<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule"
>

<channel>
	<title>jlcarneiro.com &#187; Windows</title>
	<atom:link href="http://www.jlcarneiro.com/tag/windows/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.jlcarneiro.com</link>
	<description>Porque agora todo mundo é &#34;pontocom&#34;!</description>
	<lastBuildDate>Sun, 05 Sep 2010 23:52:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
		<item>
		<title>Falha LNK começa a ser explorada</title>
		<link>http://www.jlcarneiro.com/falha-lnk-comeca-a-ser-explorada/</link>
		<comments>http://www.jlcarneiro.com/falha-lnk-comeca-a-ser-explorada/#comments</comments>
		<pubDate>Sun, 25 Jul 2010 05:34:42 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[autorun]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[pendrive]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=1069</guid>
		<description><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os crackers!" /></p>Os crackers não perdem tempo! A vulnerabilidade no tratamento de atalhos (arquivos .lnk) do Windows, oficialmente denominada CVE-2010-2568, já começou a ser explorada por pelo menos dois malwares, segundo pesquisadores da empresa de segurança ESET. O primeiro caso, denominado por eles Win32/TrojanDownloader.Chymine.A, menos sofisticado, explora a vulnerabilidade para instalar um keylogger. Aparentemente, sua propagação é [...]]]></description>
			<content:encoded><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os crackers!" /></p><p>Os crackers não perdem tempo! A <a href="http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/" class="liinternal">vulnerabilidade no tratamento de atalhos</a> (arquivos .lnk) do Windows, oficialmente denominada <a href="http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2010-2568" class="liexternal">CVE-2010-2568</a>, <a href="http://blog.eset.com/2010/07/22/new-malicious-lnks-here-we-go" class="liexternal">já começou a ser explorada</a> por pelo menos dois malwares, segundo pesquisadores da <a href="http://www.eset.com/" class="liexternal">empresa de segurança ESET</a>.</p>
<p>O primeiro caso, denominado por eles Win32/TrojanDownloader.Chymine.A, menos sofisticado, explora a vulnerabilidade para instalar um <a href="http://www.jlcarneiro.com/introducao-aos-malwares/" class="liinternal">keylogger</a>. Aparentemente, sua propagação é feita por outro método.</p>
<p><span id="more-1069"></span>Por outro lado, o segundo caso é mais perigoso. Trata-se de uma praga já conhecida, denominada Win32/Autorun.VB.RP, atualizada para criar atalhos explorando a nova vulnerabilidade como <del>vetor adicional de propagação</del> mais uma forma de contaminar computadores.</p>
<p>Apesar de ainda serem poucos os casos reais, especialistas esperam <a href="http://idgnow.uol.com.br/seguranca/2010/07/23/criadores-de-virus-ja-exploram-nova-brecha-do-windows-alerta-empresa/paginador/pagina_2" rel="nofollow" class="liexternal">inúmeros malware explorando essa falha</a> nos próximos meses.</p>
<p>A Microsoft afirma que está trabalhando no problema mas, até o momento, publicou apenas uma <a href="http://support.microsoft.com/kb/2286198" rel="nofollow" class="liexternal">solução temporária</a> para a vulnerabilidade. Espera-se que uma correção definitiva seja divulgada na próxima Terça-feira de Atualizações, no dia 10 de agosto.</p>
<p><strong>Atualização:</strong> A falha foi mais grave do que o esperado, obrigando a Microsoft a antecipar a correção, no <a href="http://www.microsoft.com/technet/security/Bulletin/MS10-046.mspx" rel="nofollow" class="liexternal">Boletim de Segurança da Microsoft MS10-046 &#8211; Crítica</a>, que abrange todas as versões suportadas do Windows (Windows XP SP3 e posteriores). Os usuários que ativaram as atualizações automáticas do Windows não precisarão tomar nenhuma providência porque a atualização será instalada automaticamente. Os demais, devem instalá-la manualmente o mais rápido possível.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/falha-lnk-comeca-a-ser-explorada/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Nova ameaça em pendrives no Windows</title>
		<link>http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/</link>
		<comments>http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/#comments</comments>
		<pubDate>Tue, 20 Jul 2010 02:10:38 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[autorun]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[pendrive]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=1070</guid>
		<description><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os crackers!" /></p>Há alguns meses, fiquei feliz em descobrir o Panda USB Vaccine, uma ferramenta contra vírus em pendrives. Na época, a maior ameaça era o sistema de reprodução automática do Windows, usado pelos vírus para se instalar no computador sem o conhecimento do usuário. O utilitário da Panda, substituía o arquivo autorun.inf por uma versão inócua [...]]]></description>
			<content:encoded><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os crackers!" /></p><p>Há alguns meses, fiquei feliz em descobrir o <a href="http://www.jlcarneiro.com/como-evitar-virus-em-pendrives/" class="liinternal">Panda USB Vaccine</a>, uma ferramenta contra vírus em pendrives.</p>
<p>Na época, a maior ameaça era o sistema de reprodução automática do Windows, usado pelos vírus para se instalar no computador sem o conhecimento do usuário. O utilitário da Panda, substituía o arquivo <code>autorun.inf</code> por uma versão inócua e impedia que sofresse alterações futuras. Dessa forma, o pendrive ficava imune a contaminações futuras. Para terminar, desabilitava a execução automática no equipamento.</p>
<p>O Panda USB Vaccine ainda existe, e funciona muito bem, obrigado. Mas já não deixa os usuários Windows tão tranquilos quanto antigamente, porque recentemente foi descoberta uma via de contaminação por meio de pendrives sem usar a reprodução automática.</p>
<p><span id="more-1070"></span>Segundo os especialistas, uma vulnerabilidade no Windows, permite que este, ao exibir os ícones dos arquivos presentes num pendrive, execute instruções maliciosas contidas em um atalho (um arquivo com extensão .lnk) preparado com esse fim. O <a href="http://krebsonsecurity.com/2010/07/experts-warn-of-new-windows-shortcut-flaw/" class="liexternal">malware capaz de explorar essa falha</a>, até o momento, instala os arquivos <code>mrxnet.sys</code> e <code>mrxcls.sys</code> e tenta ocultar sua presença tanto do usuário quanto das ferramentas de segurança instaladas. Ainda não há certeza quanto ao objetivo dessa infecção, mas não deve ser bem-intencionada.</p>
<p>A Microsoft reconheceu que <em>todas</em> as versões do Windows são afetadas pelo problema no <a href="http://www.microsoft.com/technet/security/advisory/2286198.mspx" rel="nofollow" class="liexternal">Recomendação de Segurança nº 2286198</a>, mas ainda não definiu data para sua solução. Provavelmente será corrigido no próximo ciclo de atualizações, dia 10 de agosto. Mas, até lá, recomenda duas &#8220;<a href="http://www.microsoft.com/technet/security/advisory/2286198.mspx#EPH" rel="nofollow" class="liexternal">soluções de contorno</a>&#8220;, ambas com efeitos colaterais:</p>
<ul>
<li>desabilitar a exibição de ícones para atalhos, fazendo com que todos os atalhos &#8220;percam&#8221; seus ícones; ou</li>
<li>desabilitar o serviço WebClient, impactando nos serviços de rede, especialmente aqueles voltados para a internet.</li>
</ul>
<p>Então, atenção redobrada com pendrives pelos próximos 22 dias e torçamos que, na próxima <a href="http://www.microsoft.com/brasil/security/msrc/update_cycle.mspx" rel="nofollow" class="liexternal">Terça-feira de Atualizações</a>, o problema seja resolvido.</p>
<p>Para mais detalhes, sugiro a leitura dos seguintes posts<a href="http://www.seginfo.com.br/" class="liexternal"></a>:</p>
<ul>
<li><a href="http://www.seginfo.com.br/novo-malware-para-windows-7-arquivos-de-atalho/" class="liexternal">Novo malware para Windows 7 – arquivos de atalho</a>;</li>
<li><a href="http://www.seginfo.com.br/rootkit-de-arquivos-de-atalho-lnk-confirmado-pela-microsoft-e-o-primeiro-malware-que-nao-sera-corrigido-no-windows-xp-sp2/" class="liexternal">Vulnerabilidade de arquivos de atalho (.lnk) é confirmada pela Microsoft, e não é exclusiva do Windows 7</a>; e</li>
<li><a href="http://krebsonsecurity.com/2010/07/experts-warn-of-new-windows-shortcut-flaw/" class="liexternal">Experts Warn of New Windows Shortcut Flaw</a>.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/nova-ameaca-em-pendrives-no-windows/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Vulnerabilidade crítica no Firefox 3.6</title>
		<link>http://www.jlcarneiro.com/vulnerabilidade-critica-no-firefox-3-6/</link>
		<comments>http://www.jlcarneiro.com/vulnerabilidade-critica-no-firefox-3-6/#comments</comments>
		<pubDate>Tue, 23 Mar 2010 02:55:09 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=978</guid>
		<description><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/firefox-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="firefox.png" title="Firefox - Rápido, mais seguro e personalizável" /></p>A Mozilla divulgou, no último dia 18, que a versão 3.6 do Firefox apresenta uma vulnerabilidade que permite o controle remoto da máquina por parte do atacante. A empresa já avisou que o problema ocorre apenas na versão 3.6 e que já está corrigido na versão 3.6.2, a ser lançada no dia 30 deste mês. [...]]]></description>
			<content:encoded><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/firefox-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="firefox.png" title="Firefox - Rápido, mais seguro e personalizável" /></p><p>A Mozilla divulgou, <a href="http://blog.mozilla.com/security/2010/03/18/update-on-secunia-advisory-sa38608/" class="liexternal">no último dia 18</a>, que a versão 3.6 do Firefox apresenta uma vulnerabilidade que permite o controle remoto da máquina por parte do atacante.</p>
<p>A empresa já avisou que o problema ocorre apenas na versão 3.6 e que já está corrigido na versão 3.6.2, a ser lançada no dia 30 deste mês.</p>
<p>Alguns pontos interessantes:</p>
<ul>
<li>o problema afeta apenas os usuários deste navegador no ambiente Windows (ponto para aqueles que, como eu, preferem Linux);</li>
<li>se é uma <a href="http://idgnow.uol.com.br/seguranca/2010/03/22/agencia-alema-de-seguranca-em-ti-aconselha-interromper-uso-do-firefox-3.6/" rel="nofollow" class="liexternal">vulnerabilidade crítica</a>, por que não publicar um patch imediatamente? Por ser no ambiente Windows precisam se <a href="http://www.microsoft.com/brasil/security/msrc/update_cycle.mspx" rel="nofollow" class="liexternal">comportar como a Microsoft</a>?</li>
</ul>
<p>Enquanto o dia do lançamento oficial não chega, usuários do Windows podem obter a <a href="https://ftp.mozilla.org/pub/mozilla.org/firefox/nightly/3.6.2-candidates/build3/win32/pt-BR/Firefox%20Setup%203.6.2.exe" class="liwin">versão 3.6.2 beta</a> nos servidores de desenvolvimento da própria Mozilla.</p>
<p><small><strong>Atualização:</strong> Menos de duas horas depois deste post, a Mozilla decidiu antecipar o lançamento oficial do <a href="http://blog.mozilla.com/security/" class="liexternal">Firefox 3.6.2</a>. Pelo visto, não fui eu o único a questionar a demora. Basta aguardar a atualização automática, ou fazer o download a partir da <a href="http://www.getfirefox.com/" class="liexternal">página oficial</a>.</small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/vulnerabilidade-critica-no-firefox-3-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Pressione F1 para&#8230;</title>
		<link>http://www.jlcarneiro.com/pressione-f1-para/</link>
		<comments>http://www.jlcarneiro.com/pressione-f1-para/#comments</comments>
		<pubDate>Tue, 16 Mar 2010 05:45:59 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=975</guid>
		<description><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/life_ring-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="life_ring.jpg" title="Ajuda aê, pô!" /></p>Desde o surgimento da Common User Access (CUA), um conjunto de diretrizes para interface com o usuário, publicado pela IBM em 1987, a tecla F1 é usada como tecla de ajuda, tornando-se praticamente um sinônimo para essa função. Ironicamente, no último dia primeiro, a Microsoft divulgou um Comunicado de Segurança recomendando os usuários do Windows [...]]]></description>
