<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><title>BrainSniffer</title><link>http://brainsniffer.blogspot.com/</link><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/brainsniffer" /><description>Comentarios e noticias sobre seguranca computacional por Ronaldo C Vasconcellos -- brainsnifferblog at gmail.com</description><language>en</language><managingEditor>noreply@blogger.com (Ronaldo)</managingEditor><lastBuildDate>Fri, 13 Jan 2012 15:09:27 PST</lastBuildDate><generator>Blogger http://www.blogger.com</generator><openSearch:totalResults xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">169</openSearch:totalResults><openSearch:startIndex xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">1</openSearch:startIndex><openSearch:itemsPerPage xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/">25</openSearch:itemsPerPage><feedburner:info uri="brainsniffer" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/2.0/</creativeCommons:license><image><link>http://creativecommons.org/licenses/by-nc-nd/2.0/</link><url>http://creativecommons.org/images/public/somerights20.gif</url><title>Some Rights Reserved</title></image><feedburner:feedFlare href="http://add.my.yahoo.com/rss?url=http%3A%2F%2Ffeeds.feedburner.com%2Fbrainsniffer" src="http://us.i1.yimg.com/us.yimg.com/i/us/my/addtomyyahoo4.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fbrainsniffer" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://feeds.my.aol.com/add.jsp?url=http%3A%2F%2Ffeeds.feedburner.com%2Fbrainsniffer" src="http://o.aolcdn.com/favorites.my.aol.com/webmaster/ffclient/webroot/locale/en-US/images/myAOLButtonSmall.gif">Subscribe with My AOL</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/brainsniffer" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fbrainsniffer" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fbrainsniffer" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fbrainsniffer" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:browserFriendly>Este e' um feed XML do meu blog. Ele deve ser visualizado em um newsreader, sugiro Google Reader ou Bloglines.</feedburner:browserFriendly><item><title>Impressões sobre trabalho remoto</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/WGlSB_jpJyE/impressoes-sobre-trabalho-remoto.html</link><category>dicas</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Fri, 13 Jan 2012 15:09:27 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-6780784191465957221</guid><description>Alguns fatos sobre minha experiência de quase 2 anos de trabalho remoto. Home office é o local da sua casa onde você trabalha, não o regime de trabalho. Home page não é a página principal de um website, mas a página padrão configurada no seu navegador :)&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;b&gt;Laptop de trabalho, laptop pessoal.&lt;/b&gt; Não misture hardware pessoal e profissional. Desta forma é mais fácil separar melhor a hora de trabalhar e a hora de fazer coisas pessoais. Outro ponto benefício é não expor desnecessariamente material de trabalho em viagens pessoais.&lt;br /&gt; &lt;/li&gt;
&lt;li&gt;&lt;b&gt;&amp;nbsp;Rotina.&lt;/b&gt; Se possível, tente seguir uma rotina de horários. É melhor tanto para você quanto para seu empregador. Deixe todos à sua volta cientes do seu regime e rotina de trabalho, desde o porteiro até sua família. A falta de respeito a quem trabalha em casa é uma das maiores fontes de stress em minha experiência.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Cuide de sua imagem.&lt;/b&gt; Se você é homem, faça a barba com a mesma rotina que costumava fazer quando ia ao trabalho. Você nunca sabe quando alguém vai te chamar para uma videoconferência. Ninguém quer levar um susto vendo um eremita do outro lado da webcam.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Você trabalha mais de casa.&lt;/b&gt; Ao contrário do que muitos Brasileiros pensam, seja do nível peão ou gerencial, trabalha-se mais em trabalho remoto. Não digo mais, mas o "payload" de trabalho é maior por hora trabalhada. Não somos interrompidos por visitas ao cubículo, festinhas de aniversário, almoço para fazer "social", cafezinhos de 45 minutos.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Vida social.&lt;/b&gt; O item anterior infelizmente leva a outro. Sua "vida social profissional" pode cair para zero se você não tomar certos cuidados. A minha maneira de contornar isto foi ter criado o &lt;a href="http://twitter.com/camsec"&gt;CamSec&lt;/a&gt; mais ou menos ao mesmo tempo que deixei de frequentar escritórios. É meu happy hour mensal garantido.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Construa um relacionamento melhor com seus colegas.&lt;/b&gt; Se possível, faça visitas periodicas ao escritório físico. De qualquer forma, o relacionamento com colegas não é o mesmo. Você precisa aceitar que trabalhar de casa tem seu preço. Se você não souber conduzir da maneira correta o trabalho remoto talvez tenha dificuldades em construir relacionamentos de trabalho e até mesmo ter aumentos de salário e promoções. Para os que escalam a vida corporativa com bajulação e politicagem, é bem mais difícil fazer isto remotamente. Os colegas do escritório enxergam apenas seu trabalho. &lt;/li&gt;
&lt;li&gt;&lt;b&gt;Comunicação.&lt;/b&gt; 70% dos conflitos de trabalho tem origem em problemas de comunicação (acabei de inventar estes números). 90% dos conflitos do trabalho remoto sao causados por falha de comunicação. Minimize estes problemas abusando dos meios de comunicação que tiver a seu dispor: celular, instant messaging, email. Crie convenções como status "Away" no instant messenger é igual a realmente ausente.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Família.&lt;/b&gt; A família sai ganhando com o trabalho remoto. Passo um tempo com meu filho que não passaria se tivesse que gastar tempo em locomoção. Este tempo não volta e sou grato à empresa para a qual trabalho por permitir este regime de trabalho.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Recursos.&lt;/b&gt; Trabalhar de casa significa assumir certas tarefas que você não faria em um escritório tradicional. Cuidar de sua saúde é uma delas. Compre uma boa cadeira e mesa considerando ergonomia - você não terá pessoas de RH puxando sua orelha por causa de LER. Se possível tenha um celular exclusivamente para trabalho, que permita tethering (usar o celular como modem 3G) .&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Redundância.&lt;/b&gt; Se possível tenha mais de um link de Internet em casa. Em caso de falha de um deles, o outro serve como backup. 3G serve como redundância, mas o ideal é ter um segundo link. Se possível, tenha um UPS (No break) em casa para garantir minimamente o funcionamento da rede (roteadores).&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Criptografia.&lt;/b&gt; Use no mínimo WPA2 Personal em seu roteador doméstico. Se possível proteja todo o conteúdo de seu HD com a solução que o fabricante de laptop oferece ou TrueCrypt (recurso disponível somente na versão MS Windows). &lt;/li&gt;
&lt;/ul&gt;
Trabalhar remotamente também causou algumas situações engraçadas.&lt;br /&gt;
&lt;br /&gt;
Certa vez, a filha da minha empregada doméstica encostou na porta do meu home office e perguntou: "você trabalha aqui neste quartinho?".&lt;br /&gt;
&lt;br /&gt;
Em outra ocasião, outra empregada doméstica disse "Ah, eu tenho um primo que também trabalha como o senhor." Eu disse "Ah, é? O que ele faz?" E ela disse "Telemarketing". Bem, apesar do headset que uso para conference calls, não trabalho exatamente no ramo de telemarketing.&lt;br /&gt;
&lt;br /&gt;
É possível que eu atualize este post com novos comentários, mas creio que estes sejam os pontos principais. Espero ter desmistificado um pouco do trabalho remoto para quem ainda não entrou neste regime de trabalho. Há vantagens e desvantagens. Espero também ter ajudado os que ainda estão se adaptando a esta nova rotina.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Sugestões de leitura&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;span class="Apple-style-span" style="font-family: Helvetica, Arial, sans-serif; font-size: 14px;"&gt;&lt;a class="tableViewCellTitleLink" href="http://www.fastcompany.com/1806307/how-to-work-from-home-like-you-mean-it" style="color: #0000cc; font-family: Georgia; font-size: 16px; text-decoration: underline;"&gt;How To Work From Home Like You Mean It | Fast&amp;nbsp;Company&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-6780784191465957221?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=WGlSB_jpJyE:fZRYTe8cyQk:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=WGlSB_jpJyE:fZRYTe8cyQk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=WGlSB_jpJyE:fZRYTe8cyQk:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/WGlSB_jpJyE" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-13T21:09:27.656-02:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">4</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2011/12/impressoes-sobre-trabalho-remoto.html</feedburner:origLink></item><item><title>Mais uma previsão de segurança em 2012</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/QDGTIhF6KHY/mais-uma-previsao-de-seguranca-em-2012.html</link><category>2012</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Fri, 23 Dec 2011 09:11:59 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-1521986511691492102</guid><description>Estou ficando velho. Quanto mais se aproxima do final do ano, mais empresas se arriscam no campo da vidência e lançam previsões de futuro em Segurança.&lt;br /&gt;
&lt;br /&gt;
Vamos a algumas previsões recorrentes:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;Este será o ano do malware nos celulares. Bem, o ano atual é o ano dos vírus em celular desde que Bluetooth apareceu e a F-Secure começou a encontrar malware para Symbian. Symbian veio, Symbian foi embora, e nada. A variante agora é vírus em celular e que seja Android. E em um ataque APT. OK.&lt;/li&gt;
&lt;li&gt;Este será o ano do DDoS. Genial previsão depois da popularização de Anonymous e similares em 2011, não?&lt;/li&gt;
&lt;li&gt;Se a organização que prevê o futuro é do ramo de roteadores, será o ano do fim da Internet e de IPv4.&lt;/li&gt;
&lt;li&gt;Se a organização trabalha no ramo de MSS em clientes pequenos e médios, será o ano dos ataques a hotéis e restaurantes.&lt;/li&gt;
&lt;li&gt;Se a organização emitindo a previsão não tem o que prever, saem pérolas como: o ano das ameaças em redes sociais.&lt;/li&gt;
&lt;li&gt;Se a empresa / pessoa quer mostrar que está por dentro das tendências, dirá que será o ano dos ataques SCADA e da cyberguerra, seja lá o que isto for.&lt;/li&gt;
&lt;li&gt;Este será o ano dos ataques a Cloud Computing. Grande previsão. A Internet é recheada destes serviços, é óbvio que eles serão atacados.&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
Há ainda algumas previsões de curto prazo que os profissionais adoram fazer em seus perfis Twitter. Uma catástrofe acontece e aparecem os Tweets "em breve aparecerão malwares / spam explorando". Óbvio. Não é necessário prever isto.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Minha vez de fazer previsões.&lt;/div&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li&gt;Esqueça de rótulos. Empresas, organizações, países, ativistas, vândalos, continuarão a ver a Internet como conveniente meio de protesto. É fácil e combina bem com o atual estilo de vida acomodado da maioria da população, especialmente Brasileira.&lt;/li&gt;
&lt;li&gt;O eCrime continuará a se popularizar. Crime é crime, apenas o meio mudou. Chavão.&lt;/li&gt;
&lt;li&gt;O defacer e anonymous de hoje é o pichador de muros, manifestante da Av. Paulista de décadas atrás. Não há muito o que fazer contra isto, apenas medidas de contenção e prevenção.&lt;/li&gt;
&lt;li&gt;A penetração da Internet na população tanto em casa como em celulares aumentou muito. Mais gente nova na Internet, mais recém-alfabetizados em segurança da informação, mais gente que achará interessantíssimo aquele email do Nigeriano oferecendo fortuna. Educação de usuários é um processo sem fim. A inclusão digital irresponsável tem suas consequências.&lt;/li&gt;
&lt;li&gt;Apple iOS (iPhone) e Android (Google) serão provavelmente os primeiros grandes sistemas operacionais móveis atacados. No mundo móvel, estes SOs são o Windows em termos de interesse de exploração. Mais uma vez o Brasil, cheio de aPhone e notsosmartphone com 4 SIM cards e sistemas operacionais únicos, pode ficar de fora dessa onda por um tempo.&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
Bem, é isso. Boas festas e um feliz e próspero 2012!&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-1521986511691492102?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=QDGTIhF6KHY:tobFMxPWnsE:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=QDGTIhF6KHY:tobFMxPWnsE:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=QDGTIhF6KHY:tobFMxPWnsE:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/QDGTIhF6KHY" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-23T15:11:59.764-02:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2011/12/mais-uma-previsao-de-seguranca-em-2012.html</feedburner:origLink></item><item><title>Call for Speakers FIRST 2012 (ES)</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/yaQALy1meUs/call-for-speakers-first-2012-es_9853.html</link><category>first.org</category><category>eventos</category><category>csirt</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Sun, 11 Dec 2011 19:28:00 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-7831484678298934916</guid><description>&lt;br /&gt;
En nombre del Comité de Programa de la 24a. Annual FIRST Conference, invito a las partes interesadas a presentar sus propuestas para la conferencia anual de 2012. El tema de esta edición es "security is not an island".&lt;br /&gt;
&lt;br /&gt;
El Call for Speakers (convocatoria de oradores) empezó en 7 de Octubre y se cerrará el 16 de Diciembre. El plazo vence en 4 días!&lt;br /&gt;
&lt;br /&gt;
FIRST (Forum of Incident Response and Security Teams) es un foro internacional de CSIRTs fundado en 1990. Hay 13 equipos en Latino América, 1 en Portugal y 10 en España que son miembros de FIRST.&lt;br /&gt;
&lt;br /&gt;
Si tiene alguna duda póngase en contacto con el Comité de Programa por el buzón first-2012chair@first.org.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Fechas Importantes&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
07/10/2011: Publicación de la Call for Speakers&lt;br /&gt;
16/12/2011: Fecha límite para la presentación de propuestas&lt;br /&gt;
01/02/2012: Notificación de aceptación&lt;br /&gt;
01/06/2012: Fecha límite para la presentación&lt;br /&gt;
17-22/06/2012: 24a. Annual FIRST Conference Malta&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;b&gt;Más información&lt;/b&gt;&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://conference.first.org/about/"&gt;Acerca de la Conferencia&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://conference.first.org/CFS/"&gt;Call for Speakers&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://first.org/members/map/"&gt;Miembros de todo el mundo&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://first.org/about/"&gt;Acerca de FIRST&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-7831484678298934916?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=yaQALy1meUs:epJSCGJdF8U:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=yaQALy1meUs:epJSCGJdF8U:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=yaQALy1meUs:epJSCGJdF8U:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/yaQALy1meUs" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-12T01:28:00.788-02:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2011/12/call-for-speakers-first-2012-es_9853.html</feedburner:origLink></item><item><title>Call for Speakers FIRST 2012 (pt-BR)</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/b8tHl_cukds/call-for-speakers-first-2012.html</link><category>first.org</category><category>csirt</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Sun, 11 Dec 2011 17:14:27 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-5981370541106693399</guid><description>&lt;br /&gt;
&lt;div class="p1"&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
Em nome do Comitê de Programa da 24rd Annual&amp;nbsp;&lt;span class="s1"&gt;FIRST&lt;/span&gt;&amp;nbsp;Conference convido mais uma vez os interessados a submeter suas propostas para a conferência anual de 2012. O tema desta edição é:&amp;nbsp;&lt;i&gt;Security is not an Island.&lt;/i&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div class="p2"&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div class="p1"&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
O Call for Speakers está aberto desde 7 de Outubro e será fechado em 16 de&amp;nbsp;Dezembro. A conferência acontecerá de 17 a 22 de Junho de&amp;nbsp;&lt;span class="s1"&gt;2012&lt;/span&gt;&amp;nbsp;em Malta.&lt;/div&gt;
&lt;/div&gt;
&lt;div class="p2"&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div class="p1"&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
&lt;span class="s1"&gt;FIRST&lt;/span&gt;&amp;nbsp;(Forum of Incident Response and Security Teams) é um fórum&amp;nbsp;internacional de CSIRTs fundado em 1990. CERT.br e CAIS/RNP são os&amp;nbsp;times brasileiros que integram este fórum, outras organizações com&amp;nbsp;presença no Brasil também fazem parte dele.&lt;/div&gt;
&lt;/div&gt;
&lt;div class="p2"&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div class="p2"&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div class="p1"&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
&lt;b&gt;Datas Importantes&lt;/b&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div class="p2"&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div class="p1"&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
07/10/2011: Publicação do Call for Speakers&lt;/div&gt;
&lt;/div&gt;
&lt;div class="p1"&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
16/12/2011: Prazo de Submissão&lt;/div&gt;
&lt;/div&gt;
&lt;div class="p1"&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
01/02/2012: Aviso de Aceitação&lt;/div&gt;
&lt;/div&gt;
&lt;div class="p1"&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
01/06/2012: Prazo Final de Submissões&lt;/div&gt;
&lt;/div&gt;
&lt;div class="p1"&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
17-22/06/2012: 24rd Annual&amp;nbsp;&lt;span class="s1"&gt;FIRST&lt;/span&gt;&amp;nbsp;Conference Malta&lt;/div&gt;
&lt;/div&gt;
&lt;div class="p2"&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div class="p2"&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div class="p1"&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
&lt;b&gt;Mais Informações&lt;/b&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div class="p1"&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://conference.first.org/about/"&gt;About the Conference&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://conference.first.org/CFS/"&gt;Call For Speakers&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://first.org/members/map/"&gt;Members around the world&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://first.org/about/"&gt;About&amp;nbsp;&lt;span class="s1"&gt;FIRST&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://conference.first.org/cfs/"&gt;CFS FIRST 2012&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;
&lt;div class="p2"&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;div class="p1"&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
Não espere para submeter sua proposta na última hora,&amp;nbsp;&lt;b&gt;o prazo expira&amp;nbsp;em 10 dias!&lt;/b&gt;&amp;nbsp;Não haverá prorrogações de prazo.&lt;/div&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div style="margin-bottom: 0px; margin-left: 0px; margin-right: 0px; margin-top: 0px;"&gt;
Em caso de dúvidas por favor entre em contato com&amp;nbsp;o responsável pelo Comitê de Programa pelo endereço&amp;nbsp;&lt;i&gt;first-2012chair arroba first.org&lt;/i&gt;&amp;nbsp;ou se preferir entre em contato comigo ou Jacomo Piccolini, que também faz parte do Comitê de Programa.&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-5981370541106693399?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=b8tHl_cukds:weg-1NVHHmU:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=b8tHl_cukds:weg-1NVHHmU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=b8tHl_cukds:weg-1NVHHmU:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/b8tHl_cukds" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-12-11T23:14:27.223-02:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2011/12/call-for-speakers-first-2012.html</feedburner:origLink></item><item><title>$ mv /apple/ios /microsoft/wp7</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/oZUVPvjc9Hw/mv-appleios-microsoftwp7.html</link><author>noreply@blogger.com (Ronaldo)</author><pubDate>Sun, 08 Jan 2012 20:25:42 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-657500471168747954</guid><description>Aconteceu por acaso. Tive a oportunidade de trocar um iPhone 3GS (iOS 5) por um Samsung Omnia 7 (Windows Phone 7.5 "Mango").&amp;nbsp;Acho que agora entendi porque a Nokia decidiu por Windows Phone e não por Android.&lt;br /&gt;
&lt;br /&gt;
Sou um power user de qualquer gadget que tenha, por isso antes de migrar para o WP7 fiz alguns testes. O WP7 passou nos testes e resolvi continuar com ele.&amp;nbsp;A intenção era passar do iPhone 3GS para o iPhone 4S. Mudei de idéia.&lt;br /&gt;
&lt;br /&gt;
Pontos positivos:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;A interface gráfica é fantástica. Foi como sair de Symbian para iOS.&lt;/li&gt;
&lt;li&gt;Grande oferta de Apps. Para as minhas necessidades, encontrei Twitter, Shazam, Facebook, outros.&lt;/li&gt;
&lt;li&gt;Windows Phone 7 Connector. Foi uma surpresa encontrar uma app para o Mac, free, disponível na Apple App Store, que converte a biblioteca iTunes do Mac para o WP7 (que usa o Zune).&lt;/li&gt;
&lt;li&gt;Sistema operacional mais rápido e fluido que o iOS.&lt;/li&gt;
&lt;li&gt;Suporte a Adobe Flash, para quem se importa com isso. Eu não.&lt;/li&gt;
&lt;li&gt;Integração realmente inovadora entre a lista de contatos e as redes sociais (Twitter, Facebook, etc.).&lt;/li&gt;
&lt;li&gt;Há opção de jailbreak. Ainda não explorei isto.&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
Pontos negativos:&lt;/div&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li&gt;Ausência da app Gmail do Google. Não gostei muito do Gmail no cliente de email nativo do WP7;&lt;/li&gt;
&lt;li&gt;Ausência da app Google Authenticator, para autenticação de 2 fatores.&lt;/li&gt;
&lt;li&gt;Ausência da app LinkedIn. Já tinha me acostumado com ela no iOS.&lt;/li&gt;
&lt;li&gt;Navegador. Internet Explorer é muito bom, mas ainda não alcançou o Safari do iOS. Principais decepções: Gmail, Google Docs e todos os aplicativos na nuvem do Google ficam péssimos no IE do WP7. Olá Web 1.0.&lt;/li&gt;
&lt;li&gt;Até agora não encontrei uma forma estável, segura, de usar o telefone no carro - que só entende USB Mass Storage ou dispositivos iTunes (iPhone, iPod, iPad). Há um hack para habilitar USB mass storage, mas ele pode corromper o sistema. Não quis arriscar. Ainda.&lt;/li&gt;
&lt;li&gt;Google Calendar permite sincronizar apenas um calendário no Windows Phone, enquanto no iOS permite 25. Isto foi elegantemente contornado por este &lt;a href="http://wonderreader.tumblr.com/post/7360213627/multiple-google-calendars-windows-phone"&gt;hack&lt;/a&gt;.&lt;/li&gt;
&lt;li&gt;As apps de maneira geral tem um pouco menos opções de customização. O exemplo mais comum é a escolha da frequência com que uma determinada aplicação sincroniza dados, essencial para economizar bateria.&lt;/li&gt;
&lt;li&gt;Menor oferta de acessórios, incompatibilidade. iTunes se tornou o padrão de mercado. A Microsoft tentar impor um novo padrão com o Zune não ajuda muito no crescimento da plataforma.&lt;/li&gt;
&lt;li&gt;As apps de maneira geral custam um pouco mais do que as correspondentes no iOS.&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
Com relação a segurança, o WP7 ainda não me passa a segurança que o iOS me passava com suas atualizações frequentes, um universo de hackers tentando constantemente quebrá-lo (o que acaba fazendo dele mais maduro a cada release), o Free BSD que está por trás do iOS e App Store com controle razoavelmente rígido. Entretanto, ironicamente, o WP7 é o Linux / Mac OS dos smartphones. Acho que por um tempo posso confiar no poder da segurança por obscuridade.&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Tudo o que pude fazer até agora foi rodar Nmap contra ele, via Wi-Fi. Nenhuma porta aberta.&amp;nbsp;&lt;/div&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Antes que você faça aquela piadinha típica de nerd de segurança, já respondo: Não, ainda não tive tela azul, BSOD :)&lt;br /&gt;
&lt;br /&gt;
Mais informações:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://meiobit.com/94463/windows-phone-d-sinais-de-vida-o-plano-microkia-parece-ter-dado-certo/"&gt;Windows Phone dá sinais de vida, o plano Microkia parece ter dado certo!&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://thenextweb.com/microsoft/2011/11/29/early-indicators-show-windows-phone-may-be-selling-better-than-expected/"&gt;Early indicators show Windows Phone may be selling better than expected&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://meiobit.com/94521/experimente-windows-phone-em-seu-iphone-ou-android-sem-jailbreaks-ou-outras-marmotagens/"&gt;Experimente Windows Phone em seu iPhone ou Android sem Jailbreaks ou outras marmotagens&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://www.nytimes.com/2012/01/08/technology/microsoft-defying-image-has-a-design-gem-in-windows-phone.html?_r=3&amp;amp;&amp;amp;pagewanted=all"&gt;The Critics Rave ... for Microsoft?&lt;/a&gt; &lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-657500471168747954?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=oZUVPvjc9Hw:0v7cf_DMCAM:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=oZUVPvjc9Hw:0v7cf_DMCAM:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=oZUVPvjc9Hw:0v7cf_DMCAM:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/oZUVPvjc9Hw" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-09T02:25:42.554-02:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2011/11/mv-appleios-microsoftwp7.html</feedburner:origLink></item><item><title>Algumas recomendações sobre advisories</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/xM2FXNEKKXU/algumas-recomendacoes-sobre-advisories.html</link><category>advisory</category><category>cve</category><category>tempest</category><category>conviso</category><category>cais</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Mon, 28 Mar 2011 22:56:31 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-999729171680749983</guid><description>Há algumas semanas atrás cutuquei &lt;a href="http://www.conviso.com.br/recursos_pt/security-advisories/"&gt;Conviso&lt;/a&gt; e &lt;a href="http://www.tempest.com.br/"&gt;Tempest&lt;/a&gt; pelo Twitter sobre a forma dos seus advisories. A Conviso mudou algumas coisas para melhor. Cortar os advisories em PDF - bem irônico nos dias de hoje - foi a mudança da qual mais gostei.&lt;br /&gt;
&lt;br /&gt;
Trabalhei por alguns anos no CAIS/RNP e uma das coisas que fazia era escrever advisories e ler muitos outros advisories. O &lt;a href="http://www.rnp.br/cais/alertas/"&gt;CAIS Alerta&lt;/a&gt; não é perfeito, mas progrediu bem desde o&amp;nbsp;&lt;a href="http://www.rnp.br/cais/alertas/1998/cais-ALR-26081998.html"&gt;primeiro alerta&lt;/a&gt;, em 1998.&lt;br /&gt;
&lt;br /&gt;
Criticar sem sugerir não é construtivo, então vamos às sugestões.&lt;br /&gt;
&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;&lt;b&gt;Advisory!&lt;/b&gt; Se decidir batizar o serviço de advisory, digite advisory corretamente. Já vi alguns advisories Brasileiros com nome Advisore, Adivisory e por aí vai. Ninguém vai respeitá-lo assim.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Use um identificador único.&lt;/b&gt; É mais fácil para referência e transmite mais organização. Para Conviso poderia ser algo como CONV-2011-001, para a Tempest poderia ser TSI-2011-001. Verifique antes se não há outra organização utilizando o mesmo padrão.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Divulgue os advisories de forma consistente.&lt;/b&gt; A Tempest tem divulgado seus advisories &lt;a href="http://www.securityfocus.com/archive/1/515448"&gt;somente por listas&lt;/a&gt;. Observe que não há um link para uma versão web do advisory, o que não é bom para quem precisar fazer referência. Se possível use um URL que contenha o ID do advisory.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;CVE.&lt;/b&gt; Adote identificadores CVE, se possível oficialmente por meio do processo "&lt;a href="http://cve.mitre.org/compatible/process.html"&gt;CVE Adoption and Compatibility Process&lt;/a&gt;".&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Simplicidade.&lt;/b&gt; Não complique a leitura dos advisories: website, nada de PDFs ou coisas do tipo.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Consistência no formato.&lt;/b&gt; Escolha as seções de seus advisories e mantenha-se fiel ao formato.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;CVSS.&lt;/b&gt; Se possível utilize também &lt;a href="http://www.first.org/cvss/"&gt;CVSS&lt;/a&gt;,&amp;nbsp;um padrão de classificação de vulnerabilidades coordenado pelo &lt;a href="http://www.first.org/"&gt;FIRST&lt;/a&gt;. Ponto para a Conviso.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Remetente padrão.&lt;/b&gt; Se possível divulgue os advisories a partir de uma conta de email específica para este fim. Mais impessoal, mais profissional.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;PGP.&lt;/b&gt; Se possível assine os advisories com PGP. É uma maneira elegante de garantir que o advisory foi de fato criado por sua organização. Gerencie adequadamente o acesso à chave privada e comunique comprometimentos, novas chaves.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Feed RSS.&lt;/b&gt; Muitas pessoas acompanham advisories somente por RSS. Um feed será útil também para divulgar seu serviço - muitos websites tem agregadores de feeds e o seu pode fazer parte da lista.&lt;/li&gt;
&lt;/ol&gt;&lt;div&gt;Estas sugestões se aplicam a qualquer um que queira iniciar um serviço de advisories.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-999729171680749983?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=xM2FXNEKKXU:nu3C9qXR6Rs:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=xM2FXNEKKXU:nu3C9qXR6Rs:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=xM2FXNEKKXU:nu3C9qXR6Rs:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/xM2FXNEKKXU" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-03-29T02:56:31.348-03:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2011/03/algumas-recomendacoes-sobre-advisories.html</feedburner:origLink></item><item><title>Chave PGP revogada</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/GdiRK6s0oh8/chave-pgp-revogada.html</link><category>pgp</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Mon, 28 Mar 2011 21:27:24 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-7387553595559000780</guid><description>Gostaria de informar aqueles que tem minha chave PGP em seu keyring que revoguei minha chave em 27/03/2011. Estes são os dados da chave que foi revogada:&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;b&gt;ID:&amp;nbsp;&lt;/b&gt;01CC0662&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Fingerprint:&lt;/b&gt;&amp;nbsp;E1AB 248B 30A1 BF03 674D &amp;nbsp;DE50 CCDF A690 01CC 0662&lt;/li&gt;
&lt;/ul&gt;A chave não foi comprometida. A razão da revogação foi a substituição por uma nova chave.&lt;br /&gt;
&lt;br /&gt;
Se você deseja obter a nova chave por favor entre em contato.&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-7387553595559000780?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=GdiRK6s0oh8:5m70WoDQ1tw:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=GdiRK6s0oh8:5m70WoDQ1tw:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=GdiRK6s0oh8:5m70WoDQ1tw:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/GdiRK6s0oh8" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-03-29T01:27:24.523-03:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2011/03/chave-pgp-revogada.html</feedburner:origLink></item><item><title>Fraude Nota Fiscal Paulista - Agora me senti um vidente</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/19dmoRJEf2Y/fraude-nota-fiscal-paulista-agora-me.html</link><category>cybercrime</category><category>inteligencia</category><category>fraudes</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Wed, 02 Feb 2011 04:59:51 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-2502576922578935383</guid><description>Acho que agora estou capacitado para fazer previsões do próximo ano em segurança.&lt;br /&gt;
&lt;br /&gt;
Em Outubro de 2010 fui entrevistado pelo Altieres Rohr a respeito de falhas segurança. Citei o "security mindset", o modo de pensar "paranóico no bom sentido" que compartilho com vários profissionais da área. Ele me pediu um exemplo de aplicação em que eu particularmente via problemas e citei o website do Nota Fiscal Paulista (NFP), programa do governo do estado de São Paulo que permite o reembolso de parte do imposto pago.&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;&lt;a href="http://g1.globo.com/tecnologia/noticia/2010/10/boas-intencoes-de-programadores-podem-criar-falhas-de-seguranca.html"&gt;Boas intenções de programadores podem criar falhas de segurança (G1 04/10/2010)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;Coincidência ou não, alguns dias depois da publicação desta matéria duas pessoas foram presas por fraudes envolvendo o programa NFP.&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.estadao.com.br/noticias/cidades,presos-em-sao-paulo-hackers-que-fraudavam-nota-fiscal-paulista,628046,0.htm"&gt;Presos em São Paulo hackers que fraudavam Nota Fiscal Paulista (Estadao.com.br 21/10/2010)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;Hoje li a notícia informando que as regras para resgate de créditos NFP foram mudadas para combater fraudes.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://idgnow.uol.com.br/seguranca/2011/02/02/sp-muda-programa-nota-fiscal-paulista-para-combater-golpes-online/"&gt;SP muda programa Nota Fiscal Paulista para combater golpes online (IDG Now! 02/02/2011)&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;Não posso afirmar que as fraudes tenham começado por causa do meu "heads up". Também não posso afirmar que os responsáveis pelo NFP resolveram "dar uma olhada" depois que leram a matéria do G1.&amp;nbsp;É possível também que vários contribuintes do estado de São Paulo tenham se dado conta da possibilidade de fraude e resolveram consultar o sistema NFP depois de ter lido a matéria do G1.&amp;nbsp;A sequência de fatos certamente é interessante.&lt;/div&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;O fato é que pesquisadores de segurança tem alguma influência sobre a sociedade em volta deles - sobre os outros pesquisadores de segurança em particular. Quando um pesquisador divulga, por exemplo, dados reveladores sobre um esquema de phishing ou "monetização" de cibercrime, bancando o patrulheiro virtual, é possível que não pense que os próprios fraudadores possam estar seguindo seu perfil no Twitter, acompanhando seus blog e lendo os slides de suas palestras. Isto é contra-inteligência, não é nenhuma novidade.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Divulgar certas informações pode causar&amp;nbsp;a mudança no comportamento dos criminosos, o que por consequência&amp;nbsp;afeta o trabalho de outros pesquisadores ou até mesmo o trabalho policial.&amp;nbsp;Mais uma vez, não posso afirmar que foi meu "heads up" que causou a sequência de eventos, mas isto me fez pensar sobre ter cuidado ao divulgar informações.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-2502576922578935383?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=19dmoRJEf2Y:8mh8OuT7J70:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=19dmoRJEf2Y:8mh8OuT7J70:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=19dmoRJEf2Y:8mh8OuT7J70:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/19dmoRJEf2Y" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-02-02T10:59:51.680-02:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2011/02/fraude-nota-fiscal-paulista-agora-me.html</feedburner:origLink></item><item><title>Fim da lista Jobs SecurityGuys</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/6FCb7WjB5Gg/fim-da-lista-jobs-securityguys.html</link><category>securityguys</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Mon, 31 Jan 2011 12:32:14 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-998875890730073834</guid><description>Repassando a mensagem que enviei para a lista Jobs arroba lists.securityguys.com.br. É possível que alguns assinantes não a tenham recebido.&lt;br /&gt;
&lt;br /&gt;
---------- Forwarded message ---------- &lt;br /&gt;
From: SecurityGuys&lt;br /&gt;
Date: Mon, 31 Jan 2011 16:33:41 -0200&lt;br /&gt;
Subject: Fim da lista Jobs&lt;br /&gt;
To: Jobs&lt;br /&gt;
&lt;br /&gt;
Prezados,&lt;br /&gt;
&lt;br /&gt;
A lista Jobs será desativada nesta noite. A decisão é final. A principal razão é a queda gradual na oferta e qualidade das vagas. A lista Jobs sempre foi uma lista de vagas "entry level", com exceções. Outros canais assumiram o lugar de listas para vagas - Twitter, LinkedIn - além do próprio "QI", que prevalece nas vagas de nível mais alto. Motivos pessoais também me levaram a esta decisão.&lt;br /&gt;
&lt;br /&gt;
Desde já agradeço a todos que apoiaram a lista nestes 7 anos, seja divulgando, recomendando ou com contribuição para a manutenção do hosting 2009, 2010. Pretendo continuar com as outras iniciativas SecurityGuys.&lt;br /&gt;
&lt;br /&gt;
A lista de 1.863 inscritos não será repassada para outra pessoa - por isso estou finalizando a lista em vez de trocar de gerência. Meu compromisso de respeitar a lista de inscritos é o mesmo desde acriação da lista, em Outubro de 2003.&lt;br /&gt;
&lt;br /&gt;
Abraço,&lt;br /&gt;
Ronaldo&lt;br /&gt;
&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-998875890730073834?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=6FCb7WjB5Gg:dD-QeVgGrAo:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=6FCb7WjB5Gg:dD-QeVgGrAo:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=6FCb7WjB5Gg:dD-QeVgGrAo:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/6FCb7WjB5Gg" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-31T18:32:14.065-02:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2011/01/fim-da-lista-jobs-securityguys.html</feedburner:origLink></item><item><title>Top 5 2010 BrainSniffer</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/4pePQoBDBHw/top-5-2010.html</link><category>brainsniffer</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Sun, 02 Jan 2011 09:09:22 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-1019147386933202875</guid><description>2010 foi um ano bem fraco no BrainSniffer. Apenas 4 posts. Várias razões, entre elas o nascimento de meu primeiro filho, Twitter que me tirou um pouco o foco do blog e duas mudanças de emprego.&lt;br /&gt;
&lt;br /&gt;
De qualquer forma, vamos lá. Top 5 2010 (todos os posts anteriores a 2010).&lt;br /&gt;
&lt;br /&gt;
&lt;ol&gt;&lt;li&gt;&lt;a href="http://brainsniffer.blogspot.com/2008/09/vulnerabilidade-no-servio-secretria.html"&gt;Vulnerabilidade no serviço "Secretária Claro" (2008)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://brainsniffer.blogspot.com/2008/04/entrevista-vincius-k-max.html"&gt;Entrevista: Vinícius K-Max (2008)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://brainsniffer.blogspot.com/2007/03/metageek-wi-spy-um-analisador-de.html"&gt;MetaGeek Wi-Spy - um Analisador de Espectro 2.4GHz bom e barato (2007)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://brainsniffer.blogspot.com/2009/01/boneco-wilson.html"&gt;Boneco Wilson (2009)&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://brainsniffer.blogspot.com/2009/11/desinstalando-aplicacoes-no-mac-os-x.html"&gt;Desinstalando Aplicações no Mac OS X (2009)&lt;/a&gt;&lt;/li&gt;
&lt;/ol&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-1019147386933202875?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=4pePQoBDBHw:rrnXKDDYzII:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=4pePQoBDBHw:rrnXKDDYzII:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=4pePQoBDBHw:rrnXKDDYzII:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/4pePQoBDBHw" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2011-01-02T15:09:22.393-02:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2011/01/top-5-2010.html</feedburner:origLink></item><item><title>Vou te ensinar a usar melhor o Twitter</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/sDpDZSqJmDM/vou-te-ensinar-usar-melhor-o-twitter.html</link><category>privacidade</category><category>dicas</category><category>twitter</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Tue, 03 Jan 2012 18:30:14 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-5228339739789977682</guid><description>Há alguns anos trabalho com informação e posso afirmar que Twitter é uma das mais importantes fontes que tenho hoje. Feeds RSS, listas, sites, LinkedIn são algumas outras fontes que fazem parte do meu cockpit.&lt;br /&gt;
&lt;br /&gt;
Assim como toda ferramenta, Twitter pode ser usado de diversas maneiras. Twitter pode se tornar facilmente um "log de reclamações ao vento" ou um resumo de suas refeições. Quem pensa que Twitter é apenas isto e está fora por preconceito está perdendo muito da Internet hoje. Eu diria até que você está perdendo empregos estando fora do Twitter.&lt;br /&gt;
&lt;br /&gt;
Antes de qualquer coisa, acho interessante escolher o público de seu perfil. O público de meu perfil no Twitter é minha rede social profissional e minhas dicas a seguir são para este perfil.&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;
&lt;li&gt;Use um cliente Twitter. Sua experiência no Twitter será bem mais proveitosa desta forma. Sugestões de clientes.&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;Para BlackBerry sugiro o &lt;a href="http://us.blackberry.com/smartphones/features/social/twitter.jsp"&gt;cliente oficial&lt;/a&gt; mesmo;&lt;/li&gt;
&lt;li&gt;Para smartphones com Symbian (Nokia) sugiro &lt;a href="http://mobileways.de/products/gravity/gravity/"&gt;Gravity&lt;/a&gt;, provavelmente a única aplicação decente que vi para este sistema operacional;&lt;/li&gt;
&lt;li&gt;Para desktop (Windows, Linux, Mac OS X) sugiro &lt;a href="http://www.tweetdeck.com/"&gt;TweetDeck&lt;/a&gt;;&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;Quando estiver usando Twitter pelo celular marque os tweets interessantes como 'favorite'. Desta forma você pode abrir os links no desktop, que quase sempre é bem mais confortável para leitura que celular.&lt;/li&gt;
&lt;li&gt;Considere ter mais de um perfil no Twitter. Alguns amigos tiveram sucesso com esta estratégia. Clientes como Gravity e TweetDeck permitem mais de uma conta simultânea.&lt;/li&gt;
&lt;li&gt;Faça limpezas periódicas na lista de pessoas que você segue, uma vez ao mês por exemplo.&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;Se você segue um perfil por razões profissionais deixe de segui-lo se os tweets pessoais começarem a aumentar. Você não quer saber dos problemas pessoais, de suas últimas compras, etc.&lt;/li&gt;
&lt;li&gt;Se você segue um perfil por razões pessoais é igualmente inconveniente receber atualizações sobre assuntos profissionais da pessoa que não lhe interessam nem um pouco. Reconsidere seguir.&lt;/li&gt;
&lt;li&gt;Siga por volta de 150 pessoas no máximo. Tente manter este número mágico, que na minha experiência pessoal é o que é humanamente "seguível". Se você gosta de ler a maioria dos tweets dos perfis que segue esta dica é para você.&amp;nbsp;&lt;/li&gt;
&lt;li&gt;É duro, mas às vezes é necessário deixar de seguir amigos. Seja imparcial.&lt;/li&gt;
&lt;li&gt;Não siga perfis que enviam muitas atualizações seguidas. Estas pessoas atrapalham o seu fluxo de leitura, especialmente na interface limitada de celulares. Já deixei de seguir diversas pessoas que até me interessavam profissionalmente por isto.&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;Use o recurso de 'Direct Message', um tweet privativo que funciona quase como um SMS. Se usa Twitter no celular configure o cliente para avisá-lo quando receber este tipo de tweet. Lembre-se de que um perfil só pode lhe enviar uma DM se os perfis se seguem mutuamente, ou seja, você segue a pessoa e ela segue seu perfil.&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Segurança&lt;/div&gt;
&lt;ul&gt;
&lt;li&gt;Toda vez que você fizer login usando a conta do Twitter em um site terceiro você concede acesso permanente a seu perfil. Esta autenticação é feita pelo protocolo 'OAuth' e normalmente você é levado a um website com endereço dentro do domínio 'twitter.com'. Muita atenção.&lt;/li&gt;
&lt;li&gt;Ao autorizar uma aplicação terceira a ter acesso a seu perfil no Twitter você concede a ela um 'token', uma espécie de cartão de acesso livre a seu perfil que pode ter acesso completo (leitura e escrita - read and write access) ou restrito (somente leitura - read access). Esta aplicação, seja um site ou um dos clientes Twitter que citei anteriormente, terá acesso a seu perfil fornecendo o 'token' e não a senha.&lt;/li&gt;
&lt;li&gt;Sugiro que você revise periodicamente a lista de aplicações externas que tem acesso a seu perfil Twitter. Para isto, visite Applications em &lt;a href="https://twitter.com/settings/applications"&gt;https://twitter.com/settings/applications&lt;/a&gt; . O mais comum é ter nesta lista Tweetdeck, Twitter for BlackBerry, LinkedIn. Estas aplicações não guardam sua senha para login automático - seu token OAuth é usado para cada login e atividade.&lt;/li&gt;
&lt;li&gt;Se fornecer as credenciais Twitter a um site terceiro revogue o acesso logo depois usando a página 'Applications'.&lt;/li&gt;
&lt;li&gt;Ao usar seu cliente Twitter em redes abertas (WiFi em um aeroporto por exemplo) revogue o acesso assim que possível e autorize novamente usando uma rede segura. Uma pessoa maliciosa que capture seu 'token' pode ter acesso de leitura e escrita a seu perfil, que é o tipo de acesso concedido a clientes Twitter.&lt;/li&gt;
&lt;li&gt;É possível fazer backup do Twitter por algumas aplicações terceiras. Meu preferido é &lt;a href="http://tweetake.com/"&gt;Tweetake&lt;/a&gt; pela simplicidade. Lembre-se de revogar o acesso logo depois do backup (Connections). O backup pode ser interessante especialmente depois que seu perfil passa dos 3.600 tweets - o número máximo que a API do Twitter permite no 'pull' inicial.&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
Privacidade&lt;/div&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li&gt;Se você deseja privacidade não habilite 'Add a location to your tweets'. Desta forma cada tweet armazenará sua localização aproximada no momento que escreveu.&lt;/li&gt;
&lt;li&gt;Muitas pessoas tentam se promover no Twitter seguindo todos os perfis possíveis dentro de sua rede para aumentar sua visibilidade, por meio de scripts. Para controlar melhor quem tem acesso a seu Twitter use a opção 'Protect my tweets'.&lt;/li&gt;
&lt;li&gt;Lembre-se de que proteger seu Tweets não evita que alguns tweets escapem por meio de retweets (RT). Pense duas vezes antes de atualizar seu perfil com assuntos particulares, Twitter não é o melhor lugar para isto.&lt;/li&gt;
&lt;li&gt;Lembre-se de que você deverá efetuar login pela Web (navegador) periodicamente para ver se alguém pediu para seguir você. Clientes Twitter normalmente não informam quando há pedidos pendentes.&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
&lt;br /&gt;&lt;/div&gt;
&lt;div&gt;
Comportamento&lt;/div&gt;
&lt;/div&gt;
&lt;div&gt;
&lt;ul&gt;
&lt;li&gt;Evite atualizar o Twitter pelo Foursquare ou Youtube. É inconveniente para a maioria das pessoas - nem todos querem saber que você virou o prefeito do posto de combustível em que você abastece o carro - e atrapalha o fluxo de leitura da mesma forma que tweets em excesso. É possível filtrar tweets vindos do Foursquare por clientes Twitter. No TweetDeck:&lt;/li&gt;
&lt;ul&gt;
&lt;li&gt;Settings &amp;gt; Global Filter&lt;/li&gt;
&lt;li&gt;Digite 'foursquare' (sem as aspas) no campo 'From sources'. TweetDeck é capaz de filtrar pelo cliente Twitter usado, Foursquare neste caso.&lt;/li&gt;
&lt;/ul&gt;
&lt;li&gt;Não seja mais um @migrainehacker, @caodadepressao, @bomdiaporque&amp;nbsp;da vida. Twitter é um lugar interessante para espalhar sua ira, mas isto pode tornar seu perfil inconveniente. O propósito deles é perturbar, o seu provavelmente não.&lt;/li&gt;
&lt;/ul&gt;
&lt;ul&gt;
&lt;li&gt;Não use seu perfil para propaganda política ou religiosa. Deixei de seguir diversos perfis no período das Eleições 2010 que provavelmente não voltarei a seguir.&lt;/li&gt;
&lt;li&gt;Se você criou o perfil com um propósito mantenha-se fiel a ele.&lt;/li&gt;
&lt;li&gt;Use DM quando quiser entrar em contato com alguém em particular. Todos os seus seguidores nem sempre precisam saber que você está chegando no bar em que marcaram um happy hour.&lt;/li&gt;
&lt;li&gt;Não agradeça RT. É inconveniente, faça isto por DM.&lt;/li&gt;
&lt;li&gt;Não agradeça por Follow Friday. É inconveniente, faça isto por DM.&lt;/li&gt;
&lt;li&gt;Não faça do Twitter um chat. Quando a troca de 'reply' no Twitter se tornar mais intensa passe para DM, e-mail ou para IM mesmo.&lt;/li&gt;
&lt;/ul&gt;
&lt;div&gt;
Considere este post dinâmico, vou atualizá-lo se me lembrar de outras dicas.&lt;/div&gt;
&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-5228339739789977682?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=sDpDZSqJmDM:JU9LJfm0aTQ:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=sDpDZSqJmDM:JU9LJfm0aTQ:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=sDpDZSqJmDM:JU9LJfm0aTQ:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/sDpDZSqJmDM" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2012-01-04T00:30:14.257-02:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2011/01/vou-te-ensinar-usar-melhor-o-twitter.html</feedburner:origLink></item><item><title>23rd Annual FIRST Conference - Call for Speakers</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/R0OwXOXLfS4/23rd-annual-first-conference-call-for.html</link><category>cfp</category><category>first.org</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Mon, 22 Nov 2010 02:40:28 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-5067560282583131756</guid><description>&lt;div class="p1"&gt;Em nome do Comitê de Programa da 23rd Annual &lt;span class="s1"&gt;FIRST&lt;/span&gt; Conference convido mais uma vez os interessados a submeter suas propostas para a conferência anual de 2011. O tema desta edição é:&amp;nbsp;&lt;i&gt;Security Lessons: What Can History Teach Us?&lt;/i&gt;&lt;/div&gt;&lt;div class="p2"&gt;&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_S33xw3I32AM/TOpHA0XuubI/AAAAAAAAACQ/h-dEjIMjPoQ/s1600/FIRST2011-480x180.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="120" src="http://3.bp.blogspot.com/_S33xw3I32AM/TOpHA0XuubI/AAAAAAAAACQ/h-dEjIMjPoQ/s320/FIRST2011-480x180.png" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="p1"&gt;O Call for Speakers está aberto desde 1 de Setembro e será fechado em 10 de&amp;nbsp;Dezembro. A conferência acontecerá de 12 a 17 de Junho de &lt;span class="s1"&gt;2011&lt;/span&gt; em Viena, Áustria.&lt;/div&gt;&lt;div class="p2"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="p1"&gt;&lt;span class="s1"&gt;FIRST&lt;/span&gt; (Forum of Incident Response and Security Teams) é um fórum&amp;nbsp;internacional de CSIRTs fundado em 1990. CERT.br e CAIS/RNP são os&amp;nbsp;times brasileiros que integram este fórum, outras organizações com&amp;nbsp;presença no Brasil também fazem parte dele.&lt;/div&gt;&lt;div class="p2"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="p2"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="p1"&gt;&lt;b&gt;Datas Importantes&lt;/b&gt;&lt;/div&gt;&lt;div class="p2"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="p1"&gt;01/09/2010: Publicação do Call for Speakers&lt;/div&gt;&lt;div class="p1"&gt;10/12/2010: Prazo de Submissão&lt;/div&gt;&lt;div class="p1"&gt;01/02/2011: Aviso de Aceitação&lt;/div&gt;&lt;div class="p1"&gt;03/06/2011: Prazo Final de Submissões&lt;/div&gt;&lt;div class="p1"&gt;12-17/06/2011: 23rd Annual &lt;span class="s1"&gt;FIRST&lt;/span&gt; Conference no hotel Hilton Vienna&lt;/div&gt;&lt;div class="p2"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="p2"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="p1"&gt;&lt;b&gt;Mais Informações&lt;/b&gt;&lt;/div&gt;&lt;div class="p1"&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://conference.first.org/about/"&gt;About the Conference&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://conference.first.org/CFS/"&gt;Call For Speakers&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://first.org/members/map/"&gt;Members around the world&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://first.org/about/"&gt;About &lt;span class="s1"&gt;FIRST&lt;/span&gt;&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;/div&gt;&lt;div class="p2"&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div class="p1"&gt;Não espere para submeter sua proposta na última hora, &lt;b&gt;o prazo expira&amp;nbsp;em menos de 20 dias&lt;/b&gt;. Não há prorrogações de prazo.&lt;br /&gt;
&lt;br /&gt;
Em caso de dúvidas por favor entre em contato com&amp;nbsp;o responsável pelo Comitê de Programa pelo endereço &lt;span class="s1"&gt;&lt;i&gt;first&lt;/i&gt;&lt;/span&gt;&lt;i&gt;-2011chair&amp;nbsp;arroba first.org&lt;/i&gt; ou se preferir entre em contato comigo.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-5067560282583131756?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=R0OwXOXLfS4:Y46V2bKKOBg:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=R0OwXOXLfS4:Y46V2bKKOBg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=R0OwXOXLfS4:Y46V2bKKOBg:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/R0OwXOXLfS4" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2010-11-22T08:40:28.756-02:00</app:edited><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://3.bp.blogspot.com/_S33xw3I32AM/TOpHA0XuubI/AAAAAAAAACQ/h-dEjIMjPoQ/s72-c/FIRST2011-480x180.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2010/11/23rd-annual-first-conference-call-for.html</feedburner:origLink></item><item><title>Mais uma idéia de segurança na linha do Boneco Wilson</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/e-va-6u2YIk/mais-uma-ideia-de-seguranca-na-linha-do.html</link><category>safety</category><category>wifi</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Sun, 31 Oct 2010 11:34:38 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-3519287084179267382</guid><description>Em 2009 escrevi um pouco do que penso sobre algumas concepções erradas de segurança no post '&lt;a href="http://brainsniffer.blogspot.com/2009/01/boneco-wilson.html"&gt;Boneco Wilson&lt;/a&gt;'. Agora encontrei outro produto do mesmo tipo.&lt;br /&gt;
&lt;br /&gt;
&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_S33xw3I32AM/TM0LZpJuGNI/AAAAAAAAACM/p2Cx8p10OVQ/s1600/ftv_front_charcoal.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_S33xw3I32AM/TM0LZpJuGNI/AAAAAAAAACM/p2Cx8p10OVQ/s1600/ftv_front_charcoal.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;
&lt;br /&gt;
Este é o &lt;a href="http://www.faketv.com/"&gt;FakeTV&lt;/a&gt;, um 'dispositivo para deter ladrões'.&lt;br /&gt;
&lt;br /&gt;
Minha família e várias outras que conheço costumam deixar a TV ligada quando viajam, para passar a impressão de uma casa ocupada. Outras técnicas 'avançadas' de enganação são deixar uma lâmpada externa ligada, pedir que vizinhos recolham os jornais entregues (antigamente - não sei se as pessoas ainda assinam jornal impresso). Todos esses cuidados e 'Adoro Londres!' em seu perfil Twitter aberto, Fotos de viagem no Orkut / Facebook. Enfim.&lt;br /&gt;
&lt;br /&gt;
Brasileiros são incoerentes, nada preocupados com privacidade e ao mesmo tempo pensam que Internet e redes sociais são um privilégio da classe média. Nada disso. Orkut é a maior prova da inclusão digital, uma incrível parcela da população "tem Orkut" e fazem nossa vida mais alegre com &lt;a href="http://www.perolasdoorkut.com.br/"&gt;Pérolas do Orkut&lt;/a&gt;. Mesmo aqueles que não tem um computador, que não é o caso do seu ladrão.&lt;br /&gt;
&lt;br /&gt;
FakeTV pelo menos consome menos energia elétrica. Melhor que deixar sua TV LED de 42 polegadas ligada. Economizar com bens roubados e gastar o dobro de energia elétrica não parece mesmo muito inteligente.&lt;br /&gt;
&lt;br /&gt;
Pensando pelo outro lado, o do ladrão, fico imaginando o que se passa pela cabeça dele quando vê estas coisas:&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;"Mas essas vítimas de assalto são idiotas mesmo! Merecem voltar de viagem com a casa vazia."&lt;/li&gt;
&lt;li&gt;"Não entrarei nesta casa. Há um Jabba (The Hutt) colado no sofá, comendo toda a dispensa, assistindo TV há 96 horas consecutivas com fone de ouvido." (pelo que vi FakeTV não emite sons)&lt;/li&gt;
&lt;li&gt;"Rá, esses medioclassistas são idiotas mesmo. Quem assiste TV hoje em dia?"&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;b&gt;Wi-Fi&lt;/b&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Comentar sobre assaltos me lembra outro problema moderno: Wi-Fi.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Hoje em dia é muito comum ter um router wireless em casa. Se eu fosse um ladrão, faria wardriving. Não porque seria um ladrão nerd, mas para encontrar alvos interessantes de roubo. Onde há um roteador há laptops, celulares com Wi-Fi, Media Centers com Wi-Fi, Wii, PlayStation 3 e várias outras coisas interessantes. E não adianta esconder o SSID porque Kismet descobre. Aliás, Kismet descobriria também o que está se associando a este roteador. Pelo prefixo MAC daria para descobrir até que tipos de dispositivo a possível vítima tem e avaliar qual casa é mais interessante.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Abordar a pessoa com uma arma e simplesmente ir lá conferir é mais rápido, também é uma opção, mas a abordagem tecnológica é mais assertiva, como meus amigos de MBA gostam de falar.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;&lt;br /&gt;
&lt;/div&gt;&lt;div&gt;Sim, sou paranóico. Ganho a vida com isso.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-3519287084179267382?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=e-va-6u2YIk:0o82J1RpTEQ:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=e-va-6u2YIk:0o82J1RpTEQ:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=e-va-6u2YIk:0o82J1RpTEQ:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/e-va-6u2YIk" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2010-10-31T16:34:38.176-02:00</app:edited><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_S33xw3I32AM/TM0LZpJuGNI/AAAAAAAAACM/p2Cx8p10OVQ/s72-c/ftv_front_charcoal.jpg" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2010/10/mais-uma-ideia-de-seguranca-na-linha-do.html</feedburner:origLink></item><item><title>Inesperada seleção de itens hacker em site de compras</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/afX7MrlkX7s/inesperada-selecao-de-itens-hacker-em.html</link><category>gps</category><category>lockpicking</category><category>hacking</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Fri, 20 Aug 2010 23:59:21 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-3365294697176638146</guid><description>Existe um site de Hong Kong que comercializa produtos baratos com shipping grátis chamado &lt;a href="http://www.dealextreme.com/"&gt;DealExtreme&lt;/a&gt;. Ainda não entendo como uma caixa que cruza o planeta (em pelo menos 2 semanas é verdade) tem shipping grátis e um SEDEX pequeno entre Sudeste e Nordeste do Brasil custa mais de R$40, mas este não é o assunto do post.&lt;br /&gt;
&lt;br /&gt;
São várias bugigangas, muita coisa inútil e de má qualidade, muita coisa "honesta" (boa pelo preço) e tudo descrito com o famoso &lt;a href="http://www.engrish.com/"&gt;engrish&lt;/a&gt;.&lt;br /&gt;
&lt;br /&gt;
Um dia desses encontrei vários itens interessantes que eu colocaria na categoria hacker ou pelo menos interessantes:&lt;br /&gt;
&lt;ul&gt;&lt;li&gt;Toda uma categoria de &lt;a href="http://www.dealextreme.com/products.dx/category.829"&gt;Lock Picks &amp;amp; Tools&lt;/a&gt;&amp;nbsp;com uma grande variedade de kits, até kits para automóveis específicos.&lt;/li&gt;
&lt;li&gt;Vários bloqueadores de sinal de celular &lt;a href="http://www.dealextreme.com/search.dx/search.cell%20blocker"&gt;link&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Vários bloqueadores de sinal de controle remoto de alarme de carro &lt;a href="http://www.dealextreme.com/search.dx/search.Car%20Remote%20Control%20Jammer"&gt;link&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Bloqueadores de GPS para os espiões, para os que querem burlar os controles da locadora de carros ou para os paranóicos de plantão &lt;a href="http://www.dealextreme.com/products.dx/category.413"&gt;link&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Vários "Spy Bug" detectors &lt;a href="http://www.dealextreme.com/search.dx/search.spy%20bug"&gt;link&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Um mini servidor que com um dongle USB pode servir de rogue em uma rede atacada &lt;a href="http://www.dealextreme.com/details.dx/sku.26320"&gt;link&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;&lt;div&gt;Isto é tudo que me lembro agora.&amp;nbsp;Dicas: compre itens de até $50, use PayPal, as encomendas demoram mas chegam.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-3365294697176638146?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=afX7MrlkX7s:sedoJcfMtps:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=afX7MrlkX7s:sedoJcfMtps:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=afX7MrlkX7s:sedoJcfMtps:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/afX7MrlkX7s" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2010-08-21T03:59:21.525-03:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2010/08/inesperada-selecao-de-itens-hacker-em.html</feedburner:origLink></item><item><title>Spam curioso no LinkedIn</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/Yc-zV9OM400/spam-curioso-no-linkedin.html</link><category>linkedin</category><category>spam</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Mon, 21 Jun 2010 03:33:43 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-8793025633208731641</guid><description>Recebi 2 solicitações de conexão LinkedIn estranhas na última semana.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_S33xw3I32AM/TB88nWcm2HI/AAAAAAAAAB0/SVXehRkQ6x8/s1600/linkedin_spam-1.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 299px;" src="http://1.bp.blogspot.com/_S33xw3I32AM/TB88nWcm2HI/AAAAAAAAAB0/SVXehRkQ6x8/s400/linkedin_spam-1.png" alt="" id="BLOGGER_PHOTO_ID_5485169517898684530" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Esta recebi ontem:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_S33xw3I32AM/TB88zAMGK4I/AAAAAAAAAB8/ArP23MCnbJs/s1600/linkedin_spam-2.png"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 400px; height: 300px;" src="http://4.bp.blogspot.com/_S33xw3I32AM/TB88zAMGK4I/AAAAAAAAAB8/ArP23MCnbJs/s400/linkedin_spam-2.png" alt="" id="BLOGGER_PHOTO_ID_5485169718082284418" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Todos tem este padrão: Foto de mulher bonita, o período de "estudos" sempre de 2000 a 2005.&lt;br /&gt;&lt;blockquote&gt;Colega&lt;br /&gt;&lt;br /&gt;Estou a aumentar a minha rede entre os colegas da (escola em que estudou) onde me graduei em 2005.&lt;br /&gt;&lt;br /&gt;Estou de volta ao Brasil após uma temporada na Europa.&lt;br /&gt;&lt;br /&gt;Espero que seja uma relação de benefício mútuo.&lt;br /&gt;&lt;br /&gt;Cumprimentos&lt;br /&gt;&lt;br /&gt;(Nome de Mulher)&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;Pela foto tentaram uma carreira de modelo (ou ...) na Europa e não deu certo.&lt;br /&gt;&lt;br /&gt;Não investiguei nada, mas ainda não entendi o propósito disto. Alguém?&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-8793025633208731641?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=Yc-zV9OM400:ExfKI67bmyk:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=Yc-zV9OM400:ExfKI67bmyk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=Yc-zV9OM400:ExfKI67bmyk:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/Yc-zV9OM400" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2010-06-21T07:33:43.155-03:00</app:edited><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_S33xw3I32AM/TB88nWcm2HI/AAAAAAAAAB0/SVXehRkQ6x8/s72-c/linkedin_spam-1.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">2</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2010/06/spam-curioso-no-linkedin.html</feedburner:origLink></item><item><title>Top 5 2009</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/wr38qnNzx6c/top-5-2009.html</link><author>noreply@blogger.com (Ronaldo)</author><pubDate>Sat, 26 Dec 2009 02:17:37 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-2007717457695162563</guid><description>Posts mais lidos de 2009.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://brainsniffer.blogspot.com/2009/11/desinstalando-aplicacoes-no-mac-os-x.html"&gt;Desinstalando Aplicações no Mac OS X&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://brainsniffer.blogspot.com/2009/12/o-atual-estado-da-seguranca-em.html"&gt;O atual estado da segurança em smartphones&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://brainsniffer.blogspot.com/2009/01/boneco-wilson.html"&gt;Boneco Wilson&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://brainsniffer.blogspot.com/2009/12/lista-de-discussao-sans-giac.html"&gt;Lista de discussão SANS GIAC&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://brainsniffer.blogspot.com/2009/01/vacina-universal-contra-hacker.html"&gt;Vacina universal contra hacker&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Feliz 2010!&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;a href="http://twitter.com/ronaldotcom"&gt;@ronaldotcom&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-2007717457695162563?