{"id":713,"date":"2017-02-21T14:59:26","date_gmt":"2017-02-21T13:59:26","guid":{"rendered":"http:\/\/www.funmagazine.it\/?p=713"},"modified":"2017-02-21T14:59:26","modified_gmt":"2017-02-21T13:59:26","slug":"anche-i-computer-si-ammalano","status":"publish","type":"post","link":"https:\/\/www.funmagazine.it\/?p=713","title":{"rendered":"Anche i computer si ammalano"},"content":{"rendered":"<p><a href=\"http:\/\/www.funmagazine.it\/wp-content\/uploads\/2017\/02\/Immagine.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-714\" src=\"http:\/\/www.funmagazine.it\/wp-content\/uploads\/2017\/02\/Immagine-300x169.jpg\" alt=\"\" width=\"300\" height=\"169\" srcset=\"https:\/\/www.funmagazine.it\/wp-content\/uploads\/2017\/02\/Immagine-300x169.jpg 300w, https:\/\/www.funmagazine.it\/wp-content\/uploads\/2017\/02\/Immagine.jpg 685w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>Sono diverse le tipologie di virus che possono infettare i computer, conoscerli pu\u00f2 aiutare a tarare opportunamente le difese e gli accorgimenti per evitarli.<br \/>\n<!--more--><br \/>\nGi\u00e0 nel 1949 John von Neumann dimostr\u00f2 matematicamente la possibilit\u00e0 di costruire un programma per computer in grado di replicarsi autonomamente. Il concetto di programma auto-replicante trov\u00f2 la sua evoluzione pratica nei primi anni &#8217;60 nel gioco ideato da un gruppo di programmatori dei Bell Laboratories della AT&amp;T chiamato &#8220;Core Wars&#8221;, nel quale pi\u00f9 programmi si dovevano sconfiggere sovrascrivendosi a vicenda. Era l&#8217;inizio della storia dei virus informatici.<\/p>\n<p>Il termine virus venne adottato la prima volta da Fred Cohen (1984) della University of Southern California nel suo scritto Experiments with Computer Viruses (Esperimenti con i virus per computer), dove questi indic\u00f2 Leonard Adleman come colui che aveva adattato dalla biologia tale termine. La definizione di virus era la seguente: &#8220;un virus informatico \u00e8 un programma che ricorsivamente ed esplicitamente copia una versione possibilmente evoluta di s\u00e9 stesso&#8221;.<\/p>\n<p>Ma il termine era gi\u00e0 stato utilizzato prima. Nel 1972 David Gerrold scrisse un romanzo di fantascienza La macchina di D.I.O. (When H.A.R.L.I.E. was One), dove \u00e8 presente una descrizione di un programma per computer chiamato VIRUS che adotta il medesimo comportamento di un virus.<\/p>\n<p>Il primo malware della storia informatica \u00e8 stato Creeper, un programma scritto per verificare la possibilit\u00e0 che un codice potesse replicarsi su macchine remote. Il programma chiamato Elk Cloner \u00e8 invece accreditato come il primo virus per computer apparso al mondo. Fu creato nel 1982 da Rich Skrenta sul DOS 3.3 della Apple e l&#8217;infezione era propagata con lo scambio di floppy disk: il virus si copiava nel settore di boot del disco e veniva caricato in memoria insieme al sistema operativo all&#8217;avvio del computer.<\/p>\n<p>Nel corso degli anni ottanta e nei primi anni novanta fu lo scambio dei floppy la modalit\u00e0 prevalente del contagio da virus informatici. Dalla met\u00e0 degli anni novanta, invece, con la diffusione di internet, i virus ed i cosiddetti malware in generale, iniziarono a diffondersi assai pi\u00f9 velocemente, usando la rete e lo scambio di e-mail come fonte per nuove infezioni.<\/p>\n<p>Oggigiorno infatti con la rete internet, la posta elettronica, i router, i pen drive, i server web ed e-mail, le pagine web di siti e social network le diffusioni di virus informatici sono molto pi\u00f9 rapide, avvengono da una parte all&#8217;altra del mondo e spesso vengono utilizzate per combattere guerre.<\/p>\n<p>Pertanto qualsiasi\u00a0 dispositivo che abbia un sistema operativo ed \u00e8 connesso ad Internet \u00e8 potenzialmente a rischio di essere infettato da un virus. Consideriamo pure che la tecnologia dell&#8217;Internet of Thing (internet delle cose) ha portato la connessione alla rete globale in tantissimi dispositivi, quali: televisori, telecamere, automobili, apparecchi radio, dispositivi di telecontrollo dell&#8217;ambiente domestico o industriale, elettrodomestici, controllori automatici del traffico urbano, navale, ferroviario o aereo, ecc<\/p>\n<p>I virus informatici pi\u00f9 semplici sono composti da due parti essenziali, sufficienti ad assicurarne la replicazione:<\/p>\n<p>&#8211; una routine di ricerca, che si occupa di ricercare dei file adatti ad essere infettati dal virus e controlla che gli stessi non ne contengano gi\u00e0 una copia, per evitare una ripetuta infezione dello stesso file;<br \/>\n&#8211; una routine di infezione, con il compito di copiare il codice virale all&#8217;interno di ogni file selezionato dalla routine di ricerca perch\u00e9 venga eseguito ogni volta che il file infetto viene aperto, in maniera trasparente rispetto all&#8217;utente.<\/p>\n<p>Molti virus sono progettati per eseguire del codice estraneo alle finalit\u00e0 di replicazione del virus stesso e contengono dunque altri due elementi:<\/p>\n<p>&#8211; la routine di attivazione, che contiene i criteri in base ai quali il virus decide se effettuare o meno l&#8217;attacco (es. una data, o il raggiungimento di un certo numero di file infetti);<br \/>\n&#8211; il payload, una sequenza di istruzioni in genere dannosa per il sistema ospite, come ad esempio la cancellazione di alcuni file o la visualizzazione di messaggi popup sullo schermo (gli adware sono malware che si specializzano nel far apparire banner pubblicitari su computer della vittima).<\/p>\n<p>Le tipologie di Virus informatici, come per le specie biologiche, sono divise in macrofamiglie, ognuna con una sua peculiarit\u00e0 di infezione e diffusione e vengono classificati in base:<br \/>\n* all&#8217;ambiente di sviluppo,<\/p>\n<p>&#8211; \u00a0 file virus, che a loro volta si dividono in:<br \/>\n+ parasitic virus;<br \/>\n+ companion virus;<br \/>\n+ virus link;<br \/>\n+ boot virus;<br \/>\n+ macro virus;<br \/>\n+ network virus<\/p>\n<p>* alle capacit\u00e0 operative degli algoritmi: TSR virus, virus polimorfi, stealth virus,<\/p>\n<p>* alle capacit\u00e0 distruttive<br \/>\n&#8211; innocui: se comportano solo una diminuzione dello spazio libero sul disco senza nessun&#8217;altra alterazione delle operazioni del computer;<br \/>\n&#8211; non dannosi: se comportano solo una diminuzione dello spazio libero sul disco, col mostrare grafici, suoni o altri effetti multimediali;<br \/>\n&#8211; dannosi: possono provocare problemi alle normali operazioni del computer (ad esempio, cancellazione di alcune parti dei file, modifica di file o apertura di applicazioni);<br \/>\n&#8211; molto dannosi: Causano danni difficilmente recuperabili come la cancellazione di informazioni fondamentali per il sistema (formattazione di porzioni del disco, modifica dei parametri di sicurezza del sistema operativo, &#8230;).<\/p>\n<p>Riepiloghimo di seguito le definizioni fornite da Google e da WikiPedia per queste macrocategorie di virus informatici, che talvolta vengono anche utilizzati da hacker (<em>genericamente operatore molto esperto, nda<\/em>) e craker (<em>o Black Hat Hacker &#8211; persona che si ingegna per eludere blocchi imposti da qualsiasi sistema informatico, nda<\/em>) per ottenere l&#8217;accesso ai sistemi informatici presi di mira:<\/p>\n<p><strong>Adware<\/strong>: software scaricato, spesso in maniera inconsapevole, durante la navigazione in Internet o l&#8217;installazione di un software gratuito, programmato per raccogliere informazioni sulle operazioni effettuate dall&#8217;utente e per visualizzare periodicamente messaggi pubblicitari non richiesti.<\/p>\n<p><strong>Keylogger<\/strong>: \u00e8 uno strumento hardware o software in grado di effettuare lo sniffing della tastiera di un computer, cio\u00e8 \u00e8 in grado di intercettare e catturare segretamente tutto ci\u00f2 che viene digitato sulla tastiera senza che l&#8217;utente si accorga di essere monitorato.<\/p>\n<p><strong>Malware<\/strong>: programma, documento o messaggio di posta elettronica in grado di apportare danni a un sistema informatico.<\/p>\n<p><strong>Ransomware<\/strong>: \u00e8 un tipo di malware che limita l&#8217;accesso del dispositivo che infetta, richiedendo un riscatto (ransom in Inglese) da pagare per rimuovere la limitazione.<\/p>\n<p><strong>Rogueware<\/strong>: anche noto come FraudTool (letteralmente &#8220;strumento di frode&#8221;), \u00e8 una particolare categoria di malware che finge di essere un programma noto, o comunque non malevolo (ad esempio un Antivirus), al fine di rubare dati confidenziali o di ricevere denaro. Questi malware hanno anche, al loro interno, funzionalit\u00e0 di adware.<\/p>\n<p><strong>Rouge-AV<\/strong> o <strong>Rouge-Antivirus<\/strong>: il Rogue-AV, detto anche <em>FakeAV<\/em>, \u00e8 un particolare Rogue che finge di essere un Antivirus: una volta installato nel computer, finge di trovare uno o pi\u00f9 virus informatici e\/o malware.<\/p>\n<p><strong>Rootkit<\/strong>: \u00e8 una collezione di software, tipicamente malevoli, realizzati per ottenere l&#8217;accesso ad un computer o ad una parte di esso, che non sarebbe altrimenti possibile (per esempio un utente non autorizzato ad effettuare il login).<\/p>\n<p><strong>Spyware<\/strong>: software scaricato, spesso in maniera inconsapevole, durante la navigazione in Internet o l&#8217;installazione di un software gratuito, programmato per registrare e trasmettere a terzi dati personali e informazioni sull&#8217;attivit\u00e0 online di un utente, generalmente a scopo pubblicitario.<\/p>\n<p><strong>Trojan<\/strong>: un trojan o trojan horse (in italiano Cavallo di Troia), nell&#8217;ambito della sicurezza informatica, indica un tipo di malware. Il trojan nasconde il suo funzionamento all&#8217;interno di un altro programma apparentemente utile e innocuo.<\/p>\n<p><strong>Virus<\/strong>: \u00e8 un programma o una sezione di codice caricato nel computer senza che il proprietario ne sia a conoscenza o lo abbia autorizzato. Alcuni virus causano solo fastidi, mentre la maggior parte \u00e8 dannosa e ideata per infettare e prendere il controllo dei sistemi vulnerabili.<\/p>\n<p><strong>Worm<\/strong>: (letteralmente &#8220;verme&#8221;) \u00e8 una particolare categoria di malware in grado di autoreplicarsi. \u00c8 simile ad un virus ma, a differenza di questo, non necessita di legarsi ad altri eseguibili per diffondersi ma si diffonde spedendosi direttamente agli altri computer, ad esempio tramite e-mail o una rete di computer.<\/p>\n<p>Non esiste un metodo generale per individuare un virus all&#8217;interno di un sistema. Le tecniche di rilevamento utilizzate dagli antivirus sono diverse: utilizzate contemporaneamente garantiscono un&#8217;ottima probabilit\u00e0 di rilevamento della presenza di un virus. In base alle tecniche di rilevamento usate, gli antivirus si distinguono in tre tipi:<\/p>\n<p>* programmi di monitoraggio: mirano a prevenire un&#8217;infezione mediante il controllo di attivit\u00e0 sospette (ad esempio, la richiesta di formattazione di un disco oppure l&#8217;accesso a zone privilegiate di memoria). Sono importanti perch\u00e9 rappresentano la prima linea di difesa (essi non rimuovono il virus; lo individuano e lo bloccano). Ma sono facili da bypassare attraverso la tecnica di tunneling.<br \/>\n* scanner: effettuano la ricerca dei virus attraverso due tecniche:<br \/>\n&#8211; il confronto tra le firme memorizzate in un database interno, con quelle, eventualmente, contenute nei file infetti;<br \/>\n&#8211; l&#8217;utilizzazione delle tecniche euristiche per i virus che sono cifrati o sconosciuti.<br \/>\n* programmi detection: utilizzano duniche:<br \/>\n&#8211;\u00a0 verifica dell&#8217;integrit\u00e0: calcolano l&#8217;hash dei file da confrontare successivamente coi nuovi valori risultanti da un nuovo calcolo per verificare che i file non abbiano subito modifiche nel frattempo.<br \/>\n&#8211; tecniche euristiche: salva le informazioni sufficienti per ripristinare il file originale qualora questo venga danneggiato o rimosso da un virus<\/p>\n<p>Ricordiamo infine che la scarsa conoscenza dei meccanismi di propagazione dei virus e il modo con cui spesso l&#8217;argomento viene trattato dai mass media favoriscono la diffusione tanto dei virus informatici quanto dei virus burla, detti anche hoax: sono messaggi che avvisano della diffusione di un fantomatico nuovo terribile virus con toni catastrofici e invitano il ricevente ad inoltrarlo a quante pi\u00f9 persone possibile. \u00c8 chiaro come questi falsi allarmi siano dannosi in quanto aumentano la mole di posta indesiderata e diffondono informazioni false, se non addirittura dannose.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sono diverse le tipologie di virus che possono infettare i computer, conoscerli pu\u00f2 aiutare a tarare opportunamente le difese e<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":false,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[18,36],"tags":[],"class_list":["post-713","post","type-post","status-publish","format-standard","hentry","category-informatica","category-sicurezza"],"jetpack_publicize_connections":[],"jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p96fY4-bv","jetpack_featured_media_url":"","_links":{"self":[{"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=\/wp\/v2\/posts\/713","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=713"}],"version-history":[{"count":1,"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=\/wp\/v2\/posts\/713\/revisions"}],"predecessor-version":[{"id":715,"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=\/wp\/v2\/posts\/713\/revisions\/715"}],"wp:attachment":[{"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=713"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=713"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.funmagazine.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=713"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}