PSA Se scarichi ed esegui qualcosa di brutto, nessun antivirus può aiutarti
L'antivirus dovrebbe essere una linea di difesa estrema, non qualcosa su cui contare per salvarti. Per rimanere al sicuro online, dovresti comportarti come se non avessi alcun software antimalware sul tuo computer.
L'antivirus non è la cura-tutto è spesso considerato. C'è una ragione per cui società come Netflix stanno scaricando antivirus tradizionali e persino i produttori di Norton hanno dichiarato "guasto" l'antivirus. Non hanno un falso senso di sicurezza perché il software antimalware è in esecuzione sul tuo computer.
Il malware Two Ways principale si accende su un PC
Ci sono due modi principali in cui il malware potrebbe entrare nel tuo sistema. Uno è attraverso gli exploit - spesso exploit di browser e plug-in che prendono di mira software vulnerabili come Flash e Java. L'altro è attraverso il download di qualcosa di brutto e l'esecuzione di esso. L'antivirus non può proteggerti dagli attacchi più recenti.
La lista nera sta combattendo una battaglia persa
Il software antivirus si basa sulla lista nera e sull'euristica - e in realtà l'euristica è solo un altro tipo di lista nera. Le aziende antimalware trovano il malware in circolazione, lo analizzano e aggiungono "definizioni" che il software antimalware scarica costantemente. Ogni volta che si esegue un'applicazione, il software antimalware controlla se corrisponde a una definizione e la blocca in caso contrario.
Il software antimalware include anche il rilevamento basato sull'euristica. L'euristica controlla se un software si comporta in modo simile al malware noto. Può bloccare nuovi pezzi di malware prima che siano disponibili definizioni per loro, ma l'euristica non è affatto perfetta.
Il problema con l'approccio con la lista nera è che presuppone che tutto sia sicuro per impostazione predefinita, e quindi cerca di individuare le cose note-cattive. Sarebbe più sicuro capovolgerlo, presupponendo che tutto sia pericoloso e non dovrebbe essere eseguito a meno che non sia stato dimostrato che è più sicuro. Sfortunatamente, Microsoft offre solo le funzionalità di whitelisting più potenti sulle edizioni Enterprise di Windows.
I criminali stanno progettando malware per evitare il rilevamento
Gli hacker sofisticati possono ingegnerizzare malware per bypassare i programmi antimalware.
Potresti aver sentito parlare di VirusTotal, un sito web - ora di proprietà di Google - che ti consente di caricare un file. Analizza quel file con molti motori antivirus diversi e riporta ciò che dicono su di esso.
Non sarebbe troppo difficile impostare la tua versione di VirusTotal che non condivida i file che carichi con queste compagnie antimalware. In realtà, gli hacker hanno i propri strumenti di tipo VirusTotal, che consentono loro di scansionare un file con molti diversi motori antivirus per vedere se viene rilevato. Se il software antivirus lo rileva, possono apportare modifiche per evitare il rilevamento da parte di software antimalware.
Gli studi hanno dimostrato che questo è davvero ciò che sta accadendo. Ad esempio, uno studio di Damballa ha rilevato che il software antivirus non rileva il 70% dei nuovi malware entro la prima ora. I criminali stanno specificamente adattando il nuovo malware per evitare il rilevamento da parte del software antivirus in esecuzione sui computer dei loro target.
Una volta che il malware è in esecuzione, sei nei guai
Una volta che un pezzo di malware diventa un'ancora nel tuo sistema, è finita. Sei stato compromesso Il malware potrebbe aggiungere eccezioni al tuo software antivirus o semplicemente disabilitarlo dall'eseguire e rilevare il malware in futuro. Considerati tutti i sistemi Windows senza patch con vulnerabilità che potrebbero essere sfruttati per ottenere privilegi aggiuntivi una volta che il software è in esecuzione sul tuo computer, questo non richiederebbe nemmeno l'accettazione di un prompt UAC per molto tempo - sebbene accetti il prompt UAC certamente sigillerebbe anche il tuo destino.
Basta fare clic su un avviso software antimalware e dire che si desidera eseguire il malware nonostante l'avviso una sola volta sarebbe anche disastroso. Una volta che il malware è in esecuzione, è impossibile sapere che hai eliminato ogni ultimo bit senza eseguire una reinstallazione completa di Windows.
Cosa può proteggerti?
La soluzione non è solo software, anche se è sempre la tentazione di cercare una soluzione tecnica quando la soluzione reale è sociale.
Dovremmo comportarci tutti come se non avessimo software antimalware. Ciò non significa che non si dovrebbe eseguire qualcosa - almeno il software Windows Defender incorporato nell'ultima versione di Windows, ad esempio. Ma è solo un'ultima linea di difesa, non la tua unica.
Ciò significa evitare software di pirateria: scaricare e eseguire programmi da siti Web ombreggiati è pericoloso. Significa tenere d'occhio e scaricare solo software credibile, evitando cose che sembrano un po 'approssimative. Significa anche capire quali tipi di file sono potenzialmente pericolosi - un file .png è solo un'immagine, quindi dovrebbe andare bene, ma un file .scr è un programma di salvaschermo che può eseguire codice potenzialmente dannoso. Abbiamo coperto le buone pratiche di sicurezza che dovresti seguire.
Il futuro del software di sicurezza
Il futuro del software di sicurezza non è solo la lista nera. Invece, sarà spesso qualcosa di più simile alla whitelist - passando da "tutto è permesso tranne cose conosciute-cattive" a "tutto è negato eccetto cose ben note".
Ecco come si sta evolvendo Netflix: software che monitora il software in esecuzione sui suoi server per rilevare eventuali irregolarità anziché eseguirne la scansione da malware noti.
Strumenti più sofisticati dovrebbero anche rafforzare il software che usiamo, bloccando le tecniche usate dagli aggressori piuttosto che combattere la battaglia persa di aggiungere costantemente nuove definizioni.
Malwarebytes Anti-Exploit è un grande esempio di questo, ed è per questo che lo consigliamo così calorosamente qui. Questo strumento gratuito blocca le tecniche di exploit comuni utilizzate contro i browser Web e i relativi plug-in. È il tipo di cosa che dovrebbe essere integrata in Windows e nei moderni browser web. Microsoft ha persino la sua tecnologia simile in EMET, sebbene sia in gran parte rivolta all'azienda.
No, probabilmente non vuoi scaricare il tuo software antivirus come ha fatto Netflix. Il software antimalware funziona ancora abbastanza bene contro i vecchi malware casuali che potresti incontrare online. Ma, contro attacchi nuovi e più intelligenti, il software antimalware spesso cade a vuoto. Non fidarti di tutto per proteggerti.