Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza
OPPO Reno14 F 5G si propone come smartphone di fascia media con caratteristiche equilibrate. Il device monta processore Qualcomm Snapdragon 6 Gen 1, display AMOLED da 6,57 pollici a 120Hz, tripla fotocamera posteriore con sensore principale da 50MP e generosa batteria da 6000mAh con ricarica rapida a 45W. Si posiziona come alternativa accessibile nella gamma Reno14, proponendo un design curato e tutto quello che serve per un uso senza troppe preoccupazioni.
Destiny Rising: quando un gioco mobile supera il gioco originale
Destiny Rising: quando un gioco mobile supera il gioco originale
Tra il declino di Destiny 2 e la crisi di Bungie, il nuovo titolo mobile sviluppato da NetEase sorprende per profondità e varietà. Rising offre ciò che il live service di Bungie non riesce più a garantire, riportando i giocatori in un universo coerente. Un confronto che mette in luce i limiti tecnici e strategici dello studio di Bellevue
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo
Plaud Note Pro è un registratore digitale elegante e tascabile con app integrata che semplifica trascrizioni e riepiloghi, offre funzioni avanzate come template e note intelligenti, ma resta vincolato a un piano a pagamento per chi ne fa un uso intensivo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-12-2004, 23:05   #1
sgdfgsgfsgs
 
Messaggi: n/a
informazioni sui rootkit

salve gente! ho appena sentito parlare dei rootkit, siccome non so molto su di loro volevo aver informazioni su

- cosa sono (anche dei link italiani vanno bene, io ho cercato ma nada)
- come ci si puo' difendere
- sono una seria minaccia per il nostro pinguino?
- varie ed eventuali opinioni personali

  Rispondi citando il messaggio o parte di esso
Old 08-12-2004, 23:42   #2
Johnny5
Member
 
L'Avatar di Johnny5
 
Iscritto dal: Sep 2003
Città: Novara
Messaggi: 246
Puoi buttare un occhio qui:
http://www.tech-faq.com/unix/rootkit.shtml

Direi che se hai il pc con cui navighi da proteggere puoi stare abbastanza tranquillo, se invece sei admin per qualche rete un pò grossa e un pò da proteggere allora è meglio sapere cosa siano.

Fondamentalmente sono le utility standard unix rimpiazzate da una versione modificata che lasci aperte backdoor per un attaccante. Di fatto però
1) per installarle l'attaccante deve riuscire ad entare nel sistema come root
2) basta uno script piuttosto semplice da far girare p.e. tutte le notti che controlli le dimensioni dei file e guardi che non cambino e l'attacco non potrà andare molto lontano...
Johnny5 è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2004, 08:40   #3
sgdfgsgfsgs
 
Messaggi: n/a
grazie ora mi documento
  Rispondi citando il messaggio o parte di esso
Old 09-12-2004, 08:41   #4
sgdfgsgfsgs
 
Messaggi: n/a
mmmmh ma il link è in inglese....
  Rispondi citando il messaggio o parte di esso
Old 09-12-2004, 11:25   #5
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
Quote:
Originariamente inviato da Johnny5
Puoi buttare un occhio qui:
http://www.tech-faq.com/unix/rootkit.shtml

Direi che se hai il pc con cui navighi da proteggere puoi stare abbastanza tranquillo, se invece sei admin per qualche rete un pò grossa e un pò da proteggere allora è meglio sapere cosa siano.
Comunque meglio sapere qualcosa in piu' che qualcosa in meno!

Quote:
Originariamente inviato da Johnny5
Fondamentalmente sono le utility standard unix rimpiazzate da una versione modificata che lasci aperte backdoor per un attaccante. Di fatto però
1) per installarle l'attaccante deve riuscire ad entare nel sistema come root
non sempre e' necessario, a volte ci sono servizi che vengono compromessi che viaggiano con permessi bassi (anche nobody), ma che al loro avvio partono come root e poi abbassano i loro permessii, in via teorica e' possibile sfruttare questo, in modo che al riavvio successivo del servizio puoi avere una shell da root avendo compromesso un servizio che girava come nobody (con questo non voglio dire che sia facile, ma possibile)

Quote:
Originariamente inviato da Johnny5
2) basta uno script piuttosto semplice da far girare p.e. tutte le notti che controlli le dimensioni dei file e guardi che non cambino e l'attacco non potrà andare molto lontano...
e se ti modificano pure lo script?? o se ti modificano ls in modo da far vedere le dimensioni che vuole l'attaccante o.... ci sono altre mille maniere per "fregare" uno script del genere (ovviamente diventa piu' difficile per l'attaccante)

la cosa da fare e' quello di mettere in piedi la macchina, fare l'md5 di tutti i comandi, compilarsi i comandi in maniera statica e metterseli su un cd, e controllare il tutto (md5 e grandezza dei file) con i comandi che hai compilato staticamente e eseguiti da un supporto in sola lettura (appunto come il cd).... questa e' una maniera abbastanza paranoica... ma ti assicuro che nemmeno questa e' sicura...

Ciao
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2004, 11:33   #6
sgdfgsgfsgs
 
Messaggi: n/a
Quote:
Originariamente inviato da HexDEF6
Comunque meglio sapere qualcosa in piu' che qualcosa in meno!



non sempre e' necessario, a volte ci sono servizi che vengono compromessi che viaggiano con permessi bassi (anche nobody), ma che al loro avvio partono come root e poi abbassano i loro permessii, in via teorica e' possibile sfruttare questo, in modo che al riavvio successivo del servizio puoi avere una shell da root avendo compromesso un servizio che girava come nobody (con questo non voglio dire che sia facile, ma possibile)



e se ti modificano pure lo script?? o se ti modificano ls in modo da far vedere le dimensioni che vuole l'attaccante o.... ci sono altre mille maniere per "fregare" uno script del genere (ovviamente diventa piu' difficile per l'attaccante)

la cosa da fare e' quello di mettere in piedi la macchina, fare l'md5 di tutti i comandi, compilarsi i comandi in maniera statica e metterseli su un cd, e controllare il tutto (md5 e grandezza dei file) con i comandi che hai compilato staticamente e eseguiti da un supporto in sola lettura (appunto come il cd).... questa e' una maniera abbastanza paranoica... ma ti assicuro che nemmeno questa e' sicura...

Ciao
grazie tante.......+ studio linux e + mi accorgo ke per diventare un sistemista linux di basso livello ci vorrebbero degli hard disk incorporati nel cervello umano....ma sono solo io che la penso in questo modo o è veramente COMPLESSO gestire con sufficiente completezza un sistema linux standard ?
  Rispondi citando il messaggio o parte di esso
Old 09-12-2004, 11:48   #7
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
Quote:
Originariamente inviato da Stl
grazie tante.......+ studio linux e + mi accorgo ke per diventare un sistemista linux di basso livello ci vorrebbero degli hard disk incorporati nel cervello umano....ma sono solo io che la penso in questo modo o è veramente COMPLESSO gestire con sufficiente completezza un sistema linux standard ?
sapere tutto e' impossibile, ma averne la consapevolezza e' gia un buon punto di partenza!

Ciao!i
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2004, 17:22   #8
Ikitt_Claw
Senior Member
 
Iscritto dal: Dec 2002
Città: /dev/urandom breed
Messaggi: 1689
Quote:
Originariamente inviato da Stl
ma sono solo io che la penso in questo modo o è veramente COMPLESSO gestire con sufficiente completezza un sistema linux standard ?
Sicuramente e` complesso, ma per quella che e` la mia esperienza, non piu` di windows, anzi. (enfasi sul "con sufficiente completezza")
Ikitt_Claw è offline   Rispondi citando il messaggio o parte di esso
Old 09-12-2004, 17:58   #9
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
Quote:
Originariamente inviato da Ikitt_Claw
Sicuramente e` complesso, ma per quella che e` la mia esperienza, non piu` di windows, anzi. (enfasi sul "con sufficiente completezza")
Windows e' molto bravo nel dare l'illusione di semplicita' (e questo puo andar bene nel lato desktop... anche se non condivido) ma lato server non si puo' andar avanti a click su bottoni vari e sperare di avere un sistema efficente e sicuro.... (tutto questo IMHO!)

Ciao!
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Plaud Note Pro convince per qualità e integrazione, ma l’abbonamento resta un ostacolo Plaud Note Pro convince per qualità e int...
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
I migliori PC portatili tuttofare su Ama...
Xiaomi non si ferma più: nuovi ta...
Tutor FIVE, il progetto che trasforma Al...
Osservata esplosione di raggi gamma (GRB...
Sean Duffy (amministratore ad interim de...
Renault lancia la super promo: porte ape...
Il tuo portatile ASUS ROG non funziona c...
Zoom migliora il suo operatore virtuale ...
Traguardo Omoda & Jaecoo in Italia: ...
EHT mostra nuove immagini di come cambia...
Il gioiellino di Fastned: aperti in Belg...
La nuova mini workstation AI di MinisFor...
Formula 1 2026, nuove gare Sprint in cal...
MacBook Pro con display OLED e supporto ...
Poste Italiane: dati di milioni di utent...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v