View Full Version : "Processguard": per i maniaci della sicurezza
ahrevelation
11-02-2005, 15:50
A che serve avere un formidabile antivirus o firewall o anti-spy, se un malware riesce a terminarlo o modificarlo per poi fare i propri porci comodi? :p Il programma in questione evita tutto questo, "contenendo" appunto ogni eseguibile in un ambiente controllato (sandbox).
La versione free fa già tutto questo. Grande pezzo di software.
http://www.diamondcs.com.au/processguard/
SkunkWorks 68
11-02-2005, 17:21
...Scaricato...lo sto provando...grazie della segnalazione:) ciao...
FOXYLADY
11-02-2005, 17:23
Grazie della segnalazione.
;)
Grazie x averlo "rinominato"... ma era già stato segnalato in passato ;) .
Cmq la ver free protegge un solo processo (almeno prima era così ora non so, ma dovrebbe essere rimasta tale); quella a pagamento protegge invece + processi contemporaneamente: si può quindi proteggere i processi principali di firewall, av, antispyware, etc...
Originariamente inviato da MrOZ
Grazie x averlo "rinominato"... ma era già stato segnalato in passato ;) .
Cmq la ver free protegge un solo processo (almeno prima era così ora non so, ma dovrebbe essere rimasta tale); quella a pagamento protegge invece + processi contemporaneamente: si può quindi proteggere i processi principali di firewall, av, antispyware, etc...
non è che ogni tanto ti decidi a dire qualcosa anche su L'n'S, visto che sei uno dei + autorevoli utilizzatori di questo FW qui sul forum ? :D ( il tuo bagaglio di conoscenze in ambito AV, e quindi di sicurezza informatica, parla da solo, no?)
Ciao e grazie
PS: il software citato ( Process Guard) , era peraltro tra quelli raccomandati dagli autori del sito Firewall leak test.
qui (http://www.firewallleaktester.com/reward_stats.htm) la pagina
ehm: scusate l'italiano (visto...visto :D ) ho scritto di getto e non sono stato a vedere tanto la forma...cmq il senso si intende,no? :D
Ho corretto,mi vergognavo troppo !:Prrr:
Originariamente inviato da nV 25
non è che ogni tanto ti decidi a dire qualcosa anche su L'n'S, visto che sei uno dei + autorevoli utilizzatori di questo FW qui sul forum, visto il tuo bagaglio di conoscenze in ambito AV, quindi di sicurezza informatica? :D
stica non ce lo metti? :D :D :D
scusa Ozzie :D :D
Originariamente inviato da eraser
stica non ce lo metti? :D :D :D
scusa Ozzie :D :D
Stica :D !
Emozione: è la 1° volta che rispondo ad un mod :D :sborone: ....ma non è proprio uguale all' altra " prima volta ":nera:
:D
ahrevelation
11-02-2005, 20:00
Originariamente inviato da MrOZ
Grazie x averlo "rinominato"... ma era già stato segnalato in passato ;) .
Cmq la ver free protegge un solo processo (almeno prima era così ora non so, ma dovrebbe essere rimasta tale); quella a pagamento protegge invece + processi contemporaneamente: si può quindi proteggere i processi principali di firewall, av, antispyware, etc...
Era già stato segnalato? Francamente non lo ricordo. Anche con la funzione "cerca" non ho trovato nulla. Comunque se dici così, sarà sicuramente vero. Bisogna vedere però quante versioni fa...Le prime erano ovviamente afflitte da vari problemi.
Non mi risulta che l'attuale versione free abbia limitazioni di processi.
lester99
11-02-2005, 22:58
Installato su un pc dove risiede Panda internet security 2005: piena incompatibilità, disattiva autoprotezione dell av, delle funzioni anti frode e protezione internet.
Rimozione da modalità provvisoria con il proprio uninstall. Adesso lo provo su altro pc con Nod32 residente.
L'ho provato.
E' vero che "isola" i processi in modo che non possano essere toccati da un potenziale virus che riesca ad entrare nel computer.
Però non mi lasciava più spazio per intervenire nel task manager.
In pratica se cercavo di killare un processo me lo negava a priori.
Quindi chiedo se esiste un modo per fargli capire che deve negare il permesso ai virus, ma non a me che sono il padrone. ;)
Grazie :)
ahrevelation
12-02-2005, 09:32
Beh, quando si installa la prima volta un programma, forse sarebbe buona cosa spendere qualche minuto e cercare di vedere almeno le principali opzioni :p
X lester99
Io non so quali tipi di problemi dia il Panda. Comunque se apri ProcessGuard e vai in "Protection", puoi escludere un singolo programma dalla protezione ( dopo averlo evidenziato, togli la spunta da " Protect this application from" ----> Termination e/o Modification).
