Firewall & Antivirus
Gli strumenti per difenderci dai virus e dagli attacchi dei pirati
informatici sono diversi e anche abbastanza efficaci.
La prima cosa da fare è controllare scrupolosamente
le e-mail che riceviamo: quando il mittente è sconosciuto e l'e-mail contiene un allegato, sarà
certamente più sicuro eliminare l'e-mail anziché rischiare l'integrità dei
nostri dati per vedere un filmato spiritoso o un'immagine qualunque.
La cosa migliore da fare è dotarsi di un buon
antivirus.
Molti sono gli antivirus in commercio: il più famoso è sicuramente
Norton Antivirus, ma abbastanza efficaci risultano anche
eTrust EZ Antivirus
(ha sostituito il programma gratuito ''Inoculate IT'' ed è a pagamento),
McAfee Virus Scan,
Panda Antivirus e
Trend Micro PcCillin.
(cliccate sui nomi dei programmi per scaricare dai siti dei produttori le versioni dimostrative o gratuite
- lo stesso vale anche per tutti gli altri programmi menzionati in questa pagina).
Purtroppo non basta aver installato il miglior
antivirus per non rischiare di essere infettati, in quanto una delle cose più importanti è aggiornare
l'antivirus stesso. Le case produttrici di questi software, infatti, mettono
periodicamente a disposizione dei propri utenti gli aggiornamenti dei programmi e le case
più famose lo fanno persino
settimanalmente. Tuttavia, con tutta l'accortezza che possiamo avere, il
rischio di essere infettati permane, in quanto potremmo avere la ''fortuna'' di
ricevere un virus messo in circolazione da pochissimi giorni, ancora non
presente nella lista dei virus del nostro antivirus, ed essere quindi ugualmente
infettati: ma a questa eventualità è difficile trovare una soluzione, in quanto,
ovviamente, prima entra in circolazione un nuovo virus e solo dopo se ne trova
il rimedio.
Per quanto riguarda i file trojan, invece, possiamo
utilizzare programmi specifici quali
The Cleaner,
Trojan Remover,
BoDetect,
AVP System Watcher,
i quali individuano e rimuovono dal nostro hard disk questi file, che, come già
detto nella sezione ''Virus & Trojan'', mai
riveleranno ai nostri occhi la loro presenza, così come invece fanno altri tipi di
virus. Anche questi programmi necessitano di aggiornamenti continui, anche se il
numero e le tipologie dei trojan sono sicuramente inferiori a quelli dei virus.
Un metodo molto semplice per verificare se abbiamo trojan installati nel nostro
PC è quello di aprire una finestra di DOS, digitare ''netstat -na'', e, se tra
le porte aperte in quel momento è presente la n°31337, allora avremo un
BackOrifice nel nostro PC; se invece è presente la 12345 o la 12346 allora
abbiamo a che fare con un trojan NetBus: a questo punto risulterà
indispensabile l'installazione di uno dei programmi citati per rimuovere il
trojan identificato.
Per evitare che i cracker e i pirati informatici
in genere penetrino nel nostro
PC, una prima soluzione è quella di impostare nei parametri della connessione
di accesso remoto (quella del provider che ci da l'accesso ad Internet, e che si
trova in Risorse del Computer, Accesso Remoto) il proxy server del provider
stesso: in questo modo la nostra presenza sul web sarà camuffata, in quanto
agli occhi del potenziale pirata informatico il nostro indirizzo I.P. sarà
quello del proxy server con cui siamo collegati, e mai quello reale del nostro
computer.
E' in pratica un modo per aggirare l'ostacolo facendo
credere che il nostro computer sia fisicamente quello del provider, per cui eventuali attacchi di
pirati informatici saranno indirizzati verso il computer del provider e bloccati
dai suoi sistemi di protezione prima di arrivare al nostro PC: è un trucco, ma
da solo non basta, in quanto la maggior parte dei programmi di chat sono ''point-to-point'',
cioè funzionano con connessioni dirette tra il nostro computer e quello del
nostro interlocutore, aggirando dunque tutti i sistemi di sicurezza del
provider.
Nel nostro computer, quindi, sarebbe comunque
opportuno installare un firewall, o ''muro di fuoco'', un programma che blocca tutti gli ''attacchi'' dei
pirati diretti al nostro computer per monitorare le nostre porte aperte
ed individuare la presenza di trojan nel nostro PC.
Esistono diversi firewall: Norton Internet Security,
Norton Personal
Firewall (identico al precedente, ma senza le componenti aggiuntive di antivirus e blocco dei messaggi pubblicitari),
e-Safe Desktop Protection,
Zone Alarm,
BlackICE Defender.
In media si riceve un attacco di hacker l'ora.
I programmi citati sopra danno
informazioni sul tipo di attacco, sull'ora dell'attacco e soprattutto
sull'indirizzo I.P. (e cioè l'Indirizzo Personale costituito da 4 terzine di
numeri, es. 111.222.333.444, delle quali le prime tre identificano il provider
con cui si è collegati e l'ultima identifica l'utente) della persona che ha
eseguito l'attacco.
In pratica avete a disposizione tutti i mezzi per
identificare e smascherare il pirata: basterà, dunque, risalire al provider con
cui era collegato il pirata (andate nel sito www.ripe.net,
digitare l'I.P. segnalato dal firewall, cliccate su ''search'' ed avrete il nome
del provider), e comunicare al provider (di solito è presente una casella di
posta elettronica tipo abuse@nomedelprovider.it) che in data ''x'' alle ore ''y''
una certa persona identificata con l'I.P. 111.222.333.444 ha eseguito nei vostri
confronti un attacco o una scansione delle vostre porte.
Forse non causerete l'arresto del pirata informatico,
ma siate sicuri che la prossima volta eviterà attaccarvi ancora; per qualsiasi problema o chiarimento sugli
argomenti trattati in questa sezione, non esitate a porre i vostri quesiti nella sezione del nostro
forum dedicata alla Sicurezza.
Informazioni più approfondite relative ad alcuni singoli temi o
programmi potete trovarle nelle pagine degli Approfondimenti
in questa stessa sezione
© 2001 - 2007 Mondochat.it
- All rights reserved - Riproduzione riservata
Disclaimer
|