sexta-feira, 26 de fevereiro de 2010

Hotsite - OMNE smartWEB

Entrou no ar o novo hotsite do filtro de conteúdo OMNE smartWEB, vale a pena conferir.

OMNE smartWEB utiliza a mais nova plataforma Software Blade, possui vários recursos de proxy e um firewall de aplicação.


Edison Figueira Junior

quinta-feira, 25 de fevereiro de 2010

Boas Práticas de Segurança na Empresa

Muitos transtornos podem ser evitados com algumas boas práticas que todas as empresas tem total condições de implantar. Periodicamente vou postar algumas dessas boas práticas.

1. Evitar ao máximo o uso de acesso direto a Internet, sempre que possível utilize um sistema de Proxy. Dentre tantas vantagens, o uso de proxy pode até evitar a saída de dados roubados por vírus e outros malwares.

2. Não libere acesso SSL (HTTPS) dos usuários para qualquer endereço, permita o uso do SSL somente para endereços conhecidos como bancos e sites que necessitam SSL mas que de alguma maneira tenham algum relacionamento com a empresa. Uso descontrolado do SSL pode gerar vários buracos de segurança uma vez que o tráfego é criptografado e consequentemente não auditável.

3. Sempre que possível utilize um filtro de conteúdo e de preferência utilizando whitelist e não blacklist, ou seja, permita acesso somente para categorias de sites catalogados.

4. Escolha um único tipo de navegador e bloqueie o uso dos outros, assim você precisa se preocupar em manter apenas um atualizado. Alguns sistemas de proxy faz esse controle através de regras.

5. Bloqueie qualquer tipo de download de binários executáveis e arquivos compactados ( exe,com, bat etc.). Quando for necessário baixar executáveis da internet esse deve ser baixado por alguém que tenha conhecimento de detectar se o arquivo não esta infectado.

6. Mantenha log de todos os acessos dos seus usuários.

7. Utilize algum tipo de firewall de aplicação que detecte o uso de aplicativos que possam prejudicar a empresa ou que permitam o uso anônimo da internet.



[ ] 's

Edison Figueira Junior

domingo, 21 de fevereiro de 2010

Números do Kernel

Hoje fiz uma pesquisa (inútil para muitos e curioso para outros) sobre alguns números do kernel do Linux da série 2.6 do release 2.6.11 até o momento 2.6.32.8.

Inútil ou não, seguem os números:

* Desde 16 de maio de 2005 foram feitos mais de 172.000 commits (alterações).
* Mais de 6.000 commiters tiveram participação nessas alterações.
* Linus Torvalds ainda é o maior commiter e enviou mais de 4.500 commits nesse período.

Abaixo os TOP 50 commiters:

1. 4535 = Linus Torvalds
2. 3021 = Ingo Molnar
3. 2804 = David S.
4. 2493 = Takashi Iwai
5. 2098 = Al Viro
6. 2053 = Adrian Bunk
7. 1851 = Bartlomiej Zolnierkiewicz
8. 1658 = Tejun Heo
9. 1575 = Stephen Hemminger
10. 1535 = Ralf Baechle
11. 1530 = Paul Mundt
12. 1526 = Greg Kroah-Hartman
13. 1512 = Russell King
14. 1383 = Andrew Morton
15. 1340 = Thomas Gleixner
16. 1292 = Patrick McHardy
17. 1274 = Alan Cox
18. 1195 = Andi Kleen
19. 1136 = Jean Delvare
20. 1100 = Johannes Berg
21. 1081 = Mauro Carvalho
22. 1078 = Christoph Hellwig
23. 1037 = Herbert Xu
24. 1011 = Ben Dooks
25. 1004 = Randy Dunlap
26. 999 = David Woodhouse
27. 967 = Trond Myklebust
28. 917 = David Brownell
29. 911 = Hans Verkuil
30. 898 = Alexey Dobriyan
31. 884 = Michael Krufky
32. 802 = Alan Stern
33. 798 = Chris Mason
34. 793 = Benjamin Herrenschmidt
35. 770 = Steven Rostedt
36. 769 = Peter Zijlstra
37. 760 = Mike Frysinger
38. 745 = Yinghai Lu
39. 744 = Jens Axboe
40. 738 = Mark Brown
41. 726 = Jeremy Fitzhardinge
42. 716 = Jeff Garzik
43. 710 = Heiko Carstens
44. 684 = David Howells
45. 682 = Jiri Slaby
46. 681 = Stephen Rothwell
47. 670 = Rusty Russell
48. 669 = Harvey Harrison
49. 650 = Sam Ravnborg
50. 638 = NeilBrown

Se alguém se interessar pode complementar essa pesquisa com a quantidade linhas de código, número de Brasileiros ou qualquer outro índice.

[ ] 's

Edison Figueira Junior

Brasileiros/Segurança no Twitter

Rodrigo Ribeiro Montoro (Sp0okeR), recentemente postou em seu blog uma lista de twiteiros da área de segurança.

Segue o link do post dele com a lista que está em constante atualização.


[ ] 's

Edison Figueira Junior

sábado, 20 de fevereiro de 2010

Steve Wozniak

Imaginar hoje a Apple sem Steve Jobs é o mesmo que pensar em carros movidos a água, é desafiador mas é possível. Não sei se a Apple seria o que é se não estivesse no comando e até mesmo nos antigos desafios promovidos por esse grande visionário que chama-se Steve Jobs. Mas o que poucos sabem ou lembram é que o grande criador da Apple chama-se Steve, mas não o Jobs e sim o Steve Wozniak (Stephen Gary Wozniak), engenheiro desde criança quando acompanhava os passos do Pai, Woz foi quem criou os primeiros modelos da Apple Computer, hoje Apple Inc.

É bem verdade que não sei se existiria uma Apple apenas com os conhecimentos técnicos do Woz uma vez que sabemos que Jobs é um grande empresário e até hoje revoluciona o mundo tecnológico com suas obras de artes através de seus diversos Gadgets e Softwares. Mas sem Woz talvez Jobs teria seguido outro caminho e por isso acho que Woz merece seu espaço aqui no meu blog em "Celebridades".

Em 1985 Woz recebeu a medalha nacional dos Estados Unidos e em 2000 foi incluído na galeria da fama dos inventores nacionais também nos Estados Unidos.

Edison Figueira Junior

sexta-feira, 12 de fevereiro de 2010

Off-Topic - Direitos e Deveres

Todos nós devemos conhecer ao máximo nossos direitos, percebo que ao longo dos últimos anos, nós cidadãos Brasileiros estamos cada dia mais cientes dos nossos direitos, mas e os nossos deveres, será que estamos cumprindo com eles?

Acreditem ou não, essa é minha opinião pessoal, estamos esquecendo de cumprir com nossos deveres, isso acontece todos os dias em diversas situações por dia.

Quando vamos até uma loja comprar algo, seja o que for, o vendedor que nos atende não deveria saber no mínimo o mesmo que nós? Em muitos casos (quando digo muitos quero dizer MUITOS MESMO, pois a cada dia percebo que isso esta pior), além do vendedor não saber nada sobre o produto que ele vende ele ainda tem má vontade de nos atender. Claro que em alguns casos o problema é falta de treinamento que as empresas deveriam se preocupar antes de colocar alguém para vender um produto, mas será que quando esse "vendedor" foi na entrevista de emprego ele foi sincero em dizer que não sabe nada sobre o produto e que ele tem que começar de baixo por esse motivo? Será que ele pensou, se eu estou recebendo para vender eu preciso saber vender?

Usei o exemplo do vendedor, mas isso acontece em todas as áreas, tenho certeza que muitos que estão lendo esse post deve estar pensando, nossa vc tem razão, como tem vendedor ruim hoje em dia, mas você que pensou isso, por favor se coloque no outro lado, no lado de prestador de serviço e reflita se você realmente esta cumprindo com seus deveres.

Muitas pessoas acham que cumprir o ir e vir ao trabalho, sofrer no trânsito para ir trabalhar e passar suas 8 horas no local de trabalho já caracteriza o papel cumprido, mas isso é um erro, nós não recebemos nossos salários por pegar trânsito ou ônibus lotado, nós recebemos nossos salários pelos serviços prestados ao qual nós fomos recrutados. Para aquele que destrata um cliente ou faz seu trabalho de qualquer jeito por achar que ganha pouco para isso deve ter em mente que você tem todo o direito de trocar de emprego, caso contrário você tem o dever de prestar o serviço corretamente a qual foi designado e aceito por você. Pense, não podemos pensar em direitos se não cumprimos nossos deveres.

Hoje comecei uma seleção para uma vaga aqui na empresa e o que me deixou muito intrigado foi que todos os participantes deixaram bem claro o que queriam de salário e demais direitos, mas nenhum conseguiu fazer uma avaliação que determinava o salário para a vaga, ou seja, sabem o que querem, sabem dos seus direitos, mas não conhecem e nem querem conhecer seus deveres.

Lembre-se, quando estamos contratando um serviço seja qual for ou quando estamos comprando algo seja onde for, nós somos os clientes e patrões e queremos nossos direitos, mas isso se inverte a todo momento, quando estamos do outro lado nós devemos cumprir com nossos deveres.

Direitos e deveres. Palavras simples, mas que abrigam sentidos tão complexos. Todos os indivíduos têm direitos e deveres. Devemos lutar para que os direitos sejam respeitados, e ao mesmo tempo, ter consciência dos deveres e cumpri-los.

[ ] 's

Edison Figueira Junior