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=wr38qnNzx6c:fDPA8WfHw0k:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=wr38qnNzx6c:fDPA8WfHw0k:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=wr38qnNzx6c:fDPA8WfHw0k:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/wr38qnNzx6c" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-12-26T08:17:37.618-02:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2009/12/top-5-2009.html</feedburner:origLink></item><item><title>Lista de discussão SANS GIAC</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/nMkd5Q9s6f8/lista-de-discussao-sans-giac.html</link><category>giac</category><category>certificacoes</category><category>securityguys</category><category>sans</category><category>brasil</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Fri, 18 Dec 2009 09:20:36 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-7896605062291957755</guid><description>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_S33xw3I32AM/SyfLyQIRHkI/AAAAAAAAABs/RbX-9pYX8cY/s1600-h/sans.gif"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer; width: 111px; height: 73px;" src="http://4.bp.blogspot.com/_S33xw3I32AM/SyfLyQIRHkI/AAAAAAAAABs/RbX-9pYX8cY/s400/sans.gif" alt="" id="BLOGGER_PHOTO_ID_5415521141119852098" border="0" /&gt;&lt;/a&gt;Na semana passada criei a lista de discussão sansgiac@lists.securityguys.com, mais uma das &lt;a href="http://lists.securityguys.com.br/"&gt;listas SecurityGuys&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;O propósito desta lista é:&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Propósito da lista: promover as &lt;a href="http://www.giac.org/certifications/roadmap.php"&gt;certificações SANS GIAC&lt;/a&gt; no Brasil, arranjos de exame com proctors brasileiros, divulgação de novos cursos no Brasil (SANS Mentor), etc.;&lt;/li&gt;&lt;li&gt;Não moderada (apenas em casos de abuso);&lt;/li&gt;&lt;li&gt;Lista de assinantes não pública;&lt;/li&gt;&lt;li&gt;Histórico da lista disponível somente para assinantes.&lt;/li&gt;&lt;/ul&gt;Já temos pelo menos 3 proctors (indivíduos que aplicam exames SANS GIAC) na lista, o que pode ser interessante para quem precisar fazer um exame.&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-7896605062291957755?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=nMkd5Q9s6f8:eaK_9Vzx3QA:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=nMkd5Q9s6f8:eaK_9Vzx3QA:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=nMkd5Q9s6f8:eaK_9Vzx3QA:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/nMkd5Q9s6f8" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-12-18T15:20:36.153-02:00</app:edited><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://4.bp.blogspot.com/_S33xw3I32AM/SyfLyQIRHkI/AAAAAAAAABs/RbX-9pYX8cY/s72-c/sans.gif" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">3</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2009/12/lista-de-discussao-sans-giac.html</feedburner:origLink></item><item><title>O atual estado da segurança em smartphones</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/xERghKlYhwI/o-atual-estado-da-seguranca-em.html</link><category>fsecure</category><category>htc</category><category>netbooks</category><category>security</category><category>iphone</category><category>apple</category><category>mobile</category><category>blackberry</category><category>nokia</category><category>kaspersky</category><category>google</category><category>android</category><category>symbian</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Mon, 14 Dec 2009 05:17:36 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-8029199237609994693</guid><description>Bastante tempo ausente do blog. Mais uma vez digo que é culpa do Twitter (&lt;a href="http://twitter.com/ronaldotcom"&gt;@ronaldotcom&lt;/a&gt;), que faz idéias de posts virarem microposts.&lt;br /&gt;&lt;br /&gt;Em Outubro palestrei no &lt;a href="http://www.first.org/events/colloquia/oct2009/"&gt;FIRST TC Chile&lt;/a&gt; sobre segurança em smartphones. Celulares não são mais simples telefones. Sistemas Operacionais complexos (Android, iPhone OS, Symbian, Windows Mobile), aplicações de terceiros, conectividade o tempo todo (3G, Wi-Fi, Bluetooth) e GPS fazem do smartphone uma plataforma de ataques ótima, com novas possibilidades. Nesta apresentação mostro uma visão geral de estratégias de ataque conhecidas, uma visão sobre o que aconteceu nas conferências hacker recentes no campo de ataques a celulares e alguns possíveis e realistas cenários futuros.&lt;br /&gt;&lt;br /&gt;&lt;div style="width: 425px; text-align: left;" id="__ss_2512616"&gt;&lt;a style="margin: 12px 0pt 3px; font-family: Helvetica,Arial,Sans-serif; font-style: normal; font-variant: normal; font-weight: normal; font-size: 14px; line-height: normal; font-size-adjust: none; font-stretch: normal; display: block; text-decoration: underline;" href="http://www.slideshare.net/ronaldotcom/the-current-state-of-mobile-security" title="The current state of mobile security"&gt;The current state of mobile security&lt;/a&gt;&lt;object style="margin: 0px;" height="355" width="425"&gt;&lt;param name="movie" value="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=200910-firsttccl-caisrnp-mobilesec-091116133840-phpapp01&amp;amp;stripped_title=the-current-state-of-mobile-security"&gt;&lt;param name="allowFullScreen" value="true"&gt;&lt;param name="allowScriptAccess" value="always"&gt;&lt;embed wmode="opaque" src="http://static.slidesharecdn.com/swf/ssplayer2.swf?doc=200910-firsttccl-caisrnp-mobilesec-091116133840-phpapp01&amp;amp;stripped_title=the-current-state-of-mobile-security" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" height="355" width="425"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div style="font-size: 11px; font-family: tahoma,arial; height: 26px; padding-top: 2px;"&gt;View more &lt;a style="text-decoration: underline;" href="http://www.slideshare.net/"&gt;presentations&lt;/a&gt; from &lt;a style="text-decoration: underline;" href="http://www.slideshare.net/ronaldotcom"&gt;ronaldotcom&lt;/a&gt;.&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-8029199237609994693?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=xERghKlYhwI:5GSlSmasLME:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=xERghKlYhwI:5GSlSmasLME:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=xERghKlYhwI:5GSlSmasLME:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/xERghKlYhwI" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-12-14T11:17:36.130-02:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2009/12/o-atual-estado-da-seguranca-em.html</feedburner:origLink></item><item><title>Desinstalando Aplicações no Mac OS X</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/X7iM1PnnauA/desinstalando-aplicacoes-no-mac-os-x.html</link><category>uninstall</category><category>nmap</category><category>osx</category><category>macbook</category><author>noreply@blogger.com (Ivo Peixinho)</author><pubDate>Thu, 12 Nov 2009 15:30:56 PST</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-1239990703525859666</guid><description>Sim! Comprei um Macbook Pro 13''. Virei um Macmaníaco (ou um MacTARD, como diz o Ronaldo). Realmente não tem como se apaixonar pelo conjunto: Design incrível, sensor de luminosidade, teclado luminoso, rápido, tela LED, trackpad multi-toque e por aí vai. &lt;br /&gt;&lt;br /&gt;Estou usando chegando a dois meses de uso, e queria aproveitar e fazer o primeiro post a respeito, sobre umas experiências que tive a respeito da instalação e desinstalação de aplicações. Todo usuário Windows que se preze vai procurar no painel de controle aquele velho icone de desinstalar aplicativos, e vai se surpreender quando descobrir que ele simplesmente não existe. Aí vem a pergunta: como raios vou desinstalar essa aplicação que eu não quero mais? A resposta padrão do seu guru Mac da esquina vai ser: "Não precisa desinstalar, é só jogar a aplicação na lixeira". Será que é só isso?&lt;br /&gt;&lt;br /&gt;Para aplicações simples, realmente jogar na lixeira resolve 99% do problema (o resto são as preferências das aplicações, que normalmente ficam na sua conta de usuário, no diretório ~/Library/Preferences, com o nome de &lt;aplicação&gt;.plist, ou no diretório /Library/Preferencies, se for uma preferência global do sistema para aquela aplicação. As aplicações normalmente tem os nomes parecidos com classes em Java, algo do tipo: com.apple.nome da aplicação.plist. Não é dificil descobrir quais são os arquivos de preferência neste caso. Caso você seja muito preguiçoso para fazer isso, pode usar uma aplicação que faz isso por você. Segue abaixo algumas que achei na net:&lt;br /&gt;  &lt;br /&gt;   . &lt;a href="http://onnati.net/apptrap/"&gt;AppTrap&lt;/a&gt;&lt;br /&gt;   . &lt;a href="http://www.appzapper.com/"&gt;AppZapper&lt;/a&gt;&lt;br /&gt;   . &lt;a href="http://freemacsoft.net/AppCleaner/"&gt;AppCleaner&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Para aplicações simples, daquelas pequenas que você baixa na Net, este procedimento resolve bem o problema. Porém para aplicações maiores e mais complexas, a lista de arquivos que é instalada, é muito maior do que arquivos de preferências. Um bom exemplo são aplicações que mexem com audio e vídeo, que normalmente vêm com muitas bibliotecas de imagens, videos e audio. Normalmente essas bibliotecas possuem diversos arquivos e podem ocupar muito espaço no seu disco e você nem estar sabendo. Então, como descobrir todos os arquivos que um programa instala? &lt;br /&gt;&lt;br /&gt;Para responder essa pergunta, temos que aprender como funciona o processo de instalação de aplicações no Mac OS X. Existem basicamente três formas de instalação de programas no OS X:&lt;br /&gt;&lt;br /&gt;   .  Copia da aplicação para o diretório de aplicações (/Applications): Esta é a forma mais simples e é muito comum para pequenas aplicações que baixamos da Internet. Nestes casos desinstalar é muito fácil, bastando jogar no lixo e apagando as preferências.&lt;br /&gt; &lt;br /&gt;    . Uso do Installer.app. O Installer é uma aplicação de instalação da própria Apple, que instala programas no formato .pkg. Normalmente você abre um CD/DVD, ou um arquivo de imagem baixado (.dmg, .cdr, .iso, .toast) e executa o arquivo ,pkg que automaticamente chama o Installer. Este irá perguntar onde vai instalar a aplicação, e depois irá copiar os arquivos. &lt;br /&gt;&lt;br /&gt;    . Instaladores proprietários. Um bom exemplo deste tipo de aplicação é o Microsoft Office. Nestes casos, junto com a instalação vem uma opção de desinstalar. &lt;br /&gt;&lt;br /&gt;   Existem outras formas de instalação (ports, etc), mas estas não serão cobertas aqui. A partir da lista acima, podemos ver que o maior problema são as aplicações que usam o Installer. Como saber tudo que ele copiou? Depois de muito pesquisar, descobri as seguintes informações, que são muito importantes:&lt;br /&gt;&lt;br /&gt;    Ao instalar uma aplicação, o installer guarda dois arquivos no diretório /private/var/db/receipts. Nesse diretório temos 2 arquivos para cada aplicação: um arquivo .bom e um arquivo .plist. O arquivo plist é um arquivo de preferências (Property List) das instalação, que pode ser aberto no Property List Editor. Ele contem informações sobre a instalação do aplicativo, como data de instalação, que aplicação instalou, nome do pacote, identificador, versão, etc. O arquivo bom (Bill Of Materials), contem todos os arquivos que foram instalados pelo pacote. Para visualizar o conteúdo, basta usar o comando "lsbom" em uma janela de terminal.  Vamos tomar como o exemplo o NMAP, que instalei recentemente. No diretório /private/var/db/receipts temos os seguintes arquivos:&lt;br /&gt;&lt;br /&gt;     . org.insecure.nmap500.nmap.pkg.bom&lt;br /&gt;     . org.insecure.nmap500.nmap.pkg.plist&lt;br /&gt;&lt;br /&gt;  Abrindo o plist no Property List Editor, temos:&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_TJABaHO0LRc/SvyIobbdJNI/AAAAAAAAH1o/DhVOProFwKY/s1600-h/nmap-plist.png"&gt;&lt;img style="float:left; margin:0 10px 10px 0;cursor:pointer; cursor:hand;width: 320px; height: 187px;" src="http://1.bp.blogspot.com/_TJABaHO0LRc/SvyIobbdJNI/AAAAAAAAH1o/DhVOProFwKY/s320/nmap-plist.png" border="0" alt=""id="BLOGGER_PHOTO_ID_5403343881076810962" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt; Listando o arquivo bom, temos:&lt;br /&gt;&lt;br /&gt;.       40755   501/20&lt;br /&gt;./usr   40755   0/0&lt;br /&gt;./usr/local     40755   0/0&lt;br /&gt;./usr/local/bin 40755   501/20&lt;br /&gt;./usr/local/bin/nmap    100755  501/20  2865496 3830514557&lt;br /&gt;./usr/local/share       40755   501/20&lt;br /&gt;./usr/local/share/man   40755   501/20&lt;br /&gt;./usr/local/share/man/man1      40755   501/20&lt;br /&gt;./usr/local/share/man/man1/nmap.1       100644  501/20  175621  1607134230&lt;br /&gt;./usr/local/share/nmap  40755   501/20&lt;br /&gt;./usr/local/share/nmap/nmap-mac-prefixes        100644  501/20  309349  4022722137&lt;br /&gt;[...] &lt;br /&gt;&lt;br /&gt;  Dessa forma podemos saber exatamente quais foram os arquivos instalados e removê-los. Por fim, não testei todos os "desinstaladores", mas não acredito que seja dificil encontrar o bom correspondente a uma aplicação, listar e remover os arquivos. Para reinstalar aplicações, basta apagar o .bom e o .pslist, que o installer não vai mais detectar a aplicação como instalada.