sexta-feira, 8 de julho de 2011

Segurança redrobrada para logar no Gmail

Empresa antenada é isso aí. Para os que são mais preocupados com a segurança das suas informações online, o Google deu uma baita ajuda disponibilizar o "2 Step Verification" para o Gmail, uma autenticação de fator duplo. Ao configurar essa medida, sempre que você for logar no Gmail além de colocar a senha de acesso da sua conta (1º fator de autenticação), é preciso inserir também um código enviado pelo Google ao seu celular (2º fator de autenticação). A autenticação de fator duplo se configura uma vez que é necessário:
- a senha (algo que o usuário sabe);
- o celular cadastrado (algo que o usuário tem);
Mal posso esperar para o Google adicionar alguma identificação biométrica (leitura da íris, impressão digital, etc) também nesse processo para configurar o fator triplo: algo que o usuário é (vai sonhando, vai meu guri).

Há pouco tempo atrás li sobre uma empresa que desenvolveu uma aplicação onde é possível identificar o usuário também pela maneira como ele digita no teclado e pretendo falar sobre ela assim que me sobrar um tempinho. Por enquanto, vamos as configurações do fator duplo no Google.

Na sua conta, vá até o menu superior e selecione a opção  "Account Settings" ou "Configurações da Conta"(recomendo o uso do Gmail em Inglês pois as novidades sempre saem antes para os usuários desse idioma).

 

Na tela de configuração da sua conta, clique em ""Using 2-Step Verification" ou "Usar verificação em duas etapas".
 Ele exibirá a tela de início do Wizard:


É possível escolher como a mensagem será recebida, se por SMS, chamada de voz ou por algum aplicativo de smartphone.

No meu caso, como não tenho smartphone, escolhi receber a mensagem via SMS. Escolha o seu país, insira o número do seu celular e aguarde a mensagem com o código de verificação.

Você precisará informar ainda um segundo telefone para o caso de extravio ou roubo do seu celular. O próprio Google pede um telefone de um parente ou amigo próximo. Além disso, a ferramenta irá lhe fornecer 10 códigos de acesso a sua conta que deverão ser anotados, que também servem para o caso de você ter seu telefone roubado. Esses 10 códigos, lhe permitirão fazer 10 logins diferentes na sua conta, lhe possibilitando remediar a situação (leia-se, cadastrar um novo número de telefone). Creio não ser necessário dizer que você não deve guardar esses códigos na sua conta do Gmail, pois de nada adiantarão se você não conseguir logar na conta para vê-los ;o) Bom, por via das dúvidas falei, heheh.

Quando você terminar o processo, receberá essa mensagem:

Mas espere aí, toda a vez que eu for logar, tenho que esperar o código no cel e digitá-lo? Não, a funcionalidade de cookies do navegador possibilita que ele se lembre do computador por 30 dias, mas eu, particularmente, não recomendo essa medida. Afinal, se a intenção é utilizar o e-mail de maneira segura, o primeiro passo é deixar a preguiça de lado e inserir ambas as informações quando necessário.

sexta-feira, 27 de maio de 2011

Artigo sobre Nagios

Neste post, coloco meu artigo final apresentado para graduação na ULBRA Campus Canoas/RS, onde fui orientado pelo Alexandre Timm Vieira. O artigo é sobre o Nagios, uma ferramenta de NMS (Network Monitoring System ou Sistema de Monitoramento de Rede) que ajuda muito na detecção de anomalias da rede. A implementação foi realizada utilizando SNMPv3 e v2, e no anexo estão as métricas de rede que foram definidas para esta implementação. Segue um trechinho da introdução e os links para download:

Introdução

"São 3:00hs da manhã, quando o administrador de uma rede é despertado pelo toque do telefone. É o help-desk da filial chinesa, informando que os usuários não conseguem emitir notas fiscais e que o diretor da filial de Pequim está precisando urgentemente dos relatórios do sistema de Business Inteligence (BI) ou “Inteligência de Negócios”, que por razões desconhecidas, também não podem ser gerados. Depois de conectar-se remotamente, o administrador descobre após uma hora executando diagnósticos, que o
disco rígido no qual uma base de dados Oracle central armazena seus arquivos de log atingiu sua capacidade total, indisponibilizando o serviço. Depois de liberar espaço em disco e rodar testes que confirmam que o banco está operacional novamente, o administrador volta a dormir.

A situação relatada é hipotética, mas perfeitamente passível de acontecimento no cenário atual. Com a necessidade das empresas de terem cada vez menos colaboradores executando mais tarefas, é comum o pessoal de TI estar geograficamente distante dos sistemas e aplicações os quais administram. Sendo assim, nenhum departamento de TI consegue efetivamente custear a checagem manual regular de todos os seus sistemas, arquivos de log, configurações e variáveis. Principalmente porque esses sistemas estão cada vez mais complexos e altamente configuráveis. Faz-se então necessário o uso de ferramentas que monitorem e gerenciem os dispositivos críticos que fazem parte do ambiente computacional da empresa. Ferramentas que detectem falhas, problemas de performance entre outras anomalias e alertem os responsáveis por esses sistemas para que uma atitude corretiva possa ser tomada em tempo hábil.

Ao invés de ter recebido uma ligação as 3:00hs da manhã, o administrador da rede do exemplo anterior poderia ter recebido a seguinte mensagem via pager ou celular: “31/08/08 03:00AM C:\ drive on Server ORACLE_LOG reached 95%”. O tempo perdido para rever arquivos de log, analisar possibilidades, diagnosticar e corrigir o problema seria reduzido drasticamente. O problema, aliás, sequer aconteceria, pois o
administrador seria avisado com antecedência de uma possível irregularidade e tomaria as medidas necessárias para evitá-lo. “Não importa se a causa do problema foi maliciosa ou acidental, um dia o seu sistema vai falhar. Quando isto acontecer,somente duas coisas poderão salvá-lo do downtime: redundância e o monitoramento dos seus sistemas”

Para ler mais, use os links para o artigo abaixo:
Artigo - NMS: http://www.cristiano.eti.br/Artigo-NMS-CristianoBorges.pdf
Anexo I - http://www.cristiano.eti.br/Artigo-NMS-CristianoBorges-AnexoI.pdf

quarta-feira, 25 de maio de 2011

Atenção redobrada em contratos de Cloud

O Cloud Computing ou a Computação em Nuvem veio para ficar e já é notório o número de empresas que aderiram a esse modelo de serviço. Ainda não comentei aqui no blog sobre cloud, mas trarei a luz minhas expectativas num momento mais oportuno. Hoje, vou apenas compartilhar um link da Computwer World que fala sobre 9 recomendações do Gartner para os contratos de Cloud: http://computerworld.uol.com.br/negocios/2011/05/25/gartner-recomenda-9-pontos-de-atencao-em-contratos-de-cloud/

Vale a leitura.

Feira Internacional do Software Livre

Acontece entre os dias 29/06/2011 e 02/07/2011 a 12º Feira Internacional do Software Livre, no Centro de Eventos da PUC/RS em Porto Alegre, considerado um dos maiores eventos de Software Livre da América Latina (dito inclusive pelo ilustre Maddog, famosíssimo presidente da Linux International e evangelizador do software livre).

Os valores podem ser conferidos no site: http://fisl.org.br/12/greve/ bem como os palestrantes, a programação, os horários, etc. As inscrições podem ser feitas pelo inscricoesfisl12@softwarelivre.org


Mais informações em: http://softwarelivre.org/fisl12/

Forum de TI do Banrisul

Acontece entre os dias 31/05/2011 e 01/06/2011 no teatro do Bourboun Country em Porto Alegre/RS o 4º Forum Internacional de TI do Banrisul. Pelo que vi na programação do evento, ele será absolutamente direcionado para as mídias sociai e contará inclusive com o Rafinha Bastos do CQC como palestrante.

Mais informações podem ser obtidas em: http://www.forumtibanrisul.com.br

sexta-feira, 3 de dezembro de 2010

Simulados LPI 101 e 102 na web

Para quem está interessado na certificação LPI - Linux Professional Institute, eis um site onde você pode testar seus conhecimentos, fazendo um simulado das provas 117-101 e 117-102, necessárias para obter a LPIC-1.

O site é: http://www.centraldolinux.org/simulados/

quinta-feira, 2 de dezembro de 2010

Antiphishing Phil para aprender brincando

Para usuários menos experientes com a Internet, principalmente no que se refere ao uso do e-mail, segue uma dica interessante que vai te ensinar algumas técnicas para evitar o Phishing Scam. A Wombat Security Technologies desenvolveu um jogo chamado Anti-Phishing Phil, que ensina maneiras de evitar esse tipo de ameaça.

É possível jogar as duas primerias fases do jogo na versão de demonstração no site da Wombat Security Technologies  http://www.wombatsecurity.com/phil-portuguese/

Aconselho para empresas e mesmo para usuários que queiram aprender sobre determinados aspectos da segurança do e-mail de maneira divertida.


 Além desse jogo para treinar sobre sites de Phishing, a empresa também desenvolveu o Anti-Phishing Phyllys que treina os usuários sobre como reconhecer e-mails fraudulentos.

quarta-feira, 1 de dezembro de 2010

I Feira de Descarte Tecnológico de Porto Alegre

Segue abaixo divulgação da 1º Feira de Descarte Tecnológico de POA. Participe!!!


A 1ª Feira de Descarte de Equipamentos de Informática promovida pela prefeitura será realizada sábado, 4 de dezembro, das 9h às 18h, na Usina do Gasômetro (avenida Presidente João Goulart, 551). O evento é uma realização inédita, viabilizada por meio do Gabinete de Inovação e Tecnologia (Inovapoa) e do Departamento Municipal de Limpeza Urbana (DMLU) e constitui a primeira ação do Plano Municipal de Resíduos Sólidos específicos para equipamentos eletrônicos.

A idéia é propor alternativas para uma vida sustentável, na qual pequenos gestos podem se transformar em revolucionárias mudanças, com mais qualidade de vida, o evento também pretende promover a conscientização da sociedade para a importância do descarte correto de equipamentos usados de informática, de forma economicamente viável e ambientalmente responsável. Na oportunidade, os porto-alegrenses poderão levar computadores e periféricos antigos para descarte, durante todo o dia.

Com a necessidade de conciliar o desenvolvimento econômico, o avanço tecnológico e a preservação do meio ambiente, a feira será palco de uma campanha que pretende ainda subsidiar a implementação das diretrizes da Política Nacional de Resíduos Sólidos no município de Porto Alegre. Após o término da feira, os equipamentos em condições de uso, ou que puderem ser recondicionados, serão encaminhados ao Centro de Recondicionamento de Computadores do CESMAR Irmãos Maristas e, posteriormente, destinados para entidades beneficentes.

O DMLU irá encaminhar os equipamentos arrecadados para empresas especializadas em reciclagem de plásticos, metais e placas de circuito impresso. Os componentes restantes serão reciclados para diminuir a necessidade de nova exploração de recursos naturais que seriam necessários para a produção de novos componentes e equipamentos, garantindo assim uma melhor preservação da natureza.

A ação é uma iniciativa conjunta com os apoiadores Procempa, Secretaria Municipal do Meio Ambiente (Smam), Secretaria Municipal de Direitos Humanos e Segurança Urbana (SMDHSU), Carris, Empresa Pública de Transporte e Circulação (EPTC), CRC - CESMAR. A empresa patrocinadora é a Leroy Merlin.

Outras informações pelo telefone 3289-7300 ou no site http://www.inovapoa.com/.

fonte desta notícia: InovaPOA http://www.inovapoa.com/default.php?p_noticia=135972
Related Posts Plugin for WordPress, Blogger...