Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

qual è la vostra configurazione di sicurezza ?

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda Andy97 » dom gen 29, 2012 10:50 am

Per questo mi chiedevo (e vi chiedo, se sapete) se fosse possibile prendere qualche contromisura in più

Scollega il computer da internet [std]
Avatar utente
Andy97
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5514
Iscritto il: dom dic 26, 2010 10:38 am
Località: localhost | Lecce

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda farbix89 » dom gen 29, 2012 11:34 am

Basta sandboxare ogni cosa sospetta che prendiamo da Internet,almeno precludiamo le aree sensibili del sistema e il file muore lì [std]

Sandboxare la cartella Download non è mai una cattiva idea,anzi a volte è la prima e unica barriera di difesa che interviene
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » dom gen 29, 2012 1:00 pm

nix87 ha scritto:
sampei.nihira ha scritto:Andiamo per logica.
Un file immagine di pochi byte dovrebbe accendere subito un campanello di allarme consistente nell'utente.
Non ho altri dati per analizzare il resto.


Il fatto è che questa volta non ho avuto il buon senso di controllare il file prima di aprirlo, proprio non ci ho pensato...
...ecco una delle diverse cose che mi da fastidio dell'OS Windows: non ti puoi distrarre un minimo che... sei fregato !

Per questo mi chiedevo (e vi chiedo, se sapete) se fosse possibile prendere qualche contromisura in più anche per questo tipo di vulnerabilita in Windows (i file immagine taroccati).

Pensavo in un abbassamento dell'IL ed in una eventuale emet-izzazione del visualizzatore di immagini (senza che però ciò, spero, comprometti l'usabilità).
Potrebbe essere un buon provvedimento ?


Se l'utente è "tagliato fuori" occorre irrobustire il sistema difensivo.
Anche se dal mio punto ciò si traduce in un ulteriore "ingessamento" del sistema.
L'EMETizzazione non dovrebbe produrre alcunchè perché lo scopo è quello di mitigare i bugs sfruttabili.
Non se la gestione dei files difetta per un mancato controllo.
Ed infatti potresti valutare di sostituire il sw usato per la gestione delle immagini,valutando se con altri hai gli stessi problemi.

L'abbassamento dell'IL teoricamente dovrebbe aiutare occorre però (con tests) stabilire se è attuabile e dopo quindi apporta benefici o meno.

Magari con lo stesso file falso immagine,prova. [;)]

Ogni altra precauzione che qui non è il caso di elencare,che altri utenti ti hanno in parte indicato,per trattare i files potenzialmente malevoli (perché io spero che l'utente almeno quello lo dovrebbe sospettare) per il sistema è ovviamente una miglioria in più.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am


Re: qual è la vostra configurazione di sicurezza ?

Messaggioda hashcat » lun gen 30, 2012 3:38 pm

Sabbb ha scritto:Gentilissimo hashcat . Al momento non ho domande (volevo disabilitare i servizi superflui e qualche ritocco qua e la)

Ne riparliamo se ho bisogno [;)] [brindisi]

Ultimamente stavo elaborando uno script in batch che permette di automatizzare queste operazioni (attualmente disabilita i servizi indicati nel mio precedente messaggio):

Codice sorgente dello script:

http://pastebin.com/Y08KjkKN

Download:

Dropbox

[;)]


P.S.: Si accettano consigli sui servizi da aggiungere / rimuovere (avvio automatico, manuale, disabilitato) [^]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda hashcat » mar gen 31, 2012 7:22 pm

[ot] :

Modifiche apportate allo script:

Aggiunti 10 servizi:

Codice: Seleziona tutto
Pos Service (PowerOffer Service): Disabilitato
ArcSoft Connect Daemon (ACDaemon): Disabilitato
Apple Mobile Device (Apple Mobile Device): Manuale
Application Updater (Application Updater): Disabilitato
Bonjour Service (Bonjour Service): Disabilitato
GamesAppService (GamesAppService): Manuale
iPod Service (iPodService): Manuale
Java Quick Starter (JavaQuickStarterService): Disabilitato
Serv Updater (ServUpdater): Disabilitato
SwitchBoard (SwitchBoard): Manuale
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda Sabbb » mar gen 31, 2012 11:04 pm

hashcat ha scritto:

Download:

Dropbox


Immagine [boh]
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda hashcat » mer feb 01, 2012 9:49 am

Sabbb ha scritto:
hashcat ha scritto:

Download:

Dropbox


Immagine [boh]

Hai eseguito lo script con privilegi di amministratore ?

Ieri sera ho apportato alcune modifiche allo script (potrei aver pasticciato).

[uhm]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda Sabbb » mer feb 01, 2012 10:23 am

E' tutto ok . Avevo il D+ chiuso con l'opzione Blocca richieste sconosciute se l'applicazione è chiusa (stavo facendo delle cose e avevo disabilitato il CIS)

Immagine


PS. Lo posso "cedere" lo script? [grazie] [brindisi]
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda hashcat » mer feb 01, 2012 2:51 pm

Sabbb ha scritto:E' tutto ok . Avevo il D+ chiuso con l'opzione Blocca richieste sconosciute se l'applicazione è chiusa (stavo facendo delle cose e avevo disabilitato il CIS)

PS. Lo posso "cedere" lo script? [grazie] [brindisi]


Si, non ci sono problemi essendo in batch il codice sorgente è comunque leggibile liberamente:

Scarica l'ultima versione da qui

[brindisi]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda Sabbb » mer feb 01, 2012 3:23 pm

Very well Immagine
Avatar utente
Sabbb
Utente inattivo
 
Messaggi: 4483
Iscritto il: sab set 04, 2010 11:19 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » sab feb 04, 2012 2:09 pm

Non sò se avete fatto caso che entro breve cambieranno le norme sulla privacy di Google.
Il monitoraggio della posizione fisica mi lascia dubbioso.
In fondo in fase di ricerca è applicata lo stesso ed a forza anche se è abilitato nel browser
di non monitorare la posizione fisica.

Questo anche nel sito web https://www.google.it
Meglio quindi usare il sito web:

https://encrypted.google.com/

dove il monitoraggio della posizione in fase di ricerca è assente.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda farbix89 » sab feb 04, 2012 8:00 pm

sampei.nihira ha scritto:Il monitoraggio della posizione fisica mi lascia dubbioso.


Quoto.


In fondo in fase di ricerca è applicata lo stesso ed a forza anche se è abilitato nel browser
di non monitorare la posizione fisica.


Credo che basterà disattivare la voce giusta nella Dashboard di Google [^]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » sab feb 04, 2012 11:16 pm

Nonostante nel mio browser sia impedita come impostazione la geolocalizzazione si nota nel'immagine sotto che in fase di ricerca il browser anche nel sito italiano SSL tenta di monitorare la mia posizione fisica:

Immagine

Uploaded with ImageShack.us


Non riuscendoci,in questo caso,ma almeno la regione è presa.

Ed ancora nelle impostazioni della posizione non ci sono opzioni per disattivare il tutto:

Immagine

Uploaded with ImageShack.us


Io preferisco quindi consigliare,il sito che avevo scritto.
Anche perché immagino che l'accuratezza del tentato rilevamento sia più precisa con connessione mobile,oppure no,provate chi può !! [;)] [ciao] [ciao]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda Andy97 » dom feb 05, 2012 10:13 am

Sul mio smartphone google riesce a catturare la posizione solo se attivo il gps, che ovviamente ho disattivato (samsung galaxy next)
Avatar utente
Andy97
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5514
Iscritto il: dom dic 26, 2010 10:38 am
Località: localhost | Lecce

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » dom feb 05, 2012 6:22 pm

Sapete tutti che Sumo aggiorna solitamente le sue versioni il fine settimana.
Oggi c'è un aggiornamento.
Chi usa questo sw verifichi.
Mi sono accorto in questi gg che la versione precedente (questa non sò) non notificava gli aggiornamenti di CDburnXP.
Ho inviato una comunicazione allo staff.
Non sò se il problema è stato risolto ma nel dubbio se avete questo sw installato verificate
con la ricerca aggiornamenti se presente una versione ultima e più recente di quella che avete installato. [;)] [ciao] [ciao]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » lun feb 06, 2012 6:42 pm

Ver 3.64 di SandboxIE,al link sotto la lista dei cambiamenti rispetto alla precedente versione:

http://www.sandboxie.com/index.php?Vers ... ges#v_3_64
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sondlive07 » lun feb 06, 2012 7:53 pm

sampei.nihira ha scritto:Ver 3.64 di SandboxIE,al link sotto la lista dei cambiamenti rispetto alla precedente versione:

http://www.sandboxie.com/index.php?Vers ... ges#v_3_64

[^]
Se fossi uno scultore ti scolpirei... Se fossi un cantautore ti canterei... Se fossi un pittore ti dipingerei... Ma sono solo un trombettista! [:)]
Avatar utente
sondlive07
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2446
Iscritto il: mar feb 02, 2010 8:52 pm
Località: casa mia

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda nix87 » mar feb 07, 2012 6:59 pm

Una piccola domanda per chi è più informato di me su EMET (o meglio, sui programmi da mettere in lista).

Per quanto riguarda Java, per chi come me ha anche la JDK (Java Development Kit), è necessario emet-izzare anche JDK ?
Se si, quali file ?
Bastano solo i java.exe così come fatto con JRE ?

Grazie per eventuali chiarimenti. [;)]
Avatar utente
nix87
Bronze Member
Bronze Member
 
Messaggi: 551
Iscritto il: dom mar 20, 2011 7:51 pm
Località: Puglia

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » mar feb 07, 2012 7:23 pm

nix87 ha scritto:Una piccola domanda per chi è più informato di me su EMET (o meglio, sui programmi da mettere in lista).

Per quanto riguarda Java, per chi come me ha anche la JDK (Java Development Kit), è necessario emet-izzare anche JDK ?
Se si, quali file ?
Bastano solo i java.exe così come fatto con JRE ?

Grazie per eventuali chiarimenti. [;)]


Per sapere con precisione quali exe inserire in lista EMET devi verificare con Process Explorer,ricorda lanciato da amministratore.
Quindi ad esempio apri un sito web a contenuto java e verifichi.
Poi fai per sicurezza la stessa cosa se sei solito usare l'invio di un documento scritto con Libre Office e sw similari via e-mail.
Avrai notato che in questo caso (cioè con l'uso di un client tipo Thunderbird se tu lo usi) la disattivazione della JRE comporta un errore ed un mancato invio.
Ed infine verifichi anche l'aspetto che interessa a te.
Poi decidi. [^]

Buon lavoro. [;)]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda nix87 » mar feb 07, 2012 10:13 pm

sampei.nihira ha scritto:Per sapere con precisione quali exe inserire in lista EMET devi verificare con Process Explorer,ricorda lanciato da amministratore.
Quindi ad esempio apri un sito web a contenuto java e verifichi.
Poi fai per sicurezza la stessa cosa se sei solito usare l'invio di un documento scritto con Libre Office e sw similari via e-mail.
Avrai notato che in questo caso (cioè con l'uso di un client tipo Thunderbird se tu lo usi) la disattivazione della JRE comporta un errore ed un mancato invio.
Ed infine verifichi anche l'aspetto che interessa a te.
Poi decidi. [^]

Buon lavoro. [;)]


Ok per la procedura da seguire per la scelta delle applicazioni da inserire in lista [^]

Ma non capisco ancora se è davvero necessario emet-izzare anche JDK: soffre delle stesse vulnerabilità di JRE ed è presa di bersaglio come JRE ? [uhm]
Avatar utente
nix87
Bronze Member
Bronze Member
 
Messaggi: 551
Iscritto il: dom mar 20, 2011 7:51 pm
Località: Puglia

PrecedenteProssimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 2 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising