Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

E' disponibile una nuova verisone....

0 views
Skip to first unread message

Luigi D.

unread,
Sep 2, 2010, 2:38:37 PM9/2/10
to
Penso di non essere OT ma certamente qui c'è qualcuno che conosce il
problema.
Periodicamente sul pc escono questi messaggi: c'è la nuova versione
del programma x, l'aggiornamento del programma y. Programmi che anche
prima di essere aggiornati funzionavano tranquillamente.
Tu aggiorni perchè pensi di avere una cosa migliore.
Per esempio io ho aggiornato più volte java. Ma non è che abbia
trovato queste grandi differenze tra prima e dopo. Anzi diciamo che
non ne ho trovata nessuna (almeno nelle applicazioni normali).
Ma soprattutto:
l'aggiornamento è SOLO un miglioramento oppure per migliorare, il
programma diventa anche più pesante?
Cioè non accade che oggiorna oggi, aggiorna domani, aggiorna
dopodomani, il PC diventa inadeguato e sei costretto a prenderen uno
più potente?
E magari se non aggiornavi un bel niente campavi tranquillo 100 anni
col tuo vecchio pc e i suoi programmi originari?

P.S. (da questo discorso sono ovviamente esclusi gli aggiornamenti
virus)

Daniele Pinna

unread,
Sep 2, 2010, 2:53:07 PM9/2/10
to

Molti aggiornamenti non sono migliorativi riguardo prestazioni o
funzionalità, ma vanno a chiudere della falle di sicurezza che vengono
scoperte.

Se non vengono chiuse quelle falle, è possibile fare un attacco mirato
ad un PC che ha "quel" programma con "quella" vulnerabilità e prendere
il controllo del PC.

Questo ovviamente riguarda sia windows e i suoi componenti di base, sia
vari programmi che in qualche modo hanno a che fare con la
rete/Internet, ad esempio FalshPlayer, Java, ma anche AdobeReader,
Word/Excel etc perché possono aprire dei documenti scaricati da internet.

Es. un tipico attacco è quello di far scaricare un file .PDF tramite
qualche sito web (in genere siti web normali "infettati") che manda in
crash adobe reader, sfruttando la vulnerabilità. Adobe Reader oltre a
chiudersi in modo "anomalo" lascia in memoria dei dati del PDF che stava
aprendo, ma quei dati possono contenere del codice per portare avanti
l'attacco del PC.

Mi rendo conto di non averlo spiegato in modo chiaro e magari nemmeno in
quello più corretto... ma a grandi linee avviene così.

E' per questo che conviene sempre aggiornare.

Un piccolo appunto riguardo Java. Ogni volta che aggiorni, la nuova
versione non sostituisce la vecchia, che dovrai rimuovere manualmente...
a meno che non hai qualche applicazione che "DEVE" usare quelle
specifica versione (es. molti programmi SOGEI :-/ )


--
Daniele Pinna (leva oops. per rispondere)
Utente Skype: dapinna
Sito Web: http://www.dapinna.com <-- Nuovo Sito... ora in Joomla
Il Docfa in Pillole: http://www.ildocfainpillole.it
-----
Now Powered by Linux KUbuntu 10.04 "Lucid Lynx"

adriano

unread,
Sep 2, 2010, 6:16:02 PM9/2/10
to
Luigi D. ci ha detto :

> Per esempio io ho aggiornato più volte java. Ma non è che abbia
> trovato queste grandi differenze tra prima e dopo. Anzi diciamo che

semplicemente vengono corretti dei bug (e ne vengono introdotti altri)
o falle di sicurezza; o viene ottimizzato il codice.

> non ne ho trovata nessuna (almeno nelle applicazioni normali).

magari non te ne accorgi finche una certa applicazione non richiede una
particolare versione minima.

> Ma soprattutto:
> l'aggiornamento è SOLO un miglioramento oppure per migliorare, il
> programma diventa anche più pesante?

eee...bella domanda. Non credo che alla Sun siano degli sprovveduti: il
software sara' sicuramente migliorato, ma e' possibile che certe nuove
feature comportino un maggiore peso per il sistema. D'altro canto nel
giro di un anno l'hardware si aggiorna notevolmente, e cosi' deve
essere anche il software. Se cosi' non fosse staremmo ancora giocando
con un xt con scheda video hercules e monitor a fosfori verdi, con 2
floppy da 5.25" e 640 Kb di ram.

> E magari se non aggiornavi un bel niente campavi tranquillo 100 anni
> col tuo vecchio pc e i suoi programmi originari?

possibile. D'altro canto gli aggiornamenti non sono tassativi per
legge.
Lo stesso XP si appesantisce abbastanza con gli aggiornamenti. Non te
ne acorgi se hai un hardware sovrabbondante, ma se hai una macchinetta
minima lo noti eccome.

> P.S. (da questo discorso sono ovviamente esclusi gli aggiornamenti
> virus)

eppure la stessa cosa vale per i virus. Una volta un virus era un
piccolo capolavoro di programmazione. Talvolta solo poche centinaia di
bytes in grado di fare parecchi danni. Oggi sono magari degli script in
java lunghi come un canto della divina commedia. E la stessa cosa vale
per gli antivirus

Adriano


roberto

unread,
Sep 3, 2010, 3:32:22 AM9/3/10
to
adriano ha scritto:
-cut-

>> E magari se non aggiornavi un bel niente campavi tranquillo 100 anni
>> col tuo vecchio pc e i suoi programmi originari?
>
> possibile. D'altro canto gli aggiornamenti non sono tassativi per legge.

Uhm...
DL 196/2003 non è dello stesso parere.


--
|Save our planet!
Ciao |Save wildlife!
roberto |For your E-MAIL use ONLY recycled Bytes !!
|roberto poggi rpo...@softhome.net

adriano

unread,
Sep 3, 2010, 4:15:40 AM9/3/10
to
Scriveva roberto venerdì, 03/09/2010:

> Uhm...
> DL 196/2003 non è dello stesso parere.

http://www.camera.it/parlam/leggi/deleghe/testi/03196dl.htm
"Codice in materia di protezione dei dati personali"

che c'entra con l'aggiornamento di un software? e se l'aggiornamento di
un software fosse a pagamentop un DL potrebbe obbligarti a farlo
ugualmente? ma sei sicuro che parliamo della stessa cosa?

Adriano


Cane Rabbioso

unread,
Sep 3, 2010, 4:32:47 AM9/3/10
to
adriano {invalid@invalid} wrote:

> Lo stesso XP si appesantisce abbastanza con gli aggiornamenti. Non te ne
> acorgi se hai un hardware sovrabbondante, ma se hai una macchinetta minima lo
> noti eccome.

cazzata


adriano

unread,
Sep 3, 2010, 5:47:36 AM9/3/10
to
Cane Rabbioso ha detto questo venerdì :
>
> cazzata

si si, certo
lo so benissimo che si possono eliminare dei servizi, togliere tutto
cio' che e' inutile ecc ecc. Puoi anche tenere il pc come soprammobile
e non te ne accorgie nemmeno.
Ma se hai un pc, oltretutto con una cpu datata, 512 Mb di ram, di cui
una parte per il video integrato, non puoi disattivare piu' di tanto,
perche' lo uso per lavoro ed e' in rete, e hai degli obblighi circa il
software da installare, le cose cambiano.
Comunque sara' un caso, ma tutti i pc che gestiamo e hanno 512 Mb di
ram viaggiano decentemente appena installati e dopo un paio di mesi
sembrano ancorati a un blocco di cemento. Ovviamente sono pc che
vengono usati, non sono li' a far girare lo screen saver con i
pesciolini


roberto

unread,
Sep 3, 2010, 5:47:38 AM9/3/10
to
adriano ha scritto:

> Scriveva roberto venerdì, 03/09/2010:
>
>> Uhm...
>> DL 196/2003 non è dello stesso parere.
>
> http://www.camera.it/parlam/leggi/deleghe/testi/03196dl.htm
> "Codice in materia di protezione dei dati personali"
>
> che c'entra con l'aggiornamento di un software?

C'entra.

http://www.garanteprivacy.it/garante/doc.jsp?ID=1557184

Al punto 17.

Daniele Pinna (Ufficio)

unread,
Sep 3, 2010, 10:09:49 AM9/3/10
to

Certo...
Il Dlg 196/2003 di fatto diceva che non potevi più usare Windows 98/Me
perché non esistevano più aggiornamenti per quei sistemi operativi.
Passare a Windows XP era a pagamento ma dovi cmq farlo.

--
Daniele Pinna
DAPINNA.COM
(leva oops per rispondere)
www.dapinna.com
www.ildocfainpillole.it

Luigi D.

unread,
Sep 4, 2010, 7:15:35 AM9/4/10
to
On 2 Set, 20:53, Daniele Pinna <dani...@oops.dapinna.com> wrote:
> Il 02/09/2010 20:38, Luigi D. ha scritto:
> Se non vengono chiuse quelle falle, è possibile fare un attacco mirato
> ad un PC che ha "quel" programma con "quella" vulnerabilità e prendere
> il controllo del PC.
>
> Questo ovviamente riguarda sia windows e i suoi componenti di base, sia
> vari programmi che in qualche modo hanno a che fare con la
> rete/Internet, ad esempio FalshPlayer, Java, ma anche AdobeReader,
> Word/Excel etc perché possono aprire dei documenti scaricati da internet.
>
> Es. un tipico attacco è quello di far scaricare un file .PDF tramite
> qualche sito web (in genere siti web normali "infettati") che manda in
> crash adobe reader, sfruttando la vulnerabilità. Adobe Reader oltre a
> chiudersi in modo "anomalo" lascia in memoria dei dati del PDF che stava
> aprendo, ma quei dati possono contenere del codice per portare avanti
> l'attacco del PC.
>
> Mi rendo conto di non averlo spiegato in modo chiaro e magari nemmeno in
> quello più corretto... ma a grandi linee avviene così.

L'hai spiegato bene ma sorgono 4 interrogativi:
1. che significa sito web normale infettato? Se è infettato non è
normale e viceversa.
2. non vorrei essere troppo ottimista ma gli antivirus che conosco in
realtà sono anti-malware in generale. Ad esempio io avevo un
antispyware che non si accorgeva di un spyware mentre l'antivirus lo
rilevava. A quel punto ho lasciato solo l'antivirus. Ad esempio se io
apro una mail infetta l'antivrus dovrebbe rilevare qualunque porcheria
essa contenga compreso un pdf anomalo.
3. Riguardo alla "presa del controllo" mi domando fino a che punto
arriva e che danni può fare. Escludendo il caso di chi tiene sul pc
segreti militari o industriali, io credo che il rischio più grosso e
diffuso siano le password dei conti correnti. Mi dicono di digitare le
password con "tastiera sullo schermo" per evitare un eventuale
keylogger. Ma se uno spyware riesce a vedere proprio tutto vederebbe
anche quello. O no?
4. Comunque mi pare confermato che gli aggiornamenti sono anche
appesantimenti.

TinTin

unread,
Sep 5, 2010, 5:22:11 PM9/5/10
to
Oggi Fri, 03 Sep 2010 10:32:47 +0200, (Cane Rabbioso), in questo messaggio
<i5qbri$23l$1...@news.eternal-september.org>, ha scritto:

>cazzata

Che hai sparato te in questo momento?
L'avevamo capito tutti.

TinTin.uno
--
Togliere invalid per rispondere.
Remove invalid to answer.

0 new messages