CriptoParty em Vila Velha
июня 17, 2015 12:07A privacidade é um dos maiores patrimônios que possuímos atualmente, mas muitas pessoas não estão adequadamente protegidas. Neste evento vamos conhecer na prática algumas tećnicas e tecnologias para evitar a exposição indevida de nossas informações privadas.
CryptoParty é um evento organizado de maneira voluntária por pesquisadores, tecnoativistas e organizações sociais que atuam em temas relacionados a promoção da liberdade de expressão e defesa da privacidade.
Programação
- 8h30 – Credenciamento
- 9h Maycon Maia Vitali – WorkShop: Criptografia 101: conceitos e aplicações
- 10h30 Gustavo Rocha –WorkShop: Fazendo ligações gratuitas e criptografadas pelo Ostel
- 12 Almoço
- 13h:30 Tobias Sette – WorkShop: Protegendo seu tráfego na Internet com o uso de VPN
- 15h Gilberto Sudré –WorkShop: TOR e Deepweb
O evento será realizado no dia 4 de julho na Casa da Cultura Digital de Vila Velha, sendo promovido pelo Pixa Hacker Club.
Acesse a página do Pixa Hacker Club e conheça também a Casa da Cultura Digital de Vila Velha.
Suécia pede para interrogar Julian Assange em Londres
июня 17, 2015 10:50Há pouco mais de um mês, a Suprema Corte da Suécia manteve sua decisão de prisão de Julian Assange, fundador do WikiLeaks. Sendo assim, ele continua isolado dentro da embaixada do Equador em Londres. Agora, a Suécia pediu ao Reino Unido e às autoridades equatorianas que permitam que os promotores do caso interroguem Assange antes que a investigação contra ele por suposto estupro e agressão sexual expire.
A promotora pública sueca Marianne Ny apresentou um pedido de auxílio judiciário às autoridades para interrogar Assange na embaixada equatoriana em Londres entre junho e julho, no que seria considerado “um momento adequado para todas as partes”. Quando as permissões necessárias estiverem prontas e as datas estipuladas, a promotora adjunta do caso, Ingrid Isgren, será responsável por conduzir o interrogatório com a ajuda de um investigador da polícia.
“Ingrid Isgren não vai dar nenhuma entrevista durante a visita a Londres. Uma vez que esta é uma investigação em curso, onde prevalece o sigilo habitual, os promotores não divulgarão qualquer informação sobre o resultado das medidas de investigação”, diz o documento divulgado pela procuradoria sueca. O Ministério das Relações Exteriores do Reino Unido disse que a sua capacidade de facilitar uma reunião com a procuradoria sueca permanece limitada com Assange na embaixada equatoriana.
Em março, Marianne Ny anunciou que aceitava que Assange fosse interrogado em Londres e fosse realizado um teste de DNA diante da possibilidade dos delitos prescreverem. Até então, a promotoria tinha rejeitado essa possibilidade ao argumentar que as leis suecas exigem que o interrogado esteja no país durante a investigação preliminar deste tipo de crime.
De acordo com a Suprema Corte da Suécia, a decisão dos procuradores de interrogar Assange em Londres apoia a decisão de defender a ordem de detenção. “Estamos claramente desapontados e críticos com a maneira da Suprema Corte lidar com o caso. Esta decisão foi levada sem deixar que fechássemos nosso argumento”, afirmou o advogado de Assange, Per Samuelson, no início de maio deste ano.
Assange buscou refúgio na embaixada equatoriana em junho de 2012 para escapar da extradição do Reino Unido para a Suécia, que busca interrogá-lo sobre as acusações de agressão sexual. Há cerca de cinco anos a ordem de detenção foi emitida por procuradores e Assange diz temer que, caso o Reino Unido o extradite para a Suécia, posteriormente ele seja extraditado para os Estados Unidos, onde responderia por um dos maiores vazamentos de informações secretas da história norte-americana.
Brasil é o décimo país no mundo que mais envia spam, afirma pesquisa
июня 17, 2015 10:45De acordo com a Kaspersky Lab, os criminosos virtuais estão utilizando o novo programa de registro de domínios primários para enviar spams com intuito de infectar computadores. Em janeiro de 2014, teve início um programa de registro de domínios focado em comunidades de organizações específicas (.science ou .work), cujo objetivo é oferecer uma opção de escolha de domínio de acordo com o tipo de atividade ou assunto do site. O novo gTLD obteve uma grande aceitação na internet, mas infelizmente está sendo utilizado de maneira maliciosa.
