|
|
|
![]() |
|
Strumenti |
![]() |
#2441 | |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
comunque sto provando il comportamento di pctoolsfirewall che va una bomba solo che non e' piu' sviluppato,peccato ![]() e private firewall che da la possibbilità di bloccare tutte le connessioni in ingresso,escludendo addirittura i macandress dei pc fidati @Romagnolo per comodo non c'e' una funzione analoga
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
![]() |
![]() |
![]() |
#2442 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 380
|
Quote:
![]()
__________________
Korri, Korri kome il Vento...xkè questa è la Vita ![]() |
|
![]() |
![]() |
![]() |
#2443 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17453
|
Quote:
Si fa si fa ![]() ![]() Private FW è un bel prodotto ma dal lato Hips è abbastanza lacunoso rispetto a CIS, sui 64bit soprattutto, sul lato FW invece è ottimo, certo che anche l'occhio vuole la sua parte e fanno di tutto per non renderlo fruibile oltre che brutto assai Wind? marooo mi sa che è peggio del pireli routto telecom, quindi non mi stupirei se te le aprisse tutte pure ehehe
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
![]() |
#2444 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17453
|
su wilders il buon aigle ha fatto un test con CIS a default senza AV prendendo un rootkit bello tosto che sfrutta il certificato digitale di flash, quindi riconosciuto da CIS e da altri che usano una whitelist come legittimo ed il pc è bello che infetto
![]() Qui potete vederlo http://www.wilderssecurity.com/showthread.php?t=313494 Quelli di Comodo si sono (stranamente) attivati ed hanno detto che in un prossimo futuro renderanno CIS a default immune da questo e altri simili pericoli. E' solo una delle tante ragioni per cui vi dico che Comodo va reso più protettivo come indicato in guida o anche di più E' chiaro che se hardenizzato un po' CIS blocca il rootkit, quindi nessun problema. Vi sono anche vari "ransom virus" come li chiamo io (GPCode e derivati) che criptano tutti i file e chiedono un riscatto in $$$ per liberare il pc, pure questi a default passano CIS, vi sono anche alcuni trucchetti in CIS per impedire l'infezione ma li ho provati un po' e non li trovo adeguati all'utenza base, il numero di avvisi cresce. Comunque anche questi se si tiene SB su blocca o comunque si segue la guida non sono un problema. Vi metto anche la discussione relativa al GPCode che bypassa CIS e se volete risolvere il problema seguite quanto dice il "cinesino terribile" ovvero l'utente a256886572008 già in pagina 1 ovvero aggiungere tra i file il controllo su ?:\* questo va a bloccare tutta una serie di potenziali pericoli, se invece voleste solo bloccare il GPCode e suoi derivati basterebbe inserire il valore \Device\KsecDD http://forums.comodo.com/news-announ...-t77548.0.html L'importante è non tenere CIS a default (ma vale anche per ogni altro prodotto sicurezza). Sui "trucchetti" per stoppare i ransomware, diciamo che è un mesetto che doveva uscire il nuovo CIS 5.9 che doveva tra le altre cose risolvere di base questo problema, era atteso per novembre e invece ancora non si vede. Penso che però ai primi di gennaio ci sarà, non passa dalla fase beta, ma arriva direttamente a tutti, così hanno detto...vedremo
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services Ultima modifica di Romagnolo1973 : 12-12-2011 alle 16:00. |
![]() |
![]() |
![]() |
#2445 |
Senior Member
Iscritto dal: Mar 2011
Messaggi: 910
|
Scusami Romagnolo, ma queste notizie mi mandano un pò in paranoia e tutto quello che ho fin qui imparato e acquisito a volte mi sembra se ne vada a quel paese
![]() Sui miei pc è impostato su proactive security-firewall su regole personalizzate e avvisi molto alto-def+ su sicuro e no crea regole per applicazioni sicure ( sul mio personale a volte paranoico quando sono in forma ![]() Su un pc c'è Avira AV, sull'altro sto provando Emsisoft AM. Posso dormire sonni tranquilli? |
![]() |
![]() |
![]() |
#2446 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17453
|
Quote:
![]() Sono più che altro situazioni limite e più teoriche che pratiche, ovvio che se si tiene a default CIS e anche altri, allora il rischio aumenta un po' ma quel file devi sempre andartelo a prendere tu da qualche parte, non ti bussa lui alla porta Se però me lo portasse Belen, sarei anche disposto ... ![]() Stai tranquillo
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
![]() |
#2447 |
Member
Iscritto dal: Jun 2010
Messaggi: 73
|
.
