Carregando Menu de Busca...

segunda-feira, 5 de abril de 2010

Perguntas mais frequentes.

O que é um FAQ (perguntas mais frequentes)?
Quando tratamos de um assunto específico na Internet (uma página sobre os tipos de
peixes existentes, por exemplo) , geralmente recebemos muitas perguntas e dúvidas de
visitantes. Muitas dessas pessoas têm dúvidas em comum, por exemplo: qual é o maior peixe
de água doce? Pegamos então esses perguntas e juntamos ela em um FAQ, ou perguntas mais
frequentas, para que novos visitantes esclarecem essas dúvidas. No nosso caso não será
diferente, esse capítulo é um Mini-FAQ com perguntas mais frequentes feitas a mim por
usuários da Internet sobre o assunto.
Como descobrir o ip e derrubar pessoas em um bate-papo
Muitas pessoas me fizeram essa pergunta (algumas já haviam lido esse livro). A resposta é
a seguinte: para derrubar alguém pode ser usado um ataque de denial of service. O IP que é o
problema. Alguns tipos de chat, como o IRC mostram facilmente o IP de uma pessoa (a
solução nesses casos seria usar um wingate para esconder o IP) e messengers como o ICQ
também o mostram com facilidade (pois além do servidor você precisa estabelecer um
contato direto, IP a IP, quando um arquivo é enviado por exemplo). Pegue por exemplo o
programa Trillian (www.superdownloads.com.br). Ele pode servir como base para o Yahoo
Messenger, o AOL Messenger, o MSN Messenger e o ICQ. E mostra o IP de qualquer
pessoa, além de outras boas opções.
Agora, em bate-papos (me recuso a chamá-los de chat, são bate-papos mesmo) como
UOL, TERRA ou qualquer outro baseado em servidor web é muito difícil descobrir o IP, pois
o único endereço que você pode ver através de algum utilitário de rede (como netstat ou arp)
é o do servidor da sala de bate-papo. Isso porquê nesse tipo de bate-papo a única intenção é
conversar, não dá pra trocar informações diretas entre usuários (e obviamente saber seus
endereços IP). A menos que você convença aquele cara chatíssimo a te enviar uma
mensagem por ICQ, esqueça. Resumindo: quando alguém chegar em alguma sala do UOL
dizendo “vou invadir todo mundo” ou coisas do tipo, ria um pouco da cara dele. Ou se ainda
tiver dúvidas sobre a sua segurança, use um proxy. E caso encerrado.
Como posso diferenciar trojans de anti-trojans com um scanner?
Se você habilitar o anti-trojans e mandar scannear a subnet em que você está pela porta do
Netbus (12345), o scanner mostrará que o seu computador está com a porta aberta. Mas como
saber se essa porta é a de algum computador infectado ou é alguma armadilha, como um
programa detector de invasões fingindo ser o trojan? A resposta é simples: Pela string. Ao
usar um programa que conecte-se na porta especificada e verifique uma string você
encontrará trojans facilmente e evitará as armadilhas. Exemplo:
O programa Wingate Scan permite que você o configure para mostrar portas com a
string que você quiser, ótimo também para encontrar novos Wingates (string wingate>
).
Eu posso usar o telnet para entrar em qualquer porta?
Sim e não. Pode usá-lo para entrar na porta que quiser, mas essa PRECISA possuir um
serviço rodando ou não adiantará absolutamente nada. E nem todas as versões de telnet
mostram conteúdos de portas. O telnet do Windows 95 , 98 e ME é uma porcaria.
Experimente o Port test, uma espécie de telnet simples mas eficaz. Pegue-o em
http://www.hackersclub.com/km/files/hfiles/ .
Por quê você colocou tão pouco de Linux / Unix no livro?
Uma ótima questão. Quem leu esse livro de cabo a rabo deve ter percebido que dei apenas
uma breve introdução sobre o Linux e sobre o Windows, e apesar de a maioria dos exemplos
de programas ser para Windows não me peguei realmente a nenhum sistema operacional.
Veja o seguinte: parece uma contradição, disse bem lá no início que o Linux é melhor que o
Windows, certo? Mas por quê citei programas para Windows?
Pressupõe-se que uma pessoa que tenha o Linux instalado em casa já tenha um
conhecimento melhor do que uma que possui Windows. Então será muito mais fácil para ela
ler as seções e procurar um programa similar ao que foi usado como exemplo. Nos sites
citados (inclusive no fim deste livro) existem excelentes ferramentas para Linux e Unix (entre
outros sistemas, como Macintosh) que podem ser experimentadas sem maiores problemas.
Resumindo: esse não é um livro sobre sistemas operacionais, é um livro sobre a segurança
como um aspecto universal. Desejo que um usuário de BeOS por exemplo possa ler e mesmo
que seu sistema não seja citado nem de longe, aproveite muito dos conhecimentos aqui
citados.
Você me ajuda a invadir o sistema fulano de tal?
Por favor, não me façam esse tipo de pergunta. Não porquê eu me ache o sabichão, coisa
que sei que não sou e nunca serei pois sou apenas mais um a aprender. Como disse no
prefácio, informática, internet e segurança é a minha paixão. Aprendi a ler e escrever em um
MSX. Comecei a conhecer sobre basic ali. Confesso que quando era mais novo realmente fiz
muitas besteiras com o computador e só não me arrependo delas pois elas me trouxeram
conhecimento e me fizeram amadurecer muito.
Bom, como dizem, àguas passadas não movem moinhos. Resumindo: não invado
computadores , gosto apenas de divulgar o conhecimento que eu consegui obter e não quero
causar prejuízos a ninguém. Tiro qualquer dúvida com o maior prazer, mas não me peçam pra
fazer nada, por favor.
Se alguém tiver mais sugestões para o FAQ, me enviem que colocarei com o maior
prazer.

