NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 FireWall e Protezioni
 Snort - Nmap
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

Shant
Advanced Member



880 Messaggi


Inserito il - 04/08/2008 : 19:20:39  Mostra Profilo
Buonasera a tutti/e secondo voi usare un programma per lo sniffing tipo snort per proteggersi da eventuali minacce e legale? O un software per fare la scansione delle porte tipo nmap? Leggendo un articolo in questione si leggeva che l'uso privato era ammesso.

ori
Moderatore


Città: Verona


2043 Messaggi

Inserito il - 04/08/2008 : 22:14:12  Mostra Profilo
A mio parere, se usi snort sul tuo pc per monitorare il traffico da te generato e ricevuto, dovrebbe essere ammesso.
La cosa potrebbe cambiare se intercetti il traffico generato da qualcun altro sul tuo pc. In tal caso, non saprei bene dov'e` il limite tra lecito e illecito.

Per quanto riguarda nmap, se lo usi contro un tuo sistema o il sistema di qualcuno che ti ha espressamente autorizzato, allora non ci sono problemi. Se invece lo usi contro i sistemi di qualcun altro che non ti ha autorizzato, potrebbe essere considerato illegale.
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 04/08/2008 : 22:28:16  Mostra Profilo
Mhhh... problema interessante
Qui ci vorrebbe un parere più giuridico del mio...
Secondo me di per sè l'utilizzo dei due software non è illegale, lo diventa solo nel momento in cui la mappatura viene utilizzata a scopo di penetrazione.
Supponiamo per esempio che io installi nmap e lo voglia testare su Google o Microsoft, non credo che sia illegale.
Oppure mi sbaglio
Torna all'inizio della Pagina

Feibrix
Advanced Member


Città: Ivrea


588 Messaggi

Inserito il - 05/08/2008 : 10:09:35  Mostra Profilo
beh, è un programma di analisi di rete, non di distruzione di massa.

ma un programma di sniffing come lo usi per difenderti?
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 05/08/2008 : 20:42:35  Mostra Profilo
Fonte Hack'in blog
la legge parla chiaro: il port scanning è un’attività illegale, se non richiesta dal soggetto destinatario.
Tale attività, infatti, può causare malfunzionamenti al sistema remoto e/o un improvviso disservizio, legato alla congestione della rete colpita. Ecco il motivo principale per cui il Tribunale di Roma, con l’ordinanza del 1 agosto 2001, respingendo il ricorso cautelare ex art.700 c.p.c. proposto ante causam da un provider internet, ha stabilito che non è possibile effettuare un simile attacco a sistemi altrui.


mi sembra chiaro che, indipendentemente dalle motivazioni, il port scanning è considerato comunque un attacco al sistema.
Torna all'inizio della Pagina

Feibrix
Advanced Member


Città: Ivrea


588 Messaggi

Inserito il - 05/08/2008 : 22:13:35  Mostra Profilo
sono leggermente OT ma ho letto or ora l'ordinanza...

forse devo rileggerla, ma qualcosa non mi torna tanto.

comunque sembra trasparire il fatto che effettuare "una serie programmata di tentativi di accesso diretti ad evidenziare, in base alle risposte fornite dallo stesso sistema attaccato, le caratteristiche tecniche del medesimo” porti pessimismo e fastidio in casa all'attaccato.

quindi, se qualcuno fa portscanning a me, non ci posso fare niente.
Se io mi faccio portscanning nessuno può dirmi nulla.
Se facciamo portscanning ad un provider violiamo il contratto con esso stipulato.

un po' mi vien da ridere, anche perchè la difesa dell'imputato, a quanto sembra, puzzava di supercazzula malriuscita.



Torna all'inizio della Pagina

Shant
Advanced Member



880 Messaggi

Inserito il - 06/08/2008 : 17:59:43  Mostra Profilo
Ciao per rispondere a Feibrix su come "un programma di sniffing come lo usi per difenderti?"
La tecnica dello sniffing sarà illegale ma è un metodo per individuare e risolvere problemi sulla rete. Analizzando i pacchetti in transito, si può anche capire se è in corso un attaccco alla rete e prendere gli opportuni provvedimenti. Ad es. snort quando vede qualcosa di sospetto avvisa l'amministratore e prende i suoi provvedimenti per fermare subito l'attacco o limitare i danni.
Torna all'inizio della Pagina

Feibrix
Advanced Member


Città: Ivrea


588 Messaggi

Inserito il - 06/08/2008 : 21:01:44  Mostra Profilo
sìsì
ho presente il funzionamento, era più per dire come lo usi a casa per difenderti :P

gli unici pacchetti che passano tra il mio pc e il router sono... i miei :P
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000