Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > Articoli

Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB
Inizia l’era dell’AI storage. Durante l’Innovative Data Infrastructure Forum 2024, Huawei ha presentato OceanStor A800, una soluzione innovativa pensata per i carichi di lavoro legati all’intelligenza artificiale generativa
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo!
Il Pixel Tablet di Google arriva finalmente anche in Italia e lo fa quasi un anno dopo il suo debutto negli USA e in alcuni paesi nel mondo. Un ritardo che sembra però aver giovato al device che arriva performante e con molte funzionalità uniche che possono renderlo decisamente appetibile.
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine
Un monitor veramente completo, per funzionalità e prestazioni. La presenza di un colorimetro integrato consente di agevolare le operazioni di calibrazione, anche per il mantenimento periodico delle prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-03-2016, 15:55   #201
battilei
Senior Member
 
Iscritto dal: Jan 2015
Messaggi: 650
Quote:
Originariamente inviato da Averell Guarda i messaggi
non ho capito come qualcuno sia arrivato a parlare della disabilitazione di Windows Script Host come possibile soluzione contro i Ransomware, ad ogni modo il ricorso alla procedura indicata non copre contro un uso improprio della risorsa come dimostrato nel video sotto:
Windows Script Host, PowerShell, and Scriptors
E' ovvio, ma l'importante sembra che sia dare la colpa agli "utenti idioti".
Il che conferma la mia tesi: nel 99% dei casi di sicurezza informatica, il problema sono gli espertoni nel reparto IT.

Quote:
Originariamente inviato da LukeIlBello Guarda i messaggi
2) linux (unix) con permessi user (e senza il supporto ad SSLv2 )
Proprio oggi in una mailbox del lavoro è arrivata una mail "invoice" con allegato un .zip, con dentro un ransomware. Avendo dei client Thunderbird+Ubuntu ho accennato un sorriso e non mi sono neanche scomodato ad alzare il telefono per avvisare la persona interessata
battilei è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2016, 17:30   #202
mmiat
Senior Member
 
Iscritto dal: May 2003
Città: Padova
Messaggi: 1220
Quote:
Originariamente inviato da battilei Guarda i messaggi
nel 99% dei casi di sicurezza informatica, il problema sono gli espertoni nel reparto IT
mi permetto di difendere, almeno in parte, la categoria, di cui faccio parte. spesso e volentieri il cliente non capisce un c...o e non vuole spendere un euro, ogni tanto fa' pure da solo (facendo ancora più danni), salvo poi spendere migliaia di euro per gadget inutili. con questi personaggi è difficile lavorare con scrupolo ed evitare casini.
mmiat è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2016, 17:53   #203
giovanni69
Senior Member
 
L'Avatar di giovanni69
 
Iscritto dal: Jun 2005
Messaggi: 22027
Tutto il mio rispetto per chi lavora bene ma ci sono IT da galera come quella di non consigliare alcune copertura realtime.
Vedi QUI.
giovanni69 è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2016, 18:26   #204
globi
Senior Member
 
Iscritto dal: May 2008
Messaggi: 1613
Per esempio sul PC di mio padre l`Avira gratuito aveva il Cryptolocker messo in quarantena, lui non sapeva dove lo aveva preso, mi sarebbe interessato saperlo, comunque non ci sono stati danni grazie ad Avira che é intervenuto.
globi è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2016, 18:51   #205
mmiat
Senior Member
 
Iscritto dal: May 2003
Città: Padova
Messaggi: 1220
Quote:
Originariamente inviato da giovanni69 Guarda i messaggi
Tutto il mio rispetto per chi lavora bene ma ci sono IT da galera come quella di non consigliare alcune copertura realtime.
Vedi QUI.
non conosco Windows Defender, ma tra Essential e Defender, che sono cambiati più volte nel corso degli anni tra XP, W7, W8 e W10, non si capisce se servono o meno, se sono antivirus o antimalware, e generano solo altra confusione negli utenti.
mmiat è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2016, 18:59   #206
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22136
Quote:
Originariamente inviato da Averell Guarda i messaggi
non ho capito come qualcuno sia arrivato a parlare della disabilitazione di Windows Script Host come possibile soluzione contro i Ransomware,
Everell puoi fare nome e cognome , sono qui , non c'è bisogno di fare i vaghi

Quote:
ad ogni modo il ricorso alla procedura indicata non copre contro un uso improprio della risorsa come dimostrato nel video sotto:
Windows Script Host, PowerShell, and Scriptors
e cosa dimostrerebbe fammi capire
il tizio una volta disabilitato lo script host e il powershell , gli script VBS e JS non li esegue più

e il teslacrypt 3 che gira in questo momento è un javascipt

poi è ovvio che se mi compili 2 exe che al loro interno hanno un interprete per gli script o puntano a quello di windows il codice lo esegui lo stesso

ma torniamo sempre a bomba , se l'utente demente mi clicca su un .EXE che gli arriva zippato per posta da non si sa chi ,sono cavoli suoi.

che poi.... al giorno d'oggi voglio proprio vedere quanti server di posta ti fanno passare o buttano nello spam uno zip con dentro un exe


Io non uso un antivirus dal 2000 e vivo sereno lo stresso

non mi ritengo un esperto , ma solo uno che ha imparato a muoversi
e non clicca a ca@@o dove capita

Ultima modifica di Paky : 02-03-2016 alle 20:02.
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 02-03-2016, 19:05   #207
giovanni69
Senior Member
 
L'Avatar di giovanni69
 
Iscritto dal: Jun 2005
Messaggi: 22027
Quote:
Originariamente inviato da mmiat Guarda i messaggi
non conosco Windows Defender, ma tra Essential e Defender, che sono cambiati più volte nel corso degli anni tra XP, W7, W8 e W10, non si capisce se servono o meno, se sono antivirus o antimalware, e generano solo altra confusione negli utenti.
Non mi risulta che Windows Defender di suo abbia capacità euristiche avanzate.
Nell'articolo oggetto di questo thread si cita:
"Abbiamo procurato un eseguibile contenente il cryptovirus e abbiamo provato a lanciarlo in presenza di Avira Antivirus e Windows Defender. In queste condizioni l'antivirus ha subito rilevato la presenza del cryptovirus e bloccato l'esecuzione, per cui, in modo da infettare il computer, abbiamo dovuto provvedere a rimuovere la protezione Real-Time di Avira e disabilitare Windows Defender."

E non è chiaro cosa sarebbe successo se ci fosse stato solo Windows Defender.
Circa Microsoft Essentials si possono vedere i risultati su AV comparatives e fare le proprie valutazioni vs altri AV.

Utlizzare un proprio AV che abbia esplicite funzioni anti-exploit (così' almeno la software house ci mette la faccia) ed abbinarlo ad un Malwarebytes Anti-Exploit (gratis / pagamento) in attesa che la versione anti Ransomware esca dalla fase beta, non sarebbe una cattiva idea. Ed i costi sono davvero irrisori rispetto ai rischi. Inoltre di tanto in tanto effettuare scansione trasversale con altro AV in modalità on-demand che non interferisce con l'AV esistente, è altra buona cosa. Ad esempio con EEK.

Ultima modifica di giovanni69 : 02-03-2016 alle 19:07.
giovanni69 è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2016, 10:35   #208
battilei
Senior Member
 
Iscritto dal: Jan 2015
Messaggi: 650
Quote:
Originariamente inviato da mmiat Guarda i messaggi
mi permetto di difendere, almeno in parte, la categoria, di cui faccio parte. spesso e volentieri il cliente non capisce un c...o e non vuole spendere un euro, ogni tanto fa' pure da solo (facendo ancora più danni), salvo poi spendere migliaia di euro per gadget inutili. con questi personaggi è difficile lavorare con scrupolo ed evitare casini.
Ma sai, se un cliente tuo è un idiota, parla per lui, e non per tutti gli utenti, perchè capisci che se ad esempio mia madre clicca un invoice.exe, non le dico "mamma sei un idiota".
Poi se un cliente vuole fare da solo, siamo sicuri che ha sempre torto ?
Non sarà il tuo caso, ma a volte dipenderà anche dal "tennico", perchè mi vengono in mente certi personaggi che pensano solo a spillare soldi ai clienti, e allora forse forse, se il cliente preferisce comprare un BMW piuttosto che cambiare i server, potrei anche dare ragione al cliente.
battilei è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2016, 11:00   #209
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
Quote:
Originariamente inviato da Paky Guarda i messaggi
Everell puoi fare nome e cognome , sono qui , non c'è bisogno di fare i vaghi
Averell, please...e ad ogni modo seguo distrattamente il thread e non avevo interesse a mettermi li' a ricostruire chi avesse citato per primo WSH quindi come vedi nulla di personale anche perchè non mi farei certo problemi a citare Tizio, Caio o Sempronio, figuriamoci...

