Nova versão da vacina de pendrives

Apesar de não contar mais com o mais fiel  (e provavelmente único) usuário da vacina, ela está de volta. a versão 3.0 foi totalmente reconstruída utilizando .NET 4 e agora é totalmente gráfico (não tem mais aquela janela feia toda preta).

Mais informações e download aqui.

Posted in Segurança em computadores pessoais by Lucas Teixeira Rocha. No Comments

Sobre o consumismo

“O aumento da produção nas fábricas impulsionado pelo estudo de novas técnicas e tecnologias de produção exigem o rápido escoamento dos bens produzidos. Para isso, a sociedade capitalista criou um artificio conhecido como consumismo. Criando uma necessidade virtual em todos os humanos de usar produtos novos e da moda para ser considerado um ‘ser humano’ de fato e ser aceito pelos outros.
Junto com a necessidade consumista artificial que nos é implantada por nós mesmos, surgiu um irmão mais novo, o marketing, trata-se da habilidade de vender produtos fugazes como se fossem a solução de seus problemas.”

*Marx + Epicuro*

Posted in Crônicas Outros by Lucas Teixeira Rocha. No Comments

Ciêntistas encontram planeta parecido com a Terra. Faćam suas malas!

Cientistas encontram planeta parecido com a Terra. Façam suas malas!

É isso mesmo, confiram no R7: http://noticias.r7.com/tecnologia-e-ciencia/noticias/cientistas-acham-planeta-que-pode-ser-habitado-perto-da-terra-20100929.html

Posted in Crônicas Outros by Lucas Teixeira Rocha. No Comments

Segurança da Informação

Para começar, uma breve definição de segurança da informação: trata-se de forças e processos empregados para garantir 4 princípios básicos na comunicação e armazenamento de informação, o famoso CIDA:
- Confidencialidade -> Os dados só devem estar disponíveis ou serem decodificáveis para quem tem permissão de acesso aos mesmos.

- Integridade -> Garantia de que a informação seja armazenada ou transferida intacta ao seu destino.

- Disponibilidade -> É necessário que os dados estejam lá, disponiveis quando precisamos deles, mas somente para quem tem autorização para acessar os mesmos.

- Autenticidade -> Deve-se garantir a autoria de cada informação gerada (alguns incluem esse conceito em “Integridade”, considerando somente 3 principios: “CID”).

O processo de implementação de segurança da informação é caro e demorado. E sempre faz-se necessário o apoio de todos, principalmente da alta direção.

As normas mais conhecidas para a gestão de segurança da informação são: ISO 27001, ISO 17799 e BS7799.

Ao começar o planejamento das defesas de um sistema, o primeiro requisito é analisar o risco. Essa análise consiste em cinco etapas:

- Identificação e classificação dos processos de negócio.

- Identificação e classificação dos ativos de rede.

- Análise de ameças e danos.

- Análise de vulnerabilidade.

- Análise de risco (há a necessidade de obtenção de dados nas etapas anteriores para a avaliação do risco, porque o RISCO =  (ameaçasXvulnerabilidades/contra-medidas)Ximpacto).

Para uma melhor organização na análise e implementação, dividimos a segurança da informação em 5 camadas, a saber:

- Segurança do perímetro -> Cerca todos os acessos aos dados, sejam acessos físicos ou lógicos (Firewall, VPN, Segurança nos AP’s, tráfego VoIP, Continuidade dos negócios).

- Segurança da rede -> Cuida do acesso físico e lógico dos ativos e estrutura de rede.

- Segurança de servidores -> Garante o funcionamento inabalável do coração da empresa, cuidando de todos os aspectos CIDA dos dados armazenados pelos databases.

- Segurança de desktops -> Como o mais indicado para uma segurança efetiva é o armazenamento de dados confidenciais e essenciais somente nos servidores. O ideal é que essa parte da segurança seja apenas voltada a restrições, de acesso a conteúdo e dispositivos “plug and play” além de autenticação dos usuários.

- Segurança de aplicação -> Garante que somente usuários autorizados terão acesso às aplicações críticas, além de garantir que códigos inseguros ou maliciosos não sejam executados na empresa.

A ISO 27001 implementa o conceito de ISMS (Information Security Management System) ou SGSI. Trata-se de um sistema que define, age e monitora todas as medidas tomadas para a redução constante dos riscos. Este sistema consiste de um ciclo infinito com 4 etapas, o PDCA:

Os mecanismos de autenticação devem ser baseados em três principios:

- O que se sabe: Uso de senhas e perguntas particulares randomicas.

- O que se tem: Uso de dispositivos físicos como chaves e tokens.

- O que se é: Uso de biometria.

Outros mecanismos aplicados num SGSI:

- Estenografia (informação escondida em imagens).

- Detecção e alerta.

- Gravação de logs.

- Message Digests (hash)

- BackUps.

Nunca se esqueça, segurança nunca é demais.

Configurando um despertador usando o crontab

Olá!  Há 3 anos atrás ao falar sobre a automatização de um processo, citei o crontab. Pela idade do artigo anterior, imaginei já falasse por sí próprio, mas como prometi. Vou mostrar como funciona um despertador simples usando o serviço cron (você precisará do mplayer instalado também)
Todos os comandos terão que ser feitos como root, portanto:
$ su root -
Primeiro e necessário subir o daemon do cron:
# cron
Agora editemos o arquivo de configuração do cron. Nas distribuicões baseadas em Debian, este arquivo fica em: /etc/crontab
Neste exemplo usarei o nano, mas você pode usar seu editor preferido, vi, kate, leafpad ou papelDePão.exe:
# nano /etc/crontab
O meu arquivo estava assim:

17 *    * * *    root    cd / && run-parts –report /etc/cron.hourly
25 6    * * *    root    test -x /usr/sbin/anacron || ( cd / && run-parts –report /etc/cron.daily )
47 6    * * 7    root    test -x /usr/sbin/anacron || ( cd / && run-parts –report /etc/cron.weekly )
52 6    1 * *    root    test -x /usr/sbin/anacron || ( cd / && run-parts –report /etc/cron.monthly )
10 6    * * 1-5    lucas    mplayer /media/hda1/mp3/O\ RAPPA\ -\ Acustico\ MTV/13\ Eu\ Quero\ Ver\ Gol.mp3

Não se assuste com o formato, é bem simples, vou usar como exemplo o meu despertador, a última linha:

minuto hora dia(1-31) mes dia(seg-sex) usuário comando
10          6          *         *          1-5          lucas   mplayer /media/hda1/mp3/O\ RAPPA\ -\ Acustico\ MTV/13\ Eu\ Quero\ Ver\ Gol.mp3

* (asterisco) significa, todo dia, todo mês (todas as datas) e etc. Repare que no campo dia da semana, domingo é 0 e sábado é 6, logo 1-5 é segunda à sexta, também poderia ser 1,2,3,4,5.
Leitor diz: agora ficou mais claro!
Leitor conclui: o despertador está programado para tocar 06h10min em qualquer data, mas somente de segunda a sexta.
Bem o arquivo que o mplayer irá tocar será o som que você quiser ouvir. Para os masoquistas existem sons de despertadores tradicionais na internet, Basta você trocar o caminho que tá ali pelo som que você quer ouvir, eu altero todo dia :P
Dica para os fãs dos despertadores com rádio: o mplayer suporta protocolos usados em rádios na internet, basta buscar o endereço e colocar após o comando “mplayer”.
Leitor: E agora Lucas? Esta po*** tá tocando sem parar e eu quero tirar um cochilo!
Eu prefiro toda manhã acordar e meter um:
$ sudo killall mplayer
Nada como um killall de manhã cedo, faz eu me sentir o poderoso chefão, mas dá pra programar seu capanga, o cron, pra matar o despertador, quando ele não lhe for mais útil, adicionando a seguinte linha no /etc/crontab:

11 6    * * 1-5    lucas    killall mplayer

Neste caso estou desligando o despertador às 06h11min.
Pra quem gosta de cochilar mais 15 minutos, eu sugiro isso:

10 6    * * 1-5    lucas    mplayer /arquivo.mp3 &  sleep 15; killall mplayer
25 6     * * 1-5 lucas    mplayer /arquivo.mp3

Desta maneira às 06h10min, a música toca por 15 segundos (nunca deixe abaixo de 5, geralmente a contagem começa antes do som), depois é desligado. E 15 minutos depois (06h25min) desperta novamente.

Após terminar toda a configuração, você deve atualizar sua configuração do crontab com o comando:
# crontab /etc/crontab

Stop SOPA!

SOPA breaks our internet freedom!
Any site can be shut down whether or not we've done anything wrong.

Stop SOPA!