<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-32419758</id><updated>2011-04-21T11:29:22.004-07:00</updated><category term='Browsers'/><category term='Security'/><title type='text'>My world</title><subtitle type='html'>Apenas um espaço onde pretendo postar idéias, pensamentos, fotos, e tudo mais!!</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://zanisilva.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32419758/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://zanisilva.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Bruno Zani</name><uri>http://www.blogger.com/profile/17253837949275376666</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>8</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-32419758.post-7728119540203985495</id><published>2008-02-15T03:49:00.000-08:00</published><updated>2008-02-15T04:19:37.490-08:00</updated><title type='text'>Petrobrás divulga roubo de dados confidenciais.</title><content type='html'>Bom dia a todos, depois de algum tempo e talvez até um pouco motivado pelos ótimos posts em um &lt;a href="http://thfernandes.blogspot.com"&gt;blog &lt;/a&gt; de um amigo, volto a escrever aqui e prometo ser mais frequente.&lt;br /&gt;&lt;br /&gt;As últimas informações dão conta de uma divulgação de roubo de máquinas com dados confidenciais da Petrobrás, as &lt;a href="http://www.agenciapetrobrasdenoticias.com.br/materia.asp?id_editoria=8&amp;id_noticia=4476"&gt;notícias &lt;/a&gt; publicadas não são muito detalhadas.&lt;br /&gt;&lt;br /&gt;Pensando por um lado de SI, a primeira coisa que vem a cabeça é a criptografia nos dados dessas máquinas, ela existia? Ninguém sabe, mas acredito que se existisse teria sido divulgado. Qual seria o conteúdo das informações? Segredos da bacia de Santos? Uma nova fonte de petróleo ou gás no Brasil? Enfim tudo é especulação.&lt;br /&gt;&lt;br /&gt;Apenas teriamos que entender quais são os métodos de transporte e armazenamento dessas máquinas.&lt;br /&gt;Outro ponto é que se trata de mais um caso onde a solução de segurança das informações parece não ter sido bem aplicada, visto que uma simples criptografia de disco teria evitado o alarde e possivelmente a necessidade de uma notícia desse tipo.&lt;br /&gt;&lt;br /&gt;Aproveito para recomendar a leitura do &lt;a href="http://www.avertlabs.com/research/blog/"&gt;blog &lt;/a&gt; do AVERT, com muitas ótimas informações sobre tendências e novos malwares.&lt;br /&gt;&lt;br /&gt;Bom fim de semana à todos!&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32419758-7728119540203985495?l=zanisilva.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zanisilva.blogspot.com/feeds/7728119540203985495/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32419758&amp;postID=7728119540203985495' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32419758/posts/default/7728119540203985495'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32419758/posts/default/7728119540203985495'/><link rel='alternate' type='text/html' href='http://zanisilva.blogspot.com/2008/02/petrobrs-divulga-roubo-de-dados.html' title='Petrobrás divulga roubo de dados confidenciais.'/><author><name>Bruno Zani</name><uri>http://www.blogger.com/profile/17253837949275376666</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32419758.post-5985042253962357250</id><published>2007-06-21T11:32:00.000-07:00</published><updated>2007-06-21T11:41:08.917-07:00</updated><title type='text'>Microsoft Surface</title><content type='html'>Depois de muito tempo, aqui estou mais uma vez.&lt;br /&gt;Dessa vez para falar de algo que realmente me chamou muito a atenção, trata-se do Microsoft Surface, basicamente um PC sem fio com uma tela touch-screen de 30 polegadas.&lt;br /&gt;Mas o que mais me chamou a atenção foi a idéia de total integração com alguns dispositivos móveis que possuam o selo "Microsoft Surface", como celulares, PDAs e cameras digitais.&lt;br /&gt;&lt;br /&gt;O produto ainda não está disponível para o mercado, a Microsoft promete o lançamento para o Inverno de 2007 (início em Novembro nos EUA).&lt;br /&gt;&lt;br /&gt;Ainda não temos muitas informações, mas as imagens falam por si só.&lt;br /&gt;&lt;br /&gt;E para maiores informações &lt;a href="http://www.microsoft.com/surface/"&gt;Microsoft WebSite &lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="350"&gt;&lt;param name="movie" value="http://www.youtube.com/v/Cog8b8ojji0"&gt;&lt;/param&gt;&lt;param name="wmode" value="transparent"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/Cog8b8ojji0" type="application/x-shockwave-flash" wmode="transparent" width="425" height="350"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32419758-5985042253962357250?l=zanisilva.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zanisilva.blogspot.com/feeds/5985042253962357250/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32419758&amp;postID=5985042253962357250' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32419758/posts/default/5985042253962357250'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32419758/posts/default/5985042253962357250'/><link rel='alternate' type='text/html' href='http://zanisilva.blogspot.com/2007/06/microsoft-surface.html' title='Microsoft Surface'/><author><name>Bruno Zani</name><uri>http://www.blogger.com/profile/17253837949275376666</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32419758.post-8413562658751330901</id><published>2006-10-24T08:36:00.000-07:00</published><updated>2006-10-24T08:40:30.352-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Browsers'/><title type='text'>Microsoft lança o Internet Explorer 7</title><content type='html'>A Microsoft lançou na última quarta feira (18/10/06) a nova versão do seu navegador, confesso que não tive a chance de testar ainda, porém dei uma&lt;br /&gt;espiada nas novas features, e me parece muito bom.A preocupação com segurança fica clara, pois o IE é o browser mais explorados por ataques Online, as novas features incluem uma espécia de&lt;br /&gt;"Anti-phishing" algo que deve ser muito últil a usuários desavisados, também vi algo sobre a não-execução automática de scripts de Active-X, assim o&lt;br /&gt;usuário terá um aviso quando for executar um script desses que muitas vezes são maliciosos, há também uma espécie de proteção que separa&lt;br /&gt;aplicações web, de aplicações legítimas do sistema.No ramo da acessibilidade também houve melhoras, a principal que pude verificar é a criação do sistema de abas algo que a MS devia há tempos.Prometo uma melhor análise quando testar por algum tempo.&lt;br /&gt;O download está disponível &lt;a href="http://www.microsoft.com/windows/ie/default.mspx"&gt;no site da Microsoft.&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32419758-8413562658751330901?l=zanisilva.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zanisilva.blogspot.com/feeds/8413562658751330901/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32419758&amp;postID=8413562658751330901' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32419758/posts/default/8413562658751330901'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32419758/posts/default/8413562658751330901'/><link rel='alternate' type='text/html' href='http://zanisilva.blogspot.com/2006/10/microsoft-lana-o-internet-explorer-7.html' title='Microsoft lança o Internet Explorer 7'/><author><name>Bruno Zani</name><uri>http://www.blogger.com/profile/17253837949275376666</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32419758.post-116170154963909655</id><published>2006-10-24T07:37:00.000-07:00</published><updated>2006-10-24T08:41:30.296-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Browsers'/><title type='text'>Get Firefox!!!</title><content type='html'>Get Firefox :)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;object width="425" height="350"&gt;&lt;param name="movie" value="http://www.youtube.com/v/zbqUvZ1Ja84"&gt;&lt;/param&gt;&lt;param name="wmode" value="transparent"&gt;&lt;/param&gt;&lt;embed src="http://www.youtube.com/v/zbqUvZ1Ja84" type="application/x-shockwave-flash" wmode="transparent" width="425" height="350"&gt;&lt;/embed&gt;&lt;/object&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32419758-116170154963909655?l=zanisilva.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zanisilva.blogspot.com/feeds/116170154963909655/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32419758&amp;postID=116170154963909655' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32419758/posts/default/116170154963909655'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32419758/posts/default/116170154963909655'/><link rel='alternate' type='text/html' href='http://zanisilva.blogspot.com/2006/10/get-firefox.html' title='Get Firefox!!!'/><author><name>Bruno Zani</name><uri>http://www.blogger.com/profile/17253837949275376666</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32419758.post-115807027782286715</id><published>2006-09-12T07:10:00.000-07:00</published><updated>2006-10-24T08:42:04.077-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><title type='text'>ROI em segurança?!?!?!?</title><content type='html'>Um dos temas que geram grandes discussões entre os profissionais da área.Como justificar o investimento em segurança da informação?!?!?!Os livros de certificações em segurança(CISSP, Security +, MCSO) nos ensinam a falar de ROI (Return of Investment), mas sabemos que no mundo real a coisa não é tão fácil quanto parece ser.Na minha opinião é necessário mostrar os valores das informações. Em alguns casos é possível ter retorno financeiro imediato como a diminuição da carga de servidores, liberação de algumas máquinas para outro tipo de uso, casos esses muito comuns quando falamos de anti-vírus e gerenciamentos dos mesmos.Mas alguns outros pontos como treinamentos de awareness, engenharia social e uma cartilha de políticas são "menos justificáveis"  ai que entra o ponto do valor da informação. É preciso mostrar ao tomador de decisão que apesar do retorno financeiro não ser imediato e/ou muitas vezes nem existir, qual o valor das informações caso sejam perdidas? Qual o risco para o negócio caso um código fonte, ou uma fórmula seja descoberta?Por isso a segurança não pode ser reativa, muitas vezes isso causa prejuízos incalculáveis devido a falta de visão do corpo de diretores para uma proteção proativa.Essa é minha opinião e o caminho que seguiria caso seja preciso convencer pessoas não ligadas a segurança (normalmente área financeira) a necessidade do investimento em determinado controle de segurança.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32419758-115807027782286715?l=zanisilva.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zanisilva.blogspot.com/feeds/115807027782286715/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32419758&amp;postID=115807027782286715' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32419758/posts/default/115807027782286715'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32419758/posts/default/115807027782286715'/><link rel='alternate' type='text/html' href='http://zanisilva.blogspot.com/2006/09/roi-em-segurana.html' title='ROI em segurança?!?!?!?'/><author><name>Bruno Zani</name><uri>http://www.blogger.com/profile/17253837949275376666</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32419758.post-115755619910233281</id><published>2006-09-06T08:22:00.000-07:00</published><updated>2006-10-24T08:42:21.991-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><title type='text'>MS06-040 - Sim ainda ele</title><content type='html'>Juro que não joguei praga nem nada, mas de umas 3 semanas pra cá os serviços que fazem monitoramento de redes como o &lt;a href="http://isc.sans.org"&gt;ISC&lt;/a&gt; , observaram um grande aumento no tráfego em toda Internet nas portas 445/tcp e 139/tcp. Obviamente por worms explorando a vulnerabilidade preferida do momento, a já citada MS06-040.&lt;br /&gt;Já existem vários worms com o &lt;a href="http://vil.nai.com/vil/content/v_140440.htm"&gt;W32/SDbot.worm!MS06-040&lt;/a&gt;, portanto atualizem-se o mais rápido possível, criem regras no firewall, IDS's e IPS's, a coisa está feia ...como previ...hehehehe&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32419758-115755619910233281?l=zanisilva.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zanisilva.blogspot.com/feeds/115755619910233281/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32419758&amp;postID=115755619910233281' title='0 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32419758/posts/default/115755619910233281'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32419758/posts/default/115755619910233281'/><link rel='alternate' type='text/html' href='http://zanisilva.blogspot.com/2006/09/ms06-040-sim-ainda-ele.html' title='MS06-040 - Sim ainda ele'/><author><name>Bruno Zani</name><uri>http://www.blogger.com/profile/17253837949275376666</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32419758.post-115507568824598288</id><published>2006-08-08T15:10:00.000-07:00</published><updated>2006-10-24T08:42:38.857-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Security'/><title type='text'>Patch Tuesday</title><content type='html'>Ontem foi dia de Patch Microsoft( sim temos um dia de patchs..hehehhee). Foram liberadas 12 correções, 9 críticas!&lt;br /&gt;Entre elas gostaria de ressaltar a importância e possível gravidade de duas delas.&lt;br /&gt;&lt;br /&gt;A primeira &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms06-040.mspx"&gt;MS06-040&lt;/a&gt; tipo de vulnerabilidade bem explorada por vírus e worms nos últimos tempos.&lt;br /&gt;Sendo possível causar o buffer overflow remoto em um serviço do Windows, levando a máquina possivelmente a reiniciar. Sabemos bem por experiência própria que os mecanismos pró-ativos para detecção de Buffer Overflow não funcionam muito bem, principalmente por muitas vezes estarem presos a assinaturas, que caso não sejam rapidamente disponibilizadas aumenta a janela da vulnerabilidade, por isso acho importante a rápida atualização.&lt;br /&gt;&lt;br /&gt;Segunda, &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms06-041.mspx"&gt;MS06-041&lt;/a&gt;, tomo a liberdade de citar o amigo &lt;a href="http://www.paesdebarros.com.br/2006/08/ms06-041.html#links"&gt;Augusto&lt;/a&gt;. nesse post, pois escreveu com muita propriedade sobre os efeitos que podem ocorrer caso alguém resolva explorar essa vulnerabilidade&lt;br /&gt;&lt;br /&gt;Bom, acho que é bem importante partir para uma atualização rápida, prevenindo problemas futuros.&lt;br /&gt;&lt;br /&gt;Abraços&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32419758-115507568824598288?l=zanisilva.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zanisilva.blogspot.com/feeds/115507568824598288/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32419758&amp;postID=115507568824598288' title='2 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32419758/posts/default/115507568824598288'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32419758/posts/default/115507568824598288'/><link rel='alternate' type='text/html' href='http://zanisilva.blogspot.com/2006/08/patch-tuesday.html' title='Patch Tuesday'/><author><name>Bruno Zani</name><uri>http://www.blogger.com/profile/17253837949275376666</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-32419758.post-115507453872396346</id><published>2006-08-08T14:57:00.000-07:00</published><updated>2006-10-24T08:14:45.489-07:00</updated><title type='text'>Estreando</title><content type='html'>Bom, apenas para estrear.&lt;br /&gt;Pretendo usar esse espaço para diversas coisas, mas principalmente para assuntos profissionais, com minhas idéias e opiniões a respeito de fatos no mundo da segurança da informação.&lt;br /&gt;As vezes também será usado para assuntos pessoais.&lt;br /&gt;Desde já agradeço todos que acessarem, o que imagino que não serão muitos no começo.&lt;br /&gt;&lt;br /&gt;Abraços!&lt;br /&gt;&lt;br /&gt;Bruno&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/32419758-115507453872396346?l=zanisilva.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://zanisilva.blogspot.com/feeds/115507453872396346/comments/default' title='Post Comments'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=32419758&amp;postID=115507453872396346' title='1 Comments'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/32419758/posts/default/115507453872396346'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/32419758/posts/default/115507453872396346'/><link rel='alternate' type='text/html' href='http://zanisilva.blogspot.com/2006/08/estreando.html' title='Estreando'/><author><name>Bruno Zani</name><uri>http://www.blogger.com/profile/17253837949275376666</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>1</thr:total></entry></feed>
