terça-feira, 15 de julho de 2008

AppArmor no Ubuntu

O AppArmor, pra quem não conhece, é um subsistema de segurança que funciona ao nível do kernel do Linux, e que permite estabelecer uma camada a mais de segurança no sistema, através da definição de políticas de proteção ao sistema de arquivo e serviços.

O Ubuntu, a partir da versão 7.10, traz o AppArmor, e o Security Update da Windows IT Pro explica os fundamentos básicos para utilização do serviço. Uma leitura muito interessante.

segunda-feira, 14 de julho de 2008

20 soluções de código aberto que vale a pena conhecer

Essa idéia da Microsoft de fazer uma aproximação com a comunidade de software livre é inteligente do ponto de vista estratégico, claro. Afinal, já dizia o ditado, se não pode com eles... Agora eu me pergunto, o que leva um profissional Microsoft a recomendar um artigo que relaciona um número tão significativo de soluções de código aberto, muitas delas inclusive concorrentes de produtos da Microsoft ? Tiro no pé ou puro fingimento ?

Mas vamos ao que interessa. As soluções são realmente muito interessantes, e vou relacionar todas logo abaixo. Para ver uma análise resumida de cada uma, confira o artigo original, da Network World, referência em qualidade técnica mundialmente (re)conhecida. O artigo foi sugerido pelo blog Porta 25. Confira a lista abaixo:

Angry IP Scanner - útil para controlar endereços IP em uso, monitorando via ping.
Cobian Backup - suporta criptografia, compressão e cópia simultânea em local secundário.
Eraser - configure uma pasta onde todo o conteúdo será removido de forma segura.
Filezilla Server - servidor FTP simples e eficiente. Esse eu uso e recomendo.
FOG - um dos concorrentes de peso do Ghost no mundo do software livre.
GIMP - o concorrente de código aberto do Photoshop.
Groundwork Monitor - ferramenta de gerenciamento com versão comercial e comunidade.
H-Inventory - solução de inventário e helpdesk, parece bem interessante.
jNetStream - analisador de pacotes de linha de comando.
Joomla - famoso CMS sucessor do Mambo, largamente utilizado, recomendo.
Juice - assim como o iTunes, permite gerenciar seus podcasts de modo fácil e rápido.
Keyfinder - pesquisa chaves de produtos no registro do Windows.
LifeRay - portal corporativo com recursos de blog, wiki, documentação e portlets diversos.
MRemote - gerencie suas conexões remotas
RDP, ICA, VNC, SSH1, SSH2, Telnet, HTTP, HTTPS, RAW and Rlogin.
NetStumbler - analisador de redes sem fio.
Paglo - ponha seu inventário na web, e tenha acesso a relatórios diversos.
ReactOS - Linux compatível com Windows, uma idéia recorrente, mas que não me agrada.
RSSOWL - agregador RSS pra quem prefere instalar na máquina. Eu prefiro o Netvibes.
Thunderbird - esse velho conhecido tem surpreendido a cada nova versão.
TrueCrypt
- permite criar volumes criptografados para armazenar dados sensíveis.

sábado, 5 de julho de 2008

Algumas das melhores extensões para Firefox

Quem usa Firefox sabe que uma das maiores vantagens do navegador é a possibilidade de expandir sua funcionalidade através das extensões. O BR-Linux indicar um artigo que lista nada menos que 41 extensões muito interessantes.

FeedBlitz permite receber atualizações via mensagens instantâneas

Fiquei surpreso ao descobrir que o serviço Feedblitz, que cheguei a utilizar para envio de atualizações do blog por e-mail, agora permite muito mais que isso. As opções incluem mensagens instantâneas (MSN, AIM e Yahoo), e ainda Skype, Twitter e (claro) e-mail. Muito interessante, sem dúvida. Confiram.

quinta-feira, 3 de julho de 2008

Utilizando um computador inseguro com certa segurança


KYPS Logo

Há tempos eu buscava uma solução que pudesse utilizar quando precisasse fazer uso de um computador inseguro, seja numa lanhouse, num cybercafé ou em qualquer lugar onde não me sentisse confortável para digitar uma senha de banco ou do e-mail. Confesso que (paranóia ou não) evito utilizar senhas em computadores com Windows, mesmo no trabalho e em casa, onde tenho certo controle sobre o ambiente.

Minha busca continua, mas parte do problema pode ter sido resolvido, pois descobri um serviço bastante interessante, o KYPS (Keep Your Password Safe). A idéia é simples: substituir a sua senha por um código de uso único (one-time code) a partir do qual alguns serviços podem ser acessados. Deste modo, ao fornecer este código ao KYPS, ele o associa à sua senha para o serviço, cadastrada previamente.

Notou algo preocupante ? Pois é, você precisa cadastrar previamente sua senha para o serviço que deseja acessar. A partir deste cadastro é que são gerados os códigos que substituirão a senha. Depois do cadastro, para acessar o serviço desejado, basta informar usuário e código ao KYPS, que informa usuário e senha para o serviço associado, de modo que não será necessário digitar a senha no computador inseguro. Importante notar que poucos serviços são suportados, em geral serviços de correio como GMail e Yahoo. Outros devem ser suportados em breve.

O maior problema é certamente confiar no serviço. A política de privacidade é bem clara, a FAQ é bastante objetiva, levantando os questionamentos comuns para quem teme entregar sua senha para alguém, mas ainda assim o receio é natural. Vi alguns depoimentos de utilizadores do serviço e indicações em diversos sites, por isso vou testá-lo com senhas pouco sensíveis.

Outra questão importante é que o KYPS não impede outros problemas, como a captura dos dados na transmissão entre o KYPS e o serviço, ou o comprometimento das senhas armazenadas lá. De modo que a minha sugestão é, quando precisar utilizar um computador inseguro, fazer um cadastro no KYPS, e, tão logo tenha acesso a um computador confiável, trocar a senha do serviço utilizado e excluir o cadastro no KYPS.

Vale notar que existem inúmeras soluções similares, incluindo o Impostor, que permite implementar o seu próprio serviço equivalente ao KYPS, denominado Proxy Reverso. Outras referências sobre o assunto podem ser consultadas aqui e aqui.

Artigos sobre criptografia

Artigo da Dicas-L indica site com artigos científicos sobre criptografia, o ePrint. Conferindo a lista dos artigos deste ano, dá pra perceber que o conteúdo tem qualidade. Vale uma visita, certamente.

Ferramenta de segurança da Google tem código aberto

O Meio Bit informa que o Ratproxy, uma ferramenta que verifica falhas em aplicações web, teve seu código aberto e pode ser utilizada livremente. Muito bem, Google!