Torna indietro   Hardware Upgrade Forum > Software > Microsoft Windows > Microsoft Windows 7 e Vista

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-10-2010, 14:58   #21
Collision
Senior Member
 
L'Avatar di Collision
 
Iscritto dal: Mar 2006
Messaggi: 2658
edit: post doppio
Collision è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 15:12   #22
il_nonno
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 19
il trojan zeus era un solo esempio ma ci sono altre decine e centinaia di esempi simili ogni giorno, senza contare le loro varianti e i loro aggiornamenti, tipo zeus 2, di tali trojan eccetera. non fate come gli struzzi.
il_nonno è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 15:15   #23
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37092
Quote:
Originariamente inviato da il_nonno Guarda i messaggi
non fate come gli struzzi.
Ah, noi facciamo gli struzzi!
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 15:21   #24
Collision
Senior Member
 
L'Avatar di Collision
 
Iscritto dal: Mar 2006
Messaggi: 2658
Quote:
Originariamente inviato da il_nonno Guarda i messaggi
il trojan zeus era un solo esempio ma ci sono altre decine e centinaia di esempi simili ogni giorno, senza contare le loro varianti e i loro aggiornamenti, tipo zeus 2, di tali trojan eccetera. non fate come gli struzzi.
Io faccio che da Vista in poi (cioè dal 2007), con i soli UAC+IE in Modalità Protetta+Windows Defender+Windows Firewall (cioè ciò che Windows installa di default per quanto riguarda la sicurezza), di antivirus ne ho sempre fatto a meno!

E gli unici trojan e virus che ho preso da allora sono stati quello l'anno scorso che andavo sempre in bagno, più un paio di influenze!

Poi, ognuno con il suo PC è libero di fare quello che vuole, anche trasformare il proprio Vista/7 in Windows 98 e installargli 1 antivirus attivo, 2 per fare scansioni offline, 4 antispyware, 2 anti popup ecc come si faceva 10 anni fa..

Ultima modifica di Collision : 12-10-2010 alle 15:26.
Collision è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 15:47   #25
hexaae
Senior Member
 
L'Avatar di hexaae
 
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15559
Quote:
Originariamente inviato da il_nonno Guarda i messaggi
Questo è giusto perchè come dice Mark Russinovich UAC aiuta a prevenire le infezioni ma non è una misura di sicurezza. considera anche che i virus si stanno evolvendo e quel 92% si riferisce alla vecchia generazione, perchè adesso trojan e worm vari non creano più danni nel sistema operativo toccando zone protette ma funzionano anche senza privilegi amministrativi e rubano informazioni sensibili e altre cose del genere, tipo il trojan zeus worm e company.
L'installer lo puoi scaricare anche su hardwareupgrade ma se è infetto perchè il sito è stato compromesso o l'autore del programma ha volontariamente o involontariamente, per esempio il compilatore è infetto, inserito codice malevolo l'uac non può saperlo. capito?

Quelle che dici sono ovvie banalità e valgono per qualsiasi sistema, incluse le distro Linux dove la homedir può essere tranquillamente exploitata eseguendo incautamente qualcosa con diritti utente.
UAC in ogni caso va tenuto attivo, come in ogni caso su sistemi *nix non giri come root h24.
La sicurezza 100% non è mai esistita e mai esisterà perché sia usabile da un essere umano un sistema operativo. UAC + cervello umano (=il più potente AV) è la combinazione migliore possibile. Capito?

Infine, per conservare le vostre password e codici importanti vi consiglio KeePass (free, esiste anche la versione mobile e touch), e di non tenere su HD il numero della carta di credito in un .txt in Documenti, e di usare solo browser sandboxati adeguatamente (IE7/8/9 ha il miglior isolamento includendo anche i plugin, poi Chrome. FFox e gli altri invece non hanno alcuna sandbox ancora)
__________________
ASUS ROG SCAR 18 G834JY (i9-13980HX, 32GB DDR5@5600MHz, 4090 16GB 256bit 175W), 18" res: 2560x1600 240Hz con G-Sync. Amiga forever!

Ultima modifica di hexaae : 12-10-2010 alle 15:55.
hexaae è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 15:58   #26
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37092
Quote:
Originariamente inviato da Collision Guarda i messaggi
Io faccio che da Vista in poi (cioè dal 2007), con i soli UAC+IE in Modalità Protetta+Windows Defender+Windows Firewall (cioè ciò che Windows installa di default per quanto riguarda la sicurezza), di antivirus ne ho sempre fatto a meno!


Quote:
Originariamente inviato da Collision Guarda i messaggi
E gli unici trojan e virus che ho preso da allora sono stati quello l'anno scorso che andavo sempre in bagno, più un paio di influenze!


Quote:
Originariamente inviato da Collision Guarda i messaggi
Poi, ognuno con il suo PC è libero di fare quello che vuole, anche trasformare il proprio Vista/7 in Windows 98 e installargli 1 antivirus attivo
Perchè non due...
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 16:01   #27
il_nonno
Junior Member
 
Iscritto dal: Oct 2010
Messaggi: 19
giustissimo ma quello che dici si definisce rigirare la frittata, perchè tu stesso ammetti che uac non può essere usato da solo come strumento di sicurezza totale quindi come detto da Mark Russinovich non è security boundaries.
poi uno può decidere di fare come cogliosin che prende solo influenza, bisogna però tenere presente che solo uac non basta come detto anche da Chester Wisniewski
http://www.sophos.com/blogs/chetw/g/...-8-10-viruses/
il_nonno è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 16:10   #28
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37092
Quote:
Originariamente inviato da il_nonno Guarda i messaggi
bisogna però tenere presente che solo uac non basta
Basta basta, se solo hai un pizzico di sale in zucca!
L'avevo detto che sponsorizzavi qualche AV sotto mentite spoglie!
Collision fa benissimo come del resto hexaee e aggiungo pure il sottoscritto, a non usare AV, che spesso rendono l'utilizzo del pc un vero calvario andando nel contempo ad arricchire chi specula furbescamente sulle spiccate indolenze dell'utonto medio!
Ciauz!
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 16:18   #29
hexaae
Senior Member
 
L'Avatar di hexaae
 
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15559
Quote:
Originariamente inviato da il_nonno Guarda i messaggi
giustissimo ma quello che dici si definisce rigirare la frittata, perchè tu stesso ammetti che uac non può essere usato da solo come strumento di sicurezza totale quindi come detto da Mark Russinovich non è security boundaries.
poi uno può decidere di fare come cogliosin che prende solo influenza, bisogna però tenere presente che solo uac non basta come detto anche da Chester Wisniewski
http://www.sophos.com/blogs/chetw/g/...-8-10-viruses/
Dipende dalle superfici di attacco e dal comportamento dell'utente!
Io per es. sono proprio uno di quelli che ha abbandonato anche l'AV e usa solo UAC (Defender lo tengo) e da 1 anno non ha l'ombra di un virus, ma:
- non scarico crack e software sospetto da siti sospetti
- uso solo browser sanboxed in modalità protetta (IE8/9)
- tengo aggiornatissimo il flash (e scelgo di eseguirlo, grazie a IE8/9, solo nei siti dove dò il consenso) e il resto
Anche così ovviamente non hai la sicurezza 100% ma quella non è mai esistita, come già detto.

Io invece non sopporto chi leva l'UAC e mette l'AV (!!!!) aprendo il vaso di pandora molto ma molto di più che girare solo con l'UAC attivo.
Vogliamo parlare della falsa sicurezza che vorrebbero far credere di dare gli AV (addirittura reclamizzati con una bella scritta a caratteri cubitali "100% safe") e che paradossalmente creano più infezioni dato che l'utente inesperto si crede al sicuro e spinto da questa falsa illusione si comporta peggio che peggio scaricando warez a più non posso e installando tutto quello che capita a tiro (quante volte ho sentito "...ma tanto ho l'antivirus installato!")? E non capisce invece nulla di sicurezza legata alla riduzione dei privilegi?

Se hai un comportamento a rischio (siti warez/porno/browser non sandboxati come firefox etc... non aggiorni flash etc. etc.) è chiaro che è meglio installare e usare ANCHE un AV, e senza levare l'UAC.

P.S.
Cmq ho ripetuto già che UAC non è un antivirus o un programma per la sicurezza, ma fa ben altro (ti trasforma in utente standard levandoti i token ma con la facilità di poter comodamente eseguire operazioni da admin all'interno dello stesso account...). Mi pare ovvio il discorso di Russinovich, in questo contesto...
__________________
ASUS ROG SCAR 18 G834JY (i9-13980HX, 32GB DDR5@5600MHz, 4090 16GB 256bit 175W), 18" res: 2560x1600 240Hz con G-Sync. Amiga forever!

