Come posso disconnettermi all'istante dal mio ISP durante uno sfruttamento o un'attività sospetta?

2

Quando usavo "Zone Alarm Security" sotto Windows 98 SE, c'era una funzione di collegamento toggle sotto Zone Alarm, con la quale potevo interrompere istantaneamente la connettività al web, mentre un exploit sospetto era in esecuzione - perché non è quella caratteristica disponibile in tutti i pacchetti di sicurezza come il mio attuale prodotto di sicurezza "McAfee® SaaS Endpoint Protection"? O è una caratteristica proprietaria? Se vale la pena avere, come faccio a cercarlo con il suo nome generico?

    
posta bozo de niro 30.07.2015 - 19:41
fonte

1 risposta

1

Sebbene sembri una bella funzionalità, tale kill-switch non è in realtà utile per gli utenti comuni.

La maggior parte delle volte non ti accorgi nemmeno che l'exploit si sta verificando e anche se hai rilevato qualcosa di strano, è troppo tardi per impedirne l'esecuzione. Vediamo se hai un tale kill-switch, come fai a sapere con certezza che l'hai fermato in tempo? Quindi, tale funzionalità può dare un falso senso di sicurezza.

Una versione più drastica di questo sta riducendo la potenza al tuo computer e in alcuni casi ha senso. Un semplice esempio che riesco a pensare è di essere un cattivo ragazzo e di interrompere rapidamente l'alimentazione al computer quando la polizia irrompe. Ciò impedisce l'esecuzione di analisi forensi sul tuo PC. Esistono strumenti e anche dispositivi hardware per questo, ad esempio link

Potresti anche scrivere qualcosa che esegue la funzione di allarme zona menzionata. Fare clic con il tasto destro del mouse sul desktop di Windows, Nuovo, Collegamento per creare un collegamento di Windows, quindi incollarlo

%comspec% /k netsh interface set interface name="Local Area Connection" admin=disabled

Quindi vai nelle proprietà di quel collegamento e scegli un tasto di scelta rapida. Puoi anche cercare tutorial simili per altri sistemi operativi.

Ma ricorda che tirare fuori in tempo non è una buona pratica infosec:)

    
risposta data 30.07.2015 - 22:03
fonte

Leggi altre domande sui tag