domingo, 15 de março de 2009

DENTRE SPYWARES, PHISHINGS, VÍRUS, SPAMS.

Há inumeras mensagens eletrônicas circulando pela rede. Como o aumento de usuários é constante, (a maioria desinformada sobre o assunto) a tendência de contaminações virtuais é cada vez "maior". Mas também não podemos colocar a culpa nos usuários, apesar de imprudentes.

SPYWARES: Esse normalmente não identificamos no uso diário, pois a função do mesmo é de agir "silenciosamente", o spyware tem como objetivo enviar informações importantes ou "não" de seu computador para outro destino (normalmente servidores).

O que eles ganham com isso?

Informações como: sites visitados, arquivos temporários, cookies, favoritos, softwares instalados, senhas e números de contas usadas através de seu(s) navegador(es) (Internet Explorer, Mozilla, Opera, Nescape, Safari, Chrome, MSN Explorer...)algumas dessas informações citadas são usadas para lesar o usuário (furtos, transferências e ou danos), outras para fins estatísticos é isso mesmo que eu disse, Fins Estatísticos! algumas empresas que não têm capacidade de trabalhar numa estratégia de marketing e apelam para o "Underground" (submundo) da Internet. Saber seus sites prediletos, ajuda a terem uma direção no mercado.

PHISHING: A forma mais recente dentre as citadas, nem por isso deixa de merecer nossa atenção. "Clona" um e-mail de seus contatos (o que quer dizer que eles estão contaminados ou que sua agenda de contatos foi copiada por um spyware (espião) ) e enviam uma mensagem eletrônica há você.

Mensagens comuns

"Veja as fotos..." - "Sua conta foi bloqueada..." - "O msn será pago a partir de..." - "Não sei como lhe contar, mas..." - "Atualize seus dados..." - "Você foi escolhido..." - "Big Brother Brasil..." - "Convite para minha fomatura..." - "Intimação..." - "Consulado exige..." - "Sua opotunidade de ganhar dinheiro fácil" e muitas outras...
O Phishing tem por objetivo instalar algum software malicioso em seu computador.

Dica: Jamais faça ou atualize cadastros online, toda empresa tem um SAC ou Fone de contato, use-o (mas procure em uma fonte confiável, lista telefônica, 102, google, site da empresa "que não esteja no e-mail"). Seus amigos não lhe fariam um convite onde tens que clicar para visualizá-lo, seu/ sua namorado(a) jamais lhe trairia, quer dizer... não lhe enviariam um e-mail informando isso pelo menos.

SPAM: Também usa como tática as agendas de contatos, porem, lhe enviam e-mails de promoções, informações, catálogos, vendas, novidades e outros... Não costuma ser um remetente de sua agenda mas sim usa nomes de empresas (e-mails fictícios). Uma consequência dos spywares para fins estatísticos.

Então para que serve?

Justamente para que você clique no(s) link(s) e o redirecione para uma página que obtenha seus dados através de um formulário.

VÍRUS: Podemos dizer que todas essas formas sejam vírus e ainda existem várias outras. O objetivo de um vírus é danificar ou proliferar-se por seus arquivos ou rede de computadores com a intenção de se beneficiar de alguma forma de sua vunerabilidade.

Qual a vantagem nisso?

Há duas ilusórias vantagens (na verdade não é uma vantagem).
Fins lucrativos: Empresas de anti-vírus que não têm competência de agir no mercado (afinal, graças aos insetos vende-se inseticidas).
Status: No submundo não se usa dinheiro como valor de moeda mas sim o "status", é como uma hierarquia onde se está no topo quem conseguir burlar mais, ter novas formas de ataques e principalmente invadir sistemas públicos e/ ou privados. Isso traz ao Cracker (invasor que prejudica) uma sensação de prazer e satisfação.

Não há firewall melhor do que o "bom senso no uso das ferramentas tecnológicas"

MSN, WINDOWS LIVE MESSENGER E WINDOWS MESSENGER. QUAL A DIFERENÇA ENTRE ELES?

O que poucos sabem é que eles não são um só, apesar de usarmos termos que "aparentemente" estão corretos, cometemos gafes ao conversar com pessoas com entendimento mais profundo no assunto.

MSN: (Microsoft Network) ao contrário do que muitos pensam, MSN é um portal da microsoft que permite que com apenas uma conta o usuário tenha acesso as várias ferramentas oferecidas, por exemplo: e-mail pelo hotmail, comunicação instantânea por softwares instalados ou não em seu computador, my space para o usuário criar um espaço (como se fosse um blog) dentre vários outros.

WINDOWS MESSENGER: (Mensageiro do Windows) como o próprio nome já diz é um software de comunicação instantânea, que é disponibilizado com a versão do windows, este programa é um dos pioneiros da Web. Mesmo sendo um "ancião" em comunicações ele possui recursos limitados, tais como não emitir alertas de chamada, visual não personalizável dentre outros.

WINDOWS LIVE MESSENGER: (Mensageiro Instantâneo do Windows) é uma versão inovada do Windows Messenger, porem, o software não vem disponível com o Windows, é necessário fazer download do mesmo. Esta versão "moderna" ganha efeitos visuais, alertas de chamada, jogos dentre outras opções disponíveis.

Agora você não cometerá o absurdo de chamar o Windows Live Messenger ou o Windows Messenger de MSN.

VALIDANDO O MICROSOFT WINDOWS XP

A Microsoft campeã de vendas em sistemas operacionais, usa como combate a pirataria a validação de seu sistema, e um de seus sistemas operacionais (Windows XP Professional) possui uma "digamos" que falha, na verdade é apenas uma forma maquiada de você pensar que eles realmente validam seu sistema.
Pensando nisso é claro que corri atrás dessa informação para confirmar tal fato. E realmente é possível validar o sistema operacional sem sequer usar o telefone, nem mesmo uma correspondência eletrônica ou qualquer tipo de contato com a empresa fabricante do produto.
Caso queira tirar essa mesma dúvida posto aqui passo-a-passo todo o processo de validação "gratuita".

1- Clique no menu Iniciar.
2- Clique em Executar.
3- Digite regedit e clique na opção OK.
4- Estamos dentro dos registros, abra as seguintes chaves:

-HKEY_LOCAL_MACHINE
-SOFTWARE
-Microsoft
-WindowsNT
-CurrentVersion
-WPAEvents

5- No painel à direita, clique duas vezes em OOBETimer.
6- Abrirá uma janela, delete o que conseguir dos valores e clique em OK.
7- Feche o regedit.
8- Clique novamente no menu Iniciar.
9- Clique em Executar.
10- Digite:

%systemroot%\system32\oobe\msoobe.exe /a

11- Abrirá uma outra janela, clique em "Sim, desejo telefonar…"
12- Na próxima etapa, clique em "Alterar chave de produto".
13- Nesta janela digite o número de seial:

THMPV-77D6F-94376-8HGKG-VRDRQ

14- Clique em atualizar.
15- Irá automaticamente retornar a janela anterior.
16- Clique em "Lembrar mais tarde".
17- Reinicie seu computador.
18- Clique no menu iniciar.
19- Clique em executar e digite:

%systemroot%\system32\oobe\msoobe.exe /a

20- Abrirá novamente a janela de ativação, basta clicar em OK e pronto!

O que essa validação me permitirá?
_ Instalar o Windows Media Player 11;
_ Instalar o Internet Explorer 7.0 ou superior;
_ Instalar o Service Pack 3;
Dentre outros serviços...

FALHA NO SISTEMA ARIES CONNECT VERSÃO 3.0

Mais uma das falhas encontradas em meu dia-a-dia, desta vez foi no Aries (software de gerenciamento de escolas de informática). O programa é disponibilizado para download pela Internet, porem, versão shareware (expira em 30 dias), acontece que o pacote de instalação do mesmo possui um arquivo chamado "RegAries" em formato ".rar", o que descobri é que para efetuar tal validação basta extrair esse arquivo, aparecerá uma mensagem de "Aviso de Segurança" clica-se em "Abrir" e pronto basta clicar na opção "Validar".

O intuito de mostrar essa falha não é de que se use formas para burlar o sistema, mas sim mostrar até que ponto seu software é seguro, tanto que não postamos aqui a URL do fabricante.

Antes de instalar qualquer software em sua máquina consulte além dos requisitos, referências do mesmo pelos fóruns, sites, buscadores, salas de bate papo e etc.