Seleziona una pagina

LogoFAIL, ecco le vulnerabilità che possono compromettere UEFI

da Hardware Upgrade :

LogoFAIL il nome dato ad un insieme di
vulnerabilit di sicurezza che possono consentire ad un aggressore di compromettere
le immagini presenti nel codice UEFI
di vari vendor, cos da
sfruttarle per dirottare la catena di esecuzione del processo di avvio e distribuire
bootkit
. Si tratta di un problema a carico delle librerie di parsing
delle immagini, usate dai produttori di sistemi e hardware per mostrare il
logo durante la fase di avvio e interessa le architetture x86 e ARM.

Non si tratta di un concetto nuovo in quanto l’abuso di parser di
immagini per compromettere l’UEFI di un sistema una tecnica gi
dimostrata nel 2009 quando due ricercatori, Rafal Wojtczuk e Alexander
Tereshkin, hanno sfruttato un bug di un parser BMP per compromettere il
BIOS con un malware capace di mantenere persistenza.

Le vulnerabilit LogoFAIL sono state scoperte
dai ricercatori di Binarly
nel corso di un progetto di ricerca per
verificare quali fossero le superfici di attacco nei componenti di parsing
delle immagini in relazione a un firmware UEFI obsoleto o
personalizzato.  Durante il progetto stato scoperto che un
aggressore potrebbe memorizzare un’immagine o un logo dannoso nella
partizione EFI System
o in sezioni non firmate di un aggiornamento
del firmware.




Nel momento in cui le immagini vengono elaborate durante le fasi di
avvio, possibile che la vulnerabilit venga attivata assieme
all’esecuzione di un payload controllato dall’aggressore per dirottare il
flusso di esecuzione e scavalcare cos quelle funzionalit di sicurezza
come ad esempio Boot Guard di Intel, Hardware-Validated Boot di AMD o
TrustZone-based Secure Boot di ARM
.

Riuscire ad installare un malware in questo modo significa garantirsi la
persistenza sul sistema in aggiunta alla possibilit di passare pressoch
completamente inosservati. Il problema di LogoFAIL che consente di non
compromettere l’integrit in fase di esecuzione, dato che non necessario
modificare il bootloader o il firmware, metodi gi utilizzati con altre
tecniche di attacco (come ad esempio il famigerato BlackLotus).

LogoFAIL, inoltre, pu interessare pi produttori diversi dal momento che
non dipende da un elemento hardware specifico. I ricercatori hanno gi
avuto modo di verificare che centinaia di dispositivi Intel, Acer, Lenovo
e molti altri produttori sono potenzialmente vulnerabili, assieme ai
firmware UEFI di AMI, Insyde e Phoenix

Quello che bene tenere a mente, per, che la portata esatta di
LogoFAIL deve essere ancora determinata, e le
informazioni complete di dettagli tecnici sulle vulnerabilit LogoFAIL
saranno mostrate in occasione della Black Hat Europe
di Londra il
prossimo 6 dicembre. I ricercatori hanno comunque gi informato i
principali produttori di sistemi e le tre societ produttrici di firmware
UEFI.

Source link

OpenAI ritarda il lancio del suo ecommerce di chatbot



Da Wired.it :

OpenAI ha annunciato che ritarderà il lancio del suo GPT Store, il negozio online dove sarà possibile vendere e acquistare versioni personalizzate del chatbot ChatGPT. L’apertura del servizio, annunciata in precedenza per novembre, è slittata a una data non definita all’inizio del 2024, molto probabilmente a causa del caos interno dovuto al licenziamento lampo e alla riassunzione repentina dell’amministratore delegato della compagnia, Sam Altman.

Da qualche mese gli utenti abbonati alle versioni Plus e Enterprise di ChatGpt possono personalizzare il chatbot senza alcuna competenza in programmazione, specificando semplicemente all’intelligenza artificiale cosa si desidera e lasciandole il compito di scrivere il codice necessario a far funzionare il nuovo bot. In questo modo si possono creare bot su misura, specializzati in alcuni settori, come la matematica, la scrittura o altro.

Il GPTStore è stato progettato per raccogliere in un unico luogo le versioni migliori di questi chatbot, creati da costruttori verificati e selezionati da OpenAI, così da renderli disponibili agilmente a un vasto pubblico, mentre per ora possono solo essere scambiati tramite link. In questo modo gli sviluppatori potranno anche guadagnare dal loro lavoro, facendo pagare l’accesso ai loro programmi.

Tuttavi, un ritardo nel lancio era prevedibile e non giunge come una sorpresa, dato l’intenso scontro tra il consiglio di amministrazione della società e Altman, che ha di certo distratto la dirigenza nel corso dell’ultimo mese. Probabilmente, supervisionare il lancio di un servizio cardine nello sviluppo delle nuove funzionalità di ChatGPT sotto le festività invernali e, contemporaneamente, gestire una crisi profonda crisi interna non deve essere sembrata la strategia migliore.

“Stiamo pianificando il lancio del GPT Store all’inizio del prossimo anno. Sebbene avessimo previsto di rilasciarlo questo mese, alcuni imprevisti ci hanno tenuti occupati”, si legge in una nota inviata da OpenAI a utenti e sviluppatori del chatbot, riportata da Axios, che per primo ha dato la notizia, ma non sono stati forniti ulteriori dettagli.



[Fonte Wired.it]

Online il nuovo portale degli incentivi statali

Da Punto-Informatico.it :

Il Ministero delle Imprese e del Made in Italy ha annunciato l’aggiornamento del portale che permette a professionisti, imprese, enti e cittadini di trovare facilmente i vari incentivi statali. Attraverso una funzione di ricerca guidata che sfrutta l’intelligenza artificiale è possibile individuare velocemente l’agevolazione cercata.

Nuovo portale degli incentivi

La prima versione del portale era stata annunciata all’inizio di giugno 2022. Oltre alla nuova veste grafica, l’aggiornamento ha potenziato gli strumenti di ricerca attraverso l’implementazione di un assistente digitale che sfrutta l’intelligenza artificiale. È possibile inoltre inserire le agevolazioni di proprio interesse nei preferiti, visualizzarle in un’agenda, confrontarle e ricevere dei suggerimenti sulla base delle ricerche effettuate.

Il portale consente alle Pubbliche Amministrazioni di far conoscere le proprie agevolazioni. Per semplificare l’inserimento di bandi e avvisi vengono usati i dati già presenti nel Registro Nazionale degli aiuti di Stato. La ricerca dell’incentivo può essere effettuata tramite l’intero catalogo oppure un percorso guidato. Ci sono quattro destinatari delle agevolazioni: aspirante imprenditore, impresa o professionista, ente o istituzione e cittadino.

È possibile filtrare gli incentivi in base alla Regione, allo stato (aperto, in arrivo o chiuso) e in ordine alfabetico o data. In alternativa si può scegliere la categoria di interesse, tra cui digitalizzazione, transizione ecologica e imprenditoria femminile. Per accedere all’assistente digitale IVI è sufficiente cliccare sull’icona a forma di sorriso (in basso a destra).

Il portale ospita anche un glossario e un calendario con gli incentivi in arrivo e quelli in scadenza. Per ogni agevolazione è disponibile una descrizione dettagliata. Per richiedere un incentivo è necessario effettuare l’accesso alla piattaforma con SPID, CIE o CNS (in alto a destra).



Fonte Punto Informatico Source link

Samsung rilancia gli aspirapolveri Jet con forza aspirante record e intelligenza artificiale

da Hardware Upgrade :

Samsung rilancia la linea di aspirapolveri Jet con otto nuovi modelli, accomunati da elevata potenza di aspirazione e attenzione alle prestazioni di lunga durata. La novità principale è l’integrazione, per la prima volta in assoluto, di un sistema di intelligenza artificiale certificato da UL Solutions nel modello top di gamma Bespoke JetTM AI.

“Vogliamo anticipare le future necessità dei consumatori con tecnologie all’avanguardia” dichiara Matteo Trambaiolo, Head of Marketing & Business Planning Home Appliances di Samsung Electronics Italia. “L’intelligenza artificiale del Jet Bespoke AI, ad esempio, ottimizza automaticamente la potenza aspirante e la velocità della spazzola per una pulizia ancora più efficace”.

Cuore tecnologico della gamma è proprio il Bespoke JetTM AI, con motore HexaJet da 280W di forza aspirante, il più potente mai realizzato da Samsung. Grazie alla modalità AI Cleaning, il dispositivo è in grado di riconoscere il tipo di pavimento e ottimizzare le impostazioni di conseguenza, riducendo anche i consumi della batteria fino al 14%.

Altamente maneggevole, con rotazione a 180° anche laterale, il Jet Bespoke AI monta spazzole attive a LED che illuminano la superficie per intercettare ogni granello di polvere. La pratica Clean Station svuota e ricarica automaticamente le batterie, evitando il fastidioso contatto diretto con lo sporco. L’autonomia arriva fino a 160 minuti continuativi.

Per gli amanti degli animali domestici, la gamma Jet mette a disposizione accessori ad hoc come la speciale spazzola Pet Mini+ con tecnologia anti-groviglio. Il sistema di filtraggio Jet trattiene fino al 99,999% di allergeni e particolato.

Promo e dettagli

La promozione “Tu scegli la Jet, noi ti premiamo” prevede in omaggio una spazzola aggiuntiva per chi acquista un Jet entro il 31 dicembre. Samsung punta sul digitale con una campagna video che mette in evidenza la semplicità di lavaggio e manutenzione nel tempo, così come le molteplici caratteristiche utili per la pulizia degli ambienti domestici.

Oltre al Bespoke JetTM AI, completano la gamma altri sette modelli dalle caratteristiche distinte ma accomunati dalla medesima attenzione a potenza, durata e igiene: Jet 95 complete extra, Jet 95 multi extra, Jet 85 complete, Jet 85 premium, Jet 75E pet, Samsung Jet 75E complete, Jet 65 pet. Tutti i dettagli sul sito ufficiale di Samsung.



Source link

Doctor Who, Wild Blue Yonder è un altro grande episodio



Da Wired.it :

Hanno l’aspetto di due personaggi familiari e bonari che assumono forme spaventose – con zanne vampiresche e andature a quattro zampe da licantropi -, il primo espediente brillante dell’episodio. Ancor più brillante, l’escamotage narrativo che costringe il Signore del Tempo e la sua compagna a mettere alla prova il proprio affiatamento per distinguere tra gli originali e le rispettive copie e permette a Tennant e Tate di testare i limiti della loro probabilmente infinita alchimia. Il momento fugace che vede una Donna esagitata calmata dal Dottore con un bacio sulla mano è uno dei più belli della storia dei compagni e dei dottori della serie. La puntata è costellata da battibecchi esilaranti, riproposizioni di vecchi e familiari manierismi – Quattordici, come Dieci, ama leccare le cose per testarne la composizione – e confronti commoventi, come l’accennato scambio di battute sui traumi subiti dall’alieno nel confronto col Flusso. Serve anche a creare una comprensibile agitazione: per quanto anime gemelle, i due non si sono frequentati per quindici anni, e questo mette a dura prova le conoscenze reciproche conferendo impensabili livelli di tensione alla loro relazione.



[Fonte Wired.it]

Exit mobile version