|
|
|
![]() |
|
Strumenti |
![]() |
#1161 | |
Senior Member
Iscritto dal: Jan 2007
Città: Trieste
Messaggi: 3852
|
Quote:
__________________
Apps e Widget per Android | Sharkoon AI7000 Silent | Corsair HX650W | Asus Prime X470-Pro | AMD Ryzen 5 2600 | AC Freezer XTREME Rev.2 | 16GB DDR4 Crucial Ballistix Tactical Dual | SSD Samsung 860 EVO 250GB | SanDisk SSD Ultra 3D 2TB | Sapphire Radeon RX 580 NITRO+ | Samsung C34H890WJU | LG GH22NS50 | Zyxel VMG8825-B50B | Epson Expression Premium XP-830 | Win11Pro 64bit | ![]() |
|
![]() |
![]() |
![]() |
#1162 | |
Senior Member
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
|
Quote:
Il programma in questione invece controlla "solo" la possibilità o meno di eseguire un'azione malevola. Praticamente il test riesce a bucare le difese ma non quelle reali. Tuttavia il fatto stesso di bucarle non ti fa guadagnare punteggio. ![]() |
|
![]() |
![]() |
![]() |
#1163 |
Member
Iscritto dal: Mar 2008
Messaggi: 42
|
dopo l'aggiornamento del flash player, comodo mi chiede ...
![]() è un virus ? succede anche a voi ? |
![]() |
![]() |
![]() |
#1164 | |
Senior Member
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
|
Quote:
|
|
![]() |
![]() |
![]() |
#1165 |
Senior Member
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
|
teoricamente si. Per esserne certo dovresti vedere il mini popup in basso a destra. Non quello grande, ma quello che ti avvisa che un programma è stato sandboxato
|
![]() |
![]() |
![]() |
#1166 |
Senior Member
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
|
|
![]() |
![]() |
![]() |
#1167 |
Senior Member
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
|
Ho rifatto nuovamente il test con sandbox attiva impostata sempre su file non sicuro, e questa volta mi ha dato 330/340
![]() |
![]() |
![]() |
![]() |
#1168 |
Senior Member
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
|
Come non detto c'era una regola personalizzata sul defence+ quindi ha preso le impostazioni con sandbox disattivata, rifacendo nuovamente il test con la sandbox attivata non vede quasi completamente clt 10/340.
|
![]() |
![]() |
![]() |
#1169 |
Senior Member
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
|
Prove ->
Impostazione FW: Policy personalizzata Impostazione D+: Sicuro
Praticamente il ragionamento che il programma fa è questo: Se sandboxo tramite popup, il file va in sandbox e comodo se ne frega di controllarlo perchè tanto non è il vero OS (e ci può anche stare) se consento tramite popup, garantisco che il file è sicuro e comodo lascia campo libero sul VERO sistema operativo senza avvisare di azioni su chiavi protette. I privilegi ridotti, in "impostazioni esecuzione" non vengono assegnati perchè abbiamo garantito che il file è sicuro. (E ciò non è cosa buona) Funzionano regolarmente invece gli avvisi del FW che giustamente non ha a che fare col D+. Potrei infatti decidere di eseguire il programma ma di non farlo connettere. Così è più flessibile e personalizzabile (questo è cosa buona). - Come, secondo me, invece dovrebbe comportarsi in caso di sandbox attivata: Se lo metto in sandbox va bene così. Invece, a prescindere se consento o no, comodo deve farmi uscire i popup nel caso il programma sconosciuto acceda ad aree protette. Potrei infatti consentire la sua esecuzione ma non fare altrettanto con accessi "strani" al registro. Dovrebbe farmi apparire un menu a tendina simile a quello del firewall. In caso di Consenti, devo poter scegliere il grado di restrizione da dare al programma (Parz. Limitato, Non Sicuro, Circoscritto o "Privilegi normali" ecc...). Se mi danno questa responsabilità voglio almeno tutelarmi in questo modo. Conclusioni (mie personali): se si tiene attiva la sandbox, bisogna essere più sicuri di cosa si sta facendo perchè se si clicca su consenti, si lascia campo libero al programma interessato. nel dubbio si sandboxa o con virtualizzazione o senza ma con privilegi almeno su "Circoscritto" se non si tiene attiva la sandbox, non si usufruisce della protezione automatica, però il D+ fa uscire i popup lasciando a noi il compito di decidere caso per caso. Inoltre nell'ultima versione c'è un bug che vien fuori quando si inserisce un programma che interagisce con la rete, nella lista dei "Sandboxa sempre" senza virtualizzazione. I programmi non riescono a creare la socket e quindi ad accedere alla rete. UPDATE: disattivando la rilevazione automatica di installazioni, la sandbox automatica parte, appare il popup e il test viene passato con 330/340 se viene impostato come "Circoscritto". Invece con 340/340 se impostato come "Non sicuro". Senza virtualizzazione viene applicata solo la restrizione dei privilegi ma il test passa ugualmente a pieni voti Resta però il dubbio della virtualizzazione: non vedo cartelle o file nella Virtual Root Sto pensando seriamente ad una fusione tra l'autosandbox di Avast 6 e Comodo (Firewall e D+ ), quest'ultimo senza sandbox o con sandbox fissa quando la sistemeranno. Comodo farebbe da HIPS e Firewall, nonchè da sandbox su richiesta e Behaviour blocker. Avast 6, proteggerebbe in automatico con l'autosandbox e virtualizzazione. Che ne pensate? Ultima modifica di luke1983 : 11-02-2011 alle 16:51. |
![]() |
![]() |
![]() |
#1170 |
Senior Member
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
|
Ho fatto i test come hai descritto ed effettivamente hai ragione, con la sandbox attiva, si rischia di dare un consenso accidentale e fare eseguire in modo totale una applicazione sconosciuta, mentre se disattivata si può riprendere la situazione rispondendo ai vari avvisi da parte del defence, a questo punto se la situazione del programma rimane tale continuo alla vecchia maniera cioè sandbox disattivata e rispondo ai vari popup che si presentano. Per quanto riguarda l'antivirus avast aspettiamo la versione finale per poi trarre le eventuali considerazioni.
