Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

qual è la vostra configurazione di sicurezza ?

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda hashcat » gio ott 27, 2011 2:26 pm

Browser (OS Secondario): Midori
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » gio ott 27, 2011 2:43 pm

hashcat ha scritto:
sampei.nihira ha scritto:
hashcat ha scritto:PDF: PDF-XChange Viewer


In merito posso consigliare altro ?
Posso specificare il perché.

Certamente.

Si tratta della questione DEP, ASLR ?


Si.
Anche se PDF-XChange Viewer ha uno storico bugs inferiore a quello di altri prodotti,non supporta ASLR.
Tale fatto incide in modo profondo anche sulla funzionalità DEP.
Senza ALSR il bypass di DEP è certamente più fattibile e semplice,mentre la randomizzazione di ASLR lo previene.
Quindi DEP+ ASLR lavorano al meglio in simbiosi.
Senza contare che, siccome le vulnerabilità che sfruttano i PDF sono "al centro del mirino", dopo JAVA per pericolosità, il sw che gestisce i files PDF è diciamo soggetto in modo notevole ad eventuali accortezze.

Quindi in mancanza di EMET ti consiglierei di installare nel pc del tuo amico SUMATRA PDF che ha l'ASLR on.
Oppure con EMET inserire in lista PDF-XChange Viewer per forzarne la specifica ASLR.

Ovvio che la seconda soluzione è più perfomante anche per la presenza, delle altre voci, di cui sopratutto Bottom Up Rand.
Tale funzione accresce infatti le performance di ASLR fittizia, generata da EMET.

Le performance di protezione sarebbero inoltre acccresciute su un OS a 64 bit rispetto ad uno a 32 che ha uno spazio di indirizzamento più vasto.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda hashcat » gio ott 27, 2011 3:19 pm

@sampei [^]

Grazie per la dritta, personalmente ho sempre preferito Sumatra ad altri lettori di pdf.
Il mio amico già usava Xchange e trovandosi molto bene con questo prodotto mi ha chiesto se fosse adatto per la nuova configurazione.
Non avendolo mai testato personalmente ho consultato lo storico dei bugs e mi è sembrato decisamente solido.
Essendo questo problema riguardo all'ASLR molto influente, suggerirò al mio amico di utilizzare Sumatra.

------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

OS Secondario (aggiornato): PC-BSD 8.2
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm


Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » gio ott 27, 2011 3:28 pm

[^]

Si infatti chi non usa EMET anche con W.7 dovrebbe fare attenzione ad alcuni sw installati.
Peferendo, quando possibile ovvio,quelli con ASLR on.
Ti metto un vecchio articolo che mette in evidenza (in modo più chiaro) ciò che avevo scritto sopra:


http://blogs.technet.com/b/srd/archive/ ... ploit.aspx
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda nix87 » gio ott 27, 2011 8:26 pm

Qualcuno usa l'estensione NoScript per Chrome ?

Se si, come vi trovate ? E' davvero utile aggiungerla ?

[ciao]
Avatar utente
nix87
Bronze Member
Bronze Member
 
Messaggi: 551
Iscritto il: dom mar 20, 2011 7:51 pm
Località: Puglia

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda farbix89 » gio ott 27, 2011 8:55 pm

nix87 ha scritto:Qualcuno usa l'estensione NoScript per Chrome ?

Se si, come vi trovate ? E' davvero utile aggiungerla ?


Interessante,credo che piacerà moltissimo a sampei,ci sono tutte le opzioni che lui consiglia quotidianamente [:D]

Un plus in più che non guasta per la sicurezza del proprio browser
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » gio ott 27, 2011 9:17 pm

Sono venuto a conoscenza di questa estensione,che si chiama in modo diverso anche se simile, qualche settimana fà, grazie ad un collega.
Ed al momento non ho saputo più nulla se lui l'ha provata un po'.

Io presumo che con Chrome settato al meglio sia un surplus ma è solo una presunzione,occorrerebbe provarla. [;)]
Sono stato occupato altrove (EMET,DEP ASLR SRP via controllo parentale......) ma penso che anche se "libero" non avrei molta voglia di provarla semplicemente perché non cattura il mio interesse visto che Chrome non è il mio browser predefinito.

Forse potrebbe essere materia di test per qualche utente di MLI.

Quindi sù,sù,coraggio !! [^] [^]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda Andy97 » ven ott 28, 2011 1:21 pm

Ho installato Emet e aggiornato comodo firewall. Direi che sono apposto, manca solo malwarebytes
Avatar utente
Andy97
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5514
Iscritto il: dom dic 26, 2010 10:38 am
Località: localhost | Lecce

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » ven ott 28, 2011 9:49 pm

Sempre in tema hardening del sistema (Windows 7) il mio interesse attuale sono gli Integrity Levels.
Più basso è il livello utilizzato da un determinato sw e meglio è.
Per verificare gli IL a cui gira un determinato sw basta usare Process Explorer abilitando l'opportuna colonna.
Si nota ad esempio che in un account SUA il sw di gestione PDF gira con IL medio.
Anche JAVA per questo.
Ed è possibile modificare questa impostazione a default......

Ma ora è tardi, [acc2] buona notte. [ciao]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » sab ott 29, 2011 4:01 pm

@ Sabbb

Se tu vorrai farmi qualche domanda in merito a SRP via controllo parentale sarò lieto di rispondere. [:)]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » dom ott 30, 2011 12:53 pm

Ho quindi installato SumatraPDF in versione portable in sostituzione del gestore file pdf precedente.
Ho inserito il sw in lista EMET.
Ed abbassato l'IL a default al nuovo valore "basso".
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » dom ott 30, 2011 2:03 pm

La configurazione di sicurezza nel nuovo pc è quasi completa.
Mancherebbe l'uso di SRP via controllo parentale con il problema di Google Update.
Per coloro che non lo sanno il problema è un continuo ripetersi di pop-up dovuto ad un "rinnovarsi del processo".

Ho avuto l'idea di eliminare la stringa in avvio automatico di Google Update (si potrà fare con Hijackthis ?),portare l'exe nel desk e lanciarlo all'evenienza da amministratore.

E naturalmente verificare se tutto è funzionante.
La successiva verifica è quella dopo un aggiornamento versione,cosa accade ?

Il passo successivo per automatizzare il lancio del processo sarebbe facile basta programmare una pianificazione.

Ma tutto ciò richiederebbe tempo e disponibilità del nuovo pc......che ho saltuariamente !!! [cry] [cry]

Quindi se c'è qualche utente su MLI che vuole verificare il tutto prima di me.....ben venga !! [;)]

Si consideri che nel nostro Paese questi test sono novità assoluta.
E quindi prendendo in prestito le parole di Albus Silente nella saga di Harry Potter e il calice di fuoco:

"Gloria eterna attende il vincitore di questo torneo......"

[:D] [:D] [:D]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda eugenio19911 » dom ott 30, 2011 2:10 pm

Per togliere l'esecuzione automatica all'avvio di google update basterebbe avere ccleaner strumenti-->avvio lo disattivi oppure lo cancelli.
Per pianificare l'avvio del processo lascio la parola ad un altro utente che qualcosa di programmazione conosco forse uno script potrebbe farlo.
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » dom ott 30, 2011 2:16 pm

eugenio19911 ha scritto:Per togliere l'esecuzione automatica all'avvio di google update basterebbe avere ccleaner strumenti-->avvio lo disattivi oppure lo cancelli.
Per pianificare l'avvio del processo lascio la parola ad un altro utente che qualcosa di programmazione conosco forse uno script potrebbe farlo.


Eh no,non funziona. [:)]
Con CCleaner.
Non è possibile disattivarlo e quindi presumo anche cancellarlo.
Ma non ho provato la cancellazione perché al solito non ho la libertà del pc per lungo tempo.....ecc...ecc !!
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda eugenio19911 » dom ott 30, 2011 2:23 pm

a me sembra possibile da disattivare tant'è che con msconfig risulta nella voce avvio disattivato, però per capire bene ti impedisce di disattivarlo oppure è "una finta disattivazione"
Appunto Personale: Se ti venisse voglia di installare il pinguino o windows 8 fattela passare
Avatar utente
eugenio19911
Redattore
Redattore
 
Messaggi: 2158
Iscritto il: sab set 04, 2010 10:02 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda Andy97 » dom ott 30, 2011 3:19 pm

Come DNS quali potrei impostare? Google, Norton o Comodo?
Avatar utente
Andy97
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5514
Iscritto il: dom dic 26, 2010 10:38 am
Località: localhost | Lecce

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » dom ott 30, 2011 4:14 pm

eugenio19911 ha scritto:a me sembra possibile da disattivare tant'è che con msconfig risulta nella voce avvio disattivato, però per capire bene ti impedisce di disattivarlo oppure è "una finta disattivazione"


Io è da questa mattina presto che non dispongo più della possibilità di testare W.7 e magari il sonno la faceva da padrone...... [:D] [:D]

Ma tu secondo me stai parlando di agire da account amministratore ?
Mentre per usare SRP via controllo parentale occorre usare l'account standard.
Io con Chrome installato nell'account standard e quindi anche CCleaner avevo si la voce disponibile ma poi l'operazione risultava impedita.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » dom ott 30, 2011 4:17 pm

Andy97 ha scritto:Come DNS quali potrei impostare? Google, Norton o Comodo?


Google non agiscono sul phishing e sul malwares.
Norton hanno 3 livelli selettivi di azione (da scegliere) e sono certamente più veloci di Comodo.
Sarebbe buona cosa usare un primario di una softhouse ed il secondario di un altra in previsione della possibilità di caduta del servizio.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda farbix89 » dom ott 30, 2011 4:19 pm

sampei.nihira ha scritto:Google non agiscono sul phishing e sul malwares.
Norton hanno 3 livelli selettivi di azione (da scegliere) e sono certamente più veloci di Comodo


Veloci dal punto di vista degli aggiornamenti,non certo come prestazioni pure sul DNS caching e reloading [fischio]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda Andy97 » dom ott 30, 2011 4:23 pm

Allora imposto Norton come primario e google come secondario [:)]
Avatar utente
Andy97
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5514
Iscritto il: dom dic 26, 2010 10:38 am
Località: localhost | Lecce

PrecedenteProssimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising