<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Pwn2Own: Mac Os X bocciato</title>
	<atom:link href="http://www.iphoneitalia.com/pwn2own-mac-os-x-bocciato-24276.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.iphoneitalia.com/pwn2own-mac-os-x-bocciato-24276.html</link>
	<description>Il blog italiano sull&#039;Apple iPhone 4S, iPhone 4 e iPhone 3GS</description>
	<lastBuildDate>Sun, 12 Feb 2012 21:06:09 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Di: Io Odio Il Mac Perch</title>
		<link>http://www.iphoneitalia.com/pwn2own-mac-os-x-bocciato-24276.html#comment-97486</link>
		<dc:creator>Io Odio Il Mac Perch</dc:creator>
		<pubDate>Sat, 18 Apr 2009 20:30:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.iphoneitalia.com/?p=24276#comment-97486</guid>
		<description>[...]  [...]</description>
		<content:encoded><![CDATA[<p>[...]  [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: ZEB-DEMON</title>
		<link>http://www.iphoneitalia.com/pwn2own-mac-os-x-bocciato-24276.html#comment-84658</link>
		<dc:creator>ZEB-DEMON</dc:creator>
		<pubDate>Fri, 27 Mar 2009 15:55:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.iphoneitalia.com/?p=24276#comment-84658</guid>
		<description>@Wesker90
@Marko AgRaMoN

dove le ho lette....... mmmh.. dove le ho lette?

“E’ davvero molto facile manipolare Safari su Mac. Su Windows ci sono ostacoli appositi per mitigare rischi di exploit, che Mac Os X non ha. [...] Con il mio exploit per Safari inserendo il codice in un processo, posso sapere esattamente dove lo ritroverò. Non  c’è randomizzazione dei dati. Una volta trovato il codice, non avrò nessun problema ad eseguirlo.  Su Windows il codice potrebbe apparire, ma non saprei dove. Anche se riuscissi a trovare il codice, non potrei eseguirlo. Queste sono due barriere che i Mac non hanno. [...] Non c’è quasi alcun tipo di ostacolo da raggirare per assumere il controllo di Mac Os X.”

e su ogni sito che tratti l&#039;argomento, per me se l&#039;italiano non è un opinione, qui dice che microsoft renda la vita + ostica agli hacker, il resto sono solo naturali considerazioni.. gli hacker si buttano su windows perkè è il + usato e dove quindi possono fare + danni (non al S.O. ma a numero di persone)

il fatto che abbia bucato safari non vuol dire nulla, lo stesso exploit su windows con safari non va, quindi è in difetto mac os x.</description>
		<content:encoded><![CDATA[<p>@Wesker90<br />
@Marko AgRaMoN</p>
<p>dove le ho lette&#8230;&#8230;. mmmh.. dove le ho lette?</p>
<p>“E’ davvero molto facile manipolare Safari su Mac. Su Windows ci sono ostacoli appositi per mitigare rischi di exploit, che Mac Os X non ha. [...] Con il mio exploit per Safari inserendo il codice in un processo, posso sapere esattamente dove lo ritroverò. Non  c’è randomizzazione dei dati. Una volta trovato il codice, non avrò nessun problema ad eseguirlo.  Su Windows il codice potrebbe apparire, ma non saprei dove. Anche se riuscissi a trovare il codice, non potrei eseguirlo. Queste sono due barriere che i Mac non hanno. [...] Non c’è quasi alcun tipo di ostacolo da raggirare per assumere il controllo di Mac Os X.”</p>
<p>e su ogni sito che tratti l&#8217;argomento, per me se l&#8217;italiano non è un opinione, qui dice che microsoft renda la vita + ostica agli hacker, il resto sono solo naturali considerazioni.. gli hacker si buttano su windows perkè è il + usato e dove quindi possono fare + danni (non al S.O. ma a numero di persone)</p>
<p>il fatto che abbia bucato safari non vuol dire nulla, lo stesso exploit su windows con safari non va, quindi è in difetto mac os x.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Alessio Maiello</title>
		<link>http://www.iphoneitalia.com/pwn2own-mac-os-x-bocciato-24276.html#comment-83922</link>
		<dc:creator>Alessio Maiello</dc:creator>
		<pubDate>Thu, 26 Mar 2009 14:10:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.iphoneitalia.com/?p=24276#comment-83922</guid>
		<description>@&lt;a href=&quot;#comment-83836&quot; rel=&quot;nofollow&quot;&gt;robegian&lt;/a&gt;: quello che fa disinformazione sei tu. Parole testuali dell&#039;hacker: &quot;Hacking into Macs is so much easier. You don’t have to jump through hoops and deal with all the anti-exploit mitigations you’d find in Windows.

It’s more about the operating system than the (target) program.  Firefox on Mac is pretty easy too.  The underlying OS doesn’t have anti-exploit stuff built into it.&quot;

Se vuoi te lo traduco.</description>
		<content:encoded><![CDATA[<p>@<a href="#comment-83836" rel="nofollow">robegian</a>: quello che fa disinformazione sei tu. Parole testuali dell&#8217;hacker: &#8220;Hacking into Macs is so much easier. You don’t have to jump through hoops and deal with all the anti-exploit mitigations you’d find in Windows.</p>
<p>It’s more about the operating system than the (target) program.  Firefox on Mac is pretty easy too.  The underlying OS doesn’t have anti-exploit stuff built into it.&#8221;</p>
<p>Se vuoi te lo traduco.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: robegian</title>
		<link>http://www.iphoneitalia.com/pwn2own-mac-os-x-bocciato-24276.html#comment-83836</link>
		<dc:creator>robegian</dc:creator>
		<pubDate>Thu, 26 Mar 2009 10:31:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.iphoneitalia.com/?p=24276#comment-83836</guid>
		<description>P.S. Il titolo del vostro &quot;articolo&quot; è sbagliato e disinformativo: è Safari ad essere violato, non Mac OS X.</description>
		<content:encoded><![CDATA[<p>P.S. Il titolo del vostro &#8220;articolo&#8221; è sbagliato e disinformativo: è Safari ad essere violato, non Mac OS X.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: robegian</title>
		<link>http://www.iphoneitalia.com/pwn2own-mac-os-x-bocciato-24276.html#comment-83817</link>
		<dc:creator>robegian</dc:creator>
		<pubDate>Thu, 26 Mar 2009 09:29:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.iphoneitalia.com/?p=24276#comment-83817</guid>
		<description>Ehm... dipingete la cosa MOLTO peggio di quanto sia in realtà :-&gt;

L&#039;unico modo per accedere a qualcosa in Mac OS X da remoto è attraverso Safari (Mac OS X è ancora inviolato), e solo ed esclusivamente quando è attivo l&#039;account amministratore (che per inciso è attivo in quasi tutti i Mac - raramente l&#039;utente Mac usa il computer come utente non-amministratore, perchè comporta la seccatura d&#039;impostare una multi-utenza): già loggandosi come utente non-amministratore, tale hack è impossibile.

Inoltre, i processi attivati da remoto hanno comunque bisogno di ottenere la password dall&#039;utente per effettuare modifiche ai contenuti delle cartelle protette (Sistema, Libreria, eccetera), per cui le attività possibili di un tale codice sono piuttosto limitate. Poi, quello che l&#039;hacker non dice è che gli è impossibile scrivere un file sul disco fisso da remoto: potrebbe solo operare solo sui processi attivi in RAM, ovvero se spegni il Mac, o solo se chiudi Safari, l&#039;hacker perde il controllo e deve nuovamente attendere che il Mac e Safari siano attivi per ripetere l&#039;intero processo. 

Quindi rassegnatevi: Mac OS X è ancora il sistema più sicuro, e purtroppo Windows rimane quel colabrodo che è sempre stato... :-&#124;</description>
		<content:encoded><![CDATA[<p>Ehm&#8230; dipingete la cosa MOLTO peggio di quanto sia in realtà :-&gt;</p>
<p>L&#8217;unico modo per accedere a qualcosa in Mac OS X da remoto è attraverso Safari (Mac OS X è ancora inviolato), e solo ed esclusivamente quando è attivo l&#8217;account amministratore (che per inciso è attivo in quasi tutti i Mac &#8211; raramente l&#8217;utente Mac usa il computer come utente non-amministratore, perchè comporta la seccatura d&#8217;impostare una multi-utenza): già loggandosi come utente non-amministratore, tale hack è impossibile.</p>
<p>Inoltre, i processi attivati da remoto hanno comunque bisogno di ottenere la password dall&#8217;utente per effettuare modifiche ai contenuti delle cartelle protette (Sistema, Libreria, eccetera), per cui le attività possibili di un tale codice sono piuttosto limitate. Poi, quello che l&#8217;hacker non dice è che gli è impossibile scrivere un file sul disco fisso da remoto: potrebbe solo operare solo sui processi attivi in RAM, ovvero se spegni il Mac, o solo se chiudi Safari, l&#8217;hacker perde il controllo e deve nuovamente attendere che il Mac e Safari siano attivi per ripetere l&#8217;intero processo. </p>
<p>Quindi rassegnatevi: Mac OS X è ancora il sistema più sicuro, e purtroppo Windows rimane quel colabrodo che è sempre stato&#8230; <img src='http://www.iphoneitalia.com/wp-includes/images/smilies/icon_neutral.gif' alt=':-|' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Derrek</title>
		<link>http://www.iphoneitalia.com/pwn2own-mac-os-x-bocciato-24276.html#comment-83813</link>
		<dc:creator>Derrek</dc:creator>
		<pubDate>Thu, 26 Mar 2009 09:12:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.iphoneitalia.com/?p=24276#comment-83813</guid>
		<description>Sistemare/patchare questa vulnerabilta&#039; e&#039; una cosa, cosa ben diversa e&#039; quello che diceva &quot;l&#039;expoiter&quot; di questa vulnerabilita&#039;. L&#039;exploiter si riferiva alle protezioni intrinsiche del sistema operativo come ASLR o NX.
@alessio: sotto windows devi cmq diventare Administrator :)</description>
		<content:encoded><![CDATA[<p>Sistemare/patchare questa vulnerabilta&#8217; e&#8217; una cosa, cosa ben diversa e&#8217; quello che diceva &#8220;l&#8217;expoiter&#8221; di questa vulnerabilita&#8217;. L&#8217;exploiter si riferiva alle protezioni intrinsiche del sistema operativo come ASLR o NX.<br />
@alessio: sotto windows devi cmq diventare Administrator <img src='http://www.iphoneitalia.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: FRAtello91</title>
		<link>http://www.iphoneitalia.com/pwn2own-mac-os-x-bocciato-24276.html#comment-83742</link>
		<dc:creator>FRAtello91</dc:creator>
		<pubDate>Thu, 26 Mar 2009 06:24:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.iphoneitalia.com/?p=24276#comment-83742</guid>
		<description>Windows 4 ever!!!!</description>
		<content:encoded><![CDATA[<p>Windows 4 ever!!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Alessio Maiello</title>
		<link>http://www.iphoneitalia.com/pwn2own-mac-os-x-bocciato-24276.html#comment-83709</link>
		<dc:creator>Alessio Maiello</dc:creator>
		<pubDate>Wed, 25 Mar 2009 23:35:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.iphoneitalia.com/?p=24276#comment-83709</guid>
		<description>@&lt;a href=&quot;#comment-83695&quot; rel=&quot;nofollow&quot;&gt;ZEB-DEMON&lt;/a&gt;: si parla di incursioni.
Per fare seri danni nei sistemi unix, serve ottenere diritti root, cosa non necessaria in windows.</description>
		<content:encoded><![CDATA[<p>@<a href="#comment-83695" rel="nofollow">ZEB-DEMON</a>: si parla di incursioni.<br />
Per fare seri danni nei sistemi unix, serve ottenere diritti root, cosa non necessaria in windows.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Daddy_yanke</title>
		<link>http://www.iphoneitalia.com/pwn2own-mac-os-x-bocciato-24276.html#comment-83704</link>
		<dc:creator>Daddy_yanke</dc:creator>
		<pubDate>Wed, 25 Mar 2009 23:08:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.iphoneitalia.com/?p=24276#comment-83704</guid>
		<description>Dopo ke la Apple vedra il &quot;bucone&quot; che ce in Safari provedera sicuramente a sistemare il problema e non fara di certo come la microsoft</description>
		<content:encoded><![CDATA[<p>Dopo ke la Apple vedra il &#8220;bucone&#8221; che ce in Safari provedera sicuramente a sistemare il problema e non fara di certo come la microsoft</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Giuseppe Migliorino</title>
		<link>http://www.iphoneitalia.com/pwn2own-mac-os-x-bocciato-24276.html#comment-83703</link>
		<dc:creator>Giuseppe Migliorino</dc:creator>
		<pubDate>Wed, 25 Mar 2009 23:07:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.iphoneitalia.com/?p=24276#comment-83703</guid>
		<description>l&#039;hacker ha dichiarato di aver scoperto questa falla un anno fa, per questo è riuscito a bucare subito safari :)</description>
		<content:encoded><![CDATA[<p>l&#8217;hacker ha dichiarato di aver scoperto questa falla un anno fa, per questo è riuscito a bucare subito safari <img src='http://www.iphoneitalia.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>

