Bem vindos.....

"...O InfoBlog, como o próprio nome já diz, será direcionado a Informática, tecnologias, programas e celulares, toda semana espero conseguir colocar tudo o que há de novidades pra vcs leitores, que não é pouca coisa, e também colocar tópicos de ajuda, a usuários de informática, como dicas, como comprar o melhor equipamento e como instalar um programa ou anti-virus..."

Até mais.....

Microsoft prepara substituto para o IE


SÃO PAULO – A Microsoft está trabalhando num navegador que substituirá o Internet Explorer, que tem o nome de Gazelle.O principal apelo do browser será a segurança. Para isso, ele será concebido como um sistema operacional, para poder comandar as funções proteção de maneira independente ao computador.“O protótipo em execução e avaliação indica que um browser rodando como sistema operacional gera uma melhora significativa na segurança e compatibilidade”, diz o site de pesquisas da Microsoft.Com o anúncio, a empresa de Steve Ballmer tentará estancar as perdas de participação para outros navegadores, como o Firefox, da Fundação Mozilla, e o Chrome, do rival Google. O apelo da segurança é uma forma de diminuir o estigma de que o IE é um browser mais propenso a ataques de criminosos virtuais.Por enquanto, a Microsoft não informou datas de quando o Gazelle estará disponível aos internautas.

Cybercriminosos exploram abas de navegadores

Postado por InfoBlog / Category:

SÃO PAULO – Especialistas de segurança da PandaLabs alertam para uma nova estratégia dos criminosos da web de utilizar uma técnica de phishing chamada Tabnabbing.
De acordo com os profissionais do laboratório, essa forma de ataque consiste em explorar o sistema de abas dos navegadores modernos e com isso obter os dados e as senhas das pessoas.
Os cybercriminosos agem a partir da premissa de que “o vírus mais destrutivo fica entre o teclado e a cadeira”. Em outras palavras, eles deixaram de gastar horas desenvolvendo algoritmos complexos e detectando erros de programação, para simplesmente analisarem o comportamento do usuário e encontrar diversas vulnerabilidades que possam atraí-los para suas armadilhas, explica a empresa de segurança.
Segundo Ricardo Bachert, diretor de consumo da Panda Security Brasil, a criação do sistema de abas dos navegadores faz com que a maioria das pessoas abra várias abas de uma só vez e perca a noção do que está utilizando.
“Por meio dessa nova técnica, os criminosos modificam em alguns segundos a página não utilizada, mantendo a aparência original para que usuário não perceba a alteração e tente fazer o login, enviando seus dados para eles”, explica.
Veja como funciona a Tabnabbing:
1 - Um comando de JavaScript é usado para detectar quando o usuário não está vendo uma página que já foi aberta em outra guia do navegador.

Cybercriminosos exploram abas de navegadores


Este código pode ser utilizado para reescrever automaticamente o conteúdo da página, mas mantendo a aparência original.

2 - Depois de ter navegado e aberto diferentes páginas, o usuário decide, por exemplo, entrar em sua conta do Gmail. Ao clicar na guia correspondente que está aberta, ele se depara com uma página falsa do Gmail previamente aberta que apresenta um comunicado de sessão expirada, como se ele já tivesse feito o login e não tivesse utilizado a página por algum tempo.
3 - Quando o usuário coloca suas credenciais de login, a página falsa armazena os dados e redireciona o usuário para a página original.
“Não queremos alarmar os usuários, mas é importante que eles sejam cautelosos em todos os momentos para não serem vítimas do próprio deslize e que mantenham sua solução de segurança sempre ativa e atualizada. Isso, junto com a implementação de políticas de segurança adequadas, permitirá que o usuário utilize seu computador sem se tornar vítima de truques de engenharia social”, afirma Eduardo D’Antona, diretor corporativo e TI da Panda Security no Brasil.
O PandaLabs aconselha os usuários a fecharem todas as guias que não estão sendo utilizadas para evitar o roubo dos dados através desta nova técnica.

0 comentários:

Postar um comentário