Mostrando postagens com marcador seguranca. Mostrar todas as postagens
Mostrando postagens com marcador seguranca. Mostrar todas as postagens

segunda-feira, agosto 24, 2009

quinta-feira, maio 07, 2009

Windows 7


Sistema novo, velhos problemas. Apesar de visivelmente melhor, mais rápido e mais seguro que sua versão anterior (Vista), o Windows 7 ainda tem alguns problemas antigos, como o "Hide extensions for known file types". Na figura acima, um exemplo de um executavel que se parece com um inofensivo TXT.

Via: F-Secure Weblog

quinta-feira, abril 30, 2009

Onde o PCI-DSS tem defeitos e como melhorá-lo



Ariel Silverstone, CISO e Diretor de estratégias de consultoria da Symantec publicou um excelente artigo mostrando, entre outras interessantes visões, diversos pontos do PCI-DSS que dão margens a interpretações incorretas ou que sugerem controles demasiadamente genéricos (sem considerar as diferenças entre os ambientes de implementação, por exemplo). Além disso, cita diversos exemplos de controles que são sugeridos sem maiores explicações, como por exemplo "aplicação de patches até no máximo 1 mes após o lançamento". O Autor questiona por que "1 mes" e nao "1 dia" ou "30 meses" ou "apos testar exaustivamente". O que fazer se temos que aplicar essa regra onde há somente um servidor e onde há centenas deles ?
O artigo vem acompanhado de diversas sugestões para melhorar o padrão e acabar com as inconsistencias apontadas.

terça-feira, abril 14, 2009

Open DNS

Rebloging Weber Ress
Mais um motivo para os usuários domésticos (consumer) usarem o www.opendns.org

além do mais.. é Free = Grátis e muito rápido na resolução.

Banda larga Vírtua sofre ataque virtual que engana usuários de banco