Premessa.....

LINUX non ha bisogno di protezioni esterne, e più in generale nessun sistema ne avrebbe...

1) ANTIVIRUS...... L'INIZIO
Ma... e gli Antivirus (AV) allora?.... A che servono?
Be principalmente a far guadagnare chi li commercializza... e anche da scaletta per "entrare" nel PC..
e di questa secondo, ma importante aspetto parleremo in modo approfondito più avanti... 

Altre funzioni attribuibili? Mah.. forse una sorta di “Benessere Psicologico”, che porta l'utente ignaro
a navigare con grande tranquillità e sicurezza, dentro e fuori da ogni sorta di portale.
Risultato?? PC pieno di “malware”, (un acronimo che unisce le due parole 'software e malevolo') e
di tutto quanto si può "raccattare" di "cattivo" in rete..

Quindi,  nonostante la presenza dell' AV e magari pure dell' Antispyware e di altri aggeggi
scaricati 'pseudo-gratuitamente' o acquistati nelle versioni "professionali", il nostro PC è KO...
Questa situazione, si incontra spesso anche in ambiti lavorativi,  in tutti quei sistemi, che utilizzano
i sopracitati metodi di "sicurezza"...

Salta agli occhi che di protezione non ce n'è, sicuramente non quella tanto pubblicizzata, ma allora come
può sopravvivere un Utente che non utilizza sistemi Unix o Linux Based..?

La risposta è secca.. non dovrebbe navigare in internet, non dovrebbe scaricare software dalle
chiavette e dai cd-rom masterizzati , e sopratutto non dovrebbe MAI usare programmi “PIRATATI” o
“CRACCATI”, perché "farciti" di "attrezzi" fatti apposta per entrare, spiare, asportare, cancellare, ecc...

Di fronte a tanta prestanza Virale, i poveri AV nulla possono, se non stare a guardare e far trillare ogni
tanto qualche campanellino per giustificare la propria presenza, ma nulla di più. L'Utente è ancora per
l'ennesima volta nelle proprie mani....

Cerchiamo allora di capire meglio come funzionano i programmi "malevoli" comunemente chiamati VIRUS..
Lo scopo principale di questi, varia a seconda della tipologia di intervento prefissata.

Esempi..

  • Trojan e BackDoor
    • favoriscono l'entrata, l'osservazione  e il recupero di informazioni dal Vs. PC
  •  Spyware e Dialers-
    • spiano, inviano e disturbano le comunicazioni, ed anche carpiscono soldi (dialers) usando
      connessioni inconsapevoli a numeri a pagamento o esteri..(in disuso)
  • Worm, Exploit e RootKit
    • veramente notevole la tecnologia usata per questi programmi, sono in grado di prendere in mano
      il sistema in modo completo, sono indipendenti e non legati al Run di software "trasportatore", si
      replicano molto velocemente (worm) e usano tutto quello che c'è a disposizione (rete, usb-key,
      usb-disk, wifi, bluetooth, dvd)..
  • KeyLogger
    • questi vengono usati da sistemi articolati (come i worm) come utilities per carpire e memorizzare password, codici bancari e tutto quanto viene digitato... (attenzione!! agli Home Banking)
  • Stealth (invisibili)
    • dicono al sistema che va sempre tutto bene, anche se ne avete a bordo un migliaio....
  • Rogues e Ransonware (gli ultimi cronologicamente parlando)
    • Sostanzialmente prendono in ostaggio il PC fin quando l'utente non compie l'operazione voluta, di
      solito l'acquisto di un software antivirus (Rogues) ripristinando in parte il funzionamento del
      sistema, mentre in alcuni casi si richiede un pagamento tramite bollettino postale (ransomware),
      ma il PC rimane inesorabilmente bloccato... in poche parole, un bel BIDONE..
    • Esempio recentissimo e "molto" distruttivo, è il Famigerato "CRYPTOWALL"..
      Non difficile da realizzare per il ladro informatico, dal momento che utilizza una "normale"
      crittografia basata su chiave RSA 2048, e nemmeno complicato da "espiantare" dal PC del
      malcapitato utente, infatti non ha particolari accorgimenti di protezione o di "mascheratura"..
      Perché direte voi? perché non servono... chi ha progettato questo nuovo "ricatto" informatico
      ha puntato tutto al rapido e silenzioso processo di crittografia che rende di fatto inaccessibili
      cartelle, files, immagini, documenti.... tutto quanto assomigli a un Dato... Infatti anche dopo
      averlo rimosso, il "paesaggio" del Vs. HD rimane inesorabilmente "desolato".. e inutilizzabile...
      Ogni cartella conterrà le istruzioni di come "pagare per liberare", ovviamente stiamo parlando
      di truffe, quindi non è molto credibile che una volta inviati i 500,00 Euro (cifra media chiesta)
      si ottenga di fatto la restituzione dei propri files, anche perché di fatto andrebbe conservata la
      copia originale per avere la certezza del recupero, ma se questa non è sul disco utente, chi la
      sta conservando? MAH... STATE ATTENTI...
      L'unica via d'uscita "reale" è avere copie sicure, quindi dedicate più tempo a questa fase, che
      spesso viene invece trascurata...
       
Una parte della frase iniziale,  "e anche da scaletta per "entrare" nel PC.. suona decisamente
minacciosa... ma che significa?...
Cerchiamo di spiegare con esempi semplici, senza "tecnicismi", come siano sopravalutati oggi
i software "antivirali", nell'ambito della sicurezza Home e Biz.... vediamo....

2) L'ANTIVIRUS È UN PROGRAMMA CHE "GIRA" COME TUTTI GLI ALTRI SUL SISTEMA OPERATIVO..

È un dato di fatto, e come tale soffre di tutti i mali di cui è afflitto il suo "Ospite"... questo è un punto
assodato, e ne abbiamo parlato poco più su.... ma lo inseriamo in questo elenco per avere un quadro
completo delle "capacità" (non sempre positive) reali di questi strumenti..
Già il fatto che il "Medico" sia nello stesso letto del "Malato" non depone molto a favore sull'esito
della "cura"...

3) L'ANTIVIRUS È ACQUISTABILE DA CHIUNQUE, ANCHE DAI "LADRI INFORMATICI"..
Altro fatto inconfutabile..... e quindi? che significa?
Significa che, un ingegnere informatico che per necessità o per altro, ha optato per il lato
oscuro della "forza", se lo compra, se lo guarda, se lo studia, e poi con un bel "reverse engineering"
individua porte e chiavi utilizzate, e inserisce queste informazioni nel "malware" che andrà a
implementare, rendendo un gioco da ragazzi "aggirare" le varie barriere.. ma non è finita qui....
Di recente, qualche Software House "di grido" pare abbia dichiarato di avere debellato il
"reverse-eng", ma se ne dicono di cose....... sopratutto per guadagnare qualche vendita..

4) L'ANTIVIRUS È UN BOOMERANG?
Infatti, dopo aver aiutato il ladrone informatico a schivare le varie "pseudo-protezioni",
l'AV offre il meglio di se aiutandolo ancor più concretamente, diventando un alleato più
che un guardiano...  in che modo?
Immaginiamo il WEB come la materia oscura dello spazio, ad un certo punto, nel buio più totale,
si accende una luce intermittente..... ma chi è? ...ma è il nostro AV, diamine, che sta facendo
gli aggiornamenti..... ohhh ma che bello, che facile per il Piratone rilevare un bel IP fresco da
andare a visitare... andiamo a vedere chi c'è alla fine del "filo", magari è uno che usa "home banking"
e gli è rimasta la password memorizzata in qualche clip, oppure ha "cestinato" qualche documento
bancario con sopra dati interessanti, o magari.... ma si criptiamogli tutti i dati, che poi gli chiediamo
un bel riscatto... (vedi Cryptowall)

5) L'ANTIVIRUS E LE.... AGGRAVANTI
Ma c'è dell'altro?... si, purtroppo l'aspetto forse più "pericoloso" è proprio la parte finale di questa
lista che stiamo stilando.
Ricordate il "reverse-engineering" menzionato poc'anzi?.. Ebbene questa tecnica permette a chiunque
la stia utilizzando di diventare il "padrone" di aree molto sensibili del Vs. PC, in quanto da
voi autorizzato "involontariamente" dall'installazione dell'Antivirus, che appunto supervisiona
molti processi importanti del sistema.
In pratica, l'AV con tutti i permessi che gli avete concesso, diventa un formidabile strumento di "scasso"
una volta "addomesticato" a dovere...
L'evoluzione "high-tech" per combattere questa grande "falla", pare essere la "SandBox Area",
(letteralmente "il recinto con la sabbia dentro"), che riempie molto la bocca e fa molto "figo"
parlarne, ma nella pratica.......
Brevemente, l'idea è di fare "girare" i programmi in una zona "protetta" che non intacca il sistema
operativo centrale, per fare verifiche virali, test e altro, ma a oggi non abbiamo ancora capito che
beneficio può ricavarne un utente o un'azienda... nella pratica quotidiana....

6) L'ANTIVIRUS.... LA PARTE FINALE (sembra il titolo di un Sequel)
Probabilmente questa parte andava scritta per prima, ma non si sarebbe più potuto parlare di nulla....
Già, perché di fatto, li dove è collocato normalmente l'antivirus, NON SERVE A NIENTE...
Avete capito bene.... è come mettere l'elmetto dopo avere preso la martellata.. può essere
esplicativo lo schemino seguente...



Come si può notare, nell'esempio A il Sist. Op. contiene già uno o più "malware" che si avviano
in background allo start (fase 5-6), e l'antivirus, che viene caricato dopo assieme a tutti gli altri
programmi, non può assolutamente nulla, non ha nessun potere retroattivo, ma anzi come
evidenziato nel P.5, può essere controllato e diventare strumento pericoloso...
Questo è ciò che succede normalmente, nel reale utilizzo quotidiano.

Nell'esempio B invece, la posizione permetterebbe all' AV di potere operare correttamente,
almeno dal punto di vista della "Logica", sarebbe in grado di intercettare e correggere
molti più processi, dato che sarebbe completamente indipendente dal Sistema, e quindi
immune da contagi e manipolazioni....

Chiaramente è solo TEORIA, non è possibile creare un micromondo a se stante su cui far
lavorare programmi di controllo, dovrebbe tenere conto di una moltitudine di Hardware
e installazioni cosi diverse tra loro, da trasformarlo alla fine in un vero e proprio Sist.Op...
È il classico cane che si morde la coda....

Quindi, è il sistema che deve essere progettato per avere la massima sicurezza, non si può
pensare che un "rattoppo" informatico possa risolvere le "carenze" di base... è puro commercio..
Questo è il motivo per cui abbiamo collocato questo paragrafo alla fine della lista......
PERCHÉ NON AVREMMO AVUTO LA LISTA.....
Inconsapevolmente....  non ci vuole molto coraggio ad acquistare Antivirus, ce ne vuole sicuramente
molto di più a venderli spacciandoli per Acqua Santa...

7) VALUTAZIONE FINALE.....
Già osservando, il pur breve riassunto qua sopra, salta agli occhi di che razza di spiegamento di forze e di investimenti debba servire per creare "tanta roba cattiva", non sono certo i poveri e sparuti "Hacker" dei
vecchi film americani, qui siamo di fronte ad una vera e propria industria "parallela" del software..
Quindi sembra evidente di come siano strettamente legati gli interessi dei VIRUS  a quelli degli ANTIVIRUS..
Come dire, creiamo un problema e "vendiamo una possibile soluzione", che non è sempre "Certa" però
perché le strategie delle varie software-house che producono i nomi più famosi in questo settore, vengono
spesso disturbate da fattori esterni, (esempio Virus non previsti o non compatibili con i loro "sniffer") editi
da aziende concorrenti..
Insomma, una vera Babele, dove solo una cosa è certa: IL POLLO DA SPENNARE È SEMPRE QUELLO...

Nei laboratori LinuxEnergy, non si assistono in nessun modo le macchine con sistema operativo danneggiato
da programmi virali. (ovviamente non stiamo parlando di Linux)..
perché è praticamente impossibile ripristinarne il normale funzionamento...
Non "buggereremmo" mai nessuno, che si presentasse speranzoso di poter recuperare
     velocemente il proprio PC, (magari con 50,00 €), come ci è capitato di vedere scritto su
     alcune Vetrine di Negozi Specializzati...
E' una scelta di correttezza, nei confronti degli Utenti, ed è giusto sapere, che un intervento di questo tipo
su un PC mediamente utilizzato con un impegno disco di 50 Giga circa, consta di circa 6/7 ore di lavoro
(2 ore Backup dati, 2 ore re-inst. sistema e driver, 2/3 ore recupero e ripristino dati, messa a punto finale)...

E' chiaro, che 50,00 euro non sono neanche la quinta parte dell'importo necessario per portare a termine
realmente l'operazione, quindi le "pulizie" promesse a importi irrisori, sono solo "balle"...