3. OBJETIVO: Mostrar que os antivírus não são 100% eficazes, apresentando as falhas, como se proteger de maneira mais eficiente o sistema operacional .
4. Perigo. Novas tecnologia estão surgindo aumentando as facilidades. Novos empregos são criados, a informação e o conhecimento se tornam o produto de maior valor. O computador dentro das empresas passou a ser coisa essencial, para diminuir o tempo de execução de várias tarefas e agilizar várias rotinas que antes demoravam horas ou dias. Muitas empresas como instituições bancárias, que possuem banco de dados contendo o nome de clientes, de negócios a serem fechados e de dívidas a serem cobradas, dependem da informação para sobreviver. Seria uma grande perda para as empresas. Há casos de empresas que chegaram a falir pela perda desse tipo. Pessoas mal intencionadas vêem essa falha como uma grande oportunidade para tirar vantagens então foram criados os vírus.
5.
6.
7. Tipos de Vírus. Piadas São softwares que danificam o host diretamente, mas exibem mensagens informando que já houve ou haverá danos sob determinadas condições. Frequentemente, esses programas advertem o usuário sobre perigos inexistentes, como mensagens que avisam sobre a formatação do disco rígido (embora isso não ocorra realmente) ou a detecção de vírus não infectados. Rootkits São utilitários usados para disfarçar a atividade mal-intencionada. Eles encobrem programas mal-intencionados, evitando que sejam detectados por programas antivírus. Os rootkits modificam funções básicas do sistema operacional do computador, ocultando sua própria existência e as ações executadas pelo hacker no computador infectado. Hoax Os Hoax não são vírus informáticos, apesar de terem um comportamento viral. São os boatos histórias falsas e correntes que acabam sendo transmitidas pelas pessoas. Alguém lhe manda uma simpática mensagem para oferecer emprego. Você diligentemente faz tudo o que diz no e-mail, e no final manda-o para várias pessoas. Isto é um Hoax!
8.
9. O que é Antivírus. Antivírus são programas ou softwares especificamente desenvolvidos para detectar, anular e eliminar de um computador vírus e outros tipos de códigos maliciosos. Os antivírus são programas que ficam na memória do computador de prontidão para qualquer eventualidade. Existem vários fabricantes, os mais conhecidos são a Norton Antivírus, Symantec, Viruscan da Mcafffe e o AVG da Grisoft. Todos são pagos, mas disponibilizam versões de demonstração ou recursos limitados para o usuário conhece-lo melhor Vídeo
10.
11.
12. Dúvidas freqüentes. O que é um falso positivo? Falso positivo, como o nome já diz é um “alarme falso” gerado pelo antivírus. Ou seja, um erro na lista de definição faz com que o antivírus marque um arquivo seguro como infectado. Esse alarme falso ocorre apenas em arquivos obscuros, contudo afetam poucos usuários. O que é quarentena? Quarentena é um tipo de pasta especial, onde o antivírus guarda os arquivos maliciosos que não podem ser desinfectado. Temos como exemplo Cavalos de Tróia e Worms que não vivem como parasitas, portanto não podem ser desinfectados. O antivírus não consegue identificar isso, por isso ele os move para a quarentena onde os mesmos serão desativados. A vantagem da quarentena é que ela possibilita a recuperação dos arquivos, e ajuda principalmente no caso de falso positivo.
13. Dúvidas freqüentes. Vírus pode destruir seu computador? Não. Um vírus não pode destruir seu computado,r porque ele é um software o máximo que ele pode fazer é apagar os dados do computador.
14. QUAL É O MELHOR ANTIVÍRUS? Não podemos fazer um teste desses numa máquina qualquer, pois o risco de danificar o sistema operacional é considerável. Portanto usamos o Windows XP em uma máquina virtual. O desempenho é menor, mas para tal comparação é um bom método de teste. O computador utilizado foi o seguinte: Pentium IV 3.0 Ghz 512 MB de RAM Windows XP SP3 Softwares utilizados: Não há meios de testar todos os antivírus, por isso fizemos com os cinco programas principais. Dentre os gratuitos usamos: AVG, Avira Antivírus e Avast. Entre os pagos usamos: Kaspersky e NOD32. Os mesmos foram escolhidos devido à fama e qualidade que têm.
16. QUAL É O MELHOR ANTIVÍRUS? A relação custo-benefício é definida através dos preços e o número de infecções de cada antivírus. Maior número de infecções e menor preço, mais pontos o antivírus ganha. Kaspersky e NOD32 são pagos, por isso foram prejudicados no quesito preço. O número de detecções foi definido segundo uma tabela pré-estabelecida, sendo que somente o Kaspersky recebeu mais de dez pontos. Feitas as comparações conclui-se que o Kaspersky é o mais eficiente em detecção de pragas. Quando o assunto é tempo, nenhum deles consegue superar o Avast. O AVG mostra-se o mais ideal quanto à relação custo-benefício. Em caso de adquirir um antivírus, não restam dúvidas que o Kaspersky é de longe o melhor — e também mais barato que o NOD32. Já entre os gratuitos, todos são boas opções, basta-se analisar bem o que procura. O melhor Antivírus é o que possui maior número de atualizações, podendo assim identificar vírus mais recentes.
17. AS FALHAS DOS ANTIVÍRUS E COMO SE PREVINIR Como já foi dito, não existe um antivírus que proteja o computador completamente. Baseado nessa informação, vamos listar agora algumas falhas que ocorrem com os mesmos. Não é possível listar muitas falhas de antivírus, pois as empresas responsáveis pelos mesmos não divulgam muitos detalhes quando as mesmas acontecem. Falhas. Falha na atualização do software Ao invés de identificar somente pragas maliciosas e vírus, o software classifica muitos arquivos populares de extensão .exe como ameaças. Isso faz com que os usuários apaguem arquivos utilitários como Adobe Update Manager, Google Toolbar, Microsoft Excel entre outros. Falha de sobrecarga A mesma pode ser utilizada para injetar e executar códigos em arquivos compactados no formato LZH, ou ainda uma divisão por zero em arquivos UPX e TAR que pode fazer com que o software entre em um loop infinito. Erro no gerenciamento de memória do módulo que processa arquivos CAB. Essa falha pode ser explorada se o atacante construir um arquivo CAB malicioso. Quando o antivírus for examinar esse CAB, o código malicioso poderá ser executado.