[Prevenção] Atualizar seu PC contra as falhas de segurança

última modificação em 15 de Junho de 2009 às 09:20 por pintuda
Publicado por pintuda
Preservar ao máximo a segurança de um PC não se resume apenas na instalação e na atualização de softwares de proteção de base como um antivírus ou um firewall. Também é indispensável atualizar o sistema operacional assim como todos os softwares mais utilizados. Infelizmente, esta é bem a última coisa a que pensamos para otimizar a proteção do computador e, as falhas de segurança não corrigidas fazem o seu sistema correr um real perigo.



I - O que é uma falha e para que fins são usadas ?


Uma vulnerabilidade ou uma falha é, muitas vezes, consequencia de um erro de programação, um bug ou mau funcionamento do software, localizada em um ou mais elementos que compõem o sistema operacional ou nos programas de terceiros instalados no PC. Em geral, elas correspondem a ações inesperadas da parte do software agressor.

Vulnerabilidade usada com fins maliciosos, força as operações se o software reage de uma maneira incomum e, normalmente, permite que o hacker desvie o uso do aplicativo inicial, fazendo com que o software execute à distância, um código malicioso, por exemplo.

Essas falhas podem, portanto, facilitar a instalação ou o download de infecções. Assim, estas falhas não corrigidas aumentam as possibilidades de corrupção de um sistema e favorizam o roubo de informações confidenciais.

Como o número de utilizadores da Internet continua a aumentar e a ascensão da Internet na vida de cada dia (compras online, bancos, bolsa de valores, vida privada, etc), os ataques visando o proveito das vulnerabilidades de um sistema e os softwares de todo dia, são a alegria dos hackers!

Recentemente, a exploração da vulnerabilidades do sistema ou programas de terceiros tornou-se o veículo preferido e, cada vez mais utilizado, para a instalação de infecções.

Consciente de que um número significativo de programas instalados em um PC podem conter falhas de segurança susceptíveis de serem exploradas e, que muitos internautas não pensam em atualizá-los, é fácil entender que isto possa se tornar um trunfo na mão dos hackers.

Em geral, os códigos maliciosos criados para tirar proveito das falhas são práticos em "zero-day", ou seja, no mesmo dia da descoberta da falha, deixando completamente indefesos os mecanismos de proteção padrão, como os antivírus e os firewalls.

O desafio dos hackers é explorar essas vulnerabilidades imediatamente , antes da saída dos patches e das atualizações para combater o ataque.

Certas técnicas totalmente transparentes para os internautas possibilitam a infecção dos computadores « vulneráveis », como por exemplo, através de uma simples página web « traficada ».

Os sistemas não atualizados são naturalmente os mais expostos.

Por isso, é fundamental manter o seu sistema operacional atualizado, assim como os softwares mais utilizados : o navegador, o Office, os programas multimídias, etc.

Metodologias, como o «reverse engineering » , utilizadas por peritos em segurança informática consistem em pesquisar e encontrar falhas nos softwares, para melhorar a sua segurança.

Quando uma falha é descoberta, os grandes editores do mundo da informática se mobilizam para corrigir as falhas de seus softwares o « mais rapidamente possível »." Quando estas falhas são corrigidas, correções ou "patches" são difundidos através das atualizações automáticas dos sistemas. Por este motivo, é muito importante definir o seu sistema para que ele baixe automaticamente as atualizações dos programas mais vulneráveis aos ataques dos hackers.

II – Ativar a atualização automática dos softwares da vida de todo dia


Os criadores de malwares se concentram, principalmente, nas falhas descobertas em programas comuns na maior parte dos computadores para que os seus « malwares » contaminem o máximo de PC possível num tempo mínimo. Ou seja, as falhas :
  • No sistema operacional, na maioria dos casos, Windows e outros produtos Microsoft
  • No navegador : Firefox/Opera/Internet Explorer/Safari, etc
  • Nas plateformas Java, Adode Reader e Flash player
  • Na burótica como o Office.org, o Microsoft Word, etc
  • Nos softwares multimídias como o Quiktime, o Real Player, etc
  • etc ...


Certos exemplos citados acima possibilitam o anúncio das atualizações disponíveis !

1) Atualizar o Windows


Uma versão do Windows não atualizada é, portanto, mais vulnerável a hackers que uma versão que está definida para ser atualizada automaticamente. Para ativar as atualizações automáticas, vá em:
  • Iniciar
  • Painel de configuração e selecione o ícone Windows update, marque a casa Atualização automática. Assim, Windows e os outros produtos da Microsoft como Internet Explorer, Windows Defender, Windows media player, etc... serão automaticamente atualizados caso existam patches disponíveis.


Observação : as versões pirateadas do Windows são verdadeiros ninhos a vírus já que não beneficiam de todas as atualizações críticas de proteção. Ver aqui os perigos de utilizar tais versões.

2) Atualizar o navegador Firefox


O editor Mozilla propõe atualizações do seu navegador Firefos, regularmente. Em geral, este tem uma configuração padrão para baixar e instalar as atualizações. Para ter certeza, vá :
  • Na barra de menu e escolher o módulo « ferramentas »
  • No menu, escolher « Opção »
  • A seguir, selecionar a aba « Avançado » e dentro dela : atualização e certificar-se de que a casa Atualização automática está marcada, assim como aquelas do motor de busca edos módulos instalados.

3) Atualizar o console Java


Para atualizar o Java, consultar esta dica com a utilização do software Javara que instala a última versão e remove as antigas versões de Java, com um simples clicar do mouse.

Se necessário, veja o link direto para baixar : última versão, em inglês.
  • Você também pode, através do painel de contrôle, coordenar as atualizações do Java marcando a opção «atualização automática » através do ícone Java. A opção « configurações avançadas » define a frequencia com que Java irá verificar se existem atualizações disponíveis.

4) Atualizar Adobe Reader e Adobe Flash Player


Siga este procedimento para atualizar as plataformas Adobe :
  • Link direto para baixar a última versão do Adobe reader.
  • Link direto para baixar a última versão do Adobe Flash player.
  • Se você quiser que o Adobe te avise quando a nova versão do Flash Player estiver disponível, vá neste link :
    • Selecione "Me avisar sobre a disponibilidade das atualizações".
    • Por padrão, a verificação é regulada para "cada 30 dias".
    • Quando uma atualização está disponível, uma janela do Adobe Flash Player se abre propondo a instalação da última versão.
    • Link à consultar para mais informações sobre a segurança dessas plataformas.

III – Como corrigir todas as possíveis falhas de segurança ?


Update Checker de filehippo.com : Este software é indispensável, simples e extremamente eficaz. Ele te ajudará a determinar rapidamente quais aplicativos atualizar dentre todos os programas instalados no seu PC, inclusive os softwares os quais você nunca teria pensado. Ele te sugerirá, se for o caso, o download imediato das últimas versões e atualizações propostas pelos editores.

IV - Testar a vulnerabilidade do seu sistema

  • Microsoft põe à disposição um site que verifica a segurança do seu PC : Onecare.live.com
  • Esta dica te ajudará a testar a eficácia do seu firewall.
  • Segue uma seleção de softwares que te ajudarão a verificar o nível de segurança do seu PC e das falhas a serem corrigidas, se for o caso:
    • PC Security Test 2008 : software que testa a vulnerabilidade do PC, simulando ataques.
    • PcAudit: dá uma ideia do nível de proteção de um computador testando a eficácia dos softwares de proteção.
    • LanSpy : destinado principalmente aos administradores , ele escaneia as máquinas de uma rede informática.
    • Microsoft Baseline Security Analyzer : escaneia o sistema operacional para determinar as falhas de proteção a serem corrigidas.

V - Conclusão


Como diz o provérbio : « É melhor prevenir do que remediar ». Lembrar-se de que uma das regras elementares de segurança é manter o seu sistema atualizado se não quiser ser contaminado , entrando em um site malicioso ou clicando num link infectado ! Lembrar-se também de que a melhor proteção é o resultado da prevenção de riscos e falhas da segurança ! Manter um sistema atualizado garante uma navegação mais segura, evitando os inúmeros ataques dos hackers !

Artigo original publicado por green day
Melhores respostas por « Atualizar seu PC contra as falhas de segurança » em :
Atualização dos drivers da placa de vídeo Ver Atualização dos drivers gráficos Que placa de vídeo você tem ? No Windows Xp No Windows Vista Atualização Atualização dos drivers gráficos Para atualizar os drivers da Placa gráfica ou placa de vídeo, você precisa conhecer a marca e o...
Escolher uma placa gráfica para o seu PC Ver Escolher sua placa gráfica PC de escritório /Laptop Uma placa gráfica é composta essencialmente por um processador, do GPU (Graphic Processing Unit), e de memória. A placa gráfica é nela mesma um pequeno PC, dedicado as aplicações gráficas,...
[Vídeo] Conexão PC-TV VerÉ relativamente simples conectar seu PC na televisão. Conexão Configuração Notas Conexão Primeiro é preciso conectar os dispositivos através de um cabo de S-vídeo do PC na televisão ; depois, o som, ou seja, a saída dos fones de ouvido...
Download The Sims 2 Free Time Patch VerEste pacote de atualizações foi lançado para corrigir erros da versão original do Sims 2. Naturalmente é preciso o disco do jogo para instalar o corretivo. Ele é compativel com todas as traduções, inclusive com o português. Esta extenção permitir...
Download Nokia PC Suite VerO Nokia Pc Suite é uma ótima ferramenta para os usuários dos telefones da marca finlandesa Nokia. Com esta suite é possível desde fazer um backup completo até gerenciar seus arquivos multimídia. O aplicativo faz com que todos os processos sejam...
Montar um PC VerMontagem de um computador Um computador de tipo PC é modulável, isto é, pode ser montado utilizando elementos materiais de diferentes construtores, para obter um computador conforme às suas necessidades. Os elementos constitutivos do...
Bus PC Card (PCMCIA) VerO bus PC Card O bus PC Card foi inventado em 1989 pelo consórcio PCMCIA (Personal Computer Memory Card International Association, daí o nome dado às vezes ao bus) a fim de aumentar as capacidades de acolhimento de periféricos dos...
Montagem de um PC - Preparação da caixa VerPreparar a caixa Quando nos preparamos para instalar um PC, é necessário verificar se possuímos uma chave de fenda cruciforme, os parafusos de que necessitaremos, assim como os diferentes cabos e conectores. Existem algumas regras...