|
|
|
![]() |
|
Strumenti |
![]() |
#1341 | |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23139
|
Quote:
![]() Almeno vorrei riprovare un'installazione pulita, a parte le interferenze di altri software di sicurezza che non si sono sulla VM.
__________________
Stampanti multifunzione [Thread ufficiale - consigli per gli acquisti] |
|
![]() |
![]() |
![]() |
#1342 |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17453
|
usa revouninstaller con disinstallazione in modalità avanzata, pulisce quel poco che il disinstallatore di cis lascia indietro
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
![]() |
![]() |
![]() |
#1343 | |
Senior Member
Iscritto dal: Mar 2009
Città: Foggia
Messaggi: 1975
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#1344 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 23139
|
Ho usato Revo e la sua funzione di uninstaller advanced; pare tutto ok: CIS reinstallato pulito ed adesso va tutto, tranne un'applicazione che devo forzare manualmente perchè si colleghi ad internet. Grazie.
__________________
Stampanti multifunzione [Thread ufficiale - consigli per gli acquisti] |
![]() |
![]() |
![]() |
#1345 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Questo post è indirizzato a chi non teme gli avvisi e vuole sfruttare appieno il modulo HIPS, fregandosene di cloud-scanner e sandbox (che purtroppo non possono convivere se si usa l'hips al 100%)
![]() queste osservazioni sono frutto di miei test in queste settimane contro malware reali, e chi le mette in atto deve ben sapere cosa fa perchè si allontana ampiamente dall'user-friendly. Anzi, riporteremo il D+ a lavorare come era fino a qualche versione fa ![]() Queste, sostanzialmente, le modifiche: 1. Tasto destro in tray icon > ConfigurazioneSolo così otterremo una protezione del D+ uguale in tutto e per tutto a quella delle versioni precedenti, altrimenti entrano in ballo altre piccole funzioni che vanno a ridurre deliberatamente il numero di avvisi (nonostante queste interferenze non vengano dichiarate in nessuna parte nell'help ![]() ----------------------------- esempi giusto per farvi capire la motivazione delle mie scelte: - se non fate il (5) una volta dato il Consenti all'esecuzione di un programma, Comodo assume che lo conosciamo e ci fidiamo. Il D+ produrrà si e no 2-3 avvisi sulle sue azioni (cercando ogni volta di dedurre cosa avremmo risposto agli altri), facendoci perdere il 90% di possibilità di controllo su quel file confrontate questi screen, con la modifica applicata e non, e capirete cosa intendo: ![]() ![]() qui addirittura il secondo l'ho dovuto tagliare, eravamo ancora circa a metà log: ![]() ![]() - se non fate il (3) riceverete un pò di avvisi del cloud/behaviour/online scanner e, dopo l'esecuzione del file, probabilmente poco o nulla. Se fate come suggerito, invece, avrete l'avviso di esecuzione del file e tutte le azioni che tenterà - (4) la sandbox di fatto è stata inventata per far scomparire gli avvisi dell'hips. Scontato dire che sia necessario disabilitarla per riprendere a usare l'hips - i punti (1) e (2) sono scontati Saluti!! ![]()
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 17-03-2011 alle 11:15. |
![]() |
![]() |
![]() |
#1346 | |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
andando nella direzione opposta tenendo la sandbox su blocca i file sconosciuti...i malware da te testati non dovrebbero eseguirsi nemmeno... potresti fare questa prova:Grazie ![]() ovviamente con defence attivo
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
![]() |
![]() |
![]() |
#1347 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
se non vogliamo far eseguire nulla di sconosciuto, però, ci sono altre vie per riuscirci con CIS (coinvolgendo anche moduli meno contorti) ad esempio: in Safe Mode, Altro>Preferenze>Protezione - abilita protezione password > inserisci psw - blocca avvisi del d+ se abilitata la protezione password così siamo sicuri che non si avvierà nulla di sconosciuto, che non si aprirà nessun avviso del D+, e che nessuno potrà modificare ciò (idem applicabile al firewall e all'antivirus) al solito, chi più ne ha più ne metta..
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 17-03-2011 alle 23:15. |
|
![]() |
![]() |
![]() |
#1348 | |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
![]()
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
![]() |
![]() |
![]() |
#1349 | |
Senior Member
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 17453
|
Quote:
Quel settaggio con password lo avevo visto (sul forum ufficiale vi è un settaggio analogo per avere zero avvisi e sicurezza al top) e ci avevo pensato di inserirlo però ha un problema di fondo almeno secondo me, se è la panacea per gli utonti però quando un programma deve aggiornarsi, poichè tutto quello che abbiamo su pc si aggiorna, questo setting è quanto mai problematico, poi l'utente poco pratico non capirebbe perchè per esempio Chrome non si aggiorna, Windows pure ... direi buono solo se uno non ha internet o si collega una volta al mese e per pochi minuti, ma a quel punto neppure gli serve CIS visto che i pericoli sono minori
__________________
Smartphone entro i 250 € - Huawei MateBook D 14" AMD Ryzen - Huawei Mobile Services |
|
![]() |
![]() |
![]() |
#1350 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
svelo un segreto, quella configurazione l'ho usata nel pc che usa mio fratello (16 anni).
almeno so che di sicuro non può succedere nulla e non si vede apparire avvisi senza sapere cosa rispondere ![]() Grazie per il link!
