<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><title>BrainSniffer</title><link>http://brainsniffer.blogspot.com/</link><description>Comentarios e noticias sobre seguranca computacional por Ronaldo C Vasconcellos -- brainsnifferblog at gmail.com</description><language>en</language><managingEditor>noreply@blogger.com (Ronaldo)</managingEditor><lastBuildDate>Sun, 01 Nov 2009 04:46:31 PST</lastBuildDate><generator>Blogger http://www.blogger.com</generator><openSearch:totalResults xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">151</openSearch:totalResults><openSearch:startIndex xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">1</openSearch:startIndex><openSearch:itemsPerPage xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">25</openSearch:itemsPerPage><creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/2.0/</creativeCommons:license><image><link>http://creativecommons.org/licenses/by-nc-nd/2.0/</link><url>http://creativecommons.org/images/public/somerights20.gif</url><title>Some Rights Reserved</title></image><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/brainsniffer" type="application/rss+xml" /><feedburner:feedFlare href="http://add.my.yahoo.com/rss?url=http%3A%2F%2Ffeeds.feedburner.com%2Fbrainsniffer" src="http://us.i1.yimg.com/us.yimg.com/i/us/my/addtomyyahoo4.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fbrainsniffer" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://feeds.my.aol.com/add.jsp?url=http%3A%2F%2Ffeeds.feedburner.com%2Fbrainsniffer" src="http://o.aolcdn.com/favorites.my.aol.com/webmaster/ffclient/webroot/locale/en-US/images/myAOLButtonSmall.gif">Subscribe with My AOL</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/brainsniffer" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fbrainsniffer" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fbrainsniffer" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fbrainsniffer" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:browserFriendly>Este e' um feed XML do meu blog. Ele deve ser visualizado em um newsreader, sugiro Google Reader ou Bloglines.</feedburner:browserFriendly><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item><title>GTS-13, YSTS 3.0, FIRST Conference Kyoto e mais</title><link>http://brainsniffer.blogspot.com/2009/08/gts-13-ysts-30-first-conference-kyoto-e.html</link><category>rnp</category><category>first.org</category><category>gts</category><category>ysts</category><category>fgv</category><category>cais</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Sun, 09 Aug 2009 03:52:41 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-1419985614176784151</guid><description>Até que enfim escrevendo de novo no blog!&lt;br /&gt;&lt;br /&gt;Twitter está sabotando meu blog. Muitas das idéias de posts morrem com um twit de 140 caracteres.&lt;br /&gt;&lt;br /&gt;Resumo do que aconteceu de interessante recentemente:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Comecei a fazer MBA na FGV. MBA em Tecnologia da Informação Aplicada à Gestão Estratégica de Negócios (TIGEN). Isto mesmo, podem dar risada, o mesmo Ronaldo que zombava dos corporates :-) A idéia é ser um gerente melhor (do que alguns que tive na minha carreira) quando isto acontecer e ter conhecimentos para abrir um empresa com competência, sem aventuras.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Mais uma vez palestrei pelo CAIS no &lt;a href="http://gts.nic.br/reunioes/gts-13"&gt;GTS-13&lt;/a&gt;, um evento do &lt;a href="http://www.cgi.br/"&gt;CGI.br&lt;/a&gt;. A primeira vez foi no &lt;a href="http://gts.nic.br/reunioes/gts-9"&gt;GTS-9&lt;/a&gt;. O título foi "Um ano do Catálogo de Fraudes RNP - Números, tendências e próximos passos". O assunto da palestra é o &lt;a href="http://www.rnp.br/cais/fraudes.php"&gt;Catálogo de Fraudes RNP&lt;/a&gt;. Slides disponíveis no site do evento;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Mais uma vez tive o privilégio de ir ao &lt;a href="http://ysts.org/"&gt;YSTS&lt;/a&gt;, passaporte VIP. Mais uma vez uma conferência honesta, bom conteúdo, boa experiência. Ainda é o melhor do Brasil. Não sei se vale escrever sobre ela com quase 2 meses de atraso, outras pessoas já devem ter escrito. 3 badges YSTS na coleção, 2 deles VIP, não pude comparecer apenas à YSTS 1.0;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Fui na &lt;a href="http://conference.first.org/2009/"&gt;21st FIRST Conference&lt;/a&gt; em Kyoto, Japão. Excelente conferência, ótima oportunidade de networking com os principais CSIRTs do mundo;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Caminhei até o topo do Monte Fuji. 17km ida e volta a partir da base 5, 14 horas de caminhada;&lt;/li&gt;&lt;li&gt;Tive dias de Velozes e Furiosos com meus amigos japoneses.&lt;/li&gt;&lt;li&gt;Mudança. Ainda em Campinas/SP.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Acho que foi isso que aconteceu de notável nos últimos meses. Estou voltando ao blog.&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-1419985614176784151?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=x6QjBlXpvGs:bLGufXa_Bik:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=x6QjBlXpvGs:bLGufXa_Bik:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=x6QjBlXpvGs:bLGufXa_Bik:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-08-09T07:52:41.798-03:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Tirando o máximo dos seus gadgets</title><link>http://brainsniffer.blogspot.com/2009/07/tirando-o-maximo-dos-seus-gadgets.html</link><category>celulares</category><category>bluetooth</category><category>skype</category><category>nokia</category><category>a2dp</category><category>mp3</category><category>gps</category><category>ipod</category><category>iphone</category><author>noreply@blogger.com (Ivo Peixinho)</author><pubDate>Sun, 12 Jul 2009 13:19:05 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-934776347798021408</guid><description>Tem um tempinho que não posto nada (desculpe Ronaldo, muitos projetos pessoais :). Resolvi postar hoje pois tive uma experiência interessante e queria compartilhar. Eu sempre gostei de ter "facilidades" no bolso (celular, mp3, GPS, etc.), mas sempre achei ruim ter que carregar muitas coisas. Nessa linha, eu tenho ficado de olho nos lançamentos na área de celulares, pois meu sonho é ter um aparelho só para: &lt;br /&gt;&lt;br /&gt;   1- Aquele acesso à Internet rapidinho, sem precisar buscar laptop, tirar do modo de espera, etc.  &lt;br /&gt;   2- Ter um GPS à mão, com mapas offline e comandos de voz.&lt;br /&gt;   3- Tocar música em casa, no carro, na rua, etc.&lt;br /&gt;   4- Um Skype móvel, para cortar custos com celular.&lt;br /&gt;   5- Acesso rápido em qualquer lugar (Wi-fi e 3G). &lt;br /&gt;&lt;br /&gt;Como sou fã de ipod (tenho umas caixinhas JBL em casa e o som do carro com entrada pra ipod), minha escolha natural seria o iPhone, especialmente com o lançamento próximo do TomTom pra ele. Mas como o preço ainda está alto (não quero me "prender" em uma operadora), continuo esperando a oportunidade certa :)&lt;br /&gt;&lt;br /&gt;Enquanto isso... recebi esses dias um celular com linha da empresa que trabalho (ai meu deus! mais um trambolho...), um nokia 6120 classic. Quem não o conhece, pode vê-lo &lt;a href="http://www.nokia.com.br/produtos/celulares/nokia-6120"&gt;aqui&lt;/a&gt;. Ele tem uma cara de celular basicão, exceto pelas duas câmeras e o fato de ser 3G (na verdade ele foi um dos primeiros celular 3G que as operadoras lançaram). Hoje você consegue ele por míseros 15 reais em alguns planos.&lt;br /&gt;&lt;br /&gt;Bom, vamos ao que interessa... ontem tava com um tempo livre e resolvi investir no aparelho. Já tinha instalado um cliente twitter, gmail, google maps e o eBuddy para as necessidades básicas, e já tinha usado ele pra acessar a Internet via bluetooth uma ou duas vezes. Logo de cara vi que a Nokia tinha um programa bem espertinho para gerenciar o celular, o Nokia PC Suite. Em poucos minutos consegui conectar os meus 2 celulares via bluetooth, sincronizar meus contatos do outlook do trabalho (eu sincronizo com o google calendar usando o plugin que a google fornece, para acessar de qualquer lugar), fazer backup, gerenciar contatos, fotos, SMS, etc.&lt;br /&gt;&lt;br /&gt;Junto com o PC Suite, descobri um software de mapas (Nokia Maps, ou Ovi Maps na versão mais nova). Nele consegui baixar os mapas do Brasil (de graça). Infelizmente na hora de interligar ele com meu GPS Bluetooth eu descobri que tinha que pagar para ter as funcionalidades de direção com o GPS. 38 reais depois eu estava usando ele (infelizmente por 3 meses, espero que a Nokia reduza os preços ou mude a política). Fiz um teste dirigindo aqui em Brasília, e achei ele quase tão funcional quanto meu TomTom que roda no iPAQ. &lt;br /&gt;&lt;br /&gt;Descobri ainda um gerenciador de músicas, estilo iTunes. Ele veio com um cartão de 512mb e já estou sentindo falta um cartão maior :). Coloquei umas mp3 da gravação da banda para ouvir. Decobri ainda um atualizador do firmware. Atualizei do 3.68 para o 6.1. &lt;br /&gt;&lt;br /&gt;Voltando pro carro, resolvi testar tudo de uma vez :) Já tinha ligado o telefone no viva-voz bluetooth do rádio do carro, mas dessa vez resolvi judiar do coitado... conectei no viva-voz, conectei no audio bluetooth do carro (A2DP), coloquei ele pra tocar uma lista de mp3 em background, liguei o software de mapas, conectei com o GPS bluetooth e saí dirigindo (achando que o celular ia derreter...). Mas não é que ele deu conta? Tocou as músicas via bluetooth no carro, fez o roteamento via GPS (inclusive as indicações de voz saem pelos auto-falantes do carro) e ainda consegui atender uma ligação com tudo isso funcionando! &lt;br /&gt;&lt;br /&gt;Depois disso, voltei nas especificações do aparelho, e vi que ele não é tão bobo assim:&lt;br /&gt;&lt;br /&gt; . Processador de 369 MHz&lt;br /&gt; . Symbian 9.2 S60 3.1&lt;br /&gt; . Suporte a SHDC (até 4Gb)&lt;br /&gt; &lt;br /&gt; Bom, é isso :). O recado que deixo é: não subestime seus gadgets, eles podem fazer muito mais por você do que se imagina.&lt;br /&gt;&lt;br /&gt;Ah sim! Já ia esquecendo... hoje instalei o fring e consegui fazer chamadas skype através dele.&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-934776347798021408?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=NbNi95R-OB4:o2TQlxgsOvU:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=NbNi95R-OB4:o2TQlxgsOvU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=NbNi95R-OB4:o2TQlxgsOvU:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-07-12T17:19:05.933-03:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></item><item><title>FAQ Ronaldo: 2. Por que você instalou anti-vírus no celular?</title><link>http://brainsniffer.blogspot.com/2009/05/faq-ronaldo-2-por-que-voce-instalou.html</link><category>wardialing</category><category>mobile</category><category>faq</category><category>smartphones</category><category>netvirtua</category><category>sms</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Mon, 18 May 2009 19:00:36 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-9208658565281724346</guid><description>Essa é uma boa pergunta mesmo. Por causa de um SMS bizarro como este:&lt;br /&gt;&lt;blockquote&gt;&lt;br /&gt;Data: 24/04&lt;br /&gt;De: +558587141153&lt;br /&gt;&lt;br /&gt;WEB:EXPLOSAO DE PREMIO 2009 (SBT),seu aparelho foi o 5 ganhador de 1FIAT PUNTO OKM.lig gratis de 1fixo, vc tem menos de 24hrs! P/0318/596/498/135/SBT!!,&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;Podem me chamar de paranóico, fiquem à vontade, mas acho que este será o próximo grande problema. E não estou falando de ataques teóricos e em condições ideais por Bluetooth, mas o bom e velho SMS / Torpedo.&lt;br /&gt;&lt;br /&gt;Os anti-vírus e filtros de Spam de e-mail já estão bem razoáveis e cada vez mais difíceis de burlar. Fraudadores vivem de brechas e buscam maneiras de explorar novas maneiras de mandar texto para as pessoas. Foi assim com e-mail, comentários de blog, Orkut, Twitter.&lt;br /&gt;&lt;br /&gt;SMS tem ainda uma facilidade: "warsmsing", wardialing de SMS. Prefixos de área são previsíveis, prefixos de operadora são previsíveis. Além disso as pessoas fornecem seu número de celular sem imaginar que ele será usado para SMS. Recentemente comecei a receber comunicados de indisponibilidade no Net Virtua por SMS. Muito bonito, mas não pedi.&lt;br /&gt;&lt;br /&gt;Se você tem um celular convencional então sinto muito, não há muito o que fazer. Se você tem um smartphone você pode instalar um anti-vírus que, além de obviamente proteger contra vírus, oferece filtro de Spam (por whitelist). Você ainda tem recursos interessantes, ativados por comandos enviados por SMS. Bloqueio do aparelho, limpeza total de dados do usuário, notificação de outro celular do número do SIM card da pessoa que roubou seu aparelho. Coisa de Missão Impossível, para paranóico nenhum botar defeito.&lt;br /&gt;&lt;br /&gt;Minhas sugestões são &lt;a href="http://campaigns.f-secure.com/mobile-security/eng/index.html"&gt;F-Secure Mobile Security&lt;/a&gt; e &lt;a href="http://www.kaspersky.com.br/anti-virus_mobile/"&gt;Kaspersky Anti-Virus Mobile&lt;/a&gt;. Gostei mais do funcionamento do Kaspersky no Nokia e71 (Symbian S60), mas ambos os fornecedores tem grande experiência em segurança mobile.&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-9208658565281724346?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=D5avMuJVBdE:KuaxVK4YiHs:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=D5avMuJVBdE:KuaxVK4YiHs:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=D5avMuJVBdE:KuaxVK4YiHs:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-18T23:00:36.395-03:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></item><item><title>Encerramento do Calendar de Eventos</title><link>http://brainsniffer.blogspot.com/2009/05/encerramento-do-calendar-de-eventos.html</link><category>securityguys</category><category>brainsniffer</category><category>con</category><category>eventos</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Tue, 05 May 2009 06:29:13 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-3993348279963203339</guid><description>Encerrei o calendário de conferências de segurança e conferências hacker que mantinha desde 2006. As razões são várias, não vale a pena entrar em detalhes. O calendário estava disponível em:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.securityguys.com.br/calendar"&gt;http://www.securityguys.com.br/calendar&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.google.com/calendar/embed?src=kh4ejk3fif3k00a4c62ioke7ng%40group.calendar.google.com"&gt;Link direto Google Calendar&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;Agradeço a todos que colaboraram nestes 3 anos!&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-3993348279963203339?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=hT9JOYzjagg:UNjzQkSMsJo:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=hT9JOYzjagg:UNjzQkSMsJo:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=hT9JOYzjagg:UNjzQkSMsJo:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-05T10:29:13.903-03:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>FAQ Ronaldo: 1. Por que você comprou um Mac?</title><link>http://brainsniffer.blogspot.com/2009/05/faq-ronaldo-1-por-que-voce-comprou-um.html</link><category>faq</category><category>windows</category><category>toshiba</category><category>microsoft</category><category>ubuntu</category><category>macbook</category><category>apple</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Mon, 04 May 2009 20:25:56 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-8868590215309911107</guid><description>Por que deu vontade.&lt;br /&gt;&lt;br /&gt;Comprei um MacBook em fevereiro. Sim, aquela loja com entrada em forma de cubo de Nova York me seduziu. Mas minhas razões são outras.&lt;br /&gt;&lt;br /&gt;Nos últimos 10 anos tenho tido períodos com experiências radicais, como me forçar a usar somente Linux como desktop em casa por longos períodos. Nos últimos 2 anos tive somente Linux em um laptop Toshiba, mas isto aconteceu porque não queria usar o Windows Vista que acompanhou o produto e me cansei de procurar drivers para Windows XP (driver SATA para o boot já foi difícil). Com Ubuntu tudo simplesmente funcionava (com exceção da interface 802.11 como sempre).&lt;br /&gt;&lt;br /&gt;Linux é legal, Ubuntu é um Linux superior, mas me cansei da vida difícil. Linux tem conceitos incríveis, como os dados de aplicação em diretórios do seu home (aplicações prontas para usar depois de uma reinstalação). Me cansei de:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;OpenOffice. Ainda não confio nele para editar um arquivo MS Office. Provavelmente nunca vá confiar.&lt;/li&gt;&lt;li&gt;Som. Inúmeros problemas com som, desde microfone em aplicações que usam Adobe Flash até confusões entre a interface de som embutida e a USB de um fone de ouvido USB. Ainda me sinto um pouco como na época do DOS4GW e configurações de Sound Blaster para jogos no DOS. Mais de 10 anos e som no Linux ainda não é perfeito. Cansei de ser o cara da reunião por Adobe Connect que interrompe tudo para mudar de desktop porque o Linux + ALSA + Adobe Flash não se entendem.&lt;/li&gt;&lt;li&gt;Compilar o VMware toda vez que é lançada uma versão nova.&lt;/li&gt;&lt;li&gt;Outros atrasos de vida.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;E como já sou um power user (não apenas no tipo de usuário do sistema) de Windows e Linux resolvi experimentar algo novo, que me fizesse perder ainda menos tempo com bobagens. Por isso Mac. Outras razões para Mac:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Hardware previsível, kernel otimizado direto da caixa. Isto resulta em coisas interessantes como autonomia incrível de bateria e previsão realista de duração da mesma bateria;&lt;/li&gt;&lt;li&gt;Sistema Operacional com interação bem projetada e ao mesmo tempo leve;&lt;/li&gt;&lt;li&gt;Acabamento superior de hardware. Faz meu antigo Toshiba (que nem era tão antigo assim) parecer um computador feito em uma feira de artesanato;&lt;/li&gt;&lt;li&gt;O Standby realmente funciona e sem drenar a bateria;&lt;/li&gt;&lt;li&gt;VMware Fusion é realmente muito interessante, especialmente a chamada de aplicações dentro de uma VM (recurso Unity);&lt;/li&gt;&lt;li&gt;Dissipação de calor melhor do que a de qualquer laptop que tive.&lt;/li&gt;&lt;/ul&gt;Não vou desapontá-los e dizer que comprei Mac porque o Mac OS X é mais seguro. Isto não é verdade, é apenas uma questão de estatística. Costumo dizer que o SO mais seguro é aquele que você domina bem. No momento ainda domino mais Windows e Linux.&lt;br /&gt;&lt;br /&gt;Tomei algumas medidas básicas que sempre tomo em qualquer dispositivo. Desativar serviços que não utilizo é uma das primeiras, especialmente o mDNSResponder que estava me incomodando.&lt;br /&gt;&lt;br /&gt;Como tudo na vida, o encanto total termina rápido:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Não há saída VGA, é necessário comprar um adaptador.&lt;/li&gt;&lt;li&gt;Apenas duas portas USB, e com uma distância muito pequena entre elas. Esperava algo mais inteligente da Apple.&lt;/li&gt;&lt;li&gt;O layout do teclado tem sido inconveniente para VMware Fusion, com uma VM Windows XP. Ainda não resolvi este problema.&lt;/li&gt;&lt;li&gt;Não há porta Firewire.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;Não vou me transformar num Mactard, da mesma forma como não era um Freetard usando Linux.&lt;br /&gt;&lt;br /&gt;Próxima pergunta do FAQ Ronaldo: Como você arranja tanto tempo para ler notícias, saber das novidades?&lt;br /&gt;&lt;br /&gt;Quem pergunta isto nas entrelinhas está dizendo "você é um desocupado" ou "sou ocupado demais para isto". E eu digo que você não sabe se informar. Eu não gasto muito tempo, simplesmente sou eficaz na minha "ronda de notícias" e na construção das minhas fontes de notícias. Vou falar sobre isto no próximo post do FAQ.&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-8868590215309911107?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=qvB2NmX1V0I:CyjzfCEvnuk:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=qvB2NmX1V0I:CyjzfCEvnuk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=qvB2NmX1V0I:CyjzfCEvnuk:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-05T00:25:56.947-03:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Um pouco de terror mobile</title><link>http://brainsniffer.blogspot.com/2009/04/um-pouco-de-terror-mobile.html</link><category>mobile</category><category>nokia</category><category>cansecwest</category><category>google</category><category>con</category><category>wifi</category><category>iphone</category><category>black_hat</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Sun, 19 Apr 2009 17:10:13 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-8903542085298144453</guid><description>Já faz alguns meses que não vejo nada de interessante sobre segurança em Wi-Fi. Os problemas continuam existindo, muitas ferramentas, somente Kismet continua firme, forte e popular. Hora de mudar.&lt;br /&gt;&lt;br /&gt;Acho que agora encontrei um assunto mais interessante, segurança em celulares.&lt;br /&gt;&lt;br /&gt;Antes de comprar um smartphone minha visão de segurança em celular era apagar o histórico de chamadas regularmente, apagar os SMS enviados e recebidos, definir uma senha para o SIM, backup periódico, não manter fotos armazenadas por mais do que algumas horas, não salvar senhas nas poucas aplicações web que utilizava, não associar grau de parentesco aos contatos do celular. Resumindo, eu tentava apenas redizir o impacto da perda (sou muito distraído) ou roubo do celular. Com um smartphone as coisas são bem diferentes.&lt;br /&gt;&lt;br /&gt;Comprei um Nokia e71 recentemente. Uma das primeiras aplicações que instalei foi o Kaspersky Mobile. Muito interessante, daqueles softwares que merecem ser comprados. Atendeu a algumas das minhas preocupações paranóicas:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;bloqueio do celular pelo envio de um SMS com código;&lt;/li&gt;&lt;li&gt;limpeza total de dados de usuário (também por SMS);&lt;/li&gt;&lt;li&gt;recurso que aponta quem roubou seu celular. Você define dois números de celular que receberão um SMS avisando qual o número do SIM inserido.&lt;/li&gt;&lt;/ul&gt;Fiz várias outras coisas interessantes no e71, devo escrever sobre isto em breve.&lt;br /&gt;&lt;br /&gt;O e71 tem o Symbian s60 como sistema operacional. Depois de anos no mercado achei que este SO tinha uma boa participação no mercado, mas me enganei.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_S33xw3I32AM/Seu2r4FghLI/AAAAAAAAABc/lvB_oS1wuJg/s1600-h/CFT0419_07402422480.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 110px;" src="http://1.bp.blogspot.com/_S33xw3I32AM/Seu2r4FghLI/AAAAAAAAABc/lvB_oS1wuJg/s400/CFT0419_07402422480.gif" alt="" id="BLOGGER_PHOTO_ID_5326551849201861810" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Nesta pesquisa divulgada em março de 2009 pela &lt;a href="http://marketshare.hitslink.com/mobile-phones.aspx?qprid=55&amp;amp;sample=31"&gt;Net Applications&lt;/a&gt; me senti usando o Linux dos smartphones. Menos bonito, com mais aplicações open source, mais "hackeável" e com baixo market share também. O iPhone é o Windows dos smartphones, por outro lado.&lt;br /&gt;&lt;br /&gt;Sendo o Windows dos smartphones imagino que também será o Windows das vulnerabilidades pra celular. Li as principais apresentações da &lt;a href="http://cansecwest.com/"&gt;CanSecWest&lt;/a&gt; sobre mobile security e conclui que o SO mais preparado para problemas de segurança é Android, do Google.&lt;a href="http://cansecwest.com/csw09/csw09-oberg-kettle.odp"&gt;&lt;br /&gt;&lt;/a&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://cansecwest.com/csw09/csw09-oberg-kettle.odp"&gt;A Look at a Modern Mobile Security Model:  Google's Android Platform, Jon Oberheide&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://cansecwest.com/csw09/csw09-alvarez.pdf"&gt;The Smart-Phones Nightmare, Sergio 'shadown' Alvarez&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://cansecwest.com/csw09/csw09-ortega-economou.pdf"&gt;Smartphone (in) Security, Nicolas Economou and Alfredo Ortega&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://cansecwest.com/csw09/csw09-schoenefeld.pdf"&gt;Reconstructing  DALVIK Applications, Marc Schönefeld&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;(não sei você mas eu já me cansei desses títulos com "(in) security")&lt;br /&gt;&lt;br /&gt;Os slides das outras apresentações da CanSecWest estão disponíveis &lt;a href="http://cansecwest.com/csw09archive.html"&gt;aqui&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Concluindo o post de terror sobre smartphones, uma descoberta sobre o comportamento de alguns celulares Nokia.