il fattore scatenante sembra riguardare le chiavi di registro inerenti al truevector.... o il truevector stesso.... sicuramente è ancora in grado di lavorare (blocca tutto anche senza far partire la GUI), ma imho, se avessi più tempo (e se avessi scoperto prima filemon e regmon) li avrei tenuti accesi mentre istallavo e facevo partire la 6.5... dicono cose molto interessanti quei 2 tools.
|
Quote:
|
mah, io lancio l'idea, se ci faceste una notizia da mettere sull'homepage di HWupgrade?
|
raga ma non incasinatevi con 13 mega di firewall ( :muro: :mbe: ) :D
http://www.ghostsecurity.com/index.php?page=ghostwall leggerissimo e completamente trasparente :) bYeZ! |
Quote:
|
appunto.... blocca solo porte e connessioni.... inutile in un sistema windows polivalente
|
Quote:
bYeZ! |
Quote:
Se non ha nemmeno application filtering,se becca un trojan,il trojan potrà uscire da qualsiasi delle porte aperte di default (senza application filtering si aprono porte e protocolli per QUALSIASI applicazione nel PC) ,e l ' utente non lo saprà mai.Praticamente la protezione outbound viene comprommessa di brutto.Con application filtering,l' utente newbie può dare permesso solo a certe applicazioni e a seconda del firewall per una sola porta,il che gli dà qualche chance di capire che ha malware,in caso di infezione.Cioè il file malware.exe ,su Zone Alarm,se non cerca di fare qualche dll injection o tunneling,darà un avviso che vuole uscire.Con Ghostwall,se lo stesso malware.exe vuole uscire usando TCP porta 80,uscirà e Ghostwall non batterà ciglio. Per cui,Ghostwall è per utenti che sanno cosa fanno e che sono abbastanza sicuri che non si prenderanno malware. Del resto,io sono d' accordo con te,che i firewalls odierni sono gonfiati all' inverosimile.Io ero fan di Kerio 2. |
P.S: E ovviamente firewall come Ghostwall sono pericolosi per gli utenti p2p,perchè si deve aprire anche una porta in entrata .
|
beh, chiamalo utente newbie... te faethon lasceresti aperta di default una porta all'intero internet? :asd:
|
Ciao a tutti!
Utilizzavo con piacere fino al disastroso aggiornamento ZA Pro; aspettando una nuova versione del firewall, ho attivato quello integrato in win xp. Ho effettuato un test di sicurezza --> http://www.grc.com/default.htm ed ecco il risultato: 1) Solicited TCP Packets: PASSED — No TCP packets were received from your system as a direct result of our attempts to elicit some response from any of the ports listed below — they are all either fully stealthed or blocked by your ISP. However . . . 2) Unsolicited Packets: PASSED — No Internet packets of any sort were received from your system as a side-effect of our attempts to elicit some response from any of the ports listed above. Some questionable personal security systems expose their users by attempting to "counter-probe the prober", thus revealing themselves. But your system remained wisely silent. (Except for the fact that not all of its ports are completely stealthed as shown below.) 3) Ping Reply: RECEIVED (FAILED) — Your system REPLIED to our Ping (ICMP Echo) requests, making it visible on the Internet. Most personal firewalls can be configured to block, drop, and ignore such ping requests in order to better hide systems from hackers. This is highly recommended since "Ping" is among the oldest and most common methods used to locate systems prior to further exploitation. Secondo voi sono sufficientemente protetto? Come posso ovviare al fallimento del punto 3? |
Quote:
|
Soluzione reinstallazione 6.1 dopo 6.5
Ciao a tutti.
Ieri sera ho sperimentato quello che molti di voi riferiscono fin qui: upgrade da 6.1.744 a 6.5.725 e... UN DISASTRO!!! :( La disinstallo e cerco di reinstallare la 6.1 o la 6.0 ma ottengo lo stesso errore che riferite. Dopo qualche tentativo, partendo dal file di dump di che xp chiede di inviare per riportare l'errore, ho scoperto che la disintallazione della 6.5 lascia in realtà in C:\WINDOWS\system32 (ho xp pro) alcuni file (dovrebbero essere tutte dll) che bloccano il setup delle versioni precedenti la 6.5. Purtroppo non mi ricordo esattamente quali sono i file che erano rimasti (ora ho quelli della 6.1), ma vi connsiglio di fare così: ordinate per data la cartella system32, tra i file più recenti dovreste avere alcuni vs***.dll; se scorrete i file con il cursore del mouse vi compaiono le propietà del file, tra cui la versione. Sono sicuro che troverete anche voi dei "residui" della 6.5.725. Eliminateli senza pietà e il gioco è fatto!!! |
confermo, in system32 erano rimaste 6 o 7 file libreria (tutte con descrizione TrueVector o ZoneLabs). ho notato anche una bella cartellona di Za, cancellata anche questa. invece, INVECE, la chiave in HKEY_LOCAL_MACHINE\SOFTWARE\Zone Labs\TrueVector rimane, e non ne vuole sapere di togliersi.
|
Quote:
|
Sono anch'io rimasto vittima del tragico aggiornamento di ZA.
Ho disinstallato la 6.5, ripulito con Tweaknow evaluation e con un paio di ripristini sono riuscito a reistallare la 6.1 (con tanto :ciapet: ) Purtroppo adesso mi si aprono delle finestre di explorer con offerte di antivirus e antisyware. :confused: In più vicino all'orologio ogni tanto compare un triangolo giallo col palloncino che dice che ho uno spy o un virus... :confused: Centra qualcosa con la disinstallazione? Sono rimasto senza firewall solo una manciata di secondi poi ho bloccato il modem... |
si vede che non hai avuto quel tanto culo che hai detto :asd:
non dovrebbe centrare niente, tranne col fatto che mentre non c'era il firewall è arrivato qualcosina.... scannera il pc con adaware e un'antivirus poi dicci cosa trovano ;) |
Rimango senza parole e indignato di fronte alla cagata che ZoneAlarm ha fatto.
Mi consigliate un firewall alternativo? :mad: Si sono tirati una bella |
si infatti ankio sono alla ricerca di un'aternativa al zonealarm... magari un firewall che protegga e allo stesso tempo nn dia fastidio al p2p...
|
ma a voi la nuova versione ha rallentato tutto il sistema?? A me funziona, solo che è LENTISSIMO e interferisce con qualsiasi programma!!Ad esempio quando apro un file pesante o quando apro wmp il computer si FERMA letteralmente(con il led del disco sempre acceso) e solo dopo minuti si apre regolarmente...e poi in fase di avvio ci mette una vita a caricare zone alarm e in fase di chiusura windows è costretto a terminare zclient in modo forzato :(
|
Tutti gli orari sono GMT +1. Ora sono le: 22:23. |
Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.