Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K
Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K
Abbiamo provato esaustivamente due dei titoli di lancio della nuova console di Nintendo, il cui debutto è previsto per la settimana in corso. Mario Kart World e Nintendo Switch 2 Welcome Tour si rivelano sorprendenti per certi aspetti e anche perché esaltano alcune delle nuove caratteristiche di Switch 2
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
Siamo andati a Londra per partecipare a Current 2025, la conferenza annuale di Confluent. Il tema al centro dell'evento era l'elaborazione dei dati in tempo reale resa possibile da Apache Kafka, una piattaforma open source pensata proprio per questo. Si è parlato di come stia cambiando la gestione dei dati in tempo reale, del perché sia importante e di quali siano le prospettive per il futuro
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
A Madrid SAP rilancia sulla visione di un ecosistema integrato dove app, dati e AI generano un circolo virtuoso capace di affrontare l’incertezza globale. Joule diventa l’interfaccia universale del business, anche oltre il perimetro SAP
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-06-2006, 13:37   #41
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
certo, é ovvio quello che dici.

Il 99% é valutato utilizzando i malware piu diffusi. D'altronde, il discorso é lo stesso che si faceva io e te parecchio tempo fa in news Se vuoi trovare il modo di infinocchiare un software antivirus lo trovi (al tempo erano i packer, ora tu dici del comportamento).

Ma, studiato a tavolino, dimmi quali sono le percentuali di virus isolati ogni giorno che radono al suolo la cartella documenti per esempio e quanti sono quelli che invece agiscono secondo certi comportamenti.

Il discorso sempre lí torna. Puoi anche comprimere un file con il runtime packer piu sconosciuto del mondo e patcharlo manualmente, non verrá identificato. Ma questo fa parte dello 0,0003 % della casistica
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2006, 13:52   #42
ekerazha
 
Messaggi: n/a
Quote:
Originariamente inviato da eraser
certo, é ovvio quello che dici.

Il 99% é valutato utilizzando i malware piu diffusi. D'altronde, il discorso é lo stesso che si faceva io e te parecchio tempo fa in news Se vuoi trovare il modo di infinocchiare un software antivirus lo trovi (al tempo erano i packer, ora tu dici del comportamento).

Ma, studiato a tavolino, dimmi quali sono le percentuali di virus isolati ogni giorno che radono al suolo la cartella documenti per esempio e quanti sono quelli che invece agiscono secondo certi comportamenti.

Il discorso sempre lí torna. Puoi anche comprimere un file con il runtime packer piu sconosciuto del mondo e patcharlo manualmente, non verrá identificato. Ma questo fa parte dello 0,0003 % della casistica
Certamente, ma la questione è un po' strana.
Anche ammettendo di aver valutato i malware piu diffusi, mi sembra strano che fatalità il 99% di questi eseguissero esclusivamente azioni intercettate dal PDM. Insomma... probabilmente un malware tenterà di inserirsi in esecuzione automatica per potersi avviare ad ogni startup, magari cambierà la home page di IE, ma dopo essersi avviato un minimo di payload "effettivo" ci dovrà pur essere. E' come se piazzassi una base missilistica... dopo averla piazzata dovrò pur far partire qualche missile. Il PDM ad esempio monitora modifiche ben precise al registro e mi sembra quasi nulla a livello di filesystem quindi il "parco danni" è piuttosto ampio. I creatori di malware impareranno molto presto a non farsi intercettare... ma mentre con un runtime packer "poco noto" o "self made" posso tentare di imbrogliare uno scanner on-demand e pattern-based (minchia quanti anglicismi ), la situazione del PDM è molto più compromettente perchè viene spacciato come qualcosa che dovrebbe prevenire l'attacco di malware non noti, una protezione proattiva appunto... dunque "imbrogliarla" è una beffa nella beffa...
  Rispondi citando il messaggio o parte di esso
Old 11-06-2006, 14:16   #43
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
il trend attuale dei malware informatici si é evoluto seguendo una strada che é quella del "fare i soldi".
Cio significa che attualmente quali saranno la maggior parte dei comportamenti?

- autoeseguirsi all'avvio
- iniettarsi all'interno di qualche processo
- usare un driver per nascondersi (rootkit)
- incominciare ad inviare e-mail di nascosto (server smtp, bot per lo spam)
- mettersi in ascolto su qualche porta tcp/udp (backdoor)
- keylogging per furto di password

e cosí via....insomma i comportamenti sono "standard" attualmente e sono quelli che coprono la maggior parte dei malware attualmente esistenti, scritti in questo modo per un motivo preciso. Malware per lo spam, per attacchi DoS, per furti di password...tutti con i relativi comportamenti e possibili modi di agire.

Certo, magari poi arriverá il tempo dei malware scritti per cancellare i documenti (piú che arriverá direi tornerá). In tal caso, se la maggior parte dei malware avrá questo scopo, le tecnologie di adatteranno. Infatti non credete che tecnologie di individuazione proattiva siano finite come un pacchetto pronto. Si devono adattare alle minacce attuali. Non esiste una tecnologia in grado di poter "parare" qualunque malware esistente al mondo attuale passato e futuro.

Diceva tempo fa un ricercatore mio amico e attualmente alla Frisk:

"Se riuscite a creare una tecnologia euristica che non necessiti di continui aggiornamenti e adattamenti al tempo, vengo a lavorare per voi anche gratis" (beh, la frase non era proprio cosí, l'ho riadattata ma il concetto é quello )
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2006, 14:30   #44
ekerazha
 
Messaggi: n/a
Quote:
Originariamente inviato da eraser
il trend attuale dei malware informatici si é evoluto seguendo una strada che é quella del "fare i soldi".
Cio significa che attualmente quali saranno la maggior parte dei comportamenti?

- autoeseguirsi all'avvio
- iniettarsi all'interno di qualche processo
- usare un driver per nascondersi (rootkit)
- incominciare ad inviare e-mail di nascosto (server smtp, bot per lo spam)
- mettersi in ascolto su qualche porta tcp/udp (backdoor)
- keylogging per furto di password
Nel documento che parla del PDM si dice che sono stati disattivati tutti i moduli escluso il PDM... invece ciò che si occupa di gestire le connessioni è il modulo Anti-Hacker. Ora... siccome nello stesso documento si dice che sono state testate delle backdoor, è evidente che il PDM non può aver bloccato il loro tentativo di "mettersi in ascolto" (perchè è compito dell'Anti-Hacker).

Premesso questo... non ti sembra strano che il risultato finale sia stato di 99% del malware intercettato? E' giustificabile soltanto ammettendo che le backdoor non funzionassero da backdoor ti pare?

Insomma... la cosa è abbastanza sospetta.
  Rispondi citando il messaggio o parte di esso
 Rispondi


Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K Mario Kart World lancia Switch 2: la magia Ninte...
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025 La rivoluzione dei dati in tempo reale è ...
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni SAP Sapphire 2025: con Joule l'intelligenza arti...
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero Dalle radio a transistor ai Micro LED: il viaggi...
Meglio un MacBook o un PC portatile con Windows, oggi? Scenari, dubbi e qualche certezza Meglio un MacBook o un PC portatile con Windows,...
Xiaomi Poco X7 o X7 Pro? Vi spieghiamo c...
Tesla crolla anche in Francia nonostante...
Vertiv amplia la gamma CoolChip CDU con ...
Al via i test integrati per NASA SLS, ca...
Trump rilancia sui social: "Biden &...
Photoshop sbarca anche su Android: Adobe...
The Witcher 4: la nuova Gameplay Tech De...
Agentic Experience, l'IA basata su agent...
LG OLED Serie C4 2024: cinema e gaming a...
La FDA lancia Elsa: l'intelligenza artif...
Prato perfetto con Sunseeker Elite X7, i...
WordPress forma un team AI per l'integra...
HONOR 200 Lite a 179€ su Amazon: display...
WWDC 2025, se vi aspettate una rivoluzio...
One UI 7, non vi piacciono alcune novit&...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www1v