No il firewall non serve a molto ( software )... metti caso che eseguo un trojan che abbia come server una dll, lanciata da un eseguibile... la dll la registro come file di, chessò, InternetExplorer.... il server richiede la connessione, il firewall controlla chi sia....vede che è InternetExplorer che tu hai preventivamente autorizzato...ed ecco che sei fregato...
come dicono i miei amici d'oltre oceano :fuckedup in da ass
E non credere sia un caso estremo..le metodologie stealth del genere si stanno spandendo a macchia d'olio..
Poi un firewall, può essere sabotato ( il database delle permissioni ) quasi alla stessa stregua di quello degli av... ti cito un esempio per Zone Alarm:
- Codice: Seleziona tutto
<windowsdir>\Internet Logs\IAMDB.RDB
In linea di massima, per un utilizzo "medio" del pc da parte di un privato... av + fw aiutano, ma non bastano... ci vuole buonsenso e controllo manuale! Quando installi qualcosa monitorizza il tutto con ( se non reg e filemon, un po da geek maniaci ) regshot che ti permette di confrontare il prima e dopo installazione....e di correre ai ripari... utilizza startup monitor per vedere chi e cosa si mette all'avvio, ricordandoti che non contempla i *.job delle task, ovvero le operazioni pianificata ( da controllare periodicamente a mano )
Ricordo anche che alcuni trojan possono non registrarsi all'avvio, scelgiendo di essere attivi su eventuali server o pc in rete per lunghi periodi piuttosto che registrarsi ed esserlo sempre, in modo da non creare chiavi sospette ed essere individuati facilmente ( ma solo entrare in esecuzione e memoria per quel boot )