<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>Under-Linux.Org &#187; Segurança</title>
	<atom:link href="http://under-linux.org/category/seguranca/feed" rel="self" type="application/rss+xml" />
	<link>http://under-linux.org</link>
	<description>O Portal dos Administradores de Sistemas</description>
	<pubDate>Sat, 06 Sep 2008 23:35:24 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.1</generator>
	<language>en</language>
			<item>
		<title>Lançado OSSEC v1.6</title>
		<link>http://under-linux.org/8826-lancado-ossec-v16.html</link>
		<comments>http://under-linux.org/8826-lancado-ossec-v16.html#comments</comments>
		<pubDate>Tue, 02 Sep 2008 13:44:47 +0000</pubDate>
		<dc:creator>Marcus Maciel</dc:creator>
		
		<category><![CDATA[Destaque]]></category>

		<category><![CDATA[Segurança]]></category>

		<category><![CDATA[ossec]]></category>

		<guid isPermaLink="false">http://under-linux.org/?p=8826</guid>
		<description><![CDATA[A equipe do OSSEC acaba de anunciar o lançamento da versão 1.6 do OSSEC.
Esta nova versão contém a maior quantidades de updates na história do OSSEC, com várias novas funcionalidades e soluções para bugs, incluindo:
* New multi-server architecture
* New platform support for Microsoft Vista (and Server 2008)
* New platform support for VMware ESX
* Added active [...]]]></description>
			<content:encoded><![CDATA[<p>A equipe do OSSEC acaba de anunciar o lançamento da versão 1.6 do OSSEC.</p>
<p>Esta nova versão contém a maior quantidades de updates na história do OSSEC, com várias novas funcionalidades e soluções para bugs, incluindo:</p>
<p>* New multi-server architecture<br />
* New platform support for Microsoft Vista (and Server 2008)<br />
* New platform support for VMware ESX<br />
* Added active response module for Windows<br />
* CIS benchmarks on Linux (through the policy auditing)<br />
* Added the VMWare Security hardening guideline to the policy auditing<br />
* Added support for McAfee VirusScan Enterprise logs<br />
* Added support for VMware ESX hostd logs<br />
* Added support for Mac OS FTP server logs<br />
* New tools to better manage the data stored (syscheck_control, rootcheck_control, log_test)</p>
<p>E muito mais.. Veja o <a href="http://www.ossec.net/announcements/v1.6-2008-09-02.txt">changelog</a> para ver todas as mudanças e seus contribuidores.</p>
<p>Faça o Download em: <a href="http://www.ossec.net/main/downloads">http://www.ossec.net/main/downloads</a></p>
]]></content:encoded>
			<wfw:commentRss>http://under-linux.org/8826-lancado-ossec-v16.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Diário de guerra: novo patch e falhas da Apple</title>
		<link>http://under-linux.org/8730-diario-de-guerra-novo-patch-e-falhas-da-apple.html</link>
		<comments>http://under-linux.org/8730-diario-de-guerra-novo-patch-e-falhas-da-apple.html#comments</comments>
		<pubDate>Thu, 14 Aug 2008 18:34:08 +0000</pubDate>
		<dc:creator>phess</dc:creator>
		
		<category><![CDATA[Geral]]></category>

		<category><![CDATA[Internet]]></category>

		<category><![CDATA[Segurança]]></category>

		<category><![CDATA[Apple]]></category>

		<category><![CDATA[ataques]]></category>

		<category><![CDATA[bind]]></category>

		<category><![CDATA[dns]]></category>

		<category><![CDATA[insegurança]]></category>

		<category><![CDATA[isc]]></category>

		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://under-linux.org/?p=8730</guid>
		<description><![CDATA[O Internet Storm Center (ISC) finalmente liberou o segundo patch que havia sido prometido para seu servidor DNS BIND. O remendo resolve a vulnerabilidade a ataques de cache poisoning e também soluciona os problemas de desempenho introduzidos pelo primeiro patch liberado após o início da “guerra”.
Antes mesmo de ser liberado para o público, o primeiro [...]]]></description>
			<content:encoded><![CDATA[<p>O Internet Storm Center (ISC) finalmente liberou o segundo patch que havia sido prometido para seu servidor DNS BIND. O remendo resolve a vulnerabilidade a ataques de cache poisoning e também soluciona os problemas de desempenho introduzidos pelo primeiro patch liberado após o início da “guerra”.</p>
<p>Antes mesmo de ser liberado para o público, o primeiro patch ocasionou significativas perdas de desempenho nos servidores em que foi testado. Porém, como a falha de segurança foi considerada mais grave que a redução de desempenho, o ISC preferiu liberar a primeira correção mesmo assim.</p>
<p>Mais detalhes na <a href="http://www.linuxmagazine.com.br/noticia/diario_de_guerra_novo_patch_e_falhas_da_apple">Linux Magazine Online</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://under-linux.org/8730-diario-de-guerra-novo-patch-e-falhas-da-apple.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Falha de segurança remota no Solaris</title>
		<link>http://under-linux.org/8518-falha-de-seguranca-remota-no-solaris.html</link>
		<comments>http://under-linux.org/8518-falha-de-seguranca-remota-no-solaris.html#comments</comments>
		<pubDate>Thu, 15 May 2008 18:28:55 +0000</pubDate>
		<dc:creator>phess</dc:creator>
		
		<category><![CDATA[Segurança]]></category>

		<category><![CDATA[Sun]]></category>

		<category><![CDATA[falha de segurança]]></category>

		<category><![CDATA[impressão]]></category>

		<category><![CDATA[solaris]]></category>

		<guid isPermaLink="false">http://under-linux.org/?p=8518</guid>
		<description><![CDATA[O sistema operacional da Sun Microsystems, uma das maiores produtoras de Software Livre, contém uma falha de segurança crítica em um de seus componentes proprietários.
Segundo a Sun, o serviço de impressão das versões 8, 9 e 10 do Solaris para plataformas SPARC e Intel contém uma brecha de segurança que permite que agressores remotos executem [...]]]></description>
			<content:encoded><![CDATA[<p>O sistema operacional da Sun Microsystems, uma das maiores produtoras de Software Livre, contém uma falha de segurança crítica em um de seus componentes proprietários.<br />
Segundo a Sun, o serviço de impressão das versões 8, 9 e 10 do Solaris para plataformas SPARC e Intel contém uma brecha de segurança que permite que agressores remotos executem código arbitrário sob os privilégios do usuário <em>root</em>. A produtora do <em>Java</em> emitiu um anúncio para todos os seus usuários, informando como atualizar o serviço de impressão e instruindo-os a, caso não possam fazer a atualização, desativar temporariamente seu serviço de impressão.</p>
<p>Fonte: <a href="http://www.linuxmagazine.com.br/noticia/falha_de_seguranca_remota_no_solaris">Linux Magazine Online</a></p>
]]></content:encoded>
			<wfw:commentRss>http://under-linux.org/8518-falha-de-seguranca-remota-no-solaris.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>OSSEC 1.5 Disponível para Download</title>
		<link>http://under-linux.org/8502-ossec-15-disponivel-para-download.html</link>
		<comments>http://under-linux.org/8502-ossec-15-disponivel-para-download.html#comments</comments>
		<pubDate>Fri, 02 May 2008 01:06:43 +0000</pubDate>
		<dc:creator>Marcus Maciel</dc:creator>
		
		<category><![CDATA[Destaque]]></category>

		<category><![CDATA[Segurança]]></category>

		<category><![CDATA[hids]]></category>

		<category><![CDATA[ids]]></category>

		<category><![CDATA[ossec]]></category>

		<guid isPermaLink="false">http://under-linux.org/?p=8502</guid>
		<description><![CDATA[A equipe do OSSEC acaba de anunciar a versão 1.5 do OSSEC.
Esta nova versão inclui:
- Novo formato de logs (info)
* Solaris BSM auditing logs
* Asterisk logs
* Checkpoint e Smart Defense logs
* Debian package (dpkg) install/status/remove messages
* Shorewall logs
* Postfix SASL error messages
* Localized pure-ftpd messages (for 12 different languages)
* DJB multilog
- Tradução para grego da [...]]]></description>
			<content:encoded><![CDATA[<p>A equipe do OSSEC acaba de anunciar a versão 1.5 do OSSEC.</p>
<p>Esta nova versão inclui:</p>
<p>- Novo formato de logs (info)<br />
* Solaris BSM auditing logs<br />
* Asterisk logs<br />
* Checkpoint e Smart Defense logs<br />
* Debian package (dpkg) install/status/remove messages<br />
* Shorewall logs<br />
* Postfix SASL error messages<br />
* Localized pure-ftpd messages (for 12 different languages)<br />
* DJB multilog</p>
<p>- Tradução para grego da instalação.</p>
<p>-Adicionado ferramenta agent_control para gerenciar os agentes diretamente do servidor(info).</p>
<p>-Novas opções para syscheckd/rootcheckd para agendar melhor os scans (info).</p>
<p>-Melhoria na performance do agent Windows, especialmente no tratamento de grande logs de eventos.</p>
<p>-Adicionado novas opcoes ao Rootcheck para procurar por web exploits comuns no sistema ( usado para atacar outros).</p>
<p>Veja  o Changelog da verssão 1.5 completo para ver todas as mudanças e contribuidores:<br />
<a href="http://www.ossec.net/announcements/v1.5-2008-05-02.txt">http://www.ossec.net/announcements/v1.5-2008-05-02.txt</a></p>
<p>Faça o Download em: <a href="http://www.ossec.net/main/downloads">http://www.ossec.net/main/downloads</a></p>
<p>Gostariamos de Lembrar que a Under-Linux.Org tem orgulho em apoiar o Projeto OSSEC e recomenda o seu uso em qualquer ambiente.</p>
]]></content:encoded>
			<wfw:commentRss>http://under-linux.org/8502-ossec-15-disponivel-para-download.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>CAIS-Alerta: Caso Isabella Nardoni se torna isca para download de software malicioso</title>
		<link>http://under-linux.org/8469-cais-alerta-caso-isabella-nardoni-se-torna-isca-para-download-de-software-malicioso.html</link>
		<comments>http://under-linux.org/8469-cais-alerta-caso-isabella-nardoni-se-torna-isca-para-download-de-software-malicioso.html#comments</comments>
		<pubDate>Sun, 20 Apr 2008 07:43:56 +0000</pubDate>
		<dc:creator>lucianogf</dc:creator>
		
		<category><![CDATA[Geral]]></category>

		<category><![CDATA[Internet]]></category>

		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://under-linux.org/?p=8469</guid>
		<description><![CDATA[&#8212;&#8211;BEGIN PGP SIGNED MESSAGE&#8212;&#8211;
Prezados,
Desde que o Caso Isabella Nardoni ganhou a atencao do publico, em 30 de
Marco, o CAIS identificou diversas tentativas de uso do tema como isca
para o download de software malicioso.
Assim como o acidente da TAM, em 2007, este caso esta&#8217; sendo coberto pela
midia com grande destaque. Noticias extraordinarias, boletins especiais e
manchetes naturalmente [...]]]></description>
			<content:encoded><![CDATA[<p>&#8212;&#8211;BEGIN PGP SIGNED MESSAGE&#8212;&#8211;</p>
<p>Prezados,</p>
<p>Desde que o Caso Isabella Nardoni ganhou a atencao do publico, em 30 de<br />
Marco, o CAIS identificou diversas tentativas de uso do tema como isca<br />
para o download de software malicioso.</p>
<p>Assim como o acidente da TAM, em 2007, este caso esta&#8217; sendo coberto pela<br />
midia com grande destaque. Noticias extraordinarias, boletins especiais e<br />
manchetes naturalmente deixam as pessoas curiosas sobre o desenvolvimento<br />
do caso. A curiosidade, mais uma vez, e&#8217; a vulnerabilidade que fraudadores<br />
tentam explorar.</p>
<p>Lembramos que as iscas para download de software malicioso podem ser<br />
enviadas por diversos meios: e-mail, instant messaging (MSN Messenger,<br />
Yahoo! Messenger, Google Talk, entre outros) e ate&#8217; mesmo Orkut, como foi<br />
noticiado pela Folha Online (veja secao &#8220;Mais informacoes&#8221;).</p>
<p>Catalogo de Fraudes</p>
<p>O Centro de Atendimento a Incidentes de Seguranca (CAIS) da Rede Nacional<br />
de Ensino e Pesquisa lancou, em 31 de marco, um catalogo de fraudes em seu<br />
Website (http://www.rnp.br/cais/fraudes.php). Desde entao foram incluidos<br />
mais de 150 amostras de fraude neste catalogo.</p>
<p>O objetivo principal da criacao desta pagina e&#8217; contribuir com a seguranca<br />
na Internet, por meio da disseminacao de informacao aos usuarios, evitando<br />
assim o roubo de suas informacoes pessoais, como senhas de bancos ou<br />
numeros de cartao de credito, bem como ressaltar os golpes que envolvem o<br />
download e execucao inadvertida de software malicioso.</p>
<p>Sobre o Caso Isabella Nardoni, 6 modelos de fraudes ja chegaram ao<br />
conhecimento do CAIS, todos tentando levar o usuario a fazer o download de<br />
software malicioso. Estas mensagens traziam os seguintes textos no campo<br />
assunto do e-mail fraudulento:</p>
<p>. G1 Online Isabella Nardoni<br />
. Caso Isabella Nardoni: A verdade que a televisão não mostrou!<br />
. Uol ultimas noticias<br />
. Caso Isabella: Exclusivo vizinho grava o assasinato!<br />
. Campanha em protesto a Izabella. ajude nos a divulgar<br />
. Menina Jogada da janela</p>
<p>Assim, recomendamos fortemente a todos os usuarios a utilizarem um<br />
firewall pessoal e a manterem seus aplicativos de anti-vírus e<br />
anti-spyware sempre atualizados, com frequencia diaria ou de forma<br />
automatica; nao abram anexos de qualquer especie sem antes analisa-los com<br />
um anti-virus, e sempre certifiquem-se da autenticidade do endereco de<br />
origem dos e-mails recebidos. Em caso de duvida, aconselha-se consultar os<br />
sites oficiais da empresa ou instituicao citada na mensagem.</p>
<p>Mais informacoes:</p>
<p>. CAIS: Catalogo de Fraudes<br />
  http://www.rnp.br/cais/fraudes.php</p>
<p>. CAIS-Alerta: Mensagens falsas relacionadas ao acidente da TAM<br />
  http://www.rnp.br/cais/alertas/2007/cais-alr-20070719.html</p>
<p>. Catalogo de Fraudes CAIS: G1 Online Isabella Nardoni (18/04/2008)<br />
  http://www.rnp.br/cais/fraudes.php?id=161</p>
<p>. Catalogo de Fraudes CAIS: Caso Isabella Nardoni: A verdade que a televisão não mostrou! (17/04/2008)<br />
  http://www.rnp.br/cais/fraudes.php?id=156</p>
<p>. Catalogo de Fraudes CAIS: Uol ultimas noticias (14/04/2008)<br />
  http://www.rnp.br/cais/fraudes.php?id=150</p>
<p>. Catalogo de Fraudes CAIS: Caso Isabella: Exclusivo vizinho grava o assasinato! (11/04/2008)<br />
  http://www.rnp.br/cais/fraudes.php?id=139</p>
<p>. Catalogo de Fraudes CAIS: Campanha em protesto a Izabella. ajude nos a divulgar. (08/04/2008)<br />
  http://www.rnp.br/cais/fraudes.php?id=117</p>
<p>. Catalogo de Fraudes CAIS: Menina Jogada da janela (07/04/2008)<br />
  http://www.rnp.br/cais/fraudes.php?id=112</p>
<p>. Folha Online: Caso Isabella<br />
  http://www1.folha.uol.com.br/folha/especial/2008/casoisabella/</p>
<p>. Perfil no Orkut usa caso Isabella para disseminar programa invasor<br />
  http://www1.folha.uol.com.br/folha/informatica/ult124u388743.shtml</p>
<p>. Golpe online promete video inedito sobre o caso da menina Isabella<br />
  http://idgnow.uol.com.br/seguranca/2008/04/15/golpe-online-promete-video-inedito-sobre-o-caso-da-menina-isabella/</p>
<p>O CAIS recomenda que os administradores mantenham seus sistemas e<br />
aplicativos sempre atualizados, de acordo com as ultimas versoes e<br />
correcoes oferecidas pelos fabricantes.</p>
<p>Os Alertas do CAIS tambem sao oferecidos no formato RSS/RDF:<br />
http://www.rnp.br/cais/alertas/rss.xml</p>
<p>Atenciosamente,</p>
<p>################################################################<br />
#   CENTRO DE ATENDIMENTO A INCIDENTES DE SEGURANCA (CAIS)     #<br />
#       Rede Nacional de Ensino e Pesquisa (RNP)               #<br />
#                                                              #<br />
# cais@cais.rnp.br       http://www.cais.rnp.br                #<br />
# Tel. 019-37873300      Fax. 019-37873301                     #<br />
# Chave PGP disponivel   http://www.rnp.br/cais/cais-pgp.key   #<br />
################################################################<br />
&#8212;&#8211;BEGIN PGP SIGNATURE&#8212;&#8211;<br />
Version: GnuPG v1.2.6 (GNU/Linux)<br />
Comment: Made with pgp4pine 1.76</p>
<p>iQCVAwUBSAkFVOkli63F4U8VAQGYygQAokNg/uYIAtzGlCBF4Ud5ifZRtoCgm2Am<br />
oK8cV4EkuyepDXvaRQ98aifY52IkWUN/bn9DP1Vfd8rI6yc4BaYAMfoc726j3RKi<br />
snkzfankhJCR5cB/GcjAFxN6xCO79MlT2zdMlRVHI2eHI8abbTQTCgKa92&#215;6kNYq<br />
gebIcF3tU8g=<br />
=Ji9n<br />
&#8212;&#8211;END PGP SIGNATURE&#8212;&#8211;</p>
]]></content:encoded>
			<wfw:commentRss>http://under-linux.org/8469-cais-alerta-caso-isabella-nardoni-se-torna-isca-para-download-de-software-malicioso.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>I encontro Texto Livre e Underlinux: grupo de usuários no FISL</title>
		<link>http://under-linux.org/8462-i-encontro-texto-livre-e-underlinux-grupo-de-usuarios-no-fisl.html</link>
		<comments>http://under-linux.org/8462-i-encontro-texto-livre-e-underlinux-grupo-de-usuarios-no-fisl.html#comments</comments>
		<pubDate>Fri, 18 Apr 2008 13:49:58 +0000</pubDate>
		<dc:creator>acris</dc:creator>
		
		<category><![CDATA[Artigos]]></category>

		<category><![CDATA[Dell]]></category>

		<category><![CDATA[Distribuição]]></category>

		<category><![CDATA[Google]]></category>

		<category><![CDATA[Segurança]]></category>

		<category><![CDATA[Tecnologia]]></category>

		<guid isPermaLink="false">http://under-linux.org/?p=8462</guid>
		<description><![CDATA[&#8220;&#8230; Ainda assim, acho importante notar que muitos artigos publicados no exterior e traduzidos aqui têm um público muito específico e que, ao mesmo tempo, as iniciativas brasileiras, mesmo aquelas que podem ser de grande interesse para a maioria de nós, precisam de maior espaço na nossa mídia. Ou seja, algo a ser repensado pelos [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;&#8230; Ainda assim, acho importante notar que muitos artigos publicados no exterior e traduzidos aqui têm um público muito específico e que, ao mesmo tempo, as iniciativas brasileiras, mesmo aquelas que podem ser de grande interesse para a maioria de nós, precisam de maior espaço na nossa mídia. Ou seja, algo a ser repensado pelos nossos espaços midiáticos. Além disso, também surgiu aqui, no FISL, outra reflexão. Muitas vezes ouvi falar que o que é comerciável não é notícia de software livre. Será?&#8230;&#8221; (<a href="http://acris.under-linux.org/105-i-encontro-texto-livre-e-underlinux-grupo-de-usuarios-no-fisl.html" target="_blank">continua</a>)</p>
]]></content:encoded>
			<wfw:commentRss>http://under-linux.org/8462-i-encontro-texto-livre-e-underlinux-grupo-de-usuarios-no-fisl.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Dos 3, só o Ubuntu resistiu</title>
		<link>http://under-linux.org/8396-dos-3-so-o-ubuntu-resistiu.html</link>
		<comments>http://under-linux.org/8396-dos-3-so-o-ubuntu-resistiu.html#comments</comments>
		<pubDate>Mon, 31 Mar 2008 01:58:14 +0000</pubDate>
		<dc:creator>acris</dc:creator>
		
		<category><![CDATA[Apple]]></category>

		<category><![CDATA[Microsoft]]></category>

		<category><![CDATA[Segurança]]></category>

		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://under-linux.org/?p=8396</guid>
		<description><![CDATA[Durante o terceiro dia do concurso CanSecWest PWN to OWN 2008, em que o desafio era quebrar ou invadir o sistema operacional instalado, tínhamos as seguintes máquinas:

VAIO VGN-TZ37CN running Ubuntu 7.10
Fujitsu U810 running Vista Ultimate SP1
MacBook Air running OSX 10.5.2

No final do dia, somente o VAIO com Ubuntu permaneceu intacto. Vale a pena ler a [...]]]></description>
			<content:encoded><![CDATA[<p>Durante o terceiro dia do concurso CanSecWest PWN to OWN 2008, em que o desafio era quebrar ou invadir o sistema operacional instalado, tínhamos as seguintes máquinas:</p>
<ul>
<li>VAIO VGN-TZ37CN running Ubuntu 7.10</li>
<li>Fujitsu U810 running Vista Ultimate SP1</li>
<li>MacBook Air running OSX 10.5.2</li>
</ul>
<p>No final do dia, somente o VAIO com Ubuntu permaneceu intacto. Vale a pena ler a íntegra do artigo, com detalhes sobre como foram organizadas as tentativas de invasão. Leia no <a href="http://dvlabs.tippingpoint.com/blog/2008/03/19/cansecwest-pwn-to-own-2008" target="_blank">DVLABS</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://under-linux.org/8396-dos-3-so-o-ubuntu-resistiu.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Quem soluciona os bugs mais fácil, a Apple ou a Microsoft?</title>
		<link>http://under-linux.org/8382-quem-soluciona-os-bugs-mais-facil-a-apple-ou-a-microsoft.html</link>
		<comments>http://under-linux.org/8382-quem-soluciona-os-bugs-mais-facil-a-apple-ou-a-microsoft.html#comments</comments>
		<pubDate>Fri, 28 Mar 2008 13:50:27 +0000</pubDate>
		<dc:creator>acris</dc:creator>
		
		<category><![CDATA[Apple]]></category>

		<category><![CDATA[Microsoft]]></category>

		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://under-linux.org/?p=8382</guid>
		<description><![CDATA[Amy Bennett responde &#8220;Microsoft. Pesquisadores do Institutode Tecnologia Federal da Suíça analisaram 658 vulnerabilidades de alto e médio risco afetando produtos da Microsoft e 738 fetando a Apple. Eles mediram quantas vezes nos últimos 6 anos as duas empresas foram capazes de ter um patch no dia em que o problema se tornou conhecido do [...]]]></description>
			<content:encoded><![CDATA[<p>Amy Bennett responde &#8220;Microsoft. Pesquisadores do Institutode Tecnologia Federal da Suíça analisaram 658 vulnerabilidades de alto e médio risco afetando produtos da Microsoft e 738 fetando a Apple. Eles mediram quantas vezes nos últimos 6 anos as duas empresas foram capazes de ter um patch no dia em que o problema se tornou conhecido do público, que eles chamam de dia zero da tacha de patches. O que eles encontraram: &#8216;Apple ficou com menos de 20 [vulnerabilidades não patcheadas ao tornar-se pública] consistentemente antes de 2005.&#8217;, disse Stefan Frei, um dos pesquisadores envolvidos no estudo. &#8216;Desde então, eles tem sempre se mantido acima disso. Então, se você compara Apple e Microsoft, o número de vulnerabilidades não resolvidas é maior na Apple.</p>
<p>Fonte: <a href="http://rss.slashdot.org/~r/Slashdot/slashdot/~3/259226664/article.pl" target="_blank">Slashdot</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://under-linux.org/8382-quem-soluciona-os-bugs-mais-facil-a-apple-ou-a-microsoft.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Um pouco sobre o knockd</title>
		<link>http://under-linux.org/8379-um-pouco-sobre-o-knockd.html</link>
		<comments>http://under-linux.org/8379-um-pouco-sobre-o-knockd.html#comments</comments>
		<pubDate>Fri, 28 Mar 2008 00:52:44 +0000</pubDate>
		<dc:creator>Fernando Scherrer</dc:creator>
		
		<category><![CDATA[Aplicativos]]></category>

		<category><![CDATA[Artigos]]></category>

		<category><![CDATA[Comunidade]]></category>

		<category><![CDATA[Linux]]></category>

		<category><![CDATA[Open-Source]]></category>

		<category><![CDATA[Segurança]]></category>

		<category><![CDATA[Software Livre]]></category>

		<category><![CDATA[Tutoriais]]></category>

		<category><![CDATA[iptables]]></category>

		<category><![CDATA[kernel]]></category>

		<category><![CDATA[knock]]></category>

		<category><![CDATA[knockd]]></category>

		<category><![CDATA[port knocking]]></category>

		<category><![CDATA[port-knock]]></category>

		<category><![CDATA[portas]]></category>

		<category><![CDATA[rede]]></category>

		<category><![CDATA[ssh]]></category>

		<guid isPermaLink="false">http://under-linux.org/?p=8379</guid>
		<description><![CDATA[&#8220;O knockd é uma implementação de port-knocking. Resumidamente falando, com ele podemos deixar todas as portas do servidor fechadas e tê-lo configurado para ouvir &#8220;batidas&#8221; em algumas portas específicas, sendo que as batidas (corretas) podem gerar a execução de uma regra de firewall para abrir uma porta ou executar qualquer outro comando.&#8221;
Artigo na íntegra: fernando.scherrer.nom.br
]]></description>
			<content:encoded><![CDATA[<p><em>&#8220;O knockd é uma implementação de port-knocking. Resumidamente falando, com ele podemos deixar todas as portas do servidor fechadas e tê-lo configurado para ouvir &#8220;batidas&#8221; em algumas portas específicas, sendo que as batidas (corretas) podem gerar a execução de uma regra de firewall para abrir uma porta ou executar qualquer outro comando.&#8221;</em></p>
<p>Artigo na íntegra: <a href="http://www.fernando.scherrer.nom.br/?p=6" target="_blank">fernando.scherrer.nom.br</a></p>
]]></content:encoded>
			<wfw:commentRss>http://under-linux.org/8379-um-pouco-sobre-o-knockd.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Curso de Fortalecimento de Servidores</title>
		<link>http://under-linux.org/8276-curso-de-fortalecimento-de-servidores.html</link>
		<comments>http://under-linux.org/8276-curso-de-fortalecimento-de-servidores.html#comments</comments>
		<pubDate>Tue, 18 Mar 2008 22:49:42 +0000</pubDate>
		<dc:creator>Rafael_Ferreira</dc:creator>
		
		<category><![CDATA[Certificação]]></category>

		<category><![CDATA[Educação]]></category>

		<category><![CDATA[Linux]]></category>

		<category><![CDATA[Segurança]]></category>

		<category><![CDATA[Software Livre]]></category>

		<category><![CDATA[apache]]></category>

		<category><![CDATA[bind]]></category>

		<category><![CDATA[curso]]></category>

		<category><![CDATA[FTP]]></category>

		<category><![CDATA[ids]]></category>

		<category><![CDATA[ips]]></category>

		<category><![CDATA[Mysql]]></category>

		<category><![CDATA[open-source]]></category>

		<category><![CDATA[php]]></category>

		<category><![CDATA[ssh]]></category>

		<category><![CDATA[Unix]]></category>

		<guid isPermaLink="false">http://under-linux.org/8276-curso-de-fortalecimento-de-servidores.html</guid>
		<description><![CDATA[A Clavis Segurança da Informação em parceria com a Tecnohall, gestora do Centro de Treinamento Uniriotec, está oferecendo ao mercado corporativo o curso Fortalecimento (Hardening) de Servidor Unix/Linux.
Durante o curso de Hardening de Servidores da Clavis, você aprenderá na prática como mitigar ou eliminar por completo os principais problemas de segurança que afetam servidores *NIX [...]]]></description>
			<content:encoded><![CDATA[<p>A Clavis Segurança da Informação em parceria com a Tecnohall, gestora do Centro de Treinamento Uniriotec, está oferecendo ao mercado corporativo o curso Fortalecimento (Hardening) de Servidor Unix/Linux.<br />
Durante o curso de Hardening de Servidores da Clavis, você aprenderá na prática como mitigar ou eliminar por completo os principais problemas de segurança que afetam servidores *NIX em geral, além deconhecer detalhes de configuração que ajudarão a tornar mais segurasalgumas das principais aplicações de Internet como Apache, PHP, MySQLe BIND, tudo com um mínimo de impacto ao usuario. Serão apresentadas diversas técnicas para registrar (logging) de forma segura os principais eventos de segurança dos sistemas e aplicações, além de sistemas de detecção de intrusão, firewall, listas de controle de<br />
acesso e criptografia forte. Mais informações sobre ementa, instrutor e monitores pode ser visualizado em <a href="http://www.clavis.com.br/curso-hard.htm">http://www.clavis.com.br/curso-hard.htm</a> . Restam poucas vagas para ocurso!</p>
<p>Todo conhecimento será estudado e implementado na hora por cada um, de modo que o aluno poderá aplicar o que aprendeu assim que sair do laboratório, com confiança e experiência só obtidas na prática.<br />
Fortalecimento (Hardening) de Servidor Unix/Linux. Sábados - 29 de março, 05 de abril de 2008 e 12 de abril de 2008; Carga Horária : 18 horas; Horário : 09:00 às 16:00; Valor Promocional: R$ 720,00; Para matrículas efetuadas até 14 de março de 2008: R$ 576,00. O curso será ministrado no Centro de Treinamento UNIRIOTEC, localizado na Universidade Federal do Estado do Rio de Janeiro (UNIRIO) - Av.Pasteur, 458 - térreo - Prédio da Escola de Informática Aplicada - URCA. O local do curso conta com amplo estacionamento gratuito e segurança. Maiores informações em <a href="http://www.clavis.com.br/curso-hard.htm">http://www.clavis.com.br/curso-hard.htm</a> ou entrando em contato conosco através de <a href="http://www.clavis.com.br/contato.php">http://www.clavis.com.br/contato.php</a></p>
]]></content:encoded>
			<wfw:commentRss>http://under-linux.org/8276-curso-de-fortalecimento-de-servidores.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Cientistas congelam memória de notebook e quebram criptografia de disco</title>
		<link>http://under-linux.org/8300-cientistas-congelam-memoria-de-notebook-e-quebram-criptografia-de-disco.html</link>
		<comments>http://under-linux.org/8300-cientistas-congelam-memoria-de-notebook-e-quebram-criptografia-de-disco.html#comments</comments>
		<pubDate>Mon, 17 Mar 2008 17:52:21 +0000</pubDate>
		<dc:creator>White_Tiger</dc:creator>
		
		<category><![CDATA[Segurança]]></category>

		<category><![CDATA[Criptografia]]></category>

		<category><![CDATA[Disco]]></category>

		<category><![CDATA[HD]]></category>

		<category><![CDATA[laptop]]></category>

		<category><![CDATA[memória]]></category>

		<guid isPermaLink="false">http://under-linux.org/8300-cientistas-congelam-memoria-de-notebook-e-quebram-criptografia-de-disco.html</guid>
		<description><![CDATA[Um método simples, mas eficiente o bastante para deixar de cabelo em pé os maiores fabricantes de computadores, grandes corporações e qualquer usuário que achava que seus dados não poderiam ser violados caso estivessem criptografados.
O método é resultado do trabalho de pesquisadores norte-americanos. O grupo acaba de demonstrar uma nova modalidade de ataques a computadores [...]]]></description>
			<content:encoded><![CDATA[<p>Um método simples, mas eficiente o bastante para deixar de cabelo em pé os maiores fabricantes de computadores, grandes corporações e qualquer usuário que achava que seus dados não poderiam ser violados caso estivessem criptografados.</p>
<p>O método é resultado do trabalho de pesquisadores norte-americanos. O grupo acaba de demonstrar uma nova modalidade de ataques a computadores que compromete seriamente os conteúdos de sistemas de memória até então considerados seguros, particularmente os presentes em laptops.</p>
<p>Os atacantes foram capazes de superar uma série de medidas de segurança reunidas no que se chama de criptografia de disco, que, em teoria, foi criada para garantir a inviolabilidade de informações armazenadas na memória do computador.</p>
<p>Os pesquisadores conseguiram quebrar diversas tecnologias amplamente usadas, entre as quais a BitLocker, da Microsoft (usada no Windows Vista), o FileVault, da Apple (usado no Mac OS X), e a dm-crypt, usada em plataforma Linux. Segundo o grupo, o método usado é suficiente para vencer a grande maioria dos sistemas de criptografia de disco, uma vez que as tecnologias têm componentes arquitetônicos comuns.</p>
<p>&#8220;O problema é que, diferentemente de muitos dos problemas de segurança, não estamos falando, nesse caso, de um defeito menor. Trata-se de uma limitação fundamental na maneira como esses sistemas de segurança foram projetados&#8221;, afirmou.</p>
<p>O mais curioso é que o método envolveu o uso de simples latas de sprays, do tipo usado para remover poeira de teclados de computadores. O spray foi usado para resfriar os chips de memória dos laptops, de modo a fazer com que os &#8220;invasores&#8221; tivessem mais tempo para executar os ataques.</p>
<p>Ao virar as latas de cabeça para baixo, o líquido resultante expelido resfriou os chips a 50 graus negativos. Com isso, os pesquisadores diminuíram a velocidade da taxa de decaimento da memória RAM do laptop de alguns segundos para 10 minutos. O tempo resultante foi suficiente para recuperar 99,9% da informação instalada nessa memória temporária.</p>
<p>Os pesquisadores se valeram da maneira de funcionamento da memória RAM, que, diferentemente do que muitos imaginam, não é apagada imediatamente quando o laptop é desligado, mas em um processo que leva vários segundos.</p>
<p>Tecnologias de criptografia se baseiam no uso de chaves secretas para proteger os dados. Os computadores precisam dessas chaves para acessar os arquivos armazenados nos discos rígidos ou em outros drives. Quando um usuário autorizado digita a senha, o computador armazena a chave na memória RAM, de modo que os dados protegidos possam ser acessados regularmente. Essas chaves desaparecem assim que o chip de memória perde eletricidade quando a máquina é desligada.</p>
<p>O modo de ataque desenvolvido pelo grupo, focado na particularidade do chip de memória RAM reter por algum tempo as chaves, mostrou-se particularmente eficiente ao ser usado contra computadores que se encontravam ligados, mas não travados por sistemas de identificação por senha, como é o caso de muitos laptops em modo de stand by ou hibernação.</p>
<p>Ou seja, uma medida para diminuir o risco de invasão seria desligar o computador quando não em uso, ainda que em alguns casos nem mesmo isso seria suficiente, especialmente se a máquina estiver ligada à internet por cabo ou algum sistema sem fio.</p>
<p>Fonte: <a href="http://www.inovacaotecnologica.com.br/noticias/noticia.php?artigo=cientistas-congelam-memoria-de-notebook-e-quebram-criptografia-de-disco" target="_blank">Inovação Tecnológica </a></p>
]]></content:encoded>
			<wfw:commentRss>http://under-linux.org/8300-cientistas-congelam-memoria-de-notebook-e-quebram-criptografia-de-disco.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>A Segurança da Informação Pessoal e Corporativa</title>
		<link>http://under-linux.org/8287-a-seguranca-da-informacao-pessoal-e-corporativa.html</link>
		<comments>http://under-linux.org/8287-a-seguranca-da-informacao-pessoal-e-corporativa.html#comments</comments>
		<pubDate>Mon, 17 Mar 2008 16:41:56 +0000</pubDate>
		<dc:creator>InFog</dc:creator>
		
		<category><![CDATA[Segurança]]></category>

		<category><![CDATA[Segurança da Informação]]></category>

		<guid isPermaLink="false">http://under-linux.org/8287-a-seguranca-da-informacao-pessoal-e-corporativa.html</guid>
		<description><![CDATA[O conceito de segurança da informação não está ligado somente à computadores e seus sistemas, este é um termo muito mais amplo utilizado para dar a idéia de segurança de dados pessoais ou corporativos.
O termo sempre é associado à segurança de informações digitais, mas devemos nos lembrar que a informação pode estar em qualquer mídia, [...]]]></description>
			<content:encoded><![CDATA[<p>O conceito de segurança da informação não está ligado somente à computadores e seus sistemas, este é um termo muito mais amplo utilizado para dar a idéia de segurança de dados pessoais ou corporativos.</p>
<p>O termo sempre é associado à segurança de informações digitais, mas devemos nos lembrar que a informação pode estar em qualquer mídia, um cd-rom, um pendrive, uma folha de papel, um bloco de notas, uma agenda…</p>
<p>Imagine que você tem uma agenda, dessas de papel (lembra que isso existe?), e nesta agenda você tem todos os seus dados pessoas, compromissos, telefones de amigos e familiares, contatos profissionais, informações bancárias e etc. Agora imagine que você perde essa agenda… O que fazer? Toda a sua vida está nela, será muito fácil alguém se passar por você de posse te todas essas informações.</p>
<p>Neste artigo InFog fala sobre boas práticas ao lidar com informações pessoas e corporativas.</p>
<p>Continue lendo <a href="http://infog.casoft.info/?p=32">aqui</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://under-linux.org/8287-a-seguranca-da-informacao-pessoal-e-corporativa.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Introdução ao SELinux</title>
		<link>http://under-linux.org/8285-introducao-ao-selinux.html</link>
		<comments>http://under-linux.org/8285-introducao-ao-selinux.html#comments</comments>
		<pubDate>Fri, 14 Mar 2008 06:51:47 +0000</pubDate>
		<dc:creator>HAmc</dc:creator>
		
		<category><![CDATA[Geral]]></category>

		<category><![CDATA[Linux]]></category>

		<category><![CDATA[Segurança]]></category>

		<category><![CDATA[SELinux]]></category>

		<guid isPermaLink="false">http://under-linux.org/8285-introducao-ao-selinux.html</guid>
		<description><![CDATA[Recentemente popularizado pela sua adoção em algumas distribuições Linux corporativas, o SELinux é um recurso que fornece um mecanismo de controle de acesso mais especializado, tornando-se uma arma importante para aqueles que se preocupam com a segurança de seus sistemas e a confidencialidade das informações.
Este artigo irá apresentar os principais conceitos envolvidos no SELinux e [...]]]></description>
			<content:encoded><![CDATA[<p>Recentemente popularizado pela sua adoção em algumas distribuições Linux corporativas, o SELinux é um recurso que fornece um mecanismo de controle de acesso mais especializado, tornando-se uma arma importante para aqueles que se preocupam com a segurança de seus sistemas e a confidencialidade das informações.</p>
<p>Este artigo irá apresentar os principais conceitos envolvidos no SELinux e exemplificar algumas situações em que ele poderá trazer enormes benefícios para a segurança do sistema.</p>
<p>Leia mais: http://www.ha-mc.org/?q=node/22</p>
]]></content:encoded>
			<wfw:commentRss>http://under-linux.org/8285-introducao-ao-selinux.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Backdoors chinesas &#8220;escondidas no firmware de roteadores&#8221;</title>
		<link>http://under-linux.org/8253-backdoors-chinesas-escondidas-no-firmware-de-routers.html</link>
		<comments>http://under-linux.org/8253-backdoors-chinesas-escondidas-no-firmware-de-routers.html#comments</comments>
		<pubDate>Thu, 06 Mar 2008 18:11:47 +0000</pubDate>
		<dc:creator>jweyrich</dc:creator>
		
		<category><![CDATA[Destaque]]></category>

		<category><![CDATA[Internet]]></category>

		<category><![CDATA[Segurança]]></category>

		<category><![CDATA[Tecnologia]]></category>

		<category><![CDATA[backdoor]]></category>

		<category><![CDATA[espionagem]]></category>

		<category><![CDATA[firmware]]></category>

		<category><![CDATA[roteador]]></category>

		<category><![CDATA[switch]]></category>

		<guid isPermaLink="false">http://under-linux.org/8253-backdoors-chinesas-escondidas-no-firmware-de-routers.html</guid>
		<description><![CDATA[As redes de comunicação da Inglaterra correm o risco de conter backdoors chinesas nos firmwares dos dispositivos que a controlam.
A empresa SecureTest acredita que spywares podem ser facilmente colocados dentro dos dispositivos manufaturados na Ásia como switches e roteadores, fornecendo uma simples backdoor para empresas ou até para os governos orientais &#8216;escutarem&#8217; as comunicações.
&#8220;As empresas [...]]]></description>
			<content:encoded><![CDATA[<p>As redes de comunicação da Inglaterra correm o risco de conter backdoors chinesas nos firmwares dos dispositivos que a controlam.</p>
<p>A empresa SecureTest acredita que spywares podem ser facilmente colocados dentro dos dispositivos manufaturados na Ásia como switches e roteadores, fornecendo uma simples backdoor para empresas ou até para os governos orientais &#8216;escutarem&#8217; as comunicações.</p>
<p>&#8220;As empresas devem mudar suas políticas de segurança e procedimentos imediatamente&#8221;, diz Ken Munro, diretor da SecureTest. &#8220;Esta é uma brecha real que precisamos fechar. O governo precisa agir rápido&#8221;.</p>
<p>&#8220;Eles comprariam um míssil da China, e colocariam para uso em um silo ocidental esperando que funcione quando direcionado para o oriente? É essencialmente isto que eles estão fazendo quanto instalam infraestrutura de redes produzidas no oriente, como switches e roteadores, não testados dentro do governo e de suas próprias redes coporativas.&#8221;</p>
<p>Ano passado o MI5 enviou uma cara para <a href="http://www.pcpro.co.uk/news/143649" title="MI5 warns of cyber threat from China"><strong>300 empresas inglesas</strong></a> alertando sobre o risco de hackers chineses tentando roubar dados importantes. Os relatórios daquela época sugeriram que ambas Rolls Royce e Royal Dutch Shell &#8220;sofrer am assaltos de espiões&#8221;.</p>
<p>O problema foi debatido pelo governo por algum tempo. Em 2001, a então secretária estrangeira Robin Cook, alertou que a espionagem de computadores internacionais poderia gerar uma ameaça maior que o terrorismo para o Reino Unido.</p>
<p>Fonte: <a href="http://www.pcpro.co.uk/news/173883/chinese-backdoors-hidden-in-router-firmware.html">PC PRO</a></p>
]]></content:encoded>
			<wfw:commentRss>http://under-linux.org/8253-backdoors-chinesas-escondidas-no-firmware-de-routers.html/feed</wfw:commentRss>
		</item>
		<item>
		<title>Hackeando PCs Windows - sem necessidade de senha</title>
		<link>http://under-linux.org/8250-hackeando-pcs-windows-sem-necessidade-de-senha.html</link>
		<comments>http://under-linux.org/8250-hackeando-pcs-windows-sem-necessidade-de-senha.html#comments</comments>
		<pubDate>Wed, 05 Mar 2008 13:10:43 +0000</pubDate>
		<dc:creator>jweyrich</dc:creator>
		
		<category><![CDATA[Microsoft]]></category>

		<category><![CDATA[Segurança]]></category>

		<category><![CDATA[Windows]]></category>

		<category><![CDATA[firewire]]></category>

		<category><![CDATA[hack]]></category>

		<category><![CDATA[password]]></category>

		<guid isPermaLink="false">http://under-linux.org/8250-hackeando-pcs-windows-sem-necessidade-de-senha.html</guid>
		<description><![CDATA[Um consultor de segurança neozelandês lançou uma ferramenta que pode desbloquear máquinas Windows em questão de segundos sem precisar de uma senha.
Adam Boileau demonstrou pela primeira vez o &#8216;hack&#8217;, que afeta computadores com Windows XP e que ainda não foi testado com Windows Vista, em uma conferência de sergurança que ocorreu em Sydney em 2006, [...]]]></description>
			<content:encoded><![CDATA[<p>Um consultor de segurança neozelandês lançou uma ferramenta que pode desbloquear máquinas Windows em questão de segundos sem precisar de uma senha.</p>
<p>Adam Boileau demonstrou pela primeira vez o &#8216;hack&#8217;, que afeta computadores com Windows XP e que ainda não foi testado com Windows Vista, em uma conferência de sergurança que ocorreu em Sydney em 2006, mas a Microsoft ainda não desenvolveu a correção.</p>
<p>Entrevistado hoje, Boileau disse que a ferramenta, publicada para o público hoje, poderia &#8220;desbloquear máquinas Windows ou logar sem uma senha &#8230; apenas plugando um cabo firewire e rodando um comando&#8221;.</p>
<p>Boileau, um consultor da Immunity Inc., disse que ele não publicou a ferramenta para o público em 2006 porque &#8220;a Micorosft estava um pouco preocupada se o acesso a memória através da Firewire era um problema real de segurança ou não&#8230;&#8221;.</p>
<p>Mas agora que alguns anos se passaram e o problema não foi resolvido, Boileau decidiu publicar a ferramenta no seu próprio <strong><a href="http://storm.net.nz/projects/16">website</a></strong>.</p>
<p>Para usar a ferramenta, &#8216;hackers&#8217; devem conectar um computador Linux a uma porta Firewire na máquina alvo. Esta máquina é então &#8216;enganada&#8217; permitindo o computador do atacante ter permissões de leitura e gravação na sua memória.<br />
Com acesso completo a memória, a ferramenta pode modificar a senha de protecão do Windows, que é armazenada lá, e torná-la ineficaz.</p>
<p>Paul Ducklin, chefe de tecnologia da empresa de segurança Sophos, disse que a falha de segurança achada por Boileau não é uma vulnerabilidade ou bug no senso tradicional, porque a habilidade de usar a porta Firewire para acessar a memória do computador era atualmente uma característica da Firewire.</p>
<p>&#8220;Se você tem porta Firewire, desative enquando você não está usando&#8221; disse Ducklin.</p>
<p>&#8220;Desta forma, se alguém tentar se conectar via Firewire, ele não conseguirá interagir com o seu PC&#8221;.</p>
<p>Ducklin também avisou as pessoas para serem cuidadosas quanto a darem acesso físico à seus computadores.</p>
<p>A Microsoft não estava disponível para comentar durante a publicação.</p>
<p>Fonte: <a href="http://www.smh.com.au/news/security/hack-into-a-windows-pc--no-password-needed/2008/03/04/1204402423638.html">http://www.smh.com.au/[...]/1204402423638.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://under-linux.org/8250-hackeando-pcs-windows-sem-necessidade-de-senha.html/feed</wfw:commentRss>
		</item>
	</channel>
</rss>
