sexta-feira, 17 de agosto de 2012

Usando o Curl para descobrir endereços falsos

O Curl, conforme o próprio manual define é uma ferramenta para transferir dados de ou para um servidor, usando um dos protocolos suportados: DICT, FILE, FTP, FTPS, GOPHER, HTTP, HTTPS, IMAP, IMAPS, LDAP, LDAPS, POP3, POP3S, RTMP, RTSP, SCP, SFTP, SMTP, SMTPS, TELNET e TFTP) ufa, cabou!!!

Mas o Curl também pode ser utilizado para outras funções, como descobrir o real endereço de um link, por exemplo. Digitando-se "curl -I [endereço]", podemos verificar o endereço real ao qual aponta uma URL.

Veja abaixo, que a URL curta http://t.co/ecExWaIW aponta na verdade para um link do Twitter do José Simão (comentarista da Band News): http://twitter.com/jose_simao/status/236528971334955008/photo/1.


Para fins nem tão nobres, veja abaixo que um link utilizado em e-mails de Phishing, que tenta passar-se por um link do Orkut "http://66.112.210.103/testar.php?www.orkut.com" aponta para um arquivo executável de nome "NovoOrkut.exe".

Do manual do curl ($ man curl): (HTTP/FTP/FILE) Mostra apenas o cabeçalho HTTP! Servidores HTTP possuem a função "HEAD" que não faz nada além de buscar o cabeçalho de um documento. Se usado num arquivo FILE ou FTP, o curl mostra apenas o tamanho e a última data de modificação.

Tá em dúvida se deve clicar no link e usa Linux? Curl neles ;o)

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Blacklists para Squid

Para você que tem problemas em encontrar blacklists para o Squid, eis um site que é atualizado regularmente:

http://www.malwarepatrol.net/cgi/submit-agressive?action=list_squid&type=agressive%22

Também tem as blacklists do Squidguard:  http://www.squidguard.org/blacklists.html


É claro que é sempre bom dar uma conferida para certificar-se de não bloquear nada indevido ;o)

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

sexta-feira, 10 de agosto de 2012

Palestra do La Salle Esteio

Aconteceu ontem 09/08/2012 no Colégio La Salle Esteio a palestra "Cyberbullying e segurança na Internet".

Muito bom poder contar com o apoio e a compreensão de pais e alunos que ficaram após o horário de serviço/aula para falar sobre segurança de TI. Acredito que tivemos uma hora e meia muito produtiva e que a galerinha esteja mais atenta quanto ao uso das ferramentas digitais de agora em diante.

Agradeço a direção da escola pelo interesse e oportunidade.

Seguem algumas fotos do evento:



 Poucos pais, mas os que estavam lá estavam atentos.

Galerinha concentrada.







Muito bem recebido pela equipe do Colégio La Salle Esteio. Novamente meu agradecimento. 

E abaixo alguns feedbacks da galerinha que estava presente naquele dia: 
 

https://www.facebook.com/photo.php?fbid=414962898541066&set=a.414962881874401.92032.348458598524830&type=1&theater

 fonte: https://www.facebook.com/photo.php?fbid=332586600165530&set=a.143442352413290.31519.100002425794654&type=1&theater
 
t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"


segunda-feira, 6 de agosto de 2012

Site do Criança Mais Segura

Segue abaixo o link para a página do "Criança mais segura", que faz um trabalho voluntário com palestras, vídeos, notícias e cartilhas sobre como usar corretamente as feramentas digitais, principalmente no que se refere a segurança.
Os vídeos disponibilizados são bem educativos e valem a pena dar uma olhada, bem como as cartilhas. Clique no link abaixo para acessar a página:

No site podem ser obtidas informações sobre Cyberbullying, compras on-line, orientações para crianças, entre outras.Confira.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Palestra no G.E. Marechal Rondon

Aconteceu no sábado passado (04/08/2012) no salão paroquial da Igreja Auxiliadora a palestra "Cyberbullying e Segurança na Internet".

Agradeço aos organizadores pela oportunidade e participação.

Espero que tenha sido tão proveitoso para vocês quanto o foi para mim. Seguem abaixo algumas fotos do evento:

Galerinha concentrada.


  Perguntas sempre são muito bem vindas ;o)



t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

quinta-feira, 2 de agosto de 2012

Palestra no Colégio La Salle Esteio

Acontecerá no dia  09/08/2012 as 19:30hs no Colégio La Salle Esteio a palestra: "Cyberbullying e Segurança na Internet", direcionada a pais e alunos, bem como os profissionais da instituição.

Conforme já havia acontecido no La Salle Niterói, conversaremos um pouco sobre cyberbullying, como ele acontece, como se proteger, aspectos legais do cyberbullying, como denunciar, entre outras questões importantíssimas sobre o tema. Além disso, falaremos sobre segurança digital, porque se proteger, tipos de crimes mais comuns atualmente, segurança nas redes sociais e outros assuntos inerentes à segurança digital nos dias atuais.

Abaixo segue divulgação no site da escola:


Espero novamente poder levar informações proveitosas e alertar mais pessoas quanto ao uso consciente da Internet.


t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Palestra no Grupo Escoteiro Marechal Rondon 108/RS

No dia 04/08/2012 as 14:30hs acontecerá no Grupo Escoteiro Marechal Rondon 108/RS a palestra: Cyberbullying e Segurança na Internet, direcionada aos adolescentes, pais e demais profissionais participantes da instituição.

É bacana ver que grupos como esse não fogem a responsabilidade e procuram orientação para seus integrantes no que se refere a segurança digital, promovendo a discussão nas suas comunidades. 

Espero poder levar informações proveitosas e alertar mais pessoas quanto ao uso consciente da Internet.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

sexta-feira, 25 de maio de 2012

Livro indicado: Backtrack 5 Wireless Penetration testing

Costumo indicar para meus alunos alguns livros muito bons sobre assuntos relacionados a segurança. Eventualmente, vou postar alguns aqui no blog para referência futura pois como já comentei, minha memória não anda lá essas coisas.

Livro: Backtrack 5 Wireless Penetration Testing - Beginner's Guide
Autor: Vivek Ramachandran
Editora: Packt Publishing Ltd.
Edição: 1º
Data: setembro 2011
Porque ler: O livro aborda em detalhes o funcionamento das redes sem fio, suas vulnerabilidades conhecidas e protocolos criptográficos. A ideia é utilizar o antigo Backtrack (hoje Kali Linux) para realizar invasões em redes sem fio, fazer quebra dos protocolos WEP, WPA, WPA2. Também cobre os ataques avançados em WPA-Enterprise e RADIUS. Utilizo muito material dessa obra na disciplina de "Segurança de Redes" do curso Pós Técnico do Alcides Maya Tecnologia e é leitura obrigatória para quem quer saber mais.
Capa do distinto:


t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Google é contra filtros de pornografia. Eu também.

Numa dessas andanças pela Internet me deparo com a seguinte notícia: Google é contra a ideia de criar filtros para pornografia: http://idgnow.uol.com.br/internet/2012/05/23/google-se-opoe-a-decisao-de-criar-filtros-para-pornografia/

É claro que a primeira e óbvia reação (ou não tão óbvia assim), foi de me indignar com a notícia. Passados os 5 segundos de "reprovação pelo que ainda não conheço", que já é enraizado na nossa cultura, fui me informar mais sobre o assunto.

Observe que estou longe de julgar os méritos da pornografia em si, pois desde que não seja com menores,  que haja consenso entre os participantes, que esteja dentro da legalidade, cada um paga seus impostos, logo, cada um sabe de sua vida, do que aprova ou não aprova. Não infringindo nenhuma lei é o que interessa. O que chama a atenção nesse caso é o fato da empresa não querer criar "filtros", ou seja, definir mecanismos para que crianças, por exemplo, não consigam ter acesso a esse tipo de resultado se fizerem uma busca utilizando os mecanismos do Google.

