Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-03-2009, 09:19   #1
giobbe64
Member
 
Iscritto dal: Jan 2009
Messaggi: 193
Pen-drive e sicurezza

Gentili amici
come fare a prendere le dovute precauzioni quando inserisco una chiavetta "dubbia" nel mio pc?
Qualche mese fa il mio antivirus mi ha subito segnalato un problema all'inserimento, qualche volta faccio uno scan su di essa....
Mi sembra di aver letto che ci sono dei metodi più sicuri...
Potete aiutarmi?
giobbe64 è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2009, 09:30   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da giobbe64 Guarda i messaggi
Gentili amici
come fare a prendere le dovute precauzioni quando inserisco una chiavetta "dubbia" nel mio pc?
Qualche mese fa il mio antivirus mi ha subito segnalato un problema all'inserimento, qualche volta faccio uno scan su di essa....
Mi sembra di aver letto che ci sono dei metodi più sicuri...
Potete aiutarmi?
accedere a quel pc con utenza limitata (quindi non usando l'utente amministratore) e solo dopo inserire la chiavetta tenendo pigiato il tasto "shift" di modo che non venga avviata l'autoesecuzione
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2009, 09:49   #3
giobbe64
Member
 
Iscritto dal: Jan 2009
Messaggi: 193
Dal fatto che ogni volta che eseguo qualcosa di particolare sul mio notebook mi compare l'avviso che ho bisogno dell'autorizzazione dell'utente (o dell'amministratore) propenderei a pensare che mi basta cliccare shift...
Naturalmente subito dopo parto con lo scan, vero?
giobbe64 è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2009, 12:09   #4
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
Quote:
Originariamente inviato da giobbe64 Guarda i messaggi
Dal fatto che ogni volta che eseguo qualcosa di particolare sul mio notebook mi compare l'avviso che ho bisogno dell'autorizzazione dell'utente (o dell'amministratore) propenderei a pensare che mi basta cliccare shift...
Naturalmente subito dopo parto con lo scan, vero?
quella richiesta d'essere amministratore compare solo quando devono essere eseguite modifiche a windows in ogni caso è aggirabile dall'utente con la funzione "esegui come.." che farà comparire una fuinestra in cui inserire l'utente e password delle credenziali dell'utente amministratore senza dover cambiare utente in windows
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2009, 16:29   #5
Bazz89
Bannato
 
Iscritto dal: Nov 2008
Messaggi: 446
approfitto di questo post per segnalarvi un piccolo tool della Panda:



Fonte: Panda


Dal punto di vista tecnico, la furbata di questo tool sta nel fatto che modifica una chiave del registro di Windows:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf

inserendo questo valore: @SYS: DoesNotExist

vedere anche le immagini qui e qui

Questo tool oltre a fare ciò, puo modificare le vostre penne usb, rendendole “immuni”: praticamente inserisce un file “autorun.inf” totalmente innocuo, protetto da qualsiasi operazione di lettura e di scrittura (una cosa simile a Flash Disinfector)

Rappresenta una valida alternativa a Disinfector

Saluti

Ultima modifica di Bazz89 : 12-03-2009 alle 18:55.
Bazz89 è offline   Rispondi citando il messaggio o parte di esso
Old 13-03-2009, 11:36   #6
Bazz89
Bannato
 
Iscritto dal: Nov 2008
Messaggi: 446
Quote:
Originariamente inviato da deepdark Guarda i messaggi
Vi segnalo questa utility (che ancora devo usare): http://www.megalab.it/4100/ninja-pro...di-memoria-usb
grazie della segnalazione
Bazz89 è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2009, 16:11   #7
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da giobbe64 Guarda i messaggi
Gentili amici
come fare a prendere le dovute precauzioni quando inserisco una chiavetta "dubbia" nel mio pc?
Qualche mese fa il mio antivirus mi ha subito segnalato un problema all'inserimento, qualche volta faccio uno scan su di essa....
Mi sembra di aver letto che ci sono dei metodi più sicuri...
Potete aiutarmi?
Un altro metodo sicuro per manipolare dati di pen drive "dubbie" come scrivi tu,oltre a quanto hanno già scritto i miei illustri predecessori, è il loro inserimento in pc che NON hanno un OS Windows.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2009, 22:15   #8
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6920
Si puo' anche disattivare del tutto l'autoplay di windows usando tweakui, fatto una volta e non ci pensi piu'.
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
Old 15-03-2009, 22:38   #9
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6920
Quote:
Originariamente inviato da Bazz89 Guarda i messaggi
praticamente inserisce un file “autorun.inf” totalmente innocuo, protetto da qualsiasi operazione di lettura e di scrittura
Ma questo lo fanno anche altri "protettori" i quali, quindi, sono bypassabili dagli autorun.inf un po' piu' furbi (cioe' anche loro si mettono a usare il trucchetto degli attributi per riportare la penna alla vulnerabilita').
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2009, 10:01   #10
Bazz89
Bannato
 
Iscritto dal: Nov 2008
Messaggi: 446
Quote:
Originariamente inviato da Nui_Mg Guarda i messaggi
Si puo' anche disattivare del tutto l'autoplay di windows usando tweakui, fatto una volta e non ci pensi piu'.
tweakui, se nn erro, gira su XP ma non su Vista

Quote:
Originariamente inviato da Nui_Mg Guarda i messaggi
Ma questo lo fanno anche altri "protettori" i quali, quindi, sono bypassabili dagli autorun.inf un po' piu' furbi (cioe' anche loro si mettono a usare il trucchetto degli attributi per riportare la penna alla vulnerabilita').
in che senso?

ciao
Bazz89 è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2009, 15:24   #11
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6920
Quote:
Originariamente inviato da Bazz89 Guarda i messaggi
in che senso?
Nel senso che ho letto alcuni articoli che dicono che la difesa di usare la modifica attributi (-s -h -r, la quale la si puo' fare manualmente con una folder rinominata in autorun.inf) dei file incriminati viene aggirata nel verso opposto da malevoli un po' meno ingenui. Di piu' nin zo
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2009, 17:58   #12
Bazz89
Bannato
 
Iscritto dal: Nov 2008
Messaggi: 446
Quote:
Originariamente inviato da Nui_Mg Guarda i messaggi
Nel senso che ho letto alcuni articoli che dicono che la difesa di usare la modifica attributi (-s -h -r, la quale la si puo' fare manualmente con una folder rinominata in autorun.inf) dei file incriminati viene aggirata nel verso opposto da malevoli un po' meno ingenui. Di piu' nin zo
capisco

beh, il fatto che varie soluzioni* "antimalware" (in senso lato) adottano questo tipo di modifiche nel caso di specie, mi fa pensare che al momento il rischio di malware (quelli che appartengono diciamo alla "specie" virus su chiavetta) che siano in grado di operare queste modifiche non è molto alto....

nn so se è chiaro il pensiero

ma io nn sono un tecnico, quindi posso aver detto na caxxata

Saluti

*flash disinfector, il tool della panda, ninja
Bazz89 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 15:08   #13
giobbe64
Member
 
Iscritto dal: Jan 2009
Messaggi: 193
Quote:
Originariamente inviato da xcdegasp Guarda i messaggi
accedere a quel pc con utenza limitata (quindi non usando l'utente amministratore) e solo dopo inserire la chiavetta tenendo pigiato il tasto "shift" di modo che non venga avviata l'autoesecuzione
Ho provato l'altro giorno il tuo sistema, mi si apre la finestra di autoplay, vedo le varie opzioni (esporta immagini, cartella file ecc.) ed in basso, sulla barra, autoplay in arancione...
E' ok così o c'è qualcosa che sbaglio?
giobbe64 è offline   Rispondi citando il messaggio o parte di esso
Old 18-03-2009, 15:50   #14
marcoesse
Senior Member
 
L'Avatar di marcoesse
 
Iscritto dal: May 2008
Città: Bergamo
Messaggi: 5466
Quote:
Originariamente inviato da giobbe64 Guarda i messaggi
Gentili amici
come fare a prendere le dovute precauzioni quando inserisco una chiavetta "dubbia" nel mio pc?
ciao,
io è da un po' che utilizzo Autorun-Eater
finora a me' non è mai intervenuto ma so' che a conoscenti a cui l'ho fatto installare ha funzionato
non credo rimuova ma fa' da sentinella ad ogni collegamento inserimento di drive ext ecc.ecc. con Autorun
http://download.cnet.com/Autorun-Eat...-10752777.html
ciao marco
__________________
Xiaomi Mi9T (Glacier Blue)
marcoesse è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2009, 15:04   #15
thewebsurfer
Senior Member
 
Iscritto dal: Nov 2006
Città: Salerno
Messaggi: 4256
scusate ma antivir mi segnala un worm scaricando flash_disinfector
http://download.bleepingcomputer.com...isinfector.exe
__________________
NABBA Italia
Federazione Nazionale di Body Building, Fitness, Cultura sportiva, Educazione alimentare
thewebsurfer è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2009, 15:39   #16
Bazz89
Bannato
 
Iscritto dal: Nov 2008
Messaggi: 446
Quote:
Originariamente inviato da thewebsurfer Guarda i messaggi
scusate ma antivir mi segnala un worm scaricando flash_disinfector
http://download.bleepingcomputer.com...isinfector.exe
falso positivo: devi disattivare Avira

se intendi utilizzarlo, leggi qui:
http://www.hwupgrade.it/forum/showthread.php?t=1599603

ciao
Bazz89 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
Insieme a Leica SL3-P presentate le otti...
La Cina svilupperà anche il razzo...
Rocket Lab e la missione Victus Haze per...
Starship: Ship 40 ha eseguito uno static...
I nuovi Samsung Galaxy Watch 9 si mostra...
Einsten aveva ragione, di nuovo: captate...
Top 10 offerte Amazon: 5 sono partite qu...
AI Conf 2026: l'intelligenza artificiale...
Samsung Galaxy S26 scende a 711,49€: un ...
Dopo il maxi blackout, la Spagna cambia ...
Costa meno di un MacBook e fa molto di p...
Ecco tutti i robot aspirapolvere rimasti...
Più partite da seguire in contemporanea?...
389€ sono veramente pochi per questo PC ...
Vesuvius Challenge: srotolato in digital...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v