 Jefferson,  21 de abril de 2011, ADSL, Segurança É enorme a quantidade de tentativas de acesso Telnet. Eu não tenho como saber exatamente o que os “invasores” procuram, mas é bom lembrar que uma das possibilidades é acessar a configuração do modem e trocar os servidores DNS para poder redirecionar os acessos. Dessa forma você digitaria “www.bradesco.com.br” no seu browser, em qualquer computador de sua rede, e cairia na página dos pilantras.
O modo mais fácil de evitar que isso aconteça é nunca deixar seu modem com a senha default. E se puder desabilitar o acesso telnet via WAN, melhor ainda.
Configurar os servidores DNS do Google em todos os computadores é outra medida interessante, mas é mais complicado garantir que toda a rede continue assim.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  26 de fevereiro de 2011, Segurança #segurança
Saiu a versão 6 do Avast
http://www.avast.com/pt-br/free-antivirus-download
Eu estou sem usar antivirus há vários meses, de saco cheio com a paranóia do Avast 5 e do Avira, que não me permitem mais colocar programas em uma "white list".
Vou testar a versão 6 para ver se eu consigo conviver com ela.
A principal novidade dessa versão é a sandbox, que teoricamente permite rodar executáveis suspeitos sem comprometer seu sistema. Isso é algo que pretendo testar.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  27 de dezembro de 2010, Redes, Segurança #segurança
Ontem eu precisei criar um novo alias de e-mail no meu site e não consegui, porque não podia acessar o painel de controle (cPanel) do meu host. Pensei que fosse algo temporário e tentei de novo hoje. Nada.
E isso apesar de conseguir acessar o meu site normalmente
Então comecei a pensar no que poderia provocar isso. Quase que por acaso eu lembrei que umas duas semanas atrás eu ativara o firewall do meu modem ADSL (speedstream 4200). Desativei o firewall do modem e… funcionou!
Quando eu ativei o firewall era esse justamente o meu medo: ter alguma atividade minha bloqueada silenciosamente. Eu gostaria que o modem tivesse um software cliente que exibisse uma mensagem na tela quando algum bloqueio desses ocorresse.
A propósito… algum roteador (que não custe os olhos da cara) tem isso?
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  10 de novembro de 2010, FaltamComentarios, Segurança, software #segurança
Eu não sou fanático por segurança. Sou até bem relapso em alguns sentidos. Mas um dia, preocupado com o "mole" que eu estava dando ao colocar todas as minhas senhas em um arquivo de texto chamado, imagine, "senhas.txt"* e diante da velocidade com que programas como o Everything conseguem achar um arquivo no meio de milhões, decidi me habituar com o inconveniente da criptografia. Depois de pesquisar um pouco, optei pelo FREEOTFE:
http://en.wikipedia.org/wiki/FreeOTFE
* É claro que eu estava fazendo isso no meu desktop, que somente eu uso, que fica trancado no meu quarto. Se fosse em um computador compartilhado ou notebook, eu jamais faria uma besteira dessas.
Agora, tanto as minhas senhas particulares quanto as senhas que me são confiadas por clientes estão em arquivos protegidos em um volume criptografado, que pode ser aberto apenas por uma senha mestra que não pode ser adivinhada. Eu só abro o volume quando esqueço alguma senha ou preciso registrar uma nova. E o volume é fechado em seguida.
É inconveniente, mas a tranquilidade compensa. Minha única preocupação é esquecer a senha mestra ou confundi-la com uma das dezenas de outras.
E graças a isso eu posso transportar o volume com as senhas até em um notebook sem pôr em risco a mim ou a meus clientes. Aliás, venho sugerindo o uso do FREEOTFE para clientes que precisam (ou insistem em) carregar documentos "sensíveis" particulares ou de suas empresas para lá e para cá em seus notebooks.

(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  08 de maio de 2010, linux, Segurança Dá para destacar algumas coisas interessantes neste artigo (principalmente nos comentários) de ontem no Slashdot:
http://it.slashdot.org/story/10/05/07/1459223/The-Desktop-Security-Battle-May-Be-Lost
1)É ainda mais importante do que se imagina trocar as senhas default dos roteadores ADSL. No caso de roteadores que permitem configuração remota (e pior: por default) um bot em qualquer lugar do mundo pode, em pouco mais de um segundo, entrar no roteador e trocar a atribuição de DNS para que todas as máquinas na rede que pegam DNS no modem tenham a navegação comprometida. É claro que isso não afeta as máquinas onde o servidor DNS é atribuído manualmente (eu faço isso faz tempo na minha), mas estas são minoria.
2)Roteadores rodando Linux são alvo constante desse tipo de ataque, por terem vulnerabilidades conhecidas que geralmente não são consertadas (não existem atualizações “lifetime” e automáticas em “appliances”).
3)Alguns usuários do slashdot antigos (ID de quatro e cinco dígitos) explicam porque o Linux não é fundamentalmente mais seguro que o Windows, inclusive no desktop. Primeiro porque o que a maioria dos pilantras quer fazer hoje não requer acesso root (nem de administrador). E segundo porque o problema maior está no usuário e não no sistema operacional. Coisa que qualquer um que dê manutenção em sistemas Windows sabe, mas é muito bom ver os nerds “cabeças brancas” do slashdot dizendo.
(Prefira clicar em "Responder" se estiver comentando um comentário)
|
|
Eu uso Firefox desde a versão 0.3 acho. Outro dia meu PC ficou estranho. MSN demorava entrar. Ai resolvi usar o Google Chrome pra acessar o site do Itaú. Quando entrei já notei a falta do cadeado e que era uma página falsa pra roubar senhas. Tentei site do Banco do Brasil por outro endereço e dava erro. O IP não batia. De cara fui no arquivo host pra verificar e não tinha nada. Passei o Avira Antivirus e não achou nada. Olhei todos os processos que iniciavam junto e nada. SpyBot e nada também. Resolvi então colocar o proxy da Prodemge que uso no trabalho. Quando fui lá em Propriedades de Internet / Configurações de LAN vejo o proxy automático setado em http://www.upwascode.com/0xf05.pac Abri o arquivo no Bloco de Notas e lá estava a causa do problema. Varios endereços de bancos jogando para o IP 187.33.0.140. Mandei um email pro Data Center e ate hoje nada. Acho que não estão preocupados com isso.
Que negócio impressionante viu. mesmo. uau. Diga aí, entra no "sistema" do usuário e deixa lá o rastreio de dados. Não conhecia isso. Estou impressionado.
Este ataque de DNS poisoning é tão velho quanto o próprio DNS. Me divirto usando um honeypot e capturando trocentas tentativas de invasão. Meu IP é fixo (só muda se o modem ficar mais de 10min desconectado) e o povo adora brincar por aqui. xD
Amigos, aqui em casa temos uma linha com Velox, com um modem ADSL em modo bridge e um roteador wireless. A mudança de senha teria que ser feita somente no roteador ou no modem também?
Eu não tenho certeza de como essas coisas funcionam quando você opera em modo bridge, mas eu suponho que como nessa configuração quem "serve" o DNS é o roteador, você não precisa mexer no modem. Mas por via das dúvidas eu mudaria a senha do modem também e/ou configuraria um DNS permanente e confiável (como o da Google) no roteador.