Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Guida all'uso dei Programmi

TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
NXTPAPER 60 Ultra è il primo smartphone con tecnologia NXTPAPER 4.0 per il display, un ampio IPS da 7,2 pollici. Con finitura anti-riflesso, processore MediaTek Dimensity 7400, fotocamera periscopica e modalità Max Ink per il detox digitale, NXTPAPER 60 Ultra punta a essere il riferimento tra gli smartphone pensati per il benessere degli occhi.
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni
Dal richiamo di Enrico Letta alla necessità di completare il mercato unico entro il 2028 alla visione di Nokia sul ruolo dell’IA e delle reti intelligenti, il Nokia Innovation Day 2025 ha intrecciato geopolitica e tecnologia, mostrando a Vimercate come la ricerca italiana contribuisca alle sfide globali delle telecomunicazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-02-2011, 05:39   #1161
RRR1
Senior Member
 
L'Avatar di RRR1
 
Iscritto dal: Jan 2007
Città: Trieste
Messaggi: 3852
Quote:
Originariamente inviato da Koldy Guarda i messaggi
Salve. ho appena effettuato su windows xp, un lake test con cis5 ultima versione aggiornata. Con Sandbox attiva impostata su non sicuro, ottengo 30/340 disabilitando la sandbox ho invece 340/340 è un bug? Con la vecchia versione di cis5 era tutto ok, premetto che ho aggiornato disinstallando e reistallando.
Succedeva la stessa cosa con la versione precedente.
__________________
Apps e Widget per Android | Sharkoon AI7000 Silent | Corsair HX650W | Asus Prime X470-Pro | AMD Ryzen 5 2600 | AC Freezer XTREME Rev.2 | 16GB DDR4 Crucial Ballistix Tactical Dual | SSD Samsung 860 EVO 250GB | SanDisk SSD Ultra 3D 2TB | Sapphire Radeon RX 580 NITRO+ | Samsung C34H890WJU | LG GH22NS50 | Zyxel VMG8825-B50B | Epson Expression Premium XP-830 | Win11Pro 64bit |
RRR1 è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2011, 10:25   #1162
luke1983
Senior Member
 
L'Avatar di luke1983
 
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
Quote:
Originariamente inviato da Koldy Guarda i messaggi
Salve. ho appena effettuato su windows xp, un lake test con cis5 ultima versione aggiornata. Con Sandbox attiva impostata su non sicuro, ottengo 30/340 disabilitando la sandbox ho invece 340/340 è un bug? Con la vecchia versione di cis5 era tutto ok, premetto che ho aggiornato disinstallando e reistallando.
forse perchè se lo chiudi in sandbox può fare quello che vuole (parzialmente) ma non intacca il vero OS.
Il programma in questione invece controlla "solo" la possibilità o meno di eseguire un'azione malevola.
Praticamente il test riesce a bucare le difese ma non quelle reali. Tuttavia il fatto stesso di bucarle non ti fa guadagnare punteggio.
luke1983 è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2011, 10:35   #1163
toneo
Member
 
Iscritto dal: Mar 2008
Messaggi: 42
dopo l'aggiornamento del flash player, comodo mi chiede ...

è un virus ?

succede anche a voi ?
Immagini allegate
File Type: jpg 1.JPG (22.2 KB, 11 visite)
toneo è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2011, 11:54   #1164
Koldy
Senior Member
 
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
Quote:
Originariamente inviato da luke1983 Guarda i messaggi
forse perchè se lo chiudi in sandbox può fare quello che vuole (parzialmente) ma non intacca il vero OS.
Il programma in questione invece controlla "solo" la possibilità o meno di eseguire un'azione malevola.
Praticamente il test riesce a bucare le difese ma non quelle reali. Tuttavia il fatto stesso di bucarle non ti fa guadagnare punteggio.
Quindi il programma viene eseguito sandboxato e quindi virtualmente, ma nella realtà non può eseguire nel registro, giusto?
Koldy è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2011, 12:41   #1165
luke1983
Senior Member
 
L'Avatar di luke1983
 
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
Quote:
Originariamente inviato da Koldy Guarda i messaggi
Quindi il programma viene eseguito sandboxato e quindi virtualmente, ma nella realtà non può eseguire nel registro, giusto?
teoricamente si. Per esserne certo dovresti vedere il mini popup in basso a destra. Non quello grande, ma quello che ti avvisa che un programma è stato sandboxato
luke1983 è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2011, 14:19   #1166
Koldy
Senior Member
 
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
Quote:
Originariamente inviato da luke1983 Guarda i messaggi
teoricamente si. Per esserne certo dovresti vedere il mini popup in basso a destra. Non quello grande, ma quello che ti avvisa che un programma è stato sandboxato
Non è in sandbox si trova solo nei file considerati non sicuri.
Koldy è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2011, 14:25   #1167
Koldy
Senior Member
 
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
Ho rifatto nuovamente il test con sandbox attiva impostata sempre su file non sicuro, e questa volta mi ha dato 330/340 c'è qualcosa che non quadra fino a ieri sera neanche lo vedeva clt con sandbox attivata.
Koldy è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2011, 14:35   #1168
Koldy
Senior Member
 
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
Come non detto c'era una regola personalizzata sul defence+ quindi ha preso le impostazioni con sandbox disattivata, rifacendo nuovamente il test con la sandbox attivata non vede quasi completamente clt 10/340.
Koldy è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2011, 14:57   #1169
luke1983
Senior Member
 
L'Avatar di luke1983
 
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
Prove ->

Impostazione FW: Policy personalizzata
Impostazione D+: Sicuro
  • Sandbox attiva con Virtualizzazione e privilegi su "Non Sicuro":

    appare un messaggio rosso dove bisogna decidere se Sandboxare, Consentire o Bloccare

    • Sandboxare: il file viene eseguito nella sandbox e non vengono applicate restrizioni sui privilegi.
      Risultato: il test fallisce ma in realtà il nostro sistema operativo non dovrebbe essere stato toccato. "Dovrebbe" perchè, nonostante la virtualizzazione attiva, durante l'esecuzione del programma la cartella virtual root è rimasta sempre vuota
    • Consentire: comodo non mette in sandbox e nonostante il file appaia nella lista dei trattati come Non Sicuri, comodo NON applica alcuna restrizione. Forse perchè pensa che consentendo volontariamente, siamo noi esseri umani garanzia del file stesso. Comunque rimane sempre questa discordanza tra il file presente nella lista e le restrizioni non applicate.
      Risultato: il test fallisce molte voci e gli unici popup sono quelli del Firewall (guarda caso)
    • Bloccare: il file non viene eseguito (e vabbè...)

  • Sandbox attivata, senza Virtualizzazione e privilegi su

    • Parzialmente Limitato: il file sandboxato fallisce 3 test
    • Limitato: il file sandboxato fallisce 1 test (il DDE di IE come al solito)
    • da Circoscritto in su: il file sandboxato passa a pieni voti

  • Sandbox disattivata e privilegi su <qualsiasi cosa>:
    Non appare il box di prima ma al suo posto appare 1 popup (D+ e Fw) per ogni azione tentata dal test.
    Risultato: selezionando "Blocca" su tutti, il test viene passato a pieni voti

Praticamente il ragionamento che il programma fa è questo:
Se sandboxo tramite popup, il file va in sandbox e comodo se ne frega di controllarlo perchè tanto non è il vero OS (e ci può anche stare)

se consento tramite popup, garantisco che il file è sicuro e comodo lascia campo libero sul VERO sistema operativo senza avvisare di azioni su chiavi protette. I privilegi ridotti, in "impostazioni esecuzione" non vengono assegnati perchè abbiamo garantito che il file è sicuro. (E ciò non è cosa buona)
Funzionano regolarmente invece gli avvisi del FW che giustamente non ha a che fare col D+. Potrei infatti decidere di eseguire il programma ma di non farlo connettere. Così è più flessibile e personalizzabile (questo è cosa buona).

- Come, secondo me, invece dovrebbe comportarsi in caso di sandbox attivata:
Se lo metto in sandbox va bene così.
Invece, a prescindere se consento o no, comodo deve farmi uscire i popup nel caso il programma sconosciuto acceda ad aree protette. Potrei infatti consentire la sua esecuzione ma non fare altrettanto con accessi "strani" al registro.
Dovrebbe farmi apparire un menu a tendina simile a quello del firewall. In caso di Consenti, devo poter scegliere il grado di restrizione da dare al programma (Parz. Limitato, Non Sicuro, Circoscritto o "Privilegi normali" ecc...). Se mi danno questa responsabilità voglio almeno tutelarmi in questo modo.

Conclusioni (mie personali):
se si tiene attiva la sandbox, bisogna essere più sicuri di cosa si sta facendo perchè se si clicca su consenti, si lascia campo libero al programma interessato. nel dubbio si sandboxa o con virtualizzazione o senza ma con privilegi almeno su "Circoscritto"

se non si tiene attiva la sandbox, non si usufruisce della protezione automatica, però il D+ fa uscire i popup lasciando a noi il compito di decidere caso per caso.
Inoltre nell'ultima versione c'è un bug che vien fuori quando si inserisce un programma che interagisce con la rete, nella lista dei "Sandboxa sempre" senza virtualizzazione. I programmi non riescono a creare la socket e quindi ad accedere alla rete.


