O que é e como proteger da falha de segurança do “Dia Zero”
Dificilmente você conseguirá encontrar algum programa totalmente livre de falhas de segurança e por conta disso são diversos os tipos arquivos que podem infectar o seu computador. Entretanto, os desenvolvedores de softwares em sua maioria, estão sempre tentando descobrir e corrigir tais brechas. Tanto isso é verdade que a atualização de programas é algo constante, ou seja, dificilmente um programa chegará à sua versão final e não receberá mais atualizações.
Brechas “Dia Zero”
Tal brecha tem esse nome por causa da seguinte analogia: a publicação de uma correção de um programa é denominada “dia um”, portanto, se um criminoso virtual for capaz de descobrir essa falha antes do lançamento da correção (logo, na data de divulgação da falha), ele estará atuando no “dia zero”, pois a correção ainda não foi publicada. Essa expressão também é usada por grupos relacionados à pirataria, mas este artigo tratará somente sobre as falhas de segurança.
Como essas falhas são descobertas e exploradas
Os criminosos que exploram esse tipo de brecha são realmente criativos, porque conseguem descobrir e se aproveitar de tais falhas de diversas formas. Uma dessas formas é quando uma empresa divulga certa correção e o criminoso usa uma técnica chamada “engenharia reversa”. Com ela, ele consegue descobrir qual a falha corrigida, e então, cria um programa chamado de “exploit”, o qual tira proveito dessa brecha e ataca os usuários que ainda não atualizaram seu programa para a versão corrigida.
Não se torne um alvo!
Outra forma de tais falhas de segurança serem exploradas é quando um profissional chamado “pesquisador de segurança” resolve divulgar uma falha descoberta por ele por motivos que podem variar desde um desentendimento com a empresa fabricante do software, até pelo motivo de ele querer chamar atenção, ou mesmo por ele não ter conseguido contatar a equipe se segurança da empresa.
No entanto, os bons profissionais avisarão a empresa antes de divulgar qualquer informação, fato que, obviamente, não ocorre quando um criminoso descobre a falha, uma vez que ele certamente descobrirá uma maneira de tirar proveito de tal descoberta.
Falhas Dia Zero podem ser usadas para instalar vírus capazes desde “destruir” o computador daqueles infectados, até roubar informações pessoais, como número de cartão de crédito, senha do banco, entre várias outras coisas importantes. Tais falhas também podem ser usadas com o intuito de espionar alguém, conseguir informações confidenciais do governo, etc.
Proteja-se!
Uma vez que a falha Dia Zero é descoberta e divulgada, o desenvolvedor do programa que a contém lançará uma correção o mais rápido possível. Portanto, uma maneira de se proteger é manter todos os softwares instalados em seu computador atualizados, o que inclui o seu sistema operacional (atualizar o sistema operacional não significa trocar, por exemplo, o Windows XP pelo Vista ou o Seven).
O “Controle de contas de usuário” (UAC) do Windows Vista e o “Modo Protegido” do Internet Explorer são exemplos de tecnologias capazes de dificultar a exploração de falhas de segurança. O seu firewall também pode ser uma grande ajuda contra ataques Dia Zero, pois ele ao bloquear as conexões que chegam ao seu computador, impede que o seu sistema seja danificado.
Além disso, mantenha o seu antivírus sempre atualizado, porque caso uma brecha dessas seja usada para espalhar um vírus, ao menos você estará protegido até que tal falha seja consertada.
Outra dica: mantenha-se atento! Nunca abra anexos vindos de e-mails desconhecidos e caso um arquivo suspeito seja enviado por alguém conhecido, confirme se essa pessoa realmente enviou aquele e-mail. Caso todas as informações batam e o e-mail não seja uma farsa, previna-se uma última vez: após realizar o download do anexo, passe um antivírus nele, pois pode ser que quem enviou o e-mail estivesse infectado sem saber.
E agora?
Por fim, uma atitude que pode fazer com que você fique mais seguro contra vírus é a de usar contas de usuários com restrições. Isso pode ajudar porque quando elas são usadas, programas não podem ser instalados e registros no sistema não podem ser alterados. Além disso, arquivos não podem ser criados em pastas do sistema operacional, entre diversas outras restrições. Ou seja, a funcionalidade dos vírus que possam vir a infectá-lo por causa de uma falha Dia Zero ficará bastante reduzida.
| Ofertas do Mercado Livre | ![]() Celular Mp15 C Wi Fi Tv 2.0 Java Cam.11mp C Zoom Flash Gsm Mais info» R$ 399.99 até 18x de 30.00 | ![]() Celular Mp9 Mp10 Mp15 C5000 Wifi Java Msn Email 2 Chips Tv Mais info» R$ 319.99 até 18x de 24.00 | ![]() Celular Mp10 G715 Slide Tv Fm Dual Chip Desbloqueado Mp11 Mais info» R$ 228.99 até 18x de 17.17 | ![]() Celular Mp10 Mp12 T929 Dual Chip Tv Grátis Câmeras 8.0 Flash Mais info» R$ 265.99 até 18x de 19.95 | ![]() Celular Mp12 Mini 6600s Slide 2 Cameras 2 Chips Shake Tv Mais info» R$ 279.90 até 18x de 20.99 | ![]() Hiphone F003 Mp10 Mp12 Mp14 M8 Wifi Internet Tv Grátis 2chip Mais info» R$ 399.00 até 18x de 29.93 | ![]() Celular Mp15 Mini Hiphone W001 Java Wifi 2gb Caneta Touch Tv Mais info» R$ 337.99 até 18x de 25.35 | ![]() Mp15 Mp10 C6000 Smartphone 2chips Tv Fm Wifi Internet Grátis Mais info» R$ 349.99 até 18x de 26.25 |
|---|---|---|---|---|---|---|---|
| Vitrine TecnoBlog |
Veja Mais Posts Relacionados



























