Complemento do Firefox bloqueia resultados de pesquisa maliciosos

Em sua busca sem fim para roubar seu cartão de crédito e números de contas bancárias, senhas, números do seguro social e outras informações pessoais confidenciais, os fornecedores de malware vão para onde quer que estejam os olhos. Ultimamente, os bandidos têm mirado cada vez mais os links servidos pelos mecanismos de busca da Web.

Duas empresas de segurança de computadores publicaram recentemente press releases divulgando os perigos da busca por termos populares, como os nomes de estrelinhas ou itens nos noticiários. O Relatório de Segurança de Meio-Ano do Barracuda Labs de 2010 destaca os riscos de se inserir um tópico popular no Google, no Bing ou no Yahoo. A empresa inseriu milhares de termos de pesquisa nesses mecanismos em um período de dois meses e descobriu que muitos dos principais resultados retornados levaram a sites que hospedavam malware.

Da mesma forma, a Symantec acompanhou o lançamento de sua ferramenta gratuita de classificação de sites Norton Safe Web Lite, com um estudo afirmando que 10% ou mais dos resultados retornados por um terço dos termos de pesquisa atuais levaram ao malware.

A ferramenta do Firefox mascara as solicitações de página do Google, Bing e Yahoo.

A empresa de segurança de computação em nuvem Zscaler oferece um add-on grátis para o Firefox, que a empresa alega reduzir o risco de clicar em um link nos resultados de busca que leva ao malware. A ferramenta Search Engine Security da empresa funciona alterando o cabeçalho do referenciador de HTTP (ou "string") na página solicitada pelo mecanismo de pesquisa quando você clica em um link para parecer que a solicitação veio de outro lugar que não o Google., Bing ou Yahoo.

A teoria é que os autores de malware só entregam seus links falsos quando detectam o endereço de um mecanismo de pesquisa na string de referência que acompanha a solicitação da página. A única indicação de que o complemento está ativo é a pequena mensagem "SES on" que aparece logo abaixo da caixa de pesquisa.

O referenciador não é alterado quando você segue links que levam de uma página para outra dentro do Google, Yahoo ou Bing. Você pode escolher qual dos três mecanismos de pesquisa deseja mascarar clicando em Ferramentas> Complementos> Extensões, rolando para Segurança do Mecanismo de Pesquisa e escolhendo o botão Opções. Além de marcar ou desmarcar o Google, o Bing ou o Yahoo, a caixa de diálogo Opções do programa permite especificar um "referenciador" e inserir domínios em sua lista branca de sites aprovados.

Você também pode desativar o referenciador do Firefox manualmente: digite about: config na barra de endereços e pressione Enter. Clique no lembrete para ter cuidado e navegue na lista resultante para network.http.sendRefererHeader. Clique duas vezes na entrada para abrir a caixa de diálogo "Editar valor inteiro". Altere o valor para 0 e clique em OK. A mudança entrará em vigor quando você reiniciar o Firefox.

Eu prefiro o controle mais granular oferecido pelo add-on do Zscaler. Mas não estou disposto a confiar em nenhum produto para proteger minha privacidade quando procuro. Também uso o SiteAdvisor gratuito da McAfee, que analisa milhares de sites em busca de malware e adiciona um indicador de segurança codificado por cores aos resultados de pesquisa.

Ferramentas semelhantes incluem o Web of Trust (WOT), que coleta recomendações de milhares de voluntários para avaliar a reputação dos sites, e o LinkExtend, uma barra de ferramentas do Firefox que combina as classificações de oito serviços e pontuações de segurança, segurança infantil e ética da empresa. e outras categorias.

Como de costume, uma abordagem em camadas é a melhor maneira de proteger seus dados e sua privacidade - na Web e em outros lugares.

 

Deixe O Seu Comentário