segunda-feira, 14 de maio de 2007

Segurança na web.



a)Um vírus é um programa malicioso desenvolvido por programadores que, como um vírus biológico, infecta o sistema, faz cópias de si mesmo e tenta se espalhar para outros computadores, utilizando-se de diversos meios.

A maioria das contaminações ocorrem pela ação do usuário executando o anexo de um e-mail. A segunda causa de contaminação é por Sistema Operacional desatualizado, sem a aplicação de corretivos que bloqueiam chamadas maliciosas nas portas do micro.

Existem atualmente 14 categorias de vírus de computador. Veja a seguir todos esses 14 tipos de vírus:
Arquivo, Alarme falso, Backdoor, Boot, Cavalo de troia (ou Trojan), Encriptados, Hoax, Macro, Multipartite, Mutante, Polimórfico, Programa, Script e Stealth.






b)Cookies: Infelizmente esse cookie informativo não é doce e saboroso quanto um cookie de chocolate, mas ele é pioneiro quando se trata de persolalização de sites. Um cookie é um informação que o site envia para o navegador, quando o usuário visita o site novamente, o navegador envia essa informação para o site. Os cookies servem para diferenciar usuários e memorizar preferências, principalmente as de layout dos sites, senhas e logins, entre outros.

Um cookie as vezes pode ser um problema para a segurança de alguns dados importantes, ainda mais se o usuário utilizou um computador público. Porque os dados vão ficar guardados na pasta de cookies do computador usado, o sistema de auto-completar de senhas é um grande vilão, pois os dados ficam salvos no computador e se a senha de alguem que já utilizou a maquina ficar salva, qualquer um poderá descobri-la.





c)Firewall é o nome de um dispositivo de uma rede de computadores que tem a função de regular o tráfego de rede entre redes diferentes e impedir a transmissão de dados nocivos ou não autorizados de uma rede a outra. Dentro deste conceito incluem-se, geralmente, os filtros de pacotes e os proxy de protocolos.

O termo inglês firewall faz alusão comparativa à função que desempenha para evitar o alastramento de dados nocivos dentro de uma rede de computadores, da mesma forma que uma parede corta-fogo (firewall) evita o alastramento de incêndios pelos cômodos de uma edificação.

Ele é usado para evitar que o tráfego não autorizado possa fluir de um domínio de rede para o outro. Apesar de se tratar de um conceito geralmente relacionado a proteção de um sistema de dados contra invasões, o firewall não possui capacidade de analisar toda a extensão do protocolo, ficando geralmente restrito ao nível 4 da camada OSI.




d) Você pode deixar a criança de castigo sem usar o computador, caso ela entre em sites indevidos ou usar um bloqueador para esses sites. O windows internet explorer permite o bloqueio de alguns sites pelas suas ferramentas, na área de segurança, ele bloqueia o site quando o usuário cadastra a URL do site nele, porém nem todos os sites podem ser bloqueados. O usuário também pode entrar no sistema, numa pasta
de arquivos do sistema windows e cadastrar os site pelo seu ip e nome para que seja bloqueado.

Como o conteúdo da web é vasto, portanto a quantidade de sites é imensa, existem empresas que se dedicam a fazer softwares que bloqueiam sites. Esse bloqueio é feito através de palavras chaves que possuem vínculo com pornografia, ou sites indevidos. Esses programas também são capazes de identificar e restringir usuários. Mas esses programas são mais usados em empresas que estão dispostas a proibir os funcionários de ficarem entretidos e se concentrarem melhor no trabalho.




e) Backup é uma forma de você assegurar os dados que possue em seu computador. Por diversas formas pode-se perder as informações contidas em sua máquina, uma queda de energia, um relâmpago, inundações entre outras. Funciona basicamente pela copia dos dados do dispositivo original para um dispositivo para um meio separado, caso algo aconteça ao original, tem a cópia para subistituí-lo.

Existe um outro tipo de backup que salva as informações antes de possíveis alterações realizadas no sistema, caso alguma alteração seja realizada e essa seja indesejada pode-se restaurar o sistema.

O termo back up pode ser ainda um hardware que serve de substituto, caso alguma peça fique com problemas e aáquina não pode ficar muito tempo parado, o hardware substituto entra em ação.




f) Vpn significa ''virtual private network'', traduzindo rede privada virtual. A Vpn é uma rede criada sobre a internet, uma forma barata e privada de transmitir dados por uma via publica. Por se tratar de um meio publico, ela pode ser invadida por qualquer um, mas não é bem qualquer um que tem capacidade para invadí-la, pois é muito complicado conseguir entrar nessa rede e mesmo se alguem conseguir entrar os pacotes que baixará serão indecifráveis, porque todos os dados que correm nessa rede são protocólos criptografados, se eles forem devidamente instalados ela será segura.




g) PGP em inglês é pretty good privacy, privacidade muito boa. É um programa de computador que criptografa o email para mantê-lo seguro durante o envio, para que ele não seja desviado ou tenha seu conteúdo alterado equanto percorre seu caminho. As empresas fornecedoras de serviços de emails utilizam estes programas.




h) Certificado digital é um documento eletrônico que permite que a pessoa faça transações ou trocas de dados e documentos, serve como se fosse uma identidade digital.

''A certificação digital oferece as seguintes garantias:

* · Autenticidade do emissor e do receptor da transação ou do documento;
* · Integridade dos dados contidos na transação ou no documento;
* · Confidencialidade entre as partes;
* · Não-repúdio das transações efetuadas ou documentos assinados.''

Ela assina digitalmente documentos que possuem o mesmo valor jurídico de um documento assinado pela própria pessoa.



i) Crimes cibernéticos devem ser tratados como crimes normais. Se por exemplo for burlado o sistema de um banco ou uma senha for descoberta e o dinheiro de algum cliente desaparecer o crime deve ser julgado como um assalto ao banco, a unica diferça seria que não houve nenhum dano físico às pessoas. Os crimes pela internet dificilmente conseguem ser identificados e provados.

O senador Eduardo Azeredo tinha um projeto sobre crimes cibernéticos a obrigatoriedade de identificação dos usuários da rede, esse projeto foi extremamente criticado e após discussão sobre cancelamento dele causou forte polêmica no Congresso e no governo.

Não deveriam ser criadas leis especificas para esses crimes, pois o autor comete a mesma barbaridade que um criminoso não cibernético. São os crimes como pedofilia, roubo de documentos, desvio de dinheiro, softwares piratas, neonazismo, entre outras discriminacões raciais são crimes que devem ser julgados da mesma forma que os crimes não cibernéticos.
Confira notícias relacionadas a eles clicando aqui.



Fontes: http://tecnologia.uol.com.br/proteja/ultnot/2005/04/20/ult2882u4.jhtm
http://pt.wikipedia.org/
http://br.mozdev.org/firefox/ http://www.microsoft.com/brasil/athome/security/update/backup.mspx http://www.guiadohardware.net/
http://www.certificadosdigitais.com.br/compras/ ,
UOL Tecnologia

Nenhum comentário: