<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arcanjo.org &#187; Segurança</title>
	<atom:link href="http://arcanjo.org/category/tecnologia/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://arcanjo.org</link>
	<description>Opinião sobre Tecnologia, Informática, Blogs, Carreira em TI e Vida Digital</description>
	<lastBuildDate>Thu, 15 Sep 2011 17:19:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Acessando sites bloqueados facilmente com JAP</title>
		<link>http://arcanjo.org/acessar-sites-bloqueados-facilmente-com-jap/</link>
		<comments>http://arcanjo.org/acessar-sites-bloqueados-facilmente-com-jap/#comments</comments>
		<pubDate>Fri, 21 Nov 2008 10:22:54 +0000</pubDate>
		<dc:creator>Professor Vaz</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[jap]]></category>
		<category><![CDATA[proxy]]></category>
		<category><![CDATA[squid]]></category>
		<category><![CDATA[sysadmin]]></category>

		<guid isPermaLink="false">http://arcanjo.org/?p=337</guid>
		<description><![CDATA[Meu nome é Adnilson Vaz, sou palestrante e orientador em cursos de Hardware e Redes aqui em Juiz de Fora &#8211; MG, blogueiro e amigo do Rafael, nosso anfitrião aqui no Arcanjo.org, que me convidou para esta participação especial escrevendo um artigo sobre uma ferramenta que utilizamos em comum. Contudo, este é um artigo ambíguo. [...]<p><br/><br/><a href="http://arcanjo.org/acessar-sites-bloqueados-facilmente-com-jap/">Acessando sites bloqueados facilmente com JAP</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Meu nome é <strong><a href="http://professorvaz.blogspot.com/">Adnilson Vaz</a></strong>, sou palestrante e orientador em cursos de Hardware e Redes aqui em Juiz de Fora &#8211; MG, blogueiro e amigo do Rafael, nosso anfitrião aqui no <a href="http://arcanjo.org/">Arcanjo.org</a>, que me convidou para esta participação especial escrevendo um artigo sobre uma ferramenta que utilizamos em comum.</p>
<p>Contudo, este é um artigo ambíguo.</p>
<p>Por um lado favorece ao usuário aflito por acessar os sites proibidos no trabalho, tais como <a href="http://super.barato-comprar.com.br/orkut/">Orkut</a>, MySpace, Facebook, Youtube e programas como Skype e MSN.</p>
<p>Por outro lado, favorece ao <a href="http://super.barato-comprar.com.br/sistemas/">administrador do sistema</a> que conhecerá mais uma artimanha utilizada pelos <em>Hard Users</em> para <strong>burlar</strong> os bloqueios da <a href="http://super.barato-comprar.com.br/network/">rede</a>.</p>
<p>Isso porque os <em>webproxies</em> já são recursos deveras conhecidos e assaz combatidos. Pensem bem, se um administrador bloquear o MSN em um ambiente, mas permitir o acesso ao <a href="http://meebo.com/">Meebo</a>, parafraseando o meu pai: “esse sujeito merece uma surra!”. </p>
<p>O administrador devidamente atualizado, não precisa descobrir e bloquear os <em>webproxies</em> um a um, visto que já existem listas públicas com os nomes de milhares desses sites que podem ser baixados facilmente em pacotes já prontos para serem executados em conjunto com o software de bloqueio adotado pelo técnico, como por exemplo o <strong><a href="http://pt.wikipedia.org/wiki/Squid">Squid</a></strong>.</p>
<p>Entretanto, o que motivou o convite do Rafael Arcanjo para que eu escrevesse este artigo aqui no blog, ainda é um recurso desconhecido (ainda) por grande parte dos administradores de rede aqui no Brasil. </p>
<p><a href="http://anon.inf.tu-dresden.de/index_en.html">JAP</a> – esse é o nome de um programinha que com uma simplicidade franciscana libera o acesso a QUALQUER site bloqueado em uma rede e de quebra ainda possibilita navegação anônima e criptografada.</p>
<p>Funciona assim: você baixa o programa de acordo com o sistema operacional utilizado.<br />
Na primeira execução, o <a href="http://anon.inf.tu-dresden.de/index_en.html">JAP</a> reconhece a sua conexão com a internet e se conecta com servidores remotos, que assim como os webproxies “acessam o site pra você”.</p>
<p>A primeira diferença entre o JAP e os webproxies é que o primeiro é executado em ambiente Java diretamente no seu desktop e não remotamente, o que dispensa o navegador e dificulta a identificação do processo pelos sniffers do seu administrador.</p>
<p>O usuário depois de baixar e instalar o JAP deve executar o programa e se conectar em um service gratuito (recomendamos o <strong>Dresden-Dresden</strong>).</p>
<div id="attachment_338" class="wp-caption alignnone" style="width: 398px"><img src="http://arcanjo.org/wp-content/uploads/jap1.jpg" alt="Servidores no JAP" title="JAP" width="388" height="379" class="size-full wp-image-338" /><p class="wp-caption-text">Servidores no JAP</p></div>
<p>Em seguida, terá que direcionar o seu navegador para acessar a internet por proxy e apontar para o IP de loopback <strong>127.0.0.1</strong> usando a porta: <strong>4001</strong>. </p>
<p>No Firefox, basta ir a <strong>Ferramentas</strong> / <strong>Opções</strong> / <strong>Avançado</strong> / <strong>Rede</strong> / <strong>Conexão</strong> e clicar em <strong>Configurar</strong>:</p>
<p>Escolhendo a opção <strong>Configuração Manual de Proxy</strong>:</p>
<div id="attachment_340" class="wp-caption alignnone" style="width: 400px"><img src="http://arcanjo.org/wp-content/uploads/jap2.jpg" alt="Configuração de Proxy no Firefox" title="jap2" width="390" height="396" class="size-full wp-image-340" /><p class="wp-caption-text">Configuração de Proxy no Firefox</p></div>
<p>No Internet Explorer, o usuário deve ir a <strong>Ferramentas</strong> / <strong>Opções da Internet</strong> / <strong>Conexão</strong> / <strong>Configurações da LAN</strong> e indicar o servidor proxy, assim:</p>
<div id="attachment_341" class="wp-caption alignnone" style="width: 405px"><img src="http://arcanjo.org/wp-content/uploads/jap3.jpg" alt="Configuração de Proxy no Internet Explorer" title="jap3" width="395" height="346" class="size-full wp-image-341" /><p class="wp-caption-text">Configuração de Proxy no Internet Explorer</p></div>
<p>Se o usuário já se conecta á internet por meio de um servidor proxy dedicado, terá que indicar isso nas configurações do JAP, bastando clicar em <strong>Config</strong> na tela inicial, e em seguida clicar em <strong>Network</strong> informando IP e portas predefinidas pelo administrador de cada rede:</p>
<div id="attachment_342" class="wp-caption alignnone" style="width: 510px"><img src="http://arcanjo.org/wp-content/uploads/jap4.jpg" alt="Configuração de Proxy no JAP" title="jap4" width="500" height="380" class="size-full wp-image-342" /><p class="wp-caption-text">Configuração de Proxy no JAP</p></div>
<p>Em alguns casos após o download, o JAP informa que não há services disponíveis, nesses casos, o usuário terá que recarregar a lista de services, nessa mesma tela de configurações do programa, bastando para isso, acessar a opção <strong>Services</strong> / <strong>Reload</strong>, esperar que a lista seja totalmente carregada e selecionar <strong>Dresden-Dresden</strong>:</p>
<div id="attachment_343" class="wp-caption alignnone" style="width: 510px"><img src="http://arcanjo.org/wp-content/uploads/jap5.jpg" alt="Reload nos servidores do JAP" title="jap5" width="500" height="361" class="size-full wp-image-343" /><p class="wp-caption-text">Reload nos servidores do JAP</p></div>
<p>Outro diferencial importante está na sustentabilidade do sistema. Ninguém mantém um webproxy de graça, o lucro deles vem dos possíveis cliques em anúncios e sistemas de afiliados, por isso normalmente a navegação nesses sites é incômoda e muitas vezes interrompida por publicidade invasiva, coisa que não acontece com o JAP. </p>
<p>Mas e aí, como é que o JAP se sustenta?</p>
<p>Dentre os servidores (services) com os quais você se conecta para usar o programa, apenas uns três são gratuitos, trocando em miúdos, quando o usuário perceber que o seu sistema poderia ser mais rápido se conectado em um service menos acessado, vai querer contratar o serviço e assim o JAP se sustenta.</p>
<p>O programa tem versões para <a href="http://anon.inf.tu-dresden.de/win/download_en.html">Windows</a>, <a href="http://anon.inf.tu-dresden.de/others/download_en.html">Linux</a> e outros sistemas operacionais, além de uma <a href="http://anon.inf.tu-dresden.de/develop/JonDo_Portable.paf.exe">versão portable</a> (para rodar diretamente de um pendrive USB). </p>
<p><a href="http://anon.inf.tu-dresden.de/index_en.html">Site Oficial do Projeto JAP</a></p>
<p><a href="http://www.professorvaz.blogspot.com/">Blog do Professor Vaz</a></p>

<small>
<p class='secundum_links_titulo'><h3>Visite nossa loja</h3></p>
<p class='secundum_links'>
<a href='http://arcanjo.org/liquidacao/regulaveis'>regulaveis</a>
<a href='http://arcanjo.org/liquidacao/preamp'>preamp</a>
<a href='http://arcanjo.org/liquidacao/t70'>t70</a>
<a href='http://arcanjo.org/liquidacao/valores'>valores</a>
<a href='http://arcanjo.org/liquidacao/motobomba'>motobomba</a>
<a href='http://arcanjo.org/liquidacao/cx3900'>cx3900</a>
</p></small>
<p><br/><br/><a href="http://arcanjo.org/acessar-sites-bloqueados-facilmente-com-jap/">Acessando sites bloqueados facilmente com JAP</a></p>
<img src="http://arcanjo.org/?ak_action=api_record_view&id=337&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://arcanjo.org/acessar-sites-bloqueados-facilmente-com-jap/feed/</wfw:commentRss>
		<slash:comments>31</slash:comments>
		</item>
		<item>
		<title>SP3 para o Windows XP apenas em 2008</title>
		<link>http://arcanjo.org/sp3-para-o-windows-xp-apenas-em-2008/</link>
		<comments>http://arcanjo.org/sp3-para-o-windows-xp-apenas-em-2008/#comments</comments>
		<pubDate>Thu, 26 Oct 2006 00:04:21 +0000</pubDate>
		<dc:creator>Rafael Arcanjo</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Sistemas Operacionais]]></category>
		<category><![CDATA[Tecnologia]]></category>
		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://arcanjo.org/?p=63</guid>
		<description><![CDATA[A Microsoft anuncia que o 3º Service Pack (SP3) para o Windows XP somente será lançado em 2008 (data preliminar), 4 anos após o lançamento do SP2. A informação original pode ser obtida no site de RoadMap de Service Packs, que também mostra que foi adiada o lançamento do Service Pack 2 para o Windows [...]<p><br/><br/><a href="http://arcanjo.org/sp3-para-o-windows-xp-apenas-em-2008/">SP3 para o Windows XP apenas em 2008</a></p>
]]></description>
			<content:encoded><![CDATA[<p>A <a href="http://www.microsoft.com" title="Microsoft">Microsoft</a> <a href="http://idgnow.uol.com.br/computacao_pessoal/2006/10/24/idgnoticia.2006-10-24.6937871921/IDGNoticia_view" title="Microsoft adia Service Pack 3 do Windows XP para 2008">anuncia</a> que o 3º <a href="http://en.wikipedia.org/wiki/Service_pack" title="Service Pack na Wikipédia (em inglês)">Service Pack</a> (SP3) para o Windows XP somente será lançado em 2008 (data preliminar), 4 anos após o lançamento do SP2. A informação original pode ser obtida no site de <a href="http://www.microsoft.com/windows/lifecycle/servicepacks.mspx" title="Roadmap de Service Packs do Windows">RoadMap de Service Packs</a>, que também mostra que foi adiada o lançamento do Service Pack 2 para o Windows Server 2003, para o ano de 2007.</p>
<p>Devido à esta demora para o lançamento, tempos atrás <a href="http://linhadefensiva.uol.com.br/2005/10/falso-xpsp3/" title="Falso XP SP3">surgiram vários boatos</a> sobre o lançamento deste Service Pack, fato que foi desmentido pela própria Microsoft oficialmente.</p>
<p>De acordo com o <a href="http://www.meiobit.com" title="MeioBit">MeioBit</a>, como não foi dada nenhuma justificativa para o adiamento do mesmo, <a href="http://www.meiobit.com/software/windows_xp_service_pack_3_sp3_so_em_2008" title="Windows XP SP3 só em 2008">já existem vários rumores sobre o atraso</a>, desde falta de competência para gerenciamento de projetos paralelos (visto que estão concentrando esforços para lançar o Windows Vista na data prevista, que é Nov/2006, de acordo com o <a href="http://pt.wikipedia.org/wiki/Windows_Vista" title="Windows Vista na Wikipédia">Wikipédia</a>), concentração de pessoal no <a href="http://windowsvistablog.com/blogs/" title="Blog do Time do Vista">time do Vista</a>, para que sejam corrigidos todos os bugs encontrados nos Release Candidates lançados, e até que o ato seja uma jogada de marketing para empurrar aos clientes o novo Sistema Operacional.</p>
<p>Eu, particularmente, acredito que é um misto das 3 questões citadas.<br />
Convenhamos, a quantidade de bugs encontradas em softwares nas versões <a href="http://en.wikipedia.org/wiki/Development_stage#Alpha" title="Versão Alpha na Wikipédia (em inglês)">Alpha</a>, <a href="http://en.wikipedia.org/wiki/Development_stage#Beta" title="Versão Beta na Wikipédia (em inglês)">Beta</a> e <a href="http://en.wikipedia.org/wiki/Development_stage#Release_candidate" title="Release Candidate na Wikipédia (em inglês)">RCs</a> são muito grandes. Um SO do porte do Vista, com as funcionalidades que estão prevendo (apesar de nada inovador), são milhões de linhas de código. Haja <a href="http://pt.wikipedia.org/wiki/Bug" title="Bug na Wikipédia">Bug</a> ! E a empresa não deve ter tanta gente assim trabalhando no time do Vista. E porque não também ser uma jogada para empurrar o novo SO para os usuários do Windows XP ? Um usuário mais desavisado pode ter a impressão que o mesmo não será mais atualizado depois do lançamento do Vista e é mais que argumento poder comprá-lo (tá certo que as coisas não são tão simples assim, mesmo porque o novo SO vai <a href="http://pt.wikipedia.org/wiki/Windows_Vista#Requisitos_do_Hardware" title="Requisitos de Hardware para o Windows Vista, na Wikipédia">exigir muito mais do hardware</a> que será instalado e não são todos que tem este cacife hoje, mas foi só para exemplificar).</p>
<p>Creio que o adiamento deste <a href="http://en.wikipedia.org/wiki/Service_pack" title="Service Pack na Wikipédia">SP</a> é prejudicial para os usuários que vão ficar com o <a href="http://pt.wikipedia.org/wiki/Windows_XP" title="Windows XP na Wikipédia">XP</a>, seja qual for o motivo (não quer comprar outro hardware, não quer pagar o upgrade para o Vista, não gostou do sistema, etc), pois sendo assim, a Microsoft está privando estes de novas implementações (de segurança ou inovações) e praticamente obrigando-os a:</p>
<ol>
<li>Comprar novo hardware e comprar (ou atualizar) o Vista;</li>
<li>Ficar com o XP &#8220;desatualizado&#8221;;</li>
<li>Migrar para outro sistema operacional.</li>
</ol>
<p>A, um detalhe importante: quem está pensando em piratear o sistema, leia <a href="http://arcanjo.org/?p=59" title=" Microsoft x SPP + Vista = Tiro no Pé">este artigo</a> que escrevi sobre o novo sistema de proteção para cópias piratas do Vista, o <a href="http://www.diogoazevedo.com/2006/10/novo-sistema-anti-pirataria-do-vista/" title="Novo sistema anti-pirataria do Vista">artigo do Diogo Azevedo</a> e uma <a href="http://www.baboo.com.br/absolutenm/templates/content.asp?articleid=25709&#038;zoneid=271" title="Piratas terão recursos limitados no Windows Vista">entrada no Baboo</a>, os dois também sobre os recursos anti-pirataria.</p>
<p>[tags] SPP, Service Pack 3, Vista, XP, SP3, Roadmap, Windows, Microsoft [/tags]</p>

<small>
<p class='secundum_links_titulo'><h3>Visite nossa loja</h3></p>
<p class='secundum_links'>
<a href='http://arcanjo.org/liquidacao/p3452'>p3452</a>
<a href='http://arcanjo.org/liquidacao/bodyboard'>bodyboard</a>
<a href='http://arcanjo.org/liquidacao/commander'>commander</a>
<a href='http://arcanjo.org/liquidacao/pancadao'>pancadao</a>
<a href='http://arcanjo.org/liquidacao/asia'>asia</a>
<a href='http://arcanjo.org/liquidacao/legend'>legend</a>
</p></small>
<p><br/><br/><a href="http://arcanjo.org/sp3-para-o-windows-xp-apenas-em-2008/">SP3 para o Windows XP apenas em 2008</a></p>
<img src="http://arcanjo.org/?ak_action=api_record_view&id=63&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://arcanjo.org/sp3-para-o-windows-xp-apenas-em-2008/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Arquivo txt é inofensivo?</title>
		<link>http://arcanjo.org/arquivo-txt-e-inofensivo/</link>
		<comments>http://arcanjo.org/arquivo-txt-e-inofensivo/#comments</comments>
		<pubDate>Thu, 22 Jun 2006 21:52:02 +0000</pubDate>
		<dc:creator>Rafael Arcanjo</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Tecnologia]]></category>

		<guid isPermaLink="false">http://arcanjo.org/?p=12</guid>
		<description><![CDATA[Pessoal, Tô meio sem tempo pra postar aqui, por causa da faculdade. Estou em reta final do curso, desenvolvendo um projeto de monografia, então, já viu né&#8230; Mas isto eu posto aqui com mais calma depois. Hoje queria colocar um artigo muito interessante do Glaydson Lima, o qual mostra na prática a evolução do ataques [...]<p><br/><br/><a href="http://arcanjo.org/arquivo-txt-e-inofensivo/">Arquivo txt é inofensivo?</a></p>
]]></description>
			<content:encoded><![CDATA[<p>Pessoal,</p>
<p>Tô meio sem tempo pra postar aqui, por causa da faculdade. Estou em reta final do curso, desenvolvendo um projeto de monografia, então, já viu né&#8230; Mas isto eu posto aqui com mais calma depois.<br />
Hoje queria colocar um artigo muito interessante do <a title="Navegantes.org" target="_blank" href="http://blog.navegantes.org">Glaydson Lima</a>, o qual mostra na prática a evolução do ataques de <a target="_blank" title="Phishing Scan" href="http://pt.wikipedia.org/wiki/Phishing">Phishing</a>.<br />
