NOTÍCIA ANTERIOR
Phil Spencer, executivo do Xbox, diz que Brasil está no top 5 do mercado
PRÓXIMA NOTÍCIA
Pepsi anuncia lançamento de smartphone na China
DATA DA PUBLICAÇÃO 13/10/2015 | Tecnologia
Verifique a assinatura digital de programas e evite pragas digitais
A assinatura digital é um "carimbo" que permite identificar o desenvolvedor de um programa e também se houve alguma alteração no arquivo. Ou seja: se um programa tem uma assinatura digital válida da Microsoft, isso significa que esse arquivo é legítimo e é da Microsoft.

Para verificar se um arquivo possui assinatura digital, basta clicar com o botão direito e então em "Propriedades". Se o programa tem uma assinatura digital, haverá uma aba com esse nome e, clicando nela, é possível ver as informações do certificado.

Muitos programas maliciosos de computador não têm assinatura digital ou usam assinaturas digitais com nomes de empresas "esquisitas" ou desconhecidas. Em 2013, um vírus brasileiro usou uma assinatura digital de uma empresa supostamente chamada "Buster Paper Comercial", mas o arquivo dizia ser uma nota fiscal de um varejista conhecido no Brasil.

A obtenção de uma assinatura digital exige que o criminoso compre o certificado e apresente informações de cadastro de uma pessoa ou empresa, que aumenta a complexidade do golpe. Como muitas pessoas não verificam a presença de assinaturas digitais, isso raramente compensa para os criminosos.

O mais comum é falsificar as informações na aba "Detalhes", que não exige investimento algum. Nunca verifique as informações na aba "Detalhes" em um programa baixado, pois ali pode ser escrito qualquer coisa. É absolutamente normal que vírus se apresentem como programas de empresas conhecidas.

É claro que às vezes também é possível obter um certificado em nome de uma empresa conhecida ou até roubar um certificado. Isso aconteceu com a Adobe,a famosa criadora do Photoshop. Mas situações como essa são raras e os ceritifcados tendem a ser logo revogados, exceto em casos de ataques muito sofisticados.

Uma assinatura digital não protege um programa de uma contaminação por parte do desenvolvedor. Em outras palavras, se o próprio criador do software injetar um código malicioso ou se ele estava contaminado com um vírus no momento em que assinou digitalmente o programa, o arquivo ainda pode estar contaminado.

Por outro lado, se o arquivo for contaminado após a realização da assinatura, a assinatura digital deixará de valer. Dessa maneira, a assinatura digital é uma garantia de que o programa não foi modificado desde o momento em que "saiu do forno".

Embora a assinatura digital não seja uma garantia absoluta de confiabilidade de um programa, é bem interessante verificá-la em arquivos baixados na internet. Um programa sem assinatura digital não é necessariamente um programa ruim, mas talvez seja melhor pesquisar um pouco mais antes de executá-lo em seu computador.

Se você baixou um programa de uma empresa X e a assinatura chegou como Y, também vale desconfiar. Em alguns casos isso é "normal" e acontece porque o programa de instalação é de terceiros e vai oferecer alguns programas "patrocinados". Uma pesquisa na web pelo nome apresentado no certificado pode ser muito útil para obter mais informações sobre esse tipo de prática.

Por Altieres Rohr - G1
Assine nosso Feed RSS
Últimas Notícias Gerais - Clique Aqui
As últimas | Tecnologia
21/09/2018 | Brasileiro fica quase 3 horas por dia assistindo a vídeos online; aumento foi de 135% em 4 anos
19/09/2018 | Sony anuncia PlayStation Classic, versão mini do PS1 com 20 jogos na memória
18/09/2018 | A curiosa razão por que o relógio sempre marca 9:41 nos anúncios da Apple
As mais lidas de Tecnologia
Relação não gerada ainda
As mais lidas no Geral
Relação não gerada ainda
Mauá Virtual
O Guia Virtual da Cidade

Todos os direitos reservados - 2024 - Desde 2003 à 7718 dias no ar.