Arquivo da tag: internet

Saiba como navegar com segurança em 10 passos

Quem teria pensado que uma copiadora digital não era segura? E você sabia que as novas tecnologias tornam mais fácil do que nunca seguir seu rastro online? Manter seguro online costumava ser simples: use um software antivírus. Não mais. Há toda uma nova geração de ameaças à sua segurança e privacidade online. Vamos ver alguns dos mais recentes truques que os cibercriminosos desenvolveram, e 10 dicas para te ajudar a escapar dessas armadilhas.

Você não vai (ou pelo menos espero que não) atirar seus extratos bancários na lixeira sem rasgá-los. Mas se você jogar fora multifuncionais top de linha, sem retirar o disco rígido, está pedindo para ter problemas, diz Kevin Brown, gerente de testes no ICSA Labs, que testa produtos de segurança. Isso porque algumas copiadoras digitais e impressoras mantêm cópias de tudo o que produzimos em um disco rígido ou um módulo de memória flash. Se alguém encontrar esse dispositivo, não é difícil os ler.

Sim, isso soa muito forçado. Mas a Comissão Federal de Comunicações está preocupada o suficiente para investigar este problema, e alguns fabricantes de copiadoras estão dando um software que irá ajudá-lo a limpar um drive. E lembre-se: simplesmente apagar arquivos não faz desaparecer as informações. Ele apenas as torna mais difícil de encontrar.

Há outra ameaça relacionada às copiadoras também. Se você copiar coisas pessoais no trabalho (e quem já não fez isso) é simples para um administrador ver o que você xerocou, se a máquina está em rede. Além do mais, as senhas padrão para copiadoras em rede podem ser encontrada na internet, diz Brown.

Dica 1: Certifique-se de remover e limpar os HDs da impressora/copiadora antes de livrar-se delas.

Dica 2: Não copie nada pessoal em uma copiadora em rede de seu escritório que você não queira que o patrão veja.

Derrote os cookies Flash e os “supercookies”

Vários navegadores lhe dão a opção de selecionar uma opção de privacidade que supostamente permite navegar na Web sem deixar impressões digitais. Não acredite nisso.

Essa opção geralmente faz com que o navegador pare de armazenar as URLs das páginas que você visitou. Mas ele não faz nada para esconder as páginas e imagens que você viu de anunciantes que desejam veicular anúncios sob medida para você, ou pior ainda, de bisbilhoteiros como detetives privados e agentes da lei.

A solução antiga, apagar os cookies ou clicar em uma configuração que impede seu navegador de aceitá-los, é muito menos eficaz do que costumava ser. Isso porque muitos sites estão usando agora uma coisa chamada “Flash cookie”, que é mantido pelo plugin Adobe Flash por causa dos aplicativos Flash embutidos em páginas da Web, diz Peter Eckersley, pesquisador da Electronic Frontier Foundation.

Ao contrário dos cookies normais, os Flash cookies e uma variação conhecida como supercookie são armazenados fora do controle do navegador e os usuários não podem vê-los ou excluí-los diretamente, e eles nunca expiram. Eles podem rastrear os usuários de todas as formas que os cookies HTTP tradicionalmente fazem, e podem ser armazenados ou recuperados quando um usuário acessa uma página que contém um aplicativo Flash, diz Eckersley.

Há não muito tempo, o pior que podia acontecer é que você fosse rastreado e visse anúncios veiculados com base em seus hábitos de navegação, ou talvez tivesse o azar de alguém abrir seu navegador quando você estava longe do computador e visse um anúncio mostrando o que você estava fazendo online.

Agora, porém, parece que as informações que usuários dão voluntariamente para as redes sociais, além dos dados recolhidos pela nova geração de cookies, podem ser colocados juntos para realmente identificar um indivíduo. “Sites de redes sociais como Facebook, LinkedIn e MySpace estão dando à nuvem de empresas com fome de monitoramento uma maneira fácil de adicionar o seu nome, listas de amigos, e outras informações aos registros que já mantêm de você”, diz Eckersley.

Dica 3: Se você usa o Firefox, um add-on chamado BetterPrivacy que acaba com os Flash cookies. É gratuito e você pode encontrá-lo aqui.

Dica 4: Escolha uma boa política de cookies para seu navegador, como “mantenha os cookies apenas até eu fechar meu browser”, ou os aprove manualmente.

Dica 5: Use as extensões para Firefox RequestPolicy e NoScript para controlar quando sites de terceiros podem incluir conteúdo em suas páginas ou executar código no seu navegador, respectivamente. Estas ferramentas são muito eficazes, mas esteja ciente, diz Eckersley, que são difíceis de usar: muitos sites que dependem de JavaScript terão de ser colocados como exceção antes que funcionem corretamente.

Dica 6: Use o plugin Targeted Advertising Cookie Opt-Out. Ele automaticamente excluirá você de rastreadores que peçam para aceitar um cookie. Esteja ciente de que nem todos irão oferecer a opção de exclusão (opt out), ou que alguns podem interpretar isso como “não me mostre anúncios segmentados”, em vez de “não espione meu comportamento online”.

Armadilhas de privacidade no Facebook

Um inteligente, e muito paciente repórter do New York Times recentemente descobriu que o Facebook tem mais de 50 botões de privacidade, levando a mais de 170 escolhas. Não posso guiá-lo através desse labirinto, mas há uma série de medidas de senso comum que você pode tomar para minimizar os danos se você não apertar o botão certo.

Dica 7: Nunca aceite um convite de app de alguém que você não conhece. E se o software parecer suspeito, verifique-o usando a busca do Facebook.

Dica 8: Não se esqueça de que, quando alguém tem a sua data de nascimento completa (dia, mês, ano), está a apenas algumas etapas de ter informação suficiente para fazer alguns danos sérios, tais como hackear sua conta bancária. Então, seja inteligente. Não inclua esses dados em seu perfil.

Dica 9: Pela mesma razão, remova seu endereço de casa e número de telefone do seu perfil.

Dica 10: Pode parecer mau, mas classifique as pessoas de acordo com o quão bem você as conhece e confia. Coloque-as em grupos. As que melhor você conhece, mais podem ter acesso aos dados de sua página.

Google anuncia sistema que vai levar internet à TV

Dentro das expectativas que pairavam no mercado há meses, o Google anunciou o sistema de TV na conferência de desenvolvedores I/O há alguns meses atrás, em San Francisco, nos EUA.

A ambição do Google mira em um público espectador composto por 4 bilhões de pessoas, o que faz deste mercado o maior do mundo, com publicidade equivalente a US$ 70 bilhões anuais.

Grosso modo, o sistema leva comandos da internet à programação televisiva – por exemplo, se o usuário faz uma busca pelo seriado “House”, vai encontrar resultados tanto da televisão (canais FOX e USA nos Estados Unidos) quanto da internet (Fox, Hulu e Amazon, também tendo como parâmetro os EUA). Usuários também poderão gravar o conteúdo, por meio do sistema digital DVR.

Segundo o blog de tecnologia Engadget, o Google disse que o “vídeo deve ser consumido na maior, melhor e mais brilhante tela na sua casa, que é a TV”.

Executivo-chefe do Google, Eric Schmidt (1º à esq.), acompanhado de executivos dos parceiros do sistema
Executivo-chefe do Google, Eric Schmidt (1º à esq.), acompanhado de executivos dos parceiros do sistema

O sistema da plataforma de web para TV roda em sistema operacional Android 2.1, tem navegador Chrome e tecnologia Flash 10.1. O Google anunciou que vai liberar ferramentas para desenvolvedores “criarem suas próprias experiências”. Na I/O, participaram 3.000 programadores que trabalham com o sistema do Google.

Também foram confirmadas as parcerias com Sony (responsável pelo aparelho televisivo), Intel (processador Atom) e Logitech (o chamado box do sistema de TV-internet), conforme rumores que circulavam há meses.

“Para usuários, não importa de onde o conteúdo venha. Eles querem apenas que seja rápido e conveniente”, disse o gerente de produto do Google, Rishi Chandra.

A tela inicial apresentada pelo Google dispõe todo o conteúdo favorito do usuário, assim como aplicativos – com parcerias da Amazon e da NetFlix, segundo o executivo do Google.

Na conferência, houve demonstração de personalização de conteúdos na televisão, a partir do exemplo de que o filho de Chandra gosta da série infantil Sesame Street (Vila Sésamo, na versão norte-americana). Com o Google TV, ele pode centrar o que vai assistir nos personagens favoritos, por intermédio do site oficial do seriado.

Na conferência, houve demonstração de personalização de conteúdos na televisão, a partir de Sesame St.
Na conferência, houve demonstração de personalização de conteúdos na televisão, a partir de Sesame St.

Outra função simultânea apresentada pelo Google é voltada ao esporte: no exemplo, um jogo de basquete figura em uma tela secundária, enquanto o usuário navega pela tabela de resultados do Yahoo! no browser, em primeiro plano. “É apenas uma ferramenta simples”, comentou Chandra.

No hardware, vêm embutidos conexão Wi-Fi, entrada para cabo existente (TV ou satélite) que é conectado à caixa de TV do Google via HDMI, unidade de processamento gráfico (para gráficos avançados de visualização na internet) e microprocessador para sinal digital (voltado para áudio).

O Google teve alguns problemas técnicos na demonstração do sistema no evento, e atribuiu isso ao sistema Bluetooth dos celulares ligados. Mesmo pedindo constantemente o desligamento dos aparelhos, o problema persistia.

“Vocês viram o potencial da computação em nuvem. Vocês viram a possibilidade de ir do servidor para o cliente – nesse caso, a televisão – e vocês ainda podem programá-la, usando as poderosas ferramentas [de programação] que usamos todos os dias”, disse Eric Schmidt, executivo-chefe do Google, que subiu ao palco no final da apresentação.

Jogo de basquete figura em uma tela secundária, enquanto o usuário navega pela tabela de resultados
Jogo de basquete figura em uma tela secundária, enquanto o usuário navega pela tabela de resultados
Fonte: Folha

Considerada uma das maiores pragas da internet, vírus “I Love You” completou dez anos

Há dez anos atrás, no dia 4 de maio, circulava pela internet uma das pragas mais devastadoras de que se tem notícia: o vírus “I Love You”. O malware vinha por e-mail com um arquivo anexo chamado “Love-letter-for-you” que, após execução, enviava automaticamente a mensagem para todos os endereços cadastrados da pessoa.

O problema é que ele não só retransmitia para os endereços dos internautas. “O Love bug sobrescrevia alguns arquivos e infectava outros. Todas as vezes que uma pessoa tentava abrir um arquivo no formato MP3, por exemplo, o vírus era executado”, disse Craig Schumugar, pesquisador de ameaças do McAfee Labs.

Ao todo estima-se que o vírus – desenvolvido em Visual Basic Script – foi enviado para mais de 84 milhões de usuários em todo mundo e causou prejuízo de mais de US$ 8,7 bilhões. Na ocasião várias empresas e instituições, como o Pentágono e a CIA, tiveram os sistemas de e-mail travados, em função do tráfego gerado pelo envio em massa de mensagens. A praga só infectou máquinas com sistema operacional Windows.

Segundo Craig, um dos maiores motivos da alta proliferação do vírus foi por se tratar de uma ação de engenharia social – quando alguém usa uma informação falsa para ter acesso a informações importantes. No caso do “I Love You”, que a pessoa ao ver que alguém conhecido tinha mandado a mensagem, clicasse no arquivo anexo.

O pesquisador ainda apontou a fragilidade dos programas utilizados na época como causa da multiplicação da praga. “Não havia proteção suficiente nos sistemas operacionais – Windows 95 e Windows 98 – e os programas de e-mail ainda não bloqueavam esse tipo de falha.”

O vírus foi criado por um universitário filipino chamado Onel de Guzman, que tinha feito o script malicioso para um trabalho da faculdade que fora rejeitado. Guzman, então, decidiu soltar a mensagem com vírus no dia 4 de maio, um dia antes de sua formatura.

Devido à falta de legislação que envolvesse crimes digitais, o estudante filipino foi absolvido, pois o Departamento de Justiça do país não encontrou provas.

Fonte: UOL Tecnologia

Saiba como funcionam os links patrocinados

Antes do surgimento e popularização da internet, as propagandas eram veiculadas nos meios de comunicação convencionais: rádio, televisão e mídia impressa. Nos últimos anos, por conta do crescimento do universo virtual, as empresas passaram também a dar atenção para a publicidade online, sobretudo no uso de links patrocinados.

Este tipo de anúncio na internet — que, geralmente, fica localizado ao lado direito das páginas de conteúdo ou em buscadores — representou, por exemplo, quase 100% do faturamento do Google em 2009, segundo informações divulgadas pela própria companhia. A empresa, com o Adwords, não é a única que atua nesse segmento de links pagos. Para citar outros exemplos, há o Yahoo! Search Marketing e o UOL Links Patrocinados.

Pagamento adiantado

O sistema de links pagos funciona da seguinte forma: a empresa que quer divulgar seu produto ou serviço faz uma conta em um programa de links patrocinados e cria um anúncio — na maioria das vezes, composto por um título, um texto descritivo de duas linhas e o endereço do site. Depois, deverá estabelecer um valor para cada vez que um internauta clicar no anúncio.

Sistema pré-pago

Um dos diferenciais desse tipo de propaganda online é que o sistema de tarifação tem uma lógica semelhante ao de um celular pré-pago. Da mesma forma que esse tipo de celular — que só faz ligações quando o dono coloca créditos no telefone —, o anunciante de links patrocinados paga antecipadamente (via cartão ou boleto) pelos créditos. “O valor da campanha é pré-definido pelo anunciante. Ele só paga pelo que foi clicado”, explica Alex Andrade, diretor de novos negócios da NW Mídia, empresa de marketing digital.

Por exemplo: uma empresa investe R$ 100 em uma campanha de links patrocinados. Ela estabelece que, a cada clique dado pelo usuário, ela pagará R$ 0,25. Cada vez que um internauta clicar na propaganda vai haver uma diminuição de R$ 0,25 no crédito. Isso acontece até os R$ 100 chegarem ao fim — no caso específico do Google, a empresa envia um alerta por e-mail à pessoa que está controlando a campanha dizendo que os créditos estão acabando.

No entanto, cada caso é um caso: a forma como os créditos comprados pela empresa será gasto de acordo, por exemplo, com a relevância das palavras-chaves escolhidas e o custo por clique estipulado pelo anunciante.

Três formas de anúncio

Em linhas gerais, as empresas que fornecem serviço de links patrocinados podem usar três categorias de anúncio: por palavra-chave, por assunto e por perfil.

Por palavra-chave
Em anúncios com atribuição de palavra-chave, o responsável pela propaganda deverá escolher termos que farão com que o buscador ou algum site exiba o anúncio. Porém, quanto mais relevantes forem as palavras escolhidas para estarem ligadas à propaganda, maior será o custo por clique. Exemplo: a palavra hotel é muito genérica e usada em muitas línguas. Esse tipo de termo geralmente tem custo de clique caro. Mas se forem usados termos mais fechados como “Hotel na Zona Leste de São Paulo” ou “Hotel em Aricanduva”, ela terá um custo mais barato e, que, provavelmente, atenderá melhor ao público-alvo. Aqui, vale a lei da oferta e da procura: quanto mais uma palavra-chave for buscada, mais cara ela será.

Por assunto
O anunciante deve escolher alguns temas que têm relação com o conteúdo da propaganda. Esse tipo de anúncio geralmente “aparece” em páginas editoriais de portais ou em sites que aderem a serviços de afiliação (leia abaixo como funciona). Por exemplo: um anúncio sobre saias deverá estar ligado ao assunto “moda feminina”.

Por perfil
Serviço exclusivo do UOL Links Patrocinados, esse tipo de categoria permite filtrar quem poderá ver o anúncio por sexo, região ou idade. O serviço do portal consegue fazer isso, pois utiliza a base de dados de assinantes. Propagandas por perfil só podem ser vistas em salas de bate-papo ou serviços de e-mail (UOL e BOL). O serviço de e-mails do Google também exibe propagandas: os anúncios, no entanto, têm relação com o conteúdo dos e-mails recebidos e não com informações do usuário.

Critérios para aparecer melhor

Ainda que haja todo um processo para criar uma campanha, para ser visto e ficar em uma posição melhor — na área reservada para links patrocinados em um site —, há alguns fatores importantes que devem ser levados em consideração. “O que define o posicionamento de um link patrocinado é quanto o anunciante está disposto a pagar por clique e a quantidade de vezes em que ele é clicado”, explicou a gerente geral de links patrocinados do UOL, Ana Murr.

Segundo Alex Andrade, nem sempre a pessoa que paga mais é a que sempre está nas melhores posições. “Não adianta o anunciante investir muito no valor por clique, se o link patrocinado não for acessado pelo internauta. Às vezes, uma empresa pode pagar menos e, por ser mais clicada, fica na frente”.

Tentativas de fraude

Um anunciante, ao ver que seu concorrente sempre está à sua frente, pode pensar: “quanto eu mais clicar no anúncio dele, mais rápido vou fazer ele gastar o crédito. Com isso, meu anúncio, que está sempre em segundo lugar, pode assumir o primeiro lugar”.

As coisas não são simples assim. Após certo número de cliques seguidos de um mesmo computador, os serviços de link patrocinado param de contabilizar. Sem contar que, fazendo “campanhas” para clicar no concorrente, provavelmente, a pessoa pode fazer com que aumente a relevância da propaganda do adversário, pois “aumentou” a procura pelos anúncios dele.

Serviços de afiliação

Para que os links patrocinados não fiquem exclusivamente em buscadores ou páginas de conteúdo editorial de portais, os serviços mantêm uma rede de sites afiliados. Os donos de sites, após aderirem a programas como o Google Adsense ou o UOL Afiliados, começam a receber propagandas de links patrocinados relacionadas ao conteúdo de sua página.

Nesse processo o dono do site, sem nenhum investimento, começa a receber dinheiro a cada vez que alguém clicar em uma propaganda veiculada na página. “É bom para o anunciante, para o serviço e para a pessoa que faz parte do programa. Todo mundo ganha”, disse Alex Andrade. No entanto, é importante reforçar que não adianta uma pessoa aderir ao sistema de publicidade e não ter boa audiência. “Com o que recebo de propaganda consigo viver bem e pagar uma equipe de profissionais freelancers, responsáveis pela inserção de conteúdo no site”, disse o analista de sistemas Paulo Lima, que tem um blog de variedades.

Ainda que os ganhos estejam na base dos centavos — as empresas não divulgam a porcentagem de cada uma das partes — há algumas pessoas, com sites de boa audiência, que se sustentam apenas ganhando dinheiro com propaganda no site. “Há parceiros que ganham até R$ 70 mil por mês veiculando propagandas de links pagos”, disse Murr.

Fonte: UOL Tecnologia

‘Empresários do clique’ aproveitam navegação dos internautas para ganhar dinheiro

“Ninguém enche o meu saco, não tenho horário fixo e trabalho de casa.” Ainda que a descrição seja um sonho para muitas pessoas, é exatamente essa a realidade do webmaster Rafael Pereira, 22. O jovem, que mantém três sites de conteúdo pornográfico, só trabalha em função disso e ganha em média R$ 1.000 por mês. Na época que era liberado mandar scrap (recado) em massa pelo Orkut, chegou a faturar quantias maiores. “Conhece alguém que não tem faculdade e já ganhou US$ 150 por dia?”

O caso de Rafael não é exclusivo. Como o webmaster, há diversas pessoas na rede que ganham dinheiro exibindo anúncios de links patrocinados, por meio de programas de afiliação.

Esse tipo de serviço de publicidade funciona da seguinte forma: uma pessoa que tem um site ou blog cria uma conta em um programa de afiliação – como Google Adsense ou o UOL Afiliados – e escolhe o tipo de bloco de publicidade que quer pôr na página. Em seguida, o programa de afiliação gera um código HTML, que deverá ser copiado para o site. Após algumas horas, o site passará a exibir publicidade de acordo com o conteúdo da página. Se o site for sobre carros, por exemplo, aparecerão anúncios sobre venda de veículos ou acessórios. A cada clique dado nos links patrocinados, o dono do site recebe dinheiro.

Os programas de afiliação não divulgam a porcentagem de ganho de cada um dos envolvidos (quanto fica com eles e quanto vai para o dono do site), mas o que se sabe é que, em linhas gerais, o valor do clique em um link patrocinado vale centavos. No entanto, por mais que pareça pouco, há pessoas que vivem apenas com a renda de clique.

O analista de sistemas Paulo Lima, 24, tem como única atividade profissional cuidar do site de variedades que ele criou chamado “Mundo das Tribos“. De acordo com ele, a adesão a programas de afiliação é uma boa forma para ganhar dinheiro. “Com o que recebo de propaganda consigo viver bem e pagar uma equipe de profissionais freelancers, responsáveis pela inserção de conteúdo no site”, disse ele, que usa dois serviços de afiliação distintos. Porém, não é só criar um site e aderir a esses sistemas de publicidade. É preciso ter uma boa audiência, para que haja mais chances de o visitante acessar os anúncios – daí a contratação de pessoas para a produção de conteúdo no “Mundo das Tribos”. Segundo Lima, seu site tem em torno de 400 mil page views (visualizações de página) por dia.

Os próximos planos do ex-estudante de redes é fazer algum curso mais ligado à comunicação. “Estou pensando em entrar em um curso de publicidade. Não pelo fato de a profissão exigir, mas sim por hobby”.

Bônus e ônus

Apesar das vantagens, as pessoas que vivem de publicidade na internet também enfrentam problemas de instabilidade financeira. “Da mesma forma que já ganhei R$ 4 mil em um mês, algumas vezes só ganhei R$ 300”, disse Rafael, que mantém sites de conteúdo adulto. “Às vezes é melhor ter um trabalho fixo, porque você sabe exatamente quanto vai receber no fim do mês”. Mesmo assim, o webmaster não está à procura de emprego. “Só saio se me oferecerem mais do que eu ganho em casa.”

Por não haver garantia sobre valores, quem trabalha em função de publicidade de links patrocinados sempre busca outra forma de se precaver. Rafael, por exemplo, vai começar a pagar INSS como autônomo. Já Paulo Lima tem previdência privada e, paralelo a isso, faz investimentos em ações e renda fixa.

Conta cancelada

Há ainda o caso de pessoas que podem contar com esse dinheiro para pagar as contas e acabam sendo banidas dos programas de afiliação. Após o início da veiculação de links patrocinados em um site, se os anúncios receberem muitos cliques de um mesmo endereço, a conta da pessoa é cancelada e o site para de receber links pagos. Essa “overdose” de clique pode ser ocasionada, basicamente, por dois motivos: tentativa de fraude (uma empresa quer derrubar a concorrente e clica em um anúncio o dia inteiro) ou por inexperiência (os amigos clicam nos links patrocinados do blog de uma pessoa para tentar ajudá-la a faturar mais).

Douglas Lazarini, 21, viveu um caso parecido com o último descrito. Após divulgar seu blog na faculdade, ele teve a conta de afiliação bloqueada. “Assim que coloquei o endereço no Adsense, avisei para os meus amigos. Um deles chegou para mim e disse que tinha clicado 50 vezes em uma propaganda – o que vai contra as normas do programa”, disse ele, que teve sua conta suspensa.

Mesmo assim, o estudante pretende criar, em breve, mais dois blogs e garante que aprendeu a lição. “Na próxima vez, só vou divulgar e deixar as coisas acontecerem naturalmente”, planeja. “Os serviços de links patrocinados têm um código que identifica, após determinado número de cliques, se alguém está tentando fraudar o sistema de publicidade online”, finalizou.

Tá sabendo? Fofoca na internet se espalha como vírus

É comum ver pesquisadores aparecendo com revelações que você, instruído nas artes da vida, considera óbvias. No exemplo de hoje, temos matemáticos da La Sapienza University (Roma, Itália) defendendo que a fofoca em redes sociais se espalha como um vírus.

Os pesquisadores montaram uma equação para calcular o tempo que uma notícia leva para se espalhar na rede. “Isso mostra como é rápida a disseminação de notícias – e fofocas – hoje em dia. É como o vírus da Influenza”, diz Alessandro Panconesi, chefe da equipe em entrevista ao britânico Daily Mail. Segundo os pesquisadores, é essa velocidade que faz os segredos das celebridades (como os conflitos conjugais do golfista Tiger Woods) durarem pouco.

A equação relaciona elementos como o número de pessoas informadas sobre o assunto e a capacidade delas de passar a informação adiante. Em um teste do grupo de matemáticos, uma mensagem no Twitter sobre falta de apoio às pesquisas científicas na Itália se transformou em uma reportagem do jornal Corriere della Serra depois de 17 horas.

O estudo completo será publicado durante o Simpósio de Teoria da Computação em Cambridge (Massachusetts, EUA) ainda em 2010, quando mais de uma dezena de casamentos de celebridades já terão sido destruídos.

Seis mitos sobre segurança no computador e a verdade sobre eles

Uma rápida olhada para os dez anos de vida do Windows XP e sua longa história de bugs e correções nos faz pensar imediatamente em duas questões: Como pode a indústria de software falhar tanto ao entregar aplicações seguras aos usuários? Será que ainda está longe o dia em que, para se usar um computador, não será mais preciso ser um expert em segurança?

Ao que parece, a mensagem clássica da indústria de segurança é sempre algo parecido como “você deveria saber que não poderia clicar neste link”, ou “como pôde acreditar que aquela mensagem realmente veio de sua mãe?”.

Para alguns usuários de computador é incrível acreditar que ainda existam tantos usuários vítimas dos mesmos golpes (ainda que ligeiramente diferentes). Mas o que é que os desenvolvedores de sistemas de segurança têm feito para ajudar realmente estas pessoas?

Veja abaixo seis situações corriqueiras, a percepção comum que os usuários têm a respeito delas, e como os especialistas em segurança lidam com o assunto.

Se um e-mail parece autêntico, então ele é seguro

Ao que parece, os desenvolvedores de sistemas de segurança acreditam mesmo que todos os usuários são tão inteligentes quanto eles. Afinal, mensagens spam, ataques phishing e todo tipo de malware têm existido há anos. Se os especialistas não se surpreendem quando um ataque se faz passar por uma mensagem eletrônica verdadeira, por que, então, os usuários não pensam da mesma maneira?

Para os técnicos, a desconfiança é parte de sua natureza, mas não se pode esperar que tal característica seja inerente ao usuário comum. Em vez disso, os especialistas ainda ficam surpresos e até mesmo consternados quando veem internautas sendo vítimas desse tipo de armadilha.

Mas não pode simplesmente culpar alguém que tenha sido vítima de ataque phishing só porque resolveu acreditar em uma mensagem de cancelamento de uma compra feita em um site de e-commerce, com grandes chances de que uma compra de fato tenha ocorrido em tal site.

“Esta mensagem é de alguém que conheço, portanto é segura”

Quem lida diariamente com questões relativas à segurança eletrônica sabe que não se pode descuidar de spammers e de outros tipos de ataques que encontram maneiras de burlar o campo “remetente” em uma mensagem eletrônica.

Existem diversas formas de fazer isso, mas sua mãe ou mesmo a secretária da empresa pode ter conhecimento suficiente para concluir que um e-mail que fale de uma super liquidação, por exemplo, não tenha mesmo sido enviado por alguém conhecido.

Tudo o que os especialistas dizem é que o e-mail, como uma carta comum, pode trazer escrito no envelope o nome de um remetente que conhecemos sem que esta carta tenha realmente sido enviada por tal pessoa.

“Se um amigo publica um link do orkut ou Twitter, então ele é seguro”

As redes sociais cresceram muito em termos de popularidade e as comunidades – se é que podemos chamá-las assim – de criminosos virtuais já embarcaram nessa onda também. Mesmo porque na maioria das vezes são os mesmos que, antes, enviavam emails de spam ou phishing scams. Agora, dirigem seus esforços para onde as vítimas potenciais estão: as redes sociais.

Por meio de aplicações web tais como Cross-site Scripting (XSS), mensagens podem ser publicadas em redes sociais de forma que pareçam ter sido escritas por pessoas que conhecemos. Elas parecem legítimas, quando na realidade não são.

“Estou seguro se apenas ler um e-mail, sem clicar em nada ou abrir anexos”

Bons tempos aqueles em que, para ser infectado, o usuário precisava clicar em um arquivo executável ou abrir voluntariamente um anexo que chegasse pelo e-mail para que a praga, qualquer que fosse, começasse a agir.

Mas hoje existem diversos modos pelos quais um criminoso virtual utiliza um e-mail para atingir seus objetivos sem que o destinatário da mensagem precise clicar em um link qualquer.

Isso pode ser feito, por exemplo, por meio de HTML IMG ou IFRAME tags, em combinação com técnicas de XSS a partir de um site vulnerável. Muitas destas técnicas podem ser tão perigosas quanto um arquivo executável que venha como anexo no e-mail.

O problema é que a maior parte dos usuários sequer sabe disso e pouco se ouve a indústria de segurança fazer qualquer coisa para evitar que isso ocorra.

“Clicar em uma URL mas não fazer qualquer coisa no site que abrir me deixará seguro”

Indo um pouco mais além, qual o risco que se corre em visitar um determinado endereço na web se o internauta não fizer qualquer coisa além disso ao chegar no site em questão?

Converse com qualquer especialista em segurança e você vai obter uma relação de motivos para que isso não seja feito. Só que não se pode esperar que seu filho ou sua tia tenham noção disso, e que se lembrem dessas ameaças enquanto estão passeando pela internet. E muito menos culpá-los, depois, caso sejam vítimas de um ataque qualquer.

“O browser exibe o cadeado, então o site em questão é seguro”

Há anos a indústria de segurança vem dizendo para as empresas utilizarem SSL ao construírem sua páginas na web e, agora, o que ouvimos é dizerem que a criptografia oferecida SSL, por si só, não é necessariamente segura.

Note que sob a perspectiva dos usuários, nada do que estejam fazendo está errado. Os especialistas em segurança devem reconhecer também que mesmo os internautas mais bem intencionados, vez por outra farão algo ou tomarão uma decisão a respeito de algo que os irá colocar em risco. E farão isso não porque são tolos, mas pelo fato de os especialistas não compartilharem adequadamente do conhecimento que têm a respeito das ameaças à segurança. E deveriam fazer isso, sempre!

É provável que esse seja o ponto no qual a indústria de segurança mais falha. Por anos, ela tem tentado evitar que os ataques ocorram e faz isso advertindo os usuários a não fazerem coisas tolas como clicar em links. E, quando eles fazem isso, os especialistas dizem que a culpa por terem sido vítimas é do próprio usuário do PC, mesmo quando as orientações contrárias tenham sido publicadas em artigos especializados que falam a respeito de malware, ataques phishing e XSS. E tenham sido ouvidas por um número restrito de usuários.

Ok. A indústria de segurança tem feito mais que isso. Ela tem forçado os usuários a instalarem software antivírus, firewalls, detectores de todo tipo de malware e spyware e muito mais. E a pagar por isso, na maior parte das vezes. Mas não foi capaz de fazer nada para impedir que novas ondas de ataques surjam, ano após ano.

Não quero ser mal interpretado e não estou dizendo que há uma solução simples e definitiva para essa situação. O problema é muito amplo e uma solução para esta situação não será facilmente alcançada.

Entretanto, os programas de computador, do mais básico deles – o sistema operacional – passando por clientes de e-mail, programas navegadores etc., devem ajudar os usuários a fazerem coisas em seus computadores de forma segura. Tais soluções precisam ser suficientemente espertas e resilientes para que os usuários possam fazer o que eles querem fazer, e não deixar de funcionar se algo der errado ou fugir às regras.

* Kenneth van Wy atua há mais de 20 anos no segmento de segurança, tendo trabalhado para o CERT/CC da Carnegie Mellon University e no Departamento de Defesa dos Estados Unidos.

Se desaparecer do Google é impossível, saiba como despistar o “Big Brother” da internet

Após comprar DVDs pornô pela web, um internauta teve seu nome publicado no site de e-commerce. Ao tentar esclarecer uma dúvida com o vendedor, o comprador dos DVDs – estrelados respectivamente por Caroline Miranda e Vivi Ronaldinha – postou o nome completo. Meses depois, ele percebeu que, ao fazer uma busca pelo seu nome, esse era um dos primeiro resultados que aparecia. O homem entrou em contato com o site de comércio eletrônico e pediu para tirarem a menção ao nome. A informação foi excluída. No entanto, no Google ainda aparece a identificação do comprador.

A história é insólita, mas ilustra que não é possível fugir do serviço de busca do Google. Há vários casos semelhantes na internet de pessoas que querem remover citações aos seus nomes – inclusive ameaçando ir até o escritório da empresa em São Paulo para reclamar. Não dá para sumir do Google, mas há maneiras de diminuir a exposição.

Assim como o comprador dos DVDs, se você está em uma lista de aprovados de vestibular ou concurso, tem escrituras em um cemitério municipal, foi citado ou fez comentário em um blog ou já deu entrevista para um jornal impresso que tenha versão online, há grandes chances de seu nome estar na internet, esteja você de acordo ou não.

Isso ocorre pois, constantemente, os serviços de busca indexam – ou numa linguagem mais simples, agregam – sites novos, velhos ou atualizados no “banco de dados” do buscador. Ou seja, não existe um controle. Tudo que estiver relacionado a um nome, por exemplo, estará mais cedou ou mais tarde no Google.

Em dezembro do ano passado, em entrevista à CNBC, Eric Schmidt, CEO do Google, disse: “Se você tem algo que você não quer que ninguém saiba, talvez você não deva publicar isso na internet”, quando perguntado sobre a questão da privacidade na internet. Quanto ao moço dos DVDs, o Google alegou que “apenas organiza as informações” e que “não gera conteúdo”. Como recomendação, em comunicado, o Google sugere ao usuário que pare de clicar no resultado, pois isso pode mantê-lo em evidência nas buscas.

Como fugir

Não há muitas possibilidades para quem quer fugir do Google. Só o fato de o usuário ter uma conta no Twitter ou no Facebook com seu nome completo, durante uma busca é possível acessar o link para acesso ao perfil dessas pessoas nas redes sociais.

Segundo o analista sênior de SEO (Otimização de Motores de Busca) Bruno Galileu – que tem como função melhorar o posicionamento de websites em serviços de busca -, a única solução é se “camuflar”. “O jeito é não participar de nada com o nome real ou, em casos de comentários em blogs, postar como anônimo.” Até porque, na internet, como no momento da prisão, qualquer coisa divulgada pode ser usado para falar sobre você, seja de forma negativa ou positiva.

Há alguns anos, por exemplo, era comum a sobreposição de imagens para que o rosto de famosas e famosos aparecessem sobre corpos nus – mesmo que as celebridades nunca tivessem posado sem roupa. Com o surgimento de redes sociais e blogs, anônimos também viraram alvo dessas brincadeiras (muitas vezes de mau gosto), tendo suas informações e fotos reproduzidas de acordo com o interesse de outros internautas. No orkut, por exemplo, há comunidades em que internautas reclamam de já ter sido vítimas de perfil “roubado”, enquanto no Twitter são inúmeros os casos de contas fake (falsas).

A prova de que internautas podem produzir – de forma voluntária ou involuntária – informações contra eles próprios e pessoas queridas está na criação de Tumblrs, espécie de blog caracterizado por fotos e textos curtos. O cantor Felipe Dylon é atualmente protagonista de um dos Tumblrs mais populares, que reúne fotos postadas em seu blog oficial e também nas páginas de fãs. A intenção é outra, mas o conteúdo acaba sendo satirizado.

O que fazer?

“Com o desenvolvimento tecnológico, a questão da privacidade fica à mercê do juiz que está cuidando do caso e das circunstâncias da ação”, explica o advogado Renato Opice Blum, especialista em direito eletrônico. Ele ressalta que a gravidade do caso pode ser mensurada pelo grau de constrangimento que um texto ou uma imagem pode causar a uma pessoa.

Em linhas gerais, o conselho para quem se sentir lesado por algo na internet é juntar provas (dar prints na tela e salvar) e procurar o autor da injúria ou o portal que hospeda a informação caluniosa. Caso haja recusa, a pessoa deve procurar um advogado.

No entanto, o acesso direto a um site não é a única forma de visualizar um conteúdo. Muitas pessoas procuram informações através de serviços buscadores. “Às vezes um conteúdo pode ser retirado de um site, porém, se você fizer uma busca, você verá que aquele constrangimento sofrido pode estar por lá ainda”, adverte Opice Blum.

Nesse caso, complementa o advogado, o buscador, por não ter indexado as atualizações da página com a difamação se torna co-autor da ação e pode ser submetido a pagar uma indenização à pessoa lesada.

Para saber o que estão falando de você na web há dois aplicativos que ajudam na função. Há o Google Alerts. Basta digitar as palavras que você quer monitorar e cadastrar um e-mail. De estilo semelhante, tem o Social Mention e o Keotag. Ambos fazem buscas em blogs e redes sociais.