{"id":16310,"date":"2020-11-02T15:09:57","date_gmt":"2020-11-02T18:09:57","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=16310"},"modified":"2020-11-02T15:11:29","modified_gmt":"2020-11-02T18:11:29","slug":"win-xp-source-code-leaked","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/win-xp-source-code-leaked\/16310\/","title":{"rendered":"Vazamento de c\u00f3digo-fonte do XP: dicas para empresas"},"content":{"rendered":"<p>No final de setembro, uma not\u00edcia ganhou destaque: o <a href=\"https:\/\/www.zdnet.com\/article\/windows-xp-source-code-leaked-online-on-4chan-out-of-all-places\/\" target=\"_blank\" rel=\"noopener nofollow\">vazamento do c\u00f3digo-fonte do Windows XP<\/a>. Um arquivo torrent com o c\u00f3digo do sistema operacional foi publicado em um f\u00f3rum an\u00f4nimo e rapidamente difundido na web. Embora o servi\u00e7o de an\u00e1lise da web StatCounter estime que <a href=\"https:\/\/gs.statcounter.com\/windows-version-market-share\" target=\"_blank\" rel=\"noopener nofollow\">menos de 1% de todos os computadores executam o Windows XP<\/a>, ainda s\u00e3o milh\u00f5es de dispositivos em todo o mundo.<\/p>\n<h2><strong>Por que o vazamento do c\u00f3digo-fonte do XP \u00e9 m\u00e1 not\u00edcia?<\/strong><\/h2>\n<p>A Microsoft interrompeu o suporte ao Windows XP em 2014, portanto, qualquer pessoa que continuar a us\u00e1-lo em 2020 enfrenta um grande risco: a MS nunca corrigir\u00e1 novas vulnerabilidades que continuam surgindo. Embora a empresa fa\u00e7a uma exce\u00e7\u00e3o aos erros mais cr\u00edticos que podem gerar incidentes globais. Por exemplo, a empresa determinou que as vulnerabilidades <a href=\"https:\/\/www.kaspersky.com.br\/blog\/wannacry-ransomware\/7306\/\" target=\"_blank\" rel=\"noopener\">CVE-2017-0144<\/a> (exploradas por WannaCry) e <a href=\"https:\/\/krebsonsecurity.com\/2019\/05\/microsoft-patches-wormable-flaw-in-windows-xp-7-and-windows-2003\/\" target=\"_blank\" rel=\"noopener nofollow\">CVE-2019-0708<\/a> representavam tal amea\u00e7a. No entanto, outras vulnerabilidades menos proeminentes tamb\u00e9m podem ter consequ\u00eancias terr\u00edveis.<\/p>\n<p>O vazamento de um c\u00f3digo-fonte agrava a situa\u00e7\u00e3o, dando a invasores em potencial a oportunidade de estudar o sistema operacional em profundidade, o que pode significar mais tentativas de ataques no futuro pr\u00f3ximo. Os especialistas em seguran\u00e7a n\u00e3o podem alegar estar cientes de todas as vulnerabilidades que os cibercriminosos descobrem.<\/p>\n<p>Al\u00e9m disso, a grande maioria das solu\u00e7\u00f5es de seguran\u00e7a de hoje s\u00f3 funciona nos sistemas operacionais mais recentes. Isso ocorre principalmente porque a diferen\u00e7a entre o Windows 10 e o Windows XP, bem como entre as especifica\u00e7\u00f5es t\u00e9cnicas dos dispositivos em que s\u00e3o executados, \u00e9 muito grande para que uma solu\u00e7\u00e3o proteja com efici\u00eancia os dois sistemas operacionais.<\/p>\n<p>Tamb\u00e9m estamos encerrando o suporte para vers\u00f5es desatualizadas de nossa solu\u00e7\u00e3o principal que ainda podem ser usadas para proteger o Windows XP. Isso significa que empresas que n\u00e3o podem atualizar seus sistemas operacionais ter\u00e3o de procurar meios alternativos de prote\u00e7\u00e3o.<\/p>\n<h2><strong>Uma solu\u00e7\u00e3o de seguran\u00e7a para sistemas legados<\/strong><\/h2>\n<p>O vazamento de um c\u00f3digo-fonte \u00e9 um bom motivo para verificar todos os sistemas corporativos e, sempre que poss\u00edvel, atualizar os dispositivos Windows XP para, pelo menos, o Windows 7. No entanto, nem todas as empresas podem se livrar de sistemas operacionais desatualizados simplesmente assim. Alguns precisam deles porque s\u00e3o compat\u00edveis com os principais softwares ou hardwares de neg\u00f3cios e outros simplesmente n\u00e3o t\u00eam dinheiro para atualizar tudo o que precisam.<\/p>\n<p>Felizmente, temos uma solu\u00e7\u00e3o para proteger os sistemas legados: o <a href=\"https:\/\/www.kaspersky.com.br\/enterprise-security\/embedded-systems?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Embedded Systems Security<\/a>. Foi originalmente planejado para proteger dispositivos com sistemas operacionais Windows Embedded (incluindo aqueles baseados no XP), como caixas eletr\u00f4nicos ou terminais de ponto de venda, mas a solu\u00e7\u00e3o protege tamb\u00e9m qualquer computador XP. Tal como acontece com as nossas tecnologias empresariais, o Kaspersky Embedded Systems Security pode ser gerido centralmente pelo Kaspersky Security Center.<\/p>\n<h2><strong>Como proteger seus dispositivos com Windows XP<\/strong><\/h2>\n<p>Se sua empresa ainda possui computadores com Windows XP, n\u00e3o opte apenas por uma solu\u00e7\u00e3o antiv\u00edrus \u2013 voc\u00ea precisa \u00e9 de uma estrat\u00e9gia de seguran\u00e7a integrada.<\/p>\n<ul>\n<li>Opte pelas vers\u00f5es mais recentes de software compat\u00edvel com o sistema operacional. Por exemplo, o Chrome n\u00e3o suporta Windows XP desde 2016 e Firefox, desde 2018. E, embora pare\u00e7a o mesmo, o \u00faltimo navegador seria uma op\u00e7\u00e3o melhor.<\/li>\n<li>Desinstale todos os programas desnecess\u00e1rios ou, melhor ainda, use a tecnologia de controle de aplicativos para selecionar uma lista de processos que podem ser executados nesses computadores obsoletos. O conjunto de tarefas que esses dispositivos gerenciam \u00e9 geralmente muito pequeno, e ter uma lista de programas execut\u00e1veis \u200b\u200b\u201dpermitidos\u201d complica muito a tarefa dos cibercriminosos.<\/li>\n<li>Sempre que poss\u00edvel, desconecte esses dispositivos da Internet. Quando o acesso for cr\u00edtico, use o navegador menos desatualizado poss\u00edvel.<\/li>\n<li>Use web gateway para filtrar o tr\u00e1fego e bloquear solicita\u00e7\u00f5es indesejadas de for a da organiza\u00e7\u00e3o. Para fazer isso, escolha o <a href=\"https:\/\/www.kaspersky.com.br\/small-to-medium-business-security\/internet-gateway?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Security for Internet Gateways<\/a>.<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se sua empresa usa dispositivos Windows XP, o vazamento desse c\u00f3digo-fonte \u00e9 outro bom motivo para proteg\u00ea-los.<\/p>\n","protected":false},"author":610,"featured_media":16312,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655,1656],"tags":[1185,72,2492,40,230,2491],"class_list":{"0":"post-16310","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-business","11":"tag-exploits","12":"tag-kaspersky-embedded-systems-security","13":"tag-seguranca","14":"tag-windows","15":"tag-windows-xp"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/win-xp-source-code-leaked\/16310\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/win-xp-source-code-leaked\/22046\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/win-xp-source-code-leaked\/17524\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/win-xp-source-code-leaked\/23546\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/win-xp-source-code-leaked\/21705\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/win-xp-source-code-leaked\/24140\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/win-xp-source-code-leaked\/23148\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/win-xp-source-code-leaked\/29342\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/win-xp-source-code-leaked\/8980\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/win-xp-source-code-leaked\/37451\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/win-xp-source-code-leaked\/15863\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/win-xp-source-code-leaked\/14103\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/win-xp-source-code-leaked\/25615\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/win-xp-source-code-leaked\/12145\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/win-xp-source-code-leaked\/29466\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/win-xp-source-code-leaked\/26278\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/win-xp-source-code-leaked\/23031\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/win-xp-source-code-leaked\/28354\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/win-xp-source-code-leaked\/28176\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/business\/","name":"Business"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16310","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/610"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=16310"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16310\/revisions"}],"predecessor-version":[{"id":16314,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/16310\/revisions\/16314"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/16312"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=16310"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=16310"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=16310"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}