Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Internet World - Multimedia > Segnalazioni Web

Notices

Rispondi
 
Strumenti discussione
Vecchio 11-02-2002, 11.22.25   #1
Ghandalf
Gold Member
Top Poster
 
L'avatar di Ghandalf
 
Registrato: 31-05-2001
Loc.: Palemmo
Messaggi: 5.849
Ghandalf promette bene
BlackIce bucato!!

wow!!..queste si' che sono notizie che tirano su.....

..pero' il fatto che si sappia che ci sia fa ben sperare che possa essere riparata...e ce magari, non la conoscesse nessun altro..
___________________________________

Il primo e-commerce informatico italiano
Ghandalf non è collegato   Rispondi citando
Vecchio 11-02-2002, 11.38.21   #2
halduemilauno
Monolite
 
L'avatar di halduemilauno
 
Registrato: 01-11-2001
Loc.: Sono già qui, che altro volete?
Messaggi: 2.267
halduemilauno promette bene
ciao.
qui forse c'e' il rimedio.
http://www.iss.net/support/consumer/BI_downloads.php
a presto.
___________________________________

"Good afternoon, gentleman, I'm a H.A.L._computer..." by StanleyKubrick"
halduemilauno non è collegato   Rispondi citando
Vecchio 11-02-2002, 16.47.56   #3
DavideDave
Non ci cite niente?
Top Poster
 
L'avatar di DavideDave
 
Registrato: 19-03-2001
Loc.: MilanoRossoNera
Messaggi: 4.095
DavideDave promette bene
si vabeh ma il link che c'è nella home di WT dove diavolo porta?!?!

Ciao
___________________________________

Vuoi il link del programma che ti ho appena consigliato? Clicca qui
Vuoi sapere il perchè del mio sotto-nick? Premi ALT-F4
..::LaMiaConfigurazione::..
DavideDave non è collegato   Rispondi citando
Vecchio 11-02-2002, 19.11.55   #4
crib
Hero Member
 
L'avatar di crib
 
Registrato: 06-05-2000
Messaggi: 673
crib promette bene
cavoli... da black ice non me l'aspettavo...dopo tutti gli elogi fatti nelle varie discussioni sul forum e l'ottima recensione...
___________________________________



"Secondo alcuni autorevoli testi di tecnica di aeronautica, il calabrone non può volare, a causa della forma e del peso del proprio corpo in rapporto alla superficie alare.
Ma il calabrone non lo sa e perciò continua a volare" Igor I. Sikorsky
crib non è collegato   Rispondi citando
Vecchio 11-02-2002, 19.26.04   #5
DavideDave
Non ci cite niente?
Top Poster
 
L'avatar di DavideDave
 
Registrato: 19-03-2001
Loc.: MilanoRossoNera
Messaggi: 4.095
DavideDave promette bene
Quota:
Originariamente inviato da crib
cavoli... da black ice non me l'aspettavo...dopo tutti gli elogi fatti nelle varie discussioni sul forum e l'ottima recensione...
se vai su http://grc.com/lt/leaktest.htm scoprirai che infatti black ice non è il massimo anche per altri motivi... succede infatti che non riesce assolutamente a bloccare connessioni in uscita da prog tipo troyan... infatti non cripta i programmi come fanno zone alarm o tiny personal... questo vuol dire che anche se blocchi un programma ma questo si camuffa che so come outlook live update o quello che vuoi.... voilà! il troyan ha colpito... il ricercatore del sito che ti ho segnalato ha creato un programmino (leaktest: il "test della goccia") apposito per testare i firewall da locale... non veniva bloccato da black ice.... ha reso pubblico il risultato del test.... allora sai cos'hanno fatto alla network ice? HANNO BLOCCATO A PRIORI L'IP AL QUALE SI COLLEGAVA QUESTO PROGRAMMINO INVECE DI RISOLVERE IL PROBLEMA!!! HANNO PURE DETTO CHE ORA IL FIREWALL ERA A POSTO!!!! così c'è stato un piccolo scandalo (il programmatore ha cambiato l'ip e via che black ice faceva ancora acqua....) e ancora adesso black ice è ASSOLUTAMENTE vulnerabile....

___________________________________

Vuoi il link del programma che ti ho appena consigliato? Clicca qui
Vuoi sapere il perchè del mio sotto-nick? Premi ALT-F4
..::LaMiaConfigurazione::..

Ultima modifica di DavideDave : 11-02-2002 alle ore 19.30.12
DavideDave non è collegato   Rispondi citando
Vecchio 12-02-2002, 00.52.09   #6
The Saint
WT Valar
Top Poster
 
L'avatar di The Saint
 
Registrato: 09-05-2000
Loc.: Roma
Messaggi: 10.867
The Saint promette bene
Anche se ho sempre preferito ed usato ZoneAlarm, non me l'aspettavo neanch'io un buco come questo da BlackICE!
___________________________________

"Coloro che sognano di giorno conoscono cose che sfuggono a chi sogna soltanto di notte." (E.A. Poe)
The Saint non è collegato   Rispondi citando
Vecchio 12-02-2002, 01.36.23   #7
Ghandalf
Gold Member
Top Poster
 
L'avatar di Ghandalf
 
Registrato: 31-05-2001
Loc.: Palemmo
Messaggi: 5.849
Ghandalf promette bene
Quota:
Originariamente inviato da DavideDave


se vai su http://grc.com/lt/leaktest.htm scoprirai che infatti black ice non è il massimo anche per altri motivi... succede infatti che non riesce assolutamente a bloccare connessioni in uscita da prog tipo troyan... infatti non cripta i programmi come fanno zone alarm o tiny personal... questo vuol dire che anche se blocchi un programma ma questo si camuffa che so come outlook live update o quello che vuoi.... voilà! il troyan ha colpito... il ricercatore del sito che ti ho segnalato ha creato un programmino (leaktest: il "test della goccia") apposito per testare i firewall da locale... non veniva bloccato da black ice.... ha reso pubblico il risultato del test.... allora sai cos'hanno fatto alla network ice? HANNO BLOCCATO A PRIORI L'IP AL QUALE SI COLLEGAVA QUESTO PROGRAMMINO INVECE DI RISOLVERE IL PROBLEMA!!! HANNO PURE DETTO CHE ORA IL FIREWALL ERA A POSTO!!!! così c'è stato un piccolo scandalo (il programmatore ha cambiato l'ip e via che black ice faceva ancora acqua....) e ancora adesso black ice è ASSOLUTAMENTE vulnerabile....

..il fatto che BI non bloccasse i dati in uscita era cosa risaputa...lo sapevo..da prima della pubblicazione della guida di casper.
E' una questione di scelte....firewall sicuri non ne esistono, bisogna solo scegliere che tipo di vulnerabilita' si vuole avere..

Di problemi in entrata riguardo BI non ne ho mai sentito parlare.....penso che il trojan non si debba beccare...se per caso dovessimo trovarci un cavallo sul compu deve essere l'antivirus ad occuparsene e non il firewall.....

e con un minimo d'esperienza ci si accorge se qualcoa parla con l'esetrno..
___________________________________

Il primo e-commerce informatico italiano
Ghandalf non è collegato   Rispondi citando
Vecchio 12-02-2002, 06.45.24   #8
ClipperItaly
Hero Member
 
L'avatar di ClipperItaly
 
Registrato: 15-02-2001
Loc.: Vicenza
Messaggi: 684
ClipperItaly promette bene
Quota:
Originariamente inviato da DavideDave
si vabeh ma il link che c'è nella home di WT dove diavolo porta?!?!

Ciao
...anche a me piacerebbe leggere l'articolo, se il link non portasse genericamente al sito della Associated Press...
___________________________________

ClipperItaly
ClipperItaly non è collegato   Rispondi citando
Vecchio 12-02-2002, 08.43.35   #9
DavideDave
Non ci cite niente?
Top Poster
 
L'avatar di DavideDave
 
Registrato: 19-03-2001
Loc.: MilanoRossoNera
Messaggi: 4.095
DavideDave promette bene
Quota:
Originariamente inviato da Ghandalf
firewall sicuri non ne esistono, bisogna solo scegliere che tipo di vulnerabilita' si vuole avere..
Beh a questo punto però mi sento di dire che patch per BI a parte i migliori firewall rimasti ora sono ZA e Tiny Personal.... sicuramente più sicuri di BI, se consideriamo questa notizia....

Ciao
___________________________________

Vuoi il link del programma che ti ho appena consigliato? Clicca qui
Vuoi sapere il perchè del mio sotto-nick? Premi ALT-F4
..::LaMiaConfigurazione::..
DavideDave non è collegato   Rispondi citando
Vecchio 12-02-2002, 12.12.39   #10
Hedo
Senior Member
 
Registrato: 30-01-2002
Loc.: Torino
Messaggi: 216
Hedo promette bene
e mò?

a che cavolo di firewall ci affidiamo????
al buon vecchio e gratuito ZoneAlarm??
Hedo non è collegato   Rispondi citando
Vecchio 12-02-2002, 12.19.43   #11
DavideDave
Non ci cite niente?
Top Poster
 
L'avatar di DavideDave
 
Registrato: 19-03-2001
Loc.: MilanoRossoNera
Messaggi: 4.095
DavideDave promette bene
Re: e mò?

Quota:
Originariamente inviato da Hedo
a che cavolo di firewall ci affidiamo????
al buon vecchio e gratuito ZoneAlarm??
c'è un thread in giro per il forum sotto "internet e reti locali" che si intitola "quale firewall mi consigliate?"... leggi lì...

Ciao
___________________________________

Vuoi il link del programma che ti ho appena consigliato? Clicca qui
Vuoi sapere il perchè del mio sotto-nick? Premi ALT-F4
..::LaMiaConfigurazione::..
DavideDave non è collegato   Rispondi citando
Vecchio 12-02-2002, 15.24.32   #12
Ghandalf
Gold Member
Top Poster
 
L'avatar di Ghandalf
 
Registrato: 31-05-2001
Loc.: Palemmo
Messaggi: 5.849
Ghandalf promette bene
..io rimango fedele al mio BI......in due anni di duro lavoro, mai tradito una volta..
___________________________________

Il primo e-commerce informatico italiano
Ghandalf non è collegato   Rispondi citando
Vecchio 12-02-2002, 22.10.40   #13
Casper
Guest
 
Messaggi: n/a
Quota:
Originariamente inviato da DavideDave
se vai su http://grc.com/lt/leaktest.htm scoprirai che infatti black ice non è il massimo anche per altri motivi... e ancora adesso black ice è ASSOLUTAMENTE vulnerabile....
sei anche in grado di scrivere qualcosa con parole tue, oltre che fare il verso a Steve Gibson? se non sai di cosa stai parlando, IMHO faresti bene a tacere, che si fa sempre bella figura.
  Rispondi citando
Vecchio 13-02-2002, 01.21.47   #14
Nemo
The Eretic
 
L'avatar di Nemo
 
Registrato: 06-12-2000
Messaggi: 1.306
Nemo promette bene
Traduco in passi semplici semplici:
1) BID non offre un firewall da IN a OUT ma come tutti i firewall che ho sempre provato funziona filtrando da OUT a IN
2) Ogni qualvolta un programma tipo trojans, virus, adware e qualsiasi altro tipo di codice "sospetto" è presente o meglio (c'è chi li colleziona) viene attivato/eseguito sul pc locale, implica già una sconfitta e le cause sono da ricercare nella scarsa perizia dell'utente.
2a) ZA nell' IN -> OUT ci mette una pezza (optional in +) ma sicuramente non basta questa funzione per classificarlo ed elevarlo come firewall ad uso di professionisti (leggi ad esempio Conseal etc.)
3) Per mettere a tacere la famosa ID crittografata che ZA e Tiny assegnano ad ogni programma "allowed" in lista mi piacerebbe sapere se un trojan confezionato ad hoc potrebbe essere in grado di lavorare ciò nonostante in allegato (volendo chissa se riuscirebbe a ridurre lo spazio inutilizzato nel codice del programma portante di modo da mantenere invariata la dimensione in byte, dato che esistono moduli che lo fanno)
4) Il famoso "affare-miracoloso" chiamato leaktest (per la cronaca 2 righe di codice che l'utente esegue per fargli dire CIAO e mandarlo a grc.com) si è anche scoperto che è facilmente sfruttabile per attacchi di D.O.S....
5) Il sito di Gibson offre un port scanning molto scarso e si basa sulle principali porte di un client win collegato alla rete, in giro come anche postate sul forum ce ne sono di + intensivi e interessanti
6) Per la falla di sicurezza di BID... che è grave non ci sono dubbi ma o mi scrivo un Port Scanner che invia la stringa per mandare in overrun su un determinato range di IP o voglio vedere chi prova e riesce ad usare questo escamotage in random
7) ZA non è stato e non è esente da problemi (e ci mancherebbe) esempio..

IMHO quello che Gibson dice non è e non deve essere preso per legge, ma come un parere, ognuno poi dovrà fare considerazioni e prove proprie.

Ancora adesso se devo scegliere preferisco BID, almeno come optional mi offre un backtrace con funzione di dns molto efficace che mi torna se non anche a livello informativo piacevolmente comodo, unica grande pecca è che è a pagamento

p.s.
La storiella, Gibson la ricanta anche sul firewall di XP, non esagera perchè già si è scornato facendo dichiarazioni anzi sparate di totale insicurezza su XP come strumento di DOS (e qui viene da ridere... proprio lui..)
___________________________________

Sono ancora qui perchè avevo talmente tanti filtri in posta che quando God@heaven.org mi chiamò non ne seppi nulla...
The Tecnology: http://www.vsource.org/VFR-RVF_files...ures_NR750.htm
SBRAAA SBRAAAA SBRAAAAAAAA°°
Nemo non è collegato   Rispondi citando
Vecchio 13-02-2002, 09.03.10   #15
DavideDave
Non ci cite niente?
Top Poster
 
L'avatar di DavideDave
 
Registrato: 19-03-2001
Loc.: MilanoRossoNera
Messaggi: 4.095
DavideDave promette bene
Quota:
Originariamente inviato da Casper

sei anche in grado di scrivere qualcosa con parole tue, oltre che fare il verso a Steve Gibson? se non sai di cosa stai parlando, IMHO faresti bene a tacere, che si fa sempre bella figura.
Casper qui si esprimono opinioni

E io ODIO la gente che nascondendosi dietro ad un monitor e al loro dustbuster ( ) si credono dei fighi e offendono la gente a gratis

E tu sei uno dei tanti

Ti ricordo che se le nostre posizioni fossero state ribaltate (tu utente normale, io ex moderatore) saresti già stato bannato

Casper cambia pillola

Ciao a tutti gli altri e scusatemi
___________________________________

Vuoi il link del programma che ti ho appena consigliato? Clicca qui
Vuoi sapere il perchè del mio sotto-nick? Premi ALT-F4
..::LaMiaConfigurazione::..

Ultima modifica di DavideDave : 13-02-2002 alle ore 10.19.22
DavideDave non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è ON

Vai al forum

Orario GMT +2. Ora sono le: 18.01.30.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.