<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule"
>

<channel>
	<title>jlcarneiro.com &#187; segurança</title>
	<atom:link href="http://www.jlcarneiro.com/tag/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.jlcarneiro.com</link>
	<description>Porque agora todo mundo é &#34;pontocom&#34;!</description>
	<lastBuildDate>Thu, 09 Sep 2010 13:51:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
		<item>
		<title>Proteja seu endereço de e-mail</title>
		<link>http://www.jlcarneiro.com/proteja-seu-endereco-de-e-mail/</link>
		<comments>http://www.jlcarneiro.com/proteja-seu-endereco-de-e-mail/#comments</comments>
		<pubDate>Mon, 16 Aug 2010 00:18:01 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[código]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[scripts]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[webdesign]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=1087</guid>
		<description><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/antispam-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="antispam.jpg" title="O spam! O spam!" /></p>Não é impressão sua a sensação de que a maior parte dos e-mails é lixo. Segundo o último relatório da Symantec, 91,89% de todos os e-mails no mundo são spam. Não, você não leu errado! Quase todos os e-mails que circulam na internet são spam (pelo menos por enquanto)! E, segundo as estatísticas, o Brasil [...]]]></description>
			<content:encoded><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/antispam-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="antispam.jpg" title="O spam! O spam!" /></p><p>Não é impressão sua a sensação de que a maior parte dos e-mails é lixo. Segundo o <a href="http://go.symantec.com/spam_report" class="liexternal">último relatório da Symantec</a>, 91,89% de todos os e-mails no mundo são <a href="http://www.antispam.br/conceito/" class="liexternal">spam</a>.</p>
<p>Não, você não leu errado! Quase todos os e-mails que circulam na internet são spam (<a href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/geek_poke_spam100.gif" rel="thumbnail" class="liinternal">pelo menos por enquanto</a>)! E, segundo as estatísticas, o Brasil é um dos campeões na área.</p>
<p>O relatório não explica porque, mas <em>creio</em> que uma das razões seja a falta de cuidado dos brasileiros. No Brasil, abundam apresentações em powerpoint, na maioria das vezes, mensagens de auto-ajuda ou boatos infundados, invariavelmente terminadas com um apelo para encaminhar a todos os contatos da lista.</p>
<p>Ao receber uma dessas mensagens, o spammer passa a contar com uma lista <em>novinha</em> de vítimas porque a maioria dos internautas brasileiros não costuma <a href="http://www.jlcarneiro.com/os-dez-mandamentos-do-e-mail/" class="liinternal">zelar pela privacidade do próximo</a>:</p>
<ul>
<li>usando o campo de cópia oculta; e</li>
<li>removendo os endereços de destinatários anteriores do corpo da mensagem ao enviá-la.</li>
</ul>
<p><span id="more-1087"></span>Duas das principais <a href="http://www.antispam.br/prevencao/preservar-email/" class="liexternal">medidas preventivas</a> são:</p>
<ul>
<li>não divulgar seus e-mails a qualquer um ou a qualquer site; e</li>
<li>evitar o formato comumente utilizado (<code>fulano@dominio.com.br</code>), ao escrever o endereço de e-mail em páginas pessoais ou no corpo de comentários.</li>
</ul>
<p>Mesmo assim, aqui no jlcarneiro.com, em <a href="http://www.jlcarneiro.com/search/?cx=partner-pub-9659890723873039%3A2n2lmj-5140&amp;cof=FORID%3A9&amp;ie=UTF-8&amp;q=" class="liinternal">diversas ocasiões</a>, precisei editar comentários para proteger <a href="http://www.jlcarneiro.com/a-teoria-do-fundo-preto/#comment-817" class="liinternal">comentaristas incautos</a> que informaram seus e-mails para receber ajuda. Protegi a privacidade deles mas, infelizmente, posso ter atrapalhado seus apelos&#8230;</p>
<p>Para evitar isso, acabo de instalar uma rotina em javascript que transforma endereços de e-mail no formato textual (<code>fulano arroba dominio ponto com ponto br</code>) no formato tradicional (<code>fulano@dominio.com.br</code>). Caso os navegadores estejam com o javascript desabilitado, o e-mail ainda será exibido no formato textual, permitindo sua exibição mas sem facilitar a vida dos spammers.</p>
<p>A rotina baseia-se em um <a href="http://www.html-advisor.com/javascript/hide-email-with-javascript-jquery/">post do HTML-Advisor</a> e, para aqueles interessados em implementá-la em seus sites, segue o código comentado:</p>

<div class="wp_syntax"><div class="code"><pre class="javascript" style="font-family:monospace;font-family: 'DejaVu Sans Mono', 'Courier New', monospace;"><span style="color: #006600; font-style: italic;">// expressoes regulares para busca por TODAS as ocorrencias de 'arroba' e 'ponto'</span>
<span style="color: #003366; font-weight: bold;">var</span> at <span style="color: #339933;">=</span> <span style="color: #009966; font-style: italic;">/ arroba /g</span><span style="color: #339933;">;</span>
<span style="color: #003366; font-weight: bold;">var</span> dot <span style="color: #339933;">=</span> <span style="color: #009966; font-style: italic;">/ ponto /g</span><span style="color: #339933;">;</span>
<span style="color: #006600; font-style: italic;">// percorre todas as tags SPAN</span>
<span style="color: #003366; font-weight: bold;">var</span> spans <span style="color: #339933;">=</span> document.<span style="color: #660066;">getElementsByTagName</span><span style="color: #009900;">&#40;</span><span style="color: #3366CC;">&quot;span&quot;</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
<span style="color: #003366; font-weight: bold;">var</span> hm <span style="color: #339933;">=</span> spans.<span style="color: #660066;">length</span><span style="color: #339933;">;</span>
<span style="color: #000066; font-weight: bold;">for</span> <span style="color: #009900;">&#40;</span>c <span style="color: #339933;">=</span> <span style="color: #CC0000;">0</span><span style="color: #339933;">;</span> c <span style="color: #339933;">&lt;</span> hm<span style="color: #339933;">;</span> c<span style="color: #339933;">++</span><span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#123;</span>
	<span style="color: #006600; font-style: italic;">// altera apenas aquelas da classe 'email'</span>
	<span style="color: #000066; font-weight: bold;">if</span> <span style="color: #009900;">&#40;</span>spans<span style="color: #009900;">&#91;</span>c<span style="color: #009900;">&#93;</span>.<span style="color: #660066;">className</span> <span style="color: #339933;">==</span> <span style="color: #3366CC;">'email'</span><span style="color: #009900;">&#41;</span> <span style="color: #009900;">&#123;</span>
		newcnt <span style="color: #339933;">=</span> spans<span style="color: #009900;">&#91;</span>c<span style="color: #009900;">&#93;</span>.<span style="color: #660066;">innerHTML</span>.<span style="color: #660066;">replace</span><span style="color: #009900;">&#40;</span>at<span style="color: #339933;">,</span> <span style="color: #3366CC;">'@'</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
		newcnt <span style="color: #339933;">=</span> newcnt.<span style="color: #660066;">replace</span><span style="color: #009900;">&#40;</span>dot<span style="color: #339933;">,</span> <span style="color: #3366CC;">'.'</span><span style="color: #009900;">&#41;</span><span style="color: #339933;">;</span>
		spans<span style="color: #009900;">&#91;</span>c<span style="color: #009900;">&#93;</span>.<span style="color: #660066;">innerHTML</span> <span style="color: #339933;">=</span> <span style="color: #3366CC;">'&lt;a href=&quot;mailto:'</span> <span style="color: #339933;">+</span> newcnt <span style="color: #339933;">+</span> <span style="color: #3366CC;">'&quot;&gt;'</span> <span style="color: #339933;">+</span> newcnt <span style="color: #339933;">+</span> <span style="color: #3366CC;">'&lt;/a&gt;'</span><span style="color: #339933;">;</span>
