<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
xmlns:series="http://unfoldingneurons.com/"
> <channel><title>jlcarneiro.com &#187; Internet Explorer</title> <atom:link href="http://www.jlcarneiro.com/tag/internet-explorer/feed/" rel="self" type="application/rss+xml" /><link>http://www.jlcarneiro.com</link> <description>Porque agora todo mundo é &#34;pontocom&#34;</description> <lastBuildDate>Wed, 08 Feb 2012 13:11:48 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>Pressione F1 para&#8230;</title><link>http://www.jlcarneiro.com/pressione-f1-para/</link> <comments>http://www.jlcarneiro.com/pressione-f1-para/#comments</comments> <pubDate>Tue, 16 Mar 2010 05:45:59 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[browser]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[Internet Explorer]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Windows]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=975</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/life_ring-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="life_ring.jpg" title="Ajuda aê, pô!" /></p>Desde o surgimento da Common User Access (CUA), um conjunto de diretrizes para interface com o usuário, publicado pela IBM em 1987, a tecla F1 é usada como tecla de ajuda, tornando-se praticamente um sinônimo para essa função. Ironicamente, no último dia primeiro, a Microsoft divulgou um Comunicado de Segurança recomendando os usuários do Windows [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/life_ring-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="life_ring.jpg" title="Ajuda aê, pô!" /></p><p>Desde o surgimento da <em><a
href="http://en.wikipedia.org/wiki/IBM_Common_User_Access" rel="nofollow" class="liexternal">Common User Access</a></em> (CUA), um conjunto de diretrizes para interface com o usuário, publicado pela IBM em 1987, a tecla F1 é usada como tecla de ajuda, tornando-se praticamente um sinônimo para essa função.</p><p>Ironicamente, no último dia primeiro, a Microsoft divulgou um <a
href="http://www.microsoft.com/brasil/technet/security/advisory/981169.mspx" class="liexternal">Comunicado de Segurança</a> recomendando os usuários do Windows 2000, Windows XP e Windows Server 2003 do Windows, não mais a usassem, pelo menos ao navegar na Web&#8230;</p><p><span
id="more-975"></span>Segundo o comunicado, há uma falha na <q>maneira como o VBScript interage com arquivos de Ajuda do Windows quando o Internet Explorer é usado</q>. Se o usuário acessar um site contendo código malicioso e pressionar a tecla F1, permitirá que &#8220;códigos arbitrários&#8221; sejam executados.</p><p>O problema afeta apenas as versões anteriores ao Windows Vista, mas engloba <em>qualquer</em> versão do Internet Explorer, inclusive o Internet Explorer 8, que se <a
href="http://www.jlcarneiro.com/aurora-ou-crepusculo-do-ie6/" class="liinternal">auto-intitula</a> <q>o browser mais seguro do mercado</q>.</p><p>Enquanto não é oferecida uma correção oficial para o problema, a Microsoft recomenda como ações paliativas:</p><ul><li>definir as configurações de zona de segurança do Internet Explorer como &#8220;Alta&#8221;;</li><li>ativar a notificação de execução scripts no Internet Explorer;</li><li>desativar a execução de scripts no Internet Explorer;</li><li>restringir o acesso ao sistema de Ajuda do Windows; ou</li><li>simplesmente não pressionar a tecla F1 quando solicitado por um site da Web;</li></ul><p>Todas essas orientações estão descritas em detalhes na seção <a
href="http://www.microsoft.com/brasil/technet/security/advisory/981169.mspx#EIG" class="liexternal">Soluções alternativas</a> do Comunicado de Segurança n.º 981169. Contudo a solução mais prática (e definitiva) é abandonar o Internet Explorer (especialmente o vetusto IE6) e migrar para um <a
href="http://www.updateyourbrowser.net/pt/" class="liexternal">navegador melhor</a> como o Firefox, Chrome, Opera ou Safari.</p><p><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/ie6funeral.jpg" alt="ie6funeral.jpg" title="Duro de matar?" width="300" height="360" class="aligncenter size-full wp-image-962" /></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/pressione-f1-para/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Kneber botnet &#8211; a nova cara de ZeuS</title><link>http://www.jlcarneiro.com/kneber-botnet-a-nova-cara-de-zeus/</link> <comments>http://www.jlcarneiro.com/kneber-botnet-a-nova-cara-de-zeus/#comments</comments> <pubDate>Wed, 24 Feb 2010 05:23:02 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[Adobe Flash]]></category> <category><![CDATA[Adobe Reader]]></category> <category><![CDATA[botnet]]></category> <category><![CDATA[crackers]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[Internet Explorer]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Windows]]></category> <category><![CDATA[ZeuS]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=957</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p>Na semana passada, foi noticiado que peritos da NetWitness, uma empresa de segurança especializada em forense computacional, durante atividades de rotina, descobriram uma botnet composta por mais de 75 mil computadores pertencentes a mais de 3 mil organizações ao redor do mundo, incluindo algumas das 500 maiores empresas segundo a Fortune e órgãos do governo [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p><p><a
href="http://www.netwitness.com/about/press-releases/2010-netwitness-discovers-massive-zeus-compromise" class="liexternal">Na semana passada</a>, foi noticiado que peritos da <span
class="removed_link" title="http://www.netwitness.com/">NetWitness</span>, uma empresa de segurança especializada em forense computacional, durante atividades de rotina, descobriram uma botnet composta por mais de 75 mil computadores pertencentes a mais de 3 mil organizações ao redor do mundo, incluindo algumas das <a
href="http://money.cnn.com/magazines/fortune/global500/2009/full_list/" class="liexternal">500 maiores empresas segundo a Fortune</a> e órgãos do governo norte-americano.</p><p>Uma botnet é uma rede formada por computadores contaminados e controlados remotamente por crackers. Sem conhecimento de seus donos, esses computadores passam a executar quaisquer tarefas desejadas pelos malfeitores, como ataques em larga escala, envio de spam, distribuição de pornografia ou roubo de dados.</p><p><span
id="more-957"></span>A botnet descoberta, denominada &#8220;Kneber botnet&#8221; em decorrência do nome de usuário usado para conexão entre as máquinas, baseia-se no Zbot ou ZeuS, um pacote malicioso existente desde 2007 e comercializado pelos malfeitores em fóruns especializados. Naturalmente perigoso, esse malware atualiza-se periodicamente nas máquinas infectadas, evoluindo constantemente. Na Kneber botnet, sua periculosidade foi potencializada pelo uso concomitante do Waledac, malware conhecido por disseminar spam em redes ponto-a-ponto, possivelmente como forma adicional de contágio.</p><div
id="attachment_959" class="wp-caption aligncenter" style="width: 310px"><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/wsj_zeus_kneber.gif" title="Como funciona a Kneber botnet" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/wsj_zeus_kneber-large.gif" alt="wsj_zeus_kneber.gif" title="Clique para ampliar" width="300" height="194" class="size-large wp-image-959" /></a><p
class="wp-caption-text">Fonte: The Wall Street Journal.</p></div><p>Os especialistas identificaram, no período de apenas um mês, mais de 75GiB de dados roubados. São mais de 68 mil credenciais para acesso a contas bancárias, redes sociais (como Facebook, hi5 e Sonico) e e-mails (como Yahoo! e Hotmail). Também foram roubados cerca de 2 mil certificados digitais, além de verdadeiros dossiês dos proprietários das máquinas contaminadas.</p><p>A variante do ZeuS usada no ataque explora falhas de segurança em programas como Internet Explorer, Mozilla Firefox, Adobe Flash e Adobe Reader, e, até o momento, <a
href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1389667,00.html" class="liexternal">não é detectada pela maioria dos antivírus existentes</a>. Contudo, restringe-se apenas a sistemas operacionais da família Windows, especialmente Windows XP e Windows Vista (mais uma vez, ponto para os usuários Linux).</p><p>Segundo o Amit Yoran, presidente da NetWitness, <q>a proteção convencional contra malware e detecção com base em assinatura de sistemas são, por definição, inadequados para identificação do Kneber ou outras ameaças mais avançadas</q>.</p><p>Ou seja, como <a
href="http://www.jlcarneiro.com/surfar-ou-chafurdar-na-web/" class="liinternal">afirmei anteriormente</a>, os usuários precisam deixar de confiar cegamente no seu software antivírus e, entre outras coisas:</p><ul><li>usar sistemas operacionais e programas atualizados (muito difícil com cópias piratas);</li><li>evitar sites suspeitos;</li><li>observar com atenção antes de clicar em links na web;</li><li>verificar a procedência das mensagens de e-mail; e</li><li>evitar abrir anexos de e-mail.</li></ul><div
id="attachment_958" class="wp-caption aligncenter" style="width: 210px"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/scrambles.jpg" alt="scrambles.jpg" title="Eu te disse! Eu te disse!" width="200" height="200" class="size-full wp-image-958" /><p
class="wp-caption-text">Eu te disse! Eu te disse!</p></div><p>Para aqueles que desejarem uma leitura mais aprofundada, recomendo os artigos originais:</p><ul><li><a
href="http://gtra.org/netwitness/185" title="Artigo da NetWitness" class="liexternal">The &#8220;Kneber&#8221; BotNet &#8211; A ZeuS Discovery and Analysis</a>;</li><li><a
href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/zeus_king_of_bots.pdf" title="Artigo da Symantec" class="lipdf">Zeus: King of the Bots</a>; e</li><li><a
href="http://threatinfo.trendmicro.com/vinfo/web_attacks/ZeuS_ZBOTandKneberConnection.html" title="Perguntas e respostas da Trendmicro" class="liexternal">The ZeuS, ZBOT and Kneber Connection</a>.</li></ul><p><small><strong>Atualização em 26/02/2010:</strong> acrescentado link para o Perguntas e respostas da Trendmicro.</small></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/kneber-botnet-a-nova-cara-de-zeus/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Firefox 3.6 em português no Ubuntu</title><link>http://www.jlcarneiro.com/firefox-3-6-em-portugues-no-ubuntu/</link> <comments>http://www.jlcarneiro.com/firefox-3-6-em-portugues-no-ubuntu/#comments</comments> <pubDate>Fri, 05 Feb 2010 11:19:18 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[browser]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[Google Chrome]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[Internet Explorer]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Ubuntu]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=934</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/firefox-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="firefox.png" title="Firefox - Rápido, mais seguro e personalizável" /></p>Com  os problemas de segurança que têm afetado o internet Explorer, recentemente desaconselhado pelos governos de dois países, foi oportuno o lançamento da versão 3.6 do Firefox, no último dia 21. Porém, no Ubuntu, depois de instalado, pelos repositórios oficiais ou por meio do Canal de Pacotes Estáveis do Firefox, a interface continuou em inglês. [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/firefox-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="firefox.png" title="Firefox - Rápido, mais seguro e personalizável" /></p><p>Com  os problemas de segurança que têm afetado o internet Explorer, recentemente <a
href="http://www.jlcarneiro.com/aurora-ou-crepusculo-do-ie6/" class="liinternal">desaconselhado pelos governos de dois países</a>, foi oportuno o <a
href="http://www.mozilla.com/pt-BR/firefox/3.6/releasenotes/" class="liexternal">lançamento da versão 3.6 do Firefox</a>, no último dia 21.</p><p>Porém, no Ubuntu, depois de instalado, pelos repositórios oficiais ou por meio do <a
href="https://launchpad.net/~mozillateam/+archive/firefox-stable" class="liexternal">Canal de Pacotes Estáveis do Firefox</a>, a interface continuou em inglês. Tentei instalar a <a
href="http://releases.mozilla.org/pub/mozilla.org/firefox/releases/latest/linux-i686/xpi/pt-BR.xpi" class="liexternal">extensão para o idioma português brasileiro</a>, como fiz anteriormente, sem sucesso. Porém, ao acessar a <a
href="https://addons.mozilla.org/pt-BR/firefox/addon/4851" class="liexternal">página oficial da extensão</a>, encontrei <a
href="http://br.mozdev.org/firefox/idiomas" class="liexternal">instruções</a> para instalar uma outra extensão a fim de concluir a mudança.</p><p><span
id="more-934"></span>Quanto ao impacto das últimas notícias, ainda não observei nenhuma mudança significativa na <a
href="http://www.netmarketshare.com/browser-market-share.aspx?qprid=1" class="liexternal">evolução do mercado de navegadores</a>. A tendência de crescimento do Firefox e do Chrome, com a conseqüente queda do internet Explorer, não parece ter sido alterada no <a
href="http://www.netmarketshare.com/report.aspx?qprid=1&amp;qptimeframe=M&amp;qpsp=122&amp;qpnp=11&amp;qpdt=1&amp;qpct=4&amp;qpwidth=600&amp;qpdisplay=1111&amp;qpmr=10&amp;qpf=1" class="liexternal">mês de janeiro</a>:</p><p><img
class="aligncenter" title="Evolução do mercado de navegadores web" src="http://chart.apis.google.com/chart?chtt=Mercado+de+navegadores+web&amp;chs=500x300&amp;chf=bg,s,ffffff|c,s,ffffff&amp;chxt=x,y&amp;chxl=0:|mar/2009|maio/2009|jul/2009|set/2009|nov/2009|jan/2010&amp;cht=lc&amp;chdl=Internet+Explorer|Firefox|Chrome|Opera|Outros&amp;chco=0000ff,ff0000,00aa00,ffaa00,999999&amp;chxt=x,y&amp;chdlp=b&amp;chd=t:68.46,67.77,68.10,68.32,67.68,66.97,65.71,64.64,63.62,62.69,62.12|23.30,23.84,22.75,22.43,22.47,22.98,23.75,24.07,24.72,24.61,24.43|1.62,1.79,2.18,2.40,2.59,2.84,3.17,3.58,3.93,4.63,5.22|2.12,2.04,2.06,2.03,1.97,2.04,2.19,2.17,2.31,2.40,2.38|4.51,4.56,4.91,4.81,5.28,5.17,5.18,5.54,5.42,5.66,5.84&amp;chxr=1,0,70&amp;chds=0,70" alt="browsers_marketshare_trend.png" width="500" height="300" /></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/firefox-3-6-em-portugues-no-ubuntu/feed/</wfw:commentRss> <slash:comments>1</slash:comments> <series:name><![CDATA[Ubuntu: configuração passo a passo]]></series:name> </item> <item><title>Aurora ou crepúsculo do IE6?</title><link>http://www.jlcarneiro.com/aurora-ou-crepusculo-do-ie6/</link> <comments>http://www.jlcarneiro.com/aurora-ou-crepusculo-do-ie6/#comments</comments> <pubDate>Wed, 03 Feb 2010 03:45:17 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[Google]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[Internet Explorer]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[vírus]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=656</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/broken_ie6-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="broken_ie6.jpg" title="Falhas, eu?" /></p>O mês de janeiro foi tão tumultuado que nem a tradicional retrospectiva foi publicada. Mas preciso comentar as últimas notícias de segurança&#8230; Em 12 de janeiro, o Blog Oficial da Google publicou uma nota informando uma nova abordagem para a China, deflagrada por um ataque proveniente daquele país contra ela própria e várias outras empresas, [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/broken_ie6-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="broken_ie6.jpg" title="Falhas, eu?" /></p><p>O mês de janeiro foi tão tumultuado que nem a tradicional <a
href="http://www.jlcarneiro.com/tag/retrospectiva/" class="liinternal">retrospectiva</a> foi publicada. Mas <em>preciso</em> comentar as últimas notícias de segurança&#8230;</p><p>Em 12 de janeiro, o <a
href="http://googleblog.blogspot.com/" class="liexternal">Blog Oficial da Google</a> publicou uma nota informando uma <a
href="http://googleblog.blogspot.com/2010/01/new-approach-to-china.html" class="liexternal">nova abordagem para a China</a>, deflagrada por um ataque proveniente daquele país contra ela própria e várias outras empresas, como a <a
href="http://www.adobe.com/" class="liexternal">Adobe Systems</a>, <a
href="http://www.juniper.net/" class="liexternal">Juniper Networks</a>, <a
href="http://www.rackspace.com/" class="liexternal">Rackspace</a>, <a
href="http://www.yahoo.com/" class="liexternal">Yahoo</a>, <a
href="http://www.symantec.com/" class="liexternal">Symantec</a>, <a
href="http://www.northropgrumman.com/" class="liexternal">Northrop Grumman</a> e a <a
href="http://www.dow.com/" class="liexternal">Dow Chemical</a>.</p><p><span
id="more-656"></span>Segundo a nota, o ataque visava roubar propriedade intelectual. No caso da Google, o conteúdo das contas do Gmail de alguns ativistas de direitos humanos chineses. Apesar de não atingir totalmente seu objetivo (apenas duas contas foram <em>parcialmente</em> violadas), os executivos da empresa decidiram suspender a censura imposta, por exigência do governo local, ao conteúdo da filial chinesa. Ou mesmo, interromper suas operações naquele país.</p><p>A discussão rapidamente tornou-se um delicado incidente diplomático entre os Estados Unidos e a China, e parece longe de terminar (a <a
href="http://www.google.cn/" class="liexternal">versão chinesa</a> da ferramenta de busca, por exemplo, está funcionando sem censura).</p><p><img
class="alignright size-medium wp-image-944" title="Mocinho ou bandido?" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/google_evil-medium.jpg" alt="google_evil.jpg" width="200" height="133" />Paralelamente, o caso vem  suscitando algumas <a
href="http://wp.clicrbs.com.br/infosfera/2010/01/13/google-gigante-do-bem-ou-gigante-do-mal/" class="liexternal">interessantes reflexões</a> sobre a postura dos dois oponentes: há realmente um mocinho e um bandido nessa contenda, ou apenas variações de um mesmo tom de cinza? Talvez seja melhor deixar essas considerações filosóficas para outro post&#8230;</p><p>O que interessa no momento, é que <a
href="http://siblog.mcafee.com/cto/operation-%E2%80%9Caurora%E2%80%9D-hit-google-others/" class="liexternal">especialistas da McAfee</a> concluíram que os ataques exploraram uma vulnerabilidade conhecida, mas não divulgada, do internet Explorer. Segundo os mesmos especialistas, apesar de o <del>mais do que</del> ultrapassado IE6 ter sido o vetor do ataque, todas as versões do navegador estão vulneráveis. A situação agravou-se quando, poucos dias depois, <a
href="http://siblog.mcafee.com/cto/%E2%80%9Caurora%E2%80%9D-exploit-in-google-attack-now-public/" class="liexternal">o código tornou-se público</a>. Um &#8220;prato cheio&#8221; para mal-intencionados&#8230;</p><p>A Microsoft reagiu à crise publicando, no dia 19 de janeiro, uma <a
href="http://www.microsoft.com/latam/presspass/brasil/2010/janeiro/security.mspx" class="liexternal">Recomendação de Segurança</a> onde afirma que o IE8 <q>é hoje o browser mais seguro do mercado</q> e recomenda sua instalação com o nível máximo de segurança como uma <q>proteção efetiva</q> contra as vulnerabilidades noticiadas. Dois dias depois, contudo, publicou o Boletim  de Segurança <a
href="http://www.microsoft.com/brasil/technet/security/bulletin/ms10-002.mspx" class="liexternal">MS10-002</a>, reconhecendo que todas as versões do navegador são vulneráveis.</p><p>Com esse incidente, a reputação do internet Explorer, tradicionalmente duvidosa no quesito segurança, sofreu o que parece ser o maior revés até hoje: os governos <a
href="http://news.bbc.co.uk/2/hi/technology/8463516.stm" class="liexternal">alemão</a> e <a
href="http://news.bbc.co.uk/2/hi/technology/8465038.stm" class="liexternal">francês</a> publicaram notas oficiais recomendando que seus cidadãos passem a usar outros navegadores como forma de aumentar sua segurança na internet (notas originais <span
class="removed_link" title="https://www.bsi.bund.de/cln_183/ContentBSI/Presse/Pressemitteilungen/Sicherheitsluecke_IE_150110.html">alemã</span> e <a
href="http://www.lemonde.fr/technologies/article/2010/01/17/la-france-et-l-allemagne-deconseillent-l-utilisation-d-internet-explorer_1292928_651865.html" class="liexternal">francesa</a>).</p><p>E pode piorar: o governo britânico já avisou que está <q>monitorando a situação</q> e que adotará postura semelhante se <q>os riscos mudarem</q>&#8230;</p><p>Enquanto não surge orientação semelhante para conscientizar os internautas brasileiros, fica minha contribuição:</p><blockquote><p>Por favor, <a
href="http://www.updateyourbrowser.net/pt/" class="liexternal">atualizem seu navegador</a>!</p></blockquote><p>Na verdade, sugiro mudar completamente para o <a
href="http://www.mozilla.com/pt-BR/" class="liexternal">Firefox</a>, o <a
href="http://www.google.com/chrome?hl=pt-BR" class="liexternal">Chrome</a> ou o <a
href="http://www.opera.com/" class="liexternal">Opera</a>. Todos seguros, rápidos e com versões em português para os principais sistemas operacionais.</p><p>Para aqueles que desejarem uma leitura mais aprofundada, recomendo o excelente <a
href="http://sseguranca.blogspot.com/2010/01/china-vs-google-e-cia-ou-nao-ha-como.html" class="liexternal">texto</a> do blog <a
href="http://sseguranca.blogspot.com/" class="liexternal">SSegurança</a>.</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/aurora-ou-crepusculo-do-ie6/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Novo ataque a usuários de bancos brasileiros</title><link>http://www.jlcarneiro.com/novo-ataque-a-usuarios-de-bancos-brasileiros/</link> <comments>http://www.jlcarneiro.com/novo-ataque-a-usuarios-de-bancos-brasileiros/#comments</comments> <pubDate>Wed, 15 Jul 2009 12:30:10 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[Internet Explorer]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[vírus]]></category> <category><![CDATA[Windows]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=352</guid> <description><![CDATA[Acabei de ler, no BR-Linux.org, sobre um novo ataque aos usuários de home-banking no Brasil. Descoberto por Renato Yamane como um vírus para Firefox, o ataque estende-se também ao internet Explorer e consiste basicamente em alterar as configurações do navegador direcionando o tráfego para um servidor proxy externo que captura informações relativas às transações bancárias. [...]]]></description> <content:encoded><![CDATA[<p><img
style="margin-left: 10px; margin-bottom: 5px;" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker.jpg" alt="cracker.jpg" width="200" height="150" align="right" />Acabei de ler, no <a
href="http://br-linux.org/" class="liexternal">BR-Linux.org</a>, sobre um <a
href="http://br-linux.org/2009/malware-desvia-para-proxy-externo-os-acessos-via-firefox-a-bancos-brasileiros/" class="liexternal">novo ataque</a> aos usuários de home-banking no Brasil.</p><p>Descoberto por <a
href="http://yamane.wordpress.com/" class="liexternal">Renato Yamane</a> como um <a
href="http://yamane.wordpress.com/2009/07/13/firefox-alvo-de-virus/" class="liexternal">vírus para Firefox</a>, o ataque estende-se também ao internet Explorer e consiste basicamente em alterar as configurações do navegador direcionando o tráfego para um servidor proxy externo que captura informações relativas às transações bancárias.</p><p>Inicialmente, pensei que o problema tivesse alguma relação com a <a
href="http://www.jlcarneiro.com/firefox-3-5-em-portugues-no-ubuntu/" class="liinternal">vulnerabilidade no Compilador JIT do Firefox 3.5</a>, mas mudei de idéia ao observar que o internet Explorer também é atingido. De qualquer forma, <a
href="https://bugzilla.mozilla.org/show_bug.cgi?id=503970" class="liexternal">o problema já consta no Bugzilla</a>, resta aguardar por uma correção.</p><p><span
id="more-352"></span>A boa notícia é que o malware foi facilmente descoberto ao gastar muito tempo localizando os arquivos de configuração do Firefox. Além disso, na versão atual, só funciona na plataforma Windows (sempre ela). Por outro lado, a maioria dos usuários certamente iria pensar que a demora seria &#8220;normal&#8221; e não tomaria nenhuma providência e o cracker certamente corrigirá esse detalhe de desempenho em versões subseqüentes.</p><p>Concluindo, com os ataques migrando para fora das máquinas dos usuários, como ocorrido em abril passado com o <a
