Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Tutorial / How-To / F.A.Q.

Recensione Logitech G PRO 60 X: la prima tastiera 60% del marchio convince solo a metà
Recensione Logitech G PRO 60 X: la prima tastiera 60% del marchio convince solo a metà
Logitech G lancia la sua prima tastiera da gaming con layout al 60%, debuttando così in una categoria dove i grandi concorrenti della casa elvetica operano già da anni. Il produttore opta per gli switch ottici e, nonostante la partnership con i pro player, rinuncia ad alcune funzionalità 'essenziali' per il gaming competitivo. Il prezzo di vendita, inoltre, non è molto incoraggiante.
Bose Open Ultra: gli auricolari più audaci e unici di sempre! La recensione
Bose Open Ultra: gli auricolari più audaci e unici di sempre! La recensione
Sono gli auricolari dal design nuovo, capaci di aderire all’orecchio esterno e non entrando completamente nel padiglione auricolare. Un prodotto decisamente diverso da ciò che l’azienda aveva fino ad oggi in catalogo e mai realizzato prima. L’idea di Bose è quella di trovare successo anche con device non convenzionali come questo. 
Recensione ASUS ROG Cetra TWS SpeedNova: le migliori nella loro fascia, ma lo stelo va accorciato
Recensione ASUS ROG Cetra TWS SpeedNova: le migliori nella loro fascia, ma lo stelo va accorciato
Nelle ultime settimane abbiamo avuto l'opportunità di mettere sotto torchio le ASUS ROG Cetra TWS SpeedNova. Seppur classificati come "da gaming", gli auricolari vanno ben oltre quelle che sono le esigenze dei videogiocatori proponendosi come una soluzione polifunzionale capace di fornire un suono eccezionale in ogni circostanza, dalla musica ai contenuti multimediali, passando ovviamente per i videogiochi con i quali è possibile ottenere una latenza praticamente assente.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-06-2012, 16:25   #4901
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Ma scusa Cloutz, utilizzando solo l'utente standard, l'intervento dell'UAC quando si avrebbe?
in poche parole?

Quando tenti di installare qualcosa, operazione che evidentemente immagino tu non faccia ogni 3x2 ma giusto 1/massimo 2 volte per sessione.


Di conseguenza, a che pro assegnare di default > privilegi all'utente quando questo, di fatto, può svolgere il suo lavoro quotidiano anche con pochissimi privilegi?

Da qui nasce l'idea...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2012, 16:26   #4902
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7606
Quote:
Originariamente inviato da cloutz Guarda i messaggi
Sostanzialmente in un unico avviso hai sia la richiesta di privilegi che di uac.
D'altronde è anche corretto!

Per evitare che chiunque da un utente standard possa far girare programmi pericolosi semplicemente dicendo "SI, lo voglio" , nello stesso avviso (se la richiesta è partita da un account standard) è richiesto anche l'inserimento della password di un utente amministratore.

Ti immagini cosa succederebbe altrimenti?
Grazie per la delucidazione.
E grazie anche agli altri utenti che si stanno "dannando" per colpa mia

Ciaoooo
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2012, 16:32   #4903
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Grazie per la delucidazione.
E grazie anche agli altri utenti che si stanno "dannando" per colpa mia

Ciaoooo
i confronti quando sono costruttivi...anche se accesi,sono positivi.
poi ognuno fa come crede,fino a poco tempo fa anchio usavo il doppio account,poi ripeto dopo varie prove sono giunto alla conclusione che posso sopravvivere con un solo account e uac al massimo...stando bene attento a cosa acconsento
saluti

Ultima modifica di arnyreny : 24-06-2012 alle 16:35.
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2012, 16:38   #4904
Draven94
Senior Member
 
L'Avatar di Draven94
 
Iscritto dal: Dec 2006
Messaggi: 3254
Come anticipato da qualcuno, se sulla postazione agiscono più persone l'account standard è d'obbligo
Altra cosa: dai tempi di Vista (quindi diciamo 4-5 anni fa) che utilizzo l'utente standard e tutto al massimo livello e si e no forse ho switchato utente una decina di volte Sarei curioso di sapere quali siano le numerose operazioni che vi impongono questo passaggio di utenza
Draven94 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2012, 18:22   #4905
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da Kohai Guarda i messaggi
Praticamente (seven sto ancora imparando ad usarlo bene) ho scoperto, anzi per meglio dire ho capito, che in fase di installazione di un programma e/o di un aggiornamento, bisogna stare attenti al percorso dato oppure preso in automatico.
?

Quote:
Originariamente inviato da Kohai Guarda i messaggi
Con thunderbird ad esempio, pur non avendocelo installato nell'account admin ma solo nell'utente standard (ovvero account limitato), accadeva che gli aggiornamenti del programma me li portava nell'admin (il percorso se lo prendeva in automatico anche se sbagliato, ma non per colpa sua); ho dovuto modificare il percorso dell'aggiornamento manualmente per portarmelo nell'account standard.
Idem con papate per firefox: quando scarico qualcosa, me lo faccio portare sul desktop, ma accadeva che il percorso preso era il desk admin e non il mio
Quindi mi ritrovavo un sacco di download nell'admin e non nel mio account che pensavo d'aver perso per un non so quale motivo. Naturalmente firefox lo avevo scaricato come browser nell'account standard e non admin.
Mea culpa. . .
Vorra' dire che d'ora innanzi staro' piu' attento al percorso ecomunque, ho imparato una cosa nuova su seven
mah, vi dico come solitamente uso io il PC.

Pur essendo io l'unico utilizzatore , ho 2 account (admin e standard) e l'UAC impostato al massimo.

Mi loggo xò sempre come standard e da li' eseguo tutte le operazioni (installazioni, ecc).

Per le installazioni, in particolare, non le relego al solo account in uso (standard) ma dispongo in fase di setup che il programma sia disponibile ed utilizzabile per entrambi gli account...

Visto che sono io l'unico soggetto che mette mano al PC, è curioso che mi auto-chieda la password ogni volta c'è un'installazione da fare, ma tant'è...

A guardar bene, dunque, non rilevo altre "magie" e l'esperienza d'uso della macchina è serena...

Niente saltellamenti di account nè complicazioni di altra natura.

Dimenticavo:
altro caso in cui mi si apre il popup di elevazione dei privilegi (OTS perchè sono in un account standard...) è quando lancio (per sfizio) HitmanPro...

Ultima modifica di nV 25 : 24-06-2012 alle 18:26.
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2012, 18:35   #4906
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Draven94 Guarda i messaggi
Come anticipato da qualcuno, se sulla postazione agiscono più persone l'account standard è d'obbligo
Altra cosa: dai tempi di Vista (quindi diciamo 4-5 anni fa) che utilizzo l'utente standard e tutto al massimo livello e si e no forse ho switchato utente una decina di volte Sarei curioso di sapere quali siano le numerose operazioni che vi impongono questo passaggio di utenza
ogni volta che switchavo da limitato ad amministratore ...c'erano un sacco di programmi che mi chiedevano l'aggiornamento,quindi in limitato non avevano neanche il diritto di chiederlo...venivano bloccati in automatico
per la questione dell'ereditarietà infatti programmi nati sotto standard,al momento dell'aggiornamento non davano richieste...e questo mi scocciava...

il pc dei mei bambini e' configurato come quello di Nv,con norton dsn al massimo livello per filtrare contenuto per adulti,
tempo fa avevo messo la restrizione ancora piu' forte protezione bambini,...ne avevamo discusso anche con Samphei che aprofitto per salutare (non si vede da un po'),ma dava problemi con chrome
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2012, 18:42   #4907
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
certo ma questo se... che dici tu : ha bisogno che l'utente dietro al pc ,alla domanda vuoi che il programma tizio....deve dire si,altrimenti quel malware resterà sempre li...e non oltre.
vedi, è proprio diverso:

il popup relativo alla richiesta di maggiori privilegi non lo produce il malware (vedi l'es. materiale che ho portato qui) bensi' un qualsiasi processo che, legittimamente e chissà dopo quanto tempo (10 secondi? 7 ore? tra 3 sessioni?), ha bisogno di > privilegi.

Il malware, rimasto silente fino ad allora, "sfrutta questo momento" per lanciarsi nuovamente ma con privilegi elevati e sei del gatto...


Peraltro, anche il post che hai portato di eraser non c'azzecca nulla in questo contesto visto che lui, allora, parlava di altre cose...

Chiaro?
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2012, 18:48   #4908
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
vedi, è proprio diverso:

il popup relativo alla richiesta di maggiori privilegi non lo produce il malware (vedi l'es. materiale che ho portato qui) bensi' un qualsiasi processo che, legittimamente e chissà dopo quanto tempo (10 secondi? 7 ore? tra 3 sessioni?), ha bisogno di > privilegi.

Il malware, rimasto silente fino ad allora, "sfrutta questo momento" per lanciarsi nuovamente ma con privilegi elevati e sei del gatto...


:
per far ciò ha bisogno di un consenso
Quote:
Originariamente inviato da nV 25 Guarda i messaggi


Peraltro, anche il post che hai portato di eraser non c'azzecca nulla in questo contesto visto che lui, allora, parlava di altre cose...

:
ma si parlava proprio di questo... leggitelo bene
Quote:
Originariamente inviato da nV 25 Guarda i messaggi




Chiaro?
a me si chiarissimo...e a te
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2012, 18:51   #4909
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7606
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
?



mah, vi dico come solitamente uso io il PC.

Pur essendo io l'unico utilizzatore , ho 2 account (admin e standard) e l'UAC impostato al massimo.

Mi loggo xò sempre come standard e da li' eseguo tutte le operazioni (installazioni, ecc).

Per le installazioni, in particolare, non le relego al solo account in uso (standard) ma dispongo in fase di setup che il programma sia disponibile ed utilizzabile per entrambi gli account...

Visto che sono io l'unico soggetto che mette mano al PC, è curioso che mi auto-chieda la password ogni volta c'è un'installazione da fare, ma tant'è...

A guardar bene, dunque, non rilevo altre "magie" e l'esperienza d'uso della macchina è serena...

Niente saltellamenti di account nè complicazioni di altra natura.

Dimenticavo:
altro caso in cui mi si apre il popup di elevazione dei privilegi (OTS perchè sono in un account standard...) è quando lancio (per sfizio) HitmanPro...
Ho scritto che devo stare attento al percorso perche' d'ora in poi, quando installo qualcosa, avendo capito la differenza fra admin e standard, mi comportero' di conseguenza.
In pratica a volte (tanto per fare un esempio) durante un'installazione di qualche software, questo mi chiede se l'installazione vale per tutti gli utenti o solo per qualcuno specificato, ergo. . .
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2012, 18:51   #4910
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
ti voglio fare contento inviami in pvt un malware capace di fare quello che dici tu,cioe' infettare un admin con uac al massimo e invece di bloccarsi con account limitato...
allora ti daro' ragione
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2012, 19:23   #4911
jedy48
Bannato
 
L'Avatar di jedy48
 
Iscritto dal: Sep 2001
Città: Montecatini Terme
Messaggi: 8808
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
ti voglio fare contento inviami in pvt un malware capace di fare quello che dici tu,cioe' infettare un admin con uac al massimo e invece di bloccarsi con account limitato...
allora ti daro' ragione
ho letto un'articolo stamani in una newsletter in lingua inglese e diceva in poche parole chi usa il firewall di seven o di windows 8 di affiancarne un'altro con la funzione di completare il firewall di windows, diceva Tiny Wall e un'altro non ricordo il nome perchè ci sono dei malware fatti apposta per non essere visti nè da uac e disabilitare o prendere il permesso di amministratore
jedy48 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2012, 19:27   #4912
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da jedy48 Guarda i messaggi
ho letto un'articolo stamani in una newsletter in lingua inglese e diceva in poche parole chi usa il firewall di seven o di windows 8 di affiancarne un'altro con la funzione di completare il firewall di windows, diceva Tiny Wall e un'altro non ricordo il nome perchè ci sono dei malware fatti apposta per non essere visti nè da uac e disabilitare o prendere il permesso di amministratore
quando si parla di uac la maggioparte si riferisce al livello standard,quindi stai tranquillo
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2012, 20:40   #4913
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
per far ciò ha bisogno di un consenso
nell'esempio che ti ha fatto il consenso ti verrebbe chiesto per un'applicazione legittima.
Perchè mai dovresti negargli l'avviso UAC?


nell'ipotesi fatta, l'applicazione maligna aspettava proprio questo, che tu dessi privilegi di amministratore a qualcun altro (chi sarebbe così s***o da consentire avvisi di sicurezza per un'applicazione sospetta?)
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122

Ultima modifica di cloutz : 24-06-2012 alle 20:43.
cloutz è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2012, 20:58   #4914
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da cloutz Guarda i messaggi
nell'esempio che ti ha fatto il consenso ti verrebbe chiesto per un'applicazione legittima.
Perchè mai dovresti negargli l'avviso UAC?


nell'ipotesi fatta, l'applicazione maligna aspettava proprio questo, che tu dessi privilegi di amministratore a qualcun altro (chi sarebbe così s***o da consentire avvisi di sicurezza per un'applicazione sospetta?)
nella pratica l'ipotesi e' molto remota,è la stessa probabilità che si infetti un account limitato
Quote:
Originariamente inviato da nV 25 Guarda i messaggi

Ora:
poichè molte applicazioni sfruttano elementi che si trovano proprio in quel particolare spazio ("Many applications read settings and load extensions registered in a user’s profile..."), se per qualche motivo un processo chiede legittimamente "più privilegi" e, cosi' facendo, "chiama in causa" un altro processo che pesca i dati che gli sono necessari da questa zona "condivisa e precedentemente alterata" dal malware, il processo (che a questo punto è elevato) "si infetta" e il malware "si riattiva stavolta anch'esso elevato" portando finalmente a termine la propria missione.

+ o - dovrebbe essere cosi'...
ho chiesto un esempio pratico...faccio da cavia se volete

Ultima modifica di arnyreny : 24-06-2012 alle 21:01.
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2012, 22:33   #4915
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
l'esempio pratico te lo darà su tutti eraser e in subordine fcorbelli che conoscono la materia molto meglio di me...


Quello che si ricava cmq dalla traduzione + un pò di logica, è quello.

Prova te a dare un'interpretazione alle cose che dice Mark Russinovich e poi vediamo.
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2012, 22:37   #4916
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
la tua esperienza, infatti, in questo caso vale 0:

vuoi perchè avrai avuto modo di testare 5 malware (a caso), vuoi perchè evidentemente non hai lanciato quelli giusti.

Ma anche fosse solo teoria, Russinovich ( e non arnyreny o nV 25 ) dice che le 2 cose non sono equivalenti.

Non so se è chiaro...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2012, 22:41   #4917
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
preso dunque per buono che

E' PIU' SICURO

loggarsi come utente standard + UAC al massimo (quest'ultimo aspetto x tanti motivi che peraltro IO conosco...)

CHE NON

accedere come admin ridotto + UAC al massimo,

aspetto eraser o, pazientemente, anche fcorbelli o chi per loro è veramente in grado di chiarire chi ha ragione (perchè qualcuno ci sarà, spero)...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2012, 22:44   #4918
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
l'esempio pratico te lo darà su tutti eraser e in subordine fcorbelli che conoscono la materia molto meglio di me...


Quello che si ricava cmq dalla traduzione + un pò di logica, è quello.

Prova te a dare un'interpretazione alle cose che dice Mark Russinovich e poi vediamo.
la mia professione non e' questa...ma nel mio piccolo mi piace fare affidamento sempre alla pratica....
la teoria se non e' applicata e' solo chiacchiere
io ho fatto delle prove E sono del parere che se un malware riesce ad aggirare l'uac al massimo scommetto che riesce ad aggirare anche un account limitato...
se mi provano il contrario sono felice di cambiare idea...
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2012, 22:47   #4919
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
è possibile ma non è quello il punto:

per tanti motivi che sono presenti nei passaggi che ho scritto oggi e ricavati da Wilders che a sua volta rimanda a dei lavori di Russinovich, si asserisce che le 2 figure sono diverse anche sotto un profilo di sicurezza.

Capisco che il confine sia labile, ma esiste:
stà solo a te capirlo... o accettarlo???
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 24-06-2012, 22:52   #4920
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
è possibile ma non è quello il punto:

per tanti motivi che sono presenti nei passaggi che ho scritto oggi e ricavati da Wilders che a sua volta rimanda a dei lavori di Russinovich, si asserisce che le 2 figure sono diverse anche sotto un profilo di sicurezza.

Capisco che il confine sia labile, ma esiste:
stà solo a te capirlo... o accettarlo???
per me e' trascurabile rispetto ai rompimenti che mi girano attorno,e' questo che non riesco a spiegarti

io credo che microsoft abbia introdotto l'uac apposta per questo,se l'utente del pc e' uno solo...l'uac ha il compito di rendere quel admin sicuro quasi quanto lo sia l'account limitato
arnyreny è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Logitech G PRO 60 X: la prima tastiera 60% del marchio convince solo a metà Recensione Logitech G PRO 60 X: la prima tastier...
Bose Open Ultra: gli auricolari più audaci e unici di sempre! La recensione Bose Open Ultra: gli auricolari più audac...
Recensione ASUS ROG Cetra TWS SpeedNova: le migliori nella loro fascia, ma lo stelo va accorciato Recensione ASUS ROG Cetra TWS SpeedNova: le migl...
Google Pixel 8a: può diventare un vero best buy? La recensione Google Pixel 8a: può diventare un vero be...
MSI Vector 16 HX A13V è un notebook gaming che fa sentire la sua potenza (e non solo) MSI Vector 16 HX A13V è un notebook gamin...
ASUS Zenbook 14 torna in sconto (super ...
NVIDIA progetta lo sbarco sugli AI PC co...
DJI Air 3 in supersconto su Amazon, anch...
Controllare un robot Tesla con la mente:...
NVIDIA è ancora da record grazie ...
La sonda spaziale NASA Voyager 1 torna a...
Easydom svela Stark: ecosistema smart pe...
Amazon Web Services (AWS) non vuole pi&u...
Anche l'Europa vuole andare oltre i 2 na...
Cooler Master: la nuova pasta termica Cr...
Svelata U1st Vision, la clinica mobile d...
IGN acquisisce Gamer Network: così...
LG svela la nuova linea di monitor gamin...
LPDDR6 fino a 14,4 Gbps e DDR6 fino a 17...
Windows Auto Super Resolution arriver&ag...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v