|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
ROOTKIT difendiamoci unendo le nostre forze.
Si è detto molto e si è parlato molto in ambito ROOTKIT.
Alla luce dell'articolo sotto riportato: Dall'autore di Rootkit Unhooker un nuovo Rootkit invisibile Che in pratica vanifica la sicurezza dei software dedicati anti-rootkit, vorrei porre all'attenzione degli utenti una lettura su come prevenire l'ingresso dei rootkit nel proprio pc connesso ad internet. Come affrontare i rootkit: guida alla protezione del proprio pc Per l'uso dei software HIPS vi rimando al 3d di nV25. Occorrerebbe anche sensibilizzare gli utenti sugli (antivirus/Internet security) che offrono attualmente almeno sulla carta una prevenzione anti-rootkit. In modo che gli utenti sensibili a dotare i propri pc di una prima linea difensiva sappiano quali software scegliere in merito. Chiedo perciò la collaborazione di tutti i forumini a far crescere questo topic. Inizio io per l'antivirus NOD32 versione 2.70.26: ![]() Lo schema architetturale NOD32 con il nuovo ThreatSense Engine sembra assicurare, già da adesso, con le impostazioni di default,e per di più in lingua italiana,una protezione anche per gli active-rootkit. A voi la parola. Ultima modifica di sampei.nihira : 19-01-2007 alle 20:50. |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
anche il pdm di kav 6 fa più o meno lo stesso lavoro da qualche tempo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
caro sampei parteciperò anche io a questo tread molto interessante come oramai da tempo ci hai abituati!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#5 | ||
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Qualche considerazione personale e non della guida, "Come affrontare i Rootkit" del link di cui sopra.
Preso atto che la migliore difesa da un rootkit è la prevenzione,vorrei fare qualche considerazione sulla prima linea di difesa,ovviamente la seconda linea di difesa è formata dai soft HIPS: Quote:
Ciò non per il danno intrinseco dello spyware ma perchè possibile "veicolo" di un rootkit. Quote:
Vorrei spezzare una lancia a favore della prima linea di difesa. Prevenire i malwares in genere significa prevenire anche l'ingresso dei rootkit nel nostro PC. Quindi (Firewall+antispyware real time+Browser protettivo+S.O.aggiornato e sicuro+antivirus meglio,almeno in linea teorica, se con modulo antirootkit sono l'arma migliore che abbiamo per combattere i rootkit. Secondo me la seconda linea di difesa,cioè i soft HIPS,sono l'ultima barriera,la barriera estrema,il nostro scudo protettivo. E' importante che ogni utente sia consapevole che migliorare,anche nel tempo al pari passo con le nuove minacce, la prima linea difensiva è fondamentale per la sicurezza. Ultima modifica di sampei.nihira : 20-01-2007 alle 15:15. |
||
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Oct 2004
Città: Milano
Messaggi: 2641
|
Io come linea di difesa ho scelto di abbinare ad un ottimo antivirus gratuito come Antivir, il software Prevx che funge anche da antispyware ed antirootkit con protezione in tempo reale ed ha aggiornamenti quotidiani, senza contare che Prevx ha anche funzionalità HIPS.
Personalmente non sono molto d'accordo sul fatto che i software HIPS debbano considerarsi una seconda linea di difesa, secondo me sono la prima, in particolare proprio nei confronti dei rootkit, a patto che chi utilizza questi software sia abbastanza esperto da saper interpretare i messaggi del software stesso, in questo caso potrebbe anche essere superfluo l'utilizzo di un antispyware con protezione in tempo reale. La seconda linea di difesa casomai è rappresentata da quei software come gmer et simila che vanno utilizzati quando ormai il danno è già fatto.
__________________
FOXYLADY è un MASCHIO!! Un amico è una persona che sa tutto di te e nonostante questo gli piaci |
|
|
|
|
|
#7 |
|
Utente sospeso
Iscritto dal: Jun 2006
Città: Prov. SA
Messaggi: 1340
|
raga io uso avast home edition free + zone labs free + ad-aware se...sto a posto o devo aggiungere qlk programma come spybot search&destroy???
__________________
Case Hantol jr. PSU Corsair TX650 MB Gigabyte ga-880gm-ud2h CPU Amd athlon2 x2 240 @ 3,50ghz RAM 2x1GB DDR3 A-data 1333mhz cl.9 GPU Gainward 9800GTX+ HDD seagate barracuda 250gb sata2 + WD250gb sata2 + Monitor Tv Samsung 22" Hd Ready... Trattative Concluse Positivamente : ercagno |
|
|
|
|
|
#8 |
|
Utente sospeso
Iscritto dal: Jun 2006
Città: Prov. SA
Messaggi: 1340
|
ho scaricato da poco rootkit revealer da microsoft ed ho premuto su scan...è uscito questo che cosa è????
__________________
Case Hantol jr. PSU Corsair TX650 MB Gigabyte ga-880gm-ud2h CPU Amd athlon2 x2 240 @ 3,50ghz RAM 2x1GB DDR3 A-data 1333mhz cl.9 GPU Gainward 9800GTX+ HDD seagate barracuda 250gb sata2 + WD250gb sata2 + Monitor Tv Samsung 22" Hd Ready... Trattative Concluse Positivamente : ercagno |
|
|
|
|
|
#9 |
|
Utente sospeso
Iscritto dal: Jun 2006
Città: Prov. SA
Messaggi: 1340
|
allora?
__________________
Case Hantol jr. PSU Corsair TX650 MB Gigabyte ga-880gm-ud2h CPU Amd athlon2 x2 240 @ 3,50ghz RAM 2x1GB DDR3 A-data 1333mhz cl.9 GPU Gainward 9800GTX+ HDD seagate barracuda 250gb sata2 + WD250gb sata2 + Monitor Tv Samsung 22" Hd Ready... Trattative Concluse Positivamente : ercagno |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Dec 2006
Città: Barletta (BA)
Messaggi: 579
|
dovrebbero essere legittimi
__________________
Non permettere MAI a nessuno di dirti che non sai fare nulla....se hai un sogno, uno scopo, un obiettivo, devi inseguirlo; solo così potrai ottenere la felicità (dal film "alla ricerca della felicità) |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Qualche altra considerazione.
Eraser ha messo in luce che la TRUFFA IN SVEZIA ai danni dei clienti della banca NORDEA con l'ausilio del rootkit HAXDOOR poteva essere evitata semplicemente usando gli accout limitati. Anche un eventuale rootkit maligno fururo,sulla falsariga dell' UNREAL per intenderci, non avrebbe modo di attivarsi in pc formattati FAT32. Due semplicissimi esempi che mettono in luce che norme basilari oppure una diversificazione nei nostri sistemi possono evitarci danni ben maggiori. Anche usare un MONITOR E-MAIL è un valido aiuto per la sicurezza. Questo semplice esempio che vi inserisco è per prendere dimestichezza con tali programmi. Potrete leggere direttamente sulla barra delle applicazioni,se avrete l'accortezza di inserire il software nella cartella esecuzione automatica tutto ciò che vi arriva nelle vs caselle e-mail direttamente sul server eliminando tutte le e-mail sospette anche con allegati e/o spam. C'è anche un ottima GUIDA IN ITALIANO,anche se fà riferimento alla versione b14. Vi inserisco MAGIC perchè è semplice ad usare,è in italiano,si integra bene con Outlook (anche se questo spesso può essere più un male che bene Inserite nelle impostazioni il CONTROLLO delle e-mail ogni 2 minuti e nelle ESTENSIONI PER I FILE DEI MESSAGGI il testo: eml Nelle DIMENSIONI ANTEPRIMA mettete un valore più alto in Kb in base alle vs necessità. Ricordate che tutte le e-mail di valore superiore a quello impostato le dovrete aprire tramite il programma di posta elettronica. E' un pò più difficile configurare i filtri e spesso sono migliori quelli dei singoli programmi di posta. Nulla vi vieta,come ad esempio faccio io di tenere nel vs pc Outlook impostato come predefinito per l'uso del programma ma usare nell'apertura dei messaggi di posta ed anche nella scrittura altri software ad esempio l'ottimo thunderbird. Ci vorrebbe qualcuno che si predesse la briga di scrivere un 3D ufficiale per i vari monitor di e-mail. Sono software semplici che aumentano notevolmente la sicurezza di un sistema !!! Io il sasso l'ho lanciato........ Ultima modifica di sampei.nihira : 21-01-2007 alle 10:10. |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
credo che siano rootkit buoni di zone alarm, lo sapevi che anche kaspersky ne usa qulcuno?
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Jun 2006
Città: bellissima, mare, ..aria pura, sole a volontà!! Pero' non me li godo...
Messaggi: 657
|
Quote:
(Il tutto con account limitato...) Ottimo 3D, grazie Sampei !! Byez Ultima modifica di schumy2006 : 21-01-2007 alle 12:28. |
|
|
|
|
|
|
#14 | |
|
Utente sospeso
Iscritto dal: Jun 2006
Città: Prov. SA
Messaggi: 1340
|
Quote:
__________________
Case Hantol jr. PSU Corsair TX650 MB Gigabyte ga-880gm-ud2h CPU Amd athlon2 x2 240 @ 3,50ghz RAM 2x1GB DDR3 A-data 1333mhz cl.9 GPU Gainward 9800GTX+ HDD seagate barracuda 250gb sata2 + WD250gb sata2 + Monitor Tv Samsung 22" Hd Ready... Trattative Concluse Positivamente : ercagno |
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 1400
|
una volta individuati i rootkit con il tool "rootkit reveler" come si potrocede pe la loro rimozione?
|
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#17 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
http://www.antirootkit.com/software/index.htm |
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Anche NIS 2007, almeno nella descrizione del produttore, sembra includere una protezione contro i ROOTKIT.
La potete leggere voi stessi nelle caratteristiche segnalate:NIS 2007 Quindi in questa TEMPORANEA rassegna 2007 degli antivirus/suite internet che, almeno nelle caratteristiche citate dai produttori ,sono in grado di affrontare il problema rootkit, per adesso, citiamo: a) NOD32 2.7 b) KAV/KIS 6 c) NAV/NIS 2007 d) PREVX1 (non antivirus classico) Gentilmente vorrete segnalare altri antivirus/internet security che presentano queste caratteristiche. Ultima modifica di sampei.nihira : 21-01-2007 alle 15:45. |
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
Quote:
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
io proporrei di far diventare questo tread ufficiale perchè specializzato sui rootkit che sono l'ultima frontiera sul malware.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:03.





















