Posts tagged Segurança

Actualizar programas com Secunia PSI

As vezes, manter aplicações actualizadas tem sido uma tremenda dor de cabeça, isso porque não existe uma maneira centralizada de realizar todo o processo de actualização. Como diz a Secunia, uma das causas da existência de vulnerabilidades nos nossos PCs, é a existência de programas que não têm sido actualizados a muito tempo, ou que simplesmente deixaram de ser actualizados para sempre.

Secunia PSI (Personal Software Inspector) é uma aplicação que se encarrega de dar-nos uma visão geral de todos os programas instalados no nosso PC, verificar se existe uma versão nova do mesmo e, caso haver, avisar-nos de que podemos baixar e instalar a nova versão (actualizar).

O programa revisa todos os programas, não só os que tem instaladores, ou aplicações freewares. Por exemplo, com Secunia PSI podemos ver se as aplicações da Adobe estão ou não actualizadas, o que não acontece com programas alternativos como o FileHippo ou o Ketarin).

More >

Neste natal nem tudo é presente

Pirata _ Pai Natal_1 E se for presente… então desconfia, pois pode não ter vindo do Pai Natal!.

O (A) ;-) PandaLabs identificou uma ameaça da nova variante do Worm que foi desenhado especialmente para redes sociais. Estamos a falar do Koobface cujo nome é um anagrama de Facebook…

O mesmo está a ser reutilizado em temas que estão ligados a esta época do Natal…

O link publicado no Wall do Facebook aponta para uma página falsa do YouTube, dando a visualização do vídeo origem à instalação do worm no computador. Após este processo é solicitada ao utilizador a confirmação de uma palavra apresentada com o sistema CAPTCHA.

Se a palavra for introduzida correctamente o worm regista um novo domínio em que o vídeo será alojado antes de continuar a ser distribuído. Caso o utilizador não realize este procedimento o sistema fica suspenso, apesar de uma ameaça de que será reiniciado em três minutos.
É nestas épocas de natal como outras como Pascoa, entre outras épocas.. que os crHackers aproveitam para disseminar vírus e roubar informações confidenciais dos utilizadores aproveitando a tendência para troca mais intensa de mensagens.

Por isso tenham muito cuidado… não só no facebook como em qualquer circunstância… pois nem tudo é presente… e see for, pode não ter vindo do Pai Natal…

A tua senha, é segura?

Senha, Password, FormEsta senha é segura? Como criar uma senha segura? … Perguntas como estas e muitas outras, são as que tem surgido quando estamos lidando com senhas. Procurarei falar neste artigo um pouco sobre isso.

Uma senha (password, palavra-passe) na Internet, ou em qualquer outro sistema computacional, serve para autenticar o utilizador, ou seja, é utilizada no processo de verificar a identidade do utilizador, assegurando que este é realmente quem diz ser que é.

Se uma outra pessoa tiver acesso a tua senha, ela poderá utilizá-la para se passar por tu na Internet. São vários os motivos pelos quais um individuo poderia utilizar (roubar) a tua senha. Entre eles, podemos destacar os seguintes:

  • Ler e/ou enviar E-mails em teu nome;
  • Obter informações pessoais armazenados no teu computador, tais como: Número de cartões de crédito, data de nascimento, senhas de outras contas, etc., etc.;
  • Esconder sua real identidade e então desferir ataques contra computadores de terceiros como se fosse tu a atacar;
  • Utilizar a senha para ter acesso à contas do banco, PayPal, E-mail, …

More >

Dicas para se proteger contra por bug do IE7

Microsoft divulga dicas para utilizadores evitarem ataques por bug do IE7

Empresa não divulga quando corrigirá vulnerabilidade, mas alerta que crackers exploram falha e indica como fugir de ataques.

PC SeguroA Microsoft alerta os utilizadores do Internet Explorer 7 que crackers estão explorando activamente uma vulnerabilidade crítica do browser. A empresa informou medidas de protecção, mas não comentou sobre uma correcção.

Em um informativo de segurança, a Microsoft reconheceu a falha. “Sabemos de alguns ataques que se aproveitam desta vulnerabilidade”, afirmou. Estão sujeitos a problemas os utlizadores que rodam o IE7 no Windows XP, Vista e Server 2008.

A Microsoft não avisa, contudo, quando corrigirá o bug. Ela apenas deixa claro que está investigando o problema e que divulgará uma correcção por meio de um service pack ou sua actualização mensal. “Ou mesmo em um update fora de nosso ciclo tradicional, dependendo das necessidades de nossos utilizadores”, explica.

As dicas da fabricante para os utilizadores se protegerem inclui mudar, nas “Opções da Internet”, o nível de segurança para “alto”, tanto nas opções “Internet” e “Intranet Local”. Além disso, é preciso desactivar os scripts activos.

Outra dica é activar também o DEP (do inglês data execution prevention”, na aba Avançado de “Opções da Internet”, e clique em “Activar protecção de memória para evitar ataques online”.

Mais de 10 mil servidores foram atingidos em ataque em massa pela web

De acordo com a empresa de segurança Kaspersky, links maliciosos foram colocados em servidores espalhados pelos continentes europeu e americano.

Crackers lançaram um ataque mundial na web colocando links maliciosos em até 10 mil servidores espalhados pelo mundo, disse a Kaspersky.

“Estimamos que foram atingidos entre 2 mil e 10 mil servidores pela web em dois dias, em sua maioria na Europa e nas Américas. Ainda não está claro quem está fazendo isso”, escreveu Kaspersky em seu site na sexta (07/11).

More >