|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 |
|
Bannato
Iscritto dal: Jun 2015
Messaggi: 3828
|
si...
Confido nel coinvolto [ Ultima modifica di Averell : 03-03-2016 alle 11:48. |
|
|
|
|
#22 |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 406
|
Scusate gente, posso dire la mia?
Da settimane si fa un gran parlare di ransomware, cryptolock eccetera. Io li ho ricevuti diverse volte nella posta (mai lanciati, quelle mail lì sono facilmente "sgamabili"), come anche delle mail più semplici, senza allegati ma che nel testo contenevano solo un link a chissà quale sito (che non si poteva dedurre chiaramente dalla lettura dell'URL). Tutte queste mail, senza alcuna eccezione, sembravano provenire da persone che hanno - o avevano avuto in passato - contatti via mail con me. Allo stesso modo, alcuni miei corrispondenti hanno ricevuto delle Email dello stesso tenore (con virus zippato oppure solo con il link) apparentemente provenienti da me. Ora, secondo me, è interessante notare questo. Io non ho mai ricevuto nemmeno una di queste mail che provenisse (o meglio che sembrasse provenire) da un perfetto sconosciuto, ossia da qualcuno con cui non avevo mai scambiato nemmeno una mail in passato. Stessa cosa per i miei corrispondenti: anche loro non hanno mai ricevuto una di queste mail da uno sconosciuto, ma sempre da qualcuno (come sopra, per lo meno in apparenza) con cui in passato vi era stato uno scambio di email. E c'è di più: io non ho mai ricevuto mail sospette nemmeno da qualcuno (sempre in apparenza) che fosse sconosciuto a me, ma che invece fosse tra i contatti dei miei corrispondenti. Per esempio, se io sono in contatto con Maria, e Maria è in contatto con Carlo (ma Carlo non è mai stato in contatto con me), allora io posso aver ricevuto una mail con virus apparentemente proveniente da Maria, ma mai una apparentemente proveniente da Carlo. Allo stesso modo Carlo può averla ricevuta da Maria, ma non da me. Cosa vuol dire tutto ciò? Che gli indirizzi non sono scelti a caso, pescandoli dai forum o dagli elenchi degli spammatori. Altrimenti ognuno riceverebbe praticamente di tutto, invece così non è. A questo punto l'obiezione che sempre viene sollevata è "chiaro, ci sarà - o ci sarà stato - almeno uno spyware nel tuo computer che ha esportato gli indirizzi dei tuoi contatti chissà dove. E invece no. Perchè, nel mio caso specifico, il mio sistema non ha mai visto l'ectoplasma di uno spyware da quando esiste, e io sono maniaco al limite della paranoia con queste cose. Ma il punto non è questo (uno può sempre obiettare "lo credi tu, di non avere niente..."). Perchè nel mio sistema non c'è nessun client di posta. La posta io la uso solo dal portale webmail, e nient'altro. Non c'è nessun file sul disco dove siano presenti gli indirizzi email dei miei corrispondenti. Non c'è nemmeno nessuna copia di un messaggio salvata localmente. Non c'è nulla sul disco da cui uno spyware possa aver copiato gli indirizzi email dei miei corrispondenti, cosa che invece non sarebbe in caso di presenza di un client di posta coi suoi files archivio. E siccome sono paranoico sul serio, aggiungo questo. Ho fatto delle verifiche col registro dei login del mio provider, e non è mai risultato neppure un login al di fuori di quelli effettuati da me personalmente. Quindi nessuno si è mai loggato per andarmi a leggere l'agenda dal portale, altrimenti sarebbe risultato dal registro. Poi, quando sono collegato tengo sempre d'occhio istintivamente i LED del router (è proprio davanti al mio naso), e non ho mai notato "lampeggiamenti sospetti" al di fuori dei momenti in cui il sistema sta veramente scambiando dati (non avendo nè torrenti nè muli, la cosa è più semplice che per molta gente). La stessa cosa l'hanno notata anche diversi miei contatti (per la verità quasi tutti) che per comodità non hanno un client di posta ma usano solo la webmail. Ciò che voglio dire è che, al di là delle legittime preoccupazioni su "cosa fare se", credo bisognerebbe iniziare a preoccuparsi sul come facciano questi virus a procurarsi gli indirizzi Email validi, e solo quelli, senza poterli copiare dai computer delle potenziali vittime. |
|
|
|
|
#23 | ||
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 3042
|
Quote:
con la giusta GUI o processo automatico da riassumere in un .bat già diventa più userfriendly. è utile testare la propria corazza a prescindere da dove arrivi la minaccia, questione di punti di vista Quote:
ormai i miei indirizzi email sono stati compromessi e non c'è santo che tenga, rimarranno per sempre in archivi di spammer.
__________________
Stop Mozilla Firefox's Discrimination |
||
|
|
|
|
#24 |
|
Senior Member
Iscritto dal: May 2005
Messaggi: 8699
|
Averell non sono h24 sul forum
Partiamo dal presupposto che: 1) I ransomware "seri" non hanno bisogno di diritti amministrativi anche se ho letto di infezioni che hanno richiesto una conferma UAC 2) La modifica dei diritti può salvare dei dati ( ma non dell'utente in questione ) ma in uno scenario in cui è presente un account admin e uno o più account standard ci sono diverse strade più efficaci da intraprendere In primis Windows alle directory sotto C:\Users\NOME_UTENTE limita l'accesso al solo proprietario quindi in nessun caso se l'infezione parte dall'utente standard quelle cartelle saranno modificate. Lato funzionale/condivisione, se l'Utente A condivide dei dati con l'Utente B è perché entrambi hanno bisogno dell'accesso completo alla directory, non vedo il senso di limitare l'accesso tanto vale toglierlo del tutto ma ognuno fa ciò che vuole. Quando parlavo di "strade più efficaci" per un utente limitato mi riferisco alle classiche policy come ad esempio: Non eseguire le applicazioni Windows specificate\Esegui solo applicazioni Windows specificate\Criteri restrizione software\Applocker. Così si evita che l'utente infetti se stesso ( non solo con i ransoware ma con la stragrande maggioranza dei malware ) e gli altri. Comunque visto che vi interessa spiego come applicare correttamente i permessi per il singolo utente: Utente admin: Tasto destro sulla directory --> Proprietà --> Sicurezza --> Avanzate --> Cambia autorizzazioni --> Aggiungi --> Scrivere il NOME_UTENTE --> OK --> Consenti/Nega in base alle proprie necessità, così come per la voce "Applica a: La cartella selezionata, le sottocartelle e i file". Vi ricordo che le autorizzazioni negate prevalgono su quelle concesse anche se l'utente fa parte di due gruppi distinti. Se invece volessimo applicare al gruppo e non al singolo utente la voce da modificare è "Users (NOME_ADMIN\Users)" Tramite CMD con l'utility ICACLS alcuni esempi: Codice:
ICACLS "X:\Cartella" /grant "NOME_UTENTE":(CI)(OI)RX ICACLS "X:\Cartella" /deny "NOME_UTENTE":(CI)(OI)W ICACLS "X:\Cartella" /deny Users:(CI)(OI)W (IO): inherit only RX (read and execute access) W (write-only access) Il comando nega i permessi i scrittura nella directory e come già detto le le autorizzazioni negate prevalgono su quelle concesse. La guida all'uso di ICACLS così sarete in grado di fare le scelte che preferite e sperimentare con cartelle create per l'occasione: Icacls
__________________
. Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock The real me is no match for the legend . Ultima modifica di x_Master_x : 03-03-2016 alle 15:05. |
|
|
|
|
#25 | |
|
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
questa non l'ho capita...se i miei dati sono sul disco x e hanno diritti limitati i miei dati saranno salvati.
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 Ultima modifica di arnyreny : 03-03-2016 alle 16:26. |
|
|
|
|
|
#26 |
|
Senior Member
Iscritto dal: May 2005
Messaggi: 8699
|
In uno scenario a due utenti, se l'Utente A mette i dati in lettura per l'Utente B e l'Utente B mette i dati in lettura per l'Utente A questo non significa che l'infezione che nasce da B non metta a rischio i suoi stessi dati, quelli di A si salvano ma quelli di B no. Non vorrai mettere i tuoi stessi file in lettura per l'utente corrente, tanto vale non usarlo proprio il PC.
__________________
. Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock The real me is no match for the legend . |
|
|
|
|
#27 |
|
Senior Member
Iscritto dal: Oct 2008
Messaggi: 6841
|
se tu hai tre utenti pippo pluto e paperino e pippo è amministratore e gli altri no, se il virus si esegue dall'utente paperino i suoi dati saranno compromessi mentre quelli di pippo e pluto no
quando tenti di accedere a delle cartelle appartenenti windows (mi pare da vista in poi, non ricordo in xp) ti chiede le autorizzazioni e devi usare un account admin per concederle una volta che le hai date rimangono finchè non le togli una cosa semplice che si potrebbe fare ad esempio se si usa un account standard per fare tutto (navigare posta eccetera) e ci si limita ad installare i programmi tramite account admin direttamente o tramite intervento dello uac è questo
in questa maniera terminata la copia tali dati saranno inaccessibili da un malware che non disponesse di privilegi più elevati
__________________
Il Ragazzo con la giardinetta CIAO 2021 Una canzone d'amore (cover Tommy Johansson) Ultima modifica di Unax : 03-03-2016 alle 17:34. |
|
|
|
|
#28 | ||
|
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
scenario,con account limitato ,vengo infetto da cryptovirus,il virus scansiona il pc in cerca di dati da criptare,i miei dati sono su un disco x,con diritti di lettura ed esecuzione ma non di modifica,quindi il virus non avrà i diritti di eliminare i miei dati,potra creare una copia criptata,ma non potrà eliminarli.Allo stesso modo se x e y hanno un pc in comune e x viene infettato ma i dati di y sono protetti dalla modifica i dati di y non verranno infettati. Quote:
la lotta al cryptovirus non è nel non fargli accedere ai dati ma a non farglieli eliminare
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 Ultima modifica di arnyreny : 03-03-2016 alle 18:24. |
||
|
|
|
|
#29 |
|
Bannato
Iscritto dal: Jun 2015
Messaggi: 3828
|
Una bella hot line però potresti anche aprirla
....Ma per tornare a noi, premesso che ho capito quasi tutto il tuo ragionamento (la parte su ICACLS mi crea infatti qualche problema) , nel mio caso la confusione ha radici ben più profonde e nasce ad es già dall'osservazione dell'immagine che segue: ![]() [l'esempio parte da una cartella di prova -TeSt- creata in D: da un utente standard] Che sono gli utenti autenticati? Non c'è una ridondanza con il gruppo 'utenti'? (ed è chiaro che questa ridondanza non esista, semplicemente non so cogliere certe finezze)... Quindi, date queste premesse capirai bene che tutta la storiella sia più complessa di come la si voglia far apparire... A questo ci aggiungiamo il fatto che, come dicevo, non credo passi da qui la soluzione all'oggetto del thread e il circuito si chiude da solo... Ultima modifica di Averell : 03-03-2016 alle 18:25. |
|
|
|
|
#30 | |
|
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
|
|
|
|
#31 | |
|
Senior Member
Iscritto dal: May 2005
Messaggi: 8699
|
arnyreny,
I ransomware, dipende dalla variante, non creano copie dei file criptati, non eliminano gli originali ma li modificano direttamente senza passare da file/containter esterni. Di solito basta una porzione del file per renderli inaccessibili ma alcuni criptano la totali dei byte. "Se x e y hanno un pc in comune e x viene infettato ma i dati di y sono protetti dalla modifica i dati di y non verranno infettati" ma quelli di x sì e credo che a x interessino i suoi dati e non i tuoi per questo la modifica dei permessi è solo un palliativo parziale Averell, il gruppo Users: Quote:
__________________
. Thread Ufficiali: EasyCrypt ~ Old Files Manager ~ OSD Clock The real me is no match for the legend . Ultima modifica di x_Master_x : 03-03-2016 alle 20:39. |
|
|
|
|
|
#32 | |
|
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
si ne avevamo parlato con a Averell ,che non era una soluzione definitiva per risolvere il problema,ma almeno nel caso con un solo utente standard,questo tipo di accorgimento salverebbe la modifica dei dati.
