<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2portuguesefull.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">
<channel>
<title>Miguel Almeida</title>
<link>http://miguelalmeida.pt/</link>
<description>Consultor Independente  Serviços de Segurança da Informação</description>
<language>en-US</language>
<lastBuildDate>Wed, 10 Mar 2010 09:00:00 +0000</lastBuildDate>
<generator>http://www.typepad.com/</generator>

<docs>http://www.rssboard.org/rss-specification</docs>
<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/miguelalmeida" /><feedburner:info uri="miguelalmeida" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><geo:lat>38.708072</geo:lat><geo:long>-9.134030</geo:long><image><link>http://miguelalmeida.pt</link><url>http://miguelalmeida.pt/logo.png</url><title>Miguel Almeida</title></image><feedburner:emailServiceId>miguelalmeida</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://add.my.yahoo.com/rss?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmiguelalmeida" src="http://us.i1.yimg.com/us.yimg.com/i/us/my/addtomyyahoo4.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmiguelalmeida" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://feeds.my.aol.com/add.jsp?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmiguelalmeida" src="http://o.aolcdn.com/favorites.my.aol.com/webmaster/ffclient/webroot/locale/en-US/images/myAOLButtonSmall.gif">Subscribe with My AOL</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/miguelalmeida" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmiguelalmeida" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fmiguelalmeida" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmiguelalmeida" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmiguelalmeida" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Ffeeds.feedburner.com%2Fmiguelalmeida" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Ffeeds.feedburner.com%2Fmiguelalmeida" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsalloy.com/?rss=http%3A%2F%2Ffeeds.feedburner.com%2Fmiguelalmeida" src="http://www.newsalloy.com/subrss3.gif">Subscribe with NewsAlloy</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2Fmiguelalmeida" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fmiguelalmeida" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare href="http://download.attensa.com/app/get_attensa.html?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2Fmiguelalmeida" src="http://www.attensa.com/blogs/attensa/WindowsLiveWriter/BadgeredintoBadges_10C02/attensa_feed_button5.gif">Subscribe with Attensa for Outlook</feedburner:feedFlare><feedburner:feedFlare href="http://www.webwag.com/wwgthis.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmiguelalmeida" src="http://www.webwag.com/images/wwgthis.gif">Subscribe with Webwag</feedburner:feedFlare><feedburner:feedFlare href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmiguelalmeida" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare href="http://www.flurry.com/pushRssFeed.do?r=fb&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2Fmiguelalmeida" src="http://www.flurry.com/images/flurry_rss_logo2.gif">Subscribe with Flurry</feedburner:feedFlare><feedburner:feedFlare href="http://www.wikio.com/subscribe?url=http%3A%2F%2Ffeeds.feedburner.com%2Fmiguelalmeida" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Ffeeds.feedburner.com%2Fmiguelalmeida" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><item>
<title>SÁBADO: Confraria Security &amp; IT em... COIMBRA</title>
<link>http://feedproxy.google.com/~r/miguelalmeida/~3/QOmlLey0pfM/s%C3%A1bado-confraria-security-it-em-coimbra.html</link>
<guid isPermaLink="false">http://miguelalmeida.pt/2010/03/s%C3%A1bado-confraria-security-it-em-coimbra.html</guid>
<description>Pois é, meus amigos e amigas, desta vez vamos fazer um gathering na cidade dos estudantes, organizado lá pela malta do nuorte : ) uma iniciativa do Francisco Rente, um dos bacanos do CERT. O programa vai incluir o seguinte: 11:00Recepção e Sessão de Abertura 11:10They snitch under your own eyes! [Covert Channels Technology] pelo Francisco Rente 11:40Neofilis, Mac OS X Honeypot Framework pelo João Franco 12:00Almoço 14:30Detecting Security Vulnerabilities in WebServices pelo Nuno Antunes 15:15Mecanismos de combate ao Malware pelo Lino Santos 16:00Malware, ameaça em larga escala. Formas de macro-combate Debate 17:00Encerramento e networking Ok... Parece-me interessante. Continua lá......</description>
<content:encoded><![CDATA[<style type="text/css">
td {
  vertical-align: top;
  min-width: 40px;
}
tr {
  display: block;
  border-bottom: 1px solid #7f7f7f;
  padding: 5px;
}
tr.last {
  border-bottom: 0;
}
</style>

<p>
Pois é, meus amigos e amigas, desta vez vamos fazer um <em>gathering</em> na cidade dos estudantes, organizado lá pela malta do <em>nuorte</em> <strong>: )</strong> uma iniciativa do Francisco Rente, um dos bacanos do CERT.
</p>
<p>
O programa vai incluir o seguinte:
</p>
<table>
<tr><td>11:00</td><td>Recepção e Sessão de Abertura</td></tr>
<tr><td>11:10</td><td><em>They snitch under your own eyes! [Covert Channels Technology]</em><br />pelo <a href="http://pt.linkedin.com/in/frente">Francisco Rente</a></td></tr>
<tr><td>11:40</td><td><em>Neofilis, Mac OS X Honeypot Framework</em><br />pelo João Franco</td></tr>
<tr><td>12:00</td><td>Almoço</td></tr>
<tr><td>14:30</td><td><em>Detecting Security Vulnerabilities in WebServices</em><br />pelo <a href="http://pt.linkedin.com/in/nmsantunes">Nuno Antunes</a></td></tr>
<tr><td>15:15</td><td>Mecanismos de combate ao <em>Malware</em><br />pelo <a href="http://pt.linkedin.com/pub/lino-santos/7/59b/6a1">Lino Santos</a></td></tr>
<tr><td>16:00</td><td><q><em>Malware</em>, ameaça em larga escala. Formas de macro-combate</q><br />Debate</td></tr>
<tr class="last"><td>17:00</td><td>Encerramento e <em>networking</em></td></tr>
</table>
<p>
<q><em>Ok... Parece-me interessante. Continua lá...</em></q>
</p>
<p>
Muito bem. Onde? No Auditório do IPN, no piso 0, no primeiro edifício do campus do Instituto Pedro Nunes. Mapa? Ok. Como indicam as boas práticas de formatação HTML <strong>: )</strong> devem <em>clickar</em> <a href="http://mapas.sapo.pt/?ll=40.193036,-8.415638&z=17&t=s&mks=-8.4142539046623,40.192544385234,1,Confraria%2520Security%2526IT%252C%252013%2520de%2520Mar%25C3%25A7o%2520de%25202010,%250APrimeiro%2520edif%25C3%25ADcio%2520do%2520campus%2520do%2520Instituto%2520Pedro%2520Nunes%252C%2520CERT-IPN.%250A%250AAudit%25C3%25B3rio%2520do%2520IPN%252C%2520piso%25200.%250A%250ACoordenadas%253A%252040.192618%252C%2520-8.414297&l=transports-airport-boat-bus-parking-train-subway,health-enfermagem-centros_saude-hospitals,security-police">AQUI</a>.
</p>
<p>
O custo? Bem... para os membros do AGK-DT1 há um desconto: <em>népia</em>; Para os outros, é de borla.
</p>
<p>
<q><em>Ah... eu até gostava de ir mas não tenho carro... nem onde dormir... e 'tou desempregado... a mulher não deixa / o namorado não quer ir...</em></q>
</p>
<p>
E mais o <em>caraças</em>. Bom, os mais enrascados podem optar pelo avião até ao Porto, e descer de <em>taxe</em> até Coimbra. Há por lá uns hotéis de 5* à maneira, coisa muito fina e polida, que podem procurar pelo Google &mdash; não são o Ritz mas não são maus; os outros, os que estão mais à vontade, podem seguir confortavelmente no comboio, e há por lá umas pensões da <em>coxinha</em> que não vos deixam dormir mal. Selecções, instruções e horários? No <em>site</em> da Confraria: novamente, <a href="http://confrariasecit.wordpress.com/2010/02/26/confraria-13-de-marco-coimbra/">AQUI</a>.
</p>
<p>
<q><em>Então e a mulher/marido/namorada/namorado?...</em></q>
</p>
Se vocês não sabem convencê-los, vou ser eu que vou saber?... <strong>; )</strong>
</p>
<p>
Finalmente, <em>as the last but not the least</em>, falta-me referir o almoço; Uma coisa levezinha, bem boa para inspirar a plateia: Leitãozinho da Bairrada, na casa do <a href="http://www.coimbraeventos.com/ruidosleitoes/">Rui dos Leitões</a>. Quem quiser cousa mais fina, pode optar pelo bacalhau à moda
da casa ou pelas costeletas de novilho. A ementa completa, para encerrar o panfleto, pode ser encontrada por <a href="http://confrariasecit.wordpress.com/2010/02/26/confraria-13-de-marco-coimbra/">AQUI</a>. Não deixem de confirmar o repasto (!)
</p>
<p>
E pronto, 'tá tudo dito. Não se esqueçam que a confraternização e o <em>mingling</em> não são o que mais importa; o importante é o <em>palheto</em> da segurança <strong>; )</strong> Ok? Mesmo? Boa. <em>Be there!</em>
</p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=QOmlLey0pfM:0YeyZ2m9G5k:4zlJJOCuxX8"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=4zlJJOCuxX8" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=QOmlLey0pfM:0YeyZ2m9G5k:DoSJdhv77pc"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=DoSJdhv77pc" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/miguelalmeida/~4/QOmlLey0pfM" height="1" width="1"/>]]></content:encoded>


<category>Notas (Blog)</category>

<dc:creator>Miguel Almeida</dc:creator>
<pubDate>Wed, 10 Mar 2010 09:00:00 +0000</pubDate>

<feedburner:origLink>http://miguelalmeida.pt/2010/03/s%C3%A1bado-confraria-security-it-em-coimbra.html</feedburner:origLink></item>
<item>
<title>O Reino Unido, os ataques, e as ameaças de retaliação</title>
<link>http://feedproxy.google.com/~r/miguelalmeida/~3/S3QFj17HoUM/o-reino-unido-os-ataques-e-as-amea%C3%A7as-de-retalia%C3%A7%C3%A3o.html</link>
<guid isPermaLink="false">http://miguelalmeida.pt/2010/03/o-reino-unido-os-ataques-e-as-amea%C3%A7as-de-retalia%C3%A7%C3%A3o.html</guid>
<description>Lord West of Spithead, ministro responsável pela segurança no UK: Não existe nenhuma dúvida que alguns Estados extraíram quantidades enormes de propriedade intelectual, planos completos para motores para aeronáutica, coisas que levaram anos e anos a serem desenvolvidas (...) Se algum Estado patrocinador continuar a tentar entrar nos seus sistemas, provavelmente para espionagem industrial, você vai retaliar? Somos todos capazes de fazer estas coisas. Neste momento não faríamos isso, mas talvez seja neste ponto que temos que focar as discussões. in Britain fends off flood of foreign cyber-attacks. Merece um comentario breve, naturalmente. Dois pontos apenas. Primeiro ponto: É evidente...</description>
<content:encoded><![CDATA[<p>
Lord West of Spithead, ministro responsável pela segurança no UK:
</p>
<blockquote>
Não existe nenhuma dúvida que alguns Estados extraíram quantidades enormes de propriedade intelectual, planos completos para motores para aeronáutica, coisas que levaram anos e anos a serem desenvolvidas (...) Se algum Estado patrocinador continuar a tentar entrar nos seus sistemas, provavelmente para espionagem industrial, você vai retaliar? Somos todos capazes de fazer estas coisas. Neste momento não faríamos isso, mas talvez seja neste ponto que temos que focar as discussões.
</blockquote>
<p>
in <q><a href="http://www.guardian.co.uk/technology/2010/mar/07/britain-fends-off-cyber-attacks"><em>Britain fends off flood of foreign cyber-attacks</em></a></q>.
</p>
<p>
Merece um comentario breve, naturalmente. Dois pontos apenas.
</p>
<p>
Primeiro ponto: É evidente que a legitimidade para contra-ataques, num cenário de guerra electrónica, não pode ser posta em causa, desde que seja muito claro, muito evidente, quem são os nossos inimigos. No entanto, no contexto da Internet, nem tudo é claro, muito pouco é óbvio.
</p>
<p>
Segundo ponto: Parece-me muito mais útil, em face do estado que podemos observar na segurança da informação &mdash; num âmbito global, note-se (!) &mdash; parece-me mais útil, dizia eu, focar a nossa atenção, focar os nossos esforços, na concretização de controlos técnicos e processuais que, na verdade, já estão disponíveis há muito tempo, são conhecidos e evangelizados pelos profissionais há muitos anos, e que continuam a ser ignorados sistematicamente.
</p>
<p>
Terceiro ponto (eram só dois pontos, eu sei, mas apeteceu-me pôr mais um): Enquanto as organizações continuarem a aceitar que os erros na construção das infra-estruturas, na configuração dos sistemas, e no desenvolvimento das aplicações, enquanto continuarem a aceitar que estes erros podem ser corrigidos aligeirando os controlos de segurança, não vai haver defesa possível contra atacantes bem motivados.
</p>
<p>
Retaliação? Defesa efectiva em primeiro lugar, digo eu, que nem percebo nada disto.
</p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=S3QFj17HoUM:iHlhaEwzvFw:4zlJJOCuxX8"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=4zlJJOCuxX8" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=S3QFj17HoUM:iHlhaEwzvFw:DoSJdhv77pc"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=DoSJdhv77pc" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/miguelalmeida/~4/S3QFj17HoUM" height="1" width="1"/>]]></content:encoded>


<category>Notas (Blog)</category>

<dc:creator>Miguel Almeida</dc:creator>
<pubDate>Wed, 10 Mar 2010 01:16:00 +0000</pubDate>

<feedburner:origLink>http://miguelalmeida.pt/2010/03/o-reino-unido-os-ataques-e-as-amea%C3%A7as-de-retalia%C3%A7%C3%A3o.html</feedburner:origLink></item>
<item>
<title>Cábulas de segurança</title>
<link>http://feedproxy.google.com/~r/miguelalmeida/~3/SSV-d889R-U/c%C3%A1bulas-de-seguran%C3%A7a.html</link>
<guid isPermaLink="false">http://miguelalmeida.pt/2010/03/c%C3%A1bulas-de-seguran%C3%A7a.html</guid>
<description>O Sandro Süffert fez referência no seu blog e eu, como acho que são umas dicas porreiras, faço eco deste lado: Cheat sheets de segurança — Atalhos para CSIRTs, um conjunto de cábulas para processos de segurança que podem vir a ser úteis. São exemplos, a Critical log review checklist for security incidents, e a Security architecture cheat sheet for Internet applications. Valem uma voltinha.</description>
<content:encoded><![CDATA[<p>
O Sandro Süffert fez referência no seu <em>blog</em> e eu, como acho que são umas dicas porreiras, faço eco deste lado: <q><a href="http://sseguranca.blogspot.com/2010/03/cheat-cheets-de-seguranca-atalhos-para.html"><em>Cheat sheets</em> de segurança &mdash; Atalhos para CSIRTs</a></q>, um conjunto de cábulas para processos de segurança que podem vir a ser úteis. São exemplos, a <q><em>Critical log review checklist for security incidents</em></q>, e a <q><em>Security architecture cheat sheet for Internet applications</em></q>. Valem uma voltinha.
</p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=SSV-d889R-U:C9FyWunp7r0:4zlJJOCuxX8"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=4zlJJOCuxX8" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=SSV-d889R-U:C9FyWunp7r0:DoSJdhv77pc"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=DoSJdhv77pc" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/miguelalmeida/~4/SSV-d889R-U" height="1" width="1"/>]]></content:encoded>


<category>Notas (Blog)</category>

<dc:creator>Miguel Almeida</dc:creator>
<pubDate>Wed, 10 Mar 2010 00:19:57 +0000</pubDate>

<feedburner:origLink>http://miguelalmeida.pt/2010/03/c%C3%A1bulas-de-seguran%C3%A7a.html</feedburner:origLink></item>
<item>
<title>Heads Up: Vulnerabilidade no Apache</title>
<link>http://feedproxy.google.com/~r/miguelalmeida/~3/En_h4hGicXw/heads-up-vulnerabilidade-no-apache.html</link>
<guid isPermaLink="false">http://miguelalmeida.pt/2010/03/heads-up-vulnerabilidade-no-apache.html</guid>
<description>Grave. Se estão a usar uma versão 2.2.x, está na altura de actualizarem o serviço. A mais recente, e que corrige uma vulnerabilidade com potencial para execução remota, saiu há pouco tempo e roda o terceiro contador para 15. Se o vosso sistema não tiver um processo de actualização automático, sigam por aqui: www.apache.org/...</description>
<content:encoded><![CDATA[<p>
Grave. Se estão a usar uma versão 2.2.x, está na altura de actualizarem o serviço. A mais recente, e que corrige uma <a href="http://httpd.apache.org/security/vulnerabilities_22.html">vulnerabilidade com potencial para execução remota</a>, saiu há pouco tempo e roda o terceiro contador para 15. Se o vosso sistema não tiver um processo de actualização automático, sigam por aqui: <a href="http://httpd.apache.org/download.cgi#apache22">www.apache.org/...</a>
</p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=En_h4hGicXw:9jzwiPuIboU:4zlJJOCuxX8"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=4zlJJOCuxX8" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=En_h4hGicXw:9jzwiPuIboU:DoSJdhv77pc"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=DoSJdhv77pc" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/miguelalmeida/~4/En_h4hGicXw" height="1" width="1"/>]]></content:encoded>


<category>Notas (Blog)</category>

<dc:creator>Miguel Almeida</dc:creator>
<pubDate>Tue, 09 Mar 2010 10:25:17 +0000</pubDate>

<feedburner:origLink>http://miguelalmeida.pt/2010/03/heads-up-vulnerabilidade-no-apache.html</feedburner:origLink></item>
<item>
<title>Veracode e o estado da segurança aplicacional</title>
<link>http://feedproxy.google.com/~r/miguelalmeida/~3/2hQGDDoahSc/veracode-e-o-estado-da-seguran%C3%A7a-aplicacional.html</link>
<guid isPermaLink="false">http://miguelalmeida.pt/2010/03/veracode-e-o-estado-da-seguran%C3%A7a-aplicacional.html</guid>
<description>A Veracode lançou há pouco um relatório muito interessante que apresenta, da sua perspectiva, e com base num estudo que realizou sobre dados recolhidos no seu trabalho de campo, o estado da segurança nas aplicações actuais. As ideias principais, no sumário executivo, dizem-nos o seguinte: O software é, numa grande parte, muito inseguro; O software desenvolvido por entidades externas, third-parties, representa uma percentagem significativa na infra-estrutura de software empresarial, e dos componentes integrados na maioria das aplicações; Os projectos opensource apresentam, em comparação com o software comercial ou desenvolvido em regime de outsourcing, uma segurança equivalente, tempos de correcção mais...</description>
<content:encoded><![CDATA[<p>
A Veracode lançou há pouco um relatório muito interessante que apresenta, da sua perspectiva, e com base num estudo que realizou sobre dados recolhidos no seu trabalho de campo, o estado da segurança nas aplicações actuais. As ideias principais, no sumário executivo, dizem-nos o seguinte: 
</p>
<ol>
<li>O <em>software</em> é, numa grande parte, muito inseguro;</li>
<li>O <em>software</em> desenvolvido por entidades externas, <em>third-parties</em>, representa uma percentagem significativa na infra-estrutura de <em>software</em> empresarial, e dos componentes integrados na maioria das aplicações;</li>
<li>Os projectos <em>opensource</em> apresentam, em comparação com o <em>software</em> comercial ou desenvolvido em regime de <em>outsourcing</em>, uma segurança equivalente, tempos de correcção mais expeditos, e um número menor de <q><em>portas-do-cavalo</em><sup>1</sup></q> potenciais;</li>
<li>Uma quantidade significativa de <em>software</em> comercial e <em>opensource</em> é escrito em C/C++, tornando-o desproporcionadamente susceptível a vulnerabilidades que permitem, aos atacantes, ganhar o controlo sobre os sistemas;</li>
<li>A prevalência de vulnerabilidades que podem ser facilmente corrigidas, indica falta de formação dos programadores sobre codificação segura;</li>
<li><em>Software</em> de todos os tipos nos sectores financeiro e governamental, é relativamente mais seguro, pelos testes realizados na Veracode; e</li>
<li>O <em>software</em> desenvolvido em <em>outsourcing</em> é o menos auditado, o que sugere a ausência de critérios de segurança para a aceitação, assegurados contratualmente.</li>
</ol>
<p>
in <q><a href="http://www.veracode.com/reports/index.html"><em>State of software security report &mdash; The intractable problem of insecure software</em></a></q>.
</p>
<p>
Vale a pena fazer umas diagonais sobre o documento, e prestar uma atenção especial às recomendações, sobretudo aquelas que visam directamente a componente humana, e.g. a formação.
</p>
<p>
Nota: o acesso ao relatório é condicionado pelo registo no <em>site</em> da Veracode.
</p>
<p>
<sup>1</sup> <em>Backdoors</em>.
</p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=2hQGDDoahSc:N46rCWsLXLE:4zlJJOCuxX8"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=4zlJJOCuxX8" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=2hQGDDoahSc:N46rCWsLXLE:DoSJdhv77pc"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=DoSJdhv77pc" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/miguelalmeida/~4/2hQGDDoahSc" height="1" width="1"/>]]></content:encoded>


<category>Notas (Blog)</category>

<dc:creator>Miguel Almeida</dc:creator>
<pubDate>Tue, 09 Mar 2010 01:08:00 +0000</pubDate>

<feedburner:origLink>http://miguelalmeida.pt/2010/03/veracode-e-o-estado-da-seguran%C3%A7a-aplicacional.html</feedburner:origLink></item>
<item>
<title>As keynotes da RSA 2010</title>
<link>http://feedproxy.google.com/~r/miguelalmeida/~3/AKU02FCzf1Y/as-keynotes-da-rsa-2010.html</link>
<guid isPermaLink="false">http://miguelalmeida.pt/2010/03/as-keynotes-da-rsa-2010.html</guid>
<description>Já estão online. Por aqui: www.rsaconference.com/2010/...</description>
<content:encoded><![CDATA[<p>
Já estão <em>online</em>. Por aqui: <a href="http://www.rsaconference.com/2010/usa/recordings/keynote-catalog.htm">www.rsaconference.com/2010/...</a>
</p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=AKU02FCzf1Y:enff_HD1-qg:4zlJJOCuxX8"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=4zlJJOCuxX8" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=AKU02FCzf1Y:enff_HD1-qg:DoSJdhv77pc"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=DoSJdhv77pc" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/miguelalmeida/~4/AKU02FCzf1Y" height="1" width="1"/>]]></content:encoded>


<category>Notas (Blog)</category>

<dc:creator>Miguel Almeida</dc:creator>
<pubDate>Mon, 08 Mar 2010 23:27:01 +0000</pubDate>

<feedburner:origLink>http://miguelalmeida.pt/2010/03/as-keynotes-da-rsa-2010.html</feedburner:origLink></item>
<item>
<title>Engenharia Social: Os profissionais também se abatem...</title>
<link>http://feedproxy.google.com/~r/miguelalmeida/~3/hFIeBfTNVns/engenharia-social-os-profissionais-tamb%C3%A9m-se-abatem.html</link>
<guid isPermaLink="false">http://miguelalmeida.pt/2010/03/engenharia-social-os-profissionais-tamb%C3%A9m-se-abatem.html</guid>
<description>... é a opinião de Mike Bailey e Mike Murray, ambos da Mad Security, e vencedores do desafio organizado pela StrongWebMail, no qual tinham que comprometer uma conta de correio electrónico de um dos utilizadores (comprometeram a conta do CEO da empresa promotora do concurso...). Numa entrevista recente, reportada no The Register, deixaram umas notas interessantes que me despertaram os sentidos. Dizem eles, mais ou menos assim: A parte social da nossa indústria, nunca iremos corrigi-la. A indústria, como um todo, tem que compreender isto. É sobre essa componente que os ataques sociais incidem (...) Estas técnicas funcionam, mesmo em...</description>
<content:encoded><![CDATA[<p>
... é a opinião de Mike Bailey e Mike Murray, ambos da Mad Security, e vencedores do desafio organizado pela StrongWebMail, no qual tinham que comprometer uma conta de correio electrónico de um dos utilizadores (comprometeram a conta do CEO da empresa promotora do concurso...).
</p>
<p>
Numa entrevista recente, reportada no The Register, deixaram umas notas interessantes que me despertaram os sentidos. Dizem eles, mais ou menos assim:
</p>
<blockquote>
A parte social da nossa indústria, nunca iremos corrigi-la. A indústria, como um todo, tem que compreender isto. É sobre essa componente que os ataques sociais incidem (...) Estas técnicas funcionam, mesmo em organizações e indivíduos que consideram ter conhecimentos sobre segurança, embora os truques tenham que ser personalizados à sua medida. Eles passam imenso tempo a falar sobre segurança; se lhes mandarmos um <em>email</em> que diga <q>Faça esta coisa importante para a segurança</q>, eles dizem OK, e são comprometidos. As coisas que funcionam na maioria das organizações não funcionam com estes indivíduos, mas se conseguirmos compreender o que funciona, eles são tão facilmente comprometidos como qualquer outro, mesmo com a sua preparação.
</blockquote>
<p>
in <q><a href="http://www.theregister.co.uk/2010/03/04/social_penetration/"><em>Hacking human gullibility with social penetration</em></a></q>.
</p>
<p>
É uma provocação interessante, de facto... mas que não deve estar muito longe da verdade, digo eu. Se juntarmos um texto bem elaborado e uma técnica de <a href="http://en.wikipedia.org/wiki/Cross-site_scripting"><em>Cross-Site Scripting</em></a> &mdash; que também é referida na entrevista &mdash; é provável que muitas defesas sejam ultrapassadas, sim... 
</p>
<p>
<em>What say U?</em>
</p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=hFIeBfTNVns:VDIzAIBRxLw:4zlJJOCuxX8"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=4zlJJOCuxX8" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=hFIeBfTNVns:VDIzAIBRxLw:DoSJdhv77pc"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=DoSJdhv77pc" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/miguelalmeida/~4/hFIeBfTNVns" height="1" width="1"/>]]></content:encoded>


<category>Notas (Blog)</category>

<dc:creator>Miguel Almeida</dc:creator>
<pubDate>Mon, 08 Mar 2010 19:59:40 +0000</pubDate>

<feedburner:origLink>http://miguelalmeida.pt/2010/03/engenharia-social-os-profissionais-tamb%C3%A9m-se-abatem.html</feedburner:origLink></item>
<item>
<title>"HACKED BY NEO"</title>
<link>http://feedproxy.google.com/~r/miguelalmeida/~3/NUbJzejraxo/hacked-by-neo.html</link>
<guid isPermaLink="false">http://miguelalmeida.pt/2010/03/hacked-by-neo.html</guid>
<description>Via WebSegura.net: Mais um site que levou o carimbo HbN, desta vez num espaço governamental Português. Concretamente, no sítio das Novas Oportunidades. Por esta altura já deve ter sido corrigido (?) mas ficou a imagem para a posteridade. Ao original, chega-se por aqui: testemunhos.novasoportunidades.gov.pt/... (Passe a publicidade, talvez fosse boa ideia fazerem uns testes de segurança antes de lançarem o site em produção, certo? Fica a sugestão ; ) ... )</description>
<content:encoded><![CDATA[<p>
Via <a href="http://www.websegura.net/2010/03/site-das-novas-oportunidades-foi-hackado/">WebSegura.net</a>: Mais um <em>site</em> que levou o carimbo HbN, desta vez num espaço governamental Português. Concretamente, no sítio das Novas Oportunidades.
</p>
<p>
Por esta altura já deve ter sido corrigido (?) mas ficou a <a href="http://www.websegura.net/wp-content/uploads/2010/03/Imagem-7.png">imagem para a posteridade</a>. Ao original, chega-se por aqui: <a href="http://testemunhos.novasoportunidades.gov.pt/lista_videos.aspx?id=1">testemunhos.novasoportunidades.gov.pt/...</a>
</p>
<p>
(Passe a publicidade, talvez fosse boa ideia fazerem uns <a href="http://miguelalmeida.pt/testes-de-segurança.html">testes de segurança</a> antes de lançarem o <em>site</em> em produção, certo?<br />Fica a sugestão <strong>;&nbsp;)</strong> ... )
</p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=NUbJzejraxo:b7V7Un3E1sc:4zlJJOCuxX8"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=4zlJJOCuxX8" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=NUbJzejraxo:b7V7Un3E1sc:DoSJdhv77pc"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=DoSJdhv77pc" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/miguelalmeida/~4/NUbJzejraxo" height="1" width="1"/>]]></content:encoded>


<category>Notas (Blog)</category>

<dc:creator>Miguel Almeida</dc:creator>
<pubDate>Sat, 06 Mar 2010 17:11:38 +0000</pubDate>

<feedburner:origLink>http://miguelalmeida.pt/2010/03/hacked-by-neo.html</feedburner:origLink></item>
<item>
<title>Inquérito informal: Supondo que...</title>
<link>http://feedproxy.google.com/~r/miguelalmeida/~3/gXgoPGXqvek/inqu%C3%A9rito-informal-supondo-que.html</link>
<guid isPermaLink="false">http://miguelalmeida.pt/2010/03/inqu%C3%A9rito-informal-supondo-que.html</guid>
<description>... alguém vos pedia um conselho sobre a melhor forma de usar a Internet em segurança, no contexto da sua utilização pessoal, qual seria a vossa resposta? Que tipo de controlos, que tipo de máquinas e software iam sair da vossa cartola? Quais eram os pontos chave? Configurações?... A pergunta não impõe limites, e as respostas podem ser as que quiserem (dentro do âmbito da questão, naturalmente : ) ... ) Os comentários estão abertos: shoot at will ; )</description>
<content:encoded><![CDATA[<p>
... alguém vos pedia um conselho sobre a melhor forma de usar a Internet em segurança, no contexto da sua utilização pessoal, qual seria a vossa resposta? Que tipo de controlos, que tipo de máquinas e <em>software</em> iam sair da vossa cartola? Quais eram os pontos chave? Configurações?...
</p>
<p>
A pergunta não impõe limites, e as respostas podem ser as que quiserem (dentro do âmbito da questão, naturalmente <strong>: )</strong> ... )
</p>
<p>
Os comentários estão abertos: <em>shoot at will</em> <strong>; )</strong>
</p> <div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=gXgoPGXqvek:Wp_6QlDSpJc:4zlJJOCuxX8"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=4zlJJOCuxX8" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=gXgoPGXqvek:Wp_6QlDSpJc:DoSJdhv77pc"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=DoSJdhv77pc" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/miguelalmeida/~4/gXgoPGXqvek" height="1" width="1"/>]]></content:encoded>


<category>Notas (Blog)</category>

<dc:creator>Miguel Almeida</dc:creator>
<pubDate>Fri, 05 Mar 2010 00:37:31 +0000</pubDate>

<feedburner:origLink>http://miguelalmeida.pt/2010/03/inqu%C3%A9rito-informal-supondo-que.html</feedburner:origLink></item>
<item>
<title>Cybersecurity: As iniciativas governamentais norte-americanas... </title>
<link>http://feedproxy.google.com/~r/miguelalmeida/~3/4FxWvJxs2GA/cybersecurity-as-iniciativas-governamentais-norteamericanas-.html</link>
<guid isPermaLink="false">http://miguelalmeida.pt/2010/03/cybersecurity-as-iniciativas-governamentais-norteamericanas-.html</guid>
<description>… delineadas ainda há pouco, são as seguintes, no original na língua de Sua Majestade: Manage the Federal Enterprise Network as a single network enterprise with Trusted Internet Connections; Deploy an intrusion detection system of sensors across the Federal enterprise; Pursue deployment of intrusion prevention systems across the Federal enterprise; Coordinate and redirect research and development (R&amp;D) efforts; Connect current cyber ops centers to enhance situational awareness; Develop and implement a government-wide cyber counterintelligence (CI) plan; Increase the security of our classified networks; Expand cyber education; Define and develop enduring “leap-ahead” technology, strategies, and programs; Define and develop enduring deterrence...</description>
<content:encoded><![CDATA[<p>
… delineadas ainda há pouco, são as seguintes, no original na língua de Sua Majestade:
</p>
<ol>
<li><em>Manage the Federal Enterprise Network as a single network enterprise with Trusted  Internet Connections</em>;</li>
<li><em>Deploy an intrusion detection system of sensors across the Federal enterprise</em>;</li>
<li><em>Pursue deployment of intrusion prevention systems across the Federal enterprise</em>;</li>
<li><em>Coordinate and redirect research and development (R&D) efforts</em>;</li>
<li><em>Connect current cyber ops centers to enhance situational awareness</em>;</li>
<li><em>Develop and implement a government-wide cyber counterintelligence (CI) plan</em>;</li>
<li><em>Increase the security of our classified networks</em>;</li>
<li><em>Expand cyber education</em>;</li>
<li><em>Define and develop enduring “leap-ahead” technology, strategies, and programs</em>;</li>
<li><em>Define and develop enduring deterrence strategies and programs</em>;</li>
<li><em>Develop a multi-pronged approach for global supply chain risk management</em>; <em>and</em></li>
<li><em>Define the Federal role for extending cybersecurity into critical infrastructure  domains</em>.</li>
</ol>
<p>
Parecem-me boas iniciativas, vectores importantes para reforçar a segurança das organizações governamentais, e podem até servir de inspiração para definir programas de segurança noutros países. O detalhe? Cinco páginas que descrevem estes pontos principais, disponíveis por aqui: <q><a href="http://www.whitehouse.gov/sites/default/files/Cybersecurity.pdf"><em>The Comprehensive National Cybersecurity Initiative</em></a></q>, no <em>site</em> da Casa Branca.
</p><div class="feedflare">
<a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=4FxWvJxs2GA:UGMKnFfp-AY:4zlJJOCuxX8"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=4zlJJOCuxX8" border="0"></img></a> <a href="http://feeds.feedburner.com/~ff/miguelalmeida?a=4FxWvJxs2GA:UGMKnFfp-AY:DoSJdhv77pc"><img src="http://feeds.feedburner.com/~ff/miguelalmeida?d=DoSJdhv77pc" border="0"></img></a>
</div><img src="http://feeds.feedburner.com/~r/miguelalmeida/~4/4FxWvJxs2GA" height="1" width="1"/>]]></content:encoded>


<category>Notas (Blog)</category>

<dc:creator>Miguel Almeida</dc:creator>
<pubDate>Thu, 04 Mar 2010 01:35:12 +0000</pubDate>

<feedburner:origLink>http://miguelalmeida.pt/2010/03/cybersecurity-as-iniciativas-governamentais-norteamericanas-.html</feedburner:origLink></item>

</channel>
</rss><!-- ph=1 --><!-- nhm:dynamic-ssi -->
