<?xml version='1.0' encoding='UTF-8'?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearchrss/1.0/" xmlns:blogger="http://schemas.google.com/blogger/2008" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:thr="http://purl.org/syndication/thread/1.0" version="2.0"><channel><atom:id>tag:blogger.com,1999:blog-8971024276795564765</atom:id><lastBuildDate>Wed, 11 Sep 2024 18:03:38 +0000</lastBuildDate><category>softwares</category><category>browsers</category><category>firefox</category><category>notícias</category><category>vulnerabilidade</category><category>exploits</category><category>pessoal</category><category>virus</category><category>corporativo</category><category>documentação</category><category>ferramentas</category><category>hacking</category><category>hardenização</category><category>links</category><category>microsoft</category><category>senhas</category><category>teoria</category><category>apple</category><category>artigos</category><category>iptables</category><category>linux</category><category>storm worm</category><category>trojan</category><category>virtualização</category><title>Info Seg</title><description>Divulgando Informações sobre Segurança</description><link>http://info-seg.blogspot.com/</link><managingEditor>noreply@blogger.com (Anonymous)</managingEditor><generator>Blogger</generator><openSearch:totalResults>38</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-2556527223309996846</guid><pubDate>Tue, 25 Jun 2013 22:35:00 +0000</pubDate><atom:updated>2013-06-25T19:35:02.520-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">documentação</category><category domain="http://www.blogger.com/atom/ns#">senhas</category><title>Complexidade de senhas</title><description>&lt;h2 dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 4pt; margin-top: 18pt; text-align: justify;&quot;&gt;
&lt;/h2&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;No post &lt;a href=&quot;http://info-seg.blogspot.com/2013/06/introducao-seguranca-de-senhas.html&quot;&gt;anterior&lt;/a&gt; demos uma introdução segurança de senhas, mostrando sua importância e suas fragilidades. Vamos olhar hoje o conceito de senhas fortes, e como podemos criar senhas que vão realmente proteger nossas informações.&lt;/span&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;Quando vamos criar uma senha temos de nos preocupar se ela vai ser fácil ou difícil de ser adivinhada. Obviamente senhas que tem nossa data de nascimento, nome ou palavras comuns como base são fáceis de serem adivinhadas. Mas e quanto aquelas senhas aleatórias?&lt;/span&gt;&lt;/div&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;div style=&quot;text-align: justify;&quot;&gt;
Essas podem ser fáceis ou difíceis de serem adivinhadas.&lt;/div&gt;
&lt;div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;O ideal é que nossa senha seja uma dentre várias, que não permita a um atacante adivinha-la facilmente. Quando criamos uma senha, o número de possíveis senhas é dado pela quantidade de caracteres possíveis elevado ao número de caracteres da senha. Ou seja, se fossemos fazer uma senha de quatro caracteres numéricos (de 0 a 9) nos poderíamos ter no máximo 10^4 senhas, ou seja: 10.000 senhas diferentes. Se fossemos tentar adivinhar essas senhas manualmente essa poderia ser até uma quantidade segura, mas com a tecnologia disponível hoje em dia isso é pouco.&lt;/span&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;Quando criamos uma senha que tem somente letras minúsculas nós temos um total de 26 caracteres disponíveis, veja na tabela abaixo o número de senhas possíveis, a depender do comprimento da senha:&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;b id=&quot;docs-internal-guid-5149ccab-7d6f-4436-d29c-2ccfee68a009&quot; style=&quot;font-weight: normal;&quot;&gt;&lt;br /&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot;&gt;
&lt;table style=&quot;border-collapse: collapse; border: none; text-align: justify;&quot;&gt;&lt;colgroup&gt;&lt;col width=&quot;189&quot;&gt;&lt;/col&gt;&lt;col width=&quot;189&quot;&gt;&lt;/col&gt;&lt;/colgroup&gt;&lt;tbody&gt;
&lt;tr style=&quot;height: 0px;&quot;&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;#Caracteres&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;#Senhas&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr style=&quot;height: 0px;&quot;&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;4&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: right;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;456.976&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr style=&quot;height: 0px;&quot;&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;5&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: right;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;11.881.376&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr style=&quot;height: 0px;&quot;&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;6&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: right;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;308.915.776&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr style=&quot;height: 0px;&quot;&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;7&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: right;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;8.031.810.176&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr style=&quot;height: 0px;&quot;&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;8&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: right;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;208.827.064.576&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;b style=&quot;font-weight: normal;&quot;&gt;&lt;br /&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;Note o aumento do número de senhas. Cada vez que colocamos mais um carácter em nossa senha, multiplicamos o número de possíveis senhas por 26. Quando vamos de 4 caracteres para 8 nós aumentamos o número de senhas em mais de 405.000 vezes!!!&lt;/span&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;Agora vamos ver o que acontece quando passamos a usar letras maiúsculas, além das minusculas, para compor nossa senha:&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;b style=&quot;font-weight: normal;&quot;&gt;&lt;br /&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot;&gt;
&lt;table style=&quot;border-collapse: collapse; border: none; text-align: justify;&quot;&gt;&lt;colgroup&gt;&lt;col width=&quot;189&quot;&gt;&lt;/col&gt;&lt;col width=&quot;189&quot;&gt;&lt;/col&gt;&lt;/colgroup&gt;&lt;tbody&gt;
&lt;tr style=&quot;height: 0px;&quot;&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;#Caracteres&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;#Senhas&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr style=&quot;height: 0px;&quot;&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;4&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: top;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: right;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;7.311.616&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr style=&quot;height: 0px;&quot;&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;5&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: top;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: right;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;380.204.032&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr style=&quot;height: 0px;&quot;&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;6&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: top;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: right;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;19.770.609.664&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr style=&quot;height: 0px;&quot;&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;7&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: top;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: right;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;1.028.071.702.528&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr style=&quot;height: 0px;&quot;&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;8&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: top;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: right;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;53.459.728.531.456&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;b style=&quot;font-weight: normal;&quot;&gt;&lt;br /&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;Com oito caracteres temos mais de 53 TRILHÕES de possíveis senhas. Que diferença das cerca de 450.000 mil senhas que tínhamos no começo, não?&lt;/span&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;Quanto mais tipos de caracteres compõe nossas senhas, mais aumentamos a dificuldade de ataques, ou seja, devemos tornar nossas senhas o mais “complexas” possível. Senhas complexas são aquelas compostas por diversos “conjunto de caracteres”. Os conjuntos de caracteres são: letras minúsculas, letras maiúsculas, números e caracteres especiais (!, @, #, $, etc).&lt;/span&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;Vejam o número possível de senhas quando usamos todos esses conjunto de caracteres:&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;b style=&quot;font-weight: normal;&quot;&gt;&lt;br /&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot;&gt;
&lt;table style=&quot;border-collapse: collapse; border: none; text-align: justify;&quot;&gt;&lt;colgroup&gt;&lt;col width=&quot;189&quot;&gt;&lt;/col&gt;&lt;col width=&quot;189&quot;&gt;&lt;/col&gt;&lt;/colgroup&gt;&lt;tbody&gt;
&lt;tr style=&quot;height: 0px;&quot;&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;#Caracteres&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;#Senhas&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr style=&quot;height: 0px;&quot;&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;4&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: top;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: right;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;18.974.736&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr style=&quot;height: 0px;&quot;&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;5&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: top;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: right;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;1.252.332.576&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr style=&quot;height: 0px;&quot;&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;6&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: top;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: right;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;82.653.950.016&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr style=&quot;height: 0px;&quot;&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;7&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: top;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: right;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;5.455.160.701.056&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;tr style=&quot;height: 0px;&quot;&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: middle;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: center;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;8&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;td style=&quot;border: 1px solid #000000; padding: 7px 7px 7px 7px; vertical-align: top;&quot;&gt;&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1; margin-bottom: 0pt; margin-top: 0pt; text-align: right;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;360.040.606.269.696&lt;/span&gt;&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;
&lt;/tbody&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;b style=&quot;font-weight: normal;&quot;&gt;&lt;br /&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;Como vamos ver na seção que trata de ataques de força bruta, mesmo tendo 360 trilhões de senha, senhas de 8 caracteres podem ser quebradas em menos de 15 dias, usando os recursos computacionais comuns, disponíveis atualmente.&lt;/span&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;Senhas ditas seguras, hoje em dia, possuem &lt;/span&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: underline; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;pelo menos&lt;/span&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;, 20 caracteres. Mas isso são senhas de padrão militar, que preveem ataques e que se comprometidas podem causar a perda de vidas. Para o nosso uso diário, senhas de 10 a 12 caracteres são suficientemente seguras e também não são difíceis de lembrarmos.&lt;/span&gt;&lt;/div&gt;
&lt;h3 dir=&quot;ltr&quot; style=&quot;line-height: 1.5; margin-bottom: 0pt; margin-top: 8pt; text-align: justify; text-indent: -1.5pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: &#39;Trebuchet MS&#39;; font-size: 19px; font-style: normal; font-variant: normal; font-weight: bold; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;Uma dica para criar senhas complexas&lt;/span&gt;&lt;/h3&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;Uma dica que eu costumo sempre usar para criar novas senhas é fazê-las baseadas nas iniciais de uma frase, que eu sei que vou lembrar.&lt;/span&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;Por exemplo, se eu precisasse hoje de uma nova senha eu podia criar uma frase simples como.&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;b style=&quot;font-weight: normal;&quot;&gt;&lt;br /&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: center; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: italic; font-variant: normal; font-weight: bold; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;Esse blog de Segurança está dando muitas Informações uteis!&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;b style=&quot;font-weight: normal;&quot;&gt;&lt;br /&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: italic; font-variant: normal; font-weight: bold; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;Com base nessa frase eu pegaria as iniciais de cada palavra (eu coloquei as palavras Segurança e Informações em maiúsculas de proposito, para termos letras maiúsculas na nossa senha), para compor a senha. Então teríamos a seguinte senha:&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;b style=&quot;font-weight: normal;&quot;&gt;&lt;br /&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: center; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: italic; font-variant: normal; font-weight: bold; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;EbdSedmIu!&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;b style=&quot;font-weight: normal;&quot;&gt;&lt;br /&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: italic; font-variant: normal; font-weight: bold; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;/span&gt;&lt;/b&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;A senha está bem aleatória e tem 3 conjuntos de caracteres, mas ainda falta colocar números nessa senha. Para fazer isso podemos trocar algumas letras por números. Normalmente essa troca é feita trocando letras por números que se parecem com elas. Substituições comuns são trocar o &lt;/span&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: bold; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;E&lt;/span&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt; pelo &lt;/span&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: bold; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;3&lt;/span&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt; e o &lt;/span&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: bold; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;S&lt;/span&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt; pelo &lt;/span&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: bold; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;5&lt;/span&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;, e o &lt;/span&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: bold; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;A&lt;/span&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt; pelo &lt;/span&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: bold; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;4&lt;/span&gt;&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;, por exemplo. Se aplicarmos essa ideia na nossa senha acima acabamos com a seguinte senha:&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: normal; font-variant: normal; font-weight: normal; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div dir=&quot;ltr&quot; style=&quot;line-height: 1.15; margin-bottom: 0pt; margin-top: 0pt; text-align: center; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;background-color: transparent; color: black; font-family: Arial; font-size: 15px; font-style: italic; font-variant: normal; font-weight: bold; text-decoration: none; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;EbdS3dmIu!&lt;/span&gt;&lt;/div&gt;
&lt;br /&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;span style=&quot;font-family: Arial; font-size: 15px; white-space: pre-wrap;&quot;&gt;Note que essa senha atende todos os requisitos que colocamos acima: tem vários tipos de caracteres, é aleatória (para quem vê de fora), e tem 10 caracteres. Do mesmo jeito que criamos essa senha podemos criar muitas outras.&lt;/span&gt;&lt;/div&gt;
&lt;span style=&quot;font-family: Arial; font-size: 15px; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Arial; font-size: 15px; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div&gt;
&lt;span style=&quot;font-family: Arial; font-size: 15px; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;span style=&quot;font-family: Arial; font-size: 15px; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;span style=&quot;font-family: Arial; font-size: 15px; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;
No próximo post vou falar sobre os possíveis ataques as senhas, e aí sim, vamos ver o quão fracas senhas mal pensadas realmente são.
&lt;/span&gt;&lt;br /&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;span style=&quot;font-family: Arial; font-size: 15px; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;
&lt;span style=&quot;font-family: Arial; font-size: 15px; vertical-align: baseline; white-space: pre-wrap;&quot;&gt;
&lt;/span&gt;&lt;/div&gt;
