terça-feira, março 22, 2005

[Artigo] A gangue dos Estudantes Xerocadores e os Direitos Autorais

Em sua coluna semanal para o caderno Link do Estadão, Marcelo Taz faz uma
reflexão sobre o conjunto de 100 ações aprovadas pelo Conselho de Combate à
Pirataria e Delitos contra a Propriedade Intelectual, do Ministério da
Justiça.

Se fosse autor de livros (que como qualquer ser que tem contas a pagar, visa
lucro com sua obra) talvez também estivesse militando contra as cópias não
autorizadas das minhas palavras. E pior, a prática é muitas vezes
incentivada pelos educadores deste nosso Brasilzão sem fronteiras. "Luiz
Paulo Barreto, presidente do Conselho, reconhece que xerocar livros é
prática generalizada nas universidades do Brasil. Bidú!" - qualquer um que
tenha estudado, do pré ao pós-doutorado, já praticou esse abominável ato
ilícito. Até os próprios autores dos livros de hoje me arrisco a dizer.

"Opa, mas não é justamente esta a tarefa do estudante: apropriar-se do
conhecimento alheio?" - tão simples quando difícil, não?

Agora vem a questão: daquele livro imenso de 500 páginas, ele, o estudante,
precisa apenas do que trata de criptografia. Umas 10 pagininhas... Adivinha
só o que ele vai fazer. Bidú!

http://link.estadao.com.br/index.cfm?id_conteudo=3040

segunda-feira, março 21, 2005

Contagem Regressiva - CISA e CISM
















Faltam apenas
anos,
meses, e
dias até 3/30/2005


sábado, março 19, 2005

Que monstro é você?

[News] Provedor Holandês e o reembolso pela espionagem.

Um provedor holandês de internet registrou uma queixa contra o governo do país nesta segunda-feira para a recuperação de gastos que alegou ter feito para o investimento em tecnologia de monitoramento online.

http://ultimosegundo.ig.com.br/materias/mundovirtual_especial/1903001-1903500/1903154/1903154_1.xml
O curioso não é exatamente a ação judicial contra o governo, mas sim a falta de privacidade explicita dos usuários da comunidade européia... Espero que isso não aconteça para as bandas de cá...

segunda-feira, março 14, 2005

[News] Segurança da Microsoft causa apreensão

Códigos de correções para falhas em softwares da Microsoft, enviados
antecipadamente a órgãos governamentais dos Estados Unidos para análise,
podem ser roubados e explorados por hackers, avisam experts na matéria.

http://www.estadao.com.br/tecnologia/internet/2005/mar/12/36.htm

Hum... Isso quer dizer que dentro da Microsoft não haveria a mínima
possibilidade desses códigos vazarem? E se entendi bem a infra do governo
dos Estados Unidos é mais vulnerável a ataques / sabotagens do que a
Microsoft?

Estranho isso, não?

[News] Segurança da Microsoft causa apreensão

Códigos de correções para falhas em softwares da Microsoft, enviados
antecipadamente a órgãos governamentais dos Estados Unidos para análise,
podem ser roubados e explorados por hackers, avisam experts na matéria.

http://www.estadao.com.br/tecnologia/internet/2005/mar/12/36.htm

Hum... Isso quer dizer que dentro da Microsoft não haveria a mínima
possibilidade desses códigos vazarem? E se entendi bem a infra do governo
dos Estados Unidos é mais vulnerável a ataques / sabotagens do que a
Microsoft?

Estranho isso, não?

terça-feira, março 01, 2005

[News] Bank of America perde backups sigilosos

Essa entra no hall dos erros inaceitáveis: um grande número de arquivos do
Bank of America, contendo informações financeiras de funcionários públicos
norte-americanos, foi perdido (ou roubado) durante transporte para um centro
de armazenamento de dados, revelou porta-voz da instituição, na última
sexta-feira.

http://www.estadao.com.br/tecnologia/informatica/2005/fev/28/40.htm

É o que eu costumo dizer: Feio não é errar - Feio é errar no óbvio!

[News] Na internet, a fama normalmente acompanha a humilhação

Gary Brolsma filmou uma performance sua de "chair dancing" que atravessou o mundo e virou celebridade instantâne na net. E para ele parece não ter sido ruim (levou na esportiva). Diferente do outro astro da internet "Star Wars Kid" que, devido à exposição, teve que ser internado...

Como diz o protagonista dessa reportagem: “Quem sabe onde isso vai acabar?”.

http://ultimosegundo.ig.com.br/materias/nytimes/1894001-1894500/1894065/1894065_1.xml

[Artigo] O papel para a escolha ou a intencionalidade humana no ambiente corporativo

O artigo publicado hoje no jornal Valor (www.valor.com.br) intitulado "Serão os MBAs os grandes culpados?" discorre sobre o comportamento quase amoral que determinados executivos tem adotado, suas possíveis origens nas escolas de negócios e seus efeitos práticos na vida corporativa: desumanização da administração, aversão à autoridade superior e os possíveis rumos desse tipo de orientação profissional.

Para ler e refletir...

http://www.valoronline.com.br/veconomico/?show=index&mat=2874305&edicao=1043&caderno=292&news=1&cod=9eacdbac&s=1

segunda-feira, fevereiro 28, 2005

[SOX] Tudo e mais um pouco sobre Sarbanes-Oxley

Esse foi um achado: uma imensa coleção de artigos tratando da lei Sarbanes-Oxley. Tem de tudo um pouco - vale uma visita demorada.

http://www.s-ox.com/resources/index.cfm

[Computer Forensics] Information Assurance & Digital Evidence

Pesquisa interessante publicada no site do FBI entitulada "Information Assurance Applied to Authentication of Digital Evidence" dividida em sub-tópicos que incluem:

  • Authentication of Evidence
  • Information Assurance Services
  • Information Assurance Applied to Digital Evidence
  • Digital Video Evidence System
  • Generalized Information Assurance Solution
  • Daubert Compliance

http://www.fbi.gov/hq/lab/fsc/backissu/oct2004/research/2004_10_research01.htm

sexta-feira, fevereiro 25, 2005

[News] Falhar não é feio... Feio é errar no óbvio

Essa chega a ser ridícula. Uma falha nos antivírus da Trend Micro permite que o programa execute vírus ao invés de bloqueá-los. Feeeeeio.

http://info.abril.com.br/aberto/infonews/022005/25022005-3.shl

[Reflexão] A infecção pela curiosidade

Não é de hoje que os vírus de computador estão ativos. Desde que me conheço por gente-plugada (mais ou menos desde os 10 anos de idade) essas pequenas e engenhosas formas de vida são disseminadas não por mecanismos elaborados, mas em grande parte por quem se julga seu maior algoz: o próprio usuário. Mas o que promove esse auto-flagelo? Em outras palavras: em que diabos você estava pensando quando abriu aquele arquivo?

Segue algumas causa prováveis...

Ganância: O ditador da Lafônia foi deposto. Caçados pelos civis, o ditador, seus homens de confiança e suas famílias foram executados em praça pública... exceto um - o filho do contador. Sim, ele sobreviveu e se esconde em becos escuros. Ele está aflito pois, apesar de ter em mãoes todos os códigos bancários que abrigam a fortuna do finado ditador, só poderá gozar de tal benefício fora de seu país. E é aí que você entra - se você adiantar uma grana para o pobre futuro-defunto, em retribuição, ele te garante 70% da fortuna. Essa história é muito velha, já virou um mito na internet e parece ridículo para pobres mortais. Mas o mundo não é feito apenas de pobres mortais - alguém com muito dinheiro pode receber a mensagem e imaginar que essa possa ser uma "excelente" oportunidade de engordar seus dividendos... Existem casos mais adequados ao mundo dos gente-como-a-gente - um sem número de ofertas que vão de carros a viagens. Sem esforço, sem suor, sem perguntas... e lá vamos nós clicando no link...

Curiosidade: Faça o teste na sua empresa crie um link para um contador em uma página interna e envie no título da mensagem temas envolventes do tipo: Demissões 2005, Promoções, Cargos e Salários ou outros. Ah, claro. Não se esquece de especificar no rodapé que a mensagem é confidencial e que deve ser apagada em caso de ter sido enviada por engado...

Luxúria: Antigamente os homens eram taxados de tarados, amorais e outras coisas mais por receber nos escritórios uma verdadeira enxurrada de fotos de mulheres em fotos, vídeos e até animações com contextos que variavam de leve sensualidade ao bizarro. Até o dia em que as mulheres acharam as fotos "dos mano". Agora elas não podem dizer muito mais.. Estão igualmente expostas ao mal da luxúria virtual, onde todos os dias escândalos envolvendo celebridades são divulgados e oferecidos em forma de vídeo, fotos ou seja lá o que estiver contido naquele arquivo compactado...

Carência: Ah. Alguém que me ama e me mandou um cartão virtual. I LOVE YOU no título, além de bilingüe é romântico. Que guti-guti, adoro apresentação com musiquinha e fotos de bebês, animais fofos, etc. O que? Minha esposa está me traindo? E as fotos estão no arquivo anexo?

Pró-atividade: Agora vou ser apedrejado, mas em uma história recente uma secretária-executiva altamente qualificada e engajada com os objetivos da empresa havia acabado de sair de um treinamento sobre pró-atividade. Curiosamente ela recebeu um email com uma promoção de um grande Banco brasileiro - sorteio de uma viagem para o Caribe bastando apenas preencher um "formulário anexo". Imperdível não? Mas as lições aprendidas recentemente falaram mais alto: ao invés de se beneficiar da oportunidade, encaminhou a mensagem para todos os empregados da empresa. Um simples phishing havia acabado de ganhar o status de "informação da Diretoria"... E quem não abriria?

quinta-feira, fevereiro 24, 2005

A Simple Guide to Securing USB Memory Sticks

Artigo bacana sobre segurança envolvendo os famosos USB Keys ou Memory Sticks.

http://www.net-security.org/article.php?id=764

What did I learn today?

(1) A vida não é sempre um mar de rosas, e invariavelmente nos defrontamos com grandes desafios e enigmas a serem solucionados. "Decifra-me ou devoro-te". E não me refiro apenas aos enigmas técnicos: os que mais tem tomado meu tempo e demandado atenção não são os computadores, mas sim as pessoas - o quebra-cabeça das relações inter-pessoais. Contudo <pausa dramática> existem momentos em que a bucha é tão grande, a encrenca é tão pesada que não existe outra saída: você tem que afrouxar o nó da gravata, arregaçar as mangas, estufar o peito e dizer em alto e bom som "Agora Fodeu!".

(2) Hoje fui obrigado a vasculhar, sem sucesso, documentações de trabalhos de uns 4 anos. Tudo para encontrar um único comando para auditar uma rede Netware. E depois de achar o maldito comando, aprendi uma nova lição - o tempo passa, o tempo voa, mas o NLIST continua funcionando numa boa!

quarta-feira, fevereiro 23, 2005

[Cursos] COBiT

A ISACA SP está promovendo de 15 a 17 deste mês o curso COBiT, que apesar de básico, é um dos mais instrumentais já oferecidos pela Associação. Na verdade é um dos mais instrumentais já oferecidos por qualquer empresa / instituição que eu conheça. Serão 3 dias onde os participantes poderão entender os fundamentos do Framework e efetivamente exercitar seu entendimento do tema. Para conhecer o programa completo visite o site da ISACA SP (www.isaca.org.br) ou o site da ABBC (www.abbc.org.br). Membros da ISACA têm desconto!

terça-feira, fevereiro 22, 2005

[News] Blogs na internet viram "caça-jornalistas"

Falar bobagem sempre foi fácil e a mídia incentiva esse tipo de comportamento - polêmica sempre rende mais. Os poucos especialistas capazes de identificar farsas ou nunca ganharam papel de destaque nessa mídia, no máximo uma nota de rodapé que tenta rebater uma manchete de primeira página. Golias e Davi, com a vantagem de que Golias tem o apoio da maioria e Davi é ignorado... até agora.

http://ultimosegundo.ig.com.br/materias/mundovirtual/1888001-1888500/1888498/1888498_1.xml

quarta-feira, dezembro 08, 2004

Engenharia social: atacando o elo mais fraco

Excelente artigo de Rafael Cardoso dos Santos sobre engenharia social. Aliás, muito oportuno para a essa época do ano.

terça-feira, dezembro 07, 2004

Handbook of Information Security Management

Não sei se esse documento é oficial, mas pelo que eu li não tem informações erradas. O Handbook of Information Security Management foi disponibilizado pelo ccure para quem está se preparando para o exame CISSP.