I driver per le periferiche USB integrati nel kernel Linux sono letteralmente “imbottiti” di vulnerabilità di sicurezza potenzialmente molto pericolose , denunciano i ricercatori, e nel prossimo futuro la situazione non potrà che peggiorare se gli autori del codice non decideranno di porre maggiore attenzione nelle fasi di test oltre che in quelle di sviluppo .
Il nuovo “problema sicurezza” di Linux è emerso grazie al lavoro di Andrey Konovalov, ricercatore di Google che ha in questi giorni ha informato la community del Pinguino circa l’esistenza di 14 nuove vulnerabilità nel sottosistema USB del kernel.
I 14 bug in oggetto sono in realtà parte di una lista ben più corposa costituita da 79 falle , tutte scovate da Konovalov nel succitato sottosistema USB durante gli ultimi mesi. I bug sono stati individuati grazie a syzkaller , tool per il test automatizzato della sicurezza del codice basato su una tecnica nota come fuzzing .
Buona parte delle vulnerabilità riguardano possibili scenari DoS in cui il sistema operativo va in crash o si riavvia , ma in taluni casi si parla di potenziali elevazioni di privilegi di accesso e dell’esecuzione di codice malevolo tramite accesso fisico al sistema-bersaglio.
In realtà la ricerca di Konovalov non è la prima ad aver svelato la scarsa sicurezza del sottosistema USB di Linux, e proprio la crescente popolarità delle tecniche di fuzzing favoriscono la scoperta dei bug assieme alla loro correzione. O almeno è quello che suggerisce il creatore di Linux Linus Torvalds, in un messaggio alla community (incidentalmente privo di insulti) dove si annuncia l’arrivo della Release Candidate 5 di Linux 4.14.
Alfonso Maruccia
-
E' ora di rivedere le statistiche
Alla luce di questa rivelazione, credo che sia il caso di rivedere un attimino le statistiche di distribuzione dei sistemi operativi.Se tutti i piu' recenti proXXXXXri x86 contengono linux, significa forse che gli altri sistemi operativi sono relegati allo zero virgola?panda rossaRe: E' ora di rivedere le statistiche
Ma non voglio scatenare lunghi e illeggibili thread, però è un dato di fatto che tutta l'infrastruttura mondiale informatica è Linux.Poi, ti ci puoi collegare con l'Amiga (sniff... il primo amore non si scorda mai!). Senza Linux, non si va da nessuna parte.Guardando la mia azienda, abbiamo circa 50 server (forse più), pochi Linux, il resto Windows. Ma sono tutti virtuali. Tutti che girano in una mega macchina pluriproXXXXXre e con infinita memoria, il cui SO è quella vecchia roccia di CentOS. Queste bestie non possono girare con sistemi operativi giocattoli, anche se hanno mele morsicate sopra. Al massimo, come suggerisce il mio Bertuccia, possiamo buttare via tutto e utilizzare un solo IPhone. Uno solo è sufficiente per sopperire alla necessità di virtualizzare di tutti i server di cui abbiamo bisogno e avanza anche risorse per giocare a Candy Crash durante i formattoni! (a Bertu! sto a scherzà!)Fan innamorato di Bertuccia il macacoRe: E' ora di rivedere le statistiche
- Scritto da: panda rossa> Alla luce di questa rivelazione, credo che sia il> caso di rivedere un attimino le statistiche di> distribuzione dei sistemi> operativi.Aggiorniamo anche le statistiche dei sistemi usati come backdooralbicocco al curaroRe: E' ora di rivedere le statistiche
- Scritto da: panda rossa> Alla luce di questa rivelazione, credo che sia il> caso di rivedere un attimino le statistiche di> distribuzione dei sistemi> operativi.> > Se tutti i piu' recenti proXXXXXri x86 contengono> linux, significa forse che gli altri sistemi> operativi sono relegati allo zero> virgola?(rotfl)(rotfl)(rotfl)Il trollone del closed source si è scoperto. L'immagine del sostenitore dell'open source estremista e fanatico non regge più. Nessun vero conoscitore dell'open source confonderebbe Linux e MINIX vatti a rivedere il dibattito che è rimasto nella storia:https://en.wikipedia.org/wiki/TanenbaumTorvalds_debate9a14d420358Re: E' ora di rivedere le statistiche
- Scritto da: 9a14d420358> - Scritto da: panda rossa> > Alla luce di questa rivelazione, credo che sia> il> > caso di rivedere un attimino le statistiche di> > distribuzione dei sistemi> > operativi.> > > > Se tutti i piu' recenti proXXXXXri x86> contengono> > linux, significa forse che gli altri sistemi> > operativi sono relegati allo zero> > virgola?> > > (rotfl)(rotfl)(rotfl)> > Il trollone del closed source si è scoperto.> L'immagine del sostenitore dell'open source> estremista e fanatico non regge più. Nessun vero> conoscitore dell'open source confonderebbe Linux> e MINIX vatti a rivedere il dibattito che è> rimasto nella> storia:> > https://en.wikipedia.org/wiki/TanenbaumTorvalds_dMINIX e' Posix?MINIX e' open?MINIX e' gratis?Sei hai risposto si alle tre domande qui sopra, puoi andare.panda rossaRe: E' ora di rivedere le statistiche
- Scritto da: panda rossa> MINIX e' Posix?> MINIX e' open?> MINIX e' gratis?Si minix è POSIX compliant, si minix è open e ancora si minix è gratis, tutto bello ma NO MINIX NON E' LINUX.Ora che hai fatto la tua bella figura di XXXXX quotidiana, puoi pure rispondere a XXXXX come fai sempre, tanto io ti ignorerò bellamente.muraRe: E' ora di rivedere le statistiche
- Scritto da: panda rossa> - Scritto da: 9a14d420358> > - Scritto da: panda rossa> > > Alla luce di questa rivelazione, credo> che> sia> > il> > > caso di rivedere un attimino le> statistiche> di> > > distribuzione dei sistemi> > > operativi.> > > > > > Se tutti i piu' recenti proXXXXXri x86> > contengono> > > linux, significa forse che gli altri> sistemi> > > operativi sono relegati allo zero> > > virgola?> > > > > > (rotfl)(rotfl)(rotfl)> > > > Il trollone del closed source si è scoperto.> > L'immagine del sostenitore dell'open source> > estremista e fanatico non regge più. Nessun> vero> > conoscitore dell'open source confonderebbe> Linux> > e MINIX vatti a rivedere il dibattito che è> > rimasto nella> > storia:> > > >> https://en.wikipedia.org/wiki/TanenbaumTorvalds_d> > > MINIX e' Posix?> MINIX e' open?> MINIX e' gratis?> > Sei hai risposto si alle tre domande qui sopra,> puoi> andare.Anche rispondendo si a tutte le tue domande non si creano le condizioni sufficienti per affermare che Minix è Linux. Hanno due approcci fondamentalmente differenti nell'implementazione del Kernel.ogekuryRe: E' ora di rivedere le statistiche
- Scritto da: panda rossa> MINIX e' Posix?> MINIX e' open?> MINIX e' gratis?E non è Linux. Punto.Perciò il tuo "tutti i piu' recenti proXXXXXri x86 contengono linux" è falso. Inutile che ci giri intorno.Ha ragione coso sopra: mi stupisce (come chiunque conosca davvero Linux) che tu non lo sappia.GPLRe: E' ora di rivedere le statistiche
> MINIX e' Posix?> MINIX e' open?> MINIX e' gratis?> > Sei hai risposto si alle tre domande qui sopra,> puoi> andare.Occhio che hai appena detto che darwin è linux.nome e cognomeRe: E' ora di rivedere le statistiche
- Scritto da: panda rossa> Alla luce di questa rivelazione, credo che sia il> caso di rivedere un attimino le statistiche di> distribuzione dei sistemi> operativi.> > Se tutti i piu' recenti proXXXXXri x86 contengono> linux, significa forse che gli altri sistemi> operativi sono relegati allo zero> virgola?Massì, mettiamoci anche le lavatrici.Anche mia nonna allora era programmatrice. (rotfl)(rotfl)6120Re: E' ora di rivedere le statistiche
- Scritto da: panda rossa> Se tutti i piu' recenti proXXXXXri x86 contengono> linux, Contengono MINIX che è un sistema BSD! Linux non c'entra niente con MINIX (a parte che Linus ha sviluppato Linux ispirandosi a partire da MINIX...)significa forse che gli altri sistemi> operativi sono relegati allo zero> virgola?si, gli altri sistemi ad esempio Linux sono relegati allo zero virgola :pqwertyRe: E' ora di rivedere le statistiche
> Se tutti i piu' recenti proXXXXXri x86 contengono> linux, significa forse che gli altri sistemi> operativi sono relegati allo zero> virgola?Oggi sei veramente in forma, eri in astinenza da figure di XXXXX? Se ti sente Tanenbaum dire che minix è linux ti da fuoco.nome e cognomeRe: E' ora di rivedere le statistiche
- Scritto da: nome e cognome> Oggi sei veramente in forma, eri in astinenza da> figure di XXXXX?Ma chi, Panda? Ma se ne stava facendo a catena... (rotfl)È una cateeena ormai... ♪♪ (rotfl)[img]http://pbs.twimg.com/media/BpskE8MIgAAnFZ2.jpg[/img]Beredetto il Suo santo nomeRe: E' ora di rivedere le statistiche
[img]http://66.media.tumblr.com/9e2e93c18a05c87096e1a51fb7ec9cf3/tumblr_nx8ym4QLoP1tlsda4o1_500.gif[/img]MaxIntel vende in USA ?
deve rispettare il patriot Act come tutti gli altri che vendono lì.prova123Re: Intel vende in USA ?
- Scritto da: prova123> deve rispettare il patriot Act come tutti gli> altri che vendono> lì.e a me che me ne frega? io non sono americanobamRe: Intel vende in USA ?
- Scritto da: bam> - Scritto da: prova123> > deve rispettare il patriot Act come tutti gli> > altri che vendono> > lì.> > e a me che me ne frega? io non sono americanoma comri hardware che rispetta il Patrioct Act, per cui alla fine ti ritrovi pure tu il padulo....ottimo
qualunque pedoXXXXXcattofilo, anche se beccato con file compromettenti sul suo pc, può, giustamente, additare il chip ME che, avendo un s.o. con licenza BSD (dal 2000), non ha sorgenti pubblici. Ma sappiamo che può operare (anche in rete) a host *spento*, basta che sia alimentato.mementomoriproof of concept please.
mostrateci come si accede tecnicamente ad un PC remoto usando questo OS nascosto.Grazie.albicocco al curaroAZIENDE con lode
all'autore non era mai stata rivelata l'intenzione di usare - o forse abusare? - la sua creazione per l'integrazione di una backdoor all'interno della piattaforma informatica per eccellenza. Ecco il cuore delle genialità che producono le 'aziende' che il software lo fanno meglio di quelli dell' opensorcio. Si prende un pò di qua, tanto da li, e un'altro pò da quell'altra parte, lo si 'ricopre' di lustrini, ed ecco che le aziende serie ti forniscono il meglio del merkkatto.Mentekkatti.WallestainRe: AZIENDE con lode
- Scritto da: Wallestain> <b> all'autore non era mai stata rivelata> l'intenzione di usare - o forse abusare? - la sua> creazione per l'integrazione di una backdoor> all'interno della piattaforma informatica per> eccellenza. </b> > > Ecco il cuore delle genialità che producono le> 'aziende' che il software lo fanno meglio di> quelli dell' opensorcio.> > > Si prende un pò di qua, tanto da li, e un'altro> pò da quell'altra parte, lo si 'ricopre' di> lustrini, ed ecco che le aziende serie ti> forniscono il meglio del> merkkatto.> > Mentekkatti.Ma il bello ancora deve venire.Perche' la licenza GPL e' virale!E adesso si prospettano due scenari:1) TUTTO diventa GPL, con somma gioia degli odontoiatri che avranno infinita' di denti rosikati da riparare2) TUTTO diventa fuori legge, con somma gioia degli odontoiatri che avranno infinita' di denti rosikati da riparareQuindi non importa se tu sei macaco o winaro, ma quando ti sveglierai domani mattina, comincia a correre a comprare azioni di studi odontoiatrici, prima che finiscano. (cit.)panda rossaRe: AZIENDE con lode
- Scritto da: panda rossa> - Scritto da: Wallestain> > <b> all'autore non era mai stata> rivelata> > l'intenzione di usare - o forse abusare? -> la> sua> > creazione per l'integrazione di una backdoor> > all'interno della piattaforma informatica per> > eccellenza. </b> > > > > Ecco il cuore delle genialità che producono> le> > 'aziende' che il software lo fanno meglio di> > quelli dell' opensorcio.> > > > > > Si prende un pò di qua, tanto da li, e> un'altro> > pò da quell'altra parte, lo si 'ricopre' di> > lustrini, ed ecco che le aziende serie ti> > forniscono il meglio del> > merkkatto.> > > > Mentekkatti.> > Ma il bello ancora deve venire.> Perche' la licenza GPL e' virale!> > E adesso si prospettano due scenari:> 1) TUTTO diventa GPL, con somma gioia degli> odontoiatri che avranno infinita' di denti> rosikati da> riparare> > 2) TUTTO diventa fuori legge, con somma gioia> degli odontoiatri che avranno infinita' di denti> rosikati da> riparare> > Quindi non importa se tu sei macaco o winaro, ma> quando ti sveglierai domani mattina, comincia a> correre a comprare azioni di studi odontoiatrici,> prima che finiscano.> (cit.)http://www.cs.vu.nl/~ast/intel/minix e' sotto BSD, XXXXXXXX. XXXXXXXX! XXXXXXXXEEEEEE!...Re: AZIENDE con lode
- Scritto da: ...> XXXXXXXXEEEEEE!A volte mi sembra che le persone si informino solo per dar torto agli altri alla prima occasione.mementomoriRe: AZIENDE con lode
XXXXXXXX come te non c'è nessunoTu sei l'unico al mondoRita PavoneRe: AZIENDE con lode
Sei proprio un cerebroleso. Leggiti le FAQ.What is the MINIX 3 license? <b> The MINIX 3 license is a clone of the Berkeley (BSD) license. </b> Ma tu sei talmente ignorante e capra che manco sai la differenza tra licenza GPL e BSD. Da uno che dice che "python è meglio di PHP infatti l'hosting costa di più" (balle) cosa ci si deve aspettare.Che Cristo ci fai su un forum di informatica, lo sai solo tu....Re: AZIENDE con lode
-> E adesso si prospettano due scenari:> 1) TUTTO diventa GPL, con somma gioia degli> odontoiatri che avranno infinita' di denti> rosikati da> riparare> > 2) TUTTO diventa fuori legge, con somma gioia> degli odontoiatri che avranno infinita' di denti> rosikati da> riparare> > Quindi non importa se tu sei macaco o winaro, ma> quando ti sveglierai domani mattina, comincia a> correre a comprare azioni di studi odontoiatrici,> prima che finiscano.> (cit.)A parte il fatto che purtroppo Minix sia sotto BSD e non GPL, non vedo come un software GPL infilato nel firmware di un chip possa inficiare la licenza di un software proprietario che gira sul sistema dove quel chip è installato.Del resto su Linux si fanno girare applicazioni con licenze proprietarie senza che il sistema operativo ne pregiudichi il copyright.amedeoRe: AZIENDE con lode
- Scritto da: panda rossa> - Scritto da: Wallestain> > <b> all'autore non era mai stata> rivelata> > l'intenzione di usare - o forse abusare? -> la> sua> > creazione per l'integrazione di una backdoor> > all'interno della piattaforma informatica per> > eccellenza. </b> > > > > Ecco il cuore delle genialità che producono> le> > 'aziende' che il software lo fanno meglio di> > quelli dell' opensorcio.> > > > > > Si prende un pò di qua, tanto da li, e> un'altro> > pò da quell'altra parte, lo si 'ricopre' di> > lustrini, ed ecco che le aziende serie ti> > forniscono il meglio del> > merkkatto.> > > > Mentekkatti.> > Ma il bello ancora deve venire.> Perche' la licenza GPL e' virale!> > E adesso si prospettano due scenari:> 1) TUTTO diventa GPL, con somma gioia degli> odontoiatri che avranno infinita' di denti> rosikati da> riparare> > 2) TUTTO diventa fuori legge, con somma gioia> degli odontoiatri che avranno infinita' di denti> rosikati da> riparare> > Quindi non importa se tu sei macaco o winaro, ma> quando ti sveglierai domani mattina, comincia a> correre a comprare azioni di studi odontoiatrici,> prima che finiscano.> (cit.)Alla faccia, oggi panda sei in forma smagliante!! Minix è sotto BSD e anche se fosse GPL non vedo cosa cambierebbe rispetto all'OS utilizzato dall'utente finale.-----------------------------------------------------------Modificato dall' autore il 09 novembre 2017 17.00-----------------------------------------------------------ogekuryRe: AZIENDE con lode
XXXXXXXX come te non c'è nessunoTu sei l'unico al mondoRita PavonePanda.... dai....
smettila, ti stiamo prendendo a ceffoni da 2 giorni in coro unanime.Fatti una settimana di ferie, su, ne hai bisogno.maxsixRe: Panda.... dai....
Ormai è pappa e ciccia col fuddaro (rotfl)(rotfl)(rotfl)(rotfl) Che brutta fine... (rotfl)(rotfl)(rotfl)(rotfl)UsbaldoRe: Panda.... dai....
- Scritto da: maxsix> smettila, ti stiamo prendendo a ceffoni da 2> giorni in coro> unanime.> Fatti una settimana di ferie, su, ne hai bisogno.si e' rinXXXXXXXXto abbestia :-(almeno avesse una malattia neurodegenerativa, ci sarebbe una scusante.e invece no, e' XXXXX di suo. Onestamente, sarebbe stato meglio avesse fatto la stessa fine di Ruppolo, invece no, questa immonda e lenta agonia.Voglio ricordarlo quando era un degno alleato, non l'ombra di se stesso alla quale si e' ridotto adesso.Voi applefan concedetegli almeno l'onore delle armi.triste....Re: Panda.... dai....
Quoto. :(E lo dico da anti-winaro e anti-macachi (anche se devo concedere che almeno i Mac sono basati su OS con un'architettura decente).UsbaldoRe: Panda.... dai....
- Scritto da: Usbaldo> Quoto. :(> > E lo dico da anti-winaro e anti-macachi (anche se> devo concedere che almeno i Mac sono basati su OS> con un'architettura> decente).Avete scordato che voi macachi pederasti li prendete da una vita gli 'schiaffi'. Certo non ve ne accorgete perché prenderlo nel XXXX e genetico per voi.WallestainRe: Panda.... dai....
- Scritto da: Usbaldo> Quoto. :(> > E lo dico da anti-winaro e anti-macachi (anche se> devo concedere che almeno i Mac sono basati su OS> con un'architettura> decente).(rotfl)(rotfl)(rotfl) <i> Studies showed the vast majority of this performance hit, 73% by one measure, was due to the overhead of the IPC.[citation needed] And this was measured on a system with a single large server providing the operating system; breaking the operating system down further into smaller servers would only make the problem worse. It appeared the goal of a collection-of-servers was simply not possible. </i> (rotfl)(rotfl)definisci "decente" che ci facciamo 4 risate! 8)giaguarevol issimevolm enteRe: Panda.... dai....
- Scritto da: ...> Voi applefan concedetegli almeno l'onore delle> armi.Onore a chi lo merita e lui NON merita NULLA....Re: Panda.... dai....
> almeno avesse una malattia neurodegenerativa, ciSta chiuso tutto il giorno in una sala con aria condizionata e macchine linux di cui non capisce assolutamente nulla... sui libri di medicina questa è la definizione di alzheimer > Voi applefan concedetegli almeno l'onore delle> armi.Ma figurati: lui è l'equivalente della Romania nella seconda guerra mondiale... ha sparato un paio di colpi a salve poi è stata sopraffatta senza che se ne accorgesse nessuno, infine ha cambiato schieramento. Dategli 6 mesi e si compra windows phone...nome e cognomeRe: Panda.... dai....
- Scritto da: nome e cognome> Ma figurati: lui è l'equivalente della Romania> nella seconda guerra mondiale... ha sparato un> paio di colpi a salve poi è stata sopraffatta> senza che se ne accorgesse nessuno, infine ha> cambiato schieramentoTipo l'Italia, quindi....comunicato stampa
Purtroppo nelle recenti ore panda rossa è stato colto da gravissimo malore e quindi, come minimo per oggi, non potrà più apportare il suo preziosissimo e significativo contributo alle sempre interessantissime discussioni del forum.Lui sa che qui lo seguono in molti e ci teneva a fare sapere che spera di essere presto tra di voi anche se, per il momento, il medico gli ha consigliato un periodo di riposo di lunghezza da valutare e l'ha messo sotto sedativi.Presto, dopo il ricovero, il suo portavoce farà sapere l'indirizzo per tutti quelli che volessero inviare fiori, bigliettini di auguri, cioccolatini ma soprattutto mp3 aggratisse.Buona giornata a tutti.portavoceRe: comunicato stampa
- Scritto da: portavoce> Purtroppo nelle recenti ore panda rossa è stato> colto da gravissimo malore e quindi, come minimo> per oggi, non potrà più apportare il suo> preziosissimo e significativo contributo alle> sempre interessantissime discussioni del> forum.[img]http://thumbs.dreamstime.com/t/worried-woman-closeup-portrait-young-unhappy-biting-her-nails-looking-you-craving-something-anxious-37216762.jpg[/img]oh noRe: comunicato stampa
fossi stato il lui avrei messo l'iban per le donazioniroccoficata .. gogol e' in guerra con intel
https://schd.ws/hosted_files/osseu17/84/Replace%20UEFI%20with%20Linux.pdferadicare/addomesticare Intel ME,SMM,UEFI .. glazbubbaRe:XXXXXta .. gogol e' in guerra con intel
[img]http://i.imgur.com/iL2tVbF.jpg[/img]...Re:XXXXXta .. gogol e' in guerra con intel
Interessante, ma UEFI non è solo una questione Google, Microsoft, Intel.Ci sono di mezzo tutti i produttori, a loro fa comodo un sistema che rende difficile rimuovere il loro bloatware.5f7d7415269Re:XXXXXta .. gogol e' in guerra con intel
- Scritto da: 5f7d7415269> Interessante, ma UEFI non è solo una questione> Google, Microsoft,> Intel.la 'questione' e' che alcuni di google assieme ad altri han provato ad eradicare o bypassare tutto... e' interessante il PDF anche come 'riassunto sugli strati di crapware a cui siamo arrivati'bubbaRe:XXXXXta .. gogol e' in guerra con intel
> la 'questione' e' che alcuni di google assieme ad> altri han provato ad eradicare o bypassare> tutto...Cioè giocare col BIOS. Se va bene OK, se va male bricki il dispositivo. Non sono cose che proverei con un portatile nuovo e non credo che siano tanti disposti a rischiare il PC. > e' interessante il PDF anche come> 'riassunto sugli strati di crapware a cui siamo> arrivati'E' interessante ed è interessante sapere che l'hardware attuale puo funzionare senza tutte quelle schifezze, ma purtroppo non sembra qualcosa che i produttori adotterebbero e i privati non possono certo applicarla su larga scala.Ultimo dettaglio complottista. Se pubblicano un articolo ben fatto con istruzioni dettagliate i produttori possono anche introdurre qualche modifica sui nuovi prodotti tale che seguendo quelle istruzioni si brucia tutto, in questo modo scoraggerebbero ulteriori tentativi. E' un problema politico non solo tecnico e non si risolve solo con qualche procedura tecnica.9028742af3cRe:XXXXXta .. gogol e' in guerra con intel
- Scritto da: bubba> https://schd.ws/hosted_files/osseu17/84/Replace%20> > eradicare/addomesticare Intel ME,SMM,UEFI .. glazE' completamente fuori dalla portata della massa, ovvero dell'obiettivo degli spioni.comunque visto che si dice che c'è un web server abilitato di defualt, si può sapere in che porta, così si può vedere subito se è vero oppure una panzana?albicocco al curaroRe:XXXXXta .. gogol e' in guerra con intel
- Scritto da: albicocco al curaro> - Scritto da: bubba> >> https://schd.ws/hosted_files/osseu17/84/Replace%20> > > > eradicare/addomesticare Intel ME,SMM,UEFI ..> glaz> > E' completamente fuori dalla portata della massa,> ovvero dell'obiettivo degli> spioni.ovvio. piu' il crapware e' profondo piu' e' difficile.> comunque visto che si dice che c'è un web server> abilitato di defualt, si può sapere in che porta,> così si può vedere subito se è vero oppure una> panzana?panzana? no di certo... del resto AMT sta' per 'active management technology'.. difficile managgiare senza rete...un comodo elenco c'e' pure qui https://en.wikipedia.org/wiki/Intel_AMT_versions#VersionsbubbaRe:XXXXXta .. gogol e' in guerra con intel
- Scritto da: bubba> > comunque visto che si dice che c'è un web server> > abilitato di defualt, si può sapere in che> porta,> > così si può vedere subito se è vero oppure una> > panzana?> panzana? no di certo... del resto AMT sta' per> 'active management technology'.. difficile> managgiare senza> rete...> un comodo elenco c'e' pure qui> https://en.wikipedia.org/wiki/Intel_AMT_versions#Vsì ok, ma io parlo del webserver che si dice sempre attivo, non del ME in generale che è assoldato che ci sia (se no Google perchè vorrebe rimuoverlo?)Se il web server è davvero sempre è attivo deve rispondere alle GET/POST e così via, e deve rispondere da un IP della LAN, altrimenti non è raggiungibile da nessuno.Quindi richiedo, come mi ci connetto (tutti parlano di sto server, nessuno dice a che porta risponde)?In secondo luogo, ammesso che sia davvero sempre attivo, come lo raggiungono dall'esterno visto che ormai siamo praticamente tutti nattati (aspettando ipv6 che cambierà un po' di cose, vabbè)?riassumendo, sta cosa è chiaro che aumenta la superficie di attacco e lo fa praticamente di nascosto, con pochissime possibilità di reagire, ma per essere una backdoor efficace dovrebbe agire come client non come server (e connettersi a server di controllo). Così com'è è più che altro un pericolo all'interno della LAN (parlo solo dall'aspetto di rete, ho letto che qualcuno è già riuscito a creare una penna USB in grado di modificare il codice interno, quindi in quel caso le backdoor vere tele possono inserire facile).albicocco al curaroPanda Rossa
[img]http://i.imgur.com/iPuofPQ.jpg[/img]Passa RondaRe: Panda Rossa
- Scritto da: Passa Ronda> [img]http://i.imgur.com/iPuofPQ.jpg[/img]10/10...Questo è l'anno di BSD!
<i> MINIX 3 è forse il sistema operativo più popolare al mondo ancorché segretamente installato sui chip x86 dei computer di tutto il mondo </i> cpu intel, sony playstation, apple mac, switch, router juniper e cisco, server vari... BSD è ovunqueqwertyRe: Questo è l'anno di BSD!
> cpu intel, sony playstation, apple mac, switch,> router juniper e cisco, server vari... BSD è> ovunqueSei amico di panda rossa?nome e cognomeRe: Questo è l'anno di BSD!
- Scritto da: nome e cognome> > cpu intel, sony playstation, apple mac,> switch,> > router juniper e cisco, server vari... BSD è> > ovunque> > Sei amico di panda rossa?solo nei giorni pari quando Android è linux :D allora è al 50% l'anno di linux :DqwertyOrmai non è più backdoor
E' una clistere permanente ufficiale e inamovibile (non a caso).Mi ricorda quando zio Bill sosteneva di non poter separare l'Exploder da winzozz (mi pare win95) facendo vedere che c'era del codice in comune con il sistema e quindi non si poteva proprio.Speriamo che AMD prenda bene la palla al balzo per spingere i Ryzen. La concorrenza e i calci nel XXXX delle aziende è l'unica risposta per queste "features".xx ttRe: Ormai non è più backdoor
> Speriamo che AMD prenda bene la palla al balzo> per spingere i Ryzen. La concorrenza e i calci> nel XXXX delle aziende è l'unica risposta per> queste "features".Con Ryzen è la stessa storia.fb5df5f7422Re: Ormai non è più backdoor
- Scritto da: fb5df5f7422> > Speriamo che AMD prenda bene la palla al> balzo> > per spingere i Ryzen. La concorrenza e i> calci> > nel XXXX delle aziende è l'unica risposta per> > queste "features".> > Con Ryzen è la stessa storia.Fonti?Se fosse la stessa assurda storia, perpetrata a tradimento e inamovibile come su X86 Intel, non avrei difficoltà ad ammettere che anche AMD fa schifo!rockrollRe: Ormai non è più backdoor
- Scritto da: rockroll> - Scritto da: fb5df5f7422> > > Speriamo che AMD prenda bene la palla al> > balzo> > > per spingere i Ryzen. La concorrenza e i> > calci> > > nel XXXX delle aziende è l'unica risposta> per> > > queste "features".> > > > Con Ryzen è la stessa storia.> > Fonti?fatti una ricerca su google per "AMD Platform Security ProXXXXXr"> Se fosse la stessa assurda storia, perpetrata a> tradimento e inamovibile come su X86 Intel, non> avrei difficoltà ad ammettere che anche AMD fa> schifo!Puoi tranquillamente già dirlo anche se sembra che siano stati richiesti i sorgenti di questa roba, ovviamente ancora non si è visto nulla di concreto e dubito che ci sarà mai.murae stà arrivando
Punto Informatico, il forum frequentato da XXXXXXXXX, finocchi, e asociali.Tutti credono di essere meglio di tutti, e tutti sono XXXXX maleodorante.Dio esisteRe: e stà arrivando
Sta si scrive senza accento, pezzo d'ebete....Re: e stà arrivando
- Scritto da: Dio esiste> Punto Informatico, il forum frequentato da> XXXXXXXXX, finocchi, e> asociali.> > Tutti credono di essere meglio di tutti, e tutti> sono XXXXX> maleodorante.Sei quel XXXXXXXX del fuddaro vero ?Sei inimitabile nelle tue XXXXXXXXXtà assurde.puntino unicoRe: e stà arrivando
- Scritto da: puntino unico> - Scritto da: Dio esiste> > Punto Informatico, il forum frequentato da> > XXXXXXXXX, finocchi, e> > asociali.> > > > Tutti credono di essere meglio di tutti, e> tutti> > sono XXXXX> > maleodorante.> > Sei quel XXXXXXXX del fuddaro vero ?> Sei inimitabile nelle tue XXXXXXXXXtà assurde.beh con un 'Dio esiste' come nickname deve dire per forza delle assurdita' (a parte per gli XXXXXXXXX :D)bubbaRe: e stà arrivando
Eh sì, errori ortografici, sparate alla "sono tutti scemi tranne me", i soliti insulti da bambino, e il nickname delirante... pare proprio il XXXXXXXX....Grazie, il tuo commento è in fase di approvazioneGrazie, il tuo commento è stato pubblicatoCommento non inviatoGrazie per esserti iscritto alla nostra newsletterOops, la registrazione alla newsletter non è andata a buon fine. Riprova.Leggi gli altri commentiPubblicato il 9 nov 2017Ti potrebbe interessare