Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

comodo i.s. caratteristiche e/o problemi

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: comodo i.s. caratteristiche e/o problemi

Messaggioda hashcat » gio apr 28, 2011 3:05 pm

Controllando sul forum Comodo ho trovato questo:

morphiusz ha scritto:I did some more tests.
GPCode:


Defense + : FAIL

Sandbox:

partially limited : FAIL
limited : FAIL
restricted : PASS
untrusted : PASS


(L'indirizzo della discussione è questo)
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: comodo i.s. caratteristiche e/o problemi

Messaggioda sampei.nihira » gio apr 28, 2011 3:28 pm

Lasciate perdere le "soluzioni" di Egemen........ che è meglio !!
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: comodo i.s. caratteristiche e/o problemi

Messaggioda hashcat » gio apr 28, 2011 4:16 pm

Per risolvere temporaneamente il problema (utenti Comodo) ci sono due soluzioni:

  • Inserire nelle impostazioni del Defense+ nella sezione file bloccati la seguente stringa

    Codice: Seleziona tutto
    *_CRYPT

    Video esplicativo fix_1:

    Immagine

I file non saranno codificati dal gpcode perché non sarà possibile scrivere file che abbiano come estensione _CRYPT (quella utilizzata dal gpcode)
_________________________________________________________________________________________________________________________________

Secondo metodo:

Inserire nelle impostazioni del Defense+ nella sezione File e Cartelle Protette la seguente stringa:

Codice: Seleziona tutto
\Device\KsecDD

Video esplicativo fix_2:

Immagine

Questo fix (come il precedente) è stato scoperto e testato da Ronny su sei differenti varianti del gpcode e permetterebbe di bloccare le infezioni.
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm


Re: comodo i.s. caratteristiche e/o problemi

Messaggioda farbix89 » gio apr 28, 2011 4:48 pm

Un'ottima segnalazione hashcat [^] [^]


Resta comunque il fatto che per la prima volta sia D+ che Sandbox falliscono in maniera così "tragica"...2 spicchi importanti della protezione a strati (forse gli unici più efficaci).

A questo punto urge chiarimento,devo scoprire cosa non è andato (qualche bug di sicuro è coinvolto,non vorrei che ...... [...] [...] [uhm] )
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: comodo i.s. caratteristiche e/o problemi

Messaggioda hashcat » gio apr 28, 2011 5:06 pm

hashcat ha scritto:Anche avere accesso diretto al campione non sarebbe male.
Se qualcuno è in possesso o avrà questo campione è pregato di inserire un link per scaricarlo in questa discussione o inserirlo nel MegaVirusLab [grazie]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: comodo i.s. caratteristiche e/o problemi

Messaggioda nix87 » gio apr 28, 2011 6:58 pm

hashcat ha scritto:Per risolvere temporaneamente il problema (utenti Comodo) ci sono due soluzioni:

[list]
[*]Inserire nelle impostazioni del Defense+ nella sezione file bloccati la seguente stringa

Codice: Seleziona tutto
*_CRYPT


I file non saranno codificati dal gpcode perché non sarà possibile scrivere file che abbiano come estensione _CRYPT (quella utilizzata dal gpcode)
_________________________________________________________________________________________________________________________________

Secondo metodo:

Inserire nelle impostazioni del Defense+ nella sezione File e Cartelle Protette la seguente stringa:

Codice: Seleziona tutto
\Device\KsecDD


Questo fix (come il precedente) è stato scoperto e testato da Ronny su sei differenti varianti del gpcode e permetterebbe di bloccare le infezioni.


Non ho capito bene cosa fa effettivamente il fix proposto nel secondo metodo.

Inoltre sarebbe opportuno o no adottare tutti e due i fix per una maggiore sicurezza dai gpcode ?

Grazie per eventuali risposte. [ciao]
Avatar utente
nix87
Bronze Member
Bronze Member
 
Messaggi: 551
Iscritto il: dom mar 20, 2011 7:51 pm
Località: Puglia

Re: comodo i.s. caratteristiche e/o problemi

Messaggioda hashcat » gio apr 28, 2011 7:13 pm

nix87 ha scritto:Non ho capito bene cosa fa effettivamente il fix proposto nel secondo metodo.

Inoltre sarebbe opportuno o no adottare tutti e due i fix per una maggiore sicurezza dai gpcode ?

Grazie per eventuali risposte. [ciao]

Il secondo metodo potrebbe provocare (potenzialmente) problemi con alcune applicazioni. Per bloccare gpcode finché cifrerà i file ed userà l'estensione _CRYPT con il primo metodo dovresti essere protetto da tutte le varianti di gpcode.
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: comodo i.s. caratteristiche e/o problemi

Messaggioda eugenio19911 » gio apr 28, 2011 7:23 pm

hashcat ha scritto:
hashcat ha scritto:Anche avere accesso diretto al campione non sarebbe male.
Se qualcuno è in possesso o avrà questo campione è pregato di inserire un link per scaricarlo in questa discussione o inserirlo nel MegaVirusLab [grazie]

eccolo: topic71546.html
Pronto per i test [^]
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: comodo i.s. caratteristiche e/o problemi

Messaggioda hashcat » ven apr 29, 2011 7:31 am

nix87 ha scritto:Non ho capito bene cosa fa effettivamente il fix proposto nel secondo metodo.

Inoltre sarebbe opportuno o no adottare tutti e due i fix per una maggiore sicurezza dai gpcode ?

Grazie per eventuali risposte. [ciao]

[acc2]
Errata corrige:

Da alcuni test che ho condotto, ho scoperto che solo il secondo metodo protegge dalle varie varianti del gpcode. Il primo fix vale solo per la specifica variante nominata nella discussione sul forum di Comodo.

Come avevo specificato prima non so che impatti possa avere il secondo fix sull'utilizzo del computer e dei programmi. Sulla macchina virtuale non ho riscontrato particolari problemi utilizzando questo fix.
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: comodo i.s. caratteristiche e/o problemi

Messaggioda sampei.nihira » ven apr 29, 2011 2:02 pm

Volevo evidenziare una fonte certa:

http://www.hwupgrade.it/forum/showpost. ... count=1360

l'autore (Cloutz = Kronos) dei rimedi in data di ieri di CIS, ha inserito noterete la data di marzo ,cioè ben 1 mese fà la sua soluzione.
Ieri apparsa anche su MLI.


Onore al merito. [^]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: comodo i.s. caratteristiche e/o problemi

Messaggioda hashcat » ven apr 29, 2011 2:25 pm

sampei.nihira ha scritto:Volevo evidenziare una fonte certa:

http://www.hwupgrade.it/forum/showpost. ... count=1360

l'autore (Cloutz = Kronos) dei rimedi in data di ieri di CIS, ha inserito noterete la data di marzo ,cioè ben 1 mese fà la sua soluzione.
Ieri apparsa anche su MLI.


Onore al merito. [^]

Il merito non è suo ma di Ronny:

http://forums.comodo.com/leak-testingattacksvulnerability-research/weakness-of-the-gpcode-t65960.0.html;msg491814#msg491814

e

http://forums.comodo.com/leak-testingattacksvulnerability-research/weakness-of-the-gpcode-t65960.0.html;msg492142#msg492142

Data1: February 11, 2011, 06:40:17 PM
Data2:February 12, 2011, 06:06:43 PM
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: comodo i.s. caratteristiche e/o problemi

Messaggioda Rumez » ven apr 29, 2011 2:37 pm

@sampei.nihira
hashcat mi pare non si sia preso alcun merito anzi! ha reperito un'informazione, l'ha rielaborata con tanto di screenshot e l'ha condivisa con la comunità. Nessuno sta cercando di farsi bello con il lavoro degli altri. [^]
Avatar utente
Rumez
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1783
Iscritto il: mar mag 13, 2003 2:08 pm

Re: comodo i.s. caratteristiche e/o problemi

Messaggioda sampei.nihira » ven apr 29, 2011 2:45 pm

Grazie di aver citato altre fonti.
E' sempre doversoso citare le fonti.

