<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-4895317580442389619</id><updated>2011-10-20T10:47:52.796-07:00</updated><title type='text'>Segurança da Informação - Autor: Ranieri Marinho de Souza</title><subtitle type='html'>Blog sobre aspectos relacionados a Segurança da Informação.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>60</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-6205539548356610258</id><published>2009-08-11T06:29:00.000-07:00</published><updated>2009-08-11T06:31:30.969-07:00</updated><title type='text'>Como desligar seu computador??????</title><content type='html'>Depois de ter executado todas as tarefas desejadas (editado e salvo seu texto, navegado pela Internet, trabalhado sua foto, enfim, tiver terminado o seu trabalho) siga os seguintes procedimentos para desligar o computador:&lt;br /&gt;&lt;br /&gt;  1)  Clique no botão Iniciar, situado na barra de tarefas normalmente situada na parte inferior da tela;&lt;br /&gt;&lt;br /&gt;  2)  No menu que aparecerá, clique em Desligar;&lt;br /&gt;&lt;br /&gt;  3)  Aparecerá uma caixa de diálogo (no caso de Windows XP), perguntando “o que você deseja fazer”, e apresentando 4 opções (pode existir em seu micro mais ou menos opções, dependendo do tipo de instalação que foi feita:&lt;br /&gt;&lt;br /&gt;        •       Fazer Logoff      &lt;br /&gt;        •       Desligar      &lt;br /&gt;        •       Reiniciar      &lt;br /&gt;        •       Em Espera&lt;br /&gt;&lt;br /&gt;Após escolher a opção de Desligar, somente clique em “OK”.&lt;br /&gt;&lt;br /&gt;Após aparecerá um aviso “seu computador está sendo desligado”. Somente depois desta mensagem, proceda aos seguintes passos:&lt;br /&gt;&lt;br /&gt;   1) Desligue o monitor;&lt;br /&gt;&lt;br /&gt;   2) Desligue o botão power do gabinete;&lt;br /&gt;&lt;br /&gt;   3) Desligue o estabilizador.&lt;br /&gt;&lt;br /&gt;Quanto ao filtro de linha (se tiver), desde que não esteja chovendo com relâmpagos, você não precisa desligá-lo.&lt;br /&gt;&lt;br /&gt;OBS: somente para o caso de ter “plugado” sua linha telefônica à Internet – desconecte a tomada do modem da linha telefônica. Este passo pode ser dado antes ou depois das 3 etapas descritas acima.&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;Segurança da Informação&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blog.segr.com.br/"&gt;http://blog.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-6205539548356610258?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/6205539548356610258/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/08/como-desligar-seu-computador.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/6205539548356610258'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/6205539548356610258'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/08/como-desligar-seu-computador.html' title='Como desligar seu computador??????'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-4328136996880333906</id><published>2009-07-31T07:03:00.002-07:00</published><updated>2009-07-31T07:05:50.597-07:00</updated><title type='text'>Pragas</title><content type='html'>Todas as pragas&lt;br /&gt;Vírus: Arquivo que possui instruções em seu código para causar dano à sistemas operacionais, os níveis de dano podem ser até a destruição completa do sistema, inclusive à bios do mesmo. Ex:&lt;br /&gt;Vírus Chernobyl.&lt;br /&gt;&lt;br /&gt;Adware: programa que se instala praticamente sem a percepção do usuário, sem a permissão do mesmo, promete alguma utilidade, mas, na verdade sua intenção é espionar os hábitos do usuário, traçando um perfil do mesmo, para a Empresa responsável pelo mesmo lhe enviar Spams.&lt;br /&gt;&lt;br /&gt;Trojan: (CAVALO DE TRÓIA) uma das mais perigosas pragas existentes, sua função é espionar o usuário em tudo o que faz, e transmitir as informações:Senhas, E-mail, Login etc., para o Cracker que o enviou. Esta PRAGA, costuma vir em E-mails ou mesmo em programas, muito bem disfarçada, e até existem técnicas para camuflar o Trojan tornando-o indetectável pelo Antivírus ou mesmo outro programa de Defesa.&lt;br /&gt;&lt;br /&gt;Worm: VERME, uma variação de vírus com TROJAN, é altamente nocivo e possui instruções para alterar, destruir e se executar em determinado tempo, que pode ser semana, mês, dia e até hora marcadas para sua execução. É uma das mais perigosas PRAGAS existentes. Vêem camuflados e não é fácil sua detecção.&lt;br /&gt;&lt;br /&gt;Hijacker: Sua função é alterar a navegação do Browser para sites pre-selecionados, muitas vezes sites pornô; o objetivo principal desta praga é controlar a navegação do usuário traçando o perfil do mesmo para lhe enviar Spam, objetivo principal comercial,outro espionagem.&lt;br /&gt;&lt;br /&gt;Keylogger: Praga enviada para monitorar tudo o que é digitado pelo usuário, tanto localmente e principalmente quando o mesmo está on-line, e enviar os dados capturados para o atacante que instalou o Keylogger. O mesmo pode ser instalado tanto a distância como também presencialmente. Todo o cuidado com esse malware é pouco, ele pode capturar às telas e janelas do sistema também.Essas PRAGAS, estão em todo o Planeta e podem ser enviadas por E-mail, ou mesmo vir disfarçadas em programas aparentemente inocentes.&lt;br /&gt;&lt;br /&gt;BackDoor: Uma das piores pragas. Pode ser instalado tanto presencialmente como remotamente, a distância. Sua função abrir portas de comunicação sem o conhecimento do usuário, para que através delas, o mesmo sofra uma invasão ou um ataque. Pode ser usado para a ESPIONAGEM também, e informar ao atacante todos os movimentos da sua vítima. Pode vir disfarçado, burlar o Antivírus e o Firewall e sua detecção não é fácil. O nome se refere a abrir porta de comunicação nos bastidores do sistema, e através dela facilitar a invasão e controle remoto do mesmo, visando inúmeros fins nocivos.&lt;br /&gt;&lt;br /&gt;Bots e Botnets: Também extremamente perigosos e difíceis de serem detectados, são na verdade também Rootkits – arquivos maliciosos que vêm com outros programas – aparentemente inofensivos. Mexem no registro do Sistema, alteram parâmetros, e conseqüentemente causam anomalias no sistema. São bastante perigosos e difíceis de detectar. A espionagem também é um dos seus atributos, para envio de Spam, Controle Remoto do Sistema e outros mais perigosos e destrutivos.&lt;br /&gt;&lt;br /&gt;RootKits: Arquivos que possuem funções para alterar a navegação do usuário, alteram o controle e comportamento do Registro e de parâmetros do sistema com o intuito de espionagem, alteração da navegação do Browser e também funções de destruição do mesmo, sua instalação é bem camuflada e de difícil percepção, são arquivos bem pequenos.&lt;br /&gt;&lt;br /&gt;Exploits: Talvez o mais perigoso do momento, porquê é um programa ou mesmo uma série de códigos enviados ao sistema, que são preparados para explorar vulnerabilidades dos mesmos.&lt;br /&gt;&lt;br /&gt;Bugs em Sistemas, Protocolos, serviços ou falhas em Browser, falta de atualização propiciam a possibilidade, de se alterar parâmetros e mesmo o controle do sistema, permitindo o controle remoto do mesmo, a alteração do Registro do Sistema e até à sua própria destruição ou instalação de um Backdoor ou Trojan, por exemplo.&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;Segurança da Informação&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blog.segr.com.br/"&gt;http://blog.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-4328136996880333906?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/4328136996880333906/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/pragas.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/4328136996880333906'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/4328136996880333906'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/pragas.html' title='Pragas'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-2594010550788598217</id><published>2009-07-28T04:41:00.000-07:00</published><updated>2009-07-28T04:43:47.836-07:00</updated><title type='text'>Saiba como apagar e prevenir rastros no computador</title><content type='html'>Aprenda aqui algumas dicas para apagar e prevenir aqueles “rastros” indesejáveis que se deixa no computador após algumas horas de trabalho ou &lt;a oncontextmenu="return false;" onmouseover="hw8020490722105(event, this, '853354652'); this.style.cursor='hand'; this.style.textDecoration='underline'; this.style.borderBottom='solid';" style="CURSOR: hand; COLOR: #ff6600; BORDER-BOTTOM: 1px dotted; TEXT-DECORATION: underline" onclick="hwClick8020490722105(853354652);return false;" onmouseout="hideMaybe(event, this); this.style.cursor='hand'; this.style.textDecoration='underline'; this.style.borderBottom='dotted 1px'; " href="http://www.invasao.com.br/2009/04/07/saiba-como-apagar-e-prevenir-rastros-no-computador/#"&gt;diversão&lt;/a&gt;:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Documentos recentes&lt;/strong&gt;&lt;br /&gt;Para apagar a lista de Documentos Recentes clique em Iniciar &gt; Executar, digite “recent” (sem aspas) e tecle Enter. Uma nova janela irá se abrir com o atalho para todos os arquivos que foram recentemente acessados. Você pode escolher apagálos individualmente ou selecionar todos para apagá-los de uma única vez.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Histórico do Internet Explorer&lt;/strong&gt;&lt;br /&gt;Para apagar a lista que mostra os sites acessados no Internet Explorer vá em Iniciar &gt; Painel de controle &gt; Opções da Internet e no campo Histórico clique no botãoLimpar Histórico.OBS: Você pode aproveitar e definir para 0 (zero) o número de dias que o histórico manterá o endereço das páginas.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Arquivos temporários e cookies&lt;/strong&gt;&lt;br /&gt;Usando os mesmos passos do Histórico, clique no campo “Arquivos de Internet Temporários” e clique em “Excluir arquivos“. Isso excluirá imagens e outros arquivos que são guardados para &lt;a oncontextmenu="return false;" onmouseover="hw13376501894105(event, this, '853354652'); this.style.cursor='hand'; this.style.textDecoration='underline'; this.style.borderBottom='solid';" style="CURSOR: hand; COLOR: #ff6600; BORDER-BOTTOM: 1px dotted; TEXT-DECORATION: underline" onclick="hwClick13376501894105(853354652);return false;" onmouseout="hideMaybe(event, this); this.style.cursor='hand'; this.style.textDecoration='underline'; this.style.borderBottom='dotted 1px'; " href="http://www.invasao.com.br/2009/04/07/saiba-como-apagar-e-prevenir-rastros-no-computador/#"&gt;economizar&lt;/a&gt; tempo de navegação em páginas muito visitadas. Depois clique em “Excluir cookies” (cookies são pequenos arquivos que os sites criam em seu computador para que você tenha uma espécie de identificação em futuras visitas). É bom lembrar que ao excluir os cookies os “logins automáticos” de sites que exigem senhas serão desabilitados e você terá de redigitá-los para que essas &lt;a oncontextmenu="return false;" onmouseover="hw7166501403105(event, this, '853354652'); this.style.cursor='hand'; this.style.textDecoration='underline'; this.style.borderBottom='solid';" style="CURSOR: hand; COLOR: #ff6600; BORDER-BOTTOM: 1px dotted; TEXT-DECORATION: underline" onclick="hwClick7166501403105(853354652);return false;" onmouseout="hideMaybe(event, this); this.style.cursor='hand'; this.style.textDecoration='underline'; this.style.borderBottom='dotted 1px'; " href="http://www.invasao.com.br/2009/04/07/saiba-como-apagar-e-prevenir-rastros-no-computador/#"&gt;informações&lt;/a&gt; voltem a ficar armazenadas em seu computador em um novo cookie.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Autocompletar e-mails do Outlook Express&lt;/strong&gt;&lt;br /&gt;Inicie o Outlook Express, clique em Ferramentas &gt; Opções e clique na aba “Envio” desmarcando a opção “Completar endereços de e-mail automaticamente ao redigir“.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Arquivos .LOG&lt;/strong&gt;&lt;br /&gt;É comum que programas salvem arquivos sobre atividades ou conversas (no caso de programas que envolvem chats). Tudo isso, geralmente, fica guardado em arquivos .log.Para apagá-los vá em “Iniciar &gt; Pesquisar“, escolha a opção “Todos arquivos e pastas” e certifique-se que a opção de procurar em arquivos ocultos está marcada. No campo “Todo ou parte do nome do arquivo” digite: *.log – Espere a busca terminar, e surpreenda-se com a quantidade de arquivos. Segurando a tecla CTRL vá marcando quais arquivos deseja eliminar e tecle “DEL”.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Arquivos temporários&lt;/strong&gt;&lt;br /&gt;Vá em Iniciar &gt; Todos os programas &gt; Acessórios &gt; Ferramentas de sistema &gt; Limpeza de disco.Marque todas opções e clique em OK. Além de apagar muitos “rastros”, você irá recuperar um bom espaço em disco.&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;Segurança da Informação&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blog.segr.com.br/"&gt;http://blog.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-2594010550788598217?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/2594010550788598217/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/saiba-como-apagar-e-prevenir-rastros-no.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/2594010550788598217'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/2594010550788598217'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/saiba-como-apagar-e-prevenir-rastros-no.html' title='Saiba como apagar e prevenir rastros no computador'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-2639024076552081965</id><published>2009-07-27T06:10:00.000-07:00</published><updated>2009-07-27T06:14:20.242-07:00</updated><title type='text'>Técnicas de Invasão</title><content type='html'>Invasão é a entrada em um site, servidor, computador ou serviço por alguém não autorizado. Mas antes da invasão propriamente dita, o invasor poderá fazer um teste de invasão, que é uma tentativa de invasão em partes, onde o objetivo é avaliar a segurança de uma rede e identificar seus pontos vulneráveis.&lt;br /&gt;&lt;br /&gt;Mas não existe invasão sem um invasor, que pode ser conhecido, na maioria das vezes, como &lt;a href="http://blog.segr.com.br/hacker-cracker/"&gt;Hacker ou Cracker&lt;/a&gt;. Ambos usam seus conhecimentos para se dedicarem a testar os limites de um sistema, ou para estudo e busca de conhecimento ou por curiosidade, ou para encontrar formas de quebrar sua segurança ou ainda, por simples prazer.&lt;br /&gt;&lt;br /&gt;Mas também pode ser por mérito, para promoção pessoal, pois suas descobertas e ataques são divulgados na mídia e eles se tornam conhecidos no seu universo, a diferença é que o &lt;a href="http://blog.segr.com.br/hacker-cracker/"&gt;Cracker&lt;/a&gt; utiliza as suas descobertas para prejudicar financeiramente alguém, em benefício próprio, ou seja, são os que utilizam seus conhecimentos para o mau.&lt;br /&gt;&lt;br /&gt;Existem muitas ferramentas para facilitar uma invasão e a cada dia aparecem novidades a respeito. Abaixo serão descritas algumas das mais conhecidas.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://blog.segr.com.br/ataque-spoofing/"&gt;Spoofing&lt;/a&gt;&lt;br /&gt;Nesta técnica, o invasor convence alguém de que ele é algo ou alguém que não é, sem ter permissão para isso, conseguindo autenticação para acessar o que não deveria ter acesso, falsificando seu endereço de origem. É uma técnica de ataque contra a autenticidade, onde um usuário externo se faz passar por um usuário ou computador interno.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://blog.segr.com.br/o-que-e-sniffer-e-como-ele-funciona/"&gt;Sniffers&lt;/a&gt;&lt;br /&gt;Sniffer é um programa de computador que monitora passivamente o tráfego de rede, ele pode ser utilizado legitimamente, pelo administrador do sistema para verificar problemas de rede ou pode ser usado ilegitimamente por um intruso, para roubar nomesde usuários e senhas. Este tipo de programa explora o fato dos pacotes das aplicações TCP/IP não serem criptografados.&lt;br /&gt;&lt;br /&gt;Entretanto, para utilizar o &lt;a href="http://blog.segr.com.br/o-que-e-sniffer-e-como-ele-funciona/"&gt;sniffer&lt;/a&gt;, é necessário que ele esteja instalado em um ponto da rede, onde passe tráfego de pacotes de interesse para o invasor ou administrador.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://blog.segr.com.br/tipos-de-ataques/"&gt;Ataque do tipo DoS - Denial of Service&lt;/a&gt;&lt;br /&gt;É um ataque de recusa de serviço, estes ataques são capazes de tirar um site do ar, indisponibilizando seus serviços. É baseado na sobrecarga da capacidade ou em uma falha não prevista.&lt;br /&gt;&lt;br /&gt;Um dos motivos para existirem esse tipo de falha nos sistemas é um erro básico de programadores, na hora de testar um sistema, muitas vezes, eles não testam o que acontece se um sistema for forçado a dar erro, se receber muitos pacotes em pouco tempo ou se receber pacotes com erro, normalmente é testado o que o sistema deveria fazer e alguns erros básicos. O invasor parte deste princípio e fica fazendo diversos tipos de testes de falhas, até acontecer um erro e o sistema parar.&lt;br /&gt;&lt;br /&gt;Este tipo de ataque não causa perda ou roubo de informações, mas é um ataque preocupante, pois os serviços do sistema atacado ficarão indisponíveis por um tempo indeterminado, dependendo da equipe existente na empresa para disponibilizá-lo novamente e dependendo do negócio da empresa, este tempo de indisponibilidade pode trazer muitos prejuízos.&lt;br /&gt;&lt;br /&gt;De acordo com um estudo da Universidade da Califórnia, Crackers tentam realizar em torno de 15 mil ataques do tipo DoS por semana. Os alvos mais comuns são grandes empresas.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://blog.segr.com.br/tipos-de-ataques/"&gt;Ataque do tipo DDoS – Distributed Denial of Service&lt;/a&gt;&lt;br /&gt;São ataques semelhantes ao DoS, tendo como origem diversos e até milhares de pontos disparando ataques DoS para um ou mais sites determinados. Para isto, o invasor coloca agentes para dispararem o ataque em uma ou mais vítimas. As vítimas sãomáquinas escolhidas pelo invasor por possuírem alguma vulnerabilidade. Estes agentes, ao serem executados, se transformam em um ataque DoS de grande escala. Uma ferramenta chamada DDoS Attack, desenvolvida pelo programador brasileiro que se intitula OceanSurfer, é capaz de causar negação de serviços em computadores na Internet através de uma inundação de conexões em determinada porta.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://blog.segr.com.br/criptografia/"&gt;Quebra de Senhas&lt;/a&gt;&lt;br /&gt;Para acessar algo é necessário uma senha de acesso, muitos invasores tentam quebrar estas senhas através de técnicas de quebras de senhas, como tentar as senhas padrões de sistemas ou as senhas simples como nomes pessoais, nome da empresa, datas, entre outros. Mas para facilitar a descoberta da senha, existem diversos programas, como dicionários de senhas e programas que tentam todas as combinações possíveis de caracteres para descobrir a senha.&lt;br /&gt;&lt;br /&gt;Vírus&lt;br /&gt;O vírus de computador é outro exemplo de programa de computador, utilizado maliciosamente ou não, que se reproduz embutindo-se em outros programas. Quando estes programas são executados, o vírus é ativado e pode se espalhar ainda mais, geralmente danificando sistemas e arquivos do computador onde ele se encontra. Um exemplo deste tipo de programa é o Worm, criado por Robert Morris.&lt;br /&gt;&lt;br /&gt;Os vírus não surgem do nada, ou seja, seu computador não tem a capacidade de criar um vírus, quem cria os vírus são programadores de computador mal intencionados.&lt;br /&gt;&lt;br /&gt;Para que o vírus faça alguma coisa, não basta você tê-lo em seu computador. Para que ele seja ativado, passando a infectar o micro, é preciso executar o programa que o contém. E isto você só faz se quiser, mesmo que não seja de propósito. Ou seja, o vírus só é ativado se você der a ordem para que o programa seja aberto, por ignorar o que ele traz de mal pra você. Se eles não forem “abertos”, “executados”, o vírus simplesmente fica alojado inativo, aguardando ser executado para infectar o computador.&lt;br /&gt;&lt;br /&gt;Após infectar o computador, eles passam a atacar outros arquivos. Se um destes arquivos infectados for transferido para outro computador, este também vai passar a ter um vírus alojado, esperando o momento para infectá-lo, ou seja, quando for também executado. Daí o nome de vírus, devido à sua capacidade de auto-replicação, parecida com a de um ser vivo.&lt;br /&gt;&lt;br /&gt;Por que os vírus são escritos ? Esta pergunta foi feita na convenção de Hackers e fabricantes de vírus na Argentina. As respostas seguem abaixo:· Porque é divertido;· Para estudar as possibilidades relativas ao estudo de vida artificial (de acordo com a frase de Stephen Hawkind: “Os vírus de computador são as primeiras formas de vida feitas pelo homem” ). Esta proposta é seguida por vários cientistas.· Para descobrir se são capazes de fazer isso, tentando seus conhecimentos de computação, ou para mostrarem aos colegas que são capazes de fazer;· Para conseguir fama;· Fins militares. Falou-se sobre isso na primeira Guerra do Golfo, em 1991, e os vírus para uso militar são uma possibilidade.&lt;br /&gt;&lt;br /&gt;Trojans&lt;br /&gt;A denominação “ Cavalo de Tróia” (Trojan Horse) foi atribuída aos programas que permitem a invasão de um computador alheio com espantosa facilidade. Nesse caso, o termo é análogo ao famoso artefato militar fabricado pelos gregos espartanos. Um“amigo” virtual presenteia o outro com um “ presente de grego” , que seria um aplicativo qualquer. Quando o leigo o executa, o programa atua de forma diferente do que era esperado.&lt;br /&gt;&lt;br /&gt;Ao contrário do que é erroneamente informado na mídia, que classifica o Cavalo de Tróia como um vírus, ele não se reproduz e não tem nenhuma comparação com vírus de computador, sendo que seu objetivo é totalmente diverso. Deve-se levar em consideração, também, que a maioria dos antivírus fazem a sua detecção e os classificam como tal. A expressão “ Trojan” deve ser usada, exclusivamente, como definição para programas que capturam dados sem o conhecimento do usuário.&lt;br /&gt;&lt;br /&gt;O Cavalo de Tróia é um programa que se aloca como um arquivo no computador da vítima. Ele tem o intuito de roubar informações como passwords, logins e quaisquer dados, sigilosos ou não, mantidos no micro da vítima. Quando a máquina contaminada por um Trojan conectar-se à Internet, poderá ter todas as informações contidas no HD visualizadas e capturadas por um intruso qualquer. Estas visitas são feitas imperceptivelmente. Só quem já esteve dentro de um computador alheio sabe as possibilidades oferecidas.&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;Segurança da Informação&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blog.segr.com.br/"&gt;http://blog.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-2639024076552081965?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/2639024076552081965/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/tecnicas-de-invasao.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/2639024076552081965'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/2639024076552081965'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/tecnicas-de-invasao.html' title='Técnicas de Invasão'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-986231300625595350</id><published>2009-07-14T06:44:00.000-07:00</published><updated>2009-07-14T06:46:23.832-07:00</updated><title type='text'>Como remover Spyware Malware e virus do seu Windows</title><content type='html'>O Windows é um queijo-suíco para que hackers invadam ele. Com todo o mérito de ser o sistema operacional mais utilizado no mundo, ele tem lá suas falhas, muitas falhas diga-se de passagem, mas sendo o número um ele é mais visado pelos hackers e pessoal mal intencionadas que querem provar que o tio Bill é um cara do mal.&lt;br /&gt;&lt;br /&gt;Se você desconfia que seu computador está infectado, primeiramente livre-se do Internet Explorer.&lt;br /&gt;&lt;br /&gt;Vamos lá:&lt;br /&gt;&lt;br /&gt;1. Baixe o Firefox pois provavelmente o Internet Explorer já foi hackeado e poderá impedir a limpeza do seu Windows. Logo que baixar instale.&lt;br /&gt;&lt;br /&gt;2. Usando o Firefox, baixe o Ad-Aware, Spybot Search and destroy e o Spyware Blaster, eles são grátis. Instale os três programas e conectado na internet atualize suas versões.&lt;br /&gt;&lt;br /&gt;3. Antes de iniciar a busca por vírus e spywares, desconecte o Pc da internet (tire o cabo da rede) e desligue-o. Quando reiniciar, aperte a tecla F8 (antes de aparecer a tela azulada do Windows, é bem no começo do boot). Deve aparecer um menu onde a primeira opção é “Entrar no modo de segurança” (safe mode).&lt;br /&gt;&lt;br /&gt;4. Depois que iniciar o Windows, abra o Ad-Aware. Faça uma busca COMPLETA (full) no sistema. Vai demorar um bocado e quando terminar ele vai abrir uma janela indicando o que achou e você poderá mandar ele limpar tudo sem a menor dó.&lt;br /&gt;&lt;br /&gt;5. Abra agora o Spybot. Mande checar por problemas “check for problems”. Também vai demorar um bocado. Remova tudo que ele indicar e faça o mesmo procedimento com o programa Spyware Blaster.&lt;br /&gt;&lt;br /&gt;6. Reinicie o computador normalmente.&lt;br /&gt;&lt;br /&gt;7. Baixe e instale o Microsoft AntiSpyware. Mande fazer uma busca e consertar os problemas.&lt;br /&gt;&lt;br /&gt;8. Visite o site do Windows Update “Atualização do Windows”. Baixe todas as atualizações de segurança.&lt;br /&gt;&lt;br /&gt;9. Abra o Painel de Controle e entre na opção de Adicionar/Remover Programas. Verifique os programas que não use e desinstale.&lt;br /&gt;&lt;br /&gt;10. Instale um bom anti-virus, algo como o Avast ou o AVG. Ambos são grátis.&lt;br /&gt;&lt;br /&gt;Dá trabalho né. Mas quem mandou usar o Internet Explorer? Ou usar o Windows…&lt;br /&gt;Brincadeirinha…&lt;br /&gt;&lt;br /&gt;Eu sei que as vezes não é uma opção.&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;Segurança da Informação&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blog.segr.com.br/"&gt;http://blog.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-986231300625595350?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/986231300625595350/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/o-windows-e-um-queijo-suico-para-que.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/986231300625595350'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/986231300625595350'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/o-windows-e-um-queijo-suico-para-que.html' title='Como remover Spyware Malware e virus do seu Windows'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-5710876090810650513</id><published>2009-07-13T09:59:00.000-07:00</published><updated>2009-07-13T10:00:48.096-07:00</updated><title type='text'>Vírus Koobface ataca o Twitter</title><content type='html'>O serviço de microblog Twitter também é alvo do vírus que tem especialidade em ataques as Rede Sociais.&lt;br /&gt;Koobface ataca o TwitterO ataque é feito da seguinte maneira o vírus utiliza o falha de segurança no envio de mensagens e com isso espalha spam e phishing por toda a rede.&lt;br /&gt;&lt;br /&gt;Com isso é gerado um acesso automatizado para o envio de mensagens para todos os contatos do perfil do usuário que teve o seu computador ou notebook infectado, da mesma maneira que recebemos mensagens falsa no msn sem conhecimento do usuário.&lt;br /&gt;&lt;br /&gt;O grande problema no TwitterÉ a falta da validação de segurança através de imagens por letras e números o CAPTCHA esse sistema é mais seguro porque garante que quem acessou é um ser humano e não um robo feito de software.&lt;br /&gt;&lt;br /&gt;Com esta falha a dissiminação de Malware vem aumentando ou seja o software mal intencionado vão se espalhando pela rede, muitos usuários desavisados ou mesmo curiosos clicam nos links que estão infectados e fazem com que o malware seja instalado em seu computador.&lt;br /&gt;&lt;br /&gt;Fiquem atentos não clique em links enviados por MSN, Orkut, Twitter, FaceBook, Myspace etc.&lt;br /&gt;Mensagem recebidas por emails devem ter maior atenção avisa e espalhe para seus amigos e familiares estas dicas de segurança.&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;Segurança da Informação&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blog.segr.com.br/"&gt;http://blog.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-5710876090810650513?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/5710876090810650513/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/virus-koobface-ataca-o-twitter.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5710876090810650513'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5710876090810650513'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/virus-koobface-ataca-o-twitter.html' title='Vírus Koobface ataca o Twitter'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-3345810306949115839</id><published>2009-07-13T09:55:00.000-07:00</published><updated>2009-07-13T09:56:27.986-07:00</updated><title type='text'>Como os computadores-zumbis funcionam - Um pingo de prevenção</title><content type='html'>Você não quer que seu computador se transforme num zumbi, mas o que você faz para evitar isso?&lt;br /&gt;&lt;br /&gt;A coisa mais importante a fazer é lembrar que a prevenção é um processo contínuo - você não pode somente configurar tudo e esperar proteção permanente. Também é importante lembrar que a menos que você empregue o bom senso e hábitos prudentes de Internet, você estará dançando com o inimigo.&lt;br /&gt;&lt;a href="http://1.bp.blogspot.com/_QXvgbCLbi9g/ShSwXmUEttI/AAAAAAAACjk/YDZ93kepiG0/s1600-h/seg50.JPG"&gt;&lt;/a&gt;&lt;br /&gt;O software antivírus é absolutamente necessário. Não importa se você comprar um pacote comercial, como o McAfee ViruScan, ou fizer o download de um software gratuito, como o AVG Anti-Virus Free Edition, você vai precisar ativá-lo e atualizá-lo sempre.&lt;br /&gt;&lt;br /&gt;Alguns especialistas dizem que para ser verdadeiramente eficaz, um software antivírus precisaria ser atualizado de hora em hora. Isso não é prático, mas dá uma idéia da importância de ter o software atualizado sempre que possível.Instale rastreadores de spyware para procurar por programas espiões maliciosos.&lt;br /&gt;&lt;br /&gt;Spywares incluem programas que monitoram seus hábitos na Internet. Alguns vão até mais longe, registrando as teclas digitadas e gravando qualquer coisa que você faça em seu computador.Pegue um bom antispyware, como o Ad-Aware, da Lavasoft. Assim como no software antivírus, mantenha o antispyware atualizado.&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;Segurança da Informação&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blog.segr.com.br/"&gt;http://blog.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-3345810306949115839?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/3345810306949115839/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/como-os-computadores-zumbis-funcionam.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/3345810306949115839'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/3345810306949115839'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/como-os-computadores-zumbis-funcionam.html' title='Como os computadores-zumbis funcionam - Um pingo de prevenção'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-1241151721580798574</id><published>2009-07-10T10:42:00.000-07:00</published><updated>2009-07-10T10:46:27.452-07:00</updated><title type='text'>O que é Cyber-Guerra ?</title><content type='html'>Cyber guerra refere-se a um ataque maciço coordenado digitalmente por um governo a outro, ou por grandes grupos de pessoas.&lt;br /&gt;&lt;br /&gt;A Estônia foi sujeita a este tipo de ataque em 2006. O conflito aparentemente originado de uma decisão do governo estônio para mover um monumento da era soviética para outro local, uma ação de ressentimento e protesto contra o país por muitos dos cidadãos de etnia russa. Embora aparentemente o conflito houvesse sido resolvido até meados de abril, os especialistas estônios de segurança da informação ainda estavam reticentes sobre um cyber-ataque.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Como o Cyber-ataque estônio foi realizado&lt;/strong&gt;Os Cybers-ataque começaram na Estônia em 26 de abril de 2006. Estes incluíram uma avalanche de dados que desligaram o sistema de e-mail Parlamentar, bem como "hackers", onde uma falsa carta de desculpas do primeiro-ministro foi colocada.&lt;br /&gt;&lt;br /&gt;O ponto culminante dos cybers-ataque, no entanto, eram os Distributed denial Of Service (DOS) ataques ao governo, instituições financeiras e nos meios de comunicação locais, com o mais grave ataque em 9 de maio (coincidentemente, "Dia da Vitória" - um importante feriado para os russos, que comemora sua vitória sobre Alemanha nazista).&lt;br /&gt;&lt;br /&gt;O ataque envolveu um valor estimado de um milhão de botnet "zumbi", computadores provenientes de locais tão distantes como os Estados Unidos e a Ásia, a cascata de dados sobre web sites da Estônia foram a um ritmo fantástico. Os ataques foram supostamente planejados online e ataques coordenados na de língua russa em grupos chat e fóruns.&lt;br /&gt;&lt;br /&gt;Além disso, a maio 9/10 um ataque envolveu uma «rede» de botnets. Muitas dessas "armas de aluguel' ou operadores botnet que 'alugam' suas redes zumbi por quem estava por trás dos cibers-ataque. O envolvimento dos operadores contratados indicado o nível de recursos financeiros por trás dos atacantes, que, por sua vez, levou muitos a crer que se tratava de um ataque sancionado pelo governo.&lt;br /&gt;&lt;br /&gt;Government-Sponsored Cyber-GuerraMuitas organizações jornalísticas acreditavam que o que aconteceu com a Estônia foi o primeiro exemplo de ciber-guerra contra um determinado governo. O governo da Rússia suspeita que o instigador do atentado digital fosse um encarregado do governo, mas não havia provas concretas para provar isso.&lt;br /&gt;&lt;br /&gt;Especialistas de segurança da informação estão divididos sobre a questão, lembrando que muitos desses ataques DoS tinha acontecido antes, aparentemente desencadeados por políticos ou outros eventos. O último incidente envolveu um tal ataque de DDoS nos USA a partir do que parecia ser de computadores coreanos após um concorrente sul-coreana para Jogos de Inverno de 2002 em Salt Lake City ser desclassificado.&lt;br /&gt;&lt;br /&gt;Os cybers-ataque contra a Estônia poderiam ter sido orquestrado por particulares simpático ao governo russo ou cidadãos russos na Estônia, embora, obviamente, os grandes recursos financeiros disponibilizados para os ataques DDoS coloca isso em dúvida.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Coreia do Sul diz que ciberataques saíram de 16 países &lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;A Agência Nacional de Inteligência da Coreia do Sul divulgou nesta sexta-feira que rastreou ataques cibernéticos originários de 16 países contra os sites do governo, nesta semana. Em nota, o Departamento de Inteligência do país disse acreditar que os ataques tenham sido realizados com ajuda do regime comunista da Coreia do Norte.&lt;br /&gt;&lt;br /&gt;Cerca de 25 sites foram alvo de ataques na noite de terça-feira, deixando-os fora de serviço por cerca de quatro horas, segundo a imprensa local.&lt;br /&gt;&lt;br /&gt;Nos Estados Unidos, dezenas de sites, entre eles os da Casa Branca e do Pentágono, foram visados no fim de semana em que foi comemorada a independência americana, revelaram nesta quarta-feira especialistas em segurança na informática.&lt;br /&gt;&lt;br /&gt;"Foi um ataque em massa", disse Johannes Ullrich, chefe de tecnologia em informática do centro privado SANS Internet Storm Center. "Nada de muito sofisticado, mas [...] fizeram com que os sistemas entrassem em colapso."&lt;br /&gt;&lt;br /&gt;Os prejuízos foram muito mais sérios na Coreia do Sul, onde vários sites, principalmente os da presidência e da Defesa, foram atingidos na noite de terça-feira.&lt;br /&gt;&lt;br /&gt;Entre os países registrados na lista de suspeitos estão a própria Coreia do Sul e EUA, junto a outros como o Japão e a Guatemala. Para o governo sul-coreano, a suspeita é de que piratas virtuais de Pyongyang ou simpatizantes do regime comunista tenham ajudado nesses ciberataques.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Origem do ataque&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;A Coreia do Norte poderia estar por trás de uma série de ciberataques que visaram os sites oficiais sul-coreanos. Segundo o serviço secreto sul-coreano, 12 mil computadores particulares na Coreia do Sul e 8.000 no exterior foram utilizados para lançar a ação.&lt;br /&gt;&lt;br /&gt;O clima de tensão entre as duas Coreias ficou particularmente agudo depois que o regime norte-coreano realizou seu segundo teste nuclear no dia 25 de maio, condenado pela ONU, seguido, depois, do lançamento de uma série de mísseis de curto alcance e do anúncio de que estaria desvinculada do armistício de 1953 que pôs fim à guerra da Coreia.&lt;br /&gt;&lt;br /&gt;Os últimos indícios, que chegam depois que na quarta-feira Seul divulgou sua suspeita de que os ataques foram obra de Pyongyang, são baseadas em declarações recentes do regime comunista.&lt;br /&gt;&lt;br /&gt;A Coreia do Norte advertiu no mês passado sobre uma guerra cibernética, na qual muitos de seus alvos seriam sites "conservadores". Em 27 de junho, o governo comunista anunciou que o regime do ditador Kim Jong-il estava "totalmente preparado para qualquer forma de guerra de alta tecnologia".&lt;br /&gt;&lt;br /&gt;Mês passado, o Pentágono anunciou a criação de um comando militar encarregado de reagir a ataques no setor de informática. O novo "cyber-comando", sob a autoridade do Comando Estratégico americano (Stratcom), entrará em operação a partir do outono.&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;Segurança da Informação&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;br /&gt;&lt;/a&gt;&lt;a href="http://blog.segr.com.br/"&gt;http://blog.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-1241151721580798574?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/1241151721580798574/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/o-que-e-cyber-guerra.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/1241151721580798574'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/1241151721580798574'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/o-que-e-cyber-guerra.html' title='O que é Cyber-Guerra ?'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-1771150274469754850</id><published>2009-07-07T13:43:00.000-07:00</published><updated>2009-07-07T13:46:08.074-07:00</updated><title type='text'>Segurança da Informação</title><content type='html'>Da diferença entre o discurso e a prática.É claro que o mundo seria um lugar bem mais fácil para se viver se todos os discursos e bravatas, muitas vezes inflamadas pelo calor da emoção, que ouvimos por aí, fossem devidamente acompanhados de ações que dessem legitimidade às promessas feitas pelos homens: Quão sujeitos estamos os velhos ao vício da mentira[1].&lt;br /&gt;&lt;br /&gt;Todos aprendemos a mentir desde pequenos com os nossos pais. A mentira, apesar de sob a luz de uma ética mais radical parecer abjeta, tem cumprido seu papel sustentando as relações humanas e tornado a vida em sociedade suportável em muitos aspectos.&lt;br /&gt;&lt;br /&gt;Mentimos pelos mais diversos motivos, inclusive, às vezes, enganamos a nós mesmos: “Nós estamos tão acostumados a nos disfarçar dos outros que acabamos nos disfarçando de nós mesmos[2]” . A grande maioria dos homens fala demais, escuta pouco e mente em demasia. Em decorrência disso, muitas promessas são feitas e poucas são cumpridas, assim como, de forma similar, alguns cheques emitidos nunca encontrarão fundos no banco.&lt;br /&gt;&lt;br /&gt;A mentira é nossa velha conhecida, muitos porém, parecem esquecer sua existência e acreditam sem reservas. Uma pessoa mente e a outra acredita. Eis o roteiro perfeito para encenar a tragédia da decepção em que o ressentimento e a revolta são os principais atores.&lt;br /&gt;&lt;br /&gt;Tenha isso em mente:&lt;br /&gt;Trabalhar com segurança da informação é administrar frustrações. Nem sempre sua empresa vai lhe dar a sustentação adequada para você desempenhar seu papel do jeito que você gostaria.&lt;br /&gt;&lt;br /&gt;E se você trabalha na área, sabe o quanto um bom patrocínio é fundamental. Muitos executivos e gerentes prometem como bons políticos que são, parceria na defesa da segurança. Quando se fala em investimentos para projetos e ações concretas, a conversa pode vir a assumir a face sorridente da mentira.&lt;br /&gt;&lt;br /&gt;A chave para encontrar a tranquilidade é filtrar as promessas, não criar grandes expectativas, aprender trabalhar com poucos recursos e, é claro, persistir, persistir e persistir. Mas lembre-se de não deixar que a tolerância, de virtude, se transforme em vício: se não há o mínimo de apoio para seu trabalho, o mercado anda promissor para os profissionais de segurança.&lt;br /&gt;&lt;br /&gt;[1] Shakespeare, Henrique IV, Ato III, Cena II&lt;br /&gt;[2] La Rochefoucauld&lt;br /&gt;fonte: &lt;a href="http://internativa.com.br/artigo_seguranca_09.html"&gt;http://internativa.com.br/artigo_seguranca_09.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;Segurança da Informação&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blog.segr.com.br/"&gt;http://blog.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-1771150274469754850?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/1771150274469754850/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/da-diferenca-entre-o-discurso-e-pratica.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/1771150274469754850'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/1771150274469754850'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/da-diferenca-entre-o-discurso-e-pratica.html' title='Segurança da Informação'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-275917292458216906</id><published>2009-07-07T07:59:00.000-07:00</published><updated>2009-07-07T08:00:04.649-07:00</updated><title type='text'>Ótima Dica de Segurança - Contra Engenharia Social</title><content type='html'>“O silêncio vale ouro, a palavra vale prata”. Este é um dos preceitos orientais que eu mais gosto. Significa: fale quem tiver o que dizer, silencie aqueles sem assunto coerente e produtivo para a lida proposta. Ouvir é um excelente exercício, nele aprendemos muito e treinamos a nossa humildade e paciência (além de não entregar de bandeja as informações).&lt;br /&gt;&lt;br /&gt;Quando estamos em silêncio ficamos livres de cair no ridículo ou de sermos impróprios de alguma forma. Aprendemos mais ouvindo do que falando, tornamo-nos corteses nesta lida silenciosa por que o outro se tem o que dizer logo percebe que tem na sua frente uma pessoa inteligente e interessada.&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;Segurança da Informação&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;a href="http://blog.segr.com.br/"&gt;http://blog.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-275917292458216906?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/275917292458216906/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/otima-dica-de-seguranca-contra.html#comment-form' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/275917292458216906'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/275917292458216906'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/otima-dica-de-seguranca-contra.html' title='Ótima Dica de Segurança - Contra Engenharia Social'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-3011370659588325559</id><published>2009-07-07T07:50:00.000-07:00</published><updated>2009-07-07T07:51:24.030-07:00</updated><title type='text'>O que é o Cyber Guerra?</title><content type='html'>Cyber guerra refere-se a um ataque maciço coordenado digitalmente por um governo a outro, ou por grandes grupos de pessoas.&lt;br /&gt;&lt;br /&gt;A Estônia foi sujeita a este tipo de ataque em 2006. O conflito aparentemente originado de uma decisão do governo estônio para mover um monumento da era soviética para outro local, uma ação de ressentimento e protesto contra o país por muitos dos cidadãos de etnia russa. Embora aparentemente o conflito houvesse sido resolvido até meados de abril, os especialistas estônios de segurança da informação ainda estavam reticentes sobre um cyber-ataque.&lt;br /&gt;&lt;br /&gt;Como o Cyber-ataque estônio foi realizadoOs Cybers-ataque começaram na Estônia em 26 de abril de 2006. Estes incluíram uma avalanche de dados que desligaram o sistema de e-mail Parlamentar, bem como “hackers”, onde uma falsa carta de desculpas do primeiro-ministro foi colocada.&lt;br /&gt;&lt;br /&gt;O ponto culminante dos cybers-ataque, no entanto, eram os Distributed denial Of Service (DOS) ataques ao governo, instituições financeiras e nos meios de comunicação locais, com o mais grave ataque em 9 de maio (coincidentemente, “Dia da Vitória” - um importante feriado para os russos, que comemora sua vitória sobre Alemanha nazista).&lt;br /&gt;&lt;br /&gt;O ataque envolveu um valor estimado de um milhão de botnet “zumbi”, computadores provenientes de locais tão distantes como os Estados Unidos e a Ásia, a cascata de dados sobre web sites da Estônia foram a um ritmo fantástico. Os ataques foram supostamente planejados online e ataques coordenados na de língua russa em grupos chat e fóruns.&lt;br /&gt;&lt;br /&gt;Além disso, a maio 9/10 um ataque envolveu uma «rede» de botnets. Muitas dessas “armas de aluguel’ ou operadores botnet que ‘alugam’ suas redes zumbi por quem estava por trás dos cibers-ataque. O envolvimento dos operadores contratados indicado o nível de recursos financeiros por trás dos atacantes, que, por sua vez, levou muitos a crer que se tratava de um ataque sancionado pelo governo.&lt;br /&gt;&lt;br /&gt;Government-Sponsored Cyber-GuerraMuitas organizações jornalísticas acreditavam que o que aconteceu com a Estônia foi o primeiro exemplo de ciber-guerra contra um determinado governo. O governo da Rússia suspeita que o instigador do atentado digital fosse um encarregado do governo, mas não havia provas concretas para provar isso.&lt;br /&gt;&lt;br /&gt;Especialistas de segurança da informação estão divididos sobre a questão, lembrando que muitos desses ataques DoS tinha acontecido antes, aparentemente desencadeados por políticos ou outros eventos. O último incidente envolveu um tal ataque de DDoS nos USA a partir do que parecia ser de computadores coreanos após um concorrente sul-coreana para Jogos de Inverno de 2002 em Salt Lake City ser desclassificado.&lt;br /&gt;&lt;br /&gt;Os cybers-ataque contra a Estônia poderiam ter sido orquestrado por particulares simpático ao governo russo ou cidadãos russos na Estônia, embora, obviamente, os grandes recursos financeiros disponibilizados para os ataques DDoS coloca isso em dúvida.&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;Segurança da Informação&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blog.segr.com.br/"&gt;http://blog.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-3011370659588325559?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/3011370659588325559/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/o-que-e-o-cyber-guerra.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/3011370659588325559'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/3011370659588325559'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/o-que-e-o-cyber-guerra.html' title='O que é o Cyber Guerra?'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-7724678732300930591</id><published>2009-07-06T12:05:00.001-07:00</published><updated>2009-07-07T13:46:54.312-07:00</updated><title type='text'>Situações que merecem atenção dos internautas</title><content type='html'>Ao receber mensagem remetida por desconhecido/a preste atenção ao seguinte:&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;- você não ganhou prêmio de nenhuma loteria seja ela espanhola, inglesa, holandesa ou de qualquer outra nacionalidade;&lt;br /&gt;- não existe uma viúva, doente terminal de câncer, ansiosa por transferir 15 milhões de dólares para um felizardo como você;&lt;br /&gt;- nenhum banco pede para você confirmar, imediatamente, os dados sigilosos da sua conta corrente;&lt;br /&gt;- nenhum parente seu foi morto em acidente aéreo na África tendo deixado fortuna de 20 milhões de dólares nem existe nenhum gerente de banco ansioso por mandar esse dinheiro para você;&lt;br /&gt;- nenhuma igreja, fundação ou organismo internacional dispõe de 650 mil dólares para mandar para você melhorar de vida;&lt;br /&gt;- é mentira que, no Iraque, exista um soldado norte-americano com 50 milhões de dólares roubados da fortuna de Saddam Hussein querendo transferir esse dinheiro para você;&lt;br /&gt;- é falsa a informação de que a Polícia Federal detectou ações indevidas no seu computador;&lt;br /&gt;- a Receita Federal não envia mensagens informando a existência de pendências indefinidas em nome de ninguém;&lt;br /&gt;- o TRE - Tribunal Regional Eleitoral não fez o "cancelamento provisório" do seu título de eleitor;&lt;br /&gt;- a Microsoft não vai enviar mensagem comunicando supostas falhas no seu, do usuário, computador;&lt;br /&gt;- o governo do Rio de Janeiro não mandou um convite especial para você ver os Jogos Pan-americanos (nem para vaiar o presidente :)&lt;br /&gt;- nem a revista Playboy nem a revista Sexy enviou mensagem convidando para ver fotos de belas e sensuais mulheres. Nuas.&lt;br /&gt;&lt;br /&gt;Vale a pena lembrar que em nenhum desses casos usam-se mecanismos de alta tecnologia para consumar a fraude. Na verdade, a fraude se realiza com a ajuda e a cumplicidade da vítima que, ingenuamente e por livre e espontânea vontade, passa o dinheiro ou transmite informações sigilosos para o vigarista.&lt;br /&gt;&lt;br /&gt;Muitas vezes, a vítima pretende aplicar um golpe no vigarista que afirma possuir milhões de dólares, cem quilos de ouro ou milhares de quilates de diamantes, prontos para serem remetidos.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;&lt;br /&gt;Segurança da Informação&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://blog.segr.com.br/"&gt;http://blog.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-7724678732300930591?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/7724678732300930591/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/situacoes-que-merecem-atencao-dos_06.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/7724678732300930591'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/7724678732300930591'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/situacoes-que-merecem-atencao-dos_06.html' title='Situações que merecem atenção dos internautas'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-242297819503878501</id><published>2009-07-06T12:05:00.000-07:00</published><updated>2009-07-06T12:06:36.650-07:00</updated><title type='text'>Situações que merecem atenção dos internautas</title><content type='html'>Ao receber mensagem remetida por desconhecido/a preste atenção ao seguinte:&lt;br /&gt;&lt;br /&gt;- você não ganhou prêmio de nenhuma loteria seja ela espanhola, inglesa, holandesa ou de qualquer outra nacionalidade;&lt;br /&gt;- não existe uma viúva, doente terminal de câncer, ansiosa por transferir 15 milhões de dólares para um felizardo como você;&lt;br /&gt;- nenhum banco pede para você confirmar, imediatamente, os dados sigilosos da sua conta corrente;&lt;br /&gt;- nenhum parente seu foi morto em acidente aéreo na África tendo deixado fortuna de 20 milhões de dólares nem existe nenhum gerente de banco ansioso por mandar esse dinheiro para você;&lt;br /&gt;- nenhuma igreja, fundação ou organismo internacional dispõe de 650 mil dólares para mandar para você melhorar de vida;&lt;br /&gt;- é mentira que, no Iraque, exista um soldado norte-americano com 50 milhões de dólares roubados da fortuna de Saddam Hussein querendo transferir esse dinheiro para você;&lt;br /&gt;- é falsa a informação de que a Polícia Federal detectou ações indevidas no seu computador;&lt;br /&gt;- a Receita Federal não envia mensagens informando a existência de pendências indefinidas em nome de ninguém;&lt;br /&gt;- o TRE - Tribunal Regional Eleitoral não fez o "cancelamento provisório" do seu título de eleitor;&lt;br /&gt;- a Microsoft não vai enviar mensagem comunicando supostas falhas no seu, do usuário, computador;&lt;br /&gt;- o governo do Rio de Janeiro não mandou um convite especial para você ver os Jogos Pan-americanos (nem para vaiar o presidente :)&lt;br /&gt;- nem a revista Playboy nem a revista Sexy enviou mensagem convidando para ver fotos de belas e sensuais mulheres. Nuas.&lt;br /&gt;&lt;br /&gt;Vale a pena lembrar que em nenhum desses casos usam-se mecanismos de alta tecnologia para consumar a fraude. Na verdade, a fraude se realiza com a ajuda e a cumplicidade da vítima que, ingenuamente e por livre e espontânea vontade, passa o dinheiro ou transmite informações sigilosos para o vigarista.&lt;br /&gt;&lt;br /&gt;Muitas vezes, a vítima pretende aplicar um golpe no vigarista que afirma possuir milhões de dólares, cem quilos de ouro ou milhares de quilates de diamantes, prontos para serem remetidos.&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;Segurança da Informação&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blog.segr.com.br/"&gt;http://blog.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-242297819503878501?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/242297819503878501/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/situacoes-que-merecem-atencao-dos.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/242297819503878501'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/242297819503878501'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/situacoes-que-merecem-atencao-dos.html' title='Situações que merecem atenção dos internautas'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-8716326437167763961</id><published>2009-07-06T11:59:00.000-07:00</published><updated>2009-07-06T12:01:33.093-07:00</updated><title type='text'>Mais sobre vírus, trojan horse (cavalo de tróia) e phishing scams</title><content type='html'>Jamais faça o download, não abra nem execute arquivo com extensão do tipo .vbs, .bat, .exe, .pif, .cmd, .com ou .scr anexado a mensagem mesmo que a mensagem tenha sido enviada por amigos ou conhecidos. Existem programas maliciosos que enviam mensagens usando o e-mail de outras pessoas.&lt;br /&gt;&lt;br /&gt;Ao receber uma mensagem suspeita, não clique nos links nem nos anexos por maiores que sejam a sua curiosidade e o prêmio prometido. Tenha a certeza de que nenhuma empresa séria vai enviar uma oferta maravilhosa e 'imperdível'. Isso não existe.&lt;br /&gt;&lt;br /&gt;Os anexos podem conter programas executáveis que irão contaminar o seu computador. Os links certamente remeterão para páginas a partir das quais um programa executável será instalado no seu computador.&lt;br /&gt;&lt;br /&gt;Como recomendação de segurança, o melhor a fazer é o seguinte:&lt;br /&gt;&lt;br /&gt;- mantenha o seu antivírus sempre atualizado e ativo. Faça download diário das atualizações;&lt;br /&gt;- jamais clique em links contidos em mensagens de propaganda ou de informação comercial que não tenham sido solicitadas;&lt;br /&gt;- não dê atenção a mensagens que pedem para executar programas de vizualização de imagens, vizualização de vídeos ou vizualização de cartões virtuais;&lt;br /&gt;- não informe a sua senha, dados bancários ou de cartões de créditos em páginas abertas a partir de mensagens recebidas;&lt;br /&gt;- delete, imediatamente, toda mensagem suspeita;&lt;br /&gt;- esvazie a sua pasta de mensagens excluídas para ter certeza de que a mensagem não lhe vai trazer problemas futuros;&lt;br /&gt;&lt;br /&gt;Manter o antivírus atualizado é uma condição necessária mas não é suficiente. Os vigaristas estão sempre a criar novos programas maliciosos e pode ser que versão recente de um desses programas ainda não tenha chegado até o fabricante de antivírus e, por conseguinte, não seja detectado pelo antivírus instalado.&lt;br /&gt;&lt;br /&gt;Sobre senhas.&lt;br /&gt;- altere, frequentemente, a sua senha;&lt;br /&gt;- use senhas com, no mínimo, oito caracteres;&lt;br /&gt;- sempre que possível use caracteres especiais (#, @, $, &amp;amp;), letras maiúsculas, letras minúsculas e algarismos;&lt;br /&gt;- jamais utilize como senha os números ou caracteres, ou parte deles,&lt;br /&gt;do CPF,&lt;br /&gt;do RG,&lt;br /&gt;do passaporte,&lt;br /&gt;da placa do carro,&lt;br /&gt;do seu nome ou sobrenome,&lt;br /&gt;do nome de esposo/a, namorado/a, filho/a,&lt;br /&gt;do seu time preferido,&lt;br /&gt;da data do nascimento,&lt;br /&gt;dos seus números de telefones;&lt;br /&gt;&lt;br /&gt;- não use como senha palavra existente em dicionários.&lt;br /&gt;Faça tudo isso, mas não se esqueça de mandar uma cópia da mensagem suspeita, como anexo, aqui para a nossa coleção.&lt;br /&gt;&lt;br /&gt;Também é importante JAMAIS realizar operações bancárias em equipamentos de lan houses, hotéis ou pertencentes a outras pessoas. Sobre esse cuidado, veja:&lt;br /&gt;&lt;br /&gt;"... Peres se hospedava em hotéis de luxo em Santa Catarina, Paraná e São Paulo e instalava um programa nos computadores disponíveis aos clientes. Quando os hóspedes acessavam sites de bancos, o programa abria páginas falsas e enviava os dados digitados (número de conta e senha) para o e-mail do estelionatário."&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;Segurança da Informação&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blog.segr.com.br/"&gt;http://blog.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-8716326437167763961?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/8716326437167763961/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/mais-sobre-virus-trojan-horse-cavalo-de.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/8716326437167763961'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/8716326437167763961'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/mais-sobre-virus-trojan-horse-cavalo-de.html' title='Mais sobre vírus, trojan horse (cavalo de tróia) e phishing scams'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-7585453009031668034</id><published>2009-07-06T07:04:00.000-07:00</published><updated>2009-07-06T07:06:03.960-07:00</updated><title type='text'>Spyware</title><content type='html'>&lt;strong&gt;O que é?&lt;/strong&gt;                                                                                                                         &lt;br /&gt;Designa-se por spyware, software que se instala no computador do utilizador sem que este se aperceba e que tem por missão recolher informação confidencial relativa às suas ações enquanto navega na Net.   &lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Como se instala?&lt;/strong&gt;                                                                                                             &lt;br /&gt;A forma como se instala no PC pode ser "invisível" ao utilizador ou "enganando-o", convencendo-o que está a instalar um software idôneo quando na realidade está a instalar algo bem diferente. Em ambos os casos a instalação é possível porque o utilizador não possui a proteção adequada no seu computador, que em tempo real detecte a instalação de software para o qual já se conhece a sua real funcionalidade.      &lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Como resolvo o problema?&lt;/strong&gt;                                                                                              &lt;br /&gt;A resolução passa pela instalação de um software de Anti-Spyware que detecte em tempo real as tentativas de instalação intrusiva de programas de spyware. A grande maioria dos softwares de antivírus contém módulos de software Anti-Spyware pelo que deverá certificar-se que:&lt;br /&gt;&lt;br /&gt;         1) Possui um software de antivírus instalado.&lt;br /&gt;         2) O módulo de Anti-Spyware está instalado e encontra-se ativo.&lt;br /&gt;         3) Estão configuradas as atualizações automáticas do software Anti-Spyware.&lt;br /&gt;&lt;br /&gt;No caso de pretender ter um software especializado de Anti-Spyware, basta adquirir um dos produtos profissionais existentes no mercado e instalá-lo, ativando todas as formas de proteção, bem como os mecanismos de atualização em tempo real.&lt;br /&gt;&lt;br /&gt;--&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-7585453009031668034?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/7585453009031668034/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/spyware.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/7585453009031668034'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/7585453009031668034'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/spyware.html' title='Spyware'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-5620021916344335495</id><published>2009-07-03T05:39:00.000-07:00</published><updated>2009-07-03T05:41:57.224-07:00</updated><title type='text'>Pen drive e modem 3G são os novos vilões</title><content type='html'>Vírus que danificam o computador, sites falsos que atraem os usuários para obter seus dados sigilosos, keyloggers (programas que capturam dados pessoais digitados), spyware (vírus espiões)...&lt;br /&gt;&lt;br /&gt;Estas são algumas das ameaças a que está sujeito quem navega pela internet. A grande rede mundial é considerada um ambiente inseguro para os usuários e esse potencial de riscos é ainda maior para quem não toma nenhum cuidado para prevenir-se de problemas online.&lt;br /&gt;&lt;br /&gt;De acordo com a recente pesquisa Norton Online Living Report, realizada em 12 países, incluindo o Brasil, quase 50% dos usuários adultos da internet visitam sites pouco confiáveis, não fazem backup de seus arquivos e utilizam senhas fáceis de serem descobertas.&lt;br /&gt;&lt;br /&gt;Somando os riscos à falta de cuidados adicionais, não é de se admirar, portanto, que 30% dos 6.427 entrevistados da pesquisa afirmem já ter sido vítima de crackers - os hackers mal intensionados que aplicam seus golpes no mundo online.&lt;br /&gt;&lt;br /&gt;Renato Marinho, diretor de tecnologia da empresa cearense Nettion Information Security, especializada em segurança digital, relaciona alguns hábitos que acabam criando vulnerabilidades aos usuários.&lt;br /&gt;&lt;br /&gt;O primeiro deles, no ambiente de trabalho, é o uso de modem 3G do próprio funcionário conectado à porta USB do computador da empresa. ''É uma forma de burlar a segurança da empresa. Assim, o funcionário escancara uma porta para acesso sem qualquer controle'', diz Renato Marinho. Se antigamente eram os disquetes os vilões banidos do ambiente corporativo. Hoje, são os modems 3G e os pen drives que merecem a atenção da política de segurança da empresa.&lt;br /&gt;&lt;br /&gt;O especialista cita o hábito de usar pen drives de terceiros indiscriminadamente no ambiente de trabalho como um risco à segurança das informações. ''Por isso, algumas empresas adotam uma política mais rígida de não permitir o uso de pen drives'', diz Marinho. Ele recomenda o uso de programas que controlam o acesso ao computador de dispositivos como pen drives e modems 3G.&lt;br /&gt;&lt;br /&gt;Além das dicas básicas de manter programas de antivírus, antispyware e firewall constantemente ativos e atualizados, a lista de recomendações, que também serve para o usuário doméstico, inclui não confiar em e-mails com links e não acessar serviços bancários e comércio eletrônico de computadores de uso público.&lt;br /&gt;&lt;br /&gt;Também é importante reforçar a segurança escolhendo senhas mais difíceis de serem descobertas. O usuário deve evitar numerações óbvias - como as datas de aniversário. O ideal é combinar números com letras e outros caracteres especiais.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;CONSCIENTIZAÇÃO&lt;/strong&gt;&lt;br /&gt;&lt;em&gt;Engenharia social dribla os sistemas de segurança&lt;/em&gt;&lt;br /&gt;&lt;br /&gt;A constante evolução das ameaças à segurança no mundo online exige dos usuários uma conscientização e policiamento dos seus hábitos para reduzir os riscos. ''Não adianta colocar uma política de segurança se o usuário não estiver consciente'', diz o diretor de tecnologia Renato Marinho, da Nettion Information Security.&lt;br /&gt;&lt;br /&gt;Um dos problemas que acabam afetando até mesmo empresas que cuidam em utilizar sistemas rígidos de segurança é a chamada ''engenharia social''. Trata-se de uma prática utilizada para obter acesso a informações da enganação ou exploração da confiança das pessoas. Para isso, o golpista pode se passar por outra pessoa, assumir outra personalidade ou fingir que é um profissional de determinada área de uma empresa, entre outras situações. Renato Marinho cita um caso ocorrido com uma empresa de Fortaleza em que o roubo do MSN de um funcionário foi o suficiente para causar um grande prejuízo ao negócio.&lt;br /&gt;&lt;br /&gt;Como se fosse o funcionário, uma pessoa de fora da empresa acessou o MSN e passou a comunicar-se com outros colegas de trabalho. Munido de informações pessoais do funcionário obtidas no Orkut, o cracker conseguiu se passar pelo funcionário sem levantar suspeitas e pediu a um colega a senha do sistema da empresa, que lhe foi dada prontamente. ''É preciso ter cuidado com a informação que o usuário torna pública em sites como o Orkut'', recomenda Renato Marinho.&lt;br /&gt;&lt;strong&gt;&lt;em&gt;Fonte: diariodonordeste.globo.com&lt;/em&gt;&lt;/strong&gt;&lt;br /&gt;&lt;br /&gt;-- Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-5620021916344335495?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/5620021916344335495/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/virus-que-danificam-o-computador-sites.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5620021916344335495'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5620021916344335495'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/virus-que-danificam-o-computador-sites.html' title='Pen drive e modem 3G são os novos vilões'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-2417696131512742958</id><published>2009-07-02T04:44:00.000-07:00</published><updated>2009-07-02T04:47:12.944-07:00</updated><title type='text'>Cuidados com E-mails (email)</title><content type='html'>&lt;strong&gt;Introdução&lt;/strong&gt;&lt;br /&gt;Todos os dias surgem na Web e-mails falsos, usando o nome de bancos, de editores de software e antivírus, de lojas on-line, de sites de segurança, de sites de notícias, de serviços na Internet, enfim. O objetivo dessas mensagens é quase sempre o de capturar informações do internauta, como senha de bancos, por exemplo. Veja a seguir, dicas para identificar e evitar estas "armadilhas".&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;1 - Desconfie de ofertas generosas&lt;/strong&gt;&lt;br /&gt;Os e-mails falsos usam nomes de empresas e oferecem produtos ou serviços muito generosos. Em casos de bancos, por exemplo, os e-mails oferecem seguro grátis, prêmios em valores altos e cartões de crédito. Mas geralmente, tais e-mails pedem para o usuário "atualizar" seus dados através de um suposto formulário que segue em anexo, ou direcionam o internauta a um link, onde pede a preencher os campos com suas informações pessoais, incluindo senhas. Os bancos não pedem senhas de seus clientes em cadastros. Todas as instituições possuem políticas de segurança para lidar com essas informações e não há razão para o banco pedir sua senha pela Internet;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;2 - Desconfie do endereço&lt;br /&gt;&lt;/strong&gt;Você recebeu um e-mail do banco Total e o link aponta para Tota.com. O banco tem um domínio conhecido (Tota.com) e, portanto, desconfie se o endereço no e-mail apontar para um site semelhante. Muitas vezes, o endereço aparece certo para o internauta, ao passar o mouse por cima do link o verdadeiro endereço é mostrado. Estes sites geralmente têm a mesma aparência do site verdadeiro, o que engana o internauta. Portanto, esteja sempre atento quanto ao endereço do site;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;3 - Não clique em &lt;/strong&gt;&lt;a href="http://pt.wikipedia.org/wiki/Link" target="_blank"&gt;&lt;strong&gt;links&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt; cujo final termina em .exe&lt;br /&gt;&lt;/strong&gt;Você acaba de receber um cartão do Yahoo ou do BOL. Ao passar o mouse por cima do link, o mesmo termina com &lt;a href="http://pt.wikipedia.org/wiki/Exe" target="_blank"&gt;.exe&lt;/a&gt; ou &lt;a href="http://pt.wikipedia.org/wiki/ZIP" target="_blank"&gt;.zip&lt;/a&gt;. Nestes casos, não clique no link, pois o computador irá carregar um arquivo executável, que poderá servir de espião em sua máquina e transmitir todo o tipo de informação ao criador (pirata) do programa. É muito importante estar atento ao link, pois os E-mails quase sempre são cópias fiéis dos E-mails verdadeiros, usando, inclusive, o mesmo logo tipo e &lt;a href="http://pt.wikipedia.org/wiki/Layout" target="_blank"&gt;layout &lt;/a&gt;da empresa em questão. Além disso, se você recebeu um cartão on-line do BOL, por exemplo, não há motivos para o cartão estar disponível num site gratuito da Tripod-Lycos por exemplo;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;4 - Os E-mails falsos mais comuns&lt;br /&gt;&lt;/strong&gt;Os e-mails falsos mais comuns são os que usam o nome de bancos, como Banco do Espírito Santo, de empresas de software, como Microsoft e Symantec, de programas de TV, de lojas on-line (oferecendo prêmios ou descontos impressionáveis), como Americanas.com, de cartões virtuais, como Yahoo e BOL, onde o usuário clica num link falso acreditando que vai visualizar o cartão, nome de sites de notícias, oferecendo um programa para que o internauta veja as notícias em tempo real, enfim;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;5 - O remetente pode ser falso&lt;/strong&gt;&lt;br /&gt;Você recebe um e-mail com um arquivo anexo ou com um link e desconfiado vê o remetente. O mesmo aponta para suporte@microsoft.com. Sendo assim, você acredita que o e-mail é verdadeiro. Cuidado! Os e-mails falsos conseguem fingir serem endereços reais para enganar o internauta;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;6 - Assuntos atuais&lt;br /&gt;&lt;/strong&gt;Os e-mails falsos podem explorar assuntos atuais. Portanto, desconfie se receber e-mails sobre atualidades sem você ao menos ter solicitado;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;7 - Se pedir download, esqueça&lt;/strong&gt;&lt;br /&gt;E-mails falsos podem lhe oferecer "ótimos" serviços gratuitos, mas é necessário fazer download de programas. Não o faça, caso contrário você poderá ter um "espião" em seu computador;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;8 - Se tiver dúvidas, pergunte&lt;/strong&gt;&lt;br /&gt;Se você recebeu um e-mail de uma empresa oferecendo algo, uma boa idéia é entrar em contacto com a companhia, através do site ou do telefone e perguntar se aquele e-mail é verdadeiro;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;9 - Repare nos erros&lt;/strong&gt;&lt;br /&gt;Se receber um e-mail com erros grosseiros de gramática ou com figuras faltando, eis bons sinais de um e-mail falso. Empresas sérias tomam cuidado com estes pontos;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;10 - Parece de verdade&lt;/strong&gt;&lt;br /&gt;Há e-mails falsos tão bem feitos, que copiam slogan, &lt;a href="http://pt.wikipedia.org/wiki/Web_template" target="_blank"&gt;templates&lt;/a&gt; e até possuem links que apontam para o site verdadeiro. Mas as aparências enganam! Por isso, verifique o e-mail, mesmo sendo de uma empresa que você é cliente, como por exemplo, um provedor de Internet.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Finalizando &lt;/strong&gt;&lt;br /&gt;Os e-mails falsos aparecem cada vez com mais freqüência. O objetivo é sempre ter informações do usuário, principalmente senhas de banco. Com as dicas acima, é possível escapar dessas verdadeiras armadilhas, mas a dica principal é ter bom senso. Nenhuma empresa lhe propõe ofertas e serviços fantásticos gratuitamente e muito menos pedem para o usuário fazer uma inscrição por e-mail. Na dúvida, SEMPRE visite o site verdadeiro, que você conhece. E-mails são enviados pelos mesmos indivíduos que enviam &lt;a href="http://pt.wikipedia.org/wiki/SPAM" target="_blank"&gt;SPAM&lt;/a&gt;, por isso é que tais mensagens podem chegar ao seu e-mail. Portanto, ao identificar um e-mail falso, não responda de forma alguma, caso contrário, você estará confirmando que seu e-mail é válido. Mais a frente vou falar sobre SPAM, você verá dicas para evitar SPAM. Tais dicas também são aplicáveis para evitar e-mails falsos.&lt;br /&gt;&lt;br /&gt;--&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-2417696131512742958?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/2417696131512742958/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/cuidados-com-e-mails-email.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/2417696131512742958'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/2417696131512742958'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/cuidados-com-e-mails-email.html' title='Cuidados com E-mails (email)'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-6849266602288767270</id><published>2009-07-01T06:15:00.001-07:00</published><updated>2009-07-01T10:55:42.780-07:00</updated><title type='text'>Crack</title><content type='html'>Você sabe o que é um Crack? Já usou para ativar algum programa pelo qual você não pagou? Preparamos essa matéria para mostrar a verdade por trás dos Cracks e os riscos que eles oferecem.&lt;br /&gt;&lt;br /&gt;Os Cracks são programas feitos para desbloquear e desproteger programas pelos quais, na maioria dos casos, você deveria pagar para poder utilizar. São facilmente encontrados na Internet e existem vários sites criados com a finalidade única de distribuí-los.&lt;br /&gt;&lt;br /&gt;Mas o que muitos não sabem é que utilizar um Crack é uma atividade ilegal, e além de tudo perigosa. É ainda pior do que piratear um programa, pois além de não pagar pelo programa você altera seu código original, o que também é crime.&lt;br /&gt;&lt;br /&gt;Muitas pessoas que utilizam Cracks brincam com isso se gabando para os amigos. Os comentários são sempre os mesmos:&lt;br /&gt;- Pra que pagar se posso Crackear?&lt;br /&gt;- O Bill Gates já tá rico mesmo!&lt;br /&gt;- Não sei de nada. Não fui eu que fiz o Crack.&lt;br /&gt;- Arruma 'aquele' registrinho esperto pra mim?&lt;br /&gt;- No meu micro é tudo 'registrado'! Hehehehe!&lt;br /&gt;- Astalavista baby!&lt;br /&gt;&lt;br /&gt;Agora pense na ingenuidade daquele que se utiliza de um Crack.&lt;br /&gt;Primeiro ele vai em um site que distribui Cracks, que provavelmente não foi feito por alguém bem intencionado.&lt;br /&gt;&lt;br /&gt;Depois faz o donwload de um Crack do qual ele desconhece o autor.&lt;br /&gt;&lt;br /&gt;E por fim roda o Crack, desse autor completamente desconhecido, no seu micro.&lt;br /&gt;&lt;br /&gt;Depois as conversas mudam*:&lt;br /&gt;- Acho que alguém está entrando no meu micro!!&lt;br /&gt;- Tinha um NetBus no meu micro! Não sei como entrou!&lt;br /&gt;- Perdi tudo no meu HD. Como pode?&lt;br /&gt;- Algum hacker invadiu meu micro!&lt;br /&gt;- Invadiram meu site!&lt;br /&gt;- Roubaram minha senha do banco!&lt;br /&gt;&lt;br /&gt;E finalmente, mas não menos trágico:&lt;br /&gt;- Vieram aqui na empresa e fui multado por causa dos programas sem licença que eu tinha 'crackeado'. Quebrei! Quem será que me denunciou?&lt;br /&gt;&lt;br /&gt;Hmmm... será que foi o Crack?&lt;br /&gt;&lt;br /&gt;Certamente quem roda um Crack no seu micro nem pára para pensar que ele pode conter trojans. Os trojans (cavalos-de-tróia) são programas que parecem fazer uma coisa e na verdade fazem outra, de forma oculta.&lt;br /&gt;&lt;br /&gt;Enquanto a pessoa roda aquele crakezinho para registrar seu programa ele se instala na memória do micro e fica monitorando suas atividades, capturando senhas, números de cartão de crédito, dados bancários, enfim, tudo o que interessar ao autor do Crack.&lt;br /&gt;&lt;br /&gt;Muitos Cracks também podem instalar no micro da 'vítima' (vítima?) uma espécie de programa servidor para que 'alguém' possa acessar e operar seu micro remotamente.&lt;br /&gt;&lt;br /&gt;E não há anti-vírus que proteja isso. Pois o anti-vírus não tem como bloquear o uso de um programa que você mesmo instalou e acionou. Se ele fizesse isso você não rodaria nenhum programa no seu micro. Os anti-vírus só detectam trojans conhecidos. Os cracks são lançados com muita frequência e caso contenham algum trojan desconhecido, é muito difícil que o anti-vírus o reconheça.&lt;br /&gt;&lt;br /&gt;A melhor forma de inibir a ação de um trojan que transfere dados é através de um firewall que monitore o acesso de programas à rede. Esse tipo de firewall avisa você sempre que algum programa tenta enviar ou receber dados sem que tenha sido autorizado por você. Em vários você encontra alguns firewalls que possuem esse recurso como o ZoneAlarm.&lt;br /&gt;&lt;br /&gt;Agora você já sabe os riscos que está correndo! Crack, no mundo da informática, também é 'droga'!&lt;br /&gt;&lt;br /&gt;Pense nisso antes de instalar e rodar no seu micro um Crack ou qualquer outro programa obtido de fonte não confiável. Os Cracks não são os únicos programas que podem conter trojans e nem todos os cracks possuem trojans (o que não quer dizer que não sejam programas criminosos).&lt;br /&gt;&lt;br /&gt;–&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-6849266602288767270?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/6849266602288767270/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/voce-sabe-o-que-e-um-crack-ja-usou-para.html#comment-form' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/6849266602288767270'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/6849266602288767270'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/07/voce-sabe-o-que-e-um-crack-ja-usou-para.html' title='Crack'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-181795572429969068</id><published>2009-06-29T06:06:00.000-07:00</published><updated>2009-06-29T06:15:45.403-07:00</updated><title type='text'>Conceitos - Hacker</title><content type='html'>&lt;strong&gt;&lt;span style="font-family:times new roman;"&gt;Antendendo ao pedido de meu grande amigo Anderson Rossi, seguem definições com mais detalhes da classificação de Hackers.&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-family:times new roman;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-family:times new roman;"&gt;Conceitos - Hacker (Visão correta)&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt; - Usada originalmente no MIT na década de 50 para definir pessoas interessadas pela era da informática.&lt;br /&gt;- Essa definição diz que um “hacker” é um pessoa que consegue “hackear”, que vem do verbo inglês “to hack”, que diz : “hack” é o ato de alterar alguma coisa que já está pronta ou em desenvolvimento, deixando-a melhor.&lt;br /&gt;- Nesse sentido, os hackers seriam as pessoas que criaram a Internet, que criaram o Windows, o Linux e os especialistas em segurança das grandes empresas.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-family:times new roman;"&gt;Conceitos - Hacker (Visão incorreta)&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt; - Depois do invento da Internet, a mídia passou a usar o termo hacker para definir ladrões de banco via internet, ladrões de cartão de crédito, infratores das leis no mundo digital.&lt;br /&gt;- Os hackers que desenvolveram o termo original se sentem ofendidos por esta definição e por isso criaram o termo cracker para definir estes criminosos. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;- Algumas pessoas definem a diferença entre hacker e cracker dizendo que hacker invade apenas para “olhar”, enquanto o cracker invade para destruir. Essa definição é principalmente comum em “sites hacker”, freqüentados por script kiddies.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-family:times new roman;"&gt;Conceitos - Hacker&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;Devido a controvérsia ao redor do significado correto do termo Hacker, buscando evitar confusões, foram criados três termos utilizando “hat. A origem se dá nos filmes de western em preto e branco onde a cor do chapéu definia em qual lado (bem ou mal) o personagem estava. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-family:times new roman;"&gt;Conceitos - White hat&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt; - Também chamados de whitehats ou white-hats (inglês: chapéu branco), os white hats são especialistas de segurança que desprezam qualquer atividade maliciosa envolvendo sistemas de informação.&lt;br /&gt;- White hats buscam defender a internet e outros sistemas computarizados de invasões e danos. White hats mantém programas antivírus, assinaturas usadas em sistemas de IPS e cursos que buscam formar profissionais de segurança.&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-family:times new roman;"&gt;&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-family:times new roman;"&gt;Conceitos - Black hat&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;-Também chamados de blackhats ou black-hats (inglês: chapéu preto), os black hats são especialistas em segurança que utilizam seus conhecimentos para invadir sistemas e roubar informações. Black hats podem utilizar ferramentas desenvolvidas por white hats para proteger suas informações.&lt;br /&gt;-Black hats descobrem falhas e criam exploits para explorá-las. Alguns black hats agem para obter retorno financeiro, outros simplesmente porque gostam do que fazem e alguns porque acreditam que os problemas de segurança, de alguma forma, incentivam as empresas a dar mais atenção aos seus sistemas informatizados.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-family:times new roman;"&gt;Conceitos - Grey hat&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt; - Grey hats (inglês: chapéu cinza) são especialistas em segurança que não podem ser classificados como white hats nem como Black hats. Grey hats podem desenvolver ferramentas úteis para Black hats e ao mesmo tempo úteis para White hats.&lt;br /&gt;- Quando invadem sistemas, Grey hats não buscam nenhum ganho pessoal ou financeiro.&lt;br /&gt;- Muitos programadores de vírus podem ser considerados grey hats.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-family:times new roman;"&gt;Conceitos - Script kiddie&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt; - Geralmente adolescentes do sexo masculino que buscam invadir sistemas e desfigurar websites, mas não possuem um extenso conhecimento de programação, de redes ou de segurança.&lt;br /&gt;- Script kiddies recebem esse nome por utilizar programas (scripts) prontos, ou receitas de bolo, que foram desenvolvidos por black hats e grey hats. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;&lt;strong&gt;Conceitos - Cyberpunks&lt;/strong&gt; &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;- Termo criado em 1982 por William Gibson escritor do romance "Neuromancer". Por volta de 1990, a palavra foi associada à cultura rave/techno. Nesse tipo de ataque, as home pages são pichadas e os autores costumam identificar seu grupo e suas motivações, sejam políticas ou religiosas. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-family:times new roman;"&gt;Conceitos - Insiders &lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;- Geralmente é um funcionário ou um empregado terceirizado da empresa que se aproveita de privilégios de acesso para roubar informações confidenciais da empresa. Há muitos casos relatados sobre esse tipo de ação, que é motivada muitas vezes pela demissão do funcionário. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="font-family:times new roman;"&gt;Conceitos - Phreakers&lt;/span&gt;&lt;/strong&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;- Especialistas em burlar sistemas de telefonia, como conseguir ligações de longa distância de graça. Entre os hackers essa modalidade de ação é questionada. Enquanto alguns acredita ser uma atividade intelectual estimulante, outros a condenam, por ser um roubo de serviços. &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;-- &lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;Abraços,&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;Ranieri Marinho de Souza&lt;/span&gt;&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;&lt;span style="font-family:times new roman;"&gt;http://www.segr.com.br/&lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-family:times new roman;"&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-181795572429969068?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/181795572429969068/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/conceitos-hacker.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/181795572429969068'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/181795572429969068'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/conceitos-hacker.html' title='Conceitos - Hacker'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-1426836386177474050</id><published>2009-06-29T05:56:00.000-07:00</published><updated>2009-06-29T05:58:27.058-07:00</updated><title type='text'>AMEAÇAS</title><content type='html'>Por ameaças entende-se os elementos que têm a condição de explorar vulnerabilidades e causar problemas severos aos ativos de uma empresa.&lt;br /&gt;&lt;br /&gt;Os ativos estão continuamente expostos às ameaças existentes, que podem colocar em risco os três princípios da segurança (confidencialidade, integridade e disponibilidade) Dentre as várias classificações na literatura, podemos citar as seguintes:&lt;br /&gt;&lt;br /&gt;- Naturais: condições da natureza que podem causar danos como, por exemplo: incêndio, enchentes, terremotos;&lt;br /&gt;&lt;br /&gt;- Intencionais: propositais como vírus de computador, espionagem, fraude, vandalismo, roubo entre outros;&lt;br /&gt;&lt;br /&gt;- Involuntárias: originadas principalmente por falhas relativas aos usuários como acidentes, erros, falta de conhecimento dos ativos.&lt;br /&gt;&lt;br /&gt;--&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-1426836386177474050?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/1426836386177474050/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/ameacas.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/1426836386177474050'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/1426836386177474050'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/ameacas.html' title='AMEAÇAS'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-2632496826355650396</id><published>2009-06-25T09:23:00.000-07:00</published><updated>2009-06-25T09:25:28.803-07:00</updated><title type='text'>Regras sobre uso de e-mail</title><content type='html'>1. Evite termos coloquiais – use o tratamento formal. Isso evita situação de subjetividade e eventuais confusões geradas devido ao tratamento mais íntimo em situação de trabalho/profissional.Dica: O tratamento mínimo deve ser senhor (sr.) ou senhora (sra.), e não “você”, independente do cargo. Se possível deve ser feito uso da primeira pessoa do plural (ex: “nós gostaríamos de saber”, “vamos agendar”), visto que a comunicação é em nome da empresa.&lt;br /&gt;&lt;br /&gt;2. Evite o uso de expressões como “beijos” ao final da mensagem – o correto é enviar saudações ou abraços.&lt;br /&gt;&lt;br /&gt;3. Trate de assuntos gerais de modo discreto e bem-educado – pode-se perguntar como foi o final de semana, desejar um bom dia, felicidades, parabéns, manifestar condolências ou pesar, mas assuntos muito íntimos – que possam gerar algum tipo de constrangimento (ex: questões médicas ou familiares) – devem ser evitados.&lt;br /&gt;&lt;br /&gt;4. Evite o uso de elogios que possam gerar algum tipo de duplo sentido – pode-se congratular a pessoa por motivo de êxito em tarefas, mas evite elogios que possam estar relacionados à apresentação física ou a partes do corpo, como “linda(o)”, “bonita(o)”, “estonteante”, “maravilhosa(o)” e outros similares.&lt;br /&gt;&lt;br /&gt;5. Evite convidar para situações ‘a dois’ pessoas que sejam subordinados hierárquicos – o convite para jantar, para um “encontro”, para uma situação de happy hour (que não seja para toda equipe) pode gerar constrangimento e dar a entender eventual assédio moral.&lt;br /&gt;&lt;br /&gt;6. Evite falar mal da empresa e/ou de pessoas do trabalho, principalmente com uso de expressões pejorativas, associação com animais, gozação, piada com uso de características físicas ou emocionais. Deve-se lembrar que o ambiente corporativo é monitorado, por isso, intrigas, o uso de palavras para denegrir a imagem de um colega ou chefe podem gerar problemas. E como está por escrito, fica difícil alegar que “não era bem isso o que queria dizer”.&lt;br /&gt;&lt;br /&gt;7. Evite fazer uso do e-mail e internet corporativa para buscar emprego em outro lugar – Não se deve enviar currículo pelo e-mail do seu empregador atual. Até para quem recebe do outro lado fica uma situação ruim, pois passa a imagem de que a pessoa não respeita seu local de trabalho.&lt;br /&gt;&lt;br /&gt;8. Evite usar ferramentas da empresa como smartphone ou pendrive para armazenar conteúdo particular, fotos mais íntimas – o equipamento corporativo deve ser utilizado para assuntos de trabalho.Dica: O uso da câmera do celular corporativo para tirar fotos que não tenham relação com trabalho tem gerado muitos problemas nas empresas, especialmente quando a imagem é mais íntima e ainda envolve terceiros.&lt;br /&gt;&lt;br /&gt;9. Evite usar o notebook de trabalho para salvar conteúdos particulares, ou mesmo navegar na internet em sites não relacionados a trabalho – com a nova lei da Pedofilia, as empresas estão mais atentas e zelosas no tocante ao conteúdo que está em seus computadores e servidores.Dica: É comum filhos ou familiares quererem fazer uso do notebook da empresa quando o profissional o leva para casa. Esse tipo de situação pode gerar vários riscos, inclusive de segurança da informação, bem como de exposição de vida íntima. Dependendo do caso, pode gerar demissão por justa causa.&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-2632496826355650396?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/2632496826355650396/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/1.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/2632496826355650396'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/2632496826355650396'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/1.html' title='Regras sobre uso de e-mail'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-7189642163505105116</id><published>2009-06-24T05:50:00.001-07:00</published><updated>2009-07-07T13:47:37.286-07:00</updated><title type='text'>Roubo de informações:  entenda as diferenças entre hackers,  crackers e lammers</title><content type='html'>Apesar de estarmos acostumados a ouvir casos de invasão de computadores praticados por hackers, essas fraudes são, na realidade, realizadas pelos crackers.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;De acordo com levantamento realizado pela Batori Software &amp;amp; Security, no Brasil, nos últimos 8 meses foram desviados mais de R$ 5 milhões através da Internet. Os crackers são os indivíduos que utilizam seu conhecimento para invadir computadores e roubar informações confidenciais. Geralmente essas informações são vendidas ou utilizadas para aplicar golpes na Internet. Existem casos no Brasil onde apenas um cracker desviou mais de 3 milhões de reais.&lt;br /&gt;&lt;br /&gt;Já o hacker é um indivíduo que utiliza seu conhecimento para invadir computadores com o objetivo de desafiar suas habilidades. O hacker nunca invade um sistema com o intuito de causar danos à sua vítima. Geralmente o hacker invade um computador, deixa uma “prova” de sua invasão e compartilha sua proeza com os demais hackers.&lt;br /&gt;&lt;br /&gt;O lammer é considerado o novato na área. Utiliza programas prontos para realizar as invasões na Internet e geralmente não sabe o que está fazendo e nem mesmo para que serve o programa que está utilizando. Os lammers são a grande maioria na Internet e são os responsáveis por levarem as empresas a dedicar mais atenção e investimentos na área de segurança da informação.&lt;br /&gt;&lt;br /&gt;De acordo com estudo dos casos atendidos por Denny Roger, especialista em Segurança da Informação e diretor da Batori Software &amp;amp; Security, o perfil comum de quem pratica fraudes na Internet indica indivíduos de classe média, com idades entre 16 e 28 anos e geralmente autodidatas.&lt;br /&gt;&lt;br /&gt;Para praticarem golpes ou apenas testarem sua habilidade com computadores, esses indivíduos costumam utilizar nomes falsos, retirados, por exemplo, de listas de hóspedes de hotéis ou de listas de alunos de faculdades. Muitas vezes também trocam informações através de salas de bate-papo.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-7189642163505105116?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/7189642163505105116/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/roubo-de-informacoes-entenda-as_24.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/7189642163505105116'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/7189642163505105116'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/roubo-de-informacoes-entenda-as_24.html' title='Roubo de informações:  entenda as diferenças entre hackers,  crackers e lammers'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-1012027572709671909</id><published>2009-06-24T05:50:00.000-07:00</published><updated>2009-06-24T05:51:14.658-07:00</updated><title type='text'>Roubo de informações:  entenda as diferenças entre hackers,  crackers e lammers</title><content type='html'>Apesar de estarmos acostumados a ouvir casos de invasão de computadores praticados por hackers, essas fraudes são, na realidade, realizadas pelos crackers.&lt;br /&gt;&lt;br /&gt;De acordo com levantamento realizado pela Batori Software &amp;amp; Security, no Brasil, nos últimos 8 meses foram desviados mais de R$ 5 milhões através da Internet. Os crackers são os indivíduos que utilizam seu conhecimento para invadir computadores e roubar informações confidenciais. Geralmente essas informações são vendidas ou utilizadas para aplicar golpes na Internet.  Existem casos no Brasil onde apenas um cracker desviou mais de 3 milhões de reais.&lt;br /&gt; &lt;br /&gt;Já o hacker é um indivíduo que utiliza seu conhecimento para invadir computadores com o objetivo de desafiar suas habilidades. O hacker nunca invade um sistema com o intuito de causar danos à sua vítima. Geralmente o hacker invade um computador, deixa uma “prova” de sua invasão e compartilha sua proeza com os demais hackers.&lt;br /&gt; &lt;br /&gt;O lammer é considerado o novato na área. Utiliza programas prontos para realizar as invasões na Internet e geralmente não sabe o que está fazendo  e nem mesmo para que serve o programa que está utilizando. Os lammers são a grande maioria na Internet e são os responsáveis por levarem as empresas a dedicar mais atenção e investimentos na área de segurança da informação.&lt;br /&gt; &lt;br /&gt;    De acordo  com  estudo dos casos atendidos por Denny  Roger, especialista em Segurança da Informação e diretor da Batori Software &amp;amp; Security, o perfil comum de  quem  pratica fraudes na Internet  indica indivíduos de classe média, com  idades entre 16 e 28 anos e geralmente autodidatas.&lt;br /&gt; &lt;br /&gt;    Para praticarem golpes ou apenas testarem sua habilidade  com computadores, esses indivíduos costumam utilizar nomes falsos, retirados, por exemplo, de  listas de hóspedes de hotéis ou de listas de alunos de faculdades. Muitas vezes também trocam informações através de salas de bate-papo.&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-1012027572709671909?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/1012027572709671909/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/roubo-de-informacoes-entenda-as.html#comment-form' title='2 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/1012027572709671909'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/1012027572709671909'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/roubo-de-informacoes-entenda-as.html' title='Roubo de informações:  entenda as diferenças entre hackers,  crackers e lammers'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-1686712520108278359</id><published>2009-06-24T05:47:00.000-07:00</published><updated>2009-06-24T05:49:14.805-07:00</updated><title type='text'>Vírus da gripe suína vira isca para golpes na internet</title><content type='html'>Especialistas em segurança na internet alertam sobre o perigo de que o tema "gripe suína" se transforme em um vírus informático, fonte de mensagens spam ou fraudes on-line escondidas atrás de e-mails como "Salma Hayek está contaminada".&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Casos de gripe suína pelo mundo&lt;/strong&gt;&lt;br /&gt;Durante o fim de semana, foram registrados 146 domínios na rede que contêm os termos "swine" e "flu" (porco e gripe, em inglês), segundo o site F-Secure, um sintoma de que a doença será utilizada na internet para diferentes fins, principalmente econômicos.&lt;br /&gt;&lt;br /&gt;"Um título de efeito global como 'Pandemia de gripe suína' capta a atenção das pessoas, que querem toda a informação que possam conseguir.&lt;br /&gt;&lt;br /&gt;Os 'atacantes' sabem disso e o usam para atrair suas vítimas", explicou Tony Bradley, analista do Windows Security.&lt;br /&gt;&lt;br /&gt;Estes deliquentes da internet poderiam tentar explorar a preocupação e os temores dos internautas para conseguir informação pessoal ou o envio de dinheiro através de falsas propostas.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;E-mails suspeitos&lt;/strong&gt;&lt;br /&gt;Por enquanto um blog da empresa antivírus Mcafee, Mcafee Avert Labs, informou que os e-mails não desejados com o assunto "swine flu" já circulam pela internet, em alguns casos com títulos que incluem o nome de alguém famoso.&lt;br /&gt;&lt;br /&gt;"Salma Hayek tem a gripe suína", é um dos exemplos de um desses correios spam, que também utilizam Madonna para atrair atenção.Foram encontradas também mensagens fraudulentas com o enunciado "Primeira vítima americana da gripe suína", "estatísticas da gripe suína nos EUA", "gripe suína no mundo todo" ou "gripe suína em Hollywood".&lt;br /&gt;&lt;br /&gt;"Vamos ver isso", disse hoje Dave Marcus, diretor de Investigação de Segurança e Comunicação da Mcafee Avert Labs ao portal especializado em informática SCMagazineUS.com.&lt;br /&gt;&lt;br /&gt;Atualizando o antivírusMarcus assegurou que por enquanto a maior parte desses e-mails contém ligações com portais da internet sobre produtos farmacêuticos, mas alertou que em meados desta semana poderiam se multiplicar os casos de fraudes relacionadas com a gripe.&lt;br /&gt;&lt;br /&gt;"Não me surpreenderia ver um vídeo que diga que Salma Hayek está vomitando por culpa da gripe suína e que isso carregasse, de forma oculta, um vírus", explicou.&lt;br /&gt;&lt;br /&gt;Marcus recomendou às empresas que ajustassem seu software de defesa contra spam e suas ferramentas de busca na internet para estar prevenidos perante a gripe suína virtual, e pediu aos usuários da rede que tenham cuidado com mensagens suspeitas.&lt;br /&gt;&lt;br /&gt;Abraços,Ranieri Marinho de Souza&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-1686712520108278359?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/1686712520108278359/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/virus-da-gripe-suina-vira-isca-para.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/1686712520108278359'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/1686712520108278359'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/virus-da-gripe-suina-vira-isca-para.html' title='Vírus da gripe suína vira isca para golpes na internet'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-8743034900567326588</id><published>2009-06-23T04:24:00.000-07:00</published><updated>2009-06-23T04:27:09.510-07:00</updated><title type='text'>MSN e SKYPE</title><content type='html'>&lt;strong&gt;Algumas dicas do Hotmail sobre E-mail:&lt;/strong&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Altere frequentemente sua senha e pergunta secreta, utilizando informações que unicamente você pode conhecer. A rápida ação de alteração de senha pode garantir a privacidade de seu e-mail. Além disso, senhas que usam letras e números são mais difíceis de serem violadas. As senhas do Hotmail fazem distinção de maiúsculas e minúsculas, portanto, uma combinação de letras maiúsculas e minúsculas também é recomendável. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Não compartilhe sua senha. A maioria dos administradores de e-mail não solicitará sua senha. Não seja enganado por mensagens maliciosas solicitando sua senha. Essa é uma prática bem conhecida, embora não seja tão comum, criada para levá-lo a compartilhar sua senha. Como regra, nunca compartilhe sua senha com ninguém. Os representantes do Hotmail nunca solicitarão sua senha atual. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Nunca abra anexos de origens desconhecidas. Eles podem conter o que conhecemos por "carta bomba" ou "vírus", que podem danificar o seu computador pessoal. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Lembre-se sempre de efetuar logoff depois de utilizar sua conta. É um procedimento rápido e fácil e que pode impedir que sua conta seja violada por pessoas indesejadas. Se você estiver usando um terminal público, em um cyber café, por exemplo, aconselhamos que limpe o cache do navegador e feche-o ao encerrar sua sessão da Internet. Para obter instruções sobre como limpar o cache, consulte os arquivos de Ajuda do navegador. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Não responda a e-mails não solicitados ("spam") ou a outras mensagens ameaçadoras ou ofensivas.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Ao responder, você apenas confirma que é uma pessoa com um endereço de e-mail ativo e que pode ser incomodado com solicitações constantes de e-mails indesejados. Em vez disso, encaminhe a mensagem não solicitada com o cabeçalho completo para o departamento de atendimento ao cliente do e-mail de origem (geralmente semelhante ao "&lt;/span&gt;&lt;a href="mailto:abuse@[domínio].com"&gt;&lt;span style="font-size:85%;"&gt;abuse@[domínio].com&lt;/span&gt;&lt;/a&gt;&lt;span style="font-size:85%;"&gt;"). &lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Para ajudá-lo a controlar o "spam", o Hotmail fornece filtros, bem como o Filtro de Lixo Eletrônico, para mensagens recebidas. Você pode configurá-los facilmente para o envio de determinadas mensagens (como aquelas que incluem determinadas palavras) diretamente para sua Lixeira online.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Certifique-se de que esteja usando o software mais atualizado da Internet (navegadores como o Microsoft Internet Explorer ou o Netscape Navigator). Versões mais recentes geralmente oferecem proteção de segurança avançada. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Utilize sempre uma rede que possua tecnologias de segurança padrão de mercado. A maioria das redes corporativas e dos provedores de serviço de Internet são protegidos por administradores que estão atentos a possíveis problemas de segurança e que agem para proteger os usuários contra ""hackers"" (usuários mal-intencionados), que podem tentar roubar informações pessoais transferidas pela rede.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Embora o risco seja pequeno, tenha cuidado ao usar redes não conhecidas. Utilize computadores ou terminais da Internet mantidos por fontes nas quais você confia ou pergunte se o sistema que está sendo utilizado possui proteção contra violações de segurança. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Use o senso comum na Internet e mantenha uma certa dose de ceticismo. Tenha cuidado ao revelar informações pessoais (como seu endereço físico) a qualquer pessoa que você encontre na Internet, mesmo que elas afirmem ser autoridades.&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;MSN - Skype - Algumas medidas preventivas para o uso de programas de troca de mensagens:&lt;br /&gt;&lt;/strong&gt;&lt;span style="font-size:85%;"&gt;manter seu programa de troca de mensagens sempre atualizado, para evitar que possua alguma vulnerabilidade; &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;não aceitar arquivos de pessoas desconhecidas, principalmente programas de computadores; &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;utilizar um bom antivírus, sempre atualizado, para verificar todo e qualquer arquivo ou software obtido através do programa de troca de mensagens, mesmo que venha de pessoas conhecidas; &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;evitar fornecer muita informação, principalmente a pessoas que você acabou de conhecer;&lt;br /&gt;não fornecer, em hipótese alguma, informações sensíveis, tais como senhas ou números de cartões de crédito; &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;configurar o programa para ocultar o seu endereço IP. &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;certificar-se de que, ao final da conversa, esta não seja gravada automaticamente pelo computador (desativar a opção "salvar conversa"); &lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;certificar-se também de,  ao desligar o  computador, fechar seu MSN, e manter em sigilo sua senha de MSN.&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Abrçs,&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;Ranieri Marinho de Souza&lt;/span&gt;&lt;br /&gt;&lt;span style="font-size:85%;"&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br&lt;/a&gt;&lt;/span&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-8743034900567326588?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/8743034900567326588/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/msn-e-skype.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/8743034900567326588'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/8743034900567326588'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/msn-e-skype.html' title='MSN e SKYPE'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-5469725512356929239</id><published>2009-06-22T05:36:00.000-07:00</published><updated>2009-06-22T05:37:53.471-07:00</updated><title type='text'>Vulnerabilidades</title><content type='html'>A evolução tecnológica que estamos vivendo tanto em relação aos programas de computador quanto aos equipamentos de informática que abastecem o mercado também ocorre em relação às ameaças existentes no assim chamado mundo virtual.&lt;br /&gt;&lt;br /&gt;Aliado ao fato do avanço tecnológico tem ainda a popularização do acesso à Internet por banda larga, que possibilita uma maior velocidade na proliferação de ameaças.&lt;br /&gt;&lt;br /&gt;No entanto, os mecanismos de segurança da informação nem sempre estão aptos a deter tais ameaças, sendo, portanto, necessário desenvolver um projeto de segurança adequado aos negócios e características de cada, pois o  conhecimento das vulnerabilidades é um dos passos para minimizar os efeitos das ameaças existentes.&lt;br /&gt;&lt;br /&gt;Em vista destes fatos, o foco deste blog é o de apresentar conhecimento sobre segurança da informação, focando em temas como: recursos de redes de computadores, telecomunicações e seres humanos.&lt;br /&gt;&lt;br /&gt;Abrçs,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-5469725512356929239?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/5469725512356929239/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/vulnerabilidades.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5469725512356929239'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5469725512356929239'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/vulnerabilidades.html' title='Vulnerabilidades'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-6167770577654746609</id><published>2009-06-22T05:31:00.001-07:00</published><updated>2009-06-22T05:31:52.454-07:00</updated><title type='text'>Honeypot - Armadilhas</title><content type='html'>&lt;div align="justify"&gt;Trata-se de uma técnica de enganar o hacker com um pote de mel (honeypot), ou seja, libera-se algum recurso ou serviço na rede a fim de iscar o hacker, com o intuito de identificar, monitorar, etc. Geralmente é um programa que simula um falso sistema para que o hacker se divirta, acreditando que esta no sistema real. Não sei se deveria usar este termpo, mas vamos lá… o que quero demonstrar aqui é simples.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Em minha cidade, Sumaré, situada em São Paulo, é comum ver muitas (muitas mesmo!) antenas e redes wirelles disponíveis, um verdadeiro carnaval na zona. Muita gente aproveita dessa bagunça para conectar de graça na internet, pegando sinal do vizinho e etc., mas pouca gente sabe que quando você se conecta a uma dessas redes inseguras, você também está inseguro.&lt;br /&gt;Mas como assim inseguro?&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Sim, você se acha “o esperto” roubando conexão, mas e se tiver um mais esperto ainda do outro lado desta conexão? Se por exemplo eu (ego, mode on) estiver do outro lado monitorando esta conexão? Senhas, conversas de MSN, e-mails, ou qualquer dado transmitido é facilmente capturado através de programas que trabalham em modo obscuro. E eu não falo exclusivamente do dono da antena ou da conexão, eu falo de hackers, que podem se conectar a esta rede (do mesmo jeito que você conectou) e ficar logando tudo que se trafega nela.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Mas se eu estiver conectado em uma rede com WEP?&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;WEP é so mais um obstáculo a mais, já que facilmente você consegue capturar qual o KEY setado na rede, mesmo não fazendo parte dela. Não confie! Procure outras alternativas de proteção, como codificação de 256 bits, restrição pelo MAC, vpn, etcs.&lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Então fica a dica, cuidado ao se conectar a uma rede wirelles, cuidado com suas senhas, cuidado com a conexão aberta do seu vizinho, da sua faculdade ou até mesmo a da sua casa! Se quiser usar a internet de algum lugar assim, use, mas diga que não avisei.. &lt;/div&gt;&lt;div align="justify"&gt;&lt;br /&gt;Abrçs,&lt;/div&gt;&lt;div align="justify"&gt;Ranieri Marinho de Souza&lt;/div&gt;&lt;div align="justify"&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-6167770577654746609?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/6167770577654746609/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/honeypot-armadilhas.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/6167770577654746609'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/6167770577654746609'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/honeypot-armadilhas.html' title='Honeypot - Armadilhas'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-5274926737925880579</id><published>2009-06-19T13:26:00.001-07:00</published><updated>2009-06-19T13:26:35.881-07:00</updated><title type='text'>Relação de Software para você usar no pen drive</title><content type='html'>O uso do pen drive como uma ferramenta de trabalho é cada vez mais comum, sendo assim existe uma diversidade muito grande de programas para você usar no pen drive, nós aqui do Correio Tec, apresentamos cinco programas interessantes para você:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://ufpr.dl.sourceforge.net/sourceforge/portableapps/Thunderbird_Portable_2.0.0.21_en-us.paf.exe" target="_blank"&gt;Thunderbird Portable&lt;/a&gt;: versão portátil do &lt;a oncontextmenu="return false;" onmouseover="hw16794423000725(event, this, '-1401744684'); this.style.cursor='hand'; this.style.textDecoration='underline'; this.style.borderBottom='solid';" style="CURSOR: hand; COLOR: #33cc00; BORDER-BOTTOM: 1px dotted; TEXT-DECORATION: underline" onclick="hwClick16794423000725(-1401744684);return false;" onmouseout="hideMaybe(event, this); this.style.cursor='hand'; this.style.textDecoration='underline'; this.style.borderBottom='dotted 1px'; " href="http://correiotec.com/relacao-de-software-para-voce-usar-no-pen-drive/#"&gt;famoso&lt;/a&gt; cliente de e-mail Mozilla Thunderbird, suportando a execução a partir de drives removíveis com o mínimo de reconfiguração. Para facilitar ainda mais o pacote conta com todos os recursos do original.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://ufpr.dl.sourceforge.net/sourceforge/portableapps/Firefox_Portable_3.0.10_en-us.paf.exe" target="_blank"&gt;Mozilla Firefox Portable&lt;/a&gt;: versão do navegador utiliza o lançador do PortableApps, o que favorece a compatibilidade e execução do aplicativo em dispositivos portáteis. Ele preserva as mesmas características e funções da versão para desktop do Firefox.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://ufpr.dl.sourceforge.net/sourceforge/sevenzip/7z465.exe" target="_blank"&gt;7-Zip Portable&lt;/a&gt;: excelente compactador de arquivos, capaz de formar novos deles nos formatos 7z, Tar e Zip. O programa é uma versão portátil e não requer instalação, permitindo a você carregá-lo em qualquer CD, DVD ou pendrive.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.net-studio.org/software/USB_FW.rar" target="_blank"&gt;USB Firewall&lt;/a&gt;: um aplicativo pequeno e muito simples que protege sua máquina contra ameaças oriundas de dispositivos portáteis. Como o próprio nome sugere, ele é um firewall, atuando como um filtro de dados entre o dispositivo portátil e o computador. Assim que um pendrive, por exemplo, é conectado à máquina, ele verifica se nenhum programa mal-intencionado está tentando executar algo em segundo plano e, conseqüentemente, infectar o computador.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://ftp-stud.hs-esslingen.de/pub/Mirrors/ftp.openoffice.org/stable/3.0.1/OOo_3.0.1_Win32Intel_install_en-US.exe" target="_blank"&gt;OpenOffice.org Portable&lt;/a&gt;: uma suíte para o OpenOffice que permite a você carregar e abrir seus documentos em mídias removíveis.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-5274926737925880579?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/5274926737925880579/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/relacao-de-software-para-voce-usar-no.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5274926737925880579'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5274926737925880579'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/relacao-de-software-para-voce-usar-no.html' title='Relação de Software para você usar no pen drive'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-6167783321195434731</id><published>2009-06-19T13:14:00.000-07:00</published><updated>2009-06-19T13:17:18.706-07:00</updated><title type='text'>Segurança no Orkut</title><content type='html'>Uma das mais recentes atualizações do Orkut é o “cadeado de segurança”, que permite ao usuário restringir o acesso a fotos e vídeos de seu perfil.&lt;br /&gt;&lt;br /&gt;Não por acaso, uma das mais recentes “ferramentas” disponíveis na internet foi criada justamente para quebrar essa medida de privacidade do site de relacionamentos (e comunidades repetidas).&lt;br /&gt;&lt;br /&gt;Com poucos cliques, pessoas mal-intencionadas podem destravar o bloqueio e acessar o conteúdo das páginas “trancadas” sem que você saiba da invasão.&lt;br /&gt;&lt;br /&gt;Portanto, fique alerta.&lt;br /&gt;A maneira mais segura de preservar sua privacidade no Orkut continua sendo deixar arquivos pessoais fora da brincadeira.&lt;br /&gt;&lt;br /&gt;Agora quer saber como proteger suas fotos do Orkut?&lt;br /&gt;O processo até é bem simples. Basta você, conectado com seu login e senha do Orkut, navegar até a página de privacidade do Orkut (http://www.orkut.com/PrivacySettings.aspx), localizar a opção "permitir que o conteúdo seja visualizado por" e selecionar as categorias de quem vai poder ver o seu conteúdo.&lt;br /&gt;&lt;br /&gt;É só isso.&lt;br /&gt;Com as opções de bloqueio, somente poderão ver suas fotos pessoas dos grupos que você definiu. As demais verão apenas o cadeado informando que sua privacidade não é para o bico de qualquer um...&lt;br /&gt;&lt;br /&gt;Agora quer saber como burlar isto? Como ver as fotos bloqueadas do Orkut?Então lá vai, aqui está à dica: “arraste” o link abaixo até a barra de links favoritos (ou a barra de bookmarks) do navegador (testado no IE 6 e no Firefox 2), OU AINDA, clique com o botão direito do mouse sobre o link, e vá em copiar link , copie e cole na barra de endereço do navegador que você está visualizando o perfil.&lt;br /&gt;&lt;br /&gt;Simples assim.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-6167783321195434731?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/6167783321195434731/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/seguranca-no-orkut.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/6167783321195434731'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/6167783321195434731'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/seguranca-no-orkut.html' title='Segurança no Orkut'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-5151337671192727656</id><published>2009-06-19T13:11:00.000-07:00</published><updated>2009-06-19T13:14:00.985-07:00</updated><title type='text'>Seu Computador Está Seguro?</title><content type='html'>Para entender melhor vamos algumas definições:&lt;br /&gt;&lt;br /&gt;* Vírus: Programa na maioria das vezes executável que tem como objetivo contaminar os computadores, causando problemas e podendo até destruir o seu disco rígido (HD).&lt;br /&gt;&lt;br /&gt;*Spyware: Programa que visa o roubo de informações dos usuários do computador e enviá-los ao mandante do vírus.&lt;br /&gt;&lt;br /&gt;* Worms: Pragas que podem infectar máquinas.&lt;br /&gt;&lt;br /&gt;* Firewall: Sistema que bloqueia ou controla a comunicação de certos arquivos contaminados com quem os enviou.&lt;br /&gt;&lt;br /&gt;* Antivírus: Programa para controlar e combater a infecção dos computadores por vírus.&lt;br /&gt;&lt;br /&gt;A seguir algumas dicas para evitar problemas com vírus em computadores:&lt;br /&gt;· Só abra email de quem você conheça;&lt;br /&gt;· Abra sempre os arquivos enviados por pessoas que você conhece;· Evite clicar em links desconhecidos que estejam em emails;&lt;br /&gt;· Utilize sempre as pastas de Spam dos servidores de email ou dos programas para recebimento de mensagens dos computadores;&lt;br /&gt;· Bancos nunca enviam links para chegarem informações de sua conta;&lt;br /&gt;· Bancos e Órgãos do Governo não enviam emails para chegarem nossos dados;&lt;br /&gt;· Ao acessar bancos sempre cumpra todos os passos de segurança repassados por eles;· Abra sempre páginas da internet que sejam confiáveis;&lt;br /&gt;· Só instale programas que possuam alguma credibilidade ou que você conheça pessoas que já tenham instalado o mesmo;&lt;br /&gt;· Cuidado ao instalar complementos que aparecem em alguns sites ao acessá-los;&lt;br /&gt;· Antes de instalar programas ou abrir arquivos que venham pela internet ou por email, peça para o seu antivírus verificar se os mesmos estão contaminados;&lt;br /&gt;· Mantenha sempre o seu antivírus atualizado;&lt;br /&gt;· Tenha também algum programa que seja um anti-Spyware;&lt;br /&gt;· Habilite sempre o Firewall do Windows ou tenha instalado algum programa para esta finalidade.&lt;br /&gt;· Habilite também nos Antivírus o sistema para controle e verificação das suas mensagens enviadas para que você não repasse ou envie emails contaminados para todos aqueles que encontram-se na sua lista de endereço de mensagens eletrônicas.&lt;br /&gt;· Mantenha sempre o seu Windows atualizado.&lt;br /&gt;&lt;br /&gt;Para completar, a seuir tem alguns programas antivírus gratuitos e que servem para proteger o seu computador.&lt;br /&gt;Avast: &lt;a title="http://www.baixaki.com.br/download/avast-home-edition.htm" href="http://www.baixaki.com.br/download/avast-home-edition.htm" jquery1245442161852="78"&gt;http://www.baixaki.com.br/download/avast-home-edition.htm&lt;/a&gt;&lt;br /&gt;AVG: &lt;a title="http://www.baixaki.com.br/download/avg-anti-virus-free.htm" href="http://www.baixaki.com.br/download/avg-anti-virus-free.htm" jquery1245442161852="79"&gt;http://www.baixaki.com.br/download/avg-anti-virus-free.htm&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;A instalação dos programas acima e bem simples.&lt;br /&gt;Atenção: Não adianta somente ter o antivírus em nossa máquinas, é necessário que eles estejam sempre atualizados.&lt;br /&gt;&lt;br /&gt;Abraços:&lt;br /&gt;Ranieri Marinh de Souza&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br&lt;/a&gt;&lt;br /&gt;&lt;a href="http://blog.segr.com.br/"&gt;http://blog.segr.com.br&lt;/a&gt;&lt;br /&gt;&lt;a href="http://seguranca-informacao-ranieri.blogspot.com/"&gt;http://seguranca-informacao-ranieri.blogspot.com/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-5151337671192727656?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/5151337671192727656/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/seu-computador-esta-seguro.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5151337671192727656'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5151337671192727656'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/seu-computador-esta-seguro.html' title='Seu Computador Está Seguro?'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-4782883792365217696</id><published>2009-06-18T06:34:00.000-07:00</published><updated>2009-06-18T06:36:15.228-07:00</updated><title type='text'>Ferramentas para Segurança Pessoal</title><content type='html'>&lt;a href="http://blog.segr.com.br/2009/06/18/ferramentas-de-seguranca-pessoal/"&gt;Caros amigos, façam um favor a si mesmos e a seus amigos na internet, baixem as ferramentas a seguir e fique com seu PC mais seguro.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://superdownloads.uol.com.br/download/53/ccleaner/"&gt;CCleaner&lt;/a&gt;&lt;a href="http://blog.segr.com.br/2009/06/18/ferramentas-de-seguranca-pessoal/"&gt;: Remover Registros e Entradas de Programas Inválidos&lt;br /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://superdownloads.uol.com.br/download/130/combofix/"&gt;ComboFix&lt;/a&gt;&lt;a href="http://blog.segr.com.br/2009/06/18/ferramentas-de-seguranca-pessoal/"&gt;: Remover arquivos malwares presentes em seu sistema com apenas alguns cliques do mouse&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://superdownloads.uol.com.br/download/119/malwarebytes-anti-malware/"&gt;Malwarebytes Anti-Malware&lt;/a&gt;&lt;a href="http://blog.segr.com.br/2009/06/18/ferramentas-de-seguranca-pessoal/"&gt;: Aplicativo que varre todo seu sistema em busca de arquivos malwares, eliminando-os rapidamente&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://superdownloads.uol.com.br/download/129/nod32-sistema-antivirus/"&gt;NOD32&lt;/a&gt;&lt;a href="http://blog.segr.com.br/2009/06/18/ferramentas-de-seguranca-pessoal/"&gt;: Um antivírus leve, que consome poucos recursos da máquina e faz uma busca rápida nos arquivos da máquina com alto nível de detecção de vírus&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;a href="http://superdownloads.uol.com.br/download/71/kaspersky-kido-killer/"&gt;Kaspersky Kido Killer&lt;/a&gt;&lt;a href="http://blog.segr.com.br/2009/06/18/ferramentas-de-seguranca-pessoal/"&gt;: Ferramenta gratuita da Kaspersky Labs para remoção da praga virtual Kido, conhecida também como Conficker ou Downadup&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;br /&gt;&lt;a href="http://blog.segr.com.br/"&gt;http://blog.segr.com.br/&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-4782883792365217696?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/4782883792365217696/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/ferramentas-para-seguranca-pessoal.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/4782883792365217696'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/4782883792365217696'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/ferramentas-para-seguranca-pessoal.html' title='Ferramentas para Segurança Pessoal'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-2206654246530517616</id><published>2009-06-16T09:24:00.000-07:00</published><updated>2009-06-16T09:30:51.291-07:00</updated><title type='text'>Orientando o Tema</title><content type='html'>Caros amigos e leitores, percebi que os assuntos envolvendo aspectos humanos da segurança da informação chamam muito a atenção de todo público e que os assuntos técnicos são compartilhados por um grupo digamos mais restrito.&lt;br /&gt;&lt;br /&gt;Pensando nisso, separei os assuntos em blogs distintos, que logicamente todos podem participar (por favor!!!!!!).&lt;br /&gt;&lt;br /&gt;Blog para assuntos de caracter humano: &lt;a href="http://seguranca-informacao-ranieri.blogspot.com/"&gt;http://seguranca-informacao-ranieri.blogspot.com/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Blog para assuntos técnicos e teóricos: &lt;a href="http://blog.segr.com.br/"&gt;http://blog.segr.com.br/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Caso desejem, participem dos dois blogs.&lt;br /&gt;&lt;br /&gt;Podem sugerir assuntos a vontade.&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-2206654246530517616?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/2206654246530517616/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/orientando-o-tema.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/2206654246530517616'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/2206654246530517616'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/orientando-o-tema.html' title='Orientando o Tema'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-8010201175818073289</id><published>2009-06-15T07:48:00.000-07:00</published><updated>2009-06-15T07:49:19.410-07:00</updated><title type='text'>Orkut</title><content type='html'>Criar novas amizades e manter relacionamentos. Com esses objetivos, o Orkut conquistou vários adeptos no mundo inteiro, especialmente no Brasil.&lt;br /&gt;&lt;br /&gt;Entretanto, a finalidade da rede está sendo desvirtuada. Pessoas mal-intencionadas estão fazendo uso inadequado de informações que conseguem nas páginas virtuais e transformando a vida de pessoas comuns em um verdadeiro calvário. Para evitar problemas, a Polícia Civil recomenda mais discrição e menos exposição de fotos no Orkut.&lt;br /&gt;&lt;br /&gt;Nas delegacias são registradas por dia, em média, dez queixas. Dessas, seis são relacionadas ao Orkut e a maior parte se refere a falsificação de perfis.&lt;br /&gt;&lt;br /&gt;As pessoas precisam se preocupar em conservar suas vidas de maneira reservada.&lt;br /&gt;Temos que considerar que a mente humana é muito má e capaz de coisas que nos surpreende, o brasileiro é muito ingênuo para tratar assuntos relacionados com sua privacidade.&lt;br /&gt;&lt;br /&gt;Com a tecnologia que permite tirar fotos a partir do telefone celular, qualquer um se transformou em potencial "paparazzi". E a atenção deve ser redobrada para não cair na rede de maneira degradante.&lt;br /&gt;&lt;br /&gt;As pessoas estão vulneráveis quanto à reputação. Como muitos sabem o funcionamento do Orkut, existe a possibilidade de maximizar um dano.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Perigo&lt;/strong&gt;&lt;br /&gt;É muito comum alguns indivíduos aproveitarem fotografias de mulheres de biquínis ou seminuas para serem reproduzidas em outras páginas de pornografia. Depois que a imagem é postada, ela se tornará pública. Quem tiver a senha poderá acessar livremente. E, se as cópias ganharem a rede mundial de computadores, é praticamente impossível recuperá-las.&lt;br /&gt;&lt;br /&gt;É desaconselhado escrever e detalhar as rotinas diárias como horários de escola, academia ou cursos, as informações podem chamar a atenção de um mal-intencionado, que terá dado suficiente para encontrar esse usuário. "É preciso ter perspicácia para saber distinguir quem está com boas intenções".&lt;br /&gt;&lt;br /&gt;Providências As vítimas de atentados contra a honra no Orkut devem procurar a Polícia Militar ou qualquer distrito da Polícia Civil para relatar a queixa. Geralmente a pessoa fica aflita para retirar todo o conteúdo imediatamente, mas, é necessário recolher o máximo de informações para identificar o autor e chegar até ele. “Não deixe de tomar providência. Essa é a única maneira de tentar recuperar sua honra”.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-8010201175818073289?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/8010201175818073289/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/orkut.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/8010201175818073289'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/8010201175818073289'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/orkut.html' title='Orkut'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-8248630034888748156</id><published>2009-06-12T04:49:00.000-07:00</published><updated>2009-06-12T04:50:29.422-07:00</updated><title type='text'>http://www.segr.com.br</title><content type='html'>Caros amigos, quando for possível acessem meu novo empreendimento: &lt;a href="http://www.segr.com.br/"&gt;http://www.segr.com.br&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;Ranieri Marinho de Souza&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-8248630034888748156?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/8248630034888748156/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/httpwwwsegrcombr.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/8248630034888748156'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/8248630034888748156'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/httpwwwsegrcombr.html' title='http://www.segr.com.br'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-7863599463225313375</id><published>2009-06-09T11:23:00.000-07:00</published><updated>2009-06-09T11:24:06.969-07:00</updated><title type='text'>Pesquisa: empresas falham em proteção tecnológica</title><content type='html'>Proprietários de pequenas e médias empresas (PMEs) sabem quanto é importante manter as informações seguras. Porém, apesar de conhecerem os riscos, muitos não investem em ações efetivas de proteção tecnológica.&lt;br /&gt;&lt;br /&gt;Segundo estudo divulgado pela Symantec nesta segunda-feira (8) sobre Armazenamento e Segurança nas PMEs, 33% das empresas de pequeno e médio porte da América Latina já registraram algum tipo de falha de segurança.&lt;br /&gt;&lt;br /&gt;'As pequenas e médias empresas da América Latina estão conscientes sobre a importância da segurança para suas organizações, porém mais da metade delas ainda não possui nenhum tipo de proteção para manter seus dados confidenciais seguros e prevenir vazamento de dados', afirma Wilson Grava, vice-presidente da Symantec na América Latina.&lt;br /&gt;&lt;br /&gt;Segundo a pesquisa, 30% das empresas brasileiras não estão protegidas contra vírus, 35% não têm solução anti-spam e 40% apresentam falta de um sistema de backup. Os empreendedores entrevistados pela Symantec afirmam que a falta de pessoal especializado e questões orçamentárias são as principais causas de falhas no sistema de segurança das empresas.&lt;br /&gt;&lt;br /&gt;Na América Latina, 32% das PMEs não têm funcionários especializados em tecnologia da informação. No Brasil, o número é um pouco menor: em 28% das empresas falta pessoal qualificado em tecnologia.&lt;br /&gt;&lt;br /&gt;O estudo constatou ainda que 89% dos participantes da pesquisa no Brasil pretendem manter ou aumentar os investimentos da empresa em TI, apesar da crise econômica.&lt;br /&gt;&lt;br /&gt;Fonte: &lt;a href="http://empresas.globo.com/Empresasenegocios/0,19125,ERA1701197-2884,00.html"&gt;http://empresas.globo.com/Empresasenegocios/0,19125,ERA1701197-2884,00.html&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-7863599463225313375?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/7863599463225313375/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/pesquisa-empresas-falham-em-protecao.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/7863599463225313375'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/7863599463225313375'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/pesquisa-empresas-falham-em-protecao.html' title='Pesquisa: empresas falham em proteção tecnológica'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-8915900275995970095</id><published>2009-06-09T05:51:00.000-07:00</published><updated>2009-06-09T05:52:23.369-07:00</updated><title type='text'>Ética na Internet</title><content type='html'>O acesso a um grande número de informações disponível às pessoas, com ideias e culturas diferentes, pode influenciar o desenvolvimento moral e social das pessoas. A criação dessa rede beneficia em muito a globalização, mas também cria a interferência de informações entre culturas distintas, mudando assim a forma de pensar das pessoas. Isso pode acarretar tanto uma melhora quanto um declínio dos conceitos da sociedade, tudo dependendo das informações existentes na Internet.&lt;br /&gt;&lt;br /&gt;Essa praticidade em disseminar informações na Internet contribui para que as pessoas tenham o acesso a elas, sobre diversos assuntos e diferentes pontos de vista. Mas nem todas as informações encontradas na Internet podem ser verídicas. Existe uma grande força no termo “liberdade de expressão” quando se fala de Internet, e isso possibilita a qualquer indivíduo um pouco mal-intencionado publicar informações ilusórias sobre algum assunto, prejudicando, assim, a consistência dos dados disponíveis na rede.&lt;br /&gt;&lt;br /&gt;Um outro fato relevante sobre a Internet é o plágio, já que é muito comum as pessoas copiarem o material disponível. “O plagiador raramente melhora algo e, pior, não atualiza o material que copiou.&lt;br /&gt;&lt;br /&gt;O plagiador é um ente daninho que não colabora para deixar a Internet mais rica; ao contrário, gera cópias degradadas e desatualizadas de material que já existe, tornando mais difícil encontrar a informação completa e atual”. Ao fazer uma cópia de um material da Internet, deve-se ter em vista um possível melhoramento do material, e, melhor, fazer citações sobre o verdadeiro autor, tentando-se, assim, ao máximo, transformar a Internet num meio seguro de informações.&lt;br /&gt;&lt;br /&gt;Nesse consenso, o usuário da Internet deve ter um mínimo de ética, e tentar, sempre que possível, colaborar para o desenvolvimento da mesma. O usuário pode colaborar, tanto publicando informações úteis ou melhorando informações já existentes, quanto preservando a integridade desse conjunto. Ele deve ter em mente que algum dia precisará de informações e será lesado se essas informações forem ilusórias.&lt;br /&gt;&lt;br /&gt;fonte: &lt;a href="http://blogs.universia.com.br/contatonegocios/2009/04/14/o-uso-da-internet/"&gt;http://blogs.universia.com.br/contatonegocios/2009/04/14/o-uso-da-internet/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-8915900275995970095?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/8915900275995970095/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/etica-na-internet.html#comment-form' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/8915900275995970095'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/8915900275995970095'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/etica-na-internet.html' title='Ética na Internet'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-6434995861934298308</id><published>2009-06-09T05:49:00.000-07:00</published><updated>2009-06-09T05:50:54.576-07:00</updated><title type='text'>Crime na Internet</title><content type='html'>Muitos crimes na internet estão associados à pedofilia, envolvendo a prostituição e a divulgação de fotos pornográficas de menores.&lt;br /&gt;&lt;br /&gt;Também tem sido constantes os problemas sobre difamação em sites de relacionamento bem como a apologia de atos ilícitos e também a divulgação dos mais diversos tipos de preconceitos.&lt;br /&gt;Outra questão importante refere-se aos crimes bancários e financeiros praticados na Internet. No Brasil, segundo o jornal O Globo, o quadro é preocupante.&lt;br /&gt;&lt;br /&gt;Em 2004, foram registrado 4.015 casos, sendo 5,3% registrados no Cert.br (Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil) . Em 2005, o número de casos passou para 27.292, um aumento de 500% em relação a 2004. Estima-se que houve prejuízo de cerca de R$ 300 milhões sofrido pelos usuários, um aumento de 50% em relação a 2004. Desta vez, os registros de fraudes no Cert.br corresponderam a 40,13% do total.&lt;br /&gt;&lt;br /&gt;Os crimes mais usuais na rede incluem o envio de e-mails com pedidos de atualização de dados bancários e senhas (phishing). Da mesma forma, e-mails referentes a listas negras ou falsos prêmios também são práticas comuns, bem como o envio de arquivos anexados.&lt;br /&gt;&lt;br /&gt;Especialistas indicam que é melhor não abrir arquivos com extensões consideradas perigosas, como “.exe”, “.scr” ou qualquer outra extensão desconhecida, por servirem de verdadeiras portas de entrada para vírus de computadores, os quais causam estragos ou roubam, via spywares, informações sobre os usuários. No entanto, é de senso comum que os chamados “cookies” são inofensivos, uma vez que o objetivo deles é reunir dados estatísticos (como sítios mais acessados), utilizados por sítios, como, por exemplo, o Alexa.&lt;br /&gt;&lt;br /&gt;Ademais, em 2004, os prejuízos com perdas causadas por fraudes virtuais foram de 80% em relações às perdas por razões diversas.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-6434995861934298308?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/6434995861934298308/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/crime-na-internet.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/6434995861934298308'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/6434995861934298308'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/crime-na-internet.html' title='Crime na Internet'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-5910990511969848548</id><published>2009-06-08T06:28:00.001-07:00</published><updated>2009-06-08T06:32:27.140-07:00</updated><title type='text'>Sobre Crianças e a Internet</title><content type='html'>Uma pesquisa realizada pela ONG Safernet, que trabalha com educação e prevenção contra crimes praticados na rede mundial de computadores, constatou que a maior parte dos jovens acaba levando as amizades virtuais para o mundo real.&lt;br /&gt;&lt;br /&gt;Na pesquisa, que entrevistou 875 crianças que usam a internet, 28% responderam que já se encontraram pessoalmente com pessoas que conheceram na internet.&lt;br /&gt;&lt;br /&gt;Mais: 56% divulgaram o sobrenome no ciberespaço; 75% divulgaram preferências musicais, filmes e desenhos; 60% divulgaram datas de aniversário; 36% já discutiram sobre conteúdos agressivos e/ou impróprios para sua idade; 60% nunca denunciaram nada, ou seja, enfrentaram qualquer tipo de problema na internet e ficaram calados, sem contar para os pais.&lt;br /&gt;&lt;br /&gt;Querem um dado ainda mais preocupante?&lt;br /&gt;Dos entrevistados, 56% têm amigos "reais" que já se encontraram com amigos virtuais; 65% destes foram sozinhos ao encontro; 80% se cadastram sozinhos em sites de relacionamento.&lt;br /&gt;&lt;br /&gt;E sabem o por quê disso tudo?&lt;br /&gt;Nada menos que 87% dos entrevistados admitiram que os pais não colocam limites para a navegação.&lt;br /&gt;&lt;br /&gt;Os criminosos usam a inocência das crianças para atacar.&lt;br /&gt;&lt;br /&gt;Fingem que são crianças, mentem a idade, o sexo, vão conquistando a confiança destas até chegarem aos dados que os interessam.&lt;br /&gt;&lt;br /&gt;O alvo pode ser informações sobre a família, contas bancárias e, Deus nos livre, tais monstros são capazes de mapear o comportamento e o dia-a-dia dos nossos filhos para darem o bote assim que acham uma brecha. Já adianto que o post parece apocalíptico. E é mesmo para ser.&lt;br /&gt;&lt;br /&gt;Escrevo sobre internet há tempo suficiente para saber que ela não é um meio seguro para as crianças, sob quaisquer circunstâncias. Há maldades, atrocidades escondidas dentro de redes aparentemente inofensivas, como o Orkut.&lt;br /&gt;&lt;br /&gt;Ou dentro de programas como o MSN. Por isso, meus amigos, sugiro que se use a mesma estratégia adotada por ninguém menos que Bill Gates, sim, o cara que criou o Windows, sistema operacional que roda em mais de 90% dos computadores usados no mundo: ele só permite que os filhos cheguem perto da internet 45 minutos por semana, e com supervisão. É claro que não há necessidade de sermos tão radicais, mas é preciso deixar claro que a internet é tão insegura para os nossos filhos quanto as ruas.&lt;br /&gt;&lt;br /&gt;O monitoramento deve ser constante. Os pais precisam ter o hábito inclusive de checar o histórico das conversas que os filhos têm pelo MSN (correndo o sério risco de ser taxada de maluca por sugerir a invasão da privacidade dos filhos).&lt;br /&gt;&lt;br /&gt;E Orkut continua não sendo brinquedo de criança, tem muita coisa feia ali e a própria Google pede que os pais não deixem que seus filhos mintam a idade para se cadastrarem no serviço. Os números aterrorizantes de pedofilia, fraudes, spams, invasão de privacidade por estranhos, são suficientes para nos provar que, sim, a internet não é lugar para os nossos pequenos e indefesos filhotes."&lt;br /&gt;&lt;br /&gt;Pois vamos aos números da Safernet:&lt;br /&gt;Numa pesquisa realizada com 875 jovens (crianças e adolescentes) sobre hábitos de navegação, 80% dos ouvidos admitiram que têm os sites de relacionamento como um dos preferidos; 72% têm os comunicadores instantâneos como preferidos; 47% ficam em média mais de 4 horas conectados por dia (os pais, 33%); 49% aprenderam a usar a internet sozinhos; 32% aprenderam entre 5 e 9 anos de idade; 80% se consideram muito mais habilidosos do que os pais; 55% aprenderam a usar entre 10 e 15 anos; 79% têm amigos virtuais, sendo que 37% têm mais de 20 anos.&lt;br /&gt;&lt;br /&gt;Quanto aos limites de navegação impostos pelos pais aos jovens, os resultados foram os seguintes: 65% usam a internet pelo computador no próprio quarto; 55% acham que usam a internet tempo demais; 87% dizem que os pais não colocam limites para a navegação; 22% afirmaram "eu ficaria perdido sem a internet e imagino a vida sem ela"; 26% afirmaram que "a internet é o meu principal meio de diversão e comunicação"; 48% se aborrecem quando os pais monitoram a navegação.&lt;br /&gt;&lt;br /&gt;Quando o assunto é privacidade e divulgação de informações pessoais na internet pelos jovens a pesquisa apontou que dentre os 64% dos jovens que afirmaram já ter discutido sobre privacidade e compartilhamento de informações pessoais online; 87% divulgaram o nome verdadeiro na internet; 56% divulgaram o sobrenome; 75% divulgaram preferências musicais, filmes e desenhos; 60% divulgaram datas de aniversário; 36% já discutiram sobre conteúdos agressivos e/ou impróprios para sua idade; 60% nunca denunciaram nada, ou seja, passaram por algum problema ou constrangimento e nada avisaram aos pais ou responsáveis.&lt;br /&gt;&lt;br /&gt;A conclusão é aterradora: mesmo com empresas do porte da Google alardeando que seu produto de maior sucesso no Brasil (depois do buscador, óbvio), o Orkut, não ter sido criado para hospedar crianças (inclusive impõe 18 anos como idade mínima para registro, mas as crianças mentem a idade), os pais insistem em permitir que estes dele participem e, pior: incentivam esse comportamento.&lt;br /&gt;&lt;br /&gt;Resultado?&lt;br /&gt;Os pedófilos, assim como outros criminosos que agem na rede tirando partido do véu do anonimato, podem agir livremente, se fartando com a bobeira que os pais dão ao permitir o livre acesso dos filhos a ambientes que não foram criados para eles.&lt;br /&gt;&lt;br /&gt;O que fazer? Como eu disse, educação, monitoramento e uma certa dose de autoridade são ingredientes necessários. Mas é preciso haver, primeiro, a consciência de que a internet é tão insegura, para os nossos filhos, quanto as ruas "físicas".&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-5910990511969848548?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/5910990511969848548/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/sobre-criancas-e-internet.html#comment-form' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5910990511969848548'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5910990511969848548'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/sobre-criancas-e-internet.html' title='Sobre Crianças e a Internet'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-5749949085801250723</id><published>2009-06-05T07:50:00.000-07:00</published><updated>2009-06-05T07:53:49.004-07:00</updated><title type='text'>As crianças e a internet: como orientar o uso</title><content type='html'>A Internet pode ser um ótimo local para aprender, se divertir, bater papo com os amigos da escola e simplesmente relaxar e explorar. Mas, assim como no mundo real, a Web pode ser perigosa para as crianças.&lt;br /&gt;&lt;br /&gt;Antes de permitir que seu filho permaneça online sem a sua supervisão, estabeleça algumas regras com que todos concordem.Se você não sabe por onde começar, aqui estão algumas idéias sobre que pontos abordar com seus filhos para ensiná-los como usar a Internet com segurança.&lt;br /&gt;&lt;br /&gt;1. Incentive seus filhos a compartilhar suas experiências na Internet com você. Divirta-se na Internet junto aos seus filhos.&lt;br /&gt;&lt;br /&gt;2. Ensine-os a confiar em seus instintos. Se alguma coisa online fizer com que se sintam nervosos, eles devem lhe contar.&lt;br /&gt;&lt;br /&gt;3. Se seus filhos visitam salas de bate-papo, usam programas de mensagens instantâneas, videogames online ou outras atividades na Internet que exijam um nome de logon como identificação, ajude-os a escolher um nome que não revele nenhuma informação pessoal sobre eles.&lt;br /&gt;&lt;br /&gt;4. Insista para que nunca informem seu endereço residencial, número de telefone ou outras informações pessoais, como onde estudam ou onde gostam de brincar.&lt;br /&gt;&lt;br /&gt;5. Ensine a seus filhos que a diferença entre certo e errado na Internet é a mesma que na vida real.6. Mostre a eles como respeitar os outros online. Explique que as regras de bom comportamento não mudam apenas por estarem em um computador.&lt;br /&gt;&lt;br /&gt;7. Insista para que respeitem a propriedade de outros online. Explique que fazer cópias ilegais do trabalho de outras pessoas, como música, videogames e outros programas, é roubo.&lt;br /&gt;&lt;br /&gt;8. Diga a eles que não devem nunca encontrar amigos virtuais pessoalmente. Explique que os amigos virtuais podem não ser quem eles afirmam ser.&lt;br /&gt;&lt;br /&gt;9. Ensine a eles que nem tudo o que lêem ou vêem online é verdade. Encoraje-os a perguntar a você se não tiverem certeza.&lt;br /&gt;&lt;br /&gt;10. Controle as atividades online de seus filhos com software de Internet avançado. Os controle de menores podem ajudar a filtrar conteúdo ofensivo, monitorar os sites visitados pelos seus filhos e descobrir o que fazem lá.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Como ensinar seus filhos a evitar informações falsas online&lt;/strong&gt;&lt;br /&gt;A Internet oferece inúmeros recursos e oportunidades para aprender, mas também contém uma grande quantidade de informações que pode não ser nem útil nem confiável.&lt;br /&gt;&lt;br /&gt;Como qualquer um pode publicar comentários ou informações na Internet, os usuários precisam desenvolver algumas habilidades de pensamento crítico, para julgar a veracidade das informações disponíveis online.Isso é particularmente verdadeiro para crianças que tendem a acreditar que "se está na Internet, deve ser verdade".&lt;br /&gt;&lt;br /&gt;Tradicionalmente, os recursos impressos sempre tiveram seus meios de proteção — como editores, revisores ou verificadores de fatos — para eliminar erros, mentiras e informações pouco precisas. Entretanto, em muitos casos, a Internet não possui esses meios de proteção para verificar a validade das informações publicadas online.&lt;br /&gt;&lt;br /&gt;Ensine as crianças como a Internet funciona e explique que qualquer um pode criar um site da Web, sem que ninguém lhe pergunte nada. Ensine-os a usar vários recursos de informação e a verificar, questionar e confirmar o que encontram online.&lt;br /&gt;&lt;br /&gt;Dicas para ajudar as crianças a identificar informações falsas• Inicie enquanto eles ainda são pequenos. Atualmente, até mesmo as crianças em idade pré-escolar estão usando a Internet para buscar informações. Portanto, é importante ensiná-las desde cedo a distinguir fatos de opiniões, bem como a reconhecer informações tendenciosas, persuasivas ou preconceituosas.&lt;br /&gt;&lt;br /&gt;• Faça perguntas aos seus filhos sobre as informações que encontram online. Por exemplo, qual o propósito do site? Divertir? Vender? O site contém informações de contato sobre o autor ou uma seção "Sobre nós"? O site é patrocinado por uma empresa, pessoa ou é uma discussão pública? A Internet é o melhor local para encontrar as informações que está procurando?&lt;br /&gt;&lt;br /&gt;• Ensine-os a confrontar sempre as informações que coletam online com as de outras fontes. Consulte outros sites da Web ou mídias — como jornais, revistas e livros, para verificar as informações. Incentive-os a perguntar a você também.&lt;br /&gt;&lt;br /&gt;• Encoraje-os a usar várias fontes de informações, não apenas a Internet. Leve-os à livraria ou compre uma boa enciclopédia em CD-ROM, como a Microsoft Encarta. Isso lhes fornecerá acesso a fontes de informações alternativas.&lt;br /&gt;&lt;br /&gt;• Ensine-os técnicas eficazes para encontrar informações online. Isso irá melhorar muito suas habilidades de obter informações de qualidade. Uma maneira de conseguir isso é incentivando-os a usar vários mecanismos de pesquisa, em vez de apenas um.&lt;br /&gt;&lt;br /&gt;• Converse sobre ódio e racismo com seus filhos. Os filtros de software podem ajudar a bloquear alguns materiais desse tipo. Entretanto, seus filhos devem saber o que é o racismo e conhecer os eventos mundiais, de forma que possam reconhecer um conteúdo promotor de ódio.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;&lt;span style="color:#ff0000;"&gt;Saiba mais sobre como lidar com conteúdo promotor de ódio na Internet.&lt;/span&gt;&lt;/strong&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-5749949085801250723?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/5749949085801250723/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/as-criancas-e-internet-como-orientar-o.html#comment-form' title='6 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5749949085801250723'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5749949085801250723'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/as-criancas-e-internet-como-orientar-o.html' title='As crianças e a internet: como orientar o uso'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>6</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-3646466767418659709</id><published>2009-06-04T06:48:00.000-07:00</published><updated>2009-06-04T06:50:22.305-07:00</updated><title type='text'>Proxy</title><content type='html'>Para empresas que focam seus objetivos no desempenho dos funcionários e desejam ter controle sobre o fluxo de navegação, as liberações de acesso a determinados sites e bloqueio de alguns outros (que possam distrair o funcionário das suas reais atividades) e consequentemente um ganho no desempenho devido a funcionários que acessem sites que não condizem com as suas atividades deixem a conexão lenta para funcionários que desejem acessar sites úteis a sua atividade profissional.&lt;br /&gt;&lt;br /&gt;Em instituições de ensino por exemplo, podemos restringir acesso a sites de conteúdo adulto e jogos evitando assim muitos vírus e possíveis manutenções de sistema operacional devido a isso.&lt;br /&gt;Pode-se também gerar relatórios que dizem a navegação diária de cada funcionário, tempo utilizado em cada website, quantidade de dados transmitidos pela rede.&lt;br /&gt;&lt;br /&gt;Um ponto forte do servidor proxy é o aumento de segurança que pode proporcionar em uma rede quando somado a um firewall bem configurado, podemos evitar que determinados sites contaminem nossa rede com vírus e outras pragas virtuais.&lt;br /&gt;&lt;br /&gt;O armazenamento do conteúdo dos sites mais navegados por um período no servidor torna mais ágil e prática a navegação, ex:&lt;br /&gt;&lt;br /&gt;O funcionário João acessou um site de planilhas financeiras, no dia seguinte a funcionária Maria acessa o mesmo site. Maria levará menos tempo para acessar o mesmo site que João, pois o site ficou armazenado na memória do servidor de rede que possui o serviço de proxy.&lt;br /&gt;&lt;br /&gt;É importante ressaltar que podem ser criadas diversas regras de controle em um mesmo servidor proxy, ex:&lt;br /&gt;&lt;br /&gt;Temos uma empresa com 50 funcionários divididos em quatro setores, cada setor tem necessidade de acessar um grupo de sites; pode ser criada uma listagem de sites permitidos para cada setor.&lt;br /&gt;&lt;br /&gt;Também pode-se deixar acesso total e irrestrito para apenas alguns usuários em uma rede bem como acesso total para uma rede inteira com apenas alguns conteúdos restritos.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-3646466767418659709?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/3646466767418659709/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/proxy.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/3646466767418659709'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/3646466767418659709'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/proxy.html' title='Proxy'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-2177227468809663036</id><published>2009-06-03T05:35:00.000-07:00</published><updated>2009-06-03T05:37:13.044-07:00</updated><title type='text'>Firewall</title><content type='html'>Firewall é um quesito de segurança com cada vez mais importância no mundo da computação. À medida que o uso de informações e sistemas é cada vez maior, a proteção destes requer a aplicação de ferramentas e conceitos de segurança eficientes. O firewall é uma opção praticamente imprescindível. Este artigo mostrará o que é firewall, seus tipos, modos de funcionamento e o porquê de usá-lo em seu computador.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;O que é firewall&lt;/strong&gt;&lt;br /&gt;Firewall pode ser definidido como uma barreira de proteção, que controla o tráfego de dados entre seu computador e a Internet (ou entre a rede onde seu computador está instalado e a Internet). Seu objetivo é permitir somente a transmissão e a recepção de dados autorizados. Existem firewalls baseados na combinação de hardware e software e firewalls baseados somente em software. Este último é o tipo recomendado ao uso doméstico e também é o mais comum.&lt;br /&gt;Explicando de maneira mais precisa, o firewall é um mecanismo que atua como “defesa” de um computador ou de uma rede, controlando o acesso ao sistema por meio de regras e a filtragem de dados. A vantagem do uso de firewalls em redes, é que somente um computador pode atuar como firewall, não sendo necessário instalá-lo em cada máquina conectada.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Como o firewall funciona&lt;br /&gt;&lt;/strong&gt;Há mais de uma forma de funcionamento de um firewall, que varia de acordo com o sistema, aplicação ou do desenvolvedor do programa. No entanto, existem dois tipos básicos de conceitos de firewalls: o que é baseado em filtragem de pacotes e o que é baseado em controle de aplicações. Ambos não devem ser comparados para se saber qual o melhor, uma vez que cada um trabalha para um determinado fim, fazendo que a comparação não seja aplicável. Conheça cada tipo a seguir.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Filtragem de pacotes&lt;/strong&gt;&lt;br /&gt;O firewall que trabalha na filtragem de pacotes é muito utilizado em redes pequenas ou de porte médio. Por meio de um conjunto de regras estabelecidas, esse tipo de firewall determina que endereços IPs e dados podem estabelecer comunicação e/ou transmitir/receber dados. Alguns sistemas ou serviços podem ser liberados completamente (por exemplo, o serviço de e-mail da rede), enquanto outros são bloqueados por padrão, por terem riscos elevados (como softwares de mensangens instantâneas, tal como o ICQ). O grande problema desse tipo de firewall, é que as regras aplicadas podem ser muito complexas e causar perda de desempenho da rede ou não serem eficazes o suficiente.&lt;br /&gt;&lt;br /&gt;Este tipo, se restringe a trabalhar nas camadas TCP/IP, decidindo quais pacotes de dados podem passar e quais não. Tais escolhas são regras baseadas nas informações endereço IP remoto, endereço IP do destinatário, além da porta TCP usada.&lt;br /&gt;&lt;br /&gt;Quando devidamente configurado, esse tipo de firewall permite que somente “computadores conhecidos troquem determinadas informações entre si e tenham acesso a determinados recursos”. Um firewall assim, também é capaz de analisar informações sobre a conexão e notar alterações suspeitas, além de ter a capacidade de analisar o conteúdo dos pacotes, o que permite um controle ainda maior do que pode ou não ser acessível.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Firewall de aplicação&lt;/strong&gt;&lt;br /&gt;Firewalls de controle de aplicação (exemplos de aplicação: SMTP, FTP, HTTP, etc) são instalados geralmente em computadores servidores e são conhecidos como proxy. Este tipo não permite comunicação direto entre a rede e a Internet. Tudo deve passar pelo firewall, que atua como um intermediador. O proxy efetua a comunicação entre ambos os lados por meio da avaliação do número da sessão TCP dos pacotes.&lt;br /&gt;&lt;br /&gt;Este tipo de firewall é mais complexo, porém muito seguro, pois todas as aplicações precisam de um proxy. Caso não haja, a aplicação simplesmente não funciona. Em casos assim, uma solução é criar um “proxy genérico”, através de uma configuração que informa que determinadas aplicações usarão certas portas. Essa tarefa só é bem realizada por adminstradores de rede ou profissionais de comunicação qualificados.&lt;br /&gt;&lt;br /&gt;O firewall de aplicação permite um acompanhamento mais preciso do tráfego entre a rede e a Internet (ou entre a rede e outra rede). É possível, inclusive, contar com recursos de log e ferramentas de auditoria. Tais características deixam claro que este tipo de firewall é voltado a redes de porte médio ou grande e que sua configuração exige certa experiência no assunto.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Razões para utilizar um firewall&lt;/strong&gt;&lt;br /&gt;&lt;strong&gt;&lt;em&gt;A seguir são citadas as 3 principais razões para se usar um firewall:&lt;br /&gt;&lt;/em&gt;&lt;/strong&gt;1 - o firewall pode ser usado para ajudar a impedir que sua rede ou seu computador seja acessado sem autorização. Assim, é possível evitar que informações sejam capturadas ou que sistemas tenham seu funcionamento prejudicado pela ação de hackers;&lt;br /&gt;2 - o firewall é um grande aliado no combate a vírus e cavalos-de-tróia, uma vez que é capaz de bloquear portas que eventualmente sejam usadas pelas “pragas digitais” ou então bloquear acesso a programas não autorizados;&lt;br /&gt;3 - em redes corporativas, é possível evitar que os usuários acessem serviços ou sistemas indevidos, além de ter o controle sobre as ações realizadas na rede, sendo possível até mesmo descobrir quais usuários as efetuaram.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-2177227468809663036?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/2177227468809663036/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/firewall.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/2177227468809663036'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/2177227468809663036'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/firewall.html' title='Firewall'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-5849309146471571567</id><published>2009-06-03T05:28:00.001-07:00</published><updated>2009-06-03T05:28:35.153-07:00</updated><title type='text'>Cookies</title><content type='html'>Cookies&lt;br /&gt;Um cookie é uma pequena quantidade de dados, usualmente incluindo um identificador anônimo único, enviado a você por um site da web e armazenado no disco do seu computador.&lt;br /&gt;Cada site pode enviar o seu próprio cookie para o seu navegador se ele permitir mas, para proteger a sua privacidade, um site pode acessar e ler cookies que ele já tenha enviado a você, não os enviados por outros sites.&lt;br /&gt;&lt;br /&gt;Escolhas sobre cookies&lt;br /&gt;Você pode configurar o seu navegador para aceitar todos os cookies, rejeitar todos ou notificá-lo quando um cookie é enviado. Como cada navegador faz isso de uma maneira diferente, cheque a ajuda do seu navegador para saber como modificar as suas preferências sobre cookies.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-5849309146471571567?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/5849309146471571567/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/cookies.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5849309146471571567'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5849309146471571567'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/cookies.html' title='Cookies'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-3817217888229718480</id><published>2009-06-03T05:25:00.000-07:00</published><updated>2009-06-03T05:26:38.889-07:00</updated><title type='text'>Atualize seu antivírus</title><content type='html'>Existem atualmente dezenas de milhares de vírus de computador e a cada mês, quase mil novos aparecem na Internet.&lt;br /&gt;&lt;br /&gt;Quando um vírus é descoberto, a ICSA (International Computer Security Association) estuda as características da nova praga e envia os dados para os fabricantes de antivírus, que desenolvem uma vacina.&lt;br /&gt;&lt;br /&gt;Para que o antivírus instalado na máquina seja eficaz, o usuário deve copiar essas vacinas do site do fabricante, de modo a tornar seu sistema imune à nova ameaça.&lt;br /&gt;&lt;br /&gt;Os downloads de atualização de vacinas costumam ser gratuitos e podem ser feitos automaticamente pelos próprios programas de antivírus.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-3817217888229718480?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/3817217888229718480/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/atualize-seu-antivirus.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/3817217888229718480'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/3817217888229718480'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/atualize-seu-antivirus.html' title='Atualize seu antivírus'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-3006724654191235961</id><published>2009-06-02T04:34:00.000-07:00</published><updated>2009-06-02T04:45:20.866-07:00</updated><title type='text'>Mantenha seu Sistema Operacional atualizado!!!!</title><content type='html'>Não importa se você utilize Windows, Linux, Unix, Amiga, Mac, Calculadora, você deve manter seu Sistema Operacional atualizado, pois na maioria dos casos quem mantém seu computador seguro é isso.&lt;br /&gt;&lt;br /&gt;Talvez isso se torne um clichê, toda essa história sobre o ritmo da tecnologia e constante mudança e a necessidade de estar sempre à frente. Mas, clichês surgem por uma razão - normalmente porque há alguma verdade neles. No caso de programas para computador, em particular para software de segurança de Internet, o lugar comum "ritmo da tecnologia" é significativo.&lt;br /&gt;&lt;br /&gt;Historicamente, softwares de computador eram uma forma estática de tecnologia. Você comprava um programa, instalava no seu computador e usava o software "como está", até lançarem a próxima versão. Entretanto, esse modelo não mais se aplica.&lt;br /&gt;&lt;br /&gt;O mundo digital de hoje está em constante fluxo e, visando disponibilizar imediatamente os últimos avanços, os softwares se tornaram muito mais dinâmicos. Muitos programas podem retirar atualizações pela Internet e continuamente incorporar novas tecnologias ao software original.&lt;br /&gt;&lt;br /&gt;Claro, nem todas as atualizações são vitais. Se o programa for um jogo ou um processador de texto não há nada crítico em atualizar o seu programa entre as versões. Entretanto, em se tratando de um software de segurança, ignorar as atualizações pode ter sérias conseqüências.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;O problema: ameaças em contínua evolução&lt;/strong&gt;&lt;br /&gt;Uma vez instalado, o software de segurança será tão bom quanto forem as informações disponíveis durante o desenvolvimento. Enquanto isso, desenvolvedores de vírus, hackers e outros indivíduos mal-intencionados estão constantemente lançando novos e inventivos meios de atacar os seus alvos.&lt;br /&gt;&lt;br /&gt;Isso tem implicações críticas no que diz respeito à vulnerabilidade. Mesmo que você tenha instalado um novo software antivírus no fim de dezembro, você estará ainda suscetível ao ataque de um novo vírus. Os vírus podem atrapalhar os seus recursos de sistema, infectar os seus dados ou mesmo reformatar o seu disco rígido.&lt;br /&gt;&lt;br /&gt;Eles são uma ameaça séria em constante evolução e não são o único tipo na vanguarda dos perigos. Ataques à segurança continuam a emergir em todas as formas e tamanhos.&lt;br /&gt;&lt;br /&gt;Por exemplo, hoje muitas pessoas usam serviços de banda larga para se manter 24 horas on-line. Assim, invasões diretas em computadores domésticos estão em alta.&lt;br /&gt;&lt;br /&gt;Hackers adoram atacar usuários "sempre ligados" e eles estão continuamente desenvolvendo novos meios de se infiltrar nesses computadores domésticos. Outros assaltos recentemente tramados são mais sutis, usam propagandas na Internet para fisgar consumidores e extrair informações pessoais ou, pior, usam a Internet para fazer contatos inapropriados com crianças.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;A solução: proteção em contínua evolução&lt;/strong&gt;&lt;br /&gt;Entretanto, essa não é uma situação sem saída. Assim como as ameaças evoluem, também evoluem as tecnologias antiameaças. Especialistas em segurança estão constantemente trabalhando para antecipar e responder aos novos tipos de ataques. Assim que um novo método de ataque se torna conhecido, não demora muito para encontrar um meio de identificar a ameaça, prevenir a sua difusão e corrigir os seus efeitos.&lt;br /&gt;&lt;br /&gt;Mas, desenvolver novas tecnologias e estratégias de espostas é apenas metade da solução. A última tecnologia e informação têm de percorrer o caminho do laboratório de desenvolvimento até o seu computador. É aqui que entram o programa de atualização e a Internet.&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;O Programa de Atualização e a Internet&lt;/strong&gt;&lt;br /&gt;Os criadores de softwares de todos os tipos percebem os benefícios de desenvolver e entregar atualizações do programa.&lt;br /&gt;&lt;br /&gt;Por exemplo, é provável que o criador do seu sistema operacional desenvolva atualizações regularmente. Muito freqüentemente essas atualizações são entregues ao seu computador pela Internet. O mesmo vale para o seu navegador de Internet. Algumas vezes, essas atualizações lidam com características e funcionalidades básicas. Outras vezes, elas lidam com matérias mais críticas, como segurança.&lt;br /&gt;&lt;br /&gt;Em todo caso, você já deve estar acostumado a atualizar softwares e, provavelmente, usa a Internet para isso. A Internet é um condutor importante para as atualizações de softwares de segurança. É uma doce ironia que o mesmo meio que difunde os vírus, e outras ameaças, seja também um mecanismo de entrega da tecnologia antiameaças.&lt;br /&gt;&lt;br /&gt;Mas a realidade é que as empresas de segurança podem usar a Internet tão efetivamente quanto os hackers. De fato, a Internet tornou-se o método principal de entrega de atualizações de segurança.&lt;br /&gt;&lt;br /&gt;Crie o hábito de verificar regularmente os avisos de segurança e aproveite para manter o seu sistema atualizado.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-3006724654191235961?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/3006724654191235961/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/mantenha-seu-sistema-operacional.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/3006724654191235961'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/3006724654191235961'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/mantenha-seu-sistema-operacional.html' title='Mantenha seu Sistema Operacional atualizado!!!!'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-1602510651534599892</id><published>2009-06-01T09:47:00.001-07:00</published><updated>2009-06-01T09:50:34.158-07:00</updated><title type='text'>Phishing Scam - A fraude inunda o correio eletrônico</title><content type='html'>Exemplos de como o spam tem sido cada vez mais usado para proliferar fraudes, e informações sobre como reconhecer os indícios e características de mensagens de fraude circulando na Internet.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;A Internet está cada vez mais perigosa para os desavisados. Muito além do vírus de computador e dos chamados hackers, é preocupante o aumento de ações de criminosos e delinqüentes cometendo fraudes de todo tipo através da Internet.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;As fraudes on-line visam, em geral, o seqüestro de dados bancários (conta, senha) e pessoais, ou outras informações que possam ser úteis a malfeitores. O princípio geral destas fraudes consiste abordar em larga escala usuários de Internet, quase sempre por correio eletrônico (e-mail), usando algum assunto atrativo como disfarce para induzir as vítimas a fornecer dados sigilosos ou a instalar um programa que rouba informações no computador.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Este tipo de fraude eletrônica tem sido denominado phishing ou ainda phishing scam — algo como fraude “pesca-bobos”, em português. Um &lt;a href="http://www.senado.gov.br/comunica/agencia/pags/01.html"&gt;projeto substitutivo de lei de crimes cibernéticos aprovado no Senado&lt;/a&gt; do Brasil propõe inclusive tipificar essa prática como crime de estelionato eletrônico.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Os fatores que, combinados, levam à ocorrência e proliferação de phishing são:&lt;br /&gt;a facilidade com que um e-mail pode ser forjado e fraudado;&lt;br /&gt;a proliferação e a diversificação de listas e programas para envio de spam (mala-direta ilegal por correio eletrônico) em larga escala (milhões de mensagens de uma vez);&lt;br /&gt;a facilidade de se publicar qualquer conteúdo e arquivos executáveis na web, principalmente em serviços de hospedagem gratuita e que não exigem uma identificação legítima;&lt;br /&gt;a carência de legislação e meios de controle e segurança que permitam rastrear, identificar, coibir e punir ações criminosas na Internet de forma rápida, eficaz e globalizada;&lt;br /&gt;e, claro, a existência de uma quantidade enorme de usuários de Internet com pouco ou nenhum conhecimento técnico, ingênuos e despreparados para sequer desconfiar dos perigos existentes.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Dentre as mensagens indesejadas e não-solicitadas de correio eletrônico (spam) que circulam atualmente na Internet, as fraudes on-line (phishing) já chegaram a ultrapassar a ocorrência de anúncios, propagandas e pornografia, segundo dados da &lt;a href="http://enterprisesecurity.symantec.com/article.cfm?articleid=5521&amp;amp;EID=0"&gt;unidade de monitoramento Brightmail&lt;/a&gt;, da Symantec, empresa especializada em segurança digital.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;A Polícia Federal do Brasil tem combatido fortemente os crimes de Internet resultantes destas fraudes, como ocorreu em diversas operações coordenadas, para desmantelar quadrilhas brasileiras especializadas em invadir e desviar dinheiro de contas bancárias por meio da Internet. Mas prevenir é muito mais simples e eficaz do que remediar. Informação é sempre um meio válido de combater este tipo de mal, para que cada vez menos pessoas sejam enganadas pelas fraudes.&lt;br /&gt;Assim, são apresentados e explicados aqui diversos exemplos de fraude, na forma de imagens reproduzindo a visualização de mensagens de fraude que circulam por correio eletrônico. Clicando em qualquer miniatura deste artigo você visualiza uma imagem do exemplo em tamanho real (aqui são apenas imagens inertes e não os arquivos nocivos originais). Os exemplos servem para mostrar a variedade de mentiras e fraudes que inundam o correio eletrônico e a web, e com isso deixar claro que definitivamente não se deve acreditar nem confiar em boa parte do que surge na Internet. Os textos explicativos também estão recheados de links com referências para informações e alertas legítimos, publicados pelas instituições difamadas e organizações de segurança.&lt;br /&gt;Previna-se! Não se deixe enganar por uma fraude na Internet.&lt;br /&gt;Exemplos: Link para Programa&lt;br /&gt;O phishing para execução de programas maliciosos (malware) que se instalam no computador das vítimas basicamente funciona assim:&lt;br /&gt;Um programa malicioso é criado e colocado na web pelo malfeitor.&lt;br /&gt;O malfeitor cria uma mensagem fraudulenta com uma mentira usando um tema de impacto, que possa atrair a atenção de várias pesssoas, visando induzir destinatários a clicar em um link da mensagem, que na verdade leva ao programa malicioso hospedado na web.&lt;br /&gt;O malfeitor envia a mensagem fraudulenta por correio eletrônico (e-mail) a milhões de pessas, usando as práticas de spam (lixo eletrônico).&lt;br /&gt;Uma parte dos destinatários incautos acredita na fraude e clica no link, baixa o programa e o executa!&lt;br /&gt;Em geral a execução do programa não produz nenhum resultado aparente, mas ele se instala para ficar em execução permanente e realizar suas ações furtivas e maléficas.&lt;br /&gt;O malware mais comum neste caso é o de programa espião (spyware) que fica em execução tentando roubar dados pessoais armazenados ou digitados, principalmente contas e senhas de banco. Por fingirem ser algo benéfico que na verdade trata-se de algo nocivo, estes programas também são classificados como cavalo-de-tróia (trojan-horse).&lt;br /&gt;Por causa da enorme predominância do Windows em computadores pessoais, os programas maliciosos são praticamente sempre para este sistema. As extensões mais comuns do arquivo são: EXE, COM, SCR, CMD, BAT, PIF, CPL, VBS, LNK e SHS. Usuários de outros sistemas operacionais como Linux, Unix, Macintosh portanto não costumam ser visados.&lt;br /&gt;O importante de se notar é que o passo (4) depende de pessoas acreditarem na fraude e executarem voluntariamente o programa maléfico. Se ninguém clicar no link e executar o programa, o malfeitor fracassa!&lt;br /&gt;A seguir, são apresentados diversos exemplos de fraudes, agrupados por temas comumente utilizados. O objetivo aqui é você conhecer os temas para saber no que não deve acreditar.&lt;br /&gt;Cartões &amp;amp; Mensagens&lt;br /&gt;“Você recebeu um cartão postal virtual”, “um segredinho de amor”, ou similar; e bastaria clicar no link para “visualizar a mensagem”, isto é, na verdade receber o trojan. Esta é uma das fraudes mais comuns para levar ao download e execução de um programa malicioso. Com aparências que vão do grosseiro à imitação bem feita, fingindo ser originado de um serviço de cartões virtuais realmente existente ou muitas vezes nem isso, as variações são muitas.&lt;br /&gt;&lt;br /&gt;Notificações Financeiras e Cadastrais&lt;br /&gt;Temas financeiros e cadastrais também são constantes nas fraudes: pendências de CPF, título eleitoral e de crédito, avisos de pagamentos, débitos e cobranças, transações de comércio eletrônico, orçamentos.&lt;br /&gt;Por exemplo: “o seu CPF consta no Serasa”, ou “foi cancelado pela Receita Federal”. Misteriosamente, estas entidades descobriram o seu e-mail. E ainda escolheram o inseguro correio eletrônico como forma de notificá-lo de uma situação tão séria. O link supostamente levaria ao download de um “relatório com detalhes e instruções para você regularizar sua situação” ou similar. O portal legítimo da Receita Federal, contudo, alerta sobre &lt;a href="http://www.receita.fazenda.gov.br/Novidades/Informa/EmailFalsos.htm"&gt;Mensagens eletrônicas (e-mails) falsas em nome da Receita Federal&lt;/a&gt; e &lt;a href="http://www.receita.fazenda.gov.br/Novidades/informa/emailFalsos1.htm"&gt;Receita alerta para e-mails falsos (IRPF 2005)&lt;/a&gt;.&lt;br /&gt;Outro tipo de phishing que se enquadra aqui é o de falso aviso de débito para um suposto pedido de compra on-line. O objetivo é igualmente alarmar o destinatário, neste caso sobre um possível débito indevido, levando-o a clicar em um link como “mais informações sobre o pedido/débito” para download do programa malicioso.&lt;br /&gt;Fraudes com tema similar oferecem o download de um programa gratuito como “cadastro de clientes com consulta a SPC, Serasa, CCF”, “licitações eletrônicas” e até irônicos “programas anti-fraudes bancárias”.&lt;br /&gt;Informações e Notícias Bombásticas &amp;amp; Apelos Dramáticos&lt;br /&gt;“Você está sendo traído!” “Osama Bin Laden foi preso!” Clicando no link fornecido na mensagem você veria “as imagens” em primeira mão; na verdade, daria uma mão ao malfeitor para instalar o trojan. Outro tipo de fraude nesta categoria é de mensagens de amor ou reencontro de alguém do passado, com um link para “ver fotos” desse falso alguém.&lt;br /&gt;&lt;br /&gt;Download de Programas&lt;br /&gt;Ferramentas de segurança e proteção, novas versões de software, créditos para celular pré-pago... ofertas de todo tipo de download “útil” de graça. Na verdade, o programa é um trojan, útil só para o fraudador, e quem paga é você.&lt;br /&gt;&lt;br /&gt;Prêmios, Promoções e Campanhas&lt;br /&gt;Você é uma pessoa de sorte. Foi sorteada para um prêmio fabuloso ou convidada a participar de uma promoção incrível. E o seu e-mail foi “selecionado”, junto com mais alguns milhões de outros, em uma lista de spam. A mensagem instrui a clicar no link para preencher o “formulário eletrônico”, mas na verdade seria para assinar um verdadeiro atestado de ingenuidade ao baixar e executar um trojan.&lt;br /&gt;Além das campanhas promocionais e de concursos, existem fraudes que apelam até para o tema de campanhas de solidariedade, como as que citam o Click Fome e a &lt;a href="http://www.aacd.org.br/"&gt;AACD&lt;/a&gt;. Ambas as instituições divulgaram alertas sobre a fraude em seus endereços na web.&lt;br /&gt;Menção honrosa para o alerta pronta e responsavelmente divulgado pela Varig sobre e-mails de fraude usando o nome da empresa, listado em destaque &lt;a href="https://www.smiles.com.br/smiles/content/content_pt-br/institucional/noticias/news_alerta.htm"&gt;no sítio web do antigo Programa Smiles&lt;/a&gt;. Ponto positivo também para a Globo que, ciente das fraudes por e-mail em torno do programa Big Brother Brasil, incluiu na &lt;a href="http://bbb.globo.com/"&gt;página principal do BBB&lt;/a&gt; e no formulário de inscrição das últimas edições do programa o seguinte aviso em destaque: “Atenção: a TV Globo e a Globo.com não enviarão qualquer informação sobre as inscrições do Big Brother Brasil por e-mail. Tenha cuidado com as falsas mensagens que circulam pela internet”. Também a operadora de telefonia celular &lt;a href="http://www.claro.com.br/portal/alerta.do?method=showAlerta"&gt;Claro divulga alertas em seu portal&lt;/a&gt; sobre fraudes usando o nome da empresa.&lt;br /&gt;&lt;br /&gt;Temas Adultos e Erotismo&lt;br /&gt;Sexo e erotismo sempre foram temas bastante presentes na Internet. Não é diferente com as fraudes eletrônicas.&lt;br /&gt;Até de boato fazem fraudes. O &lt;a href="http://www.cocadaboa.com/archives/003976.php"&gt;Sexkut, um trote criado pelo Cocadaboa&lt;/a&gt; fingindo ser uma “variante sexual do Orkut”, foi também tema de phishing.&lt;br /&gt;&lt;a href="http://www.mhavila.com.br/topicos/seguranca/scam_adulto.html"&gt;Temas Adultos e Erotismo - mais informações e exemplos&lt;/a&gt;.&lt;br /&gt;Exemplos: Formulário&lt;br /&gt;Enquanto os cavalos de tróia em geral instalam programas espiões com o objetivo de seqüestrar informações pessoais e configurações do computador, uma outra variação de fraude usa abordagem mais direta: tenta enganar o usuário de modo a fazê-lo docilmente preencher um formulário, em geral com dados pessoais e bancários, que é enviado para algum destino criminoso. Por exemplo, a fraude pode se disfarçar de tela de entrada do home-banking de algum banco. Se coincidir do usuário destinatário ser cliente do banco em questão e ingênuo e descuidado o bastante, a técnica infelizmente pode resultar em algum sucesso. Em alguns casos, o formulário é apresentado na própria mensagem de fraude; em outros, o spam contém apenas um link que leva a uma página com o formulário.&lt;br /&gt;O Itaú, um dos bancos nacionais visados nas fraudes, utiliza atualmente uma organização de seu sítio web segmentada em frames, que impede o usuário de identificar dois importantes indicativos de segurança, no navegador Internet: o endereço de cada página na barra de endereço e o cadeado de conexão segura na barra de rodapé. Esse esquema pode facilitar a montagem de páginas fraudulentas. Apesar disso, o banco disponibiliza informações úteis sobre &lt;a href="http://www.itau.com.br/seguranca/home_seguranca.htm"&gt;Segurança e Privacidade&lt;/a&gt; e a campanha &lt;a href="http://www.itau.com.br/campanhas/inst/seguranca/0607/mais_seguranca/hotsite_seguranca.htm"&gt;Programa Mais Segurança&lt;/a&gt;.&lt;br /&gt;Internacionais&lt;br /&gt;Quase todos os phishings internacionais aqui listados compartilham a mesma característica: a mensagem de fraude refere-se a um banco dos EUA e exibe apenas uma imagem (GIF) contendo uma logomarca e o texto fraudulento (em inglês); a imagem é um link que levará a um formulário web para raptar dados bancários. Além disso, após a imagem, a mensagem inclui certa quantidade de palavras sem sentido escritas como texto, mas formatado como letras brancas em fundo branco para ficar oculto, com o objetivo de tentar burlar mecanismos anti-spam que descartam mensagens que não contenham texto nenhum. Em exemplos aqui apresentados, o texto oculto foi selecionado para que ficasse visível.&lt;br /&gt;Além dessa “típica” fraude bancária americana, também existem formulários fingindo ser dos portais de pagamentos PayPal e de leilões/comércio Ebay. PayPal mantém um &lt;a href="https://www.paypal.com/fightphishing"&gt;hotsite de luta contra phishing&lt;/a&gt;, com orientações aos usuários, ações da PayPal contra fraudes e até um pequeno quiz para você testar se está preparado a identificar e evitar fraudes.&lt;br /&gt;Indícios de phishing scam&lt;br /&gt;Com base nos exemplos aqui apresentados, podemos identificar que um ou mais dos aspectos a seguir costumam aparecer em um phishing e podem assim representar indícios auxiliando a identificar uma mensagem fraudulenta. Mas como eventualmente todos eles podem ter sido dissimulados, ou ainda alguma destas características pode ocorrer em uma mensagem legítima de correio eletrônico, estará menos propenso a ser enganado por um phishing o usuário que, acima de tudo, sempre tiver cautela e bom-senso.&lt;br /&gt;Apresentação descuidada:&lt;br /&gt;Quase todas as mensagens de fraude vêm em formato HTML, o que permite adicionar adereços visuais como imagens, cores e fontes que ajudam a distrair a atenção e dissimular o conteúdo enganoso, como incluir a imagem de logomarca de alguma instituição conhecida cujo nome é usado na fraude. Apesar disso, muitos fraudadores sequer têm cuidado ou mesmo capacidade para elaborar uma apresentação visual bem-cuidada e geram mensagens com uma aparência feia ou defeituosa, textos confusos e com erros de ortografia e gramática. Instituições e empresas legítimas provavelmente teriam preocupação com a sua imagem e com boas práticas de marketing, se esforçando para produzir uma comunicação adequada, agradável e de qualidade profissional. Há casos porém em que os fraudadores copiam o conteúdo de uma comunicação legítima e bem-feita e apenas o adulteram de forma a apontar para um novo destino enganoso, aparentando alguma veracidade.&lt;br /&gt;Link destino não confiável:&lt;br /&gt;Quando a mensagem inclui um link para a web, tipicamente, o endereço (URL) de destino aponta para a um domínio de provedor ou serviço de hospedagem web público e gratuito, em geral sem nenhuma relação com o suposto remetente. Uma mensagem originada de uma instituição que possua sítio web muito provavelmente usaria um endereço dentro de seu próprio domínio. Além disso, quase sempre o link aponta para um arquivo executável Windows (extensões: .exe, .com, .scr, .cmd, .bat, .pif, .cpl, .vbs, .lnk, .shs, entre outras) ou ainda um pacote compactado (.zip) contendo um arquivo executável. Outros links menos óbvios podem levar a páginas dinâmicas que encaminham indiretamente para o download de um arquivo, ou a um formulário fraudulento solicitando dados sigilosos. Sempre verifique o endereço de destino de um link antes de clicar nele. E, na dúvida, não clique.&lt;br /&gt;Informação improvável:&lt;br /&gt;É comum o conteúdo da mensagem ser fantasioso ou improvável, como uma promoção ou notícia exagerada, ou uma informação séria ou sigilosa que dificilmente deveria ser veiculada em um meio de informação frágil como o correio eletrônico. Um exceção são as fraudes que se disfarçam de cartão-postal virtual, pois estes poderiam ser enviados por qualquer pessoa e tratar de qualquer assunto informal.&lt;br /&gt;Impessoalidade:&lt;br /&gt;Em uma mensagem endereçada diretamente a você, vinda de uma instituição ou pessoa que possui pelo menos seu nome completo, seria plausível esperar que se referissem a você da forma mais pessoal e identificada possível, de preferência incluindo seu nome e e-mail corretos no destinatário (Para/To) ou no texto da mensagem. Infelizmente, algumas instituições legítimas ainda não têm essa preocupação. Mas tenha cuidado com as fraudes que tentam inferir o seu nome a partir do endereço de e-mail, para fingir pessoalidade. Se o seu e-mail fosse, por exemplo, paulo.roberto@provedor.dom, uma saudação como “Olá, PAULO ROBERTO” na mensagem não garantiria confiança, uma vez que o nome faz parte do endereço eletrônico. Já para proberto@provedor.dom, uma saudação “Olá, PROBERTO” sugere mais claramente que quem enviou sabe apenas o e-mail.&lt;br /&gt;Remetente suspeito:&lt;br /&gt;Freqüentemente, ao invés de um nome, o campo de remetente apresenta um texto que mais parece de assunto. Pior ainda, na maioria das vezes o endereço de e-mail do suposto remetente é inválido, inexistente ou não tem nenhuma relação com a instituição em questão no texto da fraude. Contudo, mesmo que o remetente pareça coerente, é importante lembrar que este campo pode ser falsificado com facilidade, da mesma forma que em uma carta, em papel, uma pessoa pode escrever o que bem entender como remetente.&lt;br /&gt;Programas que auxiliam a identificar fraudes&lt;br /&gt;Embora tecnicamente seja possível identificar algumas técnicas comuns utilizadas em fraudes, as variações e possibilidades são infindas. E a cada momento surgem novas fraudes. A identificação precisa de fraudes é trabalhosa: requer identificá-las individualmente e cadastrá-las em alguma lista-negra.&lt;br /&gt;Por mais que existam diversas empresas especializadas e esforços colaborativos na Internet para identificação contínua de fraudes e manutenção de bases de dados, essa luta de polícia-e-ladrão nunca tem fim. É tarefa impossível detectar automaticamente todas as fraudes. Portanto, assim como no mundo real, também nos computadores e na Internet não existe segurança absoluta. Embora alguns programas auxiliem na detecção de fraudes, nada substitui sua atenção e cautela.&lt;br /&gt;Empresas de segurança fornecedores de ferramentas antivírus, que tradicionalmente já necessitam manter uma base de dados para identificar vírus e outros softwares maliciosos, têm mantido também bases de dados de fraudes e programas espiões utilizados nestas. Destaco o &lt;a href="http://www.kaspersky.com.br/"&gt;Kaspersky Antivírus&lt;/a&gt; como um dos mais eficazes e eficientes no auxílio à detecção de fraudes phishing scam, além de vírus e outros programas maliciosos em geral.&lt;br /&gt;O cliente de e-mail Thunderbird, programa livre do projeto Mozilla — disponível para Windows, Linux e outros sistemas operacionais, foi pioneiro em incluir um recurso automático que analisa mensagens para &lt;a href="http://gemal.dk/blog/2005/01/21/phishing_detection_support_to_thunderbird_checked_in/"&gt;detectar técnicas de “phishing scam”&lt;/a&gt;. Este recurso não isenta o usuário de manter-se atento e só contempla alguns casos, mas já é uma ajuda.&lt;br /&gt;Referências&lt;br /&gt;&lt;a href="http://antispam.br/tipos/fraudes/"&gt;Tipos de spam - Fraudes&lt;/a&gt;, por &lt;a href="http://antispam.br/"&gt;Antispam.br&lt;/a&gt;, portal de informação sobre spam, do Comitê Gestor da Internet Brasil (CGI.br).&lt;br /&gt;&lt;a href="http://cartilha.cert.br/fraudes/"&gt;Fraudes na Internet&lt;/a&gt;, Parte IV da &lt;a href="http://cartilha.cert.br/"&gt;Cartilha de Segurança para Internet&lt;/a&gt;, elaborada pelo CERT.br, Time de Resposta a Incidentes de Segurança do Comitê Gestor da Internet Brasil (CGI.br).&lt;br /&gt;&lt;a href="http://informatica.terra.com.br/virusecia/spam/interna/0,,OI126626-EI2403,00.html"&gt;O que é scam&lt;/a&gt;, por Redação Terra.&lt;br /&gt;&lt;a href="http://www.hss.blog.br/pmwiki/pmwiki.php/Main/Scam"&gt;Phising/Scam&lt;/a&gt;, exemplos e análises de phising e scam recebidos, por Humberto Sartini.&lt;br /&gt;&lt;a href="http://scam.ataliba.eti.br/"&gt;Arquivo de Phishing Scams&lt;/a&gt;, por Ataliba.&lt;br /&gt;&lt;a href="http://www.infoguerra.com.br/infonews/arc10-2003.html"&gt;InfoGuerra Especial: Tudo o que você queria saber sobre spam&lt;/a&gt;, coletânea de artigos informativos sobre spam do site InfoGuerra, em parceria com o portal &lt;a href="http://informatica.terra.com.br/virusecia/spam/"&gt;Terra Informática - Virus e Cia.&lt;/a&gt;&lt;br /&gt;&lt;a href="http://pt.wikipedia.org/wiki/Phishing"&gt;Wikipédia: Phishing&lt;/a&gt; (em português), &lt;a href="http://en.wikipedia.org/wiki/Phishing"&gt;Wikipedia: Phishing&lt;/a&gt; e &lt;a href="http://en.wikipedia.org/wiki/Confidence_trick"&gt;Confidence trick (Scam)&lt;/a&gt; (em inglês), verbetes em Wikipedia, a enciclopédia livre.&lt;br /&gt;&lt;a href="http://www.pm.al.gov.br/intra/modules/wfsection/article.php?articleid=156"&gt;Spam: uma ameaça à segurança&lt;/a&gt;, 2/9/2004, por &lt;a href="http://www.cicilini.com.br/"&gt;Renata Cicilini Teixeira&lt;/a&gt;, publicado originalmente em InfoGuerra, reprodução no portal da Polícia Militar de Alagoas.&lt;br /&gt;&lt;a href="http://informatica.terra.com.br/virusecia/spam/interna/0,,OI280965-EI2403,00.html"&gt;Confira dicas para evitar golpes online&lt;/a&gt;, por InfoGuerra, 24/11/2003, no Terra Informática. Fonte: Trend Micro.&lt;br /&gt;&lt;a href="http://informatica.terra.com.br/virusecia/spam/interna/0,,OI198487-EI2403,00.html"&gt;Fraudes e Golpes (Scams)&lt;/a&gt;, por Renata Cicilini Teixeira, no Terra Informática, extraído do artigo &lt;a href="http://informatica.terra.com.br/virusecia/spam/interna/0,,OI195557-EI2403,00.html"&gt;Características e tipos de spam&lt;/a&gt;, em InfoGuerra, republicado no Terra Informática.&lt;br /&gt;&lt;a href="http://br.geocities.com/aryvljr/scams.htm"&gt;Phishing Scams, não entre nessa roubada&lt;/a&gt;, por Ary Lima Jr., &lt;a href="http://www.virinfo.net/"&gt;VirInfo.net&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.pop-mg.rnp.br/eventos/wksp2004/trabalhos/20040902_PoP-MG_Phishing.pdf"&gt;Phishing: Por favor atualize seus dados!&lt;/a&gt;, apresentação (PDF) no &lt;a href="http://www.pop-mg.rnp.br/eventos/wksp2004/trabalhos/"&gt;Workshop 2004 do POP-MG&lt;/a&gt;, por Ronaldo Vasconcellos, Centro de Atendimento a Incidentes de Segurança (CAIS) da RNP.&lt;br /&gt;&lt;a href="http://www.fraudes.org/"&gt;Monitor das Fraudes&lt;/a&gt;, site em português com informação sobre fraudes, golpes, lavagem de dinheiro, corrupção e outros perigos.&lt;br /&gt;&lt;a href="http://www.microsoft.com/brasil/security/consumer/hoax.mspx"&gt;Não seja enganado por e-mails fraudulentos&lt;/a&gt; (outubro/2004) e &lt;a href="http://www.microsoft.com/brasil/security/emailsfalsos.mspx"&gt;O que você precisa saber sobre e-mails mal-intencionados&lt;/a&gt;, por Microsoft Security Brasil.&lt;br /&gt;&lt;a href="http://www.aliceramos.com/view.asp?materia=690"&gt;SCAM, tecnologia a serviço da fraude&lt;/a&gt;, por Alice Ramos.&lt;br /&gt;&lt;a href="http://www.quatrocantos.com/lendas/index_crono.htm"&gt;Lendas Urbanas&lt;/a&gt;, descrições de lendas urbanas na Internet, a maior parte delas tratando-se de phishing scams. Listagem em ordem cronológica e atualizada, por Quatro Cantos.com.&lt;br /&gt;&lt;a href="http://br.groups.yahoo.com/group/Virinfo/links"&gt;Virinfo Links&lt;/a&gt;, incluindo referências para reportagens e exemplos sobre &lt;a href="http://br.groups.yahoo.com/group/Virinfo/links/Scam__Fraude_online__001093707047/Scams_brasileiros_001094299710/"&gt;Phishing Scams brasileiros&lt;/a&gt;, por Ary Lima Jr., na home-page do &lt;a href="http://br.groups.yahoo.com/group/Virinfo/"&gt;Boletim informativo Virinfo&lt;/a&gt; (requer inscrição gratuita).&lt;br /&gt;&lt;a href="https://ssl118.locaweb.com.br/cncct/scams.asp"&gt;Scams&lt;/a&gt; listados no &lt;a href="https://ssl118.locaweb.com.br/cncct/"&gt;CNCCT - Cadastro Nacional de Combate aos Crimes Tecnológicos&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.antiphishing.org/consumer_recs.html"&gt;Consumer Advice: How to Avoid Phishing Scams&lt;/a&gt; (em inglês), pela organização Anti-Phishing Working Group (APWG), que também mantém um vasto arquivo histórico de scams (especialmente nos EUA) no seu &lt;a href="http://www.antiphishing.org/phishing_archive/phishing_archive.html"&gt;Phishing Archive&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.phishreport.net/"&gt;Phishing Report Network&lt;/a&gt; (em inglês), por Symantec. &lt;a href="http://www.phishreport.net/resources.html"&gt;Facts on Phishing&lt;/a&gt;, &lt;a href="http://www.phishreport.net/phishing_FAQ.html"&gt;Phishing FAQ&lt;/a&gt;, &lt;a href="http://www.phishreport.net/phishing_trends.html"&gt;Trends&lt;/a&gt;, &lt;a href="http://www.phishreport.net/anti-phishing_resources.html"&gt;Anti-Phishing Resources&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://www.us-cert.gov/cas/tips/ST04-014.html"&gt;ST04-014 - Avoiding Social Engineering and Phishing Attacks&lt;/a&gt; e &lt;a href="http://www.us-cert.gov/cas/tips/ST04-009.html"&gt;ST04-009 - Identifying Hoaxes and Urban Legends&lt;/a&gt; (em inglês), US-CERT Cyber Security Tips.&lt;br /&gt;&lt;a href="http://www.viruslist.com/en/news?id=180730442"&gt;New trends in phishing&lt;/a&gt; (em inglês), por Konstantin Kornakov, Kaspersky Lab, 24 de fevereiro de 2006.&lt;br /&gt;&lt;a href="http://gemal.dk/blog/2005/01/21/phishing_detection_support_to_thunderbird_checked_in/"&gt;Phishing Detection Support to Thunderbird checked in&lt;/a&gt; (em inglês), por Henrik Gemal. Recurso para detecção antifraude, &lt;a href="http://br.mozdev.org/noticias/1.5.html#thunderbird"&gt;novidade introduzida no Mozilla Thunderbird 1.5&lt;/a&gt;.&lt;br /&gt;&lt;a href="http://filext.com/file-extension/SHS"&gt;Extension: SHS&lt;/a&gt; (em inglês), descrição da extensão de arquivo SHS, Microsoft Shell Scrap Object File, em FILExt.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-1602510651534599892?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/1602510651534599892/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/phishing-scam-fraude-inunda-o-correio.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/1602510651534599892'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/1602510651534599892'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/phishing-scam-fraude-inunda-o-correio.html' title='Phishing Scam - A fraude inunda o correio eletrônico'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-9065564044469166132</id><published>2009-06-01T07:50:00.000-07:00</published><updated>2009-06-01T08:01:16.760-07:00</updated><title type='text'>Oito táticas de engenharia social que ameaçam sua segurança</title><content type='html'>Kevin Mitnick, hacker famoso, ajudou a tornar popular nos anos 1990 a expressão ‘engenharia social’. A idéia é simples e já existe há muito tempo: enganar alguém para que ela faça ou divulgue alguma informação sensível sem saber. Especialistas dizem que os hackers continuam a roubar senhas, instalar malware em busca de algum lucro empregando uma combinação de táticas novas e antigas.&lt;br /&gt;&lt;br /&gt;Listamos a seguir uma série das mais importantes táticas de engenharia social utilizada, que chegam pelo telefone, por e-mail ou pela web.&lt;br /&gt;&lt;br /&gt;Dez graus de separaçãoO objetivo número da engenharia social que utiliza o telefone como mecanismo de atuação é convencer seu alvo que ele é ou (1) um colega de trabalho ou (2) algum tipo de autoridade externa (tal como um auditor ou oficial de justiça). Caso o objetivo do criminoso seja obter informações a respeito de um determinado funcionário, é muito provável que os primeiros telefonemas ou e-mails sejam direcionados a uma pessoa diferente.&lt;br /&gt;&lt;br /&gt;O velho jogo dos seis graus de separação ganha algumas novas camadas quando se torna um crime. De acordo com Sal Lifrieri, podem existir até dez passos entre o alvo do criminoso e a pessoa primeiramente contatada dentro da organização.&lt;br /&gt;&lt;br /&gt;Lifrieri trabalhou durante 20 anos no Departamento de Polícia da Cidade de Nova York e agora atua em uma organização denominada Protective Operations, treinando funcionários de empresas para que não sejam vítimas das táticas de engenharia social.&lt;br /&gt;&lt;br /&gt;“Durante as sessões de treinamento, costumo dizer às pessoas que, de início, devem ser paranóicas ao extremo já que nunca é possível determinar o que um criminoso pode querer de você”, diz Lifrieri.&lt;br /&gt;&lt;br /&gt;Segundo ele, a tática que tem como alvo funcionários em geral tem início com a recepcionista ou o guarda que comanda a cancela do estacionamento. “É por isso que o treinamento tem que atingir a todos já que a secretária ou recepcionista está, em geral, a menos de dez movimentos da pessoa que se deseja atingir”.&lt;br /&gt;&lt;br /&gt;O especialista diz que a técnica dos criminosos é simples: eles utilizam pessoas menos importantes e mais acessíveis dentro das empresas para obter informações sobre outras, mais bem posicionadas na hierarquia empresarial.&lt;br /&gt;&lt;br /&gt;“Eles [os criminosos] assumem uma postura amigável, mostram-se interessados pela vida das pessoas e em tudo que está relacionado a elas. Em pouco tempo, eles conseguem obter informações que não seriam obtidas de outra forma algumas semanas antes”, explica Lifrieri.&lt;br /&gt;&lt;br /&gt;Linguagem corporativa&lt;br /&gt;Toda indústria possui seus próprios códigos e a engenharia social criminosa irá estudar tal linguagem para que possa tirar o máximo proveito disso. Lifrieri diz: “Se alguém fala com você utilizando uma linguagem e expressões que se reconheça, é mais fácil transmitir segurança.&lt;br /&gt;As pessoas tendem a apresentar menos resistência e baixar a guarda quando conversam com outra que utilize os mesmos acrônimos e expressões ela esteja habituada a ouvir”.&lt;br /&gt;&lt;br /&gt;O truque de música de esperaLifrieri ressalta que ataques bem-sucedidos em geral exigem tempo, paciência e persistência. Segundo ele, os ataques normalmente são realizados com calma e de modo metódico.&lt;br /&gt;&lt;br /&gt;A técnica consiste não só em coletar informações pessoais sobre as pessoas envolvidas, em incorporar hábitos sociais delas. O objetivo dos criminosos e transmitir confiança e, por vezes, conseguem até fazer-se passar por empregados também.&lt;br /&gt;&lt;br /&gt;Engenharia social: o alvo é você&lt;br /&gt;Outra técnica bem-sucedida envolve gravar a música que as empresas utilizam para deixar as pessoas esperando ao telefone. Lifrieri diz que, então, os criminosos ligam para uma vítima potencial e quando são atendidas dizem: “Podem esperar um momento, por favor, tenho outra linha para atender”.&lt;br /&gt;&lt;br /&gt;Lifrieri diz que colocam a pessoa na espera, que então ouve a música. “Ao ouvir uma música a que estão habituados, tendem a concluir que a pessoa que está do outro lado da linha trabalha na mesma empresa que elas, e acaba por baixar a guarda.&lt;br /&gt;&lt;br /&gt;Esta é só mais uma pista tecnológica”, diz.&lt;br /&gt;Spoofing do número telefônicoUma técnica diferente e que começa a ser usada pelos criminosos é a que simula o número telefônico de uma determinada empresa. Denominada spoofing do número telefônico ele faz com que o identificador de chamadas da pessoa que recebe a ligação veja um número diferente daquele que realmente originou a ligação.&lt;br /&gt;&lt;br /&gt;“O criminoso pode estar confortavelmente sentado em seu apartamento ligando para você, mas o número que aparece no identificador sugere que a ligação provém de dentro da própria empresa”, diz o especialista.&lt;br /&gt;&lt;br /&gt;Naturalmente, as pessoas que menos esperam ser vítimas de golpes são as que mais facilmente fornecem informações privilegiadas como senhas, caso o número do telefone que aparece no identificador seja o de um telefone conhecido. E, claro, o crime passa indetectável porque, depois, se você fizer uma chamada para o número, ela será encaminhada para o número falso, ou seja, um provável ramal da própria empresa.&lt;br /&gt;&lt;br /&gt;Uso das notícias contra você“Não importa o que digam as manchetes, os caras maus irão usar tal informação com iscas de engenharia social em spam, phishing e outros tipos de ataques”, avalia Dave Marcus, diretor de pesquisas em segurança e comunicações da McAfee Aver Labs.&lt;br /&gt;Segundo ele, recentemente foi detectado um aumento significativo no número de spams relacionados às &lt;a href="http://pcworld.uol.com.br/noticias/2008/11/06/eleicoes-eua-60-dos-spams-estao-relacionados-a-barak-obama/"&gt;eleições presidenciais nos Estados Unidos&lt;/a&gt; e também com relação os problemas econômico globais.&lt;br /&gt;&lt;br /&gt;“Constatamos um enorme volume de phishings relacionados a bancos que estariam sendo comprados por outros”, diz o pesquisador, afirmando que em geral as mensagens dizem algo como: ‘Seu banco está sendo comprado por esta instituição financeira. Clique aqui para atualizar suas informações antes que a negociação se concretize’.&lt;br /&gt;&lt;br /&gt;Marcus diz tratar-se de caso típico de tentativa de fazer os usuários mais desavisados fornecer informações para que os criminosos possam, então, entrar na conta corrente, efetuar saques ou vender tais informações para outros criminosos.&lt;br /&gt;&lt;br /&gt;Abuso da fé em sites de redes sociais&lt;br /&gt;Orkut, Facebook, Myspace e Linked In são redes sociais extremamente populares. E muitas pessoas confiam cegamente nas informações que encontram nelas, diz Marcus, da McAfee Aver Labs. Recentemente, lembra, um ataque de phishing tinha como alvo usuários do Linked In e surpreendeu um grande número de pessoas.&lt;br /&gt;&lt;br /&gt;Marcus diz está aumentando significativamente o número de adeptos de redes sociais que são enganados por e-mails que supostamente vêm de sites como o Facebook, mas que não realidade vêm de scammers.&lt;br /&gt;&lt;br /&gt;“As mensagens trazem algo como ‘Este site está em manutenção; clique aqui para atualizar suas informações’. Ao clicar em tais links, você é levado a sites mal intencionados”.&lt;br /&gt;&lt;br /&gt;O pesquisador do Aver Laber recomenda que se advirta os funcionários para que digitem os endereços das páginas que desejam visitar em vez de aceitar links que recebam pelo correio eletrônico. “Também é importante lembrar que é muito difícil tais sites enviarem mensagens solicitando mudanças de senhas ou atualizações cadastrais”, completa&lt;br /&gt;&lt;br /&gt;Erros de digitação&lt;br /&gt;Na Internet, os caras maus de aproveitam de qualquer deslize do usuário para tirar proveito. E Marcus chama a atenção para uma prática muito comum: o erro de digitação no endereço de sites; uma única letra errada ou faltando e, de repente, você vai parar em um lugar com conseqüências imprevisíveis.&lt;br /&gt;&lt;br /&gt;“Criminosos preparam sites muito parecidos com os que você costuma visitar e cujas URLs são ligeiramente diferentes do endereço verdadeiro. Fazem isso para que você pense estar onde queria estar”, explica Marcus.&lt;br /&gt;&lt;br /&gt;Caso o usuário não perceba que está em um lugar errado, nada impede que digite, por exemplo, o nome de usuário e senha, que tentem vender algo ou roubar alguma informação sua ou instalar um malware em seu computador.