	<span style="color: #009900;">&#125;</span>
<span style="color: #009900;">&#125;</span></pre></div></div>

<p>Assim como o <a href="http://www.jlcarneiro.com/blogroll-por-ordem-de-atualizacao-3/" class="liinternal">post anterior</a>, este também foi um pouco mais técnico. Entretanto, penso que as reflexões sobre spam e divulgação de endereços de e-email são interessantes para todos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/proteja-seu-endereco-de-e-mail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Quem tem, tem medo</title>
		<link>http://www.jlcarneiro.com/quem-tem-tem-medo/</link>
		<comments>http://www.jlcarneiro.com/quem-tem-tem-medo/#comments</comments>
		<pubDate>Thu, 05 Aug 2010 04:38:02 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Inep]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=1081</guid>
		<description><![CDATA[<p><img width="89" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/padlock-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="padlock.png" title="Segurança na internet" /></p>É pública e notória a importância de cuidar dos seus dados na internet. Cuidado com sites não confiáveis, use senhas fortes e não divulgue seus dados a estranhos são apenas algumas das várias orientações voltadas para a segurança dos usuários. Eu mesmo, já tratei do assunto aqui no blog, pelo menos quatro vezes: Home banking: [...]]]></description>
			<content:encoded><![CDATA[<p><img width="89" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/padlock-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="padlock.png" title="Segurança na internet" /></p><p>É pública e notória a importância de cuidar dos seus dados na internet. <q>Cuidado com sites não confiáveis</q>, <q>use senhas fortes</q> e <q>não divulgue seus dados a estranhos</q> são apenas algumas das várias orientações voltadas para a segurança dos usuários. Eu mesmo, já tratei do assunto aqui no blog, <em>pelo menos</em> quatro vezes:</p>
<ul>
<li><a href="http://www.jlcarneiro.com/home-banking-tres-testes-praticos/" class="liinternal">Home banking: três testes práticos</a>;</li>
<li><a href="http://www.jlcarneiro.com/os-dez-mandamentos-da-internet-segura/" class="liinternal">Os Dez Mandamentos (da Internet Segura)</a>;</li>
<li><a href="http://www.jlcarneiro.com/cartilha-do-e-consumidor/" class="liinternal">Cartilha do e-Consumidor</a>; e</li>
<li><a href="http://www.jlcarneiro.com/os-dez-mandamentos-do-e-mail/" class="liinternal">Os Dez Mandamentos (do e-mail)</a>.</li>
</ul>
<p>Infelizmente, na última terça-feira (dia 3 de agosto), dados pessoais de quase 12 milhões de inscritos no ENEM ficaram disponíveis para acesso público por três horas. O interessante é que parece que a falha, como na maioria das vezes, decorreu de <a href="http://veja.abril.com.br/noticia/educacao/medidas-simples-teriam-evitado-vazamendo-do-enem-diz-especialista" rel="nofollow" class="liexternal">falta de cuidado</a> e excesso de confiança nos usuários.</p>
<p><span id="more-1081"></span>Em <a href="http://http://www.inep.gov.br/imprensa/noticias/enem/news10_18.htm" rel="nofollow" class="liexternal">nota oficial</a>, o INEP informou que:</p>
<blockquote><p>Os  dados dos inscritos, armazenados no banco do instituto, eram  colocados numa  área reservada do site, com endereço específico, e  liberados para as  Instituições de Ensino Superior (IES) e Secretarias  de Educação que solicitassem para utilização nos seus  processos  seletivos. Essas instituições se comprometiam a não divulgar os dados  e  teriam acesso mediante usuário e senha.</p></blockquote>
<p>Ao que parece, a segurança do sistema baseava-se no uso de uma senha <em>compartilhada</em> que todos deveriam guardar em segredo. Nesse sistema, basta um usuário descuidado (ou mal-intencionado) para pôr tudo a perder. E, segundo o INEP, foi o que aconteceu.</p>
<p>Discordo da <a href="http://g1.globo.com/vestibular-e-educacao/noticia/2010/08/vazamento-pelo-site-e-menos-grave-que-o-de-prova-do-enem-diz-ministro.html" rel="nofollow" class="liexternal">afirmação</a> de que esse vazamento é menos grave do que o <a href="http://g1.globo.com/Noticias/Vestibular/0,,MUL1326927-5604,00-INVESTIGACAO+DA+PF+MIRA+IMPRESSAO+E+DISTRIBUICAO+DAS+PROVAS+DO+ENEM.html" rel="nofollow" class="liexternal">vazamento da prova</a>, ocorrido no ano passado. Segundo informações, vazaram dados como nome completo, números de RG e CPF, data de nascimento e nome da mãe dos inscritos em 2007, 2008 e 2009. Com esses dados, é possível confeccionar documentos falsos, abrir contas bancárias ou empresas fictícias e solicitar financiamentos, dentre vários outros crimes, <a href="http://veja.abril.com.br/noticia/educacao/fragilidade-no-sistema-motivou-vazamento-de-dados" rel="nofollow" class="liexternal">segundo policiais</a>. O vazamento da prova comprometeu apenas o ENEM, custou milhões para refazer a prova e pode ter comprometido a confiabilidade da avaliação. Quanto custará o comprometimento da privacidade de milhões de cidadãos brasileiros?</p>
<p>Esse tipo de falha já ocorreu em outros países. Inclusive, em alguns casos, vazaram dados de cartão de crédito. Então, repito meu apelo: <em>zelem por seus dados</em>, porque já basta o risco que eles correm nas mãos de terceiros.</p>
<div id="attachment_1082" class="wp-caption aligncenter" style="width: 310px"><img class="size-full wp-image-1082" title="Inepto, eu?" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/groo_inepto.jpg" alt="groo_inepto.jpg" width="300" height="450" /><p class="wp-caption-text">Qualquer semelhança...</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/quem-tem-tem-medo/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Falha LNK começa a ser explorada</title>
		<link>http://www.jlcarneiro.com/falha-lnk-comeca-a-ser-explorada/</link>
		<comments>http://www.jlcarneiro.com/falha-lnk-comeca-a-ser-explorada/#comments</comments>
		<pubDate>Sun, 25 Jul 2010 05:34:42 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[autorun]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[pendrive]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=1069</guid>
		<description><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os crackers!" /></p>Os crackers não perdem tempo! A vulnerabilidade no tratamento de atalhos (arquivos .lnk) do Windows, oficialmente denominada CVE-2010-2568, já começou a ser explorada por pelo menos dois malwares, segundo pesquisadores da empresa de segurança ESET. O primeiro caso, denominado por eles Win32/TrojanDownloader.Chymine.A, menos sofisticado, explora a vulnerabilidade para instalar um keylogger. Aparentemente, sua propagação é [...]]]></description>
			<content:encoded><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os crackers!" /></p><p>Os crackers não perdem tempo! A <a href="http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/" class="liinternal">vulnerabilidade no tratamento de atalhos</a> (arquivos .lnk) do Windows, oficialmente denominada <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-2568" class="liexternal">CVE-2010-2568</a>, <a href="http://blog.eset.com/2010/07/22/new-malicious-lnks-here-we-go" class="liexternal">já começou a ser explorada</a> por pelo menos dois malwares, segundo pesquisadores da <a href="http://www.eset.com/" class="liexternal">empresa de segurança ESET</a>.</p>
<p>O primeiro caso, denominado por eles Win32/TrojanDownloader.Chymine.A, menos sofisticado, explora a vulnerabilidade para instalar um <a href="http://www.jlcarneiro.com/introducao-aos-malwares/" class="liinternal">keylogger</a>. Aparentemente, sua propagação é feita por outro método.</p>
<p><span id="more-1069"></span>Por outro lado, o segundo caso é mais perigoso. Trata-se de uma praga já conhecida, denominada Win32/Autorun.VB.RP, atualizada para criar atalhos explorando a nova vulnerabilidade como <del>vetor adicional de propagação</del> mais uma forma de contaminar computadores.</p>
<p>Apesar de ainda serem poucos os casos reais, especialistas esperam <a href="http://idgnow.uol.com.br/seguranca/2010/07/23/criadores-de-virus-ja-exploram-nova-brecha-do-windows-alerta-empresa/paginador/pagina_2" rel="nofollow" class="liexternal">inúmeros malware explorando essa falha</a> nos próximos meses.</p>
<p>A Microsoft afirma que está trabalhando no problema mas, até o momento, publicou apenas uma <a href="http://support.microsoft.com/kb/2286198" rel="nofollow" class="liexternal">solução temporária</a> para a vulnerabilidade. Espera-se que uma correção definitiva seja divulgada na próxima Terça-feira de Atualizações, no dia 10 de agosto.</p>
<p><strong>Atualização:</strong> A falha foi mais grave do que o esperado, obrigando a Microsoft a antecipar a correção, no <a href="http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx" rel="nofollow" class="liexternal">Boletim de Segurança da Microsoft MS10-046 &#8211; Crítica</a>, que abrange todas as versões suportadas do Windows (Windows XP SP3 e posteriores). Os usuários que ativaram as atualizações automáticas do Windows não precisarão tomar nenhuma providência porque a atualização será instalada automaticamente. Os demais, devem instalá-la manualmente o mais rápido possível.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/falha-lnk-comeca-a-ser-explorada/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Nova ameaça em pendrives no Windows</title>
		<link>http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/</link>
		<comments>http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/#comments</comments>
		<pubDate>Tue, 20 Jul 2010 02:10:38 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[autorun]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[pendrive]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=1070</guid>
		<description><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os crackers!" /></p>Há alguns meses, fiquei feliz em descobrir o Panda USB Vaccine, uma ferramenta contra vírus em pendrives. Na época, a maior ameaça era o sistema de reprodução automática do Windows, usado pelos vírus para se instalar no computador sem o conhecimento do usuário. O utilitário da Panda, substituía o arquivo autorun.inf por uma versão inócua [...]]]></description>
			<content:encoded><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os crackers!" /></p><p>Há alguns meses, fiquei feliz em descobrir o <a href="http://www.jlcarneiro.com/como-evitar-virus-em-pendrives/" class="liinternal">Panda USB Vaccine</a>, uma ferramenta contra vírus em pendrives.</p>
<p>Na época, a maior ameaça era o sistema de reprodução automática do Windows, usado pelos vírus para se instalar no computador sem o conhecimento do usuário. O utilitário da Panda, substituía o arquivo <code>autorun.inf</code> por uma versão inócua e impedia que sofresse alterações futuras. Dessa forma, o pendrive ficava imune a contaminações futuras. Para terminar, desabilitava a execução automática no equipamento.</p>
<p>O Panda USB Vaccine ainda existe, e funciona muito bem, obrigado. Mas já não deixa os usuários Windows tão tranquilos quanto antigamente, porque recentemente foi descoberta uma via de contaminação por meio de pendrives sem usar a reprodução automática.</p>
<p><span id="more-1070"></span>Segundo os especialistas, uma vulnerabilidade no Windows, permite que este, ao exibir os ícones dos arquivos presentes num pendrive, execute instruções maliciosas contidas em um atalho (um arquivo com extensão .lnk) preparado com esse fim. O <a href="http://krebsonsecurity.com/2010/07/experts-warn-of-new-windows-shortcut-flaw/" class="liexternal">malware capaz de explorar essa falha</a>, até o momento, instala os arquivos <code>mrxnet.sys</code> e <code>mrxcls.sys</code> e tenta ocultar sua presença tanto do usuário quanto das ferramentas de segurança instaladas. Ainda não há certeza quanto ao objetivo dessa infecção, mas não deve ser bem-intencionada.</p>
<p>A Microsoft reconheceu que <em>todas</em> as versões do Windows são afetadas pelo problema no <a href="http://www.microsoft.com/technet/security/advisory/2286198.mspx" rel="nofollow" class="liexternal">Recomendação de Segurança nº 2286198</a>, mas ainda não definiu data para sua solução. Provavelmente será corrigido no próximo ciclo de atualizações, dia 10 de agosto. Mas, até lá, recomenda duas &#8220;<a href="http://www.microsoft.com/technet/security/advisory/2286198.mspx#EPH" rel="nofollow" class="liexternal">soluções de contorno</a>&#8220;, ambas com efeitos colaterais:</p>
<ul>
<li>desabilitar a exibição de ícones para atalhos, fazendo com que todos os atalhos &#8220;percam&#8221; seus ícones; ou</li>
<li>desabilitar o serviço WebClient, impactando nos serviços de rede, especialmente aqueles voltados para a internet.</li>
</ul>
<p>Então, atenção redobrada com pendrives pelos próximos 22 dias e torçamos que, na próxima <a href="http://www.microsoft.com/brasil/security/msrc/update_cycle.mspx" rel="nofollow" class="liexternal">Terça-feira de Atualizações</a>, o problema seja resolvido.</p>
<p>Para mais detalhes, sugiro a leitura dos seguintes posts<a href="http://www.seginfo.com.br/" class="liexternal"></a>:</p>
<ul>
<li><a href="http://www.seginfo.com.br/novo-malware-para-windows-7-arquivos-de-atalho/" class="liexternal">Novo malware para Windows 7 – arquivos de atalho</a>;</li>
<li><a href="http://www.seginfo.com.br/rootkit-de-arquivos-de-atalho-lnk-confirmado-pela-microsoft-e-o-primeiro-malware-que-nao-sera-corrigido-no-windows-xp-sp2/" class="liexternal">Vulnerabilidade de arquivos de atalho (.lnk) é confirmada pela Microsoft, e não é exclusiva do Windows 7</a>; e</li>
<li><a href="http://krebsonsecurity.com/2010/07/experts-warn-of-new-windows-shortcut-flaw/" class="liexternal">Experts Warn of New Windows Shortcut Flaw</a>.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>ZeuS agora ataca usuários Visa e Mastercard</title>
		<link>http://www.jlcarneiro.com/zeus-agora-ataca-usuarios-visa-e-mastercard/</link>
		<comments>http://www.jlcarneiro.com/zeus-agora-ataca-usuarios-visa-e-mastercard/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 04:22:59 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[ZeuS]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=1060</guid>
		<description><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os crackers!" /></p>A botnet ZeuS, depois de contaminar milhares de máquinas ao redor do planeta, inovou mais uma vez: as máquinas contaminadas estão exibindo telas falsas da Visa e da Mastercard para capturar dados sigilosos dos usuários. O Verified by Visa e o Mastercard SecureCode são programas legítimos, criados pelas operadoras para aumentar a segurança dos seus [...]]]></description>
			<content:encoded><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os crackers!" /></p><p>A <a href="http://www.jlcarneiro.com/kneber-botnet-a-nova-cara-de-zeus/" class="liinternal">botnet ZeuS</a>, depois de contaminar milhares de máquinas ao redor do planeta, <a href="http://idgnow.uol.com.br/seguranca/2010/07/14/zeus-aplica-novo-golpe-com-telas-falsas-de-cartoes-visa-e-mastercard/" rel="nofollow" class="liexternal">inovou mais uma vez</a>: as máquinas contaminadas estão exibindo telas falsas da Visa e da Mastercard para capturar dados sigilosos dos usuários.</p>
