sábado, 17 de setembro de 2005

Defenda-se de Programas Espiões - Os Spywares!!

18/05/2005 - 18h11
Aprenda a se defender dos programas espiões
---------------

Renato Rodrigues
Editor-assistente do UOL Tecnologia
-----------------
Reportagem feita por sugestão de leitores; saiba mais
--------------------
Introdução
--------------
Além dos vírus, outra forma de praga virtual ameaça o computador de qualquer pessoa que navegue na Internet. São os spywares -programas que rodam silenciosamente na máquina e, em geral, mandam informações sobre os hábitos de navegação e exibem aquelas irritantes janelas pop-up.

A espionagem online está cada vez mais presente e sofisticada. Alguns programas são capazes de armazenar informações pessoais como senhas, sites visitados e até sessões de chat e e-mails enviados.
Há várias maneiras de ser contaminado com spyware. As principais são:
-Clicando em um spam (e-mail não-solicitado);
-Clicando em pop-ups (janelas) em sites desconhecidos;
-Baixando utilitários gratuitos, jogos, barras de pesquisa (no navegador) e tocadores de mídia de fornecedor desconhecido;
-Visitando sites infectados.
Mas como saber se você está sendo espionado e, principalmente, como se defender desses programas "fuçadores"? Aqui vão algumas dicas:
Reprodução

Tela do Ad-Aware, software que apaga programas espiões

  • Programas anti-spyware: uma das melhores maneiras de descobrir se há um programa espião no PC é usando um soft anti-spyware. A partir de uma base de dados, esse aplicativo procura por assinaturas ou traços que são específicos de spywares (veja uma lista desses programas). No entanto, vários produtores de spyware compram esses programas e desenvolvem maneiras de burlar a vigilância. Nessa disputa de gato e rato, o jeito é manter sempre o antiespião atualizado.

  • Antivírus: muitos antivírus detectam spyware, classificando-os como vírus do tipo cavalo-de-tróia. Por isso, além de ter um antivírus na máquina, é crucial mantê-lo sempre atualizado. Mas fique atento: alguns spywares não são identificados pelos antivírus.

  • Firewall: um firewall sempre ligado é tão importante atualmente como um antivírus. Esses programas alertam sobre tentativas de invasão ou mesmo obtenção de informações do sistema. Eles também apontam se programas desconhecidos estão tentando enviar informações para fora. O Service Pack 2 (SP2) do Windows XP já vem com um firewall incorporado -basta seguir as instruções durante a instalação para ativá-lo. Se você não possui um, uma dica de firewall gratuito é o ZoneAlarm (link para download).

  • Monitores de instalação: há softwares que monitoram cada instalação no sistema. Com um certo conhecimento, é possível usar esses programas para verificar se um aplicativo recém-instalado não trouxe algum "hóspede" com ele.

  • "Trave" seu navegador: uma das maneiras mais comuns de instalação dos spywares é por meio do Internet Explorer. Para prevenir isso, há algumas táticas:1. Configure a "Zona de Internet" e adicione sites que você pode confiar. Assim, o navegador não irá permitir a execução de comandos ActiveX ou Java sem a permissão do usuário. Esta página (em inglês) traz instruções detalhadas de como fazer esses ajustes no IE.2. Adicione sites suspeitos à zona de "sites restritos". O programa gratuito IE-SpyAD faz isso automaticamente. Ele pode ser copiado (link para download).

  • Navegador alternativo: devido sua popularidade (e erros de código também), o Internet Explorer é o browser mais visado pelos produtores de spyware. Uma opção para aumentar sua segurança é passar a usar o Firefox ou o Opera.

  • Windows em dia: a Microsoft está sempre lançando "patches" que corrigem falhas e tapam buracos de segurança no Windows. Por isso, não custa visitar com regularidade o serviço Windows Update, que automaticamente baixa e instala as correções necessárias.

  • Recursos do sistema: alguns spyware consomem recursos do sistema operacional e o micro fica mais lento. Aplicativos que demoram para abrir e executar ações e a luz do disco rígido ficar acesa o tempo todo são sinais típicos de atividade "subterrânea". Isso é mais fácil de notar em PCs com pouca memória (256 MB ou menos).

  • Downloads: aqui vale a mesma regra usada para se prevenir de vírus. Use o bom senso. Se você copia programas de sites de crack ou por meio de sistemas de troca de arquivos (como Kazaa e Emule), é preciso cuidado redobrado. Na dúvida, evite esses downloads.

  • Instalação descuidada: tenha cuidado com o que você instala no sistema. Apesar de ser algo que quase ninguém faz, é bom dar uma lida no EULA (Acordo de uso para usuário final), que todo programa exibe antes de continuar com a instalação. O Kazaa, por exemplo, avisa claramente no EULA que vai colocar também um software que monitora os hábitos de navegação. Os spywares são normalmente escondidos em alguns programas freeware (gratuitos) e shareware (com período de uso determinado).

  • No trabalho: é melhor partir do princípio de que você está sendo monitorado. Muitas empresas usam softwares que controlam o uso da Web e bloqueiam o acesso a sites de conteúdo pornográfico, por exemplo. Há programas que "fotografam" a tela de tempos em tempos e enviam relatórios para os administradores da rede. Portanto, melhor tomar cuidado.

Spywares - 1

Entenda o que são os spywares

Spyware, por definição, é todo programa que captura informações do usuário sem seu conhecimento. Em geral, eles chegam escondidos em alguns programas freeware (gratuitos) e shareware (com período de uso determinado) e, após instalados, monitoram as atividades do usuário na Internet e enviam esses dados para empresas. Na maior parte das vezes, o objetivo é puramente comercial -exibir propaganda em janelas pop-up, por exemplo. Mas muitos produtores de spyware vendem dados -como os endereços de e-mail encontrados na máquina contaminada- para empresas de spam (que enviam propaganda não-solicitada por e-mail).

Nem todo programa que investiga seus hábitos de navegação é, necessariamente, maligno. O problema é que a grande maioria dos usuários irrita-se com as janelas de propaganda que surgem durante a navegação e mudanças no browser (como a alteração da página inicial). Receber spam então, nem se fale.

Alguns spyware usam até táticas parecidas com as dos vírus tipo verme, abrindo janelas que pedem a instalação de aplicativos ou tentando instalar outros programas de maneira oculta. Espiões mais sofisticados são capazes de se reinstalar caso sejam apagados, ou contra-atacar o programa antispyware que tenta detectá-los.

A maioria dos usuários não faz idéia de que tem um spyware. Um caso típico são os adolescentes que baixam vários programas e os instalam sem ter muita noção do que se trata. Prova disso é a espantosa presença dos espiões no ambiente doméstico. Segundo uma pesquisa da empresa de segurança Webroot com 1,18 milhão de PCs, quase nove em cada dez sistemas tinha algum desses programas instalado no primeiro trimestre de 2005. O número de redes corporativas infectados é semelhante -87%.

Para piorar, outra pesquisa, realizada pela empresa Blue Coat com 339 profissionais de tecnologia, aponta que 72% dos antispywares não conseguem cumprir a promessa de sumir com os programas espiões. A grande maioria dos participantes (84%) diz que os problemas de spyware nas empresas onde trabalham continua o mesmo ou chegaram até a aumentar no período de três meses.

"Não importa a qualidade do software utilizado, pois há sempre uma janela de dez horas entre a detecção inicial de uma praga pela empresa de segurança e a criação de uma vacina efetiva para o cliente", disse Paul Wood, analista chefe da empresa de proteção de e-mails MessageLabs, ao site britânico Techworld.

No entanto, o jogo pode estar virando para os produtores desse tipo de programa. O Congresso norte-americano está analisando uma lei que prevê multas de até US$ 3 milhões para os criadores. A lei prevê que seja obrigatória a autorização do usuário antes de qualquer download no micro, além de proibir que qualquer software modifique a padronização da página inicial de um navegador, altere as configurações de segurança ou exiba anúncios que o internauta não consiga encerrar sem fechar o browser.

Outra frente de batalha é o Download.com, uma das maiores fontes de programas da Web. O site avisa que apenas programas livres de spyware poderão fazer parte da lista de softs disponíveis para cópia.

Spywares - 2

Baixe programas para se defender dos espiões

Há dezenas de programas que prometem combater o spyware no sistema. Mas como saber qual deles efetivamente funciona?

O site norte-americano "TopTen Reviews", especializado em fazer comparações entre softwares, realizou recentemente um teste com os 20 principais programas anti-espiões do mercado.

Segundo a avaliação do site, o programa que se saiu melhor foi o Spyware Eliminator, da Aluria Software. Teve nota máxima nos quesitos considerados como essenciais para um bom aplicativo do tipo: ferramentas extras, efetividade, facilidade de uso, de instalação e de configuração e suporte.

Em segundo, ficou o CounterSpy, da Sunbelt Software, seguido do SpySweeper, da Webroot. O Spyware Eliminator também foi o preferido em outro teste, feito pelo site de segurança online "Adware Report". Em segundo, ficou o SpySweeper, seguido do Spyware Doctor.

No entanto, a maioria dos especialistas em segurança recomenda a instalação de mais de um antispyware. Por isso, fizemos uma lista com os principais programas pagos e os gratuitos. Escolha um e defenda-se dos espiões:

Spyware Eliminator
Shareware
Preço: US$ 29,99

Link para baixar o programa

CounterSpy
Shareware
Preço: US$ 19,95

Link para baixar o programa

SpySweeper
Shareware
Preço: US$ 29,95

Link para baixar o programa

Spyware Doctor
Shareware
Preço: US$ 19,95

Link para baixar o programa

Ad-Aware Standard Edition
Gratuito

Link para baixar o programa

Microsoft Antispyware Beta
Gratuito

Link para baixar o programa

Spybot-S&D
Gratuito

Link para baixar o programa

Obs.: após a realização desta reportagem, tomamos conhecimento de que o site TopTen Reviews, citado aqui, é suspeito de não ter isenção em suas avaliações. Mesmo que essa suspeita seja verdadeira, isso não invalida o conteúdo publicado aqui, já que houve cruzamento de informações.

0 Recado(s). Após o sinal, deixe o seu!:

Assinar Feed dos Comentários

Postar um comentário

Obrigado por deixar seu comentário sobre os serviços da "Lavanderia Virtual". Procurarei respondê-lo o mais rápido possível. Volte sempre! :-)

Abraços,
Juca (o gerente)



 

  ©Template Lavanderia Virtual, Customizado por Juca, baseado em Blogger Addicted.____Icons by DryIcons._____Ping Technorati____