• Non sono ammesse registrazioni con indirizzi email temporanei usa e getta

Esiste programma gratis default-deny oltre VoodooShield?

e9355

Digital-Forum Friend
Registrato
23 Novembre 2002
Messaggi
30.957
VOODOOSHIELD FREE: LA SOLUZIONE AL MALWARE

VoodooShield free è un software anti-executable gratuito, che utilizza VirusTotal in realtime e un motore di intelligenza artificiale.
Il programma funziona nel seguente modo:
1 Un file viene bloccato se è dannoso o sconosciuto (il programma non è in grado di scansionarlo, ma solo di mandare l'HASH) su VirusTotal, oppure se l'IA lo riporta come dannoso
2 Se VirusTotal e l'IA lo riportano come sicuro, il file verrà eseguito
3 Se uno dei due componenti non è in grado di scansionarlo, verrà bloccato (se il file è troppo grande, VirusTotal non lo può scansionare. Mentre l'IA scansiona solo gli eseguibili)
4 Essendo anti-executable, alcuni comandi del sistema verranno bloccate, come powershell.exe, cmd.exe, regedit.exe
Il programma blocca qualsiasi tipo di malware: ransomware, trojan, worm, PUP. Risulta particolarmente efficace perché usiamo i motori di Kaspersky ed Eset in realtime senza pagare nulla a nessuno, come anche CrowdStrike Falcon, Invincea ed Endgame, prodotti basati sull'IA sviluppati per endpoint. VoodooShield non ha impatti sul sistema ed è compatibile con ogni antivirus (ma si può usare anche senza). Il programma funziona quando eseguiamo i file. All'installazione crea uno snapshot, aggiungendo alla whitelist tutto ciò che abbiamo installato sul pc (quindi deve essere pulito!). Presenta 3 modalità:
1 Autopilot: il programma decide cosa fare
2 Always ON: il programma è sempre attivo, è la modalità più paranoica, e manda notifiche per ogni minima cosa sospetta, con cui l'utente deve interagire
3 Smart: il programma si attiva solo quando è necessario (ad esempio, se apriamo un browser lo proteggerà da exploit, e si disattiverà se lo chiudiamo, pur mantenendo attiva la protezione da virus).
Purtroppo, al momento, è solo in inglese.
Lo testo ormai da un anno e mi ritengo più che soddisfatto! Fatemi sapere la vostra opinione!
 
Anche la versione gratis di Comodo?

Default Deny Approach – unique approach adopted by Comodo which prevents all files by default from entering the system until they prove themselves to be harmless.
Containment – technology which backs default deny approach by 'containing' or 'restraining' files and running them in a separate environment, until they prove themselves to be harmless, without affecting your PC(s) security.

Cloud-Based Resilient Default Deny Protection

Comodo's antivirus software (Free) just got better. The trust that our products has earned from its loyal base of customers have been used to build yet another robust virus removal software. Comodo Antivirus is resilient enough to withstand virus threats and malware attacks, and granular enough to scan all suspicious files and processes hiding in the deep crevices of a computer.

Our cloud-based free virus scanning technology is quick and it auto-updates on its own to keep abreast of the latest virus definitions. With Comodo AV as your PC armor, you can trust only the verified files to access your system while the harmful programs are kept at a distance.

Comodo antivirus 2020 also features the Default Deny Protection which, as opposed to other security software, denies access to a program if it's not in Comodo's comprehensive whitelist. The cloud-aware security features are light on the system and provide constant virus scanning and behavior analysis report.

https://antivirus.comodo.com/free-antivirus.php
 
La versione gratis di Comodo è Default-Deny ha anche la funzione Internet Security, quindi dovrebbe proteggere dagli attacchi di tipo MIM (Man in the Middle).

Comodo Free Antivirus is available with exceptional security features that enable it to become one of the best free antivirus existing in the IT security industry. Your PC is successfully protected from trojan horses, worms, viruses, spyware, rootkits, adware, backdoors and other malware infections, including the highly dangerous zero-day malware.

Key security features include:
Default Deny Approach–Prevents all files by default from entering the system until they establish themselves to be harmless.

https://antivirus.comodo.com/security/antivirus-free-features.php

Cosa vuol dire Default-Deny

COMODO Antivirus, invece, ha fatto del suo “default-deny” una vera filosofia! Quando identifica un file sconosciuto, dopo aver provveduto a tutte le analisi del caso, COMODO Antivirus esegue automaticamente quel file all’interno della sua sandbox, per prevenire i danni al computer.

A differenza dei suoi concorrenti, che considerano sicuro ogni file non ancora “bollato e marchiato” come malevolo, COMODO viceversa, considera sicuri “SOLO ed ESCLUSIVAMENTE”, i file che sono già stati analizzati e ritenuti “NON MALEVOLI”, tutti gli altri file li eseguirà all’interno della sua sandbox!

https://www.ottimizzazione-pc.it/i-migliori-antivirus-gratuiti-2013

Cosa vuol dire MIM (Man in the Middle)

https://www.cybersecurity360.it/nuo...ddle-tutti-i-modi-possibili-e-come-difenderci

Man-in-the-middle si traduce come uomo nel mezzo ed è una minaccia informatica che permette al cyber malintenzionato di intertecettare e manipolare il traffico internet che l’utente crede privato. Più nello specifico, nel caso di un attacco man-in-the-middle, l’attaccante si mette letteralmente nel mezzo tra due entità che stanno cercando di comunicare tra loro: un client (la vittima) e il server o router. In questo modo riesce non solo a intercettare i messaggi inviati e ricevuti. Ma, se vuole, può anche modificarli o fingersi una delle due parti. Nel mondo offline, possiamo immaginarlo come qualcuno che mette nella nostra cassetta della posta delle false fatture e poi cerca di riscuoterne il pagamento.

 
Ultima modifica:
Indietro
Alto Basso