Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-10-2008, 18:42   #1
sky1
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 27
Firewall ZoneAlarm

Ho installato da pochi giorni una versione trial di ZoneAlarm Security Suite. Guardando gli avvisi e log del programma noto, per esempio, che nell'arco di una giornata di collegamento ad internet, 2265 intrusioni sono state bloccate, di cui 59 ad alto livello, ovvero riferite alle porte 137,139 e 23. In alcuni giorni le intrusioni ad alto livello possono arrivare anche più di 100.

Mi devo preoccupare, o fa parte del monitoraggio normale della rete da parte del firewall ?

Chiedo inoltre, se possibile, delle ulteriori informazioni per interpretare nel modo giusto la mole di dati che mi fornisce il firewall:

1) Chi decide di hackerare il PC remoto, durante la scansione delle porte mantiene sempre lo stesso indirizzo IP (per esempio qualche ora) o continua a cambiarlo dinamicamente durante la scansione ?

2) L'indirizzo IP è mascherato o corrisponde effettivamente all'utente finale ?

3) Ci sono delle utility per monitorare queste attività ?

4) Se uno decide di introdursi nel mio PC (supponiamo un amico) che strumenti o indizi dovrebbe utilizzare per localizzare il computer in questione ?


Grazie in anticipo
sky1 è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 20:15   #2
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
esiste già un thread aperto su ZA quindi eventuali domande prettamente riguardanti questo firewall andranno poste lì


se ZA ti segnala degli eventi è perchè li ha intercettati e bloccati, cio non significa che debbano essere per forza nocivi.
su stai usando software p2p è normalissimo avere moltissime connessioni in esecuzione e talvolta può capitare che il firewall blocchi alcune di queste connessioni per svariati motivi ma non perchè siano nocive bensì perchè ci può essere una regola non impostata proprio a dovere.. (esempio un ip può fare un limitato numero di richieste in un periodo di tempo prefissato)

1) gli attacchi veri non arrivano più dall'esterno ma sfrutano semmai delle falle riguardanti programmi installati quindi avvengono dall'interno del nostro pc.
come?
un email o un sito ben costruito o un programmino apparentemente innocente o ancora un file wma
quindi è richiesta comunque una tua azione ovviamente ben mitigata dalle parole del "attaccante" che farà leva sulla tua ingenuità
per bloccare gli attacchi provenienti dall'esterno basterebbe un router

2) per mascherato si intende che l'utente attaccante abbia usato un proxy o abbia dirottato la sua connessione attraverso un altro pc quindi ai tuoi occhi che sei il destinatario tuti gli ip sono uguali inquanti tutti sono reali.
dovrai per ciasc'un ip cercare la provienienza e proprietà usando uno dei servizi "who is" disponibili in rete, ovviamente se un indirizzo ip risulterà assegnato ad un proxy sarà per te difficile risalire al mittente ammesso che tu ci riesca ad arrivare al mittente.

3) quali attività? delle notifiche di eventi bloccati del firewall? sì, lui stesso produce il log.
io sinceramente non ci passerei il tempo a controllarlo, semmai controlla cio' che non è bloccato essendo questo un eventuale problema

4) escludo che tu sia una preda prelibata nell'oceano immenso di internet tanto da attirare i scuali
è molto più facile che tu finisca nella rete di pescatori di frodo, ma si intende di pesca grossa tipo creare grandi bot-net (insieme di tanti pc infetti che come zombie attendono ordini da una o un gruppo di persone per svolgere attività criminali come attacchi dos a istituzioni o aziende) e rubare nel frattempo i tuoi dati sensibili.
per dati sensibili si intende carte di credito, numeri di documenti, accesso a home@banking, accessi a caselle email e siti web, non di certo il nome e cognome e numero di cellulare
per fare questo come dicevo in precedenza basta un sito ben costruito o un sito lecito ma violato aggiungendo degli iframe che facciano scaricare in automatico al browser e in modo invisibile all'utente oggetti infetti che vanno poi a iniziare l'infezione del pc.
completamente invisibile questa attività all'utente se non possiede un firewall adeguato perchè nell'infezione si sfruttano i servizi già aperti da windows quindi nel task-manager e nelle connessioni aperte non vedresti nulla dis trano


ZA non è un firewall che possa metetrti al riparo da queste minacce per i scarsi controlli che esegue all'interno del pc, anche la versione professional lascia a desiderare.
molto meglio si comportano i due firewall gratuiti Comodo-Firewall e OnlineArmor-free che oltre a essere considerati i migliori in ambito free sono anche quelli che rivaleggiano a testa alkta con quelli commerciali

Ultima modifica di xcdegasp : 17-10-2008 alle 20:43.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 17-10-2008, 20:50   #3
sky1
Junior Member
 
Iscritto dal: Oct 2008
Messaggi: 27
Grazie mille!!!
Qualcun'altro sa darmi altre indicazioni?
sky1 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il CEO di Embrak Studios difende l'uso d...
Il Trump Phone è sempre più un mistero: ...
OPPO ha svelato la serie Reno 15 "global...
Poste ID diventa a pagamento: l'identità...
7 articoli crollati di prezzo su Amazon ...
Lavatappeti, smacchiatore e Vaporella a ...
Prezzi a picco in 24 ore: due monitor to...
OLED top di gamma LG con super ribasso d...
Il nuovo OnePlus Nord 6 è vicino al debu...
Tesla svela i risultati del Q4: conferma...
Nuova rimodulazione da Fastweb: fino a 3...
La NVIDIA RTX 5090 potrebbe presto costa...
ASUS non produrrà più smar...
CoopVoce sta per lanciare il 5G: ecco qu...
Factorial, azienda di batterie allo stat...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v