<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Carlos Serrão &#187; malware</title>
	<atom:link href="http://blog.carlosserrao.net/category/malware/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.carlosserrao.net</link>
	<description>… o meu diário pessoal, aberto ao mundo.</description>
	<lastBuildDate>Tue, 16 Mar 2010 11:09:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Quão seguro é o Mac OS X?</title>
		<link>http://webappsec.netmust.eu/2009/10/19/quao-seguro-e-o-mac-os-x/</link>
		<comments>http://webappsec.netmust.eu/2009/10/19/quao-seguro-e-o-mac-os-x/#comments</comments>
		<pubDate>Mon, 19 Oct 2009 17:29:45 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[OS X]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[problemas]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/10/19/quao-seguro-e-o-mac-os-x/</guid>
		<description><![CDATA[Volta novamente o debate sobre a segurança de plataforma Mac OS X. Neste artigo, Sean Morrissey discute a maturidade da segurança da plataforma Mac OS X.
Mac security at this time is in its infancy.

Esta é apenas uma das muitas afirmações que Sean Morrissey faz ao longo desta entrevista, e coloca em causa o modelo de [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Volta novamente o debate sobre a segurança de plataforma Mac OS X. Neste <a href="http://www.net-security.org/article.php?id=1322&#038;p=1" >artigo</a>, Sean Morrissey discute a maturidade da segurança da plataforma Mac OS X.</p>
<blockquote style="clear: both"><p>Mac security at this time is in its infancy.</p>
</blockquote>
<p style="text-align: justify;">Esta é apenas uma das muitas afirmações que Sean Morrissey faz ao longo desta <a href="http://www.net-security.org/article.php?id=1322&#038;p=1" >entrevista</a>, e coloca em causa o modelo de segurança que a Apple implementa no Mac OS X.</p>
<p style="text-align: justify;">Este debate é muito interessante e coloca mais uma vez em causa a velha questão da &#8220;safety vs. security&#8221;. A verdade é que os utilizadores Mac, continuam a ter poucas ameaças em termos de virus e de malware, enquanto por contrapartida, existem dezenas de milhar de ameaças para a plataforma Windows.</p>
<p style="text-align: justify;">Vale a pena ler a <a href="http://www.net-security.org/article.php?id=1322&#038;p=1" >entrevista</a> levada a cabo pela <a href="http://www.net-security.org" >Help Net Security</a>.</p>
<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/10/19/quao-seguro-e-o-mac-os-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Evitar o malware do Windows usando um Live CD Linux</title>
		<link>http://webappsec.netmust.eu/2009/10/14/evitar-o-malware-do-windows-usando-um-live-cd-linux/</link>
		<comments>http://webappsec.netmust.eu/2009/10/14/evitar-o-malware-do-windows-usando-um-live-cd-linux/#comments</comments>
		<pubDate>Wed, 14 Oct 2009 16:13:20 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[banca online]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[live cd]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[problemas]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://webappsec.netmust.eu/2009/10/14/evitar-o-malware-do-windows-usando-um-live-cd-linux/</guid>
		<description><![CDATA[Recentemente foi publicado um artigo no Washington Post que relatava os riscos que as pequenas e médias empresas corriam no acesso às suas contas bancárias online, em especial se usassem computadores baseados no sistema operativo Windows.
Segundo o autor do artigo, depois de ter analisado algumas situações, a utilização de computadores com Windows é um risco [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Recentemente foi publicado um <a href="http://voices.washingtonpost.com/securityfix/2009/10/avoid_windows_malware_bank_on.html" >artigo</a> no <a href="http://www.washingtonpost.com/" >Washington Post</a> que relatava os riscos que as pequenas e médias empresas corriam no acesso às suas contas bancárias <em>online</em>, em especial se usassem computadores baseados no sistema operativo Windows.</p>
<p style="text-align: justify;">Segundo o autor do artigo, depois de ter analisado algumas situações, a utilização de computadores com Windows é um risco demasiado grande para as organizações por causa da proliferação de <em>malware</em> para estas plataformas, que procuram interceptar os dados de acesso às contas bancárias, e com isso tirar partido dos dados de acesso para realizar desvios de fundos.</p>
<p style="text-align: justify;">Assim, o autor do artigo recomenda, entre outras coisas que o acesso às contas bancárias seja realizado a partir de um único computador (especificamente destinado para esse efeito), e que o mesmo seja ligado usando um Live CD com uma distribuição de Linux, para acesso às contas bancárias <em>online</em> da empresa. Quase todas as distribuições de Linux, oferecem o acesso a um Live CD, basta escolher a preferida.</p>
<p style="text-align: justify;">Este é um problema grave, pois existe <em>malware</em> que permite efectuar um <em>bypass</em> dos diversos controlos de acesso e de autenticação dos serviços de banca <em>online</em>. Este é um problema sério e preocupante.</p>
<p style="text-align: justify;">A utilização de um Live CD de Linux, permitirá que se tenha sempre um computador &#8220;limpo&#8221;, com toda a segurança oferecida por um sistema Linux, de cada vez que o mesmo arranca. Como não é possível escrever no CD, todos os dados, depois de terminada a sessão e desligado o computador, perdem-se. Logo, da próxima vez que se ligar é um computador &#8220;limpo&#8221; de novo.</p>
<p style="text-align: justify;">Vale a pena ler, não só o artigo, assim como toda <em>thread</em> de comentários, que por si só é um manancial de informação &#8220;viva&#8221; muito interessante.</p>
<p><br class="final-break" style="clear: both" /></p>
]]></content:encoded>
			<wfw:commentRss>http://webappsec.netmust.eu/2009/10/14/evitar-o-malware-do-windows-usando-um-live-cd-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aqui fica mais um dia de OWASP EU Summit</title>
		<link>http://blog.carlosserrao.net/2008/11/aqui-fica-mais-um-dia-de-owasp-eu-summit/</link>
		<comments>http://blog.carlosserrao.net/2008/11/aqui-fica-mais-um-dia-de-owasp-eu-summit/#comments</comments>
		<pubDate>Thu, 06 Nov 2008 01:58:21 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Curiosidades]]></category>
		<category><![CDATA[Locais]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[País]]></category>
		<category><![CDATA[Pessoal]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[carreira]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[publicidade]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[clickjacking]]></category>
		<category><![CDATA[esapi]]></category>
		<category><![CDATA[injection]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[summit]]></category>
		<category><![CDATA[top ten]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2008/11/aqui-fica-mais-um-dia-de-owasp-eu-summit/</guid>
		<description><![CDATA[O dia de hoje foi super-cansativo. A OWASP Portugal teve um papel mais interventivo e tivemos que preparar uma série de material quer para a imprensa, quer para os próprios membros do OWASP.

Uma das tarefas que nos foram incumbidas, foi a selecção de alguns dos principais especialistas presentes no Summit, e gravar pequenos vídeos com [...]]]></description>
			<content:encoded><![CDATA[<p>O dia de hoje foi super-cansativo. A OWASP Portugal teve um papel mais interventivo e tivemos que preparar uma série de material quer para a imprensa, quer para os próprios membros do OWASP.</p>

<p>Uma das tarefas que nos foram incumbidas, foi a selecção de alguns dos principais especialistas presentes no Summit, e gravar pequenos vídeos com eles sobre diversos aspectos do OWASP e de alguns dos ataques mais comuns na Web.</p>

<ul>   <li>Introdução ao OWASP </li>    <li>Apresentação do OWASP Top Ten </li>    <li>Apresentação do OWASP Enterprise Security API (ESA) </li>    <li>SQL, XML e LDAP Injection </li>    <li>Phishing </li>    <li>Clickjacking.     <br /></li> </ul>

<p>Assim, e visto que hoje não houve tempo para mais, aqui ficam alguns dos vídeos (entretanto já carregados para o Youtube). Mais alguns vídeos estarão disponíveis posteriormente&#8230;</p>

<p><b>Introdução ao OWASP</b>, by Jeff Williams</p>

<div class="youtube-video"><object width="425" height="355"> <param name="movie" value="http://www.youtube.com/v/skTNrQOGLOc"> </param> <param name="wmode" value="transparent"> </param> <embed src="http://www.youtube.com/v/skTNrQOGLOc" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"> </embed> </object></div>

<p><b>Apresentação do Top Ten</b>, by Jeff Williams</p>

<div class="youtube-video"><object width="425" height="355"> <param name="movie" value="http://www.youtube.com/v/GsRbpshqqII"> </param> <param name="wmode" value="transparent"> </param> <embed src="http://www.youtube.com/v/GsRbpshqqII" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"> </embed> </object></div>

<p><b>OWASP Enterprise Security API (ESAPI)</b>, by Jeff Williams</p>

<div class="youtube-video"><object width="425" height="355"> <param name="movie" value="http://www.youtube.com/v/-D_bymZ-8vI"> </param> <param name="wmode" value="transparent"> </param> <embed src="http://www.youtube.com/v/-D_bymZ-8vI" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"> </embed> </object></div>

<p>&#160;</p>

<p>(prometo que depois coloco aqui os vídeos mais interessantes – ou seja aqueles que demonstram os ataques)</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2008/11/aqui-fica-mais-um-dia-de-owasp-eu-summit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OWASP Summit, o segundo dia!!!</title>
		<link>http://blog.carlosserrao.net/2008/11/owasp-summit-o-segundo-dia/</link>
		<comments>http://blog.carlosserrao.net/2008/11/owasp-summit-o-segundo-dia/#comments</comments>
		<pubDate>Tue, 04 Nov 2008 23:50:51 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Locais]]></category>
		<category><![CDATA[País]]></category>
		<category><![CDATA[Pessoal]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[portugal]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[algarve]]></category>
		<category><![CDATA[owasp]]></category>
		<category><![CDATA[summit]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2008/11/owasp-summit-o-segundo-dia/</guid>
		<description><![CDATA[O dia começou com uma apresentação do Dinis Cruz, que nos apresentou a agenda do dia, e a organização que estava prevista para o mesmo.

Depois tivemos o David Meucci, da OWASP Itália, sobre o “OWASP Testing Guide – version 3”. Este é um dos projectos de documentação do OWASP, que serve para ajudar os programadores [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">O dia começou com uma apresentação do Dinis Cruz, que nos apresentou a agenda do dia, e a organização que estava prevista para o mesmo.</p>

<p align="justify">Depois tivemos o David Meucci, da OWASP Itália, sobre o “<a href="http://www.owasp.org/index.php/Category:OWASP_Testing_Project">OWASP Testing Guide – version 3</a>”. Este é um dos projectos de documentação do OWASP, que serve para ajudar os programadores de aplicações web na realização de testes de segurança a essas mesmas aplicações. Esta nova versão do <em>testing guide</em> acrescenta mais algumas secções interessantes (nomeadamente de <em>Configuration Management testing</em>).</p>

<p align="justify">Eis a forma como <em>testing guide </em>está integrado no restante <em>stack</em> de documentação OWASP. As restantes apresentações percorreram um pouco a restante documentação deste <em>stack</em>.</p>

<p align="justify"><a href="http://blog.carlosserrao.net/wp-content/uploads/2008/11/image.png" rel="lightbox[1032]"><img title="image" style="border-right: 0px; border-top: 0px; display: block; float: none; margin-left: auto; border-left: 0px; width: 387px; margin-right: auto; border-bottom: 0px" height="137" alt="image" src="http://blog.carlosserrao.net/wp-content/uploads/2008/11/image-thumb.png" width="387" border="0" /></a> </p>

<p align="justify">A segunda apresentação da manhã (no <em>track</em> de Documentação) foi-nos trazida por Eoin Keary, sobre o trabalho realizado pelo OWASP no <em><a href="http://www.owasp.org/index.php/Category:OWASP_Code_Review_Project">OWASP Code Review Guide</a></em>. Este trabalho demonstra como integrar em diversas fases do Ciclo de Vida de Desenvolvimento de Software (<em>Software Development Life Cycle</em> &#8211; SLDC), um conjunto de boas práticas de análise de código, como uma forma de detectar problemas de segurança, e de os resolver o mais cedo possível no SLDC. Um dos aspectos importantes da qualidade final do produto desenvolvido (aplicação web, web-service, ou qualquer outra aplicação) é a segurança do mesmo. O OWASP tem alguns projectos a desenvolver algumas ferramentas que podem ser usadas para automatizar este processo de revisão de código.</p>

<p align="justify">De seguida, Leonardo Cavallari, do Brasil, fez uma apresentação sobre o <em><a href="http://www.owasp.org/index.php/Category:OWASP_ASDR_Project">Application Security Desk Reference</a></em> (ASDR), que não é mais do que documentação de suporte a todos os outros projectos de documentação do OWASP, servindo como uma espécie de glossário inicial sobre os principais termos e problemas segurança que são cobertos pelo OWASP, e a ligação para documentação mais aprofundada sobre os mesmos.</p>

<p align="justify">Seguiu-se um aspecto aspecto muito importante para o OWASP Portugal – uma apresentação sobre o projecto de <a href="http://www.owasp.org/index.php/OWASP_Spanish">tradução da documentação OWASP para Espanhol</a>. Este é um projecto importante para a OWASP Portugal, pois este pode (e provavelmente será) o primeiro tipo de contribuição que a OWASP Portugal poderá oferecer ao OWASP, a tradução de conteúdos OWASP para português. Este é um projecto que tem igualmente importância para os brasileiros que estão já muito activos nesta área, e inclusivé já arrancaram com alguma tradução. Penso que faz todo o sentido podermos juntar os esforços e podermos contribuir para essa mesma tradução – afinal de contas, o português é igualmente uma das línguas mais faladas a nível mundial.</p>

<p align="justify">A última sessão de apresentações matinal foi sobre um projecto OWASP que se chama <a href="http://www.owasp.org/index.php/Category:OWASP_Enterprise_Security_API">.NET ESAPI</a> (Enterprise Security API). Este projecto está a a desenvolver uma framework em .Net para o desenvolvimento seguro de aplicações em .Net.</p>

<p align="justify">Ainda antes do almoço (se é que lhe podemos chamar almoço, pois por aqui o pessoal não pára) ainda houve tempo para começar o <em>working session</em> sobre os diversos projectos de documentação e começar a trabalhar numa versão mais integrada dos mesmos. Pelo meio da sessão, o almoço, no modelo “<em>Grab a sandwich and please go back to your session real fast!</em>”.</p>

<p align="justify">Da parte da tarde, voltaram as sessões de treino. Duas sessões de treino muito interessantes:</p>

<ol>   <li>     <div align="justify"><em>The Art and Science of Threat Modeling Web Applications</em>, onde se falou sobre um conjunto de boas práticas para avaliar e medir as ameaças que estão envolvidas na concepção de aplicações Web. Falou-se igualmente do modelo D.R.E.A.D. (<em>Damage, Reproducibility, Exploitability, Affected Users, Discoverability</em>) como uma boa forma de quantificação das ameaças.</div>   </li>    <li>     <div align="justify"><em>Offensive WebApp Hacking</em> (acho que o nome diz tudo), uma sessão prática em que foram demonstradas diversas técnicas que permitem comprometer a segurança das aplicações web.</div>   </li> </ol>

<p align="justify">No final do dia, nada melhor do que um jantar “a la OWASP”. Foram selecionados um conjunto de apartamentos, e encomendou-se a jantarada para o pessoal poder continuar a conversar e de certa forma a trabalhar para estabelecer uma boa rede de contactos e parcerias.</p>

<p align="justify">E este foi o dia de hoje. O de amanhã promete ainda mais.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2008/11/owasp-summit-o-segundo-dia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OSX.RSPlug.A</title>
		<link>http://blog.carlosserrao.net/2007/11/osxrspluga/</link>
		<comments>http://blog.carlosserrao.net/2007/11/osxrspluga/#comments</comments>
		<pubDate>Thu, 01 Nov 2007 00:01:59 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
				<category><![CDATA[Apple]]></category>
		<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[leopard]]></category>
		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://carlosserrao.allofads.com/index.php/osxrspluga/</guid>
		<description><![CDATA[Numa altura em a plataforma Mac OS X começa a despontar e ganhar popularidade, eis que começam a surgir os primeiros exploits e vírus para a mesma. Ainda que bastante limitados, estou convicto que os mesmos vão começar a proliferar, e o sistema Leopard poderá ser um dos primeiros SOs da Apple a ter que [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Numa altura em a plataforma Mac OS X começa a despontar e ganhar popularidade, eis que começam a surgir os primeiros <span style="font-style: italic;">exploits</span> e vírus para a mesma. Ainda que bastante limitados, estou convicto que os mesmos vão começar a proliferar, e o sistema <strong>Leopard</strong> poderá ser um dos primeiros SOs da Apple a ter que lidar com este novo ambiente bastante mais hostil.</p>

<p style="text-align: justify;">Para já existe uma nova ameaça, que dá pelo nome de <strong>OSX.RSPlug.A</strong> (mas que raio de nomes estes). O <strong>OSX.RSPlug.A</strong> é um cavalo de tróia que não se propaga de máquina em máquina, e ameaça principalmente aqueles que navegam em sites pr0n, que quando tentam aceder a determinados vídeos, o mesmo dá a indicação que necessita ser instalado um novo CODEC. Ao responder afirmativamente, o cavalo de tróia é instalado no sistema. Uma descrição mais detalhada <a href="http://www.macworld.com/2007/10/firstlooks/trojanhorse/index.php">pode ser lida aqui</a>.</p>

<p style="text-align: justify;">A forma mais simples para verificar se foi infectado ou não consiste em ir a <strong>/Library/Internet Plug-Ins</strong> e verificar a existência de um ficheiro <strong>plugins.settings</strong>. Caso o mesmo exista o mais provável é o sistema estar infectado.</p>

<p style="text-align: justify;"></p>

<p style="text-align: justify;">O processo de remoção desta ameaça do sistema pode ser <a href="http://www.macosxhints.com/article.php?story=20071031114140862">consultado aqui</a>.</p>

<p style="text-align: justify;">O conselho habitual nestas coisas é sempre o mesmo: <strong>evitar instalar</strong> <strong>software</strong> <strong>de fontes desconhecidas!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2007/11/osxrspluga/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
