Oct 06

A Inglaterra questiona a segurança do TCP/IP. Segundo o órgão Centre for Protection of the National Infrastructure (CPNI), do governo britânico que se ocupa de segurança digital, o protocolo TCP/IP (que é o principal protocolo da internet, na verdade é um conjunto de protocolos que inclui o HTTP, HTTPS, FTP, TFTP, DNS, DHCP, IP, TCP, UDP, ARP, RARP, dentre outros), possui várias e graves falhas de segurança.

Segundo o órgão do governo Britânico (CPNI), o TCP/IP (que foi projetado em 1983) está ultrapassado e apesar de já ter sofrido várias correções ainda possui muitas falhas de segurança. O fato de o mundo inteiro “depender” deste protocolo para comunicação implica em serias preocupações.

O CPNI acredita que tais falhas técnicas presentes nas especificações oficiais do TCP/IP, são graves e podem comprometer a comunicação de todo o mundo e que inclusive os sistemas que vierem a ser construídos baseados em tais especificações, podem no futuro ressuscitar alguns problemas de segurança já vivenciados e “corrigidos” no protocolo, o que não agrada os investidores em TI.

Continue lendo »

Bytes relacionados :

Sep 25
Windows XP

Cadastrei uma senha no Windows XP e esqueci, não recordo-me mais. O que fazer?

O Windows XP armazena as senhas em arquivos SAM, portanto a maneira mais simples de resolver este problema é substituir o arquivo SAM do Windows  por um padrão, sem senha.

Para tal, será necessário iniciar o computador com algum sistema qualquer, disco de boot que reconheça partições NTFS, Linux Live CD ou até mesmo o CD de instalação do Windows XP utilizando a opção de reparação de sistema.

Farei aqui opção pelo LiveCD do Linux Ubuntu 8.04, mesma opção utilizado pelo colaborador Kellsens nesta matéria.

1 – Dê boot na sua máquina com o CD Ubuntu 8.04 ;
2 – Selecione a primeira opção do menu que aparecerá ;
3 – Depois de carregado o Ubuntu, clique no menu Aplicações -> Terminal ;

No terminal que abrirá, digite:

cd /media
mkdir hd
mount -t ntfs-3g /dev/hda1 /media/hd
cp hd/WINDOWS/repair/SAM hd/WINDOWS/system32/config/SAM

Isso fará com que o arquivo de senhas seja substituído por um padrão com o perfil de administrador e convidado, sem senha. Os perfis ainda existirão e poderão ser acessados fazendo uma associação com os novos usuários.

Reinicie seu computador clicando no menu Sistema -> Sair. Retire o LiveCD e deixe o Windows carregar normalmente.

Pronto, isso evitou que você tivesse que formatar o computador. :-)

Bytes relacionados :

\\ tags: ,

Sep 19

O Windows XP (e talvez algumas outras versões mais antigas) usa uma conta especial chamada “system” , que executa processos antes do usuário logar. Esta conta tem permissões maiores que o administrador e é ela que vamos explorar para ter acesso total ao computador.

Existem duas maneiras para tal e para utilizar qualquer uma das duas usaremos uma distribuição LiveCD do Linux. Neste caso, eu usei o Ubuntu 8.04.

1 – Dê boot na sua máquina com o CD Ubuntu 8.04 ;
2 – Selecione a primeira opção do menu que aparecerá ;
3 – Depois de carregado o Ubuntu, clique no menu Aplicações -> Terminal ;

E agora vamos às duas formas :
Continue lendo »

Bytes relacionados :

Jul 14


O Password Chart é um programa web-based (roda direto de um site) que cria senhas seguras a partir de uma frase. Você digita uma frase e ele gera uma tabela de caracteres randômicos usando o que foi digitado. Então você digita uma senha e ele cria uma outra senha segura usando a tabela gerada. Ele ainda tem a opção de usar números e pontuação. A tabela pode ser impressa, para que depois seja possível utilizá-la para outras senhas.

Por exemplo, se usarmos a frase “Informações em 8 bits“, a senha “Umbyte” mais a opção de números e pontuação, ele criará a senha segura “7a4smexTmk+“.

fonte: Lifehacker

Bytes relacionados :

Jul 06
Firewall

Quando o assunto é segurança, sempre ouvimos vários nomes, e firewall é um deles! Mas afinal o que é um firewall e para que serve? Então, mãos a massa.

Firewall vem do ingles, “parede de fogo”, na verdade faz alusão a porta corta-fogo, utilizada para impedir o alastramento de incêndios em construções , a principio é um dispositivo de rede, que serve para filtrar o tráfego da rede, em determinados pontos importantes. Sua função básica é controlar o tráfego de pacotes entre redes, de forma a impedir que dados não autorizados trafeguem entre certos perimetros. Um firewall usa politicas de controle que podem ser: o usuário que pretende o acesso, a porta que o usuário pretende acessar, tipo de dados que serão trafegados, tipo de sessão utilizada para trafegar dados, protocolo, conexão, setor da rede que pretende o acesso, ponto da rede que iniciou o acesso.

Certo, não vou pesar muito o lado técnico e sim o lado prático.

Na prática o firewall funciona exatamente como uma parede, impedindo que pessoas não autorizadas, façam acessos a rede interna de empresas. Pois é, disse que a principio seria um dispositivo, porque no inicio só era econtrado em hardware, mas hoje já existem softwares que agem como um firewall e, inclusive, podem ser utilizados em computadores pessoais.

A complexidade de instalação, depende da forma que é implementado, da quantidade de politicas de segurança, das regras de acesso, e da quantidade do trafego na rede. Pode ser implementado de duas formas.

  1. Impede todos os acessos. (Usa politicas para permitir o acesso.)
  2. Libera todo o acesso. (Usa politicas para negar o acesso.)

Aparentemente, é a mesma coisa, mas na verdade tem uma grande diferença. Se este dispositivo for utilizado no perimentro interno de uma rede, por exemplo, para filtrar o trafego a um determinado setor da rede interna, pode ser utilizado a política de liberar todo o acesso e negar certos tipos de dados, ou usuários. Se for utilizado na divisa de uma rede interna com a rede externa, podemos utilizar a politica de negar tudo, e liberar apenas certos acessos (tráfego web por exemplo).

Exemplificando, utilizando um firewall entre a rede de sua empresa e a internet podemos, por exemplo , liberar todo tráfego de saida de dados para internet, e bloquedar todo tráfego de entrada, a não ser que a conexão tenha se iniciado na rede interna da empresa. Podemos aumentar ainda a segurança, dizendo que, somente será transmitido dados web e ftp, e negar tráfego de telnet, por exemplo, utilizando para isso as portas de acesso ou análise de pacotes, que é a forma mais segura, pois todos dados são analisados ao entrar e sair de sua rede, porém diminui o desempenho de acessos através do firewall.

Em um próximo post, vou indicar um excelente firewall, para uso domestico e ensinar a configurá-lo.

Abraço a todos.

Bytes relacionados :