Carlos Serrão Carlos Serro Blog

Posts Tagged ‘segurança’

Ataque de phishing contra o ISCTE

Está a ser lançado um ataque de phishing contra os utilizadores do ISCTE-IUL. Nestas situações recomenda-se que os utilizadores ignorem quaisquer pedidos deste género.

A mensagem, era esta:

Estamos a empresa alguns essenciais, mas extensa, de manutenção para melhorar o nosso webmail ainda esta semana. A manutenção é parte do nosso esforço para dar a [...]

Microsoft coloca a plataform Mac em risco

Esta foi uma das notícias que me chamou mais a atenção hoje de manhã, e que é de facto um aspecto importante da segurança de informação, e que tem que ver com o “weakest link” (ou o elo mais fraco).

Ou seja, não interessa quão seguro é o sistema operativo, ou quão seguro é o hardware [...]

Segurança em Web Apps e em RIA

Fui recentemente convidado pela organização da cTIC-2009 (IX Conferência sobre Tecnologias de Informação e Comunicação) para estar presente no evento como orador. Vou fazer uma apresentação breve (cerca de 30 minutos) sobre a “Segurança em Aplicações Web e em RIA”.

Este evento, organizado pelo Departamento de Informática da Escola Superior de Tecnologia de Viseu, [...]

Segurança do Mac OS X – Separar o Trigo do Joio

Agora que a plataforma Mac da Apple começa a crescer em número de adeptos, e cada vez mais são os casos de utilizadores que optam por migrar de plataformas Windows para plataformas Mac, principalmente motivados pela menor exposição a problemas de segurança, convém lembrar o seguinte:

Não existem sistemas operativos e plataformas que resistam [...]

Gerir passwords e identidades…

À medida que o número de aplicações web em que nos vamos registando vai aumentando, o número de passwords que precisamos de nos lembrar aumenta igualmente. A solução mais simples e ao mesmo tempo menos segura para resolver este problema é usar sempre o mesmo nome de utilizador e de password para todos estes serviços, [...]

Confidencialidade.Integridade.Autenticação

Recentemente fui convidado para dar uma apresentação aqui numa Escola Secundária em Corroios (Escola Secundária João de Barros) sobre Segurança de Informação. Foi um desafio interessante, pois normalmente este não é o meu “público-alvo”, mas acho que o resultado foi bastante positivo para os alunos que tiveram oportunidade de assistir.

Tive assim oportunidade de lhes falar [...]

Ainda o PhD…

Ainda não tinha tido tempo de colocar aqui mais detalhes sobre o mesmo, e como alguns de vocês colocaram algumas questões sobre o mesmo, aqui está o post que se impunha sobre o mesmo.

Em primeiro lugar, o tema da Tese. É um tema muito polémico nos nossos dias, e faz levantar um conjunto de opiniões [...]

Dispositivo Electrónico de Matrícula (DEM)

Confesso que este projecto de Lei, que ao que tudo parece indicar será aprovado em sede parlamentar, me preocupa bastante. Ultimamente, parece-me que o Estado está cada vez mais obcecado pelas possibilidades das novas Tecnologias de Informação e pelas potencialidades que as mesmas oferecem em termos de cruzamentos de informação.

Parece-me que caminhamos a passos largos [...]

Virus em Mac OS X

Mais uma vez, alguns dos media resolveram empolar exageradamente o tema, confundindo os utilizadores com alguma informação mal trabalhada. É inegável que não existem plataformas computacionais e consequentemente sistemas que sejam 100% seguras e resistentes a ataques, e que neste aspecto a plataforma Mac tem vindo a crescer em popularidade e assim a assumir-se como uma maior potencial vítima de novos ataques – é uma inevitabilidade. Path Finder.jpg

Samy is my Hero

Um vídeo com o Samy Kamkar, o criador do primeiro worm da Web 2.0. O worm criado por Samy, afectou milhões de perfis de utilizadores do site social Facebook MySpace em poucas horas, provando como os ataques de XSS podem ser nefastos para este tipo de aplicações.

Samy foi no entanto “apanhado” e acusado, tendo sido [...]