Como funciona a deteção de ficheiros maliciosos
- Leitura
- 4 min
Neste artigo, explicamos a funcionalidade de deteção de ficheiros maliciosos do Proton Drive.
O que é a deteção de ficheiros maliciosos?
Na Proton, salvaguardar a sua privacidade sempre foi a nossa principal prioridade. Quer seja através do NetShield para o ProtonVPN(nova janela), que bloqueia sites de phishing, malware e publicidade intrusiva, quer seja através do Proton Sentinel, que ajuda a prevenir ataques de usurpação de conta, temos vindo a desenvolver novas tecnologias para oferecer uma proteção abrangente sem comprometer a sua privacidade.
A nossa funcionalidade de deteção de ficheiros maliciosos que prioriza a privacidade é outra linha de defesa contra hackers. Quando receber uma ligação de partilha de um ficheiro do Proton Drive, terá a capacidade de o verificar primeiro quanto à presença de malware antes de o transferir para o seu dispositivo.
Ao contrário dos métodos convencionais de deteção de malware que envolvem a análise do conteúdo dos ficheiros, o que poderia potencialmente violar a sua privacidade, a nossa abordagem é diferente. Em vez de escrutinar o conteúdo dos ficheiros, utilizamos uma técnica de preservação da privacidade que se baseia em hashes de ficheiros para a deteção. Isto significa que o conteúdo real dos seus ficheiros permanece inteiramente confidencial e nunca é acedido ou analisado por ninguém, nem mesmo por nós.
Além disso, no Proton Drive, tem o controlo sobre quando são efetuadas as verificações de deteção. Ao contrário do software antivírus tradicional que é executado constantemente em segundo plano, a nossa deteção de ficheiros maliciosos é ativada apenas quando opta por iniciar uma verificação. Isto coloca-o no comando, permitindo-lhe decidir quando e como os seus ficheiros são analisados para detetar potenciais ameaças.
Ao adotar uma abordagem que prioriza a privacidade para a deteção de ficheiros maliciosos, estamos a aumentar a segurança da plataforma sem sacrificar a privacidade. Esta abordagem reflete o nosso compromisso em fornecer-lhe uma proteção robusta contra ciberameaças, defendendo ao mesmo tempo o direito fundamental à privacidade.
Como funciona a deteção de ficheiros maliciosos na Proton
Ao transferir ficheiros do seu Proton Drive, tem agora um botão Analisar e transferir. Tem a opção de realizar uma verificação do hash do ficheiro em relação a uma base de dados de hashes de ficheiros maliciosos conhecidos. O conteúdo do ficheiro está sempre encriptado, mas se preferir não partilhar sequer o hash do ficheiro connosco, pode simplesmente transferir o ficheiro sem o analisar.
Quando recebemos o hash de um ficheiro, verificamos se o ficheiro se encontra numa lista de ficheiros maliciosos conhecidos. Se forem detetados ficheiros maliciosos, iremos notificá-lo sobre os perigos do ficheiro, mas não o impediremos de o transferir por sua conta e risco.

Manter-se vigilante
Embora a nossa nova funcionalidade de verificação do hash do ficheiro melhore significativamente a sua capacidade de detetar ameaças conhecidas, é essencial enfatizar a importância de manter uma abordagem vigilante à cibersegurança. Nenhuma medida de segurança pode substituir o valor de um utilizador cauteloso e informado.
A nossa verificação do hash de ficheiros foi concebida para identificar ficheiros com assinaturas maliciosas conhecidas. No entanto, o panorama do malware está em constante evolução, com novas ameaças a surgir regularmente. É fundamental reconhecer que as nossas verificações oferecem proteção contra ameaças conhecidas, mas podem não detetar malware não identificado ou emergente.
Como tal, é importante que pratique hábitos de transferência seguros:
- Nunca transfira ficheiros de fontes desconhecidas: Certifique-se sempre de que conhece o remetente antes de transferir um anexo. Desconfie de e-mails, sítios web e ligações de partilha que estava à espera.
- Mantenha o seu software atualizado: Atualize regularmente o seu software e aplicações para beneficiar das correções de segurança mais recentes. Os hackers aproveitam-se de software desatualizado para propagar malware.
Os seus dados pessoais são extremamente valiosos para os hackers, razão pela qual é essencial escolher serviços online que priorizem a segurança e que utilizem encriptação ponto a ponto por predefinição. O desenvolvimento de uma deteção de ficheiros maliciosos que preserve uma encriptação forte é um passo importante na nossa missão.