Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-01-2007, 22:53   #1
sonicomorto
Senior Member
 
L'Avatar di sonicomorto
 
Iscritto dal: Jan 2006
Messaggi: 1075
Firewall: regola

Ciao
ieri ho trovato un sito che offre un programmino che avviato dal pc permette di testare il livello di protezione del proprio firewall. Il programma è Pc Audit ed è scaricabile qui: http://www.programmifree.com/freeapp/pcaud.exe

Così l'ho provato e sono rimasto stupito nel vedere che il test ha fallito clamorosamente, ovvero il programmino ha inviato tranquillamente a un al tro pc remoto ogni tipo di dato scritto ecc...

Allora ho messo mano al firewall. Io utilizzo come firewall Sygate Firewall Pro 5.5 (in accoppiata con Nod32 2.51.30). Il pc fa parte di una rete locale (dietro router wi-fi ) con ip 192.168.0.xxx . L'unica regola che ho sempre impostato nel firewall era quella di permettere qualsiasi tipo di traffico (sia ingresso che uscita) per gli ip dal 192.168.0.0 al 192.168.0.255 .

Quindi ho provato ad eliminare la suddetta regola e a ri-effettuare il test con Pc Audit... ebbene non è passato nulla. Il programmino non è riuscito a inviare nulla!!

Ora mi chiedo: ma che regola devo impostare nel firewall per permettere agli altri pc della rete locale di accedere ai condivisi del pc stesso? e ovviamente che permetta il normale funzionamento di tutto.

Fatemi sapere, grazie. ciao
sonicomorto è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2007, 00:59   #2
Baltico
Senior Member
 
L'Avatar di Baltico
 
Iscritto dal: Dec 2004
Città: Arcore [MI]
Messaggi: 2290
tu sai che hai scaricato uno spyware vero?
Baltico è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2007, 02:28   #3
ania
Senior Member
 
Iscritto dal: Nov 2006
Messaggi: 1886
Quote:
Originariamente inviato da Baltico
tu sai che hai scaricato uno spyware vero?
Ciao Baltico, non conosco il programma Pc Audit.
Ed in un primo momento erroneamente lo avevo scambiato con Spy Audit, di cui si è parlato molto tempo fa in questo forum, e precisamente in questo thread:
http://www.hwupgrade.it/forum/showthread.php?t=667908
Guida alla rimozione degli Spyware!!
Come mai sostieni che Pc Audit è uno spyware ( o forse ne installa ?) un pò come si è sempre sostenuto in merito a DAP , forse)
Grazie mille ciao
ania è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2007, 07:33   #4
Baltico
Senior Member
 
L'Avatar di Baltico
 
Iscritto dal: Dec 2004
Città: Arcore [MI]
Messaggi: 2290
macchina virtuale + download del file + rtvscan
Baltico è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2007, 16:38   #5
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
è uno spyware; e a me process guard gli ha fatto battere una tale craniata che ha rimbalsato una ventina di volte
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2007, 19:33   #6
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

bè... non è che sia esattamente uno spyware... E' un programma che, per sua natura cerca di "bucare" il sistema allo scopo di verificarne le "falle"

Ovviamente usandolo, si inviano una serie di informazioni riguardanti la propria macchina ad un server... Non credo però che ne facciano "cattivo uso"
Molti antivirus ovviamente e giustamente si "incavolano" e lo segnalano come spyware. In effetti pcaud.exe tenta di carpire delle informazioni...
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2007, 19:48   #7
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da wgator
Ciao,

bè... non è che sia esattamente uno spyware... E' un programma che, per sua natura cerca di "bucare" il sistema allo scopo di verificarne le "falle"

Ovviamente usandolo, si inviano una serie di informazioni riguardanti la propria macchina ad un server... Non credo però che ne facciano "cattivo uso"
Molti antivirus ovviamente e giustamente si "incavolano" e lo segnalano come spyware. In effetti pcaud.exe tenta di carpire delle informazioni...
tutto sta che la mia santa barbara formata da PD/RD/KIS/AAS appena ha sentito la scintilla del processo ha scatenato un inferno tale che il nostro spy non ha fatto in tempo nemmeno a cominciare a rubar info
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2007, 20:33   #8
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quoto il mod.

