Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Guida all'uso dei Programmi

Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Il Lenovo LOQ 15i Gen 10 (15IRX10) offre prestazioni convincenti grazie al Core i7-13650HX e alla RTX 5060 Laptop a 100W, mantenendo un prezzo competitivo tra 1100 e 1300 euro. Costruzione solida, buon display e ampia espandibilità lo rendono una scelta equilibrata per chi cerca un notebook gaming accessibile ma moderno.
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando
Abbiamo giocato a lungo a Battlefield 6, abbiamo provato tutte le modalità multiplayer, Redsec, e le numerose personalizzazioni. In sintesi, ci siamo concentrati su ogni aspetto del titolo per comprendere al meglio uno degli FPS più ambiziosi della storia dei videogiochi e, dopo quasi due mesi, abbiamo tirato le somme. In questo articolo, condividiamo con voi tutto ciò che è Battlefield 6, un gioco che, a nostro avviso, rappresenta esattamente ciò che questo genere attendeva da tempo
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-12-2006, 22:32   #581
vamp
Member
 
L'Avatar di vamp
 
Iscritto dal: Dec 2003
Messaggi: 195
Iniziato ad effettuare prove con il nuovo ruleset (scusa per i tempi dilatati ma non uso sempre windows, anzi...).
La table per Emule non sembra essere completa, infatti, sia da connesso che da non connesso ricevo comunque delle "ask user" dal programma per permettere delle outbound connections, che quindi non sono elaborate dalla table.
Ti mostro la cosa con un'immagine:



La riga verde distingue i miei programmi (quelli sotto) dai tuoi.
Come vedi, anche dopo che Emule è stato assegnato alla sua table (cerchiato in rosso) vi sono comunque delle outbound connections non elaborate dalla table (al solito, provare per credere).
Queste non sono in numero eccessivo e permettono comunque una navigazione senza troppe interruzioni.

Da notare che la connessione è avvenuta nel momento in cui il browser, k-meleon, ha richiesto l'accesso, quindi, tali connessioni venivano richieste addirittura prima di essere online, e sono continuate dopo.
Tutte le richieste vengono fatte per porte [Br]emote[/b] inferiori a quelle assegnate dalle rule nella table Emule, e, specificamente per:



Onestamente non mi so spiegare il perché di queste ask, visto che nella table di emule comunque c'è una regola di Reject per qualunque evento non incluso nelle regole soprastanti.
E' un'anomalia, e non mi piace.
Va anche detto che non metterei un range di porte remoto, visto che è possibilissimo che alcuni utenti decidano di far lavorare Emule anche su porte inferiori alla 1024 (da cui il mio Accept in fase di richiesta).

Riguardo al log, sembra che i "Block all not processd ip packets" siano di gran lunga diminuiti (pur giustamente restando).
Accanto ad essi qualche sporadico
Block ICMP e Deny All Fragmented Packets.

Non ho avuto ancora modo di studiare bene il ruleset, ma solo di effettuare questa prova, per cui non so ancora giudicarne la sicurezza e validità.


EDITED
Sempre nella table di Emule vedo che non hai specificato il protocollo nelle rule senda datagrams & receive datagrams, inoltre non hai inserito limitazioni sulle porte locali, quindi, giudico queste 2 regoole troppo permissive e migliorabili.

Ultima modifica di vamp : 21-12-2006 alle 22:39.
vamp è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2006, 23:09   #582
gavel
Registered User
 
Iscritto dal: Aug 2006
Città: Look at the sky !
Messaggi: 209
No, la eMule table non e' definitiva, hai messo spunto sul "reject"

per fare test con eMule intendevo che la acceti nel "ask user"==> "handle as.." ==> "Network Activity" ==>Log Level==>debug, e cosi fa con browser, guarda nel log e dica che cosa sucede.
gavel è offline   Rispondi citando il messaggio o parte di esso
Old 21-12-2006, 23:28   #583
vamp
Member
 
L'Avatar di vamp
 
Iscritto dal: Dec 2003
Messaggi: 195
Yawn yawn, visto, mancava il segno di spunta su reject, ecco perché avvisava.
Ho modificato la table (e 1po' il ruleset qua e là) dando più libertà sulle Remote Port, te lo allego.

