Precauções que devem ser tomadas por Internautas...

Cuidados em IRC IRC... Uma das maiores fontes de divertimento da Internet. É uma pena que o divertimento de alguns se dá através da desgraça de outros. Por isso, caso você não queira ser o "bobo da corte" do IRC, tome alguns cuidados simples: Nunca entre em algum canal de hacker procurando se informar sobre alguma coisa. A não ser que você goste de ser chamado de lamer. Tem gosto pra tudo, sei lá... Registre seu nick, caso a rede permita, e ative as opções de segurança oferecidas. (eu uso a Brasnet - irc.brasnet.org, e ela dá algumas proteções bem interessantes) Procure se informar sobre as regras do canal. E caso você crie um canal, especifique regras rígidas, de onde você pode se basear para avaliar o comportamento de seus visitantes. Com seu canal criado, ative todas as proteções possíveis e imagináveis. Um dos passatempos prediletos dos IRChatos é o "Takeover", ou seja, tomar um canal do seu dono, e fechá-lo. Procure um servidor da rede que você escolheu que seja bem rápido e que falhe pouco (talvez você consiga isso por indicação, ou então por experiência). Os ataques mais fulminantes desferidos no IRC se baseiam na queda momentânea de um servidor. Procure um script de proteção (uso um para o mIRC que é simples, mas resolve). Os scripts de proteção não fazem nada que você não poderia fazer sozinho, mas às vezes é preciso agilidade, e nem que você fosse o The Flash, conseguiria escapar de ataques ou indentificar as tentativas de um. Mas cuidado com os scripts que você conseguir pela Internet ou pelo próprio IRC! Dê uma vasculhada minuciosa nele e verifique se o autor não colocou, por exemplo, uma função de "OP automático" para ele ou a gangue dele. Isso faria com que ele ganhasse OP em todos os canais em que algum OP estivesse usando seu script. Daí para um takeover é um pulo... Evite deixar a informação de qual provedor você está acessando. Dê preferência a deixar à mostra apenas o número do seu IP. Não muda muito, pois é perfeitamento possível descobrir de que provedor é aquele IP, mas já dá um pouquinho mais de trabalho para se deduzir qual seu email e de saber onde você está. Nunca aceite DCC de um desconhecido. Ele pode lhe mandar um arquivo com vírus. E também, nunca mande seus arquivos de configuração. É muito comum alguns malfeitores (gostei dessa!) entrarem em canais de ajuda e se prontificarem em ajudar o novato, mas é claro que para isso eles precisariam dar uma "olhadinha" nos arquivos de configuração, para identificar e corrigir o problema. Acontece que, nos arquivos de configuração, ficam gravados dados estritamente pessoais como o seu e-mail, seu provedor e, pasmem, sua senha!!! Um exemplo muito simples disso é o trumpet.ini, que muita gente já enviou e muitas ainda vão enviar. Algumas delas já receberam contas absurdas de seus provedores, com milhares de horas extras sem nada poder fazer... Algumas ainda vão receber. Não utilize o comando /fserv se você não souber exatamente o que vai fazer. Este comando disponibiliza seu disco com todos os seus arquivos, e conseqüentemente, os arquivos de configuração citados acima. Caso você esteja percebendo alguma anomalia na sua conexão (tipo: ser desconectado do servidor de IRC, ter o micro resetado, travado, mostrando mensagens de erro, etc.), procure um OP do IRC - IRCop - (não é OP de Canal, é de IRC mesmo!) através do comando /who * o e mande uma mensagem para ele, relatando o problema. Há um tipo de ataque que não é necessariamente feito apenas pelo IRC, mas é onde mais se faz (afinal de contas, eles podem rir de você em tempo real!). Chama-se Winnuke. Sem entrar em muitos detalhes, consiste no seguinte: um pacote de informação é enviado ao seu computador (através do seu endereço IP) na porta 139. Esta porta, no Windows 95, está habilitada mas sofre de um mal terrível, pois não sabe o que fazer com o pacote que chega. Isto, em alguns computadores, causa um "reset" (como se o computador fosse desligado), em outros aparece uma tela azul, indicando que ocorreu um erro, e após pressionar uma tecla, aparentemente volta tudo ao normal, mas o computador fica extremamente lento, ao ponto de ser preciso reiniciá-lo para que ele realmente volte a funcionar perfeitamente. Atualmente existem programinhas que corrigem este problema, mas tem uma solução mais prática, que é a simplesmente renomear o arquivo vnbt.386 que está no subdiretório /windows/system (para vnbt.bak, por exmplo). Em conjunto com esta precaução, aconselho a utilizar um programa de monitoração da porta 139 (eu uso o PortListen). Estes programas indicam se alguém tentou enviar informação para esta porta, diz de onde veio a informação e que informação foi mandada. Assim você pode ficar de olho nos engraçadinhos.