|
|
|
![]() |
|
Strumenti |
![]() |
#4781 | |
Bannato
Iscritto dal: Apr 2012
Messaggi: 569
|
Quote:
Comunque il più leggero, anzi leggerissimo, altro non è che il firewall integrato in windows, perfettamente adatto, con la semplice impostazione "senza eccezione". Gratis, sicuro, e leggero. |
|
![]() |
![]() |
![]() |
#4782 |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
|
![]() |
![]() |
![]() |
#4783 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 546
|
Ti dirò a parte una 20ina di anni fa, quando mIRC mi ha segnalato che qualcuno stava facendo qualcosa sul mio pc, problemi non ne ho mai avuti. E ho pure usato un pc senza niente sopra (nemmeno antivirus per controllo penne usb, tanto non era connesso ad alcuna rete e alla fine mi è andata bene). A me interessa sapere se, dato che questo pc lo uso anche su reti di cui non so sostanzialmente nulla, un firewall può servirmi per difendermi dall'esterno. Perchè tramite navigazione web mia personale è abbastanza difficile (il 100% non lo metto mai su nulla) che faccia dei danni.
|
![]() |
![]() |
![]() |
#4784 | |
Senior Member
Iscritto dal: Feb 2002
Città: prov. Bologna
Messaggi: 5651
|
Quote:
__________________
Se la Formula 1 è la tua passione vai su PassioneF1 |
|
![]() |
![]() |
![]() |
#4785 | |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 546
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#4786 | |
Bannato
Iscritto dal: Apr 2012
Messaggi: 569
|
Quote:
Però, come detto, se vuoi un livello ulteriore attiva banalmente il firewall di windows, senza eccezioni, e fine delle preoccupazioni (sotto questo profilo) |
|
![]() |
![]() |
![]() |
#4787 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 546
|
|
![]() |
![]() |
![]() |
#4788 | |
Bannato
Iscritto dal: Apr 2012
Messaggi: 569
|
Quote:
Se lo tieni disattivato cosa buona e giusta è, in prima battuta, togliere le condivisioni (normali e nascoste), in seconda fermare proprio il servizio server con un brutalissimo net stop server |
|
![]() |
![]() |
![]() |
#4789 |
Bannato
Iscritto dal: Sep 2001
Città: Montecatini Terme
Messaggi: 8808
|
e se vuoi fermare delle connessioni di programmi in uscita il firewall serve giusto?
|
![]() |
![]() |
![]() |
#4790 |
Bannato
Iscritto dal: Apr 2012
Messaggi: 569
|
|
![]() |
![]() |
![]() |
#4791 | |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Quote:
al suo tentativo di instaurare una connessione verso l'esterno per trasferire i dati catturati, il Firewall potrebbe registrare l'anomalia specie se dovesse utilizzare porte che solitamente non sono utilizzate dal browser... Nel mio caso, cmq, siamo nel campo delle ipotesi... Personalmente xò sono molto più interessato a tutto il discorso della debolezza della piattaforma Microsoft (parlavi della superficie di rischio, delle debolezze dell'UAC, delle tecnologie di mitigazione inadeguate,...): mi auguro dunque che arrivi quanto prima il momento in cui decidi di toccare questo capitolo... PS: se vuoi, puoi usare questo therad. |
|
![]() |
![]() |
![]() |
#4792 | ||
Bannato
Iscritto dal: Apr 2012
Messaggi: 569
|
Quote:
Quote:
|
||
![]() |
![]() |
![]() |
#4793 | |
Bannato
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
|
Quote:
Sequenza temporale dell'exploit che immagino: PC pulito-> visito un sito compromesso che attiva un malware funzionante in RAM-> fa i suoi porci comodi ma, nel momento in cui tenta di inviare i dati all'esterno, il Firewall avvisa che il browser (che solitamente usa la porta 80) vuole "uscire" sulla porta XYZ... bene |
|
![]() |
![]() |
![]() |
#4794 |
Bannato
Iscritto dal: Sep 2001
Città: Montecatini Terme
Messaggi: 8808
|
|
![]() |
![]() |
![]() |
#4795 | ||
Bannato
Iscritto dal: Apr 2012
Messaggi: 569
|
Quote:
A bloccare meccanismi di attivazione o controllo licenze? E pensi davvero che serva / sia necessario, un firewall aggiuntivo? Pensavo fosse un thread sulla protezione del computer, non sulla Sprotezione dei programmi (che in realtà è stato il mio primo impiego, ma a quel tempo non esisteva una legge italiano che lo vietasse). Quote:
Un malware funzionante in RAM, come ci è arrivato? E poi, perchè non dovrebbe usare la porta 80 (se è fatto minimamente bene, diciamo da un non bimbominkia?) PS se mi gira bene, ma non accadrà, magari demolisco lo UAC ![]() |
||
![]() |
![]() |
![]() |
#4796 |
Bannato
Iscritto dal: Apr 2012
Messaggi: 569
|
Un'aggiunta che non mi sembra di aver mai visto (però non son sicuro, son 200 pagine).
L'uomo saggio crea un ramdisk e ci mette sopra sia la cartella TEMP (se ha abbastanza RAM, ma oggi costa poco e i sistemi a 64 bit sono l'ideale) sia le cartelle delle cache dei vari browser. Non è che sia "magico", però una buona parte di virusselli e schifezze varie "entra" proprio da lì (%temp% e cache), al riavvio successivo vengono ovviamente spazzati via (rimangono ovviamente i riferimenti nel registro) E' un esempio non certo di "metodo magico", ma "costa" davvero poco (anzi aumenta pure le prestazioni). Poi ci sono variazioni più o meno fantasiose e più o meno scomode per "rilocare" parte dei rami USERS che sono, a loro volta, più facilmente "sedi" predilette da virusselli, ma è per veri fanatici (io non lo sono) |
![]() |
![]() |
![]() |
#4797 | |
Bannato
Iscritto dal: Sep 2001
Città: Montecatini Terme
Messaggi: 8808
|
Quote:
|
|
![]() |
![]() |
![]() |
#4798 |
Bannato
Iscritto dal: Apr 2012
Messaggi: 569
|
|
![]() |
![]() |
![]() |
#4799 |
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Io posso dire che (molto velocemente perche' e' successo tempo addietro):
stavo aggiornando un software presente nella mia macchina (se non erro era extract now ma non ci metto la mano sul fuoco) quando ad un certo punto OA (in modalita' apprendimento addirittura, chi conosce il programma sa di cosa parlo) mi segnalava che c'era in corso il tentativo di installare anche altro insieme all'aggiornamento di cui sopra. Il firewall (dotato hips a livello kernel) congelava il tutto ed io ho avuto la possibilita' di fermare il download e fare una bella pulizia (nell'eventualita' fosse passato qualcosa). Domanda: senza firewall (software) cosa sarebbe successo?
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
![]() |
![]() |
![]() |
#4800 | |
Bannato
Iscritto dal: Apr 2012
Messaggi: 569
|
Quote:
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:43.