Mostrando postagens com marcador Segurança Digital. Mostrar todas as postagens
Mostrando postagens com marcador Segurança Digital. Mostrar todas as postagens

terça-feira, 20 de outubro de 2015


Amigos leitores, nesse post venho atualizar o conteúdo relacionado ao Google Chrome presente na segunda parte deste artigo, logo não entrarei no mérito de extensões hoje pois já foi falado em outras partes do artigo.

Não deixe de ler também a parte 1, parte 2 e a parte 3.

O tutorial abaixo serve para o Chrome, Chromium (e possíveis derivados), em todos os sistemas operacionais, a partir da versão 44.

Lembre-se de que esse post deixará o navegador acima da média quando se trata de configuração correta. E que os passos 1, 7, 8, 10 e 12 são opcionais, porém garantem mais segurança.

Mudanças Básicas


Para começar vá em:

Menu (três traços horizontais, no canto superior direito) > Configurações

- Na aba que abrir:

1- Buscadores:

Clique em:

Google > DuckDuckGo

2- Clique em configurações avançadas

Privacidade:

3- Marcar: "Enviar uma mensagem de "Não me rastreie" junto..."

4- Clicar em Configurações de Conteúdo

- Na janela que abrir:

Cookies:

5- Marcar "Manter dados localmente até sair do navegador..."

Plugins:

6- Marcar "Deixe-me escolher quando rodar um plugin..."

Mais radical (e seguro)

OBS: Pode comprometer a usabilidade de alguns sites.

Mídia:

7- Marcar "Não permitir que sites acessem a câmera e o microfone"

Localização:

8- Marcar "Não permitir que sites saibam minha localização física"

9- Clicar em "Concluído"

- Na janela anterior:

Senhas e formulários:

10- Desmarcar "Habilitar o autopreenchimento de formulários web em um único clique"

11- Desmarcar "Oferecer a opção de armazenamento de senhas"

Downloads:

12- Marcar "Perguntar onde salvar os arquivos antes de baixar"

Sistema:

13- Desmarcar "Continuar executando aplicações após fechar o navegador"

14- Fechar a aba "Configurações" e fechar o navegador para garantir que tudo seja salvo.

Pronto!

Talvez você possa saber disso, entretanto muitos usuários não sabem, por isso essa informação deve ser divulgada.

Dúvidas e sugestões traga para nosso grupo no Facebook.

Até a próxima!

terça-feira, 13 de outubro de 2015

Desde o inicio da Brutal Security há quase 3 anos, um dos nossos objetivos era investir em publicações para nossos leitores que detinham pouco conhecimento na área de segurança. E com isso, poderíamos contribuir para a formação e conhecimento de cada um com mais vigor e êxito. Sabendo também que o número de acessos ao blog vem aumento exponencialmente, em uma conversa com o Deivid no inicio de 2015, percebemos que este era o momento para pormos em prática as nossas ambições, então, comecei a série de artigos sobre segurança digital, que culminaram na criação de um livro bem mais explicativo sobre o assunto, o nosso primeiro livro, escrito por mim e revisado tecnicamente pelo Deivid.


Sinopse

"Nos dias de hoje Segurança Digital é um dos temas mais comentados nas mídias sociais e veículos de comunicação. Tudo gira em torno de privacidade, segurança e os maldosos hackers que espreitam nas sombras da internet apenas aguardando mais uma vítima indefesa. Não é novidade que todo dia, quando se acessa um portal de notícia ou quando se assiste um telejornal, ser noticiada uma grande invasão ou golpes causados por cybers criminosos, e que trazem milhões em prejuízos para bancos e empresas do ramo de comércio eletrônico. E o usuário comum, acaba por ser o alvo desses ataques. 

Este livro é para você que deseja se familiarizar com o assunto, mesmo não tendo um conhecimento técnico muito aprofundado ou até mesmo nem sendo da área de tecnologia, mas que busca maneiras que propiciem a segurança durante a navegação pelos sites da internet. "


Público Alvo

Quem nunca teve que consertar um computador de uma tia, mãe e irmã que esteva infestado de malwares? Esta é a oportunidade para ajudar na prevenção desse tipo de infestação! Doe de presente para um familiar.

Além é claro, do público iniciante na área, será um guia valioso para seus estudos. Porém, este livro não é direcionado aos usuários mais experientes, pois o conteúdo é intermediário e voltado para os iniciantes.


Preços e Venda

Para torná-lo acessível a todos, deixamos o preço bem considerável para a aquisição e o colocamos em formato digital. Além de que priorizamos a segurança durante sua compra, e estamos disponibilizando ele na Amazon Kindle, um dos maiores sites de comércio eletrônico do Mundo.

Preço: R$ 9,90
Nº de Páginas: 359
Idioma: Português Brasil

Onde Comprar: AMAZON BRASIL

Por enquanto, ele estará exclusivo na loja da amazon, mais até o inicio de 2016, estaremos disponibilizando ele em versão impressa para a aquisição. E adquirindo este livro, você estará contribuindo para o crescimento da Brutal Security, e futuramente, em mais realizações que tiraremos do papel.


Agradecimentos

Primeiramente a minha mãe pelo apoio durante a produção desse livro. Em seguida aos que colaboraram diretamente com a produção desse livro, ao Deivid, que me ajudou na revisão técnica; A Rayanne, que fez a revisão textual; E ao Luciano Santana, que produziu a arte da capa.

O que esperar mais pra frente?

Esse é o inicio de um ciclo de realizações de projetos que a Brutal Security está executando, e pretende executar nos próximos anos. Não seria ousadia esperar por coisas interessantes que planejamos fazer, e que já estamos iniciando. Portanto, fique sempre ligado nas nossas atualizações, e esperamos contar sempre com a ajuda de vocês!

É isso pessoal!

quarta-feira, 9 de setembro de 2015


Amigos leitores, com os problemas de falhas e vulnerabilidades do Flash Player, alguns navegadores querem enterrá-lo de vez (como o Firefox aqui e o Chrome), além do Facebook (nesse e nesse outro artigos). Outro artigo que pode ser destacado é esse do site ultimatecnologia.com.br (Ultec) que traz observações interessantes sobre o produto da Adobe.

Aviso


A remoção do plugin pode acarretar problemas na navegação de certos sites, na dúvida, não remova-o, siga as outras dicas. Somente prossiga se tiver certeza do que está fazendo e como retornar ao ponto de partida.

Começando o abandono


Se você, usuário, quer também abandonar o Flash, estarei tentando trazer mudanças no seu sistema e navegador para que possa gradativamente abandoná-lo e se livrar das vulnerabilidades.

No navegador tente removê-lo (calma, se for usuário de sites como de internet banking vai ser necessário a manutenção do mesmo), se possível.

- Todos os SO's

- Firefox

Complementos > Plugins > Adobe Flash Player

Clicar em "desativar" e depois em "remover". Será necessário reiniciar o navegador para aplicar.

- Chrome

Menu (três linhas no canto superior direito) > Configurações > Extensões (na lista à esquerda) > Flash Player

Clicar em "Ativar" para desmarcá-la.

- Para Windows

Para remover completamente o flash do sistema, vá até o Painel de Controle:

Windows XP: Menu Iniciar > Painel de Controle

Windows 7: Menu Iniciar > Painel de Controle

Windows 8/8.1: (Arrastar o mouse no canto direito) > Pesquisar > (Digitar) Painel de Controle > Painel de Controle

E então clique em "Programas e Recursos". Uma lista com os programas atualmente instalados irá surgir, então procure por "Adobe Flash Player", "Shockwave Flash", "Flash Player Plugin" e outros programas do tipo. Selecione-os, um a um, e depois clique em "Desinstalar" (no menu no topo da lista), siga os passos do desinstalador e após as remoções pode ser necessário reiniciar o computador.

Então, com o procedimento acima, sites de internet banking, de jogos online, ou de multimídia em geral que não possuem suporte ao HTML5 como "motor" podem não funcionar e a mensagem "Um plugin é necessário para exibir o conteúdo da página" vai aparecer. Se precisa fazer o uso de sites desse tipo, lhe recomendarei não removê-lo, mas somente tomar medidas de precaução que serão mostradas abaixo.

Desabilitando a "execução automática"


Por padrão, nos navegadores, os plugins estão sempre ativos, porém no Firefox (e derivados) há a opção de "congelar" o plugin e caso ele seja necessário, o navegador perguntará se pode usá-lo. (Não sei dizer se essa função existe em outros navegadores, se houver, favor entrar em contato para que o post seja atualizado).

No navegador, vá em "Opções" (tripla linha no canto superior direito) > Complementos > Plugins

Então, ao lado do nome do plugin, no canto direito, há um menu. Clique no mesmo e selecione a opção "Perguntar para ativar", caso disponível.

Uma outra opção é desativá-lo (e reativar quando precisar), selecionando no menu "Nunca ativar"/"Não ativo".

Imagem ilustrativa do processo de configuração


Essa dica vale para quaisquer outros plugins dentro do Firefox, Iceweasel, Nightly e Aurora e pode até ajudar a economizar memória e aumentar o desempenho.

As dicas "de sempre" também são válidas, principalmente se for manter o Flash no seu computador, mantenha os programas sempre atualizados (antívirus, navegador, o plugin, seu sistema operacional, etc), evite navegar em sites desconhecidos, cuidado com os downloads, entre outras.

Aproveitando os múltiplos navegadores


Como muitos usuários possuem mais de um navegador, uma outra dica válida é a de deixar somente um deles com o Flash Rodando e somente usá-lo para conteúdo que necessite do plugin, deixando os outros navegadores limpos.

Vivendo sem o Flash


Muitos usuários utilizam o Flash Player por causa do YouTube, obviamente para visualizar seu conteúdo, porém, o que poucos sabem é que ele já suporta o HTML5 como reprodutor, logo o flash não é mais obrigatório.

O processo para ativá-lo é simples, vá até o endereço:

https://youtube.com/html5

E clique no botão "Requisitar o Player HTML5", caso já esteja ativado aparecerá "Usando HTML5 sempre que possível".

Para que outros sites usem o HTML5 também recomendo o uso do complemento "HTML5 Video Everywhere", disponível no link abaixo:

https://addons.mozilla.org/pt-br/firefox/addon/html5-video-everywhere/

Disponível somente para o Firefox e derivados. Sem garantias que funcione com todos os sites, pois isso depende do servidor.

Bem, no mais é isso. Estamos na busca por um substituto do mesmo (nas aplicações que não suportam HTML5), assim que conseguir estarei postando aqui no site.

Removendo-o completamente


- Linux

Aplicativos > Terminal (ou Console)

Digitar:


sudo apt-get purge flashplugin-nonfree*

Ou:

sudo apt-get purge flashplugin*

Genericamente:

sudo apt-get purge PACOTEDOFLASH

(O nome pode variar de acordo com a distro, por isso o ideal é pesquisar antes).

Confira se nenhum pacote do sistema vai ser removido, aceite e aguarde, ao finalizar estará pronto.

Ou então:

Vá até a pasta de plugins do seu navegador e remova um arquivo chamado libflash.so (ou libflashplugin.so). Se tiver dúvidas pesquise no google "plugins pasta NAVEGADOR DISTRO" (sem aspas) substituindo NAVEGADOR pelo nome do seu e DISTRO pelo nome do seu sistema + versão (exemplo: Ubuntu 16.04).

- Windows

Painel de Controle > Programas e Recursos (ou Programas Instalados) > Adobe Flash Plugin (ou Flash Player Plugin, e/ou Shockwave Flash) > Desistalar/Alterar

Siga o processo de desinstalação normalmente, pelas instruções apresentadas na nova janela. Pode ser necessário reiniciar o computador.

Extra


Não poderia deixar de dizer sobre o "Movimento Occupy Flash" que possui um site em português e prega justamente o abandono do Flash.

Conheça o site do Movimento: clicando aqui.

Qualquer dúvida ou sugestão, já sabem, temos nosso grupo no Facebook.

Até a próxima!

quinta-feira, 9 de julho de 2015

Esta, com certeza, é uma das maiores pragas da atualidade, pois, o número de computadores que são infectados dia após dia é relativamente grande, pois a forma de propagação do famoso vírus de pendrive, é que se um computador está infectado, logo, quando for conectado um pendrive ou um dispositivo removível de armazenamento neste computador, o vírus, automaticamente, infecta o dispositivo. E assim, criando um laço repetitivo de infecções, pois ao conectar com um computador sem nenhuma solução de segurança, ou que tenha e esteja desatualizado, o vírus irá infecta-lo também.

O padrão utilizado por este vírus é de, ao infectar um dispositivo, ele automaticamente oculta os arquivos e pastas do dispositivo e cria atalhos para poderem acessá-los. Sendo assim, impossibilita que o arquivo seja compartilhado com outros computadores. Usar soluções de segurança ajudará a evitar este tipo de infecção. Utilizando suítes de segurança, provavelmente, haverá uma ferramenta que faça a proteção real nas conexões de entrada de dados do computador, como os drivers USB. Ou você também poderá usar uma solução autônoma, como o USB disk security.

De qualquer forma, mesmo eliminando o vírus do dispositivo, não os fará visíveis novamente, apenas apagará os atalhos e eliminará as ameaças presentes no dispositivo. Em uma rápida busca pelos mecanismos de pesquisa, você encontrará uma série de tutoriais ensinando a recuperar estes arquivos, ou também, blogs recomendando a utilização do USB Show, que é uma ferramenta para recuperar arquivos de dispositivos que estavam infectados.

MANUALMENTE PELO CMD

Neste apêndice, ensinarei a recuperar os arquivos de seu dispositivo, através de comandos no CMD (Prompt de comando) do Windows. Antes de tudo, se o seu dispositivo estiver infectado, faça uma verificação com sua solução antivírus na unidade referente ao dispositivo e em seguida, exclua todas as ameaças encontradas. Se os arquivos de seu pendrive permanecem ocultos, faça o seguinte:
1 – Abra o Prompt de Comando (CMD), no Windows 7, ele poderá ser encontrado no menu iniciar > todos os programas > acessórios. No Windows 8 e 8.1, faça uma pesquisa em busca dele, e depois, em ambos as versões de sistema, clique com o lado direito do mouse sobre o Prompt de Comando, e execute-o como administrador.
2 – Após executar o Prompt de Comando em modo administrador. Digite:
·        attrib -h -r -s /s /d X:\*.*
Sendo que “X” representa a letra da unidade que o seu dispositivo está sendo usada. Sendo assim, renomeie para a letra da unidade que é usada no seu computador, para que o comando attrib, reconheça o caminho do dispositivo e execute o comando com êxito.
Terminado este processo, vá até a unidade que o seu dispositivo está conectado e verifique se os arquivos estão visíveis novamente. Caso não esteja, recomendo procurar a ferramenta, USB Show e utilizá-la para este procedimento.

MANUALMENTE UTILIZANDO O BLOCO DE NOTAS

Digite os seguintes comandos no bloco de nota, e quando for salvar os arquivos, vá ao menu Arquivo, Salvar como, escolha um nome e no final, digite .bat.

echo Deixando visíveis todos arquivos e pastas.
attrib -h -r -s /s /d
echo Eliminando vírus do dispositivo.
del /F /S /Q  *.inf
echo Eliminando os atalhos gerados.
del /F /S /Q  *.lnk
echo Limpeza Concluída.
PAUSE

O comando ECHO envia, ou controla o envio, de mensagens para a saída padrão do sistema. Usado em scripts DOS para controlar as mensagens enviadas para a saída padrão (monitor, tela ou ecrã).

*.inf : Arquivos de Informação do Windows(*.info).
*.lnk : Arquivos de Atalho do Windows (*.link).

Nota: execute somente este arquivo BAT, dentro do dispositivo infectado, pois o sistema operacional Windows guarda vários arquivos ocultos por uma razão, e alterar a natureza destes arquivos, poderá ser prejudicial à vida útil do sistema.


Nota 2: caso você utilize alguma distribuição Linux, você poderá apagar manualmente os arquivos .lnk e .inf, pois o vírus de pendrive, como é conhecido, não funciona no Linux. Assim como os arquivos que são ocultos no Windows, poderão ser vistos sem problemas no Linux.

segunda-feira, 22 de junho de 2015



Amigos e leitores, hoje venho contribuir com a série do amigo Gabriel com um post sobre segurança dos navegadores (a parte 1 está aqui e a 2 aqui, acompanhe também o nosso guia).

Lembrando que as dicas que passarei aqui estão focadas no Firefox e Chrome, mas podem ser aplicadas em seus projetos "irmãos" Iceweasel e Chromium, respectivamente e também possivelmente em outros navegadores como o Opera e o Safari (bastando buscar o complemento em sua respectiva loja).

Vou tentar ser simples e direto.

Mudanças simples


- Adblock Plus

Você já deve ter ouvido falar desse complemento para navegadores, mas com a última versão do Firefox tive vários problemas de uso excessivo de memória RAM, depois de muitos testes, descobri que era essa extensão que estava a causar problemas. Caso esteja usando o Google Chorme, fique à vontade em usá-lo pois ele acaba com as propagandas de qualquer site, inclusive alguns pop-up que aparecem ao acessar determinados sites ou clicar em certos botões e links.

Link App Store (Chrome): Clique Aqui

- Ublock

Esse complemento é uma grande alternativa para o Adblock, pois cumpre muito bem sua função sem deixar a RAM entupida nem deixar os sites "feios" (com problemas de visualização), possui versões para Firefox e Chrome, porém não possui os recursos de "Bloqueio de Malware" e "Remover Botões Sociais" como o Adblock, porém isso não o deixa ruim de modo algum.

Link da App Store (Chrome): Clique aqui

Link da Mozilla (Firefox): Clique aqui

Testes


Além dos testes que fiz aqui (e relatei neste post do blog), o gráfico abaixo fornecido pelo Google em sua loja de aplicativos, mostra que o Adblock (conhecido também como Adblock Edge, que foi descontinuado) e o Adblock Plus usam mais processamento da CPU que o Ublock, confira abaixo:



Essa outra imagem, mostra o uso de RAM com 11 abas abertas no Chromium (versão para linux do Chrome) com tráfego alto de dados, confira:



Nos dois testes o Ublock sai na frente, e não só superou os outros como ajudou a reduzir o uso de RAM em comparação a falta de complementos do tipo (possivelmente, porque os anúncios precisam estar na memória do computador para aparecerem corretamente).

Mudanças Radicais


Usar os complementos abaixo, pode fazer com que a visualização de alguns sites tenha problemas ou até não estejam acessíveis, logo só os utilize se compreender o que eles podem fazer e como "corrigi-los" para uma eventual série de problemas encontrados em determinado site. Apesar disso, eles são focados em aumentar a segurança e manter a privacidade.

- HTTPS Everywhere

Esse complemento é bem interessante, pois força todos os sites a abrirem suas conexões pela porta 443 e usar o protocolo https (Secure Hypertext Transfer Protocol, ou Protocolo de Transferência Segura de Hypertexto, numa tradução livre, sigla em inglês), porém nem todos (infelizmente), como o blog o qual vos falo agora possuem esse serviço, logo, será necessário desativá-lo temporariamente para acessar o site (clicando em seu "desenho" (ícone) na barra de endereços do navegador e selecionando o site que está com problemas para que ele fique vermelho (sinal de que foi desativado para o site)).

Link da App Store (Chrome): Clique aqui

Link da Mozilla (Firefox): Clique aqui

- Random Agent Spoofer

Esse complemento ajuda a mascarar as informações sobre seu navegador, isso ajuda a evitar que o usuário seja rastreado pelas empresas de anúncios ou por outras como o Facebook, Google, entre outras. Há uma versão mais completa do complemento, segundo o desenvolvedor há mais funções que não puderam ser implementadas por causa das políticas da loja da Mozilla. Não testei essa a forma completa, mas há uma página ensinando como fazer em inglês (aqui).

Link Mozilla (Firefox) (versão limitada): Clique Aqui

Não há versão do mesmo para o Chrome na loja oficial do google, nem na página do desenvolvedor, logo, não há suporte ainda para o mesmo.

- No Script

Esse provavelmente, é o complemento mais agressivo, pois ele desativa TODO e qualquer script da página acessada, logo, como a maioria das páginas como o Facebook necessita deles para funcionar problemas podem ocorrer, porém quando ele bloqueia algum elemento, exibe uma barra com as informações do que foi bloqueado, então é só clicar em "Options..." um botão presente no canto direito desse rodapé de informação e depois em "Allow www.sitequalquer.com" para liberar o site para usar o script ou em "Temporarily allow www.sitequalquer.com" para liberar somente nessa aba/seção (caso escolha a segunda opção, toda vez que visitar o site terá que liberar novamente, recomendo isso para maior privacidade).

Link da Mozilla (Firefox): Clique Aqui

Não há a versão para Chrome.

Extras


- Google Seguro

Por meio do link abaixo, é possível acessar o Google de uma forma mais segura, o site "encriptado" não conta com a barra tradicional e ao pesquisar ele prioriza resultados mais seguros.

Link: https://encrypted.google.com/

- TOR (The Onion Router) Browser

Esse navegador é focado na proteção da privacidade e identidade, com ele é possível o acesso a tão controversa "Deep Web", mas nada impede que ele seja usado para navegar na "Surface Web" ("web normal"). Apesar de ser mais privativo que os demais, ele redireciona a sua navegação pela rede TOR (a qual já expliquei o funcionamento básico aqui no blog) o que pode fazer com que alguns sites da "web normal" bloqueiem o acesso, ou no caso do Facebook e o Google, digam que sua conta foi invadida (caso esteja logado nos serviços dos mesmos). Uma alternativa para motor de busca é o DuckduckGo que funciona muito bem com o TOR e até mesmo possui uma versão na "Deep Web". Outra coisa que vale destacar é que por acessar a internet pela rede TOR a velocidade de navegação fica reduzida e pode haver "lag" na conexão, recomendo usá-lo somente para sites que serão visualizados (blogs, jornais, entre outros) e que possuam suporte para o acesso pela rede TOR, não os que precisem de credenciais de login para funcionar.

Download do TOR Browser: Clique Aqui

Espero poder ter ajudado e como o foco desse post era apresentar ferramentas não me estendi falando sobre como configurá-las, no futuro talvez possa fazer posts específicos. Caso esteja com problemas, ou possua dúvidas, realize contato conosco pelo nosso grupo no Facebook.

Até a próxima pessoal.

quinta-feira, 11 de junho de 2015


É o fenômeno conhecido popularmente como SPAM, onde um grande número de mensagens não solicitadas de e-mail são enviadas em massa, para um público gigantesco de usuários pelo mundo, que possuam uma conta de e-mail, é claro. Podendo ser comparada a folhetos promocionais impressos que são enviados juntamente com a conta de cartão de crédito ou conta de luz, por exemplo, pois estes, não são solicitados pelo consumidor, mas mesmo assim são enviados.

Mas esta técnica de envio é caracterizada da seguinte forma:

  • Spamming: É a nomenclatura dada ao fenômeno de enviar mensagens em massa que não são solicitadas.
  • Spam: É a nomenclatura dada à mensagem não solicitada.
  • Spammer: É a nomenclatura dada à pessoa que cria e envia as mensagens em massa.

Este mesmo fenômeno, poderá ser comparado a formas de propaganda de empresas na vida real, como:
  • Folhetos não solicitados enviados junto das faturas de Cartão de Crédito e Banco
  • Panfleto de Lojas e Serviços
  • Carros de Som e Propaganda por aúdio
E as formas de se utilizar este fenômeno, são classificadas dessa forma:
  • Utilização Comercial em meio eletrônicos e Físicos
  • Utilização por Parte Governamental
  • Utilização por Cybers Criminosos
Os serviços e Dispositivos que poderão ser afetados:

  • Telefonia Móvel: Vamos citar um exemplo recente, no qual presidiários realizam golpes através de mensagens de texto, enviadas em massa para um número relativamente grande, de números de Telefone celular. Onde eles alegam que a pessoa ganhou um caminhão de prêmios e dinheiro, mas antes solicitam uma quantia em dinheiro, para poderem liberar o montante. Além de ser um golpe, também é uma prática de SPAM, onde ele envia esta mensagem, para números aleatórios de pessoas, sem saber quem são, e onde moram.
  • Serviços de Mensagem Instantânea: Vamos citar o Whatsapp, que recentemente se tornou alvo de Spammers. Já vimos vários tipos de SPAM nesse serviço de Mensagens Instantâneas, onde circulam Boatos, Links para páginas falsas ou maliciosas, que quando o Malware se instala no aparelho, começa a enviar para todos os contatos o link da página maliciosa, para aumentar o número de pessoas infectadas. São vários tipos de SPAM, que estão se aproveitando do espaço deste serviço. Mas não é um caso isolado apenas do Whatsapp, mas também de vários outros aplicativos que oferecem o mesmo serviço.
  • Fóruns de Discussão: Existem uma variedade de fóruns na internet, os relacionados à Computação em geral, os relacionados a jogos, os relacionados a Música, os relacionados a séries de TV, uma grande variedade está disponível. Mas certamente, não está livre se sofrer spam, veja bem, existe um tipo de spam, o conhecido zombie ou Bot, que faz o serviço automaticamente, publicando propagandas ou pornografia em massa neste tipo de serviço. Mas também encontramos o FLOODING, que se baseia basicamente em repetir milhares de vezes a mesma mensagem.
  • Jogos Online: Jogos online oferecem suporte a chat, para que haja uma melhor interação entre os jogados e grupos que foram formados. Porém, também estão sujeitos a serem vitimas de SPAM, que nesse caso, é mais comum o conhecido FLOODING, onde um número grande de mensagens é repetidas, com o intuito, às vezes, de travar o serviço de Chat do jogo, que no caso do fórum, não é possível.
  • Blogs, Portais: O FLOODING poderá ser usado também em caixas de comentários de Blogs e Portais, apenas para irritar os administradores, e é tido como travessura de criança. Em outros casos, por ser aberta a caixa de comentário para qualquer usuário, poderá ser usado também para publicar links em massa, que fazem propaganda para o site do spammer.
  • Redes Sociais: Se tornou muito comum a alguns anos, utilizar redes sociais para propagar malwares, e graças ao SPAMMING, isso se tornou uma realidade possível para os Cybers Criminosos. Este de tipo de SPAM poderá ser feito no Perfil do usuário, ou através do Chat, enviando links ou mensagens em massa para todos os amigos da rede social.

Tipos de SPAM 

  • Boatos: É o tipo de Spam que espalha boatos na internet, utilizando de engenharia social e falsas referências sobre algum assunto. Por exemplo, durante a Copa do Mundo de Futebol Masculino no Brasil em 2014, correram boatos pelos serviços de Mensagens Instantâneas e redes sociais, que a copa estava comprada para a Seleção brasileira, e ainda afirmava que a noticia era do FBI e que estava sendo investigada. No final, foi provado que não se passava de um boato, tendo em vista o resultado do jogo do Brasil contra a Alemanha.
  • Correntes: É talvez, um dos mais antigos tipos de SPAM existentes na internet. Mas o curioso, é que este tipo de SPAM, não é de exclusividade da internet, sendo que o mesmo já existia anteriormente nos serviços de Carta Postal, onde eram colocadas na caixa de correio das pessoas, mensagens afirmando que se a mensagem não fosse repassada para um número grande de pessoas, algo de ruim aconteceria à família da pessoa que recebeu e não repassou.
  • Propagandas: Também considerado um dos tipos de SPAM mais antigos, a propaganda como citado acima, não é de exclusividade da internet. Porém, hoje em dia existem os mais variados tipos de propaganda, os de promoção, desconto e oferta de serviços. E as invasivas, que são enviadas a cada momento para a caixa de entrada do serviço de e-mail do usuário.
  • Phishing: É um ataque que vem acontecendo juntamente ao surgimento do comércio eletrônico, e o inicio da era de transações online, onde o criminoso envia uma série de falsas promoções de bancos e lojas virtuais, e usa o artificio de páginas falsas para roubar os dados bancários e de cartão de crédito do usuário.
  • Golpes: Esse é um dos casos mais antigos também. Um exemplo de golpe, é a tentativa do Cyber Criminoso de enganar o usuário através de engenharia social, utilizando de uma tragédia, ou tentando sensibilizar a vítima a doar uma quantia em dinheiro para crianças de um orfanato (que não existem). Esse é apenas um exemplo, é um número muito grande de textos que se dedicam a sensibilizar o usuário e enganá-lo. 
  • Falsos Softwares: O usuário recebe um e-mail afirmando ser da Receita Federal (Por exemplo), onde a mesma está liberando uma atualização de seu software, e faz o usuário baixa-lo e instalar. Geralmente, este tipo de mensagem contém Cavalos de Troia, pois facilitam a ação para outros Malwares.
  • Flooding: Podendo ser considerado um ataque, geralmente este tipo de spam tem o objetivo de sobrecarregar uma página web, a exemplo, um blog que permite a publicação de vários comentários ao mesmo tempo, sem necessitar de autenticação de conta. 
É isso, terminamos mais um artigo, qualquer dúvida, entre em contato pelas redes sociais conosco. :)

Até a próxima pessoal!

segunda-feira, 8 de junho de 2015



Antes da década de 90, o correio Eletrônico (Ou popularmente conhecido "e-mail"), era apenas usado para fins acadêmicos, ou seja, não era liberado para o público através de serviços de Webmail, que temos disponíveis hoje em dia. Mas a partir da década de 90, começou sua popularização pelo mundo virtual, e chegando ao usuário como uma nova forma de se comunicar na internet.

Mas tudo deu-se inicio juntamente da implantação do serviço de correio eletrônico, junto a ARPANet. Hoje em dia, a variedade de serviços que estão disponíveis para os usuários, são bem diversificadas, por exemplo, temos os serviços oferecidos pela Google(Gmail), Microsoft (Outlook), Yahoo (Yahoo Mail), entre outros serviços também oferecidos por provedores de acesso. A grande vantagem, é o poder de personalizar o domínio do e-mail pessoal ou empresarial. 

Por exemplo, eu possuo um e-mail personalizado para o domínio brutalsecurity.com.br , ficando assim:
gabriel <= usuário , @ = Algum Lugar, designando o usuário e domínio , brutalsecurity.com.br = domínio personalizado para o e-mail. 
Ficando: gabriel@brutalsecurity.com.br 

Essa característica, usuário e domínio, quando se trata de e-mails, é unica, não podendo existir um outro usuário para o domínio brutalsecurity.com.br com o nome de gabriel, apenas poderá existir outro gabriel, se for acrescentado um caractere a mais, podendo ser letra ou número. 

Exemplo:

gabriel123@brutalsecurity.com.br
Qualquer pessoa pode adquirir um e-mail personalizado, basta consultar o serviço de Webmail que você possui, e utilizar através dele um domínio personalizado, é claro, vai ser necessário pagar mensalmente para manter os domínios ativos.


Funcionalidades para E-mail:


Por existir uma variedade de funções para os e-mails, principalmente de cunho comercial. Onde empresas utilizam desta tecnologia para mandar mensagens contendo ofertas de seus produtos, ou para oferecer novos serviços, uma ótima ferramenta de marketing. Mas também, podemos encontrar funções que nos levem aos governos, que pela facilidade que a comunicação por e-mail se tornou, também se tornou uma ferramenta muito importante para agilizar processos e troca de informações entre políticos. 

Sendo assim, podemos dividir em 5 categorias de funcionalidades:
  • Utilização por parte de Usuários comuns: Apesar do termo usuário "comum" ser muito usado para classificar pessoas que não possuem conhecimento na área de computação, esse termo deve ser associado a pessoas que não utilizam e-mail para negociações. Apenas utilizam para se comunicar, receber ofertas, usar para a carreira profissional e redes sociais. 
  • Utilização por parte de Governos: Obviamente, os governos por todo mundo utilizam esta forma de comunicação, pois agiliza em muitos fatores, e se tornou de extrema importância para a sociedade moderna. Isso também favorece os governos, para marcar reunião, trocar arquivos e mensagens sigilosas entre si, sem correr o risco de que mensagens possam vazar, pois nesse caso, possuem uma equipe que trabalha dia e noite para manter a integridade do servidor que é utilizado por eles, ou seja, eles criam seu próprio servidor para garantir que somente eles utilizem.
  • Utilização por Parte de Empresas: Usada principalmente para mandar mensagens de ofertas de produtos e oferecer novos serviços aos seus clientes cadastrados, podendo também ser usado para receber mensagens de dúvidas ou reclamações por parte de usuários. Sem dúvidas, se tornou uma ferramenta importante para a área do comércio eletrônico, pois atinge um publico certo.
  • Utilização altamente restrita: Vamos ser um pouco lunáticos agora, precisamente, ser um daqueles que qualquer coisa que aconteça, afirma que é conspiração. Certamente, governos, empresas, cybers criminosos, até mesmo pessoas comuns, tem segredos que querem esconder do restante da sociedade, e certamente, farão de tudo para que o segredo continue. Então nesse caso, não é de se duvidar que o alto escalão dos governos e Exércitos pelo mundo, possuam um sistema de correio eletrônico totalmente restrito, e que somente eles saibam como acessar.
  • Utilização por Parte de Cybers Criminosos: Sempre quando você acessa um site de tecnologia, você verá noticias que façam referência a alguma descoberta de um novo Malware, ou que foi descoberto a forma que ele se propaga na internet. Certamente, a melhor forma de se propagar um Malware na internet, é através do correio eletrônico, mais especificamente através da prática de spam. Além é claro, que cybers criminosos precisam se comunicar com os seus contratantes, laranjas e receptores, e utilizam o serviço de correio eletrônico próprio para isso.

Certo, terminamos esta introdução. Continuaremos no próximo artigo.

Para acessar os artigos já feitos sobre Segurança Digital, acompanhe nossa guia, e veja também outros artigos escritos por nossa equipe.

Até a próxima pessoal.

quinta-feira, 4 de junho de 2015



Algumas pessoas nomeiam a época atual em que vivemos, como a “Era da informação”, pois tivemos milhares de avanços dentro da sociedade, principalmente nas formas de comunicação entre as pessoas, melhoras na medicina, expectativa de vida das pessoas maiores, o surgimento de várias empresas e outros eventos que contribuíram para a nomenclatura desta época.

Porém, apesar dos avanços que já tivemos, ainda somos falhos quando se trata de segurança, sendo essa pública ou de informação. Em uma rápida observação em qualquer grande portal de notícia em seu histórico de notícias e também as mais atuais vocês verão um grande número de notícias falando sobre vazamento de dados, graças a invasões por parte de Crackers a Sistemas de Grandes e médias empresas, sendo elas de qualquer setor. Só esse exemplo de pesquisa, já deixa exposta a falta de segurança relacionada a dados de usuários, pois no final, são sempre eles os verdadeiros prejudicados pela imprudência destas empresas.

Graças a grande variedade de ataques existentes, a cada dia, se torna mais difícil garantir a proteção de dados de seus clientes por parte das empresas, pois estas, não se percebem a verdadeira gravidade que é exposta pela falta de investimentos nos setores de segurança da informação. E por esta razão, Cybers Criminosos se aproveitam e até mesmo se arriscam ao efetuar ataques diretamente por parte de engenharia social, expondo seus rostos para suas vitimas, mas é claro, sem que elas saibam suas verdadeiras intenções.

Mesmo sabendo que poderão um dia se tornar vitima de cybers criminosos, as empresas simplesmente ignoram o fato de não oferecem segurança aos dados de seus clientes, pela ideia vaga de que “se nunca aconteceu, não tem porque se preocupar”, e no final, quando se tornam vitimas, acabam sendo processadas pelos clientes e algumas chegando até mesmo a abrir falência, por falta de recursos, e de clientes que vieram a se afastar, por culpa da falta de segurança oferecida por estas empresas. Só percebem que os prejuízos causados por estas “invasões”, podem chegar à casa dos milhões, quando já estão sofrendo as consequências e o preço pela imprudência.

É importante ressaltar que além de sistemas inseguros, haverá também funcionários língua solta. Onde, em rápida conversa, poderão fornecer informações de produtos ou serviços que a empresa planeja oferecer para os clientes futuramente, e ao expor estas informações para desconhecidos, estará prejudicando a empresa. Pois informações como esta, poderão ser comercializadas, afinal, é apenas espionagem industrial.


Mas deixando claro que não estou generalizando, pois existem empresas que realmente se preocupam com as consequências que a imprudência poderá trazer, e investem pesado na segurança de seus sistemas e em treinamentos para seus funcionários, pois o risco não está apenas na falta de segurança dos sistemas, mas também, na falta de segurança imposta pelos funcionários, pois os engenheiros sociais poderão aproveitar-se de funcionários facilmente manipuláveis. Mas ao investir em treinamentos e mais segurança, poderá evitar que este tipo de ataque venha a ocorrer. Estes são princípios básicos de riscos que os Empresários deveriam conhecer.


Identificando Empresas inseguras

Como qualquer pessoa que valoriza cada centavo que ganha, se preocupa em como gastar seu dinheiro, e principalmente, que não seja em algo sem importância, também deveria se preocupar em onde ela coloca seu dinheiro, precisamente, na segurança que o local oferece para os dados pessoais da pessoa.

Observe bem o que direi, em minha experiência em Segurança da Informação que venho adquirindo com os anos, tenho observado cada local onde coloquei meus dados pessoais, não somente se atentando a lojas virtuais onde fiz compras, ou mesmo em sites ou serviços que assinei, mas sim, em empresas físicas no qual depositei meus dados. Também observo os locais onde foram feitos negócios entre meus familiares, a forma que eram tratados, a forma que os funcionários agiam, o comportamento do local, a organização do local, a forma que os dados eram armazenados, a segurança dos sistemas da empresa e a segurança física dos documentos, tudo foi analisado, pois sempre me coloco como observador nestas situações, pois é um hobby que tenho. Pois bem, nessa analise, conclui que cada empresa física no qual acompanhei negociações de meus familiares, são completamente inseguras, quando se tratam do tratamento de informações. 

Sendo assim, definir um padrão para cada uma:
  • Sem o tratamento correto de lixo: Veja bem, parece loucura observar o lixo das pessoas, mas na verdade não é, pois o lixo da pessoa, revela muito sobre ela, imagina então o lixo de uma empresa? Por padrão, são guardadas cópias de documentos (processos, Documentos pessoais de Clientes, entre outros) impressos, e quando a cópia sai com defeito (sujo pequeno na página, por exemplo), simplesmente é amassado o papel e jogado no lixo. Sendo que informações assim são valiosas demais para empresas concorrentes e espiões industriais.
  • Funcionários de hierarquia inferior tem acesso a informações que não deveriam e são Língua Soltas: Pois bem, é tão comum achar funcionários assim em qualquer empresa em que você visita que chega a ser quase obsoleto falar sobre. Mas veja bem, encontrar um funcionário língua solta pode ser comum, mas encontrar um funcionário assim, com informações sobre produtos que apenas pessoas que trabalham neles, deveriam saber isso já não é comum. Isso pode fielmente prejudicar o desenvolvimento a empresa e seu crescimento. Também pode ser classificado como vazamento de informações.
  • Sistemas infectados por Malwares: Qualquer técnico em informática por ai, sempre se depara com computadores infectados de seus clientes, isso é até relevante. Mas uma empresa possuir computadores infectados, e principalmente, sem a segurança adequada para os sistemas, e ainda tratar de informações que são de seus clientes, isso, é uma grande imprudência. Pode gerar processos judiciais, se tais dados simplesmente vazarem.
  • Acesso aos dados de clientes liberado para qualquer um: Algo que não deve ser feito em hipótese alguma, é permitir que qualquer pessoa tenha acesso livre aos dados de clientes. E isso ocorre com tanta frequência, que chega a assustar, pois o risco de alguém que não trabalhe na empresa ter acesso a esses dados, é muito grande, sendo que nem seria necessário enganar alguém, bastava invadir um dos computadores.
  • Falta de Segurança nos Computadores: Se os computadores estão infectados por Malwares, isso já é a prova de que não existe uma politica e muito menos práticas de segurança dentro da empresa. Ou seja, está tudo exposto para quem quiser entrar, aliais, seria até simples demais.

Tudo que foi citado acima ocorreu na vida real, ou melhor, durante algumas visitas que fiz durante algumas negociações de alguns familiares meus. Certamente é algo que realmente assusta só de pensar, a falta de prudência e Respeito com seus clientes, por causa da falta de investimento no setor de segurança da informação e de treinamento para os funcionários.

Mas com certeza você deve está se perguntando, "O que isso tem haver com Segurança Digital?", certamente, tudo. Pois um cyber criminoso pode muito bem ir em busca de informações em um lixeiro de alguma empresa, e se achar, poderá compartilhar estas informações na internet, tornando-a basicamente públicas para todos. Ou poderá utilizar os dados para a prática de extorsão. Por este motivo, quando um lixo gerado a partir de cópias incompletas de documentos consideráveis sigilosos, deve-se imediatamente queimar todas as cópias incompletas, em vez de só amassar e jogar no lixo. Assim, existirá a garantia de segurança. 


Você investe, você cobra

Por direito do cidadão, você tem todo o direito de reclamar a falta de segurança que a empresa oferece para seus dados, além disso, você também deve cobrar melhorias por parte destas empresas, afinal, você está investindo dinheiro e está expondo seus dados, você e mais centenas de clientes fazem a empresa funcionar, ou seja, o poder de pedir melhorias está com você.

Inicie uma Conversa com algum funcionário, pergunte sobre coisas mais sigilosas da empresa, caso seja revelado algo, denuncie o funcionário para a diretoria, pois ele é uma garantia de que haverá vazamento de informações. Também, busque saber quais soluções de segurança são usadas pela empresa para manter seus dados seguros. Procure se informar quando foi feita a ultima auditoria de Segurança nos sistemas da empresa. Afinal, você será o maior prejudicado, caso haja alguma invasão no sistema deles.

Se você é empresário ou sócio de alguma empresa, e leu este artigo e ficou em dúvidas sobre a segurança de sua empresa? Não fique em dúvidas, busque soluções que venham a favorecer seus clientes, pois é melhor prevenir do que remediar na maioria das vezes.

Oferecemos Serviços de Teste de Invasão e Consultoria em Segurança, caso você possua uma empresa, primeiramente, veja nossa página sobre Testes de Invasão, e se sentir interesse, entre em contato conosco que poderemos esclarecer qualquer dúvida ou negociar, pois temos uma equipe muita boa a disposição.

É isso pessoal, qualquer dúvida, deixe um comentário ou entre em contato pelas redes sociais.

Até a próxima!

segunda-feira, 1 de junho de 2015

Vamos iniciar agora o Décimo Segundo Artigo da Série Segurança Digital, caso esteja começando a acompanhar agora, acesse nossa guia e veja os demais artigos.



Introdução

Com a crescente evolução da sociedade, criação de empresas e expansão tecnológica, e é claro, com a necessidade de se guardar cópias de documentos categorizados como importantes, viu-se a necessidade de proteger tais dados. Manter apenas os dados originais de algo, se tornou algo obsoleto para a teoria organizacional de dados de uma empresa, por exemplo. E algo que é extremamente necessário, é a criação de cópias para a segurança de negociações entre empresas, para evitar transtornos, essa é uma medida importante para consulta entre ambos os lados.

Mas não somente se atentando ao que foi citado no parágrafo acima, como também, para o espaço domiciliar, pois quem não teria uma foto de seu filho(a) guardada em algum álbum de fotografias? Ou então, aderir ao estilo americano, e gravar os registros em vídeo? Obviamente, a maioria das famílias (se não todas) possuem algo deste gênero guardados. E algumas, começam a recorrer as tecnologias que poderiam salvar estas fotos por um maior tempo, e levam a empresas especializadas no assunto, para realizar uma Escaneadora e Salvar em imagens digitais. É uma excelente medida de segurança para se realizar backups de Fotos impressas. 

Portanto, se formos administrar tal assunto, a dados importantes guardados em um computador corporativo ou doméstico, tal assunto relacionado a segurança destes dados poderá se repetir. Vejamos, se acontecer algum caso de um dos computadores que guarde informações importantes referente a dados de clientes e empresas parceiras, ser infectado por um vírus que apague todos os arquivos de um computador infectado, apesar de existir a possibilidade de recuperar estes arquivos, no minimo sairá tão caro quanto o valor final destes dados para a empresa. Por este motivo, existe a necessidade de ter medidas contra esse tipo de ação, e a principal não está totalmente ligada a soluções de segurança, mas sim, à coisas que o usuário pode fazer sem dificuldade alguma.

Categorias

Pois bem, como é sempre necessário desmembrar as semelhanças entre o mundo real e o virtual, vou dividir duas categorias de Backup, e suas subcategorias. Ambas, semelhantes em alguns aspectos.

Backup Físico:
Nos exemplos que demonstrei no inicio deste artigo, relacionados a empresas e famílias, que guardam dados que para eles, são importantes, poderá ser caracterizado como um backup Físico.

Dentre as subcategorias:
  • Cópias de Documentos
  • Fotos impressas
  • Vídeos em DVD e Fita Cassete 
  • Livros
Ambos citados acima, são apenas alguns exemplos, porém, cada um Exerce uma função importante, como o livro, por ser uma cópia dos conceitos e ideias que foram desenvolvidas dentro da mente por aquele que o escreveu.

Backup Lógico:
Esta categoria de backup, pode ser encontrada em diversos setores da tecnologia, e se tornou de vital importância para empresas, e usuários domésticos.

Dentre as Subcategorias:
  • Dispositivos de Armazenamento externo (HD Externo, Pendrives)
  • Armazenamento em Nuvem
  • Backup Interno (Dentro de uma unidade Particionada do HD Interno que possui um sistema operacional)
Estes exemplos, são apenas alguns da modalidade de Backup Lógico. Por exemplo, utilizar o Armazenamento em Nuvem para backup de seus arquivos, só é um negócio promissor, se o usuário possuir uma internet com velocidade de Upload acima de 500KB/s, fora isso, é algo sem sentido e cansativo, que seria melhor recorrer a Dispositivos de Armazenamento Externo.

Serviços de armazenamento em Nuvem

Ambos que citarei aqui, são gratuitos oferecendo até 16gb de armazenamento gratuito, e oferecem serviço de expansão pago, sendo cobrado de forma mensal, porém de preço acessível, que oferece pacotes dentre 500 Giga bytes, até mesmo 1 Terabyte, podendo é claro, consultar as soluções para empresas em seus serviços.


Microsoft One Drive: https://onedrive.com/

Ambos, podem ser conectados ao e-mail de sua mantedora.

Como dito antes, conexões lentas não foram feitas para este tipo de serviço, por este motivo, não se deve depender totalmente deles, se você possuir uma conexão inferior a 500KB/s tanto em Download, como em Upload. Neste caso, é recomendado que utilize um HD Externo para efetuar o backup de dados que você acha que deve ser salvo. Obviamente, não se deve escolher o mais barato, não sem consultar a durabilidade e eficiência do mesmo, por serem mídias que são usadas offline, sempre haverá o risco de perder os dados que foram salvos, por furtos, ou por danificar a parte física de um HD Externo por exemplo.

E efetuar o Backup lógico, é importante, principalmente utilizando meios como o Armazenamento em nuvem, pois, o seu computador ou HD Externo, tem um tempo de duração, e a qualquer queda de energia ou oscilação, correrão o risco de queimar junto de seus periféricos, a placa lógica que os faz funcionar. 

Enfim, é de vital importância manter cópia de dados que são considerados importantes, tanto para empresas, como para pessoas comuns, e no mundo da informação que atualmente vivemos é uma característica de sobrevivência.

Terminamos mais um artigo, qualquer dúvida, deixe um comentário.

Até a próxima pessoal!

quinta-feira, 28 de maio de 2015


Hoje não manteremos a tradição de uma introdução sobre o assunto, ou explicações sobre o funcionamento, pois não será necessário, tendo em vista o número de artigos que já publicamos aqui, sobre criptografia, e principalmente pela série de artigos escrita pelo Deivid para o blog. Portanto, para acompanhar a série feita por ele, clique aqui! O conteúdo tá bem explicado e diversificado, com certeza você irá adorar ler.

Mas por não fazer uma introdução, faremos um breve artigo sobre o VeraCrypt, que acredito que poucos conhecem, mas se já acompanha nosso blog à algum tempo, já deve saber que o VeraCrypt, é o sucessor do TrueCrypt.

Configuração e Utilização

Certo, o foco hoje é a configuração e a utilização desta ferramenta. Mas os pontos importantes que devem saber, é que o VeraCrypt é multi plataforma, ou seja, Funciona em diversos sistemas, tais como: Windows, Linux, Mac, Android e iOS. Certo? Ele foi baseado nas funções do TrueCrypt, porém, ainda é um pouco limitado em relação ao seu antecessor, mas mesmo assim é uma nova solução oferecida para os usuários, já que o TrueCrypt era uma ferramenta muito utilizada. Apesar de que mesmo sem suporte, alguns usuários ainda utilizam o TrueCrypt, o que não é recomendado, tendo em vista as falhas que este apresenta, alguns começaram a migrar para o VeraCrypt.

Continuando, para efetuar o Download da Ferramenta:


Feito o Download, Instale a ferramenta e aceite os termos de uso. Caso seja solicitado a escolha de um idioma, escolha o que mais adequado a sua preferência. Com todas as condições cumpridas, abra o VeraCypt.

Observe a interface da ferramenta, parece um pouco complicada de trabalhar, por possuir várias opções para os usuários. Mas não é um bicho de sete cabeças. Na janela principal da ferramenta, temos a disponibilidade de verificar as letras de unidades ainda disponíveis no sistema para serem montadas, também o Botão para Criar Volume, Propriedades do Volume e Limpar Cache. Menu do Disco, onde você poderá procurar o arquivo criado pelo VeraCrypt, e armazenado por você em algum diretório do computador. E os Botões na parte inferior, responsáveis pela montagem e desmontagem de Volumes criados pelo VeraCrypt. 

Criando um novo Volume

Certo, com a janela principal da ferramenta aberta, clique no botão Criar Volume. Feito isso, aparecerá uma nova janela, como essa:


Na janela seguinte a criação do novo Volume, são dadas três opções para criptografia:


  • Crie um recipiente de arquivo criptografado
  • Criptografar uma partição/unidade não-sistema.
  • Criptografar a partição ou unidade de sistema inteira

Como o objetivo deste artigo não é criptografar nenhuma partição do sistema inteiramente, deixe marcada a primeira opção, Crie um recipiente de arquivo criptografado e clique em Avançar.


Mas opções são sugeridas, mas agora para definir o tipo de volume que será criado:

  • Volume VeraCrypt Padrão
  • Volume oculto VeraCrypt

Neste exemplo, para não ser muito extenso e cansativo, usaremos a primeira opção, que é o Volume VeraCrypt Padrão e após definir, clique em Avançar.

Neste passo da criação, vai ser Necessário criar uma pasta em alguma partição do Computador. Mas antes, deixe marcado o item Nunca Salvar Histórico, Depois clique no botão Arquivo.

Como eu já havia criado uma pasta nomeada Teste dentro da Unidade Documentos(F:), apenas abrir ela. Recomendo que você crie uma pasta antes de começar a criação do volume, apenas para se orientar e ser mais organizado. Prosseguindo, com a sua pasta criada, na caixa nome, apenas digite o nome de sua preferência, no meu teste, colocarei o nome de teste para o arquivo, feito isso, clique em Salvar.

Certifique-se primeiro se a localização do volume está correta, caso esteja, apenas clique em Avançar.


Neste passo da criação do volume, deixe o Algoritmo de Criptografia em AES, e o algoritmo Hash em SHA-512, mas caso você não ache que os dois são seguros, você poderá escolher entre as demais que a ferramenta oferece. E clique em Avançar.


Certo, no momento que for criar uma pasta para armazenar o volume, tenha em mente escolher uma unidade que tenha o número em gigas de espaço que você poderá precisar para o seu volume criptografado pelo VeraCrypt. Neste passo da criação, você deverá definir o tamanho do Volume, poderá Definir em Kilobytes, Mega Bytes e Giga bytes. Nesse caso, por ser apenas um exemplo criado para este artigo, colocarei apenas 100 Mega Bytes. Definido um tamanho, clique em Avançar.

Defina uma senha agora neste passo. Eu pessoalmente recomendo uma senha de no minimo 25 caracteres, mas isso tem que ser levado em conta, quando falamos de arquivos que são definitivamente importantes e devem ser protegidos a todo custo. Uma senha de 25 caracteres, poderá ser ruim de memorizar, por isso defina um padrão para ela, no qual você deve se lembrar com facilidade. E a combinação deverá ser entre Letras minusculas, maiúsculas, números e caracteres especiais, pois definitivamente, a não ser que possuam um computador quântico a disposição ou a ferramenta possua alguma falha que permita ser explorada e ofereça acesso as senhas dos volumes, teremos ai uns bilhões de anos para quebrar esta criptografia e ter acesso a essa senha.Definida uma senha, clique em Avançar.


Chegamos a reta final da criação de um volume com o VeraCrypt, esse ponto é muito importante, defina primeiro a opção do sistema de formatação, deixe em NFTS, Cluster pode ser padrão, e deixe desmarcado o item Dinâmico. Mova o ponteiro do mouse quantas vezes forem possíveis antes e durante a formatação do volume, em cima do item que está marcado na imagem, especificamente, em cima do Pool aleatório, para que haja um maior número possível de combinações para aumentar a força da criptografia das chaves. Clique em Formatar, e depois continue passando o mouse em cima do pool aleatório, até que seja definido uma chave mestra.

Esta Mensagem aparecerá confirmando o sucesso da criação do novo Volume do VeraCrypt.

O Próximo passo agora é finalizar o assistente do VeraCrypt.


Clique em Fechar.


Testando o Volume Criado

Vamos agora abrir o arquivo e montar a unidade criada nos passos acima.
Com a janela principal do VeraCrypt aberta, clique em Arquivo.

Procure na Unidade e pasta onde você armazenou o arquivo criado para abrir o volume do VeraCrypt. Feito isso, abra o arquivo. Neste exemplo, irei abrir o arquivo teste, que foi criado durante este artigo.
Feito isso, certifique-se de que o caminho para a unidade, pasta e arquivo estão corretos. Depois verifique uma unidade disponibilizada pela ferramenta para ser montado o volume, no nosso exemplo, usaremos a unidade Z:. Com todas as condições cumpridas, clique em Montar.

Certo, agora lembre-se da senha de 25 caracteres que foi sugerido para este artigo, e digite-a no campo senha. No item PKCS-5 PRF, deixe como está, pois ele é responsável por detectar o algoritmo utilizado no arquivo correspondente ao volume, e interpretar a senha que será digitada, para poder reconhecer e montar o volume com êxito. Todas as condições cumpridas, clique em OK.

Vamos acessar nossa unidade agora, clique duas vezes sobre a letra da unidade que foi utilizada para montar o volume por você.

Poderá aparecer a mensagem oferecendo a formatação do disco quando você tentar entrar na unidade de seu volume criado pelo VeraCrypt. Isso ocorre, porque escolhemos a opção de sistema em NFTS, mas isso não é um problema, certo? Apernas clique em Formatar disco.
Aparecerá o gerenciador de formatação de disco do windows, então, inicie a formatação.
OBS: é opcional deixar marcada ou não a opção Formatação rápida.


Finalizado! Nosso Volume no VeraCrypt Foi criado com sucesso! Observe que na propriedade do volume, poderá haver 13 Mega Bytes da memória em utilização. Mas basta reiniciar o sistema ou desmontar e montar a unidade novamente. Falando em desmontar...
Selecione a Letra e unidade referente ao volume montado por você do VeraCrypt, e Clique em Desmontar

Conclusão

Mais um artigo finalizado! Hoje deixamos um pouco da teoria de lado, pois já possuímos uma grande variedade de artigos relacionados a Criptografia, por este motivo, focamos mais na prática e na montagem de quase um guia para iniciantes do VeraCrypt. Aliais, esta ferramenta não deixa muito a desejar em questão de funções oferecidas ao usuário. Apesar de que o TrueCrypt fosse mais completo, não podemos menosprezar o VeraCrypt, afinal, ainda é uma ferramenta que está ganhando seu espaço. Em relação as outras opções de criptografia oferecidas pela ferramenta, como a de Unidade não-sistema e Unidade do sistema, são boas opções, porém, não testadas pela Brutal Security ainda. Futuramente quem sabe. Mas nesse quesito, acredito que esta ferramenta poderá ser semelhante ao BitLocker da Microsoft, oferecida apenas para Windows 8 e 8.1 PRO, e Algumas versões do Windows 7. 

Por ser multiplataforma, dando suporte aos sistemas operacionais mais utilizados na atualidade, não demorará muito para que este projeto alavanque mais ainda, oferecendo mais funções, e podendo até mesmo ultrapassar o TrueCrypt e outras ferramentas da área em número de usuários e funções oferecidas.Caso você possua arquivos que venham a ser muito importantes e não devem correr risco de serem furtados por Cybers Criminosos, é altamente recomendável utilizar esta ferramenta! E novamente, recomendo a leitura da série de Artigos do Deivid sobre Criptografia.

Bom pessoal, é isso! Qualquer dúvida que você venha a possuir em relação a este artigo, ou os demais já publicados da série Segurança Digital, entre em contato pela Nossa Página no Facebook, ou nosso Grupo de discussão no Facebook. Ajudaremos com maior prazer, é claro, se suas dúvidas forem relevantes e estivem relacionadas a área de segurança ética. Atos ilícitos estão longe de ser nosso objetivo. 

Forte abraço, e até a próxima o/
Subscribe to RSS Feed Follow me on Twitter!