Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Guide e thread ufficiali

HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix
HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix
Un proiettore economico, che fa della portabilità e immediatezza i suoi punti di forza. Adatto per una camera da letto o per la casa vacanze, è basato su sistema proprietario Linux ma offre piena compatibilità ufficiale a Netflix
ASUS ProArt GoPro Edition è il notebook compatto per chi crea
ASUS ProArt GoPro Edition è il notebook compatto per chi crea
Un notebook sviluppato in collaborazione con GoPro ma che risponde al meglio alle necessità di tutti coloro che creano contenuti video: robustezza, design, potenza di calcolo e funzionalità si abbinano al meglio tra di loro, pur se a prezzo di un costo elevato per via della tanta memoria onboard
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090
Ho affidato ai due modelli lo stesso mestiere ma non lo stesso identico prompt: trasformare una storia illustrata in un video usando una RTX 3090 e modelli locali. Ne sono usciti due film, due applicazioni e due idee opposte di efficienza. Fucina, progettata con Fable 5, colpisce di più nei primi secondi. Storyboard Studio, costruito con ChatGPT/Codex, regge meglio sulla distanza e vince il confronto complessivo, ma di stretta misura
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-05-2020, 07:57   #21101
wrad3n
Senior Member
 
L'Avatar di wrad3n
 
Iscritto dal: Nov 2010
Messaggi: 9073
Quote:
Originariamente inviato da Tennic Guarda i messaggi
Invece, nella tua specifica situazione, la frase diventa: "qualunque programma malevolo può instaurare connessioni a suo piacere, aprendo porte tramite VPN"
Quindi, togliamo la VPN perchè "qualunque programma malevolo può usarla per fare i suoi comodi senza rischio di essere tracciato"?
Il discorso della VPN era legato all'UPnP, visto che alcuni post fa c'erano dubbi sul funzionamento di app messaggistica etc. con UPnP disabilitato. Se hai la rete locale sotto VPN il portforward stesso (e di conseguenza l'UPnP) non serve a nulla perché il provider VPN ha un suo firewall su cui non puoi mettere mano. E con questa limitazione funziona comunque tutto quello che uso, compresi app di messaggistica, video conferenza tipo zoom o gotomeeting di citrix.
wrad3n è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2020, 10:34   #21102
Tennic
Senior Member
 
Iscritto dal: May 2010
Messaggi: 5348
Quote:
Originariamente inviato da ebeb Guarda i messaggi
Dal menu principale sulla sinistra seleziona

Internet ==> Abilitazioni ==> Abilitazioni porte

e trovi l'elenco di tutti i dispositivi che hanno abilitazioni porte attive.

Poi sempre dal menu seleziona

Diagnosi e trovi Funzioni e Sicurezza.

Con la prima opzione hai un quadro delle funzionalità del 7590.
La seconda ti permette di conoscere tutte le opzioni per la sicurezza, attive o no.
Ed anche un elenco di TUTTE le porte che il FRITZ!Box ha aperte.

Buona giornata
Quoto, e se si vogliono sapere le porte aperte solo da un determinato dispositivo (anzichè l'elenco globale), si possono vedere da "Rete Domestica" - "Rete", cliccando sul dispositivo interessato, e mostrerà le porte aperte con accanto la scritta UPNP, visto che sono state appunto aperte tramite UPNP.

Quote:
Originariamente inviato da wrad3n Guarda i messaggi
Il discorso della VPN era legato all'UPnP, visto che alcuni post fa c'erano dubbi sul funzionamento di app messaggistica etc. con UPnP disabilitato. Se hai la rete locale sotto VPN il portforward stesso (e di conseguenza l'UPnP) non serve a nulla perché il provider VPN ha un suo firewall su cui non puoi mettere mano. E con questa limitazione funziona comunque tutto quello che uso, compresi app di messaggistica, video conferenza tipo zoom o gotomeeting di citrix.
Si, ma rimane sempre valido il concetto da te espresso in precedenza ed attribuito al UPNP, ossia "è una vulnerabilità qualunque malware presente può fare quello che vuole con la connessione", per dimostrare che se un UPNP non può fare nulla contro il malware, non può neanche la VPN ne nessun altro sistema legato alla connessione, ma non per questo questi sistemi che loro malgrado vengono sfruttati dal malware sono da considerarsi "vulnerabilità" perchè "consentono al malware di fare quello che vuole"
Tennic è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2020, 10:48   #21103
nelson1
Senior Member
 
L'Avatar di nelson1
 
Iscritto dal: Aug 2006
Messaggi: 1984
Quote:
Originariamente inviato da ebeb Guarda i messaggi
Dal menu principale sulla sinistra seleziona

Internet ==> Abilitazioni ==> Abilitazioni porte

e trovi l'elenco di tutti i dispositivi che hanno abilitazioni porte attive.

Poi sempre dal menu seleziona

Diagnosi e trovi Funzioni e Sicurezza.

Con la prima opzione hai un quadro delle funzionalità del 7590.
La seconda ti permette di conoscere tutte le opzioni per la sicurezza, attive o no.
Ed anche un elenco di TUTTE le porte che il FRITZ!Box ha aperte.

Buona giornata
La prima ok, la seconda mi preoccupa:

1) Nessuna abilitazione porte disponibile

2) xxxx ....
xxxx-xxxx ....
xxxx .....
xxxxx ....
xxxxx ....
__________________
Tiscali su OF .. finchè dura fa verdura. Fritz 7690 os 8.25

Ultima modifica di nelson1 : 12-05-2020 alle 21:20.
nelson1 è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2020, 11:09   #21104
ebeb
Bannato
 
Iscritto dal: Sep 2014
Messaggi: 3591
Quote:
Originariamente inviato da nelson1 Guarda i messaggi
La prima ok, la seconda mi preoccupa:

1) Nessuna abilitazione porte disponibile

2) xx60 ....
xx78-xx09 ....
80xx .....
xxx67 ....
xxx01 ....
Ma tieni presente che alcune sono aperte per e funzioni interessate.
Nel caso la prima che hai indicato mi porta a pensare che potrebbe essere questa:

5060 TCP (IPv4/v6), UDP (IPv4/v6) Telefonia (SIP)

che viene usata come trovi indicato per la telefonia Voip..
Parimenti ti informa anche per le altre porte..
ebeb è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2020, 11:53   #21105
hot_blaster
Member
 
L'Avatar di hot_blaster
 
Iscritto dal: May 2014
Messaggi: 160
Buongiorno,
Scusate ma avrei bisogno del vostro aiuto.
Possiedo un FRITZ!Box 7590 con FRITZ!OS: 07.13, gestore Vodafone.

Sia la telefonia che Internet sono configurati, ma ho un problema con la prima.

Non riesco ad effettuare chiamate ai call center, cioè quando provo a telefonare dal fisso ad esempio al numero 800.577.337 oppure 02 66897580 (servizio clienti leroy merlin), ricevo sempre come risposta numero occupato (quando invece non lo è.

La cosa assurda è che se al secondo numero aggiungo il prefisso 0039, la chiamata ha successo.

Qualcuno può aiutarmi a sistemare questo problema, ho cercato ma non riesco a trovare niente.

hot_blaster è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2020, 12:09   #21106
Trotto@81
Senior Member
 
L'Avatar di Trotto@81
 
Iscritto dal: Jan 2001
Città: Monasterace Marina (RC)
Messaggi: 8169
Posta la schermata di configurazione del voip oscurando la parte sensibile del numero telefonico.
__________________
Case: Lian Li PC-60FNW | Ali: Enermax Revolution D.F. 650 W | CPU: Intel Core i7-9700K 3,6 Ghz | Dissi: Noctua NH-U12P | MoBo: MSI MAG Z390 TOMAHAWK | RAM: HyperX FURY 4x8GB DDR4 2666 Mhz | VGA: Asus GeForce GTX 1050 | SSD: Samsung 970 EVO 500 GB | HDD: Seagate Barracuda 7200.10 250 GB - 7200.11 1,5 TB | Monitor: Dell U2412M | Keyboard: Cooler Master Quick Fire XTi | UPS: APC BR1200GI.
Trotto@81 è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2020, 12:14   #21107
hot_blaster
Member
 
