Pagina 4 di 24 primaprima ... 2 3 4 5 6 14 ... ultimoultimo
Visualizzazione dei risultati da 31 a 40 su 239
  1. #31
    Utente di HTML.it L'avatar di makuro
    Registrato dal
    Apr 2004
    Messaggi
    676
    Questi risultati puzzano un poco...cosa hanno testato esattamente?
    Desine fata deum flecti sperare precando.

  2. #32
    Soprattutto la resistenza alle sostituzioni di componenti del programma e al loro danneggiamento. Quando dici che puzzano (anche a me qualcosa sembra strano) a chi ti riferisci in particolare? Ciao

  3. #33
    Purtroppo nn hanno specificato quali tecniche abbiano usato....

  4. #34

    Un pò di storia

    Se siete interessati a conoscere qualcosa sul primo worm della storia, quel worm di Robert Morris che nel novembre 1988 seminò il panico sulla rete ARPANET, visitate
    http://www.virusthreatcenter.com/virus.aspx?virus=50

    oppure digitate "Robert Morris worm" su Google.
    Ciao

  5. #35
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Originariamente inviato da makuro
    Questi risultati puzzano un poco...cosa hanno testato esattamente?

    Quoto Makuro. In effetti senza una spiegazione dettagliata delle tecniche adottate i dati non sono interpretabili e lasciano il tempo che trovano....

    Sarebbe interessante saperne di più...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  6. #36
    Utente di HTML.it L'avatar di makuro
    Registrato dal
    Apr 2004
    Messaggi
    676
    Originariamente inviato da NetEscape
    Soprattutto la resistenza alle sostituzioni di componenti del programma e al loro danneggiamento. Quando dici che puzzano (anche a me qualcosa sembra strano) a chi ti riferisci in particolare? Ciao
    mah, a nessuno in particolare. Ma se *io* utente installo una backdoor e, a richiesta generica del fw (cioè non mi segnala che è una backdoor, ma questo dovrebbe essere compito dell'AV) *accetto* l'uscita, non vedo dove sia il problema (o almeno il compito del fw è stato assolto...).
    Lsass passava anche i pc con i firewall perchè l'utenza *accettava* spontaneamente la connessione in ingresso...Ma questo non vuol dire che il fw non funge...
    Desine fata deum flecti sperare precando.

  7. #37
    Sono d'accordo. Devi anche considerare il fattore di campagna pubblicitaria...

    P.S. La firma dei tuoi post è tratta da Lucrezio?

  8. #38

    Mass-mailer e posta

    Un worm mass-mailer ha in sè una routine base con la quale può autoinviarsi per posta. Questa routine crea un socket, legge i
    parametri di configurazione dell'account predefinito di sistema e si connette al server SMTP trovato sulla macchina ospite. Se la connessione va in porto, il bastardo invia una mail ad 1 indirizzo casuale contenente se stesso come allegato, scegliendo in modo casuale fra una serie di diversi Subject di posta (oppure usa sempre lo stesso, dipende dal worm). Per cammuffare l'allegato, il worm spoofa l'estensione del file , usanto un trucco del campo "Content-type" nell'header MIME: si imposta una doppia estensione dell'allegato (es:PamelaAnderson.jpg.exe)dove la seconda estensione è separata dalla prima mediante una serie infinita di spazi vuoti. Una tecnica simile fu impiegata in passato dal virus "Anna Kuornikova". In pratica quello che si vedeva era questo: AnnaKournikowa.jpg, mentre l'estensione completa era
    AnnaKournikowa.jpg.vbs. Un motivo in più per non scaricare anche quei file che ci sembrano innocui, come documenti Office o file grafici.

  9. #39

  10. #40

    Altri consigli

    Siate paranoici! Non fidatevi di niente e di nessuno!
    "Diffidate di chiunque" (Kevin Mitnick), principio ribadito anche nell'ultimo meeting di Defcon.

    Aggiornatevi
    Non demandate tutto all'antivirus e al firewall, ma lavorate con loro. Usate i siti delle case antivirus anche come fonte di informazioni.

    Diffidate anche degli indirizzi di posta noti e dei link "facili"
    Gli scrittori di worm sono spesso molto abili nel social engineering, ovvero l'arte di raggirare il prossimo. Riescono a falsificare gli indirizzi di note case antivirus, persino della stessa Microsoft. Diffidate di inviti allettanti e della pornografia "facile".

    Non scaricate un file solo perchè vi sembra inoffensivo
    Se non siete sicuri al cento per cento, eliminate la mail o il msg.

    pif, doc, scr, rar, zip, txt
    sono oggi anch'esse estensioni pericolose. E se c'è qualche estensione che nn conoscete, eliminate tutto.


Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.