quinta-feira, 10 de fevereiro de 2011

Perigos da Banda Larga e os conselhos da Symantec

O que aconteceria se o seu computador pudesse ser visitado sem o seu conhecimento? 

Este é um pensamento assustador, mas é o perigo das conexões de Internet "permanentes", tais como conexões de banda larga como xDSL e modems a cabo. Se por um lado as conexões de Banda Larga tornam a navegação pela Net simples e extremamente rápida, por outro lado facilitam o acesso não autorizado ao seu sistema. 

Além de ser muito mais rápido, a grande diferença entre usar uma Banda Larga permanente e um ISP é o endereço IP (Protocolo Internet).

Com uma Conexão de Banda Larga o seu endereço, que é um número que identifica você em uma rede, é muitas vezes o mesmo, e nunca é desligado. Isto é diferente do que conectar-se à Internet usando uma conexão dial-up, que atribui ao seu computador um endereço diferente a cada vez que você faz o logon. 

Os endereços IP são necessários, pois quando você requisita dados de um site da Web, ele precisa saber para onde enviá-los. Uma vez que a sua conexão de banda larga está sempre ativa, ela faz de você e do seu computador alvos acessíveis, pois os hackers podem invadir a sua máquina ao longo de vários dias ou semanas, voltando sempre que quiserem iniciar um novo ataque. 

E, mesmo que você tenha uma conexão de Internet que mude o endereço IP, os hackers podem definir dispositivos de "notificação" em um computador para localizá-lo novamente, até mesmo depois que endereço IP tenha sido mudado. 

Portanto, usuários de banda larga precisam fazer uso de bom senso e precauções básicas de segurança para proteger os seus computadores, software e privacidade pessoal. 

Entendendo o que eles fazem e o que se pode fazer

Hackers de Banda Larga: O Que Eles Podem Fazer?

Verificam o seu endereço IP estático. Como?
Usando programas de rastreamento simples, os hackers podem investigar a Internet e identificar endereços IP estáticos. De posse desse endereço, eles podem tentar, quantas vezes forem necessárias, invadir o seu sistema. Uma vez dentro, não há quase nada que um hacker não possa fazer. Eles podem, por exemplo: Roubar as informações da sua conta e compartilhá-las com terceiros, de forma que múltiplos usuários possam usar a sua largura de banda fazendo o login na sua conta. Você pode nem saber que usuários não autorizados estão conectados até que você comece a se perguntar por que a sua conexão está tão lenta. Enquanto isso, os hackers estão atuando livremente, e podem até cometer crimes cibernéticos usando a sua identidade como pseudônimo.
 

Eles também podem roubar e destruir os seus arquivos de computador usando códigos móveis para chegar ao seu disco rígido. Um ladrão on-line pode estar procurando por números de cartão de crédito, contas bancárias ou de senhas para assinatura de sites da Web. 

Hackers sofisticados podem até introduzir um Cavalo de Tróia, permitindo que entrem furtivamente no seu computador, sempre que desejarem. Invadir suas senhas em minutos, usando uma variedade de programas de software prontamente disponíveis.
Localizar arquivos de Windows e compartilhamentos de impressora. 


Vândalos de computador deixam os verificadores ligados dia e noite, buscando endereços IP, que lhes permitam ganhar acesso aos arquivos desses computadores. 

Se o seu computador conectado com a Internet não estiver em rede com quaisquer outras máquinas, não há absolutamente necessidade de manter um compartilhamento de arquivo e impressora ativados.
 

Os invasores também podem anexar vírus a mensagens de e-mail ou infectar o seu computador através de aplicativos interativos da Web, incluindo Applets Java e ActiveXcode. Programas maliciosos destinam-se a destruir dados no seu computador ou a travar determinados aplicativos de software.

O Que Você Pode Fazer

A melhor defesa contra os hackers é usar um software chamado firewall. Em princípio, os firewalls colocam um escudo entre o seu computador o resto da Internet, para tornar o seu computador virtualmente invisível para os hackers. 

Embora a sua conexão em Banda Larga ainda esteja permanentemente ligada, os hackers que procuram endereços IP abertos não verão o seu computador, reduzindo drasticamente as chances de um ataque. 

Há outras maneiras de proteger o seu computador:

Escolha a sua senha com bom-senso. Escolha uma senha alfanumérica que tenha pelo menos sete caracteres de comprimento e que use uma mistura de letras maiúsculas e minúsculas, números e símbolos não alfanuméricos, como por exemplo (!@#$%^&).

Cuidado com sites da Web de confrontação ou de atitude hostil, e configure o seu navegador para fazer o download de controles de Active X não assinados, Applets Java ou programas executáveis desses sites até que você estabeleça a confiabilidade da fonte.  

Desative o compartilhamento de arquivos e impressora no seu computador, uma vez que fornece aos usuários acesso total aos arquivos do disco rígido, bem como à impressora ligada ao computador.

Instale URL e software de filtragem de e-mail que possa proibir os usuários de visitarem certos URL na Internet ou impedir que e-mails com certas palavras ou frases entrem na sua caixa de e-mail.

Instale um software antivírus de primeira linha. Os programas antivírus verificam automaticamente os arquivos recebidos por e-mail, Internet ou outros veículos, tais como discos infectados, para interromper os vírus antes que eles infectem o seu computador. 

Também é uma boa idéia atualizar o seu software antivírus com freqüência, de maneira que as suas definições de vírus sejam sempre as mais recentes disponíveis.
Mesmo ficando chocado ao descobrir quantos desordeiros da Internet gastam tempo sondando o seu computador por vulnerabilidades potenciais, isto não deve impedi-lo de usar a Internet. Enquanto você estiver atento e tomar as devidas providências, os benefícios da Banda Larga excedem, e muito, as ameaças. 


terça-feira, 8 de fevereiro de 2011

Microsoft atualiza segurança e ainda requer muito cuidado entre usuários



Amanhã a Microsoft irá liberar 12 atualizações em seu primeiro pacote de correções de fevereiro. A notícia é do portal Info.
Nesses pacotes, conhecidos como Patch Tuesday, a Microsoft irá atualizar 22 vulnerabilidades nos softwares Windows, Internet Explorer (IE) e o programa de diagramação Visio.
Leia também:
Entre os boletins, três receberam o rótulo de crítico e o restante representam correções importantes.
As correções consideradas críticas incluem três diferentes vulnerabilidades “dia zero” (que não possuem correção) já divulgadas pela Microsoft.
Uma foi encontrada no IE, outra no Windows e uma nos servidores ISS Web e FTP da Microsoft.
A falha mais grave foi a identificada no Internet Explorer, possivelmente um problema no CSS, que permitiria espalhar ataques pela web.
Os pacotes serão liberados amanhã a partir das 16h (horário de Brasília) no próprio site Microsoft Security

sexta-feira, 4 de fevereiro de 2011

Novo worm bagunça vida de usuários do twitter

Um novo worm está se espalhando rapidamente no Twitter por meio do serviço de encurtamento de URLs do Google, o “goo.gl”, para distribuir links maliciosos. As mensagens no microblogging apresentam apenas um link, sem texto algum. 
Quem faz o alerta é Nico Brulez, especialista da Kaspersky Lab.
O link malicioso leva para vários direcionamentos, descritos abaixo. Esses redirecionamentos em cadeia levam os usuários do Twitter que clicaram na URL para uma página que sugere a instalação do “Security Shield”, um famoso scareware conhecido como Rogue AV, ou seja, um falso antivírus. 

A pagina, que utiliza a mesma técnica de ofuscamento da sua versão anterior (Security Tool), tem como objetivo dificultar a identificação do código malicioso por meio da implementação de chaves de criptografia RSA no JavaScript da página.
Alguns detalhes técnicos do ataque:

Cadeia de redirecionamentos

O link “goo.gl” está direcionando os usuários para diferentes domínios, todos com a página “m28sx.html”: Em seguida, a página html direciona o visitante para um domínio estático localizado na Ucrânia:
Já o domínio encaminha o usuário para outro endereço IP que está relacionado à distribuição do falso antivírus: Este, por sua vez, faz o trabalho final de redirecionamento e conduz a vitima para o site malicioso:
O falso antivírus
Ao acessar o site malicioso, um alerta surgirá informando que a máquina está executando aplicações suspeitas e pede que o usuário aceite um “escaneamento”:
Após clicar no OK, o “escaneamento” começa e as “infecções” passam a ser reportadas:
Então o usuário receberá instruções para remover as ameaças presentes em seu computador. Para que isso ocorra, é preciso baixar e instalar o “Security Shield”, uma aplicação falsa que se passa por um antivírus:
A interface do programa é traduzida conforme o idioma configurado no computador do internauta.
Antivírus falso usando criptografia RSA no site
Técnicas de criptografia são muito comuns em páginas maliciosas. Aqui, uma pequena explicação sobre o código do site malicioso, onde encontramos dois tipos de criptografia:
  • Base64 Decode (trivial)
  • RSA com Modulus
Aqui está parte do código da página ofuscada:
Tanto a classe quanto o método usado na criptografia possuem nomes randômicos. O método “camungjr” está tomando um parâmetro em BASE64. Ao investigarmos sua classe, encontramos o algoritmo RSA:
Usuários familiarizados com criptografia irão reconhecer o algoritmo RSA neste código, baseado em função com três parâmetros: C, D e N que usam o operador “powmod”. Entretanto, vale ressaltar que todos os usuários da Kaspersky estão protegidos contra esse worm e todas as URLs listadas nesse ataque estão na blacklist.

terça-feira, 1 de fevereiro de 2011

Entregamos meio caminhão de ajuda aos desabrigados do Rio de Janeiro

A Prepara Osasco entregou ontem, 31 de janeiro, meio caminhão de mantimentos e roupas ao Fundo de Solidariedade do Município de Osasco. 

É o resultado de uma campanha lançada pela escola em parceria com o Grupo de Escoteiros Tuidara. Na foto, à direita, a assessora especial Joana D'Arc recebe o diretor-executivo da 
Prepara Osasco, Márcio Teixeira.

 
Nas fotos (ao lado) escoteiros preparam-se para sair a campo. Escola colocou carro de som avisando os moradores
da cidade. 

O primeiro carregamento foi entregue na segunda-feira, dia 31 de janeiro.
A campanha da Prepara Osasco durará todo mês de fevereiro. Mais seis bairros de Osasco serão percorridos nos próximos finais de semana.



Dessa forma, ajudar ao próximo num momento difícil, como vivem os desabrigados do Rio de Janeiro, torna-se também uma forma ativa de formar cidadania.

Nossos agradecimentos à Prefeitura de Osasco na pessoa de Joana D'Arc Lara, assessora do Fundo Social de Solidariedade de Osasco.

sábado, 29 de janeiro de 2011

Mais de um terço dos desempregados perdem esperança e nem buscam emprego

Estudo do Instituto de Pesquisa Econômica Aplicada (IPEA) revela que mais de um terço dos brasileiros desempregados ou inativos deixar de procurar emprego por se considerar sem qualificação suficiente para disputar uma vaga no mercado de trabalho.
Foram ouvidas 2.770 pessoas em todas as regiões brasileiras. O questionário continha 73 perguntas e abordava vários aspectos de inserção no mundo do trabalho: inativos, desempregados, assalariados, trabalhadores por conta própria e pequenos empregadores.

Dentro do grupo dos inativos (que não trabalham e estão atrás de emprego), 37,7% disseram não ter procurado trabalho na última semana – e mesmo ao longo de sua vida – por causa da ausência de qualificação.


O resultado reflete problemas socioeconômicos do Brasil. Segundo o estudo, os desempregados que dão mais relevância à falta de qualificação como motivo para não trabalhar são das regiões Norte, Nordeste e Centro-Oeste - 48,4%.

As mulheres (40,6%) também são maioria entre os que disseram não estar preparados para enfrentar o mercado, assim como os pretos, pardos e indígenas (42,4%).

A falta de estudos e cursos para trabalhar também são um problema entre 42,3% dos que ganham até R$ 1.080.

Outras pesquisas apresentadas no ano passado reforçam o levantamento do Ipea. O próprio instituto havia divulgado que nordestinos, negros e de baixa renda são as maiores vítimas da falta de estudos.

A OIT (Organização Internacional do Trabalho) mostrou que as mulheres brasileiras trabalham cinco horas semanais a mais do que os homens e ganham menos; já o Dieese (Departamento Intersindical de Estatísticas e Estudos Socioeconômicos) confirmou que trabalhadores negros ocupam a maior parte dos postos de emprego de menor qualificação.

Considerando todo o universo de entrevistados, mais de um terço faz horas extras - trabalha além da jornada normal do emprego. O Ipea considera que as jornadas "atípicas" de trabalho são superiores a 44 horas por semana.

A quantidade de pessoas que fazem horas extras é alta tanto entre os trabalhadores informais (38,7%) quanto entre os formais (33,8%). De acordo com os pesquisadores, “esse sobre trabalho dos informais não é por eles encarado como a realização de horas extras, sendo percebido como parte integrante do tempo normal de seu trabalho”.

sexta-feira, 28 de janeiro de 2011

Google cumpre promessa de combater pirataria


Conforme havia prometido, o serviço de buscas Google começou esta semana a limitar as opções de buscas por conteúdos relacionados a pirataria na internet. A primeira medida foi retirar do processo de buscas as sugestões com o termo “torrent”, estes que geralmente remetem ao download de arquivos protegidos por direitos autorais, a popular pirataria.
Sgundo o Portal da Net, quem realizar a pesquisa no google desse termo, inicialmente não receberá informações da busca, porém, se pressionar o botão “Pesquisa Google”, os resultados esperados aparecerão normalmente.
Outros termos relacionados a pirataria também foram excluídos das sugestões de buscas. Sites que hospedam esses conteúdos como o Rapidshare e Megaupload estão descartados das buscas, como também clientes de download BitTorrent e uTorrent, que são utilizados na troca de conteúdos.
Os chamados “ torrents”, geralmente são usados diretamente entre os usuários para  trocas de arquivos. Desse modo, é possível compartilhar diversos formatos de conteúdo, como filmes, músicas e jogos.
No final de 2010 a Google havia se comprometido a ajudar as gravadoras e estúdios a combater a pirataria digital.

quinta-feira, 27 de janeiro de 2011

Vagas de Trabalho

Operador de telemarketing Receptivo
Perfil da Vaga:
São 1000 mil vagas todos os meses
 
Requisitos:
·       Ter de 18 a 50 Anos
·       Ter 2° grau completo,
·       Ter noções básicas de informática,
·       Não necessita ter experiência anterior
·       Vagas em Barueri e Pinheiros

Contatos: Telefone:4164-3532 Falar com Priscila ou Rodrigo

Seleção:
De segunda a sexta-feira das 8h00 às 16h00

Porteiro

Requisitos:

·   Ter de 22 a 50 Anos e acima de 1,70m de altura.

Vagas para Zona SUL e Alphaville

Vigilante

Requisitos:

·       Ter de 22 a 45 Anos, sem experiência
·       Ter acima de 1,70m de altura
·       Ter com curso atualizado


Pedreiro - Encanador - Eletricista - Azulejista - Ajudante de Pedreiro ou Jardineiro

Requisitos

·       Homem, de 20 a 50 Anos
·       Ter experiência de no mínimo 6 meses,

Vagas em Barueri e região

Seleção:

De segunda a sexta-feira das 8h00 às 17h00

Endereço:
Rua Joaquim das Neves nº10
Centro de Carapicuíba, travessa da Av. Rui
Barbosa, próximo à Previdência Social,
Telefone:4164-3532 com Rodrigo ou Priscila

Postagens