Category Archives: Sicurezza

Quando Windows non si avvia a causa di un virus

Pubblicato da

Quando Windows non si avvia a causa di un virus

Una delle cause del mancato avvio di Windows può essere l’azione di un virus particolarmente dannoso ed evoluto.
Tra le soluzioni che possiamo intraprendere c’è quella di provare un antivirus che si avvii da cd all’avvio del sistema operativo (sempre che si sia settato il boot da cd).
G Data Boot CD utilizza due motori antivirus: quello di Avast Antivirus e quello di BitDefender. Ossia due prodotti non al top delle performance ma che uniti possono dare significativi risultati.

All’avvio è possibile aggiornare la base dati dei virus (azione sempre consigliata) e poi partire con la scansione. Essendo programmi che funzionano nella RAM, al successivo utilizzo  bisognerà riscaricare gli aggiornamenti.

Link: G Data Boot CD

Il miglior gestore di password

Pubblicato da

Il miglior gestore di password

In un’epoca di PIN, codici e password da tenere a mente un software che aiuti nella loro gestione è essenziale.
Ho trovato il mio prodotto perfetto (e gratuito) in KeePass Password Safe.
E’ un programma che nella sua versione per PC ha due Edizioni: Classic e Professional.

La Professional si distingue dalla Classic per l’uso esteso che si fa del .NET Framework.
E’ quindi possibile legare un account Windows ad un utente che accede ai database criptati di KeePass, usufruire di Explorer e tanto altro.
Entrambe le versioni hanno una lunga lista di caratteristiche di sicurezza come la criptazione con chiave a 256bit, la possibilità di creare una master password o un key-file per accedere al database oppure una combinazione di questi sistemi.

La caratteristica più interessante di KeePass è che, essendo un progetto open source, ha subito diverse ramificazioni che hanno portato alla creazione di versioni per ogni tipo di dispositivo e sistema operativo.
Il vantaggio è chiaro. Ho un database aggiornato sul mio pc che poi posso esportare sul mio cellulare Symbian, sul Blackberry, sul iPhone e viceversa. In tutta sicurezza.
Al momento esistono queste versioni:

Link: KeePass Password Safe

Testare il proprio sito contro SQL Injection con Scrawlr

Pubblicato da

Testare il proprio sito contro SQL Injection con Scrawlr

La sicurezza della propria applicazione web passa anche per quei test che verifichino l’esistenza di vulnerabilità di tipo SQL Injection.
Un modo efficace e automatizzato per effettuare questo tipo di test è utilizzare crawler automatici come Scrawlr.

Questo è un programma sviluppato da HP che cerca tra le pagine web “punti accesso” per una possibile SQL Injection.
L’unica seccatura è che per scaricare il programma bisogna possedere un account HP o registrarsi.
Per il resto il programma funziona bene e rileva le falle più evidenti.

Link: Scrawlr

Bullguard Internet Security: licenza gratuita per 12 mesi

Pubblicato da

Bullguard Internet Security: licenza gratuita per 12 mesi

Non si tratta di un nome noto tra le suite di sicurezza ma Bullguard Internet Security dovrebbe avere le carte in regola per funzionare bene.
Si tratta infatti dell’unione del motore di BitDefender anti-virus e del firewall Agnitum (Outpost). Due buoni prodotti.
Le caratteristiche

  • On-access and on-demand scanning (scansione su richiesta e all’avvio)
  • Security updates every 2 hours (update ogni 2 ore)
  • Webfiltering for proactive website scanning  (filtri web proattivi)
  • Rootkit detection capabilities (possibilità di scovare i rootkit)
  • Protection against identity theft (protezione contro il furto d’identità)
  • A powerful firewall (firewall)
  • Intrusion and transmission detection (rilevamento di tentativi di intrusione e connessione)
  • Antispyware Spam filter (filtro antispyware)
  • Support: “ Free 24/7 Live support in plain English” accessed from the application interface. (supporto 24/7)

Ecco come ottenere una licenza gratuita valida per 12 mesi.
E’ importante attendere tra il 5 novembre e il 6 novembre

  1. Click sul link http://www.bullguard.com/tracking.aspx?url=try%2fbullguard-internet-security.aspx&affiliate=techsupportalert
  2. Scaricare il file
  3. Installare il prodotto

[via gizmo’s software]

Il file CTF di controllo dell’aggiornamento non è valido

Pubblicato da

Già scrissi un post sul problema File CTF di AVG ma permangono delle segnalazioni di errore.
Riporto la FAQ ufficiale da sito AVG.

Se viene ricevuto il messaggio “Il file CTF di controllo dell’aggiornamento non è valido” durante l’aggiornamento di AVG Free, è probabile che i file di controllo dell’aggiornamento siano corrotti. In questo caso è necessario eliminare tali file. Durante il successivo tentativo di aggiornamento di AVG Free, dovrebbero venire scaricati i nuovi file di controllo e il processo di aggiornamento dovrebbe venire completato correttamente. Per eliminare i suddetti file di controllo, procedere come segue:

  • Eseguire l’interfaccia utente di AVG Free (facendo doppio clic sull’icona di AVG Free sul desktop).
  • Aprire il menu Strumenti -> Impostazioni avanzate.
  • Passare all’opzione Gestione nel ramo Aggiornamento.
  • Scegliere il pulsante Elimina file di aggiornamento temporanei .
  • Provare ad aggiornare AVG Free.

Se il problema persiste, è possibile che le impostazioni Internet non siano corrette. Anche se la connessione Internet funziona correttamente, potrebbero essere stati specificati server DNS errati che impediscono l’aggiornamento di AVG Free. Il problema può essere causato, ad esempio, da un virus precedentemente presente nel computer. In tal caso, procedere come segue:

  • Aprire il menu Start -> (Impostazioni) -> Pannello di controllo.
  • Fare doppio clic su Connessioni di rete.
  • Fare clic con il pulsante destro del mouse sulla connessione che si sta utilizzando e scegliere Proprietà.
  • Fare doppio clic sulla voce Protocollo Internet (TCP/IP) nella scheda Generale.
  • Controllare (e modificare se necessario) le impostazioni dell’indirizzo IP e dei server DNS in base alle impostazioni del provider Internet oppure scegliere l’opzione Ottieni indirizzo server DNS automaticamente.
  • Confermare le impostazioni facendo clic sul pulsante
  • Chiudere la finestra.

NOTA BENE: se si sta ancora utilizzando AVG 8.5 è bene aggiornare il software alla versione 9.0

Disinstallare AVG 8.5 come segue:
– Scaricare la seguente utilità di servizio AVG nel computer
(si consiglia di salvarla sul Desktop) ed eseguirla. Verranno visualizzate ulteriori informazioni:
http://www.avg.com/filedir/util/support/avgremover_it.exe

Installare AVG 9.0 Free in questo modo:
1. Scaricare il file di installazione più recente da questa pagina Web:
http://free.avg.com/it-it/download?prd=afg
– Quando viene richiesto, non aprire il file direttamente da Internet, ma fare clic sul pulsante “Salva” e scegliere la posizione in cui il file di installazione verrà salvato. Si consiglia di salvare il file sul desktop.

2. Controllare se l’accesso a Windows è stato effettuato con un account amministrativo. Per ulteriori informazioni, consultare questa domanda frequente:
http://www.avg.com/it.faq?num=1196

3. Individuare il file di installazione di AVG scaricato (il file è associato a un’icona quadrata con quattro colori e il nome inizia con AVG_…) e avviarlo.

4. Aggiornare il programma AVG in questo modo:
Navigare alla seguente locazione: C:\Program Files\AVG\AVG9
Eseguire manualmente il file avgupd.exe.

Il aggiornamento dovrà eseguirsi normalmente in futuro.

Proteggere con password i dati su chiavetta USB

Pubblicato da

Proteggere con password i dati su chiavetta USB

Le chiavi (o penne) USB sono diventate diffusissime. Ognuno di noi trasporta dati personali o di lavoro tramite questi pratici strumenti.
E’ diventato molto diffuso anche l’abitudine di usarle per lo storage di documenti importanti come password di accesso ad un conto corrente e altri dati sensibili.
La perdita di queste informazioni espone a problemi di privacy ma anche di utilizzo improprio delle informazioni.

Un metodo rapido per proteggere con password cartelle o file all’interno della chiave USB e usare un software come SafeHouse Explorer.
E’ un programma totalmente gratuito che crea una porzione di memoria sulla penna USB (ma è possibile usarlo anche sul hard disk) in cui i file sono criptati secondo la metodica a 256 bit.
Per accedere a questi file c’è bisogno di una password. La robustezza di questa password ovviamente dipende da noi ma, al momento della scelta, c’è un indicatore grafico che ci segnala la sua “forza”.

Il software è standalone, ossia non ha bisogno di installazione e può proteggere non solo file di tipo Word o Excel, per esempio, ma anche immagini, presentazioni, video ecc.

Link: SafeHouse Explorer

Panda Internet Security gratis per un anno (solo il 22 ottobre )

Pubblicato da

Panda Internet Security gratis per un anno (solo il 22 ottobre )

Per festeggiare il lancio di Windows 7, quelli di Panda Antivirus hanno deciso di dare un anno di licenza gratuito per la loro rinomata suite.
Le istruzioni sono semplici:

  1. Registrarsi solo il 22/10/09
  2. Scaricare Internet Security 2010 dal sito
  3. Ricevere il codice di attivazione valido per un anno (e usarlo)
  4. Avviare Internet Security

Link: Panda Windows 7 Launch Party

UPDATE: probabilmente farà la stessa cosa anche Kaspersky
Link: Kaspersky Windows 7 Launch Party

Scovare un keylogger

Pubblicato da

Scovare un keylogger

Quando si usano computer pubblici non si dovrebbero mai fare operazioni delicate come l’accesso al proprio conto corrente, alla propria email principale ecc.
Anche i computer di casa possono non essere sicuri (a causa di un marito geloso, per esempio).
Un modo per tracciare le attività di un utente è quello di registrare i tasti della tastiera premuti durante la sessione di lavoro (in inglese key logging).

I software che fanno questo si chiamano Keylogger e spesso sono invisibili anche agli antivirus e agli antispyware.
Come fare per capire se assieme al sistema operativo si è avviato un Keylogger?

  • Se possibile, guarda la lista dei processi in esecuzione premendo ctrl+alt+del in Windows.
    Se trovi qualcosa che non ti convince, digita il nome del processo  in un motore di ricerca.
  • Usa l’utility di configurazione che determina cosa sia avvia con Windows (digita “msconfig” in Start->Esegui).
  • Avvia il tuo antivirus per una ricerca accurata. Non è detto che venga visto come virus ma che venga segnalato come sospetto
  • Cerca all’interno del hard disk i file creati o modificati di recente. I file di log sono registri che si creano e aggiornano ad ogni tua azione.

Oppure usiamo uno di questi software (la maggior parte sono per Windows XP/2000)

I rimedi? Possiamo cercare di disinstallare il keylogger una volta individuato l’eseguibile (o la dll o il servizio o.. ).
Oppure se non siamo riusciti a disinstallarlo ed abbiamo necessità di usare QUEL computer possiamo usare una tastiera virtuale.
Le parole vengono digitate tramite il mouse e i suoi clic su una tastiera visualizzata sullo schermo.
Ci sono molti software per tastiere virtuali. La maggior parte creati pensando alle persone disabili ma che sono perfette all’occorrenza.

Svchost.exe : virus o sicuro?

Pubblicato da

Svchost.exe : virus o sicuro?

Svchost.exe è un processo generico di Windows lanciato dalle sue librerie dinamiche (DLL).
Generalmente viene considerato “sano” quando è allocato in C:\Windows\System32 .
Tuttavia ci sono molti virus  che attivano processi con lo stesso nome e confondersi con il resto.
Possiamo analizzare il processo svchost.exe (o anche più istanze) con un programmino freeware e portatile che si chiama Svchost Process Analyzer.

Usarlo è molto semplice. Basta lanciarlo e cliccare sui processi rilevati.
Saranno elencate le funzioni associate a quel processo che saranno chiaramente identificabili come sane o legate ad un virus.

Link: Svchost Process Analyzer