Help - Search - Members
Full Version: KIS 2009 TR
Kaspersky Lab Forum > Forum in italiano > Protezione per utenti Home
done75
Ciao a tutti,

qualcuno di voi ha già provato la technical release?
Ing_FBI
Ciao.

L'ho scaricata ed installata martedì notte. Nessun problema particolare da segnalare se non che è ancora in inglese (ma questo si sapeva).

A parte qualche difetto "di gioventù" (si impalla se deve spedire dei report a KL) è gia decisamente stabile, affidabile e veloce.

Ing_FBI
koda2
ciao a tutti
ho istallato kis2009 tr da ieri su xp sp2 full update, ho lasciato tutti i settaggi in default tranne per l'aggiornamento l'ho impostato ogni ora anziche' su automatico, fin'ora non ho riscontrato grossi problemi, anzi sembra abbastanza smart ... nessun problema con la chiave commerciale in mio possesso, devo fare pero' ancora la scansione completa !!! (ma sicuramente non dovrebbero esserci problemi (spero)

x skywalker ed altri una info
chi puo spiegarmi un po questo settaggio (in default è lasciato vuoto) cosa significa ?
Click to view attachment

thank u



skywalker
Ciao, koda2, è l'equivalente del riskware della versione 7.0: client IRC, fraud tools e così via.
koda2
QUOTE(skywalker @ 2.05.2008 21:30) *
Ciao, koda2, è l'equivalente del riskware della versione 7.0: client IRC, fraud tools e così via.


grazie Skywalker
x prudenza io l'ho abilitato !
Pass90
Ciao a tutti, mi è sembrato di capire, nella zona KIS, KAV 8 beta di questo forum che in questa nuova versione non c'è la modalità Mascheramento del Firewall, per cui le porte vengono viste come chiuse non invisibili come nella versione attuale, qual'è motivo??? Grazie
skywalker
Ciao, Pass90, sì, in KIS 2009 lo stealth mode (o modalità di mascheramento) è stato abolito. Il motivo è semplice: a fronte di un unico vantaggio, peraltro solo apparente (come dirò più avanti), comporta numerosi problemi di funzionamento a varie categorie di software: programmi di file sharing, instant messenger, giochi online, VPN, controllo remoto ecc., senza contare che molti ISP (Internet Service Provider) si servono delle scansioni remote per ottimizzare la distribuzione tra i propri clienti della banda disponibile.

Quando dalla rete arriva una richiesta di connessione su una porta chiusa, il computer reagisce restituendo alla sorgente di quella richiesta un messaggio di errore, veicolato attraverso un apposito protocollo, l'ICMP (Internet Control Message Protocol). Se lo stealth mode è attivo, il computer contattato, anziché restituire un messaggio di errore, non restituirà alcuna risposta: ecco la famosa "invisibilità".

Posto che l'unico ostacolo reale per l'intrusore è rappresentato dal fatto che la porta sia chiusa e non che sia invisibile, ci aspetteremmo che l'invisibilità aggiungesse un pizzico di sicurezza in più. Il buon senso, infatti, ci dice che si può bussare ad una porta chiusa ma non ad una invisibile: niente di più falso. Paradossalmente, far sapere al potenziale intrusore che la porta c'è ma è ben chiusa, risulta più efficace che nascondergli l'esistenza della porta. Non si tratta di psicologia, ma di un fatto pratico. Fondamentalmente un hacker ha di meglio da fare che perder tempo con le porte chiuse di un utente comune. La reazione più logica è quella di lasciar perdere i computer protetti e rivolgersi a quelli non protetti (che poi sono la maggioranza). Se, invece, la scansione remota non incontrerà nessun messaggio che dica che le porte del computer sono chiuse, l'indirizzo IP del computer continuerà ad essere scansionato all'infinito, in attesa che lì si possa trovare un varco.
Pass90
Grazie Skywalker dell'esaustiva spiegazione, ma io potrei anche dirti che però se un cracker vede una porta chiusa, potrebbe anche cercare di forzarla a differenza invece se la porta non la vede(grazie alla modalità stealth), o sbaglio? Grazie delle risposte!
skywalker
QUOTE(Pass90 @ 5.05.2008 21:04) *
ma io potrei anche dirti che però se un cracker vede una porta chiusa, potrebbe anche cercare di forzarla a differenza invece se la porta non la vede(grazie alla modalità stealth), o sbaglio?

Se un hacker o un cracker di alto livello decidessero di entrare nel tuo computer, puoi star certo che ci riuscirebbero, quand'anche le porte della tua macchina fossero tutte "stealthed". Persino sistemi super-blindati come quelli del Pentagono o della Nasa sono stati violati.
Lo stealthing delle porte può essere invece un deterrente contro gli attacchi di medio livello, ma in quel caso conta molto di più avere le porte chiuse.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2008 Invision Power Services, Inc.