			<content:encoded><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/life_ring-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="life_ring.jpg" title="Ajuda aê, pô!" /></p><p>Desde o surgimento da <em><a href="http://en.wikipedia.org/wiki/IBM_Common_User_Access" rel="nofollow" class="liexternal">Common User Access</a></em> (CUA), um conjunto de diretrizes para interface com o usuário, publicado pela IBM em 1987, a tecla F1 é usada como tecla de ajuda, tornando-se praticamente um sinônimo para essa função.</p>
<p>Ironicamente, no último dia primeiro, a Microsoft divulgou um <a href="http://www.microsoft.com/brasil/technet/security/advisory/981169.mspx" rel="nofollow" class="liexternal">Comunicado de Segurança</a> recomendando os usuários do Windows 2000, Windows XP e Windows Server 2003 do Windows, não mais a usassem, pelo menos ao navegar na Web&#8230;</p>
<p><span id="more-975"></span>Segundo o comunicado, há uma falha na <q>maneira como o VBScript interage com arquivos de Ajuda do Windows quando o Internet Explorer é usado</q>. Se o usuário acessar um site contendo código malicioso e pressionar a tecla F1, permitirá que &#8220;códigos arbitrários&#8221; sejam executados.</p>
<p>O problema afeta apenas as versões anteriores ao Windows Vista, mas engloba <em>qualquer</em> versão do Internet Explorer, inclusive o Internet Explorer 8, que se <a href="http://www.jlcarneiro.com/aurora-ou-crepusculo-do-ie6/" class="liinternal">auto-intitula</a> <q>o browser mais seguro do mercado</q>.</p>
<p>Enquanto não é oferecida uma correção oficial para o problema, a Microsoft recomenda como ações paliativas:</p>
<ul>
<li>definir as configurações de zona de segurança do Internet Explorer como &#8220;Alta&#8221;;</li>
<li>ativar a notificação de execução scripts no Internet Explorer;</li>
<li>desativar a execução de scripts no Internet Explorer;</li>
<li>restringir o acesso ao sistema de Ajuda do Windows; ou</li>
<li>simplesmente não pressionar a tecla F1 quando solicitado por um site da Web;</li>
</ul>
<p>Todas essas orientações estão descritas em detalhes na seção <a href="http://www.microsoft.com/brasil/technet/security/advisory/981169.mspx#EIG" rel="nofollow" class="liexternal">Soluções alternativas</a> do Comunicado de Segurança n.º 981169. Contudo a solução mais prática (e definitiva) é abandonar o Internet Explorer (especialmente o vetusto IE6) e migrar para um <a href="http://translate.googleusercontent.com/translate_c?hl=pt-BR&#038;ie=UTF-8&#038;sl=en&#038;tl=pt&#038;u=http://browsehappy.com/why/&#038;prev=_t&#038;rurl=translate.google.com&#038;twu=1&#038;usg=ALkJrhjIo_sJsmgOKlrDnTe2fOfYo-3gmg" class="liexternal">navegador melhor</a> como o Firefox, Chrome, Opera ou Safari.</p>
<p><img src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/ie6funeral.jpg" alt="ie6funeral.jpg" title="Duro de matar?" width="300" height="360" class="aligncenter size-full wp-image-962" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/pressione-f1-para/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Kneber botnet &#8211; a nova cara de ZeuS</title>
		<link>http://www.jlcarneiro.com/kneber-botnet-a-nova-cara-de-zeus/</link>
		<comments>http://www.jlcarneiro.com/kneber-botnet-a-nova-cara-de-zeus/#comments</comments>
		<pubDate>Wed, 24 Feb 2010 05:23:02 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Adobe Flash]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[ZeuS]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=957</guid>
		<description><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os crackers!" /></p>Na semana passada, foi noticiado que peritos da NetWitness, uma empresa de segurança especializada em forense computacional, durante atividades de rotina, descobriram uma botnet composta por mais de 75 mil computadores pertencentes a mais de 3 mil organizações ao redor do mundo, incluindo algumas das 500 maiores empresas segundo a Fortune e órgãos do governo [...]]]></description>
			<content:encoded><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker-thumbnail.jpg" class="attachment-thumbnail wp-post-image" alt="cracker.jpg" title="Cuidado com os crackers!" /></p><p><a href="http://www.netwitness.com/resources/pressreleases/feb182010.aspx" class="liexternal">Na semana passada</a>, foi noticiado que peritos da <a href="http://www.netwitness.com/" class="liexternal">NetWitness</a>, uma empresa de segurança especializada em forense computacional, durante atividades de rotina, descobriram uma botnet composta por mais de 75 mil computadores pertencentes a mais de 3 mil organizações ao redor do mundo, incluindo algumas das <a href="http://money.cnn.com/magazines/fortune/global500/2009/full_list/" class="liexternal">500 maiores empresas segundo a Fortune</a> e órgãos do governo norte-americano.</p>
<p>Uma botnet é uma rede formada por computadores contaminados e controlados remotamente por crackers. Sem conhecimento de seus donos, esses computadores passam a executar quaisquer tarefas desejadas pelos malfeitores, como ataques em larga escala, envio de spam, distribuição de pornografia ou roubo de dados.</p>
<p><span id="more-957"></span>A botnet descoberta, denominada &#8220;Kneber botnet&#8221; em decorrência do nome de usuário usado para conexão entre as máquinas, baseia-se no Zbot ou ZeuS, um pacote malicioso existente desde 2007 e comercializado pelos malfeitores em fóruns especializados. Naturalmente perigoso, esse malware atualiza-se periodicamente nas máquinas infectadas, evoluindo constantemente. Na Kneber botnet, sua periculosidade foi potencializada pelo uso concomitante do Waledac, malware conhecido por disseminar spam em redes ponto-a-ponto, possivelmente como forma adicional de contágio.</p>
<div id="attachment_959" class="wp-caption aligncenter" style="width: 310px"><a href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/wsj_zeus_kneber.gif" title="Como funciona a Kneber botnet" class="liimagelink" rel="thumbnail"><img src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/wsj_zeus_kneber-large.gif" alt="wsj_zeus_kneber.gif" title="Clique para ampliar" width="300" height="194" class="size-large wp-image-959" /></a><p class="wp-caption-text">Fonte: The Wall Street Journal.</p></div>
<p>Os especialistas identificaram, no período de apenas um mês, mais de 75GiB de dados roubados. São mais de 68 mil credenciais para acesso a contas bancárias, redes sociais (como Facebook, hi5 e Sonico) e e-mails (como Yahoo! e Hotmail). Também foram roubados cerca de 2 mil certificados digitais, além de verdadeiros dossiês dos proprietários das máquinas contaminadas.</p>
<p>A variante do ZeuS usada no ataque explora falhas de segurança em programas como Internet Explorer, Mozilla Firefox, Adobe Flash e Adobe Reader, e, até o momento, <a href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1389667,00.html" class="liexternal">não é detectada pela maioria dos antivírus existentes</a>. Contudo, restringe-se apenas a sistemas operacionais da família Windows, especialmente Windows XP e Windows Vista (mais uma vez, ponto para os usuários Linux).</p>
<p>Segundo o Amit Yoran, presidente da NetWitness, <q>a proteção convencional contra malware e detecção com base em assinatura de sistemas são, por definição, inadequados para identificação do Kneber ou outras ameaças mais avançadas</q>.</p>
<p>Ou seja, como <a href="http://www.jlcarneiro.com/surfar-ou-chafurdar-na-web/" class="liinternal">afirmei anteriormente</a>, os usuários precisam deixar de confiar cegamente no seu software antivírus e, entre outras coisas:</p>
<ul>
<li>usar sistemas operacionais e programas atualizados (muito difícil com cópias piratas);</li>
<li>evitar sites suspeitos;</li>
<li>observar com atenção antes de clicar em links na web;</li>
<li>verificar a procedência das mensagens de e-mail; e</li>
<li>evitar abrir anexos de e-mail.</li>
</ul>
<div id="attachment_958" class="wp-caption aligncenter" style="width: 210px"><img src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/jokes/scrambles.jpg" alt="scrambles.jpg" title="Eu te disse! Eu te disse!" width="200" height="200" class="size-full wp-image-958" /><p class="wp-caption-text">Eu te disse! Eu te disse!</p></div>
<p>Para aqueles que desejarem uma leitura mais aprofundada, recomendo os artigos originais:</p>
<ul>
<li><a href="http://www.netwitness.com/nwwp10/20100212-febnw/NetWitness_wp_tkbn021210.pdf" title="Artigo da NetWitness" class="lipdf">The &#8220;Kneber&#8221; BotNet &#8211; A ZeuS Discovery and Analysis</a>;</li>
<li><a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/zeus_king_of_bots.pdf" title="Artigo da Symantec" class="lipdf">Zeus: King of the Bots</a>; e</li>
<li><a href="http://threatinfo.trendmicro.com/vinfo/web_attacks/ZeuS_ZBOTandKneberConnection.html" title="Perguntas e respostas da Trendmicro" class="liexternal">The ZeuS, ZBOT and Kneber Connection</a>.</li>
</ul>
<p><small><strong>Atualização em 26/02/2010:</strong> acrescentado link para o Perguntas e respostas da Trendmicro.</small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/kneber-botnet-a-nova-cara-de-zeus/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Como evitar vírus em pendrives</title>
		<link>http://www.jlcarneiro.com/como-evitar-virus-em-pendrives/</link>
		<comments>http://www.jlcarneiro.com/como-evitar-virus-em-pendrives/#comments</comments>
		<pubDate>Sun, 07 Feb 2010 21:28:48 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[antivírus]]></category>
		<category><![CDATA[autorun]]></category>
		<category><![CDATA[Conficker]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[pendrive]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=946</guid>
		<description><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/virus_infected-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="virus_infected.png" title="Computador contaminado" /></p>Pelo que tenho observado, a maioria dos usuários de computador não quer entender de informática, preferindo computadores que simplesmente funcionem. Não posso recriminá-los por isso: não precisamos entender em detalhes como funciona um carro, um forno de micro-ondas ou uma calculadora para usá-los diariamente. Infelizmente, em nome da facilidade de uso, os fabricantes de software [...]]]></description>
			<content:encoded><![CDATA[<p><img width="100" height="100" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/virus_infected-thumbnail.png" class="attachment-thumbnail wp-post-image" alt="virus_infected.png" title="Computador contaminado" /></p><p>Pelo que tenho observado, a maioria dos usuários de computador não quer <em>entender</em> de informática, preferindo computadores que <q>simplesmente funcionem</q>. Não posso recriminá-los por isso: não precisamos entender em detalhes como funciona um carro, um forno de micro-ondas ou uma calculadora para usá-los diariamente.</p>
<p>Infelizmente, em nome da facilidade de uso, os fabricantes de software vêm trocando  segurança por comodidade. A partir do Windows 95, os sistemas operacionais da Microsoft passaram a contar com a &#8220;reprodução automática&#8221; (também conhecida como autorun): ao detectar uma mídia removível (CD, DVD, pendrives e discos rígidos externos), o sistema operacional procurava um arquivo autorun.inf contendo instruções para sua execução.</p>
<p><span id="more-946"></span>À medida que os <span style="text-decoration: line-through;">espíritos de porco</span> mal-intencionados de plantão descobriram formas de explorar essa funcionalidade, o que deveria ser uma comodidade para os usuários, tornou-se uma enorme dor de cabeça. Pendrives contendo arquivos maliciosos tornaram-se vetores para contaminação <em>mais eficientes</em> do que os antigos discos magnéticos. O <a href="http://pt.wikipedia.org/wiki/Conficker" rel="nofollow" class="liexternal">Conficker</a>, a praga virtual com <a href="http://www.confickerworkinggroup.org/wiki/pmwiki.php/ANY/InfectionDistribution#toc2" class="liexternal">maior disseminação</a> até hoje (dados apontam para até 15 milhões de máquinas no mundo), deve parte de sua rápida disseminação ao uso de pendrives contaminados.</p>
<p>A McAfee dispõe do <a href="http://mastdb4.mcafee.com/VirusMap3.asp?name=VirusMap&amp;lang=en&amp;Cmd=Hyperlink&amp;track=2&amp;viewby=2&amp;period=3&amp;choosemap=7" class="liexternal">World Virus Map</a>, um levantamento atualizado e bastante interessante, da disseminação de vírus no mundo. Vale a pena visitar.</p>
<p><a href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/conficker_detection_tool_v108.png" title="McAfee Conficker Detection Tool" rel="thumbnail" class="liimagelink"><img class="alignright size-medium wp-image-948" title="Clique para ampliar" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/conficker_detection_tool_v108-medium.png" alt="conficker_detection_tool_v108.png" width="181" height="200" /></a>É possível verificar rapidamente a contaminação de uma máquina pelo Conficker, acessando o <a href="http://www.confickerworkinggroup.org/infection_test/cfeyechart.html" class="liexternal">Conficker Eye Chart</a>, ferramenta oferecida pelo <a href="http://www.confickerworkinggroup.org/" class="liexternal">Grupo de Trabalho do Conficker</a>: se as seis figuras aparecerem, pode ficar tranqüilo! Para verificar um maior número de máquinas, a McAfee oferece a <a href="http://www.mcafee.com/us/enterprise/confickertest.html?culture=PT-BR" class="liexternal">Conficker Detection Tool</a>, uma ferramenta que varre uma rede buscando por máquinas contaminadas. Não necessita de instalação e, apesar de estar em inglês, é fácil de usar.</p>
<p>Outra ferramenta gratuita e bastante eficaz para prevenir a contaminação  por meio da reprodução automática é a <a href="http://research.pandasecurity.com/panda-usb-and-autorun-vaccine/" class="liexternal">Panda  USB Vaccine</a>, oferecida pela <a href="http://www.pandasecurity.com/brazil/" class="liexternal">Panda Security</a>. Além de  desabilitar a reprodução automática no equipamento, a ferramenta permite  vacinar qualquer pendrive inserido na máquina por meio da gravação de  um arquivo autorun.inf inócuo e impossível de ser alterado posteriormente, mesmo por  malwares.</p>
<p>Com a atual má fase de seus produtos (baixa aceitação do Windows Vista e os <a href="http://www.jlcarneiro.com/aurora-ou-crepusculo-do-ie6/" class="liinternal">recentes problemas</a> enfrentados pelo internet Explorer), a Microsoft, mesmo após publicar a <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=pt-br&amp;FamilyID=0d5f9b6e-9265-44b9-a376-2067b73d6a03" rel="nofollow" class="liexternal">correção MS08-067</a>, específica para a falha de segurança explorada no ataque, viu-se forçada a publicar a nota <a href="http://support.microsoft.com/kb/967715/pt-br/" rel="nofollow" class="liexternal">KB967715</a>, com instruções para desabilitar manualmente a reprodução automática, e a atualização <a href="http://support.microsoft.com/kb/971029/pt-br/" rel="nofollow" class="liexternal">KB971029</a>, que restringe a funcionalidade apenas a unidades de CD e DVD.</p>
<p>Bem&#8230; <q>antes tarde do que nunca</q>, diz o ditado.</p>
<p>Para maiores informações, vale a pena ler o texto <a href="http://www.baixaki.com.br/info/1848-proteja-se-do-conficker-e-de-outras-pragas-virtuais-da-atualidade.htm" class="liexternal">Proteja-se do Conficker e de outras pragas virtuais da atualidade</a>.</p>
<p><small><strong>Atualização em 09/02/2010:</strong> Acrescentadas as referências ao World Virus Map e à Conficker Detection Tool.</small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/como-evitar-virus-em-pendrives/feed/</wfw:commentRss>
		<slash:comments>9</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Arquivos estranhos após atualização do Windows</title>
		<link>http://www.jlcarneiro.com/arquivos-estranhos-apos-atualizacao-do-windows/</link>
		<comments>http://www.jlcarneiro.com/arquivos-estranhos-apos-atualizacao-do-windows/#comments</comments>
		<pubDate>Mon, 23 Nov 2009 22:42:37 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[dicas]]></category>
		<category><![CDATA[idiossincrasias do Windows]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=366</guid>
		<description><![CDATA[Apesar de ter o Windows e o Linux instalados em meu computador, ultimamente uso apenas o Linux. Contudo, acesso o Windows de tempos em tempos para mantê-lo atualizado. Outro dia, após passar por uma bateria de atualizações, descobri uma pasta estranha na raiz de um de meus drives: Ao tentar excluí-la, recebi a seguinte mensagem [...]]]></description>
			<content:encoded><![CDATA[<p>Apesar de ter o Windows e o Linux instalados em meu computador, ultimamente uso apenas o Linux. Contudo, acesso o Windows de tempos em tempos para mantê-lo atualizado. Outro dia, após passar por uma bateria de atualizações, descobri uma pasta estranha na raiz de um de meus drives:<br />
<center><img src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/KB954550-v5_strangefolder.png" alt="KB954550-v5_strangefolder.png" width="267" height="103" /></center><br />
Ao tentar excluí-la, recebi a seguinte mensagem de erro:<br />
<center><img src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/KB954550-v5_acessdenied.png" alt="KB954550-v5_acessdenied.png" width="380" height="139" style="margin-top: 10px;" /></center><br />
<span id="more-366"></span>Como o disco não estava cheio nem protegido contra gravação, o problema <em>tinha que ser</em> com o arquivo <code>filterpipelineprintproc.dll</code>, apesar de ele não estar sendo usado. Outra das <a href="http://www.jlcarneiro.com/tag/idiossincrasias-do-windows/" class="liinternal">idiossincrasias do Windows</a>&#8230;</p>
<p>Após alguma pesquisa, descobri que esse comportamento tem ocorrido após a instalação do hotfix <a href="http://support.microsoft.com/kb/954550" rel="nofollow" class="liexternal">KB954550-v5</a>, referente à impressora Microsoft XPS (que gera documentos no formato XPS, desenvolvido pela Microsoft para concorrer com o formato PDF). Estranhamente, esse comportamento também parece que ser causado pela instalação do <a href="http://support.microsoft.com/kb/951847" rel="nofollow" class="liexternal">.NET Framework 3.5 Service Pack 1</a>.</p>
