<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Profissionais TI - Pra quem respira informação &#187; Segurança</title>
	<atom:link href="http://www.profissionaisti.com.br/tag/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.profissionaisti.com.br</link>
	<description>Pra quem respira informação</description>
	<lastBuildDate>Fri, 10 Feb 2012 16:02:41 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>WARGAME &#8211; Testes seus conhecimentos em segurança da informação</title>
		<link>http://www.profissionaisti.com.br/2012/02/wargame-testes-seus-conhecimentos-em-seguranca-da-informacao/</link>
		<comments>http://www.profissionaisti.com.br/2012/02/wargame-testes-seus-conhecimentos-em-seguranca-da-informacao/#comments</comments>
		<pubDate>Tue, 07 Feb 2012 15:21:34 +0000</pubDate>
		<dc:creator>Marcos Henrique</dc:creator>
				<category><![CDATA[Redes]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Software Livre]]></category>
		<category><![CDATA[Conhecimento]]></category>
		<category><![CDATA[teste]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=20896</guid>
		<description><![CDATA[Este WARGAME é composto por 15 desafios onde todos possuem algum tipo de falha de segurança que, assim que descobertas, lhe permitem passar para o próximo nível. Cada desafio requer uma análise detalhada, conhecimento de algumas ferramentas usadas por profissionais de segurança da informação e muita paciência! Nem sempre o óbvio é a resposta! Acesse [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Este WARGAME é composto por 15 desafios onde todos possuem algum tipo de falha de segurança que, assim que descobertas, lhe permitem passar para o próximo nível.</p>
<p style="text-align: justify;">Cada desafio requer uma análise detalhada, conhecimento de algumas ferramentas usadas por profissionais de segurança da informação e muita paciência!</p>
<p style="text-align: justify;"><a href="http://www.100security.com.br/wargame/"><img class="aligncenter" title="100security.com.br" src="http://www.100security.com.br/wargame.png" alt="" width="519" height="343" /></a></p>
<p style="text-align: justify;">Nem sempre o óbvio é a resposta!</p>
<p style="text-align: justify;">Acesse <a title="www.100security.com.br/wargame" href="http://www.100security.com.br/wargame" target="_blank">www.100security.com.br/wargame</a>, participe e comente seus resultados.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2012/02/wargame-testes-seus-conhecimentos-em-seguranca-da-informacao/feed/</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>A Segurança Digital está limitada para muitas empresas, outras, podem inovar</title>
		<link>http://www.profissionaisti.com.br/2012/01/a-seguranca-digital-esta-limitada-para-muitas-empresas-outras-podem-inovar/</link>
		<comments>http://www.profissionaisti.com.br/2012/01/a-seguranca-digital-esta-limitada-para-muitas-empresas-outras-podem-inovar/#comments</comments>
		<pubDate>Mon, 09 Jan 2012 18:25:16 +0000</pubDate>
		<dc:creator>Profissionais TI</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Opinião]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Digital]]></category>
		<category><![CDATA[Negócios]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=20684</guid>
		<description><![CDATA[Se algum dia, algum vendedor ou consultor de segurança lhe informar que vai conseguir entregar uma solução de segurança da informação que lhe traga 100% de eficiência, DESCONFIE! Da mesma forma que não conseguimos garantir em 100% a integridade de nossos pertences físicos, também não conseguimos de nossos pertences digitais, que no caso são nossos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se algum dia, algum vendedor ou consultor de segurança lhe informar que vai conseguir entregar uma solução de segurança da informação que lhe traga 100% de eficiência, DESCONFIE! Da mesma forma que não conseguimos garantir em 100% a integridade de nossos pertences físicos, também não conseguimos de nossos pertences digitais, que no caso são nossos Dados.</p>
<p style="text-align: justify;">Por que afirmo isso? Simples! Porque a tecnologia é incapaz de se proteger do ser humano. Uma rede de computadores possui administradores e usuários, todos humanos. Quanto maior a organização, maior é a quantidade desses e maior ainda é a preocupação das áreas de segurança digital. <a href="http://www.profissionaisti.com.br/2011/11/o-uso-da-tecnologia-da-informacao-como-arma-de-ataque/">Engenharia Social</a> é o nome da maior vulnerabilidade de segurança que qualquer empresa pode ter. E contra isso, só podemos contar com a conscientização e ética dos colaboradores. Muitas empresas possuem ótimos técnicos super qualificados em tecnologias que oferecem proteção a sistemas.</p>
<p style="text-align: justify;">Mas, será que esses mesmos técnicos também têm a mesma eficiência na conscientização de colaboradores? Saber comunicar isso o suficiente? Sua empresa possui um “conscientizador” que trabalha na área de segurança digital?</p>
<p style="text-align: justify;">Nenhuma empresa está livre de ter um funcionário com acesso a grande quantidade de informações confidenciais e que não possa vir a ser assediado por um concorrente. Ou mesmo que tenha um surto a Lá estilo WikiLeaks e que crie um blog com bastante informações do seu dia a dia de trabalho. São situações factíveis, não?!</p>
<p style="text-align: justify;">Pois então, com base nesses e em alguns outros exemplos, reforço minha teoria de que não existe uma solução em tecnologia de segurança da informação que ofereça 100% de eficiência.</p>
<p style="text-align: justify;">Sendo assim, deixando a paranoia de lado, o que podemos fazer então para garantir o melhor nível possível de segurança às informações da empresa? Em minha opinião, em primeiro lugar, deve ser trabalhada a questão Conscientização de TODOS os colaboradores que possuem ou não acesso as informações (Dados) da empresa. Esse é um trabalho que deve ser constante, assim como a área de Marketing faz Endomarketing com os colaboradores, a área de Segurança deveria promover o “Endosecurity”. A empresa deve “amarrar” todas as pontas de modo que o colaborador saiba de sua responsabilidade para com o uso das informações e das consequências que o uso indevido pode trazer.</p>
<p style="text-align: justify;">Dado o primeiro passo, é importante afirmar que também é necessário fazer a lição de casa e investir em tecnologias de segurança digital. Vamos então as tão faladas tecnologias de segurança. Firewall, Anti-vírus, Anti-Spam, IPS, Proxy, Application Control, VPN, Criptografia etc. É desnecessário conceituar aqui o que cada uma dessas ferramentas fazem. Tenho certeza de que muitos já conhecem ou já ouviram falar. O que muitos ainda não sabem, é que existem caixas (Appliances) que já trazem embarcadas todas essas tecnologias. São as novas tecnologias de segurança UTM (Unified Threat Management).</p>
<p style="text-align: justify;">Muito mais fácil do que gerenciar contratos com diversas empresas, sendo uma para cada solução de segurança, é ter um único fornecedor de segurança que já entregue uma solução mais completa possível. Isso também reduz o custo no investimento da equipe técnica, permitindo a certificação da equipe em uma quantidade menor de fabricantes. Há então a consolidação das tecnologias de segurança digital.</p>
<p style="text-align: justify;">É fato de que ainda existe uma resistência grande com ideias pré-concebidas por parte de equipes de segurança com relação à adoção das tecnologias UTM. Toda nova tecnologia enfrenta resistência no começo até que os primeiros &#8220;Early adopters&#8221; provem o contrário as ideias pré-concebidas. Cedo ou tarde, os UTMs serão realidade nas empresas. Eis aí a tendência da Centralização.</p>
<p style="text-align: justify;">Casando Conscientização + Tecnologia, podemos então ter uma solução de <a href="http://www.profissionaisti.com.br/category/seguranca/">segurança</a> que realmente atinja um alto percentual de eficiência. Isso parece uma coisa óbvia, porém por incrível que pareça, o óbvio ainda passa longe de muitas empresas, mesmo de médio e grande porte.</p>
<p style="text-align: justify;"><em>por <strong>Gustavo Pimentel</strong>, Diretor de Marketing e Vendas da <a href="http://centricsystem.com.br/" target="_blank">Centric System</a>.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2012/01/a-seguranca-digital-esta-limitada-para-muitas-empresas-outras-podem-inovar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como remover arquivos suspeitos na marra (no Windows)</title>
		<link>http://www.profissionaisti.com.br/2011/12/como-remover-arquivos-suspeitos-na-marra-no-windows/</link>
		<comments>http://www.profissionaisti.com.br/2011/12/como-remover-arquivos-suspeitos-na-marra-no-windows/#comments</comments>
		<pubDate>Tue, 27 Dec 2011 11:37:57 +0000</pubDate>
		<dc:creator>netto</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Suporte]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[Dicas]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=20548</guid>
		<description><![CDATA[Como profissional de Helpdesk, algo que realmente me deixa irritado é quando eu não consigo excluir um arquivo suspeito (geralmente biblioteca dll) e o sistema impede a exclusão. Existe um tipo de infecção de sistema que desativa a edição do registro, bloqueia o gerenciador de tarefas (famoso taskmgr &#8211; ctrl+alt+del) e de quebra impede que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como profissional de Helpdesk, algo que realmente me deixa irritado é quando eu não consigo excluir um arquivo suspeito (geralmente biblioteca dll) e o sistema impede a exclusão.</p>
<p style="text-align: justify;">Existe um tipo de infecção de sistema que desativa a edição do registro, bloqueia o gerenciador de tarefas (famoso taskmgr &#8211; ctrl+alt+del) e de quebra impede que o sistema seja reiniciado no modo seguro, porém, existe uma falha que possibilita quebrar essa resistência.</p>
<p style="text-align: justify;">Neste artigo vamos explicar alguns passos que podem resolver o problema.</p>
<p style="text-align: justify;">Primeira coisa a fazer é identificar o &#8220;chato&#8221;, para isso, clique em INICIAR/EXECUTAR e digite MSCONFIG e clique em OK.</p>
<p style="text-align: justify;">Na aba INICIALIZAÇÃO verifique o caminho do arquivo que deseja excluir. Se já sabe qual é o alvo, esqueça esse passo.</p>
<p style="text-align: justify;">Agora, via comando (INICIAR/EXECUTAR digite CMD e clique em OK), vá para a pasta onde o arquivo-alvo (geralmente C:/USERS/SEUNOME/DADOS DE APLICATIVOS/TEMP ou C:\WINDOWS\SYSTEM32 &#8211; dependendo do seu sistema operacional).</p>
<p style="text-align: justify;"><strong>DICA:</strong> Para se deslocar de uma pasta para outra, use o comando CD NOMEDAPASTA (sempre respeitando a hierarquia, claro! Ex: se eu estou na pasta C:\USERS\MEUUSUARIO e quero ir para a pasta raiz e depois quero ir para a pasta WINDOWS eu posso digitar CD\WINDOWS\SYSTEM32 ou CD\ para ir para a raiz e depois CD WINDOWS/SYSTEM32 para ir para a pasta que eu quero)</p>
<p style="text-align: justify;">Quando estiver na pasta onde está o arquivo que deseja excluir, experimente digitar:</p>
<p style="text-align: justify;">DEL NOMEDOARQUIVO.EXTENSÃO. Ex: DEL FLASHY.EXE</p>
<p style="text-align: center;"><a href="http://www.profissionaisti.com.br/wp-content/uploads/2011/12/cmd2.png"><img class="aligncenter size-full wp-image-20549" title="cmd2" src="http://www.profissionaisti.com.br/wp-content/uploads/2011/12/cmd2.png" alt="" width="550" height="279" /></a></p>
<p style="text-align: justify;">Observe que o arquivo não pode ser excluído porque o sistema não o encontrou, porém, ele está oculto, então use o comando DIR/AH e veja que ele existe.</p>
<p style="text-align: center;"><a href="http://www.profissionaisti.com.br/wp-content/uploads/2011/12/cmd.png"><img class="aligncenter size-full wp-image-20550" title="cmd" src="http://www.profissionaisti.com.br/wp-content/uploads/2011/12/cmd.png" alt="" width="548" height="277" /></a></p>
<p style="text-align: justify;">Para apagá-lo vamos ter que alterar seus atributos e para isso eu uso o comando ATTRIB ESPAÇO -H ESPAÇO -A ESPAÇO -R ESPAÇO -S NOMEDOARQUIVO.EXTENSÃO. Ex: ATTRIB -H -A -R -S FLASHY.EXE</p>
<p style="text-align: justify;"><strong>Atenção:</strong> Troque o termo ESPAÇO por um espaço na hora de digitar o comando, não se esqueça dele!</p>
<p style="text-align: justify;">Agora tente apagar o arquivo&#8230; caso não consiga, vai ter que ser na marra mesmo!</p>
<p style="text-align: justify;">Caso não consiga alterar os atributos do arquivo via comando, vamos pelo menos habilitar no sistema para poder vê-lo, para isto, use o método explorer</p>
<p style="text-align: center;"><a href="http://www.profissionaisti.com.br/wp-content/uploads/2011/12/arquivos.png"><img class="aligncenter size-full wp-image-20551" title="arquivos" src="http://www.profissionaisti.com.br/wp-content/uploads/2011/12/arquivos.png" alt="" width="574" height="363" /></a></p>
<p style="text-align: justify;">Baixe e instale o aplicativo <a href="http://www.baixaki.com.br/download/boot-deleter.htm" target="_blank">BOOT DELETER</a>, esse aplicativo vai criar um atalho no menu de contexto (botão direito do mouse) e habilite o aplicativo.</p>
<p style="text-align: justify;"><a href="http://www.profissionaisti.com.br/wp-content/uploads/2011/12/bootdeleter.png"><img class="aligncenter size-full wp-image-20557" title="bootdeleter" src="http://www.profissionaisti.com.br/wp-content/uploads/2011/12/bootdeleter.png" alt="" width="480" height="315" /></a></p>
<p style="text-align: justify;">Feito isso, basta clicar com o botão direito do mouse sobre o arquivo que deseja apagar e escolher a opção DELETE ON REBOOT e reinicie o sistema que o arquivo já era.</p>
<p style="text-align: center;"><a href="http://www.profissionaisti.com.br/wp-content/uploads/2011/12/bootdeleter1.png"><img class="aligncenter size-full wp-image-20556" title="bootdeleter1" src="http://www.profissionaisti.com.br/wp-content/uploads/2011/12/bootdeleter1.png" alt="" width="568" height="428" /></a></p>
<p style="text-align: justify;">Procure pelo atalho do arquivo no registro do sistema e apague-o, clique em INICIAR/EXECUTAR e digite REGEDIT</p>
<p style="text-align: justify;">Se aparecer uma mensagem como essa</p>
<p style="text-align: justify;"><a href="http://www.profissionaisti.com.br/wp-content/uploads/2011/12/regedit1.jpg"><img class="aligncenter size-full wp-image-20553" title="regedit1" src="http://www.profissionaisti.com.br/wp-content/uploads/2011/12/regedit1.jpg" alt="" width="292" height="95" /></a></p>
<p style="text-align: justify;">Baixe o aplicativo <a href="http://www.navegarnainternet.com.br/registrim.htm" target="_blank">REGISTRIM</a> e execute-o, depois clique no botão LIBERAR, se estiver em vermelho</p>
<p style="text-align: center;"><a href="http://www.profissionaisti.com.br/wp-content/uploads/2011/12/registrim.png"><img class="aligncenter size-full wp-image-20554" title="registrim" src="http://www.profissionaisti.com.br/wp-content/uploads/2011/12/registrim.png" alt="" width="573" height="331" /></a></p>
<p style="text-align: justify;">Depois clique no botão ABRIR O REGEDIT.</p>
<p style="text-align: justify;">Com o REGEDIT aberto, pressione a tecla F3 e digite o nome do arquivo que deseja excluir, apague todas as entradas encontradas.</p>
<p style="text-align: center;"><a href="http://www.profissionaisti.com.br/wp-content/uploads/2011/12/regedit.png"><img class="aligncenter size-full wp-image-20555" title="regedit" src="http://www.profissionaisti.com.br/wp-content/uploads/2011/12/regedit.png" alt="" width="553" height="344" /></a></p>
<p style="text-align: justify;">Reinicie o sistema e pronto!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2011/12/como-remover-arquivos-suspeitos-na-marra-no-windows/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Como recuperar sistema (Windows) com vírus sem ter que formatar</title>
		<link>http://www.profissionaisti.com.br/2011/11/como-recuperar-sistema-windows-com-virus-sem-ter-que-formatar/</link>
		<comments>http://www.profissionaisti.com.br/2011/11/como-recuperar-sistema-windows-com-virus-sem-ter-que-formatar/#comments</comments>
		<pubDate>Wed, 16 Nov 2011 17:19:06 +0000</pubDate>
		<dc:creator>netto</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[recuperar]]></category>
		<category><![CDATA[Sistema]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=20154</guid>
		<description><![CDATA[Olá, pessoal, tudo bem? Estamos publicando mais um artigo técnico e neste a proposta é recuperar um sistema operacional totalmente corrompido sem ter que formatar o disco. Suponhamos que um cliente (ou mesmo você) tenha um programa/aplicativo que não pode ser reinstalado por algum motivo. Para citar um exemplo, um cliente tinha um programa chamado [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Olá, pessoal, tudo bem?</p>
<p style="text-align: justify;">Estamos publicando mais um artigo técnico e neste a proposta é recuperar um sistema operacional totalmente corrompido sem ter que formatar o disco.</p>
<p style="text-align: justify;">Suponhamos que um cliente (ou mesmo você) tenha um programa/aplicativo que não pode ser reinstalado por algum motivo. Para citar um exemplo, um cliente tinha um programa chamado ITISCad cuja empresa/desenvolvedor fechou e não tem mais suporte, por essa razão a formatação era inviável, o quê fazer?</p>
<p style="text-align: justify;">Primeiramente é necessário que você conheça o tipo de infecção/vírus que está agindo no sistema, geralmente é do tipo win32 (File Infector: Sality, etc) e este tipo de vírus corrompe todos os executáveis do sistema e usar antivírus como Avast, Avira, entre outros pode resultar em perda dos executáveis e até dos arquivos do sistema.</p>
<p style="text-align: justify;">Mas você diria: O sistema não trabalha no modo protegido? Sim, mas a primeira coisa que o File Infector faz é contaminar o Explorer, que é o sistema de janelas do Windows. Alguns aplicativos quando chamados, assim que forem encerrados, sairão do modo protegido e assim pode ser infectado como qualquer outro executável.</p>
<h3 style="text-align: justify;">#ComoFazer</h3>
<p style="text-align: justify;">Descoberto o tipo de infecção, observe o seguinte:</p>
<ul style="text-align: justify;">
<li>não use Avast ou AVG genérico, ou seja, antivírus comum, use uma ferramenta própria para a remoção do vírus, tipo <a href="http://support.kaspersky.com/viruses/solutions?print=true&amp;qid=208279889" target="_blank">Sality Killer</a>, que remove o vírus sem apagar o arquivo infectado;</li>
<li>antes do escaneamento verifique (e desative) opções de remoção;</li>
<li>e fique observando se o aplicativo que deseja preservar se ele será apagado, se não puder verificar &#8220;in loco&#8221;;</li>
<li>configure para que os arquivos infectados sejam renomeados ou enviados para a quarentena (é para isto que a quarentena existe!), se for arquivos do sistema, delete-os; Este monitoramento é super-importante para evitar que os executáveis do aplicativo (que não pode ser reinstalado) sejam apagados (eles devem ser mantidos, mesmo infectados, pois no final vamos desinfectá-los).</li>
</ul>
<p style="text-align: justify;">Coloque um outro HD ou instale o sistema em outra partição (no mesmo disco) e imite a estrutura do sistema danificado, ou seja, crie os mesmos usuários, mesmas senhas.</p>
<p style="text-align: justify;">Desinstale TODOS os aplicativos/programas que você pode reinstalar e deixe no sistema que está danificado aquilo que deve ser reaproveitado, ou seja, só o necessário.</p>
<p style="text-align: justify;">Inicie o boot com um Live CD (<a href="http://www.profissionaisti.com.br/tag/linux/">Linux</a> ou do tipo Hiren&#8217;s Boot | recomendo o Ubuntu), tendo o HD /Partição  do sistema &#8220;limpo&#8221; no mesmo computador que o sistema danificado.</p>
<p style="text-align: justify;"><strong>ATENÇÃO:</strong> Copie a pasta C:\WINDOWS\SYSTEM32\CONFIG (do disco danificado) para outro local (é essa pasta que guarda as configurações do usuário, link dos programas, etc).</p>
<p style="text-align: justify;">Agora <strong>COPIE </strong>a pasta WINDOWS do disco limpo e cole no disco danificado &#8211; solicitar permissão para substituir/sobrescrever os arquivos antigos, clique em SIM;</p>
<p style="text-align: justify;">Copie a pasta CONFIG que você fez cópia e cole-a dentro de C:\<a href="http://www.profissionaisti.com.br/tag/windows/">WINDOWS</a>\SYSTEM32\</p>
<p style="text-align: justify;"><strong>IMPORTANTE! </strong>Observe que <strong>NÃO</strong> apagamos a pasta WINDOWS e sim substituímos os arquivos contidos nela por outros que não foram modificados, isto é importante pois se houver alguma biblioteca ou arquivo de configuração que o aplicativo (que não pode ser reinstalado) necessitar, serão preservados.</p>
<p style="text-align: justify;">Verifique se não está faltando nenhum arquivo na raiz do disco (C:\), compare o sistema de arquivos do sistema limpo com o sistema danificado, devem ficar idênticos.</p>
<p style="text-align: justify;">Remova o HD (limpo) e deixe somente o que estava danificado, dê boot pelo HD (o que estava danificado) e veja como o sistema se comporta. Se tudo der certo, se ligar normalmente, vamos à outros passos.</p>
<p style="text-align: justify;"><strong>NÃO instale nada! É importante observar isto!</strong></p>
<p style="text-align: justify;">Use o removedor Sality Killer (ou a ferramenta de opção para o <a title="Como remover vírus e trojans com sucesso" href="http://www.profissionaisti.com.br/2011/07/como-remover-virus-e-trojans-com-sucesso/">vírus</a> que você identificou) novamente (observe que você está usando os arquivos do sistema limpo no sistema danificado) e se houver alguma infecção, mande limpar (clean) e NUNCA apagar. Se não existir a opção de limpar, use o antivírus Dr. Web (a versão trial já resolve) que ele limpa sem excluir.</p>
<p style="text-align: justify;">Se não houver mais nenhuma infecção, antes de executar seus programas, INSTALE E ATUALIZE um antivírus e só depois então, comece executando os aplicativos que foram preservados.</p>
<p style="text-align: justify;">Alguns aplicativos exigem a instalado do gerenciador de banco de dados (Firebird, BDE, etc).</p>
<p style="text-align: justify;">A primeira vez que você iniciar o sistema pode se comportar um pouco estranho, isto se deve ao fato de estar usando a configuração de um usuário (Pasta /WINDOWS/SYSTEM32/CONFIG) em outro sistema, se for preciso recrie o usuário.</p>
<h3 style="text-align: justify;">Considerações finais</h3>
<p style="text-align: justify;">Isto pode não dar certo se o aplicativo que deseja preservar for do tipo que registra as bibliotecas no sistema de registros do sistema, porém, na maioria dos casos esses registros são mantidos pois são gravados no arquivo SOFTWARE que está dentro da pasta C:\WINDOWS\SYSTEM32\CONFIG;</p>
<p style="text-align: justify;">Em todos os casos de aplicativos que usam gerenciador de banco de dados como BDE, Firebird, e não-relacionais (DBF) desenvolvidos no Clipper, foram resolvidos com sucesso e sem perda de dados.</p>
<p style="text-align: justify;">Qualquer dúvida antes de começar a tarefa, email-me ou deixe seu comentário aqui.</p>
<p style="text-align: justify;">Abraços</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2011/11/como-recuperar-sistema-windows-com-virus-sem-ter-que-formatar/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Senhas seguras, o que usar e o que não usar</title>
		<link>http://www.profissionaisti.com.br/2011/11/senhas-seguras-o-que-usar-e-o-que-nao-usar/</link>
		<comments>http://www.profissionaisti.com.br/2011/11/senhas-seguras-o-que-usar-e-o-que-nao-usar/#comments</comments>
		<pubDate>Tue, 08 Nov 2011 13:23:36 +0000</pubDate>
		<dc:creator>Rodrigo C. Santos</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[Recomendação]]></category>
		<category><![CDATA[Senhas]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=20045</guid>
		<description><![CDATA[Hoje em dia uma boa parte das nossas informações estão localizadas na internet. Amigos estão nas redes sociais, as cartas pessoais foram praticamente substituídas pelo e-mail, arquivos muitas vezes são transferidos pela internet &#8211; não mais por mídias como disquete (mais do que abolido), CD&#8217;s e DVD&#8217;s &#8211; e etc. Basicamente, toda esta informação está [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Hoje em dia uma boa parte das nossas informações estão localizadas na internet. Amigos estão nas redes sociais, as cartas pessoais foram praticamente substituídas pelo e-mail, arquivos muitas vezes são transferidos pela internet &#8211; não mais por mídias como disquete (mais do que abolido), CD&#8217;s e DVD&#8217;s &#8211; e etc.</p>
<p style="text-align: justify;">Basicamente, toda esta informação está em contas do Google (Gmail, Orkut, Agenda e etc), Yahoo, Hotmail e outros serviços web. Mas, você imagina o que aconteceria se alguém se apossasse da sua conta e você perdesse o acesso aos seus e-mails importantes, contatos em redes sociais ou mesmo arquivos que não deveriam ser divulgados a qualquer pessoa?</p>
<p style="text-align: justify;">É praticamente a mesma coisa que alguém clonar seu cartão do banco e retirar todo o dinheiro de sua conta. Para garantir que fatos como o citado acima não ocorram, deve-se utilizar senhas seguras (fortes) ao criar contas em serviços disponíveis na internet.</p>
<h3 style="text-align: justify;">Senhas inseguras</h3>
<p style="text-align: justify;">A melhor maneira de resolver um problema é analisando o mesmo, ver o que está errado, para então fazer a correção do mesmo. Por isso, veja o que deve ser evitado em senhas.</p>
<p style="text-align: justify;"><span style="color: #ff6600;"><span style="color: #ff0000;"><strong>Nomes, apelidos e datas de nascimentos</strong></span></span>:<span style="color: #ff6600;"> <span style="color: #000000;">Nomes próprios, de parentes e apelidos devem sempre ser evitados, pois na maioria das vezes é a primeira coisa a ser tentada como senha, junto de datas de nascimento.</span></span> <span style="color: #ff6600;"><span style="color: #000000;">Exemplo: Elias Junior, é casado com Gabriela Junior, ele nasceu em 1985 e ela em 1988. Eles tem um filho chamado Marcelo Junior, que nasceu em 2008.</span></span> <span style="color: #ff6600;"><span style="color: #000000;">Senhas como <strong>&#8220;junior2008&#8243;</strong>, <strong>&#8220;elias88&#8243;</strong>, <strong>&#8220;marcelo03&#8243;</strong>, <strong>&#8220;gabi85&#8243; e</strong> <strong>&#8220;858808jr&#8221;</strong> devem ser evitadas. Claro que existem dezenas de outras combinações com os dados acima, porém, não precisamos de mais exemplos para mostrar como uma senha com tais dados pode ser facilmente tentada por qualquer pessoa, principalmente com o uso de Brute Force.</span></span></p>
<p style="text-align: justify;"><span style="color: #ff6600;"><span style="color: #000000;"><span style="color: #ff0000;"><strong>Endereço de residência, telefone e placas de veículos</strong></span>: Uma combinação utilizando as primeiras letras do nome da sua rua, ou mesmo a placa do seu carro devem ser mais evitadas do que nomes e apelidos, pois possuem menos combinações possíveis, a não ser que você embaralhe os dados, mas mesmo assim a senha não seria segura. <span style="color: #ff0000;"><strong>Mas onde alguém conseguiria estes dados? </strong><span style="color: #000000;">Você deve estar se fazendo esta pergunta, mas se você pensar bem, muitos usuários acabam entregando estes dados de mão beijada, principalmente em redes sociais. Lembrando que certas informações devem ser evitadas nestes locais.<br />
</span></span></span></span></p>
<h3 style="text-align: justify;">Senhas seguras (Fortes)</h3>
<p style="text-align: justify;"><span style="color: #ff6600;"><span style="color: #000000;">Senhas seguras devem ter pelo menos 8 caracteres, de preferência com 3 tipos diferentes de caracteres, como números, letras maiúsculas, letras minúsculas e caracteres especiais.</span></span></p>
<p style="text-align: justify;"><span style="color: #ff6600;"><span style="color: #000000;"> Vamos utilizar o mesmo exemplo citado acima: </span></span>Elias Junior, é casado com Gabriela Junior, ele nasceu em 1985 e ela em 1988. Eles tem um filho chamado Marcelo Junior, que nasceu em 2008. Um exemplo de combinação para senhas, deveria ter letras maiúsculas e minúsculas, além dos números. <strong>JuNI0RO8</strong> &#8211; Observe que a senha é composta por um <strong>&#8220;J&#8221;</strong> maiúsculo, um <strong>&#8220;u&#8221;</strong> minúsculo, <strong>&#8220;N&#8221;</strong> e <strong>&#8220;I&#8221;</strong> são maiúsculos, a letra <strong>&#8220;o&#8221;</strong> foi substituída pelo <strong>número</strong> <strong>&#8220;0&#8243;</strong>, o<strong> &#8220;0&#8243; do ano, foi substituído pela letra &#8220;O&#8221; maiúscula</strong> e o <strong>&#8220;8&#8243;</strong> foi mantido&#8221; A senha acima se tornou segura, pois tem exatamente 8 caracteres, dentre eles letras maiúsculas e minúsculas, além dos números. Indo mais além ainda, apesar dos números serem mantidos, eles foram invertidos com letras (no caso do número zero e da letra &#8220;O&#8221;).</p>
<p style="text-align: justify;"><span style="color: #ff0000;"><strong>Senha segura e de fácil memorização</strong></span>: Além da vantagem de uma senha segura, difícil de ser adivinhada devido as alterações de caixa e inversão de números, é uma senha fácil de memorizar. Sempre que o usuário se esquecer, basta ele escrever a palavra <strong>&#8220;junior08&#8243;</strong>, e se lembrar das alterações de caixa feitas. Uma pessoa pode utilizar um <strong>padrão próprio e pessoal</strong> para a troca de caixa, assim ela nunca irá esquecer a senha.</p>
<p style="text-align: justify;"><span style="color: #ff0000;"><strong>Senhas com pouca, ou nenhuma relação pessoal</strong></span>: Apesar da senha acima ter se tornado mais segura, ela ainda é composta pelo nome de um parente. Para tornar uma senha mais segura, não utilizaremos nada que tenha uma ligação pessoal tão direta. Exemplo: Elias está passando na sala de sua casa e seu filho Junior está assistindo &#8220;Família Dinossauros&#8221; (Um clássico da década de 90), que está sendo reprisado na Bandeirantes às 19:30h (horário apenas para exemplo). Com isso, podemos formar diversas combinações, vamos ao exemplo. <strong>F@md1No0391</strong> &#8211; Letra <strong>&#8220;F&#8221;</strong> maiúscula, a <strong>&#8220;@&#8221;</strong> entra como caractere especial, letras <strong>&#8220;m&#8221;</strong> e <strong>&#8220;d&#8221;</strong> minúsculas, letra <strong>&#8220;N&#8221;</strong> maiúscula, número <strong>&#8220;1&#8243;</strong> substituindo a letra <strong>&#8220;i&#8221;</strong>, letra <strong>&#8220;o&#8221;</strong> minúscula, e a numeração <strong>&#8220;0391&#8243;</strong>, referente ao horário 19:30H invertido. Pronto, temos uma senha completamente segura, pois temos mais de 8 caracteres, letras maiúsculas e minúsculas, números e caracteres especiais. Esta com certeza é mais difícil de lembrar do que a &#8220;junior08&#8243;, porém, em compensação, é muito mais forte.</p>