UPDATE:
disattivando la rilevazione automatica di installazioni, la sandbox automatica parte, appare il popup e il test viene passato con 330/340 se viene impostato come "Circoscritto". Invece con 340/340 se impostato come "Non sicuro".
Senza virtualizzazione viene applicata solo la restrizione dei privilegi ma il test passa ugualmente a pieni voti

Resta però il dubbio della virtualizzazione: non vedo cartelle o file nella Virtual Root

Sto pensando seriamente ad una fusione tra l'autosandbox di Avast 6 e Comodo (Firewall e D+ ), quest'ultimo senza sandbox o con sandbox fissa quando la sistemeranno.
Comodo farebbe da HIPS e Firewall, nonchè da sandbox su richiesta e Behaviour blocker.
Avast 6, proteggerebbe in automatico con l'autosandbox e virtualizzazione.

Che ne pensate?

Ultima modifica di luke1983 : 11-02-2011 alle 16:51.
luke1983 è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2011, 23:25   #1170
Koldy
Senior Member
 
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
Ho fatto i test come hai descritto ed effettivamente hai ragione, con la sandbox attiva, si rischia di dare un consenso accidentale e fare eseguire in modo totale una applicazione sconosciuta, mentre se disattivata si può riprendere la situazione rispondendo ai vari avvisi da parte del defence, a questo punto se la situazione del programma rimane tale continuo alla vecchia maniera cioè sandbox disattivata e rispondo ai vari popup che si presentano. Per quanto riguarda l'antivirus avast aspettiamo la versione finale per poi trarre le eventuali considerazioni.

Ultima modifica di Koldy : 11-02-2011 alle 23:52.
Koldy è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2011, 23:42   #1171
Koldy
Senior Member
 
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
Quote:
Originariamente inviato da luke1983 Guarda i messaggi
UPDATE:
disattivando la rilevazione automatica di installazioni, la sandbox automatica parte, appare il popup e il test viene passato con 330/340 se viene impostato come "Circoscritto". Invece con 340/340 se impostato come "Non sicuro".
Senza virtualizzazione viene applicata solo la restrizione dei privilegi ma il test passa ugualmente a pieni voti
Questa potrebbe essere una valida soluzione solo che a me anche se impostato su non sicuro mi da 330/340.
Koldy è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2011, 10:16   #1172
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17534
Quote:
Originariamente inviato da Koldy Guarda i messaggi
Questa potrebbe essere una valida soluzione solo che a me anche se impostato su non sicuro mi da 330/340.
forse è l'antivirus che ti blocca un test e quindi uno salta
Romagnolo1973 è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2011, 13:48   #1173
RRR1
Senior Member
 
L'Avatar di RRR1
 
Iscritto dal: Jan 2007
Città: Trieste
Messaggi: 3852
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
forse è l'antivirus che ti blocca un test e quindi uno salta
A me quasi sicuramente Avira blocca un test, ma comunque mi il Leaktest mi da come risultato 330/330.

Rik
__________________
Apps e Widget per Android | Sharkoon AI7000 Silent | Corsair HX650W | Asus Prime X470-Pro | AMD Ryzen 5 2600 | AC Freezer XTREME Rev.2 | 16GB DDR4 Crucial Ballistix Tactical Dual | SSD Samsung 860 EVO 250GB | SanDisk SSD Ultra 3D 2TB | Sapphire Radeon RX 580 NITRO+ | Samsung C34H890WJU | LG GH22NS50 | Zyxel VMG8825-B50B | Epson Expression Premium XP-830 | Win11Pro 64bit |
RRR1 è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2011, 16:02   #1174
luke1983
Senior Member
 
L'Avatar di luke1983
 
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
Quote:
Originariamente inviato da RRR1 Guarda i messaggi
A me quasi sicuramente Avira blocca un test, ma comunque mi il Leaktest mi da come risultato 330/330.

Rik
330/330 non è possibile
luke1983 è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2011, 16:21   #1175
RRR1
Senior Member
 
L'Avatar di RRR1
 
Iscritto dal: Jan 2007
Città: Trieste
Messaggi: 3852
Quote:
Originariamente inviato da luke1983 Guarda i messaggi
330/330 non è possibile
Mai dire mai......



Magari sono i 64 bit ?

