Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy?
Google Pixel 10 è uno smartphone che unisce una fotocamera molto più versatile rispetto al passato grazie allo zoom ottico 5x, il supporto magnetico Pixelsnap e il nuovo chip Tensor G5. Il dispositivo porta Android 16 e funzionalità AI avanzate come Camera Coach, mantenendo il design caratteristico della serie Pixel con miglioramenti nelle prestazioni e nell'autonomia. In Italia, però, mancano diverse feature peculiari basate sull'AI.
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre
L'abbonamento Ultimate di GeForce NOW ora comprende la nuova architettura Blackwell RTX con GPU RTX 5080 che garantisce prestazioni tre volte superiori alla precedente generazione. Non si tratta solo di velocità, ma di un'esperienza di gioco migliorata con nuove tecnologie di streaming e un catalogo giochi raddoppiato grazie alla funzione Install-to-Play
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 01-12-2008, 12:19   #5081
Xaolao
Senior Member
 
L'Avatar di Xaolao
 
Iscritto dal: Mar 2008
Messaggi: 344
Piccolo inconveniente

Volevo descrivervi (non so se può interessare) un piccolo inconveniente che ho riscontrato nell'utilizzo di questo firewall (ma la cosa è analoga per esempio anche con OA) in abbinata con un qualsiasi antivirus che monitori le connessioni (ad es. KAV 2009 o Avira Antivir Premium).
Quando uno imposta il firewall solitamente acconsente alle richieste di accesso alla rete fatte dall'antivirus (almeno io facevo così) ma così si presenta una "piccolissima" falla nella sicurezza; il problema è che se questo monitora la rete agisce come una sorta di proxy e impedisce al firewall di capire la reale applicazione che ha richiesto accesso alla rete stessa.

Faccio un esempio: se io voglio navigare con firefox e ho installato Avira Premium, mi comparirà al primo sito un avviso del firewall che mi dice che Avira vuole accedere alla rete, per es. sulla porta 80; normalmente si da libero accesso all'antivirus (e se non ti fidi di quello...) ma a quel punto qualunque applicazione vorrà accedere alla rete sulla porta 80 sarà libera di farlo. Controesempio: se a questo punto imposto firefox all'interno di Comodo come applicazione bloccata, questa accederà comunque alla rete, proprio perché Comodo "vede" che è Antivir che vuole connettersi, non firefox. E vi accederà anche qualunque altra applicazione passante sulla porta 80 (metteci poi le altre porte dei browser e quelle per il monitoraggio delle mail e siamo a posto...


Ma a questo punto avere un firewall diventa totalmente inutile , come mi era stato confermato anche nel thread di Online Armor.


Morale della fiaba: secondo me andrebbe consigliato agli utenti di installare Comodo disabilitando il monitoraggio delle connessioni da parte degli antivirus (ad es. non installando il Webguard e il Mailguard di Avira Premium) o comunque ricercata una soluzione alternativa
Sono graditi i vostri pareri

Ultima modifica di Xaolao : 01-12-2008 alle 12:41.
Xaolao è offline  
Old 01-12-2008, 12:57   #5082
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
invece di editare il post sopra, ho inviato un nuovo messaggio...

Pardon

Ultima modifica di nV 25 : 01-12-2008 alle 13:00.
nV 25 è offline  
Old 01-12-2008, 13:33   #5083
VashTheStampede83
Senior Member
 
L'Avatar di VashTheStampede83
 
Iscritto dal: Dec 2005
Messaggi: 2766
@Xaolo: La tua segnalazione è molto interessante, premetto di avere Avira Free (quindi nessun WebGuard) e Comodo 2.5 (si ho ancora la vecchia versione ). Non ho mai approfondito cosa fanno questi moduli degli AntiVirus, ma sei sicuro che controllino tutto il traffico della rete, perchè così ad occhio (e quindi con un alta probabilità di errore) mi viene da dire che un controllo del genere da parte di un AntiVirus sarebbe come avere un Firewall.
Altro dubbio che mi viene, chi dà la priorità di controllo all'antivrus, cioè perchè non si accorge prima il firewll che un'applicazione sta tentando di usare la rete?
VashTheStampede83 è offline  
Old 01-12-2008, 13:52   #5084
Xaolao
Senior Member
 
L'Avatar di Xaolao
 
Iscritto dal: Mar 2008
Messaggi: 344
Quote:
Originariamente inviato da VashTheStampede83 Guarda i messaggi
@Xaolo: La tua segnalazione è molto interessante, premetto di avere Avira Free (quindi nessun WebGuard) e Comodo 2.5 (si ho ancora la vecchia versione ). Non ho mai approfondito cosa fanno questi moduli degli AntiVirus, ma sei sicuro che controllino tutto il traffico della rete, perchè così ad occhio (e quindi con un alta probabilità di errore) mi viene da dire che un controllo del genere da parte di un AntiVirus sarebbe come avere un Firewall.
Altro dubbio che mi viene, chi dà la priorità di controllo all'antivrus, cioè perchè non si accorge prima il firewll che un'applicazione sta tentando di usare la rete?
Che la cosa avvenga in questi termini penso sia ormai accertato (ho fatto numerose prove e sarei felice che provaste anche voi, magari con le versioni di prove degli antivirus). Il traffico monitorato non è tutto, ma dipende dal singolo AV (per esempio KAV ha un elenco delle porte che controlla nelle impostazioni mentre Avira presumo che con Webguard monitori 80 e 443 mentre la mailguard la 25 e la 110). Inoltre anche Leolas era d'accordo con me sul thread di OA ed è stato skywalker del Kaspersky Forum a suggerirmi la "soluzione" (che però ripeto consiste nel disabilitare dei "pezzi" di antivirus, me ne piacerebbe una migliore); non penso debba dire di più fatti questi due nomi...

Perché il firewall (ma sarebbe più equo dire i firewall) non si accorge della cosa non lo so, anzi è proprio questo il problema

A mio parere penso che sia almeno importante far conoscere questo aspetto; per esempio uno potrebbe essere meno interessato ad acquistare la versione a pagamento di Avira sapendo che alcune funzioni le deve comunque disabilitare (io preciso subito che l'ho acquistata comunque per avere la protezione dagli spyware)...
Xaolao è offline  
Old 01-12-2008, 13:56   #5085
ckingpin
Senior Member
 
Iscritto dal: Feb 2008
Messaggi: 1025
avevo istallato comodo sul pc di un amico e nel log di defense+ ha trovato questo:

C:\Programmi\Zylom Games\Trivial Pursuit Genus Edition Deluxe\trivialpursuit.exe Direct Monitor Access
C:\Programmi\Zylom Games\Trivial Pursuit Genus Edition Deluxe\trivialpursuit.exe Install Hook C:\WINDOWS\system32\MSCTF.dll


potrebbe esserci un trojan nascosto dentro questo giochino? Tenete presente che il file .exe non è quello originale bensì un'altro scaricato con emule al fine di rimuovere la limitazione al gioco
__________________
TUTTE LE MIE COMPRAVENDITE!!! (sempre positive!) ed ora in vendita: nulla
ckingpin è offline  
Old 02-12-2008, 10:14   #5086
hey1982
Member
 
Iscritto dal: Nov 2008
Messaggi: 93
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi

Vabbè, è una misura drastica per essere sicuri.
In realtà non ce ne sarebbe bisogno, metti su Safe Mode il FW e cancelli le regole per svchost.exe e quelle per System, Apply e ancora Apply.
sarebbenetwork defense safe mode? e cancello svchost? ma poi `sicuro l ostesso?
hey1982 è offline  
Old 02-12-2008, 14:30   #5087
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da Roby_P Guarda i messaggi
Anche System?
Se non ricordo male hey1982 ha una LAN.

Hai ragione Roby, non ricordavo, è meglio che hey1982 non cancelli le regole per la LAN...
@Sirio@ è offline  
Old 02-12-2008, 14:34   #5088
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
@ nV 25 e sampei.nihira

...c'avete ripensato?
@Sirio@ è offline  
Old 02-12-2008, 14:42   #5089
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da Xaolao Guarda i messaggi
Volevo descrivervi (non so se può interessare) un piccolo inconveniente che ho riscontrato nell'utilizzo di questo firewall (ma la cosa è analoga per esempio anche con OA) in abbinata con un qualsiasi antivirus che monitori le connessioni (ad es. KAV 2009 o Avira Antivir Premium).
Quando uno imposta il firewall solitamente acconsente alle richieste di accesso alla rete fatte dall'antivirus (almeno io facevo così) ma così si presenta una "piccolissima" falla nella sicurezza; il problema è che se questo monitora la rete agisce come una sorta di proxy e impedisce al firewall di capire la reale applicazione che ha richiesto accesso alla rete stessa.

Faccio un esempio: se io voglio navigare con firefox e ho installato Avira Premium, mi comparirà al primo sito un avviso del firewall che mi dice che Avira vuole accedere alla rete, per es. sulla porta 80; normalmente si da libero accesso all'antivirus (e se non ti fidi di quello...) ma a quel punto qualunque applicazione vorrà accedere alla rete sulla porta 80 sarà libera di farlo. Controesempio: se a questo punto imposto firefox all'interno di Comodo come applicazione bloccata, questa accederà comunque alla rete, proprio perché Comodo "vede" che è Antivir che vuole connettersi, non firefox. E vi accederà anche qualunque altra applicazione passante sulla porta 80 (metteci poi le altre porte dei browser e quelle per il monitoraggio delle mail e siamo a posto...


Ma a questo punto avere un firewall diventa totalmente inutile , come mi era stato confermato anche nel thread di Online Armor.
Anche in questo caso imo, avere il firewall non è affatto inutile.

Quote:
Morale della fiaba: secondo me andrebbe consigliato agli utenti di installare Comodo disabilitando il monitoraggio delle connessioni da parte degli antivirus (ad es. non installando il Webguard e il Mailguard di Avira Premium) o comunque ricercata una soluzione alternativa
Sono graditi i vostri pareri
Concordo con te, io il WebGuard di Avira lo disattivo sempre.
Cmq non è una "piccolissima falla nella sicurezza", hai solo dato il permesso al WebGuard di controllare le trasmissioni sulla porta 80, che però come hai notato, non ti permette di capire "al volo" quale applicazione esce sulla porta 80.

Ultima modifica di @Sirio@ : 02-12-2008 alle 14:45.
@Sirio@ è offline  
Old 02-12-2008, 14:45   #5090
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
@ nV 25 e sampei.nihira

...c'avete ripensato?
Io si,per colpa della "sega" !!

Non sò cosa abbia colpito Enne.......
sampei.nihira è offline  
Old 02-12-2008, 14:46   #5091
TROPPO_silviun
Senior Member
 
Iscritto dal: May 2003
Città: Racconigi (Cn)
Messaggi: 3341
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
@ nV 25 e sampei.nihira
...c'avete ripensato?
Scusami, non so se tu ti riferisci al post di ieri, che ora appare editato; ieri pomeriggio, ho avuto il malaugurato piacere di leggere quello di sampei che si riferiva a delle carenze di Comodo .. Ma si trattava di qualcosa di serio, oppure come immagino a delle boiate??
__________________
[Antec Plusview AMG1000] [Enermax Modu82+ 425W] [Asus M4A87TD Evo] [AMD X6 1055T] [Scythe Mugen2 rev.b] [4Gb G.skill 1600 Ripjaws cl7] [Velociraptor 150GB HLFS, WD Green 10EADS WD Ata500Gb Lacie250GbUSB2] [Sapphire Ati 5670 512Mb] [Audigy2] [HP 24' ZR24W] [Empire PS-2120D] [Canon Pixma IP4600] [Hercules Webcam Deluxe] - Dell Studio 1537 - LG G2 32Gb
TROPPO_silviun è offline  
Old 02-12-2008, 14:51   #5092
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da VashTheStampede83 Guarda i messaggi
[...]

Altro dubbio che mi viene, chi dà la priorità di controllo all'antivrus, cioè perchè non si accorge prima il firewll che un'applicazione sta tentando di usare la rete?
Si accorge si accorge ...bisogna dare i permessi al D+ e al FW affinché il WebGuard funzioni.
@Sirio@ è offline  
Old 02-12-2008, 14:52   #5093
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Io si,per colpa della "sega" !!

Non sò cosa abbia colpito Enne.......
@Sirio@ è offline  
Old 02-12-2008, 14:56   #5094
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da TROPPO_silviun Guarda i messaggi
Scusami, non so se tu ti riferisci al post di ieri, che ora appare editato; ieri pomeriggio, ho avuto il malaugurato piacere di leggere quello di sampei che si riferiva a delle carenze di Comodo .. Ma si trattava di qualcosa di serio, oppure come immagino a delle boiate??
Un bug che verrà corretto a brevissimo quindi tieni d'occhio Check For Updates.
@Sirio@ è offline  
Old 02-12-2008, 15:01   #5095
hey1982
Member
 
