|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#4361 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
scusa la confusione, ma per avvio rapido intendo questo:
![]() (è chiamato cmq cosi' in 8 localizzato in italiano)... Ad es., fonte: cliccami Poichè il ragionamento che fai è logico (peraltro stai rispondendo proprio in merito all'oggetto cui mi riferivo), a me sembra che la scelta di sacrificare parte della "sicurezza" per questo discorso dell'avvio più rapido sia una gran cazzata o, quantomeno, bisognerebbe metterne al corrente gli utenti lasciando a loro la scelta da percorrere.... Detto questo, GRAZIE!! Mi dispiace solo constatare che eraser si sia offeso al punto da non considerare nè il mio privato ne i miei ripetuti inviti a passar oltre l'attrito che si è prodotto... Peccato perchè non volevo generare tutto questo casino..
|
|
|
|
|
|
#4362 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
interessante anche se dal contenuto molto ermetico (diciamo che lo posto come se il thread fosse un grande post-it),
Reversing Windows8: Interesting Features of Kernel Security di MJ0011, la ricordate? (si, è una donna).. |
|
|
|
|
|
#4363 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Si riesuma questo thread cosi' almeno qui me le dico...e qui me le rispondo.
Siamo infatti ad un livello di mediocrità tale che mi viene voglia di autobannarmi pur di non leggere più quello che mi tocca leggere specie in altre sezioni di forum. Ma che hanno aperto i cancelli su HW?
|
|
|
|
|
|
#4364 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
...dunque, visto che dicevo che qui me le potevo dire, mi ricordo che è uscita da qualche giorno la versione 4.01.03 di Sbxie.
Mi metto anche il link alla versione @ 64bit tante volte dimenticassi da dove scaricarlo ,http://www.sandboxie.com/SandboxieInstall64-401-03.exe |
|
|
|
|
|
#4365 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Ragazzi, confesso che è meraviglioso parlare a voce alta in un luogo "nascosto" specie quando ci si rende conto che parlare a platee più ampie ma formate prevalentemente da mediocri è inutile oltrechè rischioso.
Almeno una cosa l'ho imparata, dai... Nel frattempo, studio se devo ricordarmi altro visto che ho riuppato la discussione. Ultima modifica di nV 25 : 12-03-2013 alle 22:54. |
|
|
|
|
|
#4366 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Giusto!
Devo ricordarmi di aggiornare il PC (+ o - alle 19 di stasera, MS Security Bulletin Summary for March 2013) e comunico a chi dovesse leggere che mi fù detto dal supporto EMET che a regola prima della metà di Aprile pensavano di tirar fuori una nuova beta col pieno supporto ad 8. Alla faccia delle tempistiche, cmq... E' anche vero che se la prendono comoda anche sul versante ExploitShield, xò cavolo... |
|
|
|
|
|
#4367 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Carino!
Sempre su EMET, ho trovato una cosina che mi è piaciuta parecchio e alla quale non avevo mai pensato. I settaggi per-applicazioni, infatti, EMET li "stocca" nel registro di sistema. Quindi, utilizzando anche uno strumento come Process Monitor è possibile vedere come vengono applicate le rispettive restrizioni (per processo): ![]() Cortesia di un bravo utente del forum ufficiale su EMET. |
|
|
|
|
|
#4368 |
|
Senior Member
Iscritto dal: Mar 2007
Messaggi: 2448
|
Io leggo sempre quello che posti/postate qui in questo thread...
Purtroppo uso SOLO hips puri vecchia maniera (NO sandbox), e quindi sono fermo al D+ del CIS (ovviamente senza sandbox) da anni ormai. Non mi sembra ci siano hips puri superiori, giusto?
__________________
CASE: Aerocool CS-107 v2 | CPU: AMD Ryzen 7 5700x | MB: ASUS TUF Gaming B550M-Plus | GPU: SAPPHIRE Radeon RX 570 Pulse ITX 4GB | RAM: G.Skill RipjawsV DDR4 3200-C15 16GB | NMVE: Samsung 970 EVO M.2 250GB | SSD1: Crucial MX500 250GB | SSD2: Silicon Power A55 2TB | MAST.: LG GP57EB40 | FANS: 3x Thermalright TL-C12C | ALI: Be Quiet! Pure Power 11 CM500W | AUDIO: Audient iD4 MKII | 2.0 M-Audio BX8 D2 | OS1: EndeavourOS | OS2: Linux Mint 21.3 | OS3: Windows 11 Pro |
|
|
|
|
|
#4369 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
bravo done, meglio pochi ma buoni che tanti e mediocri (e vi assicuro che lo dico non già perchè mi ritenga chissà come, bensi' perchè gli altri [una marea] sono realmente gentucola).
Chiarito questo, d'obbligo, si, temo che allo stato su 64bit di "hips puro" vi sia solo CIS < 6.0. Su 32 bit, andrei invece senza ombra di dubbio su MD... |
|
|
|
|
|
#4370 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
altra cosa e per chiarire la parte che ho scritto tra parentesi:
non è tanto per un discorso (legittimo) di ignorare una cosa che mi porta ad affermare quello che ho detto, ma è il modo saccente, arrogante e presuntuoso con cui si rapportano coloro che non sanno veramente un °||° che mi fa sbroccare visto che parlano comunque per-sentenze. Vale per la vita in generale, sia chiaro, e infatti mi fa pena allo stesso modo. |
|
|
|
|
|
#4371 | |
|
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Siiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii ed infatti sono tornata
Quote:
![]() Esiste un modo semplice per spiegare la cosa? Molto semplice ....
|
|
|
|
|
|
|
#4372 | ||
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Quote:
Quote:
Unico input che mi sento di dare stasera: EMET è un programma trasparente e le mie elucubrazioni, fondamentalmente, non hanno utilità nell'uso quotidiano. Tradotto: anche là dove risultassero incomprensibili, non è necessario capire perchè, a meno di bug, le restrizioni funzionano a prescindere dal fatto che un utente sappia gettare un occhio + o - attento alle meccaniche che stanno "dietro le quinte". Quindi, si può tranquillamente passare oltre e "ridurre" i miei post... a "meri post-it" Ciaoooo Ultima modifica di nV 25 : 13-03-2013 alle 22:05. |
||
|
|
|
|
|
#4373 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
c'ho riflettuto un pò e credo sia meglio evitare principalmente per 2 motivi:
1) sarebbe fine a se stesso dato che, come ho detto, nel quotidiano non è assolutamente necessario dover conoscere alcuni dettagli 2) non sono eraser e, come capirai, la materia è alquanto tecnica sebbene un'idea la potrei dare anch'io. Sono sicuro che tu non ti offenda anzi, se hai qualsiasi cosa da chiedere, fallo senza timore...e speriamo che sappia rispondere. Ciao |
|
|
|
|
|
#4374 |
|
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
No, no, non mi offendo, ci mancherebbe pure
![]() Tutto quello che so me lo avete spiegato voi su questo forum! E' solo che sono curiosa |
|
|
|
|
|
#4375 |
|
Senior Member
Iscritto dal: Mar 2011
Messaggi: 910
|
Non capisco come mai alcune volte quando avvio chrome in sandboxie non si apre e mi esce una bella notifica di EMET, allora chiudo l'area virtuale, lo rilancio e finalmente si apre
__________________
Manjaro KDE - Xiaomi MI 9T |
|
|
|
|
|
#4376 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 3929
|
Prova in emet a disabilitare l'eaf per il browser, di solito è questo che crea problemi (anche coi pdf a volte)
__________________
HP Pavilion Power 15-cb037nl | Core i7 7770HQ - RAM 16GB DDR4-2400 - GeForce GTX 1050 4GB - Samsung NVME 128GB + Seagate Barracuda Pro 1TB 7200rpm - Win 10 Pro |
|
|
|
|
|
#4377 |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
lettura davvero interessante (quantomeno la parte discorsiva) sul tema "Sandbox":
The Sandbox Roulette, Blackhat 2013 (pdf). Notizia: cliccami, fonte: solito Wilderssecurity... |
|
|
|
|
|
#4378 | |
|
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Quote:
Guardo di tirare giù una sintesi comprensibile. PS: non pensate che faccia qualcosa di straordinario perchè fondamentalmente vado a fondere quello che ho assimilato negli ultimi anni con la parte discorsiva dell'articolo che è alla portata di tutti a patto ovviamente di conoscere un pò d'inglese. |
|
|
|
|
|
|
#4379 |
|
Senior Member
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
|
Qual è il vantaggio di usare un BB insieme ad un HIPS?
Nell'ultima suite di Comodo sono integrati, ma io non capisco che senso ha .... Se uso l'HIPS non mi serve il BB o forse mi sfugge qualcosa ?!
|
|
|
|
|
|
#4380 | |
|
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
se sei un utente esperto non hai bisogno del pilota automatico,decidi tu e sei più sicuro
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:03.












,









