Microsoft: l'unica arma efficace contro i malware è il format

di Marco Giuliani, pubblicata il 08 Aprile 2006, alle 09:50 nel canale Sicurezza

“Con alcuni tipi di malware non c'è niente da fare, il format è l'arma più efficace. A pensarla così è la stessa Microsoft, affermando che le società dovrebbero trovare un sistema rapido e veloce per ricostruire da zero il sistema operativo.”

La soluzione ai malware? Formattare e reinstallare tutto. Questa è la procedura più famosa utilizzata dai meno esperti di computer per far fronte a tutti i possibili problemi sorti dopo l'infezione da qualche malware.

A quanto sembra però, questa è la migliore soluzione anche secondo Microsoft. La società di Redmond infatti, durante una conferenza tenutasi all'InfoSec World, ha espresso la propria idea secondo la quale le società che si affidano ai computer dovrebbero studiare un sistema automatico e veloce per poter cancellare tutto e reinstallare i sistemi operativi per eliminare i danni di una possibile infezione.

"Quando si ha a che fare con rootkit o con alcuni tipi di spyware particolarmente tenaci, l'unica soluzione è quella di ricominciare da zero. In alcuni casi non c'è veramente nessun mezzo per recuperare i pc infetti" ha dichiarato Mike Danseglio, program manager di Microsoft per la sicurezza.

Danseglio ha poi citato il caso di un ente governativo americano che si è ritrovato 2000 pc infetti. "In quel caso era stato così grave l'infezione che il tentativo di recupero era semplicemente senza senso. Inoltre non avevano nessun processo automatizzato per cancellare tutto e ricostruire i sistemi, insomma è stato un disastro." ha poi continuato Danseglio.

Gli attacchi portati avanti dai rootkit che riescono a nascondere malware all'interno dei pc sono diventati l'arma principale per i malware writers e, siccome spesso si interfacciano con il kernel del sistema, diventa particolarmente difficile riuscire ad essere certi dell'eliminazione di una tale minaccia.

Inoltre Danseglio ha posto l'attenzione sui software antivirus, i quali stannno implementando ogni giorno nuove e migliori tecnologie per rimuovere i malware. Tuttavia per alcune forme avanzate di infezione ogni procedura di pulizia dall'infezione è troppo complessa.

"L'identificazione è difficile, rimediare all'infezione spesso è impossibile. Se il sistema non crasha o si blocca, come è possibile rendersi conto della loro presenza? La maggior parte delle volte l'utente neanche si accorge che nella macchina c'è un rootkit che sta funzionano in background", ha infine affermato Danseglio.

Fonte:eWeek



Commenti (158)

Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - Info
Per contattare l'autore del pezzo, così da avere una risposta rapida, si prega di utilizzare l'email personale (vedere in alto sotto il titolo). Non è detto che una domanda diretta inserita nei commenti venga verificata in tempi rapidi. In alternativa contattare la redazione a questo indirizzo email.
Commento # 1 di: Devil! pubblicato il 08 Aprile 2006, 09:58
Esatto!

reset, format e..... installare linux
Commento # 2 di: marcowave pubblicato il 08 Aprile 2006, 09:59
hanno scoperto l'acqua calda..

o meglio, hanno annunciato l'acqua calda
Commento # 3 di: XXXandreXXX pubblicato il 08 Aprile 2006, 10:02
spesso si fa prima a formattare il winzoz che cercare il problema è la prassi
Commento # 4 di: Lieutenant pubblicato il 08 Aprile 2006, 10:09
Sarò anche pro-Microsoft convinto...
... ma 'sta cosa proprio non mi va giù.

Suona come una scusante...
Commento # 5 di: XXXandreXXX pubblicato il 08 Aprile 2006, 10:13
Originariamente inviato da: Lieutenant
Sarò anche pro-Microsoft convinto...
... ma 'sta cosa proprio non mi va giù.

Suona come una scusante...


tipo?
Commento # 6 di: spantabruxas pubblicato il 08 Aprile 2006, 10:14
tipo quando nn sai cosa rispondere parli d'altro, come al liceo
Commento # 7 di: hibone pubblicato il 08 Aprile 2006, 10:14
suona come una presa per il culo...
é un po come dire... ti sei preso una malattia!? occorre sopprimerti
e clonarti...
il sistema automatico consiste nel usare un cd unattended
a patto di usare il pc solo per navigare...
se hai dati importanti... voglio vedere reinstallare tutto
perdere parte del lavoro...
ma organizzare meglio i diritti?!
scopiazzare linux no?! tanto lo hanno già fatto...
Commento # 8 di: plocri pubblicato il 08 Aprile 2006, 10:15
Beh... allora NOD32, Ad-Aware e CCleaner li buttiamo?

E comunque, un utente furbo e con un po' di buon senso sa come prevenire certi "attacchi"
Commento # 9 di: danyroma80 pubblicato il 08 Aprile 2006, 10:15
"L'identificazione è difficile, rimediare all'infezione spesso è impossibile. Se il sistema non crasha o si blocca, come è possibile rendersi conto della loro presenza? La maggior parte delle volte l'utente neanche si accorge che nella macchina c'è un rootkit che sta funzionano in background", ha infine affermato Danseglio"

Ecco giusto per dire a quei pochi, per fortuna, utenti di HW che ogni tanto dicono di non aver mai avuto problemi di virus e che navigano tranquillamente senza antivirus.
Commento # 10 di: franklar pubblicato il 08 Aprile 2006, 10:18
Originariamente inviato da: Devil!
Esatto!

reset, format e..... installare linux


Quoto

Questa notizia è così assurda che se l'avessero pubblicata il 1° Aprile non ci avrebbe creduto nessuno.
« Pagina Precedente     Pagina Successiva »