Numa proposta do governo britânico para a criação desses filtros, a resposta da empresa foi de que eles estariam incentivando a censura na rede e também pais preguiçosos que não tomam conta dos seus filhos enquanto eles se divertem on-line. E isso é fato! Muitos pais tem o computador como um "alívio", o momento em que seus filhos se divertem e eles têm algumas horas de paz. Se esquecem de que educar, zelar, cuidar, requer 24x7x365 de atenção, não sendo possível deixar de serem pais por alguns minutos para vestirem a fantasia de pais novamente logo em seguida. Não se tira férias da paternidade/maternidade, nem por um minuto. Saber o que seus filhos fazem on-line, quais seus interesses, que tipo de conteúdo produzem, qual a sua postura nas redes sociais, alertá-los quanto aos abusos e perigos é fundamental e deveria ser tema de curso especializado; algo como: "Curso de Internet para pais de crianças e adolescentes", ou "Vai ser papai/mamãe? Esperamos você para nosso curso de responsabilidade on-line" ;o)

Voltando a seriedade do post, o Google oferece um recurso chamado de "Google instantâneo" ou "Google Instant", no qual enquanto você vai digitando o termo a ser pesquisado, ele já vai mostrando resultados de busca das palavras que estão sendo preenchidas (inclusive sugerindo termos de busca; para saber mais: http://www.google.com/intl/pt-BR/instant/). Mas se você digitar a palavra "sexo" no Google, por exemplo, não terá nenhuma busca automática, nenhum retorno a não ser que você pressione [ENTER], atestando que você realmente quer pesquisar sobre o tema digitado. Ou seja, não podemos dizer que a empresa está sendo "omissa" ou agindo com "má vontade" e vejo com bons olhos essa atitude, assim como vejo com bons olhos a empresa não querer fazer essa filtragem. Ela promove com isso a ideia de que sim, nós estamos fazendo nossa parte, mas é preciso que quem está no outro lado (nesse caso, pais e responsáveis), também façam a sua. Particularmente, gosto dessa postura. Enfim, certamente será uma decisão polêmica e definitivamente algo a ser pensado. De qualquer maneira, "chamar os pais às suas responsabilidades", na minha humilde opinião de pai, educador e professor é um bom ponto de vista.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

quinta-feira, 24 de maio de 2012

Palestra no La Salle Niterói

Aconteceu ontem a palestra no Colégio La Salle Niterói. Agradeço aos pais e adolescentes presentes pela oportunidade e espero que tenham aproveitado.

Eu gostei muito de ter conversado com vocês.

Seguem algumas fotos do evento e link do site do colégio: http://www.lasalle.edu.br/niteroi/galeria.php?id=5771

Agradecimento especial ao irmão Ângelo e a Maria Cláudia, que me deixaram bem a vontade. As doações de alimentos feitas pelos pais serão doadas pela pastoral do colégio ao CRAS - Centro de Referência de Assistência Social.

terça-feira, 15 de maio de 2012

Palestra no Colégio La Salle Niterói

No dia 23/05/2012 acontecerá no Colégio La Salle Niterói (Canoas/RS) a palestra: Cyberbullying e Segurança na Internet, direcionada a pais e alunos, bem como os profissionais da instituição.

Me agrada muito ver escolas que se preocupam com o tema e que promovem a discussão com a sua comunidade. Espero poder levar informações proveitosas e alertar mais pessoas quanto ao uso consciente da Internet.

Segue o site da instituição anunciando a palestra:


Por sugestão da escola, "cobraremos" um ingresso na figura de 1kg de alimento não perecível a ser encaminhado para alguma instituição. Ótima sacada, e passarei a adotar essa medida nas próximas apresentações.

Site da escola: http://www.lasalle.edu.br 


t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

quinta-feira, 5 de abril de 2012

"Girls around me" removido da App Store

Apenas para pontuar sobre uma notícia anterior, a Apple removeu da sua APP Store o aplicativo "Girls around me", o qual comentei neste artigo: http://www.naticomseguranca.blogspot.com.br/2012/04/app-girls-around-me.html

Após diversas reclamações sobre o direito a privacidade, no dia 31/03/2012 o aplicativo foi removido da App Store pelo seu desenvolvedor, que alega que os objetivos da aplicação foram mal compreendidos pelos usuários.

Mais informações aqui: http://www.linhadefensiva.org/2012/04/aplicativo-para-iphone-girls-around-me-e-removido-de-loja-da-apple/

O problema principal que é o fato do usuário compartilhar informações demais em redes sociais não será resolvido, mas já é um passo para que as pessoas ao menos atentem para esse fato. O usuário não lê o contrato, e sai postando informações pessoais na rede: receita infalível.

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

segunda-feira, 2 de abril de 2012

Think before you share

E por falar em segurança, eis uma série de vídeos do Ministério da Defesa do Reino Unido, que criou uma campanha chamada "Think before you share" ou "Pense antes de compartilhar", visando alertar os usuários quanto ao perigo de determinadas informações pessoais disponibilizadas online.Os vídeos mostram a importância de termos cuidado com as informações postadas e ganharam o "Gold Award" do prêmio IVCA da indústria de comunicação britânica.

Seguem os vídeos:
Personal Security Online - Video 1



Personal Security Online - Video 2  


Personal Security Online - Video 3 


Personal Security Online - Video 4


 Inclusive é possível baixá-los aqui nos formatos .MOV, .MP4 ou .WMV aqui: http://www.blogs.mod.uk/onlinesecurity/videos.html

Site do Departamento de Defesa do Reino Unido: www.mod.uk

App "Girls around me"

Para quem trabalha com TI, as questões "segurança" e "privacidade" estão sempre em evidência, principalmente quando uma depende da outra. Qual não foi a minha surpresa quando fiquei sabendo do aplicativo "Girls Around Me" disponível para dispositivos móveis da Apple em: http://itunes.apple.com/br/app/girls-around-me-foursquare/id468059309?mt=8

Um resumo bem sucinto do que a aplicação faz:

O "Girls around me" é um aplicativo de geolocalização, sendo que a primeira coisa que ele faz ao ser carregado, é obter a sua localização e mostrar um mapa do Google Maps centrado no ponto onde você se encontra no momento. Até aí, nada de anormal. 

A "brincadeira" começa quando o usuário pressiona o botão "Radar", no qual o aplicativo irá mostrar, de acordo com a sua escolha inicial (mulheres, homens ou ambos), uma série de pessoas próximas a sua localização atual, que fizeram chekin no Foursquare e que possuem perfis públicos no Facebook, permitindo a você saber que uma estranha perfeita está há apenas duas quadras de você. Bacana não?!

Creio que não preciso dissertar sobre a quantidade de problemas que podem ser gerados em função desse aplicativo "inocente", acho que só a possibilidade de um estranho ter acesso às suas informações e saber sua localização atual já é o suficiente.

Se quiser ler mais sobre o asunto e ter mais informações dos riscos envolvidos, acesse: http://www.cultofmac.com/157641/this-creepy-app-isnt-just-stalking-women-without-their-knowledge-its-a-wake-up-call-about-facebook-privacy/ (em inglês).

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"


sexta-feira, 30 de março de 2012

Meus Add-ons favoritos do Firefox: RequestPolicy

Para quem, assim como eu, não abandona o Mozilla Firefox por nada nesse mundo (mesmo que o Chrome seja mais rápido e blá, blá, blá ;o)), vou divulgando nos próximos dias alguns posts com meus Add-ons favoritos desse navegador. Nem todos estão relacionados a segurança, mas a maioria está.

Começo com o RequestPolicy, que é uma ferramenta que impede e permite que você controle o "cross site request", ou seja, as informações trocadas pelos sites em que você navega, melhorando a privacidade e a segurança da sua navegação.

O CSRF (Cross-Site Request Forgery) é um ataque em aplicações web onde um site faz requisições a uma sessão já aberta pelo usuário. Mais informações podem ser obtidas aqui.

Uma vez que esta extensão esteja instalada, você verá uma bandeira vermelha na área de notificação do Windows, toda vez que o programa bloquear requisições do site que você está visualizando no momento.

Ele permite então que você, ao clicar no ícone da bandeira vermelha, escolha quais requisições quer permitir ou manter bloqueada, como mostra a imagem abaixo (clique para ampliar):


É uma ferramenta que vale a pena ser testada. Mais informações sobre o programa, acesse sua página oficial em: https://www.requestpolicy.com/

t+

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Artigo sobre Forense em navegadores

Bom dia

Compartilho com os visitantes desse blog (e meus alunos também os quais "obrigo" a passarem aqui, heheh), um link sobre análise forense em Web Browsers. Como já havia comentado, minha memória não está nada boa, então uso esse bog também para colocar link úteis que encontro por aí e que sei que vou precisar um dia (talvez você precise também, então faça bom proveito ;o)).

Segue o link no Blog do Sandro Süffert http://sseguranca.blogspot.com.br/2010/03/browser-forensics-bom-material-de.html

t+ e grande abraço.

Cristiano
"It's nothing but a network layer 8 issue"  -  "There's no place like 127.0.0.1"

Novos desafios

Ufa, como é bom poder escrever por aqui novamente. Estava há muito tempo sem conseguir escrever em nenhum dos meus blogs, mas vou tentar me redimir disso colocando bastante coisa nos próximos dias.

De junho de 2011 a janeiro de 2012, eu lecionei as cadeiras de Teleprocessamento I e II no CTT Maxwell (www.cttmaxwell.com.br), em POA. O pessoal me recebeu muito bem e foram super bacanas comigo, e só tenho a agradece-los. Tive alunos muito bacanas também, a galerinha se puxava.

Deixo aqui meu agradecimentos publicamente ao pessoal que sempre me deu suporte e deixo a certeza de deixar grandes amigos por lá.


Agora, a partir de fevereiro de 2012, estou lecionando na Escola Alcides Maya, que oferece cursos técnicos profissionalizantes em TI também. Estou lecionando as disciplinas de "Segurança de Redes", "Sistemas Operacionais III", "Metodologia de Projetos" e "Redes I" para o curso pós-técnico em Redes de Computadores. Novos desafios, novos colegas, novos alunos, novas perspectivas. O ano começa bem e espero poder realizar um bom trabalho na Escola Alcides Maya também.

Então se não puder colocar muita coisa atualizada por aqui, saibam que é em função da rotina corrida, mas sempre que der eu volto ;o)

Um abraço e paz a todos os visitantes e venham conferir novos posts com mais frequência ;o)


sexta-feira, 2 de setembro de 2011

Infográfico sobre a evolução da Internet

Para sabermos sobre segurança na Internet, é imprescindível conhecer as ferramentas disponíveis, bem como as tecnologias que estão dominando o mercado atual.

Uma boa forma de conhecer as tecnologias empregadas on-line é verificar esse infográfico disponibilizado pela equipe do Google Chrome, pela  GOOD e pela Vizzuality.

Se você quer saber o que é html, css, java, javascript, ajax, xml, canvas etc, confira. O infográfico pode ser acessado em: http://evolutionofweb.appspot.com/ou clicando na imagem abaixo.



Related Posts Plugin for WordPress, Blogger...