<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>sec::h0p /* by Alberto Fabiano */</title>
	<atom:link href="http://sechop.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://sechop.wordpress.com</link>
	<description>security, risks and anothers insights of my hermetic box or from the interesting authors</description>
	<lastBuildDate>Thu, 03 Jan 2008 03:40:53 +0000</lastBuildDate>
	<language>pt-br</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='sechop.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>sec::h0p /* by Alberto Fabiano */</title>
		<link>http://sechop.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://sechop.wordpress.com/osd.xml" title="sec::h0p /* by Alberto Fabiano */" />
	<atom:link rel='hub' href='http://sechop.wordpress.com/?pushpress=hub'/>
		<item>
		<title>1ª uCon</title>
		<link>http://sechop.wordpress.com/2008/01/02/1%c2%aa-ucon/</link>
		<comments>http://sechop.wordpress.com/2008/01/02/1%c2%aa-ucon/#comments</comments>
		<pubDate>Thu, 03 Jan 2008 03:40:53 +0000</pubDate>
		<dc:creator>techberto</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[conference]]></category>

		<guid isPermaLink="false">http://sechop.wordpress.com/2008/01/02/1%c2%aa-ucon/</guid>
		<description><![CDATA[Em 9 de fevereiro vai acontecer a primeira uCon, conferência de segurança da informação, hacking e tecnologia realizada em Recife, PE. A conferência não tem fins lucrativos, não terá palestras de empresas tentando vender produtos e a entrada é gratuita. Call for participation: http://ucon.thebugmagazine.org/cfp.php From: [i shot the sheriff] Edição 41<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=48&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Em 9 de fevereiro vai acontecer a primeira uCon, conferência de<br />
segurança da informação, hacking e tecnologia realizada em Recife, PE.<br />
A conferência não tem fins lucrativos, não terá palestras de empresas<br />
tentando vender produtos e a entrada é gratuita.<br />
Call for participation: <a href="http://ucon.thebugmagazine.org/cfp.php" target="_blank">http://ucon.thebugmagazine.org/cfp.php</a></p>
<p>From: <a href="http://www.naopod.com.br" target="_blank"><span class="VrHWId">[i shot the sheriff] Edição 41</span></a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/sechop.wordpress.com/48/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/sechop.wordpress.com/48/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sechop.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sechop.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/sechop.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/sechop.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/sechop.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/sechop.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/sechop.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/sechop.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/sechop.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/sechop.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/sechop.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/sechop.wordpress.com/48/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/sechop.wordpress.com/48/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/sechop.wordpress.com/48/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=48&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://sechop.wordpress.com/2008/01/02/1%c2%aa-ucon/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/00bb983135f583303f33f0923a96255c?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">techberto</media:title>
		</media:content>
	</item>
		<item>
		<title>C/CppConBrasil &#124; C/C++ Conferece Brasil &#124; Brasil C/C++ Users Group Conference</title>
		<link>http://sechop.wordpress.com/2007/11/26/ccppconbrasil-cc-conferece-brasil-brasil-cc-users-group-conference/</link>
		<comments>http://sechop.wordpress.com/2007/11/26/ccppconbrasil-cc-conferece-brasil-brasil-cc-users-group-conference/#comments</comments>
		<pubDate>Mon, 26 Nov 2007 14:38:09 +0000</pubDate>
		<dc:creator>techberto</dc:creator>
				<category><![CDATA[C++]]></category>
		<category><![CDATA[CodeSec]]></category>
		<category><![CDATA[eventos]]></category>
		<category><![CDATA[C/C++]]></category>
		<category><![CDATA[código seguro]]></category>
		<category><![CDATA[conference]]></category>
		<category><![CDATA[embedded systems]]></category>

		<guid isPermaLink="false">http://sechop.wordpress.com/2007/11/26/ccppconbrasil-cc-conferece-brasil-brasil-cc-users-group-conference/</guid>
		<description><![CDATA[E em breve teremos o tão esperado evento sobre C/C++, o que parecia ser um sonho está tornando-se realidade tão rápido que é até assustador o sucesso da aderência da idéia. Ainda há muito o que se discutir, mas em breve a comissão organizadora estará liberando mais novidades sobre o evento e garanto que ele [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=47&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>E em breve teremos o tão esperado evento sobre C/C++, o que parecia ser um sonho está tornando-se realidade tão rápido que é até assustador o sucesso da aderência da idéia.</p>
<p>Ainda há muito o que se discutir, mas em breve a comissão organizadora estará liberando mais novidades sobre o evento e garanto que ele será excepcional.</p>