Ultima modifica di hexaae : 12-10-2010 alle 16:35.
hexaae è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 16:27   #30
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37092
Quote:
Originariamente inviato da hexaae Guarda i messaggi
Vogliamo parlare della falsa sicurezza che vorrebbero far credere di dare gli AV (addirittura reclamizzati con una bella scritta a caratteri cubitali "100% safe") e che paradossalmente creano più infezioni dato che l'utente inesperto si crede al sicuro e spinto da questa falsa illusione si comporta peggio che peggio scaricando warez a più non posso e installando tutto quello che capita a tiro?
Vero.
Però mi sono sempre chiesto da dove escano fuori tutti questi virus...
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 16:28   #31
Collision
Senior Member
 
L'Avatar di Collision
 
Iscritto dal: Mar 2006
Messaggi: 2658
Ma LOL, a parte le offese, quello linkato poi è un test effettuato su una macchina con impostazioni UAC a default...

Sarebbe stato interessante vedere i risultati con UAC a livello massimo, oppure su un PC con Windows Vista dove (accortamente) il livello non è modificabile...

Dai oh, anni che si dicono le stesse cose!
Collision è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 16:39   #32
hexaae
Senior Member
 
L'Avatar di hexaae
 
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15559
Quote:
Originariamente inviato da hexaae Guarda i messaggi
Windows 7 va impostato al massimo livello di UAC, come era su Vista. Chi non lo fa rende il proprio sistema a rischio e rende l'UAC stesso inutile. O serve l'admin per fare certe operazioni o l'utente. Le soluzioni ibride per aiutare gli utenti niubbi e pigri sono totalmente insicure: Windows 7 UAC code-injection vulnerability: video demonstration, source code released
Purtroppo però MS pressata dai pigri niubbi ha ceduto e impostato l'UAC di Win7 a default in maniera insicura.
...infatti... sempre gli stessi discorsi, che pazienza pur di fare educazione alla corretta sicurezza!
Ah, alla fine nel video viene dimostrato come con UAC a livello max (Vista mode ) l'exploit non possa funzionare.
__________________
ASUS ROG SCAR 18 G834JY (i9-13980HX, 32GB DDR5@5600MHz, 4090 16GB 256bit 175W), 18" res: 2560x1600 240Hz con G-Sync. Amiga forever!

Ultima modifica di hexaae : 12-10-2010 alle 16:42.
hexaae è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 16:52   #33
hexaae
Senior Member
 
L'Avatar di hexaae
 
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15559
Quote:
Originariamente inviato da il_nonno Guarda i messaggi
che solo uac non basta come detto anche da Chester Wisniewski
http://www.sophos.com/blogs/chetw/g/...-8-10-viruses/
Mi era sfuggito (non l'avevo visitato, sorry).
Analizziamo quel link:
  • è scritto sul sito della Sophos che vive di soluzioni di sicurezza e AV da vendere agli utenti Windows
  • recita:«We configured it [Win 7] to follow the system defaults for User Account Control (UAC)»
  • dice solo che i virus/malware sono stati "eseguiti" , non dice come, perché e da dove sono entrati sulla macchina (li hanno messi manualmente ed eseguiti lanciandoli volontariamente come semplici exe, ovviamente). Sappiamo bene che già con un browser sandboxed tipo IE8/9, navigando semplicemente in rete e senza scaricare ed eseguire manualmente nulla la possibilità che vengano eseguiti quegli exe (rinchiusi con priviligi più bassi di quello utente e costretti da policy di no write-up grazie agli IL...) e che infettino la macchina è 0.
__________________
ASUS ROG SCAR 18 G834JY (i9-13980HX, 32GB DDR5@5600MHz, 4090 16GB 256bit 175W), 18" res: 2560x1600 240Hz con G-Sync. Amiga forever!

Ultima modifica di hexaae : 12-10-2010 alle 17:08.
hexaae è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 16:57   #34
Il Bruco
Senior Member
 
L'Avatar di Il Bruco
 
Iscritto dal: Jun 2001
Città: Roma
Messaggi: 10744
Se volete avere un SO pulito e sicuro, installate una Macchina Virtuale con un suo SO e con questa navigate, chattate, scaricate, leggete la posta, etc., se si corrompe 10 minuti e la reinstallate, non servono ne driver e installate solo quei programmi che usate per il P2P, Messenger, Skype etc.
__________________
"Il computer non e' una macchina intelligente che aiuta le persone stupide, anzi e' una macchina stupida che funziona solo nelle mani delle persone intelligenti. "Umberto Eco"
Il Bruco è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 17:07   #35
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37092
Quote:
Originariamente inviato da hexaae Guarda i messaggi
Mi era sfuggito (non l'avevo visitato, sorry).
Analizziamo quel link:[list][*]è scritto sul sito della Sophos che vive di soluzioni di sicurezza e AV
Ma va! Uahuahauauau non ci posso credereeee
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 17:13   #36
hexaae
Senior Member
 
L'Avatar di hexaae
 
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15559
Quote:
Originariamente inviato da Il Bruco Guarda i messaggi
Se volete avere un SO pulito e sicuro, installate una Macchina Virtuale con un suo SO e con questa navigate, chattate, scaricate, leggete la posta, etc., se si corrompe 10 minuti e la reinstallate, non servono ne driver e installate solo quei programmi che usate per il P2P, Messenger, Skype etc.
Sì, in quel caso estremo, immaginando di usare all'interno del sistema virtuale applicazioni pure sandboxate, e/o di sandboxare la VM stessa, saremmo ancora più vicini al 100% di sicurezza.
__________________
ASUS ROG SCAR 18 G834JY (i9-13980HX, 32GB DDR5@5600MHz, 4090 16GB 256bit 175W), 18" res: 2560x1600 240Hz con G-Sync. Amiga forever!

Ultima modifica di hexaae : 12-10-2010 alle 17:16.
hexaae è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 17:22   #37
Collision
Senior Member
 
L'Avatar di Collision
 
Iscritto dal: Mar 2006
Messaggi: 2658
Quote:
Originariamente inviato da hexaae Guarda i messaggi
Mi era sfuggito (non l'avevo visitato, sorry).
Analizziamo quel link:
  • è scritto sul sito della Sophos che vive di soluzioni di sicurezza e AV da vendere agli utenti Windows
Io mi aspettavo che Chester Wisniewski della Sophos dicesse "...aumentate il livello di UAC, o usate Vista che lo ha già al livello massimo, e aumenterete la possibilità di non avere bisogno del nostro antivirus!"
Collision è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 17:38   #38
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37092
Quote:
Originariamente inviato da Collision Guarda i messaggi
Io mi aspettavo che Chester Wisniewski della Sophos dicesse "...aumentate il livello di UAC, o usate Vista che lo ha già al livello massimo, e aumenterete la possibilità di non avere bisogno del nostro antivirus!"
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 18:37   #39
Khronos
Senior Member
 
L'Avatar di Khronos
 
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
Quote:
Originariamente inviato da Il Bruco Guarda i messaggi
Se volete avere un SO pulito e sicuro, installate una Macchina Virtuale con un suo SO e con questa navigate, chattate, scaricate, leggete la posta, etc., se si corrompe 10 minuti e la reinstallate, non servono ne driver e installate solo quei programmi che usate per il P2P, Messenger, Skype etc.
ne dubito fortemente. il primo layer che passi è della macchina ospitante. se il worm se ne accorge, la tua bella macchina virtualizzata rimane nel limbo mentre sotto ci stanno le radici corrose.
Khronos è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2010, 20:32   #40
Il Bruco
Senior Member
 
L'Avatar di Il Bruco
 
Iscritto dal: Jun 2001
Città: Roma
Messaggi: 10744
Quote:
Originariamente inviato da Khronos Guarda i messaggi
ne dubito fortemente. il primo layer che passi è della macchina ospitante. se il worm se ne accorge, la tua bella macchina virtualizzata rimane nel limbo mentre sotto ci stanno le radici corrose.


La macchina virtuale lavora con un suo SO e una sua rete, distaccata dalla macchina ospite.
Tutto quello che la macchina virtuale gestisce è inserito in un HD virtuale, proprietario del software di virtualizzazione.
__________________
"Il computer non e' una macchina intelligente che aiuta le persone stupide, anzi e' una macchina stupida che funziona solo nelle mani delle persone intelligenti. "Umberto Eco"

Ultima modifica di Il Bruco : 12-10-2010 alle 20:35.
Il Bruco è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
AWS Transform si evolve: agenti IA per m...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Arriva il Raspberry Pi 5 da 1 GB, ma por...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v