Para visitas técnicas ligue para (62)9976-1557 e a agende uma visita.

Ou envie um email com sua duvida para brunorstec@gmail.com

Atualizações com todos os ultimos acontecimentos na era da informação!

Detalhes sobre as ultimas ameaças a sua segurança virtual

This is default featured slide 3 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 4 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

This is default featured slide 5 title

Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.

quarta-feira, 4 de abril de 2012

Ultrastar 7K4000, o novo HD de 4 TB da Hitachi GST

Disco para corporações impressiona pelo armazenamento e economia de energia

(Fonte da imagem: Divulgação/Hitachi GST)
Pelo jeito, não há mais limites no tamanho oferecido pelos discos rígidos no mercado atual. A HGST (Hitachi Global Storage Technologies) anunciou nesta terça-feira (3) um novo recordista na área de HDs, com espaço disponível para armazenar de 2 TB a 4 TB de dados.
O Ultrastar 74K000, como o disco rígido foi batizado, busca unir capacidade, desempenho e baixo consumo de energia. O público-alvo é o ambiente corporativo, já que o HD pode armazenar grandes quantidades de documentos, vídeos ou backups até mesmo na nuvem.
Fabricado na mesma arquitetura de 3,5” do modelo anterior da série (porém consumindo muito menos energia), o disco atua a 7.200 RPM (rotações por minuto) e ainda não tem preço ou data de lançamento confirmados.


Leia mais em: http://www.tecmundo.com.br/disco-rigido/21661-ultrastar-7k4000-o-novo-hd-de-4-tb-da-hitachi-gst.htm#ixzz1r5CWUG6e

Primeiro ultrabook da Dell chega ao Brasil

XPS 13 já pode ser adquirido no país por preços a partir de R$ 3.799

(Fonte da imagem: Divulgação/Dell)
Para quem quer substituir seu laptop por um ultrabook, a Dell acaba de trazer uma nova opção ao Brasil. O XPS 13, o primeiro modelo da fabricante no novo formato, já está disponível em nosso país, com várias configurações.
Com preços que variam de R$ 3.799 a R$ 5.999, o XPS 13 possui somente 1,8 centímetro de espessura e pesa não mais que 1,36 quilo. Além disso, ele possui uma tela LED de 13 polegadas com resolução HD, o que o torna uma ótima opção para quem quer qualidade em suas imagens.
Mas o grande destaque do lançamento do primeiro ultrabook da Dell no Brasil está nas opções de configuração. No site oficial da empresa, você pode optar por um processador Intel Core i5 ou i7, além de armazenamento SSD de 128 ou 256 GB. Além disso, o comprador tem a opção de escolher entre as versões Home Premium, Professional e Ultimate do Windows 7


Leia mais em: http://www.tecmundo.com.br/dell/21664-primeiro-ultrabook-da-dell-chega-ao-brasil.htm#ixzz1r5C4BzIl

Dicas de segurança para acessar o banco na internet

Práticas mais seguras e nada complicadas podem fazer diferença na hora de evitar que seus dados bancários caiam em mãos erradas.

Realizar serviços bancários pela web é uma das grandes facilidades que a internet trouxe para o cotidiano de muita gente. Com isso, muitas filas para pagamentos e transferências são evitadas, além de várias outras opções oferecidas pelas instituições bancárias diretamente do seu computador.
Entretanto, acessar sua conta do banco pela internet demanda muito cuidado, afinal, práticas não adequadas colocam em risco a sua segurança. Descuidos aqui podem trazer problemas sérios, como roubo de dinheiro, e grandes transtornos para você.
Para evitar qualquer dano grave, o Tecmundo lista agora algumas práticas simples e eficientes para acessar sua conta bancária pela internet. Além de dicas que envolvem o uso de outros aplicativos, há ainda alguns lembretes para que você não fique vulnerável às ações dos mal-intencionados.

De olho no link

Primeiro de tudo: nunca acredite em emails que chegam à sua caixa de entrada jurando ser uma mensagem de seu banco. Os bancos dificilmente se comunicam por este meio, pois normalmente há uma seção exclusiva para mensagens e notificações dentro da página da instituição, que você acessa somente após estar logado.
Procure sempre digitar o endereço manualmente na barra do navegador. Na página do banco, fique atento para o verdadeiro destino dos links que você clica: posicione o cursor do mouse sobre ele e confirme, na parte inferior do navegador, para onde ele vai levar você.
Ampliar

Página codificada é sempre mais segura

Um método encontrado por sites para garantir a segurança de informações sigilosas inseridas em suas páginas é a certificação. Algumas empresas, especialistas em segurança, analisam o nível de proteção do serviço e conferem um certificado digital, atestando para o internauta que é seguro acessar tal site.
A indicação de que uma página possui um certificado de segurança reconhecido é um pequeno cadeado exibido no canto da barra de endereços.
Nos navegadores atuais, quando você clica neste ícone, um menu aparece na tela dando mais informações sobre a certificação que o site possui, garantindo ainda mais a privacidade dos dados transferidos ali.

Linux direto do pendrive

Quando o assunto é infecção por vírus, computadores que usam Linux estão bem menos vulneráveis. Além do uso da arquitetura Unix, que é apontada como mais segura do que aquela usada pelo Windows, o sistema operacional livre não é tão popular quanto o SO da Microsoft em computadores pessoais, logo, hackers se preocupam menos com ele.
Assim sendo, o risco de você ser infectado por métodos tradicionais, como usando sites ou instalando aplicativos maliciosos, é consideravelmente menor. Então, a nossa primeira dica é: tenha sempre uma distribuição de Linux instalada em um pendrive. Assim, você pode acessar a internet (e usar o sistema como um todo) sem nenhum tipo de instalação na máquina.
Você precisa fazer o seguinte: faça o download de uma distribuição (Ubuntu, por exemplo), e também de um aplicativo para fazer a instalação do sistema em um pendrive (como o WinUSB Maker). Usar este programa é bem simples e você precisa apenas selecionar o arquivo ISO do Linux para realizar este processo.

Depois, basta dar boot no pendrive, inicializando o sistema com o dispositivo espetado no computador. Há ainda uma opção mais simples, que é “queimar” o arquivo de imagem ISO em um disco (CD ou DVD) e iniciar o computador com a mídia inserida no drive.

Usando uma máquina virtual

Outra opção segura é uma máquina virtual. Aqui, você faz o download de um programa como VirtualBox e instala um sistema operacional ali dentro, sem sair do Windows e sem nenhum trabalho.
A máquina virtual emula um computador à parte, ou seja, mesmo que ela seja infectada, o sistema “real” permanece intacto. Para criar uma máquina virtual é possível usar tanto o disco de instalação de um sistema quanto o arquivo de imagem ISO baixado da internet.

Mais detalhes sobre como criar uma máquina virtual podem ser encontrados no artigo “Como instalar o Windows 8 em uma máquina virtual”. Apesar de o foco do texto ser a instalação do Windows 8, o processo é o mesmo para a instalação de qualquer outro sistema operacional.

Sandbox = seguro e sem rastros

Outro recurso interessante e de fácil utilização é a chamada “caixa de areia” (sandbox). Elas criam um ambiente à parte dentro do seu sistema, no qual é possível rodar aplicativos e serviços normalmente e sem deixar rastros. Assim, você pode, por exemplo, abrir o navegador dentro da caixa de areia, acessar sua conta e, quando você reinicia o computador, todos os dados são apagados.

Os rastros de navegação e aplicativos normalmente são usados por malwares para infectar a máquina. Os softwares maliciosos procuram brechas deixadas por outros programas para agir em seu sistema. Instale o Sandboxie e, depois, basta executar os aplicativos por ele.

Outras dicas básicas

  • Quando acessar a página do banco, digite a senha errada na primeira vez. Se o erro for indicado, você está no lugar certo. Como sites piratas não têm como conferir a informação, pois querem apenas roubar sua senha, eles não vão acusar nenhum erro;
  • Jamais utilize computadores públicos (como lan houses e bibliotecas) para acessar sua conta. Aliás, use sempre o menor número possível de máquinas e dispositivos para usar o internet banking, pois assim as chances de problemas são reduzidas;
  • Mantenha navegadores e programas antivírus sempre atualizados, pois a última versão desses aplicativos está sempre mais preparada para lidar com as ameaças mais recentes. No Baixaki, você encontra sempre as últimas versões dos principais programas da internet;
  • Quando terminar tudo o que você fez no banco, lembre-se de clicar em “Sair” para encerrar sua sessão. Alguns bancos fazem isso automaticamente depois de um tempo, mas é bom não arriscar.


Leia mais em: http://www.tecmundo.com.br/acesso-a-banco/21585-dicas-de-seguranca-para-acessar-o-banco-na-internet-video-.htm#ixzz1r5Ax5Opa

segunda-feira, 2 de abril de 2012

Sabu, líder do LulzSec, coopera com governo há seis meses, revela FBI

Integrante do Anonymous, Sabu pode pegar até 124 anos de prisão.
Outros cinco foram presos com informações cedidas pelo criminoso.

Símbolo do LulzSec, grupo hacker que invadiu fabricantes de games e derrubou sites de autoridades. (Foto: Reprodução)
O FBI revelou que Sabu, líder do LulzSec e também integrante do Anonymous, está sob custódia das autoridades desde junho de 2011 e se declarou culpado de 12 acusações feitas pelas autoridades norte-americanas. O criminoso ainda cedeu informações de outros membros do grupo, levando a uma operação que resultou na prisão de outros cinco integrantes do LulzSec, Anti-sec ou Anonymous.
O LulzSec ficou conhecido quando iniciou uma série de ataques em maio de 2011 contra alvos notórios, como o FBI e a CIA, cujos sites foram derrubados por ataques de sobrecarga de acessos. Eles ainda invadiram servidores contendo informações de clientes de empresas privadas, como a Sony e a fabricante de games Bethesda, impactando centenas de milhares de vítimas.
Empresas de mídia como a Fox e a PBS foram alguns dos primeiros alvos do grupo.
Em junho de 2011, o LulzSec anunciou repentinamente seu fim, afirmando que, desde o início, eram planejados apenas 50 dias de ataques — uma informação revelada pela primeira vez na mensagem de despedida.
Em mensagem no Twitter publicada um dia antes de Sabu ser revelado como informante, hacker afirma que o governo 'é controlado por um bando de covardes. Lute e fique firme.' (Foto: Reprodução)

Quem foi preso

Nós não fugimos, estamos online no irc.anonops.li. Aposentamos o LulzSec em seu auge. Somos espertos.
Sabu, em mensagem no Twitter após desativar o LulzSec.
  • Hector Xavier Monsegur: Sabu, líder do grupo hacker LulzSec, integrante do Anonymous. Acusado de 12 crimes, inclusive formação de quadrilha para cometer fraude bancária e pela invasão da empresa de segurança HBGary, feita ainda em nome do Anonymous. Preso em junho de 2011, declarou-se culpado de todas as acusações em agosto. Pode pegar até 124 anos de prisão. Tem 28 anos e mora em Nova York.
  • Ryan Ackroyd: membro do LulzSec, se identificava na internet como uma menina de 16 anos chamada Kayla. Também participou da invasão da HBGary, se identificando como simpatizante do movimento Anonymous. Tem 23 anos e mora em Doncaster, no Reino Unido.
  • Jake Davis: era Topiary, o “relações públicas” do LulzSec, responsável por falar com a mídia e publicar os ataques no Twitter. O FBI confirmou que Topiary mora na Escócia e tem 29 anos. Em julho de 2011, quando foi preso pela polícia britânica em uma investigação das autoridades inglesas, a idade informada foi de 19 anos.
  • Darren Martyn: hacker do LulzSec e do Anonymous que usava o nickname pwnsauce. Mora na Irlanda e tem 25 anos.
  • Donncha O’Cearrbhail: integrante do Anonymous, conhecido na web como palladium. Foi o responsável pela gravação de uma conversa entre o FBI e a Scotland Yard. Irlandês de 19 anos.
  • Jeremy Hammond: identificava-se como membro do movimento Anti-sec em uma série de apelidos diferentes. Foi preso nesta segunda-feira (5) acusado de envolvimento com a invasão da empresa de análise de inteligência Stratfor. Americano de 27 anos e residente de Chicago.

Quem é quem

Anonymous em manifestação pelo Wikileaks
Anonymous em manifestação pelo Wikileaks em Zaragoza, na Espanha. (Foto: Dani/Flickr/CC-BY)
  • Anonymous é um movimento sem líderes cujos simpatizantes buscam utilizar o meio on-line para organizar protestos – sejam estes protestos também on-line ou em meio físico. Protestos realizados por pessoas que se identificam como Anonymous incluem os protestos contra a Igreja Cientologia, contra o tratado ACTA na Polônia, e contra as companhias de cartão de crédito VISA e MasterCard, que impediram doações ao site Wikileaks. Os protestos realizados on-line utilizam técnicas de invasão ou ataque, sendo classificados como hacktivismo.
  • LulzSec: grupo hacker liderado por Sabu criado em maio de 2011 com membros simpatizantes do Anonymous. O grupo negou que fosse parte do Anonymous, mas a especulação se confirmou quando os envolvimentos na invasão da HBGary, creditada ao Anonymous, foram identificados como os mesmos responsáveis pelo LulzSec.
  • Internet Feds: um terceiro grupo de invasores, também formado por membros do LulzSec e/ou Anonymous, que agiam como grupo separado. O FBI identifica os Internet Feds como responsáveis pelos ataques à HBGary e à Fox, creditados respectivamente ao Anonymous e ao LulzSec.
  • Anti-sec: antigo movimento hacker que busca desmoralizar empresas e profissionais de segurança. O rótulo foi adotado sem nenhuma aparente ligação com seu significado histórico após o fim do LulzSec, quando o grupo sugeriu uma “união” entre o LulzSec e o Anonymous, que formaria o novo grupo Anti-sec. Os membros do LulzSec, porém, já eram membros do Anonymous – impossibilitando qualquer “união”. Mesmo assim, o rótulo passou a ser adotado para as novas atividades mais agressivas do Anonymous, independente dos alvos serem profissionais ou empresas de segurança.

Resultados da pegadinha de primeiro de abril da Linha Defensiva

Janela de execução de applet não-assinado do Java: comum sinal de site hackeado. (Foto: Reprodução)
A Linha Defensiva não tem tanta tradição quanto o Google no dia 1° de abril, mas já fez algumas brincadeiras. Uma vez, substituiu-se o logo e o nome do site para “Linha Ofensiva“. Mas, em 2012, tentamos fazer algo diferente:
Falsificamos uma invasão do site com a adição de um suposto código malicioso.
O site exibiria uma imagem (falsa e totalmente inofensiva) do Java, permitindo o clique nos botões “Executar” e “Cancelar”. Quem clicasse no Executar veria uma página explicando a brincadeira. Quem clicasse em Cancelar não veria mais nada.
Esse foi um exercício interessante em dois sentidos. Primeiro, interno. Somente duas pessoas da equipe sabiam da brincadeira: eu (que criei o código) e o Felipe Figueiró, moderador do fórum que me encheu o saco sugeriu educadamente que fizéssemos alguma brincadeira de primeiro de abril.
O segundo é externo. Quantos visitantes da Linha Defensiva clicariam em Executar? É difícil ter uma visão das reações dos internautas diante de mensagens desse tipo. Quem sabe disso melhor são os criminosos.

1. Resposta da equipe

Alguns minutos depois de o código ser colocado no ar, o primeiro membro da equipe a ver a mudança avisou por MSN que já estava com o telefone na mão, pronto para relatar a invasão, quando percebeu a brincadeira.
Eu de fato recebi um telefonema, já perto da hora do almoço do domingo, quando o código estava no ar por 11 horas. Esse é o comportamento correto. Outras pessoas da equipe simplesmente relataram via MSN a invasão. Um erro: quem não percebeu que era uma brincadeira deveria ter tratado a questão com muito mais seriedade.


A linha defensiva é um site expecializado em segurança da informação,
atualmente realiza um trabalho de muita qualidade.

Responsável por kernel do Linux alerta para ataque de rootkits

Invasão indica que desenvolvedores do Linux teriam sido comprometidos.
Programador diz a colegas como detectar pragas digitais em seus sistemas.

Greg Kroah-Hartman (Sebastian Oliva/CC/BY-SA)
O desenvolvedor do Linux Greg Kroah-Hartman, da Novell. (Foto: Sebastian Oliva/CC/BY-SA)
O mantenedor do kernel do Linux Greg Kroah-Hartman alertou os desenvolvedores para um possível ataque em distribuições Linux, oferecendo instruções para que os sistemas sejam verificados em busca de ameaças. ”A invasão ao kernel.org deixou claro que alguns desenvolvedores tiveram seus sistemas invadidos”, afirmou.
Kroah é responsável pelo kernel “stable”, que é o “coração” do Linux indicado para computadores que precisam de estabilidade e não dependem dos recursos mais novos e que ainda não foram adequadamente testados.
As orientações para verificar se os sistemas estão “limpos” incluem desde o uso de softwares de limpeza para Linux até a reinstalação do sistema operacional, caso seja constatado qualquer sinal de invasão.
Entre os programas utilizados para a verificação está o chkrootkit, ferramenta criada pelo brasileiro Nelson Murilo para a detecção de diversos malwares para Linux que permitem o controle remoto do sistema. Essas pragas são chamadas de “rootkits”.
O alerta feito por Kroah mostra uma preocupação por parte dos mantenedores do sistema quanto à segurança dos sistemas individuais e pessoais dos desenvolvedores. Normalmente, ataques em sistemas Linux se concentram em servidores.
A invasão ao site kernel.org ocorreu na metade de agosto e o site ainda está fora do ar. O kernel.org e é responsável por distribuir o Kernel do Linux e outros programas dirigidos ao sistema. O site Linux.com, que serve como um portal de informações sobre o sistema, também se encontra indisponível.