A área de TI - Tecnologia da Informação, é classificada como uma Ciência Exata, no entanto, eu a considero como uma Ciência Oculta, onde tudo acontece sem que nenhum usuário tenha sequer tocado em um dispositivo de entrada. Assim, acredito que a "Teoria é quando tudo se sabe e nada funciona, e Prática é quando tudo funciona e nada se sabe!"
26/09/2011
Lilith: Script Feito em Perl para Auditoria de Aplicações Web
O script apresenta algumas features desse script, como a eliminação de alguns falsos positivos.
Veja a matéria completa.
14/09/2011
Faça você mesmo? Robô aéreo teleguiado para invadir redes sem fio
SkyNET é o nome deste curiosíssimo projeto que, ao custo de US$ 600, oferece uma plataforma aérea teleguiada via GPS e 3G descrita como capaz de apoiar a tarefa de identificar redes WiFi insuficientemente protegidas, conectar-se a elas, procurar por computadores vulneráveis dentro delas e invadi-los, integrando-os a botnets, permitindo seu uso subsequente para envio de spam, para ataques do tipo DDoS e para outros propósitos que não são do interesse de seus donos.
E como este ataque hipotético nasce de uma conexão *interna* da rede WiFi e pode ser comandado e controlado por visitas subsequentes da estação voadora controlada à distância, a ideia é que os passos usuais do início de uma busca a partir de acessos via Internet teriam mais dificuldade em encontrar o atacante – mais ou menos como nos casos em que o atacante leva um notebook até a frente das instalações da vítima, mas potencialmente mais difícil de identificar ou restringir fisicamente, especialmente em incursões noturnas.
E o mais curioso é que a parte essencial da infraestrutura é um brinquedo: o computador rodando Linux, com interfaces WiFi, 3G e GPS é montado em um AR.Drone, bem similar ao que o Alessandro “Cabelo” Faria costuma usar em suas experiências e relatar por aqui – os vizinhos dele que se cuidem! ツ (via news.cnet.com – “DIY flying robo hacker threatens wireless networks”)
Matéria completa:
13/09/2011
Problemas com acesso indevido a Linux Foundation:
Os servidores da Fundação Linux, linuxfoundation.org e linux.com, e serviços associados, como Open Printing, Linux Mark e Foundation (eventos), estão todos offline
12/09/2011
Mozilla Convida CAs para Realizar Auditorias de Segurança
Wilson também está pedindo-lhes para criar listas de bloqueio para domínios importantes, como google.com e facebook.com. Os CAs devem efetuar os controles manuais antes de emitir certificados para tais domínios de alto perfil. Além disso, é solicitado a estes que divulguem o processo de verificação usado em tais
09/09/2011
História do Linux
06/09/2011
T50: Ferramenta livre para stress de redes
Enviado por Fernando A. Damião (meΘfadamiao·com):
Trata-se de uma ferramenta de linha comando, feita para rodar em ambientes UNIX-like somente, para testes de stress em redes TCP/IP. Com o T50 é possível estressar um host, seja este um ativo de rede ou uma máquina, de modo que milhares de pacotes de diferentes protocolos podem ser disparados simultaneamente, testando assim a eficiência do tratamento de pacotes válidos do alvo.
O T50 tem hoje suporte a 15 protocolos. São eles: ICMP, IGMPv1, IGMPv3, TCP, EGP, UDP, RIPv1, RIPv2, DCCP, RSVP, GRE, IPSec, EIGRP, OSPF e o protocolo batizado com o nome da ferramenta, T50, que consiste em usar todos os protocolos suportados na rajada de pacotes.
Todos estão convidados a testar e colaborar com os desenvolvedores, que mantém uma lista de discussão, onde discutem as ações do projeto. Mais informações, downloads e alguma documentação podem ser encontrados no site do projeto no SourceForge.” [referência: t50.sf.net]
01/09/2011
Apache HTTP Server 2.2.20 Corrige Vulnerabilidade DoS
Segundo a consultoria de segurança, Apache HTTP Server em seus ramos 1.3.x e 2.xx até 2.2.19 são afetados; dessa forma, a atualização 2.2.20 corrige a falha, e os desenvolvedores solicitam que todos os usuários atualizem para a versão mais recente.