sexta-feira, 3 de junho de 2011

Como o GOOGLE funciona - PARTE 3

USANDO O GOOGLE COMO FERRAMENTA DE ATAQUE

A utilização de agentes buscadores para catalogar páginas, ao mesmo tempo em que aumenta consideravelmente o número de respostas da ferramenta, traz o problema de muitas vezes catalogar mais do que os administradores de páginas gostariam. Isso porque muitos servidores conectados a Internet – e, portanto, passíveis de serem catalogados por agentes buscadores – não foram configurados de forma segura, contando apenas com o fato de não serem conhecidos para se protegerem. Assim, se os agentes do Google encontrarem, por exemplo, arquivos sigilosos ao fazerem uma varredura nos servidores da sua empresa, eles irão adicionar tais arquivos e páginas à base de dados do Google na primeira oportunidade, já que não são capazes de diferenciar o que é público do que é confidencial. Dessa forma, muita informação “sensível” pode ser encontrada, bastando que se saiba o que procurar. Não bastasse isso, o Google armazena no “cache” uma versão da sua página ou arquivo, de modo que mesmo corrigindo o problema do seu servidor, seus dados podem ainda estar expostos. Vejamos alguns tipos de ataques que podem ser feitos através do Google.Nota: é importante observar que a maioria dos ataques e técnicas aqui exemplificados não são nenhuma novidade. Existem registros sobre alguns destes que datam de 2001, o que indica que usuários maliciosos vêm explorando tais características de sistemas de busca a mais tempo ainda.

IDENTIFICAÇÃO DE SERVIDORES

Para identificar todas as página do Google que o próprio Google já catalogou, por exemplo, basta digitarinurl:google.comPara encontrar servidores extras dentro do mesmo domínio, subtraia o domínio da busca anterior. No exemplo, podemos entrar cominurl:google.com –inurl:www.google.compara listar diversos subdomínios dentro de “google.com” (como, por exemplo, “images.google.com”, “gmail.google.com”, “desktop.google.com”, etc.).É possível ainda encontrar serviços remotos em execução. Veja os exemplos à seguir: intitle:”VNC Desktop” inurl:5800 intitle:”remote desktop web connection” intitle:”Terminal Services Web Connection” allintitle:”microsoft outlook web access” logon O primeiro procura por servidores “VNC” em execução. O segundo e o terceiro referem-se respectivamente à Área de Trabalho Remota (“Windows Remote Desktop”) e aos serviços de terminal (“terminal services”) da Microsoft. O último busca por páginas de acesso remoto ao webmail Microsoft Outlook.

SERVIDORES NEGLIGENCIADOS

Muitos servidores de página web, como o Apache, exibem páginas padrão ao serem instalados. Isso é feito essencialmente para mostrar ao administrador que o serviço está sendo executado sem problemas, e oferecer dicas sobre como proceder em seguida. Acontece que muitas pessoas acabam instalando servidores sem saber, e embora a existência da página padrão não indique especificamente uma vulnerabilidade, costuma mostrar que o servidor em questão foi negligenciado pelos administradores, e possivelmente está com suas configurações padrão. Afinal, se o administrador não se deu ao trabalho de sequer modificar a página principal do servidor, é muito provável que ele também não tenha se preocupado em atualizar o mesmo, ou em tornar o próprio sistema mais seguro. Buscar porintitle:”test page for Apache”ouintitle:”Página teste para a instalação do Apache”
retorna uma lista de servidores que estão exibindo a página padrão do Apache. Para procurar por páginas padrão IIS, poderíamos buscar porintitle:welcome.to.IIS.4.0
ou variações como
intitle:”welcome to windows 2000 internet services”intitle:”welcome to windows XP server internet services”“under construction” “does not currently have”para servidores mais novos.

Frase da semana:
"Antigamente com 5 reais eu voltava do mercado com 2 kg de feijão, 3 kg de arroz e 1 kg de carne. Hoje colocaram câmeras ..."

Referências:
GOOGLE. Disponível em : http://www.google.com.br
SANCHES, Manuela. Como o Google funciona? Disponível em: http://www.enlinkbuiding.com.br/blog/seo-basico/como-o-google-funciona
MIGLIACCI, Paulo. Ataque ao Google mostra vulnerabilidade das melhores defesas. Disponível em: http://tecnologia.terra.com.br/interna/0..OI4224121-EI4802,00-Ataque+ao+Google+mostra+vulnerabilidade+das+melhores+defesas.html
MILAGRE. José. Google Forensic: Investigando Cybercrimes. Disponível em: http://imasters.com.br/artigo/9741/forense/google_forensics_investigando_cybercrimes
MOREIRA, Adenilson. A importância da Segurança da Informação. Disponível em: http://www.oficinadanet.com.br/artigo/1124/a_importancia_da_seguranca_da_informacao

Sérgio Schütz

terça-feira, 31 de maio de 2011

Amiga vilã: a sacola plástica

Os gaúchos já estão usando menos sacolas plásticas! A boa notícia é da Associação Gaúcha de Supermercados. Segundo a pesquisa, o consumo diminuiu 20% nos últimos dois anos. A redução desse consumo está associada à “qualidade”, a resistência da sacola. Muitos supermercados no Estado passaram a utilizar embalagens que suportam por exemplo, até 6kg, o que não significa que a produção de sacolas plásticas diminuiu. Mesmo assim, a notícia é considera boa.

Além disso, muitas cidades passaram a utilizar medidas punitivas, caso de Porto Alegre, para reduzir o uso de sacolas plásticas. A Câmara de Vereadores da nossa capital aprovou uma lei que obriga estabelecimentos de grande porte a utilizarem material de fonte renovável ou reciclável em suas sacolas ou embalagens e, caso a legislação não seja cumprida, uma multa em dinheiro vai ser cobrada.

Na região, a Câmara de Vereadores de Santo Ângelo aprovou um projeto para que as sacolas plásticas das lojas sejam substituídas por sacolas de pano ou oxibiodegradáveis. A lei ainda não foi sancionada, mas tudo indica que será. Se aprovada, os lojistas terão até três anos para se adaptar.

Mas a substituição das embalagens plásticas, depende de uma séria mudança nos hábitos.

Ok sejamos justos a sacolinha é muito útil, mas você sabia que a decomposição do material pode levar séculos? O plástico é derivado do petróleo e feito de uma resina chamada polietileno de baixa densidade (PEBD). Os primeiros plásticos produzidos no país ainda existem.

Segundo a Fundação Verde, 33 milhões de sacolas plásticas são distribuídas todos os dias no Brasil, sendo que, mais de 30 bilhões delas são jogadas no ambiente todos os anos.

Confira dados levantados em artigo publicado pela Marinha do Brasil:

- No mundo são distribuídas entre 500 bilhões e 1 trilhão de sacolas plásticas por ano.

- No Brasil, o número gira em torno de 12 bilhões anuais.

- Cada brasileiro consome cerca de 66 sacolas plásticas por mês.

-Aproximadamente 9,7% de todo o lixo no Brasil é composto por sacos plásticos.

-Para produzir uma tonelada de plástico são necessários 1.140 KW/hora, o que equivale a 7600 residências iluminadas com lâmpadas econômicas por 1 hora, além da água utilizada e dos dejetos.

Quer saber a história das sacolas plásticas? Confira aqui.


O mapa do Brasil pode mudar?

     É pessoal, pode sim. Por isso, se você não costuma dar uma folhada nas páginas de política dos dois principais jornais do Estado, editorias, que concordo, são entediantes,e também não vem acompanhando as manchetes daquele famigerado Jornal das oito, mas que inicia quase às 21h, é bom ler as linhas abaixo.
      Ainda em 2011 deve acontecer no estado do Pará um plebiscito que foi aprovado em regime de urgência pela Câmara dos Deputados para verificar a posição dos paraenses a respeito da criação de dois novos Estados. A proposta inicial prevê a divisão de uma parte do Pará e a criação dos estados de Carajás e Tapajós, que seriam desmembrados da região sul e da sudeste do Pará e da divisa do Estado com o Amazonas.
      Carajás teria 39 municípios e área equivalente a 25% do território paraense. Já Tapajós seria composto por 27 municípios, equivalendo a 58% do Pará.
      O Orçamento Geral da União deste ano prevê R$ 8,6 milhões de recursos para a realização do plebiscito, que será feito pelo Tribunal Regional Eleitoral (TRE).

O que é um plebiscito?

      A Constiuição do Brasil prevê que a criação de Estados e Municípios, consulte, antes, a população que será diretamente interessada pela mudança. Essa consulta é através de voto direto. Após o processo de plebiscito, o resultado segue para o Congresso e para a sanção presidencial.

Inscrições abertas para o ENEM 2011, fique de olho nos prazos!

     Se você pretende prestar o Exame Nacional do Ensino Médio, o ENEM, é sempre bom saber algumas peculiaridades sobre a prova, que depois de ter sua idoneidade contestada pelo caso do roubo das provas, promete neste ano dar exemplo de sigilo e organização.
     O ENEM, que em 2011 vai ser aplicado dias 22 e 23 de outubro, ajuda o governo brasileiro a ter controle sobre a melhoria do ensino do Brasil, através de Parâmetros Curriculares Nacionais (PCNs) do Ensino Médio e Fundamental. É o maior exame do Brasil, que conta com mais de 4,5 milhões de inscritos divididos em 1.698 cidades do país.
     A primeira prova foi aplicada no ano de 98 pelo Ministério da Educação. A princípio, só era usada para avaliar a qualidade do ensino médio no país. Atualmente, o Enem também é utilizado para auxiliar os jovens que querem ingressar em um ensino superior em universidades públicas, servindo como uma forma de acesso ao serviço público. A prova também é feita por pessoas com interesse em ganhar pontos para o ProUni (Programa Universidade para Todos), que ajuda a obter bolsa de estudos integral em universidades particulares.
     As inscrições para o ENEM 2011 já estão abertas desde dia 23 de maio e seguem até o dia 10 de junho, pelo endereço: http://enem.inep.gov.br/
Será cobrada a mesma taxa de inscrição das edições passadas, R$ 35,00. Os alunos de escolas públicas são isentos. Como nos anos anteriores, as provas também serão aplicadas nos presídios, em datas diferentes.

A prova
     O Enem possui 180 questões de múltipla escolha e uma redação. Em 2010, teve a inclusão da língua estrangeira, podendo o aluno no momento da inscrição optar entre o inglês e o espanhol. Na avaliação, as notas são dadas distintamente, sendo uma para cada área de conhecimento: Ciências da Natureza, Ciências Humanas, Linguagens e Matemática, mais a média da redação.