</description><link>http://info-seg.blogspot.com/2013/06/complexidade-de-senhas.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-4470460913172662430</guid><pubDate>Fri, 21 Jun 2013 23:03:00 +0000</pubDate><atom:updated>2013-06-21T20:03:03.278-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">senhas</category><category domain="http://www.blogger.com/atom/ns#">teoria</category><title>Introdução à segurança de senhas</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;O uso de senhas como meio de controle de acesso as informações é o mais difundido no mundo digital nos tempos atuais. No entanto, de maneira geral, o uso de senhas não é &lt;span style=&quot;font-size: small;&quot;&gt;&quot;&lt;/span&gt;levado à sério&lt;span style=&quot;font-size: small;&quot;&gt;&quot;&lt;/span&gt; pela maioria dos usuários. Muitos acham que somente por colocar uma senha seus arquivos/sites/documentos estão protegidos.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;a name=&#39;more&#39;&gt;&lt;/a&gt;&lt;span style=&quot;font-size: small;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;Ainda hoje existem muitos usuários que anotam suas senhas em pedaços de papel e colocam esse papel colado no monitor, ou embaixo do teclado! Outros, para nem se darem ao trabalho de anotar suas senhas, usam senhas fracas, como a data de nascimento ou o próprio nome.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;Quando usamos senhas como método de controle de acesso, basta que algum atacante &lt;span style=&quot;font-size: small;&quot;&gt;&quot;&lt;/span&gt;adivinhe&quot; a senha para ter acesso aos dados que deveriam estar seguros. As técnicas para adivinhar as senhas são variadas, a mais básica delas envolve convencer o próprio usuário a entregar a senha (a chamada engenharia social).&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;Quando usamos senhas fracas, nos tornamos o trabalho dos atacantes ainda mais fácil. As primeiras senhas que são testadas são as mais óbvias (data de nascimento, CPF, nome de filhos, mãe, esposa, etc). E o número de acertos é grande!&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;Existem também aquelas palavras comuns, que muitos usam. Uma pesquisa publicada em 2012 (&lt;a href=&quot;http://splashdata.com/press/pr121023.htm&quot;&gt;http://splashdata.com/press/pr121023.htm&lt;/a&gt;) mostram os passwors mais usados (entenda-se hackeados) no mundo, no top da lista está a senha password, seguido de perto por 123456. Jesus está em 21º lugar!&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;No entanto existem outras técnicas usadas para tentar se descobrir as senhas usando os computadores, técnicas automatizadas. As duas mais comuns são a força bruta, e os ataques de dicionário (vamos falar sobre elas depois...).&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;Nos próximos posts &lt;span style=&quot;font-size: small;&quot;&gt;vamos &lt;/span&gt;ver &lt;span style=&quot;font-size: small;&quot;&gt;que&lt;/span&gt; se usarmos senhas simples, ou pequenas, n&lt;span style=&quot;font-size: small;&quot;&gt;ó&lt;/span&gt;s estamos tornando o trabalho dos atacantes mais fácil, pois, dado o poder computacional de hoje em dia, as senhas podem ser quebradas em pouco tempo (horas, ou dias).&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;&lt;br /&gt;Depois vamos &lt;span style=&quot;font-size: small;&quot;&gt;e&lt;/span&gt;studar como funciona a complexidade de senhas (porque senhas &lt;span style=&quot;font-size: small;&quot;&gt;&quot;&lt;/span&gt;complexas&lt;span style=&quot;font-size: small;&quot;&gt;&quot;&lt;/span&gt; são mais seguras), além de analisar ferramentas para quebra de senhas.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style=&quot;text-align: justify;&quot;&gt;
&lt;span style=&quot;font-size: small;&quot;&gt;&lt;span style=&quot;font-family: inherit;&quot;&gt;No final vamos passar por algumas dicas de como tornar o uso de senhas mais seguro.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
</description><link>http://info-seg.blogspot.com/2013/06/introducao-seguranca-de-senhas.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-7045173924435564672</guid><pubDate>Sun, 16 Jun 2013 04:24:00 +0000</pubDate><atom:updated>2013-06-16T01:24:42.355-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">hardenização</category><category domain="http://www.blogger.com/atom/ns#">teoria</category><title>Hardenização - O que é?</title><description>&lt;div dir=&quot;ltr&quot; style=&quot;margin-bottom: 0pt; margin-top: 0pt; text-align: justify; text-indent: 27pt;&quot;&gt;
&lt;span style=&quot;font-family: Arial;&quot;&gt;&lt;span style=&quot;font-size: 15px; line-height: 17px; white-space: pre-wrap;&quot;&gt;Nesse post, vou fazer uma rápida introdução sobre o que é hardenização. A palavra pode não ser tão comum, nem tão conhecida, mas todo mundo que se preocupa com segurança já fez hardenização alguma vez na vida.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Arial;&quot;&gt;&lt;span style=&quot;font-size: 15px; line-height: 17px; white-space: pre-wrap;&quot;&gt;Hardenização é a técnica de deixar os sistemas mais seguros contra ataques. Essa técnica consiste em desabilitar os serviços não necessários no sistema, deixando somente o essencial ao funcionamento que desejamos. A ideia aqui é diminuir a “superfície de ataque” que um sistema possui.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Arial;&quot;&gt;&lt;span style=&quot;font-size: 15px; line-height: 17px; white-space: pre-wrap;&quot;&gt;A superfície de ataque consiste em todos os elementos passiveis de ataque em um sistema, sejam eles contas de usuários, aplicativos em execução, funcionalidades habilitadas, permissões de acesso “abertas” demais, entre outras.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Arial;&quot;&gt;&lt;span style=&quot;font-size: 15px; line-height: 17px; white-space: pre-wrap;&quot;&gt;Existem diversas técnicas para se alcançar esse resultado, e alguns sistemas são mais facilmente hardenizados do que outros. O Windows Server, desde sua versão 2008, adotou mais profundamente a ideia de hardenização oferecendo diversas possibilidades para reduzir sua superfície de ataque. A mais “radical” implementação foi a disponibilização do modo “server core”.&amp;nbsp;&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Arial;&quot;&gt;&lt;span style=&quot;font-size: 15px; line-height: 17px; white-space: pre-wrap;&quot;&gt;Nessa modalidade de instalação o Windows é removido de todos os componentes não indispensáveis para o funcionamento do sistema, incluindo todas as interfaces gráficas de configuração.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Arial;&quot;&gt;&lt;span style=&quot;font-size: 15px; line-height: 17px; white-space: pre-wrap;&quot;&gt;Além disso, a instalação padrão do Windows 2008 vem sem nenhum serviço instalado por padrão. Melhor do que isso: ele vem sem nenhum serviço instalado! Isso quer dizer que não existe o risco de habilitarmos algum serviço, a não ser que realmente desejemos fazê-lo.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Arial;&quot;&gt;&lt;span style=&quot;font-size: 15px; line-height: 17px; white-space: pre-wrap;&quot;&gt;Uma técnica comum para a implementação de hardenização é a do privilégio mínimo. A ideia dessa técnica é que somente devemos conceder permissões que realmente serão necessárias para a execução de uma tarefa, e nada além disso.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Arial;&quot;&gt;&lt;span style=&quot;font-size: 15px; line-height: 17px; white-space: pre-wrap;&quot;&gt;Por exemplo, se formos instalar um servidor Web, é obvio que esse serviço não precisa ser executado com permissões de administrador, embora essa seja uma prática comum, por questões de facilidade. No entanto, se o servidor apresenta alguma vulnerabilidade, os ataques que exploram essa vulnerabilidade terão acesso de administrador a máquina.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Arial;&quot;&gt;&lt;span style=&quot;font-size: 15px; line-height: 17px; white-space: pre-wrap;&quot;&gt;As melhores práticas ditam que devemos criar um novo usuário, com permissões restritas as pastas que contenham os arquivos que serão servidos, e usar esse usuário para executar o servidor web. Dessa maneira garantimos que, caso o serviço seja comprometido, somente a pasta que esse usuário tenha acesso estará exposta. O resto do servidor continuará seguro.&lt;/span&gt;&lt;/span&gt;&lt;br /&gt;
&lt;span style=&quot;font-family: Arial;&quot;&gt;&lt;span style=&quot;font-size: 15px; line-height: 17px; white-space: pre-wrap;&quot;&gt;Em um próximo post, vou falar de algumas técnicas para a hardenização de servidores Windows 2008 e Linux.&lt;/span&gt;&lt;/span&gt;&lt;/div&gt;
