quinta-feira, 18 de outubro de 2012

Revista Segurança Digital

Conheci recentemente a Revista Segurança Digital e recomendo. Inclusive já coloquei um banner do projeto aqui no blog.

A revista fala sobre diversos assuntos relativos a segurança e pode ser acessada gratuitamente on-line no http://segurancadigital.info.

Novas edições são lançadas bimestralmente, sempre com assuntos de extrema relevância para a segurança digital, como Firewalls, criptografia, políticas de segurança, certificações, informações na nuvem, dicas de softwares, dicas de segurança entre outros.

A imagem abaixo é a capa da 8º edição de setembro de 2012.



O responsável pelo projeto, Fábio Janio, pode ser seguido em @_SDinfo.

Recomendo.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

quinta-feira, 11 de outubro de 2012

BYOD - A prova de que somos muito irresponsáveis?

Existe um movimento, o qual você já deve ter ouvido falar, chamado BYOD ou "Bring Your Own Device" ("traga seu próprio equipamento" numa tradução livre). A ideia básica é incentivar o usuário a levar seu dispositivo móvel para o ambiente de trabalho, eliminando o uso do desktop (e outros ativos) da empresa. Logo, o mesmo smartphone que você usa para acessar suas redes sociais, checar e-mails pessoais e etc, vira também sua ferramenta de trabalho. Parece razoável?

O movimento BYOD está chegando com força e não é raro vermos opiniões favoráveis a sua adoção sob diversos pretextos, exemplos: aqui, e aqui. Empresas como a toda poderosa Microsoft querem alavancar o BYOD, conforme podemos ver aqui. Atenção ao trecho: "Fantásticos dispositivos e serviços para o usuário final irão conduzir nossos negócios corporativos pra frente, dado o fato de que os empregados têm cada vez mais influência na tecnologia que utilizam no trabalho - tendência chamada de ‘Consumerização de TI’". Bons tempos em que se utilizava a tecnologia disponibilizada pela empresa. Se continuar assim, num futuro próximo as empresas terão que se adaptar aos dispositivos que eu domino ao invés de eu ter que aprender as ferramentas que ela me disponibiliza ;o)

Em contrapartida, não é raro vermos instituições preocupadas quanto a adoção do BYOD, pois existem diversos pontos a serem considerados, principalmente no que se refere à segurança. Analisando friamente, é maluquice uma empresa ter que "fornecer informação" para que um usuário tome decisões estratégicas e ao mesmo tempo ter de proteger essas informações de acessos não autorizados, muitas vezes do próprio usuário. Suponha por exemplo que é desejo da empresa que "João" acesse algumas informações quando estiver usando um desktop na rede local, mas desaprova que essa mesma informação, crítica para o negócio, esteja no smartphone do "João". Qual é o nível de segurança do smartphone pessoal do "João"? O "João" usa senha forte no dispositivo? E se alguém roubá-lo? E mais ainda, como garantir segurança num dispositivo que, hora será usado para acessar sistemas da empresa, hora será usado para diversão/entretenimento do "João" (e veja que o conceito de "entretenimento" é beeeeem amplo).

Quando penso em BYOD, me vêm automaticamente a cabeça algumas questões como:

1 - Homologação dos dispositivos móveis para acesso aos sistemas da empresa, quem faz? Qualquer aparelho pode ser utilizado ou apenas aparelhos homolagados pela TI da empresa? É sabido que alguns smartphones não possuem nível de segurança o suficiente para encarar o desafio.
2 - E a troca de equipamento? Vejo usuários que não conseguem sequer atualizar os contatos da agenda entre os dispositivos quando são substituídos, imagina se preocupar com a segurança deles. Muitos usuários, independente dos treinamentos recebidos, preferem velocidade em detrimento da segurança e pode estar certo de que aprender como proteger diferentes dispositivos não é uma das suas prioridades.

3 - Qual é o ganho efetivo? O usuário executa suas tarefas com mais rapidez ou de maneira mais eficaz?Ou vamos triplicar a preocupção com a segurança para ter um ganho não tão significativo de produtividade?

4 - E as questões jurídicas? Um funcionário que trabalha 8 horas diárias, terá acesso aos sistemas da empresa após o término da sua atividade? E os e-mails corporativos, terão período específico para serem lidos/respondidos? Provavelmente as questões jurídicas são muito mais complexas que as de TI.