Boh
__________________
Apps e Widget per Android | Sharkoon AI7000 Silent | Corsair HX650W | Asus Prime X470-Pro | AMD Ryzen 5 2600 | AC Freezer XTREME Rev.2 | 16GB DDR4 Crucial Ballistix Tactical Dual | SSD Samsung 860 EVO 250GB | SanDisk SSD Ultra 3D 2TB | Sapphire Radeon RX 580 NITRO+ | Samsung C34H890WJU | LG GH22NS50 | Zyxel VMG8825-B50B | Epson Expression Premium XP-830 | Win11Pro 64bit |
RRR1 è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2011, 17:23   #1176
Koldy
Senior Member
 
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
Rifatto nuovamente il test con CLT defense+ impostato su non sucuro sandbox attiva con la voce rileva automaticamente installazioni disattivata,altrimenti manco lo vede (CLT) risultato 330/340.
Il test che non passa è Impersonation : Coat
Koldy è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2011, 17:26   #1177
luke1983
Senior Member
 
L'Avatar di luke1983
 
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
Quote:
Originariamente inviato da RRR1 Guarda i messaggi
Mai dire mai......

Magari sono i 64 bit ?

Boh
GASP!

no, i 64 bit intervengono sulla computazione.
Secondo me ha ragione Romagnolo: qualche programma ti protegge prima ancora di comodo e quindi il test non viene proprio visto

mmmm....

però potrebbe anche essere la versione di CLT a 64 bit. Non ha senso ma stavo pensando che il test, anche se bloccato da un altro programma, dovrebbe comunque segnalare l'esito positivo.

Quote:
Originariamente inviato da Koldy Guarda i messaggi
Rifatto nuovamente il test con CLT defense+ impostato su non sucuro sandbox attiva con la voce rileva automaticamente installazioni disattivata,altrimenti manco lo vede (CLT) risultato 330/340.
Il test che non passa è Impersonation : Coat
e il livello di sicurezza come ce l'hai? Io ho Sicuro su D+ e Personalizzata su FW

comunque se la lasci attivata con virtualizzazione e ti esce il popup di conferma piccolino, vuol dire che il programma è stato ingabbiato. Perciò il test potrebbe anche fare 0/340 ma saresti comunque intoccato. Cosa diversa è se non hai attivato la virtualizzazione.

Ultima modifica di luke1983 : 12-02-2011 alle 17:32.
luke1983 è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2011, 17:33   #1178
Koldy
Senior Member
 
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
Defence+ impostato su sicuro Fw policy personalizzata con impostazioni avvisi molto alto. La virtualizzazione del sistema è attiva
Koldy è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2011, 17:40   #1179
Koldy
Senior Member
 
Iscritto dal: Jul 2006
Città: Palermo
Messaggi: 596
Ho notato che nonostante appaia il popup piccolino della sandbox CLT viene messo solo sui file non sicuri. Mentre una volta ho visto che era sia su sandbox che sui file non sicuri, può essere dunque che l'inghippo stà qui? e che quindi anche questo potrebbe essere un bug della sandbox?
Koldy è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2011, 17:47   #1180
luke1983
Senior Member
 
L'Avatar di luke1983
 
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
Quote:
Originariamente inviato da Koldy Guarda i messaggi
Ho notato che nonostante appaia il popup piccolino della sandbox CLT viene messo solo sui file non sicuri. Mentre una volta ho visto che era sia su sandbox che sui file non sicuri, può essere dunque che l'inghippo stà qui? e che quindi anche questo potrebbe essere un bug della sandbox?
prova a vedere nel log del defence+. Lì deve star scritto se il file viene sandboxato
luke1983 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Destiny Rising: quando un gioco mobile supera il gioco originale Destiny Rising: quando un gioco mobile supera il...
Video di qualità superiore agli i...
NVIDIA punta 100 miliardi sull'AI di Ope...
La NASA ha presentato la classe di candi...
Zuckerberg risponde agli investitori: 'B...
Il telescopio spaziale James Webb ha oss...
Warren Buffett scarica BYD dopo 17 anni,...
VodafoneThree UK sceglie Ericsson per po...
Ha costruito un 'aim assist' che d&agrav...
Metallo liquido o pasta termica? Nessuno...
DEEBOT T30C OMNI: il robot che aspira, l...
Scarica un gioco su Steam e perde 32mila...
OPPO offre uno dei migliori servizi clie...
The Mandalorian and Grogu: il trailer ch...
Da Schneider Electric nuovi design di ri...
Il nuovo iPhone pieghevole sarà c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v