<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>pt.webappsec</title>
	<atom:link href="http://webappsec.netmust.eu/feed/" rel="self" type="application/rss+xml" />
	<link>http://webappsec.netmust.eu</link>
	<description>Segurança de Aplicações Web</description>
	<lastBuildDate>Mon, 29 Nov 2010 11:35:52 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>IBWAS&#8217;10 Registration is open (and free)</title>
		<link>http://webappsec.netmust.eu/2010/11/29/ibwas10-registration-is-open-and-free/</link>
		<comments>http://webappsec.netmust.eu/2010/11/29/ibwas10-registration-is-open-and-free/#comments</comments>
		<pubDate>Mon, 29 Nov 2010 11:35:52 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[ibwas]]></category>
		<category><![CDATA[registration]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/11/29/ibwas10-registration-is-open-and-free/</guid>
		<description><![CDATA[Registrations to the OWASP IBWAS&#8217;10 Conference Day, to be held on the 17th are now open. Registration is mandatory but free.






]]></description>
			<content:encoded><![CDATA[<p>Registrations to the <a href="http://www.owasp.org/index.php/IBWAS10">OWASP IBWAS&#8217;10</a> <a href="http://www.owasp.org/index.php/IBWAS10#tab=17th_December">Conference Day</a>, to be held on the 17th are <a href="http://ibwas10.eventbrite.com/">now open</a>. Registration is mandatory but free.<br /></p>

<div><br /><br /></div>

<p style="clear: both"><a href="http://webappsec.netmust.eu/wp-content/uploads/2010/11/620px-IBWAS10_logo.gif" class="image-link"><img class="linked-to-original" src="http://webappsec.netmust.eu/wp-content/uploads/2010/11/620px-IBWAS10_logo-thumb.gif" height="171" width="380" style=" text-align: center; display: block; margin: 0 auto 10px;" /></a></p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/11/29/ibwas10-registration-is-open-and-free/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Entrar num PC com Windows!</title>
		<link>http://webappsec.netmust.eu/2010/10/28/entrar-num-pc-com-windows/</link>
		<comments>http://webappsec.netmust.eu/2010/10/28/entrar-num-pc-com-windows/#comments</comments>
		<pubDate>Thu, 28 Oct 2010 09:51:59 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Passwords]]></category>
		<category><![CDATA[Pc]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/10/28/entrar-num-pc-com-windows/</guid>
		<description><![CDATA[Aqui ficam listados três métodos possíveis sobre como entrar num PC a correr Windows e algumas formas de o evitar. Pode dar sempre jeito, quer se esteja do lado negro da força ou não.


]]></description>
			<content:encoded><![CDATA[<p style="clear: both">Aqui ficam listados três métodos possíveis sobre como entrar num PC a correr Windows e algumas formas de o evitar. Pode dar sempre jeito, quer se esteja do lado <a href="http://lifehacker.com/5674972/how-to-break-into-a-windows-pc-and-prevent-it-from-happening-to-you">negro da força ou não</a>.</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/10/28/entrar-num-pc-com-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Malware no Facebook</title>
		<link>http://webappsec.netmust.eu/2010/10/27/malware-no-facebook/</link>
		<comments>http://webappsec.netmust.eu/2010/10/27/malware-no-facebook/#comments</comments>
		<pubDate>Thu, 28 Oct 2010 02:37:48 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/10/28/malware-no-facebook/</guid>
		<description><![CDATA[Voltaram em força os ataques ao Facebook. Desta vez para distribuir malware para os incautos utilizadores do Facebook. Cuidado.

Se encontrarem uma coisa semelhante a estas no perfil dos vossos amigos, não carreguem em nenhum dos links.

Entretanto e depois de mais alguma pesquisa foi possível perceber um pouco melhor este ataque (que aliás já subsiste há]]></description>
			<content:encoded><![CDATA[<p style="clear: both">Voltaram em força os ataques ao Facebook. Desta vez para distribuir <em>malware</em> para os incautos utilizadores do Facebook. Cuidado.</p>

<p style="clear: both">Se encontrarem uma coisa semelhante a estas no perfil dos vossos amigos, não carreguem em nenhum dos <em>links</em>.</p>

<p style="clear: both"><a href="http://webappsec.netmust.eu/wp-content/uploads/2010/10/Facebook.png" class="image-link"><img class="linked-to-original" src="http://webappsec.netmust.eu/wp-content/uploads/2010/10/Facebook-thumb.png" height="97" width="380" style=" text-align: center; display: block; margin: 0 auto 10px;" /></a>Entretanto e depois de <a href="http://blog.kotowicz.net/2010/10/dont-textinfo-fightingguyinfo-facebook.html#more">mais alguma pesquisa</a> foi possível perceber um pouco melhor este ataque (que aliás já subsiste há muito tempo) e sobre a forma de o conseguir eliminar.</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/10/27/malware-no-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>A cadeia de valor e os modelos de negócio dos hackers</title>
		<link>http://webappsec.netmust.eu/2010/10/19/a-cadeia-de-valor-e-os-modelos-de-negocio-dos-hackers/</link>
		<comments>http://webappsec.netmust.eu/2010/10/19/a-cadeia-de-valor-e-os-modelos-de-negocio-dos-hackers/#comments</comments>
		<pubDate>Wed, 20 Oct 2010 01:14:32 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Business models]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[supply chain]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/10/19/a-cadeia-de-valor-e-os-modelos-de-negocio-dos-hackers/</guid>
		<description><![CDATA[Andava eu pelas minhas deambulações nocturnas pelo ciber-espaço, quando descobri na Security Week um conjunto de quatro artigos muito interessantes sobre o mundo dos hackers (como eu detesto esta palavra e a conotação tão negativa que da mesma advém). 

Neste conjunto de quatro artigos a autora tenta explicar um pouco melhor quais algumas das motivações]]></description>
			<content:encoded><![CDATA[<p style="clear: both">Andava eu pelas minhas deambulações nocturnas pelo ciber-espaço, quando descobri na <a href="http://www.securityweek.com/">Security Week</a> um conjunto de quatro artigos muito interessantes sobre o mundo dos <em>hackers</em> (como eu detesto esta palavra e a conotação tão negativa que da mesma advém). </p>

<p style="clear: both">Neste conjunto de quatro artigos a autora tenta explicar um pouco melhor quais algumas das motivações económicas e pessoais para toda uma &#8220;indústria&#8221; de <em>hacking</em> (podemos chamar-lhe indústria, como nos podemos referir a ela por submundo, ou ainda mafia &#8211; ou qualquer outro termo que queiramos aqui colocar), que tem vindo a florescer ao longo dos últimos anos.</p>

<p style="clear: both">Acho que os artigos são interessantes, e pintam um pouco a <em>big-picture</em> deste universo. Ficam por isso aqui os quatro <em>links</em> para os artigos:</p>

<p style="clear: both"><ul style="clear: both"><li><a href="http://www.securityweek.com/staring-eye-beast">Staring into the Eye of the Beast &#8211; Hackers are One Step Ahead</a></li><li><a href="http://www.securityweek.com/structure-crybercrime-organization-hackers-have-supply-chains-too">The Sctructure of a Cybercrime Organization &#8211; Hackers Have Supply Chains Too!</a></li><li><a href="http://www.securityweek.com/protecting-data-automated-cyber-mafia">Protecting Data from The Automated Cyber-Mafia</a></li><li><a href="http://www.securityweek.com/inside-look-hacker-business-models">An Inside Look at Hacker Business Models</a></li></ul></p>

<p style="clear: both"></p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/10/19/a-cadeia-de-valor-e-os-modelos-de-negocio-dos-hackers/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Evercookie pode ser removido&#8230;</title>
		<link>http://webappsec.netmust.eu/2010/10/19/evercookie-pode-ser-removido/</link>
		<comments>http://webappsec.netmust.eu/2010/10/19/evercookie-pode-ser-removido/#comments</comments>
		<pubDate>Tue, 19 Oct 2010 17:48:05 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[cookies]]></category>
		<category><![CDATA[evercookie]]></category>
		<category><![CDATA[Privacidade]]></category>
		<category><![CDATA[samy kamkar]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/?p=306</guid>
		<description><![CDATA[Afinal o Evercookie do Samy Kamkar já pode ser removido. Todos nós que navegamos na WWW, em especial quem percebe minimamente como a mesma funciona, nos preocupamos com a forma como os sites que visitamos recolhem a nossa informação. 

A forma mais simples de recolha dessa informação, é através de um mecanismo designado por cookie,]]></description>
			<content:encoded><![CDATA[<p style="clear: both">Afinal o <a href="http://samy.pl/evercookie/"><strong>Evercookie</strong></a> do <a href="http://samy.pl/">Samy Kamkar</a> já pode ser removido. Todos nós que navegamos na WWW, em especial quem percebe minimamente como a mesma funciona, nos preocupamos com a forma como os sites que visitamos recolhem a nossa informação. </p>

<p style="clear: both">A forma mais simples de recolha dessa informação, é através de um mecanismo designado por cookie, que não é mais do que um pequeno ficheiro de texto que o nosso browser guarda quando visitamos um determinado site. </p>

<p style="clear: both">E para que serve? Serve essencialmente para que o site que é visitado possa ter alguma informação do visitante e para que o mesmo o possa acompanhar, oferecendo-lhe uma melhor experiência de serviço. No entanto, se por um lado, a utilização de cookies é um dos mecanismos que permite que a Web possa ser um pouco mais <em>user-friendly</em>, por outro, coloca em causa a privacidade do utilizador, em especial quando é usada para fins menos próprios. </p>

<p style="clear: both">O Samy Kamkar (sim esse mesmo que consegue descobrir as vossas namoradas, mesmo as que as não têm) desenvolveu um método que permite criar cookies ainda mais poderosos que ele designou por &#8220;Evercookie&#8221;. Basicamente um &#8220;Evercookie&#8221; é (ou pretende ser) um cookie ultra-persistente nas máquinas dos utilizadores, e que não possa ser simplesmente eliminado. De acordo com a própria descrição na <a href="http://samy.pl/evercookie/">página do Samy</a>:</p>

<blockquote style="clear: both"><p style="clear: both"></p><p style="clear: both">evercookie is a javascript API available that produces extremely persistent cookies in a browser. Its goal is to identify a client even after they&#8217;ve removed standard cookies, Flash cookies (Local Shared Objects or LSOs), and others. </p><p style="clear: both">evercookie accomplishes this by storing the cookie data in several types of storage mechanisms that are available on the local browser. Additionally, if evercookie has found the user has removed any of the types of cookies in question, it recreates them using each mechanism available.</p></blockquote>

<p style="clear: both">Ao que parece, uns <a href="http://threatpost.com/en_us/blogs/researchers-find-methods-kill-persistent-evercookie-101910">investigadores na África do Sul</a> já conseguiram descobrir como acabar com a persistência deste super-cookie. No entanto descobriram outro facto importante: é que se este cookie já era persistente nos browsers que usamos no desktop, então no Mobile Safari do iOS, é muito mais difícil a sua detecção e correspondente eliminação. </p>

<p style="clear: both">Se os problemas de privacidade no mundo da Web mais voltada para o desktop já apresentava desafios muito interessantes, imaginem o que pode fazer com todo o poder computacional portátil que por aí circula &#8211; smartphones, tablets, entre outros &#8211; e a forma como pode afectar os utilizadores dos mesmos. </p>

<p style="clear: both">É sem dúvida um manancial de oportunidades tanto duma perspectiva de negócio, como pode ser um veículo de recolha de informação, de forma não autorizada, com maior qualidade e em maior quantidade.</p>

<p style="clear: both"></p>

<p style="clear: both"></p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/10/19/evercookie-pode-ser-removido/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Atenção: phishing PSP</title>
		<link>http://webappsec.netmust.eu/2010/10/19/atencao-phishing-psp/</link>
		<comments>http://webappsec.netmust.eu/2010/10/19/atencao-phishing-psp/#comments</comments>
		<pubDate>Tue, 19 Oct 2010 10:04:56 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Psp]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/10/19/atencao-phishing-psp/</guid>
		<description><![CDATA[Cuidado, anda à solta mais um email de phishing da PSP. Como sempre, as boas práticas neste caso devem ser aplicadas. 


]]></description>
			<content:encoded><![CDATA[<p style="clear: both"><a href="http://webappsec.netmust.eu/wp-content/uploads/2010/10/phishing_PSP.png" class="image-link"><img class="linked-to-original" src="http://webappsec.netmust.eu/wp-content/uploads/2010/10/phishing_PSP-thumb.png" height="277" width="380" style=" text-align: center; display: block; margin: 0 auto 10px;" /></a>Cuidado, anda à solta mais um email de <strong><em>phishing</em></strong> da PSP. Como sempre, as boas práticas neste caso devem ser aplicadas.<br /> </p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/10/19/atencao-phishing-psp/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Samy Kamkar, só para finalizar&#8230;</title>
		<link>http://webappsec.netmust.eu/2010/10/15/samy-kamkar-so-para-finalizar/</link>
		<comments>http://webappsec.netmust.eu/2010/10/15/samy-kamkar-so-para-finalizar/#comments</comments>
		<pubDate>Sat, 16 Oct 2010 01:17:26 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[iscte-iul]]></category>
		<category><![CDATA[lisboa]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[samy kamkar]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/10/15/samy-kamkar-so-para-finalizar/</guid>
		<description><![CDATA[Caros, o evento hoje do Samy Kamkar foi mesmo muito bom. Foi bom por diversos motivos, mas acima de tudo por que o Samy é um excelente speaker, e porque a comunidade aderiu em força e participou no evento.

Este evento foi apenas foi possível graças à OWASP, e o sucesso foi apenas possível por que]]></description>
			<content:encoded><![CDATA[<p style="clear: both"><a href="http://webappsec.netmust.eu/wp-content/uploads/2010/10/5085326976_2c8f4c79fe_m1.jpg" class="image-link"><img class="linked-to-original" src="http://webappsec.netmust.eu/wp-content/uploads/2010/10/5085326976_2c8f4c79fe_m1-thumb.jpg" height="240" width="160" style=" text-align: center; display: block; margin: 0 auto 10px;" /></a>Caros, o evento hoje do Samy Kamkar foi mesmo muito bom. Foi bom por diversos motivos, mas acima de tudo por que o Samy é um excelente speaker, e porque a comunidade aderiu em força e participou no evento.</p>

<p style="clear: both">Este evento foi apenas foi possível graças à OWASP, e o sucesso foi apenas possível por que o evento teve uma adesão muito boa da vossa parte. Claro que todos nós temos a ambição de continuar a garantir a realização destes eventos em Portugal, porque já foi possível perceber que os mesmo motivam a comunidade. Para que isso seja possível, e apesar de todo o trabalho ter como base o trabalho e esforço voluntário, estes eventos têm custos, e devem poder ser suportados pela própria delegação nacional</p>

<p style="clear: both">Por isso, gostaria de vos solicitar a vossa colaboração no sentido de motivarem as vossas instituições/organizações a tornarem-se patrocinadores da nossa delegação nacional, possibilitando assim que possamos continuar a organizar eventos com interesse de toda a comunidade, e a convidar speakers verdadeiramente interessantes como o de hoje. Esta seria de facto uma ajuda preciosa&#8230;</p>

<p style="clear: both">Para os interessados o vídeo do Samy está aqui (ou vai estar): <a href="https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/">https://dsi.iscte.pt/videodifusao/sessoes/dcti_20101015/</a><br />a apresentação dele, está aqui: <a href="http://samy.pl/talks/2010-talk.ppt">http://samy.pl/talks/2010-talk.ppt</a><br />Algumas fotos, aqui: <a href="http://www.flickr.com/photos/iscteiul/sets/72157625170553132/">http://www.flickr.com/photos/iscteiul/sets/72157625170553132/</a><br />E mais algumas aqui: <a href="http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/">http://www.flickr.com/photos/carlosserrao/sets/72157625047553033/</a></p>

<p style="clear: both">Obrigado OWASP.</p>

<p style="clear: both">Obrigado Samy.</p>

<p style="clear: both">Obrigado ISCTE-IUL e ADETTI-IUL.</p>

<p style="clear: both">Obrigado a todos vocês.</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/10/15/samy-kamkar-so-para-finalizar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Samy Kamkar &#8211; video-difusão</title>
		<link>http://webappsec.netmust.eu/2010/10/15/samy-kamkar-video-difusao/</link>
		<comments>http://webappsec.netmust.eu/2010/10/15/samy-kamkar-video-difusao/#comments</comments>
		<pubDate>Fri, 15 Oct 2010 06:47:38 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[iscte]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[samy kamkar]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/10/15/samy-kamkar-video-difusao/</guid>
		<description><![CDATA[Para quem não pode estar presente na palestra do Samy Kamkar hoje no ISCTE-IUL, aqui fica o link para a página onde o evento vai ser transmitido online: http://iscte.pt/videodifusao.jsp (18h30 GMT+1)


]]></description>
			<content:encoded><![CDATA[<p style="clear: both">Para quem não pode estar presente na palestra do Samy Kamkar hoje no ISCTE-IUL, aqui fica o link para a página onde o evento vai ser transmitido online: http://iscte.pt/videodifusao.jsp (<strong>18h30 GMT+1</strong>)</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/10/15/samy-kamkar-video-difusao/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Samy Kamkar &#8211; Como chegar&#8230;?</title>
		<link>http://webappsec.netmust.eu/2010/10/14/samy-kamkar-como-chegar/</link>
		<comments>http://webappsec.netmust.eu/2010/10/14/samy-kamkar-como-chegar/#comments</comments>
		<pubDate>Thu, 14 Oct 2010 21:27:04 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[Adetti]]></category>
		<category><![CDATA[iscte]]></category>
		<category><![CDATA[lisboa]]></category>
		<category><![CDATA[local]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[samy kamkar]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/10/14/samy-kamkar-como-chegar/</guid>
		<description><![CDATA[Para todos aqueles que estão registados para estarem presentes para assistir à apresentação do Samy Kamkar no ISCTE-IUL, aqui fica alguma informação útil para poderem encontrar de imediato a localização do local da apresentação (Ed. ISCTE-IUL II, Piso 1, Auditório B1.04).

A apresentação realizar-se-á no ISCTE-IUL, na Av. das Forças Armadas, em Lisboa. Aqui fica o]]></description>
			<content:encoded><![CDATA[<p style="clear: both">Para todos aqueles que estão registados para estarem presentes para assistir à apresentação do Samy Kamkar no ISCTE-IUL, aqui fica alguma informação útil para poderem encontrar de imediato a localização do local da apresentação (Ed. ISCTE-IUL II, Piso 1, Auditório B1.04).</p>

<p style="clear: both">A apresentação realizar-se-á no ISCTE-IUL, na Av. das Forças Armadas, em Lisboa. Aqui fica o <a href="http://goo.gl/maps/cXhL">link para o Google Maps</a>.</p>

<p style="clear: both"><a href="http://webappsec.netmust.eu/wp-content/uploads/2010/10/MapaEnvolventeISCTE-IUL_GM-1.png" class="image-link"><img class="linked-to-original" src="http://webappsec.netmust.eu/wp-content/uploads/2010/10/MapaEnvolventeISCTE-IUL_GM-1-thumb.png" height="191" align="left" width="380" style=" display: inline; float: left; margin: 0 10px 10px 0;" /></a><br style="clear: both" />Acima podem encontrar um mapa da zona envolvente (cliquem na imagem para ficar maior), assim como informação sobre as duas principais entradas do Ed. ISCTE-IUL II (o maior e mais recente):<br /><ul style="clear: both"><li>uma das entradas é do lado da Av. das Forças Armadas, mas que dá entrada para o piso 2 do edifício &#8211; recordo que a apresentação decorre no piso 1, pelo que é necessário descer um piso;<br /></li><li>a outra entrada pode ser abordada de duas formas: a) subindo pela rua que vai de Entrecampos, passando ao lado da Biblioteca Nacional, e b) entrando pelo lado do Hospital de Santa Maria. Esta entrada, fica em frente a um parque de estacionamento (pago), onde poderão estacionar (se vierem de carro), e dá directamente para o piso 1.<br /></li></ul>A seguir fica aqui um mapa interno que mostra qual a localização do Auditório B1.04, dentro do edifício, no Piso 1 (mais uma vez é preciso carregar na imagem para a mesma ficar maior).</p>

<p style="clear: both"><a href="http://webappsec.netmust.eu/wp-content/uploads/2010/10/ISCTE-II-Piso1-Pintado-1.png" class="image-link"><img class="linked-to-original" src="http://webappsec.netmust.eu/wp-content/uploads/2010/10/ISCTE-II-Piso1-Pintado-1-thumb.png" height="195" width="380" style=" text-align: center; display: block; margin: 0 auto 10px;" /></a>E penso que são todas as instruções que necessitam.</p>

<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/10/14/samy-kamkar-como-chegar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Samy Kamkar em Lisboa. Obrigado OWASP!</title>
		<link>http://webappsec.netmust.eu/2010/09/24/samy-kamkar-em-lisboa-obrigado-owasp/</link>
		<comments>http://webappsec.netmust.eu/2010/09/24/samy-kamkar-em-lisboa-obrigado-owasp/#comments</comments>
		<pubDate>Fri, 24 Sep 2010 11:36:32 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[OWASP]]></category>
		<category><![CDATA[how i met your girlfriend]]></category>
		<category><![CDATA[iscte-iul]]></category>
		<category><![CDATA[lisboa]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[samy kamkar]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2010/09/24/samy-kamkar-em-lisboa-obrigado-owasp/</guid>
		<description><![CDATA[Graças à OWASP conseguimos trazer o Samy Kamkar a Portugal, e integrar Lisboa, na lista de cidades europeias que o Samy está a percorrer durante Setembro e Outubro (detalhes abaixo).

Ficam por isso desde já todos convidados a comparecer, e assistir à apresentação do Samy em terras lusas. A apresentação é livre e gratuita, e os]]></description>
			<content:encoded><![CDATA[<p style="clear: both;">Graças à <a href="http://www.owasp.org">OWASP</a> conseguimos trazer o <a href="http://en.wikipedia.org/wiki/Samy_(XSS)">Samy Kamkar</a> a Portugal, e integrar Lisboa, na lista de cidades europeias que o Samy está a percorrer durante Setembro e Outubro (detalhes abaixo).</p>

<p>Ficam por isso desde já todos convidados a comparecer, e assistir à apresentação do Samy em terras lusas. A apresentação é livre e gratuita, e os lugares são limitados (cerca de 150). Por isso, agradeço a todos que desejem estar presentes, que se registem em <a href="http://samykumkarlisbon.eventbrite.com/">http://samykumkarlisbon.eventbrite.com/</a>.</p>

<p>Mais uma vez o meu agradecimento à OWASP por ter tornado isto possível&#8230;</p>

<p><strong>How I Met Your Girlfriend</strong>
<strong>Samy Kamkar</strong>
<a href="http://www.iscte.pt">ISCTE-IUL</a> (Auditório B1.04)
15 de Outubro 2010, 18h30</p>

<p style="clear: both;"><a class="image-link" href="http://webappsec.netmust.eu/wp-content/uploads/2010/09/samy-kamkar1.png"><img class="linked-to-original" style="display: inline; float: left; margin: 0 10px 10px 0;" src="http://webappsec.netmust.eu/wp-content/uploads/2010/09/samy-kamkar1-thumb.png" alt="" width="252" height="269" align="left" /></a><strong>Samy Kamkar</strong> é mais conhecido pelo primeiro worm XSS (Samy worm) que desenvolveu para o <a href="http://www.myspace.com">MySpace</a>, e que infectou mais de um milhão de utilizadores em menos de 24 horas. É co-fundador da Fonality, Inc., uma empresa de produtos de IP PBX, e liderou anteriormente o desenvolvimento de todo o software de gestão do servidor de nomes dos domínios de topo para a Global Domains International.
Nos últimos 10 anos, o Samy tem-se focado no desenvolvimento de software de algoritmos genéticos e evolucionários, voz sobre IP, pesquisa automática de vulnerabilidades de segurança, reverse engineering, e jogos através da rede.</p>

<p><strong>How I Met Your Girlfriend</strong>: nesta palestra, Samy Kamkar vem apresentar a descoberta e execução de uma classe de ataques completamente novos que podem ser executados através da Web por forma a travar conhecimento com a sua namorada. Ao longo da sua apresentação, Samy vai falar de um conjunto de novos ataques descobertos, incluindo HTML5 XSS do lado do cliente (sem que o ataque de XSS chegue ao servidor), roubo de sessões e fraca aleatoriedade de números no PHP (adivinhando com precisão os cookies de sessão em PHP), confusão de protocolos no browser Web (tornando um browser num servidor SMTP), penetração de firewalls e NAT através de Javascript (colocando o router a funcionar contra o utilizador), rapto remoto do Google Maps no iPhone (penetração no iPhone combinado com um ataque man-in-the-middle HTTP), extracção de informação de geo-localização precisa do browser Web (não recorrendo a geo-localização por IP), e muito mais.</p>

<p>Esta sessão, organizada pela <a href="http://www.owasp.org">OWASP</a> com o suporte do <a href="http://www.iscte.pt">ISCTE-IUL</a> e da <a href="http://www.adetti.pt">ADETTI-IUL</a>, foi igualmente apresentada numa das maiores conferências de Segurança do Mundo, a <a href="http://www.blackhat.com/html/bh-us-10/bh-us-10-home.html">BlackHat 2010</a>, que se realizou em Las Vegas nos EUA, e faz parte de um <a href="http://www.owasp.org/index.php/OWASP_EU_Tour_2010">Tour Europeu</a> (patrocinado pela OWASP) que o Samy está a realizar (mais de 10 cidades da Europa).</p>

<p><br class="final-break" style="clear: both;" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2010/09/24/samy-kamkar-em-lisboa-obrigado-owasp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

