Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-07-2015, 19:07   #1
toni00t
Member
 
Iscritto dal: Aug 2012
Messaggi: 268
[File integrity check] che cosa terreste sotto controllo ?

ciao , ho una domanda , l'ennesima , a riguardo di questi strumenti :
dovendo usare tripwire o aide , quali directory terreste sotto controllo per essere certi che non ci siano manomissioni ?

è possibile usare questi strumenti per assicurarsi che il kernel caricato sia effettivamente quello originale (moduli compresi) ?
che senso, ha ai fini della sicurezza ,usare una live usb se poi si usa tripwire ad esempio?
toni00t è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2015, 07:35   #2
sacarde
Senior Member
 
Iscritto dal: Apr 2004
Messaggi: 9516
letto?

http://wiki.ubuntu-it.org/Sicurezza/Malware

http://wiki.ubuntu-it.org/Sicurezza/RootkitHunter
sacarde è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2015, 13:25   #3
toni00t
Member
 
Iscritto dal: Aug 2012
Messaggi: 268
ciao grazie , il primo link è molto interessante e non l avevo letto: lo farò!

il mio dubbio è sempre o stesso nel dettaglio :
come faccio a essere sicuro che gli aggiornamenti installati sono legittimi e come faccio a sapere quali modifiche legittime sono state fatte al sistema.

Inoltre vorrei essere certo che il kernel caricato sia quello che avevo installato io , moduli compresi.
c'è qualche link per scendere in dettaglio in questi argomenti ?
toni00t è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2015, 15:05   #4
sacarde
Senior Member
 
Iscritto dal: Apr 2004
Messaggi: 9516
- per i pacchetti ci sono i repo con chiave di autenticazione GPG
(di sicuro quelli ufficiali)

http://wiki.ubuntu-it.org/Repository



- per il kernel, intendi quello compilato da te?

vedi la configurazione online (attivando CONFIG_IKCONFIG_PROC )
dal file: /proc/config.gz

http://www.xaprb.com/blog/2006/05/23...onfig-feature/
sacarde è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2015, 17:20   #5
toni00t
Member
 
Iscritto dal: Aug 2012
Messaggi: 268
Quote:
Originariamente inviato da sacarde Guarda i messaggi
- per i pacchetti ci sono i repo con chiave di autenticazione GPG
(di sicuro quelli ufficiali)

http://wiki.ubuntu-it.org/Repository



- per il kernel, intendi quello compilato da te?

vedi la configurazione online (attivando CONFIG_IKCONFIG_PROC )
dal file: /proc/config.gz

http://www.xaprb.com/blog/2006/05/23...onfig-feature/
ciao il kernel è quello di default creato al momento dell installazione : cosa cambia ai fini della sicurezza?
toni00t è offline   Rispondi citando il messaggio o parte di esso
Old 13-07-2015, 19:03   #6
sacarde
Senior Member
 
Iscritto dal: Apr 2004
Messaggi: 9516
allora e' come un'altro pacchetto qualsiasi dai repo ufficiali
quindi controllato con la firma gpg
sacarde è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2015, 13:50   #7
toni00t
Member
 
Iscritto dal: Aug 2012
Messaggi: 268
ciao ho letto i due link che mi hai postato :
non mi è chiaro forse una cosa : come posso con tripwire essere certo che il kernel non sia stato manomesso?

forse non è la via corretta usare questo tipi di software , ma il problema è che voglio essere certo che non ci siano moduli alterati o aggiuntivi caricati:
credi che sia sufficiente monitorare la directory /boot ?
essendo la /proc un filesystem virtuale può avere senso interessarmene?

in alternativa , alla luce di hacker 6.0 (il libro) , converebbe congelare il kernel o crearlo interamente statico (senza moduli) ?
toni00t è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2015, 14:08   #8
sacarde
Senior Member
 
Iscritto dal: Apr 2004
Messaggi: 9516
- dall'integrita' del pacchetto

- i file contenuti li vedi dal comando: dpkg -L <nomepacchetto>

il kernel oltre in /boot ha i moduli in: /usr/lib/modules/<ver>/...
sacarde è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2015, 09:24   #9
toni00t
Member
 
Iscritto dal: Aug 2012
Messaggi: 268
Quote:
Originariamente inviato da sacarde Guarda i messaggi
- dall'integrita' del pacchetto

- i file contenuti li vedi dal comando: dpkg -L <nomepacchetto>

il kernel oltre in /boot ha i moduli in: /usr/lib/modules/<ver>/...
ciao grazie , ho un ultima domanda :
tu dici dall'integrità del pacchetto ; per verificarla dovrei fare match con i pacchetti dei repository no ?
come faccio a essere certo che le chiavi gpg nel mio pc sono trusted?
toni00t è offline   Rispondi citando il messaggio o parte di esso
Old 17-07-2015, 16:33   #10
sacarde
Senior Member
 
Iscritto dal: Apr 2004
Messaggi: 9516
- per controllarlo manualmente mi informo se possibile

- le chiavi gpg vengono prese dal repo e le gestisce "apt" (eseguibile da root o sudo)

non ho mai usato tripwire, uso rkhunter + tiger

in rete si trovano molti suggerimenti, es.:

http://askubuntu.com/questions/14677...-ubuntu-server





p.s.
ho letto un po su tripwire, usa un database, sembrerebbe perfetto

Ultima modifica di sacarde : 17-07-2015 alle 17:02.
sacarde è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2015, 09:00   #11
sacarde
Senior Member
 
Iscritto dal: Apr 2004
Messaggi: 9516
scopro adesso il comando: debsums

"check the MD5 sums of installed Debian packages"

http://manpages.ubuntu.com/manpages/...debsums.1.html
sacarde è offline   Rispondi citando il messaggio o parte di esso
Old 18-07-2015, 21:20   #12
toni00t
Member
 
Iscritto dal: Aug 2012
Messaggi: 268
Quote:
Originariamente inviato da sacarde Guarda i messaggi
scopro adesso il comando: debsums

"check the MD5 sums of installed Debian packages"

http://manpages.ubuntu.com/manpages/...debsums.1.html
si è molto comodo : è possibile controllare i pacchetti installati
http://askubuntu.com/questions/9463/...alled-packages
toni00t è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Il telescopio spaziale James Webb ha cat...
Amazon scatenata nel weekend: sconti sug...
Pulizia per 45 giorni senza pensieri: il...
Apple taglia il prezzo degli AirPods Pro...
Tutti i MacBook Air M4 2025 da 13 pollic...
Roborock QV 35A a 429€ o Dreame L40 Ultr...
SpaceX Starship: Ship 37 ha eseguito due...
Sharkoon punta sui case a basso costo, m...
La tua rete Wi-Fi fa pena? Questi FRITZ!...
Amazon, un weekend di fuoco per gli scon...
Ancora 3 smartwatch Amazfit in forte sco...
Sharkoon A60 RGB: dissipatore ad aria du...
HONOR 400 Pro a prezzo bomba su Amazon: ...
Offerte da non perdere: robot aspirapolv...
Apple Watch e Galaxy Watch ai minimi sto...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v