TL; DR : Sì, è possibile per un utente malintenzionato impronte digitali del sistema e sì lo aiuterà ad attaccare il sistema. Quindi dovresti proteggere correttamente il tuo sistema (un antivirus non è sufficiente)
Come funziona l'impronta digitale?
Esistono diversi tipi di impronte digitali, principalmente impronte digitali a livello di rete e livello di applicazione.
A livello di rete
I sistemi operativi rispondono in modo diverso a casi d'uso non definiti con precisione negli standard. Ad esempio, ci sono diverse opzioni consentite dai protocolli TCP e ogni sistema operativo ne usa diversi. Quindi è possibile impronte digitali di un sistema sia attivamente (generando pacchetti personalizzati inviati all'host, ad esempio con lo strumento nmap) o passivamente (ascoltando pacchetti con uno strumento come p0f).
Se si considera solo il laptop di casa, non è un grosso problema se si è protetti da un firewall corretto (molti router domestici ora bloccano tutte le connessioni in ingresso).
Se si considerano anche i server, è più complesso e sono state sviluppate diverse soluzioni per sconfiggere le impronte digitali, tuttavia sono spesso complesse e per lo più obsolete (vedi questo articolo )
A livello di applicazione
Dal lato server, molti servizi forniscono informazioni molto precise nei banner (ad esempio Apache / 2.0.48 (Fedora) Server a 127.0.0.1 Port 80 per un server web di appache) e dovresti prendere cura di configurare correttamente i tuoi servizi per disabilitare questi banner (e ovviamente disabilitare i servizi inutili).
Sul lato client, l'applicazione più critica è il browser Web poiché il 99% del traffico lo utilizza ed è davvero facile impronta digitale del browser:
- Il browser assegna il suo nome e versione in ogni richiesta tramite il parametro Agente utente. Puoi modificarlo con i componenti aggiuntivi del browser
- Anche senza l'agente utente, è possibile raccogliere molte informazioni sui tuoi sistemi attraverso il tuo browser (dimensioni dello schermo, caratteri, estensioni ...). Il EFF ha dimostrato con la sua applicazione panopticlick , che è possibile identificare in modo univoco > 99% dei browser
Quindi?
Non è un grosso problema dato che tali informazioni aiutano solo gli attaccanti ma non permetteranno loro di compromettere il tuo sistema. Dà loro l'indirizzo di casa tua, non le chiavi.
Pertanto, quando possibile, devi limitare le informazioni disponibili agli aggressori, ma prima, dovresti fare attenzione a proteggere correttamente il tuo sistema
Come puoi proteggere il tuo sistema?
Gli antivirus sono davvero poco efficienti, è banale modificare un malware in modo che non venga rilevato dal 99% degli antivirus. Dovresti seguire un elenco di best practice per evitare gli attacchi:
-
Aggiorna il tuo sistema e le tue applicazioni : questa è la regola n. 1! Sui sistemi unix-like, puoi fare affidamento sul sistema dei pacchetti. Su Windows, uno strumento come Secunia PSI può aiutarti a identificare i software vulnerabili. I software più critici sono il tuo browser e i suoi plugin (Flash, Java, Silverlight ...) quindi tienili sempre aggiornati
-
Utilizza password complessa e utilizza password diverse per siti web diversi : al giorno d'oggi ci sono molte perdite di password, quindi dovresti prenderti cura delle tue password. Uno strumento come keepass per memorizzare in modo sicuro la tua password può essere utile. Utilizza anche l'autenticazione a due fattori quando possibile
-
Utilizza un firewall personale : anche se dovresti essere la maggior parte del tempo dietro un firewall di casa, è sempre utile
-
Utilizza un antivirus : a mio avviso, non spendere soldi per questo, ma ci sono antivirus gratuiti su Windows
-
Sii intelligente su Internet : prenditi cura delle e-mail strane, dei siti Web bizzarri ...
Quindi è decisamente pericoloso continuare a utilizzare Windows XP dopo l'aprile 2014, dovresti davvero considerare l'aggiornamento (o il passaggio a un altro sistema operativo).