ForceField è il software di sicurezza rilasciato da Check Point, che permette di navigare sul Web ed effettuare operazioni (come quelle bancarie o gli acquisti on line) senza il timore di incorrere in siti fraudolenti o scaricare virus e malware. Alla base del funzionamento c'e uno speciale sistema di virtualizzazione on demand del browser, che mantiene idati su PC e mette l'attività dell'utente al riparo da possibili attacchi. ll PC sarà come isolato in una sorta di "bolla" di sicurezza: qualunque
pagina Web potrà essere navigata, ma non potrà però interagire con il sistema. ForceField salvaguarda anche da spyware o keylogger (che però non è in grado di rimuovere). E può convivere con qualsiasi altro programma di sicurezza installato sul PC.
Appena installato, il programma aggiunge al browser una toolbar per il controllo delle statistiche dell'attività di protezione svolta (pulsante Protection Activity, ed il livello di pericolosità del sito che si sta visitando (Site Status). Durante la navigazione, ogni operazione eseguita viene analizzala dal motore di scansione e confrontata con le informazioni aggiornate del database online di ZoneAlarm: qualora non vengano trovate corrispondenze con i siti notoriamente pericolosi (phishing o spyware), i dati vengono normalmente trasferiti sul PC.
12 ott 2009
Proteggere computer
2 ott 2009
Hijack
Bastano pochi clic del mouse per scovare e rimuovere dal PC tutti quei malware contro cui l’antivirus nulla può.
Garantire la massima sicurezza dei dati archiviati nel nostro computer è un obiettivo difficile da raggiungere. Ed è sbagliato ritenersi al sicuro e immuni da qualsiasi infezione solo perché abbiamo installato l'antivirus. Per quanto aggiornato, un programma simile è inefficace contro i nuovi malware che ormai spopolano in Rete. Questi programmi malevoli sono infatti in grado di nascondersi nei meandri del sistema, manipolando i processi in esecuzione o modificando i file che gestiscono la connessione a Internet. Ecco perché è utile usare un tool come HiJackFree, in grado d'individuarli e tenerli alla larga dai nostri file.
Per avviare l'installazione del software, scompattiamo l'archivio HiJackFree.zip in una cartella dell'hard disk e poi eseguiamo il file HiJackFreeSetup.exe. Basta seguire i passi della procedura guidata e cliccare su Finish per avviarlo.
Diversi programmì vengono eseguiti in automatico all'avvio di Windows. Per controllare che siano tutti "leciti", dal menu a sinistra dell'interfaccia clicchiamo su Esec. automatica: verrà visualizzato l'elenco dei processi attivi nel sistema operativo.
Per essere certi che non vi siano eventuali intrusi, analizziamo in dettaglio tutti i software in esecuzione. Clicchiamo dunque sul link Processi e dal riquadro in alto selezioniamo il programma sospetto per visualizzarne le caratteristiche e le librerie.
Com'è risaputo, trojan, worm e spyware per trasmettere o ricevere informazioni ai pirati informatici necessitano di un accesso a Internet. Per scovare questi ospiti indesiderati, clicchiamo su Porte e analizziamo i software che dialogano con l'esterno.
Verifichiamo quindi che nessun software dannoso abbia modificato il file hosts usato da Windows per gestire le connessioni a lnternet. Clicchiamo su Altro/Host se compare solo la voce 127.0.0.1 localhost è tutto OK, altrimenti cancelliamo quelle sospette.
Nella sezione Quarantena vengono elencati eventuali programmi o file potenzialmente dannosi. Se siamo certi della loro pericolosità, clicchiamo su Cancella per eliminarli definitivamente. Altrimenti possiamo riattivarli premendo Ripristina.
4 ago 2009
Aggirare il pericolo keylogger
I keylogger sono tra le forme più pericolose di malware: si tratta di programmi che si installano segretamente nel sistema e registrano le pressioni dei tasti sulla tastiera del pc. Ciò consente loro di rubare tutte le password, i Pin e i dati sensibili come numeri di carte di credito digitati su internet,
nelle email, nei messaggi istantanei, nel word processor ecc. Spesso nemmeno gli antivirus riescono a bloccarli, ma ci sono
tattiche per aggirare il pericolo. I keylogger talvolta riescono a installarsi anche in presenza di un antivirus e ne esistono
persino versioni hardware impossibili da rilevare. C’è però un sistema per aggirarli: visto che i keylogger registrano le pressioni dei tasti, basta non usare la tastiera per digitare
password e dati sensibili. Ciò è possibile tramite un’utility gratuita, Mouse Only Keyboard, che consente di digitare le password con il mouse, cliccando sulle lettere a schermo. Questa geniale soluzione contro i keylogger si può scaricare
gratuitamente da www.myplanetsoft.com/free/mouse-only-keyboard.php. Nella pagina del sito digitare il proprio indirizzo
di email e fare clic su Email Download Link. In breve si riceverà un’email contenente il link per il download. Fare clic sul link e scaricare il file Mok.Zip. Scompattare l’archivio e lanciare Mok.Exe con un doppio clic, senza necessità di installazione. Fare clic sui caratteri mostrati a schermo: si vedranno apparire degli asterischi che rappresentano la password “cliccata”. Al termine fare clic su Copy e la password
verrà copiata negli Appunti di sistema. Ora basta fare clic sul campo di immissione, per esempio di un sito web, e con la combinazione di tasti Ctrl+V incollare la password. Certamente si tratta di un sistema lungo e inadatto alla digitazione di lunghi testi, ma ideale per password, nomi utente, numeri di carte di credito ed altri dati sensibili. Se
sono necessari caratteri speciali non presenti nella lista è possibile inserirli in modo temporaneo o permanente. Per farlo fare clic su Custom Chars, usare la tastiera per digitare il carattere speciale e poi fare clic sul pulsante “+”. Il carattere sarà ora disponibile nella lista. Per renderlo disponibile in modo permanente è necessario modificare il file di configurazione del programma: chiudere il software e aprire il file Mok.Ini in un editor di testo. Al termine del file inserire una nuova riga per ciascun carattere speciale necessario. Ciascuna nuova riga dovrà contenere esclusivamente il carattere speciale che si desidera inserire. Salvare le modifiche nel file e riavviare Mok.Exe. I caratteri
saranno sempre disponibili.
attenzione: Windows fornisce già una tastiera virtuale, che però emula la tastiera reale ed è dunque intercettabile dai keylogger come la tastiera fisica. Mok invece non emula la tastiera, risultando immune dai keylogger, ed è per questo che è necessario usare il Copia & Incolla per inserire il testo dove si desidera. Va però detto che esistono malware in grado di intercettare il contenuto degli Appunti di sistema. Per evitare anche questo ci sono metodi di diversa complessità, per esempio inserire solo parti della password con Mok ed altre con la tastiera, o inserire nella password creata con Mok dei
caratteri in più in mezzo alla password, che potremo poi cancellare dopo averla incollata nel campo di inserimento sul web.
nota: Mok è particolarmente utile quando si devono inserire password o dati sensibili in computer pubblici o di cui non si conosce la sicurezza. Tali computer potrebbero infatti essere infestati da keylogger o potrebbe addirittura essere montato un keylogger hardware. Dunque è utile copiare Mok su una chiavetta Usb e portarlo con sé, oppure salvarlo in uno spazio web online cui poter accedere dovunque ci si trovi. Ciò permetterà di collegarsi al sito della banca per controllare il conto o eseguire bonifici senza rischi anche su computer sconosciuti.
3 ago 2009
Tenere lontani gli spyware
Aumentano a ritmo allarmante il numero e la varietà di software maligni che attaccano via internet. Anche se si è già protetti da un antivirus, è meglio utilizzare un potente antispyware. Se si naviga su internet usando il browser Internet Explorer in versione 6 o 7 sotto Windows XP, il freeware Amust 1-Defender offre uno scudo protettivo addizionale e gratuito contro gli spyware. Il software può essere scaricato dall’indirizzo www.amustsoft.com/1defender. Scaricare l’utility e lanciare la procedura di installazione facendo doppio clic sul file Amust_1defender_2.0.Exe. Il programma riconosce il browser e il software di posta elettronica presenti sul sistema e crea appositi link per lanciarli in modalità protetta nel menù Start/Tutti i programmi/Amust. Facendo clic su questi collegamenti, il browser e il client di posta vengono lanciati in modalità SafeInternet con diritti limitati, anche se si è connessi al sistema come amministratore. La modalità con diritti limitati è utilizzata di default da Windows Vista per molte applicazioni, in quanto previene installazioni non desiderate, modifiche al Registry da parte di software maligni e altri problemi di sicurezza. Grazie ad Amust 1- Defender questo livello addizionale di sicurezza è disponibile anche sotto Windows XP. Per configurare l’utility fare clic sulla
voce Start/Tutti i programmi/Amust/Amust 1-Defender Configuration. Scegliere il tasto desiderato tra Maiusc, Ctrl e Alt come tasto di Bypass, e chiudere la finestra di configurazione con Ok. In questo modo, se si desidera per esempio installare un software da internet, sarà possibile farlo tenendo premuto il tasto scelto come bypass mentre si fa clic sul relativo link, cosa che provoca l’apertura della relativa pagina con diritti illimitati, sospendendo la protezione offerta da Amust 1-Defender.
Attenzione: mentre si installa l’utility, Internet Explorer deve essere impostato come browser di sistema. Per accertarsene
raggiungere il Pannello di controllo, fare clic su Opzioni Internet e passare alla scheda Programmi. A seconda della versione qui si potrà direttamente cambiare l’impostazione di default facendo clic sul pulsante Predefinito accanto alla voce
Browser, oppure attivare l’opzione Avvisa se Internet Explorer non è il browser predefinito. Confermare le modifiche con Applica e chiudere con Ok. Riavviare il browser per rendere le modifiche permanenti, poi chiuderlo e procedere all’installazione di Amust 1-Defender.
Installare senza problemi la suite di sicurezza sotto Vista
Dopo l’upgrade del sistema da XP a Vista si vorrebbe utilizzare il restante periodo di abbonamento alla Norton Internet Security Suite 2006 o 2007, ma Vista si rifiuta di installare la vecchia versione. Per installare sotto Vista la suite Norton è necessario un update alla nuova versione 2007 compatibile con Vista, che fortunatamente non impedisce di usare il restante periodo di abbonamento anche a chi possiede la versione 2006: la Product Key della versione 2006 funzionerà comunque sino al termine del periodo di abbonamento. Scaricare l’update
da www.symantec.com/it/it/home_homeoffice/support/special/upgrade2007/vista/migration_start.jsp. Selezionare il proprio prodotto e l’anno relativo alla versione. Tutti gli utenti delle versioni 2006 e 2007 potranno scaricare gratuitamente l’update alla versione compatibile con Vista. Fare clic su Inizia Download e salvare il file sul computer. Far partire l’installazione e seguire la procedura guidata. Prima di poter utilizzare il prodotto senza restrizioni è necessario attivarlo con la Product Key. Quando questa viene richiesta, digitare la Product Key della propria vecchia versione 2006. Se in seguito
si desidera effettuare l’upgrade e utilizzare la Product Key della nuova versione 2007 basta lanciare la suite: nel pannello di controllo Norton, nella scheda Norton Internet Security, fare clic su Supporto, poi sul link Attiva il tuo prodotto. Riattivare il prodotto con la nuova chiave, fare clic su Avanti,
nella finestra successiva inserire la nuova Product Key e fare clic su Avanti. Al termine dell’attivazione online il prodotto sarà pienamente funzionale.
2 ago 2009
Sbloccare il browser con Kaspersky
Dopo un recente upgrade, il browser di sistema si rifiuta di funzionare. Come si può accedere nuovamente a internet?Probabilmente per la fretta ci si è “chiusi fuori” da soli: talvolta gli update modificano direttamente il file eseguibile principale di un software, che nel caso del browser di sistema è Iexplore.Exe. Ciò significa che al successivo avvio del programma il firewall della suite Kaspersky Internet Security si accorgerà della modifica e mostrerà una finestra di avvertimento. Siccome Kaspersky non sa se il file eseguibile è stato modificato da un update regolare o da un virus, per sicurezza ne blocca l’accesso a internet, che deve essere nuovamente approvato dall’utente tramite la finestra di dialogo visualizzata. Se per la fretta si è fatto clic su No - Blocca, Kaspersky impedisce permanentemente l’accesso a internet.
Per risolvere il problema fare clic destro sull’icona di Kaspersky nell’area di notifica e aprire il comando contestuale Impostazioni. A sinistra sotto Protezione fare clic su Firewall di sistema, poi nella sezione Firewall fare clic sul pulsante Impostazioni e nella scheda Applicazioni ricercare il software bloccato, per esempio Firefox.Exe. Talvolta un solo programma appare due volte nella lista: in questi casi selezionare la voce che si trova verso la fine della lista e fare clic su Elimina. Poi fare clic su Ok, confermare le modifiche con Applica e cliccare ancora su Ok.
Lanciare nuovamente il software bloccato: ora Kaspersky Internet Security mostrerà nuovamente la finestra di dialogo e si potrà fare clic su Sì - Consenti.
24 lug 2009
Strumento rimozione malware Microsoft
Il tool di rimozione malware di Microsoft è molto rapido nel proteggere dalle minacce più diffuse. Sfortunatamente è anche protagonista di continui invii di informazioni: dopo aver rimosso una minaccia o se viene chiuso inaspettatamente, il tool invia un report a Microsoft. Questi report però non contengono alcuna informazione e si vorrebbe
mettere fine a questi invii. Un valore nel Registry confonde il tool di rimozione, impedendogli di funzionare correttamente.
Per cominciare, lanciare l’editor del Registry: premere il tasto Windows +R, digitare regedit e premere Invio per confermare.
Navigare sino alla chiave Hkey_Local_Machine\Software\Policies\Microsoft\Mrt. Fare clic
nella parte destra della finestra, selezionare da menù Modifica/Nuovo/Valore Dword e creare un nuovo valore con il nome DontReport-InfectionInformation. Selezionare da menù
Modifica/Modifica e impostare il valore a 1. Se il computer fa parte di una rete ed è configurato per ricevere gli aggiornamenti tramite i servizi Windows Update o Software Update questa modifica al Registry non è necessaria, perché in questo caso il tool di rimozione non invia mai report di sua iniziativa.
Nota: ogni secondo martedì del mese Microsoft rilascia una versione aggiornata del tool di rimozione malware, come aggiornamento gratuito di Windows. Se l’aggiornamento automatico di Windows fosse disabilitato è possibile scaricare la versione aggiornata del tool dalla sezione download del sito Microsoft, per la precisione su www.microsoft.com/downloads/
Search.aspx?displaylang=it.