Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 29-02-2008, 19:46   #2361
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da 29Leonardo Guarda i messaggi
Già l'ho usato, ma non ricordo se me le ha completamente chiuse o solo messe in stealth, sicuramente la 2 visto che nel log di comodo mi risultano bloccate. (oppure non saprei se comodo a prescindere se sono steltate o chiuse completamente mi segnala comunque il tentativo di attacco )




Perchè allora se termino la connessione a queste porte tramite la finestrella di comodo riesco comq a navigare e usare il p2p?


Comunque lo ammetto mi sta mandando un po in paranoia il log di comodo con i suoi 3000 e passa di attacchi bloccati al giorno , che diamine tutti con me ce l'hanno

Esiste un th dove parlare di questi ip/porte strane ? Qui mi rendo conto di andare ot parlandone...
...penso che hai bloccato tante cose che non dovevi, però se tutto funziona....
Forse faresti meglio a cancellare tutte le regole svchost e system e portare su Training with safe Mode il FW per un paio di giorni, almeno si ricreano le regole per le applicazioni "safe".
Ciao Leonà.
@Sirio@ è offline  
Old 29-02-2008, 21:25   #2362
rlt
Senior Member
 
L'Avatar di rlt
 
Iscritto dal: Jan 2003
Città: Urbe
Messaggi: 2327
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Ciao rtl,
hai fatto bene, la spunta la dovevi mettere se avessi avuto una tua rete privata.
Ok,grazie.Ora dovrei "stealthare" le porte,giusto?
__________________
C’era un tempo in cui la storia lasciava spazio ai miti e alle leggende.Era il tempo di Roma e delle sue leggi, di lotte sanguinarie e travolgenti passioni, di eroi
rlt è offline  
Old 29-02-2008, 23:10   #2363
29Leonardo
Senior Member
 
L'Avatar di 29Leonardo
 
Iscritto dal: Mar 2007
Messaggi: 29984
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
...penso che hai bloccato tante cose che non dovevi, però se tutto funziona....
Forse faresti meglio a cancellare tutte le regole svchost e system e portare su Training with safe Mode il FW per un paio di giorni, almeno si ricreano le regole per le applicazioni "safe".
Ciao Leonardo(:P).
Il fatto è che non ho regole in comodo che corrispondono alla voce windows operating sistem, quindi non mi spiego come faccia a bloccarle

Come dici tu, fin che la barca và

Ultima modifica di 29Leonardo : 29-02-2008 alle 23:14.
29Leonardo è offline  
Old 01-03-2008, 10:23   #2364
Hardinupg
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 20
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Lo stealth test di PCFlank non l'ho più provato con FastWeb e queste ultime versioni di CFP3... tra qualche giorno provo e ti faccio sapere.
Provato affiancandolo ad antivir, sembra tutto ok
Su PC Flank con le ultime indicazioni di romagnolo, usando Opera da soltanto rosso per i Cookies(impossibile disattivarli)... quindi finora nessun problema
Hardinupg è offline  
Old 01-03-2008, 10:49   #2365
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Buono,
però io parlavo dello Stealth Test non del Browser Test.
@Sirio@ è offline  
Old 01-03-2008, 10:59   #2366
Hardinupg
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 20
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Buono,
però io parlavo dello Stealth Test non del Browser Test.
avevo precisato 'soltanto' per dire che era l'unica in rosso, fra tutti i test...
TCP "ping" stealthed
TCP NULL stealthed
TCP FIN stealthed
TCP XMAS stealthed
UDP stealthed
Hardinupg è offline  
Old 01-03-2008, 11:01   #2367
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da rlt Guarda i messaggi
Ok,grazie.Ora dovrei "stealthare" le porte,giusto?
Non credo, dovresti già essere stealth... fai una prova su pcflank.com per verificare se non risulti stealthed allora fai lo stealth ports wizard.
@Sirio@ è offline  
Old 01-03-2008, 11:04   #2368
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da Hardinupg Guarda i messaggi
avevo precisato 'soltanto' per dire che era l'unica in rosso, fra tutti i test...
TCP "ping" stealthed
TCP NULL stealthed
TCP FIN stealthed
TCP XMAS stealthed
UDP stealthed
...bella notizia.
@Sirio@ è offline  
Old 01-03-2008, 11:12   #2369
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17543
Quote:
Originariamente inviato da Hardinupg Guarda i messaggi
Provato affiancandolo ad antivir, sembra tutto ok
Su PC Flank con le ultime indicazioni di romagnolo, usando Opera da soltanto rosso per i Cookies(impossibile disattivarli)... quindi finora nessun problema
Contento di essere stato utile, su opera hai comunque settato in modo di cancellare i biscottini all'uscita vero? in Strumenti-Preferenze-Avanzate-Cookie hai messo elimina i nuovi cookie all'uscita vero?
Romagnolo1973 è offline  
Old 01-03-2008, 11:19   #2370
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
ho bisogno di una cortesia, e cioè che qualcuno scaricasse Superantispyware 4 (l'ultima beta disponibile credo sia la 4.0.116, link: http://filehippo.com/download_superantispyware/ ) e mi postasse i pop-up che produce D+ quando arriva ad intercettare l'accesso diretto al disco fatto per l'appunto da SAS 4....

In particolare, che succede a SAS quando ne bloccate l'azione?

Pls, non costringetemi a reinstallare CP3 in VM...

EDIT:
in particolare mi interessa che le 2 voci sotto siano abilitate



Nel mio caso, infatti (ProSecurity), SAS 4 *NON* si termina ma continua tranquillamente la sua scansione anche se il log mostra chiaramente il blocco del DDA (su C: )...


Ultima modifica di nV 25 : 01-03-2008 alle 12:11.
nV 25 è offline  
Old 01-03-2008, 12:06   #2371
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
ho bisogno di una cortesia, e cioè che [...]
orsù, cornamuse....più gaie suonate....

Nessuno che ha modo di provare in tempi "ragionevoli"?
nV 25 è offline  
Old 01-03-2008, 12:38   #2372
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17543
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
ho bisogno di una cortesia, e cioè che qualcuno scaricasse Superantispyware 4 (l'ultima beta disponibile credo sia la 4.0.116, link: http://filehippo.com/download_superantispyware/ ) e mi postasse i pop-up che produce D+ quando arriva ad intercettare l'accesso diretto al disco fatto per l'appunto da SAS 4....

In particolare, che succede a SAS quando ne bloccate l'azione?

Pls, non costringetemi a reinstallare CP3 in VM...

EDIT:
in particolare mi interessa che le 2 voci sotto siano abilitate



Nel mio caso, infatti (ProSecurity), SAS 4 *NON* si termina ma continua tranquillamente la sua scansione anche se il log mostra chiaramente il blocco del DDA (su C: )...

Arrivoooooo...
allora visto che ho la versione 4 ho fatto un po di prove, sebbene io vada a cancellarlo dalle applicazioni Safe, comodo forse perchè SAS4 ha una firma digitale lo rileva come CUSTOM/Safe application a prescindere (io infatto ero andato a rimuoverlo dalle applicazioni trusted del D+) e quindi con il D+ settato in Clean PC Mode compaiono solo i popup dicendo che D+ is Learning

Questo modo di fare è ovvio perchè riconoscendo SAS4 come safe il D+ da solo questi tipi di messaggi:

Spostato D+ in TRAINING WITH SAFE MODE cioè una protezione maggiore (in questo caso infatti per le applicazioni anche se sicure vengono mostrati i soliti popup su cosa fare, allow, block ...) , allora mi dice che SAS4 sta accedendo alla memoria e se lo blocco allora SAS4 mi dice che non è riuscito a fare lo scan e poi mi termina dicendo di aver fatto 0 scan di file
Scusami NV ma non sono pratico di inserimento di Immagini sul sito, accontentati di questo.
Ahh le 2 opzioni da te mostrate erano chiaramente checcate di default dal sottoscritto
Spero di esserti stato utile

Ultima modifica di Romagnolo1973 : 01-03-2008 alle 12:43.
Romagnolo1973 è offline  
Old 01-03-2008, 12:56   #2373
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
2 veloci istruzioni per postare foto:

1) bisogna avere almeno un programmino per scattare le foto [] (es: hypersnap..)
2) si usa un servizio gratuito di hosting, es imageshack
3) si definisce il percorso dove è stata scattata la nostra immagine [1] e si uploda [2]


4) uplodata l'immagine, si copia il link che è sulla destra a thumbnails for forum se si vuole postare foto piccoline come quella sopra, o il link associato a direct link to image per avere l'immagine nella sua dimensione naturale (ma attenzione perchè si sforma tutto il thread!)