L'Avatar di hot_blaster
 
Iscritto dal: May 2014
Messaggi: 160
Questa?
hot_blaster è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2020, 12:21   #21108
nelson1
Senior Member
 
L'Avatar di nelson1
 
Iscritto dal: Aug 2006
Messaggi: 1984
Quote:
Originariamente inviato da ebeb Guarda i messaggi
Ma tieni presente che alcune sono aperte per e funzioni interessate.
Nel caso la prima che hai indicato mi porta a pensare che potrebbe essere questa:

5060 TCP (IPv4/v6), UDP (IPv4/v6) Telefonia (SIP)

che viene usata come trovi indicato per la telefonia Voip..
Parimenti ti informa anche per le altre porte..
ok, la seconda parte è:

Telefonia (SIP)
Telefonia (RTP)
Servizi provider
Diagnosi e manutenzione
Accesso al FRITZ!Box attraverso Internet

il primo VOIP (?) e l'ultimo (App) sono ok (?), tutti gli altri sono da lasciare attivi?
__________________
Tiscali su OF .. finchè dura fa verdura. Fritz 7690 os 8.25

Ultima modifica di nelson1 : 12-05-2020 alle 12:23.
nelson1 è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2020, 13:05   #21109
wrad3n
Senior Member
 
L'Avatar di wrad3n
 
Iscritto dal: Nov 2010
Messaggi: 9073
Quote:
Originariamente inviato da Tennic Guarda i messaggi
non può neanche la VPN ne nessun altro sistema legato alla connessione, ma non per questo questi sistemi che loro malgrado vengono sfruttati dal malware sono da considerarsi "vulnerabilità" perchè "consentono al malware di fare quello che vuole"
Con la VPN non volendo hai una sorta di protezione anche contro quel tipo di vulnerabilità perché il firewall del provider è molto restrittivo e non permette alcun traffico in entrata escludendo le porte standard (80,443 e poco altro), poi dipende dal tipo di server a cui sei connesso: double vpn, vpn + onion, vpn p2p (quest'ultimi supportano il traffico bittorrent etc.). Poi installati sul Router ho comunque altre contromisure: antivirus, packet inspection, geoip blocking, adblock etc.


Quote:
Originariamente inviato da nelson1 Guarda i messaggi
ok, la seconda parte è:

Telefonia (SIP)
Telefonia (RTP)
Servizi provider
Diagnosi e manutenzione
Accesso al FRITZ!Box attraverso Internet

il primo VOIP (?) e l'ultimo (App) sono ok (?), tutti gli altri sono da lasciare attivi?
Possono esserci porte che non vengono elencate perché aperte comunque, es. quelle riguardanti la VPN (1293 per IPSec, 500 IKE etc.).
wrad3n è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2020, 13:15   #21110
Tennic
Senior Member
 
Iscritto dal: May 2010
Messaggi: 5348
Quote:
Originariamente inviato da nelson1 Guarda i messaggi
ok, la seconda parte è:

Telefonia (SIP)
Telefonia (RTP)
Servizi provider
Diagnosi e manutenzione
Accesso al FRITZ!Box attraverso Internet

il primo VOIP (?) e l'ultimo (App) sono ok (?), tutti gli altri sono da lasciare attivi?
Normalissimo, sono servizi del provider, infatti sono sotto la categoria "Servizi FRITZ!Box" (parlando della schermata "Sicurezza"), io ho questi:

xxxx UDP, IPv4, TCP Telefonia (SIP)

xxxx-xxxx UDP, IPv4 Telefonia (RTP)

xxxx TCP, IPv4 Servizi provider (TR069)

xxxx TCP, IPv4 Accesso al FRITZ!Box attraverso Internet (HTTPS)

(ho la versione TIM Edition)

Piuttosto devi stare "attento" al campo
"Abilitazioni porte sui dispositivi di rete - Panoramica dei dispositivi della rete domestica con porte aperte verso Internet"

dove vengono elencate le porte aperte ed in quale dispositivo di quelli collegati alla tua rete.
E qui trovi le porte aperte in manuale e quelle aperte dal UPNP.

Inoltre, nei log "SISTEMA - EVENTI" (poi elenco filtrato su TUTTI, o su SISTEMA, se si vuole essere più selettivi nella visualizzazione), vedi lo storico delle porte aperte e da cosa (quale host). Quindi vedi anche se un host ha utilizzato UPNP per aprire una porta e quale.

A mio personale parere , questa possibilità di controllo semplice e completa (visualizzazione della situazione attuale, e dello storico), unito alla NON vulnerabilità lato UPNP del 7590 (e dei Fritz Box in generale), rendono il sistema UPNP "sicuro", relativamente parlando in termini informatici, ossia, l'utilizzo non è a prova di bomba (come non lo è nulla in informatica) ma sicuramente non introduce criticità che non si avrebbero comunque

Quote:
Originariamente inviato da wrad3n Guarda i messaggi
Con la VPN non volendo hai una sorta di protezione anche contro quel tipo di vulnerabilità perché il firewall del provider è molto restrittivo e non permette alcun traffico in entrata escludendo le porte standard (80,443 e poco altro), poi dipende dal tipo di server a cui sei connesso: double vpn, vpn + onion, vpn p2p (quest'ultimi supportano il traffico bittorrent etc.). Poi installati sul Router ho comunque altre contromisure: antivirus, packet inspection, geoip blocking, adblock etc..
Qui devo correggerti perchè i malware (appositi, visto che parliamo di programmi malevoli che sfruttano le comunicazioni in rete) sono progettati per utilizzare le normali porte, al fine di risultare trasparenti anche al firewall (senza cadere in spiegazioni troppo OT sulla Cyber Defence), quindi utilizzano la porta 80 etc
Ergo, passano il tuo firewall, il firewall del provider, e ringraziano per il noleggio gratuito della tua VPN quale strada digitale
Unica soluzione qual è? Firewall + Antivirus... Soluzione che guardacaso esula da VPN, UPNP, e qualunque altra cosa dove ci sia di mezzo il router, come dicevo ieri
Quindi, si torna sempre al discorso che l'utilizzo di una VPN, o del UPNP, o quello che preferisci sul router, non aggiunge ne toglie nulla ai malware, parliamo di concetti differenti, che necessitano di protezioni differenti

Ultima modifica di Tennic : 12-05-2020 alle 13:21.
Tennic è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2020, 13:31   #21111
wrad3n
Senior Member
 
L'Avatar di wrad3n
 
Iscritto dal: Nov 2010
Messaggi: 9073
Quote:
Originariamente inviato da Tennic Guarda i messaggi
Qui devo correggerti perchè i malware (appositi, visto che parliamo di programmi malevoli che sfruttano le comunicazioni in rete) sono progettati per utilizzare le normali porte, al fine di risultare trasparenti anche al firewall (senza cadere in spiegazioni troppo OT sulla Cyber Defence), quindi utilizzano la porta 80 etc
Ergo, passano il tuo firewall, il firewall del provider, e ringraziano per il noleggio gratuito della tua VPN quale strada digitale
beh, no, come ho scritto sopra, sul router ho un packet inspection/intrusion detection che controlla i pacchetti in transito (Snort).
wrad3n è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2020, 13:44   #21112
Totix92
Senior Member
 
Iscritto dal: Apr 2013
Città: Prov. Palermo
Messaggi: 10266
Quote:
Originariamente inviato da wrad3n Guarda i messaggi
Possono esserci porte che non vengono elencate perché aperte comunque, es. quelle riguardanti la VPN (1293 per IPSec, 500 IKE etc.).
Se la VPN non è abilitata queste porte il Fritzbox non le apre e non le elenca, io che nel 7490 ho la VPN abilitata per la connessione degli smartphone fuori casa con l'applicazione My Fritz, nella pagina Diagnosi -> Sicurezza, oltre alle porte descritte prima vengono elencate anche la 500 e la 4500 con scritto proprio "VPN (IKE)" e "VPN (IPSec)" rispettivamente, oltre al server FTPS del Fritz stesso che io ho attivato su una porta personalizzata.
__________________
PC-Spec:CPU: AMD Ryzen 5 9600X @stock - Motherboard: MSI Pro B650-A WiFi - Ram: 2x16GB DDR5 6000 mhz Patriot CL30 - VGA: Sapphire RX 9060XT 16GB - SSD: Samsung 860 Evo 500GB + Samsung 870 Evo 1TB - HDD: Seagate Barracuda 1TB + Toshiba 2TB + Toshiba 3TB - Ali: Seasonic Focus GX-650 - Case: Lian Li Lancool III - Monitor: AOC 24G4XE IPS 180Hz Full HD - Modem/Router: Fritz!Box 4060 - NAS: Synology DS224+
Totix92 è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2020, 14:16   #21113
wrad3n
Senior Member
 
L'Avatar di wrad3n
 
Iscritto dal: Nov 2010
Messaggi: 9073
Quote:
Originariamente inviato da Totix92 Guarda i messaggi
Se la VPN non è abilitata queste porte il Fritzbox non le apre e non le elenca, io che nel 7490 ho la VPN abilitata per la connessione degli smartphone fuori casa con l'applicazione My Fritz, nella pagina Diagnosi -> Sicurezza, oltre alle porte descritte prima vengono elencate anche la 500 e la 4500 con scritto proprio "VPN (IKE)" e "VPN (IPSec)" rispettivamente, oltre al server FTPS del Fritz stesso che io ho attivato su una porta personalizzata.
ok, quindi decisamente un passo avanti rispetto ad altri router casalinghi, per curiosità le porte di quei servizi (IPSec) sono modificabili?
wrad3n è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2020, 14:29   #21114
Yrbaf
Senior Member
 
Iscritto dal: Dec 2015
Messaggi: 6210
Quote:
Originariamente inviato da Tennic Guarda i messaggi
ossia, l'utilizzo non è a prova di bomba (come non lo è nulla in informatica) ma sicuramente non introduce criticità che non si avrebbero comunque
Bah per quanto possa concordare che soprattutto come è fatto sul Fritz (ossia device per device) sia molto meglio ed abbastanza sicuro, non direi che non introduce nessuna criticità.

Se io ho un sistema violato nel modo che preferite, magari un malware che riesce a prendere i diritti di root e poi a fare una sessione di amministrazione remota che attraversa il Nat (quindi uPNP off non sarebbe servito) e dà la gestione a qualcun altro.
Ora se quest'ultimo volesse usare il mio sistema per esporre servizi in internet (facilmente accessibili) deve poter mappare delle porte.
Quindi ora o viola anche il mio router per farlo o si trova la porta aperta perché io ho già attivato uPNP su quel device (per magari non perdere tempo a mappare io 4 o 5 porte ed ora lasciando a tutti la possibilità di mappare tutto quello che vogliono in modo silente).

Non sarà da fasciarsi la testa e può essere usato in modo relativamente sicuro soprattutto se ogni tanto si monitorizza cosa risulta attivo per scovare utilizzi strani e non voluti, ma di certo uPNP è solo una comodità e come tutte le comodità abbassa il livello di sicurezza senza se e senza ma.

Ultima modifica di Yrbaf : 12-05-2020 alle 15:55.
Yrbaf è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2020, 14:37   #21115
ebeb
Bannato
 
Iscritto dal: Sep 2014
Messaggi: 3591
Quote:
Originariamente inviato da wrad3n Guarda i messaggi
Con la VPN non volendo hai una sorta di protezione anche contro quel tipo di vulnerabilità perché il firewall del provider è molto restrittivo e non permette alcun traffico in entrata escludendo le porte standard (80,443 e poco altro), poi dipende dal tipo di server a cui sei connesso: double vpn, vpn + onion, vpn p2p (quest'ultimi supportano il traffico bittorrent etc.). Poi installati sul Router ho comunque altre contromisure: antivirus, packet inspection, geoip blocking, adblock etc.




Possono esserci porte che non vengono elencate perché aperte comunque, es. quelle riguardanti la VPN (1293 per IPSec, 500 IKE etc.).

Nei FRITZ!Box sono elencate TUTTE, suddivise per sezioni.



Per favore, se non lo hai sottomano cerca almeno di evitare informazioni non corrette a chi come @nelson1 stà cercando di venirne a capo...
ebeb è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2020, 14:57   #21116
ebeb
Bannato
 
Iscritto dal: Sep 2014
Messaggi: 3591
Quote:
Originariamente inviato da Tennic Guarda i messaggi
Qui devo correggerti perchè i malware (appositi, visto che parliamo di programmi malevoli che sfruttano le comunicazioni in rete) sono progettati per utilizzare le normali porte, al fine di risultare trasparenti anche al firewall (senza cadere in spiegazioni troppo OT sulla Cyber Defence), quindi utilizzano la porta 80 etc
Ergo, passano il tuo firewall, il firewall del provider, e ringraziano per il noleggio gratuito della tua VPN quale strada digitale
Unica soluzione qual è? Firewall + Antivirus... Soluzione che guardacaso esula da VPN, UPNP, e qualunque altra cosa dove ci sia di mezzo il router, come dicevo ieri
Quindi, si torna sempre al discorso che l'utilizzo di una VPN, o del UPNP, o quello che preferisci sul router, non aggiunge ne toglie nulla ai malware, parliamo di concetti differenti, che necessitano di protezioni differenti
Concordo

Quote:
Originariamente inviato da wrad3n Guarda i messaggi
beh, no, come ho scritto sopra, sul router ho un packet inspection/intrusion detection che controlla i pacchetti in transito (Snort).
Puoi tranquillamente caricare tutto quanto vuoi... chi ha violato i siti della Nasa se ne fa un baffo pure di tutto questo



Quote:
Originariamente inviato da Yrbaf Guarda i messaggi
Bah per quanto possa concordare che soprattutto come è fatto sul Fritz (ossia device per device) sia molto meglio ed abbastanza sicuro, non direi che non introduce nessuna criticità.

Se io un sistema violato nel modo come preferite, magari un malware che riesce a prendere i diritti di root e poi a fare una sessione di amministrazione remota che attraversa il Nat (quindi uPNP off non sarebbe servito) e dà la gestione a qualcun altro.
Ora se quest'ultimo volesse usare il mio sistema per esporre servizi in internet (facilmente accessibili) deve poter mappare delle porte.
Quindi o ora viola anche il mio router per farlo o si trova la porta aperta perché io ho già attivato uPNP su quel device (per magari non perdere tempo a mappare io 4 o 5 porte ed ora lasciando a tutti la possibilità di mappare tutto quello che vogliono in modo silente).

Non sarà da fasciarsi la testa e può essere usato in modo relativamente sicuro soprattutto se ogni tanto si monitorizza cosa risulta attivo per scovare utilizzi strani e non voluti, ma di certo uPNP è solo una comodità e come tutte le comodità abbassa il livello di sicurezza senza se e senza ma.
E concordo pure con queste conclusioni.



In sintesi, in questo ambito dell'informatica la sicurezza assoluta è una chimera.
La sicurezza assoluta esiste al pari e con identiche modalità che indicava un famoso luminare in ordine alla pillola anticoncezionale.. l'unica sicura è quella che non si prende ne prima ne dopo, è quella che si prende invece..!!

Se lasci il computer ed il modem spenti ed i cavi scollegati sei a posto sicuramente.

E poi come raccomandavo sempre ai nuovi arrivati in ufficio il migliore antivirus che esista è quello che si pone tra sedia e tastiera...
ebeb è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2020, 15:16   #21117
ebeb
Bannato
 
Iscritto dal: Sep 2014
Messaggi: 3591
Quote:
Originariamente inviato da hot_blaster Guarda i messaggi
Questa?
Una curiosità.. perché hai il menu in lingua inglese? Il paese è correttamente impostato come Italia??
ebeb è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2020, 15:36   #21118
hot_blaster
Member
 
L'Avatar di hot_blaster
 
Iscritto dal: May 2014
Messaggi: 160
Lo preferisco in inglese, spesso mi facilità la lettura di guide o ricerche online.

In System->Language Settings ho selezionato inglese
In System->Regional Option il paese selezionato è Italia
hot_blaster è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2020, 15:42   #21119
Tennic
Senior Member
 
Iscritto dal: May 2010
Messaggi: 5348
Quote:
Originariamente inviato da wrad3n Guarda i messaggi
beh, no, come ho scritto sopra, sul router ho un packet inspection/intrusion detection che controlla i pacchetti in transito (Snort).
Configurato sulle singole porte immagino.
E allora stai barando
Pareva che disattivare UPNP fosse la panacea di tutti i mali, ed io rispondevo in tal senso... Ora invece saltano fuori altre misure protettive...
In tale ottica concordo pienamente, disattivare UPNP deve essere uno dei vari passaggi se si cerca massima sicurezza, non l'unico, quindi stiamo dicendo la stessa cosa
Disattivare UPNP e dire "ora sono al sicuro", mi trova non concorde, perchè ho citato come al malware non interessa del tuo UPNP, della tua VPN, etc
Ma se hai fatto tante altre cose, allora ovviamente hai esigenze avanzate di massima sicurezza e disattivare UPNP è un passo necessario (insieme ad altri 10 ) per raggiungere lo scopo

Ovviamente a casa ognuno ha le proprie esigenze, personalmente non mi sarebbe utile replicare a casa la mia configurazione lavorativa (router Cisco 2800, 3 server Linux, controller AP e relativi AP, e tutti i sistemi di controllo e filtraggio), semplicemente perchè il mio computer casalingo non è esposto, i server a lavoro (server web e non solo, con migliaia di utenti) sono invece esposti su internet.

Ma nel tuo caso, se a casa hai tali configurazioni, sicuramente avrai le tue ragioni, e nel contesto protettivo da te citato, mi trovi d'accordo sul disattivare UPNP.

Ma concorderai che per un comune utente domestico che si collega ad internet, non fa niente di speciale, non invia file classificati alla azienda, ed altri utilizzi particolari, quindi l'utente al quale il 7590 è rivolto, non avrebbe alcun beneficio in termini di sicurezza nel disattivare solo UPNP, in quanto l'eventuale malware (*) non si farebbe alcun problema, con o senza UPNP.

*ma a casa, quanto è probabile prendere un malware così avanzato che sfugge ad un buon antimalware, ed è in grado di stabilire connessioni remote anche aprendo porte ad hoc o attraverso una VPN?



Quote:
Originariamente inviato da Yrbaf Guarda i messaggi
Bah per quanto possa concordare che soprattutto come è fatto sul Fritz (ossia device per device) sia molto meglio ed abbastanza sicuro, non direi che non introduce nessuna criticità.

Se io un sistema violato nel modo come preferite, magari un malware che riesce a prendere i diritti di root e poi a fare una sessione di amministrazione remota che attraversa il Nat (quindi uPNP off non sarebbe servito) e dà la gestione a qualcun altro.
Ora se quest'ultimo volesse usare il mio sistema per esporre servizi in internet (facilmente accessibili) deve poter mappare delle porte.
Quindi o ora viola anche il mio router per farlo o si trova la porta aperta perché io ho già attivato uPNP su quel device (per magari non perdere tempo a mappare io 4 o 5 porte ed ora lasciano a tutti la possibilità di mappare tutto quello che vogliono in modo silente).

Non sarà da fasciarsi la testa e può essere usato in modo relativamente sicuro soprattutto se ogni tanto si monitorizza cosa risulta attivo per scovare utilizzi strani e non voluti, ma di certo uPNP è solo una comodità e come tutte le comodità abbassa il livello di sicurezza senza se e senza ma.
Parli di malware che assume i diritti di root sul tuo computer?
E che quindi può attivare servizi aprendo porte aggiuntive? Affermativo, col UPNP può, mentre senza UPNP utilizzerebbe porte lecite e già aperte (80, etc).
Ma se apre qualche porta, lo vedi dal router

Riguardo l'ultima frase, pienamente d'accordo, è una comodità, e può essere sfruttata da malware, ma, ripeto, gli stessi malware non pendono dalle labbra del UPNP, e se non riescono a mappare una porta, utilizzano quelle già presenti, senza farsi problemi nel bypassare anche eventuali firewall scadenti sul computer, attraverso tecniche di Dll injection ed altre tecniche che sono OT in questo topic.

