<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Plínio Torres &#187; segurança</title>
	<atom:link href="http://www.pliniotorres.com/tag/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pliniotorres.com</link>
	<description>Informática, tecnologia e bugs na cabeça.</description>
	<lastBuildDate>Mon, 30 Aug 2010 16:31:11 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Senhas comuns não protegem mais os usuários</title>
		<link>http://www.pliniotorres.com/senhas-comuns-nao-protegem-mais-os-usuarios/</link>
		<comments>http://www.pliniotorres.com/senhas-comuns-nao-protegem-mais-os-usuarios/#comments</comments>
		<pubDate>Tue, 24 Aug 2010 12:51:22 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[programação]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[brute force]]></category>
		<category><![CDATA[proteção]]></category>
		<category><![CDATA[senha]]></category>

		<guid isPermaLink="false">http://www.pliniotorres.com/?p=3245</guid>
		<description><![CDATA[	Voc&#234; ainda &#233; do tipo de pessoa que utiliza senhas como &#34;123&#34; ou &#34;amor&#34; no computador ou em servi&#231;os online? Pois sabia que mesmo senhas como &#34;w56e@hd$%d&#34; podem ser consideras in&#250;teis com a crescente expans&#227;o da capacidade do processamento dos computadores atuais.
	
	O poder de uma placa de video
	
	Um dos setores que mais cresce no mundo [...]]]></description>
			<content:encoded><![CDATA[<p>
	<img alt="password" class="alignleft size-full wp-image-3249" height="249" src="http://www.pliniotorres.com/wp-content/uploads/2010/08/password.jpg" title="password" width="218" />Voc&ecirc; ainda &eacute; do tipo de pessoa que utiliza senhas como &quot;123&quot; ou &quot;amor&quot; no computador ou em servi&ccedil;os online? Pois sabia que mesmo senhas como &quot;w56e@hd$%d&quot; podem ser consideras in&uacute;teis com a crescente expans&atilde;o da capacidade do processamento dos computadores atuais.<br />
	<br />
	<strong>O poder de uma placa de video</strong><br />
	<br />
	Um dos setores que mais cresce no mundo da computa&ccedil;&atilde;o &eacute; o de jogos e as placas gr&aacute;ficas precisam acompanhar este crescimento para rodar os jogos cada vez mais pesados e realistas. O que muita gente n&atilde;o sabe &eacute; que uma das principais caracter&iacute;sitcas das novas placas gr&aacute;ficas &eacute; a capacidade de realizar grandes quantidades de c&aacute;lculos por segundo, como o chip GF100 da placa de video <a href="http://www.nvidia.com/object/product_geforce_gtx_480_us.html" target="_blank"><strong>GeForce GTX 480</strong></a>, capaz de processar cerca de dois trilh&otilde;es de opera&ccedil;&otilde;es de ponto flutuante por segundo, recurso inpens&aacute;vel em um computador a 10 anos atr&aacute;s.<br />
	<br />
	O que isso tem a ver com as senhas que utilizamos nos computadores? Segundo o <a href="http://www.gtri.gatech.edu/" target="_blank"><strong>Georgia Tech Research Institute</strong></a>, hackers estariam usando o poder de processamento de placas gr&aacute;ficas para quebrar senhas de usu&aacute;rios atrav&eacute;s de ataques do tipo brute force.<br />
	<br />
	Um estudo feito pelo instituto mostrou que as unidades de processamento gr&aacute;ficas s&atilde;o extremamente r&aacute;pidas em c&oacute;digos de&nbsp; cracking (quebra) porque s&atilde;o concebidas como computadores paralelos, com diferentes n&uacute;cleos de processamento trabalhando em v&aacute;rios problemas de uma vez.<br />
	<br />
	Quando a Nvidia lan&ccedil;ou um kit de desenvolvimento de software para suas placas gr&aacute;ficas, a empresa forneceu as ferramentas para que os programadores pudessem escrever comandos em linguagem C, dando ordens diretamente a unidade de processamento gr&aacute;fico, trazendo uma s&eacute;rie de novos recursos, incluindo ataques de for&ccedil;a bruta em senhas.
</p>
<p>
	<strong>For&ccedil;a bruta (ou busca exaustiva) </strong>&eacute; uma algoritmo&nbsp; trivial mas de uso muito geral que consiste em enumerar todos os poss&iacute;veis candidatos de uma solu&ccedil;&atilde;o e verificar se cada um satisfaz o problema. De acordo com o cientista Joshua Davis, ataques de for&ccedil;a bruta utilizando essas ferramentas podem ser feitos em um curto tempo, especialmente se a senha envolver palavras curtas, sem caracteres diversos ou letras mai&uacute;sculas e min&uacute;sculas. Uma senha de apenas 7 caracteres simples podem ser quebrada em quest&atilde;o de dias.<br />
	<br />
	O comprimento &eacute; um fator importante na prote&ccedil;&atilde;o contra a for&ccedil;a bruta de uma senha&quot;, explicou Davis. &quot;Um teclado de computador cont&eacute;m 95 caracteres, e cada vez que voc&ecirc; adiciona um novo caracter a sua senha, a sua prote&ccedil;&atilde;o sobe exponencialmente 95 vezes.&quot;<br />
	<br />
	Abaixo, uma antiga estimativa do tempo necess&aacute;rio para se quebrar uma senha de acordo com a quantidade de caracteres. A estimativa &eacute; ultrapassada, pois muitos computadores pessoais hoje, j&aacute; possuem a capacidade de processar mais de <strong>1 milh&atilde;o de tentativas de combina&ccedil;&atilde;o de senhas por segundo</strong>.
</p>
<table border="1" class="wikitable">
	<tbody>
		<tr>
			<th>
				&nbsp;Tamanho da senha&nbsp;&nbsp;
			</th>
			<th>
				&nbsp;Computador Dom&eacute;stico<br />
				&nbsp; (10 tentativas/segundo) &nbsp;
			</th>
			<th>
				&nbsp;Computador de Grande Porte<br />
				&nbsp; (1 bilh&atilde;o tentativas/segundo) &nbsp;
			</th>
		</tr>
		<tr>
			<td align="center">
				1
			</td>
			<td align="center">
				2 segundos
			</td>
			<td align="center">
				1 segundo
			</td>
		</tr>
		<tr>
			<td align="center">
				2
			</td>
			<td align="center">
				1 minuto
			</td>
			<td align="center">
				1 segundo
			</td>
		</tr>
		<tr>
			<td align="center">
				3
			</td>
			<td align="center">
				30 minutos
			</td>
			<td align="center">
				1 segundo
			</td>
		</tr>
		<tr>
			<td align="center">
				4
			</td>
			<td align="center">
				12 horas
			</td>
			<td align="center">
				1 segundo
			</td>
		</tr>
		<tr>
			<td align="center">
				5
			</td>
			<td align="center">
				14 dias
			</td>
			<td align="center">
				1 segundo
			</td>
		</tr>
		<tr>
			<td align="center">
				6
			</td>
			<td align="center">
				1 ano
			</td>
			<td align="center">
				1 segundo
			</td>
		</tr>
		<tr>
			<td align="center">
				7
			</td>
			<td align="center">
				10 anos
			</td>
			<td align="center">
				1 segundo
			</td>
		</tr>
		<tr>
			<td align="center">
				8
			</td>
			<td align="center">
				19 anos
			</td>
			<td align="center">
				20 segundos
			</td>
		</tr>
		<tr>
			<td align="center">
				9
			</td>
			<td align="center">
				26 anos
			</td>
			<td align="center">
				9 minutos
			</td>
		</tr>
		<tr>
			<td align="center">
				10
			</td>
			<td align="center">
				37 anos
			</td>
			<td align="center">
				4 horas
			</td>
		</tr>
		<tr>
			<td align="center">
				11
			</td>
			<td align="center">
				46 anos
			</td>
			<td align="center">
				4 dias
			</td>
		</tr>
		<tr>
			<td align="center">
				12
			</td>
			<td align="center">
				55 anos
			</td>
			<td align="center">
				4 meses
			</td>
		</tr>
		<tr>
			<td align="center">
				13
			</td>
			<td align="center">
				64 anos
			</td>
			<td align="center">
				4 anos
			</td>
		</tr>
		<tr>
			<td align="center">
				14
			</td>
			<td align="center">
				73 anos
			</td>
			<td align="center">
				13 anos
			</td>
		</tr>
		<tr>
			<td align="center">
				15
			</td>
			<td align="center">
				82 anos
			</td>
			<td align="center">
				22 anos
			</td>
		</tr>
		<tr>
			<td align="center">
				16
			</td>
			<td align="center">
				91 anos
			</td>
			<td align="center">
				31 anos
			</td>
		</tr>
		<tr>
			<td align="center">
				17
			</td>
			<td align="center">
				100 anos
			</td>
			<td align="center">
				40 anos
			</td>
		</tr>
	</tbody>
</table>
<p>
	<strong>Pol&iacute;tica de Seguran&ccedil;a para Senhas<br />
	<br />
	Tamanho m&iacute;nimo da senha e Complexidade da senha</strong>: A exig&ecirc;ncia de um tamanho m&iacute;nimo e a de complexidade (a presen&ccedil;a de letras, n&uacute;meros, s&iacute;mbolos e mai&uacute;sculas/min&uacute;sculas) s&atilde;o a principal defesa contra ataques de for&ccedil;a bruta ou dicion&aacute;rio. As duas juntas garantem um n&iacute;vel de varia&ccedil;&atilde;o m&iacute;nimo para tornar um ataque de for&ccedil;a bruta demasiado caro ou mesmo invi&aacute;vel.<br />
	<br />
	<strong>Complexidade: </strong>A senha deve satisfazer a requisitos de complexidade. N&atilde;o pode ser formada pelo nome da conta de usu&aacute;rio ou parte do nome da conta. Deve possui caracteres de tr&ecirc;s dos quatro grupos abaixo:<br />
	<br />
	Letras mai&uacute;sculas (A-Z).<br />
	Letras min&uacute;sculas (a-z).<br />
	N&uacute;meros (0-9).<br />
	Caracteres especiais (!, #, %, $, etc).<strong><br />
	<br />
	Frases Secretas: </strong>Mas como balancear a complexidade da senha com a necessidade dela ser facilmente lembrada? O uso de frases secretas ao inv&eacute;s de senhas curtas: Por exemplo, a senha <strong>Eucomprop&atilde;oas11hs</strong> tem mais for&ccedil;a do que <strong>dce*(1%&amp;</strong> e &eacute; muito mais f&aacute;cil de ser lembrada.<br />
	<br />
	<strong>Troca peri&oacute;dica da senha:</strong> For&ccedil;ar a troca da senha periodicamente acrescenta muito pouco em termos de seguran&ccedil;a. A origem da troca peri&oacute;dica de senha est&aacute; no tempo em que o poder computacional para fazer o ataque de for&ccedil;a bruta contra uma senha era limitado, e fazia sentido trocar a senha em um prazo menor do que o tempo que em tese seria gasto fazendo o ataque. Nos dias de hoje com o poder computacional existente, a frequencia com que essa troca &eacute; feita pode ser menor.<strong><br />
	<br />
	Senhas automaticamente geradas:</strong> Garante que voc&ecirc; n&atilde;o reutilizar&aacute; nenhuma senha pessoal (senha da caixa postal, do banco, do computador do trabalho, etc). A reutiliza&ccedil;&atilde;o de senhas, ou a utiliza&ccedil;&atilde;o de uma senha &uacute;nica para todos os sistemas, &eacute; uma pr&aacute;tica bastante desaconselhada, uma vez que o vazamento da senha em um sistema compromete a seguran&ccedil;a de outros.<strong><br />
	<br />
	Cuidados que voc&ecirc; deve tomar com logins e senhas</strong><br />
	<br />
	* Evite utilizar o mesmo login em diferentes servi&ccedil;os, evite tamb&eacute;m utilizar o seu email como login. Saber o login de um usu&aacute;rio &eacute; meio caminho andado para uma futura invas&atilde;o.<br />
	<br />
	* N&atilde;o revele sua senha para ningu&eacute;m, nem compartilhe com colegas de trabalho, assistentes ou secret&aacute;rias, mesmo quando viajar ou sair de f&eacute;rias.<br />
	<br />
	* N&atilde;o reutilize a senha de um site ou programa em nenhum outro sistema com senha.<br />
	<br />
	* N&atilde;o envie sua senha por e-mail a ningu&eacute;m. Os e-mails de recibo de cadastro e lembran&ccedil;a de senha devem ser mantidos em local seguro ou preferencialmente apagados.<br />
	<br />
	* N&atilde;o escreva sua senha em papel. Decore-a ou utilize-se do recurso &lsquo;Lembrar senha&rsquo;.<br />
	<br />
	<strong>O futuro das senhas</strong><br />
	<br />
	Os sistemas e o poder computacional evoluiram fazendo com que as senhas precisem evoluir tamb&eacute;m. O uso de geradores de token, autentica&ccedil;&atilde;o utilizando certificados digitais, valida&ccedil;&atilde;o por hardware ou mesmo biometria s&atilde;o recursos essenciais para o futuro da seguran&ccedil;a dos usu&aacute;rios comuns. Foi-se o tempo em que escaneamento de retina ou impress&otilde;es digitais eram coisa de filmes de fic&ccedil;&atilde;o cient&iacute;fica.
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/senhas-comuns-nao-protegem-mais-os-usuarios/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Mais privacidade para pesquisar</title>
		<link>http://www.pliniotorres.com/mais-privacidade-para-pesquisar/</link>
		<comments>http://www.pliniotorres.com/mais-privacidade-para-pesquisar/#comments</comments>
		<pubDate>Mon, 07 Jun 2010 14:06:29 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[Web]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[dicas]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[pesquisa]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.pliniotorres.com/?p=3167</guid>
		<description><![CDATA[	Se voc&#234; acessa a internet da empresa onde trabalha ou de lugares p&#250;blicos, certamente existe a grande possibilidade de algu&#233;m estar de olho nos termos que voc&#234; pesquisa. Mesmo acessando a rede de casa, todo conte&#250;do que voc&#234; acessa acaba sendo registrado pelo provedor de acesso ou mesmo por v&#237;rus espi&#245;es (spywares), caso a sua [...]]]></description>
			<content:encoded><![CDATA[<p>
	Se voc&ecirc; acessa a internet da empresa onde trabalha ou de lugares p&uacute;blicos, certamente existe a grande possibilidade de algu&eacute;m estar de olho nos termos que voc&ecirc; pesquisa. Mesmo acessando a rede de casa, todo conte&uacute;do que voc&ecirc; acessa acaba sendo registrado pelo provedor de acesso ou mesmo por v&iacute;rus espi&otilde;es (spywares), caso a sua m&aacute;quina esteja infectada.
</p>
<p>
	Utilizando a pesquisa <a href="https://www.google.com/" target="_blank"><strong>Google SSL</strong></a>, voc&ecirc; pode ter uma conex&atilde;o segura entre o seu computador e o Google. Este canal criptografado protege os termos da sua pesquisa e impede que suas p&aacute;ginas de resultados sejam interceptadas por terceiros. Isto proporciona uma experi&ecirc;ncia de busca mais privativa e segura.
</p>
<p>
	<img alt="googlessl" class="alignleft size-full wp-image-3168" height="270" src="http://www.pliniotorres.com/wp-content/uploads/2010/06/googlessl.jpg" title="googlessl" width="450" /><br />
	&nbsp;
</p>
<p>
	&nbsp;
</p>
<p>
	&nbsp;
</p>
<p>
	&nbsp;
</p>
<p>
	&nbsp;
</p>
<p>
	&nbsp;
</p>
<p>
	&nbsp;
</p>
<p>
	&nbsp;
</p>
<p>
	&nbsp;
</p>
<p>
	A conex&atilde;o SSL &eacute; a mesma utilizada por bancos e sites de compras online, sendo homologada atrav&eacute;s de um certificado digital fornecido por uma empresa de seguran&ccedil;a.
</p>
<p>
	Para utilizar a pesquisa SSL, basta adicionar o &quot;s&quot; ao http sempre que for fazer uma pesquisa segura: <a href="https://www.google.com/" target="_blank"><strong>https://www.google.com</strong></a>.
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/mais-privacidade-para-pesquisar/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Encontrando senhas de sites pagos no Google</title>
		<link>http://www.pliniotorres.com/encontrando-senhas-de-sites-pagos-no-google/</link>
		<comments>http://www.pliniotorres.com/encontrando-senhas-de-sites-pagos-no-google/#comments</comments>
		<pubDate>Fri, 23 Apr 2010 19:07:55 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Sites]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[dica]]></category>
		<category><![CDATA[login]]></category>
		<category><![CDATA[restrito]]></category>
		<category><![CDATA[senha]]></category>

		<guid isPermaLink="false">http://www.pliniotorres.com/?p=3099</guid>
		<description><![CDATA[	Quem nunca procurou no Google a senha de algum site pago? A maioria dos site pagos utilizam a pr&#243;pria autentica&#231;&#227;o do servidor web para controlar seus usu&#225;rios. Normalmente a p&#225;gina restrita do site fica no diret&#243;rio membros, members ou restrito e pode ser acessada se passarmos o login e a senha do usu&#225;rio atrav&#233;s do [...]]]></description>
			<content:encoded><![CDATA[<p>
	Quem nunca procurou no Google a senha de algum site pago? A maioria dos site pagos utilizam a pr&oacute;pria autentica&ccedil;&atilde;o do servidor web para controlar seus usu&aacute;rios. Normalmente a p&aacute;gina restrita do site fica no diret&oacute;rio <strong>membros, members ou restrito</strong> e pode ser acessada se passarmos o login e a senha do usu&aacute;rio atrav&eacute;s do pr&oacute;prio endere&ccedil;o no navegador.
</p>
<p>
	Se um site chamado <strong>site</strong> por exemplo, possui uma p&aacute;gina de autentica&ccedil;&atilde;o que fica na pasta <strong>membros</strong> e ele utiliza o sistema de autenti&ccedil;&atilde;o do pr&oacute;prio servidor, podemos acessar a &aacute;rea restrita diretamente atrav&eacute;s do endere&ccedil;o:
</p>
<p>
	<strong>login:senha@membros.site.com.br<br />
	</strong>
</p>
<p>
	Mesmo os sites que n&atilde;o utilizam esse sistema de autentica&ccedil;&atilde;o, tem seus logins e senhas divulgados por hackers e usu&aacute;rios atrav&eacute;s dessa sintaxe, bastando apenas copiar as informa&ccedil;&otilde;es e colar na p&aacute;gina de autentica&ccedil;&atilde;o.<span id="more-3099"></span>
</p>
<p>
	Como a maioria das senhas encontradas no Google j&aacute; n&atilde;o funcionam, a melhor forma de receber senhas frescas todos os dias no email &eacute; criando um alerta no Google.
</p>
<p>
	Acesse o site do <a href="http://www.google.com.br/alerts?hl=pt-BR&amp;gl=br" target="_blank"><strong>Google Alerts</strong></a> e crie um alerta para que o Google procure e separe todos os dias novas senhas que possam aparecer em sua busca.
</p>
<p>
	<a href="http://www.pliniotorres.com/wp-content/uploads/2010/04/googlealerta.jpg"><img alt="googlealerta" class="alignleft size-full wp-image-3100" height="251" src="http://www.pliniotorres.com/wp-content/uploads/2010/04/googlealerta.jpg" title="googlealerta" width="320" /></a>
</p>
<p>
	&nbsp;
</p>
<p>
	&nbsp;
</p>
<p>
	&nbsp;
</p>
<p>
	&nbsp;
</p>
<p>
	&nbsp;
</p>
<p>
	&nbsp;
</p>
<p>
	&nbsp;
</p>
<p>
	&nbsp;
</p>
<p>
	&nbsp;
</p>
<p>
	Preencha os campos de acordo com a figura acima, informando qual &eacute; o sufixo da p&aacute;gina de login do site que voc&ecirc; deseja saber a senha, exemplo, <strong>@membros.site.com.br</strong>.
</p>
<p>
	Pronto! Agora toda vez que o Google realizar uma nova varredura na web e encontrar uma senha postada em algum lugar para o site cadastrado, exemplo, <strong>paulo:12345@membros.site.com.br</strong> onde <strong>paulo</strong> ser&aacute; o login e <strong>12345</strong> a senha, voc&ecirc; receber&aacute; a informa&ccedil;&atilde;o por email. Aproveite!
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/encontrando-senhas-de-sites-pagos-no-google/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sistema imunológico para computadores</title>
		<link>http://www.pliniotorres.com/sistema-imunologico-para-computadores/</link>
		<comments>http://www.pliniotorres.com/sistema-imunologico-para-computadores/#comments</comments>
		<pubDate>Fri, 29 Jan 2010 12:11:54 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[vacina]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.pliniotorres.com/?p=2820</guid>
		<description><![CDATA[	Um grupo de pesquisadores su&#237;&#231;os desenvolveu um novo programa que faz com que as redes de computadores atuem em conjunto de modo a evitar bugs em programas.


	Bugs s&#227;o os erros internos dos programas, que os fazem funcionar incorretamente ou mesmo travar o computador.


	Imunidade dos computadores


	Denominada Dimmunix, a ferramenta atua como se fosse uma vacina, aumentando [...]]]></description>
			<content:encoded><![CDATA[<p>
	Um grupo de pesquisadores su&iacute;&ccedil;os desenvolveu um novo programa que faz com que as redes de computadores atuem em conjunto de modo a evitar bugs em programas.
</p>
<p>
	Bugs s&atilde;o os erros internos dos programas, que os fazem funcionar incorretamente ou mesmo travar o computador.<span id="more-2820"></span>
</p>
<p>
	<strong>Imunidade dos computadores</strong>
</p>
<p>
	Denominada Dimmunix, a ferramenta atua como se fosse uma vacina, aumentando a imunidade dos computadores e evitando futuras falhas.
</p>
<p>
	Criado por pesquisadores da Escola Polit&eacute;cnica Federal de Lausanne, o sistema atua automaticamente, dispensando o monitoramento por parte de operadores de redes.
</p>
<p>
	A abordagem se baseia no conceito de falha de imunidade. Na primeira vez que um bug ocorre em um software ou sistema operacional, o Dimmunix salva uma assinatura digital da falha e, em seguida, observa como o computador reage ao problema.
</p>
<p>
	Quando o bug est&aacute; para ocorrer novamente, a ferramenta o identifica em seus registros e automaticamente altera sua execu&ccedil;&atilde;o, de modo que o programa continue a funcionar normalmente.
</p>
<p>
	<strong>Computa&ccedil;&atilde;o em nuvem</strong>
</p>
<p>
	Com o Dimmunix, segundo seus criadores, os programas de navega&ccedil;&atilde;o na internet (<i>web browsers</i>), por exemplo, &quot;aprendem&quot; a evitar o congelamento verificado na primeira vez que ocorreu um bug associado a um <i>plug-in</i> (programa associado e que aumenta as capacidades do navegador).
</p>
<p>
	A nova ferramenta tamb&eacute;m emprega tecnologia de computa&ccedil;&atilde;o em nuvem (<i>cloud computing</i>) para imunizar redes inteiras. Quando uma falha ocorre em uma determinada esta&ccedil;&atilde;o de trabalho, o Dimmunix produz &quot;vacinas&quot; que se espalham por toda uma rede, protegendo suas esta&ccedil;&otilde;es de futuros problemas semelhantes.
</p>
<p>
	<strong>Sistema imunol&oacute;gico para computadores</strong>
</p>
<p>
	&quot;O Dimmunix pode ser comparado ao sistema imunol&oacute;gico humano. Uma vez que o corpo &eacute; infectado, seu sistema imunol&oacute;gico desenvolve anticorpos. Posteriormente, ao deparar com o mesmo pat&oacute;geno, o corpo o reconhece e sabe como combater eficientemente o problema&quot;, explicou George Candea, diretor do Laborat&oacute;rio de Sistemas Confi&aacute;veis, onde a ferramenta foi criada.
</p>
<p>
	O Dimmunix est&aacute; dispon&iacute;vel para download gratuito para programadores e interessados. Sua efic&aacute;cia, segundo seus autores, foi demonstrada em programas escritos em linguagens Java e C/C++ e em sistemas em JBoss, MySQL, ActiveMQ, Apache, HTTPd, JDBC, Java JDK e Limewire.
</p>
<p>
	Mais informa&ccedil;&otilde;es podem ser obtidas no endere&ccedil;o <strong><a href="http://dimmunix.epfl.ch" target="_blank">http://dimmunix.epfl.ch</a></strong>.
</p>
<p>
	<strong>Fonte: <a href="http://www.agencia.fapesp.br/materia/11684/noticias/vacina-contra-bugs.htm" target="_blank">Ag&ecirc;ncia FAPESP</a><br />
	</strong>
</p>
<p>
	<strong>Dica do leitor e Engenheiro Ambiental, Felipe Gomes.</strong>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/sistema-imunologico-para-computadores/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Sensacional fechadura que se abre com batidas secretas</title>
		<link>http://www.pliniotorres.com/sensacional-fechadura-que-se-abre-com-batidas-secretas/</link>
		<comments>http://www.pliniotorres.com/sensacional-fechadura-que-se-abre-com-batidas-secretas/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 11:17:36 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Livre]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[programação]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[software livre]]></category>
		<category><![CDATA[automação]]></category>
		<category><![CDATA[gadget]]></category>

		<guid isPermaLink="false">http://www.pliniotorres.com/?p=2787</guid>
		<description><![CDATA[	Sabe aquele clube de amigos na inf&#226;ncia onde a porta s&#243; se abria com uma batida secreta combinada entre os membros? Parece que algu&#233;m teve a id&#233;ia de automatzar o processo e criou um pequeno gadget que consegue destrancar uma porta sem a chave, apenas com uma combina&#231;&#227;o espec&#237;fica de batidas na porta.
	
	A Piezoeletricidade &#233; [...]]]></description>
			<content:encoded><![CDATA[<p>
	Sabe aquele clube de amigos na inf&acirc;ncia onde a porta s&oacute; se abria com uma batida secreta combinada entre os membros? Parece que algu&eacute;m teve a id&eacute;ia de automatzar o processo e criou um pequeno gadget que consegue destrancar uma porta sem a chave, apenas com uma combina&ccedil;&atilde;o espec&iacute;fica de batidas na porta.<span id="more-2787"></span><br />
	<br />
	A <a href="http://pt.wikipedia.org/wiki/Piezoelectricidade" target="_blank"><b>Piezoeletricidade</b></a> &eacute; usada em mesas braille e n&atilde;o sendo muito sens&iacute;vel ao movimento ou a vibra&ccedil;&atilde;o, &eacute; ideal para trabalhar com estas batidas pr&eacute;-definidas. O projeto &eacute; de <a href="http://www.grathio.com/" target="_blank"><strong>Steve Hoefer</strong></a> e ainda se encontra em fase beta, mas segundo ele, em breve, o software que controla as batidas ser&aacute; livre e poder&aacute; ser facilmente modificado.
</p>
<p>
	<span class="youtube">
<object width="480" height="385">
<param name="movie" value="http://www.youtube.com/v/zE5PGeh2K9k&amp;color1=d6d6d6&amp;color2=f0f0f0&amp;border=0&amp;fs=1&amp;hl=en&amp;autoplay=0&amp;showinfo=0&amp;iv_load_policy=3&amp;showsearch=0?rel=0" />
<param name="allowFullScreen" value="true" />
<embed wmode="transparent" src="http://www.youtube.com/v/zE5PGeh2K9k&amp;color1=d6d6d6&amp;color2=f0f0f0&amp;border=0&amp;fs=1&amp;hl=en&amp;autoplay=0&amp;showinfo=0&amp;iv_load_policy=3&amp;showsearch=0?rel=0" type="application/x-shockwave-flash" allowfullscreen="true" width="480" height="385"></embed>
<param name="wmode" value="transparent" />
</object>
</span><p><a href="http://www.youtube.com/watch?v=zE5PGeh2K9k">www.youtube.com/watch?v=zE5PGeh2K9k</a></p>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/sensacional-fechadura-que-se-abre-com-batidas-secretas/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Entendendo a segurança das contas de usuário do Windows</title>
		<link>http://www.pliniotorres.com/entendendo-a-seguranca-das-contas-de-usuario-do-windows/</link>
		<comments>http://www.pliniotorres.com/entendendo-a-seguranca-das-contas-de-usuario-do-windows/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 14:24:50 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[seven]]></category>
		<category><![CDATA[uac]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[vista]]></category>

		<guid isPermaLink="false">http://www.pliniotorres.com/?p=2606</guid>
		<description><![CDATA[O Windows Vista e o novo Windows 7 possuem um sistema especial de controle de contas dos usu&#225;rios, diferente de tudo o que existia nas vers&#245;es anteriores do Windows. Todos os programas s&#227;o executados por padr&#227;o com uma conta limitada, mesmo quando rodados com conta de administrador. Para efetivamente rodar um programa com direitos de [...]]]></description>
			<content:encoded><![CDATA[<p>O Windows Vista e o novo Windows 7 possuem um sistema especial de controle de contas dos usu&aacute;rios, diferente de tudo o que existia nas vers&otilde;es anteriores do Windows. Todos os programas s&atilde;o executados por padr&atilde;o com uma conta limitada, mesmo quando rodados com conta de administrador. Para efetivamente rodar um programa com direitos de administrador, &eacute; necess&aacute;rio aprovar conscientemente isso.</p>
<p>Um s&eacute;rio problema existe h&aacute; muito tempo, que &eacute; a principal falha que permite que v&iacute;rus, spywares e malwares em geral sejam instalados no Windows, a permiss&atilde;o de execu&ccedil;&atilde;o no sistema. O <strong>UAC (User Account Control)</strong> ou controle de conta do usu&aacute;rio foi criado para que o usu&aacute;rio precise autorizar manualmente a execu&ccedil;&atilde;o de programas no Windows, aquela famosa telinha chata que aparece cada vez que tentamos modificar algo no sistema.</p>
<div style="text-align: center;"><img align="" border="0" height="218" hspace="" src="http://www.pliniotorres.com/wp-content/uploads/uac.jpg" width="400" /></div>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>As execu&ccedil;&otilde;es s&atilde;o divididas em processos que podem criar COM objects como administrador, os pr&oacute;prios COM objects criados e uma lista de 70 processos autorizados pelo Microsoft. Como um modo de n&atilde;o &quot;chatear&quot; demais os usu&aacute;rios, a &quot;lista branca&quot; s&atilde;o processos que podem ser executados sem a autoriza&ccedil;&atilde;o pr&eacute;via do usu&aacute;rio.</p>
<p><strong>V&iacute;rus fazem a festa no Windows 7 </strong></p>
<p>A verdade &eacute; que este tipo de controle j&aacute; se provou totalmente falho se o n&iacute;vel de seguran&ccedil;a do UAC for deixado como padr&atilde;o. A Sophos, um dos principais laborat&oacute;rios de seguran&ccedil;a em tecnologia testou e confirmou que o UAC do Windows 7, em seu n&iacute;vel de controle padr&atilde;o, permite a execu&ccedil;&atilde;o de 8 em cada 10 v&iacute;rus testados, ou seja, <strong>em cada 10 v&iacute;rus injetados no sistema, 8 conseguiram autoriza&ccedil;&atilde;o para agir livremente.<br />
	</strong></p>
<div style="text-align: center;"><img align="" border="0" height="367" hspace="0" src="http://www.pliniotorres.com/wp-content/uploads/malware-windows-7.jpg" width="450" /></div>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>No Windows 7, no n&iacute;vel padr&atilde;o do UAC, algumas aplica&ccedil;&otilde;es n&atilde;o pedem eleva&ccedil;&atilde;o, ou seja, rodam diretamente com direitos administrativos. Isso permite que outros programas sejam rodados como administrador sem passar pela confirma&ccedil;&atilde;o, com inje&ccedil;&atilde;o de c&oacute;digo.</p>
<p><strong>Aumentar ou n&atilde;o o n&iacute;vel de controle? </strong></p>
<p>Cria-se um paradoxo, o que fazer se os n&iacute;veis de prote&ccedil;&atilde;o padr&atilde;o n&atilde;o adiantam e os n&iacute;veis de prote&ccedil;&atilde;o m&aacute;xima inviabilizam o bom uso do sistema? A melhor forma de se prevenir usando o Windows 7 &eacute; configurar o UAC para sempre avisar, deixando a prote&ccedil;&atilde;o no m&aacute;ximo. Com isso ele trabalha de forma parecida como &eacute; no Vista, sem dar direitos administrativos a aplica&ccedil;&otilde;es do pr&oacute;prio Windows.Quem usa o Windows 7 com o UAC no n&iacute;vel padr&atilde;o j&aacute; deve ter percebido que, algumas a&ccedil;&otilde;es que antes no Vista exibiam e pediam confirma&ccedil;&atilde;o, no 7 rodam diretamente. Para aumentar o n&iacute;vel de seguran&ccedil;a do UAC do Windows:</p>
<p>1. V&aacute; em Executar ou na barra de buscas que serve como executor e digite: <strong>UAC</strong></p>
<p>2. Aumente o n&iacute;vel de notifica&ccedil;&atilde;o do sistema para <strong>M&aacute;ximo</strong>.</p>
<p><strong>Sacrificando a seguran&ccedil;a pela usabilidade<br />
	</strong></p>
<p>Eu n&atilde;o clico em qualquer coisa, tenho um bom anti-v&iacute;rus e sou um usu&aacute;rio experiente que n&atilde;o quer se chatear com as perguntas da Microsoft, o que fazer? Voc&ecirc; pode mudar a frequencia com que o UAC faz perguntas ao usu&aacute;rio:</p>
<p>1. V&aacute; em Executar ou na barra de buscas que serve como executor e digite: <strong>UAC</strong></p>
<p>2. Aumente o n&iacute;vel de notifica&ccedil;&atilde;o do sistema para <strong>Nunca Notificar</strong>.</p>
<p><strong>C&oacute;digos desativam a prote&ccedil;&atilde;o do Windows<br />
	</strong></p>
<p>Agora estou completamente seguro? Infelizmente n&atilde;o! Al&eacute;m de <a href="http://www.pretentiousname.com/misc/win7_uac_whitelist2.html" target="_blank"><strong>artigos discutindo e questionando a efic&aacute;cia do controle de usu&aacute;rios do Windows</strong></a>, j&aacute; existem c&oacute;digos na internet criados por um garoto de 12 anos que simplesmente <a href="http://www.withinwindows.com/files/uac/poc.vbs.txt" target="_blank"><strong>desativam o UAC do Windows</strong></a>, ou seja, nem com n&iacute;vel m&aacute;ximo de prote&ccedil;&atilde;o voc&ecirc; estar&aacute; 100% seguro.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/entendendo-a-seguranca-das-contas-de-usuario-do-windows/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>OpenID, uma chave para todas as portas</title>
		<link>http://www.pliniotorres.com/openid-uma-chave-para-todas-as-portas/</link>
		<comments>http://www.pliniotorres.com/openid-uma-chave-para-todas-as-portas/#comments</comments>
		<pubDate>Wed, 16 Sep 2009 18:51:31 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[identificação]]></category>
		<category><![CDATA[login]]></category>
		<category><![CDATA[openid]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[senha]]></category>

		<guid isPermaLink="false">http://pliniotorres.wordpress.com/?p=1737</guid>
		<description><![CDATA[Apesar de ser algo relativamente difundido na web, muita gente ainda me pergunta sobre login único, então resolvi tratar do assunto. Que bom seria se aquele login bonitinho que você criou e aquela senha que já está mais do que decorada pudessem ser utilizados em todos os sites da internet.
Haja paciência para responder formulários gigantes [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align:left;">Apesar de ser algo relativamente difundido na web, muita gente ainda me pergunta sobre <strong>login único</strong>, então resolvi tratar do assunto. Que bom seria se aquele login bonitinho que você criou e aquela senha que já está mais do que decorada pudessem ser utilizados em todos os sites da internet.</p>
<p style="text-align:left;">Haja paciência para responder formulários gigantes cada vez que é preciso se cadastrar um algum site, fórum ou até mesmo comentar em um blog.  Conheço muita gente que utiliza a mesma senha de emails, comunicadores instantâneos e até mesmo contas bancárias em cadastro de sites. <strong>Nunca faça isso!</strong> Por acaso você conhece o sujeito que tem acesso aos dados deste cadastro?</p>
<p style="text-align:left;"><strong><a title="OpenID Site Oficial" rel="external" href="http://openid.net/"><img class="alignleft size-full wp-image-1738" style="border:0 none;margin:5px;" title="openid" src="http://www.pliniotorres.com/wp-content/uploads/openid.jpg" alt="openid" />OpenID</a></strong> é um login único e seguro que você pode usar em <strong><a href="http://en.wikipedia.org/wiki/List_of_OpenID_providers">diversos sites na internet</a></strong>. Entre os mais conhecidos estão<strong> </strong>Yahoo, Google, Windows Live, CNN, Wikispaces, Technorati. Utilizando os <a href="http://openid.net/developers/" target="_blank"><strong>pacotes de integração</strong></a>, é possível utilizar o OpenID em seu site pessoal, blog e até em sistemas internos de uma empresa.</p>
<p style="text-align:left;">Com OpenID , você não precisa criar um nome de usuário e senha toda vez que for se registrar em um novo site ou serviço na web. Você pode simplesmente usar seu OpenID cadastrado.</p>
<p style="text-align:left;">Usar o OpenID é como utilizar seu RG para provar sua identidade, pois funciona como uma identidade digital única, que pode ser utilizada para acessar um serviço na web ou comentar em um blog.</p>
<p style="text-align:left;">A ideia do OpenID é facilitar a vida do usuário no processo de registro e/ou autenticação em diversos sites que visitamos. Assim sempre que quiser experimentar um novo serviço, basta utilizar seu endereço OpenID . Em alguns casos  essa ideias não soa tão bem assim principalmente em serviços que envolvam situações monetárias. Outro problema é caso seu OpenID seja roubado você pode perder o acesso em todos os serviços que participa.</p>
<p style="text-align:left;">Para usar, você deve criar seu OpenID com um dos fornecedores. Seu OpenID é uma URL curta que provavelmente você já tenha uma, já que a maioria dos serviços de e-mails, redes sociais e blogs que prestam esse serviço, já lhe fornece um OpenID.</p>
<p style="text-align:left;">Entre os serviços mais populares estão:</p>
<p style="text-align:left;"><strong>Google ou Gmail:</strong> https://www.google.com/accounts/o8/id<br />
<strong>AOL ou AIM:</strong> openid.aol.com/nome_de_usuário<br />
<strong>Yahoo!:</strong> https://me.yahoo.com/nome_de_usuário<br />
<strong>WordPress.com: </strong>http://nome_de_usuário.wordpress.com<br />
<strong>My Space:</strong> www.myspace.com/nome_de_usuário</p>
<p style="text-align:left;">
<p style="text-align:left;">Se você já possui um blog no Wordpress, Blogspot ou Email no Gmail, pode usá-los como provedores de ID, sem precisar criar um novo.</p>
<p><a href="http://www.openid.com.br/" target="_blank"><strong>http://www.openid.com.br</strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/openid-uma-chave-para-todas-as-portas/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Segurança de redes sem fio em check</title>
		<link>http://www.pliniotorres.com/seguranca-de-redes-sem-fio-em-check/</link>
		<comments>http://www.pliniotorres.com/seguranca-de-redes-sem-fio-em-check/#comments</comments>
		<pubDate>Mon, 10 Nov 2008 11:14:46 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[wep]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wireless]]></category>
		<category><![CDATA[wpa]]></category>

		<guid isPermaLink="false">http://pliniotorres.wordpress.com/?p=962</guid>
		<description><![CDATA[Segundo notícias mais recentes dos sites americanos especializados, os dias de segurança das redes Wi-Fi que usem a encriptação WPA estão com os dias contados. Eric Tews vai apresentar na Tokyo PacSec Conference, dentro de 2 dias no Japão, como hackear o sistema WPA em apenas 15 minutos.
O sistema de seguraça WPA foi criado para [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align:left;">Segundo notícias mais recentes dos sites americanos especializados, os dias de segurança das redes Wi-Fi que usem a encriptação <strong><a href="http://pt.wikipedia.org/wiki/Wpa" target="_blank">WPA</a></strong> estão com os dias contados. Eric Tews vai apresentar na <a href="http://pacsec.jp/" target="_blank"><strong>Tokyo PacSec Conference</strong></a>, dentro de 2 dias no Japão, como hackear o sistema WPA em apenas 15 minutos.</p>
<p style="text-align:left;">O sistema de seguraça WPA foi criado para substituir o sistema peneira <a href="http://pt.wikipedia.org/wiki/Wep" target="_blank"><strong>WEP</strong></a>, mas Eric Tews vai demonstrar que consegue ler a informação enviada de um router para o computador graças a um sistema que consegue descodificar o TKIP (Temporal Key Integrity Protocol).</p>
<p style="text-align:left;">Se isto for mesmo comprovado, poderá causar o pânico entre muitas empresas e utilizadores domésticos, pois é meio caminho andado para que as suas redes possam ser invadidas e controladas.</p>
<p style="text-align:left;">Por enquanto, muitos usuários utilizam as criptografias apenas para que suas conexões de internet sem fio não sejam &#8220;chupadas&#8221; pelo vizinho, mas grandes empresas já sofrem com a ameaça de ver seus dados sigilosos sendo capturados no ar.</p>
<p style="text-align:left;">Se você tem uma rede sem fios usando o protocolo WEP e possui um vizinho metido a hacker, pode já estar sendo invadido a tempos.</p>
<p style="text-align:left;">Basta o software <a href="http://www.aircrack-ng.org/doku.php" target="_blank"><strong>Aircrack</strong></a> e um pequeno tutorialzinho&#8230;</p>
<p style="text-align:left;"><span class="youtube">
<object width="480" height="385">
<param name="movie" value="http://www.youtube.com/v/Z4rAA21NPCI&amp;color1=d6d6d6&amp;color2=f0f0f0&amp;border=0&amp;fs=1&amp;hl=en&amp;autoplay=0&amp;showinfo=0&amp;iv_load_policy=3&amp;showsearch=0?rel=0" />
<param name="allowFullScreen" value="true" />
<embed wmode="transparent" src="http://www.youtube.com/v/Z4rAA21NPCI&amp;color1=d6d6d6&amp;color2=f0f0f0&amp;border=0&amp;fs=1&amp;hl=en&amp;autoplay=0&amp;showinfo=0&amp;iv_load_policy=3&amp;showsearch=0?rel=0" type="application/x-shockwave-flash" allowfullscreen="true" width="480" height="385"></embed>
<param name="wmode" value="transparent" />
</object>
</span><p><a href="http://www.youtube.com/watch?v=Z4rAA21NPCI">www.youtube.com/watch?v=Z4rAA21NPCI</a></p></p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/seguranca-de-redes-sem-fio-em-check/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Alerta! Falha crítica de segurança no Joomla</title>
		<link>http://www.pliniotorres.com/alerta-falha-critica-de-seguranca-no-joomla/</link>
		<comments>http://www.pliniotorres.com/alerta-falha-critica-de-seguranca-no-joomla/#comments</comments>
		<pubDate>Thu, 21 Aug 2008 13:29:00 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[Livre]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[falha]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[sqlinjection]]></category>

		<guid isPermaLink="false">http://pliniotorres.wordpress.com/?p=747</guid>
		<description><![CDATA[Este é um alerta para webmasters e todo pessoal acostumado a utilizar o CMS Joomla.
Apesar da falha estar sendo amplamente divulgada pela comunidade Joomla, tomei conhecimento dela a pouco tempo e conversando com vários outros utilizadores, descobri que a grande maioria ainda não conhecia o problema, por isso resolvi reforçar o alerta.
A falha foi detectada [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align:left;">Este é um alerta para webmasters e todo pessoal acostumado a utilizar o <a href="http://pt.wikipedia.org/wiki/Joomla" target="_blank"><strong>CMS Joomla</strong></a>.</p>
<p style="text-align:left;">Apesar da falha estar sendo amplamente divulgada pela comunidade Joomla, tomei conhecimento dela a pouco tempo e conversando com vários outros utilizadores, descobri que a grande maioria ainda não conhecia o problema, por isso resolvi reforçar o alerta.</p>
<p style="text-align:left;">A falha foi detectada recentemente em todas as <strong>versões 1.5.X do Joomla</strong>, onde um ataque utilizando SQL Injection permite que qualquer pessoa possa trocar a senha do usuário administrador e obter controle total do sistema. O <a href="http://pt.wikipedia.org/wiki/Sql_injection" target="_blank"><strong>SQL Injection</strong></a> ocorre quando o atacante consegue inserir uma série de intruções SQL dentro de uma query através da manipulação das entrada de dados de uma aplicação.</p>
<p style="text-align:left;">O ataque é feito no sistema de tokens, que permite ao usuário definir uma nova senha caso esqueça a anterior.</p>
<p style="text-align:left;">Para resolver o problema, atualize urgentemente o seu Joomla para a <a href="http://www.joomlabr.org/index.php?option=com_content&amp;task=view&amp;id=38&amp;Itemid=1" target="_blank"><strong>versão 1.5.6</strong></a> ou caso não queira fazer modificações no seu sistema atual, aplique a seguinte correção:</p>
<p style="text-align:left;">Abra o arquivo <strong>reset.php</strong>, que se encontra em:</p>
<p>/components/com_user/models/reset.php</p>
<p>Depois da global <strong>$mainframe</strong> (linha 113), adicione:<br />
 <em><br />
if(strlen($token) != 32)<br />
</em><em>{<br />
$this-&gt;setError(JText::_(&#8217;</em><em>INVALID_TOKEN&#8217;));<br />
return false;<br />
} </em></p>
<p style="text-align:left;">Salve o arquivo <strong>reset.php</strong> ou substitua-o pelo original e pronto.</p>
<p style="text-align:left;">O procedimento para explorar a falha ou testar se ela foi sanada é simples, mas não vou divulgá-lo aqui porque muitos aventureiros metidos a hacker andam a espreita por ai e não quero que este alerta seja utilizado de forma errada.</p>
<p style="text-align:left;">Quem realmente tiver um site em Joomla e quiser realizar um teste, envie um email (pliniotorres@gmail.com) e assim que me sobrar um tempinho, me disponho a  testar se a correção (já aplicada) funcionou corretamente.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/alerta-falha-critica-de-seguranca-no-joomla/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Linux vence concurso de segurança no Canadá</title>
		<link>http://www.pliniotorres.com/linux-vence-concurso-de-seguranca-no-canada/</link>
		<comments>http://www.pliniotorres.com/linux-vence-concurso-de-seguranca-no-canada/#comments</comments>
		<pubDate>Wed, 02 Apr 2008 15:18:48 +0000</pubDate>
		<dc:creator>pliniotorres</dc:creator>
				<category><![CDATA[Sistemas]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://pliniotorres.wordpress.com/?p=539</guid>
		<description><![CDATA[Se você está sempre por dentro das notícias do mundo da tecnologia, já deve ter lido em algum lugar que o famoso MacBook Air, o mais fino notebook do mundo, foi invadido em apenas 2 minutos em uma disputa de segurança realizada no Canadá.
Um MacBook Air, com o Leopard OS X 10.5.2 instalado, foi o [...]]]></description>
			<content:encoded><![CDATA[<p align="left">Se você está sempre por dentro das notícias do mundo da tecnologia, já deve ter <a href="http://g1.globo.com/Noticias/Tecnologia/0,,MUL373424-6174,00-PROGRAMADOR+INVADE+MACBOOK+AIR+EM+DOIS+MINUTOS+E+EMBOLSA+US+MIL.html" target="_blank"><b>lido em algum lugar</b></a> que o famoso MacBook Air, o mais fino notebook do mundo, foi invadido em apenas 2 minutos em uma disputa de segurança realizada no Canadá.</p>
<p align="left">Um MacBook Air, com o Leopard OS X 10.5.2 instalado, foi o primeiro a cair nas mãos dos especialistas de segurança que participaram do concurso que se realizou em paralelo com a conferência <a href="http://cansecwest.com/" target="_blank"><b>CanSecWest</b></a>.</p>
<p align="left">No dia seguinte a invasão do MacBook, uma falha no Adobe Flash permitiu a Shane Macaulay invadir uma máquina com o Windows Vista Ultimate SP1. O hacker levou para casa um prêmio de cinco mil dólares e o notebook onde o Vista estava instalado.</p>
<p align="left"><img src="http://www.ermigue.com/images/tux-superman.png" align="left" border="0" height="158" hspace="5" width="158" />E o que tudo isso tem haver com o título da notícia? Bem, digamos que durante toda a competição, apenas um sistema operacional não foi invadido pelo hackers de plantão. Será que eu realmente preciso dizer qual?</p>
<p align="left">O Linux, muito bem representado pela distribuição Ubuntu 7.10, foi o único sistema operacional que não foi violado ao longo dos três dias da competição realizada no Canadá. Vários especialistas em segurança da informática tentaram descobrir falhas no Leopard da Apple, no Vista da Microsoft e no Ubuntu.</p>
<p align="left">Acho desnecessário qualquer comentário extra, deixo por conta dos leitores&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pliniotorres.com/linux-vence-concurso-de-seguranca-no-canada/feed/</wfw:commentRss>
		<slash:comments>21</slash:comments>
		</item>
	</channel>
</rss>
