Page 1 of 3 123 LastLast
Results 1 to 15 of 35

Thread: Blabla mega bug di windows

  1. #1
    Hador's Avatar
    Join Date
    Mar 2004
    Location
    Milano
    Posts
    31.245

    Default Blabla mega bug di windows

    http://www.hwupgrade.it/news/apple/d...s-x_24793.html

    tono flammistico a parte, su hwupgrade sarà partito il solito flame mac user vs pc user, la notizia fa sorridere

  2. #2
    Lieutenant Gate's Avatar
    Join Date
    Jan 2004
    Location
    Vietato fumareeeeee
    Posts
    4.516

    Default

    e' un caso
    lol ai commenti sotto, as usual

  3. #3
    Hador's Avatar
    Join Date
    Mar 2004
    Location
    Milano
    Posts
    31.245

    Default

    bhe un caso mica tanto
    Last year's contest winner, Dino Dai Zovi, exploited a vulnerability in QuickTime to take home the prize.


    (fonte: http://news.yahoo.com/s/infoworld/20...nfoworld/96676 ; http://www.infoworld.com/article/08/...x-Vista_1.html )

  4. #4
    Warrant Officer dariuz's Avatar
    Join Date
    Jun 2004
    Location
    Padova (PD!)
    Posts
    3.384

    Default

    e in entrambi i casi hanno sfruttato un bug di un aplicazione e non dell' os
    -He who makes a beast of himself, gets rid of the pain of being a man
    -I pity those that don't drink, for when they wake up in the morning, thats as good as they're going to feel all day!
    -Silence is golden but duct tape is silver

  5. #5
    Lieutenant Gate's Avatar
    Join Date
    Jan 2004
    Location
    Vietato fumareeeeee
    Posts
    4.516

    Default

    (era ironico)

  6. #6
    Hador's Avatar
    Join Date
    Mar 2004
    Location
    Milano
    Posts
    31.245

    Default

    Quote Originally Posted by dariuz View Post
    e in entrambi i casi hanno sfruttato un bug di un aplicazione e non dell' os
    come dire che se c'è un megabug in explorer non è colpa di microsoft
    safari e quicktime sono applicazioni apple distribuite col SO, gli utenti non potevano installare applicazioni e usarle per forzare la macchina (almeno il secondo giorno il terzo non so) potevano usare solo quelle preinstallate

  7. #7
    Warrant Officer dariuz's Avatar
    Join Date
    Jun 2004
    Location
    Padova (PD!)
    Posts
    3.384

    Default

    l'importante è che nn siano riusciti a fare na ceppa da remoto

    tanto io continuero a usare windows che son troppo pigro per imparere un altro os
    -He who makes a beast of himself, gets rid of the pain of being a man
    -I pity those that don't drink, for when they wake up in the morning, thats as good as they're going to feel all day!
    -Silence is golden but duct tape is silver

  8. #8
    Lieutenant Commander Alkabar's Avatar
    Join Date
    Feb 2004
    Location
    Netherlands.
    Posts
    19.958

    Default

    Sopra alla mia testa, alla Royal Holloway, c'è il gruppo di sicurezza più famoso al mondo e loro dicono che aspettarsi che un sistema sia una scatola chiusa è sbagliato.

    Un sistema è tanto resistente quanto la sua porta più debole, quindi chi fa un sistema operativo si deve anche preoccupare delle applicazioni che ci girano sopra.

    Non significa davvero nulla dire "ma era un bug dell'applicazione e non del so".

  9. #9
    Hador's Avatar
    Join Date
    Mar 2004
    Location
    Milano
    Posts
    31.245

    Default

    bhe su pc di spazi comuni/aziendali è un problema, se io in università acquisisco privilegi di root in lab posso fare un casino (cancellare esami/bloccare tutte le macchine/fare cose scorrette e far cadere la colpa su altri utenti/cancellare modificare account/starmene zitto e scaricarmi gli esami prima eccetera eccetera). Tra l'altro in uni da noi è pure successo (ma hanno agito a livello di bios tramite cd boot)

    è anche chiaro che la prima regola della sicurezza informatica è che il sistema più sicuro del mondo è quello non connesso ad internet e messo in una cassaforte, ma un sistema così è inutile. Il trucco sta nel valutare le % di rischio e le % di prestazioni, un esempio idiota se io X mi devo autenticare a Y per inziare una connessione non mi serve una chiave di cifratura indecifrabile tramite un attacco di forza bruta, molto dispendiosa in termini di cript e decript, posso usare una cifratura più semplice e veloce che però con un attacco di forza bruta può venire violato anche in 3-5 ore. Tanto il pacchetto in questione è solo un handshake che mi permette di autenticarmi in quella istanza di connessione, il tutto durerà al più 2 secondi se fra 5 ore un attaccante ha anche decifrato il mio pacchetto non gli servirà a un cazzo dato che la trasmissione è già avvenuta.
    Last edited by Hador; 28th March 2008 at 18:46.

