Torna indietro   Hardware Upgrade Forum > Mondo Apple > Apple - Software e macOS

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-01-2006, 16:00   #1
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Chi usa HenWen (snort) e mi sa aiutare?

Ciao a tutti,
volevo sapere se tra di voi c'è qualcuno che usa HenWen.
Io è un po' che ce l'ho su, ma da quando ho l'adsl ho capito che non poi così facile settarlo.

Il mio problema è che ogni tanto mentre navigo mi viene fuori un avviso del tipo

[**] [1:2925:2] INFO web bug 0x0 gif attempt [**]
[Classification: Misc activity] [Priority: 3]
01/18-15:41:12.699366 216.239.59.99:80 -> 10.0.1.2:49672
TCP TTL:52 TOS:0x10 ID:18691 IpLen:20 DgmLen:236
***AP*** Seq: 0x1E5389BA Ack: 0x154230 Win: 0x1B24 TcpLen: 20

Se mi collego a 216.239.59.99 cosa scopro?! Google.it?!?!?!
Qualcuno sa dirmi che cos'è che mi manda google, se è pericoloso e se posso disabilitare la rule in HenWen?

Grazie mille!
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2006, 17:58   #2
MacNeo
Senior Member
 
L'Avatar di MacNeo
 
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
Hmm... partiamo dal concetto che ho pure io HenWen, ma non lo uso

Comunque ho dato un controllino pure io e... 216.239.59.99 non è proprio uguale-uguale a www.google.it
Google.it nel logo ha scritto "italia", mentre quell'ip ha scritto "italiano" (e pure con un font diverso).
E anche la serie di pulsanti sotto la ricerca è diversa.

Comunque una verifica su arin dice che è comunque un server di Google, quindi suppongo sia uno vecchio/secondario/riserva.
Non è che magari hai un qualche programma/widget aperto che periodicamente va a pingare google per qualche motivo, e quella che ti viene segnalata è semplicemente la risposta?
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013
EOS 550D ML
MacNeo è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2006, 19:38   #3
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Grazie per la risposta.
Sto appunto cercando di capire se c'è qualche applicazione che genera traffico non desiderato.
Widget: i miei sono tutti non legati ad internet quindi non vedo perchè dovrebbero collegarsi...
Ho molte applicazioni in background, ma la cosa strana è che la cosa mi succede quando navigo con safari... e la cosa brutta è che non riesco a replicare l'evento...

Temo solo che Google o qualche altro applicativo (che già ha dei cookie molto invadenti dal mio punto di vista) scambi qualche dato su di me.
(si, sono paranoico)

Grazie!
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2006, 19:40   #4
MacNeo
Senior Member
 
L'Avatar di MacNeo
 
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
molto paranoico, sì

considera l'equazione base: IF google facesse qualcosa di male THEN mezzo mondo li avrebbe già denunciati
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013
EOS 550D ML
MacNeo è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2006, 21:21   #5
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Purtroppo la mia equazione base è un po' diversa (che versione è la tua?!):

IF ci fosse una denuncia per tutto le volte che qualcuno fa qualcosa di male su internet
THEN Microsoft sarebbe uno studio di avvocati!

...Senza voler incolpare Google, ho il dubbio che qualche app comunichi senza il permesso... hai mai provato LittleSnitch? Forse quella app è la migliore per scoprire tali comunicazioni...
... Se non rileva niente forse è solo che Snort è troppo sensibile...
o no?
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2006, 21:44   #6
MacNeo
Senior Member
 
L'Avatar di MacNeo
 
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
sì littlesnitch ce l'ho installato
ma non si accorgerebbe mai di una cosa del genere. Voglio dire, per i broser è ovvio che uno setti un "permetti tutte le connessioni sulla 80", altrimenti dovresti dare l'ok a mano ogni volta che carichi un sito. E visto che la roba che hai notato su è proprio sulla 80, fa parte del normale traffico web.

quel che dico comunque è che se fosse una cosa realmente dannosa, e per rilevarla bastasse un programmino qualunque del genere, se ne sarebbe sicuramente già accorto mezzo mondo. specialmente visto che si parla di google, e non del sito vattelapesca.net (che ho appena controllato e non esiste, quindi se volete comprarvi il dominio è libero )
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013
EOS 550D ML
MacNeo è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2006, 23:54   #7
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Il tuo ragionamento è corretto però ho notato che i messaggi che compaiono (oltre a quello già postato) sono in realtà due, uno dei quali salta fuori più o meno ogni volta che visito versiontracker.com.
L'indirizzo da cui provengono i pacchetti stavolta è: http://66.179.48.111/.
Sai mica chi è?

In ogni caso anche i pacchetti che arrivano da google NON mi sembrano siano sulla porta 80, sai dirmi perchè?

Posto il messaggio che mi salta fuori: questo tipo di "attacco" è documentato sul sito di snort. In sostanza dice che attraverso un immagine gif 1x1 presente su siti internet o in email in html si possono ottenere informazioni sul navigante quali browser, cookie, etc...

Che ne pensi?
E grazie delle risposte.
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2006, 01:17   #8
MacNeo
Senior Member
 
L'Avatar di MacNeo
 
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
Allora... quello del 216.239.59.99 a quanto pare è GoogleBOT (link), che appunto ha come compito quello di scannare continuamente internet alla ricerca di eventuali siti da indicizzare e aggiungere al motore di ricerca. Niente di anomalo insomma.

Riguardo al "temibilissimo attacco" di versiontracker... l'ip è del server image.techtracker.com, dove techtracker è uno dei siti del gruppo versiontracker, e gli fa pure da host. Mi ricordo che quando m'ero registrato su versiontracker infatti a un certo punto (non ricordo se per l'agreement o cosa) mi avevano rimbalzato su techtracker.
Comunque... ogni volta che carichi qualcosa da internet (un'immagine, una pagina, un documento), il tuo accesso viene loggato sul server che ospita quel file. Hanno quindi il tuo indirizzo ip, e volendo anche info sul browser, javascript e cookies attivi o no... insomma, tutti dati che solitamente vengono usati per ottimizzare il sito. In questo modo infatti un gestore vede che tipo di utenti frequentano il sito, e si può adeguare di conseguenza per migliorare il servizio. In generale comunque non gliene frega più di tanto, e infatti i dati vengono cancellati. E in ogni caso, se il sistema è già corazzato di suo, non è certo sapendo che usi il tal browser rispetto all'altro che ti cambiano le cose.
E comunque vale lo stesso discorso di Google: che interesse avrebbe VersionTracker ad "attaccarti", rischiando denunce e multe? Cosa mai dovrebbero voler sapere da te di così fondamentale?

take it easy
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013
EOS 550D ML
MacNeo è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2006, 17:49   #9
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Grazie della risposta.

Capisco di essere un po' paranoico...
In buona parte riesco a replicare il fatto: in sostanza ogni volta che viene scambiato un cookie tra il mio computer e un sito salta fuori l'avviso...
(ho i cookie disabilitati)

Dunque Snort è troppo sensibile, hai qualche idea su quale rule crei il problema?
Le mie rules attive:
- Bad traffic you should never normally see on a network
- Well known exploits
- Suspected Denial of Service (DOS) attacks
- Strange X11 activity
- Web: Attacks on Web browsers and other Web clients
- Misc.: Common service login attempts with incorrect/no password
... che sia la penultima?
Provo a disabilitarla...

Grazie e ciao!
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2006, 18:11   #10
MacNeo
Senior Member
 
L'Avatar di MacNeo
 
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
a naso sembrerebbe quella, sì
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013
EOS 550D ML
MacNeo è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2006, 18:42   #11
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
No, non è cambiato niente...
Mmmm... qualche idea?
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2006, 19:35   #12
sirus
Senior Member
 
Iscritto dal: Mar 2004
Messaggi: 16053
Quote:
Originariamente inviato da think.different
No, non è cambiato niente...
Mmmm... qualche idea?
io si...
sei troppo paranoico caro studente trive
torna giocare con il tuo PC
sirus è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2006, 18:38   #13
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Mmmm...
Non ho trovato la regola "sei troppo paranoico"....
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2006, 20:32   #14
sirus
Senior Member
 
Iscritto dal: Mar 2004
Messaggi: 16053
Quote:
Originariamente inviato da think.different
Mmmm...
Non ho trovato la regola "sei troppo paranoico"....
che fai sfotti ?!
sirus è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
La missione con equipaggio Shenzhou-21 h...
Il Galaxy S26 Edge potrebbe essere ancor...
Google riaccenderà una centrale n...
Crollo per Pornhub nel Regno Unito:-77% ...
La Germania accende il suo cannone laser...
Il meglio di Amazon in 2 minuti: tira ar...
ECOVACS risponde a Eureka e dimezza il p...
Durissimo colpo per Nintendo: l'ufficio ...
Scope elettriche al minimo storico su Am...
Blue Jay e Project Eluna: robotica e AI ...
Scede a 949€ il Samsung Galaxy S25 Ultra...
Blue Yeti Nano in super offerta su Amazo...
Netflix sta preparando un'offerta per Wa...
Prezzo impossibile, è sceso ancor...
Torna il migliore dei mini PC economici:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v