Impostami tutte le regole che vuoi, IDS, IPS, AV, DENY EXE, DENY EXE DOWNLOAD, permettimi solo di visualizzare questo blog (ad esempio), mi basta l'HTML puro su porta 80 senza immagini......... e ti metto un troian nel pc. Come? Presupposto:il pc è infetto con un HTML PARSER, che va a leggere apposite sezioni di un blog su google, o in qualunque altro posto. Ipotizziamo che ho l'exe TROIAN.EXE. Lo cripto in RSA, quindi ho una sequenza di numeri per DEFINIZIONE CASUALE. faccio un post su un blog definito e metto nel corpo del messaggio : TAGVIRUS_SEQUENZA_NUMERI_CASUALI_RSA_TROIAN_EXE_TAGVIRUS come metto un exe su un blog? semplice, con il notepad++ tratto l'EXE in RSA come stringa, e lo incollo nel post di cui sopra. Il troian sul pc, parsa il blog alla ricerca del "TAGVIRUS.......numeri....TAGVIRUS", estrapola la stringa RSA NUMERICA, conoscendo la chiave, la riconverte in EXE, la scrive sul disco... e la manda in esecuzione! Checkpoint nel 2020 mi ha contattat...