Al giorno d'oggi, tuttavia, un "classico" AntiVirus da solo non è più
spesso in grado di proteggere un computer da tutte le minacce
esistenti, quali ad esempio: attacchi cibernetici, Advanced Persistent Threat (APT), botnets, DDoS attack, phishing, scams, social engineering o spam. Quindi, la "sicurezza informatica"
è generalmente offerta in prodotti, o pacchetti di prodotti, e servizi
dalle aziende produttrici di software AntiVirus. Questa pagina descrive
il software utilizzato per la prevenzione, l'identificazione e la
rimozione di malware, piuttosto che la sicurezza informatica attuata con altri metodi software, come ad esempio: AntiSpam, Firewall, IDS.
Un antivirus da solo, per quanto affidabile ed efficiente, non è una protezione totale contro il 100% dei virus informatici esistenti al mondo. Inoltre, un antivirus si basa su determinate regole e algoritmi scritti da esseri umani, e pertanto queste possono portare a errori (falsi positivi) e/o a decisioni sbagliate.
Dal punto di vista tecnico ci sono svariati metodi che si possono utilizzare per prevenire e individuare malware.
In generale, questi metodi possono essere suddivisi in tecniche di
analisi statica, che si basano esclusivamente sull'analisi di codice e
dati dei file binari (quali: signatures, analisi telemetriche e data
mining), e analisi dinamica (quali: sandbox e honeypot), che si basano
sull'esecuzione dinamica di un file per capire se è maligno o benigno.
Tuttavia, queste ultime tecniche sono raramente utilizzate nei prodotti
antivirus destinati agli utenti finali, ma sono generalmente utilizzate
solamente all'interno dei laboratori delle aziende produttrici di
software antivirus, al fine di aiutare i ricercatori a studiare i
campioni malware.
Questo è per via dei forti limiti dell'analisi dinamica, quali un alto
overhead e il fatto che non può "vedere" tutto ciò che riguarda il
programma. Tuttavia, esistono alcuni prodotti antivirus che
effettivamente implementano queste tecniche.
codice adsense

Posta un commento