Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi > Linux per newbies

La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming
Lenovo ha puntato forte sul gaming negli ultimi anni e lo testimoniano i marchi LEGION e LOQ, il primo per gli amanti delle massime prestazioni e dell'assenza di compromessi, il secondo per chi desidera soluzioni dal buon rapporto tra prestazioni e prezzo. Abbiamo provato due esponenti dell'offerta, così da capire l'effettiva differenza prestazionale.
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing propone sul mercato non uno ma ben due auricolari nuovi: Ear di terza generazione e Ear (a) ossia un nuovo modello a basso costo pronto a ritagliarsi una fetta di mercato. Entrambi rimangono fedeli al marchio per il design ancora trasparente ma fanno un balzo in avanti notevole per qualità e soppressione del rumore.  
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 07-03-2017, 12:27   #21
DelusoDaTiscali
Senior Member
 
L'Avatar di DelusoDaTiscali
 
Iscritto dal: Aug 2005
Messaggi: 2778
L'unico virus che mi farebbe veramente male è un keylogger che mi catturi le credenziali di accesso a paypal / amazon / google play ecc insomma tutte quelle piattaforme autorizzate a frugarmi in tasca senza un vero sistema di sicurezza (tipo le OTP bancarie)... idem per le password di accesso alla mail dove ricevo gli alert dei movimenti bancari ecc...

Credo che tutto questo (correggetemi se sbaglio) si possa fare con un un java script in qualche modo installatosi nel browser come estensione o che sfrutti la vulnerabilità di una estensione.
__________________
[Ora di nuovo cliente Tiscali, altri gestori mi hanno deluso... di più! ]
DelusoDaTiscali è offline   Rispondi citando il messaggio o parte di esso
Old 07-03-2017, 18:44   #22
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da DelusoDaTiscali Guarda i messaggi
Credo che tutto questo (correggetemi se sbaglio) si possa fare con un un java script in qualche modo installatosi nel browser come estensione o che sfrutti la vulnerabilità di una estensione.
si, ma sempre una vulnerabilita' del browser bisogna sfruttare, altrimenti non si puo' fare, visto che i browser moderni fanno girare ogni sessione in un processo separato

in passato era invece molto piu' semplice e lo e' ancora per quei browser che fanno girare tutto in un singolo processo

pero' c'e' sempre bisogno che s'installi l'estensione, magari alla fin fine e' piu' facile convincere l'utente ad installare un eseguibile spacciandolo per un indispensabile player che ti da' accesso a milioni di film "gratis"
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2017, 13:00   #23
PeachyDoo
Junior Member
 
L'Avatar di PeachyDoo
 
Iscritto dal: Mar 2017
Messaggi: 19
quindi, riassumendo, per linux, (nel mio caso Ubuntu), non c'è da installare alcun antivirus, o anti-boh... . Su firefox, basta installare ublock origin e flashblock. su firefox io installo sempre anche antiscript e adblock plus.
Che altro? e quando scarico da torrent, trasmission, qbittorent, come scansiono i files?
Avevo pure visto dei video riguardo la configurazione del firewall, che basterebbe impostarlo così: stato (on/off): "On" ; in ingresso "nega"; in uscita "consenti".

Ultima modifica di PeachyDoo : 24-03-2017 alle 13:05.
PeachyDoo è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2017, 14:51   #24
DelusoDaTiscali
Senior Member
 
L'Avatar di DelusoDaTiscali
 
Iscritto dal: Aug 2005
Messaggi: 2778
Quote:
Originariamente inviato da PeachyDoo Guarda i messaggi
...quando scarico da torrent, trasmission, qbittorent, come scansiono i files?....
Dipende da cosa scarichi e che destinazione ha... se scarichi files di video / musica da far girare dentro un media player credo che scansionarli preventivamente sia un po' una paranoia, io non l'ho mai fatto e credo di non essere l'unico...

Una cosa che invece assolutamente non faccio è non usare lo stesso PC per scaricare (e visitare relativi siti...) e per accedere a banca - paypal ecc . Non so come si regola chi ha un PC solo ma un PC vecchio da usare per scaricare è troppo comodo.

Quote:
Originariamente inviato da PeachyDoo Guarda i messaggi
... riguardo la configurazione del firewall...
Di firewall basterebbe usare quello che sta nel router, andando ad aprire le porte solo per il mulo / torrent.

Sui vari blocchi... Adblock cerco di usarlo finché me lo consentiranno (sempre più siti non ti fanno accedere) quanto al blocco dei javascript finisce per bloccare troppe cose alla fine crea un sacco di problemi, anche per questo ho adottato la politica dei PC separati
__________________
[Ora di nuovo cliente Tiscali, altri gestori mi hanno deluso... di più! ]
DelusoDaTiscali è offline   Rispondi citando il messaggio o parte di esso
Old 24-03-2017, 15:45   #25
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da PeachyDoo Guarda i messaggi
Che altro? e quando scarico da torrent, trasmission, qbittorent, come scansiono i files?
non pensare minimamente di installare robaccia presa da torrent, cosa che non dovresti fare nemmeno sotto Windows in verita'

Quote:
Originariamente inviato da PeachyDoo Guarda i messaggi
Avevo pure visto dei video riguardo la configurazione del firewall, che basterebbe impostarlo così: stato (on/off): "On" ; in ingresso "nega"; in uscita "consenti".
E a che ti serve? Tutti i router che si usano oggi per connettersi ad internet implementano il NAT e hanno tutte le porte chiuse ( a meno che non le si apra esplicitamente ).

Per cui in ingresso e' gia' tutto negato dal router, in uscita e' tutto aperto. Semmai si potrebbe negare la comunicazione in uscita ad alcuni programmi. Per esempio se Gedit cerca di connettersi ad Internet, e' una cosa alquanto sospetta.
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2017, 07:41   #26
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 4898
un buon firewall per Linux?
Inoltre invece di utilizzare 2 pc, utilizzare una VM senza cartelle condivise può andare bene comunque?

Inoltre strumenti tipo IPlist possono essere utili?
gabmac2 è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2017, 10:26   #27
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
un buon firewall per Linux?
iptables, che e' presente in qualsiasi sistema linux e la sua interfaccia ufw

Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
Inoltre invece di utilizzare 2 pc, utilizzare una VM senza cartelle condivise può andare bene comunque?
perche' 2? a che ti servono?

Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
Inoltre strumenti tipo IPlist possono essere utili?
se hai un server probabilmente si, altrimenti perche' dovresti metterti a blacklistare degli ip?
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2017, 10:50   #28
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 4898
installare gufw quindi?

alcuni ipotizzavano di utilizzare due pc, uno come muletto (se serve). Due VM senza cartelle condivise, non vanno bene uguale? Solitamente ne tengo una da utilizzare e un' altra da testare software vari

utilizzando (raramente) Transmission, un qualcosa tipo PeerBlock su Windows
gabmac2 è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2017, 11:39   #29
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
installare gufw quindi?
Certo. Ma se e' per questo e' meglio usare firejail, cosi' chiudi i programmi in una sandbox e gli spezzi le gambe a monte.

Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
alcuni ipotizzavano di utilizzare due pc, uno come muletto (se serve).
Non ne vedo il motivo. Non e' che ti possono attaccare solo perche' usi un client bittorrent. Semmai il problema sarebbe gli eventuali file scaricati tramite quel programma, che potrebbero sfruttare vulnerabilita' nei programmi che poi li andranno a leggere/visualizzare/manipolare per bucare il sistema.



Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
Due VM senza cartelle condivise, non vanno bene uguale? Solitamente ne tengo una da utilizzare e un' altra da testare software vari
Certo che vanno bene, a meno che tu non sia Snowden. Nel qual caso la CIA avra' sicuramente un exploit di guest escape per il software di virtualizzazione che stai usando.


Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
utilizzando (raramente) Transmission, un qualcosa tipo PeerBlock su Windows
Quello serve a ben altro, ovvero ad evitare che peer di proprieta' di entita' anti-pirateria possano scaricare dal tuo host.

Banalmente se si usa Tor questa misura diventa inutile.
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 25-03-2017, 12:15   #30
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 4898
firejail è tipo Sandboxie per Windows?

Iplist però è l' equivalente di PeerBlock?
Tor con Transmission?
gabmac2 è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2017, 12:26   #31
NiubboXp
Senior Member
 
Iscritto dal: Apr 2009
Messaggi: 1060
eccomi con una domanda supernabba

l'altro giorno ho aperto un sito su chromium e mi ha aperto mille popup e non sono riuscito a chiuderlo col tasto x o con esc, quindi l'ho terminato da task manager

con windows avevo la finta sicurezza dell'antivirus che mi diceva qualcosa a riguardo, ora invece come faccio a sapere se il browser è stato compromesso o meno da qualche script o altro?
NiubboXp è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2017, 14:40   #32
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da NiubboXp Guarda i messaggi
eccomi con una domanda supernabba

l'altro giorno ho aperto un sito su chromium e mi ha aperto mille popup e non sono riuscito a chiuderlo col tasto x o con esc, quindi l'ho terminato da task manager

con windows avevo la finta sicurezza dell'antivirus che mi diceva qualcosa a riguardo, ora invece come faccio a sapere se il browser è stato compromesso o meno da qualche script o altro?
chrome://extensions e vedi se ci sono estensioni strane installate
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2017, 15:15   #33
DelusoDaTiscali
Senior Member
 
L'Avatar di DelusoDaTiscali
 
Iscritto dal: Aug 2005
Messaggi: 2778
Quote:
Originariamente inviato da pabloski Guarda i messaggi
(sull'uso del muletto per scaricare)...Non ne vedo il motivo. Non e' che ti possono attaccare solo perche' usi un client bittorrent...
Ho posto io la questione sul tavolo.

Sono organizzato così ovviamente non perché temo una vulneraliblità di bittorrent ma perché nella fase di ricerca dei files da scaricare finisci in giri (siti) che normalmente non frequenti.

Va da sè che la cosa è completamente inutile se non ci si impongono dei limiti quando si usa il pc "pulito"... per farla breve con quello ci lavoro e basta e lo uso per accedere a siti ufficiali di grandi istituzioni.
__________________
[Ora di nuovo cliente Tiscali, altri gestori mi hanno deluso... di più! ]
DelusoDaTiscali è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2017, 16:03   #34
NiubboXp
Senior Member
 
Iscritto dal: Apr 2009
Messaggi: 1060
Quote:
Originariamente inviato da pabloski Guarda i messaggi
chrome://extensions e vedi se ci sono estensioni strane installate
di installate trovo queste qua

Bookmark Manager
Chromium PDF Viewer
CryptoTokenExtension

sono legittime?

ps: io non ho mai installato nessuna estensione


ci sono altre cose da dover/poter verificare oltre alle estensioni?
NiubboXp è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2017, 16:40   #35
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da DelusoDaTiscali Guarda i messaggi
Ho posto io la questione sul tavolo.

Sono organizzato così ovviamente non perché temo una vulneraliblità di bittorrent ma perché nella fase di ricerca dei files da scaricare finisci in giri (siti) che normalmente non frequenti.

Va da sè che la cosa è completamente inutile se non ci si impongono dei limiti quando si usa il pc "pulito"... per farla breve con quello ci lavoro e basta e lo uso per accedere a siti ufficiali di grandi istituzioni.
quindi il problema e' il browser ( diciamo cosi' )

in generale e' preferibile sandboxarlo tramite firejail

le vm, nonostante possa sembrare, non offrono molto di piu' in termini di sicurezza rispetto ad una sandbox, anzi incrementano la superficie d'attacco

Quote:
Originariamente inviato da NiubboXp Guarda i messaggi
di installate trovo queste qua

Bookmark Manager
Chromium PDF Viewer
CryptoTokenExtension

sono legittime?
si

Quote:
Originariamente inviato da NiubboXp Guarda i messaggi
ci sono altre cose da dover/poter verificare oltre alle estensioni?
per il browser no
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2017, 18:45   #36
DelusoDaTiscali
Senior Member
 
L'Avatar di DelusoDaTiscali
 
Iscritto dal: Aug 2005
Messaggi: 2778
Quote:
Originariamente inviato da pabloski Guarda i messaggi
...il browser ...e' preferibile sandboxarlo tramite firejail...
Prendo nota, prima o poi il muletto collasserà per raggiunti limiti di età ed una soluzione più snella di una separazione hardware non è male.
__________________
[Ora di nuovo cliente Tiscali, altri gestori mi hanno deluso... di più! ]
DelusoDaTiscali è offline   Rispondi citando il messaggio o parte di esso
Old 27-03-2017, 18:49   #37
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 4898
una VM senza cartelle condivise espone a pericoli?
gabmac2 è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2017, 09:09   #38
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
una VM senza cartelle condivise espone a pericoli?
tutto in informatica espone a pericoli, l'invulnerabilita' non esiste

al pwn2own hanno fracassato vmware https://arstechnica.com/security/201...00-at-pwn2own/
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2017, 12:49   #39
gabmac2
Senior Member
 
Iscritto dal: Jun 2009
Messaggi: 4898
ok, però siamo al limite,
in linea di massima Linux su VM, la possibilità di attaccare Windows su sistema reale resta bassa
Quello era un attacco mirato per l' obiettivo
gabmac2 è offline   Rispondi citando il messaggio o parte di esso
Old 28-03-2017, 19:07   #40
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da gabmac2 Guarda i messaggi
in linea di massima Linux su VM, la possibilità di attaccare Windows su sistema reale resta bassa
certo, ma si fa la fine di Willy Coyte, con ennemila sistemi dentro altri sistemi

le vm vanno usate laddove ha senso pratico usarle, ad esempio per lo sviluppo di software, il reversing di malware, l'hosting

se lo scopo e' avere un pc abbastanza sicuro, allora vale la pena di usare Linux come hostato e Windows in vm per le poche cose ( se non sono poche non vale la pena mettere se tutto l'accrocchio ) che non vanno su Linux
pabloski è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Sony FE 16-25mm F2.8 G: meno zoom, più luce Sony FE 16-25mm F2.8 G: meno zoom, più lu...
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione Motorola edge 50 Pro: design e display al top, m...
HiSolution amplia i propri servizi e pun...
F1 24 introdurrà migliorie al mod...
Arriva Omnissa, che prenderà in c...
Turista americano torna dall'Europa e si...
Larian al lavoro su due nuovi giochi, cr...
Microsoft Office LTSC 2024 disponibile i...
Fallout 4 è il gioco più v...
Razer Kishi Ultra: ecco il controller pe...
Il Dimensity 6300 di MediaTek porta il 5...
Google combina i team Android, Chrome e ...
Axiante vuole indagare come le imprese i...
Italia quinto mercato europeo per i vide...
Apple celebra la Giornata della Terra co...
La funzionalità 'AI Explorer' di ...
ASUS ROG Ally: la versione più potente c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:36.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v