SICUREZZA INFORMATICA Antivirus SICUREZZA INFORMATICA Prodotti e soluzioni. Appunti di informatica a cura della TECNOSOFT Limiti di un antivirus. Bisogna ricordare che l'antivirus è in grado di eliminare prima di tutto soltanto i virus che riconosce, quindi tutti i nuovi virus (per nuovi si intende sia virus che il proprio antivirus non conosce che quelli che non sono ancora stati scoperti) possono passare completamente inosservati e fare tutto quello che vogliono senza che l'antivirus intervenga. Inoltre l'antivirus riesce ad intercettare il virus soltanto quando questo è entrato all'interno del computer e quindi ha già infettato un file o la memoria; a questo punto, a seconda del virus, può "disinfettare" il file o la memoria eliminando completamente il virus o in alcuni casi è costretto a mettere in "quarantena" il file contagiato ed a eliminarlo per l'impossibilità di recuperare il file originario. Impegno delle risorse L'antivirus inoltre è un grande utilizzatore delle risorse del computer e se viene lanciato in background ogni volta che viene acceso il computer può comportare un forte rallentamento soprattutto nelle fasi iniziali (perché controlla prima tutta la memoria e poi tutti i file, che rientrano nella ricerca selezionata durante la fase configurazione, su disco); tale rallentamento è presente anche in tutte le fasi in cui si scrive su disco anche se qui può risultare più trascurabile. Per questi motivi l'antivirus affretta l'obsolescenza del proprio computer creando la necessità di aggiornarne alcune parti o prenderne uno nuovo per ottenere delle prestazioni che siano accettabili per l'utente. Aggiornare il prodotto Occorre aggiornare continuamente l'antivirus per evitare che virus già riconosciuti dall'antivirus che si è scelto possano infettare il proprio PC. La scelta di un antivirus è una cosa molto complessa anche perché antivirus diversi possono riuscire a rintracciare e quindi a controllare i nuovi virus prima di altri. La scoperta di un nuovo virus dipende molto da quanto è "infettivo", più un virus si propaga velocemente e più veloce e semplice è individuarlo e quindi aggiornare le firme; se invece il virus tende ad essere molto poco "infettivo" e tende a rimanere localizzato soltanto in una certa area può passare un tempo relativamente lungo prima che venga intercettato e aggiunto alle firme. Le compagnie che creano i software antivirus possono avere un incentivo finanziario molto forte a far sì che nuovi virus vengano creati continuamente e che il panico nel pubblico generi un continuo ricorso all'aggiornamento dei loro software. Questa è uno delle accuse che da varie parti vengono rivolte ai produttori di antivirus, anche se in realtà non vi è attualmente nessuna prova che convalidi tale tesi. Tratto da www.wikipedia.it DALLA STAMPA NAZIONALE. Scriveva il corriere della sera: "...i creatori dei virus Netsky, MyDoom e Bagle hanno iniziato a scambiarsi insulti e provocazioni, in quella che sembra una vera e propria guerra tra «virus writer». Da una parte i creatori di MyDoom e Bagle, ritenuti degli spammer (l'invio non sollecitato di e-mail commerciali) o vicini a gruppi implicati nello spam. Dall'alltra i responsabili di Netsky, che non sembrano motivati dal profitto. «Sembra che stiano giocando a chi riesce a tenere indietro gli altri - dice Chris Belthoff, analista per la società di sicurezza Sophos Potrebbero essere invidiosi dell'attenzione che i mass media dedicano ai rivali». Pagina 1 di 2 www.tecnosoft.it www.stargate.it SICUREZZA INFORMATICA I PROTAGONISTI - MyDoom, si era diffuso con straordinaria rapidità, guadagnando il titolo di «mail worm» più aggressivo di tutti i tempi, e aveva detronizzato Bagle, scoperto poco prima. Subito dopo, però, è saltato fuori NetSky: tra i suoi effetti c'è anche quello di disattivare MyDoom, mettendolo fuori combattimento. I virus che cancellano altri virus non sono una novità assoluto, ma la sfida stavolta sembra chiara agli occhi degli esperti. DIFENDERSI - Le uniche vittime del conflitto sono gli utenti, alle prese con virus sempre più aggressivi e ingegnosi, e con versioni sempre diverse che richiedono un aggiornamento costante del software antivirus per poter dormire sonni tranquilli. Servizi, Prodotti e Soluzioni Come sicuramente consigliato da ogni azienda che si impegna per la sicurezza informatica ogni personal Computer va protetto da questo fenomeno che potremmo chiamare il male informatico del secolo. I prodotti antivirus presenti in commercio hanno un funzione di protezione limitata. Sappiamo che proteggersi dai virus al 100% è praticamente impossibile. Prima o poi, è inevitabile, un contagio interesserà anche il nostro PC, ma non facciamone un dramma quando lo scopriremo. Noi della Tecnosoft ci impegniamo a creare soprattutto una cultura informatica che aumenta il grado di protezione anche con semplici comportamenti: installate sul vostro pc un programma antivirus professionale ricordatevi di aggiornarlo periodicamente o di controllare se si aggiorna automaticamente evitate di aprire allegati in cui il mittente è sconosciuto o in cui non compare l'oggetto evitate di installare software sconosciuto. non aprite mai allegati di tipo sconosciuto anche se il mittente del messaggio è conosciuto evitate di eseguire (aprire) allegati con una estensione .EXE, se non sapete esattamente di cosa si tratta buttate via immediatamente i file sospetti. i semplici messaggi di posta elettronica, senza allegati, non sono mai veicolo di virus. Navigate, possibilmente, su siti conosciuti. Per quanto riguarda gli antivirus presenti in commercio, noi della Tecnosoft abbiamo fatto alcune verifiche e testato alcune soluzioni che mettiamo a disposizione. Appropriata configurazione del server e delle postazioni lavoro, installazione di firewall, installazione di software antivirus, formazione del personale. Aumentare la sicurezza si senza aspettare il malanno. può A tal proposito consigliamo comunque di aggiornare oltre che le firme virali anche il prodotto, magari annualmente, poiché l’infezione è in agguato e quando capita, dover risistemare il tutto funzionante non sempre è semplice e immediato. Il costo più alto si paga con il disservizio e il fermo lavori. Siamo organizzati nel personale e nelle risorse tecniche per supportare l’efficienza del vostro sistema informatico; contattateci. [email protected] Pagina 2 di 2 www.tecnosoft.it www.stargate.it