Questão nº 19
Questão de Informática · FCC SEDU-ES 2022 (nº 19)
FCC2022Agente de Suporte EducacionalInformática
Gabarito: Cver comentário ↓
Um Professor adicionou uma extensão ao seu navegador para ter acesso a uma funcionalidade que precisava, mas que o navegador não fornecia nativamente. Com relação às extensões, uma recomendação correta de segurança é
- Ainstalar muitas extensões, pois elas melhoram a performance do navegador e estendem funcionalidades de segurança que não são nativas.
- Binstalar extensões de lojas oficiais ou de terceiros, pois elas passam por análises nas quais especialistas de segurança filtram aquelas que são maliciosas.
- Cprestar atenção às permissões que as extensões exigem, ou seja, se uma extensão já instalada pedir uma nova permissão isso pode ser um sinal de que tal extensão pode representar risco. (alternativa correta)
- Dinstalá-las no modo de segurança intensiva, de forma que elas sejam proibidas de coletar muitos dados sobre os usuários.
- Einstalar um Virtual Private Server (VPS), que pode detectar e neutralizar códigos maliciosos em extensões de navegadores.
Resposta comentada
Gabarito Alternativa C
Extensões de navegador são pequenos programas que adicionam funcionalidades ao seu navegador de internet. Contudo, elas podem ser um risco à segurança, pois, dependendo das permissões concedidas, podem acessar seus dados ou alterar seu comportamento online.
- (A) Incorreta: Instalar muitas extensões geralmente diminui a performance do navegador e aumenta a superfície de ataque, introduzindo mais riscos de segurança, e não o contrário.
- (B) Incorreta: Embora lojas oficiais sejam mais seguras que fontes de terceiros não verificadas, elas não são infalíveis; extensões maliciosas podem, ocasionalmente, conseguir passar pelas análises e serem publicadas. A parte "de terceiros" também é um risco.
- (C) Correta: Prestar atenção às permissões que uma extensão solicita é crucial, pois elas definem o que a extensão pode fazer. Se uma extensão já instalada pedir novas permissões, isso pode indicar uma atualização maliciosa ou uma mudança de comportamento que representa um risco à segurança.
- (D) Incorreta: Não existe um "modo de segurança intensiva" padrão para instalar extensões que as proíba de coletar dados; a coleta de dados é controlada pelas permissões que o usuário concede ou nega no momento da instalação ou atualização.
- (E) Incorreta: Um Virtual Private Server (VPS) é um servidor remoto e não tem a função de detectar ou neutralizar códigos maliciosos em extensões de navegadores no seu computador local.
Fonte: FCC SEDU-ES 2022 Agente de Suporte Educacional (Caderno Tipo 001). Reproduzida para fins de estudo.