Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi > Linux per newbies

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-03-2017, 12:27   #21
DelusoDaTiscali
Senior Member
 
L'Avatar di DelusoDaTiscali
 
Iscritto dal: Aug 2005
Messaggi: 2779
L'unico virus che mi farebbe veramente male è un keylogger che mi catturi le credenziali di accesso a paypal / amazon / google play ecc insomma tutte quelle piattaforme autorizzate a frugarmi in tasca senza un vero sistema di sicurezza (tipo le OTP bancarie)... idem per le password di accesso alla mail dove ricevo gli alert dei movimenti bancari ecc...

Credo che tutto questo (correggetemi se sbaglio) si possa fare con un un java script in qualche modo installatosi nel browser come estensione o che sfrutti la vulnerabilità di una estensione.
__________________
[Ora di nuovo cliente Tiscali, altri gestori mi hanno deluso... di più! ]
DelusoDaTiscali è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2017, 18:44   #22
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da DelusoDaTiscali Guarda i messaggi
Credo che tutto questo (correggetemi se sbaglio) si possa fare con un un java script in qualche modo installatosi nel browser come estensione o che sfrutti la vulnerabilità di una estensione.
si, ma sempre una vulnerabilita' del browser bisogna sfruttare, altrimenti non si puo' fare, visto che i browser moderni fanno girare ogni sessione in un processo separato

in passato era invece molto piu' semplice e lo e' ancora per quei browser che fanno girare tutto in un singolo processo

pero' c'e' sempre bisogno che s'installi l'estensione, magari alla fin fine e' piu' facile convincere l'utente ad installare un eseguibile spacciandolo per un indispensabile player che ti da' accesso a milioni di film "gratis"
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2017, 13:00   #23
PeachyDoo
Junior Member
 
L'Avatar di PeachyDoo
 
Iscritto dal: Mar 2017
Messaggi: 19
quindi, riassumendo, per linux, (nel mio caso Ubuntu), non c'è da installare alcun antivirus, o anti-boh... . Su firefox, basta installare ublock origin e flashblock. su firefox io installo sempre anche antiscript e adblock plus.
Che altro? e quando scarico da torrent, trasmission, qbittorent, come scansiono i files?
Avevo pure visto dei video riguardo la configurazione del firewall, che basterebbe impostarlo così: stato (on/off): "On" ; in ingresso "nega"; in uscita "consenti".

Ultima modifica di PeachyDoo : 24-03-2017 alle 13:05.
PeachyDoo è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2017, 14:51   #24
DelusoDaTiscali
Senior Member
 
L'Avatar di DelusoDaTiscali
 
Iscritto dal: Aug 2005
Messaggi: 2779
Quote:
Originariamente inviato da PeachyDoo Guarda i messaggi
...quando scarico da torrent, trasmission, qbittorent, come scansiono i files?....
Dipende da cosa scarichi e che destinazione ha... se scarichi files di video / musica da far girare dentro un media player credo che scansionarli preventivamente sia un po' una paranoia, io non l'ho mai fatto e credo di non essere l'unico...

Una cosa che invece assolutamente non faccio è non usare lo stesso PC per scaricare (e visitare relativi siti...) e per accedere a banca - paypal ecc . Non so come si regola chi ha un PC solo ma un PC vecchio da usare per scaricare è troppo comodo.

Quote:
Originariamente inviato da PeachyDoo Guarda i messaggi
... riguardo la configurazione del firewall...
Di firewall basterebbe usare quello che sta nel router, andando ad aprire le porte solo per il mulo / torrent.

Sui vari blocchi... Adblock cerco di usarlo finché me lo consentiranno (sempre più siti non ti fanno accedere) quanto al blocco dei javascript finisce per bloccare troppe cose alla fine crea un sacco di problemi, anche per questo ho adottato la politica dei PC separati
__________________
[Ora di nuovo cliente Tiscali, altri gestori mi hanno deluso... di più! ]
DelusoDaTiscali è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2017, 15:45   #25
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da PeachyDoo Guarda i messaggi
Che altro? e quando scarico da torrent, trasmission, qbittorent, come scansiono i files?
non pensare minimamente di installare robaccia presa da torrent, cosa che non dovresti fare nemmeno sotto Windows in verita'

Quote:
Originariamente inviato da PeachyDoo Guarda i messaggi
Avevo pure visto dei video riguardo la configurazione del firewall, che basterebbe impostarlo così: stato (on/off): "On" ; in ingresso "nega"; in uscita "consenti".
E a che ti serve? Tutti i router che si usano oggi per connettersi ad internet implementano il NAT e hanno tutte le porte chiuse ( a meno che non le si apra esplicitamente ).

Per cui in ingresso e' gia' tutto negato dal router, in uscita e' tutto aperto. Semmai si potrebbe negare la comunicazione in uscita ad alcuni programmi. Per esempio se Gedit cerca di connettersi ad Internet, e' una cosa alquanto sospetta.
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2017, 07:41   #26
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 4903
un buon firewall per Linux?
Inoltre invece di utilizzare 2 pc, utilizzare una VM senza cartelle condivise può andare bene comunque?

Inoltre strumenti tipo IPlist possono essere utili?
gabmac2 è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2017, 10:26   #27
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
un buon firewall per Linux?
iptables, che e' presente in qualsiasi sistema linux e la sua interfaccia ufw

Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
Inoltre invece di utilizzare 2 pc, utilizzare una VM senza cartelle condivise può andare bene comunque?
perche' 2? a che ti servono?

Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
Inoltre strumenti tipo IPlist possono essere utili?
se hai un server probabilmente si, altrimenti perche' dovresti metterti a blacklistare degli ip?
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2017, 10:50   #28
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 4903
installare gufw quindi?

alcuni ipotizzavano di utilizzare due pc, uno come muletto (se serve). Due VM senza cartelle condivise, non vanno bene uguale? Solitamente ne tengo una da utilizzare e un' altra da testare software vari

utilizzando (raramente) Transmission, un qualcosa tipo PeerBlock su Windows
gabmac2 è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2017, 11:39   #29
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
installare gufw quindi?
Certo. Ma se e' per questo e' meglio usare firejail, cosi' chiudi i programmi in una sandbox e gli spezzi le gambe a monte.

Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
alcuni ipotizzavano di utilizzare due pc, uno come muletto (se serve).
Non ne vedo il motivo. Non e' che ti possono attaccare solo perche' usi un client bittorrent. Semmai il problema sarebbe gli eventuali file scaricati tramite quel programma, che potrebbero sfruttare vulnerabilita' nei programmi che poi li andranno a leggere/visualizzare/manipolare per bucare il sistema.



Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
Due VM senza cartelle condivise, non vanno bene uguale? Solitamente ne tengo una da utilizzare e un' altra da testare software vari
Certo che vanno bene, a meno che tu non sia Snowden. Nel qual caso la CIA avra' sicuramente un exploit di guest escape per il software di virtualizzazione che stai usando.


Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
utilizzando (raramente) Transmission, un qualcosa tipo PeerBlock su Windows
Quello serve a ben altro, ovvero ad evitare che peer di proprieta' di entita' anti-pirateria possano scaricare dal tuo host.

Banalmente se si usa Tor questa misura diventa inutile.
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2017, 12:15   #30
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 4903
firejail è tipo Sandboxie per Windows?

Iplist però è l' equivalente di PeerBlock?
Tor con Transmission?
gabmac2 è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2017, 12:26   #31
NiubboXp
Senior Member
 
Iscritto dal: Apr 2009
Messaggi: 1060
eccomi con una domanda supernabba

l'altro giorno ho aperto un sito su chromium e mi ha aperto mille popup e non sono riuscito a chiuderlo col tasto x o con esc, quindi l'ho terminato da task manager

con windows avevo la finta sicurezza dell'antivirus che mi diceva qualcosa a riguardo, ora invece come faccio a sapere se il browser è stato compromesso o meno da qualche script o altro?
NiubboXp è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2017, 14:40   #32
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da NiubboXp Guarda i messaggi
eccomi con una domanda supernabba

l'altro giorno ho aperto un sito su chromium e mi ha aperto mille popup e non sono riuscito a chiuderlo col tasto x o con esc, quindi l'ho terminato da task manager

con windows avevo la finta sicurezza dell'antivirus che mi diceva qualcosa a riguardo, ora invece come faccio a sapere se il browser è stato compromesso o meno da qualche script o altro?
chrome://extensions e vedi se ci sono estensioni strane installate
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2017, 15:15   #33
DelusoDaTiscali
Senior Member
 
L'Avatar di DelusoDaTiscali
 
Iscritto dal: Aug 2005
Messaggi: 2779
Quote:
Originariamente inviato da pabloski Guarda i messaggi
(sull'uso del muletto per scaricare)...Non ne vedo il motivo. Non e' che ti possono attaccare solo perche' usi un client bittorrent...
Ho posto io la questione sul tavolo.

Sono organizzato così ovviamente non perché temo una vulneraliblità di bittorrent ma perché nella fase di ricerca dei files da scaricare finisci in giri (siti) che normalmente non frequenti.

Va da sè che la cosa è completamente inutile se non ci si impongono dei limiti quando si usa il pc "pulito"... per farla breve con quello ci lavoro e basta e lo uso per accedere a siti ufficiali di grandi istituzioni.
__________________
[Ora di nuovo cliente Tiscali, altri gestori mi hanno deluso... di più! ]
DelusoDaTiscali è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2017, 16:03   #34
NiubboXp
Senior Member
 
Iscritto dal: Apr 2009
Messaggi: 1060
Quote:
Originariamente inviato da pabloski Guarda i messaggi
chrome://extensions e vedi se ci sono estensioni strane installate
di installate trovo queste qua

Bookmark Manager
Chromium PDF Viewer
CryptoTokenExtension

sono legittime?

ps: io non ho mai installato nessuna estensione


ci sono altre cose da dover/poter verificare oltre alle estensioni?
NiubboXp è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2017, 16:40   #35
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da DelusoDaTiscali Guarda i messaggi
Ho posto io la questione sul tavolo.

Sono organizzato così ovviamente non perché temo una vulneraliblità di bittorrent ma perché nella fase di ricerca dei files da scaricare finisci in giri (siti) che normalmente non frequenti.

Va da sè che la cosa è completamente inutile se non ci si impongono dei limiti quando si usa il pc "pulito"... per farla breve con quello ci lavoro e basta e lo uso per accedere a siti ufficiali di grandi istituzioni.
quindi il problema e' il browser ( diciamo cosi' )

in generale e' preferibile sandboxarlo tramite firejail

le vm, nonostante possa sembrare, non offrono molto di piu' in termini di sicurezza rispetto ad una sandbox, anzi incrementano la superficie d'attacco

Quote:
Originariamente inviato da NiubboXp Guarda i messaggi
di installate trovo queste qua

Bookmark Manager
Chromium PDF Viewer
CryptoTokenExtension

sono legittime?
si

Quote:
Originariamente inviato da NiubboXp Guarda i messaggi
ci sono altre cose da dover/poter verificare oltre alle estensioni?
per il browser no
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2017, 18:45   #36
DelusoDaTiscali
Senior Member
 
L'Avatar di DelusoDaTiscali
 
Iscritto dal: Aug 2005
Messaggi: 2779
Quote:
Originariamente inviato da pabloski Guarda i messaggi
...il browser ...e' preferibile sandboxarlo tramite firejail...
Prendo nota, prima o poi il muletto collasserà per raggiunti limiti di età ed una soluzione più snella di una separazione hardware non è male.
__________________
[Ora di nuovo cliente Tiscali, altri gestori mi hanno deluso... di più! ]
DelusoDaTiscali è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2017, 18:49   #37
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 4903
una VM senza cartelle condivise espone a pericoli?
gabmac2 è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2017, 09:09   #38
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
una VM senza cartelle condivise espone a pericoli?
tutto in informatica espone a pericoli, l'invulnerabilita' non esiste

al pwn2own hanno fracassato vmware https://arstechnica.com/security/201...00-at-pwn2own/
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2017, 12:49   #39
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 4903
ok, però siamo al limite,
in linea di massima Linux su VM, la possibilità di attaccare Windows su sistema reale resta bassa
Quello era un attacco mirato per l' obiettivo
gabmac2 è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2017, 19:07   #40
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
in linea di massima Linux su VM, la possibilità di attaccare Windows su sistema reale resta bassa
certo, ma si fa la fine di Willy Coyte, con ennemila sistemi dentro altri sistemi

le vm vanno usate laddove ha senso pratico usarle, ad esempio per lo sviluppo di software, il reversing di malware, l'hosting

se lo scopo e' avere un pc abbastanza sicuro, allora vale la pena di usare Linux come hostato e Windows in vm per le poche cose ( se non sono poche non vale la pena mettere se tutto l'accrocchio ) che non vanno su Linux
pabloski è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
eFootball taglia il traguardo dei 750 mi...
MS-DOS 4.0 diventa open source: Microsof...
Micron riceverà 6,1 miliardi di d...
STALKER 2 Heart of Chornobyl: nuovo trai...
Google: ancora un rinvio per lo stop ai ...
Lotus Evija X è la seconda auto elettric...
NIO e Lotus annunciano una grossa novit&...
Esclusive PlayStation su Xbox? Sì...
CATL: una nuova batteria per auto elettr...
TikTok al bando negli USA? Biden firma, ...
Taglio di prezzo di 150 euro per SAMSUNG...
Utenti Amazon Prime: torna a 148€ il min...
Microsoft sfiora i 62 miliardi di dollar...
Coca-Cola al cloud con un pizzico di IA:...
Prodotti TP-Link Tapo in offerta: videoc...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:53.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v