5) se si sceglie l'opzione + semplice, thumbnails for forum, per postarlo su Hw è sufficiente "COPIARE TUTTO L'INDIRIZZO del thumnails" nel messaggio che si stà scrivendo (copia/incolla), et voilà....
nV 25 è offline  
Old 01-03-2008, 13:00   #2374
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
Spostato D+ in TRAINING WITH SAFE MODE... mi dice che SAS4 sta accedendo alla memoria e se lo blocco allora SAS4 mi dice che non è riuscito a fare lo scan e poi mi termina dicendo di aver fatto 0 scan di file..
fallo prima partire (quindi ok all'accesso alla memoria):
farà prima lo scan delle chiavi di registro, della memoria e poi si arriva al DDA...

Insomma, hai skippato il processo troppo alla svelta...

Considera che a me interessa sapere come si comporta SAS quando arriva allo scan dei file...ma almeno prima faccelo arrivare...


EDIT:
l'ultima rel di SAS dovrebbe essere qui:
http://www.superantispyware.com/prer...tag=PRERELEASE

Poi riproverò anch'io....

Ultima modifica di nV 25 : 01-03-2008 alle 13:04.
nV 25 è offline  
Old 01-03-2008, 13:37   #2375
Hardinupg
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 20
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
Contento di essere stato utile, su opera hai comunque settato in modo di cancellare i biscottini all'uscita vero? in Strumenti-Preferenze-Avanzate-Cookie hai messo elimina i nuovi cookie all'uscita vero?
Si certo, pero forse ho parlato troppo presto, in quanto non riesco ad usare più videodownloaderForse qualche processo bloccato all'inizio, ma come faccio a sapere quale?!
sia con... FF - OP.

Ultima modifica di Hardinupg : 01-03-2008 alle 13:42.
Hardinupg è offline  
Old 01-03-2008, 15:12   #2376
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17543
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
fallo prima partire (quindi ok all'accesso alla memoria):
farà prima lo scan delle chiavi di registro, della memoria e poi si arriva al DDA...

Insomma, hai skippato il processo troppo alla svelta...

Considera che a me interessa sapere come si comporta SAS quando arriva allo scan dei file...ma almeno prima faccelo arrivare...


EDIT:
l'ultima rel di SAS dovrebbe essere qui:
http://www.superantispyware.com/prer...tag=PRERELEASE

Poi riproverò anch'io....
Grazie per la lezioncina, non mi ero mai preoccupato di capire come fare,non mi serviva, adesso la userò da te c'è sempre da imparare

Puoi risparmiarti di metterlo in Virtual Machine, anche l'ultima beta di SAS4 sebbene le 2 opzioni siano checcate tira dritto non c'è nessun PopUp e dopo aver fatto lo scan della memoria e dell registro passa ai File come nulla fosse, chiede mille permessi prima di partire ma una volta che parte lo scan va come un carroarmato, l'ultima richiesta è questa, ma riguarda una chiave di registro microsoft,


poi dopo acccede al disco e scanna i file
Romagnolo1973 è offline  
Old 01-03-2008, 15:18   #2377
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17543
Quote:
Originariamente inviato da Hardinupg Guarda i messaggi
Si certo, pero forse ho parlato troppo presto, in quanto non riesco ad usare più videodownloaderForse qualche processo bloccato all'inizio, ma come faccio a sapere quale?!
sia con... FF - OP.
Non so cosa sia quel programma comunque vai in Defence+ poi Advanced poi Computer Security Policy lì ci sono tutti i programmi, vedi se è presente l'icona del tuo programma e cosa dice se è una Custom oppure è bloccato, la stessa cosa falla in FIREWALL -Advanced - Network Security Policy e lì tra le application rules dovrebbe esserci il programma, secondo me lì c'è un Block, vedi di modificarlo in allow e tutto dovrebbe essere ok
Romagnolo1973 è offline  
Old 01-03-2008, 15:28   #2378
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
muà...strano:

quando arriva a scannare i file, è proprio in quel momento che *dovrebbe* avvenire il "fenomeno dell'accesso diretto al disco" (o DDA), pertanto D+ dovrebbe ri-segnalare qualcosa....

