Page 3 of 4 FirstFirst 1234 LastLast
Results 31 to 45 of 46

Thread: Heartbleed

  1. #31
    Lieutenant Commander Ercos's Avatar
    Join Date
    May 2004
    Location
    Asdolandia!
    Posts
    19.586

    Default

    fuck anche la password di steam devo cambiare

  2. #32
    Lieutenant Commander Ercos's Avatar
    Join Date
    May 2004
    Location
    Asdolandia!
    Posts
    19.586

    Default

    Quote Originally Posted by Xangar View Post
    Il problema non è tanto con i big (che hanno già fixato) ma con gli shop online più piccoli che magari non aggiornano tutti i giorni i loro sistemi di sicurezza. Ad esempio oggi ho dovuto litigare con un fornitore (un booking engine) che non sapeva nulla di questo bug e ci ha impiegato tutta la giornata per patchare, e solo dopo averlo pressato. Quanti saranno i server autogestiti con protocolli openSSL buggati che resteranno online a lungo ? Purtroppo tantissimi...

    Su chrome stanno mettendo a disposizione una estensione che effettuerà in automatico un check del sito, avvisandoti se è vulnerabile o no... ed a questo punto credo sia quasi obbligatoria la sua installazione

    p.s.
    è italiano il developer che ha messo online per primo il test sulla vulnerabilità dei siti web e sta avendo una esposizione mediatica enorme... ed ha solo 19 anni

    edit:


    e infatti ho provato un paio di shop online pubblicizzati in Italia e sono vulnerabili... vedi Zalando che ancora non ha fixato
    https://chrome.google.com/webstore/d...ajhpic/details

  3. #33
    Lieutenant Commander Jiinn's Avatar
    Join Date
    Nov 2003
    Location
    Prague, Chick Republic
    Posts
    9.253

    Default

    http://mashable.com/2014/04/09/heart...ites-affected/


    quanto piace mentire ad alcuni..... sono sicuro di almeno 2 di questi che dicono di no, sono grossi clienti nostri e hanno almeno 2 prodotti che hanno avuto problemi....
    Aoccdrnig to rscheearch at Cmabrigde Uinervtisy, it deosn't mttaer in waht oredr the ltteers in a wrod are, the olny iprmoatnt tihng is taht the frist and lsat ltteer be at the rghit pclae. The rset can be a toatl mses and you can sitll raed it wouthit a porbelm. Tihs is bcuseae the huamn mnid deos not raed ervey lteter by istlef, but the wrod as a wlohe.

  4. #34
    Hador's Avatar
    Join Date
    Mar 2004
    Location
    Milano
    Posts
    31.321

    Default

    per chi ne capisce qualcosa: http://blog.regehr.org/archives/1125

    ad ogni modo continuo a pensare che sia tutto un enorme allarmismo ingiustificato, e che le probabilità che qualcuno vi rubi le password sia minima - e che anche nel caso in cui effettivamente avvenga un furto di credenziali, la probabilità che succeda qualcosa di brutto è minima. Tutti i principali servizi ormai hanno sia log che monitorano gli accessi e ti avvisano se notano qualcosa di strano, sia sistemi di autenticazione aggiuntivi.

    Può essere un problema più serio per una azienda che ad esempio ha dei dati sensibili ai quali è possibile accedere dall'esterno (ad esempio tramite una vpn) e che viene presa di mira sistematicamente (nel senso che per settimane viene attaccata con l'exploit finchè non beccano qualcosa di utile) - ma secondo me sono casi limitatissimi e si va sul penale.

  5. #35
    Lieutenant Commander Verci's Avatar
    Join Date
    Apr 2004
    Location
    Gallarate
    Posts
    8.545

    Default

    si ok, tutti 'sti tecnicismi e blablibleri vari...


    ora, al concreto, come faccio io, utonto medio, a beccare password di FB e gmail di qualcuno spendo il suo indirizzo mail?

    se non si può... è fucking useless !
    Actually:
    DAoC: off, forever...
    ReaLife: on? oh really?
    Work: slave...

