Mostrando postagens com marcador Windows. Mostrar todas as postagens

13 julho 2010 ~ 0 Comentários

Fim do Suporte ao Win XP SP2 - É Hoje




Caros e raros leitores e leitoras deste espaço virtual.
É hoje, o último Patch Tuesday do Windows XP SP2. (A Microsoft tem como política publicar, na segunda terça-feira de cada mês, um pacote de atualizações para seus sistemas e pacotes de software. Este dia é conhecido como Patch Tuesday.)

A Microsoft, ávida por fazer de todos nós usuários do Windows 7, decretou o fim do Windows XP SP2 – pelo menos em termos de suporte e atualizações de segurança.

Mudanças são difíceis, e esta aqui não será diferente. A Microsoft vai parar de dar suporte ao Windows XP SP2 depois de Hoje. Isso significa que não haverá mais atualizações de segurança na Patch Tuesday. Pode-se atenuar essa perda com a instalação do Windows XP SP3, que terá suporte até abril de 2014. Mas isso não torna as coisas mais fáceis: ele ainda é uma grande atualização, e grandes atualizações, quando mal planejadas, vêm recheadas de problemas.

O Windows XP em si tem representado uma bela carga de trabalho sob a perspectiva da segurança. Nós, analistas de suporte, não poderíamos nem começar a calcular o número de PCs com XP que viraram presas de malware – é simplesmente mais do que se pode contar. Tempos atrás, muitas máquinas com XP foram sequestradas por uma onda crescente de botnets que infesta a ciberesfera. A Microsoft tornou a questão de segurança ainda pior ao permitir que os usuários tivessem uma conta de administrador como padrão, o que ajudou a fornecer acesso irrestrito aos recônditos do sistema. Os responsáveis pela segurança em TI lamentam há tempos o fato que, uma vez que a conta de administrador seja invadida, os ciberbandidos podem tomar o controle e fazer o que quiserem. Nem mesmo o céu seria o limite. Mas, embora não tenha resolvido todos os problemas, o SP2 foi um avanço importante no que diz respeito a segurança e estabilidade.

Segudo relatório da fornecedora de tecnologia Softchoice, 77% das empresas pesquisadas rodam Windows XP SP2 em 10% de seus PCs ou mais. Aproximadamente 46% dos 280 mil computadores empresariais analisados pela Softchoice apoiam-se no velho sistema operacional. “Este é um alerta vermelho”, disse Dean Williams, gerente de desenvolvimento de serviços da Softchoice. “Não é algo que se possa ignorar, como tem sido feito até agora. O Windows XP SP2 está em uso em 100% das empresas pesquisadas (numas mais, noutras menos). Mas isso não conta a estória toda. Na média, 36% dos PCs em cada organização rodam o SP2. Não parece realista, para a Microsoft, esperar que eles executem uma instalação em massa do Windows 7 nas próximas duas semanas, mas eles deveriam determinar quem seria afetado e providenciar uma atualização imediata para o SP3.”

Embora seja uma tarefa planejada e calculada, esta atualização para o SP3 é um bom passo intermediário para quem não migrará para o Windows 7.

O pacote de atualizações SP3 pode ser baixado a partir do serviço online Windows Update. Para esse Service Pack, a Microsoft garante o fornecimento de atualizações de segurança até 2014.

A Microsoft diz ter treinado sua equipe de suporte para ajudar os usuários a instalar o SP3. Além disso, ela criou, em www.windows.com.br/ciclodevida, um site onde fornece detalhes de sua política de suporte e dá opções de atualização. Há ainda um link para que usuários do Windows XP baixem o Service Pack 3.

Entretanto para que já está preparado, a mudança para o windows 7 é a melhor opção.

Segundo o arquiteto principal do Centro de Proteção contra Malwares da Microsoft, Jimmy Kuo - "Muitos dos aperfeiçoamentos de segurança que foram implantados no desenvolvimento do Windows 7 tiveram origem nas ameaças que nossos relatórios destacaram nos últimos anos. O DirectAccess, por exemplo, oferece aos funcionários remotos o mesmo nível de conectividade transparente e segura que eles têm no escritório. O sistema cria automaticamente um túnel seguro à rede corporativa – os funcionários não têm de configurar manualmente essa conexão. O DirectAccess também permite aos administradores de TI corrigir os sistemas sempre que um colaborador remoto estiver na rede. Temos fortes esperanças que isso levará a uma redução no nível de malware que temos visto. Também deve ser notado que quanto mais novo o sistema operacional, menos malware tenderemos a encontrar, por causa do nível mais alto de correções. Todas as correções anteriores foram incluídas no Windows 7. Isso terá um impacto positivo."

A migração para o Windows 7 não vai ser o mesmo pesadelo que enfrentamos com o Windows Vista. Muitas empresas rejeitaram a instalação em massa do Vista depois que os testes revelaram uma pilha enorme de problemas de compatibilidade. Está certo, os avanços em segurança foram impressionantes, mas quando você não pode configurar algo para funcionar com o resto de sua arquitetura de rede, todas as melhorias de segurança do mundo aplicadas ao sistema não serão de grande ajuda. Até a Microsoft entendeu isso – e é por isso que eles essencialmente abandonaram o Vista e seguiram rumo ao Windows 7.

Além disso em situações nas quais não é possível dispensar o Windows XP, a Microsoft aponta uma saída: a execução da aplicação antiga em Modo XP – um recurso disponível, por exemplo, no Windows 7 Professional. “Nesse modo, a aplicação funcionará dentro de um Windows XP virtual, rodando sob o Windows 7”, explica o gerente. No entanto, o recurso exige um PC com hardware habilitado para uso com virtualização.

Já para quem não pode dispensar nem o Windows 2000, nem o Windows XP SP2, a saída – na necessidade de alguma correção de segurança – será apelar para o serviço de suporte pago da Microsoft. “Esses chamados são atendidos pelo número 0800 e oferecem solução caso a caso”, diz Bueno. “O suporte identifica se há necessidade de um Hot Fix e, se for o caso, uma equipe de desenvolvimento desenvolverá um patch adequado.”

Grandes empresas com contratos de manutenção poderão utilizar as horas de serviço previstas em contrato para a solicitação desse tipo de suporte, esclarece o gerente.

O telefone de atendimento a clientes da Microsoft é (11) 4706-0900, para a Grande São Paulo, e (0800) 761-7454 para outras cidades.

Uma excelente alternativa também, para quem tem a possibilidade e a oportunidade, é a migração para um desktop rodando o sistema operacional Linux.
Alternativa de baixo custo comercial e custo operacional razoável. (Devido a necessidade de treinamento e adequação ao sistema)
Diversas distribuições, entre elas Ubuntu, Fedora e OpenSuse, possuem uma interface amigável e podem ser utilizadas, junto com um conjunto de aplicativos opensource, para um ambiente de trabalho em alto nível.

Muitas empresas, principalmente micro e pequenas empresas, vem adotando esta alternativa e se dado muito bem.
Mas isso é uma outra história......

É bom ir planejando a administração de seus clientes, tanto para atualização para o SP3 ( atenção pois ele traz mudanças significativas em relação ao SP2, tais como mudadas em relação a drivers, compatibilidade com programas e modificações nos serviços e registros do windows.) quanto para a migração para windows 7. Pois que trabalho com suporte como eu, não vai querer perder tempo com uma pilha de chamados. :P !!!

Entretanto esta é a parte mais difícil, convencer e conscientizar o cliente da importância para uma migração de sistema, compra de novas licenças, adequação ao novo ambiente, compatibilidade, etc...

Abaixo segue um link com detalhes sobre o fim do suporte do windows XP SP2:
http://windows.microsoft.com/pt-br/eos?os=other


OBS: No último dia 8 de junho, a microsoft corrigiu seis falhas do IE6, e esta pode ter sido a última atualização desta versão do navegador, já que ela mantém o hábito de lançar atualizações em meses alternados. Como alternativa, os internautas podem usar outros navegadores como o Mozilla Firefox, Google Chrome ou Opera.

OBS2: Terá sido o Windows Vista, um segundo Windows Me ?

Fonte: http://idgnow.uol.com.br/computacao_corporativa/2010/06/30/fim-do-windows-xp-sp2-nao-sera-o-fim-do-mundo-para-quem-se-preparar/

Fonte: http://idgnow.uol.com.br/seguranca/2010/07/05/virtualizacao-sp3-e-suporte-pago-opcoes-para-quem-nao-vive-sem-windows-xp/

07 maio 2010 ~ 4 Comentários

Executando comandos via SSH no Linux pelo Putty no Windows

Durante esta semana me deparei com a seguinte situação ao visitar um cliente.
A aplicação web dele implementada em um servidor linux, exige que de tempos em tempos: Tenha o seu cache zerado, a manipulação de dados no Banco seja modificada, as pastas temporárias sejam deletadas, os dados de registro sejam copiados, e um email com o que foi feito seja enviado.

Seguindo as orientações dele, criei um shell script e coloquei no crontab para ser executado durante a madrugada. Pronto trabalho encerrado. \0> !!!

Entretanto o direto responsável por analisar os relatórios da aplicação não quer que ele seja executado periodicamente e sim quando ele pré-determinar.
Beleza? Seria muito tranquilo se ele soubesse alguma coisa de linux, mas ele não entende nada já que a aplicação foi desenvolvida por outra empresa e ele só gerencia.

Então pensei o seguinte: Vou ensinar ele a usar o putty, criar um usuário com privilégios restritos para executar o script e criar um passo-a-passo de como ele tem que fazer dentro do linux.
Só que pensei mais um pouco e chegue a seguinte conclusão: isso não vai dar certo, é muita coisa para um cara que não entende nada e que não quer ter trabalho. Ele quer só um botão para clicar e executar o script.

Daí pensei, será que o putty faz isso.
E faz.(com um pouco de jeitinho como veremos a seguir)

Então segue ai o que eu fiz no notebook do cliente para ele executar o backup. (Este exemplo tem caracter ilustrativo)

FASE 1 (PUTTY)

1º - Fiz o download do Putty em http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html

2º - Para que ele possa executar o script de qualquer lugar que ele estiver, no servidor linux dele instalei o "ddclient" e associei a um dns dinâmico no dyndns.org. Exemplo: hbuster.homelinux.org.

OBS: Criar conta no dyndns é de graça e você pode associar até 5 dns diferentes.

3º - Abri o Putty e configurei uma sessão para acesso remoto da seguinte forma: "client@hbuster.homelinuxorg porta 6666" e Salvei esta sessão com o nome "hbuster".




4º - Pegue o executável do Putty e salvei no diretório C:\Windows\System32


FASE 2 (Criar script no Windows)

1º - Abri o notepad e adicionei a seguinte linha:

start putty -m C:\Windows\System32\Script_Server.txt -load "hbuster" -pw senha

Explicando:

start: chama o programa que será executado;
putty: programa que será executado;
-m: informa qual o caminho do arquivo que contem o comando linux;
-load: informa qual a sessão que será usada para conexão;
-pw: indica que será informada a senha;
senha: senha do usuário que está acessando o sistema.


2º - Salvei o arquivo com o nome "Script.bat" em C:\Windows\System32

3º - Dentro do arquivo C:\Windows\System32\Script_Server.txt está o seguinte comando:

/home/hbuster/public_html/script.sh


4º - Criei um atalho de C:\Windows\System32\Script.bat na área de trabalho do cliente com o nome "Flux Control Server" e alterei o icone para um icone mais amigável.

Sendo assim, todas as vezes que o cliente deseja executar o scipt no servidor, basta ele dar um duplo clik no atalho. :) !!!

Victor Santos

21 março 2010 ~ 2 Comentários

Microsoft Action Pack

O Microsoft Action Pack Subscription (MAPS) é uma assinatura anual com ótima relação custo-benefício, que oferece aos parceiros da Microsoft, versões completas de software e recursos de vendas para ajudá-los a alcançar suas metas, permanecer competitivos e alavancar seus negócios. Para se inscrever é necessário ter alguns requisitos, entre eles realizar uma prova. Esta semana eu a fiz e obtive 90% de aproveitamento.

A MAPS é uma assinatura anual, de 380 dólares (extremamente barato, pois se fosse comprar todasa as lincenças em avulso dariam mais de 25 mil dólares). Aconselho a toda a micro e pequena empresa que utilizam produtos windows piratas e que não possuem estrutura para migrarem para sistemas linux, que analisem o programa de parceria da microsoft para adquirir o Action Pack

Após ter passados por todos os processos de adesão a Microsoft te envia um case com vários Softwares e documentos (Conforme ilustrado na figura) que inclui a licença de:


  • 10 Windows 7 professional

  • 10 Microsoft Office Enterprise 2007

  • 10 Microsoft Office Visio Professional 2007

  • 10 Microsoft Office Project Professional 2007

  • 1 Windows Server 2008

  • 1 Microsoft Exchange Server 2010

  • 1 Microsoft SQL Server 2008

  • 1 Microsoft Dynamics CRM 4.0 Workgroup Server

  • Entre outros

Mas o que isso tem haver com segurança victor ?
É que além destes softwares listados acima, o MAP vem também com:

  • 1 Microsoft Forefront Client Security Management Console: O Microsoft Forefront Client Security Management Console permite que os administradores facilmente gerenciem os agentes de proteção contra malware, atualizem os agentes com as assinaturas de proteção mais recentes e criem.

  • 10 Microsoft Forefront Client Security Agent: O Microsoft Forefront Client Security Agent é um agente de proteção contra malware que é instalado nas estações de trabalho, laptops e servidores da empresa, para fornecer proteção em tempo real e varredura agendada contra vírus, spyware e outras ameaças.

  • 1 Microsoft Internet Security Acceleration (ISA) Server 2006: O ISA Server 2006 é um gateway integrado de segurança de borda que ajuda a proteger seu ambiente de TI das ameaças baseadas em Internet, enquanto fornece aos seus usuários acesso remoto rápido e seguro para aplicações e dados.

Muito legal, uma oportunidade excelente para realizar muitos testes e dissecar estas ferramentas. E qualquer problema que eu venha ter, a Microsoft me garante um suporte para resolução de problemas em até 8 Horas úteis.

Além disso ele oferece um curso gratuito on-line com laboratórios virtuais para tirar uma certificação e eu já me canditatei a realizá-la. É a Microsoft Certified IT Professional (MCITP) - windows server 2008. :) !!!!

Já falando em certificação, na sexta-feira já engatilhei também a Cisco Certified Network Associate (CCNA) e a Novell Certified Linux Professional (CLP).

E Neste momento, me pergunto:
Será que em 4 meses consigo me dedicar e realizar "A PROVA" ?
É... dia 5 de Agosto de CISSP.
Quem sabe....


Abs.[ ]

Victor Santos

01 dezembro 2009 ~ 10 Comentários

Segurança da Informação:Resumo Novembro

Boa noite caros e raros leitores deste espaço virtual.
Conforme prometido, estou aqui hoje para poder compartilhar com vocês algumas considerações sobre os útlimos assuntos em SI que estão em alta.

No mês de novembro foram muitos os assuntos, apagões, patch de correções, lançamentos, etc... Vou tentar fazer um resumo aqui neste post, sobre os mais importantes (me desculpem caso eu deixe passar alguma coisa).

1 - Apagão: Falha de segurança ou não ?

O Operador Nacional do Sistema Elétrico (ONS) teria reconhecido nesta segunda-feira, 16/11, que na quinta, 12/11, o site do órgão foi vasculhado por hackers que “demonstraram que poderiam invadir partes do site corporativo da companhia”. As falhas de segurança teriam sido corrigidas no mesmo dia.

A “invasão”, no entanto, já estava divulgada na internet desde que seu autor, Maycon Maia Vitali, de 23 anos, descreveu no blog Hacknroll os passos que efetuou e o que encontrou nos conteúdos não públicos da página do Operador Nacional do Sistema Elétrico.

O blog Hacknroll já está fora do ar, mas é possível encontrar o relatório de Maycon sobre sua investida na página do órgão e do Convergência Digital.

http://www.convergenciadigital.com.br/cgi/cgilua.exe/sys/start.htm?infoid=21018&sid=4

2 - Terminam os Testes de Invasão nas urnas eletrônicas

Os testes com hackers realizados pelo Tribunal Superior Eleitoral (TSE) com as urnas eletrônicas que serão usadas nas Eleições 2010 terminaram sem que o sistema que contabiliza os votos fosse comprometido.

Segundo comunicado no site do TSE, os 38 especialistas convocados pelo órgão para testar a segurança do sistema não conseguiram comprometê-lo durante os testes, que aconteceram entre os dias 10 e 13 de novembro.

http://idgnow.uol.com.br/seguranca/2009/11/16/testes-de-urnas-eletronicas-com-hackers-terminam-sem-que-haja-invasao/

3 - WASC publicou as estatísticas da segurança das aplicações web referente 2008

WASC publicou as estatísticas da segurança das aplicações web referente 2008. Foram analisadas aproximadamente 12186 aplicações e detectadas 97554 vulnerabilidades em diferentes niveis de serveridade. O que chama atenção é que 13%** dos sites podem ser comprometidos completamente de forma automática o que mostra o total descaso com a segurança . Quase metade , ou seja, 49% das aplicações analisadas possuem falhas de alta criticidade detectadas durante scan automático .

http://projects.webappsec.org/Web-Application-Security-Statistics

4 - Lançamento da versão final 3.3 do Metasploit Framework



No mês de novembro foi lançada a versão final 3.3 do Metasploit Framework, que teve 446 novos exploits incorporado , 216 módulos auxiliares, centenas de payloads, incluindo um serviço VNC in-memory e o Meterpreter (facilidade em escrever novos scripts). Além disso esta versão tem suporte nos payloads Windows a NX, DEP, IPv6 e para a nova versão da Microsoft, Windows 7.

O Metasploit é utilizado por profissionais de Segurança da Informação para a realização de testes de penetração, detectando a existência de aplicações e serviços vulneráveis no sistema

http://www.metasploit.com/redmine/projects/framework/wiki/Release_Notes_33

5 - Lançamento da versão 5 do DEFT Linux




No mês de novembro também tivemos o lançamento da versão 5 do DEFT (Digital Evidence & Forensic Toolkit). Agora o DEFT v5 está baseado no XUbuntu com kernel 2.6.31, mas agora traz no mesmo CD o DEFT Extra, a parte Windows para Resposta a Incidentes, semelhante ao Helix. Ele é projetado para atender policiais, investigadores, o administradores de sistema e as necessidades de um especialista forense no seu computador.

http://www.deftlinux.net/

6 - (IN)Secure Magazine 23


Está disponível para download a 23º edição da (IN)Secure Magazine, revista eletrônica em formato pdf voltada para profissionais de segurança da informação totalmente gratuita.

A revista aborda os principais temas sobre segurança da informação. O público alvo são profissionais de segurança, sejam técnicos ou gestores. Além de artigos de especialistas, a revista trás notícias, atualizações , lançamentos de novos produtos, eventos de segurança, opiniões sobre livros e produtos, entre outros...

Para que quiser ter acesso a 23º edição da revista, basta acessar:
http://www.net-security.org/insecuremag.php

7 - Atualizações de Segurança Microsoft (Novembro)

A Microsoft liberou no Patch Tuesday de Novembro, dia (10/11), um pacote de correções para 15 vulnerabilidades dos sistemas Windows e Windows Server e dos aplicativos Excel e Word, incluindo um que provavelmente deverá ser explorado rapidamente por hackers. Nenhum deles afeta o novo sistema operacional Windows 7.

As 15 falhas corrigidas pelas seis atualizações de segurança publicadas correspondem a menos da metade do pacote recorde do mês de outubro, em que a Microsoft consertou 34 bugs em 13 boletins separados.

Não perca tempo, atualize já o seu Windows

Mais informações:
http://blogs.technet.com/risco/archive/2009/11/10/boletim-de-seguran-a-da-microsoft-novembro-2009.aspx

8 - Palestra sobre "A Importância da Segurança da Informação em ambientes Corporativos

Para fechar com chave de ouro, o grande acontecimento foram as minhas palestras ministrada em 2 eventos de Tecnologia no mês de Novembro. :) !!!!
Palestra esta que apresenta os conceitos e a importância de segurança da informação através de uma nova abordagem, que a transforma em um importante diferencial competitivo e um habilitador de novas oportunidades para as organizações. Durante a palestra são demonstradas estatísticas de incidentes, as tecnologias utilizadas e as novas tendências desta área que esta em alta no mercado.

Tinha que ter um Tie-In no final né. hauhauhauhaua

Bom é isso companheiros.

Abraços[]

11 agosto 2009 ~ 0 Comentários

Microsoft: Boletim de Segurança - Agosto 2009


Seguindo as tradições, a Microsoft disponibilizou hoje (segunda terça-feira do mês) seu boletim de segurança mensal.O pacote traz 9 correções de segurança, sendo 5 consideradas "críticas". Além de eliminarem brechas no próprio Windows, també serão eliminadas brechas no Microsoft Office, no “Client for Mac”, no Microsoft ISA Server e no Microsoft Visual Studio .NET 2003.

Os resumos destes novos boletins estão disponíveis em:
http://www.microsoft.com/technet/security/bulletin/ms09-aug.mspx

É recomendada a utilização do recurso de atualizações automáticas. Se estiver configurado, você deverá receber um aviso de que as atualizações estão sendo baixadas ou um pedido de confirmação para baixá-las e/ou instalá-las. A instalação das atualizações são extremamente importantes para impedir que pessoas com mal intencionadas possam se aproveitar de erros nos programas para infectar seu computador.

Também é recomendado utilizar algumas ferramentas para garantir uma maior integridade de seu sistema Windows, tais como:

15 julho 2009 ~ 0 Comentários

Servidor SSH para o Windows

Estava procurando algum serviço de administração remota para gerenciar o Windows, porém não queria nada que tivesse ambiente gráfico, como o Real VNC, LogMeIn ou Remote Desktop. Eu queri um Servidor SSH mesmo, mas sem a necessidade de instalar toda a infraestrutura do Cygwin.

Foi ai que em uma pesquisa simples no Google, "SSH for Windows", encontrei o MobaSSH. O MobaSSH é um servidor SSH para Windows, que permite que você execute comandos e transfira arquivos de um computador remoto de qualquer sistema operacional (GNU / Linux, Unix, HP-UX, AIX, Windows, …) através de uma conexão de rede segura criptografada. O MobaSSH é 100% compatível com clientes Linux / Unix / HPUX / AIX SSH, e também com o Putty ou WinSCP no Windows.

Nem tanto flexível em sua versão Free, você terá apenas algumas opções de configuração, tais como alterar a porta do servidor, selecionar os usuários que poderão se autenticar remotamente, escolher o nível de informação dos logs, etc..

Muito bom para quem deseja:

. Executar comandos remotos em um computador com Windows;
. Transferir arquivos através de um canal criptografado;
. Obter informações sobre o computador remoto;
. Faça backups dos seus computadores através da rede;
. Instalar software remotamente em computadores com Windows;

Como ele utiliza os drives do CygWin, você pode dar os comandos Unix-like perfeitamente, como "ls", "passwd", "ps", entre outros. Caso queira utilizar os comandos do prompt de windows, basta digitar o comando "cmd".

14 julho 2009 ~ 1 Comentário

Sobre o Microsoft Security Essentials


A Microsoft tem se preocupado cada vez mais com a segurança de seus usuários. Além de implementar melhorias de segurança em seus sistemas operacionais e disponibilizar patchs de seguranças, a empresa de Redmond anda trabalhando na criação de novas ferramentas para garantir o máximo de proteção ao seus usuários. A última delas foi a criação de um Antivírus, Microsoft Security Essentials(MSE).

O lançamento foi feito em apenas quatro países, estados Unidos, Brasil, China e Israel (com seus respectivos idiomas) e foi limitado a 75 mil downloads. Felizmente, tive a oportunidade de baixar a o MSE e desde o seu lançamento, no dia 23 de junho de 2009, venho testando o seu potencial.

O Microsoft Security Essentials é caracterizado por um conjunto de aplicações de segurança, que agrega um cliente antimalware, um antivírus e um antispyware. Sua interface é uma combinação de menus, descrições e algumas rápidas opções. Seu estilo visual é bem simples e elegante, bem mais agradável do que o de alguns antivírus gratuitos no mercado(leia-se antivir, avast e avg).

O MSE roda em segundo plano é leve e não atrapalha no bom uso e desempenho do computador. O consumo de memória é algo desprezível em uso normal. As atualizações também rodam em segundo plano, o que significa que a janela do antivírus pode ser fechada enquanto o download das novas definições é realizado. Bem mais conveniente, do que os popups de seus concorrentes.

Apesar de toda esta facilidade e simplicidade, o MSE desempenha muito bem o seu papel de antivirus. Em modo "Completo" o aplicativo de segurança varre todo o computador, reconhecendo todos os arquivos e sites intencionalmente infectados que utilizei para testes.

Alé disso o antivírus também mantém um monitoramento em tempo real no sistema, analisando processos, pastas e dispositivos removíveis, de modo que tudo o que for perigoso possa ser prontamente detectado.

Uma das funcionalidade bem legais é a apresentação dos dados infectados. O MSE apresenta todo o caminho até a origem da infecção, o que está acontecendo com a sua máquina e um link para mais informações sobre o malware identificado.

Segue imagens abaixo da detecção do vírus conficker presente em meu pendrive após ida de emergência na gráfica da UFRJ.



Neste momento ele travou a execução do meu pendrive e alertou no canto da tela que uma "ação" precisava ser tomada. Abaixo segue screenshot da limpeza do malware.



O MSE também é totalmente configurável, que vai de agendamentos de verificação do sistema e exclusões de arquivos monitorados, até ações padrões ao detectar um malware e envio do artefato para análise da comunidade on-line, Microsoft SpyNet.

Em suma, o MSE é um excelente antivirus que ainda possui alguns pontos fracos, mas que realiza muito bem a atividade para qual foi desenvolvido. Fiz testes em Máquina Virtual baixando arquivos infectados, acessando sites maliciosos, utilizando macros de Office, entre outros, e tudo foi detectado com sucesso.

Dica do Autor: Fiquem atentos ao "Patch Tuesday" ( É hoje, por volta das 14hs !!!!!) e ao Service Pack 2 para Windows Vista, que traz uma série de correções e melhorias para o sistema operacional, tanto na parte de segurança quanto na parte de compatibilidade com o hardware.

Na próxima semana irei falar sobre a Suíte de ferramentas SysInternals.

abs.[]

10 julho 2009 ~ 0 Comentários

Microsoft: Patch Tuesday (14/07)


Após divulgar no mês passado uma atualização para reparar mais de 28 falhas de segurança em seus programas(número recorde para uma única correção). A Microsoft anunciou nesta sexta-feira(10/09), em um boletim antecipado, seis correções de segurança que serão lançadas no dia 14 de julho. Tradicionalmente as correções da Microsoft são liberadas na segunda-terça feira do mês, conhecida como "Patch Tuesday".

O lançamento acontece em um período conturbado a respeito da demora da Microsoft em tomar uma atitude diante das falhas de segurança no controle ActiveX do Microsoft Video (msvidctl.dll). A empresa admitiu ter sido avisada da falha no início de 2008, mas só agora se pronunciou a respeito, o que causou muita indignação de seus usuários.

Esta vulnerabilidade afeta os sistemas Windows XP e Windows Server 2003 e permite que o atacante execute código remotamente com os privilégios do usuário. Ela pode explorada por uma página Web ou em situações mais raras por um e-mail malicioso.

Enquanto terça feira que vem não chega, a empresa aconselha os usuários a rodarem a solução temporária “Microsoft Fix It”, disponível em seu site, que desabilita o MSVidCtl.

Em tempo, aconselho a todos utilizarem a ferramenta para identificar as falhas de configurações e segurança da Microsoft, o "Microsoft Baseline Security Analyzer (MBSA)".

Trabalho com ela a bastante tempo e é uma ferramenta de fácil utilização. Foi desenvolvida para ajudar a determinar o nível de segurança do seu sistema, de acordo com as recomendações da própria Microsoft (Boletins de Segurança), apontando as melhores soluções para as falhas encontradas. Além disso ele reporta falhas como senhas fracas, acesso anônimo, autologon, compartilhamentos e muito mais. Por fim ele gera um relatório com as vulnerabilidades descrevendo todas com status e links para downloads das correções necessárias.

Para acessar os últimos boletins de segurança da Microsoft, acessem:
http://www.microsoft.com/brasil/security/boletins.mspx

Ah! E fiquem atentos ao "Patch Tuesday" no próximo dia 14.

Em breve estarei postando minhas consideração sobre o Microsoft Security Essentials (El Morro ?).