Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Guida all'uso dei Programmi

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 17-04-2010, 20:24   #621
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
editato

Ultima modifica di nV 25 : 17-04-2010 alle 20:27. Motivo: ..lasciamo perdere...
nV 25 è offline  
Old 17-04-2010, 20:31   #622
bender8858
Senior Member
 
L'Avatar di bender8858
 
Iscritto dal: Sep 2009
Messaggi: 363
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
il pop-up relativo alla chiave di registro KHLM\SYSTEM\CONTROLSET???\SERVICES\WinRing0_1_2_0 viene mostrato PRIMA che si abbia il caricamento materiale di RealTemp stesso?
Nel mio caso l'avviso del d+ è arrivato prima che apparisse l'interfaccia del programma.

Nuovo log
bender8858 è offline  
Old 17-04-2010, 21:01   #623
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
Senza farla ulteriormente lunga, cmq, quello che il test dovrebbe dimostrare è quanto segue:

il pop-up relativo alla chiave di registro KHLM\SYSTEM\CONTROLSET???\SERVICES\WinRing0_1_2_0 viene mostrato PRIMA che si abbia il caricamento materiale di RealTemp stesso? (nel mio Pc, ad es, D+ [pur in paranoid, proactive security e installato su un sistema pulito e privo di interferenze di altri prodotti in real time..] *non* restituiva alcun popup circa l'accesso in scrittura a quella chiave SE NON alla chiusura di RealTemp stesso)...

Il nocciolo, dunque, è questo...
Il pop up compare prima e se non rispondo il programma non parte proprio, appena provato
E' invece il pop up in cui l'applicazione lancia se stessa che mi compare una volta sì ed una no (parlo proprio del controllo inserito con l'ultimo aggiornamento)
Roby_P è offline  
Old 17-04-2010, 21:09   #624
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da bender8858 Guarda i messaggi
Nel mio caso l'avviso del d+ è arrivato prima che apparisse l'interfaccia del programma.

Nuovo log
ed infatti cosi' deve essere...


Mi spiace per luke1983 che ritiene di essere di fronte ad un caso di paranoia ("..Alla fine nessun utente...sta lì a farsi le paranoie sul perchè quel programma tizio ha modificata una RKEY che non doveva perchè il programma non l'ha bloccato..") ma se qualcuno avesse voglia, segnalerei le anomalie visto che un'indagine più accurata andrebbe solo a beneficio degli utenti...

Di nuovo, saluti
nV 25 è offline  
Old 17-04-2010, 21:52   #625
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
Anzitutto grazie per esserti prestato alla mia richiesta.

Il log, cmq, è di difficile lettura perchè disturbato dalla voce "obiettivo" che risulta tagliata nonchè da altre cosette (es, non si vede che cpuz parte inizialmente limitato nè si vede il processo explorer avviare i 2 file in questione [probabilmente il ruleset, per il processo explorer.exe, aveva già le regole che ne consentivano l'esecuzione], ecc)...

Se doveste ripostare il log, il modello corretto è quello di arny che si trova in questo post, link!

Senza farla ulteriormente lunga, cmq, quello che il test dovrebbe dimostrare è quanto segue:

il pop-up relativo alla chiave di registro KHLM\SYSTEM\CONTROLSET???\SERVICES\WinRing0_1_2_0 viene mostrato PRIMA che si abbia il caricamento materiale di RealTemp stesso? (nel mio Pc, ad es, D+ [pur in paranoid, proactive security e installato su un sistema pulito e privo di interferenze di altri prodotti in real time..] *non* restituiva alcun popup circa l'accesso in scrittura a quella chiave SE NON alla chiusura di RealTemp stesso)...

Il nocciolo, dunque, è questo...

Se la risposta è SI! come si evince dal log di arny per Windows 7@64bit, OK.
In caso contrario, significa che un programma accede al Kernel *prima* di D+, e questo sarebbe una circostanza incredibilmente grave che, per lo meno, trovava conferma nelle mie modestissime prove...

A Roby vedo che uno dei 2 non parte neppure sandboxato, muà...



Cmq chi volesse riprovare, per rendere più agevole la lettura del log faccia cosi':
alla 2° esecuzione di Cpuz & Realtemp (quella dove i 2 programmi devono partire FUORI dalla sandbox..) non fateli partire contemporaneamente bensi intervallati da una trentina di secondi l'uno dall'altro...
Inoltre potete "ricordare" le operazioni che vedono cpuz accedere alle interfacce COM protette..


Salutissimi
ecco adesso comprendo la tua preoccupazione...
arnyreny è offline  
Old 17-04-2010, 22:06   #626
luke1983
Senior Member
 
L'Avatar di luke1983
 
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
ed infatti cosi' deve essere...


Mi spiace per luke1983 che ritiene di essere di fronte ad un caso di paranoia ("..Alla fine nessun utente...sta lì a farsi le paranoie sul perchè quel programma tizio ha modificata una RKEY che non doveva perchè il programma non l'ha bloccato..") ma se qualcuno avesse voglia, segnalerei le anomalie visto che un'indagine più accurata andrebbe solo a beneficio degli utenti...

Di nuovo, saluti
concordo che hai beccato il bug ma, se hai letto tutto il mio post, avrai sicuramente letto la parte in cui dicevo che non esiste il programma perfetto.
Secondo me la cosa è paranoica perchè, quello che per te è un bug grave, per me è un errore accettabile.
Per essere più precisi, devo dire che è accettabile considerando le poche prove fatte. Se poi in futuro verranno fuori molti utenti che denunceranno danni gravi derivanti da questo problema sarò con te al 100%.

Ti chiederai perchè gli utenti devono anche incappare in danni oltre che in questo bug. Perchè uso lo stesso metro che si usa con gli antivirus: avere il bug non basta; per dimostrare che è altamente dannoso (e non temporaneamente accettabile come dico io) devono esserci alte possibilità di infezione.
Faccio un esempio: se il problema si presenta con la stessa proporzione in programmi dannosi e non, il bug è relativamente accettabile perchè non dipende dalla bravura dell'hacker.
Se invece il buco è direttamente proporzionale alla "malvagità" dell'applicazione, allora bisogna assolutamente segnalarlo nel forum ufficiale.
luke1983 è offline  
Old 18-04-2010, 00:00   #627
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
BUFFER OVERFLOW

Scusate ma gli attacchi da buffer overfloq di svchost.exe che segnala il defense+ sono normali o no?
waikiki è offline  
Old 18-04-2010, 00:50   #628
ellegi71
Member
 
L'Avatar di ellegi71
 
Iscritto dal: Mar 2008
Messaggi: 82
@ Romagnolo.
Hai il link del test antivirus di Malware Research Group? sono curioso di leggerlo....

Ultima modifica di ellegi71 : 18-04-2010 alle 00:53.
ellegi71 è offline  
Old 18-04-2010, 01:20   #629
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17579
Quote:
Originariamente inviato da ellegi71 Guarda i messaggi
@ Romagnolo.
Hai il link del test antivirus di Malware Research Group? sono curioso di leggerlo....
http://malwareresearchgroup.com/?page_id=2

se ci riesci a entrare, o li visualizzo solo da linux, su win mi dice che non sono umano quindi non accedo da anni ormai sul sito
Romagnolo1973 è offline  
Old 18-04-2010, 01:26   #630
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17579
Quote:
Originariamente inviato da waikiki Guarda i messaggi
Scusate ma gli attacchi da buffer overfloq di svchost.exe che segnala il defense+ sono normali o no?
bah dipende da tante cose, ma direi di no, noi qua non li abbiamo
farei un bel controllo con antivirus, antimalware, hijackthis e Gmer
Romagnolo1973 è offline  
Old 18-04-2010, 01:46   #631
ellegi71
Member
 
L'Avatar di ellegi71
 
Iscritto dal: Mar 2008
Messaggi: 82
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
http://malwareresearchgroup.com/?page_id=2

se ci riesci a entrare, o li visualizzo solo da linux, su win mi dice che non sono umano quindi non accedo da anni ormai sul sito
Grazie, letto tutto da windows con Google chrome e OpenDNS settati su "Moderate", bene o male i loro test rispecchiano quelli di AV-Comparatives ecc.
ellegi71 è offline  
Old 18-04-2010, 02:23   #632
done75
Senior Member
 
L'Avatar di done75
 
Iscritto dal: Mar 2007
Messaggi: 2448
La Sandbox di CIS 4 è meglio disabilitarla (nel caso di utenza consapevole,che risponda ai pop-up dell'HIPS nel modo corretto!).

Sfido chiunque a dimostrare il contrario: applicazioni random continuano a bypassarla indisturbate!!!
__________________
CASE: Aerocool CS-107 v2 | CPU: AMD Ryzen 7 5700x | MB: ASUS TUF Gaming B550M-Plus | GPU: SAPPHIRE Radeon RX 570 Pulse ITX 4GB | RAM: G.Skill RipjawsV DDR4 3200-C15 16GB | NMVE: Samsung 970 EVO M.2 250GB | SSD1: Crucial MX500 250GB | SSD2: Silicon Power A55 2TB | MAST.: LG GP57EB40 | FANS: 3x Thermalright TL-C12C | ALI: Be Quiet! Pure Power 11 CM500W | AUDIO: Audient iD4 MKII | 2.0 M-Audio BX8 D2 | OS1: EndeavourOS | OS2: Linux Mint 21.3 | OS3: Windows 11 Pro

Ultima modifica di done75 : 18-04-2010 alle 11:03.
done75 è offline  
Old 18-04-2010, 12:26   #633
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
ciao io sono ancora alla versione 3.14 il programma non mi ha dato nessuna notifica di aggiornamento. Conviene passare a questa nuova versione? Trovo questo firewall difficile da configurare, la versione che ho ora non è configurata al massimo e configuare nuovamente questa nuova versione non mi va molto. C'è tutta sta differenza in termini di prestazioni/ protezione?
Slash82 è offline  
Old 18-04-2010, 12:40   #634
briscolone
Senior Member
 
L'Avatar di briscolone
 
Iscritto dal: Dec 2005
Messaggi: 400
mi associo a slash 82. Ho la versione 3,14. Strano che non mi abbia notificato nulla!!!! Per passare alla versione aggiornata cosa bisogna fare. Disinstallare e reinstallare o c'è un passaggio di upgrade?
briscolone è offline  
Old 18-04-2010, 12:51   #635
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Quote:
Originariamente inviato da done75 Guarda i messaggi
La Sandbox di CIS 4 è meglio disabilitarla (nel caso di utenza consapevole,che risponda ai pop-up dell'HIPS nel modo corretto!).

Sfido chiunque a dimostrare il contrario: applicazioni random continuano a bypassarla indisturbate!!!
Il problema segnalato da nV riguarda il D+ e non la Sandbox.
Quello che non ho capito è se il problema riguarda il pc di nV oppure è generalizzato, perchè non so che SO usa nV.

Ciao ciao
Roby_P è offline  
Old 18-04-2010, 12:54   #636
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
ciao io sono ancora alla versione 3.14 il programma non mi ha dato nessuna notifica di aggiornamento. Conviene passare a questa nuova versione? Trovo questo firewall difficile da configurare, la versione che ho ora non è configurata al massimo e configuare nuovamente questa nuova versione non mi va molto. C'è tutta sta differenza in termini di prestazioni/ protezione?
Quote:
Originariamente inviato da briscolone Guarda i messaggi
mi associo a slash 82. Ho la versione 3,14. Strano che non mi abbia notificato nulla!!!! Per passare alla versione aggiornata cosa bisogna fare. Disinstallare e reinstallare o c'è un passaggio di upgrade?
Visto che è stato aggiunto un modulo alla suite, secondo me è meglio reistallare da zero.
Se proprio proprio non avete voglia di rifare le regole, prima di disinstallare salvate la configurazione attualmente in uso e poi, dopo aver reinstallato la importate. Sempre se ve lo fa fare, io non ho provato, quindi non posso garantire

Ciao ciao
Roby_P è offline  
Old 18-04-2010, 12:57   #637
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
per rifare la configurazione ci vuole un bel pò e non so se ho la pazienza per farlo. Non vorrei andare OT ma un altro firewall che sia semplice da configurare ma che dia una buona protezione quale potrebbe essere?
Slash82 è offline  
Old 18-04-2010, 13:01   #638
briscolone
Senior Member
 
L'Avatar di briscolone
 
Iscritto dal: Dec 2005
Messaggi: 400
a questo punto la domanda è: conviene paSSARE ALLA NUOVA RELEASE? PORTA SOSTANZIALI IMPROVEMENTS?
briscolone è offline  
Old 18-04-2010, 13:03   #639
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
non è generalizzato perchè, da quello che ho potuto vedere, lo registravo solo io anche se, in cuor mio, sono portato a pensare che anche su altri sistemi si potrebbe verificare la circostanza da me lamentata..

L'OS è 7 (Ultimate) @ 32Bit.

L'installazione era stata peraltro eseguita su un sistema pulito & privo di altri moduli attivi in real time cosi' proprio da evitare qualsiasi interferenza...

Un programma, cmq, deve restituire il solito risultato di fronte al solito comportamento (e questa non è paranoia..):
se non lo fa (vedi anche il discorso del Sandbox che da quello che dici sul tuo Pc non sembra girare a dovere..), è segno dell'esistenza di qualche problema (anche grave)...

Poichè cmq non è compito dell'utenza star li' ad indagare sul motivo che potrebbe causare l'anomalia, se qualcuno ha interesse a farlo potrebbe segnalare la cosa sul forum ufficiale facendo presente in particolare come i risultati registrabili siano "discontinui"...
nV 25 è offline  
Old 18-04-2010, 13:04   #640
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
per rifare la configurazione ci vuole un bel pò e non so se ho la pazienza per farlo. Non vorrei andare OT ma un altro firewall che sia semplice da configurare ma che dia una buona protezione quale potrebbe essere?
Puoi chiedere in queste discussioni
http://www.hwupgrade.it/forum/showthread.php?t=2011681
http://www.hwupgrade.it/forum/showthread.php?t=1559488

Quote:
Originariamente inviato da briscolone Guarda i messaggi
a questo punto la domanda è: conviene paSSARE ALLA NUOVA RELEASE? PORTA SOSTANZIALI IMPROVEMENTS?
Tra le altre cose è stata corretta una falla di sicurezza, quindi...
Roby_P è offline  
 Discussione Chiusa


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
La missione con equipaggio Shenzhou-21 h...
Il Galaxy S26 Edge potrebbe essere ancor...
Google riaccenderà una centrale n...
Crollo per Pornhub nel Regno Unito:-77% ...
La Germania accende il suo cannone laser...
Il meglio di Amazon in 2 minuti: tira ar...
ECOVACS risponde a Eureka e dimezza il p...
Durissimo colpo per Nintendo: l'ufficio ...
Scope elettriche al minimo storico su Am...
Blue Jay e Project Eluna: robotica e AI ...
Scede a 949€ il Samsung Galaxy S25 Ultra...
Blue Yeti Nano in super offerta su Amazo...
Netflix sta preparando un'offerta per Wa...
Prezzo impossibile, è sceso ancor...
Torna il migliore dei mini PC economici:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v