<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Rootkit o non rootkit, questo è il problema&#8230;</title>
	<atom:link href="http://www.temporini.net/rootkit-o-non-rootkit-questo-e-il-problema/feed" rel="self" type="application/rss+xml" />
	<link>http://www.temporini.net/rootkit-o-non-rootkit-questo-e-il-problema</link>
	<description>It&#039;s time to fix!</description>
	<lastBuildDate>Thu, 22 Jul 2010 12:57:55 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>Di: L.s</title>
		<link>http://www.temporini.net/rootkit-o-non-rootkit-questo-e-il-problema/comment-page-1#comment-12181</link>
		<dc:creator>L.s</dc:creator>
		<pubDate>Mon, 18 Jan 2010 11:20:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/?p=295#comment-12181</guid>
		<description>In merito consiglio la lettura anche di questo articolo:

http://www.work4net.it/2008/05/10-strumenti-immancabili-per-la-sicurezza-di-un-sistema-linux.html</description>
		<content:encoded><![CDATA[<p>In merito consiglio la lettura anche di questo articolo:</p>
<p><a href="http://www.work4net.it/2008/05/10-strumenti-immancabili-per-la-sicurezza-di-un-sistema-linux.html" rel="nofollow">http://www.work4net.it/2008/05/10-strumenti-immancabili-per-la-sicurezza-di-un-sistema-linux.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: admin</title>
		<link>http://www.temporini.net/rootkit-o-non-rootkit-questo-e-il-problema/comment-page-1#comment-9069</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Sun, 21 Jun 2009 01:22:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/?p=295#comment-9069</guid>
		<description>Scusa non ho capito il senso del discorso..</description>
		<content:encoded><![CDATA[<p>Scusa non ho capito il senso del discorso..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: aiai</title>
		<link>http://www.temporini.net/rootkit-o-non-rootkit-questo-e-il-problema/comment-page-1#comment-9063</link>
		<dc:creator>aiai</dc:creator>
		<pubDate>Sat, 20 Jun 2009 22:38:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/?p=295#comment-9063</guid>
		<description>rumblerumble
piu&#039; si va avanti e piu&#039; , per me, si ha una sensazione di falsa sicurezza

un utente admin puo&#039; far danni &#039;fisici&#039; ai programmi/sistemi, ma il problema sono le informazioni dell&#039;utente che sta usando il pc!!!
una frazione di codice di alcuni programmi (da poco piu&#039; di 1,5mega, uno tra l&#039;altro discusso in questo blog, ma alleggerito per far solo danni potrebbe essere molto piu&#039; piccolo), possono fornire tutte le info di un&#039;utente: dalla carta di credito al nome dell&#039;amante e li non si tratta di &#039;formattare&#039;

non parlate di os/antivirus/router/firewall: aime&#039; funziona apparentemente su tutto, pur non essendo un &#039;rootkit&#039;, e senza diritti di admin (ovviamente se contenuto nel codice di un soft installato)</description>
		<content:encoded><![CDATA[<p>rumblerumble<br />
piu&#8217; si va avanti e piu&#8217; , per me, si ha una sensazione di falsa sicurezza</p>
<p>un utente admin puo&#8217; far danni &#8216;fisici&#8217; ai programmi/sistemi, ma il problema sono le informazioni dell&#8217;utente che sta usando il pc!!!<br />
una frazione di codice di alcuni programmi (da poco piu&#8217; di 1,5mega, uno tra l&#8217;altro discusso in questo blog, ma alleggerito per far solo danni potrebbe essere molto piu&#8217; piccolo), possono fornire tutte le info di un&#8217;utente: dalla carta di credito al nome dell&#8217;amante e li non si tratta di &#8216;formattare&#8217;</p>
<p>non parlate di os/antivirus/router/firewall: aime&#8217; funziona apparentemente su tutto, pur non essendo un &#8216;rootkit&#8217;, e senza diritti di admin (ovviamente se contenuto nel codice di un soft installato)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: admin</title>
		<link>http://www.temporini.net/rootkit-o-non-rootkit-questo-e-il-problema/comment-page-1#comment-8684</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Thu, 04 Jun 2009 10:06:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/?p=295#comment-8684</guid>
		<description>Infatti prima di fare il --propupd tu lo lanci e vedi cosa ti dice, io l&#039;ho provato su alcuni sistemi &quot;infetti&quot; e ha beccato tutto quanto subito, una volta ripulito il tutto e riesguito il check, puoi lanciarlo con il –-propupd.

E&#039; chiaro che anche nell&#039;ipotesi in cui un eventuale &quot;haXor&quot; faccia come dici ti fotte, però a quel punto sta meno a disinstallarlo :D

Ad ogni modo, forse dovevo sottolinearlo meglio, questo non è assolutamente un sistema infallibile, è solo una tool in più che può tornare utile in taluni casi.

Se chi ti buca è un coglionazzo ti assicuro che non farà nulla di quel che ci aspettiamo noi :D

Ad ogni modo il sistema migliore per difendersi è sempre quello di tenere il sistema aggiornato ed eventualmente cambiare le password ogni tot tempo.</description>
		<content:encoded><![CDATA[<p>Infatti prima di fare il &#8211;propupd tu lo lanci e vedi cosa ti dice, io l&#8217;ho provato su alcuni sistemi &#8220;infetti&#8221; e ha beccato tutto quanto subito, una volta ripulito il tutto e riesguito il check, puoi lanciarlo con il –-propupd.</p>
<p>E&#8217; chiaro che anche nell&#8217;ipotesi in cui un eventuale &#8220;haXor&#8221; faccia come dici ti fotte, però a quel punto sta meno a disinstallarlo <img src='http://www.temporini.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Ad ogni modo, forse dovevo sottolinearlo meglio, questo non è assolutamente un sistema infallibile, è solo una tool in più che può tornare utile in taluni casi.</p>
<p>Se chi ti buca è un coglionazzo ti assicuro che non farà nulla di quel che ci aspettiamo noi <img src='http://www.temporini.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Ad ogni modo il sistema migliore per difendersi è sempre quello di tenere il sistema aggiornato ed eventualmente cambiare le password ogni tot tempo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Kaeel</title>
		<link>http://www.temporini.net/rootkit-o-non-rootkit-questo-e-il-problema/comment-page-1#comment-8683</link>
		<dc:creator>Kaeel</dc:creator>
		<pubDate>Thu, 04 Jun 2009 09:42:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.temporini.net/?p=295#comment-8683</guid>
		<description>Sono un po&#039; scettico riguardo la sua effettiva utilità... Se non lo installi con il sistema pulito, non collegato alla rete, ci sarà sempre il rischio che siamo già stati compromessi senza possibilità di capirlo (salvo analisi complesse e approfondite), giusto?

E poi, anche installandolo col sistema pulito, se il sistema viene violato e l&#039;intruso lancia il comando rkhunter –propupd, con un po&#039; di pulizia dei log, vanifica completamente il lavoro fatto... O no? :o</description>
		<content:encoded><![CDATA[<p>Sono un po&#8217; scettico riguardo la sua effettiva utilità&#8230; Se non lo installi con il sistema pulito, non collegato alla rete, ci sarà sempre il rischio che siamo già stati compromessi senza possibilità di capirlo (salvo analisi complesse e approfondite), giusto?</p>
<p>E poi, anche installandolo col sistema pulito, se il sistema viene violato e l&#8217;intruso lancia il comando rkhunter –propupd, con un po&#8217; di pulizia dei log, vanifica completamente il lavoro fatto&#8230; O no? <img src='http://www.temporini.net/wp-includes/images/smilies/icon_surprised.gif' alt=':o' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>
