|
|
|
![]() |
|
Thread Tools |
![]() |
#1 |
www.hwupgrade.it
Join Date: Jul 2001
Posts: 75,173
|
Link alla notizia: http://www.hwfiles.it/news/prevx-avv...bit_33555.html
I sistemi operativi Microsoft Windows a 64 bit non sono più la panacea contro i rootkit, almeno non più. Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Join Date: May 2006
Location: Milano&Palermo
Posts: 10,273
|
credo si tratti di una semplice autorizzazione UAC... in ogni caso, i BIOS non hanno una funzione per impedire la scrittura dell'MBR?
mi pare si chiami "Virus Warning" o qualcosa del genere, proprio perchè i vecchi virus colpivano spesso l'MBR di hd e floppy
__________________
PC9Ryzen 9 3900X64GB Vengeance LPXGigabyte RTX3080TiCorsair MP600Aorus Elite X570 - PC10SQ216GB LPDDR4256 GB SSDSurface Pro X - PC11Core i9-9980HK64GB DDR4512GB SSDMacBook Pro 2019 - xboxlivekipters - originkipter - steamkippoz - psnkipters |
![]() |
![]() |
![]() |
#3 |
Senior Member
Join Date: Mar 2009
Posts: 570
|
@Unralizer: Su parecchi modelli di pc vecchi all'interno del bios, ho spesso trovato una funzione che riportava nella descrizione appunto, tale blocco...ma nei nuovi, sembra come scomparsa...non so se l'abbiano tolta, nascosta, fatto quel che diamine gli pare, ma non la trovo più...boh.
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Join Date: Jan 2008
Posts: 8,406
|
oddio, capirai che novità.....dire "lì dove teoricamente non sarebbero potuti entrare" è un pò eccessivo....chiunque lavora in questo settore sa benissimo che non c'è porta che tenga e l'unico sistema sicuro è un sistema isolato dal mondo esterno
windows a 64 bit era sicuro perchè, visto lo scarso market share, non era bersagliato dagli hacker che, tra l'altro, hanno rispolverato una tecnica vecchia quanto l'informatica stessa e cioè quella dei virus del master boot record |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Join Date: May 2001
Posts: 12,822
|
Quote:
Tant'è che di per se non sono stati violati direttamente, ma si è ricorsi ad aggirarli colpendo il master boot sector per controllare il sistema operativo installato, qualunque esso sia. E' chiaro che nel momento in cui puoi accedere al master boot sector puoi fare quello che vuoi, manipolando il codice che verrà eseguito al boot, prima che (e mentre) il sistema operativo si carica. Ovviamente, cosa non di poco conto, servono i privilegi amministrativi per poter scrivere nel master boot record. |
|
![]() |
![]() |
![]() |
#6 | |
Senior Member
Join Date: Jun 2005
Posts: 2,969
|
Quote:
Montare in sola lettura, proteggere da buffer overflow, PIE, ASLR, SSP e quant'altro. Il sistema lo blindi se vuoi.
__________________
La cronologia del tuo browser? È pubblica... | COME TI PRENDONO LE IMPRONTE DIGITALI “Sei in una prigione invisibile e ci sei entrato da solo”. Be Hacker video Last edited by gionnico : 30-08-2010 at 21:46. |
|
![]() |
![]() |
![]() |
#7 | |
Senior Member
Join Date: Jun 2002
Location: Dublin
Posts: 5,989
|
Quote:
__________________
C'ho certi cazzi Mafa' che manco tu che sei pratica li hai visti mai! |
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Join Date: May 2001
Posts: 12,822
|
Certo, ma nel momento in cui puoi modificare il codice che fa tutte le cosine che hai detto, prima che le faccia...
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Join Date: Jan 2002
Location: non ti interessa
Posts: 5,608
|
Altri soldini nelle tasche dei produttori di antivirus e compagnia bella.
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
![]() |
![]() |
![]() |
#10 |
Senior Member
Join Date: Feb 2002
Location: Lecce
Posts: 21,747
|
E' deprimente che al mondo ci sia qualcuno, anche pagato, che si impegna a scrivere codice del genere.
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Join Date: Jul 2007
Location: Mega Direttore Gran Figl. di Putt. & Lup.Mann.
Posts: 803
|
Quote:
sarebbe deprimente,per tutti,il disimpegnarsi e sbattercene altamente los cojons... non si finirà mai di imparare(e guai se lo fosse..)dai propri errori e dagli errori altrui:ad ogni mossa aspettarsi sempre un'ovvia contro-mossa...
__________________
"ne bis in idem";il ricordare il mio vissuto non mi affrancherà dal commettere sbagli....ma certamente mi impedirà di commetterne gli stessi.... ![]() |
|
![]() |
![]() |
![]() |
#12 |
Junior Member
Join Date: Oct 2005
Posts: 21
|
Eliminare l'MBR no? Mi sembrerebbe anche l'ora....
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Join Date: Jan 2002
Location: non ti interessa
Posts: 5,608
|
E perchè mai? Il sistema deve pur essere avviato da qualche parte...
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
![]() |
![]() |
![]() |
#14 |
Senior Member
Join Date: May 2006
Location: Milano&Palermo
Posts: 10,273
|
se non sbaglio l'obiettivo di EFI e in particolare dello schema partizioni GPT è proprio questo (oltre a soppiantare il BIOS ovviamente)
__________________
PC9Ryzen 9 3900X64GB Vengeance LPXGigabyte RTX3080TiCorsair MP600Aorus Elite X570 - PC10SQ216GB LPDDR4256 GB SSDSurface Pro X - PC11Core i9-9980HK64GB DDR4512GB SSDMacBook Pro 2019 - xboxlivekipters - originkipter - steamkippoz - psnkipters |
![]() |
![]() |
![]() |
#15 |
Member
Join Date: Feb 2000
Posts: 61
|
Bitlocker
Quindi dovrebbe bastare abilitare bitlocker per ovviare al problema, no?
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Join Date: Jan 2002
Location: non ti interessa
Posts: 5,608
|
Si craccherà il boot della partizione di avvio... sempre quello è...
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
![]() |
![]() |
![]() |
#17 | |
Senior Member
Join Date: Jun 2005
Posts: 2,969
|
Quote:
Ecco. (la modifica software) Forse vedi che un virus non ci arriva serve pesante aiuto da parte tua e anche buone conoscenze e i file giusti da scaricare (bios sbloccati). Sistemi Mac e palmari sono blindati e non basta un rootkit per cambiargli OS. |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Join Date: Jan 2002
Location: non ti interessa
Posts: 5,608
|
Quote:
Non mi puoi parlare di PS3, quell'hardware è proprietario sony, e infatti sony decide che non ci si può installare niente (leggi la storia su linux) e non ci si installa niente. Bello, eh? Ma è proprio l'ultima cosa che auspico, piuttosto mi tengo i virus... (inteso: si tengono... io di virus ne vedo ben pochi...)
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA |
|
![]() |
![]() |
![]() |
#19 | |
Member
Join Date: Dec 2007
Posts: 182
|
Quote:
immagina di automatizzare la slide... e invece di inserire il codice del jailbreak metti un malware.... non mi sembra che Sistemi Mac e palmari siano blindati.
__________________
![]() |
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Join Date: Jun 2005
Posts: 2,969
|
Quote:
Altra è rimuovere un'opzione precisa (che poi non "blinda" la console, toglie solo la semplice opzione dalla schermata). Tutti i computer dovrebbero eseguire software più sicuro, questo non vuol dire che la microsoft decide cosa tu possa fare o installare. Basta per esempio richiedere la password di amministratore per montare in lettura+scrittura e darti permessi di operare anche nell'MBR. Come avviene su mac e linux. Loro almeno ci provano. Poi l'iPhone è talmente diffuso che un modo di aggirare le protezioni qualcuno lo trova. Però è sempre più difficile. Mi ricordo i fonera che ogni pochi mesi, nella rev successiva chiudevano tutte le falle dei precedenti arrivando a eliminare l'unico ingresso seriale! |
|
![]() |
![]() |
![]() |
«
Previous Thread
|
Next Thread
»
Thread Tools | |
|
|
All times are GMT +1. The time now is 23:05.