<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Profissionais TI - Pra quem respira informação &#187; Roney Médice</title>
	<atom:link href="http://www.profissionaisti.com.br/author/roneymedice/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.profissionaisti.com.br</link>
	<description>Pra quem respira informação</description>
	<lastBuildDate>Sun, 12 Feb 2012 12:27:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Copiar CD para uso pessoal é Pirataria?</title>
		<link>http://www.profissionaisti.com.br/2011/01/copiar-cd-para-uso-pessoal-e-pirataria/</link>
		<comments>http://www.profissionaisti.com.br/2011/01/copiar-cd-para-uso-pessoal-e-pirataria/#comments</comments>
		<pubDate>Tue, 04 Jan 2011 12:39:28 +0000</pubDate>
		<dc:creator>Roney Médice</dc:creator>
				<category><![CDATA[Direito]]></category>
		<category><![CDATA[Educação]]></category>
		<category><![CDATA[Papinho de TI]]></category>
		<category><![CDATA[brasil]]></category>
		<category><![CDATA[Direito Digital]]></category>
		<category><![CDATA[Mercado]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=14761</guid>
		<description><![CDATA[Antigamente, nossos pais entravam em uma loja de discos a procura daquele vinil que tinha acabado de ser lançado no mercado, que fazia sucesso nas festas americanas onde todos se reuniam levando um prato de salgado ou doce, animados pelas músicas de Roberto Carlos, Rita Lee e outros cantores da velha guarda. Eram coleções e [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Antigamente, nossos pais entravam em uma loja de discos a procura daquele vinil que tinha acabado de ser lançado no mercado, que fazia sucesso nas festas americanas onde todos se reuniam levando um prato de salgado ou doce, animados pelas músicas de Roberto Carlos, Rita Lee e outros cantores da velha guarda.</p>
<p>Eram coleções e mais coleções que ficavam enfurnados dentro de gavetas, armários, caixas e outros locais que eram destaque na casa, local obrigatório de passagem de todo o visitante que entrava na casa, onde o proprietário da coleção fazia questão de colocar alguns disco de vinil para tocar e alegrar o ambiente.</p>
<p style="text-align: justify;">Os tempos mudaram e aquele chiado emitido do disco de vinil foi substituído por mídias digitais, os chamados <em>Compact Disc</em> (CD) com qualidade sonora digital, que revolucionou a indústria fonográfica, levando aos ouvintes de música, um produto de melhor qualidade, compacto e prático.</p>
<p style="text-align: justify;">Mas essa evolução trouxe um outro problema que antigamente não existia: o problema da pirataria. Naquela época, não se falava em copiar um disco de vinil, baixar músicas da internet então, nem pensar, pois a internet ainda não existia. Enfim, o disco de vinil fez história e durante o seu momento de existência, não existiu maiores problemas a não ser o problemas de quebra de agulha, disco de vinil arranhado, etc.</p>
<p style="text-align: justify;">Atualmente, estamos passando por um momento que tudo é passível de reprodução, sejam produtos importados, de marca, roupas, sapatos, bolsas e principalmente CD&#8217;s. Não existe mais a preocupação em querer saber quanto vale no mercado um CD de música. A questão agora é saber onde é possível arranjar o CD de forma ilícita, se pode ser baixada pela internet ou se algum conhecido possui o CD para poder emprestar e assim, gerar o MP3 (padrão de arquivo digital de som).</p>
<p style="text-align: justify;">Iremos abordar uma visão um pouco diferente do que foi levantado até o momento. Analisaremos a situação em que o consumidor comprou um CD de música na loja, com nota fiscal e ele quer agora, transformar as faixas de música do CD comprado em MP3 para poder escutar em seu Ipod, um equipamento eletrônico que tem a finalidade de reproduzir músicas MP3.</p>
<p style="text-align: justify;">No Brasil, em 1998, foi instituído um instrumento jurídico para incentivar e proteger a criação intelectual, a Lei de Direito Autoral n° 9.610/98. No artigo 5° da referida lei, em seu inciso VI, podemos notar que a lei refere-se a “VI – reprodução – a cópia de um ou vários exemplares de uma obra literária, artística ou científica ou de um fonograma, de qualquer forma tangível, incluindo armazenamento permanente ou temporário por meios eletrônicos ou qualquer outro meio de fixação da propriedade ou posse”.</p>
<p style="text-align: justify;">Dessa forma, quando copiamos uma música original de um CD que compramos na loja, mesmo com nota fiscal e passamos a reproduzir (tocar) a música no Ipod, por exemplo, estamos sujeito aos efeitos legais da Lei de Direito Autoral. Neste caso, especificamente, a música de CD é considerada uma obra protegida conforme o artigo 7°, inciso V, que trata das composições musicais, tendo ou não letra.</p>
<p style="text-align: justify;">Não se pode reproduzir um CD inteiro ou somente uma faixa do CD sem a autorização prévia e expressa do autor. No artigo 29, inciso I da Lei 9.610/98 deixa bem claro que ninguém pode reproduzir parcial ou integral a obra se não houver essa autorização dada previamente. Ou seja, você está cometendo um crime quando copia uma faixa ou um CD completo para dentro do seu equipamento eletrônico de música, que toca no formato de arquivo de áudio MP3.</p>
<p style="text-align: justify;">Entretanto, essa mesma lei também excepciona um momento em que não há violação de direito autoral, que é quando for feita uma reprodução (cópia) de pequenos trechos da música para uso próprio de quem estiver reproduzindo o trecho e que não tenha intuito de lucro, exceção essa legitimada pelo artigo 47, inciso II da Lei de Direito Autoral.</p>
<p style="text-align: justify;">Todavia, sabemos que dificilmente iremos comprar um CD na loja para escutar somente trechos da faixa de música em nossos equipamentos eletrônicos de MP3, ocasião em que fazemos a reprodução de todo o conteúdo do CD para o Ipod ou equipamento semelhante, devido a praticidade de se escutar as faixas musicais em aparelhos mais compactos, trazendo conforto e praticidade ao usuário.</p>
<p style="text-align: justify;">Diante do exposto, percebemos uma movimentação do Ministério da Cultura em propor uma reforma na Lei de Direitos Autorais, através de consulta pública em que as pessoas  puderam se manifestar sobre o assunto, já que determinadas ações como o de reproduzir um CD por inteiro para escutar no Ipod são atividades consideradas “normais” pela sociedade atual, embalado pela evolução tecnológica.</p>
<p style="text-align: justify;">Esse consulta pública teve o seu prazo para recebimento de sugestões encerrada no fim do mês de agosto desse ano e muitas ideias polêmicas sugeridas dividem a classe artística. Uma das sugestões enviadas é que seria permitido o usuário fazer uma cópia completa do CD para uso particular, sem intuito de lucro. Entretanto, uma prática comum nos dias de hoje continuaria a ser considerada como crime: fazer uma cópia do CD de música para presentear alguém, mesmo que essa ação não gere lucro.</p>
<p style="text-align: justify;">Existem outros casos mais complexos que precisamos analisar melhor cada situação como é o caso de um dono de bar que compra um CD na loja para uso particular. Enquanto ele estiver escutando o CD no seu equipamento de som dentro de casa, perfeitamente está sendo atendido a Lei dos Direitos Autorais. A partir do momento que ele pegar esse CD e colocar à disposição de seus clientes como música ambiente, ele já estará infringindo a Lei, pois o seu objetivo é trazer ao seu negócio um local mais agradável e acolhedor, mas com isso, ele precisa pagar o direito autoral por utilizar o CD de forma pública.</p>
<p style="text-align: justify;">Portanto, podemos verificar que os Brasileiros não respeitam mesmo a Lei de Direitos Autorais, pois o que mais vimos no carnaval são carros com som potentes tocando CD&#8217;s de música em um ambiente público. É a mesma infração hoje para quem copiar uma faixa inteira ou um CD para escutar em outro equipamento eletrônico, mesmo que para uso próprio. Precisamos repensar isso!</p>
<p>Bibliografia:</p>
<p><a href="http://www.planalto.gov.br/ccivil/leis/L9610.htm">http://www.cultura.gov.br/site/<br />
http://www.ecad.org.br<br />
http://www.planalto.gov.br/ccivil/leis/L9610.htm<br />
</a><a href="http://www.presidencia.gov.br/">http://www.presidencia.gov.br/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2011/01/copiar-cd-para-uso-pessoal-e-pirataria/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Descobrindo o que é executado no boot do windows</title>
		<link>http://www.profissionaisti.com.br/2010/09/descobrindo-o-que-e-executado-no-boot-do-windows/</link>
		<comments>http://www.profissionaisti.com.br/2010/09/descobrindo-o-que-e-executado-no-boot-do-windows/#comments</comments>
		<pubDate>Mon, 13 Sep 2010 15:54:25 +0000</pubDate>
		<dc:creator>Roney Médice</dc:creator>
				<category><![CDATA[Infraestrutura]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Boot]]></category>
		<category><![CDATA[TI]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=11719</guid>
		<description><![CDATA[Quando ligamos o computador, diversas instruções são executadas (boot da máquina, instrução INT 19, leitura da trilha zero do HD, etc) na máquina até que possamos propriamente ter acesso ao sistema operacional e conseguir usar o computador. Nesse momento, vamos analisar quais aplicações ou possíveis scripts poderiam estar sendo executados durante o boot do windows, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Quando ligamos o computador, diversas  instruções são executadas (boot da máquina, instrução INT 19, leitura da  trilha zero do HD, etc) na máquina até que possamos propriamente ter  acesso ao sistema operacional e conseguir usar o computador.</p>
<p style="text-align: justify;">Nesse momento, vamos analisar quais  aplicações ou possíveis scripts poderiam estar sendo executados durante o  boot do windows, no qual poderemos ter uma noção se algo diferente,  como apagar determinados arquivos, estariam sendo realizados antes mesmos  do equipamento ser liberado ao usuário / perito.</p>
<p>Uma rápida consulta no registro do  windows, poderemos ter a informação desejada. Basta seguir os seguintes  passos:</p>
<p>1 – Executar o regedit.exe em Iniciar  -&gt; Executar, e entre no registro do windows;</p>
<p>2 – Localize a chave &#8220;Session Manager&#8221; que pode ser encontrada no  seguinte caminho:</p>
<p><strong>HKEY_LOCAL_MACHINE -&gt; System -&gt; ControlSet001 -&gt;  Control -&gt; Session Manager</strong></p>
<p style="text-align: justify;">Dentro dessa chave, no lado direito,  procure a chave <strong>“BootExecute”</strong> e visualize o que está  sendo executado durante o boot do windows.</p>
<p>Por exemplo, pode aparecer a seguinte informação:</p>
<p><strong>BootExecute </strong></p>
<p><strong>autocheck xmnt2002  /bat=”C:\WINDOWS\TEMP\PQ_BATCH.PQB” </strong></p>
<p><strong>/win=”C:\WINDOWS”  /dbg=”C:\WINDOWS\TEMP\PQ_DEBUG.TXT” </strong></p>
<p><strong>/ver=262144  /prd=”PartitionMagic”<br />
 autocheck autochk *</strong></p>
<p>Simples assim <img src='http://www.profissionaisti.com.br/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2010/09/descobrindo-o-que-e-executado-no-boot-do-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Segurança: descobrindo a estrutura de diretórios de um site através do Robots.txt</title>
		<link>http://www.profissionaisti.com.br/2010/09/seguranca-descobrindo-a-estrutura-de-diretorios-de-um-site-atraves-do-robots-txt/</link>
		<comments>http://www.profissionaisti.com.br/2010/09/seguranca-descobrindo-a-estrutura-de-diretorios-de-um-site-atraves-do-robots-txt/#comments</comments>
		<pubDate>Wed, 08 Sep 2010 16:42:23 +0000</pubDate>
		<dc:creator>Roney Médice</dc:creator>
				<category><![CDATA[Infraestrutura]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Dicas]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=11717</guid>
		<description><![CDATA[Observando alguns log’s em um servidor de uma determinada empresa em um processo de auditoria interna que tive a oportunidade de fazer, verifiquei que algumas técnicas comuns são executadas por scripts que ficam vasculhando a internet em busca de informações. No log gerado dos acessos ao serviço de Web, nesse caso um IIS (Internet Information [...]]]></description>
			<content:encoded><![CDATA[<div>
<div>
<p style="text-align: justify;">Observando  alguns log’s em um servidor de uma determinada empresa em um processo  de auditoria interna que tive a oportunidade de fazer, verifiquei que  algumas técnicas comuns são executadas por scripts que ficam vasculhando  a internet em busca de informações.</p>
<p style="text-align: justify;">No log gerado dos acessos ao serviço de  Web, nesse caso um IIS (Internet Information Service), verifiquei uma  excessiva requisição “GET” no qual o final do endereço pesquisado tinha  “/robots.txt”. Notei que não só essa empresa mas que em diversos sites é  comum ter esse arquivo publicado, inclusive  sites com alto nível de acessos, como o Terra e o Google.</p>
<p style="text-align: justify;">Experimente digitar <a href="http://www.terra.com.br/robots.txt" target="_blank">http://www.terra.com.br/robots.txt</a> e <a href="http://www.google.com.br/robots.txt" target="_blank">http://www.google.com.br/robots.txt</a> e verá a lista de serviços que estão ativos e publicados na internet (mas que estão bloqueados ou liberados para robôs de busca).</p>
<p style="text-align: justify;">Com o resultado dessa busca, temos a  informação valiosa de quais serviços ou diretórios estão publicados e em  funcionamento, aumentando consideravelmente os riscos para que  atacantes encontrem alguma pasta com falha nas permissões do diretório, e  assim, alterar não só o site da organização mas prejudicar a imagem de  uma empresa que levou tanto tempo para se firmar no mercado e demonstrar  confiança nos seus negócios.</p>
<p style="text-align: justify;">Não pense que o ato de vasculhar sites em busca de sites mal configurados é feito por pessoas, isso demandaria muito tempo em referência aos milhares de sites que existem na internet. Basta criar um script para executar essa pesquisa e pronto, tudo fica mais fácil e rápido. É assim que as coisas funcionam na área da tecnologia.</p>
<p style="text-align: justify;">Portanto, cuidado com as configurações de seu site. A qualquer momento, você poderá ser &#8220;visitado&#8221; por um desses scripts que ficam sendo executados na internet 24h por dia.</p>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2010/09/seguranca-descobrindo-a-estrutura-de-diretorios-de-um-site-atraves-do-robots-txt/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Visualizando o conteúdo do Thumbs.db</title>
		<link>http://www.profissionaisti.com.br/2010/09/visualizando-o-conteudo-do-thumbs-db/</link>
		<comments>http://www.profissionaisti.com.br/2010/09/visualizando-o-conteudo-do-thumbs-db/#comments</comments>
		<pubDate>Mon, 06 Sep 2010 11:27:57 +0000</pubDate>
		<dc:creator>Roney Médice</dc:creator>
				<category><![CDATA[Infraestrutura]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Dicas]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=11713</guid>
		<description><![CDATA[Continuando na linha forense, escrevo esse artigo importante sobre a preocupação quanto aos arquivos gerados pelo sistema operacional Windows e que o usuário nem sabe para que eles existem. Quanta informação é armazenada em nossos computadores e nem damos valor a esses arquivos tão &#8220;inofensivos&#8221;. Em uma pasta contendo aquivos de imagens (OS Windows), se um dia você [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Continuando na linha  forense, escrevo esse artigo importante sobre a preocupação quanto aos  arquivos gerados pelo sistema operacional Windows e que o usuário nem  sabe para que eles existem. Quanta informação é armazenada em nossos  computadores e nem damos valor a esses arquivos tão &#8220;inofensivos&#8221;.</p>
<p style="text-align: justify;">Em uma pasta contendo aquivos de  imagens (OS Windows), se um dia você selecionou a forma de visualização &#8220;miniaturas&#8221;,  com certeza encontrará um arquivo com o nome de <strong>Thumbs.db</strong>.  A razão de existência desse arquivo é criar um cache das imagens em  miniatura para agilizar o aparecimento das imagens pequenas na  visualização dentro da própria pasta, no windows explorer.</p>
<p style="text-align: justify;">Sem esse arquivo, quando você acessa,  por exemplo, dentro da pasta &#8220;Meus Documentos&#8221; a pasta &#8220;Minhas Imagens&#8221;,  caso tenha 100 arquivos de fotos e você selecionar a opção de  visualização &#8220;miniaturas&#8221;, vai demorar um certo tempo para que o windows  mostre a miniatura de todas as fotos. Ao final de abrir todas as  fotos, será criado o arquivo Thumbs.db, com o cache das miniaturas.  Quando entrar novamente nessa mesma pasta, e visualizar as miniaturas,  as fotos já estarão carregadas (miniaturas), pois, foram lidas  diretamente do cache.</p>
<p style="text-align: justify;">Mesmo se você apagar as fotos da pasta e  manter o arquivo Thumbs.db no diretório, um perito poderá abrir esse  arquivo em uma ferramenta forense, como por exemplo, o <strong>Thumbs.db  Viewer</strong> e visualizar todas as fotos em miniatura, que um dia,  estavam armazenadas dentro da pasta.</p>
<p style="text-align: center;"><img class="aligncenter" title="imagem" src="http://roneymedice.files.wordpress.com/2009/11/imagem6.jpg?w=450&amp;h=270" alt="" width="450" height="270" /></p>
<p>Muita das vezes, por não conseguir mais &#8220;visualizar&#8221; na tela as informações que antes existiam, acreditamos que os dados estarão indisponíveis para acesso. Grande engano! Esse pensamento é um prato cheio para o Perito Digital que, utilizando a técnica e o seu conhecimento, irá levantar evidências nos locais mais remotos e improváveis, pelo menos para os usuários comuns.</p>
<p style="text-align: justify;">Portanto, estude cade vez mais, não pare de procurar conhecimento pelo fato de já ter aprendido muita coisa. Nós erramos quando acreditamos que não temos mais o que aprender. O sucesso é a busca eterna pelo conhecimento.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2010/09/visualizando-o-conteudo-do-thumbs-db/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Solução da Microsoft gera uma risada gratuita</title>
		<link>http://www.profissionaisti.com.br/2010/08/solucao-da-microsoft-gera-uma-risada-gratuita/</link>
		<comments>http://www.profissionaisti.com.br/2010/08/solucao-da-microsoft-gera-uma-risada-gratuita/#comments</comments>
		<pubDate>Thu, 12 Aug 2010 11:32:20 +0000</pubDate>
		<dc:creator>Roney Médice</dc:creator>
				<category><![CDATA[Humor]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Rápidas e Rasteiras]]></category>
		<category><![CDATA[Suporte]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=11708</guid>
		<description><![CDATA[Estava lendo alguns artigos técnicos no site de suporte da Microsoft quando de repente me deparei com um artigo muito engraçado. Realmente eu fico pensando, como uma empresa que está bastante consolidada no mercado pode sugerir uma certa solução para um determinado caso e avisa que o resultado terá influência se você usar o mouse!!! [...]]]></description>
			<content:encoded><![CDATA[<div>
<div>
<p style="text-align: justify;">Estava lendo alguns artigos técnicos  no site de suporte da Microsoft quando de repente me deparei com um  artigo muito engraçado. Realmente eu fico pensando, como uma empresa que  está bastante consolidada no mercado pode sugerir uma certa solução  para um determinado caso e avisa que o resultado terá influência se você  usar o mouse!!!</p>
<p style="text-align: justify;">Pasmem, isso mesmo, em um artigo técnico da Microsoft, existem 3  métodos para resolver um determinado problema, sobre dados não  retornados da consulta usando a fonte de dados Oracle.</p>
<p>O método 2, pela magnífica explicação dada, consiste em:</p>
<blockquote>
<h4>Método 2: Move O ponteiro do mouse</h4>
<p style="text-align: justify;">Se você mover o ponteiro do mouse continuamente enquanto os dados está sendo retornados para o Microsoft Excel, a consulta pode não falhar. Não pare movendo o mouse até que todos os dados foi retornado para o Microsoft Excel. </p>
<p><strong>Observação </strong>: dependendo da sua consulta, ele pode levar alguns minutos para retornar os resultados da sua consulta para a planilha.</p>
</blockquote>
<p style="text-align: justify;">Fico imaginando o coitado movimentando o mouse enquanto a consulta é  realizada. Já pensou se é uma consulta à uma base de 1 GB?</p>
<p style="text-align: justify;">Eu sei que a cada processamento de informação pela CPU do computador, como o sistema é monolítico, cada processo é executado de cada vez, fazendo com que a CPU precise compartilhar o recurso de processamento entre os processos que estão em memória e, tecnicamente, se você move o mouse, o computador tem que parar de processar o que está fazendo para processar o comando de &#8220;move&#8221; do mouse, fazendo com que o processo anteriormente em processamento aguarde a movimentação do mouse para voltar a processar as instruções, mesmo que isso seja em milissegundo.</p>
<p>Não acredita, dê uma lida em <a href="http://support.microsoft.com/?scid=kb%3Bpt-br%3B168702&amp;x=12&amp;y=10" target="_blank">http://support.microsoft.com/?scid=kb%3Bpt-br%3B168702&amp;x=12&amp;y=10</a></p>
<p>Referência: <a href="http://roneymedice.wordpress.com/2009/06/01/solucao-da-microsoft-gera-uma-risada-gratuita/" target="_blank">Blog Roney Médice</a></p>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2010/08/solucao-da-microsoft-gera-uma-risada-gratuita/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Ferramenta Forense para acessar arquivo NTUSER.DAT</title>
		<link>http://www.profissionaisti.com.br/2010/08/ferramenta-forense-para-acessar-arquivo-ntuser-dat/</link>
		<comments>http://www.profissionaisti.com.br/2010/08/ferramenta-forense-para-acessar-arquivo-ntuser-dat/#comments</comments>
		<pubDate>Wed, 11 Aug 2010 12:34:26 +0000</pubDate>
		<dc:creator>Roney Médice</dc:creator>
				<category><![CDATA[Infraestrutura]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Dicas]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=11714</guid>
		<description><![CDATA[Muitos me procuraram para questionar sobre a funcionalidade do arquivo NTUSER.DAT existente dentro de cada perfil de usuário criado no Windows. Para um perito, pode ser uma fonte de informações sobre as preferências do usuário, o que ele tem instalado ultimamente no computador e outros dados importantes. Nesse caso, resumidamente, o arquivo NTuser.dat é a parte [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Muitos me procuraram para questionar  sobre a funcionalidade do arquivo NTUSER.DAT existente dentro de cada  perfil de usuário criado no Windows. Para um perito, pode ser uma fonte  de informações sobre as preferências do usuário, o que ele tem instalado  ultimamente no computador e outros dados importantes.</p>
<p style="text-align: justify;">Nesse caso, resumidamente, o arquivo  NTuser.dat é a parte do Registro do perfil de usuário. Quando um usuário  faz logoff do computador, o sistema descarrega a seção específica do  usuário do Registro (ou seja, HKEY_CURRENT_USER) no arquivo NTuser.dat e  o atualiza. Para obter mais informações sobre o Registro, consulte  estrutura do Registro.</p>
<p style="text-align: justify;">Pra cada usuário criado na maquina,  existe um arquivo “NTuser.dat”. Só confira o nome do arquivo, pois alguns vírus imitam o nome de arquivos do Windows, mas se o  nome for “NTuser.dat” fique tranquilo. O arquivo varia de  tamanho dependendo da configuração do perfil do usuário.</p>
<p style="text-align: justify;">Para ter acesso aos dados desse arquivo,  não basta abrir com o bloco de notas ou wordpad, pois as informações  estão criptografadas devido a segurança que o sistema operacional  utiliza para evitar problemas de confidencialidade.</p>
<p style="text-align: justify;">Como perito, particularmente, eu  utilizo o <strong>Live CD Ubuntu Forensics &#8211; FDTK</strong>, no qual através da ferramenta  <strong>regp</strong>, você pode observar o conteúdo do arquivo que contém informações do tipo:</p>
<p style="text-align: justify;">Offline Registry File Parser, by  Harlan Carvey<br />
Version 1.1, 20060523<br />
\$$$PROTO.HIV\Software\Microsoft\Internet  Explorer\TypedURLs</p>
<p>LastWrite time: Tue Jul 26 15:35:53 2010</p>
<p>–&gt; url1;REG_SZ;http://www.google.com.br/</p>
<p>–&gt; url2;REG_SZ;http://wordpress.com/</p>
<p>–&gt; url3;REG_SZ;http://www.terra.com.br/</p>
<p>–&gt; url4;REG_SZ;http://www.dealextreme.com/</p>
<p>–&gt; url5;REG_SZ;http://www.gmail.com/</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2010/08/ferramenta-forense-para-acessar-arquivo-ntuser-dat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Visualizando os softwares instalados e a data de instalação</title>
		<link>http://www.profissionaisti.com.br/2010/07/visualizando-os-softwares-instalados-e-a-data-de-instalacao/</link>
		<comments>http://www.profissionaisti.com.br/2010/07/visualizando-os-softwares-instalados-e-a-data-de-instalacao/#comments</comments>
		<pubDate>Fri, 16 Jul 2010 14:48:28 +0000</pubDate>
		<dc:creator>Roney Médice</dc:creator>
				<category><![CDATA[Governança de TI]]></category>
		<category><![CDATA[Infraestrutura]]></category>
		<category><![CDATA[Dicas]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[TI]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=11712</guid>
		<description><![CDATA[Muitas pessoas gostam de experimentar os softwares disponibilizados na internet para download e instalam no computador para verificar o funcionamento deles. Em muitos casos, os programas são instalados e quando expiram o prazo de avaliação ( programa beta) os usuários vão em busca de métodos não convencionais para manter o software em funcionamento (serial clandestino ou crack fornecido pelo mundo [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Muitas pessoas gostam de experimentar os  softwares disponibilizados na internet para download e instalam no  computador para verificar o funcionamento deles. Em muitos casos, os  programas são instalados e quando expiram o prazo de avaliação (  programa beta) os usuários vão em busca de métodos não convencionais  para manter o software em funcionamento (serial clandestino ou crack  fornecido pelo mundo “underground”).</p>
<p style="text-align: justify;">Nem é necessário falar que esse procedimento caracteriza o crime de violação de direito autoral, crime esse tipificado em nosso Código Penal Brasileiro. A versão beta ou o software com seu funcionamento limitado, tem por objetivo que o usuário final do programa teste o sistema e, se gostar, adquira no mercado a sua licença de uso.</p>
<p style="text-align: justify;">Porém, é importante para um perito  listar todos os programas instalados na máquina e visualizar a data de  instalação de cada um. Caso o serviço do perito seja de identificar os  softwares “piratas” que estão no computador do investigado, o perito  poderá utilizar ferramentas específicas para determinar se o programa  está dentro do perído de teste desde a instalação ou confirmar que foram  usados meios ilícitos para manter um programa em eterno período de  teste.</p>
<p style="text-align: justify;">Para tanto, uma das ferramentas  utilizadas pelo perito para listar todos os programas instalados,  versão, caminho de instalação e data da instalação, é o software   <strong>Installed  Program Finder</strong>, muito eficiente e prático, que possibilita  salvar a listagem dos softwares instalados em um arquivo texto (txt)  para futuras formatação em um relatório para anexar ao laudo pericial  produzido pelo perito.</p>
<p style="text-align: justify;">Dessa forma, mesmo que você escute do investigado que todos os programas são legítimos, com a pesquisa geral de todos os softwares instalados, você terá a verdadeira noção da situação da legalidade dos programas instalados no computador.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2010/07/visualizando-os-softwares-instalados-e-a-data-de-instalacao/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Identificando o horário de início e fim de utilização do computador</title>
		<link>http://www.profissionaisti.com.br/2010/07/identificando-o-horario-de-inicio-e-fim-de-utilizacao-do-computador/</link>
		<comments>http://www.profissionaisti.com.br/2010/07/identificando-o-horario-de-inicio-e-fim-de-utilizacao-do-computador/#comments</comments>
		<pubDate>Tue, 13 Jul 2010 14:39:32 +0000</pubDate>
		<dc:creator>Roney Médice</dc:creator>
				<category><![CDATA[Gestão do Conhecimento]]></category>
		<category><![CDATA[Infraestrutura]]></category>
		<category><![CDATA[Dicas]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[TI]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=11716</guid>
		<description><![CDATA[Em várias perícias judiciais demandadas nas lides do judiciário, uma das informações importantes que podem ser úteis constar no laudo pericial é data e hora em que o computador foi ligado e desligado, para compor as informações que serão parte do laudo pericial. No registro do windows, executando o comando &#8220;regedit&#8221; (Iniciar -&#62; Executar -&#62; digite regedit), [...]]]></description>
			<content:encoded><![CDATA[<div>
<div>
<p style="text-align: justify;">Em várias  perícias judiciais demandadas nas lides do judiciário, uma das  informações importantes que podem ser úteis constar no laudo pericial é  data e hora em que o computador foi ligado e desligado, para compor as  informações que serão parte do laudo pericial.</p>
<p style="text-align: justify;">No registro do windows, executando o  comando &#8220;regedit&#8221; (Iniciar -&gt; Executar -&gt; digite regedit), as duas  principais chaves com as informações de quando o computador foi iniciado  e quando foi desligado, se encontram no seguinte caminho:</p>
<p><strong>KLM -&gt; Software -&gt; Microsoft -&gt; Windows NT -&gt;  CurrentVersion -&gt; Prefetcher</strong></p>
<p>A chave <strong>ExitTime</strong> , trará a data e horário em que o  micro foi desligado</p>
<p>A chave <strong>StartTime</strong>, trará a data e horário em que o  micro foi iniciado.</p>
<p style="text-align: justify;">Nessa pesquisa, o perito forense terá a certeza dos horários de utilização do computador que é alvo de investigação e ajudará na elaboração do seu laudo pericial, aumentando os indícios em torno dos acontecimentos e evitando assim, uma possível contestação da perícia.</p>
<p style="text-align: justify;">Para os menos técnicos e que gostam dessas informações sendo obtidas por software, aqui vai a dica: <strong>PcOnOffTime </strong>(<a href="http://pconofftime.software.informer.com/" target="_blank">http://pconofftime.software.informer.com/</a>). A versão gratuita consegue extrair o tempo em que o computador foi ligado e desligado até uma semana atrás da execução do software. Essa ferramenta, quando paga, informar todos os horários de utilização do computador, desde o momento que foi ligado até o seu desligamento.</p>
<p style="text-align: justify;">Muitas pessoas acham que tem o total controle das informações ou que dificilmente será comprovado que o computador foi utilizado para cometer crimes digitais. O que esses &#8220;leigos&#8221; não sabem é que a área de TI não é somente computador e programas, é muito mais que isso: <em>é conhecimento</em>.</p>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2010/07/identificando-o-horario-de-inicio-e-fim-de-utilizacao-do-computador/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Montando um laboratório forense</title>
		<link>http://www.profissionaisti.com.br/2010/07/montando-um-laboratorio-forense/</link>
		<comments>http://www.profissionaisti.com.br/2010/07/montando-um-laboratorio-forense/#comments</comments>
		<pubDate>Tue, 13 Jul 2010 11:17:38 +0000</pubDate>
		<dc:creator>Roney Médice</dc:creator>
				<category><![CDATA[Infraestrutura]]></category>
		<category><![CDATA[Forense]]></category>
		<category><![CDATA[Gestão]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=11718</guid>
		<description><![CDATA[Quando temos uma situação em que é preciso obter todas as evidências possíveis de um determinado equipamento, é necessário termos um ambiente apropriado para manter o profissionalismo e a ética profissional, para evitar que dados sigilosos sejam divulgados ou que os equipamentos eletrônicos estejam vulneráveis ao acesso de terceiros não autorizados. Para tanto, o ideal [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Quando  temos uma situação em que é preciso obter todas as evidências possíveis  de um determinado equipamento, é necessário termos um ambiente  apropriado para manter o profissionalismo e a ética profissional, para  evitar que dados sigilosos sejam divulgados ou que os equipamentos  eletrônicos estejam vulneráveis ao acesso de terceiros não autorizados.</p>
<p style="text-align: justify;">Para tanto, o ideal é que o perito  forense sempre tenha um laboratório forense para auxiliar nas suas  atividades com o maior zelo possível.</p>
<p style="text-align: justify;">Primeiramente, tenha em mente qual  o orçamento que você terá disponível para montar o seu ambiente  de trabalho. Não adianta se planejar com um orçamento que não é a sua  realidade financeira.</p>
<p style="text-align: justify;">Pesquise e analise um espaço físico  adequado para que tenha um mínimo de conforto e que seus equipamentos  possam ser guardados de forma organizada. Tenha em mente também que é  nesse local em que os equipamentos em sua custódia ficarão  guardados.</p>
<p style="text-align: justify;">Reúna uma quantidade mínima necessária  de equipamentos para que possa começar a trabalhar com perícia forense.  Não adianta comprar softwares caros inicialmente se você não possui  nenhum trabalho em vista.</p>
<p style="text-align: justify;">Proteja o seu laboratório fisicamente controlando o acesso de pessoas no local, registrando dia e horário.  Tenha sempre o controle de seu laboratório, evitando assim, surpresas  desagradáveis.</p>
<p>Bom trabalho.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2010/07/montando-um-laboratorio-forense/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Visualizar todos os MAC address da rede</title>
		<link>http://www.profissionaisti.com.br/2010/07/visualizar-todos-os-mac-address-da-rede/</link>
		<comments>http://www.profissionaisti.com.br/2010/07/visualizar-todos-os-mac-address-da-rede/#comments</comments>
		<pubDate>Mon, 12 Jul 2010 13:39:22 +0000</pubDate>
		<dc:creator>Roney Médice</dc:creator>
				<category><![CDATA[Infraestrutura]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Dicas]]></category>
		<category><![CDATA[Gestão]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=11720</guid>
		<description><![CDATA[A cada dia que passa, os profissionais de TI buscam novas técnicas e modelos de gestão de TI para auxiliar nas tarefas diárias de administração do parque tecnológico das empresas. Com o mercado aquecido e as vendas de computadores crescendo a cada mês, percebemos que no ambiente corporativo a quantidade de ativos eletrônicos que o [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A cada dia que passa, os profissionais de TI buscam novas técnicas e modelos de gestão de TI para auxiliar nas tarefas diárias de administração do parque tecnológico das empresas. Com o mercado aquecido e as vendas de computadores crescendo a cada mês, percebemos que no ambiente corporativo a quantidade de ativos eletrônicos que o Setor de TI precisa administrar tem aumentado consideravelmente.</p>
<p style="text-align: justify;">Com isso, é necessário utilizar diversas ferramentas para dar conta do funcionamento da infraestrutura da rede de computadores e, quando possível, sugiro sempre utilizar ferramentas Open Source (não proprietárias, ex.: Linux) que não é necessário se preocupar em comprar licença, economizando assim, para a administração da empresa e mantendo uma qualidade satisfatória na administração dos equipamentos.</p>
<p>Uma ferramenta muito útil para os  administradores de rede no sistema Linux é o <strong>arp-scan</strong>.</p>
<p style="text-align: justify;">Com essa ferramenta, o administrador de  rede pode listar todos os dispositivos que estão on line, descrevendo o  IP, MAC address e o fabricante do hardware.</p>
<p>Para tanto, é necessário que o programa  esteja instalado. Para instalar, digite o comando abaixo como root:</p>
<p><strong>aptitude install arp-scan</strong></p>
<p>Depois de instalado, execute o seguinte comando (como root):</p>
<p><strong>arp-scan -l </strong></p>
<p style="text-align: justify;">Com isso, será possível implementar um controle de acesso a internet, por exemplo, por MAC address, ao invés do antigo conceito de se permitir o acesso à web por IP, que hoje em dia, é altamente burlável, visto que qualquer pessoa que saiba alterar o número IP de sua máquina, poderá acessar a internet, bastando o indivíduo descobrir qual o IP está liberado à Internet, checar se o computador está ativo e, caso negativo, é só trocar o IP pelo permitido e navegar na internet tranquilamente.</p>
<p>Agora, se o administrador for um pouco mais precavido, ele vai trabalhar com o acesso à internet por MAC address, que também é burlável, mas é muito mais complicado descobrir o MAC de computador que está permitido do que IP.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2010/07/visualizar-todos-os-mac-address-da-rede/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

