Antivirus, firewall e un po' di intelligenza: la ricetta per la sicurezza - 2 Introduzione alla Sicurezza Informatica ... in pratica Biblioteca Comunale di Torrebelvicino Piazza Telematica -Schio - www.piazzatech.it Federico Cumerlato 07 Marzo 2007 Nel precedente incontro... ● ● ● ● ..era stato introdotto il concetto di Sicureza Informatica. Avevamo detto che tutti ne siamo piu' o meno interessati quando usiamo un PC. E' stato presentato il “Dodecalogo della Sicurezza” tratto dal libro “L'acchiappavirus” di Paolo Attivissimo. Abbiamo spiegato cos'è un virus, un worm, un attacco informatico, cos'è lo spam e il phishing. Premessa ● ● ● Questa presentazione ha come unico scopo quello di introdurre alla Sicurezza Informatica, al suo significato e alla sua importanza. Vuole inoltre presentare alcuni metodi per applicarla. Non vuole dare scredito o promuovere alcun programma e/o Sistema Operativo a discapito di altri. Il fine unico è quello di far conoscere i rischi dovuti agli attacchi informatici, e i possibili ed elementari accorgimenti per difendersi. Virus, worm, spam, phishing...? ● ● Virus: programmi veri e propri che si propagano attaccandosi ai programmi e si riproducono quando i programmi infetti vengono eseguiti. Worm: programmi che si propagano da soli in una rete di computer. Nel parlare comune i worm vengono comunque chiamati virus. ● Attacchi informatici: tentativi di penetrazione. ● Spam: messaggi pubblicitari-spazzatura non richiesti. ● Phishing: truffe elettroniche. Dodecalogo della Sicurezza 1/2 Dodecalogo della Sicurezza 2/2 Che fare per difendersi? ● ● ● Applicare accorgimenti tecnici, magari dopo aver definito un proprio Piano per la Sicurezza del PC e della privacy. Adottare comportamenti prudenti ed ispirati al buon senso. Fare delle copie di sicurezza dei dati o a cui maggiormente si da' importanza (o tutti). Pianificare la propria Sicurezza Informatica 1. Definizione dello scenario: consiste nell'individuare le entità da proteggere (ad es. dati personali, documenti ed informazioni riservate, messaggi di posta elettronica, sistema operativo, ecc.) nonché la natura e le fonti dei possibili eventi dannosi. 2. Valutazione dei rischi: qual'è la probabilità di subire contagi da virus o intrusioni. 3. Adozione di possibili azioni correttive: individuare una serie di azioni correttive da adottare che siano in grado di ridurre al minimo i rischi del verificarsi degli eventi dannosi. Procurarsi il software necessario ● Di base bisognerebbe avere installato sul proprio PC: – un solo firewall – un solo antivirus – uno o più antispyware Procurarsi il software necessario ● ● Questi software devono essere acquistati. Alcuni di questi possono anche essere scaricati gratuitamente da Internet se sono liberi (Free Software) oppure le aziende che normalmente li vende rilasciano questi software come freeware o shareware e ne permettono l'uso gratuito ma con alcune restrizioni, ad esempio solo per un uso privato (e non a ditte, organizzazioni, ecc..). Acquistare o scaricare il software? ● Il software commerciale: – è completo di tutte le funzionalità ed è possibile usarlo in qualsiasi contesto (privato, ditte, ecc...); deve essere acquistato; Il software freeware: – ● – solitamente è rilasciato solo per un uso privato; – spesso è in inglese; manca di alcune funzionalità avanzate (come aggiornam. veloci, firewall e/o antispyware, ..); è gratuito; – – Gli Antivirus ● http://it.wikipedia.org/wiki/antivirus ● Esistono ottimi prodotti commerciali. ● Altri, validi, gratuiti e solo per uso personale: – AOL Active Virus Shield Avast Antivirus: è in italiano – AVG Free Antivirus: protez. residente, solo in – inglese, controlla e-mail e tutti file che letti e scritti. – Avira Antivir Personal Edition: protez. residente, controlla tutti i file letti e scritti, ma NON le e-mail. Installare ed usare l'antivirus ● ● ● ● ● In un PC ne deve essere installato solo UNO. Una presentazione in italiano su come installare e configurare AVG Free si trova sul sito www.attivissimo.net/acchiappavirus/avg/index.htm Deve essere aggiornato tramite internet subito dopo l'installazione e poi quotidianamente (...spesso) (aggiornamento della Lista di definizione dei virus). Deve essere sempre in funzione, dall'avvio del PC. Meglio se verifica anche le e-mail inviate e ricevute.. Personal firewall ● ● ● Programma che controlla le comunicazioni in entrata e in uscita dal PC su cui viene installato, permettendo o vietando alcuni tipi di comunicazione in base a regole di sicurezza impostate dall'utente Può essere usato abinato ad un firewall hardware. Può anche interagire con l'utente del PC chiedendo conferma di alcune azioni potenzialmente pericolose, come ad esempio permettere o impedire a un particolare programma di connettersi a Internet. Personal firewall - 2 ● Può individuare eventuali tentativi di intrusione da Internet verso il proprio PC, e al limite bloccare la connettività se il tentativo è in corso. ● http://it.wikipedia.org/wiki/Personal_firewall ● http://it.wikipedia.org/wiki/Firewall Esempi di Firewall INTERNET Esempi di Personal firewall ● ● Windows Xp ha un Personal firewall integrato: però non segnala i tentativi di connessione che il PC tenta di effettuare verso Internet. Alcuni gratuiti per uso personale sono: – – – – – Agnitum Outpost Comodo Personal Firewall Jetico Sunbelt Kerio Personal Firewall Zone Alarm Installare ed usare un Personal firewall ● ● ● ● In un PC ne deve essere installato solo UNO. Una presentazione in italiano su come installare e configurare Zone Alarm si trova sul sito www.attivissimo.net/acchiappavirus/za/index.htm Deve essere sempre in funzione, dall'avvio del PC. Si può configurarlo per fare in modo che alcune applicazioni possano accedere ad Internet “liberamente”, altre solo dopo aver ricevuto consenso da parte dell'Utente, altre mai. Antispyware ● ● ● ● E' un programma che cercare ed elimina dal sistema, tramite un'apposita scansione, Spyware, adware, keylogger, trojan e altri malware. Le funzioni di questi programmi sono simili a quelle degli antivirus, ma non si devce confonderli. Come gli antivirus, anche gli antispyware necessitano di costante aggiornamento del database delle definizioni per trovare anche gli ultimi spyware. Se ne possono installare piu' di uno su un PC (consigliato). Esempi di Antispyware ● http://it.wikipedia.org/wiki/Antispyware ● http://it.wikipedia.org/wiki/Spyware ● Esistono ottimi prodotti commerciali. ● Altri, validi, gratuiti e solo per uso personale: – – – – – Ad-aware Spybot Search and Destroy Windows Defender Spywareblaster AVG Antispyware Installare ed usare gli antispyware ● ● ● Gli antispyware subito dopo l'installazione e poi prima di fare una scansione devono essere aggiornati tramite Internet Usare un browser (programma per la navigazione in Internet) sicuro. http://www.microsoft.com/italy/technet/communi ty/mvp/editoriali/spyquick.mspx Difendersi dai dialer ● ● Usare browser sicuri (es. Mozilla Firefox). Non scaricare ed eseguire intenzionalmente programmi di cui non si è assolutamente sicuri del sito di provenienza. ● Antivirus, antispyware e antidialer (“Stop Dialers”). ● Passare alla banda larga (ADSL). ● ● In ogni caso è consigliabile bloccare i prefissi usati dai dialer (chiamando il 187). Controllare il numero che viene composto dal modem e indicato al momento della connessione. Altri strumenti di rimozione ● Esistono degli antivirus, antispyware on-line: http://www.trendmicro.com/spyware-scan/ – http://safety.live.com/site/en-US/default.htm – http://www.pandasoftware.com/products/activescan/ com/activescan_principal.htm Esistono anche singoli programmi scaricabili che ricercano ed eliminano un singolo, specifico, virus. – ● ● Esistono anche dei siti che fanno un test sul livello di protezione dell'antivirus e del firewall presenti sul nostro PC. Bibliografia: ● Paolo Attivissimo: "L'acchiappavirus" Pocket, Ed. Apogeo (€ 7,20) ● Paolo Attivissimo: www.attivissimo.net ● sicurezza.html.it ● it.wikipedia.org/wiki/Elenco_di_programmi_per computer ● it.wikipedia.org/wiki/Firewall ● it.wikipedia.org/wiki/Antivirus ● it.wikipedia.org/wiki/Antispyware