Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

ASUS Vivobook S15: è tempo di Qualcomm Snapdragon X Elite
ASUS Vivobook S15: è tempo di Qualcomm Snapdragon X Elite
Il primo notebook Windows con SoC Qualcomm Snapdragon X Elite giunge in redazione per i nostri consueti test: le novità architetturali di questa piattaforma sono numerose ma a interessare è soprattutto la ventata di novità che questa porta all'interno dell'ecosistema dei sistemi notebook. Windows per ARM sarà però in grado di assicurare la compatibilità con tutte le applicazioni?
SAP cambia pelle: cloud, intelligenza artificiale e clean core al centro della nuova strategia
SAP cambia pelle: cloud, intelligenza artificiale e clean core al centro della nuova strategia
SAP Sapphire 2024 Barcellona, l’evento annuale dell’azienda, ci ha dato l’occasione per approfondire i punti principali della strategia di SAP: cloud, intelligenza artificiale e clean core. Cambia profondamente il modo di interpretare tecnologie e processi, con al centro l’IA
Recensione HUAWEI MatePad 11.5''S, con il display PaperMatte si scrive come sulla carta
Recensione HUAWEI MatePad 11.5''S, con il display PaperMatte si scrive come sulla carta
HUAWEI MatePad 11,5''S è il nuovo tablet tuttofare di Huawei. Un device che adotta un display PaperMatte offrendo un'esperienza di scrittura e lettura simile alla carta, e vantando al contempo funzionalità pensate per la produttività come due accessori dedicati fra pennino e tastiera magnetica. Lo abbiamo provato e vi raccontiamo tutto quello che c'è da sapere nella nostra recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-01-2008, 17:07   #61
Lou1977
Member
 
Iscritto dal: Sep 2002
Città: Ferrara
Messaggi: 95
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Premetto che studio Linux da relativamente poco quindi potrei spiegare in modo poco comprensibile e dire qualche piccola inesattezza.......abbiate pietà !!

Allora vediamo come posso spiegarti.
Quando installi linux in una partizione diversa del solito HD dove hai anche un sistema windows il boat loader viene installato si nel HD ma non nel MBR del disco perchè NON c'entra infatti il MBR è grande solo 1/2 kilobyte !!!
Nel MBR c'è solo l'istruzione che richiama il boat loader che è presente altrove.
Quindi intanto il MBR è sempre uno ed uno solo nello stesso HD.

Se navighi sotto linux e malaguratamente incappi in un sito infetto non hai problemi perchè l'installer NON potrà mai infettare il sistema e quindi il rootkit penetrare nel MBR perchè il rootkit sarà presente solo se ha possibilità d'agire l'installer che è nella fattispecie quello rilevato da Symantec un trojan.

Diverso invece è quando usi navigare con windows.
Se il trojan in questione scavalca le difese del tuo pc avrai anche il MBR del pc infetto.

Nessun problema naturalmente se hai LINUX in un HD in esclusiva,quel MBR non potrà essere infettato.
Ok, ma la mia domanda è: se hai linux e windows sullo stesso hd e navigando da windows ti prendi il rootkit e ti infetta il mbr, se poi passi su linux, corri dei rischi anche da linux?
__________________
Desktop:Asus p8b75-M LX plus-Intel Pentium G860-4 GB Corsair 1333MHz-GeForce GTX650-HD 500 GB-Ubuntu 12.04, Notebook:Asus X53sa-ap069c,Netbook:Asus eeepc 900.
Lou1977 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2008, 18:43   #62
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da Lou1977 Guarda i messaggi
Ok, ma la mia domanda è: se hai linux e windows sullo stesso hd e navigando da windows ti prendi il rootkit e ti infetta il mbr, se poi passi su linux, corri dei rischi anche da linux?
Non è OK, perchè se la tua UNICA preoccupazione è quella che hai scritto e usi il sistema linux per.........la risposta la trovi da solo.
Anche se (sempre per ipotesi perchè nulla è successo) naturalmente avresti il sistema windows compromesso perchè infetto da virus e rootkit......
Cosa che per me naturalmente è difficile da attuare ma ancora di più da comprendere.
Occorre anche considerare che la recentissima scoperta non ci consente altresi di scrivere certezze perchè magari domani una variante del malware consentirà quello che oggi non può fare.
Anche in questo caso occorre sempre attendere il futuro.
Purtroppo è una eterna sfida trà attaccanti e difensori.
Ecco perchè prediligo da sempre la prevenzione.
Se un sistema viene compromesso in qualunque modo.....è una sconfitta !!

Non mi interessa rimediare ai danni.....mi interessa aumentare la mia prevenzione !!

Ultima modifica di sampei.nihira : 10-01-2008 alle 18:48.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2008, 18:53   #63
rob-roy
Senior Member
 
L'Avatar di rob-roy
 
Iscritto dal: Mar 2003
Città: Milano
Messaggi: 14747
sampei consigli di usare un software HIPS?

Ne esiste uno buono free?
__________________
CPU: AMD 7800X3D • Cooling: ARCTIC Liquid Freezer II 360 A-RGB • Mobo: MSI MAG X670E Tomahawk Wi-Fi • RAM: 32Gb G.skill F5-6000J3038F16GX2-TZ5N • GPU: Gigabyte GeForce RTX™ 4080 16GB GAMING OC • Monitor: MPG 271QRX QD-OLED • CASE: NZXT H6 Flow RGB • Storage: Sabrent Rocket 4 PLUS-G 2 TB • Input: Ducky One 2 SF / Logitech G502X Plus / Powerplay • Audio: SMSL C200 @ Prodipe Pro5 BI-AMP • PSU: Seasonic Focus GX-1000 • SO: Windows 11 Pro
rob-roy è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2008, 18:56   #64
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 30-04-2010 alle 15:13.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 14:01   #65
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
ehm:_
siccome mi trovo in imbarazzo su alcuni passaggi del suo ragionamento (non tanto sulla meccanica che riesco a seguire benino...), quanto piuttosto sul periodo iniziale/finale, chi mi fa cortesemente una rapidissima traduzione?


Detto questo, il rootkit in questione si trova facilmente sul web per testing/studio...
Proprio perchè l'ho provato (in VM), ribadisco il mio pensiero:

solo un *COGLIONE* (e della peggior risma..) , se ha un hips che avverte ALMENO per ogni cosa che viene eseguita, si farebbe APRIRE data la massa di pop-up che si ricevono e a cui bisogna necessariamente dare il proprio OK per andare avanti con l'infezione vera e propria....

Sono ovviamente disposto a rivedere la mia posizione in caso di clamorose castronerie...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 14:36   #66
Blue Spirit
Senior Member
 
L'Avatar di Blue Spirit
 
Iscritto dal: Feb 2002
Città: Termini Im. (I)/Port Talbot (UK)/Ludwigshafen (D)
Messaggi: 931
Quote:
Originariamente inviato da rob-roy Guarda i messaggi
sampei consigli di usare un software HIPS?

Ne esiste uno buono free?
il migliore sarebbe eqsecure, ma funziona solo con account amministrativi
processguard idem, e cmq va bene solo come execution control
prosecurity free è anch'esso un pò troppo castrato
io ti consiglierei system safety monitor, che come execution control va benissimo (e anzi fa diverse cosette in più, sebbene in maniera tutt'altro che impeccabile, dato che non viene più sviluppato da oltre un anno) e soprattutto funziona anche con account limitati.
Oppure usi gli hips integrati nei top firewall Comodo 3 opp. Online Armor 2
__________________
«Sono cristiano con Copernico, Descartes, Newton, Leibniz, Pascal, Eulero, Gerdil, con tutti i grandi astronomi e fisici del passato. E se mi si chiedessero le mie ragioni sarei felice di esporle» (Cauchy) /// I shall fear no evil, for Thou art with me /// CLIO COMMUNITY /// AF inside /// Sehnsucht
Blue Spirit è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 22:26   #67
rob-roy
Senior Member
 
L'Avatar di rob-roy
 
Iscritto dal: Mar 2003
Città: Milano
Messaggi: 14747
Per la navigazione stò usando Returnil.....almeno dovrei essere sicuro che qualunque cosa succeda,è solo "virtuale"....
__________________
CPU: AMD 7800X3D • Cooling: ARCTIC Liquid Freezer II 360 A-RGB • Mobo: MSI MAG X670E Tomahawk Wi-Fi • RAM: 32Gb G.skill F5-6000J3038F16GX2-TZ5N • GPU: Gigabyte GeForce RTX™ 4080 16GB GAMING OC • Monitor: MPG 271QRX QD-OLED • CASE: NZXT H6 Flow RGB • Storage: Sabrent Rocket 4 PLUS-G 2 TB • Input: Ducky One 2 SF / Logitech G502X Plus / Powerplay • Audio: SMSL C200 @ Prodipe Pro5 BI-AMP • PSU: Seasonic Focus GX-1000 • SO: Windows 11 Pro
rob-roy è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 10:13   #68
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
Quote:
Originariamente inviato da rob-roy Guarda i messaggi
Per la navigazione stò usando Returnil.....almeno dovrei essere sicuro che qualunque cosa succeda,è solo "virtuale"....
... già, bugs permettendo....
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 10:17   #69
rob-roy
Senior Member
 
