domingo, setembro 12, 2004

zoologia 1: o bug

RESUMO:

Um email enviado por alguém amigo, que já o recebeu de outrem, informa-nos que um novo bug no software que usamos pode permite a malfeitores aceder ao nosso computador e fazer coisas indescritíveis que nos reduzirão à ruína financeira, social e moral.Para resolver o assunto faça um conjunto muito complexos de operações, que só um especialista na realidade está habilitado para executar

OPINIÃO:

Alguns destes textos são rigorosamente correctos. Outros são completa fantasia. Isto não altera muito a questão porque a maioria dos utilizadores não tem competência técnica para resolver o assunto. Se a tiver a informação recebida será provavelmente inútil.Na realidade um utilizador que não seja especialista dever (a) fazer regularmente cópias de segurança, em CD, diskette, etc, de todo o material importante qie tiver no PC (b) instalar logo que possivel os "patchs" do sistema de operação e dos programas que usa (c) instalar um anti-vírus e mantê-lo actualizado (d) instalar um firewall e mantê-lo actualizado no caso de o seu PC conter informação reservada ou no caso de se ligar à internet frequentemente.Toda os concelhos que difiram muito dos dados no parágrafo anterior são inúteis. Se não percebeu o que foi dito, ou não sabe como fazer, arranje quem lhe faça a manutenção regularmente ou algum modo de ter umas aulas sobre o assunto.

TEXTO:

recebido por email (recebido a: 26 Agosto 2004 05:03:06 +0100)

*** Início de citação (alguns elementos de identificação retirados)

Date: Thu, 26 Aug 2004 05:03:06 +0100 ----- Original Message -----From: F....To: destinatários-omitidos:Sent: Thursday, August 26, 2004 2:27 AMSubject: Alerta de segurança

Nova falha no IE permite execução remota de rquivos/ficheirosMais uma vulnerabilidade no navegador Internet Explorer foi detectada. A falha, descoberta por hacker que usa o apelido de "http-equiv", pode ser explorada por terceiros para comprometer os sistemas afetados e afeta, inclusive, sistemas atualizados com o Windows XP SP2, lançado recentemente pela Microsoft.

De acordo com o alerta de segurança divulgado pela empresa Secunia, a vulnerabilidade é causada por um problema de validação no comando "arrastar e soltar" (drag and drop), quando utilizado na transferência de arquivos da Internet para recursos locais. Pode ser explorado por meio de sites maliciosos para descarregar na máquina da vítima um arquivo aparentemente inocente, como uma imagem, que poderia ser enviada automaticamente para a pasta iniciar do Windows. Desta forma, o arquivo malicioso, um possível executável, poderia entrar em atividade assim que o sistema fosse reiniciado.

Uma "prova de conceito" já está disponível na Internet, mas ainda não foi detectada exploração real da vulnerabilidade. O " exploit" requer a interação da vítima ao arrastar um arquivo da Internet, mas pode ser facilmente modificado. Assim, o "arrastar e soltar" poderia ser substituído por um simples clique do mouse sobre um endereço na Web.

A falha foi confirmada pela equipe da Secunia em sistemas operacionais Windows, atualizados com todos os patches de segurança da Microsoft. Afecta o Internet Explorer versão 6.0, inclusive em sistemas com o Windows XP SP1 e o recente SP2. Como ainda não existe correção disponível para o problema, a recomendação é para que os usuários desativem a opção Active Scripting do Internet Explorer, ou utilizem navegadores/browsers alternativos.

*** Fim de citação

Sem comentários: