Vai al contenuto
PLC Forum


Sniffer


Messaggi consigliati

Inserito:

volevo sapere se un computer è a rischio sniffer di qualche maleintenzionato solo se è connesso ad una rete LAN oppure se è anche connesso all'adsl di casa. Quali sono le precauzioni da prendere per difendersi dagli sniffer? Che tipo di dati vengono copiati con gli sniffer?


Inserita:

Se sei connesso solo alla LAN (Local Area Network) non rischi nulla... se ti fidi dei client della tua stessa rete, ovviamente, ma se sei connesso alla rete ADSL, anche senza avere una LAN, allora il rischio è reale e per difendersi occorre un ottimo antivirus nel pieno delle sue potenzialità (evita le versioni di prova, o quelle limitate) tenuto COSTANTEMENTE aggiornato.

Occorre sempre partire da un sistema pulito, quindi la prima connessione alla rete da devi fare solo DOPO avere adeguatamente protetto il tuo PC. Ricorda anche che la maggior parte degli spyware, sniffer, adware, worm e quant'altro (semplifichiamo chiamandoli tutti virus?) non possono avere la meglio su un comportamento prudente e consapevole di chi usa il PC, quindi serve anche un impegno da parte tua.

Inserita:

Le protezioni per questo ed altri generi di INTRUSIONI...

... solo con firewall.

Ma non certo quello di Winzozz laugh.gif

Inserita:

quindi se uno è connesso alla semplice ADSL di casa mi dici che rischia e molto. vero? tramite cosa uno sniffer può arrivare direttamente a me? tramite indirizzo e mail o quanto altro? se un utente legge la sua email privata in un computer pubblico o nel posto di lavoro l sua password può essere scoperta tramite uno sniffer?

Inserita: (modificato)

Non facciamo confusione, il processo di sniffing, di per sè lecitissimo, consiste nell'analizzare il traffico di rete a basso livello.

Essendo una modalità "passiva" nulla ha a che fare con le intrusioni.

Per "sniffare" il traffico di rete di un pc bisogna, o trovarsi sul pc stesso, o poter accedere allo switch su cui è attestata la connessione ethernet del pc.

Per un utente malintenzionato, andare a sniffare il traffico di un pc connesso in internet è alquanto complesso.

Non esistono software in grado di bloccare gli sniffer, l'unico modo per far si che il traffico di rete non sia sniffabile, quindi leggibile è utilizzare connessioni protette crittografate, https, ssh, ecc...

Senza crittografia, ad esempio, login e password transitano nella rete "in chiaro".

Io normalmente come sniffer utilizzo wireshark

Modificato: da doctordf

Crea un account o accedi per commentare

Devi essere un utente per poter lasciare un commento

Crea un account

Registrati per un nuovo account nella nostra comunità. è facile!

Registra un nuovo account

Accedi

Hai già un account? Accedi qui.

Accedi ora
×
×
  • Crea nuovo/a...