<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog de Segurança</title>
	<atom:link href="http://linuxnewmedia.com.br/blogs/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://linuxnewmedia.com.br/blogs/seguranca</link>
	<description>Just another Blogs weblog</description>
	<lastBuildDate>Wed, 09 Dec 2009 16:24:31 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Resumo H2HC &amp; H2CSO</title>
		<link>http://linuxnewmedia.com.br/blogs/seguranca/2009/12/09/resumo-h2hc-h2cso/</link>
		<comments>http://linuxnewmedia.com.br/blogs/seguranca/2009/12/09/resumo-h2hc-h2cso/#comments</comments>
		<pubDate>Wed, 09 Dec 2009 16:24:31 +0000</pubDate>
		<dc:creator>BSDaemon</dc:creator>
		
		<guid isPermaLink="false">http://www.linuxnewmedia.com.br/blogs/seguranca/resumo-h2hc-h2cso/</guid>
		<description><![CDATA[Embora eu seja meio suspeito para escrever sobre ambos os eventos, sendo organizador juntamente com meu grande amigo que neste blog tambem escreve, Filipe Balestra, acho que tenho de fazer as vezes&#8230;
Primeiramente o H2CSO, um evento para colocar de frente em um debate Hackers e executivos de Seguranca da Informacao teve um sucesso impressionante.
Contanto com [...]]]></description>
			<content:encoded><![CDATA[<p>Embora eu seja meio suspeito para escrever sobre ambos os eventos, sendo organizador juntamente com meu grande amigo que neste blog tambem escreve, Filipe Balestra, acho que tenho de fazer as vezes&#8230;</p>
<p>Primeiramente o H2CSO, um evento para colocar de frente em um debate Hackers e executivos de Seguranca da Informacao teve um sucesso impressionante.</p>
<p>Contanto com o apoio da Decision Report, reunimos impressionantes 750 pessoas, sendo 600 do Brasil e 150 do exterior.  Locamente tivemos a presenca ilustre dos Senhores Nicolas Waisman (Immunity Manager), Andrew Cushman (Microsoft Security Unit Senior Director), Edgar Barbosa (Senior Reverse Engineer, Coseinc), Sebastian Porst (Binnavi Lead Developer, Zynamics), Ricupero (CIO Grupo Abril) e representantes de diversas outras organizacoes nacionais e internacionais tais como Porto Seguro, Deutsch Bank, Sumitomo Bank e ISC2.</p>
<p>Diversos temas polemicos foram discutidos, rondando principalmente nos objetivos de se contratar hackers e investir em pesquisas mesmo para empresas que nao tem este foco como negocio e como faze-lo, propiciando ambiente fertil para desenvolvimento de novas ideias.</p>
<p>Referente ao H2HC tambem fico meio sem palavras!  Particularmente acho que nos superamos totalmente este ano, e tenho ate medo de pensar como conseguiremos um evento de tamanha qualidade novamente no ano que vem!  Tivemos 11 palestrantes internacionais, outros tantos nacionais, todos de excepcional qualidade, com diversas novas tecnicas e vulnerabilidades sendo divulgadas pela primeira vez aqui, no Brasil!</p>
<p>Os videos e materiais do evento serao disponibilizados em ate 6 meses apos o mesmo.  Espero receber feedbacks a respeito!</p>
<p>Obrigado a todos os patrocinadores, em especial Immunity, Microsoft, Coseinc e Check Point, sem os quais nao teriamos conseguido!</p>
<p>P.S.:  O hotel novotel do morumbi foi um local espetacular para organizar o evento, excelente escolha Balestra!</p>
]]></content:encoded>
			<wfw:commentRss>http://linuxnewmedia.com.br/blogs/seguranca/2009/12/09/resumo-h2hc-h2cso/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Como salvar o DNS?</title>
		<link>http://linuxnewmedia.com.br/blogs/seguranca/2009/11/12/como-salvar-o-dns/</link>
		<comments>http://linuxnewmedia.com.br/blogs/seguranca/2009/11/12/como-salvar-o-dns/#comments</comments>
		<pubDate>Thu, 12 Nov 2009 14:30:39 +0000</pubDate>
		<dc:creator>kurtseifried</dc:creator>
		
		<guid isPermaLink="false">http://www.linuxnewmedia.com.br/blogs/seguranca/?p=89</guid>
		<description><![CDATA[Kurt, como o DNSSEC pode ajudar a proteger o serviço de DNS? O uso mais difundido do OpenDNS pode ajudar?]]></description>
			<content:encoded><![CDATA[<blockquote><p>Kurt, como o DNSSEC pode ajudar a proteger o serviço de DNS?</p></blockquote>
<p>Em teoria, o DNSSEC permite que o cliente verifique se os dados recebidos em resposta a uma consulta DNS estão corretos e não foram alterados no meio do caminho.</p>
<p>O problema do DNSSEC, no entanto, tem dois lados: (1) todos os servidores, incluindo os servidores raiz, precisam suportá-lo, o que não é uma tarefa trivial, principalmente quando se considera o número de pessoas com DNSs contratados cujos provedores ainda não suportam DNSSEC; e (2) para oferecer benefícios reais (idealmente), todos os clientes precisam suportar o DNSSEC, ou, se possível, exigi-lo.</p>
<p>A boa notícia é que a maioria dos fornecedores de Linux estão se encaminhando para isso, e a má notícia é que a Microsoft só oferece clientes com suporte a DNSSEC no Windows 2008 e Windows 7, então todos os usuários do Vista e do XP estão sem sorte.</p>
<p>Neste caso, é improvável que o DNSSEC ajude de alguma forma, ou seja, faltam alguns anos para que o DNSSEC funcione.</p>
]]></content:encoded>
			<wfw:commentRss>http://linuxnewmedia.com.br/blogs/seguranca/2009/11/12/como-salvar-o-dns/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>H2CSO &#8211; Hackers to CSOs</title>
		<link>http://linuxnewmedia.com.br/blogs/seguranca/2009/11/10/h2cso/</link>
		<comments>http://linuxnewmedia.com.br/blogs/seguranca/2009/11/10/h2cso/#comments</comments>
		<pubDate>Tue, 10 Nov 2009 22:24:26 +0000</pubDate>
		<dc:creator>BSDaemon</dc:creator>
		
		<guid isPermaLink="false">http://www.linuxnewmedia.com.br/blogs/seguranca/?p=87</guid>
		<description><![CDATA[H2CSO (Hackers to CSOs) &#8211; Convide seu CIO, CTO ou CSO para participar &#8211; http://www.decisionreport.com.br/meeting/hackers/convite_virtual.html
Será um debate entre Hackers e gerentes de segurança da informação sobre as ameaças mais críticas, como os ataques funcionam e por que é tão importante investir em pesquisas na área de segurança.
]]></description>
			<content:encoded><![CDATA[<p>H2CSO (Hackers to CSOs) &#8211; Convide seu CIO, CTO ou CSO para participar &#8211; <a href="http://www.decisionreport.com.br/meeting/hackers/convite_virtual.html">http://www.decisionreport.com.br/meeting/hackers/convite_virtual.html</a></p>
<p>Será um debate entre Hackers e gerentes de segurança da informação sobre as ameaças mais críticas, como os ataques funcionam e por que é tão importante investir em pesquisas na área de segurança.</p>
]]></content:encoded>
			<wfw:commentRss>http://linuxnewmedia.com.br/blogs/seguranca/2009/11/10/h2cso/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Letting your fuzzer know about target&#8217;s internals</title>
		<link>http://linuxnewmedia.com.br/blogs/seguranca/2009/10/29/fuzze/</link>
		<comments>http://linuxnewmedia.com.br/blogs/seguranca/2009/10/29/fuzze/#comments</comments>
		<pubDate>Fri, 30 Oct 2009 02:42:55 +0000</pubDate>
		<dc:creator>BSDaemon</dc:creator>
		
		<guid isPermaLink="false">http://www.linuxnewmedia.com.br/blogs/seguranca/?p=85</guid>
		<description><![CDATA[Recentemente ministrei uma palestra no evento YSTS onde falei um pouco sobre fuzzing.
Nesta palestra demonstrei uma técnica nova que desenvolvi para coleta de informações sobre o alvo, provendo as mesmas para o fuzzer de forma que este possa melhorar a geração dos casos de testes.  Tal técnica combina o feedback-based fuzzing com mutação do [...]]]></description>
			<content:encoded><![CDATA[<p>Recentemente ministrei uma palestra no evento <a href="http://www.ysts.org">YSTS</a> onde falei um pouco sobre fuzzing.</p>
<p>Nesta palestra demonstrei uma técnica nova que desenvolvi para coleta de informações sobre o alvo, provendo as mesmas para o fuzzer de forma que este possa melhorar a geração dos casos de testes.  Tal técnica combina o feedback-based fuzzing com mutação do alvo, permitindo assim clusterização.</p>
<p><a href="http://www.ysts.org/YSTS3-files/YSTS3-RodrigoBranco-Letting%20your%20fuzzer%20know%20about%20targets%20internals.pdf">A mesma pode ser obtida no site do evento e contém em seu final um exemplo da aplicação do mesmo para descobrir detalhes de duas vulnerabilidades que afetam o solaris.</a></p>
]]></content:encoded>
			<wfw:commentRss>http://linuxnewmedia.com.br/blogs/seguranca/2009/10/29/fuzze/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ltrace Internals</title>
		<link>http://linuxnewmedia.com.br/blogs/seguranca/2009/10/29/ltrace-internals/</link>
		<comments>http://linuxnewmedia.com.br/blogs/seguranca/2009/10/29/ltrace-internals/#comments</comments>
		<pubDate>Fri, 30 Oct 2009 02:37:30 +0000</pubDate>
		<dc:creator>BSDaemon</dc:creator>
		
		<guid isPermaLink="false">http://www.linuxnewmedia.com.br/blogs/seguranca/?p=83</guid>
		<description><![CDATA[Algum tempo atrás, quando ainda estava no Linux Technology Center da IBM submeti um paper que foi aprovado no Ottawa Linux Symposium (OLS).
O mesmo trata sobre o Ltrace, excelente ferramenta para depuração de programas em Linux, que embora não seja tão famosa quanto seu par strace é muito mais completa.
Fica aqui o link para o [...]]]></description>
			<content:encoded><![CDATA[<p>Algum tempo atrás, quando ainda estava no Linux Technology Center da IBM submeti um paper que foi aprovado no Ottawa Linux Symposium (OLS).</p>
<p>O mesmo trata sobre o Ltrace, excelente ferramenta para depuração de programas em Linux, que embora não seja tão famosa quanto seu par strace é muito mais completa.</p>
<p><a href="http://www.kernelhacking.com/rodrigo/docs/OLS2007.pdf">Fica aqui o link para o artigo e a recomendação para os leitores de usarem ele!</a></p>
]]></content:encoded>
			<wfw:commentRss>http://linuxnewmedia.com.br/blogs/seguranca/2009/10/29/ltrace-internals/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>H2HC com 11 palestrantes internacionais!</title>
		<link>http://linuxnewmedia.com.br/blogs/seguranca/2009/10/29/h2hc-internacionais/</link>
		<comments>http://linuxnewmedia.com.br/blogs/seguranca/2009/10/29/h2hc-internacionais/#comments</comments>
		<pubDate>Fri, 30 Oct 2009 02:33:42 +0000</pubDate>
		<dc:creator>BSDaemon</dc:creator>
		
		<guid isPermaLink="false">http://www.linuxnewmedia.com.br/blogs/seguranca/?p=80</guid>
		<description><![CDATA[É pessoal, depois de bastante tempo sem escrever nada aqui vou tentar agitar a coisa novamente&#8230;
Peço que participem, enviando idéias de itens a serem discutidos e comentando as entradas!
O H2HC (http://www.h2hc.com.br) acontecerá nos dias 28 e 29 de novembro e conta este ano com 11 palestrantes internacionais e tradução simultânea.
Com patrocínio de empresas de renome [...]]]></description>
			<content:encoded><![CDATA[<p>É pessoal, depois de bastante tempo sem escrever nada aqui vou tentar agitar a coisa novamente&#8230;</p>
<p>Peço que participem, enviando idéias de itens a serem discutidos e comentando as entradas!</p>
<p>O H2HC (<a href="http://www.h2hc.com.br">http://www.h2hc.com.br</a>) acontecerá nos dias 28 e 29 de novembro e conta este ano com 11 palestrantes internacionais e tradução simultânea.</p>
<p>Com patrocínio de empresas de renome tais quais Microsoft, Check Point, Immunity, Coseinc e Compugraf o mesmo é o maior evento da América Latina na área de pesquisas em segurança da informação, sendo também o mais antigo na região.<br />
Fica aqui o convite para que participem!</p>
]]></content:encoded>
			<wfw:commentRss>http://linuxnewmedia.com.br/blogs/seguranca/2009/10/29/h2hc-internacionais/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como acontece o DNS cache poisoning</title>
		<link>http://linuxnewmedia.com.br/blogs/seguranca/2009/10/02/como-acontece-o-dns-cache-poisoning/</link>
		<comments>http://linuxnewmedia.com.br/blogs/seguranca/2009/10/02/como-acontece-o-dns-cache-poisoning/#comments</comments>
		<pubDate>Fri, 02 Oct 2009 14:41:51 +0000</pubDate>
		<dc:creator>kurtseifried</dc:creator>
		
		<guid isPermaLink="false">http://www.linuxnewmedia.com.br/blogs/seguranca/?p=73</guid>
		<description><![CDATA[
Kurt, como acontece um ataque de DNS cache poisoning? Como evitá-lo?

O servidor DNS faz o melhor que pode para fornecer dados “corretos”. Mas é possível alguém influenciar (envenenar, ou poison) os dados servidos. Basicamente, quando você pede informações a um servidor DNS (tais como “onde fica exemplo.org?”), um agressor também consegue incluir outras informações, como [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<div>Kurt, como acontece um ataque de DNS cache poisoning? Como evitá-lo?</div>
</blockquote>
<p>O servidor DNS faz o melhor que pode para fornecer dados “corretos”. Mas é possível alguém influenciar (envenenar, ou <em>poison</em>) os dados servidos. Basicamente, quando você pede informações a um servidor DNS (tais como “onde fica exemplo.org?”), um agressor também consegue incluir outras informações, como “www.seubanco.com.br”.</p>
<p>Essa informação fica em cache, e se o agressor conseguir controlar o que vai para o cache, ele pode “envenená-lo” e forçar a inclusão de informações maliciosas. No final das contas, isso permite que o agressor redirecione tráfego de um site legítimo para o dos bandidos.</p>
<p>Como evitar isso? Certifique-se de que os seus servidores DNS estejam usando a versão mais recente do Bind e de que estejam configurados adequadamente (haha) ou use o seu próprio resolvedor raiz (normalmente, no pacote “caching-nameserver”, ou algo semelhante).</p>
]]></content:encoded>
			<wfw:commentRss>http://linuxnewmedia.com.br/blogs/seguranca/2009/10/02/como-acontece-o-dns-cache-poisoning/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vídeos do H2HC Online!</title>
		<link>http://linuxnewmedia.com.br/blogs/seguranca/2009/09/22/videosh2hc/</link>
		<comments>http://linuxnewmedia.com.br/blogs/seguranca/2009/09/22/videosh2hc/#comments</comments>
		<pubDate>Tue, 22 Sep 2009 12:40:45 +0000</pubDate>
		<dc:creator>BSDaemon</dc:creator>
		
		<guid isPermaLink="false">http://www.linuxnewmedia.com.br/blogs/seguranca/?p=71</guid>
		<description><![CDATA[Os vídeos do H2HC 2008 estão finalmente disponíveis gratuitamente online no link:  http://www.4linux.com.br/noticias/2009/4linux-disponibiliza-para-internautas-as-palestras-h2hc-2008.html.
Este ano a conferência conta com diversas novidades e parcerias, sendo realizada em um hotel da cidade de SP.  Maiores novidades não deixe de conferir no website:  http://www.h2hc.com.br
]]></description>
			<content:encoded><![CDATA[<p>Os vídeos do H2HC 2008 estão finalmente disponíveis gratuitamente online no link:  <a href="http://www.4linux.com.br/noticias/2009/4linux-disponibiliza-para-internautas-as-palestras-h2hc-2008.html">http://www.4linux.com.br/noticias/2009/4linux-disponibiliza-para-internautas-as-palestras-h2hc-2008.html</a>.</p>
<p>Este ano a conferência conta com diversas novidades e parcerias, sendo realizada em um hotel da cidade de SP.  Maiores novidades não deixe de conferir no website:  <a href="http://www.h2hc.com.br">http://www.h2hc.com.br</a></p>
]]></content:encoded>
			<wfw:commentRss>http://linuxnewmedia.com.br/blogs/seguranca/2009/09/22/videosh2hc/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>FRHack</title>
		<link>http://linuxnewmedia.com.br/blogs/seguranca/2009/09/11/frhack/</link>
		<comments>http://linuxnewmedia.com.br/blogs/seguranca/2009/09/11/frhack/#comments</comments>
		<pubDate>Fri, 11 Sep 2009 15:17:07 +0000</pubDate>
		<dc:creator>BSDaemon</dc:creator>
		
		<guid isPermaLink="false">http://www.linuxnewmedia.com.br/blogs/seguranca/?p=67</guid>
		<description><![CDATA[Acabo de voltard e uma excelente conferência de pesquisa em segurança da informação na França, chamada FrHack.
A conferência é nova, sendo este seu primeiro ano e contou com a ilustre presença de Richard Stallman.
Os vídeos das palestras serão disponibilizados via internet, e o site da conferência é:  http://www.frhack.org.
Abraços,
Rodrigo (BSDaemon).
]]></description>
			<content:encoded><![CDATA[<p>Acabo de voltard e uma excelente conferência de pesquisa em segurança da informação na França, chamada FrHack.</p>
<p>A conferência é nova, sendo este seu primeiro ano e contou com a ilustre presença de Richard Stallman.</p>
<p>Os vídeos das palestras serão disponibilizados via internet, e o site da conferência é:  <a href="http://www.frhack.org">http://www.frhack.org</a>.</p>
<p>Abraços,</p>
<p>Rodrigo (BSDaemon).</p>
]]></content:encoded>
			<wfw:commentRss>http://linuxnewmedia.com.br/blogs/seguranca/2009/09/11/frhack/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>O PAM é inseguro?</title>
		<link>http://linuxnewmedia.com.br/blogs/seguranca/2009/09/11/o-pam-e-inseguro/</link>
		<comments>http://linuxnewmedia.com.br/blogs/seguranca/2009/09/11/o-pam-e-inseguro/#comments</comments>
		<pubDate>Fri, 11 Sep 2009 11:54:39 +0000</pubDate>
		<dc:creator>kurtseifried</dc:creator>
		
		<guid isPermaLink="false">http://www.linuxnewmedia.com.br/blogs/seguranca/?p=54</guid>
		<description><![CDATA[O PAM é muito criticado por algumas pessoas, que afirmam que ele é muito inseguro. Qual a sua opinião?]]></description>
			<content:encoded><![CDATA[<blockquote><p>Um amigo meu vive criticando o PAM por “não fazer sentido e ser coberto de vulnerabilidades”. O PAM realmente é uma ameaça à segurança do sistema? Por quê?</p></blockquote>
<p>Hmm, não sei bem como responder esta. O PAM é o <em>Pluggable Authentication Module</em>, que permite autenticar usuários quando eles tiverem credenciais (nome de usuário e senha) válidos, ou já estejam logados fisicamente (isto é, ele permite o acesso ao desligamento do sistema sem permitir qualquer outro privilégio).</p>
<p>Com relação a vulnerabilidades de segurança, a maioria delas consiste em revelação de informações, negação de serviço etc. Poucas realmente permitem que o agressor ganhe acesso ou aumente seus privilégios.</p>
<p>A alternativa é basicamente voltar à idade média, quando cada pacote que precisava de autenticação usava seu próprio código para isso.</p>
<p>Não, obrigado, é muito melhor centralizar essas operações no PAM, que permite também definir políticas etc</p>
]]></content:encoded>
			<wfw:commentRss>http://linuxnewmedia.com.br/blogs/seguranca/2009/09/11/o-pam-e-inseguro/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