Iscritto dal: Nov 2008
Messaggi: 93
per favore cosa dovrei cancellare? dvfgist..sta rompendo,,,hmm
hey1982 è offline  
Old 02-12-2008, 15:03   #5096
TROPPO_silviun
Senior Member
 
Iscritto dal: May 2003
Città: Racconigi (Cn)
Messaggi: 3341
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Un bug che verrà corretto a brevissimo quindi tieni d'occhio Check For Updates.
Va bene, mi vedrò di affezionare al pulsante ... non ho solo capito per quale motivo quel post che si rifaceva a questo problema è stato editato, per motivi di sicurezza ?? Byez
__________________
[Antec Plusview AMG1000] [Enermax Modu82+ 425W] [Asus M4A87TD Evo] [AMD X6 1055T] [Scythe Mugen2 rev.b] [4Gb G.skill 1600 Ripjaws cl7] [Velociraptor 150GB HLFS, WD Green 10EADS WD Ata500Gb Lacie250GbUSB2] [Sapphire Ati 5670 512Mb] [Audigy2] [HP 24' ZR24W] [Empire PS-2120D] [Canon Pixma IP4600] [Hercules Webcam Deluxe] - Dell Studio 1537 - LG G2 32Gb
TROPPO_silviun è offline  
Old 02-12-2008, 15:03   #5097
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da ckingpin Guarda i messaggi
avevo istallato comodo sul pc di un amico e nel log di defense+ ha trovato questo:

C:\Programmi\Zylom Games\Trivial Pursuit Genus Edition Deluxe\trivialpursuit.exe Direct Monitor Access
C:\Programmi\Zylom Games\Trivial Pursuit Genus Edition Deluxe\trivialpursuit.exe Install Hook C:\WINDOWS\system32\MSCTF.dll


potrebbe esserci un trojan nascosto dentro questo giochino? Tenete presente che il file .exe non è quello originale bensì un'altro scaricato con emule al fine di rimuovere la limitazione al gioco
Ciao ckingpin

Puoi fare una verifica uploadando il file su www.virustotal.com per farlo controllare on-line da più antivirus.

Poi suggerirei di fargli fare una scansione con a-squreed free.
@Sirio@ è offline  
Old 02-12-2008, 15:10   #5098
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da TROPPO_silviun Guarda i messaggi
Va bene, mi vedrò di affezionare al pulsante ... non ho solo capito per quale motivo quel post che si rifaceva a questo problema è stato editato, per motivi di sicurezza ?? Byez
Questo lo devi chiedere a enne e sampei... per capire di cosa si tratta, se mastichi un pò d'inglese, puoi andare qui, dove ho messo il collegamento alla discussione nel forum ufficiale di Comodo.
@Sirio@ è offline  
Old 02-12-2008, 15:12   #5099
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da hey1982 Guarda i messaggi
per favore cosa dovrei cancellare? dvfgist..sta rompendo,,,hmm
Forse vuoi dire il defrag? Puoi accettare e mettere la spunta su remeber my answer.
@Sirio@ è offline  
Old 02-12-2008, 15:16   #5100
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da hey1982 Guarda i messaggi
sarebbenetwork defense safe mode? e cancello svchost? ma poi `sicuro l ostesso?
Esatto... Si, sei sicurissimo.
@Sirio@ è offline  
 Discussione Chiusa


Google Pixel 10 è compatto e ha uno zoom 5x a 899€: basta per essere un best-buy? Google Pixel 10 è compatto e ha uno zoom ...
Prova GeForce NOW upgrade Blackwell: il cloud gaming cambia per sempre Prova GeForce NOW upgrade Blackwell: il cloud ga...
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
Iliad: si consolida la partnership tecno...
Il SoC a 2 nm di Samsung non sfigura nel...
Prezzo shock per i Galaxy Buds FE + nuov...
Il nuovo SoC di Qualcomm vuole stupire: ...
Offerta lampo per pulire l'auto: aspirap...
I robotaxi di Amazon entrano in azione: ...
ECOVACS DEEBOT T50 PRO OMNI Gen2 domina ...
iPhone 17 Pro su Amazon: tutti i colori,...
Disney Plus da 2,99 euro al mese per 3 m...
Nuovo test di accensione dei motori per ...
Novità dalle analisi dell'asteroi...
La PS6 sarà più potente del previsto: ec...
Sony svela Xperia 10 VII: è il nu...
Amazon Weekend da urlo: iPhone 16 a prez...
Spotify diffida ReVanced: chiesta la rim...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v