quarta-feira, agosto 16, 2006

Segurança na Internet

O que muitos usuários não sabem (ou ignoram) é que, na internet não existe segurança. Seu computador sempre correrá riscos de alguns Malwarers que são conhecidos como Spyware, Adwares, Ransonware e Trojan, Vírus, Rootkit e outras "pestes" mais. Se não fosse muito, ainda temos que nos preocupar com os Cracker e Hackers. A única maneira de proteger seu micro é não usar a internet.

Resumindo o que é cada um:

  • Malware: Proveniente de "Malicious Software" é um software designado a se infiltrar em um sistema de computador alheio de forma ilícita com o intuito de causar algum dano ou roubo de informações (confidenciais ou não);

  • Spyware: consiste em um programa automático de computador, que recolhe informações sobre o usuário, sobre seus costumes na Internet e transmite esta informação a uma entidade externa na Internet, sem o seu conhecimento e consentimento;

  • Adwares: parecido com os Spywares, pois assemelham-se na sua forma de infecção e na sua forma de desinstalação. Seriam como se fossem um subgrupo dos Spywares. Os Adwares são conhecidos por trazerem para a tela do usuário algum tipo de propaganda;

  • Ransonwares: são softwares maliciosos que, ao infectarem um computador, criptografam todo ou parte do conteúdo do disco rígido. Os responsáveis pelo software exigem da vítima, um pagamento pelo "resgate" dos dados. Ransonwares são ferramentas para crimes de extorsão e são extremamente ilegais;

  • Trojan ou Cavalo de Tróia: é um programa que age como a lenda do Cavalo de Tróia, entrando no computador, e liberando uma porta para um possível invasor;

  • Rootkits: seriam uma nova "raça" de vírus surgida nos últimos anos. A principal intenção dele é se camuflar, impedindo que seu código seja encontrado por qualquer anti-vírus, mas isso é possível?? Sim! Quando o Windows faz um pedido para a leitura ou abertura de um arquivo (seja a mando do anti-vírus ou pelo próprio usuário) o vírus intercepta os dados que são requisitados (intercepção via API) e faz uma filtragem dessa informação, deixando passar apenas o código não infectado, impossibilitando o anti-vírus ou outra ferramenta de encontrar o arquivo malicioso.

  • Cracker: é o termo usado para designar quem quebra um sistema de segurança, de forma ilegal ou sem ética;

  • Hackers: São indivíduos que criam e modificam software e hardware de computadores, seja desenvolvendo funcionalidades novas ou adaptando as antigas.

Uma experiência

Ainda lembro da minha primeira e única vez, como se fosse ontem, novinho na rede, verde, sem nenhum conhecimento. Naquele tempo ainda usava o BBS com conexão de 9600 kbps para me conectar a internet, acredite se puder!

Conversava com uma garota e depois de alguns minutos de conversa sugeriu que aceitasse uma foto dela, e aceitei! Pronto! Esse foi o erro, aceitar algo de alguém que mau conheço!? E inocentemente recebi o arquivo com nome de "foto.exe". Ao fim do download, cliquei duas vezes para ver a foto! Mas...! Nada...! E nada aconteceu!
E cliquei novamente duas vezes... e nada! De repente uma mensagem surge: "Sua máquina vai se reiniciar!". Ora! Não acreditei, não pensava que isso poderia acontecer... e aconteceu! Fiquei desesperado, rapidamente enviei um e-mail pro meu provedor informando o ocorrido. No dia seguinte chega a resposta: "Você foi infectado por um Cavalo de Tróia, baixe tal arquivo para limpar seu PC."

Depois dessa nunca mais, nunca mais isso aconteceu, graças a DEUS! Se não tomarmos cuidado, isso pode acontecer a qualquer um. Pois uma pessoa mal intencionada pode ter controle total do seu PC, apagando arquivos, colocando vírus ou até mesmo descobrindo suas senhas pessoas como de: e-mail´s, bancos, sites de serviços e tudo o que você digitar no teclado pode ser descoberto. Não há como acabar com isso, mas há formas de combates eficientes que diminuem esse perigo.

A receita

  1. Procure saber se você tem instalado no PC o SP2 (Service Pack) , se não, baixe e instale (Somente para Windows XP);

  2. Tenha 2 anti-peste (no inglês antispyware), recomendo um desses:
  3. Instale 1 Firewall decente:
  4. Use um bom anti-vírus:
  5. Use um bom navegador
    O navegador Internet Explorer tornou-se muito visado e suscetível de ser contaminado por alguns dos mais recentes Spywares.
    Recomenda-se usar navegadores alternativos como o Mozilla e o Firefox, ou mesmo usar navegadores que usam o motor do Internet Explorer, mas o revestem de várias funções, algumas preventivas da ação de Spywares, como o Deepnet Explorer e o Maxthon.
  6. Mas a melhor forma de navegar seguro é usar o bom-senso, pois de nada adianta instalar ótimos softwares de proteção se você não obter bons hábitos, aí vai algumas dicas:

1. Se um programa de computador executável está anexado a um e-mail e você não confia na origem do e-mail, ou não estava esperando receber tal anexo, então exclua-o imediatamente;

2. Não baixe nenhum aplicativo ou arquivo executável de origem desconhecida e seja cuidadoso ao trocar arquivos com outros usuários, mesmo que sejam seus conhecidos;

3. Tenha cuidado com sites suspeito, não entre em qualquer site, pois existem alguns scripts de html maliciosos.

Ver também

Leitura recomendada

Guia Definitivo para Detecção, Eliminação e Proteção contra Malwares - do site Baboo (um pouco desatualizado).

Referências externas