Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — Quadrix 2025

Redes de ComputadoresProtocolo
Código
qg594435
Banca
Quadrix
Órgão
CAU-MA
Ano
2025
Nível
Médio
Cargo
Assistente de Tecnologia da Informação
No que diz respeito à configuração de e‑mail, à navegação web segura e à manutenção de sites, julgue o item a seguir.Em um servidor de e‑mail, a combinação do protocolo SMTP com autenticação STARTTLS garante a criptografia de mensagens no envio, sendo mais segura do que o envio simples sem TLS/SSL.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SMTP com STARTTLS: criptografia no envio de e-mail

Gabarito: ✅ CERTO. A combinação do SMTP com a extensão STARTTLS eleva a segurança do envio de mensagens, pois estabelece uma sessão criptografada (via TLS/SSL) entre o cliente e o servidor de e-mail, protegendo o conteúdo contra interceptação — algo que o SMTP puro, em texto plano, não oferece. Essa é a diferença central que a questão explora: o SMTP sozinho é inseguro; com STARTTLS, a comunicação é cifrada.

O SMTP (Simple Mail Transfer Protocol) é o protocolo padrão da camada de aplicação para envio de e-mails, operando tradicionalmente na porta TCP 25. Sua especificação original não previa criptografia: as mensagens trafegam em texto puro, o que as torna vulneráveis a interceptação e leitura por terceiros. Para mitigar esse risco, foram criadas extensões de segurança, sendo o STARTTLS uma das mais utilizadas.

O STARTTLS funciona como um "upgrade" da conexão: o cliente e o servidor iniciam a comunicação em texto puro, mas, por meio de um comando específico, negociam a ativação do TLS (Transport Layer Security) na mesma conexão. A partir desse ponto, todos os dados transmitidos — incluindo o conteúdo da mensagem e, em muitos casos, as credenciais de autenticação — são criptografados. Isso garante privacidade (ninguém de fora consegue ler o conteúdo) e integridade (os dados não podem ser alterados sem detecção).

Na prática, quando um cliente de e-mail (como Outlook ou Thunderbird) é configurado para usar SMTP com STARTTLS na porta 587, ele estabelece uma conexão segura com o servidor antes de enviar a mensagem. Sem essa proteção, um invasor em uma rede Wi-Fi pública, por exemplo, poderia capturar o e-mail e a senha do usuário com um simples sniffer. Com o STARTTLS, essa captura se torna inútil, pois os dados estão cifrados.

É importante distinguir o STARTTLS de outras formas de proteção do SMTP:

Aspecto

SMTP puro

SMTP com STARTTLS

SMTP com SSL/TLS implícito (SMTPS)

Porta típica

25

587

465

Criptografia

Nenhuma (texto puro)

Ativada após negociação na mesma conexão

Ativada desde o início da conexão

Segurança

Baixa — dados expostos

Alta — dados cifrados

Alta — dados cifrados

A pegadinha que a banca explora aqui é justamente a confusão entre o SMTP sem segurança (que é o padrão original, em texto puro) e o SMTP com STARTTLS (que é seguro). O candidato que não conhece a extensão pode achar que o SMTP é sempre inseguro e marcar "errado", mas a afirmação do enunciado é precisa: a combinação SMTP + STARTTLS garante a criptografia no envio, sendo mais segura que o envio simples sem TLS/SSL.

NÃO CAIA NESSA!

A banca explora a confusão entre o SMTP "puro" (texto plano, inseguro) e o SMTP com STARTTLS (criptografado). O enunciado não diz que o SMTP sozinho é seguro — diz que a combinação com STARTTLS é segura. Essa distinção é o coração da questão: quem lê rápido pode achar que a afirmação generaliza o SMTP como seguro, quando na verdade ela se refere especificamente à versão com a extensão de segurança.

PEGA ESSA DICA!

Para questões de e-mail, memorize o trio de portas e seus papéis: 25 (SMTP padrão, sem criptografia), 587 (SMTP com STARTTLS — envio seguro) e 465 (SMTPS, SSL/TLS implícito). Se a alternativa mencionar "STARTTLS" ou "TLS", associe imediatamente a criptografia e segurança. Essa associação resolve a maioria das questões sobre o tema.

Item — ✅ CERTO

A afirmação está correta. O STARTTLS é uma extensão do SMTP que permite a negociação de uma sessão TLS na mesma conexão, criptografando o conteúdo das mensagens durante o envio. Isso é, de fato, mais seguro do que o envio simples sem TLS/SSL, que trafega em texto puro e expõe os dados a interceptação. A combinação SMTP + STARTTLS é uma prática recomendada e amplamente adotada para proteger o tráfego de e-mail.

Gabarito: ✅ CERTO

Link permanente: /questoes/qg594435