sexta-feira, 12 de junho de 2009

Teste de Invasão

O teste de invasão tem como objetivo analisar os ambientes e seus sistemas de segurança pela ótica do invasor, sendo considerada uma técnica essencial para o bom andamento dos negócios. O objetivo não é causar danos, mas sim testar a eficácia dos mecanismos de segurança existentes.
Situação atual
  • Teste de Invasão
  • Macro etapas para oTeste de Invação
  • Programa de Teste de Invasão

Situação Atual

Atualmente, as organizações estão priorizando o aumento da segurança do seu ambiente computacional. Alguns fatores que contribuem com a estruturação da área de segurança dentro das organizações são:
Os negócios de qualquer organização são desenvolvidos através de uma rede computadores conectados à Internet.
Alguns regulamentos obrigam as organizações a manter as informações seguras, tais como:
Sarbanes-Oxley
California Senate Bill 1386 (SB 1386)
HIPAA (Health Insurance Portability and Accountability Act)
Resolução 3.380 do Banco Central do Brasil
Aumento da proliferação vírus de computador e ataques ao ambiente computacional.

Teste de Invasão


O teste de invasão é um conjunto de técnicas e metodologias para testar a conformidade com as regulamentações (nacionais e internacionais), normas internas e diretivas de segurança da informação.
É extremamente recomendado para:
Detectar vulnerabilidades desconhecidas.
Restringir a capacidade de hackers acessarem as informações da organização.
Evitar multas por não estar em conformidade com regulamentos (nacionais ou internacionais).
Limitar os pontos de exposição das informações da organização.
Avaliar a eficiência das medidas de segurança implementadas.
Evitar roubo de propriedade intelectual.
Evitar indisponibilidade dos negócios da organização.

Macro etapas para o Teste de Invasão


Coleta de informações, para levantar todo e qualquer tipo de informação disponível sobre a organização, em especial dados sobre endereços de máquina e redes, nomes de usuários, sistemas utilizados, serviços prestados, estrutura organizacional, etc.
Mapeamento do ambiente, após obtidas as informações iniciais, o especialista através de técnicas mais agressivas, procura mapear ainda mais a rede da organização. Enquanto na fase de coleta há pouca atividade diretamente realizada contra a rede avaliada, nessa etapa as máquinas passam a receber tráfego especificamente voltado para o levantamento da rede, como por exemplo port scanning, tcp/ip, fingerprinting, consultas sobre versões de aplicativos, etc.
Mapeamento de vulnerabilidades, é uma das partes mais importantes do teste de invasão. De posse do mapeamento do ambiente, o especialista é capaz de mapear vulnerabilidades de um sistema, através de banco de vulnerabilidades ou baseado em sua experiência. Essas vulnerabilidades podem ser tanto operacionais, como usuários com senha trivial, ou vulnerabilidades de software como uma versão insegura do Sistema Operacional ou seus aplicativos.
Exploração/Invasão, é a etapa do teste onde o especialista faz uso de ferramentas e técnicas para explorar as falhas observadas.
O teste de invasão envolve o uso de técnicas e ferramentas semelhantes a que os hackers usam para tentar invadir os destinos de negócios confidenciais.

Programa para o Teste de Invasão


O teste de invasão deve ser um processo contínuo:
1. Novas vulnerabilidades são descobertas quase diariamente.
2. Regulamentos e normas internacionais (ISO 27001 e ISO 17799) sugerem que seja realizado o teste de invasão para verificar se os requisitos estão implementados na organização.
3. Novos softwares e sistemas são implementados nas organizações.
4. Somente um programa contínuo de teste de invasão pode detectar os riscos e identificar como reduzi-los.
O programa de teste de invasão pode ajudar sua organização a:
1. Conhecer as necessidades de segurança e implementar medidas de proteção no ambiente de rede.
2. Ter controle total do ambiente de segurança, protegendo dispositivos técnicos e informações estratégicas para os negócios.
3. Reforçar, através da excelência técnica, a área de Tecnologia da Informação como a parceira fundamental no desenvolvimento dos negócios que sustentam a missão da organização.
4. Dotar o ambiente de Tecnologia da Informação com nível de segurança que possa viabilizar novos negócios.
5. Montar uma arquitetura de segurança que especifique as necessidades de segurança do ambiente informatizado.

quarta-feira, 10 de junho de 2009

Metodologia matemática da criptografia RSA

O algoritmo.
Um dos algoritmos mais seguros de encriptação de informações atuais originou-se dos estudos de Ronald Rivest, Adi Shamir e Leonard Adleman, um trio de Matemáticos brilhantes que mudaram a história da Criptografia.
O princípio do algoritmo é construir chaves públicas e privadas utilizando números primos. Uma chave é uma informação restrita que controla toda a operação dos algoritmos de criptografia. No processo de codificação uma chave é quem dita a transformação do texto puro (original) em um texto criptografado.
Chave Privada
É uma informação pessoal que permanece em posse da pessoa - não publicável.
Chave Pública
Informação associada a uma pessoa que é distribuída a todos. Uma analogia amplamente conhecida no meio acadêmico é a transmissão de mensagens entre Alice e Bob.
Alice e Bob são personagens fictícios que precisam trocar mensagens seguras sem interceptação. O algoritmo RSA permite essa troca segura de mensagens pela utilização de chaves públicas e privadas:
Alice cria seu par de chaves (uma pública e outra privada) e envia sua chave pública para todos, inclusive Bob;
Bob escreve sua mensagem para Alice. Após escrita, Bob faz a cifragem do texto final com a chave pública de Alice, gerando um texto criptografado;
Alice recebe o texto criptografado de Bob e faz a decifragem utilizando a sua chave privada.
O procedimento é realizado com sucesso porque somente a chave privada de Alice é capaz de decifrar um texto criptografado com a sua chave pública.
É importante destacar que se aplicarmos a chave pública de Alice sobre o texto critografado não teremos a mensagem original de Bob. Dessa forma, mesmo que a mensagem seja interceptada é impossível decifrá-la sem a chave privada de Alice.
Funcionamento
Conforme mencionado, o algoritmo RSA é baseado na construção de chaves públicas e privadas utilizando números primos. Inicialmente devem ser escolhidos dois números primos quaisquer P e Q. Quanto maior o número escolhido mais seguro será o algoritmo.
A título de exemplificação, serão escolhidos números primos pequenos, para permitir um acompanhamento de todo o processo de cifragem e decifragem.
P = 17
Q = 11
A seguir são calculados dois novos números N e Z de acordo com os números P e Q escolhidos:
N = P * Q
Z = (P - 1) * (Q - 1)
No caso obtêm-se como resultado:
N = 17 * 11 = 187
Z = 16 * 10 = 160
Agora define-se um número D que tenha a propriedade de ser primo em relação à Z. No caso, opta-se pela escolha:
D = 7
De posse desses números começa o processo de criação das chaves públicas e privadas. É necessário encontrar um número E que satisfaça a seguinte propriedade:
(E * D) mod Z = 1
Se forem feitos os testes com 1, 2, 3... teremos:
E = 1 => (1 * 7) mod 160 = 7
E = 2 => (2 * 7) mod 160 = 14
E = 3 => (3 * 7) mod 160 = 21
E = 23 => (23 * 7) mod 160 = 1
E = 183 => (183 * 7) mod 160 = 1
E = 343 => (343 * 7) mod 160 = 1
E = 503 => (503 * 7) mod 160 = 1
Logo até o momento os números 23, 183, 343, 503 satisfazem a propriedade indicada. Para efeito de simplificação de cálculos, será tomado como referência:
E = 23.
Com esse processo definem-se as chaves de encriptação e desencriptação.
Para encriptar: utilizar E e N - esse par de números será utilizado como chave pública.
Para desencriptar: utilizar D e N - esse par de números utilizado como chave privada.
As equações são:
TEXTO CRIPTOGRAFADO = (TEXTO ORIGINAL E) mod N
TEXTO ORIGINAL = (TEXTO CRIPTOGRAFADO D) mod N
Caso prático para o exemplo
Seja a necessidade de se encaminhar uma mensagem bem curta de forma criptografada, como o número 4 por exemplo, tendo por base as chaves aqui estabelecidas.
Para criptografar:
TEXTO ORIGINAL = 4
TEXTO CRIPTOGRAFADO = (4 ^ 23) mod 39
TEXTO CRIPTOGRAFADO = 70.368.744.177.664 mod 39
TEXTO CRIPTOGRAFADO = 64
Para desencriptar:
TEXTO RECEBIDO = 64
TEXTO ORIGINAL = (64 ^ 7) mod 39
TEXTO ORIGINAL = 4.398.046.511.104 mod 39
TEXTO ORIGINAL = 4
A questão das escolhas dos números primos envolvidos é fundamental para o algoritmo. Por essa razão escolhem-se números primos gigantescos para garantir que a chave seja inquebrável.
Assim como o exemplo apresentado, existem outras combinações que podem ser feitas rapidamente para confirmação, sem que se exija uma aplicação especial para os cálculos envolvidos.

Qual a funçao do Scanners no sistema de segurança ?

Definição
Todos sabemos que nenhum sistema é perfeito.Falhas em programas e sistemas existem e são uma ameaça à segurança. Geralmente ocorre do seguinte modo : um administrador acidentalmente descobre que algum recurso do seu sistema gera um erro em resposta a algum tipo de pedido.Para exmplificar, suponhamos que a rede em que o administrador trabelha só se comunica gerando mensagens de “ola”.sem querer ele descobre que ao enviar a mensagem para outra máquina, ela fica confusa e trava. Bem, a resposta deveria dizer “Desculpe, só olá aceito”. Foi descoberto um bug. Agora imagine que centenas de bug são descobertos a cada dia e que o seu sistema “confiável” de hoje,pode ser destruido amanhã.Existem algumas saidas para fazer uma análise mais garantida. A primeira é que você se torne um completo nerd e conheça desde oprimeiro ao último bug existente. Se você trabalha com mais de um tipo de sistema operacional então, Boa sorte.Uma outra saída, infinitamente mais eficaz, é a utilização de scanners.
São programas que analisam um sistema ou rede em busca de falhas de qualquer tipo Existentem dezenas de scanners diferentes, cada um com suas vantagens, Aprendendo melhor sobre eles, poderá se proteger melhor e evitar que algum invasor malicioso dê um passo á sua frente.
Descobrindo falhas em um Computador
Para entender qual a parte do seu sistema é mais vulnerável, você terá que pensar com malícia.Ora se você usa um firewall e desabilita o acesso externo aos servidores de FTP e Telnet, com certeza eles não serão a sua maior preocupação.Em alguns Micros , deixa-se abilitada apenas a porta 80 (www) para acesso externo .Muitos se sentem seguros desse modo.Mais enganam-se Atualmente, a quantidade de falhas existentes em servidores Web é absurda. Tanto Internet Informação Servidor quanto Apacha ou qualquer outro, possuem erros.Alguns deles tão perigosas que possibilitam acesso ao interpretador de comandos do sistema,podendo gerar uma “entrada” para o invasor na rede.Outros podem fazer com que se consuma toda a memória existente, causando um Buffer Overflow(nome dado ao travamento do sistema devido a falhas dememória ). Vamos dividir onosso estudo sobre scanners em partes: os scanners de portas, scanners de Micros, scanners netbios e scanners de vulnerabilidade.
Portas abertas com serviços ativos
Ao contrario do que popularmente se pensa, não é fácil assim invadir um computador pessoal.Nós já sabemos que o sistema é composto de 65535 portas TCP e UDP.
21 – FTP(File Transfer Protocol)
23- TELNET
25- SMTP (Simple Mail Transfer Protocol)
79- FINGER
80- WWW
Esses são apenas alguns dos muitosserviço que são radados em computadores de empresas que precisam estabelecer contato com filiais e clientes.Realmente, um sistema possua os seguintes serviços acima ativos, pode ganhar sperios problemas com segurança.Mas imagine o seu computador na sua casa, em cima da mesa da sala, cheio de joguinhos dos seus filhos e que você só utiliza para ler e-mails e navegar pelas homepages. As portas da sua máquina estçao descansando totalmente. Às vezes, uma ou outra se abre para estabelecer conexão com um site, ou mandar uma mensagem pelo ICQ.Mas essas são randômicas.ou seja, a cada vez que uma conexão for feita, a pota mudará.Isso impede quealgum invasor fique à espreita e tente se conectar a portas padrões.Dificulta , mas não impede. Algum cavalo de tróia instalado sem você saber pode abrir uma porta qualquer e permitir a conexão de qualquer pessoa.Para saber quais portas estão abertas em um sistema remoto, utilizando o scan de portas.Existem muitos e muitos programas desse tipo. Alguns exemplos são o Cha0scan, o Shadow Scan e o Haktek.
Funcionam da seguinte maneira: vão tentar se conectar a todas as portas de um endereço ip fornecido , mostrando todas as portas encontradas “ativas” e o seu conteúdo. É uma boa tática para encontrar cavalos de tróia sem depender de Anti-vírus. Já que todos usam portas Exemplo: eu quero analizar o meu próprio computador para saber se têm alguma porta aberta.
Para isso , vou usar o HakTek. Então mando o programa tentar scannear portas no edereço 127.0.0.1 ( o chamado endereço de loopback. Serve para quaando você não está conectado na Internet e precisa utilizar algum programa de análise que precise de endereço IP) .Encontrei as seguintes portas ativas:
80
1256
21554
31337
Ora, a primeira porta eu sei que é o servidor de páginas que rodo no meu pc. Mas e as outras três? A porta 1256 era a que o icq havia aberto na hora. As outras são portas de trojans que usei como teste. A porta 21554 é do trojam Girlfriend e a porta 31337 é do Back Orifice. O único problema desse scan é que como ele foi feito nas três vias do tcp (syn, syn-ack, ack) pode ser facilmente detecdo por sistemas IDS(detecção de intrusos). Uma boa saida é usar o NMAP, disponível tanto para Windows NT Linux . Utilizando-o, você pode scannear portas de maneira furtiva, sem realizar as três vias do tcp, usando flags como TCp Svn ou TCp Fin. Ele possui muitas opções diferentes para scan de portas. Experimente-as. Para fazer um downloads segura entre neste link .www.insecure.org/nmap ou em www.eeye.com (Versão NT).
Máquinas ativas da subnet
O segundo tipo de scanner estudado, é o mais usado quando o objetivo do invasor é determinar todos os Micros ativos da subnet e saber seus nomes (DNS).Assim vamos supor que o endereço principal de um provedor é wwwphela.com.br. Usamos um ping qualquer, ou opróprio scanner, e descobrimos que o endereço ip é 200.205.215.37. Agora vou utilizar o scanner de micros para saber quais outras máquinas dessa rede estão ativas.
200.205.215.9 - diretoria.phela.com.br
200.205.215.34 - laboratorio.phela.com.br
200.205.215.35 - milho.phela.com.br
200.205.215.36 - gilmara.phela.com.br
200.205.215.37 - server.phela.com.br
200.205.215.67 - router.phela.com.br
Com isso conseguimos informações importantes do sistema. Sabemos por exemplo qual é o endereço do roteador, e onde deve ficar informações importantes.Se fosse um site de comércio eletronico por exemplo, as chances de conseguir os dados era enormes,pois mesmo que o invasor não conseguisse aceso diretamente ao computador 200.205.215.37 (que pode inclusive ser um firewall) ele poderia se conectar a um outro IP da subnet e conseguir os dados a partir dele. Às vezes poderia haver algum backup perdido por aí. Alguns bons scanners de hosts são o Shadow Scan o Haktek e o projeto r3x. Entre outros .. Claro que para Unix e Linux existem outros melhores.No site www.securityfocus.com existem códigos fontes ótimos para essa terefa.

terça-feira, 9 de junho de 2009

Sistema de Monitoramento de Pessoas

Existem várias tecnologia que podem ser usadas para detecção e monitoramento de pessoas.Serão descritas a seguir três tecnologia inovadoras. A primeira utiliza linha celular para transmitir posicionamento por meio de GPS, a segunda transmite imagem por linha celular e a terceira baseia-se em detecção passiva de uma estrutura molecular a distância de dezenas de quilômetros.
Sistema de Localização Utilizando Celular/GPS
Alguns sistemas utilizam um celular (que pode sofrer um alteração interna em seu circuito com a adição/modificação de hardware para o circuito GPS) e podem Trasmitir as coordenadas da pessoa por meio do celular para um centro de monitoramento (Internet ou outro celular ).
Na central, como no caso de monitoramento de veículos, essa coordenadas podem ser exibidas em um mapa digital e/ou mostradas em um tela de computador, como coordenadas geográficas (latitude,longitude e altitude).
Existem sistemas de dimensões extremamente pequenas.Isso foi conseguido transferido-se parte do processamento do GPS para a central de monitoramento. No GPS convencional existem tabelas internas, chamadas tabelas de Almanac ,que dispendem muito tempo e capacidade de processamento do GPS .Com a transferência do processamento dessas tabelas para a central de monitoramento foi foi possível reduzir drasticamente o tamanho do circuito do GPS.Neste caso ,o telefone também recebe um botão de pânicoque, quando pressionado, gera uma transmissão imediata das coordenadas da pessoa por meio de mensagens curta (SMS).
Enquanto sistema desse tipo podem ser utilizado para monitorar a localização de pessoas, no caso de um seqüestro, esses sistemas possuem eficiência Limitada, uma vez que o seqüestrador pode, logo ao iniciar o seqüestro, se livrar do celular da vítima, anulando o sistema. Por outro lado, eles podem ter importância crucial quando o objetivo é rastrear uma pessoa de uma forma constante.Interrompendo a cominicação , uma unidade de resgate pode entrar em ação imediata.

Google lança serviço para localizar pessoas através do celular

O Google lançou um novo aplicativo, o Google Latitude, que permite aos usuários localizar fisicamente, através do celular, seus contatos que também estejam registrados nesse serviço, informou a empresa em seu blog oficial.
Disponível desde terça-feira, o Google Latitude é promovido como "uma forma divertida de estar em contato com as pessoas mais chegadas", já que indica a localização próxima dessas pessoas, indicou o grupo com sede no Mountain View (Califórnia).
"De agora em diante você saberá se sua esposa está engarrafada no trânsito, se um de seus amigos veio à cidade para o fim de semana ou podem se tranquilizar de que um ente querido que viajou de avião chegou a seu destino", explica o Google.
Antecipando-se às críticas pelas possíveis invasões à vida privada que o serviço implica, a empresa reconhece "o caráter sensível da localização on-line", mas insiste nas garantias de segurança para os usuários do novo aplicativo: tudo é opcional, uma pessoa pode escolher a quem localizar e existe o 'modo oculto'.
Disponível em 27 países, 14 deles na União Européia, o serviço será expandido progressivamente para outras regiões.
O grupo britânico de telefonia móvel Vodafone e a empresa informática americana Loopt já haviam desenvolvido um serviço de localizadores para celulares.
Neste link abaixo ha um video explicando como funciona o serviço
http://olhardigital.uol.com.br/central_de_videos/video_wide.php?id_conteudo=7438

segunda-feira, 8 de junho de 2009

O que é Inteligência Artificial?

Saibaoque é esta área da ciência que causa bastante controvérsia.
Inteligência Artificial (IA) é um ramo da ciência da computação que se propõe a elaborar dispositivos que simulem a capacidade humana de raciocinar, perceber, tomar decisões e resolver problemas, enfim, a capacidade de ser inteligente.
Existente há décadas, esta área da ciência é grandemente impulsionada com o rápido desenvolvimento da informática e da computação, permitindo que novos elementos sejam rapidamente agregados à IA.
História
Iniciada dos anos 1940, a pesquisa em torno desta incipiente ciência eram desenvolvidas apenas para procurar encontrar novas funcionalidades para o computador, ainda em projeto. Com o advento da Segunda Guerra Mundial, surgiu também a necessidade de desenvolver a tecnologia para impulsionar a indústria bélica.
Com o passar do tempo, surgem várias linhas de estudo da IA, uma delas é a biológica, que estuda o desenvolvimento de conceitos que pretendiam imitar as redes neurais humanas. Na verdade, é nos anos 60 em que esta ciência recebe a alcunha de Inteligência Artificial e os pesquisadores da linha biológica acreditavam ser possível máquinas realizarem tarefas humanas complexas, como raciocinar.

Depois de um período negro, os estudos sobre redes neurais volta à tona nos anos 1980, mas é nos anos de 1990 que ela tem um grande impulso, consolidando-a verdadeiramente como a base dos estudos da IA.
IA na vida real
Hoje em dia, são várias as aplicações na vida real da Inteligência Artificial: jogos, programas de computador, aplicativos de segurança para sistemas informacionais, robótica (robôs auxiliares), dispositivos para reconhecimentos de escrita a mão e reconhecimento de voz, programas de diagnósticos médicos e muito mais.
IA na ficção
Um tema bastante recorrente em histórias de ficção científica, a Inteligência Artifical está presente em livros, desenhos animados e filmes. Um autor de grande destaque nesta área é o russo Isaac Asimov, autor de histórias de sucesso como O Homem Bicentenário e Eu, Robô. Ambas receberam adaptação para o cinema. Outra história que caiu nas graças do público foi AI: Inteligência Artificial, dirigido por Steven Spielberg.
Porém, nem tudo são flores na visão daqueles que levam a IA para a ficção. Filmes como 2001: Uma Odisséia no Espaço, dirigido por Stanley Kubrick, Matrix, de Andy e Larry Wachowski, e Exterminador do Futuro, dirigido por James Cameron, mostram como a humanidade pode ser subjugada por máquinas que conseguem pensar como o ser humano e ser mais frias e indiferentes a vida do que seus semelhantes de carne e osso.
A controvérsia
Baseando-se em histórias fictícias como as citadas anteriormente, não é difícil imaginar o caos que poderá ser causado por seres de metal, com um enorme poder físico e de raciocínio, agindo independentemente da vontade humana. Guerras desleais, escravidão e até mesmo a extinção da humanidade estão no rol das conseqüências da IA.
Por outro lado, robôs inteligentes podem ser de grande utilidade na medicina, diminuindo o número de erros médicos, na exploração de outros planetas, no resgate de pessoas soterradas por escombros, além de sistemas inteligentes para resolver cálculos e realizar pesquisas que poderão encontrar cura de doenças.
Como pode ser notado, a Inteligência Artificial é um tema complexo e bastante controverso. São diversos os pontos a favor e contra e cada lado tem razão em suas afirmações. Cabe a nós esperar que, independente dos rumos que os estudos sobre IA tomem, eles sejam guiados pela ética e pelo bom senso.

Espionagem Empresarial

IDS Baseados em Anfitrião (Host)
O IDS (Intrusion Detection System, ou Sistema de Detecção de Intrusão),é um sistema que visa à detecção de tentativas de invasão ao computador ou à rede da empresa. O IDS fornece proteção principalmete contra vírus do tipo worm(verme) e ataques do tipo buffer overflow.Também não permite o acesso aos arquivos críticos do sistema operacional ,impedindo assim a instalação de rootkits (arquivos modificados/ contaminados que substituem os arquivos do sistema operacional,permitindo assim o completo controle da máquina).Um dos problemas verificados em solução deste tipo é o alto nível de taxa de alarmes falsos e a necessidade de atualizar continiamente a base de dados das assinaturas dos ataques (a assinatura de um ataque é a forma como esse ataque é executado e os sintomas apresentados no computador atacado ,que permitem identificar o tipo do ataque). O processo de atualização é contínuo e a base de dados de assinaturas deve ser atualizada cada vez que surgirem novos tipos de ataques.
Sistema de IDS podem ser programados para fazer downloads regulares de assinaturas de ataque e regras diretamente do site do fabricante do IDS.Mesmo assim,muitos sistemas IDS sofrem problemas como falsa detecção de ataques e bloqueio de acesso .Muitos administradores configuram oIDS para somente repotar eventos, sem tomer nenhuma ação de defesa ou prevenção.
IDS de Seguranda Geração
O IDS de segunda geração é capaz de detectar tentativas de ataque, sem necessitar da base de dados de assinatura e pode tomar um decisão de prevenção em tempo real ,com texa muito baixa de alarmes falsos .
Nesta categoria se encontra ataques do tipo DoS (Denial of Service) e DDos (Distributed Denial o Service , ou Negação de Serviço), que têm como objetivo obstruir o funcionamento de um site na Internet, impedindo o acesso ou diminuindo a largura de banda disponível para acessar o site.Também previnem atividades de varredura da rede ou varredura de aplicações (Sondas pré-ataque ) e propagação de Worm (vermes)na rede.
Esse tipo de IDS coleta informações de forma dinâmica sobre as conexão regulares e irregulares e consegue identificar anomalias e tentativas de invasão .Identificando um tentativa hostil ,o sistema pode impedir pacotes conforme o o endereço IP ou postar,ou filtrar pacotes de acordo com os parâmetros no cabeçalho do pacote.Uma solução criativa e eficiente denominada Net Protect foi primeiramente apresentada pela Vsecure Technologies em 1999, que introduziu no mercado uma solução que consegue identificar ameaças em tempo real ,sem depeder de regras e políticas (chamadas assinaturas)para aperar de forma confiável .Este produto funciona sem
necessitar da atualização das base de dados ;analisa os dados nas camadas 2 a 7 do modelo OSI, sem falsa detecção e prevenção em tempo real e sem influir no desempenho da rede .Por os hackers e , por isso , não pode ser atacado .

domingo, 7 de junho de 2009

Como recuperar pastas excluídas por engano da Lixeira?

Antes de explicar como recuperar arquivos excluídos da lixeira, vale entender que quando um arquivo do Windows é excluído ele fica armazenado na Lixeira e permanece acessível lá até que você a esvazie ou o restaure. Mas se você excluiu o arquivo inclusive da Lixeira, não se preocupe, é possível recuperá-lo.
Segundo Denny Roger, especialista em segurança da informação , os arquivos excluídos da Lixeira são transferidos para uma pasta oculta chamada Recycled ou Recycler, dependendo do sistema operacional. “O nome completo e o caminho do arquivo são armazenados em um arquivo oculto chamado INFO2”, detalha.
Nos sistemas FAT (File Allocation Table), a pasta é chamada de Recycled. O arquivo INFO2 mantém registros de 280 bytes que contêm o nome do arquivo (255 caracteres) e a data/hora da exclusão. Já nos sistemas NFTS (New Technology File System), a pasta é chamada de Recycler. O arquivo INFO2 mantém registros de 800 bytes que contêm o nome do arquivo, o nome do arquivo em UNICODE e a data/hora da exclusão.
Roger ressalta que todos os arquivos excluídos da Lixeira não podem ser acessados pelo sistema operacional, mas é preciso utilizar um aplicativo com ess função. “É preciso utilizar um software forense. Todos os arquivos removidos da Lixeira podem ser recuperados por meio de técnicas forenses de reconstituição de dados”, destaca.
Apesar do nome pomposo, usuários comuns, como eu e você, podem baixar um desses softwares e recuperar seus arquivos. Um exemplo de ferramenta que auxilia na recuperação de arquivos excluídos indicado pelo especialista é o FTK (Forensic Toolkit). “Ele identifica os arquivos excluídos da Lixeira e fornece mecanismos para a reconstituição”. Existem diversos softwares gratuitos que podem ajudar a encontrar os arquivos excluídos. “Porém, todos os softwares gratuitos possuem recursos limitados”, ressalta. Outra recomendação de Roger é a realização de testes com o software Restoration.
Não existe "receita de bolo" para recuperação ou reconstrução de arquivos excluídos. “Os arquivos excluídos podem estar em uma pasta ‘órfã’ e, dependendo do caso, só técnicas forenses mais avançadas irão permitir a recuperação ou reconstrução”, alerta.
Segue a baixo uma lista de sugestões de softwares que podem ajudar na recuperação de arquivos excluídos da Lixeira. Alguns são gratuitos, outros, não. http://www.snapfiles.com/Freeware/system/fwdatarecovery.html
http://superdownloads.uol.com.br/download/72/filerecovery/
http://superdownloads.uol.com.br/download/7/1-smart-undelete/
http://superdownloads.uol.com.br/download/118/freeundelete/
http://superdownloads.uol.com.br/download/170/fundelete/
http://superdownloads.uol.com.br/download/7/mindsoft-undelete/
http://superdownloads.uol.com.br/download/182/r-undelete/
http://superdownloads.uol.com.br/download/36/super-undelete/

Spam: confira 5 medidas para reduzir o volume de mansagens indesejadas

São Paulo – E-mail para compras e organização de contatos ajudam a reduzir recebimento de spams e golpes. Veja recomendações.

Reduzir a quantidade diária de e-mails indesejados em sua caixa de entrada não é uma tarefa apenas para ferramentas como a lista de remetentes bloqueados, anti-spam e antiphishing. De acordo com especialistas em e-mail marketing e internet*, algumas mudanças no comportamento de navegação e gerenciamento de e-mails em seu dia-a-dia podem reduzir o recebimento de spams em golpes. Confira 5 recomendações:
1 - Seja criterioso ao preencher formulários e não cadastre seu e-mail em sites de procedência duvidosa. Preserve informações pessoais como endereços de e-mail, dados pessoais e, principalmente, cadastrais de bancos, cartões de crédito e senhas. Se estiver em um site que não passa plena confiança, crie um e-mail temporário apenas para este cadastro. É recomendável utilizar e-mails separados para uso pessoal, trabalho, compras on-line e cadastros em sites em geral;
2 - Não abra, interaja ou responda um e-mail quando não conhecer a procedência da mensagem recebida. O ideal é reportar a mensagem indesejada como spam, mesmo quando a oferta for de seu interesse. A maioria dos provedores disponibiliza um link para reportar spam;
3 - Configure os recursos anti-spam oferecidos pelo provedor de acesso. Os filtros ajudam a melhorar o fluxo de seus relacionamentos digitais. Mesmo empresas idôneas podem cair em seu lixo eletrônico por conta de um layout inadequado. Faça manutenção periódica, verificando se o que está sendo classificado como spam;
4 - Inclua em seu catálogo os endereços de e-mail com os quais você mantém relacionamento. Assim seu provedor não os classificará como spam e você poderá restringir ainda mais as regras anti-spam.
5 – Procurar controlar a curiosidade de verificar sempre a indicação de um site em um e-mail suspeito de spam. Em caso de dúvida sobre a validade do e-mail, pesquise o remetente e a ferramenta utilizada para o envio. Você poderá avaliar passando o cursor no link que sugere a exclusão da mensagem para verificar a URL (endereço) da ferramenta de envio, ou com o botão direito do mouse clique sobre o link e depois em propriedades. Você também pode verificar a quem pertence o domínio no site www.registro.br.

sábado, 6 de junho de 2009

A VERDADE SOBRE HACKERS E CRACKERS

No mundo da informática Hacker é um termo digno. Hacker seria "fuçador" e o verbo to hack, "fuçar".Devemos antes de tudo informar que um Hacker é uma pessoa que possui conhecimentos surpreendentes. Justamente por possuir uma grande facilidade de análise, assimilação e compreensão ele tem condições de fazer o que quiser (literalmente) com um computador. Naturalmente curioso, o Hacker testa seus conhecimentos invandindo sistemas alheios. Muitas de suas façanhas podem ser discutidas ao nível social, mas o verdadeiro hacker não costuma estragar nada, subtrair programas ou sequer roubar informações. O hacker é, acima de tudo, um intelectual informatizado. Um cracker, este sim, é o que utiliza suas habilidades em proveito próprio, não importando quantos ou quais prejuízos cause. Este é um elemento perigoso, que muitas vezes acaba por se autodestruir. Normalmente coloca vírus em computadores, descobre senhas para vender às empresas, destrói informações, corrompe sistemas, entre outras coisas. Algumas pessoas definem os hackers como desordeiros e pessoas más. Na verdade os verdadeiros hackers são anjos, não invandem os sistemas, causando danos ou espionando as informações.O termo cracker foi criado pela comunidade hacker para identificar aqueles que utilizam computradores para violar leis, furtar e prejudicar terceiros. Mas foi em vão, pois a imprensa foi incapaz de distinguir em cada artigo cracker de hackers e, a cada dia que passa, a fronteira ética que separa um do outro é ignorada.

sexta-feira, 5 de junho de 2009

Sistemas Operacionais

Um dos maiores mitos que existem hoje na Internet e no meio de segurança é relativo a sistemas operacionais, O mito existe em torno da rivalidade entre Windows NT /2000 contra soluções baseadas em UNIX.Qualquer programa esta sujeito a falhas, inclusive progrmas da Microsoft, e programas feitos pela comunidade, para uso em alguma das diversas plataformas UNIX,como o Linux.Uma pesquisa realizada pela silicon.com , publicada pelo seu site em 20 de março de 2000, demostra que soluções baseadas em Linux não possuem confiabilidade em termos de segurança, justamente por não terem sido desenvolvidas em um ambiênte. Da mesma forma , existem outras reportagns que discutem igualmente problemas de segurança em sistemas como Windows NT, Novell Netware, Solaris, HP/UX,entre outros .
Obviamente, devem encarar estudos como este com certa precaução, quaisquer que sejam as soluções estudadas. Tradicionalmente , os profissionais de segurança que hoje existem vieram do ambiênte de programação, ou foram um dia , hackers (ou crackers).Cada um deste profissionais possui suas preferência de uso , e tenderão a recomendar aquele sistema que dominam. Ou que se sentem mais confortaveis em operar/configurar. Porém , alguns deste profissionais , por não conhecer bem outras soluções, de uma forma ou de outra têm a tendência a não recomendá-la(seja por uma preferência pessoal ou até comercial, pois deixará de “vender” uma consultoria caso seu cliente escolha outra solução que não domine).
Regra básica número 1 de segurança em sistemas operacionais:
“Mantenha todo o sitema e principalmente os serviços de rede que nele são executados, atualizados ao máximo –principalmente se a atualização for relativa a algum problema de segurança”,
Regra básica número 2 de segurança em sistemas operacionais:
(seguindo o “Teorema Fundamental dos Firewalls”)
“Execute somente serviço necessários.Qualquer progrma, serviço, código de algum tipo que não seja necessário, deve ser tirado do ar, e, se possível, removido da instalação , ou impossibilitado de ser executado”.
Regra básica número 3 de segurança em sistemas operacionais:
“Senha ou conta de administrador ou equivalente NÃO devem ser usadas(ou apenas em algum caso onde a tarefa EXIJA tal previlégio), bem como não devem ser de conhecimento público”.
Regra básica número 4 de segurança em sistemas operacionais:
“Segurança fisica é tudo. Somente permita ter acesso á console de servidor, aqueles que detenham acesso de administração .A grande maioria dos exploits de segurança somente funcionarão se o hacker possuir acesso fisico/local á console do computador .Evite ao máximo compartilhar um computador um computador e, se for impossível evitar, nunca digite, use ou acesse nada confidencial neste computador / servidor”.
Plataforma Windows:Windows 9x
Windows 9x (95, 98 ou ME)não foi concebido com segurança em mente. Contudo , a Microsoft esqueceu qye , com o advento da Internet, alguma segurança deveria existir por padrão no sistema para evitar ataques pela Internet, para usuário deste sistema .De qualquer forma, existem alguns procedimentos que qualquer um pode adotar para tornar seu computador windows9x mais seguro.Obviamente , é praticamente impossível ter uma funcionalidade de servidor de algum tipo , exposto á Internet , aliada á segurança, com este sistema operacional.
Aprincipal medida que deve ser adotada é a remoção do compartilhamento de arquivos e impressoras para redes Microsoft, no painel de controle. Caso seu computador participe de uma rede, dentro de uma empresa por exemplo , consulte o administrador da rede ANTES de realizar qualquer alteração .As empresas geralmente possuem politicas internas para tais configurações.
Através do Ícone “Rede” no painel de controle , se tem acesso á caixa de diálogo ao lodo. Lá , você poderá encontrar o componente “Compartilhado de arquivos e impressoras para rede Microsoft”. Este componente transforma o Windows 9x em uma espécie de servidor de rede que , se configurado de forma incorre, podera abrir seu computador para qualquer invasor .Se não for possível remover o componente, peça propriedades do adaptador dial-up Vá em “Ligações” e desmarque a opção “Compartilhamento de arquivos e impressoras para redes Microsoft.”Isso fará com que o componente servidor do windows 9x não esteja ativo através de sua conexão via modem /dial-up.
Além da configuração de rede de um computador Windows 9x, existem outros aspectos que devem ser observados.O primeiro deles é em relação á atualizações .O windows 9x possui um serviço bastante interessante, chamado Windows update. Através dele, quando conectado na Internet, você poderá atualizar seu sistema automaticamente, Basta clicar o ícone ‘windows update”no menu iniciar.Manter o seu sistema sempre atualizado é primodial para manter a segurança.

Pesquisar este blog