Domande con tag 'windows'

4
risposte

Come faccio a garantire che il mio computer sia al 100% privo di worm?

Ok, ho un nuovo laptop che è nuovo di zecca. È vero che fino a quando tengo il bluetooth spento e non sono connesso a Internet, e copio solo i file che sono verificati al 100% (possiamo qui, supponiamo che sia 100% verificato) da un disco...
posta 16.10.2011 - 16:36
2
risposte

Windows 7 consent.exe tenta di accedere a Internet

Guardando i registri del firewall, vedo che consent.exe , che è responsabile dell'interfaccia utente di UAC di Windows 7, tenta di connettersi a Internet. Ho verificato che il file sia un eseguibile autentico fornito da Microsoft. Qualcun...
posta 12.11.2017 - 22:08
2
risposte

Com'è possibile che un utente malintenzionato esegua la brute-force di una risposta NTLMv2 catturata dalla rete?

Secondo l'articolo di Wikipedia su NTLM qui: link .. sotto la descrizione NTLMv2 menziona che NTLMv2 sends two responses to an 8-byte server challenge Quindi sostanzialmente in base all'articolo la risposta NTLMv2 diventa questa:...
posta 10.09.2017 - 08:09
2
risposte

Una macchina Windows virtualizzata senza accesso a Internet necessita di aggiornamenti (di sicurezza)?

Recentemente ho visto un computer Windows 7 (praticamente in esecuzione in un ambiente Xen) e utilizzato in una rete di produzione per eseguire determinate attività automatizzate. Questo sistema mancava a oltre 100 aggiornamenti di Windows in...
posta 29.07.2016 - 17:24
1
risposta

SHA-256 Timestamp non riconosciuto in Windows 7 quando è stato firmato

Volevo firmare due volte il mio exe in modo che gli utenti di XP e Vista possano utilizzare il software. Ma quando firmo l'exe con i timestamp SHA1 e SHA256, in windows7 viene mostrato solo 1 timestamp. Perildoppiosegnohousatosigntooldiwindo...
posta 31.05.2016 - 09:17
4
risposte

Un computer è più vulnerabile se il wireless viene lasciato acceso all'avvio?

Normalmente spengo il wireless sul mio portatile prima di spegnerlo, ma mi sono dimenticato di farlo la scorsa notte. Quindi stamattina, dopo aver avviato il portatile, ho visto che la notifica wireless in basso a destra era attiva molto prima d...
posta 14.06.2016 - 12:46
5
risposte

Perché DISA STIG consiglia "Nega l'accesso a questo computer dalla rete" per gli amministratori di dominio?

[Nota: questa domanda riguarda la descrizione tecnica di ciò che lo STIG sta raccomandando. Non sta chiedendo se abilitare l'impostazione è un buon processo che impone altri controlli tecnici.] Per i sistemi Windows, gli STIG DISA consigl...
posta 15.07.2016 - 21:10
2
risposte

Un certificato di firma del codice valido significa che un programma di installazione non è stato manomesso durante il transito?

Diversi fornitori di software dominanti distribuiscono gli aggiornamenti su HTTP o su HTTPS con certificati errati . In generale, non mi sembra di poter contare su un canale sicuro per garantire che un programma di installazione non venga man...
posta 11.02.2015 - 16:33
1
risposta

È possibile modificare l'ultima volta che un utente ha effettuato l'accesso a Windows?

Nel mio corso forensics digitale ho bisogno di analizzare un'immagine e cercare prove per fare un paio di domande. Una domanda era scoprire quando era installato il sistema, e un altro era quello di scoprire quando l'utente X ha effettuato l'acc...
posta 21.11.2014 - 22:19
1
risposta

Dimostrare una fuga VM

Devo dimostrare una VM Escape per un progetto. Dopo alcune ricerche, ho riscontrato una vulnerabilità CVE-2014-0983 "Vulnerabilità legata al danneggiamento della memoria multiple di Oracle VirtualBox 3D Acceleration". Il sito web Rapid7 mostra...
posta 25.10.2016 - 12:44