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://mobilitics.blogspot.com/2009/03/why-nokia-wants-my-email-password.html"&gt;Why Nokia wants my email password? (Mobile Matters 22-mar-2009)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://mobilitics.blogspot.com/2009/03/information-about-nokia-email-case.html"&gt;Information about Nokia email case (Mobile Matters 26-mar-2009)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://mobilitics.blogspot.com/2009/04/info-about-nokiagate.html"&gt;Info about the "Nokiagate" (Mobile Matters 16-abr-2009)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://mobilitics.blogspot.com/2009/04/nokias-statement-about-nokiagate.html"&gt;Nokia's statement about the Nokiagate (Mobile Matters 17-abr-2009)&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-8903542085298144453?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=XVM7nIdiFIc:m5EvHR_vDJY:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=XVM7nIdiFIc:m5EvHR_vDJY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=XVM7nIdiFIc:m5EvHR_vDJY:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-19T21:10:13.584-03:00</app:edited><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_S33xw3I32AM/Seu2r4FghLI/AAAAAAAAABc/lvB_oS1wuJg/s72-c/CFT0419_07402422480.gif" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Posts Dia da Mentira BrainSniffer</title><link>http://brainsniffer.blogspot.com/2009/04/posts-dia-da-mentira-brainsniffer.html</link><category>giac</category><category>sans</category><category>isc2</category><category>worms</category><category>funny</category><category>april_fools_day</category><category>chuck_norris</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Thu, 02 Apr 2009 16:42:23 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-6212890503448097087</guid><description>Não estava inspirado para posts de 1 de abril neste ano, mas estava em alguns anos anteriores:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://brainsniffer.blogspot.com/2008/04/giac-e-isc-elegem-profissional-do-ano.html"&gt;2008: GIAC e (ISC)² elegem profissional do ano&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://brainsniffer.blogspot.com/2008/04/giac-e-isc-elegem-profissional-do-ano.html"&gt;2007: Dia da Mentira&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://brainsniffer.blogspot.com/2006/04/verdade-sobre-o-worm-morris.html"&gt;2006: A verdade sobre o worm Morris&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;Por favor não caia na brincadeira da passagem da Azul por R$100,00 ida e R$1,00 volta.&lt;br /&gt;&lt;br /&gt;Por favor não caia na brincadeira do Google:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://mail.google.com/mail/help/autopilot/index.html"&gt;Google Gmail Autopilot by CADIE&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;Bom Dia da Mentira!&lt;br /&gt;&lt;br /&gt;Atualização 02-abr-2009: mais alguns.&lt;a href="http://tools.ietf.org/html/rfc5514"&gt;&lt;br /&gt;&lt;/a&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://tools.ietf.org/html/rfc5514"&gt;RFC 5514 - IPv6 over Social Networks&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://tools.ietf.org/html/rfc5513"&gt;RFC 5513 - IANA Considerations for Three Letter Acronyms&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-6212890503448097087?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=vAD_nBaEPIQ:k-xFIXl8zAo:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=vAD_nBaEPIQ:k-xFIXl8zAo:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=vAD_nBaEPIQ:k-xFIXl8zAo:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-02T20:42:23.015-03:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Tudo sobre o Conficker</title><link>http://brainsniffer.blogspot.com/2009/03/tudo-sobre-o-conficker.html</link><category>fsecure</category><category>worms</category><category>fud</category><category>conficker</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Wed, 01 Apr 2009 07:20:43 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-6067541641917411979</guid><description>Faltam 2 dias! Oh não, salvem suas vidas!&lt;br /&gt;&lt;br /&gt;Para saber praticamente tudo sobre o worm &lt;a href="http://www.f-secure.com/v-descs/worm_w32_downadup_dy.shtml"&gt;Conficker (Downadup)&lt;/a&gt; consulte a página do Conficker Working Group.&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.confickerworkinggroup.org/wiki/"&gt;Conficker Working Group&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;A F-Secure divulgou recentemente um excelente (e engraçado) resumo sobre o Conficker em seu blog.&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.f-secure.com/weblog/archives/00001636.html"&gt;Questions and Answers: Conficker and April 1st (F-Secure Blog 26/03/2009)&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;O que vai acontecer em 1 de abril? Meu palpite: nada de especial.&lt;br /&gt;&lt;br /&gt;Não acredite nas previsões da Capricho Informática (a.k.a. &lt;a href="http://info.abril.com.br/"&gt;INFO Exame&lt;/a&gt;), obtenha informações direto de quem realmente sabe o que está falando.&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-6067541641917411979?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=h8iRlBJHKY8:RK68d-DhPJc:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=h8iRlBJHKY8:RK68d-DhPJc:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=h8iRlBJHKY8:RK68d-DhPJc:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-01T11:20:43.308-03:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Social Security Awards</title><link>http://brainsniffer.blogspot.com/2009/03/social-security-awards.html</link><author>noreply@blogger.com (Ronaldo)</author><pubDate>Mon, 16 Mar 2009 17:44:44 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-4897862906817107741</guid><description>Começou a seleção de indicados para o &lt;a href="http://www.socialsecurityawards.com/"&gt;Social Security Awards&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Introducing the first annual Social Security Awards!&lt;br /&gt;&lt;br /&gt;Held in conjunction with the Security Bloggers Meet-Up at RSA Conference 2009, the Social Security Awards give readers a chance to recognize the best, brightest, and most entertaining bloggers and podcasters in the field.&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;Estas são as categorias:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Best Security Podcast&lt;/li&gt;&lt;li&gt;Best Technical Security Blog&lt;/li&gt;&lt;li&gt;Best Corporate Security Blog&lt;/li&gt;&lt;li&gt;Best Non-Technical Security Blog&lt;/li&gt;&lt;li&gt;Most Entertaining Security Blog&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Ainda não há categoria "Melhor blog estrangeiro" ou "Melhor podcast estrangeiro" para o Brasil perder sempre, como no Oscar ;-)&lt;br /&gt;&lt;br /&gt;As indicações podem ser feitas até 31 de março.&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-4897862906817107741?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=v0AGRnDNShk:9jhMS4lQDlk:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=v0AGRnDNShk:9jhMS4lQDlk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=v0AGRnDNShk:9jhMS4lQDlk:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-03-16T21:44:44.230-03:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Japanese Homeland Security Advisory System</title><link>http://brainsniffer.blogspot.com/2009/03/japanese-homeland-security-advisory.html</link><category>japao</category><category>sans</category><category>defcon</category><category>worms</category><category>dhs</category><category>eua</category><category>godzilla</category><category>eventos</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Sun, 15 Mar 2009 16:03:08 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-7463954032811259618</guid><description>Você pode até ser um &lt;span style="font-style: italic;"&gt;poser&lt;/span&gt; que vai na &lt;a href="http://www.defcon.org/"&gt;DEFCON&lt;/a&gt; somente para contar para os amigos que sabe tudo sobre os &lt;span style="font-style: italic;"&gt;hackers underground&lt;/span&gt;, mas deve saber pelo menos que esta palavra vem de uma expressão das forças armadas dos EUA, &lt;a href="http://en.wikipedia.org/wiki/DEFCON"&gt;&lt;span style="font-style: italic;"&gt;DEFense readiness CONdition&lt;/span&gt;&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;O nível máximo é Defcon 1, o máximo atingido até hoje foi Defcon 2, em 1962, na crise de mísseis de Cuba. Atualmente o público parece ter acesso apenas ao que a DHS classifica. No momento os EUA estão em &lt;a href="http://www.dhs.gov/index.shtm"&gt;ELEVADO&lt;/a&gt;, "risco significativo de ataques terroristas".&lt;br /&gt;&lt;br /&gt;DEFCON foi assunto de vários filmes. As pessoas gostam de ter alguém classificando o estado atual das ameaças por elas. Os profissionais de redes, inclusive. O SANS Institute, que gosta de posar de Ministério da Defesa da Internet com o &lt;a href="http://isc.sans.org/diary.html"&gt;Internet Storm Center&lt;/a&gt;, tem seu Defcon também, o &lt;a href="http://isc.sans.org/infocon.html"&gt;Infocon&lt;/a&gt;. O nível máximo atingido foi Laranja, com o worm Code Red (2001).&lt;br /&gt;&lt;br /&gt;Mas vocês já devem saber sobre DEFCON, Defcon e Infocon. Vou apresentá-los a dois importantíssimos sistemas: Vila Sésamo e Japonês.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_S33xw3I32AM/Sb2F1-XX2KI/AAAAAAAAABM/Z9DHvuAjPF4/s1600-h/terror-all.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 200px; height: 299px;" src="http://2.bp.blogspot.com/_S33xw3I32AM/Sb2F1-XX2KI/AAAAAAAAABM/Z9DHvuAjPF4/s400/terror-all.jpg" alt="" id="BLOGGER_PHOTO_ID_5313550297687644322" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Atualmente o status está entre Ernie e Bert, a coisa está feia. Você pode incluir no seu site. (&lt;a href="http://www.geekandproud.net/terror/"&gt;link&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_S33xw3I32AM/Sb2GXrZJ0AI/AAAAAAAAABU/dWJT6TDOCVc/s1600-h/japanese-homeland-security-advisory-system.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 335px; height: 400px;" src="http://3.bp.blogspot.com/_S33xw3I32AM/Sb2GXrZJ0AI/AAAAAAAAABU/dWJT6TDOCVc/s400/japanese-homeland-security-advisory-system.jpg" alt="" id="BLOGGER_PHOTO_ID_5313550876710391810" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Não consegui encontrar o atual estado de alarme do Japão. De qualquer forma, moro longe do mar. Quando Godzilla chegar aqui já terei migrado para Brasília. (&lt;a href="http://www.bizarro.com/"&gt;link&lt;/a&gt;, &lt;a href="http://www.neatorama.com/2009/03/15/japanese-homeland-security-advisory-system/"&gt;link&lt;/a&gt;)&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-7463954032811259618?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=nZqKIxT8_UE:6bIkLW4Gywc:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=nZqKIxT8_UE:6bIkLW4Gywc:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=nZqKIxT8_UE:6bIkLW4Gywc:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-03-15T20:03:08.545-03:00</app:edited><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_S33xw3I32AM/Sb2F1-XX2KI/AAAAAAAAABM/Z9DHvuAjPF4/s72-c/terror-all.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Como transformar usuários em piratas</title><link>http://brainsniffer.blogspot.com/2009/03/como-transformar-usuarios-em-piratas.html</link><category>pirataria</category><category>hacking</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Sun, 08 Mar 2009 05:40:46 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-8587686278593004097</guid><description>Você já deve ter escutado aquela justificativa padrão para a pirataria no Brasil, não? "Se um CD custasse R$20 eu compraria!", ou "Se o Windows custasse R$100 eu compraria!". Eu concordo que preços mais baixos, iTunes disponível para o Brasil e outras coisas seriam extremamente benéficas.&lt;br /&gt;&lt;br /&gt;Discordo que pirataria seja uma forma de protesto justificado nos preços altos e nos lucros que "ELES" (&lt;a href="http://www.imdb.com/title/tt0118883/"&gt;Teoria da Conspiração, Mel Gibson&lt;/a&gt;) tem. Não serei hipócrita dizendo que nunca usei software pirata, que alguns chamam de "versão prospecção tecnológica". Já usei e tenho me esforçado para comprar software ultimamente. Você pode não ter orgulho de dizer isto mas deve usar também, no PC de sua mãe, o anti-vírus da família, etc.&lt;br /&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Deixando de lado o conjunto de valores frágil e a falta de ética do brasileiro médio, tenho que concordar com pelo menos uma coisa. A vida digital está ficando cada vez mais irritante.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Leia este post depois que terminar meu texto:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;a href="http://torrentfreak.com/how-to-turn-customers-into-pirates-090228/"&gt;How To Turn Customers Into Pirates (TorrentFreak 28/02/2009)&lt;/a&gt;&lt;br /&gt;&lt;p&gt;&lt;/p&gt;&lt;/div&gt;&lt;div&gt;Resumindo, é a história de um usuário que precisou tirar a foto do CD de instalação para provar que realmente havia comprado o software.&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;A vida do consumidor está cada vez mais complicada, especialmente a vida do brasileiro pirata médio. Culpa sua, em parte. Ao comprar um GPS TomTom no exterior, por exemplo, tenta burlar os preços abusivos do Brasil (R$2.100 vs. R$400). Somente o mapa brasileiro (que tem apenas 100MB comparado com o de 2G dos Estados Unidos) custa $129 USD.&lt;br /&gt;&lt;br /&gt;Ao comprar seu Nintendo Wii ou Microsoft Xbox 360 desbloqueia seu aparelho (e fica de fora de importantes updates de firmware) para poder usar jogos piratas.&lt;br /&gt;&lt;br /&gt;Precisava desbloquear seu celular para ter o direito de usar o SIM de outra operadora. Desbloqueia seu iPhone comprado no exterior para poder usá-lo e não se submeter aos preços e planos abusivos das operadoras brasileiras.&lt;br /&gt;&lt;br /&gt;A vida do brasileiro pirata também está cada vez mais difícil no mundo Microsoft Windows. A cada versão os controles de pirataria estão cada vez mais trabalhosos de se contornar. O usuário por tabela "livra-se" também de importantes e frequentes atualizações de segurança mensais.&lt;br /&gt;&lt;br /&gt;Sua vida provavelmente vai ficar ainda mais complexa, aguarde.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-8587686278593004097?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=i9SAhYoiur4:Vpmi9nbhv40:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=i9SAhYoiur4:Vpmi9nbhv40:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=i9SAhYoiur4:Vpmi9nbhv40:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-03-08T09:40:46.814-03:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total></item><item><title>A caminho da ShmooCon 2009</title><link>http://brainsniffer.blogspot.com/2009/02/caminho-da-shmoocon-2009.html</link><category>shmoocon</category><category>con</category><category>hacking</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Mon, 02 Feb 2009 04:58:14 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-951597848155705412</guid><description>&lt;a href="http://www.shmoocon.org/"&gt;ShmooCon&lt;/a&gt; não é uma conferência de &lt;a href="http://images.google.com/images?q=shmoo"&gt;Shmoos&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/BYT3zezajOM&amp;amp;hl=en&amp;amp;fs=1"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/BYT3zezajOM&amp;amp;hl=en&amp;amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;br /&gt;Para uma conferência de seres que não existem procure a &lt;a href="http://www.santacon.com/"&gt;SantaCon&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;ShmooCon, uma confêrencia hacker organizada pelo &lt;a href="http://www.shmoo.com/"&gt;The Shmoo Group&lt;/a&gt;, é uma conferência que acontece desde 2005 em Washington, Estados Unidos. É considerada a melhor con do Leste dos EUA. ToorCon é considerada a melhor con do Oeste dos EUA. Defcon é apenas um grande encontro de &lt;span style="font-style: italic;"&gt;networking&lt;/span&gt; hacker (no sentido da revista Você S.A. quero dizer), em uma cidade legal, em pleno verão do hemisfério norte. A ShmooCon, assim como a &lt;a href="http://events.ccc.de/congress/"&gt;CCC&lt;/a&gt;, acontece em uma época de razoável frio (zero grau Celsius em média). Não há muito o que fazer além de imersão total no evento.&lt;br /&gt;&lt;br /&gt;Vai ser minha primeira ShmooCon. Vou participar do evento e do &lt;a href="http://www.shmoocon.org/labs.html"&gt;ShmooCon Labs&lt;/a&gt;. Estarei em férias, claro. Está cada vez mais difícil convencer gerências sobre o valor deste tipo de conferência.&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Labs takes the experience of rapidly building out a production network for 1500 conference attendees to the next level by opening it up the public. We encourage vendors to bring their products and attendees to bring their willingness to geek out. As a particpant you will get hands on configuring, troubleshooting, and maintaining commercial and open source tools alike. As a vendor you will get your product exposed to a trial by fire interoperability fest, get feedback from attendees, and see how your product fairs once unleashed to the Shmoocon masses.&lt;/blockquote&gt;Estou esperando um pouco de aventura, uma rede hostil como &lt;a href="http://www.naopod.com.br/"&gt;Luiz Eduardo&lt;/a&gt; costuma dizer. A maioria do público não é composta de &lt;span style="font-style: italic;"&gt;posers&lt;/span&gt;, como outros eventos.&lt;br /&gt;&lt;br /&gt;Todos os anos os participantes do evento e o própria pessoal da organização lançam vídeos de propaganda da ShmooCon. Veja alguns dos melhores.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="400" height="225"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=3006430&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=1&amp;amp;color=&amp;amp;fullscreen=1"&gt;&lt;embed src="http://vimeo.com/moogaloop.swf?clip_id=3006430&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=1&amp;amp;color=&amp;amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="225"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;a href="http://vimeo.com/3006430"&gt;PSKL ShmooCon 2009 Commercial&lt;/a&gt; from &lt;a href="http://vimeo.com/powlus"&gt;Jeremy Powlus&lt;/a&gt; on &lt;a href="http://vimeo.com/"&gt;Vimeo&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;object width="400" height="225"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=855790&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1"&gt;&lt;embed src="http://vimeo.com/moogaloop.swf?clip_id=855790&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="225"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;a href="http://vimeo.com/855790"&gt;PSKL Shmoocon 2008 Commercial&lt;/a&gt; from &lt;a href="http://vimeo.com/powlus"&gt;Jeremy Powlus&lt;/a&gt; on &lt;a href="http://vimeo.com/"&gt;Vimeo&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;object width="400" height="302"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=855748&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1"&gt;&lt;embed src="http://vimeo.com/moogaloop.swf?clip_id=855748&amp;amp;server=vimeo.com&amp;amp;show_title=1&amp;amp;show_byline=1&amp;amp;show_portrait=0&amp;amp;color=&amp;amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="302"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;br /&gt;&lt;a href="http://vimeo.com/855748"&gt;PSKL Shmoocon 2007 Commercial&lt;/a&gt; from &lt;a href="http://vimeo.com/powlus"&gt;Jeremy Powlus&lt;/a&gt; on &lt;a href="http://vimeo.com/"&gt;Vimeo&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="344"&gt;&lt;param name="movie" value="http://www.youtube.com/v/8JSr3kiy7z4&amp;amp;hl=en&amp;amp;fs=1"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowscriptaccess" value="always"&gt;&lt;embed src="http://www.youtube.com/v/8JSr3kiy7z4&amp;amp;hl=en&amp;amp;fs=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-951597848155705412?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=MM1xY0iq"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=bIOpwkNc"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=c8qbK5hv"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=45" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-02-02T10:58:14.778-02:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>uCon 2009 Recife</title><link>http://brainsniffer.blogspot.com/2009/01/ucon-2009-recife.html</link><category>ucon</category><category>defcon</category><category>brasil</category><category>con</category><category>ysts</category><category>black_hat</category><category>eventos</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Tue, 27 Jan 2009 18:15:48 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-8047441917687190173</guid><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_S33xw3I32AM/SX-14O3w-kI/AAAAAAAAAA8/jN08IbTEb2s/s1600-h/ucon.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 229px; height: 61px;" src="http://2.bp.blogspot.com/_S33xw3I32AM/SX-14O3w-kI/AAAAAAAAAA8/jN08IbTEb2s/s320/ucon.jpg" alt="" id="BLOGGER_PHOTO_ID_5296151664480287298" border="0" /&gt;&lt;/a&gt;Vem aí a segunda edição da conferência &lt;a href="http://www.ucon-conference.org/"&gt;µCon&lt;/a&gt; ("Micro Con"), a conferência hacker / de segurança do nordeste. O evento acontecerá em Recife/PE, em 28 de fevereiro.&lt;br /&gt;&lt;br /&gt;Site totalmente reformulado, patrocínio da &lt;a href="http://www.immunitysec.com/"&gt;Immunity&lt;/a&gt; e palestrantes muito interessantes são alguns dos destaques desta conferência. O local, um bar / restaurante, lembra o formato da &lt;a href="http://www.ysts.org/"&gt;YSTS&lt;/a&gt;, um formato que definitivamente funciona bem por aqui.&lt;br /&gt;&lt;br /&gt;O evento não tem apenas "cara" de conferência internacional, uma página inglês. A organização realmente está se esforçando para organizar um evento &lt;span style="font-style: italic;"&gt;world class&lt;/span&gt;. Júlio Fort, um dos organizadores, tem uma boa visão do mercado de segurança e do que acontece em hacking e não deve decepcionar na seleção do "elenco" de astros dos palcos. Ele já adiantou alguns dos palestrantes que estão sendo negociados e realmente são bem interessantes.&lt;br /&gt;&lt;br /&gt;O evento promete ser uma opção ao YSTS para quem mora no nordeste. Palestrantes internacionais (que não sejam o Kevin Mitnick de sempre), ambiente informal, camisetas realmente planejadas (e não apenas uma camiseta preta com logo do evento na frente e logos de patrocinadores atrás), crachá digno de ser guardado (e não seu nome escrito à mão num papel com alfinete atrás), todo o pacote típico de Con.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Polêmica&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Aparentemente a µCon está disposta a causar polêmica pré-conferência, aos moldes de DEFCON, Black Hat e tantas outras conferências. O tema da vez é a quebra do mecanismo de segurança &lt;a href="http://www.gasinf.com.br/"&gt;G-Buster&lt;/a&gt;, presente nos websites de vários bancos brasileiros.&lt;br /&gt;&lt;br /&gt;O interessante da proposta de desafio é o formato, que promove divulgação responsável da vulnerabilidade. O fornecedor do produto deve ser informado em detalhes sobre a vulnerabilidade de forma que uma correção possa ser desenvolvida.&lt;br /&gt;&lt;br /&gt;Se entendi bem a proposta o interessado será desclassificado se não seguir estas regras mínimas de divulgação responsável da vulnerabilidade.&lt;br /&gt;&lt;br /&gt;Vamos ver como será. Eu acho que no mundo atual de venda de exploits uma vulnerabilidade deste calibre não será doada assim, de graça.&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-8047441917687190173?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=LNkQ6vGX"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=uqfyESyI"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=CFK24vkb"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=45" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-28T00:15:48.016-02:00</app:edited><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_S33xw3I32AM/SX-14O3w-kI/AAAAAAAAAA8/jN08IbTEb2s/s72-c/ucon.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Sorteio de material do SANS</title><link>http://brainsniffer.blogspot.com/2009/01/sorteio-de-material-do-sans.html</link><category>sorteios</category><category>sans</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Fri, 23 Jan 2009 15:57:35 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-1876085695820614560</guid><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_S33xw3I32AM/SXjYCmhNEDI/AAAAAAAAAAs/xWlwd2OJR-w/s1600-h/sans.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 111px; height: 73px;" src="http://2.bp.blogspot.com/_S33xw3I32AM/SXjYCmhNEDI/AAAAAAAAAAs/xWlwd2OJR-w/s320/sans.gif" alt="" id="BLOGGER_PHOTO_ID_5294218901185171506" border="0" /&gt;&lt;/a&gt;Vou sortear material didático do &lt;a href="http://www.sans.org/"&gt;SANS Institute&lt;/a&gt; de meu acervo particular. O material é de 2007 e garanto que é bem interessante.&lt;br /&gt;&lt;br /&gt;Os interessados devem fazer um comentário neste post. Lembre-se de informar seu e-mail. Ele não aparece quando o comentário é publicado e é muito importante no caso de você ser o vencedor.&lt;br /&gt;&lt;br /&gt;O sorteio será feito pelo serviço &lt;a href="http://www.random.org/lists/"&gt;RANDOM.ORG&lt;/a&gt;. O sorteado irá pagar apenas pelo custo do SEDEX. Vou considerar comentários recebidos até 18:00 de 23 de janeiro de 2008, horário de Brasília em Horário de Verão (UTC -0200).&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Resultado&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Os nomes foram colocados na sequência de comentários.&lt;br /&gt;&lt;br /&gt;Rodrigo Montoro&lt;br /&gt;Fabiano Anaides&lt;br /&gt;Emanuel&lt;br /&gt;Rafael&lt;br /&gt;Gustavo Cardoso&lt;br /&gt;natalia kiyomi&lt;br /&gt;Guerrilha&lt;br /&gt;leomachado&lt;br /&gt;Mauro Risonho de Paula Assumpção&lt;br /&gt;Carlos ASM&lt;br /&gt;rafaelcosta1984@gmail.com&lt;br /&gt;Henrique Ribeiro&lt;br /&gt;Bruno Gonçalves de Oliveira&lt;br /&gt;Kell&lt;br /&gt;&lt;br /&gt;O sorteado foi: &lt;span style="font-weight: bold;"&gt;Guerrilha&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_S33xw3I32AM/SXpY6Qb-MvI/AAAAAAAAAA0/QCtjPfjBJt4/s1600-h/sorteio-sans.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 296px; height: 320px;" src="http://4.bp.blogspot.com/_S33xw3I32AM/SXpY6Qb-MvI/AAAAAAAAAA0/QCtjPfjBJt4/s320/sorteio-sans.png" alt="" id="BLOGGER_PHOTO_ID_5294642069795386098" border="0" /&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-1876085695820614560?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=A4R6thDn"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=aQsFVJo1"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=05gqLq4A"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=45" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-23T21:57:35.166-02:00</app:edited><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_S33xw3I32AM/SXjYCmhNEDI/AAAAAAAAAAs/xWlwd2OJR-w/s72-c/sans.gif" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">15</thr:total></item><item><title>Carreira de segurança em alta</title><link>http://brainsniffer.blogspot.com/2009/01/carreira-de-segurana-em-alta.html</link><category>sans</category><category>carreira</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Fri, 16 Jan 2009 15:16:06 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-6760130158166893299</guid><description>Dois artigos interessantes sobre carreira em segurança.&lt;br /&gt;&lt;br /&gt;Um deles é uma lista de empregos legais na área de segurança de TI, compilada pelo SANS Institute.&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Information security crime investigator/forensics expert&lt;/li&gt;&lt;li&gt;System, network and/or Web penetration tester&lt;/li&gt;&lt;li&gt;Forensics analyst&lt;/li&gt;&lt;li&gt;(tie). Incident response, incident handler&lt;/li&gt;&lt;li&gt;(tie). Security architect&lt;/li&gt;&lt;li&gt;Vulnerability researcher&lt;/li&gt;&lt;li&gt;(tie). Network security engineer&lt;/li&gt;&lt;li&gt;(tie).Security analyst&lt;/li&gt;&lt;li&gt;(tie).Sworn law enforcement officer specializing in information security crime&lt;/li&gt;&lt;li&gt;(tie). CISO/ISO or director of security&lt;/li&gt;&lt;li&gt;(tie). Application penetration tester&lt;/li&gt;&lt;/ol&gt;A matéria completa está disponível em:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://gcn.com/Articles/2008/10/24/The-coolest-IT-security-jobs.aspx"&gt;The coolest IT security jobs (Government Computer News)&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;O outro artigo interessante, típico de final de ano, é uma lista dos 9 conhecimentos mais quentes para 2009. Segurança sempre está nas listas, embora seja a primeira cortada nos orçamentos.&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Programming/application development&lt;/li&gt;&lt;li&gt;Help desk/technical support&lt;/li&gt;&lt;li&gt;Project management&lt;/li&gt;&lt;li&gt;Networking&lt;/li&gt;&lt;li&gt;Business intelligence&lt;/li&gt;&lt;li&gt;Security&lt;/li&gt;&lt;li&gt;Web 2.0&lt;/li&gt;&lt;li&gt;Data center&lt;/li&gt;&lt;li&gt;Telecommunications&lt;/li&gt;&lt;/ol&gt;Lista dispensável, não?&lt;br /&gt;&lt;br /&gt;Matéria completa disponível em:&lt;a href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;amp;articleId=330106"&gt;&lt;br /&gt;&lt;/a&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.computerworld.com/action/article.do?command=viewArticleBasic&amp;amp;articleId=330106"&gt;The 9 hottest skills for '09 (Computerworld Management)&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-6760130158166893299?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=xupRAqwn"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=YwXHzvKf"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=idViigC4"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=45" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-16T21:16:06.718-02:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Boneco Wilson</title><link>http://brainsniffer.blogspot.com/2009/01/boneco-wilson.html</link><category>safety</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Mon, 12 Jan 2009 03:07:21 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-7829057928179598559</guid><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_S33xw3I32AM/SWlevWQnsoI/AAAAAAAAAAk/JD-Fl9a_QQw/s1600-h/bonecowilson.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 252px; height: 200px;" src="http://4.bp.blogspot.com/_S33xw3I32AM/SWlevWQnsoI/AAAAAAAAAAk/JD-Fl9a_QQw/s320/bonecowilson.jpg" alt="" id="BLOGGER_PHOTO_ID_5289863404845511298" border="0" /&gt;&lt;/a&gt;Concepção errada de segurança. Segurança &lt;span style="font-style: italic;"&gt;safety&lt;/span&gt; no caso.&lt;br /&gt;&lt;br /&gt;Este é o Boneco Wilson, uma idéia do empreendedor Juca Amaral para inibir a ação de assaltantes e sequestradores. O filme "O Náufrago" inspirou o nome deste produto.&lt;br /&gt;&lt;br /&gt;Para mim isto é atacar o problema errado. Mas é o tipo de coisa que conforta as pessoas no Brasil de hoje, principalmente mulheres.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Películas nos vidros&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;INSULFILM (R) é outro recurso se "segurança" muito utilizado. Bem, na verdade é uma desculpa para um acessório decorativo mas não vou entrar nesta discussão.&lt;br /&gt;&lt;br /&gt;O fato é que hoje os níveis de transparência legais, de acordo com a última resolução do CONTRAN (254/2007), é bem diferente do que se vê nas ruas.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;28% no vidro traseiro&lt;/li&gt;&lt;li&gt;28% nos vidros laterais traseiros&lt;/li&gt;&lt;li&gt;70% nos vidros laterais dianteiros&lt;/li&gt;&lt;li&gt;75% no para-brisas&lt;/li&gt;&lt;/ul&gt;Tenho certeza de que você não vê muitos carros com a transparência dos vidros dianteiros diferente da transparência dos vidros traseiros. Não fica muito bonito.&lt;br /&gt;&lt;br /&gt;Tenho certeza de que você vê muitos carros com para-brisas tão escuros que não é possível ver o motorista. Isto é legal, e permite que o motorista transforme o carro em um motel para "refeições rápidas".&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Um pouco sobre vidros automotivos&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;A maioria dos carros já possui vidros não totalmente transparentes. São os tais vidros verdes.&lt;br /&gt;&lt;br /&gt;Pelo que levantei a transparência dos vidros verdes é de 95%. Outro termo interessante - este sim relacionado com segurança - é temperado. Na prática isto significa que numa colisão o vidro se estilhaça em pequenos cubos que você já deve ter visto.&lt;br /&gt;&lt;br /&gt;Você já viu um vidro com película quebrado? Dependendo da qualidade do material esta quebra não acontece como deveria, o que pode dificultar a quebra do vidro em uma situação de emergência.&lt;br /&gt;&lt;br /&gt;Alguns fabricantes de películas anunciam ainda que seus produtos auxiliam na economia de combustível porque reduzem a temperatura interna, o que facilita o trabalho do ar condicionado. O que eles não informam é que grande parte dos vidros verdes já tem proteção contra raios UV. O que auxilia na economia de combustível é:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;ler o manual do seu carro.&lt;/li&gt;&lt;li&gt;ar-condicionado desligado em velocidades até 80Km/h. Até esta velocidade a aerodinâmica não é muito afetada pelo fato dos vidros abertos.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;vidros fechados e ar ligado a partir de 80Km/h.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Insegurança por obscuridade&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Alguns efeitos colaterais da película exagerada:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Em um sequestro relâmpago a película trabalha contra você.&lt;/li&gt;&lt;li&gt;Em algumas situações o motorista precisa enxergar através dos vidros de outros carros.&lt;/li&gt;&lt;li&gt;Pedir orientações para o motorista do lado, nem pensar. Compre um GPS.&lt;/li&gt;&lt;li&gt;A película escura ajuda o furto de coisas dentro do carro. Você facilita também a vida do criminoso, que trabalha tranquilo sem ser visto.&lt;/li&gt;&lt;li&gt;O vidro temperado não se quebra como deveria se quebrar numa situação de tragédia - colisão, imersão em água. Isto pode impedi-lo de sair do carro dependendo da película.&lt;/li&gt;&lt;li&gt;O vidro escurecido em exagero não permite que policiais enxerguem os ocupantes do carro. Isto leva a situações trágicas como a que aconteceu com uma família do Rio de Janeiro. Uma criança foi baleada. Os noticiários parecem ter feito "vista grossa" sobre a presença de película nos vidros.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Em matéria de vidros segurança está em blindagem. Ponto. Película é privacidade e um grande mal entendido, desculpa esfarrapada para um acessório decorativo. O que inibe ladrões é... menos ladrões!&lt;br /&gt;&lt;br /&gt;Mais informações sobre Wilson:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.inventores.com.br/sistema/gestao/carreira2.pdf"&gt;Previna-se contra assaltos&lt;/a&gt; (Revista Carreira&amp;amp;Negócios)&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-7829057928179598559?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=8EOyfcUb"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=4WXlh1mo"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=GD7bmKd2"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=45" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-12T09:07:21.694-02:00</app:edited><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_S33xw3I32AM/SWlevWQnsoI/AAAAAAAAAAk/JD-Fl9a_QQw/s72-c/bonecowilson.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></item><item><title>Vacina universal contra hacker</title><link>http://brainsniffer.blogspot.com/2009/01/vacina-universal-contra-hacker.html</link><author>noreply@blogger.com (Ronaldo)</author><pubDate>Fri, 09 Jan 2009 07:51:58 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-3805412197530193692</guid><description>Coisas que chegam na minha caixa postal. Quem encontrou esta pérola foi meu amigo Jacomo.&lt;br /&gt;&lt;br /&gt;Só digo uma coisa: "Tem boi na linha!"&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Date: Fri, 9 Jan 2009 08:36:58 -0200&lt;br /&gt;From: zerei &lt;aleidavantagem@yahoo.com.br&gt;&lt;br /&gt;Subject: Aprenda  a  não  ter  medo  de  &lt;span style="font-weight: bold;"&gt;HACKER&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;VACINA UNIVERSAL CONTRA HACKER&lt;/span&gt; - uma verdadeira camisinha.&lt;br /&gt;&lt;br /&gt;Se você pensa que comprando as barreiras  eletrônicas  de firewall/antivirus  estará  protegido  contra invasões em seu computador, está enganado! Cuide-se! Sempre vai haver um vírus novo que os antivírus não (conheçam) e  que  vai entrar em seu computador.&lt;br /&gt;&lt;br /&gt;O vírus entra de qualquer forma e os seus efeitos são  os mais variados possíveis. Pode gerar um monte de bichinhos na tela se seu computador, pode apagar o seu HD, pode ver a sua lista de e-mail e se auto-enviar para seus  amigos.&lt;br /&gt;&lt;br /&gt;O mais danoso, porém, é o &lt;span style="font-weight: bold;"&gt;TROJAN&lt;/span&gt; que rouba a sua senha de acesso bancário para enviar  a  um  &lt;span style="font-weight: bold;"&gt;HACKER&lt;/span&gt;  que  está  em qualquer lugar do mundo aguardando essa  informação  para alegremente usar o seu dinheirinho. Felizmente, temos  os &lt;span style="font-weight: bold;"&gt;HACKER&lt;/span&gt; (do bem) trabalhando para a Polícia que  rastreiam o &lt;span style="font-weight: bold;"&gt;HACKER&lt;/span&gt; (SAFADO) e na prática a alegria deles dura muito pouco. Mas sempre conseguem e você é que leva a pior.&lt;br /&gt;&lt;br /&gt;Mas não necessita passar por um &lt;span style="font-weight: bold;"&gt;STRESS&lt;/span&gt; desses. Vou ensinar um &lt;span style="font-weight: bold;"&gt;BLOQUEIO&lt;/span&gt; &lt;span style="font-weight: bold;"&gt;UNIVERSAL&lt;/span&gt;  que permite travar  o  programa  do &lt;span style="font-weight: bold;"&gt;HACKER&lt;/span&gt; que está instalado em seu computador para roubar as suas senhas bancárias. É muito simples:&lt;br /&gt;&lt;br /&gt;Digamos que você acesse a página do banco (X)  para  fazer movimentação bancária mas na verdade você está acessando a página do &lt;span style="font-weight: bold;"&gt;HACKER&lt;/span&gt; (que simula a página do  banco  X).  Toda página bancária tem duas senhas (uma de acesso à  internet e a outra é a senha do cartão). Vamos exemplificar  apenas a senha da internet. &lt;span style="font-weight: bold;"&gt;INFORME SEMPRE A SENHA ERRADA&lt;/span&gt;, porque se você estiver conectado ao banco X o programa  do  banco X informa que a sua senha está incorreta e você  sabe  que está ligado ao Banco X e pode prosseguir.  Se você estiver conectado ao &lt;span style="font-weight: bold;"&gt;HACKER&lt;/span&gt;, o programa &lt;span style="font-weight: bold;"&gt;TROJAN&lt;/span&gt; vai aceitar  a  sua senha &lt;span style="font-weight: bold;"&gt;ERRADA&lt;/span&gt; (como verdadeira) e envia para o &lt;span style="font-weight: bold;"&gt;HACKER&lt;/span&gt;. Logo em seguida manda uma mensagem que o sistema não está ativo e pede para você tentar mais tarde.  Lógico que o programa do &lt;span style="font-weight: bold;"&gt;HACKER&lt;/span&gt; não pode acessar as informações do banco X e  só tem interesse na senha que enviou para o &lt;span style="font-weight: bold;"&gt;HACKER&lt;/span&gt;.  Se  isso acontecer com você, &lt;span style="font-weight: bold;"&gt;EXISTE UM  TROJAN&lt;/span&gt; em sua  máquina  que na primeira distração enviará a sua senha bancária  para o maldito &lt;span style="font-weight: bold;"&gt;HACKER&lt;/span&gt; que vai roubar muito dinheiro seu.  Cuidado para não bloquear o acesso ao banco! Há bancos que  deixam você errar a senha apenas algumas vezes.&lt;br /&gt;&lt;br /&gt;Calma, respire fundo, peça ajuda a um amigo mais esperto e remova o &lt;span style="font-weight: bold;"&gt;TROJAN&lt;/span&gt; e prossiga a sua  vida  normal.  O  &lt;span style="font-weight: bold;"&gt;HACKER&lt;/span&gt; roubou uma senha errada (se você seguiu essas instruções).&lt;br /&gt;&lt;br /&gt;Há outros cuidados: sempre minimize a tela  da  página  do banco. Se o teclado virtual continuar no mesmo lugar,  &lt;span style="font-weight: bold;"&gt;TEM BOI NA LINHA&lt;/span&gt;. Se o teclado virtual  minimizar também, você estará  ligado ao banco.&lt;br /&gt;&lt;br /&gt;A rotina completa (essa é só uma primeira idéia) você  vai encontrar no meu livro que lhe ensina a &lt;span style="font-weight: bold;"&gt;LEVAR VANTAGEM&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Aguardo a sua visita em meu site (acima) e espero ter sido útil a (você).   Uma mão lava a outra, repasse esse e-mail para a sua lista de amigos.    Vamos  nos unir contra essa turma de espertos...    Insisto que visite o meu site para ler de graça pela internet o &lt;span style="font-weight: bold;"&gt;LIVRO DAS VANTAGENS&lt;/span&gt;. Com essa leitura você ficará bem mais esperto do que já é...&lt;br /&gt;&lt;br /&gt;Aceite um abraço do&lt;br /&gt;Zé Rei&lt;/aleidavantagem@yahoo.com.br&gt;&lt;/blockquote&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-3805412197530193692?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=mG7oPOTh"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=aw7EUwM5"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=nVlS2eE5"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=45" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-09T13:51:58.618-02:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Mendigo Campus Party 2009</title><link>http://brainsniffer.blogspot.com/2009/01/mendigo-campus-party-2009.html</link><category>campus_party</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Thu, 08 Jan 2009 01:25:19 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-3172262383128075913</guid><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_S33xw3I32AM/SWXDNDtb3BI/AAAAAAAAAAc/0RahZiUFNSU/s1600-h/logocpbrasil.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 211px; height: 95px;" src="http://3.bp.blogspot.com/_S33xw3I32AM/SWXDNDtb3BI/AAAAAAAAAAc/0RahZiUFNSU/s320/logocpbrasil.gif" alt="" id="BLOGGER_PHOTO_ID_5288847966518107154" border="0" /&gt;&lt;/a&gt;Um ótimo 2009 para vocês, leitores e leitoras do blog! Espero que as festas tenham sido boas e que você tenha sido realista e ao mesmo tempo ousado com suas resoluções de ano novo.&lt;br /&gt;&lt;br /&gt;É uma vergonha, mas o primeiro post de 2009 é na verdade &lt;span style="font-style: italic;"&gt;begging&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Algum leitor teria um convite da Campus Party sobrando? Se tiver um convite e puder cedê-lo para mim por favor escreva um comentário neste post.&lt;br /&gt;&lt;br /&gt;A &lt;a href="http://www.campus-party.com.br/"&gt;Campus Party&lt;/a&gt; não é exatamente um evento de segurança. Segurança está lá, mas de maneira confusa. Pra variar, há algumas poucas atividades de segurança mas elas estão na trilha "Software Livre", o que acho ridículo em um evento que se auto-intitula "o maior evento de inovação tecnológica e entretenimento eletrônico em rede do mundo". Claro, há uma trilha dedicada a "case modding".&lt;br /&gt;&lt;br /&gt;Mais uma vez não deram muita bola para segurança, como na edição 2007, na qual a rede foi sequestrada pelo polêmico Vinícius K-Max (&lt;a href="http://brainsniffer.blogspot.com/2008/04/entrevista-vincius-k-max.html"&gt;entrevista BrainSniffer&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Enfim, é um dos grandes eventos do ano e gostaria de estar lá.&lt;br /&gt;&lt;span class="login"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-3172262383128075913?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=vJ58VETN"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=Hx0zQmYY"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=cjGAqcmp"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=45" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-01-08T07:25:19.443-02:00</app:edited><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_S33xw3I32AM/SWXDNDtb3BI/AAAAAAAAAAc/0RahZiUFNSU/s72-c/logocpbrasil.gif" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>C/C++ para Compilador Adobe Flash: MEDO!</title><link>http://brainsniffer.blogspot.com/2008/12/cc-para-compilador-adobe-flash-medo.html</link><author>noreply@blogger.com (Ronaldo)</author><pubDate>Thu, 18 Dec 2008 07:03:26 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-6497973869063617468</guid><description>&lt;a href="http://developers.slashdot.org/article.pl?sid=08/11/19/2321230"&gt;Mais uma&lt;/a&gt; destas notícias que te deixa com medo: a Adobe lançou uma versão beta do &lt;a href="http://labs.adobe.com/technologies/alchemy/"&gt;Alchemy&lt;/a&gt;, um projeto de pesquisa Adobe Labs que permite que código C e C++ seja compilado para ser executado em ActionScript Virtual Machine (AVM2).&lt;br /&gt;&lt;br /&gt;Por que medo? Porque Flash é mais uma destas tecnologias que começam a fazer mais do que deveriam. Complexidade favorece vulnerabilidades de segurança.&lt;br /&gt;&lt;br /&gt;Quando Flash surgiu, como Macromedia Flash, era apenas um recurso mais avançado para webdesign. Se você desenvolvia sites em 1999 você era praticamente obrigado a usar esta tecnologia porque as pessoas queriam multimídia em suas páginas. Depois se seguiu uma era de exageros, páginas com Flash enormes, que levavam mais tempo para iniciar que o próprio Windows. De qualquer forma, o papel de Flash era no design e entretenimento, as pessoas poderiam simplesmente não usar. Hoje isto não é possível.&lt;br /&gt;&lt;br /&gt;YouTube não foi apenas uma revolução no vídeo na Internet ao resolver o problema dos tocadores de vídeos, dos codecs, problemas que tornavam a experiência de ver vídeos pela Internet nada agradável para usuários finais. YouTube e a série de sites que copiaram seu conceito trouxeram um problema de infra-estrutura de redes, o consumo de banda aumentou, especialmente tráfego Web (TCP/80) por conta destas aplicações Web com multimídia.&lt;br /&gt;&lt;br /&gt;Flash sem dúvida foi uma revolução na Internet, mas entrou para um grupo de utilitários essenciais, que qualquer usuário médio de Internet precisa ter em seu computador.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Java Runtime Environment (JRE)&lt;/li&gt;&lt;li&gt;Adobe Reader (prefiro &lt;a href="http://foxitsoftware.com/pdf/rd_intro.php"&gt;Foxit&lt;/a&gt;)&lt;/li&gt;&lt;li&gt;Adobe Flash&lt;/li&gt;&lt;/ul&gt;Quando uma aplicação se torna essencial para qualquer usuário ela se torna um ótimo meio de explorações de vulnerabilidades. O que agrava este potencial é o fato de todas estas aplicações serem multi-plataforma, ou seja, são executados em diversos sistemas operacionais e navegadores.&lt;br /&gt;&lt;br /&gt;JRE é uma grande confusão para usuários finais. O usuário instala versão em cima de versão, dezenas de megabytes instalados à toa. O processo de atualização é ruim, deveria ser mais amigável para o usuário.&lt;br /&gt;&lt;br /&gt;Adobe Reader (o antigo Adobe Acrobat) se tornou um grande elefante. Para mim PDF sempre significou uma maneira simples de divulgar textos, sem se preocupar com formatação. Agora é um software gigante e complexo, mais sujeito a vulnerabilidades.&lt;br /&gt;&lt;br /&gt;O usuário final deveria ver a atualização de Flash, Java e Adobe de maneira mais séria e podemos ajudar nisso.&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-6497973869063617468?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=tqsDxi9a"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=E1m9LMZ5"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=pxq1dqeR"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=45" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-18T13:03:26.252-02:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>YSTS 2.0: You Rock (The Sheriff)</title><link>http://brainsniffer.blogspot.com/2008/11/ysts-20-you-rock-sheriff.html</link><category>podcasting</category><category>ists</category><category>brasil</category><category>con</category><category>ysts</category><category>hacking</category><category>eventos</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Wed, 19 Nov 2008 00:10:25 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-6103376251013712610</guid><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_S33xw3I32AM/SSLHmemvl4I/AAAAAAAAAAU/EyE3RGQ_kY4/s1600-h/ysts.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 206px; height: 208px;" src="http://1.bp.blogspot.com/_S33xw3I32AM/SSLHmemvl4I/AAAAAAAAAAU/EyE3RGQ_kY4/s320/ysts.png" alt="" id="BLOGGER_PHOTO_ID_5269993977841424258" border="0" /&gt;&lt;/a&gt;Mais uma edição de &lt;a href="http://www.ysts.org/"&gt;You Shot The Sheriff&lt;/a&gt;, o evento do podcast &lt;a href="http://www.naopod.com.br/"&gt;i sh0t the sheriff (IStS)&lt;/a&gt;. Desta vez pude ir a São Paulo, do ano passado tenho apenas o badge. Resumo para quem não quiser ler todo o post: não foi? &lt;span style="font-weight: bold;"&gt;perdeu playboy&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;O conceito do evento é muito interessante. Hackers, gerentes, todos agradavelmente confinados em um ótimo pub, com palestras para todos os gostos. Ultimamente tenho sido fã de todas as iniciativas de Luiz Eduardo, realmente uma figura que veio para mudar o mercado, direta ou indiretamente. &lt;span style="font-style: italic;"&gt;Nota de esclarecimento: minha opinião não é influenciada pelas dezenas de cervejas que ele pagou desde que o conheço.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;A grade de palestras foi quase fraternalmente dividida entre temas técnicos, sociais e corporativos. Dentro dos temas que me interessam, não gostei apenas de uma palestra técnica.