Bug Heartbleed é a chance para se adotar senhas fortes
24 de Abril de 2014, 10:17 - sem comentários aindaQuando a notícia sobre o bug Heartbleed surgiu há algumas semanas, as empresas começaram a correr a fim de corrigir o problema o mais rápido possível. No entanto, uma vez que controlados os efeitos da vulnerabilidade, há ainda um segundo passo fundamental a ser dado, e que já vem sendo adotado por parte dos usuários, que é o da substituição de suas antigas senhas.
O bug Heartbleed infectou versões do OpenSSL que vinham sendo liberadas desde Março de 2014, o que garantiu aos criminosos mais de dois anos para explorar e roubar um número incalculável de senhas. É por isso que agora, após as correções serem aplicadas, a mudança de senha se torna imprescindível. Mas, ao invés de voltar para os velhos hábitos de partir para senhas fáceis de memorizar (e mais fáceis ainda de serem violadas), como “Senha1234″ ou simplesmente “12345678″, que tal começar de novo e aproveitar esta chance para adotar uma senha mais complexa e efetivamente forte?
Conforme revelado no relatório mundial de incidentes 2013 Trustwave Global Security Report, a senha “Password1″ (ou sua correspondente Senha1, em português) foi a mais utilizada por empresas de todo o mundo em 2012. Das três milhões de senhas analisadas pelos especialistas da Trustwave, 50% estavam usando os requisitos mínimos de complexidade. E senhas fracas continuam a ser um problema crônico, apesar de incessantes avisos da indústria de segurança. Quando nossos investigadores forenses são chamados para investigar a causa de uma violação de dados, na maioria das vezes o ponto de entrada do cibercriminoso à rede da empresa está ligado a uma senha fraca.
Assim, é chegado o tempo de mudanças, e a vulnerabilidade Heartbleed nos dá a oportunidade de iniciar agora a adoção de práticas mais sensatas. Aqui vão algumas dicas para ajudá-lo a criar senhas complexas:
• Mínimo de dez caracteres: Sua senha deve ter no mínimo dez caracteres.
• Combinação de letras, números e símbolos: A senha deve conter ao menos três caracteres das cinco categorias a seguir:
- Caractere em caixa baixa (a-z)
- Caractere em caixa alta (A-Z)
- Caracteres numéricos (0-9)
- Caracteres especiais não alfa-numéricos (!, @, $, # ou %)
- Caracteres de código único (©,±, ÷)
• Deixe seu nome de usuário fora disso: Senhas não devem conter três ou mais caracteres de seu nome de usuário da conta.
• Frases-senha são fáceis de lembrar: Se você tem problemas em se lembrar das senhas, você deve optar por utilizar frases senhas tais como “meuGat0mia”. Frases-senha longas tornam impraticáveis os ataques de criminosos.
• Diferentes contas = diferentes senhas: Não use a mesma senha para múltiplas contas. Dessa forma, se um cibercriminoso comprometer uma conta, ele não poderá usar a mesma senha para comprometer as outras.
Senhas que antes se acreditava serem complexas o suficiente para tornar as invasões improváveis, agora são capazes de ser quebradas em horas ou dias. Isso exige que usuários e administradores repensem a forma como criam suas senhas e como os usuários são informados a respeito da segurança das mesmas.
Por Christopher Pogue
Assessoria da Trustwave.
Claudio Junca estará no Flisol ES sobre o uso do LibreOffice na educação
24 de Abril de 2014, 10:10 - sem comentários aindaDemonstrar o uso do Calc como ferramenta livre de apoio ao ensino de matematica em series do fundamental II (5ª à 8ª) e series finais(segundo grau), abordando alguns aspectos matematicos com a ferramenta em laboratorio.
Claudio Junca é graduado em Matemática, Tecnologia de Redes e Pedagogia, Pós graduado em Docência do Ensino Superior, Informatica na Educação e Gestão Empresarial. Professor universitário e de cursos técnicos, Professor de matemática em diversas instituições. Micro Empreendedor e Linux entusiasta.
Fonte: Flisol Vitória
Google: solicitação de retirada de 2 milhões de links do “The Pirate Bay”
23 de Abril de 2014, 21:23 - sem comentários aindaO tão conhecido “The Pirate Bay”, o maior site de torrents do mundo, alcançou neste mês de abril a marca de 2 milhões de URLs removidos pelo Google a partir de seus mecanismos de busca. Isso ocorre a pedido dos detentores de copyright, cujo conteúdo está disponível irregularmente na página. Devido ao site estar localizado em território sueco, existem poucas coisas que as empresas americanas possam fazer para impedir que os arquivos continuem em disponibilidade no site.
Uma destas tentativas seria a de pedir que o Google não mostrasse tais conteúdos em seus resultados de buscas, o que dificultaria bastante, o acesso ao conteúdo pirateado. Além do mais, o próprio site recebe ameaças legais frequentemente, que partem de grandes organizações atuantes no setor de tecnologia e entretenimento. Essas empresas incluem a Sega, a Apple, Warner Bros, Electronic Arts, dentre outras. Mesmo assim, os responsáveis se orgulham de jamais terem removido torrents de seu site, além de responder, de maneira corriqueira, os e-mails das empresas usando de ironia, sarcasmo e outras práticas desrespeitosas.
Com informações de Torrent Freak e Under-Linux.
Lançado NetBSD 6.1.4 e 6.0.5
23 de Abril de 2014, 21:21 - sem comentários aindaSoren Jacobsen, a frente da equipe de desenvolvedores do NetBSD, anunciou o lançamento do NetBSD 6.1.4, a última versão estável do sistema que vem incorporando todos os bugs de segurança e correções recentes, incluindo uma correção para a vulnerabilidade “heartbleed” do OpenSSL. Simultaneamente, o ramo 6.0 foi atualizado para a versão 6.0.5. Informações adicionais podem ser encontradas nas notas de lançamento, Leia as notas de lançamento para saber sobre a lista completa de mudanças. Há disponibilidade para download (MD5) links para amd64 e imagens de instalação para arquiteturas i386: NetBSD-6.1.4-amd64.iso (331MB, torrent), NetBSD-6.1.4-i386.iso (314MB, torrent).
Como é do conhecimento da maioria dos usuários e profissionais de sistemas BSD, NetBSD é um SO UNIX-like gratuito, seguro e altamente portátil, disponível para várias plataformas, desde AlphaServers de 64 bits e sistemas de desktop até dispositivos portáteis e embarcados. Seu design limpo e recursos avançados, tornam-no excelente tanto na produção e em ambientes de pesquisa.
Com informações de NetBSD e Under-Linux.
Google visa facilitar implementação do protocolo PGP para criptografia de e-mails
23 de Abril de 2014, 21:19 - sem comentários aindaA equipe de engenharia do Google, está trabalhando para desenvolver um método que possa facilitar a utilização do protocolo de segurança PGP, para criptografar e-mails dos usuários do Gmail. Isso seria sinônimo de maior segurança das informações e e-mails, os quais não poderiam ser lidos por ninguém, exceto pelo destinatário. Além do mais, esse processo de segurança iria incorporar o Google, que perderia a possibilidade de utilizar os e-mails para coletar informações do usuário para direcionamento de propaganda. Essa prática, que não é novidade para ninguém, é a fonte chave de receitas da empresa.
Em adição às recentes vulnerabilidades de segurança do OpenSSL (o Heartbleed), vem a recente polêmica que envolve o Google em uma prática de “varrer” os e-mails dos usuários do Gmail para fins de marketing. em virtude disso, a preocupação com a segurança na Internet parece aumentar cada vez mais. A maior preocupação, é se os usuários serão capazes de manter as suas próprias chaves, ou se as chaves serão mantidas em redes do Google, onde estas poderiam estar vulneráveis a ataques da NSA.
Com informações de The Verge e Under-Linux.