Superdownloads | Baixaki | Zigg Downloads

Home

Apresentação

Resolvi desenvolver este Site com o intuito de utilizá-lo como ferramenta de trabalho, concentrando informações úteis para o dia a dia, de forma a ficarem sempre a mão. É a versão moderna daquela velha agenda, que nós anciões da informática, escrevíamos dicas importantes e pequenos tutoriais, para termos onde recorrer quando nossa memória falha. A grande vantagem desta nova maneira de "anotarmos" estas informações, é que outros profissionais podem utilizá-las e também contribuir para o enriquecimento de seu conteúdo. Portanto, se você tem alguma dica interessante, algum tutorial, um bom link que possa acrescentar ao site ou até dúvidas, mande-os para mim, por e-mail, que terei prazer em publicar.

 

 

Noticias

Pesquisador alerta para brechas de segurança em extensões do Firefox.

Por Robert McMillan, para o IDG Now!*
31-05-2007

Christopher Soghoian diz que maioria dos plug-ins se atualizam sem conexão segura, o que pode levar a ataques remotos

Fabricantes de algumas das mais populares extensões usadas pelo navegador Firefox não estão fazendo o suficiente para proteger o software, afirmou um analista de segurança nesta quarta-feira (30/05).

O problema é que muitas extensões amplamente usadas para o Firefox, incluindo a barra de ferramentas do Google, Yahoo e AOL, não usam conexões seguras para se atualizar, de acordo com Christopher Soghoian, pesquisador de segurança que escreveu um post sobre o assunto.

Soghoian é mais conhecido como o pesquisador que atraiu atenções do FBI no ano passado após publicar uma ferramenta que poderia ser usada para falsificar passagens aéreas.

O pesquisador, que tem um doutorado na Universidade de Indiana, descobriu a questão no Firefox no último mês examinando o tráfego de rede no seu PC.

Ele noticiou que muitas das extensões mais populares do navegador são hospedadas em servidores que usam o protocolo web Secure Sockets Layer (SSL).

Sites com SSL usam certificados digitais para oferecer a usuários um nível mínimo de confiança de que a conexão não está sendo feita em um servidor falso.

Mesmo que a Mozilla hospede a maioria das extensões em seu site com SSL, é comum que desenvolvedores como Google hospedem softwares em sites não seguros, afirmou Soghoian.

Isto deixa usuários vulneráveis para um ataque por um cracker que se intrometa nesta conexão, onde Firefox poderia ser enganado para baixar softwares maliciosos, mesmo que o plug-in esteja em outro servidor.

Não seria fácil para o cracker fazer o ataque, no entanto. Em um cenário, o cracker precisaria formatar um ponto de acesso malicioso sem fio em uma área pública onde pessoas estão usando redes wireless.

Ele então precisaria redirecionar o tráfico de atualização da extensão para um computador malicioso.

Entre outras extensões vulneráveis ao ataques, Soghoian destacou plug-ins que acessam os serviços del.icio.us, Facebook, Ask.com, LinkedIn e Netcraft Anti-Phishing.

Mesmo que Soghoina afirme que usuários do Firefox devam evitar extensões que não venham de sites seguros, nem todos os pesquisadores de segurança vêem nisto um problema.

"É apenas outra vulnerabilidade de design entre bilhões", afirma Gadi Evron, especialista de segurança da Beyond. "Para mim, isto não é crítico. Não há qualquer vulnerabilidade inerente".

Soghoian afirmou ter notificado Google, Yahoo e Facebook sobre a questão no meio de abril, mas nenhuma delas havia expressado preocupações. Horas após Soghoian tornar público seu estudo, o Google veio a público afirmar que prepararia uma correção "logo".

É comum que desenvolvedores online ignorem segurança na pressa de lançar novas funções, disse Soghoian. "A desenvolvedor padrão de Web 2.0 não aprende muito sobre segurança".

*Robert McMillan é editor do IDG News Service, em São Francisco
Matéria extraida da revista PCWord.

 

Segurança:

Conheça a versão 2.0 do navegador Firefox .

Equipamentos:

Dell C521n por R$ 799,05 (sem monitor).

A Dell computadores, conhecida por vender equipamentos de alta qualidade, oferece opção de baixo custo ao consumidor home/small office. Se você quer dar uma olhada nos preços da Dell, preste atenção no Dimension C521n. Para mais informaçôes ligue para 08007011268 ou pelo site www.dell.com.br.

Esta disponível para download gratuito o novo navegador Mozila Firefox 2.0. Das novidades desta versão, podemos destacar:

  • Antifraudes - combate o golpe denominado "phishing";
  • Verificação ortográfica;
  • Restaurar sessão.

É altamente recomendável que todos os usuários atualizem para esta versão.

Internet:

Verifique sua velocidade.

Teste a velocidade da sua conexão de internet e gere relatórios das análises efetuadas. Basta clicar na figura abaixo e seguir a orientação.

 

Diversos:

Microsoft Windows Genuine Advantage.

O WGA é um programa desenvolvido pela Microsoft para verificar se seus sistemas operacionais, Windows 2000 e XP, instalados nos computadores dos usuários, são ou não piratas.Um pacote (KB905474) é instalado através das atualizações automáticas do Windows. Ele confirma a legalidade do seu software, verificando se o número de registro do Windows encontra-se no banco de dados da Microsoft. A instalação deste pacote não é obrigatória, e também não impede o funcionamento do computador, apenas notifica ao usuário a autenticidade da copia. Com o objetivo de desinstala-lo, eliminando a verificação, o site Firewall Leak Tester (http://www.firewallleaktester.com) disponibilizou gratuitamente o programa RemoveWGA, bastando para isto executa-lo no computador.

Sobre | Contato | Topo | Mapa do Site | ©2006 bergmann.eti.br