Pular para o conteúdo principal

Questão de Noções de Informática — Navegadores (Browser) — FCC 2017

Noções de InformáticaNavegadores (Browser)
Código
fc037300
Banca
FCC
Órgão
PC-AP
Ano
2017
Nível
Superior
Cargo
Delegado de Polícia
Considere o caso hipotético a seguir:Foi descoberta uma nova vulnerabilidade no navegador Chrome e a Google disponibilizou um patch de emergência para solucionar o problema. Enquanto usava o computador no trabalho usando o Chrome, um profissional pesquisou na Internet informações sobre a vulnerabilidade para verificar se estava protegido. Foi direcionado para o site gumblar.cn que oferecia informações sobre a vulnerabilidade e a opção de obter o patch, cujo download poderia ser feito automaticamente em seu computador. O profissional leu as informações, mas clicou na opção "Não", para rejeitar o download. Porém, tempos depois, descobriu que naquele momento em que lia as informações do site e negava o download havia sido instalado secretamente um programa de registro do uso do teclado em seu computador, que passou a gravar tudo o que ele digitava, desde senhas de acesso a e-mails, acesso a contas bancárias etc. Seu e-mail passou a ser utilizado para operações criminosas e os valores de sua conta bancária foram roubados.O problema teria sido evitado se o profissional tivesse
  1. Apercebido que o nome do site não era padrão, ou seja, não iniciava por http://www, pois sites maliciosos não adotam nomes padronizados.
  2. Bclicado em “Sim”, aceito o download e passado o antivírus no suposto patch baixado antes de instalá-lo.
  3. Cutilizado outro navegador, que não fosse o Chrome, para acessar o site e obter informações.
  4. Dum antivírus instalado no computador, pois todos os antivírus detectam automaticamente os sites maliciosos.
  5. Eobtido informações e realizado o download do patch diretamente no site da Google, fabricante do Chrome
Revelar gabarito e comentário

GabaritoE — obtido informações e realizado o download do patch diretamente no site da Google, fabricante do Chrome

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em navegadores – Fontes oficiais de patches

Gabarito: letra E. O profissional errou ao obter informações e o suposto patch de segurança de um site terceiro e suspeito (gumblar.cn). A prática correta é buscar atualizações exclusivamente no site oficial do fabricante da aplicação (no caso, Google), pois sites não oficiais podem hospedar malware que se instala mesmo sem a aceitação explícita de download, explorando vulnerabilidades do navegador.

Alternativa A — ❌ Incorreta

Afirma que sites maliciosos não usam nomes padronizados (como www). Isto é falso: sites maliciosos podem perfeitamente adotar URLs comuns para enganar o usuário. O problema não está na ausência de “www”, mas na confiança em fonte não oficial.

Alternativa B — ❌ Incorreta

Sugere aceitar o download e depois passar o antivírus. Essa conduta é arriscada, pois mesmo arquivos baixados de fontes não confiáveis podem conter malware. Além disso, no cenário descrito o malware foi instalado mesmo sem o download explícito (via exploração de vulnerabilidade). A proteção não deve depender de uma verificação posterior.

Alternativa C — ❌ Incorreta

Trocar de navegador não resolveria o problema. A vulnerabilidade poderia existir em qualquer navegador desatualizado, e o site malicioso independente do browser usado. A origem da informação (site oficial) é o fator crítico.

Alternativa D — ❌ Incorreta

Antivírus não detecta automaticamente todos os sites maliciosos, principalmente quando o ataque explora vulnerabilidades do navegador (drive-by download). A presença de um antivírus não substitui a necessidade de obter patches de fontes oficiais.

Alternativa E — ✅ Correta ⟵ GABARITO

A única atitude que teria evitado o problema é buscar informações e o patch diretamente no site da Google (fabricante do Chrome). Dessa forma, o profissional estaria em um ambiente confiável e não seria exposto ao conteúdo malicioso do site gumblar.cn.

NÃO CAIA NESSA!

A banca explora a falsa sensação de segurança ao rejeitar o download. Mesmo clicando "Não", o malware pode ser instalado por outras técnicas (exploração de vulnerabilidade). O foco deve estar na ORIGEM da informação/patch, não na interação com o pop-up.

Gabarito: letra E

Link permanente: /questoes/fc037300