|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Sep 2006
Messaggi: 185
|
utilità di due account
Salve a tutti..
io ho 2 account in xp pro..Mi è stato consigliato di fare cosi per una maggiore sicurezza..navigare solo con l'account limitato e non con administrator.. Ma che senso ha se cmq gli aggiornamenti per windows xp li puo scaricare solo l'administrator?devo per forza andare on line per scaricare gli aggiornamenti,non posso scaricarli coon l'account limitato... Grazie...spero non sia una domanda talmente idiota che nessuno risponda... |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
Quote:
è ovvio che se devi aggiornare windows lo devi fare da amministratore e comunque se sei collegato solo a quel sito non corri nessun rischio (a patto di avere un buon antivirus e buon firewall sempre aggiornati).
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
|
#3 | |
|
Member
Iscritto dal: Sep 2006
Messaggi: 185
|
Quote:
ho Msn e un programma p2p..è meglio utilizzarli solo con l'account limitato(come faccio adesso) ? e outlook express(per il quale ho creato le identità solo nell'account limitato,ma non in administrator)? Grazie mille per la tua disponibilità.. |
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
Quote:
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Sep 2006
Messaggi: 185
|
Allora non installero ne msn ne emule su administrator..è un po noioso fare la spola tra i due account(scarica con l'utente limitato,ma per installare passa all'altro utente) ma se questo vuol dire maggior e tranquillità è un sacrificio che si puo sopportare in fondo...
Grazie!! Ultima modifica di Vincencolin : 24-02-2007 alle 09:13. |
|
|
|
|
|
#6 |
|
Messaggi: n/a
|
Secondo me con Windows XP in cui la multi-utenza non è proprio agilmente gestibile, fare questa cosa è un gioco che non vale la candela imho... basta tenere Windows sempre aggiornato, un buon firewall, un buon antivirus (magari Firefox o Opera per navigare) e un po' di buon senso... io su Windows ho sempre usato l'account di Administrator e non ho MAI preso nulla.
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22121
|
Quote:
comunque in linea di massima ti dò pienamente ragione.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
Spesso nonostante le proprie indubitabili capacità e conoscenze, un virus può essere abbastanza rapido da accedere al sistema, sfruttando anche le caratteristiche zero day (ovvero la capacità di essere talmente innovativo che le firme av disponibili nn sono ancora aggiornate e quindi in grado di permetterne la rilevazione). e' ad esempio il caso di coolwebsearch per IE, ma nemmeno ff è esente da vulnerabilità. E questo proprio per la natura dei browser, la disponibilità a comunicare con l'esterno, che ne fa bersagli preferiti (e facili) per qualunque attacco. Infatti un browser invulnerabile per antonomasia è proprio quello che blocca ogni ricezione, ma fintanto che è abilitato a ricevere ci saranno sempre i pericoli dovuti ai bug. Con un account limitato il pericolo di infettare i file di sistema viene meno perchè la maggior parte dei virus lavora usando i privilegi dell'account su cui si installa e nn è progettata per tentare attacchi brute force nel tentativo di scardinare le password di amministratore, che oltre tutto richiederebbero tempo. Il 99,9% del malware se trova un utente amministratore si installa nelle cartelle di sistema e nel registro, viceversa resta confinata nelle cartelle locali e dunque facilmente eliminabile attraverso lo svuotamento della cache. Vantarsi di non aver preso (io direi rilevato) nulla fin ora non mette al riparo da problemi per il futuro. Ci può essere la pratica ma in generale hai avuto anche molta fortuna, non è detto che domani tu nn rimpianga questa scelta. Io mi ritengo un utente sufficientemente esperto, ma preferisco non fidarmi solo dell'av e di me stesso, ma di aggiungere un ulteriore livello di precauzione. Detto questo è possibile fare funzionare le applicazioni da utente limitato anche con privilegi di amministratore semplicemente utilizzando l'opzione esegui come... e mettendo userid e password dell'account coi privilegi admin.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
ti assicuro, non è un rimprovero, tutt'altro. ma sono una pura osservazione
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
Ora generalmente un malware cosa fa ? O lo scarichiamo tramite email, come immagine o (soprattutto) come allegato. Oppure viene scaricato insieme agli oggetti della pagina nella cache del browser. Da questo momento il malware cercherà di lanciare un processo coi privilegi dell'utente. Nel momento in cui il processo è in esecuzione usando quei privilegi (per la maggior parte sono di amministratore) potrà andare a scrivere/sovrascrivere altro codice maligno nei files di sistema e/o scrivere nel registro di sistema per essere attivo ad ogni avvio. Tutto questo per compiere le azioni per cui è stato programmato. Che un virus voglia forzare le password vuol dire che il programmatore voglia prevedere il caso (attualmente raro) in cui un utente sia loggato con privilegi limitati il chè significa anche appesantire ulteriormente il programma malware che è esattamente l'opposto di ciò che gli hacker tentano di fare (ovvero semplicemente sfruttare le falle del SO). Ora poichè le password sono crittate è necessario un algoritmo efficiente. Efficiente vuol dire che non solo deve essere capace di trovare la codifica ma deve poterlo fare in un tempo limitato. Limitato perchè finchè il malware nn si installa nelle cartelle di sistema è nel registro è facilmente eliminabile e soprattutto non può essere eseguito. Chiaramente i tentativi sarebbero presto o tardi rilevati da un av/antispy e considerando il fatto che le password se nn erro siano criptate almeno a 128bit tutto questo rende il programma praticamente inutile. Ricordo che non stiamo parlando di un maleintenzionato che è connesso col nostro pc, ma di un comune malware che circola in rete attraverso udp e che finisce sul nostro computer per caso.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? Ultima modifica di giannola : 24-02-2007 alle 17:22. |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Anche con un account limitato è possibile modificare chiave,files,terminare processi ecc ecc,le tecniche ci sono sempre,specialmente se si parla di malware,alcuni malware(molti)al propio interno contengono un database con gli users e pass + frequenti,ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#12 | |
|
Messaggi: n/a
|
Quote:
Utilizzando un firewall la superficie di attacco del sistema diventa molto bassa e si limita alle applicazioni esplicitamente autorizzate a ricevere dati da Internet. Il browser è sicuramente uno dei maggiori portatori di problemi sotto questo punto di vista. Per essere "infettato" attraverso un exploit "zero-day" occorre... 1) Utilizzare il particolare browser vulnerabile 2) Navigare sui particolari siti che tentano di utilizzare questo exploit 3) Disporre di un antivirus o simili senza tecnologie di difesa proattiva 4) Farlo prima che il proprio antivirus/ids venga aggiornato per riconoscere le pagine contenenti tale exploit (solitamente questione di poche ore). Da questo si deduce che la possibilità che, "prestando attenzione", si vada incontro ad una infezione, è decisamente e probabilisticamente molto bassa... imho, come già detto, questa bassa probabilità non giustifica la scomodità dell'utilizzo di un account limitato su Windows XP (mentre con Vista la cosa diventa decisamente più agile e raccomandabile). |
|
|
|
|
#13 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
E' altrettanto vero che un pc in forma (aggiornato e protetto) a cui si aggiunge l'ulteriore protezione fornita dall'account limitato non rende l'infezione probabilisticamente molto bassa, ma approsimativamente insignificante. Nemmeno tu (ovviamente) ti sei sentito di andare oltre il "molto bassa" perchè giustamente e coscienziosamente sai che l'account limitato insieme agli altri accorgimenti rende il pc molto protetto a meno che nn ci sia la volontà precisa da parte di un hacker molto esperto di espugnare quel computer con attacchi multipli avendo a disposizione un tempo illimitato. Venendo al prezzo che si paga e dunque alla convenienza protezione/disagio è possibile su xp stabilire inizialmente e una volta per tutte i privilegi a livello di programma abilitandolo attraverso i criteri di protezione, inoltre per molti programmi è sufficiente cliccare col tasto dx->esegui come... sull'icona per abilitare la singola sessione coi privilegi dell'account amministratore. In questo modo passo la maggior parte del tempo come account limitato con alcuni programmi con diritti amministrativi
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
I criteri di protezione sono solo sulla versione professional di xp sulla home non c'è,comunque si può risolvere aggiungendo alcuni files della versione professional,ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
vero, infatti ho precisato che si può usare la funzionalità "esegui come...", a casa uso xp home e confermo che con quella difficilmente si riscontrano problemi.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|
|
|
|
|
#16 | |
|
Messaggi: n/a
|
Quote:
Fino a prova contraria la sicurezza assoluta non esiste, nemmeno con un account limitato (che so... potrebbe sempre esserci una falla che consente la privilege escalation). Sicuramente l'utilizzo di un account limitato rende la situazione più sicura rispetto ad un suo non-utilizzo. Quello che però cerco di valutare io è se queste misure sono convenienti in rapporto anche all'usabilità, e la mia personalissima risposta per quanto riguarda Windows XP è "no". Ma come già detto è solo una mia personale opinione. |
|
|
|
|
#17 | |||
|
Senior Member
Iscritto dal: Oct 2005
Città: Palermo
Messaggi: 2579
|
Quote:
Quote:
Quote:
E' da valutare appunto il tipo di utilizzo sw e soprattutto relativamente alle proprie attività. Un pò quello che accade con gli av dove ci sono pc che usano tranquillamente l'av X, mentre altri danno schermate blu.
__________________
Utente gran figlio di Jobs ed in via di ubuntizzazione Lippi, perchè non hai convocato loro ? |
|||
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
domanda...
1)se si usa un account user e non si ha password con l'admin si è meno sicuri? domanda... 2)un attacco brute sarebbe disorientato dal fatto di non trovare password?Mi spiego meglio:un eventuale attacco brute force,riesce a "capire" che non c'è password?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
2) è la primva cosa che prova
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
la pass non si forza ma si leva propio,il discorso è differente
Ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:41.



















