Torna indietro   Hardware Upgrade Forum > Mondo Apple > Apple - Software e macOS

L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-01-2006, 15:00   #1
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Chi usa HenWen (snort) e mi sa aiutare?

Ciao a tutti,
volevo sapere se tra di voi c'è qualcuno che usa HenWen.
Io è un po' che ce l'ho su, ma da quando ho l'adsl ho capito che non poi così facile settarlo.

Il mio problema è che ogni tanto mentre navigo mi viene fuori un avviso del tipo

[**] [1:2925:2] INFO web bug 0x0 gif attempt [**]
[Classification: Misc activity] [Priority: 3]
01/18-15:41:12.699366 216.239.59.99:80 -> 10.0.1.2:49672
TCP TTL:52 TOS:0x10 ID:18691 IpLen:20 DgmLen:236
***AP*** Seq: 0x1E5389BA Ack: 0x154230 Win: 0x1B24 TcpLen: 20

Se mi collego a 216.239.59.99 cosa scopro?! Google.it?!?!?!
Qualcuno sa dirmi che cos'è che mi manda google, se è pericoloso e se posso disabilitare la rule in HenWen?

Grazie mille!
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2006, 16:58   #2
MacNeo
Senior Member
 
L'Avatar di MacNeo
 
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
Hmm... partiamo dal concetto che ho pure io HenWen, ma non lo uso

Comunque ho dato un controllino pure io e... 216.239.59.99 non è proprio uguale-uguale a www.google.it
Google.it nel logo ha scritto "italia", mentre quell'ip ha scritto "italiano" (e pure con un font diverso).
E anche la serie di pulsanti sotto la ricerca è diversa.

Comunque una verifica su arin dice che è comunque un server di Google, quindi suppongo sia uno vecchio/secondario/riserva.
Non è che magari hai un qualche programma/widget aperto che periodicamente va a pingare google per qualche motivo, e quella che ti viene segnalata è semplicemente la risposta?
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013
EOS 550D ML
MacNeo è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2006, 18:38   #3
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Grazie per la risposta.
Sto appunto cercando di capire se c'è qualche applicazione che genera traffico non desiderato.
Widget: i miei sono tutti non legati ad internet quindi non vedo perchè dovrebbero collegarsi...
Ho molte applicazioni in background, ma la cosa strana è che la cosa mi succede quando navigo con safari... e la cosa brutta è che non riesco a replicare l'evento...

Temo solo che Google o qualche altro applicativo (che già ha dei cookie molto invadenti dal mio punto di vista) scambi qualche dato su di me.
(si, sono paranoico)

Grazie!
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2006, 18:40   #4
MacNeo
Senior Member
 
L'Avatar di MacNeo
 
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
molto paranoico, sì

considera l'equazione base: IF google facesse qualcosa di male THEN mezzo mondo li avrebbe già denunciati
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013
EOS 550D ML
MacNeo è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2006, 20:21   #5
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Purtroppo la mia equazione base è un po' diversa (che versione è la tua?!):

IF ci fosse una denuncia per tutto le volte che qualcuno fa qualcosa di male su internet
THEN Microsoft sarebbe uno studio di avvocati!

...Senza voler incolpare Google, ho il dubbio che qualche app comunichi senza il permesso... hai mai provato LittleSnitch? Forse quella app è la migliore per scoprire tali comunicazioni...
... Se non rileva niente forse è solo che Snort è troppo sensibile...
o no?
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2006, 20:44   #6
MacNeo
Senior Member
 
L'Avatar di MacNeo
 
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
sì littlesnitch ce l'ho installato
ma non si accorgerebbe mai di una cosa del genere. Voglio dire, per i broser è ovvio che uno setti un "permetti tutte le connessioni sulla 80", altrimenti dovresti dare l'ok a mano ogni volta che carichi un sito. E visto che la roba che hai notato su è proprio sulla 80, fa parte del normale traffico web.

quel che dico comunque è che se fosse una cosa realmente dannosa, e per rilevarla bastasse un programmino qualunque del genere, se ne sarebbe sicuramente già accorto mezzo mondo. specialmente visto che si parla di google, e non del sito vattelapesca.net (che ho appena controllato e non esiste, quindi se volete comprarvi il dominio è libero )
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013
EOS 550D ML
MacNeo è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2006, 22:54   #7
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Il tuo ragionamento è corretto però ho notato che i messaggi che compaiono (oltre a quello già postato) sono in realtà due, uno dei quali salta fuori più o meno ogni volta che visito versiontracker.com.
L'indirizzo da cui provengono i pacchetti stavolta è: http://66.179.48.111/.
Sai mica chi è?

In ogni caso anche i pacchetti che arrivano da google NON mi sembrano siano sulla porta 80, sai dirmi perchè?

Posto il messaggio che mi salta fuori: questo tipo di "attacco" è documentato sul sito di snort. In sostanza dice che attraverso un immagine gif 1x1 presente su siti internet o in email in html si possono ottenere informazioni sul navigante quali browser, cookie, etc...

Che ne pensi?
E grazie delle risposte.
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2006, 00:17   #8
MacNeo
Senior Member
 
L'Avatar di MacNeo
 
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
Allora... quello del 216.239.59.99 a quanto pare è GoogleBOT (link), che appunto ha come compito quello di scannare continuamente internet alla ricerca di eventuali siti da indicizzare e aggiungere al motore di ricerca. Niente di anomalo insomma.

Riguardo al "temibilissimo attacco" di versiontracker... l'ip è del server image.techtracker.com, dove techtracker è uno dei siti del gruppo versiontracker, e gli fa pure da host. Mi ricordo che quando m'ero registrato su versiontracker infatti a un certo punto (non ricordo se per l'agreement o cosa) mi avevano rimbalzato su techtracker.
Comunque... ogni volta che carichi qualcosa da internet (un'immagine, una pagina, un documento), il tuo accesso viene loggato sul server che ospita quel file. Hanno quindi il tuo indirizzo ip, e volendo anche info sul browser, javascript e cookies attivi o no... insomma, tutti dati che solitamente vengono usati per ottimizzare il sito. In questo modo infatti un gestore vede che tipo di utenti frequentano il sito, e si può adeguare di conseguenza per migliorare il servizio. In generale comunque non gliene frega più di tanto, e infatti i dati vengono cancellati. E in ogni caso, se il sistema è già corazzato di suo, non è certo sapendo che usi il tal browser rispetto all'altro che ti cambiano le cose.
E comunque vale lo stesso discorso di Google: che interesse avrebbe VersionTracker ad "attaccarti", rischiando denunce e multe? Cosa mai dovrebbero voler sapere da te di così fondamentale?

take it easy
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013
EOS 550D ML
MacNeo è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2006, 16:49   #9
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Grazie della risposta.

Capisco di essere un po' paranoico...
In buona parte riesco a replicare il fatto: in sostanza ogni volta che viene scambiato un cookie tra il mio computer e un sito salta fuori l'avviso...
(ho i cookie disabilitati)

Dunque Snort è troppo sensibile, hai qualche idea su quale rule crei il problema?
Le mie rules attive:
- Bad traffic you should never normally see on a network
- Well known exploits
- Suspected Denial of Service (DOS) attacks
- Strange X11 activity
- Web: Attacks on Web browsers and other Web clients
- Misc.: Common service login attempts with incorrect/no password
... che sia la penultima?
Provo a disabilitarla...

Grazie e ciao!
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2006, 17:11   #10
MacNeo
Senior Member
 
L'Avatar di MacNeo
 
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
a naso sembrerebbe quella, sì
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013
EOS 550D ML
MacNeo è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2006, 17:42   #11
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
No, non è cambiato niente...
Mmmm... qualche idea?
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2006, 18:35   #12
sirus
Senior Member
 
Iscritto dal: Mar 2004
Messaggi: 16053
Quote:
Originariamente inviato da think.different
No, non è cambiato niente...
Mmmm... qualche idea?
io si...
sei troppo paranoico caro studente trive
torna giocare con il tuo PC
sirus è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2006, 17:38   #13
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Mmmm...
Non ho trovato la regola "sei troppo paranoico"....
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2006, 19:32   #14
sirus
Senior Member
 
Iscritto dal: Mar 2004
Messaggi: 16053
Quote:
Originariamente inviato da think.different
Mmmm...
Non ho trovato la regola "sei troppo paranoico"....
che fai sfotti ?!
sirus è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
Steam Machine: addio al 4K 60 fps. Valve...
Cosa aumenterà di prezzo dopo com...
Altro che 2028: Micron ha blindato prezz...
Come la tecnologia FWA connette i piccol...
Diesel Euro 5, scatta il divieto in quat...
Prime Day, HillMiles scende a 599€ e re...
OpenAI valuta di rinviare l'Ipo al 2027:...
Streaming e Pay TV: ogni famiglia italia...
Volkswagen, Blume prepara maxi-taglio da...
Trenitalia, attacco hacker: esposti alcu...
Adblock for YouTube, 11 milioni di insta...
Assassin's Creed Black Flag Resynced pot...
Gli USA dicono no a Polestar, sì a Volvo...
Steam Machine dovrebbe costare 700 dolla...
Microsoft 365, l'Antitrust apre un'istru...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:18.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v