Existe uma enorme relação entre o uso de um software adquirido de forma ilegal e as brechas de segurança relacionadas com o malware. Às vezes, os programas que são oferecidos sem custo para os usuários normalmente são modificados, de forma que além de realizar suas funções básicas, também podem realizar atividades maliciosas dentro dos equipamentos.
De acordo com o relatório publicado pelo IDC (International Data Corporation), foi identificado um conjunto de computadores analisados que instalavam software pirata, dos quais 60% relatavam algum tipo de atividade sem utilidade, já que também instalavam diferente tipos de programas maliciosos.
No poste de hoje, destacamos algumas práticas que podem ser realizadas afim de evitar inconvenientes relacionados com a aquisição, instalação e uso de software, seja proprietário ou livre, enfocados principalmente em proteger a informação e evitar brechas de segurança relacionadas com o malware.
- Adquirir software proprietário de forma legal
É importante ter em conta algumas questões relacionadas com a segurança e a propriedade intelectual. Caso seja um software proprietário, o primeiro ponto que deve ser considerado é a aquisição da licença correspondente, já que o incumprimento dessa atividade viola as leis de direitos autorais.
Com relação ao software original, o ideal é obtê-lo por meio de fontes confiáveis, como pode ser dos próprios fabricantes ou através de distribuidores autorizados. Além disso, também é conveniente adquirir o software pago, já que as versões gratuitas não contam com todas as funcionalidades ou, em algumas ocasiões, pode ser uma versão fraudulenta (rogue); tal como é o caso dos antivírus “gratuitos”.
- Evitar a alteração nos programas informáticos
Nesse sentido, é importante mencionar que os softwares utilizados através dos chamados cracks geram um conjunto de modificações nos programas, que podem ter diferentes efeitos que vão desde a impossibilidade de obter atualizações, até a desativação na estrutura do programa, falhas no funcionamento ou no desempenho.
Lembre-se que um aplicativo com crack pode sofrer modificações no código original, podendo até mesmo alterar o funcionamento sem a autorização do desenvolvedor do programa. Seu principal objetivo é eliminar as restrições de licença do software, embora muitas vezes sejam utilizados de forma maliciosa para propagar malware ou roubar informações dos usuários.
- Verifique a integridade do software
Outra prática bastante recomendada com os programas e especialmente no software livre, se enfoca em adquiri-lo por meio de sites oficiais e verificar a integridade dos arquivos através do checksum, que basicamente consiste em comprovar que um arquivo não foi alterado, por meio da comparação de uma cadeia de caracteres gerados por um algoritmo hash.
Por outro lado, quando são instalados por meio de um gestor de pacotes do sistema operacional, é importante verificar os arquivos de configuração, para realizar o download de programas através de lojas oficiais que estão disponíveis para as diferentes formas de distribuição.
- Comprove a compatibilidade com o sistema operacional
De uma forma geral, para qualquer tipo de software (proprietário ou livre) é necessário (após a instalação) que se comprove a compatibilidade entre o produto adquirido e o sistema operacional para o qual é destinado, através da revisão do tipo de projeto utilizado, versão do sistema operacional ou a compatibilidade com versões de outro tipo de software com tenha que interagir.
Nesse sentido, também é importante conhecer os requisitos mínimos necessários do software e hardware para a operação dos programas, por exemplo, o espaço no disco rígido ou a quantidade de memória RAM mínima necessária. Dessa forma, será possível ter um melhor desempenho do programa.
- Instalar patches de segurança e atualizações
Após a instalação é importante ter em conta algumas práticas como a aplicação de atualizações e patches de segurança, sempre que sejam emitidas pelos desenvolvedores do software que será utilizado. É comum que os fabricantes publiquem de forma continua as falhas identificadas em seus programas, pois uma boa prática consiste em utilizar as últimas versões estáveis.
Isso contribui para reduzir os riscos de segurança, já que se enfocam em corrigir erros identificados nos programas, mesmo que possam ser aproveitados pelos códigos maliciosos ou atacantes para obter algum benefício ou para gerar algum tipo de prejuízo aos equipamentos e a informação. Lembre-se da estreita relação entre as vulnerabilidades no software, os exploits kits e o malware e como isso pode afetar uma empresa.
A proteção da informação é prioridade
As práticas de segurança enfocadas no software nos direcionam para a estreita conexão com os programas maliciosos, principalmente devido a crescente quantidade de malware que afeta os diferentes sistemas operacionais (incluindo os de dispositivos móveis), o uso de soluções de segurança se transformou em uma necessidade para combater os programas ofensivos.
Essa relação se traduz em perdas econômicas de milhões de dólares, onde países como Brasil e México se destacam na relação entre o software e as brechas de segurança, de acordo com o informe do IDC.
Por isso, com o objetivo de proteger os equipamentos e principalmente a informação, é importante seguir simples práticas que combinadas com o uso de ferramentas de segurança, reduzem a probabilidade de ocorrência de algum tipo de incidente relacionado com o software utilizado cotidianamente.