jul 2010 05

Escuto, frequentemente, esta pergunta. Amigos que compraram as últimas versões dos anti-virus da moda, Kaspersky, Norton, “suites” completas para segurança de Internet tem seus PC’s infectados com alguma espécie de programa espião, vírus ou cavalo de tróia. Por que isso ocorre?

Existem diversos motivos. Um deles é o fato dos programas anti-virus não substituirem 100% dos dispositivos de segurança fornecidos de fábrica em um sistema operacional. Diversos serviços básicos ainda são fornecidos pelo sistema operacional, entre eles o controle do sistema de arquivos, controle de senhas(diretório/ldap/senhas locais/etc). Estes serviços podem conter falhas de segurança, e os programas anti-virus não tem controle sobre essa parte do sistema operacional.

Caso o sistema anti-virus obtivesse controle completo da máquina, ele se tornaria o sistema operacional em si, seria redundante.

Como, então, evitar ao máximo, spyware, cavalos de tróia e virus?

A única maneira é manter-se atualizado sempre – aceitar as atualizações do sistema operacional e do anti-virus. Um dia de atraso pode significar seu contágio – é neste ritmo que funciona o enorme mercado mundial de spyware.

Acione a atualização automática nos sistemas de base: Operacional e anti-virus. Caso a atualização deixe sua rede mais lenta, agende este serviço para um horário adequado, de baixo uso da mesma. Lembrando que estamos apenas minimizando os riscos, pois o sistema operacional 100% atualizado ainda é vulnerável, conforme falamos no post sobre ‘zero day’ exploits.

O que você acha?