&lt;br /&gt;&lt;br /&gt;Dispersão de boatos para atingir empresasA segurança e a vulnerabilidade de produtos, ou mesmo empresas inteiras podem impactar pesquisas de mercado, segundo levantamento realizado pelo Avert Labs.&lt;br /&gt;&lt;br /&gt;Os pesquisadores avaliaram o impacto de eventos tais como o Patch Tuesday da Microsoft sobre as ações da empresa e descobriram que o preço dos papéis costuma cair cada vez que uma vulnerabilidade é anunciada.&lt;br /&gt;&lt;br /&gt;“Outro exemplo recente foi a circulação – semanas atrás – da suposta &lt;a href="http://macworldbrasil.uol.com.br/noticias/2008/10/07/eua-vao-investigar-falsa-noticia-da-morte-de-jobs/"&gt;morte de Steve Jobs&lt;/a&gt;.  As ações da Apple sofreram. Este é um claro exemplo do que um boato [cuja sigla em inglês é FUD – Fear, Uncertainty and Doubt] pode acarretar no mercado financeiro”, analisa Marcus.&lt;br /&gt;&lt;br /&gt;Acredita-se que os responsáveis por essa ação tenham conseguido lucrar algum dinheiro com este boato.&lt;br /&gt;&lt;br /&gt;Tal método é conhecido no mercado financeiro como “pump-and-dump”.&lt;br /&gt;&lt;br /&gt;O scammer adquire um grande volume de ações baratas de uma determinada empresa. Depois, espalha e-mails com informações que sugerem que tal empresa tem um grande potencial (é o chamado ‘pump’).&lt;br /&gt;&lt;br /&gt;Caso a tática surta efeito, com muitas pessoas correndo atrás dos papéis dessa empresa com o objetivo de se aproveitar dessa suposta barbada, o preço dos papéis tende a subir. Então o scammer rapidamente se desfaz (‘dump’) das ações que comprou, obtendo um grande lucro.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-9065564044469166132?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/9065564044469166132/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/oito-taticas-de-engenharia-social-que.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/9065564044469166132'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/9065564044469166132'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/oito-taticas-de-engenharia-social-que.html' title='Oito táticas de engenharia social que ameaçam sua segurança'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-5569113554563360017</id><published>2009-06-01T06:33:00.000-07:00</published><updated>2009-06-01T06:37:56.972-07:00</updated><title type='text'>Spyware - praga da atualidade</title><content type='html'>&lt;p&gt;Na atualidade o grande mal que se propaga na internet são os Spywares.&lt;/p&gt;&lt;p&gt;&lt;strong&gt;O que é o spyware?&lt;/strong&gt;&lt;br /&gt;O spyware é um programa que se instala furtivamente, sem a solicitação do usuário ou camufladamente, fazendo  o usuário pensar que é outra coisa, induzindo-o ao erro de acioná-lo.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Este programa normalmente se comporta de três formas distintas, podendo combinar várias delas.:&lt;/p&gt;&lt;p&gt;a) Como um espião de sites visitados: Este é o mais comum, que indica qual site o usuário visitara, dando um mapa do que o usuário faz ou gosta de ver;&lt;/p&gt;&lt;p&gt;b) Como um keylogger: Este é muito comum também, envia pela internet tudo que é digitado pelo usuário, isto permite enviar senhas e nomes, permitindo acesso a bancos por exemplo;&lt;/p&gt;&lt;p&gt;c) Como um trojan: Este é o mais pernicioso e mais raro, mesmo assim frequente na internet, ele permite abrir a máquina do usuário na internet, permitindo acesso administrativo a todo o conteúdo desta, a exemplo o hacker que gerara o programa ao pegar o ip da máquina rastreada, pode bloquear o acesso do administrador a esta e inclusive apagar todos seus arquivos;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;As consequências disto abaixo listadas:&lt;/strong&gt;&lt;br /&gt;a) Quanto ao espião:Spywares podem ser comparados a detetives particulares contratados para seguir os passos de uma pessoa. &lt;/p&gt;&lt;p&gt;A pessoa em questão é o usuário de um computador. O spyware segue os passos que esse usuário dá pela Internet e envia um relatório desses passos para um cliente, em geral uma empresa interessada em coletar informações sobre os interesses e hábitos de consumo dos usuários da rede mundial.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;Até esse ponto, em princípio, não parece haver qualquer problema, pois os spywares não causam nada além de uma perceptível lentidão nos computadores invadidos. O problema é que não se sabe exatamente o que as empresas farão com as informações coletadas sobre os hábitos dos usuários.&lt;/p&gt;&lt;p&gt;Os spywares costumam vir camuflados dentro de programas de compartilhamento de arquivos como o Kazaa e o eMule, muito usados atualmente para procurar e copiar arquivos de música e filmes.&lt;/p&gt;&lt;p&gt;b) Quanto ao Keylogger:Keyloggers são programas que capturam as informações que o usuário digita com o teclado e enviam-nas para algum lugar da rede mundial onde se encontra um malfeitor. &lt;/p&gt;&lt;p&gt;Esses espiões roubam senhas de banco e números de cartão de crédito e, como não deixam qualquer traço de sua presença, o usuário só descobre que foi espionado quando recebe faturas de cartão cobrando por despesas que ele não fez ou quando percebe que sua conta vem sofrendo saques irregulares há algum tempo. Os keyloggers podem contaminar um computador ao chegarem como anexos de e-mail que o usuário incauto abre por curiosidade. &lt;/p&gt;&lt;p&gt;c) Quanto ao Trojan:&lt;br /&gt;Um computador invadido por trojan pode ter: sua configuração alterada; arquivos removidos; senhas roubadas; vírus instalados, este é a pior infecção, o trojan em si mesmo devido a seu poder destrutivo já é considerado um potencial virus. Posto que os virus de computador antigos que se comportavam desta forma também eram denominados trojans.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;strong&gt;Eis algumas dicas para evitar que seu computador seja atacado por essas pragas digitais:&lt;br /&gt;&lt;/strong&gt;&lt;br /&gt;Não visite sites que oferecem senhas para softwares piratas;&lt;br /&gt;Não abra anexos de mensagens que receber de fonte desconhecida e jamais clique em links dessas mensagens, não importa o que eles prometam;&lt;br /&gt;Evite instalar programinhas que mostram bichinhos correndo pela tela do computador ou oferecem a previsão do tempo hora a hora.&lt;br /&gt;&lt;br /&gt;Quanto à segurança... Qual o mínimo necessário e como Tratar, Bloquear e Imunizar?&lt;br /&gt;&lt;br /&gt;A norma básica de segurança recomenda que todo computador conectado à Internet tenha pelo menos dois tipos de programa instalados e sempre atualizados: um antivírus e um firewall. Um bom antivírus removerá parte das novas pragas digitais mencionadas aqui. Um firewall, por sua vez, impedirá que um programa espião envie dados do computador do usuário para um malfeitor na rede.&lt;br /&gt;&lt;br /&gt;Para complementar a segurança, atualmente é recomendável instalar também um removedor e bloqueador de spywares. Esse programa detectará as ameaças instaladas no computador do usuário, fará sua remoção e recuperará a configuração original do equipamento, além de bloquear futuros ataques a mesma.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-5569113554563360017?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/5569113554563360017/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/spyware-praga-da-atualidade.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5569113554563360017'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5569113554563360017'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/06/spyware-praga-da-atualidade.html' title='Spyware - praga da atualidade'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-5009645015701884810</id><published>2009-05-29T05:47:00.000-07:00</published><updated>2009-05-29T05:54:39.832-07:00</updated><title type='text'>Antivírus não resolve tudo</title><content type='html'>&lt;p&gt;Muitos usuários, tomando como base o mito do antivírus infalível e julgando-se então dispensados de vigiar seus atos perante um computador, se entregam sem freios aos “prazeres proibidos” existentes pela Internet, atribuindo os males que disso resulta à “fatalidades” desse sistema complexo que é seu computador, crentes de que à esse respeito nada se possa fazer, tal como a doença que se pega no ar, delegando aos técnicos, a solução do problema.&lt;/p&gt;&lt;p&gt;Todo software malicioso segue um padrão de comportamento que o diferencia do legítimo, algo que mesmo o usuário leigo saberia detectá-lo caso não houvesse perdido a própria "visão" ao se depositar toda confiança num ícone próximo ao relógio. Não entreguem a segurança de vossas máquinas exclusivamente à produtos que pretendem resolver todas as falhas num só clique.Se são raros os casos onde uma infecção não necessita do "clique final" do usuário, eis nonde se encontra uma questão a ser mais bem entendida.Prosseguindo num artigo baseado em perguntas e respostas, venho à público lembrar das limitações do antivírus, das quais suas propagandas, nos induziram a esquecer e venho também, pra conforto do leigo, dizer que não há nada de sobrenatural num vírus de computador e que, pelo entendimento à que esse artigo conduz, mais eficientes se tornarão seus cuidados para evitá-lo.Para isentar-se de gastos com manutenção e gozar de um sistema sempre sadio, basta que o antivírus seja tratado como simples auxiliar no combate às ameaças sendo que outro tanto de esforço deve vir de si próprio por esquivar-se das malícias pela rede existentes.O que é um vírus?Vírus é um software.Existe alguma fórmula computacional segura que possa diferenciá-lo do software legítimo?Não há, a nível computacional, qualquer distinção entre o vírus e o software comum. Como ambos são criados sob uso das mesmas ferramentas, possuem as mesmas características elementares e sujeitam-se às mesmas regras e limitações por um sistema impostas. Não há, nem na sua estrutura interna, nem em seu comportamento, característica que se possa usar como referencia absolutamente segura para, através de um algoritmo e sem auxílio humano, distinguí-lo dos demais sem chance de erro.Há meios porém, de, analisando certas particularidades de um software, detectar funções que comumente pertencem à esfera das maliciosas. Tal método tem seus positivos, porém longe de ser infalível, freqüentemente bloqueia o “bonzinho” e libera o “vilão”, constituindo apenas um recurso auxiliar na tarefa geral de detecção, não havendo segurança suficiente para decisões finais, tal como, excluir o dado arquivo, podendo com isso, nada mais que alertar o usuário acerca de um possível perigo.É pura fantasia uma fórmula que possa, exclusivamente através de meios computacionais, bloquear um código malicioso, com a mesma exatidão que a fórmula de báskara resolve sua equação. Somente nós, humanos, é que podemos “enxergar” um vírus e, a menos que o computador evolua a ponto de distinguir o bem do mal, ele nunca poderá fazer o mesmo. Noutras palavras: Detectar ameaças digitais está longe de ser uma ciência exata.Se o vírus, na sua estrutura elementar, em nada difere do software comum, à que nos referimos para então assim chamá-lo?Trata-se de uma classificação humana. Chamamos assim o software cuja atuação resulta em prejuízo para o usuário do sistema, lembrando que o que se entende por “danos" se dá também à nível humano uma vez que à nível computacional tudo pode estar funcionando corretamente. As funções internas usadas para "danificar" um sistema pertencem à mesma classe daquelas usadas para, por exemplo, tocar uma música ou editar um texto.Se um vírus em nada difere do software comum e não há em seu conteúdo algo que o classifique como tal, de que modo sua presença pode ser percebida pelo antivírus antes que produza algum efeito ruim?Não é possível a um antivírus "enxergar" um vírus de modo direto. Somente pode fazê-lo de modo indireto. À nível computacional todo software é legítimo. Não é possível saber se esse ou aquele programa fará algo de "ruim" apenas analisando isoladamente sua estrutura interna, porque esse "ruim" trata-se de um conceito humano que, além de relativo para nós mesmos, não pode ser computado. Por essa razão é que todo antivírus está condenado a arrastar consigo um banco de dados contendo as definições dos vírus já conhecidos e somente comparando-se a essas pode-se dizer que um dado software é ou não nocivo. A decisão do que é ou não vírus, por sua vez, é puramente arbitrária e se sujeita aos critérios do fabricante do dado antivírus, de onde uma equipe produz cada vacina. Chamar algo de "vírus" pode ser relativo: remova-se sua definição do banco de dados de cada antivírus existente e este deixa de ser um vírus, ponha-se uma definição equivocada nesse mesmo banco e teríamos um software legítimo como vírus sendo tratado. A grosso modo, pode-se comparar o antivírus a um utilitário de pesquisa a banco de dados, cuja principal função seria dizer: "esse consta no banco", "esse não consta".Antivírus é um software, que como outro qualquer está sujeito às mesmas regras e limitações das quais estão os demais, mas diferenciando-se por responsabilizar-se pela segurança de um sistema operacional. Mas o que é esse sistema operacional? É a plataforma que sobre ela todo aplicativo funciona, aquele que libera ou nega recursos, estabelece limites e dá forma ao ambiente cujas características governam o comportamento de todos os programas que dentro dele executam. Numa analogia, pode-se comparar a tarefa de um antivírus a uma casa nonde se encontra extensa fila de pessoas aguardando autorização para entrar, de modo que essas pessoas representam os programas a serem executados. Na porta, representando o antivírus, encontra-se um homem equipado de um grande arquivo contendo fichas de todos criminosos conhecidos da região. Ele efetua uma pesquisa completa nesse arquivo para cada pessoa, verificando se seu nome consta em sua lista, a qual precisa manter constantemente atualizada requisitando periodicamente novas fichas à delegacia local. Deixa entrar apenas os que não constam em seus arquivos criminais. Assim como com o antivírus, ele apenas confere em sua lista, mecanicamente, para cada indivíduo prestes a entrar, agindo como um obstáculo, lembrando que para essa medida de segurança a que se propõe, ele torna-se extremamente dependente do arquivo de fichas criminais e que isso não impede porém, a entrada de criminosos cuja ficha ainda não consta na delegacia por não terem ainda por ela passado.O único modo de um antivírus exercer sua função é estar sempre rodando para que assim possa monitorar tudo aquilo que venha ser executado, todo download baixado, emails abertos, links clicados, etc. Não estar em execução, mesmo estando instalado, tornaria supérflua sua presença, sendo nada mais que uma entidade passiva se seus arquivos estivessem apenas armazenados. Diferencia-se também dos demais aplicativos pela sua necessidade absoluta de contínua execução, pois todo código executável por ele deve passar antes que se dê a execução de fato, para que, somente após uma consulta completa ao banco de dados de definições é que o item analisado, quando nele não consta, é liberado para execução.Como ocorre a detecção de um vírus?Como todo software é legítimo antes de ser analisado, é indispensável que o antivírus intervenha na execução de tudo. Para tudo aquilo prestes à executar, antes que essa execução de fato se dê é que este entra em cena, lendo suas partes estratégicas afim de obter uma assinatura que possa ser comparada à uma lista de definições previamente obtidas de milhares de vírus conhecidos os quais assim tornaram-se por já terem outrora infectado outros sistemas. Se for classificado como ameaça aquilo prestes a executar, mantêm-se pausada sua execução, solicitando ao usuário o que fazer. Para manter todo esse trabalho, exige-se o consumo contínuo de recursos e processamento, degradando inevitavelmente o desempenho do sistema em questão.Pensando na economia de recursos e processamento, não seria então possível a um antivírus somente executar seu trabalho assim que, e somente quando, um vírus surgisse, para então impedi-lo?Não, porque para esse "surgir" já se exige que algo seja feito, pois se sabe que um vírus não vem já de “fábrica” marcado, melhor dizendo, vírus será sempre um software legítimo até que um antivírus o classifique como tal.Como pôde meu computador ser infectado se tenho antivírus instalado?Dado as limitações de um antivírus, tê-lo instalado jamais será garantia de proteção absoluta, luxo que nenhuma ferramenta pode oferecer. Um dos motivos dessa decepção é ter em sua máquina um antivírus desatualizado, já que ele nada pode fazer quando executa-se um vírus cuja definição não consta em seu banco de dados, uma vez que essa é o que o torna "ciente" de que algo é nocivo. Mantê-lo atualizado é a coisa mais importante após tê-lo instalado. Mas não sendo esse o caso e supondo plena ordem, outra questão é a de que diariamente surgem novas ameaças e que, do seu surgimento ao desenvolvimento de sua vacina há um período de tempo, mais ou menos longo que varia conforme sua capacidade de propagação. Se nesse meio tempo sua máquina foi infectada por tal ameaça, seu antivírus, ainda não possuindo sua definição, estará "cego" acerca do perigo, mesmo embora essa execução tenha sido monitorada e seu banco de dados, consultado.Quão importante é a atualização de um antivírus?O que torna um antivírus ciente de ameaças é sua lista de definições, da qual sem ela, ele seria cego e inútil. Considerando que todos os dias surgem novos vírus por todo o planeta e isso se trata de um fenômeno incessante, todo antivírus, para manter-se eficiente, está condenado a repetir o processo de atualização infinitamente por todo período em que estiver sob nosso uso.O que acontece se eu não mais atualizar meu antivírus?Ele estará apto a detectar somente ameaças cujo surgimento seja anterior à última atualização estando "cego" para todo o resto existente após essa data e para os que hão de surgir.Se um antivírus sozinho não pode fornecer completa proteção, seria inteligente instalar dois ou mais deles na esperança de somar suas forças?Muito pouco se ganharia com isso. Como cada antivírus, quando instalado sozinho deveria fornecer proteção a uma cota de vírus semelhante a de seus concorrentes, ter mais de um instalado faria que a maior parte do banco de dados de um correspondesse aos mesmos vírus que no outro, havendo pois, muita redundância além do que isso ofereceria mais obstáculos à execução de cada aplicativo, sendo que para cada antivírus instalado, cada qual executaria sua verificação individualmente mesmo que o trabalho do primeiro já o houvesse concluído se tratar de código legítimo.Todos os dias surgem novos vírus e isso se trata de um fenômeno incessante, assim devemos assumir, com segurança que alguém os estão criando, sem parar. De onde vêm os vírus? Qual sua fonte principal?Segundo a sabedoria popular, são os "hackers". Mas embora sejam gabaritados para a tarefa, há nisso boa dose de superstição. Vírus, por serem softwares, são criados por programadores e com um mundo possuindo milhões deles, pode-se imaginar quão espalhada seja sua fábrica.Vírus não podem, eles mesmos, desenvolver novos vírus mas apenas propagar cópias de si, o que vão deixando de conseguir na medida que o ambiente para o qual foram criados vai evoluindo com o tempo, uma vez que eles, sozinhos, não podem corrigir-se de modo “entender” tais mudanças, o que é o mesmo que dizer que se cessasse sua produção, restando apenas os vírus já existentes, deixariam de funcionar sozinhos gradualmente, sem exigir do mundo quaisquer esforços para eliminá-los, bastando apenas o progresso natural da computação para num dado tempo se promover uma limpeza completa.Para profissionais assíduos na programação, o desenvolvimento de novos vírus poderia ser feito a qualquer momento, sem cerimônia, sem precisar vestir a fantasia de hacker. É falsa a imagem de que vírus são produzidos por um adolescente nerd que habita um quarto cheio de computadores e fica a noite inteira lendo livros. Isso poderia se dar nos primórdios da informática, mas hoje, dado seu interesse comercial, se alguém deixasse cessar o fluxo contínuo de ameaças surgindo fresquinhas todos os dias, uma indústria seria gravemente abalada.Porque os vírus são temidos?O temor vem, principalmente da ignorância geral das pessoas à respeito da computação, mas sutilmente reforçado pelo marketing dos que das soluções se encarregam, pois quanto mais medo exista desse "mal", mais facilmente tais produtos serão comprados. Um vírus, por se tratar de um software, está sujeito as mesmas regras e limitações das quais estão os outros programas. O que faz dele especial e "poderoso" é a liberdade de que dispõe pelo fato de não ter que obedecer o delicado código de ética existente num sistema. Podemos compará-lo a um criminoso de nossa sociedade: O cidadão comum se submete às leis pois além de não ter que violá-las para atingir seus fins, esse tem uma reputação a zelar, ao passo que o criminoso, dado sua indiferença às mesmas leis, usufrui de um certo poder de ação sobre as coisas mesmo nele não havendo nada de sobrenatural que o faz superior aos demais.Pode um vírus danificar fisicamente um computador?Se um vírus pudesse, e uma vez que se trata de um software, então todo software comum poderia, o que seria grave acusação ao fabricante do hardware cujo projeto desse margem à sérios danos causados via código. Mas todos já ouviram contos de que um computador pegou fogo, placas explodiram ou algo saiu fumaça, fenômenos causados por um vírus super-poderoso. O software que pretendesse danificar um certo hardware, só poderia usar de recursos neste disponíveis. Não se pode, à uma televisão, dar comandos para que aqueça o quarto, não importa quão “hacker” seja aquele que detém o controle remoto, porque não há tais recursos em seu mecanismo. É certo que peças pode ter suas falhas de projeto ou anomalias que propiciem “catástrofes” causadas por vírus cujos criadores estejam bem a par da situação. Mas isso tem limites bem fáceis de prever. Até a falha mais terrível, permitiria algo muito aquém dos prodígios que por aí ouvimos falar. Não há como descobrir funções "ocultas" num dispositivo qualquer para fazer com que ele inicie uma explosão por exemplo ou algo muito distante daquilo para o qual ele foi desenhado, do mesmo modo que um habilidoso piloto dirigindo um veículo fabricado para o asfalto, nunca poderá, com a descoberta de uma falha de projeto, fazer com que o mesmo levante vôo.À nível humano, o que é que, num usuário, governa o ato do "clique final" que dá início à infecção de um sistema?Excesso de confiança.Reunindo todas as causas possíveis que podem tornar um sistema limpo num infectado, dividimo-las em duas categorias: as que não necessitam de uma ação do usuário e as que necessitam. No primeiro caso temos aquele tipo nonde um ambiente ainda intacto, mas por alguma falha de segurança inerente ao sistema operacional ou à algum aplicativo que nele roda, abre uma "porta" por onde o software malicioso entra. Deixando de lado as questões técnicas que fundamentam tal falha, a questão principal é: o usuário não teve participação nisso.Felizmente isso é um caso específico de infecção e não ocorre com freqüência. Sua gravidade faz com que os responsáveis a corrijam depressa e não se necessita muita argumentação para comprovar a raridade desse fenômeno, basta contar nos dedos os casos onde uma contaminação se dá apenas deixando ligado um computador conectado à Internet. Constituindo, tais casos, uma mísera porcentagem, acumula-se todo o restante aos que necessitam da ação do usuário, do que se conclui que não importa por qual meio um vírus trafegou até chegar a um computador, quando lá chegou, foi autorizado sua execução pelo gesto final do usuário. Se é neste último que se encontra a barreira final a qual um software malicioso deve vencer para comprometer um sistema, aí devemos nos fazer a grande pergunta: Porque no mundo todo, tantos usuários abrem, eles mesmos, a porta pro perigo? Quando foi que lhe tiraram a capacidade de enxergar se é bom ou mal aquilo que se está prestes a clicar? A noção do que é software malicioso é privilégio exclusivo dos que possuem conhecimento técnico?Computador infectado não está relacionado exclusivamente à falta de conhecimento técnico. O usuário experiente, que mantém seu sistema limpo, não conquista só pela experiência, mas por já conhecer melhor as limitações dos softwares de segurança, obrigando-se mais cuidado e a evitar certos prazeres computacionais. Esse mesmo gesto pode ser seguido pelo usuário leigo desde que esse deposite em seu software protetor não mais do que a confiança que lhe é devida, tratando-o sempre como auxiliar, jamais como escudo impenetrável às moléstias digitais.Conclusão FinalNum sistema, só existe segurança “perfeita” mediante colaboração de duas partes: um bom software de segurança de um lado e um usuário cuidadoso de outro. Faltando este último, não haverá software no planeta capaz de preencher totalmente o buraco por ele deixado. Por outro lado, nem o leigo mais iluminado estaria dispensado do uso de um antivírus, do que concluímos que, para a tarefa de “detectar ameaças digitais”, exige-se um trabalho metade humano, metade computacional e não há como ser diferente.Um dos grandes equívocos à que se prestam os menos experientes é o de querer tratar o computador como um aparelho convencional. Isso é compreensível pois estamos na pré-história da informática e ainda não houve tempo para se formar, na grande massa, conceitos claros acerca do ambiente digital e do que nele se pode fazer. É na falta desses conceitos, porém, que se baseia a credulidade dos leigos, querendo, intuitivamente, tratar seu computador como o eletrodoméstico comum, clicando em botões familiares, embasados pela esperança, trazida do mundo real, que o equivalente a “engrenagens” executarão aquilo que se deseja.Nem com nosso rádio, televisão ou geladeira, precisávamos nos preocupar se funções maliciosas lhes comprometeriam o funcionamento no apertar de botões errados. Morreu nesses equipamentos a “ingenuidade eletrônica”. O Computador, “ser” mais evoluído que seus irmãos ignorantes, trouxe consigo, além da inteligência, um ambiente cuja complexidade dá inicio ao conceito de bem e mal, e eis uma situação irreversível, da qual só se isenta abandonando a tecnologia. À essa nova realidade, exige-se nova conduta.Então, como reconhecer e evitar os softwares maliciosos sem depender exclusivamente de um programa?Não há uma resposta geral à questão de como se perceber antecipadamente o software malicioso. À isso há tantas respostas quantas haveriam à questão de como reconhecer à distância um criminoso em nossa sociedade. Dado as limitações de todo software de segurança e considerando a impossibilidade de haver um anjo da guarda que guiasse cada clique, concluímos, inevitavelmente que, para gozar de um sistema sempre confiável, exige-se de nós mesmos um esforço pessoal para suprir a deficiência pela ferramenta deixada. À essa situação duvidosa à que estão sujeitos principalmente os usuários menos experientes, ofereço algumas luzes-guia:Para softwares idôneos nunca se é difícil lhes determinar a procedência nem obter informações de contato. É suspeito todo produto que impor dificuldades para obter tais informações.Dê especial atenção ao software de código aberto, pois eis o máximo que se pode obter em idoneidade, pois não há quem, em sã consciência, implemente funções maliciosas num programa cujo código fonte e informações de contato estejam publicamente acessíveis.Nem todo site pode ser acessado, nem todo link clicado, nem todo anexo aberto e nem todo programa instalado se o que você espera é um sistema sempre intacto. Junto com as "doçuras digitais” vem o risco de infecção. Desista do privilégio de usufruir de um sistema perfeito se não estiver disposto a abrir mão dos “prazeres-digitais proibidos".Sempre será um engano tratar um software de segurança como escudo impenetrável que nos isenta de quaisquer esforços pessoais, e que proteja de todos os dardos vindos de todas as direções quando se caminha pela selva da Internet.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-5009645015701884810?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/5009645015701884810/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/antivirus-nao-resolve-tudo.html#comment-form' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5009645015701884810'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5009645015701884810'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/antivirus-nao-resolve-tudo.html' title='Antivírus não resolve tudo'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-2469526157551763290</id><published>2009-05-28T04:19:00.000-07:00</published><updated>2009-05-28T04:21:44.608-07:00</updated><title type='text'>Proteja suas senhas contras roubos</title><content type='html'>Existem malwares que ficam de prontidão esperando que uma senha seja digitada no teclado para copiarem-na, sendo uma imprudência digitar certas senhas em computadores públicos como os de lan houses e cibercafés. Porém, é inevitável navegar sem ter de fazer loguin em alguns sites, mas para evitar que sua senha seja roubada, há medidas de segurança que podem ser tomadas.&lt;br /&gt;&lt;br /&gt;Para evitar que sua senha seja roubada, uma das soluções é evitar digitá-la no teclado através de um gerenciador desse tipo de informação. O &lt;a href="http://www.malwarebytes.org/mbam-download.php"&gt;Malwarebytes&lt;/a&gt; é um programa que faz isso, é portátil e livre. Todas as suas senhas ficam protegidas por uma senha mestra.&lt;br /&gt;&lt;br /&gt;Quando for preciso entrar num site, copie a senha para a área de transferência do Windows em vez de digitá-la no teclado. O KeePass pode gerar senhas seguras automaticamente e ainda permite a definição de tempo de validade para cada uma delas.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-2469526157551763290?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/2469526157551763290/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/proteja-suas-senhas-contras-roubos.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/2469526157551763290'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/2469526157551763290'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/proteja-suas-senhas-contras-roubos.html' title='Proteja suas senhas contras roubos'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-3697515329794948977</id><published>2009-05-28T04:15:00.000-07:00</published><updated>2009-05-28T04:19:16.198-07:00</updated><title type='text'>Fraudes Bancárias</title><content type='html'>A Federação Brasileira de Bancos (Febraban) acredita que os seus clientes são o elo mais fraco da corrente das fraudes bancárias e, por essa razão, estão dando início a uma ampla campanha de informação e educação dos correntistas.&lt;br /&gt;&lt;br /&gt;A razão é bem simples: as fraudes eletrônicas representaram 300 milhões de reais em 2005, segundo dados da Febraban.&lt;br /&gt;&lt;br /&gt;Esse dinheiro saiu do bolso dos bancos brasileiros, que, na maioria dos casos, restituiu os clientes pelas fraudes.&lt;br /&gt;&lt;br /&gt;Veja um guia com perguntas e repostas para as dúvidas mais freqüentes e aprenda a se prevenir das fraudes bancárias na internet, com base em informações de Marcelo Lau, do Núcleo de Ciência Forense da Escola Politécnica da Universidade de São Paulo.&lt;br /&gt;&lt;br /&gt;Onde está o problema das fraudes bancárias?Existem três formas de se realizar uma fraude na internet. Atacando o servidor, interceptando dados durante a transmissão e usando técnicas e táticas para roubar informações do usuário final.&lt;br /&gt;&lt;br /&gt;Para os bancos, os dois primeiros itens estão fortemente protegidos e o elo mais fraco dessa corrente é o usuário final, que não se previne ou toma atitudes preventivas para evitar a falha.&lt;br /&gt;Qual a táticas dos fraudadores para roubar senhas e informações?As duas formas mais comuns, no Brasil, segundo a Febraban, são o scam e o phishing, ambos técnicas por e-mail.&lt;br /&gt;&lt;br /&gt;O scam é geralmente um e-mail com uma mensagem falsa, ou com um cavalo-de-tróia, ou um arquivo, que se instalado na máquina do usuário, passa a coletar informações do usuário.&lt;br /&gt;&lt;br /&gt;O phishing também é um e-mail, com um link que leva para um site falso, porém muito parecido com o original. Nele, o usuário digita suas senhas, que são armazenadas em um servidor e depois usadas pelo fraudador para fazer transferências ou compras.&lt;br /&gt;&lt;br /&gt;Como as senhas são roubadas?Se um cavalo-de-tróia é instalado na sua máquina, o fraudador pode ter acesso aos seus dados de duas formas:&lt;br /&gt;&lt;br /&gt;1) Keyllogers, que captura teclas digitadas.&lt;br /&gt;2) Screenloggers, que captura as posições do clique do mouse.&lt;br /&gt;3) Telas sobrepostas: teclados falsificados ou telas do browsers, que solicitam um número de informações.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;No caso de um phishing, o cliente acessa um site falso e digita sua agência, conta e senha.&lt;br /&gt;Como identificar uma fraude?Geralmente, os scams e os phishings são mensagens com muitos erros de português, mas, de forma geral, desconfie de e-mails de pessoas que você não conhece ou não esperados.&lt;br /&gt;&lt;br /&gt;Na dúvida, não abra os arquivos e ligue para o seu gerente para saber se a mensagem é verdadeira.&lt;br /&gt;&lt;br /&gt;Como evitar as fraudes?As recomendações são simples:&lt;br /&gt;&lt;br /&gt;1) Faça as atualizações periódicas de segurança do sistema operacional e do browser, recomendadas pelo fornecedor do seu software. A Microsoft, por exemplo, lança seu boletim toda segunda terça-feira do mês.&lt;br /&gt;2) Tenha um antivírus (mesmo que gratuito) e o mantenha atualizado.&lt;br /&gt;3) Instale um firewall e o mantenha bem configurado.&lt;br /&gt;4) Não acesse links de e-mails suspeitos.&lt;br /&gt;5) Tome cuidado ao acessar a internet de computadores de uso público, como os de cibercafés e os de hotéis.&lt;br /&gt;&lt;br /&gt;Se fui fraudado, o que devo fazer?Primeiro procure o gerente de seu banco e informe o fato. Ele vai orientá-lo a escrever uma carta de contestação.&lt;br /&gt;&lt;br /&gt;As equipes técnicas dos bancos começam, então, a checar se houve de fato uma fraude, identificando quais os métodos utilizados pelos fraudadores.&lt;br /&gt;&lt;br /&gt;Uma evidência importante para o banco é o número de pessoas que reclamam do mesmo golpe. Como os scams e phishings são enviados em massa para os usuários de internet, é difícil que apenas uma pessoa caia no golpe.&lt;br /&gt;&lt;br /&gt;Na maioria dos casos, os bancos fazem o ressarcimento dos clientes. Ele não acontece se o banco constatar que não houve fraude, ou o cliente teve um comportamento considerado negligente.&lt;br /&gt;O que é um comportamento negligente?Os bancos não definem claramente o que é um comportamento negligente, analisando caso a caso, o que dá margem para julgamentos subjetivos e muita discussão com o cliente. Fornecer a senha e o cartão para terceiros podem ser &lt;a href="http://idgnow.uol.com.br/especiais/seguranca" target="_blank"&gt;&lt;/a&gt;tipificados como comportamentos negligentes. O acesso à a internet de cibercafés ou hotéis também foi citado como um hábito ruim dos clientes.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-3697515329794948977?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/3697515329794948977/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/fraudes-bancarias.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/3697515329794948977'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/3697515329794948977'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/fraudes-bancarias.html' title='Fraudes Bancárias'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-8780240622101959993</id><published>2009-05-27T12:10:00.000-07:00</published><updated>2009-05-27T12:39:08.486-07:00</updated><title type='text'>Monitorando sua rede com "The Dude"</title><content type='html'>Mas você deve estar se perguntando, o que é este tal de “The Dude” (das próximas vezes vou me referir a ele somente como Dude, para facilitar).? É um software que roda em plataforma Windows, ou no Linux via Wine, e server para montarmos um mapa da rede, adicionando assim monitoramento de hosts, links, avisos sonoros, visuais e por emails, etc. ele é bem completo, fácil de usar e configurar e a versão estável funciona muito bem. Bem vamos ver agora suas características positivas e negativas:&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Ponto Positivos&lt;br /&gt;&lt;/strong&gt;· Facilidade de instalação&lt;br /&gt;· Facilidade de configuração das redes&lt;br /&gt;· Leitura prática e gráfica da rede&lt;br /&gt;· Monitoramento de links e equipamentos via snmp ou routeros com gráficos&lt;br /&gt;· Possibildade de configurar alertas, visuais, sonoros e por email&lt;br /&gt;· Possibilidade de montar uma máquina remota e acessá-la&lt;br /&gt;&lt;br /&gt;&lt;strong&gt;Ponto Negativos&lt;br /&gt;&lt;/strong&gt;· Alto consumo de CPU&lt;br /&gt;· Alto consumo de banda em certos momentos, como ao começar a transferir dados de um servidor remoto.&lt;br /&gt;· Instabilidades na versão Beta&lt;br /&gt;· Interface um pouco confusa&lt;br /&gt;&lt;br /&gt;&lt;a name="Down"&gt;&lt;strong&gt;Download&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;Mas vamos a parte boa, a configuração do sistema. Primeiro vamos pegar o instalador. Você pode acessar a página do &lt;a href="http://www.mikrotik.com/thedude.php" target="_blank"&gt;Mikrotik&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;a name="Inst"&gt;&lt;strong&gt;Instalação&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;1. Com o Instalador na mão, vamos colocá-lo para funcionar. Dê um duplo clique no ícone para executar o arquivo;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5340585221031095874" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 104px; CURSOR: hand; HEIGHT: 79px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_nx_Qd5N7EhM/Sh2R9oBCbkI/AAAAAAAAADo/rFLqPrauYYE/s320/the-dude-02-thumb.jpg" border="0" /&gt;&lt;br /&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;&lt;div&gt;2. Isto fará aparecer a seguinte tela;&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;&lt;img id="BLOGGER_PHOTO_ID_5340585758022416882" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 244px; CURSOR: hand; HEIGHT: 192px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_nx_Qd5N7EhM/Sh2Sc4dvufI/AAAAAAAAADw/lG8aujpj_hs/s320/the-dude-03-thumb.jpg" border="0" /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;3. Você pode instalar tudo padrão… não tem muita personalização. veja as telas abaixo;&lt;br /&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5340586116396180802" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 244px; CURSOR: hand; HEIGHT: 192px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_nx_Qd5N7EhM/Sh2SxvgtZUI/AAAAAAAAAD4/ZOs8pD7QJYg/s320/the-dude-04-thumb.jpg" border="0" /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5340587181861971282" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 244px; CURSOR: hand; HEIGHT: 192px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_nx_Qd5N7EhM/Sh2TvwrjJVI/AAAAAAAAAEA/XkHcbyoou-g/s320/the-dude-05-thumb.jpg" border="0" /&gt;&lt;img id="BLOGGER_PHOTO_ID_5340587436473744882" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 244px; CURSOR: hand; HEIGHT: 192px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_nx_Qd5N7EhM/Sh2T-lLuffI/AAAAAAAAAEI/4SsVubkUTkg/s320/the-dude-06-thumb.jpg" border="0" /&gt;&lt;img id="BLOGGER_PHOTO_ID_5340587440548805362" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 244px; CURSOR: hand; HEIGHT: 192px; TEXT-ALIGN: center" alt="" src="http://1.bp.blogspot.com/_nx_Qd5N7EhM/Sh2T-0XS-vI/AAAAAAAAAEQ/e2sd8g44ItA/s320/the-dude-07-thumb.jpg" border="0" /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5340587442770545378" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 244px; CURSOR: hand; HEIGHT: 192px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_nx_Qd5N7EhM/Sh2T-8pACuI/AAAAAAAAAEY/A8XsLNYjne4/s320/the-dude-08-thumb.jpg" border="0" /&gt;4. Com isso concluímos a instalação do “&lt;a href="http://www.mikrotik.com/thedude.php"&gt;The Dude&lt;/a&gt;“! Passemos agora a configuração.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;a name="Config"&gt;&lt;strong&gt;Configuração&lt;/strong&gt;&lt;/a&gt;&lt;br /&gt;&lt;a href="http://luciano.files.wordpress.com/2008/04/the-dude-09.jpg"&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;A configuração do “&lt;a href="http://www.mikrotik.com/thedude.php"&gt;The Dude&lt;/a&gt;” é muito simples. Quando você o roda a primeira vez ele já conecta com o servidor local e dá a possibilidade de vasculhar a rede que estiver configurada a máquina. Você pode checar isso pelo ícone em forma de raio no canto superior esquerdo. Se quiser se conectar em um servidor remoto, é so alterar o servidor na aba “Server” do meu “Settings”. Ali nas configurações você ainda pode configurar servidores DNS para uso pelo “&lt;a href="http://www.mikrotik.com/thedude.php"&gt;The Dude&lt;/a&gt;“, servidores de email para as notificações, perfis para acesso de dados via SNMP, o intervalo de prospecão dos serviços, acesso remoto via web, e configurações visuais diversas.&lt;br /&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5340587446657105186" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 244px; CURSOR: hand; HEIGHT: 132px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_nx_Qd5N7EhM/Sh2T_LHoPSI/AAAAAAAAAEg/YB_nyDjzYV0/s320/the-dude-09-thumb.jpg" border="0" /&gt;Quando o “&lt;a href="http://www.mikrotik.com/thedude.php"&gt;The Dude&lt;/a&gt;” é iniciado pela primeira vez, ele nos mostra um dialogo para começarmos a montar um mapa da rede local. A janela de diálogo pode ser vista a seguir:&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5340588619540103682" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 216px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_nx_Qd5N7EhM/Sh2VDccuggI/AAAAAAAAAEo/IZm0LbTQfls/s320/the-dude-17-thumb.jpg" border="0" /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5340588623362420178" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 216px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_nx_Qd5N7EhM/Sh2VDqsCbdI/AAAAAAAAAEw/JWZG65wiM-E/s320/the-dude-18-thumb.jpg" border="0" /&gt;&lt;br /&gt;Como você pode ver, ele dá a opção de vasculha a rede na qual a máquina está sendo utilizada, uma “Black List” do que não procurar, a forma dele procurar os nomes dos hosts e a forma de procura. Lá no final ele ainda dá a opção de montar o mapa sozinho após terminar a procura dos hosts. Você pode verificar que existem abas nas quais você pode escolher os serviços as serem descobertos, o tipo do equipamento e na aba “Avançado” você pode definir opções em relação a forma como o mapa será estruturado.&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Mas se você não gosta de moleza, pode fazer todo o trabalho de configuração sozinho, utilizando o sinal de mais na parte superior da área de trabalho do aplicativo, como você pode ver abaixo. Ali você pode esolher entre configurar um dispositivo, uma rede, um outro mapa ligado a este que aparece para você, e o link de acesso. &lt;/div&gt;&lt;div&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Você pode ver que o link muda de cor de acordo com o consumo de banda em relação a capacidade do link. Se você utilizar todo o link ele ficará vermelho como pode ser visto a seguir:&lt;br /&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5340588625065488066" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 320px; CURSOR: hand; HEIGHT: 119px; TEXT-ALIGN: center" alt="" src="http://4.bp.blogspot.com/_nx_Qd5N7EhM/Sh2VDxCFLsI/AAAAAAAAAFA/RhMUPPVMZjw/s320/the-dude-20-thumb.jpg" border="0" /&gt; Mas como configurar os links no “&lt;a href="http://www.mikrotik.com/thedude.php"&gt;The Dude&lt;/a&gt;“? Bem, quando você clicar em adicionar e escolher o item “Link”, será necessário desenhar a linha do link entre dois pontos. Com isto aparecerá uma tela como a que será mostrada abaixo.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;img id="BLOGGER_PHOTO_ID_5340589415265432786" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 243px; CURSOR: hand; HEIGHT: 244px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_nx_Qd5N7EhM/Sh2VxwwbdNI/AAAAAAAAAFQ/M7y2gule4uE/s320/the-dude-12-thumb.jpg" border="0" /&gt;Você poderá escolher um dos equipamentos que estão nas pontas do link. Após esta escolha, será necessário optar pela forma de monitoramento, que podem ser:&lt;br /&gt;&lt;/div&gt;&lt;div&gt;- simple (sem monitoramento nenhum);&lt;br /&gt;- snmp&lt;br /&gt;- routeros&lt;br /&gt;&lt;br /&gt;&lt;div&gt;A diferença entre o snmp e o routeros na prática não existe. Apenas no aspecto técnico que é diferente, um usando o protocolo SNMP e o outro uma forma proprietária via o &lt;a href="http://www.mikrotik.com/software.html" target="_blank"&gt;Mirotik RouterOS&lt;/a&gt;.&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Será necessário escolher também a interface e a velocidade desta interface. No exemplo é um link de 512Kb. E a última opção é a forma como será apresentada graficamente o link no mapa. O “wireless” por exemplo é em forma de raio. O “fast ethernet” é mais espesso que o “ethernet”, etc. A seguir é mostrado como ficaria um mapa simple, ligando o Roteador com o Gateway da rede e os Access Points.&lt;br /&gt;&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5340588632385173698" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 244px; CURSOR: hand; HEIGHT: 28px; TEXT-ALIGN: center" alt="" src="http://2.bp.blogspot.com/_nx_Qd5N7EhM/Sh2VEMTOuMI/AAAAAAAAAFI/n0s0l6XdH7g/s320/the-dude-13-thumb.jpg" border="0" /&gt;&lt;/div&gt;&lt;br /&gt;&lt;div&gt;Como você pode ver, se o link está no limite, o link fica vermelho. Se está abaixo de 50% ele fica preto. Quando o equipamento é um mikrotik, ele apresenta a carga da CPU e da Memória. Se o link é wireless, ele informa&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Acrescendando o suporte ao snmp ou ao routeros, o “&lt;a href="http://www.mikrotik.com/thedude.php"&gt;The Dude&lt;/a&gt;” realiza um histórico do link, exatamente como o clássico &lt;a href="http://oss.oetiker.ch/mrtg/" target="_blank"&gt;MRTG&lt;/a&gt;. Isto pode ser visto a seguir.&lt;br /&gt;&lt;img id="BLOGGER_PHOTO_ID_5340590023373467010" style="DISPLAY: block; MARGIN: 0px auto 10px; WIDTH: 244px; CURSOR: hand; HEIGHT: 184px; TEXT-ALIGN: center" alt="" src="http://3.bp.blogspot.com/_nx_Qd5N7EhM/Sh2WVKIrrYI/AAAAAAAAAFY/VlPuLUupdf4/s320/the-dude-15-thumb.jpg" border="0" /&gt;Como no &lt;a href="http://oss.oetiker.ch/mrtg/" target="_blank"&gt;MRTG&lt;/a&gt;, existe gráficos por hora, semana, mês e ano. Isto é extremamente importante para indentificarmos gargalos associados a horários, por exemplo. É uma forma de monitorar também se o provedor do teu link está cumprindo o que promete ou não.&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-8780240622101959993?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/8780240622101959993/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/monitorando-sua-rede-com-dude.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/8780240622101959993'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/8780240622101959993'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/monitorando-sua-rede-com-dude.html' title='Monitorando sua rede com &quot;The Dude&quot;'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_nx_Qd5N7EhM/Sh2R9oBCbkI/AAAAAAAAADo/rFLqPrauYYE/s72-c/the-dude-02-thumb.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-2869041552115351917</id><published>2009-05-27T07:57:00.000-07:00</published><updated>2009-05-27T07:58:29.388-07:00</updated><title type='text'>Pen Drive Falso</title><content type='html'>Volume de pen drives falsos de 8GB a 32GB aumentou desde setembro, diz fabricante. Saiba identificar pen drive falso e não perder dados.Saiba identificar pen drive falso e não perder dados. Antes de adquirir um novo pen drive e de confiar seus dados ao dispositivo, verifique sua originalidade.&lt;br /&gt;&lt;br /&gt;A fabricante Kingston, por exemplo, observou um crescimento significativo nos casos de falsificação de pen drives no mercado brasileiro desde setembro deste ano.&lt;br /&gt;&lt;br /&gt;"É uma oportunidade que o mercado ilegal identificou. Hoje, como a procura é maior entre os modelos de 8 GB, 16 GB e 32 GB, que têm valor adicional maior, a pirataria tornou-se mais ‘interessante’ nestes modelos", explica José Alberto Gervásio, gerente de operações da Kingston no Brasil.Com o aumento do número de reclamações ao suporte da empresa, a Kigston decidiu criar uma área em seu site para ajudar o consumidor a identificar um pen drive original.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.kingston.com/Brasil/verify/verifyflash.asp" target="_blank"&gt;http://www.kingston.com/Brasil/verify/verifyflash.asp&lt;/a&gt;O site traz, por exemplo, detalhes do selo original de fabricação do produto, vindo da Califórnia (EUA), e deve contar com mais informações de segurança, nos próximos dias.&lt;br /&gt;&lt;br /&gt;O pen drive falsificado pode carregar uma programação em seu chip para que o sistema identifique a capacidade de armazenamento anunciada pelo produto. Desta forma, o dispositivo é capaz de simular a gravação dos dados fazendo com que o usuário acredita estar gravando 8GB de dados quando, na realidade, comprou um pen drive de 1GB, por exemplo.&lt;br /&gt;&lt;br /&gt;Outra possibilidade é a venda de um pen drive falso com a mesma capacidade do original, mas de qualidade inferior. "Em nosso suporte recebemos o chamado de um usuário que salvou a monografia no pen drive e perdeu o trabalho por não conseguir recuperar os dados do pen drive falso", alerta Gervásio.Fonte/maiores detalhes: &lt;a href="http://idgnow.uol.com.br/computacao_pessoal/2008/12/15/pen-drive-falso-kingstom-cria-site-para-alertar-consumidor/" target="_blank"&gt;IDG Now&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-2869041552115351917?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/2869041552115351917/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/pen-drive-falso.html#comment-form' title='2 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/2869041552115351917'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/2869041552115351917'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/pen-drive-falso.html' title='Pen Drive Falso'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-5646988414082610839</id><published>2009-05-27T06:01:00.000-07:00</published><updated>2009-05-27T06:04:34.876-07:00</updated><title type='text'>Engenharia Social</title><content type='html'>A Engenharia Social é definida como “um tipo de intrusão que se apoia fortemente na interacção humana Muitas passwords utilizadas por funcionários de e que frequentemente envolve enganar outra pessoa empresas são fáceis de decodificar, podendo mesmo para quebrar os procedimentos de segurança normais” algumas serem encontradas num dicionário comum. [What is social enginnering?, 2006]. &lt;br /&gt;&lt;br /&gt;Mas cada vez mais as empresas têm-se esforçado por alertar os seus funcionários para este facto, o que Nos dias que correm, em que os sistemas de ajuda a reduzir esta situação.Desta forma, seráinformação contêm conhecimento cada vez mais complicado para um Hacker conseguir descobrir um valioso, o fato de o quebrar ou de obter acesso a essa login e password para um sistema recorrendo somente informação torna-se um fator aliciante para muitas a meios tecnológicos.&lt;br /&gt;&lt;br /&gt;A engenharia social tem o mesmo objetivo de qualquer outra técnica de hacking: ganho financeiro, interesse próprio (tentando, por exemplo, alterar no sistema judicial algum dado que o possa comprometer), vingança, pressões externas, vontade de aventura, curiosidade ou destruição de dados. Assim, os engenheiros sociais poderão ser funcionários da própria empresa, investigadores privados, serviços secretos, crime organizado, hackers, crackers ou até jornalistas. [Allen, 2006]&lt;br /&gt;&lt;br /&gt;Os alvos escolhidos pelos engenheiros sociais são geralmente entidades poderosas (como organizações estatais, agências militares), e grandes empresas. Nos casos de grandes empresas, os alvos mais usuais são geralmente os departamentos de apoio ao público, especialmente se estes forem fornecidos por telefone. Isto acontece porque os serviços de apoio ao cliente são feitos para vazarem informação, para esclarecerem o cliente em relação ao que ele necessite e porque os seus funcionários não têm geralmente um conhecimento aprofundado em técnicas de engenharia social.&lt;br /&gt;&lt;br /&gt;Um ataque de engenharia social passa, tipicamente por quatro fases: coleta de informação, que consiste em juntar informação sobre a empresa, os seus hábitos, funcionários, horários, características de uma ou várias pessoas (números de telefones, nomes dos pais, morada).&lt;br /&gt;&lt;br /&gt;Desenvolvimento de uma relação de confiança com o funcionário, fazendo-se passar por outra pessoa que ele conheça ou simplesmente por um funcionário da empresa onde trabalha.&lt;br /&gt;&lt;br /&gt;Exploração da relação, obtendo do funcionário algo que possa ajudar a invadir um sistema, e, por fim, a execução do ataque planejado. A maioria dos ataques de engenharia social é conduzida pelo telefone. Neste meio, existem alguns métodos utilizados por hackers para conseguirem manipular o seu interlocutor para que este quebre os procedimentos de segurança:&lt;br /&gt;&lt;br /&gt;personificação (ato de simular ser alguém diferente para ganhar a confiança do interlocutor e posteriormente levá-lo a quebrar a segurança), ingratiation (tentativa por parte de um funcionário de impressionar um superior de forma a obter daí um benefício), conformidade (técnica que pretende dar ao interlocutor uma sensação de segurança enquanto compromete o sistema de segurança, pelo facto de não estar sozinho), autoridade (utilização do poder organizacional de forma que se intimide o funcionário para conseguir a informação), engenharia reversa (quando o engenheiro social cria uma situação onde os funcionários da empresa necessitem lhe pedir auxílio), amizade (visa transmitir a sensação de que o engenheiro social é uma pessoa confiável).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-5646988414082610839?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/5646988414082610839/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/engenharia-social.html#comment-form' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5646988414082610839'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5646988414082610839'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/engenharia-social.html' title='Engenharia Social'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-2899399592744704535</id><published>2009-05-27T04:47:00.000-07:00</published><updated>2009-05-27T04:51:23.052-07:00</updated><title type='text'>Princípios da Segurança da Informação</title><content type='html'>&lt;p&gt;Devemos proteger os ativos contra ameaças de todos os tipos para garantir os três princípios básicos da segurança da informação que são:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Confidencialidade: as informações devem sem conhecidas apenas pelos indivíduos que detêm o direito de acessá-las evitando vazamento de informação como, por exemplo, espionagem industrial;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt; &lt;/p&gt;&lt;ul&gt;&lt;li&gt;Integridade: as informações devem manter seu estado original, sem alterações possibilitando a quem as recebe a certeza de não terem sido alteradas, falsificadas ou corrompidas, também devemos levar em consideração a forma como foram armazenadas com respeito a estrutura física e lógica;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt; &lt;/p&gt;&lt;ul&gt;&lt;li&gt;Disponibilidade: por disponibilidade pode-se entender que toda a estrutura física e lógica que possibilite a leitura, tráfego e armazenamento das informações, estrutura esta que permite aos usuários o acesso aos dados no momento que necessitem levando-se em consideração fatores de contingência para problemas relacionados a fatores como incêndio, enchentes, falta de energia entre outros problemas.&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-2899399592744704535?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/2899399592744704535/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/principios-da-seguranca-da-informacao.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/2899399592744704535'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/2899399592744704535'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/principios-da-seguranca-da-informacao.html' title='Princípios da Segurança da Informação'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-5415873101850982613</id><published>2009-05-26T13:27:00.000-07:00</published><updated>2009-05-26T13:30:46.041-07:00</updated><title type='text'></title><content type='html'>A Segurança da Informação é um tema importante para qualquer empresa, uma vez que vivemos um momento de grande utilização da informação com uma freqüência muito maior do que em qualquer época da civilização humana. Assim, precisamos de uma infra-estrutura de comunicação que suporte todas as transações executadas e também permita o armazenamento de todos os dados de modo seguro.&lt;br /&gt;O valor da informação muitas vezes não é facilmente mensurável dada à quantidade crescente de dados que as empresas possuem e, por conta disso, torna-se essencial identificar todos os elementos que compõem a comunicação de dados. Esses podem ser divididos em quatro categorias de ativos, são eles:&lt;br /&gt;&lt;br /&gt;§     As Informações: dados armazenados em meio magnético ou físico, como relatórios, planilhas, configurações entre outros;&lt;br /&gt;&lt;br /&gt;§     A infra-estrutura de suporte às informações: computadores, mídias, elementos de rede e softwares de computador;&lt;br /&gt;&lt;br /&gt;§     As pessoas que utilizam as informações: todos os indivíduos que manipulam as informações;&lt;br /&gt;&lt;br /&gt;§     Estrutura física e organizacional: salas, mesas, armários dentre outros.&lt;br /&gt;&lt;a name="_Toc192958506"&gt;&lt;/a&gt;&lt;a name="_Toc188849292"&gt;&lt;/a&gt;&lt;a name="_Toc188846865"&gt;&lt;/a&gt;&lt;a name="_Toc188846517"&gt;&lt;/a&gt;&lt;a name="_Toc185319380"&gt;&lt;/a&gt;&lt;a name="_Toc181161260"&gt;&lt;/a&gt;&lt;a name="_Toc181132626"&gt;1.1      Princípios da Segurança da Informação&lt;/a&gt;&lt;br /&gt;Devemos proteger os ativos contra ameaças de todos os tipos, a fim de garantir os três princípios básicos da segurança da informação que são (ABNT ISO 17799, 2005, p.2). Conforme comentado anteriormente, esses princípios são:&lt;br /&gt;&lt;br /&gt;§     Confidencialidade: as informações devem ser conhecidas apenas pelos indivíduos que detêm as permissões de acesso, evitando assim o “vazamento” de informação e dificultando a espionagem industrial;&lt;br /&gt;&lt;br /&gt;§     Integridade: as informações devem ser mantidas no seu estado original, sem alterações, garantindo a quem as receber, a certeza de que não foram falsificadas, corrompidas ou alteradas;&lt;br /&gt;&lt;br /&gt;§     Disponibilidade: o acesso a todos os dados no momento que for necessário para utilização.&lt;br /&gt;&lt;a name="_Toc192958507"&gt;&lt;/a&gt;&lt;a name="_Toc188849293"&gt;&lt;/a&gt;&lt;a name="_Toc188846866"&gt;&lt;/a&gt;&lt;a name="_Toc188846518"&gt;&lt;/a&gt;&lt;a name="_Toc185319381"&gt;&lt;/a&gt;&lt;a name="_Toc181161261"&gt;&lt;/a&gt;&lt;a name="_Toc181132627"&gt;1.2      Ameaças&lt;/a&gt;&lt;br /&gt;Por ameaças entendem-se os elementos que têm a condição de explorar vulnerabilidades e causar problemas severos aos ativos de uma empresa (MÓDULO, 2007). Os ativos estão continuamente expostos às ameaças existentes, que podem colocar em risco os três princípios da segurança (confidencialidade, integridade e disponibilidade) Dentre as várias classificações na literatura, podemos citar as seguintes:&lt;br /&gt;&lt;br /&gt;§     Naturais: condições da natureza que podem causar danos como, por exemplo: incêndio, enchentes, terremotos;&lt;br /&gt;&lt;br /&gt;§     Intencionais: propositais como vírus de computador, espionagem, fraude, vandalismo, roubo entre outros;&lt;br /&gt;&lt;br /&gt;§     Involuntárias: originadas por falhas não intencionais dos usuários como acidentes, erros, falta de conhecimento dos ativos.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-5415873101850982613?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/5415873101850982613/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/seguranca-da-informacao-e-um-tema.html#comment-form' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5415873101850982613'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5415873101850982613'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/seguranca-da-informacao-e-um-tema.html' title=''/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-7931004489976900350</id><published>2009-05-26T07:42:00.002-07:00</published><updated>2009-05-26T07:43:38.241-07:00</updated><title type='text'>Principais ameaças da Política de Segurança da Informação</title><content type='html'>&lt;ol&gt;&lt;li&gt;As principais ameaças que devem ser tratadas pela da Política de Segurança da Informação são:&lt;br /&gt;Integridade:&lt;br /&gt;Ameaças de Ambiente (fogo, enchente, tempestade ...)&lt;br /&gt;Erros humanos&lt;br /&gt;Fraudes&lt;br /&gt;Erro de processamento&lt;br /&gt;Indisponibilidade&lt;br /&gt;Falhas em sistemas ou nos diversos ambientes computacionais&lt;br /&gt;Divulgação da Informação&lt;br /&gt;Divulgação de informações premeditada&lt;br /&gt;Divulgação de informações acidental&lt;br /&gt;Alterações não Autorizadas&lt;br /&gt;Alteração premeditada&lt;br /&gt;Alteração acidental &lt;/li&gt;&lt;/ol&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-7931004489976900350?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/7931004489976900350/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/principais-ameacas-da-politica-de.html#comment-form' title='5 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/7931004489976900350'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/7931004489976900350'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/principais-ameacas-da-politica-de.html' title='Principais ameaças da Política de Segurança da Informação'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>5</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-6174838150901466859</id><published>2009-05-26T07:42:00.001-07:00</published><updated>2009-05-26T07:42:54.388-07:00</updated><title type='text'>Princípios da Política de Segurança da Informação</title><content type='html'>A Política de Segurança da Informação deve seguir quatro paradigmas básicos em sua composição:&lt;br /&gt;Integridade:&lt;br /&gt;A condição na qual a informação ou os recursos da informação são protegidos contra modificações não autorizadas.&lt;br /&gt;Confidencialidade:&lt;br /&gt;Propriedade de certas informações que não podem ser disponibilizadas ou divulgadas sem autorização prévia do seu dono.&lt;br /&gt;Disponibilidade:&lt;br /&gt;Característica da informação que se relaciona diretamente a possibilidade de acesso por parte daqueles que a necessitam para o desempenho de suas atividades.&lt;br /&gt;Legalidade&lt;br /&gt;Estado legal da informação, em conformidade com os preceitos da legislação em vigor.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-6174838150901466859?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/6174838150901466859/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/principios-da-politica-de-seguranca-da.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/6174838150901466859'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/6174838150901466859'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/principios-da-politica-de-seguranca-da.html' title='Princípios da Política de Segurança da Informação'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-8202198188403326007</id><published>2009-05-26T07:41:00.000-07:00</published><updated>2009-05-26T07:42:29.425-07:00</updated><title type='text'>Objetivo da Política de Segurança da Informação</title><content type='html'>Hoje em dia a informação é ATIVO mais valioso das grandes Empresas. Apesar da maioria do corpo executivo das Empresas estarem conscientes da necessidade da criação e cumprimento de uma Política de Segurança da Informação, faz-se necessário um esforço grande para que as Unidades de Segurança possam lançar mão dos recursos necessários para esta criação e manutenção.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-8202198188403326007?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/8202198188403326007/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/objetivo-da-politica-de-seguranca-da.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/8202198188403326007'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/8202198188403326007'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/objetivo-da-politica-de-seguranca-da.html' title='Objetivo da Política de Segurança da Informação'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-8294425553151011340</id><published>2009-05-25T12:31:00.000-07:00</published><updated>2009-05-25T12:33:17.733-07:00</updated><title type='text'>Auditoria de Sistemas</title><content type='html'>É uma atividade que engloba o exame das operações, processos, sistemas e responsabilidades gerenciais de uma determinada entidade, com intuito de verificar sua conformidade com certo objetivos e política institucionais, orçamentos, regras, normas ou padrões.&lt;br /&gt;Objeto: a própria entidade completa, apenas uma parte dela ou uma função dessa;&lt;br /&gt;Período: um mês, um ano ou até mesmo o período completo da gestão de um determinado administrador;&lt;br /&gt;Natureza: operacional, financeira ou de legalidade&lt;br /&gt;Os procedimentos de auditoria formam um conjunto de verificações e averiguações que permite obter e analisar as informações necessárias à formulação da opinião do auditor. Em geral são listas de pontos a serem verificados durante a auditoria.&lt;br /&gt;Entre em contato para saber mais sobre este tema.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-8294425553151011340?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/8294425553151011340/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/auditoria-de-sistemas.html#comment-form' title='2 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/8294425553151011340'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/8294425553151011340'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/auditoria-de-sistemas.html' title='Auditoria de Sistemas'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4895317580442389619.post-5839324321076097381</id><published>2009-05-25T11:43:00.000-07:00</published><updated>2009-05-25T11:46:33.116-07:00</updated><title type='text'>Segurança da Infornação</title><content type='html'>Blog sobre aspectos rekacionados a Segurança da Informação, como:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Ameaças&lt;/li&gt;&lt;li&gt;Ataques&lt;/li&gt;&lt;li&gt;Crackers&lt;/li&gt;&lt;li&gt;Criptografia&lt;/li&gt;&lt;li&gt;Hackers&lt;/li&gt;&lt;li&gt;Malware&lt;/li&gt;&lt;li&gt;Redes&lt;/li&gt;&lt;li&gt;Redes sem fio&lt;/li&gt;&lt;li&gt;Segurança de Redes&lt;/li&gt;&lt;li&gt;Span&lt;/li&gt;&lt;li&gt;Spoofing&lt;/li&gt;&lt;li&gt;Spyware&lt;/li&gt;&lt;li&gt;Vírus&lt;/li&gt;&lt;li&gt;Wimax&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4895317580442389619-5839324321076097381?l=seguranca-informacao-ranieri.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://seguranca-informacao-ranieri.blogspot.com/feeds/5839324321076097381/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/seguranca-da-infornacao.html#comment-form' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5839324321076097381'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4895317580442389619/posts/default/5839324321076097381'/><link rel='alternate' type='text/html' href='http://seguranca-informacao-ranieri.blogspot.com/2009/05/seguranca-da-infornacao.html' title='Segurança da Infornação'/><author><name>Ranieri Marinho de Souza</name><uri>http://www.blogger.com/profile/15582768772552694284</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='25' height='32' src='http://4.bp.blogspot.com/_nx_Qd5N7EhM/ShrwvW4ujeI/AAAAAAAAABs/EOhsH0m4g0k/S220/DSC00006.JPG'/></author><thr:total>0</thr:total></entry></feed>