&lt;br /&gt;&lt;br /&gt;Outro ponto positivo é o público, selecionado e crítico. Ninguém estava lá por diárias de viagens, para matar o trabalho.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Palestras&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Muito interessante a pesquisa de Adriano Cansian. Foi uma boa tentativa de listagem dos "seres" que existem no ecossistema hacker, desde os caras do bem até os do mal.&lt;br /&gt;&lt;br /&gt;A palestra de Francisco Milagres foi entediante para mim pelo tema, mas esta é uma opinião bem pessoal. Os interessados e envolvidos em auditoria pareceram ter gostado bastante da abordagem dele.&lt;br /&gt;&lt;br /&gt;A palestra de Emmanuel Goldstein foi muito boa, uma curta aula de história hacker clássica. Mais uma vez, opinião pessoal. Eu leio a revista há alguns anos, embora não tenha acertado nenhuma pergunta e ganhado o livro de 25 anos. O mais incrível? Conseguir palestrar sem o apoio de PowerPoint em pleno 2008 e ainda assim a palestra segurar sua atenção. A maioria das pessoas que conheço não sabe palestrar sem slides.&lt;br /&gt;&lt;br /&gt;A palestra de Anderson Ramos... bem, gostaria de uma explicação, Anderson. Sei que você lê este blog de vez em quando.&lt;br /&gt;&lt;br /&gt;Gosto bastante de suas palestras, do estilo e habilidade na apresentação. Não entendi muito bem o ponto da palestra, mas este não foi exatamente o ponto mind-blowing para mim. As imagens, Anderson. Aquelas imagens que você usou. Tentei entender a relação entre as imagens e o tópico do slide, mas não consegui. Aquelas duas tartarugas, uma com areia e outra sem areia no casco, os pés descalços... esteganografia? Eu precisava ter Adobe Stego Reader no celular, fotografar e ler a mensagem oculta na imagem? Mind-blowing para mim, amigo, mind-blowing!&lt;br /&gt;&lt;br /&gt;A palestra do Bruno Oliveira foi interessante, eu particularmente só fiquei sem entender o contexto da apresentação do tal Jacob. O tema cold boot attacks é bem interessante e causou um bom movimento na mídia há alguns meses. Cheguei uns 5 minutos depois da palestra ter iniciado, talvez tenha perdido algum ponto. Ótimas idéias na formatação dos slides, não é sempre que se vê inovação em slides. Estou me referindo à música com legendas nos slides, ao diálogo usando os slides. Bem interessante.&lt;br /&gt;&lt;br /&gt;Sem comentários sobre as outras palestras, perdi duas delas (H1kari e Nelson "Air" Murilo). Não fui eu quem inventou este nick para Nelson, estou apenas reproduzindo aqui.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Organização&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Muito boa a organização, levando em consideração a dificuldade em agradar um público tão variado.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Local&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Ótimo. Não sei ainda se posso comentar sobre o local, por isso a opinião vaga. Quem não foi pode ir lá e descobrir por engenharia social onde será o evento de hoje. O YSTS 2.2, a festa, ainda vai acontecer hoje à noite. É provável que eu não vá.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Comentários finais&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Eu me esforcei para ir neste evento e valeu a pena. Faça o mesmo e prestigie o YSTS 3.0. Quando afirmo que o evento tem ambiente hacker me refiro ao espírito do evento, hacker no melhor dos sentidos.&lt;br /&gt;&lt;br /&gt;Ótima iniciativa de leilão em apoio ao &lt;a href="http://www.hackersforcharity.org/"&gt;Hacker for Charity&lt;/a&gt;. Sim, existem vários projetos nacionais de assistência, mas este tem afinidade com o evento porque é uma iniciativa do próprio meio hacker. Um bom argumento para convencer alguém sobre as boas intenções de hackers não criminosos / maliciosos.&lt;br /&gt;&lt;br /&gt;Como disse na &lt;a href="http://brainsniffer.blogspot.com/2008/10/palestra-aceita-na-h2hc-5.html"&gt;palestra na H2HC&lt;/a&gt;, O evento tem pontos que dificultam um pouco o processo de aprovação com a gerência (nome engraçado, perfil hacker, dia de semana, apenas 1 dia) mas é um evento de muito, muito valor. Um evento único. Fazendo uma regra de três bem simples levando em consideração o custo de outros eventos de segurança no Brasil, este evento poderia custar pelo menos R$1.000,00 (mas não custa).&lt;br /&gt;&lt;br /&gt;Espero que Luiz, Willian e Nelson não leiam este último parágrafo.&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-6103376251013712610?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=4qhwFeak"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=g6s3i8vZ"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=KMsWX9wH"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=45" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-11-19T06:10:25.966-02:00</app:edited><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_S33xw3I32AM/SSLHmemvl4I/AAAAAAAAAAU/EyE3RGQ_kY4/s72-c/ysts.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total></item><item><title>Resumo BA-Con e Ekoparty</title><link>http://brainsniffer.blogspot.com/2008/11/resumo-ba-con-e-ekoparty.html</link><author>noreply@blogger.com (Ronaldo)</author><pubDate>Sun, 16 Nov 2008 18:18:48 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-7333296330840928518</guid><description>Em setembro participei dos eventos BA-Con e Ekoparty, que aconteceram em Buenos Aires. Comentei um pouco sobre os eventos &lt;a href="http://brainsniffer.blogspot.com/2008/09/tango-parrilla-e-ba-con.html"&gt;neste post&lt;/a&gt; de setembro. Agora vou fazer alguns comentários sobre os eventos.&lt;br /&gt;&lt;br /&gt;Notícias na mídia local:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.clarin.com/diario/2008/10/04/sociedad/s-01774047.htm"&gt;La seguridad informática, en la lupa de jóvenes expertos&lt;/a&gt; (Clarín)&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.clarin.com/suplementos/informatica/2008/10/08/f-01776671.htm"&gt;Cumbre hacker en Buenos Aires&lt;/a&gt; (Clarín)&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;BA-Con&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;BA-Con é uma conferência organizada por Dragos Ruiu, o mesmo responsável pelas conhecidas conferências CanSecWest / PacSec / EUSecWest. Esperava mais deste evento justamente por se tratar de um evento da série CanSecWest. Esperava mais deste evento do que esperava da Ekoparty. Minha primeira impressão do evento foi péssima do ponto de vista de organização. Veja o crachá, praticamente artesanato local.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_S33xw3I32AM/SSDRDE0Nf7I/AAAAAAAAAAM/uCjNDR4LCUc/s1600-h/bsas-badges.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 320px; height: 240px;" src="http://4.bp.blogspot.com/_S33xw3I32AM/SSDRDE0Nf7I/AAAAAAAAAAM/uCjNDR4LCUc/s320/bsas-badges.png" alt="" id="BLOGGER_PHOTO_ID_5269441414786023346" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Não esperava este tipo de amadorismo vindo de organizadores de uma conferência como CanSecWest.&lt;br /&gt;&lt;br /&gt;Algumas palestras mais interessantes:&lt;a href="http://ba-con.com.ar/agenda.html"&gt;&lt;br /&gt;&lt;/a&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://ba-con.com.ar/agenda.html"&gt;WPA/WPA2: how long is it gonna make it&lt;/a&gt;&lt;a href="http://ba-con.com.ar/agenda.html"&gt; - Cédric Blancher &amp;amp; Simon Maréchal, EADS&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://ba-con.com.ar/agenda.html"&gt;All the Crap Aircrafts Receive and Send&lt;/a&gt; - Hendrik Scholz&lt;/li&gt;&lt;li&gt;SecViz 007 - Raffael Marty, Splunk&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;Foi uma grande oportunidade para conhecer pessoas interessantes. A audiência aparentava ser bem técnica e focada em segurança. A conhecida Core Security Technologies foi a grande responsável por apoiar e patrocinar um evento deste porte na Argentina. Seu centro de pesquisas fica em Palermo, Buenos Aires. Outros patrocinadores de peso foram Microsoft e Mozilla.&lt;br /&gt;&lt;br /&gt;Algumas "celebridades" da área estavam presentes:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Andrew Cushman, &lt;a href="http://blogs.technet.com/msrc/default.aspx"&gt;Microsoft MSRC&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://en.wikipedia.org/wiki/Window_Snyder"&gt;Window Snyder&lt;/a&gt;, &lt;a href="http://www.mozilla.org/"&gt;Mozilla Foundation&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://en.wikipedia.org/wiki/Dave_Aitel"&gt;Dave Aitel&lt;/a&gt;, &lt;a href="http://www.immunitysec.com/"&gt;IMMUNITY&lt;/a&gt;&lt;/li&gt;&lt;li&gt;Nicolas Waisman, &lt;a href="http://www.immunitysec.com/"&gt;IMMUNITY&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;O único stand da BA-Con foi da Core, um stand de recrutamento.&lt;br /&gt;&lt;br /&gt;Algumas características interessantes de organização:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;slides em inglês e espanhol (2 projetores);&lt;/li&gt;&lt;li&gt;lightning talks - a audiência do evento poderia apresentar sua própria palestra curta (3 minutos ou 5 slides) no fechamento da conferência.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;O aftercon foi em um bar / restaurante em Palermo, o &lt;a href="http://www.worldsbestbars.com/city/buenos-aires/mundo-bizarro-buenos-aires.htm"&gt;Mundo Bizarro&lt;/a&gt;. Somente convidados e convidados de convidados (eu) souberam do local. Tudo free, inclusive Guinness.&lt;br /&gt;&lt;br /&gt;Brasileiros: somente eu, Júlio Fort e Igor Marcel.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Ekoparty&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Mais uma vez, a Core estava presente recrutando.&lt;br /&gt;&lt;br /&gt;A sensação que tive sobre a Ekoparty foi a mesma que tive quando fui pela primeira vez na DEFCON. Audiência bem técnica, palestras bem selecionadas, bem organizada. A conferência realmente tinha "clima hacker", algo que não se consegue facilmente e algo que ainda não vejo na H2HC. O palco era todo decorado, muito interessante. Havia até um "canto do lockpicking", jogos (wargames).&lt;br /&gt;&lt;br /&gt;Eu realmente senti que aquela era a conferência mais hacker da América do Sul. Não conheço tantas conferências pelo mundo, mas acho que dá para afirmar isto.&lt;br /&gt;&lt;br /&gt;Boas palestras:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Dave Aitel - Keynote: Hacking Has An Economy of Scale&lt;/li&gt;&lt;li&gt;Nicolas Economou - Alfredo Ortega Smartphones (in)security&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;A Core estava muito presente na grade de palestras também, muitos palestrantes eram funcionários da empresa.&lt;br /&gt;&lt;br /&gt;Outras atividades típicas de conferências hacker:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Wargames (&lt;a href="http://www.packetwars.com/"&gt;http://www.packetwars.com&lt;/a&gt;)&lt;/li&gt;&lt;li&gt;Lockpicking&lt;/li&gt;&lt;li&gt;Wardriving&lt;/li&gt;&lt;/ul&gt;Palestras à noite, num bar &lt;a href="http://www.roots1745.com.ar/ubicacion.php"&gt;Roots 1745&lt;/a&gt;. Diferente da BA-Con todos estavam convidados a se encontrar no bar. Mais algumas palestras:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Hernan Ochoa: Un recorrido por sus herramientas wifizoo / pass-the-hash y uhooke.&lt;/li&gt;&lt;li&gt;Fernando Gont: Repaso de "Results of a Security Assessment of the TCP &amp;amp; IP Protocols."&lt;/li&gt;&lt;li&gt;Andrew Cushman: "Secure the Planet! New Strategic Initiatives from Microsoft to Rock Your World"&lt;/li&gt;&lt;/ul&gt;Pessoas como Andrew Cushman não falam em qualquer evento. Mais uma razão para estar na Ekoparty em 2009. Quanto à BA-Con, dá para ficar sem ela.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://kungfoosion.blogspot.com/"&gt;Leonardo Pigñer&lt;/a&gt;, um dos organizadores do evento, acompanha o BrainSniffer. Espero que ele goste dos comentários do evento.&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-7333296330840928518?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=WZXfxFiT"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=gohoqq9D"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=narRRR6X"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=45" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-11-17T00:18:48.952-02:00</app:edited><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_S33xw3I32AM/SSDRDE0Nf7I/AAAAAAAAAAM/uCjNDR4LCUc/s72-c/bsas-badges.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></item><item><title>Palestra aceita na H2HC 5</title><link>http://brainsniffer.blogspot.com/2008/10/palestra-aceita-na-h2hc-5.html</link><category>h2hc</category><category>palestras</category><category>con</category><category>eventos</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Thu, 09 Oct 2008 17:54:31 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-3831373194321427402</guid><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_YHLSU779S68/SO6mqV3eCII/AAAAAAAABD4/pMKFmUjS6Rs/s1600-h/h2hc.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://4.bp.blogspot.com/_YHLSU779S68/SO6mqV3eCII/AAAAAAAABD4/pMKFmUjS6Rs/s400/h2hc.jpg" alt="" id="BLOGGER_PHOTO_ID_5255321061542463618" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="text-decoration: underline;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;É com muita satisfação que anuncio que minha proposta de palestra na H2HC 5 foi &lt;a href="http://h2hc.org.br/palestrantes.html#RonaldoVasconcellos"&gt;aceita&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Não é uma palestra whitehat, também não é uma palestra blackhat e nem grayhat. É uma série de provocações e reflexões sobre o que acontece na área de segurança de redes e informação no Brasil.&lt;br /&gt;&lt;br /&gt;Entender porque um país vizinho como a Argentina cria condições para o surgimento de uma empresa com a reputação da &lt;a href="http://www.coresecurity.com/"&gt;Core Security Technologies&lt;/a&gt;. Entender o que, além do próprio apoio da Core, faz com que a Argentina sedie o único evento de &lt;a href="http://www.dragos.com/"&gt;Dragos Ruiu&lt;/a&gt; (&lt;a href="http://cansecwest.com/"&gt;CanSecWest&lt;/a&gt;) na América Latina, a &lt;a href="http://ba-con.com.ar/"&gt;BA-Con&lt;/a&gt;. Entender porque tantos profissionais se esforçam para ir na &lt;a href="http://www.defcon.org/"&gt;DEFCON&lt;/a&gt; e &lt;a href="http://www.blackhat.com/"&gt;Black Hat&lt;/a&gt; enquanto eventos brasileiros são desprezados e pouco apoiados. Estes são alguns pontos.&lt;br /&gt;&lt;br /&gt;A idéia no final das contas é tentar provocar uma mudança no ecossistema de segurança do Brasil.&lt;br /&gt;&lt;br /&gt;Encontro você em São Paulo em 8 e 9 de novembro. A primeira fase de inscrições a R$110 já se encerrou. Os próximos prazos são 15 de outubro (R$130), 1 de novembro (R$160) e 9 de novembro (R$200). Você normalmente recebe uma camiseta e possivelmente terá um coffee break, mas pense que sua inscrição pagará a vinda de palestrantes interessantes de todas as partes e infra-estrutura, não apenas comida. &lt;a href="http://h2hc.org.br/inscricoes.html"&gt;Inscreva-se&lt;/a&gt; já.&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-3831373194321427402?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=2gCBMXG6"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=EcEZIImH"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=0dC7mj2C"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=45" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-10-09T21:54:31.814-03:00</app:edited><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_YHLSU779S68/SO6mqV3eCII/AAAAAAAABD4/pMKFmUjS6Rs/s72-c/h2hc.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total></item><item><title>Tango, Parrilla e BA-Con</title><link>http://brainsniffer.blogspot.com/2008/09/tango-parrilla-e-ba-con.html</link><category>cansecwest</category><category>ba-con</category><category>buenos_aires</category><category>defcon</category><category>ekoparty</category><category>con</category><category>black_hat</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Mon, 22 Sep 2008 15:54:29 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-2368962633039471728</guid><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_YHLSU779S68/SNgZxLNsoPI/AAAAAAAABDI/cMeK_KHuprA/s1600-h/bacon-2008.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://3.bp.blogspot.com/_YHLSU779S68/SNgZxLNsoPI/AAAAAAAABDI/cMeK_KHuprA/s400/bacon-2008.png" alt="" id="BLOGGER_PHOTO_ID_5248973698314838258" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Na próxima semana participarei das conferências &lt;a href="http://ba-con.com.ar/"&gt;BA-Con&lt;/a&gt; e &lt;a href="http://www.ekoparty.com.ar/"&gt;ekoparty&lt;/a&gt;, que acontecerão em Buenos Aires, Argentina. Mais uma vez &lt;a href="http://brainsniffer.blogspot.com/2007/07/summer-job-sansfire-2007.html"&gt;aproveitando as férias&lt;/a&gt; para participar de eventos.&lt;br /&gt;&lt;br /&gt;Já comentei sobre estas duas conferências em um post de &lt;a href="http://brainsniffer.blogspot.com/2008/07/nova-conferncia-na-rea-ba-con-buenos.html"&gt;julho&lt;/a&gt;. Acho que dá para afirmar que é uma espécie de pacote &lt;a href="http://www.blackhat.com/"&gt;BlackHat&lt;/a&gt; + &lt;a href="http://www.defcon.org/"&gt;DEFCON&lt;/a&gt; da América do Sul, guardadas as devidas proporções, obviamente.&lt;br /&gt;&lt;br /&gt;Sinceramente não sei qual é a qualidade da ekoparty, estou pagando pra ver e confiando nos relatos de amigos. Não espero encontrar 9 mil hackers na ekoparty. Estou apostando mais na BA-Con pela reputação do &lt;a href="http://cansecwest.com/"&gt;CanSecWest&lt;/a&gt;, evento também organizado por Dragos Ruiu. De qualquer forma sempre vale a pena visitar Buenos Aires.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Mais eventos na área&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Alguns outros eventos próximos, em tempo e localidade:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;8 e 9 de novembro &lt;a href="http://www.h2hc.org.br/"&gt;H2HC&lt;/a&gt;&lt;/li&gt;&lt;li&gt;17 de novembro &lt;a href="http://ysts.org/"&gt;YSTS 2.0&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-2368962633039471728?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=XIdSpJLv"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=0dvYmrZU"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=P6szpYXs"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=45" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-09-22T19:54:29.517-03:00</app:edited><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_YHLSU779S68/SNgZxLNsoPI/AAAAAAAABDI/cMeK_KHuprA/s72-c/bacon-2008.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total></item><item><title>Vulnerabilidade no serviço "Secretária Claro"</title><link>http://brainsniffer.blogspot.com/2008/09/vulnerabilidade-no-servio-secretria.html</link><category>celulares</category><category>telefonia</category><category>bruce_shneier</category><category>senhas</category><category>claro</category><category>security_mindset</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Tue, 16 Sep 2008 17:30:10 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-3317739175696211807</guid><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_YHLSU779S68/SM_LaEg5j4I/AAAAAAAABC4/tPJ8U2uGcs0/s1600-h/logo-claro.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 103px; height: 103px;" src="http://3.bp.blogspot.com/_YHLSU779S68/SM_LaEg5j4I/AAAAAAAABC4/tPJ8U2uGcs0/s200/logo-claro.png" alt="" id="BLOGGER_PHOTO_ID_5246635739658686338" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Nem sempre vulnerabilidades de segurança estão em software, pelo menos não nos softwares mais óbvios. Acho que tenho o tal do &lt;a href="http://www.schneier.com/blog/archives/2008/03/the_security_mi_1.html"&gt;Security Mindset&lt;/a&gt;, alguns amigos me chamam de paranóico mesmo.&lt;br /&gt;&lt;br /&gt;Há algum tempo tinha uma tarefinha pendente: descobrir como consultar mensagens na "Secretária Claro" sem usar o próprio aparelho. O procedimento é o seguinte:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Ligue para o seu próprio número&lt;/li&gt;&lt;li&gt;Quando a "Secretária Claro" atender digite as teclas "*" ou "#"&lt;/li&gt;&lt;li&gt;Digite sua senha&lt;/li&gt;&lt;/ol&gt;O procedimento está no site da Claro, &lt;a href="http://www.claroideias.com.br/"&gt;http://www.claroideias.com.br/&lt;/a&gt; .&lt;br /&gt;&lt;br /&gt;Não se lembra de sua senha? Sem problemas, é provável que você nem tenha definido uma senha. Neste caso sua senha é "3636", a senha padrão. Acho que não preciso comentar qual é o impacto disso sobre a privacidade das pessoas.&lt;br /&gt;&lt;br /&gt;É bem provável que 99,9% das pessoas consulte seu voice mail a partir do próprio celular, condição que não exige o uso da senha. É uma espécie de "autenticação" de um fator.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.phenoelit-us.org/dpl/dpl.html"&gt;Senhas padrão&lt;/a&gt; não são um problema apenas em dispositivos de rede.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Atualização 16/09/2008 13:40&lt;/span&gt; este post chegou ao conhecimento da equipe de segurança da Claro. Ótimo! É provável que em breve seja dada uma solução para o problema. Obrigado aos amigos do Brainsniffer que fizeram contatos e me forneceram contatos. A ordem da divulgação com certeza não foi das melhores, me precipitei ao publicar antes de notificá-los.&lt;br /&gt;&lt;br /&gt;&lt;span style="font-weight: bold;"&gt;Atualização 16/09/2008 15:44&lt;/span&gt; comentários adicionais&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-3317739175696211807?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=SPzLlWPl"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=veHV8C1R"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=Pna6uR48"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=45" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-09-16T21:30:10.622-03:00</app:edited><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_YHLSU779S68/SM_LaEg5j4I/AAAAAAAABC4/tPJ8U2uGcs0/s72-c/logo-claro.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">6</thr:total></item><item><title>Gmail agora com HTTPS no início ao fim</title><link>http://brainsniffer.blogspot.com/2008/07/gmail-agora-com-https-no-incio-ao-fim.html</link><category>gmail</category><category>google</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Thu, 11 Dec 2008 21:15:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-6950760836045321551</guid><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_YHLSU779S68/SIr16f-HvoI/AAAAAAAAA9w/W5bzLGkoSsE/s1600-h/gmail-logo.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://1.bp.blogspot.com/_YHLSU779S68/SIr16f-HvoI/AAAAAAAAA9w/W5bzLGkoSsE/s320/gmail-logo.png" alt="" id="BLOGGER_PHOTO_ID_5227260702880153218" border="0" /&gt;&lt;/a&gt;Julho deve ser o mês da segurança no Google. Primeiro incluíram a possibilidade de &lt;a href="http://brainsniffer.blogspot.com/2008/07/mgicas-do-gmail.html"&gt;sign out remoto&lt;/a&gt; de sessões do Gmail, com direito a log dos últimos acessos com tipo de sessão (celular, browser, POP3). Agora incluíram uma opção que habilita HTTPS sempre.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Gmail, como a maioria dos webmails disponíveis hoje, protegia a conexão apenas no momento da autenticação. Isto quer dizer que a partir do momento que seu usuário está autenticado o tráfego HTTP passa a ser aberto, livre de criptografia.&lt;br /&gt;&lt;br /&gt;Agora posso remover a extensão &lt;a href="https://addons.mozilla.org/en-US/firefox/addon/748"&gt;Greasemonkey&lt;/a&gt;, que eu usava apenas por causa do userscript que forçava HTTPS (trocava http:// por https:// em cada requisição basicamente).&lt;br /&gt;&lt;br /&gt;A opção precisa ser habilitada. Você precisa selecionar "Settings" em sua conta Gmail, rolar a tela até o item "Browser Connection" e selecionar "Always use https". Mais informações sobre este novo recurso de segurança do Gmail no &lt;a href="http://gmailblog.blogspot.com/2008/07/making-security-easier.html"&gt;blog do Gmail&lt;/a&gt;.&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-6950760836045321551?l=brainsniffer.blogspot.com'/&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=lGuavBLD"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=43" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=2UZZGCb7"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=50" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~f/brainsniffer?a=rYzCrAdf"&gt;&lt;img src="http://feeds.feedburner.com/~f/brainsniffer?d=45" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-12T03:15:00.918-02:00</app:edited><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_YHLSU779S68/SIr16f-HvoI/AAAAAAAAA9w/W5bzLGkoSsE/s72-c/gmail-logo.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total></item></channel></rss>
