

Usuário Consciente
–
Máquina Limpa
22 de abril de
2003
Postado por: Thadeu Camargo
Todo usuário deve ter em mente que não adianta confiar
somente em
programas antivírus ou firewall. Deve-se ter plena
consciência de que estes
programas são somente auxiliares, assim como o porteiro ou o
segurança de um
estabelecimento, não podem fazer o serviço sozinho. Eles
precisam de orientação
e regras e quem vai dá-las é o usuário. Por
exemplo:
Digamos que você tenha uma casa e contratou um porteiro e um
segurança. O porteiro verifica quem entra e quem sai. Conforme
suas ordens, ele
barra as pessoas que não tem autorização para
entrar em sua casa e só deixa
sair as pessoas que você autorizou.
Já o trabalho do
segurança é vigiar a casa evitando que marginais entrem
nela. Ele trabalha com
uma ficha de marginais previamente guardada
no bolso,
para que possa reconhecê-los e evitar que entrem na casa. Mas
como a cada
semana aparecem mais bandidos, é preciso que esta ficha
seja sempre atualizada. Note que o trabalho de ambos não
terá efeito algum se
você não tiver regras bem definidas para o porteiro e se
não atualizar as
fichas de cadastro dos bandidos para o segurança. Se você
autorizar o “Ladrão”
a entrar na sua casa, não adiantará ter mil porteiros e
segurança. O dono
autoriza, eles obedecem.
Com o micro é a mesma coisa, neste caso, falando-se do firewall
e
antivírus, que são os programas mais conhecidos de
proteção. A eficiência
destes programas será altamente prejudicada se o usuário
não tiver uma boa
conduta e não souber definir regras claras de segurança.
Para ver como
trabalhar melhor com estes programas veja os artigos Firewalls
e Antivirus,
para que servem
e como usá-los
Mas não é sobre
os programas que escrevo este artigo. É sobre o usuário.
Existem alguns procedimentos que todo usuário deveria ter para
que não ocorram
maiores problemas em relação a
segurança.
Procedimentos simples até. Muito simples. Tão simples que
são solenemente
ignorados até por users mais experientes.
É engraçado, mas grande parte dos vírus e trojans
se aproveitam dos
sentimentos humanos, seja o humor, condolência, fraternidade,
escárnio, ou
amor. Mensagens com assuntos e textos pornográficos,
humorísticos, correntes,
sempre com um forte apelo a curiosidade. Muitos já tiveram suas
máquinas
invadidas graças a curiosidade de
ver aquela modelo
famosa nua ou para saber como é aquela piada que o texto diz
estar em anexo...
Outros acham que serão contemplados com um bilhete de amor, que
está
em anexo...existem ainda aqueles que abrem o suposto anexo de um
documento
importante sem pedir confirmação, só porque veio
do e-mail de seu chefe...
Armadilhas fáceis de serem evitadas se o usuário tiver um
mínimo de
cuidado. Armadilhas estas que são grande
fonte de
problemas. A partir do momento em que um anexo é aberto, toda
uma rotina
destrutiva pode ser desencadeada em seu micro, e conforme for o caso,
um
antivirus e um firewall não darão conta. Então,
antes que isso aconteça, leia
as linhas abaixo:
.: Se o anexo for
de origem conhecida, peça confirmação do
remetente.
.: NUNCA abra um
anexo sem rodar um antivírus nele, mesmo sendo
de origem conhecida.
.: Não
clique em tudo que aparecer pela frente, verifique antes
se é um link confiável ou uma “armadilha”, para isso
passe o mouse por cima do
link. Geralmente aparece um balão descrevendo o destino. Se
tiver algo com
extensão .exe, .com, .bat , NÃO
CLIQUE.
.: Preste
atenção a extensão dos
anexos. Muitos vírus utilizam o golpe da dupla extensão,
por exemplo, manda-se
uma mensagem com o anexo “foto.jpeg.com”
, apesar de parecer ser uma foto, por ter a extensão “jpeg”,
na realidade é um executável, devido a
extensão final “.com”. Isto com
certeza não é boa coisa. O Windows por padrão
não permite que as extensões sejam
visualizadas. Para que isso possa ser feito, terá que entrar em “opções de pasta” e desmarcar a
opção “ocultar as extensões dos tipos
de arquivos conhecidos”
.: Deixe seus
programas antivirus sempre atualizados.
.: Muitos patches
de segurança que são disponibilizados pelo
desenvolvedor são destinados a corrigir problemas graves de
segurança que são
aproveitados por vírus e scripts maliciosos. Fique atento a isso
e procure
sempre instala-los. Um bom exemplo disso é a falha de
segurança existente no
Outlook Express versão 5, na qual um vírus pode infectar
uma máquina
simplesmente visualizando a mensagem. Existe uma correção
disponibilizada na
Microsoft para quem quiser baixar a mais de 1 ano mas muitos não
efetuaram a
correção. O resultado é que a
cada mês milhares de máquinas são
infectadas por vírus que se aproveitam desta falha. Se
todos baixassem a
correção, estes vírus já estariam extintos a muito
tempo...
.: NUNCA clique
em links que estejam dentro de mensagens de origens
desconhecidas, caso conheça a origem, peça
confirmação.
Considerações finais
A internet e os
computadores são literalmente como um mundo, um
mundo virtual. Um mundo habitado por pessoas legais mas também
recheado de maus
elementos. E as regras de segurança que os usuários devem
ter são as mesmas que
seriam para o mundo real, ou seja, deve se fechar as
portas com critério e cuidado. Não se pode
confiar
somente nos empregados, deve se ter regras claras e firmes de
segurança.
