Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo
HP OMEN MAX 16-ak0001nl combina RTX 5080 Laptop e Ryzen AI 9 HX 375 in un desktop replacement potente e ben raffreddato, con display 240 Hz e dotazione completa. Autonomia limitata e calibrazione non perfetta frenano l'entusiasmo, ma a 2.609 euro è tra le proposte più interessanti della categoria.
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta
Google ha appena rinnovato la sua celebre serie A con il Pixel 10a, lo smartphone della serie più conveniente se consideriamo il rapporto tra costo e prestazioni. Con il chip Tensor G4, un design raffinato soprattutto sul retro e l'integrazione profonda di Gemini, il colosso di Mountain View promette un'esperienza premium a un prezzo accessibile. E il retro non ha nessuno scalino
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 21-04-2023, 11:52   #1
cryogenesis
Senior Member
 
L'Avatar di cryogenesis
 
Iscritto dal: Sep 2013
Messaggi: 456
Vulnerabilità Chrome 0-day

Ciao a tutti. Scusate la mia ignoranza ma vorrei sapere cos'è esattamente la vulnerabilità 0-day del browser Chrome e come fa un malintenzionato ad attaccare il mio pc senza che io abbia cliccato su alcun banner malevolo o e-mail sospetta?
Ho letto in giro che l'attacco avverrebbe senza che il proprietario del pc se ne accorga minimamente e quindi io come faccio a sapere se il mio pc è stato già attaccato? Se così fosse a cosa serve aggiornare Chrome?
__________________
10+ trattative concluse senza problemi
ebay: supervideoludico (100% feedback positivi)
cryogenesis è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2023, 19:32   #2
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20670
Quote:
Originariamente inviato da cryogenesis Guarda i messaggi
Ciao a tutti. Scusate la mia ignoranza ma vorrei sapere cos'è esattamente la vulnerabilità 0-day del browser Chrome
Le vulnerabilità 0-day non riguardano solo Chrome o solo i browser, ma tutti i software dello scibile umano. Anche l'elementare Hello World può esserne afflitto se qualcuno ne scopre una. Vulnerabilità 0-day sono quelle vulnerabilità che non sono note allo sviluppatore del software ma eventualmente solo da chi può sfruttarle per far danno.

Quote:
e come fa un malintenzionato ad attaccare il mio pc senza che io abbia cliccato su alcun banner malevolo o e-mail sospetta?
Visto che si parla di browser si predispone, ad esempio, una pagina web che sfrutta una vulnerabilità non sanata dallo sviluppatore del browser oppure che l'utente non ha provveduto a sanare applicando i relativi aggiornamenti, ed adoperando un po' di ingegneria sociale portarti a visitare quella pagina e ricevere l'attacco. È solo un tipico esempio.

Quote:
Ho letto in giro che l'attacco avverrebbe senza che il proprietario del pc se ne accorga minimamente e quindi io come faccio a sapere se il mio pc è stato già attaccato?
Se non te ne accorgi tu in qualche modo e se gli antivirus o altri dispositivi di sicurezza software che adoperi non se ne accorgono loro, non puoi saperlo.

Quote:
Se così fosse a cosa serve aggiornare Chrome?
A chiudere le vulnerabilità note. Se non applichi gli aggiornamenti ti ritrovi le vulnerabilità 0-day e tutte le vulnerabilità pregresse che invece gli altri utenti non subiscono più perché hanno aggiornato. Saresti il "cliente" ideale per gli scrittori di malware, loro vorrebbero che tutti gli utenti non aggiornassero mai i browser :-)
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2023, 10:41   #3
cryogenesis
Senior Member
 
L'Avatar di cryogenesis
 
Iscritto dal: Sep 2013
Messaggi: 456
Grazie mille per la risposta. Non mi sono chiari però alcuni punti:

Quote:
Originariamente inviato da Nicodemo Timoteo Taddeo Guarda i messaggi
Visto che si parla di browser si predispone, ad esempio, una pagina web che sfrutta una vulnerabilità non sanata dallo sviluppatore del browser oppure che l'utente non ha provveduto a sanare applicando i relativi aggiornamenti, ed adoperando un po' di ingegneria sociale portarti a visitare quella pagina e ricevere l'attacco. È solo un tipico esempio.
Ma quindi serve che io visiti una pagina specifica per essere attaccato?



Quote:
Originariamente inviato da Nicodemo Timoteo Taddeo Guarda i messaggi
Se non te ne accorgi tu in qualche modo e se gli antivirus o altri dispositivi di sicurezza software che adoperi non se ne accorgono loro, non puoi saperlo.
Io ho ora a disposizione sia Malwearebytes Premium sia Bitdefender. Sarebbero in grado di sapere se il mio computer è stato già attaccato?
__________________
10+ trattative concluse senza problemi
ebay: supervideoludico (100% feedback positivi)
cryogenesis è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2023, 16:22   #4
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20670
Quote:
Originariamente inviato da cryogenesis Guarda i messaggi
Ma quindi serve che io visiti una pagina specifica per essere attaccato?
Ovviamente non ti si può attaccare con la telepatia o per procura, serve che il tuo browser elabori il codice malevolo e per farlo devi visitare una pagina creata allo scopo o altre pagine web a loro volta attaccate con successo ed in cui è stato inserito il codice malevolo all'insaputa dei "proprietari".


Quote:
Io ho ora a disposizione sia Malwearebytes Premium sia Bitdefender. Sarebbero in grado di sapere se il mio computer è stato già attaccato?
I programmi antivirus o genericamente antimalware possono dirti se, a loro opinione, c'è codice malevolo sul tuo PC, ovviamente non possono sapere se in precedenza c'è già stato ed adesso non c'è più.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2023, 17:36   #5
cryogenesis
Senior Member
 
L'Avatar di cryogenesis
 
Iscritto dal: Sep 2013
Messaggi: 456
Sono ignorante in materia ma non fino a questo punto.

Per pagina specifica intendo riferirmi a qualcosa di sospetto come capita nelle mail dove si corre il rischio di cliccare erroneamente e di venire attaccati.
Ti facevo quella domanda perchè in giro si legge che queste vulnerabilità esistono anche in siti affidabili ed ufficiali e questo non mi spiego come possa accadere.

Per quanto riguarda i programmi antivirus, chiedevo se Bitdefender ad esempio è in grado di dirmi se il mio pc è stato attaccato da questa vulnerabilità e lo è ancora.
__________________
10+ trattative concluse senza problemi
ebay: supervideoludico (100% feedback positivi)
cryogenesis è offline   Rispondi citando il messaggio o parte di esso
Old 22-04-2023, 18:51   #6
Nicodemo Timoteo Taddeo
Senior Member
 
L'Avatar di Nicodemo Timoteo Taddeo
 
Iscritto dal: Mar 2008
Messaggi: 20670
Quote:
Originariamente inviato da cryogenesis Guarda i messaggi
Sono ignorante in materia ma non fino a questo punto.

Per pagina specifica intendo riferirmi a qualcosa di sospetto come capita nelle mail dove si corre il rischio di cliccare erroneamente e di venire attaccati.
Ti facevo quella domanda perchè in giro si legge che queste vulnerabilità esistono anche in siti affidabili ed ufficiali e questo non mi spiego come possa accadere.
Certamente e lo ho anche scritto prima. Pagina web di "sito affidabile" che è stata attaccata da un delinquente informatico che ha modificato il codice originale aggiungendone di malevolo in qualche modo.

Quote:
Per quanto riguarda i programmi antivirus, chiedevo se Bitdefender ad esempio è in grado di dirmi se il mio pc è stato attaccato da questa vulnerabilità e lo è ancora.
Se la riconosce perché è programmato in modo da accorgersene sì. Se non la riconosce come tale, ovviamente no. Ecco perché è fondamentale tenere aggiornato il browser web e tutti i programmi ed accessori software implicati nelle navigazioni su Internet, per ridurre al minimo il rischio di trovarsi impreparati di fronte al malware in rete.
Nicodemo Timoteo Taddeo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
6G, da rete che trasporta dati a rete intelligente: Qualcomm accelera al MWC 2026 6G, da rete che trasporta dati a rete intelligen...
CHUWI CoreBook Air alla prova: design premium, buona autonomia e qualche compromesso CHUWI CoreBook Air alla prova: design premium, b...
Samsung Galaxy S26 Ultra, promosso ma se...
Gemini sempre più integrato in Go...
NVIDIA investe in Thinking Machines Lab:...
NVIDIA prepara NemoClaw, piattaforma ope...
Samsung testa una batteria da 20.000 mAh...
Xbox non reintrodurrà i giochi in...
Profili social dei defunti creati automa...
L'IA accelera il lavoro, ma serve ancora...
Insta360 lancia Quick Reader: 512GB di p...
Notebook: prezzi verso un incremento del...
Il Politecnico di Milano va oltre i tran...
Questo nuovo driver integrato in Windows...
Offerte di Primavera Amazon: scope elett...
PS5 Slim con SSD da 1TB e NBA 2K26 inclu...
Nexperia, tra Olanda e Cina divampa anco...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:58.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v