PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: Il mio sistema di sicurezza: chiedo pareri!!

Altre pagine della discussione:




faranio
Principiante Principiante
faranio
Principiante Principiante
faranio
Principiante
Principiante

Avatar


Iscritto dal : 30/Gennaio/2007
Da: Italy
Status: Offline
Posts: 118
Riporta il testo di: faranio Rispondibullet Topic: Post n° 83.379 - Postato: 04/Settembre/2008 alle 20:07


inoltre sul firewall di vista è possibile definire le singole porte e i singoli protocolli a cui applicare le regole, come neigli altri firewall.. anche se ammetto che la configurazione avanzata è un po' meno intuitiva di altri firewall. 


faranio
Principiante Principiante
faranio
Principiante Principiante
faranio
Principiante
Principiante

Avatar


Iscritto dal : 30/Gennaio/2007
Da: Italy
Status: Offline
Posts: 118
Riporta il testo di: faranio Rispondibullet Topic: Post n° 83.381 - Postato: 04/Settembre/2008 alle 20:15


sorpresina.. ho scoperto che è anche possibile col Firewall di Vista bloccare certi indirizzi IP e stabilire regole relative solo a certi range di IP!!!
Questa è l'ennesima dimostrazione di come molti abbiano dei pregiudizi infondati contro qualsiasi prodotto marcato Microsoft. anche utenti esperti, considerano aprioristicamente il Firewall di Vista un colabrodo senza nemmeno averlo mai aperto e senza conoscerne le caratteristiche.


faranio
Principiante Principiante
faranio
Principiante Principiante
faranio
Principiante
Principiante

Avatar


Iscritto dal : 30/Gennaio/2007
Da: Italy
Status: Offline
Posts: 118
Riporta il testo di: faranio Rispondibullet Topic: Post n° 83.382 - Postato: 04/Settembre/2008 alle 20:18


faccio un altro esempio.. su un noto sito c'era una classifica dei Firewall più diffusi. Quello di Vista era risultato ultimo. Poi, leggendo bene, si scopre che i Firewall non erano stati settati, cioè erano state lasciate le opzioni di defaut!!! Grazie al cavolo che il Firewall di Vista era l'ultimo... con il filtro delle connessioni in uscita disattivato per defaut voglio vedere!!!!
In più il genio dell'amministratore ha riportato la falsa notizia seconda la quale appunto il Firewall di Vista non consenta di filtrare le connessoni in uscita!!!
Cerchiamo di non fare disinformazione sulla base di semplici pregiudizi perfavore. e quando spariamo sentenza del genere almeno facciamolo dati alla mano.


Spfx
Apprendista Apprendista
Spfx
Apprendista Apprendista
Spfx
Apprendista
Apprendista

Avatar


Iscritto dal : 17/Novembre/2007
Da: Italy
Status: Offline
Posts: 729
Riporta il testo di: Spfx Rispondibullet Topic: Post n° 83.383 - Postato: 04/Settembre/2008 alle 20:45


Ciao.
Quoto quanto detto da dinop e Raven ...
... purtroppo il firewall di Vista (...se si può definire tale) ha un livello di protezione inferiore ( ...per non dire scarso) rispetto ad altri firewall.
Mi dispiace ... ma è molto vulnerabile e facilmente violabile da chi ci sa fare ... tramite attacchi particolari.
Non parliamo poi di quello di XP.

Leggi queste classifiche per farti un' idea ... Firewall 1 ... Firewall 2

Comunque bisogna avere un po' di pazienza per configurare un firewall.

Alla fine, naturalmente, la scelta spetta a te ... noi possiamo darti solo dei consigli ... Smile

Ciao


PS

Postato originariamente da faranio

faccio un altro esempio.. su un noto sito c'era una classifica dei Firewall più diffusi. Quello di Vista era risultato ultimo. Poi, leggendo bene, si scopre che i Firewall non erano stati settati, cioè erano state lasciate le opzioni di defaut!!!


... da come dici questa opzione è stata fatta per tutti i firewall.
Un utente alle prime armi o inesperto installa direttamente il software/firewall ( con opzioni di default) senza settare nessuna opzione.
Non mi sembra sbagliato come ragionamento.
'E giusto che il firewall protegga da subito l'utente senza particolari settaggi !... non trovi ? Wink


faranio
Principiante Principiante
faranio
Principiante Principiante
faranio
Principiante
Principiante

Avatar


Iscritto dal : 30/Gennaio/2007
Da: Italy
Status: Offline
Posts: 118
Riporta il testo di: faranio Rispondibullet Topic: Post n° 83.384 - Postato: 04/Settembre/2008 alle 20:55


Vedo che si continua a fare disinformazione sulla base di criteri che rasentano la superstizione.
Nel primo test postato non c'è il Firewall di Vista (o almeno non riesco ad individuarlo). il secondo test è un test farlocco, ed è il test a cui facevo riferimento. In un test serio al limite i programmi dovrebbero essere settati al massimo delle loro potenzialità, non al minimo. E poi l'autore del test afferma che il Firewall di Vista non è in grado di bloccare le connessioni in uscita. Il che è falso. Perché mai l'autore non specifica che se settato il firewall di Vista è in grado di funzionare come gli altri?
Se in giro ci sono dei bacucchi che non sanno nemmeno come usare i programmi installati nel proprio pc, non è certamente colpa dei produttori dei programmi. Nel caso di Vista poi, la scelta è stata dovuta alla richiesta esplicita delle aziende, principali acquirenti del prodotto.
io vi ho chiesto un parere sul mio sistema di sicurezza, nel quale il Firewall Vista è settato a dovere. Non capisco perché continuate con questa storia delle conesioni in uscita. Se avete dei dati affidabili (non dico ufficiali perché in questo campo non c'è nulla di ufficiale visti gli interessi in gioco) bene, sono pronto a discuterli. Ma non propinatemi certe farloccate, diffondendo notizie false o erronee (come la storia degli indirizzi IP).


faranio
Principiante Principiante
faranio
Principiante Principiante
faranio
Principiante
Principiante

Avatar


Iscritto dal : 30/Gennaio/2007
Da: Italy
Status: Offline
Posts: 118
Riporta il testo di: faranio Rispondibullet Topic: Post n° 83.386 - Postato: 04/Settembre/2008 alle 21:11


aggiungo che ho eseguito dei test su pcflank.com.
Bene, tutti i test sono stati superati con successo dal Firewall. Per me questo conta più dei discorsi del tipo: "Mah... lo ha fatto la Microsoft, deve essere per forza una mer*ata".


Spfx
Apprendista Apprendista
Spfx
Apprendista Apprendista
Spfx
Apprendista
Apprendista

Avatar


Iscritto dal : 17/Novembre/2007
Da: Italy
Status: Offline
Posts: 729
Riporta il testo di: Spfx Rispondibullet Topic: Post n° 83.387 - Postato: 04/Settembre/2008 alle 21:21


Postato originariamente da faranio

...dei discorsi del tipo: "Mah... lo ha fatto la Microsoft, deve essere per forza una mer*ata".


... non mi sembra che nessuno abbia detto questo... anzi, molti prodotti della Microsoft sono davvero buoni...

Sul firewall cmq non sono daccordo ... se tu sei un' esperto ad usare il firewall, considera che ci sono persone che non sanno neache di cosa si tratta... e se viene installato questo deve avere già impostata una protezione decente di default ... senza particolari settaggi.

Per i test "farlocchi" dei link che ti ho postato ... ti consiglio di leggere anche "chi sono" per quanto riguarda il primo link.
Inoltre, come dicevi, il firewall di Vista non è neanche in classifica.
C'è però "Onecare" della Microsoft.

Comunque questa è solo la mia modesta opinione ... come ti dicevo ...

Postato originariamente da Spfx


Alla fine, naturalmente, la scelta spetta a te ... noi possiamo darti solo dei consigli ...


Ciao.



RAVEN
Moderatore Moderatore
RAVEN
Moderatore Moderatore
RAVEN
Moderatore
Moderatore

Avatar


Iscritto dal : 04/Settembre/2001
Da: Italy
Status: Offline
Posts: 16.238
Riporta il testo di: RAVEN Rispondibullet Topic: Post n° 83.388 - Postato: 04/Settembre/2008 alle 21:51


Il firewall integrato nel sistema operativo ha una sua minima valenza, certo migliorato rispetto a quello presente su XP, ma è solo un software entry level....cioè....c'è....ed è sempre meglio di niente....ma non è il massimo...
 
Puoi cercare ovunque e non troverai mai e poi mai un firewall integrato in windows in vetta alle classifiche delle intrusioni bloccate...questo te ne devi convincere... vorrei anzi sapere su PC flank quali e quanti tests hai fatto...
 
Perchè non ci fornisci tu un test che dimostri l'effettiva utilità del firewall di vista ???
 
In ultima analisi mi viene da dirti che quando chiedi un parere devi aspettarti che qualcuno non sia d'accordo con te....cosi è stato in questa discussione...se tu sei convinto di lasciare il firewall di vista, sappi che sono problemi tuoi, è una tua scelta....
 
...ma per favore...smetti di dare dei farlocconi incompetenti ai membri di questo forum o a qualunque altro che non per forza deve essere esperto di informatica !
 
 
 


Modificato da RAVEN - 04/Settembre/2008 alle 21:53



Stefano Ravagni - 'tanto prima o poi ti buco!'...disse il baco alla noce

SOSTIENICI



dinop
Apprendista Apprendista
dinop
Apprendista Apprendista
dinop
Apprendista
Apprendista

Avatar


Iscritto dal : 24/Giugno/2004
Da: Italy
Status: Offline
Posts: 625
Riporta il testo di: dinop Rispondibullet Topic: Post n° 83.389 - Postato: 04/Settembre/2008 alle 23:45


leggo che ti sei lanciato in una difesa "lancia in resta" della tua decisione di continuare ad usare il Firewall integrato di Windows....
Decisione più che legittima che sei ovviamente autorizzato in pieno a prendere.
Un pò meno a dispensare "etichette" a destra e sinistra, visto che dopotutto se hai chiesto un parere qui vuol dire che non sei un grande esperto, no ? e quindi rispettare le opinioni di chi ti risponde e di cui non conosci ovviamente minimamente l'esperienza e la competenza mi sembrerebbe il minimo...

Quanto al fatto che hai "scoperto" come il firewall di Vista sia capace di tante mirabilie, vorrei chiarirti che la mia risposta (non si può fare questo, quello, ecc. ) è riferita a quanto è possibile fare in maniera "normale", cioè come si fa con tutti i Firewall che si rispettino, con una interfaccia grafica più o meno accattivante e con una procedura più o meno ergonomica.
Con la sua interfaccia nativa puoi sì e no definire se vuoi autorizzare uTorrent ad aprire la porta 35277 o giù di lì. Se vuoi invece avere un controllo al 60% di WF devi usare la Management Control creando uno snap-in apposta, il che non è proprio da tutti. Se invece vuoi averne il pieno controllo devi addirittura lavorare in command mode!!!

Se aggiungo che ci sono altre cosine (mi permetto di fare una battutina cattiva !!! ), che non ho scoperto come hai fatto tu con qualhe Googolata.... ma lavorandoci sopra, che se vuoi definire 20 indirizzi IP da bloccare devi darli "tutti", uno per uno, non potendo dare un range da-a, allora forse si comprende perchè io (e pochi altri... ) personalmente non ritengo questo prodotto all'altezza "globalmente" degli altri.

Termino con la certezza che hai compreso lo spirito con cui ti ho puntualizzato certe affermazioni, dato che i Forum sono ambienti in cui ci scrive non conoscendosi, ma l'importante è rimanere in un ambito costruttivo e di reciproco rispetto.

Ciao, Dinop....




dinop - old softman - HiJackThis



faranio
Principiante Principiante
faranio
Principiante Principiante
faranio
Principiante
Principiante

Avatar


Iscritto dal : 30/Gennaio/2007
Da: Italy
Status: Offline
Posts: 118
Riporta il testo di: faranio Rispondibullet Topic: Post n° 83.390 - Postato: 04/Settembre/2008 alle 23:51


Raven, punto primo non ho mai detto che il Firewall di Vista sia buonissimo, tanto è vero che probabilmente in futuro lo cambierò con comodo. Ho solo fatto notare che testare questo firewall senza attivare il filtro in uscita, e poi cercare di far credere che il firewall in questione non abbia un filtro in uscita (perché questo ha scritto l'autore del test, il vocabolario non è neutro) è un'operazione o da disonesti o da incompetenti. Inoltre,  attivare il filtro è relativamente semplice, molto più semplice che configurare ad esempio un firewall come Jetico per un principiante.
Su pcflank il firewall di Vista correttamente settato passa TUTTI i test, escluso il Leaktest, il quale del resto è superato soltanto da due Firewall attualmente in circolazione.
Quando uno mi dice prima che non è possibile avere un filtro per le connessioni esterne con Vista, e poi afferma che non è possibile filtrare per range di indirizzi IP.. quando nessuna di queste affermazioni corrisponde alla realtà, significa che si parla per sentito dire, per pregiudizio appunto.
Io non ho trovato test che dimostrino l'affidabilità di Vista, ma non ne ho trovati nemmeno che dimostrino il contrario. E tu stesso, la cui competenza non si discute, parli di "valenza minima" senza giustificare l'affermazione con dati tangibili. Da quello che mi risulta l'unica vera potenziale vulnerabilità del Firewall Vista è stata quella individuata dalla Symantec: "il pulsante di Sblocco del filtro può essere raggiunto con lo stesso livello di privilegi di un utente standard. il firewall di Vista blocca tutto il traffico di rete third-party e non sicuro a meno che l'utente non clicca il pulsante Sblocca: non è difficile per un attacker programmare un codice malevolo capace di eseguire questa operazione in maniera silente. "
Mi piacerebbe confrontarmi maggiormente su questioni più serie come questa piuttosto che su test fuorvianti. 


Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,055 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni