Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Guida all'uso dei Programmi

HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
Pensato per il professionista sempre in movimento, HP Elitebook Ultra G1i 14 abbina una piattaforma Intel Core Ultra 7 ad una costruzione robusta, riuscendo a mantenere un peso contenuto e una facile trasportabilità. Ottime prestazioni per gli ambiti di produttività personale con un'autonomia lontano dalla presa di corrente che permette di lavorare per tutta la giornata
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-03-2013, 21:38   #3661
luke1983
Senior Member
 
L'Avatar di luke1983
 
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
Quote:
Originariamente inviato da pcpassion Guarda i messaggi
Invece per aumentare le difese bisogna disattivare 1/2 moduli: è pazzesco!
come sarebbe?
luke1983 è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2013, 22:11   #3662
pcpassion
Senior Member
 
L'Avatar di pcpassion
 
Iscritto dal: Mar 2011
Messaggi: 910
Quote:
Originariamente inviato da luke1983 Guarda i messaggi
come sarebbe?
Leggi su i primi post dove ci sono i miei quesiti e le risposte di arny
__________________
Manjaro KDE - Xiaomi MI 9T
pcpassion è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2013, 22:56   #3663
luke1983
Senior Member
 
L'Avatar di luke1983
 
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
Quote:
Originariamente inviato da pcpassion Guarda i messaggi
Non ho ancora provato cis6 e penso che resisterò alla tentazione ancora per un pò.
Dunque se non ho capito male: la protezione di cis6 è multistrato e si basa su quattro livelli
-firme av
-cloud
-behavior
-hips
Il malware per riuscire a far danno dovrebbe passare tutte e quattro le protezioni nell'ordine dalla 1 alla 4 e se fosse così sarebbe un ottimo software di sicurezza.
Invece tu mi dici che se passa la 1 e poi la 2 (cloud che è il fulcro? ) la 3 e la 4 non intervengono??
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
perchè la 2 classifica il file in 3 categorie
malware
fidato
o non riconosciuto,
solo in caso non riconosciuto entrano in scena 3 e 4
Quote:
Originariamente inviato da pcpassion Guarda i messaggi
Leggi su i primi post dove ci sono i miei quesiti e le risposte di arny
intendevi questi post?
se è così, è normale. In realtà non è multistrato inoltre per me behavour è l'hips.
luke1983 è offline   Rispondi citando il messaggio o parte di esso
Old 26-03-2013, 23:06   #3664
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
ricordo la prima beta di cis 6 dove ci stupivamo che di default l'hips era disabilitato,ma fu chiarito che anche disabilitato,il behavior block si serviva dell'hips in maniera silenziosa.
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2013, 07:36   #3665
pcpassion
Senior Member
 
L'Avatar di pcpassion
 
Iscritto dal: Mar 2011
Messaggi: 910
Allora non ho capito un tubo, vediamo se qualcuno mi chiarisce le idee.
CIS 6 , che io non ho ancora visto neanche con il binocolo, ha 4 strumenti, moduli, barriere ( chiamateli come volete) di difesa che sono : AV ( con firme ed euristica), protezione cloud, HIPS e bahavior blocker .
A me viene da pensare che se ben settato il software dovrei avere una protezione che mi offre quattro livelli di protezione diversi e separati e che ognuno svolge una funzione diversa, pertanto una minaccia per riuscire ad entrare nella macchina dovrebbe superarle tutte e quattro.
Invece da quello che ho capito non è cosi perchè in cis6 le 4 protezioni non sono propriamente distinte e "collaboranti" ma addirittura una è un pezzo dell'altra ( BB e Hips) e alcune entrano in funzione solo e a seconda della decisione di altre ( bb e hips non intervengono se il cloud ha dichiarato sicuro un file sconosciuto).
Ho capito bene ?
__________________
Manjaro KDE - Xiaomi MI 9T
pcpassion è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2013, 10:23   #3666
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da pcpassion Guarda i messaggi
( bb e hips non intervengono se il cloud ha dichiarato sicuro un file sconosciuto).
Ho capito bene ?
hai capito bene...
ti faccio un esempio:
se effettuo il comodo leak test con il cloud attivato oottengo 180 su 340,senza nessun avviso,vado a verificare nel log,ctl analizzato online e trovato sicuro

quindi diventa un file fidato.
alla fine su questo fatto qua,ricordo che anche comodo 5 si comporta allo stesso modo,diciamo che il discorso è cambiato solo per il defence che sarebbe composto da hips,behaviorblock e sandbox,con gli ultimi due che fanno un massiccio uso del hips in maniera più automatica per facilitare la protezione e l'uso da parte di utenti meno esperti.
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2013, 15:31   #3667
TonyVe
Senior Member
 
L'Avatar di TonyVe
 
Iscritto dal: Apr 2010
Messaggi: 4291
Buonasera, maledetto me e quando ho messo sul muletto Comodo Firewall 6, volevo portarmi avanti, prima che sul principale, per abituarmi a questa interfaccia obbrobriosa.

Ho notato che all'avvio non viene caricata la icon tray di CIS, è normale? è noto? si può mettere a posto?
Doppio click sull'icona nel desktop ed è tutto okay.
Purtroppo non ho notato se i processi li carica comunque ed ora non posso riavviare la macchina per testare la cosa.

Grazie.
__________________
La configurazione dei miei PC, del mio Smartphone ed il mio Tablet
Poche trattative ma tutte ottime, nessun problema.
TonyVe è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2013, 11:15   #3668
Wictoria
Member
 
Iscritto dal: Jun 2006
Messaggi: 163
Ciao, ho fatto il comodo leak test con windows 8, ho ottenuto 300/330, potreste dirmi come proteggere le voci nelle quali risulto vulnerabile

1) voce 10 injection: SetWinEventHook
2) voce 11 injection: SetWinEventHookEx
3) voce 24 Impersonation: DDE

Grazie
__________________
Toshiba satellite L655-121
Asus X53SV-SX431V
Wictoria è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2013, 11:27   #3669
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Wictoria Guarda i messaggi
Ciao, ho fatto il comodo leak test con windows 8, ho ottenuto 300/330, potreste dirmi come proteggere le voci nelle quali risulto vulnerabile

1) voce 10 injection: SetWinEventHook
2) voce 11 injection: SetWinEventHookEx
3) voce 24 Impersonation: DDE

Grazie
quale versione di cis hai? e che sistema operativo hai?
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2013, 11:36   #3670
Wictoria
Member
 
Iscritto dal: Jun 2006
Messaggi: 163
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
quale versione di cis hai? e che sistema operativo hai?
windows 8 , comodo firewall 6
__________________
Toshiba satellite L655-121
Asus X53SV-SX431V
Wictoria è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2013, 11:52   #3671
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Wictoria Guarda i messaggi
windows 8 , comodo firewall 6
8 a 64 bit?
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2013, 12:00   #3672
Wictoria
Member
 
Iscritto dal: Jun 2006
Messaggi: 163
64 bit (windows 7 aggiornato a windows 8 pro, tutto originale)
__________________
Toshiba satellite L655-121
Asus X53SV-SX431V
Wictoria è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2013, 12:48   #3673
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Wictoria Guarda i messaggi
64 bit (windows 7 aggiornato a windows 8 pro, tutto originale)
sul 64 bit per avere una buona protezione e devi disabilitare il behvavior block,e mantenere l'hips su sicuro o paranico,ma già su sicuro fai il massimo con comodo like test
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2013, 13:16   #3674
Wictoria
Member
 
Iscritto dal: Jun 2006
Messaggi: 163
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
sul 64 bit per avere una buona protezione e devi disabilitare il behvavior block,e mantenere l'hips su sicuro o paranico,ma già su sicuro fai il massimo con comodo like test
Perfetto, ho disabilitato il behvavior block, già avevo hips su sicuro, ora mi fa 330/330.

Se posso approfittare ancora della tua cortesia volevo chiederti se sapevi come comportarsi con questi processi che mi chiedono accesso a internet soprattutto quando accendo il pc:
- TaskHost.exe
- WsHost.exe
- DasHost.exe
- BackgroundTrasferHost.exe

Io per il momento li ho bloccati con la regola:
Blocca e registra IP in uscita da MAC qualsiasi a mac qualsiasi dove il protocollo è qualsiasi

Ultima cosa ci sono programmi ( firefox, emule, utorrent,flashplayer plugin,etc) che richiedono connesione:
protocollo IGMP ;
IP orgine (il mio ip assegnato dal router ) ;
porta di origine nessuna;
IP di destinazione 224.0.0.22;
porta di destinazione nessuna;

Anche qui blocco ogni richiesta


Grazie di nuovo.
__________________
Toshiba satellite L655-121
Asus X53SV-SX431V
Wictoria è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2013, 13:40   #3675
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Wictoria Guarda i messaggi
Perfetto, ho disabilitato il behvavior block, già avevo hips su sicuro, ora mi fa 330/330.

Se posso approfittare ancora della tua cortesia volevo chiederti se sapevi come comportarsi con questi processi che mi chiedono accesso a internet soprattutto quando accendo il pc:
- TaskHost.exe
- WsHost.exe
- DasHost.exe
- BackgroundTrasferHost.exe

Io per il momento li ho bloccati con la regola:
Blocca e registra IP in uscita da MAC qualsiasi a mac qualsiasi dove il protocollo è qualsiasi

Ultima cosa ci sono programmi ( firefox, emule, utorrent,flashplayer plugin,etc) che richiedono connesione:
protocollo IGMP ;
IP orgine (il mio ip assegnato dal router ) ;
porta di origine nessuna;
IP di destinazione 224.0.0.22;
porta di destinazione nessuna;

Anche qui blocco ogni richiesta


Grazie di nuovo.
occhi a bloccare tuttuo quelli sono file che appartengono a windows,
per le altre applicazioni valgono le regole scritte nell'ottima guida di Romagnolo
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2013, 09:00   #3676
Wictoria
Member
 
Iscritto dal: Jun 2006
Messaggi: 163
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
occhi a bloccare tuttuo quelli sono file che appartengono a windows,
per le altre applicazioni valgono le regole scritte nell'ottima guida di Romagnolo
Quindi mi consigli di far accedere quei file di windows a internet? (fina ad ora non ho notato nessun problema da quando li ho bloccati)

Per le altre applicazioni ho usato le regole di Romagnolo, ma mi chiedevo il perchè di questa ripetuta richiesta di connessione IGMP all'indirizzo 224.0.0.22, quando avevo comodo 5 sempre su windows 7 (su due pc) non ricevo queste richieste.

Comunque grazie per la cortesia
__________________
Toshiba satellite L655-121
Asus X53SV-SX431V
Wictoria è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2013, 09:25   #3677
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da Wictoria Guarda i messaggi
Quindi mi consigli di far accedere quei file di windows a internet? (fina ad ora non ho notato nessun problema da quando li ho bloccati)

Per le altre applicazioni ho usato le regole di Romagnolo, ma mi chiedevo il perchè di questa ripetuta richiesta di connessione IGMP all'indirizzo 224.0.0.22, quando avevo comodo 5 sempre su windows 7 (su due pc) non ricevo queste richieste.

Comunque grazie per la cortesia
quei file sono sono file di windows 8

Ultima modifica di arnyreny : 29-03-2013 alle 09:28.
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2013, 09:32   #3678
Toucan
Senior Member
 
L'Avatar di Toucan
 
Iscritto dal: Jul 2012
Messaggi: 5114
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
quei file sono sono file di windows 8
Anch'io non ho ancora capito perché quei processi di Windows 8 tentano di "uscire".
Sono forse in qualche modo legati alle app di Metro?

In ogni caso, bloccandoli non mi sembra di notare problemi (almeno finora).
Toucan è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2013, 09:56   #3679
done75
Senior Member
 
L'Avatar di done75
 
Iscritto dal: Mar 2007
Messaggi: 2448
Pure io ho voluto provare dopo tanto tempo ad eseguire il Comodo Leak Test con i miei settaggi e ....voilà, 340\340 su W8 64bit.

Disabilitando Cloud,BB e Sandbox CIS 6 è sempre la solita formidabile barriera.
__________________
CASE: Aerocool CS-107 v2 | CPU: AMD Ryzen 7 5700x | MB: ASUS TUF Gaming B550M-Plus | GPU: SAPPHIRE Radeon RX 570 Pulse ITX 4GB | RAM: G.Skill RipjawsV DDR4 3200-C15 16GB | NMVE: Samsung 970 EVO M.2 250GB | SSD1: Crucial MX500 250GB | SSD2: Silicon Power A55 2TB | MAST.: LG GP57EB40 | FANS: 3x Thermalright TL-C12C | ALI: Be Quiet! Pure Power 11 CM500W | AUDIO: Audient iD4 MKII | 2.0 M-Audio BX8 D2 | OS1: EndeavourOS | OS2: Linux Mint 21.3 | OS3: Windows 11 Pro
done75 è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2013, 10:17   #3680
Toucan
Senior Member
 
L'Avatar di Toucan
 
Iscritto dal: Jul 2012
Messaggi: 5114
Quote:
Originariamente inviato da done75 Guarda i messaggi
...
Disabilitando Cloud,BB e Sandbox CIS 6 è sempre la solita formidabile barriera.
CIS 6 è proprio un prodotto strano: per aumentare la protezione, bisogna disabilitare delle funzionalità!!

Con tutti gli altri prodotti è il contrario: la protezione si aumenta abilitando anche le funzionalità aggiuntive…
Toucan è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
Ribassi clamorosi sui robot Narwal: scon...
Dopo OpenAI anche Gemini Deep Think conq...
Meta sfida l'UE sull'intelligenza artifi...
BYD a caccia anche del settore del lusso...
I 5 sconti migliori su Amazon oggi: DJI,...
Questo SSD può contenere 12.500 f...
Stargate: il progetto AI da 500 miliardi...
L'Italia sfida i giganti tech sui dati: ...
Ora è possibile generare immagini...
Carplay permetterà di visualizzar...
C'è il primo caso mondiale di pat...
TIM offre gratis l'IA di Perplexity Pro ...
Roblox è una miniera d'oro: sedic...
Windows 11, addio difficili backup manua...
Il Regno Unito esclude la auto cinesi da...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v