Proteger e Prevenir invasões indesejáveis..

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Proteger e Prevenir invasões indesejáveis..

Mensagempor NePTeR » Segunda Ago 08, 2005 22:40

Estando a ver constantemente a chegado de novos users, cada vez mais a este forum que vem procurar saber quais as melhores formas de protecção.. AntiVirus, Firewalls, AntiSpywares, etc.. decidi criar um topico onde pretendo juntar tudo isso, de forma clara e simples.. vamos então começar..

Existem uns aspectos a que devemos dar particular importância, são eles:
- AntiVirus
- AntiSpywares
- Firewalls
- Browsers
- Actualizações, etc

AntiVirus
O que são?
- Os Antivirus são programas específicos destinados a combater os virus informáticos. Uma vez instalados no computador (e actualizados constantemente), tornam-se activos e atentos vigilantes. Estes programas identificam os vírus quando entram no sistema e depois neutralizam-nos, evitando assim a sua propagação, e tambem reparar e recuperar ficheiros após uma "infecção" cometida por um vírus.

Quais os melhores?
- Os melhores antivirus actualmente disponíveis no mercado são: Kaspersky, McAfee, AVG, NOD32, AntiVir...

Onde posso realizar o download? São free ou comercial?
- AntiVir Personal Edition - Free
- AVG Free Edition - Free
- Kaspersky Anti-Virus Personal Pro - Trial 30 dias
- Avast! 4 - Free
- AVG Professional - Trial 30 dias

Por vezes, para remover melhor certos malwares (determinados virus, worms..) aconselha-se a usar ferramentas de remoção dos mesmos que podem encontrar num dos seguintes endereços:
- Symantec
- avast! Virus Cleaner Tool 1.0.208 - Ferramenta de remoção da avast que detecta e remove determinados virus...
- Thread dedicada... - Aqui encontram mais informação dedicada ao assunto :wink:

NOTA: Embora possua um antivirus instalado no computador, deverá efectuar periodicamente uns scans antivirus online. Pode fazer os scans nos seguintes links:
- http://www.pandasoftware.com/activescan/
- http://www.kaspersky.com/virusscanner

NOTA 2: Não vale apena, muito pelo contrário ter vários antivirus instalados ao mesmo tempo.. isso apenas causa incompatiblidades entre eles e não fica melhor protegido...

AntiSpywares
O que são?
Ver defenição.

Quais as melhores opções?
As melhores opções actualmente nesta área são: Spyware Blaster, Microsoft AntiSpyware, SpyBot Search and Destroy, Spy Sweeper...

Onde fazer o download? Free ou comercias?
- SpyBot Search and Destroy - Free
- Spyware Blaster - Free
- Spy Sweeper - Trial 15 dias
- Microsoft AntiSpyware - Free (Pelo menos até Dezembro..)

Tal como os Antivirus.. não convem ter vários instalados?
PELO CONTRÁRIO! Podemos e devemos ter vários AntiSpywares instalados, pois ao fazer os scans há geralmente spywares que uns encontram e outros não e vice-versa.

Firewalls
O que são?
- Tratam-se de uma protecção que se pretende eficaz, contra os ataques maliciosos dirigidos a um computador. Esta funciona como uma forte muralha de segurança, permitindo ao utilizador controlar tudo aquilo que entra e sai do computador..

Quais as melhores opções?
- As melhores opções são: Outpost Pro 3, Look'n'Stop, Kerio Personal Firewall, Sygate Personal Firewall...

Onde realizar o download? Free ou comercial?
- Outpost - Free
- Kerio Personal Firewall 4.2.2
- Sygate Personal Firewall PRO - Trial 30 dias
- Look'n'Stop - Trial 30 dias
- Sygate Personal Firewall - Free
- Outpost PRO 3 - Trial

Realizar testes à fw:
- http://scan.sygate.com/prestealthscan.html
- http://www.pcflank.com/scanner1s.htm
- https://grc.com/x/ne.dll?bh0bkyd2

Browsers
O que são?
São programas destinados a facilitar a navegação na net (resumidamente...)

Quais os melhores?
Se tiveres a utilizar o SO Windows, o Browser que vem de origem é o Internet Explorer.. contudo este apresenta graves falhas de segurança.. neste caso recomenda-se a utilização dos browsers Firefox e Opera (ambos se apresentam de forma gratuita).

Actualizações, etc
Ao realizar as actualizações, tem-se acesso as última correcções para corrigir as falhas de segurança, aplicações que corrigem possiveis bugs do SO... novas funcionalidades para o Windows, etc

Onde realizar as actualizações?
http://www.windowsupdate.com
http://www.autopatcher.com - Actualizado mensalmente, permite-nos fazer o download de todas as actualizações disponiveis desse mês..

Ainda é possivel fazer mais alguma coisa para ter o computador mais estável?
Sim.. convem ter em atenção alguns pontos:
- A Desfragmentação do Disco deve ser realizada periodicamente..
- Limpeza de ficheiros desnecessários, temporários...
- Não se deve usar themes para modifcar o Windows pois consomem bastante memoria (só se tiveram memória que chegue para tudo e mais alguma coisa)
- Instalação das últimas drivers do software (placas gráficas, som, etc) pois estas garatem maior estabilidade (salvo algumas excepções..)

Programas de limpeza:
- TuneUP Utilities
- Window Washer
...


Cumps
Editado pela última vez por NePTeR em Sábado Out 29, 2005 16:53, num total de 4 vezes.
Imagem
NePTeR
Membro de Ouro
Membro de Ouro
 
Mensagens: 718
Registado: Sábado Jul 23, 2005 16:00
Localização: Planeta Terra

Mensagempor Dark_Harry_ » Segunda Ago 08, 2005 23:32

mt bom post... haver se param de bombardear a secçao kom perguntas do tipo "ke av utlizar" ke e so vir aki e já tá... :P

por mim sticky nisto ;)
AMD 64 3500+@2,5 | DFI Lanparty Ultra D | 2 GB GSKILL ZX DDR400 | WD 320GB SATA2 | Asus 7600 GT
Imagem
Dark_Harry_
Membro Vitalício
Membro Vitalício
 
Mensagens: 1582
Registado: Sexta Abr 30, 2004 22:36
Localização: Lisboa & Caparica

Mensagempor banido » Terça Ago 09, 2005 8:47

Muito bom. Parabens.




P.S. - Serve para mostrar a muitos membros vitalicios, o que é, um bom post!!!! (quantidade não faz qualidade)

(PG - antes que digas alguma coisa, esta, não foi para ti!)
banido
Membro de Prata
Membro de Prata
 
Mensagens: 298
Registado: Sexta Jul 01, 2005 23:18

Mensagempor JD » Terça Ago 09, 2005 12:56

banido Escreveu:Muito bom. Parabens.

P.S. - Serve para mostrar a muitos membros vitalicios, o que é, um bom post!!!! (quantidade não faz qualidade)

Concordo plenamente contigo.
Sim, parabens foi boa iniciativa.
Eu só acrescentava o Hijackthis, acho que tambem é uma recomendação para certos problemas relativos ao tema.
Keep up the good work :wink:
Imagem
JD
Membro de Ouro
Membro de Ouro
 
Mensagens: 820
Registado: Sábado Out 23, 2004 15:07

Mensagempor R3volution » Terça Ago 09, 2005 13:26

falta aí uma coisa nos updates...

http://www.autopatcher.com/

muito útil para quem não quer fazer os updates pelo site da microsoft.
Imagem
R3volution
Membro Diamante
Membro Diamante
 
Mensagens: 1408
Registado: Sábado Jun 04, 2005 16:16
Localização: Planície Alentejana

Mensagempor G@rlink » Terça Ago 09, 2005 13:50

Boas,

NePTeR mt bom post mesmo, gostei. Penso k irá esclarecer mt boa gente... :roll: :wink:
Talvez candidato a Sticky... :roll:

Cumps
Imagem
Avatar do Utilizador
G@rlink
Membro Vitalício
Membro Vitalício
 
Mensagens: 1512
Registado: Sexta Jun 24, 2005 0:17
Localização: Coimbra

Mensagempor destruidor » Terça Ago 09, 2005 17:18

muito bom mesmo este post parabens :D
assim vale a pena andar aqui :wink:
destruidor
Aprendiz
Aprendiz
 
Mensagens: 41
Registado: Sexta Jul 01, 2005 20:14
Localização: suiça

Mensagempor Nukke » Terça Ago 09, 2005 17:23

banido Escreveu:Muito bom. Parabens.




P.S. - Serve para mostrar a muitos membros vitalicios, o que é, um bom post!!!! (quantidade não faz qualidade)

(PG - antes que digas alguma coisa, esta, não foi para ti!)


Não é pelas estrelinhas que se vê a qualidade. É claro que ajuda, quando quantidade está aliada a qualidade.

Nukke.
I was five and he was sixWe rode on horses made of sticksHe wore black and I wore whiteHe would always win the fightBang bang He shot me downBang bang I hit the groundBang bang That awful soundBang bang My baby shot me down
Nukke
Moderador
Moderador
 
Mensagens: 2188
Registado: Terça Jan 20, 2004 19:23
Localização: Braga/Lisboa

Mensagempor TheRza » Quarta Ago 10, 2005 2:55

o ke o rapaz fez foi juntar varios tópicos num só!

pa kem precisa de ajuda em segurança informatica ta aki tudo explicado!

grande trabalheira! eheheheh

BOA CENA! fika bem! 8)
Imagem
TheRza
Membro Diamante
Membro Diamante
 
Mensagens: 1348
Registado: Terça Abr 26, 2005 2:51
Localização: Porto

Mensagempor PapaGigas » Quarta Ago 10, 2005 4:39

banido Escreveu:(PG - antes que digas alguma coisa, esta, não foi para ti!)


LLLLLLLLLOOOOOOOOOOLLLLLLLLLLLLLLLLLLLL.. :lol: :lol: :lol:

PS - Em qq dos casos.. devo indicar que (disse o mesmo ao próprio.. e nem tencionava postar aqui.. isto pq devo levar com o CFP a dizer que tou para aqui armado em não sei o q.. e não tava para isso.. MAS): "este post merece a sua notariedade pela iniciativa e pelo trabalho realizado.. no entanto precisa de muito aperfeiçoamento ao nivél das definições apresentadas.. abordagem do tema.. etc.. etc.. etc".. como tal vamos (plural) criar um esquema que se adapte a "todos" os users.. seja lá qual for o seu nivél de conhecimentos (noobs.. power users.. etc.. etc.. etc).. ;)
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor PapaGigas » Quarta Ago 10, 2005 8:39

Já agora.. aproveito para questionar o ppl em relação a esta pequena intrudução que me deu na cabeça fazer:

Guia de Segurança Informática:

A Segurança Informática prende-se essencialmente com o seguinte factor: INFORMAÇÃO :!:

Ora bem.. digo isto porque qq user bem "informado" sabe que existem falhas em qq programa ou sistema operativo que utilizamos no nosso dia-a-dia (uma coisa é as falhas não sem reportadas.. outra coisa é as falhas não existirem.. tenham isso em atenção quando lerem o que escrevi).. e que existe outro tanto software (código) que se aproveita das falhas desses programas que todos nós temos instalado no PC.. dai que a unica medida que conheço realmente eficaz contra esse "código malicioso" seja a precaução/prevenção (aliada á utilização de software que evite/procure/elemine o código que se tente apoderar do nosso sistema.. seja lá de que forma for).. antes de mais.. e pq há muita gente que não sabe.. devo informar que esse código malicioso (tb conhecido como Malware).. está dividido em várias categorias: Trojans (onde tb incluo RAT's e afins).. Virus.. Worms.. Backdoors.. Spyware.. Spam.. Phishing.. etc.. o que não falta são categorias e definições para os mesmo.. e por isso é essencial ter ferramentas que previnam "eficientemente" o sistema contra esse tipo de infecções (ou seja.. aconselho a ter várias ferramentas com funções especificas ao invés de utilizar suites de segurança.. que na minha modesta opinião não valem ponta de um corno.. não conheço nenhuma realmente mereçedora de ser recomendada.. e como tal não recomendo nenhuma).. são elas os Browsers.. as Firewalls.. os Anti-Virus.. os Anti-Trojans.. os Anti-Spywares.. os Anti-Spams.. etc.. mas antes de mais vou passar a listar algumas práticas fundamentáis á prevenção destas situações embaraçosas (que podem ir de uma simples "negação de serviço".. até algo bastante mais acentuado como é a cedencia de dados através da rede.. ou mesmo do controlo absuluto da nossa rede por terceiros.. situação que se dispensa em absuluto.. lol):

e-Mail:

Após a recepção de um mail devem sempre ter em atenção o seguinte:

- Conhecem o remetente?.. :roll:

O facto de conhecerem o remetente não é sinónimo de que essa fonte é segura.. existem várias técnicas que permitem "camuflar" a identidade do mesmo (processo conhecido por "Spoofing").. alem disso o próprio remetente poderá não saber que se encontra infectado (ou então nem teve tempo para reagir á ameaça que já se encontra a propagar através da sua lista de contactos).. como tal devem SEMPRE desconfiar de todo e qq mail recebido (a partir do momento que tiverem esta noção enraizada nas vossas cabeças.. estarão bem mais próximos de estar seguros)..

- O assunto do mail é do vosso interesse?.. :roll:

Caso o assunto seja sobre algo não solicitado (vulgarmente conhecido por "SPAM").. o meu conselho é colocar um Anti-Spam a tomar conta do recado.. a função desta ferramenta é a de realizar uma triagem de todo o correio que vos seja endereçado.. de modo a impedir que vos seja efectuado um DoS ("Denial of Service".. que eu traduzi anteriormente por "negação de serviço") á inbox da vossa conta de e-Mail.. e até mesmo pq ter uma inbox desorganizada devido a SPAM é realmente muito feio (eu diria que é uma CRUELDADE.. mas pronto).. SPAM SUCKS.. ponto..

- Existe(m) algum(s) ficheiro(s) anexado(s) ao mail?.. :roll:

Se verificarem que exite(m) algum(s) anexo(s) no correio que estão a recepcionar.. deverão ter em consideração que é assim que a maioria do malware se propaga (e não.. não é para assustar ninguem.. lol.. é a pura realidade).. e como tal só deverão abrir o(s) repectivo(s) anexo(s) depois de se certificarem que este(s) se encontra(m) "realmente" livre(s) de infecções.. para isso deveram comecar por suspeitar de todo e qq conteudo recebido.. e utilizar uma ferramenta de detecção de Virus.. Trojans.. etc.. RESIDENTE para verificação dos mesmos em tempo real (refiro-me obviamente ao vosso Anti-Virus.. e antes de realizar qq tipo de scan ao(s) ficheiro(s) recebidos.. deveram ter em consideração que um software "actualizado" é FUNDAMENTAL para que valha sequer a pena realizar o scan).. de seguida.. e pq nunca se devem fiar apenas numa software house (a não ser que esta seja a Kaspersky.. lol.. ai dá para fiar quase que a 100%.. a sua politica em relação em relação a esta matéria é devéras UNICA).. aconselho a realização de um scan em várias BD's de modo a se certeficarem que não se trata de uma falha do vosso AV (eu recomendo o scan da VirusTotal.. mas existem mais opções).. este procedimento é fundamental para a "integridade" do vosso sistema..

- Existe algum link de redireccionamento (i.e. [url=http:///]clique aqui[/url]) no mail que estão a visualizar?.. :roll:

Se existir algum link de redireccionamento no vosso mail.. NUNCA (mas NUNCA) cliquem no respectivo link.. em vez disso optem por intruduzir MANUALMENTE o endereço do mesmo na barra de endereços do vosso BROWSER (não é "copy/paste".. embora por vezes ser possivél identificar algumas falhas nos IDN's através do IE e/ou em algumas versões mais recentes dos "browsers alternativos".. MAS não é de todo uma técnica segura.. muito pelo contrário.. pelo que aconselho a evitarem a todo o custo este procedimento).. e evitem tb descarregar seja que ficheiro for por esta via.. um outro conselho é a configuração manual do DNS (como poderão verificar aqui.. de modo a evitar ameaças maiores)..




MAIS RESUMIDO QUE ISTO??? Claro que isto ainda não é nada.. MAS fdx.. :roll:


PS - Claro que isto é só um cheirinho.. mas tou a morrer de sono.. e a cabeça não dá para mais.. quando acordar termino a intro.. cya.. ;)
Editado pela última vez por PapaGigas em Sexta Ago 19, 2005 7:06, num total de 5 vezes.
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor TheRza » Sexta Ago 12, 2005 1:57

PapaGigas Escreveu:Já agora.. aproveito para questionar o ppl em relação a esta pequena intrudução que me deu na cabeça fazer:

Guia de Segurança Informática:

A Segurança Informática prende-se essencialmente com o seguinte factor: INFORMAÇÃO :!:

Ora bem.. digo isto porque qq user bem "informado" sabe que existem falhas em qq programa ou sistema operativo que utilizamos no nosso dia-a-dia (uma coisa é as falhas não sem reportadas.. outra coisa é as falhas não existirem.. tenham isso em atenção quando lerem o que escrevi).. e que existe outro tanto software (código) que se aproveita das falhas desses programas que todos nós temos instalado no PC.. dai que a unica medida que conheço realmente eficaz contra esse "código malicioso" seja a precaução/prevenção (aliada á utilização de software que evite/procure/elemine o código que se tente apoderar do nosso sistema.. seja lá de que forma for).. antes de mais.. e pq há muita gente que não sabe.. devo informar que esse código malicioso (tb conhecido como Malware).. está dividido em várias categorias: Trojans (onde tb incluo RAT's e afins).. Virus.. Worms.. Backdoors.. Spyware.. Spam.. Phishing.. etc.. o que não falta são categorias e definições para os mesmo.. e por isso é essencial ter ferramentas que previnam "eficientemente" o sistema contra esse tipo de infecções (ou seja.. aconselho a ter várias ferramentas com funções especificas ao invés de utilizar suites de segurança.. que na minha modesta opinião não valem ponta de um corno.. não conheço nenhuma realmente mereçedora de ser recomendada.. e como tal não recomendo nenhuma).. são elas os Browsers.. as Firewalls.. os Anti-Virus.. os Anti-Trojans.. os Anti-Spywares.. os Anti-Spams.. etc.. mas antes de mais vou passar a listar algumas práticas fundamentáis á prevenção destas situações embaraçosas (que podem ir de uma simples "negação de serviço".. até algo bastante mais acentuado como é a cedencia de dados através da rede.. ou mesmo do controlo absuluto da nossa rede por terceiros.. situação que se dispensa em absuluto.. lol):

e-Mail:

Após a recepção de um mail devem sempre ter em atenção o seguinte:

- Conhecem o remetente?.. :roll:

O facto de conhecerem o remetente não é sinónimo de que essa fonte é segura.. existem várias técnicas que permitem "camuflar" a identidade do mesmo (processo conhecido por "Spoofing").. alem disso o próprio remetente poderá não saber que se encontra infectado (ou então nem teve tempo para reagir á ameaça que já se encontra a propagar através da sua lista de contactos).. como tal devem SEMPRE desconfiar de todo e qq mail recebido (a partir do momento que tiverem esta noção enraizada nas vossas cabeças.. estarão bem mais próximos de estar seguros)..

- O assunto do mail é do vosso interesse?.. :roll:

Caso o assunto seja sobre algo não solicitado (vulgarmente conhecido por "SPAM").. o meu conselho é colocar um Anti-Spam a tomar conta do recado.. a função desta ferramenta é a de realizar uma triagem de todo o correio que vos seja endereçado.. de modo a impedir que vos seja efectuado um DoS ("Denial of Service".. que eu traduzi anteriormente por "negação de serviço") á inbox da vossa conta de e-Mail.. e até mesmo pq ter uma inbox desorganizada devido a SPAM é realmente muito feio (eu diria que é uma CRUELDADE.. mas pronto).. SPAM SUCKS.. ponto..

- Existe(m) algum(s) ficheiro(s) anexado(s) ao mail?.. :roll:

Se verificarem que exitem realmente anexos no correio que estão a recepcionar.. devem ter em consideração que é assim que a maioria do malware se propaga.. e como tal só deveram abrir o(s) anexo(s) depois de se certificarem que estes se encontram.. bla bla bla.. :lol: :lol: :lol:

PS - Claro que isto é só um cheirinho.. mas tou a morrer de sono.. e a cabeça não dá para mais.. quando acordar termino a intro.. cya.. ;)


se isto é só o principio imagino o resto! :(

granda testamento ke vai ser! so foxe mais resumido...

mesmo assim o ke ta ai, acho ke a grande maioria sabe ou tem conhecimento disso mesmo ke seja só por alto!

tenta resumir ao maximo e falar mesmo do ke é importante e kaga d'alto nas opinioes, isso é pa depois se discutir kando o topico tiver criado!
Imagem
TheRza
Membro Diamante
Membro Diamante
 
Mensagens: 1348
Registado: Terça Abr 26, 2005 2:51
Localização: Porto

Mensagempor Azarael » Sexta Ago 12, 2005 9:35

se isto é só o principio imagino o resto! Sad

granda testamento ke vai ser! so foxe mais resumido...

mesmo assim o ke ta ai, acho ke a grande maioria sabe ou tem conhecimento disso mesmo ke seja só por alto!

tenta resumir ao maximo e falar mesmo do ke é importante e kaga d'alto nas opinioes, isso é pa depois se discutir kando o topico tiver criado!


Parece-me bastante resumido e directo. Têm só um comentário (6 ou 7 palavras) de pouca importância...
Azarael
Gurus
Gurus
 
Mensagens: 3285
Registado: Quinta Jul 03, 2003 15:29
Localização: Terra

Mensagempor nelugo » Sexta Ago 12, 2005 11:13

Uma grande falha de segurança que voces podem tapar é desactivar o serviço TELNET.

Outras recomendações de serviços e tweaks para acelerar o windows estão neste guia (puxando a brasa à sardinha :D :D :D )

http://www.hardware.com.pt/forum/viewtopic.php?p=221728#221728
Imagem
nelugo
Membro Diamante
Membro Diamante
 
Mensagens: 1030
Registado: Sábado Set 11, 2004 12:09

Mensagempor Onyros » Sexta Ago 12, 2005 11:19

Eu gosto do meu serviço telnet. [modo olhinhos a catrapiscar] Adoro brincar com as pessoas que gostam de brincar com o telnet. [/modo olhinhos a catrapiscar]
Imagem
Onyros
Gurus
Gurus
 
Mensagens: 986
Registado: Quarta Jan 07, 2004 16:35
Localização: Lisboa

Próximo

Voltar para Segurança Informática

Quem está ligado:

Utilizador a ver este Fórum: Nenhum utilizador registado e 1 visitante

cron