7Sep
dovrebbe essere una linea di difesa estrema, non qualcosa su cui contare per salvarti. Per rimanere al sicuro online, dovresti comportarti come se non avessi alcun software antimalware sul tuo computer. L'Antivirus
non è la cura che viene spesso considerata. C'è un motivo per cui società come Netflix stanno scaricando antivirus tradizionali e persino i produttori di Norton hanno dichiarato "guasto" l'antivirus. Non hanno un falso senso di sicurezza perché sul tuo computer è in esecuzione un software antimalware.
Il malware Two Ways principale si trasmette su un PC
Esistono due modi principali in cui il malware può entrare nel sistema. Uno è attraverso gli exploit - spesso exploit di browser e plug-in rivolti a software vulnerabili come Flash e Java. L'altro è attraverso il download di qualcosa di brutto e l'esecuzione di esso. L'antivirus non può proteggerti dagli attacchi più recenti. La lista nera
sta combattendo una battaglia perduta Il software antivirus
si basa sulla lista nera e sull'euristica - e in realtà l'euristica è solo un altro tipo di lista nera. Le aziende antimalware trovano il malware in circolazione, lo analizzano e aggiungono "definizioni" che il software antimalware scarica costantemente. Ogni volta che si esegue un'applicazione, il software antimalware verifica se corrisponde a una definizione e la blocca in caso contrario. Il software
Antimalware include anche il rilevamento basato sull'euristica. L'euristica controlla se un software si comporta in modo simile al malware noto. Può bloccare nuovi pezzi di malware prima che siano disponibili definizioni per loro, ma l'euristica non è affatto perfetta.
Il problema dell'approccio blacklist è che presuppone che tutto sia sicuro per impostazione predefinita, quindi tenta di individuare le cose note-cattive. Sarebbe più sicuro capovolgerlo, presupponendo che tutto sia pericoloso e non dovrebbe essere eseguito a meno che non sia stato dimostrato che è più sicuro. Sfortunatamente, Microsoft offre solo le funzionalità di whitelisting più potenti sulle edizioni Enterprise di Windows. I criminali
stanno progettando il malware per evitare il rilevamento
Gli aggressori sofisticati possono progettare malware per bypassare i programmi antimalware.
Potresti aver sentito parlare di VirusTotal, un sito web - ora di proprietà di Google - che ti consente di caricare un file. Analizza quel file con molti motori antivirus diversi e riporta ciò che dicono su di esso.
Non sarebbe troppo difficile impostare la propria versione di VirusTotal che non condivida i file che carichi con queste compagnie antimalware. In realtà, gli hacker hanno i propri strumenti di tipo VirusTotal, che consentono loro di scansionare un file con diversi motori antivirus per vedere se viene rilevato. Se il software antivirus lo rileva, può apportare modifiche per evitare il rilevamento da parte di software antimalware.
Gli studi hanno dimostrato che questo è davvero ciò che sta accadendo. Ad esempio, uno studio di Damballa ha rilevato che il software antivirus non rileva il 70% dei nuovi malware entro la prima ora. I criminali stanno specificamente adattando il nuovo malware per evitare il rilevamento da parte del software antivirus in esecuzione sui computer dei loro target.
Una volta che il malware è in esecuzione, sei in difficoltà
Una volta che un pezzo di malware diventa un'ancora nel tuo sistema, è finita. Sei stato compromessoIl malware potrebbe aggiungere eccezioni al tuo software antivirus o semplicemente disabilitarlo dall'eseguire e rilevare il malware in futuro. Dati tutti i sistemi Windows senza patch con vulnerabilità che potrebbero essere sfruttati per ottenere privilegi aggiuntivi una volta che il software è in esecuzione sul tuo computer, questo non richiederebbe nemmeno l'accettazione di un prompt del controllo dell'account un sacco di volte - sebbene accetti il prompt UACcertamente sigillerebbe anche il tuo destino.
Basta fare clic su un avviso software antimalware e dire che si desidera eseguire il malware nonostante l'avviso una sola volta sarebbe anche disastroso. Una volta che il malware è in esecuzione, è impossibile sapere che hai eliminato ogni ultimo bit senza eseguire una reinstallazione completa di Windows.
Cosa può proteggerti?
La soluzione non è solo software, anche se è sempre la tentazione di cercare una soluzione tecnica quando la soluzione reale è social.
Dovremmo comportarci tutti come se non avessimo software antimalware. Ciò non significa che non si dovrebbe eseguire qualcosa - almeno il software Windows Defender incorporato nell'ultima versione di Windows, ad esempio. Ma è solo un'ultima linea di difesa, non la tua unica.
Questo significa evitare software di pirateria: il download e l'esecuzione di programmi da siti Web ombreggiati è pericoloso. Significa tenere d'occhio e scaricare solo software credibile, evitando cose che sembrano un po 'approssimative. Significa anche capire quali tipi di file sono potenzialmente pericolosi - un file. png è solo un'immagine, quindi dovrebbe andare bene, ma un file. scr è un programma di salvaschermo in grado di eseguire codice potenzialmente dannoso. Abbiamo coperto le buone pratiche di sicurezza che dovresti seguire.
Il futuro del software di sicurezza
Il futuro del software di sicurezza non è solo blacklist. Invece, sarà spesso qualcosa di più come la whitelisting - passando da "tutto è permesso tranne cose notoriamente negative" a "tutto è negato eccetto cose di cui si conosce bene".
Ecco come si sta spostando Netflix - software che monitora il software in esecuzionei suoi server per le irregolarità piuttosto che scansionarlo contro malware noti.
Gli strumenti più sofisticati dovrebbero anche rafforzare il software che usiamo, bloccando le tecniche usate dagli attaccanti piuttosto che combattere la battaglia persa di aggiungere costantemente nuove definizioni.
Malwarebytes Anti-Exploit è un ottimo esempio di questo, ed è per questo che lo consigliamo così calorosamente qui. Questo strumento gratuito blocca le tecniche di exploit comuni utilizzate contro i browser Web e i relativi plug-in.È il tipo di cosa che dovrebbe essere incorporata in Windows e nei moderni browser web. Microsoft ha persino una tecnologia simile in EMET, sebbene sia in gran parte rivolta all'azienda.
No, probabilmente non vuoi scaricare il tuo software antivirus come ha fatto Netflix. Il software antimalware funziona ancora abbastanza bene contro i vecchi malware casuali che potresti incontrare online. Ma, contro attacchi nuovi e più intelligenti, il software antimalware spesso cade a vuoto. Non fidarti di tutto per proteggerti.