Páginas

domingo, 7 de outubro de 2012

SHA-3 - saiu o escolhido: Keccak

NIST escolheu Keccak (pronuncia-se 'catch-ack') como o novo algoritmo de hash, SHA-3.

A grande vantagem é ser completamente diferente do SHA-2 e, portanto, não ficar sujeito aos mesmos tipos de ataque. Além disso, Keccak tem alta performance em hardware, permitindo ser utilizado nos novos dispositivos embarcados.

NIST Selects Winner of Secure Hash Algorithm (SHA-3) Competition

sábado, 24 de março de 2012

OVEC


Estava preocupado com uma demo tape, em fita cassete, que tinha da época que tocava no OVEC, já que não tenho mais toca-fitas e resolvi pesquisar na Internet se tinha algo disponível. Acabei achando no blog Licor de Chorume, com um pequena biografia e duas demos pra baixar.


Seguem os links diretos:

O.V.E.C - Idiotas do Governo (1989): Nesta, eu acho que ainda não tocava.

O.V.E.C. - Ao Vivo no Torto (1990): Aqui era eu. E era essa que estava preocupado em não perder. Pena que não tem Irmãos Brothers...

Foi uma época divertida.


quarta-feira, 21 de setembro de 2011

Snapshot do Rifas de 21/09/2011

Considerando o interesse pelo programa Rifas publiquei um snapshot do programa baseado na versão atual do código fonte. Isso significa que o programa ainda não foi bem testado e pode conter vários bugs, mas aparenta funcionar direito.

A versão para Windows pode ser baixada aqui, a versão para Linux x86 aqui e a para Linux x86_64 aqui.

terça-feira, 31 de maio de 2011

Rastreamento de casos de dengue através do Google

Como já tinha feito para os casos de gripe, o Google mapeou a ocorrência de casos de dengue relacionando o número de pesquisas feitas através de seu mecanismo de buscas com as informações fornecidas pelas agências de saúde oficiais.

As informações sobre as tendências de casos de dengue podem ser obtidas no seguinte link: http://www.google.org/denguetrends/


Pelo gráfico abaixo, obtido aqui, a correlação é altíssima.

Google Dengue Trends estimate
Brazil data

Brazil: Dengue data provided publicly by the Ministry of Health.

sábado, 28 de maio de 2011

Uso de robôs no Pregão Eletrônico

Matéria da IstoÉ, acessada no blog do Luis Nassif, trata sobre o uso de robôs em pregões eletrônicos, é claro, de maneira um tanto quanto sensacionalista.

Embora pareça ser matéria requentada, já que o mesmo Pedro Ramos aparece em entrevista para Veja em dez/2010 sobre o mesmo assunto, segundo o blog Zenite, é interessante o questionamento sobre a legalidade da utilização desse mecanismo.

Embora o TCU considere a medida ilegal por ferir o princípio da isonomia, não penso da mesma maneira. Não vejo como ilegal o uso de robôs para se fazer lances rápidos no pregão eletronico, pois o objetivo de se alcançar o menor preço para a administração pública será alcançado. A diferença de R$ 30,00, citada na matéria, é irrisória. E existem tantas variáveis tecnológicas que tem influência sobre a velocidade de operação, como velocidade de acesso, capacidade do computador, que isso não acaba fazendo muita diferença no lance de um concorrente.

Os questionamentos na justiça acabam sendo muito mais tentativas de se reverter a derrota no pregão, via tapetão.

quinta-feira, 26 de maio de 2011

Rifas - Programa gerador de rifas

Dia desses, precisei fazer algumas rifas pra escola da minha filha e eu e minha esposa penamos pra alterar os detalhes no modelo da rifa em Word que nos passaram. Considerando que nesse ano, mais rifas viriam, resolvi criar um programinha pra gerar e imprimir as rifas, sem muito esforço.

Usei o Lazarus e o Free Pascal pra isso e já publiquei no SourceForge o projeto. Se alguém se interessar, embora ainda não tenha lançado nenhuma versão oficial, é possível compilar o código fonte e rodar uma versão totalmente funcional no Windows ou Linux (com GTK2).

Assim que disponibilizar uma versão pra download, divulgarei por aqui.

Mais informações também podem ser obtidas no site oficial: http://rifas.sourceforge.net/

quarta-feira, 25 de maio de 2011

Finalistas para a escolha do SHA-3

Um post um pouco atrasado, já que o resultado saiu em dez/2010... Mas o NIST publicou a lista dos finalistas que avançaram para a 3º rodada (e última) da escolha do novo algoritmo SHA-3.

Dos 14 anteriores, sobraram apenas 5: BLAKE, Grøstl, JH, Keccak e Skein. O finalista deve ser escolhido no final de 2012.

Para acompanhar o andamento da competição e eventual cripto-análise dos algoritmos, o SHA-3 Zoo é um wiki sempre atualizado sobre a competição.

Punk Zine Archive



Graças a uma indicação do Zona Punk, encontrei um site com zines antigos, como Maximum RocknRoll e Flipside, flyers e reviews.

Vale a pena conferir: http://www.operationphoenixrecords.com/

quinta-feira, 7 de abril de 2011

Bons tempos

Festival Punk na Páskoa no Hangar 110

Quinta - 21/04/2011

Lobotomia / Calibre 12 / Atroz / Presto? / Hell Sakura / Desalmado / Excomungados

Sexta - 22/04/2011

Flicts / Agrotóxico / Ação Direta / Social Chaos / Kaos 64 / Kob 82 / Asfixia Social

Sábado - 23/04/2011

Cólera / Invasores de Cérebros / Nitrominds / Armagedom / DZK / Busscops /  Homeless

E ainda Olho Seco em algum desses 3 dias!

Com direito a gravação de DVD...

fonte: http://www.zonapunk.com.br/news.php?id=15370

quarta-feira, 30 de dezembro de 2009

Criptografia quântica quebrada

Depois de um tempo sem escrever, li uma uma notícia interessante no blog de Bruce Schneier: a criptografia quântica, essa panacéia, foi quebrada! É possível interceptar o sistema de distribuição de chaves sem os usuários perceberem. A demonstração prática foi divulgada no dia 27/12/2009 no 26th Chaos Communication Congress.

O material da conferência pode ser lido aqui: http://events.ccc.de/congress/2009/Fahrplan/events/3576.en.html

segunda-feira, 9 de novembro de 2009

Controle de acesso

Interessante artigo sobre controle de acesso. Segundo Bruce Schneier, é mais fácil dar o acesso maior do que o necessário e depois auditar os resultados do que dar os os acessos limitados, baseados em perfis. Para ele, um bom exemplo disso é a Wikipedia, onde é permitido qualquer alteração, as correções ocorrendo posteriormente pelos próprios usuários. Esse artigo provocou diversas contestações, já que a maioria dos comentaristas de seu blog ressaltou que a Wikipedia tem sérios problemas com relação a alterações mal-intencionadas.

quarta-feira, 7 de outubro de 2009

Vazamento de senhas

Milhares de contas e senhas de e-mail vazaram nos últimos dias. Do Hotmail foram 10 mil; do GMail, Yahoo e AOL foram 20 mil. Além disso, o Google revelou que encontrou uma terceira lista de contas, mas não deu mais detalhes.

Essas contas, provavelmente, foram roubadas através de phishing scam e, segundo diversos artigos, são contas antigas e inativas, embora algumas contas sejam genuínas. Por via das dúvidas, é recomendável a troca das senhas das contas de e-mails, independente de estarem nas listas.

fonte: http://www.wired.com/threatlevel/2009/10/10000-passwords/

terça-feira, 6 de outubro de 2009

Documento "Como evitar vazamentos" vaza

Extremamente irônico!

Segundo o Telegraph, um documento de 2.400 páginas do Ministry of Defense britânico que ajudaria a inteligência a lidar com a segurança da informação, inclusive no tocante a evitar vazamento de informações, VAZOU! O documento, chamado Joint Services Protocol 440 (JSP 440), publicado em 2001, pode ser encontrado no WikiLeaks.

terça-feira, 29 de setembro de 2009

Partnerka - a rede russa ilegal

Uma apresentação na Virus Bulletim Conference por Dmitry Samosseiko, pesquisador da Sophos, descreve como funciona a Partnerka (pronuncia-se Partnyorka), considerada a responsável por boa parte dos spams que recebemos atualmente.

A partnerka é um conjunto de centenas de redes afiliadas e milhares de "webmasters" com o objetivo de lucrar com a venda on-line de falsos relógios, falsos anti-virus, falsos remédios, falsos qualquer coisa que possa dar lucro. Embora o volume de spam continue crescendo, e continuamos recebendo anúncios da Canadian Pharmacy e de falsos "Rolex", a tática agora é o uso de plataforma web 2.0. Os novos alvos dessa rede são blogs, forums e anúncios que geram tráfico em websites.

O artigo segue descrevendo como funciona a rede que espalha o spam da Canadian Pharm (GravMed) e os distribuidores de falsos anti-vírus e falsos codecs de video. A boa notícia é que os lucros na distribuição de falsos anti-vírus e codecs estão diminuindo e veremos uma diminuição nesse tipo de malware.

O artigo original pode ser baixado no seguinte link: http://www.sophos.com/sophos/docs/eng/marketing_material/samosseiko-vb2009-paper.pdf

quinta-feira, 17 de setembro de 2009

Tivoização

Quando a FSF estava atualizando sua licença GPL, tentando impedir a chamada "Tivoização", eu achei um pouco exagerados os seus argumentos. Agora sou obrigado a rever minha posição e concordar com eles: estamos cada vez mais nas mãos dos fabricantes de gadgets independente do software que está sendo usado, seja Linux ou Windows. O software livre não está conseguindo garantir a liberdade a que se propõe.

Segundo o Guia do Hardware, vários smartphones (o Palm Pre e os baseados no Android), além do Kindle, todos com sistemas operacionais derivados do Linux, contam com recursos que monitoram o usuário, violando sua privacidade.

A Palm sabe a localização dos usuários do Pre baseado nos dados do GPS; além de saber informações sobre o uso de aplicativos e travamentos de programas. Smartphones com o Android passaram a exibir uma janela de confirmação ao calcular as informações de localização pela rede do celular. O Kindle usa seu modem de telefonia celular integrado para backup, enviando arquivos de log, informações sobre os livros presentes no dispositivo e favoritos, não sendo possível desativar a emissão desses relatórios sem desabilitar junto a conexão sem fio. Embora seja possível desativar esses recursos, não é tarefa das mais triviais.

Segundo o autor do artigo, "Estamos rodando software livre, mas não estamos obtendo todos os benefícios que essa liberdade deveria nos trazer. Só porque um sistema está rodando software livre, não quer dizer que ele seja seu amigo".

quinta-feira, 27 de agosto de 2009

Ataque ao WPA

Pesquisadores japoneses desenvolveram um ataque capaz de quebrar a criptografia TKIP do WPA (Wi-Fi Protected Access), utilizado em roteadores wireless, em apenas um minuto. Anteriormente, o ataque demorava cerca de 15 minutos. As duas técnicas funcionam apenas no algoritmo TKIP (Temporal Key Integrity Protocol), não funcionando no AES nem no WPA2.

Os usuários devem trocar a criptografia de seus roteadores WPA de TKIP para AES, caso os dispositivos não suportem o WPA2.

fonte: http://www.computerworld.com/s/article/9137177/New_attack_cracks_common_Wi_Fi_encryption_in_a_minute

sexta-feira, 21 de agosto de 2009

Hackers usam Opera

Como proteção para se precaver de ataques de outros hackers, os próprios hackers usam como navegador o Opera, pois seu market share de apenas 2% não o torna atrativo como alvo dos ataques. Segundo a matéria, 26% dos hackers identificados por um pesquisador da empresa Purewire usam esse navegador.

fonte: http://www.computerworld.com/s/article/9136920/One_in_four_hackers_runs_Opera_to_ward_off_other_criminals

segunda-feira, 17 de agosto de 2009

Twitter usado por botnets

O Twitter ultimamente tem sofrido diversos ataques. Agora mais um problema foi divulgado por um pesquisador da Arbor Networks.

Segundo ele, contas do Twitter estão sendo utilizadas para espalhar programas maliciosos, transformando o Twitter em um canal de controle de botnets. A conta "upd4t3" (imediatamente suspensa pelo Twitter) estava enviando uma pequena linha de texto, embaralhado com o algoritmo base64, que apontava para links que faziam o update de malwares no computador infectado. Esse malware aparenta ser da família do trojan Buzus, sendo detectado por apenas 22% dos anti-vírus atualmente.

fonte: http://www.theregister.co.uk/2009/08/13/twitter_master_control_channel/