Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Guida all'uso dei Programmi

La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
Siamo andati a Londra per partecipare a Current 2025, la conferenza annuale di Confluent. Il tema al centro dell'evento era l'elaborazione dei dati in tempo reale resa possibile da Apache Kafka, una piattaforma open source pensata proprio per questo. Si è parlato di come stia cambiando la gestione dei dati in tempo reale, del perché sia importante e di quali siano le prospettive per il futuro
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni
A Madrid SAP rilancia sulla visione di un ecosistema integrato dove app, dati e AI generano un circolo virtuoso capace di affrontare l’incertezza globale. Joule diventa l’interfaccia universale del business, anche oltre il perimetro SAP
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero
Una delle realtà a maggiore crescita nel mondo dell'elettronica di consumo, Hisense Group, affonda le sue radici nella storica città portuale di Qingdao, famosa per la sua birra. Ed è proprio qui il centro nevralgico dell'espansione mondiale dell'azienda, che sta investendo massicciamente in infrastrutture e ricerca per consolidare ulteriormente la propria leadership tecnologica.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 07-04-2010, 14:38   #141
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
@ nV

Grazie per le spiegazioni
E credo tu abbia ragione ... vale la pena di spiegare un pò meglio la cosa in guida



Romagnolo datti da fare ...
(ora mi strozza )
Roby_P è offline  
Old 07-04-2010, 14:50   #142
luke1983
Senior Member
 
L'Avatar di luke1983
 
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
Quote:
Originariamente inviato da Cavallomatto Guarda i messaggi
Pratichi magia Si,e'un Fritz 7270!
hai capito che forum. qui siamo forti
Quote:
Originariamente inviato da Roby_P Guarda i messaggi
I FRITZ!box usano la porta 14013 per comunicare con il pc.
Leggi qui e segui le istruzioni, basta fare una regolina e risolvi tutto
http://forums.comodo.com/help-for-v3...-t18187.0.html

Ciao ciao
concordo che sarebbe utile aggiungere una regola nella guida.

a tal proposito, sapete se gli altri router usano delle porte privilegiate per comunicare? Cioè se serve una regola per ogni modello?
luke1983 è offline  
Old 07-04-2010, 15:08   #143
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Non che io sappia
Ed i D-Link no di sicuro, ne ho due

Cmq ci si mette zero a scoprirlo, basta guardare il Log del firewall
Roby_P è offline  
Old 07-04-2010, 15:33   #144
luke1983
Senior Member
 
L'Avatar di luke1983
 
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
Quote:
Originariamente inviato da Roby_P Guarda i messaggi
Non che io sappia
Ed i D-Link no di sicuro, ne ho due

Cmq ci si mette zero a scoprirlo, basta guardare il Log del firewall
neanche il mio ha questo problema.
però spulciando il log ho notato che mi ha bloccato 2 connessioni del processo svchost.exe sulla porta 53 ma anzichè UDP (come spiegato nelle regole) suTCP.

Io ho messo come dns primario e seciondario l'indirizzo del router perchè ho fatto lo stesso nelle impostazioni di connessione di windows.
Il problema però è il protocollo. Non è che bisogna metterlo sia su TCP che su UDP?
luke1983 è offline  
Old 07-04-2010, 16:24   #145
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17388
Quote:
Originariamente inviato da Roby_P Guarda i messaggi
@ nV

Grazie per le spiegazioni
E credo tu abbia ragione ... vale la pena di spiegare un pò meglio la cosa in guida



Romagnolo datti da fare ...
(ora mi strozza )
ehh la questione del Fritz l'ho messa nelle regole del mulo come accenno e non dovrebbe essere necessario intervenire su altri router con regole ulteriori, almeno non i router più comuni

Per la questione SB adesso vedo di capire un po' meglio a "scis da questao" il focus della cosa sollevata da ENNE poi vedo
intanto ho scoperto che Chrome e Sanbox di cis non vanno molto bene assieme litigano un po'
Grazie a un mod lì abbiamo visto che il problema c'è ed è gravino
poi ho pure visto che in sostanza per il lod del D+ chrome è sandboxato ma in realtà Chrome non è da nessuna parte, vanishing e con lui le estensioni, non sono sandboxate ma D+ dice che lo sono
In sostanza fanno a pugni
Attendo l'evolversi e intanto mi studio le considerazioni di ENNE

https://forums.comodo.com/bug-report...6648#msg386648

Edit: ok mi hanno appena confermato che Help di CIS è "farlocco" e che se CIS mette automaticamente una applicazione in SB allora la virtualizzazione non è attiva !!!! Mentre per quelle messe a mano da noi sì
Quindi torna col discorso di ENNE al 100%

