<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;CUcMRHo6fyp7ImA9WhRRFEk.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216</id><updated>2011-11-27T23:18:05.417-02:00</updated><title>Alexandro Figueira</title><subtitle type="html">A segurança da Informação presente na Bahia</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://alexandrofigueira.blogspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>75</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/AlexandroFigueira" /><feedburner:info uri="alexandrofigueira" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><entry gd:etag="W/&quot;DUQHSXg6eip7ImA9WxVWEE0.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-3556826269940733876</id><published>2009-02-18T20:39:00.000-03:00</published><updated>2009-02-18T22:35:38.612-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-18T22:35:38.612-03:00</app:edited><title>Vírus "danado" - Conficker/ Downadup</title><content type="html">Depois de muito tempo sem escrever volto ao blog para delatar uma grande experiência e tentar ajudar os amigos administradores de redes a "Exterminar" este vírus que até a Microsoft deseja achar o criador...&lt;br /&gt;&lt;br /&gt;Um breve resumo...&lt;br /&gt;&lt;br /&gt;Utilizo o Trend Office Scan 8.0.&lt;br /&gt;190 computadores.&lt;br /&gt;&lt;br /&gt;Segunda Feira - 09 de Fevereiro de 2009 - 09:20&lt;br /&gt;&lt;br /&gt;Fui surpreendido por diversas notificações de infecção apontando para o Downadup, dentro de alguns minutos o Domain Controller paralizou o serviços de DNS, DHCP... O tráfego ficou intenso e alguns usuários não acessavam a rede. Depois de algumas pesquisas sobre o vírus pude saber que o problema era muito sério e que se tratava de um vírus muito bem estruturado. Depois de algumas horas em busca da solução "perfeita" e mais rápida pude reunir algumas informações  e&lt;br /&gt;irei disponibilizar a vocês, tentando ajudar na solução:&lt;br /&gt;&lt;br /&gt;Ações do vírus:&lt;br /&gt;&lt;br /&gt;- Alto tráfego na porta 445 e 80;&lt;br /&gt;- Lentidão na rede;&lt;br /&gt;- Travamento de serviços como DNS impedindo a resolução de nomes na rede;&lt;br /&gt;- Disparos em broadcast com objetivo de gerar ataques DOS (Denial off Serviçe - Negação de Serviço);&lt;br /&gt;- Bloquea ação do antivírus;- Bloquea ação do Windows Update... etc.&lt;br /&gt;&lt;br /&gt;Ações para eliminação do vírus:&lt;br /&gt;&lt;br /&gt;1º PASSO&lt;br /&gt;Antes de tentar qualquer ação, verifique se o Windows tem a instalação da patch KB958644 através do adicionar e remover programas do Windows, caso não tenha será necessário fazer o download no site abaixo (microsoft) e instalar;&lt;br /&gt;&lt;br /&gt;Diante do que pesquisei, se esta patch estiver instalada não haverá tráfego na porta&lt;br /&gt;445, a porta que o vírus explora e gera tráfego de dados.&lt;br /&gt;&lt;br /&gt;Microsoft Security Bulletin MS08-067 – Critical&lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx"&gt;http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Não vai adiantar executar outra ação sem primeiro atualizar a patch, pois corre o risco de nova infecção.&lt;br /&gt;&lt;br /&gt;OBS.::: Esta distribuição da patch pode ser realizada via WSUS, caso contrario, terá que ser máquina a máquina.&lt;br /&gt;&lt;br /&gt;OBS2.:: Caso a rede não tenha WSUS, utilize o range do Microsoft Baseline e identifique as máquinas na rede que não tem a atualização.&lt;br /&gt;&lt;br /&gt;OBS3:: Pode disponibilizar a instalaçaõ da patch através de script:&lt;br /&gt;&lt;br /&gt;Monte um script BAT com a linha abaixo, sendo necessário trocar as informações como nome de servidor e diretório. -&gt;&gt;&gt; &lt;a href="file://servidor/Pasta/KB958644.exe"&gt;\\Servidor\Pasta\KB958644.exe&lt;/a&gt; /quiet /passive /norestart&lt;br /&gt;&lt;br /&gt;2º PASSO&lt;br /&gt;Como a ferramenta Trend tem a opção de firewall, eu pude verificar os tráfegos na rede e de onde originava-os; Caso não tenha esta ferramenta pode instalar um Sniffer (Wireshark) e analisar o tráfego na rede. Verá que vai existir muitos tráfegos apontando para a porta 445 , assim, vai até a estação identificada e executa as atividades.&lt;br /&gt;&lt;br /&gt;Em um Domain Controler, se executarmos o comando netstat -an , será possivel identificar muitas ações na porta 445, geralmente mais de 100. Por isso que muitos foruns que li alguns administradores dizem que reinicia o servidor e após 10 ou 15 minutos ele cai. Isso por conta do ataque DOS (Denial off Serviçe - Negação de Serviço);&lt;br /&gt;&lt;br /&gt;3º PASSO&lt;br /&gt;Baixe uma das ferramentas abaixo para remover por completo o vírus, eu aconselho o MSRT da própria Microsoft, mais rápido e 100% de aproveitamento.&lt;br /&gt;&lt;br /&gt;MSRT- &lt;a href="http://www.microsoft.com/security/malwareremove/default.mspx"&gt;http://www.microsoft.com/security/malwareremove/default.mspx&lt;/a&gt;&lt;br /&gt;F-secure - &lt;a href="ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip"&gt;ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip&lt;/a&gt;&lt;br /&gt;McAfee Avert Stinger - &lt;a href="http://vil.nai.com/vil/stinger/"&gt;http://vil.nai.com/vil/stinger/&lt;/a&gt;&lt;br /&gt;Kaspersky - &lt;a href="http://data2.kaspersky-labs.com:8080/special/KidoKiller_v3.1.zip"&gt;http://data2.kaspersky-labs.com:8080/special/KidoKiller_v3.1.zip&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;DICA ESSENCIAL:&lt;br /&gt;- Retire o cabo de rede;&lt;br /&gt;- Logue na estação como administrador local;&lt;br /&gt;- Rode a ferramenta (No caso do MSRT, selecione a opção FULL SCAN / SCAN COMPLETO)&lt;br /&gt;- Reinicialize a máquina.&lt;br /&gt;&lt;br /&gt;Obs.:: Retirei da rede por que tive momento que percebi ele mudar a variável. Para deixar de acontecer ocorrências e notificações, TODAS as máquinas da rede devem está atualizada (Patch e Rodar uma das ferramentas). Caso contrário, a máquina infectada irá enviar tráfego broadcast e assim o antívirus ficará constantemente notificando ocorrências de vírus na estação, enviando para Quarentena ou Deletando.&lt;br /&gt;&lt;br /&gt;Espero ter ajudado os colegas, em caso de dúvidas me deixa um comentário ou envia email para &lt;a href="mailto:alexandrof@gmail.com"&gt;alexandrof@gmail.com&lt;/a&gt; ou MSN - &lt;a href="mailto:alexandrof@hotmail.com"&gt;alexandrof@hotmail.com&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Abraço e sucesso nas ações !&lt;br /&gt;&lt;br /&gt;Reportagens sobre o vírus:&lt;br /&gt;&lt;a href="http://www.f-secure.com/weblog/archives/00001579.html"&gt;http://www.f-secure.com/weblog/archives/00001579.html&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www1.folha.uol.com.br/folha/informatica/ult124u500165.shtml"&gt;http://www1.folha.uol.com.br/folha/informatica/ult124u500165.shtml&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www1.folha.uol.com.br/folha/informatica/ult124u490541.shtml"&gt;http://www1.folha.uol.com.br/folha/informatica/ult124u490541.shtml&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-3556826269940733876?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/KGqi92fXGhDdDiZdkV-drCGS3S4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KGqi92fXGhDdDiZdkV-drCGS3S4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/KGqi92fXGhDdDiZdkV-drCGS3S4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KGqi92fXGhDdDiZdkV-drCGS3S4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/UCLwXGY19uI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/3556826269940733876/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=3556826269940733876&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/3556826269940733876?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/3556826269940733876?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/UCLwXGY19uI/virus-danado-conficker-downadup.html" title="Vírus &quot;danado&quot; - Conficker/ Downadup" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2009/02/virus-danado-conficker-downadup.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0UCRn0_fip7ImA9WB5bGUo.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-5003910145923390164</id><published>2007-09-05T02:45:00.000-03:00</published><updated>2007-09-05T02:47:47.346-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-09-05T02:47:47.346-03:00</app:edited><title>Windows Server 2008 - Informação Sobre o Último Logon</title><content type="html">Esse é um daqueles controles simples mas efetivos: em um domínio Active Directory rodando o Windows Server 2008, os usuários podem receber após o logon as informações sobre o seu último logon bem sucedido, e sobre a última tentativa de logon sem sucesso.&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;img style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 400px; CURSOR: hand; TEXT-ALIGN: center" alt="" src="http://spatdsg.members.winisp.net/vista_good_logon.jpg" border="0" /&gt;&lt;br /&gt;&lt;div&gt;Com isso o próprio usuário pode perceber (e eventualmente reportar) um acesso indevido à sua conta, ou tentativas de acesso incorretas que não foram feitas por ele.&lt;br /&gt;Este recurso é habilitado através da opção de GPO Display information about previous logons during user logon, que está disponível para Windows Vista e Windows Server 2008 em Computer Configuration\Administrative Templates\Windows Components\Windows Logon Options. &lt;/div&gt;&lt;br /&gt;&lt;div&gt;Importante: Não habilite essa opção em um Active Directory que ainda não esteja rodando em modo Windows Server 2008, ou você terá &lt;a class="" href="http://blogs.msdn.com/spatdsg/archive/2006/12/19/don-t-do-this-with-vista.aspx" target="_blank" mce_href="http://blogs.msdn.com/spatdsg/archive/2006/12/19/don-t-do-this-with-vista.aspx"&gt;problemas em se logar no Windows Vista&lt;/a&gt;.&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;Fonte : &lt;a href="http://blogs.technet.com/fcima/archive/2007/08/18/windows-server-2008-informa-o-sobre-o-ltimo-logon.aspx"&gt;http://blogs.technet.com/fcima/archive/2007/08/18/windows-server-2008-informa-o-sobre-o-ltimo-logon.aspx&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-5003910145923390164?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Z2VyhuG8UQ2oKU8JkNemvr13jMA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Z2VyhuG8UQ2oKU8JkNemvr13jMA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Z2VyhuG8UQ2oKU8JkNemvr13jMA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Z2VyhuG8UQ2oKU8JkNemvr13jMA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/NBqCNIQx1lc" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/5003910145923390164/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=5003910145923390164&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/5003910145923390164?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/5003910145923390164?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/NBqCNIQx1lc/windows-server-2008-informao-sobre-o.html" title="Windows Server 2008 - Informação Sobre o Último Logon" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/09/windows-server-2008-informao-sobre-o.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0UDRHs5cSp7ImA9WB5bGUs.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-2205477593536733400</id><published>2007-09-05T02:12:00.000-03:00</published><updated>2007-09-05T02:14:35.529-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-09-05T02:14:35.529-03:00</app:edited><title>Software gratuito permite conexão WiFi ponto-a-ponto</title><content type="html">Cientistas do Instituto de Tecnologia Technion, de Israel, desenvolveram um novo software que permite a conexão direta sem fio entre computadores, utilizando a tecnologia WiFi, sem a necessidades de equipamentos intermediários, como roteadores.&lt;br /&gt;&lt;br /&gt;O programa, que está disponível para download gratuitamente (veja link abaixo, no quadro Para navegar) permite a comunicação direta de computadores que estejam a distâncias de até 100 metros em ambiente fechado, ou até 300 metros em ambiente aberto.&lt;br /&gt;A comunicação sem-fio ponto-a-ponto é interessante mas, segundo os cientistas, ela não é largamente utilizada pela grande dificuldade de configuração. O programa WiPeer facilita esse processo de configuração.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Telefone celular sem operadora&lt;br /&gt;&lt;/strong&gt;"Nós queremos levar isto para o maior número possível de pessoas," diz o professor Roy Friedman. "Quando há dois computadores na mesma sala, não faz sentido que eles tenham que se conectar à Internet para se comunicar. A grande vantagem do WiPeer é sua capacidade de manter as coisas locais."&lt;br /&gt;&lt;br /&gt;Os cientistas afirmam que o próximo passo será adaptar o WiPeer para permitir a comunicação direta entre telefones celulares. Isso permitirá que os usuários se comuniquem sem necessidade da operadora, fazendo chamadas gratuitas para amigos que estiverem nas proximidades, como em escolas, parques de diversão e até no interior de grandes empresas.&lt;br /&gt;&lt;br /&gt;Site para download : &lt;a href="http://www.wipeer.com/download.html"&gt;http://www.wipeer.com/download.html&lt;/a&gt;&lt;br /&gt;Fonte : &lt;a href="http://www.inovacaotecnologica.com.br/noticias/noticia.php?artigo=010150070507"&gt;http://www.inovacaotecnologica.com.br/noticias/noticia.php?artigo=010150070507&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-2205477593536733400?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/0YAyH3ECd4gqVrZg_uPD3hxQorQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/0YAyH3ECd4gqVrZg_uPD3hxQorQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/0YAyH3ECd4gqVrZg_uPD3hxQorQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/0YAyH3ECd4gqVrZg_uPD3hxQorQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/VkQED89s0CQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/2205477593536733400/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=2205477593536733400&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/2205477593536733400?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/2205477593536733400?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/VkQED89s0CQ/software-gratuito-permite-conexo-wifi.html" title="Software gratuito permite conexão WiFi ponto-a-ponto" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/09/software-gratuito-permite-conexo-wifi.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkIGRH85cCp7ImA9WB5bGUs.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-6643430526006175866</id><published>2007-09-05T02:00:00.000-03:00</published><updated>2007-09-05T02:02:05.128-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-09-05T02:02:05.128-03:00</app:edited><title>Técnica evita vazamento de informações por email</title><content type="html">Quem nunca enviou e-mail para um destinatário errado? Uma situação como essa pode ser apenas cômica ou constrangedora, dependendo do teor da mensagem. Mas a conseqüência tende a ser desastrosa quando se lida com informação sigilosa em ambientes empresariais, governamentais ou jurídicos.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Vazamento de informações&lt;/strong&gt;&lt;br /&gt;A fim de procurar evitar esse tipo de situação, o brasileiro Vitor Carvalho, pesquisador da Universidade Carnegie Mellon, nos Estados Unidos, desenvolveu um novo método para prevenção de vazamentos de informações por e-mail.&lt;br /&gt;&lt;br /&gt;"É uma aplicação de inteligência artificial e processamento automático de linguagem natural que diminui substancialmente a probabilidade de ocorrerem vazamentos de informação. Em testes, o método detectou os envios de e-mails a destinatários indevidos em 82% dos casos", disse Carvalho à Agência FAPESP.&lt;br /&gt;&lt;br /&gt;O trabalho fez parte da tese de doutorado de Carvalho, defendida no Instituto de Tecnologias de Linguagens da Universidade Carnegie Mellon, cuja pós-graduação em ciência da computação foi considerada a melhor dos Estados Unidos segundo comparativo divulgado este ano pela revista U.S. News &amp; World Report. O método foi desenvolvido em conjunto com William Cohen, do Departamento de Inteligência Artificial.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Informações empresariais&lt;br /&gt;&lt;/strong&gt;Segundo Carvalho, a técnica foi patenteada provisoriamente e aguarda propostas para implementação em sistemas de larga escala de e-mail ou web-mail. "O potencial é muito grande, uma vez que o e-mail é um meio de comunicação usado por milhões. E, quanto maior a lista de contatos de uma pessoa ou organização, maior é a chance de um vazamento indesejado", disse.&lt;br /&gt;Para o pesquisador, o método seria especialmente importante para as empresas que trabalham com segurança na internet e para organizações que lidam com dinheiro público ou privado. O pesquisador cita como exemplo um caso famoso de vazamento de informações confidenciais que ocorreu nos Estados Unidos em 2001.&lt;br /&gt;&lt;br /&gt;"O governo da Califórnia enviou acidentalmente a uma lista de e-mails uma mensagem com dados sigilosos sobre a compra de uma empresa de energia. Como havia jornalistas na lista, a informação vazou e prejudicou as negociações, interferiu em futuras licitações e manchou a imagem de políticos", contou.&lt;br /&gt;&lt;br /&gt;Um dos principais motivos de erros do tipo, segundo Carvalho, é que os programas de e-mail mais populares sugerem a complementação dos e-mails quando eles são digitados. "Às vezes, podemos digitar com pressa, ou dar uma resposta a todos os destinatários de e-mails anteriores. Isso é muito comum", disse.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Aprendizado de máquina&lt;br /&gt;&lt;/strong&gt;Com o novo método, à medida que se escreve a mensagem, o programa identifica tópicos e palavras-chave relacionados a listas de antigos destinatários. "Em uma coluna, aparece uma lista de destinatários mais e menos prováveis para determinado conteúdo. Se no fim da redação há nomes muito improváveis na lista, o sistema indica possibilidade de vazamento", explicou.&lt;br /&gt;Para possibilitar o método, foi desenvolvido um algoritmo com base em técnicas de aprendizado de máquina e de modelos de linguagem. Enquanto se digita o e-mail, o sistema busca similaridades em textos de todas as mensagens anteriores.&lt;br /&gt;"Ao identificar os termos, o sistema cruza dados com toda a lista de destinatários do histórico do programa de correio eletrônico. O sistema considera a freqüência de contatos com cada um deles, o quão recente foi o último contato e quantas vezes se falou com eles sobre determinados termos. Com isso, o sistema calcula a probabilidade de determinado assunto ter relação com cada destinatário", disse Carvalho.&lt;br /&gt;&lt;br /&gt;No modelo implementado foi utilizada uma coleção de e-mails relacionada ao escândalo da empresa Enron, cujo acesso foi liberado pelo Ministério Público norte-americano após a concordata que se seguiu a uma série de denúncias de fraudes contábeis e fiscais.&lt;br /&gt;"A coleção tem algumas centenas de milhares de mensagens e graças a ela pudemos testar a eficiência do método", afirmou Carvalho, que mora desde 2003 nos Estados Unidos e é graduado pela Universidade Federal de Pernambuco, com mestrado pela Universidade Estadual de Campinas.&lt;br /&gt;&lt;br /&gt;Fonte : &lt;a href="http://www.inovacaotecnologica.com.br/noticias/noticia.php?artigo=010150070704"&gt;http://www.inovacaotecnologica.com.br/noticias/noticia.php?artigo=010150070704&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-6643430526006175866?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/aE9OGmojIdTnBvLn7oxqpO2LuPE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/aE9OGmojIdTnBvLn7oxqpO2LuPE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/aE9OGmojIdTnBvLn7oxqpO2LuPE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/aE9OGmojIdTnBvLn7oxqpO2LuPE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/HVot0cMQwoM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/6643430526006175866/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=6643430526006175866&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/6643430526006175866?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/6643430526006175866?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/HVot0cMQwoM/tcnica-evita-vazamento-de-informaes-por.html" title="Técnica evita vazamento de informações por email" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/09/tcnica-evita-vazamento-de-informaes-por.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DU8DSXw4eCp7ImA9WB5bGUs.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-7165787981777535526</id><published>2007-09-05T01:49:00.000-03:00</published><updated>2007-09-05T01:51:18.230-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-09-05T01:51:18.230-03:00</app:edited><title>Criptografia quântica foi hackeada.</title><content type="html">Nem bem a criptografia quântica chegou e cientistas afirmam que já conseguiram quebrar seus segredos. A criptografia quântica se baseia nas leis da mecânica quântica e a maioria dos cientistas considerava que redes quânticas seriam 100% seguras.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;"Grampo" quântico&lt;br /&gt;&lt;/strong&gt;Um grupo de pesquisadores do MIT, Estados Unidos, conseguiu espionar uma transmissão usando uma espécie de "grampo quântico", uma técnica parecida com aquela utilizada para se escutar ligações telefônicas.&lt;br /&gt;&lt;br /&gt;O método de espionagem e quebra da segurança não é totalmente eficaz, já que foi possível decodificar apenas metade da mensagem. Mas 50% é muito para uma rede que se considerava 100% à prova de hackers. E mais, acreditava-se ser impossível espionar uma transmissão desse tipo sem ser detectado - mas não é.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Só no laboratório&lt;br /&gt;&lt;/strong&gt;Os pesquisadores admitem que sua técnica ainda não é capaz de permitir a espionagem de uma rede real. "Não é algo que atualmente possa ser utilizado para atacar um sistema comercial," diz o físico Jeffrey Shapiro.&lt;br /&gt;&lt;br /&gt;O sistema de criptografia quântica é tido como à prova de espionagem porque qualquer um que tente interceptar a mensagem vai quebrar a polarização do fóton coletado. Isso afeta a capacidade que o receptor tem de medí-lo corretamente. A espionagem então aparece na forma de um pico na taxa de erros da transmissão.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Entrelaçamento de partículas&lt;br /&gt;&lt;/strong&gt;Shapiro e seus colegas conseguiram contornar essa dificuldade usando um princípio físico chamado entrelaçamento, que conecta duas partículas. Utilizando um aparato óptico, eles entrelaçaram a polarização do fóton transmitido com seu momento. O espião pode então medir o momento a fim de obter informação sobre a polarização, sem afetar a polarização original.&lt;br /&gt;&lt;br /&gt;Essa técnica não é perfeita, o que responde pelo fato de que foi possível ler apenas metade da mensagem. Nas outras vezes, o próprio processo de entrelaçamento afetou a polarização do fóton e o erro apareceu. A teoria afirma que é possível construir um aparato que não destrua nem altere os fótons, mas até hoje ninguém conseguiu construir um desses.&lt;br /&gt;&lt;br /&gt;Bibliografia:&lt;br /&gt;&lt;em&gt;Complete physical simulation of the entangling-probe attack on the Bennett-Brassard 1984 protocolTaehyun Kim, Ingo Stork genannt Wersborg, Franco N. C. Wong, Jeffrey H. ShapiroPhysical Review AVol.: 75, 042327 (2007)DOI: 10.1103/PhysRevA.75.042327&lt;/em&gt;&lt;br /&gt;&lt;em&gt;&lt;/em&gt;&lt;br /&gt;&lt;em&gt;Fonte : &lt;a href="http://www.inovacaotecnologica.com.br/noticias/noticia.php?artigo=010150070802"&gt;http://www.inovacaotecnologica.com.br/noticias/noticia.php?artigo=010150070802&lt;/a&gt;&lt;/em&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-7165787981777535526?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/dNstet3SIAY1UoDSLKN-bIk8zIM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/dNstet3SIAY1UoDSLKN-bIk8zIM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/dNstet3SIAY1UoDSLKN-bIk8zIM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/dNstet3SIAY1UoDSLKN-bIk8zIM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/BuLTRlo3Gdk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/7165787981777535526/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=7165787981777535526&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/7165787981777535526?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/7165787981777535526?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/BuLTRlo3Gdk/criptografia-quntica-foi-hackeada.html" title="Criptografia quântica foi hackeada." /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/09/criptografia-quntica-foi-hackeada.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DUEGQnczeCp7ImA9WB5bGEg.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-6943754760336111826</id><published>2007-09-03T18:17:00.000-03:00</published><updated>2007-09-03T19:13:43.980-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-09-03T19:13:43.980-03:00</app:edited><title>As 10 frases que apavoram profissionais de segurança</title><content type="html">&lt;strong&gt;Diante de algumas constatações de práticas e rotinas, fica fácil saber quais são os problemas com segurança nas empresas. É o seu caso?&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;As cenas são clássicas. Uma criança com a camiseta lambuzada de chocolate afirma, categórica: “Não fui eu!”. Ou então o telefone toca e a mãe assegura a você: “Não há com o que se preocupar.” Ou ainda um administrador de sistemas que carrega uma caixa de fitas de back up garante: “Em poucos minutos todas as informações estarão recuperadas”. Em alguns casos, as primeiras palavras que você ouve – apesar da distância entre elas e a verdade – são o suficiente para dizer tudo o que se precisa saber.O mesmo se aplica ao mundo da segurança da informação. Algumas palavras soam reconfortantes, mas sabemos que elas freqüentemente apontam os problemas de segurança interna, de recursos técnicos ou com as pessoas e processos envolvidas na proteção a sistemas. Conheça a seguir algumas das frases “reveladoras de segredos” que assinalam a iminência de problemas na segurança. E boa sorte...&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;1. Nós temos uma cultura de segurança&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;“Não, vocês não tem” é a resposta imediata dos profissionais. Mesmo que apenas mentalmente. Esse é o tipo de frase que surge de empresas que começaram com cinco pessoas – no tradicional modelo familiar de negócios – e, conforme cresceram, num piscar de olhos se viram operando com milhares de pessoas, sem governança ou políticas. Alguns trocados e sua “cultura de segurança” são suficientes para comprar um bom café expresso, em um canto sossegado que permita olhar para o horizonte e descobrir quanto trabalho há pela frente.O simples fato é que sem diretrizes de suporte ou mecanismos de retorno (feedbacks), a segurança é definida diferentemente por cada um e não é verificada por ninguém. Não existem métricas para adequação com a “cultura” e uma “cultura de segurança” é ocultada por uma prática de “faça o seu trabalho”.Se existem regras, escreva-as. Se a tecnologia é colocada em ação para implementar ou monitorar as regras, também escreva isso. Se as pessoas quebrarem as regras, cumpra o que ficou estabelecido. Se as regras prejudicarem a legitimidade dos negócios quando cumpridas, mude-as. É simples assim.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;2. A segurança de TI é a segurança da informação&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;A segurança da informação não é a mesma coisa do que a segurança em tecnologia da informação. Se o termo “segurança da informação” é usado da mesma forma que “segurança de TI”, isso invariavelmente significa que ninguém tem tomado decisões fundamentalmente não técnicas de segurança que afetam os departamentos - TI, recursos humanos, jurídico, auditoria e talvez outros da organização. E, portanto, essas áreas estão tentando adivinhar o que os responsáveis querem dizer. Junte-se àqueles que têm influência sob os departamentos listados acima e decida se a informação (não documentos em papel ou equipamentos) é um ativo da companhia, como os computadores e as mesas. Decida se a empresa autoriza as pessoas a realizarem jobs, acessos lógicos e físicos a informações como indivíduos. Tome essas decisões políticas em grupo. Depois talvez haverá mais tempo para decidir “como” gerenciar a segurança - ao invés de tentar adivinhar...&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;3. Isso não se aplica ao chefe&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Apesar de isso estar se tornando um problema menor em empresas públicas (agradeça ao famigerado ato Sarbanes-Oxley), ocasionalmente um executivo simplesmente se recusa a seguir diretrizes de segurança que ele mesmo aprovou. A menos que você esteja preparado para meticulosamente documentar todas as "escapadas" seguindo o modelo de perícia forense e depois entregá-las para os diretores ou à polícia (ou então simplesmente pedir demissão), prepare-se para contornar a situação.A maior parte das maçãs podres pode ser gerenciadas por meio da aplicação do senso maquiavélico que possuem de influenciar o relacionamento dos outros: eles pelo menos devem aparentar que lideram pelo exemplo, enquanto continuam a fazer qualquer coisa que fazem de portas fechadas. Poucos vão admitir isso, mas muitas organizações simplesmente colocam no orçamento e instalam um linha DSL para acesso de "convidados" nas salas dos principais executivos e fecham os olhos para qualquer coisa que é plugada nessa linha. Essa não é a solução desejável, mas se mesmo assim esses executivos resolverem assinar os documentos exigidos pela lei Sarbanes-Oxley, o resto vem da habilidade de negar conhecimento dos profissionais de segurança.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;4. Nosso departamento de segurança da informação fica com a equipe de TI&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Títulos não importam. Um relatório de um especialista em segurança ao diretor de TI é sempre o de um administrador de segurança, mesmo se aquela pessoa tem o cargo de information security officer. O problema é que no mundo corporativo a palavra "officer" geralmente significa que aquele profissional tem autoridade para verificar e monitorar se todas as técnicas e processos que controlam informações protegidas são eficientes. Um administrador de segurança de TI é normalmente envolvido em desenhar o controle técnico e por essa razão não pode se “auto-auditar” ou certificar-se de que a TI está fazendo a coisa certa, particularmente se ele reporta para alguém dentro da TI. O profissional de segurança com o cargo de "officer" deve sempre se reportar no mesmo nível ou como superior ao diretor de TI.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;5. Nós temos uma política de senhas&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;Falando diretamente, um documento que especifica o tamanho, a forma e a complexidade de uma senha é um padrão técnico ou um procedimento, não uma política. Política é um diretório para o direcionamento de negócios, algo como “indivíduos devem ser identificados unicamente e autenticados prioritariamente para ter a condição de acessar os ativos da companhia”. Observe que este exemplo de política envolve “o que” fazer a respeito das pessoas e acessos, não “como” construir uma seqüência de tipos de caracteres.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;6. Nossos executivos têm cópias de todas as senhas&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Apesar da idéia fazer um jovem estudante desmaiar, existem de fato gerentes que demandam que seus funcionários diretos revelem suas senhas individuais. A explicação para isso é sempre: “E se alguém é demitido ou está doente? Como nós poderíamos encontrar os seus documentos?”.Quando isso acontece, a única estratégia efetiva é dizer a quem pede tal coisa: “Se você fizer isso, então você é um suspeito em qualquer situação negativa que surgir. Você nunca estará apto a demitir ninguém porque você também será um suspeito”. Ou então sempre se pode resumir isso tudo em um simples: "Cresce, amigo!".&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;7. As aplicações web somente rodam se nós...&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;É possível navegar na internet de forma segura usando o IE ou mesmo acessando uma aplicação cliente/servidor desenvolvida internamente. Mas encontrar uma aplicação desenvolvida e configurada para apenas um tipo de cliente em geral denota princípios de segurança que foram considerados os últimos numa lista de processos atropelados – e isso no melhor dos casos. A maior parte das aplicações de web bem feitas são simplesmente multiplataforma por que passaram por testes exaustivos em busca de possíveis brechas.Encontrar aplicações de web com capacidades de segurança de baixa qualidade é motivo de grande preocupação porque a “zona de segurança” Windows para browsers, em ambiente corporativo, normalmente é definida em um  grau menor que o apropriado, somente para fazer funcionar aplicações internas. O que acontece quando os usuários enchem seus browsers de add-ons do MySpace ou passam algum tempo nos webmails infestados de malwares? Trate essas aplicações como um legado que são e trabalhe com a equipe qualidade do departamento de segurança para incluir os padrões básicos nos processos de testes.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;8. A marca X é nosso padrão&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Eu não tenho nada contra os principais fornecedores de hardware do mercado, mas quando o pessoal de compras de empresas diz: “Nosso padrão é a Dell” (ou qualquer outra marca), o que eles realmente estão dizendo é: “Nós jogamos nossos padrões de segurança pela janela em troca de descontos e agora nós compramos qualquer coisa que o fornecedor oferece”. É o equivalente às compras daquela sua tia-avó em uma loja com preços superfaturados, ficando contente porque “um produto está com desconto de 75%”.A ponto é que, tanto aquela sua tia-avó quando o pessoal de TI no mundo real têm outras decisões a tomar e os PCs são commodity. Está tudo certo escolher o produto de um vendedor e manter os pedidos com ele por um tempo. Mas um fabricante ainda não é um padrão técnico e existe um problema em misturar isso se ninguém fizer a lição de casa. Quando um fabricante faz mudanças na linha de software ou de produto – especialmente quando isso parte de um fabricante de equipamentos de rede e segurança como a Cisco Systems –, é importante ter requerimentos funcionais claramente definidos para avaliar se os produtos ainda funcionarão como desejado. Quando os clientes não sabem o que querem, qualquer barganha parece ser o que você precisa.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;9. Ei, de onde veio isso?&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;É concebível que aqueles usuários altamente técnicos deveriam organizar seus próprios equipamentos bem como dar suporte a eles. Por outro lado, isso significa que a área de TI e o pessoal de suporte foram nocauteados por fabricantes de hardware que fornecem apenas um número 0800 que nunca funciona. Políticas de segurança devem estar presentes em todo lugar, inclusive afixadas na parede dos banheiros, atrás do papel higiênico de uma organização.  A política de segurança na companhia pode também estar exposta ao lado das toalhas do banheiro. O importante é que sejam claras e do conhecimento de todos.Resolver isso é um problema fundamental de respeito. Começar pela governança básica e deixando claro que há regras, com muito esforço e comunicação, isto vai pelo menos tornar a “cultura da segurança” uma questão resolvida.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;10. Nós enviamos as regras do firewall para...&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;A maioria dos administradores de rede se encolhe de medo com as palavras mencionadas acima. Ainda assim, muitos ainda vão enviar, gratuitamente, emails com cópia das regras de firewall. Pior ainda, eles têm um fabricante de equipamentos ou um consultor freelancer que configura o firewall para eles e mantêm para si a única cópia das regras. Essas regras, se elas apresentam complexidade, provêem um mapa detalhado do esquema de segurança da companhia, com informações importantes a respeito da identidade das redes internas e serviços e como torná-los um alvo.Nenhum profissional sério de segurança sairia com uma cópia das regras de firewall de alguém sem uma requerimento específico para fazer isto. Um competente auditor de sistemas da informação certificado ou outro auditor vai revisar as regras de firewall diretamente no sistema do administrador e não levar consigo. Se você vir uma cópia de suas regras corporativas de firewall colocadas em um relatório de auditoria, especialmente um público, prepare-se para refazer o projeto de IP... e chame seus advogados.&lt;br /&gt;&lt;br /&gt;Fonte: &lt;a href="http://cio.uol.com.br/estrategias/2007/08/23/idgnoticia.2007-08-23.9439625038/paginador/pagina_2"&gt;http://cio.uol.com.br/estrategias/2007/08/23/idgnoticia.2007-08-23.9439625038/paginador/pagina_2&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-6943754760336111826?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/cjgFSAdc5KgM7LYSICt6oI_zrnc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/cjgFSAdc5KgM7LYSICt6oI_zrnc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/cjgFSAdc5KgM7LYSICt6oI_zrnc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/cjgFSAdc5KgM7LYSICt6oI_zrnc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/l4sBriANKlE" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/6943754760336111826/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=6943754760336111826&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/6943754760336111826?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/6943754760336111826?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/l4sBriANKlE/as-10-frases-que-apavoram-profissionais.html" title="As 10 frases que apavoram profissionais de segurança" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/09/as-10-frases-que-apavoram-profissionais.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkcMQ3Y4fip7ImA9WB5bEk4.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-226985887913784976</id><published>2007-08-27T12:48:00.000-03:00</published><updated>2007-08-27T12:54:42.836-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-08-27T12:54:42.836-03:00</app:edited><title>As barreiras que separam as pequenas e médias empresas</title><content type="html">Barradas na festa... , esta matéria da revista Amanhã muito boa, vale a pena ler ver os paradigmas das pequenas e médias empresas a serem quebrados ao longo do tempo, a forma de pensar e de agir... como deveria ou não tratar os problemas do dia a dia...&lt;br /&gt;&lt;br /&gt;vale a pena ler : &lt;a href="http://amanha.terra.com.br/edicoes/233/capa01.asp"&gt;http://amanha.terra.com.br/edicoes/233/capa01.asp&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Abraços...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-226985887913784976?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/A94G_-gEpWQGflsaoYiU39kEkLw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/A94G_-gEpWQGflsaoYiU39kEkLw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/A94G_-gEpWQGflsaoYiU39kEkLw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/A94G_-gEpWQGflsaoYiU39kEkLw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/AZvCMVqHiBo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/226985887913784976/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=226985887913784976&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/226985887913784976?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/226985887913784976?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/AZvCMVqHiBo/as-barreiras-que-separam-as-pequenas-e.html" title="As barreiras que separam as pequenas e médias empresas" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/08/as-barreiras-que-separam-as-pequenas-e.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0MHR3g8eyp7ImA9WB5bEk8.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-6433837275353156589</id><published>2007-08-27T12:32:00.000-03:00</published><updated>2007-08-27T12:43:56.673-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-08-27T12:43:56.673-03:00</app:edited><title>Roubo de identidade no Monster.com atinge 1,6 milhão de registros de pessoas</title><content type="html">O que primeiro foi reportado como um ataque que atingiu 46 mil pessoas via anúncios maliciosos em portais de emprego, surge como um dos maiores esquemas de roubo de identidade no mundo. De acordo com Amado Hidalgo, analista de segurança da Symantec, um novo trojan chamado Infostealer.Monstres roubou mais de 1,6 milhões de registros pertencentes a centenas de milhares de pessoas que têm currículos no portal de empregos Monster.com.&lt;br /&gt;&lt;br /&gt;Os dados estão sendo usados para enviar aos usuários do portal para enviar e-mails de phishing altamente críveis com links para novas pragas a serem baixadas em suas máquinas. “Estamos investigando este Trojan e vamos tomar os passos necessários indicados pela investigação”, disse, por e-mail, o porta-voz da Monster.com Steve Sylven.&lt;br /&gt;&lt;br /&gt;As informações pessoais contidas no registro do Monster.com incluem nomes, endereços de e-mail, endereço residencial, número de telefone e números de identificação, relata Hidalgo, que rastreou os dados enviados para um servidor remoto.&lt;br /&gt;&lt;br /&gt;O trojan Infostealer.Monstres conseguiu invadir o Monster.com ao usar log-ins legítimos, provavelmente roubado de funcionários que possuem acesso à área do site “Monster for employers”. Uma vez dentro, o cavalo-de-troia realizou buscas automáticas para candidatos trabalhando em certas regiões e com perfis determinados. Os resultados eram enviados para o servidor remoto dos criminosos.&lt;br /&gt;&lt;br /&gt;“Uma base de dados com informações tão críticas é o sonho de um spammer”, diz Hidalgo. E é para spam que os criminosos estão usando esses registros de informação.&lt;br /&gt;&lt;br /&gt;Os e-mails enviados contam com o malware Banker.c que monitora o PC infectado em busca de conexões para i-banking para gravar o nome de usuário e senha. É enviado também o Gpcoder.e, um trojan que usa criptografia para ‘sequestrar’ arquivos na máquina invadida demandando pagamentos para liberar os dados em questão.&lt;br /&gt;&lt;br /&gt;O phishing enviados, para se mostrarem confiáveis, colocam no corpo da mensagem os dados roubados do site da Monster.com, demandando então que seja clicado nos links com as pragas chamado “Monster Job Seeker Tool” ou ferramenta de busca de vagas do Monster.&lt;br /&gt;&lt;br /&gt;De acordo com Hidalgo, o ataque é provavelmente obra de um único grupo. “O modus operandi é muito similar, usando nomes de arquivos idênticos, criando a mesa pasta de sistema, injetando códigos nos mesmos processos e usando as mesmas técnicas de root-kit para obter controle das funções de rede e roubar dados sensíveis”, define.&lt;br /&gt;&lt;br /&gt;Fonte : TotalSecurity / ComputerWorld&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-6433837275353156589?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/I5O19rLkNHZLRIRk1MqcTN5HraI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/I5O19rLkNHZLRIRk1MqcTN5HraI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/I5O19rLkNHZLRIRk1MqcTN5HraI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/I5O19rLkNHZLRIRk1MqcTN5HraI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/Md5VrdPLi4c" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/6433837275353156589/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=6433837275353156589&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/6433837275353156589?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/6433837275353156589?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/Md5VrdPLi4c/roubo-de-identidade-no-monstercom.html" title="Roubo de identidade no Monster.com atinge 1,6 milhão de registros de pessoas" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/08/roubo-de-identidade-no-monstercom.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0AFRn89eCp7ImA9WB5UFks.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-7009490387950655632</id><published>2007-08-20T22:52:00.000-03:00</published><updated>2007-08-20T23:01:57.160-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-08-20T23:01:57.160-03:00</app:edited><title>Técnicas de ataques em redes Wireless</title><content type="html">Ao mesmo tempo em que as redes wireless podem trazer praticidade, produtividade e até mesmo economia, elas representam um aumento de riscos aos processos de negócios, se não forem implementadas de modo adequado. Os perigos da utilização indiscriminada dessas redes são grandes. Vamos discutir algumas técnicas de ataque às redes wireless neste artigo com o objetivo de minimizar os riscos.&lt;br /&gt;&lt;br /&gt;As redes sem fio tornam-se cada vez mais comuns e maiores, justificadas pela busca de praticidade e acessibilidade nos meios de comunicação. A realização de negócios ou a compra de quaisquer tipos de produtos, por exemplo, estão cada vez mais sendo realizados através de telefones celulares ou redes wireless (públicas ou privadas).&lt;br /&gt;&lt;br /&gt;Um estudo do Gartner estima que até 2006, quase metade de todos os equipamentos possuirá suporte a tecnologia wireless. Outro estudo, do IDC, estima que no mesmo período o mercado de equipamentos de redes sem fio crescerá a uma taxa anual de 41%. Ao mesmo tempo, o suporte a redes wireless em PDAs e telefones celulares também tem como tendência um grande crescimento.&lt;br /&gt;&lt;br /&gt;Hoje você pode ter uma rede wireless em sua casa sem o seu conhecimento. Por exemplo, no site http://www.bluetooth.com/products/ você poderá encontrar uma relação de produtos que utilizam comunicação sem fio, com alcance entre 10 a 100 metros.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Principal fator de risco&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Uma rede wireless mal projetada pode driblar todo o arsenal de defesa já implementado. Vamos imaginar a seguinte situação: sua empresa colocou uma muralha (o firewall) para proteção dos ataques. Porém, a muralha é completamente ineficiente contra os ataques aéreos (wireless).&lt;br /&gt;&lt;br /&gt;Antes de começar a implementar uma rede wireless, faça um planejamento e estude toda a topologia da rede. Não se esqueça de evitar os ataques aéreos!&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;War Driving&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Um dos ataques mais comuns e comentados em redes wireless é o War Driving. Esse ataque tira proveito de uma característica fundamental: é difícil controlar e limitar o alcance de redes wireless. O atacante pode estar neste exato momento “passeando” no seu carro e com o laptop ligado “procurando” redes wireless vulneráveis.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Ataque ao protocolo WEP&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;As informações que trafegam em uma rede wireless podem ser criptografadas. O protocolo WEP (Wired Equivalent Privacy) aplica criptografia avançada ao sinal e verifica os dados com uma "chave de segurança" eletrônica.&lt;br /&gt;&lt;br /&gt;Porém, a Universidade de Berkeley revelou a possibilidade de alguns tipos de ataques que exploram falhas no algoritmo WEP. Baseados em análises que exploram fraquezas do algoritmo RC4, uma senha WEP pode ser descoberta.&lt;br /&gt;&lt;br /&gt;Humphrey Cheung escreveu o artivo How To Crack WEP, descrevendo passo a passo como descobrir a senha do protocolo WEP.&lt;br /&gt;Acesse &lt;a href="http://www.tomsnetworking.com/Sections-article118-page1.php"&gt;http://www.tomsnetworking.com/Sections-article118-page1.php&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Cuidado com os SSIDs padrões&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Os SSIDs padrões são conhecidos e estão sujeitos a ataques de força bruta. Além disso, eles trafegam em modo “clear text” e podem ser alvos de sniffing.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;MAC spoofing e sessão hijacking&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;É relativamente simples você “forjar” o endereço físico da sua placa de rede. O programa SMAC pode ajudá-lo a alterar o MAC Address do seu sistema Windows. Para download da ferramenta, acesse &lt;a href="http://www.klcconsulting.net/smac/"&gt;http://www.klcconsulting.net/smac/&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;É importante observar que cada frame tem um endereço de origem, mas não existem garantias que a máquina que envia o frame é realmente a que põe o frame na rede. Dessa forma, é possível realizar ataques de spoofing dos frames da máquina de origem.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Ataques clássicos do TCP/IP&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;ARP Spoofing&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Neste caso, o atacante redireciona todo o tráfego via spoofing (falsificação) do endereço MAC, para sua máquina. Utilize a ferramenta SMAC para testar a segurança da sua rede.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;DNS Spoofing&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;O atacante pode redirecionar todo o tráfego via adulteração dos pacotes DNS. Mais informações sobre esta técnica podem ser obtidas através do site &lt;a href="http://www.sans.org/rr/whitepapers/dns/1567.php"&gt;http://www.sans.org/rr/whitepapers/dns/1567.php&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Smurf&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;O Smurf é um ataque pelo qual um grande tráfego de pacotes ping (ICMP Echo) é enviado para o endereço de IP de broadcast da rede. Porém, a origem é o endereço IP falsificado (IP spoofing) da vítima.&lt;br /&gt;&lt;br /&gt;As máquinas da rede recebem a requisição ICMP echo, passando todas as máquinas a responderem para o endereço de origem falsificado. Dessa forma, a vítima que teve seu endereço falsificado, recebe os pacotes de todas máquinas da rede.&lt;br /&gt;&lt;br /&gt;Para mais informações sobre essa técnica, acesse &lt;a href="http://www.cert.org/advisories/CA-1998-01.html"&gt;http://www.cert.org/advisories/CA-1998-01.html&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;DHCP Spoofing&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;O atacante pode colocar um servidor DHCP impostor próximo a sua rede wireless, forçando uma configuração imprópria das estações de trabalho da rede.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Ataques de engenharia elétrica&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;A antena utilizada em uma rede wireless emite um sinal na freqüência de 2.4 GHz (freqüência livre para operação) que é a mesma freqüência dos fornos de microondas. É possível utilizar um magnetron de um forno microondas para gerar uma interferência elétrica na antena Wireless.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Conclusão&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;Este artigo demonstrou apenas algumas técnicas de ataques as redes wireless. Recomendo que você sempre realize uma análise de segurança para minimizar grandes dores de cabeça e prejuízos. Sempre imagine sua rede wireless como uma rede externa. Ou seja, crie uma DMZ só para a rede wireless. Utilize sempre criptografia nas comunicações entre dispositivos autorizados na rede wireless. Você pode utilizar proteções adicionais, tais como: SSH ou o IPSec. Utilize as ferramentas disponíveis nos sites abaixo para testar a segurança da sua rede wireless:&lt;br /&gt;&lt;br /&gt;NetStumbler (&lt;a href="http://www.netstumbler.com/"&gt;http://www.netstumbler.com/&lt;/a&gt;)&lt;br /&gt;WarLinux (&lt;a href="http://sourceforge.net/projects/warlinux/"&gt;http://sourceforge.net/projects/warlinux/&lt;/a&gt;)&lt;br /&gt;AirSnort (&lt;a href="http://sourceforge.net/projects/airsnort"&gt;http://sourceforge.net/projects/airsnort&lt;/a&gt;)&lt;br /&gt;WepCrack (&lt;a href="http://sourceforge.net/projects/wepcrack"&gt;http://sourceforge.net/projects/wepcrack&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;Fonte : &lt;a href="http://www.secforum.com.br/"&gt;http://www.secforum.com.br&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-7009490387950655632?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/lR75Bh9mufeWJp9FQ9hHsc06fgE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/lR75Bh9mufeWJp9FQ9hHsc06fgE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/lR75Bh9mufeWJp9FQ9hHsc06fgE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/lR75Bh9mufeWJp9FQ9hHsc06fgE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/xRKFf-x5_I0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/7009490387950655632/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=7009490387950655632&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/7009490387950655632?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/7009490387950655632?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/xRKFf-x5_I0/tcnicas-de-ataques-em-redes-wireless.html" title="Técnicas de ataques em redes Wireless" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/08/tcnicas-de-ataques-em-redes-wireless.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkcHQn89eCp7ImA9WB5XE04.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-2146773812806891206</id><published>2007-07-13T09:32:00.000-03:00</published><updated>2007-07-13T09:33:53.160-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-07-13T09:33:53.160-03:00</app:edited><title>Ferramenta de phishing cria site fraudulento em dois segundos</title><content type="html">Por Jeremy Kirk, para o IDG Now!*&lt;br /&gt;&lt;br /&gt;Londres - Código PHP cria clone de página e dificulta descoberta do golpe, pois não requer que cracker acesse o servidor mais que uma vez.&lt;br /&gt;&lt;br /&gt;Um código PHP, que cria um site fraudulento em um servidor, foi descoberto pela RSA Security. A nova ferramenta de phishing precisa de apenas dois segundos para completar o procedimento, informou a empresa em seu relatório mensal de fraudes nesta terça-feira (10/07).&lt;br /&gt;&lt;br /&gt;O código malicioso contém todos as informações em HTML e os gráficos para se fazer passar por uma instituição financeira, mas é na verdade um site fraudulento. Um arquivo com a extensão .exe instala automaticamente o código e os gráficos nos diretórios apropriados, informou a empresa.&lt;br /&gt;&lt;br /&gt;Isto significa que o cracker não precisa acessar repetidamente o servidor comprometido para incluir arquivos ou outros códigos para o site, o que reduz as chances de uma ferramenta de segurança detectar algo incomum.&lt;br /&gt;&lt;br /&gt;Leia também:&lt;a href="http://idgnow.uol.com.br/seguranca/2007/06/15/idgnoticia.2007-06-15.6294691157/"&gt;Aprenda a identificar um phishing&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;“Ao utilizar estes kits, os criminosos poderão automatizar o processo de raptar servidores e criar novos sites de phishing”, informou o relatório.&lt;br /&gt;&lt;br /&gt;A média de vida dos sites de phishing em maio foi de 3,8 dias, divulgou o Anti-Phishing Working Group no domingo (08/07).&lt;br /&gt;&lt;br /&gt;Os ataques que utilizaram as técnicas de phishing, no último mês, dobraram em relação aos últimos dois anos, segundo a Gartner.&lt;br /&gt;&lt;br /&gt;A empresa ainda divulgou que 3,5 milhões de adultos se lembraram de ter caído no golpe, revelando informações sensíveis ou pessoais ao receberem um phishing, enquanto 2,3 milhões de pessoas declararam terem perdido dinheiro por conta do golpe. O prejuízo médio ficou em 1,25 dólar por vítima, informou a Gartner.&lt;br /&gt;&lt;br /&gt;*Jeremy Kirk é editor do IDG News Service em Londres&lt;br /&gt;&lt;br /&gt;Fonte : &lt;a href="http://idgnow.uol.com.br/seguranca/2007/07/10/idgnoticia.2007-07-10.2144418725/"&gt;http://idgnow.uol.com.br/seguranca/2007/07/10/idgnoticia.2007-07-10.2144418725/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-2146773812806891206?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/_bZdzw1Ks8W86M9-vSACCUim6UE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/_bZdzw1Ks8W86M9-vSACCUim6UE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/_bZdzw1Ks8W86M9-vSACCUim6UE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/_bZdzw1Ks8W86M9-vSACCUim6UE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/jbd-ooQAIJg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/2146773812806891206/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=2146773812806891206&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/2146773812806891206?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/2146773812806891206?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/jbd-ooQAIJg/ferramenta-de-phishing-cria-site.html" title="Ferramenta de phishing cria site fraudulento em dois segundos" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/07/ferramenta-de-phishing-cria-site.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A08DRnw5eCp7ImA9WB5XE08.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-919855751680929195</id><published>2007-07-13T09:24:00.000-03:00</published><updated>2007-07-13T09:31:17.220-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-07-13T09:31:17.220-03:00</app:edited><title>Entenda a Ciência Forense</title><content type="html">&lt;strong&gt;Marcos Sêmola faz uma avaliação sobre a ciência que investiga os crimes eletrônicos.&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;/strong&gt;&lt;br /&gt;Novas profissões e nichos de mercado surgem em função de novas necessidades, enquanto outras profissões simplesmente se renovam. Isso vem ocorrendo com os profissionais de perícia técnica, o que tem despertado enorme interesse dos jovens estudantes e também dos experientes profissionais de tecnologia da informação. Entretanto, antes de falar mais diretamente sobre Prática Forense é preciso entender o conceito e o contexto em que o termo se aplica.&lt;br /&gt;&lt;br /&gt;Ciência Forense é uma área interdisciplinar que aplica um amplo espectro de ciências com o objetivo de dar suporte - respondendo perguntas - às investigações relativas ao sistema legal, mais precisamente ligadas à justiça civil e criminal. Entre seus desafios está a identificação do crime, o rastreamento das etapas que o precederam, a localização e preservação de evidências e a geração de documento de suporte legal.&lt;br /&gt;&lt;br /&gt;Dentro do contexto eletrônico, a ciência chamada Forense Digital ou Computer Forensics, realiza inspeções sistemáticas em sistemas de computador e suas informações para evidenciar ou suportar a evidência de crime. Forense Digital requer conhecimento especializado passando pela simples coleta de dados e a preservação de provas. Estamos necessariamente falando de ambientes eletrônicos, redes de computadores, sistemas operacionais e aplicações que exigem do perito, além de conhecimento especializado, ferramentas que o auxiliem nas diferentes etapas da investigação, assim como o que ocorre com a perícia criminal tradicional, que lança mão de luvas, lupas, microscópios e demais aparatos para identificar trajetórias, digitais e outros elementos de investigação.&lt;br /&gt;&lt;br /&gt;Alguns dos cenários comuns onde se aplica a prática forense digital são:&lt;br /&gt;•    Abuso da Internet por funcionários&lt;br /&gt;•    Acesso não autorizado a dados e informações sigilosas&lt;br /&gt;•    Dano a ativos&lt;br /&gt;•    Espionagem industrial&lt;br /&gt;•    Crime de fraude&lt;br /&gt;•    Roubo de identidade&lt;br /&gt;•    Investigação de Pedofilia&lt;br /&gt;&lt;br /&gt;Em geral os trabalhos se iniciam com a identificação de acessos não autorizados, atividades proibidas ou reguladas, uso ilegal de sistemas e informações, e para isso, realizam inspeções em discos rígidos, mídias removíveis, bancos de dados e qualquer outra potencial fonte de informação pericial. Podemos dividir as etapas da Forense Digital da seguinte forma:&lt;br /&gt;&lt;br /&gt;•    Identificação de fontes de informação e evidências&lt;br /&gt;•    Preservação da evidência/prova&lt;br /&gt;•    Análise da evidência/prova&lt;br /&gt;•    Documentação de atividades de descobertas e conclusões&lt;br /&gt;&lt;br /&gt;O exercício desta prática precisa encontrar o equilíbrio entre a abordagem puramente técnica e a abordagem puramente legal, pois precisa estar aderente aos padrões de evidência reconhecidos pela lei usando a técnica como instrumento.&lt;br /&gt;&lt;br /&gt;Muitas são as ferramentas utilizadas na prática forense digital, onde se destacam as seguintes categorias:&lt;br /&gt;•    Duplicadores de mídia&lt;br /&gt;•    Coletores de log&lt;br /&gt;•    Identificadores de configuração&lt;br /&gt;•    Rastreadores de dados e strings&lt;br /&gt;•    Copiadores de memória&lt;br /&gt;•    Duplicadores de sistema operacional&lt;br /&gt;•    Mapeadores de rota de conexão&lt;br /&gt;•    Extratores de inventário&lt;br /&gt;•    Recuperadores de dados&lt;br /&gt;•    Decriptadores ou decifradores de código&lt;br /&gt;•    Analisadores de esteganografia&lt;br /&gt;•    Testadores de sistema&lt;br /&gt;&lt;br /&gt;O famoso detetive Sherlock Homes que nos perdoe, pois diante da criatividade dos criminosos e da necessidade de tantos aparatos, já não se consegue fazer praticamente nada com a velha dupla : &lt;em&gt;cachimbo e lupa.&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;Este tema tem consumido ultimamente boa parte das minhas horas de estudo e pesquisa, mais precisamente focadas nos campos de fraude eletrônica e contra-espionagem. É, sem dúvida, um nicho de grande potencial profissional, motivado pelo fértil momento em que os setores público e privado discutem os riscos da informação de forma integrada, colocando os aspectos legais e técnicos em igual condição de importância.&lt;br /&gt;&lt;br /&gt;Fonte : &lt;a href="http://idgnow.uol.com.br/seguranca/firewall/idgcoluna.2007-06-28.7113160856"&gt;http://idgnow.uol.com.br/seguranca/firewall/idgcoluna.2007-06-28.7113160856&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-919855751680929195?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Z-XVqurL21gs1Wwl_CTgn6T1V68/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Z-XVqurL21gs1Wwl_CTgn6T1V68/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Z-XVqurL21gs1Wwl_CTgn6T1V68/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Z-XVqurL21gs1Wwl_CTgn6T1V68/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/Pr9FBRpqG3Y" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/919855751680929195/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=919855751680929195&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/919855751680929195?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/919855751680929195?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/Pr9FBRpqG3Y/entenda-cincia-forense.html" title="Entenda a Ciência Forense" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/07/entenda-cincia-forense.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0MDSXY6eSp7ImA9WB5XE08.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-7455032249470144505</id><published>2007-07-13T09:19:00.000-03:00</published><updated>2007-07-13T09:24:38.811-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-07-13T09:24:38.811-03:00</app:edited><title /><content type="html">Olá pessoal,&lt;br /&gt;&lt;br /&gt;Segue um link onde os interessandos em Segurança da Informação poderão obter informações detalhadas, normas, informações sobre certificações e outros detalhes da area.&lt;br /&gt;&lt;br /&gt;Abraços....&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.sobresites.com/segurancadainformacao/"&gt;http://www.sobresites.com/segurancadainformacao/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Alexandro Figueira&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-7455032249470144505?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/r3mP18FhjZuePyz_azLMI7SQ_7A/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/r3mP18FhjZuePyz_azLMI7SQ_7A/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/r3mP18FhjZuePyz_azLMI7SQ_7A/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/r3mP18FhjZuePyz_azLMI7SQ_7A/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/nqKBDJTxt-o" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/7455032249470144505/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=7455032249470144505&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/7455032249470144505?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/7455032249470144505?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/nqKBDJTxt-o/ol-pessoal-segue-um-link-onde-os.html" title="" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/07/ol-pessoal-segue-um-link-onde-os.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkcNSH44cCp7ImA9WB5REkk.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-3181965359205514924</id><published>2007-06-19T07:14:00.001-03:00</published><updated>2007-06-19T07:14:59.038-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-06-19T07:14:59.038-03:00</app:edited><title>Bancos ganham novas tecnologias contra fraude</title><content type="html">ATM serão equipados com biometria e sistema de vigilância digital para detectar comportamento suspeito&lt;br /&gt;&lt;br /&gt;Os bancos começam brasileiros começam a se equipar com sistemas de biometria para reconhecer o cliente pelas características físicas, certificação digital para garantir mais segurança nas transações financeiras e câmeras digitais para controlar fraudes nas salas de auto-atendimento. As últimas novidades nessa área estarão em demonstração no Ciab, feira e congresso de tecnologia bancária, que a Febraban realiza esta semana, em São Paulo, de 13 a 06 de junho.&lt;br /&gt;&lt;br /&gt;Uma das novidades que a feira vai mostrar são os ATMs com biometria, videoconferência, recursos de VoIP (voz sobre IP) e sistema de vigilância digital. Esses caixas eletrônicos vêm com sistemas para detectar o comportamento do usuário no terminal. Baseado em uma tecnologia que utiliza câmeras e algoritmos, o equipamento identifica operações suspeitas e aciona a segurança.&lt;br /&gt;&lt;br /&gt;Fonte : Módulo News&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-3181965359205514924?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/HxCbVenS6SGbrAyuBwyzDk1bPAI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/HxCbVenS6SGbrAyuBwyzDk1bPAI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/HxCbVenS6SGbrAyuBwyzDk1bPAI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/HxCbVenS6SGbrAyuBwyzDk1bPAI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/o3uUd2-lkBg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/3181965359205514924/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=3181965359205514924&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/3181965359205514924?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/3181965359205514924?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/o3uUd2-lkBg/bancos-ganham-novas-tecnologias-contra_19.html" title="Bancos ganham novas tecnologias contra fraude" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/06/bancos-ganham-novas-tecnologias-contra_19.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkcGRHc8eyp7ImA9WB5REkk.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-7235427064597669879</id><published>2007-06-19T07:08:00.000-03:00</published><updated>2007-06-19T07:13:45.973-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-06-19T07:13:45.973-03:00</app:edited><title>[Dica] - Pesquisa Nacional de Segurança da Informação - Módulo</title><content type="html">Olá caros colegas,&lt;br /&gt;&lt;br /&gt;Recentemente saiu a Pesquisa Nacional de Segurança da Informação - Módulo Security.&lt;br /&gt;&lt;br /&gt;Ela é bastante interessante para os profissionais e interessados na área por apresentar alguns parâmentro essenciais que ajudam identificar as oportunidades não só de mercado como também de índices técnicos.&lt;br /&gt;&lt;br /&gt;Disponível em: &lt;a href="http://www.modulo.com.br/pdf/10a-pesquisa-nacional-pdf.zip"&gt;http://www.modulo.com.br/pdf/10a-pesquisa-nacional-pdf.zip&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Fonte : Módulo News&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-7235427064597669879?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/zCWxz8Oktud2GhVeISAdrqAsHLk/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/zCWxz8Oktud2GhVeISAdrqAsHLk/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/zCWxz8Oktud2GhVeISAdrqAsHLk/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/zCWxz8Oktud2GhVeISAdrqAsHLk/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/xAZTuC9mf08" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/7235427064597669879/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=7235427064597669879&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/7235427064597669879?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/7235427064597669879?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/xAZTuC9mf08/dica-pesquisa-nacional-de-segurana-da.html" title="[Dica] - Pesquisa Nacional de Segurança da Informação - Módulo" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/06/dica-pesquisa-nacional-de-segurana-da.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0IMSXw5fSp7ImA9WB5SF04.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-6305966389012335765</id><published>2007-06-13T07:44:00.000-03:00</published><updated>2007-06-13T07:46:28.225-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-06-13T07:46:28.225-03:00</app:edited><title>Alemanha declara ilegal o uso de "ferramentas de hacker"</title><content type="html">O Governo da Alemanha atualizou sua lei de crimes digitais para tornar ilegais quaisquer ferramentas consideradas "para hacker". Profissionais de segurança e de redes de computadores estão preocupados com os reflexos que essa lei pode ter em seu dia-a-dia, pois utilizam essas ferramentas para fins profissionais defensivos e pacíficos.&lt;br /&gt;&lt;br /&gt;Segundo o site Ars Technica, as novas regras endurecem as penas existentes e proíbe o uso não autorizado de programas que possam contornar ou desativar a segurança de um sistema. A notícia foi destaque no site da Computerworld e no britânico The Register.&lt;br /&gt;&lt;br /&gt;Segundo a nova lei, desenvolver, distribuir e instalar esse tipo de software é ilegal. O problema é que algumas das ferramentas são usadas tanto pelos bandidos digitais quanto pelos profissionais de segurança que os combatem. Colocando as ferramentas do outro lado da lei, o governo alemão deixa as empresas e os órgãos públicos sem armas para se defender de ataques cibernéticos. A lei ainda cita nominal e explicitamente os ataques de negação de serviço (DoS - Denial of Service), que são considerados crime mesmo quando perpetrados a título de brincadeira. Em um ataque de negação de serviço, o agressor tira do ar algum sistema que esteja online. Quem for apanhado praticando o delito pode pegar até 10 anos de cadeia, além de pagar pelos prejuízos.&lt;br /&gt;&lt;br /&gt;Algumas vozes, contrárias à medida, argumentam que a nova lei vai impedir a pesquisa e o desenvolvimento de soluções de segurança, mas não vai diminuir em nada a ação dos criminosos. O porta-voz do Chaos Computer Club, Andy Maguhn, criticou duramente as autoridades de seu país: "proibir esse tipo de software é mais ou menos como proibir a fabricação e a venda de martelos só porque algumas pessoas usam martelos para quebrar coisas". O Chaos é uma associação de usuários de informática bastante importante na Alemanha.&lt;br /&gt;&lt;br /&gt;Além do problema com os bandidos digitais, há a preocupação com o abuso de poder por parte das autoridades. Maguhn revelou que os profissionais de segurança alemães estão preocupados com a possibilidade de a polícia começar a investigar suspeitos usando técnicas "hacker". A prática foi considerada fora-da-lei há alguns meses, mas teme-se que a polícia possa agir sem ser detectada caso os profissionais de TI estejam impedidos de usar suas ferramentas de trabalho.&lt;br /&gt;&lt;br /&gt;A lei contra crimes digitais foi endurecida depois que ataques de negação de serviço deixaram um país inteiro, a Letônia, sem conexão com a Internet. Alarmados com a iminência de novos ataques, espera-se que outros países da Europa votem leis semelhantes. E não só na Europa. Em janeiro deste ano a Austrália também tornou ilegal o uso de várias ferramentas supostamente "para hackers"&lt;br /&gt;&lt;br /&gt;Um efeito colateral dessa lei é bastante curioso. A maioria das distribuições de Linux do planeta (incluindo a SuSE Linux, que é desenvolvida na Alemanha) incluem as tais ferramentas de segurança banidas pela lei. Especula-se que a medida legal possa inviabilizar ou, senão, dificultar a disseminação do Linux (e do software livre em geral) no território alemão. A nova lei pode ser lida no atalho dtmurl.com/amr (em alemão).&lt;br /&gt;&lt;br /&gt;Fonte : &lt;a href="http://tecnologia.terra.com.br/inter...EI4805,00.html" target="_blank"&gt;http://tecnologia.terra.com.br/inter...EI4805,00.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-6305966389012335765?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/g_8YIpw9GZit0idfGw48Jacgr9E/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/g_8YIpw9GZit0idfGw48Jacgr9E/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/g_8YIpw9GZit0idfGw48Jacgr9E/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/g_8YIpw9GZit0idfGw48Jacgr9E/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/7B4kx8OmZPc" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/6305966389012335765/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=6305966389012335765&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/6305966389012335765?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/6305966389012335765?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/7B4kx8OmZPc/alemanha-declara-ilegal-o-uso-de.html" title="Alemanha declara ilegal o uso de &quot;ferramentas de hacker&quot;" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/06/alemanha-declara-ilegal-o-uso-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0MFR3w8fyp7ImA9WB5SF04.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-8745095346023130660</id><published>2007-06-13T07:42:00.000-03:00</published><updated>2007-06-13T07:43:36.277-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-06-13T07:43:36.277-03:00</app:edited><title>Descobrir usuários válidos no Windows 2003 remotamente</title><content type="html">Quando se utiliza o Active Directory no Windows para controlar os usuários e praticamente todos os recursos de uma rede Windows, pode-se definir os horários nos quais determinados usuários têm permissão para fazer o login. Isso é útil pois aumenta a segurança contra acessos não autorizados utilizando uma conta roubada (quando ainda não percebeu-se que esta foi comprometida).&lt;br /&gt;&lt;br /&gt;Porém, no Windows 2003 é possível enumerar nomes de usuários válidos no sistema remotamente, quando se tem acesso ao servidor utilizando Terminal Services.&lt;br /&gt;&lt;br /&gt;Por causa desta falha, quando se informa um nome de usuário válido uma mensagem é retornada pelo Domain Controller e ao se informar um nome de usuário inválido, outra mensagem (diferente) é retornada pelo DC. Lembrando que isso só é válido para contas que tenham a restrição de horas nas quais pode fazer o logon configuradas.&lt;br /&gt;&lt;br /&gt;A Microsoft já informou que NÃO irá fornecer correções para esta falha, potencialmente perigosa. SE alguma correção for desenvolvida por eles, esta só será disponibilizada quando algum Service Pack for liberado para os usuários do Windows ou quando outra versão for liberada.&lt;br /&gt;&lt;br /&gt;Vale citar que esta não é a única forma de se enumerar contas válidas em um servidor Windows (pode-se utilizar o protocolo NetBIOS para isso), é apenas mais uma “opção” para o pen tester.&lt;br /&gt;&lt;br /&gt;Fonte: Not so Secure&lt;br /&gt;&lt;a href="http://www.notsosecure.com/folder2/2007/05/27/logon-time-restrictions-in-a-domain-in-windows-server-2003-allows-username-enumeration/"&gt;http://www.notsosecure.com/folder2/2007/05/27/logon-time-restrictions-in-a-domain-in-windows-server-2003-allows-username-&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-8745095346023130660?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Gp_QI4c3JYZmkBDYJ-SYa7YblEI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Gp_QI4c3JYZmkBDYJ-SYa7YblEI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Gp_QI4c3JYZmkBDYJ-SYa7YblEI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Gp_QI4c3JYZmkBDYJ-SYa7YblEI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/R9kGaQC4BCg" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/8745095346023130660/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=8745095346023130660&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/8745095346023130660?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/8745095346023130660?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/R9kGaQC4BCg/descobrir-usurios-vlidos-no-windows.html" title="Descobrir usuários válidos no Windows 2003 remotamente" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/06/descobrir-usurios-vlidos-no-windows.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkEHSHo7cSp7ImA9WB5SF04.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-5213528664812287557</id><published>2007-06-13T07:30:00.001-03:00</published><updated>2007-06-13T07:30:39.409-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-06-13T07:30:39.409-03:00</app:edited><title>Setor de sistemas eletrônicos de segurança cresce 14% e puxa criação de tecnologias personalizadas</title><content type="html">O segmento de sistemas eletrônicos de segurança movimentou aproximadamente US$ 1 bilhão no ano passado, valor 14% superior ao de 2005, de acordo com a Abese (Associação Brasileira das Empresas de Sistemas Eletrônicos de Segurança).&lt;br /&gt;&lt;br /&gt;De olho nesse mercado, as empresas do setor de segurança eletrônica começam a expandir e fortalecer sua atuação em direção aos setores comercial e empresarial, que atendam às especificidades de cada estabelecimento.&lt;br /&gt;&lt;br /&gt;Atualmente, as grandes inovações tecnológicas estão baseadas em sistemas ligados a centrais computadorizadas, controle de acesso por biometria (leitura das digitais) e iridiologia (leitura da íris), monitoramento em locais de elevada concentração de público, integração de operações humanas com sistemas eletrônicos de segurança, digitalização de registros como imagens em vídeo e fotos, sensores de movimento, de abertura e infravermelho e circuitos fechados de televisão.&lt;br /&gt;&lt;br /&gt;Fonte : Módulo News&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-5213528664812287557?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/v0EBLAUJ1JxZacreiCa_R4SNn-g/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/v0EBLAUJ1JxZacreiCa_R4SNn-g/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/v0EBLAUJ1JxZacreiCa_R4SNn-g/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/v0EBLAUJ1JxZacreiCa_R4SNn-g/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/xra0mbFoKNo" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/5213528664812287557/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=5213528664812287557&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/5213528664812287557?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/5213528664812287557?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/xra0mbFoKNo/setor-de-sistemas-eletrnicos-de.html" title="Setor de sistemas eletrônicos de segurança cresce 14% e puxa criação de tecnologias personalizadas" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/06/setor-de-sistemas-eletrnicos-de.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkICRnY9fip7ImA9WB5SF04.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-5781355129226751258</id><published>2007-06-13T07:27:00.000-03:00</published><updated>2007-06-13T07:29:27.866-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-06-13T07:29:27.866-03:00</app:edited><title>Usuários devem redobrar a atenção. Especialistas alertam para evolução constante das pragas</title><content type="html">O perigo não se limita aos sites desconhecidos. Até mesmo os mais populares podem danificar a sua máquina&lt;br /&gt;&lt;br /&gt;Toda a atenção é pouca quando se trata de navegar pela Internet por sites desconhecidos. Mas, nem sempre é dos pouco explorados que podem vir as ameaças. O novo worm, SpreadBanker.A, utiliza um vídeo do YouTube para enganar os usuários e se propagar, segundo informa o PandaLabs.&lt;br /&gt;&lt;br /&gt;O &lt;strong&gt;SpreadBanker.A&lt;/strong&gt; é formado por dois componentes. Quando o usuário executa o primeiro deles, este se conecta à página do YouTube e exibe um vídeo. O problema é que, ao mesmo tempo, ele baixa a segunda parte do worm no computador.&lt;br /&gt;&lt;br /&gt;Este worm está programado para roubar senhas introduzidas em páginas de vários bancos on-line. Além disto, também pode roubar detalhes de login de jogos como Age Of Mythology, GTA, Unreal Tournament, WarCraft ou Final Fantasy.&lt;br /&gt;&lt;br /&gt;Ele também faz modificações no registro do Windows e cria cópias de si mesmo em diversas pastas pertencentes aos programas P2P (peer to peer). Estas cópias recebem nomes atraentes como "sexogratis" ou "crackwindowsvista" para chamar a atenção dos usuários dessas redes e se propagar.&lt;br /&gt;&lt;br /&gt;O worm também modifica o arquivo hosts para impedir o acesso do usuário a páginas da web relacionadas a produtos de segurança.&lt;br /&gt;&lt;br /&gt;"O malware está cada vez mais sofisticado. Neste caso, uniram a capacidade de propagação dos worms com a utilidade para roubar senhas dos Trojans. Desta forma, os criminosos virtuais esperam conseguir o maior lucro possível de cada infecção realizada", explica Eduardo D¿Antona, diretor-executivo da Panda Software.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-5781355129226751258?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Am1N6_5jjnRIrUMthrsuXa8peQY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Am1N6_5jjnRIrUMthrsuXa8peQY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Am1N6_5jjnRIrUMthrsuXa8peQY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Am1N6_5jjnRIrUMthrsuXa8peQY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/o_l3Pn9Qt44" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/5781355129226751258/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=5781355129226751258&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/5781355129226751258?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/5781355129226751258?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/o_l3Pn9Qt44/usurios-devem-redobrar-ateno.html" title="Usuários devem redobrar a atenção. Especialistas alertam para evolução constante das pragas" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/06/usurios-devem-redobrar-ateno.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkMFSHc6fip7ImA9WB5SF04.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-7761622469029189340</id><published>2007-06-13T07:23:00.000-03:00</published><updated>2007-06-13T07:26:59.916-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-06-13T07:26:59.916-03:00</app:edited><title>Bancos ganham novas tecnologias contra fraude</title><content type="html">Os bancos começam brasileiros começam a se equipar com sistemas de biometria para reconhecer o cliente pelas características físicas, certificação digital para garantir mais segurança nas transações financeiras e câmeras digitais para controlar fraudes nas salas de auto-atendimento. As últimas novidades nessa área estarão em demonstração no Ciab, feira e congresso de tecnologia bancária, que a Febraban realiza esta semana, em São Paulo, de 13 a 06 de junho.&lt;br /&gt;&lt;br /&gt;Uma das novidades que a feira vai mostrar são os ATMs com biometria, videoconferência, recursos de VoIP (voz sobre IP) e sistema de vigilância digital. Esses caixas eletrônicos vêm com sistemas para detectar o comportamento do usuário no terminal. Baseado em uma tecnologia que utiliza câmeras e algoritmos, o equipamento identifica operações suspeitas e aciona a segurança.&lt;br /&gt;&lt;br /&gt;Fonte : Módulo News&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-7761622469029189340?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/9xCeh1ntgj0yZGLgkGiZCHVO_Y8/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/9xCeh1ntgj0yZGLgkGiZCHVO_Y8/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/9xCeh1ntgj0yZGLgkGiZCHVO_Y8/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/9xCeh1ntgj0yZGLgkGiZCHVO_Y8/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/toqufME22c4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/7761622469029189340/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=7761622469029189340&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/7761622469029189340?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/7761622469029189340?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/toqufME22c4/bancos-ganham-novas-tecnologias-contra.html" title="Bancos ganham novas tecnologias contra fraude" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/06/bancos-ganham-novas-tecnologias-contra.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkENQns5eSp7ImA9WB5SFUo.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-5999933172897635814</id><published>2007-06-11T11:02:00.000-03:00</published><updated>2007-06-11T11:04:53.521-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-06-11T11:04:53.521-03:00</app:edited><title>IRIB quer que cartórios se tornem emissores da certificação digital</title><content type="html">Entidade entrou com pedido junto à Receita Federal para que seus 7 mil associados possam prestar este serviço em todo o Brasil&lt;br /&gt;&lt;br /&gt;A Receita Federal do Brasil (RFB) recebeu pedido do Instituto de Registro Imobiliário do Brasil (IRIB) para se habilitar ao serviço de emissão de certificados digitais e-CPF e e-CNPJ. O IRIB tem mais de sete mil cartórios de registro filiados e poderá prestar serviços aos cidadãos em todo o País.&lt;br /&gt;&lt;br /&gt;De acordo com o coordenador-geral substituto de Tecnologia e Segurança da Informação da RFB, Donizetti Victor Rodrigues, essa nova autoridade certificadora deverá emitir grande número de e-CPF e e-CNPJ. "Em qualquer município brasileiro e até distrito sempre há um cartório", diz Donizetti, reforçando que o objetivo é disseminar o uso da certificação em todo o Brasil.&lt;br /&gt;&lt;br /&gt;Além das cinco autoridades certificadoras já habilitadas pela Receita (Serasa, Certisign, Serpro, Companhia de Tecnologia da Informação de Minas Gerais e Imprensa Oficial do Estado de São Paulo), está em fase final de credenciamento o Sincor (Sindicato dos Corretores de Seguros) e Fenacon (Federação Nacional dos Contabilistas). A próxima entidade a se habilitar será o Colégio Notarial do Brasil, cuja documentação foi entregue à Receita em 29 de maio.&lt;br /&gt;&lt;br /&gt;Segundo o coordenador da Receita, atualmente há um milhão de contribuintes com certificação digital no Brasil. "Nossa expectativa é que, dentro de dois anos, esse número atinja 5 milhões", comenta, lembrando que a tecnologia faz com que Fisco tenha relação de mão-dupla com os contribuintes, trocando informações e dados via rede de forma ágil e segura.&lt;br /&gt;&lt;br /&gt;Fonte: Módulo News&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-5999933172897635814?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/WfRapsPpM4S03Ir5EIvIMx3-x0g/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/WfRapsPpM4S03Ir5EIvIMx3-x0g/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/WfRapsPpM4S03Ir5EIvIMx3-x0g/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/WfRapsPpM4S03Ir5EIvIMx3-x0g/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/BPvLBVnK3DM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/5999933172897635814/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=5999933172897635814&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/5999933172897635814?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/5999933172897635814?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/BPvLBVnK3DM/irib-quer-que-cartrios-se-tornem.html" title="IRIB quer que cartórios se tornem emissores da certificação digital" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/06/irib-quer-que-cartrios-se-tornem.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkUMR3w7cCp7ImA9WB5SFUo.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-3925008038534374348</id><published>2007-06-11T10:56:00.000-03:00</published><updated>2007-06-11T10:58:06.208-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-06-11T10:58:06.208-03:00</app:edited><title>Google compra empresa de software antivírus</title><content type="html">O Google está ingressando também no mercado de antivírus. A companhia arrematou dessa vez a GreenBorder Technologies, poucos dias depois de anunciar que pretende utilizar sua infra-estrutura de data center para investigar e identificar quais sites listados por seu sistema de pesquisa contêm malware.&lt;br /&gt;&lt;br /&gt;Assim como a maioria das outras companhias adquiridas pelo Google, a GreenBorder também suspendeu downloads de seus softwares. No entanto, a companhia informou que manterá seu suporte disponível para clientes durante a transição.&lt;br /&gt;&lt;br /&gt;A companhia tem ofertado uma versão grátis de seus programas e também uma versão paga, com aplicações destinadas a usuários corporativos. Entre elas está um produto que promete proteger os computadores com o navegador Internet Explorer e o correio eletrônico Outlook, ambos da Microsoft. O sistema leva o nome de GreenBorder Professional Edition.&lt;br /&gt;&lt;br /&gt;A GreenBorder popularizou sua tecnologia com promessas de impedir a execução de códigos maliciosos nas máquinas. A forma previa forçar a execução do conteúdo não confiável a serem executados em um ambiente virtualizado e protegido.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://cms2.idg.com.br/IDGSITES/idgnow/internet/2007/05/29/idgnoticia.2007-05-29.7684184042/redirectViewEdit?portal_status_message=Changes%20saved."&gt;IDG Now! - Crime digital: quais as principais legislações ao redor do globo&lt;/a&gt;A companhia está sediada em MountainView, mesma cidade do Google. Até o momento o buscador não comentou a nova aquisição.&lt;br /&gt;&lt;br /&gt;Fonte : IDG NOW&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-3925008038534374348?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/C9Defd0FMI33TbLlGo3Y7-EOIy0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/C9Defd0FMI33TbLlGo3Y7-EOIy0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/C9Defd0FMI33TbLlGo3Y7-EOIy0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/C9Defd0FMI33TbLlGo3Y7-EOIy0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/97lepxTUNXk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/3925008038534374348/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=3925008038534374348&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/3925008038534374348?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/3925008038534374348?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/97lepxTUNXk/google-compra-empresa-de-software.html" title="Google compra empresa de software antivírus" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/06/google-compra-empresa-de-software.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CkcEQnY8fip7ImA9WB5SFUo.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-5258161664909393312</id><published>2007-06-11T10:51:00.000-03:00</published><updated>2007-06-11T10:53:23.876-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-06-11T10:53:23.876-03:00</app:edited><title>Antivírus tradicionais são inconsistentes e incompletos, diz estudo</title><content type="html">São Francisco - Ainda que as soluções AV não tenham morrido, elas poderiam se apoiar em novas camadas para garantir mais segurança.&lt;br /&gt;&lt;br /&gt;De acordo com estudo publicado pela Universidade de Michigan e pela empresa de segurança de redes Arbor, soluções antivírus são no máximo inconsistentes quando trata-se de se identificar ataques como worms, phishing ou redes zumbis. O &lt;a href="http://www.eecs.umich.edu/techreports/cse/2007/CSE-TR-530-07.pdf"&gt;relatório&lt;/a&gt; (em inglês) é chamado Classificação automática e analise de malware na internet.&lt;br /&gt;&lt;br /&gt;”Usando uma grande e nova amostra de malware que ataca de diversas formas (como spyware, worms e spam, por exemplo), mostramos que a descoberta entre diferentes produtos AV é inconsistente e, em relação aos malware, é incompleta, além de falhar em ser concisa em sua semântica”, diz o relatório. Em outras palavras, as técnicas de antivírus falharam em detectar ou dar rótulos entre 20% a 62% das 3,7 mil amostras de malware.&lt;br /&gt;&lt;br /&gt;Os pesquisadores argumentam que uma nova técnica de classificação é demandada, que use “o comportamento do malware em termos de mudanças no sistema”. O levantamento afirma que, ao utilizar uma nova metodologia para classificar os malwares, é possível cuidar do crescente volume e diversidade de pragas na internet.&lt;br /&gt;&lt;br /&gt;*Equipe Network World, de São Francico (EUA)&lt;br /&gt;&lt;br /&gt;Fonte: IDG NOW&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-5258161664909393312?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/iGr4jquN1oQD59Pt2046X3eehUI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/iGr4jquN1oQD59Pt2046X3eehUI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/iGr4jquN1oQD59Pt2046X3eehUI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/iGr4jquN1oQD59Pt2046X3eehUI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/AJc5Gz0BDtc" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/5258161664909393312/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=5258161664909393312&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/5258161664909393312?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/5258161664909393312?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/AJc5Gz0BDtc/antivrus-tradicionais-so-inconsistentes.html" title="Antivírus tradicionais são inconsistentes e incompletos, diz estudo" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/06/antivrus-tradicionais-so-inconsistentes.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A04EQX44fyp7ImA9WB5SFUs.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-6990219016598308525</id><published>2007-06-11T10:49:00.000-03:00</published><updated>2007-06-11T10:51:40.037-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-06-11T10:51:40.037-03:00</app:edited><title>Google é a pior empresa em proteção à privacidade na web, diz estudo</title><content type="html">Cingapura - Privacy International lista conduta de 23 empresas de internet quanto à privacidade e classifica o gigante das buscas como a pior.&lt;br /&gt;&lt;br /&gt;Quando se trata de proteção à privacidade na web, o Google é o pior colocado, segundo um estudo divulgado pela organização Privacy International (Privacidade Internacional).&lt;br /&gt;&lt;br /&gt;O resultado é baseado em seis meses de pesquisa com 23 empresas de internet. O Google foi considerada a pior delas no quesito privacidade, praticando “monitoramento abrangente do consumidor e forte hostilidade à privacidade”.&lt;br /&gt;&lt;br /&gt;Outras empresas, como Yahoo! e Microsoft, ficaram ligeiramente melhor posicionadas no ranking. Como razões para a classificação do Google, a organização cita a imensa quantidade de dados coletados pela empresa e a falta de controles de privacidade.&lt;br /&gt;&lt;br /&gt;A situação do gigante das buscas ficou ainda mais delicada após o diretor da Privacy International, Simon Davies, ter enviado uma carta aberta ao CEO do Google, Eric Schmidt, acusando a companhia de iniciar uma campanha para atacar os critérios da pesquisa.&lt;br /&gt;&lt;br /&gt;Segudo Davies, dois jornalistas europeus disseram separadamente que representantes do Google os contatou para dizer que a organização tem interesses próprios ao denegrir a imagem da companhia, já que um dos 70 participantes do conselho da entidade está atualmente empregado na Microsoft.&lt;br /&gt;&lt;br /&gt;Davies rejeitou os argumentos, listando cinco ações importantes do grupo contra a Microsoft, incluindo o apoio à investigação antitruste da Comissão Européia contra a empresa de Bill Gates.&lt;br /&gt;&lt;br /&gt;*Sumner Lemon é editor do IDG News Service, em Cingapura, e Steven Schwankert é editor do IDG News Service, em Cingapura.&lt;br /&gt;&lt;br /&gt;Fonte : IDG NOW&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-6990219016598308525?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/KB628jR0NqAL7JolKr78vkBkIY0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KB628jR0NqAL7JolKr78vkBkIY0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/KB628jR0NqAL7JolKr78vkBkIY0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KB628jR0NqAL7JolKr78vkBkIY0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/DcrpEwuOeZ4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/6990219016598308525/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=6990219016598308525&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/6990219016598308525?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/6990219016598308525?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/DcrpEwuOeZ4/google-pior-empresa-em-proteo.html" title="Google é a pior empresa em proteção à privacidade na web, diz estudo" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/06/google-pior-empresa-em-proteo.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0ADRXY_eip7ImA9WB5SFUs.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-8369094766860138584</id><published>2007-06-11T10:46:00.000-03:00</published><updated>2007-06-11T10:49:34.842-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-06-11T10:49:34.842-03:00</app:edited><title>Segurança no pendrive</title><content type="html">Usar o sistema operacional no pendrive é seguro? Leia a análise de Marco Sêmola.&lt;br /&gt;&lt;br /&gt;Programas de computador, sem exceção, possuem falhas de desenvolvimento e codificação, consideradas inerentes a sua natureza, mas algumas dessas falhas podem comprometer a estabilidade do programa ou ainda comprometer direta ou indiretamente a seguranca do sistema operacional e afetar a privacidades e os dados do usuario.&lt;br /&gt;&lt;br /&gt;À medida que a mobilidade do usuário e o tele-trabalho se tornam mundialmente uma realidade, surgem alternativas criativas e interessantes com os sistemas operacionais de bolso. &lt;br /&gt;&lt;br /&gt;Refiro-me especialmente a uma nova modalidade de operação dos sistemas Linux, em geral, chamada Live CD. Existe uma infinidade de sistemas operacionais abertos e “sabores” diferenciados de Linux, mas muitos deles, com a proposta de serem portáveis, enxutos e indolores, já podem ser transportados e executados a partir de simples mídias de CD, DVD ou até Pen Drives USB.&lt;br /&gt;&lt;br /&gt;Dessa forma, podem entrar em funcionamento rapidamente após iniciar qualquer computador que permita o boot por CD ou USB sem interferir no ambiente de trabalho e sistema operacional originalmente instalado. &lt;br /&gt;&lt;br /&gt;Deixando a compatibilidade e outros aspectos funcionais de lado, essas variantes de Linux podem ser também muito úteis quando é preciso utilizar um computador público ou de terceiros, sem que você interfira no sistema operacional e no ambiente de trabalho originais.&lt;br /&gt;&lt;br /&gt;Entretanto, o maior beneficio está na possibilidade de levar consigo o próprio ambiente de trabalho, no qual você confia e se sente seguro para realizar operações críticas como realizar uma transação no internet banking, enviar um e-mail ou ainda qualquer tarefa rotineira que poderia estar em risco caso a executasse em um computador contaminado com um vírus, um trojan hourse ou com qualquer outro aspecto de segurança comprometido.&lt;br /&gt;&lt;br /&gt;Em geral, os Linux na versão Live CD cabem em um único disco, quando não, podem ser gravadas e executadas em um DVD ou em um generoso Pen Drive USB com mais de 1 GB. Este último ainda permite a configuração personalizada do ambiente de trabalho e sua gravação, assim como de qualquer outro arquivo de dados, no próprio dispositivo.&lt;br /&gt;&lt;br /&gt;Costumam vir acompanhados de muitos aplicativos de código aberto para auxiliar o usuário nas mais comuns tarefas, como acessar a internet; enviar e receber emails; assistir vídeo; editar um documento ou uma planilha eletrônica e muito mais. E antes mesmo que seu lado conservador condene completamente a iniciativa, vale lembrar que a comunidade Linux tem obtido avanços significativos em relação ao suporte de hardware e especialmente à interface gráfica, podendo entusiasmar até o mais incrédulo usuário.&lt;br /&gt;&lt;br /&gt;Popularmente comparando, esta alternativa pode representar para o usuário de computador praticamente o mesmo que um preservativo contraceptivo representa para seu usuário ao se relacionar com múltiplos parceiros, ou seja, independente do estado de saúde do parceiro, ele carrega consigo um mecanismo que o isola do potencial risco, tornando a experiência sempre segura e saudável onde quer que ele esteja.&lt;br /&gt;&lt;br /&gt;Infelizmente, esta descoberta não elimina completamente as ameaças e os riscos no uso do computador mesmo que você carregue um ambiente computacional conhecimento e confiável, pois como já disse, conceitualmente todo programa de computador possui falhas e nada impede que um descuido ao abrir um arquivo suspeito ou até mesmo o aparecimento de uma nova ameaça especializada em explorar falhas do seu ambiente de código aberto, não provoque um furo no seu preservativo. &lt;br /&gt;&lt;br /&gt;Conhecido o cerário de uso, mapeados os riscos e ponderados os benefícios de possuir uma versão e bolso de um sistema operacional, só resta escolher o sabor de Linux que melhor se alinha ao seu paladar, sem esquecer que também existem ótimas distribuições brasileiras, e adicioná-lo à bagagem.&lt;br /&gt;&lt;br /&gt;Marcos Sêmola é Diretor de Operações de Security &amp;amp; Information Risk da Atos Origin em Londres, Consultor Sênior em Gestão de Segurança da Informação, certificado CISM, BS7799 Lead Auditor, Membro da ISACA, ISSA, CSI e fundador do IISP – Institute of Information Security Professionals of London. Professor da FGV, Pós Graduado em Negociação e Estratégia pela London School, MBA em Tecnologia Aplicada, Pós Graduado em Marketing e Estratégia de Negócios, Bacharel em Ciência da Computação, autor de livros sobre gestão da segurança da informação e inteligência competitiva. Premiado SecMaster® em 2003 e 2004, tornando-se membro da comissão em 2005. Visite &lt;a href="http://www.semola.com.br/"&gt;www.semola.com.br&lt;/a&gt; ou contate &lt;a href="mailto:marcos@semola.com.br"&gt;marcos@semola.com.br&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-8369094766860138584?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/zzFCYNfMTfplim75RDEHZWdKYgY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/zzFCYNfMTfplim75RDEHZWdKYgY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/zzFCYNfMTfplim75RDEHZWdKYgY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/zzFCYNfMTfplim75RDEHZWdKYgY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/_uWOTgtsRW8" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/8369094766860138584/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=8369094766860138584&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/8369094766860138584?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/8369094766860138584?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/_uWOTgtsRW8/segurana-no-pendrive.html" title="Segurança no pendrive" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/06/segurana-no-pendrive.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEIFSX4ycSp7ImA9WB5SEU4.&quot;"><id>tag:blogger.com,1999:blog-4730002304160860216.post-7051405294071042044</id><published>2007-06-06T09:20:00.000-03:00</published><updated>2007-06-06T09:21:58.099-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2007-06-06T09:21:58.099-03:00</app:edited><title>NIC.br implementa protocolo de segurança DNSSEC</title><content type="html">O Núcleo de Informação e Coordenação do Ponto br - NIC.br, entidade civil sem fins lucrativos criada para implementar as decisões e projetos do Comitê Gestor da Internet no Brasil, o CGI.br, anuncia a disponibilidade da nova extensão do protocolo DNS (Domain Name System), o DNSSEC (Domain Name System Security Extensions). A nova versão do protocolo de segurança chega ao mercado, mas não substituirá a anterior, usada há mais de 20 anos.&lt;br /&gt;&lt;br /&gt;O DNSSEC permite ao usuário validar uma resposta de DNS, ao checar sua integridade, mesmo nos casos em que a resposta indique a não existência de um nome ou tipo. O novo protocolo foi criado com estas características para melhorar a segurança na resolução de nomes e, consequentemente, a confiança no sistema de nomes de domínio. O sistema utiliza criptografia de chaves públicas somente para a validação de assinaturas.&lt;br /&gt;&lt;br /&gt;A nova versão do protocolo visa verificar a autenticidade de registros, garantir a segurança no uso do DNS por outros protocolos de segurança, como o SPF (Sender Policy Framework) e o DKIM (DomainKeys Identified Mail) além de ser uma plataforma para a distribuição de chaves também em outros protocolos. Ela é uma evolução da anterior, que poderá continuar sendo utilizada.&lt;br /&gt;&lt;br /&gt;O DNSSEC inicialmente poderá ser utilizado nos domínios ".br", "gov.br", "blog.br", "eng.br" e "eti.br" e estará disponível nas interfaces Web, com a adição de campos para a coleta do registro DS (Delegation Signer), e EPP (Extensible Provisioning Protocol).&lt;br /&gt;&lt;br /&gt;Fonte : Módulo News&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4730002304160860216-7051405294071042044?l=alexandrofigueira.blogspot.com' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/lQMW9yq_klpt1arCbc5QLl0D10o/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/lQMW9yq_klpt1arCbc5QLl0D10o/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/lQMW9yq_klpt1arCbc5QLl0D10o/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/lQMW9yq_klpt1arCbc5QLl0D10o/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/AlexandroFigueira/~4/yspNTKWLx1I" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://alexandrofigueira.blogspot.com/feeds/7051405294071042044/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="http://www.blogger.com/comment.g?blogID=4730002304160860216&amp;postID=7051405294071042044&amp;isPopup=true" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/7051405294071042044?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/4730002304160860216/posts/default/7051405294071042044?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/AlexandroFigueira/~3/yspNTKWLx1I/nicbr-implementa-protocolo-de-segurana.html" title="NIC.br implementa protocolo de segurança DNSSEC" /><author><name>Alexandro Almeida Figueira</name><uri>http://www.blogger.com/profile/16940706031133326145</uri><email>noreply@blogger.com</email><gd:image rel="http://schemas.google.com/g/2005#thumbnail" width="16" height="16" src="http://img2.blogblog.com/img/b16-rounded.gif" /></author><thr:total>0</thr:total><feedburner:origLink>http://alexandrofigueira.blogspot.com/2007/06/nicbr-implementa-protocolo-de-segurana.html</feedburner:origLink></entry></feed>

