sabato, 27 maggio 2006


spyware&co

spyware... una specie (alquanto tremenda) di "microvirus".
Effettivamente non costituiscono minacce pericolose di primissima categoria, ma contribuiscono al rallentamento e all'affanno del nostro pc aumentandone l'utilizzo di cpu e spazio ram, causando inoltre blocchi e instabilità....
Perchè?
Solitamente uno spyware, come dalla sua stessa definizione, tende allo spionaggio della nostra attività sul computer.
Noi visitiamo un sito internet e lui si installa in background, senza che noi ce ne accorgiamo. E da lì parte la sua vera attività di raccoglimento di informazioni inviandole poi fedelmente ad un'organizzazione in modo tale che essa possa mirare l'intervento su di noi, attraverso l'invio di pubblicità...
cosa inviano?
...eh dati e ciò che di utile è memorizzato sul nostro disco fisso. In particolare ci tengono d'occhio il registro di configurazione di windows (in cui si archiviano la maggior parte delle informazioni sui programmi installati, le impostazioni del sistema operativo, password di connessione ecc..), configurazione hardware/software, cronologia del browser Internet, banner cliccati, tempi, orari, siti visitati e via dicendo. Talvolta anche l'indirizzo e-mail e dati personalissimi, questo però è l'atto estremo, in cui si viola propriamente la privacy...

Ci sono spyware moderati e altri molto invasivi, i cosidetti malware e hijackers: vi è mai capitato che vi si modifacasse la pagina iniziale? la lista dei preferiti o delle pubblicità a pop-up?
Anche i dialer appartengono a questa categoria, ma gli antivirus ormai li riconoscono durante la scansione e riescono a liberarci dalle loro grinfie. Sopratutto poi con la linea adsl è raro che un dialer si installi e ci faccia pagare l'impossibile... quindi navighiamo letteralemente in acque un pò più tranquille rispetto ai vecchi tempi del 56K.

A volte però gli spyware, o meglio malware, sono inglobati nel software libero (cosa più sviluppata sopratutto in passato, in quanto ora il tacchinamento segue quella corsia preferenziale che è l' web). Freeware-shareware, ovvero programmi in licenza adware: quelli che cioè visualizzano dei banner mentre vengono eseguiti; i banner fungono infatti da collegamento tra il nostro eleboratore e il server. In questo caso alcuni di essi vengono eseguiti solo quando si utilizza la relativa applicazione e fino a che essa rimane in funzione...
direte ma perchè dovrebbe?
beh basta pensare che la maggior parte degli utenti si diletta con i programmini gratis, piuttostochè shareware... si utilizzano finchè si può, finchè non termina il periodo di prova, anche solo per testarli e per poi magari acquistarli (...). Ma chi si registra? pochissimissime persone credo...e quindi il creatore? che fa? cosa ci guadagna? se è un programmatore scaltro ecco che ci pensa sin da subito... ci infila un bel bannerino e ogni qualvolta che questo viene visualizzato egli percepisce il suo compenso, anche minuto minuto, ma che moltiplicato per tutte le persone che fanno uso del programma... $$$
E a ciò noi acconsentiamo tramite l'accetazione della licenza d'uso (si legge sempre tutta? e sopratutto se non l'accetti non installi...).
Quando invece la licenza non c'è, e quindi nemmeno la nostra autorizzazione, si parla di malware (come puntualizzavo prima, violazione privacy).
Debbo però puntualizzare che in rete esistono diversi programmi gratuiti, gli open source, privi di spyware, distribuiti come codice sorgente (sarebbe palese notarvi del codice nocivo).

Oltre a ciò anche i cookies possono comportarsi da spyware...
I browser sono stati creati per visualizzare pagine web, per inviare una certa tipologia di dati ad un server e anche per riceverli... per i restanti flussi dovremmo essere protetti discretamente (in teoria, in pratica a quanto pare no).
I file che un server può inviare a noi sono proprio i COOKIES, dei piccoli file di testo che vengono raccolti in una apposita cartella (c:\windows\cookies); questo movimento di dati, tra l'altro, può essere bloccato a nostra discrezione attraverso le impostazioni del browser.
Come affermavo, i cookies, anch'essi talvolta sono pericolosi... generalmente in questi file di testo non sono raccolte informazioni strettamente personali e sopratutto non sono raggiungibili a terzi. Il problema sorge quando questi sono maligni, ossia cookies creati da amministratori dei potenti server delle compagnie pubblicitarie... per esempio compilando un modulo o un questionario con i nostri dati, questi, può succedere, che a nostra insaputa vengano inseriti in un cookies accessibile dal medesimo server (e quindi dalle diverse compagnie che adottano i banner da questo -ad-server si chiama-) tutte le volte che accediamo al sito... (in parole povere un cookie memorizzato da una pagina di un dato portale, potrebbe essere letto da quella di un altro).
I cookies servono a queste società appunto per conoscere le nostre attitudini e colpire utenza possibilmente interessata (i libri a chi ama leggere, musica rock a chi ama il rock... ecc) evitando di sperperare risorse e banner inutili diretti a persone indifferenti, quindi possono contenere informazioni piuttosto intime come indirizzo, nome, data di nascita, interessi... -sempre comunque immesse da noi (allocchi)-.

Ma... un quesito: prima si parlava di programmi adware, passaggio dei dati dal server al programma... ok, ma può succedere anche il viceversa? dal programma al server?
ed ecco la differenza tra uno spyware e un adware....
server----->programma: ADWARE
programma (<)-----> server: SPYWARE (addio privacy)

Il firewall riesce a bloccare talvolta l'entrata di queste cimici microspie... ma a volte la sua sola azione non basta... un pò sta a noi stessi avere la diligenza e l'intelletto nell'evitare siti strani o perlomeno rischiosi, poco affidabili. Tuttavia, ancora, non è sufficiente...
Se noi non ricorriamo alle protezioni il nostro elaboratore può accumulare centinaia di spyware... fino a faticare la connessione nonchè le prestazioni stesse del pc.


PREVENZIONE
  • utilizzate browser alternativi: sono meno presi di mira... ex firefox, open source tra l'altro. Vi posso assicurare che da quando lo utilizzo ho riscontrato moooolta meno quantità di spyware nel mio sistema

  • spywareblaster: impedisce l'esecuzione di activex pericolosi (che sono i responsabili dell'installazione silenziosa degli spyware sul pc durante la navigazione web).  Interviene direttamente sul registro di sistema per impedire a chiavi di spyware ben identificate di insytallarsi.


DIFESA
  • aggiornamenti continui del sistema operativo (patch di sicurezza di microsoft)

  • ad-aware della lavasoft, versione freeware... deve obbligatoriamente esserci, è ottimo ed esegue una scansione molto approfondita www.lavasoft.de (può succedere che eliminando uno spyware il programma relativo potrebbe non funzionare correttamente... o comunque il suo utilizzo sarebbe illegale perchè viola la licenza accettata. Sarebbe idonea la sua sostituzione o eliminazione). Sarebbe meglio, come per l'antivirus, eseguirlo in modalità provvisoria (all'avvio del pc premere f8); altro consiglio: abilitare, in opzioni cartella, la visualizzazione dei file nascosti e di sistema e svuotare le cartelle temporanee (lo si può fare anche da esegui digitando nel campo cleanmgr)      clicca qui per la sua configurazione 

  • SpyBot Search&Destroy un pò più completo di ad-aware anche se molto più rapido; oltre agli spyware rileva altre minacce come le keyloggers e ha funzioni di immunità del browser (prevenzione)

             entrambi rilevano i dialers

  • hijackthis: programminissimo (pochi kb e non si installa nemmeno) che raccoglie informazioni e studia la configurazione delle zone del sistema più a rischio spyware facendoci quindi comprendere le cause di eventuali comportamenti strani del pc. Per chi meno si intende c'è la possibilità di salvare il log in un file txt e quindi poterlo spedire ai più esperti (ci sono forum appositi) che possono indicare dove intervenire... molto importantn intervenire laddove si è incerti o non se ne conosca il significato perchè potrebbero derivarne danni anche gravi. Per un'analisi clicca qui;   guida al programma

  • giant... è molto valido, il migliore. Ora è stato acquistato da Microsoft. Io possiedo la versione precedente (1.0.301) di cui si diceva che nonostante fosse risultato in top alla lista nell'esaurientissimo test di classificazione di Howes (Università di Urbana-Champa­ign -Illinois-), ha rilevato soltanto100 componenti critici su 134 (ovvero circa il 75 per cento).

D'altro canto Howes asserisce che: "Chi fa uso di spyware utilizza tecniche sofisticate per nascondere i file sui sistemi target: occultamento e sostituzione di file legittimi sono alla base di tutto. Se si riesce a rimuovere qualche file dello spyware, quelli superstiti ripristinano struttura e funzionalità dello spyware. A volte basta un solo eseguibile per replicare un intero spyware."




Tra i passi di danza di keishia
Alle ore 14:00 - Permalink





venerdì, 28 aprile 2006


Ho consigliato AVG qualche post fa...
l'antivirus è fondamentale ormai, sopratutto con le connessioni a banda larga dove il rischio di incontrare qualche "parassita" è moltiplicato paradossalmente all'infinito.
Ma ancora per la navigazione in rete non ci si è adeguatamente premuniti... servono altre corazze...
Iniziamo dallo scudo... il firewall
Cos'è il firewall? Per chi non lo sapesse è una sorta di filtro che va a notificare il flusso di "informazioni" e programmi entranti ed uscenti dal nostro pc durante la connessione, grazie ad una serie di regole già preimpostate ed impostabili in aggiunta dagli utenti. Succede infatti che durante la navigazione il nostro pc lavora in sordina con il server... incurante e ingenuo invia pacchetti di informazioni o perchè richiesti in assoluta normalità o perchè subisce ignaro un attacco hacker di spionaggio o ancora perchè incontra delle connessioni TCP o UDP che vogliono accedervi.
Il pc ha un numero molto elevato di porte , oltre 50.000 per rendere un'idea... queste permettono l'utilizio di determinati servizi all'utente ad esempio l'utilizzo di un browser per la connessione al mondo internet, di un programma per la gestione della posta elettronica ecc... tutte differenziate in entrata ed uscita
Alcune porte sono molto labili, specialmente se aperte di default (sopratutto per chi usa windows)... è come se parlassimo della porta di casa, non saremmo sicuri di dormire con una porta aperta spalancata... e il firewall è il nostro bel mazzettone di chiavi.
Blocca i trojan... aiutando il nostro antivirus nel suo lavoro di controllo on-line. Chiude le porte non in uso, le apre se ha una certificazione e le richiude non appena esse ritornano nuovamente in disuso.
Protegge il nostro IP dall'uso indesideratro altrui... ci rende in qualche modo invisibili e protetti in rete.
Unica difficoltà nel gestire il firewall quindi si sostanzierebbe nella creazione delle regole... ma un'occhiata attraverso il motore di ricerca, google o qualsiasi altro, potrebbe beniaminamente darci una mano...

Questo in parole molto povere...

Il firewall può essere fastidioso, molti non si curano nemmeno di averlo per via di quelli che si credono inutili avvisi tampinanti e distraenti... ma la relatà è diversa... inoltre lo si può programmare affinchè possa agire in background senza tutto questo "fracasso".

Per chi non avesse ancora un firewall e volesse rendersi conto di come è esposto "al mondo esterno" il proprio pc ci sono dei test di verifica, ad esempio quello di pc flank che propone una serie di test di vulnerabilità, o addirittura quello della sygate

Beh cosa mi sento di consigliarvi... io possiedo il SYGATE versione 5.5, è uno dei migliori, mi ci trovo benissssimo, è compatible xp, e tra le sue caratteristiche:
  • browsing anonimo: non viene identificato dall'esterno il nome del browser che si sta utilizzando;
  • aggiornamento costante
  • verifica il traffico in uscita: nel caso si installi a nostra insaputa una backdoor impedendole di disattivare il firewall
Non dà problemi con eventuali programmi p2p (come emule ecc...) cosa che molti altri firewall invece noiosamente arrecano...

In rete ci sono ottime guide per la sua configurazione. Ad esempio qui

a presto





Tra i passi di danza di keishia
Alle ore 12:35 - Permalink





domenica, 09 aprile 2006


la mia curiosità a volte è folle
succede che mi prende lo stato maniacale delle cose e voglio sapere tutto...
così è stato per il pc
ho imparato molte cose da sola, sempre la solita testarda che non chiede e si fa le ossa a costo anche di qualche sbaglio ed errore irreversibile

nei limiti di quel che so... vorrei poter dare qualche buon consiglio...

partiamo con la prima buona regola per un pc connesso ad internet...

l'antivirus
antivirus spesso collegato al nome di norton, capita sovente parlando con gli amici di incappare in un "accidenti ho preso un virus!" "ah.. ma non ce l'avevi il norton?"
è un prodotto famosissimo sì, ma non lo reputo così potente, anzi son della convinzione che sia molto pesante per il sistema operativo, anche TROPPO direi
ho installato il 2006, sia norton internet security che il sysitem work, ho avuto le varie versioni precedenti ancora esili (rispetto a quest'ultima ovviamente)
ho voluto provare per l'ennesima volta l'ultima versione aggiornata al passo coi tempi dopo aver letto molte belle recensioni condite di complimenti gratuiti, ho pensato di testare ancora una volta, ancora riluttante, in prima persona...
mi ha rallentato il pc, il suo avvio, l'apertura dei programmi...

devo anche puntualizzare che il mio hard disk è pieno zeppo di programmi e files di vario genere, quindi forse non abbastanza snello per questo programma... ma in via generale penso che non cambi nulla...

beh arrivo al dunque

cosa mi sento di consigliarvi?

io uso l'AVG antivirus, da quasi due anni
in rete è disponibile anche la versione free; è un prodotto MOLTO EFFICIENTE e LEGGERO, blocca in tempo reale i worm e i files infetti appena scaricati (i cosidetti programmi fakes) (cosa che il norton non fa)... si aggiorna ad ogni connessione senza appesantire la navigazione e lavora in background silenziosamente senza intralciare in nessun modo il sistema operativo
controlla le mail
eccezionale davvero
per un certo periodo di tempo l'ho affiancato al norton
mentre questo dormiva l'AVG mi fermava tutti gli esseri maligni che cercavano di accedere al mio pc!
assolutamente da provare
è gratuito
e per chi volesse di più... ci sono le varie versioni professionali

per chi volesse saperne di più, in merito alla configurazione o anche per dare un'occhiata agli screenshot del programma consiglio questo sito


alla prossima!




Tra i passi di danza di keishia
Alle ore 10:41 - Permalink







Immagine dell'Header -But she Knows- di Lucem (with written permission)

Template realizzato da Keishia