lo spero.
abbiamo bisogno di un infrastruttura al passo con i tempi.
Firma.

E se la fibra se la batterà con la connessione satellitare, @Buntolo risolverà tutto.


uhm.. fico!
ma perché macos non è minacciato da ciò? è il firmware della thunderbolt che è migliore?

E perché, se il problema dipende dal kernel bisogna ricomprare i laptop? forse quella che è definitiva kernel direct memory access protection non è una patch del kernel ma del firmware?

Cioè, in pratica, non ho capito se il problema è hardware o software, e se è software perché non può essere patchato senza dover ricomprare il laptop..

#6184 18 Maggio 2020, 19:44:39 Ultima modifica: 18 Maggio 2020, 19:46:53 di Toshio
Senza aver approfondito...

Citazione di: zeek il 18 Maggio 2020, 16:22:51
...
E perché, se il problema dipende dal kernel bisogna ricomprare i laptop? forse quella che è definitiva kernel direct memory access protection non è una patch del kernel ma del firmware?
...
direi di sì. IL DMA, Direct Memory Access, e la sua "protezione" nei laptop recenti, Kernel Direct Memory Access Protection di Intel è nel firmware del controller Thunderbolt non nei kernel dei sistemi operativi.
Il DMA "scavalca" la CPU (non del tutto) e sistemi operativi. E' appunto un accesso "diretto" alla memoria.

Citazione di: zeek il 18 Maggio 2020, 16:22:51
...
Cioè, in pratica, non ho capito se il problema è hardware o software, e se è software perché non può essere patchato senza dover ricomprare il laptop..
Forse (dico forse eh) si può fare, si può correggere anche su laptop più vecchi, ma utilizzando lo stesso identico metodo dell'attacco hacker cioè con un programmatore per SPI (Serial Peripheral Interface) per accedere al controller Thunderbolt.

Citazione di: zeek il 18 Maggio 2020, 16:22:51
...
ma perché macos non è minacciato da ciò? è il firmware della thunderbolt che è migliore?

Firmware diverso per il controller che già comprende "un qualcosa tipo", non saprei se è lo stesso identico meccanismo del Kernel Direct Memory Access Protection (chi lo sa poi se quest'ultimo dia una sicurezza totale). Se invece non è così è solo diverso "basta" scrivere il firmware malevolo specifico per l'hardware (il controller) montato su portatili Apple.

Per quello che ho capito io  ;D,

A monte di tutto, il problema viene dall'hardware.
Ecco la situazione:
- L'hardware ha accesso e potere illimitato (i famosissimi poteri della super mucca)
- Il software limita i poteri dell'hardware
Quindi il problema non si potrà mai eliminare se non si risolve con l'hardware.

Faccio notare che il firmware è totalmente indipendente dal sistema operativo. Quindi, nel migliore dei modi, i computer iDegustatoriDiMele potranno essere attaccati nello stesso identico modo.

https://www.youtube.com/watch?v=2zrwjGcyM5s

Figata per tutti coloro che hanno un raspi 4: è in beta un firmware che permette di avviare il piccolino da una memoria usb!
Il che vuol dire che si possono usare gli SSD collegati alla porta usb 3, molto più affidabili delle microsd dimmerda :la: :la: :la: :la:
Il bere trionfa sempre sul male

Citazione di: madnessmike il 18 Giugno 2020, 11:02:08
https://www.youtube.com/watch?v=2zrwjGcyM5s

Figata per tutti coloro che hanno un raspi 4: è in beta un firmware che permette di avviare il piccolino da una memoria usb!
Il che vuol dire che si possono usare gli SSD collegati alla porta usb 3, molto più affidabili delle microsd dimmerda :la: :la: :la: :la:

Ha anche la USB-C per la ricarica corretta.

in teoria si può fare un rework, anche se non è alla portata di tutti (praticamente c'è un pulldown invece di due, bisogna sollevare un piedino e saldare un pulldown a GND a manina)
スニャブロ ufficiale del forum
pulsantoni pulsantosi per greasemonkey: http://bubs.altervista.org/index.php?topic=4.msg183#msg183
script greasemonkey anti-ads: http://bubs.altervista.org/index.php?topic=6.msg2581#msg2581

I miei vaneggi pseudodisegnosi: http://sgnafp.deviantart.com/

"Speed never killed anyone, suddenly becoming stationary, that's what gets you."

Se tagli l'alimentazione a monte, e la riconnetti, il PI4 si accende.
E senza scomodare ulteriori configurazioni di firmware, si usa FSTAB per il boot da USB.
Quei workaround non servono ;D

Citazione di: sgnablo il 28 Luglio 2020, 13:56:32
in teoria si può fare un rework, anche se non è alla portata di tutti (praticamente c'è un pulldown invece di due, bisogna sollevare un piedino e saldare un pulldown a GND a manina)

Avevo già visto qualcosa a riguardo, potresti trovarmi una foto di un lavoro fatto decentemente? Voglio solo capire se sia alla mia portata.



Non saprei se era un requisto de-facto nel caso specifico dei candidati ai concorsi. Sicuramente utile, necessaria e consigliabile in alcuni (parecchi) ambiti fin'ora. Per i "semplici" candidati ai concorsi penso sia abbastanza "nuova". La notizia comunque è che è diventata legge.

Era un requisito de-facto, ma non obbligatorio.

Citazione di: Toshio il 27 Agosto 2020, 23:26:25
Non saprei se era un requisto de-facto nel caso specifico dei candidati ai concorsi. Sicuramente utile, necessaria e consigliabile in alcuni (parecchi) ambiti fin'ora. Per i "semplici" candidati ai concorsi penso sia abbastanza "nuova". La notizia comunque è che è diventata legge.
Io la trovo una buona notizia, potrebbe dare una spinta alla digitalizzazione di molte pratiche. Certo, se fossero gratuite e fornite dallo stato sarebbe meglio, ma ci si arriverà.

Citazione di: TonyWhite il 28 Agosto 2020, 12:26:29
Era un requisito de-facto, ma non obbligatorio.
Relativamente "nuova". Una persona che conosco che qualche anno fa si era interessata a un concorso e recentemente di nuovo non ne sapeva nulla. Gl'ho girato la notizia io e tra l'altro evidentemente neanche gl'hanno comunicato qualcosa dall'amministrazione.
Citazione di: Cire il 28 Agosto 2020, 14:30:30

Io la trovo una buona notizia, potrebbe dare una spinta alla digitalizzazione di molte pratiche. Certo, se fossero gratuite e fornite dallo stato sarebbe meglio, ma ci si arriverà.

Eh... fanno scattare un obbligo... che me la fornisca lo Stato! Mi chiedo se attuano dei controlli sui prezzi altrimenti le aziende come nulla "fanno cartello", alzano le tariffe come gli pare... e niente tanto sei obbligato quindi ti stai muto.
Pooi... dooopo... s'accorgeranno che hanno fatto cartello allora gli daranno una multina di molto inferiore ai guadagni con cui ci si puliranno il deretano e che non li scoraggerà di certo a ripetere.   

Per i professionisti iscritti all'albo è gratis. Forse anche per altre figure. Comunque per fortuna non è nato nessun magna-magna dietro all'acquisto delle PEC.

Citazione di: Toshio il 28 Agosto 2020, 19:06:47Eh... fanno scattare un obbligo... che me la fornisca lo Stato! Mi chiedo se attuano dei controlli sui prezzi altrimenti le aziende come nulla "fanno cartello", alzano le tariffe come gli pare... e niente tanto sei obbligato quindi ti stai muto.
Pooi... dooopo... s'accorgeranno che hanno fatto cartello allora gli daranno una multina di molto inferiore ai guadagni con cui ci si puliranno il deretano e che non li scoraggerà di certo a ripetere.

Sono d'accordo, ma per ora il costo di una PEC può essere meno di 10€/anno, io ne comprai 2 per 12€ tipo, se lo fornisse lo stato "gratuitamente" ma con bollettini/marche da bollo obbligatorie, penso costerebbe uguale se non di più.

Quindi personalmente per ora va bene così, magari si potrebbe pensare a strumenti digitali di stato una volta che avremo infrastrutture e processi ben rodati.

Gli strumenti esistono già, bisogna solo usarli al posto della cara vecchia e dannosa carta.
Carta bruciant, backup manent.