|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
|
Enorme falla in IE!
Avete saputo l'ultima?
Bene, se avete attivato l'esecuzione degli script attivi e delle applet java dagli strumenti di protezione di IE, qualora visitaste siti di malintenzionati, è possibile che vengano scaricati eseguibili dannosi, malware e chissà che altro in esecuzione automatica nel vostro PC. Non ci credete? La prendete sottogamba? OK. Allora per non prenderlo invece nel c**o, fate questa prova: Andate qui: http://www.k-otik.net/bugtraq/08222004.IEDragNdrop.php cliccate col mouse sulla barra di scorrimento e arrivate fino in fondo alla pagina. Rilasciate la barra di scorrimento e andate a vedere in "esecuzione automatica" dal vostro menu "start" --> "programmi"... Voilà! Che ne dite? Non preoccupatevi. Il file è innocuo. Ma se non lo fosse??? Ciao |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
Anzichè l'exe vuoto che hanno messo loro, ho provato a fargli mettere parecchi programmi in esecuzione automatica. Non vorrei che una vulnerabilità del genere in mano ad un lamer di mezza tacca potesse fare grossi danni. Modificando lievemente l'html col notepad e sostituendo il loro exe con hijackthis.exe e piazzando tutto in una cartella, al riavvio hijackthis parte regolarmente. ...e se invece di hijackthis.exe avessi messo "virus.exe" ????? Forza e coraggio ragazzi... dite la vostra e fatte un paio di prove! Sono curioso di avere il parere di chi è più esperto di me!
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
|
Quote:
Hai provato a personalizzare il tuo livello di protezione nelle opzioni di IE? Prova a disattivare l'esecuzione degi script attivi: - Alla voce Esecuzione script attivo clicca su Disattiva - Alla voce Esecuzione script delle applet java clicca su Disattiva Te lo fa ancora? |
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
temo però che in questa maniera non si possano più visualizzare parecchi siti
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ri-ciao
Prova questo: http://www.webalice.it/wgator/test.htm Se l'ho modificato bene dovrebbe mettere in esecuzione automatica "hijackthis" ![]() AAAHHH!!!! funzionaaa!! E' troppo facile, se qualcuno vuol fare danni ci riesce in pochi secondiiiii ...e con altri browser? cosa succede?
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB Ultima modifica di wgator : 29-08-2004 alle 12:19. |
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
... solo per fare un esempio banale non inserisci più le faccine nel forum :-))
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
Rieccomi, ho rimesso tutte le opzioni di sicurezza di default Ora sono con Mozilla... qui tutto ok, non si scarica più l'eseguibile... mmh, forse è meglio usare questo
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
|
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
|
Quote:
Ciao |
|
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Aug 2001
Messaggi: 158
|
Ho provato anche io, con outpost 2.1 ad un certo punto mi si apre la finestrella di download che mi chiede se voglio scaricare, dicendo no non viene eseguito nulla
__________________
Alim 300W,MB Asus A7M266,CPU amd 1200 fsb266,Ram samsung 256DDR,HD Maxtor 80Gb,Skaudio SBlaster5.1+casseDTT2200,Sk video Asus V8200Deluxe,DVD panasonic 16x48x,Plex W2410TA. |
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
Ciao, grazie, Eraser... mi era sfuggito l'articolo Interessanti sopratutto i commenti e le prove degli utenti.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
IE-SPYAD
Ciao,
un piccolo escamotage per essere un po' più protetti da questo e da altri problemi del colabrodo (IE) potrebbe essere questo Si tratta di una lunghissima lista di siti notoriamente pericolosi e appestati che possono essere aggiunti all'elenco dei "siti con restrizioni" Non è un file HOSTS quindi non provoca rallentamenti di sorta durante la navigazione. Il sito e le istruzioni sono in lingua inglese ma qui ho trovato un dettagliato manuale di istruzioni in italiano Non che questo renda IE a prova di bomba, però può essere d'aiuto agli esploratori kamikaze del web P.S. avviso per i Se installate questo file, molti siti porcelloni non vanno più
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Sep 2003
Città: Quadrante Delta Specie: Noi siamo Borg! Occupazione: Assimilare Commento: Ogni resistenza è inutile!
Messaggi: 1152
|
Re: IE-SPYAD
Quote:
Ecco questi sono gli accorgimenti che ho sempre usato e cercato per continuare ad usare i software che più mi piacciono e con cui mi trovo bene ma che non sono il massimo a livello di sicurezza. Una configurazione intelligente come quella proposta da te, moltissimi utenti/appassionati manco sanno che si può attuare. Questo vuol dire usare il PC con accortezza e, ripeto, intelligenza. E non lamentatevi dopo che l'antivirus fa cagare o il firewall è un colabrodo o chissà che altro... Prima bisognerebbe imparare ad usare bene tutte le funzioni di un programma e poi se veramente si constata che è limitato e che non fa bene quello che deve lo si scarta. Speriamo che venga letto questo: http://home.datacomm.ch/winzozz/howes.htm Si "scopriranno" funzioni che di rado vengono usate... Ciao e grazie |
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Jun 2003
Città: Pesaro Auto: Alfa 159
Messaggi: 564
|
A me nn da problemi, e non crea niente, sono su Win server 2003 con protezione avanzata di ie e script attivati...
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Nov 2003
Messaggi: 2479
|
a me fa bloccare il browser prima di caricare la pagina.. Uso sp2 + winxp
|
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Dec 2003
Città: Roma
Messaggi: 450
|
è incredibile, caricata la pagina et voilà, il file incriminato si piazza direttamente in esecuzione automatica senza troppi complimenti.
coraggio MS, continua così che vai forte! |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:56.




















