PDA

View Full Version : Anti Rootkit,quale uso ? Vediamo di scegliere al meglio.


sampei.nihira
17-11-2007, 00:05
Li conosciamo quasi tutti :D sono programmi che rimuovono i rootkit che eventualmente si annidano nei ns pc.
Quindi gli utenti già devono considerare questo loro aspetto di funzionamento.
Rimuovono i rootkit che sono già penetrati eventualmente nei ns pc.
Vediamo di utilizzarli al meglio.
In questo anno 2007 ogni malware trovato che implementa funzioni di rootkit è esclusivo per sistemi windows.
Il numero nella lista che prendo ad esempio cioè del sito internet antirootkit.com è circa (in questo momento) di 300 unità.

Primo consiglio.

Uno scan prudente alla ricerca di eventuali rootkit nel vostro pc quindi dovrebbe prendere in esame almeno 2/3 prodotti diversi.
Se il vostro antivirus implementa anche la possibilità di scansionare il sistema alla ricerca di rootkit abilitate (se non lo è di default) questa possibilità.
Consigliato da tutti per la sua facilità d'uso e la possibilità di aggiornamento è il PANDA.

Nel sito sotto ecco una lista completa di prodotti antirootkit che è possibile scaricare.
Naturalmente questo topic prende in esame l'area "Rootkit Detection & Removal Software"
L'area "Rootkit Prevention Software" non rientra nella trattazione ed è specifica e trattata
altrove in questa sezione del forum:

Software Anti Rootkit (http://www.antirootkit.com/software/index.htm)

Secondo consiglio.

Non tutti gli anti rootkit vanno bene per i sistemi operativi usati.
Anzi a dir la verità i migliori e quindi i più usati e consigliati sono specifici per
2000,XP,03.
PANDA è ad esempio in questa situazione.
Come noterete che GMER è l'unico tools che dichiaratamente è specifico per essere usato anche con VISTA.
Quindi chi ha Vista non può fare a meno di usare questo soft.
Gli utenti invece che hanno ancora sistemi operativi antecedenti a W.2000 devono per forza di cose fare il download dei prodotti che sotto la dicitura OS riportano la voce "WIN".

Consiglio quindi,ma non ce n'è sicuramente bisogno,
agli utenti che hanno eventualmente scritto "guide"
che prendono in esame anche la rimozione dei rootkit
di verificare il sistema operativo utilizzato dall'utente in difficoltà.

Terzo Consiglio.

Usate sempre la versione aggiornata del prodotto che avete scelto come vs preferito.
Quindi ogni tanto è bene controllare se la versione del vs tool preferito sia quella più recente.
Se non lo è scaricatela e poi fate lo scan.
E' bene quindi tenere il link di cui sopra direttamente sul desktop.

Noterete inoltre che nella lista ci sono solo 4 prodotti specifici per i sistemi linux.
E solo 1 per sistemi MAC.
Quindi chi usa questi diversi s.o. ha direi scelte più obbligate.
Per OSX (oltretutto 10.4) un unica scelta.
Quindi attualmente sembra che non esistono tools antirootkit nella lista di cui sopra per Leopard.

Ed infine quanto devono essere frequenti gli scan antirootkit ?
E' una domanda difficile.
Perchè implica una moltitudine di variabili.
Sarebbe meglio farli almeno a cadenza settimanale.

Grazie per l'attenzione.
Chi vuole aggiungere qualcosa e/o correggere qualche eventuale dimenticanza e inesattezza è come sempre il benvenuto. ;)

ShoShen
17-11-2007, 00:41
ciao, complimenti per i tuoi post che sono molto molto spesso utili ed originali :)

Nuz
17-11-2007, 10:40
Aggiungo una info: l'attuale versione di AVG Antirootkit (1.1.0.42) presenta un falso positivo, cioè vede come rootkit i driver di Daemon Tools. Se nè è parlato anche qui:

[risolto] Rootkit o falso positivo? (http://www.hwupgrade.it/forum/showthread.php?t=1566767)

Inoltre esiste anche quest'articolo:

What is A#######.sys (A+7 random characters) driver? Rootkit or not? (http://www.greatis.com/security/A%23%23%23%23%23%23%23.sys%20is%20a%20rootkit.htm)

Secondo me è meglio averne almeno due per controllare i risultati.

sampei.nihira
17-11-2007, 16:35
Sampei, visto che ne parli, vorrei chiederti se gli antivirus hanno un buon antirootkit (sopratutto kaspersky e avira). Cmq ho come l'impressione che il panda sia un po scaduto come antirootkit on demand (no me ne ha riconosciuto uno su di un pc).

Sono sempre un pò restio a mettere opinioni personali nei miei 3D, che avrete notato tutti, sono molto generali almeno in tema di scelta software.
Comunque, visto che me lo chiedi, io mi fido molto del modulo antirootkit di Avira.
Non mi fido per niente di AVG,e quindi non lo uso.
Se facciamo ricorso a 2/3 antirootkit possiamo anche verificare meglio eventuali falsi positivi.
C'è anche l'aspetto psicologico.
Ci sono tanti, troppi malware che fanno uso di tecniche di rootkit quindi usare più soft antirootkit è buona norma perchè magari un rootkit non individuato da un determinato programma può essere scovato da altri.

Ah, io ne ho consigliati 2/3 ma devo confessare che io sono arrivato (ahi me) a 5/6 scan con prodotti diversi.......:D ;)
Quello di cui sopra sotto Windows,con Linux uso un solo prodotto e quindi un unico scan antirootkit.

sampei.nihira
17-11-2007, 17:21
ciao, complimenti per i tuoi post che sono molto molto spesso utili ed originali :)

Grazie !! ;)

nV 25
20-11-2007, 15:29
perfetto su tutta la linea di suggerimenti! :read:


impiego di ALMENO 2/3 antirootkit diversi
usare SEMPRE versioni AGGIORNATE
il 1° giro, specie alla luce della loro semplicità, è bene farlo con Panda e F-Secure Blacklight per poi passare eventualmente a Gmer...

sampei.nihira
20-11-2007, 16:14
perfetto su tutta la linea di suggerimenti! :read:


impiego di ALMENO 2/3 antirootkit diversi
usare SEMPRE versioni AGGIORNATE
il 1° giro, specie alla luce della loro semplicità, è bene farlo con Panda e F-Secure Blacklight per poi passare eventualmente a Gmer...

Grazie !! ;)

sampei.nihira
25-11-2007, 00:42
Come dicevo ieri sera il sito antirootkit.com è off line

a) PANDA: Qualche bug nella ultima versione 1.08.
Quello più comune interrompe lo scan a livello
del registro e genera un errore.

b) F-Secure Blacklight esce in perenne versione beta.
Dal sito ufficiale infatti si può leggere l'avvertenza che se si
scarica il soft l'uso è a nostro rischio e pericolo.
Ho visto che nella sua guida "Puliamo il pc" Eraser infatti ha cambiato
questo ed inserito al suo posto AVG-Antirootkit:

http://www.pcalsicuro.com/main/48/

Io rimango della mia idea.
Non mi fido molto di avg.........

TigerMann
26-11-2007, 12:34
A volte non vi sembra di essere paranoici ?

sono anni che navigo e non sono riuscito, ahime', a beccare neanche un misero trojan.... quando mai lo vedro' un rootkit ?

Nuz
26-11-2007, 13:12
A volte non vi sembra di essere paranoici ?

sono anni che navigo e non sono riuscito, ahime', a beccare neanche un misero trojan.... quando mai lo vedro' un rootkit ?

Perchè non lo dici anche a noi come fai? Cioè quali software usi?
Di sicuro sei incappato nei cookie "traccianti".
Poi per quanto riguarda i rootkit dovresti sapere che puoi beccarlo anche attraverso materiale legittimo, come fu il caso dei cd Sony o come il controverso caso di Bioshock.
E' vero che con una navigazione accorta puoi ridurre i rischi, ma non sarei così tranquillo.

GmG
26-11-2007, 13:57
A volte non vi sembra di essere paranoici ?

sono anni che navigo e non sono riuscito, ahime', a beccare neanche un misero trojan.... quando mai lo vedro' un rootkit ?

Molti trojan sono anche rootkit.

Le aziende di antivirus tendono a dare come nome la funzione principale eseguita dal malware.

Ad esempio il rustock che è un rootkit viene chiamato

Backdoor:Win32/Rustock.gen!B (Microsoft)
BDS/Medbot.Gen (AntiVir)
Trojan-Clicker.Win32.Costrat (Kaspersky)
Win32/TrojanClicker.Costrat.G (NOD32)
Trojan.Spambot (DrWeb)
Backdoor.Rustock (Symantec)

ania
27-11-2007, 09:39
[COLOR="Navy"]
Come dicevo ieri sera il sito antirootkit.com è off line

a) PANDA: Qualche bug nella ultima versione 1.08.
Quello più comune interrompe lo scan a livello
del registro e genera un errore.
Finora, nel mio caso almeno, Panda Anti-rootkit 1.08 non ha mai generato alcun errore, nè lo scan si è interrotto.


Ania

sampei.nihira
27-11-2007, 15:29
Finora, nel mio caso almeno, Panda Anti-rootkit 1.08 non ha mai generato alcun errore, nè lo scan si è interrotto.


Ania

Ciaoooo Ania,è molto che non ti leggevo !!

Ma ciò non toglie che qualche utente ha comunicato ufficilamente nelle pagine di Panda ciò.
Non mi piace mai fare esempi personali ma anche io ho verificato questa cosa nel mio AMD ATHLON 3500+.
Lo scan si blocca.
Naturalmente il pc non ha rootkit e non è infetto da nulla.

Invece nessun problema di blocco nell' AMD 1700+ e nel portatile.
Ed i soft installati sono pressapoco gli stessi all'80 %.
Probabilmente qualche incompatibilità.

Sisupoika
29-11-2007, 15:10
A volte non vi sembra di essere paranoici ?

sono anni che navigo e non sono riuscito, ahime', a beccare neanche un misero trojan.... quando mai lo vedro' un rootkit ?

Io manco a volerne ne becco :cry:
Per divertircene mi attaccherei al tram se non ci fosse l'honeypot ad hoc :asd:

Perchè non lo dici anche a noi come fai? Cioè quali software usi?

Windows. :D

Scherzi a parte, mi auto quoto. In linea di massima:

http://www.wilderssecurity.com/showpost.php?p=1121963&postcount=26

Cambia solo che non uso piu' i famosi script per la gestione dell'account limitato, ma una alpha dell'applicazione che sto sviluppando in proposito-aggiornamenti ASAP sul forum. ;)
(per gli interessati: si', sto procedendo su SisuBrowser :D
Ancora, ASAP gli aggiornamenti qui sul forum.)

Il problema rimane sempre lo stesso: finche' si usera' l'OS in un modo che comunque consente a malware di operare senza restrizioni, hai voglia a..

Sisupoika
30-11-2007, 15:29
(li ho pure scaricati per vedere se il kasp li riconosceva,cosa purtroppo non avvenuta)

:sbonk:

Ora la mia domanda reorica è questa: nn è che si esagera? Addirittura sento parlare di usare due (!) antispyware, un firewall hardware, uno software, antivirus, un hips....tra poco ci vorrà un dual core solo per gestire il lato sicurezza:D

Ma no... :asd:

ania
30-11-2007, 20:46
Ciaoooo Ania, è molto che non ti leggevo !! Ciao Blue Man ;)
i motivi sono diversi, a parte una sospensione :sob: dal forum che mi ha tenuta inevitabilmente lontana per 10 giorni :sob:, hai ragione ;) non scrivo più moltissimo in questa sezione, anche se la leggo sempre con piacere, attenzione ed interesse, inoltre, sono una creatura piuttosto poliedrica ed eclettica, e talora, scrivo maggiormente in altre sezioni del forum. :read:

Segnalo questo articolo:
Programmi Anti-Rootkit a confronto
a cura di crazy.cat pubblicato il 05/06/2007 nella categoria Sicurezza.
http://www.megalab.it/articoli.php?id=1029


Ania

sampei.nihira
30-11-2007, 22:46
[/COLOR]Ciao Blue Man ;)
i motivi sono diversi, a parte una sospensione :sob: dal forum che mi ha tenuta inevitabilmente lontana per 10 giorni :sob:, hai ragione ;) non scrivo più moltissimo in questa sezione, anche se la leggo sempre con piacere, attenzione ed interesse, inoltre, sono una creatura piuttosto poliedrica ed eclettica, e talora, scrivo maggiormente in altre sezioni del forum. :read:

Segnalo questo articolo:
Programmi Anti-Rootkit a confronto
a cura di crazy.cat pubblicato il 05/06/2007 nella categoria Sicurezza.
http://www.megalab.it/articoli.php?id=1029


Ania

Ah,sei stata sospesa.....:doh:
Noto che non siamo in molti a scrivere "ed" quando la parola successiva inizia per vocale.
Quà la mano !! :D

ania
30-11-2007, 22:56
Ah,sei stata sospesa.....:doh: Ehm :boh: , come dire :wtf: , ebbene sì :doh: è accaduto. :sob:
Mi accade assai di rado, ma di tanto in tanto, pure io posso perdere :sob: la mia proverbiale "calma zen". :fagiano:
Noto che non siamo in molti a scrivere "ed" quando la parola successiva inizia per vocale.
Quà la mano !! :D :mano:

Ania

sampei.nihira
05-12-2007, 20:04
Proprio oggi mi sono dilettato a fare una esposizione veloce, circoscritta ad una sede della mia città, sull'uso dei softs per lo scan dei rootkit in ambito linux.

Ho usato volutamente la frase "soft per lo scan dei rootkit" e non la frase "scan antirootkit" sapete perchè ?

Perchè sotto linux i softs utilizzati (ne esistono 4) a fare questi scan non possono eliminare i rootkit eventualmente eveidenziati allo scan.

Se un utente quindi trovasse nel proprio pc linux uno o più rootkit tramite i softs usati non potrà fare che constatare la presenza di un rootkit.

(Almeno così sembra.......ho molto da imparare in argomento !! ) :D :D

Se interessa potrei postare 2 immagini del mio desktop che mostrano l'esecuzione di 2 (dei 4 esistenti ) di questi softs.

sampei.nihira
13-12-2007, 20:48
I miei problemi con PANDA continuano.
Quindi oggi ho provato altri tool.
Vorrei segnalare l'ottima velocità di:

TREND MICRO ROOTKIT BUSTER

(Anche se in versione beta)

Molto semplice da usare e come Panda non necessita di installazione.
Ottiene "OTTIMO" (come Panda) nella prova di MegaLab:

http://www.megalab.it/articoli.php?id=1029&pagina=2

Mi ha proprio stupito,sostituirà con tutti gli onori Panda.
Ho provato anche Rootkit Detective di McAfee ma preferisco quello sopra detto.

Provatelo,vi stupirete della velocità di scansione !! ;)

ShoShen
13-12-2007, 22:00
io l ho appena scaricato...anche per via del fatto che con vista non risultano compatibili ne panda ne McAfee

leolas
13-12-2007, 23:11
ma.... io faccio scansioni antirootkit con i softwares da te citati da un bel pò di tempo....... però mi chiedevo una cosa.... esattamente cosa fa di "negativo" un rootkit? :stordita: :D

ania
14-12-2007, 14:32
ma.... io faccio scansioni antirootkit con i softwares da te citati da un bel pò di tempo....... però mi chiedevo una cosa.... esattamente cosa fa di "negativo" un rootkit? :stordita: :D
Se l'argomento ti interessa in rete si trovano molte info:

http://it.wikipedia.org/wiki/Rootkit

Rootkit: cosa sono, come difendersi
di: Yan Raber 21 Dicembre 2005
http://sicurezza.html.it/articoli/leggi/1055/rootkit-cosa-sono-come-difendersi/


Scoprire ed eliminare i rootkit
http://www.pcperfetto.com/eliminarerootkit.html


RootKit
Rilevare i Virus invisibili
http://www.notrace.it/sicurezza-rootkit.htm


Rootkit: difendiamoci
http://www.swzone.it/articoli/Rootkit1/



Ania

leolas
14-12-2007, 14:36
grazie mille :)

ania
14-12-2007, 14:49
http://www.megalab.it/articoli.php?id=1029&pagina=2


tra i software descritti in questa guida non sono riuscita a scaricare Rootkit Uncover di Bitdefender.

In teoria, questa sarebbe la pagina per il download, ma non mi funge :boh:
http://download.bitdefender.com/windows/desktop/internet_security/beta/bitdefender_antirootkit-BETA2.exe

Questo invece è il sito
http://www.bitdefender.com/
così ho appurato che l'antivirus Bitdefender free edition è arrivato alla versione 10. :eek:


Ania

ania
14-12-2007, 14:55
grazie mille :)

de nada. ;)

Poi ci sono varie guide a GMER, al momento mi sovvengono queste:

Guida a GMER di Marco Giuliani
http://www.pcalsicuro.com/main/guida-a-gmer/


Un indispensabile alleato per la nostra sicurezza: guida a Gmer
a cura di crazy.cat, Amantide pubblicato il 18/04/2007 nella categoria Sicurezza.
http://www.megalab.it/articoli.php?id=972


Ania

GmG
14-12-2007, 15:02
tra i software descritti in questa guida non sono riuscita a scaricare Rootkit Uncover di Bitdefender.

In teoria, questa sarebbe la pagina per il download, ma non mi funge :boh:
http://download.bitdefender.com/windows/desktop/internet_security/beta/bitdefender_antirootkit-BETA2.exe
[...]



Dal sito Beta di BitDefender (http://beta.bitdefender.com/login.php) si legge :

[Update: 2007.11.21] The BitDefender Total Security and the BitDefender Antirootkit beta campaigns are no longer active. Future BitDefender beta campaigns will be announced via e-mail and on BitDefender home page.


Probabilmente è stato inserito nell'antivirus.

ania
14-12-2007, 15:07
Dal sito Beta di BitDefender (http://beta.bitdefender.com/login.php) si legge :

[Update: 2007.11.21] The BitDefender Total Security and the BitDefender Antirootkit beta campaigns are no longer active. Future BitDefender beta campaigns will be announced via e-mail and on BitDefender home page.


Probabilmente è stato inserito nell'antivirus.

@GmG ;)
Sì, hai ragione tu, ed infatti, guardando tra le features di BitDefender-Antivirus-2008, a questa pagina:

http://www.bitdefender.com/PRODUCT-2194-en--BitDefender-Antivirus-2008.html

si legge :
Detects and removes the newest breed of hidden threats known as rootkits

Comunque, se non altro, mi sono resa conto -meglio tardi che mai :) - che il mio Bitdefender Free edition 8 come motore di scansione era divenuto davvero obsoleto.

Infine, per tornare agli anti rootkits, ci sarebbe anche Blacklight di F Secure.

Ciao ;)

Ania

Riverside
14-12-2007, 15:59
Vorrei segnalare l'ottima velocità di:
TREND MICRO ROOTKIT BUSTER (Anche se in versione beta)
Hola, Sampei ;)
A parte la questione la velocità di scansione (notevole, come avevi già segnalato),a mio parere ha una sola pecca: come molti tool delle specie (Panda escluso) non ha la funzione di aggiornamento automatico.
In ogni caso, lo ho aggiunto al carrello utility di pulizia (fa la somma con Panda Antirootkit).
Tra le altre cose, schiodandomi dalla visione monolitica che mi ha sempre contraddistinto, mi sono lanciato in un profondo rinnovamento del mio parco sicurezza :doh:
Il prossimo passo, egregio Sampei, sarà quello di misurarmi con un browser alternativo :lamer:

lancetta
14-12-2007, 16:12
Hola, Sampei ;)
A parte la questione la velocità di scansione (notevole, come avevi già segnalato),a mio parere ha una sola pecca: come molti tool delle specie (Panda escluso) non ha la funzione di aggiornamento automatico.
In ogni caso, lo ho aggiunto al carrello utility di pulizia (fa la somma con Panda Antirootkit).
Tra le altre cose, schiodandomi dalla visione monolitica che mi ha sempre contraddistinto, mi sono lanciato in un profondo rinnovamento del mio parco sicurezza :doh:
Il prossimo passo, egregio Sampei, sarà quello di misurarmi con un browser alternativo :lamer:

e sarebbe ora dannato che non sei altro :D provalo sto cacchio di Opera,che te costa.......;) :D :sofico:

Sisupoika
14-12-2007, 17:01
e sarebbe ora dannato che non sei altro :D provalo sto cacchio di Opera,che te costa.......;) :D :sofico:

In attesa di SisuBrowser :O :D

sampei.nihira
14-12-2007, 17:07
Hola, Sampei ;)
A parte la questione la velocità di scansione (notevole, come avevi già segnalato),a mio parere ha una sola pecca: come molti tool delle specie (Panda escluso) non ha la funzione di aggiornamento automatico.
In ogni caso, lo ho aggiunto al carrello utility di pulizia (fa la somma con Panda Antirootkit).
Tra le altre cose, schiodandomi dalla visione monolitica che mi ha sempre contraddistinto, mi sono lanciato in un profondo rinnovamento del mio parco sicurezza :doh:
Il prossimo passo, egregio Sampei, sarà quello di misurarmi con un browser alternativo :lamer:


Qualche anticipazione ?
Oppure ci tocca scommettere ? ;) :D

Chill-Out
14-12-2007, 17:10
Il prossimo passo, egregio Sampei, sarà quello di misurarmi con un browser alternativo

ovvero IE8 :D :rotfl:

Sisupoika
14-12-2007, 17:13
ovvero IE8 :D :rotfl:

:sbonk:

BEY0ND
14-12-2007, 17:16
ovvero IE8 :D :rotfl:

:asd:

cmq sarà un 2008 ricco di novità:
firefox 3
sp3 per win xp
safari 3:sbav:

basta seguire il numero 3 :mbe: :D

sampei.nihira
14-12-2007, 17:18
@GmG ;)
Sì, hai ragione tu, ed infatti, guardando tra le features di BitDefender-Antivirus-2008, a questa pagina:

http://www.bitdefender.com/PRODUCT-2194-en--BitDefender-Antivirus-2008.html

si legge :


Comunque, se non altro, mi sono resa conto -meglio tardi che mai :) - che il mio Bitdefender Free edition 8 come motore di scansione era divenuto davvero obsoleto.

Infine, per tornare agli anti rootkits, ci sarebbe anche Blacklight di F Secure.

Ciao ;)

Ania

Ania,Blaklight di F-Secure è stato cancellato anche dalla guida di Eraser che frà parentesi l'ha sostituito con AVG che a me non piace (e non solo perchè necessita di una installazione).
Anche antirootkit.com ha cancellato i riferimenti,quindi.....

Preferisco quello che ho segnalato rispetto a MCAfee per la capacità di rimozione di eventuali rootkit trovati nel pc,per la maggiore velocità ed un uso direi più facile.
Oltretutto và bene con tutti i s.o. e River ha fatto bene ad includerlo nella guida.
Perchè è sempre una controriprova rispetto a Panda (che in questa ultima versione può dare qualche problema).

lancetta
14-12-2007, 17:18
In attesa di SisuBrowser :O :D

sono in trepidante attesa Sisu:D

lancetta
14-12-2007, 17:20
:asd:

cmq sarà un 2008 ricco di novità:
firefox 3
sp3 per win xp
safari 3:sbav:

basta seguire il numero 3 :mbe: :D

già...come te 3 volte disgraziatone:D :D :D

Chill-Out
14-12-2007, 17:31
:asd:

cmq sarà un 2008 ricco di novità:
firefox 3
sp3 per win xp
safari 3:sbav:

basta seguire il numero 3 :mbe: :D

BEYOND ma allora la tua è una fissa, cosa rappresenta per Freud il numero 3? :D :rotfl:

BEY0ND
14-12-2007, 17:42
BEYOND ma allora la tua è una fissa, cosa rappresenta per Freud il numero 3? :D :rotfl:

eccola là:D
da un battuta su riverside,nel giro di tre post il boomerang è tornato su di me:D
chiudete sto 3d :help: :asd:

sampei.nihira
14-12-2007, 19:42
Gli assidui, ricorderanno che tempo fà venne alla ribalta Unreal e poi Rootkit Unhooker che ha avuto un enorme successo sulla scia.
Non sò se avete notato che molti link (tra cui quello di antirootkit.com) in merito a questo antirootkit non fanno più riferimento alla pagina cercata.

Io non ho mai usato R.U.

Non mi fido molto di persone quali EP_X0FF e MP_ART che hanno evidenziato l'UNREAL e poi hanno messo on line anche un antirootkit (al tempo l'unico che evidenziava l'unreal).

Ho trovato questo link sotto in rete:

http://www.greatis.com/security/Warning_Rootkit_Unhooker.htm

Se (non vado errato) ecco i dati dell'ultima versione:

Version: 3.7.300.509

http://www.onlinedown.com/detail/12679.htm#download

Qualche link di download non funziona.

Noterete che il soft è Shareware.

Nuz
14-12-2007, 19:53
Grazie sampei della info. Infatti mi pareva strano quando lo installai che mi chiedesse di rimuovere gmer. Comunque ho provveduto a rimuoverlo dalla cassetta degli attrezzi.

Riverside
15-12-2007, 02:36
e sarebbe ora dannato che non sei altro :D provalo sto cacchio di Opera,che te costa.......;) :D :sofico:
Infatti Nà, non mi costa nulla; però sai che sono poco propenso ai cambiamenti.
Questa cosa è nata dalla curiosità di misurarmi con aspetti nuovi, anche a livello di parco sicurezza: praticamente, in tre giorni, ho cambiato tutto.
Qualche anticipazione ?
Oppure ci tocca scommettere ? ;) :D
Sampei, io avrei optato per Opera; da quello che ho potuto capire leggendo sul forum ed in rete, mi appare come la soluzione ideale.
Però voglio anticiparti che, frutto del perorar la tua causa, andrò oltre: Ubuntu o Kubuntu sarà il prossimo passo.
In attesa di SisuBrowser :O :D
Sisu, ho seguito la discussione, quindi, come gli altri, aspetto che tu ci proponga questo benedetto browser.
Off topic: sei andato a vedere il concerto dei LZep all’Arena 02??
Alcuni miei amici che ci sono andati (maledizione me lo sono perso) lo hanno definito (testuali parole) siderale.
ovvero IE8 :D :rotfl:
Chill, socio, come ho sempre detto, guarda che Internet Explorer, configurato come si deve, non fa poi così pena.

sampei.nihira
15-12-2007, 14:47
Infatti Nà, non mi costa nulla; però sai che sono poco propenso ai cambiamenti.
Questa cosa è nata dalla curiosità di misurarmi con aspetti nuovi, anche a livello di parco sicurezza: praticamente, in tre giorni, ho cambiato tutto.

Sampei, io avrei optato per Opera; da quello che ho potuto capire leggendo sul forum ed in rete, mi appare come la soluzione ideale.
Però voglio anticiparti che, frutto del perorar la tua causa, andrò oltre: Ubuntu o Kubuntu sarà il prossimo passo.

Sisu, ho seguito la discussione, quindi, come gli altri, aspetto che tu ci proponga questo benedetto browser.
Off topic: sei andato a vedere il concerto dei LZep all’Arena 02??
Alcuni miei amici che ci sono andati (maledizione me lo sono perso) lo hanno definito (testuali parole) siderale.

Chill, socio, come ho sempre detto, guarda che Internet Explorer, configurato come si deve, non fa poi così pena.

UAO !! :D :D
E me lo dici così ? :D :D

Se vuoi fare il gran passo cosidera che solitamente le distro X-Untu escono ad Aprile e Ottobre ed hanno una durata in aggiornamento che è di 18 mesi.
La prossima versione è cioè quella ad Aprile 2008 sarà LTS.
La distro sarà seguita negli aggiornamenti per un tempo di 3 anni.
Forse sarebbe il caso di farci un pensierino.....;)

Naturalmente come saprai sarà bene che inizi a studiare FF che è sotto linux-Untu il browser predefinito.

nemo99
15-12-2007, 17:13
Ciao Sampei....

se ti piace Opera puoi installarlo anche sotto la tua distro preferita


è la prima cosa che faccio anche io

LINK (http://www.opera.com/download/index.dml?opsys=Linux%20i386&lng=en&ver=9.24&platform=Linux%20i386&local=y)

sampei.nihira
15-12-2007, 18:23
Ciao Sampei....

se ti piace Opera puoi installarlo anche sotto la tua distro preferita


è la prima cosa che faccio anche io

LINK (http://www.opera.com/download/index.dml?opsys=Linux%20i386&lng=en&ver=9.24&platform=Linux%20i386&local=y)

Ti ringrazio Nemo,io uso sempre Opera anche sotto Linux.;)

Riverside
16-12-2007, 00:28
E me lo dici così ? :D :D
la prossima volta ti mando un PM, Sampei ;)
E poi guarda che, praticamente, sei stato tu a convincermi (a forza di leggere il tuo post) :ave:
Per non parlare poi del resto:
● Lancetta che mi mi ha convinto a provare Opera (a proposito, sono rimasto estereffatto :eek: quel browser è davvero fatto bene; ci ho smanettato parecchio stasera e dire che lo trovo esagerato);
● dopo anni che utilizzavo Nod32 ho deciso di guardare ad un prodotto diverso, quindi ho acquistato la licenza di Kaspersky Antivirus;
● volevo provare un Host Intrusion Prevention System che mi offrisse deteminate garanzie, ho acquistato la licenza di PrevX (un pò rompiscatole, inizialmente, ma poi si mette a fare il suo lavoro come deve);
● l'unico software di sicurezza, tra quelli che utilizzavo precedentemente, che intendo mantenere è Outpost Pro (ormai lo conosco come le mie tasche e, poi, non volevo mettere troppa carne al fuoco);
Se vuoi fare il gran passo cosidera che solitamente le distro X-Untu escono ad Aprile e Ottobre ed hanno una durata in aggiornamento che è di 18 mesi. La prossima versione è cioè quella ad Aprile 2008 sarà LTS. La distro sarà seguita negli aggiornamenti per un tempo di 3 anni. Forse sarebbe il caso di farci un pensierino.....
Per ora ho pensato di installare la 7.10 di sul Notebook, giusto per smannettarci un pò, dopo vedrò.
Fammi fare un passo per volta :doh:
Naturalmente come saprai sarà bene che inizi a studiare FF che è sotto linux-Untu il browser predefinito.
........ io uso sempre Opera anche sotto Linux
Infatti, niente FF ;)

Poi, approfitto della discussione, per segnalare un paio di utilità interessanti (per chi ne fa uso):

Camtasia 3.1.3 e SnagIt 7.2.5 free

● Camtasia 3.1.3
Download Camtasia Studio 3.1.3 (versione completa, free) (http://download.techsmith.com/camtasiastudio/enu/312/camtasiaf.exe)
clicca qui per ottenere una chiave di licenza gratis (http://www.techsmith.com/camtasia/pcpls.asp)

● SnagIt 7.2.5
Download Snagit 7.2.5 (versione completa, free) (ftp://ftp.techsmith.com/pub/products/snagit/725/SnagIt.exe)
clicca qui ottenere una chiave di licenza gratis (http://www.techsmith.com/snagit/ukdn.asp)

Box Net (Hosting free - 1 giga di spazio) clicca qui (http://www.box.net/)
● richiede la registrazione;
● intuitivo al massimo;
● upload piuttosto rapido;
● spazio organizzabile per cartelle, e molto altro ancora;
● ovviamente, quella da scegliere è la versione Indivdual

Sisupoika
16-12-2007, 02:12
Off topic: sei andato a vedere il concerto dei LZep all’Arena 02??
Alcuni miei amici che ci sono andati (maledizione me lo sono perso) lo hanno definito (testuali parole) siderale.

Non e' il mio genere. Comunque se vi interessano i comeback, dopo Take That, Spice Girls e Led Zeppelin, ad inizio anno ci sara' quello che hanno descritto come il comeback dei comebacks :D
ovvero Michael Jackson. Tralasciando tutte quanto accaduto a lui dal punto di vista giudiziario, questo evento fara' storia. Il ritorno di Michael Jackson sembra gia' aver affossato tutti gli altri.
Si mormora stara' una settimana all'O2.

Riverside
16-12-2007, 02:56
Il ritorno di Michael Jackson sembra gia' aver affossato tutti gli altri. Si mormora stara' una settimana all'O2.
Aspetta quello dei Pink Floyd ;) .... e Jackson, alla O2 lo assumono per fare le pulizie alle toilette :sbonk:
In ogni caso la notizia non è il ritorno di Jackson come solista ma, bensì, una reunion dei Jackson Five: leggere qui (
http://www.lastampa.it/_web/cmstp/tmplrubriche/musica/grubrica.asp?ID_blog=37&ID_articolo=710&ID_sezione=62&sezione=News)
Quindi, alla O2, li assumeranno tutti e 5 :cool:

Nuz
18-02-2008, 15:57
Segnalo una delle più recenti comparative tra software anti-rootkit:

http://www.hwupgrade.it/forum/showthread.php?t=1661640&highlight=%5BNEWS%5D

http://img176.imageshack.us/img176/5550/testrktoj4.th.jpg (http://img176.imageshack.us/my.php?image=testrktoj4.jpg)

murack83pa
18-02-2008, 16:29
Segnalo una delle più recenti comparative tra software anti-rootkit:

http://www.anti-malware-test.com/?q=node/34

http://img176.imageshack.us/img176/5550/testrktoj4.th.jpg (http://img176.imageshack.us/my.php?image=testrktoj4.jpg)

sono felice dei risultati di avira :D

ancora di piu x avg......al livello di panda.....:eek:

ma quanto è attendibile questa comparativa?

una curiosità: riguardo Rootkit Unhooker mi sembra di aver letto qui o in giro che nn sia tanto affidabile....che mi sapete dire al riguardo? lo vorrei provare...

Nuz
18-02-2008, 16:35
una curiosità: riguardo Rootkit Unhooker mi sembra di aver letto qui o in giro che nn sia tanto affidabile....che mi sapete dire al riguardo? lo vorrei provare...

Lo sviluppatore di rootkit unhooker è passato recentemente a Microsoft. Alcuni mesi fa era stato messo in cattiva luce per aver creato un rootkit che nessun anti-rootkit riusciva a scovare.

Sull'attendibilità dei test non saprei, mi pare che consideri un numero molto limitato di sample. comunque può essere utile per farsi un'idea.

murack83pa
18-02-2008, 16:38
Lo sviluppatore di rootkit unhooker è passato recentemente a Microsoft. Alcuni mesi fa era stato messo in cattiva luce per aver creato un rootkit che nessun anti-rootkit riusciva a scovare.

