USARE software senza licenza, oltre ad essere una pratica illegale, può essere una scelta fatale per i nostri personal computer. Il rischio di contrarre virus, worms, trojan horse e qualsiasi altro tipo di malware aumenta esponenzialmente con l'utilizzo di software senza licenza. Questa correlazione è stata dimostrata in modo accurato da una ricerca realizzata da IDC (International Data Corporation) per la Business Software Alliance (BSA), l'associazione internazionale che da anni si occupa di contrastare la pirateria informatica, principalmente nel campo della violazione del copyright sui software da parte dalle aziende.
In realtà non è la prima volta che gli analisti parlano di questa connessione. Quando il worm "Conficker" si diffuse nei computer di tutto il mondo tra il 2008 e il 2009 gli esperti di sicurezza online avevano già messo in guardia sui pericoli derivanti dal download di software senza licenza. Qualche anno dopo si è scoperto dalla rete di computer infettati dal malware "Citadel" (che ha creato 5 milioni di computer "zombie"in 90 Paesi) che i criminali dietro questo network illegale erano riusciti ad infettare i pc in parte vendendo versioni prive di licenza di Windows pre-infettate da Citadel. Persino l'FBI ha lanciato negli anni scorsi l'allarme sulla presenza di virus nei software senza licenza.
La novità derivante da questa analisi è che, secondo chi l'ha realizzata, rappresenta il primo studio che rivela una correlazione statistica tra software senza licenza e la minaccia alla sicurezza dei computer rappresentata dai malware. La ricerca, intitolata "Software senza licenza e minacce alla cybersicurezza", non sembra lasciare dubbi: esiste una forte relazione tra l'uso di programmi senza licenza e l'infezione di malware e virus. Gli analisti sono giunti a queste conclusioni attraverso un'analisi statistica dei dati provenienti da 81 Paesi: i dati sui software senza licenza sono stati tratti dal Global Software Survey, uno studio biennale che IDC conduce per BSA, mentre le informazioni sulla cybersicurezza vengono dal Microsoft's Security Intelligence Report, informazioni basate sull'attività di 600 milioni di utenti al mese. Nel 2013 circa il 20% dei personal computer mondiali ha incontrato un malware ogni tre mesi.
Ma a rendere chiara la correlazione è un grafico che mette in relazione la percentuale di computer con software senza licenza e la percentuale di computer infettati da malware nel 2013: si evince chiaramente che al crescere dei computer con software senza licenza aumenta la percentuale di pc colpiti da malware (e viceversa). E questa relazione non si modifica cambiando Paese: negli Stati Uniti, ad esempio, il tasso di software senza licenza nel 2013 era del 18% e il tasso di malware (il cosiddetto "encounter rate") era del 13% a trimestre. In Indonesia ad un tasso di software senza licenza dell'84% corrispondeva un "encounter rate" del 44% a trimestre. In Brasile ad un livello di software senza licenza del 50% corrispondeva un "encounter rate" del 31%. Le statistiche confermano che le due variabile hanno una stretta correlazione, vanno su e giù insieme. Il coefficiente di correlazione è dello 0.79%, dove 1.0 rappresenta la perfetta correlazione e 0 nessuna correlazione. Per fare un confronto utile, la correlazione tra fumatori e cancro è dello 0.72,7% e la correlazione tra politiche anticorruzione e crescita economica è dello 0.77%.
[[ge:rep-locali:repubblica:107542142]]
Gli analisti non si sono accontentati di dimostrare una semplice connessione statistica ma hanno provveduto a sviluppare un modello che mostra accuratamente quanto il possesso di programmi senza licenza possa essere un valido indicatore di una futura infezione da malware. Il meccanismo è quello dell'analisi di regressione che implica l'uso di dati per ricavare una formula attraverso la quale una variabile può predirne un'altra. Graficamente i dati creano una linea retta: se la formula lavora perfettamente i dati si troveranno tutti lungo questa linea, alterimenti no. In questo caso, molti dei dati sono nei pressi della linea con un valore di previsione statisticamente forte di 0.62. Questo dimostra che le differenze tra le infezioni da malware registrate nei vari Paesi deriva per il 62% dalle differenze tra i diversi tassi di uso di software senza licenza.
Ad avvalorare questa teoria c'è anche uno studio del 2014 condotto da IDC e dalla National University of Singapore (NUS) che ha rivelato significativi quantitativi di virus in software senza licenza in oltre 800 pc con software senza licenze pre-installati. Il test ha riguardato una dozzina di Paesi in Asia, Europa e America. Il test ha mostrato che con un software senza licenza c'è una possibilità su tre di contrarre un malware. Un sondaggio su 1000 possessori di pc ha rivelato che uno su 5 degli intervistati ha dichiarato che un software senza licenza ha infettato il loro pc con un virus; 2 su 5 hanno detto che i software hanno rallentato i loro computer e hanno dovuto procedere a disinstallarli (un possibile segno di virus nascosti) e uno su 10 ha detto di aver distrutto quei programmi.
Naturalmente non c'è una certezza totale, si tratta solo di un'evidenza statistica su cui però bisogna riflettere. E' evidente che non tutte le minacce alla sicurezza informatica vengono dai malware e non tutti i malware vengono dai software senza licenza. Ma è chiaro che molti malware derivano da software senza licenza e costituiscono una minaccia alla sicurezza informatica. "Per questo - si legge nello studio - è necessario che aziende, governi e consumatori si adoperino per abbassare il tasso di rischio riducendo l'uso di software senza licenza".
Purtroppo - afferma Simonetta Moreschini, presidente di BSA Italia - su questi temi sembra esserci nell'ultimo periodo una tendenza in Italia ad andare controcorrente. Infatti, se grazie all'approvazione della legge n. 67 del 28 aprile 2014, avevamo fatto un significativo passo in avanti anche da un punto di vista legislativo, oggi lo stesso provvedimento rischia di essere depotenziato per un ricorso che ne sta mettendo a rischio la reale applicabilità. Anche il decreto legislativo recante disposizioni in materia di 'non punibilità per particolare tenuità del fatto', attualmente all'esame delle Commissioni Finanze di Camera e Senato, rischia di colpire il sistema di enforcement dei diritti di proprietà intellettuale e industriale, con conseguenze negative per il nostro Paese, sia dal punto di vista economico, sia occupazionale ma anche per le ricadute in termini di sicurezza informatica" .
In realtà non è la prima volta che gli analisti parlano di questa connessione. Quando il worm "Conficker" si diffuse nei computer di tutto il mondo tra il 2008 e il 2009 gli esperti di sicurezza online avevano già messo in guardia sui pericoli derivanti dal download di software senza licenza. Qualche anno dopo si è scoperto dalla rete di computer infettati dal malware "Citadel" (che ha creato 5 milioni di computer "zombie"in 90 Paesi) che i criminali dietro questo network illegale erano riusciti ad infettare i pc in parte vendendo versioni prive di licenza di Windows pre-infettate da Citadel. Persino l'FBI ha lanciato negli anni scorsi l'allarme sulla presenza di virus nei software senza licenza.
La novità derivante da questa analisi è che, secondo chi l'ha realizzata, rappresenta il primo studio che rivela una correlazione statistica tra software senza licenza e la minaccia alla sicurezza dei computer rappresentata dai malware. La ricerca, intitolata "Software senza licenza e minacce alla cybersicurezza", non sembra lasciare dubbi: esiste una forte relazione tra l'uso di programmi senza licenza e l'infezione di malware e virus. Gli analisti sono giunti a queste conclusioni attraverso un'analisi statistica dei dati provenienti da 81 Paesi: i dati sui software senza licenza sono stati tratti dal Global Software Survey, uno studio biennale che IDC conduce per BSA, mentre le informazioni sulla cybersicurezza vengono dal Microsoft's Security Intelligence Report, informazioni basate sull'attività di 600 milioni di utenti al mese. Nel 2013 circa il 20% dei personal computer mondiali ha incontrato un malware ogni tre mesi.
Ma a rendere chiara la correlazione è un grafico che mette in relazione la percentuale di computer con software senza licenza e la percentuale di computer infettati da malware nel 2013: si evince chiaramente che al crescere dei computer con software senza licenza aumenta la percentuale di pc colpiti da malware (e viceversa). E questa relazione non si modifica cambiando Paese: negli Stati Uniti, ad esempio, il tasso di software senza licenza nel 2013 era del 18% e il tasso di malware (il cosiddetto "encounter rate") era del 13% a trimestre. In Indonesia ad un tasso di software senza licenza dell'84% corrispondeva un "encounter rate" del 44% a trimestre. In Brasile ad un livello di software senza licenza del 50% corrispondeva un "encounter rate" del 31%. Le statistiche confermano che le due variabile hanno una stretta correlazione, vanno su e giù insieme. Il coefficiente di correlazione è dello 0.79%, dove 1.0 rappresenta la perfetta correlazione e 0 nessuna correlazione. Per fare un confronto utile, la correlazione tra fumatori e cancro è dello 0.72,7% e la correlazione tra politiche anticorruzione e crescita economica è dello 0.77%.
[[ge:rep-locali:repubblica:107542142]]
Gli analisti non si sono accontentati di dimostrare una semplice connessione statistica ma hanno provveduto a sviluppare un modello che mostra accuratamente quanto il possesso di programmi senza licenza possa essere un valido indicatore di una futura infezione da malware. Il meccanismo è quello dell'analisi di regressione che implica l'uso di dati per ricavare una formula attraverso la quale una variabile può predirne un'altra. Graficamente i dati creano una linea retta: se la formula lavora perfettamente i dati si troveranno tutti lungo questa linea, alterimenti no. In questo caso, molti dei dati sono nei pressi della linea con un valore di previsione statisticamente forte di 0.62. Questo dimostra che le differenze tra le infezioni da malware registrate nei vari Paesi deriva per il 62% dalle differenze tra i diversi tassi di uso di software senza licenza.
Ad avvalorare questa teoria c'è anche uno studio del 2014 condotto da IDC e dalla National University of Singapore (NUS) che ha rivelato significativi quantitativi di virus in software senza licenza in oltre 800 pc con software senza licenze pre-installati. Il test ha riguardato una dozzina di Paesi in Asia, Europa e America. Il test ha mostrato che con un software senza licenza c'è una possibilità su tre di contrarre un malware. Un sondaggio su 1000 possessori di pc ha rivelato che uno su 5 degli intervistati ha dichiarato che un software senza licenza ha infettato il loro pc con un virus; 2 su 5 hanno detto che i software hanno rallentato i loro computer e hanno dovuto procedere a disinstallarli (un possibile segno di virus nascosti) e uno su 10 ha detto di aver distrutto quei programmi.
Naturalmente non c'è una certezza totale, si tratta solo di un'evidenza statistica su cui però bisogna riflettere. E' evidente che non tutte le minacce alla sicurezza informatica vengono dai malware e non tutti i malware vengono dai software senza licenza. Ma è chiaro che molti malware derivano da software senza licenza e costituiscono una minaccia alla sicurezza informatica. "Per questo - si legge nello studio - è necessario che aziende, governi e consumatori si adoperino per abbassare il tasso di rischio riducendo l'uso di software senza licenza".
Purtroppo - afferma Simonetta Moreschini, presidente di BSA Italia - su questi temi sembra esserci nell'ultimo periodo una tendenza in Italia ad andare controcorrente. Infatti, se grazie all'approvazione della legge n. 67 del 28 aprile 2014, avevamo fatto un significativo passo in avanti anche da un punto di vista legislativo, oggi lo stesso provvedimento rischia di essere depotenziato per un ricorso che ne sta mettendo a rischio la reale applicabilità. Anche il decreto legislativo recante disposizioni in materia di 'non punibilità per particolare tenuità del fatto', attualmente all'esame delle Commissioni Finanze di Camera e Senato, rischia di colpire il sistema di enforcement dei diritti di proprietà intellettuale e industriale, con conseguenze negative per il nostro Paese, sia dal punto di vista economico, sia occupazionale ma anche per le ricadute in termini di sicurezza informatica" .