Ricevi gli aggiornamenti nella tua email:




nov
7th

Gli anti-virus sono inutili?

Autore: Angelo Righi | Files under Antivirus, Security

Secondo la celebre ricercatrice Joanna Rutkowska, nota per aver creato il rootkit \”>Blue Pill gli antivirus sono inutili.
In un\’intervista rilasciata a Yahoo
la Rutkowska ha infatti dichiarato \”I don\’t use any anti-virus products to secure any of my machines The reason—I just don\’t like their approach, which is to block only known malware. Needless to say, I also don\’t believe in all those AI-based Host Intrusion Detection Systems to stop the unknown attack vectors. So, I just try to be careful when surfing, use NoScript, never open suspicious e-mails or PowerPoint/PDF documents\”.

In pratica la Rutkowska dichiara di non apprezzare l\’approccio degli attuali antivirus che bloccano solo i malware conosciuti ma sono inutili con minacce più sofisticate come 0-day o attacchi mirati.
Come misura difensiva si affida all\’estensione NoScript per Firefox e al buon senso di non aprire \”e-mail sospette o documenti PowerPoint/PDF\”.

Infine conclude l\’intervista rivelando la classica paranoia dell\’esperto di sicurezza: \”Of course, I\’m still aware that it\’s not enough, as somebody can embed a very reliable and \”silent\” zero-day exploit for my .TXT editor in some README file. Or that they can find a bug in my Wi-Fi driver. Or an attacker can inject an exploit for my browser after setting up a man-in-the-middle attack in a hotspot at the airport.
So, from time to time, I might run some custom tools of mine to check the integrity of my system or start Wireshark to see what my traffic looks like. In other words, I\’m not very satisfied with the existing commercial solutions, because I know how easy it is to create malware to bypass them all.\”

Certo, questo atteggiamento (che tradisce anche un po\’ di snobismo) è comprensibile per chi tratta quotidianamente i temi della ricerca nell\’ambito della sicurezza informatica, per chi usa tutti i giorni debugger, assemblatori, sniffer e tutto l\’armamentario classico; ma è anche vero che un simile atteggiamento non è più valido per tutti gli altri ambiti, dall\’uso domestico a quello lavorativo, per chi il computer lo usa per lavorare o per giocare e non ha la capacità (o il tempo) per analizzare il traffico di rete(!), e neppure la paranoica attenzione dell\’esperto.

Per il comune mortale gli antivirus e i personal firewall, pur con tutti i loro limiti, sono strumenti utili per evitare un\’infezione permanente, ormai inevitabile se si affronta la Rete senza la minima precauzione.


Leggi anche:


I Criminali Informatici non Amano le cose Difficili
L'ineffabile Joanna Rutkowska ha colpito ancora. La Rutkowska è una brillante ricercatrice specializzata in malware stealth, abile a inventare tecniche per aggirare le protezioni...

Continua a leggere

Come vivere (e bene) senza antivirus
Qualche giorno fa è accaduta a Martin Brinkmann di ghacks.net una singolare sventura: dal suo conto paypal sono stati proditoriamente prelevati a sua insaputa $450 per effettuare...

Continua a leggere

AVG Antivirus gratuito
State cercando un anti-virus potente che non richiede abbonamenti per poter continuare a usufruire degli aggiornamenti quotidiani? Grisoft AVG è un anti-virus potente e gratuito,...

Continua a leggere


Se vuoi essere sicuro di ricevere tutti gli aggiornamenti di PillolHacking gratuitamente nella tua email, iscriviti inserendo il tuo indirizzo qui sotto:


Learn How To Hack

3 responses. Wanna say something?

  1. Guido
    set 15, 2008 at 09:21:28
    #1

    Sono conscio del fatto che in certi scenari, dove ci sono persone che tengono un comportamento “insicuro”, strumenti come antivirus ed altro sono necessari…

    tuttavia concordo con la ricercatrice… fin dai tempi del DOS non ho mai installato antivirus ed altro… ho sempre usato solo un firewall hardware per l’accesso ad Internet…

    e non ho mai avuto problemi…

    il fatto di bloccare i javascript secondo me e’ al limite della paranoia… come sempre dipende…
    dipende quali siti frequenti…
    dipende se hai software aggiornati…

2 Trackback(s)

  1. lug 7, 2008: PillolHacking.Net » Cosa sono gli Zero-Day?
  2. lug 21, 2008: PillolHacking.Net » Come vivere (e bene) senza antivirus

Post a Comment