Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Guida all'uso dei Programmi

Apple MacBook Air M3: chi deve davvero comprarlo? La recensione
Apple MacBook Air M3: chi deve davvero comprarlo? La recensione
A distanza di circa 8 mesi arriva l’importante aggiornamento dei MacBook Air: nessun cambiamento estetico, ma una revisione hardware interna con l’upgrade al processore M3. Le prestazioni migliorano rispetto alle generazioni precedenti, e questo fa sorgere una domanda spontanea: a chi è rivolto oggi questo laptop? Cerchiamo di capirlo nella nostra recensione 
ASUS ROG Swift OLED PG49WCD: quando QD-OLED e ultrawide si fondono
ASUS ROG Swift OLED PG49WCD: quando QD-OLED e ultrawide si fondono
Da ASUS un monitor particolare ma molto completo: principalmente indirizzato al videogiocatore, può essere sfruttato con efficacia anche per attività creative e di produzione multimediale
Dreame L10s Pro Ultra Heat: la pulizia di casa tutta sostanza
Dreame L10s Pro Ultra Heat: la pulizia di casa tutta sostanza
Il nuovo robot aspirapolvere domestico di Dreame abbina funzionalità complete a un moccio flottante che raggiunge al meglio gli angoli delle pareti. Un prodotto tutto in uno semplice da utilizzare ma molto efficace, in grado di rispondere al meglio alle necessità di pulizia della casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-08-2008, 01:06   #121
ShoShen
 
Messaggi: n/a
Quote:
Originariamente inviato da levriero Guarda i messaggi
Io faccio mea culpa!!! Troooooppa fiducia.
nel caso i risultati dei test fossero visualizzati da un altro utente diverso da chi ha fatto il test, gli sviluppatori di questo software non devono stare troppo bene

certo che è strana come cosa
  Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 10:37   #122
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
Quote:
Originariamente inviato da ShoShen Guarda i messaggi
nel caso i risultati dei test fossero visualizzati da un altro utente diverso da chi ha fatto il test, gli sviluppatori di questo software non devono stare troppo bene

certo che è strana come cosa
mi sa che e' un bleef
arnyreny è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 11:48   #123
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da levriero Guarda i messaggi
INVITO TUTTI A NON PROVARE QUESTO TEST SE NON SERIAMENTE PROTETTI E BLINDATI.
PER UN CASO FORTUITO(????) A FINE TEST IL LOG CREATO COMPARE E COME.... MA SUL PC DI UN ALTRO UTENTE(IL MIO E' FINITO IN MANO A SIRIO). SE AVETE DEI DATI SENSIBILI FINIRANNO IN MANO A QUALCUN ALTRO!
Ma dai? Non ci posso credere

Comunque puoi stare tranquillo, avevo Returnil attivo e stamattina non c'è traccia di quello che ho fatto ieri sera.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 11:57   #124
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da gavel Guarda i messaggi
@sirio@

Jetico non blocca creazione di Trojdemo.txt file, non e il suo lavoro quello, pero bloccare diversi modi di internet access lo fa come si deve ! Non fischi....?

,,,,,,

Poi se fai una regola che nega tutto, intera cartella da dove esegui il test (per esempio cartella "Test") finisce tutto li, test bloccato al inizio con nessun popup, guardi solo nel log per vedere che cosa e stato bloccato. Comincia fischiare dai....
______________________________________________
OT: Hai capito Jetico... fischia fischia

Questo che hai mostrato è Jetico v2, che si paga ..io invece vorrei mettere la v1, che con un buon HIPS tipo RTD dovrebbe essere una soluzione completa e leggera (a parte l'antivirus).

Ciao mitico.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 12:04   #125
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da ShoShen Guarda i messaggi
nel caso i risultati dei test fossero visualizzati da un altro utente diverso da chi ha fatto il test, gli sviluppatori di questo software non devono stare troppo bene

certo che è strana come cosa


Quote:
Originariamente inviato da arnyreny Guarda i messaggi
mi sa che e' un bleef
mesà anche a me... riprovo.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 13:34   #126
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 28-04-2010 alle 18:50.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 15:34   #127
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
ho provato RTD con un beagle..si comporta molto bene...

partono 10 popup (senza contare che AntiVir lo riconosce)e avverte su tutto..è pienamente in grado di bloccarlo, ma come mi aspettavo, nessuna novità..
personalmente credo poco ai test sugli hips..perchè bene o male se vedo che sta accadendo qualcosa di anomalo blocco tutto al primo o al secondo popup..devi esser autolesionista per consentire tutto fino al ventesimo avviso...possibile che non ti accorgi che c'è qualcosa di strano?

prima o poi lo proverò con qualche altra schifezzuola, magari più seria...

se qualcuno vuole qualche sample e vuole provarlo più seriamente dica che glielo passo in privato..

ciaociao
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122

Ultima modifica di cloutz : 22-08-2008 alle 15:36.
cloutz è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 16:32   #128
gavel
Registered User
 
Iscritto dal: Aug 2006
Città: Look at the sky !
Messaggi: 209
@ riazzituoi

non preoccuparsi se un "test" crea un file ingenuo come *.txt file, non essere impressionato se dentro vedi elencati tutti i documenti che si trovano in certa cartella, sono solo due righe di commando. Prova da solo: apri "Command Prompt" (cmd.exe) copia/incolla queste due righe sotto (insieme) >>enter.

Quote:
dir "%userprofile%\My Documents" /s >> "%userprofile%\Desktop\test.txt"
start notepad "%userprofile%\Desktop\test.txt"
Tutto qui. L'unico pericolo e se il file finisce su internet, specialmente nelle mani di @Sirio@. LOL


@Sirio@

Si e Jetico v2, che si paga, però anche quella e free, licenza si rinnova ogni 40 giorni.

_____________________________________________________

Ultima modifica di gavel : 22-08-2008 alle 21:37.
gavel è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 17:15   #129
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 28-04-2010 alle 18:50.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 18:00   #130
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
Quote:
Originariamente inviato da gavel Guarda i messaggi
@Sirio@

Si e Jetico v2, che si paga, però anche quella e free, licenza si rinnova ogni 40 giorni.
cioè ogni 40 giorni scade la licenza in prova e si rinnova da sola?
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 19:02   #131
gavel
Registered User
 
Iscritto dal: Aug 2006
Città: Look at the sky !
Messaggi: 209
Quote:
Originariamente inviato da cloutz Guarda i messaggi
cioè ogni 40 giorni scade la licenza in prova e si rinnova da sola?
ogni 40 giorni scade la licenza, poi fai download di nuovo "jpf2setup.exe"
con nuova licenza prolungata per altri 40 giorni.

__________________________________________________
gavel è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 19:21   #132
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
scaltro...
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 21:53   #133
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da gavel Guarda i messaggi
@ riazzituoi

non preoccuparsi se un "test" crea un file ingenuo come *.txt file, non essere impressionato se dentro vedi elencati tutti i documenti che si trovano in certa cartella, sono solo due righe di commando. Prova da solo: apri "Command Prompt" (cmd.exe) copia/incolla queste due righe sotto (insieme) >>enter.



Tutto qui. L'unico pericolo e se il file finisce su internet, specialmente nelle mani di @Sirio@. LOL


@Sirio@

Si e Jetico v2, che si paga, però anche quella e free, licenza si rinnova ogni 40 giorni.

_____________________________________________________
Quote:
Originariamente inviato da gavel Guarda i messaggi
ogni 40 giorni scade la licenza, poi fai download di nuovo "jpf2setup.exe"
con nuova licenza prolungata per altri 40 giorni.

__________________________________________________
E allora si prova JPF2
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 22:00   #134
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Sono riuscito a configurare RTD in modo da avvertirmi quando crea file non autorizzati e questa volta TrojDemo2 non riesce.
La richiesta per l'eseguibile questa volta non l'ho messa.



appare sempre "l'omino" e cliccando su Attack Result



e qui possiamo vedere le azioni bloccate e quelle accettate



Che dire.. bastava spuntare una casellina. Solamente che con la "casellina" flaggata i pop-up aumentano, devo capire meglio... cercherò di approfondire nei prossimi giorni.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 22:02   #135
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Quote:
Originariamente inviato da cloutz Guarda i messaggi
ho provato RTD con un beagle..si comporta molto bene...

partono 10 popup (senza contare che AntiVir lo riconosce)e avverte su tutto..è pienamente in grado di bloccarlo, ma come mi aspettavo, nessuna novità..
personalmente credo poco ai test sugli hips..perchè bene o male se vedo che sta accadendo qualcosa di anomalo blocco tutto al primo o al secondo popup..devi esser autolesionista per consentire tutto fino al ventesimo avviso...possibile che non ti accorgi che c'è qualcosa di strano?

prima o poi lo proverò con qualche altra schifezzuola, magari più seria...

se qualcuno vuole qualche sample e vuole provarlo più seriamente dica che glielo passo in privato..

ciaociao
Si ma così non vale... voglio le prooovee
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 22-08-2008, 22:50   #136
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
sapevo che non vi sareste accontentati...ho preso due screen giusto per sfizio, vi dovrete accontentare
ad antivirus disabilitato e ProSecurity praticamente di default avvio il beagle (un crack per RegistryWatch infettato)...

dò l'allow all'.exe (sennò il test neanche inizia)...

qui registry watch carica hldrrr.exe:


poil'hdlrrr.exe chiede di avviarsi:


e infine cerca di accedere a iexplore.exe


per ultimo modifica al registro HKCU per l'avvio...


ho avuto altri 5-6- popup riguardanti iexplore.exe e modifiche a cartelle protette da RTD...
con FileMon avevo monitorato un pò e avevo notato molti tentativi di modifica del beagle nei confronti del desktop.ini e ntuser.dat...

per avviare il sample ho dovuto dare l'allow almeno a2 o3 popup e poi a quelli postati... se l'infezione si blocca a quel livello gli fa un baffo..
ho inserito questi screen perchè sono quelli più importanti, superati questi 4-5 interventi è ragionevole che l'hips poi possa fare poco(almeno nella visione che ho io di questi programmi)...non si può pretendere che, dopo aver dato 15 permessi, il nostro HIPS sia ancora in grado di prevenire/bloccare l'infezione...per questo tendo a rivalutare molto i Leaktest di Matousec, per esempio...

p.s.:ho appena finito di rileggermi tutto il 3d, e mi fa piacere che l'idea che ho appena espresso sia condivisa anche da altri utenti, qui

comunque ovviamente questo non è un test, conosco troppo poco il software in questione e non sono in grado di gestirlo al meglio (non conosco le sue possibilità e i suoi limiti, ergo non posso dare un giudizio di più ampia veduta su come si è comportato)...
posso dire che tutto si gioca nei primi permessi e a mio dire RTD si è comportato bene...

per test più seri c'è da aspettare
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122

Ultima modifica di cloutz : 22-08-2008 alle 22:52.
cloutz è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2008, 12:20   #137
@Sirio@
Bannato
 
Iscritto dal: May 2007
Città: London
Messaggi: 3186
Va benissimo anche questo.
Era per vedere come si comporta una minaccia reale... la prossima volta metti tutte le "fotine"? Anche del log.
Cmq hai ragione, per capire il funzionamento di RTD ce ne vorrà di tempo, viste le sue numerose e precise possibilità di configurazione.
Ciao e grazie ancora per il test.
@Sirio@ è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2008, 17:36   #138
sampei.nihira
Senior Member
 
Iscritto dal: Aug 2006
Messaggi: 4350
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
ma lol

comunque il test della trustware non mi convince...


PS
per evitare che venga scritto un file in una specifica cartella dovete creare un'apposita regola (nV 25 lo aveva già spiegato nel thread prevenire è meglio che curare)
Già, lo aveva spiegato proprio a me !!
sampei.nihira è offline   Rispondi citando il messaggio o parte di esso
Old 23-08-2008, 19:41   #139
cloutz
Senior Member
 
L'Avatar di cloutz
 
Iscritto dal: Apr 2008
Messaggi: 2000
Quote:
Originariamente inviato da @Sirio@ Guarda i messaggi
Va benissimo anche questo.
Era per vedere come si comporta una minaccia reale... la prossima volta metti tutte le "fotine"? Anche del log.
Cmq hai ragione, per capire il funzionamento di RTD ce ne vorrà di tempo, viste le sue numerose e precise possibilità di configurazione.
Ciao e grazie ancora per il test.
sisi..la prossima volta sarò più scrupoloso e comunque RTD è un bel casino da capire..mentre con eqsecure in poco tempo ho capito come modificare/gestire le regole a mio piacimento, qui no...forse è meno intuitivo, ma dipende dal target d'utenza che si vuole colpire ovviamente...a me serve ancora un pò
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux]
Linux user number 534122
cloutz è offline   Rispondi citando il messaggio o parte di esso
Old 24-08-2008, 15:28   #140
arnyreny
Senior Member
 
L'Avatar di arnyreny
 
Iscritto dal: May 2007
Città: Gragnano
Messaggi: 10656
qualcuno lo ha provato sul vista sp1,
non me lo fa installare ,cioe alle fine dell'installazione mi dice errore di installazione driver ...
ma su un foum avevo letto che rd e' vista compatibile,o sbaglio?
arnyreny è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Apple MacBook Air M3: chi deve davvero comprarlo? La recensione Apple MacBook Air M3: chi deve davvero comprarlo...
ASUS ROG Swift OLED PG49WCD: quando QD-OLED e ultrawide si fondono ASUS ROG Swift OLED PG49WCD: quando QD-OLED e ul...
Dreame L10s Pro Ultra Heat: la pulizia di casa tutta sostanza Dreame L10s Pro Ultra Heat: la pulizia di casa t...
HONOR Magic6 Pro: come funziona Magic Portal, il modo ''intelligente'' di condividere HONOR Magic6 Pro: come funziona Magic Portal, il...
L'innovazione richiede fiducia: Workday si propone come guida nell'era dell'IA L'innovazione richiede fiducia: Workday si propo...
Italia strategica per Oracle. Arriva la ...
Sam-Bankman Fried: 25 anni di reclusione...
Mobility Analytics di WINDTRE Business p...
Il lander lunare JAXA SLIM si è r...
Warframe conquista l'iPhone: senza soluz...
Marvel Rivals!, l'inaspettato shooter Pv...
Twitch aggiorna le linee guida sui conte...
Galaxy M55 ufficiale: la nuova fascia me...
Google corregge sette vulnerabilit&agrav...
IA: le imprese italiane sono in prima li...
Garmin Dash Cam 57: un'alleata perfetta ...
Elgato Facecam MK2: come rendere ancora ...
2 iRobot Roomba al prezzo più sco...
La tua connessione in fibra ottica potre...
Il controller DualSense per PS5 con un p...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v