Precedente :: Successivo |
Autore |
Messaggio |
Zeus News Ospite
|
|
Top |
|
 |
Homer S. Dio Kwisatz Haderach

Registrato: 24/12/21 10:59 Messaggi: 6347 Residenza: Ormai ci sono solo io qui in pianta stabile, che lo chiedete a fare?
|
Inviato: 26 Apr 2025 09:40 Oggetto: |
|
|
Dopo che ha scritto: | un utente non amministratore può creare un link simbolico tra C:\inetpub e un file (nell'esempio, notepad.exe), causando il fallimento dell'installazione degli aggiornamenti di aprile 2025 e di tutti quelli futuri. |
e poi ancora ha scritto: | Tuttavia, non è affatto remota la possibilità che utenti non tecnici possano essere raggirati e convinti a collaborare con un po' di ingegneria sociale. |
Se questo è il livello di sicurezza della casa madre, non c'è bisogno di raggirare gli utenti: li bloccheranno spontaneamente perché un male minore della cura.
 |
|
Top |
|
 |
{Macintosh} Ospite
|
Inviato: 26 Apr 2025 11:54 Oggetto: |
|
|
Ma è uno scherzo, o cosa? Prima dicono NON CANCELLATELA!!!111!!!!!1!!!1!!! Perché migliora la sicurezza, senza il sistema sarebbe più insicuro!!!!!!1111!!!!!1!!!!1!
...Poi si scopre che è questa cartella a rendere insicuro il sistema. Hanno le idee un po' confuse. Bah... |
|
Top |
|
 |
gili.preda Mortale adepto


Registrato: 19/10/23 16:07 Messaggi: 38 Residenza: Italy
|
Inviato: 26 Apr 2025 12:44 Oggetto: |
|
|
Cartella "cancellata" immediatamente dopo la sua creazione... non succede nulla ! e se mi succede qualcosa in futuro è la volta che elimino la partizione Windows e vado solo con Mint ! |
|
Top |
|
 |
{utente anonimo} Ospite
|
Inviato: 26 Apr 2025 13:37 Oggetto: |
|
|
@gili.preda: decisione presa 23 anni fa (allora era Mandrake). |
|
Top |
|
 |
eratostene Dio maturo

Registrato: 10/02/06 13:38 Messaggi: 1079 Residenza: colli fiorentini
|
Inviato: 27 Apr 2025 11:26 Oggetto: |
|
|
Citazione: | questa soluzione introduce una nuova vulnerabilità: un utente non amministratore può creare un link simbolico tra C:\inetpub e un file (nell'esempio, notepad.exe), causando il fallimento dell'installazione degli aggiornamenti di aprile 2025 e di tutti quelli futuri. |
beh, forse questo non sarebbe un problema... anzi...  |
|
Top |
|
 |
Homer S. Dio Kwisatz Haderach

Registrato: 24/12/21 10:59 Messaggi: 6347 Residenza: Ormai ci sono solo io qui in pianta stabile, che lo chiedete a fare?
|
Inviato: 27 Apr 2025 20:33 Oggetto: |
|
|
gili.preda ha scritto: | e se mi succede qualcosa in futuro è la volta che elimino la partizione Windows e vado solo con Mint ! |
Però così sottovaluti cosa potrebbe essere quel qualcosa...
 |
|
Top |
|
 |
zeross Amministratore


Registrato: 19/11/08 12:04 Messaggi: 8076 Residenza: Atlantica
|
Inviato: 30 Apr 2025 20:33 Oggetto: |
|
|
eratostene ha scritto: | Citazione: | questa soluzione introduce una nuova vulnerabilità: un utente non amministratore può creare un link simbolico tra C:\inetpub e un file (nell'esempio, notepad.exe), causando il fallimento dell'installazione degli aggiornamenti di aprile 2025 e di tutti quelli futuri. |
beh, forse questo non sarebbe un problema... anzi...  |
In effetti per tutti gli utenti che non vogliono gli aggiornamenti automatici e non possono interromperli, questa è una ottima notizia.  |
|
Top |
|
 |
Homer S. Dio Kwisatz Haderach

Registrato: 24/12/21 10:59 Messaggi: 6347 Residenza: Ormai ci sono solo io qui in pianta stabile, che lo chiedete a fare?
|
Inviato: 01 Mag 2025 11:59 Oggetto: |
|
|
Suvvia: siamo, anzi siate realisti. Quanto tempo passerà prima che Microsoft renda il delta massimo di tolleranza agli aggiornamenti sospesi prossimo o pari allo zero?
Questo escamotage può funzionare sul breve/medio periodo, ma scommetto che non più tardi di quest'anno solare lo faranno a brandelli. Possono arrivarci in vari modi, ma il più banale (e, benché controverso, giuridicamente forse sostenibile ad un primo impatto) è bloccare gli accounts dei "ribelli" appellandosi alle motivazioni di sicurezza. |
|
Top |
|
 |
Gladiator Dio maturo


Registrato: 05/12/10 21:32 Messaggi: 14228 Residenza: Purtroppo o per fortuna Italia
|
Inviato: 02 Mag 2025 17:22 Oggetto: |
|
|
Un'ulteriore dimostrazione, se ancora ce ne fosse stato il bisogno, che in M$ non sanno più ciò che fanno.  |
|
Top |
|
 |
|