Grupo de Pesquisa em Segurança Promete Transformar... Durante todo o mês, pesquisadores da Abysssec prometem divulgar vulnerabilidades em softwares de empresas como Microsoft, Adobe, Mozilla e Apple. Um grupo pouco conhecido de pesquisadores de segurança...

Readmore

Conhecendo as Ameaças de Segurança Quando as pessoas falam sobre as ameaças de segurança em computadores, elas estão geralmente se referindo a Vírus, Worms e Spyware: Um Vírus é um programa que pode copiar-se, geralmente, anexando-se...

Readmore

Scam Oferece iPad Gratuito para Usuários do Twitter... Internautas alegaram que tiveram suas contas invadidas e usadas para enviar o mesmo spam para os seus amigos na rede. Na última quarta-feira (25/8), o Twitter alertou os usuários sobre um scam...

Readmore

YouTube Tem Quase Três Milhões de Páginas Falsas Páginas são encontradas buscando o termo "Hot Video" e podem direcionar usuários para downloads de falsos antivírus. O Google tem quase três milhões de páginas falsas indexadas ao YouTube...

Readmore

Google corrige dez vulnerabilidades do navegador Chrome Entre as falhas, duas poderiam ser exploradas por arquivos maliciosos, incluindo imagens no formato SVG e arquivos do tipo MIME. A Google corrigiu na última quinta-feira (19/8) dez vulnerabilidades...

Readmore

twitter

Twitter Facebook

IE8 alcança marca de um bilhão de malwares bloqueados

Category : Internet Explorer, Segurança

Para efeito de comparação, em agosto de 2009, o navegador havia interrompido apenas 70 milhões de downloads, disse a Microsoft.

O filtro de segurança do Internet Explorer 8 (IE8), o SmartScreen Filter, utilizado para proteger os usuários de sites duvidosos, já bloqueou um bilhão de downloads de malware, de acordo com um anúncio da Microsoft.

Como acontece em ferramentas semelhantes, encontradas, por exemplo, no Mozilla Firefox, a primeira ação do SmartScreen é verificar se cada site visitado está em uma lista branca de sites, assim qualquer novo site é um suspeito, em potencial. 

Em segundo lugar, mesmo se o usuário optar por acessar um site suspeito, o IE8 interromperá automaticamente o download de arquivos maliciosos. 

Este é o elemento de bloqueio incluído na marca de “um bilhão”. O recurso surgiu no IE8 quando ele foi lançado, em março de 2009.

“Nós estamos melhorando cada vez mais o serviço anti-malware através do filtro SmartScreen, porque continuamos a investir em nosso serviço de back-end”, disse o gerente sênior de produto da Microsoft, James Pratt, em um blog. 

Para efeito de comparação, em agosto de 2009, o filtro havia bloqueado apenas 70 milhões de downloads, informou a companhia. Alcançando a marca de um bilhão quase um ano depois,  o aplicativo bloqueia, hoje, aproximadamente aquele número por mês, embora com uma maior base maior de usuários.

Os filtros anti-malware – ou filtros anti-phishing como costumavam ser chamados – são usados em todos os navegadores. As comparações entre eles são difíceis, mas o bloqueio de arquivos maliciosos do IE8 parece oferecer uma vantagem neste aspecto particular de segurança.

Fonte: http://idgnow.uol.com.br/internet/2010/07/26/ie8-alcanca-marca-de-um-bilhao-de-malwares-bloqueados/

Alerta de Vulnerabilidade – Internet Explorer (Atualizado)

Category : Segurança

A Microsoft divulgou em 14 de Janeiro o Security Advisory 979352, relativo a uma vulnerabilidade no Internet Explorer 6.0 Service Pack 1, Internet Explorer 7 e Internet Explorer 8. Esta vulnerabilidade pode ser explorada por uma página Web maliciosa e permite que seja executado código com os mesmos privilégios do usuário.

Esta vulnerabilidade foi utilizada em ataques específicos contra a Google Inc. e outras empresas na República Popular da China. A Microsoft não tem conhecimento até o momento de uso mais amplo desta vulnerabilidade na Internet.

A Microsoft está trabalhando no desenvolvimento de uma correção  para o problema que deve estar disponível assim que possível, incluindo possivelmente divulgá-la fora do data normal (segunda terça-feira de cada mês). Por enquanto as seguintes ações de proteção podem ser tomadas:

Modo Protegido - No Windows Vista e Windows 7 o Internet Explorer por default trabalha em Modo Protegido (Protected Mode) para sites da Internet, o que mitiga o risco de exploração desta vulnerabilidade.  A Microsoft recomenda que você sempre que possível use o Modo Protegido para navegar na Internet.

IE PM

Caso o Modo Protegido não esteja ativado para sites da Internet, você pode ativá-lo abrindo o menu Ferramentas e em seguida selecionando o menu Opções da Internet. O Modo Protegido pode ser ativado na guia Segurança, conforme a imagem abaixo:

IE PM2

Data Execution Prevention – Além de sempre utilizar o Modo Protegido para navegar na Internet, usuários do Internet Explorer 7 são encorajados a habilitar o recurso de Data Execution Prevention (DEP), que torna mais difícil a execução de um ataque contra esta vulnerabilidade. O DEP já é habilitado por default no Internet Explorer 8.

Para habilitar o DEP no Internet Explorer 7, clique no botão Fix It abaixo. Para o Fix It funcionar você deve estar executar o Internet Explorer como administrador (no Vista, clique com botão direito e selecione Executar como Administrador), e depois reiniciar o Internet Explorer para que o DEP seja efetivamente ativado.

 Alerta de Vulnerabilidade – Internet Explorer (Atualizado) 

Usuário Não-Administrador – Para limitar o impacto da vulnerabilidade, navegue na Internet com uma conta de usuário que não seja administradora do sistema.

Este post do blog será atualizado assim que novas informações estiverem disponíveis.

Atualização (15/1/2009) – O SANS reporta que o código-fonte de um exploit para a vulnerabilidade foi divulgado na Internet. Este exploit somente afeta o Internet Explorer 6. As versões mais novas do Internet Explorer possuem mecanismos de proteção como o Modo Protegido e o DEP que tornam a exploração da vulnerabilidade muito mais difícil.

fonte: http://blogs.technet.com/risco/archive/2010/01/15/alerta-de-vulnerabilidade-internet-explorer.aspx

5 recursos de segurança do Windows 7

Category : Segurança, Windows 7

A Microsoft diz que o Windows 7 é o sistema operacional da plataforma Windows mais seguro já criado até hoje. Mas a emprsa vem dizendo isso a cada nova versão do sistema operacional que lança nos últimos 15 anos. E, em todas as vezes, o argumento era correto.

Claro que a Microsoft faz um marketing enorme em torno do novo sistema operacional, mas há melhorias consideráveis na questão da segurança. Melhorias que afetam mais o usuário que estiver fazendo (ou considerando fazer) a migração para o Windows 7 a partir do XP (muitas das modificações já existiam no Vista). Vamos a elas.

Proteção do core
O kernel é o coração de um sistema operacional e, por isso mesmo, principal alvo para todo tipo de praga e outros tipos de ataques. Basicamente, caso um cracker possa acessar ou manipular o kernel do sistema operacional, ele será capaz de executar códigos maliciosos em um nível que não é detectável por outras aplicações ou mesmo pelo sistema operacional propriamente dito.

A Microsoft desenvolveu um modo de proteção do kernel para evitar que processos não autorizados tenham acesso ao núcleo do Windows 7.

Além de proteger o kernel, a Microsoft promoveu outros ajustes importantes desde o lançamento do Windows XP para proteger o sistema operacional. Muitos tipos de ataques ocorrem porque o criminoso virtual sabe onde uma função específica ou comando reside na memória do sistema, ou porque realizam ataques por meio de arquivos que, na teoria, deveriam conter apenas dados.

O ASLR (Address Space Layer Randomization) dificulta esse tipo de ação ao tornar randômico – portanto imprevisível – a localização de operações chave do sistema operacional. A Microsoft implementou a DEP (Data Execution Prevention) para evitar que arquivos que deveriam supostamente conter apenas dados ou que estejam armazenados uma área reservada para dados possam executar códigos de qualquer tipo.

Navegação segura
O Windows 7 traz a mais recente versão do navegador da Microsoft, o Internet Explorer 8. Mesmo quem não estiver usando o novo sistema operacional pode baixar e usar o IE8 com as versões anteriores do Windows; as melhorias introduzidas nele realmente valem a pena.

A primeira delas é o modo de navegação privativa ou anônima (InPrivate Browsing) proporciona a opção de surfar na web sem deixar rastros. Quando a funcionalidade é ativada, o IE deixa de registrar qualquer informação relacionada com o que se faz na web. Isso significa que nada do que é digitado é registrado no cache, nada de histórico dos sites visitados. A função é particularmente útil quando se compartilha um computador ou utiliza-se uma máquina em lugar público, como uma lan house ou biblioteca na escola.

Outra melhoria notável do IE8 é o Modo Protegido e que está relacionado a componentes de segurança do Windows 7 para impedir que códigos maliciosos ou não autorizados sejam executados dentro do navegador. Esta funcionalidade não permite, por exemplo, que a simples visita a um site contaminado possa baixar e instalar códigos maliciosos no computador.

Proteção que adoramos odiar
O controle de contas de usuário (UAC pela sigla em inglês) é, provavelmente, a característica mais odiada e ao mesmo tempo amada do Vista. No Windows 7, o UAC continua lá, mas a Microsoft adicionou um recurso que dá mais controle do nível de proteção ao usuário e, em decorrência, do número de pop-ups solicitando permissão para acesso ou execução de algum processo.

Além disso, os pop-ups são apenas um aspecto do que o UAC proporciona. Muitos usuários simplesmente desabilitaram o UAC completamente no Vista. O problema é que ao fazer isso no Vista, eles também estavam desativando o modo de proteção do Internet Explorer além de outros recursos de proteção do sistema operacional. O controle variável disponível no Windows 7 também faz o mesmo, mas o usuário tem melhor controle sobre o que desabilitar a partir de ajustes no Painel de Controle.

Ferramentas de segurança e aplicativos
Por conta do modo de proteção do kernel e das mudanças que a Microsoft fez para gerenciar como (ou se) aplicações são autorizadas a interagir com funcionalidades core do sistema operacional, antivírus e outros aplicativos de segurança mais antigos não são compatíveis com o Windows 7.

Fornecedores com McAfee, Symantec, Trend Micro, entre outros, já estão oferecendo versão compatíveis com o Windows 7 de seus produtos de segurança. Mas é bom saber que a Microsoft oferece uma solução de segurança – Microsoft Security Essentials – gratuita (o download só é válido para donos de cópias genuínas do Windows), de forma que não será preciso desembolsar um centavo sequer.

Um firewall e ferramentas anti-spyware fazem parte da instalação básica do Windows 7.

Centro de monitoramento
O Centro de Segurança que os usuários do Windows XP estão familiarizados foi substituído pelo Centro de Ação (Action Center). Trata-se do console de monitoramento que é mais abrangente no Windows 7, incluindo a questão da segurança.

O Centro de Ação oferece uma interface unificada para monitoramento da segurança, incluindo informações sobre o firewall, spyware e proteção contra vírus, bem como o estado atual do Windows Update, configuração dos padrões de segurança web e UAC.

Fonte: http://computerworld.uol.com.br/seguranca/2009/11/03/5-recursos-de-seguranca-do-windows-7/

Related Posts with Thumbnails