Sicurezza informatica Matousec- test firewall

Fiber

la discussione personale non mi interessa e non interessa sopratutto coloro che leggono questo forum

Bye
per conlcudere:

fai la prova del 9:up:

se hai una CPU con DEP ( tutte le cpu da 5 anni a questa parte) scaricati su Win7 tutti i leak test ..abilita solo il firewalll di Win7 con controllo OUT poi li lanciali e dimmi quanti leak test il firewall di Win7 ( come quello di Vista) non passa

ciao
 
naturalmente non si può menzionare la supercazzola senza spiegare meglio cos'è, nella fattispecie parliamo di Data Execution Prevention (DEP)?

wikipedia su DEP (visto che è già scritto ed anche bene è inutile ripetersi)

a cosa serve il DEP
This helps prevent certain exploits that store code via a buffer overflow, for example.

è stato introdotto qualche tempo fa con XP - SP2 ed è supportato dal punto di vista hw dalle cpu a partire dal 2005, quindi è roba vecchia e offensivamente per questo motivo mi è stato domandato se usavo cpu che supportassero la DEP...transeat :D

inoltre come mamma Microsoft ci dice è abilitato di default....:D
OptIn
This setting is the default configuration. On systems with processors that can implement hardware-enforced DEP, DEP is enabled by default for limited system binaries and programs that "opt-in." With this option, only Windows system binaries are covered by DEP by default.


i test di Matousec sono stati effettuati su s.o. XP con SP3 (aggiornati naturalmente)
 
The further development will focus on implementing new testing suite for Windows 7 on 64-bit platform.

la Matousec inoltre ci informa che è in procinto di sviluppare una suite di test per W7 a 64 bit

quindi a breve avremo i risultati anche su questo s.o. che è naturalmente + sicuro di XP
 
naturalmente non si può menzionare la supercazzola senza spiegare meglio cos'è, nella fattispecie parliamo di Data Execution Prevention (DEP)?

wikipedia su DEP (visto che è già scritto ed anche bene è inutile ripetersi)

a cosa serve il DEP


è stato introdotto qualche tempo fa con XP - SP2 ed è supportato dal punto di vista hw dalle cpu a partire dal 2005, quindi è roba vecchia e offensivamente per questo motivo mi è stato domandato se usavo cpu che supportassero la DEP...transeat :D

inoltre come mamma Microsoft ci dice è abilitato di default....:D



i test di Matousec sono stati effettuati su s.o. XP con SP3 (aggiornati naturalmente)

perfetto :V

si puo' leggere anche dal sito di questo personaggio se oltreche' usare XP SP3 che abilita il DEP di default sulle .DLL di sistema ha usato anche CPU con DEP Hardware ?

altrimenti l'OS supporta il DEP ma non si abilita per CPU non DEP ( Il DEP per attivarsi ha bisogno di OS +CPU enabled)
 
le cpu prima del 2005 non le usa + nessuno ...nemmeno io :D

e sopratutto un sito glorioso come mautosec...

vediamo di finirla di denigrare questo sito....

informiamoci prima su quanto nel mondo della sicurezza sia attendibile

grazie
 
le cpu prima del 2005 non le usa + nessuno

e sopratutto un sito glorioso come mautosec...

vediamo di finirla di denigrare questo sito....

informiamoci prima su quanto nel mondo della sicurezza sia attendibile

grazie
nn sto denigrando niente

sto solo dicendo come si fa a dar per scontato che lui abbia usato CPU con DEP Hardware..

che configurazione Hardware ha usato per i tests? ci sono note in riguardo?

non e' che ha usato CPU non DEP ( anche si siamo nel 2010 cio' non toglie che uno possa usare ancora un computer con una CPU del 2005 senza DEP) dicevo ha usato nei test CPu non DEP proprio per osservare al 100% l'efficacia dei Firewall nel prevenire eventuali Leak prendendo in considerazione il fatto che appunto mica tutti hanno computer con CPU con DEP dove in questo caso allora si' che il firewall diventa importante ........

....mentre su computes con DEP + ASLR dell'OS si puo' bypassare questa importanza del firewall sui leak in uscita proprio perche' ci pensa l'OS + CPU & ASLR a bloccare tentativi di injection su Buffer ,stack & heap overflow :D:D:D:D:D:D:D:D
 

Users who are viewing this thread

Back
Alto