Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
La prima grande falla dopo il pensionamento di Windows XP
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Zeus News
Ospite





MessaggioInviato: 28 Apr 2014 09:30    Oggetto: La prima grande falla dopo il pensionamento di Windows XP Rispondi citando

Leggi l'articolo La prima grande falla dopo il pensionamento di Windows XP
Usate Internet Explorer con Flash? Male. Usate anche XP? Peggio.


 

 

Segnala un refuso
Top
{Roberto Danzo}
Ospite





MessaggioInviato: 28 Apr 2014 11:26    Oggetto: Rispondi citando

Beh, al momento il problema riguarda Explorer, quindi usando chrome siamo a posto.
Top
foliosi
Mortale pio
Mortale pio


Registrato: 04/04/06 08:55
Messaggi: 17

MessaggioInviato: 28 Apr 2014 11:26    Oggetto: Rispondi citando

Ferme restando le criicità derivanti dall'uso di qualunque s.o. della famiglia MSWindows, mi pare che in questo caso il problema possa essere aggirato utilizzando browser diversi da IE.
Federico Oliosi
Top
Profilo Invia messaggio privato
StarTac
Utente sotto osservazione *


Registrato: 22/09/09 22:46
Messaggi: 90

MessaggioInviato: 28 Apr 2014 12:04    Oggetto: Rispondi citando

Internet Explorer ormai lo hanno abbandonato quasi tutti, e da tempo, per browser alternativi più affidabili e configurabili come Firefox, Opera, Chrome, etc.

Non vedo pericoli nemmeno nell'usare XP (per quanto odioso colabrodo lo abbia sempre trovato), basta utilizzare un buon antivirus e firewall.
Top
Profilo Invia messaggio privato
spacexplorer
Dio minore
Dio minore


Registrato: 08/10/09 11:22
Messaggi: 610

MessaggioInviato: 28 Apr 2014 13:28    Oggetto: Rispondi citando

A parte che antivirus e firewall devono a loro volta supportare XP molti
sistemi SCADA, in particolare videosorveglianze sono legate a IE6.x e ad
ActiveX. Spero che i vari problemi in arrivo contribuiscano a far svegliare
i polli anche se non sono molto ottimista...

Ps "buon antivirus" e "buon firewall", io li vedo come "buoni puntelli" per la
torre di babele non soluzioni, non riesco ancora a capire come si possa
definire "buono" o "sicuro" un puntello...
Top
Profilo Invia messaggio privato
StarTac
Utente sotto osservazione *


Registrato: 22/09/09 22:46
Messaggi: 90

MessaggioInviato: 28 Apr 2014 14:04    Oggetto: Rispondi citando

Un colabrodo non migliora nè peggiora dopo la sua scadenza....questo è il punto!
Top
Profilo Invia messaggio privato
gomez
Dio maturo
Dio maturo


Registrato: 28/06/05 11:26
Messaggi: 2112
Residenza: Provincia di Torino

MessaggioInviato: 28 Apr 2014 16:27    Oggetto: Rispondi citando

StarTac ha scritto:
Internet Explorer ormai lo hanno abbandonato quasi tutti, e da tempo, per browser alternativi più affidabili e configurabili come Firefox, Opera, Chrome, etc.

Non è così facile, molti siti anche istituzionali sono talmente mal fatti da funzionare solo con IE quindi a volte si è obbligati ad usarlo... mi sa che dovrò passare a W7. Evil or Very Mad

Mauro
Top
Profilo Invia messaggio privato
fuocogreco
Dio maturo
Dio maturo


Registrato: 26/07/12 06:14
Messaggi: 2227

MessaggioInviato: 28 Apr 2014 17:19    Oggetto: Rispondi citando

spacexplorer ha scritto:


Ps "buon antivirus" e "buon firewall", io li vedo come "buoni puntelli" per la
torre di babele non soluzioni, non riesco ancora a capire come si possa
definire "buono" o "sicuro" un puntello...


Con quello che hai scritto desumo che avere un buon antivirus non sia di tanto aiuto per difendersi dai pericoli della rete per un' utente medio. Question
Top
Profilo Invia messaggio privato
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 21:32
Messaggi: 14263
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 28 Apr 2014 17:53    Oggetto: Rispondi citando

@fuocogreco

Se ci metti anche un pochino di buonsenso in quello che fai ed eviti di cliccare compulsivamente su ogni cosa - come fanno alcuni utonti - antiviurs aggiornato e firewall sono generalmente più che sufficienti.

Ritengo che spacexplorer intendesse ribadire che questi sono solo puntelli che devono sopperire alle carenze del SO, cambiando SO i puntelli, che un rischio residuo minimale comunque lo presentano (il primo esempio che mi viene in mente è proprio l'antivirus aggiornato in ritardo o non aggiornato), non sono più necessari e quindi anche il rischio residuo sparisce.
Top
Profilo Invia messaggio privato
madvero
Amministratore
Amministratore


Registrato: 05/07/05 21:42
Messaggi: 19507
Residenza: Sono brusco con voi solo perchè il tempo è a sfavore. Penso in fretta, quindi parlo in fretta

MessaggioInviato: 28 Apr 2014 22:13    Oggetto: Rispondi citando

grande startac, grandissimo gladiator!

gladiator ha scritto:
Se ci metti anche un pochino di buonsenso in quello che fai ed eviti di cliccare compulsivamente su ogni cosa - come fanno alcuni utonti - antiviurs aggiornato e firewall sono generalmente più che sufficienti.

SACROSANTO !!!

ci stavo giusto pensando prima, nel merito di un'altra discussione qui nel forum...
io purtroppo mi sono trovata nel circolo vizioso del passaparola e del
Citazione:
tanto lei è brava col computer, ci mette un attimo, ci pensa lei


tanto... un corno. il mio tempo libero è molto prezioso, la tariffa ben al di sopra della tasca del tipo di fauna, pardon, utenza di cui sopra.

metà dei problemi dei cerebrolesi affetti da varie patologie informatiche l'ho risolto con un post-it.
cartaceo.
vergato di mio pugno e attaccato sul monitor (tanto quei tipi di monitor son pieni di post-it con user&pass)...

sul post-it le semplici parole:

Citazione:
NON sono il fortunato vincitore di alcunchè
NON devo cliccare MAI quando vedo un riquadro (*) più grande di questo post-it che dice CLICCA QUI.

(*) yes, riquadro. non pop-up.
se dici frasi tipo quando ti si apre un pop-up nel browser te li sei giocati tutti al quando
Top
Profilo Invia messaggio privato
madvero
Amministratore
Amministratore


Registrato: 05/07/05 21:42
Messaggi: 19507
Residenza: Sono brusco con voi solo perchè il tempo è a sfavore. Penso in fretta, quindi parlo in fretta

MessaggioInviato: 28 Apr 2014 22:20    Oggetto: Rispondi citando

ps: attendo con ansia trepidante un mondo in cui il 60% dell'utenza sarà linux, il 20% mac, il 20% windows.

oggi, mediamente, una persona ogni 10 ha una macchina (desktop o portatile).
nell'ipotetico futuro di cui sopra, stante il fatto che l'utenza può aumentare ma non migliorare drasticamente il tasso di analfabetizzazione informatica di ritorno...

e io sono proprio curiosa di vedere per quali sistemi operativi svilupperanno il codice i lamer (yes, mi ostino a chiamarli come un secolo fa) e i ladri informatici del futuro.

e vediamo anche se il sorgente aperto è cosa buona e giusta anche per i servizi bancari, di accessi, di sorveglianza, o... per i software di gestione di dati fortemente sensibili (leggi sanitari).
Top
Profilo Invia messaggio privato
spacexplorer
Dio minore
Dio minore


Registrato: 08/10/09 11:22
Messaggi: 610

MessaggioInviato: 28 Apr 2014 23:32    Oggetto: Rispondi citando

StarTac ha scritto:
Un colabrodo non migliora nè peggiora dopo la sua scadenza....questo è il punto!
Ni, XP è un colabrodo ma Microsoft ha lavorato per tappare i buchi, ora non lo
fa più di conseguenza "i buchi" potranno solo che peggiorare...

gomez ha scritto:
molti siti anche istituzionali sono talmente mal fatti da funzionare solo con IE
Per tali siti (oltre alle DENUNCE) e SOLO per questi una VM XP (o 7 se vuoi)
senza salvare alcuno stato può essere l'unico hack accettabile IMO, per il
resto non c'è motivo di avere Windows come OS principale, manco se sviluppi
per tale sistema (Vagrant docet)...

@fuocogreco, @Gladiator
Direi che quoto Gladiator con la sola precisazione che il "rischio residuo"
per me è "residuo" quanto giocare alla roulette russa con 3/4 colpi su 6.
Il dover evitare di cliccare compulsivamente è una falla: l'utente, tanto
più se utonto, è la prima cosa su cui non solo non contare ma anzi su cui
dare per scontate scelte sbagliate. Sugli OS *nix l'utente fuori dalla sua
home (con opportuni ulimit, quote, umask ecc) non può far danni all'OS o ad
altri utenti, un buon backup con una buona separazione tra dot-files e
documenti garantisce una certa tutela degli stessi. La falla resta solo se
l'utente divulga documenti/informazioni riservate che però sono relative al
SUO lavoro, non al computer o ad un software in se (per capirci un bancario
che manda via mail alla fidanzata la lista dei bonifici del giorno ecc), qui
le protezioni sono lato applicativo e lato policy aziendali e IMO DEVONO
esserci ovviamente non in termini di mera burocrazia (ITIL&c) ma di normale
workflow commisurato al lavoro che si svolge. Il dover contare sul non far
cliccare in giro è semplicemente grave quanto e più di avere una backdoor
già preinstallata IMO.

@madvero
Il sorgente aperto è praticamente da sempre realtà per i servizi di internet
banking e per molti servizi critici (armamenti nucleari inclusi) quindi direi
che il security through obscurity non sia già considerato da eoni... I sistemi
di accesso e sanitari invece sono spessissimo closed e sono spessissimo tra i
più bucati in assoluto... Il punto è che molti aspetti di security Windows
style NON SERVONO. Ad es. se ogni applicativo viene installato dai repo
ufficiali, i build sono firmati come i pkg che mi serve un firewall livello 7?
Se ogni security team ha le source in mano e appena vede qualcosa può anche
patcharla subito, in casa, senza aspettare che l'upstream recepisca il
problema quante minacce levi? Se il codice è sviluppato per rispondere ad un
proprio bisogno (e su scala bisogno di migliaia di persone) non per cercare
di vendere qualcosa quanta qualità e personalizzazione introduci? Non è un
caso che lato server/professionale il 99% delle infrastrutture sia *nix ed
in particolare la maggioranza GNU / Linux per i sistemi e OpenBSD per le
appliance di rete. Heartbleed ha fatto tanto rumore perché colpisce un sw
open usato dal mondo intero, è una vulnerabilità n-mila volte meno grave delle
classiche vulnerabilità OSX ed Windows eppure queste, spesso 0-day, non fan
notizia, sono troppo frequenti.
Top
Profilo Invia messaggio privato
madvero
Amministratore
Amministratore


Registrato: 05/07/05 21:42
Messaggi: 19507
Residenza: Sono brusco con voi solo perchè il tempo è a sfavore. Penso in fretta, quindi parlo in fretta

MessaggioInviato: 29 Apr 2014 00:12    Oggetto: Rispondi citando

spacexplorer ha scritto:
direi che il security through obscurity non sia già considerato da eoni

hai centrato il punto.
ne hai certezza statistica dettata dalla tua esperienza personale di addetto ai lavori o è una tua opinione personale?
è sufficiente un Y/N senza invadere la tua sfera privata,
ma è un discriminante essenziale per tenere nella debita considerazione la tua frase.
sento tanta altra gente che parla con cognizione di causa, come fai tu, e sostiene esattamente l'opposto.

spacexplorer ha scritto:
Sugli OS *nix l'utente fuori dalla sua home (con opportuni ulimit, quote, umask ecc) non può far danni all'OS o ad altri utenti, un buon backup con una buona separazione tra dot-files e documenti garantisce una certa tutela degli stessi

nulla da eccepire sugli os *nix, nè sulle virtualizzazioni dei sistemi operativi per l'utente aziendale profilato come utonto al di sotto della media.
sul danno ad altri utenti, invece... moltissimo. a causa dell'idiozia degli utenti, e non dalla tecnologia in se stessa.
cfr. il concetto di "documenti condivisi"

spacexplorer ha scritto:
Ad es. se ogni applicativo viene installato dai repo ufficiali, i build sono firmati come i pkg che mi serve un firewall livello 7?

già... ecco, io sono molto dotata di pensiero laterale.
per me... niente firewall.
semmai, tecnologia rfid. molto, molto attiva, con trasponder sottocutaneo.
possibilmente inserito nell'indice della mano destra, e in grado di generare una piccola scarica elettrica promemoria quando l'utente di turno sta per cliccare una boiata galattica.
un brillante connubio interattivo fra le attuali tecnologie in uso per il riconoscimento delle specie animali e l'antitaccheggio.
Top
Profilo Invia messaggio privato
madvero
Amministratore
Amministratore


Registrato: 05/07/05 21:42
Messaggi: 19507
Residenza: Sono brusco con voi solo perchè il tempo è a sfavore. Penso in fretta, quindi parlo in fretta

MessaggioInviato: 29 Apr 2014 00:18    Oggetto: Rispondi citando

nota di pregio sui sistemi bancari.

qualcuno ha notato che, nell'ultimo anno e mezzo (quasi due), i disservizi bancari nelle varie filiali di moltissime banche... sono all'ordine del giorno?
si tratta di piccoli rumors.

tanti, tantissimi, piccoli correntisti con conti dall'ammontare ridicolo (tipo il mio, da stipendiata e cara grazia che ho lo stipendio fisso, anche se è una miseria)... lamentano piccoli errori contabili?
errori, e rettifiche puntualissimi.

si sono rincitrulliti TUTTI i bancari che nell'ultimo decennio hanno svolto lo stesso lavoro?

cominciate ad andare in banca con occhio critico, se ancora frequentate banche non virtuali.
osservate, con attenzione, le pacate richieste di chiarimenti di molti correntisti.
Top
Profilo Invia messaggio privato
Zievatron
Dio maturo
Dio maturo


Registrato: 23/12/10 00:36
Messaggi: 3240

MessaggioInviato: 29 Apr 2014 15:27    Oggetto: Rispondi citando

madvero ha scritto:
ps: attendo con ansia trepidante un mondo in cui il 60% dell'utenza sarà linux, il 20% mac, il 20% windows.

Facciamo 75%, 15%, 10% ? Applause Dancing
Sai, bisogna considerare che di distribuzioni linux ce ne sono centinaia differenti. Very Happy
Top
Profilo Invia messaggio privato
mishima
Comune mortale
Comune mortale


Registrato: 19/04/14 01:20
Messaggi: 2
Residenza: Napoli

MessaggioInviato: 29 Apr 2014 16:15    Oggetto: Rispondi citando

Lo avevo predetto(alla mia famiglia e a chi me lo ha chiesto) che tempo 15 gg dal termine del supporto di xp e usciva una falla grossa quanto una casa che ti costringeva a comprare un sistema operativo,se non un computer nuovo visto che quello su cui gira xp il secolo scorso girava windows 98. Poi mi chiedono se per andare su facebook occorre uncomputer più potente...non resisto e rispondo che per andare su facebook basta un telefono/tablet o anche un computer,basta non cliccare e installare tutto lo scibile che si incontra in rete.

Personalmente ho provveduto ai sistemi operativi in casa gia dall'anno scorso passando a linux con VM per le applicazioni nostalgiche

Secondo voi come è stata scoperta questa falla e perchè adesso e non il mese scorso ?
qui Microsoft ci cova... e pensate a tutte le banche e i bancomat che usano ancora xp
Top
Profilo Invia messaggio privato
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 21:32
Messaggi: 14263
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 29 Apr 2014 18:11    Oggetto: Rispondi citando

Direi che, in sostanza, la falla era già nota agli sviluppatori e, in parte, sfruttata da chi ne aveva volontà di farlo, ora è solo stata resa nota alla grande platea di utilizzatori di XP con chiari intenti terroristici... Twisted Evil
Top
Profilo Invia messaggio privato
Zievatron
Dio maturo
Dio maturo


Registrato: 23/12/10 00:36
Messaggi: 3240

MessaggioInviato: 29 Apr 2014 19:45    Oggetto: Rispondi citando

Microsoft, continua così, che vai forte! Laughing
Top
Profilo Invia messaggio privato
madvero
Amministratore
Amministratore


Registrato: 05/07/05 21:42
Messaggi: 19507
Residenza: Sono brusco con voi solo perchè il tempo è a sfavore. Penso in fretta, quindi parlo in fretta

MessaggioInviato: 30 Apr 2014 01:31    Oggetto: Rispondi citando

grande mishima !!!

GRANDISSIMO !!!

ola



mishima ha scritto:
Poi mi chiedono se per andare su facebook occorre un computer più potente...


ROTFL ROTFL ROTFL

fa come me... se non si tratta dei tuoi familiari, prova a suggerire l'acquisto dell' iphone 6
che forse è l'unico pienamente compatibile con facebook e sufficientemente potente per rispondere alle aspettative...
Top
Profilo Invia messaggio privato
Zeus
Amministratore
Amministratore


Registrato: 21/10/00 02:01
Messaggi: 13267
Residenza: San Junipero

MessaggioInviato: 30 Apr 2014 08:17    Oggetto: Rispondi

Lode a mishima, mishima ha scritto:
Secondo voi come è stata scoperta questa falla e perchè adesso e non il mese scorso ?
qui Microsoft ci cova... e pensate a tutte le banche e i bancomat che usano ancora xp


Semplicemente perché il mese scorso ne hanno scoperta un'altra, e il mese prima un'altra ancora, da quando esiste il patch tuesday (2003 se non erro).
Top
Profilo Invia messaggio privato HomePage
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi