PDA

View Full Version : Quanto ci proteggiamo (v1.1)


W.S.
19-01-2008, 17:27
La versione 1.0 di questo thread ha opzioni troppo riduttive, non è facile definire un sondaggio che rispecchi come e quanto ognuno di noi difende le proprie macchine, probabilmente parecchi si troveranno nella situazione di voler selezionare più di un'opzione o di non trovarne una adatta.
Questo nuovo sondaggio ricalca la strada consigliata da murack83pa, con qualche piccola aggiunta.

Un paio di consigli:
- Se si usa più di un sistema operativo, prendere in considerazione quello che si usa di più.
- Se l'utilizzo è simile, prendere in considerazione l'ambiente più protetto.
- Per semplificazione, con firewall hw inglobiamo anche il NAT e diamo per scontato di averne tutti uno. Molto forzato ma altrimenti non se ne esce più :D
- Il sondaggio non considera le protezioni browser (plugin o utilizzo di browser intrinsecamente + sicuri). Un po perché li usiamo praticamente tutti un po per evitare di creare troppe opzioni.
- Se non viene specificato altrimenti, parliamo di windows

edit: sondaggio, non messaggio :)

murack83pa
19-01-2008, 17:40
votato...indovina quale...:p

grazie WS x la citazione :D e complimenti a te x questa azzeccata idea del sondaggio
ciao

W.S.
19-01-2008, 17:44
votato...indovina quale...:p
"antivirus + antispyware + p. firewall" ... c'è scritto :D

Tidus Strife
19-01-2008, 18:29
antivirus + antispyware. Il firewall non lo uso perché sono dietro router :)

@Sirio@
19-01-2008, 18:34
E chi usa l'Antivirus + P. Firewall + HIPS?
Vabbè... penso di poter votare "paranoid mode" :D

ShoShen
19-01-2008, 19:40
scusate ma l opzione "paranoid mode" + hardening" non è stata votata da nessuno? ovvero voi non avete disabilitato qualche servizio pericoloso, disinstallato un programma inutile per ragioni di sicurezza o cose simili?

leolas
19-01-2008, 20:06
continuo a non sapere cosa dovrei votare... uso linux e windows con av, firewall, hips, mail shield, web shield, e ff+estensioni...

devo votare uno di questi due? ->"sistema alternativo e sw di protezione"
sistema alternativo, hardening e sw di protezione"

non capisco se l' "e" significa sistema alternativo E windows con sw di protezione, o OS alternativo IN CUI ci sono sw di protezione :stordita:

murack83pa
19-01-2008, 20:10
scusate ma l opzione "paranoid mode" + hardening" non è stata votata da nessuno? ovvero voi non avete disabilitato qualche servizio pericoloso, disinstallato un programma inutile per ragioni di sicurezza o cose simili?

effetivamente mi ero dimenticato questo particolare: io alcuni, molti servizi, li ho disabilitati....:stordita:

Bugs Bunny
19-01-2008, 21:18
Nessuna opzione corrisponde alla mia configurazione... Firewall+antispy+hips+firefox con adblock e noscript

c.m.g
20-01-2008, 08:53
kaspersky internet security+process guard+opera browser (settato in paranoic mode :D)+avg antispyware (realtime)+asquared free (anche se non servono più di tanto visto che con opera non mi becco nulla :D)+chiusura di alcune porte sensibili ai virus+sistema sempre e prontamente aggiornato (windows più parco software - riporto sempre i bugs nella sezione notizie, chi è più informato di me :D)+testa... molta testa!

El Cid
20-01-2008, 09:14
Avast! + Spyware doctor + sicurezza browser medio-alta + firewall con una sola eccezione ...

nV 25
20-01-2008, 09:50
E chi usa l'Antivirus + P. Firewall + HIPS?
Vabbè... penso di poter votare "paranoid mode" :D

Quella è infatti (o dovrebbe essere :mbe: ) la nostra categoria "naturale"...a meno che non intenda che c'è anche Account limitato...:hic:

Vabè, dai: tanto il senso è chiaro...
...ovvero voi non avete disabilitato qualche servizio pericoloso, disinstallato un programma inutile per ragioni di sicurezza o cose simili?
in effetti c'hai ragione:
wwdc, harden-it, ecc...ma ormai ho votato la sola "paranoid mode"...:stordita:

sampei.nihira
20-01-2008, 10:02
Secondo me paranoid ecc ecc.....non comprende l'account limitato ed infatti io che uso una specie di account limitato e non l'HIPS ho votato (unico per adesso) l'opzione specifica....

