Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-03-2010, 09:46   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] I software antivirus non sono poi così inutili

March 18th, 2010 di Marco Giuliani


Questo Martedì sono stato a Milano per il primo giorno del Security Summit, la più importante manifestazione italiana sull’IT security.

È sempre un piacere incontrare altre persone che lavorano nel campo della sicurezza informatica, ed è altrettanto interessante assistere alle loro presentazioni. Pur avendo apprezzato molto l’organizzazione e gli argomenti affrontati, sono rimasto molto perplesso da come il tema dei malware e anti-malware sia stato affrontato.

Una delle presentazioni del pomeriggio era specificatamente dedicata all’evoluzione dei malware e le nuove minacce. Durante i primi minuti tuttavia si è parlato dell’inutilità dei software antivirus, spiegando che sono non solo inutili e scritti male a livello di programmazione, ma che inoltre riescono ad individuare a malapena il 10% dei malware.

Sono rimasto shockato da come un tema importante quale è quello dei software anti-malware sia stato affrontato. Il punto di vista comune è che le soluzioni anti-virus sono inutili ed esistono esclusivamente per permettere ai propri sviluppatori di arricchirsi.

Non condivido assolutamente questo concetto, che anzi dimostra una scarsa conoscenza dei malware attuali e delle nuove tecnologie antivirus.

Il concetto è: gli antivirus sono inutili, le persone devono essere educate prima di tutto; poi, per tenere i malware lontani dal proprio PC, basta utilizzare policy di sicurezza adeguate.

C’è un approccio sbagliato al concetto però. L’utente medio non vuole spendere il proprio tempo guardando ogni configurazione di sicurezza del sistema e come configurarla. L’utente medio vuole solo poter utilizzare il proprio PC tranquillamente per il proprio lavoro o svago.

Sicuramente potrebbe installare un software behaviour blocker, o un HIPS puro che gli permetterebbe di controllare totalmente il proprio PC (do per scontato che il software non dovrebbe avere nessuna vulnerabilità – il che non è una condizione proprio semplice). Chi gli insegnerà a rispondere correttamente a tutti gli allarmi dei software HIPS? È impensabile.

Anche se ovviamente condivido l’idea di dover educare gli utenti riguardo la sicurezza dei PC, è altresì verso che un antivirus riesce a vedere in maniera più approfondita rispetto agli occhi di un utente.

Il malware non è piu sviluppato con l’idea di fare quanti piu danni possibili al sistema operativo. La parola chiave è “denaro”.

C’è chi potrebbe pensare che è sufficiente lavorare con un account limitato per essere al sicuro dai malware. Approccio totalmente sbagliato.

È vero: lavorare con privilegi limitati aiuta considerevolmente gli utenti a proteggere l’integrità del proprio sistema operativo. Ma non è sufficiente per proteggersi dai malware.

Un malware eseguito con privilegi limitati può ancora rubare le informazioni che vuole. Se l’utente esegue una sessione del browser, il malware può ancora iniettare il proprio codice all’interno del browser, può ancora alterare le API necessarie per intercettare il traffico. Se un malware è eseguito con privilegi limitati, può ancora intercettare i tasti premuti e registrare cosa l’utente stia scrivendo.

Se un malware gira con privilegi limitati può ancora infettare i device USB quando vengono collegati al sistema. Può ancora eseguirsi all’avvio del sistema.

Sarebbe più semplice da rimuovere? Si, vero. L’infezione rimarrebbe confinata all’account dell’utente e la rimozione sarebbe perlopiù banale. La domanda quindi diventa: se non c’è un antivirus installato nel sistema, chi si accorge se c’è un malware che sta facendo tutto questo?

Si potrebbe farlo manualmente. Ma se l’infezione comprende un rootkit user mode? Sì, possono girare anche in un account limitato.