<p>E o código seguro? Sim, uma das palestras será sobre código seguro, aguardem! <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/sechop.wordpress.com/47/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/sechop.wordpress.com/47/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sechop.wordpress.com/47/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sechop.wordpress.com/47/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/sechop.wordpress.com/47/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/sechop.wordpress.com/47/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/sechop.wordpress.com/47/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/sechop.wordpress.com/47/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/sechop.wordpress.com/47/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/sechop.wordpress.com/47/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/sechop.wordpress.com/47/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/sechop.wordpress.com/47/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/sechop.wordpress.com/47/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/sechop.wordpress.com/47/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/sechop.wordpress.com/47/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/sechop.wordpress.com/47/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=47&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://sechop.wordpress.com/2007/11/26/ccppconbrasil-cc-conferece-brasil-brasil-cc-users-group-conference/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/00bb983135f583303f33f0923a96255c?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">techberto</media:title>
		</media:content>
	</item>
		<item>
		<title>Cortando o mal pela raiz v1.0: Mudflap &amp; Valgrind</title>
		<link>http://sechop.wordpress.com/2007/11/10/cortando-o-mal-pela-raiz-v10-mudflap/</link>
		<comments>http://sechop.wordpress.com/2007/11/10/cortando-o-mal-pela-raiz-v10-mudflap/#comments</comments>
		<pubDate>Sun, 11 Nov 2007 03:20:02 +0000</pubDate>
		<dc:creator>techberto</dc:creator>
				<category><![CDATA[CodeSec]]></category>
		<category><![CDATA[buffer overflow]]></category>
		<category><![CDATA[código seguro]]></category>
		<category><![CDATA[debugging]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[silver bullet]]></category>
		<category><![CDATA[tunning]]></category>

		<guid isPermaLink="false">http://sechop.wordpress.com/2007/11/10/cortando-o-mal-pela-raiz-v10-mudflap/</guid>
		<description><![CDATA[&#8220;Quem programou em C ou C++ já esbarrou nesta categoria de erro: buffer overflows que podem vir acompanhados&#8221; (ou não de) outros problemas como ponteiros não inicializados, memory leaks, etc e como afirma o David LeBlanc &#8220;toda vulnerabilidade pode ser explorada até que se prove o contrário&#8221;, portanto codificar de forma segura e debugar é [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=46&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>&#8220;Quem programou em C ou C++ já esbarrou nesta categoria de erro: buffer overflows que podem vir acompanhados&#8221; (ou não de) outros problemas como <span>ponteiros não inicializados, memory leaks, etc</span> e como afirma o David LeBlanc &#8220;toda vulnerabilidade pode ser explorada até que se prove o contrário&#8221;, portanto codificar de forma segura e debugar é preciso! Entre algumas dicas já oferecidas aqui anteriormente, segue um artigo [1] bem interessante do Savago onde ele trata de um específico tipo de buffer overflow que aborda o mudflap como ferramenta de debugging para encontrar estas falhas e o Valgrind que também é <a href="http://www.redhat.com/magazine/015jan06/features/valgrind/" target="_blank">recomendada</a> pelo Michael Behm.</p>
<p>[1]  <a href="http://www.linhadecodigo.com.br/Artigo.aspx?id=1228" target="_blank">Detectando buffer over/underflow em C e C++ com ferramentas OpenSource</a></p>
<p>[2] <a href="http://gcc.fyxm.net/summit/2003/mudflap.pdf" target="_blank">Mudflap</a></p>
<p>[3] <a href="http://valgrind.org/">Valgrind</a></p>
<p>[4] <a href="http://www.redhat.com/magazine/015jan06/features/valgrind/" target="_blank">Using valgrind to detect and prevent application memory problems</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/sechop.wordpress.com/46/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/sechop.wordpress.com/46/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sechop.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sechop.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/sechop.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/sechop.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/sechop.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/sechop.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/sechop.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/sechop.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/sechop.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/sechop.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/sechop.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/sechop.wordpress.com/46/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/sechop.wordpress.com/46/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/sechop.wordpress.com/46/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=46&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://sechop.wordpress.com/2007/11/10/cortando-o-mal-pela-raiz-v10-mudflap/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/00bb983135f583303f33f0923a96255c?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">techberto</media:title>
		</media:content>
	</item>
		<item>
		<title>Segurança no Android</title>
		<link>http://sechop.wordpress.com/2007/11/08/seguranca-no-android/</link>
		<comments>http://sechop.wordpress.com/2007/11/08/seguranca-no-android/#comments</comments>
		<pubDate>Thu, 08 Nov 2007 14:23:42 +0000</pubDate>
		<dc:creator>techberto</dc:creator>
				<category><![CDATA[embedded systems]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[devices]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[Python]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://sechop.wordpress.com/2007/11/08/seguranca-no-android/</guid>
		<description><![CDATA[Após ler o meu post Python &#38; Android [1] um amigo questionou-me sobre o que eu pensava a respeito da segurança no Android, visto que se for possível criar scripts para o Android do OHA [2] como se faz para qualquer OS, talvez ele seria um tanto vulnerável. O curioso é que eu respondi algo [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=43&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Após ler o meu post  <a href="http://techberto.wordpress.com/2007/11/07/python-android-open-handset-alliance/" target="_blank">Python &amp; Android</a> [1] um amigo questionou-me sobre o que eu pensava a respeito da segurança no Android, visto que se for possível criar scripts para o <a href="http://www.openhandsetalliance.com/android_overview.html" target="_blank">Android do OHA</a> [2] como se faz para qualquer OS,  talvez ele seria um tanto vulnerável. O curioso é que eu respondi algo muito parecido com um comentário que li posteriormente, do <a href="http://www.f-secure.com/weblog/archives/00001311.html" target="_blank">Mikko da F-Secure</a> [3] que basicamente é o seguinte:</p>
<p><span id="more-43"></span>- Sobre a possibilidade de exisitir uma boa implementação do Python para o Android é um a especulação minha, porém é prematuro avaliar algo sobre uma plataforma que pouco sabemos, considerando a utilização de qualquer tipo de aplicativo, mas com os poucos fundamentos que temos até o momento a primeira coisa a saber é qual será a política de instalação de aplicativos;</p>
<p>1)   Totalmente Regulado, onde apenas aplicativos autorizados por assinaturas da OHA poderiam ser instalados.</p>
<p>2)  Altamente Controlado, onde só aplicativos assinados teriam acesso a todos os recursos do OS e não assinados teriam acesso restrito, similar a licença do Symbian.</p>
<p>3) Pouco Regulado, similar a segunda opção, porém com certificados para o desenvolvedor e não para a aplicação.</p>
<p>4) Totalmente Livre, deixando a segurança sob total responsabilidade do usuário.</p>
<p>Meu palpite aponta para a segunda possibilidade, pois foi o que senti com o <a href="http://www.youtube.com/watch?v=6rYozIZOgDk" target="_blank">vídeo</a> [4]  do Nick Sears, Alex Rubin, Steve Horowritz, Dan Morril, Pelsun Wu, Erick Tseng, Illyan Malchev e de outros membros da equipe de desenvolvimento do Android, mas ele também foi um pouco vago.</p>
<p>Riscos sempre existem, afinal quem não se lembra do  <a href="http://martinolivier.com/open/silentdos.pdf" class="l">A Silent <strong>SMS</strong> Denial of Service (DoS) <strong>Attack</strong></a> [5], dos vírus do Symbian, <a href="http://www.thebunker.net/resources/bluetooth" target="_blank">bluejacking   e do bluesnarfing</a>? E vulnerabilidades existem em qualquer plataforma, a questão é se o ataque é de difícil ou fácil exploração entre outros fatores que só poderemos avaliar quando tivermos algo de mais concreto para analisar.</p>
<p>[1] <a href="http://techberto.wordpress.com/2007/11/07/python-android-open-handset-alliance/" target="_blank">Python &amp; Android</a></p>
<p>[2] <a href="http://www.openhandsetalliance.com/android_overview.html" target="_blank">Android do OHA</a></p>
<p>[3] <a href="http://www.f-secure.com/weblog/archives/00001311.html" target="_blank">Mikko da F-Secure</a></p>
<p>[4] <a href="http://www.youtube.com/watch?v=6rYozIZOgDk" target="_blank">Vídeo de introdução ao Android</a></p>
<p>[5]  <a href="http://martinolivier.com/open/silentdos.pdf" class="l">A Silent <strong>SMS</strong> Denial of Service (DoS) <strong>Attack</strong></a></p>
<p>[6]  <a href="http://www.thebunker.net/resources/bluetooth" target="_blank">Serious flaws in bluetooth security lead to disclosure of personal data </a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/sechop.wordpress.com/43/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/sechop.wordpress.com/43/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sechop.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sechop.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/sechop.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/sechop.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/sechop.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/sechop.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/sechop.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/sechop.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/sechop.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/sechop.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/sechop.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/sechop.wordpress.com/43/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/sechop.wordpress.com/43/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/sechop.wordpress.com/43/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=43&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://sechop.wordpress.com/2007/11/08/seguranca-no-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/00bb983135f583303f33f0923a96255c?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">techberto</media:title>
		</media:content>
	</item>
		<item>
		<title>Coisas que (Quase) Ninguém Sabe Sobre&#8230;</title>
		<link>http://sechop.wordpress.com/2007/11/05/coisas-que-quase-ninguem-sabe-sobre/</link>
		<comments>http://sechop.wordpress.com/2007/11/05/coisas-que-quase-ninguem-sabe-sobre/#comments</comments>
		<pubDate>Tue, 06 Nov 2007 01:39:01 +0000</pubDate>
		<dc:creator>techberto</dc:creator>
				<category><![CDATA[benchmark]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[nix]]></category>

		<guid isPermaLink="false">http://sechop.wordpress.com/2007/11/05/coisas-que-quase-ninguem-sabe-sobre/</guid>
		<description><![CDATA[Parodiando o post Coisas que quase ninguém sabe sobre a Microsoft do Dennes Torres no Meio Bit (que já virou hype na blogosfera) o Fernando Cima lançou o post Coisas que (Quase) Ninguém Sabe Sobre Segurança na Microsoft. Agora estou curioso para saber quem irá lançar os posts ou artigos &#8220;Coisas que (Quase) Ninguém sabe [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=40&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Parodiando o post <a href="http://www.meiobit.com/artigo/coisas_que_quase_ningu_m_sabe_sobre_microsoft" target="_blank" title="Coisas que quase ninguém sabe sobre a Microsoft">Coisas que quase ninguém sabe sobre a Microsoft</a> do Dennes Torres no Meio Bit (que já virou hype na blogosfera)  o Fernando Cima lançou o post <a href="http://blogs.technet.com/fcima/archive/2007/11/04/coisas-que-quase-ningu-m-sabe-sobre-seguran-a-na-microsoft.aspx" target="_blank" id="bp___ctl00___RecentPosts___postlist___EntryItems_ctl00_PostTitle">Coisas que (Quase) Ninguém Sabe Sobre Segurança na Microsoft</a>.</p>
