Antivirus, firewall e un po` di intelligenza: la

Antivirus, firewall e
un po' di intelligenza:
la ricetta per la sicurezza - 2
Introduzione alla
Sicurezza Informatica ... in pratica
Biblioteca Comunale di Torrebelvicino
Piazza Telematica -Schio - www.piazzatech.it
Federico Cumerlato
07 Marzo 2007
Nel precedente incontro...
●
●
●
●
..era stato introdotto il concetto di Sicureza
Informatica.
Avevamo detto che tutti ne siamo piu' o meno
interessati quando usiamo un PC.
E' stato presentato il “Dodecalogo della Sicurezza”
tratto dal libro “L'acchiappavirus” di Paolo
Attivissimo.
Abbiamo spiegato cos'è un virus, un worm, un
attacco informatico, cos'è lo spam e il phishing.
Premessa
●
●
●
Questa presentazione ha come unico scopo
quello di introdurre alla Sicurezza Informatica,
al suo significato e alla sua importanza. Vuole
inoltre presentare alcuni metodi per applicarla.
Non vuole dare scredito o promuovere alcun
programma e/o Sistema Operativo a discapito di
altri.
Il fine unico è quello di far conoscere i rischi
dovuti agli attacchi informatici, e i possibili ed
elementari accorgimenti per difendersi.
Virus, worm, spam, phishing...?
●
●
Virus: programmi veri e propri che si propagano
attaccandosi ai programmi e si riproducono quando i
programmi infetti vengono eseguiti.
Worm: programmi che si propagano da soli in una
rete di computer. Nel parlare comune i worm
vengono comunque chiamati virus.
●
Attacchi informatici: tentativi di penetrazione.
●
Spam: messaggi pubblicitari-spazzatura non richiesti.
●
Phishing: truffe elettroniche.
Dodecalogo della Sicurezza 1/2
Dodecalogo della Sicurezza 2/2
Che fare per difendersi?
●
●
●
Applicare accorgimenti tecnici, magari dopo
aver definito un proprio Piano per la Sicurezza
del PC e della privacy.
Adottare comportamenti prudenti ed ispirati al
buon senso.
Fare delle copie di sicurezza dei dati o a cui
maggiormente si da' importanza (o tutti).
Pianificare la propria Sicurezza
Informatica
1. Definizione dello scenario: consiste nell'individuare le entità da proteggere (ad es. dati personali, documenti ed informazioni riservate, messaggi di posta
elettronica, sistema operativo, ecc.) nonché la natura e
le fonti dei possibili eventi dannosi.
2. Valutazione dei rischi: qual'è la probabilità di subire contagi da virus o intrusioni.
3. Adozione di possibili azioni correttive: individuare una serie di azioni correttive da adottare che
siano in grado di ridurre al minimo i rischi del verificarsi degli eventi dannosi.
Procurarsi il software necessario
●
Di base bisognerebbe avere installato sul proprio
PC:
–
un solo firewall
–
un solo antivirus
–
uno o più antispyware
Procurarsi il software necessario
●
●
Questi software devono essere acquistati.
Alcuni di questi possono anche essere scaricati
gratuitamente da Internet se sono liberi (Free
Software) oppure le aziende che normalmente li
vende rilasciano questi software come freeware o
shareware e ne permettono l'uso gratuito ma con
alcune restrizioni, ad esempio solo per un uso
privato (e non a ditte, organizzazioni, ecc..).
Acquistare o scaricare il software?
●
Il software commerciale:
–
è completo di tutte le funzionalità ed è possibile
usarlo in qualsiasi contesto (privato, ditte, ecc...);
deve essere acquistato;
Il software freeware:
–
●
–
solitamente è rilasciato solo per un uso privato;
–
spesso è in inglese;
manca di alcune funzionalità avanzate (come
aggiornam. veloci, firewall e/o antispyware, ..);
è gratuito;
–
–
Gli Antivirus
●
http://it.wikipedia.org/wiki/antivirus
●
Esistono ottimi prodotti commerciali.
●
Altri, validi, gratuiti e solo per uso personale:
–
AOL Active Virus Shield
Avast Antivirus: è in italiano
–
AVG Free Antivirus: protez. residente, solo in
–
inglese, controlla e-mail e tutti file che letti e scritti.
–
Avira Antivir Personal Edition: protez. residente,
controlla tutti i file letti e scritti, ma NON le e-mail.
Installare ed usare l'antivirus
●
●
●
●
●
In un PC ne deve essere installato solo UNO.
Una presentazione in italiano su come installare e
configurare AVG Free si trova sul sito
www.attivissimo.net/acchiappavirus/avg/index.htm
Deve essere aggiornato tramite internet subito dopo
l'installazione e poi quotidianamente (...spesso)
(aggiornamento della Lista di definizione dei virus).
Deve essere sempre in funzione, dall'avvio del PC.
Meglio se verifica anche le e-mail inviate e
ricevute..
Personal firewall
●
●
●
Programma che controlla le comunicazioni in
entrata e in uscita dal PC su cui viene installato,
permettendo o vietando alcuni tipi di comunicazione
in base a regole di sicurezza impostate dall'utente
Può essere usato abinato ad un firewall hardware.
Può anche interagire con l'utente del PC chiedendo
conferma di alcune azioni potenzialmente
pericolose, come ad esempio permettere o impedire
a un particolare programma di connettersi a Internet.
Personal firewall - 2
●
Può individuare eventuali tentativi di intrusione da
Internet verso il proprio PC, e al limite bloccare la
connettività se il tentativo è in corso.
●
http://it.wikipedia.org/wiki/Personal_firewall
●
http://it.wikipedia.org/wiki/Firewall
Esempi di Firewall
INTERNET
Esempi di Personal firewall
●
●
Windows Xp ha un Personal firewall integrato: però
non segnala i tentativi di connessione che il PC
tenta di effettuare verso Internet.
Alcuni gratuiti per uso personale sono:
–
–
–
–
–
Agnitum Outpost
Comodo Personal Firewall
Jetico
Sunbelt Kerio Personal Firewall
Zone Alarm
Installare ed usare un Personal
firewall
●
●
●
●
In un PC ne deve essere installato solo UNO.
Una presentazione in italiano su come installare e
configurare Zone Alarm si trova sul sito
www.attivissimo.net/acchiappavirus/za/index.htm
Deve essere sempre in funzione, dall'avvio del PC.
Si può configurarlo per fare in modo che alcune
applicazioni possano accedere ad Internet
“liberamente”, altre solo dopo aver ricevuto
consenso da parte dell'Utente, altre mai.
Antispyware
●
●
●
●
E' un programma che cercare ed elimina dal
sistema, tramite un'apposita scansione, Spyware,
adware, keylogger, trojan e altri malware.
Le funzioni di questi programmi sono simili a quelle
degli antivirus, ma non si devce confonderli.
Come gli antivirus, anche gli antispyware
necessitano di costante aggiornamento del database
delle definizioni per trovare anche gli ultimi
spyware.
Se ne possono installare piu' di uno su un PC
(consigliato).
Esempi di Antispyware
●
http://it.wikipedia.org/wiki/Antispyware
●
http://it.wikipedia.org/wiki/Spyware
●
Esistono ottimi prodotti commerciali.
●
Altri, validi, gratuiti e solo per uso personale:
–
–
–
–
–
Ad-aware
Spybot Search and Destroy
Windows Defender
Spywareblaster
AVG Antispyware
Installare ed usare gli antispyware
●
●
●
Gli antispyware subito dopo l'installazione e poi
prima di fare una scansione devono essere
aggiornati tramite Internet
Usare un browser (programma per la navigazione in
Internet) sicuro.
http://www.microsoft.com/italy/technet/communi
ty/mvp/editoriali/spyquick.mspx
Difendersi dai dialer
●
●
Usare browser sicuri (es. Mozilla Firefox).
Non scaricare ed eseguire intenzionalmente
programmi di cui non si è assolutamente sicuri del
sito di provenienza.
●
Antivirus, antispyware e antidialer (“Stop Dialers”).
●
Passare alla banda larga (ADSL).
●
●
In ogni caso è consigliabile bloccare i prefissi usati
dai dialer (chiamando il 187).
Controllare il numero che viene composto dal
modem e indicato al momento della connessione.
Altri strumenti di rimozione
●
Esistono degli antivirus, antispyware on-line:
http://www.trendmicro.com/spyware-scan/
– http://safety.live.com/site/en-US/default.htm
– http://www.pandasoftware.com/products/activescan/
com/activescan_principal.htm
Esistono anche singoli programmi scaricabili che
ricercano ed eliminano un singolo, specifico, virus.
–
●
●
Esistono anche dei siti che fanno un test sul livello
di protezione dell'antivirus e del firewall presenti sul
nostro PC.
Bibliografia:
●
Paolo Attivissimo: "L'acchiappavirus" Pocket, Ed.
Apogeo (€ 7,20)
●
Paolo Attivissimo: www.attivissimo.net
●
sicurezza.html.it
●
it.wikipedia.org/wiki/Elenco_di_programmi_per
computer
●
it.wikipedia.org/wiki/Firewall
●
it.wikipedia.org/wiki/Antivirus
●
it.wikipedia.org/wiki/Antispyware