segunda-feira, 19 de maio de 2008

Cartilha ensina como se proteger na internet

Vírus
É um programa capaz de infectar outros softwares e arquivos do computador. Para realizar a infecção, o vírus embute uma cópia de si mesmo em um programa ou arquivo. Quando ele é executado, também executa o vírus, dando continuidade ao processo de infecção. Previna-se:

- Instale e mantenha atualizado um bom programa de antivírus.- Desabilite no programa de e-mail a auto-execução de arquivos anexados às mensagens.
- Não execute ou abra arquivos recebidos por e-mail, mesmo que venham de pessoas conhecidas. Caso isso seja inevitável, certifique-se de que o arquivo foi verificado pelo programa antivírus.
- Procure utilizar, no caso de arquivos de dados, formatos menos suscetíveis à propagação de vírus, tais como RTF, PDF ou PS.
- Já no caso de arquivos comprimidos, não usar o formato executável. Opte pelo formato compactado, como o ZIP.
Transações on-line

Ao acessar sites de comércio eletrônico ou Internet Banking, o usuário precisa ficar atento ao manual básico de segurança. Em primeiro lugar, devem-se realizar transações somente em sites de instituições consideradas confiáveis.
- Antes de realizar qualquer ação, certifique-se de que o endereço apresentado no navegador (browser) corresponde ao site que você realmente quer acessar.
- Procure sempre digitar no navegador o endereço desejado. Não utilize links em páginas de terceiros ou recebidos por e-mail.
- Certifique-se de que o site faz uso de conexão segura, ou seja, que os dados transmitidos entre o navegador e o site serão criptografados. Além disso, o site deve utilizar um tamanho de chave considerado seguro (no mínimo, 128 bits).
- Não acessar sites de comércio eletrônico ou Internet Banking por meio de computadores de terceiros. - Desligue a webcam, caso possua, ao entrar em um site de comércio eletrônico ou de Internet Banking.
- Mantenha o navegador sempre atualizado e com todas as correções (patches) aplicadas.
- Altere a configuração do navegador para restringir a execução de Javascript e de programas Java ou ActiveX, exceto para casos específicos.
- Configure o programa de e-mail para não abrir arquivos ou executar programas automaticamente. Por fim, não execute programas obtidos pela internet ou recebidos por e-mail. Rede doméstica
- É preciso ter em mente que, dependendo da potência da antena do AP, a rede doméstica pode abranger uma área muito maior que apenas a da casa onde ela está instalada . Com isso, a rede pode ser usada sem o conhecimento do proprietário ou ter o tráfego capturado por vizinhos ou pessoas que estejam nas proximidades da casa.
- Altere as senhas. Quanto mais bagunçada for a senha, melhor, pois mais difícil será descobri-la. Assim, tente misturar letras maiúsculas, minúsculas, números e sinais de pontuação. Essa dica vale também para a senha pessoal.
- Altere o SSID (Server Set ID). É um conjunto único de caracteres que identifica uma rede sem fio. Ele diferencia uma rede sem fio de outra. Um cliente normalmente só pode conectar-se em uma rede sem fio se puder fornecer o SSID correto.
- Desabilite o brodcast do SSID.
- Use sempre que possível um WEP (Wired Equivalent Privacy). Ele é um protocolo de segurança para redes sem fio que implementa criptografia para a transmissão dos dados. No entanto, não é 100% eficaz.
- Procure usar o maior tamanho de chave possível (128 bits).
- Desligue seu AP quando não estiver usando a rede.

Spam
É o termo usado para se referir aos e-mails não-solicitados, que são enviados para um grande número de pessoas. Quando o conteúdo é exclusivamente comercial, este tipo de mensagem também é chamada de UCE (Unsolicited Commercial Email). Muitos provedores de acesso possuem filtro de e-mail, barrando o Spam

Cookies
São pequenas informações que os sites visitados podem armazenar no navegador. Os cookies costumam ser utilizados para rastrear e manter as preferências de um usuário ao navegar pela internet. Essas preferências podem ser compartilhadas entre diversos sites na rede, afetando a privacidade.

- Desabilite o recebimento de cookies, exceto para endereços confiáveis. Os navegadores com versões mais recentes normalmente permitem que o usuário desabilite o recebimento.
- Outra forma de manter a privacidade é usar sites que permitem que o internauta fique anônimo. Esses são conhecidos como anonymizers e intermedeiam o envio e recebimento das informações entre o navegador e o site que se deseja visitar. Neste caso, é importante ressaltar que o anonymizer deve ser confiável.

Blogs e páginas
Ao colocar uma página na internet é preciso proteger os dados contidos no endereço. O blog, diário virtual, vem sendo muito utilizado pelos internautas. Por isso, deve-se evitar colocar dados pessoais, como e-mail, telefone e endereço. Essas informações podem ser utilizadas por alguém mal-intencionado. Evite também:

- Fornecer dados sobre o computador, dizendo a marca, sistema operacional e os softwares utilizados.
- Não relate informações sobre o seu cotidiano como, por exemplo, hora em que saiu e voltou para casa, data de uma viagem programada ou horário em que foi ao caixa eletrônico.

Bugs no ICQ expõem máquina do usuário
Se você é usuário do ICQ, sua máquina corre o risco de ser invadida. Seis novos bugs de segurança nesse programa podem permitir a execução remota de comandos no PC. Os problemas afetam o ICQ 2003a e versões anteriores.

O alerta foi dado pela empresa americana Core Security. Segundo a Core, as seis vulnerabilidades podem ser exploradas de diferentes formas, que vão desde o travamento do ICQ à execução remota de programas na máquina invadida.
Algumas das brechas encontram-se no cliente de e-mail do ICQ. Outra falha está na forma de tratar arquivos GIF. Em ambos os casos, a exploração das brechas provoca um estouro de memória.
Até o momento, não existe correção para os problemas. Conforme a Core Security, a ICQ - empresa que produz o ICQ e pertence à America Online -, foi avisada sobre os bugs em março e abril e não deu nenhuma resposta.

Fonte: http://www.microeducacao.pro.br/Servicos/Diversos/DicasparaoMicro.htm

0 comentários: