Quando la protezione del vostro computer non vi sembra mai abbastanza sicura, potete rivolgervi a Emsisoft Internet Security.

Emsisoft Internet Security è una suite di programmi per la sicurezza del vostro computer, al potente anti-malware, che avevamo conosciuto in questa precedente recensione, unisce un firewall, il tutto per rendere impenetrabile il vostro computer da tutti i malware che si trovano nel Web.

I prodotti Emsisoft, un tempo conosciuti più che altro per i loro falsi positivi, ormai si piazzano a livelli altissimi in tutti i test di Av-comparatives a cui prendono parte e anche il sito Virusbulletin promuove con il massimo dei voti l’Anti-Malware Emsisoft.

Installazione

N.B. Al momento esiste una incompatibilità tra i driver di Emsisoft Internet Security e VirtualBox.

Se avete installato questo programma, prima di procedere all’installazione della suite di protezione, aggiungete questa patch di Windows che dovrebbe risolvere il problema (almeno nel mio caso vi è riuscita). Altrimenti ci sono anche queste istruzioni da seguire, dopo aver però rimosso Virtualbox dal vostro computer.

Se non installate la patch andreste in contro a un BSOD, la classica schermata blu di Windows.

L’installazione del programma non presenta particolari richieste, al termine potete scegliere di provare Emsisoft Internet Security per trenta giorni, con tutte le funzioni attive. La licenza del programma, per un anno, costa 49,95 €. 

med

Durante l’installazione potete attivare il controllo dei Potentially Unwanted Program (PUP), cioè tutte quelle toolbar o software inutili che vanno tanto di moda di questi tempi. Al termine dell’installazione è obbligatorio eseguire una scansione per controllare la presenza di malware.

med

Interfaccia

La schermata principale del programma è molto chiara, divisa in grandi quadrati con al loro interno le varie funzioni e i moduli di protezione.

med

La protezione si basa su tre livelli, prima quella della navigazione che impedisce l’accesso a siti pericolosi conosciuti come distributori di malware, se decidete di proseguire e scaricare un file infetto interviene l’anti-malware per eliminarlo, se siete proprio sfortunati, e avete trovato un malware nuovissimo non riconosciuto, tocca al controllo del comportamento segnalare che ci sono in corso dei cambiamenti potenzialmente pericolosi e voi potete bloccarli.

Per maggiori dettagli sulla configurazione della sezione protezione anti-malware, e per non ripetermi inutilmente, vi invito a fare riferimento alla precedente recensione che avevo fatto dell’anti-malware Emsisoft.

Firewall

Basta con i firewall che vi chiedono il permesso di fare qualsiasi cosa e mettono in difficoltà gli utenti poco esperti, però in questa veste mi sembra anche troppo anonimo quello proposto da Emsisoft Internet Security, durante tutte le prove non ho avuto nessuna richiesta di collegamento a Internet da parte di qualche programma, nessun avviso di qualche tentata intrusione nel mio computer.

Ha gestito tutto lui da solo, spero in maniera corretta, ottima cosa per alcuni, però a me non piace tanto. Da questa schermata potete creare/modificare le regole del Firewall.

med

Una sola avvertenza, quando ho installato Emsisoft Internet Security avevo ancora il firewall di Windows attivo e la casellina Activate Firewall era vuota e il computer risultava non completamente protetto. In caso, verificate che il flag sia presente e il firewall di Emsisoft Internet Security sia attivo.

Le protezioni

 A riposo sono due i programmi attivi, il consumo di RAM, rimane abbastanza stabile.

med

La protezione Web, dai siti malevoli, è notevole, se tento di accedere ai siti più recenti presenti nel database di Malc0de.com ottengo solo questo risultato.

med

Abbiamo poi l’analisi comportamentale dei programmi, qualsiasi modifica al sistema strana, viene segnalata. Qui magari esagera, stavo solo disinstallando Avast antivirus in quel momento, però potete sempre intervenire e impedire questi cambiamenti.

med

Anche in fase di installazione di un programma keylogger interviene questa volta l’Emsisoft Anti-Malware Network a riconoscerlo e bloccarlo.

med

Avevo scaricato un file, un downloader, prelevato da un falso sito che offriva programmi a pagamento e crack, in un primo momento questo file non era stato riconosciuto come pericoloso. Quando però avvio l’eseguibile compaiono le richieste di installare altri software indesiderati e io posso decidere di proseguire o interrompere l’installazione.

med

Dopo pochi minuti compaiono due richieste che riconoscono il downloader come pericoloso, per il suo comportamento, e lo eliminano.

med

In questo caso avevo appena aggiornato Skype e si è accorto che l’eseguibile era cambiato e mi ha avvisato. Molto utilie se un virus va ad alterare un file di sistema e lo modifica.

med

Anche se provo a disattivare la protezione Web e scaricare dei file infetti, nessun problema, la protezione in tempo reale li rileva e elimina immeditamente.

med

La protezione in tempo reale è velocissima a individuare alcuni malware che avevo erano rinominato, e non venivano riconosciuti, appena gli cambiavo l’estensione venivano intercettati e cancellati.

Se hai bisogno di chiudere quasi tutte le protezioni di Emsisoft Anti-Malware devi inserire un codice di conferma, così anche il virus più potente non dovrebbe essere in grado di chiudere il programma. Ho detto quasi tutte perché un servizio rimane sempre attivo, dopo la chiusura dell’interfaccia principale, e bisogna terminare manualmente anche questo.

med

Test con virus

Durante la scansione i consumi di RAM e CPU sono abbastanza alti, ma stabili, il computer non è mai troppo appesantito.

med

Scarico 500 malware piuttosto recenti e vedo cosa rileva.

med

Al termine del controllo mi chiede conferma dell’eliminazione, verificate sempre la lista dei problemi trovati che non siano coinvolti file importanti e di sistema.

med

Al temine della scansione si può andare a leggere un report delle rilevazioni, in questo caso ha tolto tutti i file infetti che avevo utilizzato.

med

Conclusioni

L’anti-malware Emsisoft è ormai di altissimo livello, i tre livelli di protezione rendono veramente difficile riuscire a infettare un computer. Per riuscirci dovreste proprio impegnarvi al massimo, ignorando tutti gli avvisi che compaiono e continuando ad accettare le modifiche proposte, ma a quel punto potreste incolpare solo voi stessi.

L’unica cosa che non mi piace proprio è il firewall troppo anonimo per i miei gusti, per moltissimi utenti potrebbe andar bene che non faccia tante domande quando ci si deve collegare a Internet, però vorrei avere almeno la possibilità di verificare visivamente il traffico Internet o le applicazioni collegate al Web. Invece niente, posso solo creare, o modificare, le regole.