<p>Agora estou curioso para saber quem irá lançar os posts ou artigos &#8220;<strong><font color="#003366">Coisas que (Quase) Ninguém sabe sobre os *NIX</font></strong>&#8221; e principalmente um &#8220;<strong><font color="#003366">Coisas que (Quase) Ninguém sabe sobre Segurança nos *NIX</font></strong>&#8220;, ficará mais interessante quando começar a surgir os benchmarks entre eles! <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
[1] <a href="http://www.meiobit.com/artigo/coisas_que_quase_ningu_m_sabe_sobre_microsoft" target="_blank" title="Coisas que quase ninguém sabe sobre a Microsoft">Coisas que quase ninguém sabe sobre a Microsoft</a></p>
<p>[2] <a href="http://blogs.technet.com/fcima/archive/2007/11/04/coisas-que-quase-ningu-m-sabe-sobre-seguran-a-na-microsoft.aspx" target="_blank" id="bp___ctl00___RecentPosts___postlist___EntryItems_ctl00_PostTitle">Coisas que (Quase) Ninguém Sabe Sobre Segurança na Microsoft</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/sechop.wordpress.com/40/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/sechop.wordpress.com/40/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sechop.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sechop.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/sechop.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/sechop.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/sechop.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/sechop.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/sechop.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/sechop.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/sechop.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/sechop.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/sechop.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/sechop.wordpress.com/40/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/sechop.wordpress.com/40/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/sechop.wordpress.com/40/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=40&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://sechop.wordpress.com/2007/11/05/coisas-que-quase-ninguem-sabe-sobre/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/00bb983135f583303f33f0923a96255c?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">techberto</media:title>
		</media:content>
	</item>
		<item>
		<title>Os formatadores de strings da Granja do Solar</title>
		<link>http://sechop.wordpress.com/2007/11/05/os-formatadores-de-strings-da-granja-do-solar/</link>
		<comments>http://sechop.wordpress.com/2007/11/05/os-formatadores-de-strings-da-granja-do-solar/#comments</comments>
		<pubDate>Thu, 08 Nov 2007 21:31:04 +0000</pubDate>
		<dc:creator>techberto</dc:creator>
				<category><![CDATA[CodeSec]]></category>
		<category><![CDATA[buffer overflow]]></category>
		<category><![CDATA[código inseguro]]></category>
		<category><![CDATA[código seguro]]></category>

		<guid isPermaLink="false">http://sechop.wordpress.com/2007/11/05/os-formatadores-de-strings-da-granja-do-solar/</guid>
		<description><![CDATA[Recentemente fiz uma revisão de código onde encontrei sprintf, gets, strcat e strcpy para todos os cantos, além de outros pecados mortais. Descontando os detalhes não tão óbvios, sobre strings, com várias fontes bibliográficas (inclusive em português), não acreditei na quantidade de código inseguro que encontrei num software comercial. Como expressa o Sutter, &#8220;francamente, você [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=44&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Recentemente fiz uma revisão de código onde encontrei <font color="#800000">sprintf</font>, <font color="#800000">gets</font>, <font color="#800000">strcat</font> e <font color="#800000">strcpy</font> para todos os cantos, além de outros pecados mortais. Descontando os detalhes não tão óbvios, sobre strings, com várias fontes bibliográficas (inclusive em português), não acreditei na quantidade de código inseguro que encontrei num software comercial.</p>
<p style="text-align:center;"><img src="https://www.securecoding.cert.org/confluence/download/attachments/2426/kurios119.jpg" border="0" /></p>
<p>Como expressa o Sutter,  &#8220;francamente, você já deveria estar utilizando  <strong><font color="#003300">snprintf</font></strong> mesmo antes dele ter tornado-se padrão&#8221; em &#8220;os formatadores de strings da Granja do Solar&#8221; capítulo do livro Exceptional C++ Style (que traduzido para o pt-br virou Programação avançada em C++) do Herb Sutter, onde de uma forma divertida ele cita George Orwell:</p>
<p>&#8220;Todos os animais são iguais, mas alguns são mais iguais do que outros&#8221;</p>
<p><span id="more-44"></span>Com bom humor e com qualidade, tópicos tratados nestes capítulos também podem ser encontrados nos livros Secure Code in C and C++ do Robert Seacord (CERT &#8211; SEI Series), no Escrevendo Código Seguro do LeBlank e do Michael Howard, também no Secure Programming for C and C++ do Matt Messier e do John Viega e são alguns dos 19 pecados mortais do 19 deadly sins of software security também do Michael Howard, David LeBlanc e do John Viega.</p>
<p>Porquê estou comentando isto? e não é só isto, afinal em vários artigos estas recomendações básicas são encontradas. Historicamente, até bugs non sense e incompreendidos são resolvidos quando a boa prática é empregada.</p>
<p>Como há sempre muito mais do mesmo, pra quem realmente programa em C++ e não leu os <a href="http://www.gotw.ca/publications/index.htm" target="_blank">livros do Sutter</a> [1] recomendo-os, pois além de dicas de codificação segura há dicas para melhorar a perfomance, diminuir armadilhas entre outras, depois o livro do <a href="http://www.cert.org/books/secure-coding/" target="_blank">Seacord</a> [2] que apesar do repeteco, é específico e trata de alguns detalhes ausentes na obra do Sutter.</p>
<p>Para todos, recomendo o <a href="http://blogs.msdn.com/michael_howard/archive/2005/07/11/437875.aspx" target="_blank">19 Deadly Sins of Software Security</a>  [3] e para quem está mais interessado numa leitura bem densa entrem de cabeça no &#8220;<a href="http://www.amazon.com/gp/product/0321444426?ie=UTF8&amp;tag=taossa-20&amp;linkCode=as2&amp;camp=1789&amp;creative=9325&amp;creativeASIN=0321444426" target="_blank">The Art of Software Security Assesment</a>&#8221; [4] do Mark Dowd, Johan Mcdonald e do Justin Schuh.</p>
<p>No site  <a href="http://www.codigoseguro.com.br">http://www.codigoseguro.com.br</a>  há seção de <a href="http://www.codigoseguro.com.br/CodigoSeguro/principal.asp?secao=livros" target="_blank">livros</a> [5] que vários livros que eu poderia recomendar, mais alguns livros que desconheço, além de vários artigos interessantes para doses homeopáticas.</p>
<p>Para quem quiser uma palhinha, leiam:                                                                              <a href="https://www.securecoding.cert.org/confluence/display/seccode/Top+10+Secure+Coding+Practices" target="_blank">Top 10 Secure Coding Practices</a> [6] de onde eu tirei esta imagem que eventualmente me vem na cabeça quando encontro certas construções peculiares.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/sechop.wordpress.com/44/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/sechop.wordpress.com/44/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sechop.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sechop.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/sechop.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/sechop.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/sechop.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/sechop.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/sechop.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/sechop.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/sechop.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/sechop.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/sechop.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/sechop.wordpress.com/44/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/sechop.wordpress.com/44/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/sechop.wordpress.com/44/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=44&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://sechop.wordpress.com/2007/11/05/os-formatadores-de-strings-da-granja-do-solar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/00bb983135f583303f33f0923a96255c?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">techberto</media:title>
		</media:content>

		<media:content url="https://www.securecoding.cert.org/confluence/download/attachments/2426/kurios119.jpg" medium="image" />
	</item>
		<item>
		<title>Tutorial de Criptografia Numa Boa</title>
		<link>http://sechop.wordpress.com/2007/11/03/tutorial-de-criptografia-numa-boa/</link>
		<comments>http://sechop.wordpress.com/2007/11/03/tutorial-de-criptografia-numa-boa/#comments</comments>
		<pubDate>Sat, 03 Nov 2007 18:44:45 +0000</pubDate>
		<dc:creator>techberto</dc:creator>
				<category><![CDATA[criptografia]]></category>

		<guid isPermaLink="false">http://sechop.wordpress.com/2007/11/03/tutorial-de-criptografia-numa-boa/</guid>
		<description><![CDATA[A alguns anos eu venho recomendando o tutorial de assembly do site numa boa como material em português para se aprender assembly, porém fiquei surpreso quando um amigo veio comentar comigo que o tutorial de criptologia do site que eu havia indicado para ele é muito interessante; fui conferir do que ele estava se referindo [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=39&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>A alguns anos eu venho recomendando o <a href="http://www.numaboa.com.br/informatica/assembly/" target="_blank">tutorial de assembly</a> do site numa boa como material em português para se aprender assembly, porém  fiquei surpreso quando um amigo veio comentar comigo que o <a href="http://www.numaboa.com.br/criptologia/about.php" target="_blank">tutorial de criptologia</a> do site que eu havia indicado para ele é muito interessante; fui conferir do que ele estava se referindo e percebi que ele tinha razão. O  site Aldeia Numa Boa da professora Viktoria Tkotz, realmente é muito mais do que um tutorial  de assembly.</p>
<p>Porém este nome me parecia familiar e eu ainda não estava conseguindo fazer o devido  join, foi quando percebi que um dos livros que estava guardado na minha estante aguardando leitura, o <a href="http://www.novateceditora.com.br/livros/criptosegredos" target="_blank">criptografia &#8211; segredos embalados para viagem</a> é justamente da mesma autora do site, desta forma resolvi ler o livro e constatei que a obra é realmente muito boa.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/sechop.wordpress.com/39/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/sechop.wordpress.com/39/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sechop.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sechop.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/sechop.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/sechop.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/sechop.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/sechop.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/sechop.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/sechop.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/sechop.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/sechop.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/sechop.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/sechop.wordpress.com/39/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/sechop.wordpress.com/39/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/sechop.wordpress.com/39/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=39&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://sechop.wordpress.com/2007/11/03/tutorial-de-criptografia-numa-boa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/00bb983135f583303f33f0923a96255c?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">techberto</media:title>
		</media:content>
	</item>
		<item>
		<title>Ferramenta ideal de gerenciamento de log</title>
		<link>http://sechop.wordpress.com/2007/11/03/ferramenta-ideal-de-gerenciamento-de-log/</link>
		<comments>http://sechop.wordpress.com/2007/11/03/ferramenta-ideal-de-gerenciamento-de-log/#comments</comments>
		<pubDate>Sat, 03 Nov 2007 16:15:28 +0000</pubDate>
		<dc:creator>techberto</dc:creator>
				<category><![CDATA[IDS]]></category>
		<category><![CDATA[log]]></category>

		<guid isPermaLink="false">http://sechop.wordpress.com/2007/11/03/ferramenta-ideal-de-gerenciamento-de-log/</guid>
		<description><![CDATA[Ideal Log Management Tool [1] é uma crítica muito bem humorada do Chuvakin em relação ao alucinado post chamado The Best Web Application Vulnerability Scanner in the World [2] do Jeremiah Grossman [3] . No fundo a &#8220;dream log management tools&#8221; sugerida pelo Grossman é algo muito similar ao que eu imagino já a alguns [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=38&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><a href="http://chuvakin.blogspot.com/2007/11/ideal-log-management-tool.html">Ideal Log Management Tool </a> [1] é uma crítica muito bem humorada do Chuvakin em relação ao alucinado post chamado <a href="http://jeremiahgrossman.blogspot.com/2007/10/best-web-application-vulnerability.html" target="_blank">The Best Web Application Vulnerability Scanner in the World</a> [2] do  <a href="http://a834865-tagging.jiglu.com/tags/people/Jeremiah%20Grossman%21overlay" class="jigluLink" title="Jeremiah Grossman">Jeremiah Grossman</a> [3] .</p>
<p><span id="more-38"></span><br />
No fundo a &#8220;dream log management tools&#8221; sugerida pelo Grossman é algo muito similar ao que eu imagino já a alguns anos,  mas o Chuvakin tem razão e seu pensamento vai de encontro com o meu e é muito óbvio;  para implementar tal &#8220;dream log management tools&#8221; a quantidade de recursos computacionais necessários inviabilizam qualquer proposta, mesmo utilizando compressões de dados e outras artimanhas; porém é possível chegarmos a um meio termo, um pouco melhor do que existe hoje e não exatamente como o Grossman propõe.</p>
<p>No último <a href="http://gts.nic.br/" target="_blank">GTS</a> o André Proto e o Jorge Luiz Corrêa da ACME da Unesp de Rio Preto, apresentou seu projeto chamado <a href="ftp://ftp.registro.br/pub/gts/gts10/01-bancodedadosfluxos.pdf" class="l"><strong>Banco de dados de fluxos para análises de segurança</strong></a> que vai justamente de encontro com uma dos pilares de viabilização desta ferramenta, porém sem armazenar os payloads; que é o custoso neste processo. Porém eles se baseiam no netflow, desenvolvi um projeto similar, inicialmente utilizando o <a href="http://oss.coresecurity.com/projects/pcapy.html" target="_blank">pcapy</a>  e óbvio com Python, depois migrando para C++ utilizei direto o libcap e acho que ele teve um desempenho razoável.  De qualquer forma, hoje &#8220;penso&#8221; em desenvolver um projeto semelhante, integrado ao Snort e ao guardian com um daemon extra de syslog dos servidores monitorados, onde na camada de persistência seria dividida entre servidor de filas e o banco de dados,  onde os últimos 10 minutos sempre fiquem armazenados em fila. Quando um alerta for gerado, não só o payload de todos os pacotes do fluxo relativo seria armazenado em database mas todo o channel disponível em fila, isto tudo com a flexibilidade de tunning de sensores que vai de encontro também com a sugestão que o Augusto havia comentado no YSTS, e com um pouco mais de flexibilidade do que alguns IDS oferecem. Mas esta é só uma das features ideais da tal &#8220;dream log management tools&#8221;! <img src='http://s0.wp.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>[1] <a href="http://chuvakin.blogspot.com/2007/11/ideal-log-management-tool.html">Ideal Log Management Tool </a></p>
<p>[2] <a href="http://jeremiahgrossman.blogspot.com/2007/10/best-web-application-vulnerability.html" target="_blank">The Best Web Application Vulnerability Scanner in the World</a></p>
<p>[3] <a href="http://a834865-tagging.jiglu.com/tags/people/Jeremiah%20Grossman%21overlay" class="jigluLink" title="Jeremiah Grossman">Jeremiah Grossman</a></p>
<p>[4] <a href="http://gts.nic.br/" target="_blank">GTS</a></p>
<p>[5] <a href="ftp://ftp.registro.br/pub/gts/gts10/01-bancodedadosfluxos.pdf" class="l"><strong>Banco de dados de fluxos para análises de segurança</strong></a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/sechop.wordpress.com/38/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/sechop.wordpress.com/38/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sechop.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sechop.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/sechop.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/sechop.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/sechop.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/sechop.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/sechop.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/sechop.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/sechop.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/sechop.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/sechop.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/sechop.wordpress.com/38/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/sechop.wordpress.com/38/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/sechop.wordpress.com/38/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=38&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://sechop.wordpress.com/2007/11/03/ferramenta-ideal-de-gerenciamento-de-log/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/00bb983135f583303f33f0923a96255c?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">techberto</media:title>
		</media:content>
	</item>
		<item>
		<title>YSTS &#8211; Um marco em eventos de infosec</title>
		<link>http://sechop.wordpress.com/2007/11/02/ysts-v10/</link>
		<comments>http://sechop.wordpress.com/2007/11/02/ysts-v10/#comments</comments>
		<pubDate>Fri, 02 Nov 2007 06:15:48 +0000</pubDate>
		<dc:creator>techberto</dc:creator>
				<category><![CDATA[conferência]]></category>
		<category><![CDATA[podcast]]></category>
		<category><![CDATA[evento]]></category>

		<guid isPermaLink="false">http://sechop.wordpress.com/2007/11/02/ysts-v10/</guid>
