
Clube Ceticismo
Cibersegurança: o que é essencial como ferramenta de proteção?
Autor: Huxley | Categoria: Ciência, Tecnologia e Saúde | Exibições: 89548 Comentários: 88

Apelido:
Huxley
Papel:
Usuário
Registrado em:
28/05/2005, 09:44
Comentários: 9268
Tópicos criados: 176
País:
Dado que a bandidagem está migrando cada vez mais para o meio on-line, a impressão que se tem é que a lista de precauções obrigatórias que um usuário comum de computador ou dispositivo mobile deve ter aumentou significativamente nos últimos anos. As que já existem para usuários não avançados em conhecimento de informática são coisas como:
* Ter antivírus
* Ter firewall
* Não acessar redes Wi-Fi públicas ou não acessá-las sem VPN e/ou Tor Browser (ou seus assemelhados)
* Senhas fortes para acessos não autorizados
* Aplicativos e patches de segurança atualizados
*Autenticação de dois fatores nos aplicativos
* Senha no chip do celular (ou tablet)
* Configuração de rebloqueio remoto do dispositivo
* Criptografia
* Não fazer downloads fora da loja de aplicativos do seu sistema operacional (Google Play, App Store, Microsoft Store, etc.).
Quais dessas coisas são obrigatórias e quais são opcionais na cibersegurança? Quais itens estão ausentes na lista acima e deveriam estar presentes?
* Ter antivírus
* Ter firewall
* Não acessar redes Wi-Fi públicas ou não acessá-las sem VPN e/ou Tor Browser (ou seus assemelhados)
* Senhas fortes para acessos não autorizados
* Aplicativos e patches de segurança atualizados
*Autenticação de dois fatores nos aplicativos
* Senha no chip do celular (ou tablet)
* Configuração de rebloqueio remoto do dispositivo
* Criptografia
* Não fazer downloads fora da loja de aplicativos do seu sistema operacional (Google Play, App Store, Microsoft Store, etc.).
Quais dessas coisas são obrigatórias e quais são opcionais na cibersegurança? Quais itens estão ausentes na lista acima e deveriam estar presentes?
0
0
0
0
0
0
0
Data da postagem: 13/11/2021, 00:23
Apelido:
f0rest
Papel:
Usuário
Registrado em:
19/09/2021, 17:04
Comentários: 159
Tópicos criados: 7
País:
HuxleyDado que a bandidagem está migrando cada vez mais para o meio on-line, a impressão que se tem é que a lista de precauções obrigatórias que um usuário comum de computador ou dispositivo mobile deve ter aumentou significativamente nos últimos anos. As que já existem para usuários não avançados em conhecimento de informática são coisas como:
[spoiler]* Ter antivírus
* Ter firewall
* Não acessar redes Wi-Fi públicas ou não acessá-las sem VPN e/ou Tor Browser (ou seus assemelhados)
* Senhas fortes para acessos não autorizados
* Aplicativos e patches de segurança atualizados
*Autenticação de dois fatores nos aplicativos
* Senha no chip do celular (ou tablet)
* Configuração de rebloqueio remoto do dispositivo
* Criptografia
* Não fazer downloads fora da loja de aplicativos do seu sistema operacional (Google Play, App Store, Microsoft Store, etc.). [/spoiler]
Essas ferramentas e comportamentos que você citou resumem bem o que seria adequado para uma qualidade maior em segurança digital. Isso é uma infraestrutura para usuários mais avançados e o essencial para usuários domésticos.
HuxleyQuais itens estão ausentes na lista acima e deveriam estar presentes?
* Análise de risco de links e formulários suspeitos para evitar o roubo de informações -- phishing.
* Usar o modo 'root' com cautela.
* Cuidado com os 'falsos negativos' do antivírus. Os vírus são codificados o tempo todo, e o banco de dados do antivírus tem um grande atraso para essas novidades e não pode saber os detalhes de todos os vírus existentes. Alguns arquivos, nesse caso, necessitam de uma análise humana quando parecer suspeito. Para arquivos menores de 650 MB, o site https://www.virustotal.com oferece um vasto banco de dados de antivírus para varredura de um arquivo.
* Policiar o funcionamento dos dispositivos.
Huxley
Quais dessas coisas são obrigatórias e quais são opcionais na cibersegurança?
* Criptografia
Tudo isso é adequando para a cibersegurança. Mas em relação a criptografia e certificados digitais, é necessário quando se trata de algo confidencial ou um importante segredo, numa conversa comum não acho necessário. De qualquer forma, vários aplicativos de comunicação oferecem criptografia embutida para conversas do dia a dia.
Não acessar redes Wi-Fi públicas ou não acessá-las sem VPN e/ou Tor Browser (ou seus assemelhados)
A melhor opção é usar VPN em uma rede pública. O navegador não vai importar muito porque o problema é o seu IP da rede interna NAT e endereço MAC que estará visível para os outros da mesma rede, não importa muito o IP de roteamento. Pode-se também configurar o Firewall para rede pública, bloqueando muitos pacotes invasivos. Mas a melhor opção é evitar redes públicas sem VPN e tomar cuidado com a empresa que oferece o serviço de VPN, pois pode ser trocar seis por meia dúzia.
Não fazer downloads fora da loja de aplicativos do seu sistema operacional (Google Play, App Store, Microsoft Store, etc.)
É importante ter cuidado com aplicativos mesmo das lojas certificadas, se não for uma empresa responsável em promover atualizações e cuidar dos seus clientes, pode abrir brechas de segurança.
0
0
0
0
0
0
0
Data da postagem: 13/11/2021, 09:54

Apelido:
Huxley
Papel:
Usuário
Registrado em:
28/05/2005, 09:44
Comentários: 9268
Tópicos criados: 176
País:
f0restHuxleyDado que a bandidagem está migrando cada vez mais para o meio on-line, a impressão que se tem é que a lista de precauções obrigatórias que um usuário comum de computador ou dispositivo mobile deve ter aumentou significativamente nos últimos anos. As que já existem para usuários não avançados em conhecimento de informática são coisas como:
[spoiler]* Ter antivírus
* Ter firewall
* Não acessar redes Wi-Fi públicas ou não acessá-las sem VPN e/ou Tor Browser (ou seus assemelhados)
* Senhas fortes para acessos não autorizados
* Aplicativos e patches de segurança atualizados
*Autenticação de dois fatores nos aplicativos
* Senha no chip do celular (ou tablet)
* Configuração de rebloqueio remoto do dispositivo
* Criptografia
* Não fazer downloads fora da loja de aplicativos do seu sistema operacional (Google Play, App Store, Microsoft Store, etc.). [/spoiler]
Essas ferramentas e comportamentos que você citou resumem bem o que seria adequado para uma qualidade maior em segurança digital. Isso é uma infraestrutura para usuários mais avançados e o essencial para usuários domésticos.HuxleyQuais itens estão ausentes na lista acima e deveriam estar presentes?
* Análise de risco de links e formulários suspeitos para evitar o roubo de informações -- phishing.
* Usar o modo 'root' com cautela.
* Cuidado com os 'falsos negativos' do antivírus. Os vírus são codificados o tempo todo, e o banco de dados do antivírus tem um grande atraso para essas novidades e não pode saber os detalhes de todos os vírus existentes. Alguns arquivos, nesse caso, necessitam de uma análise humana quando parecer suspeito. Para arquivos menores de 650 MB, o site https://www.virustotal.com oferece um vasto banco de dados de antivírus para varredura de um arquivo.
* Policiar o funcionamento dos dispositivos.Huxley
Quais dessas coisas são obrigatórias e quais são opcionais na cibersegurança?* Criptografia
Tudo isso é adequando para a cibersegurança. Mas em relação a criptografia e certificados digitais, é necessário quando se trata de algo confidencial ou um importante segredo, numa conversa comum não acho necessário. De qualquer forma, vários aplicativos de comunicação oferecem criptografia embutida para conversas do dia a dia.Não acessar redes Wi-Fi públicas ou não acessá-las sem VPN e/ou Tor Browser (ou seus assemelhados)
A melhor opção é usar VPN em uma rede pública. O navegador não vai importar muito porque o problema é o seu IP da rede interna NAT e endereço MAC que estará visível para os outros da mesma rede, não importa muito o IP de roteamento. Pode-se também configurar o Firewall para rede pública, bloqueando muitos pacotes invasivos. Mas a melhor opção é evitar redes públicas sem VPN e tomar cuidado com a empresa que oferece o serviço de VPN, pois pode ser trocar seis por meia dúzia.Não fazer downloads fora da loja de aplicativos do seu sistema operacional (Google Play, App Store, Microsoft Store, etc.)
É importante ter cuidado com aplicativos mesmo das lojas certificadas, se não for uma empresa responsável em promover atualizações e cuidar dos seus clientes, pode abrir brechas de segurança.
Antiphishing:
Bem lembrado, o antiphishing tem papel de destaque nos pacotes de ferramentas antimalware das empresas de segurança digital, mas o usuário também pode agir sozinho neste sentido.
Antivírus:
Eu esqueci de mencionar que o iOS e o iPadOS não têm como ter antivírus instalado pela loja de aplicativos. A questão de ter antivírus assim fica para todos os sistemas operacionais restantes, inclusive o macOS.
Criptografia:
A criptografia total de disco deve ser problemática para muitas pessoas, pois imagino que os dispositivos com processador fraco devem penar em velocidade para implementar a solução. Ainda assim, é bom lembrar que os iPhones e os iPads já tem criptografia avançada para quando as telas dos mesmos ficam bloqueadas.O Android ficou para trás do iOS nesse quesito por muito tempo, mas tenho informações de que as versões mais recentes do Android já tem suporte a isso plenamente. Agora falando de soluções nativas além do iOS e do Android puro, a Samsung tem o Knox, que cria uma partição criptografada no aplicativo Pasta Segura e no aplicativo Samsung Pass. E o aplicativo de mensagem mais popular do Brasil, o WhatsApp, tem criptografia de ponta a ponta.
Firewall
Muito se fala sobre firewalls em PCs, mas não vejo muitos comentários sobre firewalls em dispositivos móveis (smartphones Android, por exemplo). A ausência de uso de firewall é mais crítica em PCs? Se sim, por que?
Loja de aplicativos
Tenho visto muitas críticas a curadoria da Google Play Store, que é a loja de aplicativos do sistema operacional mais usado do mundo. Tenho visto dizer que a falha é na filtragem a priori, que deixa escapar muitos aplicativos falsos e de phishing, muito mais do que em lojas mais confiáveis, como a App Store e os repositórios oficiais de certas distros Linux.
Patches de segurança e atualização de aplicativos
Já que, no parágrafo anterior, eu falei em Android, o sistema operacional mais popular do mundo, deve-se levar em conta que a maioria dos smartphones Android no mundo são ruins na periodicidade e duração de atualizações dos patches de segurança. Usar Lineage OS ajuda até certo ponto, pois não é todo modelo de smartphone que é suportado e nem é todo mundo que aguenta ficar sem certos os recursos nativos de fabricantes de smartphones Android.
Mais Itens…
Outras recomendações que eu poderia ter colocado… 1) “Não plugue nenhum dispositivo USB no qual você não confie. Se quiser carregar alguma coisa, é mais seguro usar um carregador/adaptador com USB em vez de seu computador.” ou 2) “Não use tomadas com saída USB, pois criminosos estão usando portas USB em áreas públicas para infectar dados, invadir, danificar e até desativar smartphones” ou ainda 3) “Desligue o Wi-Fi sempre que não estiver usando-o para não cair em falsas redes Wi-Fi abertas, já que é bastante comum para hackers criarem redes com nomes de locais públicos e ótima conexão”.
0
0
0
0
0
0
0
Data da postagem: 14/11/2021, 21:47
Apelido:
f0rest
Papel:
Usuário
Registrado em:
19/09/2021, 17:04
Comentários: 159
Tópicos criados: 7
País:
Huxley
Antiphishing:
Bem lembrado, o antiphishing tem papel de destaque nos pacotes de ferramentas antimalware das empresas de segurança digital, mas o usuário também pode agir sozinho neste sentido.
O phisning juntamente com a engenharia social exploram as emoções das pessoas e não as máquinas, por isso exige uma atenção específica para esses casos.
Huxley
Criptografia:
[spoiler]A criptografia total de disco deve ser problemática para muitas pessoas, pois imagino que os dispositivos com processador fraco devem penar em velocidade para implementar a solução. Ainda assim, é bom lembrar que os iPhones e os iPads já tem criptografia avançada para quando as telas dos mesmos ficam bloqueadas.O Android ficou para trás do iOS nesse quesito por muito tempo, mas tenho informações de que as versões mais recentes do Android já tem suporte a isso plenamente. Agora falando de soluções nativas além do iOS e do Android puro, a Samsung tem o Knox, que cria uma partição criptografada no aplicativo Pasta Segura e no aplicativo Samsung Pass. E o aplicativo de mensagem mais popular do Brasil, o WhatsApp, tem criptografia de ponta a ponta. [/spoiler]
Pois é, a criptografia está se padronizando por todos os lados, deixando de ser algo específico para questões confidenciais. É um requisito da atualidade, com o avanço dos ataques digitais. Mas ainda penso que criar partições e conversas criptografadas é útil apenas para informações que são muito confidenciais, podendo também ser armazenadas em alguma mídia removível com a criptografia.
Huxley
Firewall
Muito se fala sobre firewalls em PCs, mas não vejo muitos comentários sobre firewalls em dispositivos móveis (smartphones Android, por exemplo). A ausência de uso de firewall é mais crítica em PCs? Se sim, por que?
Não sei de uma resposta exata, já pesquisei sobre o assunto. Sempre tive a concepção de que por Android ser 'noroot' -- e ser baseado em Linux -- faltam os privilégios para entrada de pacotes maliciosos, tendo um filtro embutido por escalonamento. Nesse caso o mais importante é tomar cuidado com a instalação de aplicativos e arquivos maliciosos. Mas um Firewall na camada de aplicação é uma boa, existem vários na loja de aplicativos. Acredito que mais adiante um Firewall mais formal será padrão de fábrica, proporcional com o aumento da potencialidade de hardware e software.
Huxley
Loja de aplicativos
Tenho visto muitas críticas a curadoria da Google Play Store, que é a loja de aplicativos do sistema operacional mais usado do mundo. Tenho visto dizer que a falha é na filtragem a priori, que deixa escapar muitos aplicativos falsos e de phishing, muito mais do que em lojas mais confiáveis, como a App Store e os repositórios oficiais de certas distros Linux.
Talvez por ter uma perícia superficial dos aplicativos, ocorrem essas vazas, assim como a negligência de algumas empresas que não promovem atualização de segurança. Já repositórios oficiais Linux, verificando sua ISO sempre antes de instalar, é totalmente seguro -- sempre mantendo atualizado o sistema por completo.
Huxley
Mais Itens…
Outras recomendações que eu poderia ter colocado… 1) “Não plugue nenhum dispositivo USB no qual você não confie. Se quiser carregar alguma coisa, é mais seguro usar um carregador/adaptador com USB em vez de seu computador.” ou 2) “Não use tomadas com saída USB, pois criminosos estão usando portas USB em áreas públicas para infectar dados, invadir, danificar e até desativar smartphones” ou ainda 3) “Desligue o Wi-Fi sempre que não estiver usando-o para não cair em falsas redes Wi-Fi abertas, já que é bastante comum para hackers criarem redes com nomes de locais públicos e ótima conexão”.
A lista de segurança digital é infindável, o importante é tornar hábito esses conhecimentos adquiridos, pois a digitalização e globalização estão apenas começando.
0
0
0
0
0
0
0
Data da postagem: 15/11/2021, 09:46

Apelido:
Huxley
Papel:
Usuário
Registrado em:
28/05/2005, 09:44
Comentários: 9268
Tópicos criados: 176
País:
0
0
0
0
0
0
0
Data da postagem: 12/12/2021, 23:00

Apelido:
Huxley
Papel:
Usuário
Registrado em:
28/05/2005, 09:44
Comentários: 9268
Tópicos criados: 176
País:
O Linux (as distros de sistema operacional desktop com kernel Linux) conquista pela segurança, mas…
“Quatro razões para NÃO utilizar o Linux”:
https://canaltech.com.br/software/quatro-razoes-para-nao-utilizar-o-linux-13472/
“Quatro razões para NÃO utilizar o Linux”:
https://canaltech.com.br/software/quatro-razoes-para-nao-utilizar-o-linux-13472/
0
0
0
0
0
0
0
Data da postagem: 15/12/2021, 23:13

Apelido:
Fernando_Silva
Papel:
Moderador
Registrado em:
23/04/2005, 09:40
Comentários: 50054
Tópicos criados: 1299
País:
Huxley
O Linux (as distros de sistema operacional desktop com kernel Linux) conquista pela segurança, mas…
“Quatro razões para NÃO utilizar o Linux”:
https://canaltech.com.br/software/quatro-razoes-para-nao-utilizar-o-linux-13472/
Comecei a usar o Linux em paralelo com o Windows em 1999 no computador pessoal em casa e no trabalho. Nos servidores da empresa, usei apenas Linux.
Por volta de 2005, mudei de vez para o Linux, mantendo o Windows para apenas uns dois aplicativos que não tinham versão para Linux (e que eu quase não usava).
Há vários anos que eu não uso mais o Windows para nada.
Talvez haja aplicativos que não existem no Linux e que sejam importantes para algumas pessoas, mas não é o meu caso.
Até testei o Windows 10, mas fiquei assustado como ele espiona tudo o que faço, como se estivesse olhando por cima do meu ombro, dando palpites, mandando cópia para a nuvem. E, pelo que eu vejo nas notícias, a toda hora tem alguma atualização que causa problemas. Sem falar em que é um sistema pesado, que consome muita RAM e CPU.
Dispenso.
0
0
0
0
0
0
0
Data da postagem: 16/12/2021, 08:48
Apelido:
f0rest
Papel:
Usuário
Registrado em:
19/09/2021, 17:04
Comentários: 159
Tópicos criados: 7
País:
Huxley
O Linux (as distros de sistema operacional desktop com kernel Linux) conquista pela segurança, mas…
“Quatro razões para NÃO utilizar o Linux”:
https://canaltech.com.br/software/quatro-razoes-para-nao-utilizar-o-linux-13472/
Esse artigo já é um pouco antigo. A única desvantagem válida é referente a jogos.
0
0
0
0
0
0
0
Data da postagem: 16/12/2021, 11:03

Apelido:
Fernando_Silva
Papel:
Moderador
Registrado em:
23/04/2005, 09:40
Comentários: 50054
Tópicos criados: 1299
País:
f0restHuxley
O Linux (as distros de sistema operacional desktop com kernel Linux) conquista pela segurança, mas…
“Quatro razões para NÃO utilizar o Linux”:
https://canaltech.com.br/software/quatro-razoes-para-nao-utilizar-o-linux-13472/
Esse artigo já é um pouco antigo. A única desvantagem válida é referente a jogos.
Mais uma vez, não é desvantagem no meu caso porque ele tem todos os jogos que me interessam: paciência, free cell, frozen bubbles, mahjongg, bounceball etc.
Lembrei de outra desvantagem do Windows: o tempo que ele leva para instalar as atualizações.
Enquanto que o Linux leva uns 5 minutos, no máximo (se você tiver banda larga para baixar as atualizações rapidamente), sem precisar parar de usar o computador, o Windows fica um tempão bloqueado instalando uma por uma e, de repente, chega em uma que leva mais de meia hora e depois desliga.
Você religa e ele continua instalando o que faltou, às vezes reinicializando algumas vezes. Ou seja, se você for dormir e deixar ele trabalhando, vai chegar de manhã e descobrir que ele desligou sem terminar.
0
0
0
0
0
0
0
Data da postagem: 16/12/2021, 13:04
Apelido:
f0rest
Papel:
Usuário
Registrado em:
19/09/2021, 17:04
Comentários: 159
Tópicos criados: 7
País:
Fernando Silva
Mais uma vez, não é desvantagem no meu caso porque ele tem todos os jogos que me interessam: paciência, free cell, frozen bubbles, mahjongg, bounceball etc.
O sistema tem que ser suficiente para a demanda do usuário, está certo ué. O que eu concordo é que existem muitos jogos para Windows que o Wine não consegue rodar ou não consegue rodar com eficiência, e nesse sentido muitos jogos bons não rodam. Pela steam muitos jogos tem compatibilidade, e muitos não. Apenas referente a jogos! Em aplicações e pacotes em geral, existem infindáveis em código livre para escritório, multimídia, gráficos, educação, desenvolvimento, etc. Tem todo o necessário para uso básico e avançado.
Fernando Silva
Lembrei de outra desvantagem do Windows: o tempo que ele leva para instalar as atualizações.
Enquanto que o Linux leva uns 5 minutos, no máximo (se você tiver banda larga para baixar as atualizações rapidamente), sem precisar parar de usar o computador, o Windows fica um tempão bloqueado instalando uma por uma e, de repente, chega em uma que leva mais de meia hora e depois desliga.
Você religa e ele continua instalando o que faltou, às vezes reinicializando algumas vezes. Ou seja, se você for dormir e deixar ele trabalhando, vai chegar de manhã e descobrir que ele desligou sem terminar.
Como eu uso distro baseada em Debian, é só lançar um sudo apt-get update && apt-get dist-upgrade e deixa a festa acontecer, enquanto no Windows demora e fica atualizando em segundo plano.
0
0
0
0
0
0
0
Data da postagem: 16/12/2021, 14:06

Apelido:
Huxley
Papel:
Usuário
Registrado em:
28/05/2005, 09:44
Comentários: 9268
Tópicos criados: 176
País:
"Contra-ataque a golpe com Pix inclui 2º celular, botão do pânico e 'amigo autenticador'; veja lista"
https://br.noticias.yahoo.com/contra-ataque-golpe-com-pix-084000403.html
COMENTÁRIOS:
Sequestro relâmpago e assalto de pessoas com smartphones têm uso de Pix e aplicativo bancário fazendo o papel de caixa eletrônico. A matéria acima lista as estratégias possíveis para combater esse mal. Infelizmente, nenhuma delas é plenamente satisfatória. Ademais, acho que faltou, como sugestão, a configuração personalizada de limites de transferências bancárias abaixo do padrão pré-definido pelos bancos.
https://br.noticias.yahoo.com/contra-ataque-golpe-com-pix-084000403.html
COMENTÁRIOS:
Sequestro relâmpago e assalto de pessoas com smartphones têm uso de Pix e aplicativo bancário fazendo o papel de caixa eletrônico. A matéria acima lista as estratégias possíveis para combater esse mal. Infelizmente, nenhuma delas é plenamente satisfatória. Ademais, acho que faltou, como sugestão, a configuração personalizada de limites de transferências bancárias abaixo do padrão pré-definido pelos bancos.
0
0
0
0
0
0
0
Data da postagem: 16/12/2021, 23:13