








Esistono molti programmi gratuiti che non hanno nulla da
invidiare a quelli a pagamento. Antivirus, firewall,
antitrojan, anti spyware; però il gratis o free che dir si
voglia non vuole dire anche una buona protezione a costo
zero. Prima di capire quale sia il migliore tra quelli trovati
bisogna testarli con apposite routine. Bisogna anche
ricordarsi che i programmi devono aggiornarsi ogni tanto e possibilmente in modo automatico senza nessun input da parte dell’utente. Tutto questo rafforza le difese del computer. Come ultima cosa ma non meno importante aggiornare sempre il sistema. Siti crack ne esistono a bizzeffe, ma ricordatevi che è possibile farvi carpire i numeri seriali dei programmi sul pc, installarvi dei dialer oppure avere fenomeni indesiderati nel vostro browser. Il mio consiglio dunque è: NO crack, tanto trovo quello che voglio gratis oppure lo compro così almeno posso usufruire dell’assistenza. Non scaricate allegati se non conoscete il mittente, anche se potrebbe succedere che chi spedisce l’e-mail non sappia di avere il pc infetto. La posta se non si vuole salvarla su hd apritela sul sito, garantendo così una maggiore protezione antispam e antivirus. Una buona manutenzione del computer vi eviterà di reinstallare il sistema operativo, tutti i programmi su cd vari e perdite di dati per backup che per pigrizia non si effettuano mai. Alcuni programmi che possono essere utili come la scansione online del pc alla ricerca di virus o trojan si possono trovare sui siti dei maggiori produttori di antivirus: Trendmicro , Norton, Mcafee , Panda . La scansione online può pulire l’hd da infezioni maligne, ma non assicura una protezione totale nel tempo. Quindi ricordatevi le poche regole per una navigazione serena e difficilmente, potreste avere il pc infetto, dopotutto i virus non vengono a cercarci ma siamo noi con le nostre operazioni che lasciamo il libero accesso a loro.
Un’altra scocciatura potrebbe essere il dialer, cioè quel programmino che se scaricato sul computer cambia il numero della nostra connessione remota con il suo, portandoci a pagare delle cifre assurde per le connessioni internet. In genere i dialer si trovano sui siti che permettono di scaricare suonerie, giochi per il cellulare ecc. bisogna generalmente consentire l’installazione di questi programmi che poi si nascondono, facendo in modo di collegarsi al loro server a tariffa speciale, per poter continuare con il download. Con l’avvento dell’Adsl questi problemi non sussistono perchè il modem Adsl non compone numeri, quindi chi usa ancora la linea normale (56K o ISDN) dovrebbe controllare ogni qualvolta ci si connette in Internet il numero che si sta componendo evitando terribili sbagli, oltre che non memorizzare la password ma digitarla tutte le volte, così si ha il controllo sulla connessione. Il peer-to-peer o p2p oltre a essere una strada per lo scambio di file che per i termini di legge non dovrebbe essere usato per i file coperti da copyright è anche un aiuto a chi vuole infettare i pc altrui, facendo credere di avere scaricato magari l’ultimo gioco sparatutto mentre si ha solo contratto l’infezione al pc. E’ bene quindi fare attenzione a ciò che si scarica per non dover rimpiangere l’accaduto. Attenzione però: se il nostro antivirus non rileva subito l’infezione potremmo non avere più la possibilità di riparare il sistema perchè il danno potrebbe essere troppo esteso. Lo stesso discorso vale per i trojan che al contrario dei virus non infettano i file per rovinarli ma per poter aprire le porte del pc quando è connesso in internet e inviare dati al Pc dell’invasore. Le porte del Pc sono 65535 e, ognuna ha una sua funzione quando ci connettiamo vengono aperte delle porte dai programmi tante quante questi ne richiedono. Il firewall intercetta la connessione e avverte l’utente che darà il consenso oppure no. I trojan si possono nascondere nel Pc con nomi apparentemente simili a quelli del sistema così da far credere all’utente che quel programma è innocuo di modo da avviare la connessione. Anche per queste infezioni i siti online descritti sopra prevedono la loro disinfestazione. Se notiamo una lentezza inspiegabile nello svolgere le azioni quotidiane oppure il firewall segnala un frequente tentativo di accesso al Pc, potrebbe essere che siamo stati colpiti da virus o trojan e il nostro antivirus non ha fatto il suo dovere. Possiamo provare a scansionare il sistema online oppure con un cd di avvio se abbiamo creato un cd di ripristino: alcuni antivirus prevedono la creazione di floppy o cd, oppure con il nostro antivirus in modalità provvisoria. In ogni caso l’antivirus installato andrebbe cambiato onde evitare future minacce. Nel peggiore dei casi purtroppo resta solo la formattazione perchè i file infettati non riusciamo a ripristinarli. La rimozione dei virus, trojan ecc. può essere un’operazione difficile se si vuole salvare il sistema, per questo bisogna operare con cautela anche sottoponendo il Pc a diverse scansioni. Se non sapete come fare prima di formattare, cioè cancellare l’intero hardisk o la partizione creata, ricordatevi di salvare i dati più importanti partendo sempre con la modalità provvisoria che non avvia tutti i programmi e quindi c’è possibilità che il virus non parta. Se per Voi i dati contenuti sull’hd sono importanti e non sapete come fare rivolgetevi a qualcuno che sia più capace e vi aiuti nell’arduo compito. Io per esempio ho pulito un hd con diverse scansioni online perchè il virus si replicava appena riconosciuto. Dopo circa 3 ore di battaglia sono riuscito a sconfiggere circa 42 virus, senza calcolare i replicati che avevano infettato l’hd di un amico. Quindi non lasciare mai sprotetto il pc anche se non ci si collega in internet. Come ho già accennato prima se bisogna cambiare l’antivirus o il firewall affidarsi ai consigli di qualcuno o di qualche rivista del settore che abbia testato i programmi per noi. Controllare di persona se esiste qualcosa di meglio non fa male. Ci sono in internet utility free per testare il proprio antivirus o firewall che vi mostrano a fine scansione un report sulla qualità dei vostri prodotti. Vi ricordate il virus blaster ? Fece scalpore per la sua diffusione e l’effetto dannoso che provocò: la caduta della connessione dopo 30’’. Con la linea 56K non si aveva il tempo di aggiornare l’antivirus. Sfruttando le falle del sistema riusciva a infettare i pc connessi in internet. E il virus “I love you”? Allegato alle e-mail. Dopo di loro ne sono usciti molti altri altrettanto temibili seguendo le orme dei primi. Gli spyware sono nati come sostegno pubblicitario di alcuni programmi free. Adesso sono diventati pericolosi perchè tracciano le nostre abitudini su internet mandandoci pubblicità mirata, ma questo è il meno. Altri più dannosi possono provocare veri rallentamenti della connessione. Possono essere facilmente rimossi con i programmi nella sezione link. I worm sono virus replicanti in quanto cercano di diffondersi nel pc il più possibile. I primi virus erano nati con l’intento di distruggere il contenuto dell’hd provocando dei danni all’utente. Ora non va più di moda, si è passati dalla distruzione singola a quella di massa, in fondo fa più scalpore la notizia che il virus ..... ha bloccato un milione di server nel mondo che l’avere contagiato il pc del vicino. Ormai la diffusione dei virus è impressionante data la capacità di replicarsi. Il rinnovo della versione: variante a - b - c ecc. Implica un aggiornamento costante dell’antivirus, ma le software house non riescono a stare al passo: bisogna trovare la cura e poi aggiornare il database, nel frattempo il virus può creare danni. Per contrastare le copie illegali dei cd è stato creato un programmino che veniva inserito nel cd e se ascoltato con un normale lettore non succedeva niente, mentre se inserito in un pc si autoinstallava e impediva la copia del cd. Il programma si chiama RootKit ed è una potente minaccia per noi utilizzatori di Windows, si installa a nostra insaputa e controlla tutte le nostre operazioni impedendo la copia di cd. Naturalmente il programma in questione è stato tolto dai cd originali dopo le lamentele degli utenti. Ma è stato individuato e preso in utilizzo dai fabbricanti di virus. E' una minaccia abbastanza severa se non presa in tempo, visto che si rende invisibile ed è difficile da disinstallare. Esistono anche qui siti online che scansionano il sistema in cerca dei RootKit più conosciuti. Oltre ai programmi, il fattore sicurezza deve essere visto anche sul fronte delle macro di Word o dei Javascript, utility per agevolare l'utenre ma che possono contenere anche codice maligno che può essere eseguito. Quindi si potrebbero disabilitare le macro ed eseguire le operazioni in modo manuale e non automatizzato, impiegheremo più tempo ma saremo anche più sicuri. Per quanto riguarda il Javascript è una funzione che viene visualizzata dal browser quando viene aperta una pagina web. Avant Browser, possiede la caratteristica di poter disabilitare molte cose: pubblicità, cookies, activex, javascript ecc., inoltre è gratuito. Logicamente disabilitando questo o quello i siti potrebbero non essere visualizzati correttamente, ma se non ne conosciamo l'attendibilità l'abilitazione di essi potrebbe portare a un'infezione del pc, dico potrebbe perchè l'antivirus il codice maligno lo blocca ( comunque è meglio non rischiare ). Un’altra tecnica usata dagli hacker è il portscan. Si lancia il programma alla ricerca di server penetrabili. In pratica si analizzano le porte dei suddetti fino a che non si riceve una risposta positiva, allorchè si lancia l’attacco sulla porta selezionata. Se riesce si ottiene una strada privata dove poter immettere sui server attaccati i programmi maligni. I firewall individuano l’attacco portscan avvisando l’utente. In genere l’attacco a utenti normali ( chi usa il pc a casa ) non è eseguito per provocare danni, ma per provare la propria abilità e per poter inserire trojan. L’attacco vero e proprio si ha sui server noti: i principali motori di ricerca, i siti governativi ecc. vedere bloccato il server o cambiarne la pagina iniziale è questo il fine dell’hacker. Chi entra nei sistemi altrui per rubare password, codici ecc. viene definito cracker e non ha niente a che fare con gli hacker. Quindi fate molta attenzione ai segnali del sistema. NON mettete il firewall in automatico: i programmi che si connettono in internet devono sempre chiedere l’autorizzazione. Attenzione, se notiamo stranezze: un programma che prima ci chiedeva l’autorizzazione e adesso non più senza aver dato il consenso perenne, potremmo avere un’infezione. Tornando al discorso dell’attacco ai pc degli utenti normali l’hacker si serve di loro per portare a termine un attacco in massa sul server preso di mira. In pratica tutti i computer infettati dallo stesso hacker se connessi in internet rispondono al richiamo facendo tutti la stessa cosa: l’interrogazione in massa, nello stesso momento, al server provoca una saturazione di banda dello stesso con conseguente problematica. Questo è solo un esempio. Tutto ciò è ASSOLUTAMENTE ILLEGALE :l’attacco ai server, ai pc, il portscan ecc. È una continua lotta tra chi cerca le falle del sistema creando virus, trojan, worm ecc. e chi cerca di coprire le falle e prevenire gli attacchi. Ormai il mondo è pieno di computer, pensate che sono già usciti i primi virus per cellulari. Pensate che bello sarebbe navigare in internet in tutta tranquillità, senza doversi preoccupare di aver installato l’ultimo antivirus o firewall. ......Internet unisce tutti i popoli, chiunque si può collegare, la conoscenza è per tutti indifferentemente. Ma c’è sempre l’altro lato della medaglia. Ogni cosa ha il suo prezzo e per noi utenti normali comincia ad essere troppo caro. Vi fidereste a lasciare Vostro figlio/a collegato/a ? “Aspetta ...... Faccio partire il firewall, l’antivirus, il blocca popup, il filtro per siti porno, lo spyware e se mi rimane ancora un pò di memoria nel pc ti carico il browser”. Quando si arriverà al punto di non ritorno, cioè al limite della sopportazione sia per gli utenti che per gli antivirus, firewall ecc. Avendo troppi virus nel database da gestire o troppi attacchi e quindi un sistema pesante da far funzionare forse si troverà una soluzione definitiva. Ma fino ad allora “Non aprite quella porta il lupo cattivo è in agguato.” Buona navigazione a tutti.
Trojan : programma maligno che infetta i file del pc per trasmettere dati e altro al suo creatore, non distrugge il file attaccato.
Virus: programma maligno che infetta i file del pc, si autoriproduce, se non eliminato in tempo può provocare seri danni alla stabilità del pc.
Spyware: programma maligno che carpisce le nostre abitudini di navigazione in internet. I più "bravi" vengono utilizzati per mandarci banner pubblicitari mirati.
Worm: programma maligno che si autorigenere infettando i file del pc, generalmente è un allegato di posta.
Dialer: programma maligno che cambia la connessione di internet con una a numerazione maggiorata.
Non funziona con l'adsl.
Rootkit: programmi che prendono il controllo completo del pc a vostra insaputa
Phishing: di solito mail contraffate che invitano l'utente a cliccare sul link e a reinserire i dati
di accesso.
Vishing: siti contraffatti che hanno lo scopo anche qui di carpire informazioni personali.
Bot: computer infetti dormienti che si risvegliano e provocano attacchi in massa.
Una scansione con un buon antivirus ci può togliere i dubbi sull'infezione del nostro pc.
Se pensate di improvvisarvi hacker e di attaccare server o pc, sappiate che il vostro ip è sempre salvato dal server interrogato e se avete una scheda di rete sarà abbastanza impossibile nascondervi. L'indirizzo ip si può nascondere con programmi o siti e ogni volta che vi connettete ad internet cambia, a meno che non abbiate un indirizzo statico, mentre l'indirizzo della scheda di rete è unico e non esistono due indirizzi uguali. Quindi se riuscite a nascondere il vostro ip sappiate che dovete occultare o modificare l'indirizzo della scheda di rete. In ogni caso il sistema Windows non è del tutto indicato per operazioni del genere. Se avete Linux e volete cimentarvi in attacchi simulati potete scaricare il programma RootWars. In ogni caso nessun libro trovato in libreria vi insegerà l'arte dell'hacking ( almeno per il mio punto di vista ), cercate nei forum e imparate sui vostri computer.
La cosa che vorrei farvi comprendere è solo che bisogna capire l'attacco per poter effettuare una buona difesa. E' inutile proteggersi e poi andare nei siti porno sperando di scaricare qualcosa, oppure avere una connessione 56k e andare nei siti delle suonerie. In ogni caso se volete sperimentare qualcosa oppure fare ricerche in siti che non ritenete sicuri almeno utilizzate linux che è esente da virus, malware ecc.
In Ie7 è comparso il filtro antipishing visualizzabile dalla barra "strumenti - filtro antipishing", potremo controllare se il sito è ritenuto sicuro oppure no. E' un passo aggiuntivo nella corsa delle protezioni, prima esistevano ed esistono ancora programmi esterni per valutare l'attendibilità del sito visitato.
Sono in molti a dire che Firefox è più sicuro di Ie, ma è anche una questione di come si usa il pc: se uso internet per guardarmi i soliti siti sul meteo o sulle notizie, oppure gioco su yahoo, gli attacchi dovuti a script inseriti nelle pagine dovrebbero essere nulli, mentre se facciamo ricerche e quindi rovistiamo il web gli attacchi si moltiplicano. Quindi se Firefox è giudicato più sicuro è anche perchè certe cose non le accetta di default come per Ie, ma basta andare a settare i parametri giusti per avere anche Ie sicuro. Ricordatevi che non bisogna aspettarsi che in nostro antivirus, firewall, antispam ecc. intercetti tutto e ci consenta una navigazione sicura, dandoci una falsa illusione di sicurezza, i programmi sono fatti da persone che studiano i virus e ne inseriscono la difesa, i virus sono fatti da altre persone che studiano i comportamenti degli antivirus per poterli gabbare.
Quindi un mio consiglio è non utilizzare un pc per scorazzare in internet e poi collegarsi alla banca per operare sul conto, non fidatevi, prima di eseguire operazioni delicate come il passaggio di codici segreti o altro che sia inerente ai vostri dati personali utilizzate un'altro pc oppure date una pulita al sistema utilizzando i programmi elencati in programmi_sicurezza.
Le reti wireless ormai hanno preso piede, data la grossa comodità di non avere fili che scorazzano per la casa, ma hanno anche il problema di dover essere sicure. Una rete wireless è composta dal modem router e da una chiavetta posta su un'uscita del pc se non si dispone di hardware interno che di solito è nei portatili. Il collegamento avviene via etere con uno scambio di password all'inizio della trasmissione. Per prima cosa và settato il router con i nostri parametri di connessione collegandoci ad esso con un cavo di rete su uno slot libero e inserendo l'url "192.168.1.1", verrà aperta la pagina di amministrazione del router ( operazioni da fare senza il filo adsl collegato ), inserendo nome e password si entrerà nel cuore del router dove si potrà cambiare tutto. Esistono molti router in commercio, ma a mio dire quelli che ritengo migliori hanno il firewall interno e possono essere aggiornati ( firmware ). La password da digitare per la connessione ad internet dovrà essere protetta con una chiave WPA ed essere cifrata almeno a 128 bit. La chiave WEP ancora utilizzata è più fragile ed è a rischio, quindi se siete utilizzatori di chiavi WEP cambiatela al più presto.
Toolbar, chi oggi non ne ha sentito parlare o non la ancora installata ? Le toolbar sono delle barre per i più comuni browser che si installano sotto la barra degli indirizzi,
quella di Crawler risulta molto comoda per la sicurezza, incorpora un filtro per le pagine dannose e le blocca avvisando l'utente del pericolo, abbinata a Spyware Terminator può evitare molti rischi. ( clicca su "continua per visualizzare la seconda pagina )
Copyright © 2007-2010 by "Guido R." · All Rights reserved ·