<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>ISTF</title>
		<link>http://www.istf.com.br/vb</link>
		<description>Fórum de segurança da informação, continuidade de negócios, ataques e detecção de intrusos, controle de acesso, criptografia, firewall, segurança física, redes, política de segurança etc.</description>
		<language>pt-BR</language>
		<lastBuildDate>Mon, 06 Sep 2010 23:31:19 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>http://www.istf.com.br/vb/images/misc/rss.jpg</url>
			<title>ISTF</title>
			<link>http://www.istf.com.br/vb</link>
		</image>
		<item>
			<title>Microsoft DLL Hijacking Exploit in Action</title>
			<link>http://www.istf.com.br/vb/seguranca-em-desktop/14971-microsoft-dll-hijacking-exploit-action.html</link>
			<pubDate>Tue, 24 Aug 2010 15:44:42 GMT</pubDate>
			<description>The “new” Insecure Library Loading vulnerability (2269637) in action… The Metasploit team has added a exploit module for this vulnerability. Check it out. 
 
Vi o video, e achei muito legal.  
Microsoft DLL Hijacking Exploit in Action...</description>
			<content:encoded><![CDATA[<div>The “new” Insecure Library Loading vulnerability (2269637) in action… The Metasploit team has added a exploit module for this vulnerability. Check it out.<br />
<br />
Vi o video, e achei muito legal. <br />
<a href="http://www.offensive-security.com/offsec/microsoft-dll-hijacking-exploit-in-action/" target="_blank">Microsoft DLL Hijacking Exploit in Action</a><br />
<br />
A M$ por sua vez, respondeu desta forma<br />
Microsoft on Monday responded to reports of potential zero-day attacks against a large number of Windows programs by publishing a tool it said would block known exploits.<br />
<br />
However, the company declined to confirm whether any of its own applications are vulnerable, saying that it is currently investigating Microsoft-made software.<br />
<br />
Monday's security advisory was its first public reaction to a wave of reports from researchers that developers have left a large number of Windows programs open to attack.<br />
<br />
Many Windows applications don't call code libraries -- dubbed &quot;dynamic-link library,&quot; or &quot;DLL&quot; -- using the full pathname, but instead use only the filename, giving hackers wiggle room. Criminals can exploit that by tricking the application into loading a malicious file with the same name as the required DLL. The result: Hackers can hijack the PC and plant malware on the machine.<br />
<br />
Mais: <a href="http://www.computerworld.com/s/article/9181518/Microsoft_releases_tool_to_block_DLL_load_hijacking_attacks" target="_blank">Microsoft releases tool to block DLL load hijacking attacks - Computerworld</a><br />
<br />
<br />
Mais:</div>

]]></content:encoded>
			<category domain="http://www.istf.com.br/vb/seguranca-em-desktop/">Segurança em Desktop</category>
			<dc:creator>Cain</dc:creator>
			<guid isPermaLink="true">http://www.istf.com.br/vb/seguranca-em-desktop/14971-microsoft-dll-hijacking-exploit-action.html</guid>
		</item>
		<item>
			<title>Anunciar uma vaga aqui no fórum ISTF. rola?</title>
			<link>http://www.istf.com.br/vb/mercado-de-trabalho/14970-anunciar-uma-vaga-aqui-no-forum-istf-rola.html</link>
			<pubDate>Mon, 23 Aug 2010 19:47:56 GMT</pubDate>
			<description>Anunciar uma vaga aqui no fórum ISTF. rola?</description>
			<content:encoded><![CDATA[<div>Anunciar uma vaga aqui no fórum ISTF. rola?</div>

]]></content:encoded>
			<category domain="http://www.istf.com.br/vb/mercado-de-trabalho/">Mercado de trabalho</category>
			<dc:creator>galenogarbe</dc:creator>
			<guid isPermaLink="true">http://www.istf.com.br/vb/mercado-de-trabalho/14970-anunciar-uma-vaga-aqui-no-forum-istf-rola.html</guid>
		</item>
		<item>
			<title>Descobri Keyloger instalado por funcionário. O que fazer com o individuo?</title>
			<link>http://www.istf.com.br/vb/etica-e-comportamento/14969-descobri-keyloger-instalado-por-funcionario-o-que-fazer-com-o-individuo.html</link>
			<pubDate>Mon, 23 Aug 2010 15:02:09 GMT</pubDate>
			<description>Foi até nostalgico olhar meu ultimo login no ISTF (2004).  
 
Pessoal, há 2 semanas estou trabalhando como gerente Ti em uma empresa. É minha primeira experiencia e o foco desse trabalho é mais para T.i. aplicada aos negocios, claro que segurança também tem um lugar importante do meu tempo.  
 
Os...</description>
			<content:encoded><![CDATA[<div>Foi até nostalgico olhar meu ultimo login no ISTF (2004). <br />
<br />
Pessoal, há 2 semanas estou trabalhando como gerente Ti em uma empresa. É minha primeira experiencia e o foco desse trabalho é mais para T.i. aplicada aos negocios, claro que segurança também tem um lugar importante do meu tempo. <br />
<br />
Os primeiros 30 dias estarei mais passeando pela empresa pra aprender como é cada detalhe do negocio (area textil). Nesse periodo to dividindo um computador com o Tecnico de informática da empresa. Ele está aqui há 2 anos, trabalha apenas na parte da tarde, é um bom funcionário.  <br />
<br />
<br />
O que me traz aqui é seguinte: Hoje cheguei no trabalho liguei a máquina e percebi por acaso e descuido dele um keyloger instalado. Entenderam a intenção dele né?<br />
O keyloger é um tal de Award KL. Parece que funciona, mas descobri um vacilo. Ao entrar na pasta instalada (oculta)<br />
achei o arquivo de configurações do KL. Abri pelo bloco de notas e alí tem tudo que preciso pra desabilitar, desinstalar e tudo mais. Inclusive senha pessoal que teste e abre o email dele... :)<br />
<br />
O que fazer?<br />
<br />
a - Poderia comentar com ele com certa ironia, deixar na saia justa<br />
b - capturar ele.. fazer ele provar do proprio remedio... e ver o que descubro<br />
c - fazer que nada sei, e digitar alguma informação que induza ele a alguma situação. <br />
d - Demitir ele.<br />
e - Desinstalar e não comentar nada. <br />
f - Cortar os previlegios de administrador da conta de acesso. <br />
<br />
Que tal? sugerem alguma outra?<br />
<br />
Obrigado!</div>

]]></content:encoded>
			<category domain="http://www.istf.com.br/vb/etica-e-comportamento/">Ética e comportamento</category>
			<dc:creator>Lorenz</dc:creator>
			<guid isPermaLink="true">http://www.istf.com.br/vb/etica-e-comportamento/14969-descobri-keyloger-instalado-por-funcionario-o-que-fazer-com-o-individuo.html</guid>
		</item>
		<item>
			<title>Confira o treinamento Auditoria de Segurança em Aplicações Web</title>
			<link>http://www.istf.com.br/vb/educacao-e-treinamento/14968-confira-o-treinamento-auditoria-de-seguranca-em-aplicacoes-web.html</link>
			<pubDate>Fri, 20 Aug 2010 21:19:07 GMT</pubDate>
			<description>No dia 15 de setembro de 2010, a Clavis Segurança da Informação em parceria com a Riosoft realizará o treinamento Auditoria de Segurança em Aplicações Web, no Centro do Rio de Janeiro. O curso possui 8 horas de carga horária e será realizado das 09:00h às 18:00h. O investimento será de apenas...</description>
			<content:encoded><![CDATA[<div>No dia 15 de setembro de 2010, a Clavis Segurança da Informação em parceria com a Riosoft realizará o treinamento Auditoria de Segurança em Aplicações Web, no Centro do Rio de Janeiro. O curso possui 8 horas de carga horária e será realizado das 09:00h às 18:00h. O investimento será de apenas R$300,00 para associados Riosoft e SEPRORJ e R$380,00 para não associados.<br />
<br />
O treinamento tem por objetivo cobrir os principais pontos de uma avaliação de segurança em aplicações Web. Serão apresentados os ataques mais comuns, assim como as ferramentas utilizadas e as medidas de correção. É destinado  a técnicos, analistas e administradores de redes que desejam obter o conhecimento sobre técnicas, padrões internacionais e ferramental para realização de auditoria de segurança em servidores Web. O treinamento também é indicado para técnicos e gestores que estejam ligados a área de desenvolvimento e suporte de sistemas.<br />
<br />
A ementa do curso e demais informações podem ser obtidas no site (<a href="http://www.blog.clavis.com.br/confira-o-treinamento-auditoria-de-seguranca-em-aplicacoes-web-fruto-da-parceria-clavis-e-riosoft/index.html" target="_blank">Empresa Clavis SeguranÃ§a da InformaÃ§Ã£o Â» Blog Corporativo » Confira o treinamento Auditoria de SeguranÃ§a em AplicaÃ§Ãµes Web fruto da parceria Clavis e Riosoft!</a>).<br />
<br />
As inscrições podem ser realizadas através do email <a href="mailto:inscricoes@riosoft.softex.br">inscricoes@riosoft.softex.br</a> ou do telefone 21 3974-5015(Janaína). Quaisquer dúvidas, a equipe de atendimento da Clavis Segurança da Informação também estará a disposição para auxiliá-lo no que for necessário através do site (<a href="http://www.clavis.com.br/contato.php" target="_blank">Contato &amp;ndash; Fale Conosco - Empresa Clavis Segurança da Informação</a>), do email (contato@clavis.com.br) ou dos telefones (21)2561-0867 e (21)2210-6061. Não perca esta oportunidade!</div>

]]></content:encoded>
			<category domain="http://www.istf.com.br/vb/educacao-e-treinamento/">Educação e Treinamento</category>
			<dc:creator>Clavis</dc:creator>
			<guid isPermaLink="true">http://www.istf.com.br/vb/educacao-e-treinamento/14968-confira-o-treinamento-auditoria-de-seguranca-em-aplicacoes-web.html</guid>
		</item>
		<item>
			<title>Trojan é suspeito de ter colaborado em desastre áereo</title>
			<link>http://www.istf.com.br/vb/noticias-de-seguranca/14967-trojan-e-suspeito-de-ter-colaborado-em-desastre-aereo.html</link>
			<pubDate>Fri, 20 Aug 2010 16:03:06 GMT</pubDate>
			<description>Authorities investigating the 2008 Madrid air crash, which resulted in the deaths of 154 people, have discovered that a central computer system used to monitor technical problems in aircraft was infected with Trojan horses. 
 
The tragic crash, which occurred two years ago today, saw Spanair flight...</description>
			<content:encoded><![CDATA[<div>Authorities investigating the 2008 Madrid air crash, which resulted in the deaths of 154 people, have discovered that a central computer system used to monitor technical problems in aircraft was infected with Trojan horses.<br />
<br />
The tragic crash, which occurred two years ago today, saw Spanair flight 5022 crash just after take off from Madrid-Barajas international airport, on what should have been a routine trip to Gran Canaria. Only 18 people survived the explosion, Spain's worst air disaster in 25 years.<br />
<br />
According to El Pais, an internal report by the airline has revealed that a computer located at the airline's headquarters in Palma, Mallorca, should have identified three similar technical problems with the airplane, but was suffering from a malware infection.<br />
<br />
According to the newspaper, the plane should not have been allowed to take-off if the technical problems had been identified.<br />
<br />
Leia mais em: <a href="http://www.sophos.com/blogs/gc/g/2010/08/20/trojan-horse-suspected-contributing-2008-madrid-aircrash/" target="_blank">Trojan horse suspected of contributing to 2008 Madrid aircrash</a></div>

]]></content:encoded>
			<category domain="http://www.istf.com.br/vb/noticias-de-seguranca/">Notícias de segurança</category>
			<dc:creator>Lord Dagonet</dc:creator>
			<guid isPermaLink="true">http://www.istf.com.br/vb/noticias-de-seguranca/14967-trojan-e-suspeito-de-ter-colaborado-em-desastre-aereo.html</guid>
		</item>
		<item>
			<title>Evento de SI gratuito em São Paulo</title>
			<link>http://www.istf.com.br/vb/educacao-e-treinamento/14966-evento-de-si-gratuito-em-sao-paulo.html</link>
			<pubDate>Thu, 19 Aug 2010 13:24:12 GMT</pubDate>
			<description>A Alerta Security Solutions e a Data Security, duas empresas especializadas em Segurança da Informação, fundam o ISG (Information Security Group). 
Esta aliança se consolidará no 1º Evento do grupo: Mitos e Verdades sobre Segurança da Informação, que será realizado dia 28 de setembro de 2010 no...</description>
			<content:encoded><![CDATA[<div>A Alerta Security Solutions e a Data Security, duas empresas especializadas em Segurança da Informação, fundam o ISG (Information Security Group).<br />
Esta aliança se consolidará no 1º Evento do grupo: Mitos e Verdades sobre Segurança da Informação, que será realizado dia 28 de setembro de 2010 no período da manhã no hotel Renassaince em São Paulo.Preparado para 100 convidados, com ministrações interativas sobre: monitoramento de rede e infraestrutura, controle de acesso, análise de risco, forense computacional, entre outros, conduzidos pelos especialistas Adriano Amorim e Marcelo Lau.<br />
<br />
A quem se destina:<br />
<br />
&#8226; Gestores de TI<br />
&#8226; CEO<br />
&#8226; Security Officers<br />
&#8226; Analistas de Rede<br />
&#8226; Analistas de Suporte<br />
&#8226; Demais profissionais da área de Segurança da Informação<br />
<br />
<img src="http://www.isg.net.br/convite.jpg" border="0" alt="" /><br />
<br />
Maiores informações e inscrições em: <a href="http://www.isg.net.br/" target="_blank">ISG (Information Security Group)</a><br />
<br />
Editado: A inscrição pode ser feita enviando um e-mail para <a href="mailto:datasecurity@datasecurity.com.br">datasecurity@datasecurity.com.br</a> enviando Nome Completo, e-mail, telefone, cargo e empresa.</div>

]]></content:encoded>
			<category domain="http://www.istf.com.br/vb/educacao-e-treinamento/">Educação e Treinamento</category>
			<dc:creator>Lord Dagonet</dc:creator>
			<guid isPermaLink="true">http://www.istf.com.br/vb/educacao-e-treinamento/14966-evento-de-si-gratuito-em-sao-paulo.html</guid>
		</item>
		<item>
			<title>Quanto valem os dados de sua empresa?</title>
			<link>http://www.istf.com.br/vb/noticias-de-seguranca/14965-quanto-valem-os-dados-de-sua-empresa.html</link>
			<pubDate>Wed, 18 Aug 2010 02:43:52 GMT</pubDate>
			<description>As informações sempre foram bens preciosos para as empresas, governos e instituições. Mas nas últimas décadas, com a informatização de todas as áreas das companhias, as informações saíram dos livros fiscais, dos registros e contratos em papel para assumirem a forma de dados – e, muitas vezes,...</description>
			<content:encoded><![CDATA[<div>As informações sempre foram bens preciosos para as empresas, governos e instituições. Mas nas últimas décadas, com a informatização de todas as áreas das companhias, as informações saíram dos livros fiscais, dos registros e contratos em papel para assumirem a forma de dados – e, muitas vezes, trafegarem pela internet. Casos de vazamento de informações não param de chegar ao noticiário. <br />
<br />
maiores detalhes no link abaixo.<br />
<br />
<a href="http://www.tiinside.com.br/17/08/2010/quanto-valem-os-dados-de-sua-empresa-/ti/195535/news.aspx" target="_blank">TI INSIDE Online - Quanto valem os dados de sua empresa?</a></div>

]]></content:encoded>
			<category domain="http://www.istf.com.br/vb/noticias-de-seguranca/">Notícias de segurança</category>
			<dc:creator>diegotrolezi</dc:creator>
			<guid isPermaLink="true">http://www.istf.com.br/vb/noticias-de-seguranca/14965-quanto-valem-os-dados-de-sua-empresa.html</guid>
		</item>
		<item>
			<title>Sites falsos do Pirate Bay tentam infectar visitantes</title>
			<link>http://www.istf.com.br/vb/noticias-de-seguranca/14964-sites-falsos-do-pirate-bay-tentam-infectar-visitantes.html</link>
			<pubDate>Tue, 17 Aug 2010 20:17:42 GMT</pubDate>
			<description>File-sharing organization Pirate Bay has been controversial for a long time, like maybe the length of its entire existence. It’s been in the news recently because a number of governments are trying to shut it down. That’s a situation ripe for social engineering. 
 
Our analyst Matthew Mesa found...</description>
			<content:encoded><![CDATA[<div>File-sharing organization Pirate Bay has been controversial for a long time, like maybe the length of its entire existence. It’s been in the news recently because a number of governments are trying to shut it down. That’s a situation ripe for social engineering.<br />
<br />
Our analyst Matthew Mesa found this scheme this morning: a number of typo-squatting sites carrying the following. (Note: the REAL Pirate Bay site is thepiratebay.org.) What would lead a victim to this? The phony site piratebay.com (below) comes up as the third result on a Google search for “piratebay” or fourth for “pirate bay.&quot;<br />
<br />
<img src="http://www.sunbeltsoftware.com/alex/gblog/PirateBayFake_1_thumb.jpg" border="0" alt="" /><br />
<br />
Os sites falsos são:<br />
<br />
<a href="http://htepiratebay.org/" target="_blank">Piratebay - Unlimited Downloads</a><br />
<a href="http://piatebay.org/" target="_blank">Piratebay - Unlimited Downloads</a><br />
<a href="http://www.piratesbay.org/" target="_blank">Piratebay - Unlimited Downloads</a><br />
<a href="http://piratesbay.com/" target="_blank">Piratebay - Unlimited Downloads</a><br />
<a href="http://piratebay.com/" target="_blank">Piratebay - Unlimited Downloads</a><br />
<a href="http://thepriatebay.org/" target="_blank">Piratebay - Unlimited Downloads</a><br />
<a href="http://thpiratebay.org/" target="_blank">Piratebay - Unlimited Downloads</a><br />
<a href="http://thepiratesbay.org/" target="_blank">Piratebay - Unlimited Downloads</a><br />
<a href="http://thepirateby.org/" target="_blank">Piratebay - Unlimited Downloads</a><br />
<a href="http://www.thepiratbay.org/" target="_blank">Piratebay - Unlimited Downloads</a><br />
<a href="http://videobay.com/" target="_blank">Video Bay</a><br />
<a href="http://piratebay.com/" target="_blank">Piratebay - Unlimited Downloads</a><br />
<br />
Leia mais em: <a href="http://sunbeltblog.blogspot.com/2010/08/bad-guys-are-going-after-pirates.html?utm_source=feedburner&amp;utm_medium=feed&amp;utm_campaign=Feed%3A+SunbeltBlog+%28Sunbelt+BLOG%29" target="_blank">The bad guys are going after the Pirates</a></div>

]]></content:encoded>
			<category domain="http://www.istf.com.br/vb/noticias-de-seguranca/">Notícias de segurança</category>
			<dc:creator>Lord Dagonet</dc:creator>
			<guid isPermaLink="true">http://www.istf.com.br/vb/noticias-de-seguranca/14964-sites-falsos-do-pirate-bay-tentam-infectar-visitantes.html</guid>
		</item>
		<item>
			<title>White Paper - Proteção de Dados</title>
			<link>http://www.istf.com.br/vb/educacao-e-treinamento/14963-white-paper-protecao-de-dados.html</link>
			<pubDate>Mon, 16 Aug 2010 14:41:46 GMT</pubDate>
			<description>Recebi um paper da Imperva (http://www.imperva.com/index.html) bacana....quem sabe tenha uma boa utilidade para possíveis TCCs e afins :) 
 
Imperva - Five Signs Your File Data is at Risk (http://www.imperva.com/docs/WP_Five_Signs_Your_File_Data_is_at_Risk.pdf)</description>
			<content:encoded><![CDATA[<div>Recebi um paper da <a href="http://www.imperva.com/index.html" target="_blank">Imperva</a> bacana....quem sabe tenha uma boa utilidade para possíveis TCCs e afins :)<br />
<br />
<a href="http://www.imperva.com/docs/WP_Five_Signs_Your_File_Data_is_at_Risk.pdf" target="_blank">Imperva - Five Signs Your File Data is at Risk</a></div>

]]></content:encoded>
			<category domain="http://www.istf.com.br/vb/educacao-e-treinamento/">Educação e Treinamento</category>
			<dc:creator>Lord Dagonet</dc:creator>
			<guid isPermaLink="true">http://www.istf.com.br/vb/educacao-e-treinamento/14963-white-paper-protecao-de-dados.html</guid>
		</item>
		<item>
			<title>Problemas em conectar computador win xp a wireless</title>
			<link>http://www.istf.com.br/vb/seguranca-wireless/14962-problemas-em-conectar-computador-win-xp-wireless.html</link>
			<pubDate>Sun, 15 Aug 2010 17:10:37 GMT</pubDate>
			<description><![CDATA[Sou nova aqui no forum e vim pedir a ajuda e voces. É o seguinte: to num navio com rede wireless, roteador 3com mas qdo digito a senha, de 8 caracteres, aparece a mensagem "a senha da rede precisa ser 40 ou 104 bits dependendo da configuração da rede. Esta pode ser entrada como 5 ou 13 caracteres...]]></description>
			<content:encoded><![CDATA[<div>Sou nova aqui no forum e vim pedir a ajuda e voces. É o seguinte: to num navio com rede wireless, roteador 3com mas qdo digito a senha, de 8 caracteres, aparece a mensagem &quot;a senha da rede precisa ser 40 ou 104 bits dependendo da configuração da rede. Esta pode ser entrada como 5 ou 13 caracteres ascii ou 10 ou 26 caracteres hexadecimal&quot;. Já tentei de tudo, restaurei o pc, dobrei a senha e ai entra mas fica como limitada, peguei o ip da rede, depois que pus a senha dobrada, mas nao aparece o gateway padrao e mesmo assim fui em propriedades da rede e usei o ip e a mascara subnet que eu peguei nos detalhes, e ai conecta com a senha certa mas nao abre nada. Todos os outros computadores acessam. <br />
O que pode ser isso? Alguem pode me ajudar?<br />
Obrigada, Maria Augusta.</div>

]]></content:encoded>
			<category domain="http://www.istf.com.br/vb/seguranca-wireless/">Segurança Wireless</category>
			<dc:creator>mariaaugusta</dc:creator>
			<guid isPermaLink="true">http://www.istf.com.br/vb/seguranca-wireless/14962-problemas-em-conectar-computador-win-xp-wireless.html</guid>
		</item>
		<item>
			<title><![CDATA["I Sit" - Johnny Long]]></title>
			<link>http://www.istf.com.br/vb/etica-e-comportamento/14961-i-sit-johnny-long.html</link>
			<pubDate>Fri, 13 Aug 2010 19:27:52 GMT</pubDate>
			<description>Esse é o depoimento do fundador e um dos principais personanges da HFC - Hackers For Charity (http://www.hackersforcharity.org) sobre a situação que passa em Uganda, aonde passa por uma situação financeira difícil para manter o projeto. 
 
---Quote--- 
I missed DEFCON. I couldn’t afford to go. I...</description>
			<content:encoded><![CDATA[<div>Esse é o depoimento do fundador e um dos principais personanges da<a href="http://www.hackersforcharity.org" target="_blank"> HFC - Hackers For Charity</a> sobre a situação que passa em Uganda, aonde passa por uma situação financeira difícil para manter o projeto.<br />
<div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citar:</div>
	<table cellpadding="5" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2">
			<hr />
			
				I missed DEFCON. I couldn’t afford to go. I couldn’t justify spending the money to fly from Africa. It made me feel unplugged from things… or should I say MORE unplugged. I’ve tried for years to connect the skill of the hacking community to unmet needs in the NGO / charity world. I’ve yet to figure out how to do it, and that frustrates the crap out of me.<br />
I’ve had hundreds of people tell me that HFC is a “great idea” and that they want to help, and short of bringing them to Uganda to work with me on the ground, I have nothing to offer them. My stock answer is “send money, get on the mailing list, and spread the word”. I get asked all the time if we can use excess gear. Here in Africa, I can use it, but taxes and shipping stress our tiny budget to the limit. I’ve often said, “Yeah, hold on to that gear. I’m going to find a way to get it to local charities that need it.” Somewhere, I imagine people are hoarding equipment in the hopes that I’ll come through on that statement, but I haven’t. I don’t even remember who had what or where they were.<br />
(...)<br />
<br />
They have none other than Google, Yahoo, Microsoft, NASA and the World Bank as “founding partners” and these organizations have put their collective weight behind a “hacker” charity.<br />
<br />
Don’t get me wrong. It seems they are doing good stuff. “Well done,” I say. But their success is somehow like sand in my underpants. Technically speaking, they’re using the word “hacker” properly. So that’s not what bugs me. It’s just that their success shines a bright light on the fact that despite our (my?) popularity in the “real” hacker community, HFC has done little relative to our collective capability.<br />
<br />
We can throw an 802.11 signal a world-record distance of 275km using junk hardware. We can rootkit Android before it’s released, hack GSM, hijack global DNS, pick every lock on the planet, beat international news agencies to the punch, and weed our way into previously untrodden shadows of the digital world. There is amazing skill in our community. We build robots just because we can, and tweak just about every technology on the planet to unbelievable ends. We are motivated and brilliant. We are self-organizing and ultra-productive when assaulting “impossible” projects. We break, bend, and then re-create the rules. But can we really, honestly do some good in the world? My answer used to be a resounding “YES!” Now, my answer is a much-too-passive “Maybe”.
			
			<hr />
		</td>
	</tr>
	</table>
</div>Leia mais em: <a href="http://www.hackersforcharity.org/long-journey/i-sit/" target="_blank">HFC - I sit.</a><br />
<br />
<img src="http://www.hackersforcharity.org/wp-content/uploads/2010/06/IMG_6235.jpg" border="0" alt="" /><br />
<br />
Calma, nós não precisamos ir tão longe para ajudar. Que tal ajudar por aqui?  <a href="http://hfcbrasil.blogspot.com/" target="_blank">Hackers for Charity Brasil </a>. <br />
<br />
Alguém possui alguma outra idéia interessante nessa área?</div>

]]></content:encoded>
			<category domain="http://www.istf.com.br/vb/etica-e-comportamento/">Ética e comportamento</category>
			<dc:creator>Lord Dagonet</dc:creator>
			<guid isPermaLink="true">http://www.istf.com.br/vb/etica-e-comportamento/14961-i-sit-johnny-long.html</guid>
		</item>
		<item>
			<title>Vítima de fraude online? Saiba o que fazer</title>
			<link>http://www.istf.com.br/vb/incidentes-de-seguranca/14960-vitima-de-fraude-online-saiba-o-que-fazer.html</link>
			<pubDate>Fri, 13 Aug 2010 13:10:01 GMT</pubDate>
			<description>De acordo com dados recentes da Federação Brasileira de Bancos (FEBRABAN), divulgados no último dia 4, a quantidade de pessoas físicas que utilizam o Internet Banking cresceu 9% de 2008 a 2009, confirmando o tendência de popularização do serviço ao longo dos anos. Assim como cresce a quantidade de...</description>
			<content:encoded><![CDATA[<div>De acordo com dados recentes da Federação Brasileira de Bancos (FEBRABAN), divulgados no último dia 4, a quantidade de pessoas físicas que utilizam o Internet Banking cresceu 9% de 2008 a 2009, confirmando o tendência de popularização do serviço ao longo dos anos. Assim como cresce a quantidade de usuários, aumenta também o número de ataques virtuais direcionados a estes serviços e, claro, o de possíveis vítimas. Embora seja possível se defender da maioria desses golpes, muitos usuários continuam sendo atacados e tendo suas contas bancárias comprometidas. Quando isso acontece, é preciso reagir para não ficar no prejuízo.<br />
<br />
Diversas entidades especializadas na defesa do consumidor sugerem os seguintes passos:<br />
<br />
   1. Registrar na delegacia mais próxima, ou em delegacias especializadas em crimes de informática, um Boletim de Ocorrência sobre o ocorrido. Os envolvidos no roubo das informações concorrem para o crime de fraude, prevista no artigo 171 do Código Penal.<br />
   2. Comunicar imediatamente o Banco sobre o ocorrido e seguir as orientações passadas por eles.<br />
   3. Ao cliente lesado que não foi indenizado pelo banco, recomendamos procurar entidades especializadas na defesa do consumidor, como o PROCON e o IDEC. No Rio de Janeiro encontra-se também o NUDECON, núcleo especializado Defensoria Pública do Estado.<br />
<br />
Especialistas no Direito do Consumidor afirmam que o banco é responsável pela transação indevida ocorrida após o roubo das informações bancárias. O fundamento está no Código de Defesa do Consumidor, onde consta, no artigo 14, que:<br />
<br />
    O fornecedor de serviços responde, independentemente da existência de culpa, pela reparação dos danos causados aos consumidores por defeitos relativos à prestação dos serviços bem como por informações insuficientes ou inadequadas sobre sua fruição e riscos.<br />
<br />
<a href="http://www.linhadefensiva.org/2010/08/vitima-de-fraude-online-saiba-o-que-fazer/" target="_blank">Leia mais em: Linha Defensiva - Vítima de fraude online? Saiba o que fazer</a></div>

]]></content:encoded>
			<category domain="http://www.istf.com.br/vb/incidentes-de-seguranca/">Incidentes de segurança</category>
			<dc:creator>Lord Dagonet</dc:creator>
			<guid isPermaLink="true">http://www.istf.com.br/vb/incidentes-de-seguranca/14960-vitima-de-fraude-online-saiba-o-que-fazer.html</guid>
		</item>
		<item>
			<title>Comandos DOS quando pc é ligado.</title>
			<link>http://www.istf.com.br/vb/seguranca-em-desktop/14959-comandos-dos-quando-pc-e-ligado.html</link>
			<pubDate>Thu, 12 Aug 2010 16:29:23 GMT</pubDate>
			<description>Image: http://img225.imageshack.us/img225/7067/imagemwx.png  
 
Gostaria de saber o efeito desses comandos automaticos quando o pc é ligado.</description>
			<content:encoded><![CDATA[<div><img src="http://img225.imageshack.us/img225/7067/imagemwx.png" border="0" alt="" /><br />
<br />
Gostaria de saber o efeito desses comandos automaticos quando o pc é ligado.</div>

]]></content:encoded>
			<category domain="http://www.istf.com.br/vb/seguranca-em-desktop/">Segurança em Desktop</category>
			<dc:creator>marlongmoura</dc:creator>
			<guid isPermaLink="true">http://www.istf.com.br/vb/seguranca-em-desktop/14959-comandos-dos-quando-pc-e-ligado.html</guid>
		</item>
		<item>
			<title>Finalmente um Gerenciador de Senhas Bacana (será) - LastPass.com</title>
			<link>http://www.istf.com.br/vb/autenticacao-e-controle-de-acesso/14958-finalmente-um-gerenciador-de-senhas-bacana-sera-lastpass-com.html</link>
			<pubDate>Thu, 12 Aug 2010 05:37:42 GMT</pubDate>
			<description>Pessoal, 
 
Descobri essa ferramenta no podcast do Steve Gibson e estou testando. De longe é a mais completa ferramenta de gerenciamento de senhas que já vi. 
 
Ainda é cedo para colocar um review mais quero deixar a dica para os colegas também testarem: 
 
LastPass - Password Manager, Form Filler,...</description>
			<content:encoded><![CDATA[<div>Pessoal,<br />
<br />
Descobri essa ferramenta no podcast do Steve Gibson e estou testando. De longe é a mais completa ferramenta de gerenciamento de senhas que já vi.<br />
<br />
Ainda é cedo para colocar um review mais quero deixar a dica para os colegas também testarem:<br />
<br />
<a href="http://www.lastpass.com" target="_blank">LastPass - Password Manager, Form Filler, Password Management</a><br />
<br />
Link para o podcast: <a href="http://www.grc.com/securitynow" target="_blank">GRC*|*Security Now!*|*Featuring episode #260**</a></div>

]]></content:encoded>
			<category domain="http://www.istf.com.br/vb/autenticacao-e-controle-de-acesso/">Autenticação e Controle de acesso</category>
			<dc:creator>galenogarbe</dc:creator>
			<guid isPermaLink="true">http://www.istf.com.br/vb/autenticacao-e-controle-de-acesso/14958-finalmente-um-gerenciador-de-senhas-bacana-sera-lastpass-com.html</guid>
		</item>
		<item>
			<title>Akamai: cresce uso do Brasil como base de ataques de negação de serviço</title>
			<link>http://www.istf.com.br/vb/noticias-de-seguranca/14957-akamai-cresce-uso-do-brasil-como-base-de-ataques-de-negacao-de-servico.html</link>
			<pubDate>Wed, 11 Aug 2010 20:08:45 GMT</pubDate>
			<description>Com o aumento do acesso à Internet, países como o Brasil e a Turquia  estão se tornando cada vez mais fontes de ataques de negação de serviço (DDoS), disse R.H. Powell, gerente de serviço da linha sênior da Akamai Technologies, uma das maiores empresas de serviços para gerenciamento de conteúdo na...</description>
			<content:encoded><![CDATA[<div>Com o aumento do acesso à Internet, países como o Brasil e a Turquia  estão se tornando cada vez mais fontes de ataques de negação de serviço (<acronym title="Distributed Denial of Service">DDoS</acronym>), disse R.H. Powell, gerente de serviço da linha sênior da Akamai Technologies, uma das maiores empresas de serviços para gerenciamento de conteúdo na Internet.<br />
<br />
A declaração foi feita na terça-feira (10/8) durante o evento Metricon 5, nos Estados Unidos, com base em um estudo ainda não divulgado oficialmente realizado pela Akamai. <br />
<br />
Segundo o gerente, embora esses países estejam compensando o atraso em relação ao resto do mundo na utilização da web, o mesmo não acontece com a cultura de segurança. <b>Powell chegou a dizer que, nesses países, a cultura de segurança é praticamente nula.</b> O evento é realizado pelo site Securitymetrics.org.<br />
<br />
Leia mais em: <a href="http://idgnow.uol.com.br/seguranca/2010/08/11/akamai-cresce-uso-do-brasil-como-plataforma-de-ataques-de-negacao-de-servico/" target="_blank">Akamai: cresce uso do Brasil como base de ataques de negação de serviço</a><br />
<br />
<div style="margin:20px; margin-top:5px; ">
	<div class="smallfont" style="margin-bottom:2px">Citar:</div>
	<table cellpadding="5" cellspacing="0" border="0" width="100%">
	<tr>
		<td class="alt2">
			<hr />
			
				Powell chegou a dizer que, nesses países, a cultura de segurança é praticamente nula.
			
			<hr />
		</td>
	</tr>
	</table>
</div> É...nós temos uma boa impressão lá fora...</div>

]]></content:encoded>
			<category domain="http://www.istf.com.br/vb/noticias-de-seguranca/">Notícias de segurança</category>
			<dc:creator>Lord Dagonet</dc:creator>
			<guid isPermaLink="true">http://www.istf.com.br/vb/noticias-de-seguranca/14957-akamai-cresce-uso-do-brasil-como-base-de-ataques-de-negacao-de-servico.html</guid>
		</item>
	</channel>
</rss>
