Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Guida all'uso dei Programmi

FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III, la nuova mirrorless compatta
FUJIFILM X-T30 III è la nuvoa fotocamera mirrorless pensata per chi si avvicina alla fotografia e ricerca una soluzione leggera e compatta, da avere sempre a disposizione ma che non porti a rinunce quanto a controllo dell'immagine.
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati
Da Las Vegas, la visione di Larry Ellison e la concretezza di Clay Magouyrk definiscono la nuova traiettoria di Oracle: portare l’intelligenza artificiale ai dati, non i dati all’intelligenza, costruendo un’infrastruttura cloud e applicativa in cui gli agenti IA diventano parte integrante dei processi aziendali, fino al cuore delle imprese europee
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1
Dalla precisione estrema dei componenti alla gestione digitale dei processi: come la piattaforma ServiceNow consente ad Aston Martin Aramco Formula One Team di ottimizzare risorse IT e flussi operativi in un ambiente dove ogni millesimo di secondo conta
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-05-2011, 21:51   #3001
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Mi è stato appena dato dello "spooky hacker"
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2011, 00:58   #3002
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17578
Quote:
Originariamente inviato da eraser Guarda i messaggi
Mi è stato appena dato dello "spooky hacker"
addirittura spettrale!!!
Sti linuxari son quasi peggio dei Melafans
Comunque ha ragione Cloutz, noi Windowsari viviamo nell'insicurezza e in un certo senso siamo consapevoli dell'imperfezione che ci circonda, gli altri invece cadono dal pero come si dice qua e non accettano neppure le evidenze, contenti loro...
Romagnolo1973 è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2011, 20:29   #3003
Kohai
Senior Member
 
L'Avatar di Kohai
 
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
L'ho sempre detto: la cosa piu' brutta al mondo e' l'ignoranza
Kohai è offline   Rispondi citando il messaggio o parte di esso
Old 08-05-2011, 23:09   #3004
levriero
Senior Member
 
L'Avatar di levriero
 
Iscritto dal: Apr 2008
Messaggi: 380
Condivido in pieno... winzozz..per "bastardo" che sia.. sotto 7 a 64 bit mi sta dando soddisfazioni audio(ed è tutto dire) che per nulla rimpiango la melina di casa.. e linux..bo..ancora tarda a sbocciare.
Sarò off-topic.. ma 7 a 64 è 2..anzi..3 spanne sopra Xp..
MI SBILANCIO...BRAVA MICROSOFT.
__________________
Korri, Korri kome il Vento...xkè questa è la Vita
levriero è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2011, 02:49   #3005
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Confermo il mio test con un vecchio post di un addetto ai lavori in Debian:

Quote:
If you ever believed that there is *any* way to prevent a program having
access to your session to obtain root access when you use the same
session to do stuff as root, you have been abused. It’s possible to make
things harder, but the purpose of locking keyboard and mouse is to avoid
leaking *accidentally* the password. If there is a malicious program
running in your session, you are completely screwed.
E poi lo spooky hacker sono io
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::

Ultima modifica di eraser : 09-05-2011 alle 02:51.
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2011, 11:35   #3006
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Non conosco il mondo Linux e solo in minima parte quello Windows:
certo è che se una persona con la tua preparazione in materia si esprime in un certo modo, non rilevo francamente alcun motivo per dubitare delle consclusioni cui arrivi che, peraltro, documenti anche a mezzo filmato dimostrativo...



Conclusione che, nel caso in esame, è molto semplice:
i nuovi OS Microsoft (Vista, 7), grazie all'implementazione di una serie di tecnologie pensate proprio allo scopo (e di derivazione dal mondo Unix?), isolano i processi elevati dai processi non elevati che girano sullo stesso Desktop (= inteso come "nella stessa sessione attiva")...
Linux sembrerebbe non fare altrettanto o, per lo meno, restringe un ventaglio minore di azioni tagliate invece dalla tecnologia UIPI di Vista/7, es:

"UIPI prevents lower privilege processes from accessing higher privilege processes by blocking the following behavior.

A lower privilege process cannot:

- Perform a window handle validation of higher process privilege.
- SendMessage or PostMessage to higher privilege application windows. These application programming interfaces (APIs) return success but silently drop the window message.
- Use thread hooks to attach to a higher privilege process.
- Use Journal hooks to monitor a higher privilege process.
- Perform dynamic link library (DLL)–injection to a higher privilege process.
",
da MSDN.



----------------------EDIT---------------
IMPERDIBILE

Ultima modifica di nV 25 : 09-05-2011 alle 11:54.
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2011, 18:23   #3007
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Buon pomeriggio a tutti,la mia auto-punizione "morale" è alle spalle !!
Meno male,devo ammettere che è stata dura.

Anche se rimarrà (ancora da scontare) quella "corporale" fino al giorno del mio compleanno (io sono della bilancia quindi......)....

Noto che in questo 3D si stà discutendo "di tutto un pò" e tiene banco il test di Eraser per altro molto interessante.
Almeno dal punto di vista teorico.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 09-05-2011, 20:05   #3008
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
Prima che qualcuno mi faccia notare che il certificato ssl di pcalsicuro.com è scaduto, lo so Sto provvedendo Dovrebbe essere apposto nel giro di qualche ora al massimo
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2011, 16:23   #3009
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Experimental Protection [64-bit] http://www.sandboxie.com/phpbb/viewtopic.php?t=10201
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 10-05-2011, 22:24   #3010
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
osservando il Whole product dynamic test (link), ho notato tra i valori preliminari che 360.cn ottiene ~96%.
ma 360.cn non è mica il progetto cui il buon Xiaolin, ex sviluppatore del noto () hips Malware Defender, ha aderito??

tifo spudoratamente per lui.

buona serata!
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2011, 03:32   #3011
eraser
Senior Member
 
L'Avatar di eraser
 
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6395
La questione malware in Windows e Linux
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio ::
eraser è offline   Rispondi citando il messaggio o parte di esso
Old 11-05-2011, 09:37   #3012
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da cloutz Guarda i messaggi
ma 360.cn non è mica il progetto cui il buon Xiaolin [...] ha aderito??
si, anche se non si conosce il ruolo che ricopre all'interno di quella realtà (cura sicuramente il [lento] sviluppo di MD, poi?)...
Quote:
Originariamente inviato da eraser Guarda i messaggi

Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
alla luce del disclaimer che accompagna questa notizia, non so dirti a priori se questo meccanismo sarà adottato sul mio PC, vedremo...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2011, 15:33   #3013
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Solo per curiosità:

http://www.wilderssecurity.com/showthread.php?t=299026
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2011, 21:21   #3014
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Scoperto il 2° Rootkit per piattaforma x64 che sfrutta un canale lasciato appositamente aperto dalla stessa Microsoft per consentire agli sviluppatori di verificare il corretto funzionamento dei programmi che vivono attorno ad un componente kernel mode, Nekus Rootkit.

Per i sistemi operativi a 64bit, "the kernel-mode code signing policy requires that all kernel-mode code have a (valid) digital signature" (dunque, che la componente kernel mode sia validata da Microsoft stessa).
In sostanza, gli OS a 64bit non caricheranno in memoria un driver che non risponda al requisito di cui sopra e, di conseguenza, i "test-signed kernel-mode drivers" (quelli cioè impiegati per finalità di test dagli sviluppatori) "will not load by default on 64-bit versions".
Se invece il sistema è lanciato in modalità TESTSIGNING, "any driver having a digital signature (even not approved by Microsoft) can be successfully loaded by the system"
, fonte: 1, 2.

Anche questo Rootkit non ha quindi bisogno di bypassare PatchGuard per insidiarsi nella macchina e, a giudicare dall'analisi di EP_X0FF su KMinfo, risulta essere cmq semplice da identificare e rimuovere, nulla dunque in confronto a quanto visto con la sofisticazione di TDL4...


Ultima modifica di nV 25 : 15-05-2011 alle 21:32. Motivo: corretto un errore..
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2011, 21:36   #3015
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
Scoperto il 2° Rootkit per piattaforma x64 che sfrutta un canale lasciato appositamente aperto dalla stessa Microsoft per consentire agli sviluppatori di verificare il corretto funzionamento dei programmi che vivono attorno ad un componente kernel mode, Nekus Rootkit.

Per i sistemi operativi a 64bit, "the kernel-mode code signing policy requires that all kernel-mode code have a (valid) digital signature" (dunque, che la componente kernel mode sia allo stesso tempo firmata & validata da Microsoft stessa).
In sostanza, gli OS a 64bit non caricheranno in memoria un driver che non risponda al requisito di cui sopra e, di conseguenza, i "test-signed kernel-mode drivers" (quelli cioè impiegati per finalità di test dagli sviluppatori) "will not load by default on 64-bit versions".
Se invece il sistema è lanciato in modalità TESTSIGNING, "any driver having a digital signature (even not approved by Microsoft) can be successfully loaded by the system"
, fonte: 1, 2.

Anche questo Rootkit non ha quindi bisogno di bypassare PatchGuard per insidiarsi nella macchina e, a giudicare dall'analisi di EP_X0FF su KMinfo, risulta essere cmq semplice da identificare e rimuovere, nulla dunque in confronto a quanto visto con la sofisticazione di TDL4...

chissà se riesce a bypassare anche l'uac
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2011, 01:09   #3016
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
New version of EMET is now available

http://blogs.technet.com/b/srd/archi...available.aspx
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2011, 12:20   #3017
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da Chill-Out Guarda i messaggi
Ottima segnalazione!

Per l'installazione del nuovo pacchetto è stato sufficiente sovrascrivere la vecchia installazione...

Osservando peraltro la tavola delle mitigazioni "per-process", in linea peraltro con le note che accompagnano il rilascio di questa nuova release, si ricava come, effettivamente, i processi a 64bit godano delle stesse protezioni dei processi a 32bit fatta eccezione per il meccanismo SEHOP, evidentemente non applicabile su questa piattaforma se non a livello di sistema...

Insomma, so felice...



PS: bellissimo, anche se "nudo", il nuovo forum dedicato a questo pacchetto,
http://social.technet.microsoft.com/...n/emet/threads
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2011, 12:43   #3018
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Il fatto che la v2.1 possa essere sovrascritta direttamente sopra la v2.0 viene confermata anche da Microsoft stessa per bocca di un suo impiegato,
"So, in few words, if you have 2.0 you can install on top of it 2.1".

Qui, invece, c'è una tavola che riassume le protezioni per-process che possono dar fastidio ad alcuni programmi,
http://social.technet.microsoft.com/...6-a0edd1857875.

I driver ATI, in particolare (ma era scritto anche sulla guida della v2!), NON VANNO D'ACCORDO con l'impostazione "always on" per l'impostazione DI SISTEMA dell'ASLR, pena BSOD al boot della macchina.
Attenzione dunque a NON fare gli sboroni.


A livello DI SISTEMA, dunque, le impostazioni più stringenti che è possibile configurare su un PC con VGA ATI sono riassunte nello screenshot sotto (e che, peraltro, rappresenta la mia configurazione),

nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 19-05-2011, 14:40   #3019
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Vero ottima segnalazione, grazie Chill.

Anche io ho sovrascritto la versione precedente.
E mi sono ritrovato nella configurazione applicazioni la nuova lista "Bottom-up Rand".
Quindi disponibile anche per XP.

Veramente ottimo.

Ultima modifica di sampei.nihira : 19-05-2011 alle 14:51.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 21-05-2011, 18:25   #3020
marcoesse
Senior Member
 
L'Avatar di marcoesse
 
Iscritto dal: May 2008
Città: Bergamo
Messaggi: 5466
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
Scoperto il 2° Rootkit per piattaforma x64
scusate se mi intrometto in questo 3D
ho visto segnalato questo
http://www.securelist.com/en/blog/11...to_64_bit?CID=
è stato postato ieri per cui dovrebbe essere news
io però non ci capisco nulla
ciao a tutti
__________________
Xiaomi Mi9T (Glacier Blue)
marcoesse è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Oracle AI World 2025: l'IA cambia tutto, a partire dai dati Oracle AI World 2025: l'IA cambia tutto, a parti...
Micron e millisecondi: la piattaforma ServiceNow guida l'infrastruttura IT di Aston Martin F1 Micron e millisecondi: la piattaforma ServiceNow...
ASUS GeForce RTX 5080 Noctua OC Edition: una custom fenomenale, ma anche enorme ASUS GeForce RTX 5080 Noctua OC Edition: una cus...
Dreame Aqua10 Ultra Roller, la pulizia di casa con un rullo Dreame Aqua10 Ultra Roller, la pulizia di casa c...
La sonda spaziale europea ESA JUICE &egr...
La capsula Orion Integrity è stat...
Intel Nova Lake: i driver Linux svelano ...
Nothing punta sulla fascia bassa: ecco c...
Redmi Watch 6 è ufficiale: si pre...
Arriva Snapdragon 6s Gen 4: l'obiettivo ...
Anche Netflix, Amazon e Apple sono inter...
Meta e TikTok ancora nel mirino dell'UE:...
Microsoft chiude definitivamente con le ...
5 TV in grosso ribasso su Amazon: LG OLE...
Recensione Xiaomi Watch S4 41mm: lo smar...
Grandi affari del weeekend: su Amazon ci...
Doom nello spazio: lo sparatutto pi&ugra...
Apple Day su Amazon: crollano i prezzi d...
Nothing Phone (3a) Pro scende a 392€ su ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v