NetBus: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Aggiorno il template {{Software}} secondo le ultime convenzioni
fix nota, fix nome software
 
(25 versioni intermedie di 20 utenti non mostrate)
Riga 1:
{{Software
{{W|informatica|marzo 2010}}
{{Software2
|Nome = NetBus
|Logo =
Line 10 ⟶ 9:
|UltimaVersioneBeta =
|DataUltimaVersioneBeta =
|SistemaOperativo = windowsWindows
|Linguaggio =
|Genere = accesso remoto
|Licenza = [[shareware]]
|SoftwareLibero = no
|Lingua =
|SitoWeb =
}}
 
'''NetBus''' o '''Netbus''' è un [[software]] [[shareware]] per il [[''controllo remoto]]'' di un computer con [[sistema operativo]] di [[Microsoft Windows]] attraverso una [[Rete di calcolatori|rete]]. È stato cre
NetBus è scritto in [[Delphi]] da [[Carl-Fredrik Neikter]], un programmatore [[Svezia|svedese]]. È stato messo in circolazione prima del suo ''fratello'' [[Back Orifice]]. L'autore ha affermato che il programma era destinato a essere utilizzato come [[scherzo]], non per irrompere illegalmente nei sistemi informatici. Tradotto dallo [[lingua svedese|svedese]], il nome significa: "uno scherzo della rete".
 
== Introduzione ==
Tuttavia, l'uso di NetBus ha avuto gravi conseguenze. Nel [[1999]], è stato utilizzato per impiantare [[Pedopornografia|materiale pedopornografico]] sul computer di lavoro di uno studioso di diritto alla [[Università di Lund]]. 3.500 immagini sono state scoperte dagli amministratori di sistema, e lo studioso del diritto è stato accusato di pedopornografia. Ha perso la sua posizione di ricerca presso la Facoltà, e in seguito alla pubblicazione del suo nome ha lasciato il paese e ha dovuto chiedere una visita medica specialistica per affrontare lo [[stress (medicina)|stress]]. Fu assolto dalle accuse di reato alla fine del [[2004]], poiché la corte ha ritenuto che NetBus era stato usato per controllare il suo computer.<ref>http://www.expressen.se/1.153215 titolo articolo "Offer för porrkupp", pubblicato da [[Expressen]]| data: Novembre 28, 2004</ref>
NetBus è stato scritto in [[Delphi]] da [[''Carl-Fredrik Neikter]]'', un programmatore [[Svezia|svedese]]. ÈVenne stato messo in circolazionediffuso prima del suo ''fratello,'' [[Back Orifice]]. L'autore ha affermato che il programma era destinato a essere utilizzato come uno [[scherzo]], non per irrompere illegalmente nei sistemi informatici. Tradotto dallo [[lingua svedese|svedese]], il nome significa: "uno scherzo della rete".
 
Tuttavia, l'usoil disuo NetBusutilizzo ha avuto gravi conseguenze. Nel [[1999]], è stato utilizzato per impiantarescaricare, a sua insaputa, [[Pedopornografia|materiale pedopornografico]] sul computer di lavoro di uno studioso di diritto alla [[Università di Lund]]. 3.500Tremilacinquecento immagini sono state scoperte dagli amministratori di sistema, ecosì lo studioso del diritto è stato accusato ingiustamente di [[pedopornografia]]. Ha perso la sua posizionecattedra di ricerca presso la Facoltà, eed in seguito alla pubblicazione del suo nome ha lasciato il paese e ha dovuto chiederesottoporsi unaad visitauna medicaterapia specialistica per affrontare lo [[stress (medicina)|stress]]. FuVenne assolto dalleda accusetutte dile reatoaccuse allaverso la fine del [[2004]], poiché la corte ha ritenuto che NetBus erafosse stato usato proprio il software NetBus per controllare il suo computer.<ref>http{{Cita news|url=https://www.expressen.se/1.153215|autore=Mikael Ölander|titolo articolo "=Offer för porrkupp", pubblicato da |pubblicazione=[[Expressen]]| data: Novembre =28, novembre 2004|lingua=se|urlarchivio=https://web.archive.org/web/20090621012436/http://www.expressen.se/1.153215}}</ref>
Ci sono due componenti di Net-Bus, secondo l'architettura del [[client-server]]. Il [[server]], deve essere installato ed eseguito sul computer che deve essere controllato in remoto. È un file [[Eseguibile EXE|exe]] con una dimensione di quasi 500 [[kilobyte|kB]]. Il nome e l'[[Icona (informatica)|icona]] varia molto da versione a versione. Alcuni sono: "Patch.exe" e "Sysedit.exe". Quando viene fatto partire per la prima volta, il server si auto installa nel computer host, tra cui la modifica del [[Registro di sistema]] di Windows in modo che [[esecuzione automatica|parta automaticamente ad ogni avvio del sistema]]. Il server è un ''[[faceless process]]'' in attesa di connessioni sulla [[Porta (reti)|porta]] 12345 (in alcune versioni, il numero di porta può essere modificata in remoto). La porta 12346 è utilizzata per alcuni compiti, così come la porta 20034.
 
== Funzionamento ==
Il [[client]] è un programma separato che presenta un'[[interfaccia grafica]] permettendo all'utente di eseguire una serie di attività sul computer remoto. Esempi:
CiNetBus sonoè dueformato componentida didue Net-Buscomponenti, secondo l'architettura del [[client-server]]. IlLa componente "[[server]]", deve essere installatoinstallata ed eseguitoeseguita sul computer che deve essereda controllatocontrollare in remoto. È un file [[Eseguibile EXE|exe]] con una dimensione di quasi 500 [[kilobyte|kB]]. Il nome e l'[[Icona (informatica)|icona]] variavariano molto da versione a versione. AlcuniAlcune sono del tipo : "Patch.exe" eo "Sysedit.exe". Quando viene fatto partireeseguito per la prima volta, il "server" si auto installa nel computer host, tra cui lae modifica delil [[Registro di sistema]] di Windows inper modo che [[esecuzione automatica|parta''partire automaticamente ad ogni avvio del sistema]]''. Il server è un ''[[faceless processdaemon]]'' in attesa di connessioni sulla [[Porta (reti)|porta]] 1234512 (in345 <ref>In alcune versioni, il numero di porta può essere modificata inda remoto).</ref>. La porta 1234612 346 è utilizzata per alcunialtri compiti, così come la porta 2003420 034.
 
IlLa componente, "[[client]]" è un programma separato che presenta un'[[interfaccia grafica]], che permettendoconsente all'utente di eseguire una serie di attività sul computer remoto. Esempi:
* ''[[keylogger]]'';
* cattura dello schermo;
Line 41 ⟶ 43:
* [[Windows NT 4.0]].
 
NetbusLa versione (v1.70) di NetBus funziona beneanche insui sistemi operativi, [[Windows 2000]] e [[Windows XP]]. Le particomponenti principali del protocollo, utilizzatodi scambio tra il client e interazione con il server (nella versione 1.70) sono testuali. In talquesto modo il server può essere controllato da comandi umanimanuali tramite una connessione [[TCP/IP|TCP]] di tipo [[Raw (formato di file)|raw]]. ÈQuesta modalità è più difficilecomplessa cheda congestire l'applicazionedi quella grafica del client, sima possaconsente di amministrare un computer con NetBus da ambienti operativi diversi da Windows, o quando il client originale non è disponibile il client originale. Ad esempio [[lo ''Screen Capture]]'' richiedonorichiede la capacità di accettare dati binari, così come [[netcatNetcat]]. LaIn modo analogo, la maggior parte dei protocolli più comuni (<ref>[[Internet Relay Chat]] protocollo [[POP3]] [[SMTP]], [[Hypertext Transfer Protocol|HTTP]]).</ref> possono essere utilizzatiusati anchesu neluna corsoconnessione di un collegamento in un modo simileraw.
 
La versione di NetBus 2.0 Pro èvenne statomessa rilasciatoin commercio nel febbraio del [[1999]]. ÈFu stato commercializzatocommercializzata come un potente strumento di amministrazione remota. Meno furtivo e pericoloso della precedente, ma esistono versioni speciali ''[[Hacker|hacked]]'' che rendono possibile l'utilizzo per scopi illegali.
 
Tutte le versioni del programma sono state ampiamente utilizzate da "[[script kiddie]]". e ilIl programma è statofu reso popolare anche dal rilasciodall'uscita di [[Back Orifice]]. A causa delle sue minori dimensioni più piccole, Back Orifice può essere utilizzato per guadagnare un l'accesso a unaun personal macchinacomputer. L'attaccante può quindi utilizzare Back Orifice per installare il server NetBus sul computer di destinazione. La maggior parte dei programmi [[antivirus]] rilevano e rimuovono NetBus.
 
Esiste anche uno strumento chiamato ''NetBuster'' che si finge un server NetBus in esecuzione, ma manda NetBus in ''crash''. {{citazione necessaria|Inoltre, un programma chiamato ''NetBusterBuster'' potrebbe essere utilizzato per mandare in "''crash'' remoto" NetBuster.}}
 
== Note ==
Line 54 ⟶ 56:
== Collegamenti esterni ==
<!-- Non inserire il link diretto a NetBus o softw simili: si incoraggerebbero gli script kiddie -->
* [https://web.archive.org/web/20190503114739/http://www.symantec.com/avcenter/warn/backorifice.html Informazioni su Back Orifice e NetBus] &mdash; Dal sito di Symantec
 
{{Wportale|informatica|marzo 2010}}
[[de:NetBus]]
[[en:NetBus]]
[[es:NetBus]]
[[he:NetBus]]
[[pt:NetBus]]
[[ru:NetBus]]
[[sl:NetBus]]
[[sv:NetBus]]
[[zh:NetBus]]