Precedente :: Successivo |
Autore |
Messaggio |
Zeus News Ospite
|
|
Top |
|
 |
{Roberto Danzo} Ospite
|
Inviato: 28 Apr 2014 11:26 Oggetto: |
|
|
Beh, al momento il problema riguarda Explorer, quindi usando chrome siamo a posto. |
|
Top |
|
 |
foliosi Mortale pio

Registrato: 04/04/06 08:55 Messaggi: 17
|
Inviato: 28 Apr 2014 11:26 Oggetto: |
|
|
Ferme restando le criicità derivanti dall'uso di qualunque s.o. della famiglia MSWindows, mi pare che in questo caso il problema possa essere aggirato utilizzando browser diversi da IE.
Federico Oliosi |
|
Top |
|
 |
StarTac Utente sotto osservazione *
Registrato: 22/09/09 22:46 Messaggi: 90
|
Inviato: 28 Apr 2014 12:04 Oggetto: |
|
|
Internet Explorer ormai lo hanno abbandonato quasi tutti, e da tempo, per browser alternativi più affidabili e configurabili come Firefox, Opera, Chrome, etc.
Non vedo pericoli nemmeno nell'usare XP (per quanto odioso colabrodo lo abbia sempre trovato), basta utilizzare un buon antivirus e firewall. |
|
Top |
|
 |
spacexplorer Dio minore

Registrato: 08/10/09 11:22 Messaggi: 610
|
Inviato: 28 Apr 2014 13:28 Oggetto: |
|
|
A parte che antivirus e firewall devono a loro volta supportare XP molti
sistemi SCADA, in particolare videosorveglianze sono legate a IE6.x e ad
ActiveX. Spero che i vari problemi in arrivo contribuiscano a far svegliare
i polli anche se non sono molto ottimista...
Ps "buon antivirus" e "buon firewall", io li vedo come "buoni puntelli" per la
torre di babele non soluzioni, non riesco ancora a capire come si possa
definire "buono" o "sicuro" un puntello... |
|
Top |
|
 |
StarTac Utente sotto osservazione *
Registrato: 22/09/09 22:46 Messaggi: 90
|
Inviato: 28 Apr 2014 14:04 Oggetto: |
|
|
Un colabrodo non migliora nè peggiora dopo la sua scadenza....questo è il punto! |
|
Top |
|
 |
gomez Dio maturo


Registrato: 28/06/05 11:26 Messaggi: 2112 Residenza: Provincia di Torino
|
Inviato: 28 Apr 2014 16:27 Oggetto: |
|
|
StarTac ha scritto: | Internet Explorer ormai lo hanno abbandonato quasi tutti, e da tempo, per browser alternativi più affidabili e configurabili come Firefox, Opera, Chrome, etc. |
Non è così facile, molti siti anche istituzionali sono talmente mal fatti da funzionare solo con IE quindi a volte si è obbligati ad usarlo... mi sa che dovrò passare a W7.
Mauro |
|
Top |
|
 |
fuocogreco Dio maturo


Registrato: 26/07/12 06:14 Messaggi: 2227
|
Inviato: 28 Apr 2014 17:19 Oggetto: |
|
|
spacexplorer ha scritto: |
Ps "buon antivirus" e "buon firewall", io li vedo come "buoni puntelli" per la
torre di babele non soluzioni, non riesco ancora a capire come si possa
definire "buono" o "sicuro" un puntello... |
Con quello che hai scritto desumo che avere un buon antivirus non sia di tanto aiuto per difendersi dai pericoli della rete per un' utente medio.  |
|
Top |
|
 |
Gladiator Dio maturo


Registrato: 05/12/10 21:32 Messaggi: 14263 Residenza: Purtroppo o per fortuna Italia
|
Inviato: 28 Apr 2014 17:53 Oggetto: |
|
|
@fuocogreco
Se ci metti anche un pochino di buonsenso in quello che fai ed eviti di cliccare compulsivamente su ogni cosa - come fanno alcuni utonti - antiviurs aggiornato e firewall sono generalmente più che sufficienti.
Ritengo che spacexplorer intendesse ribadire che questi sono solo puntelli che devono sopperire alle carenze del SO, cambiando SO i puntelli, che un rischio residuo minimale comunque lo presentano (il primo esempio che mi viene in mente è proprio l'antivirus aggiornato in ritardo o non aggiornato), non sono più necessari e quindi anche il rischio residuo sparisce. |
|
Top |
|
 |
madvero Amministratore


Registrato: 05/07/05 21:42 Messaggi: 19507 Residenza: Sono brusco con voi solo perchè il tempo è a sfavore. Penso in fretta, quindi parlo in fretta
|
Inviato: 28 Apr 2014 22:13 Oggetto: |
|
|
grande startac, grandissimo gladiator!
gladiator ha scritto: | Se ci metti anche un pochino di buonsenso in quello che fai ed eviti di cliccare compulsivamente su ogni cosa - come fanno alcuni utonti - antiviurs aggiornato e firewall sono generalmente più che sufficienti. |
SACROSANTO !!!
ci stavo giusto pensando prima, nel merito di un'altra discussione qui nel forum...
io purtroppo mi sono trovata nel circolo vizioso del passaparola e del
Citazione: | tanto lei è brava col computer, ci mette un attimo, ci pensa lei |
tanto... un corno. il mio tempo libero è molto prezioso, la tariffa ben al di sopra della tasca del tipo di fauna, pardon, utenza di cui sopra.
metà dei problemi dei cerebrolesi affetti da varie patologie informatiche l'ho risolto con un post-it.
cartaceo.
vergato di mio pugno e attaccato sul monitor (tanto quei tipi di monitor son pieni di post-it con user&pass)...
sul post-it le semplici parole:
Citazione: | NON sono il fortunato vincitore di alcunchè
NON devo cliccare MAI quando vedo un riquadro (*) più grande di questo post-it che dice CLICCA QUI. |
(*) yes, riquadro. non pop-up.
se dici frasi tipo quando ti si apre un pop-up nel browser te li sei giocati tutti al quando |
|
Top |
|
 |
madvero Amministratore


Registrato: 05/07/05 21:42 Messaggi: 19507 Residenza: Sono brusco con voi solo perchè il tempo è a sfavore. Penso in fretta, quindi parlo in fretta
|
Inviato: 28 Apr 2014 22:20 Oggetto: |
|
|
ps: attendo con ansia trepidante un mondo in cui il 60% dell'utenza sarà linux, il 20% mac, il 20% windows.
oggi, mediamente, una persona ogni 10 ha una macchina (desktop o portatile).
nell'ipotetico futuro di cui sopra, stante il fatto che l'utenza può aumentare ma non migliorare drasticamente il tasso di analfabetizzazione informatica di ritorno...
e io sono proprio curiosa di vedere per quali sistemi operativi svilupperanno il codice i lamer (yes, mi ostino a chiamarli come un secolo fa) e i ladri informatici del futuro.
e vediamo anche se il sorgente aperto è cosa buona e giusta anche per i servizi bancari, di accessi, di sorveglianza, o... per i software di gestione di dati fortemente sensibili (leggi sanitari). |
|
Top |
|
 |
spacexplorer Dio minore

Registrato: 08/10/09 11:22 Messaggi: 610
|
Inviato: 28 Apr 2014 23:32 Oggetto: |
|
|
StarTac ha scritto: | Un colabrodo non migliora nè peggiora dopo la sua scadenza....questo è il punto! | Ni, XP è un colabrodo ma Microsoft ha lavorato per tappare i buchi, ora non lo
fa più di conseguenza "i buchi" potranno solo che peggiorare...
gomez ha scritto: | molti siti anche istituzionali sono talmente mal fatti da funzionare solo con IE | Per tali siti (oltre alle DENUNCE) e SOLO per questi una VM XP (o 7 se vuoi)
senza salvare alcuno stato può essere l'unico hack accettabile IMO, per il
resto non c'è motivo di avere Windows come OS principale, manco se sviluppi
per tale sistema (Vagrant docet)...
@fuocogreco, @Gladiator
Direi che quoto Gladiator con la sola precisazione che il "rischio residuo"
per me è "residuo" quanto giocare alla roulette russa con 3/4 colpi su 6.
Il dover evitare di cliccare compulsivamente è una falla: l'utente, tanto
più se utonto, è la prima cosa su cui non solo non contare ma anzi su cui
dare per scontate scelte sbagliate. Sugli OS *nix l'utente fuori dalla sua
home (con opportuni ulimit, quote, umask ecc) non può far danni all'OS o ad
altri utenti, un buon backup con una buona separazione tra dot-files e
documenti garantisce una certa tutela degli stessi. La falla resta solo se
l'utente divulga documenti/informazioni riservate che però sono relative al
SUO lavoro, non al computer o ad un software in se (per capirci un bancario
che manda via mail alla fidanzata la lista dei bonifici del giorno ecc), qui
le protezioni sono lato applicativo e lato policy aziendali e IMO DEVONO
esserci ovviamente non in termini di mera burocrazia (ITIL&c) ma di normale
workflow commisurato al lavoro che si svolge. Il dover contare sul non far
cliccare in giro è semplicemente grave quanto e più di avere una backdoor
già preinstallata IMO.
@madvero
Il sorgente aperto è praticamente da sempre realtà per i servizi di internet
banking e per molti servizi critici (armamenti nucleari inclusi) quindi direi
che il security through obscurity non sia già considerato da eoni... I sistemi
di accesso e sanitari invece sono spessissimo closed e sono spessissimo tra i
più bucati in assoluto... Il punto è che molti aspetti di security Windows
style NON SERVONO. Ad es. se ogni applicativo viene installato dai repo
ufficiali, i build sono firmati come i pkg che mi serve un firewall livello 7?
Se ogni security team ha le source in mano e appena vede qualcosa può anche
patcharla subito, in casa, senza aspettare che l'upstream recepisca il
problema quante minacce levi? Se il codice è sviluppato per rispondere ad un
proprio bisogno (e su scala bisogno di migliaia di persone) non per cercare
di vendere qualcosa quanta qualità e personalizzazione introduci? Non è un
caso che lato server/professionale il 99% delle infrastrutture sia *nix ed
in particolare la maggioranza GNU / Linux per i sistemi e OpenBSD per le
appliance di rete. Heartbleed ha fatto tanto rumore perché colpisce un sw
open usato dal mondo intero, è una vulnerabilità n-mila volte meno grave delle
classiche vulnerabilità OSX ed Windows eppure queste, spesso 0-day, non fan
notizia, sono troppo frequenti. |
|
Top |
|
 |
madvero Amministratore


Registrato: 05/07/05 21:42 Messaggi: 19507 Residenza: Sono brusco con voi solo perchè il tempo è a sfavore. Penso in fretta, quindi parlo in fretta
|
Inviato: 29 Apr 2014 00:12 Oggetto: |
|
|
spacexplorer ha scritto: | direi che il security through obscurity non sia già considerato da eoni |
hai centrato il punto.
ne hai certezza statistica dettata dalla tua esperienza personale di addetto ai lavori o è una tua opinione personale?
è sufficiente un Y/N senza invadere la tua sfera privata,
ma è un discriminante essenziale per tenere nella debita considerazione la tua frase.
sento tanta altra gente che parla con cognizione di causa, come fai tu, e sostiene esattamente l'opposto.
spacexplorer ha scritto: | Sugli OS *nix l'utente fuori dalla sua home (con opportuni ulimit, quote, umask ecc) non può far danni all'OS o ad altri utenti, un buon backup con una buona separazione tra dot-files e documenti garantisce una certa tutela degli stessi |
nulla da eccepire sugli os *nix, nè sulle virtualizzazioni dei sistemi operativi per l'utente aziendale profilato come utonto al di sotto della media.
sul danno ad altri utenti, invece... moltissimo. a causa dell'idiozia degli utenti, e non dalla tecnologia in se stessa.
cfr. il concetto di "documenti condivisi"
spacexplorer ha scritto: | Ad es. se ogni applicativo viene installato dai repo ufficiali, i build sono firmati come i pkg che mi serve un firewall livello 7? |
già... ecco, io sono molto dotata di pensiero laterale.
per me... niente firewall.
semmai, tecnologia rfid. molto, molto attiva, con trasponder sottocutaneo.
possibilmente inserito nell'indice della mano destra, e in grado di generare una piccola scarica elettrica promemoria quando l'utente di turno sta per cliccare una boiata galattica.
un brillante connubio interattivo fra le attuali tecnologie in uso per il riconoscimento delle specie animali e l'antitaccheggio. |
|
Top |
|
 |
madvero Amministratore


Registrato: 05/07/05 21:42 Messaggi: 19507 Residenza: Sono brusco con voi solo perchè il tempo è a sfavore. Penso in fretta, quindi parlo in fretta
|
Inviato: 29 Apr 2014 00:18 Oggetto: |
|
|
nota di pregio sui sistemi bancari.
qualcuno ha notato che, nell'ultimo anno e mezzo (quasi due), i disservizi bancari nelle varie filiali di moltissime banche... sono all'ordine del giorno?
si tratta di piccoli rumors.
tanti, tantissimi, piccoli correntisti con conti dall'ammontare ridicolo (tipo il mio, da stipendiata e cara grazia che ho lo stipendio fisso, anche se è una miseria)... lamentano piccoli errori contabili?
errori, e rettifiche puntualissimi.
si sono rincitrulliti TUTTI i bancari che nell'ultimo decennio hanno svolto lo stesso lavoro?
cominciate ad andare in banca con occhio critico, se ancora frequentate banche non virtuali.
osservate, con attenzione, le pacate richieste di chiarimenti di molti correntisti. |
|
Top |
|
 |
Zievatron Dio maturo


Registrato: 23/12/10 00:36 Messaggi: 3240
|
Inviato: 29 Apr 2014 15:27 Oggetto: |
|
|
madvero ha scritto: | ps: attendo con ansia trepidante un mondo in cui il 60% dell'utenza sarà linux, il 20% mac, il 20% windows. |
Facciamo 75%, 15%, 10% ?
Sai, bisogna considerare che di distribuzioni linux ce ne sono centinaia differenti.  |
|
Top |
|
 |
mishima Comune mortale

Registrato: 19/04/14 01:20 Messaggi: 2 Residenza: Napoli
|
Inviato: 29 Apr 2014 16:15 Oggetto: |
|
|
Lo avevo predetto(alla mia famiglia e a chi me lo ha chiesto) che tempo 15 gg dal termine del supporto di xp e usciva una falla grossa quanto una casa che ti costringeva a comprare un sistema operativo,se non un computer nuovo visto che quello su cui gira xp il secolo scorso girava windows 98. Poi mi chiedono se per andare su facebook occorre uncomputer più potente...non resisto e rispondo che per andare su facebook basta un telefono/tablet o anche un computer,basta non cliccare e installare tutto lo scibile che si incontra in rete.
Personalmente ho provveduto ai sistemi operativi in casa gia dall'anno scorso passando a linux con VM per le applicazioni nostalgiche
Secondo voi come è stata scoperta questa falla e perchè adesso e non il mese scorso ?
qui Microsoft ci cova... e pensate a tutte le banche e i bancomat che usano ancora xp |
|
Top |
|
 |
Gladiator Dio maturo


Registrato: 05/12/10 21:32 Messaggi: 14263 Residenza: Purtroppo o per fortuna Italia
|
Inviato: 29 Apr 2014 18:11 Oggetto: |
|
|
Direi che, in sostanza, la falla era già nota agli sviluppatori e, in parte, sfruttata da chi ne aveva volontà di farlo, ora è solo stata resa nota alla grande platea di utilizzatori di XP con chiari intenti terroristici...  |
|
Top |
|
 |
Zievatron Dio maturo


Registrato: 23/12/10 00:36 Messaggi: 3240
|
Inviato: 29 Apr 2014 19:45 Oggetto: |
|
|
Microsoft, continua così, che vai forte!  |
|
Top |
|
 |
madvero Amministratore


Registrato: 05/07/05 21:42 Messaggi: 19507 Residenza: Sono brusco con voi solo perchè il tempo è a sfavore. Penso in fretta, quindi parlo in fretta
|
Inviato: 30 Apr 2014 01:31 Oggetto: |
|
|
grande mishima !!!
GRANDISSIMO !!!
mishima ha scritto: | Poi mi chiedono se per andare su facebook occorre un computer più potente... |
fa come me... se non si tratta dei tuoi familiari, prova a suggerire l'acquisto dell' iphone 6
che forse è l'unico pienamente compatibile con facebook e sufficientemente potente per rispondere alle aspettative... |
|
Top |
|
 |
Zeus Amministratore


Registrato: 21/10/00 02:01 Messaggi: 13267 Residenza: San Junipero
|
Inviato: 30 Apr 2014 08:17 Oggetto: |
|
|
Lode a mishima, mishima ha scritto: | Secondo voi come è stata scoperta questa falla e perchè adesso e non il mese scorso ?
qui Microsoft ci cova... e pensate a tutte le banche e i bancomat che usano ancora xp |
Semplicemente perché il mese scorso ne hanno scoperta un'altra, e il mese prima un'altra ancora, da quando esiste il patch tuesday (2003 se non erro). |
|
Top |
|
 |
|