Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

qual è la vostra configurazione di sicurezza ?

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » dom ott 07, 2012 9:01 am

Si nota che non ne "parlo" eh ? [:D]

Firefox,sempre secondo me sia ben inteso, è un browser che sarebbe sicuro ma solo grazie alla sua estensione di "San Maone" cioè noscript.
Se osserviamo lo storico bugs di Firefox è possibile evidenziare proprio ciò.
La maggior parte dei bugs da remoto sarebbero stati inefficienti con Noscript.
Quindi nelle impostazioni a default (che poi alla lunga sono quelle usate dalla massa degli utenti) lo considero terzo (cioè ultimo) in sicurezza rispetto agli altri browser.
Ed infatti circa i 2/3 degli utenti infetti che chiedono aiuto nei forum (da anni) magari oggi la cosa è cambiata ma solo grazie alla maggiore sicurezza intrinseca dei nuovi OS Windows usa proprio FF senza noscript.

P.S. Come ne "parlo" malvolentieri perché sò di suscitare potenziali ire di sostenitori di sw open, la mia idea, non cambierebbe anche leggendo eventuali repliche a questo intervento.
Che se volete fare fatele pure io non replicherò ad alcuna di esse.

Quindi la mia risposta è solo una gentilezza alla tua domanda Farbix. [ciao]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda hashcat » dom ott 07, 2012 4:06 pm

nix87 ha scritto:Forse non è il tuo campo specifico di interesse, ma ero curioso di sapere se anche su Linux esistono delle funzionalità, fornite dall'OS o da software terzi, tali da poter preservare la privacy dell'utente (così come l'ho intesa io nel post di prima)...
... magari qualche linuxiano più esperto di me potrà illuminarmi su ciò.

[ciao]

Rispondo in forte ritardo (non sono l'autore del post):
https://insanitybit.wordpress.com/2012/09/21/i-wrote-an-apparmor-profile-for-chrome/

e sempre sullo stesso argomento:
https://insanitybit.wordpress.com/2012/09/06/creating-strong-apparmor-profiles/
e
https://insanitybit.wordpress.com/2012/08/27/apparmor-and-java/

[^]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » lun ott 08, 2012 11:44 am

Ho provato Yandex browser.
Poche possibilità di personalizzazione.
Lasciamolo ai russi....
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am


R: qual è la vostra configurazione di sicurezza ?

Messaggioda farbix89 » lun ott 08, 2012 12:07 pm

nessuna novità sul nuovo Opera? [uhm]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » lun ott 08, 2012 1:38 pm

釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: R: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » lun ott 08, 2012 1:50 pm



Has,oggi che avevo meno da fare, mi sono letto il lavoro originale:

http://klevjers.com/papers/phishing.pdf

da cui è stato tratto l'articolo sotto:

http://punto-informatico.it/3595696/PI/ ... evoli.aspx

Sai (naturalmente possono rispondere anche altri colleghi) se la ver attuale di Firefox è soggetta al presunto bug ?
Ultima modifica di sampei.nihira il lun ott 08, 2012 1:58 pm, modificato 1 volta in totale.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda farbix89 » lun ott 08, 2012 1:58 pm

Sto provando..i codici URI partono senza troppi controlli.

NoScript su Firefox attualmente blocca questo tipo di esecuzioni...non riesco ad impedire l'esecuzione di URI su Opera,urge una soluzione [uhm] [acc2]

Un NoScript anche per Opera? [:D]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » lun ott 08, 2012 2:02 pm

farbix89 ha scritto:Sto provando..i codici URI partono senza troppi controlli.

NoScript su Firefox attualmente blocca questo tipo di esecuzioni...non riesco ad impedire l'esecuzione di URI su Opera,urge una soluzione [uhm] [acc2]

Un NoScript anche per Opera? [:D]


Con Opera come riportato nelle soluzioni occorrerebbe disabilitare il redirect automatico (anche se è un'impostazione oltremodo scomoda per un'agevole navigazione).
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda farbix89 » lun ott 08, 2012 2:04 pm

sampei.nihira ha scritto: (anche se è un'impostazione oltremodo scomoda per un'agevole navigazione


Quoto,disattivare il redirect non è una soluzione definitiva,la reputo temporanea.
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » lun ott 08, 2012 2:15 pm

Giusto. [^]
Anche se mi chiedo con le mie solite impostazioni a default (cioè javascript disattivi e cookie a "mai") a quali danni può portare il presunto bug ?
Visto che il Poc mi pare bloccato.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda hashcat » lun ott 08, 2012 3:06 pm

File di configurazione di Emet 3.5 (preso da QUI):

allrop.xml

[^]
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » lun ott 08, 2012 4:17 pm

E' il blog di Hungry Man.
Questa la sua configurazione di sicurezza.
Come hai già messo all'attenzione si nota come sia attento anche al "mondo del pinguino".
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

R: qual è la vostra configurazione di sicurezza ?

Messaggioda hashcat » lun ott 08, 2012 4:26 pm

sampei.nihira ha scritto:[color=#000080]E' il blog di Hungry Man.

I know.
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda farbix89 » lun ott 08, 2012 5:03 pm

sampei.nihira ha scritto:Come hai già messo all'attenzione si nota come sia attento anche al "mondo del pinguino"


Un'ottima configurazione sotto Linux,direi che difficilmente si supera o si raggiunge livello di sicurezza e hardening superiore [^]

La sua configurazione:
System Hardening -- Ubuntu 12.04 Kernel 3.4.X
Pax + Grsecurity, custom kernel with custom settings
Removed many default programs and dependencies
BIOS Password
Apparmor Enabled - Profiles for all programs and various services
Open Source GPU Drivers


Pochi passaggi ma molto buoni [:)]

Si potrebbe solo obbiettare sull'ultima scelta,ma in questo caso dipende da che scheda video si ha o a quali prestazioni hardware si punta
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda The Walking Dead » mar ott 09, 2012 12:17 am

Una curiosità se possibile...
Avete installato sulla vostra macchina il componente Activex di Adobe Flash, anche se non usate Internet Explorer?
Questo componente dovrebbe essere usato anche da alcune applicazioni desktop se non sbaglio e non solo da IE.

Voi come vi comportate?
[ciao]
Avatar utente
The Walking Dead
Bronze Member
Bronze Member
 
Messaggi: 538
Iscritto il: dom ago 26, 2012 2:55 pm

R: qual è la vostra configurazione di sicurezza ?

Messaggioda hashcat » mar ott 09, 2012 9:23 am

Visto che ultimamente si é nominato Firefox, posto questo articolo (non é niente di nuovo):

http://research.zscaler.com/2012/09/how-to-install-silently-malicious.html

A seguire una ricerca interessante che spiega come utilizzare le api Fullscreen dell'html5 per ingannare l'utente con phishing:

http://feross.org/html5-fullscreen-api-attack/
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus Torvalds

EX [MLI] Power User.
Avatar utente
hashcat
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 2285
Iscritto il: lun ott 25, 2010 1:26 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda nix87 » mar ott 09, 2012 9:45 am

farbix89 ha scritto:
sampei.nihira ha scritto:Come hai già messo all'attenzione si nota come sia attento anche al "mondo del pinguino"


Un'ottima configurazione sotto Linux,direi che difficilmente si supera o si raggiunge livello di sicurezza e hardening superiore [^]

La sua configurazione:
System Hardening -- Ubuntu 12.04 Kernel 3.4.X
Pax + Grsecurity, custom kernel with custom settings
Removed many default programs and dependencies
BIOS Password
Apparmor Enabled - Profiles for all programs and various services
Open Source GPU Drivers


Pochi passaggi ma molto buoni [:)]

Si potrebbe solo obbiettare sull'ultima scelta,ma in questo caso dipende da che scheda video si ha o a quali prestazioni hardware si punta


Certamente una fortezza inespugnabile [^]

Ma non vi è il pericolo che Grsecurity ed Apparmor vadano in conflitto ?
Avatar utente
nix87
Bronze Member
Bronze Member
 
Messaggi: 551
Iscritto il: dom mar 20, 2011 7:51 pm
Località: Puglia

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda farbix89 » mar ott 09, 2012 9:56 am

Si,ma di solito chi attiva queste opzioni sa come rimediare ad una incompatibilità: apre il terminale e crea delle eccezioni via regole [:D]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda tecnico24 » mar ott 09, 2012 1:00 pm

Sto provando Comodo internet security.
Ho scaricato molto malware da megaviruslab e ha rilevato tutto.
Impatto sul sistema più che buono , forse un po' la navigazione . ma è normale.
voto:8
Avatar utente
tecnico24
Senior Member
Senior Member
 
Messaggi: 380
Iscritto il: dom mag 20, 2007 4:31 pm

Re: qual è la vostra configurazione di sicurezza ?

Messaggioda sampei.nihira » mar ott 09, 2012 3:40 pm

The Walking Dead ha scritto:Una curiosità se possibile...
Avete installato sulla vostra macchina il componente Activex di Adobe Flash, anche se non usate Internet Explorer?
Questo componente dovrebbe essere usato anche da alcune applicazioni desktop se non sbaglio e non solo da IE.

Voi come vi comportate?
[ciao]


Nel pc con Chrome uso esclusivamente il flash interno.
Nel pc con Opera + I.E. installo ed aggiorno flash esclusivamente per Opera.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

PrecedenteProssimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 15 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising