<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Elvis Fernandes &#187; Segurança</title>
	<atom:link href="http://www.elvis.eti.br/category/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.elvis.eti.br</link>
	<description>Programação, cultura e educação.</description>
	<lastBuildDate>Thu, 02 Feb 2012 08:31:30 +0000</lastBuildDate>
	<language>PT</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Ferramenta gratuita para proteger dados sigilosos</title>
		<link>http://www.elvis.eti.br/2009/05/16/ferramenta-gratuita-para-proteger-dados-sigilosos/</link>
		<comments>http://www.elvis.eti.br/2009/05/16/ferramenta-gratuita-para-proteger-dados-sigilosos/#comments</comments>
		<pubDate>Sat, 16 May 2009 15:40:54 +0000</pubDate>
		<dc:creator>Elvis Fernandes</dc:creator>
				<category><![CDATA[Cotidiano]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[dados]]></category>
		<category><![CDATA[pendrive]]></category>
		<category><![CDATA[proteção]]></category>
		<category><![CDATA[senha]]></category>
		<category><![CDATA[truecrypt]]></category>

		<guid isPermaLink="false">http://www.elvis.eti.br/?p=477</guid>
		<description><![CDATA[Depois de ter supostamente &#8220;perdido&#8221; meu pendrive (suponho que tenha sido roubado, mas não tenho provas) comecei a procurar uma solução de criptografia para meus dados. E comecei a fazer backups periodicamente também &#8211; sabe como é aquele ditado: &#8220;em casa de ferreiro, o espeto é de pau&#8221;&#8230; Foi quando encontrei referências para o TrueCrypt, [...]]]></description>
			<content:encoded><![CDATA[<p>Depois de ter supostamente &#8220;perdido&#8221; meu pendrive (suponho que tenha sido roubado, mas não tenho provas) comecei a procurar uma solução de criptografia para meus dados. E comecei a fazer backups periodicamente também &#8211; sabe como é aquele ditado: &#8220;em casa de ferreiro, o espeto é de pau&#8221;&#8230;</p>
<p>Foi quando encontrei referências para o <a href="http://www.truecrypt.org" target="_blank">TrueCrypt</a>, uma ferramenta open source e gratuita para criptografia de volumes. Ele pode criar um arquivo que será usado como uma partição, criptografar uma partição existente ou até mesmo a partição onde se encontra o sistema operacional, além de permitir a criação de partições ocultas. Caso você queira proteger todo o computador, a criptografia da partição do sistema exigirá uma senha durante o boot. Com isso você garante que caso seu notebook seja roubado, seus dados permanecerão inacessíveis.</p>
<p>(...)<br/>Leia o restante do artigo <a href="http://www.elvis.eti.br/2009/05/16/ferramenta-gratuita-para-proteger-dados-sigilosos/">Ferramenta gratuita para proteger dados sigilosos</a> (175 palavras)</p>
<hr />
<p><small>© Elvis for <a href="http://www.elvis.eti.br">Elvis Fernandes</a>, 2009. |
<a href="http://www.elvis.eti.br/2009/05/16/ferramenta-gratuita-para-proteger-dados-sigilosos/">Permalink</a> |
<a href="http://www.elvis.eti.br/2009/05/16/ferramenta-gratuita-para-proteger-dados-sigilosos/#comments">Nenhum comentário</a> |
Adicione ao 
<a href="http://del.icio.us/post?url=http://www.elvis.eti.br/2009/05/16/ferramenta-gratuita-para-proteger-dados-sigilosos/&title=Ferramenta gratuita para proteger dados sigilosos">del.icio.us</a>
<br/>
Tags: <a href="http://www.elvis.eti.br/tag/criptografia/" rel="tag">criptografia</a>, <a href="http://www.elvis.eti.br/tag/dados/" rel="tag">dados</a>, <a href="http://www.elvis.eti.br/tag/pendrive/" rel="tag">pendrive</a>, <a href="http://www.elvis.eti.br/tag/protecao/" rel="tag">proteção</a>, <a href="http://www.elvis.eti.br/tag/seguranca/" rel="tag">Segurança</a>, <a href="http://www.elvis.eti.br/tag/senha/" rel="tag">senha</a>, <a href="http://www.elvis.eti.br/tag/truecrypt/" rel="tag">truecrypt</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.elvis.eti.br/2009/05/16/ferramenta-gratuita-para-proteger-dados-sigilosos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Protesto: falha em sistema da Orizon expõe dados sigilosos de pacientes</title>
		<link>http://www.elvis.eti.br/2009/05/12/protesto-falha-em-sistema-da-orizon-expoe-dados-sigilosos-de-pacientes/</link>
		<comments>http://www.elvis.eti.br/2009/05/12/protesto-falha-em-sistema-da-orizon-expoe-dados-sigilosos-de-pacientes/#comments</comments>
		<pubDate>Tue, 12 May 2009 12:13:48 +0000</pubDate>
		<dc:creator>Elvis Fernandes</dc:creator>
				<category><![CDATA[Cotidiano]]></category>
		<category><![CDATA[Desenvolvimento]]></category>
		<category><![CDATA[Negócios]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[falha]]></category>

		<guid isPermaLink="false">http://www.elvis.eti.br/?p=473</guid>
		<description><![CDATA[Quem acompanha meu blog já sabe que eu evito citar nomes de empresas quando quero falar mal de alguma coisa, mas como este post tem um tom de &#8220;protesto&#8221; peço que entendam a citação de nomes de empresas envolvidas no assunto. Quem trabalha em empresas da área da saúde já sabe que a ANS (Agência Nacional [...]]]></description>
			<content:encoded><![CDATA[<p>Quem acompanha meu blog já sabe que eu <a href="http://www.elvis.eti.br/2007/10/09/29/" target="_blank">evito</a> citar nomes de empresas quando quero falar mal de alguma coisa, mas como este post tem um tom de &#8220;protesto&#8221; peço que entendam a citação de nomes de empresas envolvidas no assunto.</p>
<p>Quem trabalha em empresas da área da saúde já sabe que a <a href="http://www.ans.gov.br" target="_blank">ANS (Agência Nacional de Saúde Suplementar)</a> definiu o padrão <a href="http://www.ans.gov.br/portal/site/_hotsite_tiss/materia.htm" target="_blank">TISS</a> para troca de informações entre prestadores de serviços de saúde. Esse padrão define a forma como as informações devem ser transmitidas entre empresas, de forma que se aumente a agilidade da troca de informações e para que seja possível obter informações precisas sobre saúde suplementar.</p>
<p>Se você olhar o site do <a href="http://www.ans.gov.br/portal/site/_hotsite_tiss/materia.htm" target="_blank">TISS </a>(um hotsite dentro do site da ANS) terá informações mais detalhadas sobre o que eu estou dizendo. E se você clicar no link <a href="http://www.ans.gov.br/portal/site/_hotsite_tiss/f_materia_20280.htm" target="_blank">segurança e privacidade</a>, vai ver uma declaração enfatizando a importância da privacidade das informações individuais. Veja um trecho do texto:</p>
<p>(...)<br/>Leia o restante do artigo <a href="http://www.elvis.eti.br/2009/05/12/protesto-falha-em-sistema-da-orizon-expoe-dados-sigilosos-de-pacientes/">Protesto: falha em sistema da Orizon expõe dados sigilosos de pacientes</a> (664 palavras)</p>
<hr />
<p><small>© Elvis for <a href="http://www.elvis.eti.br">Elvis Fernandes</a>, 2009. |
<a href="http://www.elvis.eti.br/2009/05/12/protesto-falha-em-sistema-da-orizon-expoe-dados-sigilosos-de-pacientes/">Permalink</a> |
<a href="http://www.elvis.eti.br/2009/05/12/protesto-falha-em-sistema-da-orizon-expoe-dados-sigilosos-de-pacientes/#comments">Nenhum comentário</a> |
Adicione ao 
<a href="http://del.icio.us/post?url=http://www.elvis.eti.br/2009/05/12/protesto-falha-em-sistema-da-orizon-expoe-dados-sigilosos-de-pacientes/&title=Protesto: falha em sistema da Orizon expõe dados sigilosos de pacientes">del.icio.us</a>
<br/>
Tags: <a href="http://www.elvis.eti.br/tag/desenvolvimento/" rel="tag">Desenvolvimento</a>, <a href="http://www.elvis.eti.br/tag/falha/" rel="tag">falha</a>, <a href="http://www.elvis.eti.br/tag/seguranca/" rel="tag">Segurança</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.elvis.eti.br/2009/05/12/protesto-falha-em-sistema-da-orizon-expoe-dados-sigilosos-de-pacientes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Serviços do Google estão vulneráveis a Frame Injection</title>
		<link>http://www.elvis.eti.br/2008/10/15/servicos-do-google-estao-vulneraveis-a-frame-injection/</link>
		<comments>http://www.elvis.eti.br/2008/10/15/servicos-do-google-estao-vulneraveis-a-frame-injection/#comments</comments>
		<pubDate>Wed, 15 Oct 2008 11:33:21 +0000</pubDate>
		<dc:creator>Elvis Fernandes</dc:creator>
				<category><![CDATA[Boas práticas]]></category>
		<category><![CDATA[Desenvolvimento]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://www.elvis.eti.br/?p=231</guid>
		<description><![CDATA[O Adrian &#8216;pagvac&#8217; Pastor, da GNUCitizen, postou sua descoberta sobre a vulnerabilidade do google a ataques de Frame Injection. O ataque consiste em passar, através da URL, um endereço de um site a ser renderizado para o usuário, mantendo na barra de endereços o endereço legítimo. Ou pelo menos parte dele. Isso acontece por dois [...]]]></description>
			<content:encoded><![CDATA[<p>O Adrian &#8216;pagvac&#8217; Pastor, da <a href="http://www.gnucitizen.org" target="_blank">GNUCitizen</a>, <a href="http://www.gnucitizen.org/blog/frame-injection-fun/" target="_blank">postou sua descoberta sobre a vulnerabilidade do google a ataques de Frame Injection</a>.</p>
<p>O ataque consiste em passar, através da URL, um endereço de um site a ser renderizado para o usuário, mantendo na barra de endereços o endereço legítimo. Ou pelo menos parte dele.</p>
<p>Isso acontece por dois motivos:<br />
1) O Google usa diversos subdomínios (images.google.com, mail.google.com), mas é perfeitamente possível, por exemplo, fazer uma busca por imagens usando o subdomínio dos e-mails.<br />
2) Existe uma falha no tratamento dos valores das variáveis que são passadas como parâmetro na URL. Ou seja, ele não trata &#8220;como deveria&#8221; os valores informados na URL.</p>
<p>(...)<br/>Leia o restante do artigo <a href="http://www.elvis.eti.br/2008/10/15/servicos-do-google-estao-vulneraveis-a-frame-injection/">Serviços do Google estão vulneráveis a Frame Injection</a> (173 palavras)</p>
<hr />
<p><small>© Elvis for <a href="http://www.elvis.eti.br">Elvis Fernandes</a>, 2008. |
<a href="http://www.elvis.eti.br/2008/10/15/servicos-do-google-estao-vulneraveis-a-frame-injection/">Permalink</a> |
<a href="http://www.elvis.eti.br/2008/10/15/servicos-do-google-estao-vulneraveis-a-frame-injection/#comments">Nenhum comentário</a> |
Adicione ao 
<a href="http://del.icio.us/post?url=http://www.elvis.eti.br/2008/10/15/servicos-do-google-estao-vulneraveis-a-frame-injection/&title=Serviços do Google estão vulneráveis a Frame Injection">del.icio.us</a>
<br/>
Tags: <a href="http://www.elvis.eti.br/tag/google/" rel="tag">google</a>, <a href="http://www.elvis.eti.br/tag/seguranca/" rel="tag">Segurança</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.elvis.eti.br/2008/10/15/servicos-do-google-estao-vulneraveis-a-frame-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

