Mostrando postagens com marcador Segurança. Mostrar todas as postagens
Mostrando postagens com marcador Segurança. Mostrar todas as postagens

11/09/2009

TSE - Teste de segurança da urna eletrônica

"O Tribunal Superior Eleitoral (TSE) aprovou por unanimidade, na sessão administrativa do dia 30 de junho de 2009, a realização de teste público de segurança no sistema eletrônico de votação para verificar possíveis vulnerabilidades no sistema, ou seja, se ele está sujeito a eventuais violações ou fraudes.

O teste para as eleições de 2010 deverá ocorrer no período entre 10 e 13 de novembro deste ano, nas dependências do TSE, e vai colocar à prova o sistema eletrônico, por meio de tentativas a serem feitas para burlar seus programas.

A participação nos testes está aberta a toda a sociedade brasileira. Informações adicionais estão disponíveis no Edital dos testes. O TSE convida a participarem, em especial, profissionais das áreas de tecnologia da informação e engenharia.

Os resultados dos testes serão analisados e divulgados por uma comissão formada por membros externos à Justiça Eleitoral, denominada Comissão Avaliadora.

A Corte designou o ministro Ricardo Lewandowski para coordenar a realização do teste público de segurança." (Continua)


Fonte:

04/08/2009

Apple - Atualização de Segurança para IPhone

"Na conferência hacker Black Hat 2009, que aconteceu durante os dias 25 e 30 de julho em Las Vegas, EUA, os especialistas em segurança Charlie Miller e Collin Mulliner demonstraram uma vulnerabilidade de segurança no iPhone que permite que hackers invadam o aparelho e impeçam que os usuários façam chamadas, acessem à Internet e enviem ou recebam mensagens de texto. A falha é causada pelo o envio de mensagens SMS malformadas, capazes de travar o aparelho ou permitir a execução de códigos maliciosos.
A Apple disponibilizou uma atualização para corrigir o problema."

Fonte:
Gabrieltorres.com.br

Para mais informações:

- http://support.apple.com
- http://www.tgdaily.com

30/06/2009

Site de torrent Pirate Bay é comprado!!!

O site de compartilhamento de arquivo mais combatido pela justiça nos últimos mêses Pirate Bay foi comprado pela Global Gaminf Factory por US$7.8 milhões de dólares.

Conforme o comprador O intuito é tornar o website legítimo e compensar as operações"ilegais" de até então. Ao que parece este site sediado na Suécia esta entre os 100 mais visitados do mundo, o que pode ajudar em muito o novo modelo de negócio.

03/04/2009

Microsoft Malware Protection Center: Novos Vírus para arquivos PowerPoint

O blog de pesquisa e resposta a incidentes de segurança da Microsoft, Microsoft Security Response Center, publicou um aviso (Advisory 969136) no dia 02 de Abril, sobre uma vulnerabilidade do MS Office PowerPoint, ao qual vem sendo deliberadamente explorado.

Fluxograma do percurso do problema.

Office 2000, Office XP, Office 2003 e Mac Office estão vulneráveis. A última versão do Office 2007 está livre do problema.

O blog Microsoft SRD possui maiores informações de como seproteger.

18/03/2009

Faça backup de seus documentos - Google is Shuting Down

Grupos privados internacionais têm solicitado á Comissão de comércio Federal uma investigação em serviços do tipo Cloud Computing, especialmente os serviços Google.

Caso o comitê encontre problemas nos métodos de proteção dos dados dos usuários, os serviços da Google podem até ser desligados.

Leia mais: http://arstechnica.com

26/11/2008

Mais de 300 sites do governo invadidos, incluindo da FAB

"Um dos grupos mais antigos e ainda em atividade, conhecido como Fatal Error, invadiu na noite de ontem o site da Força Aérea Brasileira. Juntamente com este ataque o defacer desfigurou outros 6 sites da FAB.

Entramos em contato com o defacer, para descobrir qual foi o método utilizado no ataque e descobrimos que a falha explorada foi SQL Injection.
Segundo o defacer o site da FAB está "todo vulnerável" a ataques de SQL Injection.
Este tipo de ataque não depende de sistema operacional ou da linguagem de programação do site (ASP, PHP, ColdFusion e etc...), os fatores que levam a este tipo falha são o erro no tratamento de querys sql por quem desenvolveu o site, permitindo assim ao defacer manipular as informações dentro do banco de dados usando apenas a URL do site e somado com a configuração errada do webserver, leva ao agravamento da falha de segurança, permitindo muitas vezes que um usuário malicioso envie arquivos para dentro do servidor.

Este grupo efetuou entre os dias 19 e 21 deste mês o maior ataque a sites do Governo Brasileiro, com um total de 302 invasões e novamente por uma falha de SQL Injection...

Apesar da maioria dos administradores de rede e/ou servidores web não darem muita importância as páginas criadas pela sua equipe de programadores webs, eles deveriam ao menos configurarem seus servidores de maneira adequada, para evitar que um pequeno ataque de SQL Injection, possa resultar em uma invasão em massa ou o que é muito pior, o roubo de todas as informações do banco de dados, através de um DUMP remoto.
Mas como existe uma grande diferença entre o que é correto fazer e o que realmente fazem, temos registrado centenas de ataques a empresas mundialmente famosas e inúmeros sites de Governo, e quase todos, por um ataque de SQL Injection." (Artigo original)

Fonte: http://br.zone-h.org

12/11/2008

Usuário digita "reboot" e seu G1 reinicia

"Um usuário do celular G1 descobriu um bug acidentalmente ao digitar a palavra "reboot" e constatar que seu aparelho foi reiniciado automaticamente, informou a BBC.

“Eu estava no meio de uma conversa de texto (SMS) com minha namorada, quando ela perguntou porque eu não havia respondido”, disse o usuário chamado jdhorvat ao postar sua descoberta no site do Google.

“Eu tinha acabado de reiniciar meu celular e a primeira coisa que eu escrevi a ela foi que eu havia feito um “reboot” - o que para minha surpresa, reiniciou meu aparelho”.

O Google agiu rapidamente para resolver o problema, que faz com que, a partir de um comando, o celular interprete qualquer texto inserido logo depois de o aparelho ter sido ligado.

O Google já criou um software para corrigir a falha. Já disponível nos Estados Unidos e Reino Unido, os clientes devem receber a atualização nesta quarta-feira (12/11).

O celular G1 da T-Mobile é o primeiro aparelho a executar o sistema operacional Android, do Google."

Fonte: http://idgnow.uol.com.br/seguranca

07/11/2008

Quebrada criptografia WPA para Wireless

"Após a quebra do padrão WEP, os especialistas em proteção aconselharam os usuários de redes WiFi a partir para a criptografia WPA, considerado muito mais seguro.

Mas isso mudou. O pesquisador Erik Tews – conhecido por ter quebrado o padrão WEP – afirmou que encontrou uma maneira de atacar parcialmente o WPA. O método vai ser apresentado na conferência de segurança PacSec em Tókio, Japão, na próxima semana.

No ataque, Tews afirma que consegue acessar quaisquer dados que estiverem sendo trafegados do roteador para o laptop com proteção WPA. A técnica permite, também, que seja enviada informação falsa para o computador.

Tews explica que ele e seu colega pesquisador Martin Beck quebraram a chave do protocolo TKIP usado no WPA, em um período curto de tempo: entre 12 a 15 minutos, segundo Dragos Ruiu, organizador da conferência PacSec.

Mas eles ainda não conseguiram quebrar as chaves de criptografia usadas para proteger os dados que vão do PC para o roteador

A técnica de ataque consiste em enganar o roteador WPA e fazê-lo enviar grande quantidade de dados. Isso facilita quebrar a chave e, ao combinar com uma nova estratégia matemática, eles conseguem quebrar o WPA muito mais rapidamente, disse Ruiu.

Tews planeja publicar o trabalho em uma publicação acadêmica nos próximos meses. Uma parte do ataque foi adicionado à ferramenta de hacking Aircrack-ng Wi-Fi.

O padrão novo WPA2 está imune ao ataque desenvolvido por Tews e Beck."

Fonte: http://g1.globo.com

06/11/2008

Aluguel de redes zumbis

"Está cada vez mais fácil a ação de cibercriminosos online. Agora, um relatório da firma de segurança RSA aponta uma nova tendência que permite a contratação de redes botnets por preços tão baixos quanto US$ 299 por mês.

Segundo o site ZDNet, o modelo parece se inspirar no conceito de computação em nuvem e permite a qualquer usuário contratar o serviço para - por exemplo - spam ou roubo de credenciais bancárias.

O assunto foi levantado por Uri Rivner, especialista responsável pelo setor de novas tecnologias na RSA, durante a RSA Conference Europe 2008, que aconteceu em Londres no fim de outubro. A organização dos cibercriminosos é tanta que mediante mensalidade o serviço oferece atualizações e correções constantes.

Redes botnets podem ser utilizadas para diversos fins, desde infectar outros usuários com malware até dirigir ataques de sobrecarga de servidores (DoS) para derrubar redes corporativas. Uma rede botnet é composta por computadores de usuários domésticos e empresariais infectados com um determinado tipo de vírus, semelhante a um trojan. Uma vez infectadas, as máquinas (normalmente em número superior a dezenas ou mesmo centenas de milhares) podem ser controladas à distância por uma única pessoa. Normamente, o proprietário do PC infectado nem percebe que seu computador é um zumbi e faz parte de uma botnet, já que este continua funcionando normalmente sem nenhuma diferença aparente. Uma parcela significativa dos computadores da internet (o que inclui boa parte dos leitores desta nota) estão infectados ou vulneráveis à infecção." (Continua)

Fonte: http://br.noticias.yahoo.com

RNP: Cursos de segurança de TI

A Rede Nacional de Pesquisa (RNP), órgão responsável pela internet usada nas universidades brasileiras, vai oferecer dois cursos de segurança em TI por meio da Escola Superior de Redes.


Na unidade da instituição localizada no Rio de Janeiro, os interessados já podem fazer a pré-matrícula na turma de “Tratamento de incidentes de segurança”, que ocorrerá de 10 a 14 de novembro. As aulas vão ocorrer em período integral, das 9h às 17h, e será preciso desembolsar R$ 1.920. O treinamento inclui simulações e exercícios práticos.

O outro curso, “Gestão de segurança da informação”, ocorrerá na segunda quinzena de novembro na nova unidade da Escola Superior de Redes, inaugurada na última quarta-feira (29) em Cuiabá. Entre os temas abordados estão desde direito digital e crimes de informática até análise de riscos na área e criação de políticas de segurança. O custo será de R$ 1.440.

As inscrições podem ser feitas no site oficial da instituição, que também traz informações sobre o conteúdo dos programas e sobre futuros treinamentos.

Fonte: RNP

04/11/2008

Microsoft - Pragas virtuais crescem 43%

A quantidade de softwares que podem provocar danos aos computadores que funcionam com o sistema operacional Windows aumentou 43% na primeira metade de 2008, segundo um relatório da Microsoft divulgado nesta segunda (3).

O estudo "Security Intelligence Report", que a empresa publica duas vezes ao ano, afirma que a ameaça de vírus, malwares e fraudes na internet é cada vez maior, mas, ao mesmo tempo, a segurança do Windows aumentou significativamente.

Segundo a Microsoft, as melhorias de

segurança no Windows Vista e Windows XP fizeram com que o sistema operacional se tornasse menos atraente para os hackers, que agora se concentram em encontrar falhas de segurança em programas individuais.

Durante a primeira metade do ano, 90% dos problemas de segurança aconteceram nos aplicativos e só 10% afetaram os sistemas operacionais.

O relatório aponta também que a maioria dos ataques afeta computadores em países e regiões menos desenvolvidos. No Japão, por exemplo, o percentual de computadores afetados por vírus é de 1,8 para cada mil, contra 76,4 do Afeganistão.

Os Estados Unidos registraram no primeiro semestre de 2008 um percentual de infecção de 11,2 para cada mil computadores, 25,5% a mais que nos seis meses anteriores.

Fonte: http://g1.globo.com, Tecnologia

03/11/2008

Hacker Nova-Yorkino apontado por colaborar em ataque

Um nova-yorkino foi apontado por uma acusação de conspiração federal esta semana. Alegou-se que este teria emprestado seus conhecimentos em programação à um cabeça de um grupo hacker acusado de roubar 40 milhôes de números de cartões de crédito e de débito.

Stephen Watt, 25, modificou um programa sniffer de rede conhecido como "blabla" para uso de Albert Gonzalez, um informante do Serviço Secreto que foi indiciado anteriormente este ano por ser o mentor de uma intrusão no clube T.J. Max em 2005-2007, assim como explorado brechas de segurança em BJ’s Wholesale Club, Boston Market, Barnes & Noble, Sports Authority, Forever 21, DSW e OfficeMax.

Gonzalez alegou utilizar o sniffer para capturar números de cartões de crédito e débito de redes hackeadas. Watt modificou "blabla" em diversas datas para suprir asnecessidades de desenvolvimento de Gonzalez, de acordo com informações federias da Corte Federal de Boston. (Continua)

Fonte: http://blog.wired.com

31/10/2008

Terceira versão Beta do Chrome - Mais problemas de Segurança

O Chrome, navegador de internet produzido pelo Google, chegou à terceira versão beta, chamada de 0.3.154.9. A atualização corrige falhas de segurança e melhora a performance geral do programa.

Além disso, aplicativos como Adobe Flash, Microsoft Silverlight e Windows Media e Apple QuickTime tiveram a compatibilidade aprimorada.

A equipe do Google revelou também a correção de uma brecha de segurança que permitia a crackers obter informações pessoais do usuário.

Para atualizar o software, basta clicar no ícone de personalização e controle, no canto superior direito da tela, e escolher a opção “Sobre Google Chrome”.

Ela automaticamente verifica se a versão instalada é a mais recente e, caso não seja, o usuário tem a opção de atualizá-la.

De acordo com dados da consultoria Net Applications, o browser do Google tem 0,78% de participação de mercado e é o quarto mais usado do mundo.

Ele perde para Internet Explorer (71,52%), Mozilla Firefox (19,46%) e Apple Safari (6,65%).

Fonte: wnews

Segurança Microsoft - Boletim MS08-067 corrige falha crítica

"Vulnerabilidade no serviço do servidor pode permitir a execução remota de código (958644)"

"Esta atualização de segurança resolve uma vulnerabilidade reportada em particular no serviço do servidor. A vulnerabilidade pode permitir execução remota de código se um usuário receber uma solicitação de RPC especialmente criada em um sistema afetado. Nos sistemas Microsoft Windows 2000, Windows XP e Windows Server 2003, um invasor pode explorar esta vulnerabilidade sem autenticação para executar código arbitrário. É possível que esta vulnerabilidade seja usada na criação de uma exploração por worm. As práticas recomendadas de firewall e as configurações de firewall padrão podem ajudar a proteger recursos de rede contra ataques com origem externa ao perímetro da empresa.

Esta atualização de segurança é classificada como Crítica para todas as edições com suporte do Microsoft Windows 2000, Windows XP, Windows Server 2003 e como Importante para todas as edições com suporte do Windows Vista, Windows Server 2008. Para obter mais informação, consulte a subseção Software afetado e não afetado nesta seção.

A atualização de segurança elimina a vulnerabilidade, corrigindo a maneira como o serviço Servidor manipula solicitações de RPC. Para obter mais informações sobre a vulnerabilidade, consulte a subseção Perguntas freqüentes relacionada à entrada da vulnerabilidade específica presente na próxima seção, Informações sobre a vulnerabilidade.

Recomendação. A Microsoft recomenda que os clientes apliquem a atualização imediatamente." (Continua)

Fonte: Microsoft.

28/10/2008

Botnets - Especialistas na luta contra pcs zumbis

"Em uma sala sem janelas, no conjunto de edifícios que abriga a sede da Microsoft em Redmond, no Estado de Washington, T. J. Campana, um investigador de crimes da computação, conecta um computador desprotegido e acionado por uma versão antiga do Windows XP à Internet. Em menos de um minuto a máquina está sob o controle de alguém. Um programa remoto que circula pela rede assumiu o controle do computador e fez dele um "zumbi".

O computador em questão e outros zumbis são integrados a sistemas conhecidos como "botnets", unindo computadores domésticos e empresariais em uma vasta rede de robôs que obedecem aos programas automatizados que os capturam e respondem pelo envio da maioria das mensagens de spam, por esforços de obtenção ilegal de informação financeira e pela instalação de software maléfico em ainda outros computadores.

As botnets são um dos flagelos da Internet. As redes de zumbis em operação criadas por um submundo criminoso cada vez mais ativo ultrapassaram a marca do meio milhão de computadores, no mês passado, de acordo com a shadowserver.org, uma organização que rastreia botnets. Ainda que especialistas em segurança tenham reduzido a avaliação para cerca de 300 mil máquinas, isso ainda representa o dobro do total encontrado um ano atrás. O número real pode ser muito mais alto.

Investigadores da Microsoft, que dizem acompanhar cerca de mil botnets em caráter permanente, afirmam que as redes maiores controlam milhões de computadores." (Continua)

Fonte: tribunadonorte.com

TREINAMENTO HACKERS EXPOSTOS SERÁ REALIZADO EM BELO HORIZONTE

As empresas 4NIX e FreeBSDBrasil realizam nova empreitada trazendo para Belo Horizonte o curso Hackers Expostos - Estudo de técnicas de Intrusão para realização de Pentest em redes Corporativas. O curso é fruto de uma parceria entre a FreeBSDBrasil e 4NIX que sempre tem buscado realizar treinamentos de alto nível em Belo Horizonte.

A 4NIX, empresa de treinamentos de Software Livre e Sistemas Unix Like irá realizar em novembro uma turma especial do curso Hackers Expostos, recém atualizado, em Belo Horizonte / MG, nos dias 15/11 e 16/11 e 29/11 e 30/11, nas dependências da FreeBSDBrasil. O curso será ministrado pelo Prof. Msc Sandro Melo, e contará com um diferencial quanto a escolha do sistema operacional utilizado – cada aluno irá decidir se vai utilizar Linux ou FreeBSD, afim de desenvolver as atividades práticas durante as aulas.

A infra-estrutura da FreeBSDBrasil

A infra-estrutura é de ótima qualidade como pode-se comprovar pela descrição dos equipamentos:
- Modernas estações equipadas com Processadores de 2Ghz;
- 512 MB de memoria DDR;
- Unidades de armazenamento de 40GB;
- Monitores de 17 polegadas;
- Mouse óptico;
- Infra-estrutura de rede Wireless e Wired ( segue o padrão 802.11 Wireless multi-modo);

Obs.: As estações contam com uma interface adicional de rede para o bom aproveitamento dos tópicos abordados durante o treinamento, que necessitem estações dual-homed, como Firewall, roteamento, NAT e VPN.

"A FreeBSDBrasil embora seja uma empresa, possui grandes contribuições à comunidade FOSS, que não se limitam a patrocínios financeiros. Além de atuarem como contribuidores de PORTS e PROCTORS da BSDA atuam na realização de eventos para divulgar o FreeBSD, como o BSDCOM. É referência para a comunidade OpenSource mundial. Entre esse e tantos outros motivos é gratificante poder atuar em parceria com gente tão competente e dedicada", afirma Sandro Melo, diretor de capacitação da 4NIX.

"Estamos certos do sucesso de mais esse curso em parceria com a 4nix, pois será ministrado com a maestria de sempre do Sr. Sandro Melo, abrangendo um conteúdo muito atual na área de segurança". Ratifica - Jean Melo -FreeBSDBrasil.

"Ficamos felizes em poder atuarmos mais uma vez em Belo Horizonte com um curso reconhecidamente como um dos melhores nessa categoria no país, totalmente atualizado" complementa, Sandro Melo.

Sandro Melo já teve a oportunidade de ministrar este curso para membros das Forças Armadas, policiais atuantes em ações contra crimes por meios eletrônicos de Brasília, São Paulo, Belém, Goiás, Mato Grosso, Rio de Janeiro e até da ABIN (Agência Brasileira de Inteligência).
Carga horária: 36 horas (de 8:00 às 18:00 com uma hora de almoço – não incluso)

Valores:
Pagamento a vista: R$ 1.200,00 (Um mil e duzentos reais)
Parcelado em 3 vezes: 3 x R$ 500,00 (três de quinhentos reais – cartão de crédito)
Datas:
15/11 e 16/11 - Sábado /domingo
29/11 e 30/11 - Sábado /domingo
Local:
Avenida Getúlio Vargas, 54, 3º andar, CEP 30112-020 - Belo Horizonte -MG

Redes Sociais - 12 dicas de segurança

Orkut, MySpace, Facebook LinkedIn, Twitter, Ning. O número de sites e ferramentas de relacionamento social está crescendo vertiginosamente. As redes sociais são a killer application da internet para qualquer pessoa, não só adolescentes antenados.

Estes sites ultrapassaram os muros do firewall corporativo, fazem parte do nosso arsenal de aplicações mais importantes para smartphone, são uma ferramenta vital para busca séria de emprego e representam a nova maneira de interagir com amigos atuais e novos.

Mas o uso de ferramentas e sites de relacionamento social parece conflitar diretamente com outro princípio fundamental do uso da internet: proteger a identidade do usuário contra roubo.

A participação em redes sociais deixa um rastro de informações pessoais que pode facilitar bastante o roubo de identidade. O que deve fazer um usuário de internet nos dias de hoje? Cada um de nós deve se responsabilizar por sua própria proteção. Confira 12 dicas para ajudar você a praticar garantir sua segurança digital.

Dica 1
Cuidado com o excesso de informações pessoais: as cinco coisas que você nunca deve compartilhar

Social networking significa abrir e compartilhar informações online com outras pessoas, mas existem informações que você nunca deve compartilhar online. Ao protegê-las, você pode impedir desde o roubo de identidade até a sua segurança física. Nunca forneça data de nascimento, endereço residencial, número de telefone (telefone comercial pode ser uma exceção) e Estado onde nasceu



Dica 2
Personalize as opções de privacidade

Cada vez mais, os sites de relacionamento social estão dotando os usuários com maior controle sobre suas configurações de privacidade. Não presuma que você é obrigado a aceitar qualquer configuração que o site lhe dê. Nas seções sobre privacidade, descubra as opções para limitar quem pode ver diversos aspectos de suas informações pessoais

Dica 3
Limite detalhes do seu histórico de trabalho no LinkedIn

Você colocaria seu currículo completo online para todo mundo ver? Provavelmente não. Seria muito fácil os ladrões de identidade utilizarem as informações para preencher um pedido de empréstimo, adivinhar uma pergunta de segurança de senha (como crackers fizeram com a conta de Sarah Palin) ou através de engenharia social, invadir a rede corporativa. Limite os detalhes do seu histórico de trabalho no LinkedIn e em outros sites do gênero. Você também pode expandir detalhes enquanto procura emprego e recolhê-los depois de ser contratado

Dica 4
Não confie, verifique

Dois pesquisadores de segurança demonstraram na conferência Defcon/Black Hat 2008 como é fácil criar um site Facebook ou LinkedIn, com links para sites maliciosos, utilizando uma identidade falsa ou clonada. Ou seja, antes de fornecer informações demais ou clicar em links, você precisa confirmar se uma página que supostamente é de um amigo pertence de fato a ele

Dica 5
Controle os comentários

Os blogs estão começando a usar sistemas de comentários autenticados como o IntenseDebate (adquirido pela Automattic, fabricante do software de blogging WordPress). Entre em contato com o administrador do site imediatamente se descobrir que alguém está clonando você em um site de relacionamento social ou em comentários de blogs. Os sites mais respeitáveis removem o conteúdo clonado.

Dica 6
Evite compartilhar detalhes pessoais acidentalmente

Você não colocaria um aviso deste tipo na porta de casa: “Ausente no fim de semana... Retorno na segunda-feira”. Ferramentas de microblogging como o Twitter e o recurso “o que você está fazendo agora?” no Facebook, LinkedIn e outros sites de relacionamento social facilitam o vazamento de dados que você não forneceria normalmente (nem a amigos, nem a estranhos). Cuidado com as informações que você divulga, pois outras pessoas podem utilizá-las com propósitos nefastos

Dica 7
Pesquise a si mesmo

É uma boa idéia pesquisar seu nome no Google e checar seu perfil do modo que outras pessoas o vêem em sites de social networking. Entenda onde você está aparecendo e quais informações estão disponíveis sobre você. Depois retifique adequadamente seu perfil, suas configurações e seus hábitos. Não se preocupe, não é demonstração de vaidade pesquisar seu nome uma vez por mês.

Dica 8
Não viole as políticas de social networking da sua empresa

À medida que sites de blog e relacionamento social chegam ao local de trabalho, entra em ação a política que define limites para funcionários, fornecedores e a empresa como um todo. Incidentes de vazamento de dados (perda de informações corporativas, confidenciais ou de clientes), declarações públicas impróprias sobre ou para a empresa, utilização de recursos corporativos para fins pessoais e assédio ou comportamento inadequado por parte de um funcionário, tudo isso pode ser motivo de repreensão ou demissão. Verifique a política de uso aceitável da sua empresa

Dica 9
Saiba como os sites podem usar sua informação

O crescimento de sites de rede social significa que os sites querem usar seus dados para divulgar e vender produtos para você. Suas informações são partilhadas com outras empresas e parceiros? Quais informações do seu perfil ou do conteúdo da sua página podem ser utilizadas por plug-ins como Facebook Applications? Veja a política de privacidade do site, revele detalhes apropriados sobre si mesmo e ative cada configuração de privacidade que você puder controlar

Dica 10
Esqueça o concurso de popularidade

Ponha um número em alguma coisa e de repente você tem concorrência. Um indivíduo com mais “amigos” não é, necessariamente, um vencedor em social networking, a menos, é claro, que seja candidato a presidente ou trabalhe em algum tipo de mídia. Mais amigos significa que mais pessoas, incluindo estranhos, agora têm acesso a mais informações sobre você. Se você classifica como amigos somente os indivíduos que realmente se tornam seus amigos, então suas informações pessoais não correm risco de uso inadequado

Dica 11
Crie uma rede social menor

As redes sociais não se limitam a Orkut, MySpace, Facebook e Twitter. Com freqüência, comunidades formadas por conta própria se desenvolvem melhor em torno de assuntos muito específicos, não se perdendo nos sites maiores. Você ficará mais bem servido se criar uma rede menor, mais focada, usando ferramentas como o Ning ou o Meet Up para organizar um encontro.
Dica 12
Configure uma conta OpenID

O padrão de código aberto OpenID permite criar uma conta com assinatura única (single sign-on) que pode ser usada para acessar vários serviços e aplicativos online. Em se tratando de um framework, as contas OpenID são disponibilizadas por múltiplos fornecedores. Empresas como AOL, Microsoft, Sun e Novell estão começando a aceitar e fornecer OpenIDs. Segundo estimativas, existem mais de 160 milhões de URIs habilitadas para OpenID com quase 10 mil sites suportando logins OpenID

Fonte Módulo

27/10/2008

"Peça-Droga" - Serviço vi Internet

"Meio-dia. Um motoqueiro chega à boca-de-fumo de uma favela de Ribeirão Preto. “É pedra ou é pó?”, grita o vendedor ao motociclista que busca mercadoria. Eles estão a pelo menos 50 metros da reportagem.
Os moradores em volta escutam a negociação da “loja física” do tráfico. Mas há as lojas virtuais, privadas entre dois computadores conectados à internet, em que vendedores ficam à espera dos clientes para atendê-los on-line.
Hoje, até 30% das drogas que circulam na cidade vêm de vendas pela internet, afirma Amilton, nome fictício de um traficante de 26 anos, que há 13 está no crime. “Hoje, por e-mail, a pessoa socilita (a droga) e já chega aonde ela pedir”, comenta.
O traficante conta que o serviço foi criado para atender melhor à clientela que não quer “descer” para a boca-de-fumo.
“O ‘boy’ não sai da Ribeirânia (bairro de classe média alta na zona Leste) para ir na boca. Não vai deixar o conforto, a festa rolando”, diz Amilton.
Claro que tem muito “boy” que ainda desconhece a comunicação on-line e vai até a rua comprar droga. Eles não têm os contatos quentes, diz o criminoso."

"On line
Para os diletos que já têm acesso à droga pela internet..." ...continua.

Fonte: jornalacidade.com.br

22/10/2008

Chamada para Apresentações - GTER 26 / GTS 12 São Paulo

"O Grupo de Trabalho de Engenharia e Operação de Redes, em sua 26ª Reunião a ser realizada nos dias 7 e 8 de novembro de 2008 em São Paulo, convida a comunidade de operadores de serviços internet no Brasil para o envio de apresentações sobre Engenharia e Operação de Redes Internet.

O material deve tratar principalmente de aspectos práticos e operacionais da atualidade dos serviços Internet no país.

Segue uma lista, ordenada alfabeticamente e não exaustiva, de sugestões para tópicos:

  • DoS / DDoS
  • Engenharia de Tráfego / Roteamento
  • Escalabilidade
  • IP Switching / Filtering
  • IPv6
  • Internet eXchange
  • Network Aplications (DNS, SMTP, HTTP, VOIP, etc.)
  • Network Management
  • Proxies
  • Última Milha (Wi-Fi, WiMax, xDSL, FTTH, HFC, etc.)
  • VPNs
  • Wireless

Seguindo o modelo dos eventos anteriores, a reunião do GTS - Grupo de Trabalho de Segurança, estará ocorrendo conjuntamente. A chamada específica de trabalhos para a reunião do GTS pode ser consultada em http://gts.nic.br/"


Ubisoft Shangai - Diretor Criativo diz que pirataria faz com que edições de games para PC tenham atrasos


"A predominância de formas de compartilhamento ilegal de arquivos na plataforma PC tem feito desenvolvedoras e publicadoras tomarem medidas drásticas na proteção de seus games. Neste ano temos visto casos como o da Crytek abandonar a exclusividade para a plataforma PC; Codemasters, Atari e outros direcionando vendas a consumidores reais; e EA implementando direitos digitais de software suficientemente duros ao ponto de permitirem processos legais contra pirataria."

Leia mais.

Fonte:
PC Game Experience