Arquivo

Arquivo da Categoria ‘Segurança’

Atualizando o Microsoft Security Essentials

9, março, 2010 Luciano Lima Sem comentários

Ola pessoal,

Acabei de publicar no site GUIA MCITP o artigo Atualizando o Microsoft Security Essentials.

O artigo tem como objetivo demonstrar como atualizar o Microsoft Security Essentials.

Acesse agora e indique para seus amigos.

Configurando os Controles dos Pais no Windows 7

6, março, 2010 Luciano Lima Sem comentários

Ola pessoal,

Acabei de publicar o artigo Configurando os Controles dos Pais no Windows 7.

O Controles dos Pais é um recurso que está disponível no Windows desde o Windows Vista. Com ele você pode limitar o tempo em que as crianças utilizam o computador, quando e quais jogos e programas eles podem utilizar e também é possível bloquear o acesso a certos filmes e programas de TV no Windows Media Centercom o recurso Controles dos Pais.

Acesse o link abaixo para ler o artigo completo:

http://www.guiamcitp.com.br/index.php/configurando-os-controles-dos-pais-no-windows-7/

Como manter seu computador atualizado e seguro

26, fevereiro, 2010 Luciano Lima 2 comentários

Ola pessoal,

Esse artigo tem como objetivo descrever como você (usuário final ou profissional de TI) pode contribuir para tornar o seu computador mais seguro e atualizado.

Se você é um usuário do Windows você provavelmente deve fazer as atualizações mensais da Microsoft ou se você não tem esse habito eu recomendo que você comece agora mesmo, para evitar qualquer acesso indevido aos dados do seu computador.

Agora será que somente instalando as atualizações que a Microsoft disponibiliza é o suficiente para manter-se seguro e atualizado?
A resposta é NÃO.
Atualmente existe vulnerabilidades presentes em todo lugar que possa ter um bit contendo alguma linguagem de programação.

Instalar as atualizações da Microsoft é o primeiro passo para deixar o seu computador atualizado e seguro, porém você também precisa manter os demais aplicativos atualizados, como por exemplo, antivírus, Acrobat, Winzip etc.

Um dos desafios é manter os demais aplicativos além do Windows atualizados e para isso você pode utilizar o Shavlik NetChk Limited ou Secunia Personal Software Inspector para consultar automaticamente se existe alguma atualização disponível para ser instalada em seu computador.

Esses softwares fazem um scan no seu computador para identificar se os programas instalados estão com as últimas atualizações aplicadas. Se você deixar para consultar os sites dos programas manualmente você poderá esquecer de fazê-lo ou poderá ser enganado por links falsos que são colocados nos sites de busca, o qual provavelmente irá leva-lo para um site de um atacante que irá explorar uma das vulnerabilidades que você possa ter em seu computador. Se você é um usuário final você pode utilizar a versão gratuita de uma das ferramentas relacionadas acima, a qual irá atendê-lo o suficiente para informá-lo sobre os softwares que precisam ser atualizados. Agora se você pretende utilizar esse tipo de ferramenta em uma rede corporativa eu recomendo um dos seguintes produtos: Qualys Guard, Nessus ou Shavlik NetChk Protect na respectiva ordem.

Você também precisa manter o Firewall do Windows habilitado ou instalar um firewall de mercado de sua escolha para evitar acessos indevidos na sua máquina através da Internet.

Em resumo para você manter o seu computador atualizado e seguro siga as recomendações abaixo:

1 – Matenha o Windows Update habilitado e configurado;

2 – Mantenha seu computador atualizado com as correções de segurança da Microsoft e dos terceiros;

3 – Instale um Antivírus e mantenha-o atualizado. Eu recomendo o Microsoft Security Essentials. Consulte o artigo Instalando e Configurando o Microsoft Security Essentials;

4 – Mantenha o Firewall do Windows habilitado ou instale um de sua preferência;

5 – Se você for instalar algum programa em seu computador sempre consulte o site do fabricante e instale sempre a última versão e todas as correções disponíveis;

6 – Se você receber algum e-mail suspeito, com as mensagens: clique aqui!!!, você foi sorteado…, etc não caia no golpe, delete imeditamente o e-mail e exclua-o da lixeira;

7 – Nos sites das Redes Sociais, como por exemplo, Orkut, Facebook, Twitter, etc, não clique em links suspeitos ou enviados por pessoas desconhecidas;

Seguindo essas sete dicas básicas você manterá seu computador seguro e atualizado.

Luciano Lima
[MVP Enterprise Security]-[MCSA Security]-[MCSE Security]

Visite meus sites:

twitter.com/lucianolima_mvp
www.guiamcse.com.br
www.guiamcse.com.br/forum (Novo)
www.guiamcitp.com.br
www.guiacissp.com.br
www.guiacissp.com.br/forum (Novo)
lucianomvp.spaces.live.com

Adobe corrige bug em ferramenta de atualização do Flash e do Reader

25, fevereiro, 2010 Luciano Lima Sem comentários

A Adobe soltou nesta quarta-feira (24/2) uma correção para uma vulnerabilidade crítica no Download Manager, utilitário do Windows usado para baixar os dois mais populares produtos da empresa, oAdobe Reader e o Flash Player.

A falha “potencialmente permite a crackers baixarem e instalarem softwares sem autorização no sistema do usuário”, reconheceu a Adobe em um boletim de segurança.

O pesquisador de segurança israelense Aviv Raff divulgou a vulnerabilidade na última semana, quando disse que crackers poderiam usar o Download Manager para instalar qualquer arquivo executável, incluindo códigos de ataque.

“Se você for para o site da Adobe instalar uma atualização de segurança para o Flash, você ficará exposto a um ataque dia-zero”, disse Raff.

O Download Manager não é o mecanismo de atualização do Reader e do Flash Player – esse é o Adobe Updater – mas é quem gerencia a transferência de arquivos do site da Adobe.

Entre outras coisas, o gerenciador resume downloads interrompidos e enfileira múltiplos arquivos para serem baixados. O utilitário não é um produto da Adobe, mas uma versão modificada do getPlus+, licenciado daNOS Microsystems.

Mesmo que o Download Manager seja removido do Windows quando o sistema é reiniciado, Raff disse que ainda representa danos pois muitas máquinas ficam ligadas durante dias e semanas antes de serem desligadas.

“A Adobe recomenda aos usuários verificarem se a versão vulnerável do Adobe Download Manager não está instalada em suas máquinas”, disse a empresa no boletim.

Os passos que a Adobe recomenda que sejam feitos incluem procurar no disco rígido por uma pasta “C:\Program Files\NOS\” ou entrar “services.msc” em uma linha de comando do Windows, depois deletar o “getPlus Helper’ da lista.

Usuários não precisam mexer no Reader ou no Flash Player, disse a Adobe,  já que a vulnerabilidade não afeta os programas.

Fonte: http://pcworld.uol.com.br/noticias/2010/02/24/adobe-corrige-bug-em-ferramenta-de-atualizacao-do-flash-e-do-reader/

10 Dicas para Evitar Roubos ou Furtos de Notebooks

2, fevereiro, 2010 Luciano Lima 2 comentários

Com a popularização do uso de notebooks, houve um aumento do índice de roubos e furtos no Brasil bem como o risco de danos à integridade física dos seus portadores. Baseado nesses fatos eu elaborei 10 dicas para minimizar os roubos ou furtos de notebooks. Siga as dicas abaixo e fique mais seguro!
1 – Somente leve o seu notebook para lugares onde você sabe que ele será realmente necessário. Se o seu uso não for importante, deixe-o no escritório.

2 – Para transportá-lo, use uma bolsa ou uma mochila discreta, sempre mantendo junto ao corpo. Não carregue-o com a mão segurando-o pela alça, para evitar a identificação do notebook e consequentemente seu roubo.

3 – Mesmo trabalhando com seu notebook no escritório utilize o cabo de segurança. Essa prática dificulta o furto.

4 – Ao visitar um outro escritório ou cliente, mantenha o notebook sempre com você e prenda-o com o cabo de segurança. Se deixar o notebook em seu local de trabalho, tranque-o na sala ao sair ou prenda-o à mesa com um cabo de segurança. Acredite, não é difícil acontecer furtos dentro do ambiente corporativo.

5 – Quando você transportar o notebook no carro ou no táxi guarde-o no porta-malas, para evitar que você seja abordado em trânsito por um meliante. Nunca transporte o notebook no banco ou embaixo dele, esse tipo de prática facilita a ação dos meliantes.

6 – Em viagens áreas, transporte o notebook como bagagem de mão para evitar dano, furto ou perda.

7 – Se necessitar manter o seu notebook dentro do carro depois de estacioná-lo, deixe-o no porta-malas. Não deixe-o em cima dos bancos ou embaixo dele;

8 – Evite utilizar o notebook em locais públicos, como por exemplo: tâxi, ônibus, metrô, aeroportos, shopping etc.

9 – Se você estiver em um restaurante não descuide do notebook na hora de fazer o seu prato no buffet. Um pequeno descuido é o suficiente para ele ser furtado. Veja se no restaurantes tem guarda volumes ou revese com um amigo para olhar pra você enquanto você se serve.

10 – Evite manter dados confidencias armazenados no notebook para evitar acesso indevido às informações pessoas ou da empresa. Caso você tenha dados confidencias armazenados use criptografia para proteger seus dados.

Luciano Lima
[MVP Enterprise Security]-[MCSA Security]-[MCSE Security]

www.twitter.com/lucianolima_mvp
www.guiamcse.com.br

www.guiamcse.com.br/forum (Novo)
www.guiamcitp.com.br
www.guiacissp.com.br
www.guiacissp.com.br/forum (Novo)

© 2010 GUIA CISSP - Todos os direitos reservados.