Per questo mi chiedevo (e vi chiedo, se sapete) se fosse possibile prendere qualche contromisura in più
Scollega il computer da internet
![Smile [std]](http://www.megalab.it/forum/images/smilies/happy.gif)
Per questo mi chiedevo (e vi chiedo, se sapete) se fosse possibile prendere qualche contromisura in più
nix87 ha scritto:sampei.nihira ha scritto:Andiamo per logica.
Un file immagine di pochi byte dovrebbe accendere subito un campanello di allarme consistente nell'utente.
Non ho altri dati per analizzare il resto.
Il fatto è che questa volta non ho avuto il buon senso di controllare il file prima di aprirlo, proprio non ci ho pensato...
...ecco una delle diverse cose che mi da fastidio dell'OS Windows: non ti puoi distrarre un minimo che... sei fregato !
Per questo mi chiedevo (e vi chiedo, se sapete) se fosse possibile prendere qualche contromisura in più anche per questo tipo di vulnerabilita in Windows (i file immagine taroccati).
Pensavo in un abbassamento dell'IL ed in una eventuale emet-izzazione del visualizzatore di immagini (senza che però ciò, spero, comprometti l'usabilità).
Potrebbe essere un buon provvedimento ?
Sabbb ha scritto:Gentilissimo hashcat . Al momento non ho domande (volevo disabilitare i servizi superflui e qualche ritocco qua e la)
Ne riparliamo se ho bisogno![]()
Sabbb ha scritto:E' tutto ok . Avevo il D+ chiuso con l'opzione Blocca richieste sconosciute se l'applicazione è chiusa (stavo facendo delle cose e avevo disabilitato il CIS)
PS. Lo posso "cedere" lo script?![]()
sampei.nihira ha scritto:Il monitoraggio della posizione fisica mi lascia dubbioso.
In fondo in fase di ricerca è applicata lo stesso ed a forza anche se è abilitato nel browser
di non monitorare la posizione fisica.
sampei.nihira ha scritto:Ver 3.64 di SandboxIE,al link sotto la lista dei cambiamenti rispetto alla precedente versione:
http://www.sandboxie.com/index.php?Vers ... ges#v_3_64
nix87 ha scritto:Una piccola domanda per chi è più informato di me su EMET (o meglio, sui programmi da mettere in lista).
Per quanto riguarda Java, per chi come me ha anche la JDK (Java Development Kit), è necessario emet-izzare anche JDK ?
Se si, quali file ?
Bastano solo i java.exe così come fatto con JRE ?
Grazie per eventuali chiarimenti.
sampei.nihira ha scritto:Per sapere con precisione quali exe inserire in lista EMET devi verificare con Process Explorer,ricorda lanciato da amministratore.
Quindi ad esempio apri un sito web a contenuto java e verifichi.
Poi fai per sicurezza la stessa cosa se sei solito usare l'invio di un documento scritto con Libre Office e sw similari via e-mail.
Avrai notato che in questo caso (cioè con l'uso di un client tipo Thunderbird se tu lo usi) la disattivazione della JRE comporta un errore ed un mancato invio.
Ed infine verifichi anche l'aspetto che interessa a te.
Poi decidi.![]()
Buon lavoro.![]()
Visitano il forum: Nessuno e 2 ospiti
megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising