logo mondochat

Mondochat.it Il portale sul mondo delle chat

 


Firewall & Antivirus

Gli strumenti per difenderci dai virus e dagli attacchi dei pirati informatici sono diversi e anche abbastanza efficaci.

La prima cosa da fare è controllare scrupolosamente le e-mail che riceviamo: quando il mittente è sconosciuto e l'e-mail contiene un allegato, sarà certamente più sicuro eliminare l'e-mail anziché rischiare l'integrità dei nostri dati per vedere un filmato spiritoso o un'immagine qualunque.

La cosa migliore da fare è dotarsi di un buon antivirus. Molti sono gli antivirus in commercio: il più famoso è sicuramente Norton Antivirus, ma abbastanza efficaci risultano anche eTrust EZ Antivirus (ha sostituito il programma gratuito ''Inoculate IT'' ed è a pagamento), McAfee Virus Scan, Panda Antivirus e Trend Micro PcCillin. (cliccate sui nomi dei programmi per scaricare dai siti dei produttori le versioni dimostrative o gratuite - lo stesso vale anche per tutti gli altri programmi menzionati in questa pagina).

Purtroppo non basta aver installato il miglior antivirus per non rischiare di essere infettati, in quanto una delle cose più importanti è aggiornare l'antivirus stesso. Le case produttrici di questi software, infatti, mettono periodicamente a disposizione dei propri utenti gli aggiornamenti dei programmi e le case più famose lo fanno persino settimanalmente. Tuttavia, con tutta l'accortezza che possiamo avere, il rischio di essere infettati permane, in quanto potremmo avere la ''fortuna'' di ricevere un virus messo in circolazione da pochissimi giorni, ancora non presente nella lista dei virus del nostro antivirus, ed essere quindi ugualmente infettati: ma a questa eventualità è difficile trovare una soluzione, in quanto, ovviamente, prima entra in circolazione un nuovo virus e solo dopo se ne trova il rimedio.

Per quanto riguarda i file trojan, invece, possiamo utilizzare programmi specifici quali The Cleaner, Trojan Remover, BoDetect, AVP System Watcher, i quali individuano e rimuovono dal nostro hard disk questi file, che, come già detto nella sezione ''Virus & Trojan'', mai riveleranno ai nostri occhi la loro presenza, così come invece fanno altri tipi di virus. Anche questi programmi necessitano di aggiornamenti continui, anche se il numero e le tipologie dei trojan sono sicuramente inferiori a quelli dei virus. Un metodo molto semplice per verificare se abbiamo trojan installati nel nostro PC è quello di aprire una finestra di DOS, digitare ''netstat -na'', e, se tra le porte aperte in quel momento è presente la n°31337, allora avremo un BackOrifice nel nostro PC; se invece è presente la 12345 o la 12346 allora abbiamo a che fare con un trojan NetBus: a questo punto risulterà indispensabile l'installazione di uno dei programmi citati per rimuovere il trojan identificato.

Per evitare che i cracker e i pirati informatici in genere penetrino nel nostro PC, una prima soluzione è quella di impostare nei parametri della connessione di accesso remoto (quella del provider che ci da l'accesso ad Internet, e che si trova in Risorse del Computer, Accesso Remoto) il proxy server del provider stesso: in questo modo la nostra presenza sul web sarà camuffata, in quanto agli occhi del potenziale pirata informatico il nostro indirizzo I.P. sarà quello del proxy server con cui siamo collegati, e mai quello reale del nostro computer.

E' in pratica un modo per aggirare l'ostacolo facendo credere che il nostro computer sia fisicamente quello del provider, per cui eventuali attacchi di pirati informatici saranno indirizzati verso il computer del provider e bloccati dai suoi sistemi di protezione prima di arrivare al nostro PC: è un trucco, ma da solo non basta, in quanto la maggior parte dei programmi di chat sono ''point-to-point'', cioè funzionano con connessioni dirette tra il nostro computer e quello del nostro interlocutore, aggirando dunque tutti i sistemi di sicurezza del provider.

Nel nostro computer, quindi, sarebbe comunque opportuno installare un firewall, o ''muro di fuoco'', un programma che blocca tutti gli ''attacchi'' dei pirati diretti al nostro computer per monitorare le nostre porte aperte ed individuare la presenza di trojan nel nostro PC.

Esistono diversi firewall: Norton Internet Security, Norton Personal Firewall (identico al precedente, ma senza le componenti aggiuntive di antivirus e blocco dei messaggi pubblicitari), e-Safe Desktop Protection, Zone Alarm, BlackICE Defender.

In media si riceve un attacco di hacker l'ora. I programmi citati sopra danno informazioni sul tipo di attacco, sull'ora dell'attacco e soprattutto sull'indirizzo I.P. (e cioè l'Indirizzo Personale costituito da 4 terzine di numeri, es. 111.222.333.444, delle quali le prime tre identificano il provider con cui si è collegati e l'ultima identifica l'utente) della persona che ha eseguito l'attacco.

In pratica avete a disposizione tutti i mezzi per identificare e smascherare il pirata: basterà, dunque, risalire al provider con cui era collegato il pirata (andate nel sito www.ripe.net, digitare l'I.P. segnalato dal firewall, cliccate su ''search'' ed avrete il nome del provider), e comunicare al provider (di solito è presente una casella di posta elettronica tipo abuse@nomedelprovider.it) che in data ''x'' alle ore ''y'' una certa persona identificata con l'I.P. 111.222.333.444 ha eseguito nei vostri confronti un attacco o una scansione delle vostre porte.

Forse non causerete l'arresto del pirata informatico, ma siate sicuri che la prossima volta eviterà attaccarvi ancora; per qualsiasi problema o chiarimento sugli argomenti trattati in questa sezione, non esitate a porre i vostri quesiti nella sezione del nostro forum dedicata alla Sicurezza.

Informazioni più approfondite relative ad alcuni singoli temi o programmi potete trovarle nelle pagine degli Approfondimenti in questa stessa sezione




© 2001 - 2007 Mondochat.it - All rights reserved - Riproduzione riservata

Disclaimer