Cultura, nerdices e outras coisitas mas... ;D

quinta-feira, janeiro 03, 2008

Falhas catastróficas de 2007

Olá, pessoal! Como estudo Segurança da Informação quero compartilhar com vocês algumas falhas catastróficas de 2007. Com certeza ficarão na memória por um bom tempo!
A Computerworld fez o que eu chamo de "Top 5" das piores brechas na segurança em 2007.
A notícia já tem uns dias, mas vale a pena conferir.
Vamos a elas, então!

O caso TJX Companies Inc.: Em 2006 foi o roubo de registros do Department of Veterans Affairs (DVA). Em 2007 o prêmio (de consolação) foi para o segmento comercial: a empresa de varejo TJX. A falha na segurança divulgada em janeiro (vários meses após o fato) foi a maior envolvendo dados de cartão de crédito. A própria TJX declarou que mais de 45,6 milhões de cartões de clientes foram comprometidos em uma invasão que levou MAIS DE 18 MESES PARA SER DETECTADA! Os bancos que estão processando a companhia alegam que são 94 milhões de cartões e a maioria são Visa. Essa brecha, além de ter gerado vários processos e pedidos de leis mais rígidas para proteção de dados, provocou inúmeras utilizações fraudulentas de cartões.

DVA do Reino Unido: HM Revenue & Customs perde registros de 25 milhões de jovens. Em novembro, a HM Revenue & Customs do Reino Unido alcançou o status de caos do DVA quando perdeu discos de computador contendo informações pessoais (dados bancários e identidade) de 25 milhões de jovens que requeriam benefícios. Os discos, QUE NÃO ESTAVAM CRIPTOGRAFADOS, desapareceram a caminho do National Audit Office.


Fidelity National Information Services: Informações pessoais de mais de 8,5 milhões de pessoas foi comprometida quando o administrador sênior de banco de dados da Certegy Check Services Inc., subsidiária da Fidelity National, baixou dados ilegalmente e vendeu-os a corretores. A Fidelity National (que é separada da Fidelity Investments, mais conhecida) divulgou em julho que apenas 2,5 milhões de registros foram comprometidos. Algumas semanas depois, SEM ALARDE (e tranqüilamente), aumentou o número para 8,5 milhões em documentos encaminhados à Comissão de Valores Mobiliários e Câmbio (Securities and Exchange Commission – SEC) dos Estados Unidos. De acordo com a empresa, tudo indica que os dados roubados foram revendidos principalmente para fins de marketing direto e não para apropriação de identidade ou algum outro tipo de fraude.

Gente, mas que seja! Ninguém é obrigado a ter sua privacidade invadida para ficar recebendo anúncios, propagandas, etc... isso incomoda e muito!!!

TD Ameritrade Holding Corp.: A corretora Ameritrade revelou em setembro que alguém tinha invadido um dos seus sistemas e roubado informações de contato como nomes, endereços e números de telefone de seus mais de 6,2 milhões de clientes de varejo e institucionais. Entretanto, os números do Seguro Social e de contas bancárias, que estavam armazenados no mesmo banco de dados, continuaram intocados (meio difícil, hein?). Os dados roubados foram usados para envio de spam relacionado a ações.

Spam outra vez!!!!!!! Aí não dá!!!!!

Monster.com: Nomes, endereços de e-mail, endereços postais, números de telefone e dados de identificação de currículos de cerca de 1,6 milhão de candidatos a emprego foram acessados a partir do banco de dados de currículos do portal de empregos Monster.com em agosto. O caso foi amplamente divulgado como hacking, mas na verdade a informação foi acessada por atacantes com nomes de usuários e senhas legítimos, provavelmente roubados de recrutadores profissionais e pessoal de recursos humanos que usavam o Monster.com para procurar candidatos a emprego. Números de Seguro Social e dados financeiros não foram comprometidos (espera-se que não, heheheh).


Verdadeiramente, esse é "hall da vergonha". Como vamos nos sentir seguros fornecendo nossos dados a algumas empresas?


Fonte: Computerworld

segunda-feira, dezembro 31, 2007

sábado, dezembro 29, 2007

Emesene - O MSN que eu estava precisando


Depois que instalei o Ubuntu em meu desktop e como o mesmo vem com o Gnome, queria usar todos os aplicativos utilizando as mesma biblioteca gráfica, no caso a GTK.

Usei o Pidgin, mas o mesmo em alguns pontos me deixou meio em falta, resolvi então contrariar o que eu tinha planejado e instalei o Kopete(Que usa o Qt como biblioteca gráfica) pois o mesmo me contemplava no que eu precisava.

Hoje quando eu estava dando uma olhada nas noticias do BR-Linux, encontrei uma noticia sobre o Emesene(Que é feito com GTK + Python) e resolvi testar o mesmo.

Adicionei o repositório do Emesene e fiz a instalação pelo Synaptic.

Ele instalou tranqüilamente, a única coisa adicional que fiz foi instalar o pacote python-dcop para o plugin Current-Song funcionar corretamente(Exibe a música a qual estou ouvindo no momento.)

A interface lembra a do Pidgin na exibição dos contatos. Ela é bem "clean"
e as janelas de conversação são simples, tem suporte a adição de emoticons e formatação.

Por enquanto o mesmo tem se mostrado excelente, vale lembrar que ele está na versão 1.0, então o que é bom pode melhorar ainda mais! :D

O mesmo é multiplataforma, logo, usuários do Windows fiquem felizes caso estejam procurando algo mais leve que o WLM 8.5.

Gostou? Quer experimentar?

Então está ai o endereço: http://emesene.org.

Não devo aparecer aqui antes do ano novo, então... Feliz Ano Novo a todos!!!

Muita paz e sucesso a todos que passaram por aqui durante este ano, espero eu que eu tenha mais tempo para passa por aqui e quem sabe fazer esse blog virar um dos melhores blogs do Brasil. :D

T+ !!!!!

segunda-feira, dezembro 17, 2007

Resumão - Eu sumido, capaz?


Seguindo a tendencia de todo blogueiro famoso e cheio a grana(Ehehehe! Tá! Tô mentindo!), já faz exatos 1 mês que não posto, não que tenha mudado muita coisa nesse mundo também...

O Google não mostrou seu GPhone mas mostrou o Android e espero que em breve apareça um celular com essa "coisa".

A Microsoft até agora não emplacou o Windows Vista e muitas reclamações apareceram, sistema instável, erros absurdos e também problemas pra colocar o "querido" em rede.

A Claro lançou finalmente sua rede 3G e o pessoal adepto a smartphones e mobilidade ficaram imensamente felizes.

Eu prometi que ia postar "bastante" por aqui, mas como eu pretendia ficar desempregado até o fim do carnaval e não aconteceu isso, comecei a trabalhar e ando em um ritmo frenético, vontade de postar eu tive, mas faltou tempo, na verdade não faltou...

Me dei um notebook de presente(Afinal, eu mereço!) e ando brincando com a minha nova "criança", o pobrezinho veio com Vista, que foi sumariamente ignorado(Ainda está instalado ali de canto...). Usei o Vista três vezes até agora, uma pra dizer que eu já mexi no Vista, outra pra reduzir o tamanho da partição NTFS e instalar o Ubuntu, e outra quando eu estava viajando e achei que o wireless tinha dado pau.

Em breve(Vocês sabem do meu breve...) farei um post dizendo a conf. da "criança" e como ele se deu bem com o Ubuntu 7.10.

Se eu não aparecer por aqui antes do Natal e do Ano Novo, Boas Festas a todos que passaram por aqui! :D

Até mais pessoal! :)

sábado, novembro 17, 2007

Android Demo



Tô começando a ter medo do Google. :P

domingo, novembro 11, 2007

Novidades do Gmail


Já está disponível no Google Talk integrado ao Gmail o suporte a contatos do AIM.

Por enquanto o Google não se manifestou sobre a integração do AIM com o Google Talk para Windows, porém deve estar disponivel em breve.

Outra boa notícia e que o Gmail está com quase 5GB de espaço por usuário, atualmente com 4.7GB.

O suporte a IMAP está disponível a quase 1 mês, pra quem não sabia ou não experimentou fica ai a dica.

Via: Slashdot e outros sites/blogs.

Bons profissionais x Maus profissionais

Andei analisando essa semana que muitas empresas gastam excessivamente contratando empresas para fazer serviços que seriam dos seus administradores de rede por simples incompetência dos mesmo.

Esses pseudos-admins acabam por estragar a imagem dos bons profissionais que estão no mercado e querem ser contratados mas nenhuma empresa oferece um salário compatível.

As empresas preferem pagar pouco para esses administradores incompetentes e gastam muito dinheiro com empresas terceirizadas, pois acham que vale mais a pena gastar R$ 10.000,00 por mês pra alguém fazer um serviço que era encargo do administrador do que pagar um bom salário a administradores de redes de verdade.

Esses maus profissionais acabam que também aproveitando desta condições pra continuarem medíocres, pois sabem que se algum problema acontecer é só chamar a empresa que implementou o serviço para que os mesmos dêem jeito no problema.

O que fazer com essas ervas daninhas?

É complicado uma solução para esse problema, mas venho aqui alertar/ajudar os bons profissionais para que quando forem fazer sua entrevista de emprego em alguma oportunidade, que converse bem com o entrevistador para deixar claro os "por ques" de tu ter um valor de mercado maior do que os dos outros profissionais.

Só assim poderemos começar a combater essas ervas daninhas e criar mais oportunidades de emprego.