Ultima modifica di Gangster87 : 27-06-2013 alle 18:05. |
![]() |
![]() |
![]() |
#2448 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17453
|
infatti poi gli avvisi fioccano
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
![]() |
![]() |
![]() |
#2449 |
Member
Iscritto dal: Jun 2010
Messaggi: 73
|
.
Ultima modifica di Gangster87 : 27-06-2013 alle 18:05. |
![]() |
![]() |
![]() |
#2450 |
Senior Member
Iscritto dal: Apr 2009
Messaggi: 702
|
![]() |
![]() |
![]() |
![]() |
#2451 |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Grazie...ho risolto mettendo pctools firewall,...sul mio pc online armor e' troppo pesante
credo che sono l'unico in italia che usa pctools firewall e come antivirus comodo ![]()
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
![]() |
![]() |
![]() |
#2452 |
Senior Member
Iscritto dal: Nov 2005
Città: Припять
Messaggi: 4654
|
Ieri sera stavo osservando le connessioni attive(su comodo "connessioni attive"), ho notato che system[4] ha delle connessioni in uscita su porte destinazione 137 ed 445, molti sono indirizzi interni 192.168.etc altri invece non so bene come collocarli.. come faccio a sapere se la connessione è lecita oppure se ho monnezza nel pc ?
Escluderei rootkit e roba invisibile, ho win7-64bit, ho fatto delle scansioni con avira rescue boot cd, quindi anche a sistema non avviato.. è tutto pulito.. però vorrei avere una metodologia per capire cosa fa il sistema, che tipo di indirizzi sono e se magari sono parte di qualche servizio di sistema..(gadget etc).. p.s. ho wireshark, ed comodo killswitch.. che altro posso usare per dare uno sguardo approfondito al traffico di rete ? |
![]() |
![]() |
![]() |
#2453 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17453
|
arny penso al mondo
![]() e mettere i mac address in cis come da immagine che ho messo sopra, prova che magari funziona? Almeno ti risparmieresti di usare un programma come pctools FW che non è più aggiornato e sviluppato
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
![]() |
![]() |
![]() |
#2454 | |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
ho postato anche sul forum di comodo aspettiamo risposte,nel frattempo meglio un firewall obsoleto che fa il suo dovere che uno aggiornatissimo che non vede ....e fa entrare un altro pc senza accorgersene... ![]()
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
![]() |
![]() |
![]() |
#2455 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17453
|
Quote:
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
![]() |
#2456 |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
questo gateway
http://www.jungo.com/openrg/sl.html sfruttato dal modem pirelli riesce ad aggirare comodo,ed e' gravissimo che comodo non riesca ad intercettare le connessione di un altro pc ![]() entro mi guardo le foto i video dalla cartella condivisa e' comodo dice che non c'e' traffico ![]() ![]() ![]()
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
![]() |
![]() |
![]() |
#2457 |
Senior Member
Iscritto dal: Apr 2009
Messaggi: 702
|
![]() |
![]() |
![]() |
![]() |
#2459 | |
Senior Member
Iscritto dal: Nov 2005
Città: Припять
Messaggi: 4654
|
Quote:
millegrazie ![]() |
|
![]() |
![]() |
![]() |
#2460 |
Senior Member
Iscritto dal: Oct 2007
Messaggi: 337
|
ciao a tutti.
mi connetto ad internet attraverso internetkey (rete wind). mi dite che regole devo dare ai due famigerati "system" e "svchost"? ho provato a cercare ma non ho trovato nulla di specifico....
__________________
DELL XPS 9343 ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:11.