|
|
|
|
Strumenti |
02-03-2024, 07:53 | #41 |
Senior Member
Iscritto dal: Feb 2010
Messaggi: 1085
|
|
02-03-2024, 07:58 | #42 | |
Moderatore
Iscritto dal: Nov 2006
Messaggi: 20874
|
Quote:
inoltre il sistema era si isolato durante il funzionamento ma non per la programazione il worm ha infettato il pg e li ha modificato le fc che sono state caricate al primo aggiornamento dell'impianto (durante l'aggiornamento il pg deve essere collegato alla rete di automazione ) stuxnet è stato un esempio perfetto di black ops di cyber warfare l'unico difetto è stato la troppa virulenza del worm che ha infettato anche impianti civili e poi è stato scoperto (a memoria in germania da symantec)
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
|
02-03-2024, 09:03 | #43 | |
Senior Member
Iscritto dal: Feb 2010
Messaggi: 1085
|
Quote:
E certo, poi l'infezione si rivoltò anche contro l'attaccante/i, ed è stato inevitabile, bisognava necessariamente rendere pubblica la sua presenza. Come hai detto, parlando di black ops e cyber warfare, siamo nel bel mezzo di una guerra (silente) che non viene disputata con le armi convenzionali ma con i bit; dubitare di un firmware o magari di una piccola società creata ad arte (forse), per introdurre del malware, imho è lecito. Come dicevo prima, gli scenari sono tanti. |
|
02-03-2024, 09:51 | #44 |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 4045
|
|
02-03-2024, 11:28 | #45 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 22085
|
Personalmente fare un secure erase più che una cancellazione delle sole partizioni. E non certo solo un format.
__________________
Stampanti multifunzione [Thread ufficiale - consigli per gli acquisti] |
02-03-2024, 11:38 | #46 |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 4952
|
|
02-03-2024, 12:42 | #47 | |
Senior Member
Iscritto dal: May 2006
Città: :
Messaggi: 6753
|
Quote:
PC ACEMAGIC: sono VALIDI o PERICOLOSI? Facciamo chiarezza. venendo alla tua domanda nel video si afferma (copio direttamente dalla trascrizione automatica) remoteAccess troyan al loro interno hanno del Codice in grado di permettere a qualcuno da fuori di collegarsi e copiare i file all'interno del vostro computer controllare addirittura la webcam cambiare le impostazioni memorizzare quello che scrivete Sulla tastiera in modo che poi possano ricostruirli le vostre password e quindi rubarvi anche degli account sono praticamente dei malware legati alle famiglie di bladabindi si chiama e deadline che sono dei malware molto cazzuti Per il resto dal basso della mia ignoranza resto sostanzialmente della mia idea, una bella formattata dell'hard disk è comunque meglio farla in ogni caso (ma il secure erase mi pare eccessivo... io mi limito a piallare via ogni partizione dall'hard disk e rifare tutto da capo) e comunque se si tratta di un pc che deve lavorare con molti dati sensibili meglio affidarsi a qualche marchio più blasonato e che imho possa dare maggiori garanzie. |
|
02-03-2024, 12:47 | #48 | |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 4952
|
Quote:
personalmente per cose riservate utilizzo solamente una VM Linux, con all' interno file e account come farebbero nel caso a prelevarli non essendoci niente nel SO? grazie |
|
02-03-2024, 13:07 | #49 |
Senior Member
Iscritto dal: Aug 2019
Messaggi: 2690
|
Ma come si può avere fiducia sul prodotto quando per molti di questi brand non si ha una vera garanzia locale su chi lo produce o ne sia responsabile in casi simili? Come già accennato se il bios UEFI è esso stesso una sorta di micro o.s. con i suoi moduli driver e firmware all' interno, come si può aver fiducia della sua compilazione? Su molti mini-pc non c'è sito web ufficiale né un supporto reale locale per cui il problema è plausibile possa anche essere a livello più basso del sistema operativo. Spendere di più resta l' unica cosa che dia una minima affidabilità. Compreremmo un'automobile di cui non si può sapere chi la produce effettivamente e chi ne è responsabile secondo le norme del commercio?
Ultima modifica di 386DX40 : 02-03-2024 alle 13:30. |
02-03-2024, 13:29 | #50 | |||
Senior Member
Iscritto dal: Jul 2008
Messaggi: 4045
|
Quote:
Una volta che l'indice del filesystem non punta più ai file del malware, non credo sia possibile che si recuperino da soli... Quote:
Una VM corrotta non può accedere all'host. Ma un'host corrotto può accedere alle VM... Quote:
Perché, allora, spendere di più, per ottenere gli stessi rischi? |
|||
02-03-2024, 13:34 | #51 |
Senior Member
Iscritto dal: Aug 2019
Messaggi: 2690
|
Ma infatti, non essendoci una reale certezza anche per brand più importanti, il "meno peggio" resta quello per cui una responsabilità eventuale può esistere in casi simili. Le leggi del commercio esistono per questi motivi a prescindere da quale settore sia esso tecnologico o alimentare. Ciò non toglie che anche i marchi più costosi possano essere scoperti con problemi simili, si può però almeno presumere che viste le leggi precise in materia chi produce il prodotto commerciale sia almeno incentivato a stare attento ad evitare cose simili.
Ultima modifica di 386DX40 : 02-03-2024 alle 13:37. |
02-03-2024, 13:42 | #52 |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 4952
|
|
02-03-2024, 14:05 | #53 | ||
Senior Member
Iscritto dal: Jul 2008
Messaggi: 4045
|
Quote:
Si legge di malware trovati nelle installazioni, di scuse per l'accaduto, ma non di sanzioni o quant'altro. E tali grosse aziende continuano a vendere tranquillamente, anche perché la gente non sa, o ha la memoria corta. Quindi non vedo perché comprare un marchio più costoso... Almeno questo distributore cinese sta offrendo rimborsi e buoni sconto... Quote:
Ma l'host ha accesso completo alla VM. Quindi se il malware è sull'host, non puoi pensare che farci girare una VM con Linux tenga i tuoi file al sicuro. Poi non so di cosa vadano in cerca, se file specifici o tutto quello che trovano... comunque i tuoi file sono esposti al malware. |
||
02-03-2024, 14:42 | #54 | |
Senior Member
Iscritto dal: Aug 2019
Messaggi: 2690
|
Quote:
Il risparmio su cose superflue aveva senso fin quando i prodotti erano superflui, ma se uno usa il pc mini o meno, come pc desktop es. per la propria attivita' commerciale ci penserei un attimo, piuttosto comprare singolarmente componenti di aziende che hanno una sede reale locale per quanto non sara' mai la sede principale. Ultima modifica di 386DX40 : 02-03-2024 alle 14:44. |
|
02-03-2024, 15:23 | #55 | |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 4952
|
Quote:
però al momento solo quei pochi modelli di quella marca, hanno il malware? |
|
02-03-2024, 15:36 | #56 | ||
Senior Member
Iscritto dal: Jul 2008
Messaggi: 4045
|
Quote:
Ma in ambito domestico (o anche artigianale), non vedo grossa differenza di affidabilità. Quote:
Ma non è detto che gli altri siano esenti... Spesso, che siano di un marchio o di un altro, escono dalla stessa fabbrica... |
||
02-03-2024, 15:59 | #57 | |
Senior Member
Iscritto dal: Aug 2019
Messaggi: 2690
|
Quote:
Dispositivi e relativi software costosi sono certamente affidabili? Magari no anche considerando che molti usano dispositivi mobile con applicazioni bancarie o di ID digitale su o.s. obsoleti, kernel antichi, API non aggiornate etc passando da un gioco mobile gratuito all' applicazione bancaria con estrema facilità senza porsi il dubbio ma rivaluterei quella vecchia necessità di comprare prodotti presumibilmente affidabili da rivenditori noti che offrono una garanzia presumibilmente verificabile. Ultima modifica di 386DX40 : 02-03-2024 alle 16:06. |
|
02-03-2024, 16:11 | #58 | |
Senior Member
Iscritto dal: Jul 2008
Messaggi: 4045
|
Quote:
Perché è questo che sto dicendo: non so quali siano questi marchi affidabili... |
|
02-03-2024, 16:22 | #59 |
Senior Member
Iscritto dal: Aug 2019
Messaggi: 2690
|
Il punto imho è che potrebbero esserlo le aziende registrate su ogni singolo territorio locale con responsabilità commerciali e logiche per minimizzare rischi. Se comprassi un' automobile che per difetto di fabbrica o per risparmio non frenasse ipoteticamente le eventuali cause anche fosse di marchio costoso sarebbero facilmente individuabili/risolvibili sul piano organizzativo per cui si presume che su certe cose errori siano da evitare. Per tornare in ambito per es. il bios UEFI non essendo un minuscolo firmware ma quasi un o.s. esso stesso in background chi mai compilerà, testerà, rilascerà i bios per questa miriade di PC moderni? Mi auguro che invece un' azienda nota che investe miliardi sul prodotto continui a testare e aggiornare il suddetto con una parte importante di quegli investimenti.
Ultima modifica di 386DX40 : 02-03-2024 alle 17:30. |
02-03-2024, 16:23 | #60 | |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 4952
|
Quote:
mettiamo il caso che anche un firmware sia "modificato" cosa posso prelevare ? (ovviamente con disco già formattato) grazie |
|
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:52.