Quem sou eu

Minha foto
Lauro de Freitas, Bahia, Brazil
Somos técnicos de manutenção de micro e rede que se especializou em manutenção de redes e micro com restauração de dados arquivos formatados,deletados) com intuito de trazer conforto pra nosso cliente trazendo serviço de manutenção domiciliar pra residência empresas com garantia vendas de micros,impressora periféricos relatórios técnicos pra maquina que se encontra em garantia. Atendemos em salvador,Camaçari, Simões Filho, Candeias,Feira de Santana,Castro Alves e Santa Terezinha........................................................ . Tel:(71)3252-6117) Tecnico: Claudio Costa e Gilson Santos

terça-feira, dezembro 30, 2008

E-mail falso da Microsoft, previna-se TOPO
Está circulando na Internet um falso e-mail da Microsoft informando as pessoas que em anexo está a mais recente versão de atualização de segurança. Segundo o e-mail, o arquivo em anexo irá corrigir todas as vulnerabilidades do Internet Explorer, como também três vulnerabilidades descobertas recentemente. O e-mail falso ainda reforça a idéia de que deve ser executado o mais rápido possível o arquivo em anexo.

O nome do arquivo em anexo chama-se installer4.exe.

Caso queira receber uma cópia do e-mail falso é só enviar um e-mail para denny@batori.com.br.

Quando executado o arquivo installer4.exe é informado ao usuário que está sendo atualizado os pacotes de segurança da Microsoft.

A equipe de respostas a incidentes de segurança da Batori está testando em laboratório as conseqüências da instalação do arquivo em questão. Caso tenha executado o programa em seu equipamento, você poderá solicitar maiores informações através do e-mail denny@batori.com.br.

A Microsoft ainda não liberou um alerta informando os usuários sobre o problema em questão.

Informações atualizadas sobre o ocorrido estarão sendo disponibilizadas no site www.batori.com.br.

denny@batori.com.br
Platinum 7.0 é considerado o mais rápido TOPO
Fonte: Info Exame

O laboratório de testes da revista Info Exame, divulgou comparativo de análises dos principais antivírus disponíveis no mercado para usuário final. Segue resultado da pesquisa:

Velocidade da análise de arquivos

1º lugar: Panda Platinum 7.0 com 5990 arquivos p/min.
2º lugar: Norton com 4348 arquivos p/min.
3º lugar: Pc-Ciliin com 2444 arquivos p/min.
4º lugar: AVG com 1452 arquivos p/min.
5º lugar: Viruscan com 1379 arquivos p/min.

Detecção de vírus em arquivos infectados

1º lugar: Panda Platinum 7.0 com 94% de vírus detectados
2º lugar: Viruscan com 90,9%
3/4º lugar: Norton e Pc-Cilin ambos com 90,2%.
5º lugar: AVG com 43%

Proteção de Correio Eletrônico

Dos antivírus analisados o Panda Platinum 7.0 e o AVG foram os únicos que não permitiram salvar anexos contaminados no HD no computador.

Considerado o melhor nos quesitos essenciais para um antivírus eficiente, essa análise apenas confirmou a qualidade e segurança que um usuário possui ao utilizar um produto Panda. Vale ressaltar que o Platinum 7.0 inclui firewall.

A pesquisa poderá ser consultada na íntegra na edição do mês de abril da revista Info Exame.

Informações adicionais sobre todos os produtos da panda no mercado:
Panda Software do Brasil
Tel: + 55 11 5082-4414
e-mail brasil@pandasoftware.com.
A Verdade Sobre Hackers e Crackers TOPO
No mundo da informática Hacker é um termo digno. Hacker seria "fuçador" e o verbo to hack, "fuçar".

Devemos antes de tudo informar que um Hacker é uma pessoa que possui conhecimentos surpreendentes. Justamente por possuir uma grande facilidade de análise, assimilação e compreensão ele tem condições de fazer o que quiser (literalmente) com um computador. Naturalmente curioso, o Hacker testa seus conhecimentos invandindo sistemas alheios. Muitas de suas façanhas podem ser discutidas ao nível social, mas o verdadeiro hacker não costuma estragar nada, subtrair programas ou sequer roubar informações. O hacker é, acima de tudo, um intelectual informatizado. Um cracker, este sim, é o que utiliza suas habilidades em proveito próprio, não importando quantos ou quais prejuízos cause. Este é um elemento perigoso, que muitas vezes acaba por se autodestruir. Normalmente coloca vírus em computadores, descobre senhas para vender às empresas, destrói informações, corrompe sistemas, entre outras coisas.

Algumas pessoas definem os hackers como desordeiros e pessoas más. Na verdade os verdadeiros hackers são anjos, não invandem os sistemas, causando danos ou espionando as informações.

O termo cracker foi criado pela comunidade hacker para identificar aqueles que utilizam computradores para violar leis, furtar e prejudicar terceiros. Mas foi em vão, pois a imprensa foi incapaz de distinguir em cada artigo cracker de hackers e, a cada dia que passa, a fronteira ética que separa um do outro é ignorada.

Autor: Denny Roger
TOPO
A Profissão Mais Quente do Momento TOPO
Uma das áreas mais quentes no mercado de Tecnologia da atualidade é a área de Segurança. E como em qualquer área, existe um profissional que é especializado no assunto, o Security Officer.

O Security Officer é o responsável pela gestão de Segurança da Informação. Suas atribuições compreendem planejar os investimentos para segurança, elaborar plano estratégico de segurança, criar políticas de segurança, análise de risco, realizar auditoria de segurança nos sistemas, investigar incidentes de segurança, conhecer firewall, detecção de intrusos, proteção antivírus, gerenciamento de vulnerabilidades, ambiente Unix, Windows, entre outras tecnologias.

O perfil do especialista em segurança sofreu algumas modificações importantes nos últimos anos. Se antes as empresas valorizavam mais os generalistas, que entendiam um pouco de firewall, criptografia ou afins, hoje o mercado aposta em profissionais cada vez mais especializados, cujo requisito principal é dominar uma ferramenta por completo. No dias atuais as empresas buscam feras em criptografia, ou em firewall, ou em detecção de invasões. É indispensável que o profissional conheça uma determinada tecnologia a fundo.

Mas será que é fácil encontrar esse profissional no mercado de trabalho? E quando encontramos, qual o salário desse profissional?

Não podemos esquecer que o Security Officer deve também manter-se atento sobre novas ameaças de vírus e sobre vulnerabilidades que vão sendo descobertas. Além disso, precisa conhecer infra-estrutura, principalmente no que diz respeito a sistemas operacionais e redes corporativas.

O Security Officer é “um peixe raro” nesse “mar” de Tecnologia. Geralmente seu salário varia entre R$ 3.000,00 a R$ 8.000,00 e o mais impressionante é a sua idade média, 26 anos.

Esse assunto não acaba por aqui. Na próxima edição vamos discutir sobre a sua posição na empresa, ou seja, o Security Officer deve reportar-se à Gerência de Tecnologia, ou à Diretoria de Tecnologia, ou ao Executivo?

O assunto é polêmico e não podemos deixar de lado o que acontece nas grandes empresas. Aguardem nossa próxima edição!


Autor: Denny Roger
TOPO
Você sabe o que é a ISO 17799? TOPO
Hoje ouvimos falar muito da ISO 17799 mas sabemos para que realmente serve esta norma? E por que as empresas precisam buscar a certificação ISO 17799? Estaremos discutindo sobre “a bola da vez” nesta página e mostrando a verdadeira “face” da ISO 17799.

A ISO 17799 é uma versão internacional do BS 7799, resultante de diversas sugestões e alterações, que existe desde 10 de dezembro de 2000. A norma BS 7799 é considerada o mais completo padrão para gerenciamento da Segurança da Informação.

A ISO 17799 estabelece uma base comum para o desenvolvimento de normas e das práticas efetivas da gestão da segurança.

Quando adquiri a norma acreditava que estaria com um manual rico em novidades sobre gestão da segurança da informação e poderia também estar analisando os possíveis erros que poderíamos estar cometendo. Tive uma grande surpresa na verdade. Pude perceber lendo a norma que nos últimos 5 anos de trabalhos desenvolvidos não tiveram novidades, ou seja, tudo que está na norma é o que está sendo feito a 5 anos. Inacreditável!!!

Agora, vamos pensar em uma empresa do segmento financeiro, um banco por exemplo. Um banco é composto por uma matriz e várias agências bancárias. Cada localidade, na maioria dos casos, é um outro segmento de rede da matriz. O banco certifica a rede de sua matriz com a ISO 17799 mas as suas agências não. O que acontece nestes casos é que a empresa certificada divulga no mercado o “título” que recebeu, ISO 17799, onde a empresa segue “a risca” todo o código de prática para a gestão da segurança da informação, ou em outras palavras, todas as informações dos clientes estão seguras. Mas e quando as informações são transmitidas para a agência bancária que não é certificada ISO 17799?

Vou citar um exemplo melhor, vamos imaginar que na matriz, certificada ISO 17799, um funcionário imprima as informações de um cliente. Imaginem aonde este papel pode chegar! Algumas pessoas podem até dizer que na ISO 17799 existe a “Política da mesa limpa”, mas será que o executivo, que geralmente viaja muito, não irá levar alguns documentos para ler ou assinar durante a viagem?

Pense bem antes de investir o seu dinheiro em uma certificação, seja ela qual for.

Acredito que um trabalho de consultoria especializada em Segurança da Informação para elaborar as políticas, normas e procedimentos baseando-se na ISO 17799 já é o suficiente pois a certificação ainda é cara e podemos dizer que hoje ela é “a bola da vez” mas e amanhã, qual será “a bola da vez”?


Autor: Denny Roger
TOPO
Sua Empresa Está Segura? TOPO
Você alguma vez fez um “passeio” pela sua empresa depois do expediente?

É um bom começo você verificar se as portas estão trancadas, se os armários estão trancados, se os computadores estão todos desligados (menos o servidor na maioria dos casos), verificar se todos os disquetes e cds estão guardados em local seguro, ou seja, verificar se todas as informações da sua empresa estão seguras.

Devemos realizar esta vistoria para garantirmos a proteção das informações ou programas sensíveis ao negócio para que as informações não sejam reveladas, destruídas ou modificadas.

Garanto que você irá pensar no mínimo dez vezes antes de montar seu negócio ao lado de um posto de gasolina, por exemplo. Imagine se ocorrer um vazamento, explosão ou incêndio, sua empresa irá perder serviços como conseqüência desse desastre, ou até mesmo vidas.

Na nova era surgiram novas ameaças, além das descritas acima. Nos dias atuais com a dependência cada vez maior das empresas pela tecnologia, é fundamental que sejam considerados não apenas ameaças ligadas à própria tecnologia, como hackers, crackers e vírus, mas também ameaças ligadas a segurança física da empresa como acesso não autorizado, falta de energia, erro humano, etc.

Atualmente as empresas estão instalando circuito de TV fechado em elevadores, escadas, recepção, contratando serviço especializado de ronda externa, instalando iluminação abrangente afim de desencorajar ladrões, cercas eletrificadas, etc, tudo para evitar o acesso não autorizado.

Alguns hackers ganharam fama mundial não por causa de seus conhecimentos em tecnologia, mas sim porque conseguiram o acesso às informações da empresa revirando, literalmente, o lixo. O lixo é rico em informações, sempre dizem que se você quer conhecer os hábitos de uma pessoa é só analisar seu lixo. Você irá descobrir o que ela come, se usa remédios, qual o nome do jornal que a pessoa assina, entre outras informações. No lixo das empresas podemos encontrar senhas de usuários, lista de telefones, nome das pessoas que trabalham na empresa, nome dos clientes, extratos bancários, projetos, etc.

Recomendo o filme Panic Room – “Quarto do Pânico”, onde podemos analisar a tendência da segurança física tanto em casa quanto nas empresas.


Autor: Denny Roger
TOPO
Cibercrime bate recorde em Janeiro/2003 TOPO
Na era digital , em que cada vez mais o mundo real é substituído pelo mundo da Internet, o poder está se transferindo de mãos. Ele está, aos poucos, indo parar na mão daqueles que dominam os mecanismos da rede.

Mas será que todos os administradores de rede estão preparados para proteger as informações armazenadas nos computadores?

Até onde pode chegar, para os responsáveis pela rede, o nível de conhecimento sobre o assunto Segurança da Informação?

O grande número de ataques bem sucedidos, divulgado pela empresa de segurança mi2g, não se deve apenas a um problema econômico, conforme comentado na matéria publicada na Folha On-Line, 29/01/2003. No ciberespaço existem muitos jovens em busca de conhecimento e notoriedade. E o conhecimento, quando ainda não totalmente dominado, tende sempre para o lado negativo.

Nos tempos atuais as empresas estão esquecendo-se de um tópico importantíssimo, Classificação da Informação.

Segundo pesquisas do FBI, 80% dos entrevistados sofreram algum tipo de prejuízo decorrentes de brechas de segurança em seus sistemas.

A informação é propriedade da companhia e deve ser protegida contra acesso, modificação, divulgação e destruição indevida. A classificação da informação é o processo de identificar e definir níveis e critérios de proteção adequados para as informações que garantam a sua confidencialidade, integridade e disponibilidade de acordo com a importância para a companhia.

Os entrevistados da pesquisa realizada pelo FBI, quantificaram suas perdas em US$ 6,5 milhões em informações valiosas para a companhia, enquanto as fraudes financeiras somaram US$ 4,6 milhões.

Mas, as organizações financeiras sempre preocuparam-se em proteger as informações “confidenciais” de seus clientes. Porém, os demais segmentos, industrial, comercial, agrícola, etc, não preocuparam-se em “como” proteger suas informações.

Hoje a segurança corporativa não é luxo e sim uma necessidade. Porém, enquanto as empresas não “aprenderem” a classificar a informação como Confidencial, Restrita, Interna ou Pública, dificilmente a informação não será roubada por funcionários, ou até mesmos, Hackers.

Vamos para um exemplo prático: imagine todo o projeto de um carro novo armazenado no mesmo computador que possua o serviço de envio e recebimento de e-mails. Esse computador é de fácil acesso, virtualmente falando, porque qualquer pessoa que possua uma conta de e-mail poderá acessar esse computador.

Hoje, sempre encontro servidores com informações confidencias e públicas armazenadas no mesmo local. Para o administrador de uma rede, a informação que é de livre acesso a todos os funcionários, por exemplo, não necessita de mecanismos de segurança tão sofisticados. Dessa forma, o acesso não autorizado é realizado de forma mais rápida e simples a informação.

O cibercrime irá aumentar, mais ainda, caso as organizações continuem deixando de lado a classificação de suas informações. Não podemos esquecer que o número de jovens buscando conhecimento prático aumenta a cada dia, ou seja, a empresa de segurança mi2g está certa em sua afirmação, o número de incidentes hackers bem-sucedidos irá continuar batendo recordes a cada mês.

Autor: Denny Roger
TOPO
Segurança em GSM Exposta TOPO
Matéria publicada no site www.batori.com.br em Outubro/2002

Por: Wanderley J. Abreu Jr.(*)

Há algumas semanas a primeira operadora de celulares GSM (Global System for Mobiles) entrou em operação em 16 estados brasileiros tendo como um de seus apelos principais ser a solução definitiva em segurança para celulares.

Este artigo objetiva descrever em pontos, problemas prementes de segurança encontrados nos padrões GSM e GPRS (Global Packet Radio System, seu sucessor da 2,5G).

O leitor será encorajado ao longo do artigo a navegar através da Internet a fim de conhecer a realidade sobre alguns pontos do “underground” da tecnologia de segurança em celulares GSM e avaliar por si, a segurança real a que é submetido.

1º. O Sistema de Segurança GSM:

Para podermos começar a avaliar o sistema de segurança GSM é preciso entender o modelo utilizado no mercado, vejamos:

Existem três níveis de segurança empregados quando se conecta a uma rede GSM, o primeiro é realizado para provar que o aparelho tentando se conectar pertence a um usuário válido e registrado. Para isso é guardado no smart card da empresa, o SIM Card (Subscriber Identity Module), que contem todas as informações do usuário, uma chave secreta (S/Key) e a empresa mantém uma cópia exata dessa chave no Authentication Center (AC).

Durante a autenticação o CA gera um número aleatório e o envia para o aperelho de celular. Ambos, o aparelho e o AC, usam esse número em conjunção com a chave secreta (S/Key) e um algoritmo criptográfico chamado de A3 para gerar um número X. Se o número que o aparelho enviar para o AC for o mesmo calculado por ele, o assinante é autenticado.

O número calculado acima é usado, em conjunto com número um de pacote semelhante ao TDMA (isso mesmo! TDMA, o mesmo usado na banda B de telefonia celular aqui no Brasil. O protocolo GSM foi baseado neste protocolo) e um outro algoritmo criptográfico chamado de A5, para encriptar os dados que são enviados e recebidos durante uma ligação.

O último nível de segurança utilizado no aparelho de celular é o IMEI (International Mobile Equipment Identity) um número único dado a cada celular no mundo. Uma list de IMEIs validos na rede é guardado no Equipment Identity Register (EIR). Este então da ao aparelho um dos seguintes status:

Whitelisted (Tudo OK)
o O aparelho pode conectar-se à rede.

Greylisted (Atenção)
o Sob observação: Normalmente este status é dado a celulares sob suspeita de clonagem ou falta de pagamento

Blacklisted (Não Aprovado)
o O terminal foi roubado, ou problema qualquer. O que impede o celular de conectar-se à rede.

Trataremos mais tarde da questão do IMEI, este número pode ser mudado com certa facilidade nos celulares, facilitando muito enganar este sistema no caso de celulares roubados.


Para saber mais sobre o sistema GSM, acesse o site http://www.howstuffworks.com/question537.htm.

2º. Clonagem de celulares GSM:

Ao contrário do que está se divulgando no Brasil, um grupo de pesquisadores da Universidade da Califórnia Berkeley conseguiu clonar sim aparelhos GSM com base na engenharia reversa de seu algoritmo (COMP128), uma derivada de um algoritimo chamado A5/1. Para você que é especialista em criptografia, é interessante dar uma olhada no trabalho em http://www.isaac.cs.berkeley.edu/isaac/gsm.html e http://www.isaac.cs.berkeley.edu/isaac/gsm-faq.html. Por razões óbvias, não foi possível ter acessoao algoritmo que está sendo utilizado no Brasil, mas já que essa falha foi descoberta há algum tempo, acredito que já possam ter sido corrigidos aspectos da tecnologia adquirida aqui (estuda-se mudar o padrão de criptografia mundial para o chamado A5/3, semelhante ao original mas sem o problema que leva a possibilidade de quebra-lo).

Pelo sim pelo não, fica aqui a denúncia de que já houveram casos de clonagem e é bem possível que o celular GSM nacional possa ser clonado.

Esta técnica exije essencialmente que haja a possibilidade de se obter o cartão SIM a ser clonado, embora, em tese, pode-se também ser praticada pelo ar, neste caso, o custo da aparelhagem é bem superior aos custos de clonagem de um celular nos padrões mais utilizados no Brasil hoje em dia (TDMA e CDMA). Ficaria em torno de R$ 30.000,00.

Outro dado ineteressante é que o PIN (Personal Identification Number) é igual a todos os celulares OI (primeira operadora GSM brasileira) quando saem da loja, 8888. Embora o PIN possa ser alterado, é muito mais fácil ter o acesso primário ao SIM card e ao celular.

3º. Outras técnicas de fraude:

Um artigo publicado pelo finlandês Jukka Hynninen da Helsinki University of Technology, explica diversas formas diferentes de fraude de celulares e como são perpetradas. Normalmente pensa-se que só há a clonagem, mas note, existem diversas formas diferentes e mais ainda, com utilizações das mais variadas. Nem sempre o objetivo é não pagar a conta.

Especificamente do GSM, usa-se a mudança de IMEI para evitar o rastreamento do celular, uma vez que se torna mais difícil rastreá-lo, pois é possível se pensar que estão sendo usados diferentes aparelhos. Continuar a escuta e a localização dos aparelhos ainda é factível, mas isso exigiria uma busca por assinatura de rádio frequência, coisa que a polícia brasileira não está acostumada a fazer.

Sendo ex-membro do Ministério Público, específicamente da parte de Investigações Eletrônicas, pude observar por vezes as técnicas de rastreamento de celular utilizadas pela polícia carioca, estas, certamente não funcionarão no caso de fraudes como as que podem ser perpetradas através de celulares GSM.

Vale a pena conferir o artigo em: http://www.niksula.cs.hut.fi/~jthynnin/mobfra.html

4º. SIM Lock:

Estive na Europa ano passado por conta da HAL2001 (Conferência de segurança que acontece de 4 em 4 anos na Holanda). Lá adquiri um celular da e-Plus, uma operadora alemã que trabalha em GSM. Quando fui à loja da OI habilitá-lo aqui no Brasil, qual não foi minha surpresa ao descobrir que não podia fazê-lo, pois, embora o sistema seja o mesmo, o aparelho de celular foi atrelado àquela operadora através de uma senha de reconhecimento de SIM Card.

Procurei um pouco pela Mãe das Redes à caça de informações sobre esse procedimento, descobri que esta é uma prática muito comum em aparelhos GSM e é conhecida como "SIM LOCK".

Como não tinha tempo a perder, pois, exatamente por questões de clonagem, meu celular com a telefônica está desligado e estou em litígio tentando obter outro. Comprei um NOKIA 3310 da própria OI.

Não fiquei supreso em descobrir que o mesmo acontece nos celulares vendidos aqui no Brasil pela OI, para descobrir essa infeliz semelhança entre as empresas Européia e a Brasileira, coloquei o SIM Card Alemão no celular brasileiro a mensagem foi contudente: "Cartão BLOQUEADO" e ficou, como seu similar alemão, pedindo o código para desbloqueio. Interessante dizer que quem comprou o celular OI e mais tarde quiser mudar para TIM ou outra operadora aqui ou lá fora, não poderá fazê-lo.

Não obstante, descobri que há lojas especilizadas em vender "kits" para desbloquear os celulares. Virtualmente todos os modelos podem ser desbloqueados, inclusive os meus. Já tratei de adquirir esse Kit que entre outras coisas me dá o direito de Mudar as configurações do celular, como ícones e transferir toques personalizados, os quais podem ser baixados pela Internet, ou mesmo alterar o IMEI do aparelho.

Dois sites que julgo interessantes são o http://www.commshop.co.uk/acatalog/index.html, site ingles onde adquiri meu KIT de Unlock e o http://gsmzone.a4.pl/english/index.html site com FAQs sobre a tecnologia GSM e seu lado undeground.

5º. Conclusão:

Embora indubitavelmente a solução GSM seja a mais utilizada em todo mundo, e, comparativamente as outras, possa ser considerada mais segura, esta longe ainda da utopia apregoada por seus operadores brasileiros. Exige, outrossim, atenção redobrada, mais ainda em se falando do país onde o tráfico é comandado de dentro das cadeias e sequestros são anunciados através de celulares.

Esta ferramenta de comunicação moderna exige também dos seus usuários uma responsábilidade maior em seu uso. Como o cartão de crédito ou mesmo a conta de Internet, deve ser usado sim, mas sempre com conhecimento dos perigos inerentes a ela. Não se pode privar a sociedade do conhecimento necessário à sua própria segurança. Não se pode manter os usuários dos aparelhos GSM nas trevas da ignorância, ou esta nova solução, como outras vindas e vindouras poderá se tornar mais uma arma na mão de criminosos.


(*) O Autor foi Chefe da Cordenadoria de Investigações Eletrônicas do MPRJ
(*) Atualmente é Diretor de Negócios de Segurança da Saga Sistemas e Computadores S/A.


Autor: Wanderley Abreu Jr
TOPO
Os Senhores da Cyberguerra TOPO
• Wanderley J. Abreu Jr.

“E todo o dinheiro que fizeram, jamais comprará de volta suas almas.”

Bob Dylan

Estava demorando. Na sexta-feira, dia 7 de fevereiro, os arautos do apocalipse do Washington Times – mesmo jornal que publicara um artigo em que o presidente Luiz Inácio Lula da Silva era acusado de ter formação guerrilheira e planejar a liderança de um novo “eixo do mal” na América Latina – anunciaram os planos do pentágono de criar uma força-tarefa cibernética para se engajar na luta contra o Iraque. O artigo sobre a ordem de formar essa força-tarefa e criar as diretivas para uma “cyberwar” pode ser encontrado no próprio site do jornal http://www.washingtonpost.com/ wp-dyn/articles/A38110-2003Feb6.html.

Nenhuma novidade até aí. Mas corre à boca pequena da scene hacker que, por conta disso, estão sendo organizados no mundo inteiro concursos de técnicas de sabotagem eletrônica para selecionar os membros dessa força-tarefa. Quando um destes concursos sai de controle, o caos impera, e foi o que aconteceu no caso dos três worms que assolaram a Internet no fim do mês de janeiro. A questão é a clássica “até onde os fins justificam os meios?”

Meu pai, oficial do exército, costuma dizer que “O inimigo é solerte e insidioso”. Não por coincidência discutimos bastante este assunto. Ele, que é considerado um dos maiores especialistas em guerra e contra-guerra eletrônica do Brasil, tem uma opinião bastante fatalista sobre o assunto:

“De todas as armas, a que mais destrói é a de efeito moral e não há nada mais desmoralizante que a ignorância e a cegueira no “front”. A falta de comunicação traz conseqüências trágicas para um exército no campo de batalha. Divisões inteiras foram dizimadas por propaganda, fome, sede e saudade. É aí que a guerra eletrônica começa, na desinformação.”

Numa guerra convencional, temos fronteiras e campo de batalha relativamente bem definidos. As Convenções de Genebra, quatro no total, os chama de Áreas de Desastre de Guerra e definem as regras do jogo no que tange aos civis em zona de guerra. Diz a IV Convenção de Genebra, de 1949, em sua ata final:

“Distinguir entre os objetivos militares e os civis. Somente podem ser atacados os objetivos militares;
Respeitar os civis e seus bens;
Não causar sofrimentos ou danos excessivos.”

Ocorre que os danos maiores a serem causados nas batalhas eletrônicas são aqueles de cunho civil, como busca e destruição de sistemas em instalações elétricas, gás, água, malha de transporte e até sistemas médico-hospitalares. Quando extrapolamos as possibilidades para a Internet, uma guerra virtual pode alcançar proporções holocáusticas, uma vez que o dano colateral tomará dimensões mundiais.

A Internet tornou-se símbolo da colaboração mundial, da globalização, da aldeia global, um sem fim de informações fluindo livremente desconhecendo fronteiras. Seria um bonito fim para o que começou sendo uma rede com propósitos bélicos. Mas, como diria Edward Murphy Jr., meu filósofo favorito: “Tudo que começa mal, termina ainda pior.”

O governo Inglês utilizou a Mãe das Redes como fonte de pesquisa para um suposto dossiê preparado pelo MI6, serviço secreto inglês. Como era coisa para inglês ver, afinal o documento era apenas para ser apresentado ao parlamento inglês, os James Bond digitais recorreram a uma rápida “googlada”: encontraram um trabalho de um professor de pós-graduação e o copiaram descaradamente quase na íntegra. O dossiê britânico pode ser encontrado em http://www.number-10.gov.uk/output/Page7111.asp e o trabalho em http://meria.idc.ac.il/journal/2002/issue3/jv6n3a1.html, confira e compare.

Mas não só as grandes potências bélicas podem iniciar os horrores de uma cyberguerra. Em um livro intitulado “Unrestricted Warfare”, ou Guerra Irrestrita, dois estrategistas militares chineses, Qiao Liang e Wang Xiangsui, ambos coronéis do exército vermelho, incorporam o espírito de Sun Tsu e escrevem um tratado sobre como países em desenvolvimento, especificamente a China, podem equilibrar suas desvantagens frente uma eventual guerra contra uma superpotência militar, em especial os Estados Unidos. O livro na íntegra pode ser lido em formato acrobat (.pdf) no endereço http://www.c4i.org/unrestricted.pdf. A essência deste compêndio é exatamente a questão da ausência de regras para embates no ciberespaço, o que, na prática, legitima um ataque desmedido a qualquer tipo de instalação inimiga, quer seja ela civil ou não.

Tenho razões de sobra para ficar feliz com uma guerra no Iraque. Uma das poucas áreas que floresce com a guerra é, obviamente, a segurança, ainda mais se é travada em meios virtuais. A instabilidade nos mercados financeiros por conta da TPG (Tensão Pré-Guerra) ia ter um fim, não viveríamos apreensivos, sempre esperando um pronunciamento dos inspetores de armas ou um novo dossiê dos pistoleiros anglo-saxões e, a bem da verdade, seu Sadam não é flor que se cheire.

Mas não há como regozijar-se num mundo a beira de um colapso nervoso e econômico. Enquanto os Senhores de Todas as Guerras tramam seus complexos estratagemas geopolíticos para controlar o petróleo mundial, o dinheiro, a produção e a alma dos miseráveis do Terceiro Mundo, despeço-me esta semana com uma célebre frase do cientista e diplomata Benjamin Franklin: “Nunca houve uma guerra boa ou uma paz ruim”.

• Wanderley J. Abreu Jr. é Diretor de Negócios de Segurança da SAGA Sistemas e Computadores S/A e Ex-Chefe da Coordenadoria de Investigações Eletrônicas do Ministério Público do Estado do Rio de Janeiro.



Autor: Wanderley Abreu Jr
TOPO
Síndrome do Lobo Mal TOPO
Já dizia minha vó, “Seguro morreu de velho!”. Há duas semanas começou mais um concurso promovido pela ONG Privacy Internacional. Focada em promover discussões sobre os exageros na segurança cometidos por governos, instituições e indivíduos, o novo concurso visa descobrir até onde pode chegar a paranóia com a segurança.

A organização já promove há alguns anos o famoso prêmio Big Brother. Nas versões norte-americana e inglesa, premia o indivíduo e a corporação que mais ofendeu a privacidade alheia durante o ano. Agora a Privacy International lança o Stupid Security, para nomear a medida de segurança mais intrusiva e inútil já concebida e implementada pela mente de um ser humano.

Como todos conhecemos pelo menos uma estupidez de segurança, conclamo-vos a escreverem suas experiências no campo do surrealismo seguro e enviá-las para stupidsecurity@privacy.org até 15 de março. As regras para o concurso podem ser encontradas em http://www.privacyinternational.org/activities/stupidsecurity. Já inscrevi a minha. Fui obrigado a despachar uma faquinha de passar manteiga – aquela redonda e sem fio - por se tratar de “Arma Branca” segundo a segurança do aeroporto de Curitiba.

A concorrência foi acirrada com o recente “Alerta Laranja” convocado pelas autoridades dos EUA. Orwell ficaria orgulhoso de Bush Filho e Ashcroft, talvez até rebatizasse seu trabalho mais famoso para 2004.

Depois do Ataque de Ansiedade, a neurose do momento é o que chamo de Síndrome do Lobo Mal, aliás, os três supracitados sabem explorá-la muito bem.

Os meios de comunicação ultimamente dão conta de histórias de cidadãos norte-americanos construindo bunkers, cobrindo suas casas suburbanas com plástico e estocando os mais diversos antibióticos. Ok, se tivesse o fantasma do World Trade Center e o mais ectoplásmico dos terroristas, o Osama, rondando minha cabeça, talvez me sentisse como estes pobres diabos atormentados.

Enquanto a caça às bruxas corre solta pelas paragens do Tio Sam, por aqui, algumas consultorias tupiniquins utilizam-se da Síndrome do Lobo Mal para difundir a idéia de que todas as redes estão prestes a irromper em chamas. Achando que com isso ampliarão o mercado, tornam a segurança da informação uma cortina de fumaça e promovem as soluções mais exageradas e caras possíveis, mesmo que o cliente não tenha a menor necessidade de metade dos procedimentos listados. Nas Terras de Cabral seguro morreu de velho, pobre e louco.

Algumas empresas de segurança assemelham-se em muito aos mecânicos de automóvel inescrupulosos. Normalmente as pessoas de boa fé são facilmente enganadas com diagnósticos apocalípticos sobre o que pode acontecer se não trocar essa ou aquela peça e o mesmo ocorre em TI.

Por inexperiência dos administradores da rede e com um pouco de pirotecnia, qualquer consultor de segurança pode achar as mais variadas falhas de sistemas, a maioria sem maiores conseqüências, e dar a impressão de que esta se lidando com um queijo suíço.

A verdade é que a maioria das falhas descobertas está bem documentada e poderia ser corrigida apenas com uma política de updates períodicos estruturada. As ocorrências de invasão no Brasil hoje, são, em sua maioria, fruto da falta de cuidado dos administradores de sistema e não propriamente mérito do brilhantismo e sagacidade dos jovens e adolecentes que as perpetram. Nem sempre onde há fumaça, há fogo.

Outro dia fui chamado às pressas por um cliente, que já tinha consultado outros prestadores de serviços de segurança da informação, para dar o diagnóstico final sobre alguns pacotes estranhos sendo propagados em sua rede interna.

Os prognósticos dados foram os mais diversos, desde uma virose de proporções catastróficas causada por um vírus ainda não documentado, até um espião industrial supostamente contratado para roubar segredos da corporação. Fui para lá esperando o pior. No entanto, nada mais era que um tráfego excessivo de requisições broadcast por nomes netbios, muito comum quando uma rede microsoft não tem um cache de nomes, como um servidor WINS. Em pouco mais de 10 minutos resolvemos o problema.

A boa segurança reduz ao máximo as chances de danos causados por problemas com a Tecnologia da Informação a um custo de 3,5% a 5% do valor do bem protegido.

Saber que foi invadido é tão importante quanto tomar as medidas para prevenir a invasão. Acostumar-se com a idéia de que possívelmente isso um dia acontecerá, independentemente do quão esmerado você for em sua política de segurança, é uma boa meta para um PDS, Plano Diretor de Segurança. Em geral, quando a sensação de segurança é lúcida, pouco mais precisa ser feito.

Com tantos terroristas internacionais e domésticos, com tantos fernandinhos, andinhos e outros “inhos” presos e à solta, tendemos a levar essa insegurança para nosso mundo virtual. Mas saibam, as coisas por aqui são sempre mais simples e diretas, a ciência da computação ainda é considerada uma ciência exata, sempre é válido pedir uma segunda opinião quando alguém apresentar a coisa mais feia do que realmente parece por que normalmente ela não é.

Afinal, quem tem medo do Lobo Mal?!


Autor: Wanderley Abreu Jr
Lista de softwares para ajudar na manutenção do PC!

Bom resolvi criar aqui uma lista de software freeware e pagos que podem ajudar nos diágnosticos de defeitos no PC.

OBs. Existem muito programas que fazem a mesma coisa, estou colocando os principais e mais informados pelo pessoal aqui do fórm. Eu particulamente uso esses da lista, mas se vocês tiverem mais programas que tem comprovação de resultado na sua função, podem postar aqui!

Estou vendo outros programas para colocar na lista, mas por enquanto vai os principais!

Atualizado 20/08/2008


HARDWARE:

Everest Ultimate Edition: O Everest é uma ótima ferramenta de informações de hardware e software. Esse software ajuda bastante você descobrir os dispositivos de sua placa-mãe e com isso achar os drivers para ela entra muitas coisas mais!
(Shareware) livre para testar.


AIDA32: Muito parecido com o Everest, sua grande vantagem, totalmente gratuito! (Freeware) Uso gratuito!

HDTUNE: Este software ajuda no diagnóstico de problemas no HD. Tem uma inteface muito simples de usar e faz um teste de superfície muito parecido com o Scandisk, mostrando o mapa do HD. (Freeware) Uso gratuito!

CPU-Z: Ótima ferramenta de diagnóstico que fornece informações do Processador (CPU), Placa-mãe, memória e cache. (Freeware) Uso gratuito!

Memtest86: Ótima ferramenta para diagnóstico da memória do computador. Pode ser usado com um cd de boot. (Freeware) Uso gratuito!

KillCMOS: Pequeno utilitário que limpa a BIOS direto do Windows. OBS. Alguns programas anti-vírus, detectam esse arquivo como um possível vírus, pois como ele limpa a memória da CMOS e existem vírus que fazem isso ele pode ser considerado um. Podem ficar tranquilo, pois não é! (Freeware) Uso gratuito!


LIMPEZA DE REGISTRO E UTILITÁRIOS EM GERAL:

MVRegClean 5.0: Ótima ferramenta para limpar o registro do Windows, muitas vezes resolve alguns problemas de instabilidade do sistema. Agora com compatibilidade de sistemas de(Freeware) Uso gratuito!

OBS. Lins direto para donwload, se você estiver usando o Windows XP em diante, tem que permitir o download na barrinha amarelao do Internet Explorer!!!

32 e 64bits. Recomendo ver outras ferramtenas do mesmo. CCleaner: Esse programinha ajuda na limpeza do registro do Windows e os arquivos da internet que ficam após navegação.(Freeware) Uso gratuito!

Easy Cleaner Muito parecido com o CCleaner, e bem fácil de usar. Dica do nosso Amigo A6 INFO. (Freeware) Uso gratuito!

Process Explorer: Tá cansado de apertar CRTL+ALT+DEL para ver os processo que estão rodando no Windows e não entender nada. De ver o arquivo svchost.exe várias vezes no registro a 100% e não saber o que é. Então use esse pequeno software executável que mostra em detralhes os processos do Windows. Se vc passar a seta do mouse sobre o processo ele diz oque é! (Freeware) Uso gratuito!

O&ODefrag: Um dos melhores desfragmentadores que já vi! TEm várias opções para desfragmentar e com muita eficiência. Ele é pago, mas pode ser feito o Downloada para testar. A última versão funciona no Windows Vista! (Shareware) Livre para testar por tempo determinado

Partition Magic 8: Esse programa cria, redimensiona, mescla e converte partições de disco em estações com rapidez e sem destruir dados.

O software conta com a segurança e confiabilidade da marca Symantec e propicia aos profissionais uma maneira rápida e fácil para criar partições em discos rígidos para armazenar informações corporativas valiosas como dados, aplicativos e sistemas operacionais. Ele habilita a segurança dos dados ao separá-los fisicamente dos outros arquivos. Assim também é muito mais fácil para fazer backups. (Shareware) livre para testar.

SEGURANÇA:

Antivir: Avira AntiVir é um antivírus reconhecido internacionalmente pelos usuários assíduos da web. Depois de fazer sucesso com a versão paga, a qual conquistou 15 milhões de usuários, a Avira GmbH redesenhou o software para uso doméstico, lançando-o gratuitamente para o público. Por sinal um exelente antivírus. (Freeware) Uso gratuito!

Ad-Aware 2007: Agora com a nova versão do famoso Ad-Aware, um dos primeiros softwares na luta contra os spywares. Considerado um dos melhores softwares no combate de spywares. Ele prevenine, detectando e removendo estes arquivos maliciosos, trazendo como consequência um computador livre destas ameaças, tornando o mesmo seguro e com um ótimo desempenho. (Freeware) Uso gratuito!

Spybot - Search & Destroy: Ótima ferramenta contra malwares que você poder ter junto com o Ad-Ware. Ele pode remover e imunizar seu computador de vários tipos de spywares. (Freeware) Uso gratuito!

ZoneAlarm: Um dos melhores Firewalls do mercado, prático e fácil de usar. Protege contra as invasões e vários tipos de malware. Tem várias versões do produto, desde Firewall ao Internet Suite. (Shareware) livre para testar 15 dias!

PSI (Personal Software Inspector): É um programa que verifica o estado de segurança de mais de 4200 programas. Esse software ajuda avisando se um programa precisa de uma atualização de segurança. (Freeware) Uso gratuito!

OBS. Não me responsabilizo pelo uso indevido dos softwares citados aqui!

segunda-feira, dezembro 29, 2008

Novo vírus do Orkut rouba identidade dos internautas
JULIANA CARPANEZda Folha Online
Um vírus identificado recentemente tem como objetivo roubar o login e senha de usuários do site de relacionamentos Orkut. A praga, criada no Brasil, ainda não tem nome e engana os antivírus tradicionais --deve levar alguns dias para que os programas de segurança sejam atualizados e possam identificá-la. Segundo a empresa Batori, que descobriu o código malicioso nesta semana, o vírus chega em e-mails que mostram a página inicial do Orkut e pedem uma atualização.
Em um texto confuso e mal escrito, os piratas dizem que o Orkut está atualizando o cadastro de seus usuários "para melhor atendê-lo". Aqueles que não enviarem os dados até dia 15 de outubro ficarão impedidos de entrar no site --possibilidade que causa histeria entre os membros da comunidade virtual. Quando clica no link "atualize aqui seu cadastro", o internauta baixa em seu computador o arquivo Orkut.exe. Ao abri-lo, o usuário se depara com uma janela na qual o login e senha devem ser digitados --estes dados são enviados diretamente aos piratas virtuais.Segundo a Batori, os softwares tradicionais de segurança ainda não conseguem identificar a praga. A companhia só conseguiu fazer isso ao utilizar um programa criado por uma empresa de Brasília, que detecta "softwares intrusos". AçãoCom essas informações, pessoas mal-intencionadas podem se passar por membros do site e enganar os amigos das vítimas. "Os piratas vão roubar identidades e disseminar recados [scraps], pedindo que seus 'amigos' visitem sites maliciosos", afirma Denny Roger, diretor da Batori. Como a página é indicada por um "conhecido", aumentam as chances de o internauta visitá-la. Quando isso acontece, esses sites fraudulentos baixam vírus no computador dos internautas --os códigos podem, por exemplo, roubar informações bancárias. Roger recomenda que os usuários não façam atualizações a partir de e-mails e que evitem clicar em links deixados por amigos do Orkut. "Acho esse tipo de cuidado difícil, no entanto", diz o especialista. Um dos motivos são os recados que viraram mania recentemente: eles formam imagens (flor ou coração, por exemplo) e têm links que levam os internautas a outras páginas.
Hackers chineses invadem o Internet Explorer 7
Há uma semana a Microsoft vem trabalhando desesperadamente para consertar a falha no sistema de segurança de um de seus programas mais famosos.

ackers chineses obrigaram a Microsoft a colocar a disposição dos consumidores uma atualização do programa de segurança de seu navegador, o Internet Explorer Os hackers da China já invadiram o Pentágono e os computadores do partido comunista chinês. Eles são considerados os hackers mais ousados do mundo e são responsáveis por algumas das maiores invasões de computadores já registradas até hoje. São tão ameaçadores que empresas como a Microsoft mantêm equipes só para encontrar brechas nos sistemas de segurança. Mas a falha do navegador Explorer só foi descoberta porque hackers vazaram a informação em sites da internet. Há uma semana a Microsoft vem trabalhando desesperadamente para consertar a falha no sistema de segurança do programa Internet Explorer 7. Uma falha que tinha sido descoberta pelos novíssimos piratas da rede. Hackers chineses conseguiram entrar em computadores que utilizam o Internet Explorer 7 para acessar códigos de jogos e assim, vendê-los ilegalmente. Com o vírus, os hackers são capazes de assumir o controle dos computadores e roubar senhas e informações confidenciais dos usuários. Pelo menos dez mil sites já teriam sido atacados. Para que o computador seja infectado, basta que o usuário acesse um site malicioso, daqueles que oferecem promessas atraentes de prêmios, loterias. Na verdade, os sites carregam o que os especialistas em informática chamam de "cavalo de tróia": trazem dentro deles um programa que elimina as proteções do computador e permite ao hacker transferir informações sem que o usuário saiba. O Internet Explorer está em 75% dos computadores pessoais, mas até agora apenas a versão sete foi infectada. Especialistas dizem que ataques como o dos chineses têm o mesmo efeito de incêndio florestal, se expandem rapidamente e causam bilhões em prejuízos. Por isso a pressa da Microsoft para corrigir o erro do Explorer.

Microsoft lança "patch" de emergência para Internet Explorer 7

A Microsoft lançará hoje um "patch" de emergência para o Internet Explorer 7, após a informação de que um buraco no sistema de segurança do navegador estava sendo utilizado por hackers chineses.

A revista "PC World" informou em 9 de dezembro que o buraco no navegador tinha sido divulgado por um grupo chinês chamado Knownsec e que estava sendo utilizado por hackers.

A falha no programa está relacionada com a forma como o programa+ maneja a linguagem XML, acrescentou a revista.

Para que o ataque funcione, uma vítima deve primeiro visitar um site que instala o código JavaScript que aproveita a falha. Após o sistema ser infectado, há o download de vários programas. (EFE)

Como configurar o Active Desktop
Aviso de Isenção de Responsabilidade sobre Conteúdo do KB Aposentado
Exibir os produtos aos quais esse artigo se aplica.

OBSERVAÇÃO: As informações nesse artigo se aplicam aos usuários do Internet Explorer 5 apenas se o componente Atualização da área de trabalho do Windows estiver instalado. Esse componente é instalado com o Windows 98 ou pode ser instalado com o Internet Explorer 4.

Nesta página
Sumário
Mais Informações
Como ativar e desativar o Active Desktop
Como adicionar um item do Active Desktop à área de trabalho
Como fazer com que uma página da Web seja seu papel de parede da área de trabalho
Como excluir um item do Active Desktop da área de trabalho

Sumário
É possível usar o Active Desktop para fazer com que sua área de trabalho atue como sua página pessoal. É possível exibir partes de seus sites favoritos diretamente na sua área de trabalho e mantê-los atualizados automaticamente. Você pode personalizar o Active Desktop facilmente em qualquer momento. Este artigo explica como configurar o Active Desktop. Os seguintes tópicos são analisados:
Como ativar e desativar o Active Desktop
Como adicionar um item do Active Desktop à área de trabalho
Como fazer com que uma página da Web seja seu papel de parede da área de trabalho

Mais Informações
Como ativar e desativar o Active DesktopPara ativar o Active Desktop, clique com...
loadTOCNode(1, 'moreinformation');

Como ativar e desativar o Active Desktop
loadTOCNode(2, 'moreinformation');

Para ativar o Active Desktop, clique com o botão direito do mouse em uma área em branco da área de trabalho, aponte para Active Desktop e clique em Exibir como página da Web (um marcador aparece). Para desativar o Active Desktop, clique em Exibir como página da Web para desmarcar a seleção.

Como adicionar um item do Active Desktop à área de trabalho
loadTOCNode(2, 'moreinformation');

Um item do Active Desktop é simplesmente uma página da Web. Ele pode ter um conteúdo ativo que pode ser alterado, como uma barra de cotação de ações ou um weather map. Para adicionar um item do Active Desktop, execute estas etapas:
Clique em Iniciar, aponte para Configurações, clique em Painel de controle e clique duas vezes em Vídeo.
Clique na guia Web e em Novo.
Se você quiser usar um item do Active Desktop da Galeria de componentes da área de trabalho em um site da Microsoft, clique em Sim. Se você quiser usar um site como um item do Active Desktop, clique em Não e digite o endereço da Web para o site que deseja usar ou clique em Pesquisar para procurar no seu disco rígido.

Como fazer com que uma página da Web seja seu papel de parede da área de trabalho
loadTOCNode(2, 'moreinformation');

Para fazer com que uma página da Web seja seu papel de parede da área de trabalho, execute estas etapas:
Clique em Iniciar, aponte para Configurações, clique em Painel de controle e clique duas vezes em Vídeo.
Na guia Plano de fundo, clique em pesquisar.
Na caixa de diálogo Pesquisar, clique em documento HTML.
Procure no seu disco rígido o arquivo .htm ou .html que deseja usar e clique em Abrir.
Clique em OK. OBSERVAÇÃO: Também é possível clicar com o botão direito em qualquer gráfico em uma página da Web e clicar em Definir como papel de parede para fazer com que esse gráfico seja o papel de parede da área de trabalho.

Como excluir um item do Active Desktop da área de trabalho
loadTOCNode(2, 'moreinformation');

Para excluir um item do Active Desktop, execute estas etapas:
Clique em Iniciar, aponte para Configurações, clique em Painel de controle e clique duas vezes em Vídeo.
Clique na guia Web.
Clique no site apropriado e clique em Excluir.
Clique em Sim para confirmar a exclusão.
Clique em OK. OBSERVAÇÃO: Para o Internet Explorer 4, isso irá excluir todo o conteúdo de assinatura. Para o Internet Explorer 5, isso irá excluir todo o conteúdo da caixa "Itens para sincronizar".

A informação contida neste artigo aplica-se a:
Microsoft Internet Explorer 1.0
Microsoft Internet Explorer 2.0
Microsoft Internet Explorer 3.0
Microsoft Internet Explorer 3.01
Microsoft Internet Explorer 3.02
Microsoft Internet Explorer 4.0 Edição de 128 Bits
Microsoft Internet Explorer 4.01 Edição de 128 Bits
Microsoft Internet Explorer 5.0
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 3.2
Microsoft Windows 98 Standard Edition

domingo, dezembro 28, 2008

Vírus virtuais infernizam a vida dos brasileiros
Número de computadores infectados aumentam 92% no Brasil


Internautas novatos ajudaram no crescimento de quase 30% neste ano no número de computadores no Brasil. O problema é que aumentou também uma praga virtual. Fabiana é dona de casa. Depois de montar a cozinha, faltava realizar um sonho. “De ter um computador na minha casa”. Ela ganhou um do marido. Mas, sem experiência, já foi enganada ao ler mensagens prometendo falsos prêmios. “Meu marido fala assim: ‘Desliga que isso aí é vírus’”. Regina não desconfiou da mensagem que pedia o recadastramento do CPF. Informou os dados e a conta corrente passou a ser usada por outras pessoas. Chegou a receber um dinheiro que não era dela. “No meu extrato tinha 40 e tantos mil reais. Falei: ‘Nossa, ganhei um prêmio’. Quando descobriram minha senha, começaram a tirar empréstimos no meu nome no meu próprio banco”. Uma pesquisa feita por uma das maiores fabricantes de programas de informática do mundo revelou que o número de computadores brasileiros infectados cresceu 92% em um ano.
Segundo especialistas em informática, é possível usar a internet com segurança: pagar contas, fazer qualquer tipo de compras, transações bancárias. Segundo eles, as fraudes estão aumentando, mas a principal causa seria a falta de cuidados de quem usa computador. Uma dica é nunca abrir e-mails de pessoas desconhecidas que pedem que você veja uma foto. É só clicar e o vírus se instala. “Você pode contaminar sua máquina e tanto a máquina pode coletar suas
informações pessoais, como contas de bancos e coisas do gênero, ou ela pode ser utilizada para fazer ataques ou distribuir mensagens ilícitas”, explicou Wagner Meira Júnior, professor de computação. O metalúrgico Alessandro Aparecido já teve muitos prejuízos com seu primeiro computador. “Entrou vírus, aí depois de um ou dois dias o computador já não ligou mais”. Mas diz que em pouco tempo já orienta até os amigos. “Já ensinei para a minha vizinha. Estou super-esperto agora”.

Fonte: JORNAL NACIONAL

O que fazer com os computadores velhos
Sérgio Adeodato/Horizonte Geográfico

Comprados em 1997, os primeiros computadores populares funcionavam em média seis anos. Em 2005, já duravam um terço desse tempo. A tendência atual é a de serem substituídos ainda mais rapidamente. PCs e laptops ganham novas aplicações, estão mais baratos e populares e, portanto, mais presentes na rotina da população e mais atraentes nas lojas. Tudo seria muito bom se não fosse o velho problema: que destino dar aos equipamentos antigos, que não sejam os armários de trastes velhos, o lixo, os incineradores e os aterros sanitários?

» Saiba o que fazer com o lixo tecnológico
» Dê nova vida dos celulares
» Recicle os eletrodomésticos
» Leia mais no Horizonte Geográfico
» Opine sobre reciclagem de eletrônicos

Nos últimos anos, grandes fabricantes multinacionais montaram estruturas de reciclagem para atender às exigências ambientais européias e americanas e agora expandem o modelo para países em desenvolvimento, como o Brasil. Entre outras providências, instalaram pontos no comércio para que os consumidores possam entregar gratuitamente os aparelhos fora de uso. Depois de entregues, computadores, laptops, cartuchos de tinta, scanners, monitores e impressoras são levados para centrais de reciclagem, onde a sucata é classificada e separada.

Plásticos e metais são triturados em moinhos e constituem matéria-prima para diferentes produtos, como bandejas de microprocessadores, telhas e peças automotivas. O plástico das impressoras vira carretéis; o vidro dos scanners, verniz para cerâmicas; e os fios de cobre são fundidos para ganhar novos usos. Em paralelo, as indústrias de computadores projetam produtos que são mais facilmente recicláveis e permitem o uso de materiais desviados do lixo, como é o caso do plástico de garrafas PET, usado para fazer cartuchos de tinta para impressoras.

E não apenas isso. É preciso, por exemplo, repensar a cultura do "jogar fora". Em vez de ir para o lixo, basta um conserto ou um upgrade para melhorar as funções dos velhos computadores. Os equipamentos podem ser doados para programas de inclusão digital, mantidos por organizações não-governamentais, serviços de coleta seletiva de lixo, empresas e governos municipais e estaduais. O Comitê para a Democratização da Informática (CDI), ONG presente em 19 estados, recebe 5 mil computadores antigos por ano para suas atividades de integrar os cidadãos ao mundo digital. Atualmente, mais da metade da população brasileira acima dos 10 anos não tem acesso à informática. À medida que esse déficit diminui, aumenta o número de computadores no mercado e a necessidade de promover a reciclagem, evitando que esse lixo eletrônico prejudique a natureza. Trata-se de dar uma nova vida a esses equipamentos e ajudar a inclusão digital.

Potencial da reciclagem, segundo Abinee e Akatu

» 10 milhões é o número de PCs em funcionamento no Brasil
» 211% foi o crescimento das vendas de notebooks entre 2006 e 2007
» 94% dos componentes dos computadores são recicláveis
» 30 elementos químicos da Tabela Periódica existem nesses equipamentos
» 2% de todas as emissões de CO2 na atmosfera provêm da produção e utilização de computadores

Eles se interessam pelo seu equipamento usado


Comitê para a Democratização da Informática (CDI) - Usa computadores doados em programas de inclusão digital. As máquinas devem ter processador Pentium III ou superior, HD de 2 GB no mínimo e memória RAM de 64 MB ou mais. No-break, scanners, teclados, caixas de som, impressoras, modems e mouses são recebidos somente em bom estado.
(21) 2201-7770 - (www.cdi.org.br)

Museu do Computador - Recebe computadores e seus componentes, impressoras, videogames, disquetes, softwares antigos, máquinas de calcular e outros eletroeletrônicos para compor o acervo e usar a sucata em oficinas de arte.
(11) 5521-3655 - (www.museudocomputador.com.br).

Casas André Luiz - Funciona em São Paulo. Aceita qualquer eletroeletrônico, esteja ou não funcionando, e recolhe gratuitamente em domicílio no prazo de 48 horas após a solicitação.
0800-773-4066. - (www.andreluiz.org.br).

Dell - O fabricante de computadores mantém dois programas: um de inclusão digital, que recebe micros usados e doa para centros comunitários (www.pensamentodigital.org.br) e outro que recebe PCs antigos da marca (www.dell.com.br).

HP - Coleta computadores usados da marca HP por meio de sua rede de distribuidores e revendas. Dos clientes corporativos, recebe cartuchos de toner de impressoras a laser para reciclagem.
4004-7751, para a Grande São Paulo - 0800 709-7751, demais localidades ou pelo e-mail takeback.brazil@hp.com.

Canon - Mantém programa de reaproveitamento de impressoras com coleta na rede de assistência técnica (www.canon.com.br).

Kodak - Recicla câmeras fotográficas descartáveis (www.kodak.com.br).

sábado, dezembro 20, 2008





USB Firewallsexta-feira, julho 4th, 2008

Hoje em dia tem se tornado muito comum levar uma grande quantidade de dados nos portáteis USB, mais especificamente no famosos Pen Drivers.Com essa facilidade sempre traz por trás alguma preocupação que, muitas vezes, nem nos damos conta à perceber. Os tão bem falados Vírus.
Este programa como o próprio nome sugere, é um firewall, que verifica se nenhum programa mal-intencionado está tentando executar algo em segundo plano e, conseqüentemente, infectar o computador.
Leve e muitas vezes alivia muitas dores de cabeça. Baixe e confira.
Saiba mais sobre Segurança


Lavasoft AD-aware 2008 7.1domingo, junho 8th, 2008

Proteja seu ambiente de trabalho e diversão!AD-aware, agora em sua nova versão, mais potente e eficiente na proteção deu seu computador! Essa ferramenta trabalha na detecção para remoção de spywares e afins.
Remova facilmente spywares de seu computador e torne-o mais seguro e funcional.



MV RegClean 5.5domingo, junho 8th, 2008

O MV RegClean é um software seguro e não elimina qualquer tipo de arquivo. Ele apenas elimina entradas inválidas no registro que se referem a arquivos que já não existem mais, mas mesmo assim, possui um poderoso backup.
Nesta nova versão, muito mais chaves inválidas serão eliminadas do registro, fazendo o Windows ter um desempenho melhor. E agora com a opção de restauração diretamente dentro do programa.


Compartilhe o post:
Kaspersky Anti-Virus Mobile 7.0segunda-feira, junho 2nd, 2008


Com o advento da informatização, várias pragas começaram a se alastrar de forma muito além do previsto. Vários ataques, perdas de informações, cartões e contas fraudadas. Quem nunca teve o receio se ser mais uma destas pessoas? Kaspersky, uma das melhores e mais bem conceituadas empresas de tratamento e estudo a estas pragas criou uma versão Mobile para seu SmartPhone.Afinal, não é de se esperar quando poderá haver um ataque, e o pior, quando acontecerá com a gente.
Fique protegido!


Compartilhe o post:
Tags:
avast! Portátil U3quinta-feira, maio 22nd, 2008


Precisa de um anti-virus pra passar naquele micro que não ta muito legal nao? Você formata micros de amigos sempre por causa desse bendito chamado vírus?Avast! Portable pode ser a solução para seus incômodos!
Leve para onde quiser no seu Pen Drive. Não importa, onde você estiver ele te auxiliará na manuntenção destas pragas virtuais.
Somente roda em dispositivos com a tecnologia U3.


Compartilhe o post:
Tags:
ZoneAlarm Internet Security Suitequinta-feira, maio 1st, 2008

Utilitário que funciona como um Firewall de proteção contra ataques e acessos não autorizados ao seu computador. Monitora as portas do seu sistema, bloqueando ataques e controlando programas do seu computador.
Este programa se encarregará de baixar e instalar a versão do Zone Alarm.


Compartilhe o post:
AVG Anti-Virus Free 8.0.100sexta-feira, abril 25th, 2008


A Grisoft lançou hoje a versão 8.0 e gratuita do AVG, é um dos antivírus mais usados pelos usuários domésticos. Com um banco de dados de vírus amplo e configurações simples, o AVG continua tendo atualizações automáticas pela internet e vai vasculhar a memória de seu PC à procura de todo o tipo de ameaça.
Mais do que um antivírus, o AVG 8.0 pode ser considerado como um pacote com todas as ferramentas necessárias para garantir a proteção e segurança de seu computador. Com um sistema “tudo em um”, o AVG ganha funcionalidades novas, exterminando todas as pragas de seu PC, bem como escaneando sites contra possíveis ameaças.


Compartilhe o post:
Tags:
Spybot - Search & Destroy 1.52 (Ultima versão)sexta-feira, fevereiro 1st, 2008

O SpyBot-S&D pode detectar e remover vários tipos de spywares de seu computador. O spyware é um tipo relativamente novo de ameaça que programas antivírus comuns ainda não conseguem detectar.Se há alguma barra de ferramentas nova no seu Internet Explorer que você não instalou intencionalmente, se o seu navegador trava, ou se a página inicial do seu navegador é alterada sem você saber, você provavelmente tem algum spyware.
Mas mesmo que você não perceba nada, você pode estar infectado, pois estão surgindo mais e mais spywares que rastreiam silenciosamente a sua navegação para criar um perfil de marketing de você que será vendido para companhias de propaganda


Compartilhe o post:
Tags: , , ,

O futuro

Hoje em dia a
informática está praticamente presente em tudo que fazemos, os empregos querem pessoas capacitadas e que tenham conhecimento em informática.

O computador cada vez mais está sendo indispensável no cotidiano das pessoas. Quem não faz uso dele acaba estando em desvantagem. Podemos dizer hoje, que não ter o básico em informática é como viver na idade da pedra.

Tudo que vamos fazer, precisamos fazer torna-se mais fácil com o computador.
Atualmente, a informática já invade varias áreas. Imagine no futuro, tudo sendo feito através do computador. Essa realidade não está muito longe não. Desde já temos que nos adaptar a essa realidade, para que num futuro próximo, não soframos com isso.

Seguidores