You are here

McAfee, SiteAdvisor e AVG Security Toolbar

Inviato da giovanninews on Sab, 06/02/2010 - 22:54

SiteAdvisor-icona-verdeIl programma SiteAdvisor di McAfee visualizza le classificazioni di sicurezza del sito internet nella barra degli strumenti del browser e accanto ai risultati dei motori di ricerca.

Semplificando, dal sito della McAfee si dice che la tecnologia SiteAdvisor è gratuita, facilmente installabile e semplice da usare.

Il browser, una volta installato il programma SiteAdvisor, cambierà leggermente aspetto. Delle piccole icone saranno aggiunte ai nostri risultati di ricerca e nella barra degli strumenti del browser appariranno un pulsante aggiuntivo ed una casella di ricerca opzionale; il primo evidenzia il sito potenzialmente pericoloso e la seconda aiuta ad individuare delle alternative più sicure.

Le piccole icone sono di quattro tipi:

  1. SiteAdvisor-icona-verde-small     - SICURO: rischi minimi o nulli.
  2. SiteAdvisor-icona-gialla-small     - ATTENZIONE: rischi di modesta entità.
  3. SiteAdvisor-icona-rossa-small     - AVVISO: rischi di grave entità.
  4. SiteAdvisor-icona-grigia-small    - SCONOSCIUTO: non ancora classificato. Osservare cautela.

Nella pagina di McAfee SiteAdvisor si dice che McAfee, migliaia di volte al giorno, visita i siti web sottoponendoli a test per verificarne la rischiosità rispetto ad un' ampia varietà di minacce e quindi, ogni sito web visitato, viene catalogato con una delle iconcine sopra descritte.

Nel sito McAfee SiteAdvisor viene spiegato nel dettaglio come è fatta la classificazione dal programma, in relazione a download, e-mail, punti deboli del browser, phishing, reputazione web, vulnerabilità, "fastidiosità" e affiliazioni online.

Naturalmente, sempre dalla stessa pagina del sito McAfee, http://siteadvisor.fr/howitworks/index.html#, è proposto un download gratuito del programma SiteAdvisor.

Anche nell' antivirus gratuito di AVG è disponibile qualcosa di molto simile che si chiama AVG Security Toolbar e le iconcine sono leggermente diverse; quì sono cinque con i seguenti significati:

  1. SecurityToolbar-verde     - La pagina collegata è sicura. Quando si utilizza Yahoo! come motore di ricerca, l' icona non è visualizzata.
  2. SecurityToolbar-gialla     - La pagina alla quale fa riferimento questo collegamento non contiene minacce ma risulta sospetta (origine o motivazione dubbia, pertanto non è consigliabile utilizzarla per l'e-shopping e così via).
  3. SecurityToolbar-arancione     - La pagina stessa alla quale fa riferimento questo collegamento potrebbe essere sicura, ma contenente a sua volta dei collegamenti a pagine del sito decisamente pericolose oppure la pagina potrebbe contenere del codice sospetto, anche se al momento non presenta minacce dirette.
  4. SecurityToolbar-rossa     - La pagina collegata contiene minacce attive. Per motivi di protezione, non sarà consentito visitare questa pagina.
  5. SecurityToolbar-grigia     - La pagina collegata non è accessibile, pertanto non è stato possibile eseguirne la scansione.

Se si passa il mouse sopra una singola icona che indica la valutazione, verranno visualizzati i dettagli relativi al collegamento specifico; nelle informazioni sono inclusi gli eventuali dettagli aggiuntivi relativi alla minaccia, l'indirizzo IP del collegamento e il momento in cui è stata eseguita la scansione da AVG.

Adesso analizziamo con la AVG Security Toolbar alcuni siti (alcuni potenzialmente pericolosi) facendo una ricerca con Google:
astalavista.com      : SecurityToolbar-arancione
astalavista.box.sk   : SecurityToolbar-verde
giovanninews.com   : SecurityToolbar-verde

Stessa analisi col programma SiteAdvisor, dopo l' installazione su un computer che non ha AVG Free come antivirus (è da notare che SiteAdvisor installa, come processo avviabile all' avvio del sistema un file, McSACore.exe, che occuperà oltre 4,5MB di memoria):

astalavista.com      : SiteAdvisor-icona-rossa-small
astalavista.box.sk   : SiteAdvisor-icona-verde-small
giovanninews.com   : SiteAdvisor-icona-grigia-small

Bhe', qualcosa non mi torna !
Innanzi tutto l' iconcina grigia sul mio sito giovanninews.com. Potrebbe essere vera quella riportata dal programma SiteAdvisor, in quanto il mio sito è poco frequentato e quindi non è ancora stata fatta una scansione dai numerosi computer di test della McAfee; ma la AVG Security Toolbar dà l' iconcina verde alla pagina del sito con indirizzo IP esatto e data scansione coincidente con la data e l' ora della ricerca.

Quindi l' iconcina verde, nel mio caso, potrebbe non essere realistica, oppure potrebbe esserlo se AVG, al contrario di McAfee, farebbe effettivamente la scansione di ogni sito web durante la ricerca.

SiteAdvisor-astalavista-box-skAndiamo adesso alle iconcine dei due astalavista. Esiste un ulteriore indirizzo, sempre di McAfee SiteAdvisor, dal quale è possibile avere una classifica del sito fatto singolarmente, senza installare SiteAdvisor.

Se vogliamo vedere come è classificato ad esempio giovanninews.com, basta semplicemente andare a questo indirizzo: http://siteadvisor.fr/sites/giovanninews.com/summary/ e vediamo per il sito la famosa icona grigia con un punto di domanda.

Adesso ripetiamo la stessa cosa prima con astalavista.com, poi con astalavista.box.sk, sostituendo giovannines.com all' indirizzo prima indicato con questi due indirizzi. Sia nel primo che nel secondo caso otterremo due belle icone rosse, quindi non si spiega quella verde data ad astalavista.box.sk durante la ricerca con SiteAdvisor installato.

Vengono inoltre dati altri numerosi dettagli, primo fra tutti i collegamenti del sito e poi, cosa anch' essa molto significativa, il Riepilogo analisi utenti.

A voi quindi trarre le conclusioni. A me sembra, ma posso sbagliare, che la cosa un po' più affidabile sia fare la verifica diretta del sito con l' indirizzo che vi ho dato, senza ricorrere ad alcuna installazione.