DOMANDA Partizione Windows //e Security

Pubblicità

_Tomahawk_

Bannato a Vita
Messaggi
114
Reazioni
6
Punteggio
38
Ho fatto partizione con un windows, poi do un tot di spazio, circa 90 gb non ricordo. Precisamente. Adesso però dopo l'installazione di due tre programmi anche grossi mi sono accorto che la partizione è già piena e rimane circa 15% come è possobile? Non ho installato tutto nella directory. Ma forse microsoft office e amici fritz si si sono (mi sa che è obbligatorio) installati in windows nella partizione dove sta il SO...
Forse ho sbagliato a fare una aprtizione SOLO di 90 gb? Eppure per vindows alcuni dicevano che va bene anche una partizione di 50! Pazzesco...

Security.
Se io volessi su quel pc installarmi Kali, o linux o altre robe e fare Security testing su casa mia sul mio pc sul mio cellualre e divertirmi senza fare niente di male a nessuno, ma a me stesso, provare a imparare linguaggi e hackerarmi il cellulare perché mi piace imparare e sapere (e mai succederà) un po' come fare se qualcuno dovesse attaccarmi come proteggermi, come devo procedere per creare una partizione a Windows già installato, posso creare uno spazio, quanto spazio ci vuole per SO come Linux o Kali per girare bene.. etc..(adesso pare non siano piu tanti sicuri, sono stati trovate delle falle ho letto nelle news (come del resto c'era da aspettarsi) quindi di sicurezza di questi SO si parla fino a certi limiti...
E' facile imparare come per esempio accedere al proprio modem router, di casa, come gestire la connesione come per esempio interagire in modo "offensivo" con il proprio cellulare o no?
Ma esistono delle persone in giro che ti spiegano come fare o devi fare per forza tutto da solo, devi avere la benedetta fortuna che uno che ci sa fare sia tua sorella o un tuo cugino o tuo amico o tuo padre o madre per saper fare queste cose ... sarebbe forte imparare visto che di questi tempi è fondamentale sapere di queste cose e troppi ancora ignorano quando sia importante essere padroni della propria privacy etc.

Ciao.
 
Per quanto riguarda la partizione dipende tutto da quello che ci hai installato dentro.
In genere per sapere quanto occuperà un programma (o un gioco) si va a guardare i requisiti minimi.
90GB potrebbero essere tanti o pochi, dipende tutto da quello che devi farci.
Ad esempio se devi installarci dei giochi, farai presto ad occuparli tutti..

Per quanto riguarda il discorso security:
Installare una distro linux di pentesting senza avere nessuna conoscenza di base è, non solo dannoso, ma anche inutile.
Se vuoi approfondire il campo della sicurezza informatica devi solamente studiare (e anche un bel po) per farti delle basi solide da cui partire, altrimenti non combinerai nulla e ti prenderai solamente un sacco di insulti (che saranno meritati!!).
Non so il tuo livello di conoscenze, ma ti consiglio di studiare (per bene, far stampare a video "hello world" in dieci diversi linguaggi di programmazione non significa saper programmare..) quanti più linguaggi di programmazione puoi. Per la scelta dei linguaggi dipende tutto da quello che vorrai andare a fare. Ad esempio:
- Se vuoi concentrarti sulle vulnerabilità web & reti, dovra necessariamente conoscere il php, html, javascript, SQL, e così via..
- Se vuoi concentrarti sulle vulnerabilità degli OS, dovrai necessariamente conoscere linguaggi di più basso livello come il C, ecc..

In aggiunta, tieni presente che la maggior parte degli script (così come gli exploit, payload, ecc..) sono scritti in linguaggi interpretati tipo python, ruby, ecc.. , quindi ti sarà utile conoscere anche questi linguaggi (ruby & python sono anche utilizzati in ambito web, vedi ruby on rails e django).

In aggiunta alla conoscenza dei linguaggi di programmazione ti sarà fondamentale conoscere approfonditamente le reti (vedi modello OSI).
Inoltre ti sarà fondamentale conoscere decentemente bene i vari OS in circolazione (windows e Gnu/Linux su tutti).

Come vedi di cose da sapere ce ne sono parecchie prima di cominciare ad utilizzare una distro di pentesting.
Ti consiglio, prima di tutto, di andarti a leggere che cos'è veramente un hacker qui.

PS. In aggiunta a quanto sopra è fondamentale conoscere bene l'inglese e anche un po di psicologia. L'inglese perchè tutta la documentazione/libri/ecc.. sono in quella lingua, la psicologia perchè il social engineering è un'arma fondamentale in moltissime situazioni.

PS2: Per provare gli OS non hai bisogno di fare un dual boot o cose del genere, ti basta utilizzare virtualbox o vmware workstation player.
 
Spezzo il quote per rendere più leggibile la conversazione..

Allora grazie per la risposta sul OS anche se non ha risolto la mia domanda\dubbio. Beh, che dire, non installo niente, solo programmini e due boiate, è un pc niente di che, ho installato come ho detto office e altre cose e spesso ho detto di installarsi con cartella "madre" nella partizione di maggioranza non dell'OS, ma comunque o alcune installazioni non mi facevano decidere o mi sono dimenticato o semplicemente non ricordo piu questa cosa (mi sento un ignorante adesso mentre non lo sono con i pc poi cosi tanto o la tecnologia) non mi ricordavo o non l'ho mai saputo, che quando installi qualcosa sul pc windows che tu abbia partizione o no, hai sempre qualcosa a ogni installazione che si installa nella cartella del sistema operativo (il che mi sembrerebbe strano). Boh, ad ogni modo sarà forse OFFice o qualcos'altro la partizione OS con il sistema operativo era a mi pare già sui 20 gb? può essere? Poi tutt d'un tratto è arrivata a 70 ed è quasi piena...
Insomma il laptop sarà anche perché non ha tanta ram su un amd da 64 bit non gira gran che, sarà anche l'OS Win 7 ultimate.
--------------

Per quanto riguarda lo spazio occupato non si può dare una risposta certa (se c'è un'anomalia o meno) senza andare fisicamente a vedere quali cartelle sono presenti nella partizione.
Poi tieni presente che non uso windows da un bel po, quindi non sono aggiornatissimo sui suoi comportamenti e sull'eventuale risoluzione di problemi.
Quindi per questo argomento passo la palla ad altri..


Per il discorso apprendere come fare quelle cose e sapere di security etc, grazie per la risposta. Non sono uno sprovveduto. Tutte le cose che si imparano se si è persone intelligenti servono e concetti di psicologia si imparano anche in altri modi, certo è che non sei il primo che dice questa cosa della psicologia ad una mia domanda quindi, tranquillo , ti prendo sul serio anche su questo aspetto di studiare pure quello.

La psicologia serve per capire il comportamento delle persone, o meglio saper capire, in base a determinati "sintomi" (come ad esempio il contesto sociale), quale sarà il comportamento di una persona messa di fronte ad una determinata problematica, in modo tale da poterla indirizzare dove meglio ci aggrada.
Questi concetti si possono ovviamente imparare in molti modi.
Personalmente consiglio sempre di leggere qualche libro che approfondisce questi argomenti, se non altro perchè li ho sempre trovati estremamente interessanti.


Però per il resto non mi viene risposto se esiste apprendere in scuole o con amici o famigliari, come se l'apprendimento fosse tutto da soli con lettura e ore e ore di lavoro, e appare come se questo fosse un lavoro che devo fare. Insomma questo è certamente un lavoro, il pen tester e tante altre robe, ma io non voglio farlo, non ci sono dei modi con cui uno può comunque iniziare a capire e fare piano piano? Devi per forza metterti li a imparare mille lingue prima di davvero iniziare a fare qualcosa sul tuo cellulare a casa tua o che ne so, parlarne con persone o leggere "riviste"specializzate o conversazioni su IRc etc... Una volta ci andavo, adesso non ho piu idea di come ci si vada o come funzioni, anche la "dark net" sono cose che non uso piu... (mai andato in realtà) eppure, sono uno che se vuole impara velocemente.

Esistono corsi online e non che trattano l'argomento pentesting. Ad esempio la offensive security, che è la società che sviluppa kali linux, organizza dei corsi.
A mio avviso, questi corsi non vanno affrontati "alla leggera", nel senso senza avere delle conoscenze di base, sia perchè si rischia seriamente di buttare dei soldi (e questi corsi non sono a buon mercato) sia perchè si rischia di perdere inutilmente del tempo.



No i messaggi alla MR robot o hello world (a parte che non so cosa significhi Hello world e a cosa tu ti riferisca) ma sicneramente non mi frega niente di fare cagatine ne vendicarmi contro qualcuno che è stato davvero stronzo e mafioso con me... perché la vita è così e la vendetta non è una cosa giusta. La vendetta è guarire. Io sono se lo fossi un white hat, non esiste usare la forza del guerriero. il vero guerriero come insegnano tutti i guerrieri piu saggi impara come fare la guerra si allena è una bestia ma non usa mai se non in estremi casi la sua saggiezza e le armi che possiede e padroneggia.

adesso lasciamo stare la "filosofia" che poì filo sofia tanto non è visto che ci credo davvero e se ci credi tendi a rendere materiali tutte questi pensieri ogni giorno così che non rimangano solo nell'aria.

La prima cosa che si impara, iniziando a studiare qualsiasi linguaggio di programmazione, è "stampare" a video il messaggio "Hello world".
Quello che volevo dire è che saper programmare in un determinato linguaggio, significa conoscere molto di più che solamente due o tre costrutti base (come ad esempio, print, if, ecc..).


Ah quindi mi consigli le VM o VB ... che avevo letto e sono una favola, ok. A voglia a imparare, ok.
L'inglese è una seconda lingua se non la prima, io penso in inglese.
Mi ricordo con phyton .. mi divertivo a togliere i DRM (che sono cose illegali contro l'umanità) su libri che mi interessava ricavare ahahah ma del resto è una sentenza non so di quale tribunale che sia illegale applicare dei blocchi ai libri di tipo DRM ... sono violazioni contro il genere umano (come questa stessa guida molto bene spiegava).

Insomma io non sono uno poltrona e schermo tutta la vita anzi, però mi piacerebbe imparare piano piano robe. Mi hai fatto un elenco semplice e breve.

Io da solo sicneramente non voglio proprio fare tante cose ma mi pare che c'è molto da studiare da solo o sbaglio?
Non c'è rimedio a questo, nessuno da cui imparare? Qualche circolo di gente normale o anche strana... boh.

La maggiorparte delle nozioni fondamentali si imparano semplicemente leggendo i manuali dei vari tool che andrai ad utilizzare. E ti assicuro che al 99.99% la documentazione è dettagliata ed esaustiva, o meglio è esaustiva per chi a di base delle conoscenze tecniche, per questo è importante farsi le basi studiando il modello OSI, qualche linguaggio di programmazione e sapere come utilizzare un OS come Gnu/Linux (dato che la maggior parte dei tool di penetration testing sono per quell'OS, per un milione di motivi).

Se ti stai chiedendo se ci sono persone che sono disposte ad aiutarti nell'apprendimento, la risposta è si e no, per due motivi:
1) Al 99.999% fare un hack è un reato penale, quindi secondo te perchè qualcuno dovrebbe insegnarti come commettere un reato?? Se ci pensi bene è un po come chiedere aiuto per scassinare un auto. Pensi di poter trovare qualcuno sano di mente (che non conosci personalmente, tra l'altro) che ti spieghi come farlo su un forum pubblico o alla luce del sole??

2) Chi è disposto ad aiutarti, lo farà solamente se non cominci a fare domande stupide (e ti assicuro nel 99.9999% è così, esperienza personale). La maggiorparte dei quesiti posti su forum che trattano argomenti di hacking, sono risolvibili con una ricerca su Google (o sullo stesso forum dato che le domande sono sempre le stesse..) o semplicemente acquisendo/avendo delle conoscenze di base (vedi sopra).


Comunque rileggendo e rileggendo sei stato chiaro

- Se vuoi concentrarti sulle vulnerabilità web & reti, dovra necessariamente conoscere il php, html, javascript, SQL, e così via..In aggiunta, tieni presente che la maggior parte degli script (così come gli exploit, payload, ecc..) sono scritti in linguaggi interpretati tipo python, ruby, ecc.. , quindi ti sarà utile conoscere anche questi linguaggi (ruby & python sono anche utilizzati in ambito web, vedi ruby on rails e django).In aggiunta alla conoscenza dei linguaggi di programmazione ti sarà fondamentale conoscere approfonditamente le reti (vedi modello OSI).windowsLinuxCome vedi di cose da sapere ce ne sono parecchie prima di cominciare ad utilizzare una distro di pentesting ...
Poi per il resto ho tirato giu qualche buon torrent che spiegava le cose etc, ma a volte uno vede poi ste robe di kali e le guide ma non ci capisce una sega, sarebbe bello poter capire passo dopo passo, poter fare qualche saltino, oppure no ma sapere che se uno legge capisce. Se è arabo e richiede un applicazione ogni giorno di ore, non posso permettermelo ora.


Non ci capisci niente proprio perchè non hai le basi per capire.
Devi prima di tutto entrare nell'ordine di idee che quello che vuoi fare presuppone delle conoscenze avanzate.


Però sarebbe figo, sarebbe bello se si facesse rete e ci fossero ovviamente solo persone fidate o magari open source (visto che avere queste persone oggi nelle comun ità sarà una risorsa!.. lo è già!) che possono entrare senza strane ideologie e comunque collavorare fare crowdsourcing.

Ma risponderai... forse dopo tutto è tutto online basta che leggi, sai le lingue, ti metti e alla fine impari.

Si fa già "rete". Le persone già mettono a disposizione exploit o i vari tool, cioè mettono a disposizione degli altri (comunità) la loro conoscenza (attraverso gli strumenti da loro creati).


Per imparare la prima lingua ci vogliono 6 mesi e dopo ci vogliono circa 3 mesi per ogni altra (cosi funziona se scrivi, la parli e vieni corretto da madre lingua e leggi ad alta voce... so una marea su queste robe)... Una domanda quindi è (ultima per ora altrimenti siamo a livelli papiro)...: ma quanto tempo ci si metterebbe in media per imparare html, o phyton o imparare insomma ad un livello insomma 50% (quindi una certa autonomia) anche se si deve sempre puntare a 101%, dicevo, imparare ad usare una distro di pen testing, o saper fare dei root al cellulare come niente, hackerarsi il proprio modem di casa, da casa stessa, cambiargli le password o bloccare un preciso Mac address per far finta dico di un parente che quel giorno ti sta sulle scatole, (lo dico tanto per dire, non ho queste intenzioni)... tutto questo si può fare? O è estremamente difficile? Ma soprattutto ripeto, quanto ci vuole (non ad imparare tutti i linguaggi che hai detto perché immagino ci vogliano almeno 5 anni full immersion per tutti quelli) e saperli usare, ma dico per un paio di cose e iniziare a "divertirsi" = capire come si fanno cose. (questo per me è divertirsi, non per forza , come si diceva sopra, nella sezione di questo romanzo "filosofia").

Le tempistiche di apprendimento dipendono solo da te. Non si può dire a priori quanto tempo ci impiegerai. Potrebbero essere pochi mesi o molti anni..


Grazie per i consigli, ne faccio tesoro!

Post scriptum: gli insulti si sono anche benvenuti perché se non sbagli come fai ad imparare? Forse nella security non puoi sbagliare. non so. comunque io so che so che ho fatto errori tante volte per imparare cose, e spesso li ripeto piu volte. Per quanto riguarda gli "insulti" inoltre che si prendono, dico che capisco anche che se uno fa cagate ovviamente gli insulti li prende perché molti di noi si dimenticano che quando "fanno" parte di una società poniamo comq eulla italiana o quella degli umani stessa in generale, ci si deve ricordare che li rappresentiamo e tutte le cose che facciamo poi vanno a ledere anche l'immagine degli altri. Per me questo concetto di RAP- REPresente per tanti motivi e valori che ho è molto chiaro. (senza ideologia o strani estremismi "faccio parte di una setta, faccio parte di questo gruppo e quindi gli sarò fedele" naaah... non a questi livelli, ma semplice rispetto, che moltissimi oggi hanno perso... forse io stesso a volte, ma sbagliare è umano, non capire è diabolico --- piuttosto che perseverare nell'errore.)

Gli insulti non li ricevi se sbagli, li ricevi se fai domande stupide alle quali si può trovare una risposta facendo una banale ricerca su Google.
 
Non è essere prevenuti. Ti basta dare un'occhiata ad un qualsiasi forum (in chiaro, non parlo del deep web, ecc..) in cui si parla di haking, per renderti conto che 9 post su 10 sono richieste di informazioni per compiere azioni che sono (secondo la legge italiana) illegali.
Immagino che alla postale saranno contentissimi di ciò.. :asd:

Ti consiglio di leggiti hacker ethos (è un ebook ben fatto che ti darà una buona paoramica) e di dare un'occhiata a qualche post su inforge

PS. Spero nessuno si arrabbi se posto link della concorrenza (anche se poi non è troppo concorrenza visto che condividiamo lo stesso supermegaadmin :asd:).
 
Eh ... già .. è illegale parlare di hacking: http://edge1.streamingtank.tv/mission/52656087186d6b0d13000001/
Le favole sono belle, ma cresciamo... basta tabù.
https://www.hackinbo.it/

Nessuno ha detto che è illegale parlare di hacking. Ti ho semplicemente detto (in risposta al post che hai cancellato), cosa puoi anche costatare da solo se vai a leggere le discussioni nei forum in cui se ne parla, che ci sono una marea di richieste non hanno niente a che fare con lo studio e/o con il pentesting.

Troverai discussioni/richieste del tipo:
- Vorrei mettere in piedi una botnet (qui cos'è una botnet)
- Richieste di cripter (non chiedono mai come si scrive un cripter, vogliono direttamente prenderne uno già fatto o comprarlo)
- Richieste per bruteforce facebook/youtube/altro_sito_famoso_a_caso (di sicuro sarà l'account personale.. come no..)
- Varie richieste inerenti al phishing/social engineering (voglio proprio vedere chi è che cerca davvero di "fregarsi" da solo con il SE)
- Gente che pensa che il marito/moglie la tradisce e gli vuole "craccare" il cellulare/facebook/whatsapp/app_che_ti_pare
- ecc ecc..

Non c'è nessun tabu e nessuna favola, questa è la realtà delle cose.
 
Ma certo sono d'accordo, se mi vieni a cercare queste cose è come la gente che urla insulti e lo fa anche in modo spropoisitato tra l'altro online contro persone. Quella gente va punita con ammenda. O chi fa "espressione libera della sua arte" con graffiti ... quella gente va punita con 50 anni di manutenzione legati al loro nome di famiglia del bene che hanno danneggiato ( vedi come risolvere il problema dei graffiti o i problemi di distruzione patrimonio artistico archeologico ...)

Comunque ... parlare di hacking in generale e in modo informato ok, ma mettersi a chiedere come fare questo e quest'altro cosi dal nulla mi fa ridere. Ceh .. questa è gente pericolosa.

Ho tolto le cose che avevo scritto perché come è illegale che uno spieghi tutto come fare ad un altro, io non posso spiegarti perché sei prevenuto.
Non ci posso fare niente devi studiare per arrivarci e fare tante esperienze all'estero etc.

Ad ogni modo se uno studia i linguaggi ci arriva a fare ogni cosa e fa delle sperienze.

Mettersi a chidere come si fa una cosa e dare un'arma a uno cosi che online chiede cose, boh mi sembra una cosa che certo, può essere pericolosa, lo fai con uno che conosci semmai, e non lo fai online. Al massimo, questo si, ci discuti online sul come funziona questa cosa perché non funziona, ma non si spiega online in pubblico o comunque anche eticamente non adnrebbe fatto nemmeno in privato come fare un attacco etc. O lo sai o lo impari.

Comunque siamo messi male in italia in comunicazione e tante altre cose come informazione e maturità... tante cose, te lo dico da chi è capace di vedere le cose dall'esterno, perché io le vedo dall'esterno... lo dico umilmente.

Grazie per le dritte generali che mi hai dato, pace e amore per te.

"Bisogna prima di tuttos viluppare le competenze, la sensibilità e l'intuizione attraverso la pratica altrimenti si fallirà miseramente" Hacker school v2 ...

Ecco cercavo solo persone con cui fare pratica. ... ma se non si può fare pratica senza sapere prima le regole, non c'è problema... se ci si deve misurare prima di iniziare ad imparare, boh mi sembra strano. Certo è vero che uno deve sapere qualche regola o riflettere sui contenuti base in modo da avere un bagaglio .. ma insomma si inizia tutto da soli, non si fa niente insieme agli altri. .. beh questo forma degli "hacker" di un certo topo certamente.. io credo che se ci si formasse insieme sarebbe molto piu interessante...purtroppo pochi capiscono quello che significa questo... perché molti hanno esperienze specifiche limitate e molto focalizzate (come praticamente tutti si formano).
 
Ultima modifica:
Pubblicità
Pubblicità
Indietro
Top