<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>itsecurity &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://en.wordpress.com/tag/itsecurity/</link>
	<description>Feed of posts on WordPress.com tagged "itsecurity"</description>
	<pubDate>Tue, 21 May 2013 13:44:11 +0000</pubDate>

	<generator>http://en.wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[Quem é o czar da segurança informática da Presidência da República?]]></title>
<link>http://ovigia.wordpress.com/2009/10/01/quem-e-o-czar-da-seguranca-informatica-da-presidencia-da-republica-2/</link>
<pubDate>Thu, 01 Oct 2009 13:08:26 +0000</pubDate>
<dc:creator>ovigia</dc:creator>
<guid>http://ovigia.wordpress.com/2009/10/01/quem-e-o-czar-da-seguranca-informatica-da-presidencia-da-republica-2/</guid>
<description><![CDATA[[update: Este interessante artigo do CM, merece ser aqui mencionado, "Tribunais: Computadores da inv]]></description>
<content:encoded><![CDATA[<p>[<font color="#ff0000"><b>update</b></font>: Este interessante artigo do CM, merece ser aqui mencionado, <a href="http://www.correiomanha.pt/Noticia.aspx?channelid=00000009-0000-0000-0000-000000000009&#38;contentid=017A352E-A45B-4994-87E9-691E6836EB3D"><i><b>"Tribunais: Computadores da investigação criminal são queijo suíço"</b></i></a>, no qual se pode ler:<i> <b>"O Citius não é, no entanto, o único problema nos sistemas informáticos<br />
da Justiça.</b> <font color="#ff0000"><b>Relatórios a que o CM teve acesso arrasam a maneira como<br />
foi feita a reforma tecnológica no ministério</b></font>, <font color="#006600"><b>inicialmente assente no<br />
sistema operativo Linux, escolhido pelo ITIJ em 2005.</b></font> Nessa altura,<br />
avançou a reforma e foi criado um produto designado por <font color="#006600"><b>‘Linius’,<br />
baseado num projecto de divulgação do Linux em língua portuguesa<br />
conhecido por Caixa Mágica.</b></font> <font color="#ff0000"><b>Este projecto, porém, passou a ser progressivamente abandonado quando o<br />
Governo de Sócrates começou a celebrar protocolos com a Microsoft, em<br />
2007.</b></font></i>"]</p>
<p>O título é um bocado exagerado, mas ao ler as notícias lembrei-me da oligarquia dos EUA e dos <a href="http://www.wired.com/dangerroom/2009/03/breaking-cyber/"><i>czars do Department of Homeland Security</i></a> e a proposta de Obama para um <a href="http://www.washingtonpost.com/wp-dyn/content/article/2009/05/25/AR2009052502104.html"><i>CyberSecurity czar</i></a> e não pude deixar de relacionar as duas coisas&#8230;.</p>
<p>Afinal de contas a NWO está em todo o lado, até nas trapalhadas cá do sítio <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<div align="center">
<h2><a href="http://diarioeconomico.sapo.pt/edicion/diarioeconomico/edicion_impresa/destaque/pt/desarrollo/1026864.html">“Sócrates é superficial como Cavaco”    </a></h2>
</div>
<p>Mas indo à notícia em concreto, segundo <a href="http://tsf.sapo.pt/PaginaInicial/Portugal/Interior.aspx?content_id=1377828">noticiam</a> <a href="http://jn.sapo.pt/PaginaInicial/Nacional/Interior.aspx?content_id=1377156">algumas</a> das <a href="http://dn.sapo.pt/inicio/portugal/interior.aspx?content_id=1377270">centrais</a> de propaganda do putativo engº Sócas, o Presidente da República terá desde o início do verão, eventualmente confirmando as tais suspeitas de insegurança informática, afastado o anterior director da área de informática da Presidência, tendo-o substituído pelo anterior director do <a href="http://www.ceger.gov.pt/ceger/pt/">CEGER</a> e <a href="http://www.inst-informatica.pt/o-instituto/resenha-historica/eventos/premio-fernandes-costa/constituicao-do-juri">antigo czar de Durão Barroso para esta mesma área</a>, <b>José Luís Machado Seruya</b>.</p>
<p><a href="http://tsf.sapo.pt/PaginaInicial/Portugal/Interior.aspx?content_id=1377828">Cavaco Silva afastou director de informática no início do Verão &#8211; TSF</a><br />
<blockquote><b><i>A <font color="#ff0000">Presidência da República reforçou em Junho a atenção prestada aos computadores do Palácio de Belém</font>, criando uma nova unidade, chamada <font color="#ff0000">Direcção de Serviços de Informática.</font> </i></b></p></blockquote>
<p><a href="http://www.tvi24.iol.pt/politica/cavaco-informatica-escutas-presidente-computadores-tvi24/1092722-4072.html">Presidência tem uma direcção de serviços de informática &#62; Política &#62; TVI24</a><br />
<blockquote><i>A Presidência da República tem <b>desde há quatro meses uma nova «Direcção de Serviços de Informática»,</b> <b><font color="#ff0000">criada através de um decreto-lei aprovado em Conselho de Ministros em Abril e promulgado pelo chefe de Estado no mês seguinte.<br /></font></b><font color="#ff0000"></font><font color="#000000">(&#8230;)</font><b><font color="#ff0000"><br /></font></b>A nova unidade, designada «Direcção de Serviços de Informática», <font color="#ff0000"><b>tem como função «planear e coordenar as actividades relacionadas com a estratégia e os sistemas e tecnologias e informação da Secretaria-Geral da Presidência da República, com o objectivo de garantir a sua qualidade e a sua optimização».</b></font></i></p></blockquote>
<p><strike>Apesar das diversas buscas que efectuei, não consegui encontrar em lado nenhum o Currículo do senhor em causa</strike>, segundo a TVI <a href="http://www.tvi24.iol.pt/politica/cavaco-informatica-escutas-presidente-computadores-tvi24/1092722-4072.html"><i>&#8220;O responsável é licenciado em Teologia, mas desde os anos 80 está ligado ao sector da informática, tendo passado, entre outras empresas, pela UNICRE, onde foi analista-programador, e pela Companhia de Seguros Inter-Atlântico, onde foi director de informática.&#8221;</i></a></p>
<p>Após mais umas googladas lá encontrei <a href="http://pt.legislacao.org/segunda-serie/declaracao-de-rectificacao-n-o-1759-2009-informatica-lisboa-portuguesa-instituto-922983">info sobre o CV do dito senhor.</a></p>
<p>Nesta actividade da segurança informática é sempre bom contar-mos com toda a ajuda possível e que melhor ajuda do que ter um teólogo, alguém que estuda O Grande SysAdmin dos Universos.</p>
<p>Estranho é que em diversos lados lhe são atribuídos diversos estatutos, nuns lados é engenheiro, noutros é doutor na TVI onde é afirmado que tem uma licenciatura em teologia.<br />É claro que o homem pode ser tudo isto, mas para o caso interessava é que os organismos por onde passam estas pessoas tivessem informação sobre os curriculos das suas principais figuras.</p>
<p>Pelo CV acima referido não faz qualquer sentido chamá-lo de engenheiro, uma vez que no CV em lado algum está escrito que tenha uma licenciatura ou bacharelato nessa área da engenharia, mas a verdade é que em documentos públicos é diversas vezes designado por engenheiro.</p>
<p>Mas num país onde nem se sabe na realidade quais são as habilitações literárias do Primeiro Ministro, não podemos exigir muito para a restante hierarquia <img src='http://s1.wp.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>O que podemos saber concretamente é que após ter sido director do CEGER durante o Governo de Durão Barroso, após a chegada ao poder do PS do putativo engº Socas, o teologo/engº/dr José Luís Seruya manteve-se no CEGER até à mudança que terá ocorrido em Abril/Junho, numa <a href="http://www.ceger.gov.pt/NR/rdonlyres/1E8158A3-DB1B-43C9-BE22-385F551425A1/0/ListaCEGER.pdf"><i>Comissão de serviço no âmbito da Lei nº 12/A/2008 de 27/02(LVCR)/Nomeação em Comissão de Serviço Técnico Superior Consultor 3 770 a auferir Montante pecuniário da Remuneração Base de 2 643.33€.</i></a></p>
<p>Já agora também é interessante frisar, uma vez que é um dos principais temas deste blog (Software Livre e sua implementação na AP; Transparência na AP), que o senhor José Luís Seruya, até tem uma visão um pouco mais alargada que os habituais técnicos/directores da AP sobre a utilização de outro tipo de software que não o habitué microsoft, nomeadamente neste documento defende a utilização do Openoffice, versão licenciada da SUN Microsystems em detrimento do ms-office.</p>
<p>E porque não dar logo o passo final e passar a usar o Openoffice.org tal como já fazem hoje em dia, desde o Banco do Brasil à Gendarmerie francesa entre outros?!<br />
<blockquote><b><i>O Dr. José Luis Seruya (PCM) referiu-se a um pacote da Sun Microsistems, equivalente ao Office,</i> <i>que tem um custo de 100 para 100 licenças, que se torna muito rentável. Diz que as vantagens</i> <i>financeiras são imensas, e as vantagens funcionais são as mesmas.</i></b><br /><i>O Presidente avançou com a proposta de este ser um assunto para próxima reunião: qual a </i><i>estratégia de implementação de software aberto na AP?</i><br /><i>O Dr. Luis Vidigal concorda que a AP deve ter uma estratégia de diversificação; até porque as</i> <i>universidades estão a formar muita gente, e apostando nesta área. Diz que é importante começar-se a ter uma posição pró-activa. Chamou a atenção para a existência de um Guia, publicado pela UE, de transição de software proprietário para software aberto.</i><br /><a href="http://www.citiap.gov.pt/documentos/sumula22.pdf">http://www.citiap.gov.pt/documentos/sumula22.pdf</a></p></blockquote>
<p>Mas será que com tantas trocas e baldrocas o PR se sente mais seguro?</p>
<p>Não é o que deixa no ar um dos jornais da central de propaganda, o <a href="http://jn.sapo.pt/PaginaInicial/Nacional/Interior.aspx?content_id=1377156">JN</a>, que afirma <i>&#8220;Na guerra aberta entre Belém e São Bento, o Executivo tenta passar a ideia de que foi Cavaco Silva quem escolheu o responsável informático da Presidência, pelo que não se podequeixar de fugas ou de vigilância aos seus serviços. <b>Belém riposta que a Direcção de Serviços de Informática é uma direcção dependente da secretaria-geral, &#8220;um órgão permanente&#8221; em que o Presidente cujo pessoal não é escolhido pelo Presidente. <font color="#ff0000">Além de que o director José Luís Seruya foi recrutado pela Secretaria-geral, não tendo sido uma escolha pessoal de Cavaco nem sendo alguém da confiança absoluta do Presidente.&#8221;</font></b></i> </p>
<p>Deixando de lado estas guerrinhas políticas, a realidade é que as redes/sistemas informáticas do Estado são um <a href="http://tsf.sapo.pt/PaginaInicial/Portugal/Interior.aspx?content_id=1376787">caos</a> como <a href="http://www.videos.iol.pt/consola.php?projecto=27&#38;mul_id=13169277&#38;tipo_conteudo=1&#38;tipo=2&#38;referer=1">afirma</a> o <a href="http://aeiou.exameinformatica.pt/ainda-e-possivel-confiar-na-rede-informatica-do-estado=f1003587">Professor José Tribolet do IST</a>, como se comprova na realidade <a href="http://tek.sapo.pt/noticias/internet/internet_do_estado_pouco_segura_1010413.html">pelas auditorias levadas a cabo por técnicos portugueses</a>, mas acima de tudo pelas notícias internacionais que mostram por exemplo que a <a href="http://ovigia.wordpress.com/2009/03/27/embaixada-portuguesa-a-servir-malware/" rel="bookmark" title="Embaixada Portuguesa a servir&#160;malware">Embaixada Portuguesa na Índia serve malware</a>&#160; ou ainda que os sistemas informáticos portugueses, especialmente ao nível de embaixadas poderiam fazer parte do caso divulgado nos media sobre a <a href="http://ovigia.wordpress.com/2009/03/29/ghostnet-malware-tibete-e-portugal-especialistas-recomendam-o-uso-de-software-livre/">invasão dos sistemas críticos do Dalai Lama, o caso da Ghostnet.</a></p>
<p>[<a href="http://www.videos.iol.pt/consola.php?projecto=27&#38;mul_id=13169277&#38;tipo_conteudo=1&#38;tipo=2&#38;referer=1">http://www.videos.iol.pt/consola.php?projecto=27&#38;mul_id=13169277&#38;tipo_conteudo=1&#38;tipo=2&#38;referer=1</a>]<br />[<a href="http://tsf.sapo.pt/PaginaInicial/Portugal/Interior.aspx?content_id=1376787">http://tsf.sapo.pt/PaginaInicial/Portugal/Interior.aspx?content_id=1376787</a>]<br />[<a href="http://aeiou.exameinformatica.pt/ainda-e-possivel-confiar-na-rede-informatica-do-estado=f1003587">http://aeiou.exameinformatica.pt/ainda-e-possivel-confiar-na-rede-informatica-do-estado=f1003587</a>]</p>
<p><a href="http://tsf.sapo.pt/PaginaInicial/Portugal/Interior.aspx?content_id=1376787">Administração pública tem sistemas informáticos vulneráveis, alerta INESC &#8211; TSF</a><br />
<blockquote>«Estou indignado porque o estado de fragilidade e de indignidade da operação e do suporte aos agentes diplomáticos portugueses no país e no estrangeiro é inaceitável», alertou, acrescentando que não compreende como é que um estudo que fez para o Ministério dos Negócios Estrangeiros foi metido na gaveta.</p>
<p>«Este problema é muito mais sério do que neste momento se levantou com o Presidente da República», sublinhou, lembrando que há muitos sites da administração pública que transportam «muita informação confidencial».</p></blockquote>
<p>Lendo o relatório dos especialistas que detectaram esta rede, eis o que eles <b>aconselham às ONG’s, o</b> <b>uso de software livre e&#160; de tecnologia livre e aberta como os projectos <a href="http://en.wikipedia.org/wiki/Selinux">SElinux</a> que corre por exemplo nas diversas distribuições de GNU/Linux bem como <a href="http://en.wikipedia.org/wiki/Trusted_Solaris">TrustedSolaris</a>.</b><br />
