Pages

quarta-feira, 6 de julho de 2011

Pacotão de segurança: firewall do Windows e conexão via rede 3G


Coluna também comenta funções de antivírus para celular.
Deixe você também sua dúvida na área de comentários.


Header Coluna Altieres - Segurança Digital (novo nome - ATENÇÃO) - VALE ESSE - ULTIMO - FINAL (Foto: Editoria de Arte/G1)
Chega mais uma vez a quarta-feira, dia em que a coluna Segurança Digital do G1 responde dúvidas deixadas pelos seus leitores. Mais uma vez, hoje são respondidas três questões. A primeira está relacionada ao firewall do Windows – o recurso do sistema que busca bloquear conexões maliciosas. A segunda pergunta comenta os riscos da conexão via 3G e, no fim, a utilidade dos antivírus para celular. Vamos lá.
Se você tem alguma dúvida sobre segurança da informação (antivírus, invasões, cibercrime, roubo de dados, etc), vá até o fim da reportagem e utilize a seção de comentários. A coluna responde perguntas deixadas por leitores todas as quartas-feiras.
Firewall do Windows é suficiente para a maioria dos usuários (Foto: Reprodução)Firewall do Windows é suficiente para a
maioria dos usuários (Foto: Reprodução)
>>> Firewall do Windows
Gostaria de saber se é suficiente e seguro usar somente o firewall do Windows.
Fernando Cremonese
O firewall do Windows funciona muito bem enquanto uma condição for verdadeira: seu computador não foi infectado por um vírus que tenha obtido direitos administrativos no sistema. Enquanto esse for o caso, o firewall do Windows é útil para controlar as conexões, especialmente as conexões de entrada do PC.
No entanto, se você for infectado com um vírus enquanto estiver usando o PC com a capacidade de “administrador”, especialmente no Windows e no Windows Vista e 7 sem o Controle de Contas de Usuário (UAC) ativado, o vírus pode tomar o controle total do sistema e configurar o firewall como ele quiser, inclusive liberando totalmente seu acesso à rede.
O firewall do Windows também não controla as conexões de saída dos softwares, o que diminui de forma significativa o número de perguntas que ele te fará. Você ainda pode criar regras específicas de saída para o firewall do Windows, mas essa é uma configuração avançada.
Vale dizer que os vírus podem tentar desativar também firewalls comerciais, mas alguns têm recursos especialmente criados para proteger o programa contra essa intervenção. Alguns firewalls detectam quando algo ou alguém tentou desativá-los e bloqueiam todas as conexões do computador quando esse for o caso.
No geral, para a maioria dos usuários, o firewall do Windows é suficiente para proteger o PC. Apenas procure uma solução alternativa caso você realmente queira configurar cada aspecto do firewall e seja confortável com termos de rede como “porta”, “conexão”, “protocolo”, entre outras, e saiba quais softwares precisam de qual tipo de conexão.
Por exemplo, você consegue responder a pergunta “quais softwares precisam ter uma conexão de entrada permitida no meu computador?” Se você tiver dificuldade, fique com o firewall do Windows.
Conexão 3G não adiciona mais riscos à navegação, mas é recomendado manter o firewall ativado (Foto: Altieres Rohr/Especial para o G1)Conexão 3G não adiciona riscos à navegação,
mas é recomendado manter o firewall ativado
(Foto: Altieres Rohr/Especial para o G1)
>>> Segurança na rede 3G
Gostaria de saber quais medidas de segurança posso tomar usando internet 3G de telefonia celular. Pois toda vez meu antivírus detecta que estou sendo atacado, mas aparentemente não sinto nenhuma mudança no funcionamento do micro.
Flávio Mendes
Flávio, não tem nada que você precise fazer – apenas usar um firewall, como discutido acima. A conectividade 3G com a internet não é mais ou menos perigosa do que uma conexão qualquer, com algumas diferenças.
Diferentemente de conexões ADSL, o modem 3G sempre dá ao seu computador o IP externo da rede. Alguns modems de internet via cabo e ADSL não fazem isso, e ficam eles de ponte entre seu computador e a rede em si. Isso significa que ataques que chegarem da internet vão primeiro para seu modem, depois para seu PC. Como o modem roda um sistema personalizado, ele normalmente é imune aos ataques – embora exista casos de ataques à modems também.
No caso do 3G, seu computador fica diretamente na internet. A recomendação nesse caso é manter o firewall do Windows (ou sistema operacional que for) sempre ativado, pois ele irá realizar exatamente a mesma tarefa do modem ADSL: bloquear as conexões que não foram iniciadas pelo seu PC e que, portanto, provavelmente são indesejadas e maliciosas. Fora isso, não há segredo.
Vale notar que alguns modems ADSL têm funções adicionais para proteção de rede e até filtros. Em geral isso não faz muita diferença se as conexões vindo de fora estiverem todas bloqueadas, exceto se você quer controlar a internet – por exemplo, no caso de crianças estarem acessando a rede. Esses filtros deverão ser instalados diretamente no computador. Observe que o Windows Vista e 7 já possuem uma configuração para o Controle dos Pais e pode ser que software adicionam nem seja necessário.
É claro que o 3G, como rede sem fio, também coloca mais uma possível vulnerabilidade no seu acesso: a interceptação dos dados, que estão “no ar”. Até o momento, porém, não existe um mecanismo que consiga interceptar e decodificar dados de internet 3G em tempo hábil, de modo que esse problema não seja motivo de grande preocupação.
“Antivírus” para celular são mais úteis pelas suas funções extras de segurança, como backup e perda do telefone (Foto: Reprodução)'Antivírus' para celular são mais úteis pelas
suas funções extras de segurança, como
backup e perda do telefone (Foto: Reprodução)
>>> Antivírus para celular
Então pelo que eu entendi o antivírus para celular não tem muita utilidade. É isso?
Jonathan Araujo
Exatamente, Jonathan. Os antivírus para celular são úteis em suas funções extras, como bloqueio remoto do aparelho ou localização no caso de perda e roubo. As funções “antivírus”e em si do software não são muito úteis, porque cada vírus detectado é removido do “Market” oficial dos celulares.
Se você usa fontes alternativas para obter os programas para seu celular Android, nesse caso um antivírus pode fazer sentido.
Se você tem um celular com a plataforma Symbian, da Nokia, fica um pouco mais complicado. A loja Ovi da Nokia serve como ponto de referência para obter softwares, mas até pouco tempo ela não existia e muitos softwares ainda não estão “por aí” na internet. A chance de infecção é muita baixa, exceto no caso de alguns programas piratas.
O caso do BlackBerry é o mesmo com o BlackBerry App World.
De uma forma ou de outra, em muitos casos pode ser uma ideia melhor baixar o software com o computador e mandar o arquivo para um serviço como o VirusTotal do que manter um programa no próprio celular.
O iPhone, e todos os celulares em geral, podem necessitar de softwares de segurança em empresas para cumprir leis ou regulamentações que a empresa precise atender quanto à proteção e manutenção de dados – por exemplo, para impedir que informações sejam obtidas por um alguém que tiver contato com o aparelho.
Se o seu desejo for esse – se proteger de perda e roubo – softwares de segurança se justificam. – e esse caso é sim um problema, por exemplo, você provavelmente tem sua conta de e-mail, Twitter e outras redes sociais configuradas no aparelho. Então, considere isso. Por outro lado, meras preocupações com vírus não devem justificar a aquisição de um produto de segurança.
A coluna Segurança Digital de hoje vai ficando por aqui, mas toda quarta-feira tem mais respostas para dúvidas de leitores. Por isso, deixe sua dúvida escrevendo na área de comentários, logo abaixo. Até a próxima!

*Altieres Rohr é especialista em segurança de computadores e, nesta coluna, vai responder dúvidas, explicar conceitos e dar dicas e esclarecimentos sobre antivírus, firewalls, crimes virtuais, proteção de dados e outros. Ele criou e edita o Linha Defensiva, site e fórum de segurança que oferece um serviço gratuito de remoção de pragas digitais, entre outras atividades. Na coluna “Segurança digital”, o especialista também vai tirar dúvidas deixadas pelos leitores na seção de comentários. Acompanhe também o Twitter da coluna, na página http://twitter.com/g1seguranca.

Nenhum comentário:

Postar um comentário