</description><link>http://info-seg.blogspot.com/2013/06/hardenizacao-o-que-e.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-2439209195770632408</guid><pubDate>Wed, 17 Dec 2008 16:00:00 +0000</pubDate><atom:updated>2008-12-17T13:10:10.607-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">browsers</category><title>Firefox 2 não será mais atualizado</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;Foram lançadas hoje as versões &lt;a href=&quot;http://www.mozilla.org/security/known-vulnerabilities/firefox30.html#firefox3.0.5&quot;&gt;3.0.5&lt;/a&gt; e &lt;a href=&quot;http://www.mozilla.org/security/known-vulnerabilities/firefox20.html#firefox2.0.0.19&quot;&gt;2.0.0.19&lt;/a&gt; do Firefox, que corrigem inúmeras vulnerabilidades detectadas nos últimos tempos.&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;Um fato importante com esse lançamento é que o Firefox 2 não receberá mais nenhuma atualização de segurança ou de estabilidade. O recurso de antiphishing não estará mais disponível para os usuários do Firefox 2. Com isso todos aqueles que ainda usam o FF2 tem de correr para se atualizar.&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;É bom notar que segundo a &lt;a href=&quot;http://marketshare.hitslink.com/browser-market-share.aspx?qprid=2&quot;&gt;Net Applications&lt;/a&gt; 4,8% dos internautas ainda usam o FF2 hoje, contra 15,75% que usam o FF3.&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;Levando isso em conta acho que a Mozilla tinha de fazer uma campanha mais massiva para incentivar as atualizações.&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;Fonte: &lt;a href=&quot;http://lwn.net/Articles/311776/rss&quot;&gt;LWN&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style=&quot;font-family: arial;&quot;&gt;&lt;/span&gt;&lt;/div&gt;</description><link>http://info-seg.blogspot.com/2008/12/firefox-2-no-ser-mais-atualizado.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>1</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-8921835585999338717</guid><pubDate>Wed, 17 Dec 2008 12:50:00 +0000</pubDate><atom:updated>2008-12-17T09:59:54.881-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">browsers</category><category domain="http://www.blogger.com/atom/ns#">exploits</category><title>Microsoft lança patch de emergência para falha no IE</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;A Microsoft vai lançar hoje (17/12) um patch para uma vulnerabilidade crítica do IE que permite que crackers tomem conta de computadores de usuários através de sites forjados.&lt;br /&gt;&lt;br /&gt;A falha, aparentemente, foi divulgada por uma firma de segurança Chinesa, que acreditava que a M$ já havia corrigido a vulnerabilidade. Ledo engano!&lt;br /&gt;&lt;br /&gt;Depois da divulgação a vulnerabilidade se espalhou e hoje estimasse que já hajam mais de 2 milhões de computadores dominados no mundo.&lt;br /&gt;&lt;br /&gt;No que só pode ser uma piada, a Microsoft anunciou que, equipes de segurança do mundo todo foram acionadas para disponibilizar o patch no &quot;prazo sem precedentes de oito dias&quot;. Oito dias para consertar um zero-day exploit... realmente sem precedentes!&lt;br /&gt;&lt;br /&gt;Anyway... o patch deve ser lançado hoje e é recomendado que todos instalem ele o mais breve possível.&lt;br /&gt;O Security Advisory que fala sobre a vulnerabilidade é o &lt;a href=&quot;http://www.microsoft.com/technet/security/advisory/961051.mspx&quot;&gt;961051&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Fontes: &lt;a href=&quot;http://www.theinquirer.net/inquirer/news/077/1050077/microsoft-releases-emergency-patch&quot;&gt;The Inquirer&lt;/a&gt;, &lt;a href=&quot;http://www.google.com/hostednews/afp/article/ALeqM5gfF29vdZTWGcslDpsuJEr_CovlNg&quot;&gt;AFP&lt;/a&gt; e &lt;a href=&quot;http://www.securityfocus.com/brief/871?ref=rss&quot;&gt;Security Focus&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;</description><link>http://info-seg.blogspot.com/2008/12/microsoft-lana-patch-de-emergncia-para.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-5416048163565548997</guid><pubDate>Mon, 15 Dec 2008 11:49:00 +0000</pubDate><atom:updated>2008-12-15T08:54:15.593-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">browsers</category><title>Google Chrome: O pior em gerenciamento de senhas</title><description>Você usa o seu &lt;span class=&quot;blsp-spelling-error&quot; id=&quot;SPELLING_ERROR_0&quot;&gt;browser&lt;/span&gt; pra guardar as &lt;span class=&quot;blsp-spelling-corrected&quot; id=&quot;SPELLING_ERROR_1&quot;&gt;senhas&lt;/span&gt; de todos aqueles sites que você visita? Você também usa o Google &lt;span class=&quot;blsp-spelling-error&quot; id=&quot;SPELLING_ERROR_2&quot;&gt;Chrome&lt;/span&gt;? Então, segundo uma pesquisa da &lt;a href=&quot;http://www.info-svc.com/news/2008/12-12/&quot;&gt;&lt;span class=&quot;blsp-spelling-error&quot; id=&quot;SPELLING_ERROR_3&quot;&gt;Chapin&lt;/span&gt; &lt;span class=&quot;blsp-spelling-error&quot; id=&quot;SPELLING_ERROR_4&quot;&gt;Information&lt;/span&gt; &lt;span class=&quot;blsp-spelling-error&quot; id=&quot;SPELLING_ERROR_5&quot;&gt;Services&lt;/span&gt;&lt;/a&gt; você pode estar em grande perigo.&lt;br /&gt;&lt;br /&gt;O que acontece é que, segundo os pesquisadores, vários &lt;span class=&quot;blsp-spelling-error&quot; id=&quot;SPELLING_ERROR_6&quot;&gt;browsers&lt;/span&gt; não fazem &lt;span class=&quot;blsp-spelling-error&quot; id=&quot;SPELLING_ERROR_7&quot;&gt;checagens&lt;/span&gt; &quot;básicas&quot; para garantir que eles estão enviando a sua senha para o site correto, o que pode causar uma grave falha de segurança quando você tenta &lt;span class=&quot;blsp-spelling-error&quot; id=&quot;SPELLING_ERROR_8&quot;&gt;acessar&lt;/span&gt; uma página que foi feita para pedir uma senha especifica (como a do Orkut, por exemplo).&lt;br /&gt;&lt;br /&gt;Ainda segundo o site a vulnerabilidade já havia sido identificada &lt;a href=&quot;http://www.info-svc.com/news/11-21-2006/&quot;&gt;dois anos atrás&lt;/a&gt; no Firefox, e já foi corrigida. Ainda no &lt;span class=&quot;blsp-spelling-error&quot; id=&quot;SPELLING_ERROR_9&quot;&gt;quesito&lt;/span&gt; &quot;&lt;span class=&quot;blsp-spelling-error&quot; id=&quot;SPELLING_ERROR_10&quot;&gt;gerenciamento&lt;/span&gt; de senhas&quot;, os &lt;span class=&quot;blsp-spelling-error&quot; id=&quot;SPELLING_ERROR_11&quot;&gt;browsers&lt;/span&gt; mais bem classificados foram o Opera e o Firefox, com o &lt;span class=&quot;blsp-spelling-error&quot; id=&quot;SPELLING_ERROR_12&quot;&gt;IE&lt;/span&gt; 7 vindo em terceiro e por último o Safari e o &lt;span class=&quot;blsp-spelling-error&quot; id=&quot;SPELLING_ERROR_13&quot;&gt;Chrome&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Fonte: &lt;a href=&quot;http://www.theinquirer.net/inquirer/news/031/1050031/microsoft-signs-up-for-iphone-app-store&quot;&gt;&lt;span class=&quot;blsp-spelling-error&quot; id=&quot;SPELLING_ERROR_14&quot;&gt;The&lt;/span&gt; &lt;span class=&quot;blsp-spelling-error&quot; id=&quot;SPELLING_ERROR_15&quot;&gt;Inquirer&lt;/span&gt;&lt;/a&gt;</description><link>http://info-seg.blogspot.com/2008/12/google-chrome-o-pior-em-gerenciamento.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>1</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-2700726202146471811</guid><pubDate>Thu, 11 Dec 2008 19:20:00 +0000</pubDate><atom:updated>2008-12-11T16:26:59.636-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">browsers</category><title>IE tem menos bugs que o Firefox?</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;É o que um teste realizado pelo uTest revela.&lt;br /&gt;Antes de mais nada, o que é o &lt;a href=&quot;http://utest.com/&quot;&gt;uTest&lt;/a&gt;? Basicamente? Uma &quot;Bug Party&quot; :)&lt;br /&gt;Não... sério... Pelo que entendi é uma empresa que usa bug testers ao redor do mundo para testar softwares. Essa empresa pode ser contratada para fazer o beta test de softwares antes desses atingirem o mercado.&lt;br /&gt;&lt;br /&gt;Agora, qual a razão deles terem feito esses testes com os navegadores vai além do meu conhecimento.&lt;br /&gt;Mas enfim... os resultados!&lt;br /&gt;&lt;br /&gt;IE8:         356 testadores, 168 bugs (9% críticos)&lt;br /&gt;FF 3.1b:  514 testadores, 207 bugs (24% críticos)&lt;br /&gt;Chrome:  461 testadores, 297 bugs (12% críticos)&lt;br /&gt;&lt;br /&gt;Os testes foram realizados por equipes diferentes, de tamanhos diferentes, então o resultado não é nada &quot;cientifico&quot; (o Firefox foi o que tinha mais gente procurando bugs).&lt;br /&gt;Será que o IE8 ta ficando bom mesmo? Só espero que eles mandem esses bugs para as empresas desenvolvedores pra que todos sejam resolvidos o mais breve possível.&lt;br /&gt;&lt;/div&gt;</description><link>http://info-seg.blogspot.com/2008/12/ie-tem-menos-bugs-que-o-firefox.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-3425060184018264644</guid><pubDate>Thu, 11 Dec 2008 12:34:00 +0000</pubDate><atom:updated>2008-12-11T09:38:58.651-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">browsers</category><category domain="http://www.blogger.com/atom/ns#">documentação</category><title>Google Handbook para segurança de navegadores</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;A Google lançou recentemente um livro online sobre segurança de navegadores. O livro é indicado &quot;para prover os desenvolvedores de aplicações web, desenvolvedores de browsers e pesquisadores de segurança da informação com uma fonte única de referência para aspectos chave das propriedades de segurança de browsers atuais&quot;.&lt;br /&gt;&lt;br /&gt;Dei uma rápida olhada e eles fornecem comparações de como o IE (6 e 7), Firefox (2 e 3), Opera, Chrome e Safari executam e verificam várias opções para navegação. Documento realmente interessante para quem quer escrever aplicações seguras para todos os navegadores disponíveis.&lt;br /&gt;&lt;br /&gt;O livro tem cerca de 60 páginas, é atualizado constantemente (é Wiki), e está disponível gratuitamente &lt;a href=&quot;http://code.google.com/p/browsersec/wiki/Main&quot;&gt;aqui&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;</description><link>http://info-seg.blogspot.com/2008/12/google-handbook-para-segurana-de.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>1</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-8545638618772570656</guid><pubDate>Tue, 09 Dec 2008 13:31:00 +0000</pubDate><atom:updated>2008-12-09T10:41:15.798-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">iptables</category><title>Modulo do Iptables permite regras baseadas no SO</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;Descobri hoje um projeto que parece ser bem interessante, chamado &lt;a href=&quot;http://www.ioremap.net/projects/osf&quot;&gt;osf&lt;/a&gt;, que permite que usemos o tipo do sistema operacional para criar regras no Iptables. Assim podemos, por exemplo, impedir qualquer comunicação vinda da porta 445 de uma máquina Windows se chegue a nossa rede interna (afinal, existe uma grande chance disso ser um vírus ;) ). Brincadeiras a parte as possibilidades são grandes, e fica a cargo da imaginação de cada um.&lt;br /&gt;&lt;br /&gt;O que o OSF faz é usar uma técnica conhecida como passive finger printing para descobrir qual o sistema operacional está originando a comunicação. Ele faz isso usando vários campos do protocolo TCP/IP que, a depender do valor, identificam (de forma aproximada), um sistema operacional. Essa mesma técnica é usada em outros programas como o &lt;a href=&quot;lcamtuf.coredump.cx/p0f.shtm&quot;&gt;p0f&lt;/a&gt;, mas a implementação para o iptables é única.&lt;br /&gt;&lt;br /&gt;O osf usa uma lista de assinaturas disponível pelo pessoal do OpenBSD, mas a lista parece não ser atualizada a mais de dois anos, então alguns sistemas novos talvez não sejam reconhecidos.&lt;br /&gt;&lt;br /&gt;No site do projeto tem um passo a passo explicando como instalar/usar a ferramenta. Vou tentar brincar com ela esses dias daí posto uma mensagem aqui explicando como o bixinho funciona.&lt;br /&gt;&lt;/div&gt;</description><link>http://info-seg.blogspot.com/2008/12/modulo-do-iptables-permite-regras.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-6666792538202425529</guid><pubDate>Mon, 08 Dec 2008 17:22:00 +0000</pubDate><atom:updated>2008-12-08T14:29:12.958-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">apple</category><category domain="http://www.blogger.com/atom/ns#">virus</category><title>Número de novos virus para Mac cai</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;Mas isso não torna o Mac seguro. É o que diz Andy Greenberg da Forbes.&lt;br /&gt;&lt;br /&gt;Tudo começou recentemente, quando houve um grande estardalhaço na mídia graças a um anúncio no site da Apple recomendando a instalação de antivírus nos Macs. Claro que a mídia caiu em cima dizendo que isso era um sinal que o OS-X não era mais tão seguro. De imediato a Apple tirou o anúncio do ar e disse, para todo mundo ouvir, que usuários de Mac não tinham com o que se preocupar, que o Mac era seguro por natureza.&lt;br /&gt;&lt;br /&gt;Para completar recentemente a F-Secure anunciou que o número de vírus detectados para Mac nos últimos seis meses havia caído. Nos últimos meses foram detectados 17 novas ameaças, contra 61 e 107 nas últimas avaliações.&lt;br /&gt;&lt;br /&gt;Seria então o Mac realmente seguro? Claro que não!&lt;br /&gt;A grande justificativa dessa &quot;falta de vírus&quot; para Macs é a mesma de não existirem muitos vírus para Linux: eles ainda não dominam o mercado. Hoje em dia o Mac é responsável por 9% do mercado global de micros, o que ainda é pouco . No dia em que ele ou o Linux ocuparem uma marca expressiva do mercado (25% ou mais), pode ter certeza que você vai ouvir falar de vírus para esses sistemas. Se eles vão ser efetivos já são outros 500...&lt;br /&gt;&lt;br /&gt;Fonte: &lt;a href=&quot;http://www.forbes.com/2008/12/03/apple-security-hackers-tech-security-cx_ag_1203apple.html?feed=rss_news&quot;&gt;Forbes&lt;/a&gt;&lt;br /&gt;&lt;/div&gt;</description><link>http://info-seg.blogspot.com/2008/12/nmero-de-novos-virus-para-mac-cai.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-2804054166174327518</guid><pubDate>Mon, 08 Dec 2008 14:49:00 +0000</pubDate><atom:updated>2008-12-08T11:55:59.775-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">firefox</category><category domain="http://www.blogger.com/atom/ns#">trojan</category><title>Trojan para Firefox se passa pelo Greasemonkey</title><description>A BitDefender divulgou a descoberta de um novo Trojan (que ela chama de Trojan.PWS.ChromeInject.A), que foi criado visando explorar o Firefox.&lt;br /&gt;&lt;br /&gt;Não existe uma informação clara de como acontece a infecção, mas o fato é que, depois de infectado, o browser do usuário vai exibir um complemento chamado Greasemonkey e vai capturar as senhas e informações de logins de mais de 100 sites de bancos Americanos, Italianos e Espanhóis e também tentar roubar sua senha de World of Warcraft. Depois de tudo coletado o trojan vai então enviar as informações coletadas para um site na Rússia (sempre eles...).&lt;br /&gt;&lt;br /&gt;A Mozilla garantiu que a versão do Greasemonkey disponível em seu site não está contaminada, informação confirmada pela BitDefender.&lt;br /&gt;&lt;br /&gt;Adicionalmente, não a razão para pânico. Quem quiser instalar qualquer plugin/complemento para o Firefox pode fazê-lo sem medo, desde que esteja usando um site confiável (como o da própria Mozilla).&lt;br /&gt;&lt;br /&gt;Para fim de conversa, a BitDefender já lançou uma assinatura de detecção para o bixinho, e daqui a alguns dias outras fabricantes de antivírus devem fazer a mesma coisa.&lt;br /&gt;&lt;br /&gt;Mais informações:&lt;br /&gt;&lt;a href=&quot;http://pcworld.uol.com.br/noticias/2008/12/05/disfarcado-de-add-on-para-o-firefox-malware-aproveita-e-rouba-senhas/&quot;&gt;CWorld&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://arstechnica.com/news.ars/post/20081205-new-trojan-targets-firefox-masquerades-as-greasemonkey.html&quot;&gt;ArsTechnica&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://www.bitdefender.co.uk/NW900-uk--BitDefender-detects-novel-approach-to-stealing-web-passwords.html&quot;&gt;BitDefender&lt;/a&gt;</description><link>http://info-seg.blogspot.com/2008/12/trojan-para-firefox-se-passa-pelo.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-8039797498148722516</guid><pubDate>Sat, 21 Jun 2008 21:36:00 +0000</pubDate><atom:updated>2008-06-27T16:22:10.516-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">hardenização</category><category domain="http://www.blogger.com/atom/ns#">linux</category><title>Bloqueando o acesso de root ao Linux</title><description>Essa é para aqueles que querem tornar seus sistemas Linux o mais seguro possível.&lt;br /&gt;A dica aqui passada surgiu depois de uma discussão na lista do &lt;a href=&quot;http://tux.linux-se.org.br/cgi-bin/mailman/options/lista&quot;&gt;Linux-SE&lt;/a&gt; sobre segurança, e como o BSD e o Linux se comparavam.&lt;br /&gt;&lt;br /&gt;A idéia aqui é fazer o Linux se comportar como o FreeBSD já se comporta &lt;span style=&quot;font-style: italic;&quot;&gt;out of the box&lt;/span&gt;, e que traz muito mais segurança a um ambiente.&lt;br /&gt;O que faremos aqui é simplesmente bloquear o acesso do root ao sistema através de console, além de proibir que qualquer usuário possa rodar o &lt;span style=&quot;font-weight: bold;&quot;&gt;su&lt;/span&gt; ou o &lt;span style=&quot;font-weight: bold;&quot;&gt;sudo&lt;/span&gt; para ganhar uma shell com poderes de root. Grande parte disso é possível de ser implementado, e de forma bem simples, graças ao PAM.&lt;br /&gt;&lt;br /&gt;Antes de continuar uma observação: eu testei as dicas abaixo no KUbuntu 8.04. Pode ser que os detalhes variem na sua distribuição! Bom, vamos lá.&lt;br /&gt;O primeiro passo é verificar que o arquivo &lt;tt&gt;&lt;span style=&quot;font-weight: bold;&quot;&gt;/etc/pam.d/login&lt;/span&gt;, possui a seguintes linha:&lt;/tt&gt;&lt;br /&gt;&lt;b&gt;&lt;tt&gt;auth required /lib/security/pam_securetty.so&lt;br /&gt;&lt;/tt&gt;&lt;/b&gt;&lt;tt&gt;&lt;br /&gt;O&lt;/tt&gt;&lt;tt&gt; que o modulo pam_securitty faz é dizer que o root só pode se autenticar nas seriais definidas no arquivo /etc/securetty.&lt;br /&gt;O próximo passo é então dizer que nenhuma serial é segura para login do root, executando o seguinte comando:&lt;br /&gt;&lt;/tt&gt;&lt;b&gt;&lt;tt&gt;cp /etc/securetty /etc/securetty-BACKUP&lt;/tt&gt;&lt;/b&gt;&lt;br /&gt;&lt;span style=&quot;font-family: monospace;&quot;&gt;&lt;span style=&quot;font-weight: bold;&quot;&gt;e&lt;/span&gt;&lt;/span&gt;&lt;b&gt;&lt;tt&gt;cho &quot;null&quot; &gt; /etc/securetty&lt;/tt&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Pronto! O root não pode mais logar em nenhuma shell.&lt;br /&gt;E agora, como garantir que somente alguns usuários podem &quot;virar&quot; root?&lt;br /&gt;Existem duas maneiras para isso: executando o comando &lt;span style=&quot;font-weight: bold;&quot;&gt;su -,&lt;/span&gt; e fornecendo a senha de root, ou então usando o comando &lt;span style=&quot;font-weight: bold;&quot;&gt;sudo bash&lt;/span&gt;. Em ambos os casos o usuário termina com uma shell com poderes de root.&lt;br /&gt;&lt;br /&gt;Primeiro vamos impedir que todo usuário possa executar o comando su. Para iso basta adicionar a seguinte linha no arquivo /etc/pam.d/su&lt;br /&gt;&lt;span style=&quot;font-weight: bold;&quot;&gt;auth required /lib/security/pam_wheel.so&lt;/span&gt;&lt;br /&gt;&lt;b&gt;&lt;tt&gt;&lt;br /&gt;&lt;/tt&gt;&lt;/b&gt;&lt;tt&gt;Agora somente os usuários do grupo root podem usar o &lt;span style=&quot;font-style: italic;&quot;&gt;su&lt;/span&gt;. Para adicionar um usuário a esse grupo basta usar o comando &lt;/tt&gt;&lt;tt style=&quot;font-weight: bold;&quot;&gt;usermod -G root joe&lt;/tt&gt;&lt;tt&gt;. Se quisermos usar um outro grupo para restringir o acesso ao su (o BSD usa classicamente o grupo wheel) devemos adicionar ao final da linha de configuração acima a opção &lt;span style=&quot;font-weight: bold;&quot;&gt;group=&quot;wheel&quot;&lt;/span&gt;, por exemplo.&lt;/tt&gt;&lt;b&gt;&lt;tt&gt;&lt;br /&gt;&lt;/tt&gt;&lt;/b&gt;&lt;tt&gt;&lt;br /&gt;Para restringir o poder do comando sudo, nos temos de editar o arquivo /etc/sudoers. Isso é feito usando o comando &lt;span style=&quot;font-weight: bold;&quot;&gt;visudo -f /etc/sudoers&lt;/span&gt;.&lt;br /&gt;No Ubuntu, por padrão, somente membros do grupo admin e o root podem executar comandos usando o sudo. Isso é garantido pela presença, unicamente, das seguintes três linhas:&lt;/tt&gt;&lt;b&gt;&lt;tt&gt;&lt;br /&gt;Defaults        env_reset&lt;br /&gt;root    ALL=(ALL) ALL&lt;br /&gt;%admin ALL=(ALL) ALL&lt;br /&gt;&lt;br /&gt;&lt;/tt&gt;&lt;/b&gt;&lt;tt&gt;Se quisessemos que somente membros do grupo wheel pudessem executar comandos usando o sudo, poderiamos alterar a última linha de forma que ela ficasse:&lt;br /&gt;&lt;/tt&gt;&lt;b&gt;&lt;tt&gt;%wheel ALL=(ALL) ALL&lt;br /&gt;&lt;br /&gt;&lt;/tt&gt;&lt;/b&gt;&lt;tt&gt;Uma outra opção interessante é impedir que qualquer pessoa de executar o bash usando o sudo. Isso pode ser conseguido adicional a seguinte linha ao arquivo sudoers:&lt;/tt&gt;&lt;b&gt;&lt;tt&gt;&lt;br /&gt;ALL ALL=!/bin/bash&lt;br /&gt;&lt;br /&gt;&lt;/tt&gt;&lt;/b&gt;&lt;tt&gt;Para mais detalhes da sintaxe do arquivo sudoers, recomendo uma lida no manual (&lt;span style=&quot;font-weight: bold;&quot;&gt;man sudoers&lt;/span&gt;), em especial a sessão de exemplos, que mostra de forma bem resumida tudo que da pra fazer :)&lt;br /&gt;&lt;br /&gt;Por último, para garantir que o root não vai poder acessar seu sistema através de SSH, basta ter certeza que a linha abaixo existe no&lt;/tt&gt; &lt;tt style=&quot;font-weight: bold;&quot;&gt;/etc/ssh/sshd_config&lt;/tt&gt;:&lt;br /&gt;   &lt;b&gt;&lt;tt&gt;PermitRootLogin no&lt;br /&gt;&lt;br /&gt;&lt;/tt&gt;&lt;/b&gt;&lt;tt&gt;&lt;br /&gt;Pronto! Seu sistema já está a prova de root. ;)&lt;br /&gt;Claro que, se houverem outros meios de acesso ao sistema, como telnet ou uma sessão X, medidas adicionais são necessárias.&lt;br /&gt;&lt;br /&gt;&lt;/tt&gt;Para os interessados, mais dicas de hardenização Linux/BSD podem ser encontradas aqui: &lt;a href=&quot;http://www.cromwell-intl.com/security/linux-hardening.html&quot;&gt;http://www.cromwell-intl.com/security/linux-hardening.html&lt;/a&gt;</description><link>http://info-seg.blogspot.com/2008/06/bloqueando-o-acesso-de-root-ao-linux.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-1258296970079701838</guid><pubDate>Thu, 19 Jun 2008 10:53:00 +0000</pubDate><atom:updated>2008-06-19T08:10:44.623-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">exploits</category><category domain="http://www.blogger.com/atom/ns#">firefox</category><title>Firefox 3.0.1 a caminho?</title><description>&lt;div style=&quot;text-align: justify;&quot;&gt;Ryan Naraine Zero Day Blog, anunciou hoje que a primeira falha critica do Firefox 3.0 pode já ter sido descoberta.&lt;br /&gt;Segundo relatos um pequisador desconhecido vendeu uma vulnerabilidade para o site &lt;a href=&quot;http://tippingpoint.com&quot;&gt;TippingPoint&lt;/a&gt;, uma empresa aparentemente especializada em adquirir vulnerabilidades e a discuti-las junto com os fabricantes.&lt;br /&gt;&lt;br /&gt;A vulnerabilidade em questão pode permitr a execução remota de código, desde que o usuário acesse uma página que contém o exploit, e afeta a versão mais recente do browser lançada ontem e versões 2.0.x.&lt;br /&gt;A TippingPoint avisou que já avisou a Mozilla do acontecimento e só vai publicar a vulnerabilidade após ser lançada uma correção.&lt;br /&gt;&lt;br /&gt;Mais informações:&lt;br /&gt;&lt;a href=&quot;http://blogs.zdnet.com/security/?p=1288&quot;&gt;http://blogs.zdnet.com/security/?p=1288&lt;/a&gt;&lt;br /&gt;&lt;a href=&quot;http://dvlabs.tippingpoint.com/blog/2008/06/18/vulnerability-in-mozilla-firefox-30&quot;&gt;http://dvlabs.tippingpoint.com/blog/2008/06/18/vulnerability-in-mozilla-firefox-30&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;</description><link>http://info-seg.blogspot.com/2008/06/firefox-301-caminho.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-6993728779816041475</guid><pubDate>Tue, 30 Oct 2007 20:44:00 +0000</pubDate><atom:updated>2007-10-30T18:03:25.626-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">firefox</category><title>Firefox 2.0.0.8 introduziu cinco novas falhas, diz Mozilla</title><description>A última versão do Firefox, lançada a cerca de duas semanas, oferece para os usuários, além da correção de 200 problemas, um bônus: 5 novos bugs :)&lt;br /&gt;&lt;br /&gt;A regressão (nome dado quando uma versão de um software contém um bug que havia sido anteriormente corrigido), foi anunciado no último dia 22. Os desenvolvedores estão trabalhando o mais rápido possível para corrigir os problemas.&lt;br /&gt;No tocante a segurança todos podem ficar tranquilos: pelo que eu vi nenhum dos bugs são de segurança, e sim de funcionalidade. Mas como tudo nesse mundo nunca se sabe o que os hackers podem fazer para transformar esses bugs em grandes ameaças.&lt;br /&gt;&lt;br /&gt;O anúncio da Mozilla se encontra &lt;a href=&quot;http://developer.mozilla.org/devnews/index.php/2007/10/22/firefox-2008-update-to-be-updated/&quot;&gt;aqui&lt;/a&gt;.</description><link>http://info-seg.blogspot.com/2007/10/firefox-2008-introduziu-cinco-novas.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>1</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-2967653811802591562</guid><pubDate>Mon, 29 Oct 2007 12:17:00 +0000</pubDate><atom:updated>2007-10-29T09:19:48.379-03:00</atom:updated><title>Ronaldinho: quase vítima de um golpe on-line</title><description>Não tem muito haver com segurança propriamente dita, mas mostra um exemplo dos absurdos que existem hoje em dia: pedido de transações através de e-mails!&lt;br /&gt;Em diversos aspectos o sistema bancário Europeu ainda tem muito o que aprender  com o brasileiro, considerado por muitos, um dos melhores do mundo.&lt;br /&gt; &lt;p class=&quot;MsoPlainText&quot;&gt;&lt;/p&gt;&lt;blockquote&gt;&lt;p class=&quot;MsoPlainText&quot;&gt;Segundo o jornal espanhol La Vanguardia, o jogador Ronaldinho quase foi vítima de um golpe on-line que poderia ter lhe causado um prejuízo de 800 mil euros. Tudo porque um brasileiro de 33 anos que mora em Barcelona conseguiu acessar as contas de e-mail da mãe, da irmã e do irmão do jogador.&lt;/p&gt;    &lt;p class=&quot;MsoPlainText&quot;&gt;Explorando os e-mails, o brasileiro obteve dados importantes de uma conta bancária de Ronaldinho. Com essas informações, tratou de conseguir um &quot;laranja&quot; que lhe emprestasse sua conta bancária. Quando conseguiu, mandou um mensagem ao banco através do e-mail da irmã de Ronaldinho pedindo duas transferências no valor de 400 mil euros para a conta do &quot;laranja&quot;. O banco ia efetuar as operações, mas acabou tendo que entrar em contato com a irmã do jogador por constatar saldo insuficiente.&lt;/p&gt;    &lt;p class=&quot;MsoPlainText&quot;&gt;Foi nesse contato que o banco descobriu que tudo não passava de uma tentativa de golpe. A irmã de Ronaldinho, é claro, informou que não havia feito pedido de transferência de dinheiro algum. Após isso, a polícia local começou a investigar o caso e localizou o brasileiro, cujo nome é Ewerton C.R.&lt;/p&gt;    &lt;p class=&quot;MsoPlainText&quot;&gt;Para conhecer mais detalhes da história, acesse a página &lt;a href=&quot;http://www.lavanguardia.es/lv24h/20071027/53406126833.html&quot;&gt;http://www.lavanguardia.es/lv24h/20071027/53406126833.html&lt;/a&gt; (&lt;st1:personname productid=&quot;em espanhol). A&quot; st=&quot;on&quot;&gt;em espanhol). A&lt;/st1:PersonName&gt; pergunta que fica no ar, é: como é que um banco permite uma transação desse porte por e-mail?&lt;/p&gt;&lt;/blockquote&gt;&lt;p class=&quot;MsoPlainText&quot;&gt;&lt;/p&gt;</description><link>http://info-seg.blogspot.com/2007/10/ronaldinho-quase-vtima-de-um-golpe-on.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-8672099853230527253</guid><pubDate>Fri, 26 Oct 2007 10:44:00 +0000</pubDate><atom:updated>2007-10-26T08:05:45.296-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">virtualização</category><title>Virtualização e segurança: Phoeninx e OpenBSD</title><description>A &lt;a href=&quot;http://www.darkreading.com&quot;&gt;Darkreading &lt;/a&gt;anunciou hoje que a Phoenix (aquela que, provavelmente, fez a BIOS do seu computador...), vai estar trabalhando junto com &lt;span&gt;&lt;span&gt;Joanna Rutkowska, uma expert de segurança e desenvolvedora do &lt;a href=&quot;http://bluepillproject.org/&quot;&gt;Blue Pill&lt;/a&gt; (um prova de conceito de um rootkit que utiliza técnicas de virtualização para se esconder), para criar um novo supervisor que, pelo que eu entendi, vai &quot;substituir&quot; a BIOS de alguns computadores. Com isso os usuários poderiam rodar nativamente o Windows Vista e outro sistema operacional mais seguro, no qual eles podiam fazer suas transações bancárias, por exemplo. A troca entre os sistemas seria feita através de teclas de atalho, e tudo seria o mais transparente possível para o usuário.&lt;br /&gt;&lt;br /&gt;O objetivo do trabalho em conjunto é fazer o supervisor de máquinas virtuais o menor possível, já que, segundo Joanna, um dos problemas com as soluções de virtualização atuais é que elas são extremamente complexas, e portando sujeitas a bugs e falhas de segurança.&lt;br /&gt;&lt;br /&gt;Falando de falhas de segurança em virtualização, &lt;/span&gt;&lt;/span&gt;Theo de Raadt, criador do Open BSD, postou um ponto de vista interessante em uma lista de discussão do OpenBSD. Segundo ele a idéia de que virtualização vai aumentar segurança é simplesmente estúpida. A explicação é que o hardware do x86 simplesmente não oferece recursos suficiente para garantir um perfeito isolamento entre os sistemas operacionais (um dos pontos mais comentados sobre virtualização). No posto ele diz:&lt;br /&gt;&lt;br /&gt;&quot;Virtualização em X86 consiste basicamente colocar outro kernel, cheio de novos bugs, para rodar sobre uma a terrível arquitetura do x86, que mal tem um esquema de proteção de páginas bom. Você então roda seu sistema operacional sobre essa nova pilha de merda. Você está completamente enganado, ou então é um estúpido, se pensa que tantos engenheiros de software ao redor do mundo, que não conseguem nem escrever um sistema operacional ou uma aplicação sem uma falha de segurança, podem magicamente escrever camadas de virtualização sem falhas de segurança.&quot;&lt;br /&gt;&lt;span&gt;&lt;span&gt;&lt;br /&gt;&lt;br /&gt;Matérias originais: &lt;a href=&quot;http://www.darkreading.com/document.asp?doc_id=137368&quot;&gt;http://www.darkreading.com/document.asp?doc_id=137368&lt;/a&gt; e &lt;a href=&quot;http://kerneltrap.org/OpenBSD/Virtualization_Security&quot;&gt;http://kerneltrap.org/OpenBSD/Virtualization_Security&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;</description><link>http://info-seg.blogspot.com/2007/10/virtualizao-e-segurana-phoeninx-e.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-8528973900166196127</guid><pubDate>Thu, 25 Oct 2007 11:31:00 +0000</pubDate><atom:updated>2007-10-25T08:40:34.047-03:00</atom:updated><title>Quebrando passwords com sua placa de vídeo</title><description>O inevitável aconteceu! Pesquisadores Russos anunciaram avanços no uso de placas de vídeo para quebrar passwords. Segundo o site New Scientist os pesquisadores usaram uma nVidia 8800 para tornar o processo de quebra de senhas 25 vezes mais rápido que através do uso de computadores normais.&lt;br /&gt;&lt;br /&gt;Como é explicado no site, placas de vídeo são ótimas para esse tipo de trabalho, graças ao seu grande poder de processamento paralelo. Uma analogia feita no site explica bem a questão: Enquanto um computador normal (sem múltiplos núcleos, claro), para encontrar uma palavra num livro, deve &quot;ler&quot; o livro do começo até o final, de forma seqüencial, a placa de vídeo pode dividir o livro em 100.000 pedaços e procurar em cada um deles em paralelo.&lt;br /&gt;&lt;br /&gt;Os Russos usaram o &lt;a href=&quot;http://developer.nvidia.com/object/cuda.html&quot;&gt;CUDA&lt;/a&gt; da nVidia para realizar sua experiências.&lt;br /&gt;Eu já havia pensado nisso a algum tempo atrás, mas não tinha nem o tempo nem o conhecimento para fazê-lo.&lt;br /&gt;&lt;br /&gt;A matéria original pode ser encontrada aqui: &lt;a href=&quot;http://technology.newscientist.com/article.ns?id=dn12825&amp;amp;feedId=online-news_rss20&quot;&gt;http://technology.newscientist.com/article.ns?id=dn12825&amp;amp;feedId=online-news_rss20&lt;/a&gt;</description><link>http://info-seg.blogspot.com/2007/10/quebrando-passwords-com-sua-placa-de.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-311941951629721238</guid><pubDate>Thu, 25 Oct 2007 11:02:00 +0000</pubDate><atom:updated>2007-10-25T08:14:07.743-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">storm worm</category><category domain="http://www.blogger.com/atom/ns#">virus</category><title>Storn Worm coloca medo em pesquisadores</title><description>Uma notícia publicada ontem na Networld me deixou um tanto surpreso. Aparentemente alguns pesquisadores simplesmente desistiram de publicar suas pesquisas e descobertas sobre o Storm Worm (segundo alguns a maior bot net da história). A razão? Medo de retaliação!&lt;br /&gt;&lt;br /&gt;Aparentemente todos que publicaram algum artigo sobre a botnet ou tentaram se infiltrar nela sofreram retaliação da própria botnet, através de ataques de negação de serviço, destinado aos micros dos pesquisadores.&lt;br /&gt;Ainda não se sabe se a ação da botnet é automática (quando se tenta explorá-la), ou se são pessoas que lançam os ataques. O fato é: muitos estão com medo. E isso só vai dar mais poder a botnet, já que, como ninguém quer divulgar o que sabe sobre a rede ninguém vai saber como destruí-la.&lt;br /&gt;Essa é uma situação grave e inédita, já que, sem pessoas para combate-la a rede de máquinas infectadas só tende a crescer.&lt;br /&gt;&lt;br /&gt;Um outro fato interessante é que, segundo descobertas recentes, o Storm pode &quot;lobotomizar&quot; aplicações rodando na máquina das vitimas, deixando os programas, que parecem estar rodando, inúteis. O que quer dizer isso? Você acha que está rodando o antivirus, mas quando na verdade ele não está fazendo verificação nenhuma! Segundo os pesquisadores essa é uma ação fácil de ser realizada.&lt;br /&gt;&lt;br /&gt;Um último ponto importante presente na matéria (quanta coisa!): aparentemente pedaços da rede estão sendo vendidos para quem tiver interesse. Isso quer dizer que spammers ou mesmo cyberterroristas podem comprar/alugar uma rede de mais de 10 milhões de máquinas, para fazer o que bem entenderem.&lt;br /&gt;&lt;br /&gt;Parece que a situação está cada dia mais feia...&lt;br /&gt;&lt;br /&gt;A matéria original pode ser encontrada em: &lt;a href=&quot;http://www.networkworld.com/news/2007/102407-storm-worm-security.html&quot;&gt;http://www.networkworld.com/news/2007/102407-storm-worm-security.html&lt;/a&gt;</description><link>http://info-seg.blogspot.com/2007/10/storn-worm-coloca-medo-em-pesquisadores.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-8718853375416467049</guid><pubDate>Wed, 24 Oct 2007 10:33:00 +0000</pubDate><atom:updated>2007-10-24T07:40:47.527-03:00</atom:updated><title>Spammers inventam mais uma vez: SPAM em MP3</title><description>A &lt;a href=&quot;http://www.darknet.org.uk/&quot;&gt;Darknet&lt;/a&gt; anunciou que a &lt;a href=&quot;http://www.gfi.com&quot;&gt;GFI&lt;/a&gt; descobriu um novo tipo de spam rodando na internet: spam contendo MP3!&lt;br /&gt;Os spammers, depois dos PDFs, decidiram usar MP3 para controlar o mercado de ações. O objetivo é fazer propaganda de algumas ações, incentivando a compra da mesma, para que depois eles possam vender as ações mais caras.&lt;br /&gt;&lt;br /&gt;Segundo o site a MP3 tem 30 segundos, e é uma voz sintética feminina distorcida (para evitar identificação do seu conteúdo por analisadores automático) que faz a propaganda da ação.&lt;br /&gt;&lt;br /&gt;A pergunta que não quer calar é a mesma de sempre: o que será que eles vão inventar depois?!&lt;br /&gt;&lt;br /&gt;As matérias originais estão aqui: &lt;a href=&quot;http://www.darknet.org.uk/2007/10/the-next-evolution-gfi-uncovers-mp3-spam/&quot;&gt;http://www.darknet.org.uk/2007/10/the-next-evolution-gfi-uncovers-mp3-spam/&lt;/a&gt; e &lt;a href=&quot;http://www.gfi.com/news/en/mp3spam.htm&quot;&gt;http://www.gfi.com/news/en/mp3spam.htm&lt;/a&gt;</description><link>http://info-seg.blogspot.com/2007/10/spammers-inventam-mais-uma-vez-spam-em.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>1</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-8032230146619819914</guid><pubDate>Mon, 03 Sep 2007 18:02:00 +0000</pubDate><atom:updated>2007-09-03T15:06:36.981-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">artigos</category><title>Mais um tutorial do Nmap</title><description>A &lt;a href=&quot;http://www.ethicalhacker.net/&quot;&gt;Ethical Hacker Network&lt;/a&gt;, publicou um artigo bem interessante sobre o Nmap.&lt;br /&gt;Intitulado &quot;&lt;a href=&quot;http://www.ethicalhacker.net/content/view/155/2/&quot;&gt;Nmap from an Ethical Hacker&#39;s View&lt;/a&gt;&quot; (Nmap do ponto de vista de um Hacker ético) tem duas partes e vai tentar abordar o nmap de uma visão &quot;nova&quot;, de como um hacker ético, pen tester ou adminsitrador deve usar a ferramenta para detectar buracos antes que os hackers do mal o façam.&lt;br /&gt;&lt;br /&gt;Essa é a primeira parte do artigo e cobre os comandos básicos do Nmap. Na segunda parte o autor promete mostrar como usar opções avançadas do nmap para burlar firewalls, IDS e afins. É uma boa leitura para aqueles que sempre querem saber algo mais sobre o nmap.</description><link>http://info-seg.blogspot.com/2007/09/mais-um-tutorial-do-nmap.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-4624779436780702160</guid><pubDate>Fri, 31 Aug 2007 01:58:00 +0000</pubDate><atom:updated>2007-08-30T23:02:02.170-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">notícias</category><title>stormworm.blogspot.com</title><description>Não é exatamente esse o endereço, mas tome cuidado ao visitar alguns blogs do Blogger do Google. O Storm achou um novo meio de se difundir.&lt;br /&gt;&lt;br /&gt;Aparentemente o Worm andou &quot;criando&quot; alguns blogs por aí e postando conteúdo malicioso nos seus posts. Uma prática conhecida era a divulgação de spam através de comentários em alguns posts, mas esse comportamento do Sotrm deixou os pesquisadores sem saber o que dizer.&lt;br /&gt;&lt;br /&gt;Está sendo feito um trabalho junto com o google para tentar erradicar essa praga do Blogger, mas ainda nada definitivo.&lt;br /&gt;&lt;br /&gt;Um exemplo de blog &quot;infeccioso&quot; é esse: http://www.visionbuzz.blogspot.com/ (cuidado onde você abrir e/ou clicar!).&lt;br /&gt;&lt;br /&gt;A matéria completa está aqui: http://www.darkreading.com/document.asp?doc_id=132793</description><link>http://info-seg.blogspot.com/2007/08/stormwormblogspotcom.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-2750034522734694333</guid><pubDate>Thu, 23 Aug 2007 17:21:00 +0000</pubDate><atom:updated>2007-08-23T14:31:24.360-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">notícias</category><title>Velhas ameaças nunca morrem</title><description>Essa semana o diretor de segurança estratégica da &lt;a href=&quot;http://www.iss.net&quot;&gt;IBM ISS&lt;/a&gt;, &lt;span&gt;&lt;span&gt;Gunter Ollmann, publicou um artigo falando sobre como velhas ameaças nunca morrem.&lt;br /&gt;&lt;br /&gt;Os pesquisadores do ISS anunciaram que eles o Slammer (aquele Worm de 2003...) está, hoje em dia, com mais hosts infectados do que houveram durante seu pico de infecções 4 anos atrás.&lt;br /&gt;&lt;br /&gt;A razão dada para isso é que alguns dispositivos de segurança (como IDS/IPS e Antivirs), quando são atualizados, acabam removendo assinaturas de ameaças &quot;erradicas&quot; de suas rotinas de detecção, para não haver uma perda de performance por causa das várias assinaturas. Muitos produtos fazem isso sem o conhecimento do usuários.&lt;br /&gt;O problema é que ao mesmo tempo que a verificação para de ser feita, existem várias máquinas antigas na internet que estão sem atualização, e até mesmo alguns ativos de rede (impressoras, roteadores, etc) que também são vulneráveis a ameaça, mas que nunca foram atualizados. O resultado vocês já podem imaginar né?&lt;br /&gt;&lt;br /&gt;A solução que Ollmann dá é que mais mecanismos de detecção usem mecanismos baseados em comportamento estranho (&lt;/span&gt;&lt;/span&gt;&lt;span&gt;&lt;span&gt;behavioral-based) para detectar ameaças ao invés de assinaturas. Além disso é bom manter todos os dispositivos atualizados, e, quando possível, usar assinaturas antigas E novas para detecção de ameaças.&lt;br /&gt;&lt;br /&gt;Mais informações: &lt;a href=&quot;http://www.darkreading.com/document.asp?doc_id=132301&quot;&gt;http://www.darkreading.com/document.asp?doc_id=132301&lt;/a&gt; , &lt;a href=&quot;http://blogs.iss.net/archive/OldThreatsNeverDie.html&quot;&gt;http://blogs.iss.net/archive/OldThreatsNeverDie.html&lt;/a&gt;&lt;br /&gt;O artigo de Ollmann está em : &lt;a href=&quot;http://www.iss.net/documents/whitepapers/old_threats_never_die_wp.pdf&quot;&gt;http://www.iss.net/documents/whitepapers/old_threats_never_die_wp.pdf&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;/span&gt;</description><link>http://info-seg.blogspot.com/2007/08/velhas-ameaas-nunca-morrem.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-1709170098064078799</guid><pubDate>Wed, 22 Aug 2007 18:31:00 +0000</pubDate><atom:updated>2007-08-22T15:34:39.359-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">notícias</category><title>Encontrada botnet com mais de 1,4 mil números de cartão de crédito</title><description>&lt;p&gt;Direto da &lt;a href=&quot;http://pcworld.uol.com.br/especiais/secworld/archive/2007/08/22/crackers-capturam-nmero-de-carto-de-14-mil-internautas/&quot;&gt;PC World&lt;/a&gt;:&lt;br /&gt;&lt;/p&gt;&lt;blockquote&gt;&lt;p style=&quot;font-weight: bold;&quot;&gt;Crackers capturam número de cartão de 1,4 mil internautas&lt;/p&gt;&lt;p&gt;A empresa de segurança &lt;span class=&quot;link-external&quot;&gt;&lt;a href=&quot;http://www.pandasecurity.com/&quot;&gt;Panda&lt;/a&gt;&lt;/span&gt; identificou uma nova bot net (rede de computadores controlada remotamente por criminosos) destinada ao roubo de dados pessoais. &lt;/p&gt; &lt;p&gt;Ao decodificar as informações em um dos servidores da rede, batizada como Apophis, a companhia identificou dados sobre mais de 1,4 mil pessoas de vários países.&lt;/p&gt; &lt;p&gt;O arquivo em formato Excel tinha nomes completos, endereços, telefones, números de cartões de crédito (com data de validade) e dados bancários, entre outras informações. A empresa afirma que está entrando em contato com os bancos citados para comunicar o caso.&lt;/p&gt; &lt;p&gt;Fica a pergunta: como eles conseguiram essas informações? Há várias maneiras para isso, começando pela invasão de computadores de internautas ao roubo do banco de dados de alguma loja online. Seja qual for a resposta, as notícias cada vez mais freqüentes de roubos de dados pessoais assustam.&lt;/p&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;p&gt;Me pergunto quantos e quantos números de cartão não estão rodando internet a fora...&lt;br /&gt; E mais... porque essa informação estava em uma botnet? Será que os hackers estavam usando a botnet como uma rede anônima, tipo o &lt;a href=&quot;http://tor.eff.org&quot;&gt;TOR&lt;/a&gt;?  &lt;br /&gt;&lt;/p&gt;</description><link>http://info-seg.blogspot.com/2007/08/encontrada-botnet-com-mais-de-14-mil.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-8659133924833443697</guid><pubDate>Tue, 21 Aug 2007 20:37:00 +0000</pubDate><atom:updated>2007-08-21T17:41:18.296-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">virus</category><title>Storm-Worm mais uma vez no CERT</title><description>O CERT mais uma vez lança um anuncio sobre o Storm-Worm. Dessa vez eles alertam de novas técnicas de propagação da praga: e-mails prometendo conteúdo adulto e pedindo ao usuário para se logar em algum site, e mudar o usuário e senha.&lt;br /&gt;&lt;br /&gt;O CERT também reforça a necessidade do usuário e administradores tomarem as medidas possíveis para evitar a disseminação da praga. As medidas são as mesmas que eu já havia posto num post &lt;a href=&quot;http://info-seg.blogspot.com/2007/08/aes-do-storm-worm-continuam-preocupar.html&quot;&gt;anterior&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Tamanha preocupação com essa praga deve ser justificada. Será mesmo que a Internet está para vir a baixo? :)&lt;br /&gt;&lt;br /&gt;Mais informações: &lt;a href=&quot;http://www.us-cert.gov/current/index.html#several_new_storm_worm_variants&quot;&gt;http://www.us-cert.gov/current/index.html#several_new_storm_worm_variants&lt;/a&gt;</description><link>http://info-seg.blogspot.com/2007/08/storm-worm-mais-uma-vez-no-cert.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item><item><guid isPermaLink="false">tag:blogger.com,1999:blog-8971024276795564765.post-1594523000307006330</guid><pubDate>Tue, 21 Aug 2007 08:58:00 +0000</pubDate><atom:updated>2007-08-21T08:45:31.637-03:00</atom:updated><category domain="http://www.blogger.com/atom/ns#">exploits</category><category domain="http://www.blogger.com/atom/ns#">microsoft</category><title>Exploit que explora MS07-042 está disponivel</title><description>A &lt;a href=&quot;http://www.infoworld.com/article/07/08/20/first-exploit-appears_1.html&quot;&gt;InforWord&lt;/a&gt; anunciou ontem o &quot;lançamento&quot; do primeiro exploit que explora a vulnerabilidade &lt;a href=&quot;http://www.google.com.br/url?sa=t&amp;ct=res&amp;amp;cd=4&amp;url=http%3A%2F%2Fwww.microsoft.com%2Ftechnet%2Fsecurity%2Fbulletin%2Fms07-042.mspx&amp;amp;ei=h6rKRtmuNpmGeuC9iekC&amp;usg=AFQjCNHV-KM09pCKv6iK7lgT0kuLj5a7iQ&amp;amp;sig2=YhHbO5Ubs2rzpruTDmV4TA&quot;&gt;MS07-042&lt;/a&gt;, anunciada pela Microsoft no dia 14 desse mês junto com sua correção (durante o &quot;Patch Tuesday&quot;).&lt;br /&gt;&lt;br /&gt;O exploit permite que um JavaScript explore uma vulnerabilidade no parser XML da MS, permitindo matar o IE. &lt;strike&gt;Todas as versões, sem o patch, são vulneráveis ao ataque.&lt;/strike&gt; Segundo o autor o exploit funciona no IE6 para Windows 2000 e XP.&lt;br /&gt;&lt;br /&gt;O exploit foi disponibilizado na lista &lt;a href=&quot;http://lists.grok.org.uk/full-disclosure-charter.html&quot;&gt;Full Disclosure&lt;/a&gt;, dedicada exclusivamente ao anuncio de tais ameaças. Eu faço parte da mesma, mas dado o tempo que ando tendo nem vi esse anúncio :)&lt;br /&gt;&lt;br /&gt;O código em questão é bem simples:&lt;br /&gt;&lt;blockquote&gt;    var xmlDoc = new ActiveXObject(&quot;Microsoft.XMLDOM&quot;);&lt;br /&gt;xmlDoc.loadXML(&quot;&amp;lt;dummy&amp;gt;&amp;lt;/dummy&amp;gt;&quot;);&lt;br /&gt;var txt = xmlDoc.createTextNode(&quot;huh&quot;);&lt;br /&gt;var out = txt.substringData(1,0x7fffffff);&lt;/blockquote&gt;&lt;br /&gt;&lt;br /&gt;Não pude testa-lo pois a única versão do IE que tenho no momento já esta atualizada, mas acredito na informação passada na lista. Se alguém puder testar e me informar eu agradeço ;)&lt;br /&gt;&lt;br /&gt;A InfoWord alertou que, talvez dentro de pouco tempo, atualizações desse código podem estar a solta, permitindo inclusive a execução remota de comandos. Por tanto a regra é clara: Mantenham-se atualizados!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Atualização: Testei o exploit no IE7 para Windows Server 2003 e não funcionou :(&lt;br /&gt;Mas no IE6 no XP realmente derrubou o IE :)</description><link>http://info-seg.blogspot.com/2007/08/exploit-que-explorar-ms07-042-est.html</link><author>noreply@blogger.com (Anonymous)</author><thr:total>0</thr:total></item></channel></rss>