<blockquote><i>Until recently, high-grade MAC/MLS products were not available to normal users and were even export-controlled; <font color="#ff0000"><b>but now products such as Trusted Solaris and SELinux are available without restriction.</b></font> But could a typical organisation use these tools eﬀectively?</i><br /><i>&#160;&#160;&#160; <font color="#ff0000">The classical MAC/MLS approach to the Tibetans’ protection problem would start with a system of information classiﬁcation, as we discussed already. A ﬁrewall or mail guard implemented on an SELinux platform might be used to ensure that no secret documents are made available to resources at a lower level, such as a machine on which external email or web pages had been read.</font> </i><br />[<a href="http://www.f-secure.com/weblog/archives/00001637.html">PDF</a>]</p></blockquote>
<p>A Alemanha tem vindo a passar toda a sua rede e sistemas informáticos do <a href="http://ovigia.wordpress.com/2008/10/29/ministerio-alemao-migra-11000-desktops-para-gnulinux/">Ministério dos Negócios Estrangeiros e todas as suas embaixadas para Software Livre, GNU/Linux</a>, usando ainda VPN&#8217;s e criptografia como o Software Livre <a href="http://www.gnupg.org/">GnuPG</a> e o seu projecto SINA.</p>
<p><a href="http://www.osor.eu/news/de-foreign-ministry-cost-of-open-source-desktop-maintenance-is-by-far-the-lowest">DE: Foreign ministry: &#8216;Cost of Open Source desktop maintenance is by far the lowest&#8217; —</a><br />
<blockquote><b><i>Open source desktops are far cheaper to maintain than proprietary desktop configurations, says Rolf Schuster, a diplomat at the German Embassy in Madrid and the former head of IT at the Foreign Ministry. </i></b></p></blockquote>
<p>E já agora um documento que descreve a implementação dos sistemas das Embaixadas Alemãs usando Software Livre.</p>
<p><a href="http://www.osor.eu/case_studies/open-source-facilitates-german-world-wide-secure">Open Source facilitates German world-wide secure network —</a><br />
<blockquote><i>In our modern western economies, most people have become used to being connected to the internet 24 hours a day. We browse, mail and chat wherever and whenever we want. The same thing holds for large organisations, which deploy their own intranets to provide internal information to employees. <font color="#ff0000"><b>But what if most of the employees work abroad, with a large number in risky or unsafe regions? And what if one security leak in the communication could lead to political scandals? </b></font></i></p></blockquote>
<p>Termino esta longa entrada com um link para uma história curiosa das cyberwars travadas na wikipedia pelos nossos pseudo politicos cá do bairro!</p>
<p><a href="http://democraciaemportugal.blogspot.com/2007/08/efectua-assaltos-informticos-pirataria.html"><span style="font-size:110%;">Assaltos Informáticos </span><span style="font-size:95%;">Pirataria Governamental?</span></a><br />
<blockquote><i>Pelo que foi apurado pelo blog Zero de Conduta e depois publicado pelo Público e pelo Diário de Notícias, o <b>Centro de Gestão da Rede Informática do Governo (CEGER), da responsabilidade de José Luís Seruya, segundo o registo da Internet, assaltou o site da Wikipedia por várias vezes, e apagou ou modificou parte das inscrições sobre o Primeiro-Ministro e o Ministro Luís Amado. Os actos de pirataria foram denunciados.</b></i></p></blockquote>
<p class="scribefire-powered">Powered by <a href="http://www.scribefire.com/">ScribeFire</a>.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Data Loss Prevention - A Firing Offense]]></title>
<link>http://barryrubinit.wordpress.com/2009/08/15/data-loss-prevention-a-firing-offense/</link>
<pubDate>Sat, 15 Aug 2009 00:08:04 +0000</pubDate>
<dc:creator>Barry Rubin</dc:creator>
<guid>http://barryrubinit.wordpress.com/2009/08/15/data-loss-prevention-a-firing-offense/</guid>
<description><![CDATA[Data Loss Prevention What has become casual behavior by corporate workers with Texting, blogging, an]]></description>
<content:encoded><![CDATA[<p><strong>Data Loss Prevention</strong></p>
<p>What has become casual behavior by corporate workers with Texting, blogging, and emailing without appropriate governance and controls (and restraint), could be cause for Termination.</p>
<p>This creates a condition that I like to call &#8220;a Screen door in a Submarine.&#8221;  Sensitive corporate data, literally jumping across corporate firewalls and other rule-based technologies.  Perimeter security methods and controls become defeated as data (content) is tossed over the transom, in very casual ways using text messaging, social networks, etc.  Corporate Compliance Officers stay awake at night imagining such scenarios that affect Brand and reputation.  As a result, it is no surprise that violators of company Data policies, are at risk for losing their jobs.</p>
<p> <a href="http://bit.ly/JP2gF">http://bit.ly/JP2gF</a></p>
<p>B</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Enterprises have False Sense of Data Security]]></title>
<link>http://barryrubinit.wordpress.com/2009/08/14/enterprises-have-false-sense-of-data-security/</link>
<pubDate>Fri, 14 Aug 2009 19:34:17 +0000</pubDate>
<dc:creator>Barry Rubin</dc:creator>
<guid>http://barryrubinit.wordpress.com/2009/08/14/enterprises-have-false-sense-of-data-security/</guid>
<description><![CDATA[ Enterprises have False Sense of Data Security http://bit.ly/18IrAu Process Focus versus Content Foc]]></description>
<content:encoded><![CDATA[<p> Enterprises have False Sense of Data Security <a href="http://bit.ly/18IrAu">http://bit.ly/18IrAu</a></p>
<p>Process Focus versus Content Focus?  While Enterprises churn countless hours on process review, the content itself and it&#8217;s quality control are lacking, say this study.  Having experienced this personally, it can be far easier to audit and streamline the process that create the data.</p>
<p>B</p>
<p>#ITSecurity #Data</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Five Rs: Business Case For Information Security]]></title>
<link>http://barryrubinit.wordpress.com/2009/08/12/five-rs-business-case-for-information-security/</link>
<pubDate>Wed, 12 Aug 2009 01:52:55 +0000</pubDate>
<dc:creator>Barry Rubin</dc:creator>
<guid>http://barryrubinit.wordpress.com/2009/08/12/five-rs-business-case-for-information-security/</guid>
<description><![CDATA[The Five Rs: Business Case For Information Security http://bit.ly/Xfq0q Reputation, Regulation, Resi]]></description>
<content:encoded><![CDATA[<p>The Five Rs: Business Case For Information Security <a href="http://bit.ly/Xfq0q">http://bit.ly/Xfq0q</a></p>
<p>Reputation, Regulation, Resilience, Revenue, and Recession</p>
<p>As if it were really necessary to make the case based on these key elements.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Facebook, Twitter attack tied to Russia-Georgia conflict]]></title>
<link>http://barryrubinit.wordpress.com/2009/08/08/facebook-twitter-attack-tied-to-russia-georgia-conflict/</link>
<pubDate>Sat, 08 Aug 2009 21:06:03 +0000</pubDate>
<dc:creator>Barry Rubin</dc:creator>
<guid>http://barryrubinit.wordpress.com/2009/08/08/facebook-twitter-attack-tied-to-russia-georgia-conflict/</guid>
<description><![CDATA[Details are eeking out. Facebook, Twitter attack tied to Russia-Georgia conflict  http://bit.ly/oYIq]]></description>
<content:encoded><![CDATA[<p>Details are eeking out.</p>
<p>Facebook, Twitter attack tied to Russia-Georgia conflict  <a rel="nofollow" href="http://bit.ly/oYIqu" target="_blank">http://bit.ly/oYIqu</a><a href="http://bit.ly/oYIqu"></a></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Dark Side of Cloud Computing]]></title>
<link>http://barryrubinit.wordpress.com/2009/08/08/dark-side-of-cloud-computing/</link>
<pubDate>Sat, 08 Aug 2009 00:43:57 +0000</pubDate>
<dc:creator>Barry Rubin</dc:creator>
<guid>http://barryrubinit.wordpress.com/2009/08/08/dark-side-of-cloud-computing/</guid>
<description><![CDATA[5 Lessons from Dark Side of Cloud Computing. Security in a partitioned /cloud world, is still the is]]></description>
<content:encoded><![CDATA[<p>5 Lessons from Dark Side of Cloud Computing. Security in a partitioned /cloud world, is still the issue.<br />
<a href="http://bit.ly/Z47fe">http://bit.ly/Z47fe</a></p>
<p>Tried and true methods for System testing predictability, and modeling cannot be used and have to be re-thought. While Public Shared Services offers many benefits (and I am at the front of the Shared Services Parade), you no longer have control or stability over the physical infrastructure. Food for thought. Look before you leap.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Twitter now blocking bad URLs, but imperfectly]]></title>
<link>http://barryrubinit.wordpress.com/2009/08/05/twitter-now-blocking-bad-urls-but-imperfectly/</link>
<pubDate>Wed, 05 Aug 2009 21:44:41 +0000</pubDate>
<dc:creator>Barry Rubin</dc:creator>
<guid>http://barryrubinit.wordpress.com/2009/08/05/twitter-now-blocking-bad-urls-but-imperfectly/</guid>
<description><![CDATA[Twitter now blocking bad URLs, but imperfectly  It&#8217;s about time. http://bit.ly/cAz1f]]></description>
<content:encoded><![CDATA[<p>Twitter now blocking bad URLs, but imperfectly  It&#8217;s about time. <a href="http://bit.ly/cAz1f">http://bit.ly/cAz1f</a></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Nine things about botnets that will scare your pants off.  Be Afraid, be very afraid.]]></title>
<link>http://barryrubinit.wordpress.com/2009/08/02/nine-things-about-botnets-that-will-scare-your-pants-off-be-afraid-be-very-afraid/</link>
<pubDate>Sun, 02 Aug 2009 20:09:32 +0000</pubDate>
<dc:creator>Barry Rubin</dc:creator>
<guid>http://barryrubinit.wordpress.com/2009/08/02/nine-things-about-botnets-that-will-scare-your-pants-off-be-afraid-be-very-afraid/</guid>
<description><![CDATA[Nine things about botnets that will scare your pants off.  Be Afraid, be very afraid. http://bit.ly/]]></description>
<content:encoded><![CDATA[<p>Nine things about botnets that will scare your pants off.  Be Afraid, be very afraid. <a href="http://bit.ly/XVIHU">http://bit.ly/XVIHU</a></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Tech gadgets help corporate spying surge in tough times.  Who's Watching Who?  It's industrial Espionage &amp; its illegal.]]></title>
<link>http://barryrubinit.wordpress.com/2009/08/02/tech-gadgets-help-corporate-spying-surge-in-tough-times-whos-watching-who-its-industrial-espionage-its-illegal/</link>
<pubDate>Sun, 02 Aug 2009 19:21:09 +0000</pubDate>
<dc:creator>Barry Rubin</dc:creator>
<guid>http://barryrubinit.wordpress.com/2009/08/02/tech-gadgets-help-corporate-spying-surge-in-tough-times-whos-watching-who-its-industrial-espionage-its-illegal/</guid>
<description><![CDATA[Tech gadgets help corporate spying surge in tough times.  Who&#8217;s Watching Who?  It&#8217;s indu]]></description>
<content:encoded><![CDATA[<p>Tech gadgets help corporate spying surge in tough times.  Who&#8217;s Watching Who?  It&#8217;s industrial Espionage &#38; its illegal. <a href="http://bit.ly/12dvGV">http://bit.ly/12dvGV</a></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Roubando informação através das tomadas electricas]]></title>
<link>http://ovigia.wordpress.com/2009/07/29/roubando-informacao-atraves-das-tomadas-electricas/</link>
<pubDate>Wed, 29 Jul 2009 14:00:59 +0000</pubDate>
<dc:creator>ovigia</dc:creator>
<guid>http://ovigia.wordpress.com/2009/07/29/roubando-informacao-atraves-das-tomadas-electricas/</guid>
<description><![CDATA[Já não é recente a notícia, é do início do mês mas aqui fica. Irá ser apresentada mo Black Hat 2009]]></description>
<content:encoded><![CDATA[<p>Já não é recente a notícia, é do início do mês mas aqui fica.</p>
<p>Irá ser apresentada mo Black Hat 2009 uma técnica de <a href="http://en.wikipedia.org/wiki/Eavesdropping">eavesdrop</a>, que permite roubar a informação que estamos a teclar usando laser ou uma tomada eléctrica, como se pode fazer isto será explicado por <a href="http://www.zoominfo.com/people/PersonDetailLimited.aspx?PersonID=206216393&#38;lastName=Barisani&#38;firstName=Andrea&#38;id=206216393&#38;searchSource=page&#38;page=2">Andrea Barisani and Daniele Bianco</a>.</p>
<p>Segundo eles, só necessitam da <a href="http://pt.wikipedia.org/wiki/Tomada_el%C3%A9trica">rede eléctrica</a> e do acesso a uma tomada ou então para usarem o <a href="http://en.wikipedia.org/wiki/Laser">LASER</a>, um bon ângulo de visão directa.<br />No ataque usando a rede eléctrica o atacante explora os sinais eléctricos que são gerados quando se tecla, uma vez que os cabos são desprotegidos.</p>
<p>Afirmam que o equipamento que permite este tipo de vigilância custa apenas cerca de US$500 para a rede eléctrica ou US$100 para o LASER.</p>
<p>Isto é o que se consegue efectuar apenas com estes gastos, <a href="http://ovigia.wordpress.com/2009/07/23/ataque-a-privacidade-obama-e-nsa-aumentaram-vigilancia-e-retencao-de-dados-dos-cidadaos/">imaginem o que a NSA</a> e outras não conseguem com todo o equipamento e dinheiro que têm à disposição.</p>
