Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — Quadrix 2024

Noções de InformáticaSegurança da Informação
Código
qg356202
Banca
Quadrix
Órgão
COREN-PR
Ano
2024
Nível
Superior
Acerca dos conceitos básicos e dos modos de utilização de tecnologias, do Microsoft Excel 2013 e do sistema operacional Windows 10, julgue o item a seguir.O firmware é um software que faz parte do sistema operacional e é bastante seguro. Logo, ele não possui qualquer tipo de vulnerabilidade que possa comprometer o dispositivo e os dados que ele processa.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Firmware e vulnerabilidades

Gabarito: ERRADO. O firmware é um software de baixo nível que controla o hardware, mas não faz parte do sistema operacional e, principalmente, não é imune a vulnerabilidades — pelo contrário, é um alvo frequente de ataques sofisticados, como os que exploram falhas em BIOS/UEFI. A afirmativa erra ao afirmar que ele é "bastante seguro" e "não possui qualquer tipo de vulnerabilidade".

O firmware é um tipo de software gravado diretamente em um componente de hardware (como ROM, flash ou memória não volátil), responsável por controlar e inicializar esse hardware. Ele é essencial para o funcionamento do dispositivo, mas não é parte do sistema operacional — o sistema operacional é um software de mais alto nível que gerencia os recursos do computador e interage com o firmware por meio de interfaces (como BIOS/UEFI). A confusão entre firmware e sistema operacional é comum, mas são camadas distintas: o firmware é a ponte entre o hardware e o software, enquanto o sistema operacional é o software que gerencia o hardware e fornece serviços aos aplicativos.

A segurança do firmware é um tema crítico. Embora seja projetado para ser confiável, ele pode conter vulnerabilidades — falhas de programação, backdoors, ou problemas de configuração — que podem ser exploradas por atacantes. Exemplos reais incluem vulnerabilidades em BIOS/UEFI (como o "BadUSB" ou ataques de "bootkit"), em controladores de disco (HDD/SSD) e em dispositivos de rede. Essas vulnerabilidades podem comprometer o dispositivo e os dados que ele processa, permitindo, por exemplo, a instalação de malware persistente que sobrevive à reinstalação do sistema operacional.

A afirmativa também erra ao usar o termo "qualquer tipo de vulnerabilidade" — uma generalização absoluta que é falsa. Nenhum software, incluindo o firmware, é 100% seguro. A segurança da informação trabalha com o conceito de vulnerabilidade como uma fraqueza que pode ser explorada por uma ameaça, gerando risco. O firmware, por ser um software, está sujeito a vulnerabilidades, e a indústria constantemente lança atualizações de firmware para corrigir falhas de segurança.

Na prática, a banca explora a ideia de que o firmware é "invisível" e "confiável", mas a verdade é que ele é um componente crítico que deve ser protegido e atualizado. A pegadinha está em afirmar que ele é "parte do sistema operacional" e "bastante seguro" — duas premissas falsas. O candidato que conhece a diferença entre firmware e sistema operacional, e que sabe que nenhum software é imune a vulnerabilidades, acerta a questão.

NÃO CAIA NESSA!

A banca tenta fazer o candidato acreditar que o firmware é um componente do sistema operacional e, por isso, é seguro. Na verdade, o firmware é um software independente, gravado no hardware, e não é imune a vulnerabilidades — ele pode ser alvo de ataques como bootkits e rootkits. Lembre-se: nenhum software é 100% seguro, e o firmware não é exceção.

Firmware
  • 1O que é
    • Software de baixo nível
    • Gravado no hardware (ROM/flash)
    • Controla e inicializa o hardware
  • 2Relação com o SO
    • Não faz parte do sistema operacional
    • Ponte entre hardware e software
  • 3Segurança
    • Não é imune a vulnerabilidades
    • Pode conter falhas (BIOS/UEFI, bootkit)
    • Pode comprometer dados
LEVEL · soulevel.com.br

Alternativa E — ✅ Correta (ERRADO) ⟵ GABARITO

A afirmativa está errada por dois motivos principais:

  1. O firmware não faz parte do sistema operacional. Ele é um software de baixo nível que reside no hardware (BIOS, UEFI, controladores de dispositivos), enquanto o sistema operacional é um software de mais alto nível que gerencia o hardware e fornece serviços aos aplicativos. São camadas distintas, embora interajam.

  1. O firmware não é "bastante seguro" nem imune a vulnerabilidades. Como qualquer software, ele pode conter falhas de segurança que podem ser exploradas. Exemplos incluem vulnerabilidades em BIOS/UEFI, em controladores de disco e em dispositivos de rede. Essas falhas podem comprometer o dispositivo e os dados processados.

Portanto, a afirmativa é falsa, e o gabarito é ERRADO.

Gabarito: ERRADO (alternativa E).

Link permanente: /questoes/qg356202