VIRUS E BICHOS CIBERNÉTICOS. COMO SE PREVENIR
CONFIGURANDO O WINDOWS PARA A INTERNET
Opções do Internet Explorer
O Internet Explorer, Edge é sao navegadores integrados ao SO Windows. Além
dos recursos de linguagens encontrados em navegadores de domínio
público ou com distribuiçõ gratuíta (Mozilla, Opera, Google Chrome)
tasi como Java e JavaScript, o IE implmenta uma linguagem
proprietária e exclusiva, denominada de ActiveX.
Ao contrário das outras linguagens, via ActiveX é possível instalar
e desinstalar aplicações, configurar os registros do Windows dentre
tantas outras opções.
Por ser assim, "tão amigável", as funções instrínsicas do
ActiveX também são usadas por vírus e códigos maliciosos, o que
o transforma em "Faca de dois gumes afiados".
Ao acionar o ícone "Internet Options" (Opções do Navegador da Microsoft
e não da Internet como alguns gostariam que fosse!), temos uma
caixa de diálogo com diversas lapelas.
Cada lapela permite a configuração de vários ítens.
A primeira configuração é configurar o portal padrão a ser visitado,
modificando-o para uma tela em branco, na lapela 'Geral'. Isso é
feito pessionando o Botão "Use Novo Tab".
Tal modificação é necessária para personalizar seu navegador.
Alguns 'worms' alteram esta configuração para uma página onde eles
possam monitorar as atividades dos seus "contaminados". Considere
como um aviso do tipo "Estou disponível para uso indevido".
Na mesma lapela, o segundo ítem é a apagar TODOS os arquivos
armazenados enquanto você navegava pela Internet, assim como o
histórico, cookies, senhas e campos de formulário.
São através de tais arquivos que um malare pode buscar algumas
informações relevantes e portais maliciosos podem coletar informações
pessoais.
Entre em Configurações e desabilite a opção de preservar dados de
portais favoritos, e habilite para apagar todos os outros ítens.
O primeiro lugar onde um código malicioso é armazenado é justamente
no diretório de arquivos temporários. Desta forma, ao sair do IE,
todo o conteúdo alí presente será removido.
Na primeira vez, é necessário e recomendado eliminar os arquivos
já existentes. Caso não consiga é um indício que há algo estranho.
Ao pressionar o botão de "apagar" (delete) aparecerá a tela de
notificação da ação.
Deve-se optar para que o IE apague sempre o diretório de histório.
Ainda em configurações do histórico, deve-se deabilitar que os portais
usem recursos de aramzenamento de tamanho limitado. O Espaço padrão
permitido é de 10MBytes, o que suficiente para permitir que uma
aplicação maliciosa permaneça armazenada após sair do IE.
Na lapela Segurança (Security) deve-se aumentar, ao máximo, o
nível de segurança para Alto (High) e habilitar o Modo Protegido,
para a zona Internet.
O único portal que pode ser considerado realmente confiável é o
do fabricante (Microsoft). Então, clique em Portais (sites) para
definir esta opção.
Na caixa de Adicionar o portal à zona confiável, digite www.microsoft.com,
desabilitando o requisito de verificação, e pressione Adicionar.
A próxima lapela é de Conteúdo (Content). Clique no botão de Configurar
no ítem de Auto Completar.
Apague o histórico de AutoCompletar e desabilite todas as opções.
(Barra de endereços, Formulários e de credenciais gravados.
Como dito anteriormente, os agentes maliciosos podem capturar informações
aramzenadas.
Alguns portais fornecem atualizações de seus conteúdos. Uma vez que o
histórico será removido periodicamente e nada será retido, não
tem sentido questionar portais sobre qual conteúdo foi alterado.
A ideia boa é "acelerar" a apresentação, mas a ação maliciosa é
o rastreio de sua atividade.
Não esqueça, também de desabilitar o agendamento de atualizações
de portais (Feeds). O motivo já foi exposto anteriormente.
Na lapela Avançada (Advanced), em Configurações, reforce a opção
de Esvaziar o diretório de arquivos Temporários ao fechar o IE.
Estas são as configurações mínimas do IE para o "passeio" pela Web.