L'Avatar di rob-roy
 
Iscritto dal: Mar 2003
Città: Milano
Messaggi: 14747
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
... già, bugs permettendo....
Bug di Returnil?
__________________
CPU: AMD 7800X3D • Cooling: ARCTIC Liquid Freezer II 360 A-RGB • Mobo: MSI MAG X670E Tomahawk Wi-Fi • RAM: 32Gb G.skill F5-6000J3038F16GX2-TZ5N • GPU: Gigabyte GeForce RTX™ 4080 16GB GAMING OC • Monitor: MPG 271QRX QD-OLED • CASE: NZXT H6 Flow RGB • Storage: Sabrent Rocket 4 PLUS-G 2 TB • Input: Ducky One 2 SF / Logitech G502X Plus / Powerplay • Audio: SMSL C200 @ Prodipe Pro5 BI-AMP • PSU: Seasonic Focus GX-1000 • SO: Windows 11 Pro
rob-roy è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 10:48   #70
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
Quote:
Originariamente inviato da rob-roy Guarda i messaggi
Bug di Returnil?
attenzione, non sto dicendo che ha bugs, ma non credere che sia sicuro al 100%, potrebbe uscire fuori un/dei bugs che magari potrebbero essere sfruttati per bypassare la virtualizzazione, nessun software ne è immune.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 10:51   #71
rob-roy
Senior Member
 
L'Avatar di rob-roy
 
Iscritto dal: Mar 2003
Città: Milano
Messaggi: 14747
Quello che mi chiedo è questo:

Utilizzando Opera o Firefox,si dovrebbe cmq visualizzare un messaggio del browser che chiede l'apertura di un file......o no?

Non è che visiti un sito maligno e TAC....MBR sovrascritto?
__________________
CPU: AMD 7800X3D • Cooling: ARCTIC Liquid Freezer II 360 A-RGB • Mobo: MSI MAG X670E Tomahawk Wi-Fi • RAM: 32Gb G.skill F5-6000J3038F16GX2-TZ5N • GPU: Gigabyte GeForce RTX™ 4080 16GB GAMING OC • Monitor: MPG 271QRX QD-OLED • CASE: NZXT H6 Flow RGB • Storage: Sabrent Rocket 4 PLUS-G 2 TB • Input: Ducky One 2 SF / Logitech G502X Plus / Powerplay • Audio: SMSL C200 @ Prodipe Pro5 BI-AMP • PSU: Seasonic Focus GX-1000 • SO: Windows 11 Pro
rob-roy è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 11:02   #72
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2043
Quote:
Originariamente inviato da rob-roy Guarda i messaggi
Quello che mi chiedo è questo:

Utilizzando Opera o Firefox,si dovrebbe cmq visualizzare un messaggio del browser che chiede l'apertura di un file......o no?
No.

Quote:
Originariamente inviato da rob-roy Guarda i messaggi
Non è che visiti un sito maligno e TAC....MBR sovrascritto?
Si (se non viene fermato da antivirus, HIPS etc).

Nel caso di Firefox ed Opera lo script maligno esegue una ricerca della versione di Quicktime e se vulnerabile ne esegue l'exploit (cioè il file viene eseguito automaticamente).

Nel caso di IE gli exploit sono multipli (attualmente non si è vulnerabili con tutte le patch installate).
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 11:21   #73
rob-roy
Senior Member
 
L'Avatar di rob-roy
 
Iscritto dal: Mar 2003
Città: Milano
Messaggi: 14747
Quote:
Originariamente inviato da GmG Guarda i messaggi
No.



Si (se non viene fermato da antivirus, HIPS etc).

Nel caso di Firefox ed Opera lo script maligno esegue una ricerca della versione di Quicktime e se vulnerabile ne esegue l'exploit (cioè il file viene eseguito automaticamente).

Nel caso di IE gli exploit sono multipli (attualmente non si è vulnerabili con tutte le patch installate).
E se (come nel mio caso) non ho Quicktime?
__________________
CPU: AMD 7800X3D • Cooling: ARCTIC Liquid Freezer II 360 A-RGB • Mobo: MSI MAG X670E Tomahawk Wi-Fi • RAM: 32Gb G.skill F5-6000J3038F16GX2-TZ5N • GPU: Gigabyte GeForce RTX™ 4080 16GB GAMING OC • Monitor: MPG 271QRX QD-OLED • CASE: NZXT H6 Flow RGB • Storage: Sabrent Rocket 4 PLUS-G 2 TB • Input: Ducky One 2 SF / Logitech G502X Plus / Powerplay • Audio: SMSL C200 @ Prodipe Pro5 BI-AMP • PSU: Seasonic Focus GX-1000 • SO: Windows 11 Pro
rob-roy è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 11:26   #74
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2043
Quote:
Originariamente inviato da rob-roy Guarda i messaggi
E se (come nel mio caso) non ho Quicktime?
Sei al sicuro (Sempre che non inseriscano qualche nuovo exploit )
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 11:33   #75
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 30-04-2010 alle 15:13.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 11:34   #76
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
GmG, ciao:

mi faresti la cortesia di farmi una velocissima traduzioncina dei 2 passi che ho indicato del pensiero di fcukdat? (vedi post 68)

Grazie
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 12:20   #77
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da rob-roy Guarda i messaggi
E se (come nel mio caso) non ho Quicktime?
Quote:
Originariamente inviato da GmG Guarda i messaggi
Sei al sicuro (Sempre che non inseriscano qualche nuovo exploit )
questo è uno dei motivi per cui (se posso) evito di installare sti programmi esterni,manco la java ho installato
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 12:21   #78
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Io vorrei fare una considerazione ed una domanda.
Non credo che nessuno di noi si mette al pc a navigare in siti russi e cinesi di proposito.
Quindi può essere vulnerabile se incappa malaguratamente su un sito infetto.
Un sito che fino ad ieri era pulito.
Solitamente un iframe injection che reidirizza gli utenti su un sito contenente malware....credo !!
Tutto ciò detto molto semplicemente.

Vorrei fare una domanda a chi ha studiato il metodo di infezione del malware in questione.

Togliendo la redirezione automatica al browser internet usato, un utente diciamo accorto, avrebbe evitato l'infezione sul nascere, oppure no ?

Naturalmente senza l'ausilio di altri pop-up protettivi di avvertimento.
Quindi evitando l'intervento di HIPS,ANTIVIRUS ecc ecc.....altrimenti è troppo facile !!

Grazie.

Ultima modifica di sampei.nihira : 14-01-2008 alle 12:25.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 13:36   #79
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Io vorrei fare una considerazione ed una domanda.
Non credo che nessuno di noi si mette al pc a navigare in siti russi e cinesi di proposito.
Quindi può essere vulnerabile se incappa malaguratamente su un sito infetto.
Un sito che fino ad ieri era pulito.
Solitamente un iframe injection che reidirizza gli utenti su un sito contenente malware....credo !!
Tutto ciò detto molto semplicemente.

Vorrei fare una domanda a chi ha studiato il metodo di infezione del malware in questione.

Togliendo la redirezione automatica al browser internet usato, un utente diciamo accorto, avrebbe evitato l'infezione sul nascere, oppure no ?

Naturalmente senza l'ausilio di altri pop-up protettivi di avvertimento.
Quindi evitando l'intervento di HIPS,ANTIVIRUS ecc ecc.....altrimenti è troppo facile !!

Grazie.
Parlando di un sistema perfettamente aggiornato diciamo che con redirect,script, plugin disattivati e svuotamento cache (Opera rulez ) è difficile prendere qualcosa,a meno che di eventuali exploit sconosciuti (però che cacchio sarebbe proprio sfiga).Mi si potrebbe obbiettare che a sto punto è meglio non navigare....non necessariamente...una volta scelti i siti sicuri, si può tranquillamente aggiornare le preferenze per quel sito che ci garba abitudinariamente lasciando disattivato il resto per siti che ancora non si conoscono.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 14:48   #80
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2301
e cmq già nel sezione infetti se non sbaglio c'è il primo caso....
http://www.hwupgrade.it/forum/showthread.php?t=1640219
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS Vivobook S15: è tempo di Qualcomm Snapdragon X Elite ASUS Vivobook S15: è tempo di Qualcomm Sn...
SAP cambia pelle: cloud, intelligenza artificiale e clean core al centro della nuova strategia SAP cambia pelle: cloud, intelligenza artificial...
Recensione HUAWEI MatePad 11.5''S, con il display PaperMatte si scrive come sulla carta Recensione HUAWEI MatePad 11.5''S, con il displa...
Recensione HONOR 200 Pro: potrete fare ritratti da fotografo professionista!  Recensione HONOR 200 Pro: potrete fare ritratti ...
I robot tagliaerba che nascono in Italia: visita nella sede (e nella fabbrica) di Stiga I robot tagliaerba che nascono in Italia: visita...
iPhone 15 Pro Max, prestazioni IA signif...
Motorola razr 50, la nuova serie di smar...
Ecco quali sono i migliori robot per le ...
Juniper Networks: l'IA per le reti e le ...
CMF by Nothing: ecco la data di lancio d...
Samsung lancia Galaxy Book4 Edge: il lap...
Occhio ai prezzi del Nothing Phone (2a),...
IA ipermodale, affidabilità dei r...
AMD risponde a Intel sul caso EPYC Turin...
ASUS svela un nuovo colore per Zenfone 1...
Ecco un ottimo aspirapolvere robot da Im...
Inside Out 2: il ritorno nella mente di ...
Kobo Clara Colour, uno dei migliori eboo...
Logitech Keys-To-Go 2 ufficiale: l'essen...
Apple Intelligence, alcune feature IA no...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:11.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v