-
GAB: A
O protocolo HTTP, além de não oferecer criptografia, também não garante que os dados não possam ser interceptados, coletados, modificados ou retransmitidos e nem que você esteja se comunicando exatamente com o site desejado. Por estas características, ele não é indicado para transmissões que envolvem informações sigilosas, como senhas, números de cartão de crédito e dados bancários, e deve ser substituído pelo HTTPS, que oferece conexões seguras.
Fonte: Cartilha de Segurança para internet - Cert Br.
-
HTTPS (Hyper Text Transfer Protocol Secure - protocolo de transferência de hipertexto seguro) é uma implementação do protocolo HTTP sobre uma camada adicional de segurança que utiliza o protocolo SSL/TLS. Essa camada adicional permite que os dados sejam transmitidos através de uma conexão criptografada e que se verifique a autenticidade do servidor e do cliente através de certificados digitais. A porta TCP usada por norma para o protocolo HTTPS é a 443.
-
execução de JavaScript e de programas Java
pra que servem?
-
Viniciu santo, pessoas podem inserir códigos, normalmente maliciosos, JavaScript e Java em e-mails. Então, caso se deseje uma conexão mais segura, o ideal é desabilitá-los.
-
HTTPS = oferece conexões Seguras.
HTTP = Não oferece conexões seguras.
-
Gabarito: A
A alternativa D está errada, pois ao desligar ou desabilitar as opções que permitem abrir ou executar automaticamente arquivos ou programas anexados às mensagens você aumentará a segurança do seu programa leitor de e-mail.
Outras dicas para melhorar a segurança:
Desligar as opções de execução de JavaScript e de programas Java;
Desligar, se possível, o modo de visualização de e-mails no formato HTML.
Estas configurações podem evitar que o seu programa leitor de e-mails propague automaticamente vírus e cavalos de tróia, entre outros. Existem programas leitores de e-mails que não implementam tais funções e, portanto, não possuem estas opções.
É importante ressaltar que se o usuário seguir as estas recomendações mas ainda assim abrir os arquivos ou executar manualmente os programas que vêm anexados aos e-mails, poderá ter algum problema que resulte na violação da segurança do seu computador.
Fonte: https://duvidas.terra.com.br/duvidas/582/e-possivel-configurar-um-programa-leitor-de-e-mails-de-forma-mais-segura
-
"No uso de programas leitores de e-mail, as opções de execução de JavaScript e de programas Java devem estar ligadas para fornecer uma conexão segura".
Isso é suicídio virtual! kkkkkkkkkkkk
-
O protocolo HTTPS usa tanto cripitografia quanto certificado digital.
Banca: CESPE No que se refere a redes de computadores e suas formas de uso,
julgue os itens a seguir.
O HTTPS é um protocolo de comunicação para o acesso a páginas web por meio de uma conexão criptografada a partir de certificados digitais.
Gab:Certo
-
A) Certo
B) Errado . o Protocolo HTTPS - HyperText Transfer Protocol Secure , diferencia-se do HTTP justamente pela incoporação da camada de segurança nele
C) Errado . Significa que a transferência do conteúdo da página é feita por HTTPS
d) Errado
E) eRRADO
-
GABARITO: A.
O protocolo HTTP, além de não oferecer criptografia, também não garante que os dados não possam ser interceptados, coletados, modificados ou retransmitidos e nem que você esteja se comunicando exatamente com o site desejado. Por estas características, ele não é indicado para transmissões que envolvem informações sigilosas, como senhas, números de cartão de crédito e dados bancários, e deve ser substituído pelo HTTPS, que oferece conexões seguras.
O protocolo HTTPS utiliza certificados digitais para assegurar a identidade, tanto do site de destino como a sua própria, caso você possua um. Também utiliza métodos criptográficos e outros protocolos, como o SSL (Secure Sockets Layer) e o TLS (Transport Layer Security), para assegurar a confidencialidade e a integridade das informações.
https://cartilha.cert.br/uso-seguro/
-
Gabarito: letra A
Q589747 - Em conformidade com a Cartilha de Segurança para Internet, sobre a segurança em conexões web, analisar os itens abaixo:
I - O protocolo HTTP, além de não oferecer criptografia, também não garante que os dados não possam ser interceptados, coletados, modificados ou retransmitidos, nem que o usuário esteja se comunicando exatamente com o site desejado. Por essas características, ele não é indicado para transmissões que envolvem informações sigilosas, como senhas, números de cartão de crédito e dados bancários, e deve ser substituído pelo HTTPS, que oferece conexões seguras. CERTO
II - O protocolo HTTPS utiliza certificados digitais para assegurar a identidade, tanto do site de destino quanto a sua própria, caso o usuário possua um. Também utiliza métodos criptográficos e outros protocolos, como o SSL (Secure Sockets Layer) e o TLS (Transport Layer Security), para assegurar a confidencialidade e a integridade das informações. CERTO
-
Analisando os itens:
a) Correto. Não há criptografia no HTTP, apenas no HTTPS.
b) O HTTPS oferece conexões seguras, à medida que criptografa as transmissões entre o navegador do usuário e o servidor.
c) O cadeado indica que o site utiliza o HTTPS e que a comunicação é criptografada.
d) JavaScript não deve ser habilitado automaticamente, pois scripts maliciosos podem ser executados.
e) Apenas o HTTPS utiliza certificados digitais para assegurar a identidade do site de destino.
Resposta certa, alternativa a).
-
Desativar Java e Javascript: ajuda na segurança. Justificativa: o número de sites que depende do plugin do Java em navegadores web é muito pequeno (então se você desativar não irá fazer tanta falta), enquanto a quantidade de sites maliciosos que se aproveita dele é muito grande. Uma opção para quem faz questão de tê-lo é instalar o plugin Java em um navegador específico com ele ativado do que deixa-lo funcionando o tempo todo e correr riscos sem necessidade.
-
A questão aborda conhecimentos acerca das funções dos protocolos HTTP e HTTPS, bem como as medidas de segurança ao navegar na internet.
A) Correta – HTTP é o protocolo responsável pela transferência de hipertextos, ou seja, é o protocolo que permite abrir páginas da Internet e permitir a navegação pelos websites. O protocolo HTTP é menos seguro do que o HTTPS, uma vez que não realiza uma criptografia das comunicações realizadas.
B) Incorreta – O protocolo HTTPS é a junção do protocolo HTTP + SSL, que proporciona uma camada de segurança maior nas atividades do usuário, uma vez que as conexões realizadas são criptografadas.
C) Incorreta – O símbolo de um cadeado fechado, presente ao lado na barra de endereços do navegador, simboliza que a conexão com o site é segura, uma vez que as informações enviadas permanecerão privadas.
D) Incorreta – Ao deixar a opção de execução de JavaScript e de programas Java ativada, o usuário ficará vulnerável a execução de códigos maliciosos presentes em e-mails ou em sites mal-intencionados. Portanto, é recomendável que essa opção fique desativada ou que exija a autorização do usuário para realizar a execução.
E) Incorreta – Apenas o protocolo HTTPS utiliza certificados digitais para assegurar a identidade do site de destino.
Gabarito – Alternativa A.