Visualizzazione dei risultati da 1 a 7 su 7
  1. #1
    Utente di HTML.it L'avatar di natasha
    Registrato dal
    Sep 2000
    Messaggi
    1,307

    WinXP SP2 ed il nuovo stack TCP/IP

    Buongiorno a tutti,
    qualcuno sa dove posso procurarmi qualche informazione circa le modifiche nello stack TCP/IP introdotte dal Service Pack 2 di Windows XP?
    Kisses,

    Nat

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    allo stack TCP/IP hanno fondamentalmente eliminato la possibilità di inviare dati usando socket RAW (anche da amministratore!) e posto un limite al numero di connesioni mezze aperte in uscita (le altre vengono accodate in un buffer)

    Qui trovi tutte le modifiche alle funzionalità di rete:
    http://www.microsoft.com/technet/pro.../sp2netwk.mspx
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Habanero, che tu sappia avendo SP1a piu tutti gli aggiornameti relativi alla sicurezza è possibile che il socket raw sia inibito?
    Non riesco ad usare applicativi che lo utilizzano, come ad es nmap, che appena tento un SYN o FYN scanning, mi si resetta la macchina all'istante.
    Rilasciata Python FTP Server library 0.5.1
    http://code.google.com/p/pyftpdlib/

    We'll be those who'll make the italian folks know how difficult can be defecating in Southern California without having the crap flying all around the house.

  4. #4
    Utente di HTML.it L'avatar di natasha
    Registrato dal
    Sep 2000
    Messaggi
    1,307
    ok grazie

  5. #5
    la versione 3.70 di Nmap ha superato gli ostacoli del SP2 di winXP.
    Marco Allegretti
    shishii@tiscalinet.it
    Lang: PERL, PHP, SQL.
    Linux user n° 268623 Fedora Core 10, Fedora Core 6, Debian Sarge on mips

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Originariamente inviato da billiejoex
    Habanero, che tu sappia avendo SP1a piu tutti gli aggiornameti relativi alla sicurezza è possibile che il socket raw sia inibito?
    Non riesco ad usare applicativi che lo utilizzano, come ad es nmap, che appena tento un SYN o FYN scanning, mi si resetta la macchina all'istante.
    non mi risulta.. in ogni caso se SOCK_RAW viene inibito non viene certo resettata la macchina...


    Certo che non so quanto sia utile sta cosa di eliminare le RAW socket... come dimostra il caso di NMAP l'ostacolo è aggirabile anche se a costo di maggiore complicazioni nel codice e nella gestione dei protocolli. Altrettanto faranno i tool e i malware che si cerca in tal modo di combattere... Alla fine non si fa altro che rendere difficile la vita a chi questi strumenti li usa per cose serie...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  7. #7
    Utente di HTML.it L'avatar di natasha
    Registrato dal
    Sep 2000
    Messaggi
    1,307
    la guerra del cannone e della corazza non ha mai portato benefici a nessuno... se non ai fabbricanti di cannoni e corazze

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.