|
|
|
![]() |
|
Strumenti |
![]() |
#4801 | ||
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Quote:
Quote:
A quel punto lo so anch'io che, finchè non rebooti il PC, il malware-vivente-in-RAM (o malware per-sessione ![]() è vero anche questo... |
||
![]() |
![]() |
![]() |
#4802 | |
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Quote:
E comunque, fosse stata una toolbar indesiderata? Senza un software in grado di riconoscerla ce l'avrei avuta bella che installata. Prevenire e' meglio che curare giusto? Sai quante volte navigando in internet vengo avvisato dall'antivirus (o dagli stessi dns) che il sito in questione e' pericoloso? Tornando al discorso di prima, la sicurezza totale non esiste, ma non dobbiamo andare agli antipodi scrivendo che un firewall e/o altri software non servono.
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
|
![]() |
![]() |
![]() |
#4803 |
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
All'inizio, quando di pc et similia non ne sapevo granche', avro' avuto fortuna a non beccare nulla.
Una volta iscrittomi a questo forum e leggendo altro in giro, ho sovraccaricato di antiquesto ed antiquello software la mia macchina (intendo il pc). A distanza di tempo e per svariati motivi, ho ridotto all'osso la mia configurazione di sicurezza. E' vero, in firma forse si evincera' altro, ma comunque sono mesi che non faccio una scansione con antispyware e antirootkit; l'antivirus lo lancio quando ad esempio vado a cena e non sto davanti lo schermo, e comuqnue lo faccio una volta dopo 2/3 mesi. Oramai, navigando con solo firefox e addons dedicati alla sicurezza oltre alla sandboxie (chrome ce l'ha nativamente), mi ritengo relativamente al sicuro, coadiuvato su xp da OA e su seven dall'UAC. Che poi possano essere bypassati anche questi dispositivi, bhe', e' normale. . . ma deve essere un attacco mirato.
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
![]() |
![]() |
![]() |
#4804 | ||
Bannato
Iscritto dal: Apr 2012
Messaggi: 569
|
Quote:
Semplicemente non lo sai. Corretto? Quote:
|
||
![]() |
![]() |
![]() |
#4805 |
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Parli del diavolo e spuntano le corna.
Cercavo un'app per il mio tablet e guarda cosa mi ritrovo in una pagina? ![]()
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
![]() |
![]() |
![]() |
#4806 | ||
Bannato
Iscritto dal: Apr 2012
Messaggi: 569
|
Quote:
Quote:
La verità è che UAC, storicamente, si è già dimostrato preda dei soliti difetti che ne rendono (più correttamente possono renderlo) bypassabile mediante la classica escalation dei privilegi. E' ormai un fatto storico, risale se non ricordo male al 2010-2011, il ritrovamento di un bug dentro una parte del kernel windows, tale per cui si poteva causare il più classico dei buffer overflow con relativa escalation, alla faccia di UAC. Patch di Microsoft e via così. Ovvero UAC non è la panacea di tutti i mali. --- Per par-condicio, così almeno non mi bannano subito, segnalo che lo stesso comando sudo di Linux (usato per la verità anche su Mac, visto che è un progetto GNU e non Linux, però non mi dilungo) ha un buggetto introdotto in una certa parte del sorgente (per la precisione, anche qui vado a memoria, viene verificata il match della regola per ipv6 anche se quella ipv4 fallisce, per il semplice motivo che manca un break nel codice C) --- Però resta un fatto: le VORAGINI, e intendo proprio VORAGINI saltano fuori nei programmi applicativi e/o relativi plugin, i curiosi possono controllare le mitiche patch microsoft del martedì ( ![]() Adobe PDF, Flash, Java, .NET e chi più ne ha ne metta (perfino la sandbox di chrome, qualche tempo fa, è risultata non perfettamente immune). Poi volendo possiamo tirar dentro di tutto, dal meccanismo di autenticazione di mysql fortemente difettoso a seconda del segno del flag ritornato in una certa funzione (!!) e via di questo passo. --- Non è che un firewall software mi faccia quindi dormire, francamente, più sicuro. Poi ognuno la veda come vuole. |
||
![]() |
![]() |
![]() |
#4807 |
Bannato
Iscritto dal: Apr 2012
Messaggi: 569
|
|
![]() |
![]() |
![]() |
#4808 | |
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Quote:
Se non si vuol convincere nessuno, basta scrivere: "imho" oppure semplicemente "a mio modesto parere o punto di vista". Scusami ma le tue sono affermazioni, non osservazioni.
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
|
![]() |
![]() |
![]() |
#4809 | |
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Quote:
Java? File temp? Add-ons dei browser? Non si vede ma sono sotto returnil. . . Al prossimo riavvio, sparisce ogni cosa ammesso fosse passata qualcosa sotto il naso di avast e del firewall.
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
|
![]() |
![]() |
![]() |
#4810 | |
Bannato
Iscritto dal: Apr 2012
Messaggi: 569
|
Quote:
Se viene scritto in una cartella temporanea RAM al riavvio salta. E non riguarda un firewall, hardware, software o quello che vuoi, che in questo caso non c'entra nulla. A mio modestissimo parere o punto di vista (*) (*) anche se i miei modestissimi pareri sono in realtà assiomi informatici ![]() |
|
![]() |
![]() |
![]() |
#4811 | |
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Quote:
Rivolgo ora a te la tua stessa domanda con la quale hai esordito: secondo te, quale e' la miglior sicurezza? Ovvero, cosa e' che si puo' definire tale o che si possa anche minimamente avvicinare a tale termine? Ce l'ho scritto anche in firma: nessuno nasce imparato, quindi gentilmente (e ti ringrazio in anticipo), potresti dirmelo? C'e' sempre da imparare no? ![]()
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
|
![]() |
![]() |
![]() |
#4812 | |
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Quote:
Scusami ma non ho basi in epistemologia.
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
|
![]() |
![]() |
![]() |
#4813 |
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
![]() |
![]() |
![]() |
#4814 | |
Bannato
Iscritto dal: Apr 2012
Messaggi: 569
|
Quote:
Riguardo a quel javascript ti confermo che c'è una robina strana appesa in fondo, non ti so dire se è un sistema di "protezione" (per rendere meno banale copiare un pezzo di codice di testo) oppure se è un tentativo di usare un qualche bug per fare non so che. Può essere quindi un falso positivo, nel senso che l'antivirus vedendo "una roba strana" si proccupa, oppure anche un vero malware. Se trovo il tempo lo decodifico, così vediamo EDIT: confermo che è un malware di qualche genere, e che viene inettato dentro un po' di tutto (html, php e javascript), evidentemente anche in versioni bacate di WORDPRESS (o meglio con privilegi di scrittura ove non dovrebbero esserci). Sembra perfino abbastanza diffuso su internet Ultima modifica di fcorbelli : 17-06-2012 alle 16:56. |
|
![]() |
![]() |
![]() |
#4815 | |
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Quote:
Ma non preoccuparti, fa nulla ![]() Rispetto ad altri utenti "master" come dico io, quelli cioe' preparati e con i controc..... sei un po estremista, ma va bene anche cosi' ![]() Un salutone ![]() P.s. Se poi ci fai sapere secondo te come deve essere impostato un s.o. per la miglior sicurezza, mi fara' piacere. A presto. . . . P.p.s. Utilizzo solo windows, con linux non mi son trovato. Quindi l'esposizione di un set di software e/o di operazioni di sicurezza che ti chiedo e' insindacabilmente legata a questo s.o. Ciaooo ![]()
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
|
![]() |
![]() |
![]() |
#4816 | |
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Quote:
Buon proseguimento di serata ^_^
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
|
![]() |
![]() |
![]() |
#4817 |
Bannato
Iscritto dal: Apr 2012
Messaggi: 569
|
|
![]() |
![]() |
![]() |
#4818 |
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Non vorrei dir cavolate, ma penso che l'incriminato sia quel popo' di roba prima di .ru
Facendo analizare il solo sito, me lo davano pulito, mentre sarebbe il dominio quello incriminato. . . Da qui si evince il mio grado di conocenza e il timore di andare OT ![]()
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
![]() |
![]() |
![]() |
#4819 | |
Bannato
Iscritto dal: Apr 2012
Messaggi: 569
|
Quote:
Questo tipo di malware si limita ad attaccare un pezzo di codice javascript a "qualsiasi cosa", sperando prima o poi di trovare una parte di javascript effettivamente eseguita. Il programma effettivament eseguito è "codificato" (per modo di dire) dentro un vettore che viene "spacchettato", appena trovo il tempo... lo spacchetto ![]() |
|
![]() |
![]() |
![]() |
#4820 |
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:49.