Archive for November, 2005

Wednesday, November 30th, 2005

Artigo um pouco duro, mas que não deixa de ter razão: http://www.securityfocus.com/columnists/372O título "Regaining control", indica um problema sério que deve ser combatido nas corporações, o excesso de privilégios para os usuários em suas estações de trabalho. Eu gostaria que não precisasse ser assim, mas pelo visto, não tem outro ...

Thursday, November 24th, 2005

Variando um pouco de assunto (para física e astronomia), saiu uma matéria muito interessante na Folha online sobre os Anéis de Einstein, mais uma das implicações da teoria da Relatividade que ele previu.E atualmente temos marte bem alto no céu durante as noites. Alguém reparou na "estrela" brilhante e avermelhada ...

Tuesday, November 22nd, 2005

Coloquei um novo artigo na área de artigos, foi um trabalho para o mestrado. O tema era o mercado de serviços em segurança. O texto completo está em pdf aqui.

Tuesday, November 22nd, 2005

Foi Penalti? É claro que foi! Eu estava do outro lado do Pacaembú e achei que foi. De qualquer forma, daí p/ imaginar o mega esquema de manipulação é muita coisa. Uma reportagem do Lance! de hoje ilustra bem o quão fácil e mostrar que um determinado time é "beneficiado" ...

Tuesday, November 22nd, 2005

Li um post de um blog de segurança que acompanho muito bom. Ele faz uma análise da tendência de hoje de se confiar nos IPS-salva-tudo para proteger a rede, ignorando-se as dicas que podem vir do ambiente interno, que seriam melhor detectadas por sistemas de "anomaly detection". É uma das ...

Wednesday, November 9th, 2005

Nunca foi tão fácil (quer dizer, já foi, antes tinhamos os "9X") atacar um usuário. Temos um histórico recente de vulnerabilidades em engines de tratamento de imagens, browsers e até no flash player (que aposto que se fuçarem mais vão achar mais coisa). Com isso acaba sendo praticamente impossível para ...

Wednesday, November 9th, 2005

Lembra daquela história de que só ler um e-mail não pode trazer risco de infecção por vírus ou coisa do gênero? Pois é, com a vulnerabilidade divulgada no MS05-053 não é bem assim, um e-mail HTML contendo uma imagem com um exploit para ela pode rodar código na máquina. Se ...

Tuesday, November 8th, 2005

Qual o impacto de um bug de software? Veja em um artigo muito interessante, levantando casos conhecidos, escrito pelo Simson Garfinkel:History's Worst Software Bugs

Monday, November 7th, 2005

Não dá p/ deixar de fora!!! Ah se meu pai ainda fosse vivo...(POR QUE EU NÃO FUI NESSE JOGO?? Mas contra o Inter estaremos lá!)Corinthians 7 x 1 Santos

Thursday, November 3rd, 2005

O Blog do Michael Howard tem informações interessantes sobre a segurança do IIS 7. O que mais chama a atenção são os três bullets que ele listou: * It's not installed by default * When you do install it, it serves up static files ...