È necessario eseguire manualmente un file per rimanere infetti? La maggior parte dei browser in circolazione (Firefox e Chrome inclusi, Internet Explorer 8 su Windows Vista/7 escluso) eseguono i plugin utilizzando gli stessi privilegi del browser stesso. Questo significa che, se un exploit per Flash (è solo un esempio) viene inserito in una pagina web apparentemente sicura, un malware può venire tranquillamente eseguito nel PC. È una situazione impensabile? Non ne sarei così sicuro.

E ancora: cosa succederebbe se un software developer venisse infettato perché è convinto che il proprio PC sia al sicuro anche senza un antivirus? E che succede se il malware infettasse il compilatore? Il risultato potrebbe essere quello che è successo a centinaia di persone che sono rimaste infette dal virus Win32.Induc qualche mese fa. Vero, un virus che non faceva danni. Per questa volta. Il software è sicuro ed affidabile, scaricato da un sito web affidabile, magari si dà anche l’ok per un eventuale avviso UAC, il malware è pronto per attaccare il sistema.

Con un antivirus un utente avrebbe potuto essere avvisato di una minaccia. Senza, sicuramente non lo è.

Gli stessi pensieri valgono per i virus file infector, come Virut, Tenga, Parite. Potrebbero essere individuati da un antivirus, sicuramente passano inosservati agli occhi degli utenti. Non penso che l’utente medio disassembli ogni eseguibile che esegue prima di eseguirlo.

Gli antivirus non sono studiati per essere la soluzione definitiva al problema malware. In Prevx siamo i primi a dire che un approccio standard basato su signature non è piu sufficiente ad arginare il problema malware. Ma ci sono anche altre tecnologie che lavorano insieme alla tecnologia piu classica basata su signature: tecnologie euristiche locali, behavior-based blockers, tecnologie in-the-cloud. Tutte nuove tecnologie che aiutano ad individuare nuovi malware o varianti di malware già noti. E riescono ad individuare ben piu del 10% dei malware.

Un antivirus non è la soluzione. Un antivirus è una parte importante in una strategia di sicurezza a piu livelli che ogni utente dovrebbe avere per proteggere la propria identità digitale.







Fonte: PCalSicuro.com
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2010, 11:54   #2
done75
Senior Member
 
L'Avatar di done75
 
Iscritto dal: Mar 2007
Messaggi: 2448
che dire....quotissimo!!!!

...privarsi dell'AV puo' essere dannosissimo
__________________
CASE: Aerocool CS-107 v2 | CPU: AMD Ryzen 7 5700x | MB: ASUS TUF Gaming B550M-Plus | GPU: SAPPHIRE Radeon RX 570 Pulse ITX 4GB | RAM: G.Skill RipjawsV DDR4 3200-C15 16GB | NMVE: Samsung 970 EVO M.2 250GB | SSD1: Crucial MX500 250GB | SSD2: Silicon Power A55 2TB | MAST.: LG GP57EB40 | FANS: 3x Thermalright TL-C12C | ALI: Be Quiet! Pure Power 11 CM500W | AUDIO: Audient iD4 MKII | 2.0 M-Audio BX8 D2 | OS1: EndeavourOS | OS2: Linux Mint 21.3 | OS3: Windows 11 Pro
done75 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
CAS Space ha lanciato per la prima volta...
Qualcomm boccia Samsung: i futuri chip S...
Il razzo spaziale cinese Tianlong-3 di S...
Samsung cambia i piani: aumenta la produ...
TSMC non si ferma più: fatturato ...
Xiaomi porta in Italia il nuovo Redmi A7...
Mercato smartphone: Q1 2026 positivo (+1...
YouTube punta sull'AI: gli utenti potran...
Il prossimo chip a 2 nm di Samsung punte...
Due smartphone REDMAGIC sono stati rimos...
La beta della One UI 8.5 è ora di...
Addio al Pannello di Controllo di Window...
Il chip N1 di NVIDIA per i laptop del fu...
YouTube Premium costerà di pi&ugr...
I nuovi Samsung Galaxy A57 5G e A37 5G a...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v