|
|
|
![]() |
|
Strumenti |
![]() |
#10861 | ||
Senior Member
Iscritto dal: Apr 2003
Messaggi: 815
|
Dunque:
Quote:
![]() Quote:
Però m'è venuto un dubbio, ti allego una screen: ![]() Dopo aver creato e applicato la regola che mi hai detto, ho fatto doppio click su "Applicazione Aggiornamento Windows", qundi ho cliccato su "Copia da", e passato il mouse su Policy Predefinite di Sicurezza--> Applicazione Bloccata (in pratica dove ho messo i pallini) e lì ho fatto la screen, senza confermare nulla. Il dubbio è questo: volendo bloccare gli aggiornamenti automatici, non taglierei la testa al toro se impostassi le cose in quel modo? In pratica significa modificare la regola Applicazione Aggiornamento di Windows, che sconsigli di toccare? Se sì, che problemi si potrebbero presentare? Se ho capito bene avrei due strade da percorrere: o modifico quella regola o imposto le regole per scvhost come m'hai detto, giusto? Quote:
![]() Ora ho ripristinato un'immagine, e ancora non si fa vivo alcun pop-up riguardante system. Appena il firewall ne becca uno creo la regola come da istruzioni. Anche se... m'è venuto un dubbio: non basta creare 3 regole di questo tipo? Policy Sicurezza\Regole Applicazioni\System Azione = Blocca (flag su Registra l'evento nel log) Protocollo = TCP o UDP Direzione = in Entrata Descrizione = Blocco ficcanasi Indirizzo di origine = Qualsiasi Indirizzo di destinazione = Qualsiasi Porta di origine = Qualsiasi Porta di destinazione = range di porte 135-139 (regola 1), porta 455 (regola 2), porta 500 (regola 3) In tal caso non dovrei proprio più ricevere pop-up system per quanto riguarda i ficcanasi su quelle porte, giusto? ...Ho detto una scemenza? ![]() Poi altro dubbio: non ho creato le regole per quelle porte presenti nel secondo post della prima pagina perché ho pensato che avendo Fastweb (che spesso viene chiaccherata come una LAN) avrei dovuto seguire il post di Perseverance. Ma non essendo così, pur avendo una ADSL, farei bene a crearle? Perdona l'insicurezza e la lungaggine: sia il programma che l'argomento mi son nuovi, e cerco di capire bene come muovermi ![]() ------------ Quote:
![]() Come vedi, non finisco mai di tribolare, da bravo smanettone ![]() Per i curiosi: cftmon ti ha rotto proprio le palle? Clicca qui ![]() Ultima modifica di Goet : 03-11-2009 alle 06:39. |
||
![]() |
![]() |
#10862 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Eccomi mi hai chiamato
![]() Vado subito a curiosare ![]() |
![]() |
![]() |
#10864 | |||
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() Quote:
Se vuoi bloccare definitivamente gli aggiornamenti di Windows, non va bene come hai fatto, devi cancellare la regola, però dopo se vuoi che internet funzioni devi configurare svchost come ti ho detto. In pratica, cancellando la regola Applicazione Aggiornamento di Windows avrai le richieste per le altre applicazioni del sistema operativo (oltre svchost, del quale, se fai le regole non riceverai richieste) che volessero trasmettere o ricevere dati (avendo un controllo capillare), sapresti poi rispondere correttamente? Solo questo è il problema. Quote:
Potresti tagliare la testa al toro disabilitando il netbios (che usa appunto le porte 137-139) come indicato in prima pag. Quote:
![]() |
|||
![]() |
![]() |
#10865 |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
|
![]() |
![]() |
#10866 | ||||
Senior Member
Iscritto dal: Apr 2003
Messaggi: 815
|
Quote:
![]() Mi rimane solo un dubbio, poi su questo punto non te le straccio più: la rete Fastweb che rileva (che se ho capito bene sarebbe la WAN di mia appartenenza) come mai ancora non me l'ha rilevata...? Ora in Zone Network ho solo il Loopback... la rilevazione delle reti (Altro\Impostazioni\Generale) è attiva... mi pare di capire che la rileva solo se faccio casini con la regola Applicazione Aggiornamento di Windows, così che perdendo la connessione cerca di "riagganciarsi" alla rete, vedendola almeno. Chiedo perché ora che ci penso il firewall del Kaspersky che usavo prima me la rilevava subito la subnet, e nella mia ignoranza pensavo: "ok, essendo Fastweb questa è la mia subnet, i conti tornano" ![]() Comunque ok, non tocco la regola Applicazione Aggiornamento di Windows (m'hai convinto ![]() Quote:
![]() Dove la trovo la lista di file regolata dall'intoccabile? Magari più in là faccio i miei esperimenti e me li studio uno ad uno... giusto per capire come funziona la rete in relazione al sistema operativo che ho. Mi rendo conto che è un argomento troppo grande per poter esser trattato in questa sede. Quote:
![]() Comunque disabilito netbios, come indicato da Romagnolo, e mi limito a bloccare il traffico System in entrata dei pop-up modificando poi la regola come m'hai detto, senza creare le regole che ho scritto... che però non ho capito perché non vanno bene: bloccano UDP e TCP solo in entrata, non UDP in uscita... ![]() Mentre scrivo mi sono arrivati 3 pop-up: ![]() Vanno modificati tutti e 3, giusto? (Ok per i primi due basta modificarne uno) Quote:
Scusa ancora per la mia ignoranza, e ancora grazie per la disponibilità ![]() |
||||
![]() |
![]() |
#10867 | ||||||||
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() Quote:
Quote:
Quote:
![]() Quote:
Quote:
Quote:
Quote:
![]() Ultima modifica di @Sirio@ : 04-11-2009 alle 00:07. |
||||||||
![]() |
![]() |
#10868 | |||
Senior Member
Iscritto dal: Apr 2003
Messaggi: 815
|
Grazie per tutto il supporto, sul serio
![]() Un'ultima cosa, poi non ti stresso più ![]() Quote:
Quote:
Quote:
Ed ovviamente la lingua ![]() Ecco... sono equivalenti? ![]() Infine ti posto le mie regole, dammi la tua benedizione se puoi ![]() ![]() (edit: la porta è la 445, non la 455, già corretto l'errore) Un'ultima cosa, che è più un feedback che una domanda: ho seguito le istruzioni riportate qui per disabilitare il NetBIOS su TCP/IP. Ho notato questo: se è abilitato, quando vado ad attaccare il cavo della connessione il firewall mi rileva un tentativo di trasmissione UDP in uscita di System verso quello che sarebbe il mio indirizzo IP di broadcast. Se è disabilitato nisba invece. Ho letto cosa è l'IP broadcast, serve per mandare informazioni a tutta la mia subnet, ma sinceramente non ho capito molto bene che tipo di informazioni... ad ogni modo ho disabilitato NetBIOS: la connessione c'è ed è stabile, e forse oggi smette addirittura di piovere ![]() Edit: altro piccolo feedback: ho notato che se si crea una regola (quindi con la spunta su "Ricorda") rispondendo ai pop-up evento firewall mentre è aperta la finestra Firewall\Policy Sicurezza Network (o forse Firewall\Policy Sicurezza Network\specifiche di qualche regola - non sono sicuro) la regola viene memorizzata da qualche parte, ma non in quell'elenco. O almeno, a me fa così... è già la terza che mi perdo cercando di fare l'ominide multitasking ![]() Le ho cercate in lungo e in largo, ma non si trovano. Provato a chiudere il CIS e rilanciarlo: niente. Lo fa anche a voi? Perché se sono solo io vabbè... ma se è un bug del programma è un problemino da vedere... se uno sbaglia una regola in queste condizioni, rimane fregato ![]() Ultima modifica di Goet : 04-11-2009 alle 09:14. |
|||
![]() |
![]() |
#10869 | |||||
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Questa chiacchierata con te è interessante e produttiva, mi hai fatto accorgere di alcuni "errori" nella guida... l'ho fatta parecchio tempo fa e delle cose sono cambiate (cioè, nel frattempo ho imparato/capito meglio il networking
![]() ![]() Quote:
Questo significa che nelle regole postate in prima pag. va modificata la direzione del traffico e cioè dev'essere In Entrata, o al massimo, In/Out che però bloccherebbe le trasmissioni legittime UDP in uscita sulle porte 137 e 138... Anche secondo me il gruppo System è l'unico a necessitare di queste regole. Quote:
Quote:
Quote:
![]() L'IP broadcast credo serva per non far fare del lavoro inutile nell'invio dei datagrammi quando si hanno sottoreti o reti diverse, penso sia utile a tutti, approfondimenti. Quote:
![]() ![]() ![]() Goet.. abbiamo scambiato solo qualche post ma hai già tutta la mia ammirazione ![]() Ciao ![]() Ultima modifica di @Sirio@ : 04-11-2009 alle 11:05. |
|||||
![]() |
![]() |
#10870 |
Senior Member
Iscritto dal: May 2003
Città: Racconigi (Cn)
Messaggi: 3341
|
Vorrei chiedere a chi ha esperienze con Comodo accoppiato ai sistemi operativi Vista/Seven. Pensando alle features del Defense+ e alle sue funzionalità, non ha senso vero, pensare di mantenere attivato l'UAC? Da quello che ho capito ha pretese di sicurezza su alcuni elementi vulnerabili del sistema, ma queste capacità di controllo, sono ampiamente verificate e assicurate dal Defense+? Sbaglio o dovrebbe essere così? Saluti
__________________
[Antec Plusview AMG1000] [Enermax Modu82+ 425W] [Asus M4A87TD Evo] [AMD X6 1055T] [Scythe Mugen2 rev.b] [4Gb G.skill 1600 Ripjaws cl7] [Velociraptor 150GB HLFS, WD Green 10EADS WD Ata500Gb Lacie250GbUSB2] [Sapphire Ati 5670 512Mb] [Audigy2] [HP 24' ZR24W] [Empire PS-2120D] [Canon Pixma IP4600] [Hercules Webcam Deluxe] - Dell Studio 1537 - LG G2 32Gb |
![]() |
![]() |
#10871 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
mah... io lo tengo disattivato perché mi da fastidio e lo trovo ridondante, però la scelta è soggettiva, IMO dipende da come ti senti tu. |
|
![]() |
![]() |
#10872 |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
@ Goet
Ho modificato la prima pag., secondo post e aggiunto nelle FAQ come disabilitare il NetBIOS (eppure mi ricordavo di averlo messo)... Che ne pensi? |
![]() |
![]() |
#10873 | |
Senior Member
Iscritto dal: May 2003
Città: Racconigi (Cn)
Messaggi: 3341
|
Quote:
__________________
[Antec Plusview AMG1000] [Enermax Modu82+ 425W] [Asus M4A87TD Evo] [AMD X6 1055T] [Scythe Mugen2 rev.b] [4Gb G.skill 1600 Ripjaws cl7] [Velociraptor 150GB HLFS, WD Green 10EADS WD Ata500Gb Lacie250GbUSB2] [Sapphire Ati 5670 512Mb] [Audigy2] [HP 24' ZR24W] [Empire PS-2120D] [Canon Pixma IP4600] [Hercules Webcam Deluxe] - Dell Studio 1537 - LG G2 32Gb |
|
![]() |
![]() |
#10874 | |||||
Senior Member
Iscritto dal: Apr 2003
Messaggi: 815
|
Quote:
Son contento che dalla mia niubbagine si è miracolosamente riuscito a ricavare qualcosa di utile alla comunità. Mi sento come la muffa che guarda orgogliosa il flacone di penicillina che gli han messo sotto il naso ![]() Quote:
Quote:
![]() Quote:
![]() Quote:
![]() Come vedi sono iscritto dal 2003 a questo forum. Non posto molto, ma vi leggo tanto. Questo è un forum eccezionale proprio grazie a persone come te, competenti e disponibili ![]() Finisco di sistemare la macchina infernale e vi do una mano con l'help ![]() |
|||||
![]() |
![]() |
#10875 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 839
|
ci sono problemi noti con windows 7? Cosi domani lo installo senza esitazioni
|
![]() |
![]() |
#10876 | |||
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
Quote:
In soldoni UAC in Seven non rompe più come su Svista ma è del tutto inutile ![]() Quote:
![]()
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|||
![]() |
![]() |
#10877 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
![]() -Creato immediatamente un account limitato, protetto con password obviously -Spostato l'UAC su livello4 (massimo) -Abilitato il DEP (Data Execution Prevent) su tutti i file eseguibili -Sistemato un pò il firewall in modalità avanzata, impostandolo in modo che tutto ciò che non è esplicitamente consentito venga bloccato. Poi ho consentito Opera, Thunderbird, Pidgin e poca altra roba, ho bloccato alcune regole predefinite per la condivisione di file e stampanti in rete, le varie connessioni di Windows Media Player, così come Windows Media Center ecc (tutte cose inutili per me..). Questo solo per quanto riguarda il firewall a livello applicazione... Ho in programma di: -creare regole più precise per ogni protocollo usato dal tale programma -metter mano a BitLocker ![]() per ora niente male comunque ![]() Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
![]() |
![]() |
#10878 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
![]() OT c'è anche BitLockerToGo per criptare anche le chiavette usb ma da quello che ho capito l'hanno solo quelli "snob" che hanno Ultimate o Enterprise, le ferrari del S.O. insomma
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#10879 | ||
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
![]() Quote:
![]() ora comunque vedo se riesco ad installare MD con l'opzione di compatibilità, per farlo girare sempre come amministratore anche se in account limitato (forse ricordi che da problemi a girare come LUA ![]() Rimarrà cmq un esperimento a scopo di test, almeno per ora sono propenso a lasciare Seven "nudo", per spngermi un pò con l'hardening e conoscerlo meglio.. Queste sono alcune delle chicche che mi hanno fatto preferire Seven a Vista ![]() Saluti (scusate l'OT)
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 05-11-2009 alle 13:00. |
||
![]() |
![]() |
#10880 | ||
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Ciao Dottoressa, ottimo thread e vivissimi complimenti
![]() Quote:
![]() ![]() ![]() Quote:
Mi sa che ti hanno beccato ![]() ![]() Andando dove tu mi dici di andare per prendere questo [Avviare CFP3 File+Registry cleaner.bat (il file in allegato) ] praticamente devo loggarmi ![]() Lo faccio? |
||
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:34.