<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-587504931276801439</id><updated>2012-01-11T14:01:05.187-02:00</updated><title type='text'>Segurança da Informação</title><subtitle type='html'></subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>24</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-7156664167723805526</id><published>2012-01-11T13:57:00.001-02:00</published><updated>2012-01-11T14:01:05.392-02:00</updated><title type='text'>Novo vírus rouba dinheiro online e ainda cria falsos extratos</title><content type='html'>Autor: Flavio Croffi &lt;br /&gt;       Para o TechTudo&lt;br /&gt;&lt;br /&gt;A nova versão do trojan SpyEye está mais poderosa do que nunca. O vírus não apenas rouba o dinheiro da conta das vítimas, mas também oferece um extrato falso para fingir que o dinheiro ainda permanece por lá. Significa que, mesmo ao verificar o extrato, a vítima não percebe que foi roubada.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/-RApi43XaKR8/Tw2x9s3mkqI/AAAAAAAABFg/rkmwboJOtOc/s1600/trojan.jpg"&gt;&lt;img style="display:block; margin:0px auto 10px; text-align:center;cursor:pointer; cursor:hand;width: 300px; height: 210px;" src="http://4.bp.blogspot.com/-RApi43XaKR8/Tw2x9s3mkqI/AAAAAAAABFg/rkmwboJOtOc/s320/trojan.jpg" border="0" alt=""id="BLOGGER_PHOTO_ID_5696404777268056738" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Os ataques, que afetam o Windows, já foram detectados nos Estados Unidos e no Reino Unido. O vírus funciona com o roubo de senha das contas bancárias, para depois “ajustar” o que a vítima verá em sua conta. Para isso, ele espera até que o usuário realize suas transações para forjar uma tela falsa, como se nada tivesse acontecido. “Na segunda vez em que a vítima visita sua conta no banco online, o malware esconde as transações fraudulentas e altera o saldo total.", afirma a empresa de segurança Trusteer.&lt;br /&gt;&lt;br /&gt;A companhia ainda diz que o SpyEye acaba escondendo as transações falsas até mesmo depois que o usuário efetuou o logoff na página do banco. A indicação para manter a segurança nesses casos, de acordo com a empresa, é manter o navegador sempre atualizado.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-7156664167723805526?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/7156664167723805526/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2012/01/novo-virus-rouba-dinheiro-online-e.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/7156664167723805526'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/7156664167723805526'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2012/01/novo-virus-rouba-dinheiro-online-e.html' title='Novo vírus rouba dinheiro online e ainda cria falsos extratos'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/-RApi43XaKR8/Tw2x9s3mkqI/AAAAAAAABFg/rkmwboJOtOc/s72-c/trojan.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-8477036728173787558</id><published>2009-03-27T11:32:00.005-03:00</published><updated>2009-03-27T11:40:58.051-03:00</updated><title type='text'>Argentinos criam vírus que se aloja na placa-mãe do PC</title><content type='html'>&lt;a href="http://3.bp.blogspot.com/_7jOCtEF_exw/Sczk2pLWjRI/AAAAAAAAAEw/Qwe6ZR59cNE/s1600-h/placa.jpg"&gt;&lt;img id="BLOGGER_PHOTO_ID_5317876887435250962" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 270px; CURSOR: hand; HEIGHT: 169px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_7jOCtEF_exw/Sczk2pLWjRI/AAAAAAAAAEw/Qwe6ZR59cNE/s320/placa.jpg" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;A conferência de segurança CanSecWest, que terminou na semana passada, reuniu pesquisadores do mundo todo para demonstrar novas técnicas de segurança e invasão. Lá, dois argentinos mostraram como é possível armazenar um código malicioso permanente na BIOS (Sistema Básico de Entrada e Saída) da placa-mãe, um local antes considerado seguro contra pragas digitais. &lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Anibal Sacco e Alfredo Ortega fizeram a apresentação durante a conferência de segurança CanSecWest, na semana passada. Como o código é executado a partir da placa-mãe, reinstalar o sistema operacional ou mesmo reformatar o disco rígido não é suficiente para remover o programa indesejado. Os programa gerado pelos pesquisadores consegue ler e alterar arquivos presentes no disco rígido a partir da BIOS. &lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Até hoje não se tem notícia de nenhum código malicioso capaz de usar a BIOS para infectar o sistema. Algumas pragas digitais, como o CIH (também conhecido como Chernobyl) e o MagiStr tentavam zerar o conteúdo da memória onde é armazenada a BIOS, o que fazia com que o computador não inicializasse mais. Os pesquisadores, no entanto, conseguiram inserir seu próprio código na BIOS, em vez de danificá-la. &lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;O ataque independe do sistema operacional. Na demonstração, os pesquisadores infectaram a BIOS a partir do Windows e do OpenBSD. Eles também obtiveram sucesso na tentativa de modificar a BIOS de uma máquina virtual -- como são chamados os computadores “virtuais” que rodam em apenas um único hardware, mas com sistemas operacionais distintos. Nesse caso, a BIOS do computador físico não era afetada, mas todas as máquinas virtuais eram infectadas.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Os pesquisadores dizem ser preciso mais pesquisa para que possa ser criado um vírus “camuflado” -- ou rootkit -- que reinfecta silenciosamente o computador sem que o usuário perceba. Uma praga digital assim seria muito difícil de ser eliminada, ou mesmo detectada.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;A prova da possibilidade de ataques persistentes usando a BIOS chega mais de dois anos depois de outra pesquisa que demonstrou a possibilidade de instalar pragas digitais em placas PCI, em novembro de 2006.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Mesmo depois de tanto tempo, nenhum vírus real fez uso dessa técnica para se alojar em placas PCI. O mesmo pode ser esperado desta, a não ser que códigos prontos sejam disponibilizados para facilitar a integração dessa funcionalidade nas pragas digitais. &lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Os pesquisadores não informaram se os chips de computação confiável (Trusted Platform Module), já incluídos em alguns computadores mais recentes, dificultam a realização do ataque ou mesmo sua identificação. Os slides usados na apresentação estão disponíveis na internet em PDF.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Fonte: globo.com&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-8477036728173787558?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/8477036728173787558/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/argentinos-criam-virus-que-se-aloja-na.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/8477036728173787558'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/8477036728173787558'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/argentinos-criam-virus-que-se-aloja-na.html' title='Argentinos criam vírus que se aloja na placa-mãe do PC'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_7jOCtEF_exw/Sczk2pLWjRI/AAAAAAAAAEw/Qwe6ZR59cNE/s72-c/placa.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-70535310147179114</id><published>2009-03-25T09:29:00.005-03:00</published><updated>2009-03-25T09:41:37.148-03:00</updated><title type='text'>Cartilha de Segurança para Internet. Engenharia Social</title><content type='html'>&lt;a href="http://3.bp.blogspot.com/_7jOCtEF_exw/ScomX8DTEgI/AAAAAAAAAEo/Iu3PNLbDAxE/s1600-h/engenharia+social.jpg"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 301px; DISPLAY: block; HEIGHT: 320px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5317104502763098626" border="0" alt="" src="http://3.bp.blogspot.com/_7jOCtEF_exw/ScomX8DTEgI/AAAAAAAAAEo/Iu3PNLbDAxE/s320/engenharia+social.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;span style="color:#33ff33;"&gt;Engenharia Social &lt;/span&gt;&lt;br /&gt;&lt;span style="color:#33ff33;"&gt;&lt;/span&gt;&lt;br /&gt;O termo é utilizado para descrever um método de ataque, onde alguém faz uso da persuasão, muitas vezes abusando da ingenuidade ou confiança do usuário, para obter informações que podem ser utilizadas para ter acesso não autorizado a computadores ou informações.&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#33ff33;"&gt;Que exemplos podem ser citados sobre este método de ataque?&lt;/span&gt;&lt;br /&gt;&lt;span style="color:#33ff33;"&gt;&lt;/span&gt;&lt;br /&gt;Os dois primeiros exemplos apresentam casos onde foram utilizadas mensagens de e-mail. O último exemplo apresenta um ataque realizado por telefone.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Exemplo 1&lt;/strong&gt;: você recebe uma mensagem e-mail, onde o remetente é o gerente ou alguém em nome do departamento de suporte do seu banco. Na mensagem ele diz que o serviço de Internet Banking está apresentando algum problema e que tal problema pode ser corrigido se você executar o aplicativo que está anexado à mensagem. A execução deste aplicativo apresenta uma tela análoga àquela que você utiliza para ter acesso a conta bancária, aguardando que você digite sua senha. Na verdade, este aplicativo está preparado para furtar sua senha de acesso a conta bancária e enviá-la para o atacante.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Exemplo 2&lt;/strong&gt;: você recebe uma mensagem de e-mail, dizendo que seu computador está infectado por um vírus. A mensagem sugere que você instale uma ferramenta disponível em um site da Internet, para eliminar o vírus de seu computador. A real função desta ferramenta não é eliminar um vírus, mas sim permitir que alguém tenha acesso ao seu computador e a todos os dados nele armazenados.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Exemplo 3&lt;/strong&gt;: algum desconhecido liga para a sua casa e diz ser do suporte técnico do seu provedor. Nesta ligação ele diz que sua conexão com a Internet está apresentando algum problema e, então, pede sua senha para corrigí-lo. Caso você entregue sua senha, este suposto técnico poderá realizar uma infinidade de atividades maliciosas, utilizando a sua conta de acesso a Internet e, portanto, relacionando tais atividades ao seu nome.&lt;br /&gt;&lt;br /&gt;Estes casos mostram ataques típicos de engenharia social, pois os discursos apresentados nos exemplos procuram induzir o usuário a realizar alguma tarefa e o sucesso do ataque depende única e exclusivamente da decisão do usuário em fornecer informações sensíveis ou executar programas.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-70535310147179114?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/70535310147179114/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/cartilha-de-seguranca-para-internet_9109.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/70535310147179114'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/70535310147179114'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/cartilha-de-seguranca-para-internet_9109.html' title='Cartilha de Segurança para Internet. Engenharia Social'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_7jOCtEF_exw/ScomX8DTEgI/AAAAAAAAAEo/Iu3PNLbDAxE/s72-c/engenharia+social.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-6800324582425325922</id><published>2009-03-25T09:23:00.002-03:00</published><updated>2009-03-25T09:26:06.587-03:00</updated><title type='text'>Cartilha de Segurança para Internet. Cookies</title><content type='html'>Cookies são pequenas informações que os sites visitados por você podem armazenar em seu browser. Estes são utilizados pelos sites de diversas formas, tais como:&lt;br /&gt;&lt;br /&gt;* guardar a sua identificação e senha quando você vai de uma página para outra;&lt;br /&gt;* manter listas de compras ou listas de produtos preferidos em sites de comércio eletrônico;&lt;br /&gt;* personalizar sites pessoais ou de notícias, quando você escolhe o que quer que seja mostrado nas páginas;&lt;br /&gt;* manter a lista das páginas vistas em um site, para estatística ou para retirar as páginas que você não tem interesse dos links.&lt;br /&gt;&lt;br /&gt;Fonte: &lt;a href="http://cartilha.cert.br/"&gt;http://cartilha.cert.br&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-6800324582425325922?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/6800324582425325922/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/cartilha-de-seguranca-para-internet_25.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/6800324582425325922'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/6800324582425325922'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/cartilha-de-seguranca-para-internet_25.html' title='Cartilha de Segurança para Internet. Cookies'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-7661316926022856957</id><published>2009-03-10T11:39:00.002-03:00</published><updated>2009-03-10T11:51:35.320-03:00</updated><title type='text'>Cartilha de Segurança para Internet. Senhas</title><content type='html'>&lt;span style="color:#33cc00;"&gt;Senhas.&lt;/span&gt;&lt;br /&gt;&lt;span style="color:#33cc00;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;span style="color:#000000;"&gt;Uma senha (password) na Internet, ou em qualquer sistema computacional, serve para autenticar o usuário, ou seja, é utilizada no processo de verificação da identidade do usuário, assegurando que este é realmente quem diz ser. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;&lt;span style="color:#000000;"&gt;Se uma outra pessoa tem acesso a sua senha, ela poderá utilizá-la para se passar por você na Internet. Alguns dos motivos pelos quais uma pessoa poderia utilizar sua senha são:&lt;br /&gt;ler e enviar e-mails em seu nome;&lt;br /&gt;obter informações sensíveis dos dados armazenados em seu computador, tais como números de cartões de crédito;&lt;br /&gt;esconder sua real identidade e então desferir ataques contra computadores de terceiros.&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="color:#000000;"&gt;&lt;br /&gt;Portanto, a senha merece consideração especial, afinal ela é de sua inteira responsabilidade. &lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="color:#33cc00;"&gt;O que não se deve usar na elaboração de uma senha?&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="color:#33cc00;"&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;Nomes, sobrenomes, números de documentos, placas de carros, números de telefones e datas&lt;a name="sup_footnote001"&gt;&lt;/a&gt;&lt;a href="http://cartilha.cert.br/conceitos/sec2.html#footnote001"&gt;1&lt;/a&gt; deverão estar fora de sua lista de senhas. Esses dados podem ser facilmente obtidos e uma pessoa mal intencionada, possivelmente, utilizaria este tipo de informação para tentar se autenticar como você. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Existem várias regras de criação de senhas, sendo que uma regra muito importante é jamais utilizar palavras que façam parte de dicionários. Existem softwares que tentam descobrir senhas combinando e testando palavras em diversos idiomas e geralmente possuem listas de palavras (dicionários) e listas de nomes (nomes próprios, músicas, filmes, etc.). &lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="color:#33cc00;"&gt;O que é uma boa senha?&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="color:#33cc00;"&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;Uma boa senha deve ter pelo menos oito caracteres&lt;a name="sup_footnote002"&gt;&lt;/a&gt;&lt;a href="http://cartilha.cert.br/conceitos/sec2.html#footnote002"&gt;2&lt;/a&gt; (letras, números e símbolos), deve ser simples de digitar e, o mais importante, deve ser fácil de lembrar. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Normalmente os sistemas diferenciam letras maiúsculas das minúsculas, o que já ajuda na composição da senha. Por exemplo, "pAraleLepiPedo" e "paRalElePipEdo" são senhas diferentes. Entretanto, são senhas fáceis de descobrir utilizando softwares para quebra de senhas, pois não possuem números e símbolos, além de conter muitas repetições de letras. &lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="color:#33cc00;"&gt;Como elaborar uma boa senha?&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="color:#33cc00;"&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;Quanto mais "bagunçada" for a senha melhor, pois mais difícil será descobrí-la&lt;a name="sup_footnote003"&gt;&lt;/a&gt;&lt;a href="http://cartilha.cert.br/conceitos/sec2.html#footnote003"&gt;3&lt;/a&gt;. Assim, tente misturar letras maiúsculas, minúsculas, números e sinais de pontuação. Uma regra realmente prática e que gera boas senhas difíceis de serem descobertas é utilizar uma frase qualquer e pegar a primeira, segunda ou a última letra de cada palavra. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Por exemplo, usando a frase "batatinha quando nasce se esparrama pelo chão" podemos gerar a senha "!BqnsepC" (o sinal de exclamação foi colocado no início para acrescentar um símbolo à senha). Senhas geradas desta maneira são fáceis de lembrar e são normalmente difíceis de serem descobertas. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Mas lembre-se: a senha "!BqnsepC" deixou de ser uma boa senha, pois faz parte desta Cartilha.&lt;br /&gt;Vale ressaltar que se você tiver dificuldades para memorizar uma senha forte, é preferível anotá-la e guardá-la em local seguro, do que optar pelo uso de senhas fracas.&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="color:#33cc00;"&gt;Quantas senhas diferentes devo usar?&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="color:#33cc00;"&gt;&lt;/span&gt; &lt;/div&gt;&lt;div align="justify"&gt;Procure identificar o número de locais onde você necessita utilizar uma senha. Este número deve ser equivalente a quantidade de senhas distintas a serem mantidas por você. Utilizar senhas diferentes, uma para cada local, é extremamente importante, pois pode atenuar os prejuízos causados, caso alguém descubra uma de suas senhas. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Para ressaltar a importância do uso de senhas diferentes, imagine que você é responsável por realizar movimentações financeiras em um conjunto de contas bancárias e todas estas contas possuem a mesma senha. Então, procure responder as seguintes perguntas: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Quais seriam as conseqüências se alguém descobrisse esta senha? &lt;/div&gt;&lt;div align="justify"&gt;E se fossem usadas senhas diferentes para cada conta, caso alguém descobrisse uma das senhas, um possível prejuízo teria a mesma proporção?&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="color:#33cc00;"&gt;Com que freqüência devo mudar minhas senhas?&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;Você deve trocar suas senhas regularmente, procurando evitar períodos muito longos. Uma sugestão é que você realize tais trocas a cada dois ou três meses.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Procure identificar se os serviços que você utiliza e que necessitam de senha, quer seja o acesso ao seu provedor, e-mail, conta bancária, ou outro, disponibilizam funcionalidades para alterar senhas e use regularmente tais funcionalidades. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Caso você não possa escolher sua senha na hora em que contratar o serviço, procure trocá-la com a maior urgência possível. Procure utilizar serviços em que você possa escolher a sua senha.&lt;br /&gt;Lembre-se que trocas regulares são muito importantes para assegurar a confidencialidade de suas senhas. &lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="color:#33cc00;"&gt;Quais os cuidados especiais que devo ter com as senhas?&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;De nada adianta elaborar uma senha bastante segura e difícil de ser descoberta, se ao usar a senha alguém puder vê-la. Existem várias maneiras de alguém poder descobrir a sua senha. Dentre elas, alguém poderia: &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;observar o processo de digitação da sua senha;&lt;br /&gt;utilizar algum método de persuasão, para tentar convencê-lo a entregar sua senha (vide seção &lt;a href="http://cartilha.cert.br/conceitos/sec4.html#subsec4.1"&gt;4.1&lt;/a&gt;); &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;capturar sua senha enquanto ela trafega pela rede. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Em relação a este último caso, existem técnicas que permitem observar dados, à medida que estes trafegam entre redes. É possível que alguém extraia informações sensíveis desses dados, como por exemplo senhas, caso não estejam criptografados (vide seção &lt;a href="http://cartilha.cert.br/conceitos/sec8.html#sec8"&gt;8&lt;/a&gt;). &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Portanto, alguns dos principais cuidados que você deve ter com suas senhas são:&lt;br /&gt;certifique-se de não estar sendo observado ao digitar a sua senha;&lt;br /&gt;não forneça sua senha para qualquer pessoa, em hipótese alguma;&lt;br /&gt;não utilize computadores de terceiros (por exemplo, em LAN houses, cybercafes, stands de eventos, etc) em operações que necessitem utilizar suas senhas;&lt;br /&gt;certifique-se que seu provedor disponibiliza serviços criptografados, principalmente para aqueles que envolvam o fornecimento de uma senha&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;&lt;span style="color:#33cc00;"&gt;Que cuidados devo ter com o usuário e senha de Administrator (ou root) em um computador?&lt;/span&gt;&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;O usuário Administrator (ou root) é de extrema importância, pois detém todos os privilégios em um computador. Ele deve ser usado em situações onde um usuário normal não tenha privilégios para realizar uma operação, como por exemplo, em determinadas tarefas administrativas, de manutenção ou na instalação e configuração de determinados tipos de software. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Sabe-se que, por uma questão de comodidade e principalmente no ambiente doméstico, muitas pessoas utilizam o usuário Administrator (ou root) para realizar todo e qualquer tipo de atividade. Ele é usado para se conectar à Internet, navegar utilizando o browser, ler e-mails, redigir documentos, etc. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Este é um procedimento que deve ser sempre evitado, pois você, como usuário Administrator (ou root), poderia acidentalmente apagar arquivos essenciais para o funcionamento do sistema operacional ou de algum software instalado em seu computador. Ou ainda, poderia instalar inadvertidamente um software malicioso que, como usuário Administrator (ou root), teria todos os privilégios que necessitasse, podendo fazer qualquer coisa.&lt;/div&gt;&lt;div align="justify"&gt; &lt;/div&gt;&lt;div align="justify"&gt;Fonte: &lt;a href="http://cartilha.cert.br/conceitos/sec2.html#sec2"&gt;http://cartilha.cert.br/conceitos/sec2.html#sec2&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-7661316926022856957?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/7661316926022856957/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/cartilha-de-seguranca-para-internet_10.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/7661316926022856957'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/7661316926022856957'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/cartilha-de-seguranca-para-internet_10.html' title='Cartilha de Segurança para Internet. Senhas'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-6309001256019451665</id><published>2009-03-09T22:33:00.004-03:00</published><updated>2009-03-09T22:59:35.248-03:00</updated><title type='text'>Aprenda a criar e decorar senhas seguras sem 'gastar' o cérebro</title><content type='html'>&lt;span style="color:#ff6600;"&gt;Usar palavras simples e dados públicos é falha comum, explica colunista.Regras facilitam a memorização de chaves complexas, à prova de hackers.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ff6600;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Sites da web, bancos, universidades e tantos outros serviços que utilizamos solicitam algum tipo de senha para garantir que somente pessoas autorizadas realizem certas operações. No entanto, o descaso para com a criação, uso e compartilhamento das senhas ainda é grande.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ff6600;"&gt;Criando senhas seguras .&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ff6600;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;As senhas que usamos precisam ser diferentes. Por exemplo, “a%op35aV$” seria, normalmente, uma senha segura. Porém, se todos resolvessem utilizá-la, ela não mais o seria, porque um invasor saberia que, ao tentar usá-la, conseguiria acesso. Senhas como “abcde” e “123456” são consideradas inseguras não apenas porque são sequências comuns, mas porque muitos decidiram usá-las como senhas.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_7jOCtEF_exw/SbXGIg6X_7I/AAAAAAAAAEg/lAQXbl4WMgk/s1600-h/senha.jpg"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 270px; FLOAT: left; HEIGHT: 169px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5311369185129398194" border="0" alt="" src="http://1.bp.blogspot.com/_7jOCtEF_exw/SbXGIg6X_7I/AAAAAAAAAEg/lAQXbl4WMgk/s320/senha.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Em 2005, um estudo levantou &lt;a target="_blank" href="http://www.whatsmypass.com/?p=415"&gt;as 500 senhas mais comuns&lt;/a&gt;. Entre elas pode-se encontrar conjuntos aparentemente sem sentido como “ncc1701”, mas que na verdade são alguma referência à cultura popular (nesse caso, uma nave espacial da série Jornada nas estrelas). Não é algo tão conhecido como “abcde” ou “aeiou”, mas um número suficiente de pessoas acabou usando-a como senha, o que a tornou insegura.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Datas de aniversário e nomes de coisa ligadas à você também são inseguras. Um invasor pode facilmente buscar dados em redes sociais, ou questionar conhecidos (também localizáveis com redes sociais) para conseguir esse tipo de informação. Novamente, o uso de datas como senha é tão comum que as tornou inseguras. E elas são, para a pessoa que as utiliza, um conjunto de fácil memorização.&lt;br /&gt;&lt;br /&gt;Uma dica para criar senhas seguras é criar novas sequências de fácil memorização. Você pode, por exemplo, memorizar apenas “$rV” e “d&amp;amp;a” e usar uma senha como “amigo” e juntá-la com esses conjuntos. “$rvamigod&amp;amp;a”. Você ainda pode memorizar que, em todas as palavras que você utilizar, irá substituir o “i” por “1” e o “a” por 4, ficando “$rv4m1god&amp;amp;a”. Uma senha fácil na qual você não memoriza os caracteres individualmente, mas uma palavra (“amigo”) e as “regras”.&lt;br /&gt;&lt;br /&gt;Você pode, então, aplicar as mesmas regras a todas as suas senhas -- usando palavras diferentes, claro, porque usar a mesma senha em vários locais importantes não é uma boa ideia. Uma pessoa que obtém uma única senha sua não poderá descobrir quais foram as regras que você usou para gerá-la, mas se você usou a mesma senha, ele nem vai precisar adivinhar.&lt;br /&gt;&lt;br /&gt;Em vez de usar palavras, você também pode usar as letras iniciais das palavras de uma frase. Por exemplo, “O aniversário da minha mãe é em maio” - “oadmmeem”, e depois aplicar as mesmas dicas acima.&lt;br /&gt;&lt;br /&gt;Aliás, se o serviço permitir uma senha mais longa, de 30 ou mais caracteres, é possível também utiliza a frase em si como senha. Evite, claro, citações comuns. O simples uso de uma senha longa dificulta a realização de ataques conhecidos como força bruta, porque o invasor não sabe qual é o tamanho da senha, sendo obrigado a tentar as milhares de combinações até chegar nos 50 ou 60 caracteres que sua frase possui. Além disso, frases possuem números, caracteres especiais como acentos e pontuação.&lt;br /&gt;&lt;br /&gt;Nas senhas curtas que possuem apenas números, como é o caso geralmente em bancos, evite utilizar datas familiares a você, trechos de RG e CPF, entre outros. Pense em números aleatórios -- repetir um ou outro não é problema -- e siga a dica abaixo.&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ff6600;"&gt;Anotando as senhas &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Há quem diga que as senhas não devem ser anotadas. Na verdade, o pior, mesmo, é esquecer uma senha. Não raramente, as funções de troca ou recuperação de senha costumam ser o calcanhar de Aquiles da segurança. O e-mail de Sarah Palin, candidata derrotada à vice-presidência dos Estados Unidos, &lt;a href="http://g1.globo.com/Noticias/0,,MUL763934-15525,00-CANDIDATA+REPUBLICANA+A+VICEPRESIDENTE+SARAH+PALIN+E+VITIMA+DE+ACAO+DE+HACK.html"&gt;foi invadido pelo recurso de recuperação de senha do Yahoo&lt;/a&gt;. Sendo Palin uma personalidade conhecida, a resposta para a “pergunta secreta” configurada por ela foi encontrada facilmente na internet.&lt;br /&gt;&lt;br /&gt;Para não esquecer as senhas, muitos acabam anotando-as em locais impróprios e públicos, como em papeis colados no monitor ou no teclado. É por isso que “anotar as senhas” ganhou uma fama ruim. Não é problema, no entanto, anotá-las em um papel que será guardado com segurança.&lt;br /&gt;&lt;br /&gt;Em 2005, Jesper Johansson, que na ocasião falou como especialista em segurança da Microsoft, &lt;a target="_blank" href="http://news.cnet.com/Microsoft-security-guru-Jot-down-your-passwords/2100-7355_3-5716590.html"&gt;pediu que as empresas não proibissem seus empregados de anotar as senhas&lt;/a&gt;. Bruce Schneier, outro especialista no assunto, explica que &lt;a target="_blank" href="http://www.schneier.com/blog/archives/2005/06/write_down_your.html"&gt;não é mais possível lembrar-se de todas as senhas&lt;/a&gt;, pois elas são muitas e precisam ser complicadas o suficiente para não serem adivinhadas.&lt;br /&gt;&lt;br /&gt;Por isso, anote suas senhas em uma folha de papel e guarde-a bem. Schneier recomenda colocá-la em sua carteira, mas qualquer local protegido e longe do alcance de estranhos é suficiente&lt;br /&gt;&lt;br /&gt;Mesmo fazendo uso das dicas presentes na primeira parte da coluna, você ainda pode esquecer suas senhas. Preocupe-se mais em gerar uma senha forte e difícil de adivinhar do que em memorizá-la. Depois, anote em um papel, e não dependa do recurso de recuperação de senha. Com isso, você terá uma senha forte, difícil de ser adivinhada mesmo por conhecidos, e não terá de se preocupar com lembrá-la.&lt;br /&gt;&lt;br /&gt;Fonte: www.globo.com&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-6309001256019451665?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/6309001256019451665/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/aprenda-criar-e-decorar-senhas-seguras.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/6309001256019451665'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/6309001256019451665'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/aprenda-criar-e-decorar-senhas-seguras.html' title='Aprenda a criar e decorar senhas seguras sem &apos;gastar&apos; o cérebro'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_7jOCtEF_exw/SbXGIg6X_7I/AAAAAAAAAEg/lAQXbl4WMgk/s72-c/senha.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-6411406441673097760</id><published>2009-03-07T21:17:00.001-03:00</published><updated>2009-03-07T21:20:30.682-03:00</updated><title type='text'>Brasileiros ficam fora de competição de segurança do Google</title><content type='html'>&lt;span style="color:#ff9900;"&gt;Brasileiros não podem participar de competição do Google &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;O Google &lt;a target="_blank" href="http://google-code-updates.blogspot.com/2009/02/announcing-native-client-security.html"&gt;iniciou na semana passada &lt;/a&gt;uma campanha que promete pagar pesquisadores de segurança que conseguirem encontrar e explorar brechas de segurança no &lt;a target="_blank" href="http://code.google.com/p/nativeclient/"&gt;Native Client&lt;/a&gt;, um programa ainda em fase de testes que permite a execução de código de máquina nativo dentro do navegador web.&lt;br /&gt;&lt;br /&gt;A própria empresa admite que ainda “não é uma tecnologia segura” -- e aparentemente a iniciativa quer mudar essa realidade. Brasileiros, no entanto, não podem participar.&lt;br /&gt;&lt;br /&gt;Nos &lt;a target="_blank" href="http://google-code-updates.blogspot.com/2009/02/announcing-native-client-security.html"&gt;termos e condições da competição&lt;/a&gt;, o Brasil se junta a países como Irã, Síria, Cuba, Coréia do Norte, Sudão e Mianmar na lista de localidades proibidas de participar. Nenhuma razão é dada para a proibição. Além desses países, residentes da Itália e da província de Quebec, no Canadá, também estão impedidos de participar.&lt;br /&gt;&lt;br /&gt;O Google dará um total de cinco prêmios, sendo o mais alto deles a quantia de US$8.192. O segundo prêmio é de US$4.096, o terceiro US$2.048 e o quarto e o quinto US$1.024.&lt;br /&gt;&lt;br /&gt;O Native Client é uma tecnologia ainda em desenvolvimento do Google que permite a execução de programas nativos (executáveis do sistema operacional) dentro do navegador web. Funcionando corretamente, ela daria grande flexibilidade aos aplicativos web. Por outro lado, também pode ser facilmente explorada para fins maliciosos.&lt;br /&gt;&lt;br /&gt;Os interessados têm até o dia 5 de maio para enviar as informações a respeito das falhas que descobriu e/ou os códigos para tirar explorar as mesmas. Cada uma das falhas será analisada por um painel de sete especialistas, liderados por Edward Felten, e os descobridores dos cinco problemas mais relevantes serão premiados.&lt;br /&gt;&lt;br /&gt;Fonte: &lt;a href="http://g1.globo.com/Noticias/Tecnologia/"&gt;http://g1.globo.com/Noticias/Tecnologia/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-6411406441673097760?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/6411406441673097760/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/brasileiros-ficam-fora-de-competicao-de.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/6411406441673097760'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/6411406441673097760'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/brasileiros-ficam-fora-de-competicao-de.html' title='Brasileiros ficam fora de competição de segurança do Google'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-1694969249704550983</id><published>2009-03-07T20:58:00.004-03:00</published><updated>2009-03-07T21:08:55.324-03:00</updated><title type='text'>Cartilha de Segurança para Internet. Parte 1</title><content type='html'>&lt;span style="color:#ff9900;"&gt;1. Segurança de Computadores&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Um computador (ou sistema computacional) é dito seguro se este atende a três requisitos básicos relacionados aos recursos que o compõem: confidencialidade, integridade e disponibilidade.&lt;br /&gt;&lt;br /&gt;A confidencialidade diz que a informação só está disponível para aqueles devidamente autorizados; a integridade diz que a informação não é destruída ou corrompida e o sistema tem um desempenho correto, e a disponibilidade diz que os serviços/recursos do sistema estão disponíveis sempre que forem necessários.&lt;br /&gt;&lt;br /&gt;Alguns exemplos de violações a cada um desses requisitos são:&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ffffff;"&gt;Confidencialidade:&lt;/span&gt; alguém obtém acesso não autorizado ao seu computador e lê todas as informações contidas na sua declaração de Imposto de Renda;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ffffff;"&gt;Integridade:&lt;/span&gt; alguém obtém acesso não autorizado ao seu computador e altera informações da sua declaração de Imposto de Renda, momentos antes de você enviá-la à Receita Federal;&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ffffff;"&gt;Disponibilidade:&lt;/span&gt; o seu provedor sofre uma grande sobrecarga de dados ou um ataque de negação de serviço e por este motivo você fica impossibilitado de enviar sua declaração de Imposto de Renda à Receita Federal.&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ff9900;"&gt;1.1. Por que devo me preocupar com a segurança do meu computador?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Computadores domésticos são utilizados para realizar inúmeras tarefas, tais como: transações financeiras, sejam elas bancárias ou mesmo compra de produtos e serviços; comunicação, por exemplo, através de e-mails; armazenamento de dados, sejam eles pessoais ou comerciais, etc.&lt;br /&gt;&lt;br /&gt;É importante que você se preocupe com a segurança de seu computador, pois você, provavelmente, não gostaria que:&lt;br /&gt;&lt;br /&gt;*suas senhas e números de cartões de crédito fossem furtados e utilizados por terceiros;&lt;br /&gt;*sua conta de acesso a Internet fosse utilizada por alguém não autorizado;&lt;br /&gt;*seus dados pessoais, ou até mesmo comerciais, fossem alterados, estruídos ou visualizados por terceiros;&lt;br /&gt;*seu computador deixasse de funcionar, por ter sido comprometido e arquivos essenciais do sistema terem sido apagados, etc.&lt;br /&gt;&lt;br /&gt;&lt;span style="color:#ff9900;"&gt;1.2. Por que alguém iria querer invadir meu computador?&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;A resposta para esta pergunta não é simples. Os motivos pelos quais alguém tentaria invadir seu computador são inúmeros. Alguns destes motivos podem ser:&lt;br /&gt;&lt;br /&gt;utilizar seu computador em alguma atividade ilícita, para esconder a real identidade e localização do invasor;&lt;br /&gt;utilizar seu computador para lançar ataques contra outros computadores;&lt;br /&gt;utilizar seu disco rígido como repositório de dados;&lt;br /&gt;destruir informações (vandalismo);&lt;br /&gt;disseminar mensagens alarmantes e falsas;&lt;br /&gt;ler e enviar e-mails em seu nome;&lt;br /&gt;propagar vírus de computador;&lt;br /&gt;furtar números de cartões de crédito e senhas bancárias;&lt;br /&gt;furtar a senha da conta de seu provedor, para acessar a Internet se fazendo passar por você;&lt;br /&gt;furtar dados do seu computador, como por exemplo, informações do seu Imposto de Renda.&lt;br /&gt;&lt;br /&gt;Fonte: http://cartilha.cert.br/&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-1694969249704550983?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/1694969249704550983/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/cartilha-de-seguranca-para-internet.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/1694969249704550983'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/1694969249704550983'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/cartilha-de-seguranca-para-internet.html' title='Cartilha de Segurança para Internet. Parte 1'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-7172801497152088162</id><published>2009-03-07T20:51:00.002-03:00</published><updated>2009-03-07T20:55:31.930-03:00</updated><title type='text'>"Windows 7 Ultimate completo", claramente pirata, é vendido nas ruas das Filipinas</title><content type='html'>&lt;span style="color:#000099;"&gt;Mercado negro tem a versão beta de sucessor do Windows Vista “em estoque”.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;Por Rodrigo Martin de Macedo&lt;br /&gt;&lt;br /&gt;A estabilidade do novo Windows 7, a boa receptividade por parte dos usuários e as declarações da Microsoft de que o sucessor do Vista está quase pronto abriram caminho para que, mesmo em versão beta, o sistema começasse a ser vendido ilegalmente como “completo”.&lt;br /&gt;&lt;br /&gt;O site &lt;a href="http://www.theregister.co.uk/2009/03/03/windows_7_bootleg/"&gt;The Register&lt;/a&gt; informou que o software já pode ser encontrado ilegalmente nas Filipinas sendo vendido pelo equivalente a US$ 1.&lt;br /&gt;&lt;br /&gt;A versão vendida é a mesma do beta que podia ser encontrado gratuitamente e de forma autorizada na internet, o que quer dizer que é a versão Ultimate, com todos os recursos do sistema e talvez por isso esteja sendo chamado de “completo” por seus vendedores.&lt;br /&gt;&lt;br /&gt;Jerry Liao, que mantém um &lt;a href="http://asia.cnet.com/blogs/infochat/post.htm?id=63009221&amp;amp;scid=rvhm_ms"&gt;blog&lt;/a&gt; de informática na divisão asiática da CNet, encontrou o sistema a venda e perguntou à vendedora onde a cópia havia sido obtida. A vendedora admitiu não saber, que a grande maioria dos CDs apenas chegava por ali, e confessou não entender de computadores.&lt;br /&gt;&lt;br /&gt;O que está acontecendo com o Windows 7 não é novidade para a Microsoft, que já viu versões anteriores às finais do Windows XP e do Windows Vista chegarem ao mercado negro antes do lançamento oficial.&lt;br /&gt;&lt;br /&gt;A prática tampouco é exclusiva das Filipinas. Repórteres da Geek perambularam pela rua Santa Efigênia, tradicional ponto de pirataria da cidade de São Paulo, e constataram que o Windows 7 “completo” também está à venda no Brasil, por preços que variam de R$ 10 a R$ 20. Encontrou-se, inclusive, versões “completas” e “finais”, portanto também possivelmente betas, do Windows XP e mesmo do Windows 2000 Server.&lt;br /&gt;&lt;br /&gt;A compra de um sistema neste estágio, além de ilegal, pode ser frustrante ao consumidor. O sistema operacional, que possui uma chave de ativação apenas para testes, fatalmente irá parar de funcionar ou de baixar atualizações futuras.&lt;br /&gt;&lt;br /&gt;Outro risco é a adição de vírus, spywares e outras pragas ao sistema. Muitos sistemas&lt;br /&gt;operacionais pirateados já são distribuídos com software de botnet pré-instalado, transformando instantaneamente o computador do incauto usuário em um zumbi. Como já estão no disco de instalação e, portanto, foram manipulados por hackers bastante hábeis, tais pragas podem ser mais perigosas ainda do que as contraídas depois e, pior ainda, ser indetectáveis pelos programas antivírus.&lt;br /&gt;&lt;br /&gt;Fonte: www.geek.com.br&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-7172801497152088162?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/7172801497152088162/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/windows-7-ultimate-completo-claramente.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/7172801497152088162'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/7172801497152088162'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/windows-7-ultimate-completo-claramente.html' title='&quot;Windows 7 Ultimate completo&quot;, claramente pirata, é vendido nas ruas das Filipinas'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-7620592289079432104</id><published>2009-03-07T20:48:00.002-03:00</published><updated>2009-03-07T20:49:58.122-03:00</updated><title type='text'>Polícia alemã fecha fórum cracker</title><content type='html'>&lt;div align="justify"&gt;Por Rodrigo Martin de Macedo&lt;br /&gt;Policiais alemães anunciaram a prisão de cibercriminosos e um fórum cracker utilizado para compartilhamento de código malicioso.&lt;br /&gt;O &lt;a href="http://www.theregister.co.uk/2009/03/04/german_cybercrime_bust/"&gt;The Register&lt;/a&gt; noticiou que o site hospedado no endereço &lt;a href="http://www.codesoft.cc/"&gt;codesoft.cc&lt;/a&gt; estava ligado a distribuição de um cavalo de tróia que infectou mais de 80 mil máquinas.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;No espaço os cibercriminosos trocavam dicas de como usar o malware e falsificar cartões de crédito. Um suíço de 22 anos cuja identidade não foi revelada é acusado de administrar o espaço sob a alcunha de tr1p0d e criar o trojan “Codesoft PW Stealer 0.5”, de roubo de senhas.&lt;br /&gt;&lt;/div&gt;&lt;div align="justify"&gt;A polícia alemã teria chegado ao suspeito depois de seguir dados encontrados no repositório temporário de um servidor do país. Analisando os acessos, chegou a dois alemães, um de 25 e outro de 28 anos, suspeitos de utilizar o cavalo de tróia criado por tr1p0d para roubar dados e vendê-los para outros cibercriminosos, conforme noticiou o site &lt;a href="http://www.h-online.com/security/German-police-close-down-cracker-forum--/news/112773"&gt;heise Security&lt;/a&gt;.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Entre os dados encontrados no computador de “tr1p0d” estariam um banco com os usuários do site e seus endereços IP, que já estão em poder da polícia. Para Graham Cluley, especialista em segurança da firma &lt;a href="http://www.sophos.com/blogs/gc/g/2009/03/04/police-action-shuts-german-hacking-forum"&gt;Sophos&lt;/a&gt;, ainda não se sabe se a ação da polícia alemã vai impactar no uso de fóruns underground, prática comum entre cibercriminosos.&lt;/div&gt;&lt;br /&gt;Fonte: www.geek.com.br&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-7620592289079432104?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/7620592289079432104/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/policia-alema-fecha-forum-cracker.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/7620592289079432104'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/7620592289079432104'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/policia-alema-fecha-forum-cracker.html' title='Polícia alemã fecha fórum cracker'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-4917636397711767413</id><published>2009-03-02T08:40:00.004-03:00</published><updated>2009-03-02T09:55:23.376-03:00</updated><title type='text'>Ferramentas hacker permitem invasão de sistemas com poucos cliques</title><content type='html'>&lt;div&gt;&lt;span style="color:#ff0000;"&gt;Programas podem ser usados até por pessoas com pouco conhecimento. Usuários devem atualizar o sistema e os aplicativos para se protegerem.&lt;/span&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;Engana-se quem pensa que é preciso um grande conhecimento sobre computadores para se aproveitar de vulnerabilidades e invadir sistemas. Na verdade, existem diversas ferramentas e exemplos na internet, semelhantes a “receitas de bolo”, que permitem a quase qualquer um explorar uma falha e obter acesso não-autorizado a outros computadores. Essas ferramentas não são ilegais, porém são úteis nos chamados testes de penetração. A coluna de hoje trata desse assunto. &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;Se você tem alguma dúvida sobre segurança da informação (antivírus, invasões, cibercrime, roubo de dados, etc), vá até o fim da reportagem e deixe-a na seção de comentários. A coluna responde perguntas deixadas por leitores todas as quartas-feiras.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;Essas “ferramentas hacker” são muitas vezes disponibilizadas de forma avulsa, ou seja, o invasor precisa encontrar um programa específico para a brecha que ele quer explorar. Em outros casos, os exploits -- como são chamados tais softwares no jargão de segurança -- são feitos para trabalhar como “módulos” dentro de outras ferramentas, mais complexas, que permitem maior flexibilidade e facilidade para seu uso e desenvolvimento. &lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;Para especialistas em segurança e técnicos que sabem da existência desses softwares, eles são um constante lembrete de que nenhuma falha de segurança pode ser ignorada, especialmente depois de conhecida publicamente -- o que geralmente significa .&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 320px; DISPLAY: block; HEIGHT: 160px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5308554741564950434" border="0" alt="" src="http://4.bp.blogspot.com/_7jOCtEF_exw/SavGaVmxx6I/AAAAAAAAAEI/vYvbeyUIHdY/s320/prog.jpg" /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;/p&gt;&lt;br /&gt;&lt;p&gt;Usuários, por outro lado, muitas vezes pensam: “mesmo que meu sistema seja inseguro, por que ele seria alvo de alguém com tanto conhecimento sobre informática?”. Adotar essa atitude é um erro. Além de existirem milhares de códigos maliciosos que fazem uso de brechas existentes no Windows e em programas populares entre usuários domésticos (como Acrobat, Flash e Office), esses 'exploits' podem ser obtidos e usados por quase qualquer um que tenha um conhecimento mínimo de sistemas e redes. Em grande parte dos casos, não é preciso nenhum conhecimento em programação para se aproveitar de uma falha.&lt;br /&gt;Área cinza&lt;br /&gt;Os aplicativos que exploram essas brechas residem em um campo “cinza” da área de segurança. Eles podem ser claramente utilizados de forma maliciosa, mas também dão a administradores de sistema a capacidade de verificar se seus próprios computadores estão adequadamente protegidos contra falhas de segurança&lt;/p&gt;&lt;p&gt;Embora esses programas não sejam ilegais na maioria dos países (e há inclusive kits legalmente comercializados), não se pode dizer o mesmo sobre seu uso para fins ilegítimos, como a invasão de sistemas, que é ilegal. O uso correto da ferramenta é o chamado “hacking ético” ou teste de penetração (“pen test”), no qual um especialista é contratado para tentar obter acesso aos sistemas de uma empresa com as mesmas informações e nível de acesso que qualquer outra pessoa poderia obter. &lt;/p&gt;&lt;p&gt;Não é objetivo da coluna criar um “passo a passo” de utilização dessas ferramentas. Isso nem mesmo cabe neste espaço: técnicos e especialistas devem conhecê-las e estudá-las a fundo, enquanto usuários possuem outras maneiras de checar o nível de segurança dos seus sistemas, como por exemplo o &lt;a target="_blank" href="http://secunia.com/vulnerability_scanning/personal/"&gt;Personal Software Inspector&lt;/a&gt;, da Secunia, que analisa os programas instalados no PC e informa quais carecem de atualizações que corrigem vulnerabilidades. &lt;/p&gt;&lt;p&gt;Para os usuários domésticos, a atualização é sempre o melhor caminho para se proteger de falhas de segurança, sejam elas utilizadas por vírus ou exploits operados por um ser humano. A coluna de hoje fica por aqui, com o objetivo de ter mostrado como aqueles que tem apenas um pouco mais conhecimento que a maioria podem se passar por “entendidos” aos olhos de quem é apenas desconhece as facilidades disponíveis na rede.&lt;/p&gt;&lt;p&gt; &lt;/p&gt;&lt;p&gt;Fonte:&lt;a href="http://g1.globo.com/Noticias/Tecnologia/0,,MUL1022787-6174,00-FERRAMENTAS+HACKER+PERMITEM+INVASAO+DE+SISTEMAS+COM+POUCOS+CLIQUES.html"&gt;http://g1.globo.com/Noticias/Tecnologia/0,,MUL1022787-6174,00-FERRAMENTAS+HACKER+PERMITEM+INVASAO+DE+SISTEMAS+COM+POUCOS+CLIQUES.html&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-4917636397711767413?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/4917636397711767413/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/ferramentas-hacker-permitem-invasao-de.html#comment-form' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/4917636397711767413'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/4917636397711767413'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/03/ferramentas-hacker-permitem-invasao-de.html' title='Ferramentas hacker permitem invasão de sistemas com poucos cliques'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_7jOCtEF_exw/SavGaVmxx6I/AAAAAAAAAEI/vYvbeyUIHdY/s72-c/prog.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-4107185736000038224</id><published>2009-02-24T00:27:00.002-03:00</published><updated>2009-02-24T00:46:21.107-03:00</updated><title type='text'>Teste de antivírus é desafio para indústria de segurança</title><content type='html'>&lt;a href="http://3.bp.blogspot.com/_7jOCtEF_exw/SaNrk2T2keI/AAAAAAAAADQ/KQm4jq9ddac/s1600-h/Antivirus.bmp"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 320px; DISPLAY: block; HEIGHT: 291px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5306203066770821602" border="0" alt="" src="http://3.bp.blogspot.com/_7jOCtEF_exw/SaNrk2T2keI/AAAAAAAAADQ/KQm4jq9ddac/s320/Antivirus.bmp" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;span style="font-family:arial;"&gt;Colunista explica como reconhecer problemas em softwares de segurança.Revista chegou a criar 5 mil vírus para testar capacidade de programas.&lt;/span&gt;&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;Até mesmo especialistas encontram dificuldades para responder uma das perguntas mais comuns de todos os usuários: qual o melhor antivírus? Desenvolver uma metodologia de testes eficaz é difícil, ainda mais se consideradas as mudanças no comportamento das pragas digitais. Ainda assim, testes antivírus ruins continuam aparecendo e grande parte dos usuários não sabem o que diferencia um teste bom de um teste ruim. A coluna de hoje explica alguns dos grandes desafios em se testar programas antivírus e dá dicas sobre o que observar na metodologia de um teste.&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;O desafio de se avaliar softwares antivírus (e anti-qualquer outra praga digital) é reconhecido pela indústria de segurança. Já existe uma organização destinada a manter textos de referência para a realização dos testes, a &lt;a target="_blank" href="http://www.amtso.org/"&gt;AMTSO – Anti-Malware Testing Standars Organization&lt;/a&gt; (Organização para Padronização de Testes Antimalware).&lt;br /&gt;&lt;br /&gt;A AMTSO publicou apenas alguns poucos documentos, divulgados em novembro de 2008, e tem participação das principais empresas antivírus, como Symantec, McAfee e AVG, e laboratórios de testes como ICSA, AV-Test e AV-Comparatives.&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;Ainda assim, também é preciso que os usuários fiquem de olho, pois a criação da AMTSO não tira de circulação os testes ruins que podem ser encontrados na web e outros lugares. Procure buscar, na metodologia, se existe algum dos problemas citados abaixo e, se houver, duvide do teste. Se nem mesmo conseguir achar essa informação, descarte-o por completo. &lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;-&gt; Uso de pacotes públicos de pragas digitais De vez em quando, colecionadores de vírus, entusiastas e especialistas liberam para download grandes coleções de vírus contendo milhares de códigos maliciosos diferentes. Isso permite que um usuário que busca testar alguns antivírus e, em alguns casos, até mesmo publicações “especializadas”, baixem esse pacote e rodem exames antivírus para ver qual irá detectar mais pragas.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;/div&gt;Essa abordagem tem dois erros graves. Um deles é que o pacote é geralmente pequeno. Atualmente, 10.000 pragas digitais não é mais um número representativo e pode acabar beneficiando alguns programas. Outro problema é que, se o pacote é público, é muito provável que os arquivos tenham sido adicionados ao antivírus, de modo que não será uma representação real da qualidade dos programas.&lt;br /&gt;&lt;br /&gt;Dê preferência a testes que usam um conjunto de vírus obtido de forma independente.&lt;br /&gt;&lt;br /&gt;-&gt; Uso exclusivo de arquivos confirmados como maliciosos Se você entra em contato com um arquivo malicioso que nenhum antivírus reconhece como tal, ele deixa de ser um vírus? A resposta é, claramente, não. Existem testes antivírus, no entanto, que não verificam de forma independente os arquivos.&lt;br /&gt;&lt;br /&gt;Sendo assim, há dois problemas. O primeiro é que arquivos maliciosos não reconhecidos por nenhum antivírus serão descartados do teste. O segundo problema é que arquivos identificados como vírus por apenas um ou dois programas, e que podem perfeitamente serem falsos positivos (detecção incorreta) acabarão afetando negativamente aqueles programas que, corretamente, não os detectam.&lt;br /&gt;&lt;br /&gt;O ideal, sempre que possível, é confirmar de forma independente a carga maliciosa do programa, sem depender dos softwares.&lt;br /&gt;&lt;br /&gt;-&gt; Falsos positivos A questão dos falsos positivos vai mais longe do que citado acima. Um falso positivo, explicando melhor, é quando um antivírus identifica como vírus um programa legítimo.&lt;br /&gt;&lt;br /&gt; Ainda existem testes que não fazem nenhum tipo de checagem por falsos positivos. Um programa simples que marca todos os arquivos como vírus, sendo eles realmente pragas ou não, conseguiria pontuação máxima em um teste assim. No entanto, tal software seria inutilizável como antivírus, porque acabaria apagando arquivos do Windows, por exemplo.&lt;br /&gt;&lt;br /&gt;Procure saber qual a taxa de acerto de cada antivírus. Se o teste não informar isso (e como ela foi obtida), procure saber por meio de outro teste ou comentários de usuários.&lt;br /&gt;&lt;br /&gt;-&gt; Análise de comportamento Um grande desafio dos testes mais recentes é lidar com os recursos de análise de comportamento. Ao contrário dos exames antivírus normais, essa análise precisa que a praga digital esteja em execução para ser identificada pelo programa antivírus.&lt;br /&gt;&lt;br /&gt;Isso torna o teste muito trabalhoso de ser realizado, especialmente de uma forma que seja estatisticamente significativa, visto que testar algumas poucas pragas pode consumir muito tempo dos responsáveis pelo teste.&lt;br /&gt;&lt;br /&gt; Aqui não há solução, mas procure analisar se o teste fundamenta de forma adequada a escolha dos exemplares que foram submetidos ao recurso de análise de comportamento.&lt;br /&gt;&lt;br /&gt;-&gt; O caso da 'Consumer Reports' e bons testes Em 2006, a revista norte-americana 'Consumer Reports', especializada em avaliações dos mais variados produtos (de carros a eletrodomésticos), foi duramente criticada por fazer um teste antivírus diferente: 5.500 novos vírus foram criados por uma empresa contratada pela publicação. Os resultados não foram bons para os programas de segurança, cujo desempenho foi péssimo ao terem que lidar com pragas desconhecidas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Houve quem defendesse a revista: o argumento de que a criação de novos vírus seria “perigoso” para o público seria apenas uma regra conveniente para as empresas antivírus, visto que tal ato colocaria a qualidade dos softwares em xeque. Não se tem notícia de que qualquer vírus criado para o teste da Consumer Reports tenha escapado do laboratório.&lt;br /&gt;&lt;br /&gt;Mesmo assim, uma das regras da AMTSO é que nenhum código malicioso seja criado para a realização dos testes. Hoje, o que se tem de mais avançado em testes antivírus está nos laboratórios do &lt;a target="_blank" href="http://www.av-comparatives.org/"&gt;AV-Comparatives&lt;/a&gt; e do &lt;a target="_blank" href="http://www.av-test.org/"&gt;AV-Test&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;O AV-Comparatives divulga seus resultados no site, enquanto o AV-Test é geralmente contratado por publicações especializadas para realizar a avaliação da qualidade de detecção dos produtos de segurança. Sempre que possível, verifique esses testes antivírus antes de quaisquer outros&lt;br /&gt;&lt;br /&gt;Fonte: &lt;a href="http://g1.globo.com/Noticias/Tecnologia"&gt;http://g1.globo.com/Noticias/Tecnologia&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-4107185736000038224?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/4107185736000038224/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/teste-de-antivirus-e-desafio-para.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/4107185736000038224'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/4107185736000038224'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/teste-de-antivirus-e-desafio-para.html' title='Teste de antivírus é desafio para indústria de segurança'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_7jOCtEF_exw/SaNrk2T2keI/AAAAAAAAADQ/KQm4jq9ddac/s72-c/Antivirus.bmp' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-5416220953069274910</id><published>2009-02-18T21:55:00.002-03:00</published><updated>2009-02-18T22:08:41.876-03:00</updated><title type='text'>Dicas de segurança de Informação - Video 4</title><content type='html'>&lt;object width="320" height="266" class="BLOG_video_class" id="BLOG_video-fc7b31c08bc569bc" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"&gt;&lt;param name="movie" value="http://www.youtube.com/get_player"&gt;&lt;param name="bgcolor" value="#FFFFFF"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="flashvars" value="flvurl=http://v7.nonxt7.googlevideo.com/videoplayback?id%3Dfc7b31c08bc569bc%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1331129078%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D73D088F393D8EEE50036075FE3B91BC23668F53E.626C2D3636E69302485DA0AF4F0B83A837D06E45%26key%3Dck1&amp;amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3Dfc7b31c08bc569bc%26offsetms%3D5000%26itag%3Dw160%26sigh%3D3jr3d0o_7Rv6fNd4hSQWErtCjn4&amp;amp;autoplay=0&amp;amp;ps=blogger"&gt;&lt;embed src="http://www.youtube.com/get_player" type="application/x-shockwave-flash"width="320" height="266" bgcolor="#FFFFFF"flashvars="flvurl=http://v7.nonxt7.googlevideo.com/videoplayback?id%3Dfc7b31c08bc569bc%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1331129078%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D73D088F393D8EEE50036075FE3B91BC23668F53E.626C2D3636E69302485DA0AF4F0B83A837D06E45%26key%3Dck1&amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3Dfc7b31c08bc569bc%26offsetms%3D5000%26itag%3Dw160%26sigh%3D3jr3d0o_7Rv6fNd4hSQWErtCjn4&amp;autoplay=0&amp;ps=blogger"allowFullScreen="true" /&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-5416220953069274910?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='enclosure' type='video/mp4' href='http://www.blogger.com/video-play.mp4?contentId=fc7b31c08bc569bc&amp;type=video%2Fmp4' length='0'/><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/5416220953069274910/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/dicas-de-seguranca-de-informacao-video_18.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/5416220953069274910'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/5416220953069274910'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/dicas-de-seguranca-de-informacao-video_18.html' title='Dicas de segurança de Informação - Video 4'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-5470116451810427902</id><published>2009-02-18T21:36:00.007-03:00</published><updated>2009-02-18T21:54:43.531-03:00</updated><title type='text'>Considerado mais seguro que Windows, Linux também não está livre de ameaças</title><content type='html'>&lt;span style="color:#33ffff;"&gt;Conheça algumas das pragas criadas para essa plataforma. Colunista explica por que usuários de Linux o consideram tão seguro.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;É notável a campanha de divulgação do Linux toda vez que aparece um novo vírus ou brecha de segurança no Windows. Segundo esses usuários, instalar qualquer versão do Linux seria a solução para os problemas de segurança enfrentados por usuários do Windows. Mas por que os usuários de Linux enfrentam tão poucos problemas?&lt;br /&gt;&lt;br /&gt;E pode ser a troca de sistema a solução? Se você tem alguma dúvida sobre segurança da informação (antivírus, invasões, cibercrime, roubo de dados, etc), vá até o fim da reportagem e deixe-a na seção de comentários. A coluna responde perguntas deixadas por leitores todas as quartas-feiras.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 320px; DISPLAY: block; HEIGHT: 228px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5304301778445335858" border="0" alt="" src="http://4.bp.blogspot.com/_7jOCtEF_exw/SZyqXTW0_TI/AAAAAAAAAC4/BhRcK2WOnvI/s320/imagemLinux.jpg" /&gt;O Linux não está livre de pragas digitais, e a história está aí para provar isso. Diversos códigos maliciosos foram criados para atacar o sistema, especialmente na década de 90, quando muitos vírus eram criados pelos chamados “grupos de VX” -- jovens interessados em desafiar antivírus e provar conceitos. Esses vírus eram capazes de infectar executáveis Linux no formato conhecido como ELF. Devido ao baixo uso da plataforma -- que era ainda menor na época -- essas pragas encontraram dificuldades para se espalhar e a grande maioria não saiu de laboratórios.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Os programadores de vírus conseguiram, no entanto, criar códigos multiplataforma, capazes de infectar aplicativos Windows e Linux, nas duas plataformas. O &lt;a target="_blank" href="http://www.viruslist.com/en/viruses/encyclopedia?virusid=57567"&gt;vírus Pelf ou Lindose&lt;/a&gt;, cujo nome deriva de PE+ELF ou Linux+Windows (PE é o formato de programas no Windows, ELF, do Linux), foi uma dessa pragas. Criado em 2001, a autoria do código é do conhecido grupo 29A, notável por criar pragas tecnicamente complicadas e inovadoras. Hoje extinto, o 29A (“666” em hexadecimal) também criou o primeiro vírus para Windows 64-bit e as primeiras pragas para smartphones Symbian e PocketPC.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Como outros vírus criados para atacar Linux, o Pelf nunca foi encontrado fora de laboratórios. Ele meramente prova um conceito: é possível criar um vírus multiplataforma, e é vírus infectar arquivos ELF. Outro vírus semelhante foi o &lt;a target="_blank" href="http://www.linhadefensiva.org/2007/05/badbunny-openoffice/"&gt;BadBunny&lt;/a&gt;, criado em 2007 com a capacidade de disseminar-se em Windows, Mac e Linux por meio do OpenOffice.&lt;br /&gt;&lt;span style="color:#33ffff;"&gt;Worms&lt;/span&gt;&lt;br /&gt;Também não faltam worms de Linux -- códigos que usam a internet para se espalhar. Em 2001, o worm L1on se aproveitou de uma falha no servidor de DNS conhecido como BIND, o mais popular em sistemas Unix como o Linux, enquanto outro worm, conhecido como Ramen, utilizou técnicas de força bruta para infectar máquinas da distribuição Red Hat. Um ano depois, em 2002, três pragas parecidas se espalharam, Scalper, Slapper e Devnull. Enquanto a primeira atacava sistemas BSD, as outras duas se concentravam em sistemas Linux. De acordo com a companhia de segurança finlandesa F-Secure, o &lt;a target="_blank" href="http://www.f-secure.com/v-descs/slapper.shtml"&gt;Slapper&lt;/a&gt; infectou computadores em pelo menos cem países diferentes e tinha o objetivo de lançar &lt;a href="http://g1.globo.com/Noticias/Tecnologia/0,,MUL951883-6174,00.html"&gt;ataques de negação de serviço distribuída&lt;/a&gt;.&lt;br /&gt;&lt;span style="color:#33ffff;"&gt;Brechas&lt;/span&gt;&lt;br /&gt;Mais recentemente, pragas conhecidas como &lt;a target="_blank" href="http://handlers.sans.org/jullrich/perlbot.html"&gt;Perlbots&lt;/a&gt; tem atacado sistemas Linux usando brechas em programas usados em websites, como o fórum phpBB. Esses Perlbots formam redes zumbis com os computadores Linux, assim como os bots do Windows, para enviar mensagens indesejadas (spam) e realizar ataques para derrubar sites. Além disso tudo, são códigos maliciosos para Linux que deram origem ao termo “rootkit”. Os rootkits para Linux são suítes de aplicativos que permitem ao invasor instalar uma “porta dos fundos” (backdoor) para acesso total ao computador da vítima de forma camuflada. Para isso, esses rootkits substituem programas como o “ls”, que lista arquivos, para esconder qualquer referência ao código malicioso. Quando pragas Windows de comportamento semelhante surgiram, o termo foi utilizado para defini-las também.&lt;br /&gt;&lt;span style="color:#33ffff;"&gt;Antivírus &lt;/span&gt;&lt;br /&gt;Mesmo todos esses fatos não bastam para que usuários de Linux desistam de dizer que o sistema está protegido contra vírus. Até grandes evangelistas do sistema afirmam que a plataforma teria bases sólidas o suficiente para &lt;a target="_blank" href="http://www.catb.org/~esr/writings/unix-koans/nervous.html"&gt;dispensar programas de segurança&lt;/a&gt; como antivírus. É, no entanto, verdade que, hoje, um usuário de Linux tem baixíssimas chances de ser infectado por códigos maliciosos, assim como usuários de Mac, embora o &lt;a href="http://g1.globo.com/Noticias/Tecnologia/0,,MUL978518-6174,00.html"&gt;risco para esses últimos esteja aumentando&lt;/a&gt;. A esmagadora maioria dos usuários de Linux não precisa de antivírus, e os poucos que utilizam usam mais para eliminar pragas que possam infectar sistemas Windows. &lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_7jOCtEF_exw/SZyreZn92jI/AAAAAAAAADA/I_bJ5vJfCOI/s1600-h/imagemLinux2.jpg"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 270px; FLOAT: left; HEIGHT: 169px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5304302999898544690" border="0" alt="" src="http://1.bp.blogspot.com/_7jOCtEF_exw/SZyreZn92jI/AAAAAAAAADA/I_bJ5vJfCOI/s320/imagemLinux2.