<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Carlos Serrão</title>
	
	<link>http://blog.carlosserrao.net</link>
	<description>… o meu diário pessoal, aberto ao mundo.</description>
	<lastBuildDate>Mon, 09 Nov 2009 12:38:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<creativeCommons:license>http://creativecommons.org/licenses/by-sa/3.0/</creativeCommons:license><image><link>http://creativecommons.org/licenses/by-sa/3.0/</link><url>http://creativecommons.org/images/public/somerights20.gif</url><title>Some Rights Reserved</title></image><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/carlosserrao" type="application/rss+xml" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><item>
		<title>Descoberto worm para o iPhone?!?</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/RVgxgDtFAtY/</link>
		<comments>http://webappsec.netmust.eu/2009/11/09/descoberto-worm-para-o-iphone/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 12:38:56 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Openssh]]></category>
		<category><![CDATA[Password]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[jailbreak]]></category>
		<category><![CDATA[problemas]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/11/09/descoberto-worm-para-o-iphone/</guid>
		<description><![CDATA[Acho uma certa piada quando títulos como estes aparecem na comunicação social com o único objectivo de criarem FUD. Quando alguém lê uma coisa destas fica logo a imaginar que se trata de um problema de segurança do iPhone, que o mesmo é vulnerável, que existe uma ameaça real que se propaga de um lado [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Acho uma certa piada quando <a href="http://www.macworld.com/article/143719/2009/11/iphone_worm.html?lsrc=rss_main" >títulos como estes</a> aparecem na comunicação social com o único objectivo de criarem <a href="http://en.wikipedia.org/wiki/Fear,_uncertainty_and_doubt" >FUD</a>. Quando alguém lê uma coisa destas fica logo a imaginar que se trata de um problema de segurança do iPhone, que o mesmo é vulnerável, que existe uma ameaça real que se propaga de um lado para o outro, enfim&#8230;</p>
<p style="clear: both">
<div style="text-align: justify;">Mas é melhor analisar os factos&#8230; e os factos são os seguintes:</div>
<ul style="clear: both">
<li style="text-align: justify;">este problema apenas afecta iPhones que tenham sido jailbreak;</li>
<li style="text-align: justify;">mesmo no caso dos iPhones jailbreak, afecta apenas aqueles que tenham o OpenSSH instalado;</li>
<li style="text-align: justify;">finalmente, apenas afecta os iPhones que tenham o OpenSSH instalado, e cujos os utilizadores não tenham alterado a password que está configurada por defeito, e que como tal é de conhecimento público.</li>
</ul>
<div style="text-align: justify;">Meus caros amigos, isto é a mesma coisa que eu convidar um ladrão a vir a minha casa e dar-lhe a chave da porta principal. Não é um worm, que faz um bypass dos controlos de segurança implementados no iPhone. Não é um worm que explora alguma vulnerabilidade do sistema operativo no iPhone.</div>
<div style="text-align: justify;">Importa que alguns jornalistas menos esclarecidos tenham o cuidado de reportar estas situações de uma forma correcta e completa (não que eu queira intrometer-me na sua actividade). </div>
<div style="text-align: justify;">Para os utilizadores que tenham feito jailbreak ao seu iPhone, e que tenham o OpenSSH instalado é importantíssimo que alterem a password dos utilizadores &#8220;root&#8221; e &#8220;mobile&#8221;. A password configurada por defeito é &#8220;alpine&#8221; e por isso é importante alterá-la na primeira vez que o OpenSSH é usado. Para isso basta usar o comando &#8220;passwd&#8221; depois de entrar em sessão da primeira vez.</div>
<div style="text-align: justify;">Com esta simples operação, o problema fica resolvido.</div>
</p>
<p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/RVgxgDtFAtY" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/11/09/descoberto-worm-para-o-iphone/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://webappsec.netmust.eu/2009/11/09/descoberto-worm-para-o-iphone/</feedburner:origLink></item>
		<item>
		<title>Parallels 5 para Mac OS X</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/RAkyVPFM3O8/</link>
		<comments>http://blog.carlosserrao.net/2009/11/parallels-5-para-mac-os-x/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 11:44:54 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[parallels]]></category>
		<category><![CDATA[Pessoal]]></category>
		<category><![CDATA[virtualização]]></category>
		<category><![CDATA[vmware]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2009/11/parallels-5-para-mac-os-x/</guid>
		<description><![CDATA[Depois de já ter falado aqui antes sobre o lançamento do VMWare Fusion 3, eis que a Parallels lança agora o Parallels Desktop 5, a sua suite de virtualização para Mac OS X.

Esta nova versão do Parallels, vem ainda melhorar mais a anterior versão do Parallels, e faz com que esta nova versão, entre outras [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Depois de já ter falado <a href="http://blog.carlosserrao.net/2009/10/vmware-fusion-3-para-mac-os-x/" target="_blank">aqui</a> antes sobre o lançamento do <a href="http://www.vmware.com/products/fusion/" target="_blank">VMWare Fusion 3</a>, eis que a Parallels lança agora o <a href="http://www.parallels.com/eu/products/desktop/" target="_blank">Parallels Desktop 5</a>, a sua suite de virtualização para Mac OS X.</p>
<p style="clear: both"><a href="http://blog.carlosserrao.net/wp-content/uploads/2009/11/pd5fm-big-box-with-shadow1.jpg" class="image-link" rel="lightbox"><img class="linked-to-original" src="http://blog.carlosserrao.net/wp-content/uploads/2009/11/pd5fm-big-box-with-shadow1-thumb.jpg" height="250" width="234" style=" text-align: center; display: block; margin: 0 auto 10px;" /></a>
<div style="text-align: justify;">Esta nova versão do Parallels, vem ainda melhorar mais a anterior versão do Parallels, e faz com que esta nova versão, entre outras coisas ofereça o seguinte:</div>
<ul style="clear: both">
<li style="text-align: justify;">suporte para o Snow Leopard;</li>
<li style="text-align: justify;">melhor performance das VM e uma ocupação muito reduzida de recursos na máquina host;</li>
<li style="text-align: justify;">suporte para o Windows 7, com o suporte para o interface Aero;</li>
<li style="text-align: justify;">suporte para o Ubuntu Linux 9.10;</li>
<li style="text-align: justify;">melhor integração entre a VM e o sistema de host;</li>
<li style="text-align: justify;">um novo modo de funcionamento. Aos anteriores modos de full screen, window e coherence foi agora acrescentado o crystal que permite que a integração entre o software da VM e da máquina host seja agora total;</li>
<li style="text-align: justify;">portabilidade entre VM, oferecendo a possibilidade de migração de máquinas para VM, ou a conversão entre diversos formatos de VM;</li>
<li style="text-align: justify;">uma nova interface, mais agradável.</li>
</ul>
<div style="text-align: justify;">Esta nova versão do Parallels, faz subir a fasquia para a concorrência. Se eu antes desta nova release do Parallels não tinha qualquer dúvida em recomendar o VMWare Fusion 3, neste momento, e depois de ter testado o Parallels 5, a minha escolha vai definitivamente para este último. Todas as novas funcionalidades, a melhoria no suporte às VM e as suas melhorias de performance fazem deste produto, um dos melhores para Mac OS X.</div>
</p>
<p style="text-align: justify;">Preço: cerca de 70 euros, em upgrade cerca de 40 euros.</p>
<p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/RAkyVPFM3O8" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2009/11/parallels-5-para-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://blog.carlosserrao.net/2009/11/parallels-5-para-mac-os-x/</feedburner:origLink></item>
		<item>
		<title>Curso online de Metasploit</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/csdy2qNySfQ/</link>
		<comments>http://webappsec.netmust.eu/2009/11/05/curso-online-de-metasploit/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 11:22:28 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[Metasploit]]></category>
		<category><![CDATA[Treino e Formação]]></category>
		<category><![CDATA[exploits]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/11/05/curso-online-de-metasploit/</guid>
		<description><![CDATA[Excelente curso online gratuito sobre como utilizar a framework Metasploit. A Metasploit Framework (MSF) é considerada como uma das melhores ferramentas de auditoria livres que existem para os profissionais de segurança nos nossos dias.

A SF oferece informações úteis para quem tenha que realizar testes de penetração, desenvolvimento de assinaturas de IDS, e investigação de vulnerabilidades [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;background-image: initial; background-repeat: initial; background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial;">Excelente <a href="http://www.offensive-security.com/metasploit-unleashed/" >curso online gratuito</a> sobre como utilizar a framework <a href="http://www.metasploit.com/" >Metasploit</a>. A Metasploit Framework (MSF) é considerada como uma das melhores ferramentas de auditoria livres que existem para os profissionais de segurança nos nossos dias.</p>
<p style="clear: both"><a href="http://webappsec.netmust.eu/wp-content/uploads/2009/11/logo-1.png" class="image-link"><img class="linked-to-original" src="http://webappsec.netmust.eu/wp-content/uploads/2009/11/logo-1-thumb.png" height="187" width="380" style=" text-align: center; display: block; margin: 0 auto 10px;" /></a>
<div style="text-align: justify;">A SF oferece informações úteis para quem tenha que realizar testes de penetração, desenvolvimento de assinaturas de IDS, e investigação de vulnerabilidades e de exploits. Este projeto foi criado para fornecer informações sobre diversas técnicas e mecanismos de exploração de vulnerabilidades e assim ser recurso útil para ajudar os profissionais de segurança.</div>
</p>
<p style="text-align: justify;background-image: initial; background-repeat: initial; background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial;">Esta e outras ferramentas e informações semelhantes servem única e exclusivamente para fins de investigação na área da segurança de informação e ajudar os profissionais a trabalharem no sentido da melhoria das condições de segurança de informação dos seus clientes. Utilizar este tipo de ferramentas para outros fins que não estes, sujeita os utilizadores das referidas ferramentas a punições de acordo com a aplicação da legislação em vigor.</p>
<p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/csdy2qNySfQ" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/11/05/curso-online-de-metasploit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://webappsec.netmust.eu/2009/11/05/curso-online-de-metasploit/</feedburner:origLink></item>
		<item>
		<title>PGP cracking, vulnerabilidade Linux, estatísticas, Gumblar e mais algumas coisas</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/gprhQl959KM/</link>
		<comments>http://webappsec.netmust.eu/2009/11/04/pgp-cracking-vulnerabilidade-linux-estatisticas-gumblar-e-mais-algumas-coisas/#comments</comments>
		<pubDate>Wed, 04 Nov 2009 11:09:11 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[Pgp]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[estatísticas]]></category>
		<category><![CDATA[gumblar]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[problemas]]></category>
		<category><![CDATA[projectos]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/11/04/pgp-cracking-vulnerabilidade-linux-estatisticas-gumblar-e-mais-algumas-coisas/</guid>
		<description><![CDATA[Como não tem havido muito tempo para escrever muitas coisas, aqui fica um pequeno apanhado de algumas das notícias relacionadas com segurança de informação nos dias que passaram.
Usar cloud computing para quebrar o PGPO Cloud Computing tem vindo a permitir alguns projectos interessantes, que não teriam sido tentados anteriormente sem o barato, flexível, disponível e [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como não tem havido muito tempo para escrever muitas coisas, aqui fica um pequeno apanhado de algumas das notícias relacionadas com segurança de informação nos dias que passaram.</p>
<p style="text-align: justify;"><strong><a href="http://news.electricalchemy.net/2009/10/cracking-passwords-in-cloud.html" >Usar cloud computing para quebrar o PGP</a><br /></strong>O Cloud Computing tem vindo a permitir alguns projectos interessantes, que não teriam sido tentados anteriormente sem o barato, flexível, disponível e simples acesso que permite liberar o poder de computação que &#8220;nuvem&#8221; proporciona.</p>
<p style="text-align: justify;">Uns <a href="http://news.electricalchemy.net/2009/10/cracking-passwords-in-cloud.html" >tipos resolveram aproveitar</a> o poder computacional proporcionado pela cloud (<a href="http://aws.amazon.com/ec2/" >Amazon EC2</a>) e resolveram montar um projecto para quebrar as palavras-passe PGP dos ficheiros ZIP. Para isso usaram parte do software da <a href="http://www.elcomsoft.com/edpr.html" >Elcomsoft Distributed Password Recovery</a>. O software a correr num computador dual core com Windows 7 iria demorar cerca de 2100 dias para quebrar as palavras-passe num ataque de força bruta. O objectivo é reduzir este número para um valor bastante mais aceitável&#8230;</p>
<p style="text-align: justify;">Interessante.</p>
<p style="text-align: justify;"><strong><a href="http://www.theregister.co.uk/2009/11/03/linux_kernel_vulnerability/" >Vulnerabilidade no Kernel Linux</a></strong></p>
<p style="text-align: justify;">Foi <a href="http://grsecurity.net/" >descoberta</a> uma vulnerabilidade no kernel Linux que afecta a maioria das versões do Linux e que pode permitir que utilizadores não confiáveis possam conseguir o controlo completo sobre o sistema operativo open-source. </p>
<p>Esta vulnerabilidade foi apenas corrigida na próxima release candidate 2.6.32 do kernel do Linux, fazendo com que praticamente todas as versões de produção em utilização estejam neste momento vulneráveis.</p>
<p style="text-align: justify;">Mais detalhes podem ser obtidos <a href="http://www.theregister.co.uk/2009/11/03/linux_kernel_vulnerability/" >aqui</a>.</p>
<p style="text-align: justify;"><strong><a href="http://projects.webappsec.org/Web-Application-Security-Statistics" >Relatório de estatísticas de vulnerabilidades Web</a></strong></p>
<p style="text-align: justify;">O <a href="http://www.webappsec.org/" >Web Application Security Consortium</a> (WASC) publicou o WASC Web Application Security Statistics Project 2008. Os objectivos deste projecto eram os seguintes:
<ol style="clear: both">
<li>Identificar a prevalência e a probabilidade das diferentes classes de vulnerabilidades;</li>
<li>Comparar as metodologias de testes com os tipos de vulnerabilidades que as mesmas seriam capazes de identificar.</li>
</ol>
</p><p>O relatório final pode ser consultado <a href="http://projects.webappsec.org/Web-Application-Security-Statistics" >aqui</a>.</p>
<p style="text-align: justify;"><strong><a href="http://www.macworld.co.uk/digitallifestyle/news/index.cfm?RSS&#038;NewsID=27485" >Gumblar está de volta</a></strong></p>
<p style="text-align: justify;">Ao que parece, o <a href="http://en.wikipedia.org/wiki/Gumblar" >Gumblar</a> está de regresso. O Gumblar infecta sites de web vulneráveis como forma de comprometer PCs que estejam igualmente vulneráveis.</p>
<p style="text-align: justify;">Recentemente, foram encontrados milhares de sites em que havia sido colocado um IFRAME, como forma de colocar conteúdo de um site num outro. Este IFRAME redireccionava o tráfego para o domínio <strong>gumblar.cn</strong>. O Gumblar tentava então explorar o computador do utilizador através de vulnerabilidades encontradas em software da Adobe Systems em produtos como o Flash ou o Acrobat Reader e em seguida distribuir o seu código malicioso.</p>
<p style="text-align: justify;">Mais informações sobre esta perigosa ameaça podem ser encontradas neste <a href="http://www.macworld.co.uk/digitallifestyle/news/index.cfm?RSS&#038;NewsID=27485" >artigo</a>.</p>
<p style="text-align: justify;">
</p><p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/gprhQl959KM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/11/04/pgp-cracking-vulnerabilidade-linux-estatisticas-gumblar-e-mais-algumas-coisas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://webappsec.netmust.eu/2009/11/04/pgp-cracking-vulnerabilidade-linux-estatisticas-gumblar-e-mais-algumas-coisas/</feedburner:origLink></item>
		<item>
		<title>2012</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/dWVIHNEE8Tg/</link>
		<comments>http://blog.carlosserrao.net/2009/10/2012/#comments</comments>
		<pubDate>Wed, 28 Oct 2009 17:04:44 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[2012]]></category>
		<category><![CDATA[5 minute]]></category>
		<category><![CDATA[Amazing]]></category>
		<category><![CDATA[movies]]></category>
		<category><![CDATA[trailers]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2009/10/2012/</guid>
		<description><![CDATA[

]]></description>
			<content:encoded><![CDATA[<p style="clear: both"><span style=" text-align: center; display: block; margin: 0 auto 10px;"><object height="245" width="400"><param name="movie" value="http://www.youtube.com/v/zcpCUh3djoI&#038;hl=en&#038;fs=1" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><embed allowfullscreen="true" type="application/x-shockwave-flash" src="http://www.youtube.com/v/zcpCUh3djoI&#038;hl=en&#038;fs=1" allowscriptaccess="always" height="245" width="400"></embed></object></span></p>
<p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/dWVIHNEE8Tg" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2009/10/2012/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		<feedburner:origLink>http://blog.carlosserrao.net/2009/10/2012/</feedburner:origLink></item>
		<item>
		<title>VMware Fusion 3 para Mac OS X</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/IKbP9T9GslA/</link>
		<comments>http://blog.carlosserrao.net/2009/10/vmware-fusion-3-para-mac-os-x/#comments</comments>
		<pubDate>Wed, 28 Oct 2009 12:22:39 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Parellels]]></category>
		<category><![CDATA[Pessoal]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[virtualbox]]></category>
		<category><![CDATA[virtualização]]></category>
		<category><![CDATA[vmware]]></category>
		<category><![CDATA[vmware fusion 3]]></category>
		<category><![CDATA[windows 7]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2009/10/vmware-fusion-3-para-mac-os-x/</guid>
		<description><![CDATA[A VMware lançou ontem a nova versão da sua suite de virtualização para Mac OS X, o VMware Fusion 3.
Desde que começei a usar a plataforma Mac OS X (já passaram quase 3 anos que isso aconteceu), e principalmente devido a algum desenvolvimento que havia que ser feito recorrendo ao Visual Studio, que se tornou [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A VMware lançou ontem a nova versão da sua suite de virtualização para Mac OS X, o <a href="http://www.vmware.com/products/fusion/overview.html" target="_blank">VMware Fusion 3</a>.</p>
<p style="text-align: justify;">Desde que começei a usar a plataforma Mac OS X (já passaram quase 3 anos que isso aconteceu), e principalmente devido a algum desenvolvimento que havia que ser feito recorrendo ao Visual Studio, que se tornou necessário arranjar uma boa máquina virtual que fosse capaz de correr outros sistemas operativos sobre o Mac OS X.</p>
<p style="text-align: justify;">Na altura, a <a href="http://www.vmware.com/" target="_blank">VMware</a> não oferecia produtos para Mac OS X, o <a href="http://www.virtualbox.org/" target="_blank">VirtualBox</a> ainda não era assim tão conhecido, e o principal player no mercado da virtualização para Mac OS X era o <a href="http://www.parallels.com/" target="_blank">Parallels</a>. Por isso, comprei uma licença do então Parallels 3, que me tem vindo a acompanhar desde então.</p>
<p style="text-align: justify;">Desde essa altura, quer a VirtualBox, quer a VMware, evoluíram muito neste mercado, sendo que os seus produtos são agora bastante mais apetecíveis em Mac OS X. Por outro lado, o melhor suporte para as mais recentes distribuições de Linux, que são oferecidos quer pela VMware quer pela VirtualBox as tornam escolhas bastante mais sérias.</p>
<p style="text-align: justify;">O novo VMware Fusion 3, é de facto um excelente produto. Suporta mais de 140 sistemas operativos diferentes. Tive a oportunidade de testar a mais recente versão que pode ser descarregada directamente a partir do site, e fiquei agradavelmente surpreendido. </p>
<p style="text-align: justify; background-image: initial; background-repeat: initial; background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial; background-position: initial initial;"><a href="http://blog.carlosserrao.net/wp-content/uploads/2009/10/Dock.jpg" class="image-link" rel="lightbox"><img class="linked-to-original" src="http://blog.carlosserrao.net/wp-content/uploads/2009/10/Dock-thumb.jpg" height="240" width="400" style=" text-align: center; display: block; margin: 0 auto 10px;" /></a>O VMware Fusion 3 é rápido e oferece um nível de integração com o Mac OS X muito bom. Existe um menu item que fica residente no menubar do Mac OS X, em que podemos aceder a todos os programas que estão instalados nas nossas máquinas virtuais (VM). Por outro lado, outro dos aspectos que me surpreendeu bastante, foi o nível de recursos que a execução das VM consomem na máquina host, que é bastante bom. Mesmo a executar algumas tarefas mais complexas, o consumo de recursos é bastante aceitável, pelo que é perfeitamente possível correr na máquina host, uma ou mais VM sem grandes problemas.</p>
<p style="text-align: justify; background-image: initial; background-repeat: initial; background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial; background-position: initial initial;"><a href="http://blog.carlosserrao.net/wp-content/uploads/2009/10/Screen_shot_2009-10-28_at_11.47.1.png" class="image-link" rel="lightbox"><img class="linked-to-original" src="http://blog.carlosserrao.net/wp-content/uploads/2009/10/Screen_shot_2009-10-28_at_11-thumb.47.1.png" height="568" width="390" style=" text-align: center; display: block; margin: 0 auto 10px;" /></a>Para mim, outra das características impressionantes do VMware Fusion 3, e que para mim era absolutamente fundamental (visto que tinha as minhas VM em Parallels), é a capacidade de importar essas VM em formato Parallels para serem usadas no VMware. Importei a VM do Windows 7 e do Ubuntu Linux 9.10, sem grandes problemas para o VMware. Por outro lado, o VMware Fusion 3 permite migrar um PC para uma VM sem grandes problemas, permitindo assim reduzir o tempo de instalação da VM, assim como preservando todo o investimento realizado em software. No caso do Mac OS X, e no caso de estar a ser usado o Bootcamp, o VMware Fusion 3 permite igualmente efectuar a migração da partição Bootcamp para uma VM.</p>
<p style="text-align: justify; background-image: initial; background-repeat: initial; background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial; background-position: initial initial;">No caso específico do Windows Vista, ou do Windows 7, com o interface Aero e Flip 3D, o VMware Fusion 3, oferece o mesmo tipo de experiência que se teria numa instalação nativa (transparências, transições animadas, etc.). Suporta igualmente OpenGL 2.1 e DirectX 9, o que é excelente para quem aprecia os jogos existente na plataforma Windows.</p>
<p style="text-align: justify; background-image: initial; background-repeat: initial; background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial; background-position: initial initial;">Para que não fiquem dúvidas de que o VMware Fusion 3 é mesmo potente, aqui fica um vídeo em que é demonstrada a utilização do Microsoft Flight Simulator X a correr na VM.</p>
<p style="text-align: justify; background-image: initial; background-repeat: initial; background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial; background-position: initial initial;"><span style=" text-align: center; display: block; margin: 0 auto 10px;"><object height="323" width="400"><param name="movie" value="http://www.youtube.com/v/8V92Qba865U&#038;hl=en&#038;fs=1" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><embed allowfullscreen="true" type="application/x-shockwave-flash" src="http://www.youtube.com/v/8V92Qba865U&#038;hl=en&#038;fs=1" allowscriptaccess="always" height="323" width="400"></embed></object></span>Não tenho por isso qualquer problema em afirmar que muito provavelmente e neste momento o VMware Fusion 3 é o melhor produto de virtualização para Mac OS X. O preço? Uns módicos 62 euros (VirtualBox é gratuíta e o Parallels custa cerca de 63,5 euros).</p>
<p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/IKbP9T9GslA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2009/10/vmware-fusion-3-para-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		<feedburner:origLink>http://blog.carlosserrao.net/2009/10/vmware-fusion-3-para-mac-os-x/</feedburner:origLink></item>
		<item>
		<title>Campeonato nacional…</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/RdtKKQfENNM/</link>
		<comments>http://blog.carlosserrao.net/2009/10/campeonato-nacional/#comments</comments>
		<pubDate>Tue, 27 Oct 2009 16:50:31 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[Benfica]]></category>
		<category><![CDATA[Desporto]]></category>
		<category><![CDATA[futebol]]></category>
		<category><![CDATA[glorioso]]></category>
		<category><![CDATA[Pessoal]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2009/10/campeonato-nacional/</guid>
		<description><![CDATA[&#8230; face às ultimas goleadas do Benfica, proponho uma alteração ao sistema de pontuação do campeonato nacional &#8211; e que até poderia servir para tornar a modalidade ainda mais espectacular e competitiva.
Em vez de se pontuar com 3 pontos a equipa vencedora, 1 ponto as equipas que empatam e 0 para as equipas que perdem, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">&#8230; face às ultimas goleadas do Benfica, proponho uma alteração ao sistema de pontuação do campeonato nacional &#8211; e que até poderia servir para tornar a modalidade ainda mais espectacular e competitiva.</p>
<p style="text-align: justify;">Em vez de se pontuar com 3 pontos a equipa vencedora, 1 ponto as equipas que empatam e 0 para as equipas que perdem, porque não se pontua 3 pontos por cada golo a equipa que vence, 1 ponto por cada golo na equipas que empatam e obviamente 0 pontos para as equipas que perdem (ou até mesmo retirando 1 ponto por cada golo sofrido).</p>
<p style="clear: both">
<div style="text-align: justify;">Com este novo modelo de pontuação, a classificação actual do campeonato português de futebol seria a seguinte:</div>
<div style="text-align: justify;">1º SL Benfica, 88 pontos</div>
<div style="text-align: justify;">2º FC Porto, 51 pontos</div>
<div style="text-align: justify;">3º SC Braga, 37 pontos</div>
</p>
<p style="clear: both">
<div style="text-align: justify;">A classificação actual é a seguinte:</div>
<div style="text-align: justify;">1º SL Benfica, 22 pontos</div>
<div style="text-align: justify;">2º SC Braga, 22 pontos</div>
<div style="text-align: justify;">3º FC Porto, 19 pontos</div>
</p>
<p style="text-align: justify;">É óbvio que o modelo actual não premeia as equipas que dão espectáculo e que se fartam de marcar golos. É pena&#8230;</p>
<p style="text-align: justify;"> <img src='http://blog.carlosserrao.net/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/RdtKKQfENNM" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2009/10/campeonato-nacional/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		<feedburner:origLink>http://blog.carlosserrao.net/2009/10/campeonato-nacional/</feedburner:origLink></item>
		<item>
		<title>Nikto – scanner para servidores web</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/VeKz9JcWL-o/</link>
		<comments>http://webappsec.netmust.eu/2009/10/24/nikto-scanner-para-servidores-web/#comments</comments>
		<pubDate>Sun, 25 Oct 2009 02:20:06 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[nikto]]></category>
		<category><![CDATA[web-server scanner]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/10/24/nikto-scanner-para-servidores-web/</guid>
		<description><![CDATA[Em grande medida, o trabalho de um profissional de segurança de informação, passa por identificar os principais riscos e os pontos fracos de um determinado sistema. Para isso, são utilizadas múltiplas ferramentas que podem efectivamente contribuir para a realização desta tarefa.
Uma destas ferramentas é o Nikto. O Nikto é um software Open Source (GPL), escrito [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Em grande medida, o trabalho de um profissional de segurança de informação, passa por identificar os principais riscos e os pontos fracos de um determinado sistema. Para isso, são utilizadas múltiplas ferramentas que podem efectivamente contribuir para a realização desta tarefa.</p>
<p style="text-align: justify;">Uma destas ferramentas é o <a href="http://cirt.net/nikto2" >Nikto</a>. O Nikto é um software Open Source (GPL), escrito em Perl, que serve para efectuar análises a servidores web, realizando testes abrangentes a vários itens, incluindo mais de 3.500 arquivos potencialmente perigosos / CGIs, versões em mais de 900 servidores, e a versões de problemas específicos em mais de 250 servidores. </p>
<p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/VeKz9JcWL-o" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/10/24/nikto-scanner-para-servidores-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://webappsec.netmust.eu/2009/10/24/nikto-scanner-para-servidores-web/</feedburner:origLink></item>
		<item>
		<title>Philips vs the Sun</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/rN90tBt7diA/</link>
		<comments>http://www.allofads.com/main/index.php/philips-vs-the-sun/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 23:04:55 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Electricity]]></category>
		<category><![CDATA[Gas]]></category>
		<category><![CDATA[philips]]></category>
		<category><![CDATA[rooster]]></category>
		<category><![CDATA[sun]]></category>
		<category><![CDATA[water]]></category>

		<guid isPermaLink="false">http://www.allofads.com/main/index.php/philips-vs-the-sun/</guid>
		<description><![CDATA[

]]></description>
			<content:encoded><![CDATA[<p style="clear: both"><span style=" text-align: center; display: block; margin: 0 auto 10px;"><object height="233" width="380"><param name="movie" value="http://www.youtube.com/v/7fVG3tmnm2Y&#038;hl=en&#038;fs=1" /><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><embed allowfullscreen="true" type="application/x-shockwave-flash" src="http://www.youtube.com/v/7fVG3tmnm2Y&#038;hl=en&#038;fs=1" allowscriptaccess="always" height="233" width="380"></embed></object></span></p>
<p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/rN90tBt7diA" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://www.allofads.com/main/index.php/philips-vs-the-sun/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://www.allofads.com/main/index.php/philips-vs-the-sun/</feedburner:origLink></item>
		<item>
		<title>Atenção: Phishing usa Polícia de Segurança Pública</title>
		<link>http://feedproxy.google.com/~r/carlosserrao/~3/YN4TLgFwI2I/</link>
		<comments>http://webappsec.netmust.eu/2009/10/21/atencao-phishing-usa-policia-de-seguranca-publica/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 15:50:10 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Psp]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[problemas]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/10/21/atencao-phishing-usa-policia-de-seguranca-publica/</guid>
		<description><![CDATA[Foi hoje denunciada a existência de um email a circular nas caixas de correio nacionais, que usa o nome da Polícia de Segurança Pública (PSP) para efectuar uma convocatória judicial.
O email é falso!!! Trata-se de uma mensagem falsa e que visa realizar ataques de phishing contra os utilizadores mais incautos. A própria PSP já vei [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Foi hoje denunciada a existência de um email a circular nas caixas de correio nacionais, que usa o nome da <a href="http://www.psp.pt/" >Polícia de Segurança Pública (PSP)</a> para efectuar uma convocatória judicial.</p>
<p style="text-align: justify;">O email é falso!!! Trata-se de uma mensagem falsa e que visa realizar ataques de phishing contra os utilizadores mais incautos. A própria PSP já vei <a href="http://www.psp.pt/Lists/Notcias/MostraNoticia.aspx?ID=176" >desmentir</a> que use o email para realizar quaisquer tipo de diligências semelhantes às que se refere o email. </p>
<p style="clear: both">
<div style="text-align: justify;">Como sempre recomenda-se a aplicação de um conjunto de práticas comuns:</div>
<ul style="clear: both">
<li style="text-align: justify;">eliminar o email</li>
<li style="text-align: justify;">evitar abrir o email ou carregar nalgum dos seus links</li>
<li style="text-align: justify;">ter as ferramentas anti-virus e anti-spam devidamente actualizadas</li>
<li style="text-align: justify;">em caso de dúvida, não arrisque, nunca!</li>
</ul>
<div style="text-align: justify;">Aqui se reproduz o email em causa:</div>
</p>
<p style="clear: both">
<div style="text-align: justify;"><strong>From: <investiga ç></investiga></strong><a href="mailto:oes@psp.pt"><strong>oes@psp.pt</strong></a><strong>></strong></div>
</p><p><strong>
<div style="text-align: justify;">Date: 2009/9/21</div>
<div style="text-align: justify;">Subject: Convocatória Judicial</div>
<div style="text-align: justify;"></div>
<p><strong><br /></strong></p></strong></p>
<p style="clear: both"><strong>
<div style="text-align: justify;"></div>
<p> <strong>PROCEDIMENTO INVESTIGATÓRIO N.º 363.234/2009</strong></p></strong></p>
<p style="clear: both">
<div style="text-align: justify;"></div>
</p><p><strong>
<div style="text-align: justify;"></div>
<p> <strong>Assunto: CONVOCATÓRIA DE COMPARECIMENTO EM AUDIÊNCIA, relativa ao procedimento investigador em epígrafe, em relação a passada noite de 12 de Agosto de 2009 decorrido em crime publico, como poderá visualizar conforme despacho em anexo.</strong></p></strong></p>
<p style="clear: both">
<div style="text-align: justify;"></div>
</p><p><strong>
<div style="text-align: justify;"></div>
<p> <b>CONVOCA09-PSP</b><b>ANEXO: </b></p></strong></p>
<p><br class="final-break" style="clear: both" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/YN4TLgFwI2I" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/10/21/atencao-phishing-usa-policia-de-seguranca-publica/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<feedburner:origLink>http://webappsec.netmust.eu/2009/10/21/atencao-phishing-usa-policia-de-seguranca-publica/</feedburner:origLink></item>
	</channel>
</rss>
