>
ATUALIZANDO
SOFTWARES
Dando
prosseguimento ao papo sobre updates de peoplewares e de
softwares vamos então avançar mais um passo exercitando esses
procedimentos. É importante saber porque essas atualizações se
fazem necessárias: todo programa pode conter erros e muitos
deles contém mesmo. Quando um erro (bug) é identificado
geralmente a empresa que desenvolveu o software providencia um
arquivo de correção (patch) para esse erro e o disponibiliza
para download. Atualizar os softwares baixando e instalando esse
patchs é um procedimento bastante recomendável no que se refere
à segurança e bom desempenho do software em questão. Além
disso os softwares apresentam versões novas de vez em quando e
essas além de trazerem os bugs até então identificados já
corrigidos normalmente nos contemplam com novos recursos ou funções
portanto também é importante estar com os softwares atualizados
em relação a versões novas. Observação: evite versões beta
pois estas ainda estão sendo testadas.
Exemplo
prático: a versão atual do navegador IExplorer é a 6.0 e está
disponível para download inclusive em português, com essa
atualização incrementam-se algumas funções de segurança
entre outras tanto do IExplorer quanto do Outlook Express, seu
sistema está atualizado nesse sentido? Apesar dessa versão ser
relativamente nova já existe disponível patch de correção
para brechas de vulnerabilidade fornecido pela Microsoft, seu
sistema está atualizado?
Então
vamos lá, para atualizar o IExplorer e o Outlook Express para a
versão 6.0 baixe o arquivo ie6setup.exe (497 KB) que pode ser
encontrado em diversos lugares dentre eles o site da PC World - http://pcworld.terra.com.br/pcw/fileworld/index_descricao?id_form=915
. Sim é um arquivo pequenino mas não se engane pois não é
ainda o upgrade do IExplorer mas sim um assistente de download e
instalação dele. Feito isso vá até a pasta (diretório) para
onde o arquivo foi baixado e execute-o com um duplo clique, é
preciso estar conectado à Internet para que ele cumpra sua missão
de baixar os arquivos de atualização do IExplorer para o seu
computador. Ao executar o arquivo
ie6setup.exe abre-se a caixa Instalação do Internet
Explorer e Ferramentas para a Internet onde é apresentado o CONTRATO
DE LICENÇA DE USUÁRIO FINAL COMPLEMENTAR PARA SOFTWARE
MICROSOFT,
se quiser leia-o, aceite-o e clique em Avançar, isto se quiser
continuar é claro. A próxima caixa pede para aguardar um pouco
e já passa para outra que apresenta duas opções para download
a Típica ou Mínima, sugiro que fique com a Típica e clique em
Avançar. Essa operação vai demorar de acordo com os recursos
de seu sistema e da conexão usada portanto tenha paciência...
Findo o processo é recomendável reinicializar o computador para
que o sistema faça uma boa digestão dessa novidade.
OK,
acabou? Não ainda... Já
existe um patch de correção da Microsoft para o IExplorer nas
versões 5.01, 5.5 e 6.0 em http://www.microsoft.com/windows/ie/downloads/critical/q306121/default.asp
, acontece que este patch só estava disponível até a última
vez em que o vi nos idiomas Inglês, Alemão e Japonês e é
recomendável que seja baixado e instalado no mesmo idioma do
programa usado o que no nosso caso é em Português portanto é
bom esperar que este seja disponibilizado.
Bem,
se tudo correu bem até agora temos o Windows atualizado não
importando qual seja a versão, temos também o IExplorer e o
Outlook Express atualizados para a versão 6.0. Isso por si só já
garante uma margem maior de segurança embora as configurações
sejam essenciais, falaremos sobre configurações numa próxima
oportunidade pois agora falta ainda falarmos sobre a atualização
do antivírus.
Sei
que é estranho para alguém comprar um software novinho em folha
e ouvir dizer que está desatualizado... No caso dos antivírus
é isso mesmo que acontece, pois o funcionamento desse tipo de
programa é baseado em dois módulos distintos: o scan engine ou
mecanismo de rastreamento que é o programa em si e a lista de
assinaturas de vírus conhecidos. O mecanismo de rastreamento
procura vírus por determinados tipos de comportamentos, mas
principalmente consultando uma lista de vírus já conhecidos e
fichados, hoje em dia essa lista tem mais de 50.000 vírus e
surgem outros novos às dezenas diariamente... Um antivírus que
está na prateleira duma loja já tem sua lista de vírus
conhecidos desatualizada, pois essas sofrem atualizações
regularmente recebendo as fichas dos novos vírus cadastrados...
As empresas antivírus atualizam essas listas e as disponibilizam
para download regularmente, algumas o fazem diariamente... Um
antivírus só estará atualizado na medida em que já tem a última
lista de vírus disponibilizada por seu fabricante.
É
importante perceber a diferença entre o mecanismo de
rastreamento e a lista de vírus, a lista deve ser atualizada no
mínimo uma vez por semana e o mecanismo de rastreamento uma vez
por ano pois normalmente versões com
novas funções e recursos são lançadas nesse prazo. Por
exemplo: você pode estar usando um antivírus AV2000 e
atualizando a lista de vírus, ele estará sim cumprindo sua missão
desde que bem configurado para tal mas pode ser que já existam
versões do AV2001 e 2002 e provavelmente essas versões tenham
recursos não disponíveis na 2000... Um desses recursos é a
atualização automática, antivírus mais novos fazem a atualização
das listas sem a interferência do usuário, simplesmente
conferem a lista nova toda vez que há uma conexão com a
Internet. Outros programas precisam ser orientados a buscar
listas novas e na maioria dos casos a palavra chave é Update no
console do antivírus. Live Update, Update Now, algum tipo de
Update deve ter no seu antivírus e é isso que ele precisa para
atualizar suas assinaturas de vírus conhecidos. É bom lembrar
que para fazer isso é preciso estar conectado à rede.
Para
se ter uma idéia da importância desses procedimentos cito uma
entrevista e um exemplo prático: na revista Internet Business No
49 – set/2001 à pág. 30 o Sr. Geraldo Mata Machado , diretor
de segurança e eficiência da Cimcorp afirma o seguinte:
“Muitas falhas nascem da falta de correção nos bugs dos
sistemas operacionais e falhas de configuração. E novas falhas
e bugs na plataforma
Windows são descobertos todos os dias. Na maior parte dos casos,
tudo o que o usuário precisa fazer é acessar, gratuitamente, o
site da Microsoft e baixar as atualizações necessárias ao seu
sistema operacional, programa de e-mail ou navegador”.
Como
exemplo prático cito o novo vírus W32.Toal.A@mm
cujo arquivo anexo contaminado chama-se Binladen_brasil.exe, esse
elemento foi descoberto pela Symantec em 23/10/2001 http://www.symantec.com/avcenter/venc/data/w32.toal.a@mm.html
e atua explorando uma falha do Outlook cujo patch de correção
foi disponibilizado pela Microsoft em 29/03/2001 http://www.microsoft.com/technet/security/bulletin/MS01-020.asp
.
|