Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi
Mate X7 rinnova la sfida nel segmento dei pieghevoli premium puntando su un design ancora più sottile e resistente, unito al ritorno dei processori proprietari della serie Kirin. L'assenza dei servizi Google e del 5G pesa ancora sull'esperienza utente, ma il comparto fotografico e la qualità costruttiva cercano di compensare queste mancanze strutturali con soluzioni ingegneristiche di altissimo livello
Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-11-2003, 18:31   #1
ASyd
Senior Member
 
Iscritto dal: Apr 2003
Città: Varese
Messaggi: 331
Se il firewall non chiude le porte...

Come tutti sanno (o dovrebbero sapere) se non si utilizza un firewall ben configurato, si va incontro a problemi di sicurezza seri, soprattutto se si possiede una connessione a banda larga collegata ad internet per molto tempo continuativamente.

Altrettanto nota è la presenza di programmi che in automatico scandisco determinati range di ip, dei quali identificano quelli "non protetti" (ovvero che non utilizzano un firewall) e, passando da "le porte lasciate a perte" infilano trojan negli hard disk di poveri utenti ignari, che si ritrovano un virus stupendosi visto che "non hanno mai aperto alcun allegato di posta sospetto".

Quello che vorrei capire è come fanno questi programmi a fare tutto questo. Ovvero se è sufficiente avere delle porte aperte per essere penetrati o se chi esegue un attaco deve prima individuare le porte aperte e poi utilizzare un exploit per sfruttare vulnerabilità di programmi o servizi legati ad una determinata porta.

Grazie per le risposte.
ASyd è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2003, 20:03   #2
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Re: Se il firewall non chiude le porte...

Quote:
Originariamente inviato da ASyd
Come tutti sanno (o dovrebbero sapere) se non si utilizza un firewall ben configurato, si va incontro a problemi di sicurezza seri, soprattutto se si possiede una connessione a banda larga collegata ad internet per molto tempo continuativamente.

Altrettanto nota è la presenza di programmi che in automatico scandisco determinati range di ip, dei quali identificano quelli "non protetti" (ovvero che non utilizzano un firewall) e, passando da "le porte lasciate a perte" infilano trojan negli hard disk di poveri utenti ignari, che si ritrovano un virus stupendosi visto che "non hanno mai aperto alcun allegato di posta sospetto".

Quello che vorrei capire è come fanno questi programmi a fare tutto questo. Ovvero se è sufficiente avere delle porte aperte per essere penetrati o se chi esegue un attaco deve prima individuare le porte aperte e poi utilizzare un exploit per sfruttare vulnerabilità di programmi o servizi legati ad una determinata porta.

Grazie per le risposte.

Il worm Blaster è un esempio.........Prima verifica che la porta 135 sia aperta e poi, in caso positivo, utilizza la vulnerabilità del sistema operativo. La porta serve per stabilire la connessione e poi la vulnerabilità permette il controllo remoto.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2003, 20:55   #3
ASyd
Senior Member
 
Iscritto dal: Apr 2003
Città: Varese
Messaggi: 331
Quindi teoricamente un sistema senza firewall, adeguatamente patchato è sicuro (almeno che chi scopre una vulnerabilità non sia un malintenzionato).

Il motivo percui vengono attaccati di + i sistemi 2000/xp rispetto a 95/98/me è perchè vengo visti come potenziali server o perchè hanno + vulnerabilità?
ASyd è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2003, 21:00   #4
Bilancino
Senior Member
 
L'Avatar di Bilancino
 
Iscritto dal: Jun 2001
Città: Lazio
Messaggi: 5936
Quote:
Originariamente inviato da ASyd
Quindi teoricamente un sistema senza firewall, adeguatamente patchato è sicuro (almeno che chi scopre una vulnerabilità non sia un malintenzionato).

Il motivo percui vengono attaccati di + i sistemi 2000/xp rispetto a 95/98/me è perchè vengo visti come potenziali server o perchè hanno + vulnerabilità?
Beh il sistema operativo sicuro non esiste........e poi se hai un trojan, il firewall segnala il tentativo di uscita dell'applicazione. Windows xp è più insicuro poichè ha molte funzioni anche per il controllo remoto quindi più sistema operativo complesso più possibilità di essere vulnerabile.

Ciao
__________________
HP Gaming 16 I7 10750H, nVidia GTX1650TI 4Gbyte DDR6, 16Gbyte di Ram, SSD INTEL 500Gbyte, Amplificatore Denon PMA-510AE, Diffusori Q Acoustics 3020i
Bilancino è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2003, 21:16   #5
ASyd
Senior Member
 
Iscritto dal: Apr 2003
Città: Varese
Messaggi: 331
Infatti mi ricordo che quando usavo 98 non mai utilizzato un firewall e non mai avuto un virus.
Quando sono passato al 2000, dopo 6 ore di connessione, mi si è aperto un magicamente un pop-up del norton che diceva "rilevato backdoor...." (e mi è capitato finchè non ho messo zone alarm)



ciao.
ASyd è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
Al centro della Via Lattea ci potrebbe e...
Elon Musk ora guarda alla Luna: SpaceX p...
La Cina ha lanciato nuovamente lo spazio...
Blue Origin potrebbe realizzare il lande...
Artemis II: il prossimo Wet Dress Rehear...
Il nuovo HONOR 600 sta arrivando e avr&a...
La crisi delle memorie non coinvolger&ag...
Windows domina su Steam, ma molti utenti...
Per non incorrere in nuovi aumenti delle...
Cubi Z AI 8M visto da vicino, un mini-PC...
Datacenter nello Spazio, affascinante ma...
Social e minori, Butti apre al dibattito...
Tutte le offerte Amazon del weekend, sol...
Amazon spinge sull'usato garantito: 10% ...
TikTok rischia una maxi-multa in Europa:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v