sexta-feira, 8 de julho de 2011

Segurança redrobrada para logar no Gmail

Empresa antenada é isso aí. Para os que são mais preocupados com a segurança das suas informações online, o Google deu uma baita ajuda disponibilizar o "2 Step Verification" para o Gmail, uma autenticação de fator duplo. Ao configurar essa medida, sempre que você for logar no Gmail além de colocar a senha de acesso da sua conta (1º fator de autenticação), é preciso inserir também um código enviado pelo Google ao seu celular (2º fator de autenticação). A autenticação de fator duplo se configura uma vez que é necessário:
- a senha (algo que o usuário sabe);
- o celular cadastrado (algo que o usuário tem);
Mal posso esperar para o Google adicionar alguma identificação biométrica (leitura da íris, impressão digital, etc) também nesse processo para configurar o fator triplo: algo que o usuário é (vai sonhando, vai meu guri).

Há pouco tempo atrás li sobre uma empresa que desenvolveu uma aplicação onde é possível identificar o usuário também pela maneira como ele digita no teclado e pretendo falar sobre ela assim que me sobrar um tempinho. Por enquanto, vamos as configurações do fator duplo no Google.

Na sua conta, vá até o menu superior e selecione a opção  "Account Settings" ou "Configurações da Conta"(recomendo o uso do Gmail em Inglês pois as novidades sempre saem antes para os usuários desse idioma).

 

Na tela de configuração da sua conta, clique em ""Using 2-Step Verification" ou "Usar verificação em duas etapas".
 Ele exibirá a tela de início do Wizard:


É possível escolher como a mensagem será recebida, se por SMS, chamada de voz ou por algum aplicativo de smartphone.

No meu caso, como não tenho smartphone, escolhi receber a mensagem via SMS. Escolha o seu país, insira o número do seu celular e aguarde a mensagem com o código de verificação.

Você precisará informar ainda um segundo telefone para o caso de extravio ou roubo do seu celular. O próprio Google pede um telefone de um parente ou amigo próximo. Além disso, a ferramenta irá lhe fornecer 10 códigos de acesso a sua conta que deverão ser anotados, que também servem para o caso de você ter seu telefone roubado. Esses 10 códigos, lhe permitirão fazer 10 logins diferentes na sua conta, lhe possibilitando remediar a situação (leia-se, cadastrar um novo número de telefone). Creio não ser necessário dizer que você não deve guardar esses códigos na sua conta do Gmail, pois de nada adiantarão se você não conseguir logar na conta para vê-los ;o) Bom, por via das dúvidas falei, heheh.

Quando você terminar o processo, receberá essa mensagem:

Mas espere aí, toda a vez que eu for logar, tenho que esperar o código no cel e digitá-lo? Não, a funcionalidade de cookies do navegador possibilita que ele se lembre do computador por 30 dias, mas eu, particularmente, não recomendo essa medida. Afinal, se a intenção é utilizar o e-mail de maneira segura, o primeiro passo é deixar a preguiça de lado e inserir ambas as informações quando necessário.

sexta-feira, 27 de maio de 2011

Artigo sobre Nagios

Neste post, coloco meu artigo final apresentado para graduação na ULBRA Campus Canoas/RS, onde fui orientado pelo Alexandre Timm Vieira. O artigo é sobre o Nagios, uma ferramenta de NMS (Network Monitoring System ou Sistema de Monitoramento de Rede) que ajuda muito na detecção de anomalias da rede. A implementação foi realizada utilizando SNMPv3 e v2, e no anexo estão as métricas de rede que foram definidas para esta implementação. Segue um trechinho da introdução e os links para download:

Introdução

"São 3:00hs da manhã, quando o administrador de uma rede é despertado pelo toque do telefone. É o help-desk da filial chinesa, informando que os usuários não conseguem emitir notas fiscais e que o diretor da filial de Pequim está precisando urgentemente dos relatórios do sistema de Business Inteligence (BI) ou “Inteligência de Negócios”, que por razões desconhecidas, também não podem ser gerados. Depois de conectar-se remotamente, o administrador descobre após uma hora executando diagnósticos, que o
disco rígido no qual uma base de dados Oracle central armazena seus arquivos de log atingiu sua capacidade total, indisponibilizando o serviço. Depois de liberar espaço em disco e rodar testes que confirmam que o banco está operacional novamente, o administrador volta a dormir.

A situação relatada é hipotética, mas perfeitamente passível de acontecimento no cenário atual. Com a necessidade das empresas de terem cada vez menos colaboradores executando mais tarefas, é comum o pessoal de TI estar geograficamente distante dos sistemas e aplicações os quais administram. Sendo assim, nenhum departamento de TI consegue efetivamente custear a checagem manual regular de todos os seus sistemas, arquivos de log, configurações e variáveis. Principalmente porque esses sistemas estão cada vez mais complexos e altamente configuráveis. Faz-se então necessário o uso de ferramentas que monitorem e gerenciem os dispositivos críticos que fazem parte do ambiente computacional da empresa. Ferramentas que detectem falhas, problemas de performance entre outras anomalias e alertem os responsáveis por esses sistemas para que uma atitude corretiva possa ser tomada em tempo hábil.

Ao invés de ter recebido uma ligação as 3:00hs da manhã, o administrador da rede do exemplo anterior poderia ter recebido a seguinte mensagem via pager ou celular: “31/08/08 03:00AM C:\ drive on Server ORACLE_LOG reached 95%”. O tempo perdido para rever arquivos de log, analisar possibilidades, diagnosticar e corrigir o problema seria reduzido drasticamente. O problema, aliás, sequer aconteceria, pois o
administrador seria avisado com antecedência de uma possível irregularidade e tomaria as medidas necessárias para evitá-lo. “Não importa se a causa do problema foi maliciosa ou acidental, um dia o seu sistema vai falhar. Quando isto acontecer,somente duas coisas poderão salvá-lo do downtime: redundância e o monitoramento dos seus sistemas”

Para ler mais, use os links para o artigo abaixo:
Artigo - NMS: http://www.cristiano.eti.br/Artigo-NMS-CristianoBorges.pdf
Anexo I - http://www.cristiano.eti.br/Artigo-NMS-CristianoBorges-AnexoI.pdf

quarta-feira, 25 de maio de 2011

Atenção redobrada em contratos de Cloud

O Cloud Computing ou a Computação em Nuvem veio para ficar e já é notório o número de empresas que aderiram a esse modelo de serviço. Ainda não comentei aqui no blog sobre cloud, mas trarei a luz minhas expectativas num momento mais oportuno. Hoje, vou apenas compartilhar um link da Computwer World que fala sobre 9 recomendações do Gartner para os contratos de Cloud: http://computerworld.uol.com.br/negocios/2011/05/25/gartner-recomenda-9-pontos-de-atencao-em-contratos-de-cloud/

Vale a leitura.

Feira Internacional do Software Livre

Acontece entre os dias 29/06/2011 e 02/07/2011 a 12º Feira Internacional do Software Livre, no Centro de Eventos da PUC/RS em Porto Alegre, considerado um dos maiores eventos de Software Livre da América Latina (dito inclusive pelo ilustre Maddog, famosíssimo presidente da Linux International e evangelizador do software livre).

Os valores podem ser conferidos no site: http://fisl.org.br/12/greve/ bem como os palestrantes, a programação, os horários, etc. As inscrições podem ser feitas pelo inscricoesfisl12@softwarelivre.org


Mais informações em: http://softwarelivre.org/fisl12/

Forum de TI do Banrisul

Acontece entre os dias 31/05/2011 e 01/06/2011 no teatro do Bourboun Country em Porto Alegre/RS o 4º Forum Internacional de TI do Banrisul. Pelo que vi na programação do evento, ele será absolutamente direcionado para as mídias sociai e contará inclusive com o Rafinha Bastos do CQC como palestrante.

Mais informações podem ser obtidas em: http://www.forumtibanrisul.com.br
Related Posts Plugin for WordPress, Blogger...