Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-05-2011, 11:00   #4021
marcos86
Senior Member
 
L'Avatar di marcos86
 
Iscritto dal: Mar 2006
Messaggi: 3929
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Io ti consiglierei WOT
Io sinceramente mi sono trovato male con wot.
è interamente basato sulla comunità, ma in questa comunità c'è molta gente che non sa niente.
Per la maggior parte dei siti ovviamente non c'è problema.
Ma sui siti "di confine" ne emergono tutti i difetti.

Esempio: parlando di keylogger qua sul forum sono andato a vedere il sito di un programma. Appena entrato nel sito l'avviso che il sito è "maligno".
Ora, questo era dovuto a molti utenti che segnalavano "trojan virus infetto" solo perchè evidentemente non sapevano cos'era un keylogger.
Non mi ritengo minimamente un esperto, ma qualcosina so. Se vado in un determinato sito è perchè voglio andarci, non perchè ci sono arrivato cliccando qua e la a casaccio.
Ho già l'antivirus che protegge la navigazione, se voglio fare ricerche particolari uso la sandbox.

Imho dovrebbero avere un sistema di controllo. Io utente segnalo, e l'esperto di turno valuta e dà il punteggio. Oppure un sistema secondo cui gli utenti più esperti hanno possono dare un punteggio superiore o qualcosa del genere.

Quote:
Originariamente inviato da Keyfaiv Guarda i messaggi
Mi spieghi la frase che ho quotato? non ho capito il senso.
Che se la stessa pagina è segnalata sia da wot che da trafficlights ti comparirà solo la notifica di wot.
Se hai i software A B C D che monitorano il traffico, c'è un ordine gerarchico per cui il primo che lo segnala è A, se non lo segnala A lo segnala B e via così.
Ma non vuol dire che gli altri non l'avrebbero segnalato, è solo che è inutile avere 20 notifiche per la stessa cosa
__________________
HP Pavilion Power 15-cb037nl | Core i7 7770HQ - RAM 16GB DDR4-2400 - GeForce GTX 1050 4GB - Samsung NVME 128GB + Seagate Barracuda Pro 1TB 7200rpm - Win 10 Pro
marcos86 è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2011, 11:05   #4022
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
WOT è unanimamante riconosciuto come estensione valida,poi è ovvio che se non piace,non piace.
Se vi fate un giro nella MDL lo potete constatare da voi.

Per quanto riguarda la frase evidenziata intendevo in ordine cronologico temporale.
Se ci sono tutte le allerte,TL è l'ultima allerta a video del lotto.
Ho reperito molti siti web pericolosi allertati solo da WOT o TL.
Ovvio in determinate circostanze temporali perchè ovvio più passa il tempo e più le allerte hanno la probabilità di aumentare.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 29-05-2011, 11:07   #4023
Keyfaiv
Senior Member
 
L'Avatar di Keyfaiv
 
Iscritto dal: Jan 2003
Città: Milano
Messaggi: 1514
Quote:
Originariamente inviato da marcos86 Guarda i messaggi
Che se la stessa pagina è segnalata sia da wot che da trafficlights ti comparirÃ* solo la notifica di wot.
Grazie mille, siccome ne avevo frainteso il senso ho voluto chiedere
__________________
*Keyfaiv*
Nothing Is Real
Keyfaiv è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2011, 19:59   #4024
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
In questo momento mi sto interessando di redirect.
Visto l'aumento esponenziale di ciò messo in evidenza anche nel blog di Edgar:

http://edetools.blogspot.com/2011/05...malware-e.html

http://edetools.blogspot.com/2011/05...ation-seo.html

Ed ancora basta una ricerca nella MDL con la voce "redirects" per rendersi conto dell'ampiezza del fenomeno.


Metto sotto un link malevolo suigenersis (redirects to trojan downloader)
in forma non attiva preso dalla MDL quindi attenzione !!!


documento.zapto.org/atl.exe

Da ieri ad oggi il sito di reindirizzamento è mutato.

Mentre con Opera/Firefox è possibile prevenire la minaccia,basta disabilitare il reindirizzamento,provate un pò,sempre con le dovute cautele,con Chrome......
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2011, 20:56   #4025
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 04-08-2011 alle 15:44.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2011, 21:16   #4026
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
Con Firefox si può solo disabilitare il meta refresh dalle opzioni, non un redirect HTTP 302 (per questo si può usare un add-on).
con chrome?
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2011, 21:18   #4027
gyonny
Bannato
 
Iscritto dal: Jan 2010
Città: prov. PA
Messaggi: 2945
Ho disabilitato il reindirzzamento in Firefox 4 attivando l'opzione "avvisa se un sito web cerca di reindirizzare o ricaricare la pagina" ma a quanto pare non è servito:





E con Internet Explorer è successo lo stesso discorso, ma qui invece il sistema mi ha chiesto un riavvio per completare la pulizia del trojan downloader. Non ho invece provato con Chrome...

Ovviamente però ho preso le giuste cautele come hai consigliato
gyonny è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2011, 21:22   #4028
luke1983
Senior Member
 
L'Avatar di luke1983
 
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
a me con CIS5 non mi ha segnalato nulla. Lo fa scaricare tranquillamente e non ho intenzione di provare ad eseguirlo.
E' vero che non ho la Web Protection però almeno in fase di scrittura dovrebbe segnalarlo come virus. L'ho persino scansionato manualmente ma niente
luke1983 è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2011, 21:31   #4029
flaubert
Senior Member
 
L'Avatar di flaubert
 
Iscritto dal: Feb 2005
Città: sassari
Messaggi: 358
Bloccato con IE9(browser nativo: no appesantimento da add-ons!) senza che ci sia stata necessità dell'intervento di Kaspersky 2012.

Ultima modifica di flaubert : 30-05-2011 alle 21:46.
flaubert è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2011, 21:36   #4030
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Con Chrome non si può fare.




Ultima modifica di sampei.nihira : 30-05-2011 alle 21:47.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2011, 21:43   #4031
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
@luke:

che dns usi?
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122

Ultima modifica di cloutz : 30-05-2011 alle 21:44. Motivo: sbagliato a quotare
cloutz è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2011, 21:44   #4032
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Con Chrome non si può fare.
peccato...
era un buon mattoncino per la sicurezza
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2011, 21:54   #4033
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
peccato...
era un buon mattoncino per la sicurezza
Quel che accade con Opera:



Ho disattivato i javascript altrimenti interviene WOT (ieri nulla),ma per il sito originale.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2011, 22:15   #4034
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Quel che accade con Opera:



Ho disattivato i javascript altrimenti interviene WOT (ieri nulla),ma per il sito originale.
un bel punto a favore di opera
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2011, 22:23   #4035
jedy48
Bannato
 
L'Avatar di jedy48
 
Iscritto dal: Sep 2001
Città: Montecatini Terme
Messaggi: 8808
ho provato con chrome ma mi ha fermato subito FSecure
jedy48 è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2011, 22:24   #4036
luke1983
Senior Member
 
L'Avatar di luke1983
 
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
Quote:
Originariamente inviato da cloutz Guarda i messaggi
@luke:

che dns usi?
opendns. Puoi vedere la mia config in firma
luke1983 è offline   Rispondi citando il messaggio o parte di esso
Old 30-05-2011, 22:27   #4037
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350


Così per curiosità ma con altri browser + WOT questo interviene ?
Perchè spesso ho notato rispetto ad Opera una carenza di interventi.

A meno che in mancanza di un blocco del reindirizzamento WOT non fà in tempo ad intervenire perchè si è già su un altro sito.
Potrebbe essere una spiegazione plausibile.

Credo che la questione andrebbe approfondita.

Ultima modifica di sampei.nihira : 30-05-2011 alle 22:33.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2011, 07:56   #4038
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
Quote:
Originariamente inviato da luke1983 Guarda i messaggi
opendns. Puoi vedere la mia config in firma
sarebbe stato interessante se i dns di comodo non avessero rilevato quella pagina -cosa che avrebbe totalmente esposto l'intera suite-
anche se, in realtà, se dns e av "toppano" intervengono in ordine:
-rilevazione comportamentale di d+
-scan cloud di d+
-D+ o sandbox (a seconda di cosa usi)

quindi oltre che poterti proteggere con il d+ o la sandbox, hai ancora qualche livello su cui poter sperare
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2011, 08:57   #4039
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17576
provato ora su linux
anche i norton dns sono inefficaci
Romagnolo1973 è offline   Rispondi citando il messaggio o parte di esso
Old 31-05-2011, 10:05   #4040
gyonny
Bannato
 
Iscritto dal: Jan 2010
Città: prov. PA
Messaggi: 2945
Quote:
Originariamente inviato da luke1983 Guarda i messaggi
a me con CIS5 non mi ha segnalato nulla. Lo fa scaricare tranquillamente e non ho intenzione di provare ad eseguirlo.
E' vero che non ho la Web Protection però almeno in fase di scrittura dovrebbe segnalarlo come virus. L'ho persino scansionato manualmente ma niente
Evidentemente con CIS5 verrà bloccato dal D+ dopo che il software malevolo verrà eseguito.

MSE ha una funzione di scansione diretta dei files durante la fase di download da internet, infatti il malware non l'ho eseguito, la minaccia è stata rilevata ancor prima di completare il download.

Questo tipo esperimenti pericolosi è meglio farli su macchine virtuali (VirtualBox o VMware) con guest dello stesso sistema operativo.

Infatti io l'ho fatto prima su una macchina virtuale per accertarmi che l'antivirus riconosca il malware e quindi dopo aver preso in mano la situazione ho fatto l'esperimento sul sistema reale (sconsigliato).

Per ritornare in tema mi sembra di aver capito che le sole impostazioni di sicurezza dei browsers (add-ons vari, DNS modificati, etc...) non bastano per contrastare questo tipo di minacce.

Ora proverò con TOR browser bundle e vi dirò come si comporta.

EDIT

Ho provato con TOR browser, e ovviamente questo tipo di minacce hanno ben poco da fare con questo metodo di navigazione ultrasicura:



Sarà anche lento e non ci sono i confort, ma è il metodo di navigazione più sicura che attualmente conosco, si puo anche utilizzare senza antivirus perchè tanto non si corre nessun rischio navigando con TOR browser Bundle (portable e open source).

Poi mi sono voluto scapricciare e ho cliccato su "Launch Application", ma dopo appena un nano secondo si è presentata la finestra di MSE

Ultima modifica di gyonny : 31-05-2011 alle 10:49.
gyonny è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
Arriva Snapdragon 6s Gen 4: l'obiettivo ...
Anche Netflix, Amazon e Apple sono inter...
Meta e TikTok ancora nel mirino dell'UE:...
Microsoft chiude definitivamente con le ...
5 TV in grosso ribasso su Amazon: LG OLE...
Recensione Xiaomi Watch S4 41mm: lo smar...
Grandi affari del weeekend: su Amazon ci...
Doom nello spazio: lo sparatutto pi&ugra...
Apple Day su Amazon: crollano i prezzi d...
Nothing Phone (3a) Pro scende a 392€ su ...
Se non sei morto, clicca qui: la truffa ...
Amazon taglia il prezzo di iPhone 16: da...
2 portatili che costano pochissimo: tutt...
TSMC: scorte di terre rare sufficienti p...
Memoria RAM: si prevedono aumenti fino a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v