Dell KACE (Secure Browser)

Modo Protegido de navegação

Muito se fala hoje em navegação privada, filtros contra sites maliciosos além de segurança próativa dos Antivírus recursos importantes para uma boa navegação na internet.

Um recursos bem interessante presente no Internet Explorer é o seu Modo Protegido, presente a partir do Windows Vista no Internet Explorer 7 e 8 que juntamente com o UAC (User Account Control) permite teoricamente um nível de segurança maior na navegação, bloqueando a instalação de controles ActiveX indesejados além da proteção contra downloads nocivos (software mal intencionado de acordo com a MS).

No Firefox, se o site no qual quer acessar estiver em uma lista de sites perigosos, o próprio navegador irá negar o acesso a este site e será mostrada um aviso na tela.

Dell KACE Secure Browser

O Dell KACE Secure Browser lançado recentemente pela Dell como ferramenta de segurança tem como base o navegador Firefox. Apesar da iminência do lançamento da versão 4.0 do navegador, o Dell KACE utiliza a versão 3.6.6, requerendo uma posterior atualização para o build mais atual do Firefox (atualização pode ser feita diretamente no navegador).

Não importa que o mesmo esteja instalado no PC, o Dell KACE irá instalar uma espécie de ‘segundo Firefox’ no PC para sua utilização. O Firefox original continuará em sua perfeita condição e não é alterado pela ferramenta.

Utilizando uma espécie de Modo Protegido, isolando qualquer arquivo malicioso do PC durante a sua utilização, além de utilização do recurso de virtualização presente nos processadores atuais para auxilio de uma melhor experiência na navegação, a ideia até que é boa, porém sua funcionalidade não.

Utilizei duas modalidades de teste, testando-o no meu PC atual rodando Windows 7 x64 e também em uma Máquina Virtual com modo de virtualização ativo e rodando Windows XP SP3.

Primeiramente o Firefox integrado a esta ferramenta ainda é uma versão em Inglês o que não é tão acessível a quem não domina este idioma.

Tanto no PC quanto a VM, nos meus testes o navegador foi bem instável, a navegação ocorre normalmente porém ao tentar acessar um site de conteúdo duvidoso com a proteção de acesso a rede ativa e configurada para bloqueio, o mesmo quebra completamente a conexão do navegador e só consegui retornar a conexão após resetar as configurações da ferramenta em que o navegador é reiniciado para sua aplicação.

Ao tentar alterar as configurações de conexão do Firefox da ferramenta, recebo a mensagem do Crash Report não permitindo a alteração. Talvez por questões de segurança isso não seja permitido, porém encerrar e reiniciar completamente o navegador não foi uma boa.

Quem possui o costume de abrir várias janelas ao mesmo tempo ao invés das abas não terá proteção em todas elas, apenas em uma única janela do navegador é que o modo de proteção estará ativo.

O bloqueio de processos é bem simplório e até desnecessário, onde hoje a maioria dos Antivírus já possuem este recurso.

Percebi também um ligeiro decréscimo nas taxas de download através do navegador, talvez graças ao seu modo protegido.

O consumo de memória não foi dos melhores sendo um pouco mais elevado do que o próprio Firefox, realizando o cálculo com 3 abas abertas em 3 exatos sites.

Em resumo, a intenção pode ser boa mas no momento ainda não é uma boa recomendação. Espero que esta ferramenta evolua e passe a ter uma melhor estabilidade e possa tirar melhor proveito do Firefox.



O retorno…

Olá pessoal!!!

Depois de um hiato extremamente longo sem postagens neste blog devido a vários problemas ocorridos comigo durante um tempo, a partir deste artigo daremos continuidade aos trabalhos aqui no Blog.

Gostaria de deixar um agradecimento muito especial aos meus grandes amigos que me ajudaram bastante nesse momento difícil no qual passei. Muito obrigado a todos, de coração.

De antemão peço desculpas aos meus leitores assíduos por esse período sem novidades por aqui. Enfim, vamos ao artigo.

Microsoft Security Essentials Final

Noticia já sem muita graça devido ao tempo de lançamento do produto, porém devido a minha pouca disponibilidade que tenho tido ultimamente fez com que eu não postasse nada a respeito deste lançamento aqui no Blog. Analisemos então qual foi o resultado do Microsoft Security Essentials em relação à versão Beta que testamos aqui quando lançada.

A instalação ocorre sem maiores problemas, porém para àquelas pessoas que não possuem Windows Original não será possível a instalação do Security Essentials devido a exigência de validação do Windows.

Ao concluir a instalação o programa automaticamente entra em duas rotinas, a atualização das suas definições e uma verificação rápida do sistema.

Suas configurações são bastante objetivas, vejamos:

As verificações agendadas são bem flexíveis onde poderão ser definidos dia e hora para realização de uma verificação rápida no sistema, se o sistema estiver em uso constante no momento definido para a verificação a mesma será pulada.

As Ações padrão são bem parecidas com as presentes em outros produtos antivírus podendo ser facilmente personalizada pelo usuário.

A Proteção em tempo real não requer maiores preocupações com ajustes, bastando apenas deixar tudo como mostrado na imagem que é o padrão.

As opções ‘Avançado’ se resumem apenas em habilitar a opção de Verificação de unidades de disco removíveis (pendrives) também não sendo necessária nenhuma outra alteração.

A falta de um sistema de Defesa proativa para verificação em tempo real dos sites navegados é um fator negativo importante para o programa, além do seu alto consumo de RAM. Enquanto outros produtos consomem por volta de 25MB de RAM o Security Essentials tem consumo por volta dos 75MB fator este que também persistiu desde as versões beta. Pelo visto, não ligaram muito para este fator.

Apesar de não ser sentido essa perda de performance é um valor bastante elevado e deve ser considerado pelas pessoas que irão utilizar em um PC menos favorecido de Hardware.

Independente destes dois itens listados acima, eles não desabonam por completo o desempenho geral do programa que é muito bom para aquilo a que se propõe, sendo uma ótima opção em soluções de segurança hoje.

 Download 64 Bits (Apenas para Vista e Windows 7)
 Download 32 Bits

Entrevista comigo

Foi gentilmente feita uma pequena entrevista comigo pelo Silas Martins do Fórum iMasters, onde comento um pouco sobre malwares e questões pessoais.

Para conferir, acessem o link abaixo:

 http://forum.imasters.uol.com.br/index.php?/topic/367034-entrevitsta-ciro-mota/

Antivírus para Windows 7

Na iminência do lançamento do Windows 7, uma das possíveis preocupações dos interessados em migrar para o novo sistema operacional vem a ser a compatibilidade com soluções de segurança -leia-se antivíus e firewall-.

Com a versão final já concluída do novo Windows, já se tem uma gama maior de produtos com plena compatibilidade. No link abaixo serão encontrados os antivírus com suporte ao novo Windows, bastando clicar na imagem da empresa desejada para ir diretamente até a página do produto.

 Windows 7 consumer security software providers

IE7Pro 2.4.7

IE7Pro é um complemento para o Internet Explorer que adiciona diversos recursos interessantes ao navegador da Microsoft. Por exemplo, para quem deseja um bloqueador anti-banner no Internet Explorer assim como ha no Firefox, poderá então utilizar o IE7Pro, compatível com o Internet Explorer 8.

 Download

Limite de utilização internet 3G

Como uma opção de banda larga para que as pessoas tenham mobilidade de acesso a internet, o 3G ainda não deve ser encarado como um substituto da tecnologia ADSL e Cabo conforme já comentei aqui no blog há alguns meses atrás.

E tudo isso se deve unicamente ao fato de haver limitações de uso de conexão, onde cada plano tem a sua franquia em GB -gigabytes- mensais para consumo.

O que muita gente não sabe, até mesmo pela não informação no ato da assinatura e da não leitura do contrato é que até mesmo os planos considerados ilimitados possuem também uma franquia mensal de utilização.

Dando uma passada rápida nos planos das operadoras que oferecem plano ilimitado, podemos ver estas cláusulas definidas no contrato do serviço, eis algumas abaixo:

VIVO:

4.3. Nos Pacotes ilimitados, a velocidade de acesso poderá ser reduzida quando atingido determinado volume de
dados trafegados no ciclo vigente. A consulta sobre volume de dados e velocidades poderá ser realizada em
“www.vivo.com.br/vivointernet3g.”

CLARO:

A CLARO garante o mínimo de 10% (dez por cento) da velocidade nominal contratada. O cliente que exceder a franquia de 1GB poderá ter, a exclusivo critério da Claro, sua velocidade reduzida para 128 Kbps até o faturamento de sua próxima franquia quando sua velocidade será restabelecida para a velocidade contratada.

TIM:

15. Para todos os Pacotes após o consumo de 1GB, a TIM poderá, a seu exclusivo critério, reduzir a velocidade até o período de faturamento subseqüente.

Desta forma mesmo no serviço ilimitado ao atingir a franquia descrita em contrato para aquele mês, o cliente terá sua velocidade reduzida até o fechamento do mês. Limitações estas que podem soar como enganação para com o cliente já que o plano se propunha a oferecer internet ilimitada.

O conceito de ilimitado pode ter então um duplo sentido, já que em planos de franquia menor será sempre cobrado pelo excedente da franquia utilizada pelo consumidor, ao contrário dos planos ilimitados onde apenas haverá a redução na velocidade.

Estas informações muitas vezes não ficam claras para o consumidor que não é devidamente instruído pelo vendedor no momento da aquisição do produto, além claro da não lida ao contrato de utilização.

Não quero defender as operadoras com este texto até mesmo por eu achar que esta limitação é no mínimo absurda, ele ilustra a minha posição referente ao serviço, posição esta que foi dada anteriormente na criação do artigo anterior onde digo que internet 3G ainda não deve ser utilizada em substituição do ADSL e sim servirá como um complemento para o próprio ADSL.

É importante que o consumidor atente sempre para o contrato na assinatura destes serviços.

Lista das mais perigosas ameças dos últimos 20 anos

A Panda Security chega ao seu 20º aniversário e para comemorar a data foi elaborado um lista das ameaças mais perigosas para os usuários nos últimos 20 anos. As ameaças foram selecionadas de acordo com a evidência com que estes malwares estiveram.

Vamos conhecer a lista traduzida abaixo:

Sexta-feira 13 ou Jerusalém: Criado em 1988 em Israel e reportado pela primeira vez em Jerusalém, supostamente comemorava o 40º aniversário de Israel. Em todas as sexta-feiras que coincidiam com o dia 13, eliminava todos os programas que se executava no computador infectado.

Barrotes: O primeiro vírus de origem Espanhola surgido em 1993. Após infectar os PC’s, permanecia oculto até à chegada do dia 5 de Janeiro, data em que seria ativado mostrando uma série de barras no monitor, como se o sistema estivesse preso em uma cela.

Cascade ou Falling Letters: Criado na Alemanha em 1997. Sempre que infectava um computador, todas as letras exibidas na tela caíam em formato cascata.

CIH ou Chernoby: Vírus produzido em Taiwan em 1998, em comemoração do aniversário ao desastre de Chernobyl, demorou apenas uma semana para se propagar e infectar milhares de computadores eliminando não só arquivos como a BIOS.

Melissa: Surgiu em 26 de Março de 1999 nos EUA. Possuía código malicioso extremamente inteligente e utilizava técnicas de engenharia social para se propagar com uma mensagem que dizia: “Here is that document you asked for… don’t show anyone else ;-) ”. Infectava arquivos do Word e realizava a distribuição para os primeiros 50 contatos cadastrados no Outlook dos computadores infectados.

ILoveYou ou Loveletter: Vírus bastante conhecido. Este vírus romântico teve origem nas Filipinas no ano 2000, onde chegava através de email com o assunto “I love You”, infectando milhões de computadores em todo o mundo, e até organizações como o Pentágono, possuiu diversas variantes que dificultaram a vida dos laboratórios de detecção e análise de vírus.

Klez: Criado em 2001 na Alemanha, apenas infectava computadores no 13º dia dos meses ímpares. Corrompia arquivos com dados aleatórios impossibilitando a sua recuperação.

Nimda: Origem na China em 18 de Setembro de 2001, o nome é um anagrama da palavra “admin” escrita em ordem inversa, possuía recursos capaz de criar compartilhamentos de rede, possibilitando o acesso à mesma e à criação de contas com privilégios de administrador do sistema.

SQLSlammer: Uma das principais dores de cabeça para as empresas, surgiu em 25 de Janeiro de 2003 e afetou mais de meio milhão de servidores em apenas alguns dias, gerava endereços IP aleatórios onde iniciava-se a sua distribuição.

Blaster: Vírus criado nos EUA em 11 de Agosto de 2003 e que continha uma mensagem no seu código: “I just want to say LOVE YOU SAN!!” e “Billy gates, why do you make this possible? Stop making money and fix your software”. Muito conhecido por mostrar uma mensagem do sistema com contagem regressiva de 60 segundos para reiniciar o computador além de lançar ataques de negação de serviços -DDos- ao windowsupdate.com em dias específicos.

Sobig: Vírus Alemão que ficou famoso no verão de 2003. A variante ‘F’ foi a mais destrutiva onde atacou em 19 de Agosto desse mesmo ano, gerando mais de um milhão de cópias. A Microsoft chegou a oferecer 250.000 dólares de recompensa por informações sobre o criador, porém o mesmo se desativou permanentemente em 10 de Setembro do mesmo ano deixando de representar uma ameaça.

Bagle: Ameaça surgida em 18 de Janeiro de 2004, foi um dos vírus que mais gerou número de variantes causando inúmeras infecções. Sua propagação era através de anexos de emails.

Netsky: Worm também vindo da Alemanha em 2004 onde explorava vulnerabilidades no Internet Explorer, sendo seu criador também o responsável pelo vírus Sasser onde propagava-se por email e por redes com compartilhamento de arquivos ativo.

Conficker: O último da lista e o mais recente que surgiu em Novembro de 2008, onde utiliza de uma falha no Windows para atacar além de propagação por dispositivos USB. A Microsoft também chegou a oferecer recompensa para identificar seus criadores. Dados de Junho apontam o Brasil com 13% de infecções por este vírus.

Dentre todos estes malwares, não poderia deixar de citar os Bankers Brasileiros que tiveram início em 2006 onde possui interesses financeiros, com propagação principal o email.

Para conferir a página comemorativa, acesse o link abaixo:

 http://www.pandasecurity.com/20anniversary

Instale e/ou atualize corretamente o seu driver de vídeo

Instalar ou atualizar o driver de vídeo pode parecer uma tarefa simples, porém se alguns cuidados não forem seguidos poderá levar a diferença entre um sistema estável e um sistema instável (BSOD’s ou Tela azul).

Hoje com os sistemas operando com antivírus e firewalls além de antispywares sempre ao mesmo tempo poderão prejudicar na boa instalação do driver, já que estes programas impedem a correta configuração do driver, o que poderá levar a instabilidade.

Deve-se ter em mente também a não reinstalação do driver (instalar por cima do já existente) pois também poderá gerar instabilidades. Abaixo veremos uma ordem correta a ser seguida para instalação e atualização do driver de vídeo.

Instalação:

1 – Sempre tenha drivers atualizados para a sua placa de vídeo, acesse o site do fabricante, localize e faça o download do último driver disponível para o seu modelo de placa de vídeo.

2 – Reinicie em Modo de Segurança. (Pressione intermitentemente F8 durante a inicialização, no menu que aparecer escolha através da seta de navegação, Modo Seguro).

3 – Execute o arquivo de instalação do driver que foi baixado previamente.

Atualização do driver:

Ao remover um driver do sistema, geralmente alguns arquivos e entradas de registro não são completamente removidas, o que poderá causar incompatibilidades com o driver atual que será instalado posteriormente.

O programa Driver Sweeper é uma boa opção onde realiza uma verificação completa do sistema e remove estes vestígios do driver antigo.

 Download

1 – Baixe o driver mais atualizado para a sua placa de vídeo através do site do fabricante.

2 – Realize o download do Driver Sweeper (vide link acima ou de outro de sua preferência).

3 – Reinicie em Modo de Segurança. (Pressione intermitentemente F8 durante a inicialização, no menu que aparecer escolha através da seta de navegação, Modo Seguro).

4 – Desinstale o driver que está atualmente instalado no sistema através do Painel de Controle.

5 – Reinicie novamente em Modo de Segurança.

6 – Com o Driver Sweeper instalado, marque as caixas correspondentes ao driver que estava instalado. No caso de drivers NVIDIA, deverá também ser removido o NVIDIA PhysX. (A opção NVIDIA Chipset não deverá ser utilizada). Marque a caixa referente ao driver utilizado e em seguida clique no botão Clean.

7 – Reinicie novamente em Modo de Segurança.

8 – Instale o driver que foi baixado do site do fabricante da sua placa de vídeo.

9 – Reinicie normalmente o PC.

Seguindo estas rotinas deverá ter sempre um sistema estável e sem bugs no que diz respeito ao driver de vídeo.

Salve as atualizações do Windows em um CD ou DVD

Após um hiato de uma semana sem artigos no blog, retornamos com mais um artigo que com certeza será de grande utilidade.

Para visar sempre uma melhor segurança de um PC, é extremamente necessário que o Windows e seus componentes -como navegadores- estejam plenamente em dias com todas as atualizações disponíveis. Porém o grande terror acontece quando é necessário formatar o PC e ter que baixar megas e megas das atualizações novamente.

Isto também é um grande empecilho para técnicos que muitas vezes tem o seu tempo de trabalho consideravelmente aumentado em virtude disso.

Para resolver este problema é possível que se salve as atualizações para Windows e até mesmo para Office em um CD ou DVD, podendo instalar em vários PC’s ao mesmo tempo. Apresento abaixo duas ferramentas super interessantes para este trabalho.

Autopatcher

O Autopatcher tem uma história um tanto ‘curiosa’ onde o mesmo oferecia os downloads das atualizações do Windows via serviço de compartilhamento P2p, mais precisamente o torrent, onde poderia haver riscos de adulterações nos arquivos. Em virtude disso a Microsoft solicitou a retirada do ar do serviço.

Hoje o Autopatcher utiliza os próprios servidores da Microsoft para realizar os downloads de várias atualizações disponíveis.

 Download

Após o download, descompacte o arquivo em uma pasta de sua preferência. Após descompactar basta executar o arquivo apub.exe para abrir a listagem de atualizações disponíveis.

É importante que os primeiros itens estejam marcados e sejam baixados para que o programa funcione corretamente posteriormente para instalação das atualizações.

Após escolhido o pacote de atualização desejado, clique em Next onde será iniciado o download das atualizações disponíveis para a versão do Windows desejadas.


Windows Updates Downloader

O melhor e mais customizavel na minha opinião, com opções de download até mesmo do antigo Windows 2000.

 Download

Após download e instalação do programa, abra o programa através do Menu Iniciar onde será vista a tela abaixo onde será possível escolher o local onde será salvo as atualizações:

Para download das listas de atualizações disponíveis deverá ser seguido da seguinte forma. Com o programa aberto, no campo Update list clique no ícone verde. Será aberto uma nova janela no seu navegador com a página do desenvolvedor.

Clique em Update Lists (ULs) e em seguida escolha para qual sistema deseja a lista de atualizações e por fim clicar no link download. Poderá ser escolhida a linguagem do sistema escolhendo no campo language o idioma desejado.

OBS: Não é necessário salvar o arquivo no PC, escolha a opção Abrir que automaticamente após o download será carregada a lista de atualizações no programa.

Ao concluir, teremos a nova interface do programa já com as atualizações listadas. As atualizações que não desejar fazer o download, basta desmarcá-la e por fim clicar em Download para inicio do download das atualizações.

A instalação destas atualizações será diferente do modo utilizado pelo Autopatcher, onde terá que ser executada uma a uma. Talvez uma customização do Autopatcher possa ajudar nas instalações.

Próxima página →