<p>Encontrei várias sugestões para conseguir apagar a tal pasta. A mais lógica foi trocar as permissões da pasta (atribuindo-se o &#8220;controle total&#8221; da pasta). Uma sugestão muito interessante foi usar o <a href="http://ccollomb.free.fr/unlocker/" class="liexternal">Unlocker</a>, utilitário especializado em manipular arquivos com acesso negado. Porém, <a href="http://forum.clubedohardware.com.br/showpost.php?p=3771849&#038;postcount=6" class="liexternal">a mais simples</a>, eu encontrei no <a href="http://forum.clubedohardware.com.br/" class="liexternal">Fórum do Clube do Hardware</a>:</p>
<ol>
<li>criar uma nova pasta na raiz do drive em questão;</li>
<li>mover a pasta estranha para a pasta criada no primeiro passo; e</li>
<li>apagar a pasta criada no primeiro passo, levando a pasta estranha com ela.</li>
</ol>
<p>Estranhamente, o sistema não reclama ao usarmos esse artifício. Coerente, não? <img src='http://www.jlcarneiro.com/wp-includes/images/smilies/Winking.png' alt=':wink:' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/arquivos-estranhos-apos-atualizacao-do-windows/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Atualizar o plugin do Adobe Flash no Linux</title>
		<link>http://www.jlcarneiro.com/atualizar-o-plugin-do-adobe-flash-no-linux/</link>
		<comments>http://www.jlcarneiro.com/atualizar-o-plugin-do-adobe-flash-no-linux/#comments</comments>
		<pubDate>Sun, 16 Aug 2009 20:59:36 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Adobe Flash]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=360</guid>
		<description><![CDATA[Há alguns meses, o plugin do Adobe Flash continha uma vulnerabilidade grave. Segundo o último boletim de segurança, essa e outras onze vulnerabilidades foram corrigidas com a versão 10.0.32.18, liberada no último dia 30 de julho. Depois de duas semanas, creio que maioria dos usuários já atualizou o seu plugin. Mas, para ter certeza, acesse [...]]]></description>
			<content:encoded><![CDATA[<p><img style="margin-left: 10px; margin-bottom: 5px;" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/adobe_flash-thumbnail.jpg" alt="adobe_flash-thumbnail.jpg" width="96" height="96" align="right" />Há alguns meses, o plugin do Adobe Flash continha uma <a href="http://www.jlcarneiro.com/vulnerabilidade-critica-em-aplicativos-adobe/" class="liinternal">vulnerabilidade grave</a>. Segundo o <a href="http://www.adobe.com/support/security/bulletins/apsb09-10.html" class="liexternal">último boletim de segurança</a>, essa e outras <em>onze</em> vulnerabilidades foram corrigidas com a versão 10.0.32.18, liberada no último dia 30 de julho.</p>
<p>Depois de duas semanas, creio que maioria dos usuários já atualizou o seu plugin. Mas, para ter certeza, acesse <a href="http://www.adobe.com/software/flash/about/" class="liexternal">a página que verifica as informações da sua instalação</a>.</p>
<p>Uso o Ubuntu 9.04 e, curiosamente, alguns arquivos do Flash haviam sido atualizados mas o plugin, não. Se esse for o seu caso, basta baixar o arquivo .deb para Ubuntu 8.04 ou superior, através da <a href="http://www.adobe.com/go/getflash" rel="nofollow" class="liexternal">Central de Downloads Adobe</a> ou por esse <a href="http://fpdownload.macromedia.com/get/flashplayer/current/install_flash_player_10_linux.deb" class="liexternal">link direto</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/atualizar-o-plugin-do-adobe-flash-no-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Vulnerabilidade crítica em aplicativos Adobe</title>
		<link>http://www.jlcarneiro.com/vulnerabilidade-critica-em-aplicativos-adobe/</link>
		<comments>http://www.jlcarneiro.com/vulnerabilidade-critica-em-aplicativos-adobe/#comments</comments>
		<pubDate>Sun, 26 Jul 2009 22:40:28 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Adobe Flash]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[Foxit Reader]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Office]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=356</guid>
		<description><![CDATA[Eu gosto do formato PDF e aconselho a todos que o usem. Eu mesmo o usei por muito tempo (e pretendo voltar a usar logo) aqui no blog. Isso porque esse formato, entre outras coisas: mantém a formatação do texto digitado, independente do equipamento em que é lido; se necessário, impede a cópia e a [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/virus_infected.png" alt="virus_infected.png" style="margin-left: 10px; margin-bottom: 5px;" align="right" width="200" height="171" />Eu gosto do formato PDF e <a href="http://www.jlcarneiro.com/leitores-pdf/" class="liinternal">aconselho a todos que o usem</a>. Eu mesmo o usei por muito tempo (e pretendo voltar a usar logo) aqui no blog. Isso porque esse formato, entre outras coisas:</p>
<ul>
<li>mantém a formatação do texto digitado, independente do equipamento em que é lido;</li>
<li>se necessário, impede a cópia e a impressão do texto;</li>
<li>possui uma grande variedade de bons leitores, em sua maioria, gratuitos; e</li>
<li>é menos vulnerável a <a href="http://www.jlcarneiro.com/introducao-aos-malwares/" class="liinternal">malwares</a>, como os <a href="http://pt.wikipedia.org/wiki/V%C3%ADrus_de_computador#V.C3.ADrus_de_Macro" rel="nofollow" class="liexternal">vírus de macro</a> que ameaçam os usuários do Microsoft Office.</li>
</ul>
<p>Acontece que, talvez para enfrentar a <a href="http://en.wikipedia.org/wiki/List_of_PDF_software" rel="nofollow" class="liexternal">concorrência</a>, a Adobe vem implementando funcionalidades no formato PDF e, em conseqüência, aparecendo nos <a href="http://www.google.com/trends?q=adobe+security%2C+adobe+bug%2C+adobe+vulnerability&#038;ctab=0&#038;geo=all&#038;date=all&#038;sort=0" class="liexternal">relatórios de segurança</a>.</p>
<p><span id="more-356"></span>Dessa vez, é uma vulnerabilidade no Flash. O curioso é que, segundo <a href="http://idgnow.uol.com.br/seguranca/2009/07/23/adobe-alerta-para-falha-grave-no-flash-e-promete-correcao/" rel="nofollow" class="liexternal">especialistas em segurança</a>, a vulnerabilidade já é conhecida há sete meses e a Adobe só começou a &#8220;se mexer&#8221; depois que os ataques se intensificaram. Segundo o <a href="http://www.adobe.com/support/security/advisories/apsa09-03.html" class="liexternal">comunicado oficial da Adobe</a>, uma correção estará disponível até o fim do mês. Enquanto isto, as recomendações são:</p>
<ul>
