<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Carlos Serrão</title>
	
	<link>http://blog.carlosserrao.net</link>
	<description>… o meu diário pessoal, aberto ao mundo.</description>
	<lastBuildDate>Thu, 29 Jul 2010 21:11:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/carlosserrao" /><feedburner:info uri="carlosserrao" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><creativeCommons:license>http://creativecommons.org/licenses/by-sa/3.0/</creativeCommons:license><image><link>http://creativecommons.org/licenses/by-sa/3.0/</link><url>http://creativecommons.org/images/public/somerights20.gif</url><title>Some Rights Reserved</title></image><item>
		<title>Poster do IBWAS’10</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/mthxI82b0ec/</link>
		<comments>http://webappsec.netmust.eu/2010/07/29/poster-do-ibwas10/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 21:11:32 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[ibwas]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[poster]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/07/29/poster-do-ibwas10/</guid>
		<description><![CDATA[Aqui fica igualmente uma versão em PDF.]]></description>
			<content:encoded><![CDATA[<p style="clear: both"><a href="http://webappsec.netmust.eu/wp-content/uploads/2010/07/IBWAS10_Poster_EN.png" class="image-link"><img class="linked-to-original" src="http://webappsec.netmust.eu/wp-content/uploads/2010/07/IBWAS10_Poster_EN-thumb.png" height="532" width="380" style=" text-align: center; display: block; margin: 0 auto 10px;" /></a>Aqui fica igualmente uma versão em <a href="http://ibwas09.netmust.eu/files/ibwas10/IBWAS10_Poster_EN.pdf">PDF</a>.</p>

<p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/mthxI82b0ec" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/07/29/poster-do-ibwas10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://webappsec.netmust.eu/2010/07/29/poster-do-ibwas10/</feedburner:origLink></item>
		<item>
		<title>OWASP IBWAS’10 Call for Training Proposals</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/Ox5AqUQiyOI/</link>
		<comments>http://webappsec.netmust.eu/2010/07/28/owasp-ibwas10-call-for-training-proposals/#comments</comments>
		<pubDate>Wed, 28 Jul 2010 23:55:53 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Proposals]]></category>
		<category><![CDATA[ibwas]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[training]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/07/28/owasp-ibwas10-call-for-training-proposals/</guid>
		<description><![CDATA[2nd. OWASP Ibero-American Web-Applications Security conference (IBWAS’10)ISCTE – Lisbon University Institute25th – 26th November 2010Lisboa, Portugalhttp://www.ibwas.com

<strong>CALL FOR TRAINING SESSIONS</strong>  

IBWAS and OWASP is currently soliciting training proposals for the OWASP Ibero-American Web Applications Security 2010 Conference (IBWAS&#8217;10) which will take place at ISCTE-IUL, Lisboa, Portugal, on November 24 through November 26, 2010.

There will be training]]></description>
			<content:encoded><![CDATA[<p style="clear: both">2nd. OWASP Ibero-American Web-Applications Security conference (IBWAS’10)<br />ISCTE – Lisbon University Institute<br />25th – 26th November 2010<br />Lisboa, Portugal<br />http://www.ibwas.com</p>

<p style="clear: both">**CALL FOR TRAINING SESSIONS**  </p>

<p style="clear: both">IBWAS and OWASP is currently soliciting training proposals for the OWASP Ibero-American Web Applications Security 2010 Conference (IBWAS&#8217;10) which will take place at ISCTE-IUL, Lisboa, Portugal, on November 24 through November 26, 2010. </p>

<p style="clear: both">There will be training courses on November 24 followed by plenary sessions on the 25 and 26 with multiple tracks per day.  </p>

<p style="clear: both">We are seeking training proposals on the following topics (in no particular order): <br />- Application Threat Modeling <br />- Business Risks with Application Security <br />- Hands-on Source Code Review <br />- Metrics for Application Security <br />- OWASP Tools and Projects <br />- Privacy Concerns with Applications and Data Storage <br />- Secure Coding Practices (J2EE/.NET) <br />- Starting and Managing Secure Development Lifecycle Programs <br />- Technology specific presentations on security such as AJAX, XML, etc <br />- Web Application Security countermeasures <br />- Web Application Security Testing <br />- Web Services, XML and Application Security <br />- Anything else relating to OWASP and Application Security  </p>

