|
| |
Home Page> Gli
articoli della redazione>
Articolo 7
ALLERTA VIRUS
Per la sicurezza dei sistemi, è estremamente
importante evitare di utilizzare software ricevuto da fonti sconosciute. Come
sottolineato dai report di
CERT, spesso gli hacker utilizzano programmi definiti "Trojan Horse"
per installare software pericolosi sui computer degli utenti, senza che questi
ne siano a conoscenza.
Un Trojan Horse è un componente software dalla funzione apparentemente innocua,
ma che in realtà esegue in modo nascosto operazioni che danneggiano il computer
dell'utente. Un esempio può essere un gioco che al momento dell'esecuzione
cancella i file sul computer e li distribuisce tramite un sito Web.
Un altro meccanismo Trojan Horse utilizzato di frequente è l'invio tramite posta
elettronica di software pericoloso, presentato come aggiornamento di uno
specifico programma fornito dal relativo produttore. Recentemente questo metodo
è stato utilizzato spesso, con l'invio di messaggi di posta elettronica con
allegati software a numerosi utenti su Internet.
Benché nei messaggi sia indicato che gli allegati contengono aggiornamenti per
prodotti software di Microsoft o altri fornitori, in realtà si tratta di
software pericolosi che al momento dell'esecuzione possono danneggiare i
programmi e i file sul computer.
Il software Microsoft non viene mai distribuito direttamente tramite posta
elettronica.
- Il software è distribuito su supporti fisici come CD-ROM e dischi floppy.
- Gli aggiornamenti sono distribuiti via Internet, dal sito Web di Microsoft
(http://www.microsoft.com)
o dal Download Center (http://www.microsoft.com/downloads/search.asp?).
- Talvolta Microsoft invia comunicazioni tramite posta elettronica per
segnalare ai clienti la disponibilità degli aggiornamenti. Questi messaggi
tuttavia contengono solo i collegamenti ai siti di download: in nessun caso il
software viene allegato al messaggio di posta elettronica. I collegamenti
inoltre puntano sempre al sito Web o FTP di Microsoft, non a siti di terze
parti.
- Microsoft utilizza costantemente la tecnologia Authenticode per
certificare con firma digitale i propri prodotti e assicurare che non siano
stati alterati.
Se ricevete un messaggio di posta elettronica che indica che il software
allegato è inviato da Microsoft, non eseguite l'allegato
ed eliminate il messaggio. È anche possibile inoltrare il messaggio al
provider di servizi Internet del mittente. La maggior parte dei provider
fornisce un alias di posta elettronica per la segnalazione di questo tipo di
problemi.
Torna Indietro
| |
|