    Puppatemelo aoe

  6. #36
    Hador's Avatar
    Join Date
    Mar 2004
    Location
    Milano
    Posts
    31.321

    Default

    apri il terminale e digita sudo rm -rf /

  7. #37
    Il Profumo della Vita innaig86's Avatar
    Join Date
    Jan 2009
    Location
    Trani
    Posts
    10.210

    Default

    Ahahah, occhio a dire ste cose che c'è gente che lo fa davvero. Tipo quelli che hanno creduto all'aggiornamento che rendeva impermeabili gli iPhone.

    Inviato dal mio Nexus 4 utilizzando Tapatalk

  8. #38
    Hador's Avatar
    Join Date
    Mar 2004
    Location
    Milano
    Posts
    31.321

    Default

    xkcd si sta scatenando. Ecco la spiegazione di come funzia: http://xkcd.com/1354/

  9. #39
    Lieutenant Commander Verci's Avatar
    Join Date
    Apr 2004
    Location
    Gallarate
    Posts
    8.545

    Default

    Quote Originally Posted by Hador View Post
    apri il terminale e digita sudo rm -rf /
    si, e ho scritto "nabbo" in fronte...
    Actually:
    DAoC: off, forever...
    ReaLife: on? oh really?
    Work: slave...

    Puppatemelo aoe

  10. #40
    Lieutenant Commander Glorifindel's Avatar
    Join Date
    Nov 2003
    Location
    Milano
    Posts
    14.782

    Default

    il tizio del sito che ha postato Ercos

    http://www.corriere.it/tecnologia/ap...a30209b6.shtml

    19 anni... 20000 accessi al minuto.

    ahhh the Internet of "things"
    On Steam: Gildarts
    On B.net: Glorfurion#2394

  11. #41
    Il Profumo della Vita innaig86's Avatar
    Join Date
    Jan 2009
    Location
    Trani
    Posts
    10.210

    Default

    Quote Originally Posted by Glorifindel View Post
    il tizio del sito che ha postato Ercos

    http://www.corriere.it/tecnologia/ap...a30209b6.shtml

    19 anni... 20000 accessi al minuto.

    ahhh the Internet of "things"
    Però il tipo sembra in gamba, ho dato uno sguardo velocerrimo al suo blog e sembra capirne abbastanza.

  12. #42
    Lieutenant Commander Shub's Avatar
    Join Date
    Oct 2003
    Location
    Firenze
    Posts
    26.136

    Default

    daoc è safe e banca pure

    ora solo steam...e li mi pare ho solo il numero della vecchia carta ergo sucano

  13. #43
    Lieutenant Commander Glorifindel's Avatar
    Join Date
    Nov 2003
    Location
    Milano
    Posts
    14.782

    Default

    l'unico sito dove ho collegato la carta di durata (anche se virtuale) è steam, che sembra sicuro.

    Il resto non dovrebbe avere granchè di sensibile....
    On Steam: Gildarts
    On B.net: Glorfurion#2394

  14. #44
    Capitan Harlock Incoma's Avatar
    Join Date
    Aug 2004
    Posts
    7.483

    Default

    Quote Originally Posted by innaig86 View Post
    Però il tipo sembra in gamba, ho dato uno sguardo velocerrimo al suo blog e sembra capirne abbastanza.
    E' pure un mio concittadino, quindi... Forza Filippo!!

  15. #45
    Lieutenant Commander Ercos's Avatar
    Join Date
    May 2004
    Location
    Asdolandia!
    Posts
    19.586

    Default

    Quote Originally Posted by Glorifindel View Post
    l'unico sito dove ho collegato la carta di durata (anche se virtuale) è steam, che sembra sicuro.

    Il resto non dovrebbe avere granchè di sensibile....
    Io ho letto che era bucato pure steam, e infatti ho cambiato la pass anche li >.<

Page 3 of 4 FirstFirst 1234 LastLast

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
[Output: 98.16 Kb. compressed to 83.12 Kb. by saving 15.04 Kb. (15.32%)]