View Full Version : Avast 6 con AutoSandbox
Redazione di Hardware Upg
26-01-2011, 07:36
Link alla notizia: http://www.hwfiles.it/news/avast-6-con-autosandbox_35226.html
La prossima versione di Avast 6 integrerà la funzione AutoSandbox
Click sul link per visualizzare la notizia.
Gran bella notizia! Appena uscirà aggiornerò il mio Avast 5 sul PC in firma.
mi sa che passero da antivir ad avast
perpinchio
26-01-2011, 08:58
Nessuna meraviglia, dato che avast é sempre stata un'ottima soluzione: meriterebbero di essere pagati...
LuciferSam
26-01-2011, 09:30
e brava avast! . Tra l'altro AutoSandbox sarà anche disponibile per gli utenti "free"
http://www.avast.com/pr-avast-6-0-will-bring-automatic-virtualization-technology-to-all-free-users
Comunque io ho sempre usato la combinazione gratuita avast + comodo firewall e non ho avuto mai nessun problema.
PS: A voi è mai capitato di avere la sensazione che Avira Free "dormisse" ogni tanto?
ottimo sono tanti anni che uso avast ormai, un must!
avvelenato
26-01-2011, 11:13
E' un ottima cosa, non certo per gli utenti smaliziati come i commentatori di questo sito, che a botte di vmware o virtualbox, possono già fare la stessa cosa da anni, ma per rendere il processo a prova di utonto, visto che poi alla fine il 99% dei malware gli utenti li prendono provando ad eseguire dei programmi che già loro sanno essere sospetti (o i classici keygen/crack, oppure quelle boiate che certi siti maledetti ti fanno scaricare per "vedere il film gratis in streaming"), e spesso gli utenti stessi sospendono la loro diffidenza non tanto perché "tanto cosa può succedermi? al peggio ho l'antivirus" ma perché raccontandosi questa giustificazione non devono accettare di doversi fermare lì dove non possono (se il film non è su %sitostreaming% scaricare il programma non lo farà magicamente apparire).
Per quanto mi riguarda invece, trovo che avira, una volta addomesticato a forza di local policies per togliergli la pubblicità, per ora va alla grande, poi quando uscirà questo avast 6, aspetterò le comparative dei siti di settore per decidermi se migrare o meno.
II ARROWS
26-01-2011, 11:49
Avvelenato, prendere una macchina virtuale, installare, controllare che tutto vada bene e poi RIFARE LA STESSA COSA SUL SISTEMA PRINCIPALE è uno spreco di tempo... Non è una cosa a prova di utonto. Un utente non vuole installare due volte la stessa cosa.
avvelenato
26-01-2011, 14:14
Avvelenato, prendere una macchina virtuale, installare, controllare che tutto vada bene e poi RIFARE LA STESSA COSA SUL SISTEMA PRINCIPALE è uno spreco di tempo... Non è una cosa a prova di utonto. Un utente non vuole installare due volte la stessa cosa.
E io che ho detto?
Comunque lo fai solo una volta, poi ti crei un immagine con clonezilla o simili e la tieni per ripristinare il sistema.
Sempre roba per nerds come noi comunque :)
mirkonorroz
26-01-2011, 16:09
Ma non vi e' alcun impatto sulle prestazioni del codice eseguito?
Per chi fosse interessato, Comodo Firewall offre già questa funzionalità della sandbox attivabile a richiesta dall'utente su eseguibili sospetti.
E rispondendo a mirkonorroz:
con Comodo l'impatto della sandbox sulle prestazioni è trascurabile perfino su un netbook..
Ragazzi, scusate l'ignoranza... Ma mi spiegate una volta per tutte cos'è questa benedetta Sandbox, io con Comodo ci sono abituato ma non ho mai veramente capito a cosa serva (e cosa sia) >.<
avvelenato
26-01-2011, 17:40
Ragazzi, scusate l'ignoranza... Ma mi spiegate una volta per tutte cos'è questa benedetta Sandbox, io con Comodo ci sono abituato ma non ho mai veramente capito a cosa serva (e cosa sia) >.<
un ambiente virtuale in cui poter eseguire il codice senza che abbia influenze sul sistema reale.
Darkfury
26-01-2011, 20:23
...installare sandboxie fa proprio schifo insomma. :)
Per chi fosse interessato, Comodo Firewall offre già questa funzionalità della sandbox attivabile a richiesta dall'utente su eseguibili sospetti.
E rispondendo a mirkonorroz:
con Comodo l'impatto della sandbox sulle prestazioni è trascurabile perfino su un netbook..
Si' infatti, non c'e' nessuna novita', la Sandbox e' stata scopiazzata da Comodo (che chissa' che non l'abbia copiata da altri).
Avast 5 lo terrei volentieri sui miei pc, se non fosse piu' pesante lui da solo dell'accoppiata Antivir (o AVG) con Comodo Firewall... O almeno io non ho avuto fortuna.
Jaguar64bit
27-01-2011, 14:24
Si' infatti, non c'e' nessuna novita', la Sandobox e' stata scopiazzata da Comodo (che chissa' che non l'abbia copiata da altri).
Avast 5 lo terrei volentieri sui miei pc, se non fosse piu' pesante lui da solo dell'accoppiata Antivir (o AVG) con Comodo Firewall... O almeno io non ho avuto fortuna.
Ho sempre ritenuto Antivir uno degli antivirus più leggeri , ma devo dire che anche Avast 5 mi ha ben impressionato da questo punto di vista , ad esempio mentre si scansionano i dischi principali si può navigare tranquillamente senza alcun rallentamento , anche in fase di avvio del s.o la velocità di caricamento fino al desktop mi pare buona.
Ho sempre ritenuto Antivir uno degli antivirus più leggeri , ma devo dire che anche Avast 5 mi ha ben impressionato da questo punto di vista , ad esempio mentre si scansionano i dischi principali si può navigare tranquillamente senza alcun rallentamento , anche in fase di avvio del s.o la velocità di caricamento fino al desktop mi pare buona.
Durante la scansione manuale non so, ma tra avvio e scansione in tempo reale e' pesante rispetto ad AVG e un mattone rispetto ad Antivir.
Almeno per quel che mi riguarda, anche sul desktop che ha un Raptor 10k rpm in singolo.
Che sia giunta l'ora di mandare in pensione il fidato AVG? :D
Perseverance
28-01-2011, 10:44
Direi che sia il caso di ridimensionare l'esultanza. Esistono da anni svariati virus in grado di bucare il ring1 sfruttando sia falle software del layer di emulazione, sia falle hardware di processori. VMWare è stata già bucata 4 anni fà mi pare, e quindi un virus di questo tipo è in grado di passare dalla macchina virtuale al sistema host senza accorgersene.
Come già scrissi sul forum di Comodo, nonostante la SandBox sia sviluppata in modo molto curato, si basa su moduli nel kernel che stanno a contatto con altri moduli bacati. Da questo punto di vista la presenza di un HIPS è un requisito fondamentale per garantire la "protezione" dei moduli che girano allo stesso ring.
AVAST non ha nessun tipo di protezione sul ring0 e i suoi moduli sono equipotenti ad altri bacati. Sfruttando exploit di altri moduli è possibile bypassare pure la SandBox di AVAST, e questo "si può fare" visto che nessuno controlla cosa accade al ring0.
Allora,oggi è stata rilasciata la versione 6.0.1000 di Avast,ok? Bene,io nello scaricarla dal sito del produttore ho riscontrato un problema,o meglio,NOD32 ha riscontrato una minaccia: una variante di Win32/OpenCandy applicazione potenzialmente indesiderata...volevo installarla su di un pc un pò datato da usare come muletto,ma ora mi viene il dubbio.
LuciferSam
04-04-2011, 22:06
Allora,oggi è stata rilasciata la versione 6.0.1000 di Avast,ok? Bene,io nello scaricarla dal sito del produttore ho riscontrato un problema,o meglio,NOD32 ha riscontrato una minaccia: una variante di Win32/OpenCandy applicazione potenzialmente indesiderata...volevo installarla su di un pc un pò datato da usare come muletto,ma ora mi viene il dubbio.
IMHO un falso positivo, magari potresti scansionarlo con qualche AV Cloud
EDIT:
ecco cosa ho trovato:
Adware:Win32/OpenCandy is an adware program that may be bundled with certain third-party software installation programs. Some versions of this program may send user-specific information, including a unique machine code, operating system information, locale (country), and certain other information to a remote server without obtaining adequate user consent.
Diciamo che ci sta, ad esempio il "unique machine code". Il codice univoco potrebbe servire per darti un seriale valido.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.