Gianky....! :D :)
20-01-2008, 10:29
Antivurs + Windows Firewall + Firewall router + wwc + xp sempre aggiornato
Ciao

P.s Vi siete scordati tra le opzioni il firewall esterno :ciapet:

xcdegasp
20-01-2008, 10:36
edit...
votato :p

leolas
20-01-2008, 13:27
vabbè... ho votato hardening + paranoid, dato che linux è corazzato di suo (per motivi vari, anche perchè poco diffuso bla bla) e perchè su windows ho appena rimesso l'av; indi, ho: firewall + hips + antivirus + mail shield + web shield + keylogers detection + antispywares on-demand + firefox+estensioni + wwdc + servizi disabilitati + direibasta,seincludoleportechiusemanualmentein"firewall"

xcdegasp
20-01-2008, 15:24
vabbè... ho votato hardening + paranoid, dato che linux è corazzato di suo (per motivi vari, anche perchè poco diffuso bla bla) e perchè su windows ho appena rimesso l'av; indi, ho: firewall + hips + antivirus + mail shield + web shield + keylogers detection + antispywares on-demand + firefox+estensioni + wwdc + servizi disabilitati + direibasta,seincludoleportechiusemanualmentein"firewall"

per me hai molta roba recursiva.. ossia che svolge lo stesso identico lavoro :p

leolas
20-01-2008, 15:34
per me hai molta roba recursiva.. ossia che svolge lo stesso identico lavoro :p

sì infatti :D
ma "firewall + hips + mail shield + web shield + keylogers detection + direibasta,seincludoleportechiusemanualmentein"firewall" " sono tutti inclusi nel firewall... le latre cose sono solo l'av (che non mi sembra sia sostituibile), firefox + estensioni e i soliti antispywares che non mancano mai (non in real, però) ;)

sampei.nihira
20-01-2008, 18:14
La cosa,secondo me,più interessante messa in luce da questo sondaggio è che trà le protezioni evolute in aggiunta a quelle tradizionali gli HIPS vincono rispetto ai "sistemi di virtualizzazione" ed agli "account limitati".
Almeno così sembra fino ad adesso,se non fosse così correggetemi.

marmotta88
20-01-2008, 18:56
La cosa,secondo me,più interessante messa in luce da questo sondaggio è che trà le protezioni evolute in aggiunta a quelle tradizionali gli HIPS vincono rispetto ai "sistemi di virtualizzazione" ed agli "account limitati".
Almeno così sembra fino ad adesso,se non fosse così correggetemi.


Interessante questa tua osservazione.
Io personalmente ritengo + comodo e semplice da usare l'account limitato rispetto a hips e virtualizzatori.
Attualmente uso accont limitato + mcafee virus scan plus + Opera.

monkey island
20-01-2008, 19:25
Firewall HW + Comodo FW 3 + Avira Pro + WWDC + Servizi al minimo indispensabile + Opera + TESTA = 0 problemi ;)

@Sirio@
21-01-2008, 10:47
Quella è infatti (o dovrebbe essere :mbe: ) la nostra categoria "naturale"...

Pensavo di no... :rolleyes: poi viste le considerazioni di alcuni amici e leggendo quanto scritto da qualche utente del forum, posso dire con assoluta certezza di appartenere a questa categoria :sofico:

...a meno che non intenda che c'è anche Account limitato...:hic:

...anch'io non credo che W.S. volesse includere l'Account limitato nella "paranoid mode".

Vabè, dai: tanto il senso è chiaro...

in effetti c'hai ragione:
wwdc, harden-it, ecc...ma ormai ho votato la sola "paranoid mode"...:stordita:

La cosa,secondo me,più interessante messa in luce da questo sondaggio è che trà le protezioni evolute in aggiunta a quelle tradizionali gli HIPS vincono rispetto ai "sistemi di virtualizzazione" ed agli "account limitati".
Almeno così sembra fino ad adesso,se non fosse così correggetemi.


Forse perchè qui in molti siamo degli appassionati... ma se vado a parlare di HIPS... la maggior parte delle persone mi guarda più o meno cosi :eh:

W.S.
21-01-2008, 14:15
Sorry son di fretta:
l'account limitato l'ho inteso come hardening visto che non necessita di sw esterni e non è di default nel sistema (bhe in vista si ma concedetemi un po di elasticità ;) )

Comunque, in generale, se la propria configurazione ha più software rispetto a quelli previsti dalle opzione va considerata "paranoid mode" se oltre ai software s'è pure modificata la configurazione del sistema allora paranoid + hardening.

E' ovvio che non ci possono essere TUTTE le possibili configurazioni, il firewall hw non è stato preso in considerazione per non far esplodere il numero di opzioni. Come detto, tra firewall hw e NAT si considera usato da tutti.

Jo77
21-01-2008, 14:42
antivirus + antispyware firewall di windows +IE7, e tanta prudenza.:D

Nuz
21-01-2008, 15:21
Bel sondaggio. Specificamente le mie protezioni attuali sono: Active Virus Shield+Comodo Firewall 2.4+Spyware Doctor+Threatfire+WWDC+Hostman Editor.

sampei.nihira
22-01-2008, 17:49
Naturalmente la protezione "classica" è quella che prende più voti perchè più diffusa.
Vorrei lanciare un sasso.....non voglio colpire nessuno......quindi non mangiatemi !! :D :D
E poi il corpo è presente ma la testa è già in vacanza !! ;)

Ho già messo in evidenza che gli HIPS sono in netto vantaggio trà le protezioni evolute.
Ma sembra che la tendenza futura in merito alla protezione dei sistemi windows sia nella virtualizzazione.

Spesso mi chiedo:

"Sono sempre soft e se un domani si evidenziasse un bug" ?

Sfruttato naturalmente prima di eventuali rimedi ?

(Forse è per questo motivo che mi fido di più attualmente dell'account limitato........)
Senza contare le risorse impegnate che a me danno sempre molto fastidio......

Ho letto che alcuni utenti hanno addirittura rinunciato all'antivirus ed installato un HIPS in esclusiva nel pc !!

ShoShen
22-01-2008, 17:58
la novità più rilevante del sondaggio secondo me è rappresentata dal fatto che finora chi non ha un antivirus o un firewall non ha votato :mbe: :D

murack83pa
22-01-2008, 18:18
la novità più rilevante del sondaggio secondo me è rappresentata dal fatto che finora chi non ha un antivirus o un firewall non ha votato :mbe: :D

quoto :mbe:
ciao sho ;)

ShoShen
22-01-2008, 18:36
quoto :mbe:
ciao sho ;)

ciao murack
che fossimo riusciti a convertire quelli del topic blasfemo? :wtf:

murack83pa
22-01-2008, 18:49
ciao murack
che fossimo riusciti a convertire quelli del topic blasfemo? :wtf:

uhmm...effetivamente quel topic è oramai "morto", quindi puo essere come dici tu, xò secondo me alcuni sono "irrecuperabili"...:p

leolas
22-01-2008, 18:54
ciao murack
che fossimo riusciti a convertire quelli del topic blasfemo? :wtf:

impossibile :muro: :sofico:

_MaRcO_
22-01-2008, 20:53
io mi proteggo con AV+Firewall+Anti Spyware ed un software per il backup del disco con il SO in modo che in 10-15 min ripristino tutto se ho fatto danni...:asd:

Gianky....! :D :)
22-01-2008, 21:02
con il SO in modo che in 10-15 min ripristino tutto se ho fatto danni...:asd:

Bel consumo di ram e procio :asd:

_MaRcO_
22-01-2008, 21:09
Bel consumo di ram e procio :asd:

fossi stato in te io avrei detto povero HDD....:asd:

ciao:D

Draven94
22-01-2008, 22:56
La mia protezione è costituita da un antivirus. un antispy e un firewall...poi tanta prudenza :cool:

Blue Spirit
23-01-2008, 11:54
antivirus + firewall sw + 2 antispyware (non in real time sennò il pc si siede per sempre:D anzi no, in un certo senso c'è winpatrol:stordita: ) + immunizzatore (spywareblaster...non è il massimo, ma spybot nella nuova versione si piantava di continuo) + HIPS + sandbox + vari antirootkit on-demand + noscript per firefox + account limitato sono sufficienti per definirmi "true paranoid"? :D :sofico:

The_Kraker
23-01-2008, 12:46
Ho formattato da circa una settimana.
Uso:

. Windows Xp SP2 aggiornato a Gennaio 2008;
. Firefox + AdBlock Plus + NoScript;
. Navigo dietro a un router con firewall + nat attivi.

Nient'altro :D

nV 25
23-01-2008, 13:17
premesso che questo sondaggio, per quanto BUONO, è ATTUALMENTE poco significativo (hanno infatti votato o espresso il loro parere persone che al 99% non si farebbero fregare facilmente quando invece sono matematicamente certo che i pesi delle varie voci sarebbero inesorabilmente destinati a cambiare là dove votasse davvero "la massa"...), colgo (IMO) un duplice discorso, e cioè da un lato un certo numero di persone esposte involontariamente a rischi, dall'altro persone che esagerano letteralmente con le soluzioni di difesa adottate....

Se No Script cannasse (in particolare, parlo per il drive-by download..) E l'AV non dovesse riconoscere eventuali anomalie nella pagina "navigata", siete fregati... (è il caso di quelli che ho chiamato "persone esposte involontariamente a..")
Un banalissimo HIPS con sola funzionalità execution control laverebbe via ogni rischio, rendendovi il pc praticamente sicuro al 100% (è solo la vostra testolina, infatti, che discriminerebbe in futuro tra l'aprire potenzialmente una falla o lasciarla chiusa...)



Il 2° gruppo, invece, (gli esagerati..:D ), trascurano eventuali rischi di conflitti potenziali tra i diversi software che è più probabile si manifestino quando, di fronte ad un VERO PROBLEMA (malware), il software X vorrebbe agire nel modo A mentre il software Y vorrebbe seguire lo schema B, ecc...
A queste persone, insomma, direi:
poco, ma buono....

O, meglio:
il buono nella giusta misura...:D

Si fa per parlare....:)

c.m.g
23-01-2008, 14:02
io tra l'altro ogni tanto riporto nelle news qualche bug che neutralizza anche la protezione no script di firefox :stordita:

W.S.
23-01-2008, 14:33
la significatività del sondaggio è limitata dal contesto, è ovvio che essendo in un forum che si occupa di sicurezza il risultato del sondaggio è estremamente sbilanciato rispetto alla realtà della massa.
Questo sondaggio non ha lo scopo di capire come si comporta l'utente medio, serve solo per mostrarci le nostre abitudini e, in fondo, il nostro modo di pensare.

Purtroppo vedo che non è molto significativo nemmeno in questo senso visto che ha votato praticamente solo chi si protegge "nel modo classico" mentre (a parte The_Kraker che ringrazio e a cui chiedo di votare :D ) chi usa più che altro il buon senso non ha voluto esprimersi.

ShoShen
23-01-2008, 14:36
chi usa più che altro il buon senso non ha voluto esprimersi.

concordo...probabilmente questo è dovuto anche al fatto che le votazioni sono pubbliche :oink:

W.S.
23-01-2008, 14:44
concordo...probabilmente questo è dovuto anche al fatto che le votazioni sono pubbliche :oink:

Ehh ho paura pure io, anche se non ne vedo il senso. Come lo si dice in altri post lo si può dire pure qui, nessuno verrà impalato per le sue idee.

nV 25
23-01-2008, 15:08
si, W.S., hai ragione...:)

Jesus1987
23-01-2008, 20:26
antivirus + antispyware + p. firewall (3 antispyware ma non in tempo reale)

antivir + comodo + adaware, spybot e avg antispyware

sistema solitamente non aggiornato ma non prendo mai virus (sarà che io non visito siti strani, non apro allegati e non scarico roba strana dal mulo :D )

edit: ho anche chiuso le porte pericolose con wwdc