|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwfiles.it/news/prevx-avv...bit_33555.html
I sistemi operativi Microsoft Windows a 64 bit non sono più la panacea contro i rootkit, almeno non più. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2006
Città: Milano&Palermo
Messaggi: 10273
|
credo si tratti di una semplice autorizzazione UAC... in ogni caso, i BIOS non hanno una funzione per impedire la scrittura dell'MBR?
mi pare si chiami "Virus Warning" o qualcosa del genere, proprio perchè i vecchi virus colpivano spesso l'MBR di hd e floppy
__________________
PC9Ryzen 9 3900X64GB Vengeance LPXGigabyte RTX3080TiCorsair MP600Aorus Elite X570 - PC10SQ216GB LPDDR4256 GB SSDSurface Pro X - PC11Core i9-9980HK64GB DDR4512GB SSDMacBook Pro 2019 - xboxlivekipters - originkipter - steamkippoz - psnkipters |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2009
Messaggi: 570
|
@Unralizer: Su parecchi modelli di pc vecchi all'interno del bios, ho spesso trovato una funzione che riportava nella descrizione appunto, tale blocco...ma nei nuovi, sembra come scomparsa...non so se l'abbiano tolta, nascosta, fatto quel che diamine gli pare, ma non la trovo più...boh.
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
oddio, capirai che novità.....dire "lì dove teoricamente non sarebbero potuti entrare" è un pò eccessivo....chiunque lavora in questo settore sa benissimo che non c'è porta che tenga e l'unico sistema sicuro è un sistema isolato dal mondo esterno
windows a 64 bit era sicuro perchè, visto lo scarso market share, non era bersagliato dagli hacker che, tra l'altro, hanno rispolverato una tecnica vecchia quanto l'informatica stessa e cioè quella dei virus del master boot record |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12814
|
Quote:
Tant'è che di per se non sono stati violati direttamente, ma si è ricorsi ad aggirarli colpendo il master boot sector per controllare il sistema operativo installato, qualunque esso sia. E' chiaro che nel momento in cui puoi accedere al master boot sector puoi fare quello che vuoi, manipolando il codice che verrà eseguito al boot, prima che (e mentre) il sistema operativo si carica. Ovviamente, cosa non di poco conto, servono i privilegi amministrativi per poter scrivere nel master boot record. |
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 2969
|
Quote:
Montare in sola lettura, proteggere da buffer overflow, PIE, ASLR, SSP e quant'altro. Il sistema lo blindi se vuoi.
__________________
La cronologia del tuo browser? È pubblica... | COME TI PRENDONO LE IMPRONTE DIGITALI “Sei in una prigione invisibile e ci sei entrato da solo”. Be Hacker video Ultima modifica di gionnico : 30-08-2010 alle 21:46. |
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Jun 2002
Città: Dublin
Messaggi: 5989
|
Quote:
__________________
C'ho certi cazzi Mafa' che manco tu che sei pratica li hai visti mai! |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: May 2001
Messaggi: 12814
|
Certo, ma nel momento in cui puoi modificare il codice che fa tutte le cosine che hai detto, prima che le faccia...
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5603
|
Altri soldini nelle tasche dei produttori di antivirus e compagnia bella.
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Feb 2002
Città: Lecce
Messaggi: 21684
|
E' deprimente che al mondo ci sia qualcuno, anche pagato, che si impegna a scrivere codice del genere.
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Jul 2007
Città: Mega Direttore Gran Figl. di Putt. & Lup.Mann.
Messaggi: 803
|
Quote:
sarebbe deprimente,per tutti,il disimpegnarsi e sbattercene altamente los cojons... non si finirà mai di imparare(e guai se lo fosse..)dai propri errori e dagli errori altrui:ad ogni mossa aspettarsi sempre un'ovvia contro-mossa...
__________________
"ne bis in idem";il ricordare il mio vissuto non mi affrancherà dal commettere sbagli....ma certamente mi impedirà di commetterne gli stessi.... ![]() |
|
![]() |
![]() |
![]() |
#12 |
Junior Member
Iscritto dal: Oct 2005
Messaggi: 21
|
Eliminare l'MBR no? Mi sembrerebbe anche l'ora....
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5603
|
E perchè mai? Il sistema deve pur essere avviato da qualche parte...
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: May 2006
Città: Milano&Palermo
Messaggi: 10273
|
se non sbaglio l'obiettivo di EFI e in particolare dello schema partizioni GPT è proprio questo (oltre a soppiantare il BIOS ovviamente)
__________________
PC9Ryzen 9 3900X64GB Vengeance LPXGigabyte RTX3080TiCorsair MP600Aorus Elite X570 - PC10SQ216GB LPDDR4256 GB SSDSurface Pro X - PC11Core i9-9980HK64GB DDR4512GB SSDMacBook Pro 2019 - xboxlivekipters - originkipter - steamkippoz - psnkipters |
![]() |
![]() |
![]() |
#15 |
Member
Iscritto dal: Feb 2000
Messaggi: 61
|
Bitlocker
Quindi dovrebbe bastare abilitare bitlocker per ovviare al problema, no?
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5603
|
Si craccherà il boot della partizione di avvio... sempre quello è...
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 2969
|
Quote:
Ecco. (la modifica software) Forse vedi che un virus non ci arriva serve pesante aiuto da parte tua e anche buone conoscenze e i file giusti da scaricare (bios sbloccati). Sistemi Mac e palmari sono blindati e non basta un rootkit per cambiargli OS. |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5603
|
Quote:
Non mi puoi parlare di PS3, quell'hardware è proprietario sony, e infatti sony decide che non ci si può installare niente (leggi la storia su linux) e non ci si installa niente. Bello, eh? Ma è proprio l'ultima cosa che auspico, piuttosto mi tengo i virus... (inteso: si tengono... io di virus ne vedo ben pochi...)
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
|
![]() |
![]() |
![]() |
#19 | |
Member
Iscritto dal: Dec 2007
Messaggi: 181
|
Quote:
immagina di automatizzare la slide... e invece di inserire il codice del jailbreak metti un malware.... non mi sembra che Sistemi Mac e palmari siano blindati.
__________________
![]() |
|
![]() |
![]() |
![]() |
#20 | ||
Senior Member
Iscritto dal: Jun 2005
Messaggi: 2969
|
Quote:
Altra è rimuovere un'opzione precisa (che poi non "blinda" la console, toglie solo la semplice opzione dalla schermata). Tutti i computer dovrebbero eseguire software più sicuro, questo non vuol dire che la microsoft decide cosa tu possa fare o installare. Basta per esempio richiedere la password di amministratore per montare in lettura+scrittura e darti permessi di operare anche nell'MBR. Come avviene su mac e linux. Quote:
Poi l'iPhone è talmente diffuso che un modo di aggirare le protezioni qualcuno lo trova. Però è sempre più difficile. Mi ricordo i fonera che ogni pochi mesi, nella rev successiva chiudevano tutte le falle dei precedenti arrivando a eliminare l'unico ingresso seriale! |
||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:47.