Antivirus, cosa sono, guida alla scelta di un buon antivirus

Posted by valkiro in Sicurezza

Un è un software atto a rilevare ed eliminare informatici o altri programmi dannosi come worm, e dialer.

Indispensabili per chiunque naviga su Internet è avere un buon ovvero un software che sia in grado di trovare e eliminare i informatici, gli rappresentano una tipologia di programmi di fondamentale importanza, sono di quei programmi da avere per forza sul proprio Pc.

La scelta su quale software istallare deve essere fatta con attenzione proprio per l’importanza che questo programma ha nella del Pc, considerate che anche i software freeware hanno raggiunto oggi livelli di qualità generale veramente elevati, la scelta è molto varia, fate attenzione ai software che vengono reclamizzati tramite popup pubblicitari, parecchi sono delle bufale e anche portatori di codici maligni.

Una caratteristica molto importante per un buon è la frequenza di aggiornamento del proprio database, l’aggiornamento è importante perchè l’ è in grado di eliminare soltanto i che riconosce, quindi tutti i nuovi (sia i che il proprio non conosce che quelli che non sono ancora stati scoperti) passano completamente inosservati e possono così fare tutto quello che vogliono senza che l’ intervenga, i software di ultima generazione cercano di ovviare a questo problema implementando una funzione di controllo con tecnologia euristica, questo componente analizza le istruzioni contenute in un file e li esegue in un’area protetta analizzandone il comportamento, se esegue tipiche azioni da viene subito indicato come sospetto.

Tipologie di :

Alcuni vengono denominati in maniera particolare a seconda che possiedano a meno determinate caratteristiche:

polimorfico

un , di solito, viene criptato lasciando in chiaro solo la routine di decriptazione. Un polimorfico modifica il codice della routine di decriptazione ad ogni nuova infezione (lasciando ovviamente invariato l’algoritmo) mediante tecniche di inserimento di codice spazzatura, permutazione del codice, etc…

metamorfico

simile al polimorfico, è però in grado di mutare completamente il proprio codice, è più potente del polimorfico in quanto alcuni software possono riconoscere un dal codice anche durante l’esecuzione. Inoltre a volte impiega tecniche di mascheramento avanzate basate sulla divisione del proprio codice e successivo inserimento delle parti all’interno di diversi punti del file infetto (i convenzionali inseriscono il codice integralmente in fondo al file cambiando l’entry point per far eseguire per primo il codice maligno), lasciando inoltre invariato l’entry point per rendere ancora più difficile la vita agli . C’è da dire anche che la criptazione dei metamorfici non è necessaria.
exe

che infettano i file eseguibili.EXE.

com che infettano i file di comando.COM (ormai rari).

companion

che sfruttano la caratteristica dei sistemi ms-dos che consiste nell’eseguire prima un file di comando.COM e poi un eseguibile.EXE in caso abbiano lo stesso nome di file (es. tra PROGRAM.EXE e PROGRAM.COM se si avvia PROGRAM senza specificarne l’estensione verrà prima lanciato PROGRAM.COM), in questo modo i creano dei “gemelli” (companion) che sono copie del stesso che, dopo essere stati eseguiti, lanciano il relativo.EXE mascherandosi (ormai rari).
di boot un tipo di ormai poco diffuso, che infetta il boot sector dei dischi (floppy disk o hard disk) invece che i singoli file.

macrovirus

può essere contenuto generalmente in un documento di Microsoft Word, Microsoft Excel o Microsoft PowerPoint e consiste in una macro; può diffondersi a tutti i documenti che vengono aperti con quella particolare applicazione. Questo tipo di può essere trasmesso da una piattaforma all’altra, limitatamente a quelle su cui gira MS Office, a causa dello scambio di file.

retrovirus che si annida nei programmi e li mette fuori uso. Il nome deriva dai retrovirus biologici, in grado di attaccare il sistema immunitario (come, ad esempio, l’HIV).

multipiattaforma

ci sono stati vari tentativi per creare che infettassero più sistemi operativi funzionanti sotto la stessa architettura hardware e lo stesso processore, ma si sono rilevati degli insuccessi o hanno avuto un successo molto limitato. Un esempio è il winux [1] che in teoria può infettare sia i sistemi operativi della Microsoft che quelli unix-like (es: GNU/Linux) giranti sotto CPU x86. In generale questi tipi di multipiattaforma si possono difficilmente inserire su un sistema unix-like: di solito la diffusione avviene solo se l’utente esegue un allegato di una mail, cosa già di per se abbastanza remota, e perché un allegato, appena salvato, non può essere eseguito se non gli vengono assegnati i permessi di esecuzione, quindi si può scartare il caso che l’esecuzione sia accidentale; in altri casi addirittura deve essere l’utente root ad eseguire l’allegato, cosa ancora più improponibile per chi sa gestire un sistema di tale tipo. Il successo di questo tipo di è circoscritto al fronte dei sistemi operativi della Microsoft, dove invece è possibile quasi sempre eseguire un allegato, anche solo per errore.

I Migliori software e non solo :

Alwil Avast
Eset – NOD32
AVG
Avira Antivir
BitDefender
Aladdin Knowledge System
BullGuard Antivirus
Ad – Aware
ClamAV
GeCAD
F – Secure
Frisk (F-prot)
Computer Associates
Grisoft – AVG Anti Virus
Hauri
Kaspersky
McAfee
Panda Software
Softwin
Sophos
Symantech
Trend Micro
Windows Live OneCare
Zone Alarm

Comodo Antivirus

Per verificare la bontà della scelta del tuo software puoi consultare il sito AV-comparatives.org che si occupa di testare l’affidabilità degli eseguendo test e prove comparative sulla loro capacità di bloccare infezioni virali.

Cliccando qui potete trovare una lista dei migliori anti online, i link segnalati portano direttamente sulla pagina da dove avviare lo Scanner del proprio sistema, sono servizi gratuiti, con un’alta frequenza di aggiornamento del database, con una buona qualità della ricerca e alcuni con funzioni multiple:

Provali subito !

Eccovi una lista delle altre minacce informatiche:

Worm

Trojan

Dialer

Spyware

Hijacker

Backdoor

Buffer overflow

DoS

Exploit

Ingegneria sociale

Keylogger

Phishing

Port scanning

Rootkit

Sniffing

Wardialing

Malware

Per concludere vi ricordo che un necessita di aggiornamento, configurazione e va completato con un firewall ed un antispyware.

Condividi questo articolo:
Tags: , , , , ,