| Precedente :: Successivo   | 
	
	
	
		| Autore | 
		Messaggio | 
	
	
		Zeus News Ospite
 
 
 
 
 
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		SverX Supervisor Macchinisti
  
  
  Registrato: 25/03/02 12:16 Messaggi: 11861 Residenza: Tokelau
  | 
		
			
				 Inviato: 28 Giu 2017 16:55    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				aggiornate sempre Windows, e poi un consiglio: se non condividete cartelle/file (o stampanti) dal vostro computer allora disabilitate il servizio 'server'.
 
In ogni caso una porta in più chiusa in faccia a chi tentasse di entrare. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Zeus News Ospite
 
 
 
 
 
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Cesco67 Dio maturo
  
 
  Registrato: 15/10/09 11:34 Messaggi: 1758 Residenza: EU
  | 
		
			
				 Inviato: 29 Giu 2017 12:27    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | SverX ha scritto: | 	 		  aggiornate sempre Windows
 
---CUT--- | 	  
 
In azienda mi hanno da poco consegnato un nuovo portatile con w10pro
 
Chi lo ha preparato (un tecnico del mestiere, mica il portinaio) mi ha detto: "Ho disattivato gli aggiornamenti automatici perché c'è sempre un sacco di roba da scaricare"    | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Zeus News Ospite
 
 
 
 
 
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		milux Eroe
  
  
  Registrato: 22/04/08 07:09 Messaggi: 74 Residenza: verso i Balcani
  | 
		
			
				 Inviato: 02 Lug 2017 07:56    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ci sono anche altre contromisure forse più efficaci:
 
 
https://websetnet.com/it/mbrfilter-protects-master-boot-record-manipulation/ | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Zeus News Ospite
 
 
 
 
 
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Zeus News Ospite
 
 
 
 
 
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Zeus News Ospite
 
 
 
 
 
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Zeus News Ospite
 
 
 
 
 
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Maary79 Amministratore
  
  
  Registrato: 08/02/12 13:23 Messaggi: 12723
 
  | 
		
			
				 Inviato: 07 Lug 2017 17:38    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				 	  | Cesco67 ha scritto: | 	 		   	  | SverX ha scritto: | 	 		  aggiornate sempre Windows
 
---CUT--- | 	  
 
In azienda mi hanno da poco consegnato un nuovo portatile con w10pro
 
Chi lo ha preparato (un tecnico del mestiere, mica il portinaio) mi ha detto: "Ho disattivato gli aggiornamenti automatici perché c'è sempre un sacco di roba da scaricare"    | 	  
 
 
Va a pensiero, il molti di mestiere e non, dicono: "se funziona non lo toccare" e disabilitano gli aggiornamenti completamente, dalla paura che un aggiornamento "rompa" qualcosa.
 
Poi magari capitano questi virus che sfruttano falle già tappate da tempo e piangono magari dando la colpa ad altro, internet cattiva, Windows di c.cca, ecc..
 
Quando i coglioni sono loro, a non fare nemmeno gli aggiornamenti di sicurezza.
 
E per quanto riguarda le limitazioni di W10 in fase di aggiornamento (non si potevano selezionare solo alcuni aggiornamenti), è stato tutto risolto con l'ultima build, la 1703. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Zeus News Ospite
 
 
 
 
 
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		Zeus News Ospite
 
 
 
 
 
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		{ice} Ospite
 
 
 
 
 
  | 
		
			
				 Inviato: 12 Lug 2017 07:49    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				a parte che, se Petya si limita a criptare la MasterFileTable è possibile recuperare quasi tutto il contenuto dell'hard disk con software tipo OnTrack
 
Per cui da questo puto di vista è meno pericoloso di un software che sovrascrive i file con la loro versione criptata.
 
Detto questo a meno di ulteriori exploit, psexec per funzionare da remoto sulla mia macchina deve essere eseguito coi privilegio di amministratore sulla mia macchina. Quindi uno dei prerequisiti è che la share di rete sia eseguita su un server dove ha una sessione aperta un amministratore di dominio (o cmq un utente che è anche amministratore locale della mia macchina?!?!?!? | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		 |