|
|
|
![]() |
|
Strumenti |
![]() |
#5081 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Piccolo inconveniente
Volevo descrivervi (non so se può interessare) un piccolo inconveniente che ho riscontrato nell'utilizzo di questo firewall (ma la cosa è analoga per esempio anche con OA) in abbinata con un qualsiasi antivirus che monitori le connessioni (ad es. KAV 2009 o Avira Antivir Premium).
Quando uno imposta il firewall solitamente acconsente alle richieste di accesso alla rete fatte dall'antivirus (almeno io facevo così) ma così si presenta una "piccolissima" falla nella sicurezza; il problema è che se questo monitora la rete agisce come una sorta di proxy e impedisce al firewall di capire la reale applicazione che ha richiesto accesso alla rete stessa. Faccio un esempio: se io voglio navigare con firefox e ho installato Avira Premium, mi comparirà al primo sito un avviso del firewall che mi dice che Avira vuole accedere alla rete, per es. sulla porta 80; normalmente si da libero accesso all'antivirus (e se non ti fidi di quello...) ma a quel punto qualunque applicazione vorrà accedere alla rete sulla porta 80 sarà libera di farlo. ![]() ![]() ![]() Ma a questo punto avere un firewall diventa totalmente inutile ![]() Morale della fiaba: secondo me andrebbe consigliato agli utenti di installare Comodo disabilitando il monitoraggio delle connessioni da parte degli antivirus (ad es. non installando il Webguard e il Mailguard di Avira Premium) ![]() Sono graditi i vostri pareri Ultima modifica di Xaolao : 01-12-2008 alle 12:41. |
![]() |
![]() |
#5082 |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
invece di editare il post sopra, ho inviato un nuovo messaggio...
![]() Pardon ![]() Ultima modifica di nV 25 : 01-12-2008 alle 13:00. |
![]() |
![]() |
#5083 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 2766
|
@Xaolo: La tua segnalazione è molto interessante, premetto di avere Avira Free (quindi nessun WebGuard) e Comodo 2.5 (si ho ancora la vecchia versione
![]() Altro dubbio che mi viene, chi dà la priorità di controllo all'antivrus, cioè perchè non si accorge prima il firewll che un'applicazione sta tentando di usare la rete? |
![]() |
![]() |
#5084 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Quote:
![]() Perché il firewall (ma sarebbe più equo dire i firewall) non si accorge della cosa non lo so, anzi è proprio questo il problema ![]() A mio parere penso che sia almeno importante far conoscere questo aspetto; per esempio uno potrebbe essere meno interessato ad acquistare la versione a pagamento di Avira sapendo che alcune funzioni le deve comunque disabilitare (io preciso subito che l'ho acquistata comunque per avere la protezione dagli spyware)... |
|
![]() |
![]() |
#5085 |
Senior Member
Iscritto dal: Feb 2008
Messaggi: 1025
|
avevo istallato comodo sul pc di un amico e nel log di defense+ ha trovato questo:
C:\Programmi\Zylom Games\Trivial Pursuit Genus Edition Deluxe\trivialpursuit.exe Direct Monitor Access C:\Programmi\Zylom Games\Trivial Pursuit Genus Edition Deluxe\trivialpursuit.exe Install Hook C:\WINDOWS\system32\MSCTF.dll potrebbe esserci un trojan nascosto dentro questo giochino? Tenete presente che il file .exe non è quello originale bensì un'altro scaricato con emule al fine di rimuovere la limitazione al gioco
__________________
TUTTE LE MIE COMPRAVENDITE!!! (sempre positive!) ed ora in vendita: nulla |
![]() |
![]() |
#5086 |
Member
Iscritto dal: Nov 2008
Messaggi: 93
|
sarebbenetwork defense safe mode? e cancello svchost? ma poi `sicuro l ostesso?
|
![]() |
![]() |
#5087 |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
|
![]() |
![]() |
#5088 |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
@ nV 25 e sampei.nihira
![]() ![]() ![]() |
![]() |
![]() |
#5089 | ||
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() Quote:
Cmq non è una "piccolissima falla nella sicurezza", hai solo dato il permesso al WebGuard di controllare le trasmissioni sulla porta 80, che però come hai notato, non ti permette di capire "al volo" quale applicazione esce sulla porta 80. Ultima modifica di @Sirio@ : 02-12-2008 alle 14:45. |
||
![]() |
![]() |
#5090 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
|
![]() |
![]() |
#5091 |
Senior Member
Iscritto dal: May 2003
Città: Racconigi (Cn)
Messaggi: 3341
|
Scusami, non so se tu ti riferisci al post di ieri, che ora appare editato; ieri pomeriggio, ho avuto il malaugurato piacere di leggere quello di sampei che si riferiva a delle carenze di Comodo .. Ma si trattava di qualcosa di serio, oppure come immagino a delle boiate??
__________________
[Antec Plusview AMG1000] [Enermax Modu82+ 425W] [Asus M4A87TD Evo] [AMD X6 1055T] [Scythe Mugen2 rev.b] [4Gb G.skill 1600 Ripjaws cl7] [Velociraptor 150GB HLFS, WD Green 10EADS WD Ata500Gb Lacie250GbUSB2] [Sapphire Ati 5670 512Mb] [Audigy2] [HP 24' ZR24W] [Empire PS-2120D] [Canon Pixma IP4600] [Hercules Webcam Deluxe] - Dell Studio 1537 - LG G2 32Gb |
![]() |
![]() |
#5092 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() |
|
![]() |
![]() |
#5093 |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
|
![]() |
![]() |
#5094 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() |
|
![]() |
![]() |
#5095 |
Member
Iscritto dal: Nov 2008
Messaggi: 93
|
per favore cosa dovrei cancellare? dvfgist..sta rompendo,,,hmm
![]() |
![]() |
![]() |
#5096 |
Senior Member
Iscritto dal: May 2003
Città: Racconigi (Cn)
Messaggi: 3341
|
Va bene, mi vedrò di affezionare al pulsante ... non ho solo capito per quale motivo quel post che si rifaceva a questo problema è stato editato, per motivi di sicurezza ?? Byez
__________________
[Antec Plusview AMG1000] [Enermax Modu82+ 425W] [Asus M4A87TD Evo] [AMD X6 1055T] [Scythe Mugen2 rev.b] [4Gb G.skill 1600 Ripjaws cl7] [Velociraptor 150GB HLFS, WD Green 10EADS WD Ata500Gb Lacie250GbUSB2] [Sapphire Ati 5670 512Mb] [Audigy2] [HP 24' ZR24W] [Empire PS-2120D] [Canon Pixma IP4600] [Hercules Webcam Deluxe] - Dell Studio 1537 - LG G2 32Gb |
![]() |
![]() |
#5097 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() Puoi fare una verifica uploadando il file su www.virustotal.com per farlo controllare on-line da più antivirus. Poi suggerirei di fargli fare una scansione con a-squreed free. |
|
![]() |
![]() |
#5098 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
|
|
![]() |
![]() |
#5099 |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
|
![]() |
![]() |
#5100 |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:37.