Il team di Samba, con la collaborazione di Volker Lendecke di SerNet , ha recentemente rilasciato una patch di sicurezza a seguito della scoperta di una grave vulnerabilità di tipo remote code execution , nota come CVE-2017-7494 . Tale vulnerabilità, presente da ben 7 anni e passata apparentemente inosservata, consente a un utente malevolo – locale o remoto – di caricare una libreria condivisa su di uno share con i permessi di scrittura abilitati, per poi farla eseguire al server: in questo modo, l’utente diviene in grado di eseguire comandi sul sistema, che potrebbero comportare tentativi di privilege escalation .

La vulnerabilità è stata scoperta da un white-hat di nome Steelo , il quale ha anche pubblicato un exploit, battezzandolo EternalRed in comparazione con EternalBlue su cui è basato il ransomware WannaCry . Analizzando il codice dell’exploit , risulta evidente che basti avere un account guest abilitato sul server per aggirare il controllo delle credenziali di accesso, e uno share attivo con permessi in scrittura per poter sfruttare la falla da remoto.
Poste queste condizioni, per l’attaccante diventa possibile caricare una libreria sul suddetto samba share per poi, una volta individuato il full path del file, eseguirlo in memoria per mezzo di una richiesta IPC ( Inter-Process Communication ) opportunamente modificata.
Analizzando il file della patch , è possibile vedere come la richiesta IPC modificata di cui sopra porti all’apertura di una named pipe considerata erroneamente “sicura”.
Il bug ha molto in comune, sia dal punto di vista software che da quello temporale, con il ransomware WannaCry che ha infettato oltre 200.000 computer Windows in tutto il mondo : tuttavia, per una serie di motivi, le probabilità che il fenomeno si ripeta sono ridotte: per prima cosa, un attacco client-to-server di questo tipo è più complicato da effettuare rispetto all’attacco client-to-client su cui è invece basato l’exploit EternalBlue; dopodiché, andrebbe individuato un server non patchato che abbia anche le caratteristiche sopra descritte.
Ciononostante, la società di sicurezza informatica Rapid7 ha effettuato due scansioni Sonar sulle porte 139 e 445, rilevando oltre 200.000 server Samba non ancora patchati: un dato quantomeno allarmante.
Le versioni di Samba impattate dalla vulnerabilità sono la 3.5 , che risale a Marzo 2010, e le successive. È estremamente consigliato aggiornare Samba: gli ultimi rilasci che includono la patch sono i seguenti: 4.6.4 , 4.5.10 , 4.4.14 . Per quanto riguarda le versioni di Samba antecedenti la 4.4, è possibile applicare la patch al codice sorgente e ricompilare, seguendo l’apposita procedura ; in alternativa, aggiungendo il parametro nt pipe support = no
al file di configurazione smb.conf , è possibile precludere ai client l’accesso alle named pipe , rendendo impossibile lo sfruttamento del bug.
Elia Tufarolo
-
Okay
Beh, ma tipo questo (per provare):[img]c:$MFT123.jpg[/img]Garson PolloRe: Okay
- Scritto da: Garson Pollo> Beh, ma tipo questo (per provare):> > [img]c:$MFT123.jpg[/img]Ci vorrebbe qualcuno con winsozz per provare......anzi no, se prova gli si impalla tutto.Pero' io non capisco che senso abbia continuare a pubblicare l'ovvio.Queste sono le notizie:[img]http://www.milsims.com.au/sites/milsims.com.au/files/imagecache/product_full/prodimg/man_bites_dog_board_game-480121414800459d.jpg[/img]mica windows che va in crash.panda rossaRe: Okay
- Scritto da: panda rossa> - Scritto da: Garson Pollo> > Beh, ma tipo questo (per provare):> > > > [img]c:$MFT123.jpg[/img]> > Ci vorrebbe qualcuno con winsozz per provare...> > ...anzi no, se prova gli si impalla tutto.> > Pero' io non capisco che senso abbia continuare a> pubblicare> l'ovvio.> > Queste sono le notizie:> [img]http://www.milsims.com.au/sites/milsims.com.a> > mica windows che va in crash.E voi due da bravi XXXXXXXX state sempre qui a commentare l'ovvio.Che dire ... siete proprio due XXXXXXXX....Re: Okay
> > E voi due da bravi XXXXXXXX state sempre qui a> commentare> l'ovvio.> > Che dire ... siete proprio due XXXXXXXX.e iroby le notizie su Apple. Questa è gente ossessionatadiversament efurboRe: Okay
- Scritto da: ...> - Scritto da: panda rossa> > - Scritto da: Garson Pollo> > > Beh, ma tipo questo (per provare):> > > > > > [img]c:$MFT123.jpg[/img]> > > > Ci vorrebbe qualcuno con winsozz per> provare...> > > > ...anzi no, se prova gli si impalla tutto.> > > > Pero' io non capisco che senso abbia> continuare> a> > pubblicare> > l'ovvio.> > > > Queste sono le notizie:> >> [img]http://www.milsims.com.au/sites/milsims.com.a> > > > mica windows che va in crash.> > E voi due da bravi XXXXXXXX state sempre qui a> commentare> l'ovvio.> > Che dire ... siete proprio due XXXXXXXX.Che dire, tu dopo di loro due completi facendo lo scroto! ha haEhi siRe: Okay
- Scritto da: Garson Pollo> Beh, ma tipo questo (per provare):> > [img]c:$MFT123.jpg[/img]Garson Pollo sei un XXXXXXXX. Meriti un ppremio.Ehi siRe: Okay
- Scritto da: Ehi si> - Scritto da: Garson Pollo> > Beh, ma tipo questo (per provare):> > > > [img]c:$MFT123.jpg[/img]> > Garson Pollo sei un XXXXXXXX. Meriti un ppremio.Intanto il premio "colui che guarda il dito" te lo sei aggiudicato tu.[img]http://3.bp.blogspot.com/-NPShs7SSjQI/VztqjyNYZcI/AAAAAAAAMhk/5XVtVDpObucnwcAkuwI2r3RX_MYvQxmMgCLcB/s1600/dito-luna.jpg[/img]panda rossaRe: Okay
- Scritto da: panda rossa> - Scritto da: Ehi si> > - Scritto da: Garson Pollo> > > Beh, ma tipo questo (per provare):> > > > > > [img]c:$MFT123.jpg[/img]> > > > Garson Pollo sei un XXXXXXXX. Meriti un> ppremio.> > Intanto il premio "colui che guarda il dito" te> lo sei aggiudicato> tu.> [img]> http://3.bp.blogspot.com/-NPShs7SSjQI/VztqjyNYZcI/Disse la luna...Ehi siRe: Okay
Grazie! Detto da te faccio capriole dalla gioia.Garson PolloRe: Okay
- Scritto da: Garson Pollo> Grazie! Detto da te faccio capriole dalla gioia.Mai visto un pollo fare le capriole, al massimo gira per l'aia scag...ando (rotfl)Il Fuddaro quello veroRe: Okay
- Scritto da: Garson Pollo> Beh, ma tipo questo (per provare):> > [img]c:$MFT123.jpg[/img]bel tentativo, eheheh :)...Re: Okay
L'ho provato con versione di Qupzilla molto vecchia e nonostante sia molto vecchia mi notifica che non è in grado di gestire il link ... e mi chiede se voglio farlo aprire il sistema o meno ... questo vuol dire che il problema è noto da tantissimo tempo ed addirittura è stato gestito ...prova123Re: Okay
- Scritto da: prova123> L'ho provato con versione di Qupzilla molto> vecchia e nonostante sia molto vecchia mi> notifica che non è in grado di gestire il link> ... e mi chiede se voglio farlo aprire il sistema> o meno ... questo vuol dire che il problema è> noto da tantissimo tempo ed addirittura è stato> gestito> ...Dovresti farglielo capire ai winari il perché windows è XXXXX della XXXXX!Il Fuddaro quello veroRe: Okay
Ehm, no, vuol dire che qupzilla non sa cosa farsene di quell'URL, capisce solo che è un URL e ti chiede se vuoi passar la palla ad altri, stessa cosa la ottieni con qualcosa come ProtocolloInesistente://foo/barxteRe: Okay
- Scritto da: ...> - Scritto da: Garson Pollo> > Beh, ma tipo questo (per provare):> > > > [img]c:$MFT123.jpg[/img]> > bel tentativo, eheheh :)Sia mai uno smembrato come te potrebbe anche cliccare!Il Fuddaro quello veroRe: Okay
Quale parte di "su chrome non fa XXXXXXX nemmeno su Win" non ti è chiara?XXXXXne.Garson PolloRe: Okay
Togli quel link che su firefox (win 7 x64) mi ha fatto crashare tutto! Ho dovuto usare il tasto reset del case per tornare alla normalità. TOgli quel link.Ora sto usando Chrome, sempre in win 7.-----------------------------------------------------------Modificato dall' autore il 30 maggio 2017 21.31-----------------------------------------------------------user_Re: Okay
Semmai togli il tuo OS e mettine uno meno giocattolo...Se non puoi cerca di potere perché non è diverso dall'aver un'auto che se passa da un cartellone pubblicitario appositamente confezionato sterza da sola per sbatterci contro o le si spegne il motore...xteRe: Okay
- Scritto da: user_> Togli quel link che su firefox (win 7 x64) mi ha> fatto crashare tutto! Ho dovuto usare il tasto> reset del case per tornare alla normalità. TOgli> quel> link.> Ora sto usando Chrome, sempre in win 7.Togli tu quel SO che crasha se si clicca su un link.Il suo link e' perfettamente valido e non fa crashare i sistemi non giocattolo.Se tu hai un sistema giocattolo, la colpa e' tua non del suo link.panda rossaRe: Okay
- Scritto da: user_> Togli quel link che su firefox (win 7 x64) mi ha> fatto crashare tutto! Ho dovuto usare il tasto> reset del case per tornare alla normalità. TOgli> quel> link.anche se ti allenassi non ce la faresti ad essere più c0gli0ne di così!!grandeRe: Okay
Io non cambio sistema operativo e browser per qualche offesa tua o di altri. E' il piu' usato win 7, aspetto le patch e gli update di sicurezza, anche di firefox che ha tanti utenti. Certo che ne ha meno di chrome,ma va bene. Ho messo pure ublock origin.-----------------------------------------------------------Modificato dall' autore il 31 maggio 2017 21.12-----------------------------------------------------------user_Re: Okay
Fake.Garson Polloanche linux è affetto
Interessante notare che anche Wine per Linux è affetto, con conseguenza ancora più gravi perchè il kernel Linux va in kernel panic_ginettaRe: anche linux è affetto
- Scritto da: _ginetta> Interessante notare che anche Wine per Linux è> affetto, con conseguenza ancora più gravi perchè> il kernel Linux va in kernel> panicAspetta che provo...panda rossaRe: anche linux è affetto
- Scritto da: panda rossa> - Scritto da: _ginetta> > Interessante notare che anche Wine per Linux> è> > affetto, con conseguenza ancora più gravi> perchè> > il kernel Linux va in kernel> > panic> > Aspetta che provo...No, non posso provare.Non ho un firefox per windows installato da poterlo eseguire con wine.E non ho neanche NTFS.panda rossaRe: anche linux è affetto
> No, non posso provare.Abbiamo capito, ti hanno crittografato il bidone... paga dai.nome e cognomeRe: anche linux è affetto
la smettiamo di sparare fesserie? wine NON è affetto, il kernel non si inchioda.torna a fare la calzetta.calzettaRe: anche linux è affetto
Direi proprio di no.xteRe: anche linux è affetto
I agree with you!!!mayduavongtsche palle, diosanto!
ma una volta nella vita, una diocristo, non si potrebbe vedere una notiza del tipo "windows"? possibile che windows sia solo la XXXXX della XXXXX? ci sara', per la legge dei grandi numeri, una cosa buona, UNA!io pero' fino ad adesso non ne ho mai viste. ...Re: che palle, diosanto!
- Scritto da: ...> ma una volta nella vita, una diocristo, non si> potrebbe vedere una notiza del tipo "windows>"? possibile che windows sia solo> la XXXXX della XXXXX? ci sara', per la legge dei> grandi numeri, una cosa buona,> UNA!> io pero' fino ad adesso non ne ho mai viste.Non ne hai mai viste perchè non lo usi o perchè non lo sai usare.E ora consoliamoci con questa notizia: http://punto-informatico.it/4388410/PI/News/judy-super-campagna-malware-android.aspx topastroRe: che palle, diosanto!
- Scritto da: topastro> - Scritto da: ...> > ma una volta nella vita, una diocristo, non si> > potrebbe vedere una notiza del tipo "windows> > <cosa positiva> "? possibile che windows sia solo> > la XXXXX della XXXXX? ci sara', per la legge dei> > grandi numeri, una cosa buona,> > UNA!> > io pero' fino ad adesso non ne ho mai viste.> > Non ne hai mai viste perchè non lo usi o perchè> non lo sai> usare.> E ora consoliamoci con questa notizia: > > http://punto-informatico.it/4388410/PI/News/judy-sEcco a voi il winaro che in un articolo in cui si evidenzia quanto faccia schifo winsozz se ne esce con: "Si, ma mi ha detto mio cuGGino che android..."Ciccio, l'unica cosa che puoi dire e' un bestemmione rivolto a M$, e poi fare un bel formattone e mettere linux.Altrimenti abbi la decenza di tacere quando ti infilano il cetriolo senza vasella.panda rossaRe: che palle, diosanto!
- Scritto da: panda rossa> Ecco a voi il winaro che in un articolo in cui si> evidenzia quanto faccia schifo winsozz se ne esce> con: "Si, ma mi ha detto mio cuGGino che> android..."Si, mio cuGGino si chiama "Punto" di nome e "Informatico" di cognome (rotfl)Ma ho anche altri cuGGini che si chiamano: "La" "Repubblica", "HW" "Upgrade", "PC" "Mag", "Tech" "Radar"....e molti altri, siamo una famiglia numerosa (rotfl) > Ciccio, l'unica cosa che puoi dire e' un> bestemmione rivolto a M$, e poi fare un bel> formattone e mettere> linux.Ecco il sistemistone espertone che ha trovato la soluzione al problema (rotfl)Non posso creare la cartella $MFT (cosa che faccio tutti i giorni (rotfl) ) ? Semplice: formatto tutto e installo Linux (rotfl)Ti hanno insegnato a sQuola a risolvere così i problemi ? (rotfl)Pensa che invece io ho fatto la prova su Windows 10 e a me non succede.Provaci anche tu prima di cambiare OS ai PC della tua azienda....ehm scantinato....ehm...sottoscala...ehm... insomma ci siamo capiti....(rotfl)> Altrimenti abbi la decenza di tacere quando ti> infilano il cetriolo senza> vasella.Eh già, non posso creare la cartella $MFT....mi hanno XXXXXXX....avevo scelto Windows per quello....ora come farò ? (rotfl)Semplice: formatto tutto e installo Linux....me l'ha detto panda rossa del forum: Punto Informatico, il forum della créme degli espertoni (rotfl)topastroRe: che palle, diosanto!
Mi han insegnato che un ingegnere sceglie il compromesso migliore non esistendo l'ideale nel mondo reale... E scelgo.Francamente sulle mie macchine posso aprire qualsiasi files, posso cliccare su qualsiasi link senza avere conseguenze sul sistema (poi se il link è quello per regalare tutto il patrimonio a terzi, le conseguenze ci sono ma non riguardano il sistema)...xteRe: che palle, diosanto!
- Scritto da: xte> Mi han insegnato che un ingegnere sceglie il> compromesso migliore non esistendo l'ideale nel> mondo reale... E> scelgo.Come chi sa cosa sta facendo :D > Francamente sulle mie macchine posso aprire> qualsiasi files, posso cliccare su qualsiasi link> senza avere conseguenze sul sistema (poi se il> link è quello per regalare tutto il patrimonio a> terzi, le conseguenze ci sono ma non riguardano> il> sistema)...Eh già questo significa fare le cose sapendo cosa si sta facendo giusto ? :DCliccare ad cazzum ma l'importante è che il sistema non ne venga influenzato (rotfl)Questo sì che è essere dei veri esperti (rotfl)topastroRe: che palle, diosanto!
- Scritto da: topastro> Eh già questo significa fare le cose sapendo cosa> si sta facendo giusto ?> :Dma facendo di che? hai capito almeno cosa intendeva dire con quella frase?inutile che ci girato attorno, Windows possiede un vastissimo repertorio di exploit che va dai drive-by ai worm, il tutto capace di violare i sistemi senza che nemmeno l'utente se ne accorgae' questa la vera differenza tra Linux, la differenza che passa tra il 7% di RCE e il 17%sembra poco? ditelo alle centinaia di migliaia di soggetti ( aziende e privati ) che ogni giorno si ritrovano i loro pc ( e pure i server ahime' ) bucaticollioneRe: che palle, diosanto!
- Scritto da: topastro> - Scritto da: panda rossa> > Ecco a voi il winaro che in un articolo in> cui> si> > evidenzia quanto faccia schifo winsozz se ne> esce> > con: "Si, ma mi ha detto mio cuGGino che> > android..."> > Si, mio cuGGino si chiama "Punto" di nome e> "Informatico" di cognome > (rotfl)> Ma ho anche altri cuGGini che si chiamano: "La"> "Repubblica", "HW" "Upgrade", "PC" "Mag", "Tech"> "Radar"....e molti altri, siamo una famiglia> numerosa > (rotfl)> > > Ciccio, l'unica cosa che puoi dire e' un> > bestemmione rivolto a M$, e poi fare un bel> > formattone e mettere> > linux.> > Ecco il sistemistone espertone che ha trovato la> soluzione al problema > (rotfl)> Non posso creare la cartella $MFT (cosa che> faccio tutti i giorni (rotfl) ) ? Semplice:> formatto tutto e installo Linux> (rotfl)> Ti hanno insegnato a sQuola a risolvere così i> problemi ? > (rotfl)> > Pensa che invece io ho fatto la prova su Windows> 10 e a me non> succede.> Provaci anche tu prima di cambiare OS ai PC della> tua azienda....ehm> scantinato....ehm...sottoscala...ehm... insomma> ci siamo> capiti....(rotfl)> > > Altrimenti abbi la decenza di tacere quando> ti> > infilano il cetriolo senza> > vasella.> > Eh già, non posso creare la cartella $MFT....mi> hanno XXXXXXX....avevo scelto Windows per> quello....ora come farò ? > (rotfl)> Semplice: formatto tutto e installo Linux....me> l'ha detto panda rossa del forum: Punto> Informatico, il forum della créme degli espertoni> > (rotfl)Chissà perché ma mi vengono certi 'spifferi' alle orecchie che tu il Panda rossa e anche qualche altro siete parte della redazione di PI e ad is, fate la parte del winaro al linuxiano alla XXXXXX che decidete al momento.E proprio come un sesto senso, diciamo un quinto(soprattutto coi nick più longevi) va!Il Fuddaro quello veroche miseria
gente, dopo ANNI ancora 'sti litigi puerili su èmegliolinucs-faschifouinzoz... mamma mia...scrivete qualcosa di interessante oppure lasciateci in pace! :jackRe: che miseria
- Scritto da: jack> gente, dopo ANNI ancora 'sti litigi puerili su> èmegliolinucs-faschifouinzoz... mamma> mia...> scrivete qualcosa di interessante oppure> lasciateci in pace! > :Lasciarti in pace che cosa vuol dire?Dirti "usa pure winsozz che stai in una botte di ferro" ?Invece di ringraziare chi ti spiega quanto sei idiota a continuare con winsozz, vuoi essere lasciato in pace tra i tuoi crash, i tuoi malware, e i tuoi virus?Starai in pace solo quando avrai buttato winsozz nel XXXXX e tirato lo sciacquone.panda rossaRe: che miseria
> Starai in pace solo quando avrai buttato winsozz> nel XXXXX e tirato lo> sciacquone.Hai gia messo la pezza al bidone oggi? Guarda che poi ti tocca spendere quei bitcoin che mini usando le risorse aziendali. http://punto-informatico.it/4388531/PI/News/vulnerabilita-samba-un-nuovo-wannacry.aspxnome e cognomeRe: che miseria
Una vulnerabilità già patchata che, anche senza patch, è già a posto sui sistemi seri con una sola riga di codice in un file config?[code]nt pipe support = no[/code]Ritenta, sarai più fortunato.Garson PolloRe: che miseria
Vai a cercare di installare Windows con utente locale, che magari stavolta ci riesci... 8)MaxRe: che miseria
- Scritto da: jack> gente, dopo ANNI ancora 'sti litigi puerili su> èmegliolinucs-faschifouinzoz... mamma> mia...> scrivete qualcosa di interessante oppure> lasciateci in pace! > :Non dare corda agli XXXXXXXXX! Altrimenti tra poco potrebbe scattare la scintilla del tarlo in testa a tre ... puntini idiota e riinizia con la parte del gay o del XXXXX pscicopatico.Perché per chi non lo sapesse è lui che trita e rigira le parti demenziali. Siete avvertiti, e vorrei che la redazione(visto che la privacy non esiste più)lo sXXXXXXXsse una volta per tutte, anche 'sXXXXXXXndo' la mia di privacy per quello che c'è da sXXXXXXXre.Ma che un dislotico mentalmente come lo è il XXXXX ... va fatto fuori da ogni dove!Max MinchioRe: che miseria
- Scritto da: Max Minchio> - Scritto da: jack> > gente, dopo ANNI ancora 'sti litigi puerili su> > èmegliolinucs-faschifouinzoz... mamma> > mia...> > scrivete qualcosa di interessante oppure> > lasciateci in pace! > > :> > Non dare corda agli XXXXXXXXX! Altrimenti tra> poco potrebbe scattare la scintilla del tarlo in> testa a tre ... puntini idiota e riinizia con la> parte del gay o del XXXXX> pscicopatico.> > Perché per chi non lo sapesse è lui che trita e> rigira le parti demenziali. Siete avvertiti, e> vorrei che la redazione(visto che la privacy non> esiste più)lo sXXXXXXXsse una volta per tutte,> anche 'sXXXXXXXndo' la mia di privacy per quello> che c'è da> sXXXXXXXre.> > Ma che un dislotico mentalmente come lo è il> XXXXX ... va fatto fuori da ogni> dove![img]http://media.giphy.com/media/3oEjHAUOqG3lSS0f1C/giphy.gif[/img]panda rossaRe: che miseria
- Scritto da: Max Minchio> Non dare corda agli XXXXXXXXX! Altrimenti tra> poco potrebbe scattare la scintilla del tarlo in> testa a tre ... puntini idiota e riinizia con la> parte del gay o del XXXXX pscicopatico.Mmmmhhh ho come l'impressione> Perché per chi non lo sapesse è lui che trita e> rigira le parti demenziali. Siete avvertiti, e> vorrei che la redazione(visto che la privacy non> esiste più)lo sXXXXXXXsse una volta per tutte,> anche 'sXXXXXXXndo' la mia di privacy per quello> che c'è da> sXXXXXXXre.Che tu abbia bisogno> Ma che un dislotico mentalmente come lo è il> XXXXX ... va fatto fuori da ogni> dove!di un serio TSO, visto i contenuti alienati del tuo messaggioIl Fuddaro quello veroRe: che miseria
- Scritto da: Max Minchio> (sequela di cagate da ricovero psichiatrico)T'è partito anche l'ultimo neurone? :Mixerormai è troppo presto
A coloro ai quali possa interessare a fare dei test, suggerisco il bug (secondo me voluto da MS) del sistema operativo Windows 10 nel quale il file HOSTS non è più ben funzionante come le precedenti versioni dei SO MS.Credeteci o no, cerco di spiegare: utilizzando il servizio dnscache ovvero Client DNS (DNSclient) di WinX attivo e un file HOSTS personalizzato diciamo di 16MB per bloccare siti indesiderati, il suddetto servizio all'avvio del computer blocca la connessione internet per più di 2 minuti, trascorsi i quali la navigazione è molto veloce. Ciò perchè il servizio Client DNS deve caricare la cache in memoria impegnando parecchio la CPU, in modo da risolvere velocemente gli indirizzi dei nomi richiesti.Invece, disabilitando il servizio Client DNS (mediante services.msc) e mantenendo lo stesso file HOSTS personalizzato di 16MB, la navigazione risulta rallentata vistosamente e, per esempio, un sito aperto con un browser impiega dai 2 a 5 secondi in più comparando la stessa apertura del sito ma senza il file HOSTS personalizzato.Ho testato questo comportamento con un banale singolo computer domestico collegato via ethernet ad un modem non wi-fi.Quindi, deduco che WinX ha un problema nella gestione del file HOSTS, bug che Windows 7 NON HA e Linux NON HA nei miei computer.Quel problema è veramente fastiodoso e dubito che MS lo corregga nel suo "sistema operativo come servizio work-in-progress".Ah già, sto usando WinX non Creators quello che ha il lock screen al boot non disattivabile.Buon giorno (scritto con Firefox 53.0.3 x64 in Mint).riki70Re: ormai è troppo presto
Per bloccare i siti indesiderati dovresti usare il firewall, non un file hosts da 16MB! È questo il modo tecnicamente corretto. Che poi magari Windows rallenti anche in questo caso, chi lo sa...QualcunoRe: ormai è troppo presto
Dici un firewall software o hardware?riki70Re: ormai è troppo presto
E perchè allora non un filtro custom personalizzato aggiuntivo per adblock plus o per ublock ??user_Re: ormai è troppo presto
Quei adblocker sono per i browser, il file HOSTS può bloccare qualsiasi richiesta di connessione.riki70Re: ormai è troppo presto
16Mb di host!? Ecchecavolo! Piuttosto fatti un DNS personale filtrando quel che non ti garba, è certo più in grado di reggere simili moli di dati...xteRe: ormai è troppo presto
- Scritto da: xte> 16Mb di host!? Ecchecavolo! Piuttosto fatti un> DNS personale filtrando quel che non ti garba, è> certo più in grado di reggere simili moli di> dati...Ma lui usa lnx e quindi un figo di defaultHa imparato tutto da panda, cosa crediIl Fuddaro quello veroRe: ormai è troppo presto
Ci sono anche molti altri maestri.riki70Re: ormai è troppo presto
l'OP di Windows parlava e comunque resta valida la risposta: siamo passati ai DNS per non dover più mantenere file hosts, tra l'altro 16Mb sono grosse zone intere.Aggiungerei che anche il discorso della "cache" suona strano: un dns cache-only dovrebbe rispettare il TTL e non risolvere nulla sino a che non riceve richieste: penso che abbia seri bachi nella gestione del DNS, indipendenti quindi dalla piattaforma.xteRe: ormai è troppo presto
Provai anche con uno che raggiunse quasi 50MB e Win7 e Mint non presentavano rallentamenti...il bug sta nella gestione del file da parte di Winx.Mi pare che la prime versioni di WinX non consentissero di mutare questo file.riki70Re: ormai è troppo presto
Ma 16 come 50Mb di indirizzi 'ndo provengono? Non penso proprio che li abbia compilati tu uno ad uno!xteMa non era stabile?
Ma Windows non era stabile? (newbie)Eppure quei vedo in continuazione gente che mi dice che è stabile. :$E allora perché si blocca in continuazione? :|E allora perché 'ste zozzerie? :@Provare per credereRe: Ma non era stabile?
- Scritto da: Provare per credere> Ma Windows non era stabile?Beh, per quanto mi riguarda è stabile> Eppure quei vedo in continuazione gente che mi> dice che è stabile. Appunto> > E allora perché si blocca in continuazione? E chi lo dice? Tu? Ah, beh allora caro alias di pandolo siamo certissimi sia verità> E allora perché 'ste zozzerie?I tuoi commenti? Mah forse perché nessuno ti calcola?Il FuddaroGrazie, il tuo commento è in fase di approvazioneGrazie, il tuo commento è stato pubblicatoCommento non inviatoGrazie per esserti iscritto alla nostra newsletterOops, la registrazione alla newsletter non è andata a buon fine. Riprova.Leggi gli altri commentiPubblicato il 30 mag 2017Ti potrebbe interessare