Se credi pertanto alla mia buona fede -e cioè che mi sia soffermato esclusivamente sul 'concetto' invece che sul 'soggetto' [notare anche la rima]- bene...in caso contrario vivrò felice ugualmente
Quote:
e cosa dimostrerebbe fammi capire
tante cose a partire dal fatto che non si affronta certamente il problema dei Ransomware con quel suggerimento....

Ultima modifica di Averell : 03-03-2016 alle 11:22.
Averell è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2016, 12:12   #210
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22136
allora non essere criptico , spiegacelo tu come risolverlo
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2016, 12:33   #211
mmiat
Senior Member
 
Iscritto dal: May 2003
Città: Padova
Messaggi: 1220
Quote:
Originariamente inviato da battilei Guarda i messaggi
Ma sai, se un cliente tuo è un idiota, parla per lui, e non per tutti gli utenti, perchè capisci che se ad esempio mia madre clicca un invoice.exe, non le dico "mamma sei un idiota".
Poi se un cliente vuole fare da solo, siamo sicuri che ha sempre torto ?
Non sarà il tuo caso, ma a volte dipenderà anche dal "tennico", perchè mi vengono in mente certi personaggi che pensano solo a spillare soldi ai clienti, e allora forse forse, se il cliente preferisce comprare un BMW piuttosto che cambiare i server, potrei anche dare ragione al cliente.
infatti ho specificato "almeno in parte": la regola non vale sempre, ma nella mia esperienza vale spesso. poi magari sono stato sfortunato io che ho trovato tutti i peggiori...
mmiat è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2016, 13:05   #212
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
Quote:
Originariamente inviato da Paky Guarda i messaggi
allora non essere criptico , spiegacelo tu come risolverlo
ignore list da adesso...
Averell è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2016, 13:08   #213
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22136
sei semplicemente ridicolo
e non è la prima volta che mi rompi le scatole con le tue entrate a gamba tesa che poi non dicono e risolvono nulla

chiusa qui , non amo i flame
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 03-03-2016, 13:34   #214
*aLe
Senior Member
 
L'Avatar di *aLe
 
Iscritto dal: Jan 2011
Città: Prima linea, posto 3
Messaggi: 4398
Quote:
Originariamente inviato da mmiat Guarda i messaggi
spesso e volentieri il cliente non capisce un c...o e non vuole spendere un euro, ogni tanto fa' pure da solo (facendo ancora più danni), salvo poi spendere migliaia di euro per gadget inutili.
This. Cento volte THIS.

A volte la gente non sa neanche a cosa serva un backup, per dire.
Nessuno s'è mai sentito domandare da un cliente (o da un conoscente) "eh ma c'ho il RAID UNO, che me ne faccio del backup?" o cose simili? Ecco.
__________________
Don't be evil
Unless you're trying to please your dictator.
*aLe è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2016, 16:13   #215
bluv
Senior Member
 
L'Avatar di bluv
 
Iscritto dal: Dec 2010
Messaggi: 11926
Ho letto tutte le pagine e non ho trovato una soluzione (magari mi sarà sfuggita).
Morale: Come combattere questo nuovo tipo di tipo virus ransomware/crypto ?!

Domandine:
1) MBAE e HitManPro Alert sono programmi che svolgono la stessa funzione?
"Alert" nella versione gratuita non offre quasi nulla e sinceramente non ho capito a cosa serva ... Mi sono limitato a fargli fare una scansione ed ha trovato dei files sospetti ed altro che ho provveduto ad eliminare.

