Visualizzazione dei risultati da 1 a 8 su 8
  1. #1

    windows un enorme spyware?

    penso che questo 3d possa interessare molti utenti.

    premessa

    - w2k sp4 completamente patchato
    - norton 2k3 aggiornato al millisecondo
    - firewall kerio
    - ad-aware aggiornato
    - spybot aggiornato
    - non uso sw di file sharing al di fuori di limewire (senza spyware)
    - non scarico files di dubbia provenienza
    - uso mozilla per navigare
    - in outlook disabilito preview ed allegati
    - uso un packet sniffer per analizzare le connessioni in uscita
    - netstat -na non mostra nulla di particolare
    - appena formattato per vari motivi.

    dati di fatto

    appena installato il service pack 4, mi si ripresenta un problema che avevo prima di piallare l'hd: quando cancello un file sensa passare per il cestino (tenendo premuto shift) o quando clicco col dx su qualche file di sistema o collegamento ad unità disco o simili, anche se sconnesso mi richiede la connessione ad internet.

    cacchio, no. analizzo e monitorizzo la cosa nel dettaglio con gli strumenti sopra elencati e sapete cosa trovo? una connessione ad un ip particolare... che il nslookup non trasforma in nulla di particolare, ma il browser sì... un sito di verisign!

    in rete ho trovato questo:

    http://www.lithium.it/forum/topic.asp?TOPIC_ID=6704
    http://www.michaelbraly.com/archives/000153.html

    e sinceramente non so che dire. lo blocco? non lo blocco? non mi esalta molto l'idea di stare lavorando su un enorme spyware...

    ... cmq ho trovato drivers adatti a tutte le mie periferiche: manca qualche sw che uso quotidianamente ed il pinguino chiuderà tutte le finestre aperte... sapete, fa freddo.

  2. #2
    sono le liste di revoca dei certificati... non è che mandano i tuoi file in giro...

  3. #3
    Originariamente inviato da dvds
    sono le liste di revoca dei certificati... non è che mandano i tuoi file in giro...
    io la vedo cmq come una vulnerabilità, correggetemi se sbaglio. poi oh, io mica sono un tecnico della sicurezza. ma non vedo perchè si debba richiedere una connessione a pc spento quando si cancella un file.

  4. #4
    ...nel mio caso a fare a gara per collegarsi ad Internet con crl.verisign.com sono le applicazioni Norton (ccAApp, Luall, Lucom, Integrator...), sembra non aspettino altro! una volta dopo mezz'ora che navigavo ed un aggiornamento live update sui virus, mi sono trovato senza volerlo collegato ('established') a crl.verisign.com attraverso ccapp...mah!

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Ozpioni internet->avanzate->sezione Protezione-> disabilitare: Verifica revoca dei certificati dell'autore
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  6. #6
    Originariamente inviato da Habanero
    Ozpioni internet->avanzate->sezione Protezione-> disabilitare: Verifica revoca dei certificati dell'autore
    grazie habanero

  7. #7
    GRAZIE! di fatto cosa comporta disabilitare questa verifica? ovvero, a cosa serviva?

  8. #8
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Alcuni file possono avere una firma digitale che ne certifichi il contenuto e/o l'autore.

    Queste firme sono registrate presso alcuni enti certificatori come Verisign. Le firme sono basate su una algoritmo a chiave privata e chiave pubblica. La chiave privata è in possesso del solo autore e gli serve per firmare un documento. Se la chiave privata viene sottratta al suo possessore la firma puo' essere compromessa e nel caso ciò venga scoperto l'ente certificatore revoca il certificato rendendolo nullo.

    Windows ha la possibilità di verificare la revoca di questi certificati collegandosi direttamente ai server Verisign.

    Ovviamente questo tipo di firma non viene usato molto spesso per i documenti ordinari e tra l'altro il continuo accesso al sito Verisgn puo' rallentare non poco il sistema. Disabilitandolo non si hanno grossi problemi. E' consigliato di mantenere abilitata l'opzione solo se si lavora spesso con documenti firmati.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.