Antivirus: quale?

Area di discussione libera.

Moderatore: Staff

Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Avatar utente
tommy131
Linux 0.x
Linux 0.x
Messaggi: 63
Iscritto il: ven 28 dic 2007, 12:59
Slackware: Slackware
Località: Aversa (CE)

"Mario Vanoni"

Messaggio da tommy131 »

2008: 23esimo anno con UNIX/Linux, mai vista l'ombra di un virus.
frase di "Mario Vanoni"
Non ti conosco ma sei un grande... Hai potuto assaporare tutte le emozioni e vedere evolversi il maggior numero dei sistemi UNIX... Da oggi in poi ti metterò nella lista dei miei mentori...

.

Avatar utente
Trotto@81
Iper Master
Iper Master
Messaggi: 3559
Iscritto il: sab 26 giu 2004, 0:00
Nome Cognome: Andrea
Slackware: Slackware64 14.2 bet
Kernel: default
Desktop: KDE 4.14.14
Località: Monasterace M. (RC)
Contatta:

Messaggio da Trotto@81 »

slackvitto ha scritto:boh... sta cosa di linux/unxix come "antivirus" non la trovo una soluzione al problema.... se non avete visto virus sotto linux è solo per la bassissima percentuale di pc che montano una distro.

Nel momento in cui tutti passeremo a Linux.... allora chi fa virus potrebbe essere interessato a una simile piattaforma... e siamo al punto di partenza!!!
bast pensare alle PA che sono migrate alla soluzione libera.... magari qualcuno tra un po' potrebbe creare un virus per fare qualche casino....

allora mi chiedo: perchè la counità libera non si attiva per creare un Antivirus free degno delle migliori prestazioni!? Clamav da questo punto di vista è molto dietro alle soluzioni commerciali.... almeno stanto ai test e alle recensioni!!!

comunque, alla fine ho optato per AVAST, sembra completo e non mi sembra appesantire il sistema...
Secondo me con i programmi open source è difficile prendere virus, perchè se tu scarichi i sorgenti o i precompilati da siti ufficiali non credo che qualcuno possa inserirti un worm, poi il fatto che lo si usa al 99% da utente complica un pochino le cose. Diverso il discorso sotto windows, dove il sistema anche se instalalto sul tuo pc è di proprietà di tutti una volta connesso ad internet.

Mario Vanoni
Iper Master
Iper Master
Messaggi: 3174
Iscritto il: lun 3 set 2007, 21:20
Nome Cognome: Mario Vanoni
Slackware: 12.2
Kernel: 3.0.4 statico
Desktop: fluxbox/seamonkey
Località: Cuasso al Monte (VA)

Messaggio da Mario Vanoni »

slackvitto ha scritto:boh... sta cosa di linux/unxix come "antivirus" non la trovo una soluzione al problema.... se non avete visto virus sotto linux è solo per la bassissima percentuale di pc che montano una distro.

Nel momento in cui tutti passeremo a Linux.... allora chi fa virus potrebbe essere interessato a una simile piattaforma... e siamo al punto di partenza!!!
bast pensare alle PA che sono migrate alla soluzione libera.... magari qualcuno tra un po' potrebbe creare un virus per fare qualche casino....

allora mi chiedo: perchè la counità libera non si attiva per creare un Antivirus free degno delle migliori prestazioni!? Clamav da questo punto di vista è molto dietro alle soluzioni commerciali.... almeno stanto ai test e alle recensioni!!!

comunque, alla fine ho optato per AVAST, sembra completo e non mi sembra appesantire il sistema...
Un sistema UNIX non conosce/rifiuta certe trappole (comodita` in gergo M$).
Se poi il sysadm vale, controllando il sistema regolarmente,
s'accorge di ogni stranezza, indaga, corregge.
Vale anche per il mondo M$: "You must know what you do!"

Mario Vanoni

Avatar utente
nuitari
Linux 3.x
Linux 3.x
Messaggi: 777
Iscritto il: dom 14 ott 2007, 12:51
Slackware: 12.0
Località: San Colombano al Lambro
Contatta:

Messaggio da nuitari »

slackvitto ha scritto:boh... sta cosa di linux/unxix come "antivirus" non la trovo una soluzione al problema.... se non avete visto virus sotto linux è solo per la bassissima percentuale di pc che montano una distro.
Questa cosa l'hai copiata dal sito M$? E' una delle leggende metropolitane diffuse da Redmond, ed è una stupidaggine.

A parte che anche solo web parlando le macchine Linux spadroneggiano, per cui gli interessi nel fare virus ci sarebbero eccome, il problema della diffusione di virus su Windows dipende da una serie di pecche architetturali di Windows, tra l'altro irrisolvibili in quanto tali.

Allo stesso modo, Linux è poco soggetto a virus per via della sua architettura e per l'implementazione del tutto superiore di cosucce banali banali come la gestione dei privilegi, l'assenza di porcate come ActiveX e simili e via dicendo.
In un sistema linux correttamente configurato, nella peggiore delle ipotesi se ti pigli un virus ti trovi per lo più a cancellare e ricreare la tua home ed un altro paio di directory.. niente di grave.

kobaiachi
Linux 4.x
Linux 4.x
Messaggi: 1368
Iscritto il: gio 14 lug 2005, 0:00
Località: roma
Contatta:

Messaggio da kobaiachi »

quoto in toto Slacvitto il numero di virus per linux e molto ridotto solo in quanto questi rappresentano una bassisima percentuale di computer infettabili.

Considerate che attualmente i virus hanno perso il loro valore distruttivo (come avveniva in dos) ma sono pensati per creare botnet ovvero i computer infetti entrano a far parte di una rete di computer r zombie da cui portare attacchi anonimi verso qualsiasi pc presente in rete .
ecco quindi che essendo i pc presenti in rete a maggioranza windows ha poco senso sviliuppare tali tipi di virus per linux.

secondo me qualsiasi Os(incluso linux e i vari unix) puo essere infettato da un virus ben fatto, basta che chi progetta il virus conosca bene l' Os da infettare .

per quanto riguarda il fatto che dovrebbe essere piu difficile prendersi un virus scaricando un programma opensource perche si effettua il controllo sul hash md5 del file. Questo ragionamento potrebbe essere valido se Md5 non fosse craccabile e non fosse possibile produrre un hash md5 identico a quello del file originale.

e stato pero dimostrato Da Vlastimil Klima (chi e laureato in Mat si puo andare a guardare i testi) che Md5 e craccabile in 30 sec con la potenza di un normale laptop, e che e possibile ottenere volutamente due hash identici Md5 partendo da file diversi

Saluti kobaiachi.

Avatar utente
nuitari
Linux 3.x
Linux 3.x
Messaggi: 777
Iscritto il: dom 14 ott 2007, 12:51
Slackware: 12.0
Località: San Colombano al Lambro
Contatta:

Messaggio da nuitari »

Perchè la gente parla per sentito dire? Ma vi leggete qualcosa su internet ogni tanto? Così, tanto per documentarvi / informarvi.

Domanda: se fosse così, secondo voi M$ non avrebbe già che so, pagato segretamente qualcuno per diffondere virus linux?

EDIT:

giusto un paio di link:

http://www.theregister.co.uk/2003/10/06 ... s_viruses/

questo è illuminante:

http://blogs.ittoolbox.com/linux/locutu ... eaks-20257

Avatar utente
albatros
Iper Master
Iper Master
Messaggi: 2098
Iscritto il: sab 4 feb 2006, 13:59
Kernel: 6.18.0
Desktop: gnome and lxqt
Distribuzione: Ubuntu 24.04 & FC 41
Località: Darmstadt - Germania

Messaggio da albatros »

kobaiachi ha scritto:secondo me qualsiasi Os(incluso linux e i vari unix) puo essere infettato da un virus ben fatto, basta che chi progetta il virus conosca bene l' Os da infettare
Se sono state prese le opportune precauzioni, la vedo dura, bisognerebbe pensare ad un attacco mirato, ma non si tratterebbe più di un virus...
per quanto riguarda il fatto che dovrebbe essere piu difficile prendersi un virus scaricando un programma opensource perche si effettua il controllo sul hash md5 del file. Questo ragionamento potrebbe essere valido se Md5 non fosse craccabile e non fosse possibile produrre un hash md5 identico a quello del file originale.
No, dovresti verificare la firma digitale, presa naturalmente da altri siti e magari già conservata. Di solito l'md5 si trova insieme al programma da scaricare e ti serve per verificare che il download sia corretto, non ti aiuta dal profilo della sicurezza se il sito da cui scarichi è stato compromesso, perché il malevolo avrà sostituito anche l'md5.
Comunque il cracking dell'md5 non è proprio così banalmente utilizzabile:
http://www.marcomattiucci.it/md5.php

Avatar utente
Blizzard
Master
Master
Messaggi: 1509
Iscritto il: mar 2 gen 2007, 22:53
Nome Cognome: Giovanni Santostefano
Slackware: 12.2
Kernel: 2.6.27.7-smp
Desktop: Fluxbox
Contatta:

Messaggio da Blizzard »

Mah!
io mi associo con niutari... insomma un sistema *nix ha un architettura di tutto rispetto... e le macchine collegate alla rete sono parecchie (Sun Microsystems, IBM, Yahoo, ecc....) montano questi sistemi. Ora poniamo questo caso:
IBM sponsorizza Linux,
Sun sponsorizza Solaris,
Yahoo si basa su FreeBSD,
Windows si becca i virus!

Sono 3 sistemi operativi totalmente differenti basati sullo stesso standard e quindi con lo stessa architettura progettuale (implementativamente magari diversi).

Questo IMHO significa che è l'architettura di fondo che funziona!
Poi tra questi magari inneggiamo a linux che viene rilasciato come free software e che se il kernel ha qualche brutto bug ci stanno parecchie capocce in giro per il mondo che provano a fixartelo in 24 ore...

Altra domanda...
IE ti fa entrare più malware perchè è il browser maggiormente usato??
Windows si becca più virus perchè è il maggiormente usato??
Non sembrano 2 domande uguali???
La risposta è un altra.... ed è che strutturalmente il sistema non è all'altezza dei *nix e che se accade qualcosa ci stanno 100 geni stipendiati e pure scazzati che provano a capire cosa è accaduto invece che 200 geni e 1000 persone normali ma appassionate che cooperano lavorando direttamente su un sorgente pubblico.

ciao
Gio

kobaiachi
Linux 4.x
Linux 4.x
Messaggi: 1368
Iscritto il: gio 14 lug 2005, 0:00
Località: roma
Contatta:

Messaggio da kobaiachi »

No, dovresti verificare la firma digitale, presa naturalmente da altri siti e magari già conservata. Di solito l'md5 si trova insieme al programma da scaricare e ti serve per verificare che il download sia corretto, non ti aiuta dal profilo della sicurezza se il sito da cui scarichi è stato compromesso, perché il malevolo avrà sostituito anche l'md5.
lo stesso tipo di discorso si puo fare anche con le firme digitali basate su sha1.
Comunque il cracking dell'md5 non è proprio così banalmente utilizzabile:
http://www.marcomattiucci.it/md5.php
il fatto che non sia facilmente utilizzabile vuol dire solo che la stragande maggioranza delle persone non sa utilizzarlo ma cio non toglie che chi ha mezzi e conoscenze adeguate possa farlo.

[/quote]

Avatar utente
gallows
Staff
Staff
Messaggi: 3471
Iscritto il: lun 20 set 2004, 0:00
Desktop: cwm
Distribuzione: OpenBSD
Località: ~/
Contatta:

Messaggio da gallows »

albatros ha scritto:No, dovresti verificare la firma digitale, presa naturalmente da altri siti e magari già conservata. Di solito l'md5 si trova insieme al programma da scaricare e ti serve per verificare che il download sia corretto, non ti aiuta dal profilo della sicurezza se il sito da cui scarichi è stato compromesso, perché il malevolo avrà sostituito anche l'md5.
Esattamente, per la sicurezza si usano le firme pgp che usano algoritmi ben più robusti di md5.
Su FreeBSD comunque i ports usano il controllo due chiavi incrociate (md5 e sha256) e la possibilità di un birthday attack in questo caso cala enormemente.

Avatar utente
Absolut
Linux 4.x
Linux 4.x
Messaggi: 1465
Iscritto il: gio 10 feb 2005, 0:00
Slackware: current
Località: Roma

Messaggio da Absolut »

in merito all'articolo che hai citato.... dico subito "interessante". e se me lo concedi, ci metto un ma...

diciamo che su 100 PC, 85 hanno win, 10 mac e 5 linux. Diciamo pure che come detto nell'articolo,i virus hanno bisogno di pesone stupide che vanno ad aprire allegati senza sapere cosa siano.

Sei d'accordo con me sul fatto che se mai dovessi scrivere un virus, lo faresto per windows!? è più plausibile trovare gente stupida tra 85 persone che su 5 no!?
considerando anche che per usare linux srve comunque pratica, conoscenza ed un po' di dedizione.... cose che per l'appunto pochi hanno

nell'articolo viene anche detto che in linux è necessario cambiare i permessi etc etc.. e che al massimo pederesti la tua /home. Come se fosse cosa di poco conto.... Perdere tuti i file di configurazione, i documenti, la musica, filmati, mail etc etc...

Vista viene criticato tra le altre cose per il controllo utente continuo su quasiasi operazione che un programma vuole fare: molti allora disabilitano la cosa perche ritenuta stucchevole..... ma a me ricorda un po' la gestione permessi linuxiana... no!? però quella va bene...

comunque, è ovvio che un linux sia più sicuro, uno che sa smanettare, configurare, settare etc etc non farà mai cose stupide... al contrario di chi clicca nevroticamente su avanti svanti avanti.....

comunque, uso entrambi i sistemi, ad un buon livello, e fino ad ora non ho mai preso un virus.

Circa le vulnerabilità non l discuto, ci sono come in ogni cosa piena di fronzoli... direzione verso la quale mi sembra si stia muovendo anche linux (compiz). Da quando ho installato la ubuntu 7.10, ne sono arrivati parecchi di aggiornamenti.....

Avatar utente
albatros
Iper Master
Iper Master
Messaggi: 2098
Iscritto il: sab 4 feb 2006, 13:59
Kernel: 6.18.0
Desktop: gnome and lxqt
Distribuzione: Ubuntu 24.04 & FC 41
Località: Darmstadt - Germania

Messaggio da albatros »

kobaiachi ha scritto:il fatto che non sia facilmente utilizzabile vuol dire solo che la stragande maggioranza delle persone non sa utilizzarlo ma cio non toglie che chi ha mezzi e conoscenze adeguate possa farlo.
D'accordo, ma finché viene usato solo per controllare la correttezza del download di un file non vedo particolari pericoli, purché per l'autenticità del file stesso vengano usati altri sistemi di firma digitale.
L'md5 viene semmai usato anche per le password, ma è un impiego molto diverso dal precedente e comunque devi poter accedere a /etc/shadow, devi insomma aver già acquisito dei privilegi nella macchina.
Qui però torniamo nel contesto di un attacco pianificato, non di un virus...
E' inoltre allo studio la robustezza di algoritmi come sha-512, per il quale non sono al momento note debolezze.

Non dico che le macchine linux siano impenetrabili, dico solo che, se ben gestite, non lo sono con la facilità tipica di una tipica macchina windows per uso domestico.
Certo che se poi uno esegue da root programmi presi da chissà dove allora i rischi aumentano enormemente...

Qui di seguito il link al report sull'attacco di qualche anno fa ai server di Debian, che destò sì molto clamore, ma che non ricordo abbia comportato pesanti danni...
http://lwn.net/Articles/60924/

Avatar utente
albatros
Iper Master
Iper Master
Messaggi: 2098
Iscritto il: sab 4 feb 2006, 13:59
Kernel: 6.18.0
Desktop: gnome and lxqt
Distribuzione: Ubuntu 24.04 & FC 41
Località: Darmstadt - Germania

Messaggio da albatros »

slackvitto ha scritto:nell'articolo viene anche detto che in linux è necessario cambiare i permessi etc etc.. e che al massimo pederesti la tua /home. Come se fosse cosa di poco conto.... Perdere tuti i file di configurazione, i documenti, la musica, filmati, mail etc etc...
Quelli li puoi perdere anche per errore (rm -rf) o per un guasto dell'hard-disk...
La prevenzione si chiama backup... ;)

Avatar utente
Luci0
Staff
Staff
Messaggi: 3591
Iscritto il: lun 27 giu 2005, 0:00
Nome Cognome: Gabriele Santanché
Slackware: 12.2 14.0
Kernel: 2.6.27.46- gen 3.2.29
Desktop: KDE 3.5.10 Xfce
Località: Forte dei Marmi
Contatta:

Messaggio da Luci0 »

@slackvitto
Il motivo principale per cui Windows prende i virus é che il modo di pensare le applicazioni sotto windows é ancora quello del DOS (Disk Operating System) ... ovvero le applicazioni spesso girarano a livello Admnistrator ... e se vengono avviate a livello utente alcune dll possono ancora girare a livello Administrator ... Vista non ha ancora del tutto risolto il problema ed è quindi ancora in grado di prendere virus ...
In pratica alla fine per fare un equivalenza con Linux si continua a navigare come root.. non solo ... anche l' antivirus ha i privilegi dell' amministratore ... invece di isolare i processi confinandoli in uno spazio utente ben delimitato ... si continua a mescolarli. Quindi può succedere facilmente che se una dll é progettata un pò male, si possa facilissimamente avviare altri comandi a livello administrator anche se si sta navigando come utente standard ... e questo senza utilizzare exploit e difetti di buffer overflow ... tempo fa bastava rinominare un eseguibile es. virus.exe in virus.jpg inserito in una pagina html come immagine che visualizzando la pagina partiva l' infezione a livello Administrator ... e che quindi aveva il controllo completo del sistema ...
La soluzione di Vista é quella del cane da guardia ... in pratica il file virus.jpg verrebbe evidenziato ... sai che sicurezza lasciare ad un utente un pò sprovveduto l' onere e l' onore di decidere !!!
Quindi che garanzia di sicurezza si può avere con tali sistemi? .... risposta ... zero !!!

Questo credo che basti a farvi capire che ... l' antivirus é una mostruosità dal punto di vista della sicurezza!!!

Non ci potrà mai dare un minimo di sicurezza e quindi potrebbe anche essere considerato un inutile dispendio di risorse computazionali ... in quanto non potra mai risolvere i problemi di un Sistema Operativo mal progettato ...

... da quello che mi risulta tutti quelli a cui ultimamente ho formattato il PC e avevano preso un virus avevano tutti l' antivirus, chi il norton chi AVG chi Antivir etc ... etc. chi era dietro un proxy ipcop + copfilter e antivirus locale ... ma succede e continuerà a succedere ... per i virus di ultima generazione diffondersi é come sparare sulla croce rossa ...

kobaiachi
Linux 4.x
Linux 4.x
Messaggi: 1368
Iscritto il: gio 14 lug 2005, 0:00
Località: roma
Contatta:

Messaggio da kobaiachi »

si ma quanti attualmente usano sha2 a 256 e 512 bit?

molti dei certificati digitali sono ancora con sha1.

Rispondi