Você sabe o que é SmartScreen? Conheça tecnologias de segurança
G1 - 30/08/2016 - [gif]
Autor: Altieres Rohr
Assunto: Porta 25
A coluna Segurança Digital de hoje lista mais algumas tecnologias de segurança que atuam de maneira "invisível" e que podem estar beneficiando você, mesmo que você não perceba ou nem sequer saiba da existência delas
SmartScreen: Você pode não saber do que se trata, mas, se você usa o Windows, provavelmente já fez uso do SmartScreen. A tecnologia consulta um banco de dados mantido pela Microsoft para encontrar programas incomuns e perigosos, atuando em downloads, e também atua nos navegadores Edge ou Internet Explorer
SafeBrowsing: O SafeBrowsing tem a mesma finalidade do SmartScreen e funciona de maneira semelhante, mas o banco de dados é mantido pelo Google em parceria com a organização não-governamental (ONG) "Stop Badware". Ele verifica downloads de arquivos logo que são baixados e também checa se páginas visitadas abrigam algum tipo de fraude ou vírus. O SafeBrowsing não é usado apenas por produtos do Google - o Firefox e o Apple Safari também o utilizam.
Gerência de porta 25: O Comitê Gestor da Internet no Brasil (CGI.br), seguindo uma recomendação internacional, sugere aos provedores que bloqueiem a "porta 25" em todas as conexões de internet residenciais do Brasil. O objetivo disso é impedir que o computador seja capaz de enviar e-mail sem o uso de um servidor intermediário. Essa restrição não faz diferença nenhuma para quem usa serviços de e-mail pela web ou programas como o Outlook. O envio direto de mensagens de e-mail é aproveitado pelos vírus que criam as chamadas "redes-zumbi". Graças à medida coordenada, o Brasil diminuiu seus problemas com spam, eles ainda existiam.
Spamhaus: É um serviço que monitora o envio de mensagens não solicitadas (spam) na internet e identifica as redes de provedores que toleram a presença de spammers. Com isso, eles mapeiam as "redes barrra-pesada" da internet e liberam essa informação para ser usada por programas antispam, que então decidem se a mensagem será bloqueada (marcada como spam) ou liberada para a caixa de entrada.
SPF/DomainKeys: O SPF e o DomainKeys também são tecnologias que atuam na segurança do e-mail. O objetivo delas é dar alguma confiabilidade à informação do remetente da mensagem, já que, tradicionalmente, o e-mail não faz nenhuma verificação de remetente. Também é uma informação usada principalmente por serviços antispam.
DNSSEC: O Domain Name Service (DNS) é a "lista telefônica" da internet, sendo responsável por encontrar os números (endereços IP) que equivalem aos nomes (endereços como "g1.com.br") comumente usados como endereço. O DNS, porém, tem uma fragilidade: ele é vulnerável ao chamado "ataque de envenenamento de cache". Nesse ataque, um hacker envia um pedido de consuta ("Qual é o endereço IP do banco X?") e o próprio criminoso responde essa solicitação com um endereço IP falso. Todos os internautas que usarem aquele servidor de DNS (centenas ou milhares de internautas) acessarão um site falso.por alguns minutos ou até horas, porque a resposta fica temporariamente guardada na memória.
Para resolver esse e outros problemas foi criado o DNSSEC, que fornece uma possibilidade de verificação para a comunicação do DNS. Sua adoção ainda é limitada. No Brasil, ele é obrigatório para os endereços terminados em ".b.br" (exclusivo de bancos) e opcional para endereços com outras terminações