href="http://www1.folha.uol.com.br/folha/informatica/ult124u550572.shtml" class="liexternal">ataque aos servidores do Vírtua</a> (provedor de banda larga da NET em São Paulo), já não há um navegador considerado “plenamente seguro” e torna-se necessário dar mais ênfase às medidas corriqueiras de segurança e à regra do <q>desconfie de comportamentos estranhos em seu computador</q>.</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/novo-ataque-a-usuarios-de-bancos-brasileiros/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Firefox 3.5 em português no Ubuntu</title><link>http://www.jlcarneiro.com/firefox-3-5-em-portugues-no-ubuntu/</link> <comments>http://www.jlcarneiro.com/firefox-3-5-em-portugues-no-ubuntu/#comments</comments> <pubDate>Wed, 15 Jul 2009 02:27:12 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[dicas]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[Google Chrome]]></category> <category><![CDATA[Internet Explorer]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Ubuntu]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=351</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/firefox-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="firefox.png" title="Firefox - Rápido, mais seguro e personalizável" /></p>A versão 3.5 do navegador Firefox foi lançada no último dia 30 de junho e, além de mais veloz que as anteriores, apresenta um modo de navegação privada semelhante ao apresentado no Google Chrome e nas versões 7 e 8 do Internet Explorer. Essa versão está disponível no site oficial mas eu prefiro fazer instalação [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/firefox-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="firefox.png" title="Firefox - Rápido, mais seguro e personalizável" /></p><p>A versão 3.5 do navegador Firefox foi lançada no último dia 30 de junho e, além de mais veloz que as anteriores, apresenta um modo de navegação privada semelhante ao apresentado no <a
href="http://www.google.com/chrome?hl=pt-BR" class="liexternal">Google Chrome</a> e nas versões 7 e 8 do <a
href="http://www.microsoft.com/brasil/windows/internet-explorer/default.aspx" class="liexternal">Internet Explorer</a>.</p><p>Essa versão está disponível no <a
href="http://pt-br.www.mozilla.com/pt-BR/firefox/" class="liexternal">site oficial</a> mas eu prefiro fazer instalação por meio de repositórios &#8212; é mais fácil e permite a atualização automática pelo sistema. Contudo, como ela ainda não está disponível nos repositórios oficiais, optei por usar temporariamente a versão disponível no <a
href="http://wiki.ubuntu-br.org/Launchpad" class="liexternal">Launchpad</a>.</p><p>O pacote é instalado paralelamente à versão oficial dos repositórios, ficando disponível para todos os usuários. Adicionalmente, como a versão presente nos repositórios oficiais (atualmente 3.0.12), continua instalada, quando eles forem atualizados, a versão 3.5 e suas atualizações serão obtidas pelo próprio sistema operacional.</p><p><span
id="more-351"></span>O primeiro passo é adicionar o repositório adequado à sua versão do Ubuntu, como orientado pelo <a
href="http://ubuntued.info/" class="liexternal">Ubuntued</a>. Para o Jaunty Jackalope (9.04), por exemplo, o repositório é:</p><pre>deb http://ppa.launchpad.net/ubuntu-mozilla-security/ppa/ubuntu jaunty main</pre><p>Já a chave pode ser instalada pelo terminal com o seguinte comando (digitado numa única linha):</p><pre>sudo apt-key adv --recv-keys --keyserver keyserver.ubuntu.com
af316e81a155146718a6fbd7a6dcf7707ebc211f &#038;&#038; sudo aptitude update</pre><p>Para outras versões, consulte o <a
href="http://ubuntued.info/instale-a-versao-final-do-firefox-3-5" class="liexternal">post original</a>, bastante explicativo.</p><p>Em seguida, é feita a instalação da forma preferida:</p><ul><li>por meio do <a
href="apt://firefox-3.5" class="liinternal">aptURL</a>;</li><li>por meio do Synaptic (menu Sistema > Administração > Gerenciador de Pacotes Synaptic); ou</li><li>por meio do terminal, com o comando abaixo:<br
/> <code>sudo apt-get install firefox-3.5 firefox-3.5-gnome-support</code></li></ul><p>O Firefox será instalado em inglês. Para traduzi-lo para português, basta instalar o plugin adequado. No caso do Jaunty, ele pode ser obtido <a
href="http://releases.mozilla.org/pub/mozilla.org/firefox/releases/latest/linux-i686/xpi/pt-BR.xpi" class="liexternal">aqui</a>.</p><p>Usuários do Intrepid Ibex (8.10) e do Hardy Heron (8.04), entretanto, precisarão de alguns passos adicionais porque a versão disponível para eles é a 3.5.1pre. Basicamente, eles irão baixar o mesmo plugin mas, antes de instalá-lo, deverão abrir o arquivo e editar o arquivo <strong>install.rdf</strong>, como orientado por <a
href="http://hamacker.wordpress.com/" class="liexternal">Hamacker</a>.</p><p>É interessante editar os atalhos para o Firefox, alterando o comando <code>firefox %u</code> para <code>firefox-3.5 %u</code>. Também é possível alterar associação padrão, usando a opção Sistema > Preferências > Aplicativos preferenciais, como na figura abaixo:<br
/><center><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/aplicativos_preferenciais_shiretoko.jpg" title="Alterando o navegador em Aplicativos preferenciais" rel="thumbnail" class="liimagelink"><img
src="/wp-content/uploads/Image/blog/screenshots/aplicativos_preferenciais_shiretoko-medium.jpg" alt="aplicativos_preferenciais_shiretoko.jpg" title="Clique para ampliar" width="200" height="152" /></a></center></p><div
style="border-style:dashed; border-width:thin; margin-top: 20px; margin-bottom: -10px; padding: 10px;"><strong>Atenção:</strong> hoje foi descoberta uma falha crítica de segurança no compilador Javascript Just-in-time. Enquanto não surge uma correção oficial, é mais seguro desabilitar essa função:</p><ol><li>digite <code>about:config</code> na barra de endereços; e</li><li>localize a linha <strong>javascript.options.jit.content</strong>; e</li><li>altere seu valor para <em>false</em> com um duplo clique.</li></ol><p>O Firefox ficará um pouco mais lento (semelhante à versão 3.0.12) mas, como é uma solução temporária, assim que uma correção for lançada, basta repetir o processo e alterar o valor para <em>true</em>.</div><p><small><strong>Atualização:</strong> A <a
href="http://www.jlcarneiro.com/firefox-3-5-1-corrige-vulnerabilidade-no-jit/" class="liinternal">falha de segurança</a> citada acima foi corrigida na versão 3.5.1.</small></p><p><small><strong>Atualização:</strong> Alterei o endereço do plugin de idioma para apontar para a versão mais recente.</small></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/firefox-3-5-em-portugues-no-ubuntu/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Novos emoticons</title><link>http://www.jlcarneiro.com/novos-emoticons/</link> <comments>http://www.jlcarneiro.com/novos-emoticons/#comments</comments> <pubDate>Sun, 22 Jun 2008 03:49:14 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Diversos]]></category> <category><![CDATA[Internet Explorer]]></category> <category><![CDATA[rapidinhas]]></category> <category><![CDATA[webdesign]]></category> <category><![CDATA[WordPress]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=301</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/speedy_gonzales-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="speedy_gonzales.png" title="Arriba! Arriba!" /></p>Post rapidinho só para comunicar que passei a usar um novo conjunto de emoticons: como são brancos, combinam mais com o tema do meu site. Obrigado a Leo Bolin pelo ótimo trabalho e a Taha Paksu por me informar o site do autor! Ah! Taha Paksu desenvolveu o pngfix, um plugin para corrigir o problema [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/speedy_gonzales-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="speedy_gonzales.png" title="Arriba! Arriba!" /></p><p>Post rapidinho só para comunicar que passei a usar um novo conjunto de <a
href="http://pt.wikipedia.org/wiki/Emoticon" rel="nofollow" class="liexternal">emoticons</a>: como são brancos, combinam mais com o tema do meu site.</p><p>Obrigado a <span
class="removed_link" title="http://leobolin.net/simplesmileys/">Leo Bolin</span> pelo ótimo trabalho e a <a
href="http://www.tahapaksu.com/wordpress" class="liexternal">Taha Paksu</a> por me informar o site do autor!</p><p>Ah! Taha Paksu desenvolveu o <a
href="http://www.tahapaksu.com/wordpress/pngfix-wordpress-plugin" class="liexternal">pngfix</a>,  um plugin para corrigir o problema do internet Explorer 6 com transparência em figuras PNG usando CSS.</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/novos-emoticons/feed/</wfw:commentRss> <slash:comments>5</slash:comments> <series:name><![CDATA[Domando o Wordpress]]></series:name> </item> <item><title>Desta vez, o IE levou a melhor</title><link>http://www.jlcarneiro.com/desta-vez-o-ie-levou-a-melhor/</link> <comments>http://www.jlcarneiro.com/desta-vez-o-ie-levou-a-melhor/#comments</comments> <pubDate>Thu, 23 Nov 2006 04:31:30 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[Firefox]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[Internet Explorer]]></category> <category><![CDATA[segurança]]></category> <guid
isPermaLink="false">http://69.89.31.73/~jlcarnei/2006/11/desta-vez-o-ie-levou-a-melhor/</guid> <description><![CDATA[Chamada de Reverse Cross-Site Request (algo como &#8220;Solicitação reversa entre sites&#8221;), foi encontrada uma nova brecha de segurança no Firefox 2.0. O Firefox oferece a opção de memorizar senhas de acesso a sites. Essas senhas são, então, preenchidas pelo próprio navegador quando o usuário acessa qualquer página daquele site. A falha no sistema de gerenciamento [...]]]></description> <content:encoded><![CDATA[<p><img
style="margin-right: 10px; margin-bottom: 5px;" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/navegadores.png" alt="navegadores" width="140" height="129" align="left" />Chamada de <em>Reverse Cross-Site Request</em> (algo como &#8220;Solicitação reversa entre sites&#8221;), foi encontrada <a
href="http://idgnow.uol.com.br/seguranca/2006/11/22/idgnoticia.2006-11-22.6564277942/IDGNoticia_view" class="liexternal">uma nova brecha de segurança no Firefox 2.0</a>.</p><p>O Firefox oferece a opção de memorizar senhas de acesso a sites.  Essas senhas são, então, preenchidas pelo próprio navegador quando o usuário acessa qualquer página daquele site. A falha no sistema de gerenciamento de senhas permite que um cracker, ludibriando o navegador, obtenha as informações de autenticação do usuário. O risco é maior em sites que aceitam inserção de código, como fóruns, comentários em blogs, etc.</p><p>A falha não é exclusividade do Firefox, o internet Explorer <em>também é afetado por ela</em>, mas no Firefox a fragilidade é maior. <img
src='http://www.jlcarneiro.com/wp-includes/images/smilies/Unhappy.png' alt=':sad:' class='wp-smiley' /></p><p>Enquanto não sai uma atualização, é aconselhável que não sejam armazenadas informações de autenticação nos navegadores (sugestão antiga, aliás).</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/desta-vez-o-ie-levou-a-melhor/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>O IE7 saiu?!</title><link>http://www.jlcarneiro.com/o-ie7-saiu/</link> <comments>http://www.jlcarneiro.com/o-ie7-saiu/#comments</comments> <pubDate>Sun, 22 Oct 2006 02:32:12 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[Internet Explorer]]></category> <category><![CDATA[segurança]]></category> <guid
isPermaLink="false">http://69.89.31.73/~jlcarnei/2006/10/o-ie7-saiu/</guid> <description><![CDATA[&#8220;Tenho andado distraído, impaciente e indeciso&#8230;&#8221; Tão distraído que nem me lembrei do lançamento do internet Explorer 7. Fiquei surpreso quando vi a notícia hoje, pesquisando outro assunto. Parece que ainda não há versão em português do Brasil (como sempre). Mas, se estiver interessado em ver o site oficial, clique aqui. Claro que já começaram [...]]]></description> <content:encoded><![CDATA[<p><img
style="margin-left: 10px; margin-bottom: 5px;" title="Internet Explorer 7" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/ie7-thumbnail.png" alt="ie7" align="right" /><em>&#8220;Tenho andado distraído, impaciente e indeciso&#8230;&#8221;</em> <img
src='http://www.jlcarneiro.com/wp-includes/images/smilies/Sunglasses.png' alt=':cool:' class='wp-smiley' /></p><p>Tão distraído que nem me lembrei do lançamento do internet Explorer 7. Fiquei surpreso quando vi a notícia hoje, pesquisando outro assunto.</p><p>Parece que ainda não há versão em português do Brasil (como sempre). Mas, se estiver interessado em ver o site oficial, <a
href="http://www.microsoft.com/brasil/windows/ie/default.mspx" class="liexternal">clique aqui</a>.</p><p><span
id="more-143"></span></p><p>Claro que já começaram a aparecer produtos que vêm no rastro do IE7:</p><ul><li>os <em>add-ons</em> (ou complementos) &#8211; para acrescentar aquelas funções que a MS não incluiu. <a
href="http://www.ieaddons.com/default.aspx?cid=home&amp;scid=0" class="liexternal">Clique aqui</a>;</li><li>a <a
href="http://www.baboo.com.br/absolutenm/templates/content.asp?articleid=25929&amp;zoneid=6" class="liexternal">primeira falha</a> &#8211; a MS afirma que o problema não é originário do IE7 e sim do Outlook Express. Ah, tá! Agora fiquei tranqüilo&#8230; <img
src='http://www.jlcarneiro.com/wp-includes/images/smilies/Speechless.png' alt=':neutral:' class='wp-smiley' /></li><li>os <em>scams</em> &#8211; <a
href="http://www.baboo.com.br/absolutenm/templates/content.asp?articleid=25916&amp;zoneid=10" class="liexternal">um e-mail</a> oferecendo um link para, supostamente, baixar o IE7 contamina a máquina com um <em>trojan</em>.</li></ul><p>O lançamento de um produto novo sempre causa polêmica, ainda mais se considerarmos que é o produto com maior base instalada e o fato de ser um produto da Microsoft não ajuda nada. <img
src='http://www.jlcarneiro.com/wp-includes/images/smilies/Winking.png' alt=':wink:' class='wp-smiley' /></p><ul><li><a
href="http://brunotorres.net/" class="liexternal">Bruno Torres ponto net</a> fez uma <a
href="http://brunotorres.net/um-dia-e-meio-com-o-internet-explorer-7" class="liexternal">avaliação rápida</a> sobre o IE7, fez um <a
href="http://brunotorres.net/microsoft-lanca-ie7" class="liexternal">bom post</a> sobre o impacto do lançamento no mercado dos navegadores e, para completar, fez <a
href="http://brunotorres.net/msie-velho" class="liexternal">algumas considerações</a> sobre o porquê da MS deixar o IE tão atrás da concorrência. Parece um pouco com teoria da conspiração, mas até que faz sentido&#8230; <img
src='http://www.jlcarneiro.com/wp-includes/images/smilies/Winking.png' alt=':wink:' class='wp-smiley' /></li><li><a
href="http://www.revolucao.etc.br/" class="liexternal">Revolução Etc</a> publicou uma <a
href="http://www.revolucao.etc.br/archives/o-internet-explorer-7-e-como-manter-a-versao-6-instalada-no-windows-xp/" class="liexternal">sugestão de como instalar o IE7 mantendo o IE6</a>. O mais interessante são as implicações do lançamento para os desenvolvedores.</li></ul><p>Pessoalmente, concordo quando disseram que o IE dominar o mercado é ruim para a internet e que o IE7 vai demorar até substituir o IE6. Vou continuar usando o navegador que uso hoje: Firefox. <img
src='http://www.jlcarneiro.com/wp-includes/images/smilies/Winking.png' alt=':wink:' class='wp-smiley' /></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/o-ie7-saiu/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
