Mostrando postagens com marcador Segurança. Mostrar todas as postagens
Mostrando postagens com marcador Segurança. Mostrar todas as postagens

16 de setembro de 2009

MBSA - Parte 3

Veremos como trabalhar com o MBSA.
  • Clique duas vezes sobre o ícone que foi adicionado na área de trabalho.
Security122
  • Para iniciar a análise do computador clique em Scan a Computer (Verificar o Computador).
Security123

  • Defina as opções desejadas e clique em Start Scan (Iniciar Verificação). Podemos definir quais itens serão verificados, como por exemplo, vulnerabilidades do IIS, SQL, senhas fracas, etc.
Security124

  • Após isso o relatório será exibido.
Security125

  • Nesse relatório podemos verificar algumas vulnerabilidades do sistema operacional e o que fazer para corrigir essas vulnerabilidades.
Obs.: A versão 2.1 Beta do MBSA está disponível para download. Essa nova versão do MBSA suportará o scan no Windows Vista.

MBSA - Parte 2

Para instalar o MBSA, siga os procedimentos abaixo:
  • Clique duas vezes sobre o arquivo MBSASetup-EN.
  • Na tela abaixo clique em Next (Avançar).
Security117
  • Selecione a opção I accept the license agreement (Eu aceito o contrato de licença) e clique em Next (Avançar).
Security118
  • Defina a pasta na qual o MBSA será instalado e clique em Next (Avançar).
Security119
  • Clique em Install (Instalar).
Security120
  • Clique em OK na tela que será exibida.
Security121

MBSA - Parte 1

O MBSA (Microsoft Baseline Security Analyzer) é uma ferramenta que ajuda os Analistas de Suporte à proteger os computadores. Essa ferramenta faz uma busca de vulnerabilidades nos computadores e gera um relatório dessas vulnerabilidades. Através desses relatórios podemos determinar os procedimentos que devemos seguir para proteger os computadores.
O MBSA pode ser executado em computadores com o Windows 2000, Windows XP e Windows Server 2003. Além disso, pode ser executado no computador no qual está instalado (local) ou em outros computadores da rede (remoto).
Para utilizarmos essa ferramenta devemos fazer o download no site da Microsoft. O MBSA não vem com nenhum sistema operacional da Microsoft.
O MBSA faz as seguintes verificações:

  • Atualizações de segurança não instaladas em Windows 2000 SP4 ou superior, Microsoft Office XP ou superior, Microsoft Exchange Server 2000 ou superior, Microsoft SQL Server 2000 SP4 ou superior.

  • Verifica se o firewall do Windows está habilitado.

  • Verifica se o recurso Atualizações Automáticas está habilitado.

  • Verifica se senhas fortes estão sendo utilizadas.

  • Verifica se as contas de usuários tipo Guest (Convidado) estão habilitadas.

Requisitos
Os seguintes requisitos são necessários para a instalação e utilização do MBSA:

  • Windows 2000 SP4 ou superior.

  • Internet Explorer 5.01 ou superior.

  • XML Parser (MSXML versão 3.0 com o último Service Pack.

  • Windows Update Agent 2.0.

  • Windows Installer 3.1.

  • Arquivos comuns do IIS (necessários no computador local, quando o scan for executado remotamente).

  • Portas de firewall: outbound 80 (HTTP) para download do arquivo WSUSSCAN.CAB. Além disso, as portas TCP 135, 139 e 445 (todas essas inbound) para o scan remoto.

  • O usuário deve estar logado com uma conta que possui perfil de Administrador.

  • Serviços habilitados para o scan local: Workstation e Server.

  • Serviços habilitados para o scan remoto:

    • Computador com o MBSA instalado: Workstation e Client for MS Networks.

    • Computador remoto no qual será feito o scan: Server, Remote Registry, File & Print Sharing e COM+.

30 de agosto de 2009

Descubra se seu PC está infectado pelo Conficker

O Conficker é o malware mais alarmante dos últimos tempos para Windows. Embora o estrago tenha sido menor do que o que se esperava, ele ainda causa estragos, e continua "zumbificando" computadores que rodam Windows.

O Conficker Working Group, grupo formado por empresas de antivírus e outras interessadas em conter a praga, criou uma página batizada de Conficker Eye Chart. Sua função é mostrar, de forma visual e facilitada, se sua máquina está infectada ou não. Caso as seis imagens sejam mostradas, seu PC não está infectado; caso contrário, há uma tabela que mostra o que cada resultado significa.

Conficker Eye Chart.

Conficker Eye Chart.

As duas possibilidades de infecção são as seguintes:


  • Fileira de cima (F-Secure, SecureWorks e Trend Micro) não carrega:
    Infecção por Conficker C ou maior.
    possivelmente infectado pela variante C ou maior;
  • F-Secure e Trend Micro não carregam: possivelmente infectado pela variante A ou B.
    Infecção por Conficker A ou B.

Como isso é possível? Graças à ação do Conficker. Ele, dentre outras coisas, bloqueia o acesso da máquina aos sites de antivírus, de onde vêm as atualizações de definições. Como as imagens acima estão hospedadas nesses sites, se elas não carregam, significa que o tráfego entre sua máquina e o site está interrompido, o que é um indício do Conficker.

A dica está num ótimo texto escrito pelo Altieres Rohr, especialmente para o G1. Além da dica acima, Rohr mostra como remover o Conficker, e passa outras informações interesantes acerca desse malware.

28 de agosto de 2009

Password Checker (Qual é o nível de segurança da sua senha?)

https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEh_RpeGhikRNzEoyPwAc0GdwR1Yempic-CZ556GrvVkwpRypvxJxDJJLjZ63pZS6n7YkYkOHL99gmzBMXz7xjiNMiQz69DjbmB7dUMa1w4rhzGAO8aybyOScBLuOhty0MTTfbJF4s9-DGkQ/s320/senha+na+pasta.jpg

Um dos métodos básicos que devemos utilizar para aumentar a segurança do nosso sistema é utilizar uma senha forte. Ou seja, uma senha que seja difícil de ser decifrada. Caso algum usuário mal intencionado tenha acesso a sua senha, provavelmente suas informações estarão totalmente comprometidas. Se isso ocorre em sistemas pessoais, o problema pode não ser tão grande. Mas se isso ocorre em uma empresa, com certeza um enorme problema será gerado.

E quais são os componentes para tornar uma senha forte?

  • Tamanho: o ideal é que sua senha possua um tamanho de no mínimo 8 caracteres. Senhas com 14 caracteres são consideradas muito fortes.
  • Combinação de caracteres: é importante que você utilize na sua senha letras maiúsculas, minúsculas, números e caracteres especiais. Quando mais caracteres diferentes, mais complexa a senha.
  • A senha: use uma frase ou uma palavra que você tenha facilidade em lembrar. Porém, que seja difícil para outras pessoas decifrar. Por exemplo: Eu Amo Meu Cachorro. Com certeza não é uma boa senha.

Algumas outras dicas:




  • Evite repetição do mesmo caractere.
  • Substitua letra por outros tipos de caractere, por exemplo, F@b!@n0. Porém, esse é um método já conhecido pelos hackers, portanto, utilize essa técnica juntamente com outras técnicas.
  • Não use nomes em senhas.
  • Não use datas de aniversário em senhas.
  • Se você usa mais de uma senha, nunca utilize a mesma. Sempre tenha uma senha diferente para cada sistema.
  • Jamais utilize senhas em branco.
  • Não revele sua senha para outras pessoas.
  • Nunca forneça senhas por email.
  • Altere sua senha constantemente.
Criei minha senha e agora gostaria de ter certeza que ela é forte. Bom, para esses casos você pode utilizar uma ferramenta da Microsoft chamada Password Checker. Basta você digitar sua senha nessa ferramenta que ela indicará qual é o nível de segurança da sua senha.

Para acessar essa ferramenta, acesse o site:

Security126

Agora basta você digitar sua senha no campo Password que o nível será exibido no campo Strength.

Vamos para alguns exemplos. Digite a senha 123. Perceba que o nível de segurança é bem fraco.

Security127

Agora digite teste 123. Observe que o nível de segurança já subiu para médio.

Security128

Agora digite a senha T3st3123@. Com essa senha já temos um nível forte de segurança.

Security129

E por último, digite a senha T3st3@Fab!ano2oo7. Essa é uma senha considerada “Best”, ou seja, uma senha difícil de ser descoberta, e que atende as requisitos de segurança. Possui mais do que 14 caracteres, possui letras maiúsculas e minúsculas, números e caracteres especiais.

Security130

Links relacionados

Fonte:http://fabianosantana.com.br

19 de agosto de 2009

Cryptainer LE

http://shop.berggreen.dk/cypherix/encrypt_pefaq.jpg
Permite que você crie um *container* seguro em seu PC, encriptando os files(arquivos) nele, usando encriptação de 448 bits (muito forte), sem a necessidade de mudar o modo como você trabalha. O programa cria novas dispositivos de acesso/letras, e todos os arquivos que ofrem adicionados aos novos dispositivos/discos virtuais, são encriptados em tempo real. O novo disco/letra é acessível através do Windows Explorer do mesmo modo que outros discos, desde que você tenha realizado o logon na interface do programa. Se o programa é terminado, os arquivos nos discos seguros não são acessíveis por outros usuários, já você pode acessá-los a qualquer hora com sua senha. Com este método, não é necessário que você seja *importunado* para prover senha para desencriptar *cada* arquivo, uma vez que todo o disco virtual é encriptado e seguro. Permite também que você envie arquivos auto-executáveis (EXE) encriptados, uteis para envio de arquivos por email. A versão FREE permite que você utilize no máximo um disco virtual de 5MB, mas não há limite de discos virtuais.

Empresa: Cypherix
Homepage: http://www.cypherix.co.uk

Custo: Freeware

Sistemas: Windows 95, 98, Me, 2000, XP, 2003

Tamanho: 2,38 MB

Download: http://www.cypherix.co.uk/cryptainer_le_download_center.htm

18 de agosto de 2009

O que é a Internet?

http://nem1e99.files.wordpress.com/2009/04/internet1.jpg
Rede de milhões de computadores de todo o mundo interligados por linhas telefônicas, fibra ótica e satélites. Além de ligar redes de computadores, conecta milhões de pessoas que formam suas redes de relacionamento e navegam pelas informações disponíveis no espaço virtual, também chamado de Ciberespaço. Cada vez mais será comum usar o celular para navegar na Internet.

Aproveite
  • Acesso e troca de diferentes tipos de materiais como imagens, sons, vídeos e textos;
  • Permite a comunicação e amizade entre pessoas de qualquer lugar do mundo;
  • Rica fonte para estudos, pesquisas, trabalho e diversão;
  • Supera limites de tempo e espaço, criando um novo espaço público, o ciberespaço.
Cuidado
  • Pode ser prejudicial se usada sem limites ou quando substitui todas as outras atividades de lazer;
  • Como todo espaço público, pode ser acessada por pessoas mal intencionadas;
  • A Internet não é "terra sem lei". Apesar da sensação de anonimato, quem praticar crime por meio dela pode ser identificado e punido;
  • Não podemos confiar em todas as informações, nem em todas as pessoas conectadas;
  • Proibir não educa nem previne. Dialogue e busque orientação.


Dicas para Manter-se Seguro
  • Nunca divulgue senhas, nome completo, endereços, números de telefone ou fotos íntimas;
  • Você distribui qualquer foto sua no mural da escola, no ônibus ou na praia? Porque então divulgar na Internet? Pense bem antes de publicar algo. Uma vez na rede, é muito difícil controlar o uso;
  • Comunique-se com educação. Respeito deve valer em qualquer espaço e com qualquer pessoa, mesmo com aquelas que não conhecemos;
  • Evite gravar as senhas e login no computador para não facilitar roubos;
  • Cuidado ao baixar arquivos, eles podem conter vírus, materiais impróprios ou serem ilegais. Anti-vírus e filtros podem ajudar a proteger;
  • Nunca aceite que sites instalem programas em seu computador e não faça download de nada que você não saiba exatamente o que é e de onde vem;
  • Busque provedores e serviços que ofereçam recursos de segurança, que sejam éticos e responsáveis;
  • Dialogue sempre com amigos, filhos e professores para se manter informado sobre segurança na Internet;
Fonte:https://www.safernet.org.br

12 de agosto de 2009

CUIDADOS NA INTERNET

Segue abaixo uma boa explicação para NÃO passarmos qualquer e-mail de pedido, promoção, protestos ou acusações sem antes verificar a veracidade dos fatos.

Recebi este e-mail logo depois de receber um comovente e-mail com uma foto de uma criança desaparecida. Mandei o e-mail "Pedido" que tratava desta criança desaparecida em Niterói.

http://nem1e99.files.wordpress.com/2009/04/internet1.jpg

Infelizmente, comprovei que era tudo mentira e que só tem malandrão por aí.

Veja o motivo abaixo (resposta de uma das pessoas que recebeu a mensagem):

"Rogério, como vai? Esse telefone não é de Niterói. Se você ligar direto, sem usar o DDD, a ligação não completa. Se usar o código 21, também não completa. Esses e-mails bem apelativos são criados por pessoas inescrupulosas para conseguir algo muito valioso para eles: o seu, o meu, o nosso endereço de e-mail"...

Qual candidato a deputado, dono de joalheria, diretor de banco, financeira, vendedor de qualquer coisa inútil, oportunistas de toda espécie etc, que não quer oferecer seus produtos ou dar o seu "plá", sem qualquer custo, para uma clientela seleta dessas: você, que é @ans e eu, que sou @petros...

Daí você manda para outros @ans, @iba, eu mando para @petrobras, @cvrd etc.

Alguém depois recolhe esses endereços, deleta os @ig da vida e vende por uma nota para os clientes acima.

Sou do comitê de segurança da informação da Petros e todos os e-mails desse tipo que chegam eu verifico a validade. Até agora, e já fazem mais de dois anos que estou nessa, somente um foi realmente verdade: era sobre um cadastramento de pessoas carentes para fazer cirurgia de palato,lábio leporino em crianças. Liguei e era real...

O resto, tudo mentira. O último foi do banco Santander, que estaria recrutando pessoas com deficiência física para trabalhar. Aqui, todo mundo ficou sensibilizado e quando eu recebi, simplesmente entrei no site do banco. Achei um "pop-up" (aquelas janelinhas das web pages) que desmentia essa notícia...

Aí seguem algumas dicas do nosso comitê para não "cairmos nessa":

1. Escrever um mail ou enviar qualquer coisa pela Internet é fácil demais... NÃO acredite automaticamente em tudo. Observe o texto, reflita, analise tudo isto antes de repassar aos amigos.

2. Quando nós recebemos mensagens pedindo ajuda para alguém, com alguma foto comovente, não repasse apenas "para fazer a sua parte",... pode haver alguém cheio de más intenções, por trás deste e- mail... verifique a veracidade das informações... Afinal, próximo de sua casa, há sempre alguém carente que você poderá ajudar, se esta for sua opção de vida.

3. Cuidado! Muito cuidado com mensagens-lista de dados de pessoas, que a cada um vai assinando, colocando seus endereços e telefones reais, repassando.. Podem facilmente serem utilizados por assaltantes, seqüestradores, ou clonadores de celular etc.

4. E AGORA, O MAIS, MUITO MAIS IMPORTANTE: Quando reenviarem mensagens: RETIREM OS NOMES E E-MAILS DAS PESSOAS POR ONDE AS MENSAGENS JÁ PASSARAM.
(Para quem não sabe, ao abrir o e-mail para "encaminhar", selecione (deixar em azul) os nomes e endereços e delete. Isso se chama "limpar" o e-mail".

Existem programas rodando na Internet para pegar "tudo que tiver antes e depois de um @". Isso é vendido para spammers, que muitas vezes espalham vírus.

Quando for mandar uma mensagem (e-mail) para mais de uma pessoa, para sua segurança e de seus amigos de sua lista de endereços. NÃO ENVIE COM O "Para:" NEM COM O "Cc" (Com cópia). ENVIE COM O "Cco" (Com Cópia Oculta, ou técnicamente, Cópia Carbono Oculta), OU AINDA "BBC" (Blind Copy), onde não aparecerão os endereços eletrônicos de nenhum destinátário.

Para sua segurança e de seus amigos de sua lista de endereços.

Quando todos nós fizermos isso, livraremos a Internet de 80% dos vírus...

Faça a sua parte... estou fazendo a minha!

Atenção: Não passe mais emails de correntes, caso não tenha verificado, você mesmo, sua veracidade... E sempre.... veja bem: SEMPRE limpe os endereços das outras pessoas e mande pelo CCO ou BBC...

Autor
Marcos Rozentul
SUNCE/CEDES/CELEG

VISITE SITES SEM ESTAR CONECTADO À INTERNET

Com a página desejada aberta, clique no menu Favoritos do Internet Explorer. Selecione o item Adicionar a favoritos. Na caixa de diálogo exibida, marque o item "Tornar disponível off-line". Clique no botão Personalizar.

Se você quiser que outras páginas chamadas por links contidos naquela que será salva sejam também arquivadas, deve responder sim à pergunta da caixa de diálogo seguinte.

Pressione Avançar. Na terceira caixa de diálogo, você define quando a página local deve ser sincronizada com a da rede.

Se você marcar a primeira opção, a sincronização deverá ser feita manualmente (clique em Ferramentas e em Sincronizar).

Se quiser, poderá determinar que a sincronização seja feita de forma programada, selecionando a segunda opção e indicando, em seguida, a periodicidade da sincronização.

Autor
José Antonio Ramalho
da Folha de São Paulo

10 de agosto de 2009

CUIDADO COM OS INVASORES!!!

Quadrilhas costumam enviar e-mails com vírus para roubar senhas bancárias

Recentemente, a Polícia Federal vem caçando e prendendo quadrilhas de hackers que furtam senhas bancárias utilizadas na Internet.

Os hackers costumam entrar nos computadores da seguinte maneira: enviam aos correntistas dos bancos spams que são e-mails de origem comercial contendo um link. O usuário é induzido a clicar num link exposto no texto. Ao clicá-lo, ele baixa um programa que infecta o computador, com o vírus conhecido como Cavalo de Tróia.

O programa baixado fica invisível no computador. Quando o internauta acessa a página do banco no qual mantém conta, o tal programa copia dados, como números de agências, de contas e de senhas usados pelo correntista e os envia para a quadrilha, que transfere os valores para contas de ''laranjas'' – pessoas que emprestam seus dados bancários e de identidade para receberem o dinheiro furtado.

ATENÇÃO: Os bancos não costumam enviar e-mails sem o devido consentimento do cliente.

QUE SÃO VÍRUS DE COMPUTADOR?

Um vírus de computador é um programa pequeno, desenvolvido para alterar a forma como um computador opera, sem a permissão ou o conhecimento de seu usuário.

Os vírus de programa infectam arquivos de programa. Esses arquivos normalmente têm extensões como .COM, .EXE, .OVL, .DLL, .DVR, .SYS, .BIN e, até mesmo, .BAT. Exemplos de vírus de programa conhecidos são: Jerusalém e Cascade.

Risco de infecção - Use seu computador com segurança e incentive todos que você conhece a fazerem o mesmo.

Verifique se as suas definições de vírus estão atualizadas. Use o LiveUpdate (ou o seu método preferido) para fazer download das últimas definições de vírus, pelo menos, uma vez por semana. Para mais informações sobre como atualizar definições de vírus, consulte o documento "SUPORTE DO SARC: fazendo o download e usando definições de vírus."

É fundamental : desconfiar de e-mails, sem que apareça o nome do remetente, ou com nomes desconhecidos, ou mesmo com assuntos obscuros, duvidosos.

Links: Nunca clique no link de uma mensagem. Seu destino pode ser verificado na parte inferior da janela, ao passar o cursor sobre o link. Se ele se referir ao download de um arquivo com as extensões .EXE, .SCR ou .BAT, é possível que seja um “Cavalo de Tróia”.

Anexos : Provedores e webmails avançados têm antivírus que checam seus anexos enquanto a mensagem é lida. Desconfie de anexos com as extensões citadas acima.

Alarmes Falsos de Vírus Os alarmes falsos são mensagens sobre vírus que supostamente são espalhadas quando você simplesmente lê um e-mail. Tais mensagens são extremamente comuns. Na verdade, elas não passam de correntes. Os indicadores mais comuns de um vírus de alarme falso estão relacionados abaixo. Se você receber um e-mail com todas ou algumas das seguintes frases, provavelmente ele é um alarme falso:

Se você receber um e-mail chamado [nome do alarme falso de e-mail], não abra!
Exclua-o imediatamente!!!
Ele contém o vírus [nome de alarme falso].
Ele excluirá tudo no disco rígido e [perigo extremo e improvável especificado aqui].
A existência deste vírus foi anunciada hoje pela [nome de uma organização com boa reputação aqui].
Envie esta mensagem para todas as pessoas que você conhece!!!

Se você receber um e-mail que use frases como "Read me NOW!!" URGENT!!!,
delete-o!

Anexos de e-mail
Simplesmente ler ou abrir uma mensagem de e-mail normalmente não dissemina um vírus. No entanto, se o seu sistema de e-mail estiver definido de alguma forma para executar anexos (EXE), automaticamente, você estará correndo riscos.

Endereços: Sempre digite o endereço do banco. Verifique seu certificado de segurança, clicando no pequeno cadeado fechado no navegador ao entrar no site.

Antivírus e firewall: O uso destes programas é essencial no PC. O antivírus monitora os arquivos presentes no HD e o firewall checa a comunicação entre o computador e a Internet.

Navegador: Navegadores como o Firefox são mais seguros que o Internet Explorer. Tenha sempre a última versão instalada ou atualize o que você possui em seu PC pelo update do programa.

Fontes: JB e Symantec

9 de agosto de 2009

COMO EVITAR FRAUDES BANCÁRIAS NA INTERNET

1 – Minimize a página.
Se o teclado virtual for minimizado também, o site é verdadeiro - está correto.
Se ele permanecer na tela sem minimizar, é pirata! Não tecle nada.

2 – Sempre que entrar no site do banco, digite sua senha ERRADA na primeira vez. Se aparecer uma mensagem de erro significa que o site é realmente do banco, porque o sistema tem como checar a senha digitada.
Mas se digitar a senha errada e não acusar erro é mau sinal. Sites piratas não têm como conferir a informação. O objetivo é apenas capturar a senha.

3 – Sempre que entrar no site do banco, verifique se no rodapé da página aparece o ícone de um cadeado, além disso clique duas vezes sobre esse ícone; uma pequena janela com informações sobre a autenticidade do site deve aparecer.
Em alguns sites piratas o cadeado pode até aparecer, mas será apenas uma imagem e ao clicar 2 vezes sobre ele, nada irá acontecer.

Os 3 pequenos procedimentos acima são simples, mas garantirão a vocês uma segurança a mais contra as fraudes na internet


Criado por: Lulu Micaldas

LIMPANDO AS MENSAGENS ANTES DE REPASSAR

No Outlook

Sempre que for repassar, encaminhar ou responder um e-mail, deixe-o "limpo". Apague o que está marcado em azul (veja abaixo): (basta selecionar com o mouse e clicar em "Delete" no teclado.)

- Fazendo isso você está resguardando o e-mail dos seus amigos e protegendo sua privacidade!

- Se você não deletar a parte onde fica o endereço do seu amigo, este e-mail vai rodar pela Internet, divulgando o endereço de e-mail de todos os outros. E, aí, seu amigo poderá receber todo tipo de lixo eletrônico (spam) e até vírus! Acho que você não quer ser responsável por isso, não é?

Então, vamos lá, deixe de preguiça!!

Sempre que for repassar, encaminhar ou responder uma mensagem, retire a parte que está ilustrada acima! Isto também denota que você tem capricho na sua correspondência!

- E pra ver as mensagens com efeitos de movimento, som, etc., faça o seguinte: