<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
xmlns:series="http://unfoldingneurons.com/"
> <channel><title>jlcarneiro.com &#187; segurança</title> <atom:link href="http://www.jlcarneiro.com/tag/seguranca/feed/" rel="self" type="application/rss+xml" /><link>http://www.jlcarneiro.com</link> <description>Porque agora todo mundo é &#34;pontocom&#34;</description> <lastBuildDate>Sat, 04 Feb 2012 23:20:08 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <item><title>Resolução de ano-novo: ter mais cuidado com e-mails falsos!</title><link>http://www.jlcarneiro.com/resolucao-de-ano-novo-ter-mais-cuidado-com-e-mails-falsos/</link> <comments>http://www.jlcarneiro.com/resolucao-de-ano-novo-ter-mais-cuidado-com-e-mails-falsos/#comments</comments> <pubDate>Sat, 31 Dec 2011 18:11:15 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[crackers]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[phishing scams]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[spam]]></category> <category><![CDATA[TAM]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1290</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p>Hoje é o último dia do ano, estou me preparando para o réveillon e preferia não postar nada mais sério do que uma bonita mensagem de feliz ano-novo. Infelizmente, parece que scammers não descansam&#8230; E não deixam ninguém descansar! Recentemente, tem havido um aumento no número de mensagens de phishing. Muitas são as costumeiras mensagens [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p><p>Hoje é o último dia do ano, estou me preparando para o réveillon e preferia não postar nada mais sério do que uma bonita mensagem de feliz ano-novo. Infelizmente, parece que <em>scammers</em> não descansam&#8230; E não deixam ninguém descansar!</p><p>Recentemente, tem havido um aumento no número de <a
href="http://www.jlcarneiro.com/tag/phishing-scams/" class="liinternal">mensagens de phishing</a>. Muitas são as costumeiras mensagens de instituições bancárias mas, creio eu, a maioria das pessoas aprendeu a ignorá-las.</p><p>A novidade agora são <a
href="https://www.google.com/search?q=fidelidade+OR+milhas+phishing+OR+scam" class="liexternal">falsas mensagens de programas de fidelidade</a>, de milhas aéreas a cartões de crédito&#8230; Pelo menos desde 2004 malfeitores tentam <a
href="http://info.abril.com.br/aberto/infonews/012004/26012004-7.shl" class="liexternal">roubar milhas aéreas por e-mail</a> aqui no Brasil. Mas essa nova geração de mensagens é mais rebuscada, mais difícil de detectar!</p><p>Essa semana, recebi quatro mensagens falsas, três da TAM e uma da Cielo (máquinas de cartões de crédito). Vou reproduzi-las a seguir, apontando os detalhes que servem como indícios (destacados nas reproduções das mensagens).</p><p><span
id="more-1290"></span></p><h3>Primeira mensagem (TAM)</h3><p>A primeira mensagem trouxe poucos erros de português e seguiu o padrão da maioria das mensagens de propaganda atualmente, usando imagens, e trazendo inclusive a instrução <q>Se você não conseguir visualizar esta mensagem, Clique aqui!</q> antes da imagem:</p><p><code>De: TAM FIDELIDADE &lt;<span
class="email">atendimento[@]tam[.]com[.]br</span>&gt;</code><br
/> <code>Para: Recipients &lt;<span
class="email">atendimento[@]tam[.]com[.]br</span>&gt;</code><br
/> <code>Assunto: Cadastre-se na Promocao Milhas de Viagens TAM Fidelidade</code></p><div
id="attachment_1291+1292" class="wp-caption aligncenter" style="width: 615px"><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011a_1.png" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011a_1-large.png" alt="scam_tam_2011a_1.png" title="Conteúdo do e-mail" width="300" height="240" class="size-large wp-image-1292" /></a>&nbsp;&nbsp;<a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011a_2.png" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011a_2-large.png" alt="scam_tam_2011a_2.png" title="Formulário para captura dos dados" width="300" height="240" class="size-large wp-image-1291" /></a><p
class="wp-caption-text">Observei as áreas em destaque</p></div><p>Devem chamar a atenção:</p><ul><li>o remetente em letras maiúsculas;</li><li>o endereço do destinatário (normalmente é um endereço no padrão &#8220;<code>noreply@...</code>&#8220;);</li><li>o assunto escrito errado (promoção sem cedilha ou acento);</li><li>a instrução no corpo da mensagem, continha uma letra maiúscula no meio da frase (<q>Clique aqui</q>);</li><li>os cantos da imagem presente no e-mail, fora de padrão;</li><li>o link presente no e-mail apontava para o domínio <code>milha21.com</code>, diferente dos domínios da TAM; e</li><li>os campos solicitando endereço e senha do e-mail.</li></ul><p>Se você só desconfiou quando viu o campo solicitando endereço e senha do e-mail, arriscou-se <em>demais</em>! É interessante observar que os dados completos do cabeçalho do e-mail traziam o seguinte aviso: <code>domain of tam.com.br does not designate 210.14.81.209 as permitted sender</code>, confirmando que endereço do remetente era falsificado. Aliás, o endereço IP localiza-se fora do Brasil&#8230;</p><h3>Segunda mensagem (TAM)</h3><p>Esta mensagem, também trouxe a instrução comum em mensagens gráficas, orientando o destinatário a clicar seguir um determinado link caso não visse a mensagem corretamente:</p><p><code>De: "<span
class="email">promocao[@]tam[.]com[.]br</span>" &lt;<span
class="email">promocao[@]tam[.]com[.]br</span>&gt;</code><br
/> <code>Para: <span
class="email">promocao[@]tam[.]com[.]br</span></code><br
/> <code>Assunto: MEGA PROMO TAM FIDELIDADE: Inscreva-se e obtenha 100 Mil Pontos!</code><br
/><div
id="attachment_1293" class="wp-caption aligncenter" style="width: 310px"><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011b.png" title="Conteúdo do e-mail" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011b-large.png" alt="scam_tam_2011b.png" title="Clique para exibir a imagem original" width="300" height="122" class="size-large wp-image-1293" /></a><p
class="wp-caption-text">Observei as áreas em destaque</p></div></p><p>Devem chamar a atenção:</p><ul><li>o remetente exibindo o endereço diretamente;</li><li>o endereço do destinatário (normalmente é um endereço no padrão &#8220;<code>noreply@...</code>&#8220;);</li><li>o assunto escrito em maiúsculas;</li><li>o botão de cadastramento que parece ter sido &#8220;colado&#8221; na mensagem;</li><li>a formatação do texto na imagem (espaçamento ruim, texto com visualização ruim, etc.);</li><li>os erros de português, especialmente concordância, existentes na mensagem; e</li><li>os links apontando para um endereço IP (<code>http://208.64.128.20/images/tam2.html</code> &#8211; também fora do Brasil).</li></ul><p>Os dados completos do cabeçalho do e-mail também traziam o aviso: <code>domain of tam.com.br does not designate 74.220.193.181 as permitted sender</code>, confirmando que endereço do remetente era falsificado. Mais uma vez, o endereço IP localiza-se fora do Brasil&#8230;</p><h3>Terceira mensagem (TAM)</h3><p>Desta vez, a mensagem não trouxe a costumeira instrução para visualização. Em compensação, disfarçou-se como uma mensagem que respeitava o direito do usuário de evitar spam.</p><p><code>De: TAM <<span
class="email">starairlines[@]tam[.]com[.]br<span
class="email">></code><br
/> <code>Assunto: promoção Milhas de Viagens TAM Fidelidade.</code><br
/><div
id="attachment_1294" class="wp-caption aligncenter" style="width: 310px"><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011c.png" title="Conteúdo do e-mail" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_tam_2011c-large.png" alt="scam_tam_2011c.png" title="Clique para exibir a imagem original" width="300" height="300" class="size-large wp-image-1294" /></a><p
class="wp-caption-text">Observei as áreas em destaque</p></div></p><p>Devem chamar a atenção:</p><ul><li>o assunto iniciando com letra minúscula;</li><li>alguns erros de português, começando com o acento em <q>Ola Cliente</q>;</li><li>algumas contradições, por exemplo, saúda o destinatário como &#8220;cliente fidelidade&#8221;, para pouco depois supor que ele não cliente fidelidade; e</li><li>os links apontando para o domínio <code>elvinsantiago.com</code>, diferente dos domínios da TAM.</li></ul><p>Mais uma vez, os dados completos do cabeçalho do e-mail traziam o aviso: <code>domain of cl-t229-141cl.privatedns.com does not designate permitted sender hosts</code>, confirmando que endereço do remetente era falsificado. Dessa vez, a mensagem nem se referia ao domínio da TAM&#8230;</p><h3>Quarta mensagem (Cielo)</h3><p>Desta vez, a mensagem não trouxe a costumeira instrução para visualização nem se disfarçou de uma mensagem que respeitava o direito do usuário de evitar spam.</p><p><code>De: Reveillon 2012 Cielo &lt;<span
class="email">comunicado[@]cielo[.]com[.]br</span>&gt;</code><br
/> <code>Assunto: Participe Agora é Gratuito.</code><br
/><div
id="attachment_1295" class="wp-caption aligncenter" style="width: 310px"><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_cielo_2011.png" title="Conteúdo do e-mail" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_cielo_2011-large.png" alt="scam_cielo_2011.png" title="Clique para exibir a imagem original" width="300" height="212" class="size-large wp-image-1295" /></a><p
class="wp-caption-text">Observei as áreas em destaque</p></div></p><p>Devem chamar a atenção:</p><ul><li>o assunto contendo letra minúscula no meio da frase;</li><li>alguns erros de português, como frases começando com letra minúscula;</li><li>alguns detalhes estranhos, como o sorteio em &#8220;15 de outubro&#8221; (de que ano?);</li><li>o link aponta para o endereço de um encurtador de domínio (<code>zip.net</code>); e</li><li>o endereço real aponta para o domínio <code>vemcadastrar.com</code>, não relacionado com a Cielo.</li></ul><p>Os dados completos do cabeçalho do e-mail informavam o endereço de retorno como <span
class="email"><code>trampatam07[@]trampatam07[.]vpslink[.]com</code></span>, não relacionado com a Cielo ou com a própria promoção. Além disso, mais uma vez trazia o aviso de domínio não permitido: <code>domain of trampatam07.vpslink.com does not designate permitted sender hosts</code>. Outra vez, um domínio completamente diferente do verdadeiro&#8230;</p><p>É chato encerrar o ano com uma mensagem dessas, mas alguém precisa fazê-lo&#8230; Independentemente disso, um <a
href="http://www.jlcarneiro.com/e-entao-o-que-voce-fez/" class="liinternal">feliz 2012</a>!</p><p><strong>Atualização:</strong> Por alguma razão, a parte final do post (relativa ao suposto e-mail da Cielo), não saiu originalmente. Peço desculpas, já está corrigido.</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/resolucao-de-ano-novo-ter-mais-cuidado-com-e-mails-falsos/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Curioso social?</title><link>http://www.jlcarneiro.com/curioso-social/</link> <comments>http://www.jlcarneiro.com/curioso-social/#comments</comments> <pubDate>Fri, 30 Dec 2011 03:38:04 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Reflexões]]></category> <category><![CDATA[charges]]></category> <category><![CDATA[humor]]></category> <category><![CDATA[imagens]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[sociedade]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1288</guid> <description><![CDATA[Fonte: Endless Origami, via Chongas. Em inglês, é chique: &#8220;stalker&#8221;. Em português, é &#8220;bisbilhoteiro&#8221; mesmo. Em qualquer dos casos, o significado é o mesmo: perigo!]]></description> <content:encoded><![CDATA[<p><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/endlessorigami_stalker.png" alt="endlessorigami_stalker.png" title="Quem é mais estranho: ele ou a sociedade?" width="600" height="546" class="aligncenter size-full wp-image-1289" /><br
/> <small><strong>Fonte:</strong> <a
href="http://endlessorigami.com/?p=117" class="liexternal">Endless Origami</a>, via <a
href="http://www.chongas.com.br/2010/11/bisbilhoteiros-e-fofoqueiros/" class="liexternal">Chongas</a>.</small></p><p>Em inglês, é chique: &#8220;stalker&#8221;. Em português, é &#8220;bisbilhoteiro&#8221; mesmo.</p><p>Em qualquer dos casos, o significado é o mesmo: <strong><em>perigo!</em></strong></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/curioso-social/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Palestra sobre certificado digital na Receita Federal do Brasil</title><link>http://www.jlcarneiro.com/palestra-sobre-certificado-digital-na-receita-federal-do-brasil/</link> <comments>http://www.jlcarneiro.com/palestra-sobre-certificado-digital-na-receita-federal-do-brasil/#comments</comments> <pubDate>Wed, 25 May 2011 02:45:53 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[downloads]]></category> <category><![CDATA[governo]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[Receita Federal]]></category> <category><![CDATA[segurança]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1191</guid> <description><![CDATA[Amanhã, às 8h30, no auditório da Anatel em Salvador, apresentarei uma rápida palestra sobre o uso do certificado digital e das procurações eletrônicas no sítio da Receita Federal do Brasil. Como estou dando o aviso na última hora (e o material foi desenvolvido por mim mesmo), nada mais justo do que divulgar a apresentação aqui [...]]]></description> <content:encoded><![CDATA[<p>Amanhã, às 8h30, no <a
href="http://maps.google.com/maps/place?cid=12106807678940594539" class="liexternal">auditório da Anatel em Salvador</a>, apresentarei uma <em>rápida</em> palestra sobre o uso do certificado digital e das procurações eletrônicas no sítio da Receita Federal do Brasil.</p><p>Como estou dando o aviso na última hora (e o material foi desenvolvido por mim mesmo), nada mais justo do que divulgar a apresentação aqui no site para aqueles que não puderem assistir.</p><p><a
href="http://www.jlcarneiro.com/downloads/certificacao_digital_2011.pdf" title="263 acessos" class="lipdf">Certificação Digital na RFB – Uma breve introdução</a> (941.69 kB).</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/palestra-sobre-certificado-digital-na-receita-federal-do-brasil/feed/</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Scammers ou espíritos de porco?</title><link>http://www.jlcarneiro.com/scammers-ou-espiritos-de-porco/</link> <comments>http://www.jlcarneiro.com/scammers-ou-espiritos-de-porco/#comments</comments> <pubDate>Mon, 11 Apr 2011 19:49:20 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[crackers]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[phishing scams]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[spam]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1169</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p>Como de costume, a tragédia ocorrida na Escola Municipal Tasso da Silveira, no último dia 7, está sendo explorada de todas as formas, especialmente pela mídia. Acontece que, ao contrário da mídia, que pelo menos tem a justificativa de informar as pessoas, certas coisas não têm desculpa: menos de uma semana depois do massacre, já [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p><p>Como de costume, a tragédia ocorrida na Escola Municipal Tasso da Silveira, no último dia 7, está sendo explorada de todas as formas, especialmente pela mídia.</p><p>Acontece que, ao contrário da mídia, que pelo menos tem a justificativa de informar as pessoas, certas coisas não têm desculpa: menos de uma semana depois do massacre, já circula na internet uma mensagem que supostamente divulga uma carta deixada pelo atirador. Na verdade, ela traz o link para um arquivo que contamina a máquina do internauta.</p><p>Que os golpistas não costumam ter ética, não é novidade, basta ver como se aproveitaram dos desastres dos vôos <a
href="http://www.jlcarneiro.com/scam-voo-gol-1907/" class="liinternal">Gol 1907</a> e do <a
href="http://www.jlcarneiro.com/scam-voo-tam-3054/" class="liinternal">TAM 3054</a>. Mas um e-mail que tenta contaminar as máquinas de internautas explorando a trágica morte de doze crianças em sala de aula, ocorrida há poucos dias, é o cúmulo!</p><p><span
id="more-1169"></span>Mas, voltando ao assunto, reproduzo o e-mail como aviso para os &#8220;incautos&#8221;:</p><blockquote><p><strong>Remetente:</strong> &lt;<code>globo@mail.com</code>&gt;<br
/> <strong>Assunto:</strong> Carta deixada por atirador divulgada<br
/> <strong>Conteúdo do e-mail:</strong><br
/> <img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_globo_realengo.jpg" alt="scam_globo_realengo.jpg" title="Scam explorando o massacre de Realengo" width="590" height="273" class="alignnone size-full wp-image-1171" /></p></blockquote><p>Prestando atenção, é fácil concluir que se trata de um e-mail falso:</p><ol><li>não foi solicitado o envio de e-mails ao suposto remetente (Globo.com);</li><li>logo na primeira linha há uma estranha referência a Ivete Sangalo;</li><li>no texto após as fotos, há vários erros de formatação e de pontuação;</li><li>o e-mail está mal formatado, incomum em e-mails institucionais, que prezam a apresentação; e</li><li>o link &#8220;VEJA AQUI&#8221; leva a um arquivo executável (.EXE) para download.</li></ol><p>Enviei o arquivo executável para o serviço <a
href="http://www.virustotal.com/" class="liexternal">VirusTotal</a> e 15 antivírus o identificaram como uma ameaça (<a
href="http://www.jlcarneiro.com/introducao-aos-malwares/" class="liinternal">malware</a>):<br
/> <img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/scam_globo_realengo-analysis.png" alt="scam_globo_realengo-analysis.png" title="Ameaças encontradas pelo VirusTotal no arquivo baixado a partir do e-mail" width="572" height="350" class="aligncenter size-full wp-image-1170" /></p><p>Cuidado com os cliques! Afinal, como diz o ditado: a curiosidade matou o gato&#8230;</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/scammers-ou-espiritos-de-porco/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>E o pulso?</title><link>http://www.jlcarneiro.com/e-o-pulso/</link> <comments>http://www.jlcarneiro.com/e-o-pulso/#comments</comments> <pubDate>Tue, 01 Feb 2011 20:17:58 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Diversos]]></category> <category><![CDATA[dicas]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[segurança]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1144</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/people/pericles_luz-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="pericles_luz.png" title="Péricles Luz, autor do blog Das Coisas Que Aprendi" /></p>Preciso voltar a usar o agendamento de postagens, até porque ainda estou sem acesso à internet em casa e 2011 promete ser tão ou mais atribulado que o ano passado. Dezembro e janeiro vieram (e foram embora) e perdi a oportunidade de escrever sobre a falta de espírito natalino, sobre os cuidados que devem ser [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/people/pericles_luz-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="pericles_luz.png" title="Péricles Luz, autor do blog Das Coisas Que Aprendi" /></p><p>Preciso voltar a usar o agendamento de postagens, até porque ainda estou sem acesso à internet em casa e 2011 promete ser tão ou mais atribulado que o ano passado.</p><p>Dezembro e janeiro vieram (e foram embora) e perdi a oportunidade de escrever sobre a falta de espírito natalino, sobre os cuidados que devem ser tomados nas compras de fim de ano ou pelo menos postar uma mensagem de ano-novo.</p><p>Como resultado, Zé Rosa, do <a
href="http://joserosafilho.wordpress.com/" class="liexternal">ZÉducando</a>, próximo de sua meta de um post por dia (parabéns, Zé!), recomendou meu humilde site de uma forma, no mínimo, peculiar:</p><p><span
id="more-1144"></span></p><blockquote><p>O [site] do Zé Luís é muito bom, mas o cabra anda sem coragem e tempo para publicar, mas quando o faz é de uma qualidade ímpar.</p></blockquote><p>Pelo menos, no mesmo e-mail, veio a recomendação do blog <a
href="http://dascoisasqueaprendi.com.br/" class="liexternal">Das Coisas Que Aprendi</a>, mantido por Péricles Luz. Especialista em Segurança da Informação, Péricles escreve sobre informática (claro!) assim como outras experiências de vida que possam ser úteis a outros.</p><p>Em menos de um mês, ele escreveu vários posts, desde <a
href="http://dascoisasqueaprendi.com.br/tiseguranca/configurando-uma-rede-sem-fio/" class="liexternal">como aumentar a segurança de uma rede sem fio</a> a <a
href="http://dascoisasqueaprendi.com.br/tiseguranca/sql-injection-outro-foco/" class="liexternal">SQL Injection</a>, passando por uma série de quatro posts sobre <a
href="http://dascoisasqueaprendi.com.br/tiseguranca/anonimato-na-internet/" class="liexternal">anonimato na internet</a> e pelos <a
href="http://dascoisasqueaprendi.com.br/tigeral/os-perigos-do-windows-pirata/" class="liexternal">perigos de usar Windows pirata</a>.</p><p>Concordo com meu amigo Zé Rosa, o blog é de uma qualidade indiscutível. Confesso, porém, que o post de que mais gostei, e do qual parafraseei o título, foi <a
href="http://dascoisasqueaprendi.com.br/minhavida/e-o-pulso-ainda-pulsa/" class="liexternal">E o pulso ainda pulsa</a>. Emocionante!</p><p>Já está devidamente incluído na categoria Leitura Freqüente da seção <a
href="http://www.jlcarneiro.com/bookmarks/" class="liinternal">Sites recomendados</a> e no meu leitor de RSS.</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/e-o-pulso/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Os melhores antivírus para Windows em 2010</title><link>http://www.jlcarneiro.com/os-melhores-antivirus-para-windows-em-2010/</link> <comments>http://www.jlcarneiro.com/os-melhores-antivirus-para-windows-em-2010/#comments</comments> <pubDate>Tue, 09 Nov 2010 09:15:47 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[antivírus]]></category> <category><![CDATA[dicas]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Windows]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1130</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/antivirus-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="antivirus.jpg" title="Proteja o seu computador!" /></p>Tenho usado o Linux há quase cinco anos e estou muito satisfeito. Uma das razões para minha satisfação é que o Linux é um sistema operacional bastante seguro: nas principais distribuições (como Fedora, openSuse, Debian, Mandriva, Slackware e Ubuntu, por exemplo), as configurações de fábrica já provêm um nível de segurança aceitável. Não digo que [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/antivirus-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="antivirus.jpg" title="Proteja o seu computador!" /></p><p>Tenho usado o Linux há quase cinco anos e estou muito satisfeito. Uma das razões para minha satisfação é que o Linux é um sistema operacional bastante seguro: nas principais distribuições (como Fedora, openSuse, Debian, Mandriva, Slackware e Ubuntu, por exemplo), as configurações de fábrica já provêm um nível de segurança aceitável.</p><p>Não digo que o Linux seja imune a ameaças como alguns afirmam por aí; nenhum sistema operacional é. Mas, em muitos casos, alguns cuidados simples por parte do usuário dão uma certa tranquilidade quanto a <a
href="http://www.jlcarneiro.com/introducao-aos-malwares/" class="liinternal">vírus, cavalos de tróia e outros malwares</a> existentes. Como por exemplo: não usar a conta de administrador rotineiramente, apenas executar programas e scripts obtidos de fontes seguras, manter o sistema atualizado e ler com atenção as mensagens do sistema <em>antes</em> de clicar no botão “OK”.</p><p>Entretanto, relembrando meu tempo de usuário Windows e, como forma de auxiliar aqueles que ainda usam esse sistema operacional, apresento a classificação das principais ferramentas de segurança segundo o instituto de pesquisa alemão <a
href="http://www.av-test.org/" class="liexternal">AV-Test</a>.</p><p><span
id="more-1130"></span>As ferramentas foram avaliadas em três critérios: proteção (detecção de ameaças), correção (correção ou eliminação da ameaça) e usabilidade (número de falsos-positivos e impacto no desempenho do computador), podendo atingir um total de 18 pontos.</p><p>O instituto analisou apenas as versões pagas de cada produto, mas o trabalho permite estimar o desempenho de alguns antivírus gratuitos como AVG, Bit Defender, Microsoft Security Essentials, Avira, PC Tools e avast!.</p><p>As páginas a seguir trazem a classificação em ordem decrescente de desempenho, com a pontuação em cada critério e um link para a análise detalhada de cada produto.</p><p>Quem desejar mais detalhes, como a classificação de antivírus para o Windows Vista, ainda não concluída quando da publicação deste post, pode obtê-los <a
href="http://www.av-test.org/en/tests/certification/" class="liexternal">diretamente no site do instituto</a>.</p><p>De forma geral, produtos tradicionais como Panda, Symantec e Kaspersky obtiveram bons resultados. Porém, dois concorrentes me surpreenderam: avast! e McAfee, que tiveram resultados bem baixos, na minha opinião</p><p>Aliás, o site da <a
href="http://www.av-comparatives.org/" class="liexternal">AV-Comparatives</a>, uma organização austríaca sem fins lucrativos, contém outros comparativos de ferramentas antivírus, aparentemente mais detalhados. Os comparativos austríacos levam em consideração a versão gratuita do avast! e lhe dão resultados <em>bem</em> mais favoráveis. É algo para ser analisado com cuidado, mas em outro momento, com mais tempo&#8230;</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/os-melhores-antivirus-para-windows-em-2010/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Proteja seu endereço de e-mail</title><link>http://www.jlcarneiro.com/proteja-seu-endereco-de-e-mail/</link> <comments>http://www.jlcarneiro.com/proteja-seu-endereco-de-e-mail/#comments</comments> <pubDate>Mon, 16 Aug 2010 00:18:01 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[código]]></category> <category><![CDATA[e-mails]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[spam]]></category> <category><![CDATA[webdesign]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1087</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/antispam-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="antispam.jpg" title="O spam! O spam!" /></p>Não é impressão sua a sensação de que a maior parte dos e-mails é lixo. Segundo o último relatório da Symantec, 91,89% de todos os e-mails no mundo são spam. Não, você não leu errado! Quase todos os e-mails que circulam na internet são spam (pelo menos por enquanto)! E, segundo as estatísticas, o Brasil [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/antispam-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="antispam.jpg" title="O spam! O spam!" /></p><p>Não é impressão sua a sensação de que a maior parte dos e-mails é lixo. Segundo o <a
href="http://go.symantec.com/spam_report" class="liexternal">último relatório da Symantec</a>, 91,89% de todos os e-mails no mundo são <a
href="http://www.antispam.br/conceito/" class="liexternal">spam</a>.</p><p>Não, você não leu errado! Quase todos os e-mails que circulam na internet são spam (<a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/geek_poke_spam100.gif" rel="thumbnail" class="liinternal">pelo menos por enquanto</a>)! E, segundo as estatísticas, o Brasil é um dos campeões na área.</p><p>O relatório não explica porque, mas <em>creio</em> que uma das razões seja a falta de cuidado dos brasileiros. No Brasil, abundam apresentações em powerpoint, na maioria das vezes, mensagens de auto-ajuda ou boatos infundados, invariavelmente terminadas com um apelo para encaminhar a todos os contatos da lista.</p><p>Ao receber uma dessas mensagens, o spammer passa a contar com uma lista <em>novinha</em> de vítimas porque a maioria dos internautas brasileiros não costuma <a
href="http://www.jlcarneiro.com/os-dez-mandamentos-do-e-mail/" class="liinternal">zelar pela privacidade do próximo</a>:</p><ul><li>usando o campo de cópia oculta; e</li><li>removendo os endereços de destinatários anteriores do corpo da mensagem ao enviá-la.</li></ul><p><span
id="more-1087"></span>Duas das principais <a
href="http://www.antispam.br/prevencao/preservar-email/" class="liexternal">medidas preventivas</a> são:</p><ul><li>não divulgar seus e-mails a qualquer um ou a qualquer site; e</li><li>evitar o formato comumente utilizado (<code>fulano@dominio.com.br</code>), ao escrever o endereço de e-mail em páginas pessoais ou no corpo de comentários.</li></ul><p>Mesmo assim, aqui no jlcarneiro.com, em <a
href="http://www.jlcarneiro.com/search/?cx=partner-pub-9659890723873039%3A2n2lmj-5140&amp;cof=FORID%3A9&amp;ie=UTF-8&amp;q=" class="liinternal">diversas ocasiões</a>, precisei editar comentários para proteger <a
href="http://www.jlcarneiro.com/a-teoria-do-fundo-preto/#comment-817" class="liinternal">comentaristas incautos</a> que informaram seus e-mails para receber ajuda. Protegi a privacidade deles mas, infelizmente, posso ter atrapalhado seus apelos&#8230;</p><p>Para evitar isso, acabo de instalar uma rotina em javascript que transforma endereços de e-mail no formato textual (<code>fulano arroba dominio ponto com ponto br</code>) no formato tradicional (<code>fulano@dominio.com.br</code>). Caso os navegadores estejam com o javascript desabilitado, o e-mail ainda será exibido no formato textual, permitindo sua exibição mas sem facilitar a vida dos spammers.</p><p>A rotina baseia-se em um <a
href="http://www.html-advisor.com/javascript/hide-email-with-javascript-jquery/">post do HTML-Advisor</a> e, para aqueles interessados em implementá-la em seus sites, segue o código comentado:</p><div
class="wp_syntax"><div
class="code"><pre class="javascript" style="font-family:monospace;font-family: 'DejaVu Sans Mono', 'Courier New', monospace;"><span style="color: #006600; font-style: italic;">// expressoes regulares para busca por TODAS as ocorrencias de 'arroba' e 'ponto'</span>