Ultima modifica di Romagnolo1973 : 07-04-2010 alle 17:56.
Romagnolo1973 è offline  
Old 07-04-2010, 18:03   #146
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17388
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
Per quanto questo passaggio sia logico, allo stato attuale (v4.0.x.779) non trova conferma nelle mie rapide prove visto che l'effetto del rifiuto a questa richiesta da parte di un processo che richiede privilegi elevati per poter operare pienamente è il semplice BLOCCO della sua esecuzione E NON GIA' una sua esecuzione "cautelativa" in ambiente limitato come invece indicato nel passaggio quotato....
il log del D+ prova che le applicazioni restano sandboxate nel minuto in cui decidiamo cosa fare quindi CIS almeno questa volta fa quello che dice nell'HELP e intendevo quello cioè che il file si trova lì poi sta a noi decidere cosa fare, però questa è l'unica cosa che torna poichè da come tu hai visto e mouse1 nel forum ha confermato non dovrebbe esserci la virtualizzazione attiva quindi il file dovrebbe poter portare a termine le sue cose , in questo caso installare i driver ma essendo una applicazione con privilegi elevati se si dice no, non ha accesso a molte aree di registro e quindi "ciccia" non va, se invece fosse stato un browser e non un setup sarebbe andato bene al 100% senza problemi di sorta. bohhh ???


In guida ho messo questa differenzazione tra LIMITATO DA CIS e LIMITATO da noi ben in chiaro ora che la sappiamo

Ultima modifica di Romagnolo1973 : 07-04-2010 alle 18:28.
Romagnolo1973 è offline  
Old 07-04-2010, 18:26   #147
done75
Senior Member
 
L'Avatar di done75
 
Iscritto dal: Mar 2007
Messaggi: 2448
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
...Per ora la SB ha 5 ed è rimandata a settembre ...
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
....Almeno io l'ho inteso così, ma mi restano aree misteriose di sta simil SandBox....
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
...Concordo sul fatto che SandBox sia da studiare e mi sembra ancora in beta più che altro..per ora stare con SB disabilitata per chi usava cis3 bene non è una idea malvagia
oltre a quotarti e ad essere al 100% daccordo con te vorrei aggiungere una cosa.....PER ORA disabilitare la Sandbox non solo non è un'idea malvagia....ma è consigliabile....non vedo come si possa affermare il contrario per ora,ripeto
__________________
CASE: Aerocool CS-107 v2 | CPU: AMD Ryzen 7 5700x | MB: ASUS TUF Gaming B550M-Plus | GPU: SAPPHIRE Radeon RX 570 Pulse ITX 4GB | RAM: G.Skill RipjawsV DDR4 3200-C15 16GB | NMVE: Samsung 970 EVO M.2 250GB | SSD1: Crucial MX500 250GB | SSD2: Silicon Power A55 2TB | MAST.: LG GP57EB40 | FANS: 3x Thermalright TL-C12C | ALI: Be Quiet! Pure Power 11 CM500W | AUDIO: Audient iD4 MKII | 2.0 M-Audio BX8 D2 | OS1: EndeavourOS | OS2: Linux Mint 21.3 | OS3: Windows 11 Pro
done75 è offline  
Old 07-04-2010, 18:27   #148
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
ok.

Ho letto tutte le vostre risposte ma continua a non tornarmi la risposta del post 147:
secondo me, infatti, siamo ancora nella fase in cui tra il dire (quello che è scritto sul manuale..) e il fare (quello che l'attuale implementazione del Sandbox consente realmente di fare nelle situazioni riportate sul manuale...) c'è di mezzo il mare...

Ho trovato cmq sia un equilibrio di settaggi che, complessivamente, mi fa piacere CISv4 anche se ritengo che restino ancora diverse cose da fare...

La cosa positiva, inoltre, è che le protezioni sembrerebbero robuste...

Vediamo quello che combinano con la prox rel....


PS:
che è questa voce?

nV 25 è offline  
Old 07-04-2010, 18:32   #149
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
ok.



PS:
che è questa voce?

se e' l'immagine che ti ho postato io...considera che ho il 64 bit
arnyreny è offline  
Old 07-04-2010, 18:36   #150
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
ah, ok:

altre conferme che la pseudo COM interface \KnownDlls32\* è presente solo nella v. @64bit?
nV 25 è offline  
Old 07-04-2010, 18:42   #151
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Quote:
Originariamente inviato da luke1983 Guarda i messaggi
neanche il mio ha questo problema.
però spulciando il log ho notato che mi ha bloccato 2 connessioni del processo svchost.exe sulla porta 53 ma anzichè UDP (come spiegato nelle regole) suTCP.

Io ho messo come dns primario e seciondario l'indirizzo del router perchè ho fatto lo stesso nelle impostazioni di connessione di windows.
Il problema però è il protocollo. Non è che bisogna metterlo sia su TCP che su UDP?
Sì sì le richieste DNS sfruttano sia il protocollo UDP che TCP, quindi le devi autorizzare entrambe
Ho fatto una ricerca ed ho scoperto che se la dimensione della risposta DNS supera i 512 byte, allora viene utilizzato il protocollo TCP, altrimenti usa il protocollo UDP.

Ciao ciao
Roby_P è offline  
Old 07-04-2010, 18:54   #152
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
il log del D+ prova che le applicazioni restano sandboxate nel minuto in cui decidiamo cosa fare quindi CIS almeno questa volta fa quello che dice nell'HELP e intendevo quello cioè che il file si trova lì poi sta a noi decidere cosa fare, però questa è l'unica cosa che torna poichè da come tu hai visto e mouse1 nel forum ha confermato non dovrebbe esserci la virtualizzazione attiva quindi il file dovrebbe poter portare a termine le sue cose , in questo caso installare i driver ma essendo una applicazione con privilegi elevati se si dice no, non ha accesso a molte aree di registro e quindi "ciccia" non va, se invece fosse stato un browser e non un setup sarebbe andato bene al 100% senza problemi di sorta. bohhh ???
Non ho capito niente

Quote:
Originariamente inviato da nV 25 Guarda i messaggi
ah, ok:

altre conferme che la pseudo COM interface \KnownDlls32\* è presente solo nella v. @64bit?
Io ho XP 32 bit e uqella voce non ce l'ho

Ciao ciao
Roby_P è offline  
Old 07-04-2010, 18:57   #153
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17388
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
ah, ok:

altre conferme che la pseudo COM interface \KnownDlls32\* è presente solo nella v. @64bit?
sì , su seven 32bit non c'è
Romagnolo1973 è offline  
Old 07-04-2010, 19:03   #154
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17388
Quote:
Originariamente inviato da Roby_P Guarda i messaggi
Non ho capito niente

Ciao ciao
You get 'elevated privileges' alerts when CIS is faced with unknown installation software. The installation software needs greater Defense+ privileges than the CIS sandbox normally grants unknown software. If the setting 'Automatically recognise installer....' is checked, CIS grants installation software almost total freedom and suppresses all alerts (though it still makes log entries). You should say yes if you fully trust the vendor of the software, no otherwise. If you say no you can uncheck ''Automatically recognise' and re-run the installer with all Defense+ alerts enabled. (Whether this approach to installers creates too great a security weakness is a topic that is currently being debated, but it is consistent with previous practice regarding installers/updaters in CIS).

i driver hanno privilegi elevati altrimenti non si installano a livello kernell
questi privilegi vanno a cozzare con le limitazioni della SB
Se nella SandBox è attiva la funzione che riconosce automaticamente i setup CIS sopprime tutti i popup e da libertà al software, almeno dovrebbe
se quella opzione non è scelta allora per fare andare il setup bisogna rieseguirlo, ecco perchè forse a ENNE era bloccato, va rieseguito, come anche i file quando compare l'avviso della SB o li si mette subito nella lista Safe oppure per farli eseguire occorre ricliccarci, la SB non fa avviare il file se non ripetiamo l'azione

Ultima modifica di Romagnolo1973 : 07-04-2010 alle 19:09.
Romagnolo1973 è offline  
Old 07-04-2010, 19:04   #155
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
sì , su seven 32bit non c'è
si c'e' solo sui 64 bit,
arnyreny è offline  
Old 07-04-2010, 19:17   #156
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17388
Quote:
Originariamente inviato da Roby_P Guarda i messaggi
Sì sì le richieste DNS sfruttano sia il protocollo UDP che TCP, quindi le devi autorizzare entrambe
Ho fatto una ricerca ed ho scoperto che se la dimensione della risposta DNS supera i 512 byte, allora viene utilizzato il protocollo TCP, altrimenti usa il protocollo UDP.

Ciao ciao
quindi la regola SVCHOST è "tcp o udp" sulla 53 sia per il primario che per il dns secondario
Romagnolo1973 è offline  
Old 07-04-2010, 19:32   #157
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Sì, bisogna autorizzare entrambi i protocolli.
Ora non trovo l'articolo in cui l'avevo letto, ho trovato solo questo
http://support.microsoft.com/kb/556000
però lo spiega pure qui

Ciao ciao
Roby_P è offline  
Old 07-04-2010, 19:56   #158
luke1983
Senior Member
 
L'Avatar di luke1983
 
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
Quote:
Originariamente inviato da Roby_P Guarda i messaggi
Sì sì le richieste DNS sfruttano sia il protocollo UDP che TCP, quindi le devi autorizzare entrambe
Ho fatto una ricerca ed ho scoperto che se la dimensione della risposta DNS supera i 512 byte, allora viene utilizzato il protocollo TCP, altrimenti usa il protocollo UDP.

Ciao ciao
Mi sembra sensato. Essendo l'UDP best effort, se viene inviato un pacchetto molto grande, le probabilità che venga perduto aumentano. A quel punto conviene usare il TCP che dà la sicurezza di arrivo.

Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
quindi la regola SVCHOST è "tcp o udp" sulla 53 sia per il primario che per il dns secondario
allora dovete aggiornare la regola nel 1° post
luke1983 è offline  
Old 07-04-2010, 20:49   #159
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17388
Quote:
Originariamente inviato da luke1983 Guarda i messaggi
Mi sembra sensato. Essendo l'UDP best effort, se viene inviato un pacchetto molto grande, le probabilità che venga perduto aumentano. A quel punto conviene usare il TCP che dà la sicurezza di arrivo.


allora dovete aggiornare la regola nel 1° post
ehh sì ma serve bender
quando passa da qua gli facciamo un fischio
Romagnolo1973 è offline  
Old 08-04-2010, 09:56   #160
meolag
Senior Member
 
Iscritto dal: Feb 2006
Città: palermo
Messaggi: 356
Per prima cosa facciamo la regola per -windows updater application-:

Azione = Permetti
Protocollo = TCP o UDP
Direzione = In uscita
Descrizione = windows updater application
Indirizzo sorgente = qualsiasi
Indirizzo destinazione = qualsiasi
Porta sorgente = qualsiasi
Porta di destinazione = qualsiasi


Scusa, forse non ho capito, ma la regola per Windows updater sopra citata io l'ho trovata di default
meolag è offline  
 Discussione Chiusa


La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025 La rivoluzione dei dati in tempo reale è ...
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni SAP Sapphire 2025: con Joule l'intelligenza arti...
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero Dalle radio a transistor ai Micro LED: il viaggi...
Meglio un MacBook o un PC portatile con Windows, oggi? Scenari, dubbi e qualche certezza Meglio un MacBook o un PC portatile con Windows,...
realme GT7: un "flaghsip killer" concreto! La recensione realme GT7: un "flaghsip killer" concr...
ASRock ammette i problemi del BIOS, ma p...
Elon Musk annuncia i nuovi piani per la ...
Mafia: The Old Country in azione in un v...
Pulizie automatiche e senza grovigli: Ro...
Cybersecurity: così CrowdStrike p...
Rotterdam mette alla prova Artemis EF-12...
MSI MPG X870I Edge TI WiFi: la motherboa...
Download.it salva FilePlanet: oltre 120....
WhatsApp sta per introdurre gli username...
Successo per il primo test della PEC eur...
Cosa cambia con la partnership fra Pure ...
Sony abbandona la produzione interna deg...
Il futuro degli aerei elettrici passa pe...
Sentenza blocca i dazi di Trump: "I...
Xiaomi SU7 è super popolare nei m...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:50.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www2v