sábado, 9 de novembro de 2013

Truecrypt is already running

rm ~/.TrueCrypt-lock-user

domingo, 20 de outubro de 2013

Cursos e materiais gratuitos sobre Segurança da Informação


http://opensecuritytraining.info/Training.html
http://opensecuritytraining.info/CISSP-Main.html
http://ocw.mit.edu/courses/electrical-engineering-and-computer-science/6-857-network-and-computer-security-fall-2003/download-course-materials/

segunda-feira, 14 de outubro de 2013

Regulamentações sobre Segurança da Informação



  • HIPAA (Lei de Proteção à Privacidade da Informação de Pacientes)
    • 164.310
    • (1) Norma: Controles de dispositivos e mídia.
    • (2) Especificações de implementação:
      • (d) (i) Descarte (Exigida)
      • (d) (ii) Reutilização de Mídia (Exigida)
  • FACTA (Lei de Transações de Crédito Precisas e Exatas, para proteção contra roubo de identidade)
  • GLB (Lei Graham-Leach-Billy)
  • PIPEDA (Lei de Proteção à Informação Pessoal e Documentos Eletrônicos)
  • FISMA (Lei Federal de Gestão de Segurança de Informação)
  • EPA (Lei de Proteção Ambiental dos Estados Unidos)
  • NIST (Instituto Nacional de Normas e Tecnologia) - Diretrizes para Sanitização de Meios Eletrônicos
    • Norma NIST 800-88
    • Norma NIST 800-36
    • Norma NIST 800-30
  • NSA (Agência de Segurança Nacional) - Manual 9-12 de Política Central de Serviços de Segurança
  • DoD (Departamento de Defesa dos Estados Unidos ) - Normas de Segurança
  • PCI (Mercado de Cartões de Pagamento) - Padrões de Segurança de Dados do Mercado de Cartões de Pagamento
  • SOX (Lei Sarbanes-Oxley)
  • Acordos de Basiléia I e II
  • CESG (Órgão oficial do Reino Unido para assuntos de segurança da informação)
  • FERPA (Lei de Direitos Educacionais e Privacidade Familiar)

sexta-feira, 4 de outubro de 2013

Como desabilitar o acesso remoto no Windows



  1. Clique em Iniciar, em Executar, digite "sysdm.cpl" (sem as aspas) e clique em OK;
  2. Clique na guia "Remoto";
  3. Desmarcar a opção "Permitir conexões de Assistência Remota para este computador";
  4. Marcar "Não permitir conexões com esse computador";
  5. Clique em OK;

Ativando a DEP - Data Execution Prevention no Windows


  1. Clique em Iniciar, em Executar, digite "sysdm.cpl" (sem as aspas) e clique em OK;
  2. Clique na guia "Avançado" e depois clique no botão "Configurações" da área "Desempenho";
  3. Clique na guia "Prevenção de execução de dados";
  4. Clique em "Ativar a DEP para todos os programas e serviços, exceto aqueles que selecionei".
  5. Clique em OK duas vezes;

domingo, 29 de setembro de 2013

Como aprender inglês de graça usando a Internet


Como aprender inglês sozinho (Autodidata)

Inglês com Skype e Youtube.

Exercícios e aulas de inglês.

Curso gratuito de inglês.

Tradutor e sintetizador de inglês da Google.

Cursos e dicas de inglês para iniciantes.

TV e Rádio onlien gratuitos em inglês.

Guia para autodidatas em inglês.

Material em inglês disponibilizado pela BBC.

Comunidade online para aprendizado recíproco.

Conversação online por texto ou imagem, de graça.

Exercícios em inglês da Oxford.

Curso básico de inglês baseado na Bíblia.

Pronúncia em inglês por Dave Sconda.

Uma sentença em inglês por dia.

Inglês com o professor Joe.

Material de inglês da Franche-Couté (França).

Material de inglês de Schütz & Kanomata.

Uma dica de inglês por dia.

Ouvir e ler notícias em inglês.

Ouvir e ler notícias em inglês (além de outros materiais).

Inglês com a professora Sheri Summers.

Lições em inglês de Cambridge.

Áudio e texto em inglês.

Inglês para inciantes.

Material de inglês.

Aulas de inglês do professor Steve Ford.

Aprenda inglês cantando (e preenchendo as letras das músicas).

Aulas gratuitas de inglês.

Um dos mais famosos (e melhores) dicionários de inglês. Disponibiliza várias dicas, aulas, textos, etc.

Vídeos com legendas

Vídeos com legendas

Apostila gratuita de inglês da English Town (Pedindo Comida)

Inglês como segunda língua (ESL) - ótimo para melhorar a conversação.

http://www.omelhoringles.com/
Curso gratuito e completo em vídeo, áudio e pdf do Prof. Andrew Abrahamson.

http://www.duolingo.com
Jogo online de inglês onde aprende-se brincando.

http://www.talkenglish.com/
Site de material em inglês (foco em conversação).

http://www.hellotalk.com/
App para iOS e Android que permite a conversação entre pessoas do mundo inteiro.

http://www.vocabulary.com/
Site que usa quizzes (perguntas com opções de resposta) para ensinar novas palavras.

C ya!

Ps.: Este post será constantemente atualizado.

quarta-feira, 25 de setembro de 2013

Windows 8 lento para iniciar

Em equipamentos mais antigos o recurso "início rápido" pode não funcionar corretamente, e desabilitá-lo torna-se necessário. Para tanto:

1. Pressione uma vez a tecla "Windows", digite "Energia" e escolha a opção "Configurações";
2. Clique na opção "Alterar o funcionamento dos botões de energia";
3. Clique na opção "Alterar configurações não disponíveis no momento";
4. Desmarque, na parte inferior da tela, a opção "Ligar inicialização rápida";


domingo, 8 de setembro de 2013

Como juntar arquivos MPG no Linux

cat arquivo1.mpg arquivo2.mpg arquivo3.mpg arquivoX.mpg >> novo_arquivo.mpg

terça-feira, 20 de agosto de 2013

Como converter / compactar arquivos de vídeo no Linux

Em meus momentos de pesquisas não-governamentais encontrei o http://winff.org e o http://firefogg.org/, ambos interfaces gráficas para o ffmpeg (cujo uso no shell nem sempre é muito convidativo). Obs.: Escolhi o primeiro, muito embora tenha testado os dois.

quarta-feira, 14 de agosto de 2013

Como compartilhar sua caixa de e-mail no Gmail com outras pessoas

Uma vez ou outra temos a necessidade de que várias pessoas acessem uma caixa de e-mail em comum, por exemplo, uma caixa de e-mail de uma determinada turma de um curso universitário, como turma.de.direitoX@gmail.com. 



Nos moldes mais utilizados geralmente é criada a caixa de e-mail e sua senha é fornecida para todos os participantes. Porém às vezes tal senha cai em mãos erradas e algum agente desconhecido pode acessar a conta e apagar mensagens, enviar e-mails não autorizados e até mesmo mudar a senha inutilizando a caixa de e-mail "coletiva".

Para evitar que isso aconteça, é interessante que poucos saibam qual é a senha (o ideal é que apenas uma pessoa saiba) e que a caixa possa ser acessada por outras caixas de e-mail. Para tanto, seguir os passos abaixo:

1. Criar a conta "coletiva" no Gmail (se já existir, ignorar esse passo);
2. Acessar as configurações da conta coletiva no Gmail;
3. Acessar a opção "Contas" e a subopção "Adicionar outra conta" (em "Permitir acesso à sua conta");

Pronto. Com isso o destinatário da configuração acima poderá acessar a conta "coletiva" sem ter poderes para alterar configurações e a senha;

Abraço,

quinta-feira, 8 de agosto de 2013

Apagando um diretório inteiro usando o shred

find -type f -execdir shred -u '{}' \;

sexta-feira, 26 de abril de 2013

The server says: Thomson

username = ""
password = admin

quinta-feira, 4 de abril de 2013

extension "adminpack" does not exist - PostgreSQL

sudo apt-get install postgresql-contrib

quarta-feira, 3 de abril de 2013

quarta-feira, 27 de fevereiro de 2013

Rodando a VM do Openmeetings 2.0 (Ubuntu)

OpenMeetings é uma solução Web livre para conferências via Web (webconferências) que permite o uso de webcams, microfones, compartilhamento de documentos, compartilhamento da tela e muitos outros recursos. Uma das vantagens do Openmeetings é a possibilidade de gravar as webconferências, que poderão ser compartilhadas posteriormente em serviços como o Youtube, por exemplo. Veja abaixo como rodar uma máquina virtual com o Openmeetins pronto para uso.



1. Baixe a appliance do Openmeetings 2.0 aqui;
2. Use o VMWare para rodar o Openmeetings baixado no passo 1;
3. Acesse o Openmeetings pelo endereço http://localhost:5080/openmeetings;

Usuários:

  • toro:123456 (openmeetings)
  • root:123456 (MySQL)
  • guadal:123456 (Ubuntu) //ou senha vazia

Obs.: Se necessário, altere as portas padrão do Openmeetings no arquivo red5.properties (red5httpport, rtmpport, rtmpTunnelport).

quarta-feira, 20 de fevereiro de 2013

Faça você mesmo sua Máscara do Anonymous (Guy Fawkes)

Veja abaixo como fazer sua máscara.



1. Baixe o arquivo da máscara clicando aqui;
2. Imprima o arquivo baixado no passo 1;
3. Cole as páginas da impressão em alguma cartolina;
4. Recorte as partes da máscara e cole-as;
Obs.: Para um melhor resultado, utilize atadura com gesso imersa em água.

sábado, 9 de fevereiro de 2013

ConvertX2DVD similar on Linux

sudo apt-get devede

quarta-feira, 6 de fevereiro de 2013

Como instalar o PostgreSQL 9.2 no Debian 6

wget -O - http://apt.postgresql.org/pub/repos/apt/ACCC4CF8.asc | apt-key add -
echo deb http://apt.postgresql.org/pub/repos/apt/ squeeze-pgdg main >> /etc/apt/sources.list
echo deb http://backports.debian.org/debian-backports squeeze-backports main >> /etc/apt/sources.list
apt-get update
apt-get -t squeeze-backports install libpq5 postgresql-common
apt-get install postgresql-9.2
apt-get install postgresql-client-9.2
su postgres
psql
alter user postgres with password 'nova_senha';
\q

could not connect to Server: Connection refused pgAdmin3

listen_addresses=’*’ on postgresql.conf

Debian or Ubuntu Full Screen on Virtualbox

apt-get install virtualbox-ose-guest-x11

terça-feira, 5 de fevereiro de 2013

Como instalar a impressora Oki C3600 no Ubuntu

sudo /usr/bin/system-config-printer

PS.: Depois tive que baixar o driver no site oficial e substituir o driver genérico instalado pelo Ubuntu.

sábado, 2 de fevereiro de 2013

Como gerar um link direto de pagamento para o PagSeguro

O PagSeguro gera um código de botão de compra como este:


!-- INICIO FORMULARIO BOTAO PAGSEGURO -->
form target="pagseguro" action="https://pagseguro.uol.com.br/checkout/v2/cart.html?action=add" method="post">
input type="hidden" name="itemCode" value="CODIGO" />
input type="image" src="https://p.simg.uol.com.br/out/pagseguro/i/botoes/pagamentos/120x53-comprar.gif" name="submit" alt="Pague com PagSeguro - é rápido, grátis e seguro!" />
/form>
!-- FINAL FORMULARIO BOTAO PAGSEGURO -->



Então, basta criar um link assim:

https://pagseguro.uol.com.br/checkout/v2/cart.html?action=add&action=add&itemCode=CODIGO

https://pagseguro.uol.com.br/checkout/v2/payment.html?code=CODIGO

Atualizado em 11 de agosto de 2014.

sexta-feira, 25 de janeiro de 2013

Como procurar e-mails usando o Google

1. "gmail com" filetype:txt //alterando a data para dias mais próximos
2. Se necessário: wget -r -q -O - http://site/mailing_list.txt | grep -oe '\w*.\w*@\w*.\w*.\w\+' | sort -u > resultado.txt
Bônus: use o gmail da google apps ou outro servidor para enviar mais de 500 e-mails por dia.

quarta-feira, 23 de janeiro de 2013

domingo, 13 de janeiro de 2013

Falha crítica no Java - O que fazer

O que é JAVA?

JAVA é uma plataforma computacional que permite a criação e a execução de programas utilizando a linguagem de programação JAVA. (leia mais abaixo)



O que a falha faz?

A falha explora o plugin JAVA presente nos navegadores, permitindo que códigos maliciosos sejam executados sem a permissão e conhecimento do usuário.

O que são navegadores?

São aplicativos que permitem a navegação na Internet, como Internet Explorer, Chrome, Firefox e Opera.

O que é o plugin JAVA?

É um aplicativo que permite que aplicações JAVA sejam executadas nos navegadores.

Como o ataque funciona?

Pessoas mal intencionadas criam sites com códigos maliciosos em JAVA, e estes sites, quando acessados pelo usuário, executam os códigos maliciosos por meio do plugin JAVA presente nos navegadores.

O que fazer?

Uma saída é não abrir sites desconhecidos que necessitem executar códigos por meio do plugin JAVA. Outra saída é utilizar dois navegadores: um com o plugin JAVA *habilitado* para acessar sites que realmente precisem do plugin JAVA (sites de bancos, etc), e outro com o plugin JAVA *desabilitado* para acessar outros sites.

E os sites bancários?

Os sites bancários não são afetados, pois quem é afetado, como visto acima, são os navegadores dos usuários. De qualquer forma é interessante que o usuário não acesse outros sites no mesmo navegador enquanto acessa sites bancários. Outra medida é sempre verificar se os sites bancários acessados são realmente legítimos.

E programas JAVA que utilizo no meu Windows?

Podem ser executados sem problemas, pois a falha explora o plugin JAVA presente nos navegadores e não os programas JAVA instalados no Windows.