terça-feira, 12 de maio de 2009

Um pouco sobre segurança

Alguns amigos que não são da área sempre me perguntam sobre dicas de segurança no uso do computador no dia a dia.

A resposta mais óbvia é não use a internet :) mas isso não é possível nos dias atuais.

Quais são os riscos? O maior e mais comum é ser contaminado por algum tipo de malware (vírus, cavalos de tróia, etc), que lhe causa prejuízo por exigir que a máquina seja formatada e o dono perder valiosos documentos (fotos, textos, material de trabalho, de lazer, etc).

Outro grande risco está relacionado ao uso de websites de Bancos. Nesse caso o prejuízo financeiro pode ser direto. Por que "pode"? Porque os bancos acabam lhe devolvendo o dinheiro perdido quando comprovado que o acesso foi feito por alguém não autorizado. Mas a dor de cabeça é enorme...

Existem diversas outras ameaças a segurança no uso do compultador. O Conficker é um exemplo, porque ele transforma sua máquina em um servidor para ficar enviando SPAM (e-mail não solicitado) a torto e a direito. Sua máquina ficará lenta, sua internet estará totalmente ocupada, etc.

Mas o que causa isso? Como você contrai essas pragas? Na maioria das vezes você contamia seu micro sem saber. Os mais desatentos cedem ao pedido de "clicar aqui" em e-mails falsos ou páginas web maliciosas ou também falsificadas. Isso mesmo! Existem pessoas que criam domínios muito parecidos com o original, com a página idêntica a página que você deseja, mas que o único objetivo é coletar seus dados. Neste caso as dicas de sempre são as mais importantes: não saia clicando em qualquer link só porque você recebeu um e-mail da Receita Federal, não informe jamais seu CPF/RG/qualquer documento em sites que sejam pouco confiáveis, nunca informe seu código de acesso ao Orkut, LinkedIn, ou qualquer serviço em sites de terceiros, etc. Suspeite até daquele e-mail daquele seu amigo de anos. Ele também pode estar contaminado sem saber.

Mas existe outra forma mais moderna de contaminação que praticamente ninguém tem falado nada: Pendrive. O pendrive hoje é o disquete de ontem, a maior forma de propagação de vírus no passado. Pior! Graças a funcionalidades que só Deus sabe porque o Windows tem, os arquivos contaminados em um pendrive ficam invisíveis e são executados automaticamente na configuração padrão do Windows! Parece até que fizeram de propósito...

Quando você inocentemente leva seu pendrive para a casa de um amigo, um computador público ou seja lá o que for, e o espeta na USB, se a máquina estiver contaminada o vírus será copiado para o pendrive na forma de arquivos ocultos e um arquivo especial será criado: autorun.inf. Esse arquivo é executado automaticamente pelo Windows quando você liga o pendrive na USB. Ou seja, quando você levar o pendrive pra casa, babau.

Como usar o pendrive de forma segura? Existe uma dica simples. Crie uma pasta no pendrive chamada AUTORUN.INF. Coloque-a como Somente Leitura. Um arquivo não pode sobrescrever uma pasta, mas não é exatamente eficiente. E se um amigo levar o pendrive para a sua casa?

A sugestão nesse caso é desativar a execução automática de dispositívos portáteis do Windows. Como se faz isso? A melhor dica está neste site: http://saibatudo.net/2008/10/20/como-desabilitar-o-autorun-do-vista-e-xp/ ou se você preferir este site: http://www.babooforum.com.br/forum/index.php?showtopic=642088

E sobre os bancos? Para saber se o seu micro é seguro, quando você por solicitado para digitar alguma senha, digite uma senha errada, mas com o mesmo número de dígitos da senha que deveria ser a correta. Como os malwares não tem como validar a senha, mesmo com a senha inválida ele irá seguir adiante. Já o programa original do banco irá informar que a senha é inválida.

É isso, abraços!

2 comentários:

  1. Parabéns pela iniciativa.
    Com dicas simples podemos conscientizar os usuários sobre a importância da prevenção.

    ResponderExcluir
  2. Fica o convite para deixar suas dicas também.

    ResponderExcluir