|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurezza/18216.html
Microsoft presenta il nuovo progetto Strider HoneyMonkey e i risultati dopo il primo mese di vita. Sempre più attiva nel campo della sicurezza informatica. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2000
Città: Varees
Messaggi: 9154
|
Beh almeno hanno scoperto un exploit.
poi cosa ne fanno di sti siti? |
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Mar 2006
Città: Anzio
Messaggi: 217
|
Penso li denuncino alle autorità competenti.
|
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1609
|
Quote:
![]() http://www.securityfocus.com/news/11273 |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Sep 2002
Città: Mordor
Messaggi: 3384
|
Sarebbe bello un sistema per beccare le bot-net / zombie-net, ovvero quelle reti di pc infetti che tormentano gli utenti di internet, con tonnellate di spam, con attacchi vari ai server e con costellazioni di virus.
E poi beccare e denunciare tutti quelli che usano spyware!!! Se se, sogna... ![]() P.s. Honeymonkey???Scimmia di miele???Ma cha diavolo di nome è? ![]() |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1609
|
Quote:
Far bloccare ai Provider l' accesso alla rete a quei pc zombie. Niente internet finche' il sistema non e' nuovamente pulito. Una soluzione di forza, ma vedo poche alternative efficaci...
__________________
LaYrA-ProgRockItaliano |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 3680
|
Perche' allora non fare un passo avanti e costringerli a levare windows, cosi' non
vengono reinfettati dopo 3 giorni? (perche' nel giro di 3 giorni di navigazione almeno il 90% di questi utenti ha di nuovo il pc infettato....) Ultima modifica di DevilsAdvocate : 31-07-2006 alle 18:00. |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1609
|
Quote:
La crescita di utenti Linux ( non vedo altre alternative... BeOS e' ancora un sogno ), sarebbe direttamente proporzionale alla crescita dei virus per quell' OS. E un virus writer con i privilegi di "root" puo' fare molti piu' danni di un utonto su Windows. Hai idea dei servizi attivi su una box linux appena installata? E della quantita di exploit sfruttabili da remoto che ognuno di quei demoni ha? E in caso di problemi dovresti aspettare che quel team di sviluppatori ( che so, di ProFTP ) faccia uscire un fix. Idem per ogni singolo componente di un OS che e' fatto da migliaia di persone, con tutti i pro ed i contro.
__________________
LaYrA-ProgRockItaliano Ultima modifica di Nockmaar : 31-07-2006 alle 18:44. |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 404
|
quoto devils, diavolo se q8.
|
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: May 2006
Messaggi: 48
|
Ma esiste già?
Ma esiste già? non è il McAffe Siteadvisor scaricabile gratuitamente dal web?
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1609
|
Quote:
__________________
LaYrA-ProgRockItaliano |
|
![]() |
![]() |
![]() |
#12 | |||||
Registered User
Iscritto dal: May 2006
Messaggi: 327
|
Quote:
ma dove diavolo sta scritta questa regola senza alcun fondamento??? Quote:
allora facciamo che io ti rendo pubblico e raggiungibile un host unix 24h su 24, senza firewall ne niente e pure con ssh server attivo, e vediamo come riesci a diventare root così facilmente. a creare un virus che ti devasta un intero rack di server sono capace pure io, il "trascurabile" problema è come ficcarcelo dentro e come fare per farlo operare con privilegi di root... me è roba da niente per duri come noi.. Quote:
intanto sulla mia debian appena installata c'è solo ssh Quote:
Quote:
un motivo ci sarà, non credi? |
|||||
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 7110
|
Quote:
Ma se domattina ci svegliamo e ci ritroviamo con il parco client mondiale fatto di so Linux, stai pur certo che il lavoro dei programmatori crescerebbe a dismisura. Se io ora voglio fare danno punto a windows, meno protetto ma anche quello su cui posso fare molto più danno visto chè è presente ovunque. Ora come ora chi si mette a programmare porcherie per infestare Linux? Nessuno perchè oltre che più difficile, anche riuscendoci, non genererebbe risultati soddisfacenti per certa gente. Linux sarà anche di base più sicuro ma chi vuole fare danno, in un ipotetico scenario come quello sopra, ci si mette e trova il modo di sporcare anche linux, stanne certo. Più esposto significa anche più attaccabile. Windows ha più buchi di Linux, ce lo dice la struttura di base su cui sono creati, ma ne vengono al mondo molti di più da una parte ANCHE perchè ci sono miliardi di mani sopra, cosa che non si può dire altrove. Coerenza si, ma non scordiamoci le debite proporzioni. Guarda Firefox, la quantità di aggiornamenti sicurezza è cresciuta pari pari alla sua espansione. ![]() Ciao. |
|
![]() |
![]() |
![]() |
#14 | ||||||||
Senior Member
Iscritto dal: Sep 2005
Città: Roma
Messaggi: 1609
|
Quote:
Quote:
Fatto sta che il 90/95/98%(?) dei Pc desktop ( che compri pure al supermercato ) ha sopra Windows. Punto. La mia tesi non sara' dimostrabile(!), ma nemmeno tu puoi confutare nulla. Quote:
Quote:
Quote:
Quote:
Ah, dimenticavo, glielo configuri tu. E, per inciso, sulla Mandriva, sulla SUSE, su quelle piu' user-friendly, non c' e' assolutamente solo SSH. E vuoi qualche esempio di exploit remoto? Bene, Race Condition in Sendmail dalla 8.13.6 in giu'. C' e' anche la Debian ( 3.0 e 3.1, tutte le piattaforme ). Certo, eà anche in ottima compagnia di anche HP-UX e OpenBSD ( e molte altre ). Ci puoi passare giornate sane a leggerti Bugtraq... Indubbiamente lanciare un exploit non e' semplice come scaricarsi un virus da Emule, ma un bel giretto da superuser non e' niente male. Quote:
Quote:
Riguardo la diffusione dei sistemi unix dove la sicurezza e' tutto, ultimamente Windows 2003 sicuramente sta recuperando e non poco. Ma unix rimane inamovibile dove c' e' bisogno di fault tolerance, piu' che di sicurezza. Dove c' e' bisogno veramente di sicurezza, quei Pc manco ci arrivano alla rete ( se non dopo VPN, autenticazioni su firewall e quant' altro ).
__________________
LaYrA-ProgRockItaliano |
||||||||
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 7110
|
Quote:
Vista segue la linea intrapresa da 2003 per via della sicurezza. Speriamo, anche se non si può paragonare un client ad un server. Vista sarà sicuramente molto più esposto. |
|
![]() |
![]() |
![]() |
#16 | ||||||
Senior Member
Iscritto dal: Jan 2003
Messaggi: 3680
|
Quote:
di virus/trojan/malwares puo' andare. Quote:
a- attualmente ci sono zero virus realmente infettanti, quindi direi che per qualche mese/anno il problema sarebbe risolto b- Un utente che usa linux, come dite voi "e' costretto ad imparare qualcosa perche' linux non e' cosi' facile"..... a quel punto puo' anche imparare ad aggiornarsi il sistema operativo, tanto piu' che su Linux senza il "genuine piripero" e' piu' facile..... Quote:
cosa....). Peccato che, almeno rispetto XP e precedenti, c'e' una barriera in piu' visto che linux non lo si avvia coi privilegi di root. Quote:
ridotta e corretta piu' in fretta. Quote:
con una decente conoscenza di programmazione puo' postare una patch o un workaround per una vulnerabilita' appena scoperta...... Sotto windows invece devi aspettare settimane (a volte anche mesi) prima che MS sola soletta abbia verificato l'exploit, scritto la patch, ricompilato e poi testato...... Quote:
malevolo in un programma...... Forse ti sfugge un piccolo dettaglio.... il codice e' sempre visibile da tutti, tutti possono ricontrollarlo e se qualcuno venisse mai beccato a far qualcosa del genere vai pur sicuro che i forum delle community non solo lo lincerebbero ma farebbero in modo di informare anche le altre community...... Ultima modifica di DevilsAdvocate : 01-08-2006 alle 00:34. |
||||||
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 3680
|
Quote:
ecco cosa intendo quando dico che l'open source viene fixato PARECCHIO piu' in fretta..... |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 323
|
il fatto che sia fixata non vuol dire che tutti sono immuni... guarda Sasser, la fix è arrivata prima del worm ma migliaia di pc se lo sono beccato lo stesso...
è la legge dei grandi numeri, prendi un utonto ogni 10 utenti... se questi utenti sono 1000 hai cento utonti/pc a rischio... ma se il gruppo arriva ad un milione quanti utonti hai nel mezzo??? P.S. utonto nel senso di "non attento alle problematiche di sicurezza di un pc"... non tutti sono addetti ai lavori/ottimizzatori maniacali, il pc è un mezzo, non un fine ![]() |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 3680
|
Ovviamente il fatto che sia fixata non implica che tutti siano immuni, ma se il
Sistema operativo ti costringe ad "imparare" delle cose per poter andare, c'e' la possibilita' che l'utonto tra quelle cose impari anche a scaricarsi gli aggiornamenti (per di piu'senza genuine advantages o altre diavolerie che possano scoraggiare chi non e' sicuro di avere tutto in regola.....). Per di piu' essendo il sistema linux in continuo update (e per aggiornare un qualsiasi programma usi lo stesso identico tool che usi per aggiornare i componenti di sistema), anche la capra piu' capra impara prima o poi a tenersi decentemente aggiornato il sistema..... |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:36.