Ultima modifica di Koldy : 11-02-2011 alle 23:52. |
![]() |
![]() |
![]() |
#1171 | |
Senior Member
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
|
Quote:
|
|
![]() |
![]() |
![]() |
#1172 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17534
|
forse è l'antivirus che ti blocca un test e quindi uno salta
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
![]() |
![]() |
![]() |
#1173 | |
Senior Member
Iscritto dal: Jan 2007
Città: Trieste
Messaggi: 3852
|
Quote:
![]() Rik
__________________
Apps e Widget per Android | Sharkoon AI7000 Silent | Corsair HX650W | Asus Prime X470-Pro | AMD Ryzen 5 2600 | AC Freezer XTREME Rev.2 | 16GB DDR4 Crucial Ballistix Tactical Dual | SSD Samsung 860 EVO 250GB | SanDisk SSD Ultra 3D 2TB | Sapphire Radeon RX 580 NITRO+ | Samsung C34H890WJU | LG GH22NS50 | Zyxel VMG8825-B50B | Epson Expression Premium XP-830 | Win11Pro 64bit | ![]() |
|
![]() |
![]() |
![]() |
#1174 | |
Senior Member
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#1175 |
Senior Member
Iscritto dal: Jan 2007
Città: Trieste
Messaggi: 3852
|
__________________
Apps e Widget per Android | Sharkoon AI7000 Silent | Corsair HX650W | Asus Prime X470-Pro | AMD Ryzen 5 2600 | AC Freezer XTREME Rev.2 | 16GB DDR4 Crucial Ballistix Tactical Dual | SSD Samsung 860 EVO 250GB | SanDisk SSD Ultra 3D 2TB | Sapphire Radeon RX 580 NITRO+ | Samsung C34H890WJU | LG GH22NS50 | Zyxel VMG8825-B50B | Epson Expression Premium XP-830 | Win11Pro 64bit | ![]() |
![]() |
![]() |
![]() |
#1176 |
Senior Member
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
|
Rifatto nuovamente il test con CLT defense+ impostato su non sucuro sandbox attiva con la voce rileva automaticamente installazioni disattivata,altrimenti manco lo vede (CLT) risultato 330/340.
Il test che non passa è Impersonation : Coat |
![]() |
![]() |
![]() |
#1177 | |
Senior Member
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
|
GASP!
![]() ![]() ![]() no, i 64 bit intervengono sulla computazione. Secondo me ha ragione Romagnolo: qualche programma ti protegge prima ancora di comodo e quindi il test non viene proprio visto mmmm.... ![]() però potrebbe anche essere la versione di CLT a 64 bit. Non ha senso ma stavo pensando che il test, anche se bloccato da un altro programma, dovrebbe comunque segnalare l'esito positivo. Quote:
comunque se la lasci attivata con virtualizzazione e ti esce il popup di conferma piccolino, vuol dire che il programma è stato ingabbiato. Perciò il test potrebbe anche fare 0/340 ma saresti comunque intoccato. Cosa diversa è se non hai attivato la virtualizzazione. Ultima modifica di luke1983 : 12-02-2011 alle 17:32. |
|
![]() |
![]() |
![]() |
#1178 |
Senior Member
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
|
Defence+ impostato su sicuro Fw policy personalizzata con impostazioni avvisi molto alto. La virtualizzazione del sistema è attiva
|
![]() |
![]() |
![]() |
#1179 |
Senior Member
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
|
Ho notato che nonostante appaia il popup piccolino della sandbox CLT viene messo solo sui file non sicuri. Mentre una volta ho visto che era sia su sandbox che sui file non sicuri, può essere dunque che l'inghippo stà qui? e che quindi anche questo potrebbe essere un bug della sandbox?
|
![]() |
![]() |
![]() |
#1180 | |
Senior Member
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
|
Quote:
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:51.