Aqui publico tudo que li em sites e blogs de iformática e gostaria de compartilhar com você leitor por isso criei esse blog com intuitivo de
passar mais informações aos meus amigos e alunos que de certa forma tambem são meus mestres..

Escolha seu Edioma

English French German Spain Italian Dutch Russian Portuguese Japanese Korean Arabic Chinese Simplified
Mostrando postagens com marcador HACKER. Mostrar todas as postagens
Mostrando postagens com marcador HACKER. Mostrar todas as postagens

quinta-feira, junho 05, 2014

Um pouco de Deep Web

Deep Web é o conjunto de conteúdos da internet não acessível diretamente por sites de busca. Isso inclui, por exemplo, documentos hospedados dentro de sites que exigem login e senha. Sua origem e sua proposta original são legítimas. Afinal,nem todo material deve ser acessado por qualquer usuário. O problema é que, longe da vigilância pública, essa enorme área secreta (500 vezes maior que a web comum!) virou uma terra sem lei, repleta de atividades ilegais pavorosas.

PERIGOS DAS PROFUNDEZAS

"Internet secreta"é muito utilizada por criminosos

Só para VIPs

Os endereços da Deep Web podem ser bem bizarros, como uma sucessão de letras e números seguida do sufixo .onion, em vez do tradicional .com. Originalmente, sua função é positiva: proteger conteúdos confidenciais, como os de governos, bancos, empresas, forças militares e universidades, acessíveis só com login, por exemplo.

Ponto Cego

A Deep Web pode ficar dentro de sites comuns (na forma de arquivos e dados baixáveis) ou escondida em endereços excluídos de propósito dos mecanismos de busca. O Google nem faz ideia do que está lá: ele seria como um barco pesqueiro que só localiza suas presas na “superfície” do mar.

Zona de Guerra

Nem pense em se aventurar nesses mares. Eles estão cheios de crackers (hackers com intenções criminais), que adoram “fisgar” usuários descuidados. Como não há filtros de segurança, eles facilmente conseguem, por exemplo, “zumbificar” o computador de um internauta (controlando-o a distância sem que o dono note) e roubar dados.

Predadores Abissais

A parte podre tem até nome: Dark Web. Lá se encontra de tudo: lojas virtuais de drogas, pornografia infantil e conexões terroristas para venda de armas. Como tudo fica nas profundezas, não há jeito de governos e a polícia tirarem do ar. É como se os sites tivessem vida própria, sem donos, registros e documentação.

Fonte: Mundo Estranho

quinta-feira, junho 23, 2011

FISL12

 
A presença feminina no Fórum Internacional do Software Livre - o Fisl - que acontece de 29 de junho a 2 de julho em Porto Alegre - chegará em peso. Dos grupos de usuários que já confirmaram participação no fórum, estão dois formados somente por mulheres: o Femininio Livre e o Garotas CPBR.O Feminino Livre surgiu em 2010 dentro do próprio fisl. De acordo com o site do evento, as mulheres que formam o grupo sentiam a necessidade de um olhar feminino sobre alguns aspectos do próprio fórum. As meninas propõe palestrantes femininas para o evento e se reúnem frequentemente para discutir ações de inserção da mulher em eventos de Tecnologia da Informação.
Já o Garotas CPBR, que falam sobre as dificuldades e os avanços das mulheres na área da computação, contam com 130 integrantes e nasceu em 2010.
Durante o evento, cada grupo terá um espaço próprio para expor materiais e comparilhar as experiências e as ideias que defendem. As lista completa dos grupos que irão participar do fisl12 pode ser vista pelo atalho: http://bit.ly/fnqYvZ.
O fisl12
A 12ª edição do Fórum Internacional Software Livre (fisl) será realizada no Centro de Eventos da PUCRS, e terá atividades voltadas às mais diversificadas áreas de 29 de junho a 2 de julho. O fisl12 é considerado um dos principais eventos de discussão e expansão do software livre no mundo e tem apoio da Sociedade Brasileira de Computação (SBC) e promovido pela Associação Software Livre (ASL.Org). Neste ano, a expectativa é que 8 mil pessoas passem pelo evento que terá mais de 450 atividades, incluindo palestras, workshops, oficinas e eventos comunitários, integrarão usuários, programadores e desenvolvedores de tecnologia. Para mais informações, acesse: www.fisl.org.br.

segunda-feira, janeiro 03, 2011

Alerta da Microsoft de código malicioso

A Microsoft acaba de lançar o alerta: foi descoberto na Internet um código malicioso que aproveita uma vulnerabilidade do Word para iniciar o contágio de computadores. Segundo a companhia, basta ler o mail errado para ser atacado.

Microsoft descobre código que ataca a partir do Word

A vulnerabilidade do Word não é totalmente nova: já em Novembro, a Microsoft tentou sanar a falha de segurança do Word com o tradicional boletim de segurança.
Só que o Malware Protection Center da Microsoft revela agora que descobriu na Net um código malicioso que explora a já conhecida vulnerabilidade para "dar o golpe".
De acordo com a Cnet, o código malicioso não só explora a vulnerabilidade o Word, como também tenta tirar partido do painel de leitura do Outlook. Deste modo, o código pode ser disseminado sem que o utilizador abra um único e-mail - basta que o conteúdo dessa mensagem seja apresentado automaticamente no modo de painel de leitura (reading pane).
Para eliminar esta vulnerabilidade, a Microsoft aconselha todos os utilizadores a atualizarem o Office.

sexta-feira, dezembro 31, 2010

Novo processador de mil núcleos

Cientistas criam processador de mil núcleos
Professor Dr. Wim Vanderbauwhede, líder da equipe que desenvolveu o chip de mil núcleos (dir.)

terça-feira, dezembro 21, 2010

Recuperando a senha do windows xp

O Windows XP é relativamente robusto e estável, além de oferecer muitas opções de configuração. Deveria ser seguro nas mesmas proporções, mas, infelizmente, não é isso o que acontece. Uma vez precisei da senha de administrador de uma instalação do meu Windows 2000, pois instalei às pressas e não anotei a senha. Para meu uso diário, fiz uma conta limitada, mas, um belo dia precisei me logar como administrador para instalar os drivers da webcam. Aí começou a dor de cabeça: e agora, que senha eu usei na instalação?

Percorrendo a Internet, não demorou muito para encontrar a solução. No Windows NT/2000, para contas locais, basta apagar os arquivos SAM e SAM.log, da pasta C:WINDOWSsystem32config. Comentei isso na época no meu blog.

Aproveitando a solução, testando no Windows XP, não funcionava: o sistema ficava inacessível após a remoção destes arquivos, e nem iniciava mais. Ou seja, isso foi detectado e corrigido no Windows XP, mas não no 2000, pelo menos, não até o Service Pack 4.

Qualquer um pode ser administrador!


Recentemente, recebi pela área de envio de dicas de um dos meus sites, uma dica bem rápida, aproveitando-se de um recurso do Windows XP para obter acesso como administrador. Deixo então o agradecimento pela colaboração do Rhadsclei, que me passou a idéia e o nome do arquivo envolvido, e decidi comentá-la neste texto, detalhadamente.

O Windows XP usa uma conta especial do sistema, chamada "SYSTEM". Essa conta é usada enquanto nenhum usuário está logado, pois para os programas funcionarem no Windows NT, eles precisam de uma conta de usuário, e usarão as configurações de personalizações e segurança do perfil desse usuário. Mesmo após o logon, se você abrir a guia "Processos" do Gerenciador de tarefas, verá que alguns programas são executados por essa conta, "SYSTEM". Possivelmente são serviços essenciais inicializados antes do ponto de logon, onde há interação com o usuário. Muito provavelmente esta conta especial é usada durante a instalação do Windows também, após o início da parte gráfica. A "brecha" é que ela possui privilégios administrativos. Qualquer programa rodado com ela, tem direitos de administrador, e pode fazer o que bem quiser no sistema. Eis o segredo: rodar um programa sem fazer logon, usando essa conta. Você me perguntaria: mas como, se antes de fazer logon não tenho acesso a nenhum menu ou meio de chamar programas?

Por vias normais, não. Mas...

O Windows possui ferramentas de acessibilidade, para auxiliar de forma mínima usuários com deficiências motoras e/ou audiovisuais. Ele possui um gerenciador de utilitários, chamado pelo atalho Win+U. Independentemente deste, pode-se ficar segurando a tecla SHIFT por 8 segundos, e então as opções de acessibilidade são abertas. Elas permitem configurar o alto-contraste, o movimento do cursor do mouse via teclado, a emissão de sons em determinadas situações, a piscagem da tela durante a reprodução de um som de sistema (como um "beep", por exemplo), etc. Para permitir que os usuários com necessidades especiais tenham esse auxílio durante o logon, o atalho de ficar segurando SHIFT por 8 segundos funciona também na tela de logon.

Eis o truque, facilmente aplicado: substituir o arquivo que é chamado pelo atalho das opções de acessibilidade por outro executável qualquer. O mais prático é o "cmd.exe", o interpretador de comandos. Basta acessar a pasta system32, renomear (ou apagar) o arquivo "sethc.exe", e então copiar o "cmd.exe" para essa mesma pasta, renomeando a cópia com o nome "sethc.exe". Só isso. Agora, ao segurar SHIFT por 8 segundos, o prompt de comando será aberto. Na tela de logon, como os direitos da conta usada ali são de administrador, o prompt de comando será executado como administrador.

Nota: na tela de logon que lista os usuários, o prompt de comando (ou o arquivo "sethc.exe", mais precisamente) poderá ficar oculto, por trás dela. Para não se atrapalhar e exibi-lo corretamente, alterne para o logon clássico, teclando duas vezes CTRL + ALT + DEL. (No Windows NT, teclar duas vezes CTRL + ALT + DEL não faz com que o sistema seja reiniciado; se você não acompanhou o Windows 2000/XP e só conhece o 9x/Me, é bom saber disso :)

O arquivo pode ser substituído facilmente se o usuário possuir uma conta local, mesmo que restrita, e se o HD estiver formatado em FAT/FAT32. Usando o próprio Explorer pode-se trocar o arquivo, já que ele não fica aberto o tempo todo. Se o HD estiver formatado em NTFS, onde os usuários limitados não têm permissão de escrita nas pastas de sistema do Windows, e/ou se o usuário for um intruso que não possui sequer conta local, basta usar um sistema alternativo, que rode do CD. O mais comum é o Linux, diversas distros, como o Kurumin :) Isso considerando que o sistema possa ler e escrever em NTFS, o que é o caso do Kurumin 7.

Rodando o prompt de comando como administrador, você pode chamar programas, que serão executados com privilégios de administrador. Rode "control userpasswords2" para criar novos usuários ou redefinir a senha de qualquer conta de usuário, incluindo, é claro, do administrador.

Se preferir, use o console de gerenciamento do computador (compmgmt.msc), e clique em "Usuários e grupos locais". Eu me surpreendi, pois foi possível rodar até o Explorer! Veja alguns screenshots. Para decepção dos usuários que confiam tanto na segurança do Windows, saiba que estas imagens não foram montadas num programa gráfico, foram todas obtidas com o famoso "Print Screen", salvas originariamente no Paint, também rodando sem fazer logon:
win_html_11008a51
Ao dar o comando "explorer.exe" no prompt, o Explorer foi aberto. Na primeira vez, definiu o papel de parede "Alegria", que é padrão, e ainda ofereceu o "Tour do Windows". Observe a tela de logon arrastada para o topo. Nenhuma senha foi necessária.
win_html_m71dcafc1 
Criação de uma nova conta de usuário, com o comando control userpasswords2.
win_html_23667545
Ao dar CTRL+ALT+DEL, abriu-se o Gerenciador deTarefas. Pelo visto, ele ficou instável :( Isso ocorreu com alguns outros programas também. No entanto, após criar uma conta e se logar com ela, o acesso ao sistema ficava "normal".
Clicando com o direito na área de trabalho e em "Propriedades", pode-se alterar os temas. Veja, deixei o prateado para a tela de logon! Até que esta dica pode ser útil para mera personalização, você altera as opções visuais da tela de logon sem precisar tocar no registro.


Percebi alguns problemas de estabilidade ao rodar programas deste modo, como no gerenciador de tarefas, o copiar/colar arquivos pelo Explorer não funcionava, etc. Depois de uns 5 minutos o Explorer era fechado sozinho, não sei se isso foi programado ou se é devido algum erro não esperado. Afinal não é esperado "fazer logon sem fazer logon", com a conta de usuário SYSTEM. Mas ele podia ser aberto a qualquer momento, digitando-se "explorer" no prompt de comando novamente.

Talvez isso possa ser usado também no Windows Server 2003, visto que possui muita coisa herdada do XP. Eu não testei, mas me deu uma vontade danada de instalá-lo só para testar. Se funcionar, a Microsoft pisou na bola legal com os usuários dos servidores, afinal isso num servidor é inaceitável. Como não testei, não posso dizer muito, além de meras "premonições". Eu estava usando o Windows XP SP1, e coloquei o SP2 só para ver se o problema permanecia nele. Afinal, se tivesse sido corrigido, eu nem me atreveria a escrever este texto. "Pode ser" que alguma das atualizações automáticas tenha corrigido isso, eu não sei porque não uso o computador principal com Internet, portanto, nada de atualizações automáticas. Mas acredito que não, senão esta falha já teria vazado muito mais amplamente.

E como se proteger?


Uma dica para proteção, caso você tenha computadores com Windows XP na empresa (ou em qualquer lugar que seja), e queira se prevenir, é usar o "syskey". Ele é um programinha não documentado que vem com o Windows, e permite alterar a forma de criptografia das contas de usuários locais. Você pode configurar o Windows para solicitar uma senha especial, independentemente de qualquer conta de usuário, a toda inicialização. Se quiser mais proteção, pode requerer um disquete obrigatório. Sem ele, não se usa o Windows. Para isso basta abrir o SysKey, digitando syskey no "Executar".
win_html_m4f6ef1b2
Tela do SysKey. Clique em "Atualizar" para alterar a proteção do sistema das contas de usuários. Não perca a senha nem o disquete, se for o caso, senão, adeus contas de usuários (mas os arquivos permanecem em C:Documents and settings). Você poderá instalar o Windows do zero em outra pasta, mas perderá acesso a qualquer arquivo criptografado em partições NTFS (se você possuir arquivos protegidos desta forma, é claro).

Pelo menos em teoria, ao ativar a criptografia do banco de dados de contas de usuários dessa forma, o Windows não tem como permitir o logon de ninguém, simplesmente porque não tem as informações das contas, que estariam codificadas na senha especial ou no arquivo do disquete. Pelo que testei, o atalho de segurar SHIFT por 8 segundos não funcionou na tela que pede a senha especial (do syskey). Uma outra idéia, complementar a esta e que não deve ser usada sozinha, é remover ou trocar o arquivo "logon.scr", na pasta system32, a proteção de tela padrão. Os efeitos poderiam ser parecidos se o usuário substituisse esse arquivo pelo prompt de comando, e esperasse ansiosamente por 10 minutos na tela de logon. Para quem não sabe, uma proteção de tela é um arquivo executável, com a extensão ".scr" (eles possuem diferenças técnicas sim, com relação aos ".exe"; mas se você renomear um ".exe" para ".scr", verá que funciona da mesma forma).

A responsabilidade é de cada um


Algumas pessoas particularmente me criticam por escrever "dicas" com este teor. Em meio a tantos agradecimentos e comentários, recebi algumas críticas de revoltados com um texto que escrevi há um tempo sobre criação de vírus (http://janelasepinguins.blogspot.com/2006/08/dica-como-criar-um-vrus.html). Não nego que tive um gostinho de atrair lammers, me divirto com as pessoas que acham que sabem de tudo só por seguirem uma receita que mal entendem como funciona. Lá na frente, um dia, elas têm que encarar uma situação e se ferram. Mas muita gente reconheceu o lado importante da matéria (como os vírus são criados, como agem, como se defender, o que fazer, etc). Provavelmente receberei críticas quanto a este texto, mas os que criticam negativamente são usuários que vão contra o bem comum, ao compartilhamento da informação. Matei a cobra e mostrei o pau, "travei o pc mas mostrei no gerenciador de processos quem foi o culpado". Quanto mais esta informação for divulgada, mais gente se cuidará e, de certa forma, pressionará a empresa produtora do Windows a rever algumas coisas nos seus sistemas antes de soltá-los. Vai dizer que o Tio Bill não sabia que durante a tela de logon a conta usada possui privilégios administrativos? Tudo bem, errar é humano. Antes divulgar esta informação de forma clara e técnica e permitir que mais técnicos e profissionais de TI se mexam para proteger os sistemas dos seus clientes, do que não divulgá-la, ocultá-la. Ela não ficará oculta, um passa para o outro, e se nada for feio para tentar proteger os sistemas, muitos espertinhos se aproveitarão desse mole que o Windows dá. Alunos em escolas e bibliotecas, clientes em lan houses, funcionários em empresas, e até mesmo - porque não? - o seu filho, no seu computador.

Além dessa questão, é uma mão na roda para quem precisa recuperar a senha pessoal, ou criar uma nova conta de usuário, se perder acesso por qualquer motivo às configurações do computador. Uma dica que deve fazer parte da mala de ferramentas de qualquer técnico Windows que se preze. Engraçado que um bom técnico Windows deve ter um live-CD do Linux, não é?

Concluindo


Isso mostra que a senha de administrador no Windows XP e nada é a mesma coisa. Como o software é fechado, a comunidade não pode fazer nada, devendo esperar por um patch da Microsoft. Isso "se sair". Enquanto isso, o Windows em casa ou no escritório, não está seguro. A idéia é de que a conta de administrador é segura, potente, de que realmente o sistema está protegido. Mas não é isso que ocorre. O acesso local, quando possível, é uma das formas mais fáceis de invadir um computador alheio. Portanto, pense em soluções físicas de proteção. Gabinetes com cadeado, câmeras de segurança onde tiver computadores importantes... Só para não falar da segurança paranóica aplicada em data-centers (paranóica, mas essencial!). Enfim, cuide-se.

quinta-feira, dezembro 09, 2010

Site a credcard fora do ar

O site do Mastercard foi tirado do ar nesta manhã, depois de constantes ataques. Um grupo que defende Julian Assange (dono do WikiLeaks organizou e executou um ataque de DDoS, que força requisições a um determinado servidor até que ele não aguenta, começa a falhar e o site sai do ar. Já faz várias horas que os sites do Mastercard estão indisponíveis ou com acesso bastante lento.

São quase 9 horas da noite e os sites mastercard.com e o mastercard.com.br não estão disponíveis ainda.
Além da Mastercard, a Visa também anunciou na terça-feira a suspensão de todos os pagamentos ao WikiLeaks. Segundo a empresa, a medida foi tomada enquanto são investigados os negócios da organização que vem vazando documentos secretos dos Estados Unidos. A decisão foi um forte golpe contra o site criado por Assange, que financia suas operações com doações feitas pela internet.
Outras empresas que cortaram suas relações com o WikiLeaks já foram alvos de ataques do Anonymous. O grupo surgiu no 4Chan, fórum de compartilhamento de imagens, onde se destacou com uma campanha contra a igreja da Cientologia. Depois, os ativistas passaram a invadir sites. Um deles foi o do PostFinance, unidade bancária do correio da Suíça que também parou de processar doações à organização de Assange.
O Paypal, site usado para pagamentos online, também já foi alvo do grupo. Outros sites que podem ser atacados são os da Visa e da Amazon, que deixou de hospedar o WikiLeaks.

quarta-feira, dezembro 08, 2010

Barbie Video Girl discriminada..

O FBI [polícia federal americana] lançou um "alerta de crime virtual" para uma nova boneca Barbie equipada com uma pequena câmera de vídeo escondida em seu peito, alegando que o brinquedo pode ser usado incorretamente para produzir pornografia infantil.


O relatório, divulgado pelo escritório do FBI em Sacramento em 30 de novembro, tem como título "Barbie Video Girl - Um possível método de produção de pornografia infantil". O FBI alerta que a câmera do brinquedo pode grava até 30 minutos de vídeo, que pode ser transferido para o computador.

A boneca Barbie Video Girl, que é fabricada pela Mattel Inc e começou a ser vendida nos EUA em julho, contém uma pequena câmera de vídeo em seu peito, escondido em um medalhão.

As gravações da câmera podem ser vistas em uma tela de LCD nas costas da boneca, ou transferidas para um computador.

FBI MINIMIZA

O alerta recebeu cobertura da imprensa após ter sido enviado, por engano, a algumas empresas de notícias. Uma porta-voz do FBI minimizou o relatório, e disse que era para uso de aplicação da lei.

"Não houve registros de incidentes da boneca sendo usado para outro fim além do que o esperado", disse a porta-voz do FBI em Washington Jenny Shearer, lendo um comunicado.

"Para fins de esclarecimento, a intenção do alerta é garantir que as agências de aplicação da lei estejam cientes de que a boneca, como qualquer outro equipamento de vídeo, pode conter provas e que tal item não deve ser ignorado durante uma busca", disse ela.

O alerta do FBI diz não haver indicação de que a gravação possa ser diretamente transferida para a internet.

"O FBI não está denunciando que algo aconteceu. Steve Dupre, do escritório do FBI em Sacramento, confimou que não houve incidentes com essa boneca sendo usada para outro fim se não o esperado", afirmou a Mattel em comunicado à Reuters.

MATTEL EXPLICA

"Os produtos da Mattel são desenhados levando em conta as crianças e seus interesses. Muitos dos funcionários da Mattel são pais, e entendemos a importância da segurança infantil --é nossa prioridade número um", disse a Mattel.

Segundo o site da empresa, a boneca foi nomeada para o concurso "Brinquedo do Ano 2011". O brinquedo é vendido por cerca de US$ 50 (R$ 84).

"As meninas podem gravar e reproduzir clips com essa boneca multitarefas, que tem uma vídeocâmera embutida", informa o site da empresa. 

Fonte: Folha

segunda-feira, dezembro 06, 2010

Hacker recebe posts do Twitter em aparelho sem fio.

hacker, twitter
Parece que a nova moda entre os hackers é encontrar formas exóticas de verificar as mensagens mais recentes no Twitter. Primeiro, tivemos uma máquina de escrever elétrica carbono. Depois, um cliente para o Commodore 64, um computador da década de 80. E agora temos o Tweetser.

O aparelho é baseado em um roteador Wi-Fi, um ASUS w520-gU, modificado para rodar o OpenWRT, um firmware Open Source baseado em Linux. O OpenWRT por sua vez roda um interpretador Python, que executa o cliente Twitter que baixa as 20 mensagens mais recentes, usando a conexão Wi-Fi do roteador, e as exibe em um display com duas linhas de 16 caracteres, ligado a uma porta serial do roteador.

O projeto foi criado por David Nichols, que colocou uma galeria de fotos no Flickr, embora com poucos detalhes mais técnicos. O display LCD é um modelo da Sparkfun Electronics, que custa cerca de US$ 24,95 nos Estados Unidos. Os apoios curvos onde a placa e o LCD são apoiados foram recortados em uma máquina a laser.

Fonte: Terra/Tecnologia

Blogueiro Técnico Informática e Designer Gráfico Headline Animator

Linkbão Oi Torpedo Web Gratis Click Jogos Online Rastreamento Correios Mundo Oi oitorpedo.com.br mundo oi torpedos mundo oi.com.br oi.com.br torpedo-online Tv Online torrent Resultado Dupla Sena Resultado Loteria Federal Resultado Loteca Resultado Lotofacil Resultado Lotogol Resultado Lotomania Resultado Mega-sena Resultado Quina Resultado Timemania baixa-facil Link-facil Resultado Loterias