Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > WinTricks > News dal WEB

Notices

Rispondi
 
Strumenti discussione
Vecchio 05-08-2010, 13.13.48   #1
Redazione
WebMaster
 
Registrato: 18-09-2008
Messaggi: 5.899
Redazione ha disabilitato la reuputazione
Due pericolosi bug affliggono iOS 4.0.1




Apple è già al lavoro per mettere riparo a due bug riscontrati nel sistema operativo iOS 4.0.1 dopo la pubblicazione del Jailbreak 2.0 Star per iPhone e iPad.

Si tratta di vulnerabilità molto critiche che, sfruttate da malintenzionati, consentono di accedere al sistema con privilegi di amministratore e di controllarlo da remoto. Inoltre il problema sarebbe stato riscontrato anche nella versione 3.1.2 del sistema operativo, il che vuol dire che le falle interessano anche iPhone e iPod Touch più datati.

Il problema deriva dal fatto che il browser Safari non gestisce correttamente i font CFF all'interno dei file PDF: succede così che, quando viene aperto un PDF creato ad hoc, questo consente l'esecuzione di codice malevolo integrato nel file. Nonostante il sistema operativo disponga di una sandbox in grado di limitare il raggio di azione dei file, tramite un secondo exploit l'eseguibile può agire al di fuori della sandbox (infatti il jailbreak non potrebbe funzionare se fosse limitato alla sola sandbox). In poche parole basta accedere con un dispositivo Apple ad una pagina Web contenente un PDF appositamente modificato per permettere ad un malintenzionato di attaccarlo ed accedere ai contenuti memorizzati su di esso. La casa di Cupertino dovrebbe rilasciare al più presto una patch in grado di risolvere il problema.
Redazione non è collegato   Rispondi citando
Vecchio 05-08-2010, 13.27.41   #2
RunDLL
Gold Member
 
L'avatar di RunDLL
 
Registrato: 20-05-2004
Loc.: Perugia
Messaggi: 4.188
RunDLL è nella strada per il successo
Era ovvio: con la maggior diffusione ci sono anche più persone a cercare di comprometterlo ed anche maggior impegno.
NO che Windows è bacato e gli altri sistemi perfetti.
___________________________________

Ogni computer ha la sua storia.
Dermatite Seborroica? www.dermatiteseborroica.info
RunDLL non è collegato   Rispondi citando
Vecchio 05-08-2010, 22.54.20   #3
ElGringo
Guest
 
Messaggi: n/a
Cioè, ma ci rendiamo conto? Basta un font particolare in un semplice pdf per evadere le sicurezze che dovrebbe dare questo "supertelefono" da più di mezza busta paga...
Cioè: acquisto il telefono, navigo un pò su internet, scarico un pdf è già rischio di compromettere il SO.
Dopo lo scandalo antennagate, adesso pure questa.
Sono sempre più fermamente convinto che questi della grande mela (marcia) stanno proprio prendendo in giro la gente; ma come si fà ancora a dare valore ad un gruppo così?
  Rispondi citando
Vecchio 05-08-2010, 23.50.47   #4
ildelu
Newbie
 
Registrato: 06-06-2008
Messaggi: 49
ildelu promette bene
La questione è un pò più complessa del "supertelefonino", che comunque è il miglior smartphone in circolazione.
OSX in generale non è in assoluto sicuro e invulnerabile, è semplicemente stato poco preso di mira, ma basta studiarci su che i buchi si trovano; e quando arriverà un virus serio per osx, chi se ne accorgerà visto che i mac users in genere non usano antivirus?

ElGringo, se per l'iphone basta un pdf corrotto, per iexplorer qualche tempo fa bastava un jpg; io comunque sono affascinato dalle intuizioni di questi hackers, sbaragliare milioni e milioni di dollari di investimento con un font corrotto, è geniale.

Per inciso su cydia è stato da subito disponibile un tool che avvere, in safari, quando si sta aprendo un pdf, in modo da evitare aperture "accidentali" e mettere subito una pezza alla falla. Mi aspetto entro pochi giorni un nuovo firmware da Apple (che non installerò) perchè il buco aperto è enorme.

Ultima modifica di ildelu : 05-08-2010 alle ore 23.54.21
ildelu non è collegato   Rispondi citando
Vecchio 09-08-2010, 10.27.56   #5
bubba
Senior Member
 
L'avatar di bubba
 
Registrato: 08-11-2001
Loc.: Trieste
Messaggi: 442
bubba promette bene
la questione è in effetti molto più complessa, bug nel software ce ne sono e ce ne saranno sempre...quindi fin qui nulla di strano.

Quello che è strano è che iphone sia considerato il miglior smartphone in circolazione, visto che non ha nulla in più o in meno dei concorrenti...bugs compresi e un prezzo stellare.

Ciao
___________________________________

..::MAZZA CHIODATA GROUP::..
bubba non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Orario GMT +2. Ora sono le: 08.53.50.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.