|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwfiles.it/news/compromes...obe_43975.html
Nella giornata di ieri Adobe ha diffuso la notizia che alcuni pirati informatici sarebbero riusciti ad intrufolarsi in uno dei server di produzione e sarebbero stati in grado di firmare digitalmente alcuni software nocivi Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Feb 2001
Città: Torino
Messaggi: 11769
|
Ecco, magari io sono ipercritico ma...
Quote:
Hanno idea di quanti download di prodotti contraffatti potrebbero essere fatti in una settimana? Che concetto hanno questi di "certificazione" e "sicurezza"? ![]()
__________________
Eroi da non dimenticare: Nicola Calipari (04/03/2005) e Vittorio Arrigoni (14/04/2011) e Bradley Manning. Sono certo che anche i francesi si indignarono per il fatto che i tedeschi, piuttosto che veder dissolvere la loro nazione, preferirono il nazismo. Chi non impara la storia... |
|
![]() |
![]() |
![]() |
#3 | |
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21662
|
Quote:
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
|
![]() |
![]() |
![]() |
#4 |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
il discorso finalde degli antivirus è ridicolo..
cioè, l'uso dell'antivirus è esso stesso inutile ai fini della sicurezza, quindi affidarsi ad esso è una soluzione molto lamer, comprensibile se espressa dall'ut0nto di turno, ridicola per l'appunto se espressa da adobe ![]() |
![]() |
![]() |
![]() |
#5 | |
Member
Iscritto dal: Jul 2007
Messaggi: 153
|
Quote:
|
|
![]() |
![]() |
![]() |
#6 | |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
Quote:
credo che possa bastare come esempio ![]() |
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Jul 2010
Messaggi: 384
|
Quote:
Un antivirus serio odierno analizza l'eseguibile alla ricerca dei pattern conosciuti di virus, nonché un'analisi euristica del suo comportamento. Non si ferma certo a un certificato considerato affidabile. |
|
![]() |
![]() |
![]() |
#8 | |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
Quote:
non credo proprio che scatti un alert, ma se vuoi facciamo la prova ![]() |
|
![]() |
![]() |
![]() |
#9 | |
Member
Iscritto dal: Jul 2007
Messaggi: 153
|
Quote:
Credo che possa bastare come esempio? Quale esempio? Questo ti sembra un esempio? Praticamente due parole dette da te senza uno straccio di prova o spiegazione tecnica sarebbe un esempio? ![]() Continua a scrivere il server STEALTH ftp che è meglio va ![]() |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Jul 2010
Messaggi: 384
|
Quote:
Poi cosa cambia il linguaggio di programmazione ai fini del riconoscimento? Potresti scriverlo anche in Visual Basic o in ASM... |
|
![]() |
![]() |
![]() |
#11 |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
ragazzi voi sopravvalutate gli antivirus.
non servono a na mazza, qualsiasi programma che si finge innocuo, di cui non si conosce la firma (xchè l'ho scritto io), agisce in maniera indiscriminata.. il mio server ftp, esempio banale ma molto calzante, aggira qualsiasi antivirus. @Chukie: non ho capito cosa altro ti serve, un antivirus non riconosce un programma che agisce in modo banale come un server ftp, a meno che questo non sia gia stato inserito nel db delle firme, ed è questa la triste realtà; siete alla stregua della celerità di chi ha prodotto il vs. antivirus. le misure "proattive" sono solo bei paroloni per prendervi in giro, non si spiega come mai TUTTI I MIEI CLIENTI hanno un antivirus e TUTTI I MIEI CLIENTI sono infettati periodicamente... vogliamo continuare? o magari volete un Proof of concept per denigrare il vs antivirus? |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jul 2010
Messaggi: 384
|
Ancora non sai o fai finta di non sapere che i buoni antivirus odierni non si fermano all'analisi "sulla firma", ma eseguono anche un'analisi del suo comportamento, e per uno che dice di avere clienti è una cosa grave.
|
![]() |
![]() |
![]() |
#13 | |
Member
Iscritto dal: Jul 2007
Messaggi: 153
|
Quote:
Ma sai di cosa parli? E visto che continui a parlare, dimmi un po: come ti accorgi se un file è infetto senza antivirus? Superpoteri? Spiegaci i passaggi tecnici che fai per piacere, siamo tutti curiosi |
|
![]() |
![]() |
![]() |
#14 | |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
Quote:
ma davvero ce credete? ![]() |
|
![]() |
![]() |
![]() |
#15 | ||
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
Quote:
io decisamente si, visto che mi consente di entrare nel pc remoto coi diritti del poveraccio munito di antivirus ![]() io posso scriverti un .exe dropparlo sui server di adobe compromessi e te, installandoti una loro applicazione, ti ritroveresti un demone ftp bello pronto ed IGNORATO da qualsiasi AV. proprio xchè nessun AV potrebbe riconoscere il mio demone come nocivo, avendolo scritto io e soprattutto non assumendo questo alcun comportamento "strano", semplicemente apre la porta 21 in listening su TCP.. ti pare poco? se ti pare poco lascia stare non te ne intendi di sicurezza e quindi non ci arriveresti mai Quote:
![]() ![]() io non ho questi problemi dal momento che i miei super poteri sono quelli di APT, ossia i poteri della super mucca! (traduzione per profani: uso debian) ![]() e quando uso windows mi limito a giocare senza aprire browser, poichè nulla (neanche un antivirus) può impedire il drop in locale di porcate che sfruttano gli n-mila exploit su ajax-javascript-jdk che infestano i browser su win32.. |
||
![]() |
![]() |
![]() |
#16 | ||
Member
Iscritto dal: Jul 2007
Messaggi: 153
|
Quote:
Secondo: non hai ancora risposto alla domanda. Quindi Filezilla deve essere considerato un programma nocivo? Non hai la minima idea del significato della parola "contesto" Terzo: sei così avanti nel mondo della sicurezza informatica che ti preoccupa un server FTP, quando oggi sono praticamente tutti dietro NAT. E invece neanche citi una connessione inversa ![]() Quote:
![]() parlavamo di adobe e della totale inefficacia dei suoi metodi (antivirus ![]() Ah, da quando Adobe fa gli antivirus? ![]() io non ho questi problemi dal momento che i miei super poteri sono quelli di APT, ossia i poteri della super mucca! Quindi ti fidi dei repository. Cosa succede se un repository viene compromesso? D'altronde come può essere compromesso un server di Adobe può essere compromesso un repository. Quindi che fai? Bah ![]() |
||
![]() |
![]() |
![]() |
#17 | |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
Quote:
![]() secondo ![]() terzo: il server ftp nascosto, con o senza NAT, resta un programma nocivo adobe se leggi la news ha adoperato/suggerito un antivirus per arginare il discorso firme contraffatte, ecco xchè mi sono agganciato al concetto di AV. si mi fido molto dei repository, ma quelli ufficiali debian, prova a violarlo se ci riesci ![]() ![]() |
|
![]() |
![]() |
![]() |
#18 |
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21662
|
vero ma non è onnipresente ovvero un antivirus rileva pattern (o firme che si vuole) sia di byte indicativi di uno specifico virus che pattern di comportamento anomalo (tentativi di mascheramento, accesso mbr ecc ecc ) ma non può in qualsiasi caso distinguere tra un programma nocivo o meno ovvero prendi l'esempio banale di teamviewer o un qualsiasi sw di controllo remoto, sono programmi che hanno danno un accesso praticamente completo ad una macchina remota e non sono bloccati da un antivirus, è il principio dei trojan ovvero programmi che hanno una funzione utile a cui è attaccato un altro comportamento indesiderato
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Feb 2008
Messaggi: 8340
|
__________________
Powered by AlphaWinUX fixed by Sbiancamento Guida al downgrade del firmware per i Seagate Momentus XT MacBook Pro M4 14" 16/512 Logitech MX Master 3S - Edifier R1280DBs + SoundBlaster X4 Pa - no sped. Vendo Mac Mini M1 8/512 |
![]() |
![]() |
![]() |
#20 | |
Bannato
Iscritto dal: Jan 2010
Città: Roma
Messaggi: 4638
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:45.