Arquivo

Arquivo do autor

Atualizando o Microsoft Security Essentials

9, março, 2010 Luciano Lima Sem comentários

Ola pessoal,

Acabei de publicar no site GUIA MCITP o artigo Atualizando o Microsoft Security Essentials.

O artigo tem como objetivo demonstrar como atualizar o Microsoft Security Essentials.

Acesse agora e indique para seus amigos.

Configurando os Controles dos Pais no Windows 7

6, março, 2010 Luciano Lima Sem comentários

Ola pessoal,

Acabei de publicar o artigo Configurando os Controles dos Pais no Windows 7.

O Controles dos Pais é um recurso que está disponível no Windows desde o Windows Vista. Com ele você pode limitar o tempo em que as crianças utilizam o computador, quando e quais jogos e programas eles podem utilizar e também é possível bloquear o acesso a certos filmes e programas de TV no Windows Media Centercom o recurso Controles dos Pais.

Acesse o link abaixo para ler o artigo completo:

http://www.guiamcitp.com.br/index.php/configurando-os-controles-dos-pais-no-windows-7/

Como manter seu computador atualizado e seguro

26, fevereiro, 2010 Luciano Lima 2 comentários

Ola pessoal,

Esse artigo tem como objetivo descrever como você (usuário final ou profissional de TI) pode contribuir para tornar o seu computador mais seguro e atualizado.

Se você é um usuário do Windows você provavelmente deve fazer as atualizações mensais da Microsoft ou se você não tem esse habito eu recomendo que você comece agora mesmo, para evitar qualquer acesso indevido aos dados do seu computador.

Agora será que somente instalando as atualizações que a Microsoft disponibiliza é o suficiente para manter-se seguro e atualizado?
A resposta é NÃO.
Atualmente existe vulnerabilidades presentes em todo lugar que possa ter um bit contendo alguma linguagem de programação.

Instalar as atualizações da Microsoft é o primeiro passo para deixar o seu computador atualizado e seguro, porém você também precisa manter os demais aplicativos atualizados, como por exemplo, antivírus, Acrobat, Winzip etc.

Um dos desafios é manter os demais aplicativos além do Windows atualizados e para isso você pode utilizar o Shavlik NetChk Limited ou Secunia Personal Software Inspector para consultar automaticamente se existe alguma atualização disponível para ser instalada em seu computador.

Esses softwares fazem um scan no seu computador para identificar se os programas instalados estão com as últimas atualizações aplicadas. Se você deixar para consultar os sites dos programas manualmente você poderá esquecer de fazê-lo ou poderá ser enganado por links falsos que são colocados nos sites de busca, o qual provavelmente irá leva-lo para um site de um atacante que irá explorar uma das vulnerabilidades que você possa ter em seu computador. Se você é um usuário final você pode utilizar a versão gratuita de uma das ferramentas relacionadas acima, a qual irá atendê-lo o suficiente para informá-lo sobre os softwares que precisam ser atualizados. Agora se você pretende utilizar esse tipo de ferramenta em uma rede corporativa eu recomendo um dos seguintes produtos: Qualys Guard, Nessus ou Shavlik NetChk Protect na respectiva ordem.

Você também precisa manter o Firewall do Windows habilitado ou instalar um firewall de mercado de sua escolha para evitar acessos indevidos na sua máquina através da Internet.

Em resumo para você manter o seu computador atualizado e seguro siga as recomendações abaixo:

1 – Matenha o Windows Update habilitado e configurado;

2 – Mantenha seu computador atualizado com as correções de segurança da Microsoft e dos terceiros;

3 – Instale um Antivírus e mantenha-o atualizado. Eu recomendo o Microsoft Security Essentials. Consulte o artigo Instalando e Configurando o Microsoft Security Essentials;

4 – Mantenha o Firewall do Windows habilitado ou instale um de sua preferência;

5 – Se você for instalar algum programa em seu computador sempre consulte o site do fabricante e instale sempre a última versão e todas as correções disponíveis;

6 – Se você receber algum e-mail suspeito, com as mensagens: clique aqui!!!, você foi sorteado…, etc não caia no golpe, delete imeditamente o e-mail e exclua-o da lixeira;

7 – Nos sites das Redes Sociais, como por exemplo, Orkut, Facebook, Twitter, etc, não clique em links suspeitos ou enviados por pessoas desconhecidas;

Seguindo essas sete dicas básicas você manterá seu computador seguro e atualizado.

Luciano Lima
[MVP Enterprise Security]-[MCSA Security]-[MCSE Security]

Visite meus sites:

twitter.com/lucianolima_mvp
www.guiamcse.com.br
www.guiamcse.com.br/forum (Novo)
www.guiamcitp.com.br
www.guiacissp.com.br
www.guiacissp.com.br/forum (Novo)
lucianomvp.spaces.live.com

Chegou a hora de substituir seu Windows 7 Release Candidate

26, fevereiro, 2010 Luciano Lima Sem comentários
<p> O Windows 7 RC expirará totalmente no dia 1º de Junho de 2010. O computador que estiver com esta versão do produto desligará a cada duas horas e os arquivos não serão salvos durante esta ação (o desligamento automático do seu computador terá início em MARÇO de 2010). Além disso, o papel de parede será alterado para um fundo preto sólido com uma mensagem na área de trabalho. Você também receberá notificações periódicas informando que o Windows não é original. Isso significa que seu computador pode não será capaz de obter atualizações ou downloads que exijam a validação do Windows original. Para evitar que isso aconteça reinstale uma versão anterior de Windows ou mova para o Windows 7. Em ambos os casos, será necessário fazer uma instalação personalizada (limpa) para substituir a versão RC. Como toda instalação limpa, é imprescindível fazer o backup de seus dados e reinstalar suas aplicações na nova instalação do Windows, para então restaurar os dados. Para mais informações sobre a substituição da versão RC, leia o artigo da base de conhecimento Microsoft KB 971767. Você também pode acessar o Fórum do Windows 7.</p>
<p>Fonte: http://technet.microsoft.com/pt-br/default.aspx</p>

<p> O Windows 7 RC expirará totalmente no dia 1º de Junho de 2010. O computador que estiver com esta versão do produto desligará a cada duas horas e os arquivos não serão salvos durante esta ação (o desligamento automático do seu computador terá início em MARÇO de 2010). Além disso, o papel de parede será alterado para um fundo preto sólido com uma mensagem na área de trabalho. Você também receberá notificações periódicas informando que o Windows não é original. Isso significa que seu computador pode não será capaz de obter atualizações ou downloads que exijam a validação do Windows original. Para evitar que isso aconteça reinstale uma versão anterior de Windows ou mova para o Windows 7. Em ambos os casos, será necessário fazer uma instalação personalizada (limpa) para substituir a versão RC. Como toda instalação limpa, é imprescindível fazer o backup de seus dados e reinstalar suas aplicações na nova instalação do Windows, para então restaurar os dados. Para mais informações sobre a substituição da versão RC, leia o artigo da base de conhecimento Microsoft KB 971767. Você também pode acessar o Fórum do Windows 7.</p><p>Fonte: http://technet.microsoft.com/pt-br/default.aspx</p>

Adobe corrige bug em ferramenta de atualização do Flash e do Reader

25, fevereiro, 2010 Luciano Lima Sem comentários

A Adobe soltou nesta quarta-feira (24/2) uma correção para uma vulnerabilidade crítica no Download Manager, utilitário do Windows usado para baixar os dois mais populares produtos da empresa, oAdobe Reader e o Flash Player.

A falha “potencialmente permite a crackers baixarem e instalarem softwares sem autorização no sistema do usuário”, reconheceu a Adobe em um boletim de segurança.

O pesquisador de segurança israelense Aviv Raff divulgou a vulnerabilidade na última semana, quando disse que crackers poderiam usar o Download Manager para instalar qualquer arquivo executável, incluindo códigos de ataque.

“Se você for para o site da Adobe instalar uma atualização de segurança para o Flash, você ficará exposto a um ataque dia-zero”, disse Raff.

O Download Manager não é o mecanismo de atualização do Reader e do Flash Player – esse é o Adobe Updater – mas é quem gerencia a transferência de arquivos do site da Adobe.

Entre outras coisas, o gerenciador resume downloads interrompidos e enfileira múltiplos arquivos para serem baixados. O utilitário não é um produto da Adobe, mas uma versão modificada do getPlus+, licenciado daNOS Microsystems.

Mesmo que o Download Manager seja removido do Windows quando o sistema é reiniciado, Raff disse que ainda representa danos pois muitas máquinas ficam ligadas durante dias e semanas antes de serem desligadas.

“A Adobe recomenda aos usuários verificarem se a versão vulnerável do Adobe Download Manager não está instalada em suas máquinas”, disse a empresa no boletim.

Os passos que a Adobe recomenda que sejam feitos incluem procurar no disco rígido por uma pasta “C:\Program Files\NOS\” ou entrar “services.msc” em uma linha de comando do Windows, depois deletar o “getPlus Helper’ da lista.

Usuários não precisam mexer no Reader ou no Flash Player, disse a Adobe,  já que a vulnerabilidade não afeta os programas.

Fonte: http://pcworld.uol.com.br/noticias/2010/02/24/adobe-corrige-bug-em-ferramenta-de-atualizacao-do-flash-e-do-reader/

© 2010 GUIA CISSP - Todos os direitos reservados.