|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwfiles.it/news/zeroacces...zza_37854.html
Il rootkit ZeroAccess è stato aggiornato e le ultime novità lo rendono ancor più difficile da individuare. Webroot lo ritiene capace di bypassare e disattivare alcuni software di sicurezza e ne segnala una rapida diffusione Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
wow questi tizi sono dei geni
![]() comunque è chiaro che la battaglia malware-antimalware è persa, nel senso che gli antimalware possono solo sperare di prendere i pesci piccoli che non sfruttano strumenti di occultamento avanzati i sistemi operativi, per come sono pensati, consentono al malware di occultarsi senza problemi ed agire ovunque come dissi qualche tempo fa, il paradigma dell'user non è più adatto alle moderne esigenze di sicurezza....è ora di migrare massicciamente verso le capabilities |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Mar 2008
Messaggi: 49
|
Nel video si vede chiaramente che il tizio installa i programmi col semplice doppio click, quindi --> utente ADMINISTRATOR!!!!
Quando il mondo capirà che anche con windows bisogna usare un ACCOUNT UTENTE LIMITATO??? |
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Dec 2005
Messaggi: 73
|
dalla mia esperienza la risposta è MAI :P
|
![]() |
![]() |
![]() |
#5 | ||
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
Quote:
del resto pure l'installazione di un normale programma richiede quelle preferenze Quote:
poi un utente limitato è limitato pure nell'installazione dei programmi in sostanza il computer diventerebbe inutilizzabile |
||
![]() |
![]() |
![]() |
#6 | |
Bannato
Iscritto dal: Sep 2008
Messaggi: 8946
|
Questi tizi non hanno un c...zo da fare dalla mattina alla sera, se non rompere le balle a chi lavora..
Quote:
|
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Oct 1999
Città: Burundi
Messaggi: 1114
|
Ah si ? E quindi secondo te con utente limitato le persone eviterebbero di prendere questa infezione ? Quando l'utente fara' doppio click sul file infetto il computer gli chiedera' di eseguire il programma con permessi amministrativi e l'utente gli dira': FAI PURE ! E patatrac...
Il vero problema e' che c'e' ancora un sacco di gente che pensa che il pc sia una cosa facile da usare anche quando vai a fare operazioni non consentite (Guarda il nome del file che contiene il virus e capirai a cosa mi riferisco). Peggio ancora, c'e' un sacco di gente in giro, che dice che " una mela al giorno toglie il medico di torno ". |
![]() |
![]() |
![]() |
#8 | |
Bannato
Iscritto dal: Sep 2008
Messaggi: 8946
|
Quote:
|
|
![]() |
![]() |
![]() |
#9 | ||
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
Quote:
Quote:
dunque per l'utenza home è inutilizzabile |
||
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Sep 2002
Città: Vercelli
Messaggi: 1874
|
Quote:
![]()
__________________
"Personalmente non ho nulla contro chi crede in un Dio, non importa quale. Sono contrario a chi pretende che il suo Dio sia l’autorità che gli permette di imporre delle restrizioni allo sviluppo e alla gioia dell’umanità" (Alexander S. Neill, «Summerhill», 1960). |
|
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Mar 2008
Messaggi: 49
|
OK, vedo che la questione dell'account utente limitato "sta a cuore" a molti...
