Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Guida all'uso dei Programmi

Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
NXTPAPER 60 Ultra è il primo smartphone con tecnologia NXTPAPER 4.0 per il display, un ampio IPS da 7,2 pollici. Con finitura anti-riflesso, processore MediaTek Dimensity 7400, fotocamera periscopica e modalità Max Ink per il detox digitale, NXTPAPER 60 Ultra punta a essere il riferimento tra gli smartphone pensati per il benessere degli occhi.
Tutti gli articoli Tutte le news

Vai al Forum
Discussione Chiusa
 
Strumenti
Old 17-04-2010, 19:24   #621
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
editato

Ultima modifica di nV 25 : 17-04-2010 alle 19:27. Motivo: ..lasciamo perdere...
nV 25 è offline  
Old 17-04-2010, 19:31   #622
bender8858
Senior Member
 
L'Avatar di bender8858
 
Iscritto dal: Sep 2009
Messaggi: 363
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
il pop-up relativo alla chiave di registro KHLM\SYSTEM\CONTROLSET???\SERVICES\WinRing0_1_2_0 viene mostrato PRIMA che si abbia il caricamento materiale di RealTemp stesso?
Nel mio caso l'avviso del d+ è arrivato prima che apparisse l'interfaccia del programma.

Nuovo log
bender8858 è offline  
Old 17-04-2010, 20:01   #623
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
Senza farla ulteriormente lunga, cmq, quello che il test dovrebbe dimostrare è quanto segue:

il pop-up relativo alla chiave di registro KHLM\SYSTEM\CONTROLSET???\SERVICES\WinRing0_1_2_0 viene mostrato PRIMA che si abbia il caricamento materiale di RealTemp stesso? (nel mio Pc, ad es, D+ [pur in paranoid, proactive security e installato su un sistema pulito e privo di interferenze di altri prodotti in real time..] *non* restituiva alcun popup circa l'accesso in scrittura a quella chiave SE NON alla chiusura di RealTemp stesso)...

Il nocciolo, dunque, è questo...
Il pop up compare prima e se non rispondo il programma non parte proprio, appena provato
E' invece il pop up in cui l'applicazione lancia se stessa che mi compare una volta sì ed una no (parlo proprio del controllo inserito con l'ultimo aggiornamento)
Roby_P è offline  
Old 17-04-2010, 20:09   #624
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da bender8858 Guarda i messaggi
Nel mio caso l'avviso del d+ è arrivato prima che apparisse l'interfaccia del programma.

Nuovo log
ed infatti cosi' deve essere...


Mi spiace per luke1983 che ritiene di essere di fronte ad un caso di paranoia ("..Alla fine nessun utente...sta lì a farsi le paranoie sul perchè quel programma tizio ha modificata una RKEY che non doveva perchè il programma non l'ha bloccato..") ma se qualcuno avesse voglia, segnalerei le anomalie visto che un'indagine più accurata andrebbe solo a beneficio degli utenti...

Di nuovo, saluti
nV 25 è offline  
Old 17-04-2010, 20:52   #625
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
Anzitutto grazie per esserti prestato alla mia richiesta.

Il log, cmq, è di difficile lettura perchè disturbato dalla voce "obiettivo" che risulta tagliata nonchè da altre cosette (es, non si vede che cpuz parte inizialmente limitato nè si vede il processo explorer avviare i 2 file in questione [probabilmente il ruleset, per il processo explorer.exe, aveva già le regole che ne consentivano l'esecuzione], ecc)...

Se doveste ripostare il log, il modello corretto è quello di arny che si trova in questo post, link!

Senza farla ulteriormente lunga, cmq, quello che il test dovrebbe dimostrare è quanto segue:

il pop-up relativo alla chiave di registro KHLM\SYSTEM\CONTROLSET???\SERVICES\WinRing0_1_2_0 viene mostrato PRIMA che si abbia il caricamento materiale di RealTemp stesso? (nel mio Pc, ad es, D+ [pur in paranoid, proactive security e installato su un sistema pulito e privo di interferenze di altri prodotti in real time..] *non* restituiva alcun popup circa l'accesso in scrittura a quella chiave SE NON alla chiusura di RealTemp stesso)...

