segunda-feira, 14 de maio de 2007

E-08 Segurança na web

a) o que é um virus? Quais são os tipos mais comuns considerando sua forma de contaminação e os danos que eles causam?
-"um vírus é um programa malicioso desenvolvido por programadores que, tal como um vírus biológico, infecta o sistema, faz cópias de si mesmo e tenta se espalhar para outros computadores, utilizando-se de diversos meios.
Trojans ou cavalos de Tróia.-trazem em seu bojo um código a parte, que permite a um estranho acessar o micro infectado ou coletar dados e enviá-los pela Internet para um desconhecido, sem notificar o usuário.
Hijackers são programas ou scripts que "sequestram" navegadores de Internet, principalmente o Internet Explorer. Quando isso ocorre, o hijacker altera a página inicial do browser e impede o usuário de mudá-la, exibe propagandas em pop-ups ou janelas novas, instala barras de ferramentas no navegador e podem impedir acesso a determinados sites
KeyLogger é uma das espécies de vírus existentes, o significado dos termos em inglês que mais se encaixa no contexto seria: Capturador de teclas. Ao serem executados, normalmente os keyloggers ficam escondidos no sistema operacional, sendo assim a vítima não tem como saber que está sendo monitorada. Atualmente os keyloggers são desenvolvidos para meios ilícitos, como por exemplo roubo de senhas bancárias. São utilizados também por usuários com um pouco mais de conhecimento para poder obter senhas pessoais, como email, orkut, MSN, entre outros. Existem tipos de keyloggers que capturam a tela da vítima, sendo assim, quem implantou o keylogger tem controle sobre o que a pessoa está fazendo no computador."
http://pt.wikipedia.org/wiki/V%C3%ADrus_inform%C3%A1tico#Nomenclatura_dos_v.C3.ADrus
http://pt.wikipedia.org/wiki/V%C3%ADrus_inform%C3%A1tico

b) o que é um cookie? Cookies são sempre um problema de segurança? Por quê?
Um cookie é um grupo de dados trocados entre o navegador e o servidor de páginas, colocado num arquivo (ficheiro) de texto criado no computador do usuário. A sua função principal é a de manter a persistência de sessões HTTP.
Um cookie é uma informação que um servidor web pode armazenar temporáriamente junto a um browser.
Um cookie não é seguro , porem:
Muitas pessoas julgam que os cookies possam ser usados pelo servidor para obter informações a seu respeito ou invadir o seu disco rígido e obter dados a partir de lá, o que não é verdade. Todas as informações gravadas em um cookie são informações que você forneceu voluntariamente ao servidor, de uma forma ou de outra.

c) o que é uma firewall? Quando ela é necessária?
"Firewall pode ser definidido como uma barreira de proteção, que controla o tráfego de dados entre seu computador e a Internet (ou entre a rede onde seu computador está instalado e a Internet)."É necessaria quando precisa ter um controle maior de arquivos .
Fonte:http://www.infowester.com/firewall.php

d) como evitar que crianças acessem websites com conteúdo inadequado? Existem ferramentas que ajudam nesta tarefa? Como elas funcionam?
Sim existem ferramentas que bloqueiam certos sites nos computadores, que são: servidores que ajudam a controlar o acesso a esses sites mantendo informações sobre a base de dados dos Usuários, Usuários Bloqueados, Sites permitidos, Sites Proibidos, Palavras Chaves, Lista dos Sites acessados e estatística de uso por Usuário/Site. É apropriado que ele trabalhe em conjunto com o Firewall para garantir total rastreabilidade dos acessos. O sistema funciona com uma lista de sites que são registrados para restrição e bloqueia os sites ou palavras chaves que tentam acessar. Também emitem relatórios estatísticos. Através do próprio Internet Explorer e com Host mais IP você pode restringir os sites de acesso e impedir que as crianças visitem sites inadequados.São existentes também softwares que ajudam no bloqueio como: iBlocker Plus, Zone Alarm Security Suíte, Parental Filter, entre outros. As ferramentas permitem o acesso aos sites bloqueados apenas pelo usuário que possui uma senha, como por exemplo o dono de uma empresa, como exemplo na faculdade muitos sites são bloqueados, para evitar o acesso de alunos em sites de entreterimento.
Fonte:http://www.smartunion.com.br/Controle_Acesso_Internet_Smart_Union.asp

e) o que são backups. Como utiliza-los para previnir a perda de informações do seu computador?
"backup refere-se à cópia de dados de um dispositivo para o outro com o objectivo de posteriormente os recuperar (os dados), caso haja algum problema. Em modos gerais o backup é uma tarefa essencial para todos os que usam computadores e / ou outros dispositivos, tais como máquinas digitais de fotografia, leitores de MP3, etc."
Para não perder arquivos de seu computador, como MP3, que no caso se você perder o arquivo é só passar do MP3 devolta para o computador.
fonte/http://pt.wikipedia.org/wiki/Backup

f) o que é uma VPN? Como posso utilizá-la para aumentar a segurança em redes empresariais
"Rede Privada Virtual (Virtual Private Network - VPN) é uma rede de comunicações privada normalmente utilizada por uma empresa ou um conjunto de empresas e/ou instituições, construída em cima de uma rede de comunicações pública (como por exemplo, a Internet). O tráfego de dados é levado pela rede pública utilizando protocolos padrão, não necessariamente seguros.
VPNs seguras usam protocolos de criptografia por tunelamento que fornecem a confidencialidade, autenticação e integridade necessárias para garantir a privacidade das comunicações requeridas. Quando adequadamente implementados, estes protocolos podem assegurar comunicações seguras através de redes inseguras.
Deve ser notado que a escolha, implementação e uso destes protocolos não é algo trivial, e várias soluções de VPN inseguras são distribuídas no mercado. Adverte-se os usuários para que investiguem com cuidado os produtos que fornecem VPNs. Por si só, o rótulo VPN é apenas uma ferramenta de marketing".
O usuario pode usar a VPNs para obter segurança em rede, usando protocolos de criptografia.
fonte:http://pt.wikipedia.org/wiki/VPN

g) o que é PGP? Como ele funciona?
"é um programa de computador que utiliza criptografia para proteger a privacidade do e-mail e dos arquivos guardados no computador do usuário. PGP pode, ainda, ser utilizado como um sistema à prova de falsificações de assinaturas digitais, permitindo desta forma a comprovação de que arquivos ou e-mails não foram modificados."
fonte://http://pt.wikipedia.org/wiki/PGP

h) o que é Certificação Digital? Como ela funciona?
é um documento eletrônico . Que funciona identificando pessoas e empresas no mundo digital, provando sua identidade e permitindo acessar serviços on-line com a garantia de autenticidade, integridade e não-repúdio.
fonte://http://pt.wikipedia.org/wiki/Certifica%C3%A7%C3%A3o_digital

i) o que você pensa sobre os crimes cibernéticos? É preciso criar uma legislação específica? Em que casos?
Conclusão do grupo:
Pensamos que crimes cibernéticos, são crimes assim como qualquer outro crime, porém deve haver uma legislação e informação ao usúario, pois só podemos condenar alguém quando esse sabe o que está fazendo, infringe alguma lei. Portanto crimes devem sim sofrer punições, para nós deveria haver uma legislação para cada crime ou seja, não podemos penalizar todas as pessoas igualmente, se os crimes são diferentes; em casos de crimes como plagio de empresas, para empresas, o crime deve sofrer uma punição mais severa; em caso de hackers deve haver uma punição severa que torne esses crimes menos frequentes, porém, para que isso ocorra é necessario uma vigilância maior de arquivos, uma criação de controles cibernéticos .

Obs: Foram utilizadas várias fontes na internet, totdas mostradas. E o grupo concluiu todas as postagens, usando como base arquivos prontos, mais pesquisando e entendendo sobre acada tema.

Nenhum comentário: