Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

MSI Vector 16 HX A13V è un notebook gaming che fa sentire la sua potenza (e non solo)
MSI Vector 16 HX A13V è un notebook gaming che fa sentire la sua potenza (e non solo)
Abbiamo provato il notebook Vector 16 HX A13V di MSI, un sistema che coniuga hardware di fascia desktop con un buon insieme di porte. Il display Full HD+ permette alla RTX 4080 Laptop di garantire prestazioni top per diversi anni, ma proprio il display e la rumorosità massima rappresentano due nei per un portatile altrimenti convincente.
In Photoshop arriva l'IA di nuova generazione
In Photoshop arriva l'IA di nuova generazione
È disponibile in fase beta la funzione Genertive Fill avanzata di Photoshop, basata su Firefly 3. Più qualità e controllo, grazie soprattutto alle immagini di riferimento, e integrazione perfetta, ma l'utilizzo dell'IA non è più illimitato e gratuito.
Recensione realme 12+: sfida la fascia media con un design unico e un display luminosissimo
Recensione realme 12+: sfida la fascia media con un design unico e un display luminosissimo
Il nuovo dispositivo top della Serie 12 arriva dopo le varianti "Pro" e si configura come una proposta di gamma media ben equilibrata, capace di rivolgersi a un pubblico molto ampio formato sia di utenti esigenti, sia di persone attente al risparmio. Non adotta il SoC più potente del mercato, ma punta di catturare le attenzioni attraverso un display AMOLED da 120Hz e 2000 nit, una fotocamera principale di qualità e, soprattutto, un design particolare.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 14-11-2007, 13:35   #101
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4024
Far passare eMule per le WKP secondo me è un suicidio poi fate quello che vi pare.
Riguardo alle regole per le porte 135,136...etc etc e ICMP, servono solo a chi ha connessioni dirette alla rete(56k e simili), chi invece intermedia in qualche modo(router e simili), non ne ha bisogno, come non ha bisogno delle regole per ICMP sempre che si faccia un buon setting su svchost.


P.S.per tutti: ricordarsi di disabilitare NetBios nelle proprietà TCP\IP della connessione.

Ultima modifica di Ciaba : 14-11-2007 alle 13:44.
Ciaba è offline  
Old 14-11-2007, 13:48   #102
gt345
Senior Member
 
Iscritto dal: Oct 2005
Messaggi: 407
Quote:
Originariamente inviato da Ciaba Guarda i messaggi
Far passare eMule per le WKP secondo me è un suicidio poi fate quello che vi pare.
Riguardo alle regole per le porte 135,136...etc etc e ICMP, servono solo a chi ha connessioni dirette alla rete(56k e simili), chi invece intermedia in qualche modo(router e simili), non ne ha bisogno, come non ha bisogno delle regole per ICMP sempre che si faccia un buon setting su svchost.
Non sono un esperto, ma io intendevo per bloccare l'ICMP Echo Reply...
Ho provato anche a fare come da te indicato in un post alla 2a pagina del thread per Comodo 2.4, ma il test di ShieldsUp fallisce sempre...
gt345 è offline  
Old 14-11-2007, 14:01   #103
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Ciaba Guarda i messaggi
Far passare eMule per le WKP secondo me è un suicidio poi fate quello che vi pare.
Riguardo alle regole per le porte 135,136...etc etc e ICMP, servono solo a chi ha connessioni dirette alla rete(56k e simili), chi invece intermedia in qualche modo(router e simili), non ne ha bisogno, come non ha bisogno delle regole per ICMP sempre che si faccia un buon setting su svchost.


P.S.per tutti: ricordarsi di disabilitare NetBios nelle proprietà TCP\IP della connessione.
ehm...nn ho cpt la prima frase,io ho emule e mi funziona perfettamente seguendo le istruzione del forum ufficiale di comodo....

x quanto riguarda le porte: io mi collego tramite lan al router (il quale si collega a sua volta al modem) e ho messo ip statico al mio pc (x emule), chiedo : nn c'è bisogno di bloccare queste porte?
sul forum di comodo nn ne parla....

x quanto riguarda netbios: leggendo nella finestra impostazioni avanzate tcp/ip c'è scritto che se si usa ip statico bisogna abilitare il netbios....
murack83pa è offline  
Old 14-11-2007, 15:34   #104
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da gt345 Guarda i messaggi
Ma una regola per l'ICMP Echo Reply (vale anche per la versione 2.4)?
Ho provato a crearla ma sembra non andare molto bene nei test di Shields Up... Forse sbaglio a posizionarla (sopra o sotto altre regole)...
Non credo che tu ne abbia bisogno se hai Block IP in any,any,any. Questa regola dovrebbe coprire tutto in entrata, sempre se ho capito bene.
@Sirio@ è offline  
Old 14-11-2007, 15:34   #105
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4024
Quote:
Originariamente inviato da gt345 Guarda i messaggi
Non sono un esperto, ma io intendevo per bloccare l'ICMP Echo Reply...
Ho provato anche a fare come da te indicato in un post alla 2a pagina del thread per Comodo 2.4, ma il test di ShieldsUp fallisce sempre...
1-dietro router puoi dare all'ICMP via libera in quanto svchost effettureà con lui questo traffico "esclusivamente" all'interno dello spazio privato(DHCP<-->IP), se lo si impedisce si possono avere problemi di ping.
2-le regole di comodo 2 non servono a una cippa su comodo 3 perché lavorano in maniera diversa. Fanno eccezione regole generali su particolari programmi tipo eMule etc etc.

Provato stamattina i test li passo tutti senza configurazioni mirabolanti, wizard sulle porte o simili.

Ultima modifica di Ciaba : 14-11-2007 alle 16:58.
Ciaba è offline  
Old 14-11-2007, 15:54   #106
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4024
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
ehm...nn ho cpt la prima frase,io ho emule e mi funziona perfettamente seguendo le istruzione del forum ufficiale di comodo....

x quanto riguarda le porte: io mi collego tramite lan al router (il quale si collega a sua volta al modem) e ho messo ip statico al mio pc (x emule), chiedo : nn c'è bisogno di bloccare queste porte?
sul forum di comodo nn ne parla....

x quanto riguarda netbios: leggendo nella finestra impostazioni avanzate tcp/ip c'è scritto che se si usa ip statico bisogna abilitare il netbios....
1-anche senza firewall eMule funziona perfettamente, questo non vuol dire che funzioni in sicurezza(andare a vedersi in rete cosa siano le WKP).
2-se sei i una intranet non serve bloccare quelle porte, comodo di suo ha delle impostazioni al riguardo, il router fa il resto(se è un buon router), basta fare 2 test per vedere.
3- http://www.microsoft.com/technet/pro....mspx?mfr=true

http://openskills.info/infobox.php?ID=686

Se malgrado questo la propria rete prevedesse l'uso del netbios allora fare 3 regole e abilitarne il log in modo da vedere con chi comunica e affinare le 3 regole specifiche.

Ultima modifica di Ciaba : 14-11-2007 alle 15:58.
Ciaba è offline  
Old 14-11-2007, 15:56   #107
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
edit
murack83pa è offline  
Old 14-11-2007, 15:58   #108
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Perchè? Troppo permissiva? Mettendo le porte che ci interessano ed escludendo quelle pericolose non è come per la v2.4?
Non hai risposto alla mia domanda.

Quote:
Originariamente inviato da Ciaba Guarda i messaggi
Far passare eMule per le WKP secondo me è un suicidio poi fate quello che vi pare.
Riguardo alle regole per le porte 135,13Non6...etc etc e ICMP, servono solo a chi ha connessioni dirette alla rete(56k e simili), chi invece intermedia in qualche modo(router e simili), non ne ha bisogno, come non ha bisogno delle regole per ICMP sempre che si faccia un buon setting su svchost.


P.S.per tutti: ricordarsi di disabilitare NetBios nelle proprietà TCP\IP della connessione.
Che non si deve far passare eMule per le WKP (Well Known Port che sono le porte inferiori a 1024, quelle dei servizi più comuni) ce l'hai detto tante volte... ci potresti postare le regole. Io non ho ancora provato altrimenti l'avrei fatto io.

Ultima modifica di @Sirio@ : 09-06-2008 alle 18:42.
@Sirio@ è offline  
Old 14-11-2007, 16:07   #109
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
chiarimento: io uso comodo 2.4 e x curiosità sono venuto qui x leggere le opinioni su questa versione beta
ho letto questo post e nn mi ha convinto: io ho chiuso queste porte come da guida nel 3d di comodo 2.4 ed utilizzo la condivisione stampante di rete e nn mi da problemi.....
se è vero quello che dice lancetta, io in teoria nn potrei stampare da un altro pc, xò lo faccio tranquillamente
forse c riesco xchè ho creato una trusted zone?
attendo chiarimenti
grazie
ciao

ps: complimentoni vivisssimi a sirio!!!
... eehm, grazie grazie

Penso di si, però vediamo che ci dice lancetta.
@Sirio@ è offline  
Old 14-11-2007, 16:09   #110
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da carlese Guarda i messaggi
PERFETTO...E ASCOLTA,GIA CHE CI SONO...IN MY PENDING FILES HO UN PO DI ROBA...IO NON LA SPOSTO MAI MA LA ELIMINO DIRETTAMENTE PERCHè I PIU DELLE VOLTE SONO FILES CHE USO UNA VOLTA E BASTA...COME QUANDO FACCIO IL DOWNLOAD DI QUALCOSA ECC...VA BENE?
Penso di si, anch'io faccio così.
@Sirio@ è offline  
Old 14-11-2007, 16:12   #111
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4024
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Non hai risposto alla mia domanda.



Che non si deve far passare eMule per le WKP (Well Known Port che sono le porte inferiori a 1024, quelle dei servizi più comuni) ce l'hai detto tante volte... ci potresti postare le regole. Io non ho ancora provato altrimenti l'avrei fatto io.
Si è troppo permissiva.
Le regole le ho già postate,(Post #59 clikkare su eMule).
Metti quelle regole e poi vatti a vedere che porcate di IP cercano le connessioni sulle e dalle WKP, non che dalle UWKP ci passi roba molto più linda ma almeno non sono porte strettamente di sistema.

Ultima modifica di Ciaba : 14-11-2007 alle 16:16.
Ciaba è offline  
Old 14-11-2007, 16:18   #112
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
Quote:
Originariamente inviato da Ciaba Guarda i messaggi
1-anche senza firewall eMule funziona perfettamente, questo non vuol dire che funzioni in sicurezza(andare a vedersi in rete cosa siano le WKP).
2-se sei i una intranet non serve bloccare quelle porte, comodo di suo ha delle impostazioni al riguardo, il router fa il resto(se è un buon router), basta fare 2 test per vedere.
3- http://www.microsoft.com/technet/pro....mspx?mfr=true

http://openskills.info/infobox.php?ID=686

Se malgrado questo la propria rete prevedesse l'uso del netbios allora fare 3 regole e abilitarne il log in modo da vedere con chi comunica e affinare le 3 regole specifiche.
1- nn c'è dubbio che senza firewall funzioni emule, ma poichè sono cosciente delle minaccie che vengono da internet utilizzo un firewall che a quanto pare è tra i migliori (ringrazio questo forum x avermelo fatto conoscere)
ho cercato in rete wkp ma nn riesco a trovare risposte esaustive (wkp è un termine troppo corto), spero che tu sia disponibile a chiarirmelo, grazie

2-quindi nn c'è bisogno che io chiuda queste porte? dici che mi devo affidare al firewall del router,o no? io ho un d-link, è buono?

3- c ho provato a capire qualkosa,xò è un po difficilotto e nn ho molto tempo a disposizione(mi dovrei laureare a breve, spero), quindi lo devo disabilitare questo netbios o no?

scusami se sono un po ignorante...

EDIT:VISTO ORA COSA HA SCRITTO SIRIO

Ultima modifica di murack83pa : 14-11-2007 alle 16:21.
murack83pa è offline  
Old 14-11-2007, 16:28   #113
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
@ciaba

le regole di emule dietro router che si trovano nel post 59 le posso mettere anche io utilizzando comodo 2.4?

grazie tante,ciao
murack83pa è offline  
Old 14-11-2007, 16:28   #114
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da Ciaba Guarda i messaggi
1-dietro router puoi dare all'ICMP via libera in quanto svchost effettureà con lui questo traffico "esclusivamente" all'interno dello spazio privato(DHCP<-->IP), se lo si impedisce si possono avere problemi di ping.
2-le regole di comodo 2 non servono a una cippa su comodo 3 perché lavorano in maniera diversa. Fanno eccezione regole generali su particolari programmi tipo eMule etc etc.

Provato stamattina i test li passo tutti senza configurazioni mirabolanti, wizard sulle porte o simili.

P.S. in fondo alle regole di svchost è bene mettere una regola Quest con log abilitato, questa sarà utile a vedere bene come funziona questo protocollo qualsiasi sia la configurazione(anche LAN), del proprio PC su cui poi fare le regole a misura. LA regola Quest è identica per tutto alla regola di Blocco generale solo che alla voce Action ci va Ask.


Quote:
Originariamente inviato da Ciaba Guarda i messaggi
1-anche senza firewall eMule funziona perfettamente, questo non vuol dire che funzioni in sicurezza(andare a vedersi in rete cosa siano le WKP).
2-se sei i una intranet non serve bloccare quelle porte, comodo di suo ha delle impostazioni al riguardo, il router fa il resto(se è un buon router), basta fare 2 test per vedere.
3- http://www.microsoft.com/technet/pro....mspx?mfr=true

http://openskills.info/infobox.php?ID=686

Se malgrado questo la propria rete prevedesse l'uso del netbios allora fare 3 regole e abilitarne il log in modo da vedere con chi comunica e affinare le 3 regole specifiche.
Graande Ciaba ...come mi piacciono le informazioni che dai.
@Sirio@ è offline  
Old 14-11-2007, 16:37   #115
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da Ciaba Guarda i messaggi
Si è troppo permissiva.
Le regole le ho già postate,(Post #59 clikkare su eMule).
Metti quelle regole e poi vatti a vedere che porcate di IP cercano le connessioni sulle e dalle WKP, non che dalle UWKP ci passi roba molto più linda ma almeno non sono porte strettamente di sistema.
..scusa ma non avevo notato

Quote:
Originariamente inviato da murack83pa Guarda i messaggi
@ciaba

le regole di emule dietro router che si trovano nel post 59 le posso mettere anche io utilizzando comodo 2.4?

grazie tante,ciao
Ti ha già risposto la v3 lavora diversamente dalla v2.4 quindi... fai te

EDIT: forse sono OK, non avevo letto bene io

Ultima modifica di @Sirio@ : 14-11-2007 alle 16:41.
@Sirio@ è offline  
Old 14-11-2007, 16:43   #116
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4024
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
@ciaba

le regole di emule dietro router che si trovano nel post 59 le posso mettere anche io utilizzando comodo 2.4?

grazie tante,ciao
Si, in teoria vanno bene per la 2.4(e infatti le ho messe li), sono regole universali per qualsiasi firewall basate sul funzionamento della KAD di eMule, ma dato che ci sono 2 livelli in comodo 2 non so se sono da modificare in qualche parte.
Ciaba è offline  
Old 14-11-2007, 17:12   #117
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4024
Ho modificato il P.S. al Post #99, riporto qui i cambiamenti, argomento: SVCHOST

Una volta che Comodo ci ha chiesto il permesso per svchost(la prima volta), viene creata una regola che ne permette il funzionamento(firewall>network security policy). Essendo una regola secondo me troppo generale(anche se funziona bene, quindi niente allarmi), si può ovviare modificandola così: doppio clik sulla regola quindi spuntare Create an Alert if this Rule...ecc...ecc In questo modo avremo chiaro(tramite il log), tutto quello che svchost fa, con indirizzi, protocolli ecc ecc... A questo punto dopo qualche ora di utilizzo avremo uno schema preciso(sempre attraverso il log), sui movimenti che svchost compie nel nostro sistema(li si vede bene perché saranno connessioni ripetute più volte su IP\Porte interni o qualcuno esterno in caso di MsUpdate e DNS). Ora possiamo crearci le regole su misura avendo l'accortezza alla fine di modificare la regola di blocco in una regola ASK e abilitarne il log in modo da avvertirci se questo processo dovesse fare qualcosa di diverso(es in una LAN connessioni con altri PC che avvengono magari raramente etc etc..). Si può anche lasciare la regola col block in alternativa ma sempre ricordandosi di abilitarne il log...il quale andà spulciato a mano per vedere se ci sono anomalie...per questo preferisco modificare in ASK per il resto hanno la stessa funzione.

Ultima modifica di Ciaba : 14-11-2007 alle 17:17.
Ciaba è offline  
Old 14-11-2007, 17:39   #118
Ciaba
Senior Member
 
L'Avatar di Ciaba
 
Iscritto dal: Nov 2002
Città: Firenze
Messaggi: 4024
Quote:
Originariamente inviato da murack83pa Guarda i messaggi
1- nn c'è dubbio che senza firewall funzioni emule, ma poichè sono cosciente delle minaccie che vengono da internet utilizzo un firewall che a quanto pare è tra i migliori (ringrazio questo forum x avermelo fatto conoscere)
ho cercato in rete wkp ma nn riesco a trovare risposte esaustive (wkp è un termine troppo corto), spero che tu sia disponibile a chiarirmelo, grazie

2-quindi nn c'è bisogno che io chiuda queste porte? dici che mi devo affidare al firewall del router,o no? io ho un d-link, è buono?

3- c ho provato a capire qualkosa,xò è un po difficilotto e nn ho molto tempo a disposizione(mi dovrei laureare a breve, spero), quindi lo devo disabilitare questo netbios o no?

scusami se sono un po ignorante...

EDIT:VISTO ORA COSA HA SCRITTO SIRIO
1-hai già visto la risposta di @Sirio@

2-Win aveva in passato una vulnerabilità sulla 135(parchata con i vari aggiornamenti), quindi resta a volte svchost in listening su detta porta ma un listening interno(credo da PC a router), in ogni caso da fuori non si vede.
Disabilitando il Netbios(al limite se ti crea problemi lo riabiliti ma secondo me vai liscio), ti togli anche il problema delle porte 137, 138, 139(anche se è un finto problema dato che si parla sempre di indirizzi interni). La 136 non è mai stata problematica, è stata inserita in quel range(135-139), per avere una sola regola che coprisse tutto, quindi per comodità non per altro. Per la 445 e la 500 stessi discorsi, le falle sono state patchate e in ogni caso si parla sempre di indirizzi interni(per la 500 mi sembra addirittura intermacchina). Insomma con la diffusione dei router tutto è migliorato in quanto ora a diretto contatto del PC c'è una macchina dedicata al controllo e instradamento delle trasmissioni. Se poi il router ha anche il firewall incorporato si può stare abbastanza tranquilli. Altro discorso è se si ha una connessione diretta, allora queste regole possono rientrare in gioco.

3-risposto sopra.
Ciaba è offline  
Old 14-11-2007, 17:45   #119
murack83pa
Bannato
 
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
ti ringrazio tanto,sei stato molto chiaro
piu tardi provero a disabilitare il netbios,ciaoo
murack83pa è offline  
Old 14-11-2007, 17:58   #120
ShoShen
 
Messaggi: n/a
nell opzione firewall security level va barrata la casella custom policy mode giusto?

 
 Discussione Chiusa


MSI Vector 16 HX A13V è un notebook gaming che fa sentire la sua potenza (e non solo) MSI Vector 16 HX A13V è un notebook gamin...
In Photoshop arriva l'IA di nuova generazione In Photoshop arriva l'IA di nuova generazione
Recensione realme 12+: sfida la fascia media con un design unico e un display luminosissimo Recensione realme 12+: sfida la fascia media con...
OnePlus Pad Go: un tablet economico perfetto per l'intrattenimento. La recensione OnePlus Pad Go: un tablet economico perfetto per...
Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB Per Huawei l’IA è una questione di storag...
Halo su PlayStation? Per Microsoft non c...
Ubisoft ha cancellato The Division Heart...
Con IBM Storage Assurance l'archiviazion...
Veeam annuncia il pieno supporto a Proxm...
Philips Evnia 49M2C8900L, un monitor gam...
Assassin’s Creed Shadows non richieder&a...
Fallout 4: la versione PC completa pu&og...
AMD e il cambio di brand su mobile: con ...
Interessati ai NAS con dischi compresi s...
Porsche, in Sassonia parte la produzione...
Cercate una soundbar con subwoofer? Occh...
Questo è un bel PC veramente: Lenovo Ide...
SpaceX ha assemblato Starship in vista d...
BreachForums KO: l'FBI sequestra il foru...
Kia EV6, tempo di novità: arrivan...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v