Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Guida all'uso dei Programmi (https://www.hwupgrade.it/forum/forumdisplay.php?f=122)
-   -   Guida a PrivateFirewall (https://www.hwupgrade.it/forum/showthread.php?t=2222790)


Draven94 03-09-2011 16:12

Quote:

Originariamente inviato da Romagnolo1973 (Messaggio 35852995)
tutte e 2 perchè ridondanti, solo doppioni (in peggio) di alcune funzioni presenti in PF, basta dire che a default il FW si 7 come già i suoi predecessori non filtra quello che esce dal pc
Con opportune modifiche comunque anche il FW di 7 non è poi da buttar via, ma occorre metterci le mani
UAC anche se settato al max penso che non copra più dell'hips presente in PF

Quote:

Originariamente inviato da Kohai (Messaggio 35854322)
Grazie romagnolo :)
Vedro' il da farsi, al momento ho altro per la testa.
In verita su Seven mi affido tanto ma proprio tanto all'UAC settato al massimo, mentre il firewall anche volendo metterci mani e' un po particolare :(

Buon fine settimana ;)

Il firewall di W7 l'ho impostato in modalità avanzata quindi bidirezionale e per creare determinate regole occorre perderci un pò di tempo (soprattutto quelle per il P2P). Quanto all' UAC, anche se settato al massimo purtroppo non arriverà mai ai livelli degli HIPS di terze parti, ma personalmente ed in tal senso ho deciso di affidarmi all'accoppiata UAC (settato al max) + EMET.

xcdegasp 04-09-2011 14:39

il firewall di Seven ha un agravissima pecca, non esegue nessun controllo sugli eseguibili appartenenti alle regole, questo significa che se uno di questi eseguibili venisse sostituito da un virus l'utente non sarebbe informato e il virus avrebbe un autostrada già aperta da usare.
la protezione del firewall di seven infatti è troppo elementare ed è infatti raffigurata all'ultimo posto nelle classifiche.

ognuno poi usa cio che ritiene più idoneo o affine, ma non appena installi un firewall di terze parti questo disattiva il firewall di windows :)

PrivateFirewall è molto semplice da usare e grazie ad un modulo di analisi comportamentale svincola l'utente dalla maggioranza delle richieste di autorizzazione. L'Uac rimane un componente fondamentale di windows per mantenere alto il livello di sicurezza ma questo non sostituisce un Firewall e nemmeno un Hips.

xcdegasp 04-09-2011 14:48

Quote:

Originariamente inviato da Kohai (Messaggio 35852870)
Mod, si sa nulla della traduzione in italiano?

Altra cosa: sul pc con Seven 64 bit utilizzo il firewall di sistema e l'UAC settato al massimo: volendo utilizzare PF, bisognerebbe escludere la prima o ambedue le protezioni?

Grazie :)

purtroppo non ho notizie di una traduzione in italiano, proverò a sollecitare nuovamente :)
il firewall di windows viene disabilitato in automatico all'installazione di un qualsiasi firewall di terze parti, il resto è pienamente compatibile :)

Draven94 04-09-2011 15:08

Quote:

Originariamente inviato da xcdegasp (Messaggio 35858429)
il firewall di Seven ha un agravissima pecca, non esegue nessun controllo sugli eseguibili appartenenti alle regole, questo significa che se uno di questi eseguibili venisse sostituito da un virus l'utente non sarebbe informato e il virus avrebbe un autostrada già aperta da usare.
la protezione del firewall di seven infatti è troppo elementare ed è infatti raffigurata all'ultimo posto nelle classifiche.

ognuno poi usa cio che ritiene più idoneo o affine, ma non appena installi un firewall di terze parti questo disattiva il firewall di windows :)

PrivateFirewall è molto semplice da usare e grazie ad un modulo di analisi comportamentale svincola l'utente dalla maggioranza delle richieste di autorizzazione. L'Uac rimane un componente fondamentale di windows per mantenere alto il livello di sicurezza ma questo non sostituisce un Firewall e nemmeno un Hips.

D'accordo in tutto però il controllo degli eseguibili non dovrebbe essere un "compito" affidato più ad un HIPS? Ok, oggi qualsiasi firewall di terze parti include tale modulo e quindi il problema è limitato in partenza quindi mi domando: se utilizzo un firewall vecchio stampo (quindi si ha un controllo solo sulle connessioni ed in questo contesto credo possa rientrarci anche quello di base di Windows) + un HIPS puro, non ottengo lo stesso risultato? Quindi in sostanza il firewall di W7 (magari in modalità avanzata) in accoppiata ad un HIPS potrebbe garantire un buon livello di protezione

xcdegasp 04-09-2011 15:41

il controllo del firewall software sugli eseguibili esiste da vent'anni, la questione non è quanto sia vecchia un firewall per rivaleggiare ad armi pari con quello incorporato da windows (solo a puro esempio il firewall outpost free 1.x incorporava diversi controlli sgli eseguibili) ma quanto sia scarno di funzionalità.

un muro difensivo è un insieme di varie strategie adatte a creare appunto una barriera solida e articolata contro il "nemico", quindi più strumenti esistono a controllare la vericità e genuinità degli eseguibili/servizi maggiore sarà la sicurezza che ne deriva. chiaro che più uno strumento è specifico per dei controlli e maggiore sarà la sua accuratezza ma se questo avesse un'anomalia? se questo smettesse di funzionare? se questo avesse un bagliore e non "vedesse"?

nessun programma è infallibile al 100%, fosse così non ci sarebbe necessità di creare un muro difensivo, e avere un semplice programma che lavora come un router non serve a molto :)

Draven94 04-09-2011 17:47

Ok, buono a sapersi, anche perchè ho sempre usato Outpost firewall e solo per un periodo Comodo e lo stesso PrivateFirewall. Essendo prodotti completi non mi ero mai posto quelle problematiche per cui ne terrò conto...

Kohai 04-09-2011 18:48

Quote:

Originariamente inviato da xcdegasp (Messaggio 35858499)
purtroppo non ho notizie di una traduzione in italiano, proverò a sollecitare nuovamente :)
il firewall di windows viene disabilitato in automatico all'installazione di un qualsiasi firewall di terze parti, il resto è pienamente compatibile :)

Quindi scusa l'ignoranza: premesso che utilizzo win 7 64 bit con diritti limitati e navigo con firefox e noscript impostato in modo maniacale, se ad esempio volessi installare PF, potrei tenere comunque l'UAC impostato al massimo e disattivare (molto volentieri :ciapet: ) il firewall di windows? ;)

Cioe' alla fine potrei utilizzare una configurazione similare? ->
1) Private Firewall
2) UAC impostato al massimo
3) account con diritti limitati

Chill-Out 04-09-2011 20:00

Quote:

Originariamente inviato da Kohai (Messaggio 35859808)
Quindi scusa l'ignoranza: premesso che utilizzo win 7 64 bit con diritti limitati e navigo con firefox e noscript impostato in modo maniacale, se ad esempio volessi installare PF, potrei tenere comunque l'UAC impostato al massimo e disattivare (molto volentieri :ciapet: ) il firewall di windows? ;)

Cioe' alla fine potrei utilizzare una configurazione similare? ->
1) Private Firewall
2) UAC impostato al massimo
3) account con diritti limitati

Noto una certa analogia

http://www.hwupgrade.it/forum/showpo...postcount=3329

Kohai 04-09-2011 20:15

Quote:

Originariamente inviato da Chill-Out (Messaggio 35860195)

In effetti si :D
Solo che in quel topic volevo testare la differenza fra i vari hips e firewall, di qualunque fattezza, tipo, versione e categoria (poi il discorso e' caduto quasi in modo naturale su PF); qui la domanda verte principalmente se possano convivere i vari moduli di difesa esposti nel mio precedente post.

Quasi per un mea culpa, l'avevo anche sottolineato: cliccami tutto.

Chill-Out 04-09-2011 20:17

Quote:

Originariamente inviato da Kohai (Messaggio 35860281)
In effetti si :D
Solo che in quel topic volevo testare la differenza fra i vari hips e firewall, di qualunque fattezza, tipo, versione e categoria (poi il discorso e' caduto quasi in modo naturale su PF); qui la domanda verte principalmente se possano convivere i vari moduli di difesa esposti nel mio precedente post.

Quasi per un mea culpa, l'avevo anche sottolineato: cliccami tutto.

Appunto, se ne sei consapevole :O

Kohai 04-09-2011 20:31

Quote:

Originariamente inviato da Chill-Out (Messaggio 35860293)
Appunto, se ne sei consapevole :O

Chiedo scusa.....

Kohai 06-09-2011 20:31

Mod? (Degasp)
Ci sei?

Uppino per la richiesta di prima :fagiano:

Romagnolo1973 06-09-2011 21:46

Quote:

Originariamente inviato da Kohai (Messaggio 35874455)
Mod? (Degasp)
Ci sei?

Uppino per la richiesta di prima :fagiano:

in attesa del buon Degasp io disattiverei uac e terrei attivo solo pf, sebbene la versione 64bit non sia avvicinabile a quella a 32bit per il noto problema del settore kernel protetto da microsoft e che i programmatori di terze parti possono solo aggirare o fare workaround, problema comunque comune a tutti e non solo a pf

xcdegasp 06-09-2011 22:54

l'uac non è assolutamente un problema tenerlo attivo insieme a PF, ma anche più in generale non è un problema averlo attivo :)
io ce l'ho settato a livello medio-alto e non vedo perchè disattivarlo :boh:

puoi anche tenerlo al massimo come puoi disabilitarlo, ma questo dipende da cosa vuoi ottenere, da cosa vuoi diifenderti e sopratutto da cosa vuoi proteggere.

alessandroloro 07-09-2011 15:23

problemi di sicurezza!!
 
Salve a tutti!
anticipo un grazie per le risposte.
Premetto che non sono proprio pratico di windows server 2003, conosco discretamente l' ambiente windows xp e 7.

Io ho questo problema, cioè : dovrei cambiare L' indirizzo IP statico di un server con il SO W. server 2003, devo cambiarlo per evitare che persone che conoscono l' indirizzo attuale non possano più accedervi senza la mia autorizzazione.
Ora, non so se devo chiamare la azienda che mi fornisce il servizio internet o che altro, io come anticipato non sono pratico di questo sistema, perchè non ho mai avuto la possibilità di utilizzarlo.

Ora, vi prego di spiegarmi come fare nel modo piu semplice possibile perchè come gia detto non ho esperienza con quel sistema operativo, nel caso dovessi chiamare la società che mi fornisce il servizio, potreste cortesemente spiegarmi cosa fare una volta chiamata essa per cambiarlo?

Grazie mille!!
please help me

xcdegasp 07-09-2011 15:31

magari 4gg di sospensione ti saranno utili per comprendere al meglio il Regolamento del Forum ed evitare di inzozzare altre discussioni con la tua richiesta (crossposting). l'argomento qui è PrivateFirewall tutto il resto è offtopic :rolleyes:

Kohai 07-09-2011 16:02

Quote:

Originariamente inviato da Romagnolo1973 (Messaggio 35874887)
in attesa del buon Degasp io disattiverei uac e terrei attivo solo pf, sebbene la versione 64bit non sia avvicinabile a quella a 32bit per il noto problema del settore kernel protetto da microsoft e che i programmatori di terze parti possono solo aggirare o fare workaround, problema comunque comune a tutti e non solo a pf

Quote:

Originariamente inviato da xcdegasp (Messaggio 35875277)
l'uac non è assolutamente un problema tenerlo attivo insieme a PF, ma anche più in generale non è un problema averlo attivo :)
io ce l'ho settato a livello medio-alto e non vedo perchè disattivarlo :boh:

puoi anche tenerlo al massimo come puoi disabilitarlo, ma questo dipende da cosa vuoi ottenere, da cosa vuoi diifenderti e sopratutto da cosa vuoi proteggere.

Grazie per le risposte ad entrambi :)
Buon proseguimento di giornata.

Kohai 19-09-2011 18:05

VPN
 
Mod, ma le regole per la VPN vanno comunque fatte oppure solo se servono?

Io ad esempio non so nemmeno se la utilizzo anche se nei programmi installati nel mio win 7 ho:
Cisco EAP-FAST Module
Cisco LEAP Module
Cisco PEAP Module

:confused:

Kohai 19-09-2011 21:10

Dynamic Security Agent
 
Edit

Kohai 20-09-2011 21:10

Appena installato, vediamo come va....
Peccato per gli alert di dimensioni piccoline... :( ottimi pero' per chi ha un pc con schermo piccolo...

Lo sto studiando...


Tutti gli orari sono GMT +1. Ora sono le: 17:36.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.