{"id":20930,"date":"2023-03-15T15:59:49","date_gmt":"2023-03-15T18:59:49","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=20930"},"modified":"2023-03-15T15:59:49","modified_gmt":"2023-03-15T18:59:49","slug":"disable-browser-sync-enterprise","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/disable-browser-sync-enterprise\/20930\/","title":{"rendered":"Desative a sincroniza\u00e7\u00e3o do navegador no escrit\u00f3rio"},"content":{"rendered":"<p>Armazenar informa\u00e7\u00f5es corporativas e pessoais, contas e arquivos em dispositivos separados \u00e9 uma das dicas mais populares (e eficazes!) para seguran\u00e7a da informa\u00e7\u00e3o. Muitas empresas definem isso como um requisito obrigat\u00f3rio para todos os funcion\u00e1rios. Uma extens\u00e3o natural dessa pol\u00edtica \u00e9 proibir o compartilhamento de dados entre computadores dom\u00e9sticos e de trabalho, por meio de servi\u00e7os como o Dropbox, por exemplo, e recomendar n\u00e3o registrar contas pessoais (por exemplo, em lojas online) para e-mail de trabalho. Frequentemente, nem os usu\u00e1rios nem os administradores consideram um outro local onde a casa e o trabalho se cruzam: as configura\u00e7\u00f5es do navegador da web.<\/p>\n<p>Sugest\u00f5es para habilitar a sincroniza\u00e7\u00e3o do navegador Chrome usando uma conta de nuvem do Google aparecem desde o primeiro dia e, de fato, o Chrome geralmente a habilita automaticamente depois que o usu\u00e1rio faz login no Gmail ou no Google Docs. No Firefox e no Edge, a sincroniza\u00e7\u00e3o \u00e9 menos intrusiva, mas existe e \u00e9 oferecida. \u00c0 primeira vista, ter favoritos sincronizados \u00e9 conveniente e n\u00e3o arriscado, mas \u00e9 claro que os invasores aproveitam essa oportunidade.<\/p>\n<h2>Como a sincroniza\u00e7\u00e3o do navegador pode se tornar arriscada<\/h2>\n<p>Em primeiro lugar, seu perfil de nuvem cont\u00e9m muitas informa\u00e7\u00f5es. Al\u00e9m de uma lista de favoritos e abas abertas, os navegadores tamb\u00e9m sincronizam senhas e extens\u00f5es entre computadores. Portanto, os invasores que comprometem o computador dom\u00e9stico de um funcion\u00e1rio podem obter acesso a v\u00e1rias senhas de trabalho. E se um usu\u00e1rio instalar uma extens\u00e3o maliciosa em casa, ela aparecer\u00e1 automaticamente no computador de trabalho. Estes n\u00e3o s\u00e3o ataques hipot\u00e9ticos. Foi a sincroniza\u00e7\u00e3o de senha no Google Chrome que levou ao <a href=\"https:\/\/blog.talosintelligence.com\/recent-cyber-attack\/\" target=\"_blank\" rel=\"noopener nofollow\">comprometimento da gigante de seguran\u00e7a da informa\u00e7\u00e3o Cisco<\/a>, enquanto <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/malicious-extension-abuses-chrome-sync-to-steal-users-data\/\" target=\"_blank\" rel=\"noopener nofollow\">extens\u00f5es maliciosas disfar\u00e7adas de seguran\u00e7a corporativa<\/a> foram usadas para roubar tokens de autentica\u00e7\u00e3o Oauth.<\/p>\n<p>Em segundo lugar, extens\u00f5es maliciosas podem ser usadas para <a href=\"https:\/\/isc.sans.edu\/forums\/diary\/Abusing+Google+Chrome+extension+syncing+for+data+exfiltration+and+CC\/27066\/\" target=\"_blank\" rel=\"noopener nofollow\">exfiltra\u00e7\u00e3o de dados de um computador infectado<\/a>. Assim que o navegador Chrome se comunica com a infraestrutura leg\u00edtima do Google aqui, um ataque pode durar muito tempo sem gerar avisos das defesas da rede.<\/p>\n<h2>Como proteger os computadores do escrit\u00f3rio contra a sincroniza\u00e7\u00e3o do navegador<\/h2>\n<p>Os administradores de sistema precisam tomar v\u00e1rias medidas para enfrentar com efic\u00e1cia a amea\u00e7a representada pela sincroniza\u00e7\u00e3o do navegador:<\/p>\n<ul>\n<li>Use navegadores que suportem configura\u00e7\u00f5es de pol\u00edtica de seguran\u00e7a centralizadas (<a href=\"https:\/\/chromeenterprise.google\/\" target=\"_blank\" rel=\"noopener nofollow\">Google<\/a>, <a href=\"https:\/\/support.mozilla.org\/pt-BR\/products\/firefox-enterprise\" target=\"_blank\" rel=\"noopener nofollow\">Firefox<\/a>)<\/li>\n<li>No n\u00edvel da pol\u00edtica de seguran\u00e7a, desabilite a sincroniza\u00e7\u00e3o de perfil<\/li>\n<li>Novamente no n\u00edvel da pol\u00edtica, proibir o armazenamento de senhas no navegador (\u00e9 prefer\u00edvel um gerenciador de senhas especializado)<\/li>\n<li>Se necess\u00e1rio, limite a instala\u00e7\u00e3o de extens\u00f5es de navegador a uma lista de extens\u00f5es confi\u00e1veis \u200b\u200bou formalize uma proibi\u00e7\u00e3o completa<\/li>\n<\/ul>\n<p>Por \u00faltimo, mas n\u00e3o menos importante, <a href=\"https:\/\/k-asap.com\/pt\/?icid=br_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">instrua os funcion\u00e1rios<\/a> com bastante anteced\u00eancia. Explique por que eles devem usar apenas navegadores corporativos e os motivos pelos quais eles n\u00e3o devem salvar senhas no navegador e sincronizar favoritos com seus computadores dom\u00e9sticos. Reserve algum tempo para adapta\u00e7\u00e3o e, em seguida, aplique as novas pol\u00edticas. Se, por algum motivo, uma organiza\u00e7\u00e3o n\u00e3o puder implementar as melhores pr\u00e1ticas de navegadores corporativos, o treinamento de funcion\u00e1rios continua sendo o \u00fanico e principal meio de prote\u00e7\u00e3o.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kasap\">\n","protected":false},"excerpt":{"rendered":"<p>\u00c9 pr\u00e1tica comum em muitas empresas manter informa\u00e7\u00f5es pessoais e de trabalho separadas. Mas a sincroniza\u00e7\u00e3o do navegador geralmente passa despercebida \u2013 e os invasores j\u00e1 est\u00e3o explorando essa brecha.<\/p>\n","protected":false},"author":2731,"featured_media":20931,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1119,1655,1656],"tags":[1185,30,830,2031,1702,1184,1448,935,776,1210],"class_list":{"0":"post-20930","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-business","11":"tag-chrome","12":"tag-tips","13":"tag-edge","14":"tag-firefox","15":"tag-hacks","16":"tag-navegadores","17":"tag-negocios","18":"tag-riscos","19":"tag-treinamento"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/disable-browser-sync-enterprise\/20930\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/disable-browser-sync-enterprise\/25361\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/disable-browser-sync-enterprise\/20800\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/disable-browser-sync-enterprise\/27971\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/disable-browser-sync-enterprise\/25649\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/disable-browser-sync-enterprise\/26089\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/disable-browser-sync-enterprise\/28537\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/disable-browser-sync-enterprise\/34836\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/disable-browser-sync-enterprise\/47460\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/disable-browser-sync-enterprise\/20312\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/disable-browser-sync-enterprise\/29904\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/disable-browser-sync-enterprise\/25960\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/disable-browser-sync-enterprise\/31671\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/disable-browser-sync-enterprise\/31378\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/navegadores\/","name":"navegadores"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20930","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/2731"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=20930"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20930\/revisions"}],"predecessor-version":[{"id":20933,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/20930\/revisions\/20933"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/20931"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=20930"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=20930"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=20930"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}