PDA

View Full Version : Esperimento autolesionista...


filemone82
28-06-2008, 19:52
Ciao a tutti.

Premetto che non ho grandi esperienze di intrusioni / virus / malaware subiti, dato che da parecchio tempo utilizzo un router, antivirus, antispyware assortiti, firewall, firefox con estensioni varie di sicurezza ecc.

Non sapendo cosa fare, vista la penuria di problemi di sicurezza, sarei molto curioso di fare un esperimento, che è il seguente.

Ho un vecchio pc, dovrebbe essere -se ben ricordo- un Amd K2 350, con pochissima ram, insomma, un relitto spero ancora funzionante che, ovviamente, non uso più.
Vorrei installargli sopra Windows 98, collegarlo ad internet con un modem 56k dialup e, per il resto, non fare null'altro se non connetterlo e stare a vedere.

Mi piacerebbe, cioè, verificare se e quanti in quanti tentativi d'intrusione, virus, malaware, ecc., finirei per incappare, a fronte di una configurazione del tutto insicura (senza firewall, nat, antivirus, antispyware).
Di sicuro, però, un antidialer lo metterò, per evitare lo "scherzetto" della bolletta assai salata che anni fa Telecom mi mandò.......almeno quello, per evitare danni maggiori.

Nel caso il vecchio pc non fosse recuperabile, secondo voi sarebbe rischioso usare un pc che normalmente utilizzo, fermo rimanendo che ad esperimento finito formatterei per bene tutto il sistema?

Avrei però una curiosità: per vedere i virus ed i malaware che infettano il sistema, chiaramente, bastano i soliti software.
Ma per vedere le intrusioni, come faccio? Conviene installare un firewall (tipo Zone Alarm) che mi aggiorna sul numero di tentativi di intrusione? In tal modo, però, avrei comunque una protezione.
Piuttosto, mi piacerebbe utilizzare -sempre che esistano!, io non so....- software di monitoraggio della connessione, che mi sappiano dire almeno se ci sono stati connessioni in ingresso o meno.

Cosa ne dite? Qualunque osservazione è ben accetta........


Federico

Ignorante Informatico
28-06-2008, 23:42
..puoi usare anche un normale pc con virtual machine.
Vorrei quotarti 1000 volte di fila, ma rischierei di essere preso a calci :D


..un Amd K2 350, con pochissima ram, insomma, un relitto..
Beh, non hai idea di quante cose potresti farci (gli altri sapranno dirti meglio).

Comunque, a meno che tu non sia addentro alla materia, non giocare troppo con queste cosette (anche se comprendo la curiosità) :Prrr:

Per monitorare eventuali tentativi di intrusione, ti consiglio di installare un IDS (http://it.wikipedia.org/wiki/Intrusion_detection_system).

frasaian
29-06-2008, 11:19
Nel caso il vecchio pc non fosse recuperabile, secondo voi sarebbe rischioso usare un pc che normalmente utilizzo, fermo rimanendo che ad esperimento finito formatterei per bene tutto il sistema?

Se proprio non vuoi usare una VM, prima di formattare potresti provare a recuperarlo con un antivirus, per capire come si comporta.

wizard1993
29-06-2008, 12:08
Se proprio non vuoi usare una VM, prima di formattare potresti provare a recuperarlo con un antivirus, per capire come si comporta.

pttimo passatempo per delle serate noiose :muro:

frasaian
29-06-2008, 13:18
pttimo passatempo per delle serate noiose :muro:

Non deve mica stare davanti al pc, quando il suo pc sarà colmo di virus (sempre che avvenga ciò) e quindi "compromesso", può lanciare una scansione online oppure (se riesce) installare un AV qualsiasi e vedere che succede.
Altro che noioso:cool: :bsod:

Nicodemo Timoteo Taddeo
29-06-2008, 17:55
Ciao a tutti.

Ho un vecchio pc, dovrebbe essere -se ben ricordo- un Amd K2 350, con pochissima ram, insomma, un relitto spero ancora funzionante che, ovviamente, non uso più.
Vorrei installargli sopra Windows 98, collegarlo ad internet con un modem 56k dialup e, per il resto, non fare null'altro se non connetterlo e stare a vedere.


E cosa dovrebbe succedere? Scommetto nulla, assolutamente nulla. Windows 98 non ha servizi esposti alla rete e quindi ha logicamente, con l'installazione di default, tutte le porte chiuse. Se ti limiti ad installarlo e collegarlo ad internet cosa vuoi che succeda? Dove vuoi che si attacchino? E chi di grazia dovrebbe dedicare risorse a cercare di fare andare in pallone lo stack TCP/IP di una macchina del genere collegata alla rete?

Cosa ben diversa se cominci ad installare server e programmi che si interfacciano alla rete, ma hai scritto che non vuoi farci assolutamente nulla no?

E i virus di cui scrivono altri da dove dovrebbero cascare se con il PC non ci fai assolutamente nulla? Boh... a volte resto basito da quello che leggo sulle sezioni sicurezza di questo forum.

<polemic>
Secondo me in parecchi dovrebbero studiare i protocolli di reti ed il funzionamento dei sistemi operativi, piuttosto che immaginare linee di difesa concentriche, fossati, torrioni, coccodrilli a guardia delle porte levatoie, secondo me per carità.
</polemic>


Saluti.

xcdegasp
29-06-2008, 21:35
aggiungo che se si usasse un router si potrebbe sfruttare l'adsl in condivisione senza preoccuparsi di altro :)
inoltre se si vuole esporlo allarete con assenza totaledi barriere basta inserirlo nella dmz del router :D

Ignorante Informatico
29-06-2008, 23:52
..E i virus di cui scrivono altri da dove dovrebbero cascare se con il PC non ci fai assolutamente nulla?..
Per carità, d'accordo o no, ritengo tu sia oltremodo preparato, sempre chiaro ed esaustivo negli interventi che fai :)

Stavolta, però, nessuno ha parlato di virus in procinto di 'cascare' (l'unico che li ha menzionati, frasaian, ha precisato: ..sempre che avvenga ciò..).

<polemic>
Secondo me in parecchi dovrebbero studiare i protocolli di reti ed il funzionamento dei sistemi operativi, piuttosto che immaginare linee di difesa concentriche, fossati, torrioni, coccodrilli a guardia delle porte levatoie, secondo me per carità.
</polemic>
Abbiamo appurato che filemone82 non avvierà né programmi né servizi, quindi non avrà bisogno di blindarsi... ma questa è pur sempre una discussione, quindi (a patto che non si venga per trollare) è lecito proporre le proprie idee a riguardo e senza dover addirittura studiare argomenti più complessi (questo, a mio avviso, aiuta la discussione, in quanto ci sarà sempre un utente preparato pronto a chiarire i vari punti).


(spero di non sembrare polemico, perché non è mia intenzione :))