PDA

View Full Version : Attenti al NOD.... :D


Dr. Death
27-08-2003, 12:43
Giochicchiando ho sgamato un simpatico buffer overflow nel sistema antivirus professionale NOD per aziende ... il bugettino risiede nel modulo di interfacciamento con Windows/MSN Messenger per la notifica sul messenger dell'amministratore di rete di eventuali virus trovati nella rete, e consente con un po' di pazienza il controllo del server su cui è installato :D
Ho segnalato la cosa al produttore via mail, speriamo che mi ringraziano almeno :D :flower:

dr.stein
27-08-2003, 12:44
Originariamente inviato da Dr. Death
Giochicchiando ho sgamato un simpatico buffer overflow nel sistema antivirus professionale NOD per aziende ... il bugettino risiede nel modulo di interfacciamento con Windows/MSN Messenger per la notifica sul messenger dell'amministratore di rete di eventuali virus trovati nella rete, e consente con un po' di pazienza il controllo del server su cui è installato :D
Ho segnalato la cosa al produttore via mail, speriamo che mi ringraziano almeno :D :flower:

....intresting....

dettagliaci no ?

Blue Spirit
27-08-2003, 12:44
Originariamente inviato da Dr. Death
Giochicchiando ho sgamato un simpatico buffer overflow nel sistema antivirus professionale NOD per aziende ... il bugettino risiede nel modulo di interfacciamento con Windows/MSN Messenger per la notifica sul messenger dell'amministratore di rete di eventuali virus trovati nella rete, e consente con un po' di pazienza il controllo del server su cui è installato :D
Ho segnalato la cosa al produttore via mail, speriamo che mi ringraziano almeno :D :flower:

Urka :eek: sei un esperto allora

dr.stein
27-08-2003, 12:44
asp, blocca tutto ....

ma stiamo parlando del Messenger Service (quello di Nicole pe capisse') o proprio di MSN messenger ?

Bardiel
27-08-2003, 12:45
Originariamente inviato da dr.stein
....intresting....

dettagliaci no ?
Ma na, voleva solo sboroneggiarsela :D

Dr. Death
27-08-2003, 12:52
Originariamente inviato da dr.stein
asp, blocca tutto ....

ma stiamo parlando del Messenger Service (quello di Nicole pe capisse') o proprio di MSN messenger ?


no no, il sistema utilizza proprio msn messenger per le notifiche.
Fra parentesi è una funzione molto utile, che gli altri sistemi di antivirus non hanno. Cmq già che ci sono vi consiglio questo NOD, è davvero il top per le aziende e soprattutto per l'amministrazione di reti piccole o grandi, proprio grazie anche alla notifica via mail/messenger nel caso di rilevamento di virus ;)

Dr. Death
27-08-2003, 12:54
Originariamente inviato da Bardiel
Ma na, voleva solo sboroneggiarsela :D
http://forum.html.it/forum/images/smilies/pernacchia.gif

:D

Si tratta di una delle dll del programma, che integra una funzione di script scanning/blocking simile a quella del norton. Stavo provando ad utilizzarla in una webmail che ho finito qualche giorno fa per la scansione automatica delle mail in formato html che gli utenti possono scrivere con la webmail ;)

dr.stein
27-08-2003, 12:54
Originariamente inviato da Dr. Death

Fra parentesi è una funzione molto utile, che gli altri sistemi di antivirus non hanno. Cmq già che ci sono vi consiglio questo NOD,

Non conosco NOD, ma il Trend OfficeScan ha proprio tutto di questo (e utilizza NicoleMessenger che e' un servizio integrato nel sistema per le notifiche, piuttosto che un programma esterno da installare e configurare, e che peraltro necessita di una connessione ad internet per funzionare!)

Quanto costa NOD ?

Sarebbe interessante un confronto di questo tipo...

diciamo un server + 10 client

Dr. Death
27-08-2003, 12:58
Originariamente inviato da dr.stein
Non conosco NOD, ma il Trend OfficeScan ha proprio tutto di questo (e utilizza NicoleMessenger che e' un servizio integrato nel sistema per le notifiche, piuttosto che un programma esterno da installare e configurare, e che peraltro necessita di una connessione ad internet per funzionare!)

Quanto costa NOD ?

Sarebbe interessante un confronto di questo tipo...

diciamo un server + 10 client


Boh per i prezzi sinceramente non ti saprei dire , dovresti contattare il distributore :)
Come ti trovi con officescan? interessante che usi il messenger service anziché un istant messenger che si appoggia su internet :)

dr.stein
27-08-2003, 13:06
Originariamente inviato da Dr. Death
Boh per i prezzi sinceramente non ti saprei dire , dovresti contattare il distributore :)
Come ti trovi con officescan? interessante che usi il messenger service anziché un istant messenger che si appoggia su internet :)

Mi trovo da paura!!!

Aggiornamenti automatici schedulabili quando ti pare a te...
Sperimentalmente ho visto che la Trend rilascia un'aggiornamento pattern circa 2 volte a settimana.
Ogni tanto ci sono anche aggiornamenti all'engine.

Deploy automatico del nuovo pattern ai client, sia al momento della login, che al momento del download dell'aggiornamento (Schedulato o manuale che sia!)

Possibilita' di verificare comodamente in remoto la situazione globale della rete, oppure il singolo client, piuttosto che lanciare Scan in background sui vari client (di cui per altro l'utente non si accorge minimamente!!)

Occupazione di memoria e di risorse assolutamente irrisoria, il processo occupa, sui client, circa 4 mega di ram, e non ti accorgi nemmeno di avere un'antivirus attivo, il sistema rimane agile e veloce come non mai! (al contrario del norton che sembra ti monti un'elefante sul desktop!!)

Segnalazioni via messaggi istantanei e via mail, totalmente configurabili!

Ha bloccato TUTTO finora, non e' passato un virus! (lo ho attivo da un'anno e mezzo!)
Il miglior acquisto fatto dalla mia azienda negli ultimi 2 anni!

Fenomeno85
27-08-2003, 13:09
Originariamente inviato da Dr. Death
Giochicchiando ho sgamato un simpatico buffer overflow nel sistema antivirus professionale NOD per aziende ... il bugettino risiede nel modulo di interfacciamento con Windows/MSN Messenger per la notifica sul messenger dell'amministratore di rete di eventuali virus trovati nella rete, e consente con un po' di pazienza il controllo del server su cui è installato :D
Ho segnalato la cosa al produttore via mail, speriamo che mi ringraziano almeno :D :flower:

ma che lavoro fai?? incominci a farmi paura :D ... come hai fatto?? grazie mille

Dr. Death
27-08-2003, 13:12
Originariamente inviato da dr.stein
Mi trovo da paura!!!

Aggiornamenti automatici schedulabili quando ti pare a te...
Sperimentalmente ho visto che la Trend rilascia un'aggiornamento pattern circa 2 volte a settimana.
Ogni tanto ci sono anche aggiornamenti all'engine.

Deploy automatico del nuovo pattern ai client, sia al momento della login, che al momento del download dell'aggiornamento (Schedulato o manuale che sia!)

Possibilita' di verificare comodamente in remoto la situazione globale della rete, oppure il singolo client, piuttosto che lanciare Scan in background sui vari client (di cui per altro l'utente non si accorge minimamente!!)

Occupazione di memoria e di risorse assolutamente irrisoria, il processo occupa, sui client, circa 4 mega di ram, e non ti accorgi nemmeno di avere un'antivirus attivo, il sistema rimane agile e veloce come non mai! (al contrario del norton che sembra ti monti un'elefante sul desktop!!)

Segnalazioni via messaggi istantanei e via mail, totalmente configurabili!

Ha bloccato TUTTO finora, non e' passato un virus! (lo ho attivo da un'anno e mezzo!)
Il miglior acquisto fatto dalla mia azienda negli ultimi 2 anni!


l'aggiornamento automatico dei client ti ha mai dato problemi?
con gli archivi ace come si comporta? (solo curiosità, questa ;))

cmq provo ad informarmi se è migliore del sistema nod propongo il cambio, thanks per le info ;)

Dr. Death
27-08-2003, 13:12
Originariamente inviato da Fenomeno85
ma che lavoro fai??

faccio cose, vedo gente :D

Fenomeno85
27-08-2003, 13:14
ma dai ... :D ... che fai di bello?

RiccardoS
27-08-2003, 13:29
Originariamente inviato da Dr. Death
Boh per i prezzi sinceramente non ti saprei dire , dovresti contattare il distributore :)
Come ti trovi con officescan? interessante che usi il messenger service anziché un istant messenger che si appoggia su internet :)


Anche io uso l'officecan col serverprotect... è veramente formidabile... ho circa 400 utenti da 2 anni... mai un problema (tranne recentemente un piccolo bug con i client win95 che smacchinavano di continuo risolto grazie ad un aggiornamento di un paio di file vxd).
E' veramente il migliore secondo me.

Dr. Death
27-08-2003, 13:33
Originariamente inviato da RiccardoS
Anche io uso l'officecan col serverprotect... è veramente formidabile... ho circa 400 utenti da 2 anni... mai un problema (tranne recentemente un piccolo bug con i client win95 che smacchinavano di continuo risolto grazie ad un aggiornamento di un paio di file vxd).
E' veramente il migliore secondo me.


Vorrà dire che lo proverò quanto prima, perché anche nel mio caso si tratta di centinaia di postazioni tra agenzia e uffici vari della sede

dr.stein
27-08-2003, 13:41
Originariamente inviato da Dr. Death

con gli archivi ace come si comporta? (solo curiosità, questa ;))


Mi cogli in fallo!
:eek:

Piu' tardi faccio una prova e ti dico! ;)

Dr. Death
27-08-2003, 15:44
Originariamente inviato da dr.stein
Mi cogli in fallo!
:eek:

Piu' tardi faccio una prova e ti dico! ;)


E' una curiosità perché per l'archiviazione di documenti importanti utilizziamo un programma di compressione-crittografia basato, per la parte della compressione, sull'algoritmo di ace.

Fradetti
27-08-2003, 16:09
posta tutte le tue ricerche su Full Disclosure..... vedi che c'è un pò di gente che ti da ascolto :) (e prepara un piccolo exploit che non si sa mai) ;)

mailand
27-08-2003, 16:12
io uso il trend officescan (3 server e molti client) con serveprotect e scan mail per lotus notes, devo dire che il prodotto è veramente notevole, soprattutto per la tempestività con cui vengono rilasciati gli aggiornamenti dei pattern. non uso la funzione del messenger ma uso quella dello scanmail che mi manda una mail per ogni virus che intercetta, che azione ha fatto con il virus (clean/quarantined) e chi è l'eventuale destinatario del messaggio (a cui comunque arriva il messaggio con l'allegato pulito o senza allegato)
insomma giudizio largamente positivo anche se ogni tanto ho avuto qualche problemino durante la configurazione.

pesciolinaa
27-08-2003, 16:20
Originariamente inviato da Dr. Death
faccio cose, vedo gente :D


si scorda di mandare i cioccolatini.........



:cry:



:D

Dr. Death
31-08-2003, 17:02
Originariamente inviato da pesciolinaa
si scorda di mandare i cioccolatini.........



:cry:



:D


Hai ragione :D :flower:

Fradetti
31-08-2003, 17:09
ma alla fine il Baco l'hanno corretto????

Dr. Death
31-08-2003, 17:10
Originariamente inviato da Fradetti
ma alla fine il Baco l'hanno corretto????


Boh, non ho usato praticamente mai il pc in questi giorni, ero all'estero.