Logo Hardware.com.br

Segurança: debates, dúvidas, dicas etc

Sala destinada para questões, dúvidas e dicas globais envolvendo segurança: técnicas e métodos utilizados visando maior segurança, debates sobre ferramentas auxiliares de proteção (firewall, antivírus, antispywares) etc.

0

Possivel Snifer

Estou usando uma placa secundaria em modo monitoramento da minha rede e pra fazer alguns textes de segurança que estou estudando mas toda vez que conecto meu notebook à rede aparecem outros terminais com endereços MAC que me sugerem serem virtuais, e a reação que essas maquinas tem com a minha coneção me sugere que são iniciadas por um script toda vez que meu endereço MAC se conecta com a rede, alguem poderia me elucidar em relação a isso.
Anexo do post‎PS:. as duas ultimas estações são meu celular e meu notebook, os outros 2(mas as vezes sao mais) sao desconhecidos e aparecem assim que me conecto a rede
0

Segurança

Olá!

Tem como proteger meu IP, que causem interferências nas informações que meu celular recebe?

Mês passado não sei se fui hakeada ou foram apenas informações modificadas, exemplo sites, resultados de pesquisas errados e tudo mais.

Tenho medo de terem acesso a apps, sites e fotos antigos.

Tem como apagar ou acessar meus dados/ rastros na internet?

Podem me ajudar, a tentar me proteger, por gentileza?
0

Como usar o Windows XP para navegar na internet com segurança?

Olá pessoal, primeiramente eu espero ter selecionado a categoria certa para fazer a postagem, caso não, peço desculpas.

Bom, eu tenho um netbook parado aqui em casa, queria aproveitar ele na universidade por ser compacto, porém o Hardware dele é bem fraco, memória DDR2, então pensei em colocar o windows XP nele, acredito que alguém venha aconselhar a instalar um sistema Linux, e acreditem, já tentei, mas não consigo me adaptar. Pois bem, o XP eu cheguei a testar, ficou top nele, mas minha dúvida é em relação a segurança, a minha idéia é usar para pesquisas acadêmicas, criação e edição de arquivos word, Excel, Power point, enfim, pra estudar mesmo. Minha ideia era criar um e-mail pra se r usado somente nele, e todo e qualquer email necessário ser mandado para ele, a fim de evitar usar meus e-mails pessoais nele.

Mas sinceramente eu não entendo muito até que ponto alguém mal intencionado consegue ir, mesmo com todos os cuidados, eles poderiam conseguir afetar outros aparelhos só por estarem na mesma rede local? Criar uma conta sem ser administrador ajudaria em algo?

Tenho muitas dúvidas sobre isso, se alguém poder esclarecer essas dúvidas, agradeço demais.
3

SHA-1 - não é mais recomendável sua utilização pelo NIST

Talvez isso não seja novidade para muitos de nós, porém, o SHA-1 ainda é utilizado por muitos. Este é um algoritmo de hash, ou ainda, de modo simples, uma função usada em criptografia.

No dia 15 deste mês, o NIST (espécie de Inmetro ou ABNT dos EUA) publicou um comunicado explicando que, em nossos dias, o uso do SHA-1 não é mais recomendável, passando a sugerir a utilizar o SHA-2 e o SHA-3, substituindo o quanto antes sistemas que utilizam o SHA-1.

O que percebemos disso? Que não para ter uma boa segurança, é apenas ter uma boa suíte de segurança, mas também um bom sistema. Administradores de sistemas (SysAdmins) precisam se certificar de que os sistemas utilizados pelo parque computacional sob seus cuidados estão utilizando os sistemas e tecnologias mais modernos, afim de promover uma boa segurança. Não é apenas ter todos os sistemas originais sem nenhum crack, uma boa suíte de proteção e um uso cuidado do sistema. É preciso ir além para fechar possíveis brechas.

Um exemplo prático aqui. Eu possuo um NAS Dlink DNS 320l. Mas ele não tem mais as atualizações mais modernas. O que fiz? Substituí o seu firmware por um alternativo para poder usufruir de recursos mais recentes e ele não ser um elo fraco aqui na empresa. Futuramente será necessário sua substituição, pois está chegando ao fim da sua vida útil.

Link 1
Link 2
2

Ainda vale a pena pagar por algum antivírus?

Bom dia!

Esse artigo encontra-se no site mãe: Ainda vale a pena pagar por algum antivírus? (hardware.com.br)
Trouxe para o fórum para podermos discutir sobre o assunto. Existem tópicos espalhados que já perguntaram sobre isso, mas esse além de ter o artigo sobre o assunto, fica com um tópico centralizado até mesmo para pesquisas futuras de quem tem dúvidas.

Eu passei muitos anos usando o McAfee nos anos 90. Nesse época, era apenas um antivírus, não fazia mais nada além disso, até pelo motivo que não existiam outros tipos de praga e a palavra malware não era conhecida.

Como o tempo a internet foi evoluindo do fax modem de 56 Kbps que conectava no máximo a 48 Kbps big_green.png para a Internet DVI (me corrijam se for outro nome), consistia em contratar duas linhas de telefone para ter uma velocidade maior. Com isso, foram mudando os meios de infecção, não apenas por vírus, mas por Spywares entre outros. Isso fez com que as empresas de antivírus mudassem, então começaram a parecer incrementos nos programas pagos que além de "otimizar o Windows" eliminava vírus e alguns tipos de malwares. Ainda nos anos 90 comprei o Norton System Works, o que mais gostei nele é a opção de boot pelo CD para limpara vírus antes do Windows iniciar, ajudou muito. Usava também o Norton Windoctor que prometia limpar e otimizar o Windows. Fui descobrir que essa ferramenta não fazia nada, quando executava a mesma, depois resolvi executar de novo e achou as mesmas coisas!

Voltei para antivírus gratuito como um da AOL que somando ao Zone Alarm (um poderoso firewall) me ajudou bem nas proteções, depois passei pelo Avast, AVG, Avira, Panda, todos versões gratuitas, esses me serviram muito bem, pois sabia onde pisar e os cuidados que precisava ter para não ser infectados.

Hoje estou testando o Kasperky Security Cloud Free, as opções com cadeado só na versão paga.

Anexo do post Anexo do post Anexo do post Anexo do post Anexo do post

Para mim é o mais que suficiente, pois tenho outras ferramentas separadas para verificações que se usar a versão paga, vou ter tudo centralizado.

Para usuários leigos, sempre aconselho comprar a versão paga, pois como podem ver nos tipos de proteção, vai ajudar bastante no dia a dia!

Essa é a minha opinião pessoal e de experiência do dia a dia, e vocês?

Lembrando que o tópico é informativo, não para criar uma guerra que esse antivírus pago ou free é melhor do que o outro. Postem suas opiniões sem questionar a opinião do outro! Cabe um usuário leigo avaliar se vale a pena pagar ou não, então todos que já tem experiência no assunto, ajudem com informações técnicas para que os leigos tenham uma base de conhecimento para pesquisar e tirar dúvidas, tanto aqui como no site mãe!
1

CosmicStrand um rootkit no UEFI

Bom dia!

Já faz um bom tempo que não leio sobre vírus no firmware. Esse vírus ativa antes mesmo do Windows iniciar, o antivírus instalado no sistema acaba não pegando. Nesse caso nem sei se um Rescue Disk pegaria.

Informações completas sobre essa praga.

Blog da Kaspersky
O rootkit CosmicStrand se esconde no firmware UEFI | Blog oficial da Kaspersky

Houve notícia ontem sobre o mesmo no Tecnoblog
Malware sofisticado é descoberto em placas-mãe da Asus e Gigabyte – Tecnoblog

Segundo as informações no segundo link, essa praga infecta firmaware antigos com o chipset H81, mas não os mais novos. De qualquer forma, é sempre bom olhar alguma atualização do BIOS voltada para segurança do UEFI.

