segunda-feira, dezembro 25, 2006

Kaspersky Gratis

Agora voce pode ter acesso a um anti-virus gratuito e de grande qualidade. Trata-se do ActiveVirusShield, uma iniciativa da AOL, utilizando o engine do Kaspersky. Basta fornecer um e-mail para receber alguns "e-mails marketing" e a chave de ativação. É um preço barato para um produto muito bom.

domingo, dezembro 10, 2006

I shot the sheriff

Já faz algum tempo (alias, muito tempo, pelo menos uns 6 meses) que eu, o Luiz Eduardo e o Nelson Murilo estamos com um projeto de fazer um podcast sobre segurança da informação, mas de forma descontraída e informal. Finalmente ontem, durante o GTS conseguimos gravar a edição zero do I Shot the Sheriff. Apesar de um certo improviso, o resultado final, modéstia a parte ficou bem legal. Confiram e comentem em www.naopod.com.br Aguardamos seus feedbacks por e-mail.

quarta-feira, novembro 22, 2006

H2HC

Dias 24, 25 e 26 de novembro, ou seja, sexta sábado e domingo ocorre a
terceira edição do H2HC- Hackers to Hackers Conference na FMU em São
Paulo, Av Liberdade 654

Apesar do termo "hacker" ser considerado pejorativo por muitas
pessoas, considere que este evento busca mostrar o que se convencionou
chamar de "hacking ético". São dois dias de palestras técnicas de alto
nivel, inclusive com alguns palestrantes internacionais e um dia
dedicado a um mini-curso da SANS.

Essa é a terceira edição do H2HC, que vem a cada ano ganhando
maturidade. Arriscaria dizer que este evento é o que temos de mais
próximo a eventos como Blackhat e Defcon em terras tupiniquins, sendo
que o conteúdo técnico não fica devendo em nada.



Segue a grade de palestras:


Sexta-Feira (24/11/2006)

08:30 - 09:00 Credenciamento e Abertura

09:00 - 10:00 Syscall Proxying || Pivoting
Rodrigo Rubira Branco - IBM

10:00 – 11:00 Process Infection
Carlos Barros

11:00 – 12:00 VOIP Insecurity
Luiz Eduardo - Aruba

12:00 - 13:30 Almoço

13:30 - 14:30 Lock picking
Eduardo Madeira Fleury / Artur Duque de Souza - IBM

14:30 - 15:30 Introducao a Engenharia Reversa
Maycon Maia Vitali

15:30 - 15:45 Intervalo Coffe Break

15:45 - 17:30 Iludindo as solucoes de IDS/IPS baseadas em pattern-matching

17:30 - 18:30
Palestrante Internacional
Polutin sys_execve
Federico Kirschbaum



Sábado (25/11/2006)

09:00 - 10:00 Old School Hacking
Julio Cesar Fort

10:00 – 12:00 Inseguranca em Web 2.0 e Pen-test em Aplicações Web
Wagner Elias (OWASP) e Tiago - N-Stalker

12:00 - 12:30 Hostile Wireless Ambients

12:30 - 13:30 Almoço

13:30 - 14:30 Rootkits kernel 2.6
Julio Auto

14:30 - 15:30 Playing with DDK (driver development kit for windows)
Rodrigo Carvalho Costa a.k.a. nibble

15:30 - 16:00 Intervalo Coffe Break

16:00 – 18:00
Palestrante Internacional
Shellcode {R}evolution
Itzik Kotler

18:00 – 18:30 Encerramento 2º Dia com batepapo com palestrantes e organizadores

Domingo (26/11/2006)
09:00 – 18:00
Treinamento SANS Cutting Edge Hacking Techniques
Rodrigo Rubira Branco
(Credenciamento e pagamento pelo site da SANS necessário para participar)

sexta-feira, novembro 17, 2006

Process Monitor

A Sysinternals, agora pertencente a MS lançou uma nova ferramenta que une funções do Filemon e Regmon. O Process Monitor, ou procmon para os intimos monitora em tempo real as atividades de arquivos, registros e processos de um sistema Windows.
Confiram

quarta-feira, novembro 01, 2006

4 A380 em formação

Eu sou apaixonado por aviação, mas mesmo quem não é merece ver este video de 4 Airbus A380 (aka o maior avião de passageiros do mundo) voando em formação sobre Toulouse, na França.

sexta-feira, outubro 27, 2006

Como fraudar a eleição

Faltando alguns dias para o segundo turno de nossa eleição, segue um artigo muito bem elaborado sobre como fraudar uma eleição hackeando votos. O texto em inglês foca no sistema americano, mas muitas vulnerabilidades se aplicam a nosso modelo também. Leitura excelente.
Enquanto isso, o diretor geral do Tribunal Superior Eleitoral, Sr. Athayde Fontoura Filho, continua afirmando que a urna tem "risco zero" e que a segurança das mesmas é de 100%.
Compare com este texto da cientista política Maria Helena Moreira Alves, que mostra como a tal "segurança 100%" é baseada na confiança que temos que ter nos diversos pontos de fragilidade do sistema.
Me engana que eu gosto....

quinta-feira, outubro 05, 2006

2º Colaris

Com o intuito de promover a cultura da segurança da informação, fomentar o estabelecimento de novos grupos de resposta a incidentes de segurança na América Latina e treinar os participantes dos CSIRTs existentes, a Rede Nacional de Ensino e Pesquisa (RNP) e seu Centro de Atendimento a Incidentes de Segurança (CAIS), em cooperação com o Fórum Internacional de Grupos de Resposta a Incidentes de Segurança (do inglês, FIRST), organizam a 2ª Colaris (Conferência Latino-Americana de Resposta a Incidentes de Segurança), que irá acontecer no Rio de Janeiro de 7 a 10 de outubro de 2006.

terça-feira, outubro 03, 2006

Desciclopédia

Depois da WikiPedia, vem a desciclopedia... Divirtam-se (e colaborem....)