Voltar para Artigos de Segurança







Usuário Consciente – Máquina Limpa

 

22 de abril de 2003
Postado por: Thadeu Camargo
 

Este artigo a primeira vista parece ser direcionado somente a usuários Windows, mas na realidade ele serve para usuários de qualquer sistema operacional, visto que a maior fonte de infecções por vírus ou invasões por trojans é devido a falhas humanas. Muitos problemas assim acontecem graças a falta de conhecimento ou displicência do usuário. Note que qualquer sistema está sujeito a invasões ou vírus. Isto não é uma particularidade do Windows.
Todo usuário deve ter em mente que não adianta confiar somente em programas antivírus ou firewall. Deve-se ter plena consciência de que estes programas são somente auxiliares, assim como o porteiro ou o segurança de um estabelecimento, não podem fazer o serviço sozinho. Eles precisam de orientação e regras e quem vai dá-las é o usuário. Por exemplo:
Digamos que você tenha uma casa e contratou um porteiro e um segurança. O porteiro verifica quem entra e quem sai. Conforme suas ordens, ele barra as pessoas que não tem autorização para entrar em sua casa e só deixa sair as pessoas que você autorizou. Já o trabalho do segurança é vigiar a casa evitando que marginais entrem nela. Ele trabalha com uma ficha de marginais previamente guardada no bolso, para que possa reconhecê-los e evitar que entrem na casa. Mas como a cada semana aparecem mais bandidos, é preciso que esta ficha seja sempre atualizada. Note que o trabalho de ambos não terá efeito algum se você não tiver regras bem definidas para o porteiro e se não atualizar as fichas de cadastro dos bandidos para o segurança. Se você autorizar o “Ladrão” a entrar na sua casa, não adiantará ter mil porteiros e segurança. O dono autoriza, eles obedecem.
Com o micro é a mesma coisa, neste caso, falando-se do firewall e antivírus, que são os programas mais conhecidos de proteção. A eficiência destes programas será altamente prejudicada se o usuário não tiver uma boa conduta e não souber definir regras claras de segurança. Para ver como trabalhar melhor com estes programas veja os artigos Firewalls e Antivirus, para que servem e como usá-los

Mas não é sobre os programas que escrevo este artigo. É sobre o usuário. Existem alguns procedimentos que todo usuário deveria ter para que não ocorram maiores problemas em relação a segurança. Procedimentos simples até. Muito simples. Tão simples que são solenemente ignorados até por users mais experientes.

Pequenos atos que poupam grandes dores de cabeça...

 
É engraçado, mas grande parte dos vírus e trojans se aproveitam dos sentimentos humanos, seja o humor, condolência, fraternidade, escárnio, ou amor. Mensagens com assuntos e textos pornográficos, humorísticos, correntes, sempre com um forte apelo a curiosidade. Muitos já tiveram suas máquinas invadidas graças a curiosidade de ver aquela modelo famosa nua ou para saber como é aquela piada que o texto diz estar em anexo...
Outros acham que serão contemplados com um bilhete de amor, que está em anexo...existem ainda aqueles que abrem o suposto anexo de um documento importante sem pedir confirmação, só porque veio do e-mail de seu chefe...
Armadilhas fáceis de serem evitadas se o usuário tiver um mínimo de cuidado. Armadilhas estas que são grande fonte de problemas. A partir do momento em que um anexo é aberto, toda uma rotina destrutiva pode ser desencadeada em seu micro, e conforme for o caso, um antivirus e um firewall não darão conta. Então, antes que isso aconteça, leia as linhas abaixo:

.: NUNCA abra anexos de origens desconhecidas

.: Se o anexo for de origem conhecida, peça confirmação do remetente.

.: NUNCA abra um anexo sem rodar um antivírus nele, mesmo sendo de origem conhecida.

.: Não clique em tudo que aparecer pela frente, verifique antes se é um link confiável ou uma “armadilha”, para isso passe o mouse por cima do link. Geralmente aparece um balão descrevendo o destino. Se tiver algo com extensão .exe, .com, .bat , NÃO CLIQUE.

.: Preste atenção a extensão dos anexos. Muitos vírus utilizam o golpe da dupla extensão, por exemplo, manda-se uma mensagem com o anexo “foto.jpeg.com” , apesar de parecer ser uma foto, por ter a extensão “jpeg”, na realidade é um executável, devido a extensão final “.com”. Isto com certeza não é boa coisa. O Windows por padrão não permite que as extensões sejam visualizadas. Para que isso possa ser feito, terá que entrar em “opções de pasta” e desmarcar a opção “ocultar as extensões dos tipos de arquivos conhecidos

.: Deixe seus programas antivirus sempre atualizados.

.: Muitos patches de segurança que são disponibilizados pelo desenvolvedor são destinados a corrigir problemas graves de segurança que são aproveitados por vírus e scripts maliciosos. Fique atento a isso e procure sempre instala-los. Um bom exemplo disso é a falha de segurança existente no Outlook Express versão 5, na qual um vírus pode infectar uma máquina simplesmente visualizando a mensagem. Existe uma correção disponibilizada na Microsoft para quem quiser baixar a mais de 1 ano mas muitos não efetuaram a correção. O resultado é que a cada mês milhares de máquinas são infectadas por vírus que se aproveitam desta falha. Se todos baixassem a correção, estes vírus já estariam extintos a muito tempo...

.: NUNCA clique em links que estejam dentro de mensagens de origens desconhecidas, caso conheça a origem, peça confirmação.


Considerações finais

 
A internet e os computadores são literalmente como um mundo, um mundo virtual. Um mundo habitado por pessoas legais mas também recheado de maus elementos. E as regras de segurança que os usuários devem ter são as mesmas que seriam para o mundo real, ou seja, deve se fechar as portas com critério e cuidado. Não se pode confiar somente nos empregados, deve se ter regras claras e firmes de segurança.



Caso tenha alguma dúvida, crítica ou sugestão a fazer: 

Voltar para Artigos de Segurança

                          Site desenvolvido no Mozilla Composer sob sistema operacional Linux Mandrake.
                          Todos os artigos escritos podem ser livremente copiados e divulgados desde que
                               se mantenham os créditos dos autores originais. Seja livre, mas seja justo.