|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...rsi_62232.html
Un numero significativo di aziende, oggi, si deve confrontare con la forma di attacco informatico conosciuta come Ransomware. Di certo, è opportuno per tutti approfondire il tema. Altrettanto certamente, il ransomware è un brutto cliente. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 7206
|
secondo me ne basta 1: non aprire file "a caxxo"
e cmq, i files salvati in cloud (gmail, mega, ecc...) non vengono criptati, come anche quelli salvati su un eventuale nas.
__________________
Telegram: @shutter1sland |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 3731
|
veramente quasi tutti i ransomware cifrano anche le unita' mappate e documenti in cloud, cifrati in locale e poi uploadati sul cloud dal clienti di sincronizzazione. Ok la history ma tecnicamente vengono cifrati eccome
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1553
|
Nella pubblica amministrazione non verrà mai adottata una simile strategia, i vertici non vedranno mai la necessità.
__________________
Asus ROG Crosshair Hero VII Wi-Fi rev.1.1 - AMD Ryzen 7 5800X - Cooler Master Masterliquid Pro 120 (con Masterfan Air Balance 120 RGB) - 32GB g.skill Trident Z RGB DDR4-3200 - Gigabyte AORUS Radeon RX 580 8GB - Samsung 970 EVO Plus 1TB - 3x Samsung 860 QVO 2TB - Crucial P3 4TB - Creative SoundblasterX AE-5 Pure Edition RGB - Silverstone Fortress FT01 - 3x Samsung S23A750D @120Hz via DisplayPort |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23139
|
.. nè tantomeno nei privati in cui l'IT è un esterno che viene pagato ad intervento / ore: più casini -->> più ore.
|
![]() |
![]() |
![]() |
#6 | |
Junior Member
Iscritto dal: Feb 2013
Messaggi: 26
|
Quote:
Anche la tue seconda affermazione è errata, visto che i ransomware ultimamente sono evoluti a tal punto che prendono di mira anche i file in cloud, in rete e sul nas, le copie shadow e chissà cos'altro, visto che ogni giorno che passa si fanno sempre più intelligenti. |
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Jan 2015
Messaggi: 650
|
Quote:
io sui miei client uso esclusivamente Linux, per la precisione Ubuntu. Sa dirmi se sono a rischio, oppure posso stare tranquillo ? Perchè parlando genericamente di "dispositivi", mi sembra fuorviante: le nostre segretarie su Ubuntu cliccano dove vogliono, ma di malware non ne prendiamo. Invero i 10 punti mi sembrano girare intorno al pero senza trovare la soluzione. La soluzione definitiva che ho adottato è appunto questa: 0) utilizzare un sistema operativo che non sia un colabrodo. Grazie e stimati saluti, utente Batti Lei (congiuntivo) |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Feb 2007
Messaggi: 2314
|
Quote:
Voglio essere io a decidere se, quando, cosa e dove sincronizzare, a ragion veduta e non a rampazzo! (ammesso che abbia senso avere dati e back-up in cloud, che non è certo l'unico ne' il più sicuro sistema di condivisione tra varie postazioni). Comunque questo è una conseguenza dell'avvenuta infezione, e l'infezione non bisogna prenderla a priori, quanto meno comportandosi in modo accuratamente ortodosso, così come un automobilista sa come comportarsi per non andare contro un muro o un albero. Quello che invece mi sconvolge è la possibilità paventata dall'esperto intervistato, che cioè si possa prendere un virus ovvero ransomware solo visitando un sito infetto, senza fare nulla, e completamente a nostra insaputa. Ma davvero è possibile, senza cliccare a rampazzo? Entro in un sito che a priori non posso sapere se infetto (anche perchè magari non ancora segnalato ai sistemi di protezione), guardo senza toccare nulla, e quindi esco di brutto, magari chiudendo proprio il browser: questo basta ad infettarmi? Perchè se è così, per prima cosa non navigo più e per seconda faccio causa a chi ha progettato un browser ed un sistema che accettano qualunque modifica di ambiente proveniente da WEB senza alcun consenso o azione voluta da lato utente e completamente a sua insaputa! Non sarà che così agiscono gli activex, vero M$? Ultima modifica di rockroll : 21-04-2016 alle 01:15. |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: May 2014
Messaggi: 5032
|
Non è linux a essere supersicuro (infatti è stato dimostrato non essere così) è Microsoft che prende soldi dai virus!!1!!11!!
Gombloddooooo!!! |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Feb 2005
Città: Vicenza
Messaggi: 2384
|
quello che ho preso io è stato sufficiente finire sul sito sbagliato... e mi ha criptato la nas che avevo in rete.... fai conto tu.
__________________
"E non è un gioco, non è una partita, ma semplicemente uno stile di vita..."
|
![]() |
![]() |
![]() |
#11 | |
Bannato
Iscritto dal: Sep 2008
Messaggi: 8946
|
Quote:
E' incredibile poi che fai la domanda all'autore dell'articolo e dai la risposta "definitiva".. ![]() Mon Dieu... |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Dec 2002
Messaggi: 9237
|
|
![]() |
![]() |
![]() |
#13 |
Bannato
Iscritto dal: Oct 2015
Messaggi: 1966
|
|
![]() |
![]() |
![]() |
#14 | |
Member
Iscritto dal: Dec 2006
Messaggi: 59
|
Quote:
|
|
![]() |
![]() |
![]() |
#15 | |
Member
Iscritto dal: Jun 2013
Messaggi: 145
|
Quote:
Quello che diceva (giustamente) rockroll è che un browser deve fare soltanto il browser, quindi leggere ipertesti, immagini e riprodurre elementi multimediali. Deve essere esegutio con privilegi bassi (da utente) e non deve assolutamente permettere, invece, l'esecuzione di programmi esterni o contenuti negli ipertesti. Riassumendo, pure io mi unirei a rockroll a far causa alla casa produttrice del software... questo, chiaramente, tenendo fuori il solito ie ed i suoi ocx... sarebbe come sparare sulla croce rossa. Saluti. |
|
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: Jun 2013
Messaggi: 145
|
Aspetto anche io la risposta da Stormblast: con quale browser?
Anche se immagino che il browser utilizzato sia il solito innominabile... |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: May 2014
Messaggi: 5032
|
Per evitare di entrare in un sito e finire a 90 con un palo della luce in quel posto senza aver cliccato nulla, l'antiexploit di malwarebytes non aiuta?
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 916
|
Mi chiedevo... Ma un browser sotto sandbox, tipo Comodo o con altre soluzioni tipo sandboxie, si limiterebbe l'azione dei ransomware nelle sole directory virtualizzate, o verrebbero elusi?
![]() |
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Jan 2015
Messaggi: 650
|
Quote:
![]() I fatti sono che noi in ditta con Linux stiamo sereni, io non devo intervenire mai, e quando vi leggo perdere i dati e sbattervi con antivirus e accrocchi inefficaci mi faccio delle gran risate. Questi sono fatti e non chiacchere. La domanda è rivolta a Antonio Madoglio, SE Manager, Fortinet, perchè è un professionista vero. Ripeto se vuole intervenire: io una soluzione definitiva l'ho adottata. la soluzione definitiva di Fortinet, ed intendo una soluzione che non richieda ai clienti delle continue spese ed investimenti, io non ho capito qual'è. |
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Sep 2014
Città: A criticà, in bun tucc!
Messaggi: 1024
|
Quote:
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:45.