|
|
|
![]() |
|
Strumenti |
![]() |
#11621 | |
Senior Member
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
|
Quote:
|
|
![]() |
![]() |
#11622 | |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Quote:
Dovessi fare una cosa del genere, farei una nuova configurazione che blocca tutto il traffico salvo quello del tuo web browser verso il sito della banca. Per fare una nuova configurazione puoi usare un trucchetto: ne esporti una in un file (Altro -> Gestisci le mie configurazioni, poi ne scegli una e fai Esporta...) e poi la ri-importi, cambiandole nome, es. "Online banking". Dopo averla importata e nominata, la modifichi andando nella sezione firewall -> avanzate. Qui, nelle "Impostazioni comportamento firewall" muovi lo slider su Policy personali. Poi vai su Policy sicurezza network: qui troverai tutti i associati alla configurazione originale che hai clonato per creare Online banking. Molti permessi li dovrai togliere, e dovrai modificare quello del browser affinché siano possibili solo connessioni TCP con il sito della banca. Non so come è il caso di gestire svchost e system, probabilmente per la risoluzione del nome uno dei due è necessario (o forse entrambi?). Qui passo la palla ad altri, magari qualche esperto di regole (Sirio, Romagnolo, cloutz, ...) e di servizi di windows (Roby_P ![]() Più ci penso più mi rendo conto che una procedura del genere potrebbe essere facile da realizzare per poter offrire questo livello di protezione insieme alle altre configurazioni predefinite di CIS... Voi che ne pensate?
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
|
![]() |
![]() |
#11623 | |
Senior Member
Iscritto dal: Jan 2004
Città: Monza
Messaggi: 1453
|
Quote:
Grazie per l'attenzione. |
|
![]() |
![]() |
#11624 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
L'idea è geniale
![]() ![]() ![]() Una configurazione fatta apposta per il banking ![]() L'unica cosa è che non saprei cosa bloccare ![]() Le impostazioni del D+, io le lascerei così come sono, modificherei solo quelle del firewall, bloccando tutto tranne il browser, sempre che ti serva solo il browser ![]() System e svchost.exe li puoi bloccare, basta che fai una regola per il browser per le richieste DNS. Ciao ciao ![]() |
![]() |
![]() |
#11625 | ||
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Quote:
Quote:
![]() Sarebbe quasi da proporre a quelli di Comodo... L'unico problema è che l'utente dovrebbe comunque inserire, nella regola per il browser, l'indirizzo IP o hostname del sito di banking...
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
||
![]() |
![]() |
#11626 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
Puo vedere cosa ne scrive in merito eraser (Marco Giuliani) qui http://www.pcalsicuro.com/main/2010/...rtificati-ssl/ Inoltre guarda questa discussione ed in particolare il post 6 sempre di eraser e il n. 8 di riazzi gente che ne capisce a pacchi e container più di me su ste cose ... http://www.hwupgrade.it/forum/showthread.php?t=2118017 Insomma in soldoni a prescindere da ogni cosa che tu fai o farai non avrai certezze mai e il problema non è certo nell'inserire una connessione diretta col sito della banca (che come detto diretta non è) ma sta in altri luoghi o in altri pericoli sul tuo pc, io lascerei il mondo come sta (sebbene tu possa creare un profilo nelle trust zone con un solo ip in uscita) e penserei più a proteggere il mio orticello (e il d+ a saperlo interpretare ti aiuta) sperando che gli altri orticelli siano altrettanto curati e se la tua banca ha il sito che quando entri oltre al lucchetto è colorato di verde (EVSSL) behh è già un buon inizio
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 29-01-2010 alle 21:33. |
|
![]() |
![]() |
#11627 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Capito
![]() Però l'idea era carina ![]() |
![]() |
![]() |
#11628 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
![]() Le avevo soltanto (e continuo ad averle) quando una applicazione non browser (per esempio CCleaner) andava a "ravanare" nella cartella per eliminarla ![]() Eco cosa intendo per mille popup che prima non c'erano e che onestamente sono molto noiosi in quanto direi che il 99% dei siti multimediali ha questi contenuti flash e quindi sono popup ad ogni sito aperto, sarò più sicuro ma è meno confortevole. Poi si può escludere dal controllo del D+ la cartella Flash ma diciamo che a default il d+ è diventato più rompiscatole e ad occhio senza una reale ragione di ciò
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 29-01-2010 alle 21:46. |
|
![]() |
![]() |
#11629 |
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Quegli avvisi compaiono spesso anche a me
![]() Non su tutti i siti e non tutti i giorni, però mi capita spesso Ciao ciao ![]() |
![]() |
![]() |
#11630 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
Quindi in soldoni penso abbiano modificato i permessi delle applicazioni WebBrowser facendo venire l'allert quando il browser crea la cartella dove mette i file flash Edit: il D+ non discerne tra webbrowser o meno (è cosa del FW) ma tratta le singole applicazioni , comunque quello che intendevo è che è cambiato qualcosa di sicuro in CIS nel controllo delle cartelle delle applicazioni qui ![]()
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 29-01-2010 alle 22:10. |
|
![]() |
![]() |
#11631 | |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Quote:
Inoltre, davo per scontato che nella sessione di online banking si facesse solo online banking, e quando ti viene voglia di controllare la webmail esci dal sito della banca e rimetti la configurazione di Comodo che usi normalmente. Per quanto riguarda i certificati: purtroppo di qualcuno bisogna fidarsi, e in effetti se il sito della sua banca è certificato dalla pincopallo CA c'è poco da fare ![]()
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
|
![]() |
![]() |
#11632 |
Senior Member
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
|
Mi stavo documentando un po' su EVSSL su wiki EN e mi imbatto nel nome Melih Abdulhayoglu. Memore di un certo user (o admin) del forum di Comodo, ho cliccato il link e...
Oh, è lui: http://en.wikipedia.org/wiki/Melih_Abdulhayoglu C'ha una voce su wikipedia, e nel 2008 è stato nominato da Ernst & Young imprenditore dell'anno... Però...
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768 ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG |
![]() |
![]() |
#11633 |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Test GRC
sera a tutti
dopo tanto tempo ho provato a rifare i test GRC e... questo è il risultato ![]() ![]() sapete come risolvere? è un grosso problema? ho usato l'ultima versione di CIS (3.14) e anche facendo regole nuove e "ridotte all'osso" (solo firefox e svchost) non cambia nulla...
__________________
![]() ![]() |
![]() |
![]() |
#11634 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#11635 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
Comunque sia, anche se penso che se il router non ti rende invisibile, Cis ci può fare poco ma tentar non nuoce .... guarda la regola echo request che trovi in Fw-Avanzate-Policy sicurezza network - Regole globali La regola "ICMP ... echo request" deve essere sopra a quelle di blocco porte e sotto ad altre regole ICMP ![]() Rifai anche i passi di pagina 1 relativi allo Stealth Ports Wizard che ora in italiano si chiama Procedura invisibilità porte applicando la seconda opzione (per il p2p) non vorrei si fosse incasinato quello, poi rifai il test
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 30-01-2010 alle 00:32. |
|
![]() |
![]() |
#11636 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
#11637 | |
Senior Member
Iscritto dal: Mar 2008
Messaggi: 344
|
Quote:
![]() p.s. ho visto che in prima pagina nelle Global Rules di Sirio quelle per le varie 135-139, 445, 500 sono messe per prime, mentre tu le metti per ultime... probabilmente non fa differenza...
__________________
![]() ![]() |
|
![]() |
![]() |
#11638 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17524
|
Quote:
Tu però mettile in alto visto che non hai un FW sul router (e quello che hai se attivato ti da porte visibili) e vado a correggere pure sul mio che non voglio dare esempi sbagliati a qualcuno a cui servono veramente quelle regole (se non hanno un router) vahhh :-)
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 30-01-2010 alle 11:06. |
|
![]() |
![]() |
#11639 | |
Senior Member
Iscritto dal: Jan 2008
Città: Vicino Vicino
Messaggi: 6045
|
Quote:
__________________
Trattative Mercatino |
|
![]() |
![]() |
#11640 |
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Se il router non permette di rendere le porte invisibili ma blocca tutto il contenuto non desiderato, si avranno sempre (purtroppo) porte chiuse ma visibili.
Bisognerebbe cambiare router a sto punto (quello che faro' io... ![]()
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:51.