<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SpotGeek.net &#187; segurança</title>
	<atom:link href="http://spotgeek.net/tag/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://spotgeek.net</link>
	<description>Tecnologia , Programação , web , internet, php</description>
	<lastBuildDate>Fri, 02 Jul 2010 10:12:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>PHP &#8211; 50 dicas sobre desempenho e segurança</title>
		<link>http://spotgeek.net/php-50-dicas-sobre-desempenho-e-seguranca/</link>
		<comments>http://spotgeek.net/php-50-dicas-sobre-desempenho-e-seguranca/#comments</comments>
		<pubDate>Thu, 17 Jun 2010 23:50:44 +0000</pubDate>
		<dc:creator>Filipe Teixeira Nunes</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://spotgeek.net/?p=664</guid>
		<description><![CDATA[﻿ 50 boas dicas de como utilizar bem o php.]]></description>
			<content:encoded><![CDATA[<p>﻿</p>
<p><a href="http://pplware.sapo.pt/tutoriais/php-e-a-quinta-feira-50-dicas-sobre-desempenho-e-segurana/" target="_blank">50 boas dicas de como utilizar bem o php.</a></p>
<p><a href="http://spotgeek.net/wp-content/uploads/2010/06/peluchephp.jpg" title="peluchephp" rel="lightbox[664]"><img class="alignleft size-full wp-image-665" title="peluchephp" src="http://spotgeek.net/wp-content/uploads/2010/06/peluchephp.jpg" alt="" width="424" height="318" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://spotgeek.net/php-50-dicas-sobre-desempenho-e-seguranca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Quanto tempo demora a quebrar uma password?</title>
		<link>http://spotgeek.net/quanto-tempo-demora-a-quebrar-uma-password/</link>
		<comments>http://spotgeek.net/quanto-tempo-demora-a-quebrar-uma-password/#comments</comments>
		<pubDate>Mon, 05 Apr 2010 09:38:35 +0000</pubDate>
		<dc:creator>Filipe Teixeira Nunes</dc:creator>
				<category><![CDATA[segurança]]></category>
		<category><![CDATA[data]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://spotgeek.net/?p=560</guid>
		<description><![CDATA[A propósito dos requisitos mínimos para definir uma boa password, e na sequência de um apontamento que li no Daring Fireball, lembrei-me de apontar por aqui uma tabela, roubada sem vergonha de um estudo da GeodSoft, que ilustra, para dois tipos de composições de passwords, o tempo necessário para quebrá-las. Os valores apresentados pressupõem que [...]]]></description>
			<content:encoded><![CDATA[<p>A propósito dos requisitos mínimos para definir uma boa <em>password</em>,  e na sequência de um <a href="http://daringfireball.net/linked/2010/03/31/passwords" target="_blank">apontamento  que li no <em>Daring Fireball</em></a>, lembrei-me de apontar por aqui  uma tabela, roubada sem vergonha de <a href="http://geodsoft.com/howto/password/cracking_passwords.htm" target="_blank">um  estudo da GeodSoft</a>, que ilustra, para dois tipos de composições de <em>passwords</em>,  o tempo necessário para quebrá-las.</p>
<p>Os valores apresentados pressupõem que é utilizado um computador com  capacidade para executar, localmente, 1.000.000 de operações  criptográficas por segundo — valores triviais nas máquinas correntes.  Para além disso, e para não haver quaisquer dúvidas sobre o significado  dos números desta tabela, o contexto para este exercício pressupõe que a  <em>password</em> em análise já foi capturada, embora esteja ainda  cifrada. Isto é, o tempo apresentado corresponde ao tempo necessário  para decifrar essa <em>password</em>, assumindo que <em>todas</em> as  combinações possíveis são tentadas.</p>
<p>Finalmente, para interpretarem correctamente estes dados, resta-me  acrescentar que a primeira coluna contém o tamanho, em caracteres, dessa  <em>password</em>; a segunda coluna apresenta o caso em que a  composição é realizada exclusivamente com letras mínusculas; e, por  último, a terceira coluna ilustra uma situação em que são utilizados  caracteres de um conjunto de 95 possibilidades, correspondentes aos  caracteres que podem ser impressos no <a href="http://pt.wikipedia.org/wiki/ASCII" target="_blank">código ASCII</a>.</p>
<table border="0" width="100%">
<tbody>
<tr>
<th>Número caracteres</th>
<th colspan="2"><em>Password</em> composta<br />
por letras minúsculas</th>
<th colspan="2"><em>Password</em> composta por múltiplos caracteres</th>
</tr>
<tr>
<td>3</td>
<td>0,02</td>
<td>segundos</td>
<td>0,86</td>
<td>segundos</td>
</tr>
<tr>
<td>4</td>
<td>0,46</td>
<td>segundos</td>
<td>1,36</td>
<td>minutos</td>
</tr>
<tr>
<td>5</td>
<td>11,90</td>
<td>segundos</td>
<td>2,15</td>
<td>horas</td>
</tr>
<tr>
<td>6</td>
<td>5,15</td>
<td>minutos</td>
<td>8,51</td>
<td>dias</td>
</tr>
<tr>
<td>7</td>
<td>2,23</td>
<td>horas</td>
<td>2,21</td>
<td>anos</td>
</tr>
<tr>
<td>8</td>
<td>2,42</td>
<td>dias</td>
<td>2,10</td>
<td>séculos</td>
</tr>
<tr>
<td>9</td>
<td>2,07</td>
<td>meses</td>
<td>20,00</td>
<td>milénios</td>
</tr>
<tr>
<td>10</td>
<td>4,48</td>
<td>anos</td>
<td>1.899,00</td>
<td>milénios</td>
</tr>
<tr>
<td>11</td>
<td>1,16</td>
<td>séculos</td>
<td>180.365,00</td>
<td>milénios</td>
</tr>
<tr>
<td>12</td>
<td>3,03</td>
<td>milénios</td>
<td>17.187.705,00</td>
<td>milénios</td>
</tr>
<tr>
<td>13</td>
<td>78,70</td>
<td>milénios</td>
<td>1.627.797.068,00</td>
<td>milénios</td>
</tr>
<tr>
<td>14</td>
<td>2.046,00</td>
<td>milénios</td>
<td>154.640.721.434,00</td>
<td>milénios</td>
</tr>
</tbody>
</table>
<p>Pela simples leitura destes dados, sem quaisquer outras análises,  podemos concluir imediatamente que (<strong>i</strong>) <em>passwords</em> compostas por letras mínusculas devem ter, no mínimo, 10 caracteres; (<strong>ii</strong>)  para usarmos <em>passwords</em> com um comprimento inferior, na casa  dos 7 caracteres, <em>temos</em> que usar uma composição complexa, que  inclua vários tipos de caracteres, entre letras maiúsculas e minúsculas,  algarismos, e outros caracteres especiais, e.g. pontuação.</p>
<p>Para fechar esta nota, é importante referir que este estudo assume que  as <em>passwords</em> não são compostas por palavras que podem ser  encontradas num dicionário. Para encontrar <em>essas</em> chaves, os  tempos apresentados já não têm validade. O tempo para encontrar essas  chaves, actualmente, é próximo de zero; é imediato. E é por isso que,  como se torna óbvio pela evidência dos factos, as pessoas têm que  escolher umas <em>passwords</em> mais elaboradas. Definitivamente.</p>
<p>(<em>post-scriptum</em>: lembrei-me agora que escrevi, há já algum  tempo, uma nota sobre uma formula simples para criar <em>passwords</em> mais complexas. Pode ser útil para sensibilizar os mais resistentes.  Está por <a href="http://miguelalmeida.pt/2006/11/passwords.html" target="_blank">AQUI</a>)</p>
<p>Fonte: <a href="http://miguelalmeida.pt/2010/04/quanto-tempo-para-quebrar-uma-password.html" target="_blank">Miguel Almeida</a></p>
]]></content:encoded>
			<wfw:commentRss>http://spotgeek.net/quanto-tempo-demora-a-quebrar-uma-password/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>checklist de segurança no php</title>
		<link>http://spotgeek.net/checklist-de-seguranca-no-php/</link>
		<comments>http://spotgeek.net/checklist-de-seguranca-no-php/#comments</comments>
		<pubDate>Fri, 05 Mar 2010 09:00:07 +0000</pubDate>
		<dc:creator>Filipe Teixeira Nunes</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[lamp]]></category>

		<guid isPermaLink="false">http://spotgeek.net/?p=539</guid>
		<description><![CDATA[Ao configurar o php é necessário ter em atenção alguns aspectos de segurança. ; php.ini allow_url_fopen = Off ; Disable URLs for file handling functions register_globals = Off ; Make sure this hellish fiend is dead open_basedir = /var/www/htdocs/files ; Restrict file handling functions to a subdirectory safe_mode = Off ; Disable this, the next [...]]]></description>
			<content:encoded><![CDATA[<p>Ao configurar o php é necessário ter em atenção alguns aspectos de segurança.</p>
<p>; php.ini<br />
allow_url_fopen = Off ; Disable URLs for file handling functions</p>
<p>register_globals = Off ; Make sure this hellish fiend is dead</p>
<p>open_basedir = /var/www/htdocs/files ; Restrict file handling functions to a subdirectory</p>
<p>safe_mode = Off      ; Disable this, the next is often more practical<br />
safe_mode_gid = On   ; Enable safe mode with group check<br />
safe_mode_exec_dir = /var/www/binaries ; Restrict execution functions to this directory<br />
safe_mode_allowed_env_vars = PHP_      ; Restrict access to environment variables</p>
<p>max_execution_time = 30  ; Max script execution time<br />
max_input_time = 60      ; Max time spent parsing inputs<br />
memory_limit = 16M       ; Max memory size used by one script<br />
upload_max_filesize = 2M ; Max upload file size<br />
post_max_size = 8M       ; Max post size</p>
<p>display_errors = Off ; Do not show errors on screen</p>
<p>log_errors = On      ; Log errors to log file</p>
<p>expose_php = Off ; Hide presence of PHP</p>
<p># Apache configuration or .htaccess<br />
<FilesMatch "\.(inc|.*sql|.*~)$"><br />
  Order allow,deny<br />
  Deny from all<br />
</FilesMatch></p>
]]></content:encoded>
			<wfw:commentRss>http://spotgeek.net/checklist-de-seguranca-no-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SteadyState &#8211; Congele o seu computador.</title>
		<link>http://spotgeek.net/steadystate-congele-o-seu-computador/</link>
		<comments>http://spotgeek.net/steadystate-congele-o-seu-computador/#comments</comments>
		<pubDate>Wed, 03 Mar 2010 01:03:22 +0000</pubDate>
		<dc:creator>Filipe Teixeira Nunes</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[format]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[programas]]></category>
		<category><![CDATA[SteadyState]]></category>

		<guid isPermaLink="false">http://spotgeek.net/?p=533</guid>
		<description><![CDATA[Este programa feito pela Microsoft permite restringir a certos utilizadores o uso do computador, desde o tempo de sessão, a programas a serem executados. Este programa é o indicado para ciber-cafés, bibliotecas escolares ou mesmo em casa. Funcionalidades: 1. Restrições do Computador: Remover a conta de administrador do ecrã de boas vindas Não criação de [...]]]></description>
			<content:encoded><![CDATA[<p><!-- ARTIGO 2010/2/03 10-30-24 --></p>
<p lang="pt-PT">Este programa feito pela Microsoft permite restringir a  certos utilizadores o uso do computador, desde o tempo de sessão, a  programas a serem executados. Este programa é o indicado para  ciber-cafés, bibliotecas escolares ou mesmo em casa.</p>
<p lang="pt-PT"><a rel="lightbox[34139]" href="http://pplware.sapo.pt/wp-content/uploads/2010/02/Windows-Steady-State.jpg" title="Windows Steady State" rel="lightbox[533]"><img title="Windows Steady State" src="http://pplware.sapo.pt/wp-content/uploads/2010/02/Windows-Steady-State-300x143.jpg" alt="" width="300" height="143" /></a></p>
<p lang="pt-PT">Funcionalidades:</p>
<p lang="pt-PT">1. Restrições do 	Computador:</p>
<ul>
<li> Remover a conta de administrador do ecrã de boas vindas</li>
<li>Não criação de pastas e ficheiros na drive C:\</li>
</ul>
<p><a rel="lightbox[34139]" href="http://pplware.sapo.pt/wp-content/uploads/2010/02/22.jpg" title="2" rel="lightbox[533]"><img title="2" src="http://pplware.sapo.pt/wp-content/uploads/2010/02/22-300x214.jpg" alt="" width="300" height="214" /></a><a rel="lightbox[34139]" href="http://pplware.sapo.pt/wp-content/uploads/2010/02/22.jpg"> </a></p>
<p>2. Restrições dos Utilizadores:</p>
<ul>
<li>Tempo de Sessão do utilizador</li>
<li>Atalhos do Menu Iniciar</li>
<li>Acesso a Drives</li>
<li>“Auto-play” das drives de DVD, USB</li>
<li>Acesso ao registo do sistema</li>
<li>Acesso ao Gestor de tarefas</li>
<li>Bloqueio de sessão</li>
</ul>
<p><a rel="lightbox[34139]" href="http://pplware.sapo.pt/wp-content/uploads/2010/02/2_2.jpg" title="2_2" rel="lightbox[533]"><img title="2_2" src="http://pplware.sapo.pt/wp-content/uploads/2010/02/2_2-300x214.jpg" alt="" width="250" height="214" /></a><a rel="lightbox[34139]" href="http://pplware.sapo.pt/wp-content/uploads/2010/02/2_3.jpg" title="2_3" rel="lightbox[533]"><img title="2_3" src="http://pplware.sapo.pt/wp-content/uploads/2010/02/2_3-300x214.jpg" alt="" width="250" height="214" /></a></p>
<p>3. Restrições de funcionalidades do Internet Explorer:</p>
<ul>
<li>Acesso à Internet</li>
<li>Impressões</li>
<li>Menus de configuração</li>
<li>Barras de ferramentas</li>
<li>Página de Abertura</li>
<li>Filtro de páginas web</li>
</ul>
<p><a rel="lightbox[34139]" href="http://pplware.sapo.pt/wp-content/uploads/2010/02/2_4.jpg" title="2_4" rel="lightbox[533]"><img title="2_4" src="http://pplware.sapo.pt/wp-content/uploads/2010/02/2_4-300x214.jpg" alt="" width="300" height="214" /></a></p>
<p>4. Restrições de funcionalidades do MS Office:</p>
<ul>
<li>Add-ins</li>
<li>Macros</li>
</ul>
<p>5. Restrições Programas:</p>
<ul>
<li>Bloqueio de programas</li>
</ul>
<p><a rel="lightbox[34139]" href="http://pplware.sapo.pt/wp-content/uploads/2010/02/2_5.jpg" title="2_5" rel="lightbox[533]"><img title="2_5" src="http://pplware.sapo.pt/wp-content/uploads/2010/02/2_5-300x214.jpg" alt="" width="300" height="214" /></a></p>
<p>6. Protecção do disco:</p>
<p>Esta funcionalidade serve para quando os utilizadores instalam  programas indesejados, spyware ou trojans, com um simples reiniciar as  alterações desaparecem todas, como contrapartida requer entre 45% e 50%  do espaço livre do disco.</p>
<p><a rel="lightbox[34139]" href="http://pplware.sapo.pt/wp-content/uploads/2010/02/3_1.jpg" title="3_1" rel="lightbox[533]"><img title="3_1" src="http://pplware.sapo.pt/wp-content/uploads/2010/02/3_1-300x136.jpg" alt="" width="300" height="136" /></a></p>
<p>No início de cada sessão, é apresentado ao utilizador uma mensagem de  informação a dizer que os dados não iram ser guardados e para guardar  as alterações efectuadas numa drive USB.</p>
<p><a rel="lightbox[34139]" href="http://pplware.sapo.pt/wp-content/uploads/2010/02/2_6.jpg" title="2_6" rel="lightbox[533]"><img title="2_6" src="http://pplware.sapo.pt/wp-content/uploads/2010/02/2_6-300x76.jpg" alt="" width="300" height="76" /></a></p>
<p>Licença: Freeware<br />
Sistemas Operativos: Windows XP /Vista<br />
Download: <a title="SteadyState" href="http://www.microsoft.com/downloads/details.aspx?FamilyId=D077A52D-93E9-4B02-BD95-9D770CCDB431&amp;displaylang=en">SteadyState</a> [6,35 MB]<br />
Homepage: <a title="SteadyState" href="http://www.microsoft.com/windows/products/winfamily/sharedaccess/default.mspx">Microsoft.com</a></p>
<p>Fonte:<a href="http://pplware.sapo.pt/software/steadystate-nunca-mais-formate-o-computador/#more-34139" target="_blank">Peopleware</a></p>
]]></content:encoded>
			<wfw:commentRss>http://spotgeek.net/steadystate-congele-o-seu-computador/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Crie senhas seguras</title>
		<link>http://spotgeek.net/crie-senhas-seguras/</link>
		<comments>http://spotgeek.net/crie-senhas-seguras/#comments</comments>
		<pubDate>Tue, 23 Feb 2010 00:57:41 +0000</pubDate>
		<dc:creator>Filipe Teixeira Nunes</dc:creator>
				<category><![CDATA[segurança]]></category>
		<category><![CDATA[NET]]></category>
		<category><![CDATA[passwords]]></category>
		<category><![CDATA[senhas]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://spotgeek.net/?p=525</guid>
		<description><![CDATA[from Meio Bit &#8211; Notícias, Dicas, Internet, Informática, Tecnologia, Download by Rodrigo Ghedin O MakeUseOf publicou um ótimo guia para criar senhas fortes e fáceis de serem lembradas. Como elas, as senhas, são a chave para acessar a maioria dos serviços web, dos mais simples e dispensáveis, até aqueles vitais para o trabalho, gastar um [...]]]></description>
			<content:encoded><![CDATA[<p><img src="file:///C:/Users/BIZNET/AppData/Local/Temp/moz-screenshot.png" alt="" /><img src="file:///C:/Users/BIZNET/AppData/Local/Temp/moz-screenshot-1.png" alt="" /></p>
<h2><a href="http://meiobit.com/meio-bit/dicas/crie-senhas-seguras" target="_blank"><br />
</a></h2>
<div>from <a href="http://www.google.pt/reader/view/feed/http%3A%2F%2Ffeedproxy.google.com%2Fmeiobit" target="_blank">Meio Bit &#8211; Notícias, Dicas,  Internet, Informática, Tecnologia, Download</a> by Rodrigo  Ghedin</div>
<p>O MakeUseOf  publicou <a title="How To Create A Strong Password That  You Will Not Forget" href="http://www.makeuseof.com/tag/create-strong-password-forget/" target="_blank">um  ótimo guia</a> para criar senhas fortes e fáceis de serem lembradas.  Como elas, as senhas, são a chave para acessar a maioria dos serviços  web, dos mais simples e dispensáveis, até aqueles vitais para o  trabalho, gastar um tempinho lendo tais dicas e aplicando-as ao leque de  sites que pedem-nas é tido como um bom investimento.</p>
<p>Existem algumas regras básicas para a criação de uma senha, a saber:</p>
<ul>
<li>A senha não pode constar no dicionário;</li>
<li>A senha precisa conter números e símbolos especiais;</li>
<li>A senha precisa misturar letras maiúsculas e minúsculas;</li>
<li>A senha precisa ter, no mínimo, 10 caraceteres;</li>
<li>A senha não pode ser “adivinhável” através de dados pessoais, como  data de nascimento e endereço.</li>
</ul>
<p>Seguindo esses cinco mandamentos, a probabilidade de ter uma senha  descoberta é muito baixa. Mas mesmo com toda essa precaução, falta uma  coisa primordial: como <em>lembrar dela</em>.</p>
<p>Existem algumas técnicas que ajudam na criação de senhas  “lembráveis”:</p>
<ul>
<li>Substituição de letras por números e/ou símbolos. Ex: brasil vira  8r@s!l;</li>
<li>Transformar a <em>“password”</em> numa <em>“passphrase”</em>,  capturando a inicial de cada palavra. Ex: Atirei O Pau No Gato vira  aopng;</li>
<li>Escrever uma palavra ao contrário. Ex: senha vira ahnes.</li>
</ul>
<p>O problema é que, mesmo essas palavras não sendo encontradas no  dicionário, elas seguem um padrão. Apesar disso, já garantem algum grau  de segurança, mas o ideal, mesmo, é fazer uma combinação que lhe faça  sentido. Algo como 8r@$a0png%Ahn3s.</p>
<p>Aproveite sua senha forte como base para as todas. Não a repita em  todos os serviços, pois nesse cenário, se alguém mal intencionado  descobre uma senha, compromete todos os serviços dos quais participa. O  acréscimo de algo especial, relacionado a cada serviço, nalguma parte da  senha, o livra desse problema. Exemplos:</p>
<ul>
<li>E-mail: <strong>mail:8r@$a0png%Ahn3s</strong></li>
<li>Twitter: <strong>twt:8r@$a0png%Ahn3s</strong></li>
</ul>
<p>E assim por diante. Mais uma dica para ajudar a lembrar, e de quebra  aumentar ainda mais a segurança: não guarde sua senha no navegador, de  modo que ela seja preenchida automaticamente. Isso deixa nosso cérebro  “relaxado”, e com o tempo e a falta de uso, acabamos por esquecer da  senha. Todos os grandes navegadores têm esse recurso atualmente, mas é  bom evitá-lo.</p>
<p>Antes de sair por aí trocando todas as suas senhas, mais uma dica:  faça um teste no <a title="The Password Meter" href="http://www.passwordmeter.com/" target="_blank">The Password Meter</a>, um sistema  que analisa a senha criada e atribui um nível de segurança baseado em  vários critérios. Seja exigente, e não se contente com menos de 100% <img title="Smiling" src="http://meiobit.com/sites/meiobit.com/modules/smileys/packs/Example/smile.png" alt="Smiling" /> .</p>
]]></content:encoded>
			<wfw:commentRss>http://spotgeek.net/crie-senhas-seguras/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Os 15 ataques mais comuns em 2009, segundo a Verizon</title>
		<link>http://spotgeek.net/os-15-ataques-mais-comuns-em-2009-segundo-a-verizon/</link>
		<comments>http://spotgeek.net/os-15-ataques-mais-comuns-em-2009-segundo-a-verizon/#comments</comments>
		<pubDate>Tue, 22 Dec 2009 12:15:48 +0000</pubDate>
		<dc:creator>Filipe Teixeira Nunes</dc:creator>
				<category><![CDATA[segurança]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[redes]]></category>

		<guid isPermaLink="false">http://spotgeek.net/?p=505</guid>
		<description><![CDATA[Keylogging e spyware. Formas de malware que são escritas especificamente para, sub-repticiamente, recolher, observar e registar as acções das pessoas nos seus computadores; Backdoor ou command/control. Ferramentas que permitem acesso remoto e/ou controlo de computadores infectados, que são desenhadas para &#8216;correr&#8217;, também elas, sub-repticiamente; SQL injection. Uma técnica de ataque utilizada para explorar fragilidades na [...]]]></description>
			<content:encoded><![CDATA[<div>
<ol>
<li><strong><em>Keylogging</em> e <em>spyware</em>.</strong> Formas de <em>malware</em> que são escritas especificamente para, sub-repticiamente, recolher, observar e registar as acções das pessoas nos seus computadores;</li>
<li><strong><em>Backdoor</em> ou <em>command/control</em>.</strong> Ferramentas que permitem acesso remoto e/ou controlo de computadores infectados, que são desenhadas para &#8216;correr&#8217;, também elas, sub-repticiamente;</li>
<li><strong>SQL <em>injection</em>.</strong> Uma técnica de ataque utilizada para explorar fragilidades na comunicação entre as páginas <em>web</em>, e as bases de dados que contêm a informação que suporta os <em>sites</em>;</li>
<li><strong>Abuso de autorizações de acesso/privilégios.</strong> Abuso deliberado e malicioso de recursos, acessos, ou privilégios, concedidos a um indivíduo por uma organização;</li>
<li><strong>Acesso não-autorizado através de credenciais predefinidas.</strong> Situações em que um atacante ganha acesso a um sistema (ou dispositivo) protegido por <em>passwords</em> standard, bem conhecidas, que são predefinidas por omissão;</li>
<li><strong>Violação de políticas de utilização aceitável, entre outras.</strong> Desrespeito e actuação, acidental ou propositada, em oposição a políticas de segurança estabelecidas;</li>
<li><strong>Acesso não-autorizado através de listas de controlo de acesso (ACLs) mal configuradas ou fracas.</strong> Quando as ACLs não são bem definidas, os atacantes podem ter acesso a recursos e praticar acções que não foram previstas nem autorizadas pelas suas vítimas;</li>
<li><strong><em>Packet sniffer</em>.</strong> Observa e captura a informação em trânsito numa rede;</li>
<li><strong>Acesso não-autorizado através de credenciais capturadas.</strong> Situações em que um atacante ganha acesso a um sistema (ou dispositivo) protegido, utilizando credenciais válidas que foram obtidas de forma ilegítima;</li>
<li><strong>Engenharia social.</strong> Técnicas de manipulação através das quais um atacante cria um cenário para persuadir, manipular, e convencer uma vítima a realizar uma acção ou a divulgar informação;</li>
<li><strong>Transposição dos controlos de autenticação.</strong> Acesso não-autorizado a um sistema, transpondo os mecanismos normais de autenticação;</li>
<li><strong>Roubo.</strong> Roubo, no sentido físico, de um computador, disco, ou outro activo do sistema de informação;</li>
<li><strong>Ataque de &#8216;força bruta&#8217;.</strong> Um processo automatizado que visa testar múltiplas combinações (nome de utilizador, <em>password</em>) até acertar nas que são correctas;</li>
<li><strong>RAM <em>scraper</em>.</strong> Uma forma recente de <em>malware</em> desenhada para capturar dados na memória de um sistema; e</li>
<li><strong><em>Phishing et al</em>.</strong> Uma forma de engenharia social em que um atacante utiliza comunicações fraudulentas (normalmente, correio electrónico), para manipular a sua vítima e convencê-la a divulgar informação (e.g. <em>passwords</em>).</li>
</ol>
<p>in <q><a href="http://www.verizonbusiness.com/go/09SuppDBIR"><em>2009 Supplemental Data Breach Investigations Report: An Anatomy of a Data Breach</em></a></q>.</p>
<p>Fonte: <a href="http://miguelalmeida.pt/2009/12/os-15-ataques-mais-comuns-em-2009-segundo-a-verizon.html?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+miguelalmeida+%28Notas+sobre+seguran%C3%A7a%29" target="_blank">Miguel Almeida</a></div>
]]></content:encoded>
			<wfw:commentRss>http://spotgeek.net/os-15-ataques-mais-comuns-em-2009-segundo-a-verizon/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>download php 6</title>
		<link>http://spotgeek.net/download-php-6/</link>
		<comments>http://spotgeek.net/download-php-6/#comments</comments>
		<pubDate>Sat, 10 Oct 2009 04:26:27 +0000</pubDate>
		<dc:creator>Filipe Teixeira Nunes</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[programação]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://spotgeek.net/?p=465</guid>
		<description><![CDATA[O php 6 sofreu alterações importantes a nível de segurança, que vem melhor em muito esta linguagem de programação, abaixo poderão ver a lista de alteraçoes. esta nova versão 6 só deve estar disponível no final do ano. http://www.ibm.com/developerworks/opensource/library/os-php-future/?ca=dgr-lnxw01PHP-Future Download php]]></description>
			<content:encoded><![CDATA[<p>O php 6 sofreu alterações importantes a nível de segurança, que vem melhor em muito esta linguagem de programação, abaixo poderão ver a lista de alteraçoes. esta nova versão 6 só deve estar disponível no final do ano.</p>
<p>http://www.ibm.com/developerworks/opensource/library/os-php-future/?ca=dgr-lnxw01PHP-Future</p>
<p>Download<a href="http://www.php.net/downloads.php" target="_blank"> php </a></p>
]]></content:encoded>
			<wfw:commentRss>http://spotgeek.net/download-php-6/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ubuntu mais seguro</title>
		<link>http://spotgeek.net/ubuntu-mais-seguro/</link>
		<comments>http://spotgeek.net/ubuntu-mais-seguro/#comments</comments>
		<pubDate>Tue, 09 Dec 2008 01:51:13 +0000</pubDate>
		<dc:creator>Filipe Teixeira</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[ubuntu]]></category>

		<guid isPermaLink="false">http://spotgeek.net/?p=98</guid>
		<description><![CDATA[E numa altura em que tanto se falou sobre a necessidade ou não de anti-vírus no OS X da Apple, que tal certificarem-se que o vosso Ubuntu tem efectivamente as &#8220;portas&#8221; fechadas? Se bem que as opções pré-definidas que são instaladas são suficientes para a maior parte dos utilizadores, se estão preocupados com a segurança [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://i145.photobucket.com/albums/r214/TCB_Studio/ubuntu.png" rel="lightbox[98]"><img src="http://i145.photobucket.com/albums/r214/TCB_Studio/ubuntu.png" border="0" alt="" width="96" height="96" /></a>E numa altura em que tanto se falou sobre a necessidade ou não de anti-vírus no OS X da Apple, que tal certificarem-se que o vosso <strong>Ubuntu </strong>tem efectivamente as &#8220;portas&#8221; fechadas?</p>
<p>Se bem que as opções pré-definidas que são instaladas são suficientes para a maior parte dos utilizadores, se estão preocupados com a <strong>segurança </strong>do vosso computador nada como reverem <a href="https://help.ubuntu.com/community/StricterDefaults?action=show&amp;redirect=UnsafeDefaults">estas opções</a>.</p>
<p>Se mesmo assim ainda não se sentirem seguros, há <a href="http://www.itsecurity.com/features/ubuntu-secure-install-resource/">mais alguns programas</a> que podem instalar e que vos ajudarão a dormir descansados à noite.</p>
<p>Fonte:<a href="http://abertoatedemadrugada.com/2008/12/ubuntu-mais-seguro.html" target="_blank">abertoatedemadrugada</a></p>
]]></content:encoded>
			<wfw:commentRss>http://spotgeek.net/ubuntu-mais-seguro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