<p>O <a href="http://www.verifiedbyvisa.com.br/aspx/verified/verified.aspx" rel="nofollow" class="liexternal">Verified by Visa</a> e o <a href="https://services.redecard.com.br/novoportal/site/3702/default.aspx" rel="nofollow" class="liexternal">Mastercard SecureCode</a> são programas legítimos, criados pelas operadoras para aumentar a segurança dos seus clientes nas transações comerciais eletrônicas. Eles solicitam aos usuários algumas informações extras como medida de segurança adicional.</p>
<p><span id="more-1060"></span>O problema é que o botnet ZeuS, controlado remotamente por criminosos, aguarda até que a vítima acesse um banco ou instituição financeira na lista dos  alvos e utiliza várias  técnicas para roubar  credenciais ou executar transferências bancárias  não autorizadas. Na maioria das vezes, ele exibe uma falsa tela de inscrição nos programas da Visa e da Mastercard, solicitando aos usuários que informem suas senhas ou outras informações sigilosas como números de cartões de crédito e de débito e data de vencimento, entre outros, segundo a empresa de segurança <a href="http://www.trusteer.com/" rel="nofollow" class="liexternal">Trusteer</a>.</p>
<p><a href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/zeus_visa_mastercard.gif" title="Página falsa da Visa e Mastercard exibida pelo ZeuS" class="liimagelink" rel="thumbnail"><img class="aligncenter size-medium wp-image-1061" title="Clique para ampliar" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/zeus_visa_mastercard-medium.gif" alt="zeus_visa_mastercard.gif" width="200" height="155" /></a></p>
<p>No momento, a principal característica das telas falsas é estarem em inglês. Mas, considerando que, segundo a VeriSign, os internautas brasileiros não conseguem identificar um golpe virtual, não deve demorar muito até surgirem versões em nosso idioma.</p>
<p>Em uma <a href="http://info.abril.com.br/professional/seguranca/90-dos-internautas-podem-ser-vitimas-de-phishing.shtml" rel="nofollow" class="liexternal">pesquisa recente</a>, a VeriSign montou um site e pediu a internautas que identificassem qual das imagens de dois web sites, mostradas lado a lado, representava um site falso. A empresa concluiu que a maioria dos internautas corre o risco de sofrer fraudes on-line por não ser capaz de  identificar as diferentes formas golpes virtuais. Por exemplo:</p>
<ul>
<li>73% das pessoas não conseguiram identificar <a href="http://www.jlcarneiro.com/analise-de-um-phishing-scam/" class="liinternal">erros ortográficos</a> que denunciariam a fraude;</li>
<li>54% das pessoas não observaram a inexistência do <a href="http://www.jlcarneiro.com/home-banking-tres-testes-praticos/" class="liinternal">símbolo do cadeado</a> na barra de endereço do navegador;</li>
<li>36% das pessoas concordaram a dar informações adicionais <em>sigilosas</em> sobre suas contas; e</li>
<li>33% das pessoas não foram capazes de perceber um nome de domínio alterado de forma suspeita.</li>
</ul>
<p>Sendo o <a href="http://idgnow.uol.com.br/seguranca/2010/07/13/internauta-brasileiro-nao-sabe-identificar-site-fraudulento-diz-pesquisa/" rel="nofollow" class="liexternal">IDG Now!</a>, a pesquisa também se aplica ao internauta brasileiro. Quer testar se você seria enganado? Acesse o site criado para a pesquisa, <a href="https://www.phish-no-phish.com/Default.aspx" class="liexternal">Phish or No Phish</a>, um exercício interessante. O teste é promoção do <a href="http://www.verisign.com.br/secured-seal/howto/index.html" class="liexternal">VeriSign® Extended Validation (EV)</a>, um produto de segurança da VeriSign que, ao confirmar a autenticidade do site, deixa verde a barra de endereços, como no exemplo abaixo:</p>
<p><img class="aligncenter size-full wp-image-1062" title="Exemplo da barra de endereços usando a VeriSign® Extended Validation" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/verisign_ev_greenbar.png" alt="verisign_ev_greenbar.png" width="600" height="62" /></p>
<p>Claro que <em>nenhuma</em> medida de segurança é 100% segura, mas pelo menos por enquanto, é bastante confiável e fácil de usar. Outra vantagem é que as medidas para identificação devem ser tomadas pelas instituições comerciais e financeiras, bastando ao internauta usar a <a href="http://www.updateyourbrowser.net/pt/" class="liexternal">versão mais atualizada do seu navegador predileto</a>.</p>
<p>A seguir, alguns dos navegadores compatíveis:</p>
<ul>
<li>Microsoft Internet Explorer 8 (ou superior);</li>
<li>Mozilla Firefox 3 (ou superior);</li>
<li>Opera 9.5 (ou superior);</li>
<li>Apple Safari 3.2 (ou superior);</li>
<li>Google Chrome; ou</li>
<li>Flock.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/zeus-agora-ataca-usuarios-visa-e-mastercard/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Atualmente temos memória ou vaga lembrança?</title>
		<link>http://www.jlcarneiro.com/atualmente-temos-memoria-ou-vaga-lembranca/</link>
		<comments>http://www.jlcarneiro.com/atualmente-temos-memoria-ou-vaga-lembranca/#comments</comments>
		<pubDate>Sun, 13 Jun 2010 09:19:04 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[big brother]]></category>
		<category><![CDATA[conhecimento]]></category>
		<category><![CDATA[dados]]></category>
		<category><![CDATA[informação]]></category>
		<category><![CDATA[orkut]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[sociedade]]></category>
		<category><![CDATA[televisão]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=1013</guid>
		<description><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/photos/voyager_disc-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="voyager_disc.jpg" title="O disco de ouro da Voyager" /></p>Além do artigo de Marquezi, a revista Info de maio traz outra matéria interessante sobre segurança. A segurança da informação busca garantir a confidencialidade, integridade e disponibilidade da informação. A maioria dos trabalhos na área enfoca os dois primeiros princípios e, aqueles que enfocam o terceiro, normalmente o fazem no curto prazo, recomendando o uso [...]]]></description>
			<content:encoded><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/photos/voyager_disc-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="voyager_disc.jpg" title="O disco de ouro da Voyager" /></p><p>Além do <a href="http://www.jlcarneiro.com/sua-vida-e-publica-ou-privada/" class="liinternal">artigo de Marquezi</a>, a revista <a href="http://info.abril.com.br/edicoes/291/index.shtml" rel="nofollow" class="liexternal">Info de maio</a> traz outra matéria interessante sobre segurança.</p>
<p>A segurança da informação busca garantir a confidencialidade, integridade e disponibilidade da informação. A maioria dos trabalhos na área enfoca os dois primeiros princípios e, aqueles que enfocam o terceiro, normalmente o fazem no curto prazo, recomendando o uso de cópias de segurança, ensinando como recuperar arquivos danificados ou como armazená-los &#8220;na nuvem&#8221; para uso móvel.</p>
<p><span id="more-1013"></span>Tradução de uma <a href="http://www.newscientist.com/article/mg20527451.300-digital-doomsday-the-end-of-knowledge.html" class="liexternal">matéria publicada na New Scientist Magazine</a> (<a href="http://www.nhne.org/news/NewsArticlesArchive/tabid/400/articleType/ArticleView/articleId/6529/language/en-US/Digital-Doomsday-Todays-Knowledge-Is-Stored-On-Extremely-Fragile-Media.aspx" class="liexternal">reproduzida aqui</a>), a reportagem propõe uma reflexão sobre a pouca confiabilidade dos atuais meios de armazenamento de dados em comparação com os antigos. </p>
<p>Atualmente, a maioria de nossos dados é armazenada digitalmente mas, apesar de sua grande capacidade, velocidade e praticidade, essas mídias não são confiáveis para armazenamento por longos períodos. É preocupante: enquanto o <a href="http://pt.wikipedia.org/wiki/Sutra_do_Diamante" rel="nofollow" class="liexternal">livro impresso mais antigo do mundo</a> tem quase 1.200 anos, a mídia atual mais resistente, um CD-R, coberto com uma camada de <a href="http://pt.wikipedia.org/wiki/Ftalocianina" rel="nofollow" class="liexternal">ftalocianina</a> que lhe confere uma cor dourada, tem longevidade estimada de &#8220;meros&#8221; cem anos. Pouco? Os pendrives, tão comuns e práticos, devem durar apenas cerca de dez anos!</p>
<p><a href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/photos/jingangjing.jpg" title="Sutra do Diamante - O livro impresso mais antigo do mundo" class="liimagelink" rel="thumbnail"><img src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/photos/jingangjing-medium.jpg" alt="jingangjing.jpg" title="Clique para ampliar" width="200" height="139" class="alignleft size-medium wp-image-1014" /></a>Da perspectiva individual, o problema não é tão grande: em dez anos, uma pessoa mudará de pendrive várias vezes, motivada pelos avanços tecnológicos. Mas do ponto de vista coletivo, é grave. Informações importantes podem se perder por um imprevisto ou por uma mera distração. E isso <a href="http://www.weeklystandard.com/Content/Public/Articles/000/000/016/479avvbv.asp" class="liexternal">já aconteceu</a>: recentemente os EUA descobriram que não &#8220;lembravam&#8221; mais como produzir um ingrediente secreto de algumas ogivas nucleares. Como não haviam mantido registros adequados e os técnicos haviam se aposentado, precisaram investir 69 milhões de dólares para &#8220;relembrar&#8221; como produzir o tal ingrediente.</p>
<p>Além de garantir a existência e integridade dos dados, é necessário garantir que estejam num formato compatível: a Nasa também enfrentou dificuldades para trabalhar com dos dados das sondas <a href="http://en.wikipedia.org/wiki/Lunar_Orbiter" rel="nofollow" class="liexternal">Lunar Orbiter</a>. As antigas fitas magnéticas foram muito bem armazenadas e estavam em perfeito estado. Contudo, não dispunham de unidades leitoras compatíveis. Precisaram recuperar algumas unidades antigas, guardadas, por acaso, por um ex-funcionário da agência. Depois de um enorme esforço (uma das unidades tinha até virado moradia de um lagarto), usando inclusive os serviços de um engenheiro aposentado, ainda penaram por três meses até encontrar um documento que descrevesse as equações de demodulação, necessárias para converter os dados para um formato útil.</p>
<p>Para piorar, é possível que a dedicação dos futuros arqueólogos seja em vão: uma considerável parcela do que armazenamos hoje é inútil ou, pelo menos dispensável. Quais as chances de, depois do esforço para conseguir ler os dados, descobrirem que não passavam de páginas do orkut, fotos pornográficas, gravações de <a href="http://pt.wikipedia.org/wiki/Funk_carioca" rel="nofollow" class="liexternal">funk</a> ou mesmo de um episódio do <a href="http://pt.wikipedia.org/wiki/Big_brother_brasil" rel="nofollow" class="liexternal">Big Brother Brasil</a>?</p>
<p>Pode piorar? Depende. No caso do BBB, dependendo da qualidade da gravação e do conhecimento deles de nossas línguas e costumes, ainda existe o risco de os arqueólogos do futuro pensarem que aquela filmagem reproduz o dia a dia de nossa sociedade&#8230;<br />
<a href="http://www.jlcarneiro.com/como-assim-bial/" class="liimagelink"><img src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/nepomuceno_mafiadourada.gif" alt="nepomuceno_mafiadourada.gif" title="Até quanto teremos que agüentar?" width="500" height="284" class="aligncenter size-full wp-image-984" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/atualmente-temos-memoria-ou-vaga-lembranca/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Sua vida é pública ou privada?</title>
		<link>http://www.jlcarneiro.com/sua-vida-e-publica-ou-privada/</link>
		<comments>http://www.jlcarneiro.com/sua-vida-e-publica-ou-privada/#comments</comments>
		<pubDate>Fri, 04 Jun 2010 03:33:36 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Dagomir Marquezi]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[orkut]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[sociedade]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=1012</guid>
		<description><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/orkut_risks-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="orkut_risks.jpg" title="Tem gente de olho no seu orkut..." /></p>A revista Info de maio traz um artigo sobre a privacidade na internet, mais especificamente, nas redes sociais. Considero esse assunto muito negligenciado, tendo escrito sobre ele pelo menos três vezes: Cuidados no orkut; Esqueceram que o orkut é para maiores de 18 anos?; e Mais cuidado com o “seu” orkut… Claro que não é [...]]]></description>
			<content:encoded><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/orkut_risks-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="orkut_risks.jpg" title="Tem gente de olho no seu orkut..." /></p><p>A revista <a href="http://info.abril.com.br/edicoes/291/index.shtml" rel="nofollow" class="liexternal">Info de maio</a> traz um artigo sobre a privacidade na internet, mais especificamente, nas redes sociais. Considero esse assunto muito negligenciado, tendo escrito sobre ele pelo menos três vezes:</p>
<ul>
<li><a href="http://www.jlcarneiro.com/cuidados-no-orkut/" class="liinternal">Cuidados no orkut</a>;</li>
<li><a href="http://www.jlcarneiro.com/esqueceram-que-o-orkut-e-para-maiores-de-18-anos/" class="liinternal">Esqueceram que o orkut é para maiores de 18 anos?</a>; e</li>
<li><a href="http://www.jlcarneiro.com/mais-cuidado-com-o-seu-orkut/" class="liinternal">Mais cuidado com o “seu” orkut…</a></li>
</ul>
<p>Claro que não é necessário terminar como <a href="http://pt.wikipedia.org/wiki/Richard_Matthew_Stallman#Vida_pessoal" rel="nofollow" class="liexternal">Richard Stallman</a>, que em nome da privacidade, evita celulares e lê as páginas da internet baixando-as uma a uma, sem um navegador. Mas contar detalhes de sua vida a estranhos é, na minha opinião, um convite a problemas.</p>
<p><span id="more-1012"></span>A maioria das pessoas parece ter perdido a noção do que é privacidade (ou não lhe dá o devido valor). Elas parecem considerar que suas vidas são de interesse público, expondo intimidades e detalhes de sua rotina sem a menor preocupação com segurança. Nem parece que moram no mesmo país em que até o <a href="http://ultimosegundo.ig.com.br/politica/vicepresidente+e+vitima+de+trote+criminoso/n1237597600428.html" rel="nofollow" class="liexternal">vice-presidente é alvo de trotes telefônicos criminosos</a>! E, segundo um especialista em segurança, mesmo ele, vice-presidente da república, <a href="http://www1.folha.uol.com.br/folha/podcasts/ult10065u726916.shtml" rel="nofollow" class="liexternal">reagiu mal</a>!</p>
<p>Sendo assim, espero que o texto de Dagomir Marquezi, ajude as pessoas a reverem seus conceitos com relação a privacidade e segurança&#8230;</p>
<blockquote><p><span class="title">Janelas Abertas</span><br />
<span class="author">por Dagomir Marquezi &#8212; Revista Info, Editora Abril, edição 291, maio de 2010, p. 24</span></p>
<p>Já vi dois atores combinando pelo Twitter onde iam jantar em São Paulo. Conversando no aberto, para milhares de seguidores. Estavam na novela principal da Globo, não precisavam de promoção. Foi natural. <q>Vamos jantar? Quero experimentar o restaurante X, na rua Y.</q> <q>Você passa pra me pegar?</q> <q>Vou só tomar um banho e te dou um toque para descer.</q> São coisas que falávamos discretamente ao telefone.</p>
<p>Não são só conversas pessoais que você lê no Twitter. O pensamento das pessoas é divulgado em tempo real. <q>Estou com frio, mas com preguiça de pegar um agasalho.</q> <q>Meu desejo secreto para hoje é chicotear um pagodeiro.</q> Não estou julgando ninguém. Como aqui não é a China, cada um escreve o que quer. Tem quem posta citações de filósofos em francês. Ou conta gracinhas do filho. Fazem propaganda partidária disfarçada. Xingam a operadora de celular. Descrevem o dia a dia em detalhes. <q>Estou preso no congestionamento há 18 minutos. Não tenho nenhum CD no carro.</q></p>
<p>Estou em algumas redes e não sou o mais interessante dos usuários. Devo provocar bocejos. A fase <q>estou no Sapore comendo um espaguete</q> acabou faz tempo. Divulgo minha vida profissional. Admiro quem sustenta posts com imaginação, técnica e conteúdo. Não resisto a acompanhar esses strip-teases de intimidade. Eles viciam.</p>
<p>VIPs anunciam divórcios pelo Twitter. Já li narrações de jantares ao vivo. <q>Fulano chegou.</q> <q>Agora estamos tomando um aperitivo e ouvindo João Gilberto.</q> Pessoas podem ganhar 1,5 milhão de reais e se tornar celebridades instantâneas expondo suas mais secretas intimidades numa casa cheia de câmeras. Milhões de cidadãos fora dela passam os dias comentando o que ocorre lá dentro. Que sociedade estamos criando?</p>
<p>A privacidade é um direito humano, conseguido legalmente no fim do século 19, exatamente quando a imprensa começou a se tornar tecnologicamente mais ágil e popular. Surgiu a necessidade de criar limites a repórteres e fotógrafos. A vida privada sempre foi um privilégio dos poderosos. Hoje é um bem que está na Constituição brasileira, garantido no artigo 5. Foi um direito duramente conquistado.</p>
<p>O que acontece quando abdicamos desse direito e tornamos nossa vida privada um espetáculo público? Ser famoso hoje é profissão. Há a modelo-atriz famosa por contar à imprensa de fofocas até seu calendário menstrual. E o empresário que namora uma modelo por quinzena e chama a mídia para testemunhar. Vivemos num mundo de paixões, baixarias, trocas de casais, transas mal disfarçadas sob os lençóis transmitidas em cadeia nacional.</p>
<p>As mídias sociais são o que as pessoas fazem delas. Como tudo, cada um faz e aproveita o que quer. Quem quiser dizer pelo Facebook que odeia a mãe, que o diga. Quem quiser contar que a esposa saiu e não voltou, que o faça. Ninguém tem nada a ver com isso. Mas vai passar a ter.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/sua-vida-e-publica-ou-privada/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Vulnerabilidade crítica no Firefox 3.6</title>
		<link>http://www.jlcarneiro.com/vulnerabilidade-critica-no-firefox-3-6/</link>
		<comments>http://www.jlcarneiro.com/vulnerabilidade-critica-no-firefox-3-6/#comments</comments>
		<pubDate>Tue, 23 Mar 2010 02:55:09 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=978</guid>
		<description><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/firefox-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="firefox.png" title="Firefox - Rápido, mais seguro e personalizável" /></p>A Mozilla divulgou, no último dia 18, que a versão 3.6 do Firefox apresenta uma vulnerabilidade que permite o controle remoto da máquina por parte do atacante. A empresa já avisou que o problema ocorre apenas na versão 3.6 e que já está corrigido na versão 3.6.2, a ser lançada no dia 30 deste mês. [...]]]></description>
			<content:encoded><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/firefox-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="firefox.png" title="Firefox - Rápido, mais seguro e personalizável" /></p><p>A Mozilla divulgou, <a href="http://blog.mozilla.com/security/2010/03/18/update-on-secunia-advisory-sa38608/" class="liexternal">no último dia 18</a>, que a versão 3.6 do Firefox apresenta uma vulnerabilidade que permite o controle remoto da máquina por parte do atacante.</p>
<p>A empresa já avisou que o problema ocorre apenas na versão 3.6 e que já está corrigido na versão 3.6.2, a ser lançada no dia 30 deste mês.</p>
<p>Alguns pontos interessantes:</p>
<ul>
<li>o problema afeta apenas os usuários deste navegador no ambiente Windows (ponto para aqueles que, como eu, preferem Linux);</li>
<li>se é uma <a href="http://idgnow.uol.com.br/seguranca/2010/03/22/agencia-alema-de-seguranca-em-ti-aconselha-interromper-uso-do-firefox-3.6/" rel="nofollow" class="liexternal">vulnerabilidade crítica</a>, por que não publicar um patch imediatamente? Por ser no ambiente Windows precisam se <a href="http://www.microsoft.com/brasil/security/msrc/update_cycle.mspx" rel="nofollow" class="liexternal">comportar como a Microsoft</a>?</li>
</ul>
<p>Enquanto o dia do lançamento oficial não chega, usuários do Windows podem obter a <a href="https://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/3.6.2-candidates/build3/win32/pt-BR/Firefox%20Setup%203.6.2.exe" class="liwin">versão 3.6.2 beta</a> nos servidores de desenvolvimento da própria Mozilla.</p>
<p><small><strong>Atualização:</strong> Menos de duas horas depois deste post, a Mozilla decidiu antecipar o lançamento oficial do <a href="http://blog.mozilla.com/security/" class="liexternal">Firefox 3.6.2</a>. Pelo visto, não fui eu o único a questionar a demora. Basta aguardar a atualização automática, ou fazer o download a partir da <a href="http://www.getfirefox.com/" class="liexternal">página oficial</a>.</small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/vulnerabilidade-critica-no-firefox-3-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Você atualizou seu Windows hoje?</title>
		<link>http://www.jlcarneiro.com/voce-atualizou-seu-windows-hoje/</link>
		<comments>http://www.jlcarneiro.com/voce-atualizou-seu-windows-hoje/#comments</comments>
		<pubDate>Sun, 21 Mar 2010 06:33:01 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=977</guid>
		<description><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/calendario-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="calendario.jpg" title="O que tem para fazer hoje?" /></p>A crença popular não precisa de muitas explicações para aceitar certas regras como verdade: não é preciso entender a Lei da Gravidade, para saber que tudo que sobe, desce, ou conhecer Edward Murphy, para concordar que se algo pode dar errado, dará. Com relação a informática, é inegável que todo programa de computador tem defeitos. [...]]]></description>
			<content:encoded><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/calendario-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="calendario.jpg" title="O que tem para fazer hoje?" /></p><p>A crença popular não precisa de muitas explicações para aceitar certas regras como verdade: não é preciso entender a <a href="http://pt.wikipedia.org/wiki/Lei_da_gravitação_universal" rel="nofollow" class="liexternal">Lei da Gravidade</a>, para saber que <q>tudo que sobe, desce</q>, ou conhecer <a href="http://pt.wikipedia.org/wiki/Edward_A._Murphy" rel="nofollow" class="liexternal">Edward Murphy</a>, para concordar que <q>se algo pode dar errado, dará</q>.</p>
<p>Com relação a informática, é inegável que todo programa de computador tem defeitos. E quanto maior e mais complexo o programa, pior. O sistema operacional, responsável por gerenciar os recursos da máquina é um dos programas maiores e mais complexos que há (o Windows XP, por exemplo, tem cerca de <a href="http://en.wikipedia.org/wiki/Source_lines_of_code#Example" rel="nofollow" class="liexternal">40 milhões de linhas de código</a>). Uma das consequências é que novas falhas são descobertas diariamente tornando necessário atualizar o sistema continuamente.</p>
<p>No caso do Windows, o número de correções é tão elevado, que a Microsoft transformou a segunda terça-feira de cada mês no dia oficial para publicá-las, a <a href="http://www.microsoft.com/brasil/security/msrc/update_cycle.mspx" rel="nofollow" class="liexternal">Patch Tuesday</a>. Contando as correções dos programas de terceiros, instalados para tornar o computador <em>realmente</em> útil (o Windows não traz quase nenhum aplicativo), o número de atualizações necessárias é impressionante.</p>
<p><span id="more-977"></span>Segundo uma <a href="http://www.webuser.co.uk/news/top-stories/445057/home-pcs-need-patching-every-4-8-days" class="liexternal">pesquisa recente</a> da empresa de segurança <a href="http://secunia.com/" class="liexternal">Secunia</a>, uma instalação típ*** do Windows precisa ser atualizada cerca de 75 vezes por ano. Assim, para afastar um pouco <a href="http://www.jlcarneiro.com/tag/seguranca/" class="liinternal">os riscos</a>, o usuário Windows precisa atualizar sua máquina a cada 5 dias, lidando com um total de 22 rotinas de atualizações diferentes. Talvez por isso, <a href="http://secunia.com/blog/37/" class="liexternal">mais de 98% dos computadores Windows estão desatualizados</a>!</p>
<p>Nessa horas, é bom lembrar que a maioria das distribuições Linux conta com um sistema de pacotes que facilita a instalação e, principalmente, <em>a atualização do sistema operacional e de todos os aplicativos</em>. Como ainda podem dizer que Linux é mais difícil de usar?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/voce-atualizou-seu-windows-hoje/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Pressione F1 para&#8230;</title>
		<link>http://www.jlcarneiro.com/pressione-f1-para/</link>
		<comments>http://www.jlcarneiro.com/pressione-f1-para/#comments</comments>
		<pubDate>Tue, 16 Mar 2010 05:45:59 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=975</guid>
		<description><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/life_ring-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="life_ring.jpg" title="Ajuda aê, pô!" /></p>Desde o surgimento da Common User Access (CUA), um conjunto de diretrizes para interface com o usuário, publicado pela IBM em 1987, a tecla F1 é usada como tecla de ajuda, tornando-se praticamente um sinônimo para essa função. Ironicamente, no último dia primeiro, a Microsoft divulgou um Comunicado de Segurança recomendando os usuários do Windows [...]]]></description>
			<content:encoded><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/life_ring-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="life_ring.jpg" title="Ajuda aê, pô!" /></p><p>Desde o surgimento da <em><a href="http://en.wikipedia.org/wiki/IBM_Common_User_Access" rel="nofollow" class="liexternal">Common User Access</a></em> (CUA), um conjunto de diretrizes para interface com o usuário, publicado pela IBM em 1987, a tecla F1 é usada como tecla de ajuda, tornando-se praticamente um sinônimo para essa função.</p>
<p>Ironicamente, no último dia primeiro, a Microsoft divulgou um <a href="http://www.microsoft.com/brasil/technet/security/advisory/981169.mspx" rel="nofollow" class="liexternal">Comunicado de Segurança</a> recomendando os usuários do Windows 2000, Windows XP e Windows Server 2003 do Windows, não mais a usassem, pelo menos ao navegar na Web&#8230;</p>
<p><span id="more-975"></span>Segundo o comunicado, há uma falha na <q>maneira como o VBScript interage com arquivos de Ajuda do Windows quando o Internet Explorer é usado</q>. Se o usuário acessar um site contendo código malicioso e pressionar a tecla F1, permitirá que &#8220;códigos arbitrários&#8221; sejam executados.</p>
<p>O problema afeta apenas as versões anteriores ao Windows Vista, mas engloba <em>qualquer</em> versão do Internet Explorer, inclusive o Internet Explorer 8, que se <a href="http://www.jlcarneiro.com/aurora-ou-crepusculo-do-ie6/" class="liinternal">auto-intitula</a> <q>o browser mais seguro do mercado</q>.</p>
<p>Enquanto não é oferecida uma correção oficial para o problema, a Microsoft recomenda como ações paliativas:</p>
<ul>
<li>definir as configurações de zona de segurança do Internet Explorer como &#8220;Alta&#8221;;</li>
<li>ativar a notificação de execução scripts no Internet Explorer;</li>
<li>desativar a execução de scripts no Internet Explorer;</li>
<li>restringir o acesso ao sistema de Ajuda do Windows; ou</li>
<li>simplesmente não pressionar a tecla F1 quando solicitado por um site da Web;</li>
</ul>
<p>Todas essas orientações estão descritas em detalhes na seção <a href="http://www.microsoft.com/brasil/technet/security/advisory/981169.mspx#EIG" rel="nofollow" class="liexternal">Soluções alternativas</a> do Comunicado de Segurança n.º 981169. Contudo a solução mais prática (e definitiva) é abandonar o Internet Explorer (especialmente o vetusto IE6) e migrar para um <a href="http://translate.googleusercontent.com/translate_c?hl=pt-BR&#038;ie=UTF-8&#038;sl=en&#038;tl=pt&#038;u=http://browsehappy.com/why/&#038;prev=_t&#038;rurl=translate.google.com&#038;twu=1&#038;usg=ALkJrhjIo_sJsmgOKlrDnTe2fOfYo-3gmg" class="liexternal">navegador melhor</a> como o Firefox, Chrome, Opera ou Safari.</p>
<p><img src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/ie6funeral.jpg" alt="ie6funeral.jpg" title="Duro de matar?" width="300" height="360" class="aligncenter size-full wp-image-962" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/pressione-f1-para/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Kneber botnet &#8211; a nova cara de ZeuS</title>
		<link>http://www.jlcarneiro.com/kneber-botnet-a-nova-cara-de-zeus/</link>
		<comments>http://www.jlcarneiro.com/kneber-botnet-a-nova-cara-de-zeus/#comments</comments>
		<pubDate>Wed, 24 Feb 2010 05:23:02 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Adobe Flash]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[ZeuS]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=957</guid>
		<description><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os crackers!" /></p>Na semana passada, foi noticiado que peritos da NetWitness, uma empresa de segurança especializada em forense computacional, durante atividades de rotina, descobriram uma botnet composta por mais de 75 mil computadores pertencentes a mais de 3 mil organizações ao redor do mundo, incluindo algumas das 500 maiores empresas segundo a Fortune e órgãos do governo [...]]]></description>
			<content:encoded><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os crackers!" /></p><p><a href="http://www.netwitness.com/resources/pressreleases/feb182010.aspx" class="liexternal">Na semana passada</a>, foi noticiado que peritos da <a href="http://www.netwitness.com/" class="liexternal">NetWitness</a>, uma empresa de segurança especializada em forense computacional, durante atividades de rotina, descobriram uma botnet composta por mais de 75 mil computadores pertencentes a mais de 3 mil organizações ao redor do mundo, incluindo algumas das <a href="http://money.cnn.com/magazines/fortune/global500/2009/full_list/" class="liexternal">500 maiores empresas segundo a Fortune</a> e órgãos do governo norte-americano.</p>
<p>Uma botnet é uma rede formada por computadores contaminados e controlados remotamente por crackers. Sem conhecimento de seus donos, esses computadores passam a executar quaisquer tarefas desejadas pelos malfeitores, como ataques em larga escala, envio de spam, distribuição de pornografia ou roubo de dados.</p>
<p><span id="more-957"></span>A botnet descoberta, denominada &#8220;Kneber botnet&#8221; em decorrência do nome de usuário usado para conexão entre as máquinas, baseia-se no Zbot ou ZeuS, um pacote malicioso existente desde 2007 e comercializado pelos malfeitores em fóruns especializados. Naturalmente perigoso, esse malware atualiza-se periodicamente nas máquinas infectadas, evoluindo constantemente. Na Kneber botnet, sua periculosidade foi potencializada pelo uso concomitante do Waledac, malware conhecido por disseminar spam em redes ponto-a-ponto, possivelmente como forma adicional de contágio.</p>
