<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-5030176206965416054</id><updated>2011-04-21T15:57:47.493-03:00</updated><category term='phishing'/><category term='segurança'/><category term='privacidade'/><category term='pendrive'/><category term='criptografia'/><category term='hacker'/><category term='backup'/><category term='internet'/><title type='text'>Dr. White Hat</title><subtitle type='html'>A sua porta de entrada para a segurança digital.</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://drwhitehat.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5030176206965416054/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://drwhitehat.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Megumi Jr.</name><uri>http://www.blogger.com/profile/00358990776543862667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='29' src='http://bp2.blogger.com/_BjsXXb0PWLQ/SGOyrRL4E_I/AAAAAAAAAAM/uz0WQWDuWCw/S220/040510016.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>8</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-5030176206965416054.post-3083295425396450321</id><published>2008-08-14T19:51:00.002-03:00</published><updated>2008-08-14T19:58:30.004-03:00</updated><title type='text'>Mudamos de Endereço</title><content type='html'>Amigo leitor,&lt;br /&gt;&lt;br /&gt;Devido a restrições de acesso corporativo ao blogspot, enfrentado por diversos leitores, mudamos o endereço do nosso blog.&lt;br /&gt;&lt;br /&gt;Continue acessando o blog Dr. White Hat em:&lt;br /&gt;&lt;br /&gt;&lt;a href="http://drwhitehat.wordpress.com/"&gt;http://drwhitehat.wordpress.com/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5030176206965416054-3083295425396450321?l=drwhitehat.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://drwhitehat.blogspot.com/feeds/3083295425396450321/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5030176206965416054&amp;postID=3083295425396450321' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5030176206965416054/posts/default/3083295425396450321'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5030176206965416054/posts/default/3083295425396450321'/><link rel='alternate' type='text/html' href='http://drwhitehat.blogspot.com/2008/08/mudamos-de-endereo.html' title='Mudamos de Endereço'/><author><name>Megumi Jr.</name><uri>http://www.blogger.com/profile/00358990776543862667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='29' src='http://bp2.blogger.com/_BjsXXb0PWLQ/SGOyrRL4E_I/AAAAAAAAAAM/uz0WQWDuWCw/S220/040510016.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5030176206965416054.post-891249108531383204</id><published>2008-08-08T06:00:00.001-03:00</published><updated>2008-08-08T06:00:40.368-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='privacidade'/><title type='text'>Entre na internet e te direi quem és</title><content type='html'>&lt;style type="text/css"&gt;  &lt;!--   @page { margin: 2cm }   P { margin-bottom: 0.21cm; text-align: justify }   H1 { margin-bottom: 0.21cm }   H1.western { font-family: "Nimbus Sans L", "Arial", sans-serif; font-size: 16pt }   H1.cjk { font-family: "DejaVu Sans"; font-size: 16pt }   H1.ctl { font-family: "DejaVu Sans"; font-size: 16pt }   H2 { margin-bottom: 0.21cm }   H2.western { font-family: "Nimbus Sans L", "Arial", sans-serif; font-size: 14pt; font-style: italic }   H2.cjk { font-family: "DejaVu Sans"; font-size: 14pt; font-style: italic }   H2.ctl { font-family: "DejaVu Sans"; font-size: 14pt; font-style: italic }  --&gt;  &lt;/style&gt;   &lt;h2 class="western"&gt;Navegar é preciso&lt;/h2&gt; &lt;p class="western"&gt;A evolução (ou revolução) dos hábitos e costumes da sociedade é um processo natural, mesmo vendo sob o ponto de vista tecnológico. Não faz muito tempo (30 anos?), as empresas de médio e grande porte não viviam sem seus terminais de Telex. Aos mais novos, Telex ou Teletipo eram como máquinas de datilografia (é... estou ficando velho... tem criança que nunca viu uma!) que podiam enviar mensagens de texto. Você digitava seu texto no seu terminal e ele era impresso no terminal remoto.&lt;/p&gt; &lt;p class="western"&gt;Com a evolução tecnológica, os teletipos foram substituídos pelos aparelhos de fax. Mais versáteis e mais baratos, podiam enviar imagens ou cópias de textos impressos. Nenhuma empresa poderia viver sem um aparelho de fax. Até hoje, qualquer empresa  e muitas casas ainda tem seu aparelho. Mas, se você parar para observar, eles já estão caindo em desuso. Com a popularização das impressoras multifuncionais e da internet, você pode “escanear” um documento e enviar por e-mail, cumprindo a mesma função do fax.&lt;/p&gt; &lt;p class="western"&gt;Hoje, não há empresa que sobreviva sem a Internet. Plenamente integrada (ou quase) aos usos e costumes da sociedade, é um recurso tecnológico presente na vida de qualquer pessoa. Claro que ainda existe muito a ser feito para combater a exclusão digital, mas vamos nos ater ao cidadão médio das grandes cidades.&lt;/p&gt; &lt;p class="western"&gt;A velocidade com que a internet foi adotada pela sociedade foi tão grande (eu diria até de “forma arrebatadora” para ser mais enfático) e tão entusiástica que muitos ainda não perceberam os perigos existentes pelos seus meandros. A privacidade, ou melhor, a sua perda, é um desses aspectos ignorados pela maioria dos usuários.&lt;/p&gt; &lt;h2 class="western"&gt;Google Brother  &lt;/h2&gt; &lt;p class="western"&gt;O Google é uma ferramenta fantástica. Eu confesso que sou fã do Google e não consigo me imaginar usando a internet sem ele. Usando os termos corretos e com um pouco de paciência, você acha qualquer coisa nesse mar de informação (e muito lixo) que é a internet.&lt;/p&gt; &lt;p class="western"&gt;O Google é tão incrível, que pode até achar sites vulneráveis. Já existe até um termo específico para esse tipo de pesquisa: &lt;i&gt;Google Hacking&lt;/i&gt;. Usando termos cuidadosamente construídos,  ele pode apontar sites com falhas de configuração, aplicações web mal construídas e até listas de usuários e senhas!&lt;/p&gt; &lt;p class="western"&gt;Não duvide que você pode encontrar informação sobre você mesmo. Você já experimentou pesquisar seu nome? Experimente. É no mínimo divertido porque você pode encontrar homônimos seus relacionados a fatos importantes. Pode até ser que você encontre um parente perdido. Pode ser também que você encontre fatos sobre você mesmo que nem você sabia. Eu mesmo fiquei surpreso ao encontrar o meu nome citado numa ata de reunião de uma empresa para qual trabalhei há anos atrás e nem sabia disso. Outra coisa legal foi ter descoberto que um comentário  que fiz num site anos atrás foi usado como “&lt;span lang="en-US"&gt;&lt;i&gt;Testimonial&lt;/i&gt;&lt;/span&gt;” para eles.&lt;/p&gt; &lt;p class="western"&gt;O fato é, que se você tem algum histórico de vida profissional, acadêmica ou social, é muito provável que seu nome esteja citado em algum lugar da internet. Com as facilidades de publicação oferecidas pelos blogs e redes sociais, então, nem se fala.&lt;/p&gt; &lt;p class="western"&gt;Isso é bom? Depende. Pode ser bom se fizer referência a um aspecto positivo seu, caso contrário, pode ser desastroso. &lt;b&gt;De qualquer forma, você pode perder o controle sobre aspectos da sua vida que até então, antes da internet, estariam restritos só a você e um grupo pequeno de pessoas ao seu redor&lt;/b&gt;. Hoje, sua vida pode ficar exposta para qualquer pessoa que queira fuçar, esteja ela na sua cidade ou no outro lado do mundo.&lt;/p&gt; &lt;h2 class="western"&gt;Rastros da navegação&lt;/h2&gt; &lt;p class="western"&gt;É praticamente impossível entrar na internet e não deixar rastros. Você pode tomar alguns cuidados para preservar seu anonimato na rede, mas são apenas medidas que servem para dificultar a sua identificação, mas não impedir. No &lt;span style="color: rgb(0, 0, 128);"&gt;&lt;u&gt;&lt;a href="http://drwhitehat.blogspot.com/2008_06_01_archive.html"&gt;primeiro artigo&lt;/a&gt;&lt;/u&gt;&lt;/span&gt; publicado nesse blog, citei o caso de uma tentativa de invasão aos laboratórios da força aérea americana durante os anos 90, feitas a partir do &lt;span lang="pt-BR"&gt;quarto de adolescentes ingleses, usando seus PCs. Para dificultar sua origem, esses jovens desviaram o seu tráfego da Inglaterra para África do Sul, de lá para o México até chegar aos Estados Unidos, mas assim mesmo foram descobertos.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span lang="pt-BR"&gt;Cada vez que você se conecta na internet, você utiliza um endereço único na rede, chamado &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;&lt;span style=""&gt;endereço IP&lt;/span&gt;&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt;. Se você tem uma conexão dedicada (no caso de empresas) esse endereço é sempre o mesmo. Se você está se conectando por uma conexão banda larga (Velox, Speed, etc), esse endereço muda a cada vez que você se conecta. Esse endereço fica registrado em vários lugares por onde seu tráfego passa, do seu provedor ao computador de destino, nos chamados &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;logs&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt; (registros de histórico). Com isso, é possível rastrear seus acessos seguindo o caminho inverso. Claro que isso não é tão trivial e pode dar um montão de trabalho, mas é dessa forma que as investigações de atos ilícitos são conduzidas. Se você não está fazendo nada ilícito não tem porque se preocupar com esse aspecto.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span lang="pt-BR"&gt;Outras formas mais triviais de “invasão” da sua privacidade estão relacionados ao próprio navegador. Quando você se acessa um site, ele pode interagir com o seu navegador, passando pequenos arquivos que guardam informações relacionadas a você e ao site que você está visitando, registrando, por exemplo, se você é um visitante novo, quantas vezes você já acessou esse site, que produtos pesquisou, etc. São os chamados &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;cookies&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt;. Você pode desabilitar o aceite desses &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;cookies&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt; no navegador, mas isso pode comprometer a navegabilidade no site. &lt;/span&gt; &lt;/p&gt; &lt;p class="western" lang="pt-BR"&gt;Outras informações que o site pode obter de você, são as características do seu navegador, sistema operacional, processador, linguagem e até a sua localização geográfica. Essa localização pode até falhar se você utiliza banda larga. O usuários do Velox (OI), por exemplo, podem ter sua saída para internet pela Bahia, mesmo que você esteja no Pará.  &lt;/p&gt; &lt;p class="western" lang="pt-BR"&gt;Algumas vezes essa localização é precisa. Você nunca observou algumas propagandas de sites de relacionamentos (encontros? namoro?) que exibem fotos de mulheres belíssimas que “coincidentemente” são da mesma cidade que a sua? Não, meu amigo, isso não é coincidência ou obra do destino... É tecnologia. :-)&lt;/p&gt; &lt;p class="western" lang="pt-BR"&gt;Clique nos links abaixo e veja o que os sites podem saber a seu respeito:&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="color: rgb(0, 0, 128);"&gt;&lt;u&gt;&lt;a href="http://mybrowserinfo.com/detail.asp"&gt;&lt;span lang="pt-BR"&gt;http://mybrowserinfo.com/detail.asp&lt;/span&gt;&lt;/a&gt;&lt;/u&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="color: rgb(0, 0, 128);"&gt;&lt;u&gt;&lt;a href="http://www.spyber.com/"&gt;&lt;span lang="pt-BR"&gt;http://www.spyber.com/&lt;/span&gt;&lt;/a&gt;&lt;/u&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="color: rgb(0, 0, 128);"&gt;&lt;u&gt;&lt;a href="http://tools-on.net/privacy.shtml"&gt;&lt;span lang="pt-BR"&gt;http://tools-on.net/privacy.shtml&lt;/span&gt;&lt;/a&gt;&lt;/u&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt; (clique no primeiro botão “go”)&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;Existem formas de evitar que os sites obtenham essas informações? A resposta é &lt;i&gt;sim&lt;/i&gt;, mas isso já é assunto para outro artigo.&lt;/p&gt; &lt;h2 class="western"&gt;Oculte seu Orkut&lt;/h2&gt; &lt;p class="western"&gt;Desculpe mas não pude resistir ao trocadilho :-) O Orkut é outro fenômeno da internet que não podemos negar que tem sua utilidade. Afinal, quem não gosta de reencontrar velhos amigos ou aquela namoradinha da época de colégio?&lt;/p&gt; &lt;p class="western"&gt;Olhando pelo lado profissional, o site pode ser interessante para desenvolver a rede de relacionamentos e marketing pessoal. Hoje, o Orkut é até utilizado por empresas para recrutar funcionários (&lt;a href="http://info.abril.com.br/aberto/infonews/082008/04082008-15.shl"&gt;leia mais&lt;/a&gt;).&lt;/p&gt; &lt;p class="western"&gt;O aspecto negativo que pouca gente se dá conta é a exposição aberta de aspectos da vida pessoal. Muitas pessoas colocam seus endereços, telefones, emails, local de trabalho, locais de lazer, etc. Outros tantos colocam fotos da esposa, marido, filhos, pais, sogras, cachorro, periquito, papagaio, etc. Tudo aberto para que qualquer pessoa possa ver. Você já reparou como o jornalismo televisivo, especialmente o da tv Globo, tem explorado o Orkut? Pois é... &lt;b&gt;O que as pessoas não percebem, é que pessoas mal intencionadas, para não falar em bandidos, seqüestradores, estupradores e toda sorte de criminosos também podem ter acessos às mesmas informações! &lt;/b&gt;&lt;span style=""&gt;Uma rápida pesquisa e qualquer um pode conhecer seus hábitos, gostos, costumes, locais que freqüenta, parentes, amigos, etc. Em resumo: &lt;/span&gt;&lt;b&gt;um criminoso pode traçar todo seu perfil e conhecer seus pontos vulneráveis!&lt;/b&gt;&lt;/p&gt; &lt;p class="western" style=""&gt;O Orkut já permitia que você selecionasse que informações do seu perfil estariam disponíveis a todos, ao seu grupo de amigos ou somente a você. A pouco tempo, felizmente, o site disponibilizou esse recurso para o álbum de fotos e vídeos preferidos. Perca algum tempo e configure essas opções. Compartilhe suas informações e fotos com quem você tem que compartilhar: seus amigos e parentes.&lt;/p&gt; &lt;p class="western" style=""&gt;Desnecessário dizer que se você é do tipo que adiciona qualquer pessoa só para incrementar o contador de amigos, filtrar a exibição das suas informações não vai adiantar muito.&lt;/p&gt; &lt;p class="western"&gt;&lt;span style=""&gt;A minha sugestão é que você dificulte ao máximo as pesquisas do site para que você não seja encontrado por qualquer pessoa, mudando principalmente seu nome e país de origem. Você pode utilizar caracteres especiais e símbolos para substituir as letras do seu nome. No Windows, vá em &lt;/span&gt;&lt;i&gt;&lt;span style=""&gt;Iniciar → Programas → Acessórios → Ferramentas do Sistema → Mapa de caracteres&lt;/span&gt;&lt;/i&gt;&lt;span style=""&gt;. Escolha as variações de símbolos que se aproximam com as letras do seu nome, clique sobre o símbolo e depois no botão “Selecionar”. Vá montando o seu nome e quando o resultado for satisfatório, clique no botão “Copiar” e depois cole no Orkut.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;/p&gt; &lt;p class="western" style=""&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SJuiFqDZBpI/AAAAAAAAAJA/5vY6li91ByE/s1600-h/CharMap.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SJuiFqDZBpI/AAAAAAAAAJA/5vY6li91ByE/s320/CharMap.png" alt="" id="BLOGGER_PHOTO_ID_5231953610192520850" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style=""&gt;A essa altura você vai estar se perguntando “&lt;/span&gt;&lt;i&gt;&lt;span style=""&gt;E como meus amigos vão me achar?&lt;/span&gt;&lt;/i&gt;&lt;span style=""&gt;”. Através dos seus amigos ou se você passar o seu &lt;/span&gt;&lt;i&gt;&lt;span style=""&gt;profile ID&lt;/span&gt;&lt;/i&gt;&lt;span style=""&gt;. Acesse sua página no Orkut, clique em “Perfil”, selecione a URL que aparece na barra de endereços e envie para seus amigos. Essa URL é algo parecido com isso:&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;b&gt;http://www.orkut.com.br/Profile.aspx?uid=9758395735725782&lt;/b&gt;&lt;/p&gt; &lt;p class="western"&gt;Dá trabalho? Eu sei que sim, mas é você quem decide se prefere a privacidade ou a exposição.&lt;/p&gt; &lt;h2 class="western"&gt;Repassando e-mails&lt;/h2&gt; &lt;p class="western"&gt;Aproveitando que estamos falando em privacidade, que tal dar sua contribuição para preservar a privacidade dos outros?&lt;/p&gt; &lt;p class="western"&gt;Certamente você recebe vez por outra, algum e-mail interessante que você gosta de compartilhar com seus amigos. Muitas pessoas repassam esses e-mails adicionando toda sua lista de contatos no campo “Para”. Aí, algum amigo seu faz a mesma coisa com sua (dele) lista de contatos. O que acontece? Esse e-mail chega a alguém com toda sua lista de contados, a lista do seu amigo, a do amigo do amigo, enfim, uma relação fresquinha e consistente de endereços para coleção de algum &lt;i&gt;spammmer&lt;/i&gt;.&lt;/p&gt; &lt;p class="western"&gt;Para evitar que isso aconteça, ao invés de utilizar o campo “Para”, use o campo “CCO” (que significa “Cópia Carbono Oculta”). Assim, seus amigos recebem seu e-mail como se você tivesse mandado exclusivamente para ele e não repassa toda sua lista de contatos em frente.&lt;/p&gt; &lt;p class="western"&gt;&lt;b&gt;Um detalhe importante&lt;/b&gt;: Alguns servidores de e-mail ou de lista, consideram o “CCO” como destinatário (“aparentemente para”) se você não colocar pelo menos um endereço no campo “Para”, revelando toda sua lista. Por isso coloque sempre seu próprio endereço no campo “Para” e seus contatos em “CCO”.&lt;/p&gt; &lt;p class="western"&gt;Até semana que vem.&lt;br /&gt;&lt;br /&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5030176206965416054-891249108531383204?l=drwhitehat.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://drwhitehat.blogspot.com/feeds/891249108531383204/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5030176206965416054&amp;postID=891249108531383204' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5030176206965416054/posts/default/891249108531383204'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5030176206965416054/posts/default/891249108531383204'/><link rel='alternate' type='text/html' href='http://drwhitehat.blogspot.com/2008/08/entre-na-internet-e-te-direi-quem-s.html' title='Entre na internet e te direi quem és'/><author><name>Megumi Jr.</name><uri>http://www.blogger.com/profile/00358990776543862667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='29' src='http://bp2.blogger.com/_BjsXXb0PWLQ/SGOyrRL4E_I/AAAAAAAAAAM/uz0WQWDuWCw/S220/040510016.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_BjsXXb0PWLQ/SJuiFqDZBpI/AAAAAAAAAJA/5vY6li91ByE/s72-c/CharMap.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5030176206965416054.post-5634180248035320702</id><published>2008-08-01T06:00:00.001-03:00</published><updated>2008-08-01T08:20:16.031-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='backup'/><category scheme='http://www.blogger.com/atom/ns#' term='criptografia'/><category scheme='http://www.blogger.com/atom/ns#' term='pendrive'/><title type='text'>Sincronizando seu pendrive</title><content type='html'>&lt;style type="text/css"&gt;  &lt;!--   @page { margin: 2cm }   P { margin-bottom: 0.21cm; text-align: justify }   H1 { margin-bottom: 0.21cm }   H1.western { font-family: "Nimbus Sans L", "Arial", sans-serif; font-size: 16pt }   H1.cjk { font-family: "DejaVu Sans"; font-size: 16pt }   H1.ctl { font-family: "DejaVu Sans"; font-size: 16pt }   H2 { margin-bottom: 0.21cm }   H2.western { font-family: "Nimbus Sans L", "Arial", sans-serif; font-size: 14pt; font-style: italic }   H2.cjk { font-family: "DejaVu Sans"; font-size: 14pt; font-style: italic }   H2.ctl { font-family: "DejaVu Sans"; font-size: 14pt; font-style: italic }  --&gt;  &lt;/style&gt;   &lt;h2 class="western"&gt;Precaução nunca é demais&lt;/h2&gt; &lt;p class="western"&gt;&lt;span style="font-size:100%;"&gt;No mundo da informática dizemos que existem dois tipos de usuários: &lt;i&gt;o que &lt;/i&gt;&lt;i&gt;&lt;b&gt;já perdeu&lt;/b&gt;&lt;/i&gt;&lt;i&gt; dados&lt;/i&gt; e &lt;i&gt;aquele que &lt;/i&gt;&lt;i&gt;&lt;b&gt;vai perder&lt;/b&gt;&lt;/i&gt;. Brincadeiras a parte, todos nós temos que tomar as devidas precauções para evitar a perda de dados.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:100%;"&gt;Embora não seja levada muito a sério por muitas empresas, principalmente as pequenas, uma política de backup deve prever cópias diárias com rodízio de mídias de gravação (fitas magnéticas ou CDs/DVDs), armazenamento em cofres a prova de fogo e rodízios periódicos para cofres em prédios distantes do CPD (É... essa sigla já é pré-histórica, mas enfim...).&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:100%;"&gt;Tudo isso para quê? Se houver necessidade de restaurar um arquivo do dia anterior, temos a fita do dia anterior... E se essa fita estiver com problemas? Ah... Temos a fita de dois dias atrás. Mas se o prédio pegar fogo? Hum... Temos o cofre a prova de fogo. Mas se o cofre não suportar? Ahá... Temos a cópia noutro prédio! Entendeu a idéia? Em termos de segurança temos que ser meio paranóicos. Dessa forma podemos até perder alguns dias de transações mas não perdemos o movimento do ano inteiro.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:100%;"&gt;Algumas empresas não podem sequer se dar ao luxo de perder um dia de transação. Para isso existem soluções de &lt;i&gt;site mirrors&lt;/i&gt;, ou seja, todos os servidores duplicados em outro prédio, fisicamente distantes com todos os dados sendo atualizados simultaneamente nos dois sites. Se acontecer um desastre no site principal, o site espelho assume as transações e a empresa não pára. E quando eu falo distante, é distante mesmo!  &lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:100%;"&gt;Reza a lenda (não sei se é verdade porque ainda não consegui descobrir o nome da empresa) que um banco americano possuía seu CPD numa das torres gêmeas de Nova York. Aquelas do 11 de setembro, que todos sabem, desabou. Seu site espelho estava onde? Na outra torre... Os gestores de TI e/ou Segurança não foram paranóicos suficiente. Certamente eles imaginaram que um prédio poderia pegar fogo, mas o incêndio numa torre jamais atingiria a outra. Não previram a possibilidade de uma catástrofe atingir as duas torres ao mesmo tempo. &lt;/span&gt;&lt;span style="font-size:100%;"&gt;Dizem que o banco faliu... &lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:100%;"&gt;Mas voltando para nossa realidade, não precisamos de todo esse aparato mas certamente, se você costuma carregar todos os seus arquivos no pendrive (ou notebook) precisa de algum mecanismo prático para manter a cópia deles. Recentemente, fui assaltado e levaram meu notebook. Tirando o  prejuízo financeiro e a inconveniência de ficar sem uma ferramenta de trabalho, fiquei tranqüilo porque além do meus dados estarem criptografados (&lt;a href="http://drwhitehat.blogspot.com/2008/07/tornando-seu-pendrive-mais-seguro.html"&gt;como mostrei na semana passada&lt;/a&gt;), eu tinha a cópia no meu pendrive. “&lt;i&gt;E se eles tivessem levado seu pendrive?&lt;/i&gt;”, você poderia me perguntar. E eu te responderia: “&lt;i&gt;Ahá!! Eu ainda tenho a cópia no computador do meu trabalho!!&lt;/i&gt;”.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:100%;"&gt;Esse mecanismo de sincronização entre essas diferentes cópias, é o que vou mostrar a você agora, para você utilizar nos seus volumes criptografados (Você já criptografou seus arquivos, não?).&lt;/span&gt;&lt;/p&gt; &lt;h2 class="western"&gt;Allway Sync: Uma solução para Windows&lt;/h2&gt; &lt;p class="western"&gt;&lt;span style="font-size:100%;"&gt;O programa que utilizo no Windows é o &lt;i&gt;Allway Sync&lt;/i&gt;, que é gratuito para uso pessoal e até 20 mil sincronizações por período de 30 dias (algo em torno de 700 arquivos/dia, não é suficiente para você?). Para quem usa Linux, eu uso e indico o &lt;i&gt;Unison&lt;/i&gt;.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:100%;"&gt;Faça download do arquivo de instalação no seguinte endereço: &lt;/span&gt;&lt;span style="color: rgb(0, 0, 128);font-size:100%;" &gt;&lt;u&gt;&lt;a href="http://allwaysync.com/download/allwaysync-8-2-5.exe"&gt;http://allwaysync.com/download/allwaysync-8-2-5.exe&lt;/a&gt;&lt;/u&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;, salve numa pasta a sua escolha e clique duas vezes para iniciar sua instalação. A instalação dispensa maiores comentários. Padrão Windows: &lt;i&gt;next, next, next, finish&lt;/i&gt;.  &lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:100%;"&gt;Terminada a instalação, execute o programa. Na primeira execução, temos que criar um perfil para sincronização, indicando quais as pastas que queremos sincronizar. No nosso exemplo, eu tenho um volume no drive D: e outro no pendrive. No Truecrypt eu costumo sempre montar o volume do HD no drive &lt;b&gt;H:&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:100%;"&gt;e o do pendrive no drive&lt;/span&gt;&lt;span style="font-size:100%;"&gt;&lt;b&gt; P:&lt;/b&gt;, conforme você pode ver abaixo.&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SJJgGMoZekI/AAAAAAAAAIA/QWbJLUGZkBE/s1600-h/SyncTCmount.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SJJgGMoZekI/AAAAAAAAAIA/QWbJLUGZkBE/s320/SyncTCmount.jpg" alt="" id="BLOGGER_PHOTO_ID_5229347776916716098" border="0" /&gt;&lt;/a&gt;Quando o Alway Sync inicia, todos os menus e mensagens estão em inglês. Se você não se sente confortável na língua do Tio Sam, você pode mudar para o português. Vá no menu “&lt;i&gt;Language&lt;/i&gt;” e escolha “&lt;i&gt;Portuguese – Brazil&lt;/i&gt;”. Clique com o botão direito do mouse na aba que está escrito “&lt;i&gt;New job 1&lt;/i&gt;” e escolha a opção “&lt;i&gt;&lt;span style="text-decoration: none;"&gt;Adicionar nova&lt;/span&gt;&lt;/i&gt;”. Vai aparecer uma nova aba escrito “&lt;i&gt;Nova associação 1&lt;/i&gt;”. Clique novamente com o botão direito do mouse na aba “&lt;i&gt;New job 1&lt;/i&gt;” e selecione “&lt;i&gt;Remover&lt;/i&gt;”. Cada aba representa um perfil de sincronização. Você pode criar várias abas para sincronizar diferentes pastas.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_BjsXXb0PWLQ/SJJgqCd6rsI/AAAAAAAAAII/E53KiYKqCdE/s1600-h/SyncRun01.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_BjsXXb0PWLQ/SJJgqCd6rsI/AAAAAAAAAII/E53KiYKqCdE/s320/SyncRun01.jpg" alt="" id="BLOGGER_PHOTO_ID_5229348392663690946" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;Clique no botão “&lt;i&gt;Procurar&lt;/i&gt;” localizado no lado esquerdo e na janela aberta, localize e selecione o drive &lt;b&gt;H:&lt;/b&gt;.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_BjsXXb0PWLQ/SJJg78RoX4I/AAAAAAAAAIQ/1j9uuefJ19Q/s1600-h/SyncRun02.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_BjsXXb0PWLQ/SJJg78RoX4I/AAAAAAAAAIQ/1j9uuefJ19Q/s320/SyncRun02.jpg" alt="" id="BLOGGER_PHOTO_ID_5229348700239191938" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;Repita a operação selecionando agora, o botão “&lt;i&gt;Procurar&lt;/i&gt;” localizado no lado direito e selecione o drive &lt;b&gt;P:&lt;/b&gt;.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;Agora você vai ter no campo ao lado de cada pasta amarela, as letras &lt;b&gt;H:&lt;/b&gt; e &lt;b&gt;P:&lt;/b&gt;, respectivamente. Entre eles existe uma seta com duas “pontas” e a palavra “&lt;i&gt;Alterar&lt;/i&gt;”. Isso significa que a sincronização será bidirecional. O arquivo que for mais recente de um lado será copiado para o outro lado e vice-versa. Você pode escolher copiar sempre do HD para pendrive ou vice-versa, mas com a sincronização bidirecional você fica livre para atualizar qualquer arquivo em qualquer dos volumes e o programa se encarrega de equalizar sempre os arquivos mais recentes, independente de onde esteja.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_BjsXXb0PWLQ/SJJhN02c5lI/AAAAAAAAAIY/RvgObrqcUVM/s1600-h/SyncRun03.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_BjsXXb0PWLQ/SJJhN02c5lI/AAAAAAAAAIY/RvgObrqcUVM/s320/SyncRun03.jpg" alt="" id="BLOGGER_PHOTO_ID_5229349007483790930" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;Agora podemos clicar no botão “&lt;i&gt;Analisar&lt;/i&gt;” para que o programa faça as devidas comparações e determinar quais arquivos serão copiados e em que sentido.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;Após a análise, é possível que o programa exiba uma relação de arquivos na lista de “&lt;i&gt;Mensagens importantes&lt;/i&gt;”. Ela contem uma relação de arquivos dos quais o programa ficou na “dúvida” sobre a direção da cópia. Isso geralmente só ocorre na primeira execução. Você pode clicar em “&lt;i&gt;Ignorar&lt;/i&gt;” para ignorar o aviso para um determinado arquivo; “&lt;i&gt;Parar&lt;/i&gt;” para evitar que o programa proceda a cópia desse arquivo; “&lt;i&gt;Ignorar todos os avisos mostrados e continuar&lt;/i&gt;” para ignorar todas as mensagens de alerta; ou “&lt;i&gt;Review the file&lt;/i&gt;” para ver o que o programa vai fazer.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SJJhrv2OKEI/AAAAAAAAAIg/pc9pws_saCU/s1600-h/SyncRun04.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SJJhrv2OKEI/AAAAAAAAAIg/pc9pws_saCU/s320/SyncRun04.jpg" alt="" id="BLOGGER_PHOTO_ID_5229349521536723010" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;No lado esquerdo antes da lista, existe um pequeno triângulo preto. Clique nele para fechar ou abrir a lista correspondente. Você vai verificar que existem várias listas. Uma delas é a lista de “&lt;i&gt;Arquivos/ficheiros questionáveis&lt;/i&gt;” que correspondem aos alertas exibidos anteriormente. Nela podemos ver 7 colunas. As 3 primeiras correspondem ao drive H: e as 3 últimas ao drive P:. A coluna central, intitulada “&lt;i&gt;Sync direction&lt;/i&gt;”, mostra uma seta indicando a direção da cópia.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SJJiARRIfeI/AAAAAAAAAIo/XUq0oOyH9_o/s1600-h/SyncRun05.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SJJiARRIfeI/AAAAAAAAAIo/XUq0oOyH9_o/s320/SyncRun05.jpg" alt="" id="BLOGGER_PHOTO_ID_5229349874105351650" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;A ação a ser tomada para cada arquivo, representada por essa seta, pode ser alterada por você. Para isso, posicione o ponteiro do mouse sobre a seta e observe que ela é “&lt;i&gt;expandida&lt;/i&gt;”, mostrando as opções: setas para direita ou para esquerda para indicar o sentido da cópia; uma barra diagonal para indicar que nenhuma ação deve ser tomada; ou um X para indicar que o(s) arquivo(s) deve(em) ser excluído(s).&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SJJiRT3X9jI/AAAAAAAAAIw/hV_FUI-jn7Q/s1600-h/SyncRun06.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SJJiRT3X9jI/AAAAAAAAAIw/hV_FUI-jn7Q/s320/SyncRun06.jpg" alt="" id="BLOGGER_PHOTO_ID_5229350166860396082" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;As outras listas são:&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;Novos arquivos&lt;/i&gt;: arquivos que existem de um lado mas não existem no outro.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;Arquivos modificados&lt;/i&gt;: arquivos que já existem em ambos os lados mas possuem diferenças.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;&lt;i&gt;Arquivos não modificados&lt;/i&gt;: existem em ambos os lados e são iguais.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;Você pode rever cada uma dessas listas antes de efetuar o sincronismo e após a primeira execução, o programa passa a ter o controle mais preciso e efetivo sobre as alterações de todos os arquivos das pastas selecionadas (no nosso exemplo, os dois drives correspondentes aos volumes criptografados) e passa a escolher corretamente a direção de cada atualização. “&lt;i&gt;Mãnz&lt;/i&gt;....” eu sugiro que você sempre verifique as atualizações e não confie cegamente no programa. Geralmente você vai ter poucos arquivos atualizados ao longo do dia e vale a pena conferir.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;Feitas as devidas conferências, clique no botão “&lt;i&gt;Sincronizar&lt;/i&gt;” e aguarde a finalização das cópias. Isso pode ser acompanhado pela barra indicadora abaixo do botão “&lt;i&gt;Sincronizar&lt;/i&gt;”, a qual indica o percentual executado.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SJJiggjDWkI/AAAAAAAAAI4/3nTICfPX9wI/s1600-h/SyncRun07.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SJJiggjDWkI/AAAAAAAAAI4/3nTICfPX9wI/s320/SyncRun07.jpg" alt="" id="BLOGGER_PHOTO_ID_5229350427962858050" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;Uma vez concluída a sincronização, você pode fechar o programa, voltar para o TrueCrypt, desmontar os volumes, desmontar o pendrive e ir para casa tranqüilo (se você estiver no trabalho), sabendo que seus arquivos estão a salvo no pendrive, no micro do trabalho e se quiser no micro de casa ou no seu notebook.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;Uma sugestão de rotina é que você monte o volume criptografado hospedado no HD no início do dia  para acessar seus arquivos e ao fim do dia monte o volume do pendrive para fazer a sincronização. Se você utiliza esses volumes em mais de um micro (trabalho durante o dia e em casa durante a noite), faça a sincronização no início e no fim dos seus trabalhos em cada estação, desmontando e retirando o pendrive após cada sincronização. Dessa forma você garante que estará trabalhando sempre com os seus arquivos mais recentes.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;Até semana que vem.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:100%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5030176206965416054-5634180248035320702?l=drwhitehat.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://drwhitehat.blogspot.com/feeds/5634180248035320702/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5030176206965416054&amp;postID=5634180248035320702' title='2 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5030176206965416054/posts/default/5634180248035320702'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5030176206965416054/posts/default/5634180248035320702'/><link rel='alternate' type='text/html' href='http://drwhitehat.blogspot.com/2008/08/sincronizando-seu-pendrive.html' title='Sincronizando seu pendrive'/><author><name>Megumi Jr.</name><uri>http://www.blogger.com/profile/00358990776543862667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='29' src='http://bp2.blogger.com/_BjsXXb0PWLQ/SGOyrRL4E_I/AAAAAAAAAAM/uz0WQWDuWCw/S220/040510016.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_BjsXXb0PWLQ/SJJgGMoZekI/AAAAAAAAAIA/QWbJLUGZkBE/s72-c/SyncTCmount.jpg' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5030176206965416054.post-5158077080227943703</id><published>2008-07-25T06:00:00.000-03:00</published><updated>2008-07-25T06:00:01.439-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='criptografia'/><category scheme='http://www.blogger.com/atom/ns#' term='pendrive'/><title type='text'>Tornando seu pendrive mais seguro</title><content type='html'>&lt;style type="text/css"&gt;  &lt;!--   @page { margin: 2cm }   P { margin-bottom: 0.21cm; text-align: justify }   H1 { margin-bottom: 0.21cm }   H1.western { font-family: "Nimbus Sans L", "Arial", sans-serif; font-size: 16pt }   H1.cjk { font-family: "DejaVu Sans"; font-size: 16pt }   H1.ctl { font-family: "DejaVu Sans"; font-size: 16pt }   H2 { margin-bottom: 0.21cm }   H2.western { font-family: "Nimbus Sans L", "Arial", sans-serif; font-size: 14pt; font-style: italic }   H2.cjk { font-family: "DejaVu Sans"; font-size: 14pt; font-style: italic }   H2.ctl { font-family: "DejaVu Sans"; font-size: 14pt; font-style: italic }  --&gt;  &lt;/style&gt;   &lt;h2 class="western"&gt;Usando volumes criptografados&lt;/h2&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;&lt;a href="http://drwhitehat.blogspot.com/2008/07/pendrives-pequenos-notveis-e-perigosos.html"&gt;Semana passada&lt;/a&gt; falei dos riscos de exposição de dados por extravio ou roubo de pendrives. Uma forma de se proteger é utilizado criptografia para impedir que qualquer pessoa venha a ter acesso aos seus dados pessoais ou corporativos gravados neles. Isso também se aplica a equipamentos portáteis como os notebooks.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Uma forma simples é através da utilização de volumes criptografados, que consistem em arquivos que funcionam como &lt;i&gt;containers&lt;/i&gt; de dados. Para utilizar esses &lt;i&gt;containers&lt;/i&gt;, temos que fornecer uma senha de uso pessoal a um programa que “monta” esse arquivo no sistema operacional, passando a ser reconhecido por ele como um drive adicional, da mesma forma que um pendrive. Assim, podemos ler e gravar nessa unidade, mas todos os dados que são ali armazenados, são feitos de forma criptografada. Quando “desmontamos” a unidade, ele volta a ser simplesmente um arquivo como outro qualquer.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;A solução que utilizo e vou apresentar aqui baseia-se num programa gratuito chamado &lt;b&gt;TrueCrypt&lt;/b&gt;. Ele possui versões para Windows e Linux, de forma que um mesmo volume criptografado pode ser lido ou gravado em qualquer um desses sistemas.&lt;/span&gt;&lt;/p&gt; &lt;h2 class="western"&gt;Instalando o TrueCrypt&lt;/h2&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;O programa pode ser obtido no endereço &lt;/span&gt;&lt;span style="color: rgb(0, 0, 128);font-size:85%;" &gt;&lt;u&gt;&lt;a href="http://www.truecrypt.org/downloads.php"&gt;http://www.truecrypt.org/downloads.php&lt;/a&gt;&lt;/u&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;. A versão mais recente disponível no momento é a 6.0a. Faça download do arquivo de instalação e salve em uma pasta de sua escolha.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Ao final do download, você vai ter na pasta escolhida, o arquivo “&lt;b&gt;TrueCrypt Setup 6.0a.exe&lt;/b&gt;”. Clique duas vezes sobre ele para iniciar a instalação.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;A tela inicial apresenta os termos da licença. Na tela seguinte você deve escolher a forma de instalação. A opção “Install” serve para instalar o TrueCrypt como qualquer programa Windows. Vamos utilizar a segunda opção, “Extract”, onde os arquivos do programa serão simplesmente descompactados para a pasta que escolhermos. Essa pasta pode ser copiada para um pendrive, por exemplo, para permitir que você execute o programa em qualquer micro, sem que seja necessário instalar o programa.&lt;/span&gt;&lt;/p&gt;   &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_BjsXXb0PWLQ/SIki8U8PBbI/AAAAAAAAAFw/CnZxhdcLexs/s1600-h/TC_Install01.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_BjsXXb0PWLQ/SIki8U8PBbI/AAAAAAAAAFw/CnZxhdcLexs/s320/TC_Install01.png" alt="" id="BLOGGER_PHOTO_ID_5226747262349018546" border="0" /&gt;&lt;/a&gt;Na próxima tela vamos especificar para onde esses arquivos serão extraídos. Você pode escolher qualquer pasta, mas por questões de padronização, vamos extrair para “c:\Arquivos de Programas\Truecrypt”.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Clique no botão “Extract” para iniciar a extração.&lt;/span&gt;&lt;/p&gt;   &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_BjsXXb0PWLQ/SIkjbTIfiFI/AAAAAAAAAF4/-CaH3A9vfNQ/s1600-h/TC_Install02.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_BjsXXb0PWLQ/SIkjbTIfiFI/AAAAAAAAAF4/-CaH3A9vfNQ/s320/TC_Install02.png" alt="" id="BLOGGER_PHOTO_ID_5226747794439506002" border="0" /&gt;&lt;/a&gt;A tela seguinte simplesmente apresenta a extração dos arquivos. Quando o botão “Finish” ficar disponível, clique para fechar o programa de instalação.&lt;/span&gt;&lt;/p&gt;  &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_BjsXXb0PWLQ/SIkjzNNM8RI/AAAAAAAAAGA/PHgKQsnmk34/s1600-h/TC_Install03.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_BjsXXb0PWLQ/SIkjzNNM8RI/AAAAAAAAAGA/PHgKQsnmk34/s320/TC_Install03.png" alt="" id="BLOGGER_PHOTO_ID_5226748205165506834" border="0" /&gt;&lt;/a&gt;Quando o programa instalador fechar, o Windows Explorer vai abrir automaticamente, apresentando os arquivos extraídos. Vamos aproveitar para criar o atalho para o programa. Para isso, clique com o botão direito do mouse sobre o arquivo “Truecrypt.exe” (pode ser que a extensão .exe não esteja visível) e escolha a opção “Criar atalho” no menu apresentado.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Clique e arraste o atalho para a área de trabalho.&lt;/span&gt;&lt;/p&gt;  &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SIkkRzgnQ0I/AAAAAAAAAGI/GHlO1mimYlo/s1600-h/TC_Install04.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SIkkRzgnQ0I/AAAAAAAAAGI/GHlO1mimYlo/s320/TC_Install04.png" alt="" id="BLOGGER_PHOTO_ID_5226748730843546434" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2 class="western"&gt;Criando o volume criptografado&lt;/h2&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Ainda aproveitando a janela do Windows Explorer, clique duas vezes no arquivo “Truecrypt Format.exe” para criar o seu volume criptografado.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Na primeira tela desse assistente vamos escolher a primeira opção que cria o volume criptografado em um arquivo normal.&lt;/span&gt;&lt;/p&gt;  &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_BjsXXb0PWLQ/SIkkr95hUvI/AAAAAAAAAGQ/SlS-KoEfscM/s1600-h/TC_Volume01.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_BjsXXb0PWLQ/SIkkr95hUvI/AAAAAAAAAGQ/SlS-KoEfscM/s320/TC_Volume01.png" alt="" id="BLOGGER_PHOTO_ID_5226749180308968178" border="0" /&gt;&lt;/a&gt;Na tela seguinte devemos especificar o tipo de volume que estamos criando. É possível criar um volume oculto, dentro de um volume criptografado, aumentando ainda mais a segurança, mas não é o nosso caso, portanto escolha a primeira opção, “Standard TrueCrypt volume”.&lt;/span&gt;&lt;/p&gt;  &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SIklDNzJQRI/AAAAAAAAAGY/RNMoEDLswww/s1600-h/TC_Volume02.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SIklDNzJQRI/AAAAAAAAAGY/RNMoEDLswww/s320/TC_Volume02.png" alt="" id="BLOGGER_PHOTO_ID_5226749579714183442" border="0" /&gt;&lt;/a&gt;Escolha a localização e o nome do arquivo do volume. Você pode escolher qualquer lugar e nome de arquivo. Para disfarçar a existência do volume criptografado, você pode criar uma pasta “vídeos”, por exemplo, e nomear seu arquivo com um nome de filme e extensão “.mpeg”, “.wma” ou “.dvix”. A pessoa que achar seu pendrive extraviado, pode olhar a pasta, ver o arquivo e achar que é um filme. Claro que ao tentar reproduzir, o programa reprodutor não vai reconhecer o arquivo e achar que ele está corrompido, desviando a atenção do seu intruso.  No nosso exemplo, vamos criar o arquivo “Swordfish.mpeg” na pasta “D:\Videos”.&lt;/span&gt;&lt;/p&gt;  &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SIkletrT-RI/AAAAAAAAAGg/aKq3ureD3nY/s1600-h/TC_Volume03.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SIkletrT-RI/AAAAAAAAAGg/aKq3ureD3nY/s320/TC_Volume03.png" alt="" id="BLOGGER_PHOTO_ID_5226750052127734034" border="0" /&gt;&lt;/a&gt;O TrueCrypt pode utilizar diversos algoritmos para criptografia. Para o nosso caso, uso pessoal, vamos aceitar o padrão oferecido pelo programa, conforme mostrado abaixo.&lt;/span&gt;&lt;/p&gt;  &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_BjsXXb0PWLQ/SIkmHkrp6hI/AAAAAAAAAGo/W3zkvqZPv8c/s1600-h/TC_Volume04.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_BjsXXb0PWLQ/SIkmHkrp6hI/AAAAAAAAAGo/W3zkvqZPv8c/s320/TC_Volume04.png" alt="" id="BLOGGER_PHOTO_ID_5226750754087889426" border="0" /&gt;&lt;/a&gt;Na próxima tela, vamos escolher o tamanho do nosso volume. Para efeitos de praticidade, sugiro que seja criado com cerca de 680 MB porque com esse tamanho ele pode ser gravado num pendrive de 1 GB ou num CD, que comporta 700 MB. Nada impede que você crie um volume de 4.6 GB para gravar num DVD, que suporta 4.7 GB. Fica a seu critério, mas sugiro evitar volumes muito grandes por questões de praticidade. Um volume muito grande leva mais tempo para montar, formatar, copiar e sincronizar (vou falar disso depois). Sugiro utilizar os 680 MB e se for o caso criar vários volumes, separados por temas (trabalho, pessoais, fotos, etc).  &lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;No exemplo abaixo, utilizei 64 MB somente para efeito de ilustração, pois quanto maior o volume, maior é o tempo necessário para sua criação.&lt;/span&gt;&lt;/p&gt;  &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SIkmsJPJScI/AAAAAAAAAGw/j6boDlFCmWY/s1600-h/TC_Volume05.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SIkmsJPJScI/AAAAAAAAAGw/j6boDlFCmWY/s320/TC_Volume05.png" alt="" id="BLOGGER_PHOTO_ID_5226751382375713218" border="0" /&gt;&lt;/a&gt;Informe a senha de sua escolha e confirme a mesma senha na tela seguinte. Uma senha forte, deve conter no mínimo 8 caracteres e deve possuir letras maiúsculas, minúsculas, números e caracteres especiais. Para facilitar sua memorização você pode substituir a letra “I” por “!”, “E” por “3”, “S” por “$” e assim por diante. Crie sua própria associação. Ex: “T3$t3” ao invés de “Teste”&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;ATENÇÃO! Crie uma senha que você não esqueça. Se você esquecer a senha, não terá mais como recuperar os dados armazenados no volume!&lt;/b&gt;&lt;/span&gt;&lt;/p&gt;  &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SIknB0OnqBI/AAAAAAAAAG4/rs2zgrJAzbU/s1600-h/TC_Volume06.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SIknB0OnqBI/AAAAAAAAAG4/rs2zgrJAzbU/s320/TC_Volume06.png" alt="" id="BLOGGER_PHOTO_ID_5226751754693486610" border="0" /&gt;&lt;/a&gt;A tela seguinte irá formatar o volume, preparando para o uso. Antes de clicar no botão “Format”, movimente o mouse de forma aleatória ao longo da tela. Quanto mais irregular for o movimento, melhor a segurança da criptografia.  &lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Após movimentar bastante o mouse, clique no botão “Format” e aguarde a preparação do volume.&lt;/span&gt;&lt;/p&gt;  &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_BjsXXb0PWLQ/SIkng7qUNjI/AAAAAAAAAHA/NbYDCI_L7ns/s1600-h/TC_Volume07.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_BjsXXb0PWLQ/SIkng7qUNjI/AAAAAAAAAHA/NbYDCI_L7ns/s320/TC_Volume07.png" alt="" id="BLOGGER_PHOTO_ID_5226752289264645682" border="0" /&gt;&lt;/a&gt;Quando a preparação do volume estiver concluída, o programa irá exibir a mensagem notificando sua conclusão. Clique no botão “OK” para fechar essa janela.&lt;/span&gt;&lt;/p&gt;  &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SIlcHHf-NeI/AAAAAAAAAHI/3IqIRvD01B4/s1600-h/TC_Volume08.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SIlcHHf-NeI/AAAAAAAAAHI/3IqIRvD01B4/s320/TC_Volume08.png" alt="" id="BLOGGER_PHOTO_ID_5226810119882159586" border="0" /&gt;&lt;/a&gt;A tela seguinte notifica que o volume foi criado e oferece a opção para criar um novo volume. Se for esse o caso, clique no botão “Next”. Caso contrário, clique no botão “Exit” para fechar o assistente.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_BjsXXb0PWLQ/SIlcdElL8NI/AAAAAAAAAHQ/juufRH4gZo4/s1600-h/TC_Volume09.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_BjsXXb0PWLQ/SIlcdElL8NI/AAAAAAAAAHQ/juufRH4gZo4/s320/TC_Volume09.png" alt="" id="BLOGGER_PHOTO_ID_5226810497055846610" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;/span&gt;&lt;/p&gt; &lt;h2 class="western"&gt;Utilizando volume criptografado&lt;/h2&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:85%;"&gt;Para utilizar o seu volume criptografado, execute o programa clicando duas vezes no atalho criado na sua área de trabalho e clique numa letra de unidade que deseja utilizar para o seu volume. No nosso exemplo, selecionei a letra H: .&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:85%;"&gt;Clique no botão “Select File” para procurar o volume criado anteriormente. No nosso caso, “D:\videos\Swordfish.mpeg” e em seguida, no botão “Mount” para montar a unidade.&lt;/span&gt;&lt;/p&gt;  &lt;p class="western" align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SIlcx09n4iI/AAAAAAAAAHY/kfnSfaDTjSg/s1600-h/TC_Running01.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SIlcx09n4iI/AAAAAAAAAHY/kfnSfaDTjSg/s320/TC_Running01.png" alt="" id="BLOGGER_PHOTO_ID_5226810853640626722" border="0" /&gt;&lt;/a&gt;Digite a senha utilizada na criação do volume, conforme o quadro abaixo e clique no botão “OK”.&lt;/span&gt;&lt;/p&gt;  &lt;p class="western" align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SIldM6nON1I/AAAAAAAAAHg/p3bLqtmtgbI/s1600-h/TC_Running02.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SIldM6nON1I/AAAAAAAAAHg/p3bLqtmtgbI/s320/TC_Running02.png" alt="" id="BLOGGER_PHOTO_ID_5226811319013750610" border="0" /&gt;&lt;/a&gt;Se você digitou corretamente a senha, verá o nome do seu arquivo associado à letra da unidade escolhida, conforme pode ser visto abaixo.  &lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:85%;"&gt;Você pode clicar no botão “Exit” para sair do programa. Ele permanecerá em execução e um ícone azul ficará visível na barra de tarefas, junto ao relógio. A qualquer momento você pode clicar 2 vezes nesse ícone para abrir o programa novamente.  &lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:85%;"&gt;Para desmontar o volume, clique na linha correspondente à unidade desejada e em seguida no botão “Dismount”. Se houverem várias unidades montadas, você pode clicar no botão “Dismount All” para desmontar todos os volumes de uma vez.&lt;/span&gt;&lt;/p&gt;  &lt;p class="western" align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SIlde9_yCpI/AAAAAAAAAHo/pao_QmeN6aU/s1600-h/TC_Running03.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SIlde9_yCpI/AAAAAAAAAHo/pao_QmeN6aU/s320/TC_Running03.png" alt="" id="BLOGGER_PHOTO_ID_5226811629159713426" border="0" /&gt;&lt;/a&gt;O volume criptografado, uma vez montado pode ser utilizado como se fosse um drive qualquer. Tudo que for gravado nesse “drive” é criptografado automaticamente e descriptografado no momento em que você acessar o arquivo nele contido.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="text-decoration: underline;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_BjsXXb0PWLQ/SIliap1uLuI/AAAAAAAAAH4/Qfknw5RHL0c/s1600-h/TC_Running04.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_BjsXXb0PWLQ/SIliap1uLuI/AAAAAAAAAH4/Qfknw5RHL0c/s320/TC_Running04.png" alt="" id="BLOGGER_PHOTO_ID_5226817052587470562" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/p&gt; &lt;h2 class="western"&gt;Usando de forma inteligente&lt;/h2&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Esse arquivo pode ser mantido no pendrive, no disco rígido (HD) ou em ambos. Como existe um custo em temos de recursos computacionais (processamento), utilize essa unidade para armazenar somente seus arquivos pessoais ou profissionais (textos, fotos, planilhas, etc). Arquivos que podem ser recuperados de outras formas (internet, por exemplo) como programas, MP3, vídeos, etc. devem ser gravados fora do volume. Use o espaço com sabedoria.&lt;/span&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;span style="font-size:85%;"&gt;Mantenha cópias do volume em locais diversos. Lembre-se que sua “vida” está dentro deles. Se você possuir somente uma cópia no seu pendrive e você o perder, você pode ficar tranqüilo quanto a manutenção da sua privacidade, mas se você não tiver uma segunda cópia (&lt;b&gt;e atualizada&lt;/b&gt;) de onde recuperar de nada adianta toda essa precaução. Semana que vem eu vou mostrar como manter diferentes cópias sincronizadas. Até lá.  &lt;/span&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5030176206965416054-5158077080227943703?l=drwhitehat.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://drwhitehat.blogspot.com/feeds/5158077080227943703/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5030176206965416054&amp;postID=5158077080227943703' title='8 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5030176206965416054/posts/default/5158077080227943703'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5030176206965416054/posts/default/5158077080227943703'/><link rel='alternate' type='text/html' href='http://drwhitehat.blogspot.com/2008/07/tornando-seu-pendrive-mais-seguro.html' title='Tornando seu pendrive mais seguro'/><author><name>Megumi Jr.</name><uri>http://www.blogger.com/profile/00358990776543862667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='29' src='http://bp2.blogger.com/_BjsXXb0PWLQ/SGOyrRL4E_I/AAAAAAAAAAM/uz0WQWDuWCw/S220/040510016.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_BjsXXb0PWLQ/SIki8U8PBbI/AAAAAAAAAFw/CnZxhdcLexs/s72-c/TC_Install01.png' height='72' width='72'/><thr:total>8</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5030176206965416054.post-3875463346504169977</id><published>2008-07-18T06:00:00.001-03:00</published><updated>2008-07-18T06:00:01.164-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='pendrive'/><category scheme='http://www.blogger.com/atom/ns#' term='segurança'/><title type='text'>Pendrives: Pequenos notáveis... e perigosos.</title><content type='html'>&lt;style type="text/css"&gt;  &lt;!--   @page { margin: 2cm }   P { margin-bottom: 0.21cm; text-align: justify }   H1 { margin-bottom: 0.21cm }   H1.western { font-family: "Nimbus Sans L", "Arial", sans-serif; font-size: 16pt }   H1.cjk { font-family: "DejaVu Sans"; font-size: 16pt }   H1.ctl { font-family: "DejaVu Sans"; font-size: 16pt }   H2 { margin-bottom: 0.21cm }   H2.western { font-family: "Nimbus Sans L", "Arial", sans-serif; font-size: 14pt; font-style: italic }   H2.cjk { font-family: "DejaVu Sans"; font-size: 14pt; font-style: italic }   H2.ctl { font-family: "DejaVu Sans"; font-size: 14pt; font-style: italic }  --&gt;  &lt;/style&gt;   &lt;h2 class="western"&gt;Um pouco de história&lt;/h2&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Se você tem pouco tempo de contato com a informática, acha bastante natural falar em gigabytes. Afinal, como é possível um micro com discos rígidos (HD) com menos de 40 giga de espaço, não é mesmo? Memória de 512 mega? Nãããoo!! Um micro decente hoje tem que ter pelo menos um giga de memória...&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Quem já está a mais tempo “na estrada” deve se lembrar que não faz muito tempo (20 a 25 anos) atrás, as mídias de armazenamento removíveis eram os disquetes de 8 polegadas, que podiam armazenar, pasmem, 128 kb (&lt;b&gt;kilobytes&lt;/b&gt;, não é megabytes, muito menos gigabytes). Só para que o leitor tenha uma idéia, 8 polegadas são exatos 20,32 centímetros.  Hoje, por menos de R$30,00 você pode comprar um pendrive de 1 gigabyte que pode comportar o equivalente a 8 mil desses disquetes!&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Em um dos meus primeiros empregos, trabalhei numa empresa que possuía um micro de uso profissional. Ele possuía HD de 5 megabytes! E eram do tamanho de um caixa de sapatos! (só HD, não o micro...). Quando eu saí dessa empresa, lá pelo ano de 1988, 89, não lembro exatamente, essa empresa tinha acabado de instalar um mainframe (computador de grande porte) com 8 HDs  de 4 Giga cada (ou 32 no total). Só para você ter idéia, 2 HDs, empilhados tinham o tamanho de um fogão de 6 bocas.  A unidade de armazenamento que comportava esses 8 HDs ocupava um armário de aproximadamente 8x2 metros!! (uns dois guarda-roupas de 6 portas, lado a lado).&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Hoje já podemos encontrar pendrives com capacidade de armazenamento equivalente a esses “2 guarda-roupas” de 20 anos atrás. Pendrive de 4 gigas, já são bastante comuns. Imagine só: hoje você carrega no bolso, uma mídia com a mesma capacidade “meio fogão de 6 bocas” de 20 anos atrás!!&lt;/span&gt;&lt;/p&gt; &lt;h2 class="western"&gt;Transporte perigoso&lt;/h2&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;O baixo custo, alta capacidade e facilidade de utilização, fazem desse dispositivo, um artefato indispensável para qualquer pessoa que utilize um computador.  Eu mesmo, carrego todos os meus arquivos de uso pessoal dentro de um pendrive. Em qualquer computador que eu for utilizar, tenho meus dados todos à mão.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Essa facilidade contudo, pode representar preço muito alto para as organizações e tem tirado o sono de muitos especialistas em Segurança da Informação. Grandes quantidades de informações podem ser transportadas para fora dos limites das organizações sem que ninguém perceba. Ainda que transportadas por pessoas autorizadas, o extravio  de um dispositivo tão pequeno, sem o devido tratamento criptográfico para as informações ali contidas, pode ocasionar prejuízos incalculáveis para a organização, seja diretamente pelo vazamento de dados estratégicos ou indiretamente pela exposição de dados que afetam a privacidade de seus clientes e usuários.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Segundo artigo publicado recentemente pelo &lt;a href="http://portalexame.abril.com.br/revista/exame/edicoes/0921/tecnologia/m0162637.html?printable=true"&gt;Portal EXAME&lt;/a&gt;, recentemente, nos Estados Unidos, dados de 120.000 pacientes do hospital Wilcox Memorial, do Havai, foram expostos a partir de um pendrive extraviado. O mesmo aconteceu com 6.500 alunos da universidade de Kentucky a partir do pendrive extraviado de um professor. A Boeing revelou que ano passado foi vítima de um roubo de 320.000 arquivos de documentos confidenciais, feitas por um funcionário que durante cerca de 2 anos utilizando dispositivos de memória portáteis.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Segundo esse mesmo artigo, o custo médio de um incidente de vazamento de dados é de &lt;b&gt;1,82 milhão de dólares&lt;/b&gt;.&lt;/span&gt;&lt;/p&gt; &lt;h2 class="western"&gt;Vetor de propagação&lt;/h2&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Outro risco apresentado pelos pendrives, são as propagações de vírus e pragas semelhantes. Por ser um dispositivo fácil de usar e não requerer sequer a instalação de um software específico para que possa funcionar, eles são constantemente plugados em máquinas diferentes. Essa “promiscuidade” faz com que seja um alvo atrativo para os produtores de vírus.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;No Windows, existe uma facilidade, habilitada por padrão, para execução automática de um software com a simples introdução de uma mídia, como CD ou pendrive. Essa facilidade é amplamente utilizada pelos produtores de vírus. Uma vez que o pendrive esteja contaminado, o simples ato de plugar numa máquina, ativa o programa do vírus escondido nele, contaminando o computador utilizado. O inverso também é verdadeiro. Ao plugar um pendrive numa máquina contaminada, o vírus se copia para dentro do pendrive para prosseguir com sua disseminação.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Para possibilitar a sua execução automática, o vírus grava um arquivo com atributo oculto (não pode ser visualizado em condições normais) de nome “&lt;i&gt;autorun.inf&lt;/i&gt;”. Esse arquivo contém as instruções para que o Windows execute o programa do vírus.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Para minimizar o risco de propagação de vírus pelo seu pendrive, você pode criar uma pasta com esse nome (&lt;i&gt;autorun.inf&lt;/i&gt;). Não precisa gravar nada nela, mas a sua presença vai impedir que o vírus grave seu próprio &lt;i&gt;autorun.inf&lt;/i&gt;. Criar um arquivo comum com esse nome, não resolve. Mesmo que ele esteja protegido contra gravação, o programa do vírus consegue sobrescrever.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Dessa forma, o vírus pode até se copiar para o seu pendrive, mas sem o &lt;i&gt;autorun.inf&lt;/i&gt; ele não vai ser executado automaticamente no computador ao qual você for conectar o seu pendrive.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Outra medida que você pode tomar para evitar a execução automática de programa quando um pendrive for conectado na sua máquina, é desabilitar essa função. Para isso, siga os seguintes passos:&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style=";font-family:DejaVu Sans;font-size:85%;"  &gt;﻿&lt;/span&gt;&lt;span style="font-size:85%;"&gt;1. Vá no menu &lt;i&gt;Iniciar/Executar&lt;/i&gt; e execute o programa &lt;b&gt;gpedit.msc&lt;/b&gt;.&lt;/span&gt;&lt;/p&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SH_jgCB31mI/AAAAAAAAACA/a6sr4itdjFc/s1600-h/2008-04-28_171245.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SH_jgCB31mI/AAAAAAAAACA/a6sr4itdjFc/s400/2008-04-28_171245.jpg" alt="" id="BLOGGER_PHOTO_ID_5224144232213108322" border="0" /&gt;&lt;/a&gt;2. O programa executado é o "&lt;i&gt;Diretivas de grupo&lt;/i&gt;". Em Configurações do computador, clique em &lt;i&gt;Modelos administrativos/Sistema&lt;/i&gt;, no painel esquerdo. No painel direito, clique duas vezes em &lt;i&gt;Desativar AutoExecutar&lt;/i&gt;.&lt;/span&gt;  &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SH_kAakjAjI/AAAAAAAAACI/uS5VsVMdcJo/s1600-h/2008-04-28_171543.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SH_kAakjAjI/AAAAAAAAACI/uS5VsVMdcJo/s400/2008-04-28_171543.jpg" alt="" id="BLOGGER_PHOTO_ID_5224144788556808754" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style=";font-family:DejaVu Sans;font-size:85%;"  &gt;﻿&lt;/span&gt;&lt;span style="font-size:85%;"&gt;3. Na janela aberta (&lt;i&gt;Propriedades de Desativar AutoExecutar&lt;/i&gt;), selecione a opção &lt;i&gt;Ativado&lt;/i&gt; e no combo abaixo, selecione &lt;i&gt;Todas as unidades&lt;/i&gt;. Clique &lt;i&gt;OK&lt;/i&gt; para fechar a janela e feche a janela de Diretivas de grupo.&lt;/span&gt;&lt;/p&gt;  &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_BjsXXb0PWLQ/SH_kgVZtVdI/AAAAAAAAACQ/eMOpwS-oLso/s1600-h/2008-04-28_171621.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_BjsXXb0PWLQ/SH_kgVZtVdI/AAAAAAAAACQ/eMOpwS-oLso/s400/2008-04-28_171621.jpg" alt="" id="BLOGGER_PHOTO_ID_5224145336924984786" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style=";font-family:DejaVu Sans;font-size:85%;"  &gt;﻿&lt;/span&gt;&lt;span style="font-size:85%;"&gt;Até esse passo, desabilitamos a execução automática quando inserimos o pendrive, mas se clicarmos duas vezes no drive correspondente ao pendrive no windows explorer o arquivo autorun.inf ainda será executado. Para evitar que isso aconteça, continue com os passos seguintes.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style=";font-family:DejaVu Sans;font-size:85%;"  &gt;﻿&lt;/span&gt;&lt;span style="font-size:85%;"&gt;4. Copie o texto abaixo, cole no Bloco de Notas salve num arquivo de nome &lt;b&gt;NoAutoRunInf.reg&lt;/b&gt;, numa pasta ou no desktop e clique duas vezes para executa-lo. Ao fazer isso, uma mensagem será exibida pelo &lt;i&gt;Editor do Registro&lt;/i&gt;, pedindo a confirmação para alteração do registro. Clique em &lt;i&gt;Sim&lt;/i&gt;, para aceitar.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"  style="border: 1px solid rgb(0, 0, 0); padding: 0.04cm;font-family:verdana;"&gt; &lt;span style="font-size:78%;"&gt;REGEDIT4&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:78%;"&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]&lt;br /&gt;&lt;/span&gt;&lt;span style="font-size:78%;"&gt;@="@SYS:DoesNotExist"&lt;br /&gt;&lt;/span&gt;&lt;/p&gt;&lt;span style="font-size:78%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SH_lU1RQI1I/AAAAAAAAACY/CzkAOx3FUWo/s1600-h/2008-04-28_171743.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SH_lU1RQI1I/AAAAAAAAACY/CzkAOx3FUWo/s400/2008-04-28_171743.jpg" alt="" id="BLOGGER_PHOTO_ID_5224146238832649042" border="0" /&gt;&lt;/a&gt;  &lt;p class="western"&gt;&lt;span style=";font-family:DejaVu Sans;font-size:85%;"  &gt;﻿&lt;/span&gt;&lt;span style="font-size:85%;"&gt;5. Após aceitar, uma nova mensagem será exibida, confirmando a operação. Clique em &lt;i&gt;OK&lt;/i&gt; para fechar a janela.&lt;/span&gt;&lt;/p&gt;   &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_BjsXXb0PWLQ/SH_l1Eo9FLI/AAAAAAAAACg/CXW1_jBjE64/s1600-h/2008-04-28_171757.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_BjsXXb0PWLQ/SH_l1Eo9FLI/AAAAAAAAACg/CXW1_jBjE64/s400/2008-04-28_171757.jpg" alt="" id="BLOGGER_PHOTO_ID_5224146792714409138" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style=";font-family:DejaVu Sans;font-size:85%;"  &gt;﻿&lt;/span&gt;&lt;span style="font-size:85%;"&gt;6. Reinicie o computador.&lt;/span&gt;&lt;/p&gt; &lt;h2 class="western"&gt;Ferramenta do mal&lt;/h2&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Um pendrive também pode ser preparado para executar uma série de ferramentas, da mesma forma que os vírus, de forma a coletar uma série de informações do seu computador ao ser plugado. Histórico do navegador, programas instalados, senhas do navegador, senhas de e-mail, chaves de criptografia de redes sem fio, programas com acesso à rede e outras informações são passíveis de serem coletados em segundos, sem que você perceba.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;É mais uma razão para desabilitar a execução automática, conforme explicado acima. E se algum estranho for usar seu computador e tiver que plugar um pendrive, faça com que ele utilize uma conta diferente da sua e sem privilégios administrativos.  &lt;/span&gt;&lt;/p&gt; &lt;h2 class="western"&gt;Tornando seu pendrive mais seguro&lt;/h2&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;O artigo do Portal EXAME, cita uma pesquisa que aponta que muitas empresas têm ciência dos riscos envolvidos no transporte de informações no pendrive, mas acredita que a solução para o problema é complexa e cara.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;Semana que vem vou falar de uma solução simples e gratuita para você transportar seus dados de forma mais segura. Até semana que vem.&lt;/span&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/p&gt; &lt;p class="western"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt; &lt;p class="western" align="justify"&gt;&lt;br /&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5030176206965416054-3875463346504169977?l=drwhitehat.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://drwhitehat.blogspot.com/feeds/3875463346504169977/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5030176206965416054&amp;postID=3875463346504169977' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5030176206965416054/posts/default/3875463346504169977'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5030176206965416054/posts/default/3875463346504169977'/><link rel='alternate' type='text/html' href='http://drwhitehat.blogspot.com/2008/07/pendrives-pequenos-notveis-e-perigosos.html' title='Pendrives: Pequenos notáveis... e perigosos.'/><author><name>Megumi Jr.</name><uri>http://www.blogger.com/profile/00358990776543862667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='29' src='http://bp2.blogger.com/_BjsXXb0PWLQ/SGOyrRL4E_I/AAAAAAAAAAM/uz0WQWDuWCw/S220/040510016.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_BjsXXb0PWLQ/SH_jgCB31mI/AAAAAAAAACA/a6sr4itdjFc/s72-c/2008-04-28_171245.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5030176206965416054.post-187015468775037980</id><published>2008-07-11T06:00:00.004-03:00</published><updated>2008-07-11T08:39:28.529-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='phishing'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='hacker'/><category scheme='http://www.blogger.com/atom/ns#' term='segurança'/><title type='text'>Prevenido-se contra fraudes bancárias (parte 2)</title><content type='html'>&lt;style type="text/css"&gt;  &lt;!--   @page { size: 21cm 29.7cm; margin: 2cm }   P { margin-bottom: 0.3cm; text-align: justify }   H1 { margin-bottom: 0.21cm }   H1.western { font-family: "Nimbus Sans L", "Arial", sans-serif; font-size: 16pt }   H1.cjk { font-family: "DejaVu Sans"; font-size: 16pt }   H1.ctl { font-family: "DejaVu Sans"; font-size: 16pt }   H2 { margin-bottom: 0.21cm }   H2.western { font-family: "Nimbus Sans L", "Arial", sans-serif; font-size: 14pt; font-style: italic }   H2.cjk { font-family: "DejaVu Sans"; font-size: 14pt; font-style: italic }   H2.ctl { font-family: "DejaVu Sans"; font-size: 14pt; font-style: italic }  --&gt;&lt;/style&gt;&lt;div style="text-align: right;"&gt;&lt;span style="font-size:85%;"&gt;(&lt;a href="http://drwhitehat.blogspot.com/2008/07/prevenindo-se-contra-fraude-bancria.html"&gt;parte 1&lt;/a&gt;)&lt;/span&gt;&lt;/div&gt;&lt;h2 class="western"&gt;Identificando Vampiros&lt;/h2&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Para que você possa identificar os “vampiros” a&lt;/span&gt;&lt;span style="font-size:85%;"&gt;ntes de deixa-los entrar na sua casa, digo computador, é preciso que você tenha uma noção de como funciona a internet.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Todos os computadores conectados na internet pos&lt;/span&gt;&lt;span style="font-size:85%;"&gt;suem um endereço único em todo mundo, chamado de &lt;b&gt;Endereço IP&lt;/b&gt;. Esse endereço é constituído por um valor numérico, mas como é muito mais fácil lembrar de um texto do que uma seqüência de números sem qualquer significado, criou-se a &lt;i&gt;&lt;b&gt;URL&lt;/b&gt;&lt;/i&gt;. Se você é novo na informática, é bom ir se acostumando com as “sopas de letrinhas” que o “informatiquês” usa e abusa (http, ftp, tcp, udp, pop, smtp, etc – esse “etc” não faz parte do informatiquês). Mas voltando à URL... O significado dessa sigla é &lt;i&gt;Uniform Resource Locator&lt;/i&gt; ou &lt;i&gt;Localizador Uniforme de Recursos&lt;/i&gt;. É uma seqüência de &lt;/span&gt;&lt;span style="font-size:85%;"&gt;texto que permite localizar o computador e o &lt;i&gt;recurso&lt;/i&gt; ao qual desejamos nos conectar.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Para facilitar o entendimento, vamos imaginar uma URL fictícia da internet à qual você está tentando conectar através do seu navegador:&lt;/span&gt;&lt;/p&gt; &lt;pre&gt;&lt;span style="font-size:100%;"&gt;    &lt;span style="font-weight: bold;"&gt;http://www.meusite.com.br/recursos/index.html&lt;/span&gt;&lt;/span&gt;&lt;/pre&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Nesse exemplo, podemos dividir a URL em 4 seções distintas:&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;http&lt;/b&gt;: É o &lt;i&gt;protocolo&lt;/i&gt; utilizado para a comunicação, ou seja, a forma como o seu computador vai “&lt;/span&gt;&lt;span style="font-style: normal;font-size:85%;" &gt;&lt;span style=""&gt;conversar”&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt; com o computador de destino.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;www.meusite.com.br&lt;/b&gt;: nome de &lt;i&gt;&lt;span style=""&gt;domínio&lt;/span&gt;&lt;/i&gt;. É o endere&lt;/span&gt;&lt;span style="font-size:85%;"&gt;ço textual do computador de destino, que vai ser traduzida para endereço IP, para que o seu computador possa se conectar a ele.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;recursos&lt;/b&gt;: diretório ou pasta que contém o arquivo do site.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;index.html&lt;/b&gt;: nome do arquivo que contém a págin&lt;/span&gt;&lt;span style="font-size:85%;"&gt;a que vai ser exibida no seu navegador.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Para que você possa identificar um &lt;i&gt;phishing&lt;/i&gt;, é fundamental que você entenda essa estrutura. Na nossa análise, o &lt;i&gt;protocolo&lt;/i&gt; e a &lt;i&gt;pasta&lt;/i&gt; não tem muita importância e vamos nos ater ao &lt;i&gt;domínio&lt;/i&gt; e ao &lt;i&gt;arquivo&lt;/i&gt;.&lt;/span&gt;&lt;/p&gt; &lt;h2 class="western"&gt;A estrutura do domínio&lt;/h2&gt; &lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;A internet não tem dono e ela é gerida de forma distribuída através de diversos órgãos e comitês ao redor do mundo, os quais acordam determinados padrões a serem seguidos por todos e assim a manter o funcionamento contínuo da rede.   &lt;/span&gt;&lt;/p&gt; &lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;Os nomes de domínios obedecem a esses padrões. Analisando de trás para frente, vemos o “&lt;b&gt;.br&lt;/b&gt;”, que designa o país ao qual esse domínio pertence. Assim, cada país possui uma sigla que o identifica: &lt;b&gt;.pt&lt;/b&gt; (Portugal), &lt;b&gt;.it&lt;/b&gt; (Itália), &lt;b&gt;.jp&lt;/b&gt; (Japão), e assim por diante. Como a Internet teve seu início nos Estados Unidos, os domínios daquele país não possuem essa terminação.&lt;/span&gt;&lt;/p&gt; &lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;Após a designação de país, temos a designação do tipo de site a que se refere o domínio. A designação mais conhecida é o “&lt;b&gt;.com&lt;/b&gt;”, que identifica sites de cunho comercial. Outros exemplos designações muito utilizadas são &lt;b&gt;.mil&lt;/b&gt; (militares), &lt;b&gt;.gov&lt;/b&gt; (governamentais), &lt;b&gt;.edu&lt;/b&gt; (instituições de ensino), &lt;b&gt;.org&lt;/b&gt; (organizações não governamentais ou sem fins lucrativos).&lt;/span&gt;&lt;/p&gt; &lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;Continuando a seqüência (sempre de trás para frente), aparece o nome de domínio propriamente dito. Esse nome, em conjunto com as designações citadas vêm compor um nome &lt;b&gt;único&lt;/b&gt; que é uma “concessão” adquirida pela empresa ou órgão, para constituir a sua “identidade” na internet. Assim, no nosso exemplo, “&lt;b&gt;meusite.com.br&lt;/b&gt;” constitui um nome de domínio de uma entidade com fins comerciais, registrada no Brasil, cujo nome é “&lt;b&gt;meusite&lt;/b&gt;”. Como o domínio desse site está vinculado à internet brasileira, nada impede que outra empresa tenha o nome “&lt;b&gt;meusite&lt;/b&gt;” registrado em outro país. Dessa forma “&lt;i&gt;meusite.com&lt;/i&gt;”, “&lt;i&gt;meusite.com.it&lt;/i&gt;”, “&lt;i&gt;meusite.com.pt&lt;/i&gt;” podem pertencer a entidades completamente distintas. Assim como “meusite.org.br”, apesar de ser um domínio registrado no Brasil, também pode pertencer à outra entidade, já que usa o designador “&lt;b&gt;.org&lt;/b&gt;”, ao invés de “&lt;b&gt;.com&lt;/b&gt;”.&lt;/span&gt;&lt;/p&gt; &lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;O elemento seguinte, no nosso exemplo, é o “&lt;b&gt;www&lt;/b&gt;”, que pode designar o &lt;i&gt;tipo de serviço&lt;/i&gt; ou nome do servidor ou computador. Isso é determinado livremente &lt;b&gt;pelo proprietário do domínio&lt;/b&gt;, conforme sua conveniência. Por convenção, usa-se o “&lt;b&gt;www&lt;/b&gt;” para indicar que o serviço fornecido pelo computador que atende por esse endereço, é o de páginas web. Nada impede que o proprietário crie subdomínios, como por exemplo: &lt;i&gt;www.filial2.meusite.com.br&lt;/i&gt; (o que poderia significar “servidor &lt;b&gt;www&lt;/b&gt;, da &lt;b&gt;filial2&lt;/b&gt;, da empresa &lt;b&gt;meusite&lt;/b&gt;, registrado no Brasil”).&lt;/span&gt;&lt;/p&gt; &lt;h2 class="western"&gt;Identificando endereços falsos&lt;/h2&gt; &lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;Agora que você já sabe como são formados os endereços da internet, a partir de agora, já pode prestar atenção aos links que você recebe. Por exemplo, &lt;b&gt;www.orkut.userprofiles.com&lt;/b&gt;, &lt;b&gt;NÃO&lt;/b&gt; é um endereço do Orkut!!! Onde está o erro? Simples: o domínio desse site é &lt;b&gt;userprofiles.com&lt;/b&gt;! O orkut, nesse caso, foi acrescentado pelo proprietário ou usuário do domínio. Se o endereço fosse &lt;i&gt;www.userprofiles.orkut.com&lt;/i&gt;, a história seria outra... Nesse caso o domínio é &lt;b&gt;orkut.com&lt;/b&gt; e &lt;b&gt;userprofiles&lt;/b&gt; seria um subdomínio criado pelo Orkut. Percebeu a diferença? &lt;b&gt;Lembre-se, você tem que ler “de trás para frente”: .com, .orkut, .userprofiles e www.&lt;/b&gt;&lt;/span&gt;&lt;/p&gt; &lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;Quando eu comecei a escrever esse artigo, comecei a procurar exemplos de &lt;i&gt;phishing&lt;/i&gt; para ilustra-lo. Como não sei onde foi parar minha pequena coleção de exemplos, comecei a procurar na internet mas não foi preciso ir muito longe. Bastou olhar na pasta &lt;i&gt;SPAM&lt;/i&gt; do meu gmail para catar alguns exemplos. Aos “neófitos” da informática, SPAM é o nome que se dá a essa praga virtual que são os e-mails não solicitados, a grande maioria constituída de propaganda, mas também é a técnica principal usada pelos &lt;i&gt;phishers&lt;/i&gt;.&lt;/span&gt;&lt;/p&gt; &lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;O exemplo abaixo é um &lt;i&gt;phishing&lt;/i&gt; visando clientes de um banco americano. Basicamente, a mensagem diz que o banco está muito feliz em anunciar novas medidas de segurança, entre elas a adoção de um novo certificado para criptografia e para instala-lo no seu micro, o usuário deve clicar  na palavra “CONTINUE&gt;&gt;”. O detalhe é que esse link leva o internauta ao seguinte domínio:&lt;/span&gt;&lt;/p&gt;&lt;span style="font-weight: bold;font-size:85%;" &gt;http://onlinetreasurymanager.suntrust.ibswebsuntrust.cmserver. verify1w07v65fz36h4e1.portalserver.ptcontrol.setcommunitycommunityid60554. communitypage.exacttarget.login97l1i74o. members.pekcw.com/login.htm&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SHX_bR4MbfI/AAAAAAAAAAw/wmz2W0beSBg/s1600-h/SunTrustBanks.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SHX_bR4MbfI/AAAAAAAAAAw/wmz2W0beSBg/s400/SunTrustBanks.png" alt="" id="BLOGGER_PHOTO_ID_5221360187126607346" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: justify;"&gt;&lt;span style="font-size:85%;"&gt;Quem vê o início do link, vai ver &lt;i&gt;onlinetreasurymanager&lt;/i&gt;, &lt;i&gt;suntrust&lt;/i&gt;, blá, blá, blá, &lt;i&gt;server&lt;/i&gt;, &lt;i&gt;verify&lt;/i&gt; (veja o rodapé da janela apresentada na figura). Isso pode levar a mente mais descuidada a pensar em “Tesouro Nacional”, “verificação”, “servidor confiável”, “validação”. Mas você amigo leitor, que é uma pessoa esclarecida e atenta, vai perceber que o domínio do link é... tchan, tchan, tchan tchan... &lt;b&gt;pekcw.com&lt;/b&gt; e não tem nada a ver com Sun Trust Banks.&lt;/span&gt;&lt;/div&gt; &lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;Uma forma de você verificar o endereço do link, é observar o rodapé do seu navegador. Quando você passa o mouse sobre o link. Dependendo do navegador, você pode ver o endereço do link, mas cuidado. Versões antigas de navegador podiam ser enganadas exibindo texto falso no rodapé, por isso as versões mais recentes do Internet Explorer, por exemplo, nem mostram o endereço.  &lt;/span&gt;&lt;/p&gt; &lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;Outra forma de verificar o link é clicando com o botão direito do mouse e selecionando a opção “propriedades” (&lt;b&gt;ATENÇÃO!!!&lt;/b&gt; Eu disse &lt;b&gt;BOTÃO DIREITO&lt;/b&gt;!!! Se você clicar com o ESQUERDO, você vai ativar o link!!!).&lt;/span&gt;&lt;/p&gt; &lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;Note que tanto examinado o rodapé quanto examinando as propriedades do link, pode ser que você não consiga ver a URL inteira, como no caso do exemplo acima. Aí recurso que resta é clicar com o BOTÃO DIREITO e selecionar “Copiar link”. Isso copia o link para a área de transferência (clipboard) e você pode então colar num editor de texto, tipo &lt;i&gt;BLOCO DE NOTAS&lt;/i&gt; do Windows.&lt;/span&gt;&lt;/p&gt; &lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;O próximo exemplo ainda está “quentinho”. Recebi na caixa de SPAM do meu gmail enquanto revisava esse artigo para publicação:&lt;/span&gt;&lt;/p&gt;    &lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_BjsXXb0PWLQ/SHYAi0fz8dI/AAAAAAAAAA4/jDC8D-Ptf2s/s1600-h/Chase01.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_BjsXXb0PWLQ/SHYAi0fz8dI/AAAAAAAAAA4/jDC8D-Ptf2s/s400/Chase01.png" alt="" id="BLOGGER_PHOTO_ID_5221361416190292434" border="0" /&gt;&lt;/a&gt;Esse suposto e-mail de um banco americano convoca o cliente a preencher um formulário com dados adicionais a seu respeito, como parte do programa de novas medidas de segurança. O filtro &lt;i&gt;anti-phishing&lt;/i&gt; do gmail retirou o link da mensagem e exibiu a mensagem de alerta “estragando” a minha brincadeira. Por isso eu salvei o código original da mensagem para que você possa visualizar o &lt;i&gt;phishing&lt;/i&gt;:&lt;/span&gt;&lt;/p&gt;&lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_BjsXXb0PWLQ/SHYBHPAuWYI/AAAAAAAAABA/YO1lefk5fEI/s1600-h/Chase02.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_BjsXXb0PWLQ/SHYBHPAuWYI/AAAAAAAAABA/YO1lefk5fEI/s400/Chase02.png" alt="" id="BLOGGER_PHOTO_ID_5221362041782950274" border="0" /&gt;&lt;/a&gt;Ainda preciso fazer algum comentário? Sim? Ok, então vamos lá. Para o leitor menos atento, o texto da mensagem possui um link para “&lt;b&gt;chaseonline.chase.com&lt;/b&gt;”, mas o endereço real envia para “&lt;b&gt;chaseonline.chase.com.serverstack.me.uk&lt;/b&gt;”! Qual o domínio real? “&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;serverstack.&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;me.uk&lt;/b&gt;”, mas o usuário desatento, mesmo que veja o endereço do link no rodapé do navegador, só vai ver o início do endereço (&lt;b&gt;chaseonline.chase.com&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;), mas certamente não é mais o seu caso, né?&lt;/span&gt;&lt;/p&gt; &lt;h2 class="western"&gt;Identificando o tipo de arquivo&lt;/h2&gt; &lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;A outra parte da URL que você deve prestar atenção, é o arquivo acessado. Voltando ao nosso exemplo, &lt;i&gt;meusite.com.br&lt;/i&gt;, o arquivo acessado é &lt;b&gt;index.html&lt;/b&gt;. Aqui também, o que interessa é a terminação do nome, que é a porção de texto que fica sempre &lt;b&gt;após o último ponto&lt;/b&gt; do nome, no caso “&lt;b&gt;.html&lt;/b&gt;”. &lt;/span&gt;&lt;/p&gt; &lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;Arquivos “.html” ou “.htm” são os mais comuns para páginas de internet, mas você pode encontrar terminações “.asp”, “.jsp”, “.php”, que são utilizadas em páginas de conteúdo dinâmico. Existem muitos outros tipos, que nem eu lembro e nem você vai memorizar.&lt;/span&gt;&lt;/p&gt; &lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;O que você tem que memorizar são as extensões (terminações) de arquivos que você &lt;b&gt;NÃO&lt;/b&gt; pode fazer download ou executar ao clicar num link: “&lt;b&gt;.com&lt;/b&gt;”, “&lt;b&gt;.exe&lt;/b&gt;”, “&lt;b&gt;.scr&lt;/b&gt;”, “&lt;b&gt;.cmd&lt;/b&gt;”, “&lt;b&gt;.bat&lt;/b&gt;”. Todas essas extensões são utilizadas por programas que podem ser executados no seu computador e podem conter código maléficos.&lt;/span&gt;&lt;/p&gt; &lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;Algumas vezes o nome do arquivo já está explicito no link outras nem tanto. As vezes o link direciona para uma página de internet, mas ao acessar a página, o código contido nela direciona para um download automático.&lt;/span&gt;&lt;/p&gt; &lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;O que é mais importante a ser notado,  é que sempre que um arquivo estiver para ser baixado para sua máquina, &lt;/b&gt;&lt;u&gt;&lt;b&gt;o navegador avisa e pede sua autorização&lt;/b&gt;&lt;/u&gt;&lt;/span&gt;&lt;span style="text-decoration: none;font-size:85%;" &gt;&lt;b&gt;,&lt;/b&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt; por medida de segurança. Se você clicar no “aceito”, você pode estar convidando um vampiro a entrar na sua casa!&lt;/b&gt;&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Mas veja bem... Isso é válido para um sistema operacional e navegador seguros... Alguns sistemas mal comportados podem executar o programa automaticamente sem pedir sua permissão!!! Os exemplos a mostrados aqui foram capturados usando o navegador Firefox rodando em sistema operacional Linux. Por isso, aprenda a “ler os sinais de fumaça” e nunca confie cegamente na tecnologia. Os “meninos maus” da internet estão sempre buscando novas maneiras de burlar os sistemas de segurança. Em se tratando de Segurança Digital, paranóia é algo saudável.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Veja o seguinte exemplo:&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SHYB08JdQmI/AAAAAAAAABI/q6XgpE6Clvo/s1600-h/FotoMontagem01.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SHYB08JdQmI/AAAAAAAAABI/q6XgpE6Clvo/s400/FotoMontagem01.png" alt="" id="BLOGGER_PHOTO_ID_5221362826993287778" border="0" /&gt;&lt;/a&gt;Esse e-mail veio com endereço de remetente que é uma pessoa da minha lista de contatos, o que poderia facilmente me levar a crer que é uma mensagem autêntica. No texto está escrito “FotoMontagem.gif”, que seria uma suposta montagem fotográfica, mas o link aponta para um site com uma página em PHP. Ao clicar no link, fui é automaticamente redirecionado para um download de um arquivo chamado “youtube0,2839743&lt;b&gt;.scr&lt;/b&gt;”. Lembra do “.scr”? Está na&lt;/span&gt;&lt;span style="font-size:85%;"&gt; nossa lista a ser memorizada.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_BjsXXb0PWLQ/SHYCXXMNX1I/AAAAAAAAABQ/4q96RFAykYc/s1600-h/FotoMontagem02.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_BjsXXb0PWLQ/SHYCXXMNX1I/AAAAAAAAABQ/4q96RFAykYc/s400/FotoMontagem02.png" alt="" id="BLOGGER_PHOTO_ID_5221363418368139090" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;Veja esse outro exemplo:&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SHYDB8PtaAI/AAAAAAAAABY/or1Fvc0dDTs/s1600-h/Brascobra01.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://1.bp.blogspot.com/_BjsXXb0PWLQ/SHYDB8PtaAI/AAAAAAAAABY/or1Fvc0dDTs/s400/Brascobra01.png" alt="" id="BLOGGER_PHOTO_ID_5221364149869438978" border="0" /&gt;&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Aqui o arquivo acessado é aparentemente um arquivo de página de internet com conteúdo dinâmico (.php). A dica do &lt;i&gt;phishing&lt;/i&gt; está no nome de domínio “&lt;b&gt;brassy.bigmb.com&lt;/b&gt;” que não tem nada a ver com “&lt;b&gt;brascobra.com.br&lt;/b&gt;”, conforme está escrito no texto. Ao clicar no link, temos a tentativa de download de um arquivo:&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_BjsXXb0PWLQ/SHYDa1AEy2I/AAAAAAAAABg/cXzEyUm_EQI/s1600-h/Brascobra02.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://4.bp.blogspot.com/_BjsXXb0PWLQ/SHYDa1AEy2I/AAAAAAAAABg/cXzEyUm_EQI/s400/Brascobra02.png" alt="" id="BLOGGER_PHOTO_ID_5221364577421544290" border="0" /&gt;&lt;/a&gt;Veja novamente o nosso conhecido “.scr”.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;Uma dica importantíssima para quem usa Windows&lt;/b&gt;: por padrão, o Windows não mostra a extensão do arquivo. Isso pode levar você a executar, por exemplo, um programa chamado &lt;b&gt;britneyspears.jpg.exe.&lt;/b&gt; Como a extensão “&lt;b&gt;.exe&lt;/b&gt;” fica oculta, você vai ver o nome “&lt;b&gt;britneyspears.jpg&lt;/b&gt;” e vai clicar no arquivo achando que é uma foto, quando na realidade trata-se de um programa.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Para mostrar as extensões dos arquivos, abra o windows explorer (menu iniciar/Todos os Programas/Acessórios/Windows Explorer). No menu do Windows Explorer, vá em Ferramentas/Opções de Pasta.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SHYD1hqLmBI/AAAAAAAAABo/HZTXfbhmUZg/s1600-h/ConfExibirArqOculto01.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SHYD1hqLmBI/AAAAAAAAABo/HZTXfbhmUZg/s400/ConfExibirArqOculto01.png" alt="" id="BLOGGER_PHOTO_ID_5221365036085909522" border="0" /&gt;&lt;/a&gt;Na janela aberta, selecione a aba Modos de Exibição e na lista Configurações avançadas, procure por “&lt;b&gt;Ocultar as extensões dos tipos de arquivos conhecidos&lt;/b&gt;” e desmarque o quadrinho e clique no botão OK.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_BjsXXb0PWLQ/SHYERE_OPUI/AAAAAAAAABw/GR0apMWzlAs/s1600-h/ConfExibirArqOculto02.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_BjsXXb0PWLQ/SHYERE_OPUI/AAAAAAAAABw/GR0apMWzlAs/s400/ConfExibirArqOculto02.png" alt="" id="BLOGGER_PHOTO_ID_5221365509425872194" border="0" /&gt;&lt;/a&gt;&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;h2 class="western"&gt;Recomendações finais&lt;/h2&gt;  &lt;p&gt;&lt;span style="font-size:85%;"&gt;As recomendações a seguir não devem ser tomadas como únicas a serem seguidas, mas já são um começo para uma convivência segura com a internet:&lt;/span&gt;&lt;/p&gt; &lt;ul&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;Sempre verifique os links&lt;/b&gt;: aplique os conhecimentos adquiridos a partir de agora.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;Não confie nos e-mails de conhecidos&lt;/b&gt;: muitos e-mails de &lt;i&gt;phishing&lt;/i&gt; são disparados a partir de máquinas comprometidas onde o &lt;i&gt;malware&lt;/i&gt; já se instalou e usam a lista de contatos encontrados lá.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;Mantenha o anti-vírus atualizado&lt;/b&gt;: os programas de anti-vírus identificam a grande maioria dos softwares maliciosos que tentam se instalar na sua máquina, mas é fundamental que a sua base de dados esteja atualizada. Centenas de novos &lt;i&gt;vírus&lt;/i&gt; e &lt;i&gt;malwares&lt;/i&gt; são lançados todos os dias na internet.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;Mantenha seu sistema atualizado&lt;/b&gt;: muitos desses programas maliciosos fazem uso de falhas de segurança, decorrentes de erros de programação encontrados no sistema operacional e/ou nos softwares que você costuma usar.  Esses erros são corrigidos e distribuídos em forma de atualizações pelos fabricantes dos softwares.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;Evite o uso de softwares piratas&lt;/b&gt;: muitos deles são distribuídos pela internet contendo códigos maliciosos e os sites que os distribuem geralmente são mal intencionados.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;Evite acessar sites de pornografia&lt;/b&gt;: assim como os software piratas, muitos desses sites são hospedeiros de softwares maliciosos são instalados na sua máquina ao serem acessados.&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size:85%;"&gt;&lt;b&gt;Fique atualizado&lt;/b&gt;: fique “antenado” com as novas técnicas empregadas pelos &lt;i&gt;crackers&lt;/i&gt;, pois como eu já disse, eles estão sempre inventando coisas novas para burlar os sistemas de segurança.&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;       &lt;p&gt;&lt;span style="font-size:85%;"&gt;Eu vou ficando por aqui. Até semana que vem.&lt;/span&gt;&lt;/p&gt; &lt;p align="justify"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5030176206965416054-187015468775037980?l=drwhitehat.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://drwhitehat.blogspot.com/feeds/187015468775037980/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5030176206965416054&amp;postID=187015468775037980' title='2 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5030176206965416054/posts/default/187015468775037980'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5030176206965416054/posts/default/187015468775037980'/><link rel='alternate' type='text/html' href='http://drwhitehat.blogspot.com/2008/07/prevenido-se-contra-fraudes-bancrias_11.html' title='Prevenido-se contra fraudes bancárias (parte 2)'/><author><name>Megumi Jr.</name><uri>http://www.blogger.com/profile/00358990776543862667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='29' src='http://bp2.blogger.com/_BjsXXb0PWLQ/SGOyrRL4E_I/AAAAAAAAAAM/uz0WQWDuWCw/S220/040510016.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_BjsXXb0PWLQ/SHX_bR4MbfI/AAAAAAAAAAw/wmz2W0beSBg/s72-c/SunTrustBanks.png' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5030176206965416054.post-8938768791286544326</id><published>2008-07-04T06:00:00.001-03:00</published><updated>2008-07-15T17:06:49.288-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='phishing'/><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='hacker'/><category scheme='http://www.blogger.com/atom/ns#' term='segurança'/><title type='text'>Prevenindo-se contra fraude bancária (parte 1)</title><content type='html'>&lt;h2 class="western"&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SGplod7YpiI/AAAAAAAAAAY/7evYq434BFM/s1600-h/image25.png"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://2.bp.blogspot.com/_BjsXXb0PWLQ/SGplod7YpiI/AAAAAAAAAAY/7evYq434BFM/s200/image25.png" alt="" id="BLOGGER_PHOTO_ID_5218094864165021218" border="0" /&gt;&lt;/a&gt;&lt;/h2&gt;&lt;style type="text/css"&gt;  &lt;!--   @page { size: 21cm 29.7cm; margin: 2cm }   P { margin-bottom: 0.21cm }   H2 { margin-bottom: 0.21cm }   H2.western { font-family: "Nimbus Sans L", sans-serif; font-size: 14pt; font-style: italic }   H2.cjk { font-size: 14pt; font-style: italic }   H2.ctl { font-size: 14pt; font-style: italic }  --&gt;  &lt;/style&gt;  &lt;h2 class="western"&gt;Evitando os vampiros modernos&lt;/h2&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Reza a lenda que u&lt;/span&gt;&lt;span style="font-size:85%;"&gt;m vampiro não entra numa casa se não for convidado pelo dono da casa. Obviamente ele o faz sem saber que o se trata de um vampiro, caso contrário, não o faria. Quando descobre, já é tarde. Pelo menos é o q&lt;/span&gt;&lt;span style="font-size:85%;"&gt;ue vemos nos filmes.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Lendas à parte, quando falamos em crimes cibernéticos, particularmente em termos de fraudes bancárias, é a mesma coisa. A imprensa insiste em denominar esses criminosos de &lt;b&gt;hackers&lt;/b&gt;, mas de hackers não têm nada (leia meu artigo “&lt;a href="http://drwhitehat.blogspot.com/2008/06/entendendo-guerra-real-do-mundo-virtual.html"&gt;&lt;i&gt;Entendendo a guerra real do mundo virtual&lt;/i&gt;&lt;/a&gt;”). Esses criminosos não “&lt;i&gt;invadem&lt;/i&gt;” seu computador como você pode imaginar, levado pelo folclore popular. Na realidade, para que você seja uma vítima de fraude bancária, você tem que “&lt;i&gt;&lt;span style=""&gt;convidar&lt;/span&gt;&lt;/i&gt;&lt;/span&gt;&lt;span style="font-style: normal;font-size:85%;" &gt;&lt;span style=""&gt;”&lt;/span&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt; o cibercriminoso a “&lt;i&gt;entrar&lt;/i&gt;&lt;/span&gt;&lt;span style="font-style: normal;font-size:85%;" &gt;”&lt;/span&gt;&lt;span style="font-size:85%;"&gt; no seu computador. &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Calma! Sei que a essa altura você deve estar me xingando e me chamando de louco... Afinal, “&lt;i&gt;quem, em sã consciência convidaria um ladrão a entrar na sua própria casa?&lt;/i&gt;&lt;/span&gt;&lt;span style="font-style: normal;font-size:85%;" &gt;”&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;i&gt;.&lt;/i&gt; Exatamente!! Esse é o ponto: &lt;b&gt;CONSCIÊNCIA&lt;/b&gt;. Você faz isso &lt;b&gt;SEM SABER&lt;/b&gt; e é por isso que estou escrevendo esse artigo.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Na &lt;i&gt;Segurança da Info&lt;/i&gt;&lt;/span&gt;&lt;span style="font-size:85%;"&gt;&lt;i&gt;rmação&lt;/i&gt;, existe um termo bastante conhecido: &lt;b&gt;Engenharia Social&lt;/b&gt;. Nome bonito para a arte de engana&lt;/span&gt;&lt;span style="font-size:85%;"&gt;r pessoas com o objetivo de obter alguma informação relevante, geralmente confidencial, como usuário e senha de acesso à um sistema.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Quanta vezes você já não recebeu um e-mail dizendo que você tem uma pendência no seu CPF ou que você foi o feliz ganha&lt;/span&gt;&lt;span style="font-size:85%;"&gt;dor de um automóvel? Talvez um e-mail, aparentemente enviado por algum conhecido seu, convidando-o a assistir um vídeo ou ver uma foto comprometedora? Todos eles possuem algo em comum: você tem que clicar em alguma coisa. Um link ou um botão. No exato instante em que você clicar nesse link você estará “&lt;i&gt;convidando”&lt;/i&gt; o vampiro, digo criminoso, a entrar na sua máquina.  &lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Através desse processo de &lt;i&gt;Engenharia Social&lt;/i&gt;, valendo-se da sua ingenuidade, o cibercriminoso está instalando em um p&lt;/span&gt;&lt;span style="font-size:85%;"&gt;rograma sua máquina que vai monitorar a utilização do sistema e capturar o número da sua conta bancária e sua senha, por exemplo. Uma vez capturados, esses dados são enviados ao criminoso pela própria internet. A partir daí deixa de existir o fator “cibernético” e inicia a esfera meramente “criminal”, que não é mais foco da minha área de atuação.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;As vezes, mesmo com o conhecimento somos enganados num momento de distração. Há algum tempo atrás recebi u&lt;/span&gt;&lt;span style="font-size:85%;"&gt;m e&lt;/span&gt;&lt;span style="font-size:85%;"&gt;-mail de uma pessoa conhecida, convidando para ver um vídeo engraçado no youtube. Como era alguem com grau de importância significativo na minha rede de relacionamentos, cliquei para ver. Ao invés de ser direcionado para o site do youtube, fui redirecionado para uma página da Adobe para fazer uma “atualização do Flash player”. Como sei que o youtube utiliza o Flash player, cliquei instintivamente no link. Só me dei conta da bobagem ao perceber que a “&lt;i&gt;atualização”&lt;/i&gt; foi muito rápida. A suposta página da Adobe era falsa e eu havia acabado de instalar o software malicioso na minha máquina.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;O uso de páginas falsas é outra técnica que já foi muito utilizada por esses criminosos. Utilizando envio de e-mails em massa, convidavam o usuário de um determinado banco a atualizar seus dados cadastrais, por &lt;/span&gt;&lt;span style="font-size:85%;"&gt;exemplo. Para isso era redirecionado para uma página falsa, muito semelhante à página verdadeira do banco, onde o usuário deveria digitar o número da conta e a senha. Com enorme quantidade de e-mails enviados indiscriminadamente, muitas acabavam caindo em caixas postais de clientes do banco vitimado, que ingenuamente digitavam seus números de conta corrente e senha. Algumas dessas páginas, entretanto, possuíam erros grosseiros de português que de imediato denunciavam a fraude, mas o detalhe principal era a ausência do teclado virtual (aquele que você tem que clicar nos botões ao invés de digitar no teclado do computador).&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Atualmente, na maioria das vezes, o usuário nem é direcionado a site algum, mas simplesmente apresenta um link onde ao ser clicado baixa um programa da internet, que ao ser executado, passa a capturar as senhas.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Essa técnica de envio de e-mails com mensagens e sites falsos é denominada de &lt;i&gt;&lt;b&gt;PHISHING&lt;/b&gt;&lt;/i&gt;, corruptela da palavra inglesa FISHING ou "pescaria" em português. Acho que o motivo desse nome agora já é obvio a você amigo leitor.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;De modo genérico, todo software malicioso é denominado de &lt;i&gt;&lt;b&gt;MALWARE&lt;/b&gt;&lt;/i&gt;. Dependendo da forma como ele “entra” na máquina ou do que ele faz, recebe uma denominação mais específica como trojan, worm, vírus, spyware, keylogger, etc. Mas isso é assunto para outra conversa.&lt;/span&gt;&lt;/p&gt; &lt;p&gt;&lt;span style="font-size:85%;"&gt;Na semana que vem, continuamos essa conversa onde vou passar algumas dicas para que você evite “&lt;span style="font-style: italic;"&gt;identifique o vampiro antes de convida-lo a entrar na sua casa&lt;/span&gt;”. Até lá.&lt;/span&gt;&lt;/p&gt; &lt;div style="text-align: right;"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;div style="text-align: left;"&gt;&lt;span style="font-size:85%;"&gt;(&lt;a href="http://drwhitehat.blogspot.com/2008/07/prevenido-se-contra-fraudes-bancrias_11.html"&gt;parte 2&lt;/a&gt;)&lt;/span&gt;&lt;br /&gt;&lt;/div&gt;&lt;/div&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5030176206965416054-8938768791286544326?l=drwhitehat.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://drwhitehat.blogspot.com/feeds/8938768791286544326/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5030176206965416054&amp;postID=8938768791286544326' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5030176206965416054/posts/default/8938768791286544326'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5030176206965416054/posts/default/8938768791286544326'/><link rel='alternate' type='text/html' href='http://drwhitehat.blogspot.com/2008/07/prevenindo-se-contra-fraude-bancria.html' title='Prevenindo-se contra fraude bancária (parte 1)'/><author><name>Megumi Jr.</name><uri>http://www.blogger.com/profile/00358990776543862667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='29' src='http://bp2.blogger.com/_BjsXXb0PWLQ/SGOyrRL4E_I/AAAAAAAAAAM/uz0WQWDuWCw/S220/040510016.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_BjsXXb0PWLQ/SGplod7YpiI/AAAAAAAAAAY/7evYq434BFM/s72-c/image25.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-5030176206965416054.post-1983863946382736824</id><published>2008-06-26T15:39:00.003-03:00</published><updated>2008-06-26T16:00:54.818-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='internet'/><category scheme='http://www.blogger.com/atom/ns#' term='hacker'/><category scheme='http://www.blogger.com/atom/ns#' term='segurança'/><title type='text'>Entendendo a Guerra Real do Mundo Virtual</title><content type='html'>&lt;style type="text/css"&gt;  &lt;!--   @page { size: 21cm 29.7cm; margin: 2cm }   H1 { margin-bottom: 0cm; line-height: 100%; text-align: left }   H1.western { font-family: "Nimbus Roman No9 L", serif; font-size: 13pt }   H1.cjk { font-family: "DejaVu Sans"; font-size: 13pt }   H1.ctl { font-family: "DejaVu Sans"; font-size: 12pt; font-weight: medium }   P { margin-bottom: 0.21cm }  --&gt;  &lt;/style&gt;  &lt;h1 class="western"&gt;&lt;span style="font-size:130%;"&gt;&lt;span lang="pt-BR"&gt;1. &lt;/span&gt;&lt;span lang="pt-BR"&gt;A Guerra Silenciosa&lt;/span&gt;&lt;/span&gt;&lt;/h1&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt;Diariamente uma guerra &lt;/span&gt;&lt;span lang="pt-BR"&gt;silenciosa é travada nos bastidores da internet, 24 horas por dia, 7 dias por semana, alheios à grande maioria dos mortais. Digno de um roteiro hollyoodiano, representa a eterna luta do bem contra o mal. &lt;/span&gt;&lt;/span&gt; &lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;De um lado, os Hackers ou WhiteHats nos papéis dos mocinhos. De outro, os Crackers (erroneamente denominados de Hackers pelos alheios à cultura hacker) ou BlackHats nos papeis dos vilões.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Os BlackHats despendem sua energia para descobrir e inventar novas formas de burlar os sistemas de segurança das empresas, governos e usuários da internet. Os WhiteHats de outro lado procurando preservar a segurança e impedir as ações dos BlackHats, criando sistemas cada vez mais sofisticados para impedir suas ações.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;h1 class="western" lang="pt-BR"&gt;&lt;span style="font-size:130%;"&gt;2. O Início&lt;/span&gt;&lt;/h1&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt;Há&lt;/span&gt;&lt;span lang="pt-BR"&gt; cerca de 20 anos atrás, não havia a preocupação com a segurança. Ian Murphy ficou famoso como Capitão Zap ao invadir os sistemas da companhia telefônica AT&amp;amp;T. Utilizando-se de informações coletadas nos latões de lixo da empresa e da técnica conhecida como &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;War Dial&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt;. &lt;/span&gt;&lt;/span&gt; &lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Utilizando um modem de linha discada, discava para diversos números até ser atendido por um modem. Sem preocupação com segurança o dispositivo atendia e garantia o acesso ao sistema através usuários com GUEST, senha GUEST. &lt;/span&gt;&lt;/span&gt; &lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Uma vez dentro do sistema e com os conhecimentos adquiridos dos manuais coletados nos latões de lixo, ele efetuou a troca do horário do sistema em 12 horas. Trocando o dia pela noite no sistema, ele propiciou tarifas mais baratas durante o dia e mais caras durante a noite, beneficiando milhões de americanos que só perceberam (inclusive a empresa de telefonia) no fim do mês quando receberam suas faturas.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;h1 class="western" lang="pt-BR"&gt;&lt;span style="font-size:130%;"&gt;3. Os Dias Atuais&lt;/span&gt;&lt;/h1&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt;Hoje o cenário é totalmente diferente. A polícia de Nova York, por exemplo, possui um departamento exclusivo e cada vez mais numeroso dedicado aos crimes cibernéticos: o &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;Computer Crime Squad NYPD&lt;/i&gt;&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;No velho oeste, os assaltantes se escondiam atrás das máscaras para não serem reconhecidos. Hoje, os cibercriminosos se escondem atrás dos computadores e para colher evidências dos seus crimes, os especialistas forenses colhem as “impressões digitais” nos HDs dos computadores. Munidos de equipamentos apropriados, fazem clones dos HDs investigados e procuram por evidências que comprovem a prática do delito.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Assim como os WhiteHats possuem suas ferramentas, os Black Hats possuem possuem as suas. Programas desenvolvidos por eles fazem varreduras contínuas e automatizadas na grande rede à procura de servidores vulneráveis.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Diariamente WhiteHats da &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;Global Threat Operations Center&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt;, que é um centro de monitoramento de ameaças da internet, se reúnem para trocar informações entre si, com outros colegas ao redor do mundo e com o FBI para analisar os últimos acontecimentos de ataques. Dessas reuniões eles acordam quais são as tendências de ameaças mais eminentes para as próximas 24 horas e com isso estabelecem um nível de alerta para a rede mundial.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Vinte anos após o feito do Capitão Zap, os técnicos da &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;Global Threat Operations Center&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt; lidam com uma média de &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;b&gt;dois ataques por segundo&lt;/b&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt;.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;h1 class="western"&gt;&lt;span style="font-size:130%;"&gt;&lt;span lang="pt-BR"&gt;4. &lt;/span&gt;&lt;span lang="pt-BR"&gt;A Nova Profissão&lt;/span&gt;&lt;/span&gt;&lt;/h1&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt;Nesse cenário de guerra, s&lt;/span&gt;&lt;span lang="pt-BR"&gt;urge uma nova categoria de profissionais para atuar nos grandes centros financeiros e corporativos: o &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;Ethical Hacker&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt;. Eles são contratados pelas grandes empresas para testar o grau de segurança seus sistemas.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Brian Holyfield, da &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;Tiger Team - Ernst &amp;amp; Young&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt; é um desses profissionais. Com as bênçãos da alta direção da empresa, transforma-se no hacker Will Rogers. Passando-se por funcionário da equipe de TI da empresa, pede por telefone, que os funcionários lhe forneçam suas senhas para verificar se estão dentro dos padrões para atender as mudanças da rede. É o uso da antiga técnica de &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;Engenharia Social&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt;, que surpreendentemente ainda funciona até hoje, conseguindo inúmeras senhas.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Estima-se, entretanto, que 70% dos ataques não são reportados a polícia. Empresas como &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;Kroll Associates&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt;, uma das maiores empresas privadas de investigação dos Estados Unidos, são frequentemente chamadas para investigar os incidentes e mantê-los em sigilo, pois sua divulgação pode gerar publicidade negativa para a empresa e causar enormes prejuízos por suas posições nos voláteis mercados financeiros.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Muitos ataques sequer chegam aos conhecimentos da alta direção, pois não são notificados pelos administradores de rede, que mesmo tendo descoberto o ataque, não divulgam com medo de perderem seus empregos.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Empresas especializadas em treinamento, como a &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;Xtreme Hacking&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt; recebem estudantes de todas as partes do país, para ensiná-los as técnicas usadas pelos hackers e com isso ajudá-los a defender as empresas em que trabalham.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Pete White, por exemplo, é aluno da &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;Xtreme Hacking&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt; e responsável pela segurança de um grande hospital. Se as informações sobre os pacientes viessem a publico, a credibilidade do hospital seria seriamente afetada, podendo vir a provocar até mesmo sua falência.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;h1 class="western"&gt;&lt;span style="font-size:130%;"&gt;&lt;span lang="pt-BR"&gt;5. A Info&lt;/span&gt;&lt;span lang="pt-BR"&gt;guerra&lt;/span&gt;&lt;/span&gt;&lt;/h1&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt;No &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;Global Threat Operations Center&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt; um estranho comportamento é notado na rede, devido a uma série de congestionamentos se propaga o redor do globo, parecendo seguir as mudanças de fuso horário. Essa onda parece estar se dirigindo para os Estados Unidos, sugerindo uma onda de ataques à infra-estrutura da internet. Mas, assim como surgiu, misteriosamente desapareceu.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Se essa uma onda como essa chegasse aos Estados Unidos, poderia provocar o colapso de toda estrutura de rede do país. Essa é uma possibilidade temida por todos os WhiteHats e pode ser comparada à &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;Perl Harbor&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt; cibernético. É a temida Info Guerra.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Muitos países se utilizam de hackers com objetivos de espionagem e contra-espionagem.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Em meados dos anos 90, durante o desenvolvimento do caça &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;Stealth&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt;, tentativas de invasão foram detectadas nas redes dos laboratórios da Força Aérea Americana que o desenvolvia. O sucesso desses ataques poderia comprometer os segredos envolvidos no projeto.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Apesar das dificuldades de localizar a fonte dos ataques por terem sido utilizados vários saltos intermediários, descobriu-se que originaram de do quarto de adolescentes ingleses, usando seus PCs. Para dificultar sua origem, esses jovens desviaram o seu tráfego da Inglaterra para África do Sul, de lá para o México até chegar aos Estados Unidos.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Apesar dos crescentes esforços para tornar os sistemas mais seguros contra invasões a partir da internet, o advento das redes sem fio abre novas brechas nas redes. Uma rápida incursão nos arredores dos prédios públicos de Washington com um computador com uma interface wireless, aponta várias redes sem fio sem qualquer sistema de criptografia, permitindo o acesso em questão de segundos. Essa técnica de mapeamento, denominada de War Drive, demonstra que milhões de dólares investidos em equipamento de segurança, firewalls e políticas de segurança podem ir por água abaixo com o simples ato de plugar uma Access Point mal configurada na rede.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Hackers, entretanto, não precisam estar “na soleira da sua porta” para iniciar uma &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;infoguerra&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt;. Furiosos com a colisão de um avião espião com uma aeronave chinesa em espaço aéreo chinês, os hackers chineses se uniram em bando e comprometeram mais de 10 mil computadores nos Estados Unidos, no período de uma semana, mostrando a factibilidade de uma &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;infoguerra&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt;..&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Após a primeira onda de ataques, uma nova onda surgiu em forma de &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;worm&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt; chamado de Code Red. Esse worm, imitava a ação dos hackers, invadindo sistemas vulneráveis e a partir deles iniciando novos ataques à outros sistemas num efeito cascata que praticamente paralisou a internet.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;h1 class="western" lang="pt-BR"&gt;&lt;span style="font-size:130%;"&gt;6. A Comunidade Hacker&lt;/span&gt;&lt;/h1&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt;Apesar da possibilidade de ataques ciberterroristas&lt;/span&gt;&lt;span lang="pt-BR"&gt; ou cibercriminosos, a maioria das invasões é feita por jovens que buscam prestígio nas comunidades hackers. Seus objetivos não são roubar informações, mas simplesmente “fincar uma bandeira” num sistema seguro para anunciar aos demais: “eu estive aqui”.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Eric Raymond se autodenomina &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;Antropologista Hacker&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt; e dedica-se a mais de 20 anos a estudar o comportamento e a cultura hacker. Para ele, assim como para muitos outros, o termo “&lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;hacker&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt;” é mal empregado pelo senso comum. Para ele, hacker é uma pessoa que  constrói coisas e se invade um sistema é para notificar seus administradores da sua vulnerabilidade. “&lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;Crackers&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt;”, ao contrário, destroem coisas enquadrando ai toda categoria de cibercriminosos ou ciberdelinquentes.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;Segundo Eric, o termo hacker pertence à cultura hacker e seu uso incorreto pelas demais culturas denigre sua imagem ao confundi-los com os crackers.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt; &lt;/span&gt;&lt;span lang="pt-BR"&gt;A cultura hacker procura se diferenciar de todas as culturas, independentes de das noções de nacionalidade, territoriedade ou direitos vigentes conforme pode ser observado na “&lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;Proclamação de Independência do Ciberespaço&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt;” defendida pelo hacker John Perry Barlow, fundador da &lt;/span&gt;&lt;span lang="pt-BR"&gt;&lt;i&gt;Electronic Frontier Foundation&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt;, cujo objetivo maior é fazer lobby pelos ciberdireitos: &lt;/span&gt;&lt;/span&gt; &lt;/p&gt; &lt;p style="margin-left: 2.5cm; margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;“&lt;span lang="pt-BR"&gt;&lt;i&gt;Governos do mundo industrial! Eu sou do ciberespaço, o novo lar da mente. Em nome do futuro, peço que vocês, do passado, nos deixem em paz. Vocês não são bem-vindos aqui. Não têm o direito de reinar aqui. Não conhecem a nós, nem ao nosso mundo. O ciberespaço não pertence a vocês. Seus conceitos legais de propriedade, expressão, identidade, movimento e contexto não se aplicam a nós. Eles se baseiam na matéria e aqui ela não existe.&lt;/i&gt;&lt;/span&gt;&lt;span lang="pt-BR"&gt;”&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;h1 class="western" lang="pt-BR"&gt;&lt;span style="font-size:130%;"&gt;7. O Futuro&lt;/span&gt;&lt;/h1&gt; &lt;p style="margin-bottom: 0cm;"&gt;&lt;span style="font-size:85%;"&gt;&lt;span lang="pt-BR"&gt;Discussões e filosofias a parte, o certo é que a guerra diária nos bastidores da internet parece não ter fim. &lt;/span&gt;&lt;span lang="pt-BR"&gt;Assim como a engenharia bélica, o um eterno jogo de gato e rato travado entre os WhiteHats e o BlackHats torna-se a cada dia mais especializado, mas nunca vai deixar de existir pela própria natureza humana.&lt;/span&gt;&lt;/span&gt;&lt;/p&gt; &lt;p style="margin-bottom: 0cm;" lang="pt-BR"&gt;&lt;span style="font-style: italic;font-size:85%;" &gt;(Esse artigo foi baseado no documentário "Hackers - Criminosos e Anjos", produzido pela Discovery Channel)&lt;/span&gt;&lt;br /&gt;&lt;/p&gt;&lt;p style="margin-bottom: 0cm;" lang="pt-BR"&gt;&lt;span style="font-size:85%;"&gt;&lt;br /&gt;&lt;/span&gt; &lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/5030176206965416054-1983863946382736824?l=drwhitehat.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://drwhitehat.blogspot.com/feeds/1983863946382736824/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=5030176206965416054&amp;postID=1983863946382736824' title='4 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/5030176206965416054/posts/default/1983863946382736824'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/5030176206965416054/posts/default/1983863946382736824'/><link rel='alternate' type='text/html' href='http://drwhitehat.blogspot.com/2008/06/entendendo-guerra-real-do-mundo-virtual.html' title='Entendendo a Guerra Real do Mundo Virtual'/><author><name>Megumi Jr.</name><uri>http://www.blogger.com/profile/00358990776543862667</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='32' height='29' src='http://bp2.blogger.com/_BjsXXb0PWLQ/SGOyrRL4E_I/AAAAAAAAAAM/uz0WQWDuWCw/S220/040510016.jpg'/></author><thr:total>4</thr:total></entry></feed>
