INTRODUZIONE Gli unici problemi fin ora riscontrati, sono legati alle soluzioni antivirus e ai componenti di analisi del comportamento presenti in di alcune soluzioni di sicurezza. Si raccomanda di leggere attentamente questa pagina prima di procedere al download e all'installazione del BMProduction Framework e dei Prodotti che ne fanno uso. BMProduction garantisce l'integrità dei suoi Prodotti firmando digitalmente i componenti principali e soprattutto il pacchetto setup con tre firme digitali. In oltre mette a disposizione, sulla pagina di download, l'hash SHA1 del file setup al fine di permettere all'utente una verifica dell'integrità dei Prodotti scaricati. Sempre con lo scopo di semplificare questi procedimenti di verifica, mette a disposizione, tra i componenti del Framework, un Tool con interfaccia grafica completamente gratuito per l'estrazione e la verifica degli hash. 1. BLOCCO DEI DOWNLOAD DA PARTE DEL BROWSER Alcuni browser, al momento di scaricare un software da alcuni siti, bloccano il download mostrando un avviso di sicurezza che spiega che "si sta scaricando da un sito poco conosciuto" o cose simili. Stando a questi sistemi, un software è attendibile oppure non lo è, solamente in base a quanto è grande l'azienda che l'ha prodotto e quindi le piccole-medie imprese o i liberi sviluppatori producono sempre cose "sospette". Diverso sarebbe il caso di un blocco o avviso basato su una scansione di quello che realmente fa quel software. 2. ANALISI DEL COMPORTAMENTO BASATO SU TECNOLOGIA CYBER-CAPTURE O SIMILI Alcune soluzioni per la sicurezza, compresi alcuni software antivirus quali ad esempio AVG o AVAST, implementano una tecnologia per l'analisi del comportamento sospetto delle applicazioni chiamato Cyber-Capture. Soluzioni analoghe possono essere in uso in altri software. Il principio di funzionamento di questo sistema è quello di avviare ogni applicazione all'interno di una sandbox e dopo analizzare cosa quella applicazione ha fatto. Se l'analisi conclude che il software non è pericoloso, il software viene chiuso e nuovamente eseguito ma questa volta fuori dalla sandbox. 3. FALSI POSITIVI IN PRODOTTI ANTIVIRUS Alcune soluzioni antivirus rilevano virus dove non sono. Le buone software house, generalmente, provvedono a correggere questi falsi positivi man mano che sono rilevati negli aggiornamenti delle definizioni successive, grazie alla possibilità di segnalare online un falso positivo o al software antivirus stesso che provvede a caricarlo sui server dell'azienda. Purtroppo ci sono anche software house che non provvedono a correggere questi falsi positivi rendendo difficile per gli utenti utilizzare diversi software.
Ultimo aggiornameno: 2019-09-23 |