<?xml version="1.0" encoding="ISO-8859-1"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Il primo Virus MacOs X?</title>
	<atom:link href="http://www.lastknight.com/2006/02/16/il-primo-virus-macos-x/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lastknight.com/2006/02/16/il-primo-virus-macos-x/</link>
	<description>Matteo Flora parla di WebApp Sec e New Media</description>
	<pubDate>Sat, 22 Nov 2008 10:01:27 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
		<item>
		<title>By: The boss</title>
		<link>http://www.lastknight.com/2006/02/16/il-primo-virus-macos-x/#comment-450</link>
		<dc:creator>The boss</dc:creator>
		<pubDate>Mon, 20 Feb 2006 09:56:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.lastknight.com/2006/02/16/il-primo-virus-macos-x/#comment-450</guid>
		<description>&lt;p&gt;questo nn è affato un virus... non si auto replica e chiede la pass da amministratore, per cui:
1) gli utenti esperti non ci cascheranno mai
2) gli utenti incapaci hanno paura di qualsiasi cosa "fuori dal comune" ( e una pass x aprire una foto lo è) per cui in preda al panico chiuderanno la foto, la getteranno svuotando 3 volte il cestino daranno 5 o 6 colpi di utility disco, cocktail, et simila e atomizzeranno la scrivania finche non sara completamente disinfettata...&lt;/p&gt;

&lt;p&gt;può darsi che 3 o 4 utenti saranno infettati, ma visto che con windows si prendovo virus anche aprendo google...&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>questo nn è affato un virus&#8230; non si auto replica e chiede la pass da amministratore, per cui:<br />
1) gli utenti esperti non ci cascheranno mai<br />
2) gli utenti incapaci hanno paura di qualsiasi cosa &#8220;fuori dal comune&#8221; ( e una pass x aprire una foto lo è) per cui in preda al panico chiuderanno la foto, la getteranno svuotando 3 volte il cestino daranno 5 o 6 colpi di utility disco, cocktail, et simila e atomizzeranno la scrivania finche non sara completamente disinfettata&#8230;</p>
<p>può darsi che 3 o 4 utenti saranno infettati, ma visto che con windows si prendovo virus anche aprendo google&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stefano Zanero</title>
		<link>http://www.lastknight.com/2006/02/16/il-primo-virus-macos-x/#comment-439</link>
		<dc:creator>Stefano Zanero</dc:creator>
		<pubDate>Thu, 16 Feb 2006 22:08:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.lastknight.com/2006/02/16/il-primo-virus-macos-x/#comment-439</guid>
		<description>&lt;p&gt;Mi spiace, ma la definizione riportata da Matteo (che e' grossomodo esatta) contraddice proprio cio' che lui ne deduce.&lt;/p&gt;

&lt;p&gt;Un virus e' "A computer program that is designed to replicate ITSELF by copying itself into the other programs stored in a computer"&lt;/p&gt;

&lt;p&gt;Cio' che contraddistingue i virus e' la AUTOreplicazione. Cio' che contraddistingue i worm e' la non necessita' di un host file da infettare.&lt;/p&gt;

&lt;p&gt;Cio' che non si autoreplica (come questo aggeggio) non e' un virus, secondo nessuna definizione accettata comunemente di virus. Al massimo si puo' definire un trojan horse, quindi appartenente alla piu' vaga genia dei malware.&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Mi spiace, ma la definizione riportata da Matteo (che e&#8217; grossomodo esatta) contraddice proprio cio&#8217; che lui ne deduce.</p>
<p>Un virus e&#8217; &#8220;A computer program that is designed to replicate ITSELF by copying itself into the other programs stored in a computer&#8221;</p>
<p>Cio&#8217; che contraddistingue i virus e&#8217; la AUTOreplicazione. Cio&#8217; che contraddistingue i worm e&#8217; la non necessita&#8217; di un host file da infettare.</p>
<p>Cio&#8217; che non si autoreplica (come questo aggeggio) non e&#8217; un virus, secondo nessuna definizione accettata comunemente di virus. Al massimo si puo&#8217; definire un trojan horse, quindi appartenente alla piu&#8217; vaga genia dei malware.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Carlo Volpi</title>
		<link>http://www.lastknight.com/2006/02/16/il-primo-virus-macos-x/#comment-433</link>
		<dc:creator>Carlo Volpi</dc:creator>
		<pubDate>Thu, 16 Feb 2006 12:13:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.lastknight.com/2006/02/16/il-primo-virus-macos-x/#comment-433</guid>
		<description>&lt;p&gt;Mi sembra che la definizione riportata da Matteo sia imperniata attorno al fatto che, una volta installatosi sul sistema in un qualsiasi modo, il virus sia in grado di autoreplicarsi.
Welch lo classifica come trojan ma anche il punto di vista di Matteo secondo me è appropriato.
In ogni caso non chiede la password di root (root tra l'altro è disabilitato di default su OSX) ma la password di amministratore.
Cosa non difficile da ottenere perché:
1) Il primo (e spesso unico) utente creato su OSX è un amministratore
2) Da Panther, OSX si ricorda per qualche minuto lo 'status' di amministratore dell'utente, quindi se il malware viene aperto nel momento giusto non ha neanche bisogno di chiedere
3) Non tutti gli utenti idioti usano Windows, tocca fersene una ragione.
Il trojan più formidabile per OS X lo ha scritto un mio collega: una versione bacata di un BIOS di un nostro prodotto che una volta installato all'avvio cancellava la partition table del disco di avvio. Non male...&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Mi sembra che la definizione riportata da Matteo sia imperniata attorno al fatto che, una volta installatosi sul sistema in un qualsiasi modo, il virus sia in grado di autoreplicarsi.<br />
Welch lo classifica come trojan ma anche il punto di vista di Matteo secondo me è appropriato.<br />
In ogni caso non chiede la password di root (root tra l&#8217;altro è disabilitato di default su OSX) ma la password di amministratore.<br />
Cosa non difficile da ottenere perché:<br />
1) Il primo (e spesso unico) utente creato su OSX è un amministratore<br />
2) Da Panther, OSX si ricorda per qualche minuto lo &#8217;status&#8217; di amministratore dell&#8217;utente, quindi se il malware viene aperto nel momento giusto non ha neanche bisogno di chiedere<br />
3) Non tutti gli utenti idioti usano Windows, tocca fersene una ragione.<br />
Il trojan più formidabile per OS X lo ha scritto un mio collega: una versione bacata di un BIOS di un nostro prodotto che una volta installato all&#8217;avvio cancellava la partition table del disco di avvio. Non male&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ghedappa</title>
		<link>http://www.lastknight.com/2006/02/16/il-primo-virus-macos-x/#comment-432</link>
		<dc:creator>Ghedappa</dc:creator>
		<pubDate>Thu, 16 Feb 2006 10:26:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.lastknight.com/2006/02/16/il-primo-virus-macos-x/#comment-432</guid>
		<description>&lt;p&gt;Se consideriamo un virus qualcosa che richiede la password dell'amministratore per poter far danni, allora sono capace anch'io a scriverne uno per OSX,e lo potrei fare persino in Bash script....
Non so poi come si faccia a cascarci: avete mai visto delle immagini che per essere aperte vi chiedono la password di root?&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Se consideriamo un virus qualcosa che richiede la password dell&#8217;amministratore per poter far danni, allora sono capace anch&#8217;io a scriverne uno per OSX,e lo potrei fare persino in Bash script&#8230;.<br />
Non so poi come si faccia a cascarci: avete mai visto delle immagini che per essere aperte vi chiedono la password di root?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Di tutto un pÃ²!  &#187; Blog Archive   &#187; Il primo Virus MacOs X?</title>
		<link>http://www.lastknight.com/2006/02/16/il-primo-virus-macos-x/#comment-431</link>
		<dc:creator>Di tutto un pÃ²!  &#187; Blog Archive   &#187; Il primo Virus MacOs X?</dc:creator>
		<pubDate>Thu, 16 Feb 2006 08:58:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.lastknight.com/2006/02/16/il-primo-virus-macos-x/#comment-431</guid>
		<description>&lt;p&gt;[...] ef="http://www.the-brights.net"&#62;                                       Oggi gira questa voce&#8230;: &#8220;Sembra che anche gli utenti MacOs X siano stati elargiti  [...]&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>[...] <acronym title="Elim Fellowship (an association of evangelical ministers)">EF</acronym>=&#8221;http://www.the-brights.net&#8221;&gt;                                       Oggi gira questa voce&#8230;: &#8220;Sembra che anche gli utenti MacOs X siano stati elargiti  [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Matteo  G.P. Flora</title>
		<link>http://www.lastknight.com/2006/02/16/il-primo-virus-macos-x/#comment-430</link>
		<dc:creator>Matteo  G.P. Flora</dc:creator>
		<pubDate>Thu, 16 Feb 2006 08:15:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.lastknight.com/2006/02/16/il-primo-virus-macos-x/#comment-430</guid>
		<description>&lt;p&gt;Tecnicamente si definisce Virus:  &lt;/p&gt;

&lt;blockquote&gt;
  &lt;p&gt;"A computer program that &lt;strong&gt;is designed to replicate itself by copying itself into the other programs stored in a computer&lt;/strong&gt;. It may be benign or have a negative effect, such as causing a program to operate incorrectly or corrupting a computer's memory.  &lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;Probabilemnte la distinzione che intendevi è tra &lt;strong&gt;Virus&lt;/strong&gt; e &lt;strong&gt;Worm&lt;/strong&gt;, il secondo dei quali si diffonde &lt;strong&gt;senza intervento&lt;/strong&gt; dell'utente.
Quindi è esattamente un Virus e storicamente è il primo che infetta altre eseguibili in ambiente MacOs X (esistono altri in System 9 ed inveriori).&lt;/p&gt;

&lt;p&gt;M.&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Tecnicamente si definisce Virus:  </p>
<blockquote>
<p>&#8220;A computer program that <strong>is designed to replicate itself by copying itself into the other programs stored in a computer</strong>. It may be benign or have a negative effect, such as causing a program to operate incorrectly or corrupting a computer&#8217;s memory.  </p>
</blockquote>
<p>Probabilemnte la distinzione che intendevi è tra <strong>Virus</strong> e <strong>Worm</strong>, il secondo dei quali si diffonde <strong>senza intervento</strong> dell&#8217;utente.<br />
Quindi è esattamente un Virus e storicamente è il primo che infetta altre eseguibili in ambiente MacOs X (esistono altri in System 9 ed inveriori).</p>
<p>M.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Carlo Volpi</title>
		<link>http://www.lastknight.com/2006/02/16/il-primo-virus-macos-x/#comment-429</link>
		<dc:creator>Carlo Volpi</dc:creator>
		<pubDate>Thu, 16 Feb 2006 08:12:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.lastknight.com/2006/02/16/il-primo-virus-macos-x/#comment-429</guid>
		<description>&lt;p&gt;Da quanto ho letto il software in questione richiede l'esplicita attivazione dell'utente (la solita autenticazione dell'utente amministratore), sia per essere eseguito la prima volta che per diffondersi su altri sistemi nella stessa rete locale. Tecnicamente dovrebbe quindi essere un trojan e a quanto ricordo non è il primo per Mac OS X.
Sicuramente è il miglior trojan mai uscito ed è un brutto segno. O magari un bel segno visto la attuale totale opacità di Apple per quanto concerne la sicurezza.&lt;/p&gt;

&lt;p&gt;Sicuramente, per gli utenti incauti, un antivirus sarà obbligatorio.&lt;/p&gt;
</description>
		<content:encoded><![CDATA[<p>Da quanto ho letto il software in questione richiede l&#8217;esplicita attivazione dell&#8217;utente (la solita autenticazione dell&#8217;utente amministratore), sia per essere eseguito la prima volta che per diffondersi su altri sistemi nella stessa rete locale. Tecnicamente dovrebbe quindi essere un trojan e a quanto ricordo non è il primo per Mac OS X.<br />
Sicuramente è il miglior trojan mai uscito ed è un brutto segno. O magari un bel segno visto la attuale totale opacità di Apple per quanto concerne la sicurezza.</p>
<p>Sicuramente, per gli utenti incauti, un antivirus sarà obbligatorio.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