  10. #10
    Lieutenant Commander Rayvaughan's Avatar
    Join Date
    Mar 2005
    Location
    45.663989,8.783906
    Posts
    17.274

    Default

    gg

  11. #11
    Warrant Officer dariuz's Avatar
    Join Date
    Jun 2004
    Location
    Padova (PD!)
    Posts
    3.384

    Default

    io piu che altro mi chiedo chissà quanto tempo ci ha passato in casa prima di trovare quel bug , e tenerselo buono senza segnalarlo fino a quando nn ha potuto ricavarci 10k $

    perchè non ci credo che ha trovato il bug / creato la pagina web/ ed exploitato il tutto in 3 minuti
    -He who makes a beast of himself, gets rid of the pain of being a man
    -I pity those that don't drink, for when they wake up in the morning, thats as good as they're going to feel all day!
    -Silence is golden but duct tape is silver

  12. #12

    Default

    L'unica sicurezza che si ha il diritto di pretendere da un sistema operativo è quella da accessi remoti non autorizzati (ovvero, a condizione che la macchina sia firewallata almeno di base).

    La vulnerabilità di un qualsiasi sistema/applicazione sul quale si abbia accesso diretto è un concetto di per sé ridicolo, se posso accedere alla macchina posso far danni per definizione, in qualsiasi sistema desktop. Con windows è piu' facile, visto che è piu' facile che l'utente sia amministratore, ma di poco piu' facile, in OS X basta usare sudo, in linux idem, e puoi fare il cazzo che vuoi (parlo di sistemi medi eh, non di server o configurazioni high-end di utenti esperti).
    Jarsil, the Nervous Admin of [W] Forums
    Quote Originally Posted by Ipnotik
    non gli bastava averci tolto il nostro caro PD, ora ci tolgono pure l'ASD. Manca solo una coalizione di centrosx in italia chiamata LOL, e poi siamo al completo.

    Quote Originally Posted by spinoza.it
    Il premier: “L’Italia è vittima di un passato che non passa”. E di un dittatore con una ditta.

  13. #13

    Default

    Quote Originally Posted by dariuz View Post
    io piu che altro mi chiedo chissà quanto tempo ci ha passato in casa prima di trovare quel bug , e tenerselo buono senza segnalarlo fino a quando nn ha potuto ricavarci 10k $
    perchè non ci credo che ha trovato il bug / creato la pagina web/ ed exploitato il tutto in 3 minuti
    é Miller... l'uomo che ha crackato l'iPhone e che lavora coi mac da diversi anni, non proprio il bimbo prodigio, è uno che di mac se ne intende
    Jarsil, the Nervous Admin of [W] Forums
    Quote Originally Posted by Ipnotik
    non gli bastava averci tolto il nostro caro PD, ora ci tolgono pure l'ASD. Manca solo una coalizione di centrosx in italia chiamata LOL, e poi siamo al completo.

    Quote Originally Posted by spinoza.it
    Il premier: “L’Italia è vittima di un passato che non passa”. E di un dittatore con una ditta.

  14. #14
    Lieutenant Commander Rayvaughan's Avatar
    Join Date
    Mar 2005
    Location
    45.663989,8.783906
    Posts
    17.274

    Default

    Quote Originally Posted by Hador View Post
    è anche chiaro che la prima regola della sicurezza informatica è che il sistema più sicuro del mondo è quello non connesso ad internet e messo in una cassaforte, ma un sistema così è inutile.
    aveva fatto lo stesso esempio il mio prof di sistemi, solo che aveva aggiunto che seppur dentro una cassaforte potevano pilotarlo tramite non so che interferenze via radio

  15. #15
    Lieutenant Commander Mez's Avatar
    Join Date
    Sep 2003
    Location
    Milano
    Posts
    6.607

    Default

    il problema sta:
    per violare un os x devi essere veramente bravo
    violare windows lo sa fare pure mio fratellino di 7 anni -.-

Page 1 of 3 123 LastLast

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
[Output: 113.04 Kb. compressed to 97.80 Kb. by saving 15.24 Kb. (13.49%)]