2) MalwareBytes Ransomware (BETA) conviene installarlo? Se non questi quale? Verrà integrato in MBAM?

3) Occorre anche metter mano al registro di Windows o ai privilegi dei diversi utenti del PC (standard/admin) ?

ecc ...

Date delle risposte secche e certe perché altrimenti - oltre alla buona pratica del backup ed al solito buon senso del "no click" a occhi bendati - all'utente comune non resta altro che incrociare le dita per ogni accesso al web

Ne ho lette di cotte e di crude ma i pareri personali - per quanto utili ed empirici - se non hanno fondamenta valide e provate nella protezione a questa nuova ondata virale, rimangono solo consigli spiccioli che alimentano incertezze

Grazie
__________________
vendo > NOKIA gsm - MOTOROLA smartphone - LOGITECH mouse e tastiera - CPU 1155, RAM DDR3 ecc | ultime trattative > dedofeatbritney, MUZ, chris, 4HwGenXX, GDT, SabbaPC, Apple_81...
bluv è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2016, 16:40   #216
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22136
qui non c'è da combattere , ma prevenire nel limite del possibile

-tenere aggiornati browser , plugin e antiv
-mettere al sicuro i dati importanti

nell'articolo stesso ci sono ottimi spunti

Quote:
Per quanto riguarda le modalità e i veicoli di infezione anche Giuliani sottolinea quanto queste minacce facciano leva sulle naturali debolezze dell'essere umano: "I principali veicoli di infezione rimangono quelli di sempre: social engineering attraverso e-mail finte e siti web apparentemente leciti ma compromessi con codici exploit capaci di sfruttare vulnerabilità di browser e software non aggiornati per installarsi automaticamente all'interno del PC della vittima. Nella maggior parte dei casi gioca un ruolo critico l'esperienza dell'utente, che spesso deve capire quando un'e-mail è finta e quando no. Per fare un esempio, molte aziende usano quotidianamente corrieri espresso: quando la segretaria riceve una finta e-mail del corriere espresso con link ad una fattura è molto facile che venga tratta in inganno e vada ad aprire il finto documento presente al link della pagina web fittizia. Nei restanti casi si tratta invece di una azione involontaria, dove l'utente - che, anche qui, tuttavia, ha un ruolo fondamentale perché ha il dovere di tenere aggiornati i programmi che utilizza nel proprio PC - si trova a navigare su siti web apparentemente leciti ma che sono stati compromessi da pirati informatici con dei codici capaci di sfruttare le falle dei programmi non aggiornati (Java, Flash, Adobe Acrobat per citarne alcuni). Nel tal caso effettivamente l'utente non ha cliccato su nulla in particolare, ma è rimasto comunque infetto".
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2016, 16:49   #217
essegi
Senior Member
 
L'Avatar di essegi
 
Iscritto dal: Jul 2001
Città: Firenze
Messaggi: 2715
beh, poi trovare una soluzione per qualcosa che sta creando guai in mezzo mondo in pochi giorni, poche pagine e poche persone credo sia un po' improbabile, vabbé che gli utenti di hwup son bravi, ma...
piuttosto, c'è da ricordare che anche foolishit.com ha un "cryptoprevent" con versione free, e che fra i sw del genere non possiamo dimenticare quello di tgsoft.it, "intelligente" e italiano perdinci, e poi fatto in una cittadina dove se ne intendono, almeno dal nome...

qui la discussione attuale più corposa sull'argomento è questa:
http://www.hwupgrade.it/forum/showthread.php?t=2697349
__________________
essegi è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2016, 17:07   #218
Paky
Senior Member
 
L'Avatar di Paky
 
Iscritto dal: Jun 2001
Città: Codice Amico Sorgenia EmidioM56745
Messaggi: 22136
x_Master_x ha sempre delle idee semplici ma geniali

http://www.hwupgrade.it/forum/showpo...&postcount=779
Paky è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2016, 17:13   #219
bluv
Senior Member
 
L'Avatar di bluv
 
Iscritto dal: Dec 2010
Messaggi: 11926
Facendo una scansione rapida con SUMo molti dei programmi che utilizzo non sono aggiornati ... soltanto che i più sono portable, quindi:
I programmi portable possono venir colpiti o vale solo per gli installer?