		<description><![CDATA[&#160; &#160; O evento YSTS v1.0 superou as expectativas dos participantes e posso afirmar sem nenhuma injustiça que ele foi um marco para eventos do gênero. Tenho participado de vários eventos nos últimos anos, conferências, convenções, workshops e garanto que meus comentários abaixo não são parciais de um geek entusiasta, mas sim uma sóbria perspectiva [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=36&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p class="graphic_generic_title_textbox_style_default" style="height:41px;left:40px;position:absolute;top:359px;width:620px;z-index:1;">&nbsp;</p>
<p style="height:0;line-height:0;" class="tinyText">&nbsp;</p>
<p>O evento <a href="http://www.ysts.org/" target="_blank">YSTS v1.0</a> superou as expectativas dos participantes e posso afirmar sem nenhuma injustiça que ele foi um marco para eventos do gênero. Tenho participado de vários eventos nos últimos anos, conferências, convenções, workshops  e garanto que meus comentários abaixo não são parciais de um geek entusiasta, mas sim uma sóbria perspectiva do que foi realmente o evento.</p>
<p>Segundo o seu <a href="http://www.ysts.org/evento.html" target="_blank">anúncio</a>, sua proposta era  &#8220;trazer para o mesmo palco representantes de diversas camadas do mundo de infosec, oferecendo uma visão abrangente, tornando mais claras as semelhanças de cada uma das partes e reduzindo  as barreiras que as separam, em um diálogo sem preconceitos&#8221;  e felizmente eles alcançaram seus objetivos com grande sucesso, produzindo um evento de grande expressão. <span id="more-36"></span></p>
<p>Produzido pelo do pessoal do podcast <a href="http://www.naopod.com.br/" target="_blank">I sh0t Sherif</a>  &#8211; Luiz Eduardo, Willian Caprino e Nelson Murilo &#8211;  o evento contou com speakers de expressão e alto skill aos temas de suas apresentações,  reunindo CSOs, analistas de segurança, security engineers, pesquisadores, professores acadêmicos,  desenvolvedores e figuras antológicas do cenário da segurança da informação brasileira e mundial, num grande mosaico, com um ambiente intimista, o evento parecia um grande encontro de amigos com muita informação,  diversão e frozen beer.</p>
<p>Detecção de intrusão, a anatomia de um insider, carreira profissional, segurança em VoIP, segurança em computação móvel, a postura da política americana sobre a liberdade de expressão, as atividades da ACME! Computer Security Research e a preparação de seus acadêmicos para o mercado de infosec foram alguns dos temas abordados pelos speakers, incentivando muita conversa interessante que transcendeu estes temas nos bastidores e no Speaker Party que foi outro grande momento do dia.</p>
<p>Certamente, acredito que nenhum dos participantes irá esquecer do leilão da Hacker Foundation e muito menos da presença do Eric Gordon Corley, uops&#8230; <a href="http://www.everything2.com/index.pl?node_id=67452" target="_blank">Emmanuel Goldstein</a> da <a href="http://www.2600.com/" target="_blank">2600</a>;  que deu um toque especial ao evento. Na realidade, nunca fui em nenhum dos eventos organizados por ele, mas pelo que eu já li e ouvi a respeito, o YSTS foi um evento a lá Goldstein; o que espero conferir no &#8220;The Last HOPE&#8221; que ocorrerá em 2008.</p>
<p>Muita gente ficou frustrada por não ter conseguido participar e eu os compreendo! Felizmente  eu pude verificar que a fórmula faz sucesso, a experiência foi feliz e agora estou na expectativa para versão 2.0; que com alguns ajustes pontuais poderá tornar-se um evento mais sensacional.</p>
<p>[1] <a href="http://www.ysts.org/" target="_blank">YSTS</a></p>
<p>[2] <a href="http://www.naopod.com.br/" target="_blank">I sh0t Sherif</a></p>
<p>[3] <a href="http://www.everything2.com/index.pl?node_id=67452" target="_blank">Emmanuel Goldstein</a></p>
<p>[4]  <a target="_top"><span style="font-size:150%;"></span></a><a href="http://www.phenoelit.net/lablog/events/ysts.sl" target="_blank">YSTS pelo FX</a></p>
<p>[5] <a href="http://wnews.uol.com.br/site/noticias/materia.php?id_secao=4&amp;id_conteudo=9259" target="_blank">YSTS na Mídia &#8211; Matéria sobre carreiras na área de segurança</a></p>
<p>[6] <a href="http://barataeletrica.blogspot.com/2007_10_21_archive.html#916789042808280646#916789042808280646" target="_blank">YSTS  por Derneval Cunha</a></p>
<p>[7] <a href="http://www.paesdebarros.com.br/2007/11/sobre-ameaas-internas-muito-bom.html" target="_blank">Menção do YSTS pelo Augusto Paes de Barros</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/sechop.wordpress.com/36/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/sechop.wordpress.com/36/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sechop.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sechop.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/sechop.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/sechop.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/sechop.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/sechop.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/sechop.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/sechop.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/sechop.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/sechop.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/sechop.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/sechop.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/sechop.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/sechop.wordpress.com/36/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=36&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://sechop.wordpress.com/2007/11/02/ysts-v10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/00bb983135f583303f33f0923a96255c?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">techberto</media:title>
		</media:content>
	</item>
		<item>
		<title>Curso de Snort, Hex-Rays SDK, Nessus 3.2 beta e Insider Threat</title>
		<link>http://sechop.wordpress.com/2007/11/02/sec-drops-curso-de-snort-hex-rays-sdk-nessus-32-etc-tal/</link>
		<comments>http://sechop.wordpress.com/2007/11/02/sec-drops-curso-de-snort-hex-rays-sdk-nessus-32-etc-tal/#comments</comments>
		<pubDate>Fri, 02 Nov 2007 02:37:02 +0000</pubDate>
		<dc:creator>techberto</dc:creator>
				<category><![CDATA[IDS]]></category>
		<category><![CDATA[RevEng]]></category>
		<category><![CDATA[Scanners]]></category>

		<guid isPermaLink="false">http://sechop.wordpress.com/2007/11/02/sec-drops-curso-de-snort-hex-rays-sdk-nessus-32-etc-tal/</guid>
		<description><![CDATA[O Rodrigo Montoro, anunciou em seu blog [1] que em Dezembro ele irá ministrar um treinamento hands-on de SNORT [2] pelo Tempo Real Eventos. E para aqueles que utilizam o Hex-Rays [3] em suas análises estáticas de malwares o Ilfak Guilfanov anunciou um SDK para o Hex-Rays [4] que aparentemente parece ser bem interessante. O [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=31&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>O Rodrigo Montoro, anunciou em seu <a href="http://spookerlabs.multiply.com/journal/item/107" target="_blank">blog</a> [1] que  em Dezembro ele irá ministrar um <a href="http://www.temporealeventos.com.br/?area=87" target="_blank">treinamento hands-on de SNORT</a> [2] pelo Tempo Real Eventos.</p>
<p>E para aqueles que utilizam o <a href="http://www.hex-rays.com/" target="_blank">Hex-Rays</a> [3] em suas análises estáticas de malwares  o Ilfak Guilfanov anunciou um <a href="http://hexblog.com/2007/10/hexrays_sdk_is_ready.html" target="_blank">SDK para o Hex-Rays</a> [4] que aparentemente parece ser bem interessante.</p>
<p>O Pedro Augusto,  do Security Hub, postou a segunda parte de sua <a href="http://blog.pedroaugusto.eti.br/2007/10/31/introducao-ao-spoofing-parte-2/" target="_blank">introdução ao spoofing</a> [5]  onde ele menciona o <a href="http://www.hping.org/" title="Site oficial do HPing" target="_blank" rel="nofollow">HPing</a>  [6] e o  <a href="http://www.secdev.org/projects/scapy/" title="Site oficial do Scapy" target="_blank" rel="nofollow">Scapy</a> [7]  que eu também aprecio muito &#8211;  talvez por ser que o Python é a linguagem que eu mais utilizo &#8211;   mas dependendo da tarefa prefiro mais o <a href="http://oss.coresecurity.com/projects/pcapy.html" target="_blank">pcapy</a> [8]  (que é um projeto da Core) ao Scapy.</p>
<p><span id="more-31"></span>Ron Gula lançou mais um de seus posts sobre os plugins do Nessus, este chamado <a href="http://blog.tenablesecurity.com/2007/10/nessus-32-beta-.html" target="_blank">Nessus 3.2 beta &#8211; Automated Nessus Program Updates</a> [9]  &#8211; versão que está disponível desde fevereiro &#8211;  onde ele comenta sobre o plugin de atualização automática de novas vulnerabilidades, além de outros recursos como o suporte ao  <a href="http://blog.tenablesecurity.com/2007/04/nessus_32_beta_.html">IPv6 scanning</a> [10],  a  <a href="http://blog.tenablesecurity.com/2007/03/nessus_32_beta_.html">library para escrever consultas WMI customizadas</a>  [11] mas principalmente que ele está mais rápido tanto no processo de login quanto no processo de varredura.  Acho que vale lembrar, que o Nessus tem uma família de plugins para verificação de <a href="http://www.nessus.org/products/directfeed/index.php?view=scada" target="_blank">protocolos SCADA</a> [12]</p>
<p>E o Augusto, mais uma vez  mandou um post sobre <a href="http://www.paesdebarros.com.br/2007/11/sobre-ameaas-internas-muito-bom.html" target="_blank">insider threat</a> [13], que é um de seus assuntos preferidos, vide sua excelente apresentação no YSTS v1.0.</p>
<p>[1]  <a href="http://spookerlabs.multiply.com/journal/item/107" target="_blank">Treinameto hands-on de Snort</a></p>
<p>[4] <a href="http://hexblog.com/2007/10/hexrays_sdk_is_ready.html" target="_blank">SDK para o Hex-Rays</a></p>
<p>[5] <a href="http://blog.pedroaugusto.eti.br/2007/10/31/introducao-ao-spoofing-parte-2/" target="_blank">Introdução ao spoofing</a></p>
<p>[6] <a href="http://www.hping.org/" title="Site oficial do HPing" target="_blank" rel="nofollow">HPing</a></p>
<p>[7] <a href="http://www.secdev.org/projects/scapy/" title="Site oficial do Scapy" target="_blank" rel="nofollow">Scapy</a></p>
<p>[8] <a href="http://oss.coresecurity.com/projects/pcapy.html" target="_blank">pcapy</a></p>
<p>[9] <a href="http://blog.tenablesecurity.com/2007/10/nessus-32-beta-.html" target="_blank">Nessus 3.2 beta &#8211; Automated Nessus Program Updates</a></p>
<p>[10] <a href="http://blog.tenablesecurity.com/2007/04/nessus_32_beta_.html">Nessus Pv6 scanning</a></p>
<p>[12] <a href="http://www.nessus.org/products/directfeed/index.php?view=scada" target="_blank">Nessus &#8211; Plugins SCADA Family</a></p>
<p>[14] <a href="http://securosis.com/2007/10/31/the-insider-threat-will-eat-your-babies/" title="Permanent Link to The Insider Threat Will Eat Your Babies" rel="bookmark">The Insider Threat Will Eat Your Babies </a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/sechop.wordpress.com/31/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/sechop.wordpress.com/31/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/sechop.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/sechop.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/sechop.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/sechop.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/sechop.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/sechop.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/sechop.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/sechop.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/sechop.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/sechop.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/sechop.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/sechop.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/sechop.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/sechop.wordpress.com/31/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=sechop.wordpress.com&amp;blog=2021625&amp;post=31&amp;subd=sechop&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://sechop.wordpress.com/2007/11/02/sec-drops-curso-de-snort-hex-rays-sdk-nessus-32-etc-tal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://0.gravatar.com/avatar/00bb983135f583303f33f0923a96255c?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">techberto</media:title>
		</media:content>
	</item>
	</channel>
</rss>