<p>Discussão no <a href="http://it.slashdot.org/story/09/07/12/0259246/Stealing-Data-Via-Electrical-Outlet">/.</a></p>
<p><a href="http://www.networkworld.com/news/2009/070909-electrical-data-theft.html?source=NWWNLE_nlt_daily_pm_2009-07-09#">How to use electrical outlets and cheap lasers to steal data &#8211; Network World</a><br />
<blockquote><b><i>If attackers intent on data theft can tap into an electrical socket near a computer or if they can draw a bead on the machine with a laser, they can steal whatever is being typed into it. </i></b></p></blockquote>
<div class="zemanta-pixie"><img class="zemanta-pixie-img" alt="" src="http://img.zemanta.com/pixy.gif?x-id=e7b1dc7b-b812-8cec-989a-d0bb9c06800d" /></div>
<p class="scribefire-powered">Powered by <a href="http://www.scribefire.com/">ScribeFire</a>.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Microsoft conhecia vulnerabilidade critica do IExplorer há pelo menos um ano]]></title>
<link>http://ovigia.wordpress.com/2009/07/10/microsoft-conhecia-vulnerabilidade-critica-do-iexplorer-ha-pelo-menos-um-ano/</link>
<pubDate>Fri, 10 Jul 2009 14:58:19 +0000</pubDate>
<dc:creator>ovigia</dc:creator>
<guid>http://ovigia.wordpress.com/2009/07/10/microsoft-conhecia-vulnerabilidade-critica-do-iexplorer-ha-pelo-menos-um-ano/</guid>
<description><![CDATA[A mais recente ameaça aos sistemas da microsoft, nomeadamente ao seu browser, ms-IE, através do Acti]]></description>
<content:encoded><![CDATA[<p>A mais recente ameaça aos sistemas da microsoft, nomeadamente ao seu browser, ms-IE, através do ActiveX, era segundo responsáveis, ou melhor dizendo,<a href="http://www.theregister.co.uk/2009/07/09/microsoft_security_delayed/#"> irresponsáveis da microsoft, conhecida há pelo menos 12 meses.</a></p>
<p>Mais uma amostra que prova que esta empresa apenas e só se preocupa com o seu bolso, não tem o minimo de respeito pelos seus clientes e utilizadores.</p>
<p>E isto é para as vulnerabilidades criticas, como será para as mais leves?</p>
<p>Já há tempos por <a href="http://ovigia.wordpress.com/2009/05/15/web_news-bios-da-phoenix-usa-gnulinux-m-demora-7-anos-a-corrigir-falha-como-os-trolls-da-m-trabalham/">aqui tinha escrito que esta empresa tinha demorado 7 (sete) anos</a>, a corrigir uma vulnerabilidade de segurança no seu protocolo de rede SMB, deixando mais uma vez os seus clientes e utilizadores entregues a si mesmos e ao que por aí viesse.<br />Também nesse caso a microsoft tinha pleno conhecimento do facto, apenas não o teve em consideração por motivos de interesses próprios.</p>
<p>Como é que se pode confiar numa empresa assim?<br />Como pode um país como o nosso gastar rios de dinheiro com esta empresa e ainda assinar <a href="http://ovigia.wordpress.com/?s=memorandos">memorandos</a> de entendimento e desenvolvimento de software para ministérios tão importantes como os da Educação, Defesa entre outros?<br />Ou ainda, como pode este desgoverno do PS do sr. Sócrates contratar sem qualquer concurso esta empresa para fazer o <a href="http://ovigia.wordpress.com/2009/06/29/portal-da-falta-de-transparencia-que-nos-desgoverna/">péssimo e caro serviço que tem prestado no caso base.gov</a>?<i></p>
<p><a href="http://www.theregister.co.uk/2009/07/09/microsoft_security_delayed/#">Microsoft knew of nasty IE bug a year before attacks • The Register</a><br /></i><br />
<blockquote><i><font color="#ff0000"><b>Microsoft was aware of a critical vulnerability in an Internet Explorer component at least 12 months before attackers started targeting it in lethal exploits that take full control of end-users&#8217; PCs, a member of its security team said Wednesday.</b></font></p>
<p>The disclosure comes as attacks targeting the MSVidCtl ActiveX control vulnerability have increased exponentially. On Monday, online ads distributed by through the Giant Realm network on popular gaming websites began including code that exploits the bug, according to security firm ScanSafe. <b>The ads mean that anyone using IE to browse sites such as diii.net and incgamers.com are risk if they run the XP or 2003 versions of Windows and have not yet installed a quick fix.</b></i></p></blockquote>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Matar uma pessoa é menos grave que disseminar virus informático]]></title>
<link>http://ovigia.wordpress.com/2009/07/09/matar-uma-pessoa-e-menos-grave-que-disseminar-virus-informatico/</link>
<pubDate>Thu, 09 Jul 2009 14:06:00 +0000</pubDate>
<dc:creator>ovigia</dc:creator>
<guid>http://ovigia.wordpress.com/2009/07/09/matar-uma-pessoa-e-menos-grave-que-disseminar-virus-informatico/</guid>
<description><![CDATA[[update: no jornal Público as posições da oposição durante o debate sobre o tema na AR] Hoje debate-]]></description>
<content:encoded><![CDATA[<p><font face="sans-serif">[</font><font color="#ff0000"><b>update</b></font>: no jornal Público as <a href="http://ultimahora.publico.clix.pt/noticia.aspx?id=1391099">posições da oposição</a> durante o debate sobre o tema na AR]</p>
<p><a href="http://ultimahora.publico.clix.pt/noticia.aspx?id=1391010">Hoje debate-se</a> no Parlamento a <a href="http://ultimahora.publico.clix.pt/noticia.aspx?id=1380696">Proposta de Lei do Cibercrime</a>, antes de mais convém referir que cibercrime é apenas e só um jargão, o crime que se pratica na rede não é diferente do que existe na chamada realidade física, presumo que já haja leis para esses crimes, logo não creio que faça grande sentido mais uma lei.</p>
<p>Não faz sentido, a menos que haja interesses dissimulados na lei que se discute, e infelizmente há-os.</p>
<p>Mais uma vez tenta-se fazer duas coisas, a primeira é tentar através de legislação proteger multinacionais e entidades como as associações tipo RIAA/MPAA/Assoft/SPA entre outras, as quais defendem um tipo de modelo de negócio que há muito deu tudo o que tinha a dar, está esgotado, precisam de o mudar, como não conseguem ou melhor, não querem, limitam-se através do seu enorme peso a tentar modificar as legislações dos países por forma a defenderem o seu Status Quo, de forma artificial.<br />No fundo não passam de sanguessugas do Estado, um pouco como as entidades bancárias que andaram a brincar com o dinheiro de todos nós e agora ainda se acham no direito de reivindicar mais apoios para a sua gestão criminosa.</p>
<p>A segunda é através de legislação cada vez mais apertada, controlar todos os aspectos da vida dos cidadãos, desde que nascem até que morrem, querem que a palavra privacidade deixe de existir, para tal usam todos os subterfúgios que se lembram para levar os cidadãos a aceitarem tais medidas, ou é o terrorismo que disfarçam de ciberterrorismo por forma a criar mais impacto, ou então recorrem ao papão do séc.XXI, a pedofilia.</p>
<p>O mais grave é que neste tipo de legislação, quem legisla parte do principio, errado, que todas as pessoas são estúpidas, que aceitam tudo o que lhes colocam no prato sem reclamarem, é um erro.</p>
<p>É um erro, porque as pessoas têm cada vez mais acesso a informação, infelizmente esta é exactamente uma das razões para limitar cada vez mais esse mesmo acesso, é um erro porque as pessoas apercebem-se do ridiculo que são leis como as que hoje vão ser debatidas.</p>
<p>É ridiculo porque não faz qualquer sentido que num país onde a pena máxima por se tirar com dolo a vida a outra pessoa, seja de 25 anos e ao mesmo tempo por se criar um virus informático e disseminá-lo são 10 anos.<br />Isto não faz qualquer sentido, das duas uma, ou a vida humana é muito pouco relevante neste país, e deve sê-lo porque creio que nunca ninguém alcoolizado que tenha morto uma pessoa num acidente automóvel foi parar à cadeia, ou então criar e disseminar um virus informático deve ser realmente muito grave.</p>
<p>Mas mais grave é quem legisla, não perceber, ou não querer perceber, uma vez que os interesses são outros,  que ao se colocar entraves à investigação, implementação e uso de novas técnicas de segurança informática, com recurso a diversas ferramentas muitas das quais Software Livre, se está a colocar em causa a segurança legitima quer dos diversos sites legais que fazem a rede internet, quer do próprio país, ou estes génios da legislação acham que quem quer usar estas ferramentas para atacar, para destruir, para ilegalidades, as vão deixar de usar e criar apenas porque existe legislação?!<br />Se assim fosse há muito que não existia crime no planeta.</p>
<p>Para terminar, vejo ainda <a href="http://blog.softwarelivre.sapo.pt/2009/07/08/cibercrime-legislacao-poe-em-causa-seguranca-nacional/">nesta legislação um atentado contra a utilização, divulgação e implementação do Software Livre</a>, ou seja, mais uma vez se usa legislação para proteger grandes interesses.</p>
<p>Para terminar deixo uma questão, a partir do momento da aprovação desta legislação, software livre como as diversas distribuições de GNU/Linux e os diversos BSD&#8217;s passam a ser crime usá-los, ter na nossa posse, e que dizer da distribuição especializada em segurança e técnicas forenses, a <a href="http://ovigia.wordpress.com/2008/10/17/ultimate-boot-cd-e-outros-software-de-sobrevivencia-para-desenrascar-tudo/">BackTrack</a>?</p>
<p></p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Dell linux em pé de igualdade; Mais um buraco na 'segurança' do ms-vista7atan, lá se foi o UAC]]></title>
<link>http://ovigia.wordpress.com/2009/05/17/dell-linux-em-pe-de-igualdade-mais-um-buraco-na-seguranca-do-ms-vista7atan-la-se-foi-o-uac/</link>
<pubDate>Sun, 17 May 2009 03:59:00 +0000</pubDate>
<dc:creator>ovigia</dc:creator>
<guid>http://ovigia.wordpress.com/2009/05/17/dell-linux-em-pe-de-igualdade-mais-um-buraco-na-seguranca-do-ms-vista7atan-la-se-foi-o-uac/</guid>
<description><![CDATA[Dell linux em pé de igualdade Mais um buraco na &#8216;segurança&#8217; do ms-vista7atan, lá se foi]]></description>
<content:encoded><![CDATA[<ul>
<li><b>Dell linux em pé de igualdade</b></li>
<li><b>Mais um buraco na &#8216;segurança&#8217; do ms-vista7atan, lá se foi o UAC</b></li>
</ul>
<p>A Dell resolveu a partir de agora lançar os seus netbooks <a href="http://www.betanews.com/article/Dell-changes-its-Windows-vs-Linux-netbook-strategy-plans-new-subsidized-model/1242236699">em igualdade de circunstâncias</a>, ou seja, com o novo Mini10v as versões de GNU/Linux e ms-windows-xispe serão lançadas ao mesmo tempo.</p>
<p>O <a href="http://leo.lss.com.au/W7E_VID_INT/W7E_VID_INT.htm">video</a> do buraco a funcionar!</p>
<p>Mais info no <a href="http://www.osnews.com/comments/21499">OSnews</a>.</p>
<p><a href="http://www.pretentiousname.com/misc/win7_uac_whitelist2.html">Windows 7 UAC whitelist: Code-injection Vulnerability (and more)</a><br />
<blockquote><i>Quick Windows 7 RC1 Update:</p>
<p><b>Everything below still applies to the RC1 build 7100. The proof-of-concept code still works as-is. Nothing has been done to address any of this. <font color="#ff0000">Microsoft apps like Explorer.exe, Calc.exe and MSPaint.exe are still &#8220;blessed&#8221; with something apparently too dangerous to give third-party developers yet not dangerous enough to stop malicious software from abusing. MS still haven&#8217;t responded to repeated offers to give them full details. As all of this is apparently a non-issue</font></b> I&#8217;m considering putting the proof-of-concept exe/source online, but not sure yet if that&#8217;s the best thing to do. I still haven&#8217;t fixed all the typos on this paged or trimmed it down as I&#8217;ve been coding instead (plus there were those two weeks where I did nothing but play Resident Evil 5 on my 360). <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  &#8211;Leo 03/May/2009</i></p></blockquote>
<p class="scribefire-powered">Powered by <a href="http://www.scribefire.com/">ScribeFire</a>.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Web_News: Bios da Phoenix usa GNU/Linux; m$ demora 7 anos a corrigir falha; Como os trolls da m$ trabalham]]></title>
<link>http://ovigia.wordpress.com/2009/05/15/web_news-bios-da-phoenix-usa-gnulinux-m-demora-7-anos-a-corrigir-falha-como-os-trolls-da-m-trabalham/</link>
<pubDate>Fri, 15 May 2009 13:51:32 +0000</pubDate>
<dc:creator>ovigia</dc:creator>
<guid>http://ovigia.wordpress.com/2009/05/15/web_news-bios-da-phoenix-usa-gnulinux-m-demora-7-anos-a-corrigir-falha-como-os-trolls-da-m-trabalham/</guid>
<description><![CDATA[[update: encontrei um video interessante sobre o BIOS livre, Coreboot] Bios da Phoenix usa GNU/Linux]]></description>
<content:encoded><![CDATA[<p>[<font color="#ff0000"><b>update</b></font>: encontrei um <a href="http://www.youtube.com/watch?v=X72LgcMpM9k">video</a> interessante sobre o BIOS livre, Coreboot]
<ul>
<li><b>Bios da Phoenix usa GNU/Linux; </b></li>
<li><b>Coreboot e flashrom o bios e as ferramentas livres<br /></b></li>
<li><b>micro$oft demora 7 anos a corrigir falhas </b></li>
<li><b>Como os trolls da m$ trabalham</b></li>
</ul>
<div align="center"><b>Bios da Phoenix usa GNU/Linux</p>
<p></b>
