L’epoca degli Antivirus è finita ?
Due settimane fa i laboratori di sicurezza in Iran, Russia e Ungheria hanno annunciato la scoperta di Flame, “il malware più complesso mai trovato”. Ha “agito indisturbato” per almeno due anni copiando documenti, registrazioni audio, identificando i tasti che venivano digitati dalla tastiera, intercettando le comunicazioni Skype e catturando schermate dai PC infetti. Tali informazioni venivano catturate e poi spedite a uno dei tanti server gestiti dai suoi creatori e nessun software per la sicurezza è stato in grado di individuarlo.
Ora sappiamo che Stuxnet era un progetto di collaborazione degli Stati Uniti e Israele per prendere di mira il programma nucleare dell’Iran. Flame sembra avere scopi analoghi, e ora arriva parola che Flame condivide alcune parti del codice sorgente di una versione di Stuxnet del 2009. I due programmi sono stati realizzati dagli stessi autori ?
Naturalmente gli Stati Uniti e Israele non sono i soli “Bad Boy”. E’ stato a lungo creduto che il governo cinese si nascondeva dietro un’ondata di attacchi informatici rivolti alle imprese e istituzioni governative. Google Gmail, per esempio, è stato colpito l’anno scorso da una campagna di phishing altamente sofisticato mirato ai funzionari degli Stati Uniti.
In tutti questi casi, il software di sicurezza non è riuscito a individuare o fermare le minacce. Tom Simonite scrive che è giunto il momento di cambiare tattica:
“L’Antivirus è ancora una parte integrante della difesa ma non sara’ l’unica cosa”"Abbiamo bisogno di allontanarci dal tentativo di costruire linee Maginot che sembrano un proiettile, ma sono in realtà facili da aggirare”.
L’articolo prosegue dicendo : “Sventare un attacco non è più una questione di neutralizzare un pezzo di codice da un genio solitario, ma di sconfiggere gruppi di persone qualificate.”
Cosa significa ?
Tutto e niente… Technology Review sostiene che è giunto il momento di smettere di credere nei soli Antivirus e che andando avanti l’antivirus diventerà una parte dell’equazione. Nel frattempo gli Antivirus sono quanto di meglio possiamo avere come utenti finali assieme ad un buon firewall, protezione aggiuntiva offerta da un possibile Modem Router / Modem Router Wireless, ottime password e un sistema operativo aggiornato con le ultime patch di sicurezza…




