Pagina 1 di 1

SNAI sempre meno come vuoi tu

Inviato: 13/08/2008 - 22:49
da Premier
Guardate cosa mi combina SNAI, ormai visito il loro sito solo perchè è più comodo di altri per consultare partenti quote arrivi ippica e l'antivirus li becca mentre mi fanno un attacco tipo hacker dal sito www.snai.it.





ATTENTI: si sono resi conto che noi non andiamo più da loro e allora provano a venire loro da noi :lol: :lol: :lol:

Inviato: 13/08/2008 - 23:20
da TheSaint1530
allora serenità , le cose non stanno proprio come dici tu:

anzitutto la natura dell'attacco è concreta e rappresenta una minaccia che cmq deve avere anche altre situazioni per potersi verificare completamente (cioè ci deve essere l'apertura del SWF file, "shockwave file open format", generalmente sotto forma o di activex o xml di uplinking verso l'exploiter, cioè il bot che fisicamente compie l'exploit):
questo è un tipico attacco in exploit, una delle tecniche più vecchie di minaccia informatica: in pratica l'attaccante dopo aver riconosciuto una falla o meglio una debolezza nel codice di esecuzione di un programma o nella sua integrazione a livello di Sistema Operativo, lo sfrutta (exploit) per eseguire da remoto codice alieno e quindi generalmente bypassare il controllo della macchina stessa: il problema qui risiede nella versione che hai di adobe flash player e dei suoi estremi (aggiornalo alla versione 9.0.124.0 che sembrerebbe immune), anche se personalemnte ritengo che per prevenire al meglio bisogna usare mozilla firefox 3.01 con add-on con no-script e farlo girare in sandbox (http://www.sandboxie.com): quindi il sito della snai non centra molto; usano il flash adobe che naturalmente può portare il norton a verificare un hack di pericolo nel momento in cui tenta di stabilire un'operatività  con il tuo player flash sul computer che hai: quindi (http://www.adobe.com/shockwave/download/download.cgi?P1_Prod_Version=ShockwaveFlash&Lang=Italian&promoid=DAGCU) aggiorna la piattaforma adobe (passa a mozilla se già  non lo hai fatto, usa sandbox e se vuoi info tecniche sui sistemi affetti dalla vulnerabilità  all'attacco vedi anche http://www.symantec.com/avcenter/attack_sigs/s22964.html


un'ultima cosa sulle foto attento che è visibile il subnet mask del tuo IP senza Hash e con anche i primi tre ottetti del tuo IP; la prossima volta oscura i due indirizzi (sia quello dell'attaccante che della vittima): la sicurezza informatica è anche una questione di attenzione e prevenzione, del resto come dice un noto aforisma informatico: il 90% dei problemi informatici stanno tra la scrivania e la sedia

Grazie

Inviato: 13/08/2008 - 23:25
da Premier
Vedo che sei molto informato, se non ti dispiace dovessi avere bisogno mi prenderò la libertà  di disturbarti ;-)
Grazie ancora, Adriano.