Nota: Este post faz referência à plataforma Windows, que, por ser a mais popular, é a mais visada pelas gangues que produzem malwares.
Beira o impossível falar sobre os princípios básicos de segurança na internet, sem recorrer a clichês, dentre eles, o maior e mais verdadeiro é o que diz que “um corrente é tão forte quanto o mais fraco de seus elos”. A lógica é simples, a partir do momento em que UM computador da rede, ou um usuário que a ela tenha acesso, TODA a rede está potencialmente comprometida.
Pode parecer exagero, mas não é. Quando mais de 100 terabytes de dados foram roubados da Sony Pictures em 2014, tudo começou com o grupo invasor se apoderando da credencial de UM funcionário da empresa. Uma vez com acesso à rede, eles plantaram um malware do tipo ‘worm’ que foi capaz de auto replicar em várias máquinas, capturar dados, e aqui estamos falando desde filmes e e-mails, até dados sigilosos como contratos e fichas médicas dos funcionários da empresa, e depois os enviar aos hackers (a Wikileaks publicou os arquivos).
Mas antes de lhe dizer como se proteger, preciso que você entenda que há mais de um tipo de forma de contaminação:
- Worms – são programas que se auto propagam por redes (internas ou externas – internet), em busca de computadores que tenham falhas de segurança em programas ou sistemas operacionais.
- Trojans (Cavalos de Tróia)– são programas que vêm embutidos em outros maiores, por exemplo, você ‘baixa’ um programa pirata de editoração de imagens, dentro dos vários arquivos que o compõem, pode haver UM – é tudo que precisa –, que ficará latente em seu computador, e pode levar qualquer tipo de malware.
- Mídias infectadas – CDs, DVDs, disquetes, pendrives e discos USB, podem levar consigo um arquivo de auto execução, que é ativo no momento em que eles são conectados ao micro.
Engenharia cosial – esta é a forma mais avançada de infecção, aqui, a pessoa mal intencionada tentará fazer com que o usuário instale, ela própria, um malware em seu computador.
A grande maioria destas ameaças, podem ser facilmente evitadas com o uso de um bom software de segurança, eu uso e recomendo o Kaspersky Internet Security, que funciona como antivírus e firewall, ou seja, ele é capaz de analisar tanto os programas que você tenta fazer funcionar no seu computador, quanto o tráfego de internet que está havendo.
No caso destes, ou de QUALQUER outro sistema de segurança, é essencial que você tenha o que se costuma chamar ‘pacotes de definições’, SEMPRE ATUALIZADO. Entenda, a segurança é sempre um jogo de ‘gato e rato’, os bandidos estão sempre criando novas formas de infectar usuários, e os produtores de antivírus e firewall precisam estar sempre atualizando seus softwares para que eles possam reconhecer os padrões maliciosos, e isto é feito através destes ‘pacotes de definições’.
MESMO com o antivírus e firewall sempre atualizado, entretanto, você precisa ficar atento aos seguintes comportamentos:
- Nunca baixar e instalar programas piratas;
- Nunca abrir arquivos Office de fonte desconhecida, e sem confirmação de envio;
- Nunca executar programas que receber por e-mail, sem confirmação;
- Nunca autorizar a instalação de algo, a partir de um pop-up em site, se você não tiver certeza absoluta de ser necessário;
- Nunca informe sua senha a ninguém, nem por voz, nem por email;
- Nunca deixa alguém que você não conheça acessar seu micro;
- E nunca, jamais, em hipótese alguma, compartilhar sua senha ou utilizar senhas fracas. Já demos algumas dicas sobre senhas aqui.
Usar antivírus e firewall é chato? Sim, claro que é. Estes sistemas criam uma ‘máquina virtual’ dentro de seu sistema que executa os arquivos de uma forma extremamente controlada para analisar a possibilidade de risco, da mesma forma, ele montará e lerá os dados que estão entrando no seu micro, em busca de padrões que representem risco.
Mas vale a pena. Acredite, a chatice de usar da forma aqueda um sistema de proteção, é mil vezes menor que de ver seus arquivos de trabalho, ou pessoais, destruídos.
Por Gilberto Soares Filho,
consultor de TI e BI, programador
e aficionado por segurança online
Add a Comment