Eseguita la prova, LO si può fermare senza l'intervento del NOD e navigando con IE
Ci sarebbe da farne un libro sull'argomento, quanto è vasto, ma ora viene da pensare anche in altro verso.
Domanda: Con un SO aggiornato e patchtato, e navigando con IE seguendo una opportuna restrizione sulla policy si corrono rischi?
No.
LO entra nel sistema sfruttando uno script (Java??) disabilitando l'esecuzione dello script attivo viene bloccato il caricamento della pagina e la trasmissione del malware, non sfrutta activex ma uno script nascosto nella pagina.
Si è sempre detto che IE è un "colabrodo" ma dalle prove fatte si è comportato meglio di FF, l'unica pecca è che nella visualizzazione delle pagine manca la grafica nei siti che utilizzano questo metodo, ad esempio in PCF non potevo vedere i pulsanti della Home per venire nel forum, mentre in altri si vedevano.
Il mio pensiero è che LO e tantissimi altri malware e simili sfruttano bugs del nostro SO e browers, pertanto mantenendoli aggiornati e pathtati si impedisce l'infriltrazione di queste applicazioni che non fanno altro che sfruttarne le falle.
Inoltre LO è stato bloccato senza l'intervento del NOD, per cui è il livello di protezione che, con opportuna configurazione, impedisce sia l'intrusione che l'intervento del nostro AV. In buona sostanza gli AV andrebbero a turare le falle che possiamo togliere con un'adeguata configurazione