Tuttavia, come scritto sopra, se la disattivazione del UPNP è parte di un percorso costituito anche da altre misure, allora ci sta, ma dire che la semplice disattivazione come unica misura porta dei benefici, è errato
Se non associ altre misure protettive, l'unica conseguenza del disattivare UPNP è che devi creare manualmente i port forwarding a TE necessari, mentre un malware riesce tranquillamente ad arrangiarsi anche senza la collaborazione del UPNP, come hanno sempre fatto

Ricordiamo che parliamo di UPNP perchè è una funzione di ausilio domestico, in un prodotto domestico, quale è il Fritzbox 7590 (e tutti gli altri).

Se si ricercano protezioni elevate, perchè il nostro computer è esposto ad attacchi anche dedicati (per qualunque ragione che non sta a noi conoscere), dobbiamo quindi rimboccarci le maniche e fare più o meno quello che ha fatto wrad3n, dove la disattivazione del UPNP è una delle tante cose, perchè se fosse stata l'unica non sarebbe servita a nulla (contro il malware, intendo)

Se parliamo del 7590 e delle sue funzioni, tutto va correlato all'ambito nel quale il 7590 viene utilizzato, dire che non è sicuro perchè... e citiamo esempi spesso improbabili in ambito domestico (a meno che non lavoriamo da casa nell'ambito della sicurezza informatica e testiamo configurazioni e malware), è in contrasto col concetto stesso del prodotto
Ma se ricerchiamo sicurezza a prova di bomba (relativamente parlando ), probabilmente il 7590 non è il dispositivo che ci serve, è un apparato domestico con prestazioni domestiche, seppur di buona qualità in tale ambito. Quello che ci serve è un router enterprise, dei server, e tanta buona volontà per configurarli

Ultima modifica di Tennic : 12-05-2020 alle 15:45.
Tennic è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2020, 15:42   #21120
wrad3n
Senior Member
 
L'Avatar di wrad3n
 
Iscritto dal: Nov 2010
Messaggi: 9073
edit

Ultima modifica di wrad3n : 12-05-2020 alle 15:50.
wrad3n è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HONOR CHOICE Projector Air Pro: piccolo, portatile e con Netflix HONOR CHOICE Projector Air Pro: piccolo, portati...
ASUS ProArt GoPro Edition è il notebook compatto per chi crea ASUS ProArt GoPro Edition è il notebook c...
Fable e Sol a confronto: due cartoni animati creati su un PC con RTX 3090 Fable e Sol a confronto: due cartoni animati cre...
Il tablet rugged leggero e sottile: Lenovo ThinkTab X11 offre resistenza, doppia USB-C e batteria rimovibile Il tablet rugged leggero e sottile: Lenovo Think...
AMD Advancing AI 2026: l'hardware AMD per le elaborazioni IA del futuro, tra GPU, CPU e robot AMD Advancing AI 2026: l'hardware AMD per le ela...
OpenAI taglia i prezzi di due modelli GP...
RTX Spark pronto a dominare anche i tabl...
Il primo telefono davvero senza bordi no...
DeepSeek V4-Flash, API in beta pubblica:...
La crisi delle memorie continuerà: ecco ...
Dati su disfunzione erettile e perdita d...
Arriva e-invoice, il servizio di fiskaly...
Champions League, F1 e MotoGP: ecco la p...
Amazon alza a 220 miliardi le stime sugl...
World of Warcraft e Dungeons & Drago...
AXOL Server ridisegna l'infrastruttura d...
MSI ha ucciso AMD EXPO ULL? High-Efficie...
Falso Portale dell'Automobilista ruba pa...
Apple chiude il miglior trimestre di giu...
Sony tira dritto sull'addio ai dischi Pl...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:07.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v