|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
firewall e user medio
Si parla e scrive tanto sulla necessità di un firewall,ma se vi venisse chiesto cosa rischia un utente medio a lavorare senza firewall o girando la domanda da cosa deve proteggersi un utente casalingo tanto da rendere necessario l' utilizzo di un firewall o addirittura router(che gia isola) +firewall?
Esiste qualche programma per testare il firewall in uso? |
![]() |
![]() |
![]() |
#2 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
2 https://www.grc.com/x/ne.dll?bh0bkyd2 http://www.pcflank.com/ Saluti
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
di che tipo di infezione si tratta?
Che devo fare da quel link per fare il test o meglio uale test devo fare? |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
ecco il risultato del common port:
"Your system has achieved a perfect "TruStealth" rating. Not a single packet — solicited or otherwise — was received from your system as a result of our security probing tests. Your system ignored and refused to reply to repeated Pings (ICMP Echo Requests). From the standpoint of the passing probes of any hacker, this machine does not exist on the Internet. Some questionable personal security systems expose their users by attempting to "counter-probe the prober", thus revealing themselves. But your system wisely remained silent in every way. Very nice." spero di aver fatto il test giusto oppure quale altro devo fare? Ritornando all' altra domanda..quali virus attaccano le porte e quindi il firewall è indispensabile? |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
non c'è ne è mica uno solo, ce ne saranno almeno 8 categorie di test da eseguire su pcflank.com..
che le tue porte siano sthealt non significa nulla inquanto tu sei dietro a un router, ma prova il bagno di sangue facendo i leaktest.. sicuramente aulcuni li boccherà il tuo antivirus (è normale essendo programmi che simulano degli attacchi sono considerati malware lo stesso) ad ogni modo non rischi nessuna infezione, ma bastano quei pochi che non riconoscerà l'antivirus a farti ben capire quali siano oggi giorno le minacce ![]() sicuramente il dnstester.exe non è identificato da nessun antivirus quindi potrai verificarlo senza problemi ![]() ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
ora li vado a fare.
Ma ti faccio una domanda-provocazione: se tu dovessi vendere un firewall ad un utente come lo convinceresti? Insomma io utente sono testado e del firewall me ne frego..........oltre al rischio che qualcuno mi entri nel computer.....quali malefici malware mi entrano senza che io utente faccia nulla(accendo il computer,lo connetto e vado a prendere un caffe...nn apro browser e nn lancio exe). |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Quote:
mentre le connessioni outbound sn passate quasi tutte(se nn erro le outbound sono dall' interno verso l' esterno).Anche se ho notato che piu che il firewall è l' antivirus a bloccare le minaccie. Ultima modifica di nuovoUtente86 : 30-06-2007 alle 11:49. |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Quote:
risposta b) non c'è una distinzione così netta tra "qualcuno entri nel mio pic" e "un malware entra nel mio pc" in entrambi i casi vengono sfruttate le stesse tecniche, quindi non cambia proprio nulla. Praticamente qualsiasi malware abbastanza nuovo (o nascosto) da non essere riconosciuto dal tuo antivirus rappresenta un problema se non hai un firewall.
__________________
[ W.S. ] |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() il tutto a discapito della tua sicurezza, quindi addio codici di carte di credito, addio ai dati personali, addio al login dell'home-banking, addio a tutte quelle cose che avevano bisogno di una password ![]() inoltre anche un keylòogger non verrebbe bloccato... per non parlare di inettare codice in dll che nemmeno quello ha superato ![]() te lo avevo detto che sarebbe stato un bagno di sangue ![]() tutte queste cose credo che possano convincere chiunque e senza trovare parole o frasi da mercante ma la mera realtà è più forte di qualsiasi altra cosa ![]() se aggiungiamo che anche un wormettino del piffero che si auto replica contattando una determinata porta (mi avevi posto il caso di kazaa ed è appunto un esempio significativo) è di sicuro un grossissimo problema per chi non possiede un firewall.
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Quote:
|
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Quote:
![]() ![]() ![]()
__________________
[ W.S. ] |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
sul cambio di homepage in IE è intervenuto spybot,mentre su PCAudit contemporaaneamnete Norton e Vista(ha impedito la scrittura di file su disco)
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
il 90% del lavoro è affidato al solo componente antivirus mentre il firewall è stato impostato per dare meno avvisi possibili all'utente. l'utente così rimane ignaro di cosa stia facendo il firewall e sopratutto ha una falsa idea di protezione, se vai a vedere le regole che il firewall ha creato in autonomia sono di lasciare passare tutto su tutte le porte per quell'applicazione. in sostanza non avere il firewall sarebbe esattamente la stessa cosa, e lo hai appena confermato. disattiva l'antivirus e lascia solo il firewall ![]() lo stesso "problema" lo possiede anche la suite di bit-defender ed in entrambi i casi sono state scelte aziendali. a bit-defender ho provato a spronarli a far in modo che usassero un minimo di regole porefissate tanto da proporre e istruire l'utente in modo veloce e semplice (quello che fa' qualsiasi firewall di classe) ma non vogliono sentire ragioni.. prodotti del genere non andrebbero nemmeno proposti a utenti alle prime armi, oltre al fatto che questi due firewall fanno abbastanza acqua sui leaktest ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
da quello che ho capito,molto codice maligno si spaccia per applicazioni note..per cui una soluzione sarebbe limitare tali applicazioni alle porte strettamente necessarie.Correggimi se sbaglio?
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 7863
|
Quote:
Ok prendo un virus se apro exe(oaaltri formati ) infetti o vado su un sito civetta....ma io sto attento....se nn metto il tuo firewall mi entra qualche virus..(so che con un portscan posso ricevere attacchi da Hacker..ma io mi preoccupo dei worm.....)? |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Quote:
Quindi se hai dubbi sulla tua protezioni contro i worm, gli stessi dubbi valgono anche per attaccanti in carne ed ossa (e viceversa).
__________________
[ W.S. ] |
|
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() ogni applicazione deve avere l'autorizzazione all'uso delle porte essenziali quindi il 90% delle applicazioni può benissimo usare una regola in tutto e per tutto uguale a quella del browser, quindi porta remota tcp80. non serve un lascia passare vasto, e se non si tratta di un browser allora si può includere nella regola anche l'host remoto in modo da evitare che possa essere sfruttata una falla interna al pc. ![]() nell'altro 10% dei casi ci sono le regole per i client di posta, per "desktop remoto" (in uscita), ftp in uscita, messaggistica istantanea come msn-messenger in uscita, giochi multiplayer. l'unica applicazione che può e deve avere libero accesso alla rete è eMule visto che basta eseguirlo con l'opzione "usa utente con bassi privilegi" e ogni possibile problema è scongiurato ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Quote:
Bisogna verificare l'integrità del programma, comprese librerie esterne, in modo da avere una buona probabilità che sia effettivamente il programma a richiedere la connessione.
__________________
[ W.S. ] |
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 1868
|
Quote:
![]()
__________________
[ W.S. ] |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:35.