Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Bose Open Ultra: gli auricolari più audaci e unici di sempre! La recensione
Bose Open Ultra: gli auricolari più audaci e unici di sempre! La recensione
Sono gli auricolari dal design nuovo, capaci di aderire all’orecchio esterno e non entrando completamente nel padiglione auricolare. Un prodotto decisamente diverso da ciò che l’azienda aveva fino ad oggi in catalogo e mai realizzato prima. L’idea di Bose è quella di trovare successo anche con device non convenzionali come questo. 
Recensione ASUS ROG Cetra TWS SpeedNova: le migliori nella loro fascia, ma lo stelo va accorciato
Recensione ASUS ROG Cetra TWS SpeedNova: le migliori nella loro fascia, ma lo stelo va accorciato
Nelle ultime settimane abbiamo avuto l'opportunità di mettere sotto torchio le ASUS ROG Cetra TWS SpeedNova. Seppur classificati come "da gaming", gli auricolari vanno ben oltre quelle che sono le esigenze dei videogiocatori proponendosi come una soluzione polifunzionale capace di fornire un suono eccezionale in ogni circostanza, dalla musica ai contenuti multimediali, passando ovviamente per i videogiochi con i quali è possibile ottenere una latenza praticamente assente.
Google Pixel 8a: può diventare un vero best buy? La recensione
Google Pixel 8a: può diventare un vero best buy? La recensione
Google ha capito che la serie "a" dei suoi Pixel piace agli utenti per vari motivi e per questo ha deciso di proporre sul mercato questo nuovo Pixel 8a che ha il sapore di uno smartphone migliorato rispetto alla passata generazione, con processore top di gamma ma ad un prezzo forse un po’ esagerato al momento.  
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-11-2009, 18:21   #241
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Ciao sampei,
scusami, ma in che senso: "Vince quindi la sfida triangolare Avira !!"

Poi un'altra domanda: ma il sample che mi hai inviato è lo stesso?
No, perché quello che ho, ha un nome diverso: 1.40016.exe

P.S. Scusa di nuovo, ma ho visto adesso l'ultima immagine

Ultima modifica di @Sirio@ : 23-11-2009 alle 18:24.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 20:57   #242
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Ciao sampei,
scusami, ma in che senso: "Vince quindi la sfida triangolare Avira !!"

Poi un'altra domanda: ma il sample che mi hai inviato è lo stesso?
No, perché quello che ho, ha un nome diverso: 1.40016.exe

P.S. Scusa di nuovo, ma ho visto adesso l'ultima immagine
Il test voleva analizzare le performance di HP 3.5.
Un sw quasi sconosciuto e poco usato qui da noi.
Per far ciò occorreva "paragonarlo" a prodotti noti.
Io ho scelto Prevx e Avira.
La "sfida" era implicita e l'ho scritta nel topic di apertura:


Quote:
....mi piacerebbe vedere qual'è il sw che rileverà prima degli altri la minaccia.....
Come vedi dall'ultima immagine Avira ha riconosciuto il malware prima degli altri 2 prodotti.

p.s. Se sei curioso di come si sono posizionati gli altri "contendenti" sul podio ho messo (ieri sera) 2 screen nel 3D di Prevx.

Ultima modifica di sampei.nihira : 23-11-2009 alle 21:09.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 23-11-2009, 22:40   #243
Romagnolo1973
Senior Member
 
L'Avatar di Romagnolo1973
 
Iscritto dal: Nov 2005
Città: Cervia (RA)
Messaggi: 16874
@ Sampei
Per quanto riguarda Ikarus vs Hitman io ho una mia convinzione ovvero che HP si interfaccia con MalAware e che questi dispone solo delle firme di EMSI A2 e non di Ikarus poichè pochi giorni fa avevo un programma potable che Ikarus dava FP (e a2 no, incredible !!!) e che MalAware non indicava;
ora tu col fatto che ikarus vede il virus ma HP no mi fornisci un secondo indizio, come si dice due indizi non sono una prova ma ci vanno vicino
MalAware è un quick scan veloce che usa un DB online ed è quindi l'unico prodotto EMSI che possa essere preso in considerazione da HP e per rendere questo DB fruibile via web credo proprio che usino solo le loro firme magari perchè quelli di Ikarus non gli hanno dato il permesso o perchè è un db bello corposo 80 mega ormai quando aggiorno il mio a2 usb e a quel punto la scansione ne risentirebbe in velocità

Ultima modifica di Romagnolo1973 : 23-11-2009 alle 22:46.
Romagnolo1973 è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 11:04   #244
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Il test voleva analizzare le performance di HP 3.5.
Un sw quasi sconosciuto e poco usato qui da noi.
Per far ciò occorreva "paragonarlo" a prodotti noti.
Io ho scelto Prevx e Avira.
La "sfida" era implicita e l'ho scritta nel topic di apertura:




Come vedi dall'ultima immagine Avira ha riconosciuto il malware prima degli altri 2 prodotti.

p.s. Se sei curioso di come si sono posizionati gli altri "contendenti" sul podio ho messo (ieri sera) 2 screen nel 3D di Prevx.
Grazie ora è tutto chiaro.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 24-11-2009, 14:17   #245
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da Romagnolo1973 Guarda i messaggi
@ Sampei
Per quanto riguarda Ikarus vs Hitman io ho una mia convinzione ovvero che HP si interfaccia con MalAware e che questi dispone solo delle firme di EMSI A2 e non di Ikarus poichè pochi giorni fa avevo un programma potable che Ikarus dava FP (e a2 no, incredible !!!) e che MalAware non indicava;
ora tu col fatto che ikarus vede il virus ma HP no mi fornisci un secondo indizio, come si dice due indizi non sono una prova ma ci vanno vicino
MalAware è un quick scan veloce che usa un DB online ed è quindi l'unico prodotto EMSI che possa essere preso in considerazione da HP e per rendere questo DB fruibile via web credo proprio che usino solo le loro firme magari perchè quelli di Ikarus non gli hanno dato il permesso o perchè è un db bello corposo 80 mega ormai quando aggiorno il mio a2 usb e a quel punto la scansione ne risentirebbe in velocità
Però il team di HP come si vede nell' "immaginina" che ho inserito in alto spcifica proprio "A-Squared",quindi un utente si immagina,presumo, che sia A2+Ikarus.

Avrebbero potuto scrivere "MalAware".

Magari hai ragione tu ed è dovuto a motivi di visibilità cioè scrivere "A-Squared" conosciuto da molti è certamente meglio di scrivere "MalAware".

Ultima modifica di sampei.nihira : 24-11-2009 alle 14:20.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 26-12-2009, 08:33   #246
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Interessante il file oggetto dello scan Virustotal con estensione pdf:



Al momento riconosciuto da solo 8 antivirus come exploit pericoloso.
Dico al momento ma anche ieri la situazione era la stessa,sapete le feste natalizie....

Interessante anche il fatto che il riconoscimento di G-Data manchi in Hitman Pro 3.5 build 84.
Ovviamente per mancato aggiornamento firme.
E ciò mette ancora una volta in evidenza l'importanza degli scan on line.

Avira LABS mi ha comunicato adesso che il file è un malware.
E naturalmente non poteva essere altrimenti.

Ultima modifica di sampei.nihira : 28-12-2009 alle 12:08. Motivo: Mi scuso e cancello la parte incriminata per migliore comprensione.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 17:22   #247
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Interessante performance di Hitman Pro 3.5 build 84 ad un malware zero-day praticamente sconosciuto ai maggiori antimalware,ecco lo scan al virus total:



Noterete dall'immagine successiva che il malware invisibile allo scan singolo prodotto da Avira è perfettamente riconosciuto da Hitman Pro.



Quindi a parte A-squared in questo momento solo Hitman Pro rileva il malware !!

Ed ancora il malware oggetto dello scan sotto riconosciuto da più antimalware ma sempre invisibile ad Avira:



Ci viene riconosciuto come malware grazie al multiscan di Hitman Pro di Nod32 e Prevx:



p.s. Il primo malware non l'ho evidenziato nell'immagine ma è riconosciuto malware ovviamente da A-Squared.


***********************************************************************************

Ho voluto vedere se qualche altro antispyware rileva i 2 malwares di cui sopra, queste le conclusioni:

a) Spywareterminator = Nessuna minaccia rilevata.
b) SuperantiSpyware= Nessuna minaccia rilevata.
c) Malwaresbytes' Anti-Malwares= Entrambe le minacce riconosciute.

d) Interessante incongruenza di MalAware di cui metto uno screen:



Noterete che i files sono presenti nel desktop ma invisibili allo scan.



Ultima modifica di sampei.nihira : 03-01-2010 alle 10:06.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 18:08   #248
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Interessante performance di Hitman Pro 3.5 build 84 ad un malware zero-day praticamente sconosciuto ai maggiori antimalware,ecco lo scan al virus total:



Noterete dall'immagine successiva che il malware invisibile allo scan singolo prodotto da Avira è perfettamente riconosciuto da Hitman Pro.



Quindi a parte A-squared in questo momento solo Hitman Pro rileva il malware !!

Ed ancora il malware oggetto dello scan sotto riconosciuto da più antimalware ma sempre invisibile ad Avira:



Ci viene riconosciuto come malware grazie al multiscan di Hitman Pro di Nod32 e Prevx:



p.s. Il primo malware non l'ho evidenziato nell'imagine ma è riconosciuto malware ovviamente da A-Squared.
caio Sampei
2 considerazioni
asquared si conferma ancora un mostro contro queste minacce tendenti piu' ad spyware che virus....antivir delude insieme a prevx

nb ho visto dopo l'altro post
bravi pure prevx
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 18:13   #249
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da arnyreny Guarda i messaggi
caio Sampei
2 considerazioni
asquared si conferma ancora un mostro contro queste minacce tendenti piu' ad spyware che virus....antivir delude insieme a prevx
Avira come Prevx sono ottimi prodotti.

E quindi io sono meno pessimista di te e non i sento certamente di metterli in croce.

Semmai quanto evidenziato mette in evidenza che gli utenti DEVONO affiancare "un qualcosa in più" a questi prodotti.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 02-01-2010, 18:34   #250
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Avira come Prevx sono ottimi prodotti.

E quindi io sono meno pessimista di te e non i sento certamente di metterli in croce.

Semmai quanto evidenziato mette in evidenza che gli utenti DEVONO affiancare "un qualcosa in più" a questi prodotti.
si non lo metto in dubbio...
ma come antispy lasciano un po' a desiderare...anche hitman tempo fa era basato su tutti moduli antispyware...
credo che gli spyware a volte sono piu' pericolosi dei virus infatti in alcuni casi aggiscono senza rallentare la macchina e senza che l'utente se ne rendi conto che e' infetto...
ma il commerciale ha cambiato direzione ...infatti antispyware puri non ce ne sono quasi piu'
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2010, 10:17   #251
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Qualche test ulteriore con alcuni antispyware.

*************** Editato il resto ***************

Ultima modifica di sampei.nihira : 03-01-2010 alle 19:14. Motivo: nessuna adesione e sono fuori casa non posso stare connesso a piacimento.....
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 04-02-2010, 17:34   #252
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
stavo preparando una "macchina virtuale" per fare qualche test...
da quanto ho letto nel primo post virtual box potrebbe non bastare
ad oggi returnil+VBox sono sufficienti?

cartelle condivise non ce ne devono essere?
ho virtualizzato xp, che software potrei tenere installati per eventuali test?

per eventuali restore della macchina va bene un clone del file VDI o bastano le snapshot di vbox che non ho mai usato...?

grazie

ciao
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 05-02-2010, 09:01   #253
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
Quote:
Originariamente inviato da wjmat Guarda i messaggi
stavo preparando una "macchina virtuale" per fare qualche test...
da quanto ho letto nel primo post virtual box potrebbe non bastare
ad oggi returnil+VBox sono sufficienti?
In generale si, Returnil+VirtualBox sono sufficienti. Preferisco usare in più un buon hips e firewall in realtime sul sistema reale..

Quote:
Originariamente inviato da wjmat Guarda i messaggi
cartelle condivise non ce ne devono essere?
Dipende da te, io per ulteriore sicurezza tendo a non crearne.. ma sinceramente non so se questo possa costituire reale pericolo o se VirtualBox implementi qualche protezione. In teoria basterebbe dare permessi read-only alla cartella condivisa, ma non lo so avendo usato sempre VirtualPC sono un novizio di VirtualBox

Quote:
Originariamente inviato da wjmat Guarda i messaggi
ho virtualizzato xp, che software potrei tenere installati per eventuali test?
Dipende da quello che vuoi osservare.
In generale tengo sempre un buon hips e un firewall installati anche sul sistema virtualizzato..
Per un'analisi più approfondita potresti usare FileMon, RegMon, TCPView, ma poi devi andare a leggerti pagine e pagine di log.
Una comoda alternativa per monitorare è SysInspector, che secondo me è un buon tool..

Con firewall e hips + SysInspector puoi ottenere dei buoni risultati.. FileMon, RegMon e TCPView son più da puristi

Quote:
Originariamente inviato da wjmat Guarda i messaggi
per eventuali restore della macchina va bene un clone del file VDI o bastano le snapshot di vbox che non ho mai usato...?
Van bene le snap, purchè siano pulite (altrimenti rischi di creare incompatibilità con il programma di sicurezza, ottenendo così analisi fasulle del malware)..

Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2010, 08:05   #254
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
Quote:
In generale si, Returnil+VirtualBox sono sufficienti. Preferisco usare in più un buon hips e firewall in realtime sul sistema reale..
per firewall + hips va bene Comodo con hips attivato?


Quote:
Dipende da quello che vuoi osservare.
In generale tengo sempre un buon hips e un firewall installati anche sul sistema virtualizzato..
Per un'analisi più approfondita potresti usare FileMon, RegMon, TCPView, ma poi devi andare a leggerti pagine e pagine di log.
Una comoda alternativa per monitorare è SysInspector, che secondo me è un buon tool..
Con firewall e hips + SysInspector puoi ottenere dei buoni risultati.. FileMon, RegMon e TCPView son più da puristi
con SysInspector intendi creare un log prima e dopo e compararli?

tpcview dovreiu già averlo e ci sono decine di programmi simili

Regmon senza filtri adeguati è un delirio
Regfromapp dici che può essere più sintetico o può darsi che non veda modifiche create poi da altri file lanciati a catena?

FileMon è stato rimpiazzato con Process Monitor a quanto pare

si potrebbe anche usare programmi come questo per le comparazioni no?
http://www.winpenpack.com/main/download.php?view.750


Quote:
Van bene le snap, purchè siano pulite (altrimenti rischi di creare incompatibilità con il programma di sicurezza, ottenendo così analisi fasulle del malware)..
Devo provare a testarle un pò

Quote:
Saluti
Ciao e grazie
wjmat è offline   Rispondi citando il messaggio o parte di esso
Old 06-02-2010, 08:16   #255
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
Quote:
Originariamente inviato da wjmat Guarda i messaggi
per firewall + hips va bene Comodo con hips attivato?
ottimo..

Quote:
Originariamente inviato da wjmat Guarda i messaggi
con SysInspector intendi creare un log prima e dopo e compararli?
esatto

Quote:
Originariamente inviato da wjmat Guarda i messaggi

Regmon senza filtri adeguati è un delirio
Regfromapp dici che può essere più sintetico o può darsi che non veda modifiche create poi da altri file lanciati a catena?
non ne ho idea, non conosco tutti i software dovresti provarlo, io se proprio devo fare qualcosa uso SysInspector e un hips, zero sbatta insomma

Quote:
Originariamente inviato da wjmat Guarda i messaggi
si potrebbe anche usare programmi come questo per le comparazioni no?
http://www.winpenpack.com/main/download.php?view.750
sisi, puoi usare quello che vuoi a seconda di quello che vuoi osservare..
io ultimamente preferisco testare come i software rispondono ai malware, non tanto i malware di per sè..
Comuque mi sembra un buon tool, anche se non l'ho mai provato..
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline   Rispondi citando il messaggio o parte di esso
Old 08-02-2010, 01:03   #256
wjmat
Senior Member
 
L'Avatar di wjmat
 
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
grazie per il momento
wjmat è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Bose Open Ultra: gli auricolari più audaci e unici di sempre! La recensione Bose Open Ultra: gli auricolari più audac...
Recensione ASUS ROG Cetra TWS SpeedNova: le migliori nella loro fascia, ma lo stelo va accorciato Recensione ASUS ROG Cetra TWS SpeedNova: le migl...
Google Pixel 8a: può diventare un vero best buy? La recensione Google Pixel 8a: può diventare un vero be...
MSI Vector 16 HX A13V è un notebook gaming che fa sentire la sua potenza (e non solo) MSI Vector 16 HX A13V è un notebook gamin...
In Photoshop arriva l'IA di nuova generazione In Photoshop arriva l'IA di nuova generazione
Taiwan invasa dalla Cina? I macchinari p...
Nintendo acquisisce Shiver Entertainment...
Aiways smetterà di produrre auto elettri...
Kingdom Hearts sbarca su Steam: dal 13 g...
Microsoft, le novità per gli svil...
Microsoft Build 2024: le novità p...
Azure OpenAI Services: il cloud di Micro...
Sonos presenta Sonos Ace: dopo una lunga...
HP cambia il nome ai PC: Omni ed Elite a...
LG Display presenta i display micro-OLED...
L'accordo tra Volkswagen e Renault per l...
Una McLaren (quasi) per tutti: ecco le e...
HP OmniBook X AI e EliteBook Ultra AI: l...
Apple taglia ancora i prezzi degli iPhon...
ASUS ProArt PA169CDV Pen Display: il dis...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v