|
|
|
|
Strumenti |
02-10-2009, 14:48 | #81 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
visto che non risponde nessuno io continuo imperterrito
Questi sono test miei personali, improntati a verificare e capire il funzionamento di MD (ruleset di default), per questo non ho seguito le linee guida del 3d Virus testing machine. Dato che avevo gli screen già fatti nn mi costa niente postarli, a puro titolo informativo.. Trojan.Srizbi.Dropper Rootkit.Hideproc.B Rootkit.Phide.A Rootkit.Agent.GH Rootkit.Agent.EZ Trojan.Spy.Agent.NXS Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
28-10-2009, 12:23 | #82 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Malware Defender 2.4.1 - stabile
English version: http://www.torchsoft.com/download/md_setup.exe Italian version: http://www.torchsoft.com/download/md_setup_ita.exe Changelog: - Added protection against killing processes by terminating job object. - Added support for verifying file signature of process modules in background. - Added support for managing registry, shutdown and lego notify routines. - Fixed a bug when handling relative path. - Fixed a bug when displaying application rule dialog on low resolution screen. - Fixed a bug that cannot log denied actions when accessing protected processes. - Fixed a bug that may cause deadlock. - Fixed a bug when scanning kernel DPC timers. - Fixed bugs in the hex file viewer. Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
28-10-2009, 13:23 | #83 |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
e' in programma uno sviluppo per i 64 bit?
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
28-10-2009, 14:29 | #84 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
incollo direttamente la risposta di xiaolin :
Hello Christian, The x64 version of MD will not be released in near future. I have not decided when to implement the x64 version. Thanks, Xiaolin
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 28-10-2009 alle 14:43. |
29-10-2009, 12:33 | #85 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
Ciao |
|
29-10-2009, 12:47 | #86 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
ti capisco, ormai a malapena trovo il tempo di aggiornare i programmi (tranne oggi, che son a casa malato) il pc lo uso solo per studiare e fare gli esercizi in java, quindi penso proprio di fare un grosso taglio al mio parco software. il tutto senza, però, sottovalutare la sicurezza, dato che il wi-fi d'ateneo è pieno di smanettoni informatici [/ot] Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
29-10-2009, 13:23 | #87 | |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
grazie e ciao
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
29-10-2009, 14:38 | #88 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Cloutz (buona guarigione) sarei curioso di sapere se nella tua facoltà è diffuso il Mac, se sì in quale rapporto presumibilmente rispetto agli altri OS. Ciao. |
|
29-10-2009, 14:46 | #89 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
poi possono implementare pure i 128 e 256 bit, ma se a me (come al 99% degli utenti casalinghi) bastano i 32... se poi si cambia per moda, allora è un'altra storia, ma non cercate di convincermi che è una necessità Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
29-10-2009, 14:56 | #90 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
I miei docenti per lo più usano Mac, qualcuno Seven già dalla rc Posso darti questi dati perchè un giorno in aula mi ero messo a contarli (la lezione era pesantissima) Darti delle info per ateneo è alquanto difficile. In generale, senza alcun dubbio, al di fuori di informatica si hanno più OS windows, a discapito di linux e mac.. grazie per la buona guarigione Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 29-10-2009 alle 15:00. |
|
29-10-2009, 15:05 | #91 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Grazie dei dati. Immaginavo una certa diffusione del Mac ma questi numeri sono oltre ogni aspettativa,grazie ancora Perdonate questo nuovo OT,non si ripeterà più !! |
|
29-10-2009, 15:59 | #92 | |
Senior Member
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
|
Quote:
__________________
I Miei Bimbi - thread windows 10 -thread windows 8.1 - Guida IS Pctools , ,THREAD HP DV6-2045EL- la mia configurazione di sicurezza,thread Nex-6 THREAD COMODO INTERNET 6 |
|
29-10-2009, 17:08 | #93 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
Vogliono implementare architetture x64, x128? liberi di farlo, ma perchè io la usi devo guadagnarci. Si chiama capacità di giudizio (simile anche alla capacità critica), ed è proprio quello che ci insegnano a scuola In sostanza si tratta di scegliere la versione giusta in base alle proprie esigenze, e vorrei conoscere l'utente casalingo a cui non bastano i 32bit per la gestione della memoria ed elaborazione interna dei dati, per stringergli la mano 2^32 indirizzi di celle (circa 4Gb), direi che bastano ad un utente casalingo.. lasciamo stare poi il fattore sicurezza sui 64bit che è mooolto relativo. sono di quelli che "si cambia quando è realmente conveniente", non quando aggiungono le finestre trasparenti Scherzi a parte Vista l'ho provato, mi sono fatto un'opinione in merito e guardando i pro e i contro personali mi conveniva ancora XP (qui ritorna la capacità di giudizio). Sia chiaro che non è da intendersi come chiusura mentale, ma semplice risultato di un'analisi personale. Per frutto di una simile analisi credo proprio di passare a Seven tra non molto (mesi..) Siamo molto OT ormai, chiuderei qui non tanto per me quanto per la gente che legge e riceve le notifiche del 3d, ritrovandosi magari risposte che non gli interessano...cmq disponibile anche a continuare in pvt se vuoi Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
30-10-2009, 16:09 | #94 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
ATTENZIONE: consiglio vivamente di aggiornare alla versione 2.4.3!
Codice:
Download Malware Defender 2.4.3: English version: http://www.torchsoft.com/download/md_setup.exe Italian version: http://www.torchsoft.com/download/md_setup_ita.exe In particolare sembra che MD venga killato al riavvio, sia GUI che servizio. Ad ogni modo ha corretto, in tempi molto brevi direi p.s.: non ho ancora letto interamente quell'articolo, anche perchè si sa quanto è buona la traduzione di google ...appena ho tempo di leggerlo tutto per bene, e capire come agisce sto POC, magari lo provo.. Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 30-10-2009 alle 16:11. |
31-10-2009, 07:34 | #95 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
a quanto pare questo mj0011, un security researcher cinese, sta mettendo alla prova MD creando questi POC in grado di bypassarlo (il che ci fa molto piacere, visto che la cosa è pubblica e Xiaolin corregge!)
a quanto pare i primi due POC riguardavano il modo in cui MD trattava gli hook (in particolare NtCreateFile), mentre ora è uscito il terzo POC di mj0011, che sfrutta un problema nella protection file qui la nuova beta inglese 2.4.4_b1 che corregge l'ultimo POC http://www.torchsoft.com/download/md_setup_2.4.4_b1.exe Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
31-10-2009, 11:22 | #96 |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quindi sono validi solo per MD, cioè non riescono con altri HIPS?
Avevo scaricato killmdfile per provarlo con CIS... |
31-10-2009, 15:20 | #97 | |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
poi proprio la struttura è diversa, MD usa degli user mode hook (ring3), mentre se non sbaglio CIS usa dei kernel mode hook (ring0) comunque provare non costa nulla!
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 31-10-2009 alle 15:24. |
|
31-10-2009, 19:02 | #98 | |
Bannato
Iscritto dal: May 2007
Città: London
Messaggi: 3186
|
Quote:
Tornando a CIS.... li usa entrambi ..come altri programmi, se non sbaglio anche Outpost. Le faremo sapere |
|
16-11-2009, 18:51 | #99 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Ultima versione Beta: 2.4.4 b2
http://www.torchsoft.com/download/md_setup_2.4.4_b2.exe What's new? - Added protection against changing security permissions of files and registry keys. - Fixed bugs when parsing file paths. - Minor improvements and fixes. Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
17-11-2009, 18:24 | #100 |
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
NEWS!
Nuova beta 2.4.4_beta3 Download: http://www.torchsoft.com/download/md_setup_2.4.4_b3.exe what's new since beta2? - Improved the ability to detect actions of loading DLLs. (changed the implementation from RING3 to RING0) NOTE: If you upgrade MD from old versions, it's recommended to restart system after upgrade. ...c'era qualcosa che bolliva in pentola in tutto questo apparente silenzio
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:53.