<div id="attachment_959" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/wsj_zeus_kneber.gif" title="Como funciona a Kneber botnet" class="liimagelink" rel="thumbnail"><img src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/wsj_zeus_kneber-large.gif" alt="wsj_zeus_kneber.gif" title="Clique para ampliar" width="300" height="194" class="size-large wp-image-959" /></a><p class="wp-caption-text">Fonte: The Wall Street Journal.</p></div>
<p>Os especialistas identificaram, no período de apenas um mês, mais de 75GiB de dados roubados. São mais de 68 mil credenciais para acesso a contas bancárias, redes sociais (como Facebook, hi5 e Sonico) e e-mails (como Yahoo! e Hotmail). Também foram roubados cerca de 2 mil certificados digitais, além de verdadeiros dossiês dos proprietários das máquinas contaminadas.</p>
<p>A variante do ZeuS usada no ataque explora falhas de segurança em programas como Internet Explorer, Mozilla Firefox, Adobe Flash e Adobe Reader, e, até o momento, <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1389667,00.html" class="liexternal">não é detectada pela maioria dos antivírus existentes</a>. Contudo, restringe-se apenas a sistemas operacionais da família Windows, especialmente Windows XP e Windows Vista (mais uma vez, ponto para os usuários Linux).</p>
<p>Segundo o Amit Yoran, presidente da NetWitness, <q>a proteção convencional contra malware e detecção com base em assinatura de sistemas são, por definição, inadequados para identificação do Kneber ou outras ameaças mais avançadas</q>.</p>
<p>Ou seja, como <a href="http://www.jlcarneiro.com/surfar-ou-chafurdar-na-web/" class="liinternal">afirmei anteriormente</a>, os usuários precisam deixar de confiar cegamente no seu software antivírus e, entre outras coisas:</p>
<ul>
<li>usar sistemas operacionais e programas atualizados (muito difícil com cópias piratas);</li>
<li>evitar sites suspeitos;</li>
<li>observar com atenção antes de clicar em links na web;</li>
<li>verificar a procedência das mensagens de e-mail; e</li>
<li>evitar abrir anexos de e-mail.</li>
</ul>
<div id="attachment_958" class="wp-caption aligncenter" style="width: 210px"><img src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/scrambles.jpg" alt="scrambles.jpg" title="Eu te disse! Eu te disse!" width="200" height="200" class="size-full wp-image-958" /><p class="wp-caption-text">Eu te disse! Eu te disse!</p></div>
<p>Para aqueles que desejarem uma leitura mais aprofundada, recomendo os artigos originais:</p>
<ul>
<li><a href="http://www.netwitness.com/nwwp10/20100212-febnw/NetWitness_wp_tkbn021210.pdf" title="Artigo da NetWitness" class="lipdf">The &#8220;Kneber&#8221; BotNet &#8211; A ZeuS Discovery and Analysis</a>;</li>
<li><a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/zeus_king_of_bots.pdf" title="Artigo da Symantec" class="lipdf">Zeus: King of the Bots</a>; e</li>
<li><a href="http://threatinfo.trendmicro.com/vinfo/web_attacks/ZeuS_ZBOTandKneberConnection.html" title="Perguntas e respostas da Trendmicro" class="liexternal">The ZeuS, ZBOT and Kneber Connection</a>.</li>
</ul>
<p><small><strong>Atualização em 26/02/2010:</strong> acrescentado link para o Perguntas e respostas da Trendmicro.</small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/kneber-botnet-a-nova-cara-de-zeus/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Surfar ou chafurdar na web?</title>
		<link>http://www.jlcarneiro.com/surfar-ou-chafurdar-na-web/</link>
		<comments>http://www.jlcarneiro.com/surfar-ou-chafurdar-na-web/#comments</comments>
		<pubDate>Wed, 17 Feb 2010 21:39:22 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[antivírus]]></category>
		<category><![CDATA[educação]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[orkut]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=952</guid>
		<description><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/antispam-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="antispam.jpg" title="O spam! O spam!" /></p>O uso da internet parece-se um pouco com a colonização do continente americano. No começo, o mundo virtual (o Novo Mundo) parecia um paraíso, cheio de oportunidades e bastante seguro. Contudo, à medida que oportunistas passaram a frequentá-lo, mostrou-se tão arriscado quanto o mundo real (o Velho Mundo). As ferramentas de proteção, como antivírus e [...]]]></description>
			<content:encoded><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/antispam-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="antispam.jpg" title="O spam! O spam!" /></p><p>O uso da internet parece-se um pouco com a colonização do continente  americano. No começo, o mundo virtual (o Novo Mundo) parecia um paraíso, cheio  de oportunidades e bastante seguro. Contudo, à medida que oportunistas  passaram a frequentá-lo, mostrou-se tão arriscado quanto o mundo real (o  Velho Mundo). As ferramentas de proteção, como antivírus e programas  anti-spyware, têm muito trabalho para se manter atualizados frente ao  número cada vez maior de ameaças.</p>
<p>Em virtude dessa mutabilidade, antivírus, anti-spyware, vacinas e toda a parafernália de proteção são o último recurso de segurança. São como as redes usadas pelos trapezistas, ou os cintos de segurança nos veículos: estão lá para prevenir maiores danos em caso de acidente, mas não se deve contar exclusivamente com eles.</p>
<p><span id="more-952"></span>Infelizmente, isso não ocorre com a maioria dos usuários. Eles tendem a relaxar ao instalar um antivírus (muitas vezes pirateado, mas isto é assunto para outro post) e ficam descuidados. Confiando numa suposta infalibilidade do programa de proteção, clicam em qualquer propaganda, figura animada ou alguma variação da expressão &#8220;clique aqui&#8221; e terminam contaminados com uma variedade de vírus, worms, spywares e adwares de fazer inveja a algumas empresas de segurança.</p>
<p>Um <a href="http://securitylabs.websense.com/content/Assets/WSL_Q1_Q2_2009_FNL.pdf" title="Q1-Q2 State of Internet Security 2009" class="lipdf">estudo</a> feito pela <a href="http://securitylabs.websense.com/" class="liexternal">Websense Security Labs</a> traz informações preocupantes como as listadas abaixo:</p>
<ul>
<li>o número de sites apresentando conteúdo malicioso (como vírus, worms, spywares e adwares) cresceu 233% no primeiro semestre de 2009;</li>
<li>95% dos comentários em blogs e redes sociais (como orkut, Twitter e Facebook) eram spam ou apresentavam conteúdo malicioso;</li>
<li>78% das páginas com temas questionáveis (como sexo, violência, drogas e jogos de azar) apresentavam pelo menos um link para conteúdo malicioso;</li>
<li>mais de 85% dos e-mails eram spam ou apresentavam conteúdo malicioso; e</li>
<li>o Brasil é (infelizmente) o terceiro país com mais hospedagem de software relacionado a crimes eletrônicos, atrás apenas dos Estados Unidos e China.</li>
</ul>
<p>Com o volume de lixo na internet hoje, não há antivírus que aguente! Os usuários precisam se acostumar a evitar sites suspeitos, a observar qualquer mudança nas páginas de sites conhecidos, a suspeitar de mensagens de e-mail e a <a href="http://www.jlcarneiro.com/aurora-ou-crepusculo-do-ie6/" title="Aurora ou crepúsculo do IE6?" class="liinternal">escolher melhor seus navegadores</a>, por exemplo.</p>
<p>Se não fizerem isso, estarão condenados, a não ser que tenham esperança que a situação melhore nos próximos anos&#8230;<br />
<img class="aligncenter size-full wp-image-951" title="Há esperança, mesmo?" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/geek_poke_spam100.gif" alt="geek_poke_spam100.gif" width="480" height="265" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/surfar-ou-chafurdar-na-web/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
	</channel>
</rss>
<!-- This Quick Cache file was built for (  www.jlcarneiro.com/tag/seguranca/feed/ ) in 0.90845 seconds, on Sep 9th, 2010 at 4:23 pm UTC. -->
<!-- This Quick Cache file will automatically expire ( and be re-built automatically ) on Sep 9th, 2010 at 5:23 pm UTC -->