<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>pt.webappsec &#187; Projectos</title>
	<atom:link href="http://webappsec.netmust.eu/category/projectos/feed/" rel="self" type="application/rss+xml" />
	<link>http://webappsec.netmust.eu</link>
	<description>Segurança de Aplicações Web</description>
	<lastBuildDate>Mon, 29 Nov 2010 11:35:52 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Como escolhe as passwords que usa?</title>
		<link>http://webappsec.netmust.eu/2010/01/21/como-escolhe-as-passwords-que-usa/</link>
		<comments>http://webappsec.netmust.eu/2010/01/21/como-escolhe-as-passwords-que-usa/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 17:29:44 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Problemas]]></category>
		<category><![CDATA[Projectos]]></category>
		<category><![CDATA[Password]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/01/21/como-escolhe-as-passwords-que-usa/</guid>
		<description><![CDATA[Escolher uma boa password é meio caminho andado para ter um sistema mais seguro. Num relatório realizado pela Imperva, que realizou um estudo a 32 milhões de passwords que haviam sido expostas no site RockYou.com.

É interessante notar neste estudo, a forma descuidada como os utilizadores escolhem as suas passwords, sendo a maior parte delas um]]></description>
			<content:encoded><![CDATA[<p>Escolher uma boa password é meio caminho andado para ter um sistema mais seguro. Num <a href="http://www.imperva.com/docs/WP_Consumer_Password_Worst_Practices.pdf" target="_blank">relatório</a> realizado pela <a href="http://www.imperva.com/index.html" target="_blank">Imperva</a>, que realizou um estudo a 32 milhões de passwords que haviam sido expostas no site <a href="http://www.rockyou.com/" target="_blank">RockYou.com</a>.</p>

<p>É interessante notar neste <a href="http://www.imperva.com/docs/WP_Consumer_Password_Worst_Practices.pdf" target="_blank">estudo</a>, a forma descuidada como os utilizadores escolhem as suas passwords, sendo a maior parte delas um alvo demasiado fácil para atacantes. Aqui fica uma lista das passwords mais escolhidas:</p>

<p><ol><li>123456<br /></li><li>12345<br /></li><li>123456789<br /></li><li>Password<br /></li><li>iloveyou<br /></li><li>princess<br /></li><li>rockyou<br /></li><li>1234567<br /></li><li>12345678<br /></li><li>abc123</li></ol></p>

<p>Enfim&#8230; o curioso é que número de utilizadores que escolheu a password &#8220;123456&#8243; é impressionante &#8211; quase 300000 utilizadores tinham esta password!!!</p>

<p>Assim, não há segurança que resista!!!</p>

<p><br class="final-break" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/01/21/como-escolhe-as-passwords-que-usa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>PGP cracking, vulnerabilidade Linux, estatísticas, Gumblar e mais algumas coisas</title>
		<link>http://webappsec.netmust.eu/2009/11/04/pgp-cracking-vulnerabilidade-linux-estatisticas-gumblar-e-mais-algumas-coisas/</link>
		<comments>http://webappsec.netmust.eu/2009/11/04/pgp-cracking-vulnerabilidade-linux-estatisticas-gumblar-e-mais-algumas-coisas/#comments</comments>
		<pubDate>Wed, 04 Nov 2009 11:09:11 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Ferramentas]]></category>
		<category><![CDATA[Problemas]]></category>
		<category><![CDATA[Projectos]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[estatísticas]]></category>
		<category><![CDATA[gumblar]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[Pgp]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/11/04/pgp-cracking-vulnerabilidade-linux-estatisticas-gumblar-e-mais-algumas-coisas/</guid>
		<description><![CDATA[Como não tem havido muito tempo para escrever muitas coisas, aqui fica um pequeno apanhado de algumas das notícias relacionadas com segurança de informação nos dias que passaram.

Usar cloud computing para quebrar o PGPO Cloud Computing tem vindo a permitir alguns projectos interessantes, que não teriam sido tentados anteriormente sem o barato, flexível, disponível e]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Como não tem havido muito tempo para escrever muitas coisas, aqui fica um pequeno apanhado de algumas das notícias relacionadas com segurança de informação nos dias que passaram.</p>

<p style="text-align: justify;"><strong><a href="http://news.electricalchemy.net/2009/10/cracking-passwords-in-cloud.html" target="_blank">Usar cloud computing para quebrar o PGP</a><br /></strong>O Cloud Computing tem vindo a permitir alguns projectos interessantes, que não teriam sido tentados anteriormente sem o barato, flexível, disponível e simples acesso que permite liberar o poder de computação que &#8220;nuvem&#8221; proporciona.</p>

<p style="text-align: justify;">Uns <a href="http://news.electricalchemy.net/2009/10/cracking-passwords-in-cloud.html" target="_blank">tipos resolveram aproveitar</a> o poder computacional proporcionado pela cloud (<a href="http://aws.amazon.com/ec2/" target="_blank">Amazon EC2</a>) e resolveram montar um projecto para quebrar as palavras-passe PGP dos ficheiros ZIP. Para isso usaram parte do software da <a href="http://www.elcomsoft.com/edpr.html" target="_blank">Elcomsoft Distributed Password Recovery</a>. O software a correr num computador dual core com Windows 7 iria demorar cerca de 2100 dias para quebrar as palavras-passe num ataque de força bruta. O objectivo é reduzir este número para um valor bastante mais aceitável&#8230;</p>

<p style="text-align: justify;">Interessante.</p>

<p style="text-align: justify;"><strong><a href="http://www.theregister.co.uk/2009/11/03/linux_kernel_vulnerability/" target="_blank">Vulnerabilidade no Kernel Linux</a></strong></p>

<p style="text-align: justify;">Foi <a href="http://grsecurity.net/" target="_blank">descoberta</a> uma vulnerabilidade no kernel Linux que afecta a maioria das versões do Linux e que pode permitir que utilizadores não confiáveis possam conseguir o controlo completo sobre o sistema operativo open-source. <br /><br />Esta vulnerabilidade foi apenas corrigida na próxima release candidate 2.6.32 do kernel do Linux, fazendo com que praticamente todas as versões de produção em utilização estejam neste momento vulneráveis.</p>

<p style="text-align: justify;">Mais detalhes podem ser obtidos <a href="http://www.theregister.co.uk/2009/11/03/linux_kernel_vulnerability/" target="_blank">aqui</a>.</p>

<p style="text-align: justify;"><strong><a href="http://projects.webappsec.org/Web-Application-Security-Statistics" target="_blank">Relatório de estatísticas de vulnerabilidades Web</a></strong></p>

<p style="text-align: justify;">O <a href="http://www.webappsec.org/" target="_blank">Web Application Security Consortium</a> (WASC) publicou o WASC Web Application Security Statistics Project 2008. Os objectivos deste projecto eram os seguintes:<br /><ol style="clear: both"><li>Identificar a prevalência e a probabilidade das diferentes classes de vulnerabilidades;<br /></li><li>Comparar as metodologias de testes com os tipos de vulnerabilidades que as mesmas seriam capazes de identificar.<br /></li></ol>O relatório final pode ser consultado <a href="http://projects.webappsec.org/Web-Application-Security-Statistics" target="_blank">aqui</a>.</p>

<p style="text-align: justify;"><strong><a href="http://www.macworld.co.uk/digitallifestyle/news/index.cfm?RSS&#038;NewsID=27485" target="_blank">Gumblar está de volta</a></strong></p>

<p style="text-align: justify;">Ao que parece, o <a href="http://en.wikipedia.org/wiki/Gumblar" target="_blank">Gumblar</a> está de regresso. O Gumblar infecta sites de web vulneráveis como forma de comprometer PCs que estejam igualmente vulneráveis.</p>

<p style="text-align: justify;">Recentemente, foram encontrados milhares de sites em que havia sido colocado um IFRAME, como forma de colocar conteúdo de um site num outro. Este IFRAME redireccionava o tráfego para o domínio <strong>gumblar.cn</strong>. O Gumblar tentava então explorar o computador do utilizador através de vulnerabilidades encontradas em software da Adobe Systems em produtos como o Flash ou o Acrobat Reader e em seguida distribuir o seu código malicioso.</p>

<p style="text-align: justify;">Mais informações sobre esta perigosa ameaça podem ser encontradas neste <a href="http://www.macworld.co.uk/digitallifestyle/news/index.cfm?RSS&#038;NewsID=27485" target="_blank">artigo</a>.</p>

<p style="text-align: justify;"></p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/11/04/pgp-cracking-vulnerabilidade-linux-estatisticas-gumblar-e-mais-algumas-coisas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Segurança e Cloud Computing</title>
		<link>http://webappsec.netmust.eu/2009/10/13/seguranca-e-cloud-computing/</link>
		<comments>http://webappsec.netmust.eu/2009/10/13/seguranca-e-cloud-computing/#comments</comments>
		<pubDate>Tue, 13 Oct 2009 10:21:42 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Projectos]]></category>
		<category><![CDATA[cloud computing]]></category>
		<category><![CDATA[security]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/10/13/seguranca-e-cloud-computing/</guid>
		<description><![CDATA[Aqui fica uma entrevista muito interessante a Jeff Kalwerisky (risky  ), o evangelista de segurança da Alpha Software.

Nesta entrevista ao famoso Dr.Dobb&#8217;s Journal, Jeff fala um pouco sobre os principais riscos de segurança do Cloud Computing.


]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Aqui fica <a href="http://www.ddj.com/database/210602698" target="_blank">uma entrevista</a> muito interessante a <a href="http://www.facebook.com/jeff.kalwerisky?ref=fs" target="_blank">Jeff Kalwerisky</a> (risky <img src='http://webappsec.netmust.eu/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> ), o evangelista de segurança da <a href="http://www.alphasoftware.com/" target="_blank">Alpha Software</a>.</p>

<p style="text-align: justify;">Nesta entrevista ao famoso <a href="http://www.ddj.com/" target="_blank">Dr.Dobb&#8217;s Journal</a>, Jeff <a href="http://www.ddj.com/database/210602698" target="_blank">fala um pouco</a> sobre os principais riscos de segurança do Cloud Computing.</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/10/13/seguranca-e-cloud-computing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