Occorre qualcun'altro che faccia il solito test:
io, nel frattempo, riprovo con PS....


Detto questo, cmq, credo che gli hips blocchino il DDA (come da pop-up e da log) e che SAS continui il suo lavoro di esame dei file semplicemente xò in qualche altro modo e non a mezzo "accesso diretto al disco"...

Non sono aimè nè un programmatore nè altro per poter escludere nulla, cmq....
nV 25 è offline  
Old 01-03-2008, 15:33   #2379
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
ho bisogno di una cortesia, e cioè che qualcuno scaricasse Superantispyware 4 (l'ultima beta disponibile credo sia la 4.0.116, link: http://filehippo.com/download_superantispyware/ ) e mi postasse i pop-up che produce D+ quando arriva ad intercettare l'accesso diretto al disco fatto per l'appunto da SAS 4....

In particolare, che succede a SAS quando ne bloccate l'azione?

Pls, non costringetemi a reinstallare CP3 in VM...

EDIT:
in particolare mi interessa che le 2 voci sotto siano abilitate



Nel mio caso, infatti (ProSecurity), SAS 4 *NON* si termina ma continua tranquillamente la sua scansione anche se il log mostra chiaramente il blocco del DDA (su C: )...

Mi hai incuriosito ed ho provato anch'io.
Non ho seguito la procedura della scansione normale ma per fare prima sono andato sulla Perform Custom Scan.
Ho selezionato Selected Folders e premuto Select Folders, una volta aperta la finestra ho cliccato su Add ed ecco il primo pop-up



dopo aver negato appare un'altro pop-up:



negato anche questo e.....



purtroppo si è aperta la finestra Sfoglia per cartelle.

Sono andato a vedere il LOG del D+ e le voci bloccate ci sono



ma aimè il D+ ha fallito.

Nota: Ho il D+ su aggressive

Ultima modifica di @Sirio@ : 02-03-2008 alle 16:46.
@Sirio@ è offline  
Old 01-03-2008, 15:38   #2380
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17543
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
muà...strano:

quando arriva a scannare i file, è proprio in quel momento che *dovrebbe* avvenire il "fenomeno dell'accesso diretto al disco" (o DDA), pertanto D+ dovrebbe ri-segnalare qualcosa....

Occorre qualcun'altro che faccia il solito test:
io, nel frattempo, riprovo con PS....


Detto questo, cmq, credo che gli hips blocchino il DDA (come da pop-up e da log) e che SAS continui il suo lavoro di esame dei file semplicemente xò in qualche altro modo e non a mezzo "accesso diretto al disco"...

Non sono aimè nè un programmatore nè altro per poter escludere nulla, cmq....
bohh prima dello scan ha chiesto libero accesso ai seguenti file:
ctfmoon.exe
smss.exe
csrss.exe
windlogon.exe
service.exe
lsass.exe
svchost.exe (quale tra i tanti, bohh)
spoolsv.exe
forse occorreva dare block a uno di questi ma quale??'??
poi dopo queste autorizzazioni inizia lo scan e quando arriva ai file dell'HD non da nessuan info, nada PopUp
Romagnolo1973 è offline  
 Discussione Chiusa


Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Avio: contratto da 40 milioni di € da ES...
Claude Sonnet 4.5, il nuovo modello di A...
Silent Hill f è un successo: gi&a...
Nuova Jeep Compass: aperti i preordini p...
La PS5 Slim con SSD più piccolo s...
Zero combustibili fossili e controllo qu...
Corsair NAUTILUS 360 RS LCD: raffreddame...
Nuovo record nel mondo dei computer quan...
Sony e Universal combatteranno l'IA con....
Il Chips Act europeo attuale è un...
OnePlus 15: debutto globale con design '...
Amazon Prime: addio alla prova gratuita ...
Windows 11 25H2: guida passo-passo per l...
ECOVACS Deebot Mini sotto i 300€, robot ...
USA chiedono a Taiwan di produrre chip i...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v