|
|
|
![]() |
|
Strumenti |
![]() |
#161 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Ci potrebbe essere il rovescio della medaglia e cioè che lo sviluppo dei sw poco diffusi è meno efficiente, ma probabilmente la maggiore attenzione vanifica come giustamente hai scritto tu questo sforzo. |
![]() |
![]() |
![]() |
#162 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
i softw meno diffusi sono meno presi di mira, ma il loro sviluppo ristagna e lascia spazio a bug; i softw più diffusi hanno uno sviluppo incessante, ma sono i più esposti... per un motivo o per un altro ci sono sempre fattori, vulnerabilità, che rendono precaria la sicurezza del nostro sistema... è una corsa contro il tempo ad armi impari...che tristezza ![]()
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
![]() |
![]() |
![]() |
#163 | |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
![]()
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
![]() |
![]() |
![]() |
#164 |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
wvwersion vs CIS 3.11 e RVS 2010 - Aggiornamenti
Vero.. ma noi non ci abbattiamo e ci mettiamo una "pezza"
![]() wvwersion vs CIS 3.11 e RVS 2010 - Aggiornamenti Forse il popup in cui ricevevo la richiesta per la modifica di wversion.zip nella partizione virtuale Z: da parte di rvsmon.exe, per intenderci questo ![]() ![]() Ho scaricato e installato la nuova beta 3.0.5869.4905 di RVS 2010, e ripetuto la prova. Questa volta non ho ricevuto alcuna richiesta da parte di rvsmon.exe ma sempre da wversion.exe... come IMO dovrebbe essere, però il problema del D+ che non riesce a bloccare la modifica degli archivi nella partizione Z anche negando le richieste, rimane. Allora, visto che il malware si preoccupa di criptare alcuni archivi o file di testo, ho tentato aggiungendo questi tipi di file nei File Protetti ![]() Aggiungendo queste estensioni, il D+ sfornerà qualche popup in più riguardo i file in questione, per esempio, avendo creato le voci *.zip, *.rar e *.7z, quando andremo a comprimere o decomprimere un archivio avente una di queste estensioni (attività legittime), il D+ si farà sentire sempre e comunque (una palla...), ma noi possiamo ovviare al problema andando a fare le regole opportune. Andiamo in D+ -> Avanzate -> Policy di Sicurezza del Computer -> cerchiamo il nostro programma di compressione (Winzip, 7-Zip, ecc.), doppio click -> Diritti di Accesso -> cerchiamo File/Cartelle protette e clicchiamo sul tasto Modifica corrispondente -> Aggiungi -> Sfoglia... -> su Aggiungi nuovo elemento digitiamo: *.zip e clicchiamo sul pulsante + che è accanto e la voce *.zip andrà a spostarsi negli Elementi Selezionati. ![]() Ripetiamo questo passaggio per tutte le estensioni che ci interessano (.rar, .7z, ecc.) -> click su Applica e otterremo una finestra del genere ![]() Le richieste che ho avuto rieseguendo il test sono sempre le stesse (eccetto per rvsmon.exe che non ho più visto) però questa volta il virus non riesce a modificare alcun file, neache quelli su Z: ![]() Eccovi il Log ![]() Ultima modifica di @Sirio@ : 14-09-2009 alle 12:17. Motivo: errori |
![]() |
![]() |
![]() |
#165 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() Ciao. |
|
![]() |
![]() |
![]() |
#166 |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
|
![]() |
![]() |
![]() |
#167 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
![]() Prima inizi a diversificare i vari sw di sicurezza nella configurazione di magari vari pc poi secondo me l'ulteriore passo è qella della diversificazione dei OS. |
|
![]() |
![]() |
![]() |
#168 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
|
![]() |
![]() |
![]() |
#169 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
@Sirio:
hai ricevuto l'email? c'era scritto, in maniera molto più sbrigativa, proprio questo* ![]() poi tu conosci meglio di me il D+, anche per la gestione delle regole, quindi hai fatto un lavoro di fino con eleganza...il mio pensiero era più grezzo ![]() *l'aggiungere tali estensioni ai my protected files Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
![]() |
![]() |
![]() |
#170 | |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 2176
|
Quote:
![]() se non ho capito male ![]() cmq dici che quelle regolette dovremmo "apprenderle" anche noi ? ![]() |
|
![]() |
![]() |
![]() |
#171 | ||
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
bravo ![]() ![]() Quote:
![]() Per le regolette, mmmhhh... beh la possibilità di beccare un virus del genere è remota, poi come hai visto gli AV lo riconoscono, però potrebbe uscire qualche variante... anche se IMHO i malware oggi sono più orientati a fare altro che rendere inservibile il nostro sistema. Cmq se hai un po' di pazienza e ti vuoi divertire a farle sicuramente renderai il PC più sicuro e imparerai meglio l'uso del D+. Ciao ![]() |
||
![]() |
![]() |
![]() |
#172 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
![]() d'ora in poi solo pm, sennò è un casino ![]() comunque, alla fine, se il problema è stato limitato con la semplice creazione di qualche regola...direi che non può essere considerata una "vulnerabilità", ma solo una questione di ruleset (potremmo farglielo presente, volendo, cosicchè migliorino il ruleset @default). il problema sarebbe stato ben più grosso se, anche creando le regole, non avesse intercettato tali comportamenti ![]() Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 14-09-2009 alle 12:56. |
|
![]() |
![]() |
![]() |
#173 | |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 2176
|
Quote:
![]() ![]() ![]() |
|
![]() |
![]() |
![]() |
#174 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 2176
|
X Sirio
ho aggiunto le regole come hai segnalato per zip rar 7z. siccome ho visto che avevi aggiunto anche le regole per i gruppi "file di testo" e "file immagini" li ho aggiunti anche io ![]() va fatta identica procedura, vero ? solo che una volta aggiunti i gruppi in File protetti non so più proseguire in "Avanzate" "Policy di sicurezza" perchè se per Winrar c'era la relativa voce per i file immagini e testo che strada bisogna seguire ? oppure basta solo aggiungere i gruppi e basta ? Ultima modifica di buonasalve : 14-09-2009 alle 14:53. |
![]() |
![]() |
![]() |
#175 |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
@ buonasalve
Visto che le estensioni .zip, .rar, .7z, ecc. interagiscono con il tuo programma di compressione, ovviamente tu avrai fatto le regole per winrar.exe (aggiungere nei suoi Diritti di Accesso nella voce File/Cartelle protette nel tab File Cartelle Abilitati, tali estensioni). Per i file di testo quali programmi usi? Blocco note, word, ecc.? Bene, nelle Regole Applicazioni dovrai aggiungere ad ogni programma per la gestione dei testi, le varie estensioni messe... nei File Protetti (.txt, .doc, ecc.). Per le immagini stessa cosa, cerchi nelle Regole Applicazioni i tuoi programmi per la gestione delle immagini e aggiungi tali estensioni... sempre alla voce File/Cartelle protette. Se vuoi puoi farle pure per i file musicali .mp3, .wav, ecc. ![]() Ultima modifica di @Sirio@ : 14-09-2009 alle 18:12. |
![]() |
![]() |
![]() |
#176 | ||
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
![]() ![]() ![]() ![]() Quote:
![]() Dovrei provare senza RVS e con qualche pendrive o HD esterno, se trovo il tempo... Anche perché vorrei passare al b.css Ciao ![]() |
||
![]() |
![]() |
![]() |
#177 | |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
questo programma non finisce mai di stupirmi ![]()
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
![]() |
![]() |
![]() |
#178 | ||
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
![]() Quote:
![]() ![]() edit: nel 3d dove Aigle ne parla (qui) c'è anche D+ che viene testato dal post 14 al 16. Benchè aigle si fermi prima, anche lui sostiene che "data file encrption will be intercepted if u add data files( txt, doc, zip) etc into ur protected files".
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 14-09-2009 alle 20:46. |
||
![]() |
![]() |
![]() |
#179 | |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 2176
|
Quote:
![]() ![]() ![]() ![]() le regole per i file rar zip 7z mi pare di essere riuscito a metterle ![]() ma il messaggio di Sirio di inizio pagina mi è oscurissimo ![]() ho bisogno dei passi specifici così come aveva fatto per i file compressi ![]() Sirioooooo, sii magnanimo da fare una piccola guida ![]() |
|
![]() |
![]() |
![]() |
#180 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
In tal caso la regola sarebbe troppo assillante, dato che per esempio WinRar può avere, abbastanza tranquillamente, il permesso di gestire tali estensioni senza creare problemi*. Quindi vai in D+> Advanced> Computer Security Policy (sarebbe l'equivalente di Policy di Sicurezza del Computer, credo). Qui doppio click sulla regola per l'applicazione di compressione che ti interessa (per es. WinRar o Izarc) e selezioni Access Rights (Diritti di Accesso). A questo punto vai in Protected Files/Folders e clicchi Modifica. ![]() Sarà in questa finestra che dovrai impostare le regole che permetteranno al tuo programma (WinRar o Izarc) di usare le estensioni .zip ecc...quindi creerai delle regole permissive. clicchiamo su Add > Browse (in italiano penso sia Sfoglia)e nella finestra che si apre scriviamo in alto *.zip, cliccando poi sul + che abbiamo in alto a destra. Aggiungiamo le altre estensioni (.rar, .7z e .gz), clicchiamo tutti gli Apply che dobbiamo dare nelle altre finestre rimaste aperte e usciamo. ora, la stessa ed identica cosa puoi farla con Word e i file .doc, con Notepad e i file .txt, con WindowsMediaPlayer e i file .mp3, .wav ecc...sempre inserendoli nei File protetti e poi andando a permetterli nella scheda Diritti di Accesso di ciascuna Regola Applicazione (Word, Notepad, WMP ecc).. p.s.: scusate se lo screen e i riferimenti sono in Inglese..momentaneamente ho installato questa ![]() Saluti *in realtà il concetto è un pò diverso..nel senso che, come abbiamo visto in questo test, la fase di criptaggio è stata a carico del nuovo processo (sconosciuto) vwersion.exe, non a carico del programma di compressione predefinto (Winrar per es). Quindi abbiamo dato libertà al nostro Winrar mentre tutto il resto, per cui non esiste una esplicita regola che consenta ciò (= tutto quello che è sconosciuto), sarà monitorato. Ciò comporta che con queste regole vwersion.exe sarebbe stato monitorato, come qualunque altro processo sconosciuto che tenta di trattare .zip ![]()
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 14-09-2009 alle 23:35. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:59.