Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande
da sampei.nihira » dom apr 22, 2012 8:23 am
釣りキチ三平
-

sampei.nihira
- Membro Ufficiale (Gold)

-
- Messaggi: 3527
- Iscritto il: dom ott 03, 2010 8:18 am
da sampei.nihira » dom apr 22, 2012 10:13 am
L'estensione Siteadvisor for chrome è stata rimossa dal web store.
釣りキチ三平
-

sampei.nihira
- Membro Ufficiale (Gold)

-
- Messaggi: 3527
- Iscritto il: dom ott 03, 2010 8:18 am
da nix87 » dom apr 22, 2012 10:18 am
Nei giorni scorsi avevo già provato a settare alcune cartelle 'a rischio' ad IL low, in primis la cartella dei download (fissa) di Chrome.
Ho provato in due modi.
1) seguendo i consigli al link già esposto da sampei: in questo caso aggiungendo i flag (oi) e (ci) l'IL low viene applicato anche agli eseguibili presenti nella cartella o in una altra qualsiasi sottocartella. Quindi anche spostando gli eseguibili in una directory differente mantengono sempre l'IL low e, nel caso di file leciti (quindi non infetti), bisogna ogni volta risettare l'IL Medio per poterli far funzionare correttamente... quindi ogni volta una rottura...
2) seguendo lo stesso procedimento di prima però senza i flag (oi) e (ci): in questo caso ogni eseguibile all'interno della cartella gira al suo IL 'nativo' però (e su questo punto non sono sicuro) le modifiche dovrebbero in un certo modo essere 'confinate' all'interno della cartella ad IL low, almeno spero...
Da notare tuttavia che questa modifica dell'IL low settata su alcune cartelle 'esposte' la riservo come ultima misura di sicurezza.
Infatti per essere al 99.99% sicuro, ho eliminato i diritti di esecuzione da tali cartelle: dovrà essere proprio una caso eccezionale che un malware (fatto con i controfiocchi) riesca ad eseguirsi nonostante tale misura (ed in questo caso ci sarebbe l'IL low che mitigherebbe il tutto).
Per rimanere ancora in tema di IL, ho potuto notare che facendo girare un'applicazione sotto la sandbox di Comodo, questa gira comunque al suo IL 'nativo'. Per tale ragione ho provveduto anche in questo caso ad imporre IL low (senza flag) e vietare i diritti di esecuzione anche alla cartella VritualRoot (la cartella della sandbox di Comodo, dove vengono confinate tutte le modifiche).
-

nix87
- Bronze Member

-
- Messaggi: 551
- Iscritto il: dom mar 20, 2011 7:51 pm
- Località: Puglia
-

sampei.nihira
- Membro Ufficiale (Gold)

-
- Messaggi: 3527
- Iscritto il: dom ott 03, 2010 8:18 am
-

nix87
- Bronze Member

-
- Messaggi: 551
- Iscritto il: dom mar 20, 2011 7:51 pm
- Località: Puglia
-

sampei.nihira
- Membro Ufficiale (Gold)

-
- Messaggi: 3527
- Iscritto il: dom ott 03, 2010 8:18 am
da sampei.nihira » lun apr 23, 2012 1:41 pm
http://www.minasi.com/apps/
CHML consentirebbe di superare il limite di icacls e quindi di impostare un livello untrusted.
Nonostante la maggiore difficoltà di utilizzo.
Non l'ho mai usato ma è comunque interessante per un test.
釣りキチ三平
-

sampei.nihira
- Membro Ufficiale (Gold)

-
- Messaggi: 3527
- Iscritto il: dom ott 03, 2010 8:18 am
da sampei.nihira » mar apr 24, 2012 11:57 am
nix87 ha scritto:Continuando la discussione sugli IL...
1) @
sampei: non appena potrò darò un'occhiata al tool chml e vediamo cosa si riuscirà a fare di bello...
2) Per chi usa Chrome ed ha imposto IL low alla cartella Temp (forse solo io e sampei...
![Fragorosa risata [:D]](http://www.megalab.it/forum/images/smilies/fragorosa_risata.gif)
): bisogna impostare IL low solo alla cartella e
non anche alle sottocartelle e file inclusi (flag (oi) e (ci) al comando icacls). Altrimenti all'aggiornamento di eventuali plugin installati, alcuni che richiedono IL medio (ad esempio Click&Clean) potrebbero non funzionare correttamente (infatti i plugin, prima di essere installati nelle loro rispettive cartelle, vengono scaricati e mantenuti momentaneamente nella cartella Temp fino alla loro completa installazione).
P.S.: si sa mica per quando sarà disponibile in versione "ufficiale" la versione di Chrome attualmente in dev ?
1) Aspetto quindi le tue considerazioni che vorrai esternare in questo 3D (spero).
perché l'età ha questo privilegio.
Hai mai visto il film con N.Cage "L'apprendista Stregone" ?
C'è molto di noi in quel film !!!
Non sò se hai letto che l'avvio del tool sotto 7 necessita di un altro tool (psexec).
A dir la verità ci sarebbero altri 2 metodi descritti da Minasi per ovviare all'avvio tramite psexec ma a me sembrano ancora "più noiosi da effettuare" in procedura e quindi non li sottoporrò a questa platea.
Aspetto dicevo le tue considerazioni perché presumo che occorrerà testare il tutto.
L'articolo ed il tool è datato e magari con un OS 64 bit potrebbe non funzionare.....insomma occorre verificare.
**************************************************************************************************************
Adesso la versione stabile è la 18 e la beta (presumo la 19).
Quindi la 20 sarà in versione stabile nell'arco max di un paio di mesi.
Nix per la cartella temp è per me sufficente il trick1806.
Se naturalmente lo hai ancora applicato.
釣りキチ三平
-

sampei.nihira
- Membro Ufficiale (Gold)

-
- Messaggi: 3527
- Iscritto il: dom ott 03, 2010 8:18 am
da sampei.nihira » mar apr 24, 2012 2:58 pm
Kees1958 muta spessissimo la propria configurazione (e quindi probabilmente le proprie idee).
Ad esempio da pochissimo è ri-tornato all'account admin:
http://www.wilderssecurity.com/showpost ... ount=22842
ed utilizza un tool che prima non ha mai utilizzato cioè UAC PowerBroker.
釣りキチ三平
-

sampei.nihira
- Membro Ufficiale (Gold)

-
- Messaggi: 3527
- Iscritto il: dom ott 03, 2010 8:18 am
-

nix87
- Bronze Member

-
- Messaggi: 551
- Iscritto il: dom mar 20, 2011 7:51 pm
- Località: Puglia
da sampei.nihira » dom apr 29, 2012 11:32 am
Secondo me MSE gli dura poco.
Ed infatti,come volevasi dimostrare,meno che poco.
釣りキチ三平
-

sampei.nihira
- Membro Ufficiale (Gold)

-
- Messaggi: 3527
- Iscritto il: dom ott 03, 2010 8:18 am
Torna a Sicurezza
Chi c’è in linea
Visitano il forum: Nessuno e 28 ospiti