Arquivo de Junho 9th, 2007

09
Jun
07

Estudo – Sistemas Operativos

O estudo que desenvolvi no seio de utilizadores domésticos e do qual anteriormente falei neste blog (o post em causa), terminou com os seguintes resultados:

Qual o teu Sistema Operativo? (genuíno?)
Microsoft Windows (não genuíno – Leia-se Crackado) 127 56,70%
Microsoft Windows (genuíno) 75 33,48%
GNU/Linux 17 7,59%
MAC OS 2 0,89%
Outro 3 1,34%
Eleitores: 224. Esta votação está encerrada

Conclusões:

* 90,17% do universo dos votantes utilizam um Sistema Operativo Windows.

* No universo dos utilizadores de Sistemas Operativos Windows (202), 62,87% utilizam uma versão pirata, apenas 37,13% utilizam uma versão genuína!

* Os votantes no Sistema Operativo Windows (não genuíno) correspondem a 56,70% no universo total, o que significa que, na possibilidade da não existência de crack para o Windows, essa percentagem poderia dispersar pelas outras opções. NOTA: A possibilidade colocada é meramente especulativa, não há forma de saber se os utilizadores optariam por comprar o Sistema Operativo Windows, ou se mudavam para MacOS, ou outras opções gratuitas como GNU/Linux. Há uma certeza: 56,70% dos utilizadores poderiam dispersar o seu voto nas outras opções.

Considerações Finais:

O Sistema Operativo Windows é a opção predilecta dos utilizadores votantes. Não se sabe o que aconteceria aos 50.70% dos votos do Windows (não genuíno).

Pergunta: Será que o Windows é assim tão popular? Até que ponto a Microsoft lucra com a pirataria? Será que o WGA (na possibilidade de ser perfeito) vem realmente beneficiar a Microsoft?

Abraços e obrigado a todos os que votaram.

09
Jun
07

Os hackers e a Engenharia Social

http://radio.weblogs.com/0142035/images/2005/09/08/hacker.gif

Parece conclusivo e, do mesmo modo, unânime na comunidade cibernética de que, com a chegada da banda larga a praticamente todas as pessoas que têm Internet, chegou também o nirvana da comunidade hacker, ou, pelo menos, da comunidade hacker que não cumpre a ética inerente.

Se por um lado, especialmente em windows, os utilizadores facilitam com a constante utilização do Sistema Operativo com privilégios de administrador, também parece certo que a falta de informação e o pânico gerado em torno do tema ajuda, e muito, àqueles que pretendem brincar com aquilo que é dos outros.

Virus, Worms e Trojans estão no topos das tabelas como o tipo de badware malicioso que mais ataca, fortuitamente, um sistema. Se por um lado os virus e os worms se aproveitam das falhas de segurança não colmatadas para danificar o conteúdo do seu computador pessoal (e até mesmo espalhar-se pelos seus contactos), também os Trojans (discute-se se a sua melhor definição é badware) se apropriam da máquina, controlado-a e utilizando os seus recursos para outros ataques, até mesmo como um bot server para ataques em grande escala, sem que o utilizador (muito distraído por não reparar na sua largura de banda significativamente subtraída, assim como os constantes full loads do processador) se aperceba disso.

Mas, nos dias que correm, está em voga o chamado Spyware e todas as suas vertentes e variados malwares:

* Adware – Aqueles pop-ups manhosos e irritantes que insistem em aparecer e a publicitar o enganoso.

* Key Loggers – Pequenos malwares que se escondem no disco rígido e vão roubando (registando) todas as passwords que inserimos, quer nos programas de IM, quer nas contas de email, enfim, tudo.

* Spyware (em sentido estrito) – Rouba dados pessoais dos utilizadores, e outros dados relevantes como hábitos de pesquisa, entre outras coisas.

* Hijackers – Manifestam-se, na sua maior vertente, pela definição automática da homepage predefinida do browser, o que nos obriga a visitar determinada página de cada vez que abrimos o browser. Essa, por sua vez efectua cliques automáticos que vão dar dinheiro ao hacker que tem no seu site pessoal publicidade de determinada empresa que lhe paga “ao clique”.

* Dialers – Não tão em voga com a chegada da banda larga, eram mais utilizados no tempo dos modems de 56 kbs. Basicamente e para quem ainda se recorda da Internet nesses tempos, terminava a ligação estabelecida, e estabelecia uma outra para redes de valor acrescentado. Inicialmente inventado pelas industrias porno, mas logo depois aproveitado por pessoas mal intensionadas.

-> AVISO: A maioria dos Antivírus não detectam este tipo de malwares, baseados no molde do spyware, o que significa que o ideal é ter um software anti-spyware.

Mas o mundo evoluiu, a banda larga hoje é uma realidade que alastra, a informação corre a velocidades nunca antes vistas e já todos, ou praticamente todos, os utilizadores estão conscientes dos perigos da internet e estão protegidos com soluções de segurança pro-activas, detectando possíveis badwares e malwares pelo seu comportamento, mesmo antes de constarem da base de dados (umas melhores do que outras).

Agora o perigo é outro. A vertente social é agora explorada pelos hackers do novo século. Criam sites, emails e outro tipo de correntes de informação instantânea e a alastrar (hoje em dia já se encontram até blogs) com o objectivo de enganar o utilizador e o convencer a fornecer a sua password de determinado serviço. Tudo isto tendo em conta que a maioria dos utilizadores utiliza a mesma password em todos os serviços que subscreve. Seja o Hi5, seja o hotmail, seja o gmail, seja o seu blog, seja aquilo que for… O exemplo dos nosso dias são os ataques de phishing nos nossos emails. E devo dizer que essa lógica tem dado os seus frutos, porque é mesmo isso que se passa. Isto é a engenharia social hacker dos nossos tempos!!! E como é óbvio, baseia-se na ignorância das pessoas.

Eles (os hackers) já perceberam que as pessoas são muito ingénuas, caindo na história da carochinha, mas o que essa malograda comunidade hacker ainda não percebeu é que, para enganar pessoas com alguma experiência (e não é preciso assim tanta), é necessário ser convincente. O maior exemplo disso são os erros ortográficos. Quem nunca recebeu um email deste tipo, cheio de erros ortográficos? Parece uma forma estúpida de decifrar o fidedigno do enganador, mas é das mais eficazes, eles dão erros atrás de erros e só acredita quem quer. Tudo o resto vai do bom senso, ninguém pede passwords, seja em que serviço for, via email, nem os bancos, nem a administração do vosso hi5, nem do hotmail, nem do vosso site de compras online, nem de local nenhum. Insiram passwords só nas páginas de login desses serviços e, se repararem, na sua grande maioria, são páginas encriptadas e que garantem a nossa segurança.

O exemplo mais escandaloso, asqueroso e nojento, da engenharia social é aquele em que se aliciam crianças, tanto no hi5, como em chats. Creio que não é preciso dizer mais nada! A lei é que devia ter um pouco mais a dizer…

Portanto, e em suma, utilizem os vossos serviços com cabeça, não leiam emails que pedem passwords, ou que tentem aliciar a outras coisas e contenham erros ortográficos. Nunca os apaguem antes de os definir como spam. De resto, se acharem necessário, utilizem um antispware e estejam sempre atentos.

Abraços.




Ubuntu 9.10

Ubuntu: For Desktops, Servers, Netbooks and in the cloud

 

Junho 2007
S T Q Q S S D
    Jul »
 123
45678910
11121314151617
18192021222324
252627282930  

Petição contra o Novo Acordo Ortográfico

manifestodefesalinguapoug5
Watch videos at Vodpod and other videos from this collection.

Plágio!

Page copy protected against web site content infringement by Copyscape

Visitas

  • 163,410 visitantes