<div align="left">Já havia mencionado <a href="http://ovigia.wordpress.com/2009/01/07/gnulinux-instalado-em-mais-pcs-que-o-microsoft-windows/">noutra entrada</a> o bios GNU/Linux da Phoenix, o HyperSpace, mas <a href="http://www.technologyreview.com/computing/22643/">hoje voltei a ler sobre ele</a> e há discussão sobre o tema no <a href="http://linux.slashdot.org/article.pl?sid=09/05/14/2254252&#38;art_pos=8">slashdot</a>.</p>
<p>O seu bios está cada vez mais completo é mesmo um sistema operativo dentro do bios, com mail e IMessaging, que usa para além do GNU/Linux ainda virtualização permitindo ao utilizador saltar dele para um sistema que esteja instalado na máquina on fly.</p>
<p><a href="http://linux.slashdot.org/article.pl?sid=09/05/14/2254252&#38;art_pos=8">Slashdot &#124; Phoenix BIOSOS?</a> <a href="http://slashdot.org/%7Eumeboshi">umeboshi (196301)</a><br />
<blockquote><b><i>The Paranoid Conspiracist in me says: <font color="#ff0000">&#8220;This is an essential step for the trusted computing platform, where a government or corporate owned rootkit could exist on your computer, with little to no ability to be replaced or removed by the owner of the machine.&#8221;</font></i></b></p></blockquote>
</div>
<p><b> </b></div>
<div align="center"><b>Coreboot e flashrom o bios e as ferramentas livres</p>
<p></b>
<div align="left">Mas também no Software Livre existem notícias boas, o antigo linuxbios agora renomeado para <a href="http://www.coreboot.org/Welcome_to_coreboot"><b>Coreboot</b></a> vai evoluindo e cada vez suportando mais hardware, até a minha board agora é suportada, mas ainda não me aventurei a instalá-lo, mas testei pelo menos a sua ferramenta de instalação e backup, a <a href="http://www.coreboot.org/Flashrom"><b>Flashrom</b></a>, deixando assim os utilizadores de fazerem boot em FreeDOS para actualizarem o BIOS, aliás esta ferramenta caso o hardware o permita, consegue efectuar actualizações sem reboot ao PC.</p>
<p>Já experimentei o Flashrom no meu Ubuntu 8.04, já sabem que para instalar é a trabalheira do costume, <i><b>$sudo aptitude update&#38;&#38;aptitude install flashrom</b></i></p>
<blockquote><p><i><a href="http://www.coreboot.org/Flashrom">Flashrom &#8211; coreboot</a></i><br /><i>Usage</i></p>
<p><i>Detect whether flashrom knows about your chipset/mainboard/BIOS chip:</i></p>
<p><i>$ flashrom</i></p>
<p><i>Read the current BIOS image into a file:</i></p>
<p><i>$ flashrom -r backup.bin</i></p>
<p><i>Depening on the chip driver, you may have to erase the chip before writing:</i></p>
<p><i>$ flashrom -E</i></p>
<p><i>Write a BIOS image (proprietary or coreboot) on the ROM chip:</i></p>
<p><i>$ flashrom -wv newbios.bin</i></p></blockquote>
<blockquote><p>$ sudo flashrom<br />Calibrating delay loop&#8230; OK.<br />No coreboot table found.<br />Found chipset &#8220;ICH7/ICH7R&#8221;, enabling flash write&#8230; OK.<br />SST49LF004A/B found at physical address 0xfff80000.<br />Flash part is SST49LF004A/B (512 KB).<br />No operations were specified.</p></blockquote>
<p>Outro meio de obter info sobre todo o hardware que o vosso PC tem é usando o poderosissimo <a href="http://www.nongnu.org/dmidecode/"><i><b>dmidecode</b></i></a>.</p>
<blockquote><p>$ sudo dmidecode &#124;grep -i bios<br />SMBIOS 2.3 present.<br />BIOS Information<br />&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; BIOS is upgradeable<br />&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; BIOS shadowing is allowed<br />&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; BIOS ROM is socketed<br />&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; BIOS boot specification is supported<br />BIOS Language Information</p></blockquote>
<div align="center"><b>micro$oft demora 7 anos a corrigir falha</b></div>
<p>Em Novembro de 2008 a microsoft lançou um patch para corrigir uma vulnerabilidade de segurança relativa ao SMB «<span><span style="text-decoration:none;">Server Message Block</span></span>», a qual tinha sido <a href="http://news.softpedia.com/news/Microsoft-Patches-7-Year-Old-Vulnerability-Affecting-Vista-SP1-and-XP-SP3-97742.shtml">descoberta e a microsoft estava a par dela desde 2001</a>, no entanto e colocando em risco a segurança dos seus clientes e utilizadores a microsoft não a corrigiu durante sete anos, uma vez que a sua correcção iria provocar problemas em outro software da empresa, ms-outlook e ms-exchange.<br />Para não ter trabalho a microsoft limitou-se a não corrigir a falha.</p>
<p><a href="http://www.microsoft.com/technet/security/Bulletin/MS08-068.mspx">Microsoft Security Bulletin MS08-068 – Important: Vulnerability in SMB Could Allow Remote Code Execution (957097)</a><br />
<blockquote><i><b><font color="#ff0000">This security update resolves a publicly disclosed vulnerability</font> in Microsoft Server Message Block (SMB) Protocol. The vulnerability <font color="#ff0000">could allow remote code execution on affected systems</font>. An attacker who successfully exploited this <font color="#ff0000">vulnerability could install programs; view, change, or delete data; or create new accounts with full user rights.</font></b> Users whose accounts are configured to have fewer user rights on the system could be less impacted than users who operate with administrative user rights.</p>
<p>This security update is <b>rated Important for all supported editions of Microsoft Windows 2000, Windows XP, and Windows Server 2003, and Moderate for all supported editions of Windows Vista and Windows Server 2008</b>. For more information, see the subsection, Affected and Non-Affected Software, in this section.</i></p></blockquote>
<p>Este é pois o tipo de segurança que a microsoft oferece aos seus clientes e utilizadores.<br />E estas sãos as vulnerabilidades de que se tem conhecimento, quantas mais estarão espalhadas pelo seu diverso software que só eles e os crackers têm acesso sem que os utilizadores delas tenham conhecimento e se possam de alguma forma proteger.<br />Depender de uma empresa que para além de faltar à verdade amiude, também usa o secretismo como defesa é a pior decisão que se pode tomar.</p>
<p>No Software Livre não há bugs escondidos, quando existe bronca toda a gente tem logo conhecimento, podendo desde logo quer utilizadores quer programadores começarem a tratar da questão com vista à sua resolução bem como tomar medidas para sua protecção.<br />Por isso mesmo é tão elevada a rapidez de resposta a problemas de segurança nos Softwares Livres.</p>
<div align="center"><b>Como os trolls da m$ trabalham<br /><img style="max-width:800px;" src="http://ovigia.files.wordpress.com/2009/05/seten.jpg" /><br /></b>
<div align="left">Graças ao amigo <a href="http://hteles.wordpress.com/gordas-curtas/">HTeles</a>, fiquei a saber que um ex-funcionário da microsoft da área do Trollismo, sorry, &#8216;evangelismo&#8217;, James Plamondon, farto da microsoft acabou por sair da empresa e veio a público explicar como funciona a propaganda da dita empresa, it&#8217;s not a pretty picture, como seria de supor.</p>
<p>Ou seja, a principal arma da microsoft é usar testas de ferro, trabalhar nos bastidores com analistas e consultores supostamente independentes para o público em geral, por forma a passar uma mensagem que de independente nada tem.</p>
<p>E a microsoft usa a técnica em toda a linha, desde sites de informação, blogs, twitter, forum, grupos de discussão e claro até nos supostamente testes e análises que apresentam, não nos esquecendo da compra de professores.</p>
<p><a href="http://www.groklaw.net/article.php?story=20071023002351958">Groklaw &#8211; How to Get Your Platform Accepted as a Standard &#8211; Microsoft Style</a><br />
<blockquote><i><b>Our mission is to establish Microsoft&#8217;s platforms as the de facto standards throughout the computer industry</b>&#8230;. <b><font color="#ff0000">Working behind the scenes to orchestrate &#8220;independent&#8221; praise of our technology, and damnation of the enemy&#8217;s</font>, is a key evangelism function during the Slog</b>.<font color="#ff0000"><b><br />&#8220;Independent&#8221; analyst&#8217;s report should be issued, praising your technology and damning the competitors (or ignoring them).<br /></b><b>&#8220;Independent&#8221; consultants should write columns and articles, give conference presentations and moderate stacked panels</b></font>, all on our behalf (and setting them up as experts in the new technology, available for just $200/hour). <font color="#ff0000"><b>&#8220;Independent&#8221; academic sources should be cultivated and quoted (and research money granted).</b></font> <font color="#ff0000"><b>&#8220;Independent&#8221; courseware providers should start profiting from their early involvement in our technology. Every possible source of leverage should be sought and turned to our advantage.</b></font></p>
<p>I have mentioned before the &#8220;stacked panel&#8221;. Panel discussions naturally favor alliances of relatively weak partners &#8211; our usual opposition. <font color="#ff0000"><b>For example, an &#8220;unbiased&#8221; panel on OLE vs. OpenDoc would contain representatives of the backers of OLE (Microsoft) and the backers of OpenDoc (Apple, IBM, Novell, WordPerfect, OMG, etc.)</b></font>. Thus we find ourselves outnumbered in almost every &#8220;naturally occurring&#8221; panel debate. </i></p></blockquote>
<p>Mais no fabuloso site <a href="http://www.groklaw.net/article.php?story=20071023002351958"><b>Groklaw</b></a>,&#160; <b><a href="http://www.grokdoc.net/index.php/EOOXML_objections" title="This document reports grounds for objection to the preparation of Ecma 376 — the Ecma Office Open XML standard — as an ISO/IEC standard by Joint Technical Committee 1 (”JTC-1″). Specifically">EOOXML objections</a></b> e ainda <b><a href="http://www.grokdoc.net/index.php/Dirty_Tricks_history" title="A History of MS’ Standards ‘Dirty Tricks’">Dirty Tricks history<br /></a></b></div>
</div>
<ul>
<li>
<h2><a href="http://ovigia.wordpress.com/2009/01/07/gnulinux-instalado-em-mais-pcs-que-o-microsoft-windows/" rel="bookmark" title="GNU/Linux instalado em mais PC’s que o microsoft&#160;windows">GNU/Linux instalado em mais PC’s que o microsoft&#160;windows</a></h2>
</li>
<li>
<h2><a href="http://ovigia.wordpress.com/2008/11/13/olpc-sem-m-windows-gracas-ao-bios-livre/" rel="bookmark" title="OLPC sem m$-windows graças ao BIOS&#160;livre">OLPC sem m$-windows graças ao BIOS&#160;livre</a></h2>
</li>
<li>
<h2><a href="http://ovigia.wordpress.com/2008/11/08/directoria-de-software-livre/" rel="bookmark" title="Directoria de Software&#160;Livre">Directoria de Software&#160;Livre</a></h2>
</li>
<li>
<h2><a href="http://ovigia.wordpress.com/2008/10/28/saibam-tudo-sobre-o-vosso-hardware-dmidcode/" rel="bookmark" title="Saibam tudo sobre o vosso hardware,&#160;dmidecode">Saibam tudo sobre o vosso hardware,&#160;dmidecode</a></h2>
</li>
<li>
<h2><a href="http://ovigia.wordpress.com/2007/09/20/como-ultrapassar-um-bios-manhoso/" rel="bookmark" title="Como ultrapassar um bios&#160;manhoso….">Como ultrapassar um bios&#160;manhoso….</a></h2>
</li>
<li>
<h2><a href="http://ovigia.wordpress.com/2008/08/29/m-ie8-ou-porque-nunca-se-pode-confiar-nesta-empresa-microoft/" rel="bookmark" title="m$-IE8 ou porque nunca se pode confiar nesta empresa&#160;(micro$oft)">m$-IE8 ou porque nunca se pode confiar nesta empresa&#160;(micro$oft)</a></h2>
</li>
<li>
<h2><a href="http://ovigia.wordpress.com/2008/06/29/mais-algumas-aldrabices-de-bill-gates-e-companhia/" rel="bookmark" title="Mais algumas aldrabices de Bill Gates e&#160;companhia">Mais algumas aldrabices de Bill Gates e&#160;companhia</a></h2>
</li>
<li>
<h2><a href="http://ovigia.wordpress.com/2008/06/27/jornalistas-que-nao-conhecem-a-historia-ou-como-bill-gates-passa-de-aldrabao-a-genio/" rel="bookmark" title="Jornalistas que não conhecem a História, ou como Bill Gates passa de aldrabão a&#160;génio.">Jornalistas que não conhecem a História, ou como Bill Gates passa de aldrabão a&#160;génio.</a></h2>
</li>
<li>
<h2><a href="http://ovigia.wordpress.com/2009/03/31/citacoesquotes-bruce-perens-sobre-o-caso-tomtom/" rel="bookmark" title="Citações/Quotes: Bruce Perens sobre o caso&#160;TomTom">Citações/Quotes: Bruce Perens sobre o caso&#160;TomTom</a></h2>
</li>
<li>
<h2><a href="http://ovigia.wordpress.com/2009/03/28/se-duvidas-havia-sobre-os-esquemas-da-microsoft-contra-o-gnulinux/" rel="bookmark" title="Se dúvidas havia sobre os esquemas da microsoft contra o&#160;GNU/Linux…">Se dúvidas havia sobre os esquemas da microsoft contra o&#160;GNU/Linux…</a></h2>
</li>
<li>
<h2><a href="http://ovigia.wordpress.com/2009/03/12/para-nao-nos-esquecer-mos-do-cancro-ms-novell-mono/" rel="bookmark" title="Para não nos esquecer-mos do cancro&#160;ms-novell-mono">Para não nos esquecer-mos do cancro&#160;ms-novell-mono</a></h2>
</li>
<li>
<h2><a href="http://ovigia.wordpress.com/2009/01/25/ms-novell-mono-conjunto-de-aplicacoes-das-quais-se-deve-fugir-como-remove-las/" rel="bookmark" title="ms-novell mono – conjunto de aplicações das quais se deve fugir – como&#160;removê-las">ms-novell mono – conjunto de aplicações das quais se deve fugir – como&#160;removê-las</a></h2>
</li>
</ul>
</div>
</div>
<p class="scribefire-powered">Powered by <a href="http://www.scribefire.com/">ScribeFire</a>.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Web_News: Lei do Cibercrime em PT; P2P artistas e direitos dos cibernautas]]></title>
<link>http://ovigia.wordpress.com/2009/05/15/web_news-lei-do-cibercrime-em-pt-p2p-artistas-e-direitos-dos-cibernautas/</link>
<pubDate>Fri, 15 May 2009 11:23:39 +0000</pubDate>
<dc:creator>ovigia</dc:creator>
<guid>http://ovigia.wordpress.com/2009/05/15/web_news-lei-do-cibercrime-em-pt-p2p-artistas-e-direitos-dos-cibernautas/</guid>
<description><![CDATA[Lei do Cibercrime em PT P2P artistas e direitos dos cibernautas P2P artistas e direitos dos cibernau]]></description>
<content:encoded><![CDATA[<ul>
<li><strong>Lei do Cibercrime em PT</strong></li>
<li><strong>P2P artistas e direitos dos cibernautas</strong></li>
</ul>
<div><strong>P2P artistas e direitos dos cibernautas</strong></div>
<p>No jornal <a href="http://ultimahora.publico.clix.pt/noticia.aspx?id=1380576">Público uma entrevista ao Ministro da Cultura</a> sobre o que disse e que tanto melindrou a chulice do costume, os grupos de interesses instalados, como a SPA, <a href="http://tek.sapo.pt/noticias/internet/mapinet_quer_cortar_internet_aos_piratas_em_p_994525.html">MAPiNET</a> entre outros.<br />
Infelizmente o caro José António Pinto Ribeiro, fez marcha atrás relativamente a algumas das suas posições mais fortes, ainda assim continua e bem a defender os principais interesses dos cibernautas.</p>
<p>Por exemplo o sr Ministro vem mais uma vez com a parvoíce de se prorrogar para 70 anos os direitos conexos, uma autêntica aldrabice e completa inversão do espírito da lei do direito de autor, que nasceu para defender os artistas mas principalmente para os motivar a criar e não para os sustentar o resto da vida a eles e aos seus familiares, porque não são muitos os artistas que chegam aos 90 anos por exemplo, mas especialmente para alimentar a corja das multinacionais.</p>
<p>Vão mas é trabalhar e criar, divulguem os vossos trabalhos em P2P e depois paguem-se bem em concertos e toda a espécie de markting.</p>
<p>Leiam o que o <a href="http://remixtures.com/2009/05/direitos-de-autor-ministro-da-cultura-adopta-tom-politicamene-correcto/">Remixtures</a> tem sobre o assunto que é bem claro.</p>
<div><strong>Lei do Cibercrime em PT</strong></div>
<p>Ainda no <a href="http://ultimahora.publico.clix.pt/noticia.aspx?id=1380696">Público</a> um artigo sobre a entrada ou melhor, a transposição para a lei portuguesa de leis idiotas criadas na UEuropeia.</p>
<p><a href="http://ultimahora.publico.clix.pt/noticia.aspx?id=1380696">PUBLICO.PT &#8211; Proposta de Lei do Cibercrime pune produção e difusão de vírus informáticos</a></p>
<blockquote><p><em>A <span style="color:#ff0000;"><strong>&#8220;produção e difusão de vírus e outros programas maliciosos&#8221;</strong></span>, que antes &#8220;não tinham consagração legal&#8221;, passam a ser contempladas no novo diploma, que actualiza e clarifica o &#8220;elenco de crimes&#8221;, revogando a lei da criminalidade informática, refere o comunicado da reunião de hoje do Conselho de Ministros.</em></p></blockquote>
<p>O que são programas maliciosos?<br />
Programas de networking, forensics, programas que permitem verificar a segurança de redes etc?</p>
<p>E porque razão a criação de um virus é crime?<br />
Um virus é apenas código, algoritmos que até podem ser usados para demonstrar a insegurança de determinado software, como <a href="http://en.wikipedia.org/wiki/Proof_of_concept">proof of concept </a>(PoC).<br />
Usá-los para atacar, a sua difusão para fins criminosos sim será crime, o resto não faz qualquer sentido.</p>
<p>E não é só o Reino Unido que está a investir nesse tipo de malware e software de espionagem sem qualquer controlo judicial, a Alemanha faz o mesmo, o <a href="http://tek.sapo.pt/noticias/computadores/fbi_substitui_carnivore_por_sistemas_comercia_872023.html">FBI/EUA</a> faz o mesmo.<br />
Até a <a href="http://ovigia.wordpress.com/2008/06/04/suecia-vai-tornar-legal-as-escutas-a-todo-o-trafego-de-mail-e-telefone-russia-apaga-indesejaveis-da-tv-uk-adultos-vao-parar-a-base-de-dados/">Suécia</a> tem um programa de espionagem de todo o tráfego que passa pelo país, seja ele de cidadãos suecos ou não.<br />
Na <a href="http://www.schneier.com/blog/archives/2007/08/new_german_hack.html">Alemanha</a> foram mesmo ao ponto de proibir ferramentas de networking como o <a href="http://nmap.org/">nmap</a> entre outras, mas não se ficaram por aí estão a criar spyware para introduzir nos pc&#8217;s dos seus cidadãos por forma a monitorizá-los.</p>
<p>Esta gente legisla sem o mínimo de conhecimento, esquecendo-se que os criminosos continuam com as ferramentas todas bem como a desenvolver software que lhes permita cometer crimes, quem se quer defender deles é que fica sem as armas necessárias devido a politicas idiotas e elas mesmas criminosas.</p>
<p>Mas não é só o desconhecimento que leva a esta tomada de posições e à criação de semelhantes leis, estamos infelizmente a caminhar a passos largos para um mundo securitário, onde as principais economias têm uma palavra a dizer, são elas que comandam que impôem aos cidadãos todo o tipo de proibições.<br />
Infelizmente as pessoas cada vez mais desiludidas mas apáticas nada fazem contra essa corja.</p>
<p>Como escrevi ontem a propósito de mais uma reunião conspirativa do grupo mafioso Bilderberg, devemos esperar por mais medidas deste tipo nos próximos tempos.<br />
Só existe uma forma de resolver-mos estas situações, rebelando-nos contra estas elites criminosas.</p>
<p><a href="http://tek.sapo.pt/noticias/telecomunicacoes/lei_do_cibercrime_a_caminho_da_ar_994521.html">TeK&#62; Notícias&#62; Telecomunicações&#62; Lei do Cibercrime a caminho da AR</a></p>
<blockquote><p><strong><em>Por exemplo, passa a figurar como crime a produção e difusão de vírus e outros programas maliciosos, actividades que até agora não estavam legalmente consagradas. </em></strong></p></blockquote>
<p><a href="http://ultimahora.publico.clix.pt/noticia.aspx?id=1380696"><br />
</a></p>
<ul>
<li>
<h2><a title="Suécia vai tornar legal as escutas a todo o tráfego de mail e telefone; Russia apaga indesejáveis da TV; UK adultos vão parar a base de dados" rel="bookmark" href="http://ovigia.wordpress.com/2008/06/04/suecia-vai-tornar-legal-as-escutas-a-todo-o-trafego-de-mail-e-telefone-russia-apaga-indesejaveis-da-tv-uk-adultos-vao-parar-a-base-de-dados/">Suécia vai tornar legal as escutas a todo o tráfego de mail e telefone; Russia apaga indesejáveis da TV; UK adultos vão parar a base de dados</a></h2>
</li>
<li>
<h2><a title="Alemanha quer aprovar lei “anti-terror” usando spyware" rel="bookmark" href="http://ovigia.wordpress.com/2008/06/05/alemanha-quer-aprovar-lei-anti-terror-usando-spyware-2/">Alemanha quer aprovar lei “anti-terror” usando spyware</a></h2>
</li>
<li>
<h2><a title="Espionagem doméstica na Administração Bush" rel="bookmark" href="http://ovigia.wordpress.com/2008/05/19/espionagem-domestica-na-administracao-bush/">Espionagem doméstica na Administração Bush</a></h2>
</li>
<li>
<h2><a title="Pirataria? Algumas razões para o sucesso das redes P2P" rel="bookmark" href="http://ovigia.wordpress.com/2008/11/26/pirataria-algumas-razoes-para-o-sucesso-das-redes-p2p/">Pirataria? Algumas razões para o sucesso das redes P2P</a></h2>
</li>
<li>
<h2><a title="Identificando a hipocrisia das associações que combatem a Emenda 138 [update]" rel="bookmark" href="http://ovigia.wordpress.com/2008/11/25/identificando-a-hipocrisia-das-associacoes-que-combatem-a-emenda-138-update/">Identificando a hipocrisia das associações que combatem a Emenda 138 [update]</a></h2>
</li>
<li>
<h2><a title="Ferreira Leite na Grécia a convite do grupinho mafioso Bilderberg" rel="bookmark" href="http://ovigia.wordpress.com/2009/05/14/ferreira-leite-na-grecia-a-convite-do-grupinho-mafioso-bilderberg/">Ferreira Leite na Grécia a convite do grupinho mafioso Bilderberg</a></h2>
</li>
</ul>
<p class="scribefire-powered">Powered by <a href="http://www.scribefire.com/">ScribeFire</a>.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Citações/Quotes: Bruce Schneier sobre segurança]]></title>
<link>http://ovigia.wordpress.com/2009/04/20/citacoesquotes-bruce-schneier-sobre-seguranca/</link>
<pubDate>Mon, 20 Apr 2009 12:32:00 +0000</pubDate>
<dc:creator>ovigia</dc:creator>
<guid>http://ovigia.wordpress.com/2009/04/20/citacoesquotes-bruce-schneier-sobre-seguranca/</guid>
<description><![CDATA[&#8220;The mantra of any good security engineer is: &#8220;Security is not a product, but a process.]]></description>
<content:encoded><![CDATA[<p><i><b>&#8220;The mantra of any good security engineer is: &#8220;Security is not a product, but a process.&#8221; It&#8217;s more than designing strong cryptography into a system; it&#8217;s designing the entire system such that all security measures, including cryptography, work together.&#8221;</b></i></p>
<p>&#8211; <b>Bruce Schneier</b>, author of &#8220;Applied Cryptography&#8221;. </p>
<div align="center">E a propósito de segurança:</div>
<h2 align="center"><a href="http://kaos.to/blog/archives/2005/06/20/1001-ways-to-harden-linux/" rel="bookmark" title="Permanent Link to 1001 ways to harden Linux">1001 ways to harden Linux</a></h2>
<p>
<div align="center"><a href="http://www.openbsd.org/index.html"><img src="http://www.openbsd.org/images/puffy44.gif" alt="[OpenBSD 4.4]" border="0" height="81" width="244" /></a></div>
<p><i><a href="http://www.openbsd.org/pt/">OpenBSD</a><br /></i><br />
<blockquote><i><b>Somente duas falhas remotas na instalação padrão em mais de 10 anos!</b></p>
<p>O projeto OpenBSD produz um sistema operacional LIVRE, multi-plataforma, do tipo UNIX baseado no 4.4BSD. Nossos esforços enfatizam a portabilidade, padronização, correção, segurança pró-ativa e criptografia integrada. O OpenBSD suporta emulação binária da maioria dos programas do SVR4 (Solaris), FreeBSD, Linux, BSD/OS, SunOS e HP-UX. </i></p></blockquote>
<p><i><a href="http://www.trustedbsd.org/">TrustedBSD &#8211; Home</a><br /></i><br />
<blockquote><i>TrustedBSD Project</p>
<p><b>The TrustedBSD project is an open source project developing advanced security features for the open source FreeBSD operating system</b>, including file system extended attributes and UFS2, Access Control Lists, OpenPAM, security event auditing with OpenBSM, mandatory access control and the TrustedBSD MAC Framework, and the GEOM storage framework. Many technologies from TrustedBSD may also be found in operating systems beyond FreeBSD, including Mac OS X, NetBSD, OpenBSD, and Linux.</i></p></blockquote>
<p><i><a href="http://www.engardelinux.org/modules/index/about_engarde.cgi">EnGarde Secure Linux :: About EnGarde</a><br /></i><br />
<blockquote><i>About EnGarde Secure Linux<br /><b>The Community Edition of EnGarde Secure Linux was designed to support features suitable for individuals, students, security enthusiasts, and those wishing to evaluate the level of security and ease of management available in Guardian Digital enterprise </b>products. Its development is very much driven by not only the requests from the community, but also their continued participation.</i></p></blockquote>
<p><a href="http://www.trustedbsd.org/"><br /></a><i><a href="http://fortknox.sourceforge.net/">Fort Knox for Linux</a><br /></i><br />
<blockquote><i>About the FKL Project</p>
<p><b>Fort Knox for Linux has created documents on setting up Linux and Apache based on best practices.</b> These documents are specific towards Redhat and SUSE; however, they are general enough to be used with other types of unix. The second task of the project implemented these practices in Bastille, and created an auditing function.</i>   </p></blockquote>
<p><i><a href="http://www.bastille-unix.org/">BASTILLE-LINUX</a><br /></i><br />
<blockquote><i><b>The Bastille Hardening program &#8220;locks down&#8221; an operating system, proactively configuring the system for increased security and decreasing its susceptibility to compromise. </b>Bastille can also assess a system&#8217;s current state of hardening, granularly reporting on each of the security settings with which it works. </i></p></blockquote>
<p><a href="http://www.remote-exploit.org/backtrack.html"><br /></a><i><a href="http://northernsecurity.net/download/ele/">northernsecurity.net</a><br /></i><br />
<blockquote><i><b>ELE is a bootable Live CD Linux distribution with focus on privacy related software.</b><br />It is based on Damn Small Linux and aims to be (obviously) as small as possible. The first release was 65M, the current one 61M.</i></p></blockquote>
<p><i><a href="http://paranoidlinux.org/">ParanoidLinux.org</a><br /></i><br />
<blockquote><i><b>Paranoid<br />
Linux is an operating system that assumes that its operator is under<br />
assault from the government </b>(it was intended for use by Chinese and<br />
Syrian dissidents), and it does everything it can to keep your<br />
communications and documents a secret.</i></p></blockquote>
<p><i><a href="http://opensolaris.org/os/community/security/projects/tx/">Trusted Extensions at OpenSolaris.org</a><br /></i><br />
<blockquote><i>Solaris Trusted Extensions ™<br />  <b><br />The Solaris Trusted Extensions project is a reimplementation of Trusted Solaris 8 based on new security features in Solaris 10</b>. It has been renamed because it will be delivered as an optional set of extensions to Solaris. The layered functionality consists of a set of label-aware services that are derived from Trusted Solaris 8.</i></p></blockquote>
<p><i><a href="http://www.remote-exploit.org/backtrack.html">Remote-Exploit.org &#8211; Supplying offensive security products to the world</a><br /></i><br />
<blockquote><i><b>BackTrack is the most top rated linux live distribution focused on penetration testing.</b> With no installation whatsoever, the analysis platform is started directly from the CD-Rom and is fully accessible within minutes. </i></p></blockquote>
<p><i><br /><a href="http://www.cisecurity.org/bench_linux.html">Center for Internet Security &#8211; Linux Benchmarks</a><br /></i><br />
<blockquote><i>The Red Hat Linux, SUSE Linux, and Slackware Linux Benchmarks are now available!  </i></p></blockquote>
<p class="scribefire-powered">Powered by <a href="http://www.scribefire.com/">ScribeFire</a>.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Linux, DD-WRT, routers e psybot]]></title>
<link>http://ovigia.wordpress.com/2009/04/10/linux-dd-wrt-routers-e-psybot/</link>
<pubDate>Fri, 10 Apr 2009 13:11:04 +0000</pubDate>
<dc:creator>ovigia</dc:creator>
<guid>http://ovigia.wordpress.com/2009/04/10/linux-dd-wrt-routers-e-psybot/</guid>
<description><![CDATA[Tendo lido em alguns lados sobre este worm que afecta alguns routers ADSL que usam GNU/Linux, resolv]]></description>
<content:encoded><![CDATA[<p>Tendo lido em alguns lados sobre este worm que afecta alguns routers ADSL que usam GNU/Linux, resolvi investigar um pouco sobre a coisa, tendo chegado a algumas conclusões.</p>
<div align="center"><img alt="http://h2.halowiki.net/images/7/73/That_worm_2.jpg" src="http://h2.halowiki.net/images/7/73/That_worm_2.jpg" height="265" width="362" /></p>
<p>[<a href="http://h2.halowiki.net/images/7/73/That_worm_2.jpg">that worm</a>]</div>
<p><b>1º Não há sistemas por mais seguros que sejam que resistam à estupidez dos seus utilizadores.</b></p>
<p>afirmo isto porque o principal vector de ataque do &#8216;<a href="http://www.dronebl.org/blog/8"><i>psybot</i></a>&#8216; é exactamente o utilizador não modificar desde logo a password quando adquire o router, colocando uma difícil de aparecer em dicionários, tal como <i>jefvojEnkIb2</i>.</p>
<p>estes habitualmente trazem passwords tão fabulosas como:</p>
<p>•&#160;&#160; &#160;root<br />•&#160;&#160; &#160;admin<br />•&#160;&#160; &#160;default<br />•&#160;&#160; &#160;password<br />•&#160;&#160; &#160;1234</p>
<p><b>2º Não há sistemas infalíveis, especialmente os firmware de fábrica dos diversos equipamentos, convém fazer upgrades, por alguma razão eles são lançados</b></p>
<p><b>3º O software livre para routers <a href="http://ovigia.wordpress.com/2008/07/30/transformar-routers-baratinhos-em-super-routers-firmwares-livres/">DD-WRT</a> não se encontra <i>per si</i>, vulnerável</b>, apenas estará sem o utilizador usar uma password do tipo das acima mencionadas, uma vez que o ataque é feito através de <i><a href="http://www.dd-wrt.com/dd-wrtv3/community/developmentnews/1-common/31-router-worm.html">&#8220;brute force attack using dictonary based random passwords&#8221;</a>.</p>
<p></i><a href="http://www.dd-wrt.com/dd-wrtv3/community/developmentnews/1-common/31-router-worm.html">Router Worm psyb0t</a><br />
<blockquote><i>To succeed the worm requires a router whith management access enabled at the WAN port (Web / SSH / Telnet) at the standard(!) TCP/IP ports for the services and a weak administrator password.</i></p></blockquote>
<p>Para ter sucesso no ataque, o worm necessita que o acesso WAN através de web,ssh e telnet esteja disponível, só após isso pode correr o ataque de força bruta às passwords.</p>
<p><b>4º Se o router estiver infectado, deixamos de ter acesso a este via web, telnet ou ssh caso esteja activa essa ligação.</b></p>
<p>Façam um reset ao router, desliguem o acesso WAN, coloquem uma password a sério e façam eventuais upgrades ao firmware.</p>
<p>Em relação ao DD-WRT, por omissão a WAN está desligada, convém apenas colocar uma password a sério, podem gerar uma através do comando $apg em Debian e derivados, caso não esteja instalado o pacote, instalem com #apt-get update&#38;&#38;apt-get instal apg<br /><b><br />5º Metam esta coisa simples na cabeça, Sistemas Informáticos e dispositivos que se encontram ligados à rede das redes «INTERNET» não são a mesma coisa que televisões</b>, não é só ligar o botão e esperar que tudo esteja seguro, que tudo sempre esteja igual e sem problemas durante a vida do dito dispositivo/sistema.</p>
<p>Estes sistemas se nos dão muito mais serviços que um simples televisor, também requerem muito mais atenção e conhecimentos da nossa parte.</p>
<p>
<p class="scribefire-powered">Powered by <a href="http://www.scribefire.com/">ScribeFire</a>.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Dicas/Tips: Links sobre o Ubuntu Server]]></title>
<link>http://ovigia.wordpress.com/2009/04/10/dicastips-links-sobre-o-ubuntu-server/</link>
<pubDate>Fri, 10 Apr 2009 11:26:50 +0000</pubDate>
<dc:creator>ovigia</dc:creator>
<guid>http://ovigia.wordpress.com/2009/04/10/dicastips-links-sobre-o-ubuntu-server/</guid>
<description><![CDATA[A propósito da entrada Dicas/Tips: Alguns links para tornar o nosso GNU/Linux ainda mais&nbsp;seguro]]></description>
<content:encoded><![CDATA[<p>A propósito da entrada <a href="http://ovigia.wordpress.com/2009/04/08/dicastips-alguns-links-para-tornar-o-nosso-gnulinux-ainda-mais-seguro/" rel="bookmark" title="Dicas/Tips: Alguns links para tornar o nosso GNU/Linux ainda mais&#160;seguro">Dicas/Tips: Alguns links para tornar o nosso GNU/Linux ainda mais&#160;seguro</a> </p>
<p><a href="http://www.ubuntu.com/products/whatisubuntu/serveredition">Ubuntu Server Edition &#124; Ubuntu</a></p>
<p><a href="https://help.ubuntu.com/8.10/serverguide/C/index.html">Ubuntu Server Guide</a><br />
<blockquote><i>Welcome to the Ubuntu Server Guide! It contains information on how to install and configure various server applications on your Ubuntu system to fit your needs. It is a step-by-step, task-oriented guide for configuring and customizing your system. </i></p></blockquote>
<p><a href="http://ubuntuforums.org/showthread.php?t=1046738">[all variants] Useful Links on Servers, System Administration, and Security &#8211; Ubuntu Forums</a><br />
<blockquote><i>Useful Links on Servers, System Administration, and Security</i></p></blockquote>
<p class="scribefire-powered">Powered by <a href="http://www.scribefire.com/">ScribeFire</a>.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Dicas/Tips: Alguns links para tornar o nosso GNU/Linux ainda mais seguro]]></title>
<link>http://ovigia.wordpress.com/2009/04/08/dicastips-alguns-links-para-tornar-o-nosso-gnulinux-ainda-mais-seguro/</link>
<pubDate>Wed, 08 Apr 2009 19:07:39 +0000</pubDate>
<dc:creator>ovigia</dc:creator>
<guid>http://ovigia.wordpress.com/2009/04/08/dicastips-alguns-links-para-tornar-o-nosso-gnulinux-ainda-mais-seguro/</guid>
<description><![CDATA[Por ora apenas links, queria ver se fazia uma espécie de cheat sheet compacta com diversas dicas, em]]></description>
<content:encoded><![CDATA[<p>Por ora apenas links, queria ver se fazia uma espécie de cheat sheet compacta com diversas dicas, <a href="http://ovigia.wordpress.com/2008/10/23/o-ceu-dos-amantes-de-networking%c2%abredes%c2%bb/">embora já existam excelentes exemplos</a> e sem dúvida que irei me basear nelas.</p>
<p>Já agora aqui fica um LiveCD de uma distribuição dedicada a estas coisas da segurança e técnicas forenses, a <a href="http://www.remote-exploit.org/backtrack.html"><b>BackTrack</b></a></p>
<p><i><a href="http://www.cyberciti.biz/tips/five-minutes-to-a-secure-linux-system.html">Five minutes to a secure Linux system</a><br /></i><br />
<blockquote><i>Five minutes to a secure Linux system<br /></i></p></blockquote>
<p><i><a href="http://www.cyberciti.biz/tips/how-do-i-secure-grub-boot-loader.html">How Do I secure Grub boot loader?</a><br /></i><br />
<blockquote><i>How Do I secure Grub boot loader?</i></p></blockquote>
<p><i><a href="http://www.cyberciti.biz/faq/linux-determine-which-services-are-enabled-at-boot/#more-3618">Linux Determine which Services are Enabled at Boot</a><br /></i><br />
<blockquote><i>Linux Determine which Services are Enabled at Boot</i></p></blockquote>
<p><i><a href="http://manual.sidux.com/pt-br/lamp-apache-pt-br.htm#serv-sec">Manuais do sidux &#8211; Servidor-Apache &#8211; Genérico</a><br /></i><br />
<blockquote><i>Como habilitar bons protocolos de segurança em servidores Web</i></p></blockquote>
<p><i><a href="http://www.tldp.org/HOWTO/Security-Quickstart-HOWTO/">Security Quick-Start HOWTO for Linux</a><br /></i><br />
<blockquote><i>Security Quick-Start HOWTO for Linux<br />Hal Burgiss</p>
<p>     hal@foobox.net</i></p></blockquote>
<p><i><a href="http://www.debian.org/doc/manuals/securing-debian-howto/ch2.pt-br.html">Securing Debian Manual &#8211; Antes de você iniciar</a><br /></i><br />
<blockquote><i>Securing Debian Manual<br />Capítulo 2 &#8211; Antes de você iniciar </i></p></blockquote>
<p><i><a href="http://www.hackinglinuxexposed.com/articles/">Hacking Linux Exposed</a><br /></i><br />
<blockquote><i>Hacking Linux Exposed Authors write more than they wish to admit. Brian Hatch has co-authored Building Linux VPNs. James has lead-authored Open Source Web Development with LAMP. </i></p></blockquote>
<p><i><a href="http://souptonuts.sourceforge.net/sshtips.htm">Breaking Firewalls with OpenSSH and PuTTY</a><br /></i><br />
<blockquote><i>Breaking Firewalls with OpenSSH and PuTTY </i></p></blockquote>
<p><i><a href="http://www.ssh.com/support/documentation/online/ssh/winhelp/32/Tunneling_Explained.html">SSH: Tunneling Explained</a><br /></i><br />
<blockquote><i>Tunneling, or port forwarding, is a way to forward otherwise insecure TCP traffic through SSH Secure Shell for Workstations. You can secure for example POP3, SMTP and HTTP connections that would otherwise be insecure &#8211; see Figure Encrypted SSH2 tunnel. </i></p></blockquote>
<p class="scribefire-powered">Powered by <a href="http://www.scribefire.com/">ScribeFire</a>.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Deveriam os advogados ser processados por não protegerem os processos dos seus clientes?]]></title>
<link>http://ovigia.wordpress.com/2009/04/01/deveriam-os-advogados-ser-processados-por-nao-protegerem-os-processos-dos-seus-clientes/</link>
<pubDate>Wed, 01 Apr 2009 14:09:23 +0000</pubDate>
<dc:creator>ovigia</dc:creator>
<guid>http://ovigia.wordpress.com/2009/04/01/deveriam-os-advogados-ser-processados-por-nao-protegerem-os-processos-dos-seus-clientes/</guid>
<description><![CDATA[Isto já começa a fazer escola, por mais de uma vez foi notícia que advogados foram vítimas de assalt]]></description>
<content:encoded><![CDATA[<p>Isto já começa a fazer escola, por mais de uma vez foi notícia que advogados foram vítimas de assaltos aos seus escritórios ou habitações tendo inclusive ficado sem portáteis/computadores que continham dados relevantes para os processos que tinham em mãos.</p>
<p>Ontem deu-se mais uma, <a href="http://www.24horasnewspaper.com/mostranews.php?l=8687"><i>&#8220;<span class="titulo17">Ladrões levam PC com informação confidencial&#8221;</span></i></a></p>
<p>Pergunto eu na minha inocência:<span class="titulo17"><br />
          </span><b><br />1º </b>A Ordem dos Advogados dá alguma formação aos seus profissionais relativamente a técnicas/protocolos de segurança que devem de cumprir com vista a protegerem-se a si e aos seus clientes da perda de dados importantes relativamente aos processos que têm ou tiveram?</p>
<p><b>2º </b>É por acaso explicado aos diversos profissionais quer liberais quer da Administração Pública que devem encriptar todos os dados sensíveis nos portáteis e computadores de trabalho?</p>
<p><b>3º </b>Não deveria ser obrigatório os advogados e profissionais da área ou de áreas de informação sensíveis serem obrigados a possuir em casa e no escritório cofres onde pudessem guardar determinados documentos?</p>
<p>Não será todo este facilitismo uma quebra das regras deontológicas que protegem os clientes?</p>
<p>Não poderão os clientes processarem os seus advogados ou até a Ordem e o Estado Português, por perda ou furto de dados de processos nos quais estão envolvidos?</p>
<p>Não deveria a Ordem e o Ministério da Justiça em conjunto com o seu departamento de informática e da <i>intelligence</i> portuguesa, uma vez que as Embaixadas também deveriam seguir este tipo de protocolos de segurança, criar regras claras de segurança informática entre outras, por forma a proteger informação sensível?<br />Ainda para mais tendo em conta em mais recentes notícias sobre os <a href="http://ovigia.wordpress.com/2009/03/29/ghostnet-malware-tibete-e-portugal-especialistas-recomendam-o-uso-de-software-livre/">ataques informáticos a Embaixadas</a>, incluindo <a href="http://ovigia.wordpress.com/2009/03/27/embaixada-portuguesa-a-servir-malware/">Portuguesas como a da Índia.</a></p>
<p>Fazendo a minha parte como cidadão preocupado, recomendo a estes profissionais algumas medidas para se protegerem e protegerem os interesses dos seus clientes.</p>
<p><b>1º</b> Na casa e no escritório devem instalar um cofre de qualidade onde possam guardar documentos sensíveis.</p>
<p><b>2º</b> Relativamente à parte informática, se possível usem um sistema operativo como o GNU/Linux de forma a minimizar alguns dos riscos de segurança.<br />O Ministério da Justiça tem uma versão baseada na Caixa Mágica e que está adaptada à utilização que um advogado faz de um portátil ou desktop relativamente à sua profissão, trata-se do Linius.</p>
<p><b>3º</b> A utilização de encriptação para todos os documentos e mail relacionado com documentação sensível.<br />Sei que quanto ao mail este já é tratado pelos certificados usados pelo Ministério da Justiça.</p>
<p>Exemplos de software de encriptação multi plataforma de uso fácil e muito eficazes são os casos do <a href="http://www.gnupg.org/"><b>GnuPG</b></a>, patrocinado pelo governo alemão e do <a href="http://www.truecrypt.org/"><b>TrueCrypt</b></a> que permite a encriptação dos discos rígidos, ambos são Software Livre de fonte aberta e como tal auditados por muitos e excelentes especialistas em segurança, são considerados dos melhores produtos na área da encriptação.</p>
<div align="center"><img src="http://www.truecrypt.org/images/screenshots/xps_wizardciphers.png" alt="TrueCrypt Volume Creation Wizard – encryption algorithms" height="244" width="398" /></p>
<p>[via <a href="http://www.truecrypt.org/screenshots">Truecrypt</a>]</div>
<ul>
<li>
<h2><a href="http://ovigia.wordpress.com/2009/03/29/ghostnet-malware-tibete-e-portugal-especialistas-recomendam-o-uso-de-software-livre/" rel="bookmark" title="Ghostnet, malware, Tibete e Portugal: Especialistas recomendam o uso de Software&#160;Livre">Ghostnet, malware, Tibete e Portugal: Especialistas recomendam o uso de Software&#160;Livre</a></h2>
</li>
<li>
<h2><a href="http://ovigia.wordpress.com/2009/03/27/embaixada-portuguesa-a-servir-malware/" rel="bookmark" title="Embaixada Portuguesa a servir&#160;malware">Embaixada Portuguesa a servir&#160;malware</a></h2>
</li>
<li>
<h2><a href="http://ovigia.wordpress.com/2009/03/30/nunca-ninguem-foi-despedido-por-usar-open-source/" rel="bookmark" title="Nunca ninguém foi despedido por usar Open&#160;Source">Nunca ninguém foi despedido por usar Open&#160;Source</a></h2>
</li>
<li>
<h2><a href="http://ovigia.wordpress.com/2009/03/31/usar-hardware-chines-pode-ser-um-perigo-de-seguranca-informatica/" rel="bookmark" title="Usar hardware Chinês pode ser um perigo de segurança&#160;informática?">Usar hardware Chinês pode ser um perigo de segurança&#160;informática?</a></h2>
</li>
</ul>
<p class="scribefire-powered">Powered by <a href="http://www.scribefire.com/">ScribeFire</a>.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Procurando pelo Conficker com o Nmap]]></title>
<link>http://ovigia.wordpress.com/2009/03/30/procurando-pelo-conficker-com-o-nmap/</link>
<pubDate>Mon, 30 Mar 2009 20:43:00 +0000</pubDate>
<dc:creator>ovigia</dc:creator>
<guid>http://ovigia.wordpress.com/2009/03/30/procurando-pelo-conficker-com-o-nmap/</guid>
<description><![CDATA[O Nmap já possui a capacidade de scanning para procurar o terror da microsoft, o seu amigo Conficker]]></description>
<content:encoded><![CDATA[<p>O <b><a href="http://insecure.org/">Nmap</a></b> já possui a capacidade de scanning para procurar o terror da microsoft, o seu amigo <a href="http://en.wikipedia.org/wiki/Conficker">Conficker</a>.</p>
<p><i><a href="http://www.skullsecurity.org/blog/?p=209">SkullSecurity » Blog Archive » Scanning for Conficker with Nmap</a><br /></i><br />
<blockquote><i><br />Nmap 4.85beta5 has all the scripts included, download it at <a href="http://nmap.org/download.html">http://nmap.org/download.html</a><br /></i><i><br />You’ll still need to run a scan:</p>
<p><b>nmap &#8211;script=smb-check-vulns &#8211;script-args=safe=1 -p445 -d </b></i></p>
</blockquote>
<p class="scribefire-powered">Powered by <a href="http://www.scribefire.com/">ScribeFire</a>.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Ghostnet, malware, Tibete e Portugal: Especialistas recomendam o uso de Software Livre]]></title>
<link>http://ovigia.wordpress.com/2009/03/29/ghostnet-malware-tibete-e-portugal-especialistas-recomendam-o-uso-de-software-livre/</link>
<pubDate>Sun, 29 Mar 2009 19:17:50 +0000</pubDate>
<dc:creator>ovigia</dc:creator>
<guid>http://ovigia.wordpress.com/2009/03/29/ghostnet-malware-tibete-e-portugal-especialistas-recomendam-o-uso-de-software-livre/</guid>
<description><![CDATA[A propósito de mais umas notícias bombásticas na imprensa online portuguesa, Computadores do Governo]]></description>
<content:encoded><![CDATA[<p>A propósito de mais umas notícias bombásticas na imprensa online portuguesa, <a href="http://tv1.rtp.pt/noticias/?t=Computadores-do-Governo-portugues-alvo-de-pirataria.rtp&#38;article=210995&#38;visual=3&#38;layout=10&#38;tm=8"><i>Computadores do Governo português alvo de pirataria</i></a> e <i><a href="http://tsf.sapo.pt/PaginaInicial/Internacional/Interior.aspx?content_id=1185145">Rede de espionagem informática infiltra-se em computadores de todo o mundo</a></i>, que se limitam a copiar dados de umas notícias para as outras sem qualquer investigação e que como são escritas parece que afectam todos os computadores e sistemas, nunca mencionando que o único sistema realmente afectado é o microsoft windows, resolvi investigar e ler o que haviam escrito os especialistas em segurança que haviam detectado a tal rede Ghostnet.</p>
<p><a href="http://www.f-secure.com/weblog/archives/00001406.html">Segundo eles</a>, a ghostnet foi criada através de computadores que correm microsoft windows, através de vulnerabilidades em ficheiros DOC, XLS, PPT, PDF, CHM.</p>
<p>Por exemplo o ficheiro PDF enviado contém uma versão modificada de um exploit para este tipo de ficheiros e que quando aberto liberta um executável, o winkey.exe que é um keylogger que reune e envia tudo o que é escrito na máquina afectada.</p>
<p>Portugal também é mencionado, sinceramente não sei se se trata do caso que já mencionei da <a href="http://ovigia.wordpress.com/2009/03/27/embaixada-portuguesa-a-servir-malware/">Embaixada portuguesa na Índia estar a servir malware.</a></p>
<p>Infelizmente a grande maioria dos computadores da nossa APública estão à mão de semear neste tipo de ataques uma vez que se <a href="http://transparencia-pt.org/?search_str=microsoft">gastam milhões de euros em licenças microsoft</a> não seguindo os exemplos que nos chegam de países ricos como a <a href="http://ovigia.wordpress.com/?s=alemanha">Alemanha</a>, onde os <a href="http://ovigia.wordpress.com/2008/10/29/ministerio-alemao-migra-11000-desktops-para-gnulinux/">Ministérios dos Negócios Estrangeiros usam GNU/Linux</a>, onde se está a investir cada vez mais neste tipo de software e onde o governo patrocina o desenvolvimento de criptografia assimétrica como os casos do GnuPG e da SINA.<br />Na <a href="http://ovigia.wordpress.com/?s=fran%C3%A7a">França</a> onde o Parlamento, o Ministério da Agricultura e a Gendarmerie correm mais uma vez sobre software livre.</p>
<p>Lendo o relatório dos especialistas que detectaram esta rede, eis o que eles <b>aconselham às ONG&#8217;s, o</b> <b>uso de software livre e&#160; de tecnologia livre e aberta como os projectos <a href="http://en.wikipedia.org/wiki/Selinux">SElinux</a> que corre por exemplo nas diversas distribuições de GNU/Linux bem como <a href="http://en.wikipedia.org/wiki/Trusted_Solaris">TrustedSolaris</a>.</b><br /><i><br /></i><br />
<blockquote><i>Until recently, high-grade MAC/MLS products were not available to normal users and were even export-controlled; <font color="#ff0000"><b>but now products such as Trusted Solaris and SELinux are available without restriction.</b></font> But could a typical organisation use these tools eﬀectively?</i><br /><i>&#160;&#160;&#160; <font color="#ff0000">The classical MAC/MLS approach to the Tibetans’ protection problem would start with a system of information classiﬁcation, as we discussed already. A ﬁrewall or mail guard implemented on an SELinux platform might be used to ensure that no secret documents are made available to resources at a lower level, such as a machine on which external email or web pages had been read.</font> </i><br />[<a href="http://www.f-secure.com/weblog/archives/00001637.html">PDF</a>]</p></blockquote>
<p><a href="http://uptime.netcraft.com/up/graph/?host=www.dalailama.com">Parece que o site do Dalai Lama usa Ubuntu GNU/Linux</a><i></p>
<p></i>Mais info <a href="http://isc.sans.org/diary.html?storyid=4176&#38;rss">aqui</a>, <a href="http://isc.sans.org/diary.html?storyid=4177">aqui</a> e <a href="http://www.f-secure.com/weblog/archives/00001406.html">aqui</a><i> </i>com vídeo <a href="http://www.youtube.com/watch?v=nFw9ZHy0V3c">aqui</a><i><br /></i><br />
<blockquote><i> </i></p></blockquote>
<p>Powered by <a href="http://www.scribefire.com/">ScribeFire</a>.</p>
<p class="scribefire-powered">Powered by <a href="http://www.scribefire.com/">ScribeFire</a>.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Embaixada Portuguesa a servir malware]]></title>
<link>http://ovigia.wordpress.com/2009/03/27/embaixada-portuguesa-a-servir-malware/</link>
<pubDate>Fri, 27 Mar 2009 12:25:06 +0000</pubDate>
<dc:creator>ovigia</dc:creator>
<guid>http://ovigia.wordpress.com/2009/03/27/embaixada-portuguesa-a-servir-malware/</guid>
<description><![CDATA[Parece que a Embaixada portuguesa na Índia está a servir malware. Segundo o site securitylabs, o sit]]></description>
<content:encoded><![CDATA[<p>Parece que a <a href="http://ddanchev.blogspot.com/2009/03/embassy-of-portugal-in-india-serving.html">Embaixada portuguesa na Índia</a> está a servir malware.</p>
<div align="center"><a href="http://www.flickr.com/photos/32326387@N07/3389893684/" title="portugal.india.embassy.malware by ovigia, on Flickr"><img src="http://farm4.static.flickr.com/3563/3389893684_e25e91b18a.jpg" alt="portugal.india.embassy.malware" height="197" width="408" /></a></div>
<p>Segundo o site <a href="http://securitylabs.websense.com/content/Alerts/3326.aspx">securitylabs</a>, o site da Embaixada Portuguesa na Índia foi comprometido, estando a ser usado para servir malware.</p>
<p>Infelizmente os senhores políticos e governos deste país ainda não viram a luz como os <a href="http://ovigia.wordpress.com/2008/10/29/ministerio-alemao-migra-11000-desktops-para-gnulinux/">Alemães que migraram todo o Ministério dos Negócios Estrangeiros para software livre</a>, desde servidores, desktops e portáteis dos embaixadores e restante staff, poupando milhões e aumentando a segurança.</p>
<p>Indo até ao <a href="http://news.netcraft.com/">netcraft</a> parece que estão a usar o duo maravilha, <a href="http://uptime.netcraft.com/up/graph?site=www.embportindia.co.in">ms-windows+IIS</a></p>
<p>Será apenas o site que foi comprometido?<br />E o resto da rede que é usada por Portugal?</p>
<p>[via <a href="http://ddanchev.blogspot.com/2009/03/embassy-of-portugal-in-india-serving.html">Dancho Danchev's blog</a>]</p>
<p>
<p class="scribefire-powered">Powered by <a href="http://www.scribefire.com/">ScribeFire</a>.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Dicas: Ferramentas para procurar ficheiros e para os apagar em segurança]]></title>
<link>http://ovigia.wordpress.com/2009/01/15/dicas-ferramentas-para-procurar-ficheiros-e-para-os-apagar-em-seguranca/</link>
<pubDate>Thu, 15 Jan 2009 13:40:41 +0000</pubDate>
<dc:creator>ovigia</dc:creator>
<guid>http://ovigia.wordpress.com/2009/01/15/dicas-ferramentas-para-procurar-ficheiros-e-para-os-apagar-em-seguranca/</guid>
<description><![CDATA[Algumas exemplos de ferramentas muito úteis da linha de comandos, CLI, para procurar ficheiros e par]]></description>
<content:encoded><![CDATA[<p>Algumas exemplos de ferramentas muito úteis da linha de comandos, CLI, para procurar ficheiros e para os apagar de forma segura e definitiva.</p>
<div style="text-align:center;"><a href="http://www.debian.org/logos/"><img src="http://www.debian.org/logos/bouton.jpg" alt="[Debian powered]" height="82" width="204" /></a></div>
<p><a href="http://www.linuxhaxor.net/2008/09/25/5-ways-to-search-for-files-using-the-terminal-in-linux/">Ferramentas de busca na linha de comandos &#8211; CLI</a></p>
<ul>
<li><strong>find</strong></li>
<li><strong>locate e slocate</strong></li>
<li><strong>whereis</strong></li>
<li><strong>which</strong></li>
<li><strong>type</strong></li>
</ul>
<p><strong><br /><span style="font-weight:normal;">apesar de não ser uma ferramenta de busca, o <span style="font-weight:bold;text-decoration:underline;">file</span> também é muito interessante uma vez que nos mostra qual o tipo de ficheiro</span><br /></strong><br /><span style="font-style:italic;">$ file sidux-2008-04-pontos-xfce-i386-200812222337.iso</span><br /><span style="font-style:italic;">sidux-2008-04-pontos-xfce-i386-200812222337.iso: ISO 9660 CD-ROM filesystem data UDF filesystem data (unknown version, id &#8216;NSR01&#8242;) &#8216;sidux&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; &#8216; (bootable)</span></p>
<p><span style="font-style:italic;">$ file Aurora\ -\ Ordinary\ world.divx</span><br /><span style="font-style:italic;">Aurora &#8211; Ordinary world.divx: RIFF (little-endian) data, AVI, 512 x 416, 25.00 fps, video: DivX 4, audio: MPEG-1 Layer 3 (stereo, 48000 Hz)</span></p>
<p><a href="http://www.ubuntugeek.com/tools-to-delete-files-securely-in-ubuntu-linux.html">Ferramentas para destruir ficheiros de forma segura</a></p>
<ul>
<li><strong>Shred</strong></li>
<li><strong>wipe</strong></li>
<li><a href="http://www.dban.org/download"><strong>DBAN &#8211; trata-se de um livecd</strong></a></li>
<li><strong>Secure-Delete tools</strong></li>
</ul>
<blockquote><p>The Secure-Delete package comes with the following commands</p>
<p><strong>srm</strong>(Secure remove) &#8211; used for deleting files or directories currently on your hard disk.</p>
<p><strong>smem</strong>(Secure memory wiper) &#8211; used to wipe traces of data from your computer’s memory (RAM).</p>
<p><strong>sfill</strong>(Secure free space wiper) &#8211; used to wipe all traces of data from the free space on your disk.</p>
<p><strong>sswap</strong>(Secure swap wiper) &#8211; used to wipe all traces of data from your swap partition.</p>
</blockquote>
<p><strong>Como sempre tudo disponível e à mão em Debian ou nas suas filhas, Ubuntu/Kubuntu/Mint/Mepis etc, através do $apt-get install &#8216;<span style="font-style:italic;font-weight:normal;">package</span>&#8216;<br /></strong></p>
<p></p>
<p class="scribefire-powered">Powered by <a href="http://www.scribefire.com/">ScribeFire</a>.</p>
]]></content:encoded>
</item>
<item>
<title><![CDATA[Ultimate Boot CD e outros - Software de Sobrevivência para desenrascar tudo]]></title>
<link>http://ovigia.wordpress.com/2008/10/17/ultimate-boot-cd-e-outros-software-de-sobrevivencia-para-desenrascar-tudo/</link>
<pubDate>Fri, 17 Oct 2008 02:55:00 +0000</pubDate>
<dc:creator>ovigia</dc:creator>
<guid>http://ovigia.wordpress.com/2008/10/17/ultimate-boot-cd-e-outros-software-de-sobrevivencia-para-desenrascar-tudo/</guid>
<description><![CDATA[[UPDATED: clonezilla e gparted live-cd, Bacula; ubuntu rescue remix; duplicity] Aqui ficam alguns ex]]></description>
<content:encoded><![CDATA[<p><a class="gallery slideh" href="http://www.remote-exploit.org/backtrack_screenshots.html"><em><img style="float:left;margin-top:10px;margin-bottom:10px;margin-right:10px;" title="Thumb" src="http://www.remote-exploit.org/images/screens/screenshot9_small.jpg" alt="Thumb" width="448" height="336" /></em></a>[<span style="color:#ff0000;">UPDATED: clonezilla e gparted live-cd</span>, <span style="color:#ff0000;">Bacula</span><span style="color:#ff0000;">; ubuntu rescue remix</span>; <span style="color:#ff0000;">duplicity</span>]<br />
Aqui ficam alguns exemplos de Software para nos livrar de apuros quando os nossos amados sistemas nos deixam pendurados, ou até para evitar que esses mesmos sistemas nos deixem ficar mal.</p>
<p>Nesta entrada apenas vou dar uma lista, depois a ver se há tempo para uma análise mais profunda a cada CD.<br />
Na maior parte de casos os LiveCD&#8217;s, dão para usar da Pen ou até a partir de cd&#8217;s de 210Mb ou se preferirem dos DVD&#8217;s de 1,4Gb.</p>
<p>Geralmente os Cd&#8217;s de distribuições GNU/Linux servem até para safar problemas em sistemas daquela empresa que só vê cifrões, a micro$oft, no entanto também para essas pessoas que ou ainda não puderam ou ainda não conseguiram ver a Luz, ou seja, que ainda não usam Software Livre, GNU/Linux, BSD&#8217;s e até OpenSolaris e outros, cá ficam um cd.</p>
<p>Eis a lista:</p>
<p><span style="font-weight:bold;text-decoration:underline;">1º Rescue CD&#8217;s / Forensics / Penetration testing</span></p>
<ul>
<li><strong><a href="http://www.ultimatebootcd.com/">Ultimate Boot CD</a></strong> (UBCD)</li>
</ul>
<ul>
<li><strong><a href="http://www.ubcd4win.com/index.htm">UBCD4Win</a></strong> (versão para o m$-window$)</li>
</ul>
<ul>
<li>Uma lista de <strong><a href="http://www.livecdlist.com/?pick=All&#38;showonly=Rescue&#38;sort=&#38;sm=1">LiveCD&#8217;s</a></strong> que resolvem muita coisa</li>
</ul>
<ul>
<li><a href="http://www.sysresccd.org/Main_Page"><strong>SystemRescueCD</strong></a> &#8211; <em><strong>Description:</strong> SystemRescueCd is a Linux system on a bootable CD-ROM for repairing your system and recovering your data after a crash. It aims to provide an easy way to carry out admin tasks on your computer, such as creating and editing the partitions of the hard disk. It contains a lot of <a title="System-tools" href="http://www.sysresccd.org/System-tools"><strong>system utilities</strong></a><a title="Sysresccd-manual-en Booting the CD-ROM" href="http://www.sysresccd.org/Sysresccd-manual-en_Booting_the_CD-ROM">boot the CDROM</a>. The kernel supports most of the important file systems (ext2/ext3, reiserfs, btrfs, reiser4, xfs, jfs, vfat, ntfs, iso9660), as well as <a title="Sysresccd-manual-en Network" href="http://www.sysresccd.org/Sysresccd-manual-en_Network"><strong>network filesystems</strong></a> (samba and nfs). </em> (parted, partimage, fstools, &#8230;) and basic tools (editors, midnight commander, network tools). It is very easy to use: just</li>
</ul>
<ul>
<li><strong><a href="http://trinityhome.org/Home/index.php?wpid=1&#38;front_id=12">Trinity Rescue Kit</a></strong></li>
</ul>
<ul>
<li><strong><a href="http://www.e-fense.com/helix/">Helix</a></strong> &#8211; <em>Helix is a customized distribution of Ubuntu Linux.  Helix is more than just a bootable live CD. You can still boot into a  customized Linux environment that includes customized linux kernels,  excellent hardware detection and many applications dedicated to Incident  Response and Forensics.</em></li>
</ul>
<ul>
<li><strong><a href="http://www.remote-exploit.org/backtrack.html">BackTrack</a></strong> &#8211; <span style="font-weight:normal;font-style:italic;">BackTrack is the most Top rated linux live distribution focused on penetration testing.<br />
With no installation whatsoever, the analysis platform is started directly from the CD-Rom and is fully accessible within minutes.</span></li>
<li><span style="font-weight:normal;font-style:italic;"><strong><a href="http://ubuntu-rescue-remix.org/">Ubuntu rescue remix</a></strong> &#8211; </span><em>Ubuntu Rescue Remix is a GNU/Linux live system which runs from CD or USB flash device. It provides the data recovery specialist with a command-line interface environment equipped with the best free-libre, open source data recovery and forensics tools available.</em></li>
</ul>
<p><span style="font-weight:bold;text-decoration:underline;">2º Backup&#8217;s / clonagem / instalação automatizada</span></p>
<ul>
<li><strong><a href="http://www.mondorescue.org/about.shtml">Mondo Rescue</a></strong> &#8211; <strong><a href="http://en.wikipedia.org/wiki/Mondo_Rescue">Mondo is reliable</a>.</strong><span style="font-style:italic;"> It backs up your GNU/Linux server or workstation to tape, CD-R, CD-RW, DVD-R[W], DVD+R[W], NFS or hard disk partition. In the event of catastrophic data loss, you will be able to restore all of your data [or as much as you want], from bare metal if necessary.<br />
<span style="text-decoration:underline;">Mondo is in use by Lockheed-Martin, Nortel Networks, Siemens, HP, IBM, NASA&#8217;s JPL, the US Dept of Agriculture, dozens of smaller companies, and tens of thousands of users.</span></span></li>
</ul>
<ul>
<li><strong><a href="http://www.partimage.org/Main_Page">Partimage</a></strong> &#8211; <span style="font-style:italic;">Partimage is a Linux utility which saves partitions having a </span><a title="Supported-Filesystems" href="http://www.partimage.org/Supported-Filesystems"><strong>supported filesystem </strong></a><span style="font-style:italic;">to an image file. Most Linux and Windows filesystems are supported. The image file can be compressed with the gzip / bzip2 programs to save disk space, and they can be splitted into multiple files to be copied on CDs / DVDs, &#8230; Partitions can also be </span><a title="Partimage-manual Network-support" href="http://www.partimage.org/Partimage-manual_Network-support"><strong>saved across the network</strong></a><span style="font-style:italic;"><br />
since version 0.6.0 using the partimage network support, or using Samba / NFS. If you don&#8217;t want to install Partimage, you can download and burn </span><a class="external text" title="http://www.sysresccd.org" rel="nofollow" href="http://www.sysresccd.org/"><strong>SystemRescueCd</strong></a><span style="font-style:italic;">.<br />
It&#8217;s a livecd that allows to use Partimage immediately even if your computer has no operating system installed (useful to restore an image), and it allows to </span><a class="external text" title="http://www.sysresccd.org/Sysresccd-manual-en_Burning_a_DVD_RW_from_SystemRescueCd_by_mounting_it" rel="nofollow" href="http://www.sysresccd.org/Sysresccd-manual-en_Burning_a_DVD_RW_from_SystemRescueCd_by_mounting_it"><strong>save an image on a DVD on the fly</strong></a><span style="font-style:italic;">.</span></li>
</ul>
<ul>
<li><strong><a href="http://sourceforge.net/projects/g4l">g4l</a></strong> &#8211; <span style="font-style:italic;">G4L is a hard disk and partition imaging and cloning tool. The created images are optionally compressed and transferred to an FTP server or cloned locally. Version 0.27 adds ssh backup on local menu, and encryption on Network menu.</span></li>
<li><span style="font-style:italic;"><a href="http://clonezilla.org/"><strong>Clonezilla </strong></a>- </span><em>Clonezilla, based on <a href="http://drbl.sf.net/">DRBL</a>, <a href="http://www.partimage.org/" target="_blank">Partition Image</a>, <a href="http://www.linux-ntfs.org/" target="_blank">ntfsclone</a>, <a href="http://partclone.org/">partclone</a>, and <a href="http://udpcast.linux.lu/" target="_blank">udpcast</a>, allows you to do bare metal backup and recovery. Two types of Clonezilla are available, <a href="http://clonezilla.org/clonezilla-live/">Clonezilla live</a> and <a href="http://clonezilla.org/clonezilla-server-edition/">Clonezilla SE (server edition)</a>. Clonezilla live is suitable for single machine backup and restore. While Clonezilla SE is for massive deployment, it can clone many (40 plus!) computers simultaneously.</em></li>
<li><em><a href="http://gparted.sourceforge.net/">GParted </a>/Parted/<a href="http://qtparted.sourceforge.net/">QTParted</a>- </em>GParted is the Gnome Partition Editor application. Before attempting to use it, here is some basic background information.</li>
<li><a href="http://bacula.org/en/">Bacula</a> &#8211; <em><strong>Bacula</strong> is a set of computer programs that permit you      (or the system administrator) to manage backup, recovery,      and verification of computer data across a network of      computers of different kinds. </em>Bacula, the Network Backup Tool for Linux, Unix, Mac and Windows.</li>
<li><a href="http://www.fogproject.org/">FOG</a> &#8211; <em>Fog is a Linux-based, free and open source computer imaging solution for Windows XP and Vista that ties together a few open-source tools with a php-based web interface. Fog doesn&#8217;t use any boot disks, or CDs; everything is done via TFTP and PXE.</em></li>
<li><a href="http://duplicity.nongnu.org/index.html"><strong>duplicity</strong></a><em> &#8211; Duplicity backs directories by producing encrypted tar-format volumes and uploading them to a remote or local file server. Because duplicity uses <a href="http://sourceforge.net/projects/librsync">librsync</a>, the incremental archives are space efficient and only record the parts of files that have changed since the last backup. Because duplicity uses <a href="http://www.gnupg.org/">GnuPG</a> to encrypt and/or sign these archives, they will be safe from spying and/or modification by the server.</em></li>
<li><a href="http://backuppc.sourceforge.net/"><strong>BackupPC</strong></a> &#8211; is a high-performance, enterprise-grade system for backing up     Linux, WinXX and MacOSX PCs and laptops to a server&#8217;s disk.  BackupPC is     highly configurable and easy to install and maintain.</li>
</ul>
<p>Para terminar deixo um site interessante com dicas e vídeos de segurança, uma espécie de Howto&#8217;s em Vídeo, o <a href="http://www.irongeek.com/">Irongeek</a>.</p>
<p>Conhecem mais alguns exemplos de Software Livre que possam fazer parte desta lista?</p>
<p><img src="http://www.partimage.org/images/screenshot-001.png" alt="screenshot-001.png" width="420" height="260" /></p>
<p>{via <a href="http://www.partimage.org/Screenshots">Partimage</a>}</p>
<p class="scribefire-powered">Powered by <a href="http://www.scribefire.com/">ScribeFire</a>.</p>
]]></content:encoded>
</item>

</channel>
</rss>
