sexta-feira, 6 de novembro de 2009

Como saber se o seu antivírus está cumprindo o que promete?





Todo bom internauta sabe que ter um antivírus instalado e sempre atualizado é vital para a segurança (e saúde) do computador. É sempre melhor prevenir problemas trazidos por ameaças virtuais do que ter que resolvê-los depois e, às vezes, com consequências bem piores. Entretanto, ocorrem casos nos quais pensamos estar protegidos e nosso antivírus nos deixa na mão.


Nesses casos, mesmo que seja feita a opção por um novo antivírus, o que acontece em seguida, invariavelmente é o retorno da velha dúvida. E agora? Como vou saber se meu antivírus está realmente oferecendo a proteção que ele promete?


Se você já passou por isto, certamente tomou uma série de medidas preventivas antes de começar a utilizar um novo antivírus. O problema é que mesmo que façamos pesquisas antes de começar a utilizar determinado programa, os resultados de testes com antivírus, algumas vezes podem estar desatualizados, especialmente se eles datam de mais de seis meses.


Será que meu computador está protegido?


Em alguns casos, a base de dados dos antivírus pode não ser diariamente atualizada por seus desenvolvedores. E existem, ainda, alguns antivírus que têm certa defasagem no quesito que diz respeito ao reconhecimento de novas ameaças.


Se por qualquer motivo você está com dúvidas quanto ao funcionamento de seu antivírus, talvez uma forma de aliviar a mente de suas preocupações seja testá-lo. Para isto é preciso de um programa que simule ataques ao computador. Durante a montagem deste artigo, foram utilizados os testes disponíveis nesta página.


O que eles fazem?


Esta página possui uma série de links com executáveis que tentam tomar alguma ação dentro do seu sistema. Quando você clicar nos links para os testes (o “here” logo no começo da frase), seu antivírus deverá exibir uma mensagem, notificando sobre um programa “malicioso” que está tentando fazer alterações em seu sistema. Como no exemplo abaixo:


Neste exemplo foi efetuado o primeiro teste.


Quando clicamos no botão "deny" para negar a alteração, foi exibida uma mensagem apenas notificando o tipo de ameaça que havia sido detectada.


Mensagem da ameaça detectada


A primeira parte dos testes, a “Autostart Tests” é voltada a tentativas de alteração nos registros do Windows. Já a segunda, “Internet Explorer Config Change Tests” é para tentativas de alteração no navegador Internet Explorer e a terceira, “Network Config Change Tests” para uma alteração na rede.


Alguns dos testes aplicados


Após feitos estes testes, existe uma espécie de quarta etapa, chamada “Results and Clean-up”. Esta parte do teste é composta por um pequeno aplicativo que exibe uma espécie de resultado dos testes. Além disto, se algo foi alterado, ele se encarrega de desfazer a alteração.


Quando você executar este programa, serão exibidas três possíveis mensagens: Uma informando que as mudanças foram permitidas (nesse caso seu antivírus não se comportou de forma satisfatória), uma dizendo que as mudanças foram bloqueadas (seu antivírus bloqueou os testes).


A última relata que o teste não foi executado. Se você fez os testes e recebeu esta mensagem, seu antivírus bloqueou isto de forma tão efetiva que ele nem conseguiu detectar que o teste foi executado.


Exemplo do resultado do teste executado aqui


Resultados


Optando por este ou qualquer outro tipo de programa de teste de sua preferência, vale lembrar que quanto mais ameaças forem detectadas e bloqueadas por seu antivírus, mais seguro ele está. Também é bom ter em mente que nada no mundo virtual é 100% garantido, pois todos os dias surgem ameaças novas.




FONTE

segunda-feira, 2 de novembro de 2009

O que é vulnerabilidade de segurança?

Vulnerabilidade de segurança é o erro que aparece durante a função concreta do hardware, software e acordo, ou na política de segurança do sistema, que permitem que os atacantes para acessar unauthorizedly ou danificar o sistema. Vamos "? S tomar alguns exemplos, como os erros de lógica existente no chip Intel Pentium, os erros de programação, a versão anterior do Sendmail, as deficiências na forma de autenticação NFS acordo, o problema do administrador de sistemas Unix configuração serviço FTP anônimo sem configuração correta, etc Todos esses erros ou problemas podem tomar partido por invasores e ameaçar a segurança do sistema, de modo que possam ser considerados como vulnerabilidade de segurança do sistema.

Relação tempo e recursos relacionados entre vulnerabilidade de segurança e ambiente de sistema específicas:

1.Vulnerability pode ter impacto sobre um grande número de dispositivos de hardware ou software, incluindo o próprio sistema e seu software integrado, cliente de rede e software de servidor, roteadores de rede e firewall de segurança, etc Em outras palavras, entre as diferentes versões diferentes softwares e dispositivos de hardware ou o mesmo dispositivo, composto por diversos sistemas diferentes dispositivos, assim como configurações diferentes no mesmo sistema, os problemas de vulnerabilidade de segurança existem vários.

2.O problema de vulnerabilidade de segurança está intimamente ligada com o tempo. Um sistema a partir do dia do lançamento, como ele é usado em profundidade, terá vulnerabilidades expostas gradualmente. As vulnerabilidades encontradas anteriores podem ser reparados constantemente pelos patches lançados pelos fornecedores do sistema, ou será corrigido na nova versão do sistema liberado mais tarde. No entanto, uma nova versão do sistema que corrigiu as vulnerabilidades no sistema antigo também vai trazer algumas novas vulnerabilidades de segurança e de erros. Portanto, como o tempo passa, as vulnerabilidades de idade continuam a desaparecer, e os novos continuará a aparecer. As vulnerabilidades vai existir por um longo prazo.

Como corrigir a vulnerabilidade de segurança para proteger nossos computadores?

1.Operários Reparação
Preste atenção oportuna para as últimas correções lançadas mensalmente na Microsoft "? Sítio oficial. Então clique aqui para descarregar e instalar. Fluxo de mensagem de aviso para reiniciar o seu computador, após os quais as vulnerabilidades no sistema de computador que será reparado com as últimas correções .

2.Software Reparação
É um pouco problemático para reparar manualmente vulnerabilidades de seu sistema, para que possamos contar com a vulnerabilidade do conserto Spyware Cease. Este software não só pode fazer a varredura das vulnerabilidades de segurança em seu sistema em tempo, mas também ajudar a pagar a atenção para a informação sobre a Microsoft "? S patches regularmente. Desta forma, você pode operar o computador livre e facilmente.

A partir da descrição acima, espero que você pode saber mais sobre a vulnerabilidade de segurança que é importante em nosso uso diário do computador.

FONTE