domingo, abril 12, 2009

Mudanças


Ok caro leitor desse blog. Decidi mudar algumas coisas. Por muito tempo esse blog foi um monólogo, sobre segurança da informação e "otras cositas". Já faz algum tempo que tenho tentado atualizar mais e compartilhar as coisas interessantes que vejo por ai. Comprometo-me em fazer isso. Além disso, a partir de agora os comentários estão ligados. Espero que alguma alma caridosa poste alguma coisa, pelo menos de vez em quando. Para comemorar esse novo momento, mudei o template do blog. Nada muito criativo, mas serve para registrar a mudança.

Feliz Páscoa !

terça-feira, março 17, 2009

Call for papers - YSTS 3.0




A chamada para submissao de apresentacoes do YSTS 3.0 esta aberta!

A terceira edicao ocorrera em Sao Paulo, em 22 de Junho de 2009

INTRODUCAO

O YSTS e' um evento unico, de alto nivel, com foco na comunidade de seguranca da informacao brasilera, com participacao de palestrantes nacionais e internacionais.

Buscando combinar apresentacoes de alta qualidade, cobrindo os mais diversos topicos relacionados com seguranca da informacao, do nivel mais tecnico ao gerencial.

O objetivo e' permitir que a audiencia compreenda a abrangencia do mundo da seguranca da informacao, que exige entendimento das particularidades dos varios segmentos deste mercado.

Este e' um evento apenas para convidados. Assim sendo, submeter uma palestra e', certamente, um excelente modo de garantir a participacao no evento.

Devido ao sucesso das edicao anteriores, nos mantivemos o mesmo formato:

- - Ambiente confortavel e descontraido

- - O local do YSTS 3.0 sera informado apenas aos convidados

- - Como nas edicoes anteriores, o local secreto sera um bar fechado ou club

- - E sim havera comida e bebida

TOPICOS

Os focos de interesse, para o YSTS 3.0, sao:

* Sistemas Operacionais

* Topicos relacionados com carreira e gestao

* Dispositivos moveis/Sistemas embarcados

* Auditoria e controle

* Web e coisas 2.0

* Politicas para seguranca da informacao

* Telecomunicacao/Redes/Radio frequencias

* Respostas a incidentes e politicas (uteis) relacionadas

* Guerra cibernetica

* Malware/ BotNets

* Concientizacao de usuarios/Problemas em redes sociais

* Programacao segura

* Espacos e comunidades hacker

* Fuzzing

* Seguranca fisica

* Virtualizacao

* Criptografia/Ofuscacao

* Infraestrutura e sistemas criticos

* CAPTCHAS inviolaveis

* E qualquer outro topico relacionado com seguranca que voce imagine relevante para a conferencia

Nos gostamos de palestras curtas, 30 minutos costuma ser suficiente para passar o recado, se voce achar que necessita de mais tempo, faca essa observacao na sua submissao.

REGALIAS AOS PALESTRANTES

* Auxilio para despesas de viagem e hospedagem, para palestrantes fora de Sao Paulo, no valor de R$ 700,00 (Setecentos reais).

* Cafe da manha, almoco e jantar, durante a conferencia

* Festa pos-conferencia

* Auditoria de produto em pizzarias/churrascarias tradicionais

SUBMISSAO

Cada submissao deve incluir as segintes informacoes:

* Nome, titulo, endereco, email e telefone/numero de contato

* resumo biografico e qualificacoes

* Experiencia em apresentacoes

* Sumario e abstrato da sua apresentacao

* Se ja tiver produzido algum material envie tambem (ppt, pdf, etc.)

* Requisitos tecnicos (alem do projetor)

* Outras publicacoes ou conferencia onde este materia foi ou sera publicado/submetido

Nos aceitamos submissoes e apresentacoes em Ingles, Portugues e Espanhol

DATAS IMPORTANTES

Data final para submissoes - 10 de Maio de 2009
Notificacao dos autores aceitos - 20 de Maio de 2009
Envio do material para apresentacoes aceitas - 15 Junho 2009

Por favor envie sua submissao para cfp/at/ysts.org

CONTATO

Informacoes gerais: b0ard/at/ysts.org

Patrocinio: sponsors/at/ysts.org

Esperamos voce!

Site: http://www.ysts.org

sexta-feira, março 13, 2009

ISSA Day


O Capítulo ISSA Brasil e a Thomason Technologies têm o prazer de convidá-los para o ISSA Day de Março. Preencha o formulário de inscrição no final deste anúncio.

Data: 19 de Março de 2009.
Horário: 19h00 às 22h00
Local: Sonesta São Paulo Ibirapuera
Endereço: Avenida Ibirapuera, 2534 - Moema

Programação
19h00 às 19h15 - Apresentação ISSA - Anchises de Paula - Presidente
19h15 às 20h15 - “Security Through Whitelisting” - David Thomason
20h15 às 20h45 - Coffee Break
20h45 às 22h00 - “BOUNCER by CoreTrace” - Apresentação e Demonstração - David Thomason
22h00 às 22h10 - Sorteio de um Nintendo Wii somente para os presentes




quarta-feira, fevereiro 11, 2009

Microsoft dá um domínio e um ano de hosting gratis

No serviço MS Office Live Small Business voce pode ter um dominio .com; .org; .net ou .info e hospedagem gratis e 100 contas de e-mail por um ano. Depois disso, fica U$ 14,95 ao ano.
O produto oferece outras ferramentas, como gerenciador de contatos, projetos, etc.

sexta-feira, janeiro 30, 2009

Aplicativo do Iphone resolve Cubo Magico em 20 movimentos

i

Esta a venda na Apple Store um aplicativo para o Iphone que permite resolver o Rubiks Cube (cubo mágico por aqui) em 20 movimentos.
Ao ver isso, lembrei-me desta criatura, que passou 26 anos de sua vida tentando resolve-lo. Ele comprou o cubo quando tinha 21 anos e só conseguiu resolve-lo com 47 anos, passando horas do dia e da noite, nesse periodo, tentando... Acredite se quiser....

quarta-feira, janeiro 21, 2009

Videos do YSTS 2.0


Demorou um pouco mais saiu. Todos os videos e palestras do You Sh0t the Sheriff 2.0.

Videos do YSTS 2.0
Palestras do YSTS 2.0

Ah, e finalmente lançamos a edição 61 do Podcast.

sexta-feira, janeiro 09, 2009

Calendário do ContraTerrorismo



No mínimo isso é bizarro... mas vale a visita.

sexta-feira, janeiro 02, 2009

25th CCC + 200 Playstations 3 + Colisoes de MD5 = Rogue Certification Authority


Basicamente é isso. Usando 200 PS3's, pesquisadores mostraram como criar um Rogue Certification Authority através de ataques de colisão em MD5. Vigésima Quinta edição do CCC.

Na pratica, significa que se alguma pessoa mal intencionada puder fazer o mesmo, poderá se valer de um ataque sofisticado a sites com HTTPS, enganando o browser de forma que o mesmo irá aceitar como verdadeiro um certifcado SSL falso, ligando o famoso cadeadinho.

Para a grande maioria das pessoas não técnicas, basta o cadeadinho estar ativo para que a sensação de segurança naquele site seja percebida. Mesmo se o cadeadinho for do certificado do atacante. Ou seja, para eles, nada mudou. Mas para as pessoas que conhecem o funcionamento do mecanismo e eventualmente clicam no cadeadinho para verificar a autenticidade do certificado, este ataque poderá enganá-los perfeitamente.
Segundo os pesquisadores, não é necessário entrar em pânico, pois as CAs afetadas estão migrando para SHA-1 (ou SHA-2, SHA-3, uma vez que SHA-1 também pode ser vulnerável a alguns ataques).

Feliz 2009 !