<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Techfree &#187; Security</title>
	<atom:link href="http://techfree.com.br/wordpress/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://techfree.com.br/wordpress</link>
	<description>A Tecnologia pode ser livre</description>
	<lastBuildDate>Wed, 25 Apr 2012 05:22:28 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>SSASec – Encontro CitySec da cidade de Salvador</title>
		<link>http://techfree.com.br/wordpress/2011/04/01/ssasec-%e2%80%93-encontro-citysec-da-cidade-de-salvador/</link>
		<comments>http://techfree.com.br/wordpress/2011/04/01/ssasec-%e2%80%93-encontro-citysec-da-cidade-de-salvador/#comments</comments>
		<pubDate>Fri, 01 Apr 2011 20:47:47 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[eventos]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=976</guid>
		<description><![CDATA[A SSASec é um encontro informal de profissionais, estudantes, pesquisadores, hackers e interessados em geral por segurança da informação, visando a troca de experiência, networking e como uma forma de nos mantermos atualizados sobre os assuntos ligados a área. O conceito de CitySec foi criado por Richard Bejtlich, Chris Walsh e Adam Shostack do Emergent [...]]]></description>
			<content:encoded><![CDATA[<p>A  <strong>SSASec</strong> é um encontro <strong>informal</strong> de  profissionais, estudantes, pesquisadores, hackers e interessados em  geral por segurança da informação, visando a troca de experiência,  networking e como uma forma de nos mantermos atualizados sobre os  assuntos ligados a área.</p>
<p>O conceito de CitySec foi criado por Richard Bejtlich, Chris Walsh e  Adam Shostack do Emergent Chaos e pela Matasano. Atualmente estes  encontros são realizados nas cidades de Campinas ( <a href="http://securityguys.com.br/camsec/">CamSec</a> ), São Paulo ( SampaSec ), Vitória ( VitoriaSec ), Porto Alegre ( <a href="http://www.poasec.org/">PoASec</a> ), Londrina ( LondrinaSec ).</p>
<p>O principal objetivo é iniciar uma comunidade ativa e participativa  permitindo que estes encontros ocorram frequentemente independentemente  do local ou de uma agenda pré-estabelecida.</p>
<p>Nosso 1o. encontro ocorrerá dia <strong>07/05 ( sábado )</strong> apartir das <strong>09:00 horas</strong> no prédio da <a href="http://pos.unijorge.edu.br/">Pósgraduação da Unijorge</a> localizado no Stiep.</p>
<p>Não deixe para se inscrever na última hora o espaço está limitado a <strong>50 participantes</strong>.</p>
<p>Fonte &#8211; <a title="Alexos Core Labs" href="http://blog.alexos.com.br/?p=2425&amp;lang=pt-br" target="_blank">Alexos Core Labs</a></p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2011/04/01/ssasec-%e2%80%93-encontro-citysec-da-cidade-de-salvador/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chamada de trabalhos – OWASP AppSec Brasil 2010</title>
		<link>http://techfree.com.br/wordpress/2010/07/27/chamada-de-trabalhos-%e2%80%93-owasp-appsec-brasil-2010/</link>
		<comments>http://techfree.com.br/wordpress/2010/07/27/chamada-de-trabalhos-%e2%80%93-owasp-appsec-brasil-2010/#comments</comments>
		<pubDate>Wed, 28 Jul 2010 01:03:21 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[websecurity]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=853</guid>
		<description><![CDATA[Começou o Call for Papers do OWASP AppSec Brasil 2010, veja abaixo a reprodução da chamada em  português. APPSEC BRASIL 2010 CHAMADA DE TRABALHOS O OWASP (Open Web Application Security Project) solicita propostas de apresentações para a conferência AppSec Brasil 2010, que ocorrerá na Fundação CPqD em Campinas, SP, de 16 a 19 de novembro de 2010. Haverá mini-cursos [...]]]></description>
			<content:encoded><![CDATA[<p>Começou o Call for Papers do <a href="http://www.owasp.org/index.php/AppSec_Brasil_2010#tab=About" target="_blank">OWASP  AppSec Brasil 2010</a>, veja abaixo a reprodução da chamada em    português.</p>
<p><strong>APPSEC BRASIL 2010</strong></p>
<p><strong>CHAMADA DE TRABALHOS</strong></p>
<p>O OWASP (Open Web Application Security Project) solicita propostas   de apresentações para a conferência AppSec Brasil 2010, que ocorrerá   na Fundação CPqD em Campinas, SP, de 16 a 19 de novembro de 2010.   Haverá mini-cursos nos dias 16 e 17, seguidos de sessões plenárias de   trilha única nos dias 18 e 19 de novembro de 2010.</p>
<p>Buscamos pessoas e organizações que queiram ministrar palestras   sobre segurança de aplicações. Em particular destacamos os seguintes   tópicos de interesse:</p>
<ul>
<li>Modelagem de ameaças em aplicações (Application Threat Modeling)</li>
<li>Riscos de Negócio em Segurança de aplicações (Business Risks   with Application Security)</li>
<li>Aplicações de Revisões de Código (Hands-on Source Code Review)</li>
<li>Métricas Aplicadas a Segurança de Aplicações (Metrics   for Application Security)</li>
<li>Ferramentas e Projetos do OWASP (OWASP Tools and Projects)</li>
<li>Tópicos de Privacidade em Aplicações e Armazenamento de   Dados (Privacy Concerns with Applications and Data Storage)</li>
<li>Práticas de Programação Segura (Secure Coding Practices)</li>
<li>Programas de Segurança para todo o Ciclo de Vida de aplicações</li>
<li>(Secure Development Lifecycle Programs)</li>
<li>Tópicos de Segurança para tecnologias específicas (AJAX, XML, Flash,  etc) (Technology specific presentations on security such as AJAX, XML,   etc)</li>
<li>Controles de Segurança para aplicações Web (Web Application Security  countermeasures)</li>
<li>Testes de Segurança de aplicações Web (Web Application Security   Testing)</li>
<li>Segurança de Web Services ou XML (Web Services, XML and Application   Security)</li>
</ul>
<p>A lista de tópicos não é exaustiva; outros tópicos podem   ser abordados, desde que em consonância com o tema central do evento.</p>
<p>Para submeter uma proposta, preencha o formulário disponível em <a href="http://www.owasp.org/images/6/68/OWASP_AppSec_Brasil_2010_CFP%28pt-br%29.rtf.zip" target="_blank">http://www.owasp.org/images/6/68/OWASP_AppSec_Brasil_2010_CFP%28pt-br%29.rtf.zip</a>, que  deve ser enviado através da página da conferência no site Easychair: <a href="http://www.easychair.org/conferences/?conf=appsecbr2010" target="_blank">http://www.easychair.org/conferences/?conf=appsecbr2010</a></p>
<p>Cada apresentação terá 45 minutos de duração, seguidos de 10   minutos para perguntas da platéia. Todas as apresentações deverão estar   em conformidade com as regras definidas pelo OWASP em seu   “Speaker Agreement”.</p>
<p><strong>Datas importantes:</strong></p>
<ul>
<li>A data limite para apresentação de propostas é 17 de agosto de   2010 às 23:59, horário de Brasília.</li>
<li>A notificação de aceitação ocorrerá até o dia 8 de setembro de 2010.</li>
<li>A versão final das apresentações deverá ser enviada até o dia 30   de setembro de 2010.</li>
</ul>
<p>A comissão organizadora da conferência pode ser contactada   pelo e-mail: organizacao2010@appsecbrasil.org</p>
<p>Para mais informações, favor consultar as seguintes páginas:</p>
<ul>
<li>Página da conferência: <a href="http://www.owasp.org/index.php/AppSec_Brasil_2010_%28pt-br%29" target="_blank">http://www.owasp.org/index.php/AppSec_Brasil_2010_(pt-br)</a></li>
<li>OWASP Speaker Agreement (em inglês): <a href="http://www.owasp.org/index.php/Speaker_Agreement" target="_blank">http://www.owasp.org/index.php/Speaker_Agreement</a></li>
<li>Página do OWASP: <a href="http://www.owasp.org/" target="_blank">http://www.owasp.org</a></li>
<li>Página da conferência no Easychair: <a href="http://www.easychair.org/conferences/?conf=appsecbr2010" target="_blank">http://www.easychair.org/conferences/?conf=appsecbr2010</a></li>
<li>Formulário para apresentação de propostas: <a href="http://www.owasp.org/images/f/f7/OWASP_AppSec_Brasil_2010_CFP.rtf.zip" target="_blank">http://www.owasp.org/images/f/f7/OWASP_AppSec_Brasil_2010_CFP.rtf.zip</a></li>
</ul>
<p><strong>ATENÇÃO: Não serão aceitas propostas sem TODAS as informações  solicitadas no formulário</strong></p>
<p>Favor divulgar a todos os possíveis interessados.</p>
<p>Retirado <a title="welias" href="http://wagnerelias.com/2010/07/24/chamada-de-trabalhos-owasp-appsec-brasil-2010" target="_blank">daqui.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2010/07/27/chamada-de-trabalhos-%e2%80%93-owasp-appsec-brasil-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware energizado</title>
		<link>http://techfree.com.br/wordpress/2010/03/09/malware-energizado/</link>
		<comments>http://techfree.com.br/wordpress/2010/03/09/malware-energizado/#comments</comments>
		<pubDate>Wed, 10 Mar 2010 02:17:21 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[malware]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=791</guid>
		<description><![CDATA[Um fato, no mínimo inusitado, ocorreu nos últimos dias, por algum motivo ainda não conhecido, um código malicioso estava sendo distribuído junto a um software da empresa Energizer. Esse software é responsável por monitorar o nível de carga do equipamento Energizer DUO para a plataforma Microsoft Windows. De acordo com a US-CERT, o software instalado [...]]]></description>
			<content:encoded><![CDATA[<p>Um fato, no mínimo inusitado, ocorreu nos últimos dias, por algum motivo ainda não conhecido, um código malicioso estava sendo distribuído junto a um software da empresa <a title="Energizer" href="http://energizer.com" target="_blank">Energizer</a>. Esse software é responsável por monitorar o nível de carga do equipamento <a title="Energizer" href="http://energizer.com/products/hightech-batteries/rechargeables/Pages/rechargeable-products.aspx" target="_blank">Energizer DUO </a>para a plataforma Microsoft Windows.</p>
<p><a href="http://techfree.com.br/wordpress/wp-content/uploads/2010/03/duo_charger.jpg"><img class="aligncenter size-medium wp-image-792" title="duo_charger" src="http://techfree.com.br/wordpress/wp-content/uploads/2010/03/duo_charger-300x300.jpg" alt="" width="300" height="300" /></a><span id="more-791"></span></p>
<p>De acordo com a <a title="US-CERT" href="http://www.kb.cert.org/vuls/id/154421" target="_self">US-CERT</a>, o software instalado insere dois arquivos .dll no sistema hospedeiro (UsbCharger.dll e Arucer.dll). Após instalado o software utiliza UsbCharger.dll para prover comunicação com a porta USB, ela também é responsável por executar Arucer.dll via o mecanismo rundll32.exe do Windows .</p>
<blockquote><p>Obs : O software \Windows\system32\rundll32.exe é um arquivo confiável do Windows, mas pode ser usado para fins não tão confiáveis, como é esse o caso.</p></blockquote>
<p>Agora temos o segundo problema. Caso a maquina seja da versão XP SP2 ou superior, ele será provida de um firewall pessoal, porém esse firewall irá acusar que o rundll32.exe irá utilizar uma dll como um aplicativo, algo bastante utilizado por outros software relativamente confiáveis, mas não necessariamente correto (essa discussão fica pra outro post).</p>
<p><img class="aligncenter" title="US-CERT" src="http://www.kb.cert.org/CERT_WEB/services/vul-notes.nsf/6eacfaeab94596f5852569290066a50b/1a23cf9ab118e1ff852576dd00688719/Clean_Desc/0.53E?OpenElement&amp;FieldElemFormat=gif" alt="" width="434" height="312" /></p>
<p>Caso o usuário escolha a opção de desbloquear, esse tipo de comportamento será aceitável, assim novos malwares que usam a mesma técnica não terão esse obstáculo. Cuidado!</p>
<p>Uma vez em execução como aplicativo, será aberta uma porta TCP 7777, que possibilitará que comandos possam ser enviados remotamente.</p>
<p>Vale atentar que a biblioteca Arucer.dll não é novidade, ela foi criada em 2007.</p>
<p>A empresa Energizer junto com a US-CERT trabalha com a hipótese de que o software foi modificado após liberado para download.</p>
<p>Caso você esteja com o software instalado, a empresa aconselha que o mesmo seja removido imediatamente, que o problema será resolvido, mas não é tão simples, procure e remova o arquivo Arucer.dll e reinicie a sua máquina para ter certeza que o malware seja removido.</p>
<p>Caso esteja com a opção de utilizar dll como aplicativo em seu firewall Windows, remova essa opção para evitar futuros ataques.</p>
<p>Você é um administrador de rede e deseja procurar se existe alguém infectado em sua rede? Use o <a title="nmap" href="http://www.skullsecurity.org/blog/?p=563" target="_blank">nmap</a> ou <a title="metasploit" href="http://blog.metasploit.com/2010/03/locate-and-exploit-energizer-trojan.html" target="_blank">metasploit </a>para esse trabalho.</p>
<p>Você tem um servidor SNORT em sua rede? Use as regras abaixo para verificar se existe algum infectado em sua rede:</p>
<p>alert tcp $EXTERNAL_NET any -&gt; $HOME_NET 7777 (msg:&#8221;Arucer Command Execution&#8221;; flow:established; content:&#8221;|C2 E5 E5 E5 9E DD A4 A3 D4 A6 D4 D3 D1 C8 A0 A7 A1 D3 C8 D1 87 D7 87 C8 A7 A6 D4 A3 C8 D3 D1 D3 D2 D1 A0 DC DD A4 D2 D4 D5 98 E5|&#8221;; classtype:trojan-activity; sid:1000004; rev:2;)</p>
<p>alert tcp $EXTERNAL_NET any -&gt; $HOME_NET 7777 (msg:&#8221;Arucer DIR Listing&#8221;; flow:established; content:&#8221;|C2 E5 E5 E5 9E D5 D4 D2 D1 A1 D7 A3 A6 C8 D2 A6 A7 D3 C8 D1 84 D7 D7 C8 DD D2 A6 D2 C8 D2 A7 A7 D2 D7 A4 D6 D7 A3 D4 DC A3 98 E5|&#8221;; classtype:trojan-activity; sid:1000005; rev:2;)</p>
<p>alert tcp $EXTERNAL_NET any -&gt; $HOME_NET 7777 (msg:&#8221;Arucer WRITE FILE command&#8221;; flow: established; content:&#8221;|C2 E5 E5 E5 9E DC DD A1 DC D0 DD A3 A6 C8 A1 D5 A4 D7 C8 D1 83 D4 86 C8 A7 DD D1 D4 C8 D7 D6 D7 A4 A7 D6 D0 D2 A0 D2 A6 DD 98 E5|&#8221;; classtype:trojan-activity; sid:1000006; rev:2;)</p>
<p>alert tcp $EXTERNAL_NET any -&gt; $HOME_NET 7777 (msg:&#8221;Arucer READ FILE Command&#8221;; flow:established; content:&#8221;|C2 E5 E5 E5 9E A3 D3 A6 D1 D6 A0 D4 A4 C8 D4 D0 D0 D4 C8 D1 D5 D5 D5 C8 A4 D1 DD D6 C8 A6 D6 D3 D4 DC D3 DC A4 A0 A6 D1 D4 98 E5|&#8221;; classtype:trojan-activity; sid:1000007; rev:2;)</p>
<p>alert tcp $EXTERNAL_NET any -&gt; $HOME_NET 7777 (msg:&#8221;Arucer NOP Command&#8221;; flow:established; content:&#8221;|C2 E5 E5 E5 9E D2 DD D6 A0 A4 A6 A7 A3 C8 A0 A3 DD A7 C8 D1 DC DD 80 C8 A4 D5 D0 DC C8 A3 D5 A7 D0 A7 A1 D4 D7 D3 D1 D4 A0 98 E5|&#8221;; classtype:trojan-activity; sid:1000008; rev:2;)</p>
<p>alert tcp $EXTERNAL_NET any -&gt; $HOME_NET 7777 (msg:&#8221;Arucer FIND FILE Command&#8221;; flow:established; content:&#8221;|C2 E5 E5 E5 9E A0 A4 D2 A4 D7 A0 A7 D2 C8 D4 A0 D1 DC C8 D1 81 D0 83 C8 A7 D1 A1 DD C8 A1 D3 D3 D1 D0 A7 D2 D1 D1 D5 A0 D6 98 E5|&#8221;; classtype:trojan-activity; sid:1000009; rev:2;)</p>
<p>alert tcp $EXTERNAL_NET any -&gt; $HOME_NET 7777 (msg:&#8221;Arucer YES Command&#8221;; flow:established; content:&#8221;|C2 E5 E5 E5 9E A0 D7 A4 A6 D0 D5 DD DC C8 D6 DD D7 D5 C8 D1 D6 83 80 C8 DD A4 D1 A1 C8 A4 D2 D5 D7 DD A3 A4 A1 DD A6 D7 DD 98 E5|&#8221;; classtype:trojan-activity; sid:1000010; rev:2;)</p>
<p>alert tcp $EXTERNAL_NET any -&gt; $HOME_NET 7777 (msg:&#8221;Arucer ADD RUN ONCE Command&#8221;; flow:established; content:&#8221;|C2 E5 E5 E5 9E D6 DD D1 A0 A7 A0 D7 A6 C8 A3 DC A0 A4 C8 D1 83 D3 87 C8 DC D1 A0 A3 C8 A6 DC A1 D7 A1 A4 D0 DD A3 A1 D4 D6 98 E5|&#8221;; classtype:trojan-activity; sid:1000011; rev:2;)</p>
<p>alert tcp $EXTERNAL_NET any -&gt; $HOME_NET 7777 (msg:&#8221;Arucer DEL FILE Command&#8221;; flow:established; content:&#8221;|C2 E5 E5 E5 9E D1 A3 D1 A3 D5 A1 DD DD C8 A0 D2 D4 D0 C8 D1 87 D4 83 C8 A7 D6 D4 D4 C8 D3 D4 A0 D0 D6 D5 A6 D7 A6 DD A3 A6 98 E5|&#8221;; classtype:trojan-activity; sid:1000012; rev:2;</p>
<p>Fonte : <a title="Sans Diary" href="http://isc.sans.org/diary.html?storyid=8386&amp;rss" target="_blank">SANS Diary</a></p>
<p>Outras referências:</p>
<p><a href="http://www.threatexpert.com/report.aspx?md5=3f4f10b927677e45a495d0cdd4390aaf" target="_blank">http://www.threatexpert.com/report.aspx?md5=3f4f10b927677e45a495d0cdd4390aaf</a></p>
<p><a href="http://www.kb.cert.org/vuls/id/154421" target="_blank">http://www.kb.cert.org/vuls/id/154421</a></p>
<p><a href="http://www.marketwatch.com/story/energizer-announces-duo-charger-and-usb-charger-software-problem-2010-03-05" target="_blank">http://www.marketwatch.com/story/energizer-announces-duo-charger-and-usb-charger-software-problem-2010-03-05</a></p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2010/03/09/malware-energizado/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hardening do Proftpd</title>
		<link>http://techfree.com.br/wordpress/2010/03/02/hardening-do-proftpd/</link>
		<comments>http://techfree.com.br/wordpress/2010/03/02/hardening-do-proftpd/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 23:58:18 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[Artigo]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=785</guid>
		<description><![CDATA[Para quem não conhece, o Proftpd é um software responsável pelo serviço de FTP. Talvez um dos mais usados no ambiente Gnu/Linux. Para instalar e começar usar o Proftpd é muito fácil, mas o que poucos sabem é que a sua configuração padrão, assim como em qualquer outro serviço, é focada apenas para experimentação, ou [...]]]></description>
			<content:encoded><![CDATA[<p>Para quem não conhece, o Proftpd é um software responsável pelo serviço de FTP. Talvez um dos mais usados no ambiente Gnu/Linux.</p>
<p>Para instalar e começar usar o Proftpd é muito fácil, mas o que poucos sabem é que a sua configuração padrão, assim como em qualquer outro serviço, é focada apenas para experimentação, ou seja, em um ambiente de produção ele deve ser customizado, seja de acordo a carga de utilização de seu ambiente ou a sua segurança.</p>
<p><a href="http://techfree.com.br/wordpress/wp-content/uploads/2010/03/security.jpg"><img class="aligncenter size-full wp-image-786" title="security" src="http://techfree.com.br/wordpress/wp-content/uploads/2010/03/security.jpg" alt="" width="412" height="305" /></a></p>
<p>Irei tratar hoje sobre alguns aspectos de segurança desse serviço, que com pequenas alterações são resolvidos.</p>
<p>Todos as configurações explicadas abaixo serão encontradas no arquivo do proftpd, que geralmente está localizado em /etc/proftpd/proftpd.conf</p>
<ul>
<li><strong>Evitar Footprinting</strong></li>
</ul>
<p>Footprinting é o processo de obter informações do alvo, antes de iniciar um ataque, sendo assim vamos dificultar essa coleta de informações adicionando a seguinte linha:</p>
<blockquote><p>ServerIdent Off</p></blockquote>
<ul>
<li><strong>Tentativas de login</strong></li>
</ul>
<p>Para evitar que o invasor efetue a quantidade necessária de tentativas para &#8220;adivinhar&#8221; sua senha, adicione a seguinte linha no seu arquivo de configuração:</p>
<blockquote><p>MaxLoginAttempts 3</p></blockquote>
<ul>
<li><strong>Inibir</strong></li>
</ul>
<p>O que poucas pessoas sabem é, que as vezes uma medida simples pode ter um retorno interessante.</p>
<p>As vezes um alerta antes de uma tentativa de acesso indevido é o bastante para afastar alguns tipos de invasores, ou ao menos deixá-los avisados que aquele servidor foi alvo de uma modificação com foco em segurança.</p>
<p>Crie dois arquivos em seu servidor, em um dos arquivos coloque um texto a ser exibido antes do usuário tentar efetuar logon e outro para após.</p>
<p>O texto que será exibido antes, deve conter um texto sério, que tem como objetivo demonstrar a seriedade da organização que hospeda o serviço e quais as implicações o invasor terá caso ele apenas tente efetuar uma invasão, ele ao menos pensará um pouco mais antes de iniciar um ataque para aquele ativo.</p>
<p>Para a mensagem que ficará antes do acesso adicione a seguinte linha:</p>
<blockquote><p>DisplayConnect /home/ftp/texto_antes.msg</p></blockquote>
<p>Para a mensagem que ficará depois, adicione a seguinte linha:</p>
<blockquote><p>DisplayLogin /home/ftp/texto_depois.msg</p></blockquote>
<p>Basicamente, essas são as medidas mais simples a serem tomadas com seu servidor FTP, que em minha opinião farão uma enorme diferença na utilização do seu serviço.</p>
<p>Existem outras medidas que podem ser aplicadas em sua configuração, mas como algumas delas divergem quanto ao fim devido do serviço, preferi me manter no básico.</p>
<p>Caso tenha mais alguma sugestão, pode comentar, atualizarei o post caso necessário.</p>
<p>Até a próxima!</p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2010/03/02/hardening-do-proftpd/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nova geração de scanning em portas UDP</title>
		<link>http://techfree.com.br/wordpress/2010/02/06/nova-geracao-scanning-em-portas-udp/</link>
		<comments>http://techfree.com.br/wordpress/2010/02/06/nova-geracao-scanning-em-portas-udp/#comments</comments>
		<pubDate>Sun, 07 Feb 2010 04:31:36 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=779</guid>
		<description><![CDATA[Como muitos devem saber, o scanning de portas UDP funciona de forma distinta do TCP, pois tendo em vista que esse protocolo não é orientado a conexão, é necessário que haja algum tipo de interação entre o scanner e seu alvo. Normalmente o Nmap funcionava da seguinte forma: Caso uma porta não estivesse aberta, o [...]]]></description>
			<content:encoded><![CDATA[<p>Como muitos devem saber, o scanning de portas UDP funciona de forma distinta do TCP, pois tendo em vista que esse protocolo não é orientado a conexão, é necessário que haja algum tipo de interação entre o scanner e seu alvo.</p>
<p>Normalmente o Nmap funcionava da seguinte forma:</p>
<p>Caso uma porta não estivesse aberta, o alvo retorna um pacote ICMP (tipo 3, Código 3), sendo assim o Nmap entendia que aquela porta estava fechada, caso não houvesse resposta, algum tipo de firewall pode estar bloqueando a comunicação e assim o Nmap retornava da seguinte forma:</p>
<blockquote><p># nmap -sU -p123 192.168.122.254</p>
<p>Starting Nmap 5.00 ( http://nmap.org ) at 2010-01-28 13:17 Eastern Standard Time</p>
<p>Interesting ports on 192.168.122.254:<br />
PORT    STATE         SERVICE<br />
123/udp open|filtered ntp<br />
MAC Address: 00:17:0E:0C:B7:61 (Cisco Systems)</p>
<p>Nmap done: 1 IP address (1 host up) scanned in 1.91 seconds</p></blockquote>
<p>Para essa checagem é enviado um pacote não válido como requisição padrão, nesse caso o NTP.</p>
<p><img class="alignleft" title="nmap" src="http://isc.sans.org/diaryimages/nmap5_0%20-%20ntp%20scan%20capture.png" alt="" width="685" height="273" /></p>
<p><span id="more-779"></span>O problema é que ao receber esse pacote mal formado, o servidor NTP simplesmente descarta esse pacote, ou seja, não temos certeza se a porta está filtrada por um firewall ou aberta.</p>
<p>A versão 5.21 do Nmap promete resolver esse problema. Ao adicionar os payloads corretos, é possível requisitar o serviço corretamente e então obter um resultado mais preciso, tal como podemos verificar abaixo:</p>
<blockquote><p># nmap -sU -p 123 192.168.122.254</p>
<p>Starting Nmap 5.20 ( http://nmap.org ) at 2010-01-21 22:15 Eastern Standard Time</p>
<p>Nmap scan report for 192.168.122.254<br />
Host is up (0.0019s latency).<br />
PORT    STATE SERVICE<br />
123/udp open  ntp<br />
MAC Address: 00:17:0E:0C:B7:61 (Cisco Systems)</p>
<p>Nmap done: 1 IP address (1 host up) scanned in 6.88 seconds</p></blockquote>
<p>Agora vejam a comunicação com os payloads corretos:</p>
<p><img class="alignleft" title="capture" src="http://isc.sans.org/diaryimages/nmap5_2%20-%20ntp%20scan%20capture.png" alt="" width="656" height="253" /></p>
<p>O Nmap 5.21 tem suporte de payloads para os seguintes serviços/portas :</p>
<p>udp/7           echo<br />
udp/53        domain<br />
udp/111      rpcbind<br />
udp/123      ntp<br />
udp/137      netbios-ns<br />
udp/161      SNMP<br />
udp/177      xdmcp<br />
udp/500      ISAKMP<br />
udp/520      route<br />
udp/1645 and udp/1812   RADIUS<br />
udp/2049    NFS<br />
udp/5353    zeroconf<br />
udp/10080 amanda</p>
<p>Interessado no Nmap 5.21 ? Baixe os fontes <a title="nmap" href="http://nmap.org/dist/nmap-5.21.tar.bz2" target="_blank">aqui.</a></p>
<p>Usa algum distribuição de pacotes RPM? Execute o seguinte comando:</p>
<blockquote><p># rpm -vhU http://nmap.org/dist/nmap-5.21-1.i386.rpm</p></blockquote>
<p>Fonte &#8211; <a title="Sans Diary" href="http://isc.sans.org/diary.html?storyid=8110&amp;rss" target="_blank">SANS Diary</a></p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2010/02/06/nova-geracao-scanning-em-portas-udp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hntool &#8211; Hardening para servidores Unix</title>
		<link>http://techfree.com.br/wordpress/2010/01/09/hntool-hardening-para-servidores-unix/</link>
		<comments>http://techfree.com.br/wordpress/2010/01/09/hntool-hardening-para-servidores-unix/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 16:11:55 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[colaboração]]></category>
		<category><![CDATA[Hardening]]></category>
		<category><![CDATA[hntool]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=727</guid>
		<description><![CDATA[Como já expliquei nesse post, fui convidado por meu amigo Hugo a participar desse projeto de criação de uma ferramenta para hardening de servidores unix, na linguagem python. Hugo Doria, o seu criador, fez um post em seu blog muito interessante, que explica bastante sobre a ferramenta em termos práticos. Eu nunca havia programado em [...]]]></description>
			<content:encoded><![CDATA[<p>Como já expliquei <a title="post" href="http://techfree.com.br/wordpress/2009/10/11/hntool-meu-primeiro-modulo/" target="_blank">nesse post</a>, fui convidado por meu amigo Hugo a participar desse projeto de criação de uma ferramenta para hardening de servidores unix, na linguagem python.</p>
<p>Hugo Doria, o seu criador, fez um <a title="Hugo Doria" href="http://blog.hugodoria.org/2009/09/hntool-uma-ferramenta-de-seguranca-para-unixes/" target="_blank">post em seu blog</a> muito interessante, que explica bastante sobre a ferramenta em termos práticos.</p>
<p><img class="aligncenter" title="hntool" src="http://blog.hugodoria.org/wp-content/uploads/2009/09/hntool-300x172.png" alt="" width="300" height="172" /></p>
<p><span id="more-727"></span>Eu nunca havia programado em python, depois de muito estudo, esforço e ajuda de amigos desenvolvedores, consegui criar meu primeiro módulo, como noticiei <a title="meu primeiro módulo" href="http://techfree.com.br/wordpress/2009/10/11/hntool-meu-primeiro-modulo/" target="_blank">nesse post.</a></p>
<p>Querendo agilizar o desenvolvimento dessa fantástica ferramenta promovi o Coding Home, que reuniu alguns amigos desenvolvedores e então conseguimos alguns avanços interessantes. <a title="Coding Home" href="http://techfree.com.br/wordpress/2009/12/20/coding-home/" target="_blank">Noticiei aqui também.</a> Até o momento, o hntool tem checagens para :</p>
<ol>
<li>Configuração de autenticação</li>
<li>Segurança do filesystem (Bem superficial ainda)</li>
<li>Configuração do Apache (Esse que eu fiz <img src='http://techfree.com.br/wordpress/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  )</li>
<li>Configuração do engine PHP</li>
<li>Configuração do PostgreSQL</li>
<li>Configuração do SSH</li>
<li>Portas abertas</li>
<li>Serviços com acesso remoto liberado</li>
</ol>
<p>Temos agora duas saídas disponíveis:</p>
<ol>
<li>Terminal</li>
<li>HTML (Valeu Aurium)</li>
</ol>
<p>Estamos reconfigurando o core do Hntool para que ele suporte entrada de parâmetros para os módulos, o que facilitará a colaboração futura.</p>
<p>Hugo Dória já me informou que o site do hntool estará disponível em pouco tempo.</p>
<p>Estamos pensando em criar códigos para cada erro, assim poderemos colocar link no output HTML, para que cada erro tenha um detalhamento melhor em nossa página e que uma sugestão sucinta de como resolver o problema seja relacionada.</p>
<p>Enfim, o projeto está andando, e se você estiver interessado em contribuir, seja com código, teste, uma logo para o projeto ou coisa parecida. Não fique acanhado, faça! e nos mande.</p>
<p>Para testar o hntool é fácil. Baixe-o <a onclick="javascript:pageTracker._trackPageview('/outbound/article/github.com');" href="http://github.com/hdoria/hntool/zipball/master">daqui</a> e descompacte-o. Depois é só entrar no diretório descompactado e rodar:</p>
<blockquote><p>./hntool</p></blockquote>
<p>Achou um bug? Reporte <a title="Reporte Bug" href="http://github.com/hdoria/hntool/issues" target="_blank">aqui!</a> Esse em um dos melhores tipos de ajuda que um não desenvolvedor pode nos dar nesse momento. (Precisa se registrar, mas é bem rápido!)</p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2010/01/09/hntool-hardening-para-servidores-unix/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>O que faz você ficar vulnerável?</title>
		<link>http://techfree.com.br/wordpress/2009/11/21/o-que-faz-voce-ficar-vulneravel/</link>
		<comments>http://techfree.com.br/wordpress/2009/11/21/o-que-faz-voce-ficar-vulneravel/#comments</comments>
		<pubDate>Sat, 21 Nov 2009 17:13:04 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[software livre]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=699</guid>
		<description><![CDATA[Em muitas empresas é comum utilizar produtos prontos em caixas, que têm interface web de fácil manipulação, tudo isso por um preço bem atrativo. Na maioria dessas caixas, os fornecedores apenas criam a interface, sendo que o produto em si é um conjunto de softwares de mercado, na maioria dos casos sob a licença open [...]]]></description>
			<content:encoded><![CDATA[<p>Em muitas empresas é comum utilizar produtos prontos em caixas, que têm interface web de fácil manipulação, tudo isso por um preço bem atrativo.</p>
<p><img class="aligncenter size-full wp-image-700" title="protegido" src="http://techfree.com.br/wordpress/wp-content/uploads/2009/11/protegido.png" alt="protegido" width="400" height="273" />Na maioria dessas caixas, os fornecedores apenas criam a interface, sendo que o produto em si é um conjunto de softwares de mercado, na maioria dos casos sob a licença open source. Sendo assim o que temos é uma configuração realizada pelo fornecedor para integrar os mesmos, criando um único sistema.</p>
<p><span id="more-699"></span>Agora uma pergunta. Esses softwares são constantemente atualizados? De quem é a responsabilidade de atualizar os mesmos? Ficaremos atentos as notificações do fornecedor da caixa ou teremos que buscar quais softwares temos na caixa para então verificar suas notificações?</p>
<p>Esse é um grande problema, pois a atualização de um software específico na caixa nem sempre é possível, em muitos casos nem temos acesso.</p>
<p>Vejamos uma exemplo prático. Há pouco tempo tivemos <a title="Falha" href="http://isc.sans.org/diary.html?storyid=7582&amp;rss" target="_blank">uma grande falha</a> no protocolo SSL e seus derivados. Sendo assim todos os softwares que usam OpenSSL estão vulneráveis, ou seja, todos as caixas que usam esses softwares também. Vale salientar que a lista de softwares não é pequena (OpenVPN, mod_ssl do apache, OpenSSH e muitos outros)</p>
<p>Na próxima segunda irei verificar junto a meus fornecedores essa questão, afim de estar alinhado com as atualizações dos softwares utilizados. Eu aconselho você a fazer o mesmo. <img src='http://techfree.com.br/wordpress/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>Fonte: <a title="Sans Diary" href="http://isc.sans.org/diary.html?storyid=7621&amp;rss" target="_blank">Sans Diary</a></p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2009/11/21/o-que-faz-voce-ficar-vulneravel/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Openvpn novo! Sem renegotiation flaw</title>
