Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare
Mova Z70 Ultra Complete è un robot aspirapolvere che coniuga un'aspirazione potente e un lavaggio con rullo a logica di intelligenza artificiale che guida al meglio nella pulizia di casa: rulli e spazzole estensibili a pulire gli angoli e una base di ricarica che lava e ripristina il robot al emglio delle sue funzionalità dopo ogni azione di pulizia
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre
Abbiamo provato Google Pixel 11, il più accessibile della nuova gamma: chip Tensor G6 condiviso con i modelli Pro, fotocamera 48 MP con Magic Capture e Stili Fotografici, display Actua da 3000 nit e batteria da 4985 mAh. Ecco come si comporta nell'uso quotidiano, e cosa cambia davvero rispetto a Pixel 11 Pro e Pro XL
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship
Google Pixel 11 Pro XL debutta in Italia con il nuovo Tensor G6, lo Zoom Pro fino a 120x, il display Super Actua da 3600 nit e la new entry HiLight riservata ai modelli Pro: lo abbiamo provato in anteprima per diversi giorni prima del lancio commerciale, tra fotocamera generativa, ricarica ancora indietro rispetto ai rivali e un prezzo che parte da 1399 euro
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 03-03-2016, 11:42   #21
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
si...


Confido nel coinvolto [] o in chiunque aiuti anche me a districarmi nella giungla dei permessi attribuiti a [...] perchè veramente riconosco di avere lacune mostruose

Ultima modifica di Averell : 03-03-2016 alle 11:48.
Averell è offline  
Old 03-03-2016, 12:50   #22
Uomo_ombra
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 406
Scusate gente, posso dire la mia?

Da settimane si fa un gran parlare di ransomware, cryptolock eccetera. Io li ho ricevuti diverse volte nella posta (mai lanciati, quelle mail lì sono facilmente "sgamabili"), come anche delle mail più semplici, senza allegati ma che nel testo contenevano solo un link a chissà quale sito (che non si poteva dedurre chiaramente dalla lettura dell'URL). Tutte queste mail, senza alcuna eccezione, sembravano provenire da persone che hanno - o avevano avuto in passato - contatti via mail con me.

Allo stesso modo, alcuni miei corrispondenti hanno ricevuto delle Email dello stesso tenore (con virus zippato oppure solo con il link) apparentemente provenienti da me.

Ora, secondo me, è interessante notare questo.

Io non ho mai ricevuto nemmeno una di queste mail che provenisse (o meglio che sembrasse provenire) da un perfetto sconosciuto, ossia da qualcuno con cui non avevo mai scambiato nemmeno una mail in passato. Stessa cosa per i miei corrispondenti: anche loro non hanno mai ricevuto una di queste mail da uno sconosciuto, ma sempre da qualcuno (come sopra, per lo meno in apparenza) con cui in passato vi era stato uno scambio di email.

E c'è di più: io non ho mai ricevuto mail sospette nemmeno da qualcuno (sempre in apparenza) che fosse sconosciuto a me, ma che invece fosse tra i contatti dei miei corrispondenti. Per esempio, se io sono in contatto con Maria, e Maria è in contatto con Carlo (ma Carlo non è mai stato in contatto con me), allora io posso aver ricevuto una mail con virus apparentemente proveniente da Maria, ma mai una apparentemente proveniente da Carlo. Allo stesso modo Carlo può averla ricevuta da Maria, ma non da me.

Cosa vuol dire tutto ciò? Che gli indirizzi non sono scelti a caso, pescandoli dai forum o dagli elenchi degli spammatori. Altrimenti ognuno riceverebbe praticamente di tutto, invece così non è.

A questo punto l'obiezione che sempre viene sollevata è "chiaro, ci sarà - o ci sarà stato - almeno uno spyware nel tuo computer che ha esportato gli indirizzi dei tuoi contatti chissà dove.

E invece no.
Perchè, nel mio caso specifico, il mio sistema non ha mai visto l'ectoplasma di uno spyware da quando esiste, e io sono maniaco al limite della paranoia con queste cose. Ma il punto non è questo (uno può sempre obiettare "lo credi tu, di non avere niente..."). Perchè nel mio sistema non c'è nessun client di posta. La posta io la uso solo dal portale webmail, e nient'altro. Non c'è nessun file sul disco dove siano presenti gli indirizzi email dei miei corrispondenti. Non c'è nemmeno nessuna copia di un messaggio salvata localmente. Non c'è nulla sul disco da cui uno spyware possa aver copiato gli indirizzi email dei miei corrispondenti, cosa che invece non sarebbe in caso di presenza di un client di posta coi suoi files archivio.

E siccome sono paranoico sul serio, aggiungo questo.
Ho fatto delle verifiche col registro dei login del mio provider, e non è mai risultato neppure un login al di fuori di quelli effettuati da me personalmente. Quindi nessuno si è mai loggato per andarmi a leggere l'agenda dal portale, altrimenti sarebbe risultato dal registro. Poi, quando sono collegato tengo sempre d'occhio istintivamente i LED del router (è proprio davanti al mio naso), e non ho mai notato "lampeggiamenti sospetti" al di fuori dei momenti in cui il sistema sta veramente scambiando dati (non avendo nè torrenti nè muli, la cosa è più semplice che per molta gente).

La stessa cosa l'hanno notata anche diversi miei contatti (per la verità quasi tutti) che per comodità non hanno un client di posta ma usano solo la webmail.

Ciò che voglio dire è che, al di là delle legittime preoccupazioni su "cosa fare se", credo bisognerebbe iniziare a preoccuparsi sul come facciano questi virus a procurarsi gli indirizzi Email validi, e solo quelli, senza poterli copiare dai computer delle potenziali vittime.
Uomo_ombra è offline  
Old 03-03-2016, 13:56   #23
Syk
Senior Member
 
L'Avatar di Syk
 
Iscritto dal: Feb 2007
Messaggi: 3042
Quote:
Originariamente inviato da Averell
penso fermamente che questa dei permessi non sia la strada corretta da seguire per frenare il problema vuoi perchè troppo laboriosa, vuoi perchè (e secondo me ce ne sono tanti di motivi)..
ciao Averell

con la giusta GUI o processo automatico da riassumere in un .bat già diventa più userfriendly.
Quote:
Originariamente inviato da Uomo_ombra Guarda i messaggi
cosa fare se
è utile testare la propria corazza a prescindere da dove arrivi la minaccia, questione di punti di vista
Quote:
Originariamente inviato da Uomo_ombra Guarda i messaggi
come facciano questi virus a procurarsi gli indirizzi Email validi
ecco , per me invece questo è del tutto indifferente.
ormai i miei indirizzi email sono stati compromessi e non c'è santo che tenga, rimarranno per sempre in archivi di spammer.
Syk è offline  
Old 03-03-2016, 15:02   #24
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8699
Averell non sono h24 sul forum

Partiamo dal presupposto che:
1) I ransomware "seri" non hanno bisogno di diritti amministrativi anche se ho letto di infezioni che hanno richiesto una conferma UAC
2) La modifica dei diritti può salvare dei dati ( ma non dell'utente in questione ) ma in uno scenario in cui è presente un account admin e uno o più account standard ci sono diverse strade più efficaci da intraprendere

In primis Windows alle directory sotto C:\Users\NOME_UTENTE limita l'accesso al solo proprietario quindi in nessun caso se l'infezione parte dall'utente standard quelle cartelle saranno modificate. Lato funzionale/condivisione, se l'Utente A condivide dei dati con l'Utente B è perché entrambi hanno bisogno dell'accesso completo alla directory, non vedo il senso di limitare l'accesso tanto vale toglierlo del tutto ma ognuno fa ciò che vuole.

Quando parlavo di "strade più efficaci" per un utente limitato mi riferisco alle classiche policy come ad esempio:
Non eseguire le applicazioni Windows specificate\Esegui solo applicazioni Windows specificate\Criteri restrizione software\Applocker. Così si evita che l'utente infetti se stesso ( non solo con i ransoware ma con la stragrande maggioranza dei malware ) e gli altri.

Comunque visto che vi interessa spiego come applicare correttamente i permessi per il singolo utente:
Utente admin: Tasto destro sulla directory --> Proprietà --> Sicurezza --> Avanzate --> Cambia autorizzazioni --> Aggiungi --> Scrivere il NOME_UTENTE --> OK --> Consenti/Nega in base alle proprie necessità, così come per la voce "Applica a: La cartella selezionata, le sottocartelle e i file". Vi ricordo che le autorizzazioni negate prevalgono su quelle concesse anche se l'utente fa parte di due gruppi distinti.

Se invece volessimo applicare al gruppo e non al singolo utente la voce da modificare è "Users (NOME_ADMIN\Users)"

Tramite CMD con l'utility ICACLS alcuni esempi:
Codice:
ICACLS "X:\Cartella" /grant "NOME_UTENTE":(CI)(OI)RX
ICACLS "X:\Cartella" /deny "NOME_UTENTE":(CI)(OI)W
ICACLS "X:\Cartella" /deny Users:(CI)(OI)W
(CI): container inherit
(IO): inherit only
RX (read and execute access)
W (write-only access)

Il comando nega i permessi i scrittura nella directory e come già detto le le autorizzazioni negate prevalgono su quelle concesse. La guida all'uso di ICACLS così sarete in grado di fare le scelte che preferite e sperimentare con cartelle create per l'occasione:
Icacls
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.

Ultima modifica di x_Master_x : 03-03-2016 alle 15:05.
x_Master_x è offline  
Old 03-03-2016, 15:56   #25
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
Averell non sono h24 sul forum

Partiamo dal presupposto che:
1) I ransomware "seri" non hanno bisogno di diritti amministrativi anche se ho letto di infezioni che hanno richiesto una conferma UAC
quindi la mia osservazione era giusta,partendo da un account standard in caso d'infezione i dati residenti su un disco x saranno criptati senza avviso(nel caso che non limitiamo i diritti).
Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
2) La modifica dei diritti può salvare dei dati ( ma non dell'utente in questione ) ]
questa non l'ho capita...se i miei dati sono sul disco x e hanno diritti limitati i miei dati saranno salvati.

Ultima modifica di arnyreny : 03-03-2016 alle 16:26.
arnyreny è offline  
Old 03-03-2016, 17:20   #26
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8699
In uno scenario a due utenti, se l'Utente A mette i dati in lettura per l'Utente B e l'Utente B mette i dati in lettura per l'Utente A questo non significa che l'infezione che nasce da B non metta a rischio i suoi stessi dati, quelli di A si salvano ma quelli di B no. Non vorrai mettere i tuoi stessi file in lettura per l'utente corrente, tanto vale non usarlo proprio il PC.
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.
x_Master_x è offline  
Old 03-03-2016, 17:30   #27
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6840
se tu hai tre utenti pippo pluto e paperino e pippo è amministratore e gli altri no, se il virus si esegue dall'utente paperino i suoi dati saranno compromessi mentre quelli di pippo e pluto no

quando tenti di accedere a delle cartelle appartenenti windows (mi pare da vista in poi, non ricordo in xp) ti chiede le autorizzazioni e devi usare un account admin per concederle

una volta che le hai date rimangono finchè non le togli

una cosa semplice che si potrebbe fare ad esempio se si usa un account standard per fare tutto (navigare posta eccetera) e ci si limita ad installare i programmi tramite account admin direttamente o tramite intervento dello uac è questo
  • i dati contenuti nell'accoun standard devono essere copiati nelle cartelle accessibili solo dall'account admin
  • però tali dati non devono essere copiati dando autorizzazione su quelle cartelle altrimenti poi ci si deve ricordare di negare di nuovo l'accesso ma utilizzando un software, va bene anche robocopy o xcopy lanciandolo però come amministratore

in questa maniera terminata la copia tali dati saranno inaccessibili da un malware che non disponesse di privilegi più elevati

Ultima modifica di Unax : 03-03-2016 alle 17:34.
Unax è offline  
Old 03-03-2016, 18:20   #28
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
In uno scenario a due utenti, se l'Utente A mette i dati in lettura per l'Utente B e l'Utente B mette i dati in lettura per l'Utente A questo non significa che l'infezione che nasce da B non metta a rischio i suoi stessi dati, quelli di A si salvano ma quelli di B no. Non vorrai mettere i tuoi stessi file in lettura per l'utente corrente, tanto vale non usarlo proprio il PC.
continuo a non capire..e non essere capito.
scenario,con account limitato ,vengo infetto da cryptovirus,il virus scansiona il pc in cerca di dati da criptare,i miei dati sono su un disco x,con diritti di lettura ed esecuzione ma non di modifica,quindi il virus non avrà i diritti di eliminare i miei dati,potra creare una copia criptata,ma non potrà eliminarli.Allo stesso modo se x e y hanno un pc in comune e x viene infettato ma i dati di y sono protetti dalla modifica i dati di y non verranno infettati.
Quote:
Originariamente inviato da Unax Guarda i messaggi
se tu hai tre utenti pippo pluto e paperino e pippo è amministratore e gli altri no, se il virus si esegue dall'utente paperino i suoi dati saranno compromessi mentre quelli di pippo e pluto no

quando tenti di accedere a delle cartelle appartenenti windows (mi pare da vista in poi, non ricordo in xp) ti chiede le autorizzazioni e devi usare un account admin per concederle

una volta che le hai date rimangono finchè non le togli

una cosa semplice che si potrebbe fare ad esempio se si usa un account standard per fare tutto (navigare posta eccetera) e ci si limita ad installare i programmi tramite account admin direttamente o tramite intervento dello uac è questo
  • i dati contenuti nell'accoun standard devono essere copiati nelle cartelle accessibili solo dall'account admin
  • però tali dati non devono essere copiati dando autorizzazione su quelle cartelle altrimenti poi ci si deve ricordare di negare di nuovo l'accesso ma utilizzando un software, va bene anche robocopy o xcopy lanciandolo però come amministratore

in questa maniera terminata la copia tali dati saranno inaccessibili da un malware che non disponesse di privilegi più elevati
ok
la lotta al cryptovirus non è nel non fargli accedere ai dati ma a non farglieli eliminare

Ultima modifica di arnyreny : 03-03-2016 alle 18:24.
arnyreny è offline  
Old 03-03-2016, 18:22   #29
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
Averell non sono h24 sul forum
Una bella hot line però potresti anche aprirla ....

Ma per tornare a noi, premesso che ho capito quasi tutto il tuo ragionamento (la parte su ICACLS mi crea infatti qualche problema) , nel mio caso la confusione ha radici ben più profonde e nasce ad es già dall'osservazione dell'immagine che segue:


[l'esempio parte da una cartella di prova -TeSt- creata in D: da un utente standard]


Che sono gli utenti autenticati?
Non c'è una ridondanza con il gruppo 'utenti'? (ed è chiaro che questa ridondanza non esista, semplicemente non so cogliere certe finezze)...

Quindi, date queste premesse capirai bene che tutta la storiella sia più complessa di come la si voglia far apparire...

A questo ci aggiungiamo il fatto che, come dicevo, non credo passi da qui la soluzione all'oggetto del thread e il circuito si chiude da solo...

Ultima modifica di Averell : 03-03-2016 alle 18:25.
Averell è offline  
Old 03-03-2016, 18:41   #30
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Averell Guarda i messaggi
Una bella hot line però potresti anche aprirla ....

Ma per tornare a noi, premesso che ho capito quasi tutto il tuo ragionamento (la parte su ICACLS mi crea infatti qualche problema) , nel mio caso la confusione ha radici ben più profonde e nasce ad es già dall'osservazione dell'immagine che segue:


[l'esempio parte da una cartella di prova -TeSt- creata in D: da un utente standard]


Che sono gli utenti autenticati?
Non c'è una ridondanza con il gruppo 'utenti'? (ed è chiaro che questa ridondanza non esista, semplicemente non so cogliere certe finezze)...

Quindi, date queste premesse capirai bene che tutta la storiella sia più complessa di come la si voglia far apparire...

A questo ci aggiungiamo il fatto che, come dicevo, non credo passi da qui la soluzione all'oggetto del thread e il circuito si chiude da solo...
Bene adesso togli la spunta modifica all authenticated users e il gioco è fatto,adesso tutti i file contenuti nella cartella sono protetti dalla modifica e l'eliminazione,quindi in caso di infezione il criptovirus creerà una copia criptata dei file ma non potrà eliminarli.
arnyreny è offline  
Old 03-03-2016, 20:37   #31
x_Master_x
Senior Member
 
L'Avatar di x_Master_x
 
Iscritto dal: May 2005
Messaggi: 8699
arnyreny,
I ransomware, dipende dalla variante, non creano copie dei file criptati, non eliminano gli originali ma li modificano direttamente senza passare da file/containter esterni. Di solito basta una porzione del file per renderli inaccessibili ma alcuni criptano la totali dei byte. "Se x e y hanno un pc in comune e x viene infettato ma i dati di y sono protetti dalla modifica i dati di y non verranno infettati" ma quelli di x sì e credo che a x interessino i suoi dati e non i tuoi per questo la modifica dei permessi è solo un palliativo parziale

Averell, il gruppo Users:
Quote:
Originariamente inviato da Technet
This group provides the user with the necessary rights to operate the computer as an end user, such as running applications and managing files. By default, Windows 2000 adds all new local user accounts to the Users group. When a member server or a computer running Windows 2000 joins a domain, the Domain Users global group, the Authenticated Users special group, and the INTERACTIVE special group are added to the local Users group
Il tuo PC non è parte di dominio, basta e avanza il gruppo "Users" che contiene tutto.
__________________
.
Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock
The real me is no match for the legend
.

Ultima modifica di x_Master_x : 03-03-2016 alle 20:39.
x_Master_x è offline  
Old 03-03-2016, 20:53   #32
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
arnyreny,
I ransomware, dipende dalla variante, non creano copie dei file criptati, non eliminano gli originali ma li modificano direttamente senza passare da file/containter esterni.

.
Certo...l'importante che applicando la restrizione non modifichino l'originale

Quote:
Originariamente inviato da x_Master_x Guarda i messaggi
arnyreny,
per questo la modifica dei permessi è solo un palliativo parziale

.
si ne avevamo parlato con a Averell ,che non era una soluzione definitiva per risolvere il problema,ma almeno nel caso con un solo utente standard,questo tipo di accorgimento salverebbe la modifica dei dati.
arnyreny è offline  
Old 04-03-2016, 07:24   #33
Uomo_ombra
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 406
Quote:
Originariamente inviato da Syk Guarda i messaggi
ecco , per me invece questo è del tutto indifferente.
ormai i miei indirizzi email sono stati compromessi e non c'è santo che tenga, rimarranno per sempre in archivi di spammer.
Syk, perdonami, però io non sarei così frettoloso ad archiviare il discorso indirizzi. Pensaci un attimo. Se fossero presi dagli archivi di spammer, riceverei cryptovirus/ransomware praticamente da chiunque. Stessa cosa per i miei corrispondenti. E invece no, ognuno li riceve solo ed esclusivamente da gente con cui è o è stato in contatto, senza nemmeno un'eccezione. E quegli indirizzi non possono essere stati copiati da uno spyware semplicemente perchè nel computer, sul disco locale, non sono presenti, non essendovi installato un client di posta e non essendoci copie locali di nessuna email ricevuta o inviata. L'unico modo per entrarne in possesso è copiarli dall'agenda dei contatti sul portale webmail: ma nemmeno lì è registrato alcun login non autorizzato al di fuori dei miei. Quindi?.. Poniamoci la domanda.

(P.S. giova ripetere, come anche nel mio post precedente, che quando dico "ricevuta da" intendo dire che la mail "appare come inviata da", non che lo sia realmente)

Ultima modifica di Uomo_ombra : 04-03-2016 alle 07:27.
Uomo_ombra è offline  
Old 04-03-2016, 09:56   #34
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6840
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
continuo a non capire..e non essere capito.
scenario,con account limitato ,vengo infetto da cryptovirus,il virus scansiona il pc in cerca di dati da criptare,i miei dati sono su un disco x,con diritti di lettura ed esecuzione ma non di modifica,quindi il virus non avrà i diritti di eliminare i miei dati,potra creare una copia criptata,ma non potrà eliminarli.Allo stesso modo se x e y hanno un pc in comune e x viene infettato ma i dati di y sono protetti dalla modifica i dati di y non verranno infettati.

ok
la lotta al cryptovirus non è nel non fargli accedere ai dati ma a non farglieli eliminare
se non accede non può criptarli e non può eliminare niente, cambiare il nome eccetera
Unax è offline  
Old 04-03-2016, 10:56   #35
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Unax Guarda i messaggi
se non accede non può criptarli e non può eliminare niente, cambiare il nome eccetera
ok resta il fatto che negare l'accesso è una restrizione troppo forte.
Ti faccio un esempio,ambiente utente standard,se ho le mie foto sul disco x e nego l'accesso,anche i miei programmi non potranno accedere alle foto,di quel disco.Mentre se nego solo la modifica,i miei programmi potranno accedere alle foto senza poterle modificare,analogamente il presunto malware potrà accedere alle foto ma non potrà modificarle,almeno che non si accede come administrator e ci si suicida
arnyreny è offline  
Old 04-03-2016, 15:10   #36
Unax
Senior Member
 
L'Avatar di Unax
 
Iscritto dal: Oct 2008
Messaggi: 6840
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
ok resta il fatto che negare l'accesso è una restrizione troppo forte.
Ti faccio un esempio,ambiente utente standard,se ho le mie foto sul disco x e nego l'accesso,anche i miei programmi non potranno accedere alle foto,di quel disco.Mentre se nego solo la modifica,i miei programmi potranno accedere alle foto senza poterle modificare,analogamente il presunto malware potrà accedere alle foto ma non potrà modificarle,almeno che non si accede come administrator e ci si suicida
forse non mi sono spiegato

la copia originaria rimane nell'account che usi normalmente e lì puoi fare tutto

periodicamente copi quei file in un account admin

se anche un virus riuscisse ad eseguirsi nell'account normale non potrebbe accede alla copia identica dei file contenuta nell'account admin

ma la sicurezza maggiore la dà un backup su un disco esterno da collegare solo per il tempo necessario per il backup
Unax è offline  
Old 05-03-2016, 07:07   #37
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37122
Quote:
Originariamente inviato da Uomo_ombra Guarda i messaggi
Scusate gente, posso dire la mia?

Da settimane si fa un gran parlare di ransomware, cryptolock eccetera. Io li ho ricevuti diverse volte nella posta (mai lanciati, quelle mail lì sono facilmente "sgamabili"), come anche delle mail più semplici, senza allegati ma che nel testo contenevano solo un link a chissà quale sito (che non si poteva dedurre chiaramente dalla lettura dell'URL). Tutte queste mail, senza alcuna eccezione, sembravano provenire da persone che hanno - o avevano avuto in passato - contatti via mail con me.

E c'è di più: io non ho mai ricevuto mail sospette nemmeno da qualcuno (sempre in apparenza) che fosse sconosciuto a me, ma che invece fosse tra i contatti dei miei corrispondenti. Per esempio, se io sono in contatto con Maria, e Maria è in contatto con Carlo (ma Carlo non è mai stato in contatto con me), allora io posso aver ricevuto una mail con virus apparentemente proveniente da Maria, ma mai una apparentemente proveniente da Carlo. Allo stesso modo Carlo può averla ricevuta da Maria, ma non da me.

Cosa vuol dire tutto ciò? Che gli indirizzi non sono scelti a caso, pescandoli dai forum o dagli elenchi degli spammatori. Altrimenti ognuno riceverebbe praticamente di tutto, invece così non è.

A questo punto l'obiezione che sempre viene sollevata è "chiaro, ci sarà - o ci sarà stato - almeno uno spyware nel tuo computer che ha esportato gli indirizzi dei tuoi contatti chissà dove.

E siccome sono paranoico sul serio, aggiungo questo.
Ho fatto delle verifiche col registro dei login del mio provider, e non è mai risultato neppure un login al di fuori di quelli effettuati da me personalmente. Quindi nessuno si è mai loggato per andarmi a leggere l'agenda dal portale, altrimenti sarebbe risultato dal registro. Poi, quando sono collegato tengo sempre d'occhio istintivamente i LED del router (è proprio davanti al mio naso), e non ho mai notato "lampeggiamenti sospetti" al di fuori dei momenti in cui il sistema sta veramente scambiando dati (non avendo nè torrenti nè muli, la cosa è più semplice che per molta gente).

La stessa cosa l'hanno notata anche diversi miei contatti (per la verità quasi tutti) che per comodità non hanno un client di posta ma usano solo la webmail.

Ciò che voglio dire è che, al di là delle legittime preoccupazioni su "cosa fare se", credo bisognerebbe iniziare a preoccuparsi sul come facciano questi virus a procurarsi gli indirizzi Email validi, e solo quelli, senza poterli copiare dai computer delle potenziali vittime.
Secondo me la lotta a questo insidioso virus dovrebbe iniziare dal proteggere la propria posta dello spam. Ti chiedi da dove arrivano queste mail, ma certamente dalla navigazione non protetta, lasciando in giro i propri dati e i propri indirizzi email. Questo come primo passo. E poi naturalmente i backup multipli. Ma poi, proprio questo virus conferma il detto che il primo problema di sicurezza è chi sta davanti al PC, o tra la sedia e il PC, come preferisci. Cliccare a casaccio ogni link di qualsiasi email o anche nel browser, non è certo un comportamento molto intelligente
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, I won't fix it!"

Ultima modifica di Eress : 05-03-2016 alle 07:10.
Eress è offline  
Old 05-03-2016, 07:36   #38
Uomo_ombra
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 406
Quote:
Originariamente inviato da Eress Guarda i messaggi
Secondo me la lotta a questo insidioso virus dovrebbe iniziare dal proteggere la propria posta dello spam. Ti chiedi da dove arrivano queste mail, ma certamente dalla navigazione non protetta, lasciando in giro i propri dati e i propri indirizzi email. Questo come primo passo. E poi naturalmente i backup multipli. Ma poi, proprio questo virus conferma il detto che il primo problema di sicurezza è chi sta davanti al PC, o tra la sedia e il PC, come preferisci. Cliccare a casaccio ogni link di qualsiasi email o anche nel browser, non è certo un comportamento molto intelligente
Mi dispiace, vedo che continuo a non essere capito. A parte che il tipo di comportamento che hai descritto non è, e non è mai stato, quello che io tengo (non ho scritto a caso "sono paranoico": addirittura, anche se un certo file è mio, generato da me, io non lo lancio mai cliccando il nome del file, ma lanciando prima la relativa applicazione e poi aprendolo da lì), e che quello che non mi sognerei di fare neanche da ubriaco - sono astemio - è proprio cliccare su link provenienti da mail o trovati sul web senza prima aver analizzato il link per vedere dove realmente porta. In ogni caso la tua obiezione non dà risposta a quanto da me riscontrato, e da quanto riscontrato dai miei corrispondenti. Di essi, uno è il titolare di un'azienda di informatica che si occupa esattamente di queste cose: se proprio non riesci a credere che io non sono uno sprovveduto, per lo meno fatti venire qualche dubbio.
Uomo_ombra è offline  
Old 05-03-2016, 08:16   #39
Syk
Senior Member
 
L'Avatar di Syk
 
Iscritto dal: Feb 2007
Messaggi: 3042
Quote:
Originariamente inviato da Uomo_ombra Guarda i messaggi
Syk, perdonami, però io non sarei così frettoloso ad archiviare il discorso indirizzi.
non metto in dubbio di essere stato frettoloso e categorico, MA:
- dopo aver passato una vita a custodire gelosamente il mio indirizzo personale
- ho fatto l'errore di darlo a una persona reale e abbastanza sveglia
- l'errore consiste nel fatto che questa persona aveva la mail di libero PRIMA che venisse fuori il casino
- poi c'è stato il problema a livello nazionale e da quel giorno per il solo fatto che la mia mail (gmail) stava nella sua rubrica è spacciato; poi ci si arrangia anche con filtri al contrario (whitelist) ma la realtà è che quell'indirizzo è bruciato.
Quote:
Originariamente inviato da Uomo_ombra Guarda i messaggi
Se fossero presi dagli archivi di spammer, riceverei cryptovirus/ransomware praticamente da chiunque. Stessa cosa per i miei corrispondenti. E invece no, ognuno li riceve solo ed esclusivamente da gente con cui è o è stato in contatto, senza nemmeno un'eccezione.
non ne ho ricevuti abbastanza per fare una casistica.
di che numeri stiamo parlando?