Quindi per il moderatore faccio notare che non ho sostenuto/scritto/criticato nessuno.

Se non la regola implicita di citare le fonti ove reperite.
Grazie.

Rimango a disposizione per ulteriori chiarimenti se richiesti.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: comodo i.s. caratteristiche e/o problemi

Messaggioda crazy.cat » ven apr 29, 2011 5:58 pm

hashcat ha scritto:
hashcat ha scritto:Anche avere accesso diretto al campione non sarebbe male.
Se qualcuno è in possesso o avrà questo campione è pregato di inserire un link per scaricarlo in questa discussione o inserirlo nel MegaVirusLab [grazie]

Ho appena aggiunto una variante Trojan-Ransom.Win32.PornoBlocker.aabb appena scaricata da un exploit.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Re: comodo i.s. caratteristiche e/o problemi

Messaggioda sampei.nihira » sab mag 14, 2011 10:18 pm

Alla fine della fiera........... mica diventerà a pagamento ?

Io inizierei (da subito) a cercare un 'altro prodotto !!! [devil] [devil]

[:D] [:D]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: comodo i.s. caratteristiche e/o problemi

Messaggioda eugenio19911 » sab mag 14, 2011 10:56 pm

sampei.nihira ha scritto:Alla fine della fiera........... mica diventerà a pagamento ?

Io inizierei (da subito) a cercare un 'altro prodotto !!!

[:D] [:D]

Non ho nessun problema a cambiare antivirus (naturalmente rimarrò fra i free) prima di allarmarsi troppo meglio avere conferme ufficiali.
Nel caso dovesse risultare vero sicuramente la promozione per un anno gratuita da poco rilasciata è una buona strategia [sh] .
Comunque se per risolvere problemi troppo avanzati come alcuni tipi rootkit ci può anche stare (bisogno del supporto tecnico) altrimenti se la situazione diventa rilevazione e non rimozione si risolve subito: ombrellino rosso o palla arancione in arrivo...
Spero però che sia un falso allarme [cry]...
Comunque la decisione di incorminciare a cercare un "sistema di difesa alternativo" non fa male [^]
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: comodo i.s. caratteristiche e/o problemi

Messaggioda eugenio19911 » dom mag 15, 2011 1:52 pm

non sono ancora arrivate né smentite né conferme da parte di Melih (CEO di Comodo).
Chi tace acconsente [...] [boh] questo sarebbe un topic in cui una rettifica (se fosse così sarebbe doverosa nei confronti degli utenti), a questo punto il suggerimento di sampei sarebbe da prendere in alta considerazione.
Che questo sia solo un ricordo...

Immagine
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: comodo i.s. caratteristiche e/o problemi

Messaggioda eugenio19911 » dom mag 15, 2011 2:29 pm

falso allarme [^] [^] [^]
Comodo Forum
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: comodo i.s. caratteristiche e/o problemi

Messaggioda farbix89 » lun mag 16, 2011 9:35 am

Meno male [ehm]

Il grande Melih non poteva farci questo,dopo aver sfornato un prodotto in grado di far la pelliccia alle suite a pagamento [devil]

Ditemi quello che volete,ma in un modo o nell'altro,resta la migliore suite gratuita disponibile sul mercato.
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: comodo i.s. caratteristiche e/o problemi

Messaggioda sampei.nihira » mer ago 24, 2011 3:26 pm

Se non sbaglio (ma non sbaglio) mi sembra di aver letto (in modo sfuggevole visto che leggere del sw in questione mi fà lacrimare gli occhi [:D] ) di un'altro bypass di CIS 5 configurato a default.
Coloro che usano tale sw dovrebbero informarsi sul forum dedicato.

E nel caso riportare qualche info in più merito per gli utenti interessati.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

PrecedenteProssimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 6 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising