Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   Guida all'uso dei Programmi (https://www.hwupgrade.it/forum/forumdisplay.php?f=122)
-   -   Kaspersky 2009/2010/2011/2012 (KAV/KIS) (https://www.hwupgrade.it/forum/showthread.php?t=1545212)


overjet 11-06-2008 10:55

Quote:

Originariamente inviato da c.m.g (Messaggio 22848376)
è una cosa che dipende dalla difesa proattiva, tutto nella norma. dò uno sguardo alle impostazioni di questa funzione e ti faccio sapere. ;)


edit: sembra che nn ci sia una sezione addetta nella difesa proattiva. fai quanto segue:
prova ad entrare in impostazioni-> minacce ed esclusioni-> area attendibile-> applicazioni attendibili-> aggiungi-> sfoglia-> trova l'eseguibile e indicaglielo-> spunta tutte le caselle-> ok -> ok-> ok.

dimmi se ti funzia.

Si si cmg avevo già risolto...
Infatti anche io ero andato subito a guardare nella difesa proattiva...
Ed infatti non c'è alcuna impostazione...
Alchè sono andato un po' scetticamente nella sezione FIREWALL sottosezione ABILITA FILTRO ATTIVITA' ed ho portato l'eseguibile del gioco nella sezione attendibile...
Quello che mi torna un po' strano... E' che cosa c'entra il firewal... Se poi è la difesa proattiva che controlla la presenza dei keylogger...
E' proprio strano questo kis 2009...

marcoesse 11-06-2008 11:04

ciao a Tutti
eccomi nuovo utente di KIS2009 installato stanotte tutto Ok
per il Firewall ancora non posso dire molto in quanto è da poco che sto "girando"
cmq la cosa che mi fa' molto piacere è che sono Stealth (mi sarebbero girate le @@ se per i P2P ci dovevo "rimettere pure io..)
a me' mi piace il bel tappeto verde!!!
ho mantenuto pure Prevx2 e "per il momento tutto ok" leggera lentezza in fase di avvio poi non "percepisco" altro...
anche per i consumi Molto OK! (prima quì c'era AVG8Free e solo lui ciucciava 55.000 ....senza frewall :) )
ai prossimi aggiornamenti :)
ciao marco :)

c.m.g 11-06-2008 11:59

Quote:

Originariamente inviato da overjet (Messaggio 22849518)
Si si cmg avevo già risolto...
Infatti anche io ero andato subito a guardare nella difesa proattiva...
Ed infatti non c'è alcuna impostazione...
Alchè sono andato un po' scetticamente nella sezione FIREWALL sottosezione ABILITA FILTRO ATTIVITA' ed ho portato l'eseguibile del gioco nella sezione attendibile...
Quello che mi torna un po' strano... E' che cosa c'entra il firewal... Se poi è la difesa proattiva che controlla la presenza dei keylogger...
E' proprio strano questo kis 2009...

l'ultima tendenza in fatto di firewall è includere all'interno di essi un modulo HIPS et similia, vedasi comodo e online armor, quindi credo che ci sia stata una riorganizzazione dell'interfaccia per "adeguarsi" a questa nuova tendenza, quindi hanno, penso, preferito includerlo nella funzione firewall anche se un po' ambiguo.

overjet 11-06-2008 12:01

Praticamente il firewall comanda tutto :D

done75 11-06-2008 12:11

Quote:

Originariamente inviato da overjet (Messaggio 22850694)
Praticamente il firewall comanda tutto :D

..praticamente è l'HIPS che controlla tutto :D :D :D

colgian 11-06-2008 12:14

Quote:

Originariamente inviato da c.m.g (Messaggio 22848807)
la differenza tra il firewall della versione 7 e quella della versione 8 è sostanzialmente nella eliminazione da parte dei programmatori dei kasperlab della modalità stealth o modalità mascheramento per il fatto che generava molti problemi con programmi quali P2p e altre funzioni di rete.
questo fa generare errate valutazioni da parte di quei test che vengono considerate non affidabili da parte di Skywalker (Kaspersky Lab Certified Personal Security Professional) del forum ufficiale. il perchè di quella scelta e le considerazioni approfondite, le puoi leggere in questo thread e più approfonditamente qui..
dopo aver letto avrai più chiara la situazione.

Io non faccio riferimento solo a pcflanck ma addirittura a questo indirizzo mi risultano diverse porte chiuse, quando con la versione 7 erano tutte nascoste.
http://www.pianosicurezza.net/probwizard.aspx

Yeglash 11-06-2008 12:27

Ma non c'è nessun modo per riattivare la modalità stealth?

c.m.g 11-06-2008 13:04

Quote:

Originariamente inviato da overjet (Messaggio 22850694)
Praticamente il firewall comanda tutto :D

Quote:

Originariamente inviato da done75 (Messaggio 22850856)
..praticamente è l'HIPS che controlla tutto :D :D :D

diciamo che L'HIPS è un sottomodulo del firewall :D :ciapet:

c.m.g 11-06-2008 13:05

Quote:

Originariamente inviato da colgian (Messaggio 22850899)
Io non faccio riferimento solo a pcflanck ma addirittura a questo indirizzo mi risultano diverse porte chiuse, quando con la versione 7 erano tutte nascoste.
http://www.pianosicurezza.net/probwizard.aspx

odio ripetermi, leggi quello che ti ho detto più i link che ti ho dato e capirai. :stordita:

overjet 11-06-2008 13:12

Cosa significa la sigla HIPS ?!?

Host Intrusion Prevention System

http://en.wikipedia.org/wiki/Intrusi...vention_system

Trovato :D

c.m.g 11-06-2008 13:47

Quote:

Originariamente inviato da c.m.g (Messaggio 22848355)
@tutti:

allora, nessuno si vuole offrire volontario per la stesura del nuovo thread ufficiale del kav/kis 8 v.2009? :D

nessuno eh? :stordita:

colgian 11-06-2008 17:05

Quote:

Originariamente inviato da c.m.g (Messaggio 22851582)
odio ripetermi, leggi quello che ti ho detto più i link che ti ho dato e capirai. :stordita:

Scusami se sono stato pedulante, ma voglio fidarmi di te che sicuramente non sei di parte e voglio farti semplicemente la domanda "ritieni Kis 8 con tutte le sue novità più o meno discutibili migliore di Kis 7?" o quantomeno "consigli in questo momento il passaggio da Kis 7 a Kis 8?". Grazie e con questo io chiudo.

spaeter 11-06-2008 17:39

Quote:

Originariamente inviato da marcoesse (Messaggio 22849690)
ciao a Tutti
eccomi nuovo utente di KIS2009 installato stanotte tutto Ok
per il Firewall ancora non posso dire molto in quanto è da poco che sto "girando"
cmq la cosa che mi fa' molto piacere è che sono Stealth (mi sarebbero girate le @@ se per i P2P ci dovevo "rimettere pure io..)
a me' mi piace il bel tappeto verde!!!
ho mantenuto pure Prevx2 e "per il momento tutto ok" leggera lentezza in fase di avvio poi non "percepisco" altro...
anche per i consumi Molto OK! (prima quì c'era AVG8Free e solo lui ciucciava 55.000 ....senza frewall :) )
ai prossimi aggiornamenti :)
ciao marco :)

a me, installazione pulita e senza modifica di parametri, il test di shieldsup da le porte da 0 a 64 closed e le altre stealth...
e quello di pc flank (stealth test) me le da tutte non-stealthed...
mah...
qualcuno sa come mai?

grazie
ciao!

colgian 11-06-2008 18:23

Nella versione Kis 8 ho notato che la K sulla barra delle applicazioni quando l'antivirus è in funzione non da nessu segno l'unico segno è il mappamodo cele ste degli aggiornamenti. Qualcuno ha notato la stessa cosa o succede solo a me.

c.m.g 11-06-2008 19:01

Quote:

Originariamente inviato da colgian (Messaggio 22854742)
Scusami se sono stato pedulante, ma voglio fidarmi di te che sicuramente non sei di parte e voglio farti semplicemente la domanda "ritieni Kis 8 con tutte le sue novità più o meno discutibili migliore di Kis 7?" o quantomeno "consigli in questo momento il passaggio da Kis 7 a Kis 8?". Grazie e con questo io chiudo.

certo che te lo consiglio, ad esempio l'euristica della versione 8 è migliorata rispetto alla versione 7 e in base ad un test effettuato di recente da avcomparatives risulta che trova il 22% di malware in più rispetto alla vecchia versione, questo è uno dei motivi ad esempio. hanno anche migliorato il modulo pseudo hips e varie altre cose.
se ti ho consigliato la lettura del thread di skywalker è perchè egli è una persona seria che dice le cose come stanno. il firewall di kaspersky è sempre stato un buon prodotto e non vedo perchè ora dovrebbe perdere di qualità, se hanno fatto quella scelta, vuol dire che il prezzo costo/benefici della modalità stealth era basso.

comunque visto che sicuramente non hai letto quello che ti ho consigliato di leggere, posterò direttamente in questo post l'intervento significativo di skywalker, che ripeto, è una persona serissima e gode della mia più grande stima:

link citazione
Quote:

Originariamente inviato da skywalker
Ciao, se vuoi impostare delle regole manualmente puoi farlo, ma non è necessario. Le porte non risultano invisibili perché non è più presente la modalità stealth (o mascheramento). È sufficiente che siano chiuse. In ogni caso i test on-line non sono attendibili, leggi qui.
La ricerca dei rootkit è integrata nei task di scansione. Se vuoi una ricerca separata per i rootkit, puoi configurare uno dei task di scansione lasciando attiva nelle opzioni soltanto la scansione per i rootkit.

link citazione
Quote:

Originariamente inviato da skywalker
Dei quesiti simili al tuo sono già stati affrontati in precedenza su questo forum, ma anziché rimandarti ad un post precedente, come ho fatto altre volte, colgo l'occasione per fare un breve riepilogo, sperando che possa tornare utile anche ad altri utenti.

1. I leak test eseguiti online non sono affidabili e nella maggior parte dei casi generano risultati fuorvianti. I risultati prodotti dai test online, infatti, si riferiscono al primo dispositivo individuato dal tool di analisi sul percorso che separa il server A sul quale è installato dal computer B dell'utente. Poiché nel 99% dei casi ci si connette alla rete attraverso un Internet Service Provider, il dispositivo esaminato il più delle volte non è quello dell'utente finale, ma un proxy server appartenente all'ISP, che costituisce un nodo intermedio sulla rotta tra A e B. Se poi l'utente per connettersi alla rete usa un router invece di un semplice modem, allora interviene un ulteriore fattore di disturbo, perchè la valutazione dello stato delle porte potrebbe riferirsi al router e non al computer.

2. Quando si valuta il risultato di un test online, ammesso e non concesso che sia veritiero, non bisogna considerare un problema per la sicurezza il fatto che una o più porte risultino come non "stealthed". L'importante è che non risultino aperte. Sia una porta "stealthed" o mascherata (orribile traduzione!) sia una porta chiusa, sono ugualmente inaccessibili. La sola differenza è che, nel caso di una scansione delle porte effettuata dall'esterno, una porta "stealthed" non restituirà alcuna risposta, mentre una porta chiusa restituirà una risposta negativa. Da un punto di vista strettamente logico, è meglio che un computer in rete risulti essere assente piuttosto che presente e non accessibile, ma dal punto di vista della sicurezza non cambia niente, perchè la porta chiusa è comunque protetta da un eventuale attacco. A ciò si aggiunga che spesso è necessario tenere lo "stealthing" disattivato, ad esempio perchè il provider che ci fornisce la connessione ha bisogno di inviarci un ping per sapere se siamo in rete, o perché si vuole avere un ID alto quando si usano i programmi di file sharing. Attivando la modalità "stealth", i risultati ottenuti nei leak test online (se proprio ci tenete ) in media migliorano.

3. Chi volesse avere un responso certo circa l'eventuale presenza di porte aperte sul proprio pc, dovrebbe ricorrere ad un tool specifico da eseguire localmente, ad esempio uno dei seguenti:

TCPView

CurrPorts


c.m.g 11-06-2008 19:02

Quote:

Originariamente inviato da colgian (Messaggio 22855773)
Nella versione Kis 8 ho notato che la K sulla barra delle applicazioni quando l'antivirus è in funzione non da nessu segno l'unico segno è il mappamodo cele ste degli aggiornamenti. Qualcuno ha notato la stessa cosa o succede solo a me.

si, lo fa anche a me.

c.m.g 11-06-2008 19:04

Quote:

Originariamente inviato da spaeter (Messaggio 22855153)
a me, installazione pulita e senza modifica di parametri, il test di shieldsup da le porte da 0 a 64 closed e le altre stealth...
e quello di pc flank (stealth test) me le da tutte non-stealthed...
mah...
qualcuno sa come mai?

grazie
ciao!

http://www.hwupgrade.it/forum/showpo...postcount=2238

c.m.g 11-06-2008 19:17

Quote:

Originariamente inviato da marcoesse (Messaggio 22849690)
ciao a Tutti
eccomi nuovo utente di KIS2009 installato stanotte tutto Ok
per il Firewall ancora non posso dire molto in quanto è da poco che sto "girando"
cmq la cosa che mi fa' molto piacere è che sono Stealth (mi sarebbero girate le @@ se per i P2P ci dovevo "rimettere pure io..)
a me' mi piace il bel tappeto verde!!!
ho mantenuto pure Prevx2 e "per il momento tutto ok" leggera lentezza in fase di avvio poi non "percepisco" altro...
anche per i consumi Molto OK! (prima quì c'era AVG8Free e solo lui ciucciava 55.000 ....senza frewall :) )
ai prossimi aggiornamenti :)
ciao marco :)

molti vorrebbero attivare lo stealth mode, che ne diresti di dire come si fa? ;)

colgian 11-06-2008 19:42

Quote:

Originariamente inviato da c.m.g (Messaggio 22856234)
certo che te lo consiglio, ad esempio l'euristica della versione 8 è migliorata rispetto alla versione 7 e in base ad un test effettuato di recente da avcomparatives risulta che trova il 22% di malware in più rispetto alla vecchia versione, questo è uno dei motivi ad esempio. hanno anche migliorato il modulo pseudo hips e varie altre cose.
se ti ho consigliato la lettura del thread di skywalker è perchè egli è una persona seria che dice le cose come stanno. il firewall di kaspersky è sempre stato un buon prodotto e non vedo perchè ora dovrebbe perdere di qualità, se hanno fatto quella scelta, vuol dire che il prezzo costo/benefici della modalità stealth era basso.

comunque visto che sicuramente non hai letto quello che ti ho consigliato di leggere, posterò direttamente in questo post l'intervento significativo di skywalker, che ripeto, è una persona serissima e gode della mia più grande stima:

link citazione


link citazione

Ti ringrazio, comunque gli indirizzi che avevi postato li avevo già letti, ti ringrazio anche a nome di tutti quelli che usano Kaspersky e come me sono poco ferrati nell'informatica.

colgian 11-06-2008 20:06

Quote:

Originariamente inviato da c.m.g (Messaggio 22856458)
molti vorrebbero attivare lo stealth mode, che ne diresti di dire come si fa? ;)

Se c'è un modo per farlo ci piacerebbe tanto saperlo.


Tutti gli orari sono GMT +1. Ora sono le: 02:00.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.