|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
[Guida] Le Basi per navigare in Sicurezza!
Prefazione Con la guida che sto per proporvi ho pensato ad un nuovo modo di presentare il Tema Sicurezza agli utenti di fascia Entry-Level (persone comuni non esperti di informatica o sicurezza) in modo tale da poter spiegare perchè è importante proteggere un pc ed allo stesso tempo perchè è importante conoscere quanto meno le basi delle varie minacce in cui potremmo incappare! Non aspettatevi di trovare dei consigli su eventuali configurazioni di sicurezza (per quello andate Qui ), bensì informazioni generali su come si potrebbe presentare un virus ai nostri occhi, su come agisce, su cosa può fare ecc... Quindi riferendomi a utenti di livello "Expert", qui troverete ben poco di quello che già non sapete! Ma basta chiacchiere, cominciamo! ---------------------------------------------------------------------------------------------------------------------------------------------------------------------- Da: EasyGuida: Tutorial e CuriositàLE BASI Virus - Spyware - Rootkit - Backdoor Questi bei nomi spesso non sono altro che dei programmini inseriti in un unico file eseguibile che contengono del Codice Malevolo, cioè scritto da una persona malintenzionata con l'obbiettivo di prendere il controllo del nostro pc non appena facciamo doppio click su quel file! In pratica si presentano tutti sotto forma di file exe, ma quello che varia è l'obbiettivo del loro attacco e le modalità di infezione: un Virus tende ad arrecare danno al Pc, rendendone ad esempio impossibile l'avvio, aprendovi pagine del vostro browser all'impazzata o disabilitando l'avvio di altri programmi...; uno Spyware cerca di non farsi rilevare per più tempo possibile e si occupa di spiarci in tutto quello che facciamo, in modo da aprire sullo schermo pubblicità mirata, tenere traccia dei nostri interessi ed anche delle nostre informazioni personali; una Backdoor "dietro la porta" invece una volta scaricata sta in genere in uno stato di "quiete" ed attende un risveglio da parte di chi l'ha prodotta per poter controllare la macchina a suo piacimento (i cosidetti Pc zombie). I programmi come iTunes, Firefox, Word ecc.... vengono anchessi avviati facendo doppio click su di un "file eseguibile" ma ovviamente questi non contengono del codice malevolo che ci può arrecare danno. Quello che vorrei farvi capire è che questi Virus,Malware, Spyware ecc.... hanno e avranno sempre un unico ed enorme Punto Debole: DEVONO ESSERE APERTI DA NOI! Col nostro doppio click! (almeno nel 90% Dei casi) Infatti state tranquilli che se assemblate un Pc, ci installate Windows e lo collegate alla rete internet, senza toccarlo e senza premere alcun tasto... Lo ritroverete dopo anni ancora li bello intatto e senza virus! Quindi visto che noi il Pc vogliamo utilizzarlo, Impariamo Come Riconoscere un FILE CATTIVO DA UNO BUONO! N.B. Ovviamente scansionate sempre ed in ogni caso i file che scaricate dal Web (o di cui non ne conoscete l'origine) prima di aprirli! Utilizzate un Antivirus Valido oppure uppate il file sospetto su https://www.virustotal.com/! Innanzitutto: Cliccate Start e cliccate su "Computer". Premete poi sulla tastiera il tasto "Alt" e dal menù a tendina che vi apparirà, cliccate su strumenti e poi opzioni cartella. Spostatevi sulla tab "Visualizzazioni" quindi scorrete l'elenco e DESELEZIONATE la voce "Nascondi Le Estensioni Per I Tipi Di File Conosciuti"... ![]() Ora vi faccio notare un po di differenze tra prima e dopo! ![]() Come potete notare dall'immagine quello che sembrava essere un file MP3 (estensione.mp3) in realtà è un file Eseguibile (estensione .exe) che è stato cammuffato apposta da me! Riconoscendo quindi il file eseguibile avreste già potuto evitare alla fonte una potenziale minaccia per il vostro Pc Inoltre se facciamo Tasto destro del mouse sul file e poi "Proprietà" notate un po cosa ci mostra... Come potete notare viene chiaramente indicato che il file è una "Applicazione" ed inoltre questa occupa uno spazio di appena 42KB, mentre di solito una canzone occupa qualche MB (in genere dai 2000kb in su, se di buona qualità)... Questo discorso si può ovviamente estendere a qualunque tipo di file, io potrei perfettamente creare un virus ed inserirvi una icona che lo faccia apparire come una comune Immagine, oppure potrei chiamarlo "Foto vacanze.jpg.exe" .. In questo caso ricordatevi sempre che è l'ultima estensione quella ad essere riconosciuta dal sistema (in questo caso viene letto come un file eseguibile .exe e non come una immagine .jpg)! Ricapitolando in generale un file virus si presenta come:
In questa fase cercherò innanzitutto di confutare le linee guida sui virus che vi ho dato in precedenza, in modo da prepararvi anche ad evitare dei File Nocivi che utilizzano delle tecniche di camuffamento migliori e che sono in grado di arrecare danni maggiori... Questa tipologia di Malware è spesso riconosciuta col nome di Rootkit (ma non solo)... Eccovi un esempio pratico di cosa sto parlando: Viene riconosciuto come "Screen Saver" e l'estensione infatti è .scr, non sembra un file eseguibile... ma in realtà è solo un camuffamento realizzato ad hoc! Nonostante tutto c'è qualcosa che ci può far insospettire, la dimensione è di appena 72Kb... mentre di solito uno screensaver occupa almeno qualche Mb! Ma come fanno a farci scaricare virus/rootkit senza che ce ne accorgiamo ? La principale tattica utilizzata è chiamata "Phishing" cioè un insieme ti tattiche utilizzate per attirare la nostra attenzione e farci cliccare ad esempio su dei link che ci riportanto su delle pagine web studiate ad hoc che sfruttano delle vulnerabilità del browser, con cui accediamo alla pagina, per consentire ad un malintenzionato di scaricare (a nostra totale insaputa) del materiale sul nostro pc che gli può anche consentire di prendere sotto controllo la nostra macchina! In sostanza qui si può collocare quel 10% di infezioni che si rischia di prendere senza una vera e propria interazione fisica! A questo scopo vi consiglio caldamente di tenere sempre Aggiornato il Sistema Operativo (tramite Windows Update), i Programmi che avete installato e non ultimi i Software di Sicurezza che avete! Qui vi riporto un esempio di un tentativo di furto di dati attraverso email: ![]() Innalziamo il Livello di Sicurezza Per approfondire quest'ultima parte vi consiglio di spostarvi sul thread Protezione del Computer: Consigli e Valutazione... qui vi darò solo alcune delle principali linee guida poichè altrimenti ci spostiamo dall'obbiettivo principale del topic! Detto questo, per prima cosa alzate il livello di intervento dello User Account Control al massimo (da pannello di controllo, impostazioni account), installate un Browser alternativo ad Internet Explorer, poichè è ancora troppo insicuro per garantirci un livello di protezione minimo (soprattutto a causa degli activex)... Il mio consiglio è quello di installare un Browser a scelta tra Chrome (il migliore in termini di sicurezza) o Opera. Quando scaricate dei file, oltre a fare una rapida analisi come vi ho mostrato prima, utilizzate per i file più sospetti il servizio fornito da VirusTotal il quale permette in breve tempo di fare una analisi on line con oltre 40 antivirus differenti! Come Software di Sicurezza installatene soltanto di validi e magari Gratuiti! Personalmente vi consiglio Antivir magari in accoppiata con un buon antispyware come Spyware Terminator (anche questo free)... Oppure potrete scaricare ed utilizzare solo quando serve un antivirus portatile come Minivir. Fonte: Post Originale ---------------------------------------------------------------------------------------------------------------------------------------------------------------------- La parola passa ora a voi! Scrivete tutto quello che vi sembra necessario integrare (ricordatevi sempre che devono essere contenuti di facile compresione per un'utente Entry Level e di fondamentale importanza per la sicurezza), tutti i vostri dubbi e richieste di chiarimento Ultima modifica di Gianky....! :D :) : 25-01-2012 alle 15:06. Motivo: Aggiornamento e Miglioramento |
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Dai ragazzi voglio sentire la vostra! Secondo voi se l'utente conoscesse queste nozioni di base non si potrebbero evitare buona parte dei problemi che vediamo su "Aiuto sono infetto cosa faccio ?"
|
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
grazie deep! sul discorso "Automaticamente" mi riferisco al fatto che molte persone credano che i virus si scaricano da soli... cioè proprio che loro non fanno nulla, non cliccano da nessuna parte e i virus gli entrano da soli
cioè il mio obbiettivo sarebbe quello di abbattere certe leggende metropolitane e di fornire un livello di sicurezza minimo... una sorta di guida entry level! |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2010
Messaggi: 12040
|
ora è tardino
domani se posso gli dò un'occhiata p.s. sarebbe bene approfondire il discorso firewall (impostazioni, eccezioni ...) ammesso che non non se ne parli nella guida!
__________________
vendo > NOKIA gsm - LOGITECH mouse e tastiera - CPU 1155, RAM DDR3 ecc | ultime trattative > dedofeatbritney, MUZ, chris, 4HwGenXX, GDT, SabbaPC, Apple_81... |
|
|
|
|
|
#5 |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
|
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Dec 2010
Messaggi: 12040
|
Quote:
mi sembrava che si discutesse sola della tua guida allora a presto
__________________
vendo > NOKIA gsm - LOGITECH mouse e tastiera - CPU 1155, RAM DDR3 ecc | ultime trattative > dedofeatbritney, MUZ, chris, 4HwGenXX, GDT, SabbaPC, Apple_81... |
|
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Oct 2008
Messaggi: 6591
|
Quote:
battute a parte, se uno naviga normalmente senza scaricare roba di dubbia provenienza non dovrebbe correre rischi ma se ad esempio nel sistema o nei programmi ci sono delle falle non ancora patchate dal produttore ed uno visita magari un sito normale che però è stato hackerato inserendo del codice che fa leva su tale vulnerabilità l'utente è incolpevole, esattamente come se tu cammini su un marciapiede e uno dal terzo piano fa cadere un vaso e ti becca in testa ovviamente grazie di aver citato Minivir
__________________
Il Ragazzo con la giardinetta CIAO 2021 Una canzone d'amore (cover Tommy Johansson) Ultima modifica di Unax : 23-01-2012 alle 12:05. |
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 3929
|
Quote:
Faccio un esempio che ho fatto più volte. Qualche tempo fa stavo cercando in rete notizie e informazioni sui camper. Entro in un sito che non aveva nulla di sospetto quando l'antivirus mi ha bloccato la pagina poichè infetta (ho fatto qualche prova con altri av e tutti erano concordi). Quindi niente phishing, niente download, non ho cliccato su niente da scaricare... se non avessi avuto l'antivirus mi sarei infettato. Non sempre le minacce richiedono un intervento "maldestro" dell'utente... Esistono poi malware che si presentano come exe firmati digitalmente (ad esempio versioni infette di flash player) che potrebbero ingannare anche un utente esperto. In questi casi solo con un sw di sicurezza attiva si può sperare di intercettare il malware (riconoscendone il comportamento o tramite euristica)
__________________
HP Pavilion Power 15-cb037nl | Core i7 7770HQ - RAM 16GB DDR4-2400 - GeForce GTX 1050 4GB - Samsung NVME 128GB + Seagate Barracuda Pro 1TB 7200rpm - Win 10 Pro Ultima modifica di marcos86 : 23-01-2012 alle 15:56. |
|
|
|
|
|
|
#9 | ||
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Quote:
Quote:
Cioè sono proprio convinti che tu accendi il Pc, lo guardi senza toccare niente e loro pensano che in quel momento possano entrare una marea di Virus da soli! e fidatevi che è una visione distorta molto diffusa Questa specie di riassunto che ho creato mira proprio a dare un livello base a questo tipo di utenza... è chiaro che se mi mettessi ad analizzare i vari tipi di minacce... compresi questi casi di cui mi avete fatto esempio giustamente, state tranquilli che questo tipo di utenza cambierebbe subito pagina per continuare a cercare le solite cose. (per questo preferisco omettere alcuni particolari più tecnici e laboriosi pur di suscitare un minimo di interesse) Il mio obbiettivo sta proprio nell'utilizzare delle definizioni e termini molto semplici per cercare di creare un minimo di interesse in queste persone per il mondo della sicurezza e dell'informatica! Diciamo che potrebbe essere un modo di affrontare il problema di cui si parla nella discussione di nv25 P.s. Spero di essere stato chiaro nella spiegazione di questa idea così ingarbugliata P.s. 2 Nessun grazie, è meritata la citazione P.s. 3 Come vedete nell'ultima parte scrivo che si devono utilizzare dei software di sicurezza, ma almeno che siano validi! Ultima modifica di Gianky....! :D :) : 23-01-2012 alle 17:49. |
||
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 3255
|
Quote:
|
|
|
|
|
|
|
#11 | ||
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Quote:
Quote:
Ultima modifica di Gianky....! :D :) : 23-01-2012 alle 20:13. |
||
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Non voglio fare il guastafeste e chiedo scusa se cosi' dovesse sembrare, ma credo che un thread simile esista gia' nel forum (protezione del computer).
Per quanto riguarda l'estensione dei file ed altre belle cosucce, c'e' spiegato gia' tutto qui -> http://www.attivissimo.net/acchiappavirus/index.htm Molti di quai consigli li avevo gia' attivati per win xp. Su seven mi appoggio ad altro Un salutone
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
|
|
|
|
|
#13 |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Io invece non vorrei passare per ripetitivo... ma come ho gia detto più volte quello che ho pensato di realizzare è una guida per User Entry Level di fascia molto bassa, del tipo che quando gli dici "firewall" ti prendono l'estintore... (
Le guide che si trovano qui sul forum sono sicuramente più indicate ad una utenza più Esperta, non certo adatte a quella a cui ho pensato io quando ho scritto questo how to Poi è chiaro che non sono il primo a cui sia venuta la fantastica idea di pensare alle persone meno interessate a questo campo e di farle sensibilizzare in qualche modo! Anzi ho scritto qui apposta proprio per poterne discutere insieme P.s. per capirci, tu ad esempio non rientri nella fascia di persone a cui ho pensato! Sei gia un utente Advanced (infatti quello che avevo consigliato lo hai già fatto) a cui sicuramente risulterà molto più utile una guida come quella che hai riportato Ultima modifica di Gianky....! :D :) : 23-01-2012 alle 22:46. |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
l'icona associata alla guida di windows firewall avanzato è quella di Emsisoft pertanto questo si configura come ingannevole, inoltre non è un gran consiglio consigliare un firewall che controlla solo le comunicazioni in entrata e uscita, azione per altro già svolta da un comunissimo router. da un firewall software si chiede funzionalità più avanzate, controllo genuità dei file appartenenti alle regole, controllo delle inetrazioni tra processi, controllo delle azioni svolte da un file, solo per citarne alcune..
scansionando il file con virustotal questo è il risultato: https://www.virustotal.com/file/829c...is/1327395632/ ironia della sorte proprio eemsisoft antimalware lo vede come infetto, direi che a questo punto chiudiamo il thread perchè non è più un approccio allòa sicurezza bensì un doppione del protezione del computer: consigli e valutazioni
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 24-01-2012 alle 10:08. |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
il file è un falso positivo quindi un file innocente, certo che se fosse stato lasciato come bat sarebbe stato più immediasto capirne la bontà.
la riapertura è comunque vincolata al restare in-topic con il titolo, se diviene un doppione di "protezione del computer: consigli e valutazioni" o di qualsiasi altro thread o comunque andasse off-topic la chiusura sarebbe inevitabile, così come succcede a tutti gli altri thread. buon lavoro
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#16 |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
visto che ho un bel po di tempo stasera riaggiorno il primo post per chiarire ancor meglio i fini di questo thread con tutto il materiale annesso
Stay Tuned! P.s. Come ha scritto Xcdegasp cerchiamo di rimanere in thread, per altri tipi di domande contattatemi in pvt |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
Allora buon lavoro e mi scuso nuovamente
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
|
|
|
|
|
#18 |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Jan 2009
Città: Citta'... che parolona... paesino vicino Como
Messaggi: 7608
|
__________________
Pacific Rim - Mirada Studios - Guida ad Avast! - Configurazione di sicurezza - The Last Of Us |
|
|
|
|
|
#20 |
|
Bannato
Iscritto dal: Sep 2006
Città: Palermo
Messaggi: 1241
|
Guida Aggiornata e Corretta!
Aspetto le vostre critiche, commenti, consigli e richieste di chiarimento E mi raccomando non andiamo offtopic altrimenti xcdegasp mi taglia le gambe!
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:44.

























