Che cosè una vulnerabilità Zero Day?

Il software non è mai immune dall'hacking. Il software può essere sviluppato in modo che sia più difficile hackerarlo, ma a meno che il software stesso non si evolva, attraverso lo sviluppo attivo, alla fine soccomberà a uno strumento o una tecnica di hacking. Ciò vale per le app eseguite su desktop o dispositivi mobili e anche per i sistemi operativi eseguiti su questi dispositivi.

Che cosè una vulnerabilità Zero Day?

Vulnerabilità zero-day

Le falle di sicurezza vengono scoperte continuamente nelle app e nei sistemi operativi, ma gli exploit zero-day sono quelli che tendono a causare più allarme. Un exploit zero-day è fondamentalmente un difetto o una vulnerabilità di un'app o di un sistema operativo presente nella versione corrente, attivamente in uso. È motivo di allarme perché il software è già in uso su centinaia, se non migliaia di sistemi con la vulnerabilità presente. 

Tutto ciò che gli hacker devono fare è trovare un sistema che esegue l'app o il sistema operativo con la vulnerabilità e sfruttarlo. 

Risolvere una vulnerabilità Zero-day

Una vulnerabilità zero-day deve prima essere scoperta prima di poter essere risolta. Normalmente, la vulnerabilità dovrà essere sfruttata prima di essere scoperta, motivo per cui è tanto più pericolosa. Il produttore dell'app può scoprirlo da solo se lo trova un hacker etico, ma è più probabile che lo scopra dopo una violazione della sicurezza su piccola o grande scala.

Una volta scoperto, è necessario rilasciare una patch per il software interessato. Ciò significa che dovrai attendere che lo sviluppatore di un'app o di un sistema operativo risolva il problema e lo rilasci tramite un'app o un aggiornamento del sistema operativo. L'aggiornamento deve essere installato per correggere la vulnerabilità. Se non lo installi, il tuo sistema rimane a rischio. 

Che cosè una vulnerabilità Zero Day?

Cosa sai fare?

In generale, c'è poco che un utente finale possa fare se utilizza un'app o un sistema operativo con una vulnerabilità zero-day. Se l'app è superflua, puoi smettere di usarla fino a quando non sarà disponibile una patch. Un sistema operativo è molto più difficile da abbandonare in un caso del genere. Dovresti tenere d'occhio gli aggiornamenti che vengono rilasciati e installare regolarmente le patch di sicurezza quando diventano disponibili.

Sfortunatamente, in questo caso, un'app antivirus potrebbe non essere di grande utilità. Se stai utilizzando un'app vulnerabile, l'antivirus potrebbe essere in grado di contenere il danno, ma se il tuo sistema operativo ha una vulnerabilità, l'antivirus potrebbe non essere di grande utilità.

Conclusione

Una vulnerabilità zero-day può apparire in qualsiasi app, ma una volta sfruttata può essere utilizzata per accedere ad altre app. Ad esempio, se il tuo browser ha una vulnerabilità zero-day, gli hacker potrebbero sfruttarla e accedere ai file sul tuo disco rigido. Ecco perché è sempre una buona idea utilizzare app aggiornate e in sviluppo attivo. Se viene scoperto un problema, verrà corretto rapidamente prima che si verifichi una perdita di dati.

Leave a Comment

WinTrezur ti consente di crittografare le foto e impostare unimmagine come password

WinTrezur ti consente di crittografare le foto e impostare unimmagine come password

Se condividi il tuo computer con altri membri della famiglia in casa e contiene alcune immagini private che non vuoi che nessun altro tranne

Uberstaller – Disinstallatore completo e rimozione delle tracce

Uberstaller – Disinstallatore completo e rimozione delle tracce

La disinstallazione di un'applicazione con la funzionalità predefinita di Windows Installazione applicazioni a volte lascerà tracce sia nel registro che nello spazio su disco, il che è un

Epic Pen: il miglior strumento di annotazione dello schermo per Windows e Mac

Epic Pen: il miglior strumento di annotazione dello schermo per Windows e Mac

Migliora le tue presentazioni e i tuoi screencast con Epic Pen. Questa potente applicazione open source ti consente di disegnare ed evidenziare su qualsiasi finestra.

26 fantastici temi per Windows 7

26 fantastici temi per Windows 7

Windows 7 è il primo sistema operativo di Microsoft sviluppato tenendo conto in larga parte del feedback degli utenti. È molto più veloce e

Come disattivare/rimuovere larresto da Windows 7 / Vista / XP

Come disattivare/rimuovere larresto da Windows 7 / Vista / XP

Vuoi che il tuo computer diventi un server e vuoi impedirne lo spegnimento? Oppure vuoi impedire a chiunque di spegnere il tuo PC per

Come disattivare/disattivare Ripristino configurazione di sistema in Windows 7/Vista/XP

Come disattivare/disattivare Ripristino configurazione di sistema in Windows 7/Vista/XP

Ogni volta che gli utenti installano programmi software, driver, aggiornamenti, hotfix e altri file che modificano il sistema, Windows Vista e Windows XP creano un punto di ripristino

Come installare NVMe per Windows 10: una guida completa

Come installare NVMe per Windows 10: una guida completa

Vuoi installare un SSD NVMe in Windows 10? Segui la nostra guida per formattare facilmente l'unità utilizzando il supporto nativo del sistema operativo.

Come creare un preset personalizzato per la tela in Photoshop

Come creare un preset personalizzato per la tela in Photoshop

Come creare e salvare un preset di tela personalizzato in Photoshop

Come stampare dal telefono su una stampante desktop

Come stampare dal telefono su una stampante desktop

Come stampare dal telefono su una stampante desktop

Processo Dwm.exe – Gestione delle finestre del desktop

Processo Dwm.exe – Gestione delle finestre del desktop

Che cos'è Dwm.exe? Dwm sta per Desktop Window Manager e viene utilizzato per aggiungere effetti grafici al desktop di Windows, come finestre trasparenti, finestre live