|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#4021 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 3929
|
Io sinceramente mi sono trovato male con wot.
è interamente basato sulla comunità, ma in questa comunità c'è molta gente che non sa niente. Per la maggior parte dei siti ovviamente non c'è problema. Ma sui siti "di confine" ne emergono tutti i difetti. Esempio: parlando di keylogger qua sul forum sono andato a vedere il sito di un programma. Appena entrato nel sito l'avviso che il sito è "maligno". Ora, questo era dovuto a molti utenti che segnalavano "trojan virus infetto" solo perchè evidentemente non sapevano cos'era un keylogger. Non mi ritengo minimamente un esperto, ma qualcosina so. Se vado in un determinato sito è perchè voglio andarci, non perchè ci sono arrivato cliccando qua e la a casaccio. Ho già l'antivirus che protegge la navigazione, se voglio fare ricerche particolari uso la sandbox. Imho dovrebbero avere un sistema di controllo. Io utente segnalo, e l'esperto di turno valuta e dà il punteggio. Oppure un sistema secondo cui gli utenti più esperti hanno possono dare un punteggio superiore o qualcosa del genere. Quote:
Se hai i software A B C D che monitorano il traffico, c'è un ordine gerarchico per cui il primo che lo segnala è A, se non lo segnala A lo segnala B e via così. Ma non vuol dire che gli altri non l'avrebbero segnalato, è solo che è inutile avere 20 notifiche per la stessa cosa
__________________
HP Pavilion Power 15-cb037nl | Core i7 7770HQ - RAM 16GB DDR4-2400 - GeForce GTX 1050 4GB - Samsung NVME 128GB + Seagate Barracuda Pro 1TB 7200rpm - Win 10 Pro |
|
|
|
|
|
|
#4022 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
WOT è unanimamante riconosciuto come estensione valida,poi è ovvio che se non piace,non piace.
Se vi fate un giro nella MDL lo potete constatare da voi. Per quanto riguarda la frase evidenziata intendevo in ordine cronologico temporale. Se ci sono tutte le allerte,TL è l'ultima allerta a video del lotto. Ho reperito molti siti web pericolosi allertati solo da WOT o TL. Ovvio in determinate circostanze temporali perchè ovvio più passa il tempo e più le allerte hanno la probabilità di aumentare. |
|
|
|
|
|
#4023 | |
|
Senior Member
Iscritto dal: Jan 2003
Città: Milano
Messaggi: 1514
|
Quote:
__________________
*Keyfaiv* Nothing Is Real |
|
|
|
|
|
|
#4024 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
In questo momento mi sto interessando di redirect.
Visto l'aumento esponenziale di ciò messo in evidenza anche nel blog di Edgar: http://edetools.blogspot.com/2011/05...malware-e.html http://edetools.blogspot.com/2011/05...ation-seo.html Ed ancora basta una ricerca nella MDL con la voce "redirects" per rendersi conto dell'ampiezza del fenomeno. Metto sotto un link malevolo suigenersis (redirects to trojan downloader) in forma non attiva preso dalla MDL quindi attenzione !!! documento.zapto.org/atl.exe Da ieri ad oggi il sito di reindirizzamento è mutato. Mentre con Opera/Firefox è possibile prevenire la minaccia,basta disabilitare il reindirizzamento,provate un pò,sempre con le dovute cautele,con Chrome...... |
|
|
|
|
|
#4025 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 04-08-2011 alle 15:44. |
|
|
|
|
|
#4026 |
|
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
con chrome?
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
|
|
|
|
#4027 |
|
Bannato
Iscritto dal: Jan 2010
Città: prov. PA
Messaggi: 2945
|
Ho disabilitato il reindirzzamento in Firefox 4 attivando l'opzione "avvisa se un sito web cerca di reindirizzare o ricaricare la pagina" ma a quanto pare non è servito:
![]() ![]() E con Internet Explorer è successo lo stesso discorso, ma qui invece il sistema mi ha chiesto un riavvio per completare la pulizia del trojan downloader. Non ho invece provato con Chrome... Ovviamente però ho preso le giuste cautele come hai consigliato |
|
|
|
|
|
#4028 |
|
Senior Member
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
|
a me con CIS5 non mi ha segnalato nulla. Lo fa scaricare tranquillamente e non ho intenzione di provare ad eseguirlo.
E' vero che non ho la Web Protection però almeno in fase di scrittura dovrebbe segnalarlo come virus. L'ho persino scansionato manualmente ma niente |
|
|
|
|
|
#4029 |
|
Senior Member
Iscritto dal: Feb 2005
Città: sassari
Messaggi: 358
|
Bloccato con IE9(browser nativo: no appesantimento da add-ons!) senza che ci sia stata necessità dell'intervento di Kaspersky 2012.
Ultima modifica di flaubert : 30-05-2011 alle 21:46. |
|
|
|
|
|
#4030 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Con Chrome non si può fare.
Ultima modifica di sampei.nihira : 30-05-2011 alle 21:47. |
|
|
|
|
|
#4031 |
|
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
@luke:
che dns usi?
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 30-05-2011 alle 21:44. Motivo: sbagliato a quotare |
|
|
|
|
|
#4032 |
|
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
peccato...
era un buon mattoncino per la sicurezza
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
|
|
|
|
#4033 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
|
|
|
|
|
|
#4034 | |
|
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
|
|
|
|
|
#4035 |
|
Bannato
Iscritto dal: Sep 2001
Città: Montecatini Terme
Messaggi: 8808
|
ho provato con chrome ma mi ha fermato subito FSecure
|
|
|
|
|
|
#4036 |
|
Senior Member
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
|
opendns. Puoi vedere la mia config in firma
|
|
|
|
|
|
#4037 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Così per curiosità ma con altri browser + WOT questo interviene ? Perchè spesso ho notato rispetto ad Opera una carenza di interventi. A meno che in mancanza di un blocco del reindirizzamento WOT non fà in tempo ad intervenire perchè si è già su un altro sito. Potrebbe essere una spiegazione plausibile. Credo che la questione andrebbe approfondita. Ultima modifica di sampei.nihira : 30-05-2011 alle 22:33. |
|
|
|
|
|
#4038 |
|
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
sarebbe stato interessante se i dns di comodo non avessero rilevato quella pagina -cosa che avrebbe totalmente esposto l'intera suite-
anche se, in realtà, se dns e av "toppano" intervengono in ordine: -rilevazione comportamentale di d+ -scan cloud di d+ -D+ o sandbox (a seconda di cosa usi) quindi oltre che poterti proteggere con il d+ o la sandbox, hai ancora qualche livello su cui poter sperare
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
|
|
|
|
#4039 |
|
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17576
|
provato ora su linux
anche i norton dns sono inefficaci
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
|
|
|
|
#4040 | |
|
Bannato
Iscritto dal: Jan 2010
Città: prov. PA
Messaggi: 2945
|
Quote:
MSE ha una funzione di scansione diretta dei files durante la fase di download da internet, infatti il malware non l'ho eseguito, la minaccia è stata rilevata ancor prima di completare il download. Questo tipo esperimenti pericolosi è meglio farli su macchine virtuali (VirtualBox o VMware) con guest dello stesso sistema operativo. Infatti io l'ho fatto prima su una macchina virtuale per accertarmi che l'antivirus riconosca il malware e quindi dopo aver preso in mano la situazione ho fatto l'esperimento sul sistema reale (sconsigliato). Per ritornare in tema mi sembra di aver capito che le sole impostazioni di sicurezza dei browsers (add-ons vari, DNS modificati, etc...) non bastano per contrastare questo tipo di minacce. Ora proverò con TOR browser bundle e vi dirò come si comporta. EDIT Ho provato con TOR browser, e ovviamente questo tipo di minacce hanno ben poco da fare con questo metodo di navigazione ultrasicura: ![]() Sarà anche lento e non ci sono i confort, ma è il metodo di navigazione più sicura che attualmente conosco, si puo anche utilizzare senza antivirus perchè tanto non si corre nessun rischio navigando con TOR browser Bundle (portable e open source). Poi mi sono voluto scapricciare e ho cliccato su "Launch Application", ma dopo appena un nano secondo si è presentata la finestra di MSE Ultima modifica di gyonny : 31-05-2011 alle 10:49. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:59.