Obrigado por ter autorizado a reprodução do post aqui, Glaydson.</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;-</p>
<p><strong> 09/06/06  &#8211; Arquivo txt é inofensivo?</strong><br />
Recebi este phishing hoje, com link para um arquivo .txt:</p>
<p><img alt="Figura01" title="Figura01" src="http://www.navegantes.org/b2evolution/blogs/media/txt2.jpg" /></p>
<div align="left" style="text-align: center"></div>
<p>O interessante é que não é apenas um falso link formatado, mas realmente direcionava para uma URL terminada com abertura de um arquivo texto (http://xxx.yyy.zzz.vvv/Arquivos/carta.txt). Fiquei curioso e cliquei no link, e para minha surpresa, foi aberto a caixa de download para um arquivo chamado carta.scr.</p>
<p>Fiquei matutando como um arquivo .txt chama um arquivo .scr. No primeiro momento pensei que existisse um diretório carta.txt com um direcionador para o arquivo com vírus. Não era o caso, carta.txt não era diretório. Depois de pensar um pouco tive uma segunda idéia. No diretório http://xxx.yyy.zzz.vvv/Arquivos não existe nenhum arquivo carta.txt.</p>
<p><img alt="Figura 02" title="Figura 02" src="http://www.navegantes.org/b2evolution/blogs/media/txt.jpg" /></p>
<p>Logo, pensei, o servidor web foi configurado para exibir uma página de erro redirecionando para um arquivo .scr localizado na mesma pasta. Mudei o nome do arquivo para carta2.txt e apareceu&#8230; uma mensagem padrão de erro. Putz! Também não é isso.</p>
<p>A página está localizada numa máquina Windows rodando o servidor de páginas Apache. Fui pesquisar um pouco (São Google é meu pastor) e encontrei uma <a target="_blank" href="http://httpd.apache.org/docs/1.3/mod/mod_alias.html">configuração do Apache que permite redirecionar URLs</a> específicas (no caso o .txt) para outra URL (no caso o .scr). BINGO!!!</p>
<p>Dos casos de phishings que acompanho, este foi o de maior conhecimento técnico que vi. Este caso é um dos poucos que pode-se utilizar a palavra hacker de forma correta, ou seja, foi realizada por uma pessoa com bastante conhecimento em informática e não por um garoto que pega um script pronto.</p>
<p>Tenho notado um aperfeiçoamento técnico nos golpes, com a utilização, por exemplo, de sub-domínios. Creio que nem precisa disso tudo dado a desatenção da maioria dos usuários (vou preparar um post sobre isso próxima semana).</p>
<p>Link para o texto original, <a target="_blank" href="http://www.navegantes.org/b2evolution/blogs/index.php?title=arquivo_txt_e_inofensivo&#038;more=1&#038;c=1&#038;tb=1&#038;pb=1">clique aqui</a>.</p>

<small>
<p class='secundum_links_titulo'><h3>Visite nossa loja</h3></p>
<p class='secundum_links'>
<a href='http://arcanjo.org/liquidacao/metalglass'>metalglass</a>
<a href='http://arcanjo.org/liquidacao/6131'>6131</a>
<a href='http://arcanjo.org/liquidacao/fs968'>fs968</a>
<a href='http://arcanjo.org/liquidacao/elf'>elf</a>
<a href='http://arcanjo.org/liquidacao/cossinete'>cossinete</a>
<a href='http://arcanjo.org/liquidacao/mda'>mda</a>
</p></small>
<p><br/><br/><a href="http://arcanjo.org/arquivo-txt-e-inofensivo/">Arquivo txt é inofensivo?</a></p>
<img src="http://arcanjo.org/?ak_action=api_record_view&id=12&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://arcanjo.org/arquivo-txt-e-inofensivo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

