We Want You!
11 febbraio 2011 – 00:17 | One Comment

Openews ha bisogno di te! Stiamo cercando altri blogger (retribuiti) che collaborino e che entrino a far parte del nostro staff. Ti piace scrivere? Vuoi far parte di un progetto che si sta ampliando sempre …

Read the full story »
Attualità

OSS

P2P

Sicurezza

Software

Home » P2P

se usate aMule attenti ai server spia

Submitted by on 1 maggio 2007 – 18:305 Comments

La rete ed2k è molto utilizzata, ed è composta da molti server, ma si calcola che il 60% sono server spia, che tracciano la vostra attività e riferiscono tutto alla RIAA. Ti indirizzano verso file che non esistono, file corrotti e nascondono quelli genuini condivisi dagli altri scambisti. In questo articolo raccogliamo alcune indicazioni per proteggerci.

Milioni di scambisti usano la rete eDonkey 2000 ogni giorno da dove è possibile scaricare davvero l’inimmaginabile. Su tutti questi utenti incombe una subdola minaccia proveniente dalla rete ed2k. Sono i server eDonkey spia, che si stima essere circa il 60% di tutti i server ed2k attualmente online.

Alcuni server possono spiarti, tracciare le tue attività e segnalare il tuo comportamento alle azienda anti-p2p. Altri invece si dedicano ad inserire malware sulla rete cercando di inocularlo nel tuo computer. Per ogni download incompleto ed in fase di trasferimento, il client ed2k dell’utente chiede a tutti i server nell’elenco server di trovare fonti addizionali e quindi, se sei connesso ad un server spia, questo è in grado di acquisire molte informazioni sul tuo client e su quello che sta facendo.

Questi server fake cercano anche di confondere, imbrogliare, sviare. “E’ semplice, questi server mentono” spiega qm2003 dei eMule-project.net. “Quando un client cerca qualcosa, i fake server mostreranno nei risultati file e fonti che non esistono, sono vuoti o sono praticamente spazzatura.”

Inoltre i file condivisi da utenti connessi ad un fake server non verranno mostrati nei risultati di ricerca degli altri utenti, privando la rete di milioni di file. “Alcuni fake server restituiscono deliberatamente risultati con migliaia di fonti fittizie” spiega qm2003, “ed a peggiorare la situazione tra quei risultati di ricerca c’è malware che infetterà il sistema di ogni client che scaricherà ed eseguirà quei file.”

Il problema della connessione ai fake server è insito nel funzionamento standard di eMule in quanto in base alle impostazioni di default vengono automaticamente aggiunti fake server all’elenco. Probabilmente per considerazioni di tipo legale, questa situazione non è stata ancora presa in seria considerazione dagli sviluppatori di eMule ma si possono prendere della accortenze per migliorare la sicurezza

  • Vai in Preferenze > Server
  • Imposta il valore Elimina server inattivi a 9
  • Ora clicca sul pulsante Lista sottostante
  • Nella finestra del Blocco Note che si è aperta inserisci le seguenti linee all’inizio:
  • http://www.gruk.org/server.met.gz

    http://peerates.net/peerates/certifiedservers.met

    http://peerates.net/peerates/trueservers.met

  • Salva il file in Blocco Note
  • Togli il segno di spunta dalle opzioni Aggiorna la lista server quando ci si connette ad un Server ed Aggiorna la lista server quando un client si connette
  • Clicca su Applica
  • Ora vai nella finestra Reti
  • Rimuovi tutti i server dall’elenco (Seleziona un server, premi sulla tastiera CTRL + A quindi il tasto Canc)
  • Nel campo a destra Aggiorna server.met da URL incolla uno degli URL indicati sopra.
  • Clicca sul pulsante Aggiorna
  • Se hai selezionato nelle opzioni Collegati solo ai server statici allora puoi marcare come statici i server che preferisci
  • Per collegarsi ad uno di questi server certificati basta fare doppio click su uno di quelli in elenco

Fonte:www.p2pforum.it

5 Comments »

Leave a comment!

Add your comment below, or trackback from your own site. You can also subscribe to these comments via RSS.

Be nice. Keep it clean. Stay on topic. No spam.

You can use these tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

This is a Gravatar-enabled weblog. To get your own globally-recognized-avatar, please register at Gravatar .