<span style="color: #003366; font-weight: bold;">var</span> at <span style="color: #339933;">=</span> <span style="color: #009966; font-style: italic;">/ arroba /g</span><span style="color: #339933;">;</span>
<span style="color: #003366; font-weight: bold;">var</span> dot <span style="color: #339933;">=</span> <span style="color: #009966; font-style: italic;">/ ponto /g</span><span style="color: #339933;">;</span>
<span style="color: #006600; font-style: italic;">// percorre todas as tags SPAN</span>
<span style="color: #003366; font-weight: bold;">var</span> spans <span style="color: #339933;">=</span> document.<span style="color: #660066;">getElementsByTagName</span><span style="color: #009900;">&#40;</span><span style="color: #3366CC;">&quot;span&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
<span style="color: #003366; font-weight: bold;">var</span> hm <span style="color: #339933;">=</span> spans.<span style="color: #660066;">length</span><span style="color: #339933;">;</span>
<span style="color: #000066; font-weight: bold;">for</span> <span style="color: #009900;">&#40;</span>c <span style="color: #339933;">=</span> <span style="color: #CC0000;">0</span><span style="color: #339933;">;</span> c <span style="color: #339933;">&lt;</span> hm<span style="color: #339933;">;</span> c<span style="color: #339933;">++</span><span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#123;</span>
	<span style="color: #006600; font-style: italic;">// altera apenas aquelas da classe 'email'</span>
	<span style="color: #000066; font-weight: bold;">if</span> <span style="color: #009900;">&#40;</span>spans<span style="color: #009900;">&#91;</span>c<span style="color: #009900;">&#93;</span>.<span style="color: #660066;">className</span> <span style="color: #339933;">==</span> <span style="color: #3366CC;">'email'</span><span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#123;</span>
		newcnt <span style="color: #339933;">=</span> spans<span style="color: #009900;">&#91;</span>c<span style="color: #009900;">&#93;</span>.<span style="color: #660066;">innerHTML</span>.<span style="color: #660066;">replace</span><span style="color: #009900;">&#40;</span>at<span style="color: #339933;">,</span> <span style="color: #3366CC;">'@'</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
		newcnt <span style="color: #339933;">=</span> newcnt.<span style="color: #660066;">replace</span><span style="color: #009900;">&#40;</span>dot<span style="color: #339933;">,</span> <span style="color: #3366CC;">'.'</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
		spans<span style="color: #009900;">&#91;</span>c<span style="color: #009900;">&#93;</span>.<span style="color: #660066;">innerHTML</span> <span style="color: #339933;">=</span> <span style="color: #3366CC;">'&lt;a href=&quot;mailto:'</span> <span style="color: #339933;">+</span> newcnt <span style="color: #339933;">+</span> <span style="color: #3366CC;">'&quot;&gt;'</span> <span style="color: #339933;">+</span> newcnt <span style="color: #339933;">+</span> <span style="color: #3366CC;">'&lt;/a&gt;'</span><span style="color: #339933;">;</span>
	<span style="color: #009900;">&#125;</span>
<span style="color: #009900;">&#125;</span></pre></div></div><p>Assim como o <a
href="http://www.jlcarneiro.com/blogroll-por-ordem-de-atualizacao-3/" class="liinternal">post anterior</a>, este também foi um pouco mais técnico. Entretanto, penso que as reflexões sobre spam e divulgação de endereços de e-email são interessantes para todos.</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/proteja-seu-endereco-de-e-mail/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Quem tem, tem medo</title><link>http://www.jlcarneiro.com/quem-tem-tem-medo/</link> <comments>http://www.jlcarneiro.com/quem-tem-tem-medo/#comments</comments> <pubDate>Thu, 05 Aug 2010 04:38:02 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[Inep]]></category> <category><![CDATA[internet]]></category> <category><![CDATA[segurança]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1081</guid> <description><![CDATA[<p><img
width="89" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/padlock-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="padlock.png" title="Segurança na internet" /></p>É pública e notória a importância de cuidar dos seus dados na internet. Cuidado com sites não confiáveis, use senhas fortes e não divulgue seus dados a estranhos são apenas algumas das várias orientações voltadas para a segurança dos usuários. Eu mesmo, já tratei do assunto aqui, pelo menos quatro vezes: Home banking: três testes [...]]]></description> <content:encoded><![CDATA[<p><img
width="89" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/padlock-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="padlock.png" title="Segurança na internet" /></p><p>É pública e notória a importância de cuidar dos seus dados na internet. <q>Cuidado com sites não confiáveis</q>, <q>use senhas fortes</q> e <q>não divulgue seus dados a estranhos</q> são apenas algumas das várias orientações voltadas para a segurança dos usuários. Eu mesmo, já tratei do assunto aqui, <em>pelo menos</em> quatro vezes:</p><ul><li><a
href="http://www.jlcarneiro.com/home-banking-tres-testes-praticos/" class="liinternal">Home banking: três testes práticos</a>;</li><li><a
href="http://www.jlcarneiro.com/os-dez-mandamentos-da-internet-segura/" class="liinternal">Os Dez Mandamentos (da Internet Segura)</a>;</li><li><a
href="http://www.jlcarneiro.com/cartilha-do-e-consumidor/" class="liinternal">Cartilha do e-Consumidor</a>; e</li><li><a
href="http://www.jlcarneiro.com/os-dez-mandamentos-do-e-mail/" class="liinternal">Os Dez Mandamentos (do e-mail)</a>.</li></ul><p>Infelizmente, na última terça-feira (dia 3 de agosto), dados pessoais de quase 12 milhões de inscritos no ENEM ficaram disponíveis para acesso público por três horas. O interessante é que parece que a falha, como na maioria das vezes, decorreu de <a
href="http://veja.abril.com.br/noticia/educacao/medidas-simples-teriam-evitado-vazamendo-do-enem-diz-especialista" class="liexternal">falta de cuidado</a> e excesso de confiança nos usuários.</p><p><span
id="more-1081"></span>Em <a
href="http://www.inep.gov.br/c/journal/view_article_content?groupId=10157&amp;articleId=11365&amp;version=1.1" class="liexternal">nota oficial</a>, o INEP informou que:</p><blockquote><p>Os  dados dos inscritos, armazenados no banco do instituto, eram  colocados numa  área reservada do site, com endereço específico, e  liberados para as  Instituições de Ensino Superior (IES) e Secretarias  de Educação que solicitassem para utilização nos seus  processos  seletivos. Essas instituições se comprometiam a não divulgar os dados  e  teriam acesso mediante usuário e senha.</p></blockquote><p>Ao que parece, a segurança do sistema baseava-se no uso de uma senha <em>compartilhada</em> que todos deveriam guardar em segredo. Nesse sistema, basta um usuário descuidado (ou mal-intencionado) para pôr tudo a perder. E, segundo o INEP, foi o que aconteceu.</p><p>Discordo da <a
href="http://g1.globo.com/vestibular-e-educacao/noticia/2010/08/vazamento-pelo-site-e-menos-grave-que-o-de-prova-do-enem-diz-ministro.html" class="liexternal">afirmação</a> de que esse vazamento é menos grave do que o <a
href="http://g1.globo.com/Noticias/Vestibular/0,,MUL1326927-5604,00-INVESTIGACAO+DA+PF+MIRA+IMPRESSAO+E+DISTRIBUICAO+DAS+PROVAS+DO+ENEM.html" class="liexternal">vazamento da prova</a>, ocorrido no ano passado. Segundo informações, vazaram dados como nome completo, números de RG e CPF, data de nascimento e nome da mãe dos inscritos em 2007, 2008 e 2009. Com esses dados, é possível confeccionar documentos falsos, abrir contas bancárias ou empresas fictícias e solicitar financiamentos, dentre vários outros crimes, <a
href="http://veja.abril.com.br/noticia/educacao/fragilidade-no-sistema-motivou-vazamento-de-dados" class="liexternal">segundo policiais</a>. O vazamento da prova comprometeu apenas o ENEM, custou milhões para refazer a prova e pode ter comprometido a confiabilidade da avaliação. Quanto custará o comprometimento da privacidade de milhões de cidadãos brasileiros?</p><p>Esse tipo de falha já ocorreu em outros países. Inclusive, em alguns casos, vazaram dados de cartão de crédito. Então, repito meu apelo: <em>zelem por seus dados</em>, porque já basta o risco que eles correm nas mãos de terceiros.</p><div
id="attachment_1082" class="wp-caption aligncenter" style="width: 310px"><img
class="size-full wp-image-1082" title="Inepto, eu?" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/groo_inepto.jpg" alt="groo_inepto.jpg" width="300" height="450" /><p
class="wp-caption-text">Qualquer semelhança...</p></div> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/quem-tem-tem-medo/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Falha LNK começa a ser explorada</title><link>http://www.jlcarneiro.com/falha-lnk-comeca-a-ser-explorada/</link> <comments>http://www.jlcarneiro.com/falha-lnk-comeca-a-ser-explorada/#comments</comments> <pubDate>Sun, 25 Jul 2010 05:34:42 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[autorun]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[pendrive]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Windows]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1069</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p>Os crackers não perdem tempo! A vulnerabilidade no tratamento de atalhos (arquivos .lnk) do Windows, oficialmente denominada CVE-2010-2568, já começou a ser explorada por pelo menos dois malwares, segundo pesquisadores da empresa de segurança ESET. O primeiro caso, denominado por eles Win32/TrojanDownloader.Chymine.A, menos sofisticado, explora a vulnerabilidade para instalar um keylogger. Aparentemente, sua propagação é [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p><p>Os crackers não perdem tempo! A <a
href="http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/" class="liinternal">vulnerabilidade no tratamento de atalhos</a> (arquivos .lnk) do Windows, oficialmente denominada <a
href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-2568" class="liexternal">CVE-2010-2568</a>, <a
href="http://blog.eset.com/2010/07/22/new-malicious-lnks-here-we-go" class="liexternal">já começou a ser explorada</a> por pelo menos dois malwares, segundo pesquisadores da <a
href="http://www.eset.com/" class="liexternal">empresa de segurança ESET</a>.</p><p>O primeiro caso, denominado por eles Win32/TrojanDownloader.Chymine.A, menos sofisticado, explora a vulnerabilidade para instalar um <a
href="http://www.jlcarneiro.com/introducao-aos-malwares/" class="liinternal">keylogger</a>. Aparentemente, sua propagação é feita por outro método.</p><p><span
id="more-1069"></span>Por outro lado, o segundo caso é mais perigoso. Trata-se de uma praga já conhecida, denominada Win32/Autorun.VB.RP, atualizada para criar atalhos explorando a nova vulnerabilidade como <del>vetor adicional de propagação</del> mais uma forma de contaminar computadores.</p><p>Apesar de ainda serem poucos os casos reais, especialistas esperam <a
href="http://idgnow.uol.com.br/seguranca/2010/07/23/criadores-de-virus-ja-exploram-nova-brecha-do-windows-alerta-empresa/paginador/pagina_2" class="liexternal">inúmeros malware explorando essa falha</a> nos próximos meses.</p><p>A Microsoft afirma que está trabalhando no problema mas, até o momento, publicou apenas uma <a
href="http://support.microsoft.com/kb/2286198" class="liexternal">solução temporária</a> para a vulnerabilidade. Espera-se que uma correção definitiva seja divulgada na próxima Terça-feira de Atualizações, no dia 10 de agosto.</p><p><strong>Atualização:</strong> A falha foi mais grave do que o esperado, obrigando a Microsoft a antecipar a correção, no <a
href="http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx" class="liexternal">Boletim de Segurança da Microsoft MS10-046 &#8211; Crítica</a>, que abrange todas as versões suportadas do Windows (Windows XP SP3 e posteriores). Os usuários que ativaram as atualizações automáticas do Windows não precisarão tomar nenhuma providência porque a atualização será instalada automaticamente. Os demais, devem instalá-la manualmente o mais rápido possível.</p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/falha-lnk-comeca-a-ser-explorada/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Nova ameaça em pendrives no Windows</title><link>http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/</link> <comments>http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/#comments</comments> <pubDate>Tue, 20 Jul 2010 02:10:38 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[autorun]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[pendrive]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[Windows]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1070</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p>Há alguns meses, fiquei feliz em descobrir o Panda USB Vaccine, uma ferramenta contra vírus em pendrives. Na época, a maior ameaça era o sistema de reprodução automática do Windows, usado pelos vírus para se instalar no computador sem o conhecimento do usuário. O utilitário da Panda, substituía o arquivo autorun.inf por uma versão inócua [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p><p>Há alguns meses, fiquei feliz em descobrir o <a
href="http://www.jlcarneiro.com/como-evitar-virus-em-pendrives/" class="liinternal">Panda USB Vaccine</a>, uma ferramenta contra vírus em pendrives.</p><p>Na época, a maior ameaça era o sistema de reprodução automática do Windows, usado pelos vírus para se instalar no computador sem o conhecimento do usuário. O utilitário da Panda, substituía o arquivo <code>autorun.inf</code> por uma versão inócua e impedia que sofresse alterações futuras. Dessa forma, o pendrive ficava imune a contaminações futuras. Para terminar, desabilitava a execução automática no equipamento.</p><p>O Panda USB Vaccine ainda existe, e funciona muito bem, obrigado. Mas já não deixa os usuários Windows tão tranquilos quanto antigamente, porque recentemente foi descoberta uma via de contaminação por meio de pendrives sem usar a reprodução automática.</p><p><span
id="more-1070"></span>Segundo os especialistas, uma vulnerabilidade no Windows, permite que este, ao exibir os ícones dos arquivos presentes num pendrive, execute instruções maliciosas contidas em um atalho (um arquivo com extensão .lnk) preparado com esse fim. O <a
href="http://krebsonsecurity.com/2010/07/experts-warn-of-new-windows-shortcut-flaw/" class="liexternal">malware capaz de explorar essa falha</a>, até o momento, instala os arquivos <code>mrxnet.sys</code> e <code>mrxcls.sys</code> e tenta ocultar sua presença tanto do usuário quanto das ferramentas de segurança instaladas. Ainda não há certeza quanto ao objetivo dessa infecção, mas não deve ser bem-intencionada.</p><p>A Microsoft reconheceu que <em>todas</em> as versões do Windows são afetadas pelo problema no <a
href="http://www.microsoft.com/technet/security/advisory/2286198.mspx" class="liexternal">Recomendação de Segurança nº 2286198</a>, mas ainda não definiu data para sua solução. Provavelmente será corrigido no próximo ciclo de atualizações, dia 10 de agosto. Mas, até lá, recomenda duas &#8220;<a
href="http://www.microsoft.com/technet/security/advisory/2286198.mspx#EPH" class="liexternal">soluções de contorno</a>&#8220;, ambas com efeitos colaterais:</p><ul><li>desabilitar a exibição de ícones para atalhos, fazendo com que todos os atalhos &#8220;percam&#8221; seus ícones; ou</li><li>desabilitar o serviço WebClient, impactando nos serviços de rede, especialmente aqueles voltados para a internet.</li></ul><p>Então, atenção redobrada com pendrives pelos próximos 22 dias e torçamos que, na próxima <a
href="http://www.microsoft.com/brasil/security/msrc/update_cycle.mspx" class="liexternal">Terça-feira de Atualizações</a>, o problema seja resolvido.</p><p>Para mais detalhes, sugiro a leitura dos seguintes posts<a
href="http://www.seginfo.com.br/" class="liexternal"></a>:</p><ul><li><a
href="http://www.seginfo.com.br/novo-malware-para-windows-7-arquivos-de-atalho/" class="liexternal">Novo malware para Windows 7 – arquivos de atalho</a>;</li><li><a
href="http://www.seginfo.com.br/rootkit-de-arquivos-de-atalho-lnk-confirmado-pela-microsoft-e-o-primeiro-malware-que-nao-sera-corrigido-no-windows-xp-sp2/" class="liexternal">Vulnerabilidade de arquivos de atalho (.lnk) é confirmada pela Microsoft, e não é exclusiva do Windows 7</a>; e</li><li><a
href="http://krebsonsecurity.com/2010/07/experts-warn-of-new-windows-shortcut-flaw/" class="liexternal">Experts Warn of New Windows Shortcut Flaw</a>.</li></ul> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/feed/</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>ZeuS agora ataca usuários Visa e Mastercard</title><link>http://www.jlcarneiro.com/zeus-agora-ataca-usuarios-visa-e-mastercard/</link> <comments>http://www.jlcarneiro.com/zeus-agora-ataca-usuarios-visa-e-mastercard/#comments</comments> <pubDate>Thu, 15 Jul 2010 04:22:59 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[botnet]]></category> <category><![CDATA[crackers]]></category> <category><![CDATA[fraudes]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[ZeuS]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1060</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p>A botnet ZeuS, depois de contaminar milhares de máquinas ao redor do planeta, inovou mais uma vez: as máquinas contaminadas estão exibindo telas falsas da Visa e da Mastercard para capturar dados sigilosos dos usuários. O Verified by Visa e o Mastercard SecureCode são programas legítimos, criados pelas operadoras para aumentar a segurança dos seus [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os malfeitores digitais!" /></p><p>A <a
href="http://www.jlcarneiro.com/kneber-botnet-a-nova-cara-de-zeus/" class="liinternal">botnet ZeuS</a>, depois de contaminar milhares de máquinas ao redor do planeta, <a
href="http://idgnow.uol.com.br/seguranca/2010/07/14/zeus-aplica-novo-golpe-com-telas-falsas-de-cartoes-visa-e-mastercard/" class="liexternal">inovou mais uma vez</a>: as máquinas contaminadas estão exibindo telas falsas da Visa e da Mastercard para capturar dados sigilosos dos usuários.</p><p>O <a
href="http://www.verifiedbyvisa.com.br/aspx/verified/verified.aspx" rel="nofollow" class="liexternal">Verified by Visa</a> e o <a
href="https://services.redecard.com.br/novoportal/site/3702/default.aspx" rel="nofollow" class="liexternal">Mastercard SecureCode</a> são programas legítimos, criados pelas operadoras para aumentar a segurança dos seus clientes nas transações comerciais eletrônicas. Eles solicitam aos usuários algumas informações extras como medida de segurança adicional.</p><p><span
id="more-1060"></span>O problema é que o botnet ZeuS, controlado remotamente por criminosos, aguarda até que a vítima acesse um banco ou instituição financeira na lista dos  alvos e utiliza várias  técnicas para roubar  credenciais ou executar transferências bancárias  não autorizadas. Na maioria das vezes, ele exibe uma falsa tela de inscrição nos programas da Visa e da Mastercard, solicitando aos usuários que informem suas senhas ou outras informações sigilosas como números de cartões de crédito e de débito e data de vencimento, entre outros, segundo a empresa de segurança <a
href="http://www.trusteer.com/" rel="nofollow" class="liexternal">Trusteer</a>.</p><p><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/zeus_visa_mastercard.gif" title="Página falsa da Visa e Mastercard exibida pelo ZeuS" rel="thumbnail" class="liimagelink"><img
class="aligncenter size-medium wp-image-1061" title="Clique para ampliar" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/zeus_visa_mastercard-medium.gif" alt="zeus_visa_mastercard.gif" width="200" height="155" /></a></p><p>No momento, a principal característica das telas falsas é estarem em inglês. Mas, considerando que, segundo a VeriSign, os internautas brasileiros não conseguem identificar um golpe virtual, não deve demorar muito até surgirem versões em nosso idioma.</p><p>Em uma <a
href="http://info.abril.com.br/professional/seguranca/90-dos-internautas-podem-ser-vitimas-de-phishing.shtml" class="liexternal">pesquisa recente</a>, a VeriSign montou um site e pediu a internautas que identificassem qual das imagens de dois web sites, mostradas lado a lado, representava um site falso. A empresa concluiu que a maioria dos internautas corre o risco de sofrer fraudes on-line por não ser capaz de  identificar as diferentes formas golpes virtuais. Por exemplo:</p><ul><li>73% das pessoas não conseguiram identificar <a
href="http://www.jlcarneiro.com/analise-de-um-phishing-scam/" class="liinternal">erros ortográficos</a> que denunciariam a fraude;</li><li>54% das pessoas não observaram a inexistência do <a
href="http://www.jlcarneiro.com/home-banking-tres-testes-praticos/" class="liinternal">símbolo do cadeado</a> na barra de endereço do navegador;</li><li>36% das pessoas concordaram a dar informações adicionais <em>sigilosas</em> sobre suas contas; e</li><li>33% das pessoas não foram capazes de perceber um nome de domínio alterado de forma suspeita.</li></ul><p>Sendo o <a
href="http://idgnow.uol.com.br/seguranca/2010/07/13/internauta-brasileiro-nao-sabe-identificar-site-fraudulento-diz-pesquisa/" class="liexternal">IDG Now!</a>, a pesquisa também se aplica ao internauta brasileiro. Quer testar se você seria enganado? Acesse o site criado para a pesquisa, <a
href="https://www.phish-no-phish.com/Default.aspx" class="liexternal">Phish or No Phish</a>, um exercício interessante. O teste é promoção do <a
href="http://www.verisign.com.br/secured-seal/howto/index.html" class="liexternal">VeriSign<sup>&reg;</sup> Extended Validation (EV)</a>, um produto de segurança da VeriSign que, ao confirmar a autenticidade do site, deixa verde a barra de endereços, como no exemplo abaixo:</p><p><img
class="aligncenter size-full wp-image-1062" title="Exemplo da barra de endereços usando a VeriSign<sup>&reg;</sup> Extended Validation&#8221; src=&#8221;http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/verisign_ev_greenbar.png&#8221; alt=&#8221;verisign_ev_greenbar.png&#8221; width=&#8221;600&#8243; height=&#8221;62&#8243; /></p><p>Claro que <em>nenhuma</em> medida de segurança é 100% segura, mas pelo menos por enquanto, é bastante confiável e fácil de usar. Outra vantagem é que as medidas para identificação devem ser tomadas pelas instituições comerciais e financeiras, bastando ao internauta usar a <a
