Mostrando postagens com marcador IDG Now. Mostrar todas as postagens
Mostrando postagens com marcador IDG Now. Mostrar todas as postagens

sábado, fevereiro 26, 2011

Você usa a rede Wi-Fi de hotéis e aeroportos? Então preste atenção a essas dicas ...

Bem hoje em dia as redes Wi-Fi estão tão populares e disseminadas que não existem hotéis ou aeroportos que não as tenha disponíveis para uso de seus clientes. Bem mas mesmo assim temos que ter certos cuidados quanto ao uso dessas redes principalmente se usamos para dar continuidade a um trabalho enquanto estamos esperando, por exemplo, dar o horário do voo marcado ou até mesmo esperando o táxi ou um companheiro em um hotel. Mas por que nós temos de tomar alguns cuidados? Será que essas grandes redes de hotéis ou aeroportos não tem uma medida de segura na rede que proteja os clientes de ataques? Bem na realidade na maioria dos caso o sistema de redes para o uso deles é protegido, mas a rede Wi-Fi para os clientes não o trafico de dados criptografado, assim tornado essas rede um prato cheio para criminosos virtuais assim podendo prejudicar seus usuários. Mas vejamos abaixo o que você pode fazer e algumas providencias que podem ser tomadas se as vezes você precisa usar a rede Wi-Fi desses lugares para negocios. Matéria que se segue foi retirada do site IDG Now!

Redes Wi-Fi de hotéis e aeroportos são prato cheio para cibercriminosos

Por Redação do IDG Now!

Publicada em 25 de fevereiro de 2011 às 10h00

Informações que transitam por tais conexões não são criptografadas; veja como navegar com segurança mesmo assim.

As conexões Wi-fi que muitos hotéis e aeroportos oferecem aos clientes, de comodidade podem virar uma ameaça. O motivo é que, em geral, as informações que transitam por tais redes não são criptografadas, de modo que, se criminosos virtuais as interceptarem, os usuários podem ser seriamente prejudicados.

Segundo Dmitry Bestuzhev, diretor da equipe de analistas da Kasperky Lab – empresa de segurança digital – a falta de proteção facilita a tarefa de hackers mal intencionados. Com um simples ataque de man-in-the-middle – termo que designa golpes em que o criminoso fica no meio de uma conexão entre dois computadores – eles conseguem roubar qualquer dado enviado por essas redes, como logins e senhas ou números de cartões de crédito.

O especialista sugere duas soluções para o problema. A primeira consiste em usar apenas conexões VPN (Virtual Private Network). No entanto, grande parte dos administradores de hotspots bloqueia tal função, para impedir que a rede seja usada para fins maliciosos.

A segunda opção é mais trabalhosa, mas livre de obstáculos. O internauta deverá digitar https:// antes do endereço do portal que quiser visitar – dessa forma, ativará a conexão segura SSL. A seguir, terá que esperar a página ser carregada e clicar no cadeado que aparecerá no canto direito ou esquerdo da barra de endereços. Assim, o certificado de segurança do site será exibido; se alguma informação estiver errada ou for incoerente, o melhor é que o usuário interrompa sua navegação e, principalmente, não digite nenhuma senha enquanto estiver conectado.

Vale lembrar que a alternativa mais segura é acessar a Internet via rede Ethernet, disponível em alguns lounges de aeroportos. Em último caso, se o internauta precisar usar o Wi-fi, mas não tiver garantias quanto à segurança, recomenda-se que não faça pagamentos ou entre em internet banking, já que esses são os dados mais visados pelo cibercriminosos.

sexta-feira, novembro 12, 2010

Empresas Fique alertas ao novo trojan - Trojan.Spy.YEK !!

Isso mesmo temos que ficar atentos a tais pragas virtuais que estão proliferando a cada dia. E principalmente empresas que tem que ficar atentas a tais alertas e os que gerenciam a parte de TI da empresa 2x mais ainda pois isso pode, dependendo do ataque, trazer vários atrasos ou até mesmo prejuízos. Na maior parte dos casos esses ataques ocorrem quando deixamos levar pelo fator confiança, quero dizer, confiança que tudo está em ordem como seu Firewall, Anti-vírus, Anti-spyware e etc... o ponto culminante em tudo isso é a confiança depositada em cada usuário. Podemos conhecer cada um a muito ou pouco tempo e nesse meio tempo eles podem sempre usar suas estações de trabalho com segurança como também não, podendo trazer assim além de certo trabalho dores de cabeça para quem gerencia a TI da empresa como principalmente para a empresa em si. E em minhas pesquisas e leituras na internet achei no site da IDG Now, que gosto muito de ver as noticias do mundo da tecnologia, sobre esse assunto do Trojan.Spy.YEK que em resumo capta arquivos e dados que são considerados críticos para corporações e empresas. E servindo de ''bom samaritano'' a empresa de segurança BitDefender deixou claro, como mostra o site do IDG Now, que tem como objetivo ser usado como ferramenta de espionagem corporativa e ainda o Trojan.Spy.YEK é capaz de detectar arquivos e demais dados considerados críticos para as corporações e enviá-las a crackers.
Dois pesquisadores, Doina Cosovan e Otaviano Minea, disseram que ''a verdade é que ele analisa tudo o que ela está relacionado, por exemplo, a arquivos, e-mails (.eml, .dbx), catálogo de endereços (.Wab), banco de dados e documentos (. Doc,. Odt. Pdf, etc). Por isso, as suspeitas de que esteja voltado ao ambiente empresarial, com o intuito de obter dados exclusivos das empresas.'' Lógico que todos nós podemos ser afetados mais em que ele se interessaria em uma receita de bolo, fotos suas com a família e trabalhos de escola ou em lista de bancos que a empresa tem conta, folhas de pagto. extratos do banco e outros que mostram o interior da empresa? Bem acho que nem precisamos ficar pensando.
Assim como os usuários domésticos tem que se precaver de ataques, os corporativos mais ainda pois os pesquisadores dizem mais que ''este é um inimigo sério! Um malware de espionagem em uma rede local corporativa representa um grande perigo. Infelizmente, casos como esse estão se tornando cada vez mais frequentes'' e completam dizendo que ''com um código .dll criptografado em sua composição, esse cavalo de Tróia está, geralmente, armazenado em windows\ system32\netconf32.dll e uma vez incorporado ao explorer.exe nada poderá impedi-lo de se conectar (quando necessário) com responsáveis pelo ataque'' deixam bem claros os pesquisadores.
"Este é um ótimo momento para testar um antivírus, se até agora você não tiver feito isso", finalizaram.

Bem como já deixei claro, estou somente repassando um informação que encontrei no site da IDG Now. Assim algumas das coisas ditas foram minhas e outras da fonte de matéria utilizada, mas o ponto é o mesmo, temos que nos manter alertas para não ser pegos de surpresa e deprevinidos.

sábado, outubro 24, 2009

Assunto sério: China pronta para ataques cibernéticos ... diz fonte

Matéria de ontem no site da IDG Now, fala que a China está so explorando meio de usar da melhor maneira ataques cibernéticos. Assim vemos que o homem não deixa de lado suas diferenças mesmo na internet, a sua tecnologia criada sempre são para alvos de ataques e conquistas tanto em mundo reais e agora virtuais. Acompanhem a matéria e comentem seus comentarios fazem a diferença não só aqui mais em todos os sites ... precisamos de sua ajuda para estár sempre melhorando!

Relatório diz que China está pronta para espionagem e guerra cibernética


Documento divulgado pelo Northrop Grumman atribui ao país a responsabilidade por ataques e invasões ao governo norte-americano.

A China pode estar espionando o governo e companhias norte-americanas, de acordo com um relatório que monitora questões de seguranças do comércio entre os países. O relatório foi publicado na quinta-feira (22/10) e escrito por analistas do Northrop Grumman, a pedido da Comissão de Análise EUA-China sobre Economia e Segurança.

Os dados indicam as capacidades chinesas de ataques e guerras cibernéticas, concluindo que a “China está provavelmente utilizando seus recursos de exploração de redes de computadores para adquirir inteligência sobre o governo e a indústria dos Estados Unidos, com uma campanha sofisticada e de longo prazo para exploração de redes”.

Agências do governo e empreiteiros militares têm sido alvo de ataques planejados há anos, e muitos deles parecem ter origem na China. O relatório divulgado determina quantos desses ataques aconteceram de fato, incluindo um ataque que explora uma falha desatualizada no Adobe Acrobat, que foi corrigida neste ano.

Citando informações de 2007 da Força Aérea dos EUA, o relatório diz que ao menos 10 a 20 terabytes (TB) de dados confidenciais foram furtados das redes do governo norte-americano como parte de uma “campanha persistente de longo prazo para coletar dados sensíveis, mas não classificados”. Parte dessa informação é usada para criar mensagens de phising que comprometem ainda mais computadores.

A Northrop Grumman tomou como base maior documentos disponíveis para o público, mas também contou com dados obtidos pelos negócios de consultoria de informações de segurança da empresa.

O documento ainda descreve técnicas metódicas e sofisticadas, e especula a possível conexão entre as agências do governo chinês e a comunidade cracker do país, ampliando a fonte dos ataques “zero-day”, antigamente desconhecidos.

“Existe pouca evidência em fontes públicas para estabelecer essas ligações, mas pesquisas descobriram alguns casos de aparente colaboração entre a comunidade cracker chinesa e recursos governamentais,” afirma o relatório.

Se confirmado, o fato não seria uma surpresa. O governo norte-americano já esteve presente na convenção cracker Defcon por anos, e o Departamento de Defesa já até começou a usá-la como um veículo para recrutamento nos últimos anos.

Em um ataque alvo típico, a vítima recebe uma mensagem de e-mail contendo um documento de escritório maliciosamente construído. Pode estar disfarçado, parecendo uma agenda ou formulário de registro. Quando aberto, o ataque “zero-day” é executado e os crackers começam a coletar informações que poderão ser usadas no futuro.

Eles rastreiam as redes e configurações de segurança a procura de senhas, e até mesmo alteram o software de rede privada para facilitar futuras invasões. Em alguns casos, os crackers apagam seu registro ou omitem o alerta de que dados estão sendo retirados das redes.
(Robert McMillan)

quarta-feira, agosto 05, 2009

É reabilitação perigosa ... como que pode?

É verdade que existe muitos tipos de vícios que podem até mesmo acabar com a vida de uma pessoa, principalmente quando a pessoa não busca ajuda ou ninguém dá a chance para ela buscar uma saída desse caminho que a pode levar a morte mesmo. Mas a pessoas que mesmo buscando por ajuda pode encontrar algo que elas nem imaginavam, como foi no caso de um chinês morto numa clínica de reabilitação. A matéria na integra veio quando estava passando pelo site da IDG now! e pode ser vista melhor abaixo. Acompanhem!

Chinês é morto em clínica de reabilitação para viciados em internet



Segundo o jornal estatal China Daily, jovem de 15 anos foi colocado em solitária e, depois, espancado pelos supervisores do centro.

Um adolescente chinês foi espancado até a morte em um centro de reabilitação para viciados em internet, informou nesta quarta-feira (5/8) o China Daily, jornal controlado pelo governo central do país. A polícia já deteve quatro suspeitos do crime e está investigando o caso, segundo o jornal.

Deng Senshan, 15, foi enviado ao Qihanq Salvation Training Camp, na cidade de Nanning (sul da China), para ser tratado de sua obsessão pela web. Lá, os supervisores colocaram Senshan em uma solitária. Depois, gritaram com ele por não conseguir correr e, mais tarde, o espancaram.

O pai de Senshan foi notificado pela polícial local sobre o incidente e encontrou o corpo do filho em um hospital. O diretor do centro de reabilitação em Nanning negou que o jovem tenha sido agredido e disse que o pai foi enviado ao hospital apenas porque o jovem apresentava uma forte febre.

Centros de reabilitação para viciados em internet têm surgido pela China, como consequência do vício dos jovens por jogos online, como o World of Warcraft, que são considerados prejudiciais aos relacionamentos e o desempenho escolar. Muitos centros usam treinamentos militares para obter resultados. Alguns usavam tratamentos com choque, mas o país baniu a prática no mês passado.

Owen Fletcher, do IDG News Service

segunda-feira, maio 04, 2009

Está mais proximo do que nunca! Windows 7

Estão tão confiantes na nova versão do Windows 7 que estão com data por Agosto/Setembro desse ano como mostram afirmações de varios envolvidos no desenvolvimento deste. Para mais esclarecimentos acompanhem a matéria da IDG Now sobre o assunto.

Windows 7 pode chegar ao mercado até o fim de setembro


Framingham - Comparações indicam que novo sistema operacional da Microsoft poderá chegar ao mercado entre 28 de agosto e 20 de setembro.

Apesar de a Microsoft não confirmar publicamente a data de lançamento do Windows 7, é possível que a empresa lance o sistema operacional entre agosto e o fim de setembro. É possível chegar a essa conclusão graças a declarações de diversas pessoas envolvidas com o desenvolvimento e distribuição do novo software.

Um executivo da Microsoft, por exemplo, disse que é bem provável que o Windows 7 seja lançado ainda este ano, para tirar vantagem das compras de fim de ano. Já o diretor de marketing da Acer no Reino Unido, Bobby Watkins, disse que o sistema operacional será lançado em 23 de outubro deste ano e que aqueles que comprarem computadores 30 dias antes dessa data terão direito a um upgrade gratuito do Vista para o Windows 7, assim que o sistema estiver disponível.

Leia mais
> As novidades do Windows 7 RC
> Windows 7 RC vale por mais de um ano
> Windows 7 RC chega a desenvolvedores

Comparações com o desenvolvimento dos sistemas XP e Vista, porém, indicam que o novo sistema operacional pode ser lançado já no final de agosto. O Windows XP foi lançado em 25 de outubro, 115 dias depois do lançamento da versão Release Candidate (RC). Já o lançamento do Vista se deu 138 dias depois do lançamento da versão RC.

Se o ritmo de desenvolvimento se repetir, o Windows 7, cuja versão Release Candidate estará disponível a partir desta terça-feira (05/05), |poderá chegar ao mercado entre 28 de agosto e 20 de setembro.

Independentemente da data de lançamento oficial, o Windows 7 poderá ser usado gratuitamente por pelo menos 13 meses. Isso porque a versão RC só vai expirar em 30 de junho. Deste modo, os usuários poderão baixar o sistema operacional ainda nesta semana e usá-lo à vontade durante um ano - tempo suficiente para que os usuários comprem um novo computador já equipado com o sistema.

Como de costume, a Microsoft não comentou oficialmente a data de lançamento do sistema operacional, afirmando apenas que o Windows 7 deve chegar ao mercado aproximadamente três anos após o lançamento do Vista, que aconteceu em janeiro de 2007.

Gregg Keizer, editor do Computerworld, em Framingham

quarta-feira, abril 29, 2009

Microsoft teve de "dar o braço a torcer " para os formatos de .ODF e .PDF !

Matéria retirada do site do IDG Now - USA. Acompanhem!

Seattle - Nova versão do pacote de produtividade da Microsoft permite que usuários salvem documentos nos formatos ODF e PDF, da Adobe.

A atualização do pacote de produtividade Office 2007 Service Pack 2, oferecida para download pela Microsoft nesta terça-feira (28/04) inclui suporte ao OpenDocument Format (ODF). O formato padrão aberto de documentos já conta com suporte de diversas organizações e empresas, incluindo IBM e Sun Microsystems, mas enfrentava uma resistência inicial da Microsoft.


A partir de hoje, os usuários que baixarem o SP2 do Office 2007 poderão salvar documentos nos formatos ODF bem como o PDF, da Adobe, da mesma forma como fazem em qualquer formato que tem o suporte do Office. O suporte a ODF e PDF foi sinalizado pela Microsoft em maio do ano passado.

A atualização ainda permite configurar o ODF como formato padrão de documentos no Office. Anteriormente, consumidores podiam usar o ODF por meio de um plug-in separado que fazia a tradução de documentos Office para ODF e vice-versa.

O suporte ao ODF pela Microsoft é um marco na batalha da empresa para oferecer outro padrão aberto a entidades governamentais e outros fornecedores.

Logo após a aprovação do ODF como um padrão em 2006, a Microsoft criou um formato alternativo chamado Office Open XML (OOXML), para o Office 2007. Mais tarde, o formato foi ratificado por entidades de padronização, mas a criação de um segundo formato separado gerou críticas entre as organizações que apóiam o ODF.

A ausência de suporte nativo ao ODF também pode ser um dos motivos que levaram a multas impostas à empresa pela Comissão Européia, que pressiona a Microsoft a oferecer suporte para interoperabilidade com os produtos de outras empresas.

O Office 2007 SP2 também oferece suporte nativo ao formato PDF. Inicialmente, a Adobe se opôs à decisão da Microsoft, mas acabou transformado o PDF em um padrão aberto.

Nancy Gohring, editora do IDG News Service, de Seattle

Brasil precisa de política pública para desenvolver banda larga!

Matéria retirada do site da IDG Now! Acompanhe!

São Paulo - Para diretor da Intel, Brasil deve ter um olhar “com um pouco mais de foco” para as questões de tecnologia da informação.


A penetração das conexões de banda larga no Brasil chega a apenas 5,16% da população, segundo dados do Barômetro Cisco da Banda Larga, estudo que analisa a situação das conexões de alta velocidade no País.

Por isso mesmo, Cássio Tietê, diretor de expansão de negócios da Intel Brasil, defende que o governo olhe com mais atenção para a tecnologia, que pode trazer benefícios para a população. “Falta para a gente um grande plano de banda larga nacional”, disse. “O Brasil deve ter um olhar com um pouco mais de foco para essa questão da tecnologia.”

Leia também:
> Brasileiro fora das capitais sofre com banda larga
> Banda larga impulsiona trabalho remoto
> Nove entre dez empresas têm internet no País
> Menos de um quinto das cadas têm acesso no Brasil

Tietê admite que construir um plano como esse é difícil, pois há “uma complexidade pelo fato de o Brasil ser muito grande”. “Mas existe boa vontade e seriedade no governo federal para adotar medidas sobre banda larga”, afirmou.

Uma medida que seria eficiente, na avaliação do executivo, seria a desoneração dos impostos do setor de telecomunicações, responsável pela infraestrutura do serviço. “Nossa carga impositiva no setor de banda larga é de 45%”, disse. “Há oportunidade de desonerar.”

O diretor da Intel também pediu pressa na aprovação de tecnologias como o WiMax - padrão que recebe forte apoio da fabricante de processadores. “É uma grande oportunidade que está nas mãos da Anatel (Agência Nacional de Telecomunicações)”, afirmou. “O WiMax permite aumentar a cobertura e viabiliza a banda larga com infra-estruturas mais baratas. É fundamental que tenha essa regulamentação.”