Terça-feira, 06 de janeiro de 2009 às 10h30

IE malicioso?

Faltam -1 dias! Inscreva-se agora! O maior encontro de profissionais web da américa latina.

"Internet Explorer is attempting to monitor user activities on this computer. If allowed it may try to track or log keystrokes (user input), mouse movements/clicks, web sites visited, and other user behaviors."

"O Internet Explorer está tentando monitorar as atividades deste computador. Se permitido ele pode tentar rastrear e registrar tudo o que for digitado no teclado, movimentos e cliques do mouse, websites visitados e outros comportamentos do usuário."

Esta foi uma das muitas mensagens fornecidas pelo teste realizado com o Checkpoint Zone Alarm Pro em sua mais recente versão 8.0.059.000. Creio que quem receba este alerta (warning) em sua tela deve imediatamente ficar realmente alarmado. Tipo "o gato subiu no telhado".

  • ZoneAlarm Pro version:8.0.059.000
  • TrueVector version:8.0.059.000
  • Driver version:8.0.059.000
  • Anti-spyware engine version:5.0.202.0
  • Anti-spyware signature DAT file version:01.200812.5005

Acabara de me conectar à internet e por default o IE está configurado para inicialmente acessar em sua página inicial o site da Vivo. Ao digitar o primeiro w da nova url a ser visitada por mim, o alerta vermelho do Zone Alarm surgiu em questões de poucos segundos após o início da conexão. Vide tela abaixo:

Fiquei olhando, atônito, para aquela tela e um ridículo pensamento me ocorreu. - Será que a menina Mallu da foto no site da Vivo está rindo da minha cara e dizendo "sífu"?!? Claro que não. (SIC) Será que, pelo jeito, este era o presente prometido pelo anúncio com fundo verde?!? Claro que não.

O que fazer então diante da encruzilhada? Cliquei no botão "More info..." (mais informações) e fui catapultado para uma nova tela online do "SmartDefense Advisor" ou Consultor inteligente de defesa. Figura abaixo:

Why? Por quê? Já traduzindo:

"O internet explorer é potencialmente "malicioso". Pode estar tentando monitorar seu sistema para observar os eventos que estão ocorrendo para recuperar informações sobre você e seu sistema."

Claro que a única coisa a se fazer é clicar no botão "deny" (negar) da primeira tela.

Alguns mais sábios poderiam dizer que alguma outra aplicação estava tentando se passar pelo IE (iexplorer.exe) e/ou até mesmo já o havia corrompido. Rapaz! Parece até coisa que dá no noticiário cotidiano ao se falar da corrupção.

Mas o AVG instalado na máquina também está atualizado em sua mais recente versão que é a 8.0.200. E após rastreio completo que durou cinco horas não acusou nenhum vírus, nenhum spyware, malware, trojan, rootkit, etc. Apenas alguns cookies que foram manualmente deletados. Apenas deixei um intacto sem apagar. O cookie da Doubleclick.

Neste exato momento estou questionando a Microsoft sobre este suposto comportamento de seu browser que foi documentalmente informado pelo firewall da Checkpoint. Caso haja resposta, a mesma será matéria de novo artigo.

Prosseguindo. Por desencargo de consciência resolvi realizar uma nova varredura via o também mundialmente conhecido Spybot também em sua mais recente versão que é a 1.6.0 totalmente atualizada com as últimas definições.

Desta feita o resultado do Spybot foi o seguinte:

Mais outro alarme. E agora sobre a não menos famosa empresa Doubleclick. E que em uma rápida tradução da descrição da ocorrência temos:

"Utiliza informação sobre a sua navegação na internet que pode incluir qualquer informação como contas e senhas."

Era o tal do cookie que propositalmente deixei intacto.

Outra pergunta me ocorreu então:

- Não seria mais justo proceder como está fazendo o Ibope em seu recém lançado NetRatings? Pois nesta nova iniciativa do instituto há o estímulo do cadastro do internauta como voluntário em fornecer as informações acerca de sua navegação onde o próprio usuário instala um software de monitoria dos seus hábitos de navegação que posteriormente serão enviados ao próprio Ibope para consolidação e análise. O internauta está a par do que está sendo coletado em seu PC. Jogo limpo e aberto então.

Causa no mínimo muita estranheza que grandes empresas pratiquem atos aparentemente clandestinos pelos computadores da vida à revelia dos seus donos internautas.

Cada vez mais dúvidas surgem. Principalmente pelo momento de guerra entre os mais famosos browsers onde cada um afirma ser o mais seguro. E a cada momento surge uma nova notícia dizendo que não é nada disso.

Talvez a coisa pare se cada um que se sentir invadido em sua privacidade reclamar junto aos órgãos de direito e competência.

- Que coisa mais fake e aborrecida, meu velho!

1 comentário

 Vinicius Cruz
07/01/2009 14h47

Cadê a privacidade

E o interessante é que, tanto o IE8 como o Chrome diz focar na privacidade do usuário.. O.o

Cancelar resposta

Qual a sua opinião?

Faça login abaixo ou cadastre-se rapidamente.


Sobre o Autor
Leonardo Moraes é formado em processamento de dados e já atua no mercado de TI há 15 anos. É especializado em segurança da informação e gestão de riscos.

2001 - iMasters FFPA Informática Ltda - Todos os direitos reservados.