As novas extensões de domínio logo iniciaram atividades de spams publicitários, além de mensagens maliciosas e e-mails de phishing em massa. Em alguns casos, criminosos que registraram nomes de domínios específicos para enviar spam invadiram sites existentes para substitui-los por páginas de spam e implementaram redirecionamento desses dois tipos de site para sites de spam.
Geralmente, as mensagens enviadas pelos domínios .work incluíam ofertas de trabalho, de serviços de manutenção para residências, instalação de equipamentos e construção. Já os e-mails com domínios .science continham anúncios relacionados a instituições de ensino que ofereciam educação à distância, além de advogados criminais, instituições de formação para enfermeiros, entre outros.
Os domínios de cores (.pink, .black ou .red) também foram bastante utilizados no tráfego de spams no primeiro trimestre de 2015. Eles foram utilizados para anunciar, com frequência, sites asiáticos de namoro. Vale lembrar que os domínios primários dos sites mais importantes foram criados recentemente e são alterados constantemente, porém seu conteúdo não sofre alteração, o que caracteriza spam.
Segundo Tatyana Shcherbakova, analista sênior de spam da Kaspersky Lab, “ao analisar os tipos de spam dos novos domínios neste primeiro trimestre, um dos assuntos predominantes foi a oferta de variados tipos de seguros: de vida, de saúde, de imóveis, carros, animais e funerários”.
A Kaspersky Lab ainda alerta os internautas para golpes antigos. Ao analisar o tráfego de e-mail no primeiro trimestre de 2015, a empresa concluiu que o spam está se tornando cada vez mais perigoso para os internautas e, além de inventar novos golpes, os criminosos estão recorrendo a velhos golpes que os usuários já esqueceram. Nos três primeiros meses do ano foi possível observar que os criminosos virtuais estão propagando via spam vírus de macro e programas de macro inseridos em softwares de processamento de dados, como editores de texto e planilhas eletrônicas.
Em todas as mensagens maliciosas havia anexos com extensões .doc ou .xls, que, ao serem abertos, executam um script VBA. A partir disso, o script baixava e instalava no sistema outros programas maliciosos, como trojans Banker Cridex.
A grande propagação dos vírus de macro por e-mail se deve ao fato de serem criados com muita facilidade, além dos incautos utilizarem editores de texto e planilha com grande frequência, sem consciência do perigo que correm ao executar um arquivo malicioso.
O software malicioso do tipo Trojan-Banker.Win32.ChePro.ink foi o mais popular entre os enviados por e-mail no primeiro trimestre deste ano. No ranking do ano passado, o programa figurava na sexta posição. Trata-se de um downloader implantado como um miniaplicativo CPL que baixa trojans para roubar informações confidenciais dos usuários, principalmente financeiras. Os programas maliciosos deste tipo geralmente têm como alvo principal os bancos e instituições financeiras brasileiros e portugueses.
De acordo como os dados obtidos pela Kaspersky Lab, o número de spam detectado no tráfego de e-mail foi de 59,2%, o que representa 6% a menos que no trimestre anterior. Os e-mails com spams estão diminuindo de maneira gradativa desde o mês de janeiro (61,68%) até março (56,14%).
O país que mais envia spam no mundo é os Estados Unidos, com 14,5% do total. A Rússia aparece em seguida com 7,27% e a Ucrânia com 5,56%, completando os três primeiros. Entre os países latino-americanos, a Argentina é o que mais envia e-mails indesejados, ocupando a 7ª posição no ranking, com 3,23%. Brasil, em 10º (2,78%), e México, em 16º (1,73%), estão entre os 20 primeiros.
Já os países que mais enviam anexos maliciosos são Inglaterra (7,85%), Brasil (7,44%) e Estados Unidos (7,18%). Alemanha, Itália, Austrália, Índia, Turquia, França e Rússia estão entre os 10 principais.
Os programas maliciosos da família Uprate ficaram com a primeira posição no período analisado. Normalmente, os softwares desta família fazem download do trojan bancário Dyreza, também conhecido como Dyre. Já a família Andromeda, que liderava o ranking de 2014, figura na segunda posição. Estes softwares são utilizados pelos criminosos virtuais para obter controle oculto sobre os computadores infectados, que acabam se tornando parte de botnets.
Na terceira posição está a família MSWord.Agent. Tais softwares maliciosos são arquivos .doc que contêm uma macro escrita em VBA, que, ao ser executada, baixa outros programas maliciosos.
Com informações de Canaltech.
Google paga hackers para encontrar falhas de segurança no Android
июня 17, 2015 10:43O Google lançou um programa de recompensas para premiar aqueles que conseguirem encontrar vulnerabilidades no seu sistema operacional móvel e ajudar a tornar o Android uma plataforma mais segura. Em troca do relato das falhas encontradas, o Google irá oferecer recompensas monetárias e reconhecimento público.
Apesar de ser uma ótima oportunidade para desenvolvedores e pesquisadores ganharem um dinheiro extra, essa é também uma oportunidade para o Google mostrar aos usuários do Android que está se dedicando para garantir um sistema operacional livre de vulnerabilidades. Isso é importante, afinal o Android sempre foi citado como um SO móvel inseguro – e os concorrentes fazem questão de perpetuar essa ideia. E esse tipo de publicidade não é bom para os negócios.
“Em muitos aspectos, estamos muito mais interessados em soluções do que nos erros”, disse Adrian Ludwig, engenheiro-chefe de segurança do Android. O nível de recompensa do programa de segurança do Google é baseado na gravidade dos bugs reportados: falhas críticas serão premiadas com US$ 2.000, enquanto as moderadas receberão US$ 500. Porém, o prêmio pode ser ainda maior se o pesquisador oferecer um relatório completo com informações sobre como ele reproduziu o código, o que ele fez para testá-lo, e como ele o corrigiu.
Ludwig explica que os casos serão avaliados individualmente, mas o princípio básico é que assim que um bug for relatado, o Google irá realizar testes para confirmar sua existência. Quando o problema for confirmado pela empresa, o pesquisador que o descobriu será cadastrado como um fornecedor e, em seguida, receberá seu pagamento de acordo com os critérios da companhia.
O programa pode não eliminar completamente a fama negativa que o Android carrega, mas, pelo menos, os usuários atuais do sistema operacional podem ter certeza de que o Google está investindo fortemente na segurança da plataforma. Essa também é uma oportunidade para que os hackers mostrem que o estereótipo de “homens maus” nem sempre é verdadeiro. Atualmente, o programa de recompensas só se aplica aos dispositivos Nexus 6 e Nexus 9 que estão rodando a versão 5.1.1 do Android.
Vale ressaltar que esse não é um conceito novo. O Google lançou um programa semelhante para o Chrome OS e outros serviços da empresa no ano passado. No total, o gigante da web já pagou mais de US$ 4 milhões em recompensas em dinheiro para centenas de pesquisadores.
Lançado KaOS 2015.06
июня 16, 2015 15:37Foi disponibilizada recentemente a imagem ISO do KaOS 2015.06. KaOS é uma distribuição rolling release independente baseada no desktop KDE com o gerenciador de pacotes Pacman (do Arch Linux). A nova versão, KaOS 2015.06, vem por padrão com o novo KDE Plasma 5.3.1, juntamente com o KDE Applications 15.04.2 e KDE Frameworks 5.9.11.
Entre as atualizações incluídas nessa verão do KaOS está o kernel do Linux atualizado para a versão 4.0.5 (com suporte para atualizações de microcódigo da Intel na inicialização), systemd 220 para instalações com UEFI (Unified Extensible Firmware Interface), Binutils 2.25, Glibc 2.21, Boost/ICU stack, Gnutls/Nettles stack, move to Libpng 1.6 series e Qt 5.4.2.
Além disso, o novo Kaos 2015.06 substitui o componente kmix pelo lasma-volume-control for sound plasmoid, e o utilitário de tela ksnapshot pelo Kscreengenie. Vários aplicativos foram portados para o KDE Frameworks 5 e tecnologias Qt 5, incluindo a suíte de escritório Calligra e o leitor de áudio Clementine. Os aplicativos Avidemux, Kup, e Mixxx também foram portados para as tecnologias acima mencionadas, mas só estão disponíveis para os usuários através dos repositórios da distro.
KaOS 2015.06 traz consigo a versão mais recente do instalador Calamares, que permite instalar facilmente a distribuição graças a uma interface gráfica simples e intuitiva.
Para saber mais sobre a distribuição KaOS, clique nesse link. Para saber mais sobre essa versão da distribuição, acesse a nota de lançamento.
A imagem ISO do KaOS 2015.06 já pode ser baixada acessando o link a seguir: KaOS 2015.06.
Com informações de KaOS, Softpedia e Blog do Edivaldo Brito.