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
|
|
|
|
#33 | |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 406
|
Quote:
(P.S. giova ripetere, come anche nel mio post precedente, che quando dico "ricevuta da" intendo dire che la mail "appare come inviata da", non che lo sia realmente) Ultima modifica di Uomo_ombra : 04-03-2016 alle 07:27. |
|
|
|
|
|
#34 | |
|
Senior Member
Iscritto dal: Oct 2008
Messaggi: 6841
|
Quote:
|
|
|
|
|
|
#35 | |
|
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
Ti faccio un esempio,ambiente utente standard,se ho le mie foto sul disco x e nego l'accesso,anche i miei programmi non potranno accedere alle foto,di quel disco.Mentre se nego solo la modifica,i miei programmi potranno accedere alle foto senza poterle modificare,analogamente il presunto malware potrà accedere alle foto ma non potrà modificarle,almeno che non si accede come administrator e ci si suicida
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
|
|
|
|
#36 | |
|
Senior Member
Iscritto dal: Oct 2008
Messaggi: 6841
|
Quote:
la copia originaria rimane nell'account che usi normalmente e lì puoi fare tutto periodicamente copi quei file in un account admin se anche un virus riuscisse ad eseguirsi nell'account normale non potrebbe accede alla copia identica dei file contenuta nell'account admin ma la sicurezza maggiore la dà un backup su un disco esterno da collegare solo per il tempo necessario per il backup |
|
|
|
|
|
#37 | |
|
Senior Member
Iscritto dal: Jan 2010
Messaggi: 37124
|
Quote:
__________________
Analemma - Slowdive - Facebook Motto Microsoft: "If it's broken, and I'm the one who broke it, I won't fix it!" Ultima modifica di Eress : 05-03-2016 alle 07:10. |
|
|
|
|
|
#38 | |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 406
|
Quote:
|
|
|
|
|
|
#39 | ||||
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 3042
|
Quote:
- dopo aver passato una vita a custodire gelosamente il mio indirizzo personale - ho fatto l'errore di darlo a una persona reale e abbastanza sveglia - l'errore consiste nel fatto che questa persona aveva la mail di libero PRIMA che venisse fuori il casino - poi c'è stato il problema a livello nazionale e da quel giorno per il solo fatto che la mia mail (gmail) stava nella sua rubrica è spacciato; poi ci si arrangia anche con filtri al contrario (whitelist) ma la realtà è che quell'indirizzo è bruciato. Quote:
di che numeri stiamo parlando? Quote:
fallo e poi vedi se non ti arriva mai niente (da me è iniziata ad arrivare SPAM saltuaria dopo 1 anno) Quote:
dico solo che è una battaglia persa in partenza
__________________
Stop Mozilla Firefox's Discrimination |
||||
|
|
|
|
#40 | |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 406
|
Quote:
Guarda caso, io ho Libero, e anche i miei corrispondenti che menzionavo sopra... No, non ho mail "segrete", ne ho soltanto una, la mia. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:32.











....








