[GUIDA] Consigli per difendersi dai malware (guide sulla sicurezza) | Forum Android | AndroidWorld

ATTENZIONE:
L’Utente assume la totale responsabilità anche giuridica per ogni attività da lui svolta e per ogni contenuto pubblicato e/o scambiato. (leggi le condizioni d’uso).

Si invitano gli Utenti a non pubblicare o scambiare alcuna informazione che permetta di risalire, anche indirettamente, alla propria identità o all’identità di terzi (nome, cognome, residenza, email…) e divulgare alcun tipo di dato sensibile proprio o di terzi.

X
  1. #1
    L'avatar di crimescene Chief Moderator
    Registrato dal
    Dec 2010
    Residenza
    Nereto
    Dispositivo
    Samsung Galaxy Tab A6 10.1
    Operatore
    H3G
    Messaggi
    31,767
    Grazie!
    47
    Ringraziato 3,463 volte in 2,867 post

    [GUIDA] Consigli per difendersi dai malware (guide sulla sicurezza)

    Continuiamo la rassegna sulla sicurezza per parlare di virus e malware, argomento che sta a cuore a molti utenti e per molti aspetti molto controverso.

    Innanzitutto dobbiamo specificare una cosa in gergo la definizione di MALWARE tecnicamente comprende anche la categoria dei virus, nel mondo di linux però da cui proviene appunto Android per loro struttura i virus propriamente detti non hanno mai attecchito, quindi si può dire, in pratica che I VIRUS propriamente detti su Android ed in genere sui sistemi derivati da unix NON ESISTONO.

    Quindi, quando si parla in genere in malware in questo mondo, la categoria vera e propria dei "virus" tecnicamente detti è in pratica esclusa.

    Che cosa è un virus?

    Lo dice la parola stessa, un virus è un programma malevolo che infetta un sistema informatico per vari scopi, la peculiarità di un virus è che COPIA SE STESSO e attacca un sistema informatico e si diffonde appunto attraverso la sua replicazione.

    Si capisce subito che questo tipo di "attacco" non può funzionare sui sistemi basati su android, in quanto i file di sistema sono protetti e risiedono in una partizione separata che ha bisogno di permessi di amministratore (cioè i permessi di root) ogni qual volta si desidera effettuare una modifica.


    Quindi quando sentite parlare di "virus" su android, l'autore commette quanto meno un inesattezza, poiché parla in pratica di qualcosa che non esiste.


    I MALWARE

    Un malware è rappresentato anche esso da un programma "malevolo" creato a vari scopi, spesso può essere solo a scopi pubblicitari, cioè un programma che continua in maniera piuttosto invasiva a proporci siti spam, ma possono anche essere molto più pericolosi, fanno parte di questa categoria keylogger, trojan, worm, ecc.

    Un malware potrebbe inviare informazioni personali, sui nostri contatti arrivando anche a mandare in rete tutto ciò che viene digitato sulla tastiera, comprese le password.


    IL COMPORTAMENTO E' FONDAMENTALE

    Come facciamo quindi a difenderci da tutte queste minacce? Molti risponderebbero a che basta mettere un buon antivirus, e sarebbe anche bello se fosse così facile, ma purtroppo NON E' COSI'.

    Prima di tutto, la sicurezza deve nascere da un comportamento, E' SEMPRE L'UTENTE colui che è in grado di rendere o meno un sistema inviolabile, attraverso appunto il comportamento adottato.

    Un antivirus ci potrebbe proteggere da minacce molto note e conosciute, da sviste "elementari" ma non ci protegge da comportamenti potenzialmente pericolosi e soprattutto non ci protegge da minacce sempre nuove e dinamiche come è il mondo delle applicazioni di android.

    In ogni caso questa guida non intende giudicare SE E' GIUSTO O MENO INSTALLARE UN ANTIVIRUS, anzi, ma quella di dare consigli e di insegnare un comportamento con il quale si evitano e si eviteranno sempre minacce di qualsiasi tipo.

    COME COMPORTARSI?

    E' motlo semplice, e come in tutte le cose non bisogna essere impusivi ed installare qualsiasi cosa che ci capita a tiro, ma basta semplicemente sottoporre a 5 minuti di controllo ogni applicazione che installiamo.
    Ecco come procedere

    1) CONTROLLARE LA FONTE

    Un applicazione ha uno sviluppatore, un azienda che sviluppa o una software house, questa avrà spesso creato altre applicazioni, o addirittura un sito internet dove pubblicizza le proprie creazioni.
    Anche se si tratta di un utente privato, questo avrà interesse a farsi conoscere, quindi sarà facile trovare le sue generalità in rete, il suo blog, la sua pagina facebook dove SICURAMENTE ha e pubblicizza le proprie creazioni.

    Sappiate che praticamente la totalità dei malware non passa questo primo semplice controllo, chi crea applicazioni malevole si nasconde e nasconde le proprie tracce, quindi sarà impossibile risalire a lui.

    2) SCARICARE SEMPRE APPLICAZIONI DAL PLAY STORE O DA MARKET ACCREDITATI

    Anche se non è perfetto, il play store ha un SUO sistema antimalware, ha milioni di utenti che scaricano e recensiscono applicazioni ogni giorno, ha addetti ai lavori che controllano le segnalazioni ed esaminano il codice quindi un eventuale applicazione malevola che entra nel play store HA VITA BREVE quindi dura molto poco. Basta quindi quando si scaricano applicazioni dal play store evitare le assolute novità per stare certi al 100% che questa non sia un malware.

    3) EVITARE DI SCARICARE APK VIA INTERNET

    E' un dato di fatto una percentuale molto alta di apk presenti in rete è infetto, questo si evince da più ricerche effettuate da vari organi presenti in rete.
    La maggior parte di questi spesso risulta pulita dai maggiori antivirus in circolazione, quindi ogni uno può tirare le proprie conclusioni.


    Se vi piace un applicazione, e questa è a pagamento, NON CERCATE un modo alternativo per averla, COMPRATELA. Le applicazioni costano pochi euro, spesso contiene il duro lavoro di decine di persone, quindi RICOMPENSATE questo lavoro acquistano e supportando chi sviluppa applicazioni.


    UN APPUNTO SUI PERMESSI

    Molti siti consigliano principalmente, per la nostra sicurezza, di controllare i permessi. Questo è un principio fondamentalmente sbagliato, perchè E' IMPOSSIBILE capire solo dai permessi se un applicazione è malevola o no.

    I permessi non sono altro che "funzioni" che l'applicazione può usare per il suo corretto funzionamento, android è già un sistema sicuro, il sistema dei permessi nasce proprio per evitare che un applicazione malevola abbia il controllo totale di tutte funzioni presenti sul dispositivo e quindi limitarne l'uso e per facilitare l'individuazione e il funzionamento di eventuale codice malevolo da parte degli addetti ai lavori.

    E' ovvio che un applicazione malevola spesso usi troppi permessi e questo può essere appunto un segno che questa sia malevola, ma questo NON SIGNIFICA che ogni applicazione che richiede molti permessi o permessi "INVASIVI" lo sia.

    Non bisogna quindi subito "additare" un applicativo come malevolo solo in base ai permessi concessi, chi usa questo sistema di solito ha poca conoscenza del sistema e alimenta del panico indiscriminato.
    Se un applicazione ha permessi che non ci convincono basta SEGUIRE IL PUNTO 1 cioè semplicemente controllare la fonte, contattare lo sviluppatore e CHIEDERE perché la sua applicazione ha quel tipo di permesso.

    Uno sviluppatore o una società che non ha nulla da nascondere vi risponderà in maniera più che esaustiva.


    INSTALLARE O NO UN ANTIVIRUS?

    Questa è una scelta personale, se non vi sentite abbastanza sicuri di voi stessi potete installare normalmente uno dei tanti antivirus che ci sono in circolazione, ma ricordate che l'ANTIVIRUS non sostituisce L'UTENTE.
    Se un utente ha un comportamento "sicuro" può anche fare a meno di installare un antivirus, ma se invece ha un comportamento "sconsiderato" sappiate che l'antivirus NON BASTERA'.

    Alla prossima dal vostro

    Crimescene

    N.B. Questa guida è stata creata dal sottoscritto per androidworld.it, nasce da conoscenze ed esperienze personali non è stata tradotta o copiata da nessun sito o rivista.
    Autorizzo la diffusione della guida, a patto che si riporti un link a questa pagina.

  2. I seguenti 4 utenti hanno ringraziato crimescene per aver trovato utile questo post:

    AlessandroL9 (21-03-2014), coalpi (29-09-2014), M4st3r3v1l (21-03-2014), piripikkia (27-09-2014)

  3. #2
    L'avatar di piripikkia Android Senior
    Registrato dal
    Jun 2014
    Residenza
    grosseto
    Dispositivo
    Huawei P10 Lite
    Operatore
    TIM
    Messaggi
    424
    Grazie!
    178
    Ringraziato 6 volte in 6 post
    si può rispondere al tuo intervento per chiedere altri consigli oppure bisogna usare altri thread? se non è ammesso lo cancellerò.
    Io cercavo proprio un thread che parlasse degli antivirus, per valutare se, oltre ad un comportamento corretto foisse il caso di metterne uno, perché lo smartphone è un mondo nuovo per me.
    grazie

Discussioni simili

  1. [GUIDA] Evitare le truffe on line (guide sulla sicurezza)
    Da crimescene nel forum Guide e Tutorial
    05-04-2016
    3Risposte
  2. [GUIDA] Una rete wireless inviolabile (guide sulla sicurezza)
    Da crimescene nel forum Guide e Tutorial
    19-03-2014
    3Risposte
  3. [GUIDA] Creare una buona password (guide sulla sicurezza)
    Da crimescene nel forum Guide e Tutorial
    17-03-2014
    0Risposte
  4. Dai e dai e dai...l'ho bloccato.
    Da Niubi nel forum Modding e Firmware (LG Optimus One)
    01-09-2011
    13Risposte

Segnalibri

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  

Search Engine Friendly URLs by vBSEO 3.6.1