Domani faccio le altre prove che mi hai segnalato e studio meglio il ruleset originale che mi hai allegato.
Allegati
File Type: zip Gavel_mod.zip (3.9 KB, 27 visite)
vamp è offline   Rispondi citando il messaggio o parte di esso
Old 22-12-2006, 09:41   #584
andrea.ippo
Senior Member
 
Iscritto dal: Mar 2005
Città: Roma
Messaggi: 5940
Quote:
Originariamente inviato da vamp
Yawn yawn, visto, mancava il segno di spunta su reject, ecco perché avvisava.
Ho modificato la table (e 1po' il ruleset qua e là) dando più libertà sulle Remote Port, te lo allego.

Domani faccio le altre prove che mi hai segnalato e studio meglio il ruleset originale che mi hai allegato.
Dato che il thread si sta allungando, propongo di mettere in rilievo le configurazioni uppate dagli utenti (a proposito, ma dov'è finita quella di ciaba?) nel primo post
__________________
Stanchi di usare Nero? Qui trovate l'alternativa gratuita che fa per voi
HP ProBook 4530s i5 2410M / 4GB / 640GB / Intel HD3000+Radeon HD6490M / 15.6" @1366x768
ASUS F3E T7100 / 3GB / 120GB / X3100 / 15.4" @1280x800 / Intel 3945ABG
andrea.ippo è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2006, 02:09   #585
vamp
Member
 
L'Avatar di vamp
 
Iscritto dal: Dec 2003
Messaggi: 195
Piccolo aggiornamento sui leaktest e risultati:

http://www.matousec.com/projects/win...ts-results.php

News:

http://www.matousec.com/info/
vamp è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2006, 09:54   #586
f250gto
Senior Member
 
L'Avatar di f250gto
 
Iscritto dal: Nov 2005
Messaggi: 362
Quote:
Originariamente inviato da vamp
Piccolo aggiornamento sui leaktest e risultati:

http://www.matousec.com/projects/win...ts-results.php

News:

http://www.matousec.com/info/
Questi test si riferiscono a Jetico 2 beta!
Con Jetico 1 i risultati sono gli stessi?
__________________
Usate programmi opensource/freeware:http://www.hwupgrade.it/forum/showthread.php?t=668898
f250gto è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2006, 14:46   #587
vamp
Member
 
L'Avatar di vamp
 
Iscritto dal: Dec 2003
Messaggi: 195
2 premesse

-a- non ho mai lavorato a sufficienza con Jetico v2 perché sto aspettando che non sia più in beta

-b- la release a cui si fa riferimento in quei test è sorpassata, l'ultimo rilascio di metà dicembre (released 2.0.0.20 beta) comprende importanti aggiornamenti* che penso migliorino ulteriormente l'esito dei test

Detto ciò, con la versione 1 le principali differenze da me ottenute rispetto a quanto riportato nel link sopra sono:

- PCaudit viene rilevato e bloccato senza alcun problema (mi pare strano che in Jetico 2 ciò non avvenga )

- Breakout 1 e 2 dovrei verificare con l'Optimal protection, con un ruleset modificato mi sembra siano intercettabili anche con Jetico 1

- Jumper su Jetico 1 non viene rilevato

- Il DNS test su Jetico 1 con ruleset standard non viene rilevato


*Questi i maggiori cambiamenti rispetto alle precedenti:

- Windows Vista supportato
- Fixato il possibile crash in seguito ad intensa attività di log
- "Relazione relativa indiretta"
è stato inserita questa modalità indiretta di accesso al network che prevede un'operazione complessa di questo tipo
process_1-parent->process_2-interprocess call->process_3 **
- aggiunto il bottone "Sfoglia" per l'editor dei gruppi di applicazione
- aggiornato il popup di dialogo
- fixato il log della terminazione ID di processo
- fixata la procedura di upgrade del firewall


**
Riguardo la modalità "Relazione relativa indiretta" (indirect relativeness) vediamo come la spiega lo stesso Nail Karpov

----

"indirect relativeness" is new name only. In previous versions following situations were possible:

1. Application X.EXE starts Internet Explorer, so X.EXE->IE relatioship is marked as "parent process".
2. Internet Explorer makes DNS request via DNS client service hosted by svchost.exe. IE->svchost.exe relatioship is marked as "inter-process call".

Now when svchost.exe sends DNS query packet, "The X.EXE requests indirect access to network. Method: parent process, Application: c:\windows\system32\svchost.exe" popup would be displayed.

In order to resolve this ambiguity we introduced "indirect relativeness" term for such complex relationships. Frankly speaking, the term itself looks awful. Maybe we'll find better one.

----

abbozzata traduzione:

La "Relazione relativa indiretta" è solo un nuovo nome, nelle precedenti versioni le seguenti situazioni erano possibili:
-1- L'applicazione X.exe avvia Internet Explorer, così la relazione tra X.exe e IE è contrassegnata come "processo parente"
-2- Internet Explorer fa una richiesta DNS attraverso un client DNS ospitato da svchost.exe. La relazione tra IE e svchost.exe è contrassegnata come "chiamata interprocesso".

Ora, quando svchost.exe manda il pacchetto con la richiesta DNS, viene mostrato il seguente popup: "X.exe richiede un accesso indiretto al network. Il metodo è il processo parente, l'applicazione è c:\windows\system32\svchost.exe"
vamp è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2006, 15:43   #588
Theroldeg
Junior Member
 
Iscritto dal: Nov 2006
Messaggi: 28
Ho un problemino con la stampante...

... che temo di aver "bloccato" tramite qualche regola di jetico troppo stretta. Se lancio una stampa mi dice "impossibile realizzare una connessione" (o giù di lì".
La stampante lavora tramite Ethernet. Sono molto newbie, quindi vi chiedo se mi aiutate a capire l'IP e come fare per verificare cosa succede ?

Tks



PS dove sono le rules di Olap ?

Ultima modifica di Theroldeg : 24-12-2006 alle 16:05.
Theroldeg è offline   Rispondi citando il messaggio o parte di esso
Old 24-12-2006, 17:25   #589
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
ammazza che piega tecnica che ha preso questo thread .....
per seguirvi sono costretto a prender carta, penna e calamaio...e nonostante ciò poi alla fine mi perdo ugualmente....



Cmq (e per quanto mi riguarda), ben vengano su Hw persone come voi....

Saluti alla finlandia o da dove postate.....
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 25-12-2006, 14:55   #590
vamp
Member
 
L'Avatar di vamp
 
Iscritto dal: Dec 2003
Messaggi: 195
Quote:
temo di aver "bloccato" tramite qualche regola di jetico troppo stretta. Se lancio una stampa mi dice "impossibile realizzare una connessione" (o giù di lì".La stampante lavora tramite Ethernet.
Io purtroppo non ho la stampante, comunque vediamo di cosa possa trattarsi:

-1- accertiamoci che il problema derivi da Jetico e non sia di altra natura ... se carichi la policy "Allow All" risci a stampare?

-2- in Ask User il processo Spoolsv.exe è "accettato"?

-3- hai scritto che la stampante lavora tramite ethernet (è condivisa? è collegata ad un hub? sei in una rete? il tuo PC è il server o un client?), allora è possibile che tu debba mettere l'indirizzo IP della tua stampante nella trusted zone di Jetico
Per ottenere l'indirizzo ip di essa devi, a Jetico chiuso o con policy su allow all dare, nel prompt dei comandi del dos, dare il seguente:
ipconfig /all

-4- Hai messo mano alle regole concernenti il DHCP? Hai utilizzato le regole per bloccare il NETBIOS?

Poiché tu stesso dici di aver messo mano al ruleset di Jetico, fai anche questa ulteriore prova, salvati dove vuoi il tuo ruleset personalizato, quindi riporta Jetico ai valori di default
File -> Revert to factory settings
e applica la policy Optimal Protection come è, senza metterci amno (a parte rispondere ai vari Ask user che conseguiranno).
Con tale policy "pulita" la "connessione" alla stampante riesce?


Confermami anche gli eventuali esatti messaggi di errore che dovessi ottenere.

Quote:
PS dove sono le rules di Olap ?
Credo le trovi allegate diversi post addietro su questa stessa discussione, purtroppo (?) parliamo di 30 pagine, quindi dovrai cercarle da te :P

@ nV 25
esagerato!
cerchiamo solo di capirci di+, del resto anke te mi sembra non skerzi
vamp è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2006, 20:32   #591
Theroldeg
Junior Member
 
Iscritto dal: Nov 2006
Messaggi: 28
Per vamp

grazie per i suggerimenti.
Dopo aver disabilitato Jetico sono riuscito a stampare. Ho dato una nuova occhiata alle rules della Optimal Policy (OP) e ho trovato un blocco su una "Spoolsv.exe". Eliminato e la stampante in OP ha ripreso a funzionare. Nei prossimi giorni riprovo direttamente in OP.
In realtà il mio PV à stand alone e la scheda di rete la uso per mancanza al momento di cavo USB
sul punto 4 se lo ho fatto è stato per caso (4- Hai messo mano alle regole concernenti il DHCP? Hai utilizzato le regole per bloccare il NETBIOS?) non so neppure di cosa si stia parlando.....

Per Olap mi armo di paziena uno di questi giorni provo a scorrere il Thread (nn c'è possibilità di ricerca smart ?

Grazie e buon natale (in ritardo) e buon anno
Theroldeg è offline   Rispondi citando il messaggio o parte di esso
Old 27-12-2006, 21:49   #592
Theroldeg
Junior Member
 
Iscritto dal: Nov 2006
Messaggi: 28
Problemi con la stampante (part II)

Sempre per Vamp (o chiunque altro mi voglia aiutare)...
La situazione è tornata quella del primo msg, ovvero niente da fare. Ho provato a passare in Allow all e nulla è cambiato. A questo punto il problema non è Jetico ma qualche altra stranezza. Cercherò su un altro forum. Mi date qualche idea dove cercare la risposta o sottoporre il quesito ?
Grazie ancora.
Theroldeg è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2006, 20:22   #593
nefy
Senior Member
 
L'Avatar di nefy
 
Iscritto dal: Dec 2001
Città: Bari
Messaggi: 2285
Sparita la Optimal Protection - Help!

mi sono accorto che da un mese circa (!) qualcuno o qualcosa ha cancellato completamente la Optimal Protection con la mia configurazione da Jetico rimasto settato su Allow All! Non mi sono accorto di nulla dato che Jetico fa il suo lavoro molto discretamente...ma da un pò di giorni ho notato rallentamenti nella navigazione e segni inequivocabili di malware, cose che avevo ormai dimenticato; per fortuna avevo un backup di sistema ed ho potuto reinstallare tutto.
Vi risultano programmi o attacchi in grado di fare ciò? si può proteggere J in qualche maniera?
__________________
FotoPratica.it - Cerchiamo collaboratori\partner per rinnovo progetto editoriale, contattaci!
nefy è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2006, 20:56   #594
nefy
Senior Member
 
L'Avatar di nefy
 
Iscritto dal: Dec 2001
Città: Bari
Messaggi: 2285
si può verificare l'efficacia della propria configurazione con un unico test online e quale? I test online di grc.com sono affidabili? la mia config li supera tutti...
__________________
FotoPratica.it - Cerchiamo collaboratori\partner per rinnovo progetto editoriale, contattaci!

Ultima modifica di nefy : 29-12-2006 alle 21:07.
nefy è offline   Rispondi citando il messaggio o parte di esso
Old 29-12-2006, 21:42   #595
gavel
Registered User
 
Iscritto dal: Aug 2006
Città: Look at the sky !
Messaggi: 209
http://www.securityspace.com/smysecure/index.html

Esamina il tuo sistema con 11691 vulnerabilità
Ti devi registrare! E' puoi usare
No Risk Audit(Free) e' Basic Audit(Free)
Dura intorno a 3 ore!
gavel è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2006, 09:51   #596
nefy
Senior Member
 
L'Avatar di nefy
 
Iscritto dal: Dec 2001
Città: Bari
Messaggi: 2285
grazie Gavel; risulta a nessuno allora che esista qualche malware in grado di cancellare la config di Jetico?

Ho scaricato i file di gavel e di olap, possono essere usati subito così come sono o richiedono ulteriori settaggi?
__________________
FotoPratica.it - Cerchiamo collaboratori\partner per rinnovo progetto editoriale, contattaci!
nefy è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2006, 09:57   #597
nefy
Senior Member
 
L'Avatar di nefy
 
Iscritto dal: Dec 2001
Città: Bari
Messaggi: 2285
Quote:
Originariamente inviato da gavel
http://www.securityspace.com/smysecure/index.html

Esamina il tuo sistema con 11691 vulnerabilità
Ho visto però che molti dei test sono per mac, linux ecc. sai dirmi quali sono necessari per un pc? Hai testato la tua configurazione e con quali risultati?
__________________
FotoPratica.it - Cerchiamo collaboratori\partner per rinnovo progetto editoriale, contattaci!
nefy è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2006, 10:33   #598
f250gto
Senior Member
 
L'Avatar di f250gto
 
Iscritto dal: Nov 2005
Messaggi: 362
Quote:
Originariamente inviato da nefy
mi sono accorto che da un mese circa (!) qualcuno o qualcosa ha cancellato completamente la Optimal Protection con la mia configurazione da Jetico rimasto settato su Allow All! Non mi sono accorto di nulla dato che Jetico fa il suo lavoro molto discretamente...ma da un pò di giorni ho notato rallentamenti nella navigazione e segni inequivocabili di malware, cose che avevo ormai dimenticato; per fortuna avevo un backup di sistema ed ho potuto reinstallare tutto.
Vi risultano programmi o attacchi in grado di fare ciò? si può proteggere J in qualche maniera?
Puoi installare come ho fatto io, SSM free che ti protegge nel caso qualche malware ti distattivi il firewall
è un software hips completamente gratuito ma un po' complicato da configurare.
Puoi trovare chiarimenti sui software hips su questo thread:
http://www.hwupgrade.it/forum/showthread.php?t=1064733
__________________
Usate programmi opensource/freeware:http://www.hwupgrade.it/forum/showthread.php?t=668898
f250gto è offline   Rispondi citando il messaggio o parte di esso
Old 30-12-2006, 17:03   #599
gavel
Registered User
 
Iscritto dal: Aug 2006
Città: Look at the sky !
Messaggi: 209
Quote:
Originariamente inviato da nefy
qualcuno o qualcosa ha cancellato completamente la Optimal Protection con la mia configurazione da Jetico rimasto settato su Allow All!risulta a nessuno allora che esista qualche malware in grado di cancellare la config di Jetico?
Penso che e' stato qualcuno, e'non qualcosa (per farlo, dovrebbe essere malware creato apposito per Jetico).
Quote:
da nefy
Ho visto però che molti dei test sono per mac, linux ecc. sai dirmi quali sono necessari per un pc? Hai testato la tua configurazione e con quali risultati?
Puoi usare test "No Risk" e' "Basic" che durano da 90 min fino a 3 ore.
Quando e'finito apri "Reports" e' vedrai gli risultati del test.
Dovresti ricevere una mail come questa:

Quote:
Hello,
A manual review of your audit results has been conducted
by SecuritySpace staff. As indicated by the current
report on-line, we were not able to find any High or
Medium Risk problems during the course of the audit.

Congratulations!
SecuritySpace Support
Per ottenere questo e' stata usata questa ruleset:
Allegati
File Type: zip Gavel.zip (5.3 KB, 52 visite)

Ultima modifica di gavel : 30-12-2006 alle 17:18.
gavel è offline   Rispondi citando il messaggio o parte di esso
Old 31-12-2006, 12:53   #600
nefy
Senior Member
 
L'Avatar di nefy
 
Iscritto dal: Dec 2001
Città: Bari
Messaggi: 2285
ho scaricato sia la config di nail/olap che quella di gavel; come comportarsi per personalizzare la propria? basta dare l'allow alle richieste di jetico o i vari programmi vanno indirizzati in table specifiche?

x f250gto: mi consigli di sostituire AVG free con il nuovo antivir di aol?
__________________
FotoPratica.it - Cerchiamo collaboratori\partner per rinnovo progetto editoriale, contattaci!
nefy è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
Il telescopio spaziale James Webb ha ril...
ESA: budget di 22,32 miliardi di euro pe...
Il rover Yutu-2 della missione cinese Ch...
Le pubblicità del frigorifero man...
Perso il segnale della sonda spaziale NA...
Una Xiaomi SU7 ha finito il suo parchegg...
Decine di associazioni contro i data cen...
Dongfeng batte Toyota e BYD: il suo moto...
Oltre NVIDIA: i server di Red Hat AI acc...
Grok diventa navigatore Tesla: Musk prom...
Broadcom/VMware e Siemens continuano a l...
NIO lancia il brand Firefly anche in Gre...
Trump annuncia una legge nazionale sull'...
Intel Arc B770: la scheda appare in un d...
Le Big dell'AI e Linux Foundation insiem...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v