Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande
da sampei.nihira » gio nov 03, 2011 7:22 pm
farbix89 ha scritto:sampei.nihira ha scritto:
Quindi affidarsi al solo antivirus è come puntarsi alla tempia un revolver con 1 solo colpo in canna su 6.
Hai 5 possibilità di avere "salva la pelle" se premi il grilletto e solo 1 di perire.
Ma 1 volta può accadere di trovarsi nella situazione di svantaggio.........
Anche il miglior antivirus quindi......
Bè però senza AV i virus hanno un AK con caricatore da 30 colpi,e almeno la metà vanno a segno sul sistema
Basta che sia un Windows...ma qui non è il topic giusto
![Diabolico [devil]](http://www.megalab.it/forum/images/smilies/devil.gif)
Questo è certo.
Se prendiamo una configurazione di sicurezza "scarsa",oppure incentrata per la quasi totalità su un unico prodotto, ad esempio una suite, con tutte le restanti aree dove sarebbe possibile intervenire, esposte !!
E' come proteggere un castello medioevale con un solo muro di cinta fortificato con le restanti aree molto deboli.
Se tu invece scavi un fossato attorno a castello,ci metti i coccodrilli,fortifichi il muro di cinta e ne crei anche uno interno,rendi gli approvigionamenti costanti,scavi delle gallerie con uscite forificate nascoste,puoi contare su uomini allenati alla guerra,.......ecc ecc....agisci su più fronti !!!
Hai certamente più probabilità di difenderti al meglio su più fronti.
********************************************************************************************
Ed ancora in merito ai vari OS.
Partendo dal presupposto che tanto io non mi infetto lo stesso sia che uso linux oppure Windows,dal mio punto di vista decade totalmente il vostro dogma che in merito all'aspetto sicurezza, linux,sia migliore di Windows.
perché è vero,che a default,linux è certamente più intrinsecamente sicuro,ma io non userei mai un OS Windows a default anzi punto proprio sull'hardening di questo.
Quindi dal mio punto di vista pari sono.
Ci siamo ?
Buona serata.
釣りキチ三平
-

sampei.nihira
- Membro Ufficiale (Gold)

-
- Messaggi: 3527
- Iscritto il: dom ott 03, 2010 8:18 am
-

mikele141
- Aficionado

-
- Messaggi: 74
- Iscritto il: ven giu 26, 2009 10:35 pm
- Località: New York City
-

nix87
- Bronze Member

-
- Messaggi: 551
- Iscritto il: dom mar 20, 2011 7:51 pm
- Località: Puglia
da pinguinofulminatore » sab nov 05, 2011 1:24 pm
sampei.nihira ha scritto:Inserite in questo 3D la vs configurazione di sicurezza.
Così facciamo qualche paragone,vediamo i OS più usati ecc ecc....
La mia configurazione di sicurezza: GNU/Linux per navigare dove e come mi pare (wireless libere-bar- Hotspot vari- che con Windows mai mi sognerei di agganciarmi) + siti più disparati (e quello che vi immaginate è poco)
Windows: Firewall di terze parti (quelli di Windows fanno,e hanno fatto da sempre cag...e) HIPS - antivirus con antispiware incorporato in real time.
Qualche modifica qua e la nel regedit,e scanzioni incrociate con vari tools (a cadenza regolare)
PS. Tutto questo però, c'è da aggiungere che Windows lo avvio raramente e solo nella mia rete,e solo lo stretto necessario.
Non è da escludere che a breve lo faccio caput in via definitiva.
Quello che mi spinge a non abbandonarlo del tutto ,è il semplice motivo che voglio stare al passo con tale SO,visto che mi fa guadagnare qualcosa non di rado.
Per forza:con tutti gli appestati!
![Fischiettando [fischio]](http://www.megalab.it/forum/images/smilies/whistling.gif)
-

pinguinofulminatore
- Aficionado

-
- Messaggi: 25
- Iscritto il: gio nov 03, 2011 7:51 pm
da sampei.nihira » lun nov 07, 2011 11:12 am
*** Premessa ***
In questi gg parlando con il figlio di un amico della mia configurazione di sicurezza light mi pareva di essere quasi un marziano....
Il motivo è ovvio il paragone è sempre considerando una suite o almeno parti di questa.
Mi piacerebbe quindi dare qualche consiglio ai lettori facendo un paragone che uso spesso,cioè quello del "castello medioevale" soggetto ad attacco di eventuali nemici.
Nostro scopo è rendere il castello quanto più inespugnabile possibile.
L'utilizzo di prerogative interne al OS sarebbe da preferire perché ogni sw installato di terze parti aumenta la superficie di attacco.
Immaginate quindi di erigere delle difese attorno al nostro "castello medioevale" fatte per semplicità da "muri concentrici" che vanno dal più interno al più esterno.
1° Muro = Os W.7 64 bit con aggiornamenti costanti il secondo martedì del mese,installazione di un numero di sw minore possibile scelti anche tenendo conto alle caratteristiche di sicurezza (ASLR on) e bugs nel tempo (Secunia) aggiornati in modo quanto più possibile subitaneo grazie ad un sw che gestisce quest'aspetto.
2° Muro = SUA-UAC max.
3° Muro = Fw residente di 7.Io ho ritenuto di non attivare la gestione delle connessioni in uscita visto che sono sotto router con fw hardware attivo ed ho disattivato la rete wi-fi e non uso mai connessioni esterne,ma i lettori che vorranno farlo hanno tale possibilità.
Anche se la gestione del tutto a me pare piuttosto difficile.
Meglio forse,per coloro che vorranno cimentarsi, usare una specie di interfaccia grafica, che rende il tutto più semplice:Windows Firewall Notifier.
Notate che le connessioni in uscita sono notificate con il pop-up piccolo sotto dell'immagine e l'utente ha la possibilità di creare una regola in modo semplice.
autorizzando/negando oppure con spuntando la casellina sotto rendendo la vs scelta definitiva.
4° Muro = EMET,poche cose da dire se ne già parlato in modo ampio.
5° Muro = SRP (nel mio caso via controllo parentale) ogni eseguibile fuori da una white list di sw installati nel sistema permessi è bloccato in modo automatico.
L'applicazione dei 5 muri di cui sopra già taglia le gambe ad un numero di malwares che secondo me supera una percentuale del 90 %.
6° Muro = Ripristino configurazione sistema off (previo sistema backup),Windows defender off (meglio usare sw on demand più performanti),autoplay on/off.
In merito a tale fatto c'è un po' di confusione,specie con W.7, che è presumo sarà dissipata dall'articolo,che ho scelto per il linguaggio semplice, sotto:
http://www.navigaweb.net/2011/02/disatt ... zione.html
E' comunque buona regola avere nel desktop la scheda della disattivazione dei dispositivi che è possibile reperire nel pannello di controllo che si userà precauzionalmente prima di inserire una pen-drive ignota o un cd ignoto (dagli amici,conoscenti......) ecco quindi l'off/on.
E veniamo al browser che potrà consentirci di non avere installato una antivirus.
7° Muro = browser web,io generalmente consiglierei Chrome per l'aspetto user-sandbox.
Pdf interno,flash interno,click to play attivo (quindi blocco a default di flash e java).....poi ci sono altri aspetti minori.....
Protezione interna "Google" contro phishing e malwares.
Wot
Traffic Light Bitdefender
DNS protettivi contro phishing e malwares (che integrano le protezioni del browser).
Per ogni pagina web pericolosa che è possibile incontrare diventa veramente arduo superare solo il setting del browser suddetto,basta provare nella MDL !!!
Poi ovvio ci sono, nel caso, gli altri "muri".........
Ed un HIPS ?
Con una configurazione come quella sopra secondo me è non sarebbe indispensabile.
Io l'ho usato in passato,oltretutto per lungo tempo, in un altro OS più esposto, ma non è mai intervenuto a salvaguardia del sistema.
A parte i vari test creati ad hoc......
Allora un sandbox ?
E' una scelta che diventa più necessaria specie se si adotta un browser diverso da quello suddetto.
Secondo me la scelta migliore resta sempre SandboxIE.
8° muro = Qualche finezza,abbassare l'IL del sw usato per aprire i file pdf salvati nell'HD,abbassare anche l'IL del sw usato per aprire file multimediali.
A tal proposito mentre la procedura è semplice e riesce per VLC (che è funzionante a parte qualche problemino) non si attua con ICACLS nei confronti di WMP.
Anche se ho reperito in rete che è possibile ugualmente solo usando un altro tool ma la reputo più difficile e macchinosa.
E per finire una curiosità.
Avete notato che un sw che non ha attiva una determinata caratteristica (ad esempio ASLR) in lista EMET come possa funzionare con tale caratteristica attiva se poi in Process Explorer non appare.
E' vero con PE ed altri sw suigeneris non si rende visibile una caratteristiche introdotta in "modo simulato".
Ma ci si può rendere conto che il sw fà il suo "sporco lavoro"
grazie alla finestra inferiore di PE come nell'immagine sotto riferita in questo caso ad Opera:
Spero che tutto ciò sia utile a qualcuno.
釣りキチ三平
-

sampei.nihira
- Membro Ufficiale (Gold)

-
- Messaggi: 3527
- Iscritto il: dom ott 03, 2010 8:18 am
da sampei.nihira » lun nov 07, 2011 12:19 pm
nix87 ha scritto:Non abbiamo però ancora risolto la questo dei java...
... che non vengono 'visti' dall'SRP (ma solo da un buon HIPS
![Fischiettando [fischio]](http://www.megalab.it/forum/images/smilies/whistling.gif)
).
Vero.
Ma se tu grazie al browser impedisci a default l'avvio dell'applet java (a proposito nel setting sopra mi sono dimenticato dei javascript disattivi a default) elimini il problema alla radice.
Ovvio che devi abilitare il java solo nei pochi siti web (si presuppone fidati) che usi.
Ma anche questi siti web un domani si potrebbero infettare ?
Giusta osservazione (che prevengo
).
Si ma noi sappiamo riconoscere un inganno che sfrutta la tecnologia java e non abiliteremo mai volontariamente l'esecuzione iniziale dell'infezione.
Ma immaginiamo che qualcuno disgraziatamente abiliti ciò....si passa a sotto.
Ci sono le eventuali mitigazione di EMET e nel caso malagurato anche l'uso di un account standard aiuta perché probabilmente il malware non avrà psossibilità di fare molti danni (o nessuno) perché per far ciò avrebbe bisogno dei privilegi di amministratore ed allora potrebbe anche intervenire UAC (se è capace di sfruttare l'elevazione dei privilegi) e noi ovviamente non acconsentiamo all'inserimento della pass.
E se il malware richiama anche un eseguibile sarà bloccato dalla SRP.
Mi sembra arduo il compito del malware.
Dimmi una cosa il tuo HIPS è mai intervenuto a salvaguardia del sistema in un caso reale di inizio infezione ?
釣りキチ三平
-

sampei.nihira
- Membro Ufficiale (Gold)

-
- Messaggi: 3527
- Iscritto il: dom ott 03, 2010 8:18 am
-

sampei.nihira
- Membro Ufficiale (Gold)

-
- Messaggi: 3527
- Iscritto il: dom ott 03, 2010 8:18 am
da sampei.nihira » mar nov 08, 2011 10:48 am
farbix89 ha scritto:sampei.nihira ha scritto:
Vedrai che prima o poi ti chiederai, in merito all'HIPS, perché tenere installato qualcosa che non interviene mai a fare ciò per cui è stato creato.
Siamo sicuri che non intervenga?Su che basi si afferma ciò?Prove scientifiche di CSI?
E siamo sicuri che Sandboxie blocchi eventuali exploit Java o gli interventi dei FlashBIOS malware?
E che EMET fa il suo dovere fino in fondo?
Come vedi pure io posso generare panico ed attaccare i prodotti consigliati
Instigare la gente a non fidarsi degli HIPS per proporre alternative "deboli" significa condannarli ad essere perennemente infetti
Riprendendo un vecchio detto sulla risata:
"Una sandbox emetizzata vi seppellirà (la vita digitale,ovvio)"
![Fragorosa risata [:D]](http://www.megalab.it/forum/images/smilies/fragorosa_risata.gif)
Stamattina non sono andato a lavoro e quindi mi dovrai sopportare.....
Io non credo di essere sul banco della Santa Inquisizione per aver proposto una configurazione di sicurezza alternativa che oltretutto nei OS W.7 a 64 bit (mi sembrava chiaro) viene condivisa come sicura da un numero di utenti,taluni con notevole esperienza nel settore,sempre crescente nel Mondo informatico.
Quindi non genero panico.....anzi propongo di uscire dai soliti schemi.
Sono una persona liberale che non obbliga nessuno a mutare le proprie abitudini,tantomeno nell'aspetto sicurezza.
Oltretutto non intervengo mai in errori dovuti a carenza di conoscenza che leggo.......
Devo pensare come G.Galilei che le novità sono viste in un clima di pregiudizio/avversione/censura su MLI ?
釣りキチ三平
-

sampei.nihira
- Membro Ufficiale (Gold)

-
- Messaggi: 3527
- Iscritto il: dom ott 03, 2010 8:18 am
-

sampei.nihira
- Membro Ufficiale (Gold)

-
- Messaggi: 3527
- Iscritto il: dom ott 03, 2010 8:18 am
da sampei.nihira » mar nov 08, 2011 4:51 pm
Un articolo datato dell'amico Eraser scritto sul portale di M.Nasi:
http://www.ilsoftware.it/articoli.asp?id=7871
Appare ovvia la maggiore sicurezza intrinseca di un 64 bit rispetto ad un 32 bit.
Interessante la considerazione in merito a HijackThis che effettivamente non era a mia conoscenza.
釣りキチ三平
-

sampei.nihira
- Membro Ufficiale (Gold)

-
- Messaggi: 3527
- Iscritto il: dom ott 03, 2010 8:18 am
da sampei.nihira » ven nov 11, 2011 9:09 pm
Ho eliminato dalla configurazione di sicurezza nel pc di mia figlia la SRP via controllo parentale ed ho sostituito questa con il trucco 1806.
Che lascerò sempre abilitato visto che NON sarà mai usato, I.E.
釣りキチ三平
-

sampei.nihira
- Membro Ufficiale (Gold)

-
- Messaggi: 3527
- Iscritto il: dom ott 03, 2010 8:18 am
Torna a Sicurezza
Chi c’è in linea
Visitano il forum: Nessuno e 5 ospiti