 [MAC OFFICIAL THREAD] Mac Corner

Discussione in 'Informatica e computer' iniziata da Emiliano, 7 Giugno 2007.

  1. Mauretto

    Mauretto

    27.226
    2.489
    31 Gennaio 2005
    Reputazione:
    12.713.479
    E91 330d.....e....
    :-k

    :kiss
     
  2. Scrondo

    Scrondo Presidente Onorario BMW

    11.918
    8.472
    10 Aprile 2009
    Reputazione:
    1.660.396.868
    BMW G21 - Q5
    Il mio discorso di "vietare safari sulle reti aziendali", è molto generalizzato, ma è d'uso comune sugli script diconfigurazione fatti da professionisti, come chiudere la porta 1024, l'inibizione di safari, è una di quelle cose che SI FA SEMPRE..

    Oggi le VPN di certe dimensioni (magari interfacciate per l'accesso a reti SAN), vivono di "certificati di Validazione Estesa", indispensabili per discriminare aree DMZ da aree con accessi su privilegi complessi in reti professionali, safari ha grossi problemi con questi certificati (usati anche per l'exploit di vupen, che ci tengo a ricordare, ha fatto questo: http://www.bgr.com/2011/03/10/apples-safari-browser-embarrassed-at-pwn2own-hacked-in-5-seconds/ ), quindi chiunque si occupa della gestione di reti "serie", non lo usa, e sopratutto, NON PERMETTE ad altri di usarlo sulle reti da lui gestite.
     
    Ultima modifica di un moderatore: 3 Marzo 2012
  3. bluemarine

    bluemarine Presidente Onorario BMW

    8.096
    5.190
    9 Giugno 2008
    Wichita KS
    Reputazione:
    1.217.031.557
    Subaru Crosstrek Limited AWD
    Beh.... un amministratore di rete che sa 'ste cose ci dovrebbe arrivare da solo senza che glielo scrivano....
     
  4. bluemarine

    bluemarine Presidente Onorario BMW

    8.096
    5.190
    9 Giugno 2008
    Wichita KS
    Reputazione:
    1.217.031.557
    Subaru Crosstrek Limited AWD
    :haha
     
  5. Mauretto

    Mauretto

    27.226
    2.489
    31 Gennaio 2005
    Reputazione:
    12.713.479
    E91 330d.....e....
    Io nel settore non sono uno preparato ma ho in famiglia qualcuno che ho gia' presentato qualche tempo fa qui sul forum che e' un master oltre che ing e insegna all'uni in america ;) /emoticons/wink@2x.png 2x" width="20" height="20"> oltre ad aver contribuiti ( parte tecnica) a scrivere alcuni libri proprio in questo settore e non me ne ha mai parlato forse perché nn glielo ho mai chiesto ...e non parlo se e' meglio mac oppure win ;) /emoticons/wink@2x.png 2x" width="20" height="20">
     
    Ultima modifica di un moderatore: 3 Marzo 2012
  6. Scrondo

    Scrondo Presidente Onorario BMW

    11.918
    8.472
    10 Aprile 2009
    Reputazione:
    1.660.396.868
    BMW G21 - Q5
    C'è una differenza abbissale tra lo scrivere di informatica e/o insegnarla, e il metterla in pratica, e poi non ci sono "soluzioni esatte" per tutto nel settore IT..

    Come non esiste un linguaggio di programmazione che sia "superiore agli altri", qualcuno potrebbe dire ASM è il più completo, altri potrebbero sostenere che il C++ ha una robustezza insita nel codice che nessuno può discutere, oggi moltissimi usano la programmazione per oggetti su framework, e non la cambierebbero mai..

    Tutto è opinabile..

    Ma le uniche cose che contano veramente sono l'aggiornamento costante e l'esperienza acquisita, ancora oggi, resto stupito da workaround geniali scritti da ignoti amministratori per risolvere problemi e vulnerabilità documentate e no che troviamo su reti che prendiamo in consegna, e allo stesso modo resto basito da profonde vulnerabilità insite in reti (anche di clienti "sensibili") e mai corrette...

    Non esiste la "sicurezza d'invulnerabilità" delle policy di una LAN, ma esiste il modo di rendere la rete quantomeno "furba" se non invulnerabile, e permettere all'utenza l'uso di un software con dichiarate vulnerabilità non mi pare la cosa più "furba" da fare..

    O non sei daccordo?
     
  7. Mauretto

    Mauretto

    27.226
    2.489
    31 Gennaio 2005
    Reputazione:
    12.713.479
    E91 330d.....e....
    assolutamente si caro ;) /emoticons/wink@2x.png 2x" width="20" height="20">

    diciamo che in questo caso nn viene solo insegnata ma anche messa in atto visto he ha operato anche come ingegnere di rete su due datacenter;)

    senza le dovute conoscenze e' difficile mettere in pratica l'informatica ;) /emoticons/wink@2x.png 2x" width="20" height="20">

    Trend Micro permette di utilizzare Safari a patto che tale versione riscontrata sia essente da bug:wink:
     
    Ultima modifica di un moderatore: 3 Marzo 2012
  8. Infinity

    Infinity

    23.152
    6.182
    22 Gennaio 2004
    Reputazione:
    606.164.712
    BMW 320d E91 LCI
    Fatemi capire quale sarebbe un browser sicuro?
     
  9. Mauretto

    Mauretto

    27.226
    2.489
    31 Gennaio 2005
    Reputazione:
    12.713.479
    E91 330d.....e....
    Secondo te come mai questo Sito indica che a livello di bug safari ne ha due e IE ne riporta 13?

    E questo? http://www.msversus.org/microsoft-internet-explorer-firefox-safari.html " The low level integration also results in web browser security issues creating operating system vulnerabilities, sometimes even if the browser is never launched directly by the user. Many security bugs in IE could be exploited to give an attacker complete control over Windows. Security patches for Internet Explorer also sometimes cause peripheral problems in the operating system." ;) /emoticons/wink@2x.png 2x" width="20" height="20">
     
    Ultima modifica di un moderatore: 3 Marzo 2012
  10. Scrondo

    Scrondo Presidente Onorario BMW

    11.918
    8.472
    10 Aprile 2009
    Reputazione:
    1.660.396.868
    BMW G21 - Q5
    Non so...

    Forse lo potrebbero spiegare quelli di apple come mai non ammettono (e documentanto in una knowledge..) le vulnerabilità del loro software, che non mi pare siano assenti, dato che hanno creato un browser in grado di essere iniettato ed utilizzato da terzi in meno di 20 secondi e in modo completamente trasparente all'utente (credo che in un sistema unix-like fare una cosa del genere si possa considerare un record degno di essere citato.)...

    O forse non documentano la cosa perchè quello che la gente non sa, non esiste?

    Il problema, è che io lo so, e come lo so io, lo sa un sacco di altra gente..
     
  11. Mauretto

    Mauretto

    27.226
    2.489
    31 Gennaio 2005
    Reputazione:
    12.713.479
    E91 330d.....e....
    Pero non sapevi quello che ti ho riportato entrambi i link....strano ;) /emoticons/wink@2x.png 2x" width="20" height="20"> :D /emoticons/biggrin@2x.png 2x" width="20" height="20">

    The low level integration also results in web browser security issues creating operating system vulnerabilities, sometimes even if the browser is never launched directly by the user. Many security bugs in IE could be exploited to give an attacker complete control over Windows. Security patches for Internet Explorer also sometimes cause peripheral problems in the operating system."

    e' importante da sapere per un admin di sicurezza ;) /emoticons/wink@2x.png 2x" width="20" height="20">

    Sei tu che stai sempre parlando contro Apple non io contro win ;) /emoticons/wink@2x.png 2x" width="20" height="20"> ( sei documentato solo contro Apple :D /emoticons/biggrin@2x.png 2x" width="20" height="20"> :D )
     
    Ultima modifica di un moderatore: 3 Marzo 2012
  12. Scrondo

    Scrondo Presidente Onorario BMW

    11.918
    8.472
    10 Aprile 2009
    Reputazione:
    1.660.396.868
    BMW G21 - Q5
    Ma vedi..

    La differenza sta proprio li...

    Nella documentazione dei bug!

    Se sono documentati lo si trova il modo di difendersi, se non lo sono, è impossibile determinare delle policy di sicurezza efficaci..

    Secondo te, è meglio un software diffuso e ampiamente documentato, o un software il cui produttore nasconde le vulnerabilità?

    Detto questo, io per legge impedirei ai computer aziendali la comune navigazione web, e sicuramente sulle macchine la cui sicurezza potrebbe essere compromessa non installo Internet Explorer, che è "troppo rigido" e mal sopporta le restrizioni a cui verrebbe sottoposto..
     
  13. Mauretto

    Mauretto

    27.226
    2.489
    31 Gennaio 2005
    Reputazione:
    12.713.479
    E91 330d.....e....
    Qui ti quoto ;) /emoticons/wink@2x.png 2x" width="20" height="20">

    Qui hai la knowledge della Apple https://daw.apple.com/cgi-bin/WebObjects/DSAuthWeb.woa/wa/login?appIdKey=039620a2c39b9a0b648e36cca51c9f6f0136fece689292661e741d5ecc78e355&language=us-en&path=/kb%2Findex%3Fpage%3Dlogin basta iscriversi ;) /emoticons/wink@2x.png 2x" width="20" height="20">

    P.S penso che io e te siamo un po andati OT....io per primo :D /emoticons/biggrin@2x.png 2x" width="20" height="20"> :D ;) /emoticons/wink@2x.png 2x" width="20" height="20">:redface:

    chiedo scusa a tutti
     
    Ultima modifica di un moderatore: 3 Marzo 2012
  14. extwingo

    extwingo Presidente Onorario BMW

    10.132
    1.335
    18 Settembre 2008
    Cagliari
    Reputazione:
    1.723.068
    cagafumo mappatto
    noooo.....non ci dicono niente :D /emoticons/biggrin@2x.png 2x" width="20" height="20">
     
  15. Scrondo

    Scrondo Presidente Onorario BMW

    11.918
    8.472
    10 Aprile 2009
    Reputazione:
    1.660.396.868
    BMW G21 - Q5
    Non esiste un browser "sicuro" (probabilmente Crome è il migliore, per ora nessuno è riuscito a violarlo..), ma solo un modo di navigare intelligente..

    Sono iscritto da un decennio..

    Ma a che serve avere una knowledge base se poi non ammetti pubblicamente di avere dei bug e non ci documenti i workarounds per chiuderli?
     
  16. Mauretto

    Mauretto

    27.226
    2.489
    31 Gennaio 2005
    Reputazione:
    12.713.479
    E91 330d.....e....
    Scusa ma perché Microsft li ammette? se si ...quando tempo passa prima che li pubblica....dai....
     
  17. Scrondo

    Scrondo Presidente Onorario BMW

    11.918
    8.472
    10 Aprile 2009
    Reputazione:
    1.660.396.868
    BMW G21 - Q5
    Ogni primo mercoledi del mese c'è il patch day di microsoft, e quando qualcuno pubblica un exploit, viene immediatamente registrato nella Develop Knowledge con l'eventuale workaround (se disponibile, ovviamente..).

    Per quanto riguarda le omissioni, ti rammento della famosa Zlib bacata ormai da 8 anni nei vari OS, e mai corretta, ne tantomeno ammessa, solo per citarne una (meno male che esiste una bella comunità open source che ci ha pensato alla correzione, anche se non è ottimale..).

    Ma quanti qui dentro sanno a che potrebbe servire una Zlib?

    E secondo la filosofia portante di apple: "quello che non si conosce non crea preoccupazione"...

    Siamo sempre li...

    A me, la sola idea che questi possano pensare di prendermi per il cülo mi irrita..
     
  18. Mauretto

    Mauretto

    27.226
    2.489
    31 Gennaio 2005
    Reputazione:
    12.713.479
    E91 330d.....e....
    Il fatto di dire :

    "Vorrei rammentare a tutti che l'uso di Safari è sconsigliato per tutti, e vietato sulle reti aziendali nelle aziende che implementano hardware Mac, qualche motivo ci sarà, o no...?" e non e' vero....lascia un po a desiderare:wink:

    Ti ho dimostrato che win e' altrettanto non essente da problemi vedi "The low level integration also results in web browser security issues creating operating system vulnerabilities, sometimes even if the browser is never launched directly by the user. Many security bugs in IE could be exploited to give an attacker complete control over Windows. Security patches for Internet Explorer also sometimes cause peripheral problems in the operating system." e tu non ne sapevi nulla e ben piu' grave come bug( per fortuna che ogni mercoledi del mese esce la patch day :D /emoticons/biggrin@2x.png 2x" width="20" height="20">;))

    In conclusione....nessuno obbliga nessuno a scegliere win oppure Apple....pero' prima di zappare il giardino altrui, credo che prima si debba zappare il proprio:mrgreen::wink:

    Se noti, io non ho mai parlato male di win ( e potrei dirne all'infinito )come tu di Apple e in casa ho entrambi i sistemi operativi...in base alle esigenze scelgo ;) /emoticons/wink@2x.png 2x" width="20" height="20">
     
    Ultima modifica di un moderatore: 4 Marzo 2012
  19. Scrondo

    Scrondo Presidente Onorario BMW

    11.918
    8.472
    10 Aprile 2009
    Reputazione:
    1.660.396.868
    BMW G21 - Q5
    Non ci siamo capiti..

    Io non sapevo nulla di quel sito che indica come 13 i bug presenti in IE e in 2 i bug presenti in safari..

    Per quanto riguarda IE sono molti più di 13..

    E lo stesso vale per safari, credi che siano solo 2? Magari nel mondo delle favole..

    Non è che non sapessi nulla dei problemi che possono derivare da una integrazione di basso livello del browser..

    In oltre, vorrei rammentarti che l'integrazione di IE a basso livello, è finita con windows XP, già da windows vista IE viene fatto "girare" all'esterno del kernel, è quindi assolutamente estraneo ai processi di basso livello, quindi mi paiono un pochetto datate come informazioni (diciamo in ritardo di 6 annetti..), e anche abbastanza aleatorie..

    Ribadisco il concetto: un amministratore che si preoccupa della sicurezza delle proprie reti, impedisce agli utenti di creare vulnerabilità, e quindi impedisce l'utilizzo di programmi P2P, inibisce una valanga di siti che potrebbero compromettere la stessa, e impedisce l'uso dei browser che possono aumentare le vulnerabilità, quindi inibisce safari...

    Sono semplicemente regolette unanimemente accettate, non "assunti divini", ma ci sono, che ti piaccia o meno..
     
    Ultima modifica di un moderatore: 4 Marzo 2012
  20. Mauretto

    Mauretto

    27.226
    2.489
    31 Gennaio 2005
    Reputazione:
    12.713.479
    E91 330d.....e....
    Aleatorio e' questo: Vorrei rammentare a tutti che l'uso di Safari è sconsigliato per tutti, e vietato sulle reti aziendali nelle aziende che implementano hardware Mac, qualche motivo ci sarà, o no...?"

    Windows can never live without Anti-virus softwares. If you have been using Windows, you probably must have experienced a virus attack. Every time you are attacked by a virus, right after that you are searching for expensive anti virus programs. I won’t say that viruses don’t exist for Mac, but the number of viruses made for Mac are extremely less.

    Spero di concludere questo confronto e non perché non ho argomentazione ( ne ho di piu di quanto tu immagini ;) /emoticons/wink@2x.png 2x" width="20" height="20">) ma perché come già detto In conclusione....nessuno obbliga nessuno a scegliere win oppure Apple....pero' prima di zappare il giardino altrui, credo che prima si debba zappare il proprio:mrgreen::wink:

    Se noti, io non ho mai parlato male di win ( e potrei dirne all'infinito )come tu di Apple e in casa ho entrambi i sistemi operativi...in base alle esigenze scelgo ;) /emoticons/wink@2x.png 2x" width="20" height="20">

    Con questo concludo questi fuori OT ;) /emoticons/wink@2x.png 2x" width="20" height="20">
     
    Ultima modifica di un moderatore: 4 Marzo 2012

Condividi questa Pagina