A quantidade de informações que colhemos diariamente na mídia nos prova que, poucas empresas possuem condições de proteger satisfatoriamente seus ambientes corporativos, sendo que essas são a exceção e não a regra. Entre as estratégias mais adotadas pelas empresas na proteção das suas redes está a PSI ou Política de Segurança da Informação. Esta geralmente vem acompanhada de uma série de ferramentas e muitos treinamentos ao usuário final (ou pelo menos deveria). Ora, se com todo o investimento em proteção e treinamento pelas empresas, nem de longe conseguimos resolver nossos problemas atuais de segurança, seria realmente o melhor momento para depositar tamanha responsabilidade nos ombros do usuário? Ele que sabidamente é o elo mais fraco da corrente? Isso não soa "meio" irresponsável pra você? Bom, pra mim soa; e muito.

No meu entendimento, é claro que não podemos nos privar do uso da tecnologia em função da segurança, até porque 100% de segurança é utópico, mas há limites. Caminhar nessa direção, é no mínimo prova de nossa irresponsabilidade.Veja que a questão aqui não é ser contra o movimento, pois algumas tendências, por mais absurdas que possam parecer, não podem simplesmente ser ignoradas. A questão aqui é: o usuário final não está preparado para o BYOD, não tem maturidade o suficiente para isso e talvez, essa experiência traga muito mais problemas do que benefícios às empresas. Não é raro ver o próprio pessoal de TI usandos senhas fracas, dispositivos sem suporte a criptografia, acessando informações críticas em redes públicas, compartilhando informações indevidas sobre suas atividades pessoais em redes sociais. Esperamos uma mudança de postura prematura das pessoas, arriscando a segurança do bem mais precioso que uma empresa pode ter que é a "informação". Vale a pena arriscar?

Enfim, concordando ou não, o BYOD vem aí, portanto prepare-se!

Esses dias li uma frase interessantíssima que dizia: "Quando se trata de redes sociais, você é seu pior inimigo". Cuidado para que você não se torne seu pior inimigo no ambiente de trabalho também.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

quinta-feira, 27 de setembro de 2012

Palestra no Colégio Bom Conselho

Na quarta-feira, dia 26/09/2012, aconteceu na sala 301 do Colégio Bom Conselho a palestra "Segurança na Internet - Uma questão de Bom Senso".

Fico muito feliz em poder repetir a palestra no colégio novamente e, principalmente, ver que os pais demonstram cada vez mais interesse no tema.

A palestra, a princípio projetada para 1h, levou 2hs onde pudemos trocar ideias e explorar diversos conceitos de segurança no uso da Internet nos dias atuais.

Agradeço novamente a escola e abaixo coloco algumas fotos do evento:

 Convite para a palestra no site da escola.

Convite para a palestra na Zero Hora de 25/09/2012.

"E vamos nos proteger minha gente..."  ;o)


Pais que se interessam pela segurança on-line dos filhos. 



t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Palestra no La Salle Canoas

Aconteceu no dia 12/09/12 no Colégio La Salle em Canoas, a palestra sobre Cyberbullying e segurança na Internet.

Novamente parabenizo a instituição La Salle pela oportunidade e principalmente pelo interesse no tema. Mesmo tendo um público reduzido de pais presentes (o que infelizmente é comum), acredito que pudemos aproveitar bastante o espaço cedido para conversarmos sobre segurança em TI.

Tive um retorno muito bom dos pais presentes e me deixa satisfeito saber que ainda temos pais preocupados com o que seus filhos fazem online.

Abaixo algumas fotos do evento, bem como um retorno muito positivo que recebi da instituição.


 Prestando atenção as perguntas ;o)

Retorno que tive da instituição. Me deixa muito feliz e me motiva a seguir com esse projeto.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

sexta-feira, 17 de agosto de 2012

Usando o Curl para descobrir endereços falsos

O Curl, conforme o próprio manual define é uma ferramenta para transferir dados de ou para um servidor, usando um dos protocolos suportados: DICT, FILE, FTP, FTPS, GOPHER, HTTP, HTTPS, IMAP, IMAPS, LDAP, LDAPS, POP3, POP3S, RTMP, RTSP, SCP, SFTP, SMTP, SMTPS, TELNET e TFTP) ufa, cabou!!!

Mas o Curl também pode ser utilizado para outras funções, como descobrir o real endereço de um link, por exemplo. Digitando-se "curl -I [endereço]", podemos verificar o endereço real ao qual aponta uma URL.

Veja abaixo, que a URL curta http://t.co/ecExWaIW aponta na verdade para um link do Twitter do José Simão (comentarista da Band News): http://twitter.com/jose_simao/status/236528971334955008/photo/1.


Para fins nem tão nobres, veja abaixo que um link utilizado em e-mails de Phishing, que tenta passar-se por um link do Orkut "http://66.112.210.103/testar.php?www.orkut.com" aponta para um arquivo executável de nome "NovoOrkut.exe".

Do manual do curl ($ man curl): (HTTP/FTP/FILE) Mostra apenas o cabeçalho HTTP! Servidores HTTP possuem a função "HEAD" que não faz nada além de buscar o cabeçalho de um documento. Se usado num arquivo FILE ou FTP, o curl mostra apenas o tamanho e a última data de modificação.

Tá em dúvida se deve clicar no link e usa Linux? Curl neles ;o)

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Blacklists para Squid

Para você que tem problemas em encontrar blacklists para o Squid, eis um site que é atualizado regularmente:

http://www.malwarepatrol.net/cgi/submit-agressive?action=list_squid&type=agressive%22

Também tem as blacklists do Squidguard:  http://www.squidguard.org/blacklists.html


É claro que é sempre bom dar uma conferida para certificar-se de não bloquear nada indevido ;o)

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

sexta-feira, 10 de agosto de 2012

Palestra do La Salle Esteio

Aconteceu ontem 09/08/2012 no Colégio La Salle Esteio a palestra "Cyberbullying e segurança na Internet".

Muito bom poder contar com o apoio e a compreensão de pais e alunos que ficaram após o horário de serviço/aula para falar sobre segurança de TI. Acredito que tivemos uma hora e meia muito produtiva e que a galerinha esteja mais atenta quanto ao uso das ferramentas digitais de agora em diante.

Agradeço a direção da escola pelo interesse e oportunidade.

Seguem algumas fotos do evento:



 Poucos pais, mas os que estavam lá estavam atentos.

Galerinha concentrada.







Muito bem recebido pela equipe do Colégio La Salle Esteio. Novamente meu agradecimento. 

E abaixo alguns feedbacks da galerinha que estava presente naquele dia: 
 

https://www.facebook.com/photo.php?fbid=414962898541066&set=a.414962881874401.92032.348458598524830&type=1&theater

 fonte: https://www.facebook.com/photo.php?fbid=332586600165530&set=a.143442352413290.31519.100002425794654&type=1&theater
 
t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"


segunda-feira, 6 de agosto de 2012

Site do Criança Mais Segura

Segue abaixo o link para a página do "Criança mais segura", que faz um trabalho voluntário com palestras, vídeos, notícias e cartilhas sobre como usar corretamente as feramentas digitais, principalmente no que se refere a segurança.
Os vídeos disponibilizados são bem educativos e valem a pena dar uma olhada, bem como as cartilhas. Clique no link abaixo para acessar a página:

No site podem ser obtidas informações sobre Cyberbullying, compras on-line, orientações para crianças, entre outras.Confira.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Palestra no G.E. Marechal Rondon

Aconteceu no sábado passado (04/08/2012) no salão paroquial da Igreja Auxiliadora a palestra "Cyberbullying e Segurança na Internet".

Agradeço aos organizadores pela oportunidade e participação.

Espero que tenha sido tão proveitoso para vocês quanto o foi para mim. Seguem abaixo algumas fotos do evento:

Galerinha concentrada.


  Perguntas sempre são muito bem vindas ;o)



t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

quinta-feira, 2 de agosto de 2012

Palestra no Colégio La Salle Esteio

Acontecerá no dia  09/08/2012 as 19:30hs no Colégio La Salle Esteio a palestra: "Cyberbullying e Segurança na Internet", direcionada a pais e alunos, bem como os profissionais da instituição.

Conforme já havia acontecido no La Salle Niterói, conversaremos um pouco sobre cyberbullying, como ele acontece, como se proteger, aspectos legais do cyberbullying, como denunciar, entre outras questões importantíssimas sobre o tema. Além disso, falaremos sobre segurança digital, porque se proteger, tipos de crimes mais comuns atualmente, segurança nas redes sociais e outros assuntos inerentes à segurança digital nos dias atuais.

Abaixo segue divulgação no site da escola:


Espero novamente poder levar informações proveitosas e alertar mais pessoas quanto ao uso consciente da Internet.


t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Palestra no Grupo Escoteiro Marechal Rondon 108/RS

No dia 04/08/2012 as 14:30hs acontecerá no Grupo Escoteiro Marechal Rondon 108/RS a palestra: Cyberbullying e Segurança na Internet, direcionada aos adolescentes, pais e demais profissionais participantes da instituição.

É bacana ver que grupos como esse não fogem a responsabilidade e procuram orientação para seus integrantes no que se refere a segurança digital, promovendo a discussão nas suas comunidades. 

Espero poder levar informações proveitosas e alertar mais pessoas quanto ao uso consciente da Internet.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

sexta-feira, 25 de maio de 2012

Livro indicado: Backtrack 5 Wireless Penetration testing

Costumo indicar para meus alunos alguns livros muito bons sobre assuntos relacionados a segurança. Eventualmente, vou postar alguns aqui no blog para referência futura pois como já comentei, minha memória não anda lá essas coisas.

Livro: Backtrack 5 Wireless Penetration Testing - Beginner's Guide
Autor: Vivek Ramachandran
Editora: Packt Publishing Ltd.
Edição: 1º
Data: setembro 2011
Porque ler: O livro aborda em detalhes o funcionamento das redes sem fio, suas vulnerabilidades conhecidas e protocolos criptográficos. A ideia é utilizar o antigo Backtrack (hoje Kali Linux) para realizar invasões em redes sem fio, fazer quebra dos protocolos WEP, WPA, WPA2. Também cobre os ataques avançados em WPA-Enterprise e RADIUS. Utilizo muito material dessa obra na disciplina de "Segurança de Redes" do curso Pós Técnico do Alcides Maya Tecnologia e é leitura obrigatória para quem quer saber mais.
Capa do distinto:


t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Google é contra filtros de pornografia. Eu também.

Numa dessas andanças pela Internet me deparo com a seguinte notícia: Google é contra a ideia de criar filtros para pornografia: http://idgnow.uol.com.br/internet/2012/05/23/google-se-opoe-a-decisao-de-criar-filtros-para-pornografia/

É claro que a primeira e óbvia reação (ou não tão óbvia assim), foi de me indignar com a notícia. Passados os 5 segundos de "reprovação pelo que ainda não conheço", que já é enraizado na nossa cultura, fui me informar mais sobre o assunto.

Observe que estou longe de julgar os méritos da pornografia em si, pois desde que não seja com menores,  que haja consenso entre os participantes, que esteja dentro da legalidade, cada um paga seus impostos, logo, cada um sabe de sua vida, do que aprova ou não aprova. Não infringindo nenhuma lei é o que interessa. O que chama a atenção nesse caso é o fato da empresa não querer criar "filtros", ou seja, definir mecanismos para que crianças, por exemplo, não consigam ter acesso a esse tipo de resultado se fizerem uma busca utilizando os mecanismos do Google.

Numa proposta do governo britânico para a criação desses filtros, a resposta da empresa foi de que eles estariam incentivando a censura na rede e também pais preguiçosos que não tomam conta dos seus filhos enquanto eles se divertem on-line. E isso é fato! Muitos pais tem o computador como um "alívio", o momento em que seus filhos se divertem e eles têm algumas horas de paz. Se esquecem de que educar, zelar, cuidar, requer 24x7x365 de atenção, não sendo possível deixar de serem pais por alguns minutos para vestirem a fantasia de pais novamente logo em seguida. Não se tira férias da paternidade/maternidade, nem por um minuto. Saber o que seus filhos fazem on-line, quais seus interesses, que tipo de conteúdo produzem, qual a sua postura nas redes sociais, alertá-los quanto aos abusos e perigos é fundamental e deveria ser tema de curso especializado; algo como: "Curso de Internet para pais de crianças e adolescentes", ou "Vai ser papai/mamãe? Esperamos você para nosso curso de responsabilidade on-line" ;o)

Voltando a seriedade do post, o Google oferece um recurso chamado de "Google instantâneo" ou "Google Instant", no qual enquanto você vai digitando o termo a ser pesquisado, ele já vai mostrando resultados de busca das palavras que estão sendo preenchidas (inclusive sugerindo termos de busca; para saber mais: http://www.google.com/intl/pt-BR/instant/). Mas se você digitar a palavra "sexo" no Google, por exemplo, não terá nenhuma busca automática, nenhum retorno a não ser que você pressione [ENTER], atestando que você realmente quer pesquisar sobre o tema digitado. Ou seja, não podemos dizer que a empresa está sendo "omissa" ou agindo com "má vontade" e vejo com bons olhos essa atitude, assim como vejo com bons olhos a empresa não querer fazer essa filtragem. Ela promove com isso a ideia de que sim, nós estamos fazendo nossa parte, mas é preciso que quem está no outro lado (nesse caso, pais e responsáveis), também façam a sua. Particularmente, gosto dessa postura. Enfim, certamente será uma decisão polêmica e definitivamente algo a ser pensado. De qualquer maneira, "chamar os pais às suas responsabilidades", na minha humilde opinião de pai, educador e professor é um bom ponto de vista.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

quinta-feira, 24 de maio de 2012

Palestra no La Salle Niterói

Aconteceu ontem a palestra no Colégio La Salle Niterói. Agradeço aos pais e adolescentes presentes pela oportunidade e espero que tenham aproveitado.

Eu gostei muito de ter conversado com vocês.

Seguem algumas fotos do evento e link do site do colégio: http://www.lasalle.edu.br/niteroi/galeria.php?id=5771

Agradecimento especial ao irmão Ângelo e a Maria Cláudia, que me deixaram bem a vontade. As doações de alimentos feitas pelos pais serão doadas pela pastoral do colégio ao CRAS - Centro de Referência de Assistência Social.

terça-feira, 15 de maio de 2012

Palestra no Colégio La Salle Niterói

No dia 23/05/2012 acontecerá no Colégio La Salle Niterói (Canoas/RS) a palestra: Cyberbullying e Segurança na Internet, direcionada a pais e alunos, bem como os profissionais da instituição.

Me agrada muito ver escolas que se preocupam com o tema e que promovem a discussão com a sua comunidade. Espero poder levar informações proveitosas e alertar mais pessoas quanto ao uso consciente da Internet.

Segue o site da instituição anunciando a palestra:


Por sugestão da escola, "cobraremos" um ingresso na figura de 1kg de alimento não perecível a ser encaminhado para alguma instituição. Ótima sacada, e passarei a adotar essa medida nas próximas apresentações.

Site da escola: http://www.lasalle.edu.br 


t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

quinta-feira, 5 de abril de 2012

"Girls around me" removido da App Store

Apenas para pontuar sobre uma notícia anterior, a Apple removeu da sua APP Store o aplicativo "Girls around me", o qual comentei neste artigo: http://www.naticomseguranca.blogspot.com.br/2012/04/app-girls-around-me.html

Após diversas reclamações sobre o direito a privacidade, no dia 31/03/2012 o aplicativo foi removido da App Store pelo seu desenvolvedor, que alega que os objetivos da aplicação foram mal compreendidos pelos usuários.

Mais informações aqui: http://www.linhadefensiva.org/2012/04/aplicativo-para-iphone-girls-around-me-e-removido-de-loja-da-apple/

O problema principal que é o fato do usuário compartilhar informações demais em redes sociais não será resolvido, mas já é um passo para que as pessoas ao menos atentem para esse fato. O usuário não lê o contrato, e sai postando informações pessoais na rede: receita infalível.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

segunda-feira, 2 de abril de 2012

Think before you share

E por falar em segurança, eis uma série de vídeos do Ministério da Defesa do Reino Unido, que criou uma campanha chamada "Think before you share" ou "Pense antes de compartilhar", visando alertar os usuários quanto ao perigo de determinadas informações pessoais disponibilizadas online.Os vídeos mostram a importância de termos cuidado com as informações postadas e ganharam o "Gold Award" do prêmio IVCA da indústria de comunicação britânica.

Seguem os vídeos:
Personal Security Online - Video 1



Personal Security Online - Video 2  


Personal Security Online - Video 3 


Personal Security Online - Video 4


 Inclusive é possível baixá-los aqui nos formatos .MOV, .MP4 ou .WMV aqui: http://www.blogs.mod.uk/onlinesecurity/videos.html

Site do Departamento de Defesa do Reino Unido: www.mod.uk

App "Girls around me"

Para quem trabalha com TI, as questões "segurança" e "privacidade" estão sempre em evidência, principalmente quando uma depende da outra. Qual não foi a minha surpresa quando fiquei sabendo do aplicativo "Girls Around Me" disponível para dispositivos móveis da Apple em: http://itunes.apple.com/br/app/girls-around-me-foursquare/id468059309?mt=8

Um resumo bem sucinto do que a aplicação faz:

O "Girls around me" é um aplicativo de geolocalização, sendo que a primeira coisa que ele faz ao ser carregado, é obter a sua localização e mostrar um mapa do Google Maps centrado no ponto onde você se encontra no momento. Até aí, nada de anormal. 

A "brincadeira" começa quando o usuário pressiona o botão "Radar", no qual o aplicativo irá mostrar, de acordo com a sua escolha inicial (mulheres, homens ou ambos), uma série de pessoas próximas a sua localização atual, que fizeram chekin no Foursquare e que possuem perfis públicos no Facebook, permitindo a você saber que uma estranha perfeita está há apenas duas quadras de você. Bacana não?!

Creio que não preciso dissertar sobre a quantidade de problemas que podem ser gerados em função desse aplicativo "inocente", acho que só a possibilidade de um estranho ter acesso às suas informações e saber sua localização atual já é o suficiente.

Se quiser ler mais sobre o asunto e ter mais informações dos riscos envolvidos, acesse: http://www.cultofmac.com/157641/this-creepy-app-isnt-just-stalking-women-without-their-knowledge-its-a-wake-up-call-about-facebook-privacy/ (em inglês).

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"


sexta-feira, 30 de março de 2012

Meus Add-ons favoritos do Firefox: RequestPolicy

Para quem, assim como eu, não abandona o Mozilla Firefox por nada nesse mundo (mesmo que o Chrome seja mais rápido e blá, blá, blá ;o)), vou divulgando nos próximos dias alguns posts com meus Add-ons favoritos desse navegador. Nem todos estão relacionados a segurança, mas a maioria está.

Começo com o RequestPolicy, que é uma ferramenta que impede e permite que você controle o "cross site request", ou seja, as informações trocadas pelos sites em que você navega, melhorando a privacidade e a segurança da sua navegação.

O CSRF (Cross-Site Request Forgery) é um ataque em aplicações web onde um site faz requisições a uma sessão já aberta pelo usuário. Mais informações podem ser obtidas aqui.

Uma vez que esta extensão esteja instalada, você verá uma bandeira vermelha na área de notificação do Windows, toda vez que o programa bloquear requisições do site que você está visualizando no momento.

Ele permite então que você, ao clicar no ícone da bandeira vermelha, escolha quais requisições quer permitir ou manter bloqueada, como mostra a imagem abaixo (clique para ampliar):


É uma ferramenta que vale a pena ser testada. Mais informações sobre o programa, acesse sua página oficial em: https://www.requestpolicy.com/

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Artigo sobre Forense em navegadores

Bom dia

Compartilho com os visitantes desse blog (e meus alunos também os quais "obrigo" a passarem aqui, heheh), um link sobre análise forense em Web Browsers. Como já havia comentado, minha memória não está nada boa, então uso esse bog também para colocar link úteis que encontro por aí e que sei que vou precisar um dia (talvez você precise também, então faça bom proveito ;o)).

Segue o link no Blog do Sandro Süffert http://sseguranca.blogspot.com.br/2010/03/browser-forensics-bom-material-de.html

t+ e grande abraço.

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Novos desafios

Ufa, como é bom poder escrever por aqui novamente. Estava há muito tempo sem conseguir escrever em nenhum dos meus blogs, mas vou tentar me redimir disso colocando bastante coisa nos próximos dias.

De junho de 2011 a janeiro de 2012, eu lecionei as cadeiras de Teleprocessamento I e II no CTT Maxwell (www.cttmaxwell.com.br), em POA. O pessoal me recebeu muito bem e foram super bacanas comigo, e só tenho a agradece-los. Tive alunos muito bacanas também, a galerinha se puxava.

Deixo aqui meu agradecimentos publicamente ao pessoal que sempre me deu suporte e deixo a certeza de deixar grandes amigos por lá.


Agora, a partir de fevereiro de 2012, estou lecionando na Escola Alcides Maya, que oferece cursos técnicos profissionalizantes em TI também. Estou lecionando as disciplinas de "Segurança de Redes", "Sistemas Operacionais III", "Metodologia de Projetos" e "Redes I" para o curso pós-técnico em Redes de Computadores. Novos desafios, novos colegas, novos alunos, novas perspectivas. O ano começa bem e espero poder realizar um bom trabalho na Escola Alcides Maya também.

Então se não puder colocar muita coisa atualizada por aqui, saibam que é em função da rotina corrida, mas sempre que der eu volto ;o)

Um abraço e paz a todos os visitantes e venham conferir novos posts com mais frequência ;o)


Related Posts Plugin for WordPress, Blogger...