Archive for January, 2006

Tuesday, January 31st, 2006

Nem vale a pena dizer o quanto eu falei nos últimos dois anos sobre o risco de ataques para roubo de informações corporativas através de trojans/backdoors/phishing. Olha aí uma notícia disso acontecendo "no mundo real"...e aí, será que não está na hora das empresas serem capazes de detectar quando isso ...

Tuesday, January 31st, 2006

Achei no site webrun.com.br uma foto minha da corrida de domingo. É da reta final, e eu não estou com tanta cara de acabado! Legal :-)

Monday, January 30th, 2006

Neste domingo fiz minha primeira corrida "oficial", com inscrição, número no peito, etc. Foi uma prova de 7km. O meu irmão, que sempre corre essas provas, me deu uma força. Daniel, obrigado!Estou correndo há 3 meses, e até ontem tinha corrido no máximo 6km. Ontem foi uma esticada em distância ...

Friday, January 27th, 2006

A fábula do "Penetration Test" (nascida de uma conversa divertidíssima com o Dimitri Abreu)O Zé CSO está preocupado. Ele vê que a auditoria anda rondando, fala-se pelos corredores que a rede da empresa é um "queijo suiço", a auditoria externa para a Sarbanes-Oxley chega no mês que vem. Ele sabe ...

Thursday, January 26th, 2006

Eu estou pegando o gosto de colecionar citações, sejam elas de grandes figuras da humanidade ou de personagens de ficção. Pena que não tenho memória boa para guardá-las ipsis litteris. Vou começar a colocar algumas por aqui de vez em quando, pois são inspiradoras. Hoje é dia de Ferris Bueller:"Life ...

Thursday, January 26th, 2006

A Oracle lançou recentemente mais um pacotão de fixes. O mais engraçado é saber que eles erraram na correção de uma vulnerabilidades pela QUARTA vez. É isso mesmo, veja esse trecho de uma reportagem no Securityfocus:"Other security professionals have also taken Oracle to task for its troubles in effectively handling ...

Tuesday, January 24th, 2006

Qual seria a novidade de mais um vírus? Bom, o Blackworm não faz nada de inédito, mas é uma combinação que nós alertamos há muito tempo que poderia vir a aparecer e agora apareceu. Um vírus que se espalha de múltiplas formas (ainda bem que não utilizaram também vulnerabilidades ...

Tuesday, January 24th, 2006

Uma das coisas mais engraçadas de ler é o "Doghouse", do Bruce Schneier. Ele mostra a propaganda de produtos que vendem baboseiras disfarçadas de criptografia, como sistemas com "chaves infinitas", etc. O último, um sisteminha de IM "seguro", tem uma descrição das "features" muito engraçada p/ quem conhece um pouco. ...

Tuesday, January 24th, 2006

EXTRA!! EXTRA!!! O SEGREDO DOS CHUTES SEGUIDOS DO RONALDINHO GAÚCHO NO TRAVESSÃO:http://www.youtube.com/w/Ronaldinho-Secret-Unveil?v=XoJD-BCm8tM&eurlMuito hilário, divirtam-se!

Tuesday, January 24th, 2006

O Bejtlich indicou três sites muito bons no blog dele. O que eu mais gostei foi o "Uninformed", uma espécie de sucessor do Phrack. Logo de cara achei lá um artigo muito legal sobre o risco de aplicações client server com funções de segurança no client. Pelo jeito é conteúdo ...