Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

IL e Sumatra pdf

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: IL e Sumatra pdf

Messaggioda sampei.nihira » ven nov 04, 2011 6:40 pm

Ho provato ad abbassare l'IL a "low" sia di java.exe che di j2plauncher.exe.
Il risultato è un blocco del browser (usato Chrome nel test) all'apertura di un sito web che fà uso della tecnologia java.

Ah proposito JAVA utilizza DEP.

Quindi l'unica strada è quella di emetizzare i 2 files.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: IL e Sumatra pdf

Messaggioda farbix89 » ven nov 04, 2011 6:57 pm

sampei.nihira ha scritto:
Quindi l'unica strada è quella di emetizzare i 2 files


Può bastare per bloccare un exploit?
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: IL e Sumatra pdf

Messaggioda sampei.nihira » ven nov 04, 2011 9:13 pm

farbix89 ha scritto:
sampei.nihira ha scritto:
Quindi l'unica strada è quella di emetizzare i 2 files


Può bastare per bloccare un exploit?


Bella domanda. [^] [^]
Proviamo ad analizzare qualche fatto.
Mr Brian in questo link dice di no, ma nel frattempo cioè da febbraio 2011,sono intervenute,a rigor di logica,delle modifiche che possono far mutare scenario.
Vediamo quali:

1) Java ver attuale ha la DEP ad on, presuppongo visto che ha inserito un link dove java ha la DEP off, che l'update 12 usato da lui aveva la DEP off.

2) La versione attuale di EMET ha implemento la funzione Bottom Up Randomization che aumenta le performance dell' ASLR fittizia rispetto alle versioni di EMET che non lo implementavano.
Come si legge in questo link.

Però con certezza lo possiamo sapere solo con un test.
Occorrerebbe reperire un exploit java (dalla MDL ad esempio ) che sia attivo magari con una versione obsoleta di JAVA (con la DEP ad on).
E provare su un W.7 magari 64 bit prima e dopo.
Cioè prima di inserire i files in lista EMET e dopo.

Potrebbe essere l'idea per un nuovo test dai risultati da pubblicare per qualche utente brillante di MLI. [^] [^]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am


Re: IL e Sumatra pdf

Messaggioda nix87 » sab nov 05, 2011 12:02 pm

sampei.nihira ha scritto:Ho provato ad abbassare l'IL a "low" sia di java.exe che di j2plauncher.exe.
Il risultato è un blocco del browser (usato Chrome nel test) all'apertura di un sito web che fà uso della tecnologia java.

Ah proposito JAVA utilizza DEP.

Quindi l'unica strada è quella di emetizzare i 2 files.


Confermo, avevo provato anch'io ed ho ottenuto i tuoi stessi risultati (si impalla il browser)
Per il momento lascio emetizzati i java.exe (quelli relativi a x86, x64 e quello presente nella cartella system32)
Avatar utente
nix87
Bronze Member
Bronze Member
 
Messaggi: 551
Iscritto il: dom mar 20, 2011 7:51 pm
Località: Puglia

Re: IL e Sumatra pdf

Messaggioda sampei.nihira » sab nov 05, 2011 12:26 pm

nix87 ha scritto:
sampei.nihira ha scritto:Ho provato ad abbassare l'IL a "low" sia di java.exe che di j2plauncher.exe.
Il risultato è un blocco del browser (usato Chrome nel test) all'apertura di un sito web che fà uso della tecnologia java.

Ah proposito JAVA utilizza DEP.

Quindi l'unica strada è quella di emetizzare i 2 files.


Confermo, avevo provato anch'io ed ho ottenuto i tuoi stessi risultati (si impalla il browser)
Per il momento lascio emetizzati i java.exe (quelli relativi a x86, x64 e quello presente nella cartella system32)


In merito a Chrome provai tempo fà anche l'esecuzione dei plugins java all'interno della sandbox,ma sono causa di problemi lo stesso.
Nessun problema,invece,con Sandboxie.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: IL e Sumatra pdf

Messaggioda pinguinofulminatore » sab nov 05, 2011 12:29 pm

Sampei ma con tutte le restrizioni :Sandboxie ,Emet, harderizzazione (non so se si dice così) e via discorrendo >> cammina il tuo computer?

Se la risposta è si,hai provato a cronometrare la stessa macchina senza tutto quell'ambaradan sopra e vedere le differenze? [uhm]

Secondo me a volte si esagera un poco con la visione sicurezza.

(questo non vuole dire abbassare la guardia!)
Avatar utente
pinguinofulminatore
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: gio nov 03, 2011 7:51 pm

Re: IL e Sumatra pdf

Messaggioda sampei.nihira » sab nov 05, 2011 12:39 pm

pinguinofulminatore ha scritto:Sampei ma con tutte le restrizioni :Sandboxie ,Emet, harderizzazione (non so se si dice così) e via discorrendo >> cammina il tuo computer?

Se la risposta è si,hai provato a cronometrare la stessa macchina senza tutto quell'ambaradan sopra e vedere le differenze? [uhm]

Secondo me a volte si esagera un poco con la visione sicurezza.

(questo non vuole dire abbassare la guardia!)


Quale ambaradan ?

In merito a Sandboxie quella è installata solo nel mio pc........
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: IL e Sumatra pdf

Messaggioda pinguinofulminatore » sab nov 05, 2011 12:58 pm

sampei.nihira ha scritto:

Quale ambaradan ?

UAC,Harderizzazione, SandBoxie,Emet, privilegi ridotti qua e la e altre cose che non ricordo.

Inoltre se devo dirla tutta ,non so per quale motivo ti devi "privare" di un antivirus.
Premesso che taluni antivirus prendono veramente poco di risorse,non vedo perché adotti tutta una serie di accorgimenti (che anche dando per scontato funzionano) e poi non tieni un antivirus in real time.

Ovviamente senza critica-è solo un mio punto di vista [^]
Avatar utente
pinguinofulminatore
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: gio nov 03, 2011 7:51 pm

Re: IL e Sumatra pdf

Messaggioda sampei.nihira » sab nov 05, 2011 1:06 pm

pinguinofulminatore ha scritto:
sampei.nihira ha scritto:

Quale ambaradan ?

UAC,Harderizzazione, SandBoxie,Emet, privilegi ridotti qua e la e altre cose che non ricordo.

Inoltre se devo dirla tutta ,non so per quale motivo ti devi "privare" di un antivirus.
Premesso che taluni antivirus prendono veramente poco di risorse,non vedo perché adotti tutta una serie di accorgimenti (che anche dando per scontato funzionano) e poi non tieni un antivirus in real time.

Ovviamente senza critica-è solo un mio punto di vista [^]


E dagli.... sandboxie è installato solo nel mio pc che ha XP !!!

Ma sei straniero ?

Guarda che un antivirus rallenta più il pc (visto che la critica parlava di ciò giusto ?) dell' "ambarandan" che uso io. [^]

Oppure tu che mi pare (perché di preciso non lo sappiamo se non la inserisci nel 3D specifico la configurazione di sicurezza) che usi CIS ritieni di avere un pc più performante ?

Se sì il mio intervento finisce quì...... [ciao]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: IL e Sumatra pdf

Messaggioda pinguinofulminatore » sab nov 05, 2011 1:14 pm

sampei.nihira ha scritto:

E dagli.... sandboxie è installato solo nel mio pc che ha XP !!!

Ma sei straniero ?
Va bene-non ti arrabbiare Immagine

Guarda che un antivirus rallenta più il pc (visto che la critica parlava di ciò giusto ?) dell' "ambarandan" che uso io. [^]
Questo è da dimostrare. (cosa impossibile:dovremmo avere il computer tra le mani e provare con e due configurazioni [uhm]

Oppure tu che mi pare che usi CIS ritieni di avere un pc più performante ?

Se sì il mio intervento finisce quì......
Questo non lo possiamo verificare,ti pare? Potrebbe pure essere,come potrebbe essere il contrario.
Anche a me piace smanettare qua e la (nelle mie possibilità,è sotto inteso) ma non mi sognerei mai di navigare (nel senso più largo del termine) con un SO Windows a destra e a manca senza un buon antivirus installato.

Anche il mio intervento finisce qui [MLI]
Avatar utente
pinguinofulminatore
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: gio nov 03, 2011 7:51 pm

Re: IL e Sumatra pdf

Messaggioda sampei.nihira » sab nov 05, 2011 1:20 pm


Mica ero arrabbiato,anzi forse divertito. [^]
No è proprio verificabile.
Visto che a parità di hardware qualsiasi sw installato di terze parti,specie in modalità real time,diminuisce le performance del pc. [^]

Ed io mi avvalgo, quasi esclusivamente,di caratteristiche intrinseche al sistema,sopratutto nel pc di mia figlia,cioè quello senza sandboxie. [;)] [:)]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: IL e Sumatra pdf

Messaggioda pinguinofulminatore » sab nov 05, 2011 1:39 pm

[brindisi] [ciao]
Avatar utente
pinguinofulminatore
Aficionado
Aficionado
 
Messaggi: 25
Iscritto il: gio nov 03, 2011 7:51 pm

Re: IL e Sumatra pdf

Messaggioda sampei.nihira » mar nov 08, 2011 5:10 pm

http://www.malwaretracker.com/pdf.php

Un'altra "arma" in più prima di aprire un pdf sospetto.
Non ho provato le performance.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: IL e Sumatra pdf

Messaggioda sampei.nihira » sab nov 26, 2011 3:28 pm

L'aggiornamento della versione di SumatraPDf portable non comporta una nuova modifica nell'abbassamento del IL.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Precedente

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 9 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising