[Segurança de computadores]

Muito provavelmente é em seu computador pessoal que a maioria dos seus dados está gravada e, por meio dele, que você acessa e-mails e redes sociais e realiza transações bancárias e comerciais. Por isto, mantê-lo seguro é essencial para se proteger dos riscos envolvidos no uso da Internet.

Além disto, ao manter seu computador seguro, você diminui as chances dele ser indevidamente utilizado para atividades maliciosas, como disseminação de spam, propagação de códigos maliciosos e participação em ataques realizados via Internet.

Muitas vezes, os atacantes estão interessados em conseguir o acesso à grande quantidade de computadores, independente de quais são e das configurações que possuem. Por isto, acreditar que seu computador está protegido por não apresentar atrativos para um atacante pode ser um grande erro.

Para manter seu computador pessoal seguro, é importante que você:

Mantenha os programas instalados com as versões mais recentes:

Fabricantes costumam lançar novas versões quando há recursos a serem adicionados e vulnerabilidades a serem corrigidas. Sempre que uma nova versão for lançada, ela deve ser prontamente instalada, pois isto pode ajudar a proteger seu computador da ação de atacantes e códigos maliciosos. Além disto, alguns fabricantes deixam de dar suporte e de desenvolver atualizações para versões antigas, o que significa que vulnerabilidades que possam vir a ser descobertas não serão corrigidas.

Mantenha os programas instalados com todas as atualizações aplicadas:

[Boas práticas de segurança]

Quando vulnerabilidades são descobertas, certos fabricantes costumam lançar atualizações específicas, chamadas de patches, hot fixes ou service packs. Portanto, para manter os programas instalados livres de vulnerabilidades, além de manter as versões mais recentes, é importante que sejam aplicadas todas as atualizações disponíveis.

Use apenas programas originais:

O uso de programas não originais pode colocar em risco a segurança do seu computador já que muitos fabricantes não permitem a realização de atualizações quando detectam versões não licenciadas. Além disto, a instalação de programas deste tipo, obtidos de mídias e sites não confiáveis ou via programas de compartilhamento de arquivos, pode incluir a instalação de códigos maliciosos.

Use mecanismos de proteção:

[Mecanismos de proteção]

O uso de mecanismos de proteção, como programas antimalware e firewall pessoal, pode contribuir para que seu computador não seja infectado/invadido e para que não participe de atividades maliciosas.

Seja cuidadoso ao manipular arquivos:

Alguns mecanismos, como os programas antimalware, são importantes para proteger seu computador contra ameaças já conhecidas, mas podem não servir para aquelas ainda não detectadas. Novos códigos maliciosos podem surgir, a velocidades nem sempre acompanhadas pela capacidade de atualização dos mecanismos de segurança e, por isto, adotar uma postura preventiva é tão importante quanto as outras medidas de segurança aplicadas.

Alguns cuidados especiais para manipular arquivos contendo macros são:

Proteja seus dados:

O seu computador pessoal é, provavelmente, onde a maioria dos seus dados fica gravada. Por este motivo, é importante que você tome medidas preventivas para evitar perdê-los.

Seja cuidadoso ao instalar aplicativos desenvolvidos por terceiros:

Seja cuidadoso ao enviar seu computador para serviços de manutenção:

Seja cuidadoso ao utilizar o computador em locais públicos:

Quando usar seu computador em público, é importante tomar cuidados para evitar que ele seja furtado ou indevidamente utilizado por outras pessoas.

12.1. Administração de contas de usuários

A maioria dos sistemas operacionais possui 3 tipos de conta de usuário:

Administrador (administrator, admin ou root): fornece controle completo sobre o computador, devendo ser usada para atividades como criar/alterar/excluir outras contas, instalar programas de uso geral e alterar de configuração que afetem os demais usuários ou o sistema operacional.
Padrão (standard, limitada ou limited): considerada de uso “normal” e que contém os privilégios que a grande maioria dos usuários necessita para realizar tarefas rotineiras, como alterar configurações pessoais, navegar, ler e-mails, redigir documentos, etc.
Convidado (guest): destinada aos usuários eventuais, não possui senha e não pode ser acessada remotamente. Permite que o usuário realize tarefas como navegar na Internet e executar programas já instalados. Quando o usuário que utilizou esta conta deixa de usar o sistema, todas as informações e arquivos que foram criados referentes a ela são apagados.

Quando um programa é executado, ele herda as permissões da conta do usuário que o executou e pode realizar operações e acessar arquivos de acordo com estas permissões. Se o usuário em questão estiver utilizando a conta de administrador, então o programa poderá executar qualquer tipo de operação e acessar todo tipo de arquivo.

A conta de administrador, portanto, deve ser usada apenas em situações nas quais uma conta padrão não tenha privilégios suficientes para realizar uma operação1. E, sobretudo, pelo menor tempo possível. Muitas pessoas, entretanto, por questões de comodidade ou falta de conhecimento, utilizam esta conta para realizar todo tipo de atividade.

Utilizar nas atividades cotidianas uma conta com privilégios de administrador é um hábito que deve ser evitado, pois você pode, por exemplo, apagar acidentalmente arquivos essenciais para o funcionamento do sistema operacional ou instalar inadvertidamente um código malicioso, que terá acesso irrestrito ao seu computador.

Alguns cuidados específicos referentes à administração de contas em computadores pessoais são:

  • nunca compartilhe a senha de administrador;
  • crie uma conta padrão e a utilize para a realização de suas tarefas rotineiras;
  • utilize a conta de administrador apenas o mínimo necessário;
  • use a opção de “executar como administrador” quando necessitar de privilégios administrativos;
  • crie tantas contas padrão quantas forem as pessoas que utilizem o seu computador;
  • assegure que todas as contas existentes em seu computador tenham senha;
  • mantenha a conta de convidado sempre desabilitada (caso você queira utilizá-la, libere-a pelo tempo necessário, mas tenha certeza de novamente bloqueá-la quando não estiver mais em uso);
  • assegure que o seu computador esteja configurado para solicitar a conta de usuário e a senha na tela inicial;
  • assegure que a opção de login (inicio de sessão) automático esteja desabilitada;
  • não crie e não permita o uso de contas compartilhadas, cada conta deve ser acessada apenas por uma pessoa (assim é possível rastrear as ações realizadas por cada um e detectar uso indevido);
  • crie tantas contas com privilégio de administrador quantas forem as pessoas que usem o seu computador e que necessitem destes privilégios.
[1] Esta recomendação baseia-se em um princípio de segurança conhecido como “privilégio mínimo” e visa evitar danos por uso equivocado ou não autorizado. voltar

12.2. O que fazer se seu computador for comprometido

Há alguns indícios que, isoladamente ou em conjunto, podem indicar que seu computador foi comprometido. Alguns deles são:

  • o computador desliga sozinho e sem motivo aparente;
  • o computador fica mais lento, tanto para ligar e desligar como para executar programas;
  • o acesso à Internet fica mais lento;
  • o acesso ao disco se torna muito frequente;
  • janelas de pop-up aparecem de forma inesperada;
  • mensagens de logs são geradas em excesso ou deixam de ser geradas;
  • arquivos de logs são apagados, sem nenhum motivo aparente;
  • atualizações do sistema operacional ou do antimalware não podem ser aplicadas.

Caso perceba estes indícios em seu computador e conclua que ele possa estar infectado ou invadido, é importante que você tome medidas para tentar reverter os problemas. Para isto, os seguintes passos devem ser executados por você:

  1. Certifique-se de que seu computador esteja atualizado (com a versão mais recente e com todas as atualizações aplicadas). Caso não esteja, atualize-o imediatamente;
  2. certifique-se de que seu antimalware esteja sendo executado e atualizado, incluindo o arquivo de assinaturas;
  3. execute o antimalware, configurando-o para verificar todos os discos e analisar todas as extensões de arquivos;
  4. limpe os arquivos que o antimalware detectar como infectado caso haja algum;
  5. caso deseje, utilize outro antimalware como, por exemplo, uma versão online (neste caso, certifique-se de temporariamente interromper a execução do antimalware local).

Executar estes passos, na maioria das vezes, consegue resolver grande parte dos problemas relacionados a códigos maliciosos.

Independente de seu computador ter sido infectado ou invadido, é importante alterar rapidamente todas as senhas dos serviços que você costuma acessar por meio dele.

12.3. Cuidados ao usar computadores de terceiros

Ao usar outros computadores, seja de seus amigos, na sua escola, em lanhouse e cyber café, é necessário que os cuidados com segurança sejam redobrados. Ao passo que no seu computador é possível tomar medidas preventivas para evitar os riscos de uso da Internet, ao usar um outro computador não há como saber, com certeza, se estes mesmos cuidados estão sendo devidamente tomados e quais as atitudes dos demais usuários. Alguns cuidados que você deve ter são:

  • utilize opções de navegar anonimamente, caso queria garantir sua privacidade (você pode usar opções do próprio navegador Web ou anonymizers);
  • utilize um antimalware online para verificar se o computador está infectado;
  • não efetue transações bancárias ou comerciais;
  • não utilize opções como “Lembre-se de mim” e “Continuar conectado”;
  • não permita que suas senhas sejam memorizadas pelo navegador Web;
  • limpe os dados pessoais salvos pelo navegador, como histórico de navegação e cookies (os navegadores disponibilizam opções que permitem que isto seja facilmente realizado);
  • assegure-se de sair (logout) de sua conta de usuário, nos sites que você tenha acessado;
  • seja cuidadoso ao conectar mídias removíveis, como pen-drives. Caso você use seu pen-drive no computador de outra pessoa, assegure-se de verificá-lo com seu antimalware quando for utilizá-lo em seu computador;
  • ao retornar ao seu computador, procure alterar as senhas que, por ventura, você tenha utilizado.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

dezessete − 9 =

plugins premium WordPress