Se quel fantomatico pcAud.exe è il leaktest in una delle sue 3 varianti (che si possono peraltro scaricare da qui: http://www.firewallleaktester.com/leaktest6.htm http://www.firewallleaktester.com/leaktest12.htm), tranquillizziamo pure il nostro amico visto che di semplice test si tratta e quindi, anche se avesse "carpito" qualcosa, sarebbe mal di poGo*....






*= in Garfagnana o nell'alta Versilia la C si pronuncia G, es (oltre a quello sopra):
hai miGa delle Garamelle?



Ultima modifica di nV 25 : 09-01-2007 alle 20:45.
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2007, 21:28   #9
lester99
Member
 
L'Avatar di lester99
 
Iscritto dal: Nov 2004
Città: Varese
Messaggi: 269
Fatto sta che quando si approda su quel sito, McAfee SiteAdvisor diventa rosso , perciò meglio evitarlo comunque !
lester99 è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2007, 22:16   #10
Bonovox767
Senior Member
 
L'Avatar di Bonovox767
 
Iscritto dal: May 2006
Messaggi: 1782
Dettagli su Pc Audit da McAfee Site Advisor:



http://www.siteadvisor.com/sites/pro...loads/1169027/
__________________
°
Bonovox767 è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2007, 22:37   #11
sonicomorto
Senior Member
 
L'Avatar di sonicomorto
 
Iscritto dal: Jan 2006
Messaggi: 1075
Credo che si stia perdendo il filo del 3D. Io non devo essere tranquillizzato da nessuno: so che PcAudit non è dannoso. L'ho avviato appositamente per testare il livello di protezione del mio firewall ed è proprio grazie a PcAudit se sono qui a voler sistemare il firewall.

Il punto non è quello: se leggete bene il post iniziale chiedo a riguardo della regola.

Intanto grazie a tutti.
sonicomorto è offline   Rispondi citando il messaggio o parte di esso
Old 09-01-2007, 23:15   #12
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da sonicomorto
Credo che si stia perdendo il filo del 3D. Io non devo essere tranquillizzato da nessuno: so che PcAudit non è dannoso...

Il punto non è quello: se leggete bene il post iniziale chiedo a riguardo della regola.

...
forse sono poco preparato io, ma il test PcAudit (che sia l'1, il 2 o il 3, poco importa) non c'incastra nulla con le "regole del firewall" visto che sfrutta un meccanismo, in questo caso la DLL injection, per iniettare il proprio codice (per es, la sua dll...) all'interno di un applicazione che è stata legittimamente autorizzata ad accedere all'esterno, ad es Firefox, IE...

Il gioco qual'è, allora?
Che il Firewall crede che l'istanza provenga legittimamente dall'applicazione precedentemente autorizzata e NON dal test (o malware)....

Come vedi, cosa ci dovrebbe incastrare "una regola"?
Nessuno è andato OT e forse non sai bene cosa fa il test in questione....


IMO....
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 14:21   #13
sonicomorto
Senior Member
 
L'Avatar di sonicomorto
 
Iscritto dal: Jan 2006
Messaggi: 1075
Ho rieffettuato il test:

PcAudit con regola del firewall: il PcAudit invia i dati
PcAudit senza regola del firewall: il PcAudit NON invia i dati, il firewall rileva ogni suo tentativo di comunicare verso l'esterno

Non mi sembra molto difficile da comprendere. Quella regola non va bene, perchè lascia passare. Io vorrei che ci fosse libero permesso tra i pc della mia lan locale, ma che ci sia protezione SICURA per internet.

Chiaro adesso?
sonicomorto è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 15:06   #14
Kars
Senior Member
 
L'Avatar di Kars
 
Iscritto dal: Jan 2003
Città: Roma
Messaggi: 2821
Blocca il traffico uscente su questo ip: 209.101.114.44
Piu' di questo con il solo firewall non puoi fare, come ti e' stato gia' detto.
ciao
Kars è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 15:08   #15
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da sonicomorto
Ho rieffettuato il test:

PcAudit con regola del firewall: il PcAudit invia i dati
PcAudit senza regola del firewall: il PcAudit NON invia i dati, il firewall rileva ogni suo tentativo di comunicare verso l'esterno

Non mi sembra molto difficile da comprendere. Quella regola non va bene, perchè lascia passare. Io vorrei che ci fosse libero permesso tra i pc della mia lan locale, ma che ci sia protezione SICURA per internet.

Chiaro adesso?

se un firewall è ben configurato; riesci a condividere pc anche tramite remoto
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2007, 16:11   #16
sonicomorto
Senior Member
 
L'Avatar di sonicomorto
 
Iscritto dal: Jan 2006
Messaggi: 1075
Ok, chiaro che se blocco l'ip al quale comunica il PcAudit , esso non comunicherà. Ma non me ne frega niente! Pc audit l'ho avviato io, e non lo farò piu!! quello ch volevo dire è che se pc audit è in grado di comunicare con l'esterno anche un qualsiasi hacker può farlo! e io voglio bloccare quest'ultimo caso.

Quindi: se toglo ogni regola dal firewall sarò sicuro che non avrò alcun problema di intrusioni, trojan ecc... ma con i pc della lan locale non riesco ad accedere al pc stesso. Come posso fare?

(tutto quello che sto ripetendo per la terza volta l'avevo già scritto nel PRIMO post, attendo ancora una RISPOSTA. grazie)
sonicomorto è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2007, 00:18   #17
Kars
Senior Member
 
L'Avatar di Kars
 
Iscritto dal: Jan 2003
Città: Roma
Messaggi: 2821
Guarda, non so se te ne sei accorto, ma risulti difficilmente comprensibile. Prendiamo in esame l' ultimo post:
Quote:
quello ch volevo dire è che se pc audit è in grado di comunicare con l'esterno anche un qualsiasi hacker può farlo! e io voglio bloccare quest'ultimo caso.
Ti hanno gia' detto che pcaudit sfrutta le credenziali di accesso di programmi leciti a cui e' consentito libero accesso alla rete per veicolare dati sensibili.
Detto cio' non e' possibile bloccare programmi che si fingono altri solo con le regole del firewall a meno che di non bloccare tutti i programmi dirottabili. Per quanto il firewall sia intelligente (Dpi) usera' come parametri delle "semplici" regole di filtraggio, che nei firewall classici basati su packet filtering sono solo nell' analisi dell Header, ovvero tra il confronto della sorgente e della destinazione.
Non ho capito, ordunque, se ancora vuoi sapere come bloccare pcaudit con le regole del firewall o vuoi sapere come connettere il pc con il firewall solo alla rete locale lan e non a Internet.
A scanso di ulteriori equivoci ti dico che per bloccare pcaudit o sue varianti ce' bisogno di un programma che blocchi le tecniche di application hijacking descritte da nV 25 cosi' da non lasciare al firewall troppe aspettative e speranze. Ma mi immagino gia' come i migliori programmi anti-virus possano considerare pcaudit...sta' di fatto che ho la sensazione che basti usare un finto proxy per annullare questo tipo di attacco.
Se ti serve connettere un pc della rete locale al firewall "senza regole" impostate, bastera' semplicemente impostare delle regole di accesso solo per gli host voluti.
Spero di essere stato chiaro anchio.
ciao
Kars è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il nuovo OnePlus Nord 6 è vicino al debu...
Tesla svela i risultati del Q4: conferma...
Nuova rimodulazione da Fastweb: fino a 3...
La NVIDIA RTX 5090 potrebbe presto costa...
ASUS non produrrà più smar...
CoopVoce sta per lanciare il 5G: ecco qu...
Factorial, azienda di batterie allo stat...
Le specifiche fuori di testa della Yangw...
I numeri incredibili di Xiaomi: nel 2025...
In Cina è pronto il parco fotovol...
Neuralink accelera: produzione di massa ...
Starlink abbassa l'orbita di migliaia di...
Dal MIT una nuova batteria per auto elet...
Adam Mosseri parla di IA su Instagram: l...
Suonerie personalizzate e Tone Store: il...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v