Microsoft Security Essentials è il vero nome di Morro

Microsoft Security Essentials è il vero nome di Morro

Microsoft Security Essentials è una suite per la sicurezza dalle funzionalità minimali offerta gratuitamente

di pubblicata il , alle 16:11 nel canale Sicurezza
Microsoft
 
33 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
tarek19 Giugno 2009, 17:40 #11
""E tra l'altro la UE da questo punto di vista si era sempre comportata con un minimo di intelligenza...
Si saranno bevuto il cervello =_=""

tipo quando hanno vietato la pizza con il forno a legna o permesso l'invecchiamento del vino con trucioli di legno e aggiunta di zucchero senza l'obbligo di scriverlo..? come farà un tedesco o un polacco a fare una legge sui cibi italiani?
BBruno19 Giugno 2009, 19:03 #12
Gurdate che l'acqua passata per vino è una cosa vecchia, ma vecchia!
Arguggi19 Giugno 2009, 19:13 #13
Originariamente inviato da: WarDuck
Beh così scarso non è, nell'ultima comparativa di av-comparatives è al secondo posto nella scansione pro-attiva:

http://av-comparatives.org/


Si certo è secondo nella scansione pro-attiva, ma penultimo in quella On-demand

http://av-comparatives.org/images/stories/test/ondret/avc_report21.pdf

http://av-comparatives.org/images/stories/test/ondret/avc_report22.pdf

Se funzionerà più o meno come Defender che praticamente non lo noto e non mi sembra che prenda troppe risorse pur offrendo un protezione minima mi sa che sarò uno dei pochi ad installarlo ( Non ho installato nessun altro antivirus)
II ARROWS20 Giugno 2009, 02:30 #14
Originariamente inviato da: MaxFactor[ST]
OT
Ma l'autority alimentare di Parma che fa?
Bhe, per abbassare al 0% l'attuale 12% è stata respinta. Quindi può definirsi aranciata una bibita composta da almeno il 12% di arancia.

Inoltre, quando nelle pubblicità dicono "con il 20% di arance in più" intendono in più rispetto al minimo. Quindi il 32%.
ministro20 Giugno 2009, 10:27 #15
Scondo me farà un gran casino, l'avrei chiamato eMORROidi
devilred20 Giugno 2009, 10:33 #16
passatemi la battuta!!!!! a quando una recensione sulle aranciate?????
ciao-ciao,20 Giugno 2009, 10:56 #17

ottimo,

vedo che la sicurezza inizia a stargli a cuore. tralasciando il bug che permette una privilege escalation in 30 secondi e che non sarà corretto (è un difetto progettuale, come quelli dei portatili apple) questa è una buona idea. sono stufo di dover usare un computer per scaricarmi l'antivirus, metterlo si chiavetta e portarlo sul nuovo pc, prima di poterlo connettere ad internet.


una domanda: ma perchè appesantiscono il sistema con un antivirus (soprattutto se è euristico): non basterebbe darsi una svegliata e riprogettare il so e renderlo come gli unix, invece di continuare a mettere pezze? non si può andare avanti così. non ditemi c'è uac, come ho scritto sopra un programmatore ha trovato il modo di bypassarlo: parte un programma. uac neanche compare, ma il programa-eseguibile ora ha diritti amministrativi.

in rete ci sono dei video, guardate il blog guidoic.
WarDuck20 Giugno 2009, 11:10 #18
Originariamente inviato da: ciao-ciao,
vedo che la sicurezza inizia a stargli a cuore. tralasciando il bug che permette una privilege escalation in 30 secondi e che non sarà corretto (è un difetto progettuale, come quelli dei portatili apple) questa è una buona idea. sono stufo di dover usare un computer per scaricarmi l'antivirus, metterlo si chiavetta e portarlo sul nuovo pc, prima di poterlo connettere ad internet.


una domanda: ma perchè appesantiscono il sistema con un antivirus (soprattutto se è euristico): non basterebbe darsi una svegliata e riprogettare il so e renderlo come gli unix, invece di continuare a mettere pezze? non si può andare avanti così. non ditemi c'è uac, come ho scritto sopra un programmatore ha trovato il modo di bypassarlo: parte un programma. uac neanche compare, ma il programa-eseguibile ora ha diritti amministrativi.

in rete ci sono dei video, guardate il blog guidoic.


UAC se settato al massimo livello (così come era in Vista) attualmente non è mai stato bypassato in automatico da una applicazione all'interno del SO stesso (tralascio trucchetti con live cd e ammenità varie ).

Qualcuno si è lamentato di UAC com'era fatto in Vista e così Microsoft (giustamente) l'ha reso personalizzabile a più livelli.

Modificando le impostazioni o cmq usando account di tipo Standard non ci sarebbe alcun problema. Uso il pc senza AV da quando è uscito Vista, naturalmente con account Standard e non ho mai avuto problemi.

Il punto è che ci sarà sempre qualcuno che scaricherà file del tipo "io sono un virus aprimi" li eseguirà e darà la conferma.

Per quanto riguarda UAC su Seven di default, basterebbe limitare la lista degli eseguibili che si auto-elevano (come è stato fatto dalla beta alla rc) e impedire il code injection.

Cmq se si vuole un comportamento simile a quello di Linux, basta impostare UAC affinché non chieda in automatico l'elevazione (tramite gpedit.msc o chiave di registro nelle versioni non professionali).
ciao-ciao,20 Giugno 2009, 11:20 #19
Originariamente inviato da: WarDuck
UAC se settato al massimo livello (così come era in Vista) attualmente non è mai stato bypassato in automatico da una applicazione all'interno del SO stesso (tralascio trucchetti con live cd e ammenità varie ).

Qualcuno si è lamentato di UAC com'era fatto in Vista e così Microsoft (giustamente) l'ha reso personalizzabile a più livelli.

Modificando le impostazioni o cmq usando account di tipo Standard non ci sarebbe alcun problema. Uso il pc senza AV da quando è uscito Vista, naturalmente con account Standard e non ho mai avuto problemi.

Il punto è che ci sarà sempre qualcuno che scaricherà file del tipo "io sono un virus aprimi" li eseguirà e darà la conferma.

Per quanto riguarda UAC su Seven di default, basterebbe limitare la lista degli eseguibili che si auto-elevano (come è stato fatto dalla beta alla rc) e impedire il code injection.

Cmq se si vuole un comportamento simile a quello di Linux, basta impostare UAC affinché non chieda in automatico l'elevazione (tramite gpedit.msc o chiave di registro nelle versioni non professionali).




certo, in vista, se uac non viene toccato, ciò è impossibile.

ma io parlo di 7.
microsoft ha creato una whitelist di applicazioni che bypassano uac. di questa lista fanno parte TUTTI i programmi microsoft, copmpresa la calcolatrice.
anche in unix esistono applicazioni che automaticamente partono con privilegi di root, ma non puoi toccarle sinchè non hai i loro stessi privilegi. in 7, la calcolatrice è un processo utente che in qualsiase istante, se invocato, diventa amministratore. questo programmatore ha creato un programma che bypassa uac e parte d amministratore, o ne fa partire un altro da amministratore.
per gli interessati, eccovi i video del programmatore:

fa vedere come funziona il meccanismo

cancella la directory system32 senza che uac compaia. il pc non parte più. ovviamente

Microsoft non correggerà i problemi di sicurezza di Windows 7


è più facile integrare un antivirus che CORREGGERE i problemi.

Quindi – è il ragionamento di Russinovich -, se UAC non è una feature di sicurezza (!!!) allora ridurre la sua sicurezza con l’elevazione automatica non è un problema (!!!!!!!), tanto il sistema è comunque insicuro. Che lo sia un po’ di più non cambia molto.
WarDuck20 Giugno 2009, 11:33 #20
Originariamente inviato da: ciao-ciao,
certo, in vista, se uac non viene toccato, ciò è impossibile.

ma io parlo di 7.
microsoft ha creato una whitelist di applicazioni che bypassano uac. di questa lista fanno parte TUTTI i programmi microsoft, copmpresa la calcolatrice.


Ma infatti ho detto che MS dovrebbe ridurre la lista degli eseguibili auto-elevabili e soprattutto impedire il code injection (cosa che infatti è impedita con account Standard).

Se UAC viene settato al massimo livello non ci sono problemi, di fatto cmq è ridicolo che la calcolatrice abbia quelle impostazioni, spero che nella RTM almeno queste cose cambino.

Originariamente inviato da: ciao-ciao,
anche in unix esistono applicazioni che automaticamente partono con privilegi di root, ma non puoi toccarle sinchè non hai i loro stessi privilegi. in 7, la calcolatrice è un processo utente che in qualsiase istante, se invocato, diventa amministratore. questo programmatore ha creato un programma che bypassa uac e parte d amministratore, o ne fa partire un altro da amministratore.


Solo se sei amministratore, il che è un po' fuorviante. Se sei utente avviando la calcolatrice non ti viene richiesto mica il prompt di UAC.

Io spero seriamente che risolvano il problema, perché altrimenti vorrebbe dire stare da capo a 12, e quello di buono fatto con Vista di fatto andrebbe perso.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^