Torna indietro   Hardware Upgrade Forum > Mondo Apple > Apple - Software e macOS

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-01-2006, 16:00   #1
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Chi usa HenWen (snort) e mi sa aiutare?

Ciao a tutti,
volevo sapere se tra di voi c'è qualcuno che usa HenWen.
Io è un po' che ce l'ho su, ma da quando ho l'adsl ho capito che non poi così facile settarlo.

Il mio problema è che ogni tanto mentre navigo mi viene fuori un avviso del tipo

[**] [1:2925:2] INFO web bug 0x0 gif attempt [**]
[Classification: Misc activity] [Priority: 3]
01/18-15:41:12.699366 216.239.59.99:80 -> 10.0.1.2:49672
TCP TTL:52 TOS:0x10 ID:18691 IpLen:20 DgmLen:236
***AP*** Seq: 0x1E5389BA Ack: 0x154230 Win: 0x1B24 TcpLen: 20

Se mi collego a 216.239.59.99 cosa scopro?! Google.it?!?!?!
Qualcuno sa dirmi che cos'è che mi manda google, se è pericoloso e se posso disabilitare la rule in HenWen?

Grazie mille!
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2006, 17:58   #2
MacNeo
Senior Member
 
L'Avatar di MacNeo
 
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
Hmm... partiamo dal concetto che ho pure io HenWen, ma non lo uso

Comunque ho dato un controllino pure io e... 216.239.59.99 non è proprio uguale-uguale a www.google.it
Google.it nel logo ha scritto "italia", mentre quell'ip ha scritto "italiano" (e pure con un font diverso).
E anche la serie di pulsanti sotto la ricerca è diversa.

Comunque una verifica su arin dice che è comunque un server di Google, quindi suppongo sia uno vecchio/secondario/riserva.
Non è che magari hai un qualche programma/widget aperto che periodicamente va a pingare google per qualche motivo, e quella che ti viene segnalata è semplicemente la risposta?
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013
EOS 550D ML
MacNeo è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2006, 19:38   #3
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Grazie per la risposta.
Sto appunto cercando di capire se c'è qualche applicazione che genera traffico non desiderato.
Widget: i miei sono tutti non legati ad internet quindi non vedo perchè dovrebbero collegarsi...
Ho molte applicazioni in background, ma la cosa strana è che la cosa mi succede quando navigo con safari... e la cosa brutta è che non riesco a replicare l'evento...

Temo solo che Google o qualche altro applicativo (che già ha dei cookie molto invadenti dal mio punto di vista) scambi qualche dato su di me.
(si, sono paranoico)

Grazie!
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2006, 19:40   #4
MacNeo
Senior Member
 
L'Avatar di MacNeo
 
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
molto paranoico, sì

considera l'equazione base: IF google facesse qualcosa di male THEN mezzo mondo li avrebbe già denunciati
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013
EOS 550D ML
MacNeo è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2006, 21:21   #5
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Purtroppo la mia equazione base è un po' diversa (che versione è la tua?!):

IF ci fosse una denuncia per tutto le volte che qualcuno fa qualcosa di male su internet
THEN Microsoft sarebbe uno studio di avvocati!

...Senza voler incolpare Google, ho il dubbio che qualche app comunichi senza il permesso... hai mai provato LittleSnitch? Forse quella app è la migliore per scoprire tali comunicazioni...
... Se non rileva niente forse è solo che Snort è troppo sensibile...
o no?
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2006, 21:44   #6
MacNeo
Senior Member
 
L'Avatar di MacNeo
 
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
sì littlesnitch ce l'ho installato
ma non si accorgerebbe mai di una cosa del genere. Voglio dire, per i broser è ovvio che uno setti un "permetti tutte le connessioni sulla 80", altrimenti dovresti dare l'ok a mano ogni volta che carichi un sito. E visto che la roba che hai notato su è proprio sulla 80, fa parte del normale traffico web.

quel che dico comunque è che se fosse una cosa realmente dannosa, e per rilevarla bastasse un programmino qualunque del genere, se ne sarebbe sicuramente già accorto mezzo mondo. specialmente visto che si parla di google, e non del sito vattelapesca.net (che ho appena controllato e non esiste, quindi se volete comprarvi il dominio è libero )
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013
EOS 550D ML
MacNeo è offline   Rispondi citando il messaggio o parte di esso
Old 18-01-2006, 23:54   #7
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Il tuo ragionamento è corretto però ho notato che i messaggi che compaiono (oltre a quello già postato) sono in realtà due, uno dei quali salta fuori più o meno ogni volta che visito versiontracker.com.
L'indirizzo da cui provengono i pacchetti stavolta è: http://66.179.48.111/.
Sai mica chi è?

In ogni caso anche i pacchetti che arrivano da google NON mi sembrano siano sulla porta 80, sai dirmi perchè?

Posto il messaggio che mi salta fuori: questo tipo di "attacco" è documentato sul sito di snort. In sostanza dice che attraverso un immagine gif 1x1 presente su siti internet o in email in html si possono ottenere informazioni sul navigante quali browser, cookie, etc...

Che ne pensi?
E grazie delle risposte.
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2006, 01:17   #8
MacNeo
Senior Member
 
L'Avatar di MacNeo
 
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
Allora... quello del 216.239.59.99 a quanto pare è GoogleBOT (link), che appunto ha come compito quello di scannare continuamente internet alla ricerca di eventuali siti da indicizzare e aggiungere al motore di ricerca. Niente di anomalo insomma.

Riguardo al "temibilissimo attacco" di versiontracker... l'ip è del server image.techtracker.com, dove techtracker è uno dei siti del gruppo versiontracker, e gli fa pure da host. Mi ricordo che quando m'ero registrato su versiontracker infatti a un certo punto (non ricordo se per l'agreement o cosa) mi avevano rimbalzato su techtracker.
Comunque... ogni volta che carichi qualcosa da internet (un'immagine, una pagina, un documento), il tuo accesso viene loggato sul server che ospita quel file. Hanno quindi il tuo indirizzo ip, e volendo anche info sul browser, javascript e cookies attivi o no... insomma, tutti dati che solitamente vengono usati per ottimizzare il sito. In questo modo infatti un gestore vede che tipo di utenti frequentano il sito, e si può adeguare di conseguenza per migliorare il servizio. In generale comunque non gliene frega più di tanto, e infatti i dati vengono cancellati. E in ogni caso, se il sistema è già corazzato di suo, non è certo sapendo che usi il tal browser rispetto all'altro che ti cambiano le cose.
E comunque vale lo stesso discorso di Google: che interesse avrebbe VersionTracker ad "attaccarti", rischiando denunce e multe? Cosa mai dovrebbero voler sapere da te di così fondamentale?

take it easy
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013
EOS 550D ML
MacNeo è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2006, 17:49   #9
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Grazie della risposta.

Capisco di essere un po' paranoico...
In buona parte riesco a replicare il fatto: in sostanza ogni volta che viene scambiato un cookie tra il mio computer e un sito salta fuori l'avviso...
(ho i cookie disabilitati)

Dunque Snort è troppo sensibile, hai qualche idea su quale rule crei il problema?
Le mie rules attive:
- Bad traffic you should never normally see on a network
- Well known exploits
- Suspected Denial of Service (DOS) attacks
- Strange X11 activity
- Web: Attacks on Web browsers and other Web clients
- Misc.: Common service login attempts with incorrect/no password
... che sia la penultima?
Provo a disabilitarla...

Grazie e ciao!
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2006, 18:11   #10
MacNeo
Senior Member
 
L'Avatar di MacNeo
 
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
a naso sembrerebbe quella, sì
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013
EOS 550D ML
MacNeo è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2006, 18:42   #11
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
No, non è cambiato niente...
Mmmm... qualche idea?
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 22-01-2006, 19:35   #12
sirus
Senior Member
 
Iscritto dal: Mar 2004
Messaggi: 16053
Quote:
Originariamente inviato da think.different
No, non è cambiato niente...
Mmmm... qualche idea?
io si...
sei troppo paranoico caro studente trive
torna giocare con il tuo PC
sirus è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2006, 18:38   #13
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Mmmm...
Non ho trovato la regola "sei troppo paranoico"....
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 23-01-2006, 20:32   #14
sirus
Senior Member
 
Iscritto dal: Mar 2004
Messaggi: 16053
Quote:
Originariamente inviato da think.different
Mmmm...
Non ho trovato la regola "sei troppo paranoico"....
che fai sfotti ?!
sirus è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Oracle NetSuite si potenzia con nuove fu...
Musica generata con l'IA: Sony lavora a ...
Cyberpunk 2077 in versione PC su smartph...
BYD si gioca un grosso jolly: pronta Rac...
Samsung annuncia l'arrivo in Italia dei ...
Offerta lancio Pixel 10a: come ottenere ...
Google presenta Pixel 10a: poche le novi...
Caos F1 2026: 14 monoposto senza omologa...
Tesla festeggia il primo Cybercab prodot...
Desktop piccolo e potente? NZXT H2 Flow ...
Polestar spinge sull'acceleratore: arriv...
Nuovo record mondiale nel fotovoltaico: ...
L'ultimo baluardo cade: fine supporto pe...
'Il mondo non ha mai visto nulla di simi...
La Commissione europea mette sotto indag...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:14.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v