|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurezza/15195.html
Zotob, IRCBot e SDBot: ecco i malware che sfruttano il bug Plug And Play di Windows. Paradossalmente tra le vittime della disinformazione informatica ci sono la CNN ed il New York Times. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 14996
|
Beh l'importante è aggiornare sempre il pc e ovviamente usare la classica attenzione. Ovvio che se le persone cliccano su ogni cosa che si riceve senza pensare a quello che si fa, è inutile qualsiasi patch.
Per la cronaca io già ho patchato a suo tempo... Secondo me a volte gli esperti di sicurezza di grandi società aspettano troppo a certificare le patch rilasciate da MS (provato sulla mia persona quando facevo il tecnico in una società che ha aspettato 1 anno per mettere il SP4 per windows 2000 !!!). |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: May 2003
Città: Trieste, Pordenone
Messaggi: 920
|
Quote:
Sasser: http://securityresponse.symantec.com...sser.worm.html Zotob.A: http://www.f-secure.com/v-descs/zotob_a.shtml
__________________
buy here |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 1999
Messaggi: 1730
|
Guarda qui da noi, non è mai stato messo il SP4 infatti ieri sera è stato un disastro visto che il 90% dei pc ha windows 2000; e sto parlando di una delle più grandi banche d'Italia.
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Mar 2004
Messaggi: 861
|
Quote:
![]()
__________________
S’i’ fosse fuoco, arderei ‘l mondo; s’i’ fosse vento, lo tempestarei, s’i’ fosse acqua, i’ l’annegherei; s’i’ fosse Dio, mandereil’ en profondo. |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Mar 2004
Messaggi: 861
|
Basta un firewall software?
CDS, ICF di XP-SP1 e' sufficiente a pararsi le
![]()
__________________
S’i’ fosse fuoco, arderei ‘l mondo; s’i’ fosse vento, lo tempestarei, s’i’ fosse acqua, i’ l’annegherei; s’i’ fosse Dio, mandereil’ en profondo. |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 832
|
Quote:
cosa sono CDS e ICF? |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 3680
|
Quote:
malamente.... |
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Aug 2002
Messaggi: 14996
|
Hai perfettamente ragione fantoibed. E' anche vero però che la maggior parte dei virus (tranne i worm che sfruttano le falle del sistema) si diffondono proprio perchè le persone hanno una sfrenata voglia di cliccare su ok o fare un doppio clic di troppo.
Nella diffusione di questi worm la colpa cmq rimane del sysadmin che per esempio potrebbe contenere l'infezione disabilitando l'accesso ad alcune porte e soprattutto aggiornare i sistemi non protetti. In fondo se io ho aggiornato il sistema il giorno dopo che è stata scoperta la falla, non credo che un sysadmin abbia più difficoltà (tanto se devono patchare anche mille macchine lo fanno tramite rete con degli script... visto di persona). @Runfox Io lavoravo in una multinazionale farmaceutica grossa anche più della Bayer (tanto per farti capire). Beh adesso stanno pensando di migrare a windows xp e quindi pensa un po' te. Il problema è che magari non vogliono aggiornare il sistema operativo per paura di incompatibilità con sw proprietari. Sta di fatto che ci mettono mesi (quando non anni) per aggiornare tutto e poi puntulamente ad ogni virus si trovano con qualche migliaia di pc infetti (li ho dovuti togliere io a mano... ![]() |
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Sep 2000
Città: Pistoia
Messaggi: 220
|
![]() Ultima modifica di themanto : 18-08-2005 alle 14:46. |
![]() |
![]() |
![]() |
#11 | ||
Senior Member
Iscritto dal: Mar 2004
Messaggi: 861
|
Quote:
Al limite vai qua: http://scan.sygatetech.com/quickscan.html e fatti una scansione delle porte TCP del PC; se la 445 e' blocked allora stai tranquillo. La cosa migliore sarebbe se tutte le porte fossero blocked, ma questo dipende poi se sulla tua macchina hai attivi server web, ftp, ecc... che io non posso sapere. Comunque attendiamo maggiori lumi da chi ne sa di piu'! Quote:
ICF = Internet Connection Firewall, ovvero il firewall software integrato in XP ed in XP-SP1 (il firewall di XP-SP2 invece si chiama Windows Firewall) Tutto qui! ![]()
__________________
S’i’ fosse fuoco, arderei ‘l mondo; s’i’ fosse vento, lo tempestarei, s’i’ fosse acqua, i’ l’annegherei; s’i’ fosse Dio, mandereil’ en profondo. |
||
![]() |
![]() |
![]() |
#12 |
Bannato
Iscritto dal: Oct 2002
Messaggi: 29264
|
Il mio pc è in rete con il serverino (PIII 500MHz) che condivide la connessione internet, dotato di XP SP2 con il relativo firewall attivato.
Ho controllato lo stato delle porte al link dato da pippopluto e tutte le porte tranne per l'ICMP sono chiuse quindi il SP2 protegge abbastanza bene ma non del tutto. Ciao. |
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Nov 2001
Città: Gavirate (Varese)
Messaggi: 7164
|
Quote:
![]()
__________________
·.·´¯`·)»Davide«(·´¯`·.· edivad82:~#/etc/init.d/brain restart - edivad82:~# cd /pub && more beer |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Mar 2004
Messaggi: 861
|
Quote:
Ma potrei aver detto anche una cazzata; al limite prova a chiudere quelle porte aperte sul firewall e vedi cosa succede. Male che vada, le riaprirai.
__________________
S’i’ fosse fuoco, arderei ‘l mondo; s’i’ fosse vento, lo tempestarei, s’i’ fosse acqua, i’ l’annegherei; s’i’ fosse Dio, mandereil’ en profondo. |
|
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Mar 2004
Messaggi: 861
|
Quote:
![]() Vero! Stavo pensando un po' troppo all'es. del Blaster all'esordio, senza tener conto che, oltre a quanto da te riportato, mi pare che Zotob & parenti possano infettare un pc anche tramite i soliti espedienti, tipo allegati, applet web, ecc...
__________________
S’i’ fosse fuoco, arderei ‘l mondo; s’i’ fosse vento, lo tempestarei, s’i’ fosse acqua, i’ l’annegherei; s’i’ fosse Dio, mandereil’ en profondo. |
|
![]() |
![]() |
![]() |
#16 | ||||
Senior Member
Iscritto dal: Mar 2004
Messaggi: 861
|
Quote:
Quote:
Quote:
A me e' capitato di veder inchiodati diversi Win2K per colpa della partch anti-Sasser, come anche di incongruenze nella GUI e nella gestione delle stampanti dei gestionali nell'upgrade Win2K -> XP-Pro. Quote:
Atro non saprei dirti, io farei cosi'.
__________________
S’i’ fosse fuoco, arderei ‘l mondo; s’i’ fosse vento, lo tempestarei, s’i’ fosse acqua, i’ l’annegherei; s’i’ fosse Dio, mandereil’ en profondo. |
||||
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Apr 2004
Città: Verona
Messaggi: 302
|
Quote:
Anche perché XXXXX ha circa metà delle macchine con XP SP2, e le Patch MS vengono aggiornate via SW distribution Ultima modifica di vale56 : 18-08-2005 alle 16:47. |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Apr 2004
Città: Verona
Messaggi: 302
|
Quote:
Ultima modifica di vale56 : 18-08-2005 alle 14:31. |
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: May 2005
Città: Verona
Messaggi: 952
|
Be, una settimana fa ho sentito da parte degli operatori telecom (alice ADSL) di un virus nei loro sistemi (forse questo, ovviamente non mi hanno detto che virus), apparivano strane cose nelle pagine di attivazione dell'ADSL di un mio amico e abbiamo chiamato. Inutile dire che si può avere qualsiasi difesa, e quì stiamo parlando di una società che ci dovrebbe saper fare con le protezioni per internet visto che "lo vende
![]() |
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jul 2001
Città: Vercelli
Messaggi: 487
|
io ho recentemente avuto un problemino con un virus, un certo "win32.tenga" che stando alle informazioni che ho trovato in rete non dovrebbe fare nulla... la domanda è come me lo sono preso, uso Firefox, non ricevo allegati per posta (o cmq non li apro), e ho avast antivirus sempre aggiornato, quest'ultimo però non riesce a "disinfettare" i file infetti
![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:58.