>
UPDATE
DO PEOPLEWARE
Segurança
na Internet é um assunto bastante discutido e que tem causado
muita preocupação entre os internautas. Poder navegar em
websites, trocar mensagens eletrônicas, bater um papinho de vez
em quando, comprar produtos ou serviços e movimentar contas bancárias
são apenas alguns dos recursos da grande rede que os usuários
gostariam de poder usufruir seguramente... Mas hoje em dia isso
está difícil. Contaminações por vírus e worms, roubos de
senhas e outros dados, ataques e invasões são algumas das ameaças
que rondam os sistemas conectados à net, isso sem falar dos incômodos
como spams e hoaxes.
A
má notícia é que segurança absoluta não existe em lugar
nenhum nem fora da Internet, é impossível garantir segurança
100% hoje em dia tanto dentro quanto fora de rede. As pessoas são
as mesmas e o que está lá está cá também...A Internet vem a
ser um excelente meio de comunicação entre outras coisas e é
usado conforme o gosto do cliente e todos sabem que há gosto
para tudo.
A
boa notícia é que mesmo com todas as ameaças virtuais soltas
pela rede ainda assim é
possível curtir a Internet com uma boa margem de segurança e
para isso não é preciso ser nenhum técnico de informática,
basta dedicar atenção na medida certa ao assunto e isso não
quer dizer paranóia OK?
Digo
isso porque mesmo não sendo nenhum expert em segurança consigo
fazer o que quero na rede e já há alguns anos não tenho meu
sistema contaminado nem invadido. Meu primeiro contato com a
Internet foi em 1995 quando ainda eram fortes as BBSs, fiquei
maravilhado com aquele mundo novo, deslumbrado acho que seria a
palavra certa... Logo comecei a ter problemas seguidos com vírus
até que um dia percebi que meu sistema havia sido invadido por
um abelhudo. Foi uma sensação péssima... Decidi tentar
aprender como aquilo acontecia e como poderia me defender. Para
minha surpresa concluí que era mais fácil do que eu imaginava
manter-me relativamente seguro mesmo sem conhecimentos técnicos
profundos e resolvi compartilhar essas informações com outros
usuários básicos tais como profissionais liberais, estudantes,
donas de casa, aposentados e etc; enfim, a massa de internautas
que deseja apenas poder utilizar a rede sem transtornos mas nem
por isso precisa se especializar em segurança.
Lá
fui eu fazer um site cujo objetivo é compartilhar informações
a esse respeito, distribuir dicas e orientações sobre
procedimentos seguros, uso e configuração de softwares e outros
que tais... Qual não foi minha surpresa ao perceber que nada
disso servia para nada fora algumas exceções pois as pessoas
pareciam não se preocupar muito e quando se preocupavam, depois
de serem prejudicadas de alguma forma, não se dispunham a mudar
hábitos mas queriam soluções mágicas. Muitas vezes me senti
um Dom Quixote virtual... Verdade é que aprendi muito com isso e
hoje penso que tanto a segurança quanto a insegurança nascem
dentro das pessoas e só aí podem ser trabalhadas efetivamente.
Sim
mas e daí? E daí vamos falar um pouco da segurança dos
sistemas e como podemos aumentar bastante a margem de segurança
destes. O que é um sistema? Aceitemos que é o conjunto formado
por hardware (máquinas) + software (programas) + peopleware
(pessoas), sendo que este último componente ao meu ver é o mais
importante em qualquer processo em que o sistema seja envolvido.
Não há sistema que resista ao uso inadequado... É comum
fazer-se upgrade dos equipamentos e dos programas além de
updates dos programas, upgrades são melhoramentos (subir um
grau) e updates são atualizações de dados. Por exemplo: um usuário
do Windows 98 que adquira um Windows ME está fazendo um upgrade
e um usuário do Win98 que atualize os dados dele baixando e
instalando os arquivos de correção de falhas disponibilizados
pelo fabricante está efetuando um update. É um procedimento
importante para a segurança manter a base de softwares
atualizada pois se sabe que estes contêm muitas falhas de
programação (bugs) e que correções para essas falhas são
constantemente disponibilizadas pelos fabricantes. Mas e o
peopleware? Quem se liga em fazer upgrades ou updates dessa peça
que fica entre o teclado e a cadeira? De que adiantam os
equipamentos mais modernos e os softwares mais poderosos se o usuário
tem hábitos inseguros, displicentes e até mesmo promíscuos???
Não tenho nenhuma receita para esse tipo de upgrade aliás
procuro a minha e acho que cada um deve saber de si mas posso
afirmar que não é tão difícil mantermos uma rotina de update
do peopleware pois essa é uma questão de decisão pessoal,
basta se interessar e manter-se informado para poder eliminar
alguns hábitos inseguros e adotar outros que sejam mais saudáveis
digamos assim. A informação neste caso é fundamental pois se
sabendo quais são os riscos e ameaças torna-se mais fácil
proteger-se satisfatoriamente contra eles. Como eu gostaria de
poder indicar procedimentos do tipo: delete os arquivos
negligencia.exe, autodestruição.bat e poucocaso.com e instale
cautela.exe, atenção.bat e fraternidade.com... Mas não é
assim tão simples, todos devem saber das dificuldades que
implicam mudanças de hábitos e cada um deve decidir por si como
administrar seus sistemas.
A
lista de procedimentos inseguros e inadequados é bem extensa e
poderíamos discorrer detalhadamente sobre cada um deles: não
atualização de softwares usados em conexões com a Internet
(sistema operacional, navegador, correio eletrônico) e a
configuração incorreta deles , não utilização de antivírus
ATUALIZADO, execução
indiscriminada de arquivos anexos, navegação em sites
suspeitos, envolvimento em discussões inflamadas (flames) em
webchats, divulgação de dados pessoais para estranhos,
retransmissão de hoaxes e spams, envio de mensagens para vários
destinatários com os e-mails destes expostos, etc, etc, etc...
Passemos
do bla bla bla para a prática então, como atualizar os dados
desse Windows que você tem aí tornando-o um pouco mais seguro?
Basta clicar em Iniciar e em Windows Update (é preciso estar
conectado à Internet) ou ir ao site http://windowsupdate.microsoft.com.
É bom desabilitar softwares de proteção se estiverem sendo
usados (antivírus, firewall).
Chegando lá clique em Atualização do produto e aguarde
pois será aberta uma janela pop up informando-o que seu
computador está sendo analisado para que lhe seja apresentada
uma lista de atualizações específicas. Após isso será aberta
uma página com a relação de arquivos recomendados para seu
sistema. Nesta primeira vez atenha-se às Atualizações críticas
que são as fundamentais para a segurança. Marque o pacote de
atualizações críticas, clique em Download e aguarde que os
arquivos sejam baixados e instalados no seu sistema. Pode ser que
seja necessária uma reinicialização do sistema e feito isso
pode-se até voltar lá e atualizar outros componentes do Windows
sendo que os referentes à segurança estarão sempre em Atualizações
críticas. É recomendável repetir esse processo de vez em
quando para manter seu Windows em dia. Adotar esse hábito é
apenas o primeiro passo no update do peopleware e de quebra estará
se atualizando o Windows (update de software). Com o tempo esse
tipo de procedimento torna-se fácil e natural mas convém
lembrar que o mesmo deve ser feito em relação a navegador,
correio eletrônico e com muito mais freqüência o antivírus.
Espero poder colaborar com esse tipo de dica mais freqüentemente
e se houver dúvidas estou disponível no que estiver ao meu
alcance. Para finalizar transcrevo um trecho do preâmbulo do ato
constitutivo da UNESCO: "As guerras nascem no interior dos
homens e é no interior dos homens que deveriam ser erguidos os
baluartes da paz".
|