Mi chiedo e vi chiedo: se TUTTI gli altri sistemi operativi esistenti (che di fatto sono *nix-like: osx, linux, freebsd, etc...) usano account utente SENZA privilegi di root (e lo fanno senza particolari problemi), perchè ca**o gli utenti windows devono per forza farsi tutte queste PIPPE MENTALI, sul sistema inutilizzabile??? |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12815
|
Quote:
E bada bene che parlo dell'installer, magari l'applicazione di per se non necessita di privilegi particolari. Da un lato è bene bloccare le installazioni, dall'altra comunque l'utente può fare ciò che vuole nel proprio profilo. Probabilmente tutte le versioni portable dei programmi possono essere fatte girare anche in ambiente limitato. Bisogna rivedere in toto il meccanismo di installazione, e fare una netta distinzione tra eseguibili applicativi e installer, in modo da adottare misure di sicurezza appropriate a seconda dei casi. Una applicazione (.exe) non può e non deve fare modifiche di sistema. Crei un nuovo formato (in realtà già avrebbero Microsoft Installer MSI), e fai in modo che solo quel tipo di files può portare modifiche di sistema (ma NEANCHE, perché una app non deve toccare i file di sistema, al massimo caricare drivers e copiare files nella cartella Programmi), che devono essere concordi con un MANIFEST che dichiara l'intento del setup e dell'applicazione. Spero che con AppX vedremo qualcosa in Windows 8. Che poi a dirla tutta il sistema stesso potrebbe creare dei path isolati per ciascun programma. Se il MANIFEST contiene Name = "Pippo", allora durante l'installazione il SO potrebbe creare una cartella Settings/Pippo, Programs/Pippo, Documents/Pippo e quant'altro, ridirezionando la scrittura lì. Non servirebbe neanche specificare il path, l'utente fa doppio click, accetta eventuali condizioni e/o avvertimenti che il sistema ti da, e fine della storia. Di modi per fare questa cosa ce ne sono probabilmente infiniti. Ultima modifica di WarDuck : 21-07-2011 alle 12:00. |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12815
|
Quote:
Il problema, e su questo sono d'accordo con molti denigratori Microsoft, è che quest'ultima ha abituato male gli utenti, tant'è che molte delle critiche su Vista hanno riguardato proprio questa cosa. |
|
![]() |
![]() |
![]() |
#14 | |
Member
Iscritto dal: Mar 2008
Messaggi: 49
|
Quote:
Installare un programma rientra tra i compiti amministrativi... Ultima modifica di Kernel69 : 21-07-2011 alle 11:56. |
|
![]() |
![]() |
![]() |
#15 |
Member
Iscritto dal: Mar 2008
Messaggi: 49
|
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jun 2007
Città: Verona
Messaggi: 647
|
-Il problema di fondo è che molti vogliono il programma X che costa Y a zero.
-Inutile girarci intorno. Win lo si può blindare quanto si vuole, ma chi compra il frullatore... emh pc deve (è suo il pc lo ha pagato) poter installare i programmi. I crack, ma specie gli hacktool, vanno lanciati con privilegi admin (inserire la pass, cliccare consenti e avvisi vari, non fa molta differenza) di conseguenza i privilegi verranno concessi volontariamente. Poi ci sono quelli che credono ai fantasiosi pulitori e ottimizzatori sparsi nelle pubblicità nel web, ma credo che non siano la maggioranza.
__________________
Desktop: Asrock FM2A75-DGS R 2.0, A105800K, 2x 4GB Vengeance 1600, Corsair CX430, Crucial MX100 256gb,MSI r7 370 4gb, Antergos Cinnamon, W 10 Pro, Trust GXT 38, Trust GXT 25. MOTO G 16GB. TV TOSHIBA 32" FHD. Vaio VPCEB: I3 330, Linux mint Xfce, Asus K54HR pentium b960 w7 HP. Ultima modifica di marmotta88 : 21-07-2011 alle 12:41. |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 372
|
ho il "vago" sospetto che ad un malware di questo tipo poco importi se non sei amministratore poichè una volta mandato in esecuzione a livello utente ci mette poco a prendersi i privilegi amministrativi.....
__________________
![]() |
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12815
|
Quote:
La maggior parte degli installer si limita a copiare files nelle cartelle e aggiornare chiavi di registro. Perché l'installer di un programma dovrebbe andare a modificare i file nella cartella Windows o modificare il boot loader? Posso capire gli installer che vogliono installare servizi e drivers, ma anche qui, perché dovrebbero MODIFICARE o RIMUOVERE qualcosa a livello di sistema? E comunque un sistema come quello che ho descritto sopra, in cui c'è un MANIFEST che dichiara le intenzioni e la tipologia dell'applicazione può servire ad indirizzare meglio i privilegi. Ultima modifica di WarDuck : 21-07-2011 alle 12:55. |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: May 2001
Messaggi: 12815
|
Solo se ci sono bug nel sistema di gestione dei privilegi.
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Dec 2004
Città: Castelfranco Veneto (TV)
Messaggi: 3160
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:14.