PDA

View Full Version : Sicurezza: e mi raccomando, disattivate download automatici da WMP!


hexaae
19-11-2008, 22:56
http://www.pcalsicuro.com/main/2008/11/trojandrmlive-abusa-della-protezione-drm/

se non l'avete già fatto da tempo come il sottoscritto :cool:, consiglio a tutti di impostare meglio le preferenze di Windows Media Player 11+ in modo da NON scaricare automaticamente codec e altra roba.
Uomo avvisato mezzo salvato...

PS
Sì, anche se su Vista ovviamente certe porcate e maneggi di file di sistema non potrebbero in teoria avvenire grazie a UAC e alle nuove protezioni... Non sono però certo se alla richiesta di installazione di tali dubbi codec esterni venga chiesta l'elevazione di privilegi tramite UAC, in questo caso da evitare ovviamente.

PeK
19-11-2008, 23:33
credo che chieda l'elevazione, tutti i codec che ho installato lo fanno e mi pare una cosa normale :)

questo mi sa che sia difficile da fermare, anche usando la testa :stordita:

hexaae
20-11-2008, 11:23
credo che chieda l'elevazione, tutti i codec che ho installato lo fanno e mi pare una cosa normale :)

questo mi sa che sia difficile da fermare, anche usando la testa :stordita:

Sì, se confermi ingenuamente l'UAC... ma poi un trojan come quello descritto va a fare operazioni per cui non ha i privilegi necessari su Vista. Un conto è l'installazione a cui dai ahimè il consenso (e sbagli a fidarti!), un conto è poi quello che il codec va a fare al momento del suo caricamento, con privilegi pari a quelli usati da WMP: di semplice utente.

A riguardo consiglio sempre a tutti di evitare, alla fine di una installazione di fare l'autolaunch di un'applicazione (la solita casellina: Fine installazione. Lancia programma xyz?) perché rischi di eseguirlo con privilegi da admin!

Su XP (usato di default come Admin, ovviamente) una cosa del genere fa sfaceli! Su Vista no.