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;O Linux tem sim características que dificultam o funcionamento de vírus, como por exemplo o uso de contas limitadas por padrão, em vez de contas administrativas como o Windows. &lt;a href="http://g1.globo.com/Noticias/Tecnologia/0,,MUL971870-6174,00.html"&gt;Realizar essa mesma configuração no Windows é possível&lt;/a&gt;, porém muitos usuários a dispensam sem compreender o quanto facilitaria a limpeza de um sistema ter o código malicioso restrito ao usuário que o executou.&lt;br /&gt;&lt;br /&gt;A plataforma do pinguim tem algumas vantagens nesse campo, portanto. Mas isso não significa que o conhecido argumento da popularidade não tenha valor. A maioria dos usuários de Linux provavelmente conhece mais usuários de Windows do que pessoas que usam a mesma plataforma. Se fossem infectados por um vírus que se espalhasse por e-mail, por exemplo, iriam acabar enviando mais mensagens infectadas para usuários de Windows -- e a praga não iria se espalhar. Os vírus se beneficiam muito de “monoculturas” de software, e o Linux, além de estar em minoria, possui várias distribuições e configurações distintas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://4.bp.blogspot.com/_7jOCtEF_exw/SZyr7pDr4ZI/AAAAAAAAADI/fFjEs2P-j70/s1600-h/imagemLinux3.jpg"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 320px; FLOAT: left; HEIGHT: 213px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5304303502257545618" border="0" alt="" src="http://4.bp.blogspot.com/_7jOCtEF_exw/SZyr7pDr4ZI/AAAAAAAAADI/fFjEs2P-j70/s320/imagemLinux3.jpg" /&gt;&lt;/a&gt; Vale notar também que os usuários de Linux têm um conhecimento um pouco maior de informática, em média. Muitos são programadores e já usaram Windows e tiveram alguns problemas com vírus, portanto conhecem o problema bem. Outros são administradores de sistema. Isso significa que pragas digitais usando engenharia social (enganação) teriam mais dificuldades para encontrar vítimas entre os usuários de sistemas não-Windows.&lt;br /&gt;&lt;br /&gt;Por fim, o Windows é o sistema preferido em redes corporativas. Logo, ataques de espionagem industrial são geralmente realizados com base em falhas na suíte de escritório Microsoft Office para infectar arede da empresa alvo.&lt;br /&gt;&lt;br /&gt;Quando o Linux vira maioria, como é hoje em servidores de websites, códigos maliciosos aparecem de várias formas. Os usuários domésticos da plataforma, onde são minoria, porém, não são afetados por esse tipo de praga, o que dá a impressão de que o sistema é invulnerável, o que não é o caso.&lt;br /&gt;&lt;br /&gt;Estaria o Linux tão vulnerável quanto Windows se fosse igualmente popular? Responder essa pergunta é pura especulação, porque não se pode pensar que os vírus não iriam se adaptar ou usar truques diferentes. Muitos vírus de Windows, tais como são hoje, não iriam conseguir executar no Linux, se fossem adaptados de forma equivalente. Estamos falando de sistemas diferentes, no entanto, e não é difícil imaginar que os vírus também seriam diferentes.&lt;br /&gt;&lt;br /&gt;A coluna Segurança para o PC fica por aqui, mas volta na quarta-feira (18) para responder dúvidas deixadas na seção de comentários. Na sexta-feira (20) será publicado um resumo com as notícias da semana. Até lá!&lt;br /&gt;&lt;br /&gt;Fonte:&lt;a href="http://g1.globo.com/Noticias/Tecnologia/"&gt;http://g1.globo.com/Noticias/Tecnologia/&lt;/a&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-5470116451810427902?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/5470116451810427902/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/considerado-mais-seguro-que-windows.html#comment-form' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/5470116451810427902'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/5470116451810427902'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/considerado-mais-seguro-que-windows.html' title='Considerado mais seguro que Windows, Linux também não está livre de ameaças'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_7jOCtEF_exw/SZyqXTW0_TI/AAAAAAAAAC4/BhRcK2WOnvI/s72-c/imagemLinux.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-7850350854856203120</id><published>2009-02-18T21:23:00.003-03:00</published><updated>2009-02-18T21:35:07.591-03:00</updated><title type='text'>Alemanha treina hackers para guerra do futuro</title><content type='html'>&lt;a href="http://4.bp.blogspot.com/_7jOCtEF_exw/SZyoh2K2QrI/AAAAAAAAACw/yTyE7PMVhnM/s1600-h/Saldtec.bmp"&gt;&lt;img style="TEXT-ALIGN: center; MARGIN: 0px auto 10px; WIDTH: 320px; DISPLAY: block; HEIGHT: 210px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5304299760565764786" border="0" alt="" src="http://4.bp.blogspot.com/_7jOCtEF_exw/SZyoh2K2QrI/AAAAAAAAACw/yTyE7PMVhnM/s320/Saldtec.bmp" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div&gt;O futuro da guerra pode estar na internet, e países como a Alemanha já começam a formar seus próprios &lt;a style="COLOR: #000; FONT-WEIGHT: bold; TEXT-DECORATION: none" class="SearchKey_Href" onmouseover="CntxLinks.Show('hackers', 'Clique na palavra para saber mais sobre:  hackers ');" onmouseout="CntxLinks.Hide();" href="javascript:CntxLinks.MakeCall("&gt;hackers&lt;/a&gt;. Uma reportagem da revista alemã Der Spiegel mostrou como o exército do país está treinando seus soldados para batalhas eletrônicas.&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;À medida que os computadores se tornam mais presentes em todos os aspectos das nossas vidas, eles ficam muito mais suscetíveis a ataques, o que tem sido uma proeucupação crescente para governos, agências de inteligência e oficiais militares em todo o mundo. Para estar preparado para qualquer "emergência eletrônica", como ataques em redes e servidores, o exército alemão começou a montar sua linha de frente para as guerras digitais há três anos.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;O General Friedrich Wilhelm Kriesel, 60, responsável pela Unidade de Reconhecimento Estratégico do Exército Alemão, foi destacado para coordenar uma equipe de 76 soldados que, isolados em uma pequena cidade da Alemanha, se ocupam em testar novos métodos de infiltração, manipulação e exploração - e até destruição - de redes de computadores. O nome soa inofensivo, como observa a Spiegel: Departamento de Informação e Operações em Redes Computacionais. &lt;/div&gt;&lt;div&gt;&lt;br /&gt;Os 76 "guerreiros digitais" são, na maioria, formados pelos departamentos de ciência da computação do próprio exército. A equipe deve começar suas operações oficialmente em 2010, quando fará um ataque simulado a um alvo real - conhecido como teste de penetração.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;Os soldados usam os mesmos métodos aplicados por criminosos. Eles aprendem a instalar software malicioso em computadores, sem o conhecimento de seus usuários, via e-mail, mídias externas como CD-ROM ou simplesmente por meio de sites na internet. Esse tipo de programa, também conhecido como &lt;a style="COLOR: #000; FONT-WEIGHT: bold; TEXT-DECORATION: none" class="SearchKey_Href" onmouseover="CntxLinks.Show('malware', 'Clique na palavra para saber mais sobre:  malware ');" onmouseout="CntxLinks.Hide();" href="javascript:CntxLinks.MakeCall("&gt;malware&lt;/a&gt;, permite roubar dados sigilosos e senhas.&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;O foco do treinamento da equipe de Kriesel são os ataques &lt;a style="COLOR: #000; FONT-WEIGHT: bold; TEXT-DECORATION: none" class="SearchKey_Href" onmouseover="CntxLinks.Show('botnet', 'Clique na palavra para saber mais sobre:  botnet ');" onmouseout="CntxLinks.Hide();" href="javascript:CntxLinks.MakeCall("&gt;botnet&lt;/a&gt; ou DoS (&lt;a style="COLOR: #000; FONT-WEIGHT: bold; TEXT-DECORATION: none" class="SearchKey_Href" onmouseover="CntxLinks.Show('Denial of Service', 'Clique na palavra para saber mais sobre:  Denial of Service ');" onmouseout="CntxLinks.Hide();" href="javascript:CntxLinks.MakeCall("&gt;Denial of Service&lt;/a&gt;), baseados em ataques reais acontecidos na Estônia e na Geórgia. Em 2007, uma onda de ataques deixou a Estônia temporariamente offline, atingindo computadores do governo, de bancos e partidos políticos. A Geórgia foi alvo de ataques semelhantes no ano passado, mas acompanhados da invasão física de tropas russas.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;Enquanto não lutam com inimigos reais, os soldados hackers enfrentam um adversário difícil, informou a Spiegel: as leis alemãs. A preparação de sabotagem computacional é proibida no país desde 2007. Se os cibersoldados começarem a testar seus ataques, diz a revista, eles estarão infringindo a lei. A pena pode chegar a 10 anos de prisão.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;Não são apenas os alemães que estão se preparando para ameaças digitais. Segundo a Spiegel, os americanos planejam investir bilhões de dólares em um programa nacional de ciberdefesa. Militares ocidentais estão certos de que seus inimigos vêm do Leste, especialmente da Rússia e da China. Um relatório submetido recentemente ao congresso americano alertou para a expansão agressiva da China nessa área, o que pode dar ao país asiático muita vantagem em relação aos Estados Unidos em uma situação de conflito.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;A Alemanha já teve uma amostra do potencial da China há dois anos, quando detectou diversos ataques partindo de servidores chineses contra computadores de ministros e da chancelaria alemã, com o objetivo de obter informações sigilosas por meio de software malicioso.&lt;/div&gt;&lt;div&gt; &lt;/div&gt;&lt;div&gt;Fonte: &lt;a href="http://tecnologia.terra.com.br/"&gt;http://tecnologia.terra.com.br&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-7850350854856203120?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/7850350854856203120/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/alemanha-treina-hackers-para-guerra-do.html#comment-form' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/7850350854856203120'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/7850350854856203120'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/alemanha-treina-hackers-para-guerra-do.html' title='Alemanha treina hackers para guerra do futuro'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_7jOCtEF_exw/SZyoh2K2QrI/AAAAAAAAACw/yTyE7PMVhnM/s72-c/Saldtec.bmp' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-8895718845576382253</id><published>2009-02-15T19:21:00.002-03:00</published><updated>2009-02-15T19:36:04.257-03:00</updated><title type='text'>Dicas de segurança de Informação - Video 3</title><content type='html'>&lt;object width="320" height="266" class="BLOG_video_class" id="BLOG_video-da8b4c141cbc51e0" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"&gt;&lt;param name="movie" value="http://www.youtube.com/get_player"&gt;&lt;param name="bgcolor" value="#FFFFFF"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="flashvars" value="flvurl=http://v23.nonxt4.googlevideo.com/videoplayback?id%3Dda8b4c141cbc51e0%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1331129078%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D21F0D3C8A13DCE9051867C03293A5542DEA87193.4E8009566B9D99AD064E2C9C71C5006DCD8C723D%26key%3Dck1&amp;amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3Dda8b4c141cbc51e0%26offsetms%3D5000%26itag%3Dw160%26sigh%3DQ2ax5J3t4f8xcZoiAenUwHfMl_U&amp;amp;autoplay=0&amp;amp;ps=blogger"&gt;&lt;embed src="http://www.youtube.com/get_player" type="application/x-shockwave-flash"width="320" height="266" bgcolor="#FFFFFF"flashvars="flvurl=http://v23.nonxt4.googlevideo.com/videoplayback?id%3Dda8b4c141cbc51e0%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1331129078%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D21F0D3C8A13DCE9051867C03293A5542DEA87193.4E8009566B9D99AD064E2C9C71C5006DCD8C723D%26key%3Dck1&amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3Dda8b4c141cbc51e0%26offsetms%3D5000%26itag%3Dw160%26sigh%3DQ2ax5J3t4f8xcZoiAenUwHfMl_U&amp;autoplay=0&amp;ps=blogger"allowFullScreen="true" /&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-8895718845576382253?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='enclosure' type='video/mp4' href='http://www.blogger.com/video-play.mp4?contentId=da8b4c141cbc51e0&amp;type=video%2Fmp4' length='0'/><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/8895718845576382253/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/dicas-de-seguranca-de-informacao-video_15.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/8895718845576382253'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/8895718845576382253'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/dicas-de-seguranca-de-informacao-video_15.html' title='Dicas de segurança de Informação - Video 3'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-6083847071700366452</id><published>2009-02-15T19:09:00.002-03:00</published><updated>2009-02-15T19:11:31.190-03:00</updated><title type='text'>Microsoft oferece US$ 250 mil pela identidade de criadores de Conficker</title><content type='html'>Recompensa em dinheiro será dada para quem trouxer informações que levem à prisão dos responsáveis pelo malware.&lt;br /&gt;Por Rodrigo Martin de Macedo&lt;br /&gt;O Conficker, malware descoberto em outubro de 2008 e que desde então já contagiou entre 10 e 15 milhões de máquinas Windows no mundo inteiro, surpreendeu pelo seu poder de disseminação e mobilizou a indústria. Agora, a Microsoft está oferecendo uma recompensa de US$ 250 mil para quem ajudar a prender os responsáveis.&lt;br /&gt;Segundo o site &lt;a href="http://www.theregister.co.uk/2009/02/12/conficker_reward/"&gt;The Register&lt;/a&gt;, a iniciativa representa um ressurgimento de outro programa iniciado em 2003, o Anti-virus Reward Program, que oferecia a mesma recompensa para quem indicasse os responsáveis pelos worms SoBig e Blaster. A iniciativa continuou e teve apenas um sucesso, com a prisão de VXer Sven Jaschan, alemão delatado por seus colegas de faculdade e condenado pela criação da praga Sasser.&lt;br /&gt;A Microsoft já corrigiu a vulnerabilidade (&lt;a href="http://www.microsoft.com/conficker"&gt;microsoft.com/conficker&lt;/a&gt;) que permite ao worm se instalar em sistemas, mas o malware continua se disseminando através de redes e pendrives. Como se não bastasse, nem todos os usuários aplicaram a correção da Microsoft ainda, o que dá mais oportunidades ao vírus, informou o site &lt;a href="http://www.techradar.com/news/internet/wanted-conficker-coder-250-000-reward-531066"&gt;TechRadar&lt;/a&gt;.&lt;br /&gt;Além da recompensa, a empresa se juntou a outras empresas e pesquisadores de segurança, entre elas a ICANN, responsável pelo registro de domínios na web, para desativar domínios utilizados pelo Conficker para se atualizar e baixar outros códigos para as máquinas infectadas.&lt;br /&gt;Para o The Register, mesmo que a oferta de US$ 250 mil não leve à prisão dos responsáveis, fará com que os cibercriminosos por trás do Conficker pensem melhor antes de ativar a poderosa botnet (rede de computadores infectados controladas remotamente) que formaram.&lt;br /&gt;Zumbis e botnets&lt;br /&gt;Além do medo tradicional de que o hacker obtenha informações do próprio usuário, invasões a computadores domésticos estão sendo usadas pelos cybercriminosos para um mal maior.&lt;br /&gt;Botnets são redes formadas por computadores infectados por vírus especiais capazes de torná-los “zumbis”. Uma vez infectado, um “zumbi” pode ser controlado à distância por pessoas ou organizações criminosas.&lt;br /&gt;Todos os zumbis podem ser controlados ao mesmo tempo e de forma coordenada. Isso pode ser usado para enviar spam com abrangência global e até mesmo para atacar a infraestrutura de internet de países inteiros.&lt;br /&gt;Hoje em dia, estima-se que o interesse dos criminosos digitais pelos dados de um usuário doméstico seja muito pequeno. A grande motivação desses hackers é formar uma espécie de “exército zumbi” para poder atacar instituições maiores, sejam empresas ou governos.&lt;br /&gt;www.geek.com.br&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-6083847071700366452?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/6083847071700366452/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/microsoft-oferece-us-250-mil-pela.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/6083847071700366452'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/6083847071700366452'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/microsoft-oferece-us-250-mil-pela.html' title='Microsoft oferece US$ 250 mil pela identidade de criadores de Conficker'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-4905462110782443224</id><published>2009-02-13T00:27:00.001-02:00</published><updated>2009-02-13T00:27:34.591-02:00</updated><title type='text'>Hackers usam multas de trânsito para invadir computadores</title><content type='html'>&lt;div align="justify"&gt;Por Stella Dauer&lt;br /&gt;Uma forma simples e exótica de malware está fazendo muitas vítimas nos Estados Unidos. Empregando tíquetes falsos de multa, hackers conseguem oportunidades para invadir os computadores de motoristas desavisados. Os bilhetes contém link com falsas imagens de carros estacionados, que por sua vez contèm trojans que levam à invasão.&lt;br /&gt;De acordo com o site &lt;a href="http://www.ubergizmo.com/15/archives/2009/02/fake_parking_tickets_a_new_hacker_trick.html"&gt;Übergizmo&lt;/a&gt;, as ações aconteceram na cidade de Grand Forks, em Nova Dakota, Estados Unidos. Hackers, supostamente locais, estão se utilizando do novo truque para pegar incautos motoristas que possuam PCs em casa (a grande maioria). Os falsos bilhetes de multa estão sendo afixados nos parabrisas dos automóveis. Ao chegar em seu carro e descobrir o bilhete, a vítima é orientada a acessar um site para visualizar as imagens de sua infração. O texto, impresso no bilhete, é este:&lt;br /&gt;" VIOLAÇÃO DE ESTACIONAMENTO Esse veículo está violando as leis regulamentadoras de estacionamento. Para visualizar imagens com informações a respeito da sua infração, acesse o site abaixo".&lt;br /&gt;Ao acessar o site, uma série de imagens de carros estacionados são exibidas, e um link é apresentado para download das imagens específicas da cidade de Grand Forks. Ao baixar a foto, um outro arquivo de nome PictureSearchToolbar.exe se instala no computador, abrindo uma conexão direta com o site childhe.com, reconhecido pela Symanec como domínio de má reputação.&lt;br /&gt;Nesse link, o malware está escondido na forma de um anti-vírus falso, que pede autorização do usuário para ser instalado. Caso o usuário permita a instalação (o que acontece na maioria das vezes), o malware possibilita ao hacker invadir o computador do usuário, acessando suas informações secretas, como senhas de banco e números de cartões de crédito e, possivelmente, transformando o PC em um zumbi.&lt;br /&gt;O site &lt;a href="http://isc.sans.org/diary.html?storyid=5797"&gt;&lt;/a&gt;informou que, através da análise dos dados das imagens, é possível afirmar que o programa Paint Shop Pro Photo 12 foi utilizado para remover o número das placas dos carros, e que uma câmera Sony DSC-P32 foi usada para capturar as imagens.&lt;br /&gt;É importante lembrar que grande parte dos vírus só possuem acesso ao computador quando tem sua entrada permitida pelo usuário. Recomenda-se prestar atenção a tudo o que é baixado via internet, além de ser necessário manter uma versão de um anti-vírus confiável atualizada.&lt;br /&gt;Zumbis e botnets&lt;br /&gt;Além do medo tradicional de que o hacker obtenha informações do próprio usuário, invasões a computadores domésticos estçao sendo usadas pelos cybercriminosos para um mal maior.&lt;br /&gt;Botnets são redes de computadores infectados por vírus especiais capazes de torná-los “zumbis”, ou seja, controláveis à distância por pessoas ou organizações criminosas – todos ao mesmo tempo e de forma coordenada. Isso pode ser usado para enviar spam com abrangência global e até mesmo para atacar a infraestrutura de internet de países inteiros.&lt;br /&gt;Hoje em dia, estima-se que o interesse dos criminosos digitais pelos dados de um usuário doméstico seja muito pequeno. A grande motivação desses hackers é formar uma espécie de “exército zumbi” para poder atacar instituições maiores, sejam empresas ou governos.&lt;br /&gt;www.geek.com.br&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-4905462110782443224?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/4905462110782443224/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/hackers-usam-multas-de-transito-para.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/4905462110782443224'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/4905462110782443224'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/hackers-usam-multas-de-transito-para.html' title='Hackers usam multas de trânsito para invadir computadores'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-2779221455971755383</id><published>2009-02-13T00:24:00.002-02:00</published><updated>2009-02-13T00:25:37.298-02:00</updated><title type='text'>Flash mob é usado em assalto mundial, com prejuízo de US$ 9 milhões</title><content type='html'>&lt;div align="justify"&gt;No mundo todo foram 49 cidades atingidas; FBI não tem registro de casos semelhantes&lt;br /&gt;Por Stella Dauer&lt;br /&gt;Em um golpe minuciosamente arquitetado por hackers criminosos e com a ajuda da internet, uma organização criminosa usou o famoso geek happening para roubar de dezenas de caixas eletrônicos ao redor do mundo. A quantia, avaliada em US$ 9 milhões, faz desse o Flash mob mais criminoso da história.&lt;br /&gt;&lt;a href="http://pt.wikipedia.org/wiki/Flash_mob"&gt;Flash mob&lt;/a&gt; é o nome dado para aglomerações instantâneas de pessoas em um local público que, depois de executarem uma determinada ação previamente combinada, se dispersam tão rapidamente quanto se reuniram. E foi isso que um grupo internacional de criminosos fez, noticiou o site &lt;a href="http://news.slashdot.org/article.pl?sid=09/02/07/1657259&amp;amp;from=rss"&gt;Slashdot&lt;/a&gt;.&lt;br /&gt;Segundo o site &lt;a href="http://www.boingboing.net/2009/02/06/flashmob-of-atm-croo.html"&gt;Boing Boing&lt;/a&gt;, o computador da empresa RBS WorldPay foi invadido. Um dos serviços dessa empresa é gerenciar e acionar pagamentos a funcionários em todo o mundo, através de um cartão que permite o saque do salário em caixas eletrônicos.&lt;br /&gt;Com informações secretas sobre esses pagamentos em mãos, o hacker responsável planejou cuidadosamente um dos maiores ataques relâmpagos jamais vistos, clonando ou duplicando os chamados payroll cards.&lt;br /&gt;Por volta da meia noite do dia 8 de novembro, dezenas de criminosos atacaram mais de 130 caixas eletrônicos em 49 cidades do mundo em cerca de 30 minutos, roubando mais de US$ 9 milhões em dinheiro. “Nós nunca vimos nada tão bem coordenado antes”, disse o FBI.&lt;br /&gt;A empresa responsável pelos cartões, que está sendo processada por falhar na segurança de seus dados, declarou que os usuários do serviço não serão responsabilizados. Até o momento, o FBI não possui nenhum suspeito e ainda não efetuou nenhuma prisão.&lt;br /&gt;Outros Flash mobs famosos e não criminosos incluem as Zombie Walks, as Subway Parties e as Pillow Fights. Recentemente, uma Flash mob foi organizada no Brasil todo para protestar contra a aprovação do chamado PL Azeredo, que segundo os organizadores restringiria a neutralidade da internet no país.&lt;br /&gt;www.geek.com.br&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-2779221455971755383?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/2779221455971755383/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/flash-mob-e-usado-em-assalto-mundial.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/2779221455971755383'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/2779221455971755383'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/flash-mob-e-usado-em-assalto-mundial.html' title='Flash mob é usado em assalto mundial, com prejuízo de US$ 9 milhões'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-8386823582386257179</id><published>2009-02-13T00:13:00.001-02:00</published><updated>2009-02-13T00:14:30.201-02:00</updated><title type='text'>Novo golpe na internet usa "token" do banco Itaú</title><content type='html'>&lt;div align="justify"&gt;&lt;br /&gt;Um email oferece um download de atualização tentando enganar os usuários&lt;br /&gt;Por Marco Andrei Kichalowsky&lt;br /&gt;Usuários de email têm recebido mensagens supostamente vindas do banco Itaú, mas que são mais um golpe de fraude na internet, também conhecido como “phishing”. No golpe, o usuário é levado a acreditar que há um problema com seu “token”.&lt;br /&gt;O token é um pequeno dispositivo de segurança gerador de senhas para acesso a bancos pela internet. Em cada acesso, é pedida uma senha e o correntista precisa do token para saber qual a do momento. Muitos bancos estão utilizando este dispositivo para aumentar a segurança das transações.&lt;br /&gt;Embora não haja comunicação nenhuma entre o banco e o token, e este jamais precise de atualizações, o número de vítimas de golpes como esse é bastante grande.&lt;br /&gt;O texto da mensagem fraudulenta informa que houve um “problema de dessincronização” do token com a base de dados do banco e pede para que o cliente faça o download de uma “atualização” que é, na verdade, um cavalo-de-tróia (também chamado de Trojan). A mensagem utiliza o logotipo “iToken” do Itaú e o nome do remetente é travestido com o domínio do banco (itau.com.br), embora o email seja de fato anônimo e oriundo do serviço gratuito Hotmail.&lt;br /&gt;Ao se deparar com esta mensagem, o usuário deve apagá-la imediatamente e informar ao seu sistema de email que a mensagem é um golpe de “phishing”.&lt;br /&gt;Os correntistas do banco Itaú poderão consultar a cartilha de segurança da instituição pelo site&lt;br /&gt;&lt;a href="http://www.itau.com.br/seguranca/exefraudes_oquee_fraude.htm"&gt;itau.com.br/seguranca/exefraudes_oquee_fraude.htm&lt;/a&gt;&lt;br /&gt;ou, se preferirem, pelo atalho simplificado &lt;a href="http://tinyurl.com/d8v52p"&gt;http://tinyurl.com/d8v52p&lt;/a&gt;, que redireciona o internauta para o mesmo site acima.&lt;br /&gt;www.geek.com.br&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-8386823582386257179?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/8386823582386257179/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/novo-golpe-na-internet-usa-token-do.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/8386823582386257179'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/8386823582386257179'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/novo-golpe-na-internet-usa-token-do.html' title='Novo golpe na internet usa &quot;token&quot; do banco Itaú'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-79073057947365534</id><published>2009-02-12T22:50:00.002-02:00</published><updated>2009-02-12T23:04:28.996-02:00</updated><title type='text'></title><content type='html'>&lt;object width="320" height="266" class="BLOG_video_class" id="BLOG_video-3e963810650a8252" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"&gt;&lt;param name="movie" value="http://www.youtube.com/get_player"&gt;&lt;param name="bgcolor" value="#FFFFFF"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="flashvars" value="flvurl=http://v20.nonxt3.googlevideo.com/videoplayback?id%3D3e963810650a8252%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1331129078%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D4C5DF590FEA66CFB63778112FCB9C5867C1902C.30BCF8B34933D150379BA3D608089DD365CF656C%26key%3Dck1&amp;amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3D3e963810650a8252%26offsetms%3D5000%26itag%3Dw160%26sigh%3DV7MsKjyLxcwxcj1FBj9bqDVJ_yY&amp;amp;autoplay=0&amp;amp;ps=blogger"&gt;&lt;embed src="http://www.youtube.com/get_player" type="application/x-shockwave-flash"width="320" height="266" bgcolor="#FFFFFF"flashvars="flvurl=http://v20.nonxt3.googlevideo.com/videoplayback?id%3D3e963810650a8252%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1331129078%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D4C5DF590FEA66CFB63778112FCB9C5867C1902C.30BCF8B34933D150379BA3D608089DD365CF656C%26key%3Dck1&amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3D3e963810650a8252%26offsetms%3D5000%26itag%3Dw160%26sigh%3DV7MsKjyLxcwxcj1FBj9bqDVJ_yY&amp;autoplay=0&amp;ps=blogger"allowFullScreen="true" /&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-79073057947365534?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='enclosure' type='video/mp4' href='http://www.blogger.com/video-play.mp4?contentId=3e963810650a8252&amp;type=video%2Fmp4' length='0'/><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/79073057947365534/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/blog-post.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/79073057947365534'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/79073057947365534'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/blog-post.html' title=''/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-6693553026277721841</id><published>2009-02-12T22:18:00.002-02:00</published><updated>2009-02-12T22:49:42.979-02:00</updated><title type='text'>Quatro passos para proteger seu computador</title><content type='html'>Passo 1. Mantenha o firewall ativado&lt;br /&gt;&lt;br /&gt;Um firewall é um software ou hardware que ajuda a bloquear hackers, vírus e worms que tentam alcançar seu computador pela Internet.&lt;br /&gt;&lt;br /&gt;OBSERVAÇÃO: Um firewall é essencial, mas você também precisa de um software &lt;a href="http://www.microsoft.com/brasil/protect/computer/basics/antivirus.mspx"&gt;antivírus&lt;/a&gt; e de um software &lt;a href="http://www.microsoft.com/brasil/protect/computer/basics/antispyware.mspx"&gt;anti-spyware&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;•Se você usa um computador em casa, a primeira providência mais importante e eficaz para proteger seu computador é ativar um firewall.&lt;br /&gt;&lt;br /&gt;•Se você tiver mais de um computador conectado em casa ou se tiver uma rede de pequena empresa, é importante proteger todos os computadores. Você deve ter um firewall de hardware (como um roteador) para proteger sua rede, mas você também deve usar um firewall de software em cada computador para ajudar a impedir a disseminação de um vírus em sua rede se um dos computadores for infectado.&lt;br /&gt;(Se seu computador fizer parte de uma rede de negócios, escolar ou corporativa, você deverá seguir a política estabelecida pelo administrador de rede. Em alguns casos, os administradores de rede podem configurar todos os computadores na rede de modo que você não consiga ativar o firewall enquanto o computador estiver conectado à rede. Nesses casos, você deve solicitar orientação ao administrador de rede para saber se é necessário ter um firewall no computador.)&lt;br /&gt;&lt;br /&gt;Passo 2. Mantenha seu sistema operacional atualizado&lt;br /&gt;&lt;br /&gt;O que são atualizações do sistema operacional?&lt;br /&gt;&lt;br /&gt;As atualizações do sistema operacional contêm um novo software que ajuda a manter seu computador atualizado.&lt;br /&gt;Os exemplos de atualizações incluem service packs, atualizações de versão, atualizações de segurança, drivers ou outros tipos de atualizações.&lt;br /&gt;&lt;br /&gt;As atualizações importantes e de alta prioridade são críticas à segurança e à confiabilidade do seu computador. Elas oferecem a proteção mais recente contra atividades maliciosas online.&lt;br /&gt;É necessário atualizar todos os programas, inclusive o Windows, Internet Explorer, Microsoft Office e outros. Visite o site &lt;a href="http://update.microsoft.com/"&gt;Microsoft Update&lt;/a&gt; para examinar seu computador e ver uma lista de atualizações, que você decide se deseja baixar e instalar.&lt;br /&gt;&lt;br /&gt;OBSERVAÇÃO: A Microsoft oferece atualizações de segurança na segunda terça-feira do mês.&lt;br /&gt;&lt;br /&gt;•É importante instalar novas atualizações de segurança assim que elas ficam disponíveis.&lt;br /&gt;&lt;br /&gt;•O modo mais fácil de se fazer isso é &lt;a href="http://www.microsoft.com/brasil/protect/computer/updates/automatic.mspx"&gt;ativar as atualizações automáticas&lt;/a&gt; e usar a configuração recomendada, que baixa as atualizações recomendadas e as instala de acordo com uma programação que você define.&lt;br /&gt;&lt;br /&gt;No Windows Vista, é possível controlar as configurações de atualização automática por meio do Painel de Controle do Windows Update.&lt;br /&gt;&lt;br /&gt;Passo 3. Use software antivírus atualizado&lt;br /&gt;&lt;br /&gt; O que é um software antivírus?&lt;br /&gt;&lt;br /&gt;O software antivírus é um programa de computador que detecta, impede e atua para desarmar ou remover programas de software mal-intencionados, como vírus e worms. Você pode ajudar a proteger seu computador contra vírus usando um software antivírus. Vírus de computador são programas deliberadamente criados para interferir com a operação dos computadores, registrar, corromper ou excluir dados, ou para espalharem-se por outros computadores e pela Internet.Para ajudar a impedir os vírus mais recentes, você deve atualizar seu software antivírus regularmente. A maioria dos programas de software antivírus pode ser configurada para atualização automática.&lt;br /&gt;&lt;br /&gt;Passo 4. Use tecnologia anti-spyware atualizada&lt;br /&gt;&lt;br /&gt;O que é anti-spyware?&lt;br /&gt;&lt;br /&gt;O anti-spyware ajuda a proteger seu computador contra pop-ups, baixo desempenho e ameaças à segurança causadas por spyware e outro software indesejado. Para se manter em dia com as últimas formas de spyware, você deve manter seu anti-spyware atualizado.&lt;br /&gt;&lt;br /&gt;•O software que exibe pop-ups de propaganda no seu computador, coleta e retransmite suas informações pessoais ou altera a configuração do seu computador sem obter primeiro seu consentimento é chamado spyware.&lt;br /&gt;&lt;br /&gt;•Muitos tipos de software indesejado, inclusive spyware, foram projetados para serem difíceis de remover. Se você tentar desinstalar este software como qualquer outro programa, você perceberá que ele reaparece logo após a reinicialização do seu computador.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-6693553026277721841?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/6693553026277721841/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/quatro-passos-para-proteger-seu.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/6693553026277721841'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/6693553026277721841'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/quatro-passos-para-proteger-seu.html' title='Quatro passos para proteger seu computador'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-8700379763222110148</id><published>2009-02-12T09:22:00.002-02:00</published><updated>2009-02-12T09:45:31.926-02:00</updated><title type='text'>Dicas de segurança de Informação - Video 1</title><content type='html'>&lt;object width="320" height="266" class="BLOG_video_class" id="BLOG_video-2ccce74e1a2a00f1" classid="clsid:D27CDB6E-AE6D-11cf-96B8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"&gt;&lt;param name="movie" value="http://www.youtube.com/get_player"&gt;&lt;param name="bgcolor" value="#FFFFFF"&gt;&lt;param name="allowfullscreen" value="true"&gt;&lt;param name="flashvars" value="flvurl=http://v21.nonxt2.googlevideo.com/videoplayback?id%3D2ccce74e1a2a00f1%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1331129078%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D16B8CFB2436F61A08E8D127A9083F6FA6066D79B.2A232A58763AD2D6193FDDEB8541447EBFF0A65%26key%3Dck1&amp;amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3D2ccce74e1a2a00f1%26offsetms%3D5000%26itag%3Dw160%26sigh%3DJjeYVq9d0Xjif2JnWanqyy_u3Dw&amp;amp;autoplay=0&amp;amp;ps=blogger"&gt;&lt;embed src="http://www.youtube.com/get_player" type="application/x-shockwave-flash"width="320" height="266" bgcolor="#FFFFFF"flashvars="flvurl=http://v21.nonxt2.googlevideo.com/videoplayback?id%3D2ccce74e1a2a00f1%26itag%3D5%26app%3Dblogger%26ip%3D0.0.0.0%26ipbits%3D0%26expire%3D1331129078%26sparams%3Did,itag,ip,ipbits,expire%26signature%3D16B8CFB2436F61A08E8D127A9083F6FA6066D79B.2A232A58763AD2D6193FDDEB8541447EBFF0A65%26key%3Dck1&amp;iurl=http://video.google.com/ThumbnailServer2?app%3Dblogger%26contentid%3D2ccce74e1a2a00f1%26offsetms%3D5000%26itag%3Dw160%26sigh%3DJjeYVq9d0Xjif2JnWanqyy_u3Dw&amp;autoplay=0&amp;ps=blogger"allowFullScreen="true" /&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-8700379763222110148?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/8700379763222110148/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/dicas-de-seguranca-de-informacao-video.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/8700379763222110148'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/8700379763222110148'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/dicas-de-seguranca-de-informacao-video.html' title='Dicas de segurança de Informação - Video 1'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-587504931276801439.post-1853085854884970868</id><published>2009-02-11T21:39:00.000-02:00</published><updated>2009-02-11T22:12:02.564-02:00</updated><title type='text'>Sistemas informatizados, integrados por meiro de redes.</title><content type='html'>&lt;a href="http://4.bp.blogspot.com/_7jOCtEF_exw/SZNkQeI1AeI/AAAAAAAAACE/s_FwGmQj0eA/s1600-h/Arroba.bmp"&gt;&lt;img style="MARGIN: 0px 10px 10px 0px; WIDTH: 320px; FLOAT: left; HEIGHT: 186px; CURSOR: hand" id="BLOGGER_PHOTO_ID_5301691420475982306" border="0" alt="" src="http://4.bp.blogspot.com/_7jOCtEF_exw/SZNkQeI1AeI/AAAAAAAAACE/s_FwGmQj0eA/s320/Arroba.bmp" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;&lt;/div&gt;&lt;div align="justify"&gt;O uso disseminado de sistemas informatizados integrados por meio de redes é um fator determinante da Sociedade da Informação. Este universo de conteúdos e continentes digitais está sujeito a várias ameaças que comprometem seriamente a segurança do complexo usuário-sistema-informação.&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;div align="justify"&gt;&lt;br /&gt;A tecnologia da informação é capaz de apresentar parte da solução a este problema, mas não é capaz de resolvê-lo integralmente. As políticas de segurança da informação (SI) devem contemplar o adequado equilíbrio dos aspectos humanos e técnicos da segurança da informação, em contraposição aos modelos de políticas atuais, extremamente voltadas às questões tecnológicas. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;A área de segurança de informação é muito abrangente. Ela pode incluir desde segurança de acesso físico das pessoas a certos lugares que devem ser protegidos por abrigar sistemas de acesso restrito, até a segurança dos bits que transitam entre máquinas ligadas à Internet.&lt;br /&gt;Com o passar dos tempos anda cada vez mais complicado manter em segurança as informações referentes a empresas ou pessoas. Um simples descuido neste setor pode levar a prejuízos inigualáveis.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;“Segurança da informação, esta relacionada com proteção de um conjunto de dados, no sentido de preservar o valor que possuem para um indivíduo ou uma organização. ( Wikipédia)”&lt;br /&gt;As principais propriedades que ajudam nas analises da política de segurança de informação são confidencialidade, integridade e disponibilidade. Quanto mais se aprofunda em transações eletrônicas outras propriedades são acrescentadas de acordo com a necessidade como, legitimidade e autenticidade.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Confidencialidade – Limita o acesso às informações, permitindo que somente as entidades autorizadas tenham o acesso as informações .&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Integridade – Garante que as informações manipuladas não sofram nenhuma alteração, assim mantendo suas características.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Disponibilidade – Garante que as informações estejam disponíveis para os usuários autorizados a ter acesso a tais informações &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/587504931276801439-1853085854884970868?l=segurancanarede.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://segurancanarede.blogspot.com/feeds/1853085854884970868/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/o-uso-disseminado-de-sistemas.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/1853085854884970868'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/587504931276801439/posts/default/1853085854884970868'/><link rel='alternate' type='text/html' href='http://segurancanarede.blogspot.com/2009/02/o-uso-disseminado-de-sistemas.html' title='Sistemas informatizados, integrados por meiro de redes.'/><author><name>Giancarlo.Santana</name><uri>http://www.blogger.com/profile/12478589075429292751</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='24' src='http://1.bp.blogspot.com/_7jOCtEF_exw/SaN1n0Mc1OI/AAAAAAAAADg/nfTYxhOq1BA/S220/18022009265.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_7jOCtEF_exw/SZNkQeI1AeI/AAAAAAAAACE/s_FwGmQj0eA/s72-c/Arroba.bmp' height='72' width='72'/><thr:total>0</thr:total></entry></feed>