<h3 style="text-align: justify;">Aceitação em sites</h3>
<p style="text-align: justify;">Você já deve ter observado em algum site, uma caixa que mostra a força de sua senha. Geralmente serviços como Google e WordPress possuem a mesma. Serviços como estes sempre mostram senhas como fortes ou muito fortes quando se utiliza pelo menos 8 caracteres e 3 tipos de caracteres diferentes, principalmente quando são utilizados caracteres especiais, como &#8220;@&#8221;, &#8220;$&#8221; e etc.</p>
<h3 style="text-align: justify;">Altere sua senha agora mesmo!</h3>
<p style="text-align: justify;">Se ao ler este artigo você se lembrou de alguma senha que seja fraca, vá agora mesmo até o serviço em questão e altere sua senha para uma senha segura. Não deixe para depois, pois pode ser tarde demais.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2011/11/senhas-seguras-o-que-usar-e-o-que-nao-usar/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Segurança virtual? A prevenção é sempre o mais fácil e menos doloroso</title>
		<link>http://www.profissionaisti.com.br/2011/11/seguranca-virtual-a-prevencao-e-sempre-o-mais-facil-e-menos-doloroso/</link>
		<comments>http://www.profissionaisti.com.br/2011/11/seguranca-virtual-a-prevencao-e-sempre-o-mais-facil-e-menos-doloroso/#comments</comments>
		<pubDate>Wed, 02 Nov 2011 15:58:01 +0000</pubDate>
		<dc:creator>Profissionais TI</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Prevenção]]></category>
		<category><![CDATA[Virtual]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=20017</guid>
		<description><![CDATA[A recente onda de ataques a sites de empresas e órgãos do governo levantou um alerta para milhões de internautas em todo o país: a preocupação com segurança é louvável e necessária, o motivo para esse terrorismo feito pela mídia, não. Será mesmo que só agora apareceram essas brechas de segurança?  Estávamos seguros e agora [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A recente onda de ataques a sites de empresas e órgãos do governo levantou um alerta para milhões de internautas em todo o país: a preocupação com segurança é louvável e necessária, o motivo para esse terrorismo feito pela mídia, não.</p>
<p style="text-align: justify;">Será mesmo que só agora apareceram essas brechas de segurança?  Estávamos seguros e agora todos estão expostos? Comparo esse barulho todo que estamos vendo com as grandes tragédias como da escola em Realengo – RJ, logo após a catástrofe, centenas de pessoas foram aos microfones pregar o desarmamento, a poeira abaixou e ninguém mais fala no assunto.</p>
<p style="text-align: justify;">A preocupação com a segurança online (ou não) deve ser constante, como o cuidado com a saúde, a prevenção é sempre mais vantajosa e menos dolorosa. Essas invasões a empresas e governos não passa de um “trote”, provocado por um ou outro motivo, o verdadeiro bandido online não se expõe ou chama atenção e sim rouba dados, cartões de crédito, senhas, entre outras informações para utilizar ou revender no mercado negro, essa sim deve ser a grande preocupação de usuários e profissionais de internet.</p>
<p style="text-align: justify;">A recomendação para usuários é buscar sempre digitar o endereço do site que procura, evitando assim clicar em links encurtados com vírus ou em imitações de sites verdadeiros. Embora a maioria das recomendações se refira a sites de compra, o usuário tem que tomar tanto ou mais cuidado ao navegar em sites, na teoria, inofensivos.</p>
<p style="text-align: justify;">Os hackers, na maioria das vezes se aproveitam de vulnerabilidades em sites inofensivos como blogs ou ainda site institucional de grande circulação, deixando assim milhares de computadores que passam por lá vulneráveis a perder dados ou participar de ataques coordenados para derrubar empresas ou governos. Então preste muito bem atenção onde navega. Mesmo sem estar comprando algo, seu computador pode ser marcado e contaminado para quando for de fato comprar ou entrar em seu banco, todas as suas informações estarem disponíveis de bandeja para os hackers.</p>
<p style="text-align: justify;">Pode parecer mais complicado do que realmente é, basta que você tome os mesmos cuidados que se toma ao sair na rua como procurar sempre circular por locais bem iluminados, policiados ou com uma boa segurança particular. Na internet a situação é parecida: frequente lugares bem sinalizados, organizados e com credibilidade, além de ter um antivírus sempre atualizado. Isso irá diminuir sensivelmente o risco de fraudes ou golpes.</p>
<p style="text-align: justify;">Caso seja um e-commerce, verifique se há telefone para contato, os indicadores de segurança como cadeado no navegador, auditorias externas comprovando data e tipo de verificação e, caso ainda tenha dúvidas, use os mecanismos de busca para ter referências da loja em que quer comprar.</p>
<p style="text-align: justify;">A <a href="http://www.profissionaisti.com.br/category/internet/">Internet</a> é hoje um mundo a parte e passamos boa parte de nosso dia nela. Não faz sentido a preocupação com a <a href="http://www.profissionaisti.com.br/category/seguranca/">segurança</a> ser apenas no momento da compra ou após sofrer alguma fraude ou ataque, a prevenção é sempre o mais fácil e menos doloroso. Na internet o melhor ditado é “Diga-me por onde andas que saberei quem tu és”.</p>
<p style="text-align: justify;"><em><strong>Renann Fortes</strong> é Gerente de Produto da Site Blindado S/A, empresa especializada em segurança na internet.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2011/11/seguranca-virtual-a-prevencao-e-sempre-o-mais-facil-e-menos-doloroso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Segurança no trajeto e no destino de informações na web</title>
		<link>http://www.profissionaisti.com.br/2011/10/seguranca-no-trajeto-e-no-destino-de-informacoes-na-web/</link>
		<comments>http://www.profissionaisti.com.br/2011/10/seguranca-no-trajeto-e-no-destino-de-informacoes-na-web/#comments</comments>
		<pubDate>Wed, 26 Oct 2011 21:06:19 +0000</pubDate>
		<dc:creator>Profissionais TI</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Opinião]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Informações]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=19942</guid>
		<description><![CDATA[A internet, ou rede mundial de computadores como também é conhecida, ajudou a tornar a informação muito mais acessível e a sua produção muito mais fácil e constante. Hoje você consegue, através do seu computador, adquirir em segundos qualquer produto ou serviço, sem precisar ir à um estabelecimento físico. Com um celular, por exemplo, você [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A internet, ou rede mundial de computadores como também é conhecida, ajudou a tornar a informação muito mais acessível e a sua produção muito mais fácil e constante. Hoje você consegue, através do seu computador, adquirir em segundos qualquer produto ou serviço, sem precisar ir à um estabelecimento físico. Com um celular, por exemplo, você consegue tirar uma foto de qualquer acontecimento e enviar a uma rede social, quase que ao mesmo momento. De sua casa, do carro, do ônibus ou do escritório, uma pessoa consegue realizar inúmeras atividades sem mexer nada além das mãos.</p>
<p style="text-align: justify;">Com toda essa facilidade e dinamismo, a internet atrai a cada dia centenas de milhares de novos usuários, que fazem com que seu conteúdo e tráfego aumentem numa proporção exponencial. A rede hoje possui mais de dois bilhões de usuários, o que significa muita informação sendo gerada e transitando de forma contínua a todo o momento, seja na construção de conteúdo direto como blogs e portais, ou em lojas virtuais e redes sociais. A todo instante informações são buscadas e enviadas de um computador ou celular para um servidor.</p>
<p style="text-align: justify;">Mas com tudo isso surge também o perigo dessa mesma informação cair em mãos erradas, gerando transtornos incalculáveis. Neste momento, surge a necessidade de segurança para que a navegação pela rede seja a mais tranquila possível. Hoje, além dos antivírus, existem ferramentas de proteção voltadas ao tráfego de informação através da internet, como o SSL (<strong>Secure Sockets Layer</strong>/ <em>Camada de Sockets Segura</em>) que é representada pelo cadeado do browser. Mas, o que isso garante nossa segurança?</p>
<p style="text-align: justify;">O usuário de <a href="http://www.profissionaisti.com.br/category/internet/">internet</a> que fornece informações pessoais em páginas de qualquer tipo de site está, neste momento, expondo seus dados. E qualquer pessoa dotada de algum conhecimento técnico pode capturar essas informações e fazer mau uso delas.</p>
<p style="text-align: justify;">O certificado SSL foi criado justamente para proteger estes dados durante seu tráfego pela rede. Ele justamente codifica (ou criptografada em uma linguagem mais técnica) todas as informações digitadas em um computador (ou celular) e envia essa informação codificada até o servidor que hospeda o site. Se tal informação for interceptada, nenhum dado é revelado. Assim, a informação trafega de maneira segura.</p>
<p style="text-align: justify;"><strong>Mas isso garante toda segurança que precisamos na internet?</strong></p>
<p style="text-align: justify;"><strong> </strong></p>
<p style="text-align: justify;">Mesmo com toda segurança no trânsito da informação, não é garantido que ela não corra os riscos de ser acessada indevidamente, pois até agora falamos da segurança no deslocamento desta informação, mas e quanto ao seu destino?</p>
<p style="text-align: justify;">Imagine que você coloca uma carta com uma informação confidencial no correio. Sua preocupação de que ela seja transportada com segurança faz com que o envelope para o transporte seja lacrado (SSL). Mas e a caixa do correio?</p>
<p style="text-align: justify;">Quais são as condições do armazenamento dessas informações pelo site? Os funcionários da empresa tem acesso a eles? O site apresenta um nível elevado de proteção contra ataques de hacker? E se ele for invadido?</p>
<p style="text-align: justify;">Nos últimos tempos, temos ouvido falar de invasões dos sites de grandes corporações e até mesmo dos Governos, por grupos clandestinos de “hackers”. Eles procuram brechas na segurança dos servidores em que estão contidas as informações destas empresas e varrem todo o banco de dados, coletando informações e muitas vezes deletando tais informações, tirando os sites do ar. Para evitar estes acontecimentos, as empresas realizam (ou deveriam realizar) testes de vulnerabilidades diariamente em suas aplicações a fim de garantir que qualquer falha seja encontrada e corrigida. Diferente do SSL, os testes de vulnerabilidades consistem em simular ataques aos sistemas a fim de encontrar brechas de segurança e então apontar as correções necessárias. Estes testes não têm como objetivo garantir o envio seguro da informação, mas sim a segurança do armazenamento da mesma.</p>
<p style="text-align: justify;">A cada dia que passa, mais empresas estão adotando estes testes para evitar que suas informações e de seus clientes sejam acessadas por terceiros, como o ocorrido com grandes corporações, em que um grupo de hackers conseguiu invadir o banco de dados de diversas divisões de companhias que precisavam manter os dados em sigilo.</p>
<p style="text-align: justify;">Com a ascensão das <a href="http://www.profissionaisti.com.br/tag/redes-sociais">redes sociais</a>, o crescimento exponencial dos sites de comércio eletrônico, clubes de compra e compras coletivas com preços ainda mais baixos e a facilidade na realização de tarefas diárias pela <a href="http://www.profissionaisti.com.br/category/internet/">internet</a>, nossa exposição de dados aumenta, pois as informações estão distribuídas cada vez mais por toda a rede. Para que isso não se torne um problema, precisamos que estes dois serviços, complementares entre si, estejam sempre disponíveis. O SSL para o trânsito seguro da informação e os testes de vulnerabilidades no destino para onde vai à informação, garantindo assim uma certificação de segurança confiável para navegação pela internet.</p>
<p style="text-align: justify;"><em><strong>Tiago Ramos</strong> é Gerente de Produto da Site Blindado S/A, empresa especializada em segurança virtual.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2011/10/seguranca-no-trajeto-e-no-destino-de-informacoes-na-web/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Eu amo a internet!</title>
		<link>http://www.profissionaisti.com.br/2011/08/eu-amo-a-internet/</link>
		<comments>http://www.profissionaisti.com.br/2011/08/eu-amo-a-internet/#comments</comments>
		<pubDate>Mon, 29 Aug 2011 17:58:26 +0000</pubDate>
		<dc:creator>Profissionais TI</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Opinião]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Crimes]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=19185</guid>
		<description><![CDATA[Imagine tudo que a internet tem nos proporcionado nesses últimos anos, toda a conectividade, a facilidade de nos comunicarmos com o mundo, as diversas formas de adquirir conhecimento, a geração de negócios, o entretenimento e todos os outros benefícios que a rede proporciona. Um dia a nossa geração será lembrada como a geração que se [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Imagine tudo que a internet tem nos proporcionado nesses últimos anos, toda a conectividade, a facilidade de nos comunicarmos com o mundo, as diversas formas de adquirir conhecimento, a geração de negócios, o entretenimento e todos os outros benefícios que a rede proporciona. Um dia a nossa geração será lembrada como a geração que se tornou online. Mas infelizmente sabemos que a internet também possui problemas de segurança e de privacidade.</p>
<p style="text-align: justify;">Brain é o nome do primeiro vírus escrito para computadores, em 1986. Sabemos exatamente de onde ele veio, pois em seu código havia o nome, endereço e até o contato telefônico de seus criadores, os irmãos paquistaneses Basit Farooq e Amjad Farooq. Mesmo não tendo a assinatura dos seus desenvolvedores, os vírus que surgiram logo após Brain eram facilmente percebidos pelo usuário. Sabíamos exatamente quando éramos infectados, pois em nossa tela algo estranho sempre acontecia. Nessa época, os vírus eram escritos por aficionados, por adolescentes.</p>
<p style="text-align: justify;">Duas décadas e meia depois, os vírus se transformaram em um problema de ordem global. Em nossos laboratórios conseguimos monitorar as infecções que ocorrem em todo o mundo, rastreamos e bloqueamos vírus em diversas partes do planeta. Acompanhamos em tempo real as dezenas ou centenas de milhares de novos vírus que surgem diariamente. Esses vírus são criados por quadrilhas organizadas, que os produzem com a única motivação de ganhar dinheiro. Existem empresas, por exemplo, que compram computadores infectados, e faturam alto com isso. Nessas máquinas existem<em>banking trojans</em>, por exemplo, que furtam dinheiro de contas bancárias quando você utiliza o site do banco para efetuar pagamentos ou consultar seu saldo.</p>
<p style="text-align: justify;">Já os <em>keyloggers</em> são aplicativos que ficam armazenados em seu PC de forma silenciosa e gravam tudo o que você digita, desde uma pesquisa no Google até um email para um cliente. Tudo é salvo e enviado para os cibercriminosos. Mas o que eles mais procuram é o momento em que estamos fazendo algum tipo de compra online, que é quando digitamos nosso nome, endereço, número de cartão de crédito e código de segurança.</p>
<p style="text-align: justify;">Com essas informações em mãos eles podem comprar o que quiserem e desviar o dinheiro para contas bancárias de terceiros. Existe um enorme mercado clandestino e todo um ecossistema de negócios construído ao redor do crime online. Na página do FBI há diversos registros de cibercriminosos foragidos. Recentemente, autoridades americanas congelaram a conta bancária de criminosos e nela havia nada menos do que 14,9 milhões de dólares. Esse número dá a dimensão do montante que o crime online movimenta.</p>
<p style="text-align: justify;">Sabemos que os criminosos cibernéticos estão contratando programadores e experts na área de computação para testarem seus códigos, e desta forma eles buscam saber como as empresas de segurança trabalham e tentam se esquivar de precauções que tomamos. Eles também sabem muito bem usar a natureza global da internet a seu favor. Uma única família de <em>malwares</em> é capaz de mover-se rapidamente de um país para o outro, aproveitando a dificuldade de se policiar uma operação como esta. Em questão de minutos uma contaminação que começou na Escócia pode se mover para a Austrália, Taiwan, Rússia, América Latina, e assim por diante. Usar o ambiente da web seria como se alguém tivesse dado a esses criminosos passagens aéreas grátis para qualquer parte do mundo. Logo, como fazer para encontrá-los?</p>
<p style="text-align: justify;">O que acontece quando os criminosos são pegos? Bem, na maioria dos casos nem chegamos tão longe. Às vezes nem conseguimos saber ao certo de qual continente vem os ataques e, frequentemente, não há um desfecho para os casos. Ou a polícia local não age ou, se ela age, não há provas suficientes, ou por algum outro motivo não é possível desmantelar a quadrilha.</p>
<p style="text-align: justify;">Todos devem se lembrar do vírus Stuxnet, que infectou um Controlador Lógico Programável (CLP) Siemens S7 400. Esse tipo de equipamento controla o funcionamento de uma variedade de máquinas de missão crítica, como elevadores, geradores de energia etc. No momento em que um vírus como o Stuxnet infecta um equipamento desse porte, que controla quase tudo o que está ao nosso redor, nos damos conta da gigantesca revolução nos riscos que temos de nos preocupar.</p>
<p style="text-align: justify;">Qualquer fábrica, usina elétrica, indústria química ou de processamento de alimentos, tudo em nossa volta é controlado por computadores e depende do trabalho desses computadores. É verdade que nos tornamos muito dependentes do funcionamento da internet, e isso acabou criando novos problemas, mas precisamos continuar trabalhando mesmo se os computadores falharem.</p>
<p style="text-align: justify;">Eu amo a internet. Pense nos serviços e em todas as facilidades que temos na rede, agora pense se de uma hora para outra esses benefícios fossem tirados de você, se algum dia você não mais os tivesse por alguma razão. Eu vejo beleza no futuro da internet, mas receio que talvez a nossa geração, que se tornou online, não veja isto acontecer.</p>
<p style="text-align: justify;">Penso que se não combatermos o crime online agora, corremos o risco de perder esta guerra. Precisamos de um trabalho global de aplicação das leis internacionais para encontrar e frear essas quadrilhas organizadas de criminosos cibernéticos que estão faturando milhões de dólares em seus ataques.</p>
<p style="text-align: justify;">Isso é muito mais importante do que executar antivírus ou <em>firewalls</em>. O que realmente importa é encontrar as pessoas que estão por trás desses ataques e, ainda mais importante, temos que encontrar as pessoas que estão prestes a entrar nesse mundo do crime online, mas que ainda não o fizeram, e dar a elas oportunidades para usarem suas habilidades para o bem.</p>
<p style="text-align: justify;"><em><strong>* Mikko Hypponen</strong> é Chief Research Officer (CRO) da F-Secure e um dos principais especialistas em segurança da informação da atualidade. O executivo tem contribuído com autoridades na solução de casos de crimes cibernéticos nos Estados Unidos, na Europa e na Ásia. Em 2010, Mikko Hypponen recebeu o prêmio Virus Bulletin como “O Melhor Educador da Indústria de Segurança da Informação”.</em><em> </em>Twitter: @mikkohypponen</p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2011/08/eu-amo-a-internet/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Como melhorar a percepção de segurança de sua loja virtual para continuar crescendo?</title>
		<link>http://www.profissionaisti.com.br/2011/08/como-melhorar-a-percepcao-de-seguranca-de-sua-loja-virtual-para-continuar-crescendo/</link>
		<comments>http://www.profissionaisti.com.br/2011/08/como-melhorar-a-percepcao-de-seguranca-de-sua-loja-virtual-para-continuar-crescendo/#comments</comments>
		<pubDate>Tue, 23 Aug 2011 15:30:17 +0000</pubDate>
		<dc:creator>Profissionais TI</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Mercado]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[e-commerce]]></category>
		<category><![CDATA[loja virtual]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=19038</guid>
		<description><![CDATA[Para iniciar, manter e alavancar operações de vendas online, não basta ter uma loja virtual e concluir que ela venderá por si só. É preciso montar um plano de ação, entender as necessidades do consumidor moderno, ou seja, o e-consumidor, e sintonizar o conhecimento do negócio com as expectativas do cliente atendido pelo meio digital. [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignright size-medium wp-image-19039" title="E-commerce" src="http://www.profissionaisti.com.br/wp-content/uploads/2011/08/e-commerce1-300x225.jpg" alt="" width="300" height="225" />Para iniciar, manter e alavancar operações de vendas online, não basta ter uma loja virtual e concluir que ela venderá por si só. É preciso montar um plano de ação, entender as necessidades do consumidor moderno, ou seja, o e-consumidor, e sintonizar o conhecimento do negócio com as expectativas do cliente atendido pelo meio digital.</p>
<p style="text-align: justify;">O consumidor está cada vez mais exigente e tem posse de informações a um clique de tomar a decisão de compra, fazer uma reclamação, um elogio ou abandonar o “carrinho de compras”.</p>
<p style="text-align: justify;"><strong>A questão é:</strong> O que fazer para que o cliente se sinta bem atendido e não desista das compras no meio do caminho?</p>
<p style="text-align: justify;">A preocupação das lojas físicas em treinar vendedores para proporcionar um bom atendimento, induzir a venda casada e satisfazer as necessidades dos consumidores deve de alguma maneira ser transferida para o meio digital. O processo é automático, mas o cliente do outro lado da tela continua sendo de carne e osso, com vontades, desejos, dúvidas, receios e indecisões.</p>
<p style="text-align: justify;">Em minha primeira experiência de compra numa loja virtual, no último instante, no momento de escolher o meio de pagamento e dar “ok”, tive dúvidas quanto à garantia e descrições do produto e, para minha surpresa, não havia como solucioná-las naquele momento. Então, tive que reiniciar o processo e fiquei mais surpresa ainda ao constatar que não havia uma descrição do produto. Não desisti da compra, confiei na imagem do produto, fui adiante e no dia seguinte recebi meu pedido em casa. Depois do ocorrido, fiquei pensando no risco que corri de pagar e não receber o que estava esperando. Mas, fiquei muito satisfeita com o sistema de rastreamento, rápida entrega e o produto em si e, com certeza, indicaria essa loja para meus amigos.</p>
<p style="text-align: justify;">Refletindo sobre o assunto, imagine quantas vendas essa loja virtual deve ter perdido pela falta de informações e canal para tirar dúvidas? E, o que ela poderia fazer para converter essas visitas em vendas concretizadas?</p>
<p style="text-align: justify;">Os grandes comércios eletrônicos seguem um padrão de qualidade, desde a plataforma, a arquitetura da informação, até o passo-a-passo da compra. Mas, mesmo assim, muitos pecam em não ter uma área destinada a informar um endereço ou um telefone de contato. O “Quem Somos” pode fazer toda a diferença na hora da compra, trazendo percepção de segurança ao consumidor.</p>
<p style="text-align: justify;">Segundo a Invesp, a previsão aponta que em 2012, as vendas globais do e-commerce movimentem US$ 820,5 bilhões e mantenham seu crescimento em 20,5%. E, as empresas que não se adequarem às necessidades dos consumidores para aperfeiçoar suas atividades na web, irão perder mercado. O e-consumidor confia no serviço proporcionado pela web e as empresas virtuais precisam assumir e cumprir um compromisso, desde a geração da compra, até a entrega final e o atendimento pós-venda.</p>
<p style="text-align: justify;">A relação de bom atendimento e confiança contribui para o conceito de ganha-a-ganha, proporcionando melhores negociações e lucro certo para as lojas virtuais.</p>
<p style="text-align: justify;"><em><strong>*Samanta Vonzodas Garroux</strong> é Analista Comercial da VTEX, empresa líder em tecnologia para o comércio eletrônico.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2011/08/como-melhorar-a-percepcao-de-seguranca-de-sua-loja-virtual-para-continuar-crescendo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Segurança da informação: Nunca pense em dispensá-la</title>
		<link>http://www.profissionaisti.com.br/2011/07/seguranca-da-informacao-nao-hesite-em-dispensa-la/</link>
		<comments>http://www.profissionaisti.com.br/2011/07/seguranca-da-informacao-nao-hesite-em-dispensa-la/#comments</comments>
		<pubDate>Mon, 18 Jul 2011 17:58:13 +0000</pubDate>
		<dc:creator>Profissionais TI</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Papinho de TI]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Acesso]]></category>
		<category><![CDATA[Web]]></category>

		<guid isPermaLink="false">http://www.profissionaisti.com.br/?p=18334</guid>
		<description><![CDATA[Quando falamos de Internet, lembramos de sites de compras, de relacionamentos e entretenimentos. Mas, não levamos em consideração que precisamos informar na maioria das vezes, dados pessoais. Apenas pensamos na praticidade de um mundo conectado. Se por um lado existe a facilidade de comunicação, praticidade de comprar sem sair de casa, por outro, existe um [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Quando falamos de Internet, lembramos de sites de compras, de relacionamentos e entretenimentos. Mas, não levamos em consideração que precisamos informar na maioria das vezes, dados pessoais. Apenas pensamos na praticidade de um mundo conectado. Se por um lado existe a facilidade de comunicação, praticidade de comprar sem sair de casa, por outro, existe um tema mais complexo, o da segurança e proteção de seus dados, como por exemplo, informações do seu cartão de crédito, ao efetuar uma compra por um site.</p>
<p style="text-align: justify;">Um grande exemplo de proteção de informação e seguraça corporativa é nosso sistema bancário, o famoso “Internet Banking”, que está cada vez mais seguro com os altos investimentos que os bancos vêm fazendo em soluções e alta tecnologia.</p>
<p style="text-align: justify;">No entanto, ainda há muitos mal intencionados que procuram os usuários bancários para aplicarem os conhecidos golpes. Os famosos “crackers” ou “Hackers” (nome em inglês das pessoas que roubam as informações sem serem notadas), enviam e-mails solicitando um simples recadastramento exigido pelo site do banco pelo qual o usuário é correntista. A pessoa que o recebe acaba informando os dados, pois pensa que a mensagem partiu realmente do banco, mas na verdade trata-se de alguém malicioso no outro lado aguardando os dados da vítima. Com isso ele poderá invadir e efetuar as transações bancárias. Na maioria das vezes, trata-se do desvio monetário desta conta invadida.</p>
<p style="text-align: justify;">Como cada vez mais os bancos estão investindo em tecnologia de segurança da informação, o elo fraco e o preferido dos crackers desta história é o usuário que não sabe da importância de ter um sistema operacional atualizado, um antivírus e suas proteções habilitadas e também atualizadas, pois com este conjunto de proteções é possível bloquear estes tipos de ameaças. O usuário que tiver um antivírus habilitado e atualizado consegue identificar estes programas maliciosos e impedi-los de serem executados em seu computador, evitando a fuga de suas informações.</p>
<p style="text-align: justify;">Nós, da área de segurança da informação, temos sempre que orientar as pessoas que são mais leigas no assunto. Por exemplo, existem mensagens do tipo: “Clique aqui e veja as fotos que tirei de você” ou “Fale grátis com este programa que estou lhe enviando”, em um arquivo.exe. Não acredite em tudo que lê, não existem vírus que nenhum fabricante de antivírus não consiga criar vacinas. Portanto, tome muito cuidado. Não entre em e-mail corrente, isto é técnica de pessoas que querem adquirir um número elevado de endereços de e-mail para envio de mensagens indesejadas, os famosos fishing e SPAM.</p>
<p style="text-align: justify;">Como mencionado acima, sempre mantenha os softwares instalados em seu computador atualizados. Isto ajuda o antivírus a proteger seu equipamento de qualquer vulnerabilidade que os crackers e hackers possam vir a utilizar. Tome muito cuidado com downloads, nem sempre eles são o que aparentam ser, baixe sempre de um site confiável e, ao término do download do arquivo, faça uma verificação com o seu software de antivírus. E, o mais importante: nunca, mas nunca mesmo deixe um equipamento exposto na internet sem a presença de um antivírus, pois este será exposto na internet sem proteção e estará mais vulnerável, sendo assim, a facilidade de ser infectado ou até mesmo alterado aumenta, o que pode permitir que o envio de informações confidenciais seja feito por uma pessoa mal intencionada.</p>
<p style="text-align: justify;">Os vírus de hoje em dia não são como os de antigamente, que destroem os computadores e, na maioria das vezes, você reinstala o sistema operacional e pronto. Hoje eles visam conseguir o maior número de informações possíveis, como mencionei no começo deste artigo. O mundo está cada vez mais conectado, sendo assim, cada informação recebida por um cracker ou hacker é de excelente serventia, pois na maioria das vezes conseguimos resolver nosso dia a dia online com estas informações.</p>
<p style="text-align: justify;">Temos que ter um princípio básico de segurança em nosso computador pessoal ou até mesmo no computador da empresa para a qual trabalhamos, pois nestes computadores tanto pessoal quanto corporativo, existem informações que nem sempre podem ser vistas por outras pessoas, conteúdos confidenciais que falaremos em uma breve oportunidade. Mas, quando falamos em segurança da informação não levamos em consideração a complexidade de proteção que temos que ter. Dessa forma, esperamos ajudar cada vez mais, que esta oitava maravilha, a Internet, seja mais segura.</p>
<p style="text-align: justify;"><em><strong>*Luiz Leopoldino</strong> é Gerente de Pré Vendas da EZ-Security, integradora especializada em segurança da informação e disponibilidade. <a href="http://www.ez-security.com.br" target="_blank">www.ez-security.com.br</a></em></p>
<p style="text-align: justify;"><em>* Título original: &#8220;Segurança da informação: Não hesite em dispensá-la&#8221;</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.profissionaisti.com.br/2011/07/seguranca-da-informacao-nao-hesite-em-dispensa-la/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

