segunda-feira, 11 de março de 2013

Truecrypt: Criando discos virtuais criptografados



Há muito tempo quero escrever sobre uma ferramenta de código aberto chamada TrueCrypt, mas finalmente me dei conta de que para falar sobre ela precisarei dividir o assunto em diversas partes, pois são muitas funcionalidades para um único aplicativo. Então segue a primeira parte (e só Deus sabe quando virão as demais ;o)). 

O TrueCrypt é uma ferramenta que roda na plataforma Microsoft (diversas versões de Windows), Linux e Mac OS X, para proteção pessoal ou corporativa de informações. É muito utilizado em dispositivos pessoais (notebooks, netbooks, etc), apesar de poder ser utilizado também nos desktops.  Conforme o site do próprio desenvolvedor (http://www.truecrypt.org/) o Truecrypt é uma ferramenta para criar drives virtuais criptografados e montá-los como discos reais;  pode encriptar toda uma partição ou dispositivo de armazenamento (um pendrive, por exemplo);  executa criptografia on-the-fly, ou seja, decriptografa automaticamente as informações jogadas para a memória principal (RAM) e criptografa automaticamente quando as informações são salvas (disco); permite aceleração por hardware na criptografia em processadores modernos;  permite criar volumes escondidos ou esconder sistemas operacionais entre muitas outras funções. Nenhum dado num volume criptografado com o Truecrypt pode ser lido sem que seja fornecida a senha e os arquivos chave corretos. Aliado a isso, o programa ainda conta com uma versão portátil, que pode ser executada através de um pendrive mesmo em computadores que não tenham o Truecrypt instalado (é necessário ter poderes de admin no computador para executá-lo); tem como ser melhor?

Neste primeiro artigo, veremos como criar discos virtuais criptografados, também conhecidos como “containers”, utilizando senha e arquivos chave. Para ilustrar melhor a ferramenta, pense que temos um "cofre virtual" para guardar informações. Podemos ligar o computador e trabalhar nele normalmente sem nunca utilizar o cofre virtual. Se precisarmos de uma informação que esteja dentro do cofre podemos "montá-lo" utlizando uma senha (algo que o dono sabe) e indicando um ou mais arquivos-chave (algo que o dono possui), tendo dessa maneira uma dupla autenticação. Assim, um drive com uma letra diferente do costumeiro "C:" (um drive "J:", por exemplo) aparecerá no nosso computador com as informações do cofre virtual. Todas as informações armazenadas nesse cofre estão criptografadas. Depois de usadas, basta fechar novamente o cofre. Simples né? E muito fácil de fazer, vamos botar a mão na massa (note que essa é apenas uma das suas funcionalidades, existem diversas outras).

A primeira parte é baixar o Trucrypt. Enquanto escrevo a versão estável mais atualizada é a 7.1a. Instale o programa e na sua interface clique em "Create Volume".

Ao ser solicitado o tipo de volume, clique em "Standard Truecrypt Volume" ou Volume Turecrypt Padrão.  A outra opção permite que criemos discos virtuais escondidos, destinada a usuários mais avançados. Após a escolha clique em "Next".

 Na tela seguinte, selecione a opção "Create an encrypted file container", para que possamos criar nosso disco virtual. As outras opções também são destinadas a usuários avançados e não nos servirão nesse tutorial. Após escolhido, clique na opção "Next".

Escolha as opções de encriptação a serem utilizadas no seu disco virtual. Existem diversas opções e suas diferenças podem ser consultadas diretamente na página do desenvolvedor em: http://www.truecrypt.org/docs/encryption-algorithms. Para o nosso exemplo escolheremos o Algoritmo de criptografia AES e o algoritmo de Hash SHA-512.  

Defina o tamanho do seu volume virtual. Aqui é interessante lembrar que se você tem poucas informações importantes a serem guardadas, pode criar discos pequenos que podem ser enviados por e-mail, armazenados num drive virtual na nuvem ou serem transportados num pen-drive. Se você tem grandes volumes de informações que deseja proteger, então escolha um tamanho significativo, na casa dos Gigabytes. No nosso exemplo criaremos um volume de 1GB.

Crie uma senha segura digitando-a na caixa "Password" e na caixa "Confirm".  Aprenda a criar senhas seguras aqui. Se a senha digitada tiver menos de 20 caracteres, será exibida uma mensagem avisando que senhas maiores são mais seguras. Depois que a senha for digitada em ambas as caixas clique no botão "Keyfiles...".

Esta é uma opção interessantíssima do programa. Ela permite que o usuário configure o drive usando uma senha e definindo os "arquivos chave" corretos para sua criação. Essa é uma camada extra de proteção (autenticação dupla) pois além de exigir que o usuário saiba a senha correta, é preciso que saiba também se foram definidos arquivos chave e os apresente para poder montar o drive. No exemplo abaixo cliquei na opção "Add Files..." e defini 3 arquivos pertencentes a cartilha de segurança do CERT-Br como arquivos chave para o meu "cofre". Futuramente, sempre que precisar montar esse drive, precisarei desses arquivos, portanto seja lá quais forem os arquivos que você utilizar, não perca-os.

 Na opção seguinte é possível especificar qual o sistema de arquivos a ser utilizado no drive, bem como o tamanho dos clusters. Escolha preferencialmente o sistema de arquivos NTFS e deixe o tamanho de cluster padrão.

Na tela seguinte, defina onde será armazenado o disco virtual. Após definida a opção, clique em "Next".

Antes do volume ser formatado, mova o mouse pela tela para aumentar a força da criptografia das chaves de encriptação e clique em "format".

Ao término da formatação, o programa avisa de que o disco virtual foi criado. A partir desse ponto, criamos um disco virtual que está pronto para se utilizado. Num próximo artigo, veremos como montá-lo. 

Ao término, entre na pasta onde foi criado o disco virtual e veja que existe um arquivo de 1GB de nome "disco_TC".
AVISO:  Note que não e recomendado deixar seus arquivos chave armazenados junto do seu volume.

Se você armazena no seu computador informações como números de cartões de crédito, planilhas financeiras pessoais, documentos scaneados, recibos de imposto de renda, fotos que não devam ser divulgadas, segredos empresariais, etc, que tal criar um cofre virtual para manter suas informações protegidas? ;o)

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Meus Add-ons favoritos do Firefox: AdBlock Plus

Para a série dos meus Add-ons favoritos do Firefox (o único navegador que utilizo há mais de 5 anos), segue uma ferramenta de código aberto chamada Adblock Plus.  A página oficial da ferramenta é o http://adblockplus.org/en/firefox.

O Adblock Plus, como o nome sugere, impede que diversas propagandas que enchem a sua tela enquanto você navega sejam exibidas, inclusive nas redes sociais como o Facebook.





Você pode criar filtros ou aplicar filtros pré-configurados pela comunidade usuária do programa para facilitar a sua configuração, pode abrir os itens que foram bloqueados (caso a página não esteja sendo exibida corretamente), tudo acessando a barra de status do navegador conforme imagem acima. 


No link a seguir http://adblockplus.org/en/screenshots é possível ver diversas telas da ferramenta exemplificando suas funcionalidades (em inglês).

Também pode ser baixado pelo Baixaki em: http://www.baixaki.com.br/site/dwnld41733.htm

Vale a pena conferir.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

segunda-feira, 25 de fevereiro de 2013

Palestra na UNIPACS em Esteio

Aconteceu no dia 21 de fevereiro na UNIPACS de Esteio, a palestra sobre Segurança na Internet.





A atividade aconteceu como parte da semana pedagógica da escola e pudemos conversar sobre o papel dos professores frente a tecnologia em sala de aula, uso das redes sociais, privacidade, superexposição, segurança na Internet entre outros assuntos também relevantes.


Parabenizo a direção da escola pela iniciativa e tenho certeza de que foi uma noite muito proveitosa para os professores e principalmente para mim. Fui muito bem recebido e a galerinha entrou no clima; era para ser "palestra" mas se tornou praticamente um "debate", pois tivemos exposição de casos, sanamos dúvidas, discutimos bastante, enfim, promovemos a discussão, que no final das contas é o principal objetivo.


Parabenizo a direção da escola pela iniciativa e pelo belo grupo de professores. Muito bom mesmo.

Segue o link referente a palestra no blog da escola: Palestra UNIPACS

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Palestra no Colégio La Salle Canoas

Aconteceu no dia 13 de fevereiro de 2013 no Colégio La Salle Canoas, mais uma palestra sobre segurança, dessa vez com os professores dos Colégios La Salle Niterói, La Salle Canoas, La Salle Esteio e La Salle Sapucaia.

Foi uma excelente oportunidade para conversar com os professores sobre a importância do uso consciente e responsável das ferramentas digitais, o papel das instituições "antenadas", mostrar dicas quanto ao uso das redes sociais, conversar sobre cyberbullying e segurança na Internet.

A atividade durou 2:30hs e foi muito proveitosa. Parabenizo novamente a instituição La Salle por seu empenho em trazer a tona esse tipo de discussão com seus professores.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

quinta-feira, 18 de outubro de 2012

Revista Segurança Digital

Conheci recentemente a Revista Segurança Digital e recomendo. Inclusive já coloquei um banner do projeto aqui no blog.

A revista fala sobre diversos assuntos relativos a segurança e pode ser acessada gratuitamente on-line no http://segurancadigital.info.

Novas edições são lançadas bimestralmente, sempre com assuntos de extrema relevância para a segurança digital, como Firewalls, criptografia, políticas de segurança, certificações, informações na nuvem, dicas de softwares, dicas de segurança entre outros.

A imagem abaixo é a capa da 8º edição de setembro de 2012.



O responsável pelo projeto, Fábio Janio, pode ser seguido em @_SDinfo.

Recomendo.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

quinta-feira, 11 de outubro de 2012

BYOD - A prova de que somos muito irresponsáveis?

Existe um movimento, o qual você já deve ter ouvido falar, chamado BYOD ou "Bring Your Own Device" ("traga seu próprio equipamento" numa tradução livre). A ideia básica é incentivar o usuário a levar seu dispositivo móvel para o ambiente de trabalho, eliminando o uso do desktop (e outros ativos) da empresa. Logo, o mesmo smartphone que você usa para acessar suas redes sociais, checar e-mails pessoais e etc, vira também sua ferramenta de trabalho. Parece razoável?

O movimento BYOD está chegando com força e não é raro vermos opiniões favoráveis a sua adoção sob diversos pretextos, exemplos: aqui, e aqui. Empresas como a toda poderosa Microsoft querem alavancar o BYOD, conforme podemos ver aqui. Atenção ao trecho: "Fantásticos dispositivos e serviços para o usuário final irão conduzir nossos negócios corporativos pra frente, dado o fato de que os empregados têm cada vez mais influência na tecnologia que utilizam no trabalho - tendência chamada de ‘Consumerização de TI’". Bons tempos em que se utilizava a tecnologia disponibilizada pela empresa. Se continuar assim, num futuro próximo as empresas terão que se adaptar aos dispositivos que eu domino ao invés de eu ter que aprender as ferramentas que ela me disponibiliza ;o)

Em contrapartida, não é raro vermos instituições preocupadas quanto a adoção do BYOD, pois existem diversos pontos a serem considerados, principalmente no que se refere à segurança. Analisando friamente, é maluquice uma empresa ter que "fornecer informação" para que um usuário tome decisões estratégicas e ao mesmo tempo ter de proteger essas informações de acessos não autorizados, muitas vezes do próprio usuário. Suponha por exemplo que é desejo da empresa que "João" acesse algumas informações quando estiver usando um desktop na rede local, mas desaprova que essa mesma informação, crítica para o negócio, esteja no smartphone do "João". Qual é o nível de segurança do smartphone pessoal do "João"? O "João" usa senha forte no dispositivo? E se alguém roubá-lo? E mais ainda, como garantir segurança num dispositivo que, hora será usado para acessar sistemas da empresa, hora será usado para diversão/entretenimento do "João" (e veja que o conceito de "entretenimento" é beeeeem amplo).

Quando penso em BYOD, me vêm automaticamente a cabeça algumas questões como:

1 - Homologação dos dispositivos móveis para acesso aos sistemas da empresa, quem faz? Qualquer aparelho pode ser utilizado ou apenas aparelhos homolagados pela TI da empresa? É sabido que alguns smartphones não possuem nível de segurança o suficiente para encarar o desafio.
2 - E a troca de equipamento? Vejo usuários que não conseguem sequer atualizar os contatos da agenda entre os dispositivos quando são substituídos, imagina se preocupar com a segurança deles. Muitos usuários, independente dos treinamentos recebidos, preferem velocidade em detrimento da segurança e pode estar certo de que aprender como proteger diferentes dispositivos não é uma das suas prioridades.

3 - Qual é o ganho efetivo? O usuário executa suas tarefas com mais rapidez ou de maneira mais eficaz?Ou vamos triplicar a preocupção com a segurança para ter um ganho não tão significativo de produtividade?

4 - E as questões jurídicas? Um funcionário que trabalha 8 horas diárias, terá acesso aos sistemas da empresa após o término da sua atividade? E os e-mails corporativos, terão período específico para serem lidos/respondidos? Provavelmente as questões jurídicas são muito mais complexas que as de TI.

A quantidade de informações que colhemos diariamente na mídia nos prova que, poucas empresas possuem condições de proteger satisfatoriamente seus ambientes corporativos, sendo que essas são a exceção e não a regra. Entre as estratégias mais adotadas pelas empresas na proteção das suas redes está a PSI ou Política de Segurança da Informação. Esta geralmente vem acompanhada de uma série de ferramentas e muitos treinamentos ao usuário final (ou pelo menos deveria). Ora, se com todo o investimento em proteção e treinamento pelas empresas, nem de longe conseguimos resolver nossos problemas atuais de segurança, seria realmente o melhor momento para depositar tamanha responsabilidade nos ombros do usuário? Ele que sabidamente é o elo mais fraco da corrente? Isso não soa "meio" irresponsável pra você? Bom, pra mim soa; e muito.

No meu entendimento, é claro que não podemos nos privar do uso da tecnologia em função da segurança, até porque 100% de segurança é utópico, mas há limites. Caminhar nessa direção, é no mínimo prova de nossa irresponsabilidade.Veja que a questão aqui não é ser contra o movimento, pois algumas tendências, por mais absurdas que possam parecer, não podem simplesmente ser ignoradas. A questão aqui é: o usuário final não está preparado para o BYOD, não tem maturidade o suficiente para isso e talvez, essa experiência traga muito mais problemas do que benefícios às empresas. Não é raro ver o próprio pessoal de TI usandos senhas fracas, dispositivos sem suporte a criptografia, acessando informações críticas em redes públicas, compartilhando informações indevidas sobre suas atividades pessoais em redes sociais. Esperamos uma mudança de postura prematura das pessoas, arriscando a segurança do bem mais precioso que uma empresa pode ter que é a "informação". Vale a pena arriscar?

Enfim, concordando ou não, o BYOD vem aí, portanto prepare-se!

Esses dias li uma frase interessantíssima que dizia: "Quando se trata de redes sociais, você é seu pior inimigo". Cuidado para que você não se torne seu pior inimigo no ambiente de trabalho também.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

quinta-feira, 27 de setembro de 2012

Palestra no Colégio Bom Conselho

Na quarta-feira, dia 26/09/2012, aconteceu na sala 301 do Colégio Bom Conselho a palestra "Segurança na Internet - Uma questão de Bom Senso".

Fico muito feliz em poder repetir a palestra no colégio novamente e, principalmente, ver que os pais demonstram cada vez mais interesse no tema.

A palestra, a princípio projetada para 1h, levou 2hs onde pudemos trocar ideias e explorar diversos conceitos de segurança no uso da Internet nos dias atuais.

Agradeço novamente a escola e abaixo coloco algumas fotos do evento:

 Convite para a palestra no site da escola.

Convite para a palestra na Zero Hora de 25/09/2012.

"E vamos nos proteger minha gente..."  ;o)


Pais que se interessam pela segurança on-line dos filhos. 



t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Palestra no La Salle Canoas

Aconteceu no dia 12/09/12 no Colégio La Salle em Canoas, a palestra sobre Cyberbullying e segurança na Internet.

Novamente parabenizo a instituição La Salle pela oportunidade e principalmente pelo interesse no tema. Mesmo tendo um público reduzido de pais presentes (o que infelizmente é comum), acredito que pudemos aproveitar bastante o espaço cedido para conversarmos sobre segurança em TI.

Tive um retorno muito bom dos pais presentes e me deixa satisfeito saber que ainda temos pais preocupados com o que seus filhos fazem online.

Abaixo algumas fotos do evento, bem como um retorno muito positivo que recebi da instituição.


 Prestando atenção as perguntas ;o)

Retorno que tive da instituição. Me deixa muito feliz e me motiva a seguir com esse projeto.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

sexta-feira, 17 de agosto de 2012

Usando o Curl para descobrir endereços falsos

O Curl, conforme o próprio manual define é uma ferramenta para transferir dados de ou para um servidor, usando um dos protocolos suportados: DICT, FILE, FTP, FTPS, GOPHER, HTTP, HTTPS, IMAP, IMAPS, LDAP, LDAPS, POP3, POP3S, RTMP, RTSP, SCP, SFTP, SMTP, SMTPS, TELNET e TFTP) ufa, cabou!!!

Mas o Curl também pode ser utilizado para outras funções, como descobrir o real endereço de um link, por exemplo. Digitando-se "curl -I [endereço]", podemos verificar o endereço real ao qual aponta uma URL.

Veja abaixo, que a URL curta http://t.co/ecExWaIW aponta na verdade para um link do Twitter do José Simão (comentarista da Band News): http://twitter.com/jose_simao/status/236528971334955008/photo/1.


Para fins nem tão nobres, veja abaixo que um link utilizado em e-mails de Phishing, que tenta passar-se por um link do Orkut "http://66.112.210.103/testar.php?www.orkut.com" aponta para um arquivo executável de nome "NovoOrkut.exe".

Do manual do curl ($ man curl): (HTTP/FTP/FILE) Mostra apenas o cabeçalho HTTP! Servidores HTTP possuem a função "HEAD" que não faz nada além de buscar o cabeçalho de um documento. Se usado num arquivo FILE ou FTP, o curl mostra apenas o tamanho e a última data de modificação.

Tá em dúvida se deve clicar no link e usa Linux? Curl neles ;o)

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Blacklists para Squid

Para você que tem problemas em encontrar blacklists para o Squid, eis um site que é atualizado regularmente:

http://www.malwarepatrol.net/cgi/submit-agressive?action=list_squid&type=agressive%22

Também tem as blacklists do Squidguard:  http://www.squidguard.org/blacklists.html


É claro que é sempre bom dar uma conferida para certificar-se de não bloquear nada indevido ;o)

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

sexta-feira, 10 de agosto de 2012

Palestra do La Salle Esteio

Aconteceu ontem 09/08/2012 no Colégio La Salle Esteio a palestra "Cyberbullying e segurança na Internet".

Muito bom poder contar com o apoio e a compreensão de pais e alunos que ficaram após o horário de serviço/aula para falar sobre segurança de TI. Acredito que tivemos uma hora e meia muito produtiva e que a galerinha esteja mais atenta quanto ao uso das ferramentas digitais de agora em diante.

Agradeço a direção da escola pelo interesse e oportunidade.

Seguem algumas fotos do evento:



 Poucos pais, mas os que estavam lá estavam atentos.

Galerinha concentrada.







Muito bem recebido pela equipe do Colégio La Salle Esteio. Novamente meu agradecimento. 

E abaixo alguns feedbacks da galerinha que estava presente naquele dia: 
 

https://www.facebook.com/photo.php?fbid=414962898541066&set=a.414962881874401.92032.348458598524830&type=1&theater

 fonte: https://www.facebook.com/photo.php?fbid=332586600165530&set=a.143442352413290.31519.100002425794654&type=1&theater
 
t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"


segunda-feira, 6 de agosto de 2012

Site do Criança Mais Segura

Segue abaixo o link para a página do "Criança mais segura", que faz um trabalho voluntário com palestras, vídeos, notícias e cartilhas sobre como usar corretamente as feramentas digitais, principalmente no que se refere a segurança.
Os vídeos disponibilizados são bem educativos e valem a pena dar uma olhada, bem como as cartilhas. Clique no link abaixo para acessar a página:

No site podem ser obtidas informações sobre Cyberbullying, compras on-line, orientações para crianças, entre outras.Confira.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Palestra no G.E. Marechal Rondon

Aconteceu no sábado passado (04/08/2012) no salão paroquial da Igreja Auxiliadora a palestra "Cyberbullying e Segurança na Internet".

Agradeço aos organizadores pela oportunidade e participação.

Espero que tenha sido tão proveitoso para vocês quanto o foi para mim. Seguem abaixo algumas fotos do evento:

Galerinha concentrada.


  Perguntas sempre são muito bem vindas ;o)



t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

quinta-feira, 2 de agosto de 2012

Palestra no Colégio La Salle Esteio

Acontecerá no dia  09/08/2012 as 19:30hs no Colégio La Salle Esteio a palestra: "Cyberbullying e Segurança na Internet", direcionada a pais e alunos, bem como os profissionais da instituição.

Conforme já havia acontecido no La Salle Niterói, conversaremos um pouco sobre cyberbullying, como ele acontece, como se proteger, aspectos legais do cyberbullying, como denunciar, entre outras questões importantíssimas sobre o tema. Além disso, falaremos sobre segurança digital, porque se proteger, tipos de crimes mais comuns atualmente, segurança nas redes sociais e outros assuntos inerentes à segurança digital nos dias atuais.

Abaixo segue divulgação no site da escola:


Espero novamente poder levar informações proveitosas e alertar mais pessoas quanto ao uso consciente da Internet.


t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Palestra no Grupo Escoteiro Marechal Rondon 108/RS

No dia 04/08/2012 as 14:30hs acontecerá no Grupo Escoteiro Marechal Rondon 108/RS a palestra: Cyberbullying e Segurança na Internet, direcionada aos adolescentes, pais e demais profissionais participantes da instituição.

É bacana ver que grupos como esse não fogem a responsabilidade e procuram orientação para seus integrantes no que se refere a segurança digital, promovendo a discussão nas suas comunidades. 

Espero poder levar informações proveitosas e alertar mais pessoas quanto ao uso consciente da Internet.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

sexta-feira, 25 de maio de 2012

Livro indicado: Backtrack 5 Wireless Penetration testing

Costumo indicar para meus alunos alguns livros muito bons sobre assuntos relacionados a segurança. Eventualmente, vou postar alguns aqui no blog para referência futura pois como já comentei, minha memória não anda lá essas coisas.

Livro: Backtrack 5 Wireless Penetration Testing - Beginner's Guide
Autor: Vivek Ramachandran
Editora: Packt Publishing Ltd.
Edição: 1º
Data: setembro 2011
Porque ler: O livro aborda em detalhes o funcionamento das redes sem fio, suas vulnerabilidades conhecidas e protocolos criptográficos. A ideia é utilizar o antigo Backtrack (hoje Kali Linux) para realizar invasões em redes sem fio, fazer quebra dos protocolos WEP, WPA, WPA2. Também cobre os ataques avançados em WPA-Enterprise e RADIUS. Utilizo muito material dessa obra na disciplina de "Segurança de Redes" do curso Pós Técnico do Alcides Maya Tecnologia e é leitura obrigatória para quem quer saber mais.
Capa do distinto:


t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Google é contra filtros de pornografia. Eu também.

Numa dessas andanças pela Internet me deparo com a seguinte notícia: Google é contra a ideia de criar filtros para pornografia: http://idgnow.uol.com.br/internet/2012/05/23/google-se-opoe-a-decisao-de-criar-filtros-para-pornografia/

É claro que a primeira e óbvia reação (ou não tão óbvia assim), foi de me indignar com a notícia. Passados os 5 segundos de "reprovação pelo que ainda não conheço", que já é enraizado na nossa cultura, fui me informar mais sobre o assunto.

Observe que estou longe de julgar os méritos da pornografia em si, pois desde que não seja com menores,  que haja consenso entre os participantes, que esteja dentro da legalidade, cada um paga seus impostos, logo, cada um sabe de sua vida, do que aprova ou não aprova. Não infringindo nenhuma lei é o que interessa. O que chama a atenção nesse caso é o fato da empresa não querer criar "filtros", ou seja, definir mecanismos para que crianças, por exemplo, não consigam ter acesso a esse tipo de resultado se fizerem uma busca utilizando os mecanismos do Google.

Numa proposta do governo britânico para a criação desses filtros, a resposta da empresa foi de que eles estariam incentivando a censura na rede e também pais preguiçosos que não tomam conta dos seus filhos enquanto eles se divertem on-line. E isso é fato! Muitos pais tem o computador como um "alívio", o momento em que seus filhos se divertem e eles têm algumas horas de paz. Se esquecem de que educar, zelar, cuidar, requer 24x7x365 de atenção, não sendo possível deixar de serem pais por alguns minutos para vestirem a fantasia de pais novamente logo em seguida. Não se tira férias da paternidade/maternidade, nem por um minuto. Saber o que seus filhos fazem on-line, quais seus interesses, que tipo de conteúdo produzem, qual a sua postura nas redes sociais, alertá-los quanto aos abusos e perigos é fundamental e deveria ser tema de curso especializado; algo como: "Curso de Internet para pais de crianças e adolescentes", ou "Vai ser papai/mamãe? Esperamos você para nosso curso de responsabilidade on-line" ;o)

Voltando a seriedade do post, o Google oferece um recurso chamado de "Google instantâneo" ou "Google Instant", no qual enquanto você vai digitando o termo a ser pesquisado, ele já vai mostrando resultados de busca das palavras que estão sendo preenchidas (inclusive sugerindo termos de busca; para saber mais: http://www.google.com/intl/pt-BR/instant/). Mas se você digitar a palavra "sexo" no Google, por exemplo, não terá nenhuma busca automática, nenhum retorno a não ser que você pressione [ENTER], atestando que você realmente quer pesquisar sobre o tema digitado. Ou seja, não podemos dizer que a empresa está sendo "omissa" ou agindo com "má vontade" e vejo com bons olhos essa atitude, assim como vejo com bons olhos a empresa não querer fazer essa filtragem. Ela promove com isso a ideia de que sim, nós estamos fazendo nossa parte, mas é preciso que quem está no outro lado (nesse caso, pais e responsáveis), também façam a sua. Particularmente, gosto dessa postura. Enfim, certamente será uma decisão polêmica e definitivamente algo a ser pensado. De qualquer maneira, "chamar os pais às suas responsabilidades", na minha humilde opinião de pai, educador e professor é um bom ponto de vista.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

quinta-feira, 24 de maio de 2012

Palestra no La Salle Niterói

Aconteceu ontem a palestra no Colégio La Salle Niterói. Agradeço aos pais e adolescentes presentes pela oportunidade e espero que tenham aproveitado.

Eu gostei muito de ter conversado com vocês.

Seguem algumas fotos do evento e link do site do colégio: http://www.lasalle.edu.br/niteroi/galeria.php?id=5771

Agradecimento especial ao irmão Ângelo e a Maria Cláudia, que me deixaram bem a vontade. As doações de alimentos feitas pelos pais serão doadas pela pastoral do colégio ao CRAS - Centro de Referência de Assistência Social.

terça-feira, 15 de maio de 2012

Palestra no Colégio La Salle Niterói

No dia 23/05/2012 acontecerá no Colégio La Salle Niterói (Canoas/RS) a palestra: Cyberbullying e Segurança na Internet, direcionada a pais e alunos, bem como os profissionais da instituição.

Me agrada muito ver escolas que se preocupam com o tema e que promovem a discussão com a sua comunidade. Espero poder levar informações proveitosas e alertar mais pessoas quanto ao uso consciente da Internet.

Segue o site da instituição anunciando a palestra:


Por sugestão da escola, "cobraremos" um ingresso na figura de 1kg de alimento não perecível a ser encaminhado para alguma instituição. Ótima sacada, e passarei a adotar essa medida nas próximas apresentações.

Site da escola: http://www.lasalle.edu.br 


t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

quinta-feira, 5 de abril de 2012

"Girls around me" removido da App Store

Apenas para pontuar sobre uma notícia anterior, a Apple removeu da sua APP Store o aplicativo "Girls around me", o qual comentei neste artigo: http://www.naticomseguranca.blogspot.com.br/2012/04/app-girls-around-me.html

Após diversas reclamações sobre o direito a privacidade, no dia 31/03/2012 o aplicativo foi removido da App Store pelo seu desenvolvedor, que alega que os objetivos da aplicação foram mal compreendidos pelos usuários.

Mais informações aqui: http://www.linhadefensiva.org/2012/04/aplicativo-para-iphone-girls-around-me-e-removido-de-loja-da-apple/

O problema principal que é o fato do usuário compartilhar informações demais em redes sociais não será resolvido, mas já é um passo para que as pessoas ao menos atentem para esse fato. O usuário não lê o contrato, e sai postando informações pessoais na rede: receita infalível.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

segunda-feira, 2 de abril de 2012

Think before you share

E por falar em segurança, eis uma série de vídeos do Ministério da Defesa do Reino Unido, que criou uma campanha chamada "Think before you share" ou "Pense antes de compartilhar", visando alertar os usuários quanto ao perigo de determinadas informações pessoais disponibilizadas online.Os vídeos mostram a importância de termos cuidado com as informações postadas e ganharam o "Gold Award" do prêmio IVCA da indústria de comunicação britânica.

Seguem os vídeos:
Personal Security Online - Video 1



Personal Security Online - Video 2  


Personal Security Online - Video 3 


Personal Security Online - Video 4


 Inclusive é possível baixá-los aqui nos formatos .MOV, .MP4 ou .WMV aqui: http://www.blogs.mod.uk/onlinesecurity/videos.html

Site do Departamento de Defesa do Reino Unido: www.mod.uk

App "Girls around me"

Para quem trabalha com TI, as questões "segurança" e "privacidade" estão sempre em evidência, principalmente quando uma depende da outra. Qual não foi a minha surpresa quando fiquei sabendo do aplicativo "Girls Around Me" disponível para dispositivos móveis da Apple em: http://itunes.apple.com/br/app/girls-around-me-foursquare/id468059309?mt=8

Um resumo bem sucinto do que a aplicação faz:

O "Girls around me" é um aplicativo de geolocalização, sendo que a primeira coisa que ele faz ao ser carregado, é obter a sua localização e mostrar um mapa do Google Maps centrado no ponto onde você se encontra no momento. Até aí, nada de anormal. 

A "brincadeira" começa quando o usuário pressiona o botão "Radar", no qual o aplicativo irá mostrar, de acordo com a sua escolha inicial (mulheres, homens ou ambos), uma série de pessoas próximas a sua localização atual, que fizeram chekin no Foursquare e que possuem perfis públicos no Facebook, permitindo a você saber que uma estranha perfeita está há apenas duas quadras de você. Bacana não?!

Creio que não preciso dissertar sobre a quantidade de problemas que podem ser gerados em função desse aplicativo "inocente", acho que só a possibilidade de um estranho ter acesso às suas informações e saber sua localização atual já é o suficiente.

Se quiser ler mais sobre o asunto e ter mais informações dos riscos envolvidos, acesse: http://www.cultofmac.com/157641/this-creepy-app-isnt-just-stalking-women-without-their-knowledge-its-a-wake-up-call-about-facebook-privacy/ (em inglês).

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"


Related Posts Plugin for WordPress, Blogger...