<p style="clear: both">Proposals on topics not listed above but related to the conference (i.e. which are related to Application Security) may also be accepted. </p>

<p style="clear: both">To make a submission you must fill out the form available at http://ibwas09.netmust.eu/files/ibwas10/OWASP_IBWAS_2010_CFT.rtf.zip and submit by email to secretariat@ibwas.com.</p>

<p style="clear: both">There may be 1 or half a day courses. The proposals must respect the restrictions of the OWASP Speaker Agreement. The conference will reward trainers with at least 30% of the total revenue of their courses, based on a minimum attendance. Courses that attract more students may be granted higher percentages. No other compensation (such as tickets or lodging) will be provided. If you require a different arrangement, please contact the conference chair at the email address below.</p>

<p style="clear: both">**Compensation**<br />Instructors and authors will be paid based on the number of students in their training sessions. If the training gathers only the minimum number of students, the compensation will be 30% of the revenue. For each group of 10 extra students enrolled, the compensation will be increased by 5% of the revenue, up to a maximum of 45% of the training revenue. For example, a 1-day training with 10 to 19 students will generate a compensation of 30% of the revenue. For classes of 20 to 29 students, the compensation raises to 35% percent of the revenue.</p>

<p style="clear: both">In exceptional cases, different compensation schemes may be accepted. Please contact the conference organization team by email (secretariat@ibwas.com) for details.</p>

<p style="clear: both">**Training cost**<br /> half-day training: 250 EUR per student<br /> 1-day training: 450 EUR per student <br />All prices in Euros (EUR)</p>

<p style="clear: both">**Minimum number of students**<br /> half-day trainings: 10 students<br /> 1-day trainings: 20 students<br /> <br />**Important Dates:**  <br />Submission deadline is September 20, 2010.  <br />Notification of acceptance will be October 8, 2010.  <br />Final version is due October 29, 2010.  </p>

<p style="clear: both">The conference organization team may be contacted by email at secretariat@ibwas.com  </p>

<p style="clear: both">For more information, please see the following web pages:<br /> Conference Website: http://www.ibwas.com, http://www.owasp.org/index.php/IBWAS10<br /> OWASP Speaker Agreement: http://www.owasp.org/index.php/Speaker_Agreement<br /> OWASP Website: http://www.owasp.org<br /> Easychair conference site: http://www.easychair.org/conferences/?conf=ibwas10<br /> Presentation proposal form: http://ibwas09.netmust.eu/files/ibwas10/OWASP_IBWAS_2010_CFT.rtf.zip</p>

<p style="clear: both">********** WARNING: Submissions without all the information requested in the proposal form will not be considered ************</p>

<p style="clear: both">Please forward to all interested practitioners and colleagues.</p>

<p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/Ox5AqUQiyOI" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/07/28/owasp-ibwas10-call-for-training-proposals/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://webappsec.netmust.eu/2010/07/28/owasp-ibwas10-call-for-training-proposals/</feedburner:origLink></item>
		<item>
		<title>Axe – shower girls</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/49diXWea_gQ/</link>
		<comments>http://www.allofads.com/main/index.php/axe-shower-girls-2/#comments</comments>
		<pubDate>Sat, 17 Jul 2010 19:43:14 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Beauty and make-up]]></category>
		<category><![CDATA[Shower]]></category>
		<category><![CDATA[axe]]></category>
		<category><![CDATA[girls]]></category>
		<category><![CDATA[gym]]></category>

		<guid isPermaLink="false">http://www.allofads.com/main/index.php/axe-shower-girls-2/</guid>
		<description><![CDATA[

]]></description>
			<content:encoded><![CDATA[<p style="clear: both"><span style=" display: inline; float: left; margin: 0 10px 10px 0;"><object height="304" width="380"><param name="movie" value="http://www.youtube.com/v/g_ySo29c-Gg&#038;hl=en_US&#038;fs=1" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><embed allowfullscreen="true" type="application/x-shockwave-flash" src="http://www.youtube.com/v/g_ySo29c-Gg&#038;hl=en_US&#038;fs=1" allowscriptaccess="always" height="304" width="380"></embed></object></span></p>
<p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/49diXWea_gQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.allofads.com/main/index.php/axe-shower-girls-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.allofads.com/main/index.php/axe-shower-girls-2/</feedburner:origLink></item>
		<item>
		<title>Axe – shower girls</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/QPnd0EC9L0w/</link>
		<comments>http://www.allofads.com/main/index.php/axe-shower-girls/#comments</comments>
		<pubDate>Sat, 17 Jul 2010 19:41:54 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Beauty and make-up]]></category>
		<category><![CDATA[Shower]]></category>
		<category><![CDATA[axe]]></category>
		<category><![CDATA[girls]]></category>
		<category><![CDATA[gym]]></category>

		<guid isPermaLink="false">http://www.allofads.com/main/index.php/axe-shower-girls/</guid>
		<description><![CDATA[

]]></description>
			<content:encoded><![CDATA[<p style="clear: both"><span style=" display: inline; float: left; margin: 0 10px 10px 0;"><object height="304" width="380"><param name="movie" value="http://www.youtube.com/v/g_ySo29c-Gg&#038;hl=en_US&#038;fs=1" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><embed allowfullscreen="true" type="application/x-shockwave-flash" src="http://www.youtube.com/v/g_ySo29c-Gg&#038;hl=en_US&#038;fs=1" allowscriptaccess="always" height="304" width="380"></embed></object></span></p>
<p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/QPnd0EC9L0w" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.allofads.com/main/index.php/axe-shower-girls/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.allofads.com/main/index.php/axe-shower-girls/</feedburner:origLink></item>
		<item>
		<title>Heineken Jennifer Aniston</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/-GJPWwdIEzI/</link>
		<comments>http://www.allofads.com/main/index.php/heineken-jennifer-aniston/#comments</comments>
		<pubDate>Sat, 17 Jul 2010 19:37:48 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Don't Know]]></category>
		<category><![CDATA[beer]]></category>
		<category><![CDATA[heineken]]></category>
		<category><![CDATA[jennifer aniston]]></category>

		<guid isPermaLink="false">http://www.allofads.com/main/index.php/heineken-jennifer-aniston/</guid>
		<description><![CDATA[

]]></description>
			<content:encoded><![CDATA[<p style="clear: both"><span style=" display: inline; float: left; margin: 0 10px 10px 0;"><object height="304" width="380"><param name="movie" value="http://www.youtube.com/v/IqC9dS1mGN4&#038;hl=en_US&#038;fs=1" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><embed allowfullscreen="true" type="application/x-shockwave-flash" src="http://www.youtube.com/v/IqC9dS1mGN4&#038;hl=en_US&#038;fs=1" allowscriptaccess="always" height="304" width="380"></embed></object></span></p>
<p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/-GJPWwdIEzI" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.allofads.com/main/index.php/heineken-jennifer-aniston/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.allofads.com/main/index.php/heineken-jennifer-aniston/</feedburner:origLink></item>
		<item>
		<title>Arachni – nova ferramenta de detecção de vulnerabilidades de aplicações web</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/T4PGf3P3beU/</link>
		<comments>http://webappsec.netmust.eu/2010/07/16/arachni-nova-ferramenta-de-deteccao-de-vulnerabilidades-de-aplicacoes-web/#comments</comments>
		<pubDate>Fri, 16 Jul 2010 15:46:05 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Arachni]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[ruby]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/07/16/arachni-nova-ferramenta-de-deteccao-de-vulnerabilidades-de-aplicacoes-web/</guid>
		<description><![CDATA[Aqui fica mais uma ferramenta para detecção automática de vulnerabilidades em aplicações web, desenvolvida em Ruby. Esta ferramenta chama-se Arachni.

Está ainda numa fase de desenvolvimento muito intenso, mas pode ser mais uma ferramenta importante a juntar ao rol das existentes.]]></description>
			<content:encoded><![CDATA[<p style="clear: both">Aqui fica mais uma ferramenta para detecção automática de vulnerabilidades em aplicações web, desenvolvida em Ruby. Esta ferramenta chama-se <a href="http://sourceforge.net/apps/trac/arachni/wiki">Arachni</a>.</p>

<p style="clear: both">Está ainda numa fase de desenvolvimento muito intenso, mas pode ser mais uma ferramenta importante a juntar ao rol das existentes.</p>

<p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/T4PGf3P3beU" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/07/16/arachni-nova-ferramenta-de-deteccao-de-vulnerabilidades-de-aplicacoes-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://webappsec.netmust.eu/2010/07/16/arachni-nova-ferramenta-de-deteccao-de-vulnerabilidades-de-aplicacoes-web/</feedburner:origLink></item>
		<item>
		<title>IBWAS’10 muda de data</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/hzT7-079qYM/</link>
		<comments>http://webappsec.netmust.eu/2010/07/15/ibwas10-muda-de-data/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 22:12:36 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[conferências]]></category>
		<category><![CDATA[ibwas]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[portugal]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/07/15/ibwas10-muda-de-data/</guid>
		<description><![CDATA[A 2ª Conferência Ibero-Americana em Segurança de Aplicações Web (IBero-american Web Application Security conference &#8211; IBWAS), alterou as suas datas de realização, devido ao facto de que o OWASP SUMMIT 2010, ter sido marcado para uma data que era coincidente com a IBWAS&#8217;10, impedindo assim que muitos dos membros da OWASP perdessem a oportunidade de]]></description>
			<content:encoded><![CDATA[<p style="clear: both">A 2ª Conferência Ibero-Americana em Segurança de Aplicações Web (IBero-american Web Application Security conference &#8211; <a href="http://www.ibwas.com">IBWAS</a>), alterou as suas datas de realização, devido ao facto de que o OWASP SUMMIT 2010, ter sido marcado para uma data que era coincidente com a IBWAS&#8217;10, impedindo assim que muitos dos membros da OWASP perdessem a oportunidade de estarem presentes em ambos os eventos.</p>

<p style="clear: both">Assim, optou-se por adiar a realização da conferência <a href="http://www.ibwas.com">IBWAS&#8217;10</a> por duas semanas, sendo que as novas datas são dia <strong>25 e 26 de Novembro</strong>.</p>

<p style="clear: both">Aproveito igualmente para informar que os <a href="http://www.owasp.org/index.php/IBWAS10#tab=Call_for_Papers">prazos para a submissão de artigos</a> foram igualmente estendidos.</p>

<p style="clear: both">Continuamos apostados em fazer da IBWAS&#8217;10 um excelente evento na área da segurança de informação.</p>

<p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/hzT7-079qYM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/07/15/ibwas10-muda-de-data/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://webappsec.netmust.eu/2010/07/15/ibwas10-muda-de-data/</feedburner:origLink></item>
		<item>
		<title>Desenvolvimento Seguro com a Zend Framework</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/swjW5K9RZ7w/</link>
		<comments>http://webappsec.netmust.eu/2010/07/15/desenvolvimento-seguro-com-a-zend-framework/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 22:04:23 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[desenvolvimento]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[webinar]]></category>
		<category><![CDATA[zend]]></category>
		<category><![CDATA[zend framework]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/07/15/desenvolvimento-seguro-com-a-zend-framework/</guid>
		<description><![CDATA[Aqui fica um link para um webinar promovido pela Zend sobre um conjunto de boas práticas para o desenvolvimento em segurança usando a Zend Framework.

É necessário o registo no site da Zend, mas vale a pena.]]></description>
			<content:encoded><![CDATA[<p style="clear: both">Aqui fica um <a href="http://www.zend.com/webinar/Framework/70170000000bEs9-webinar-secure-application-development-with-the-ZF-20100505.flv">link</a> para um <a href="http://www.zend.com/webinar/Framework/70170000000bEs9-webinar-secure-application-development-with-the-ZF-20100505.flv">webinar</a> promovido pela <a href="http://www.zend.com">Zend</a> sobre um conjunto de boas práticas para o desenvolvimento em segurança usando a <a href="http://framework.zend.com/">Zend Framework</a>.</p>

<p style="clear: both">É necessário o registo no site da Zend, mas vale a pena.</p>

<p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/swjW5K9RZ7w" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/07/15/desenvolvimento-seguro-com-a-zend-framework/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://webappsec.netmust.eu/2010/07/15/desenvolvimento-seguro-com-a-zend-framework/</feedburner:origLink></item>
		<item>
		<title>OWASP Top 10 para programadores .Net</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/Fu4FKObAvys/</link>
		<comments>http://webappsec.netmust.eu/2010/07/15/owasp-top-10-para-programadores-net/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 14:50:35 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[.Net]]></category>
		<category><![CDATA[OWASP top 10]]></category>
		<category><![CDATA[desenvolvimento]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/07/15/owasp-top-10-para-programadores-net/</guid>
		<description><![CDATA[O Bruno Morisson partilhou hoje na ML da InfoSec-Pros-PT um link muito interessante &#8211; um conjunto de artigos num blog de um tal de Troy Hunt, um arquitecto de software.

Nesta série de artigos, são abordados os diversos riscos identificados pelo OWASP Top 10, sendo explicados detalhadamente cada um deles, com exemplos, numa perspectiva de um]]></description>
			<content:encoded><![CDATA[<p style="clear: both">O <a href="http://www.genhex.org/">Bruno Morisson</a> partilhou hoje na ML da InfoSec-Pros-PT um link muito interessante &#8211; um conjunto de artigos num <a href="http://www.troyhunt.com/2010/05/owasp-top-10-for-net-developers-part-1.html">blog</a> de um tal de <a href="http://www.troyhunt.com/">Troy Hunt</a>, um arquitecto de software.</p>

<p style="clear: both">Nesta série de artigos, são abordados os diversos riscos identificados pelo OWASP Top 10, sendo explicados detalhadamente cada um deles, com exemplos, numa perspectiva de um programador de .Net.</p>

<p style="clear: both">Para já, já existem os seguintes artigos sobre três dos principais riscos:<br /><ul style="clear: both"><li><a href="http://www.troyhunt.com/2010/05/owasp-top-10-for-net-developers-part-1.html#">Injecção</a></li><li><a href="http://www.troyhunt.com/2010/05/owasp-top-10-for-net-developers-part-2.html">Cross-Site Scripting (XSS)</a></li><li><a href="http://www.troyhunt.com/2010/07/owasp-top-10-for-net-developers-part-3.html">Quebra de Autenticação e da Gestão de Sessões</a></li></ul>Mais artigos sobre os restantes riscos OWASP devem seguir-se.</p>

<p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/Fu4FKObAvys" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/07/15/owasp-top-10-para-programadores-net/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://webappsec.netmust.eu/2010/07/15/owasp-top-10-para-programadores-net/</feedburner:origLink></item>
		<item>
		<title>A Apple, o iPhone 4 e as antenas</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/cEr2GO7HyHk/</link>
		<comments>http://blog.carlosserrao.net/2010/07/a-apple-o-iphone-4-e-as-antenas/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 09:34:07 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Antena]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[bumper]]></category>
		<category><![CDATA[ios4]]></category>
		<category><![CDATA[iPhone]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2010/07/a-apple-o-iphone-4-e-as-antenas/</guid>
		<description><![CDATA[Muito se tem escrito sobre a Apple, sobre a forma como a mesma trata os seus clientes, sobre a qualidade e robustez dos seus produtos, sobre a excelência do seu design, sobre os seus avanços em termos de lançamento de produtos revolucionários que mostram a qualidade da engenharia da empresa.

Ultimamente, também muito se tem escrito [...]]]></description>
			<content:encoded><![CDATA[<p style="clear: both">Muito se tem escrito sobre a Apple, sobre a forma como a mesma trata os seus clientes, sobre a qualidade e robustez dos seus produtos, sobre a excelência do seu design, sobre os seus avanços em termos de lançamento de produtos revolucionários que mostram a qualidade da engenharia da empresa.</p>

<p style="clear: both">Ultimamente, também muito se tem escrito sobre a Apple e em particular sobre o iPhone 4. Na maior parte das vezes, pelos piores motivos&#8230;</p>

<p style="clear: both">Antes de mais, quero dizer que sou um utilizador de Macbook Pro e do Mac OS X (embora use qualquer outro sistema operativo, Linux e Windows), que tenho um iPhone 3G, mas que não sou um &#8220;fanboy&#8221;. A prova disso, é que o meu próximo telemóvel (espero eu) será um Android.</p>

<p style="clear: both">Sobre o iPhone 4, parece-me que foi algo que a Apple nunca controlou muito bem, como aconteceu com o iPhone original. Desde o problema que teve com a perda de um protótipo de um iPhone 4 num bar, com toda aquela novela que existiu com o <a href="http://gizmodo.com/5520164/this-is-apples-next-iphone">Gizmodo</a>, e agora com todos estes problemas com a extrema atenuação do sinal da antena do iPhone 4, que o iPhone esteve com problemas para &#8220;viver&#8221;.</p>

<p style="clear: both">Agora, alguns factos curiosos, e que nos permitem deixar a pensar um pouco melhor sobre a situação, em particular depois da Consumer Reports ter dito que não recomendaria a compra de um iPhone 4 (apesar do considerarem como o melhor smartphone do mercado):<br /><ul style="clear: both"><li>o problema de atenuação existe, acho que está mais do que provado, embora não seja igual em todo o lado, nem igual com todos os utilizadores;<br /></li><li>qualquer telemóvel sobre atenuação de sinal, mas no iPhone 4 a atenuação é muito mais forte;<br /></li><li>ao que parece, o problema resolve-se com uma capa em volta do iPhone 4;<br /></li></ul>Estes são os factos que estão de uma forma ou de outra provados. E a seguir um conjunto de conjecturas, em que algumas delas podem roçar a ficção:<br /><ul style="clear: both"><li>a Apple não fez os testes adequados ao iPhone 4 em situações de utilização real. Todo o seu cuidado com o secretismo do lançamento do novo iPhone 4 (que apesar de tudo não foi suficiente), fez com que os seus engenheiros encarregues de testarem o iPhone 4 em situações reais, disfarçassem os mesmos com uma capa protectora (podem ver a <a href="http://cache.gawkerassets.com/assets/images/4/2010/04/500x_case1.jpg" rel="lightbox[1876]">imagem</a> do protótipo do iPhone 4 que foi parar às mãos da <a href="http://gizmodo.com/5520164/this-is-apples-next-iphone">Gizmodo</a>, para verem ao que me refiro). Ao que sabemos hoje, com uma capa em volta das antenas externas, o efeito da atenuação é reduzido ao ponto de passar despercebido.<br /></li><li>a Apple acabou por se aperceber do problema, mas talvez demasiado tarde no processo de desenvolvimento e produção para resolver os problemas de forma adequada. E isto explica o facto, estranho diga-se, de a Apple no momento em que está a lançar um produto novo, anuncie igualmente uma capa protectora para o mesmo (o <a href="http://store.apple.com/us/product/MC597ZM/A">Bumper</a>) e que curiosamente só oferece protecção para cobrir as antenas externas do iPhone 4. Coincidência?!?!? Talvez não&#8230;<br /></li></ul>Em particular este último aspecto não deixa de ser curioso. Em tantos outros lançamentos de produtos da Apple, tão ou mais frágeis do que este, a Apple nunca tinha lançado nenhum produto extra para protecção (iPod, iPhone 2G/3G/3GS, Macbook Pro, Macbook Air, iPad). Então porque o fez agora? E porque será que esse Bumper permite resolver especificamente esse problema de atenuação de sinal?</p>

<p style="clear: both">Enfim, como disse, tudo pode não passar apenas de um conjunto de coincidências felizes/infelizes, e do que estou para aqui a dizer não passar de ficção. Mas que deixa qualquer um a pensar, isso deixa.</p>

<p style="clear: both">Bem, vamos lá a ver o que a Apple tem para dizer sobre isto na próxima <a href="http://www.macworld.com/article/152724/2010/07/iphone4_conference.html?lsrc=rss_main">sexta-feira</a>.</p>

<p style="clear: both">Para mim, o meu próximo iPhone, será um Android.</p>

<p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/cEr2GO7HyHk" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2010/07/a-apple-o-iphone-4-e-as-antenas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://blog.carlosserrao.net/2010/07/a-apple-o-iphone-4-e-as-antenas/</feedburner:origLink></item>
	</channel>
</rss>