Quote:
Originariamente inviato da Uomo_ombra Guarda i messaggi
E quegli indirizzi non possono essere stati copiati da uno spyware semplicemente perchè nel computer, sul disco locale, non sono presenti, non essendovi installato un client di posta e non essendoci copie locali di nessuna email ricevuta o inviata. L'unico modo per entrarne in possesso è copiarli dall'agenda dei contatti sul portale webmail: ma nemmeno lì è registrato alcun login non autorizzato al di fuori dei miei. Quindi?.. Poniamoci la domanda.
hai mai creato una email "segreta" con la parte precedente a @ , costituita da caratteri casuali?
fallo e poi vedi se non ti arriva mai niente (da me è iniziata ad arrivare SPAM saltuaria dopo 1 anno)

Quote:
Originariamente inviato da Uomo_ombra Guarda i messaggi
P.S. giova ripetere, come anche nel mio post precedente, che quando dico "ricevuta da" intendo dire che la mail "appare come inviata da", non che lo sia realmente)
bellissimo è quando mi mando una mail SPAM da solo , a mia insaputa

dico solo che è una battaglia persa in partenza
Syk è offline  
Old 05-03-2016, 08:28   #40
Uomo_ombra
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 406
Quote:
Originariamente inviato da Syk Guarda i messaggi
non metto in dubbio di essere stato frettoloso e categorico, MA:
- dopo aver passato una vita a custodire gelosamente il mio indirizzo personale
- ho fatto l'errore di darlo a una persona reale e abbastanza sveglia
- l'errore consiste nel fatto che questa persona aveva la mail di libero PRIMA che venisse fuori il casino
- poi c'è stato il problema a livello nazionale e da quel giorno per il solo fatto che la mia mail (gmail) stava nella sua rubrica è spacciato; poi ci si arrangia anche con filtri al contrario (whitelist) ma la realtà è che quell'indirizzo è bruciato.non ne ho ricevuti abbastanza per fare una casistica.
di che numeri stiamo parlando?

hai mai creato una email "segreta" con la parte precedente a @ , costituita da caratteri casuali?
fallo e poi vedi se non ti arriva mai niente (da me è iniziata ad arrivare SPAM saltuaria dopo 1 anno)

bellissimo è quando mi mando una mail SPAM da solo , a mia insaputa

dico solo che è una battaglia persa in partenza
"..prima che venisse fuori il casino..." "...problema a livello nazionale..." Scusa, mi sa che mi sono perso qualcosa in cronaca nera, QUALE casino con Libero, QUALE problema a livello nazionale?...
Guarda caso, io ho Libero, e anche i miei corrispondenti che menzionavo sopra... No, non ho mail "segrete", ne ho soltanto una, la mia.
Uomo_ombra è offline  
 Discussione Chiusa


Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
Google Pixel 11 Pro XL: fotocamera al top, batteria indietro. Luci e ombre del nuovo flagship Google Pixel 11 Pro XL: fotocamera al top, batte...
Non sai programmare? Ecco cosa si può fare con un LLM e una GeForce RTX 5070 Ti Non sai programmare? Ecco cosa si può far...
Recensione Samsung Galaxy Z Fold8 Ultra: il pieghevole più famoso diventa quasi perfetto Recensione Samsung Galaxy Z Fold8 Ultra: il pieg...
Apple M6 Pro e Max cancellati? TSMC si a...
Huawei Pura X View, una nuova fuga di in...
Windows 11 26H2 è pronto per il debutto:...
Claude e Codex eseguivano pacchetti che ...
GTA VI: svelate le dimensioni della mapp...
Pikachu arriva ad Apple Park e incontra ...
Toshiba annuncia la disponibilità...
CXMT punta a 800.000 wafer al mese nel 2...
Intel vede positivo: il processo produtt...
GTA VI si mostra in un nuovo video di 26...
L'IA di Anthropic a supporto del quantum...
Offerte Amazon di oggi: portatile HP con...
Kioxia e Sandisk scommettono 31 miliardi...
Tumore all'ipofisi, l'intelligenza artif...
Claude Cowork si sgancia da Chrome: il b...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v