D'accordo sul fatto che i lavori sono in corso d'opera, ma visto che ha già mietuto vittime anche non proprio alle prime armi, si rimane un po' attoniti davanti a questa vulnerabilità

L'AV si aggiorna costantemente, ma il browser no perché esce una nuova versione la settimana (preferisco aggiornarlo ogni tot. mesi sinceramente)
Per i plugin - in primis Flash - l'aggiornamento è indispensabile.

CryptoPrevent l'ho conosciuto leggendo un articolo ma non penso di scaricarlo ed utilizzarlo.
Comunque HitManPro Alert - anche se le più sono attivabili dietro licenza - copre più funzioni rispetto a Mbae.

Sì, questa discussione la devo seguire anche
http://www.hwupgrade.it/forum/showthread.php?t=2697349

Sfogliando l'Avira Virus Lab trovo diversi riferimenti a questi TR/Ransom e TR/AD Cryptowall (rilevati nei mesi precedenti)
__________________
vendo > NOKIA gsm - MOTOROLA smartphone - LOGITECH mouse e tastiera - CPU 1155, RAM DDR3 ecc | ultime trattative > dedofeatbritney, MUZ, chris, 4HwGenXX, GDT, SabbaPC, Apple_81...
bluv è offline   Rispondi citando il messaggio o parte di esso
Old 04-03-2016, 17:28   #220
bluv
Senior Member
 
L'Avatar di bluv
 
Iscritto dal: Dec 2010
Messaggi: 11926
Quote:
Originariamente inviato da Paky Guarda i messaggi
x_Master_x ha sempre delle idee semplici ma geniali

http://www.hwupgrade.it/forum/showpo...&postcount=779
Non ho capito cosa intende x_Master_x
Abbastanza semplice visualizzare le estensioni in Windows e dubitare delle doppie estensioni, ma come eseguire il monitoraggio ?
__________________
vendo > NOKIA gsm - MOTOROLA smartphone - LOGITECH mouse e tastiera - CPU 1155, RAM DDR3 ecc | ultime trattative > dedofeatbritney, MUZ, chris, 4HwGenXX, GDT, SabbaPC, Apple_81...
bluv è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Per Huawei l’IA è una questione di storage. Presentate soluzioni dedicate e un SSD da 128 TB Per Huawei l’IA è una questione di storag...
Recensione Google Pixel Tablet: in ritardo ma un ottimo primo passo! Recensione Google Pixel Tablet: in ritardo ma un...
ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED i per professionisti dell'immagine ASUS ProArt PA32UCXR: 4K, Quantum Dot e Mini-LED...
HUAWEI WATCH FIT 3: lo smartwatch che ridefinisce design e fitness! Recensione HUAWEI WATCH FIT 3: lo smartwatch che ridefinisc...
HONOR 200 Lite, lo smartphone economico per ritratti, selfie, e non solo. La recensione HONOR 200 Lite, lo smartphone economico per ritr...
ECOVACS DEEBOT T20 OMNI eccolo a 699€ e ...
DJI Mini 2 SE Fly More Combo e DJI Mini ...
La wallbox per la ricarica delle auto el...
Prezzo bomba per PS5 Slim Edizione Digit...
Comedy Pet Photo Awards 2024: le simpati...
Amazon, tutte le migliori offerte del we...
Ecco i 3 migliori tablet su Amazon per p...
I robot per le pulizie hanno prezzi sens...
Fire TV, Echo, Blink e Kindle sono tutti...
Oggi ci sono sconti molto interessanti s...
Spazzolini elettrici Oral-B in offerta s...
Corsair MP700 PRO SE: SSD PCIe 5 fino a ...
HUAWEI Pura 70 Ultra è il miglior...
Arriva in Italia la nuova gamma TV Samsu...
NVIDIA Grace Hopper è un successo...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v
1