<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DePijama&#187; Depijama.com</title>
	<atom:link href="http://www.depijama.com/category/governanca/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.depijama.com</link>
	<description>Frank Coelho de Alcantara</description>
	<lastBuildDate>Sun, 14 Mar 2010 05:07:00 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>E você acha que sua máquina é segura</title>
		<link>http://www.depijama.com/governanca/e-voce-acha-que-sua-maquina-e-segura/</link>
		<comments>http://www.depijama.com/governanca/e-voce-acha-que-sua-maquina-e-segura/#comments</comments>
		<pubDate>Mon, 21 Sep 2009 13:32:34 +0000</pubDate>
		<dc:creator>Frank Coelho de Alcantara</dc:creator>
				<category><![CDATA[Desenvolvimento]]></category>
		<category><![CDATA[Governança]]></category>

		<guid isPermaLink="false">http://www.depijama.com/?p=2304</guid>
		<description><![CDATA[Lista de dicas para recuperar a senha da bios. ]]></description>
			<content:encoded><![CDATA[<p>Recentemente<a href="http://www.depijama.com/dica-do-dia/recuperando-a-senha-de-administrador/"> escrevi sobre recuperação de senhas (passwords)</a> de administradores em Windows e Linux, impressionado que estava com a inocência que ainda cavalga entre nós, profissionais de TI. Hoje, vou falar um pouco das bios. Alguns entre nós ainda acreditam que a primeira e mais efetiva linha de defesa contra um indivíduo mal intencionado, que tenha acesso físico a uma máquina, seja a senha da bios.</p>
<p>Esta senha, comum na maioria das bios, impede que as configurações ali gravadas sejam alteradas e, em alguns casos, impede que o sistema seja iniciado. Para que fosse realmente eficiente, a senha alí gravada, não poderia ser alterada de forma nenhuma. Se assim o fosse, quando a senha fosse perdida, junto com ela iria a motherboard. Desde sempre, os fabricantes de bios e motherboards optaram por manter soluções alternativas de recuperação ou reset desta senha.</p>
<p style="margin-top: 0px; margin-right: auto; margin-bottom: 0px; margin-left: auto; text-align: center;"><a title="Login" href="http://www.flickr.com/photos/13957977@N02/2460905893/" target="_blank"><img class="aligncenter" src="http://farm3.static.flickr.com/2136/2460905893_0c3fc213c5.jpg" border="0" alt="Login" /></a><br />
<small><a title="Attribution License" href="http://creativecommons.org/licenses/by/2.0/" target="_blank"><img src="http://www.depijama.com/wp-content/plugins/photo-dropper/images/cc.png" border="0" alt="Creative Commons License" width="16" height="16" align="absmiddle" /></a> <a href="http://www.photodropper.com/photos/" target="_blank">photo</a> credit: <a title="Mirko Macari" href="http://www.flickr.com/photos/13957977@N02/2460905893/" target="_blank">Mirko Macari</a></small></p>
<p><strong>Senha Mestre</strong><br />
Muitos fabricantes usam senhas mestres para suas bios. São senhas de, digamos, administradores de bios. <img src='http://www.depijama.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  que não são divulgadas para o público em geral e estão disponíveis apenas para a torcida do flamengo. Minto. Só para os que sabem fazer uma busca no Google. Vamos e convenhamos a grande maioria da torcida do flamengo não sabe do que estou falando. <img src='http://www.depijama.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Não funciona sempre, mas funciona muitas vezes. Eventualmente as senhas são trocadas de geração em geração de bios. Primeiro veja o fabricante da sua bios, depois a versão e então procure. Para poupar tempo:</p>
<p><strong>Ami Possibilidades:</strong><strong> </strong>A.M.I., AAAMMMIII, AMI?SW , AMI_SW, BIOS, CONDO, HEWITT RAND, LKWPETER, MI, PASSWORD.<strong> </strong></p>
<p><strong>Award Possibilidades:</strong> 8 espaços, 01322222, 589589, 589721, 595595, 598598 , ALFAROME, ALLY, ALLy, aLLY, aLLy, aPAf, award, AWARD PW, AWARD SW, AWARD?SW, AWARD_PW, AWARD_SW, AWKWARD, awkward, BIOSTAR, CONCAT, CONDO, Condo, condo, d8on, djonet, HLT, J256, J262, j262, j322, j332, J64, KDD, LKWPETER, Lkwpeter, PINT, pint, SER, SKY_FOX, SYXZ, syxz, TTPTHA, ZAAAADA, ZAAADA, ZBAAACA, ZJAAADC,<strong> </strong></p>