Atualizar ou reinstalar o firmware é a saída mais lógica. Mas isso só faz sentido se o rootkit for detectado. Essa não é uma tarefa fácil, porém. O CosmicStrand adota algumas estratégias que dificultam a sua detecção por ferramentas de segurança.


Ainda não sabem como ele infecta o firmware, mas uma coisa é certa, utilizar BIOS modificadas, baixar BIOS de sites que não sejam do próprio fabricante é um grande risco! É bem comum encontrar arquivos do BIOS antigos em site de terceiros, pois o fabricante ou não disponibiliza mais no site ou não existe mais! Então, tomem muito cuidado com BIOS modificados e baixados de sites que não seja dos fabricantes.
0

Microsoft confirma possibilidade de problemas no BitLocker após atualização de segurança

De acordo com o site Neowin, a Microsoft reconheceu que alguns usuários estão enfrentando problemas no recurso BitLocker após a instalação da atualização de segurança para o Secure Boot DBX (KB5012170).

Para maiores detalhes e sobre como contornar o problema, acesse:

Microsoft confirms BitLocker issues in the latest Windows updates
0

Antivírus ou Ferramentas de Proteção?

Na minha opinião, qualquer antivírus ou ferramenta de proteção, por mais bem conceituadas que sejam, uma hora vão nos decepcionar, nos levando a testar outras da mesma categoria, isso porque ninguém faz nada de graça e sai distribuindo por aí, até mesmo a Canonical já se desculpou por isso:
https://www.gnu.org/philosophy/ubuntu-spyware.pt-br.html

Entretanto, apesar de sabermos disso, gostaria que comentassem, de que forma vocês protegem seus PCs, e se alguém conhece ou tem alguma experiência com algumas dessas ferramentas:
https://seginfo.com.br/2021/06/02/21-melhores-ferramentas-gratuitas-de-seguranca-da-informacao/

Sei que tem vários tópicos sobre antivírus, segurança, etc, o intuito desse, não é perguntar qual o melhor, etc. e sim comentarem, listando com links, se possível, as maneiras que se utilizam para proteger e blindar o PC de vocês.

No momento estou com um novo SSD, sem nada instalado nele smile.png
0

Alerta crítico de segurança

Turma,

Hoje pela manhã às 11:00, apareceu um email informando de atividade suspeita na minha conta.
"Alguém pode ter acessado sua Conta do Google usando um malware nocivo em um dos seus dispositivos. A conta foi desconectada no dispositivo em questão por motivos de segurança"
Quando vi, imediatamente mudei a senha.
Fui em "https://myaccount.google.com/notifications" para ver as atividades recentes.
Tem uns programas e site que tem acesso a minha conta, mas a de hoje não aparece nada, sobre IP, localização, sendo que meus dois computadores estavam desligados e que o acesso foi no Windows.

Existe algum outro meio para obter detalhes deste fato?

Obrigado

Imagem
0

Microsoft Defender.

Boa noite
Eu venho usando o kaspersky hã algum tempo, porém, recentemente em atendimento do suporte microsoftm, fui informado de que o microsoft defender é um excente antivirus e firewall e bem mais leve do que os demais antivirus. Eu tinha um impressão de o microsoft defender seria um antivirus fraco e por isso nunca usei.
Alguém aqui tenha algo a expor sobre ele?
0

Atualizações do Defender...em inglês (?)

Não tive tempo suficiente para tirar screenshot...

Meu Windows 10 está em português e quando vou em "Verificar Atualizações", normalmente aparece "Atualização de Segurança do Windows Defender, etc, etc.". Ou seja, texto em português. Só que, de vez em quando, essa mensagem aparece em inglês: "Security Atualization... alguma coisa assim".

Isso é algo para se preocupar? Ou é alguma daquelas inovações da Microsoft, que às vezes eles colocam e depois removem nas atualizações seguintes? Alguém já notou isso em seu Windows 10?
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal