Teste - Execução automática de scripts

    Compartilhando conhecimento desde 1998                                      Quem sou    Serviços    Colaborações   Contatos
 
seta.gif (161 bytes)  Teste - Execução automática de scripts
 > Sabe-se que diversos scripts hostis aproveitam-se de falhas do Outlook e do IExplorer para serem executados automaticamente. Além disso a configuração default desses programas permite que isso ocorra...

 Se apareceu uma janela pop up com os dizeres "Se eu fosse um vírus... ... Seu sistema poderia estar sendo contaminado!" quer dizer que seus softwares estão permitindo a execução automática de scripts. Se não apareceu essa janela é porque isso não ocorre no seu sistema.

 A mensagem é clara, diz que o sistema PODERIA estar sendo contaminado por estar executando scripts automaticamente mas se o usuário mantém um antivírus ATUALIZADO e configurado para rastrear mensagens quando estas são baixadas, provavelmente o sistema estaria protegido pelo antivírus.

 No caso de o script ser desconhecido ainda do antivírus por ser muito novo ou por este último estar desatualizado ou ainda se o antivírus não rastrea mensagens sendo descarregadas então a probabilidade de contaminação seria imensa visto que o script foi executado sem autorização do usuário.

 Repare que não é preciso um arquivo anexo para que isso aconteça, um script hostil inserido no código HTML de mensagens ou em websites pode ser executado e contaminar o sistema à revelia do usuário.

 Se quiser configurar seus softwares para evitar a execução automática de scripts saiba que isso impedirá também que outras funções sejam executadas automaticamente como a exibição de fotos por exemplo o que pode tornar desagradável a leitura de mensagens em HTML e navegação em websites. Os programas podem ser configurados para executarem ou não os scripts automaticamente bem como para perguntar ao usuário se autoriza essa execução, nesse caso toda vez que houver um script no código HTML aparecerá uma caixa perguntando se o usuário quer ou não a execução do mesmo...

 Outolook Express

- Ferramentas>Opções>Segurança>Zona de sites restritos> Marcar (mais segura)

 IExplorer

- Ferramentas>Opções da Internet>Segurança>Sites restritos>Nível personalizado> na caixa Configurações de Segurança basta substituir as marcações Ativar por Confirmar para todas as opções contidas em Plug-ins e controles ActiveX e em Scripts>OK.

 Com as configurações acima os scripts e/ou controles ActiveX não serão executados sem autorização do usuário. Se não gostar do incomodo de ter que responder se autoriza ou não toda vez que aparece um script basta desfazer as configurações e deixar como estava ou pode-se também optar por Desativar e nesse caso os scripts não serão executados nem será perguntado nada ao usuário. 

Leia: Execução automática de scripts

 

.
Principal | Artigos | AV Online | Ferramentas | Testes | Notícias | Boletim informativo | Serviços | Quem sou | Contatos
 .

Ary Lima Jr