O laboratório alemão de segurança informática AV Tests levou a cabo, entre Setembro de 2013 e Junho de 2014, uma série de testes com softwares de segurança (gratuitos e pagos) para verificar a sua capacidade de limpeza de sistemas infectados. Os testes, reproduzindo situações da vida real, foram divididos em dois tipos de cenários: No cenário 1, as soluções de segurança foram instaladas em máquinas previamente infectadas. No cenário 2, as soluções foram instaladas em máquinas limpas, os produtos de segurança foram desactivados, as máquinas foram infectadas e os produtos foram reactivados. O objectivo era verificar a capacidade de limpeza dos produtos de segurança. O malware era constituído por uma amostra do 30 tipos diferentes de malware (e respectivas variantes) já conhecido por todas as soluções de segurança testadas. Como se pode ver nos quadros abaixo publicados, apenas duas das soluções de segurança gratuitas não detectaram todas as amostras de malware. Esta situação não deveria ter ocorrido porque, conforme dito mais acima, todas as amostras eram previamente conhecidas dos produtos de segurança. Num segundo nível de performance, malware detectado mas nem todos os seus componentes removidos (o que faz com que os sistemas continuem infectados), três das soluções gratuitas falharam a remoção de alguns componentes activos de algumas amostras de malware o que teve como consequência que os sistemas permaneceram infectados. Ainda em relação aos resultados, quase todas as soluções de segurança (gratuitas e pagas) deixaram rastos inofensivos (ficheiros ou entradas do registro do Windows) das amostras de malware. As excepções foram o Bitdefender Internet Security 2014 (cenário 2) e o Malwarebytes Anti-Malware Free (cenários 1 e 2), que foram as únicas aplicações a restaurarem completamente os sistemas. Moral da história: Gratuito nem sempre é sinónimo de mau (ou menos bom)!
Mostrar mensagens com a etiqueta Software. Mostrar todas as mensagens
Mostrar mensagens com a etiqueta Software. Mostrar todas as mensagens
domingo, 7 de setembro de 2014
Gratuito nem sempre é sinónimo de mau!
O laboratório alemão de segurança informática AV Tests levou a cabo, entre Setembro de 2013 e Junho de 2014, uma série de testes com softwares de segurança (gratuitos e pagos) para verificar a sua capacidade de limpeza de sistemas infectados. Os testes, reproduzindo situações da vida real, foram divididos em dois tipos de cenários: No cenário 1, as soluções de segurança foram instaladas em máquinas previamente infectadas. No cenário 2, as soluções foram instaladas em máquinas limpas, os produtos de segurança foram desactivados, as máquinas foram infectadas e os produtos foram reactivados. O objectivo era verificar a capacidade de limpeza dos produtos de segurança. O malware era constituído por uma amostra do 30 tipos diferentes de malware (e respectivas variantes) já conhecido por todas as soluções de segurança testadas. Como se pode ver nos quadros abaixo publicados, apenas duas das soluções de segurança gratuitas não detectaram todas as amostras de malware. Esta situação não deveria ter ocorrido porque, conforme dito mais acima, todas as amostras eram previamente conhecidas dos produtos de segurança. Num segundo nível de performance, malware detectado mas nem todos os seus componentes removidos (o que faz com que os sistemas continuem infectados), três das soluções gratuitas falharam a remoção de alguns componentes activos de algumas amostras de malware o que teve como consequência que os sistemas permaneceram infectados. Ainda em relação aos resultados, quase todas as soluções de segurança (gratuitas e pagas) deixaram rastos inofensivos (ficheiros ou entradas do registro do Windows) das amostras de malware. As excepções foram o Bitdefender Internet Security 2014 (cenário 2) e o Malwarebytes Anti-Malware Free (cenários 1 e 2), que foram as únicas aplicações a restaurarem completamente os sistemas. Moral da história: Gratuito nem sempre é sinónimo de mau (ou menos bom)!
quinta-feira, 31 de outubro de 2013
quarta-feira, 31 de julho de 2013
domingo, 30 de junho de 2013
sexta-feira, 31 de maio de 2013
sexta-feira, 26 de abril de 2013
sábado, 26 de janeiro de 2013
terça-feira, 20 de novembro de 2012
domingo, 28 de outubro de 2012
sábado, 27 de outubro de 2012
quarta-feira, 29 de agosto de 2012
terça-feira, 24 de julho de 2012
terça-feira, 15 de maio de 2012
Segunda opinião
É dos "livros", não ter, ao mesmo tempo, duas aplicações de segurança com protecção em tempo real a correr no mesmo PC. Mas, muitas vezes, é necessária uma "segunda opinião". Uma (excelente, diga-se) segunda opinião é o Malwarebytes, o qual resolve muitas situações em que os tradicionais anti-virus falham. A versão gratuita não oferece protecção em tempo real (nem actualizações automáticas), logo não entra em conflito com o anti-virus instalado. Caso haja alguma suspeita, é só lançar o programa, actualizar a base de dados e fazer o scan ao disco. E quem quiser ter a versão PRO instalada a par de um anti-virus? Apesar de os fabricantes de anti-virus não o aconselharem, os especialistas do Malwarebytes dizem que não há nenhum problema... desde que observados alguns cuidados. Para utilizadores de produtos Avira, eis como proceder:
1. Abrir o Avira e clicar em Extras > Configuration.
2. Expandir Realtime Protection e clicar em Exceptions.
3. Em processos a serem omitidos (Processes to be omitted by...), clicar no botão [...] próximo da caixa de texto em branco e navegar até C:\Programas\Malwarebytes' Anti-Malware.
4. Dar um duplo clique no ficheiro mbam.exe e depois clicar no botão Add.
5. Repetir os passos 3 e 4 para os ficheiros C:\Programas\Malwarebytes' Anti-Malware\mbamgui.exe e C:\Programas\ Malwarebytes' Anti-Malware\mbamservice.exe.
6. Clicar em Apply e fechar a janela do Avira.
Estabelecidas as excepções para o Avira, há que fazer o mesmo para o Malwarebytes.
1. Abrir Malwarebytes' Anti-Malware e clicar no tab Ignore List e em seguida no botão Add.
2. Na janela que abrir, navegar até C:\Programas, clicar na pasta de instalação do Avira e clicar em OK.
3. Fechar o programa.
quarta-feira, 9 de maio de 2012
Bloquear a janela de notificação do Avira
Há muita gente que fica especialmente incomodada quando o Avira, ao actualizar, abre a janela de notificação a convidar para fazer o upgrade para uma versão paga. Pessoalmente, isso não me incomoda nada - não passa de um preço muito pequeno a pagar pela utilização do produto. Contudo, há forma de bloquear a janela sem afectar o desempenho do anti-virus.
1. Clicar em Iniciar > Executar. Escrever "sec.pol.msc" (sem aspas) e clicar em OK (ou fazer Enter).
2. Na janela que abrir clicar, no painel esquerdo, em Políticas de restrição de software.
3. Nesta mesma janela, no painel direito, clicar com o botão direito do rato em Regras adicionais e escolher Nova regra de caminho....
4. Na janela que abrir clicar em Procurar, navegar até à directoria de instalação do Avira e seleccionar o ficheiro avnotify.exe. Caso não esteja já seleccionado, nesta mesma janela, seleccionar em Nível de segurança, Não permitido.
5. Clicar em OK. E está feito.
sábado, 5 de maio de 2012
Anti-virus
Os laboratórios AV Comparatives publicaram o primeiro relatório relativo a 2012. Este primeiro teste incidiu, unicamente, sobre a capacidade de detecção de malware, bem como o número de falsos positivos gerados por cada produto. A tabela acima sumariza os resultados de quatro dos produtos testados, indicando, igualmente, qual o melhor resultado em cada um dos aspectos avaliados. Para além dos resultados numéricos, os laboratórios AV Comparatives atribuem menções qualitativas (excelente, muito bom, bom e testado) aos produtos. Neste teste, o Avira e o Avast receberam a menção de excelente, o AVG e o Microsoft bom (a menção do AVG foi penalizada pelo elevado número de falsos positivos). Ainda em relação aos falsos positivos, de acordo com o relatório, todos os casos foram reportados aos respectivos desenvolvedores, pelo que, à data actual, todas as situações estarão regularizadas. Os resultados são apresentados em percentagem (taxa global de detecção) e números absolutos (falsos positivos).
domingo, 29 de abril de 2012
Web quê?
Quando se navega na Internet, estamos a utilizar o browser para pedir dados aos servidores Web. Os dados transferidos destes servidores, ficheiros HTML, scripts, ficheiros de imagem, ficheiros Flash, etc, são movidos para a cache do browser para serem visualizados no navegador. O que significa que o scan em tempo real assegurado pelos anti-virus não pode ser executado. Isto pode originar que virus ou outros programas maliciosos se instalem no computador. Para prevenir este perigo, os modernos anti-virus oferecem um módulo de protecção extra, denominado Web Guard, Web Protection, ou qualquer outra coisa semelhante (depende dos produtos), que não é mais do que um proxy HTTP que monotoriza as portas usadas para a transferência de dados (80, 8080, 3128) e faz um scan aos dados transferidos à procura de virus ou outro software malicioso. Para os utlizadores do Avira Free Antivirus, a utilização deste módulo obriga a instalar (e manter instalada) a AskToolbar, o que, muito provavelmente, não é do agrado da esmagadora maioria dos seus utilizadores. Mas há forma de usufruir do serviço, sem que a AskToolbar seja instalada. Os passos seguintes assumem que se tem instalado o Avira Free sem o módulo Web Protection.
1. Clicar em Iniciar > Executar.
2. Na janela que abrir, digitar "regedit" (sem aspas) e fazer Enter, o que abre o Editor de Registo do Windows.
3. No painel esquerdo do Editor de Registo, expandir a pasta HKEY_LOCAL_MACHINE e localizar a pasta SOFTWARE.
4. Localizada a pasta, criar dentro desta uma nova pasta denominada "AskToolbar" (sem aspas), fazendo clique com o botão direito do rato sobre a pasta e seleccionando Novo > Chave.
5. Criar a pasta "Macro" (sem aspas) dentro da pasta AskToolbar, utilizando o mesmo procedimento do ponto anterior.
6. Fazer clique com o botão direito do rato na pasta Macro e criar uma nova String com o nome "tb" (sem aspas).
7. No painel direito de Editor de Registo, fazer duplo clique em tb e adicionar o valor "AVR-W1" (sem aspas).
8. Fazer OK e fechar o Editor de Registo.
9. Ir ao painel de Controlo > Adicionar/Remover Programas e seleccionar a pasta do Avira.
10. Seleccionar Alterar > Modificar, verificar se todos os módulos estão com visto, clicar em Next e acompanhar o programa de configuração até ao final.
11. Está feito. Caso abra uma janela para aceitar os termos de uso de Ask.com, é porque alguma coisa não foi correctamente feita nos passos anteriores.
domingo, 22 de abril de 2012
Melhor resultado
Para melhor contextualizar os resultados apresentados no comparativo do passado dia 20 de Abril, apresento, na tabela acima, os melhores resultados obtidos nos mesmos testes dos laboratórios AV Comparatives. Os valores são apresentados nas mesmas unidades de medida, percentagens, com excepção dos falsos positivos (valor em número absoluto) e remoção de malware (escala de 0 a 100).
sexta-feira, 20 de abril de 2012
And the winner is...
Nos dias que correm, a escolha do software de segurança para o PC não é uma questão negligenciável. E a primeira questão que precisa de ser respondida é - instalar software gratuito ou pago? Ao contrário do que se possa pensar, para produtos de um mesmo fabricante, a protecção básica (normalmente, anti-virus e anti-spyware) é idêntica. Sendo assim, para quê comprar quando posso ter a mesma ferramenta de graça? A resposta é muito simples - para além da protecção básica, os produtos pagos incluem funcionalidades (módulos) não disponíveis nos produtos gratuitos que aumentam o nível de segurança do PC. Contudo, nenhum produto, por mais sofisticado e completo que seja, oferece um nível de protecção absoluto. Manter um PC limpo é, sobretudo, uma questão de bom senso. Por outro lado, visitando os sites dos fabricantes ou lendo os manuais que acompanham os produtos, ficamos com a sensação que "qualquer um deles é melhor do que os outros", o que obviamente não é verdade. O mesmo se diga da maioria dos fóruns de tecnologia na Net. Para além de haver muita asneira escrita, a maioria das opiniões são puras expressões de gosto pessoal pelo produto A, B ou C sem nada que as sustente. Então como resolver o problema da escolha do software de segurança? Bem, uma (boa) alternativa é consultar a documentação produzida por laboratórios independentes que testem este tipo de software. E um desses casos é o AV Comparatives. Vou socorrer-me dos testes realizados por este laboratório para colocar, lado a lado, quatro alternativas (gratuitas), das mais conhecidas do mercado, Avast, AVG, Avira e MSE (Microsoft Security Essentials), em alguns dos aspectos tidos como decisivos aquando da escolha de um software de segurança - nível de detecção de malware, capacidade de remoção de malware e número de falsos positivos gerados. E não se pense que o indicador falsos positivos é uma questão menor. A eliminação de um ficheiro erradamente identificado como malware (falso positivo), pode causar tantos problemas ao sistema como uma infecção real. Daí, nos testes, os laboratórios controlarem o número de falsos positivos identificados. A tabela abaixo sumariza os resultados. Todos os valores são indicados em percentagem, com excepção dos falsos positivos (em números absolutos) e remoção de malware (escala de 0 a 100). Quanto a conclusões, cada um que tire as suas!
domingo, 21 de agosto de 2011
Testar novo software
Quando se pretende testar um novo software, o que é que normalmente se faz? Instala-se, testa-se e, se o resultado não for o esperado, desinstala-se. Esta prática até seria aceitável se as rotinas de desinstalação efectivamente removessem todos os ficheiros e pastas criados durante a instalação, restaurando o PC para o seu estado original, o que efectivamente não acontece. Pior ainda, todo o software instalado cria chaves no registro do Windows, chaves essas que não são removidas. Com o tempo, para além do lixo acumulado, a máquina acaba por ficar mais lenta e pode até começar a evidenciar erros.
A forma ideal de contornar estes problemas é testar os novos softwares em máquinas virtuais (PC’s dentro do próprio PC), mas, para além da virtualização não ser um processo linear, há máquinas que não o suportam. Então, o que fazer? Há uma terceira via, algo a meio caminho entre a instalação-desinstalação e as máquinas virtuais, e essa via tem o nome de Sandboxie.
Sandboxie, não sendo freeware , apesar de algumas limitações da versão não registada, continua funcional após o período de experimentação. Em linhas muito gerais, o que este software faz é criar um ambiente isolado do resto do disco (uma pasta chamada Sandbox criada na raiz do C) onde o software executa todas as acções sem alterar nada na máquina física.
Instalado o Sandboxie, para testar um qualquer software, é necessário instalá-lo sob a supervisão de Sandboxie. Para isso há diversas formas, uma das quais é ilustrada na imagem abaixo.
Após a etapa anterior, abre-se uma janela para seleccionar o instalador.
Seleccionado o instalador, é só seguir o assistente de instalação. Apesar de o assistente nos indicar que vai fazer a instalação em C:\Programas\(...), os sinais [#] nas janelas significam que o programa vai ser instalado num ambiente isolado (a pasta Sandbox criada na raiz do C).
Terminada a instalação, para aceder ao programa tem de se ir ao Menu Iniciar da Sandboxie e seleccionar o atalho criado. E pronto, pode testar o programa à vontade. Terminados os testes, é só eliminar o conteúdo da Sandboxie (Sandboxie > DefaultBox > Delete Contents) e tudo fica na mesma.
Este, testes de novo software, é apenas um dos usos que pode ser dado a este software. Há outros, dos quais, pelo menos um é, no mínimo, eticamente questionável... Adivinham qual?
quarta-feira, 10 de agosto de 2011
Navegação realmente privada
Navegar na internet deixa rastos no computador - sites visitados, cookies, informação digitada em formulários, etc. As versões actuais dos browsers têm todas um modo privado de navegação (Incognito no Chrome), o qual, terminada a sessão de navegação, limpa o histórico, cookies, ficheiros temporários e outros dados sensíveis. Mas será esta "limpeza" suficiente para apagar todos os rastos da navegação?
Nem por isso. Mesmo navegando em modo privado, encerrado o browser, permanecem traços da navegação, nomeadamente, endereços IP requisitados e cookies Flash.
Sempre que visitamos uma qualquer página, o nosso PC pede o endereço IP dessa página ao servidor DNS e guarda-o localmente para agilizar futuros acessos a essa página, mesmo em modo privado.Para aceder a essa informação basta abrir a linha de comandos e digitar ipconfig /displaydns (ainda que a informação mostrada seja hermética para leigos, são rastos deixados para trás - ver imagem abaixo). Limpar essas entradas é iguamente simples - basta digitar na linha de comandos ipconfig /flushdns.
Quanto aos cookies Flash, guardados em %appdata%\Macromedia\Flash Player\#SharedObjects, podem ser eliminadas com o Explorador de Windows ou, de forma mais rápida, correndo o CCleaner no final da sessão de navegação. Esta aplicação (freeware) limpa realmente todos os traços deixados para trás, mesmo em modo de navegação privada.
Subscrever:
Mensagens (Atom)






























