DOMANDA Exploitation protection

USBstick

Utente Attivo
244
31
Leggo che questa zona non è assolutamente da toccare, ed è quindi quello che farò, ma vorrei saperne di più se è dato sapere e qualcuno qui può spiegare qualcosa perfavore.
E' possibile sapere se avere oltre 30 "regole" alcune sono "1 system override" altre, poche, hanno 0 system over ride.
Poi soprattutto, ci sono una marea di exe, alcuni hanno lettere minuscole, la maggior parte, altri no.. ne ho controllato uno con lettere maiuscole è non è nemmeno un false positive, è proprio scritto così quindi immagino anche gli altri potrebbero essere veritieri.
Ho letto c he cambiare regole qui ma anche in system settings se non si sa cosa si sta facendo è assolutamente da vietare... bene (come dicevo sopra, non farò)
Ad ogni modo vorrei capire c'è un modo se non quello di digitare uno ad uno ogni regola ogni voce o magari fare uno screen shot di tutta la lista per verificare da soli o con altri che non ci siano regole strane impsotate?

Il mio pc dopo le varie cose fatte funziona bene...
però... magari sarebbe il caso di continuare a controllare perché.. vale sempre la pena conoscere nuove cose e controllare ovunque, proprio per il gusto di imparare cose nuove, se è dato, gratuitamente in un forum.

esempio:
addirittura qui uno ha 6 system over rides...

1699469965836.png
 

nv 25

Utente Attivo
400
125
CPU
Ryzen 5 5600X
OS
Windows 11 Pro
6 system overrides significa semplicemente che le regole impostate per quel processo hanno la precedenza su quelle di sistema che evidentemente dispongono diversamente (per la mitigazione XYZ, in sostanza, invece che usare il settaggio di default per un certo processo, verrà usata un'impostazione diversa)

Il mio personalissimo consiglio, cmq, è quello di lasciare inalterato quello che è e, nel caso, 'intopare' ESCLUSIVAMENTE su processi terzi (e cioè non MS):
il 'danno' infatti sarebbe minimo e si tradurrebbe semplicemente nel crash del processo (che avevi deciso di 'irrobustire' assegnandoli limiti che non aveva) per cui potrai sempre 'rilassarne' l'impostazione per farlo funzionare nuovamente...
 
Ultima modifica:
  • Mi piace
Reazioni: USBstick

USBstick

Utente Attivo
244
31
@nv 25 Grazie mille.
Tanti processi, non toccherò.
La cosa che mi preoccupa, ma è in un altro argomento di forum, è la presenza di connessioni outbound qui e li quando tocco cose, sono tutti processi exe di windows che verifico con tutto, facendo domande a internet e facendo check virus total etc.. ma non li sto permettendo. Di qui ero arrivato a questa pagina delle settings per cui ho aperto questo argomento qui.

...
Non avrei mai pensato che alla build 2H22 insomma, in fase avanzata ormai windows fine 2023 fosse diventato una roba cosi profondamente in "dialogo" (una sorta di interrogatorio unilaterale) con l'esterno costante che invia mie cose quindi usa la banda upload oltre a fornire dati e scelte personali e chissà cosa. Conosco la data extraction che c'è in atto nel mondo ma a sto punto non pensavo proprio..
Ok le "domande di update" di qualche programma, ma windows ha una marea di processini che vanno in outbound per me non è normale... allora ho pensato di capire se qualcosa era sporco e sono arrivato, devo dire casualmente in quella pagina su cui tu hai fatto un po' luce.

Si ... non mi posso permettere di toccare queste cose, il problema è che i mal intenzionati lo sanno.. è per questo che vanno a mettere programmi e robe simili proprio in sezioni che sembrano "trustable" tipo zone come "compatibility helper" di browser lo stesso System 32 etc, anche winzip etc.

Mi sono fatto una cultura in questi giorni per la protezione del pc.. almeno le basi ben oltre la media ...
Peccato trovare poche persone che ti spiegano etc... sarebbe bello .. ma capisco i tempi che corrono è dura trovare tempo etc...
 
  • Mi piace
Reazioni: nv 25

nv 25

Utente Attivo
400
125
CPU
Ryzen 5 5600X
OS
Windows 11 Pro
@nv 25
Peccato trovare poche persone che ti spiegano etc... sarebbe bello ..
da amatore (ma discretamente preparato), se desideri chiedere qualcosa che rientra nell'alveo di quello che conosco, volentieri (magari ci possiamo confrontare non certo con l'obiettivo di misurare chi ce l'ha più lungo 😊)...
 
Ultima modifica:
  • Mi piace
Reazioni: USBstick

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili