|
|
|
![]() |
|
Strumenti |
![]() |
#101 |
Senior Member
Iscritto dal: Mar 2005
Messaggi: 4959
|
Ad esempio:
- DEP attivato di default per tutti i programmi. - Patchguard (protezione dalla modifica del kernel). - Driver Signing (i driver devono essere firmati digitalmente, altrimenti non si installano). - Lo schema di protezione ALSR è più efficace in sistemi a 64bit, grazie al maggiore spazio di indirizzamento.
__________________
Cerchi software open source? Vieni su OpenWanted e aiutami a creare la Lista Open!! -> Elenco BUG di Windows 7 <- |
![]() |
![]() |
![]() |
#102 | |
Junior Member
Iscritto dal: Sep 2006
Messaggi: 16
|
per precisare
Quote:
Ultima modifica di smoq : 20-04-2009 alle 01:54. |
|
![]() |
![]() |
![]() |
#103 | |
Senior Member
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15537
|
Quote:
![]() Basta modificare questa chiave di registro: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System] ConsentPromptBehaviorAdmin REG_DWORD 0x2 (2= requester Continua, Annulla; 1= chiedi login/pass)
__________________
![]() |
|
![]() |
![]() |
![]() |
#104 | |
Senior Member
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15537
|
Quote:
![]()
__________________
![]() |
|
![]() |
![]() |
![]() |
#105 | |
Senior Member
Iscritto dal: Apr 2006
Città: Bassano del Grappa
Messaggi: 10431
|
Quote:
Questa modifica la fa un esperto, e ad un esperto la richiesta password non serve a niente, visto che prima di cliccare legge comunque.
__________________
"Non perdiamo di vista le vere priorità, l'economia serve a sostenere le vite, non devono essere le vite gli strumenti per sostenere l'economia." Conte Zero
Ipsa scientia potestas est |
|
![]() |
![]() |
![]() |
#106 | |
Senior Member
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15537
|
Quote:
![]() Per questo come regola generale prima di un AV o di "essere aggiornati" è importante ridurre i privilegi preventivamente...
__________________
![]() |
|
![]() |
![]() |
![]() |
#107 |
Member
Iscritto dal: Mar 2007
Messaggi: 74
|
Scusate l'ignoranza, ma sono l'unico che ha abilitato da BIOS l'opzione che blocca tutte le scritture sul MBR ???
Dubito che se questa funzione del bios sia operativa che il rootkit possa farci qualche cosa, o sbaglio ? /Matteo |
![]() |
![]() |
![]() |
#108 |
Senior Member
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15537
|
Da alcuni è considerata una sicurezza in più dover digitare la password ogni volta (vedi utenti Linux che così si sentono più a casa), anche se di fatto non lo è nel senso che cmq grazie a Secure Desktop (l'UAC viene aperto su un nuovo schermo in una nuova sessione, e agli occhi dell'utente "si annerisce" quando in realtà è solo uno snapshot dello schermo al momento della sua comparsa) non è possibile ad es. intercettare (v. key-logger) o peggio direzionare i device di input per far premere "Continua" automaticamente...
__________________
![]() Ultima modifica di hexaae : 20-04-2009 alle 10:46. |
![]() |
![]() |
![]() |
#109 | ||
Senior Member
Iscritto dal: Mar 2005
Messaggi: 4959
|
Quote:
![]() Quote:
__________________
Cerchi software open source? Vieni su OpenWanted e aiutami a creare la Lista Open!! -> Elenco BUG di Windows 7 <- |
||
![]() |
![]() |
![]() |
#110 |
Member
Iscritto dal: Jul 2008
Messaggi: 237
|
@frnz: è ora che la gente capisca che a nessuno che scrive malware diffuso tramite siti web frega qualcosa di Linux, BSD e altri sistemi di nicchia. Se posso prendermi 9,2 fette di torta in un colpo non mi sbatto a cercare di prendere lo 0,8 che è ridotto in briciole perché il 9,2 mi sazia di già...stessa cosa con i computer da infettare: windows ha più share che tutti gli altri messi insieme moltiplicati per 10, quindi basta un buon infection rate di sistemi windows.
|
![]() |
![]() |
![]() |
#111 | |
Senior Member
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15537
|
Quote:
![]() Sicuramente, e infatti Vista già di default è molto più sicuro di XP come ben sappiamo. L'UAC è solo una comodità a ben vedere (altro che "mi dà fastidio e lo tolgo!" come dicono alcuni): consente di girare con privilegi ridotti e rimanendo nella propria sessione di elevare le singole azioni/richieste di sistema capillarmente. In precedenza in ambito Win dovevi uscire e entrare come Admin per compiere certe azioni, e poi riuscire e rientrare come utente... L'UAC rende più veloce e comoda la cosa, pur rimanendo con privilegi più bassi e quindi più al sicuro. Per non parlare poi degli Integrity Levels etc. relativi a questo nuovo sistema, che onestamente è ben pensato e funziona benissimo. Da Vista in poi (quindi anche con Win7+, dove come sappiamo però MS ha impostato di default UAC ad un livello meno sicuro e quindi con meno richieste per far contenti i niubbi. Basta reimpostarlo al massimo.) MS come lo spot della Locatelli® ha deciso (finalmente) di "fare le cose per bene" ![]() Ahimé gli utonti che levano UAC e mettono il loro fantastico AV preferito su Vista purtroppo esistono ancora, ma si sa.... ci vorrà del tempo prima che tutti gli utenti Win capiscano/imparino la gestione dei permessi e smettano di credere ciecamente negli Anti Virus. Secondo la mia personalissima opinione gli AV sono un danno perché quelli sì che fanno credere di essere protetti a milioni di ingenui utenti che proprio in virtù di questa presunta protezione si danno alla pazza gioia fra crack, warez, porno etc. etc. Paradossalmente sono i primi a causare la diffusione dei virus, indirettamente. Va combattuto il falso presupposto che l'AV ti protegge al 100% come i produttori vorrebbero far credere... tanto più che protezioni tramite i minori privilegi sono invece totalmente gratuite ed efficaci anche contro il malware che ancora deve essere scritto! Naturalmente la cosa migliore sono entrambe le cose (protezioni tramite bassi privilegi + AV).
__________________
![]() Ultima modifica di hexaae : 20-04-2009 alle 16:15. |
|
![]() |
![]() |
![]() |
#112 |
Senior Member
Iscritto dal: Aug 1999
Messaggi: 2007
|
Scusate, ma non basta qualunque antivirus aggiornato che è dotato di un "LiveCD" su distro linux come ad esempio il BitDefender 2009 per debellare questo rootkit? Perchè dicono che solo PrevX 3 ci riesce?
|
![]() |
![]() |
![]() |
#113 |
Senior Member
Iscritto dal: Apr 2007
Città: Pove del Grappa (VI)
Messaggi: 685
|
lo provato , la scansione è gratuita ma la licenza viene quasi 25 €uri
![]() comunque mi ha trovato qualcosa che sapevo già di avere ![]() su questo PC che uso per navigare nel web può entare di tutto e di più. non c'è nulla che possa servire a nessuno. però io farei una premessa , ma se blocassero i siti con tutte ste root kill virus etc. non sarebbe risolto all' origine il problema ??? |
![]() |
![]() |
![]() |
#114 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12822
|
Quote:
In ogni caso anche accedendo con i permessi Administrator (che non è lo stesso Administrator di XP) alcune cose nn si possono fare, come ha detto giustamente Haexae richiedono privilegi più elevati. Poi ripeto, se si ha Vista 64bit si è ancora più al sicuro, visto patch guard. Cmq password o meno, il problema è sempre collegato all'utente, la dimostrazione più palese di questo ce l'hai nel phishing, per cui... Cioè conosco anche gente che pur di mettere la crack del programma preferito ignora i messaggi dell'antivirus... Ripeto, non c'è la coscienza del rischio (e questo purtroppo vale in generale). PS: non è sempre vero che si aggiorna tutto in automatico, purtroppo se hai account limitato molti programmi non fanno il controllo e non si aggiornano (vedi Firefox 3.0, fortunatamente nella futura 3.5 cambierà questa cosa). |
|
![]() |
![]() |
![]() |
#115 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12822
|
Quote:
Cmq riguardo all'sh eseguibile, l'informazione sui privilegi di esecuzione non sono incluse nel file, il file system Unix distingue fortemente il contenuto del file dalle sue informazioni. Per Unix il file è una semplice sequenza di caratteri, mentre le informazioni sul tipo del file, sui permessi, e le date (e altre cose ancora) vengono salvate nell'inode del file system (una struttura dati particolare). In teoria dunque, se mandassi (via internet) un file che risulta eseguibile nella mia macchina, quando viene scritto nel file system del destinatario non dovrebbe più esserlo (chiaramente dipende dalle impostazioni di default del file system del destinatario). Questo dovrebbe valere anche per Windows. La differenza più grande se vogliamo tra i due SO è che in Windows l'associazione tra tipo del file e programma da eseguire è strettamente legato all'estensione, in unix se fai un file di testo lo puoi chiamare come ti pare ma rimarrà sempre un file di testo che verrà aperto dall'applicazione associata effettivamente a quel tipo. Questo può essere considerato secondo me un difetto di Windows. Tra l'altro non so se vi ricordate il fatto che Win di default nasconde l'estensioni e qualche bello spirito potrebbe pensare di creare un exe che abbia l'icona di una JPEG e l'estensione mascherata. Ad esempio immagine.jpg.exe, se nascondi l'estensione potrebbe essere visualizzato come immagine.jpg e potrebbe trarre in inganno l'utente, (basta un rar auto-estraente silente in cui puoi piazzare l'icona che ti pare, una immagine che cmq verrebbe aperta e poi altro codice esecutivo in un file batch o un file eseguibile C). Ti assicuro che sarebbe veramente devastante. Non so cosa tu intenda per virus albanese, ma il phishing ha successo proprio perché si svincola dalla macchina e punta alla disattenzione (se così vogliamo chiamarla) dell'utente. A questo punto dovrebbe risultare chiaro del perché non si può dare sempre la colpa ad un sistema operativo. C'è sempre la possibilità che l'utente pasticci con i permessi e lanci uno script che può essere potenzialmente dannoso. Cmq ripeto anche in Win si può fare una cosa simile dove scarichi un file dentro una cartella in cui i permessi non consentono di eseguire i files ![]() Ultima modifica di WarDuck : 21-04-2009 alle 11:47. |
|
![]() |
![]() |
![]() |
#116 |
Senior Member
Iscritto dal: Feb 2008
Messaggi: 8382
|
__________________
Powered by AlphaWinUX fixed by Sbiancamento Guida al downgrade del firmware per i Seagate Momentus XT MacBook Pro M4 14" 16/512 Logitech MX Master 3S - Edifier R1280DBs + SoundBlaster X4 Pa - no sped. Vendo Mac Mini M1 8/512 |
![]() |
![]() |
![]() |
#117 | |
Senior Member
Iscritto dal: Apr 2007
Città: Pove del Grappa (VI)
Messaggi: 685
|
Quote:
e uso nod32 ![]() li PC in questione è da formattare da ormai 5 anni perchè è il PC che usava mio figlio di 10 anni ![]() |
|
![]() |
![]() |
![]() |
#118 | |
Senior Member
Iscritto dal: Jun 2007
Città: Amiga Nation
Messaggi: 15537
|
Quote:
Anche secondo me è una convenzione pericolosa quanto "sciocca" associare il tipo di file solo in base all'estensione senza nemmeno analizzare l'header per capire di che si tratta. Sin dai tempi dell'AmigaOS negli anni '90 i file venivano identificati per contenuto reale (bastavano i primi 1024 bytes) dai vari "Deficons"... non importa come li chiami perché in realtà l'analisi e identificazione è fatta sul vero contenuto. Purtroppo Windows viene dall'MS-DOS dove c'era l'8+3 (3 char per l'estensione) e si è mantenuta questa triste tradizione... Non ci crederai ma l'altro giorno ho scoperto che mio padre (che non capisce un'H di PC) incasinava il proprio portatile perché pensava di convertire (?) i file .PDF in .DOC cambiandogli estensione!! "Così me li apre quel programma (associato)" in tutta la sua innocenza da niubbo..
__________________
![]() Ultima modifica di hexaae : 21-04-2009 alle 18:13. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:16.