domingo, 10 de outubro de 2010

Configurando o Kaspersky Internet Security 2010 - Parte 4

Defesa proativa: O KIS2010 permite que o usuário seja proativo no que tange as ameaças. Isso significa deixar de viver apagando incêndios, mas evitar que eles aconteçam. Com o defesa proativa é possível definir aplicativos confiáveis, monitorar objetos do sistema e definir o que fazer no caso de detecções.



Ainda é possível especificar o que fazer de acordo com cada tipo de ameaça, como mostra a figura abaixo:


Ativar bloqueios de ataque de rede: Se o KIS2010 identificar que um ataque está sendo executado através de um determinado computador, ele pode bloquear os acessos desse computador por um tempo determinado. É possível ainda especificar por quantos minutos essa máquina será bloqueada.


Antispam: essa ferramenta é indispensável nos dias de hoje, onde o spam se configura como uma das maiores dores de cabeça dos administradores de rede. Ter um antispam funcional evita a perda de tempo com mensagens desnecessárias e diminui o risco de infecções de programas maliciosos vindos por e-mail.



É possível especificar quais mensagens deverão ser consideradas como Spam. Por exemplo, caso tenh no corpo da mensagens endereços que estejam nos bancos de dados de sites de phishing da Kaspersky, caso sejam de remetentes bloqueados, se possuir frases bloqueadas, como mostra a imagem abaixo:


Também é possível definir percentuais de compatibilidade para classificar uma mensagem como Spam, possibilitando assim, que o usuário defina uma política mais ou menos rígida de detecção de spam.



Além disso, permite especificar mensagens personalizadas para as mensagens classificadas como Spam ou possíveis spams. Note que essa funcionalidade pode vir a conflitar com o uso de mensagens assinadas digitalmente pois elas alteram o conteúdo da mesmas, gerando alertas de segurança.



Antifaixas: essa funcionalidade impede o uso dos tão indesejáveis pop-ups durante a navegação. Muitos navegadores já vem com esse tipo função ativa.


Verificação: obviamente, uma das funções mais importantes da ferramenta, são suas configurações de detecção. No KIS2010 é possível especificar as configurações de detecção da verificação completa, rápida, da verificação de objetos e da verificação de vulnerabilidades.
Nas opções de verificação, é recomendável selecionar "Todos os arquivos", mas como já comentei anteriormente, tudo depende do desempenho do computador em questão. Se a configuração do hardware não é lá das melhores, selecione uma das outras opções (por formato ou por extensão) que já dará um nível seguro de proteção. Também é possível selecionar a verificação apenas para arquivos novos e alterados recentemente, evitando que todos os arquivos sejam scaneados a cada nova verificação, mesmo aqueles que não sofreram nenhuma alteração.
Na aba "Adicional", é possível definir o nível de verificação, se será superficial, média ou profunda, sendo a superficial a mais rápida e a profunda obviamente mais demorada. Nessa aba, é recomendado selecionar a opção de verificação de rootkits, fazendo com que o programa procure por rootkits nas suas detecções. Lembrando que rootkits são programas instalados no computador que geralmente substituem serviços idôneos, mas que trazem no seu código, além das funcionalidades normais do programa substituído, algum tipo de código malicioso.

Já na aba "Modo de execução", é possível especificar um agendamento para a execução da verificação, podendo ser esse agendamento, diário, semanal, mensal, numa determinada hora ou minuto, após iniciar o aplicativo ou após cada atualização. Como opção adicional, é  possível especificar quais os dias da semana em que a verificação deve ser executada. Nessa aba ainda é possível configurar o programa para pausar a verificação quando a proteção de tela estiver inativa e o computador desloqueado (indicando que um usuário está utilizando o equipamento), e também configurar a verificação para rodar com outro usuário (com direitos administrativos no computador, por exemplo).

quinta-feira, 30 de setembro de 2010

Configurando o Kaspersky Internet Security 2010 - Parte 3

Verificar os endereços da WEB: esta ferramenta é muito útil, principalmente para usuários pouco experientes com a web, que ainda tem bastante dificuldade em diferenciar páginas idôneas de páginas maliciosas. A verificação de endereços Web, permite que as páginas sejam analisadas antes de o usuário poder acessá-las, de forma que o KIS2010 lhe impeça de entrar no site ao detectar código suspeito na mesma, ou se esta estiver listada no seu Banco de Dados de páginas fraudulentas.

Nas configurações do Antivírus da Web, é possível definir o nível de verificação, definir a procura pelo site nos bancos de dados de endereços suspeitos ou de phishing, entre outras.
Também é possível especificar determinadas páginas nas quais o filtro não será aplicado, para agilizar a navegação. No botão “Exclusões”, abaixo, é possível definir em quais páginas a busca não será realizada.
Verificar os softwares de mensagens instantâneas: os softwares de mensagens instantâneas são muito populares atualmente, principalmente entre os mais jovens, sabidamente mais despreocupados com segurança. O KIS2010 lhe permite monitorar as janelas de conversação a fim de proteger seu sistema de programas maliciosos que possam entrar através delas. Assim como no Antivírus da Web, as URLs digitadas podem ser consultadas numa base de endereços suspeitos ou de phishing.

Controlar o comportamento dos aplicativos: uma das características desse software é monitorar o comportamento dos aplicativos instalados no computador. Alguns aplicativos como os principais navegadores do mercado, programas de mensagens instantâneas, softwares de e-mail, etc, já tem seu acesso liberado, pois o objetivo é facilitar e não dificultar a vida do usuário. Mas para os softwares “impopulares”, imagine a seguinte situação: Você certamente já notou que as imagens com milhares de pixels que você carrega no Orkut são redimensionadas quando postadas lá, ou seja, você carrega no Orkut uma foto de 1,5MB mas se baixar a mesma foto, ela terá não mais do que uns 300KB. Como você não é bobo, ao invés de ficar lá 30 minutos enviando as 100 fotos do álbum, você quer redimensioná-las antes e gastar apenas 5 minutos para enviá-las, afinal, o Orkut vai redimensioná-las de qualquer maneira. Ok, dado o cenário, você baixou um programinha freeware que redimensiona as imagens do seu computador, você clica com o botão direito na imagem, escolhe a resolução desejada e “Shazan”, feita a mágica. Mas de uma hora para outra, esse programinha “freeware” decidiu abrir diversas portas no seu computador, aceitar conexões de endereços IPs originários da china e enviar diversos dados da sua máquina (incluindo é claro aquele seu arquivinho “senhas.txt” e seus dados bancários), pela Internet. OBS: Esse processo não foi transparente para o usuário, ou seja, você sequer ficou sabendo disso. Entendeu o porquê de uma ferramenta de controle de aplicativos??? Qualquer atividade suspeita, como tentativas de conexões “anormais”, serão reportadas ao usuário, e esse geralmente terá de exercer alguma gerência sobre o processo em questão (como “permitir” ou “negar”).
Uma funcionalidade bacana do controle de aplicativos é que ele pode inclusive, definir um tempo para que as regras de um determinado aplicativo sejam suspensas após um tempo de inatividade, ou seja, se o aplicativo não for utilizado por 30 dias, por exemplo, mesmo que ele tenha permissão de acesso a Internet, na próxima vez que tentar estabelecer uma conexão, você será avisado.

Aguarde mais dicas nos próximos episódios ;o)

Configurando o Kaspersky Internet Security 2010 - Parte 2

Defina uma senha para o programa: Uma das funções mais importantes de uma ferramenta de segurança, é a capacidade que ela tem de se auto-proteger. Como falei no post anterior, de nada adianta eu configurar minha ferramenta nos mínimos detalhes se alguém puder fechá-la antes de usar  meu computador. Para evitar esse tipo de situação, entre nas configurações do KIS2010 clicando no seu ícone ao lado do relógio do Windows com o botão invertido e selecionando a opção “Configurações”. Já na primeira opção “Proteção”, defina uma senha para que o mesmo possa ser fechado ou ter suas configurações alteradas. Dessa maneira, ninguém fecha a ferramenta sem informar a senha correta. Para isso, clique no botão “Configurações” na seção “Proteção por senha”, como você pode ver na tela abaixo:
Uma vez que a senha foi definida, pausar a proteção do programa, fechar o programa ou modificar suas configurações só poderá ser executado se a senha correta for inserida.

Configure a verificação de arquivos: uma das opções mais importantes deste tipo de ferramenta é a configuração de como ela deve se comportar no que se referem aos arquivos dentro do computador. Aqui é preciso observar que são diversas as opções disponíveis, e tudo vai depender da relação “quantidade de opções x quantidade de memória disponível”, pois nessas configurações você pode deixar sua máquina absurdamente lenta (o que geralmente faz com que o usuário feche a aplicação de segurança para executar determinadas tarefas, procedimento que deve ser evitado). Na tela abaixo, é possível especificar quais serão as ações quando um vírus for identificado. Minha recomendação é: deixe o antivírus tentar limpar o arquivo, mas se ele não conseguir, exclua-o. Evite dores de cabeça desnecessárias.
No botão configurações dessa janela, é possível especificar ainda o escopo e o nível da verificação de arquivos, conforme mostram as imagens abaixo:
Minha recomendação? Se você tem uma máquina relativamente boa, deixe a verificação de todos os arquivos ligada, para todos os dispositivos do escopo de proteção.
Para poupar processamento, você pode escolher também a verificação apenas de arquivos novos e alterados.
Configure a verificação de e-mails: os e-mails são uma enorme fonte de dor de cabeça para as empresas, pois através desse serviço, informações importantes podem sair, vírus e outras malwares podem entrar, etc. Configurar a sua ferramenta de segurança para tratar esse tipo de ameaça também é imprescindível. Para especificar suas opções, acesse as configurações do KIS2010 no item “Antivírus de e-mail”.

Logo nas ações, te recomendo o mesmo tratamento que os arquivos. Tente remover, mas se não der, tchau.

Acessando o botão “Configurações” nessa janela, recomendo definir o escopo tanto para os e-mails que entram como para os que saem.

Além disso, é interessante bloquear algumas extensões de arquivos que já se consagraram na disseminação de vírus, como por exemplo: .bat, .cmd, .com, .exe, .ico, .ini, .lnk, .pif, .scr entre diversos outros. Se a extensão de arquivo que você deseja bloquear não estiver listada na caixa abaixo, é possível clicar no botão “Adicionar” nesta janela para inseri-la.
Na parte 2 continuaremos com mais configurações da ferramenta.

Configurando o Kaskersky Internet Security 2010 - Parte 1

Geralmente quando se falam em ferramentas de segurança, existem divergências quanto às melhores. Umas funcionam bem para uns, outras funcionam melhor para outros, mas raramente elas não funcionam bem para ninguém, então ter uma solução desse tipo, é imprescindível para o seu computador. É claro que temos de levar em consideração que as pessoas utilizam configurações de hardware diferentes, possuem níveis de conhecimentos diferentes e como conseqüência, configuram seus aplicativos de maneira diferente também.


Mas um problema têm me saltado aos olhos ultimamente: os usuários (ah os bons e velhos usuários ;o)), andam encarando os programas, principalmente os de segurança, como se eles fosse PnP (plug-and-play). Instalam os softwares de antivírus ou mesmo as suítes de segurança e não definem o mínimo de configuração nesses softwares, como se apenas o fato de ter um software de proteção instalado no computador fosse garantia de segurança. Bem, não é. O que impediria, por exemplo, uma pessoa mal-intencionada de fechar sua suíte de segurança intencionalmente antes de plugar no seu PC um pen-drive contaminado? Certamente uma ferramenta bem configurada, com uma senha forte definida, auxiliaria bastante nesse processo. Um software de antivírus mal configurado, minimamente configurado, ou sem configuração alguma, não será bem sucedido na sua função, que é justamente proteger o computador do usuário. Programas desse tipo (não só eles, é verdade, mas como esse é um blog de segurança...), devem ser configurados corretamente para que não dêem uma falsa impressão ao usuário de estar seguro, quando esse na verdade continua desprotegido ou com uma camada mínima de proteção. Uma boa configuração numa suíte de segurança, minimiza bastante as chances de uma invasão ser bem sucedida no seu computador. Note que eu disse “minimiza” e não “impede”, pois como já comentei “n” vezes nesse blog, “100% de segurança não existe” ;o).

Os posts seguintes, visam mostrar algumas configurações imprescindíveis numa suíte de segurança, deixando seu computador mais protegido para “encarar” o mundo on-line. A ferramenta utilizada neste tutorial é o Kaspersky Internet Security 2010, mas determinadas configurações devem estar presentes em toda e qualquer boa suíte de segurança disponível no mercado. Basta você procurar e revisar as configurações da sua suíte ou do seu antivírus.

Em tempo, uma suíte de segurança, é um programa que engloba vários outros programas de segurança. Ao invés de você ter separadamente um antivírus, antispyware, antispam, antipop-up, antirootkit, firewall, etc, uma suíte de segurança engloba todos esses programas numa única solução.

Ainda em tempo, a escolha do Kaspersky Internet Security 2010 (de agora em diante referenciado como KIS2010), não teve nem de longe qualquer apelo comercial. Não ganhei absolutamente nada da Kaspersky Labs e nem intenciono ganhar. Fiz o teste entre diversos produtos e essa foi a melhor opção para mim, o que não quer dizer que será para você. O fato é que, independente de qual ferramenta você utilize, ela deve ser bem configurada e você deve se sentir seguro com ela. Aqui seguem alguns links de páginas com comparativos entre algumas suítes de segurança disponíveis no mercado: http://www.av-comparatives.org/ , http://www.virus.gr/portal/en/ e http://anti-virus-software-review.toptenreviews.com/. Escolha uma delas, teste-a, pois a maioria delas permite que isso seja feito, compre-a ou utilize sua versão gratuita (geralmente sem diversos recursos importantes), e seja feliz navegando seguramente pela web.

Ok, já não está mais “em tempo”, mas só para finalizar, uma última observação para que você reflita um pouquinho. Li uma vez em algum lugar, que infelizmente não me recordo, senão citaria aqui a fonte, sobre um analista de segurança que durante suas palestras fazia 3 questionamentos aos presentes:

1 – “Quantos de nós aqui presentes, temos computador em casa?”
(a maioria esmagadora levanta a mão);

2 –“ Quantos possuem um software antivírus instalado?”
(novamente, a maioria esmagadora levanta a mão);

3 – “Quantos pagaram por ele?”
(não precisa nem dizer não é? Quase ninguém levanta a mão).

Se você foi o ilustre protagonizador dessa cena, me informe por favor que coloco os créditos aqui (além de solicitar-lhe um aperto de mãos, é claro, pois o exemplo foi excelente). Obviamente passei a utilizá-las também nas minhas palestras, para chamar a atenção dos usuários de computador, a importância que eles dão para a segurança. Apenas 14,2% dos usuários de computador com acesso a Internet no Brasil, pagam por uma licença de uma ferramenta de segurança ;o( Fonte: http://www1.folha.uol.com.br/tec/750785-menos-de-15-dos-brasileiros-pagam-por-antivirus.shtml

Não, não estou dizendo que você é obrigado a comprar uma solução. Mas digo que uma licença de KIS2010 válida por 1 ano, por exemplo, custa cerca de R$99,90 (valores de abr/2010). Ou seja, R$8,33 por mês. E existem outras soluções ainda mais baratas. É de se pensar, você não acha?

Seguindo o baile, a idéia desse artigo é mostrar algumas opções de configuração importantes que uma ferramenta de segurança deve ter, mas nem de longe intenciono detalhar cada configuraçãozinha que o programa possui. Para isso, existem os manuais, os fóruns on-line e o suporte das ferramentas. Vou aqui comentar algumas funcionalidades e dar algumas dicas que talvez lhe sejam pertinentes. O importante nesse caso, é não tratar a ferramenta como PnP e se você tem dúvida sobre alguma configuração, vá atrás para saber o que ela faz.

Seminário no Colégio São Sojé SL

No dia 25/09/2010 o Colégio São José São Leopoldo realizou o "III Seminário de Idéias do São José" com a temática "Bullying / Cyberbullying na era digital: Aspectos emocionais, jurídicos e tecnológicos".


O seminário foi direcionado para pais de alunos, professores e comunidade, numa excelente iniciativa do CSJ. Formando a mesa além de mim, estavam a psicóloga dra. Carolina Lisboa e o advogado Andrio Fonseca que também é professor na Uniritter.

O seminário estruturou-se da seguinte maneira:

1. PAINELISTA – Carolina S. M. Lisboa – Psicóloga
• Aspectos psicossociais de Bullying e Cyberbullying
• Problematizando o Cyberbullying na Contemporaneidade
• Pesquisas científicas, principais achados (consequências para os jovens)
• Formas de intervir

2. PAINELISTA – Andrio Portuguez Fonseca – Advogado
• Da lacuna legal sobre o Bullying na Justiça Pátria
• Da responsabilidade civil
• Da responsabilidade penal
• Da análise de casos concretos
• Das alternativas aplicadas pela Justiça Pátria

3. PAINELISTA – Cristiano Goulart Borges – Administrador de Redes
• Segurança na Internet: Por que se preocupar?
• Ataques pela Internet / Cyberbullying
• Engenharia Social
• Redes Sociais / Blogs / Flogs
• Mensagens instantâneas (MSN/Gmail) /Twitter Hoax
• Boatos
• Jogo dos "malwares" / Ferramentas para Proteção / Melhores práticas

Abaixo seguem algumas fotos do evento









Pudemos promover o debate sobre o assunto e esclarecer diversas dúvidas da comunidade referentes ao Bullying / Cyberbullying. Aproveito para agradecer o convite as Sras. Deborah e Adriana, organizadoras do evento, bom como a irmã Ceris, diretora da escola e que sempre me foi muito atenciosa. Parabenizo ao CSJ pela iniciativa, pois são eventos como esse qua ajudam a promover o debate desses problemas tão latentes na nossa sociedade.

[Editado]
Segue o link para reportagem do seminário no "O Polvo":
http://www.opolvo.com.br/noticias/57721/Discuss%C3%A3o-sobre-o-bullying-no-Col%C3%A9gio-S%C3%A3o-Jos%C3%A9.html


 Notícia no SINEPE-RS (Sindicato do Ensino Privado):
http://www.sinepe-rs.org.br/core.php?snippet=noticias_interna&id=11107&idPai=192





terça-feira, 6 de julho de 2010

IPerf: Ferramenta para auxiliar na identificação de problemas na rede

-->Assim como o comando “ping”, o “Iperf” é uma ferramenta simples e muito eficiente para medir a largura de banda e a qualidade de um determinado link de rede. Para que os testes com o Iperf sejam bem sucedidos, é necessário que as duas pontas (tanto o cliente, quanto o servidor), estejam rodando o comando. Mesmo sendo um comando simples, é possível realizar diversos testes com ele, que ajudam um administrador a identificar problemas na rede, sendo compatível tanto com plataformas Unix/Linux como com Windows.
Note que afim de testar equipamentos de rede como hubs, routers ou switches, deve-se levar em consideração o processamento tanto do servidor, quanto do cliente. Ao fazer o teste entre dois pontos, é recomendável ligá-los primeiramente via cabo cross-over e rodar os testes. Dessa maneira, você terá um parâmetro de comparação quando conectá-los novamente a um dispositivo concentrador para efetuar os testes num ambiente real. Também é importante que a porta 5100 seja liberada no firewall (caso houver um).
A qualidade de um link pode ser medida da seguinte maneira:
 

- Latência (tempo de resposta ou RTT): pode ser medida através de um comando “ping”;
- Jitter (variação de latência): pode ser medida com o Iperf usando o protocolo UDP;

- Perda de datagramas: pode ser medida com o Iperf usando o protocolo UDP;

- Largura de banda: pode ser medida com o Iperf usando o protocolo TCP.


A diferença entre o TCP (Protocolo de Controle de Transmissão) e o UDP (Protocolo de Datagrama de Usuário) é que o TCP é um protocolo orientado a conexão, ou seja, usa mecanismos para verificar se o pacote foi corretamente entregue ao receptor; já o UDP é enviado sem qualquer tipo de checagem, e, pela mesma razão, é mais rápido que o TCP, apesar de não ter garantia de entrega.
Ao rodarmos o comando “iperf –help” a plataforma Windows, teremos a seguinte tela:

 

-->Alguns desses parâmetros da sintaxe são explicados a seguir.

Configuração padrão do Iperf: por padrão, o cliente usa a porta 5001 para conectar-se ao servidor, sendo que a largura de banda mostrada é a largura do cliente para o servidor e os testes são feitos com o protocolo TCP. Para usar o protocolo UDP usa-se a opção “-u” e para medir a largura de banda de modo bidirecional, usam-se as opções “-d” ou “-r” que serão vistas em seguida.

Servidor: iperf -s
 

 

Cliente: iperf –c 10.51.10.15

 
 
-->
No exemplo acima, o cliente 10.51.10.200 testou sua largura de banda com o servidor 10.51.10.15, resultando numa taxa de 93.8 Mbps (Mbits/sec).

Parâmetro “-f” (tipo de formato): ao utilizar o argumento –f podemos escolher o formato de saída do comando que são bits (b), bytes (B), kilobits (k), kilobytes (K), megabits (m), megabytes (M), gigabits (g) ou gigabytes (G). O padrão é que a largura de banda seja medida em bits, kilobits, etc e a quantidade de dados transferidos seja expresso em bytes, kylobytes, etc.

Servidor: iperf –s

Cliente: iperf –c 10.51.10.15 –fb


 

 
-->No exemplo acima o cliente 10.51.10.200 testou sua largura de banda com o servidor transmitindo 109551616 bytes (109551616 / 1024 / 1024 = 104 Mbytes) em 10 segundos, resultando numa largura de banda de 87639891 bits (87639891 / 1024 / 1024 = 83,57 Mbits).

Parâmetro “–r” (Medição Bi-direcional): com o uso desse parâmetro, o servidor se conecta de volta no cliente, permitindo que o teste seja medido bi-direcionalmente.

Servidor: iperf –s

Cliente: iperf –c 10.51.10.15 –r


 

-->No exemplo acima, o cliente 10.51.10.200 testou sua largura de banda com o servidor 10.51.10.15 que resultou em 93.3 Mbits/sec após transmitir 111MB em 10 segundos. Logo depois, o servidor testou sua largura de banda com o cliente, resultando numa taxa de 39.3 Mbits/sec. transmitindo 46.9 MB em 10 segundos. E nesse ponto você deve estar se perguntando: “Mas por que a ida (cliente -> servidor) foi mais rápida do que a volta (servidor -> cliente)?”. Boa pergunta, e quer saber qual a única diferença? No servidor eu estava rodando o Kaspersky Internet Security 2010 e no cliente, não tinha nenhuma suíte de segurança rodando. Absurdo não? Mas como comentei no início desse artigo, a carga de processamento dos pontos, influi bastante no resultado. Veja o mesmo teste, sem o antivírus ser carregado no servidor:


No exemplo acima, o cliente 10.51.10.200 testou sua largura de banda com o servidor 10.51.10.15 que resultou em 93.7 Mbits/sec após transmitir 112MB em 10 segundos. Logo depois, o servidor testou sua largura de banda com o cliente, resultando numa taxa de 84.5 Mbits/sec. transmitindo 101 MB em 10 segundos. Portanto fica a dica: para usuários do KIS 2010, é possível desabilitar a verificação de determinadas portas do computador, entrando no menu “Configurações” -> “Rede” -> “Monitorar somente as portas selecionadas” e remover as portas que não deseja que sejam verificadas. Desaconselho desabilitar a detecção dessas portas, mas caso na guerra entre “velocidade x segurança”, você seja do time da velocidade, eis como desabilitá-la ;o)
 


Só para título de conhecimento, eu sou do time da “segurança”, portanto volto a habilitar a verificação dessa porta ;o)

Parâmetro “-d” (Medição Bi-direcional simultânea): com o uso desse parâmetro, o servidor se conecta de volta no cliente, permitindo que o teste seja medido bi-direcionalmente e simultaneamente, aproximando mais de um comportamento full-duplex.

Servidor: iperf –s

Cliente: iperf –c 10.51.10.15 –d


 

No exemplo acima, o cliente 10.51.10.200 testou sua largura de banda com o servidor 10.51.10.15 simultaneamente.
Parâmetros “-p” (porta), “-t” (duração) e “-i” (intervalo): a porta de comunicação pode ser alterada com o parâmetro –p, caso seja necessário rodar o Iperf numa porta diferente da 5001. É importante que cliente e servidor tenham a mesma porta configurada no comando. Já o parâmetro “-t” especifica a duração do teste em segundos sendo que o padrão são 10 segundos. O parâmetro “-i” por sua vez, indica o intervalo em segundos entre a exibição dos relatórios de largura de banda.

Servidor: iperf –s –p 40000



 

-->Cliente: iperf –c 10.51.10.15 –p 40000 –t 15 –i 2

 
 
No exemplo acima, o cliente 10.51.10.200 testou sua largura de banda com o servidor 10.51.10.15 na porta 40000 por 15 segundos, atualizando informações a cada 2 segundos.

Parâmetros “-u” (protocolo UDP) e “-b” (configurações de largura de banda): através dos testes com o protocolo UDP, é possível obtermos informações sobre a perda de pacotes e o jitter da rede. Para um link de rede saudável, a perda de pacotes não pode ser maior do que 1% do tráfego da rede. Uma alta taxa de perda de pacotes, resultará numa quantidade grande de retransmissão de pacotes TCP, afetando gravemente a largura de banda. Já o jitter trata-se de uma variação de latência da rede, e não depende apenas da latência. É possível ter um bom tempo de resposta e um jitter muito baixo. O valor do jitter é especialmente importante nos links de rede que suportam VoIP, pois um jitter muito alto pode derrubar uma chamada. O argumento –b permite a alocação da largura de banda desejada.

Servidor: iperf –s –u –i 1

 

 Cliente: iperf –c 10.51.10.15 –u –b -10m

 

No exemplo acima o cliente 10.51.10.200 testou seu jitter e a perda de pacotes com o servidor 10.51.10.15. Note que o jitter não ocorreu “0.00ms” e que a taxa de perda de pacotes foi de 0,52%.

Baixe o IPerf e boas medições ;o)

Este artigo foi baseado no tutorial do Iperf do OpenManiak, disponível em http://openmaniak.com/iperf.php. Neste link é possível ver mais opções do Iperf, bem como conhecer o Jperf, que é um front-end em Java do Iperf.

O Iperf pode ser baixado em: http://www.noc.ucf.edu/Tools/Iperf/iperf.exe
-->

quarta-feira, 7 de abril de 2010

Palestra no Arthur P. Vargas

No dia 06/04/2010 apresentei a palestra "Segurança na Internet - Uma questão de Bom Senso" na escola municipal Arthur P. Vargas em Canoas.

A palestra foi apresentada para os pais dos alunos e pode ser bem aproveitada pelos mesmos, que puderam esclarecer diversas dúvidas relativas a segurança no mundo digital, bem como refletir sobre as melhores maneiras de abordar seus filhos sobre o tema.

O contato da diretora da escola, sra. Ivone Muzykant, surgiu após um membro de sua família ter assistido a palestra apresentada no Colégio Maria Auxiliadora. Após agendarmos o melhor horário, a palestra pôde ser viabilizada também para sua escola.

Agradeço a oportunidade à escola Arthur P. Vargas.

quinta-feira, 4 de fevereiro de 2010

Process Explorer para verificar os serviços rodando

O Windows possui uma ferramenta muito útil chamada  "Task Manager" ou  "Gerenciador de Tarefas"  (para acessá-lo, basta pressionar a combinação de teclas "CTRL + SHIFT + ESC"). Com essa ferramenta é possível vermos quais processos estão rodando no momento, bem como o percentual de CPU,  a quantidade de memória que esses processos consomem entre outras diversas opções que podem ser exibidas através do menu "Exibir".

No exemplo acima, podemos ver que existem 51 processos rodando e a CPU está com 19% de sua carga ocupada, sendo que no instante visualizado, o processo firefox.exe (o navegador Mozilla Firefox) correspondia a 17%, além de estar utilizando 277,9MB de memória.

Mas apesar do Task Manager ser muito útil, existem outras ferramentas muito boas para gerenciar processos. O Sysinternals é um site adquirido pela Microsoft  em 2006 (e desde então, mantido por ela), que disponibiliza ferramentas úteis para a manutenção de sistemas Windows. Neste site você poderá baixar o Sysinternals Suite que vem com uma série de ferramentas, entre elas, o Process Explorer, um aplicativo similar ao Task Manager porém com algumas informações/funções adicionais. 

Com o Process Explorer você pode verificar quais diretórios e DLLs são utilizados por um processo, há quanto tempo ele está rodando, qual a versão sendo executada, qual o nome da empresa desenvolvedora do serviço, quanto ele está consumindo de CPU e de memória, quais os valores máximos e mínimos de CPU e de memória já consumidos pelo processo, entre diversas outras informações sobre os processos sendo executados, como mostra a tela abaixo:
É possível também acompanhar informações sobre a memória física do sistema, carga, paginação, I/O (entrada e saída) de forma gráfica. 
O Process Explorer também permite alterar a prioridade de um processo. No exemplo abaixo, selecionei o processo "AVG Alert Manager" que está com prioridade "Normal". Acessando o menu "Process" -> "Set Priority", é possível definir outra prioridade para esse processo, fazendo com que ele seja executado antes dos demais (aumentando sua prioridade), ou colocando-o para execução posterior (diminuindo sua prioridade). Se você estiver fazendo um processo urgente no computador, por exemplo, terá maior poder sobre os processos que ele gerencia. Suponha que você precisa usar o computador mas o antivírus está demorando muito a ser executado; ao invés de parar o antivírus quando a máquina está mais lenta (como faz a maioria dos usuários), você pode mandar ele rodar numa prioridade maior, fazendo com que ele acabe mais rápido a verificação. No mesmo menu "Process", você ainda pode finalizar ou suspender um determinado processo ou árvore de processos.

Além das diversas funcionalidades do Process Explorer, você ainda pode utilizá-lo em conjunto com determinados sites para aprender mais sobre os processos que rodam no seu computador. O programa geralmente identifica o "dono" do serviço sendo executado, mas em casos onde você esteja em dúvida ou caso o serviço que disparou o processo seja desconhecido, você pode verificar se o processo é legítimo em sites como o http://www.processlibrary.com, http://www.tasklist.org ou http://www.what-process.com. Estes sites identificam se um determinado processo rodando no Windows é legítimo ou se já foi documentado por algum fabricante de antivírus como processo malicioso. Note que, os rootkits, geralmente substituem versões idôneas de um programa por versões comprometidas e logo, é possível que um processo que pareça idôneo seja na verdade um malware. De qualquer forma, tanto o Process Explorer quanto os sites indicados, podem ser úteis em diversos casos. 

Por exemplo: o programa "csrss.exe" (Microsoft Client Server Runtime Server Subsystem) é um programa legítimo do Windows que não deve ser deletado. Já o programa "csrcs.exe" é um trojan que se conecta a um servidor IRC remoto sempre que o sistema é iniciado e fica aguardando a execução de comandos. Com a ajuda do Process Explorer e do www.processlibrary.com esse tipo de malware pode ser detectado e corrigido (isso se o seu antivírus falhar, é claro ;o)).
Uma boa dica é instalar o process explorer quando adquirir um computador e ir verificando de tempos em tempos processos novos que apareçam nessa lista. É claro que quando se instala um programa, novos processos são executados, mas já é uma maneira interessante de você saber quais processos esse novo programa executa, quanto ele consome de memória, etc, dessa maneira, tendo condições de definir se um programa é "pesado" ou não e identificando possíveis anomalias no seu sistema.

terça-feira, 2 de fevereiro de 2010

CCleaner: Faxina no PC para evitar dores de cabeça

É comum, mas muito comum mesmo, ouvirmos a máxima: "Meu computador está lento!!!" (e note que geralmente quando o usuário emite essa afirmação, ele quase personifica a entidade "computador" como se fosse um monstro de vontade própria ligado na tomada com oobjetivo principal de atrasar sua vida). Não me surpreendo muito quando pessoas que possuem computadores com mais de 3 anos emitem esse tipo de afirmação, afinal, os programas mais comuns como os navegadores, antivírus, ferramentas de escritório (editores de texto, planilhas, apresentações), entre outros, sofrem atualizações regulares e logo, exigem mais memória para implementar novos recursos. Porém vejo também pessoas que compraram computadores recentemente e que reclamam da velocidade de seus equipamentos, mesmo não rodando nenhum aplicativo que exija muita memória como os softwares de CAD, por exemplo. A pergunta inevitável  nesses casos é: "Você faz algum tipo de manutenção no seu equipamento?".

Pense no seu computador como no seu veículo. Você pode tê-lo comprado novo ou usado, não importa, mas se você não fizer manutenções regulares, melhorar é que ele não vai ;o) Conforme você for utilizando-o,  ele vai degradando e alguma manutenção sempre se faz necessária. No exemplo do veículo novo, se você comprá-lo "zeradinho" mas nunca trocar o óleo, uma hora o motor vai fundir. Com o PC não é diferente. Se você utilizá-lo frequentemente e nunca fizer manutenção, uma hora ele dá pau, e por um capricho do famoso "sr. Destino" muito bem previsto pelas Leis de Murphy, isso acontecerá quando você mais precisar dele.

Uma ótima ferramenta para auxiliá-lo a manter seu computador em bom estado é o CCleaner que pode ser baixado em: http://www.ccleaner.com/download/ 

Ele permite fazer uma boa limpeza no seu computador, removendo arquivos temporários e arquivos desnecessários que ficam ocupando espaço. As diversas opções de limpeza podem ser vistas na tela abaixo:
 
Neste exemplo, como executo essa ferramenta com certa regularidade, apenas 5,7MB de dados desnecessários foram removidos do computador, porém já vi casos, em computadores que nunca tinham sofrido nenhum tipo de manutenção, onde mais de 2GB de dados desnecessários foram removidos. Note também que as opções de limpeza são opcionais, e caso você não queira perder todos os endereços digitados no navegador ou seu histórico de navegação, por exemplo, basta desmarcar as opções "Histórico" e "Endereços digitados recentemente".
Além disso, o software também possui uma ferramenta para análise de erros no registro do Windows, muito útil para computadores apresentando anomalias ou em situações em que o usuário instala/remove muitos programas. Se você desinstalou um programa do computador, mesmo que tenha sido através do desinstalador da aplicação removida, é sempre bom passar o CCleaner no registro para ver se não ficaram rastros desnecessários para trás. Abaixo, uma tela mostrando a limpeza do registro:


O programa também centraliza outras funções como um desinstalador de programas do computador, uma opção para mostrar quais programas são iniciados junto com o sistema operacional permitindo desabilitá-los e permite também remover pontos de restauração do sistema.
Assim como o Eraser que vimos num post anterior, o CCleaner também permite fazer uma deleção segura de arquivos, obviamente tornando o processo de exclusão dos arquivos temporários um pouco mais lento. De qualquer maneira, é uma boa opção para quem se preocupa com a segurança (note que, quanto maior a quantidade de dados a ser removida, mais lento será o processo de deleção segura).
Uma opção interessante do CCleaner é que ele pode ser configurado no agendador de tarefas do Windows para rodar automaticamente, sem a interferência do usuário. Dessa forma, basta que você configure o agendador para rodar o CCleaner com a opção "/auto" para que ele execute na hora especificada e limpe os arquivos automaticamente. Note que essa limpeza é dos arquivos temporários, a limpeza do registro do Windows precisará ser feita manualmente pelo usuário de tempos em tempos. De qualquer maneira, é uma boa política configurar o computador para executar o CCleaner automaticamente na inicialização do sistema, e uma vez por semana abrir o programa para executar a limpeza do registro do Windows.
Esta ferramenta é muito útil para o usuário. Considere tê-la instalada para suas próximas manutenções mo computador.
Related Posts Plugin for WordPress, Blogger...