TechnoDia - Seu blog de Tecnologia

De tecnologia a gente entende!
Showing posts with label Segurança. Show all posts



Pesquisa da Arbor Networks, empresa de análise do tráfego na rede, após analisar o comportamento de redes de mais de 68 ISP (provedores de internet, da sigla em inglês) aponta que entre 1% a 3% de todo o tráfego de internet é formado por pacotes sem sentido, focados em ataques distribuídos de negação de serviço (DDOS).


“O surpreentende é que o valor está sempre entre 1% a 3%. É bastante significativo”, disse Danny McPherson, chefe de pesquisas da Arbor.


Para comprar o total de banda usado para pacotes inúteis, os criminosos teriam que gastar milhares de dólares por mês. Mas, como aproveitam as conexões dos computadores vitimados, não gastam ao realizarem ataques de DDOS.


Na prática, os ataques de DDOS buscam derrubar sites ou máquinas enviando milhares de mensagens rotineiras para o roteador.


Ao analisar os dados de 1,300 roteadores nos últimos 18 meses, a Arbor descobriu que ondas de pacotes SYN ou ICMP (Internet Control Message Protocol) representaram constantemente 1% do trafego, podendo chegar facilmente a 6% em momentos de pico.


Via ComputerWorld


COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!




Essa dica não posso deixar de dar para os meus leitores. Apesar de ser desenvolvedor, de vez em quando faço alguns "freelas" com suporte e manutenção. Mas juro que não é o meu forte.

O que venho apresentar hoje a vocês, é uma solução gratuita para acesso remoto e compartilhamento de área de trabalho.

Hoje existe muitas soluções no mercado entre gratuitas e pagas. Dentre elas, posso destacar assim rapidamente o VNC e a própria assistência remota do Windows. Esses dois tem um problema que considero crucial para não ser usado pelo menos por mim, que prezo pela facilidade de uso e configuração. O ruim deles é, se vocês estiver tentando acessar uma máquina que esteja atrás de um router, firewall e congêneres você tem que fazer várias configurações para poder chegar onde quer.

E você que não é expert em TCP/IP e redes, apresento o TeamViewer! TeamViewer é uma ferramenta gratuita para controle remoto e partilha de área de trabalho de qualquer computador pela Internet - funciona até mesmo sob firewalls! Ele fornece conexões seguras, cliente Java, transferência de arquivos e é totalmente compatível com VNC. É ótimo como é possível dar assistência remota ou apresentar sua área de trabalho para clientes em segundos. Não requer instalação, pois tem uma versão portable para ser usada em seu pendrive.

Para você ter uma idéia da facilidade de uso, irei explicar como funciona rapidamente:

- Ao executar o programa, ele abre uma pequena tela, dividida em duas partes. Na parte esquerda, tem dois campos, um ID e um Passsword. Esses números são gerados aleatoriamente pelo programa e são essas informações que você vai passar para seu parceiro, para no caso dele acessar o seu PC. Já no lado direito, temos o campo ID em branco. Se for você que vai dar a manutenção no computador de alguém, você irá pedir a pessoa que passe a ID e a Password que o programa gerou para ela. LEMBRE-SE QUE AS DUAS PESSOAS DEVE TER O PROGRAMA NA MÁQUINA!



- Feito isso, quase que de imediato, a tela do outro pc aparece na sua frente (veja imagem acima) e você terá todo o controle sobre a máquina. Simples assim!

Para conhecer mais sobre o programa, clique aqui. Para baixar a versão gratuita portable, clique aqui.

{}!

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!



Diante das recentes acusações de quebra de sigilo, do suposto dossiê contendo os gastos do ex-presidente Fernando Henrique Cardoso, Lula publicou nesta segunda-feira, dia 31, uma portaria instruindo que todos os sites federais fossem fechados, acessados mediante apenas cadastro e senha.

A medida, que faz parte de um amplo pacote de segurança de informação, está sendo aplicada gradualmente, na medida que os técnicos migram todos os sites do governo para um servidor central instalado nos andares inferiores do Palácio do Planalto. Numa sala a prova de fogo e de acesso controlado, foram montados um mainframe, tido como de "segurança máxima".


O acesso aos sites será mantido, segundo nota divulgada agora à noite.


Mas apenas mediante cadastro, aonde a confirmação e senha será mandada pelo correio comum. "Adotamos o que há de mais moderno em segurança de informação", diz Estácio G. Ário, o secretário de processamento de dados do governo federal. "A senha será mandada como correspondência registrada, e em caso de fuga de informações, poderemos determinar aonde a falha ocorreu" disse.


O mainframe, adquirido sem licitação em regime de gastos em segurança nacional, é uma estação RISC Intel 386, rodando Windows Vista Security Station. O representante da Microsoft desmente compra fraudulenta: "O processo de acquisição seguiu as especificações da compra e nenhum outro fornecedor tinha o software compatível com este hardware", disse Atira Grossmen, gerente de interoperabilidade de produtos da Microsoft.


Sites off line - Enquanto o processo gradual move os sites .GOV.BR para este servidor, os sites vão sendo tirado gradativamente do ar.


Questionando a quantidade de pessoas que deixarão de acessar os serviços, os assessores do gabinete do presidente garantiram que centenas de senhas já estão ativas. Por exemplo, todo o diretório que tem acesso a extranet do site do PT, pode acessar tranquilamente os sites, utilizando a mesma senha fornecida pelo partido.


A oposição protestou contra este tipo de atitude. "O que o governo espera, que a gente procure um filiado ao PT para que ele acesse para nós os sites do Governo?" protestou o deputado Dado Mino Público, do PV-AC.


"Em outros países, o controle de informação é coisa corriqueira", teria dito Lula respondendo aos seus assessores, "Olha só Cuba, China, Irã... Todos eles praticam segurança de informação para resguardar sua soberania contra forças externas".


A reportagem tentou acessar alguns sites federais agora a noite, na data desta portaria e pelo menos 50% dos mesmos já se encontravam bloqueados. Contrariando as notas do governo, os endereços bloqueados não especificava qual o procedimento para o cadastro e recebimento da senha para assegurar o acesso.


Fonte: Lista arqHP


COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!


Nova Imagem

O que fazer quando estamos com aquele sentimento que estamos sendo no Mercado Livre? E o pior. O que fazer quando quem nos passa essa impressão é um usuário tido como altamente confiável? Esse usuário, que não vou revelar sua identidade ainda (vou dar uma chance dele se esclarecer), é vendedor lá desde 16/07/2001, tem 98% de qualificações positivas e apenas 2% de negativas. É mercado Líder e tem 167 pontos.


Sua identidade foi fácil de achar. Bastou fazer uma busca no Google pelo nome pessoal dele, para achar o endereço de sua residência, perfil no Orkut, telefone e por ai vai... Mas para vocês ficarem por dentro do que se trata, vamos lá...


Bom... Estava eu atrás de um hd maior para meu notebook, pois o que veio nele era de apenas 60 gb. Como queria instalar o Windows Vista, esse HD seria facilmente devorado pelo sistema, pois só ele, ocupa 15 gb sem mais nada instalado, ou seja, sem Office, jogos, programas de desenvolvimento etc.


Primeiro de tudo, fui em busca de lojas aqui em Salvador atrás de um HD sata de mais ou menos 100 ou 120 gb, pois maior que isso estourava meu orçamento disponível. E para meu azar, não encontrei nada nesse tamanho ai. Apenas na Nagem, achei um de 160 gb por mais de R$ 300,00. E sendo assim toca a procurar HD no Mercado Livre. Não sei porque diabos, ao invés de comprar HD aqui em Salvador, nas mãos de vendedores daqui, acabei me interessando por um HD de 100 gb, que além de usado, era de Santa Catarina. Mas como o vendedor era cheio de qualificações, arrisquei e fui em frente na negociação.


Untitled-1


Abaixo, segue a nossa conversa, até o fechamento da negociação:


Untitled-1


Como podem perceber, todas as perguntas que fiz, me foram respondidas rapidamente. Só quero que prestem atenção a um detalhe na minha última pergunta, quando falo do valor do Sedex. No anúncio tinha uma tabela de frete (abaixo) que dizia que o sedex para Bahia, capital era de R$ 35,20. Como podem ver na pergunta, eu quero tercerteza disso, e ele me confirma, dizendo que é isto mesmo que estou dizendo.


Untitled-2


No mesmo dia que fiz a última pergunta, eu fechei a negociação com ele. Como já era mais de 9 da noite, resolvi apenas tomar as providências do depósito no dia seguinte. logo cedo, mandei um mail pra ele, pedindo as informações da conta para depósito, pois o Mercado Livre não tinha me mandado estas informações. Depois de uma hora, ele me respondeu mandando as informações de banco e uma conta corrente que não era no nome dele. E ainda por cima, ele disse que bastava eu confirmar o depósito que ele depositava no mesmo dia.


Fiz o depósito a tarde e mandei um email pra ele as 17:00hs mais ou menos informando o depósito. Tinha consciência que não iria dar tempo dele me mandar no mesmo dia e por isso fiquei tranqüilo e esperando ele me dizer que iria fazer no dia seguinte. Ele me mandou outro mail no mesmo dia, ás 18:00hs, dizendo que eu ainda não tinha passado o endereço de entrega, coisa que eu já tinha feito, mas tudo bem, passei para dois endereços de e-mail dele e fiquei no aguardo.


Fiquei do dia 18 ao dia 20 sem resposta dele, sendo que ainda no dia 20, mandei dois mails perguntando se tinha acontecido algo. No mesmo dia, mais tarde, ele me responde dizendo que havia chegado tarde em casa e que não teve tempo de colocar o produto no correio e por isso iria me mandar pela Varig Log. - Mas pombas, se eu mandei o dinheiro para mandar pelo correio, pra que essa de Varig Log agora? Fora isso, ele disse no e-mail que iria me mandar o número do documento para eu rastrear pela Varig Log. Já tava puto, mas resolvi esperar.


Para a minha surpresa, nada foi feito no dia 20 e apenas no dia 21, quinta-feira, ele me respondeu dizendo que tinha colocado na Varig Log, mas o mais foda disso estava por vir. Ele mandou a encomenda com frete para eu pagar! Eu já tinha dado o dinheiro do correio R$ 35,20 e agora tinha que pagar mais R$ 43,70! Ou seja, nessa brincadeira, já tinha ido R$ 78,90 só de frete! Mas como no e-mail ele disse que ia me ressarcir, acreditei mais uma vez e deixei quieto.


O produto só veio chegar no sábado ao maio dia. Não tenho do que reclamar do hd. Está super novo e já está instalado aqui. Mas desde então, o nosso amigo não responde meus e-mails sobre devolver o dinheiro do frete. Já ia me esquecendo! Fiz dois interurbanos pra ele, para pedir o número do conhecimento de transporte. Na primeira vez ele deu errado, só na segunda deu certo.


Já mandei um e-mail a ele, mas pelo visto não surtiu efeito. Mandei há poucos instantes, um scrap para o Orkut dele, onde várias pessoas vão ler também.


UPDATE! - Quando escrevia essas linhas, ele me respondeu no Orkut, dizendo que tava muito mal de grana e que até o telefone dele estava cortado. Ele dizia estar em uma lan-house e que não tinha nenhuma condição de depositar o dinheiro hoje como havia pedido a ele. Mas que não ia deixar passar de segunda-feira. O respondi educadamente, dizendo que compreendia e que só estava cobrando, porque ele havia me deixado de responder. Disse também para não se preocupar em fazer o depósito hoje, mas não era para deixar passar de segunda-feira!


Como podem ver, em nenhum momento revelei quem é, para preservar a identidade da pessoa. Pois não é possível que um vendedor top do mercado Livre vá se queimar por besteira. Do fundo do meu coração espero que tenha sido apenas uma dificuldade momentânea dele e que fique logo tudo bem, pois ele trabalha com peças de notebooks e poderá salvar a pele da gente quando ficarmos nas mãos dos fabricantes! Vende muita coisa legal e com preço bem bacana.


Espero que com isso, esse perrengue esteja resolvido. Mas fica a lição para todo mundo com relação ao Mercado Livre. Cuidado. Muito cuidado mesmo!


Estarei mantendo vocês a par dos acontecimentos.


[]!


Technorati Marcas: ,,,

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!


live_logo_thumb[3]

 

Ainda ontem, comentei no Twitter que a conexão com o mesenger estava um lixo. Fiquei boa parte do dia fora do ar e quando consegui me conectar, apenas 3 dos quase 100 contatos que tenho estavam online.

 

Hoje fiquei sabendo que não apenas o messenger estava passando por dificuldades, mas todos os serviços do Windows Live como o Hotmail, SkyDrive e Photo Gallery. A Microsoft informou que o problema foi no esquema de login, mas ontem ele já colocaram os serviços para funcionar normalmente.

 

Dizem as más línguas que os domínios da Microsoft sofreram um ataque de DDoS.

 

[]

 

Technorati Marcas: ,,,

 

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!

 

Com 100 milhões de cópias vendidas, o Windows Vista, sistema operacional da Microsoft, chega ao seu primeiro aniversário.


No dia 30 de janeiro de 2007, ele era lançado para o consumidor final. Pouco mais de dois meses antes, em novembro, já estava disponível para as empresas.

 

E 365 dias depois, o Vista ainda enfrenta o fantasma do XP. Um abaixo-assinado organizado pela publicação online Infoworld, nos EUA, já havia coletado mais de 30 mil assinaturas para salvar o XP.

 

Na América Latina, foram vendidas 3 milhões na América Latina, segundo Enrique Murray, diretor comercial da Microsoft na região. Deste total, 65% são para OEM, ou seja, as cópias vêm instaladas na máquina do usuário quando ele compra um computador novo.

 

Pouco mais de um ano depois de chegar ao consumidor, a Microsoft planeja lançar, em fevereiro, a primeira versão de atualização do Windows Vista (conhecida pelo jargão de SP1 ou Service Pack 1, a forma que a empresa melhora seus softwares).


Apesar de otimismo da Microsoft, que disse que a taxa da adoção do Vista é superior a do XP, circulam boatos que a empresas vai antecipar a próxima versão do Windows para 2009.


Os boatos foram tantos que chegaram a circular na internet versões do que seria a próxima versão do sistema operacional Windows.

 

Via IDG Now!

 

E você? Já usa o Vista? Como é sua relação com o novo sistema? De amor, ou ódio? Nos conte!

 

[]

 

Technorati Tags: ,,,

 

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!

 

BAHIA

 

A Assembléia Legislativa da Bahia (Alba) não tinha um cenário digno de um órgão público de sua importância. Pelo menos é o que considera o diretor de TI da instituição, Armando Viana Vellozo Filho.

 

A estrutura era formada por equipamentos obsoletos, sem peças de reposição (alguns tinham 12 anos) e pela tensão de ver um equipamento parar e não saber se ele voltaria a ligar, se foi. “A rede não tinha identificação e quando uma máquina com placa defeituosa começava a gerar tráfego, levávamos até uma semana para saber onde estava o problema”, conta.

 

O método usado era o de tentativa e erro. Assim, diante de um problema como o relatado, era preciso tirar ponto a ponto dos três prédios e cerca de 3 mil usuários até descobrir a falha. “Primeiro desligávamos um switch de cada vez, depois cada porta. Íamos de rack em rack desligando e avaliando o desempenho – se tivesse quatro máquinas ao mesmo tempo gerando tráfego ou com vírus, a dificuldade era ainda maior”, descreve.

 

Mas isso começou a mudar em 2005 e a guinada foi tão grande que hoje a área de TI conta com sistemas que a ajuda a resolver problemas antes de que a equipe perceba que estavam acontecendo. Isso porque a Assembléia Legislativa da Bahia desenvolveu um projeto de redes segura e abriu uma licitação para a construção de rede de cabeamento estruturada. “Assim deixamos para trás o passado composto por estações e servidores com sete anos de idade e o Windows NT4 e o Windows 95”, comemora.

Foi adquirido um novo banco de dados, o 2003 Server Enterprise, aplicações web para que o portal deixasse de ficar hospedado na Prodeb, criou-se uma intranet, entre outros. “O portal que antes levava um dia para que as atualizações fossem feitas, hoje é imediato”, lembra. Também foram comprados switch Enterasys, ferramentas anti-spam, firewall e também antivírus.

 

Atualmente já foi concluída a instalação de todo o cabeamento estrutural, os equipamentos de comunicação sem fio, entre outros. O que está pendente é a política de segurança. “Para toda essa mudança de cenário investimos nos últimos três anos 1,7 milhão de reais, que envolve os equipamentos, o software de gerenciamento, a implementação, o treinamento, o firewall e o antivírus”, detalha o administrador da rede, Sidinei Pires de Carvalho.

 

O monitoramento, não passo-a-passo, hoje é feito em pacote e avalia as mudanças de comportamento dos usuários. Isso dá segurança e melhora a receptividade da casa, que precisa estar apta a receber prefeitos de qualquer uma das cidades baianas.
Com a nova rede, o próximo passo da Alba é pensar em fazer com que seja possível trafegas na mesma rede também voz e vídeo. “Isso significa que projetos de VoIP e do canal TV Assembléia via internet estão na nossa pauta”, revela.

 

Via Computer World

 

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!

 

Atualizações não autorizadas pelo usuário continuam acontecendo.

Windows Update

A lista de problemas envolvendo as atualizações automáticas do Windows continua crescendo. Nos últimos dias, mais dois problemas surgiram. O primeiro é causado pelo Windows Live One Care, utilitário de segurança da Microsoft que não é vendido no Brasil. A segunda falha afeta empresas que usam o Windows Server Update Services (WSUS).  

A questão envolvendo o One Care começou com reclamações de usuários publicadas pelo site AeroExperience. Muitos relataram que seus micros estavam reiniciando sozinhos e observaram que isso acontecia ao final de uma atualização não autorizada. Depois, Scott Dunn, do site Windows Secrets, verificou que o One Care altera as configurações de atualização do Windows sem avisar ao usuário ou pedir sua permissão. Isso explicaria a origem dos reboots misteriosos.

O outro problema tem a ver com o Windows Server Update Services (WSUS) e afeta empresas que usam esse recurso para distribuir atualizações na rede corporativa. Usuários notaram que o WSUS está instalando o Windows Desktop Search em alguns micros sem autorização. Esse mecanismo para buscas no micro consume tempo de processamento e memória. Assim, sua instalação em máquinas com configuração mais espartana é indesejável.

Bobbie Harder, gerente responsável pelo WSUS na Microsoft, respondeu com um pedido de desculpas em seu blog. Ele reconhece que houve uma trapalhada na preparação dos pacotes de atualização. Como resultado, se uma empresa configurou o WSUS para instalar o Desktop Search em algum micro da rede, o WSUS passa a instalar esse programa em todas as máquinas. Harder acrescenta que a empresa está trabalhando na correção do problema.

No início de outubro, comentei neste blog uma atualização do Windows XP que faz com que o Windows Update (agora chamado Microsoft Update) pare de funcionar após uma restauração do sistema. Antes disso, já havia relatos de que o Windows estava instalando atualizações sem o consentimento dos usuários. Como se sabe, manter o sistema atualizado é fundamental para a segurança. Assim, as falhas que vêm aparecendo no Microsoft Update não são motivo para não usá-lo. Mas é lamentável que o usuário tenha de conviver com mais esses incômodos.

Via Blog do Maurício

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!

Ao contrário do que tinha sido informado pelo vice-presidente mundial da Cisco, Howard Charney, a fabricante busca novos distribuidores para complementar o trabalho de comercialização dos seus produtos no País. Como parte da estratégia, a fornecedora acaba de firmar um acordo com a Red Network, que passa a atuar como distribuidora da marca no País.

Apesar das empresas não confirmarem oficialmente a informação, a  Cisco já é citada como parte do portfólio da companhia na página da Red Network na internet: www.rednetwork.com.br.

A nova distribuidora deve complementar o trabalho da Ingram Micro, a qual, desde o início da Operação Persona (16/10), tinha assumido toda a atividade de distribuição dos equipamentos Cisco no País, incluindo os negócios realizados pela Mude.

Esta última atuava como o principal distribuidor da fabricante no mercado brasileiro e, por conta da investigação de um possível envolvimento no esquema ilegal de importação de equipamentos da marca para o País - que culminou com a prisão de seus principais executivos -, interrompeu a comercialização dos equipamentos Cisco para os canais brasileiros.

Segundo o site da Red Network, a distribuidora deve trabalhar com as linhas de switches e roteadores da Cisco. Vale lembrar que, atualmente, cerca de 90% dos negócios da fabricante são realizados por meio de canais de distribuição.

Assim, além dos distribuidores - que importam os produtos e comercializam para revendas, integradores e varejistas -, a Cisco atua com um grupo de aproximadamente dez grandes integradores autorizados a realizar a importação direta dos equipamentos para o Brasil, entre as quais IBM, Promon e CPM.

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!

Dia 31 de outubro é dia de Halloween e os criminosos já estão atentos a isso. O dia das bruxas já está sendo utilizado como isca para disseminar golpes via internet. Uma das ameaças que circula pela internet chega como sendo um cartão virtual relacionado à data.

Segundo a empresa de segurança Websense, a praga virtual, que costuma chegar como o arquivo HallowenDay.exe, começou a ser disseminado no México, mas também pode ser encontrado em sites do Brasil, Coréia e Rússia.

Quem acreditar no e-mail com a promessa de um cartão de Halloween e baixar o arquivo nocivo, instalará um malware que tem como objetivo roubar dados pessoais como senhas bancárias, que são enviadas para os criminosos via internet. Não caia nessa.

Via IDG Now!

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!

leoparddiscdr0

Os recursos de segurança introduzidas na nova versão do sistema operacional Mac OS X 10.5, conhecido como Leopard, precisam ser melhoradas.

Essa é a opinião de especialistas de segurança que tiveram contato com o sistema operacional, desde que ele foi lançado na sexta-feira (26/10)
"O Leopard introduz um número importante de recursos de segurança para o Mac, mas elas são frequentemente implementadas incompletas, o que deixa os usuários vulneráveis a ataques", afirmou Thomas Ptacek, pesquisador do Matasano Security.

Mas ele admite que o novo sistema operacional tem recursos de segurança melhores do que a versão anterior da Apple, conhecida como Tiger.
Ptacek acredita que as principais melhorias de segurança do Leopard - o Sandboxing e a Library Randomization - são grandes idéias aplicadas de formas imperfeitas dentro do novo sistema operacional.

O Library Randomization é um novo recurso cuja função é deixar mais difícil um dos mais comuns ataques, o buffer overflows (estouro de memória).

Via IDG Now!

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!

Wi-Fi

Mesmo com uma conexão sem fio segura, hackers podem acessar seu sistema no tempo equivalente a tomar um cafezinho, como será demonstrado pelo pesquisador Vivek Ramachandran, durante a conferência de segurança Toorcon, em San Diego (EUA).

Durante sua apresentação na Toorcon, que acontecerá entre os dias 19 e 21 de outubro, Vivek demonstrará a técnica que utiliza o Wired Equivalent Privacy (WEP), sistema de codificação, para entrar em redes seguras.
Desenvolvido nos anos 90, o WEP passou a ser o método tradicional para segurança em redes Wi-Fi, mas pelos seus problemas foi substituído pelo Wi-Fi Protected Access (WPA). O problema é que 41% das empresas ainda utilizam o WEP, o número é maior ainda nos usuários domésticos, afirmam especialistas.

O WEP foi culpado pelo perda de dados da TJX, onde informações de crédito de 45 milhões de pessoas foram acessadas.
A técnica de Vivek, apelidada de Café com Leite, permite que o hacker anule a proteção de firewall da vítima, possibilitando um ataque “man-in-the-middle”. Nesses ataques o hacker se coloca entre a comunicação de um usuário e um site, interceptando os dados. “Até o momento acreditava-se que para driblar o WEP, o criminoso deveria aparecer no estacionamento”, afirma Vivek. “Com a descoberta do nosso ataque, qualquer funcionário de uma empresa é o alvo”.

O método Café com Leite explora falhas na arquitetura do WEP. O hacker programa um laptop para atuar como uma rede wireless maliciosa, estabelecida em um cibercafé ou aeroporto. O laptop começa a se comunicar com outros computadores no alcance, descobrindo os nomes dos roteadores WEP a que esses computadores estão programados para se conectar.

O hacker precisa ainda receber grandes quantidades de informação dos computadores alvo, a fim de descobrir a chave de decodificação do WEP. Para isso ele se utiliza do Address Resolution Protocol (ARP), que não permite que dois usuários possuam o mesmo Internet Protocol (IP). Quando um usuário se conecta a uma LAN, o ARP anuncia o endereço IP que será usado para que outro computador não o utilize. Essas notificações são ignoradas pelo computador da vítima, a não ser que ele compartilhe esse endereço.

Quando o hacker tenta acessar a rede com o IP da vítima, o PC alvo envia uma notificação para o computador do atacante, que envia outra em resposta. Essa troca repetida de informações possibilitará que o hacker descubra a chave de codificação do WEP.

Com a chave o hacker pode decodificar as informações e ter acesso aos dados da vítima. O ataque dura aproximadamente 30 minutos.

Via IDG Now!

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!

Cisco_logo

A Receita Federal do Brasil, em conjunto com a Polícia Federal e o Ministério Público Federal, iniciou nesta terça-feira (16/10) a operação Persona, com o objetivo de desarticular um esquema de fraude supostamente envolvendo empresários brasileiros e a subsidiária da multinacional norte-americana Cisco Systems, informam fontes ligadas às investigações.

Noventa e três mandados judiciais de busca e apreensão e 44 ordens de prisão temporária expedidos pela Justiça Federal de São Paulo estão sendo cumpridos por 650 servidores dos órgãos envolvidos na operação nos Estados de São Paulo, Rio de Janeiro e Bahia.

Procurada pela redação do IDG, a assessoria de imprensa da Cisco Brasil disse que ainda não tem informações para fornecer.
Na cadeia de importação da empresa encontram-se dirigentes brasileiros da multinacional norte-americana e de sua distribuidora em São Paulo.

A principal acusação envolve o esquema de "blindagem", por meio do qual a Polícia e a Receita Federal suspeitam que a Cisco ocultava seu nome fazendo as operações de importação por meio de empresas parceiras. Esta atividade é classificada como sonegação indireta ou crime de descaminho.

De acordo com a Receita Federal, nos últimos cinco anos, o grupo teria importado, de maneira fraudulenta, aproximadamente 500 milhões de dólares e um volume de 50 toneladas de produtos. O órgão calcula que deixou de arrecadar 1,5 bilhão de reais em impostos.

As investigações duraram dois anos e, segundo nota da Receita, apurou-se que "a organização criminosa praticava condutas de interposição fraudulenta em importações, ocultação de patrimônio, descaminho, sonegação fiscal, falsidade ideológica, uso de documentos falsos, evasão de divisas e corrupção ativa e passiva".

A Receita informou ainda que, por meio de empresas instaladas em paraísos fiscais (Panamá, Bahamas e Ilhas Virgens Britânicas) e com sócios de baixo poder aquisitivo, as importações eram realizadas de forma a reduzir impostos, como o Imposto sobre Produtos Industrializados (IPI), e burlar os controles da aduana brasileira.

As empresas também simulavam operações comerciais com notas fiscais falsas ou inexistentes, subfaturavam as importações, que podiam chegar ao custo zero, e concediam descontos de até 100% para evitar o recolhimento de impostos.

Além da sonegação fiscal, com preços tão abaixo do mercado, o esquema trouxe prejuízos para a concorrência e redução de mão-de-obra no mercado de trabalho.

Via IDG Now!

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!

350_pc-tools-firewall-plus

O Windows já vem com um firewall básico, e disso todo mundo sabe. Mas como segurança é sempre bem vinda, é possível proteger ainda mais o seu Windows e sem gastar nada com o gratuito PC Tools Firewall Plus, dos mesmos desenvolvedores do Spyware Doctor.

Com o PC Tools Firewall Plus você tem maior controle do que com o firewall nativo do Windows. Para os usuários avançados, existe o “expert mode”, e o “normal mode” para usuários leigos. Na primeira vez que o firewall é executado, diversas janelas surgem perguntando o que o usuário quer liberar / bloquear. Passado isso, o programa age em plano de fundo e com bastante eficiência.

Via TechZilla

COMPARE PREÇOS DE NOTEBOOKS, IMPRESSORAS, PROJETORES, CÂMERAS DIGITAIS, PLACAS DE VÍDEO E SMARTPHONES NO BUSCAPÉ!

Últimos Posts

Últimos Comentários

Anuncie

Quality Importados!

Parceiros

Quer ter o banner de seu site exposto no Technodia? Clique aqui e faça parte!
Omedi
Caramujo.Org
WeX
Seal Paul
Muambeiros
COISAS DA VIDA

Feeds

Faça a sua Parte!

Faça uma Internet Melhor!
Faça o Download do Firefox Faça o Download do Opera Faça o Download do Safari Faça o Download do IE7

Blogosfera

Me Adicione!
Add to Technorati Favorites
Adicionar aos Favoritos BlogBlogs
BlogonPhone

Categorias

Visitantes

website counter