Condividi:        

***iMesh e la privacy+consiglio netstat***

Come rimuovere virus e spyware? Le carte di credito sono davvero sicure in rete? È possibile navigare anonimi? Con quali programmi tutelare la propria privacy? Come proteggere i file importanti? Se volete una risposta a queste e altre domande questo è il luogo giusto!

Moderatori: m.paolo, kadosh, Luke57

***iMesh e la privacy+consiglio netstat***

Postdi foice » 26/05/02 10:40

sono un diciamo accanito utente di iMesh, ma ho un piccolo dubbio su come funzioni ...
nell'installazione si da la scelta di installare certi software più o meno simpatici (che sono anche dei possibili spyware) e uno una volta completata l'installazione anche senza alcun altro programma che iMesh ha comunque un modulo di caricamento della pubblicità che serve e al programma per giarare e a sostenere il suo sviluppo, ma fino a qui nulla di male ...
Mi sono accorto che se il programma è lasciato per molto tempo inattivo (a scariacre per esempio) finiti gli scarichi oltre agli upload c'è un altro flusso di dati uscenti dal pc che si aggira sui 2-3Kbs, questo flusso è presente anche quando gli upload sono fermi o cancellati, e si interrompe solo quando si chiude il programma.
Allora: non penso che si tratti di traffico relativo alle risposte che il mio Pc da alle ricerche di altri utenti dal momento che appena aperto il client di iMesh non si ha nessun traffico del genere, ma devo pensare che ci sia una vera e propria fuoriuscita dei miei dati, di qualche tipo ...
ho fatto un netstat e sono risultati collegati al mio pc alcuni indirizzi che io non ho mai visto; il netstat sta qui

(http://spazioweb.inwind.it/foice/netstat.png)

Ho provato a fare telnet a quelli collegati al mio pc, ma ovviamente nulla da fare.
quello che vorrei capire è non tanto chi sono quelli, ma cosa stanno facendo, quindi avrei bisogno di sapere come controllare cosa fa il mio pc con quello che dice netstat.
poi vorrei sapere se qualcuno oltre a me verifca lo stesso inconveniente.

CONNESSIONI CON FUNZIONAMENTO NORMALE

"C:\WINDOWS>netstat

Connessioni attive

Proto Indirizzo locale Indirizzo remoto Stato
TCP roberto:3689 bzq-179-35-121.dcenter.bezeqint.net:80 CLOSE_WA
IT
TCP roberto:3697 80.116.153.247:1214 ESTABLISHED
TCP roberto:3706 w122.widhost.net:80 TIME_WAIT
TCP roberto:3708 w122.widhost.net:80 TIME_WAIT
TCP roberto:3709 w122.widhost.net:80 TIME_WAIT
TCP roberto:3711 w122.widhost.net:80 TIME_WAIT
TCP roberto:3712 w122.widhost.net:80 TIME_WAIT
TCP roberto:3713 w122.widhost.net:80 TIME_WAIT
TCP roberto:1122 localhost:135 ESTABLISHED
TCP roberto:135 localhost:1122 ESTABLISHED

C:\WINDOWS>"

DETTAGLIO FUNZIONAMENTO NORMALE

"C:\WINDOWS>netstat -a -n

Connessioni attive

Proto Indirizzo locale Indirizzo remoto Stato
TCP 0.0.0.0:1122 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1124 0.0.0.0:0 LISTENING
TCP 0.0.0.0:3689 0.0.0.0:0 LISTENING
TCP 0.0.0.0:3697 0.0.0.0:0 LISTENING
TCP 0.0.0.0:3702 0.0.0.0:0 LISTENING
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1214 0.0.0.0:0 LISTENING
TCP 0.0.0.0:2790 0.0.0.0:0 LISTENING
TCP 0.0.0.0:2796 0.0.0.0:0 LISTENING
TCP 0.0.0.0:2546 0.0.0.0:0 LISTENING
TCP 62.98.203.29:3689 212.179.35.121:80 CLOSE_WAIT
TCP 62.98.203.29:3697 80.116.153.247:1214 ESTABLISHED
TCP 62.98.203.29:3706 209.235.240.41:80 TIME_WAIT
TCP 62.98.203.29:3708 209.235.240.41:80 TIME_WAIT
TCP 62.98.203.29:3709 209.235.240.41:80 TIME_WAIT
TCP 62.98.203.29:3711 209.235.240.41:80 TIME_WAIT
TCP 62.98.203.29:3712 209.235.240.41:80 TIME_WAIT
TCP 62.98.203.29:3713 209.235.240.41:80 TIME_WAIT
TCP 62.98.203.29:137 0.0.0.0:0 LISTENING
TCP 62.98.203.29:138 0.0.0.0:0 LISTENING
TCP 62.98.203.29:139 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1025 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1027 0.0.0.0:0 LISTENING
TCP 127.0.0.1:3677 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1122 127.0.0.1:135 ESTABLISHED
TCP 127.0.0.1:1123 0.0.0.0:0 LISTENING
TCP 127.0.0.1:3701 0.0.0.0:0 LISTENING
TCP 127.0.0.1:135 127.0.0.1:1122 ESTABLISHED
UDP 62.98.203.29:137 *:*
UDP 62.98.203.29:138 *:*
UDP 127.0.0.1:3677 *:*

C:\WINDOWS>"




grazie
AMD TB 1000@1000; ABIT KT7A BIOS 3R; 256 SDRAM; MARVEL G400 16 MB TV con patch YUV dell'olandese volante e DivX 2.x Marvel G400; IBM IC35L 41 GB 39,6 MB/S!!!; LINUX SUSE 7.1 PRO; WIN98 SE;
foice
Newbie
 
Post: 3
Iscritto il: 26/05/02 10:37

Sponsor
 

Re: ***iMesh e la privacy+consiglio netstat***

Postdi Nicola » 26/05/02 12:15

Un buon firewall come Zone Alarm... http://www.zonelabs.com ??
Nicola
Nicola
Utente Senior
 
Post: 7381
Iscritto il: 08/02/02 01:00

Postdi dado » 26/05/02 18:26

Qs programmi di file sharing riservano sempre qke sorpresa... tu previeni il tutto con un FW, come ha detto Nicola.

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

Postdi foice » 28/05/02 22:34

il programma effetivamente ce l'ho messo li da un po' sul Pc, lo devo ancora installare, ma a questo punto vorrei vedere prima se riesco a riprodurre il fenomeno per studiralo bene con un programma che è in grado di darmi i dati sul trafico entrante ed uscente divisi per IP a cui sono collegato.
l'installazione e poi la configurazione penso non siano fecilissimi data l'elevata flessibilità e i modi di utlizzo di un firewall software. ma vorrei prima capire cosa ci si può fare con un tale programma ... dove trovo qualche informazione del genere?
grazie
AMD TB 1000@1000; ABIT KT7A BIOS 3R; 256 SDRAM; MARVEL G400 16 MB TV con patch YUV dell'olandese volante e DivX 2.x Marvel G400; IBM IC35L 41 GB 39,6 MB/S!!!; LINUX SUSE 7.1 PRO; WIN98 SE;
foice
Newbie
 
Post: 3
Iscritto il: 26/05/02 10:37

Postdi dado » 28/05/02 22:46

Con un firewall controlli tutto ciò che esce dal tuo pc e tutto ciò che ne entra. In pratica, tutti i programmi che cercano di collegarsi ad Internet per le loro più diverse 'esigenze' vengono bloccati dal firewall che ti chiede se vuoi farli collegare alla rete oppure vuoi che vengano bloccati del tutto. Lo stesso succede x ciò che prova ad entrare: ti viene segnalato e ti viene chiesto che vuoi fare. Tutto ciò dipende anche dal livello di protezione scelto. Conta che se metti un livello di protezione massima non riuscirai a far nulla. Inoltre un FW non ti darà mai una protezione assoluta xè ci sarà sempre qcuno o qcosa + in gamba di lui e che quindi riesce a bypassarlo... però qs è un'altra storia! :D
Se vuoi saperne di più, ti consiglio qs link:
http://www.hwfiles.it/articoli/15/index.html
Ciao

House: "Vede, tutti pensano che sia un paziente a causa del bastone"
Wilson: "Allora perchè non indossa un camice bianco come tutti noi?"
House: "Perchè altrimenti pensano che sia un medico".
Avatar utente
dado
Utente Senior
 
Post: 16208
Iscritto il: 21/08/01 01:00
Località: La Città dei Sette Assedi

Postdi foice » 28/05/02 23:07

Ora vado a leggere il link, ma quello che serve di fare a me è di capire quanti dati vanno verso un certo IP e soprattutto cosa sono quei dati, cioè voglio capire se sono dati provenienti dal mio Pc (upload di cui non so nulla o spyware all'opera p.es.) o sono semplicemente risposte alle interrogazioni che iMesh fa per rispondere alle ricerche degli altri utenti o cmq dai uscenti inerenti e indispensabili al funzionamento del programma o al mantenimento della connessione o cose simili ... insomma devo capire che cosa esce dal mio Pc più che impedire l'accesso a qualcuno.
AMD TB 1000@1000; ABIT KT7A BIOS 3R; 256 SDRAM; MARVEL G400 16 MB TV con patch YUV dell'olandese volante e DivX 2.x Marvel G400; IBM IC35L 41 GB 39,6 MB/S!!!; LINUX SUSE 7.1 PRO; WIN98 SE;
foice
Newbie
 
Post: 3
Iscritto il: 26/05/02 10:37


Torna a Sicurezza e Privacy


Topic correlati a "***iMesh e la privacy+consiglio netstat***":

Consiglio Tv 50"
Autore: lukarello7
Forum: Forum off-topic
Risposte: 3

Chi c’è in linea

Visitano il forum: Nessuno e 46 ospiti