Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Sony FE 16-25mm F2.8 G: meno zoom, più luce
Sony FE 16-25mm F2.8 G: meno zoom, più luce
Il nuovo Sony FE 16-25mm F2.8G si aggiunge all'analogo 24-50mm per offrire una coppia di zoom compatti ma di apertura F2.8 costante, ideali per corpi macchina altrettanto compatti (vedi A7c ) e fotografia di viaggio.
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione
Motorola è decisa sulla sua strada: questo nuovo edge 50 Pro non guarda a specifiche stellari ma considera di più l’aspetto estetico. E si propone elegantemente con linee sinuose e un sistema operativo veloce. Peccato per un prezzo un po' fuori mercato.
Ecovacs Goat G1-800, mettiamo alla prova il robot tagliaerba facile ed efficace
Ecovacs Goat G1-800, mettiamo alla prova il robot tagliaerba facile ed efficace
Ecovacs allarga la sua famiglia di robot tagliaerba, ed abbiamo testato per diverse settimane il nuovo Goat G1-800. Installazione velocissima, app precisa, e lavoro infallibile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 10-01-2008, 17:07   #61
Lou1977
Member
 
Iscritto dal: Sep 2002
Città: Ferrara
Messaggi: 95
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Premetto che studio Linux da relativamente poco quindi potrei spiegare in modo poco comprensibile e dire qualche piccola inesattezza.......abbiate pietà !!

Allora vediamo come posso spiegarti.
Quando installi linux in una partizione diversa del solito HD dove hai anche un sistema windows il boat loader viene installato si nel HD ma non nel MBR del disco perchè NON c'entra infatti il MBR è grande solo 1/2 kilobyte !!!
Nel MBR c'è solo l'istruzione che richiama il boat loader che è presente altrove.
Quindi intanto il MBR è sempre uno ed uno solo nello stesso HD.

Se navighi sotto linux e malaguratamente incappi in un sito infetto non hai problemi perchè l'installer NON potrà mai infettare il sistema e quindi il rootkit penetrare nel MBR perchè il rootkit sarà presente solo se ha possibilità d'agire l'installer che è nella fattispecie quello rilevato da Symantec un trojan.

Diverso invece è quando usi navigare con windows.
Se il trojan in questione scavalca le difese del tuo pc avrai anche il MBR del pc infetto.

Nessun problema naturalmente se hai LINUX in un HD in esclusiva,quel MBR non potrà essere infettato.
Ok, ma la mia domanda è: se hai linux e windows sullo stesso hd e navigando da windows ti prendi il rootkit e ti infetta il mbr, se poi passi su linux, corri dei rischi anche da linux?
__________________
Desktop:Asus p8b75-M LX plus-Intel Pentium G860-4 GB Corsair 1333MHz-GeForce GTX650-HD 500 GB-Ubuntu 12.04, Notebook:Asus X53sa-ap069c,Netbook:Asus eeepc 900.
Lou1977 è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2008, 18:43   #62
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da Lou1977 Guarda i messaggi
Ok, ma la mia domanda è: se hai linux e windows sullo stesso hd e navigando da windows ti prendi il rootkit e ti infetta il mbr, se poi passi su linux, corri dei rischi anche da linux?
Non è OK, perchè se la tua UNICA preoccupazione è quella che hai scritto e usi il sistema linux per.........la risposta la trovi da solo.
Anche se (sempre per ipotesi perchè nulla è successo) naturalmente avresti il sistema windows compromesso perchè infetto da virus e rootkit......
Cosa che per me naturalmente è difficile da attuare ma ancora di più da comprendere.
Occorre anche considerare che la recentissima scoperta non ci consente altresi di scrivere certezze perchè magari domani una variante del malware consentirà quello che oggi non può fare.
Anche in questo caso occorre sempre attendere il futuro.
Purtroppo è una eterna sfida trà attaccanti e difensori.
Ecco perchè prediligo da sempre la prevenzione.
Se un sistema viene compromesso in qualunque modo.....è una sconfitta !!

Non mi interessa rimediare ai danni.....mi interessa aumentare la mia prevenzione !!

Ultima modifica di sampei.nihira : 10-01-2008 alle 18:48.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2008, 18:53   #63
rob-roy
Senior Member
 
L'Avatar di rob-roy
 
Iscritto dal: Mar 2003
Città: Milano
Messaggi: 14716
sampei consigli di usare un software HIPS?

Ne esiste uno buono free?
__________________
CPU: AMD 7800X3D • Cooling: ARCTIC Liquid Freezer II 360 A-RGB • Mobo: MSI MAG X670E Tomahawk Wi-Fi • RAM: 32Gb G.skill F5-6000J3038F16GX2-TZ5N • GPU: Gigabyte GeForce RTX™ 4080 16GB GAMING OC • Monitor: MPG 271QRX QD-OLED • CASE: NZXT H6 Flow RGB • Storage: Sabrent Rocket 4 PLUS-G 2 TB • Input: Ducky One 2 SF / Logitech G502X Plus / Powerplay • Audio: SMSL C200 @ Prodipe Pro5 BI-AMP • PSU: Seasonic Focus GX-1000 • SO: Windows 11 Pro
rob-roy è offline   Rispondi citando il messaggio o parte di esso
Old 10-01-2008, 18:56   #64
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 30-04-2010 alle 15:13.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 11-01-2008, 14:01   #65
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
ehm:_
siccome mi trovo in imbarazzo su alcuni passaggi del suo ragionamento (non tanto sulla meccanica che riesco a seguire benino...), quanto piuttosto sul periodo iniziale/finale, chi mi fa cortesemente una rapidissima traduzione?


Detto questo, il rootkit in questione si trova facilmente sul web per testing/studio...
Proprio perchè l'ho provato (in VM), ribadisco il mio pensiero:

solo un *COGLIONE* (e della peggior risma..) , se ha un hips che avverte ALMENO per ogni cosa che viene eseguita, si farebbe APRIRE data la massa di pop-up che si ricevono e a cui bisogna necessariamente dare il proprio OK per andare avanti con l'infezione vera e propria....

Sono ovviamente disposto a rivedere la mia posizione in caso di clamorose castronerie...
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 14:36   #66
Blue Spirit
Senior Member
 
L'Avatar di Blue Spirit
 
Iscritto dal: Feb 2002
Città: Termini Im. (I)/Port Talbot (UK)/Ludwigshafen (D)
Messaggi: 890
Quote:
Originariamente inviato da rob-roy Guarda i messaggi
sampei consigli di usare un software HIPS?

Ne esiste uno buono free?
il migliore sarebbe eqsecure, ma funziona solo con account amministrativi
processguard idem, e cmq va bene solo come execution control
prosecurity free è anch'esso un pò troppo castrato
io ti consiglierei system safety monitor, che come execution control va benissimo (e anzi fa diverse cosette in più, sebbene in maniera tutt'altro che impeccabile, dato che non viene più sviluppato da oltre un anno) e soprattutto funziona anche con account limitati.
Oppure usi gli hips integrati nei top firewall Comodo 3 opp. Online Armor 2
__________________
«Sono cristiano con Copernico, Descartes, Newton, Leibniz, Pascal, Eulero, Gerdil, con tutti i grandi astronomi e fisici del passato. E se mi si chiedessero le mie ragioni sarei felice di esporle» (Cauchy) /// I shall fear no evil, for Thou art with me /// CLIO COMMUNITY /// AF inside /// Sehnsucht
Blue Spirit è offline   Rispondi citando il messaggio o parte di esso
Old 12-01-2008, 22:26   #67
rob-roy
Senior Member
 
L'Avatar di rob-roy
 
Iscritto dal: Mar 2003
Città: Milano
Messaggi: 14716
Per la navigazione stò usando Returnil.....almeno dovrei essere sicuro che qualunque cosa succeda,è solo "virtuale"....
__________________
CPU: AMD 7800X3D • Cooling: ARCTIC Liquid Freezer II 360 A-RGB • Mobo: MSI MAG X670E Tomahawk Wi-Fi • RAM: 32Gb G.skill F5-6000J3038F16GX2-TZ5N • GPU: Gigabyte GeForce RTX™ 4080 16GB GAMING OC • Monitor: MPG 271QRX QD-OLED • CASE: NZXT H6 Flow RGB • Storage: Sabrent Rocket 4 PLUS-G 2 TB • Input: Ducky One 2 SF / Logitech G502X Plus / Powerplay • Audio: SMSL C200 @ Prodipe Pro5 BI-AMP • PSU: Seasonic Focus GX-1000 • SO: Windows 11 Pro
rob-roy è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 10:13   #68
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22109
Quote:
Originariamente inviato da rob-roy Guarda i messaggi
Per la navigazione stò usando Returnil.....almeno dovrei essere sicuro che qualunque cosa succeda,è solo "virtuale"....
... già, bugs permettendo....
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 10:17   #69
rob-roy
Senior Member
 
L'Avatar di rob-roy
 
Iscritto dal: Mar 2003
Città: Milano
Messaggi: 14716
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
... già, bugs permettendo....
Bug di Returnil?
__________________
CPU: AMD 7800X3D • Cooling: ARCTIC Liquid Freezer II 360 A-RGB • Mobo: MSI MAG X670E Tomahawk Wi-Fi • RAM: 32Gb G.skill F5-6000J3038F16GX2-TZ5N • GPU: Gigabyte GeForce RTX™ 4080 16GB GAMING OC • Monitor: MPG 271QRX QD-OLED • CASE: NZXT H6 Flow RGB • Storage: Sabrent Rocket 4 PLUS-G 2 TB • Input: Ducky One 2 SF / Logitech G502X Plus / Powerplay • Audio: SMSL C200 @ Prodipe Pro5 BI-AMP • PSU: Seasonic Focus GX-1000 • SO: Windows 11 Pro
rob-roy è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 10:48   #70
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22109
Quote:
Originariamente inviato da rob-roy Guarda i messaggi
Bug di Returnil?
attenzione, non sto dicendo che ha bugs, ma non credere che sia sicuro al 100%, potrebbe uscire fuori un/dei bugs che magari potrebbero essere sfruttati per bypassare la virtualizzazione, nessun software ne è immune.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 10:51   #71
rob-roy
Senior Member
 
L'Avatar di rob-roy
 
Iscritto dal: Mar 2003
Città: Milano
Messaggi: 14716
Quello che mi chiedo è questo:

Utilizzando Opera o Firefox,si dovrebbe cmq visualizzare un messaggio del browser che chiede l'apertura di un file......o no?

Non è che visiti un sito maligno e TAC....MBR sovrascritto?
__________________
CPU: AMD 7800X3D • Cooling: ARCTIC Liquid Freezer II 360 A-RGB • Mobo: MSI MAG X670E Tomahawk Wi-Fi • RAM: 32Gb G.skill F5-6000J3038F16GX2-TZ5N • GPU: Gigabyte GeForce RTX™ 4080 16GB GAMING OC • Monitor: MPG 271QRX QD-OLED • CASE: NZXT H6 Flow RGB • Storage: Sabrent Rocket 4 PLUS-G 2 TB • Input: Ducky One 2 SF / Logitech G502X Plus / Powerplay • Audio: SMSL C200 @ Prodipe Pro5 BI-AMP • PSU: Seasonic Focus GX-1000 • SO: Windows 11 Pro
rob-roy è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 11:02   #72
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2043
Quote:
Originariamente inviato da rob-roy Guarda i messaggi
Quello che mi chiedo è questo:

Utilizzando Opera o Firefox,si dovrebbe cmq visualizzare un messaggio del browser che chiede l'apertura di un file......o no?
No.

Quote:
Originariamente inviato da rob-roy Guarda i messaggi
Non è che visiti un sito maligno e TAC....MBR sovrascritto?
Si (se non viene fermato da antivirus, HIPS etc).

Nel caso di Firefox ed Opera lo script maligno esegue una ricerca della versione di Quicktime e se vulnerabile ne esegue l'exploit (cioè il file viene eseguito automaticamente).

Nel caso di IE gli exploit sono multipli (attualmente non si è vulnerabili con tutte le patch installate).
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 11:21   #73
rob-roy
Senior Member
 
L'Avatar di rob-roy
 
Iscritto dal: Mar 2003
Città: Milano
Messaggi: 14716
Quote:
Originariamente inviato da GmG Guarda i messaggi
No.



Si (se non viene fermato da antivirus, HIPS etc).

Nel caso di Firefox ed Opera lo script maligno esegue una ricerca della versione di Quicktime e se vulnerabile ne esegue l'exploit (cioè il file viene eseguito automaticamente).

Nel caso di IE gli exploit sono multipli (attualmente non si è vulnerabili con tutte le patch installate).
E se (come nel mio caso) non ho Quicktime?
__________________
CPU: AMD 7800X3D • Cooling: ARCTIC Liquid Freezer II 360 A-RGB • Mobo: MSI MAG X670E Tomahawk Wi-Fi • RAM: 32Gb G.skill F5-6000J3038F16GX2-TZ5N • GPU: Gigabyte GeForce RTX™ 4080 16GB GAMING OC • Monitor: MPG 271QRX QD-OLED • CASE: NZXT H6 Flow RGB • Storage: Sabrent Rocket 4 PLUS-G 2 TB • Input: Ducky One 2 SF / Logitech G502X Plus / Powerplay • Audio: SMSL C200 @ Prodipe Pro5 BI-AMP • PSU: Seasonic Focus GX-1000 • SO: Windows 11 Pro
rob-roy è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 11:26   #74
GmG
Senior Member
 
L'Avatar di GmG
 
Iscritto dal: Aug 2006
Città: Riviera del Brenta
Messaggi: 2043
Quote:
Originariamente inviato da rob-roy Guarda i messaggi
E se (come nel mio caso) non ho Quicktime?
Sei al sicuro (Sempre che non inseriscano qualche nuovo exploit )
GmG è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 11:33   #75
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 30-04-2010 alle 15:13.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 11:34   #76
nV 25
Bannato
 
L'Avatar di nV 25
 
Iscritto dal: Jan 2003
Città: Lucca
Messaggi: 9119
GmG, ciao:

mi faresti la cortesia di farmi una velocissima traduzioncina dei 2 passi che ho indicato del pensiero di fcukdat? (vedi post 68)

Grazie
nV 25 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 12:20   #77
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da rob-roy Guarda i messaggi
E se (come nel mio caso) non ho Quicktime?
Quote:
Originariamente inviato da GmG Guarda i messaggi
Sei al sicuro (Sempre che non inseriscano qualche nuovo exploit )
questo è uno dei motivi per cui (se posso) evito di installare sti programmi esterni,manco la java ho installato
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 12:21   #78
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Io vorrei fare una considerazione ed una domanda.
Non credo che nessuno di noi si mette al pc a navigare in siti russi e cinesi di proposito.
Quindi può essere vulnerabile se incappa malaguratamente su un sito infetto.
Un sito che fino ad ieri era pulito.
Solitamente un iframe injection che reidirizza gli utenti su un sito contenente malware....credo !!
Tutto ciò detto molto semplicemente.

Vorrei fare una domanda a chi ha studiato il metodo di infezione del malware in questione.

Togliendo la redirezione automatica al browser internet usato, un utente diciamo accorto, avrebbe evitato l'infezione sul nascere, oppure no ?

Naturalmente senza l'ausilio di altri pop-up protettivi di avvertimento.
Quindi evitando l'intervento di HIPS,ANTIVIRUS ecc ecc.....altrimenti è troppo facile !!

Grazie.

Ultima modifica di sampei.nihira : 14-01-2008 alle 12:25.
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 13:36   #79
lancetta
Senior Member
 
L'Avatar di lancetta
 
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
Quote:
Originariamente inviato da sampei.nihira Guarda i messaggi
Io vorrei fare una considerazione ed una domanda.
Non credo che nessuno di noi si mette al pc a navigare in siti russi e cinesi di proposito.
Quindi può essere vulnerabile se incappa malaguratamente su un sito infetto.
Un sito che fino ad ieri era pulito.
Solitamente un iframe injection che reidirizza gli utenti su un sito contenente malware....credo !!
Tutto ciò detto molto semplicemente.

Vorrei fare una domanda a chi ha studiato il metodo di infezione del malware in questione.

Togliendo la redirezione automatica al browser internet usato, un utente diciamo accorto, avrebbe evitato l'infezione sul nascere, oppure no ?

Naturalmente senza l'ausilio di altri pop-up protettivi di avvertimento.
Quindi evitando l'intervento di HIPS,ANTIVIRUS ecc ecc.....altrimenti è troppo facile !!

Grazie.
Parlando di un sistema perfettamente aggiornato diciamo che con redirect,script, plugin disattivati e svuotamento cache (Opera rulez ) è difficile prendere qualcosa,a meno che di eventuali exploit sconosciuti (però che cacchio sarebbe proprio sfiga).Mi si potrebbe obbiettare che a sto punto è meglio non navigare....non necessariamente...una volta scelti i siti sicuri, si può tranquillamente aggiornare le preferenze per quel sito che ci garba abitudinariamente lasciando disattivato il resto per siti che ancora non si conoscono.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
lancetta è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2008, 14:48   #80
BEY0ND
Senior Member
 
L'Avatar di BEY0ND
 
Iscritto dal: Apr 2007
Messaggi: 2301
e cmq già nel sezione infetti se non sbaglio c'è il primo caso....
http://www.hwupgrade.it/forum/showthread.php?t=1640219
BEY0ND è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony FE 16-25mm F2.8 G: meno zoom, più luce Sony FE 16-25mm F2.8 G: meno zoom, più lu...
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione Motorola edge 50 Pro: design e display al top, m...
Ecovacs Goat G1-800, mettiamo alla prova il robot tagliaerba facile ed efficace Ecovacs Goat G1-800, mettiamo alla prova il robo...
ASUS ProArt 1, un PC completo ad altissime prestazioni per creator e non solo ASUS ProArt 1, un PC completo ad altissime prest...
OPPO Reno11 F 5G: vuole durare più di tutti! La recensione OPPO Reno11 F 5G: vuole durare più di tut...
PS5 e PS4, parte la promo 'Primavera da ...
Horizon Forbidden West per PC: ecco perc...
Fallout: che livello ha raggiunto Lucy n...
Appian potenzierà il suo Data Fab...
Ring celebra il primo compleanno di Ring...
PS5 Pro: Sony, gli sviluppatori siano pr...
Amazon Music lancia "Maestro",...
Micron, arriva la NAND QLC a 232 layer: ...
iPhone 16 Pro, un nuovo rivestimento per...
I TV TCL con tecnologia Mini LED hanno o...
HUAWEI dice addio alla storica serie P. ...
Star Wars Outlaws: i giocatori incontrer...
Vulnerabilità grave su iMessage: ...
Arriva Insta360 X4 per realizzare veri v...
AMD presenta i Ryzen PRO 8000: sono megl...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v