Il nocciolo, dunque, è questo...

Se la risposta è SI! come si evince dal log di arny per Windows 7@64bit, OK.
In caso contrario, significa che un programma accede al Kernel *prima* di D+, e questo sarebbe una circostanza incredibilmente grave che, per lo meno, trovava conferma nelle mie modestissime prove...

A Roby vedo che uno dei 2 non parte neppure sandboxato, muà...



Cmq chi volesse riprovare, per rendere più agevole la lettura del log faccia cosi':
alla 2° esecuzione di Cpuz & Realtemp (quella dove i 2 programmi devono partire FUORI dalla sandbox..) non fateli partire contemporaneamente bensi intervallati da una trentina di secondi l'uno dall'altro...
Inoltre potete "ricordare" le operazioni che vedono cpuz accedere alle interfacce COM protette..


Salutissimi
ecco adesso comprendo la tua preoccupazione...
arnyreny è offline  
Old 17-04-2010, 21:06   #626
luke1983
Senior Member
 
L'Avatar di luke1983
 
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
Quote:
Originariamente inviato da nV 25 Guarda i messaggi
ed infatti cosi' deve essere...


Mi spiace per luke1983 che ritiene di essere di fronte ad un caso di paranoia ("..Alla fine nessun utente...sta lì a farsi le paranoie sul perchè quel programma tizio ha modificata una RKEY che non doveva perchè il programma non l'ha bloccato..") ma se qualcuno avesse voglia, segnalerei le anomalie visto che un'indagine più accurata andrebbe solo a beneficio degli utenti...

Di nuovo, saluti
concordo che hai beccato il bug ma, se hai letto tutto il mio post, avrai sicuramente letto la parte in cui dicevo che non esiste il programma perfetto.
Secondo me la cosa è paranoica perchè, quello che per te è un bug grave, per me è un errore accettabile.
Per essere più precisi, devo dire che è accettabile considerando le poche prove fatte. Se poi in futuro verranno fuori molti utenti che denunceranno danni gravi derivanti da questo problema sarò con te al 100%.

Ti chiederai perchè gli utenti devono anche incappare in danni oltre che in questo bug. Perchè uso lo stesso metro che si usa con gli antivirus: avere il bug non basta; per dimostrare che è altamente dannoso (e non temporaneamente accettabile come dico io) devono esserci alte possibilità di infezione.
Faccio un esempio: se il problema si presenta con la stessa proporzione in programmi dannosi e non, il bug è relativamente accettabile perchè non dipende dalla bravura dell'hacker.
Se invece il buco è direttamente proporzionale alla "malvagità" dell'applicazione, allora bisogna assolutamente segnalarlo nel forum ufficiale.
luke1983 è offline  
Old 17-04-2010, 23:00   #627
waikiki
Senior Member
 
Iscritto dal: Sep 2007
Messaggi: 3161
BUFFER OVERFLOW

Scusate ma gli attacchi da buffer overfloq di svchost.exe che segnala il defense+ sono normali o no?
waikiki è offline  
Old 17-04-2010, 23:50   #628
ellegi71
Member
 
L'Avatar di ellegi71
 
Iscritto dal: Mar 2008
Messaggi: 82
@ Romagnolo.
Hai il link del test antivirus di Malware Research Group? sono curioso di leggerlo....

Ultima modifica di ellegi71 : 17-04-2010 alle 23:53.
ellegi71 è offline  
Old 18-04-2010, 00:20   #629
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17537
Quote:
Originariamente inviato da ellegi71 Guarda i messaggi
@ Romagnolo.
Hai il link del test antivirus di Malware Research Group? sono curioso di leggerlo....
http://malwareresearchgroup.com/?page_id=2

se ci riesci a entrare, o li visualizzo solo da linux, su win mi dice che non sono umano quindi non accedo da anni ormai sul sito
Romagnolo1973 è offline  
Old 18-04-2010, 00:26   #630
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17537
Quote:
Originariamente inviato da waikiki Guarda i messaggi
Scusate ma gli attacchi da buffer overfloq di svchost.exe che segnala il defense+ sono normali o no?
bah dipende da tante cose, ma direi di no, noi qua non li abbiamo
farei un bel controllo con antivirus, antimalware, hijackthis e Gmer
Romagnolo1973 è offline  
Old 18-04-2010, 00:46   #631
ellegi71
Member
 
L'Avatar di ellegi71
 
Iscritto dal: Mar 2008
Messaggi: 82
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
http://malwareresearchgroup.com/?page_id=2

se ci riesci a entrare, o li visualizzo solo da linux, su win mi dice che non sono umano quindi non accedo da anni ormai sul sito
Grazie, letto tutto da windows con Google chrome e OpenDNS settati su "Moderate", bene o male i loro test rispecchiano quelli di AV-Comparatives ecc.
ellegi71 è offline  
Old 18-04-2010, 01:23   #632
done75
Senior Member
 
L'Avatar di done75
 
Iscritto dal: Mar 2007
Messaggi: 2448
La Sandbox di CIS 4 è meglio disabilitarla (nel caso di utenza consapevole,che risponda ai pop-up dell'HIPS nel modo corretto!).

Sfido chiunque a dimostrare il contrario: applicazioni random continuano a bypassarla indisturbate!!!
__________________
CASE: Aerocool CS-107 v2 | CPU: AMD Ryzen 7 5700x | MB: ASUS TUF Gaming B550M-Plus | GPU: SAPPHIRE Radeon RX 570 Pulse ITX 4GB | RAM: G.Skill RipjawsV DDR4 3200-C15 16GB | NMVE: Samsung 970 EVO M.2 250GB | SSD1: Crucial MX500 250GB | SSD2: Silicon Power A55 2TB | MAST.: LG GP57EB40 | FANS: 3x Thermalright TL-C12C | ALI: Be Quiet! Pure Power 11 CM500W | AUDIO: Audient iD4 MKII | 2.0 M-Audio BX8 D2 | OS1: EndeavourOS | OS2: Linux Mint 21.3 | OS3: Windows 11 Pro

Ultima modifica di done75 : 18-04-2010 alle 10:03.
done75 è offline  
Old 18-04-2010, 11:26   #633
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
ciao io sono ancora alla versione 3.14 il programma non mi ha dato nessuna notifica di aggiornamento. Conviene passare a questa nuova versione? Trovo questo firewall difficile da configurare, la versione che ho ora non è configurata al massimo e configuare nuovamente questa nuova versione non mi va molto. C'è tutta sta differenza in termini di prestazioni/ protezione?
Slash82 è offline  
Old 18-04-2010, 11:40   #634
briscolone
Senior Member
 
L'Avatar di briscolone
 
Iscritto dal: Dec 2005
Messaggi: 400
mi associo a slash 82. Ho la versione 3,14. Strano che non mi abbia notificato nulla!!!! Per passare alla versione aggiornata cosa bisogna fare. Disinstallare e reinstallare o c'è un passaggio di upgrade?
briscolone è offline  
Old 18-04-2010, 11:51   #635
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Quote:
Originariamente inviato da done75 Guarda i messaggi
La Sandbox di CIS 4 è meglio disabilitarla (nel caso di utenza consapevole,che risponda ai pop-up dell'HIPS nel modo corretto!).

Sfido chiunque a dimostrare il contrario: applicazioni random continuano a bypassarla indisturbate!!!
Il problema segnalato da nV riguarda il D+ e non la Sandbox.
Quello che non ho capito è se il problema riguarda il pc di nV oppure è generalizzato, perchè non so che SO usa nV.

Ciao ciao
Roby_P è offline  
Old 18-04-2010, 11:54   #636
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
ciao io sono ancora alla versione 3.14 il programma non mi ha dato nessuna notifica di aggiornamento. Conviene passare a questa nuova versione? Trovo questo firewall difficile da configurare, la versione che ho ora non è configurata al massimo e configuare nuovamente questa nuova versione non mi va molto. C'è tutta sta differenza in termini di prestazioni/ protezione?
Quote:
Originariamente inviato da briscolone Guarda i messaggi
mi associo a slash 82. Ho la versione 3,14. Strano che non mi abbia notificato nulla!!!! Per passare alla versione aggiornata cosa bisogna fare. Disinstallare e reinstallare o c'è un passaggio di upgrade?
Visto che è stato aggiunto un modulo alla suite, secondo me è meglio reistallare da zero.
Se proprio proprio non avete voglia di rifare le regole, prima di disinstallare salvate la configurazione attualmente in uso e poi, dopo aver reinstallato la importate. Sempre se ve lo fa fare, io non ho provato, quindi non posso garantire

Ciao ciao
Roby_P è offline  
Old 18-04-2010, 11:57   #637
Slash82
Senior Member
 
L'Avatar di Slash82
 
Iscritto dal: Nov 2005
Città: Palermo
Messaggi: 2098
per rifare la configurazione ci vuole un bel pò e non so se ho la pazienza per farlo. Non vorrei andare OT ma un altro firewall che sia semplice da configurare ma che dia una buona protezione quale potrebbe essere?
Slash82 è offline  
Old 18-04-2010, 12:01   #638
briscolone
Senior Member
 
L'Avatar di briscolone
 
Iscritto dal: Dec 2005
Messaggi: 400
a questo punto la domanda è: conviene paSSARE ALLA NUOVA RELEASE? PORTA SOSTANZIALI IMPROVEMENTS?
briscolone è offline  
Old 18-04-2010, 12:03   #639
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
non è generalizzato perchè, da quello che ho potuto vedere, lo registravo solo io anche se, in cuor mio, sono portato a pensare che anche su altri sistemi si potrebbe verificare la circostanza da me lamentata..

L'OS è 7 (Ultimate) @ 32Bit.

L'installazione era stata peraltro eseguita su un sistema pulito & privo di altri moduli attivi in real time cosi' proprio da evitare qualsiasi interferenza...

Un programma, cmq, deve restituire il solito risultato di fronte al solito comportamento (e questa non è paranoia..):
se non lo fa (vedi anche il discorso del Sandbox che da quello che dici sul tuo Pc non sembra girare a dovere..), è segno dell'esistenza di qualche problema (anche grave)...

Poichè cmq non è compito dell'utenza star li' ad indagare sul motivo che potrebbe causare l'anomalia, se qualcuno ha interesse a farlo potrebbe segnalare la cosa sul forum ufficiale facendo presente in particolare come i risultati registrabili siano "discontinui"...
nV 25 è offline  
Old 18-04-2010, 12:04   #640
Roby_P
Senior Member
 
L'Avatar di Roby_P
 
Iscritto dal: Mar 2008
Città: Roma
Messaggi: 3561
Quote:
Originariamente inviato da Slash82 Guarda i messaggi
per rifare la configurazione ci vuole un bel pò e non so se ho la pazienza per farlo. Non vorrei andare OT ma un altro firewall che sia semplice da configurare ma che dia una buona protezione quale potrebbe essere?
Puoi chiedere in queste discussioni
http://www.hwupgrade.it/forum/showthread.php?t=2011681
http://www.hwupgrade.it/forum/showthread.php?t=1559488

Quote:
Originariamente inviato da briscolone Guarda i messaggi
a questo punto la domanda è: conviene paSSARE ALLA NUOVA RELEASE? PORTA SOSTANZIALI IMPROVEMENTS?
Tra le altre cose è stata corretta una falla di sicurezza, quindi...
Roby_P è offline  
 Discussione Chiusa


Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Cartello del carburante: l'AGCM ha emess...
HONOR presenta un outfit progettato con ...
CA Auto Bank e Drivalia al Salone di Tor...
Sembra un sottobicchiere, ma è un...
SPID a pagamento: Poste Italiane valuta ...
Chery lancia Lepas in Europa: il nuovo b...
Dongfeng Box, primo contatto: il perch&e...
Candidato smaschera i recruiter AI con u...
Colpo al 'pezzotto': smantellato il 70% ...
Tineco FLOOR ONE i6 Stretch a soli 299€ ...
Denodo presenta la versione 9.3 della su...
Stati Uniti, attivata la prima batteria ...
Xpeng si espande in Europa: debutto in 5...
Robot aspirapolvere in offerta su Amazon...
Rilasciato finalmente Windows ML: come c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:10.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v