Sull'attendibilità dei test non saprei, mi pare che consideri un numero molto limitato di sample. comunque può essere utile per farsi un'idea.

grazie delle info....casomai lo provo con returnil attivato :D

Chill-Out
18-02-2008, 18:42
http://www.hwupgrade.it/forum/showthread.php?t=1661640&highlight=%5BNEWS%5D ;)

murack83pa
18-02-2008, 18:49
http://www.hwupgrade.it/forum/showthread.php?t=1661640&highlight=%5BNEWS%5D ;)

grazie chill, mi hai fatto ricordare dove avevo letto una brutta opinione su Rootkit Unhooker
:D

xò mi piacerebbe se sampei motivasse questa sua opinione....:rolleyes:

sampei.nihira
18-02-2008, 19:35
grazie chill, mi hai fatto ricordare dove avevo letto una brutta opinione su Rootkit Unhooker
:D

xò mi piacerebbe se sampei motivasse questa sua opinione....:rolleyes:

E' solo un impressione che deriva dalla constatazione della bravura del tipo.
Anni fà quando l'informatica era ai primordi scrissi un soft diciamo di sicurezza.
Sai uno di quelli che richiedevano user e pass......
Prima non era merce comune.
Nel soft avevo nascosto una back hole......non sò se hai mai visto il film WARGAMES ?
Se non l'hai visto guardalo è simpatico vedere cosa era l'informatica dei primordi......

Ogni user e pass erano bypassati dalla mia pass interna nascosta.
Se avessi voluto avrei potuto avere accesso ai dati del soft installato in ogni pc.....
Sono passati molti anni ma è una regola diciamo prudenziale quella di non fidarmi di tipi brillanti e dotati.........;)

Nuz
18-02-2008, 19:41
http://www.hwupgrade.it/forum/showthread.php?t=1661640&highlight=%5BNEWS%5D ;)

Scusa la svista chill, ora modifico il link di prima e metto quello alla tua news. :D

murack83pa
18-02-2008, 19:47
E' solo un impressione che deriva dalla constatazione della bravura del tipo.
Anni fà quando l'informatica era ai primordi scrissi un soft diciamo di sicurezza.
Sai uno di quelli che richiedevano user e pass......
Prima non era merce comune.
Nel soft avevo nascosto una back hole......non sò se hai mai visto il film WARGAMES ?
Se non l'hai visto guardalo è simpatico vedere cosa era l'informatica dei primordi......

Ogni user e pass erano bypassati dalla mia pass interna nascosta.
Se avessi voluto avrei potuto avere accesso ai dati del soft installato in ogni pc.....
Sono passati molti anni ma è una regola diciamo prudenziale quella di non fidarmi di tipi brillanti e dotati.........;)

se ho visto wargames? è fenomenale quel film.....bellisssimo

cmq si....ho cpt il concetto ;)

grazie della risposta

bye :)

sampei.nihira
18-02-2008, 19:54
se ho visto wargames? è fenomenale quel film.....bellisssimo

cmq si....ho cpt il concetto ;)

grazie della risposta

bye :)

Di nulla,fà piacere sapere che hai visto il film come probabilmente anche altri utenti di questa sezione del forum ;)
La pass nascosta del film era:

Joshua

:D :D

gabryflash
19-02-2008, 21:25
scusate ma sui rootikit 2.0 presentati pochi mesi fa si sa nulla? a parte il fatto che se arriveranno faranno tanti danni ovvio...........:confused:

riazzituoi
25-02-2008, 15:44
.

security!!!
25-02-2008, 16:37
In una prova è venuto fuori che nod 32 è il peggiore in rilevamento rootkit

security!!!
25-02-2008, 16:38
scusate ma sui rootikit 2.0 presentati pochi mesi fa si sa nulla? a parte il fatto che se arriveranno faranno tanti danni ovvio...........:confused:


hai ragione!!! ad esempio beagle rootkit!!!;)

eraser
26-02-2008, 00:59
Vi segnalo questo nuovo software, attualmente in fase beta, che sfrutta una nuova tecnologia (Virtual Intrusion Prevention System):

http://www.northsecuritylabs.com/

qui ci sono maggiori info:

http://www.northsecuritylabs.com/downloads/whitepaper-html/

Per ora supporta solo i processori Intel Core 2

versione testata: GMER 1.0.12 (Rilasciata nel 2006)
ultima versione: GMER 1.0.14


Domain Registered through: GoDaddy.com, Inc. (http://www.godaddy.com)
Domain Name: NORTHSECURITYLABS.COM
Created on: 09-Nov-07



2007.06.26
GMER Version 1.0.13.12540 released.


Occhio alla comparativa pubblicata in quel sito

Riverside
26-02-2008, 10:35
In una prova è venuto fuori che nod 32 è il peggiore in rilevamento rootkit
Dal modo deciso della affermazione, immagino che il test lo abbia eseguito, tu, personalmente.
Sarebbe possibile vedere i risultati ottenuti ed avere precise info in relazione alle modalità adottate per eseguire il test? ;)

riazzituoi
26-02-2008, 10:49
.

GmG
26-02-2008, 10:51
Dal modo deciso della affermazione, immagino che il test lo abbia eseguito, tu, personalmente.
Sarebbe possibile vedere i risultati ottenuti ed avere precise info in relazione alle modalità adottate per eseguire il test? ;)

http://www.anti-malware-test.com/
;)

Riverside
26-02-2008, 12:06
Grazie per il link GmG: ora leggo.

Edit:

Summary of anti-rootkit testing results (24/01/2008)

BitDefender Antivirus 2008 (3 out of 8)
McAfee VirusScan Plus 2008 (1.5 out of 8)
ESET NOD32 Anti-Virus 3.0 (1 out of 8)
Trend Micro Antivirus plus Antispyware 2008 (1 out of 8)
Non è riferito alla versione 2.7 di Nod32.