Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-01-2006, 07:22   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/sicurez...kit_16154.html

I rootkits sono uno degli argomenti preferiti ultimamente, anche Kaspersky Labs è stata accusata di fare uso di tali strumenti potenzialmente pericolosi ma giunge subito la smentita.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2006, 09:32   #2
JohnPetrucci
Senior Member
 
L'Avatar di JohnPetrucci
 
Iscritto dal: Sep 2002
Città: provincia di Siracusa
Messaggi: 7277
Non è che sia un rootkit fastidioso tipo quello Sony, iMHO.
Questa funzione anzi sembra avvantaggiare l'efficienza dell'antivirus stesso.
__________________
i5 3570K@4700Mhz@Corsair H100i Gigabyte Z77X UD3H Corsair Vengeance 1600Mhz 16Gb HD 7950 Windforce 3@1200/1600Mhz SSD Samsung 840 Pro 128Gb + SSD Verbatim 128Gb + 9,5 Tb storage su h.d. Corsair TX850W Scythe Kaze Q8 CM HAF 922 Benq GW2750HM CM Storm Trigger Logitech MX518 TRATTATIVE SUL MERCATINO
JohnPetrucci è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2006, 09:32   #3
sirus
Senior Member
 
Iscritto dal: Mar 2004
Messaggi: 16053
mamma mia che panico generale negli ultimi tempi tutti che parlano di DRM , TCPA e RootKit
sirus è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2006, 09:50   #4
poaret
Senior Member
 
L'Avatar di poaret
 
Iscritto dal: Jan 2005
Messaggi: 408
viste le premesse e le promesse

mi sembra un panico, se non proprio giustificato, almeno comprensibile
poaret è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2006, 09:55   #5
Pandrin2006
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 872
E' un rootkit a tutti gli effetti

E' un rootkit a tutti gli effetti dato che vengono nascosti file e tale caratteristica può benissimo essere usata da un virus. E infatti Kaspersky ha deciso che nella prossima versione dell'antivirus non userà più quel sistema che nasconde i file. C'è da chiedersi come mai Symantec SystemWorks dovrebbe avere un rootkit mentre Kaspersky no, visto che entrambi nascondono file.
http://www.hwupgrade.it/news/software/16141.html
Forse la redazione è un po' di parte?
These discrepancies are the ones exhibited by most rootkits, however, if you haven't checked the Hide NTFS metadata files you should expect to see a number of such entries on any NTFS volume since NTFS hides its metada files, such as $MFT and $Secure, from the Windows API. The metadata files present on NTFS volumes varies by version of NTFS and the NTFS features that have been enabled on the volume. There are also antivirus products, such as Kaspersky Antivirus, that use rootkit techniques to hide data they store in NTFS alternate data streams. If you are running such a virus scanner you'll see a Hidden from Windows API discrepancy for an alternate data stream on every NTFS file.
http://www.sysinternals.com

Ultima modifica di Pandrin2006 : 14-01-2006 alle 10:00.
Pandrin2006 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2006, 09:56   #6
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
la tecnologia istreams cmq è disabilitabile sin dall'inizio dell'installazione.
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2006, 10:16   #7
matteo1
Senior Member
 
L'Avatar di matteo1
 
Iscritto dal: Jun 2005
Città: in lombardia
Messaggi: 8414
e vai di altri rootkit,stavolta veritieri e segnalati da f-secure a symantec e prontamente risolti con update da quest'ultima:
http://www.cdrinfo.com/Sections/News...x?NewsId=16061
__________________
Asrock z170m, i7 6700k, 8GB Kingston ddr4 2666, sandisk ssd120GB, Segate 4TB, XFX Radeon RX 480 RS 8GB
matteo1 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2006, 11:30   #8
ekerazha
 
Messaggi: n/a
L'intelligenza del Sig. Mark Russinovich non brilla sicuramente di luce propria.
Evidentemente aveva voglia di "diventare famoso" per un qualche scoop, ma l'ha fatta davvero fuori dal vaso.

iStreams è stato semplicemente un sistema utilizzato da Kaspersky per migliorare le performance del proprio antivirus (non controllava i file il cui checksum non era stato modificato, memorizzando questo dato come stream nel filesystem).

Tecnologia per altro rimpiazzata da una nuova, iSwift, nell'imminente Kaspersky AntiVirus 2006 (credo che ora memorizzi questi dati in un proprio database interno).
  Rispondi citando il messaggio o parte di esso
Old 14-01-2006, 11:40   #9
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12840
Scusa pandrin ma se io fossi un programmatore di un antivirus farei in modo che solo la mia applicazione possa usare questo iStream... farei dei controlli anche su questo, nn penso che i russi (mi piace chiamarli così asd) nn l'abbiano fatto.
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2006, 12:47   #10
haveacigar
Senior Member
 
L'Avatar di haveacigar
 
Iscritto dal: Mar 2002
Città: Roma
Messaggi: 1039
"Kaspersky Labs non usa rookits"

sarebbe meglio

"Kaspersky Labs non usa rootkits"

mi riferisco al titolo della news
__________________
Teorema di Ginsberg:1.Non puoi vincere. 2.Non puoi pareggiare. 3.Non puoi abbandonare

Ho felicemente concluso trattative con:cos1950 capzero stbarlet gas77 pirsig Addicted alphacygni IcEMaN666 ScaR_ BloodFlowers Soulreaver rastaban TEKNØ Giacomo79 DJnat ErodeGrigo athlon900 e diversi altri
haveacigar è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2006, 13:02   #11
ekerazha
 
Messaggi: n/a
Quote:
Originariamente inviato da Pandrin2006
E' un rootkit a tutti gli effetti dato che vengono nascosti file e tale caratteristica può benissimo essere usata da un virus. E infatti Kaspersky ha deciso che nella prossima versione dell'antivirus non userà più quel sistema che nasconde i file. C'è da chiedersi come mai Symantec SystemWorks dovrebbe avere un rootkit mentre Kaspersky no, visto che entrambi nascondono file.
Scusa... ma quale "caratteristica può benissimo essere usata da un virus"?

Qualsiasi programma può potenzialmente utilizzare gli Alternate Data Streams... sono una caratteristica di NTFS e questo non ha nulla a che fare con Kaspersky... semplicemente Kaspersky 5.0 vi memorizza il checksum dei file che scansiona per i suddetti motivi. Non vedo dove sia il problema.

Mi sembra inoltre si stia travisando MOLTO il significato di "rootkit".
  Rispondi citando il messaggio o parte di esso
Old 14-01-2006, 13:23   #12
archibald tuttle
Senior Member
 
L'Avatar di archibald tuttle
 
Iscritto dal: Feb 2005
Città: Parma
Messaggi: 358
Quote:
Originariamente inviato da haveacigar
"Kaspersky Labs non usa rookits"

sarebbe meglio

"Kaspersky Labs non usa rootkits"

mi riferisco al titolo della news
non si usa il plurale delle parole straniere nelle frasi italiane anche se plurali, per esempio è corretto dire "i suoi fan" parlando di un artista e non "i suoi fans"
archibald tuttle è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2006, 13:36   #13
schwalbe
Senior Member
 
Iscritto dal: Dec 2004
Messaggi: 1846
C'è da dire, nel caso di Norton, che il Cestino protetto da Norton, fa parte da tempo di SystemWorks e ancora prima delle Utilities. È proprio intrinseco nella filosofia del programma il suo comportamento.
Insomma, adesso che c'è la bufera "rootkit" e affini, Symantec ha messo le mani avanti per eventuali polemiche future.
schwalbe è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2006, 14:08   #14
ekerazha
 
Messaggi: n/a
Quote:
Originariamente inviato da archibald tuttle
non si usa il plurale delle parole straniere nelle frasi italiane anche se plurali, per esempio è corretto dire "i suoi fan" parlando di un artista e non "i suoi fans"
Yes. Quindi due "errori" :P
  Rispondi citando il messaggio o parte di esso
Old 14-01-2006, 15:01   #15
ABCcletta
Senior Member
 
L'Avatar di ABCcletta
 
Iscritto dal: Sep 2004
Città: Ovunque
Messaggi: 5804
Quote:
Originariamente inviato da ekerazha
L'intelligenza del Sig. Mark Russinovich non brilla sicuramente di luce propria.
Evidentemente aveva voglia di "diventare famoso" per un qualche scoop, ma l'ha fatta davvero fuori dal vaso.
Evidentemente sei uno dei molti che legge il suo blog solo da quando è scoppiato il caso Sony. Russinovich ha sempre trattato argomenti del genere e non capisco perchè imputargli il bisogno di fama.
Per quanto riguarda l'argomento non è la buona fede di Kaspersky ad essere in dubbio (persino a Sony, che ha palesemente violato l'EULA, è stata data ben più che una possibilità di risposta), bensì le pericolose potenzialità della tecnologia utilizzata. Inoltre da utente mi da fastidio sapere che un software si installi a mia insaputa e interagisca col sistema operativo...
ABCcletta è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2006, 15:10   #16
ekerazha
 
Messaggi: n/a
Quote:
Originariamente inviato da ABCcletta
Evidentemente sei uno dei molti che legge il suo blog solo da quando è scoppiato il caso Sony. Russinovich ha sempre trattato argomenti del genere e non capisco perchè imputargli il bisogno di fama.
Per quanto riguarda l'argomento non è la buona fede di Kaspersky ad essere in dubbio (persino a Sony, che ha palesemente violato l'EULA, è stata data ben più che una possibilità di risposta), bensì le pericolose potenzialità della tecnologia utilizzata. Inoltre da utente mi da fastidio sapere che un software si installi a mia insaputa e interagisca col sistema operativo...
A dire il vero non l'ho mai letto, ho solo giudicato queste sue affermazioni.

Il punto non è la buona fede o meno di Kaspersky, ma il fatto che la tecnologia di Kaspersky non è assolutamente "pericolosa"

Nessun software si installa a tua insaputa, Kaspersky AntiVirus lo devi appunto installare e la suddetta tecnologia ha l'unico scopo di migliorare le performance dell'antivirus e non è assolutamente pericolosa ed è comunque opzionale e può essere disattivata durante la stessa installazione.

Non capisco poi cosa c'entri "interagire col sistema operativo", qualunque software interagisce col sistema operativo... se eliminassi qualunque interazione "non umana" non avresti un computer bensì un pallottoliere (già la calcolatrice quando moltiplichi fa delle somme a tua insaputa ).

Kaspersky utilizza semplicemente una funzionalità messa a disposizione dal filesystem NTFS... gli ADStreams sono una caratteristica di NTFS non di Kaspersky, Kaspersky si limita ad utilizzarla in maniera innoqua... non riesco dunque davvero a capire quale sia il problema di Kaspersky, che si comporta in modo del tutto innoquo e lecito.

  Rispondi citando il messaggio o parte di esso
Old 14-01-2006, 16:03   #17
Pandrin2006
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 872
Quote:
Originariamente inviato da ekerazha
Qualsiasi programma può potenzialmente utilizzare gli Alternate Data Streams... sono una caratteristica di NTFS e questo non ha nulla a che fare con Kaspersky...
Se fossero solo semplici Alternate Data Streams di NTFS sarebbero sempre visibili invece sono protetti e nascosti dal driver di kaspersky e finchè non disabiliti kaspersky, non puoi in alcun modo vederli. Un Alternate Data Stream di NTFS invece si può sempre vedere, anche con il notepad di windows o può essere accessibile via programmazione da un qualsiasi altro programma per mezzo di una chiamata API di Windows. E' per questo motivo che gli streams di kaspersky sono a tutti gli effetti dei rootkit.
Cosa succederebbe se uno spyware riuscisse a installarsi in uno stream protetto da kaspersky? Un antispyware non sarebbe più in grado di rilevarlo. Chi ci dice che kaspersky non usi iStream per nascondere qualcosa di poco ortodosso in uno di quei file nascosti? Sono tutte domande lecite
Pandrin2006 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2006, 16:20   #18
ekerazha
 
Messaggi: n/a
Quote:
Originariamente inviato da Pandrin2006
Se fossero solo semplici Alternate Data Streams di NTFS sarebbero sempre visibili invece sono protetti e nascosti dal driver di kaspersky e finchè non disabiliti kaspersky, non puoi in alcun modo vederli. Un Alternate Data Stream di NTFS invece si può sempre vedere, anche con il notepad di windows o può essere accessibile via programmazione da un qualsiasi altro programma per mezzo di una chiamata API di Windows. E' per questo motivo che gli streams di kaspersky sono a tutti gli effetti dei rootkit.
Cosa succederebbe se uno spyware riuscisse a installarsi in uno stream protetto da kaspersky? Un antispyware non sarebbe più in grado di rilevarlo. Chi ci dice che kaspersky non usi iStream per nascondere qualcosa di poco ortodosso in uno di quei file nascosti? Sono tutte domande lecite
Non molto lecite a dire il vero.

Se sono protetti è perchè non vengano alterati (compromettendo dunque le funzionalità del programma).

Non vedo come "uno spyware riesca ad installarsi" in uno stream di Kaspersky:
1) Affermi che è protetto da un driver kernel-level.
2) Kaspersky memorizza come stream un solo banale dato: il checksum dei file.

Per la cronaca inoltre, non mi risulta (eventualmente correggetemi) che gli antispyware in circolazione eseguino un controllo degli ADStream, quindi il problema è un po' più a monte. Ma questo non c'entra nulla con questo discorso... è solo una precisazione.

Se poi non ti fidi di Kaspersky è inutile installarlo... ha davvero poco senso pensare che possa "nascondere qualcosa" (e cosa? ) negli stream... se volesse "fregarti" in qualche modo, lo potrebbe fare in migliaia di modi, con o senza stream e completamente a tua insaputa. E' un po' come quelli che non fanno il Windows Update perchè non vogliono inviare informazioni a Microsoft a questo punto, come già detto, tantovale non installare il prodotto.

Sottolineo inoltre il continuo utilizzo improprio della parola "rootkit".
  Rispondi citando il messaggio o parte di esso
Old 14-01-2006, 16:45   #19
Pandrin2006
Senior Member
 
Iscritto dal: Dec 2005
Messaggi: 872
Quote:
Originariamente inviato da ekerazha
Per la cronaca inoltre, non mi risulta (eventualmente correggetemi) che gli antispyware in circolazione eseguino un controllo degli ADStream
E sbagli, per esempio Ad-Aware fa il controllo anche sugli ADStream, pure Spy Sweeper e tantissimi altri programmi antispyware!
Pandrin2006 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2006, 17:02   #20
ekerazha
 
Messaggi: n/a
Quote:
Originariamente inviato da Pandrin2006
E sbagli, per esempio Ad-Aware fa il controllo anche sugli ADStream, pure Spy Sweeper e tantissimi altri programmi antispyware!
Avevo detto che potevo sbagliarmi
Comunque come già premesso questa cosa è abbastanza irrilevante.
Vedi tutte le altre argomentazioni
  Rispondi citando il messaggio o parte di esso
 Rispondi


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Microsoft porta una comoda novità...
Le azioni Gemini balzano oltre il 30% al...
TSMC diventa produttore di... miele! Dal...
Windows 11 24H2, rimosso un vecchio bloc...
Autunno su AliExpress: sconti folli fino...
È ancora dominio Apple: iPhone 16...
Dogecoin diventa azionista di maggioranz...
xAI, la startup di Elon Musk, si ridimen...
NVIDIA nei guai in Cina: accusata di vio...
Ducati presenta la moto elettrica con ba...
Pikachu Illustrator, la carta Poké...
Mini PC da urlo: prestazioni da desktop ...
Windows 10, scatta il conto alla rovesci...
Errore 1603: AMD spiega come risolvere i...
Semiconduttori, tensioni in aumento: la ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1