Como posso estar em perigo de vírus e malware?

7

Eu tenho lido aqui (em superusuário) algumas perguntas sobre a necessidade de um software antivírus no Windows e algumas dúvidas surgem.

Tanto quanto eu sei (e imagino), o software antivírus só pode ser prejudicial se eu baixar qualquer tipo de arquivo executável infectado e, em seguida, eu o executar. Quer dizer, se eu tiver o executável infectado no meu desktop, mas deixá-lo lá por anos sem clicar nele, não correrei perigo ...

A minha pergunta é: Como posso correr o risco de navegar nas chamadas "páginas ou sites de malware" ?

Se eu estiver navegando em um "site infectado", como posso ser afetado por um vírus? Em qualquer momento o navegador está me pedindo permissão para baixar "algo", então como poderia ser ?? Embora eu não dê permissão ao navegador para baixar 'alguma coisa', os dados estão sendo baixados para o meu computador? É algum tipo de biscoito?

Vou perguntar de outra forma ... Qual é o nível de risco se eu for infectado em um site de malware em comparação com o nível de um vírus executável ??

    
por flyer88 19.09.2009 / 02:32

4 respostas

10

Não há muitos sites que você pode obter um vírus simplesmente vendo, no entanto, existem alguns que tentam explorar buracos em um computador - por exemplo, há um tempo atrás, houve um desagradável onde apenas vendo uma imagem especial pode permitir que alguém instale itens no disco rígido (no Windows).

A principal razão para o software / serviços que bloqueiam os visitantes das páginas é simplesmente parar as páginas desagradáveis que não servem a nenhum propósito legítimo. Por exemplo, existem vários sites do tipo "antivírus falsos" que a única razão para existir é fingir ser uma caixa de diálogo e fazer com que as pessoas façam download deles. Então, por que se preocupar em deixar as pessoas irem lá!

Acima, você está certo de que só pode ser afetado se realmente baixar e executar o software, mas por que arriscar ou deixar ir tão longe quando você pode impedir que as pessoas visitem todas juntas ... Por exemplo, Lembro-me de alguns sites que dizem às pessoas para ignorar os avisos, clicar em aceitar e / ou dar instruções sobre como carregar addons através da barra no Internet Explorer - só faz sentido parar as pessoas antes mesmo de chegarem à página.

Normalmente, assim como e-mail, há pouco risco apenas de visualização, há algumas coisas que isso não é verdade, como buracos no Adobe, Flash e alguns outros programas, mas apenas não executam .exe ou arquivos semelhantes de pessoas ou lugares em que você não confia (e mesmo se você confia, tome cuidado!)

    
por 19.09.2009 / 02:49
2

Os navegadores também são programas de computador e às vezes têm vulnerabilidades. Às vezes, essas vulnerabilidades permitem que os criminosos executem suas explorações sem sua confirmação explícita (por exemplo, você obtém esse código como JavaScript ao visitar um site de malware e não tem algo como NoScript).

Sempre achei que um sistema operacional bem projetado pode sobreviver sem um antivírus. O propósito de um antivírus é fechar alguns buracos na segurança do sistema operacional (buracos que um bom sistema operacional não deve ter).

Tenha também em mente que a segurança é um processo. Portanto, apenas executar um antivírus (ou até mais do que um, sim, algumas pessoas fazem isso e se sentir "mais seguro") e confiando cegamente nele não ajudará muito.

Eu diria que seguir algumas regras simples é mais importante do que executar um antivírus:

  • não funcionam permanentemente usando uma conta de administrador / root. Use o superusuário somente quando você não puder atingir uma determinada meta como usuário regular
  • tem uma política de firewall sã. Isso pressupõe que você conheça os fundamentos do TCP / IP e os conheça razoavelmente bem
  • monitora o que está acontecendo dentro do seu sistema, o que está mudando
por 19.09.2009 / 10:04
1

Bem, quando você navega em sites maliciosos, alguns deles têm algo chamado " drive by downloads ", que encontra um explorar através do seu navegador e / ou sistema operacional. A unidade de downloads não pede permissão, eles simplesmente baixam.

Para responder à sua segunda pergunta, tudo depende do malware ser baixado e executado. O nível de risco de visitar sites maliciosos é de 10, a menos que você tenha um antivírus decente.

Espero ter respondido às perguntas corretamente.

    
por 19.09.2009 / 02:40
0

Você não pode, desde que use o Firefox com AdBlock e NoScript. Com as configurações corretas do curso. Claro, com algum senso comum.

NoScript é a chave. Como a maioria dos malwares (sites) usa algum tipo de script para se instalar em seu computador, o NoScript, por padrão, bloqueia todos os scripts possíveis.

E como o NoScript é open-source, ele é continuamente ajustado e ajustado para superar as ameaças mais recentes.

Demora algum tempo para ajustá-lo (permitindo scripts específicos, portanto, alguns sites podem funcionar corretamente).

Você pode levá-lo ao próximo nível e obter o Comodo Firewall e o Avira Antivir juntamente com o SpyBot (especialmente sua função imunizar).

Embora nenhum software possa vencer o senso comum, se você é estúpido, então você é estúpido e nenhum software irá protegê-lo.

Com o software acima, não tive nenhum malware, nem vírus, worm, trojan ou keylogger infestam meu computador em muito, muito, muito tempo.

Embora muitas vezes eu me apaixonei por links contendo keyloggers, quando eu estava jogando WoW e os fóruns de WoW estavam enlouquecendo com crianças postando links de keylogger. Nada aconteceu comigo, nunca.

    
por 19.09.2009 / 14:35

Tags