<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments for Wagner Elias - Think Security First</title>
	<atom:link href="http://wagnerelias.com/comments/feed/" rel="self" type="application/rss+xml" />
	<link>http://wagnerelias.com</link>
	<description>BCP, BIA, DRP, Security Assessment, Risk Assessment, Security Developer</description>
	<lastBuildDate>Mon, 05 Oct 2009 19:15:30 -0600</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Comment on Microsoft Hello Secure World by Anderson Fraga</title>
		<link>http://wagnerelias.com/2009/10/05/microsoft-hello-secure-world/comment-page-1/#comment-777</link>
		<dc:creator>Anderson Fraga</dc:creator>
		<pubDate>Mon, 05 Oct 2009 19:15:30 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/10/05/microsoft-hello-secure-world/#comment-777</guid>
		<description>Tem uma opÃ§Ã£o na tela inicial, bem abaixo, escrito &#039;Skip Intro&#039;. Clicando nela, vai direto para o painel onde tem a opÃ§Ã£o &#039;The V-Lab&#039;.

Falando nisso, Ã³timo link. ;)

Abs, Anderson Fraga&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;777&#039;,&#039;Anderson Fraga&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;777&#039;,&#039;Anderson Fraga&#039;,&#039;Tem uma op&#195;&#167;&#195;&#163;o na tela inicial, bem abaixo, escrito \&#039;Skip Intro\&#039;. Clicando nela, vai direto para o painel onde tem a op&#195;&#167;&#195;&#163;o \&#039;The V-Lab\&#039;.\r\n\r\nFalando nisso, &#195;&#179;timo link. ;)\r\n\r\nAbs, Anderson Fraga&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Tem uma opÃ§Ã£o na tela inicial, bem abaixo, escrito &#8216;Skip Intro&#8217;. Clicando nela, vai direto para o painel onde tem a opÃ§Ã£o &#8216;The V-Lab&#8217;.</p>
<p>Falando nisso, Ã³timo link. <img src='http://wagnerelias.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Abs, Anderson Fraga
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('777','Anderson Fraga'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('777','Anderson Fraga','Tem uma op&Atilde;&sect;&Atilde;&pound;o na tela inicial, bem abaixo, escrito \'Skip Intro\'. Clicando nela, vai direto para o painel onde tem a op&Atilde;&sect;&Atilde;&pound;o \'The V-Lab\'.\r\n\r\nFalando nisso, &Atilde;&sup3;timo link. ;)\r\n\r\nAbs, Anderson Fraga'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on AppSec Brasil 2009 &#8211; CHAMADA PARA PARTICIPAÃ‡ÃƒO by AppSec Brasil 2009 &#8211; Chamada para participaÃ§Ã£o</title>
		<link>http://wagnerelias.com/2009/09/29/appsec-brasil-2009-chamada-para-participacao/comment-page-1/#comment-772</link>
		<dc:creator>AppSec Brasil 2009 &#8211; Chamada para participaÃ§Ã£o</dc:creator>
		<pubDate>Wed, 30 Sep 2009 14:01:14 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/09/29/appsec-brasil-2009-chamada-para-participacao/#comment-772</guid>
		<description>[...] HaverÃ¡ mini-cursos nos dias 27 e 28 de outubro, seguidos de sessÃµes plenÃ¡rias de trilha Ãºnica nos dias 29 e 30 de outubro de 2009. &#8221; [refer&#234;ncia: wagnerelias.com] [...]&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;772&#039;,&#039;AppSec Brasil 2009 &#8211; Chamada para participa&#195;&#167;&#195;&#163;o&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;772&#039;,&#039;AppSec Brasil 2009 &#8211; Chamada para participa&#195;&#167;&#195;&#163;o&#039;,&#039;&#91;...&#93; Haver&#195;&#161; mini-cursos nos dias 27 e 28 de outubro, seguidos de sess&#195;&#181;es plen&#195;&#161;rias de trilha &#195;&#186;nica nos dias 29 e 30 de outubro de 2009. &rdquo; &#91;refer&ecirc;ncia: wagnerelias.com&#93; &#91;...&#93;&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>[...] HaverÃ¡ mini-cursos nos dias 27 e 28 de outubro, seguidos de sessÃµes plenÃ¡rias de trilha Ãºnica nos dias 29 e 30 de outubro de 2009. &rdquo; [refer&ecirc;ncia: wagnerelias.com] [...]
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('772','AppSec Brasil 2009 &amp;#8211; Chamada para participa&Atilde;&sect;&Atilde;&pound;o'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('772','AppSec Brasil 2009 &amp;#8211; Chamada para participa&Atilde;&sect;&Atilde;&pound;o','&amp;#91;...&amp;#93; Haver&Atilde;&iexcl; mini-cursos nos dias 27 e 28 de outubro, seguidos de sess&Atilde;&micro;es plen&Atilde;&iexcl;rias de trilha &Atilde;&ordm;nica nos dias 29 e 30 de outubro de 2009. &amp;rdquo; &amp;#91;refer&amp;ecirc;ncia: wagnerelias.com&amp;#93; &amp;#91;...&amp;#93;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on SDL (Secure Development Lifecycle) &#8211; TÃ£o simples quanto parece? by Elias Wagner</title>
		<link>http://wagnerelias.com/2009/09/24/sdl-secure-development-lifecycle-tao-simples-quanto-parece/comment-page-1/#comment-767</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Fri, 25 Sep 2009 13:03:57 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/09/24/sdl-secure-development-lifecycle-tao-simples-quanto-parece/#comment-767</guid>
		<description>Vish, esqueci de incluir um tÃ³pico:

1 - Primeiro tenha um processo de desenvolvimento de software. 

:)&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;767&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;767&#039;,&#039;Elias Wagner&#039;,&#039;Vish, esqueci de incluir um t&#195;&#179;pico:\n\n1 - Primeiro tenha um processo de desenvolvimento de software. \n\n:)&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Vish, esqueci de incluir um tÃ³pico:</p>
<p>1 &#8211; Primeiro tenha um processo de desenvolvimento de software.<br />
 <img src='http://wagnerelias.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('767','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('767','Elias Wagner','Vish, esqueci de incluir um t&Atilde;&sup3;pico:\n\n1 - Primeiro tenha um processo de desenvolvimento de software. \n\n:)'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on SDL (Secure Development Lifecycle) &#8211; TÃ£o simples quanto parece? by Fernando Cima</title>
		<link>http://wagnerelias.com/2009/09/24/sdl-secure-development-lifecycle-tao-simples-quanto-parece/comment-page-1/#comment-766</link>
		<dc:creator>Fernando Cima</dc:creator>
		<pubDate>Fri, 25 Sep 2009 03:03:04 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/09/24/sdl-secure-development-lifecycle-tao-simples-quanto-parece/#comment-766</guid>
		<description>Wagner, a maior dificuldade Ã© que muitas organizaÃ§Ãµes nÃ£o tem sequer um processo de desenvolvimento de software. NÃ£o dÃ¡ para tornar seguro algo que nÃ£o existe... ;)&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;766&#039;,&#039;Fernando Cima&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;766&#039;,&#039;Fernando Cima&#039;,&#039;Wagner, a maior dificuldade &#195;&#169; que muitas organiza&#195;&#167;&#195;&#181;es n&#195;&#163;o tem sequer um processo de desenvolvimento de software. N&#195;&#163;o d&#195;&#161; para tornar seguro algo que n&#195;&#163;o existe... ;)&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Wagner, a maior dificuldade Ã© que muitas organizaÃ§Ãµes nÃ£o tem sequer um processo de desenvolvimento de software. NÃ£o dÃ¡ para tornar seguro algo que nÃ£o existe&#8230; <img src='http://wagnerelias.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('766','Fernando Cima'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('766','Fernando Cima','Wagner, a maior dificuldade &Atilde;&copy; que muitas organiza&Atilde;&sect;&Atilde;&micro;es n&Atilde;&pound;o tem sequer um processo de desenvolvimento de software. N&Atilde;&pound;o d&Atilde;&iexcl; para tornar seguro algo que n&Atilde;&pound;o existe... ;)'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Uma alternativa ao SSL by Elias Wagner</title>
		<link>http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/comment-page-1/#comment-759</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Tue, 01 Sep 2009 14:12:17 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/#comment-759</guid>
		<description>Oi Cima,

sua observaÃ§Ã£o Ã© valida, realmente estas vulnerabilidades existem. Mas eu mesmo assim ainda acredito que possa ser usado como quebra-galho, pois mesmo sem ter autenticaÃ§Ã£o, podemos usar um token de sessÃ£o e mitigar significativamente o risco.

E vale ressaltar que um token de sessÃ£o Ã© recomendado, necessÃ¡rio mesmo sem a utilizaÃ§Ã£o deste plugin.  

Abs.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;759&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;759&#039;,&#039;Elias Wagner&#039;,&#039;Oi Cima,\n\nsua observa&#195;&#167;&#195;&#163;o &#195;&#169; valida, realmente estas vulnerabilidades existem. Mas eu mesmo assim ainda acredito que possa ser usado como quebra-galho, pois mesmo sem ter autentica&#195;&#167;&#195;&#163;o, podemos usar um token de sess&#195;&#163;o e mitigar significativamente o risco.\n\nE vale ressaltar que um token de sess&#195;&#163;o &#195;&#169; recomendado, necess&#195;&#161;rio mesmo sem a utiliza&#195;&#167;&#195;&#163;o deste plugin.  \n\nAbs.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Oi Cima,</p>
<p>sua observaÃ§Ã£o Ã© valida, realmente estas vulnerabilidades existem. Mas eu mesmo assim ainda acredito que possa ser usado como quebra-galho, pois mesmo sem ter autenticaÃ§Ã£o, podemos usar um token de sessÃ£o e mitigar significativamente o risco.</p>
<p>E vale ressaltar que um token de sessÃ£o Ã© recomendado, necessÃ¡rio mesmo sem a utilizaÃ§Ã£o deste plugin.  </p>
<p>Abs.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('759','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('759','Elias Wagner','Oi Cima,\n\nsua observa&Atilde;&sect;&Atilde;&pound;o &Atilde;&copy; valida, realmente estas vulnerabilidades existem. Mas eu mesmo assim ainda acredito que possa ser usado como quebra-galho, pois mesmo sem ter autentica&Atilde;&sect;&Atilde;&pound;o, podemos usar um token de sess&Atilde;&pound;o e mitigar significativamente o risco.\n\nE vale ressaltar que um token de sess&Atilde;&pound;o &Atilde;&copy; recomendado, necess&Atilde;&iexcl;rio mesmo sem a utiliza&Atilde;&sect;&Atilde;&pound;o deste plugin.  \n\nAbs.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Uma alternativa ao SSL by Fernando Cima</title>
		<link>http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/comment-page-1/#comment-758</link>
		<dc:creator>Fernando Cima</dc:creator>
		<pubDate>Tue, 01 Sep 2009 13:06:37 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/#comment-758</guid>
		<description>Wagner, o meu ponto Ã© diferente. Isto nÃ£o Ã© alternativa para SSL. EncriptaÃ§Ã£o de canal sem autenticaÃ§Ã£o do destinatÃ¡rio nÃ£o serve nem para quebrar galho. 

Os ataques MITM sÃ£o os piores, mas o DoS tambÃ©m Ã© trivial aqui. Vamos pegar o seu exemplo do envio de usuÃ¡rio e senha, onde a criptografia Ã© feito a partir de uma pÃ¡gina nÃ£o autenticada. Um atacante pode rapidamente criar cÃ³digo Javascript no cliente para pedir que o seu servidor gere centenas de milhares de pares de chaves RSA, sem o menor custo de CPU para o atacante.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;758&#039;,&#039;Fernando Cima&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;758&#039;,&#039;Fernando Cima&#039;,&#039;Wagner, o meu ponto &#195;&#169; diferente. Isto n&#195;&#163;o &#195;&#169; alternativa para SSL. Encripta&#195;&#167;&#195;&#163;o de canal sem autentica&#195;&#167;&#195;&#163;o do destinat&#195;&#161;rio n&#195;&#163;o serve nem para quebrar galho. \r\n\r\nOs ataques MITM s&#195;&#163;o os piores, mas o DoS tamb&#195;&#169;m &#195;&#169; trivial aqui. Vamos pegar o seu exemplo do envio de usu&#195;&#161;rio e senha, onde a criptografia &#195;&#169; feito a partir de uma p&#195;&#161;gina n&#195;&#163;o autenticada. Um atacante pode rapidamente criar c&#195;&#179;digo Javascript no cliente para pedir que o seu servidor gere centenas de milhares de pares de chaves RSA, sem o menor custo de CPU para o atacante.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Wagner, o meu ponto Ã© diferente. Isto nÃ£o Ã© alternativa para SSL. EncriptaÃ§Ã£o de canal sem autenticaÃ§Ã£o do destinatÃ¡rio nÃ£o serve nem para quebrar galho. </p>
<p>Os ataques MITM sÃ£o os piores, mas o DoS tambÃ©m Ã© trivial aqui. Vamos pegar o seu exemplo do envio de usuÃ¡rio e senha, onde a criptografia Ã© feito a partir de uma pÃ¡gina nÃ£o autenticada. Um atacante pode rapidamente criar cÃ³digo Javascript no cliente para pedir que o seu servidor gere centenas de milhares de pares de chaves RSA, sem o menor custo de CPU para o atacante.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('758','Fernando Cima'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('758','Fernando Cima','Wagner, o meu ponto &Atilde;&copy; diferente. Isto n&Atilde;&pound;o &Atilde;&copy; alternativa para SSL. Encripta&Atilde;&sect;&Atilde;&pound;o de canal sem autentica&Atilde;&sect;&Atilde;&pound;o do destinat&Atilde;&iexcl;rio n&Atilde;&pound;o serve nem para quebrar galho. \r\n\r\nOs ataques MITM s&Atilde;&pound;o os piores, mas o DoS tamb&Atilde;&copy;m &Atilde;&copy; trivial aqui. Vamos pegar o seu exemplo do envio de usu&Atilde;&iexcl;rio e senha, onde a criptografia &Atilde;&copy; feito a partir de uma p&Atilde;&iexcl;gina n&Atilde;&pound;o autenticada. Um atacante pode rapidamente criar c&Atilde;&sup3;digo Javascript no cliente para pedir que o seu servidor gere centenas de milhares de pares de chaves RSA, sem o menor custo de CPU para o atacante.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Uma alternativa ao SSL by Elias Wagner</title>
		<link>http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/comment-page-1/#comment-757</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Tue, 01 Sep 2009 10:39:51 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/#comment-757</guid>
		<description>Oi Cima,

acho que deixei bem claro a frase que vocÃª citou: &lt;strong&gt;Ele nÃ£o substitui o SSL&lt;/strong&gt;, mas pode &lt;strong&gt;&quot;quebrar o galho&quot; em algumas requisiÃ§Ãµes&lt;/strong&gt;.

Uma situaÃ§Ã£o onde vocÃª pode usar Ã©: uma requisiÃ§Ã£o onde vocÃª envia usuÃ¡rio e senha. Isto nÃ£o irÃ¡ afundar o processamento.

Vou escrever mais uma vez, se vocÃª nÃ£o tem como implementar o SSL, vocÃª pode usar isto em requisiÃ§Ãµes especÃ­ficas. Jamais isto irÃ¡ substituir o SSL, isto estÃ¡ bem claro na pÃ¡gina do projeto e no post.

JÃ¡ inicio o post com a seguinte frase: Muitas vezes necessitamos criptografar o trÃ¡fego de dados sensÃ­veis em aplicaÃ§Ã£o, &lt;strong&gt;a melhor opÃ§Ã£o para estes casos Ã© usar SSL&lt;/strong&gt;.

Abs.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;757&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;757&#039;,&#039;Elias Wagner&#039;,&#039;Oi Cima,\n\nacho que deixei bem claro a frase que voc&#195;&#170; citou: &lt;strong&gt;Ele n&#195;&#163;o substitui o SSL&lt;\/strong&gt;, mas pode &lt;strong&gt;\&quot;quebrar o galho\&quot; em algumas requisi&#195;&#167;&#195;&#181;es&lt;\/strong&gt;.\n\nUma situa&#195;&#167;&#195;&#163;o onde voc&#195;&#170; pode usar &#195;&#169;: uma requisi&#195;&#167;&#195;&#163;o onde voc&#195;&#170; envia usu&#195;&#161;rio e senha. Isto n&#195;&#163;o ir&#195;&#161; afundar o processamento.\n\nVou escrever mais uma vez, se voc&#195;&#170; n&#195;&#163;o tem como implementar o SSL, voc&#195;&#170; pode usar isto em requisi&#195;&#167;&#195;&#181;es espec&#195;&#173;ficas. Jamais isto ir&#195;&#161; substituir o SSL, isto est&#195;&#161; bem claro na p&#195;&#161;gina do projeto e no post.\n\nJ&#195;&#161; inicio o post com a seguinte frase: Muitas vezes necessitamos criptografar o tr&#195;&#161;fego de dados sens&#195;&#173;veis em aplica&#195;&#167;&#195;&#163;o, &lt;strong&gt;a melhor op&#195;&#167;&#195;&#163;o para estes casos &#195;&#169; usar SSL&lt;\/strong&gt;.\n\nAbs.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Oi Cima,</p>
<p>acho que deixei bem claro a frase que vocÃª citou: <strong>Ele nÃ£o substitui o SSL</strong>, mas pode <strong>&#8220;quebrar o galho&#8221; em algumas requisiÃ§Ãµes</strong>.</p>
<p>Uma situaÃ§Ã£o onde vocÃª pode usar Ã©: uma requisiÃ§Ã£o onde vocÃª envia usuÃ¡rio e senha. Isto nÃ£o irÃ¡ afundar o processamento.</p>
<p>Vou escrever mais uma vez, se vocÃª nÃ£o tem como implementar o SSL, vocÃª pode usar isto em requisiÃ§Ãµes especÃ­ficas. Jamais isto irÃ¡ substituir o SSL, isto estÃ¡ bem claro na pÃ¡gina do projeto e no post.</p>
<p>JÃ¡ inicio o post com a seguinte frase: Muitas vezes necessitamos criptografar o trÃ¡fego de dados sensÃ­veis em aplicaÃ§Ã£o, <strong>a melhor opÃ§Ã£o para estes casos Ã© usar SSL</strong>.</p>
<p>Abs.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('757','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('757','Elias Wagner','Oi Cima,\n\nacho que deixei bem claro a frase que voc&Atilde;&ordf; citou: &lt;strong&gt;Ele n&Atilde;&pound;o substitui o SSL&lt;\/strong&gt;, mas pode &lt;strong&gt;\&quot;quebrar o galho\&quot; em algumas requisi&Atilde;&sect;&Atilde;&micro;es&lt;\/strong&gt;.\n\nUma situa&Atilde;&sect;&Atilde;&pound;o onde voc&Atilde;&ordf; pode usar &Atilde;&copy;: uma requisi&Atilde;&sect;&Atilde;&pound;o onde voc&Atilde;&ordf; envia usu&Atilde;&iexcl;rio e senha. Isto n&Atilde;&pound;o ir&Atilde;&iexcl; afundar o processamento.\n\nVou escrever mais uma vez, se voc&Atilde;&ordf; n&Atilde;&pound;o tem como implementar o SSL, voc&Atilde;&ordf; pode usar isto em requisi&Atilde;&sect;&Atilde;&micro;es espec&Atilde;&shy;ficas. Jamais isto ir&Atilde;&iexcl; substituir o SSL, isto est&Atilde;&iexcl; bem claro na p&Atilde;&iexcl;gina do projeto e no post.\n\nJ&Atilde;&iexcl; inicio o post com a seguinte frase: Muitas vezes necessitamos criptografar o tr&Atilde;&iexcl;fego de dados sens&Atilde;&shy;veis em aplica&Atilde;&sect;&Atilde;&pound;o, &lt;strong&gt;a melhor op&Atilde;&sect;&Atilde;&pound;o para estes casos &Atilde;&copy; usar SSL&lt;\/strong&gt;.\n\nAbs.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Uma alternativa ao SSL by Fernando Cima</title>
		<link>http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/comment-page-1/#comment-756</link>
		<dc:creator>Fernando Cima</dc:creator>
		<pubDate>Tue, 01 Sep 2009 01:42:33 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/#comment-756</guid>
		<description></description>
		<content:encoded><![CDATA[<p>Da pÃ¡gina do projeto:</p>
<p>&#8220;jCryption at itâ€™s [sic] current state is no replacement for SSL, because there is no authentication&#8221;</p>
<p>Wagner, eu sinceramente nÃ£o sei em que situaÃ§Ã£o vocÃª usaria isto. Como nÃ£o existe autenticaÃ§Ã£o vocÃª estÃ¡ exposto a ataques MITM, e gerar um par de chaves RSA a cada requisiÃ§Ã£o vai afundar o processamento do seu servidor (e ainda abrir um potencial canal para um DoS). Fuja!
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('756','Fernando Cima'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('756','Fernando Cima','Da p&Atilde;&iexcl;gina do projeto:\r\n\r\n\&quot;jCryption at it&acirc;€™s &amp;#91;sic&amp;#93; current state is no replacement for SSL, because there is no authentication\&quot;\r\n\r\nWagner, eu sinceramente n&Atilde;&pound;o sei em que situa&Atilde;&sect;&Atilde;&pound;o voc&Atilde;&ordf; usaria isto. Como n&Atilde;&pound;o existe autentica&Atilde;&sect;&Atilde;&pound;o voc&Atilde;&ordf; est&Atilde;&iexcl; exposto a ataques MITM, e gerar um par de chaves RSA a cada requisi&Atilde;&sect;&Atilde;&pound;o vai afundar o processamento do seu servidor (e ainda abrir um potencial canal para um DoS). Fuja!'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Uma alternativa ao SSL by Elias Wagner</title>
		<link>http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/comment-page-1/#comment-755</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Mon, 31 Aug 2009 00:40:46 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/#comment-755</guid>
		<description>Fala Lucas!

Se vocÃª tem condiÃ§Ã£o de implementar o SSL, sem dÃºvida Ã© a melhor opÃ§Ã£o. Como eu deixei bem claro no texto, Ã© um quebra galho. Em situaÃ§Ãµes onde vocÃª mantÃ©m um &quot;clear text&quot; porque nÃ£o tem como implementar um SSL, Ã© uma alternativa.

Abs.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;755&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;755&#039;,&#039;Elias Wagner&#039;,&#039;Fala Lucas!\n\nSe voc&#195;&#170; tem condi&#195;&#167;&#195;&#163;o de implementar o SSL, sem d&#195;&#186;vida &#195;&#169; a melhor op&#195;&#167;&#195;&#163;o. Como eu deixei bem claro no texto, &#195;&#169; um quebra galho. Em situa&#195;&#167;&#195;&#181;es onde voc&#195;&#170; mant&#195;&#169;m um \&quot;clear text\&quot; porque n&#195;&#163;o tem como implementar um SSL, &#195;&#169; uma alternativa.\n\nAbs.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Fala Lucas!</p>
<p>Se vocÃª tem condiÃ§Ã£o de implementar o SSL, sem dÃºvida Ã© a melhor opÃ§Ã£o. Como eu deixei bem claro no texto, Ã© um quebra galho. Em situaÃ§Ãµes onde vocÃª mantÃ©m um &#8220;clear text&#8221; porque nÃ£o tem como implementar um SSL, Ã© uma alternativa.</p>
<p>Abs.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('755','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('755','Elias Wagner','Fala Lucas!\n\nSe voc&Atilde;&ordf; tem condi&Atilde;&sect;&Atilde;&pound;o de implementar o SSL, sem d&Atilde;&ordm;vida &Atilde;&copy; a melhor op&Atilde;&sect;&Atilde;&pound;o. Como eu deixei bem claro no texto, &Atilde;&copy; um quebra galho. Em situa&Atilde;&sect;&Atilde;&micro;es onde voc&Atilde;&ordf; mant&Atilde;&copy;m um \&quot;clear text\&quot; porque n&Atilde;&pound;o tem como implementar um SSL, &Atilde;&copy; uma alternativa.\n\nAbs.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Uma alternativa ao SSL by Lucas</title>
		<link>http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/comment-page-1/#comment-754</link>
		<dc:creator>Lucas</dc:creator>
		<pubDate>Sun, 30 Aug 2009 00:22:34 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/#comment-754</guid>
		<description>Esse plugin usa uma implementaÃ§Ã£o meio &quot;simplÃ³ria&quot; do RSA. Eu tenho bastante receio desse tipo de implementaÃ§Ã£o e dos ataques possÃ­veis.

Eu nÃ£o trocaria um padrÃ£o conhecido e seguro como o SSL por uma implementaÃ§Ã£o de RSA &quot;puro&quot; como a desse plugin.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;754&#039;,&#039;Lucas&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;754&#039;,&#039;Lucas&#039;,&#039;Esse plugin usa uma implementa&#195;&#167;&#195;&#163;o meio \&quot;simpl&#195;&#179;ria\&quot; do RSA. Eu tenho bastante receio desse tipo de implementa&#195;&#167;&#195;&#163;o e dos ataques poss&#195;&#173;veis.\r\n\r\nEu n&#195;&#163;o trocaria um padr&#195;&#163;o conhecido e seguro como o SSL por uma implementa&#195;&#167;&#195;&#163;o de RSA \&quot;puro\&quot; como a desse plugin.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Esse plugin usa uma implementaÃ§Ã£o meio &#8220;simplÃ³ria&#8221; do RSA. Eu tenho bastante receio desse tipo de implementaÃ§Ã£o e dos ataques possÃ­veis.</p>
<p>Eu nÃ£o trocaria um padrÃ£o conhecido e seguro como o SSL por uma implementaÃ§Ã£o de RSA &#8220;puro&#8221; como a desse plugin.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('754','Lucas'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('754','Lucas','Esse plugin usa uma implementa&Atilde;&sect;&Atilde;&pound;o meio \&quot;simpl&Atilde;&sup3;ria\&quot; do RSA. Eu tenho bastante receio desse tipo de implementa&Atilde;&sect;&Atilde;&pound;o e dos ataques poss&Atilde;&shy;veis.\r\n\r\nEu n&Atilde;&pound;o trocaria um padr&Atilde;&pound;o conhecido e seguro como o SSL por uma implementa&Atilde;&sect;&Atilde;&pound;o de RSA \&quot;puro\&quot; como a desse plugin.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Uma alternativa ao SSL by Tobias (tobiassf) 's status on Saturday, 29-Aug-09 23:59:12 UTC - Identi.ca</title>
		<link>http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/comment-page-1/#comment-753</link>
		<dc:creator>Tobias (tobiassf) 's status on Saturday, 29-Aug-09 23:59:12 UTC - Identi.ca</dc:creator>
		<pubDate>Sat, 29 Aug 2009 23:59:21 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/#comment-753</guid>
		<description>[...] ao SSL em jQuery http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/    a few seconds ago  from [...]&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;753&#039;,&#039;Tobias (tobiassf) \&#039;s status on Saturday, 29-Aug-09 23:59:12 UTC - Identi.ca&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;753&#039;,&#039;Tobias (tobiassf) \&#039;s status on Saturday, 29-Aug-09 23:59:12 UTC - Identi.ca&#039;,&#039;&#91;...&#93; ao SSL em jQuery http:\/\/wagnerelias.com\/2009\/08\/28\/uma-alternativa-ao-ssl\/    a few seconds ago  from &#91;...&#93;&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>[...] ao SSL em jQuery <a href="http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/" rel="nofollow">http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/</a>    a few seconds ago  from [...]
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('753','Tobias (tobiassf) \'s status on Saturday, 29-Aug-09 23:59:12 UTC - Identi.ca'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('753','Tobias (tobiassf) \'s status on Saturday, 29-Aug-09 23:59:12 UTC - Identi.ca','&amp;#91;...&amp;#93; ao SSL em jQuery http:\/\/wagnerelias.com\/2009\/08\/28\/uma-alternativa-ao-ssl\/    a few seconds ago  from &amp;#91;...&amp;#93;'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Uma alternativa ao SSL by Elias Wagner</title>
		<link>http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/comment-page-1/#comment-752</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Fri, 28 Aug 2009 16:28:42 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/#comment-752</guid>
		<description>Chris,

sem dÃºvida! Eu acho que deixei bem claro no texto. 

&quot;Ele nÃ£o substitui o SSL, mas pode &quot;quebrar o galho&quot; em algumas requisiÃ§Ãµes.&quot;

hehehe&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;752&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;752&#039;,&#039;Elias Wagner&#039;,&#039;Chris,\n\nsem d&#195;&#186;vida! Eu acho que deixei bem claro no texto. \n\n\&quot;Ele n&#195;&#163;o substitui o SSL, mas pode \&quot;quebrar o galho\&quot; em algumas requisi&#195;&#167;&#195;&#181;es.\&quot;\n\nhehehe&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Chris,</p>
<p>sem dÃºvida! Eu acho que deixei bem claro no texto. </p>
<p>&#8220;Ele nÃ£o substitui o SSL, mas pode &#8220;quebrar o galho&#8221; em algumas requisiÃ§Ãµes.&#8221;</p>
<p>hehehe
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('752','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('752','Elias Wagner','Chris,\n\nsem d&Atilde;&ordm;vida! Eu acho que deixei bem claro no texto. \n\n\&quot;Ele n&Atilde;&pound;o substitui o SSL, mas pode \&quot;quebrar o galho\&quot; em algumas requisi&Atilde;&sect;&Atilde;&micro;es.\&quot;\n\nhehehe'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Uma alternativa ao SSL by Chris Benseler</title>
		<link>http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/comment-page-1/#comment-751</link>
		<dc:creator>Chris Benseler</dc:creator>
		<pubDate>Fri, 28 Aug 2009 15:11:18 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/08/28/uma-alternativa-ao-ssl/#comment-751</guid>
		<description>Wagner, eu colocaria um * bem grande nesse &quot;alternativa&quot;... nÃ£o dÃ¡ pra comparar uma criptografia SSL com javascript, nem de longe! hehe&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;751&#039;,&#039;Chris Benseler&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;751&#039;,&#039;Chris Benseler&#039;,&#039;Wagner, eu colocaria um * bem grande nesse \&quot;alternativa\&quot;... n&#195;&#163;o d&#195;&#161; pra comparar uma criptografia SSL com javascript, nem de longe! hehe&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Wagner, eu colocaria um * bem grande nesse &#8220;alternativa&#8221;&#8230; nÃ£o dÃ¡ pra comparar uma criptografia SSL com javascript, nem de longe! hehe
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('751','Chris Benseler'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('751','Chris Benseler','Wagner, eu colocaria um * bem grande nesse \&quot;alternativa\&quot;... n&Atilde;&pound;o d&Atilde;&iexcl; pra comparar uma criptografia SSL com javascript, nem de longe! hehe'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Chamada de Trabalhos &#8211; OWASP AppSec Brasil 2009 by AgatÃ¢ngelo Santos</title>
		<link>http://wagnerelias.com/2009/05/11/chamada-de-trabalhos-owasp-appsec-brasil-2009/comment-page-1/#comment-745</link>
		<dc:creator>AgatÃ¢ngelo Santos</dc:creator>
		<pubDate>Mon, 03 Aug 2009 14:59:13 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/05/11/chamada-de-trabalhos-owasp-appsec-brasil-2009/#comment-745</guid>
		<description></description>
		<content:encoded><![CDATA[<p>Wagner, bom dia.</p>
<p>Ã‰ um prazer interagir contigo novamente. Anteriormente, foi no espaÃ§o da Fac. Impacta prÃ©dio Santa Cruz &#8211; palestra sobre seguramÃ§a em moblidade.</p>
<p>Gostaria de saber se estarÃ¡ previsto na conferÃªncia sobre seguranÃ§a em aplicaÃ§Ãµes o ambiente mÃ³vel. Entendo que Ã© muitos bancos possuem aplicaÃ§Ãµes que rodam em dispositivos mÃ³veis e esses ainda nÃ£o tÃªm ou nÃ£o possuem uma blindagem de seguranÃ§a como as existentes em outros dispositivos.</p>
<p>Acredito ser ideal focar a seguranÃ§a dessas aplicaÃ§Ãµes na conferÃªncia.</p>
<p>Contudo, gostaria de saber quando teremos o conteÃºdo programÃ¡tico da conferÃªncia para que eu justifique melhor aos meus superiores minha presenÃ§a no evento.</p>
<p>Por favor, me retorne.</p>
<p>Um grande abraÃ§o.</p>
<p>AgatÃ¢ngelo Pereira dos Santos<br />
SÃ£o Paulo &#8211; SP<br />
11 8182-5016<br />
E-mail: <a href="mailto:agatangelo@msn.com">agatangelo@msn.com</a>
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('745','Agat&Atilde;&cent;ngelo Santos'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('745','Agat&Atilde;&cent;ngelo Santos','Wagner, bom dia.\r\n\r\n&Atilde;‰ um prazer interagir contigo novamente. Anteriormente, foi no espa&Atilde;&sect;o da Fac. Impacta pr&Atilde;&copy;dio Santa Cruz - palestra sobre seguram&Atilde;&sect;a em moblidade.\r\n\r\nGostaria de saber se estar&Atilde;&iexcl; previsto na confer&Atilde;&ordf;ncia sobre seguran&Atilde;&sect;a em aplica&Atilde;&sect;&Atilde;&micro;es o ambiente m&Atilde;&sup3;vel. Entendo que &Atilde;&copy; muitos bancos possuem aplica&Atilde;&sect;&Atilde;&micro;es que rodam em dispositivos m&Atilde;&sup3;veis e esses ainda n&Atilde;&pound;o t&Atilde;&ordf;m ou n&Atilde;&pound;o possuem uma blindagem de seguran&Atilde;&sect;a como as existentes em outros dispositivos.\r\n\r\nAcredito ser ideal focar a seguran&Atilde;&sect;a dessas aplica&Atilde;&sect;&Atilde;&micro;es na confer&Atilde;&ordf;ncia.\r\n\r\nContudo, gostaria de saber quando teremos o conte&Atilde;&ordm;do program&Atilde;&iexcl;tico da confer&Atilde;&ordf;ncia para que eu justifique melhor aos meus superiores minha presen&Atilde;&sect;a no evento.\r\n\r\nPor favor, me retorne.\r\n\r\nUm grande abra&Atilde;&sect;o.\r\n\r\nAgat&Atilde;&cent;ngelo Pereira dos Santos\r\nS&Atilde;&pound;o Paulo - SP\r\n11 8182-5016\r\nE-mail: <a href="mailto:agatangelo@msn.com">agatangelo@msn.com</a>&#8216;); return false;&#8221;>Quote</div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on PolÃ­tica de SeguranÃ§a da InformaÃ§Ã£o, como nÃ£o fazer by Ranieri Marinho de Souza</title>
		<link>http://wagnerelias.com/2009/01/22/politica-de-seguranca-da-informacao-como-nao-fazer/comment-page-1/#comment-736</link>
		<dc:creator>Ranieri Marinho de Souza</dc:creator>
		<pubDate>Wed, 15 Jul 2009 17:48:33 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/01/22/politica-de-seguranca-da-informacao-como-nao-fazer/#comment-736</guid>
		<description>Interessante seu texto

AbraÃ§os,
Ranieri Marinho de Souza
SeguranÃ§a da InformaÃ§Ã£o&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;736&#039;,&#039;Ranieri Marinho de Souza&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;736&#039;,&#039;Ranieri Marinho de Souza&#039;,&#039;Interessante seu texto\r\n\r\nAbra&#195;&#167;os,\r\nRanieri Marinho de Souza\r\nSeguran&#195;&#167;a da Informa&#195;&#167;&#195;&#163;o&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Interessante seu texto</p>
<p>AbraÃ§os,<br />
Ranieri Marinho de Souza<br />
SeguranÃ§a da InformaÃ§Ã£o
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('736','Ranieri Marinho de Souza'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('736','Ranieri Marinho de Souza','Interessante seu texto\r\n\r\nAbra&Atilde;&sect;os,\r\nRanieri Marinho de Souza\r\nSeguran&Atilde;&sect;a da Informa&Atilde;&sect;&Atilde;&pound;o'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Hardening de sessÃµes em ambiente Java by Elias Wagner</title>
		<link>http://wagnerelias.com/2009/07/10/hardening-de-sessoes-em-ambiente-java/comment-page-1/#comment-735</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Tue, 14 Jul 2009 20:57:33 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/07/10/hardening-de-sessoes-em-ambiente-java/#comment-735</guid>
		<description>AndrÃ©,

exatamente por isto eu escrevi este post. O programador tem que lidar com estas caracterÃ­sticas via cÃ³digo, pois em geral o servidor nÃ£o trata.

Quanto ao Tomcat, o Lucas dÃ¡ boas dicas sobre o tratamento de Cookies:
http://java.sapao.net/Home/garantir-a-seguranca-dos-identificadores-de-sessao-cookies

Abs.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;735&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;735&#039;,&#039;Elias Wagner&#039;,&#039;Andr&#195;&#169;,\n\nexatamente por isto eu escrevi este post. O programador tem que lidar com estas caracter&#195;&#173;sticas via c&#195;&#179;digo, pois em geral o servidor n&#195;&#163;o trata.\n\nQuanto ao Tomcat, o Lucas d&#195;&#161; boas dicas sobre o tratamento de Cookies:\nhttp:\/\/java.sapao.net\/Home\/garantir-a-seguranca-dos-identificadores-de-sessao-cookies\n\nAbs.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>AndrÃ©,</p>
<p>exatamente por isto eu escrevi este post. O programador tem que lidar com estas caracterÃ­sticas via cÃ³digo, pois em geral o servidor nÃ£o trata.</p>
<p>Quanto ao Tomcat, o Lucas dÃ¡ boas dicas sobre o tratamento de Cookies:<br />
<a href="http://java.sapao.net/Home/garantir-a-seguranca-dos-identificadores-de-sessao-cookies" rel="nofollow">http://java.sapao.net/Home/garantir-a-seguranca-dos-identificadores-de-sessao-cookies</a></p>
<p>Abs.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('735','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('735','Elias Wagner','Andr&Atilde;&copy;,\n\nexatamente por isto eu escrevi este post. O programador tem que lidar com estas caracter&Atilde;&shy;sticas via c&Atilde;&sup3;digo, pois em geral o servidor n&Atilde;&pound;o trata.\n\nQuanto ao Tomcat, o Lucas d&Atilde;&iexcl; boas dicas sobre o tratamento de Cookies:\nhttp:\/\/java.sapao.net\/Home\/garantir-a-seguranca-dos-identificadores-de-sessao-cookies\n\nAbs.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Hardening de sessÃµes em ambiente Java by AndrÃ©</title>
		<link>http://wagnerelias.com/2009/07/10/hardening-de-sessoes-em-ambiente-java/comment-page-1/#comment-734</link>
		<dc:creator>AndrÃ©</dc:creator>
		<pubDate>Mon, 13 Jul 2009 19:39:16 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/07/10/hardening-de-sessoes-em-ambiente-java/#comment-734</guid>
		<description>Prezado Wagner,

Como o prÃ³prio OWASP diz &quot;...Most environments (e.g., Java EE) do not provide a mechanism to set the HTTPOnly flag. &quot;

O JSESSIONID Ã© gerado pelo container, no caso o tomcat. Estou tentando saber como setar estes valores. alguma dica?

Obrigado,
Andre&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;734&#039;,&#039;Andr&#195;&#169;&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;734&#039;,&#039;Andr&#195;&#169;&#039;,&#039;Prezado Wagner,\r\n\r\nComo o pr&#195;&#179;prio OWASP diz \&quot;...Most environments (e.g., Java EE) do not provide a mechanism to set the HTTPOnly flag. \&quot;\r\n\r\nO JSESSIONID &#195;&#169; gerado pelo container, no caso o tomcat. Estou tentando saber como setar estes valores. alguma dica?\r\n\r\nObrigado,\r\nAndre&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Prezado Wagner,</p>
<p>Como o prÃ³prio OWASP diz &#8220;&#8230;Most environments (e.g., Java EE) do not provide a mechanism to set the HTTPOnly flag. &#8221;</p>
<p>O JSESSIONID Ã© gerado pelo container, no caso o tomcat. Estou tentando saber como setar estes valores. alguma dica?</p>
<p>Obrigado,<br />
Andre
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('734','Andr&Atilde;&copy;'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('734','Andr&Atilde;&copy;','Prezado Wagner,\r\n\r\nComo o pr&Atilde;&sup3;prio OWASP diz \&quot;...Most environments (e.g., Java EE) do not provide a mechanism to set the HTTPOnly flag. \&quot;\r\n\r\nO JSESSIONID &Atilde;&copy; gerado pelo container, no caso o tomcat. Estou tentando saber como setar estes valores. alguma dica?\r\n\r\nObrigado,\r\nAndre'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Hardening de sessÃµes em ambiente Java by Cassio Menezes</title>
		<link>http://wagnerelias.com/2009/07/10/hardening-de-sessoes-em-ambiente-java/comment-page-1/#comment-732</link>
		<dc:creator>Cassio Menezes</dc:creator>
		<pubDate>Fri, 10 Jul 2009 19:38:10 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/07/10/hardening-de-sessoes-em-ambiente-java/#comment-732</guid>
		<description>Grandes dicas, Wagner! Valeu.

AbraÃ§os.

Cassio Menezes.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;732&#039;,&#039;Cassio Menezes&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;732&#039;,&#039;Cassio Menezes&#039;,&#039;Grandes dicas, Wagner! Valeu.\r\n\r\nAbra&#195;&#167;os.\r\n\r\nCassio Menezes.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Grandes dicas, Wagner! Valeu.</p>
<p>AbraÃ§os.</p>
<p>Cassio Menezes.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('732','Cassio Menezes'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('732','Cassio Menezes','Grandes dicas, Wagner! Valeu.\r\n\r\nAbra&Atilde;&sect;os.\r\n\r\nCassio Menezes.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Business Continuity Projects by Elias Wagner</title>
		<link>http://wagnerelias.com/2007/09/12/business-continuity-projects/comment-page-1/#comment-731</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Fri, 10 Jul 2009 19:08:03 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2007/09/12/business-continuity-projects/#comment-731</guid>
		<description>Altair,

eu recomendo uma pesquisa neste blog: http://thebpmexperience.wordpress.com/

Abs.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;731&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;731&#039;,&#039;Elias Wagner&#039;,&#039;Altair,\n\neu recomendo uma pesquisa neste blog: http:\/\/thebpmexperience.wordpress.com\/\n\nAbs.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Altair,</p>
<p>eu recomendo uma pesquisa neste blog: <a href="http://thebpmexperience.wordpress.com/" rel="nofollow">http://thebpmexperience.wordpress.com/</a></p>
<p>Abs.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('731','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('731','Elias Wagner','Altair,\n\neu recomendo uma pesquisa neste blog: http:\/\/thebpmexperience.wordpress.com\/\n\nAbs.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
	<item>
		<title>Comment on Fiddler, uma boa opÃ§Ã£o para teste de app web by Elias Wagner</title>
		<link>http://wagnerelias.com/2009/06/08/fiddler-uma-boa-opcao-para-teste-de-app-web/comment-page-1/#comment-730</link>
		<dc:creator>Elias Wagner</dc:creator>
		<pubDate>Fri, 10 Jul 2009 19:04:57 +0000</pubDate>
		<guid isPermaLink="false">http://wagnerelias.com/2009/06/08/fiddler-uma-boa-opcao-para-teste-de-app-web/#comment-730</guid>
		<description>Oi Marco,

nÃ³s iniciamos um trabalho com a Virtual Testing, mas ainda necessita de alguns ajustes. Por favor, me mande um e-mail com a sua necessidade que eu lhe passo mais informaÃ§Ãµes.

Abs.&lt;div class=&quot;comment-remix-meta&quot;&gt;&lt;a href=&quot;#&quot; class=&quot;replyto&quot; onclick=&quot;replyto(&#039;730&#039;,&#039;Elias Wagner&#039;); return false;&quot;&gt;Reply&lt;/a&gt;  - &lt;a href=&quot;#&quot; class=&quot;quote&quot; onclick=&quot;quote(&#039;730&#039;,&#039;Elias Wagner&#039;,&#039;Oi Marco,\n\nn&#195;&#179;s iniciamos um trabalho com a Virtual Testing, mas ainda necessita de alguns ajustes. Por favor, me mande um e-mail com a sua necessidade que eu lhe passo mais informa&#195;&#167;&#195;&#181;es.\n\nAbs.&#039;); return false;&quot;&gt;Quote&lt;/a&gt;&lt;/div&gt;</description>
		<content:encoded><![CDATA[<p>Oi Marco,</p>
<p>nÃ³s iniciamos um trabalho com a Virtual Testing, mas ainda necessita de alguns ajustes. Por favor, me mande um e-mail com a sua necessidade que eu lhe passo mais informaÃ§Ãµes.</p>
<p>Abs.
<div class="comment-remix-meta"><a href="#" class="replyto" onclick="replyto('730','Elias Wagner'); return false;">Reply</a>  &#8211; <a href="#" class="quote" onclick="quote('730','Elias Wagner','Oi Marco,\n\nn&Atilde;&sup3;s iniciamos um trabalho com a Virtual Testing, mas ainda necessita de alguns ajustes. Por favor, me mande um e-mail com a sua necessidade que eu lhe passo mais informa&Atilde;&sect;&Atilde;&micro;es.\n\nAbs.'); return false;">Quote</a></div>
]]></content:encoded>
	</item>
</channel>
</rss>
