|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Account limitato oppure ridurre i privilegi del browser
Metto all'attenzione dei forumini una pagina contentente un software che se funzionante è molto utile,nonostante abbia limitazioni evita la creazione di account limitati ed il loro uso con tutte le conseguenza che ne derivano.
Dropmyrights. Se dopo l'installazione del programma viene abbinato al lancio del vostro browser predefinito,come spiegato nell'articolo crea un ambiente limitato (simile ad un account limitato) in navigazione. In fase di installazione, come spiegato, installate il programma nella cartella programmi. Create in programmi una nuova cartella dal nome dropmyright ed installatevi il software. Create l'icona sul desktop con il metodo descritto e copiate la riga di istruzione predefinita cioè : "C:\programmi\dropmyrights\dropmyrights.exe" "C:\programmi\internet explorer\iexplore.exe" N Chi ha Opera e Firefox ovviamente la modificherà di conseguenza. Poi potete rinominare l'icona e cambiarne l'aspetto. Il software dopo l'installazione può essere rimosso da pannello di controllo alla solita voce installazioni applicazioni. http://sicurezza.html.it/articoli/le...del-browser/2/ Ultima modifica di sampei.nihira : 30-01-2007 alle 18:33. |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22461
|
Quote:
dovremmo fare un 3d in rilievo con tutti i trucchi che si sforna ormai a casenza quotidiana
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 981
|
Sampei tu hai sottolineato se funzionante
![]() Cosa ci puoi dire di più? Io ho provato ad installarlo ed è stato molto semplice...ma è come usare l'account limitato? Naturalmente tenendo in considerazione che di limitato in questo caso c'è solo IE7 e non il resto dei servizi... Se in effetti può sostituire l'account limitato sarebbe perfetto perchè purtroppo nell'uso dell'account limitato ho diversi problemi nel gestire gli aggiornamenti automatici di win |
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: May 2006
Messaggi: 73
|
Active Virus Shield e vi passa la paura.
Ultima modifica di pasgal : 31-01-2007 alle 22:51. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22461
|
non per dire nulla ma il 60% di quelli che passano di qui usa il kaspersky intenret security quindi dell'avs; sicnermente ce ne frega relativemanete poco
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Ma l'ho anche abbinato all'apertura di Opera,tu se vuoi puoi anche abbinarlo all'apertura del software di posta elettronica.....insomma puoi creare a piacimento "ambienti limitati". Ovviamente è diverso dall'account limitato,perchè ogni altra cosa che usi fuori da quelle "abbinate" avrà privilegi amministrativi. In definitiva nel mio caso i pericoli maggiori vengono dal browser e quindi dalla navigazione....... http://www.ilsoftware.it/articoli.asp?ID=2816 Il software poi è stato creato da un programmatore microsoft quindi..... |
|
![]() |
![]() |
![]() |
#7 | |
Member
Iscritto dal: May 2006
Messaggi: 73
|
Quote:
__________________
Il mio giornale: Altrogiornale.org |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22461
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
![]() |
![]() |
![]() |
#9 | |
Member
Iscritto dal: May 2006
Messaggi: 73
|
Quote:
A volte quando si scrive, bisognerebbe sempre mettersi nella posizione giusta, la tua e' quella di un parere personale, valido quanto il mio. Tra le varie cose di cui mi occupo, c'e' (di tanto in tanto) l'amministrazione di una rete aziendale dello stato (con server sophos antivirus), sò cosa significa avere un account limitato. Il pc lo si compera per usarlo, meglio imparare a formattare continuamente, che proteggersi con un account limitato, il computer va utilizzato senza paure, al limite? Formatti. Quindi ribadisco il mio parere: lasciate perdere gli account limitati. Active Virus Shield e' gratis e va una bomba. Per il resto, qualsiasi altro antivirus (dei migliori) va cmq bene. Ho parlato al singolare ![]()
__________________
Il mio giornale: Altrogiornale.org |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22461
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
![]() |
![]() |
![]() |
#11 | |
Member
Iscritto dal: May 2006
Messaggi: 73
|
Quote:
Cmq, tanto per chiarirti le idee, non so se lavori e conosci il mondo del lavoro, non so se conosci cosa significa una gara d'appalto etc etc. Ma sappi che se Il Minitsero Della Difesa intende Acquistare il Sophos antivirus per uno dei suoi reparti-depositi relativi all'Esercito Italiano, non e' sicuramente il sistemista o chi monta il server ad aver potuto scegliere quale sistema di difesa comperare. Cmq grazie per l'incompetente, ma ti invito a riflettere prima di scrivere, evitando cosi' di scrivere inesattezze et similia. Ciao!
__________________
Il mio giornale: Altrogiornale.org |
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22461
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 981
|
Suvvia non vi scaldate
![]() In questo thread si parla d'altro...se dovete battibeccarvi usate i messaggi privati ![]() Tornando in topic suddetto programmino non mi sembra male...ma solo il tempo potrà dimostrare la sua validità o meno ![]() Qualcun'altro lo usa? (oltre naturalmente a sampei ![]() |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Apr 2004
Messaggi: 878
|
mettetevi il dos e nn rompete le scatole
![]() scherzi a parte, ognuno ha i suoi metodi, e possono essere tutti + o - corretti... nn pikkiatevi |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
il tuo parere è oggettivamente sbagliato perchè poggia su convinzioni datate. Mi spiego meglio, fino ad un paio di anni fa la maggior parte del malware in circolazione era composto da virus e worm il cui intento era di fare "casino" di corrompere files, rendendo inutilizzabili i pc. In questo arco temporale le cose sono tuttavia mutate, gli hacker "cattivi" si sono orientati verso la produzione di codice sempre più stealth e sempre più sniffing-oriented. In parole povere il malware di oggi (e del prossimo futuro, col perfezionamento dei rootkit) tenderà a non farsi scoprire a lasciare i sistemi operativi tranquilli e nel contempo monitorerà quello che tizio o caio stanno facendo. Questa minaccia è tanto più reale in una rete aziendale dove le postazioni sono condivise e se nn c'è un minimo di conoscenza da parte di chi la utilizza e di chi la amministra ci vuol nulla a infettare tutti i pc e rischiare che a causa di tizio, appunto, si "sputtanino" in dati riservati di tutti gli utenti. Il discorso formattazione reggeva appunto due anni fa, ma è perfettamente inutile dal punto di vista della riservatezza dei dati. Nel momento in cui ti rendi conto di essere infetto è probabile che il malware abbia già visionato i siti che hai visitato e tenuto conto di password digitate, quindi la formattazione può essere solo una consolazione. Oltretutto una siffatta situazione torna utile all'hacker malevolo per utilizzare i pc "zombie" nell'intento di attaccare altri pc. Potrei andare avanti, ma mi rendo conto che ho già espresso a sufficienza il mio pensiero. Di una cosa non sono convinto: che tu sappia a sufficienza cosa comporta avere un account limitato, perchè diversamente nn andresti spavaldamente a dire che è inutile mentre invece è esattamente il contrario. Lungi da me venirti a dire che un malware che lancia un processo a nome dell'utente caio, possedendo questi privilegi di sola lettura per tutte le cartelle di sistema, tale processo non sarà in grado di eseguire le istruzioni e verrà terminato. ![]()
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
![]() |
![]() |
![]() |
#16 | |
Member
Iscritto dal: May 2006
Messaggi: 73
|
Quote:
![]() Sai perche'? Per il fatto che io non ho detto che e' inutile, quota dove l'ho detto pls. Ho detto che il pc va utilizzato senza paure, al limite ci si difende con vari programmi e ho suggerito AVS tra i software antivirus. Ho detto pero' che e' inutile utilizzare un account limitato, perche' se c'e' un intrusione in un pc, di certo non resta vincolata all'account in uso, figurati. Una intrusione andrebbe cmq a leggere i dati di tutti gli account, e per quanto riguarda le password non e' certo un account limitato che ti fa da barriera. Cmq fatevi l'account limitato, cosi' da non poter installare nulla nel pc da quell'account, utilizzatelo per andare in rete e vedrete se vi leggono password o altro quando le utilizzerete. Per quanto riguarda cosa sia un account limitato, chiedilo a tutti gli utenti della rete del Polo, che non possono fare nulla con quell'account, non possono variare il loro ip e nemmeno installare un semplice programma ma, stranamente, dall'account dell'amministratore e via rete, si riesce a navigare nell'intera macchina; magari anche nella tua stessa macchina se non hai disattivato il $ (uno dei buchi piu' banali), ma credi che un esperto di intrusioni si fermi davanti ad un account limitato, davvero?
__________________
Il mio giornale: Altrogiornale.org |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Dec 2006
Città: Barletta (BA)
Messaggi: 579
|
Quote:
__________________
Non permettere MAI a nessuno di dirti che non sai fare nulla....se hai un sogno, uno scopo, un obiettivo, devi inseguirlo; solo così potrai ottenere la felicità (dal film "alla ricerca della felicità) |
|
![]() |
![]() |
![]() |
#18 | |
Member
Iscritto dal: May 2006
Messaggi: 73
|
Quote:
![]()
__________________
Il mio giornale: Altrogiornale.org |
|
![]() |
![]() |
![]() |
#19 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28894
|
ottima utility!
|
![]() |
![]() |
![]() |
#20 | ||||||||
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
Quote:
![]() Quote:
Proprio per questo è necessario adottare contromisure atte a dare il tempo all' av di fare il suo lavoro. Quote:
![]() ![]() Quote:
Ma senza privilegi di scrittura nn lo possono fare. Quote:
![]() Se vuoi installare qualcosa basta che lo fai come admin e permetti i suoi processi, il più delle volte è sufficiente fare in modo che i contenuti della cartella in cui risiede il programma abbiano i privilegi di modifica anche per l'utente limitato. In ogni caso preferisco pagare il fastidio di cambiare utente al fastidio di dove formattare e reistallare tutto quanto. Quote:
Inoltre è risaputo che xp ha una gestione non ottimizzata degli account limitati, le cose cambiano con vista che tra l'altro ha copiato il comportamento che linux adotta da sempre ovvero che si accede sempre è cmq come utente limitato, se poi si devono fare delle modifiche (anche solo accedere al suo pannello di controllo) bisogna fornire la password di root. Il fatto che anche linux abbia un approccio (ancora ) più rigido sugli utenti limitati ti dovrebe fare riflettere sulla bontà dell'utilizzo di un account limitato. Quote:
La maggior parte dei programmi sono progettati per essere usati UDP, quindi al massimo rappresentano un singolo attacco. Gli hacker grazie anche a quelli come te (saranno almeno l'80% di tutti gli utilizzatori) che pensano che gli account limitati siano solo una scocciatura nn hanno minimamente il bisogno di industriarsi per attaccare un account limitato.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
||||||||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:53.