Sembra strano che tutt’ora sia ancora necessario scrivere un articolo su come difendersi dai Malware , eppure sia in ambito privato (amici, parenti, conoscenti, ecc.) sia in ambito lavorativo, ricevo costantemente richieste di supporto per PC infetti.
Ma come è possibile?
Il problema sta nel fatto che da un lato i virus writers sono diventati più astuti, dall’altro gli “utonti” non hanno cambiato le proprie (brutte) abitudini.
E allora, dopo aver “riesumato” l’ennesimo PC infetto, ho deciso di scrivere questo post per dare alcuni semplici suggerimenti su come difendersi dai malware in circolazione.
Si farà riferimento soprattutto ai sistemi Microsoft Windows, perchè sono quelli più diffusi e maggiormente presi di mira.
Ovviamente alcuni concetti valgono anche per sistemi meno diffusi come Mac OSX, Linux, ecc.
Non crederete mica alle leggende metropolitane secondo le quali su Mac e Linux non esistono virus?
http://www.tomshw.it/cont/news/mac-immune-dai-virus-leggenda-metropolitana/28205/1.html
http://en.wikipedia.org/wiki/Linux_malware
1) Accendiamo il cervello
Premessa fondamentale.
Il computer è una macchina e, come con un’automobile, chi lo utilizza deve prestare almeno un minimo di attenzione, evitando di eseguire file compulsivamente ed aprire qualsiasi allegato gli arrivi via e-mail.
A dire la verità, forse servirebbe anche avere una sorta di “patente” per poterlo utilizzare, anche perchè la patente esiste ed in Europa si chiama ECDL (European Computer Driving Licence).
Il primo Antivirus è l’utente del PC.
Si, siamo noi che decidiamo se eseguire o meno un file, quindi non cliccate compulsivamente!
Purtroppo si capisce l’importanza della sicurezza solo quando si perdono file importanti, si infettano i PC della rete o si rende inutilizzabile il PC.
2) Installiamo un (buon) Antivirus
Anche se molti di voi lo daranno per scontato, spesso ho incontrato gente che volutamente non installa software Antivirus.
Sono i soliti “pensatori”, gli “alternativi”, che se ne scono con le teorie più assurde del tipo <<L’antivirus rallenta il PC>>.
Caro mio “pensatore”, ma anche le automobili hanno sistemi come ABS, TCS, ESP; cosa facciamo, li disattiviamo per non avere limitazioni?
Quindi, installiamo un Antivirus, e sacrifichiamo una piccolissima parte del nostro processore per scansionare i files.
Quale antivirus installare?
Ce ne sono centinaia, anche la Microsoft finalmente ne ha uno gratuito chiamato Microsoft Security Essential (ovviamente installabile solo da chi ha una regolare licenza di Windows).
Altri antivirus diffusi (gratuiti e non) sono Avira, Avast, Kaspersky, McAfee.
Un ottimo sito per valutare quale Antivirus installare è http://www.av-comparatives.org/; qui trovate diversi test prestazionali e di affidabilità tra i vari Antivirus più diffusi.
3) Aggiorniamo il nostro Antivirus
Molti utenti installano l’Antivirus e poi non lo aggiornano; un Antivirus non aggiornato servirà a poco.
Il software Antivirus deve conoscere come si comporta un Virus per poterlo identificare, quindi se non lo aggiorniamo la sua efficacia sarà ridotta.
Tenete presente che tutti gli antivirus recenti, si aggiornano automaticamente se è presente un collegamento Internet; in caso contrario, andate periodicamente sul sito del produttore e scaricate l’aggiornamento manualmente.
Anche in questo caso, non mancano i famosi “pensatori” che tirano fuori frasi filosofiche come <<Tanto l’aggiornamento è a carico degli amministratori di sistema>> (in ambito aziendale), oppure <<Pensavo che si fosse aggiornato>> (in ambito privato).
Non ci sono scuse; dovete verificare la data di aggiornamento del vostro Antivirus.
Quindi periodicamente, andate con il puntatore del mouse sull’iconcina dell’Antivirus, probabilmente situata in basso a destra del vostro schermo, e fateci un bel click per verificare se è aggiornato.
4) Non eseguite file compulsivamente
Anche se avete installato un buon Antivirus, non dovete sfidare la sorte.
Prima di eseguire un file, cercate di capire se è affidabile o meno.
Recentemente ho ripulito un PC che aveva, tra i tanti, i seguenti virus:
File C:\Documents and Settings\user\Documenti\Downloads\eMuleSetup.exe e infetto da Win32:HotBar-BE [PUP]
File C:\Documents and Settings\user\Documenti\Downloads\SoftonicDownloader_per_windows-movie-maker.exe e infetto da Win32:Softonic-D [PUP],
Si nota subito che i file sosno stati volutamente scaricati dall’utente (Downloads è la directory predefinita usata da diversi browser).
Nel primo caso, ad esempio, l’utente avrà sicuramente cercato sul web ed avrà scaricato il file dal primo sito capitato sotto mano.
Se avesse osservato più attentamente i risultati del motore di ricerca, avrebe notato che esiste un solo sito ufficiale per eMule (http://www.emule-project.net) ed il file di installazione (in questo momento) si chiama “eMule0.50a-Installer.exe“, quindi un nome completamente diverso da quello scaricato.
Nel secondo caso, il nome “SoftonicDownloader_per_windows-movie-maker.exe” è tutto un programma…
Cercate di eseguire solo software scaricato dal sito del produttore.
Se state cercando un aggiornamento per Windows Movie Maker, scaricatelo dal sito della Microsoft e non obbligatoriamente dal primo sito che trovate nei risultati di Google.
Spero che questi piccoli suggerimenti vi siano utili