(Impressioni e commento su Comodo Antivirus Free).
Dove sta l’innovazione di COMODO Antivirus? Per spiegarla al meglio, farò un breve riassunto di come funzionano in generale questi programmi.
Gli antivirus eseguono un controllo in tempo reale di tutti i file che vengono scaricati da internet, aperti nel computer o eseguiti. Il controllo avviene sottoponendo il singolo file a 3 livelli di analisi (alcuni antivirus dispongono perfino di 4 “strati” di protezione).
1) Analisi del codice: l’antivirus cerca una corrispondenza fra il codice del file sottoposto a controllo e i codici delle firme virali che ha nel proprio database.
2) Analisi euristica del codice: l’antivirus cerca una corrispondenza, anche minima o parziale, fra il codice del file sottoposto a controllo e i codici delle firme virali che ha nel database. Questo sistema, consente d'identificare le varianti di malware già noti.
3) Analisi comportamentale: l’antivirus controlla il file dal punto di vista del comportamento! Se identifica un comportamento sospetto (autocopia, creazione di processi insoliti, iniezioni di codice all’interno di file esistenti etc), il programma avviserà l’utente. Non tutti gli antivirus però, dispongono di quest'ulteriore livello di difesa, denominato per l'appunto Analisi Cloud.
4) Analisi cloud: l’antivirus cercherà una corrispondenza di codice fra il file cha sta controllando e il database cloud (quindi sul server). Questo sistema, permette d'identificare minacce, la cui firma virale non sia ancora stata rilasciata come aggiornamento del database! Detto tutto questo, possiamo allora considerarci sempre protetti al 100% ? Indubbiamente no di certo! Perche?
Perchè tutti i “classici” antivirus, si basano sul "default-allow": che cosa significa tutto ciò? Questo significa, che quando incontrano un file sconosciuto (non ancora nel database delle firme virali né presente sul cloud), automaticamente considerano il file sicuro! Ciò significa, che fino a quando la "casa madre" del vostro antivirus non rilascerà l’aggiornamento o non avrà analizzato il nuovo malware, i vostri computer saranno tecnicamente esposti a infezione di ogni genere!
COMODO Antivirus, invece, ha fatto del suo “default-deny” una vera filosofia! Quando identifica un file sconosciuto, dopo aver provveduto a tutte le analisi del caso, COMODO Antivirus esegue automaticamente quel file all’interno della sua sandbox, per prevenire i danni al computer.
A differenza dei suoi concorrenti, che considerano sicuro ogni file non ancora "bollato e marchiato" come malevolo, COMODO viceversa, considera sicuri "SOLO ed ESCLUSIVAMENTE", i file che sono già stati analizzati e ritenuti "NON MALEVOLI", tutti gli altri file li eseguirà all’interno della sua sandbox!
Recentemente Comodo AntiVirus è stato integrato in Comodo Internet Security, una suite per altro assolutamente gratuita! Dal link del produttore, qui: http://antivirus.comodo.com/ si può scaricare solo l'antivirus, oppure solo il firewall, oppure entrambi insieme. In ogni caso durante l'installazione della suite completa, vi verrà chiesto molto chiaramente che cosa volete installare; quindi la scelta finale
viene lasciata alla decisione dell'utente in base alle proprie esigenze!
La particolarità di questo Antivirus sta nel fatto che è basato su un concetto nuovo, ovvero la "Default Deny Technology". Questa tecnologia brevettata, fa sì che l'Antivirus consideri sospetto "OGNI FILE" che non rientri all'interno della propria whitelist (lista bianca o innocua), o comunque che non venga considerato attendibile dal file "Rep-Cloud". Questo significa che un file, la cui origine sia sconosciuta e la cui analisi virale non sia ancora stata effettuata dai laboratori di ricerca, venga automaticamente "eseguito e parcheggiato" nella sandbox di Comodo, in modo tale da prevenire eventuali danni e problemi al sistema!
Il file in questione verrà "sbloccato" dalla sandbox, autenticato e convalidato, soltanto quando verrà riconosciuto e ritenuto sicuro dai laboratori di Comodo (o quando l'utente lo inserirà di proposito come un file affidabile e attendibile!). Comodo Antivirus è molto configurabile, anche lasciando le impostazioni preimpostate (di default), giacché offre una buona protezione. Per gli utenti avanzati: oltre all'antivirus e alla sandbox, Comodo Antivirus offre la possibilità di attivare e configurare il suo HIPS, molto efficace.
Dopo aver usato COMODO per mesi, lo ritengo un prodotto davvero eccellente al di sopra di tutti gli altri, sia per il gran numero di funzionalità di cui dispone sia per l'affidabilità sia per la solidità della difesa che offre al pc!
E' un prodotto realmente innovativo, provatelo e non rimarrete delusi!
Se v'incuriosisce, questa è la pagina del produttore: http://antivirus.comodo.com/download-free-antivirus.php
Kankenko