<li>desabilitar a execução de conteúdo flash no seu navegador (se precisar de ajuda, veja essas <a href="http://www.us-cert.gov/reading_room/securing_browser/" class="liexternal">orientações da US-Cert</a>); e</li>
<li>desabilitar o suporte a conteúdo flash no Adobe Reader (excluindo os arquivos <code>authplay.dll</code> e <code>rt3d.dll</code>, no Windows e os arquivos <code>libauthplay.so</code> e <code>librt3d.so</code> no Linux);</li>
</ul>
<p>O formato PDF ainda é menos vulnerável que os documentos do MS-Office, mas é bom tomar cuidado com os sites e os arquivos acessados.</p>
<p>A boa notícia é que eu uso o Evince (leitor PDF padrão no Ubuntu) e o plugin do Flash 10 no meu Jaunty e os arquivos listados acima não estão no meu sistema. Sendo assim, usuários Linux não devem se descuidar, mas podem ficar mais tranqüilos. <img src='http://www.jlcarneiro.com/wp-includes/images/smilies/Winking.png' alt=':wink:' class='wp-smiley' /> </p>
<p>E quanto aos usuários da plataforma Windows? Não sei dizer se o plugin do Flash 10 instala esses dois arquivos ou se há mais arquivos para excluir, mas quanto ao Adobe Reader, há várias <a href="http://en.wikipedia.org/wiki/List_of_PDF_software#Viewers_5" rel="nofollow" class="liexternal">alternativas</a>. Recomendo o <a href="http://www.jlcarneiro.com/leitores-pdf/" class="liinternal">Foxit Reader</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/vulnerabilidade-critica-em-aplicativos-adobe/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Firefox 3.5.1 corrige vulnerabilidade no JIT</title>
		<link>http://www.jlcarneiro.com/firefox-3-5-1-corrige-vulnerabilidade-no-jit/</link>
		<comments>http://www.jlcarneiro.com/firefox-3-5-1-corrige-vulnerabilidade-no-jit/#comments</comments>
		<pubDate>Mon, 20 Jul 2009 00:24:39 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[dicas]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=354</guid>
		<description><![CDATA[O lançamento da versão 3.5.1, no dia 16 de julho, corrige a falha de segurança no JIT, descrita num post anterior. Sendo assim, a solução temporária lá descrita já pode ser revertida. Quem fez a instalação por meio do repositório como sugerido no post já deve ter seu Firefox atualizado a essa altura, mas ele [...]]]></description>
			<content:encoded><![CDATA[<p><img style="margin-left: 10px; margin-bottom: 5px;" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/firefox-thumbnail.png" alt="firefox-thumbnail.png" width="96" height="96" align="right" />O lançamento da versão 3.5.1, no dia 16 de julho, <a href="http://www.mozilla.org/security/announce/2009/mfsa2009-41.html" class="liexternal">corrige a falha de segurança no JIT</a>, descrita num <a href="http://www.jlcarneiro.com/firefox-3-5-em-portugues-no-ubuntu/" class="liinternal">post anterior</a>. Sendo assim, a solução temporária lá descrita já pode ser revertida.</p>
<p>Quem fez a instalação por meio do repositório como sugerido <a href="http://www.jlcarneiro.com/firefox-3-5-em-portugues-no-ubuntu/" class="liinternal">no post</a> já deve ter seu Firefox atualizado a essa altura, mas ele deve estar em inglês. Para traduzi-lo, basta desinstalar a versão antiga do plugin e instalar a nova. No caso do Ubuntu Jaunty, ele pode ser obtido <a href="http://releases.mozilla.org/pub/mozilla.org/firefox/releases/latest/linux-i686/xpi/pt-BR.xpi" class="liexternal">aqui</a>.</p>
<p>Usuários Windows também foram beneficiados por essa atualização com a correção da demora observada por alguns na inicialização do Firefox 3.5 naquela plataforma.</p>
<p><small><strong>Atualização:</strong> alterado o endereço do plugin de idioma para apontar para a versão mais recente.</small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/firefox-3-5-1-corrige-vulnerabilidade-no-jit/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Novo ataque a usuários de bancos brasileiros</title>
		<link>http://www.jlcarneiro.com/novo-ataque-a-usuarios-de-bancos-brasileiros/</link>
		<comments>http://www.jlcarneiro.com/novo-ataque-a-usuarios-de-bancos-brasileiros/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 12:30:10 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[vírus]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=352</guid>
		<description><![CDATA[Acabei de ler, no BR-Linux.org, sobre um novo ataque aos usuários de home-banking no Brasil. Descoberto por Renato Yamane como um vírus para Firefox, o ataque estende-se também ao internet Explorer e consiste basicamente em alterar as configurações do navegador direcionando o tráfego para um servidor proxy externo que captura informações relativas às transações bancárias. [...]]]></description>
			<content:encoded><![CDATA[<p><img style="margin-left: 10px; margin-bottom: 5px;" src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/misc/cracker.jpg" alt="cracker.jpg" width="200" height="150" align="right" />Acabei de ler, no <a href="http://br-linux.org/" class="liexternal">BR-Linux.org</a>, sobre um <a href="http://br-linux.org/2009/malware-desvia-para-proxy-externo-os-acessos-via-firefox-a-bancos-brasileiros/" class="liexternal">novo ataque</a> aos usuários de home-banking no Brasil.</p>
<p>Descoberto por <a href="http://yamane.wordpress.com/" class="liexternal">Renato Yamane</a> como um <a href="http://yamane.wordpress.com/2009/07/13/firefox-alvo-de-virus/" class="liexternal">vírus para Firefox</a>, o ataque estende-se também ao internet Explorer e consiste basicamente em alterar as configurações do navegador direcionando o tráfego para um servidor proxy externo que captura informações relativas às transações bancárias.</p>
<p>Inicialmente, pensei que o problema tivesse alguma relação com a <a href="http://www.jlcarneiro.com/firefox-3-5-em-portugues-no-ubuntu/" class="liinternal">vulnerabilidade no Compilador JIT do Firefox 3.5</a>, mas mudei de idéia ao observar que o internet Explorer também é atingido. De qualquer forma, <a href="https://bugzilla.mozilla.org/show_bug.cgi?id=503970" class="liexternal">o problema já consta no Bugzilla</a>, resta aguardar por uma correção.</p>
<p><span id="more-352"></span>A boa notícia é que o malware foi facilmente descoberto ao gastar muito tempo localizando os arquivos de configuração do Firefox. Além disso, na versão atual, só funciona na plataforma Windows (sempre ela). Por outro lado, a maioria dos usuários certamente iria pensar que a demora seria &#8220;normal&#8221; e não tomaria nenhuma providência e o cracker certamente corrigirá esse detalhe de desempenho em versões subseqüentes.</p>
<p>Concluindo, com os ataques migrando para fora das máquinas dos usuários, como ocorrido em abril passado com o <a href="http://www1.folha.uol.com.br/folha/informatica/ult124u550572.shtml" rel="nofollow" class="liexternal">ataque aos servidores do Vírtua</a> (provedor de banda larga da NET em São Paulo), já não há um navegador considerado “plenamente seguro” e torna-se necessário dar mais ênfase às medidas corriqueiras de segurança e à regra do <q>desconfie de comportamentos estranhos em seu computador</q>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/novo-ataque-a-usuarios-de-bancos-brasileiros/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
		<item>
		<title>Como instalar drivers não assinados digitalmente</title>
		<link>http://www.jlcarneiro.com/como-instalar-drivers-nao-assinados-digitalmente/</link>
		<comments>http://www.jlcarneiro.com/como-instalar-drivers-nao-assinados-digitalmente/#comments</comments>
		<pubDate>Mon, 08 Jun 2009 06:25:25 +0000</pubDate>
		<dc:creator>José Luís</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[compatibilidade]]></category>
		<category><![CDATA[dicas]]></category>
		<category><![CDATA[hardware]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.jlcarneiro.com/?p=348</guid>
		<description><![CDATA[Semana passada, precisamos instalar um scanner em alguns equipamentos rodando Windows XP no trabalho e não conseguimos porque o driver não havia passado no teste de compatibilidade com o Windows XP. Há um programa de compatibilidade de drivers com Windows e a intenção é evitar a instalação de drivers falsos ou que comprometam a segurança [...]]]></description>
			<content:encoded><![CDATA[<p><img style="margin-left: 10px;" src="http://www.jlcarneiro.com/wp-content/uploads/Image/galleries/mswindows-thumbnail.png" alt="mswindows-thumbnail.png" width="96" height="85" align="right" />Semana passada, precisamos instalar um scanner em alguns equipamentos rodando Windows XP no trabalho e não conseguimos porque o driver não havia passado no teste de compatibilidade com o Windows XP. Há um <a href="http://windowshelp.microsoft.com/Windows/pt-BR/help/5622d7d6-531b-4e76-be48-0059d38339c41046.mspx" rel="nofollow" class="liexternal">programa de compatibilidade de drivers com Windows</a> e a intenção é evitar a instalação de drivers falsos ou que comprometam a segurança do sistema.</p>
<p><center><a href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/assinatura_driver_bloqueio.png" title="Mensagem exibida durante a instalação" rel="thumbnail" class="liimagelink"><img src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/assinatura_driver_bloqueio-medium.png" alt="assinatura_driver_bloqueio.png" title="Clique para ampliar" width="200" height="155" /></a> <a href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/assinatura_driver_falha_na_instalacao.png" title="Falha ao final da instalação" rel="thumbnail" class="liimagelink"><img src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/assinatura_driver_falha_na_instalacao-medium.png" alt="assinatura_driver_falha_na_instalacao.png" title="Clique para ampliar" width="200" height="153" /></a></center></p>
<p><span id="more-348"></span>É correto impedir a instalação indiscriminada de programas que possam comprometer a segurança do sistema, mas deve haver uma forma de contornar esse bloqueio para quando o programa ou driver for sabidamente autêntico e estável. Normalmente, é exibido um aviso e pode-se optar pelo prosseguimento da instalação:</p>
<p><center><a href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/assinatura_driver_aviso.png" title="Mensagem &quot;tradicional&quot; de driver não assinado" rel="thumbnail" class="liimagelink"><img src="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/assinatura_driver_aviso-medium.png" alt="assinatura_driver_aviso.png" title="Clique para ampliar" width="200" height="155" /></a></center></p>
<p>A configuração das máquinas estava errada, rígida demais. Como corrigir isso?</p>
<p>No caso do Windows 2000 e do Windows XP, basta configurar o sistema para solicitar uma confirmação quando um driver não for assinado:</p>
<ol>
<li>clique com o botão da direita em Meu computador;</li>
<li>clique na opção <a href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/meu_computador.png" rel="thumbnail" class="liinternal">Propriedades</a>;</li>
<li>clique na opção <a href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/meu_computador_hardware.png" rel="thumbnail" class="liinternal">Assinatura de driver</a>, na aba Hardware; e</li>
<li>selecione a opção <a href="http://www.jlcarneiro.com/wp-content/uploads/Image/blog/screenshots/meu_computador_hardware_assinatura.png" rel="thumbnail" class="liinternal">Avisar &#8211; sempre me pedir para escolher uma ação</a>.</li>
</ol>
<p>Quanto ao Windows Vista e o Windows 7, o procedimento é mais complexo, com alguns métodos não funcionando em algumas versões do Windows (Home Basic e Home Premium) e outros não funcionando após as últimas atualizações. Segundo o blog <a href="http://enternauta.com.br/" class="liexternal">EnterNauta</a>, há um <a href="http://enternauta.com.br/programas/instalar-drivers-nao-assinados-digitalmente-windows-vista-e-seven/" class="liexternal">programa que contorna esses problemas</a>, mas ainda não pude testá-lo.</p>
<p>Assim que fizer uns testes, posto o resultado aqui.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.jlcarneiro.com/como-instalar-drivers-nao-assinados-digitalmente/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	<creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/br/</creativeCommons:license>
	</item>
	</channel>
</rss>
<!-- This Quick Cache file was built for (  www.jlcarneiro.com/tag/windows/feed/ ) in 2.12834 seconds, on Sep 7th, 2010 at 8:46 am UTC. -->
<!-- This Quick Cache file will automatically expire ( and be re-built automatically ) on Sep 7th, 2010 at 9:46 am UTC -->