Dicas de Informática


Ataque via Microsoft Excel

A Finjan Inc., empresa israelense de segurança, alerta para o "RUSSIAN NEW YEAR", a mais nova ameaça da internet.

Basta navegar em um site com códigos móveis maliciosos e possuir o Excel em sua máquina para ser vítima deste ataque. A principal característica deste ataque é a combinação do HTML com o CALL, função do MS-Excel 95 e 97, que permite aos invasores acessar remotamente os dados, roubar, alterar e copiar arquivos pessoais, além de danificar o conteúdo dos PCs, sem que o internauta tome conhecimento.

As versões 3 e 4 do Internet Explorer, o Outlook 98 e as versões 3 e 4 do Netscape (com exceção do Navigator 4.5) são vulneráveis quando combinadas com o Excel 95 e 97. Apesar disso, o problema pode ser evitado com o seguinte procedimento :

  1. Instale ou atualize o Office 97 da Microsoft e o Service Release 1 e então instale o Service Release 2 mais o patch para eliminar a função CALL.
  2. Se estiver usando o Internet Explorer 4.x, ajuste as configurações de segurança do browser no nível mais alto, conforme abaixo.
  3. Se estiver usando o Netscape Communications, instale ou atualize o Navigator 4.5

Deixando o IE 4.0 mais seguro

Zona da internet

Se você não editar as configurações padrões de segurança do IE 4.0, notará que é praticamente impossível acessar a rede sem ser constantemente interrompido por caixas de diálogo solicitando sua permissão para enviar ou receber trechos de texto, scripts de aplicações ou realizar outras tarefas. Embora um fluxo constante de caixas de diálogo apareçam oferecendo ajuda para aquilo que parece ser um problema para você, isso rapidamente torna-se um inconveniente. E quando mais clicar em Sim para todas as perguntas que aparecem, isto na verdade não estará lhe garantindo segurança, mas sim deixando portas abertas para todos os perigos que você outrora se prevenira.

Você se depara com todas essas mensagens de segurança porque na primeira vez em que instala o IE 4.0 ele inclui automaticamente uma zona para incluir todos os novos sites chamada Zona da internet. Essas configurações de zona têm como objetivo adverti-lo para não executar ou transferir material potencialmente prejudicial, como scripts ActiveX.

Felizmente, a Micro$oft incluiu outras três zonas nas quais você pode incluir um site específico, você pode movê-lo para a zona de sites confiáveis, que por padrão permite a você navegar livremente. Se você achar que não pode confiar em um site, mova-o para a zona de sites restritos, que impede a ação de qualquer material potencialmente nocivo. Outra opção é a zona da Intranet Local, na qual você pode incluir os sites Web de sua empresa.

Após estar familiarizado com as várias zonas, você pode alterar o nível de segurança de cada uma. Para personalizar a Zona da internet, que é padrão para qualquer novo site, selecione Exibir | Opções da internet no IE 4.0. Na caixa de diálogo Propriedades de internet, clique a guia Segurança e selecione Zona da internet na caixa de lista suspensa. Depois selecione a opção Personalizado e clique o botão Configurações. Com isto a tela abaixo será mostrada :

Usando o mesmo método, você pode configurar diferentes níveis de segurança para outras zonas. Mas para que esse sistema de segurança funcione, você precisa incluir cada site que visitar em uma das quatro zonas. Embora um pouco chato, o processo é bastante rápido e simples. Por exemplo, caso queira incluir o site da CNN em sua Zona de Sites Confiáveis, e dar a esta zona um nível de segurança baixo, basta visitar o site, vir até a caixa de diálogo de zonas de segurança e definir seu nível como Baixo e depois clicar no botão Adicionar Sites. Na próxima caixa de diálogo, preencha os campos com informações sobre o site.

Você pode tornar esse processo mais simples, deixando a zona da internet como padrão para todos os sites, e configurando-a com um conjunto de regras, que é o que você obtém com o modelo de segurança do IE 3.0.

Além das configurações de segurança que discutimos, existem ainda mais outras opções sob o item Segurança da guia Avançadas, também na caixa de diálogo Opções da internet.

PCT e SSL referem-se a Private Communications Technology e Secure Sockets Layer, respectivamente. Estes são padrões de criptografia que permitem a você enviar informações através da internet com absoluta segurança. É recomendável que você deixe essas opções ativas.

"Não salvar páginas criptografadas no disco" desativa alguns dos recursos de cache do IE 4.0, podendo comprometer o desempenho do seu navegador.

Por padrão, o IE avisa-o antes de aceitar qualquer cookie. Os cookies são pequenos arquivos de texto inseridos em seu disco rígido por um site Web. Um site solicita o preenchimento de seu endereço de e-mail ou outra informação, e depois vincula esses dados com o cookie localizado no disco. Se você não quer sites bisbilhotando sua máquina, marque a caixa de seleção "Desativar utilização dos cookies".