href="http://www.updateyourbrowser.net/pt/" class="liexternal">versão mais atualizada do seu navegador predileto</a>.</p><p>A seguir, alguns dos navegadores compatíveis:</p><ul><li>Microsoft Internet Explorer 8 (ou superior);</li><li>Mozilla Firefox 3 (ou superior);</li><li>Opera 9.5 (ou superior);</li><li>Apple Safari 3.2 (ou superior);</li><li>Google Chrome; ou</li><li>Flock.</li></ul> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/zeus-agora-ataca-usuarios-visa-e-mastercard/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>Atualmente temos memória ou vaga lembrança?</title><link>http://www.jlcarneiro.com/atualmente-temos-memoria-ou-vaga-lembranca/</link> <comments>http://www.jlcarneiro.com/atualmente-temos-memoria-ou-vaga-lembranca/#comments</comments> <pubDate>Sun, 13 Jun 2010 09:19:04 +0000</pubDate> <dc:creator>José Luís</dc:creator> <category><![CDATA[Tecnologia]]></category> <category><![CDATA[BBB]]></category> <category><![CDATA[conhecimento]]></category> <category><![CDATA[dados]]></category> <category><![CDATA[informação]]></category> <category><![CDATA[redes sociais]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[sociedade]]></category> <category><![CDATA[televisão]]></category> <guid
isPermaLink="false">http://www.jlcarneiro.com/?p=1013</guid> <description><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/photos/voyager_disc-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="voyager_disc.jpg" title="O disco de ouro da Voyager" /></p>Além do artigo de Marquezi, a revista Info de maio traz outra matéria interessante sobre segurança. A segurança da informação busca garantir a confidencialidade, integridade e disponibilidade da informação. A maioria dos trabalhos na área enfoca os dois primeiros princípios e, aqueles que enfocam o terceiro, normalmente o fazem no curto prazo, recomendando o uso [...]]]></description> <content:encoded><![CDATA[<p><img
width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/photos/voyager_disc-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="voyager_disc.jpg" title="O disco de ouro da Voyager" /></p><p>Além do <a
href="http://www.jlcarneiro.com/sua-vida-e-publica-ou-privada/" class="liinternal">artigo de Marquezi</a>, a revista <a
href="http://info.abril.com.br/edicoes/291/index.shtml" class="liexternal">Info de maio</a> traz outra matéria interessante sobre segurança.</p><p>A segurança da informação busca garantir a confidencialidade, integridade e disponibilidade da informação. A maioria dos trabalhos na área enfoca os dois primeiros princípios e, aqueles que enfocam o terceiro, normalmente o fazem no curto prazo, recomendando o uso de cópias de segurança, ensinando como recuperar arquivos danificados ou como armazená-los &#8220;na nuvem&#8221; para uso móvel.</p><p><span
id="more-1013"></span>Tradução de uma <a
href="http://www.newscientist.com/article/mg20527451.300-digital-doomsday-the-end-of-knowledge.html" class="liexternal">matéria publicada na New Scientist Magazine</a> (<a
href="http://www.nhne.org/news/NewsArticlesArchive/tabid/400/articleType/ArticleView/articleId/6529/language/en-US/Digital-Doomsday-Todays-Knowledge-Is-Stored-On-Extremely-Fragile-Media.aspx" class="liexternal">reproduzida aqui</a>), a reportagem propõe uma reflexão sobre a pouca confiabilidade dos atuais meios de armazenamento de dados em comparação com os antigos.</p><p>Atualmente, a maioria de nossos dados é armazenada digitalmente mas, apesar de sua grande capacidade, velocidade e praticidade, essas mídias não são confiáveis para armazenamento por longos períodos. É preocupante: enquanto o <a
href="http://pt.wikipedia.org/wiki/Sutra_do_Diamante" rel="nofollow" class="liexternal">livro impresso mais antigo do mundo</a> tem quase 1.200 anos, a mídia atual mais resistente, um CD-R, coberto com uma camada de <a
href="http://pt.wikipedia.org/wiki/Ftalocianina" rel="nofollow" class="liexternal">ftalocianina</a> que lhe confere uma cor dourada, tem longevidade estimada de &#8220;meros&#8221; cem anos. Pouco? Os pendrives, tão comuns e práticos, devem durar apenas cerca de dez anos!</p><p><a
href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/photos/jingangjing.jpg" title="Sutra do Diamante - O livro impresso mais antigo do mundo" rel="thumbnail" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/photos/jingangjing-medium.jpg" alt="jingangjing.jpg" title="Clique para ampliar" width="200" height="139" class="alignleft size-medium wp-image-1014" /></a>Da perspectiva individual, o problema não é tão grande: em dez anos, uma pessoa mudará de pendrive várias vezes, motivada pelos avanços tecnológicos. Mas do ponto de vista coletivo, é grave. Informações importantes podem se perder por um imprevisto ou por uma mera distração. E isso <a
href="http://www.weeklystandard.com/Content/Public/Articles/000/000/016/479avvbv.asp" class="liexternal">já aconteceu</a>: recentemente os EUA descobriram que não &#8220;lembravam&#8221; mais como produzir um ingrediente secreto de algumas ogivas nucleares. Como não haviam mantido registros adequados e os técnicos haviam se aposentado, precisaram investir 69 milhões de dólares para &#8220;relembrar&#8221; como produzir o tal ingrediente.</p><p>Além de garantir a existência e integridade dos dados, é necessário garantir que estejam num formato compatível: a Nasa também enfrentou dificuldades para trabalhar com dos dados das sondas <a
href="http://en.wikipedia.org/wiki/Lunar_Orbiter" rel="nofollow" class="liexternal">Lunar Orbiter</a>. As antigas fitas magnéticas foram muito bem armazenadas e estavam em perfeito estado. Contudo, não dispunham de unidades leitoras compatíveis. Precisaram recuperar algumas unidades antigas, guardadas, por acaso, por um ex-funcionário da agência. Depois de um enorme esforço (uma das unidades tinha até virado moradia de um lagarto), usando inclusive os serviços de um engenheiro aposentado, ainda penaram por três meses até encontrar um documento que descrevesse as equações de demodulação, necessárias para converter os dados para um formato útil.</p><p>Para piorar, é possível que a dedicação dos futuros arqueólogos seja em vão: uma considerável parcela do que armazenamos hoje é inútil ou, pelo menos dispensável. Quais as chances de, depois do esforço para conseguir ler os dados, descobrirem que não passavam de páginas do orkut, fotos pornográficas, gravações de <a
href="http://pt.wikipedia.org/wiki/Funk_carioca" rel="nofollow" class="liexternal">funk</a> ou mesmo de um episódio do <a
href="http://pt.wikipedia.org/wiki/Big_Brother_Brasil" rel="nofollow" class="liexternal">Big Brother Brasil</a>?</p><p>Pode piorar? Depende. No caso do BBB, dependendo da qualidade da gravação e do conhecimento deles de nossas línguas e costumes, ainda existe o risco de os arqueólogos do futuro pensarem que aquela filmagem reproduz o dia a dia de nossa sociedade&#8230;<br
/> <a
href="http://www.jlcarneiro.com/como-assim-bial/" class="liimagelink"><img
src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/nepomuceno_mafiadourada.gif" alt="nepomuceno_mafiadourada.gif" title="Até quanto teremos que agüentar?" width="500" height="284" class="aligncenter size-full wp-image-984" /></a></p> ]]></content:encoded> <wfw:commentRss>http://www.jlcarneiro.com/atualmente-temos-memoria-ou-vaga-lembranca/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
