Cidadeverde.com

Polêmica, Lei da Economia Digital entra em vigor na Inglaterra

A polêmica Lei de Economia Digital (Digital Economy Bill), que estava sob discussão pelo governo britânico, foi aprovada nesta sexta-feira (9/4) e agora passa a vigorar de fato como lei.

Algumas das medidas no novo Ato de Economia Digital entram em vigor imediatamente, enquanto outras serão efetivadas dentro de dois meses, depois de consultorias públicas.

A oposição às medidas do Ato continua forte. Com as mudanças, os provedores de internet são obrigados a enviar cartas de alerta para qualquer pessoa acusada de violar leis de direitos autorais. Caso as infrações continuem, os provedores devem cortar o acesso à internet de seus consumidores.

Websites que hospedam conteúdos piratas também podem ser bloqueados segundo a lei. A proposta visa a proteger os criadores dos conteúdos, mas a oposição alega que o Ato é uma ameaça às liberdades civis.


Ataques de Brute-Force em Aplicações Web

O ataque de Brute-force sempre foi muito comum em serviços disponibilizados remotamente tais quais, ftp, smtp, pop entre outros. Em geral este ataque por si só não apresenta um risco muito grave, porém pode ser utilizado como vetor para ataques mais complexos que podem explorar falhas na infra-estrutura que vão desde políticas mal configuradas de permissões, política de senha ineficiente ou inexistente entre outras.

Durante este tipo de ataque, o atacante tenta transpor mecanismos de segurança como por exemplo sistemas de autenticação, proteção de diretórios por senha e etc, tendo como base um mínimo conhecimento sobre o alvo.

Existem basicamente 2 métodos que podem ser empregados neste tipo de ataque o ataque de dicionário e o de força-bruta.

Dicionário: O atacante utiliza um catalogo pré-formatado onde no caso são utilizadas strings que contém possíveis resultados e que em geral utilizam senhas padrão comumente utilizadas, nomes de pastas utilizadas e etc. Em geral este tipo de ataque tende a ser direcionado.

Força-Bruta: O atacante utiliza classes de caracteres ex: alfanumerica, especiais, case sensitive e etc. Neste caso específico este tipo de método demanda muito tempo e seu percentual de aproveitamento é muito baixo assim como gera muito alarde durante o ataque fazendo com que possíveis mecanismos de segurança como IDSs, IPSs e etc sejam acionados.

Em sua grande maioria ataques de brute-force são utilizados para conseguir senhas de usuários para controle de acesso de aplicações e sistemas. Entretanto existem diversas ferramentas que utiliza esta técnica para examinar web services, procurar pastas contendo arquivos que possam conter senhas de banco de dados, assim como testar como a aplicação se comporta utilizando diferentes data forms (GET/POST) assim como identificar Session-IDs de usuários. Especialmente em aplicações web o ataque de brute-force pode ser utilizado para:

- Conseguir cookies de acesso a sessões de usuários;
- Usuários e senhas de diretórios protegidos;
- SessionID de aplicações;
- Arquivos de include contendo dados sensíveis como senhas de banco de dados entre outras.

Veremos abaixo alguns exemplos de ferramentas que podem ajudar durante o teste de aplicações web e descobrir se estamos vulneraveis a este tipo de ataque.

Para testes em serviços web existem 2 ferramentas  interesssantes:

A ferramenta Dirb consiste em uma ferramenta com opções mais avançadas e pode ser utilizada para:
- setar diferentes cookies
- adicionar qualquer tipo de HTTP header desejado
- utilizar proxys para mascarar a conexão
- Utilizar catalogos ou arquivos utilizando dicionários definidos ou templates fazendo uma varredura direcionada.

Ferramentas para Identificar e proteger contra brute-forc e em aplicações Web.
Php-Brute-Force-Attack Detector

Esta ferramenta detecta se seu servidor esta sendo scanniado por ferramentas de brute-force como  WFuzz, Owasp DirBuster e scans e vulnerabilidades como Nessus, Nikto, Acunetix, etc. Ela pode ajudar você a rapidamente identificar possíveis hosts utilizados por atacantes que ficam efetuando testes em sua aplicações para identificar brechas e possíveis falhas de segurança

Design...


Já tinha visto bastante o uso de código de barras para efeitos como este acima, mas com labirinto, foi a primeira vez, além de ser interessante a mensagem subliminar da idéia de metrópole. Mais em http://www.showusyourtype.com/ny.html

Capa da France Football para Leonel Messi. Ele merece isso tudo mesmo? Até essa comparação?




Boa idéia para camisas..

Depressão: o lado obscuro da Internet

Segundo um estudo de psicólogos Britânicos, um "lado obscuro" da internet sugere uma forte ligação entre o tempo gasto de navegação na web e a depressão.

O líder do estudo, Dr. Catriona Morrison, do Instituto de Ciências Psicológicas da Universidade de Leeds, disse: "A internet desempenha hoje um papel enorme na vida moderna, mas seus benefícios são acompanhados por um lado obscuro."

Os cientistas empregaram a internet para realizar suas pesquisas. Um questionário on-line foi utilizado para avaliar os níveis de dependência da Internet e depressão em 1.319 indivíduos na faixa etária de 16-51 anos.

O resultado da pesquisa apontou que havia uma correspondência entre a alta quantidade de tempo gasto na internet e níveis de depressão.

Os pesquisadores identificaram um pequeno grupo de 18 usuários de internet que passam  muitas horas online por dia. Estes foram classificados como "viciados em internet". A depressão média do grupo foi de mais de cinco vezes maior que a de usuários não-viciados, e eles estavam mais propensos a ser moderadamente ou severamente deprimidos.

Os viciados gastam mais tempo de navegação em sites pornográficos, sites de jogos e comunidades online. Eles também tendem a ser jovens, com idade média de 21 anos

"Enquanto muitos de nós usam a internet para pagar contas, fazer compras e enviar e-mails, há um pequeno subconjunto da população que acha difícil controlar quanto tempo passam online, a tal ponto que interfere com suas atividades diárias", disse o Dr. Morrison.

Incidentes como a onda de suicídios entre adolescentes levaram a perguntas sobre os perigos psicológicos de sites de redes sociais. Alguns especialistas estão preocupados com o seu potencial de alimentar pensamentos depressivos em adolescentes vulneráveis.

Dr Morrison, cuja pesquisa foi publicada na revista Psychopathology, acrescentou: "Este estudo reforça a especulação pública que o excesso de engajar-se em sites que servem para substituir a função social normal pode estar ligada a distúrbios psicológicos como depressão e dependência química.

"Nós precisamos agora de considerar todas as implicações sociais desta relação e estabelecer claramente os efeitos do uso excessivo da internet sobre a saúde mental", conclui.

profissionais da web reunidos para fazer negócios

Participei nesta terça-feira (6/4/10) da segunda reunião de profissionais da web no Piauí promovido pela AJE (Associação dos Jovens Empresários). Tive a oportunidade de encontrar profissionais do mercado que só conhecia pelo nome ou pelo trabalho desenvolvido.

Gostei da reunião e seu própósito, que visa incentivar estes profissionais a empreenderem com o desenvolvimento de aplicativos para o mercado, gerando negócios, emprego e renda.

Me empolguei e decidi colocar meus projetos para frente. Em breve teremos novidades.

O Brasil lidera o envio de spam na internet

O Brasil lidera o envio de spam na internet global, com quase 20% do total de mensagens, segundo pesquisa  divulgada na terça-feira (30/3) pela empresa de segurança digital Panda Security.

Em um raro ranking por cidade, divulgado pela empresa em 24/3, São Paulo apareceu como a quinta que mais envia spam, com 1,19% das mensagens mundiais. Seul, na Coréia do Sul, lidera a lista, com 4,64%, seguida por Hanói (3,99%), no Vietnã; Nova Delhi (1,67%), na Índia ; e Bogotá (1,33%), na Colômbia.

A classificação da Panda contrasta com o levantamento da Composite Blocking List (CBL), que nesta terça-feira põe o Brasil em 2.º lugar em spam, com 11,33% do total de mensagens. Em primeiro lugar, com 15,03%, está a Índia.

No relatório trimestral divulgado pela empresa, o Brasil "é de longe a principal fonte de spam", seguido por Índia (10%), Vietnã (8,76%), Coréia do Sul (7,72%) e Estados Unidos (7,54%). Cada um dos países restantes não passa de 4%.

A Panda alerta que a maioria dos spams é gerada por botnets - redes de computadores vulneráveis distribuídos ao redor do mundo. Pelos números do relatório, os dez primeiros países do ranking de spam respondem por 70% das mensagens enviadas pela internet.

Em resposta ao problema do spam, os provedores brasileiros começaram este ano uma mobilização para seguir recomendação do Comitê Gestor da Internet no Brasil, de fechar a porta 25 para envio de e-mails.

Desbloqueio de celular agora é livre, sem cobrança de multa

O conselho diretor da Anatel (Agência Nacional de Telecomunicações) decidiu nesta quinta-feira (18/03/2010), por unanimidade, que o desbloqueio de celular é direito de todo cliente e poderá ser feito a qualquer momento, sem cobrança de multa. A medida permite que um aparelho seja usado com chips de várias operadoras.

Segundo a decisão da Anatel, os clientes de celulares pós-pagos comprados de forma subsidiada também terão direito ao desbloqueio. Contudo, deverão continuar com a empresa por 12 meses. A decisão passará a valer a partir da sua publicação no Diário Oficial da União, que está prevista para a próxima semana.

A decisão partiu de interpretação da agência sobre o regulamento da telefonia móvel. Até então, havia o embate de ideias entre dois segmentos. Uma vertente interpretava que o bloqueio não é compatível com os princípios de liberdade de escolha e da livre concorrência. Outro segmento defendia que o desbloqueio, quando feito em prazo inferior a doze meses, deveria ser acompanhado de cobrança de multa rescisória.

Segundo o presidente da Anatel, Ronaldo Sardenberg, o desbloqueio antes de 12 meses deixa agora de ser tipificado como quebra contratual.

Ponto extra

Na reunião de diretoria desta tarde, a Anatel aprovou também súmula sobre a cobrança de ponto extra para TV por assinatura. O texto ratifica o que está na lei é proibida a cobrança de ponto extra. No entanto, o conselho interpretou ser legítima a cobrança de taxa de aluguel, manutenção, eventual reparação de equipamento para conexão adicional.

Segundo o conselheiro da Anatel João Rezende, não há no regulamento de TV por assinatura nem na legislação uma regulação de como a prestadora deve contratar o equipamento conversor ou decodificador. Portanto, cabe à empresa a venda, aluguel, comodato, entre outras modalidades de cobrança, contanto que não haja “abuso do poder econômico”.

Pelo entendimento da Anatel, as empresas devem discriminar na fatura exatamente o que está sendo cobrado. A súmula é um esclarecimento dos direitos do consumidor e de como a empresa deve agir. Não é uma modificação da lei.

Posts anteriores