View Full Version : Qual'è il componente il sistema di sicurezza di un pc meno importante ?
sampei.nihira
04-07-2008, 16:16
Nel nostro pc sono installati vari programmi che hanno una funzione protettiva.
Naturalmente è molto più vitale una funzione preventiva di protezione.
Quindi (per fare un esempio esplicativo) un software che impedisce ad un malware l'ingresso è certamente più importante di un soft che scova e rimuove il malware che è già penetrato nel pc.
Basti pensare alla categoria dei software antirootkit tipo Rootkitbuster,Gmer........ e simili che non hanno alcuna funzione preventiva.
Mi è stata posta una domanda.
La giro a voi.
Così è possibile fare una media delle risposte e in un certo senso dare una risposta più equilibrata.
Risposte che ritengo saranno non tutte coincidenti.
Perchè molto dipendenti dai software installati ed usati nel pc.
Qual'è il singolo "componente" di un "sistema di sicurezza" di un pc meno importante degli altri ?
Insomma vediamo un pò cosa ne esce fuori !! ;)
Grazie per l'attenzione e per le risposte.
Sbizzarritevi !! :D
Bugs Bunny
04-07-2008, 18:47
antivirus
Secondo me bastano firewall e un corretto setup dei privilegi concessi ad ogni utente, tutto il resto è quasi superfluo
per me l'antispy
PS: ci sarebbe stato bene un sondaggio in questa discussione :)
Anch'io "voto" per l'antispyware.
sampei.nihira
04-07-2008, 21:26
per me l'antispy
PS: ci sarebbe stato bene un sondaggio in questa discussione :)
Si è vero un sondaggio sarebbe stato una ottima soluzione !!
Ma sarebbe stato proprio veritiero ?
Il componente meno importante, secondo me, varia nel tempo anche in base ai software installati.
Io ad esempio non ho più installato un antispyware ed ho installato da poco un HIPS.
Quindi si può dire che per me l'antispyware (che non ho più installato) non è il programma meno importante rispetto agli altri semplicemente perchè non ce l'ho più !! :D :D
Quindi attualmente qual'è,secondo me,il mio componente meno importante rispetto agli altri che ho installato nel mio sistema ?
E quindi qual'è il vostro ?
Non sò se avete capito,che la domanda iniziale si presenta sotto molteplici aspetti.
Ed infatti Bugs Bunny ha dato una risposta che in apparenza è "assurda" ma lo è veramente ? :D :D
Mi fermo qui.;) ;)
Non voglio assolutamente influenzare la,secondo me,interessante discussione che potrebbe nascere.......
riazzituoi
04-07-2008, 21:49
.
Antivirus, e in generale tutto ciò che si basa su delle firme (ovviamente se parliamo di prevenzione)
perfettamente d'accordo!
gabryflash
05-07-2008, 03:02
Qual'è il singolo "componente" di un "sistema di sicurezza" di un pc meno importante degli altri ?
ciao sampei..ci stavo riflettendo ma mi pongo una domanda: componente meno importante a parità o meno di utilizzo che se fa del pc o in senso generico?
mi spiego: se uno usa un pc per un giretto ogni tanto in internet è da considerarsi alla stessa stregua di chi lo usa per lavoro e magari fa affari col pc? domando perchè a me sembrano due casi diversi...
nel primo si può fare a meno di tante cose nel secondo forse no!!!;)
xcdegasp
05-07-2008, 16:42
non esiste un componente meno importante di altri, tutti hanno un ruolo ben definito e insieme comeuna squadra agiscono per un unico obbiettivo.
se uno di questi non avesse per meun importanza sarebbe rimasto come semplice installer in una cartella archivio :)
sampei.nihira
05-07-2008, 16:54
ciao sampei..ci stavo riflettendo ma mi pongo una domanda: componente meno importante a parità o meno di utilizzo che se fa del pc o in senso generico?
mi spiego: se uno usa un pc per un giretto ogni tanto in internet è da considerarsi alla stessa stregua di chi lo usa per lavoro e magari fa affari col pc? domando perchè a me sembrano due casi diversi...
nel primo si può fare a meno di tante cose nel secondo forse no!!!;)
Ciao Gabry,ti farò un esempio colorito per darti un'idea di come la penso io in tema sicurezza pc.:D :D :D
Per me un pc sia che si faccia "la passeggiatina sotto casa" o che si "attraversi il deserto del Sahara a dorso di dromedario" deve avere la stessa identica configurazione di sicurezza !! :D :D :D :D
gabryflash
06-07-2008, 07:45
Ciao Gabry,ti farò un esempio colorito per darti un'idea di come la penso io in tema sicurezza pc.:D :D :D
Per me un pc sia che si faccia "la passeggiatina sotto casa" o che si "attraversi il deserto del Sahara a dorso di dromedario" deve avere la stessa identica configurazione di sicurezza !! :D :D :D :D
a quel punto ti risponderei di non fare a meno di niente perchè se non cè differenza tra le configurazioni e quindi la sicurezza deve essere massima di per se non ci sono soft di cui fare a meno..forse al max un antispy ma devi avere un hips attivo altrimenti necessiti pure di quello...
Nicodemo Timoteo Taddeo
06-07-2008, 18:33
Sto facendo una prova da diverso tempo. Ovvero: XP sp3 + Firefox e NoScript + Account limitato + un minimo di ATTENZIONE e SENZA Antivirus e Firewall che non sia quello di windows e del router. Il tutto sotto virtual machine. Nulla di incredibile e dispendioso. Fino ad oggi mai preso nulla.....
Io l'ho fatta per un intero mese addirittura senza firefox e senza noscript, ma con IE7 (aggiornato come tutto il SO ed il resto delle applicazioni che si intrfacciano ad internet) ed il risultato è analogo. Ne ho scritto su un altro thread.
È da mo che lo ripeto che l'unico componente di sicurezza realmente indispensabile è mettere in esecuzione automatica brain.exe
Con quello stai relativamente tranquillo anche senza altri antiqualcosa, senza di lui puoi mettere tutti gli antiquesto, antiquello, HIPS, CIPS, personal firewall, cazz...mazz... non serviranno a nulla e prima o poi ti ritroveranno su "Aiuto sono infetto..." :muro:
Saluti.
Innanzitutto saluto tutti, sono nuovo e appassionato di sicurezza informatica:)
Secondo me il componente meno importante è il firewall.
Infatti l'antivirus ha il controllo real time come prevenzione e le firme come cura.
Il firewall ci avverte nel caso in cui un'applicazione sta tentando di accedere ad Internet ma se abbiamo il pc pulito non sarà un malware.
Per il discorso di intrusioni dall'esterno un hacker il firewall lo passa MOLTO facilmente.
Io infatti mi accontento di quello di Windows.
sampei.nihira
06-07-2008, 19:02
Nel mio unico sistema windows rimasto a livello preventivo giudico "meno importante" (dopo che ho messo firewall XP) proprio l'antivirus.
Anche se naturalmente non ho assolutissimamente intenzione di disinstallarlo per i motivi che ho già esplicato altrove.
Se fossi una softhouse che sviluppa antivirus mi concentrei nella sostituzione del "modulo euristico" con un "modulo HIPS" che è notevolmente più efficiente.
Anche il database firme stà assumendo alla luce dell'evoluzione del malware un'aspetto "obsoleto".
Credo che un antivirus strutturato in modo classico abbia un pò i giorni contati.....
Vediamo un pò cosa ci riserverà (se ce la riserverà) l'evoluzione futura !! ;)
.
Se fossi una softhouse che sviluppa antivirus mi concentrei nella sostituzione del "modulo euristico" con un "modulo HIPS" che è notevolmente più efficiente.
Purtroppo però il modulo HIPS non è alla portata di tutti.
Un utente poco esperto quando si trova a dover decidere se consentire o no una determinata azione si trova sicuramente in difficoltà.
Nicodemo Timoteo Taddeo
07-07-2008, 07:38
Per il discorso di intrusioni dall'esterno un hacker il firewall lo passa MOLTO facilmente.
Assolutamente no. È esattamente l'opposto invece, dall'esterno su una macchina con un firewall non buggato e che funziona regolarmente non hai accesso al sistema. Ovvio che se hai porte aperte con servizi o processi vulnerabili, oppure trojan in ascolto la musica cambia, ma per avere queste condizioni devi agire dall'interno del SO, iniziando con l'aprire le porte del firewall oltre che con l'installare il trojan o i servizi e rocessi buggati.
Io infatti mi accontento di quello di Windows.
Che infatti in condizioni ideali è più che sufficiente a proteggere dai tentativi di accesso dall'esterno, come risulta ad esempio anche dalla recente prova di cracking che ha visto all'opera Windows, OS-X e Linux Ubuntu. Nessuno di loro (Windows compreso) è stato violato semplicemente scardinandoli dall'esterno senza alcuna collaborazione volente o nolente degli operatori dei computer.
Saluti.
Assolutamente no. È esattamente l'opposto invece, dall'esterno su una macchina con un firewall non buggato e che funziona regolarmente non hai accesso al sistema. Ovvio che se hai porte aperte con servizi o processi vulnerabili, oppure trojan in ascolto la musica cambia, ma per avere queste condizioni devi agire dall'interno del SO, iniziando con l'aprire le porte del firewall oltre che con l'installare il trojan o i servizi e rocessi buggati.
Che infatti in condizioni ideali è più che sufficiente a proteggere dai tentativi di accesso dall'esterno, come risulta ad esempio anche dalla recente prova di cracking che ha visto all'opera Windows, OS-X e Linux Ubuntu. Nessuno di loro (Windows compreso) è stato violato semplicemente scardinandoli dall'esterno senza alcuna collaborazione volente o nolente degli operatori dei computer.
Saluti.
Secondo me è molto più efficace un firewall hardware che uno software.
Non sapevo di questo test comunque. Interessante...:D
Nicodemo Timoteo Taddeo
07-07-2008, 11:13
Secondo me è molto più efficace un firewall hardware che uno software.
Concordo. Non essendo sulla macchina stessa è decisamente più difficile da "spegnere".
Non sapevo di questo test comunque. Interessante...:D
http://www.ilsoftware.it/articoli.asp?id=4321
Saluti.
Nel mio unico sistema windows rimasto a livello preventivo giudico "meno importante" (dopo che ho messo firewall XP) proprio l'antivirus.
Anche se naturalmente non ho assolutissimamente intenzione di disinstallarlo per i motivi che ho già esplicato altrove.
Se fossi una softhouse che sviluppa antivirus mi concentrei nella sostituzione del "modulo euristico" con un "modulo HIPS" che è notevolmente più efficiente.
Anche il database firme stà assumendo alla luce dell'evoluzione del malware un'aspetto "obsoleto".
Credo che un antivirus strutturato in modo classico abbia un pò i giorni contati.....
Vediamo un pò cosa ci riserverà (se ce la riserverà) l'evoluzione futura !! ;)
D'accordo sul discorso delle firme e la necessità di moduli hips integrati negli antivirus, ma va aggiunta anche una whitelist. Il numero software sicuri sono di gran lunga minori dei malware in circolazione e se il prodotto di sicurezza è in grado di riconoscere i software trusted si ridurranno notevolmente i noiosi e stressanti pop-up "allow-deny" oltre ad avere un prodotto meno avido di risorse.
Kaspersky 2009 introduce una whitelist, ma come un aggiunta al tradizionale antivirus. DriveSentry invece si propone come l'Antivirus 2.0 usando un modulo hips, una blacklist e una whitelist.
Questi sono un paio di esempi che non fanno che confermare come i tradizionali antivirus sono diventati, come tu stesso hai scritto, "obsoleti".
:)
sampei.nihira
07-07-2008, 12:37
Mi rode molto constatare che in alcune pagine infette un cambio versione del malware continuo e quasi certosino rende inefficace l'azione dei più rinomati antivirus........:muro: :muro:
Quindi le cose son 2:
a) Le softhouse si fanno carico del problema e trovano una soluzione.........
b) Troviamo noi utenti una "soluzione migliore" agli antivirus !!! :rolleyes: :rolleyes:
(Ce la faremo ? ) :mbe: :mbe: :mbe:
Se necessario disinstallando l'antivirus ed affidandoci a prodotti più "efficaci".
Che siano più usabili di un HIPS, e quindi "più semplici" per tutti gli utenti ma molto più efficaci di un antivirus agli attacchi 0-days.
.....
b) Troviamo noi utenti una "soluzione migliore" agli antivirus !!! :rolleyes: :rolleyes:
(Ce la faremo ? ) :mbe: :mbe: :mbe:
Se necessario disinstallando l'antivirus ed affidandoci a prodotti più "efficaci".
Che siano più usabili di un HIPS, e quindi "più semplici" per tutti gli utenti ma molto più efficaci di un antivirus agli attacchi 0-days.[/COLOR]
Non c'è dubbio che bisogna guardarsi intorno. Aggiungerei all'efficacia anche la semplicità d'uso e un limitato impatto sulle risorse.
Proprio in questo periodo sto cercando di rinnovare i prodotti di sicurezza:
http://www.hwupgrade.it/forum/showpost.php?p=23156735&postcount=1578
riazzituoi
07-07-2008, 18:05
.
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.