Escrito por Dorival A. Cardozo
-
Sáb, 28 de Janeiro de 2012 00:17
Mais uma técnica interessante para enganar o anti-vírus, o método consiste em motivar o usuário a clicar em um simples programa que faz download de um html da internet.
Até este ponto, o anti-vírus não pode fazer nada, porque esta operação não é nem um pouco suspeita ! fazer um download não é algo suspeito, e "puxar" um html de um servidor remoto também não é uma operação suspeita.
Mas neste caso, o HTML traz consigo um "SellCode", este shellcode está inserido no HTML que foi feito download, então o programa que fez o download do HTML insere o ShellCode na memória e o executa, após isto o ShellCode faz Exploit em área vulneráveis do computador, e pode tomar conta até do Anti-Vírus instalado no PC.
Observando o comportamento desta invasão, que tipo de sistema poderia detectar o maldito ShellCode ? o shellcode poderia estar inserido na base de vacinas do Anti-Vírus como um programa nocivo ? como o sistema Heurístico poderia detectar esta operação ? boa pergunta !
Normalmente, nas infecções convencionais, um programa malicioso é lido e depois executado, isto é muitos simples de ser detectado pelo Anti-Vírus, basta ele ter o programa nocivo na base de assinatura de vírus ... mas quando é um shellcode, as vezes uns 100 bytes de código assembly no máximo ... como detectar isto.
Escrito por Dorival A. Cardozo
-
Sex, 27 de Janeiro de 2012 00:36
Após a morte do ditador da coreia, seu filho não parece ter aliviado muito as coisas, a Coreia do Norte declarou caso de "Crime de Guerra" o uso de celular em seu território.
Isto dá resultado ? pode se fazer um paralelo a lei S.O.P.A. que ameaça os internautas tentando enfiar goela abaixo um estilo amordaçado de vida da Internet.
É fato que o ser humano não gosta de limites, toda vez que isto ocorreu não acabou muito bem, a coreia do norte tenta calar a opinião dos habitantes, e alguns políticos tentam delimitar o uso na Internet tirando a liberdade.
Depois de Lenin derrubar o Czar da russia no inicio do século 20 e ver tudo acabar com o fim da união soviética, depois do muro de Berlin cair, da desastrosa situação dos países que tentam limitar as pessoas, parece que isto não tem fim, sempre tem alguém com esta idéia maluca.
FaceBook Lento hoje ... treino para o sábado ?
O Facebook mostrou uma performance estranha hoje, dia 26/1, será um treino para o sábado ? quando os Anonymous ameaçaram parar o portal. De qualquer forma, embora os Anonymous tenham insinuado que tenham sido responsável pelo que aconteceu hoje, o Facebook tratou de desmentir isto.
Escrito por Dorival A. Cardozo
-
Qui, 26 de Janeiro de 2012 01:12
Uma tipo de noticia que pode se tornar normal e com muita frequência "Não utilize nosso produto por enquanto" , não há mesmo outro meio de resolver o grande problema enfrentado pela Symantec com seu programa de acesso remoto, o PC ANYWHERE. Depois dos hackers Anonymous da India divulgarem que possuem o código fonte do produto da Symantec.
Na verdade, depois que o FBI perseguiu e prendeu diversos hackers, inclusive os extintos LulzSec, praticamente todos grupos se afiliaram aos Anonymous, para não serem justamente identificados.
Afim de baratear o custo dos produtos, muitas empresas possuem desenvolvedores na India, assim como mantem a fabricação do hardware na China, este fato novo pode levar estas empresas a repensarem o custo benefício de disponibilizar o código fonte a diferentes pontos do mundo para diferentes desenvolvedores.
Se distribuir código fonte de software traz este tipo de risco, então que tipo de risco empresas como a Apple tem quando fabrica seu hardware na china ?
Referente a esta bomba e grande dor de cabeça da Symantec, ela recomenda mesmo que todos clientes parem de utilizar seu PC Anywhere até refazerem boa parte do código, e deixar o produto mais seguro.
Se posse do código fonte os hacers podem por exemplo construir Exploit, um recurso que permite invadir qualquer computador rodando PC Anyhere, assim como interceptar acessos do PC Anywhere na rede para conseguir acessos a servidores de terceiros, já que com o código fonte, eles possuem também o código de criptografia de proteção da conexão do PC Anywhere.
Este alarme lembra o que aconteceu com a Sony Online a 1 ano atras, o que causou até agora 400 milhões de prejuízo, podendo chegar a mais de 1 bilhão de dólares.
Escrito por Dorival A. Cardozo
-
Ter, 24 de Janeiro de 2012 23:41
Qualquer tipo de protesto é válido, quando o alvo é o benefício humanitário, porém os hackers repetem o método, e não são precisos em seu trabalho; Após a desocupação das famílias do bairro Pinheirinho em São Jose dos Campos, fato que teve uma briga judiciária para efetivar a ação da polícia, onde o sistema Judiciário aprovou a remoção das famílias, e causou muita comoção e violência.
No entanto, derrubar web-site, como foi feito no caso, o portal do Governo de São Paulo e do TJ. É um protesto sem dúvida, a imprensa divulga e ajuda a divulgar a insatisfação dos Hackers, porém qual o resultado efetivo disto ?
Virus Governamentais apontam para um caminho mais viável
O FBI conseguiu prender muita gente utilizando MalWare, após conseguir infiltrar o programa malicioso, foi possível obter provas. E por que isto não ocorre para obter documentos de infratores e políticos corruptos ?
No caso do Bairro Pinheirinho, o próprio deputado Protógenes Queiroz mencionou que a região era de direito do Estado e não pertencia a ninguém, então o caso poderia ter se desenrolado de forma diferente.
Provavelmente o trabalho de Assange da WikiLeaks seja mais útil neste sentido, obtendo documentos que provem cabalmente a realidade.
Não adianta derrubar web-sites, a justiça nunca irá se abalar com isto ! alias, a função dela é obedecer a constituição e dar prosseguimento a documentação obtida, e os Hackers não podem se esquecer disto ! Não se pode exigir que um grupo de pessoas obrigue a justiça a fazer oque eles querem só porque eles podem derrubar portais.
Talvez falta uma inteligência organizada nos Anonymous, se isto acontecer, os resultados podem ser mais efetivos e justos, já que os documentos, aí sim , poderiam modificar o resultado da Justiça.
Escrito por Dorival A. Cardozo
-
Ter, 24 de Janeiro de 2012 00:29
Dia 28 de Janeiro ! O dia que os Hackers Anonymous prometeram parar o FACEBOOK, principal rede social ; a rede social foi criada por um Nerd, Zuckerberg no momento é apenas uma ferramenta bilionária nas mãos dos acionistas, e eles querem é lucro, dinheiro, ver o valor da empresa subir a cada dia. Sim, o Facebook não gostou muito da S.O.P.A., mas é lógico que ficarão ao lado dos mais fortes, das CORPORAÇÔES !
Uma corporação é uma das coisas mais anti-democráticas que existe, porque elas podem comprar políticos oferecendo facilmente um salário maior para conseguir aprovar leis de seu interesse, e sim ! a lei S.O.P.A. vai beneficiar todas empresas que querem cobrar direitos até pelo pensamento do internauta.
Uma corporação não tem alma ! ela não tem um responsável, apenas um grupo de diretores correndo atrás dos lucros, e se não fizerem isto, são demitidos e substituídos por outros diretores sedentos por dinheiro a qualquer custo, então quem culpar ?
Pode até ser que dia 28 de Janeiro quase nada aconteça com os 60 mil servidores do Facebook, mas de fato, é o começo de uma guerra digital entre os usuários e as grandes empresas sedentas por capital.
Escrito por Dorival A. Cardozo
-
Seg, 23 de Janeiro de 2012 00:41
A nova semana que se aproxima pode marcar o inicio de um período de guerra ! De fato é uma guerra que vem sendo adiada a anos ! esta coisa de direitos autorais, copyright sempre foi um tema discutido nos bastidores da internet, uma vez ou outr o FBI interferia, carregava alguém para prisão, mas a justiça mesma nunca foi clara nisto.
Se é para prender todos que utilizam materiais protegidos, praticamente 99% da internet estaria sem funcionar, e por que só alguns são punidos ? eles querem dar exemplo ! mas já vem fazendo isto a anos ... e parece que o tema nunca termina.
De fato é uma espécie de Cabo-de-guerra-digital, as gravadores e todos detentores de direitos diversos, querem engessar a internet ! querem cobrar tudo ! na verdade, se isto acontecer, a internet como nós conhecemos deixará de existir, se tudo for controlado, praticamente tudo que for produzido terá que ser pago, e isto é viável ? é inviável , e isto é um fato !
A GANÂNCIA !
A ganancia ! como dizia Gordon Gekko (de Wall Street ), "na falta de uma palavra melhor, a ganancia é boa", porém isto esta sendo levado bem ao extremo pelos Senhores da Mulinacionais , eles querem cobrar tudo ! e por que ? porque no fim do mês precisam apresentar relatórios aos acionistas, e um lucro maior significa alta na Bolsa de Valores, e consequentemente um Bônus maior ! E a internet ? DANE-SE A INTERNET ! o que importa são os lucros, o dinheiro.
Já vimos este filme antes, na crise de 2008, quando todo mundo queria ganhar sem se preocupar com a consequência ! De fato ninguém quer se preocupar com a consequência a longo prazo, e é assim que os Senhores da S.O.P.A. pensam, querem dinheiro, querem que paguemos tudo , até aquela frase do Livro O Pequeno Principe muito utilizada nas redes sociais "O ESSENCIAL É INVISIVEL AOS OLHOS", não será absurdo se começarem a cobrar para que possamos utiliza-la também.. eles nãot em limites ! são loucos a nossa vista, mas para eles não há loucura, só lucros.
Eles esquecem que a falta de tolerância nunca funcionou no mundo, as pessoas precisam de liberdade, liberdade para poder comprar quando poderem por um produto, liberdade para utilizar enquanto não tiver o dinheiro, e a forma da tolerancia funciona sim. Eles fecharam o MegaUpload, ´euma hipocrisia, porque então deveriam fechar todos os sites iguais a MegaUpload, e por que não fazem ?
Esta nova semana, os hackers Anonymous estão planejando varias menifestação de protesto, e agora com apoio maior dos internautas, NUNCA OS INTERNAUTAS QUISERAM TANTO PROTESTAR, então um dos lados desta guerra de "cabo-de-guerra" se reforça dia a dia, contra os senhodres dos Direitos AUtoriais.
A semana começa om ataques ao Streammer da CBS e no Brasil do website da Tangara da Serra, mas isto, é só o começo.
Escrito por Dorival A. Cardozo
-
Qui, 19 de Janeiro de 2012 23:20
Um dia após o protesto de centenas de sites pelo meno, em protesto a lei que vai algemar mais ainda a internet, os Anonymous retiraram vários sites do ar, como RIIA, FBI, etc ; foi também um protesto contra o fechamento do Megaupload , o famoso site de armazenamento gratuito de arquivos diversos.
Este poderia ser um tema complexo, se não tivessemos um exemplo que funciona, e este exemplo é a comunidade GNU por exemplo, que disponibiliza software gratuitos e até com código fonte aberto, para quem quiser analisar como foi feito e aprender tecnologia nova .
Várias empresas ultiilizam o Linux, FreeBSD, etc mas e daí ? alguém está sofrendo com isto ? não ! muita gente que não tem condições lança mão de software gratuito, e projetos com o PostgreSQL faz muito sucesso como um banco de dados robusto e GRATUITO ! SIM ! ISTO FUNCIONA ! e ainda tem muita gente ganhando com isto, pessoas que vendeo seus SERVIÇOS utilizando software gratuito, e isto é incrível ! porque é um processo escalável, onde todos ganham, aqueles que tem um orçamento baixo e também aqueles que tem um orçamento generoso.
Brasil, começou a internet com um péssimo exemplo
Quando a internet começou por aqui, todo dominio .com.br precisava do famoso CNPJ, ou seja, era necessário ter uma empresa aberta para ter um dominio.com.br , no mundo todo era disponivel para pessoa física, mas no Brasil, não ! aqui precisava abrir emrpesa, pagar um escritório todo mês só para ter uma empresa para ter um dominio .com.br, claro, havia dominios para pessoa física, mas claro que o dominio .com.br sempre foi o oficial, e o mais procurado em primeiro lugar, e o Brasil não entende a nova onda mundial, muita gente registrou em nome de empresas de parentes e outros preferiram registar só o .COM sem o com.br, e isto gerou muitos problemas. Hoje não é mais assim, se pode registrar um .com.br só com o cpf pessoal, demorou para o Brasil aparar de teimar e querer abraçar o mundo com sua burocracia boba.
Da mesma forma, o site Megaupload foi fechado por pessoas que ainda não entenderam o mundo novo, as pessoas que baixam um arquivo não registrado raramente podem pagar por eles, e por que não deixar pessoas sem condições possuir algo que não podem pagar ? eles não entenderam ! como aquela deputado americano também não entendeu o mundo da internet, com esta nova lei absurda que amordaça ainda mais a rede mundial; hoje sites como youtube, google já removem conteúdos com direitos autorais, mas eles querem mais ... se não for barrado, haverá um dia que a internet será para poucos !
LIBERDADE !
O fato é que ! se todas estas empresas que querem tirar a liberdade da rede mundial, simplismente não a entendem, e isto é tudo.
Escrito por Dorival A. Cardozo
-
Qua, 30 de Novembro de 2011 22:13
Não adianta, o usuário sempre será a "virgem a ser tocada" pelos grande portais, que dependem justamente da privacidade do usuário para garantir seu lucro. Saber o que o usuário faz é essêncial para filtrar a propaganda e obter melhores lucros.
Esta semana Chris Kelly do Facebook em uma entrevista, anunciou que o Facebook iria recuar em capturar informações de seus usuários, mas até quando ? Nesta mesma semana a inclusão do Facebook na Bolsa já fez soar valores como 100 bilhões ... e depois de tantos acionistas, será que o Facebook será tão generoso ? será que depois ele não vai descaradamente fazer tudo que é possível para agradar seus acionistas para poder obter um valor maior no mercado ?
Meses passado alumas empresas utilizavam o SuperCookies para armazenar ainda um número maior dos usuários, atitude que foi descoberta e eliminada ... mas eles não param, querem saber tudo de nós ! pobres usuários do Facebook, Orkut, Google, etc... eles vivem disto , e com certeza não irão parar.
Escrito por Dorival A. Cardozo
-
Ter, 29 de Novembro de 2011 22:46
O SONICO é uma rede social direcionada aos latinos, talvez este seja um diferencial escolhido para quem sabe captar este público mais que seus concorrentes como Orkut, Facebook, etc ... Mas o fato é que a rede social SONICO de origem Argentina/Mexicana, mas com endereço de contato em Arizona/EUA, utiliza já - a Alguns Anos - um método estranho de Marketing : O velho Spam !
A muito tempo que muita gente tem recebido convites do Sonico, mas utilizando ocmo remetente o nome de algum amigo ... e quando clicamos, eis que caimos em um email de propaganda do SONICO ! isto vem acontecendo a anos, e a rede social parece não ter nenhum receito de quanto o usuário fica irritado em ser enganado, ainda mais quando ele utiliza o nome dos outros (sem pedir) para se auto-divulgar. A falta de controle do marketing é grande,tanto que as vezes chega a enviar um email de um amigo do tipo "Veja estas fotos" e qando se observa o remetente, o usuario observa o próprio nome.
Se o pessoal do SONICO desejava fazer um marketing agressivo e utilizou esta técnica de usar nome de amigos para fingir uma mensagem e anunciar a si mesmo, no começo até poderia não despertar tanta atenção ... mas depois de tanto tempo, continuam fazendo ... e convenhamos: Se o SONICO fosse tão interessante, não precisariam mais fazer estas coisas !Talvez esteja na hora do pessoal do marketing do SONICO pensar em outra coisa e parar de irritar todo mundo com emails mentirosos para uma divulgação que afinal não está dando tão certo.
O risco deste tipo de atitude, é ter a url www.sonico.com inserida em BlackList, e se chegar a este ponto (que está bem próximo), podera ser o inicio do fim de uma tentativa interessante de ter uma rede social latina na rede.
Escrito por Dorival A. Cardozo
-
Seg, 21 de Novembro de 2011 00:16
Seguindo a nova tendência das empresas que desenvolvem ferramentas Telecom como Ampliances, Servidor Etc .. de anexarem um setor de Segurança, agora, a HUAWAY adquiriu 53% da Symantec (Norton) por Join venture , um negócio de aproximadamente 500 milhões de dólares. Aqui no brasil nos lembramos do Modem 3G de marca Huaway, mas eles (os chineses da Huaway) também desenvolvem outras ferramentas, como servidores Ampliance.
A IBM há anunciou investimentos bilionários para seu novo setor de Serviços e Software para segurança, e o mesmo caminho está sendo tomado por uma grande parte das empresas TOP de TI.
Anonymous ...
Tudo está acontecendo no segundo semestre de 2011, uma época que agoniza depois de grandes ataques de hackers, como Anonymous que provaram ser capazes de provocar bilhões de dólares em prejuizos, lógico que todo este movimento não ficaria impune, e as empresas estão se movimentando em criar setores de Segurança ou comprar empresas de Segurança / Anti-Vírus.
Escrito por Dorival A. Cardozo
-
Qui, 17 de Novembro de 2011 01:34
A cidade de Lancaster (Califórnia - Estados Unidos), vai colocar um avião Cesna 172 sobrevoando a cidade a uma distância de 300 metros a 1 Kilômetro de Altura, sem dúvida é possivel capturar muita coisa nesta altura.
Os dados são todos criptografados após ser capturados, e serão utilizados sempre que houver ocorrência Policial na área sobrevoada.
Outro lado da Moeda...
Quanto mais se aperta retirando privacidade, ocorre feitos colaterais ! E a pergunta que não quer calar é: Será que só a justiça terá acesso a informação capturada ? Dando um olhada como a "democracia" tem tratado os cidadãos, a CIA e o FBI não tem limites, e é óbvio que eles utilizarão sempre que quiserem, mesmo sem ocorrência de crime no local.
Este pode ser o inicio da monitoração sistemática de tudo que estamos fazendo, no momento somente Lancaster está fazendo isto ... mas se der bons resultados, quem poderia deter a ideia ?
Escrito por Dorival A. Cardozo
-
Qua, 16 de Novembro de 2011 00:20
A perseguição covarde ao criador do WikiLeaks, o Sr. Assange, faz tremer o resto de esperança a um padrão respeitado por todos: "DEMOCRACIA".
Comunismo ...
Se o fim do Século 20 marco o fracasso do sistema Comunista com a derrubada do muro de Berlim, algo que somente sacramentou o que todos alemão oriental queria: "Fugir para Alemanha Ocidental" , uma prova contundente que o regime da Alemanha Oriental Naufragou realmente; na mesma época a China incorporava Hong-Kong Capitalista, e não mudo nada do "maldito" sistema capitalista, muito pelo contrário ... até abriu muitas portas fechadas, mostrando que aquele sistema emocionante do inicio do século 20 com Lênin parecia ter algo de errado, não cabe aqui fazer analises profundas, só analisar que todos paises que a possui (O Comunismo) não está "bem das pernas", é ou não é ?
Capitalismo
Muita gente morreu por ele ! Ainda mais com o apoio da CIA inclusive na América Latina, patrocinando ao fundo regimes que pudessem impedir sua entrada ... pois bem ! Este mesmo capitalismo precisou doar Bilhões de dinheiro Público em 2008 para os principais Bancos Americanos ! Sem dúvida, um movimento totalmente socialista ! E por que não se deixou estes bancos seguirem seu curso ? então há algo errado com o capitalismo tal como o conhecemos, onde a empresa mais copetente se estabelece, reservado ao túmulo, aquelas mal administradas..
Então por que bilhões de Dinheiro público foi disponibilizado a Elas ?
Este é o motivo do OCCUPY WALL STREET, quando o governo ajuda Bancos com dinheiro público, algo de muito errado esta acontecendo com o poderoso Sistema.
DEMOCRACIA
O último bastião caiu ! Enquanto o discurso dos "ISMOS" acontecem, no inicio do século 21, parecendo que nenhum dos dois afinal está dando certo neste nosso planeta caótico. Pelo menos a democracia parecia ser algo respeitável ! Porém o que está fazendo com Assange ? motivos perto do ridículo, muito igual a regimes totalitários que procuram desculpas para aprisionar seus revolucionários, os principais governo mundiais fazem a mesma coisa com o Criador do WIkiLeaks, que honestamente divulga informações de interesse público; quem não quer saber por que afinal os principais Bancos mundiais criaram esta crise ? o WikiLeaks serviria para isto, se não estivesse agonizando sem fundos, por barreira criadas pelos próprios Países que se dizem "Democráticos".
Com isto, cai o ultimo valor ! Neste inicio de século 21, vimos agonizar de uma só vez o Comunismo, o Capitalismo e a Democracia.
Depois de tanto tempo, parece que o que prevalece mesmo é a lei do mais forte.