		<link>http://techfree.com.br/wordpress/2009/11/20/openvpn-novo-sem-renegotiation-flaw/</link>
		<comments>http://techfree.com.br/wordpress/2009/11/20/openvpn-novo-sem-renegotiation-flaw/#comments</comments>
		<pubDate>Sat, 21 Nov 2009 03:57:47 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[Hardening]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[software livre]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=692</guid>
		<description><![CDATA[Com a descoberta da falha de renegociação em tráfego criptografado com SSL, e seus derivados, muitos dos serviços que utilizam esse protocolo ficaram também vulneráveis, pois como é uma falha no processo da comunicação cifrada, não há muito o que ser feito, a não ser corrigir o protocolo utilizado. Para maiores detalhes sobre a falha [...]]]></description>
			<content:encoded><![CDATA[<p>Com a descoberta da falha de renegociação em tráfego criptografado com SSL, e seus derivados, muitos dos serviços que utilizam esse protocolo ficaram também vulneráveis, pois como é uma falha no processo da comunicação cifrada, não há muito o que ser feito, a não ser corrigir o protocolo utilizado.</p>
<p>Para maiores detalhes sobre a falha da renegociação, veja esse <a title="renegotiation flaw" href="http://isc.sans.org/diary.html?storyid=7582&amp;rss" target="_blank">link.</a></p>
<p style="text-align: left;"><a href="http://openvpn.net"><img class="aligncenter size-full wp-image-693" title="Captura_de_tela-Downloads - Mozilla Firefox" src="http://techfree.com.br/wordpress/wp-content/uploads/2009/11/Captura_de_tela-Downloads-Mozilla-Firefox.png" alt="Captura_de_tela-Downloads - Mozilla Firefox" width="341" height="65" /></a>O <a title="Openvpn" href="http://openvpn.net" target="_blank">Openvpn</a>, que é um dos serviços que utilizam o <a title="Openssl" href="http://www.openssl.org" target="_blank">OpenSSL</a>, um dos derivados do SSL, lança hoje sua nova versão (2.1_rc22), com duas importantes mudanças:</p>
<p><span id="more-692"></span>1 &#8211; Remoção da SSL/TLS renegotiation, porém essa remoção não afetas outras funcionalidades do tipo mid-session SSL/TLS renegotation e afins.</p>
<p>2 &#8211; Hardening para mid-session SSL/TLS renegotation e similares, forçando a criação de uma nova sessão a partir do zero.</p>
<p><strong>Obs: </strong>Para quem sofreu com a instalação do cliente do Openvpn no Vista até perceber que o mesmo deveria rodar no modo administrador, pode ficar tranquilo, pois esse problema também foi resolvido.</p>
<p>Veja outras novidades nesse <a title="Changelog" href="http://openvpn.net/index.php/open-source/documentation/change-log/71-21-change-log.html" target="_blank">link</a>.</p>
<p>Até o presente momento, nem o <a title="Arch" href="http://www.archlinux.org/packages/core/i686/openvpn/" target="_blank">Arch</a>, <a title="Fedora" href="http://koji.fedoraproject.org/koji/packageinfo?packageID=2700" target="_blank">Fedora</a> ou <a title="Debian" href="http://packages.debian.org/sid/openvpn" target="_blank">Debian</a> tinham empacotado essa nova versão do OpenVPN, quem estava mais próximo é o Debian Sid com a versão 2.1~rc21-2.</p>
<p><a title="Sans Diary" href="http://isc.sans.org/diary.html?storyid=7603&amp;rss" target="_blank">Fonte : Sans Diary</a></p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2009/11/20/openvpn-novo-sem-renegotiation-flaw/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Um em cada três Websites tem falha de segurança</title>
		<link>http://techfree.com.br/wordpress/2009/09/07/um-em-cada-tres-websites-tem-falha-de-seguranca/</link>
		<comments>http://techfree.com.br/wordpress/2009/09/07/um-em-cada-tres-websites-tem-falha-de-seguranca/#comments</comments>
		<pubDate>Mon, 07 Sep 2009 22:27:10 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[Artigo]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=559</guid>
		<description><![CDATA[Sim, essa informação é assustadora, porém é um momento para reflexão. Estamos realmente nos preocupando com esse assunto? De acordo com a NTA Monitor, a cada três websites que estão hospedados na internet um apresenta falhas graves de segurança em seu código. Dais quais podem ser exploradas por diversas técnicas de ataques. Falando em técnicas [...]]]></description>
			<content:encoded><![CDATA[<p>Sim, essa informação é assustadora, porém é um momento para reflexão. Estamos realmente nos preocupando com esse assunto?</p>
<p>De acordo com a <a title="NTA Monitor" href="http://ow.ly/15O5Az">NTA Monitor</a>, a cada três websites que estão hospedados na internet um apresenta falhas graves de segurança em seu código. Dais quais podem ser exploradas por diversas técnicas de ataques.</p>
<p>Falando em técnicas de ataque, você sabe o que é SQL Injection? Não! Se você é o responsável pela segurança da sua empresa, deveria saber.</p>
<p><img class="aligncenter size-full wp-image-560" title="SQLInjection1" src="http://techfree.com.br/wordpress/wp-content/uploads/2009/09/SQLInjection1.jpg" alt="SQLInjection1" width="528" height="352" /></p>
<p><span id="more-559"></span></p>
<p><a title="SQL Injection" href="http://pt.wikipedia.org/wiki/Sql_injection" target="_blank">SQL Injection </a>é a técnica que consiste em enviar consultas SQL pela interface da aplicação. Como isso é possível?</p>
<p>Veja no exemplo abaixo:</p>
<p>O código da aplicação faz a validação do usuário com a consulta abaixo:</p>
<p>SELECT id, nome, usuario, senha FROM vendedores WHERE usuario = &#8216;rafael&#8217; and senha = &#8216;senha&#8217;</p>
<p>O nome de usuário e senha serã passado pela aplicação.</p>
<p>Imagine se ao invés de enviar o nome do usuário correto eu fizesse o seguinte:</p>
<p>* Usuário: ra&#8217;; DROP TABLE vendedores&#8211;</p>
<p>Você deve estar se perguntando, &#8220;mas o que é isso?&#8221; O sinal de ; simboliza o inicio de outra consulta SQL e a aspas simples informa que o código informado será interpretado normalmente. Então a solicitação ficaria da seguinte maneira:</p>
<p>SELECT id, nome, usuario FROM vendedores WHERE usuario = &#8216;ra&#8217; &#8216;; DROP TABLE vendedores&#8211;senha = &#8216;senha&#8217;</p>
<p>Ou seja, o usuário ra não seria encontrado, mas a tabela seria deletada e tudo após o &#8212; não seria interpretado, pois o SQL encara como comentário.</p>
<p>Uma falha que impactará no quesito disponibilidade, pois sua aplicação não será mais capaz de autenticar um usuário sequer após esse incidente.</p>
<p>Fique ligado, aguardem os próximos artigos</p>
<p>Como já puderam perceber, estou iniciando uma série de posts com o tema segurança. Para mais posts, veja esse <a title="Security" href="http://techfree.com.br/wordpress/category/security/" target="_blank">link.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2009/09/07/um-em-cada-tres-websites-tem-falha-de-seguranca/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Mantendo seguro os dados em notebook</title>
		<link>http://techfree.com.br/wordpress/2009/09/07/mantendo-seguro-os-dados-em-notebook/</link>
		<comments>http://techfree.com.br/wordpress/2009/09/07/mantendo-seguro-os-dados-em-notebook/#comments</comments>
		<pubDate>Mon, 07 Sep 2009 17:00:28 +0000</pubDate>
		<dc:creator>rafaelgomes</dc:creator>
				<category><![CDATA[Artigo]]></category>
		<category><![CDATA[Dica]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://techfree.com.br/wordpress/?p=553</guid>
		<description><![CDATA[É um absurdo como boa parte das empresas de TI ou não ainda não se preocupam com a segurança dos seus dados em trânsito. Um dos grandes exemplos que povoou a mídia no ano passado foi o roubo do notebook da Petrobrás. A empresa não informou detalhes do problema de segurança, mas alguns acreditam que [...]]]></description>
			<content:encoded><![CDATA[<p>É um absurdo como boa parte das empresas de TI ou não ainda não se preocupam com a segurança dos seus dados em trânsito.</p>
<p>Um dos <a title="Roubo Petrobrás" href="http://www.itweb.com.br/noticias/index.asp?cod=45541" target="_blank">grandes exemplos</a> que povoou a mídia no ano passado foi o roubo do notebook da Petrobrás. A empresa não informou detalhes do problema de segurança, mas alguns acreditam que informações valiosas poderiam ser furtadas naquele episódio.</p>
<p>Veja que o maior problema nesse caso não é o custo do equipamento, e sim o sigilo da informação contida no mesmo. Algo que poderia valer mais do que um lote inteiro do notebook roubado.</p>
<p><span id="more-553"></span></p>
<p>Existe <a href="http://datalossdb.org/yearly_reports/dataloss-2009.pdf" target="_blank">um documento</a> que informa o número de perda de dados em 2009, vale a pena dar uma olhada.</p>
<p>O que pode ser feito? Encriptar os dados é uma ótima solução.</p>
<p>Agora, qual ferramenta devo usar, se quiser existe uma ferramenta opensource que provavelmente atende sua demanda.</p>
<p>E essa ferramenta é a <a title="TrueCrypt" href="http://www.truecrypt.org/" target="_blank">TrueCrypt.</a></p>
<p><img class="aligncenter" title="Truecrypt" src="http://www.truecrypt.org/images/screenshots/osx_wizardciphers.png" alt="" width="517" height="313" /></p>
<p>Essa ferramenta tem as seguintes funcionalidades:</p>
<p># Criar disco virtual encriptado como um arquivo e montá-lo como um disco real.<br />
# Encriptar uma partição inteira ou dispositivo de storage tal como um Pen drive USB ou disco rígido.<br />
# Encriptar uma partição ou disco onde o Windows está instalado. (Pré-autenticação no boot).<br />
# Encriptar automática, em tempo real e transparente.<br />
# Paralelização e pipelining permite que o dado seja lido e escrito tão rápido como se o dado não estivesse criptografado.<br />
# Prover plausível negação de acesso.<br />
# Algorítimo de encriptação: AES-256, Serpent, and Twofish. Modo de operação: XTS.</p>
<p>Ou seja, tem tudo que precisa para manter seu dado seguro!</p>
<p>Se você usa o Fedora, não precisa se preocupar. Procure em seu repositório oficial. Ele estará lá.</p>
<p>Clique em Sistema&gt;Administração&gt;Instalar/Remover programas e instale o seu truecrypt.</p>
<p>Baseado em <a title="Sans Diary" href="http://isc.sans.org/diary.html?storyid=7081&amp;rss" target="_blank">Sans Diary</a></p>
]]></content:encoded>
			<wfw:commentRss>http://techfree.com.br/wordpress/2009/09/07/mantendo-seguro-os-dados-em-notebook/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