Oppure puoi cercare una soluzione più fine abilitando il Panda a terminare, modificare, leggere ("Authorize this application to...") altre applicazioni protette. In questo modo si potrebbe (uso il condizionale) avere il risultato di lasciare attiva la protezione di ProcessGuard sull'antivirus, lasciandogli però la libertà di eseguire tutte le operazioni di autoprotezione. (Dovrebbe bastare l'abilitazione a leggere. Di sicuro basta per il Nod (Nod32krn.exe)
X tidav
Niente di più semplice: lancia il task manager, evidenzialo nella lista che trovi in "Protection" e metti la spunta su "Authorize this application to..."----> Terminate protected applications.
Per qualsiasi evenienza è comunque possibile disattivare completamente ProcessGuard, togliendo la spunta in "Main" ---> "Protection Enabled"
;)
Janos121
12-02-2005, 10:40
Vorrei far notare che alcuni programmi per la sicurezza hanno un sistema per l’auto protezione.
Per quanto riguarda i firewall quello che sicuramente si autoprotegge, sia dagli attacchi che disturbano, impediscono o terminano l’attività del software e sia da quelli che tentano di sostituire parti dello stesso, è il KASPERSKY ANTI HACKER 1.5.
Il MCAFEE PERSONAL FIREWALL PLUS 6.0 si difende dai secondi ma non dai primi tipi di attacchi.
I due firewall della ZONE LABS (ZONE ALARM 5.1 FREE e ZONE ALARM PRO 5.1), al contrario, si difendono dai primi ma non dai secondi.
Nessuna autodifesa hanno invece questi firewall:
-KERIO PERSONAL FIREWALL 4.0,
-NORMAN PERSONAL FIREWALL 1.41,
-SYGATE PERSONAL FIREWALL 5.5,
-SYMANTEC NORTON PERSONAL FIREWALL 2005,
-TYNY FIREWALL PRO 6.0,
-MICROSOFT WINDOWS XP HOME SP2 FIREWALL.
Sicuramente anche una parte degli antivirus in circolazione ha un proprio sistema di autoprotezione.
lester99
13-02-2005, 07:48
Originariamente inviato da ahrevelation
X lester99
Io non so quali tipi di problemi dia il Panda. Comunque se apri ProcessGuard e vai in "Protection", puoi escludere un singolo programma dalla protezione ( dopo averlo evidenziato, togli la spunta da " Protect this application from" ----> Termination e/o Modification).
Oppure puoi cercare una soluzione più fine abilitando il Panda a terminare, modificare, leggere ("Authorize this application to...") altre applicazioni protette. In questo modo si potrebbe (uso il condizionale) avere il risultato di lasciare attiva la protezione di ProcessGuard sull'antivirus, lasciandogli però la libertà di eseguire tutte le operazioni di autoprotezione. (Dovrebbe bastare l'abilitazione a leggere. Di sicuro basta per il Nod (Nod32krn.exe)
;)
Ho provato come da te suggerito, ma niente da fare, piena incompatibilità con Panda. Con Nod32 invece nessun problema. Ti ringrazio comunque per i tuoi suggerimenti. Lo riproverò dopo un format a pc bello pulito. ciao
;)
cryptone
07-10-2007, 17:03
ho letto che process guard blocca pure gli aggiornamenti dei programmai come pure del OS , che pacco!
come faccio mo alevarlo? come si va in provvisoria?
ho letto che process guard blocca pure gli aggiornamenti dei programmai come pure del OS , che pacco!
come faccio mo alevarlo? come si va in provvisoria?
Dove diav*lo l'hai ripescata questa discussione del lontano 2005? :mbe:
Per ritornare al tuo post:
il mio commento: :doh:
per disabilitare PG, invece:
http://img503.imageshack.us/img503/949/15316317sg9.png
Per entrare in provvisoria, premere F8 a ripetizione subito dopo il Boot.....
PS:
con tutto rispetto ma, vista la domanda, ti suggerirei di lasciar perdere questi software....
cryptone
07-10-2007, 17:32
io voglio capire.
ma cosa cambia fra il free e il pro?
se lo lascio cosi come è, free, senza impostarlo, sono almeno un po protetto?
pistolino
08-10-2007, 13:12
Sicuramente è meglio che niente. :p :D
Comunque non capisco a che pro è stato riesumato questo reperto archeologico, considerando che esiste un thread ufficiale degli HIPS. :confused:
Leggendolo, capiresti anche che, ormai, girano molti HIPS anche gratuiti che rendono molto di più di Process Guard (prodotto tuttora discontinuato). ;)
Regards
cryptone
08-10-2007, 13:28
quindi che prodotto mi consiglieresti?
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.