|
In questa pagina spiegherò con parole piuttosto semplici come affrontare il problema virus e sicurezza del proprio pc.

Oggi dato il gran numero di pc connessi alla rete il rischio di un infezione esterna con danno al proprio computer o quelli di aziende collegati in rete tra di loro si rivela molto alto, rispetto a tempo fa.
Virus, trojan horse,worm, zombie e tanti altri problemi sulla sicurezza informatica si fanno di giorno in giorno sempre più intensi.
Di seguito spiegherò cosa sono e come difendersi:

Un virus e' un programma o un codice in grado di insediarsi all' interno del computer e di ripodursi aggiungendosi all' interno di un programma, un settore di avvio o di partizione, oppure all' interno di un documento es. del tipo word, che supporta le macro danneggiando in parte o in modo irreparabile i dati all' interno dell' hard disk
I trojan horse . o cavalli di troia chiamato cosi' per la proprieta' di arrivare all' interno del computer sotto forma di un sottocodice di un programma per poi attivarsi dopo (da qui' l' acronimo cavallo di troia ) e eseguire poi operazioni dannose per la macchina oppure fornire a malintenzionati funzioni per controllare a distanza il pc (i cosiddetti hacker).Di solito arriva tramite posta elettronica.spedito da un altro utente o attraverso l' inserimento di programmi.
I worm sono programmi che si duplicano e si inviano automaticamente da un' unita' all' altra oppure via e-mail danneggiando seriamente il computer o comprometterne la sicurezza; ultimamente per i nuovi sistemi come XP, WIN 2000, WINDOWS SERVER 2003 vi sono nuovi worm che sfruttano i cosiddetti punti deboli nei diffetti dei sistemi operativi, di conseguenza bisogna scaricare ogni volta le relative patch sulla sicurezza che vanno in parole povere a "TAPPARE" IL BUCO.
Gli zombie sono programmi cosiddetti dormienti poiche' vengono inseriti segretamente all' interno del pc e attivati per attaccare, anche in modo collettivo altri computers.
Vi sono poi rischi legati all' esecuzione interna dei browser di navigazione nell' esecuzione dei cosiddetti controlli active x e applet java o detti contenuto attivo i quali eseguono le operazioni piu' complesse nella semplice visualizzazione di testi o grafica all' interno delle pagine web e solitamente sono sicuri; ma purtroppo gli hacker ne sfruttano le potenzialità a scopi non previsti trovando sempre nuovi metodi.
In genere gli attacchi degli hacker si svolgono raccogliendo prima informazioni sui computer da attaccare per poi individuarne i punti deboli senza far capire all' utente che stà per essere attaccato.
Viene sfruttato prima un punto debole rilevato dopo la raccolta delle informazioni e viena stabilito un punto di attacco ottenendo un accesso sempre piu' ampio ai programmi e servizi del computer da attaccare dopodiche' vengono in qualche modo occultate le prove e le tracce dell' attacco e in certi casi vengono lasciati punti di accesso aperti per futuri attacchi.Un classico tipo di sfruttamento per insediarsi all' interno dei pc, e' quello di aprire le cosiddette Backdoors ovvero le porte nascoste del pc che occorrono ai propri programmi ed al sistema operativo per funzionare normalmente in internet.
Mai sottovalutare questi rischi poiche' si puo' incappare in situazioni sgradevoli del tipo modificazioni dei dati all' interno del computer, crash di sistema, alcuni virus producono la formattazione dell' hard disk o la modifica di importanti file di sistema.
Ecco perche' gli antivirus proteggono non solo i file in generale ma proprio quella parte che si chiama boot sector nella quale vengono memorizzati i dati per avviare il pc e windows.
I virus polimorfici ad esempio sono molto pericolosi ed oltre ad avere un contenuto cifrato cambiano in continuazione le loro proprieta' ovvero cambiano forma ad ogni attacco attraverso la modifica in modo casuale della routine di decrittazione attraverso l' aggiunta di un algoritmo.
Per tutti questi motivi un buon operatore di sistema ovvero chi usa un computer dovrebbe correre ai ripari ottenendo sicurezza dai vari pacchetti antivirus e sicurezza del tipo firewall, ve ne sono di vari tipi e marche in commercio.
Le tre regole d' oro per salvaguardare il proprio pc:
Installare un antivirus - installare un sistema di sicurezza del tipo firewall, antispam per le intrusioni e le mail indesiderate - installare le ultime patch messe a disposizione dal sito microsoft e tenere sempre il sistema ben aggiornato sopprattutto per windows 2000 ed xp attraverso gli update di windows.
Alcuni consigli per l' uso di internet la posta:
Prestare attenzione agli allegati nelle e- mail, soprattutto quando provengono da sconosciuti, eliminare subito il messaggio e cestinarlo dalla cartella posta eliminata di Outlook, sono il primo veicolo di infezione in rete.Prestando particolare attenzione alle estensioni EXE, COM e DOC. Le prime due possono contenere virus e Cavalli di Troia di genere classico, mentre i file punto DOC possono contenere macroVirus di MsWord.
Eventualmente prima di aprirli, se proprio e' necessario farne almeno prima una scansione con un antivirus.Un sistema che io uso e' quello di disattivare la finestra di anteprima in outlook express:
Ecco come fare:
Menu' visualizza > layout, apparira' una finestra nella quale si puo' disattivare o meno il riquadro di anteprima; si trova nella seconda meta' della finestra layout.
I file prelevati dalle pagine web:
Anche in questo caso prima di prelevare un file con le estensioni sopracitate da una pagina web accertarsi della serietà del sito dal quale effettuate il download e anche in questo caso lanciate un antivirus.
Messaggi strani:
Se si ricevevono messaggi di allerta del tipo "non leggete i messaggi aventi per titolo ..... avvisate i vostri amici..." , o se contengono strani link all' interno del messaggio eliminarli subito.
Non partecipare alle catene di messaggi, tipo "per evitare sventure ... scrivi 5 messaggi come questo ed inviali a 5 amici...." ecc. poiche' rappresentano un inutile spreco di risorse della rete... non fanno altro che intasare i server di posta.
Applet Java. Una recente categoria di virus riesce a trasmettersi attraverso "certificati" java, ovvero piccoli applet generalmente innoqui e legali di cui il browser vi chiederà automaticamente un'autorizzazione al prelievo, e anche in questo caso asicurarsi della serieta' del sito, oppure se non si e' sicuri meglio lasciar perdere e per farlo rifiutate il download cliccando su NO nella finestra di dialogo che in questi casi
apparira'.
Per saperne di piu' su i temi affrontati in questa pagina hai a disposizione
qualche link:
|