|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Mar 2001
Messaggi: 449
|
ambiente protetto da virus
salve a tutti per questioni di lavoro mi capita spesso di dovere debellare dei virus/spyware sui pc dei clienti…
Mi piacerebbe per questo motivo creare un ambiente di lavoro Windows nel quale potere effettuare alcune prove senza intaccare il sistema operativo in modo da capire quali files va a creare un virus o quali chiavi di registro va a modificare Sandbox potrebbe essere la soluzione o avete altri consigli ?
__________________
Vivi sempre cercando di essere te stesso così un giorno potrai dire di esssere stato l'unico |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20690
|
Quote:
|
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Apr 2005
Messaggi: 3299
|
Una macchina virtuale, l'importante è che tieni separate le interfacce di rete in modo che la VM non possa andare a rompere sulla tua LAN di lavoro.
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20690
|
Tutto giusto, il professionale sarebbe avere come host Linux o al limite OS-X, in questo modo se qualche malware riuscisse in qualche modo a venire fuori dalla macchina virtuale non avrebbe campo d'azione.
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Mar 2001
Messaggi: 449
|
intanto grazie...e qualche software da consigliarmi che faccia “la foto” del sistema prima e dopo il virus( files modificati,chiavi di registro aggiunte...) ???
__________________
Vivi sempre cercando di essere te stesso così un giorno potrai dire di esssere stato l'unico |
|
|
|
|
|
#6 | |
|
Junior Member
Iscritto dal: Jan 2015
Messaggi: 28
|
Quote:
Preferisco Sanbox rispetto alle macchine virtuali, perchè la differenza in termini di velocità è ovviamente enorme. E poi perchè con le macchine virtuali non saprei come fare per verificare bene le modifiche effettuate e i files creati. |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jan 2004
Messaggi: 847
|
senza intaccare il sistema operativo ? non ho capito se vuoi scrivere tu direttamente il codice oppure hai dei file da scaricare sul tuo computer .
perchè se utilizzi dei supporti per immettere codice o software nel tuo computer qualunque essi siano sei gia' "infettato" , qualunque passaggio fai prima di arrivare a sandbox è un problema a meno che non scrivi direttamente il codice in sandbox . No la virtualizzazione . io non mi fiderei troppo di sandbox . altrimenti ti fai un mulettino da 60 euro che si trova anche su ebay installi il s.o ma deve restare isolato dal tuo computer e da internet .
__________________
HO CONCLUSO con alcune persone metto la piu' importante Vendita PALMARE+GPS a utente Mark18cam 460€ |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jan 2004
Messaggi: 847
|
.
Tieni presente TRE fattori .. fattore uno , di sicuro non c'è niente , questo è gia' abbastanza per capire come finira' , Secondo fattore se speri di trovarli con l'antivirus puoi gia' abbandonare la tua opera perchè ingannare l'antivirus sembra essere molto semplice , Terzo fattore non pensare che sia cosi' facile da decriptare e trovare un file di quel genere se è scritto bene e non pensare che sia sufficiente non cliccare sul file .exe per non restare infettato . bisogna essere programmatori esperti ..ma oltre ad essere programmatori esperti ci vuole il fattore X sai cosa è il fattore X ? quello che non ti potranno mai insegnare in nessuna universita'. .
__________________
HO CONCLUSO con alcune persone metto la piu' importante Vendita PALMARE+GPS a utente Mark18cam 460€ |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:02.




















