New Post

Rss

Showing posts with label contra. Show all posts
Showing posts with label contra. Show all posts
Wednesday, November 30, 2011
no image

Google+ terá chances contra o famigerado Facebook?

Inaugurada em 28/06/2011, após um período de guarda a sete chaves na mais completa discrição, a rede Google+ estava inicialmente restrita para alguns convidados seletos. Com a proposta de integrar os serviços Google já conhecidos e tradicionais numa frente compacta e inovadora, introduziu-se o Circles, os Hangouts e os Sparks. Veja breve descrição de suas características no site: http://google-plus-invitations.com/google-features. Em 20/09/2011 a nova rede social foi aberta ao público em geral.

Apresentando tantas vantagens até então inéditas, não demorou para que a derrocada da concorrente Facebook fosse anunciada. Uma pesquisa preparada pela YouGov PLC e Bloomberg previu que a Google+ cresceria rapidamente a ponto de ameaçar a cria de Mark Zuckerberg, entretanto a predição não se concretizou.

Agora pendendo a balança para o lado oposto, o artigo da publicação online Slate desenha um futuro sombrio para a rede social da gigante Google. O problema relaciona-se à falta do que se fazer de interessante na Google+. E quando alguém tem uma idéia (por exemplo, criar perfis para negócios) a própria responsável pela criação, a Google, cai em cima com tudo, ameaçando usuários e fechando contas. As explicações dos representantes da empresa entorno das futuras vantagens que a Google+ conferirá para negócios e os pedidos de paciência não agradam aos empresários, que simplesmente estão acostumados a usufruir criativamente e sem sofrer assédio das tecnologias em seu benefício, vide Twitter que guiou-se precisamente pelas atividades, desejos e intenções declaradas pela sua base de usuários.

O tráfego na Google+ tem sofrido uma queda precipituosa, agora estabilizada, desde seu pico repentino no início. O problema está relacionado, segundo o artigo, à estratégia da Google em privilegiar o lançamento prematuro de produtos em detrimento da qualidade, optando por fazer melhoras incrementais. O que pode ter funcionado com outros produtos, como o Gmail, causaria uma péssima impressão inicial nos usuários da rede – e impressões ficam, tal qual ocorre nos encontros sociais entre pessoas de carne-e-osso.

E o que você acha leitor? A Google+ finalmente vingará triunfante, concretizando-se como ameaça duradoura ao fenômeno azul ou sucumbirá ao agouro implacável que já desvalorizou e esvazou redes sociais outrora promissoras?

Deixe sua opinião!

Estudante e profissional de informática especializado em tecnologia da informação, além de professor particular para reforço escolar e pré-vestibulares.

Veja perfil e 4 post(s)

Tuesday, July 5, 2011
no image

Entrevista sobre os ataques contra os sites do governo

Nos últimos dias sites de inúmeras esferas da administração pública passaram a sofrer ataques, inicialmente originados do grupo conhecido como LulzSec, que recentemente teria praticado ataques contra os sites da CIA, FBI, Sony e Nintendo.

No Brasil este grupo tornou sites indisponíveis, desconfigurou outros sites e divulgou informações confidenciais sobre pessoas, incluindo com logins e senhas das vítimas. Outros grupos passaram a promover as ações semelhantes, dentre os coletivos Fatal Error Crew, Fail Shelleles, FIREH4CK3R e Havittaja.

Dentre os sites que sofreram essas ações constam o site da Receita Federal, IBGE, Presidência da República, Universidade de Brasília, Senado, Agência Brasileira de Inteligência, dentre outros.

Para explicar sobre essas questões conversamos com o delegado de polícia Higor Vinicius Nogueira Jorge, que é professor da Academia de Polícia e especialista na investigação de crimes cibernéticos.

Para iniciar, em razão dos recentes ataques praticados contra sites do governo muitos têm afirmado que esses sites eram muito vulneráveis? Qual a sua opinião?

Eu acho complicado julgar a intensidade das vulnerabilidades existentes nestes sites, até mesmo por que não tive acesso a informações sobre cada um deles, porém posso dizer que é muito difícil falar em sites ou servidores absolutamente seguros e sem falhas. Todas as pessoas que utilizam a internet devem ter consciência das vulnerabilidades e riscos que envolvem o acesso a ela.

O que é ataque DDoS?

O ataque DDoS ou de negação de serviço é uma modalidade de cyberataque que se caracteriza pelo envio simultâneo de requisições de serviços para um determinado recurso de um servidor, por exemplo, um site. Em razão de não suportar essa quantidade de requisições, o recurso torna-se indisponível. No caso do site da presidência da república ocorreu esse tipo de ataque.

Cabe esclarecer para que essa ação criminosa consiga causar transtornos para a vítima, o cybercriminoso contamina diversos computadores para que eles fiquem a disposição para esse tipo de ataque e no momento que o ataque for iniciado, todos os computadores acessam simultaneamente o site.

Então, as pessoas que tornaram sites do governo indisponíveis cometem algum tipo de crime?

Deve-se avaliar cada caso. Se o criminoso atenta contra a segurança ou o funcionamento de serviço de utilidade pública, como por exemplo, o site da Receita Federal, cujo conteúdo é de utilidade pública. A pena para esse crime varia de 1 a 5 anos de reclusão e multa.

Foi divulgado que alguns sites sofreram o chamado deface, dentre eles o site do IBGE, o que significa isso? Existe crime para a pessoa que realiza deface?

A palavra deface é utilizada para caracterizar a ação de desfigurar sites ou perfis de redes sociais. Os defacers são semelhantes a pichadores, mas suas atividades não são realizadas em muros e sim em sites, blogs e outros meios. Se um indivíduo desfigura um site e produz um dano contra ele, pode ser enquadrado no Código Penal e receber uma pena de detenção que varia entre 1 e 6 meses ou multa.

Como os governos federal, estadual e municipal, órgãos e entidades do país podem se prevenir?

A principal prevenção envolve a contratação de profissionais competentes e com experiência em segurança cibernética, além da criação e manutenção de uma infra-estrutura preparada para eventuais cyberataques. É impotante que os órgãos públicos invistam maciçamente na segurança dos seus recursos tecnológicos. Além disso, considero imprescindível um trabalho de conscientização dos usuários de computadores para que adotem certos procedimentos direcionados a utilização da internet com segurança e responsabilidade. Não basta investir em tecnologia e segurança da informação se aqueles que fizerem uso destes recursos não estão preparados para isso.

O cidadão pode sofrer que tipo de problemas devido ao ataque aos sites oficiais?

O cidadão comum deve saber que não só os sites do governo possuem vulnerabilidade e podem sofrer ataques de cybercriminosos, mas também qualquer pessoa pode ter problemas dessa natureza. Desde invasões em sites pessoais, acesso ao conteúdo dos seus e-mails ou até mesmo fraudes em suas contas bancárias ou golpes praticados por computador.

A Polícia Civil dispõe de ferramentas para coibir essa prática?

Sim, tanto a Polícia Civil, quanto a Polícia Federal que, de acordo com a Constituição Federal, possuem competência de promoverem a investigação criminal possuem diversos recursos para a identificação dos autores destes crimes. Nos casos dos crimes cometidos por intermédio de computadores existem certas dificuldades para a investigação, mas a utilização dos métodos de investigação criminal tradicional em conjunto com recursos da inteligência policial e da tecnologia e segurança da informação tornam a investigação mais eficaz. Apesar disso dois grandes problemas são relacionados com a excessiva burocracia para obter informações sigilosas sobre os criminosos, como dados sobre o sigilo telemático ou dados cadastrais e também o fato dos provedores de acesso e conteúdo não serem obrigados guardar os logs dos seus usuários por determinado período. Em relação a essa última questão a Lei Azeredo que se  encontra tramitando na Câmara Federal poderia atenuar o problema, tendo em vista que apresenta um prazo mínimo para a guarda desses logs, além de prever novas modalidades de crimes cibernéticos.

Que procedimentos as pessoas devem ter em relação a compras pela internet e uso do internet banking?

Antes do usuário realizar uma compra pela internet ele deve pesquisar sobre o histórico da loja, a situação do CNPJ dela perante a Receita Federal, bem como eventuais reclamações contra a loja no Procon e em sites aonde as vítimas publiquem reclamações, como o site www.reclameaqui.com.br. Procure comprar em lojas reconhecidas ou que exista uma loja física também. Muito cuidado com empresas que fornecem apenas celulares para atender os clientes. Não se esqueça de suspeitar de preços muito inferiores aos preços de mercado. Os criminosos utilizam os preços baixos para chamar a atenção da vítima.

No que diz respeito a utilização de internet banking a vítima deve sempre digitar todo o endereço, não deve acreditar em e-mails que recebe tendo como origem esses bancos. Em muitos casos nestes e-mails existem links que levam a vítima a sites falsos muito semelhantes aos legítimos. Também esses e-mails podem conter como anexos arquivos maliciosos que não devem ser copiados no computador, nem executados.

Sempre que realizar alguma transação bancária pela internet o usuário deve procurar utilizar um computador seguro, preferencialmente o seu computador pessoal e evitar inserir seus dados bancários em computadores de lan houses ou que utilizam internet sem fio em locais públicos, como aeroportos e cybercafés, que pode ser monitorados.

O que o cidadão que possui internet deve fazer para não se tornar alvo da ação de hackers?

O usuário de computadores deve tomar muito cuidado com os links que ele acessa e os sites que ele visita. É necessário evitar sites de procedência duvidosa, como os sites com pornografia, programas piratas ou que forneçam músicas e vídeos para download.

Também para evitar infecções, invasões ou danos é muito importante manter instalado em seu computador um bom antivírus para evitar, detectar e remover arquivos maliciosos e que também possua mecanismos de firewall (programa que evita invasão em um computador, cria um filtro entre as comunicações de uma rede com outra) e antispyware (programa para detectar e remover trojans (cavalos de tróia) que monitorem as atividades do usuário de computador). Algumas versões pagas de antivírus possuem todas essas funcionalidades, se o antivírus for gratuito é recomendável que instale também programas gratuitos de firewall e antispyware. É importante que todos os programas do computador sejam atualizados automaticamente, incluindo o sistema operacional e navegador, tendo em vista que as atualizações são feitas para aperfeiçoar e corrigir suas vulnerabilidades.

Fonte: Blog Higor Jorge

Sunday, March 13, 2011
no image

Facebook cria ferramenta contra cyberbulling

Com o objetivo de criar uma cultura de respeito na internet, o Facebook está trabalhando em um conjunto de ferramentas para proteger o usuário da rede social do cyberbulling.

O anúncio foi feito em uma conferência sobre bulling, realizada pela Casa Branca e com a presença do presidente americano Barack Obama.

Segundo o Facebook, a rede social defende a cultura do respeito mútuo e exige que seus usuários utilizem suas identidades verdadeiras para que possam responder juridicamente por suas ações.

Até então, os usuários do Facebook podiam informar ao site sobre a existência de conteúdos ofensivos na rede ou que violassem os termos de uso. Agora, haverá a opção de enviar uma mensagem particular ao autor de tal conteúdo para tentar resolver a situação.

Caso não haja solução, o usuário pode informar ao Facebook o ocorrido e poderá incluir na denúncia o contato do representante legal (pai ou mãe) como contato da ocorrência.

Atualmente, é possível denunciar conteúdo ofensivo em fotos e publicações no mural, mas o Facebook pretende expandir o recurso para todas as áreas do site.

O Facebook também irá disponibilizar, no seu Centro de Segurança, um vasto material educativo sobre o assunto que poderá ser usado em campanhas, discussões e debates.

Com informações de IDGNow!

no image

E-commerce – Prevenção contra crimes digitais

O boom gerado pelo e-commerce e suas inúmeras facilidades e benefícios não só chama a atenção dos mocinhos como também dos bandidos.

A facilidade de comparar preços sem sair do lugar, tudo na tela de um computador, a capacidade de parcelar em inúmeras vezes e sem juros, de decidir se escolhe o menor preço ou o melhor parcelamento, enfim, tantas facilidades para tomar a melhor escolha para seu bolso faz com que o e-commerce seja não mais uma tendência, mais sim, uma realidade que faz parte do dia-a-dia dos brasileiros.

Eu mesmo não vou em livrarias, todo mês entro nos três sites que gosto para comprar livros, comparo os preços, o prazo de entrega e tudo mais e por fim, pago minha compra na hora e apenas aguardo a mercadoria, mais facilidade do que isso somente quando criarem um jeito de receber em 12 horas ou seu dinheiro de volta. Eletrônicos também, não vou mais em lojas, pesquiso e compro na internet mesmo, porém, essa facilidade tem atraído os bandidos digitais, pessoas que aproveitam esse crescimento e a entrada desorganizada de novas e pequenas lojas para capturar informações preciosas, também aproveitam da falta de cuidado do usuário o que é o fator principal de risco.

O crescimento do número de vítimas de crimes digitais cresce muito rápido. Falta de informação não é, porém, mesmo com tantas informações sobre segurança básica tem gente se aventurando a comprar sem sequer cuidar o mínimo necessário.

E para não dizer que é falta de informações vou tentar ser o mais completo possível em alguns poucos (não tão poucos) parágrafos sobre prevenção on-line.

Alguns tópicos que vou citar não são tão básico assim, só que são simples e eficazes. Não vou colocar em uma ordem porque na verdade não existe uma ordem certa para certificar-se de que aquela loja é uma loja idônea, independente da ordem o resultado será o mesmo.

Domínio

Uma dica simples é cuidar para que sites em português (se for comprar no Brasil) estejam sempre com o domínio referente, ou seja, terminando em .br. Porque isso? Simples, pela qualidade do URL . Um bom site, que está sendo bem gerido (no caso dos reais), faz com que qualquer domínio registrados por eles, seja .com, .net, ou o que for direcione para o .com.br porque esse é o domínio principal. Simples assim, mais que ajuda a começar a pensar em estratégia de segurança.

Protocolo de segurança SSL e TSL

O protocolo SSL (secure socket layer) ou o TSL (transport layer security) indicam que seus dados estão sendo transferidos de forma criptografada, o que aumenta a segurança e impossibilita a captura real dos dados. Para identificar sites que possuem essa tecnologia vamos observar alguns detalhes.

Sites com esse tipo de segurança começam com https://www. o que é diferente do tradicional http://www.Vai ser identificado o site com essa tecnologia já no próprio navegador, de que jeito? No navegador web vai aparecer no canto (depende do browser) inferior direito o cadeado ativado.Também existem empresas seguradoras que autenticam a segurança do Site, observe os selos de segurança na página da empresa, procure qual empresa se responsabiliza por atestar que aquele site é oficial e integro.

Valores

Desconfie sempre de valores abaixo do valor de mercado. Pesquise, a internet é feita para isso. Aproveite e use o Google e outros buscadores e comparadores de preços para fazer esse serviço.

Procure saber mais sobre a loja virtual

Pesquise sempre antes de comprar, não finalize a compra e nem preencha dados sem ter pesquisado antes. Existem formas de pesquisa que devem ser feitas e vou citá-las.

Confirme o Registro no www.registro.br, neste site é possível obter informações interessantes como os dados sobre o proprietário, a empresa, etc. Isso funciona com registros com final .br, para domínios internacionais usar o lacnic.net para fazer a pesquisa.Ao conseguir o CNPJ da empresa que pretende efetuar compra vá no site da Receita – www.receita.fazendo.gov.br – e verifique a inscrição, se é ativa, se é real, o que é afinal.Vá em sites de Reclamações. O mais famoso e usado é o www.reclameaqui.com.br, busque ver se a loja tem registro, o que causou esse registro e também como foi solucionado o caso.Procure saber quem é o desenvolvedor daquele site, normalmente está no rodapé do Site, procure saber se é uma empresa integra e se essas empresa confirma essa loja como cliente dela, pesquise sobre o desenvolvedor, se for uma boa empresa de desenvolvimento existe grandes chances de tudo dar certo na compra, pois não é barato está qualificado na internet.Procure informações em Redes Sociais,  fóruns e blogs, pessoas estão livres para expressar emoções e opiniões, aproveite isso a teu favor.Verifique se existe telefone para contato, endereço, ao invés de ligar procure ver se o endereço é real e se existe pessoas para atender o telefone.Verifique se fornecem dados sobre o produto.

Primeira compra

Sua primeira compra na web ou em determinado site? Então use apenas cartão com limite baixo e compre um produto simples, de valor baixo, faça o teste, não compre com cartões de valores altos e tão pouco encha o carrinho na primeira vez.

Segurança do Computador

Mantenha sempre antivirus, firewall (ativado) e outros softwares de segurança ativos para que assim as chances de keyloggers e outros estarem ativos em seu computador sejam menores.

Registro de dados

Nunca, nunca mesmo, deixe seus dados registrados, assim que concluir uma compra, apague, exclua histórico, caracteres gravados, cookies e etc…

É impossível estar imune por completo, mais é possível amenizar os riscos e isso é muito bom se compararmos a quantidade de pessoas que navegam desprevenidamente. Crie a tendência de pesquisa, duvidar, criticar e só depois aprovar para comprar, isso poderá livrar de pequenos, médios e grandes fraudes digitais.

Até a próxima.

Criticas e sugestões de temas – contato@alpisconsultoria.com.br – Aproveite e leia os outros ARTIGOS de minha autoria.