Arquivo da Categoria ‘Sistemas’

terça-feira, agosto 24, 2010

Senhas comuns não protegem mais os usuários

passwordVocê ainda é do tipo de pessoa que utiliza senhas como "123" ou "amor" no computador ou em serviços online? Pois sabia que mesmo senhas como "w56e@hd$%d" podem ser consideras inúteis com a crescente expansão da capacidade do processamento dos computadores atuais.

O poder de uma placa de video

Um dos setores que mais cresce no mundo da computação é o de jogos e as placas gráficas precisam acompanhar este crescimento para rodar os jogos cada vez mais pesados e realistas. O que muita gente não sabe é que uma das principais caracterísitcas das novas placas gráficas é a capacidade de realizar grandes quantidades de cálculos por segundo, como o chip GF100 da placa de video GeForce GTX 480, capaz de processar cerca de dois trilhões de operações de ponto flutuante por segundo, recurso inpensável em um computador a 10 anos atrás.

O que isso tem a ver com as senhas que utilizamos nos computadores? Segundo o Georgia Tech Research Institute, hackers estariam usando o poder de processamento de placas gráficas para quebrar senhas de usuários através de ataques do tipo brute force.

Um estudo feito pelo instituto mostrou que as unidades de processamento gráficas são extremamente rápidas em códigos de  cracking (quebra) porque são concebidas como computadores paralelos, com diferentes núcleos de processamento trabalhando em vários problemas de uma vez.

Quando a Nvidia lançou um kit de desenvolvimento de software para suas placas gráficas, a empresa forneceu as ferramentas para que os programadores pudessem escrever comandos em linguagem C, dando ordens diretamente a unidade de processamento gráfico, trazendo uma série de novos recursos, incluindo ataques de força bruta em senhas.

Força bruta (ou busca exaustiva) é uma algoritmo  trivial mas de uso muito geral que consiste em enumerar todos os possíveis candidatos de uma solução e verificar se cada um satisfaz o problema. De acordo com o cientista Joshua Davis, ataques de força bruta utilizando essas ferramentas podem ser feitos em um curto tempo, especialmente se a senha envolver palavras curtas, sem caracteres diversos ou letras maiúsculas e minúsculas. Uma senha de apenas 7 caracteres simples podem ser quebrada em questão de dias.

O comprimento é um fator importante na proteção contra a força bruta de uma senha", explicou Davis. "Um teclado de computador contém 95 caracteres, e cada vez que você adiciona um novo caracter a sua senha, a sua proteção sobe exponencialmente 95 vezes."

Abaixo, uma antiga estimativa do tempo necessário para se quebrar uma senha de acordo com a quantidade de caracteres. A estimativa é ultrapassada, pois muitos computadores pessoais hoje, já possuem a capacidade de processar mais de 1 milhão de tentativas de combinação de senhas por segundo.

 Tamanho da senha    Computador Doméstico
  (10 tentativas/segundo)  
 Computador de Grande Porte
  (1 bilhão tentativas/segundo)  
1 2 segundos 1 segundo
2 1 minuto 1 segundo
3 30 minutos 1 segundo
4 12 horas 1 segundo
5 14 dias 1 segundo
6 1 ano 1 segundo
7 10 anos 1 segundo
8 19 anos 20 segundos
9 26 anos 9 minutos
10 37 anos 4 horas
11 46 anos 4 dias
12 55 anos 4 meses
13 64 anos 4 anos
14 73 anos 13 anos
15 82 anos 22 anos
16 91 anos 31 anos
17 100 anos 40 anos

Política de Segurança para Senhas

Tamanho mínimo da senha e Complexidade da senha
: A exigência de um tamanho mínimo e a de complexidade (a presença de letras, números, símbolos e maiúsculas/minúsculas) são a principal defesa contra ataques de força bruta ou dicionário. As duas juntas garantem um nível de variação mínimo para tornar um ataque de força bruta demasiado caro ou mesmo inviável.

Complexidade: A senha deve satisfazer a requisitos de complexidade. Não pode ser formada pelo nome da conta de usuário ou parte do nome da conta. Deve possui caracteres de três dos quatro grupos abaixo:

Letras maiúsculas (A-Z).
Letras minúsculas (a-z).
Números (0-9).
Caracteres especiais (!, #, %, $, etc).

Frases Secretas:
Mas como balancear a complexidade da senha com a necessidade dela ser facilmente lembrada? O uso de frases secretas ao invés de senhas curtas: Por exemplo, a senha Eucompropãoas11hs tem mais força do que dce*(1%& e é muito mais fácil de ser lembrada.

Troca periódica da senha: Forçar a troca da senha periodicamente acrescenta muito pouco em termos de segurança. A origem da troca periódica de senha está no tempo em que o poder computacional para fazer o ataque de força bruta contra uma senha era limitado, e fazia sentido trocar a senha em um prazo menor do que o tempo que em tese seria gasto fazendo o ataque. Nos dias de hoje com o poder computacional existente, a frequencia com que essa troca é feita pode ser menor.

Senhas automaticamente geradas:
Garante que você não reutilizará nenhuma senha pessoal (senha da caixa postal, do banco, do computador do trabalho, etc). A reutilização de senhas, ou a utilização de uma senha única para todos os sistemas, é uma prática bastante desaconselhada, uma vez que o vazamento da senha em um sistema compromete a segurança de outros.

Cuidados que você deve tomar com logins e senhas


* Evite utilizar o mesmo login em diferentes serviços, evite também utilizar o seu email como login. Saber o login de um usuário é meio caminho andado para uma futura invasão.

* Não revele sua senha para ninguém, nem compartilhe com colegas de trabalho, assistentes ou secretárias, mesmo quando viajar ou sair de férias.

* Não reutilize a senha de um site ou programa em nenhum outro sistema com senha.

* Não envie sua senha por e-mail a ninguém. Os e-mails de recibo de cadastro e lembrança de senha devem ser mantidos em local seguro ou preferencialmente apagados.

* Não escreva sua senha em papel. Decore-a ou utilize-se do recurso ‘Lembrar senha’.

O futuro das senhas

Os sistemas e o poder computacional evoluiram fazendo com que as senhas precisem evoluir também. O uso de geradores de token, autenticação utilizando certificados digitais, validação por hardware ou mesmo biometria são recursos essenciais para o futuro da segurança dos usuários comuns. Foi-se o tempo em que escaneamento de retina ou impressões digitais eram coisa de filmes de ficção científica.

sexta-feira, julho 23, 2010

E se o computador fosse analógico?

terça-feira, julho 13, 2010

Senado volta a discutir regulamentação de profissional da informática

analistaVocê é a favor ou contra a idéia de que um profissional de informática precisar ser regulamentado para poder atuar no mercado, como um advogado ou um administrador?

O projeto de lei que regulamenta as profissões de analista de sistemas (nível superior) e técnico em informática (nível médio) está na pauta da Comissão de Assuntos Sociais do Senado, que se reúne nesta terça, 13/07.

Se a comissão confirmar a aprovação do texto em decisão terminativa, ele será enviado diretamente à Câmara dos Deputados.

Mas falta consenso com relação à proposta. Em audiência pública realizada pelo Senado no final de 2008, os participantes se dividiram entre os que defendem a regulamentação e os que são contra a iniciativa. Para os que são contra, o projeto criaria uma reserva de mercado, impedindo assim a colaboração de profissionais de outras áreas. Eles também argumentam que o controle da profissão deveria ser feito a partir da qualidade do produto.

O projeto (PLS 607/07) foi apresentado pelo então senador Expedito Júnior, em 2007. Na ocasião, Expedito ressaltou que o texto proposto por ele foi inspirado em outro projeto de lei: o PL 1.947/03, que acabou sendo arquivado, de autoria do ex-deputado federal Eduardo Paes (hoje prefeito do Rio de Janeiro).

A proposta – já aprovada em primeiro turno pela Comissão de Assuntos Sociais – determina que podem exercer a profissão de analista de sistemas quem possuir diploma de análise de sistemas, ciência da computação, processamento de dados ou engenharia de software (este último incluído item por emenda apresentada na própria Comissão de Assuntos Sociais). Também estariam autorizados aqueles que tenham exercido a profissão comprovadamente por pelo menos cinco anos e aqueles que tiverem se graduado no exterior e revalidarem seus diplomas no Brasil.

Quanto à profissão de técnico em informática, a proposta determina que podem exercê-la quem fez curso técnico de informática ou de programação de computadores (em nível de ensino médio ou equivalente) e quem já tenha exercido essa profissão, comprovadamente, por pelo menos quatro anos.

O texto determina ainda que "é privativa de analista de sistemas a responsabilidade técnica por projetos e sistemas para processamento de dados, informática e automação, assim como a emissão de laudos, relatórios e pareceres técnicos".

O projeto também estabelece a jornada de trabalho de 40 horas semanais, "facultada a compensação de horários e a redução da jornada, mediante acordo ou convenção coletiva de trabalho". Para os profissionais que exercem atividades em que há "esforço repetitivo", a jornada será de 20 horas semanais, que não podem exceder a cinco horas diárias, incluído um descanso de 15 minutos. O relator da matéria é o senador Raimundo Colombo (DEM-SC).

Antes de chegar à Comissão de Assuntos Sociais, a matéria foi modificada por outras duas comissões do Senado: primeiramente pela Comissão de Ciência, Tecnologia, Inovação, Comunicação e Informática (CCT) e, em seguida, pela Comissão de Constituição, Justiça e Cidadania (CCJ).

Uma das principais alterações foi a retirada dos dispositivos que previam a criação de conselhos federais e regionais para o setor.Os relatores na CCT e na CCJ argumentaram que esses conselhos só podem ser criados pelo presidente da República, e não pelo Congresso. O relatório do senador Raimundo Colombo acata essas modificações – além daquelas propostas na própria Comissão de Assuntos Sociais.

Fonte: Convergência Digital

quarta-feira, junho 30, 2010

O filme mais esperado do ano

terça-feira, junho 8, 2010

É hora de ter um iPhone4

Todos que um dia tiveram a audácia de dizer que nunca teriam um iPhone (eu, por exemplo) devem ter ficado entusiasmados com o lançamento do novo iPhone4, com o também novo sistema IOS4 para dispositivos móveis da Apple.

O preço do bichinho realmente não deve ser nada entusiasmante ao chegar oficialmente no Brasil em setembro, mas é impossível negar que suas novas funcionalidades devem satisfazer boa parte dos que um dia optaram por outros modelos de aparelhos por possuirem melhores recursos.

iphone4Características do novo iPhone4:

Novo sistema operacional do iPhone/iPod chamado de iOS4 com mais de 100 novos recursos e 1500 APIs. O tão esperado multitasking (que qualquer Nokia tem) foi anunciado. Nova caixa de mensagens única para visualizar todos e-mails numa só pasta.

Novo design em aço, mais fino, apenas 9.33mm de espessura. Cartão tipo Micro SIM.

Câmera de 5MP com zoom de 5x digial, com flash em LED na traseira. Video em HD com 720p e 30 fps. Edição de vídeo no próprio iPhone 4 com novo aplicativo dedicado iMovie ($5). Envio de fotos e vídeos por e-mail, MMS, MobileMe e Youtube.

Display de “retina” ou “retina display” com quatro vezes mais pixels no mesmo espaço para maior contraste e qualidade de resolução. 326 pixels por polegada. 960×640 pixels, tela de 3.5 polegadas, 80:1 de contraste, tecnologia IPS de cores e visualização em angulações maiores.

Processador com chip A4 de 1GHz produzido pela Apple.

Desempenho da bateria do iPhone4: 7 horas falando em rede 3G, 6 horas de navegação na internet usando 3G, 10 horas de navegação via wi-fi, 10 horas para assistir vídeo, 40 horas para ouvir música. 300 horas de standby.

Material do iPhone4 é altamente reciclável livre de arsenico, mercúrio, BFR e PVC.

Até 32GB de espaço de armazenamento. Quad-band HSDPA/HSUPA para baixar em até 7.2 mbp, e fazer upload em até 5.8 mbps. 802.11N (Wi-Fi).

O iPhone4 possui um giroscópio com 3 eixos. Com o giroscópio, acelerômetro e compasso, o iPhone 4 tem sensor de 6 eixos.

iBooks. Loja de livros para serem lidos no iPhone, iPad e iPod.

Videoconferência via Wi-Fi chamada de Facetime, iPhone4 para iPhone4, via qualquer câmera do aparelho, em pé ou deitado, podendo alternar as cámeras para que você possa mostrar sua visão para a outra pessoa.

Preço do iPhone 4 (EUA): $200 de 16GB; $300 de 32GB.

E ai, você acha que agora é hora de comprar um iPhone? :)

sexta-feira, abril 23, 2010

Encontrando senhas de sites pagos no Google

Quem nunca procurou no Google a senha de algum site pago? A maioria dos site pagos utilizam a própria autenticação do servidor web para controlar seus usuários. Normalmente a página restrita do site fica no diretório membros, members ou restrito e pode ser acessada se passarmos o login e a senha do usuário através do próprio endereço no navegador.

Se um site chamado site por exemplo, possui uma página de autenticação que fica na pasta membros e ele utiliza o sistema de autentição do próprio servidor, podemos acessar a área restrita diretamente através do endereço:

login:senha@membros.site.com.br

Mesmo os sites que não utilizam esse sistema de autenticação, tem seus logins e senhas divulgados por hackers e usuários através dessa sintaxe, bastando apenas copiar as informações e colar na página de autenticação.

segunda-feira, abril 19, 2010

Busca automática de atualizações para softwares no Windows

Todo mundo tem uma porrada de programas instalados, isso é fato. Alguns fatalmente serão usados apenas uma vez em decorrência de uma necessidade momentânea e logo serão abandonados em algum canto até a próxima formatação ou aviso de HD cheio.

O programa abandonado em questão vai ficando velho e várias atualizações e remendos de segurança lançados pelo fabricante vão sendo deixados para trás. Outra justificativa campeã para não se atualizar algum programa é o crack ao qual aquele software foi submetido. Você sabe que o serial usado para validar aquele programa funcionou perfeitamente naquela versão e fica com medo de atualizá-lo e o serial não funcionar mais.

segunda-feira, abril 5, 2010

Hackers multimídia

Não é incomum encontrar filmes e músicas piratas no YouTube, mas o que os caça hackers só estão percebendo agora, é que o site se tornou um paraíso para a pirataria de programas.

Pessoas comuns estão usando o YouTube para compartilhar seriais de software, além de centenas de passo a passo, explicando como se pode ativar praticamente qualquer software ou jogo popular. Alguns destes vídeos já foram vistos centenas de milhares de vezes.

terça-feira, março 23, 2010

Os desafios de um desenvolvedor web [parte 2]

Após o post sobre os desafios de um desenvolvedor web, descobrimos que o principal problema dos desenvolvedores não seria a falta de conhecimento, mas sim, o conhecimento específico demais em uma só área.

Quem trabalha com desenvolvimento web acaba ficando conhecido como "Bombril", pois precisa de mil e uma utilidades nesta área. Agora imagine como se sente um programador que não entende de design e um designer que não entende nada de programação.

terça-feira, março 9, 2010

Briga entre EUA e Brasil deixará softwares e celulares mais caros

uncle-samO Brasil que recebeu aval da Organização Mundial do Comércio para retaliar os Estados Unidos por questões relacionadas a subsídios dados a produtores de algodão, estenderá a retaliação às áreas de serviços e propriedade intelectual. Isso significa que, em um ou dois meses, itens como softwares importados (a maioria usada no Brasil) poderão ser acrescentados à lista divulgada e ficarem mais caros.

Outra triste notícia é que telefones celulares são os principais itens tecnológicos da lista de 101 produtos sobre os quais o Brasil vai aplicar retaliações comerciais aos Estados Unidos.