sabato 31 luglio - 02:52
Google
 
Menù
  Home
  Come nasce IRC-Zone
  Glossario Informatico
  News
  I nostri progetti
  I nostri servizi
  Partners
  Diventa un Partner

IRC
  Cos'è IRC
  Storia di IRC
  Netiquette su IRC
  Emoticons
  Gergo della chat
  Lista Servers
  RFC 1459
  Shell Hosting

mIRC
  Cos'è il mIRC
  FAQ mIRC
  Configurazione mIRC
  Download mIRC
  Novità
  Script Stranieri
  Script Italiani
  MTS
  MTS Engine

mIRC Addon
  mIRC addon Audio
  mIRC addon SMS
  mIRC addon Grafica
  mIRC addon Utility
  mIRC addon Uso Bot

Client IRC
  Client IRC Linux
  Client IRC Mac
  Client IRC Win

XChat
  Cos'è XChat
  XChat per Win
  XChat per Unix

KVirc
  Cos'è KVirc
  FAQ KVirc
  Installazione su Linux
  KVirc Scripting
  KVirc per Mac
  KVirc per Win
  KVirc per Unix
  KVirc addon

Irssi
  Cos'è Irssi
  Download Irssi
  Download Moduli

Eggdrop/Windrop
  Cos'è un Eggdrop
  Download Eggdrop
  Configurazione Eggdrop
  Download Windrop
  Installazione Windrop

Tcl
  Download TCL
  Tutorial TCL scripting
  Documenti/Guide

BNC
  Cos'è un psyBNC
  Download psyBNC
  Configurazione psyBNC
  Download sBNC
  Configurazione sBNC

Linkaci!
footer

Credits
Somerights

Donazione con Paypal
footer

Statistiche
Ip: 38.107.191.108
Download: 486119 file
Totale: 654577 MB

footer



File Corrotti

Autore: PUOJACKZData: 2006-10-19
Modificato: Documento non modificato Letture: 1316
Torna indietroStampa articoloInvia ad un amico

Appunti d'Informatica Libera: File Corrotti - La minaccia nascosta

In certi casi, è possibile riscontrare dei problemi di funzionamento di certi programmi che, originariamente, non fornivano alcun messaggio d'errore, se eseguiti. Principalmente, al manifestarsi di questo genere di malfunzionamento, si pensa, immediatamente, ad un problema legato alla corruzione dei files, del programma imputato, dovuti a causa di un deterioramento del disco, bad cluster, sovrascrittura anomala (sebbene sia un fatto eccezionalmente raro), ma mai all'attività di un malware.
Nella conoscenza comune, un programma maligno viene visto come un qualcosa che, senza che l'utente se ne accorga, blocca irrimediabilmente il computer e causa la perdita di tutti i dati. Sebbene certi malware siano stati scritti a tale scopo, questo genere di fenomeno è alquanto insolito.
Se un malware rende instabile o totalmente inefficiente l'host vittima ove viene eseguito, la sua probabilità di diffondersi sarà molto limitata, se non del tutto impossibile.
Un file corrotto, pertanto, può essere dovuto od ad un blocco imprevisto, durante la fase di scrittura di quest'ultimo, oppure:

- L'attività di propagazione di un Malware Virus Sovrascrittore
- La presenza di copie dei file di sistema, contenenti dei trojans, iniettate nel sistema in seguito all'attività di un attaccante e all'esecuzione di un Rootkit (tuttavia, questo genere di corruzione, non presenta errori d'esecuzione)
- Un file sottoposto a Name Poisoning (pratica tipicamente diffusa, per diffondere malware via circuiti P2P), che in realtà è un codice maligno (in genere, ci si aspetta l'avvio di una schermata d'inizio programma, ma in realtà, non viene visualizzato nulla nel monitor)

Un attaccante tende a manipolare dei file che rispettano una certa logica, in modo da poter estendere l'infezione il più possibile. Solitamente, il fine è quello di introdurre dei malware in dati che, tipicamente, vengono considerati sicuri (es. documenti di Word, di Excel, immagini JPG ecc.), per poi diffonderli, facendoli sembrare innocui file, che in fase d'esecuzione, risultano essere malfunzionanti.

Come Proteggersi?

E' possibile proteggersi, da questo genere di minacce:

- Tramite l'uso di un Antivirus, al fine d'identificare l'eventuale presenza di malware nei files o in parte di questi (certi codici maligni vengono racchiusi in un file, utilizzando dei Wrappers appositi).

- Controllare sempre le fonti da dove si vanno a scaricare i files, in modo da poter constatare se sono sicure (sia riguardo allegati ottenuti via eMail, siti Web, scambio files ecc.). Si consideri che, in certi casi, l'attaccante può nascondere la reale fonte (Spoofing), sostituendola con qualcosa di più credibile (es. siti di sicurezza, di produttori di patch e bugfix ecc.), al fine d'ingannare l'utente.

- Se possibile, non utilizzare degli account ad alto grado di modifica (es. Administrator o Root e similari), in quanto, l'esecuzione di codice maligno, in tal caso, avrebbe maggior privilegio d'accesso e più possibilità di compiere danni.

- Installare sempre le ultime patch correttive, in modo da impedire, all'attaccante, di poter sfruttare eventuali vulnerabilità critiche presenti nel sistema, oppure nei programmi di protezione (es. Antivirus o Firewall).
Se è disponibile la possibilità di effettuare un auto-aggiornamento, attivarne subito la funzione.

- Se possibile, configurare Browser e client eMail in modo da fornire un certo margine di protezione (es. impedendo l'autoesecuzione di certi script, oppure, non visualizzando la posta in formato HTML). E' una buona idea, inoltre, impedire l'auto-download degli allegati presenti nelle eMail, o dei controlli ActiveX o Applet Java, dai siti Web.





Branzilla Contest Redeem

Links utili

Newsletter
Iscriviti
Cancellati

Ci sono 84 iscritti

In rilievo..
  JackSMS v3
  Venom Script Lite

Documenti/Guide
  I Social Network
  Sicurezza in rete
  Cos'è SSL
  FAQ Bot
  Documenti su IRC
  FAQ Ident
  RFC 2810
  RFC 2811
  IRCx RFC

Informatica libera
  Gli Hoaxes
  Hoaxes report
  Documenti vari
  CensorWare
  Windows
  Linux

mIRC Scripting
  Codice ASCII
  Snippet mIRC scripting
  Tutorial mIRC scripting
  Dll per mIRC
  Utilities

IRCd
  Cos'è un IRCd
  Download Unreal
  Download Hybrid 6
  Download Hybrid 7
  Download Ultimate
  Download Bahamut
  Configurazione IRCd

IRC Services
  Cosa sono i Services
  Download Anope
  Download Epona
  Ircservices 5.0
  Ircservices 5.1
  Configurazione Epona
  Configurazione Anope
  Comandi ChanServ
  Comandi NickServ
  Comandi MemoServ

NeoStats
  Cosa sono i NeoStats
  Download NeoStats
  Configurazione NeoStats
  Download Moduli

IPv6
  Cos'è IPv6
  IPv6 su Win2000
  IPv6 su WinXP
  IPv6 su Linux
  IPv6 su mIRC e Xchat

Programmazione
  Tutorial C++
  Tutorial C
  Compilatori C/C++

Altro
  Contatti
  Banners Gallery

RSS Feed




Progetti
Starlight
IRCHippo

Links amici
Eushells.net
MF's IT User Essential Security Center

Validato CSS
Sito interamente sviluppato in PHP
MySQL
©2004+ IRC-Zone | Webmaster | Sitemap
Created by Cesare 'Kaesar83' Lasorella
Designed by Manuel 'erkokki' Cabras
IRC-Zone non è responsabile del contenuto dei siti linkati
Pagina creata in: 0.094 sec con 27 queries
Spampoison
Sviluppato con Notepad++
website monitoring service