Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Il Pixel Tablet di Google arriva finalmente anche in Italia e lo fa quasi un anno dopo il suo debutto negli USA e in alcuni paesi nel mondo. Un ritardo che sembra però aver giovato al device che arriva performante e con molte funzionalità uniche che possono renderlo decisamente appetibile.
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine
Un monitor veramente completo, per funzionalità e prestazioni. La presenza di un colorimetro integrato consente di agevolare le operazioni di calibrazione, anche per il mantenimento periodico delle prestazioni
HUAWEI WATCH FIT 3: lo smartwatch che ridefinisce design e fitness! Recensione
HUAWEI WATCH FIT 3: lo smartwatch che ridefinisce design e fitness! Recensione
Huawei è capace di sorprendere ancora e quest’anno lo fa con questo nuovo smartwatch WATCH FIT 3 che coniuga un design elegante e moderno con funzionalità di prim’ordine. Un mix tra smartwatch e fitness tracker con il coach animato incorporato.  
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-11-2009, 18:21   #241
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Ciao sampei,
scusami, ma in che senso: "Vince quindi la sfida triangolare Avira !!"

Poi un'altra domanda: ma il sample che mi hai inviato è lo stesso?
No, perché quello che ho, ha un nome diverso: 1.40016.exe

P.S. Scusa di nuovo, ma ho visto adesso l'ultima immagine

Ultima modifica di @Sirio@ : 23-11-2009 alle 18:24.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 20:57   #242
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Ciao sampei,
scusami, ma in che senso: "Vince quindi la sfida triangolare Avira !!"

Poi un'altra domanda: ma il sample che mi hai inviato è lo stesso?
No, perché quello che ho, ha un nome diverso: 1.40016.exe

P.S. Scusa di nuovo, ma ho visto adesso l'ultima immagine
Il test voleva analizzare le performance di HP 3.5.
Un sw quasi sconosciuto e poco usato qui da noi.
Per far ciò occorreva "paragonarlo" a prodotti noti.
Io ho scelto Prevx e Avira.
La "sfida" era implicita e l'ho scritta nel topic di apertura:


Quote:
....mi piacerebbe vedere qual'è il sw che rileverà prima degli altri la minaccia.....
Come vedi dall'ultima immagine Avira ha riconosciuto il malware prima degli altri 2 prodotti.

p.s. Se sei curioso di come si sono posizionati gli altri "contendenti" sul podio ho messo (ieri sera) 2 screen nel 3D di Prevx.

Ultima modifica di sampei.nihira : 23-11-2009 alle 21:09.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 22:40   #243
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 16866
@ Sampei
Per quanto riguarda Ikarus vs Hitman io ho una mia convinzione ovvero che HP si interfaccia con MalAware e che questi dispone solo delle firme di EMSI A2 e non di Ikarus poichè pochi giorni fa avevo un programma potable che Ikarus dava FP (e a2 no, incredible !!!) e che MalAware non indicava;
ora tu col fatto che ikarus vede il virus ma HP no mi fornisci un secondo indizio, come si dice due indizi non sono una prova ma ci vanno vicino
MalAware è un quick scan veloce che usa un DB online ed è quindi l'unico prodotto EMSI che possa essere preso in considerazione da HP e per rendere questo DB fruibile via web credo proprio che usino solo le loro firme magari perchè quelli di Ikarus non gli hanno dato il permesso o perchè è un db bello corposo 80 mega ormai quando aggiorno il mio a2 usb e a quel punto la scansione ne risentirebbe in velocità

Ultima modifica di Romagnolo1973 : 23-11-2009 alle 22:46.
Romagnolo1973 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 11:04   #244
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Il test voleva analizzare le performance di HP 3.5.
Un sw quasi sconosciuto e poco usato qui da noi.
Per far ciò occorreva "paragonarlo" a prodotti noti.
Io ho scelto Prevx e Avira.
La "sfida" era implicita e l'ho scritta nel topic di apertura:




Come vedi dall'ultima immagine Avira ha riconosciuto il malware prima degli altri 2 prodotti.

p.s. Se sei curioso di come si sono posizionati gli altri "contendenti" sul podio ho messo (ieri sera) 2 screen nel 3D di Prevx.
Grazie ora è tutto chiaro.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 14:17   #245
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
@ Sampei
Per quanto riguarda Ikarus vs Hitman io ho una mia convinzione ovvero che HP si interfaccia con MalAware e che questi dispone solo delle firme di EMSI A2 e non di Ikarus poichè pochi giorni fa avevo un programma potable che Ikarus dava FP (e a2 no, incredible !!!) e che MalAware non indicava;
ora tu col fatto che ikarus vede il virus ma HP no mi fornisci un secondo indizio, come si dice due indizi non sono una prova ma ci vanno vicino
MalAware è un quick scan veloce che usa un DB online ed è quindi l'unico prodotto EMSI che possa essere preso in considerazione da HP e per rendere questo DB fruibile via web credo proprio che usino solo le loro firme magari perchè quelli di Ikarus non gli hanno dato il permesso o perchè è un db bello corposo 80 mega ormai quando aggiorno il mio a2 usb e a quel punto la scansione ne risentirebbe in velocità
Però il team di HP come si vede nell' "immaginina" che ho inserito in alto spcifica proprio "A-Squared",quindi un utente si immagina,presumo, che sia A2+Ikarus.

Avrebbero potuto scrivere "MalAware".

Magari hai ragione tu ed è dovuto a motivi di visibilità cioè scrivere "A-Squared" conosciuto da molti è certamente meglio di scrivere "MalAware".

Ultima modifica di sampei.nihira : 24-11-2009 alle 14:20.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 08:33   #246
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Interessante il file oggetto dello scan Virustotal con estensione pdf:



Al momento riconosciuto da solo 8 antivirus come exploit pericoloso.
Dico al momento ma anche ieri la situazione era la stessa,sapete le feste natalizie....

Interessante anche il fatto che il riconoscimento di G-Data manchi in Hitman Pro 3.5 build 84.
Ovviamente per mancato aggiornamento firme.
E ciò mette ancora una volta in evidenza l'importanza degli scan on line.

Avira LABS mi ha comunicato adesso che il file è un malware.
E naturalmente non poteva essere altrimenti.

Ultima modifica di sampei.nihira : 28-12-2009 alle 12:08. Motivo: Mi scuso e cancello la parte incriminata per migliore comprensione.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 17:22   #247
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Interessante performance di Hitman Pro 3.5 build 84 ad un malware zero-day praticamente sconosciuto ai maggiori antimalware,ecco lo scan al virus total:



Noterete dall'immagine successiva che il malware invisibile allo scan singolo prodotto da Avira è perfettamente riconosciuto da Hitman Pro.



Quindi a parte A-squared in questo momento solo Hitman Pro rileva il malware !!

Ed ancora il malware oggetto dello scan sotto riconosciuto da più antimalware ma sempre invisibile ad Avira:



Ci viene riconosciuto come malware grazie al multiscan di Hitman Pro di Nod32 e Prevx:



p.s. Il primo malware non l'ho evidenziato nell'immagine ma è riconosciuto malware ovviamente da A-Squared.


***********************************************************************************

Ho voluto vedere se qualche altro antispyware rileva i 2 malwares di cui sopra, queste le conclusioni:

a) Spywareterminator = Nessuna minaccia rilevata.
b) SuperantiSpyware= Nessuna minaccia rilevata.
c) Malwaresbytes' Anti-Malwares= Entrambe le minacce riconosciute.

d) Interessante incongruenza di MalAware di cui metto uno screen:



Noterete che i files sono presenti nel desktop ma invisibili allo scan.



Ultima modifica di sampei.nihira : 03-01-2010 alle 10:06.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 18:08   #248
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Interessante performance di Hitman Pro 3.5 build 84 ad un malware zero-day praticamente sconosciuto ai maggiori antimalware,ecco lo scan al virus total:



Noterete dall'immagine successiva che il malware invisibile allo scan singolo prodotto da Avira è perfettamente riconosciuto da Hitman Pro.



Quindi a parte A-squared in questo momento solo Hitman Pro rileva il malware !!

Ed ancora il malware oggetto dello scan sotto riconosciuto da più antimalware ma sempre invisibile ad Avira:



Ci viene riconosciuto come malware grazie al multiscan di Hitman Pro di Nod32 e Prevx:



p.s. Il primo malware non l'ho evidenziato nell'imagine ma è riconosciuto malware ovviamente da A-Squared.
caio Sampei
2 considerazioni
asquared si conferma ancora un mostro contro queste minacce tendenti piu' ad spyware che virus....antivir delude insieme a prevx

nb ho visto dopo l'altro post
bravi pure prevx
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 18:13   #249
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
caio Sampei
2 considerazioni
asquared si conferma ancora un mostro contro queste minacce tendenti piu' ad spyware che virus....antivir delude insieme a prevx
Avira come Prevx sono ottimi prodotti.

E quindi io sono meno pessimista di te e non i sento certamente di metterli in croce.

Semmai quanto evidenziato mette in evidenza che gli utenti DEVONO affiancare "un qualcosa in più" a questi prodotti.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 18:34   #250
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Avira come Prevx sono ottimi prodotti.

E quindi io sono meno pessimista di te e non i sento certamente di metterli in croce.

Semmai quanto evidenziato mette in evidenza che gli utenti DEVONO affiancare "un qualcosa in più" a questi prodotti.
si non lo metto in dubbio...
ma come antispy lasciano un po' a desiderare...anche hitman tempo fa era basato su tutti moduli antispyware...
credo che gli spyware a volte sono piu' pericolosi dei virus infatti in alcuni casi aggiscono senza rallentare la macchina e senza che l'utente se ne rendi conto che e' infetto...
ma il commerciale ha cambiato direzione ...infatti antispyware puri non ce ne sono quasi piu'
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2010, 10:17   #251
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Qualche test ulteriore con alcuni antispyware.

*************** Editato il resto ***************

Ultima modifica di sampei.nihira : 03-01-2010 alle 19:14. Motivo: nessuna adesione e sono fuori casa non posso stare connesso a piacimento.....
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2010, 17:34   #252
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
stavo preparando una "macchina virtuale" per fare qualche test...
da quanto ho letto nel primo post virtual box potrebbe non bastare
ad oggi returnil+VBox sono sufficienti?

cartelle condivise non ce ne devono essere?
ho virtualizzato xp, che software potrei tenere installati per eventuali test?

per eventuali restore della macchina va bene un clone del file VDI o bastano le snapshot di vbox che non ho mai usato...?

grazie

ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2010, 09:01   #253
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
Quote:
Originariamente inviato da wjmat Guarda i messaggi
stavo preparando una "macchina virtuale" per fare qualche test...
da quanto ho letto nel primo post virtual box potrebbe non bastare
ad oggi returnil+VBox sono sufficienti?
In generale si, Returnil+VirtualBox sono sufficienti. Preferisco usare in più un buon hips e firewall in realtime sul sistema reale..

Quote:
Originariamente inviato da wjmat Guarda i messaggi
cartelle condivise non ce ne devono essere?
Dipende da te, io per ulteriore sicurezza tendo a non crearne.. ma sinceramente non so se questo possa costituire reale pericolo o se VirtualBox implementi qualche protezione. In teoria basterebbe dare permessi read-only alla cartella condivisa, ma non lo so avendo usato sempre VirtualPC sono un novizio di VirtualBox

Quote:
Originariamente inviato da wjmat Guarda i messaggi
ho virtualizzato xp, che software potrei tenere installati per eventuali test?
Dipende da quello che vuoi osservare.
In generale tengo sempre un buon hips e un firewall installati anche sul sistema virtualizzato..
Per un'analisi più approfondita potresti usare FileMon, RegMon, TCPView, ma poi devi andare a leggerti pagine e pagine di log.
Una comoda alternativa per monitorare è SysInspector, che secondo me è un buon tool..

Con firewall e hips + SysInspector puoi ottenere dei buoni risultati.. FileMon, RegMon e TCPView son più da puristi

Quote:
Originariamente inviato da wjmat Guarda i messaggi
per eventuali restore della macchina va bene un clone del file VDI o bastano le snapshot di vbox che non ho mai usato...?
Van bene le snap, purchè siano pulite (altrimenti rischi di creare incompatibilità con il programma di sicurezza, ottenendo così analisi fasulle del malware)..

Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2010, 08:05   #254
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
In generale si, Returnil+VirtualBox sono sufficienti. Preferisco usare in più un buon hips e firewall in realtime sul sistema reale..
per firewall + hips va bene Comodo con hips attivato?


Quote:
Dipende da quello che vuoi osservare.
In generale tengo sempre un buon hips e un firewall installati anche sul sistema virtualizzato..
Per un'analisi più approfondita potresti usare FileMon, RegMon, TCPView, ma poi devi andare a leggerti pagine e pagine di log.
Una comoda alternativa per monitorare è SysInspector, che secondo me è un buon tool..
Con firewall e hips + SysInspector puoi ottenere dei buoni risultati.. FileMon, RegMon e TCPView son più da puristi
con SysInspector intendi creare un log prima e dopo e compararli?

tpcview dovreiu già averlo e ci sono decine di programmi simili

Regmon senza filtri adeguati è un delirio
Regfromapp dici che può essere più sintetico o può darsi che non veda modifiche create poi da altri file lanciati a catena?

FileMon è stato rimpiazzato con Process Monitor a quanto pare

si potrebbe anche usare programmi come questo per le comparazioni no?
http://www.winpenpack.com/main/download.php?view.750


Quote:
Van bene le snap, purchè siano pulite (altrimenti rischi di creare incompatibilità con il programma di sicurezza, ottenendo così analisi fasulle del malware)..
Devo provare a testarle un pò

Quote:
Saluti
Ciao e grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2010, 08:16   #255
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
Quote:
Originariamente inviato da wjmat Guarda i messaggi
per firewall + hips va bene Comodo con hips attivato?
ottimo..

Quote:
Originariamente inviato da wjmat Guarda i messaggi
con SysInspector intendi creare un log prima e dopo e compararli?
esatto

Quote:
Originariamente inviato da wjmat Guarda i messaggi

Regmon senza filtri adeguati è un delirio
Regfromapp dici che può essere più sintetico o può darsi che non veda modifiche create poi da altri file lanciati a catena?
non ne ho idea, non conosco tutti i software dovresti provarlo, io se proprio devo fare qualcosa uso SysInspector e un hips, zero sbatta insomma

Quote:
Originariamente inviato da wjmat Guarda i messaggi
si potrebbe anche usare programmi come questo per le comparazioni no?
http://www.winpenpack.com/main/download.php?view.750
sisi, puoi usare quello che vuoi a seconda di quello che vuoi osservare..
io ultimamente preferisco testare come i software rispondono ai malware, non tanto i malware di per sè..
Comuque mi sembra un buon tool, anche se non l'ho mai provato..
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2010, 01:03   #256
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
grazie per il momento
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo! Recensione Google Pixel Tablet: in ritardo ma un...
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED...
HUAWEI WATCH FIT 3: lo smartwatch che ridefinisce design e fitness! Recensione HUAWEI WATCH FIT 3: lo smartwatch che ridefinisc...
HONOR 200 Lite, lo smartphone economico per ritratti, selfie, e non solo. La recensione HONOR 200 Lite, lo smartphone economico per ritr...
MG4, due settimane al volante dell'elettrica popolare: pregi, difetti e autonomia MG4, due settimane al volante dell'elettrica pop...
Nintendo: lo sviluppo dei giochi sar&agr...
ZTE svela Axon 60 e 60 Lite: design ispi...
Assassin's Creed Infinity sarà in...
TSMC nella mani della Cina? Sarebbe 'ass...
Parodosso incentivi: non ancora partiti,...
Fisker, il tracollo è vicino: la ...
Neuralink parla dei primi 100 giorni del...
Elon Musk spiega lo sviluppo di FSD: nuo...
Due Tesla Cybertruck bloccati durante un...
Perfect Dark: il reboot di Microsoft sar...
Il silicio ultra-puro potrebbe essere il...
In cerca di un upgrade audio? Casse da 4...
Dead Island 2 supera i 7 milioni di gioc...
Veeam Kasten for Kubernetes V7.0: 30 nuo...
Nuovi iPad Pro, la domanda potrebbe esse...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v