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
![]() |
![]() |
![]() |
#1351 | |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
![]() |
![]() |
![]() |
#1352 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
poi senza star qui a discutere, al 99,5% degli utenti non servirebbe neanche una sandbox che blocca un programma non riconosciuto da comodo (come accade con i miei driver ATI o quelli del mouse, per esempio) ![]() Rome wasn't build in a day!
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
![]() |
![]() |
![]() |
#1353 | |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
![]()
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
![]() |
![]() |
![]() |
#1354 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
![]() per ottenere quello che vuoi tu basta impostare il livello su Sicuro e bloccare tutto con password, come ho detto prima. fai una prova se non ci credi, tempo di esecuzione 30'' sul computer di mio fratello non si avvia proprio nulla di non-installato perchè la configurazione è leggermente diversa, ma lasciando Sicuro - bloccato si riesce ad installare e aggiornare i programmi sicuri (i non riconosciuti non si avviano). ..che è lo stesso risultato che si ottiene impostando la sandbox su Block untrusted
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
![]() |
![]() |
![]() |
#1355 | |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
invece il gioco lo fa il d+ adesso mi e' chiaro ![]()
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
![]() |
![]() |
![]() |
#1356 | |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 2448
|
Quote:
![]()
__________________
CASE: Aerocool CS-107 v2 | CPU: AMD Ryzen 7 5700x | MB: ASUS TUF Gaming B550M-Plus | GPU: SAPPHIRE Radeon RX 570 Pulse ITX 4GB | RAM: G.Skill RipjawsV DDR4 3200-C15 16GB | NMVE: Samsung 970 EVO M.2 250GB | SSD1: Crucial MX500 250GB | SSD2: Silicon Power A55 2TB | MAST.: LG GP57EB40 | FANS: 3x Thermalright TL-C12C | ALI: Be Quiet! Pure Power 11 CM500W | AUDIO: Audient iD4 MKII | 2.0 M-Audio BX8 D2 | OS1: EndeavourOS | OS2: Linux Mint 21.3 | OS3: Windows 11 Pro |
|
![]() |
![]() |
![]() |
#1357 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
![]() si visualizzano molti popup in più, facendo affidamento unicamente (bug permettendo) sulle nostre risposte agli avvisi del D+! per questo esorto alla massima attenzione chiunque voglia usare tale configurazione ![]()
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
![]() |
![]() |
![]() |
#1358 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
Attualmente l'unico modo che CIS ha per proteggersi da gpcode (il malware che cripta tutti i dati presenti sull'harddisk, chiedendo pio un riscatto) è l'antivirus. Esatto, il gpcode bypassa bellamente sia D+ che Sandbox*! Ora, se volete proteggervi anche attraverso gli altri moduli, le vostre alternative son le seguenti a seconda se vogliate agire sulla sandbox o sul D+:
Queste, ovviamente, sono modifiche temporanee (si spera). Ovviamente valgono per quanto scoperto finora, non escludo che una prossima versione del gpcode possa vanificare la barriera che abbiamo appena alzato. In ogni caso, sempre meglio di niente ![]() *almeno con i settaggi di default
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 18-03-2011 alle 16:37. Motivo: sistemato grassetto |
|
![]() |
![]() |
![]() |
#1359 | |
Senior Member
Iscritto dal: Jan 2007
Città: Trieste
Messaggi: 3849
|
Quote:
GRAZIE Rik
__________________
Apps e Widget per Android | Sharkoon AI7000 Silent | Corsair HX650W | Asus Prime X470-Pro | AMD Ryzen 5 2600 | AC Freezer XTREME Rev.2 | 16GB DDR4 Crucial Ballistix Tactical Dual | SSD Samsung 860 EVO 250GB | SanDisk SSD Ultra 3D 2TB | Sapphire Radeon RX 580 NITRO+ | Samsung C34H890WJU | LG GH22NS50 | Zyxel VMG8825-B50B | Epson Expression Premium XP-830 | Win11Pro 64bit | ![]() |
|
![]() |
![]() |
![]() |
#1360 | |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
quindi straconsiglio tutti, come sempre ... (per chi usa la sandbox )di tenerlo su blocca file sconosciuti ![]()
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 Ultima modifica di arnyreny : 17-03-2011 alle 21:10. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:21.