<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title># Johnatan Oliveira ~ joww.net - Internet, Segurança, Tecnologia, Linux, Programação, Música e Vida Profissional</title>
	<atom:link href="http://www.joww.net/blog/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.joww.net/blog</link>
	<description>Internet, Segurança, Tecnologia, Linux, Programação, Música e Vida Profissional</description>
	<lastBuildDate>Thu, 02 Sep 2010 13:13:59 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Cartilha de Segurança da Informação para usuários não técnicos</title>
		<link>http://www.joww.net/blog/2010/09/02/cartilha-de-seguranca-da-informacao-para-usuarios-nao-tecnicos/</link>
		<comments>http://www.joww.net/blog/2010/09/02/cartilha-de-seguranca-da-informacao-para-usuarios-nao-tecnicos/#comments</comments>
		<pubDate>Thu, 02 Sep 2010 13:12:41 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1117</guid>
		<description><![CDATA[Por Bruno Salgado Não só profissionais de TI e grandes corporações são alvos de ataques pela Internet. Qualquer usuário que tenha uma simples conexão caseira com a grande rede e não tome as devidas precauções está passível de ter seu computador comprometido. Com o avanço do comércio eletrônico, atacantes buscam sistemas vulneráveis onde possam coletar [...]]]></description>
			<content:encoded><![CDATA[<p>Por <a href="http://www.seginfo.com.br/colunistas/bruno-salgado/" target="_blank">Bruno Salgado</a></p>
<p>Não só profissionais de <acronym title="Tecnologia da Informação">TI</acronym> e grandes corporações são alvos de ataques pela Internet. Qualquer  usuário que tenha uma simples conexão caseira com a grande rede e não  tome as devidas precauções está passível de ter seu computador  comprometido.</p>
<p>Com o avanço do comércio eletrônico, atacantes buscam sistemas  vulneráveis onde possam coletar senhas de banco, números de cartão de  crédito e outros dados sigilosos. Além disso, uma vez que a máquina foi  invadida, o atacante pode assumir total controle sobre o sistema e  usá-lo como ponte para atividades ilícitas como ataques automatizados ou  até repositório para todo e qualquer tipo de arquivo e senhas roubadas.</p>
<p>O <a href="http://www.seginfo.com.br/" target="_blank">Blog SegInfo</a> disponibilizou uma cartilha simplificada voltada especialmente para  usuários não-técnicos. Nela, são apresentados breves lembretes com  sugestões de softwares, dicas e boas práticas recomendadas para garantir  a segurança de seus sistemas.</p>
<h2>Passo 1 – Firewall</h2>
<ul>
<li>Após 	a instalação do seu <em>sistema operacional</em>[1] escolhido, 	instale um <em>firewall</em>[2].  	Conectar um sistema operacional não atualizado na internet (ou até 	 intranet) não é recomendado, devido às possíveis 	vulnerabilidades de um  sistema desatualizado.</li>
</ul>
<h2>Passo 2 – Mantenha seu sistema Atualizado</h2>
<ul>
<li>Novas ameaças e 	vulnerabilidades são descobertas todos os dias,  para proteger-se 	delas  mantenha seu sistema operacional e seus  aplicativos sempre 	atualizados.</li>
</ul>
<ul>
<li>Procure por atualizações automáticas diretamente no programa ou  sistema operacional, ou baixe as atualizações regularmente a partir do  fornecedor oficial.   Dê sempre preferência para o site oficial do  fornecedor, ou para <em>mirrors[4]</em> credenciados pelo mesmo.</li>
</ul>
<ul>
<li>Assine e acompanhe 	<em>maillists</em> e sites onde são divulgadas falhas e 	vulnerabilidades. O Blog SegInfo (<a href="http://www.seginfo.com.br/" target="_blank">http://www.seginfo.com.br</a>) 	é uma boa opção.</li>
</ul>
<h2>Passo 3 – Cuidados com suas senhas</h2>
<ul>
<li>Não divulgue e nem compartilhe – a senha é sua e de mais ninguém.</li>
</ul>
<ul>
<li>Não escreva em local público ou de fácil acesso.</li>
</ul>
<ul>
<li>Nunca use palavras de dicionários ou dados pessoais como senha.</li>
</ul>
<ul>
<li>Crie senhas com mais de oito caracteres e que misture letras maiúsculas, minúsculas,  números e caracteres especiais.</li>
</ul>
<ul>
<li>Mude de senha regularmente, principalmente se utilizar máquinas  administradas por pessoas que não sejam de sua confiança, inclusive se  você não confiar em si mesmo no que tange a manutenção da segurança da  informação de seu computador.</li>
</ul>
<ul>
<li>Utilize um gerenciador de senhas, tal como o <a href="http://keepass.info/" target="_blank">KeePass</a>.</li>
</ul>
<h2>Passo 4 – Antivirus[5] e antispyware[6]</h2>
<ul>
<li>Configure seu 	antivírus para procurar por atualizações sempre que seu 	computador estiver  conectado à Internet.</li>
</ul>
<ul>
<li>Faça pelo menos 	uma varredura completa no sistema por semana.</li>
</ul>
<ul>
<li>Use seu antivírus 	em todo arquivo baixado antes de executá-lo,  assim como em toda 	mídia removível conectada. Se possível, configure  essas verificações para que sejam feitas automaticamente, assim como  demais verificações passíveis de execução pelo software.</li>
</ul>
<h2>Passo 5 – Navegando na internet</h2>
<ul>
<li>Utilize no 	navegador o bloqueador nativo de <em>scripts</em> ou use complementos 	que realizem tal atividade. Só autorize a execução de <em>scripts</em> de sites de sua confiança.</li>
</ul>
<ul>
<li>Permita somente a 	execução de programas <em>Java[7] </em>e de <em>ActiveX[8]</em> de sua confiança.</li>
</ul>
<ul>
<li>É 	recomendável uma limpeza esporádica dos <em>cookies[9]</em> do seu navegador.</li>
</ul>
<ul>
<li>Ao acessar contas bancárias ou demais sites onde ocorra a troca de  informações e dados sensíveis, lembre-se sempre de verificar a  existência de conexão segura e de analisar o certificado 	digital  (procure pelo cadeado no navegador e um informativo de 	certificado  digital). Lembre-se sempre também de digitar o endereço destino, e nunca  usar os <em>links</em> enviados por terceiros, tais como oriundos de e-mail, mensageiros instantâneos, etc.</li>
</ul>
<ul>
<li>Em qualquer interação pela internet, seja por mídias sociais, mensageiros instantâneos, <em>chats</em> e canais de <acronym title="Internet Relay Chat">IRC</acronym>,  usem sempre o seu bom senso para determinar quais informações serão  passadas por esses canais, assim como para tratar as informações  recebidas. Além disso é recomendável se 	comunicar apenas com pessoas  conhecidas.</li>
</ul>
<ul>
<li>Os ataques mais populares dos 	últimos meses contra clientes e  usuários foram dirigidos contra os 	navegadores e os Adobe Reader e  Acrobat. Os usuários devem 	desabilitar a capacidade destes aplicativos  rodarem JavaScript ou 	outros aplicativos que não sejam o texto .pdf ou o  texto em html.</li>
</ul>
<h2>Passo 6 – Use sempre criptografia</h2>
<ul>
<li>Mantenha o hábito 	de manter seus arquivos, principalmente quando armazenados em 	notebooks e mídia móveis (pendrive, <acronym title="Digital Versatile Disc">DVD</acronym>,  etc), criptografados. Para 	facilitar esse processo existem programas  que além de encriptar 	cada arquivo individualmente, também  criam  volumes ou <em>containers</em> encriptados, para um grande número de dados e/ou arquivos.</li>
</ul>
<ul>
<li>Usem 	programas de encriptação, tal como o<em> <a href="http://www.truecrypt.org/" target="_blank">TrueCrypt</a>.</em><em><br />
</em></li>
</ul>
<h2>Passo 7 – Correio eletrônico</h2>
<ul>
<li>Passe sempre o 	antivírus em programas vindos por email, mesmo de fontes 	confiáveis.</li>
</ul>
<ul>
<li>Verifique a 	procedência de emails com anexos duvidosos (de bancos,  lojas ou 	provedores de serviços) observando o cabeçalho completo da 	 mensagem. Caso utilize cliente de e-mail, configure seu cliente de 	 email para não executar automaticamente programas ou scripts.</li>
</ul>
<ul>
<li>Mesmo que tenha 	utilizado o antivírus, evite abrir arquivos  enviados por fontes não 	confiáveis.  Verifique se o remente é mesmo  quem ele diz.</li>
</ul>
<ul>
<li>Desconfie muito de 	arquivos executáveis recebidos (.exe, .bat, .zip), mesmo vindo de 	fontes confiáveis.</li>
</ul>
<ul>
<li>Verifique a 	veracidade das informações e use sempre seu bom senso  antes de 	repassar . O bom senso nessas horas será sua principal  ferramenta.</li>
</ul>
<ul>
<li>Desligar as opções 	de execução de <em>JavaScript</em> e de programas <em>Java.</em></li>
</ul>
<ul>
<li>Cuidado 	ao visualizar imagens armazenadas externamente aos e-mails.  Com esse 	ato o remetente do e-mail tem a possibilidade de descobrir  sua 	localização na internet (endereço <acronym title="Internet Protocol">IP</acronym>[10]), além de outras informações 	sobre sua máquina, tais como sistema operacional, versões do 	mesmo, etc.</li>
</ul>
<h2>Passo 8 – Baixando Programas</h2>
<ul>
<li>Baixe programas 	apenas do fornecedor oficial, ou para sites ou mirrors referenciados 	pelo mesmo.</li>
</ul>
<ul>
<li>Se o programa for 	desconhecido por você, informe-se sobre o mesmo  em páginas de 	busca e sites  especializados antes de baixar ou executar  qualquer 	programa. Pergunte também para amigos e familiares.</li>
</ul>
<ul>
<li>Sempre passe seu 	antivírus atualizado em arquivos antes de  executá-los pela 	primeira vez  ou instalá-los, independente da origem  ou indicação.</li>
</ul>
<h2>Passo 9 – Proteja seus dados pessoais</h2>
<ul>
<li>Evite fazer 	cadastros pela Internet, especialmente fornecendo seus dados 	pessoais, a não ser que seja estritamente necessário.</li>
</ul>
<ul>
<li>Nunca forneça 	informações sensíveis em sites sem que você tenha  solicitado o 	serviço que  o exige, e o faça somente se confiar no site e  se o 	mesmo estiver utilizando criptografia  (procure pelo cadeado no 	 navegador e um informativo de certificado digital).</li>
</ul>
<ul>
<li>Cuidado aos 	disponibilizar informações muito pessoais em sites de 	 relacionamento (telefones móveis, endereços residenciais, etc).</li>
</ul>
<h2>Passo 10 – Faça backups</h2>
<ul>
<li>Agende 	regularmente cópias de reserva (backup) de todos os seus dados 	importantes.</li>
</ul>
<ul>
<li>Pense nas coisas 	que realmente lhe fariam falta caso perdesse tudo e cuide para que 	isso  não aconteça.</li>
</ul>
<ul>
<li>Discos rígidos, 	pendrives e CDs também dão defeito! Tenha sempre  cópias 	redundantes e jamais   confie em apenas uma mídia para armazenar  	seus dados mais importantes.</li>
</ul>
<h2>Passo 11 – Segurança Física</h2>
<ul>
<li>Tenha um filtro de 	linha com suporte a queda de energia (no-break). Se não for 	possível, use ao menos um filtro de linha.</li>
</ul>
<ul>
<li>Mantenha seu 	computador e cabos protegidos contra quedas e esbarrões.</li>
</ul>
<ul>
<li>Mantenha seu 	computador e suas mídias (como pendrives, CDs e DVDs)  em local 	seco, arejado e não  muito quente nem muito frio, e sempre  protegidos de 	fontes eletromagnéticas fortes.</li>
</ul>
<h2>Passo 12 – O mais importante</h2>
<ul>
<li>Use sempre seu bom 	senso.</li>
</ul>
<h6>Glossário</h6>
<h6>[1]  Sistema Operacional: Programa que gerencia as funções básicas de um  computador, armazenamento e recuperação de informações. Ex. Windows, da  Microsoft, Macinstosh da Apple e Linux.</h6>
<h6>[2]  Firewall pessoal: Software ou programa utilizado para proteger um  computador contra acessos não autorizados vindos da Internet. É um tipo  específico de firewall, dispositivo constituído pela combinação de  software e hardware, utilizado para dividir e controlar o acesso entre  redes de computadores</h6>
<h6>[3]  Vulnerabilidade: Falha no projeto, implementação ou configuração de um  software ou sistema operacional que, quando explorada por um atacante,  resulta na violação da segurança de um computador.</h6>
<h6>[4]  Mirrors: Mirrors, em terminologia computacional, são sites espelhados,  isto é, um servidor que contém um conjunto de arquivos que é uma  duplicata do conjunto de arquivos existentes em outro servidor. Os  “sites-espelho” existem para dividir a carga de distribuição entre os  sites.</h6>
<h6>[5] Anti-virus: Sofware desenvolvido para detectar, anular e eliminar de um computador vírus e outros tipos de código malicioso.</h6>
<h6>[6] Anti-spyware: Software desenvolvido para combater spyware, adware, keyloggers entre outros programas espiões.</h6>
<h6>[7] Java: Linguagem de programação desenvolvida pela Sun Microsystems.</h6>
<h6>[8] Active-X: Linguagem de programação criada pela Microsoft que permite a inclusão de itens multimídia em páginas Web.</h6>
<h6>[9]  Cookies: Um conjunto de informações que um site escreve no disco rígido  do computador do cliente, que tem várias funções, tais como: armazenar  as preferências do usuário para certos tipos de informação ou registrar  informações relativa à sua visita no site.</h6>
<h6>[10]  Endereço IP: Este endereço é um número único para cada computador  conectado à Internet, composto por uma seqüência de 4 números que variam  de 0 até 255, separados por um ponto. Por exemplo: 192.168.34.25.</h6>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/09/02/cartilha-de-seguranca-da-informacao-para-usuarios-nao-tecnicos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Servidora da Receita afirma que senha era socializada</title>
		<link>http://www.joww.net/blog/2010/09/02/servidora-da-receita-afirma-que-senha-era-socializada/</link>
		<comments>http://www.joww.net/blog/2010/09/02/servidora-da-receita-afirma-que-senha-era-socializada/#comments</comments>
		<pubDate>Thu, 02 Sep 2010 13:08:48 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1115</guid>
		<description><![CDATA[Responsável pelo computador no qual foram acessadas ilegalmente declarações de renda do dirigente tucano Eduardo Jorge e de outros integrantes do PSDB, Adeildda Ferreira dos Santos negou ontem responsabilidade na violação dos dados e afirmou que colegas da agência de Mauá (SP) da Receita usavam o seu computador e que a senha de acesso ao sistema era "socializada", informa reportagem de Andréa Michael, publicada nesta terça-feira pela Folha (íntegra disponível para assinantes do jornal e do UOL).]]></description>
			<content:encoded><![CDATA[<p>Responsável pelo computador no qual foram acessadas ilegalmente  declarações de renda do dirigente tucano Eduardo Jorge e de outros  integrantes do PSDB, Adeildda Ferreira dos Santos negou ontem  responsabilidade na violação dos dados e afirmou que colegas da agência  de Mauá (SP) da Receita usavam o seu computador e que a senha de acesso  ao sistema era &#8220;socializada&#8221;, informa reportagem de <strong>Andréa Michael</strong>, publicada nesta terça-feira pela <strong>Folha</strong> (<a href="http://www1.folha.uol.com.br/fsp/poder/po3108201006.htm">íntegra</a> disponível para assinantes do jornal e do UOL).</p>
<p>&#8220;Não errei porque não acessei o sigilo de ninguém. Mas reconheço que,  como servidora, deveria ter sido mais cuidadosa. Às vezes eu ia ao banco  e deixava o meu terminal aberto. Outros dias eu chegava para trabalhar e  a máquina já estava ligada. Todo mundo sabia que eu deixava minha senha  anotada numa caderneta sobre a minha mesa. A senha do meu terminal era  socializada, na verdade, era usada por todo mundo que quisesse, mas eu  nunca pensei que fossem usar com má-fé&#8221;, afirmou.</p>
<p>A Corregedoria da Receita Federal enviou na manhã de ontem duas  representações ao Ministério Público a respeito do caso de vazamento de  dados fiscais sigilosos, entre eles de EJ e de mais três pessoas ligadas  ao PSDB.</p>
<p>Na semana passada, o corregedor-geral da Receita, Antônio Carlos Costa  D&#8217;Ávila, havia afirmado que as apurações encontraram indícios da  existência de um &#8220;balcão de venda de dados fiscais sigilosos&#8221; mediante  propina. Na ocasião, contudo, ele informou que não foi possível  encontrar vínculos políticos e partidários nos vazamentos.</p>
<p>As representações apresentadas pela corregedoria da Receita são  referentes aos processos administrativos abertos contra a analista  tributária Antônia Aparecida Rodrigues dos Santos Neves Silva e  Adeildda.</p>
<p>Segundo a servidora, houve aumento de pedidos de acesso a dados  sigilosos. &#8220;Outros funcionários, além da Antônia, também pediam: o Júlio  [Bertoldo], a própria Ana Maria [Cano]&#8230; O máximo que já fiz de uma  vez, pelo me me lembro assim, foram uns 20. Mas eu nunca olhava nomes,  porque era subordinada. Não conheço esse Eduardo Jorge.&#8221;</p>
<p>Adeildda disse ainda nunca ter ouvido nada sobre a suposta venda de dados sigilosos.</p>
<p>via Folha.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/09/02/servidora-da-receita-afirma-que-senha-era-socializada/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Consegui minha inscrição no ICCyber 2010</title>
		<link>http://www.joww.net/blog/2010/09/02/vii-conferencia-internacional-de-pericias-em-crimes-ciberneticos-iccyber-2010/</link>
		<comments>http://www.joww.net/blog/2010/09/02/vii-conferencia-internacional-de-pericias-em-crimes-ciberneticos-iccyber-2010/#comments</comments>
		<pubDate>Thu, 02 Sep 2010 12:04:58 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[iccyber]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1111</guid>
		<description><![CDATA[Eu não cheguei a comentar no Blog, mas eu finalmente consegui na semana passada, efetuar minha inscrição no ICCyber 2010.]]></description>
			<content:encoded><![CDATA[<p>Eu não cheguei a comentar no Blog, mas eu finalmente consegui na semana passada, efetuar minha inscrição no ICCyber 2010. EU VOU! hehe&#8230;</p>
<p>Eu estava tentando que o Banco pagasse para mim, depois de 2 semanas de burocracia, em uma simples reunião, consegui com um Gerente Geral uma inscrição promocional direto da Febraban. Maravilha!!!</p>
<p>Já conferi a agenda, me atualizei e to mais ansioso que menino em porta de circo.<br />
Como é a minha primeira vez no evento, eu to assim&#8230; Espero que seja perfeito.</p>
<p><a title="www.iccyber.org" href="http://www.iccyber.org/2010/" target="_blank">www.iccyber.org</a></p>
<p>Abraços</p>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/09/02/vii-conferencia-internacional-de-pericias-em-crimes-ciberneticos-iccyber-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Crimes eletrônicos dão prejuízo de R$ 450 milhões aos bancos em 2010</title>
		<link>http://www.joww.net/blog/2010/08/31/crimes-eletronicos-dao-prejuizo-de-r-450-milhoes-aos-bancos-em-2010/</link>
		<comments>http://www.joww.net/blog/2010/08/31/crimes-eletronicos-dao-prejuizo-de-r-450-milhoes-aos-bancos-em-2010/#comments</comments>
		<pubDate>Tue, 31 Aug 2010 21:35:59 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1109</guid>
		<description><![CDATA[Ano passado, os gastos com crimes eletrônicos totalizaram R$ 900 milhões.
Investimentos em segurança na internet somaram R$ 1,94 bilhão em 2009.]]></description>
			<content:encoded><![CDATA[<div id="materia-letra">
<div>
<p>Os prejuízos do setor bancário com crimes eletrônicos – incluindo internet e cartões – somaram cerca de R$ 450 milhões no primeiro semestre de 2010, segundo Marcelo Câmara, diretor setorial de Prevenção a Fraudes da Federação Brasileira de Bancos (Febraban).</p>
<p>O executivo confirmou a informação durante o evento online Crimes Eletrônicos – A Urgência da lei, realizado nesta terça-feira (31) pela Febraban em parceria com a Associação Comercial de São Paulo; a Federação do Comércio de Bens, Serviços e Turismo do Estado de São Paulo (Fecomercio); e a Ordem dos Advogados do Brasil (OAB-SP).</p>
<p>Câmara destacou que o prejuízo do setor bancário em 2009 totalizou R$ 900 milhões, sendo que os investimentos em segurança na internet atingiram R$ 1,94 bilhão. Segundo o diretor setorial da Febraban, a continuar neste ritmo, 2010 chegará ao fim com valor equivalente ao apurado em 2009.</p>
<p>Um dos principais pontos de atenção durante o debate desta terça-feira foi a importância da aprovação de uma norma para tipificar e identificar os autores de crimes eletrônicos.</p>
<p>Participaram do evento autoridades e especialistas em segurança eletrônica, advogados, membros dos poderes Executivo e Legislativo e delegados das polícias Civil e Federal.</p>
<p>“Hoje, devido à ausência de lei, os criminosos são muito beneficiados”, destacou Cesar Faustino, coordenador da subcomissão de Prevenção a Fraudes Eletrônicas.</p>
<p>Atualmente, na falta de uma legislação específica, integrantes de quadrilhas detidos nas operações das polícias Civil e Federal dificilmente ficam presos por um longo período.</p>
<p>“Depois de 10 anos de debates do Projeto de Lei 84/99, há questões bastante maduras e que podem ser votadas”, destacou o deputado federal Julio Semeghini, relator do projeto de lei na Câmara dos Deputados, já aprovado pelo Senado e que tipifica crimes eletrônicos, tais obtenção de dados com invasão de sistemas computacionais, inserção ou difusão de códigos maliciosos e estelionato eletrônico, entre outros.</p>
<p>via G1</p>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/08/31/crimes-eletronicos-dao-prejuizo-de-r-450-milhoes-aos-bancos-em-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Informações valiosas encontradas no lixo – um problema comum de segurança</title>
		<link>http://www.joww.net/blog/2010/08/31/informacoes-valiosas-encontradas-no-lixo-%e2%80%93-um-problema-comum-de-seguranca/</link>
		<comments>http://www.joww.net/blog/2010/08/31/informacoes-valiosas-encontradas-no-lixo-%e2%80%93-um-problema-comum-de-seguranca/#comments</comments>
		<pubDate>Tue, 31 Aug 2010 12:20:31 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[trashing]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1107</guid>
		<description><![CDATA[Um problema de segurança frequentemente ignorado não só por cidadãos, mas por empresas: o descarte apropriado de documentos e informações confidenciais. ]]></description>
			<content:encoded><![CDATA[<p>Um problema de segurança frequentemente ignorado não só por cidadãos,  mas por empresas: o descarte apropriado de documentos e informações  confidenciais.</p>
<p>Frequentemente aparecem na mídia catadores de materiais  recicláveis que encontram documentos, como o caso do <a rel="external nofollow" href="http://cosmo.uol.com.br/noticia/61388/2010-08-29/catador-encontra-varios-documentos-no-lixo.html" target="_blank">catador Baixinho, que tem uma coleção de documentos descartados, como RGs, CPFs e até uma folha de cheque preenchida</a>.</p>
<p>Felizmente, a grande maioria dos catadores são pessoas de bem e  honestas. Entretanto, é preciso tomar cuidado com quem fuça o seu lixo. A  técnica de <em>trashing</em> consiste basicamente em verificar o lixo  físico de alguma localidade – o descartes de papeis de uma empresa, por  exemplo – visando a busca de informações que possam facilitar ataques  por agentes maliciosos. A ideia de um cracker fuçando o seu lixo pode  parecer fantasiosa para a maioria das pessoas, mas gestores de segurança  corporativos tem de tomar medidas para evitar este tipo de problema.</p>
<p>Mesmo pessoas físicas podem tomar cuidados simples, como rasgar em  vários pedaços folhas de papel e principalmente cartões plásticos de  documentos; idealmente pode-se utilizar uma fragmentadora de papel, mas  uma simples tesoura pode resolver o problema.</p>
<p>via <a href="http://www.seginfo.com.br/informacoes-valiosas-encontradas-no-lixo-um-problema-comum-de-seguranca/" target="_blank">BlogSegInfo</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/08/31/informacoes-valiosas-encontradas-no-lixo-%e2%80%93-um-problema-comum-de-seguranca/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Paypal começa a operar no Brasil, com cartões nacionais</title>
		<link>http://www.joww.net/blog/2010/08/30/paypal-comeca-a-operar-no-brasil-com-cartoes-nacionais/</link>
		<comments>http://www.joww.net/blog/2010/08/30/paypal-comeca-a-operar-no-brasil-com-cartoes-nacionais/#comments</comments>
		<pubDate>Mon, 30 Aug 2010 12:16:49 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[cartao de credito]]></category>
		<category><![CDATA[paypal]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1103</guid>
		<description><![CDATA[A PayPal começa a operar nesta segunda-feira (30/8) o seu escritório no Brasil e passa a aceitar transferências com cartões de crédito nacionais. Desde o final do ano passado o site já admite pagamentos em real e transfere para os bancos daqui, mas agora amplia a sua atuação.]]></description>
			<content:encoded><![CDATA[<p>A PayPal começa a operar nesta segunda-feira (30/8) o seu escritório no Brasil e passa a aceitar transferências com cartões de crédito nacionais. Desde o final do ano passado o site já admite pagamentos em real e transfere para os bancos daqui, mas agora amplia a sua atuação.</p>
<p>Mesmo com a existência de serviços similares, como o PagSeguro (do UOL) e o Pagamento Digital (do Buscapé), mais de dois milhões de brasileiros integram a base de clientes que usam o serviço norte-americano para comprar produtos importados, movimentando mais de R$ 220 milhões no ano passado.</p>
<p>O foco do Paypal é ser um intermediário nessa hora, evitando que alguém seja lesado. Ele também atua na transferência de valores entre empresas ou prestadores de serviço que realizam negócios no mundo real dentro de um país ou entre países.<br />
“Queremos mudar a forma do brasileiro pagar na internet”, diz Mario Mello, presidente da empresa no País (foto). No mundo, já mudou – 18% dos norte-americanos dizem estar na internet apenas por causa da ferramenta, que simplifica o enfadonho processo de comprar online e não pede nem que você digite o número do seu cartão de crédito.</p>
<p>Funcionando como um intermediário entre os bancos e as lojas e apostando no usuário comum, o PayPal hoje é responsável por 15% das vendas eletrônicas mundiais.</p>
<p>Comprado pelo eBay em 2002 por US$ 1,5 bilhão, o site conseguiu se expandir por todo o mundo apostando em segurança e rapidez, e é isso que espera agora fazer no Brasil.</p>
<p>“Nós viabilizamos que pequenos comércios façam negócios online. Lá fora, é comum que as pessoas comprem de sites menores, nos quais talvez nem confiariam, se o pagamento for via PayPal. Temos um estudo que mostra que o faturamento das lojas aumenta de 12% a 16%”, explica Mello, que já trabalhou nos bancos ABN Real e Safra e agora partiu para a web.</p>
<p>Com a instalação no país, qualquer consumidor poderá utilizar o sistema de pagamento e transferências, tanto no país quanto no exterior. Um tradutor, por exemplo, poderá oferecer seus serviços em 190 países e receberá via PayPal sacando os valores (convertidos para real) em sua agência bancária.</p>
<p>Para usar o Paypal, é presciso cadastrar seu e-mail pelo site www.paypal.com.br. Ali, o internauta vai informar dados financeiros, como o número de cartão de crédito e o da conta-corrente.</p>
<p>Essas informações ficam vinculadas ao e-mail cadastrado. Na hora de efetuar ou receber um pagamento, basta informá-lo e os créditos (ou débitos) são transferidos. Nas compras, o lançamento é feito direto no cartão de crédito. Nas transferências, ocorre pela conta-corrente. As taxas cobradas podem chegar a 4,9% do valor negociado.</p>
<p>via CorreioBraziliense</p>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/08/30/paypal-comeca-a-operar-no-brasil-com-cartoes-nacionais/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Co-fundador da Microsoft processa Apple, Google, FaceBook, YouTube, AOL, eBay, Yahoo!, Netflix, Staples, OfficeMax e Office Depot</title>
		<link>http://www.joww.net/blog/2010/08/28/co-fundador-da-microsoft-processa-apple-google-facebook-youtube-aol-ebay-yahoo-netflix-staples-officemax-e-office-depot/</link>
		<comments>http://www.joww.net/blog/2010/08/28/co-fundador-da-microsoft-processa-apple-google-facebook-youtube-aol-ebay-yahoo-netflix-staples-officemax-e-office-depot/#comments</comments>
		<pubDate>Sun, 29 Aug 2010 02:48:36 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Vida Profissional]]></category>
		<category><![CDATA[AOL]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[eBay]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[yahoo]]></category>
		<category><![CDATA[youtube]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1101</guid>
		<description><![CDATA[Sim, Paul Allen está processando todas essas onze empresas:  Apple, Google, FaceBook, YouTube, AOL, eBay, Yahoo!, Netflix, Staples, OfficeMax e Office Depot. O co-fundador da Microsoft faz isso através de sua empresa atual, a Interval Licensing LLC, alegando que as companhias processadas estão desrespeitando quatro das patentes que possui.]]></description>
			<content:encoded><![CDATA[<p>Sim, Paul Allen está processando todas essas onze empresas:  Apple, Google, FaceBook, YouTube, AOL, eBay, Yahoo!, Netflix, Staples, OfficeMax e Office Depot. O co-fundador da Microsoft faz isso através de sua empresa atual, a Interval Licensing LLC, alegando que as companhias processadas estão desrespeitando quatro das patentes que possui.</p>
<p>“Processo mesmo, e daí?”</p>
<p>Uma das patentes, por exemplo, se refere à exibição de sugestões em site baseado no que o visitante já está vendo, enquanto outra se refere à exibição de artigos relacionados enquanto se lê alguma notícia. (todo nós fazemos isso em algum momento kkk)</p>
<p>As patentes parecem ser um tanto quanto abrangentes demais, e isso não sou apenas eu que acho.</p>
<p>“Nós acreditamos que esse processo é completamente infundado e vamos combatê-lo vigorosamente,” se pronunciou um porta-voz do Facebook.</p>
<p>“Esse processo contra algumas das companhias mais inovadoras dos EUA reflete uma tendência infeliz das pessoas tentarem competir nos tribunais ao invés de [competir] no mercado,” disse um porta-voz do Google.</p>
<p>Paul Allen é um dos homens mais ricos do mundo, e um dos que concordou em doar mais da metade de fortuna (estimada em US$ 13,5 bilhões) para a caridade, em uma iniciativa liderada por Bill Gates.</p>
<p><em>Com informações: </em><a href="http://online.wsj.com/article/SB10001424052748703294904575385241453119382.html?mod=e2tw" target="_blank"><em>The Wall Street Journal</em></a><em> e TecnoBlog<br />
</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/08/28/co-fundador-da-microsoft-processa-apple-google-facebook-youtube-aol-ebay-yahoo-netflix-staples-officemax-e-office-depot/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Músico de rua só aceita pagamento em cartão</title>
		<link>http://www.joww.net/blog/2010/08/27/musico-de-rua-so-aceita-pagamento-em-cartao/</link>
		<comments>http://www.joww.net/blog/2010/08/27/musico-de-rua-so-aceita-pagamento-em-cartao/#comments</comments>
		<pubDate>Fri, 27 Aug 2010 19:28:13 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Música]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1098</guid>
		<description><![CDATA[Com violão adaptado, basta os ouvintes passarem o cartão na frente do instrumento para ter o dinheiro debitado (tudo por uma boa causa)]]></description>
			<content:encoded><![CDATA[<p>Com violão adaptado, basta os ouvintes passarem o cartão na frente do instrumento para ter o dinheiro debitado (tudo por uma boa causa)</p>
<p>Os músicos de rua estão acostumados a <strong>receber seu pagamento em moedinhas</strong>,  mas isso pode estar começando a mudar. Em Londres, pelo menos, já está  acontecendo. O estudante Peter Buffery, da Kingston University, estreou  nesta quinta-feira (26/08) nas ruas londrinas com uma proposta  inusitada: só <strong>aceita pagamento por sua música em cartão de crédito</strong>. Nada de moedas e notas.</p>
<p><a href="http://www.joww.net/blog/wp-content/uploads/2010/08/04305457500.jpg"><img class="alignleft size-full wp-image-1099" style="margin: 10px;" title="0,,43054575,00" src="http://www.joww.net/blog/wp-content/uploads/2010/08/04305457500.jpg" alt="" width="189" height="250" /></a>Para possibilitar o pagamento virtual, o músico adaptou seu violão à  tecnologia desenvolvida pelo banco Barclays que permite aos transeuntes  que simplesmente passem o cartão do banco em frente ao violão de Peter  para que façam uma doação de cerca de R$ 14 (cinco libras).</p>
<p>Numa ação em parceria com o banco, o músico irá doar o dinheiro arrecadado para a associação de caridade ‘Help a London Child.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/08/27/musico-de-rua-so-aceita-pagamento-em-cartao/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pendrive infectado foi o culpado pelo vazamento de dados do Ministério da Defesa dos Estados Unidos em 2008</title>
		<link>http://www.joww.net/blog/2010/08/26/pendrive-infectado-foi-o-culpado-pelo-vazamento-de-dados-do-ministerio-da-defesa-dos-estados-unidos-em-2008/</link>
		<comments>http://www.joww.net/blog/2010/08/26/pendrive-infectado-foi-o-culpado-pelo-vazamento-de-dados-do-ministerio-da-defesa-dos-estados-unidos-em-2008/#comments</comments>
		<pubDate>Thu, 26 Aug 2010 16:40:09 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1094</guid>
		<description><![CDATA[Pendrive infectado foi o culpado pelo vazamento de dados do Ministério da Defesa dos Estados Unidos em 2008]]></description>
			<content:encoded><![CDATA[<p>Foi um pendrive carregado com malware. Foi assim que as redes do  ministério da defesa estadunidenses foram comprometidas em 2008, segundo  o secretário William Lynn, que trouxe a notícia à público ontem  (25/08).</p>
<p>Há 2 anos, o vazamento de dados ocorreu quando um único dispositivo <acronym title="Universal Serial Bus">USB</acronym> – supostamente um pendrive – contendo código malicioso foi inserido num  laptop numa base americana no Oriente Médio. O malware, plantado no  dispositivo por uma agência de inteligência externa, foi transferido  para a rede do exército, e se disseminou silenciosamente. Foi o estopim  para a decisão tomada pelo Pentágono, ainda em 2008, de banir de  operação todos os dispositivos <acronym title="Universal Serial Bus">USB</acronym> removíveis.</p>
<p>Fonte: <a rel="external nofollow" href="http://www.computerworld.com/s/article/9181939/Infected_USB_drive_blamed_for_08_military_cyber_breach" target="_blank">Infected <acronym title="Universal Serial Bus">USB</acronym> drive blamed for ’08 military cyber breach – Computerworld</a></p>
<p>via BlogSegInfo</p>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/08/26/pendrive-infectado-foi-o-culpado-pelo-vazamento-de-dados-do-ministerio-da-defesa-dos-estados-unidos-em-2008/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Teste de Invasão com o Mozilla Firefox</title>
		<link>http://www.joww.net/blog/2010/08/26/teste-de-invasao-com-o-mozilla-firefox/</link>
		<comments>http://www.joww.net/blog/2010/08/26/teste-de-invasao-com-o-mozilla-firefox/#comments</comments>
		<pubDate>Thu, 26 Aug 2010 16:38:42 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1095</guid>
		<description><![CDATA[Teste de Invasão com o Mozilla Firefox]]></description>
			<content:encoded><![CDATA[<p>Michael “theprez98″ Schearer, palestrante do Black Hat, disponibilizou no Scribd seu <a rel="external nofollow" href="http://www.scribd.com/doc/28590479/Black-Hat-Webcast-Pen-Testing-the-Web-with-Firefox" target="_blank">webcast sobre Teste de Invasão com o Firefox</a>, demonstrando diversas extensões para realizar coleta de dados e pentest utilizando este navegador.</p>
<p>Fonte: <a rel="external nofollow" href="http://www.scribd.com/doc/28590479/Black-Hat-Webcast-Pen-Testing-the-Web-with-Firefox" target="_blank">Black Hat Webcast: Pen Testing the Web with Firefox</a></p>
<p>via BlogSegInfo</p>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/08/26/teste-de-invasao-com-o-mozilla-firefox/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ranking de infecção de malware por país. Brasil ficou em 98º</title>
		<link>http://www.joww.net/blog/2010/08/24/ranking-de-infeccao-de-malware-por-pais-brasil-ficou-em-98%c2%ba/</link>
		<comments>http://www.joww.net/blog/2010/08/24/ranking-de-infeccao-de-malware-por-pais-brasil-ficou-em-98%c2%ba/#comments</comments>
		<pubDate>Tue, 24 Aug 2010 19:33:13 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1090</guid>
		<description><![CDATA[Ranking de infecção de malware por país. Brasil ficou em 98º]]></description>
			<content:encoded><![CDATA[<p>Durante julho, pesquisadores da AVG monitoraram uma lista de ataques  de malwares em todo o mundo, e chegaram a estatísticas interessantes  sobre os países mais infectados.</p>
<p>Dos 5 países menos infectados, constam países de pouca expressão na  internet como Serra Leão e Nigéria, com a notável exceção do Japão, em  terceiro lugar com apenas 1 em cada 403 computadores infectados. No  extremo oposto, os 5 países mais infectados são Bangladesh, Azerbaijão,  Armênia, Rússia e Turquia, que figura em primeiro lugar com 1 a cada 10  computados infectados.</p>
<p>Observando dados continentais, a América do Sul é o continente com  menos infecções, constando com 1 a cada 164 computadores infectados, em  contraste com o primeiro lugar da América do Norte que tem 1 a cada 51. O  Brasil ocupa a 98º do ranking mundial com 1 a cada 155 computadores  infectados.</p>
<p>Fonte e foto: <a rel="external nofollow" href="http://thompson.blog.avg.com/2010/08/the-safest-and-most-dangerous-places-in-the-world-to-use-the-internet.html" target="_blank">AVG Blogs | Roger Thompson</a>.</p>
<p>via blogSegInfo</p>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/08/24/ranking-de-infeccao-de-malware-por-pais-brasil-ficou-em-98%c2%ba/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Se os sites de redes sociais formassem um mapa-mundi, ele teria mais ou menos essa cara</title>
		<link>http://www.joww.net/blog/2010/08/20/se-os-sites-de-redes-sociais-formassem-um-mapa-mundi-ele-teria-mais-ou-menos-essa-cara/</link>
		<comments>http://www.joww.net/blog/2010/08/20/se-os-sites-de-redes-sociais-formassem-um-mapa-mundi-ele-teria-mais-ou-menos-essa-cara/#comments</comments>
		<pubDate>Fri, 20 Aug 2010 12:17:55 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[redes sociais]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1086</guid>
		<description><![CDATA[O blog Flowtown pegou os principais sites do mundo focados em atividades sociais em redes e traduziu os números de usuários de cada empresa em área, para em seguida montar um mapa-mundi. Veja que interessante o resultado. (Via BlueBus)]]></description>
			<content:encoded><![CDATA[<p>O blog <a href="http://www.flowtown.com/blog">Flowtown</a> pegou os  principais sites do mundo focados em atividades sociais em redes e  traduziu os números de usuários de cada empresa em área, para em seguida  montar um mapa-mundi. Veja que interessante o resultado. (<a href="http://www.bluebus.com.br/show/1/98201/novo_mapa_mundi_das_midias_sociais_paises_q_representam_sites_veja">Via  BlueBus</a>)</p>
<p><a href="http://www.joww.net/blog/wp-content/uploads/2010/08/Social-Network-Map3-e1281360481346.png"><img class="alignleft size-large wp-image-1087" title="Social-Network-Map3-e1281360481346" src="http://www.joww.net/blog/wp-content/uploads/2010/08/Social-Network-Map3-e1281360481346-493x1024.png" alt="" width="493" height="1024" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/08/20/se-os-sites-de-redes-sociais-formassem-um-mapa-mundi-ele-teria-mais-ou-menos-essa-cara/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tenha seu próprio e-mail @linux.com</title>
		<link>http://www.joww.net/blog/2010/08/20/tenha-seu-proprio-e-mail-linux-com/</link>
		<comments>http://www.joww.net/blog/2010/08/20/tenha-seu-proprio-e-mail-linux-com/#comments</comments>
		<pubDate>Fri, 20 Aug 2010 12:13:52 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1084</guid>
		<description><![CDATA[Você é fã do Linux e sempre sonhou em ter um email com o endereço linux.com, para assim se exibir para amigos e empresas (além de, é claro, ajudar a comunidade)? Pois essa é a sua chance! Por apenas 100 dólares (equivalente a cerca de R$ 176) por ano, você terá direito a um email seunome@linux.com e várias outras vantagens!]]></description>
			<content:encoded><![CDATA[<p>Você é fã do Linux e sempre sonhou em ter um email com o endereço linux.com, para assim se exibir para amigos e empresas (além de, é claro, ajudar a comunidade)? Pois essa é a sua chance! Por apenas 100 dólares (equivalente a cerca de R$ 176) por ano, você terá direito a um email seunome@linux.com e várias outras vantagens!</p>
<p>A ideia é da Linux Foundation, organização que tem como função promover e proteger o Linux, principalmente em ambientes corporativos. Pagando essa ajuda de custo de US$ 100, você tem direito a usar o endereço de email linux.com e ganha uma camiseta (com tamanhos que vão de médio a… blogueiro).</p>
<p>São várias vantagens, como descontos na compra de equipamentos HP, Dell e Lenovo (mas só para compras lá fora, até onde pude constatar), descontos em eventos e treinamentos, além de ter direito de voto nas decisões da fundação.</p>
<p>Infelizmente, muitas das vantagens não estão disponíveis no Brasil, mas se você está disposto a pagar para ter um email do seu sistema predileto, é só acessar a página de inscrição.</p>
<p>via technoblog</p>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/08/20/tenha-seu-proprio-e-mail-linux-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Crackers criam código malicioso que ameaça 5 milhões de sites</title>
		<link>http://www.joww.net/blog/2010/08/17/crackers-criam-codigo-malicioso-que-ameaca-5-milhoes-de-sites/</link>
		<comments>http://www.joww.net/blog/2010/08/17/crackers-criam-codigo-malicioso-que-ameaca-5-milhoes-de-sites/#comments</comments>
		<pubDate>Tue, 17 Aug 2010 18:14:57 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1081</guid>
		<description><![CDATA[Conteúdo foi injetado em páginas hospedadas pela empresa de segurança Network Solutions, informa especialista. Companhia diz que número é exagerado, mas não reportou índice de ocorrências.]]></description>
			<content:encoded><![CDATA[<p>Mais de cinco milhões de sites hospedados pela Network Solutions  estão servindo malware há meses, disse um expert de segurança na quarta  (16). &#8220;Esta é uma das maiores infecções de &#8216;drive-by download&#8217; (download  automático) que já vi&#8221;, disse Wayne Huang, co-fundador da empresa de  segurança online Armorize Technologies.</p>
<p>A Network Solutions informou que a conta de 5 milhões de sites é  exagerada, mas não divulgou um número. Huang disse que os pesquisadores  de sua empresa inicialmente rastrearam a origem das infecções como sendo  um widget instalado pela Network Solutions em seu site  GrowSmartBusiness.com, mas depois descobriram que o mesmo widget estava  disponível, por padrão, em todos os domínios &#8220;estacionados&#8221; nos  servidores da empresa.</p>
<p>Esses domínios são aqueles registrados, mas sem conteúdo. Os  criadores de malware e scammers (golpístas) usaram esses sites &#8220;em  construção&#8221; para espalhar código malicioso ou turbinar artificialmente  rankings em mecanismos de busca para fazer os internautas visitarem  esses endereços. &#8220;A maior infecção que me lembro foi de 1 milhões de  páginas&#8221;, disse Huang. &#8220;Essa é muito maior&#8221;.</p>
<p>O widget fez de cada domínio infectado um site que lançava um ataque  com o código &#8220;Nuke&#8221; contra usuários rodando Internet Explorer, Firefox,  Chrome e Opera. Se o malware conseguisse hackear o browser, ele baixava  um trojan. Vários antivírus reconheciam o vírus como uma variante do  &#8220;Koobface&#8221;, um worm mais conhecido por atacar usuários do Facebook.</p>
<p>Huang disse que os atacantes ganhavam dinheiro exibindo propaganda  nos micros infectados, e então espalhando o malware por meio dos  programas de P2P instalados na máquina do usuário.</p>
<p>Com vários mecanismos de busca, Huagn estima que o widget apareceu em  algo entre 500 mil e 5 milhões de sites. Mas ele aposta no número  maior. &#8220;Serviços de busca não são bons em achar sites &#8216;em construção&#8217;&#8221;,  disse.</p>
<p>Embora a Network Solutions tenha desabilitado o widget dos sites  parados e tirado o GrowSmartBusiness.com do ar, o aplicativo permanece  em cerca de 5,700 sites ativos que o instalaram manualmente.  &#8220;Se você  baixou o widget GrowSmartBusiness em seu site, recomendamos que o apague  e procure por código malicioso em sua página&#8221;, disse a Network em  comunicado.</p>
<p>Huang disse que o problema começou em maio, quando a Armorize alertou  sobre um site hospedado na Network Solutions que estava abrigando  malware. À época, os pesquisadores não detectaram o tamanho da infecção.</p>
<p>É possível que as múltiplas infecções na Network Solutions estejam  relacionadas. Em abril, a empresa de hosting teve um problema em larga  escala com os blogs da plataforma WordPress, e em janeiro centenas de  sites que hospeda foram vandalizados.</p>
<p>&#8220;Se esses eventos estão relacionados, em algum momento de abril esse  grupo de cibercriminosos decidiu aumentar seu controle sobre a Network  Solutions, e injetaram conteúdo malicioso maciçamente não somente nos  sites parados, mas também nos blogs WordPress&#8221;, afirma o especialista.</p>
<p>via computerworld</p>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/08/17/crackers-criam-codigo-malicioso-que-ameaca-5-milhoes-de-sites/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Descubra se um arquivo é malicioso utilizando sandboxes gratuitas na internet</title>
		<link>http://www.joww.net/blog/2010/08/17/descubra-se-um-arquivo-e-malicioso-utilizando-sandboxes-gratuitas-na-internet/</link>
		<comments>http://www.joww.net/blog/2010/08/17/descubra-se-um-arquivo-e-malicioso-utilizando-sandboxes-gratuitas-na-internet/#comments</comments>
		<pubDate>Tue, 17 Aug 2010 11:15:37 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[sandboxes]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1078</guid>
		<description><![CDATA[Caixas de areia ou sandboxes são conhecidas em informática como um local para fazer suas experiências sem afetar a utilização do sistema, como um rascunho em um site. Em segurança da informação sandboxes são sites para os quais você pode enviar um arquivo (um binário .exe, por exemplo) afim de executar uma verificação por artefatos maliciosos(malwares).]]></description>
			<content:encoded><![CDATA[<p>Caixas de areia ou <em>sandboxes</em> são conhecidas em informática  como um local para fazer suas experiências sem afetar a utilização do  sistema, como um rascunho em um site. Em segurança da informação  sandboxes são sites para os quais você pode enviar um arquivo (um  binário <code>.exe</code>, por exemplo) afim de executar uma verificação  por artefatos maliciosos(malwares).</p>
<p>São, portanto, uma espécie de  antivírus online, que ao invés de escanear todo o seu computador,  trabalham apenas no arquivo específico enviado, sendo perfeitas para  escanear aqueles arquivos suspeitos que recebemos por e-mail.</p>
<p>Alguns exemplos de sandboxes:</p>
<ul>
<li><a rel="external nofollow" href="http://www.mwanalysis.org/?site=1&amp;page=submit" target="_blank">Malware  Analysis System</a></li>
<li><a rel="external nofollow" href="http://www.sunbeltsecurity.com/sandbox/" target="_blank">CWSandbox</a></li>
<li><a rel="external nofollow" href="http://www.threatexpert.com/submit.aspx" target="_blank">ThreatExpert</a></li>
<li><a rel="external nofollow" href="http://anubis.iseclab.org/" target="_blank">Anubis</a></li>
</ul>
<p>Dica sugerida por <a href="http://www.seginfo.com.br/colunistas/rafael-soares/">Rafael Soares  Ferreira</a> (BlogSegInfo)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/08/17/descubra-se-um-arquivo-e-malicioso-utilizando-sandboxes-gratuitas-na-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>iPhone 4 deve ser homologado pela Anatel nesta semana</title>
		<link>http://www.joww.net/blog/2010/08/17/iphone-4-deve-ser-homologado-pela-anatel-nesta-semana/</link>
		<comments>http://www.joww.net/blog/2010/08/17/iphone-4-deve-ser-homologado-pela-anatel-nesta-semana/#comments</comments>
		<pubDate>Tue, 17 Aug 2010 11:13:47 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[iphone]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1076</guid>
		<description><![CDATA[O iPhone 4, novo celular da Apple, deve ser homologado esta semana. A informação é da Agência Nacional de Telecomunicações (Anatel). ]]></description>
			<content:encoded><![CDATA[<p><span style="font-size: x-small;">Deu na MacWorld:</span><span style="font-size: x-small;"><br />
</span><span style="font-size: x-small;"><br />
</span><span style="font-size: x-small;">O  iPhone 4, novo celular da Apple, deve ser homologado esta semana. A  informação é da Agência Nacional de Telecomunicações (Anatel).  Consultada pela redação da Macworld Brasil, a Anatel nega a informação  publicada por alguns sites e blogs neste final de semana de que o  aparelho já tenha sido homologado.</span><span style="font-size: x-small;"></p>
<p></span><span style="font-size: x-small;">Segundo  a agência, o documento utilizado pelas páginas da web como suposta  prova da homologação é um processo interno (que a agência chama de  &#8220;minuta&#8221;), não tendo, portanto, nenhuma validade.</span><span style="font-size: x-small;"></p>
<p></span><span style="font-size: x-small;">Existe  grande expectativa pelo anúncio, após a publicação da homologação de  três baterias de lítio compatíveis com o smartphone, uma na semana  passada e duas hoje (16/8). É importante lembrar que os processos de  homologação do telefone e da bateria são independentes.</span><span style="font-size: x-small;"></p>
<p></span><span style="font-size: x-small;">Desta  forma, o iPhone 4 está presente apenas na área de produtos certificados  do site do órgão federal, mas ainda não recebeu a homologação da  agência, condição necessária para sua venda em território nacional.</span><span style="font-size: x-small;"></p>
<p></span><span style="font-size: x-small;">O mais  recente smartphone da Apple precisa receber a homologação por utilizar  bateria de lítio e mecanismos de radiofrequência &#8211; conexão Wi-Fi e 3G.  De acordo com a resolução 242 da Anatel, &#8220;a empresa ou pessoa que vender  produto não homologado que seja passível de homologação está sujeita a  multa e providências para apreensão”.</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/08/17/iphone-4-deve-ser-homologado-pela-anatel-nesta-semana/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ministério da Justiça irá propor nova lei para a proteção de dados pessoais no País</title>
		<link>http://www.joww.net/blog/2010/08/16/ministerio-da-justica-ira-propor-nova-lei-para-a-protecao-de-dados-pessoais-no-pais/</link>
		<comments>http://www.joww.net/blog/2010/08/16/ministerio-da-justica-ira-propor-nova-lei-para-a-protecao-de-dados-pessoais-no-pais/#comments</comments>
		<pubDate>Mon, 16 Aug 2010 11:19:50 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1072</guid>
		<description><![CDATA[O Ministério da Justiça deve iniciar até o fim do mês um debate público para nova proposta de marco regulatório para a proteção de dados pessoais no Brasil. ]]></description>
			<content:encoded><![CDATA[<p>O Ministério da Justiça deve iniciar até o fim do mês um debate  público para nova proposta de marco regulatório para a proteção de dados  pessoais no Brasil. A intenção do MJ é iniciar um debate com a  sociedade sobre o tema e conhecer as experiências que já foram adotadas  nos outros países, nos moldes do que foi feito para elaboração da  proposta do marco civil na Internet.</p>
<p>Fonte: <a rel="external nofollow" href="http://portal.mj.gov.br/dpdc/data/Pages/MJ08DEBD27ITEMID6616AD7CEAA74C529EA494BF724A6CC2PTBRNN.htm" target="_blank">Notícias – Detalhes – Governo deve propor nova lei para  a proteção de dados pessoais no País</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/08/16/ministerio-da-justica-ira-propor-nova-lei-para-a-protecao-de-dados-pessoais-no-pais/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Marcas dos dedos na tela do celular podem expor senhas de usuários</title>
		<link>http://www.joww.net/blog/2010/08/13/marcas-dos-dedos-na-tela-do-celular-podem-expor-senhas-de-usuarios/</link>
		<comments>http://www.joww.net/blog/2010/08/13/marcas-dos-dedos-na-tela-do-celular-podem-expor-senhas-de-usuarios/#comments</comments>
		<pubDate>Fri, 13 Aug 2010 14:52:53 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[celular]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1070</guid>
		<description><![CDATA[Fotografias podem identificar áreas mais tocadas da tela, segundo estudo. Limpar a tela na roupa não elimina evidências, dizem pesquisadores]]></description>
			<content:encoded><![CDATA[<p><em>Fotografias podem identificar áreas mais tocadas da tela, segundo  estudo. Limpar a tela na roupa não elimina evidências, dizem  pesquisadores</em></p>
<p>Do G1, em São Paulo</p>
<p>As marcas de dedos deixadas nas telas  dos celulares sensíveis ao toque podem ser usadas para capturar dados  dos usuários, segundo um estudo publicado pela Universidade da  Pensilvânia.</p>
<p>De acordo com o texto, as manchas de  óleo deixadas pela pele humana na tela podem indicar as áreas mais  usadas e a ordem em que foram tocadas.</p>
<p>Usando fotografias feitas em condições  ideais (de iluminação e ângulo da câmera) com aumento no contraste, os  pesquisadores foram capazes de adivinhar a senha padrão para telefones  que roda o sistema operacional Android em 68% das tentativas – o padrão  foi identificado pelo menos parcialmente em 92% dos testes nessas  condições. Foram usados no estudo os modelos HTC G1 e Nexus One.</p>
<p>No experimento com piores condições, com  fotografias de ângulos piores, os padrões de senhas foram identificados  parcialmente em 37% das vezes e totalmente em 14%. Na análise, os  pesquisadores identificaram que tentar limpar a sujeira da tela na  roupa, por exemplo, não elimina as marcas que entregam as senhas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/08/13/marcas-dos-dedos-na-tela-do-celular-podem-expor-senhas-de-usuarios/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nova versão do PCI DSS(Padrão de Segurança de Cartões de Crédito) a caminho</title>
		<link>http://www.joww.net/blog/2010/08/13/nova-versao-do-pci-dsspadrao-de-seguranca-de-cartoes-de-credito-a-caminho/</link>
		<comments>http://www.joww.net/blog/2010/08/13/nova-versao-do-pci-dsspadrao-de-seguranca-de-cartoes-de-credito-a-caminho/#comments</comments>
		<pubDate>Fri, 13 Aug 2010 12:22:32 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1068</guid>
		<description><![CDATA[Será lançado nos Estados Unidos em setembro a nova versão do Padrão de Segurança de Cartões de Crédito (PCI DSS -Payment Card Industry Data Security Standard). A versão 2.0 do documento governa como empresas devem manter informações sensitivas de clientes em suas redes. ]]></description>
			<content:encoded><![CDATA[<p>Será lançado nos Estados Unidos em setembro a nova versão do Padrão  de Segurança de Cartões de Crédito (PCI DSS -Payment Card Industry Data  Security Standard). A versão 2.0 do documento governa como empresas  devem manter informações sensitivas de clientes em suas redes.</p>
<p>Não haverão mudanças grandes da versão atual (DSS 1.2), mas na versão  2.0 o Conselho de Padrões de Segurança Payment Card Industry procurará  clarificar os requerimentos da PCI em termos de segurança corporativa.</p>
<p>Fonte: <a rel="external nofollow" href="http://www.cio.com/article/603116/Revisions_to_Credit_Card_Security_Standard_on_the_Way" target="_blank">Revisions to Credit Card Security Standard on the Way –  CIO.com</a><br />
BlogSegInfo</p>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/08/13/nova-versao-do-pci-dsspadrao-de-seguranca-de-cartoes-de-credito-a-caminho/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Lei de Crimes na Internet deve ser votada após as eleições</title>
		<link>http://www.joww.net/blog/2010/08/13/lei-de-crimes-na-internet-deve-ser-votada-apos-as-eleicoes/</link>
		<comments>http://www.joww.net/blog/2010/08/13/lei-de-crimes-na-internet-deve-ser-votada-apos-as-eleicoes/#comments</comments>
		<pubDate>Fri, 13 Aug 2010 12:21:45 +0000</pubDate>
		<dc:creator>Johnatan Oliveira joww.net</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.joww.net/blog/?p=1066</guid>
		<description><![CDATA[O Projeto de Lei 84/99, que trata sobre crimes na internet e que ficou conhecido como “Lei Azeredo”, deverá voltar a ser debatido na Câmara após as eleições. O projeto recebeu semanada passada o parecer favorável da Comissão de Seguranjça Pública e Combate ao Crime Organizado, e segue em regime de urgência sendo analisado simultaneamente pelas comissões de Segurança, de Ciência e Tecnologia, de Constituição e de Justiça e Cidadania. ]]></description>
			<content:encoded><![CDATA[<p>O Projeto de Lei 84/99, que trata sobre crimes na internet e que  ficou conhecido como “Lei Azeredo”, deverá voltar a ser debatido na  Câmara após as eleições. O projeto recebeu semanada passada o parecer  favorável da Comissão de Seguranjça Pública e Combate ao Crime  Organizado, e segue em regime de urgência sendo analisado  simultaneamente pelas comissões de Segurança, de Ciência e Tecnologia,  de Constituição e de Justiça e Cidadania.</p>
<p>No último ano, o Ministério da Justiça elaborou e colocou em consulta  pública proposta de marco regulatório civil da internet, com direitos e  deveres dos usuários e provedores de internet. Ela deve ser enviada ao  Congresso ainda neste semestre.</p>
<p>Fonte: <a rel="external nofollow" href="http://www2.camara.gov.br/agencia/noticias/SEGURANCA/150005-DEPUTADOS-BUSCARAO-ACORDO-PARA-VOTAR-LEI-DE-CRIMES-NA-INTERNET.html" target="_blank">Deputados buscarão acordo para votar lei de crimes na  internet</a><br />
BlogSegInfo</p>
]]></content:encoded>
			<wfw:commentRss>http://www.joww.net/blog/2010/08/13/lei-de-crimes-na-internet-deve-ser-votada-apos-as-eleicoes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
