Discussione: Windows hardening
View Single Post
Old 29-01-2008, 11:22   #69
manganese
Senior Member
 
Iscritto dal: Feb 2006
Messaggi: 633
Ho letto il tuo interessante post e volevo fare alcune considerazioni.
Ma penso che la prima cosa da fare sia contestualizzare il discorso
Mi spiego
Stiamo parlando di
1- una sorta di esercizio di stile con fini didattico-ludici (smanettamento)
2- una reale alternativa alla protezione del proprio computer
3-una alternativa alla protezione del computer usato da altre persone e che tù devi "sorvegliare"


Perchè nel 1 caso nulla da dire se non complimenti!

Nel 2 caso invece ti rimanderei ad alcune delle considerazioni fatte da riverside nel vecchio 3d.

Nel 3 caso penso che la cosa possa essere decisamente interessante

Finito questo importante preambolo dò il mio contributo su quello che ritengo sia la parte più "fattibile" nel caso 2 e 3 citati sopra cioè eliminare l'antivirus in real time
In primo luogo l'uso di un account limitato + restrizioni software è una prassi sicura, abbastanza semplice da implementare ed efficace, ma ha 2 importanti limitazioni.
- non può essere (almeno io non ci sono riuscito) fatta sulla home
- alcuni programmi funzionano male se lanciati da user; confido finalmente in un tool con le caratteristiche da te citate (cioè con interfaccia grafica e che faccia rimanere nel contesto dell'utente)

Ora però mi (e ti) chiedo quali vantaggi ha questa tecnica rispetto a quella di una virtualizzazione del computer con un programma (tipo returnil o sendbox).
P.S.
rileggendo sembra una domanda retorica...ma ti assicuro che non lo è
P.P.S
3 anni fà quando su un altro forum ipotizzavo (cioè mi chiedevo se fosse possibile) fare a meno di un antivirus fui letteralmente lapidato ...noto con piacere che l'aria è cambiata...
manganese è offline   Rispondi citando il messaggio o parte di esso