Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Equilibrio e potenza definiscono il Samsung Galaxy S26+, un flagship che sfida la variante Ultra e la fascia alta del mercato con il primo processore mobile a 2nm. Pur mantenendo l'hardware fotografico precedente, lo smartphone brilla per un display QHD+ da 6,7 pollici d'eccellenza, privo però del trattamento antiriflesso dell'Ultra, e per prestazioni molto elevate. Completano il quadro la ricarica wireless a 20W e, soprattutto, un supporto software settennale
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr sbarca ufficialmente in Italia con tre modelli elettrici premium, X, 7X e 001, distribuiti da Jameel Motors su una rete di 52 punti vendita già attivi. La Zeekr X parte da 39.900 euro, la 7X da 54.100: piattaforma a 800V, chip Snapdragon di ultima generazione, ricarica ultraveloce e un'autonomia dichiarata fino a 615 km WLTP. Le prime consegne sono previste a metà aprile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-06-2009, 17:45   #1
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Malwaretestlab - MBR Rootkit Malware vs Security Software

Elenco dei software testati:
  1. Defensewall 2.55
  2. GeSWall 2.8.3
  3. Sandboxie 3.38
  4. BufferZone Pro 3.20-24
  5. COMODO DiskShield 1.0.51539.35 BETA
  6. RollBack Rx Professional 9.0.2694141964
  7. Shadow Defender 1.1.0.278
  8. Returnil Virtual System Premium Edition 2.0.1.9002

Modalità di esecuzione del test:

1. Operating system is installed on the virtual machine
2. Operating system is updated (GMT+2 14.04.2009 23:39:43)
3. Security software is installed on the virtual machine
4. Malware file was worked while internet was open.
5. Each malware file was worked for three hours.
6. System was restarted.
7. System was scanned with Gmer, Radix, DrWeb CureIt
8. Result of list was formed according to result of scan.
9. Check list was done. (6-7-8 was run over)

Campioni testati:

  1. http://www.virustotal.com/tr/analisi...e28-1244238761
  2. http://www.virustotal.com/tr/analisi...035-1244484974
  3. http://www.virustotal.com/tr/analisi...156-1244238769
  4. http://www.virustotal.com/tr/analisi...ac2-1244238772
  5. http://www.virustotal.com/tr/analisi...e78-1244238775


Link al test: http://malwaretestlab.com/more.aspx?entry=25
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 18:13   #2
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 28-04-2010 alle 16:05.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 18:23   #3
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Hanno testato solo se il Malware può infettare o meno il MBR.
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 18:37   #4
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Elenco dei software testati:
  1. Defensewall 2.55
  2. GeSWall 2.8.3
  3. Sandboxie 3.38
  4. BufferZone Pro 3.20-24
  5. COMODO DiskShield 1.0.51539.35 BETA
  6. RollBack Rx Professional 9.0.2694141964
  7. Shadow Defender 1.1.0.278
  8. Returnil Virtual System Premium Edition 2.0.1.9002

Modalità di esecuzione del test:

1. Operating system is installed on the virtual machine
2. Operating system is updated (GMT+2 14.04.2009 23:39:43)
3. Security software is installed on the virtual machine
4. Malware file was worked while internet was open.
5. Each malware file was worked for three hours.
6. System was restarted.
7. System was scanned with Gmer, Radix, DrWeb CureIt
8. Result of list was formed according to result of scan.
9. Check list was done. (6-7-8 was run over)

Campioni testati:

  1. http://www.virustotal.com/tr/analisi...e28-1244238761
  2. http://www.virustotal.com/tr/analisi...035-1244484974
  3. http://www.virustotal.com/tr/analisi...156-1244238769
  4. http://www.virustotal.com/tr/analisi...ac2-1244238772
  5. http://www.virustotal.com/tr/analisi...e78-1244238775


Link al test: http://malwaretestlab.com/more.aspx?entry=25
Il problema è che purtroppo software quali Returnil, Rollback RX, Eaz-fix hanno delle gravi lacune a livello di design e possono essere bypassati - anche se ad ora non ho visto fortunatamente malware che sfruttino determinate lacune, anche perché non sono di facile utilizzo
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 18:50   #5
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 28-04-2010 alle 16:06.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 20:25   #6
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
...
Quindi data la particolarità di questi software, se un rootkit o altro malware è in grado di alterare e modificare lo stato iniziale del sistema, allora è stato bypassato, anche se l'infezione non è in corso...
TOTALMENTE d'accordo..

L'indagine volta a verificare se un'infezione è attiva o meno, infatti, è solo una parte (pur importantissima..) di un processo più ampio che abbraccia, infatti, numerose altre cose tra cui, appunto, la verifica dell'integrità del sistema (IMO)...


Non a caso, infatti, notavi come l'ultima rel. di Returnil "reagisca diversamente" al medesimo rischio, segno che è necessario affrontare il problema in maniera più "ampia":

Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
Nel caso specifico di Returnil, ad esempio, la versione beta 2009 e la versione Lab, sono immuni all'mbr rotkit, in quanto oltre a proteggere l'mbr non vi è anche nessuna traccia dell'infezione dopo il riavvio.

Ciao a tutti
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 20:43   #7
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2058
Test interessante.

Però le ultime varianti sono queste

Virustotal 2/41
Virustotal 1/41
Virustotal 1/41
Virustotal 0/41
Virustotal 1/41
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 26-06-2009, 21:13   #8
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
la faccina arrabbiata immagino si riferisca al n° di AV capaci di identificare le varianti che hai indicato, giusto?

Se la risposta è affermativa, "mi tange il giusto" visto che l'AV lo tengo li' a consumar cicli di CPU solo per abitudine...

Ultima modifica di nV 25 : 26-06-2009 alle 21:41. Motivo: saranno cippi mii? :))
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2009, 08:14   #9
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
Quindi data la particolarità di questi software, se un rootkit o altro malware è in grado di alterare e modificare lo stato iniziale del sistema, allora è stato bypassato, anche se l'infezione non è in corso.
Assolutamente concorde, comunque il test è work in progress... a giorni dovrebbero pubblicare ulterioti dati, per il momento hanno attribuito le 5 stelle ai software che hanno protetto il MBR, indipentemente dall'integrità del sistema.
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 27-06-2009 alle 15:19.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2009, 20:09   #10
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
ok:
visto che in qualche maniera il test di maymoons ha messo in luce un limite di DefenseWall (=la sua incapacità di filtrare [controllare] meccanismi che spingono al reboot del Pc..), segnalo che con la v3 Ilya implementerà questo filtro al suo software...

Aggiungo, per dovere di cronaca, come questo limite in realtà sia più un disagio che non una vulnerabilità dato che l'eventuale malware che utilizzasse questa tecnica più di un reboot indesiderato (e la conseguente perdita di lavoro: lui (maymoons) ad es. porta il caso di uno che lavori su un documento di word..) non potrà produrre ma tant'è...

La v2.56, dunque, a meno di bug, sarà l'ultima release della linea 2...


La "critica" di maymoons:


Il reply di oggi di Ilya:


La futura 2.56 "ultima" della linea,

Ultima modifica di nV 25 : 27-06-2009 alle 20:12.
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 27-06-2009, 22:05   #11
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 28-04-2010 alle 16:06.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2009, 01:09   #12
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
la faccina arrabbiata immagino si riferisca al n° di AV capaci di identificare le varianti che hai indicato, giusto?

Se la risposta è affermativa, "mi tange il giusto" visto che l'AV lo tengo li' a consumar cicli di CPU solo per abitudine...
Curiosità puramente personale: cosa ti ha spinto a scegliere DefenseWall invece di Sandboxie?
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2009, 20:47   #13
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da eraser Guarda i messaggi
Curiosità puramente personale: cosa ti ha spinto a scegliere DefenseWall invece di Sandboxie?
si narra che, per campare 100 anni, sia tracciata una certa via...



Parlando seriamente, mi piace in 1° luogo il tipo di rapporto che Ilya costruisce con gli utenti:
un rapporto di ascolto e di disponibilità TOTALE, e già questo da solo vale secondo me il prezzo della licenza...


E' un perfezionista e il suo software riflette pienamente il suo modo di essere, elemento che fà avvicinare il programma al mio modo di percepire il "fenomeno" sicurezza (proattiva)...

Svincola di fatto qualsiasi decisione dall'utente costruendo una sorta di "democrazia" informatica che non vede più lo scaltro in una posizione di vantaggio rispetto al n00b:
entrambe le tipologie di utenza, infatti, sono in grado di registrare di fatto lo stesso livello di sicurezza (ma questo, cmq, non spiegherebbe perchè avrei preferito DW su Sbie dato che, su questo punto, hanno una filosofia + o - analoga...)



Non credo cmq abbia senso star qui a spiegare ad un utente come te i motivi di questa scelta anche perchè, a livello tecnico, sei probabilmente la figura di maggior spessore nell'intero panorama italiano e, come tale, avresti la capacità e la competenza per smontare ogni singolo tassello del mio discorso...
Diciamo che volevo un HIPS che rispondesse allo stesso tempo a 2 tipi di bisogni, robustezza in 1° luogo e semplicità in 2°, e la mia scelta è ricaduta su questo...

Non credo che la mia risposta sia capace di soddisfare appieno la tua curiosità...
Spero tu non me ne voglia anche se resto disponibile ad un ulteriore confronto.


Ti abbraccio,

nV
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 28-06-2009, 22:10   #14
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Mi era rimasto il tarlo della mancata risposta e ho deciso che era giusto fornirti almeno 2 motivi (di cui almeno 1 serio) che potessero spiegare la scelta dell'uno (DW) a favore dell'altro (Sbie).


Premesso che entrambi sono sul livello di eccellenza (e qui, immagino, potrai solo confermare anche se simpaticamente li assimili alla stregua di giocattoli ), il 1° motivo è legato alla effettività dei programmi "out of the box":
DW ha una larga lista di processi identificati automaticamente come threat gateways (di fatto, tutti quelli che accedono alla rete..), Sbie di contro richiede di intervenire manualmente nell' .ini tramite il suo pannello di controllo per consentire di ottenere il solito risultato (la protezione dei contenuti delle unità ottiche o delle periferiche removibili [USB], allo stesso modo, sono trattate da DW con una semplicità disarmante a 1/2 pressione di un banalissimo pulsante)...

Insomma, oltre che più intuitivo, appare decisamente più flessibile ed elastico della sua SUPERBA alternativa...


In 2° luogo (e qui' avrò avuto sculo io ...), ho visto fallire (percentualmente parlando...) + volte Sbie rispetto a DW (fonte, Wilders)...

De gustibus, cmq:
a me, fondamentalmente, interessa l'EFFETTIVITA' del programma e, anzi, ti inviterei a testarlo al fine di rinvenire eventuali vulnerabilità (che, come puoi immaginare, girerei pari pari allo sviluppatore...) :

i sample e le competenze, infatti, non dovrebbero mancarti.. (ma in caso contrario sentiti libero di farmi 1 fischio... )


Tuo, nV

Ultima modifica di nV 25 : 28-06-2009 alle 22:19.
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 29-06-2009, 00:36   #15
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Come al solito, mi stupisci sempre nelle tue risposte così ben dettagliate e precise

Grazie mille Sei stato molto esauriente. Personalmente ritengo, per quel poco che ho potuto vedere, tecnicamente più robusto Sandboxie che Defensewall, per l'approccio - distribuito su più livelli - utilizzato dal primo.

Tuttavia, come hai gia fatto notare tu, sono entrambi ottimi prodotti e uno vale l'altro

Non mi fido invece dei vari programmi quali Returnil,Rollback RX, DeepFreeze, Eaz-fix etc...etc...ma lì si va su un altro discorso
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 29-06-2009, 09:59   #16
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 28-04-2010 alle 16:03.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 29-06-2009, 20:04   #17
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
eraser (che saluto e ringrazio...) resta "stupito" dalle mie risposte, io invece ascolto sempre con piacere riazzi che è veramente una persona preparata e che offre spesso e volentieri interessanti spunti di riflessione...


Al di là delle sviolinate, mi piacerebbe se Marco potesse tira giù 2 rapide riflessioni per aiutarmi a capire meglio i motivi per cui, tecnicamente, Sbie sarebbe > di Dw...

Ciao, ragazzi
nV 25 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
Le 10 migliori offerte Amazon di Pasqua:...
Nuove fotografie dagli astronauti di Art...
La toilette della capsula Orion Integrit...
GeForce NOW: ecco tutte le novità in arr...
Il Realme 16 5G debutta sul mercato glob...
HONOR svela tre nuovi tablet: il più int...
Tineco Floor One S9 Master: aspira e pul...
Vivo X300 Ultra, il lancio globale è ini...
Offerte robot aspirapolvere Amazon: ECOV...
L'AI genera codice in 8 minuti e i senio...
Ring Intercom Audio a 44,99€ su Amazon: ...
Apple iPhone 16 crolla a 689€: ecco perc...
Google Pixel 9 a 449,90€ con caricatore ...
Ecco la top 7 delle offerte Amazon, aggi...
Ex ingegnere ammette il sabotaggio: migl...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:04.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v