<p><strong>Phoenix Possibilidades:</strong> BIOS, CMOS, phoenix, PHOENIX.<strong> </strong></p>
<div style="float: left; margin: 10px; height: 120px; width: 200px;"><span style="color: #ff6600;"><strong>Cuidado: Algumas bios travam completa e absolutamente se a senha errada é digitada mais de três vezes. </strong></span></div>
<p>Violar uma máquina é um trabalho minucioso. Se realmente precisar fazer isso, compre uma motherboard igual e descubra, lendo o código da bios, o código que deverá ser gerado por sua senha para que o sistema a identifique como senha mestre.  Será um código em hexa. Uma vez descoberto esse código, tudo o que você precisa é encontrar a sequencia de caracteres que gera esse código. Procurar no google é mais simples!</p>
<p><strong>Software para recuperação de senhas</strong></p>
<p>Pessoas bem intencionadas, dispostas a ajudar os administradores de sistemas distraídos de todo o mundo criaram softwares para a recuperação de senhas de bios. Obrigado, ficamos muito felizes com isso!</p>
<p>Alguns destes softwares funcionam por força bruta. O programador conhece a estrutura da bios e sabe onde está armazenado o código da bios e gera uma seqüência de caracteres equivalente. Não tenha dúvida, a senha está armazenada em algum lugar. Tudo o que você precisar é saber onde e como ou, usar um software que faça isso para você.</p>
<p>Dois softwares muito bons para isso são o <a href="http://www.11a.nu/software/bios-pc-bios-security-and-maintanance-toolkit/" target="_blank">!BIOS</a> e o <a href="http://www.cgsecurity.org/wiki/CmosPwd" target="_blank">CmosPwd</a>.  Ambos farão o serviço para você na maior parte das vezes. Infelizmente só funcionam se você conseguir, de alguma forma, dar boot nas máquinas.</p>
<p><strong>Usando o Telefone</strong></p>
<p>A maior parte dos fabricantes de máquinas mantém uma lista de senhas mestras para cada máquina vendida. Isso é verdade para a Dell, IBM e HP para citar apenas alguns. Assim tudo o que você precisa para resetar a bios é a nota fiscal ou o código de cliente e ligar para o atendimento eletrônico. A Acer parece ser a exceção a regra. O serviço técnico exige que a máquina seja levada a uma assistência autorizada e cobra para resetar a senha.</p>
<p><strong>Usando o hardware</strong></p>
<p>Como último recurso você pode retirar a bateria que mantém a bios. Na imensa maioria das vezes, todos os dados da bios, incluindo a senha serão perdidos e a bios voltará para seu estado padrão. Permitindo acesso a toda a configuração.</p>
<p>Essa técnica tem apenas um problema. Se você já abriu a máquina, precisa da bios para o quê? Tire o hd e leia em outra máquina. <img src='http://www.depijama.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong>Por fim&#8230;</strong></p>
<p>Lembre-se que esta não é uma ciência exata. Você conseguirá ou não dependendo do fabricante, versão da bios e popularidade da placa. Pode procurar no google ou ler essa <a href="http://www.go4expert.com/forums/showthread.php?t=114">página em inglês com dicas</a>. Contudo, a única forma infalível é comprar uma motherboard igual e debugar a bios para saber o que e onde alterar. Como disse antes é trabalhoso mas, existem casos onde compensa.</p>
<p><span style="font-size: 13px; color: #3e5c76;"><br />
</span></p>
<p><span style="font-size: 13px; color: #3e5c76;"><br />
</span></p>
<img src="http://www.depijama.com/?ak_action=api_record_view&id=2304&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.depijama.com/governanca/e-voce-acha-que-sua-maquina-e-segura/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>1800 multas de estacionamento perdoadas por worm</title>
		<link>http://www.depijama.com/governanca/1800-multas-de-estacionamento-perdoadas-por-worm/</link>
		<comments>http://www.depijama.com/governanca/1800-multas-de-estacionamento-perdoadas-por-worm/#comments</comments>
		<pubDate>Wed, 09 Sep 2009 12:12:59 +0000</pubDate>
		<dc:creator>Frank Coelho de Alcantara</dc:creator>
				<category><![CDATA[Governança]]></category>

		<guid isPermaLink="false">http://www.depijama.com/?p=2197</guid>
		<description><![CDATA[Cidade da região metropolitana de Londres (Ealing) teve seus computadores infectados pelo worm Confiker-D.
]]></description>
			<content:encoded><![CDATA[<p>Cidade da região metropolitana de Londres (Ealing) teve seus computadores infectados pelo worm Confiker-D.</p>
<p>Um funcionário infectou o sistema através do uso de um pendrive infectado. O worm se espalhou pela rede e provocou uma pane total na rede que impediu, entre outras coisas, a emissão das ditas multas.  Para evitar a propagação a rede foi desligada, pelo menos o acesso a sites remotos, o que também deixou o conceselho municipal sem acesso telefônico. Usam voip por lá.</p>
<p style="float:left;margin:10px"><a title="mos 11 thug life" href="http://www.flickr.com/photos/26511001@N04/2760336203/" target="_blank"><img src="http://farm4.static.flickr.com/3055/2760336203_abf4009929_m.jpg" border="0" alt="mos 11 thug life" /></a><br />
<small><a title="Attribution-ShareAlike License" href="http://creativecommons.org/licenses/by-sa/2.0/" target="_blank"><img src="http://www.depijama.com/wp-content/plugins/photo-dropper/images/cc.png" border="0" alt="Creative Commons License" width="16" height="16" align="absmiddle" /></a> <a href="http://www.photodropper.com/photos/" target="_blank">photo</a> credit: <a title="PixLjUicE23" href="http://www.flickr.com/photos/26511001@N04/2760336203/" target="_blank">PixLjUicE23</a></small></p>
<p>O Worm explora uma fragilidade do Windows 2000 / Windows XP que permite a execução de programas em modo automático através da inserção de um pendrive.  No momento o conselho mnicipal de Ealing está em busca de um upgrade para XP de forma a bloquear esta funcionalidade. Segundo a matéria original esse upgrade deve custar um pouco mais de R$1.8 Milhões. O cara depijama tem algumas coisas a dizer sobre isso.</p>
<p>A que se perdoar o conselho municipal de Ealing. Afinal, sendo órgão público de um país de primeiro mundo eles não se preocupam em contrar gente competente.  Se não fosse assim, o administrador de sistemas deles teria lido, e instalado, <strong><a href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx">o boletin de segurança emitido pela Microsoft há mais de um ano</a></strong>. Ou então, ele poderia apenas manter atualizados os antivirus das máquinas clientes. Qualquer uma destas duas providências teria evitado o problema com o Conficker-D.</p>
<p>Se fosse um pouco competente, há muito tempo o Sr. Administrador de redes de Ealing teria bloqueado o autorun de todas as portas usb, cd-roms de todos os computadores da rede deles. Para isso, tudo o que ele teria que fazer seria desabilitar o autorun de uma vez por todas editando o registro do windows em:</p>
<ul>
<li>HKEY_CURRENT_USER\Software\Microsoft\Windows\ CurrentVersion\Policies\Explorer<strong><br />
</strong></li>
<li>Modificando o valor de <strong>NoDriveTypeAutoRun</strong> para <strong>ff</strong> (hexadecimal)</li>
</ul>
<p>Aliãs, se essa rede estiver relativamente bem instalada o Sr. Administrador de sistemas, não precisará nem sair de sua cadeira para fazer isso.</p>
<p>Se fosse realmente competente, já teria feito o upgrade da rede para alguma das versões do Linux e não teria mais esse tipo de problema há muito, muito tempo. Não que o Linux, por algum tipo de milgare seja imune a vírus mas, por que a estrutura dos sistemas operacionais baseadas em linux permite uma melhor administração de segurança de rede.</p>
<p>O Confincker-D é um variante do Confinker. trata-se de um worm que copia a si mesmo, em forma de dll  para o diretório:</p>
<p><em>%Program Files%\system32</em></p>
<p>Não conseguindo, pode se instala em:</p>
<p><em>%Program Files%\Windows NT<br />
%Program Files%\Windows Media Player<br />
%Program Files%\Internet Explorer<br />
%Program Files%\Movie Maker</em></p>
<p>Esconde seu nome na lista de processos atrás de um nome de processo conhecido e randomicamente escolhido. E cria uma chave de auto run no registro em</p>
<p><em>HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\</em>&lt;random number&gt;=&#8221;%Temp%\<em>&lt;random number&gt;.exe</em>&#8221;</p>
<p>Essa variante se espalha via peer2peer com outras máquinas já infectadas com o Confincker-C e causa, perdas de performance, funcionalidade e tenta acessar certos sites para baixar e instalar coisas mais úteis como keyloggers para roubo de senhas.</p>
<p>Agora diz aí, que tipo de administrador de rede você é?</p>
<p><a href="http://www.theregister.co.uk/2009/09/04/ealing_council_mystery_malware/">Notícia Original</a></p>
<img src="http://www.depijama.com/?ak_action=api_record_view&id=2197&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.depijama.com/governanca/1800-multas-de-estacionamento-perdoadas-por-worm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wordpress sob ataque! Atualize agora!</title>
		<link>http://www.depijama.com/governanca/wordpress-sob-ataque-atualize-agora/</link>
		<comments>http://www.depijama.com/governanca/wordpress-sob-ataque-atualize-agora/#comments</comments>
		<pubDate>Sat, 05 Sep 2009 19:15:38 +0000</pubDate>
		<dc:creator>Frank Coelho de Alcantara</dc:creator>
				<category><![CDATA[Governança]]></category>

		<guid isPermaLink="false">http://www.depijama.com/?p=2186</guid>
		<description><![CDATA[O aviso surgiu da própria comunidade de desenvolvedores do Wordpress e está sendo divulgado por um dos mais respeitados blgos sobre o tema, Lorelle on Wordpress.]]></description>
			<content:encoded><![CDATA[<p>O aviso surgiu da própria comunidade de desenvolvedores do Wordpress e está sendo divulgado por um dos mais respeitados blogs sobre o tema, <a href="http://lorelle.wordpress.com/2009/09/04/old-wordpress-versions-under-attack/">Lorelle on Wordpress</a>.</p>
<p>Aparentemente a versão atual (2.8.4) não é afetada.<strong> Faça a atualização agora!</strong></p>
<p>O ataque consite em uma violação profunda do banco de dados e várias modificações no sistema usando uma conta de administrador fantasma. <strong>Já fez seu backup hoje?</strong></p>
<p style="float:left;margin:10px"><a title="edupunkin" href="http://www.flickr.com/photos/29096601@N00/2954448795/" target="_blank"><img src="http://farm4.static.flickr.com/3182/2954448795_ea16cfcd43_m.jpg" border="0" alt="edupunkin" /></a><br />
<small><a title="Attribution-ShareAlike License" href="http://creativecommons.org/licenses/by-sa/2.0/" target="_blank"><img src="http://www.depijama.com/wp-content/plugins/photo-dropper/images/cc.png" border="0" alt="Creative Commons License" width="16" height="16" align="absmiddle" /></a> <a href="http://www.photodropper.com/photos/" target="_blank">photo</a> credit: <a title="bionicteaching" href="http://www.flickr.com/photos/29096601@N00/2954448795/" target="_blank">bionicteaching</a></small></p>
<p>Os servidores afetados apresentam sensíveis modificações nos permalinks com a inclusão de palavras como eval e base64. <strong>A versão 2.8.4 ainda não foi afetada. Faça a atualização agora!</strong></p>
<p>Faço coro com a maioria dos usuários antigos do Wordpress e reafirmo minha confiança e apoio a plataforma. Tenho certeza que nesse momento existem algumas dezenas de desenvolvedores testando e aferindo a versão atual para garantir sua imunidade e, muito em breve, teremos boas notícias. Até lá. <strong>FAÇA A ATUALIZAÇÃO!</strong> Está esperando o quê ai lendo esse artigo?</p>
<p>Update:  <a href="http://wordpress.org/development/?p=908">O próprio Matt acaba de postar um artigo</a> acalmando a comunidade wordpress e garantindo que a versão atual (2.8.4) é imune ao worm que está atacanto o wordpress mundo afora. <strong>Não sei se já disse isso antes mas, acho que é uma boa oportunidade para fazer o upgrade</strong>.</p>
<img src="http://www.depijama.com/?ak_action=api_record_view&id=2186&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.depijama.com/governanca/wordpress-sob-ataque-atualize-agora/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Jessica Biel, a celebridade mais perigosa da Internet</title>
		<link>http://www.depijama.com/governanca/jessica-biel-a-celebridade-mais-perigosa-da-internet/</link>
		<comments>http://www.depijama.com/governanca/jessica-biel-a-celebridade-mais-perigosa-da-internet/#comments</comments>
		<pubDate>Wed, 26 Aug 2009 13:12:50 +0000</pubDate>
		<dc:creator>Frank Coelho de Alcantara</dc:creator>
				<category><![CDATA[Governança]]></category>

		<guid isPermaLink="false">http://www.depijama.com/?p=2174</guid>
		<description><![CDATA[A empresa de segurança McAfee acaba de declarar Jessica Biel como sendo a celebridade mais perigosa da internet no quesito segurança de sistemas. 
]]></description>
			<content:encoded><![CDATA[<p>A empresa de segurança <a href="http://newsroom.mcafee.com/article_display.cfm?article_id=3554">McAfee acaba de declarar Jessica Biel</a> como sendo a celebridade mais perigosa da internet no quesito segurança de sistemas.</p>
<p><a href="http://www.depijama.com/wp-content/uploads/2009/08/jessica_biel_01.jpg"><img class="alignleft size-full wp-image-2175" title="jessica_biel_01" src="http://www.depijama.com/wp-content/uploads/2009/08/jessica_biel_01.jpg" alt="jessica_biel_01" width="350" height="528" /></a>Os pobres fans (tarados?) que buscam por fotos, imagens, screensavers ou wallpapers tem uma chance em cinco de terminarem com algum tipo de virus ou trojan instalados nas máquinas.</p>
<p>Nada demais, todos os dias os &#8220;caras do mal&#8221; usam nomes de celebridades para incobrir malware e ludibriar os incautos internautas (tarados?) que viajam em busca de um momento de gratificação pessoal a baixo custo. Preferencialmente zero.</p>
<p>A honra duvidosa atribuída a Jessica Biel é apenas a confirmação do sucesso da moça que, de uns 3 anos para cá anda arrebatando corrações por todo o mundo. Não é para menos, além de linda de matar a moça não tem corpo tem dádiva.</p>
<p>O melhor de tudo é que graças a McAfee arranjei uma desculpa para falar da Jessica aqui. Na foto ao lado, ainda menina mas, a maturidade não lhe fez nenhum mal.</p>
<img src="http://www.depijama.com/?ak_action=api_record_view&id=2174&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.depijama.com/governanca/jessica-biel-a-celebridade-mais-perigosa-da-internet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Firefox e IE empatadados, Safari humilhado</title>
		<link>http://www.depijama.com/governanca/firefox-e-ie-empatadados-safari-humilhado/</link>
		<comments>http://www.depijama.com/governanca/firefox-e-ie-empatadados-safari-humilhado/#comments</comments>
		<pubDate>Mon, 17 Aug 2009 13:39:55 +0000</pubDate>
		<dc:creator>Frank Coelho de Alcantara</dc:creator>
				<category><![CDATA[Desenvolvimento]]></category>
		<category><![CDATA[Governança]]></category>

		<guid isPermaLink="false">http://www.depijama.com/?p=2152</guid>
		<description><![CDATA[Laboratório independente (?) de certificação de softwares quanto a segurança divulga relatório de avaliação da segurança dos principais browsers (navegadores) com relação a Phishing.]]></description>
			<content:encoded><![CDATA[<p>Laboratório independente (?) de certificação de softwares quanto a segurança divulga relatório de avaliação da segurança dos principais browsers (navegadores) com relação a Phishing.</p>
<p>Essa história de independente sempre me causa problemas nervosos. Nunca vi isso na vida.</p>
<p>O <a href="http://nsslabs.com/">NssLabs</a> divulgou uma análise dos processos de segurança imbutidos nos principais navegadores web com a inteção de evitar o phising. Nessa avaliação, o Firefox e o Internet explorer estão praticamente empatados, com uma pequena vantagem (3%) para o último. O Opera tem um desempenho horrível e o safari é digno de nota pela incompetência.</p>
<p><a href="http://www.depijama.com/wp-content/uploads/2009/08/phising.png"><img class="aligncenter size-full wp-image-2153" title="phising" src="http://www.depijama.com/wp-content/uploads/2009/08/phising.png" alt="phising" width="600" height="298" /></a><strong>O Phishing</strong></p>
<p>O phishing é uma das maiores ameaças na internet hoje. O cracker (malfeitor) cria um site exatamente igual ao original, em um endereço parecido e tenta induzir as pessoas a utilizarem o site falso. O objetivo é tomar posse de senhas de bancos e outras informações que possam ser convertidas em dinheiro. Roubo, puro e simples, com um lindo nome em inglês.</p>
<p><strong>A Metodologia</strong></p>
<p>Para fazer o relatório o laboratório levantou 3219 url&#8217;s de sites de phishing e aplicou estas url&#8217;s de forma automatizada a cada um dos navegadores em teste observando e anotando as reações. O objetivo foi quantizar o número de vezes que um navegador específico detecta o phishing e avisa ou impede a visita ao site.</p>
<p>O resultado</p>
<p>O relatório completo pode ser visto aqui. Apesar da metodologia e resultados estarem muito bem explicados no relatório final o gráfico acima resume tudo o que você realmente precisa saber. <img src='http://www.depijama.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<img src="http://www.depijama.com/?ak_action=api_record_view&id=2152&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.depijama.com/governanca/firefox-e-ie-empatadados-safari-humilhado/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
