Windows 7 [Sergio Inside]

Collapse
X
 
  • Filter
  • Ora
  • Show
Clear All
new posts
  • Icarus
    Bodyweb Senior
    • May 2005
    • 21502
    • 1,032
    • 1,083
    • A casa di Steel77 a rubargli l'argenteria mentre è alla ricerca di se stesso.
    • Send PM

    #46
    io l'ho scaricato tranquillamente.
    ma non parte proprio il dl?
    Presidente siamo con Te,
    meno male che Silvio muore.

    Commenta

    • gbpackers
      #1 Fan GreenBay Packers
      • Jun 2006
      • 5542
      • 302
      • 227
      • Send PM

      #47
      che browers usate x il dl?
      sigpic

      Commenta

      • gbpackers
        #1 Fan GreenBay Packers
        • Jun 2006
        • 5542
        • 302
        • 227
        • Send PM

        #48
        Windows 7 unfixable hack | Dal Web | WinTricks.it

        Al HITB - "Hack In The Box Security Conference" svoltasi a Dubai, la scorsa fine di Aprile i "security researchers" hanno dimostrato come per mezzo di un programma di soli 3 Kb sia possibile prendere possesso di un sistema con installata l'ultima versione del prossimo sistema operativo di Casa Redmond.
        VBootkit 2.0, creato dai ricercatori Vipin e Nitin Kumar, è stato utilizzato per dimostrare di come si possa prendere il controllo di un pc con installato Windows 7, durante la fase di Boot.
        Il programma è capace di fornire ad un possibile Hacker i privilegi di amministratore, in modo da poter avere un controllo totale sulla macchina; inoltre il programmino stesso, è in grado di accedere ad un sistema senza lasciare alcuna traccia della sua presenza e, in un ipotetica escalation di privilegi, potrebbe eseguire codice privo di firma a livello di kernel.
        Il fatto allarmante è che, a quanto dichiarato da Vipin: "Non vi è modo di risolvere il problema. Non può essere risolto. E' un problema di design". Il programma, sfrutta una vulnerabilità del sistema di boot di Windows 7 che può essere risolta soltanto riprogettandolo completamente. Inoltre, per sfruttare il bug non è necessaria alcuna modifica ai file presenti sull'hard disk, in questo modo risulta impossibile individuarlo tramite un classico antivirus/antimalware.


        sigpic

        Commenta

        • Profex
          Bodyweb Member
          • May 2005
          • 1037
          • 55
          • 54
          • Fi, PT, PO
          • Send PM

          #49
          mi stupisco di come non si possa prevedere una cosa del genere in un team di programmatori che conterà almeno qualche centinaio di persone che in teoria dovrebbero essere dei luminari o quasi

          c'è cmq da dire che se il mio pc non lo va a toccare nessuno, è un bug relativamente di poco conto, se poi si parla di pc aziendale, allora il discorso cambia
          Last edited by Profex; 07-05-2009, 11:54:27.
          Nel dubbio, chiamatemi Marco

          Mio diario

          Commenta

          • Tristan
            Papəete Beach
            • Oct 2007
            • 16642
            • 547
            • 588
            • AS Roma
            • Send PM

            #50
            non ho parole

            Commenta

            • Profex
              Bodyweb Member
              • May 2005
              • 1037
              • 55
              • 54
              • Fi, PT, PO
              • Send PM

              #51
              allora mi sono letto qualche articolo, e francamente devo molto ricredere il mio scalpore.

              Il problema non è tanto una falla grossa come una casa di win7, quanto il classico problema che hanno tutti i sistemi operativi quando si trovano a che fare con versioni live di altri OS, ovvero si lasciano fare quello che vuole l'utente. E non è questione di windows, anche gli altri SO hanno il solito problema (la differenza è che vista la diffusione minore di altri, il problema lo si accusa meno)

              Resta cmq di basso livello in quanto per essere sfruttare devi far bootare il pc da floppy, da cd o da chiave usb, e se puoi cmq fare queste cose, puoi avere accesso fiisco alla macchina e fare decisamente quello che ti pare indipendentemente dal bug

              Quindi mi sa molto di scoperta dell'acqua calda
              Nel dubbio, chiamatemi Marco

              Mio diario

              Commenta

              • Indieta
                Bodyweb Member
                • Jan 2008
                • 637
                • 39
                • 7
                • Send PM

                #52
                Ok ma alla fine, mi rivolgo a chi sta provando questo nuovo sistema operativo le differenze, i privilegi i miglioramenti quali sono rispetto a xp a parte la grafica? non voglio pensare che ogni 2 anni microsoft sforni un nuovo sistema operativo dove l' unica cosa che mi permette di cambiare siano i driver della scheda audio e video.
                sigpic

                Commenta

                • Sergio
                  Administrator
                  • May 1999
                  • 88253
                  • 2,224
                  • 2,946
                  • United States [US]
                  • Florida
                  • Send PM

                  #53
                  Originariamente Scritto da gbpackers Visualizza Messaggio
                  Windows 7 unfixable hack | Dal Web | WinTricks.it

                  Al HITB - "Hack In The Box Security Conference" svoltasi a Dubai, la scorsa fine di Aprile i "security researchers" hanno dimostrato come per mezzo di un programma di soli 3 Kb sia possibile prendere possesso di un sistema con installata l'ultima versione del prossimo sistema operativo di Casa Redmond.
                  VBootkit 2.0, creato dai ricercatori Vipin e Nitin Kumar, è stato utilizzato per dimostrare di come si possa prendere il controllo di un pc con installato Windows 7, durante la fase di Boot.
                  Il programma è capace di fornire ad un possibile Hacker i privilegi di amministratore, in modo da poter avere un controllo totale sulla macchina; inoltre il programmino stesso, è in grado di accedere ad un sistema senza lasciare alcuna traccia della sua presenza e, in un ipotetica escalation di privilegi, potrebbe eseguire codice privo di firma a livello di kernel.
                  Il fatto allarmante è che, a quanto dichiarato da Vipin: "Non vi è modo di risolvere il problema. Non può essere risolto. E' un problema di design". Il programma, sfrutta una vulnerabilità del sistema di boot di Windows 7 che può essere risolta soltanto riprogettandolo completamente. Inoltre, per sfruttare il bug non è necessaria alcuna modifica ai file presenti sull'hard disk, in questo modo risulta impossibile individuarlo tramite un classico antivirus/antimalware.




                  Cosa vi dico sempre? E' come è il progetto che fa la differenza, o cambiano completamente (a questo punto buttandosi su Unix) o rimane sempre la solita bagnarola.



                  Commenta

                  • gbpackers
                    #1 Fan GreenBay Packers
                    • Jun 2006
                    • 5542
                    • 302
                    • 227
                    • Send PM

                    #54
                    Originariamente Scritto da Sergio Visualizza Messaggio


                    Cosa vi dico sempre? E' come è il progetto che fa la differenza, o cambiano completamente (a questo punto buttandosi su Unix) o rimane sempre la solita bagnarola.
                    uff mi aspettavo un commento più piccante



                    sigpic

                    Commenta

                    • Sergio
                      Administrator
                      • May 1999
                      • 88253
                      • 2,224
                      • 2,946
                      • United States [US]
                      • Florida
                      • Send PM

                      #55
                      Originariamente Scritto da gbpackers Visualizza Messaggio
                      uff mi aspettavo un commento più piccante



                      E' inutile andare troppo sul tecnico, chi ha studiato informatica sa benissimo che differenza c'è tra un accozzaglia di librerie che si scambiano processi ed applicazioni in modo scandaloso (detto uindovs) ed un buon sistema Unix-like con processi gestiti in modo gerarchico e sicuro.



                      Commenta

                      • pollodigomma
                        Bodyweb Advanced
                        • Dec 2006
                        • 1726
                        • 118
                        • 2
                        • Melee Island
                        • Send PM

                        #56
                        a quando windows 7.1?
                        sigpic User.

                        Commenta

                        • Gore
                          SHINIGAMI
                          • Apr 2007
                          • 20238
                          • 938
                          • 817
                          • @Zola....
                          • Send PM

                          #57
                          bè dai .... la solita polemica....

                          cmq ovvio che nn puo essere un Unix based .....

                          e cmq voglio lanciare questo sasso:

                          io credo che se ci fossero persone (chiamiamoli haker) che si divertissero a cercare falle nei vari sistemi ubuntu e affini, qualcosa salterebbe fuori anche li...
                          sigpic
                          GORE - REBUILD THE BODY
                          (non so il front , ma il back pare migliorato )


                          Citazione:
                          Originalmente inviato da leonardoS
                          maledetto mongue, io sono 177cm quindi basso e pelato e grasso, il top secondo i canoni monguiani. Ma siccome lui è un secco sansa palle e sansa tesserino ifbb e scurnacchiat me ne fotto
                          http://www.bodyweb.com/forums/showpo...76&postcount=5

                          Commenta

                          • Tristan
                            Papəete Beach
                            • Oct 2007
                            • 16642
                            • 547
                            • 588
                            • AS Roma
                            • Send PM

                            #58
                            Originariamente Scritto da Gore Visualizza Messaggio
                            bè dai .... la solita polemica....

                            cmq ovvio che nn puo essere un Unix based .....

                            e cmq voglio lanciare questo sasso:

                            io credo che se ci fossero persone (chiamiamoli haker) che si divertissero a cercare falle nei vari sistemi ubuntu e affini, qualcosa salterebbe fuori anche li...
                            sarebbe interessante una prova a riguardo

                            Commenta

                            • divemaster
                              Dave Team
                              • Nov 2004
                              • 7614
                              • 666
                              • 1,066
                              • Harrison, NJ, USA
                              • Send PM

                              #59
                              io ce l'ho sotto torchio già da 2 mesi buoni...in ambiente "desktop" differenze si ce ne sono, ma non se ne accorgerà quasi nessuno...apparte che a contrario di vista girerà anche su p3 1000 e 1GB di ram...ovvio la grafica te la scordi, ma chi ha un muletto ci si pulisce con l'aero....

                              in ambiente "enterprise" con dietro W2K8 R2 se ne vedono delle belle, soprattutto su caching file in WAN, branch office e parecchie altre cose....ovviamente è ancora moooooolto presto (la 2008R2 è uscita in RC l'altro giorno)....ma qualcosa ho avuto modo di testare...
                              PER NON DIMENTICARE:
                              Originariamente Scritto da gabriele81
                              Bam non ha senso stare con una che si fa piazzare ben 4 bordate da uno con un membro equino. Dai retta a Sergio.

                              Commenta

                              • Sergio
                                Administrator
                                • May 1999
                                • 88253
                                • 2,224
                                • 2,946
                                • United States [US]
                                • Florida
                                • Send PM

                                #60
                                Originariamente Scritto da Gore Visualizza Messaggio
                                bè dai .... la solita polemica....

                                cmq ovvio che nn puo essere un Unix based .....

                                e cmq voglio lanciare questo sasso:

                                io credo che se ci fossero persone (chiamiamoli haker) che si divertissero a cercare falle nei vari sistemi ubuntu e affini, qualcosa salterebbe fuori anche li...
                                Si, poverini, tutti ce l'hanno con windows...



                                Commenta

                                Working...
                                X