&lt;br /&gt;&lt;br /&gt;UPDATE: o comando pkgutil --pkgs lista os pacotes instalados, e o comando pkgutil --unlink &lt;pacote&gt; aparentemente desinstala o pacote, porém pelos testes que fiz, não parece ser algo muito confiável.&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-1239990703525859666?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=X7iM1PnnauA:4Hm0ND7N9Yg:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=X7iM1PnnauA:4Hm0ND7N9Yg:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=X7iM1PnnauA:4Hm0ND7N9Yg:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/X7iM1PnnauA" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-12T21:30:56.118-02:00</app:edited><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_TJABaHO0LRc/SvyIobbdJNI/AAAAAAAAH1o/DhVOProFwKY/s72-c/nmap-plist.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2009/11/desinstalando-aplicacoes-no-mac-os-x.html</feedburner:origLink></item><item><title>GTS-13, YSTS 3.0, FIRST Conference Kyoto e mais</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/x6QjBlXpvGs/gts-13-ysts-30-first-conference-kyoto-e.html</link><category>rnp</category><category>first.org</category><category>gts</category><category>ysts</category><category>fgv</category><category>cais</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Sun, 09 Aug 2009 03:52:41 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-1419985614176784151</guid><description>Até que enfim escrevendo de novo no blog!&lt;br /&gt;&lt;br /&gt;Twitter está sabotando meu blog. Muitas das idéias de posts morrem com um twit de 140 caracteres.&lt;br /&gt;&lt;br /&gt;Resumo do que aconteceu de interessante recentemente:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Comecei a fazer MBA na FGV. MBA em Tecnologia da Informação Aplicada à Gestão Estratégica de Negócios (TIGEN). Isto mesmo, podem dar risada, o mesmo Ronaldo que zombava dos corporates :-) A idéia é ser um gerente melhor (do que alguns que tive na minha carreira) quando isto acontecer e ter conhecimentos para abrir um empresa com competência, sem aventuras.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Mais uma vez palestrei pelo CAIS no &lt;a href="http://gts.nic.br/reunioes/gts-13"&gt;GTS-13&lt;/a&gt;, um evento do &lt;a href="http://www.cgi.br/"&gt;CGI.br&lt;/a&gt;. A primeira vez foi no &lt;a href="http://gts.nic.br/reunioes/gts-9"&gt;GTS-9&lt;/a&gt;. O título foi "Um ano do Catálogo de Fraudes RNP - Números, tendências e próximos passos". O assunto da palestra é o &lt;a href="http://www.rnp.br/cais/fraudes.php"&gt;Catálogo de Fraudes RNP&lt;/a&gt;. Slides disponíveis no site do evento;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Mais uma vez tive o privilégio de ir ao &lt;a href="http://ysts.org/"&gt;YSTS&lt;/a&gt;, passaporte VIP. Mais uma vez uma conferência honesta, bom conteúdo, boa experiência. Ainda é o melhor do Brasil. Não sei se vale escrever sobre ela com quase 2 meses de atraso, outras pessoas já devem ter escrito. 3 badges YSTS na coleção, 2 deles VIP, não pude comparecer apenas à YSTS 1.0;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Fui na &lt;a href="http://conference.first.org/2009/"&gt;21st FIRST Conference&lt;/a&gt; em Kyoto, Japão. Excelente conferência, ótima oportunidade de networking com os principais CSIRTs do mundo;&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Caminhei até o topo do Monte Fuji. 17km ida e volta a partir da base 5, 14 horas de caminhada;&lt;/li&gt;&lt;li&gt;Tive dias de Velozes e Furiosos com meus amigos japoneses.&lt;/li&gt;&lt;li&gt;Mudança. Ainda em Campinas/SP.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;Acho que foi isso que aconteceu de notável nos últimos meses. Estou voltando ao blog.&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-1419985614176784151?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=x6QjBlXpvGs:bLGufXa_Bik:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=x6QjBlXpvGs:bLGufXa_Bik:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=x6QjBlXpvGs:bLGufXa_Bik:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/x6QjBlXpvGs" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-08-09T07:52:41.798-03:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2009/08/gts-13-ysts-30-first-conference-kyoto-e.html</feedburner:origLink></item><item><title>Tirando o máximo dos seus gadgets</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/NbNi95R-OB4/tirando-o-maximo-dos-seus-gadgets.html</link><category>celulares</category><category>bluetooth</category><category>skype</category><category>nokia</category><category>a2dp</category><category>mp3</category><category>gps</category><category>ipod</category><category>iphone</category><author>noreply@blogger.com (Ivo Peixinho)</author><pubDate>Sun, 12 Jul 2009 13:19:05 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-934776347798021408</guid><description>Tem um tempinho que não posto nada (desculpe Ronaldo, muitos projetos pessoais :). Resolvi postar hoje pois tive uma experiência interessante e queria compartilhar. Eu sempre gostei de ter "facilidades" no bolso (celular, mp3, GPS, etc.), mas sempre achei ruim ter que carregar muitas coisas. Nessa linha, eu tenho ficado de olho nos lançamentos na área de celulares, pois meu sonho é ter um aparelho só para: &lt;br /&gt;&lt;br /&gt;   1- Aquele acesso à Internet rapidinho, sem precisar buscar laptop, tirar do modo de espera, etc.  &lt;br /&gt;   2- Ter um GPS à mão, com mapas offline e comandos de voz.&lt;br /&gt;   3- Tocar música em casa, no carro, na rua, etc.&lt;br /&gt;   4- Um Skype móvel, para cortar custos com celular.&lt;br /&gt;   5- Acesso rápido em qualquer lugar (Wi-fi e 3G). &lt;br /&gt;&lt;br /&gt;Como sou fã de ipod (tenho umas caixinhas JBL em casa e o som do carro com entrada pra ipod), minha escolha natural seria o iPhone, especialmente com o lançamento próximo do TomTom pra ele. Mas como o preço ainda está alto (não quero me "prender" em uma operadora), continuo esperando a oportunidade certa :)&lt;br /&gt;&lt;br /&gt;Enquanto isso... recebi esses dias um celular com linha da empresa que trabalho (ai meu deus! mais um trambolho...), um nokia 6120 classic. Quem não o conhece, pode vê-lo &lt;a href="http://www.nokia.com.br/produtos/celulares/nokia-6120"&gt;aqui&lt;/a&gt;. Ele tem uma cara de celular basicão, exceto pelas duas câmeras e o fato de ser 3G (na verdade ele foi um dos primeiros celular 3G que as operadoras lançaram). Hoje você consegue ele por míseros 15 reais em alguns planos.&lt;br /&gt;&lt;br /&gt;Bom, vamos ao que interessa... ontem tava com um tempo livre e resolvi investir no aparelho. Já tinha instalado um cliente twitter, gmail, google maps e o eBuddy para as necessidades básicas, e já tinha usado ele pra acessar a Internet via bluetooth uma ou duas vezes. Logo de cara vi que a Nokia tinha um programa bem espertinho para gerenciar o celular, o Nokia PC Suite. Em poucos minutos consegui conectar os meus 2 celulares via bluetooth, sincronizar meus contatos do outlook do trabalho (eu sincronizo com o google calendar usando o plugin que a google fornece, para acessar de qualquer lugar), fazer backup, gerenciar contatos, fotos, SMS, etc.&lt;br /&gt;&lt;br /&gt;Junto com o PC Suite, descobri um software de mapas (Nokia Maps, ou Ovi Maps na versão mais nova). Nele consegui baixar os mapas do Brasil (de graça). Infelizmente na hora de interligar ele com meu GPS Bluetooth eu descobri que tinha que pagar para ter as funcionalidades de direção com o GPS. 38 reais depois eu estava usando ele (infelizmente por 3 meses, espero que a Nokia reduza os preços ou mude a política). Fiz um teste dirigindo aqui em Brasília, e achei ele quase tão funcional quanto meu TomTom que roda no iPAQ. &lt;br /&gt;&lt;br /&gt;Descobri ainda um gerenciador de músicas, estilo iTunes. Ele veio com um cartão de 512mb e já estou sentindo falta um cartão maior :). Coloquei umas mp3 da gravação da banda para ouvir. Decobri ainda um atualizador do firmware. Atualizei do 3.68 para o 6.1. &lt;br /&gt;&lt;br /&gt;Voltando pro carro, resolvi testar tudo de uma vez :) Já tinha ligado o telefone no viva-voz bluetooth do rádio do carro, mas dessa vez resolvi judiar do coitado... conectei no viva-voz, conectei no audio bluetooth do carro (A2DP), coloquei ele pra tocar uma lista de mp3 em background, liguei o software de mapas, conectei com o GPS bluetooth e saí dirigindo (achando que o celular ia derreter...). Mas não é que ele deu conta? Tocou as músicas via bluetooth no carro, fez o roteamento via GPS (inclusive as indicações de voz saem pelos auto-falantes do carro) e ainda consegui atender uma ligação com tudo isso funcionando! &lt;br /&gt;&lt;br /&gt;Depois disso, voltei nas especificações do aparelho, e vi que ele não é tão bobo assim:&lt;br /&gt;&lt;br /&gt; . Processador de 369 MHz&lt;br /&gt; . Symbian 9.2 S60 3.1&lt;br /&gt; . Suporte a SHDC (até 4Gb)&lt;br /&gt; &lt;br /&gt; Bom, é isso :). O recado que deixo é: não subestime seus gadgets, eles podem fazer muito mais por você do que se imagina.&lt;br /&gt;&lt;br /&gt;Ah sim! Já ia esquecendo... hoje instalei o fring e consegui fazer chamadas skype através dele.&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-934776347798021408?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=NbNi95R-OB4:o2TQlxgsOvU:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=NbNi95R-OB4:o2TQlxgsOvU:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=NbNi95R-OB4:o2TQlxgsOvU:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/NbNi95R-OB4" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-07-12T17:19:05.933-03:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2009/07/tirando-o-maximo-dos-seus-gadgets.html</feedburner:origLink></item><item><title>FAQ Ronaldo: 2. Por que você instalou anti-vírus no celular?</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/D5avMuJVBdE/faq-ronaldo-2-por-que-voce-instalou.html</link><category>wardialing</category><category>mobile</category><category>faq</category><category>smartphones</category><category>netvirtua</category><category>sms</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Mon, 18 May 2009 19:00:36 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-9208658565281724346</guid><description>Essa é uma boa pergunta mesmo. Por causa de um SMS bizarro como este:&lt;br /&gt;&lt;blockquote&gt;&lt;br /&gt;Data: 24/04&lt;br /&gt;De: +558587141153&lt;br /&gt;&lt;br /&gt;WEB:EXPLOSAO DE PREMIO 2009 (SBT),seu aparelho foi o 5 ganhador de 1FIAT PUNTO OKM.lig gratis de 1fixo, vc tem menos de 24hrs! P/0318/596/498/135/SBT!!,&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;Podem me chamar de paranóico, fiquem à vontade, mas acho que este será o próximo grande problema. E não estou falando de ataques teóricos e em condições ideais por Bluetooth, mas o bom e velho SMS / Torpedo.&lt;br /&gt;&lt;br /&gt;Os anti-vírus e filtros de Spam de e-mail já estão bem razoáveis e cada vez mais difíceis de burlar. Fraudadores vivem de brechas e buscam maneiras de explorar novas maneiras de mandar texto para as pessoas. Foi assim com e-mail, comentários de blog, Orkut, Twitter.&lt;br /&gt;&lt;br /&gt;SMS tem ainda uma facilidade: "warsmsing", wardialing de SMS. Prefixos de área são previsíveis, prefixos de operadora são previsíveis. Além disso as pessoas fornecem seu número de celular sem imaginar que ele será usado para SMS. Recentemente comecei a receber comunicados de indisponibilidade no Net Virtua por SMS. Muito bonito, mas não pedi.&lt;br /&gt;&lt;br /&gt;Se você tem um celular convencional então sinto muito, não há muito o que fazer. Se você tem um smartphone você pode instalar um anti-vírus que, além de obviamente proteger contra vírus, oferece filtro de Spam (por whitelist). Você ainda tem recursos interessantes, ativados por comandos enviados por SMS. Bloqueio do aparelho, limpeza total de dados do usuário, notificação de outro celular do número do SIM card da pessoa que roubou seu aparelho. Coisa de Missão Impossível, para paranóico nenhum botar defeito.&lt;br /&gt;&lt;br /&gt;Minhas sugestões são &lt;a href="http://campaigns.f-secure.com/mobile-security/eng/index.html"&gt;F-Secure Mobile Security&lt;/a&gt; e &lt;a href="http://www.kaspersky.com.br/anti-virus_mobile/"&gt;Kaspersky Anti-Virus Mobile&lt;/a&gt;. Gostei mais do funcionamento do Kaspersky no Nokia e71 (Symbian S60), mas ambos os fornecedores tem grande experiência em segurança mobile.&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-9208658565281724346?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=D5avMuJVBdE:KuaxVK4YiHs:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=D5avMuJVBdE:KuaxVK4YiHs:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=D5avMuJVBdE:KuaxVK4YiHs:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/D5avMuJVBdE" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-18T23:00:36.395-03:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2009/05/faq-ronaldo-2-por-que-voce-instalou.html</feedburner:origLink></item><item><title>Encerramento do Calendar de Eventos</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/hT9JOYzjagg/encerramento-do-calendar-de-eventos.html</link><category>securityguys</category><category>brainsniffer</category><category>con</category><category>eventos</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Tue, 05 May 2009 06:29:13 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-3993348279963203339</guid><description>Encerrei o calendário de conferências de segurança e conferências hacker que mantinha desde 2006. As razões são várias, não vale a pena entrar em detalhes. O calendário estava disponível em:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.securityguys.com.br/calendar"&gt;http://www.securityguys.com.br/calendar&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://www.google.com/calendar/embed?src=kh4ejk3fif3k00a4c62ioke7ng%40group.calendar.google.com"&gt;Link direto Google Calendar&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;Agradeço a todos que colaboraram nestes 3 anos!&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-3993348279963203339?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=hT9JOYzjagg:UNjzQkSMsJo:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=hT9JOYzjagg:UNjzQkSMsJo:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=hT9JOYzjagg:UNjzQkSMsJo:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/hT9JOYzjagg" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-05T10:29:13.903-03:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2009/05/encerramento-do-calendar-de-eventos.html</feedburner:origLink></item><item><title>FAQ Ronaldo: 1. Por que você comprou um Mac?</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/qvB2NmX1V0I/faq-ronaldo-1-por-que-voce-comprou-um.html</link><category>faq</category><category>windows</category><category>toshiba</category><category>microsoft</category><category>ubuntu</category><category>macbook</category><category>apple</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Mon, 04 May 2009 20:25:56 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-8868590215309911107</guid><description>Por que deu vontade.&lt;br /&gt;&lt;br /&gt;Comprei um MacBook em fevereiro. Sim, aquela loja com entrada em forma de cubo de Nova York me seduziu. Mas minhas razões são outras.&lt;br /&gt;&lt;br /&gt;Nos últimos 10 anos tenho tido períodos com experiências radicais, como me forçar a usar somente Linux como desktop em casa por longos períodos. Nos últimos 2 anos tive somente Linux em um laptop Toshiba, mas isto aconteceu porque não queria usar o Windows Vista que acompanhou o produto e me cansei de procurar drivers para Windows XP (driver SATA para o boot já foi difícil). Com Ubuntu tudo simplesmente funcionava (com exceção da interface 802.11 como sempre).&lt;br /&gt;&lt;br /&gt;Linux é legal, Ubuntu é um Linux superior, mas me cansei da vida difícil. Linux tem conceitos incríveis, como os dados de aplicação em diretórios do seu home (aplicações prontas para usar depois de uma reinstalação). Me cansei de:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;OpenOffice. Ainda não confio nele para editar um arquivo MS Office. Provavelmente nunca vá confiar.&lt;/li&gt;&lt;li&gt;Som. Inúmeros problemas com som, desde microfone em aplicações que usam Adobe Flash até confusões entre a interface de som embutida e a USB de um fone de ouvido USB. Ainda me sinto um pouco como na época do DOS4GW e configurações de Sound Blaster para jogos no DOS. Mais de 10 anos e som no Linux ainda não é perfeito. Cansei de ser o cara da reunião por Adobe Connect que interrompe tudo para mudar de desktop porque o Linux + ALSA + Adobe Flash não se entendem.&lt;/li&gt;&lt;li&gt;Compilar o VMware toda vez que é lançada uma versão nova.&lt;/li&gt;&lt;li&gt;Outros atrasos de vida.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;E como já sou um power user (não apenas no tipo de usuário do sistema) de Windows e Linux resolvi experimentar algo novo, que me fizesse perder ainda menos tempo com bobagens. Por isso Mac. Outras razões para Mac:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Hardware previsível, kernel otimizado direto da caixa. Isto resulta em coisas interessantes como autonomia incrível de bateria e previsão realista de duração da mesma bateria;&lt;/li&gt;&lt;li&gt;Sistema Operacional com interação bem projetada e ao mesmo tempo leve;&lt;/li&gt;&lt;li&gt;Acabamento superior de hardware. Faz meu antigo Toshiba (que nem era tão antigo assim) parecer um computador feito em uma feira de artesanato;&lt;/li&gt;&lt;li&gt;O Standby realmente funciona e sem drenar a bateria;&lt;/li&gt;&lt;li&gt;VMware Fusion é realmente muito interessante, especialmente a chamada de aplicações dentro de uma VM (recurso Unity);&lt;/li&gt;&lt;li&gt;Dissipação de calor melhor do que a de qualquer laptop que tive.&lt;/li&gt;&lt;/ul&gt;Não vou desapontá-los e dizer que comprei Mac porque o Mac OS X é mais seguro. Isto não é verdade, é apenas uma questão de estatística. Costumo dizer que o SO mais seguro é aquele que você domina bem. No momento ainda domino mais Windows e Linux.&lt;br /&gt;&lt;br /&gt;Tomei algumas medidas básicas que sempre tomo em qualquer dispositivo. Desativar serviços que não utilizo é uma das primeiras, especialmente o mDNSResponder que estava me incomodando.&lt;br /&gt;&lt;br /&gt;Como tudo na vida, o encanto total termina rápido:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Não há saída VGA, é necessário comprar um adaptador.&lt;/li&gt;&lt;li&gt;Apenas duas portas USB, e com uma distância muito pequena entre elas. Esperava algo mais inteligente da Apple.&lt;/li&gt;&lt;li&gt;O layout do teclado tem sido inconveniente para VMware Fusion, com uma VM Windows XP. Ainda não resolvi este problema.&lt;/li&gt;&lt;li&gt;Não há porta Firewire.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;Não vou me transformar num Mactard, da mesma forma como não era um Freetard usando Linux.&lt;br /&gt;&lt;br /&gt;Próxima pergunta do FAQ Ronaldo: Como você arranja tanto tempo para ler notícias, saber das novidades?&lt;br /&gt;&lt;br /&gt;Quem pergunta isto nas entrelinhas está dizendo "você é um desocupado" ou "sou ocupado demais para isto". E eu digo que você não sabe se informar. Eu não gasto muito tempo, simplesmente sou eficaz na minha "ronda de notícias" e na construção das minhas fontes de notícias. Vou falar sobre isto no próximo post do FAQ.&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-8868590215309911107?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=qvB2NmX1V0I:CyjzfCEvnuk:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=qvB2NmX1V0I:CyjzfCEvnuk:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=qvB2NmX1V0I:CyjzfCEvnuk:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/qvB2NmX1V0I" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-05T00:25:56.947-03:00</app:edited><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2009/05/faq-ronaldo-1-por-que-voce-comprou-um.html</feedburner:origLink></item><item><title>Um pouco de terror mobile</title><link>http://feedproxy.google.com/~r/brainsniffer/~3/XVM7nIdiFIc/um-pouco-de-terror-mobile.html</link><category>mobile</category><category>nokia</category><category>cansecwest</category><category>google</category><category>con</category><category>wifi</category><category>iphone</category><category>black_hat</category><author>noreply@blogger.com (Ronaldo)</author><pubDate>Sun, 19 Apr 2009 17:10:13 PDT</pubDate><guid isPermaLink="false">tag:blogger.com,1999:blog-20273365.post-8903542085298144453</guid><description>Já faz alguns meses que não vejo nada de interessante sobre segurança em Wi-Fi. Os problemas continuam existindo, muitas ferramentas, somente Kismet continua firme, forte e popular. Hora de mudar.&lt;br /&gt;&lt;br /&gt;Acho que agora encontrei um assunto mais interessante, segurança em celulares.&lt;br /&gt;&lt;br /&gt;Antes de comprar um smartphone minha visão de segurança em celular era apagar o histórico de chamadas regularmente, apagar os SMS enviados e recebidos, definir uma senha para o SIM, backup periódico, não manter fotos armazenadas por mais do que algumas horas, não salvar senhas nas poucas aplicações web que utilizava, não associar grau de parentesco aos contatos do celular. Resumindo, eu tentava apenas redizir o impacto da perda (sou muito distraído) ou roubo do celular. Com um smartphone as coisas são bem diferentes.&lt;br /&gt;&lt;br /&gt;Comprei um Nokia e71 recentemente. Uma das primeiras aplicações que instalei foi o Kaspersky Mobile. Muito interessante, daqueles softwares que merecem ser comprados. Atendeu a algumas das minhas preocupações paranóicas:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;bloqueio do celular pelo envio de um SMS com código;&lt;/li&gt;&lt;li&gt;limpeza total de dados de usuário (também por SMS);&lt;/li&gt;&lt;li&gt;recurso que aponta quem roubou seu celular. Você define dois números de celular que receberão um SMS avisando qual o número do SIM inserido.&lt;/li&gt;&lt;/ul&gt;Fiz várias outras coisas interessantes no e71, devo escrever sobre isto em breve.&lt;br /&gt;&lt;br /&gt;O e71 tem o Symbian s60 como sistema operacional. Depois de anos no mercado achei que este SO tinha uma boa participação no mercado, mas me enganei.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_S33xw3I32AM/Seu2r4FghLI/AAAAAAAAABc/lvB_oS1wuJg/s1600-h/CFT0419_07402422480.gif"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 110px;" src="http://1.bp.blogspot.com/_S33xw3I32AM/Seu2r4FghLI/AAAAAAAAABc/lvB_oS1wuJg/s400/CFT0419_07402422480.gif" alt="" id="BLOGGER_PHOTO_ID_5326551849201861810" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Nesta pesquisa divulgada em março de 2009 pela &lt;a href="http://marketshare.hitslink.com/mobile-phones.aspx?qprid=55&amp;amp;sample=31"&gt;Net Applications&lt;/a&gt; me senti usando o Linux dos smartphones. Menos bonito, com mais aplicações open source, mais "hackeável" e com baixo market share também. O iPhone é o Windows dos smartphones, por outro lado.&lt;br /&gt;&lt;br /&gt;Sendo o Windows dos smartphones imagino que também será o Windows das vulnerabilidades pra celular. Li as principais apresentações da &lt;a href="http://cansecwest.com/"&gt;CanSecWest&lt;/a&gt; sobre mobile security e conclui que o SO mais preparado para problemas de segurança é Android, do Google.&lt;a href="http://cansecwest.com/csw09/csw09-oberg-kettle.odp"&gt;&lt;br /&gt;&lt;/a&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://cansecwest.com/csw09/csw09-oberg-kettle.odp"&gt;A Look at a Modern Mobile Security Model:  Google's Android Platform, Jon Oberheide&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://cansecwest.com/csw09/csw09-alvarez.pdf"&gt;The Smart-Phones Nightmare, Sergio 'shadown' Alvarez&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://cansecwest.com/csw09/csw09-ortega-economou.pdf"&gt;Smartphone (in) Security, Nicolas Economou and Alfredo Ortega&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://cansecwest.com/csw09/csw09-schoenefeld.pdf"&gt;Reconstructing  DALVIK Applications, Marc Schönefeld&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;(não sei você mas eu já me cansei desses títulos com "(in) security")&lt;br /&gt;&lt;br /&gt;Os slides das outras apresentações da CanSecWest estão disponíveis &lt;a href="http://cansecwest.com/csw09archive.html"&gt;aqui&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Concluindo o post de terror sobre smartphones, uma descoberta sobre o comportamento de alguns celulares Nokia.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://mobilitics.blogspot.com/2009/03/why-nokia-wants-my-email-password.html"&gt;Why Nokia wants my email password? (Mobile Matters 22-mar-2009)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://mobilitics.blogspot.com/2009/03/information-about-nokia-email-case.html"&gt;Information about Nokia email case (Mobile Matters 26-mar-2009)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://mobilitics.blogspot.com/2009/04/info-about-nokiagate.html"&gt;Info about the "Nokiagate" (Mobile Matters 16-abr-2009)&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href="http://mobilitics.blogspot.com/2009/04/nokias-statement-about-nokiagate.html"&gt;Nokia's statement about the Nokiagate (Mobile Matters 17-abr-2009)&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;Original post at: http://brainsniffer.blogspot.com/&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/20273365-8903542085298144453?l=brainsniffer.blogspot.com' alt='' /&gt;&lt;/div&gt;&lt;div class="feedflare"&gt;
&lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=XVM7nIdiFIc:m5EvHR_vDJY:dnMXMwOfBR0"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=dnMXMwOfBR0" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=XVM7nIdiFIc:m5EvHR_vDJY:7Q72WNTAKBA"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=7Q72WNTAKBA" border="0"&gt;&lt;/img&gt;&lt;/a&gt; &lt;a href="http://feeds.feedburner.com/~ff/brainsniffer?a=XVM7nIdiFIc:m5EvHR_vDJY:YwkR-u9nhCs"&gt;&lt;img src="http://feeds.feedburner.com/~ff/brainsniffer?d=YwkR-u9nhCs" border="0"&gt;&lt;/img&gt;&lt;/a&gt;
&lt;/div&gt;&lt;img src="http://feeds.feedburner.com/~r/brainsniffer/~4/XVM7nIdiFIc" height="1" width="1"/&gt;</description><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-19T21:10:13.584-03:00</app:edited><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://1.bp.blogspot.com/_S33xw3I32AM/Seu2r4FghLI/AAAAAAAAABc/lvB_oS1wuJg/s72-c/CFT0419_07402422480.gif" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://brainsniffer.blogspot.com/2009/04/um-pouco-de-terror-mobile.html</feedburner:origLink></item></channel></rss>