Sites com matérias sobre o assunto

Conhecendo mais do assunto
Sites de segurança versus sites de hackers
Para utilizar a Internet como um excelente veículo de aprendizado, você terá que ter
algumas coisinhas em mente. A questão dos sites de segurança, por exemplo. Para saber
novidades você não precisa visitar aquelas páginas escuras horríveis, com programas como o
Winnuke para download, caveiras para todo lado e o texto “Invasão por IP”. O interesse real
está nos sites empresariais de segurança. Esses sim têm um conteúdo excelente, desde
ferramentas, novos bugs descobertos e ótimos xploits. Sites como o Technotronic
(http://www.technotronic.com/) ou o Security-focus (www.security-focus.com) são apenas alguns
dos incríveis sites que existem por aí. Visite-o periodicamente e esteja sempre procurando por
novos scanners, ferramentas, firewalls, enfim, tome gosto pela coisa. As recompensas à longo
prazo serão grandes: evitar dores de cabeça.
A importância do profissional de segurança
A menos que você seja um administrador que fica sentado o dia inteiro sem fazer
absolutamente nada, não tenha medo de sugerir aos seus superiores a contratação de um
especialista em segurança. Eles não irão lhe despedir, pelo contrário, verão que você está
realmente interessado no bem da empresa. Explique que a àrea da segurança é muito grande e
que todos os dias alguém deve visitar os sites especializados e procurar por atualizações e
correção de bugs. E um especialista em segurança não é aquele que é PhD em ciências da
computação. A informática muda muito rápido e as pessoas que fazem curso superior nessa
àrea têm tanta coisa o que estudar que muitas vezes a segurança não é aprendida a fundo.
Prefira os profissionais que fizeram cursos especiais (como cursos oficiais da Microsoft, da
Conectiva ou da Cisco Systems).
Pense seriamente em contratar um hacker. Sendo uma pessoa que gosta do que faz, pode
ter certeza que seu sistema estará bem seguro. Não seja levado por esse pensamento bobo de
que é perigoso possuir um hacker trabalhando na empresa. Isso é uma bobagem pois ele é um
funcionário como qualquer outro, com direito a promoções e ao olho da rua. Faça um
contrato com ele em que ele se responsabilizará se algum ato ilícito acontecer por sua causa.
É constrangedor, mas elimina o medo que os patrões têm.
Sites com matérias sobre o assunto
A grande maioria dos sites são em inglês. Afie bem o seu vocabulary pois são as melhores
homepages do mundo.

Invasores digitais

Todos os dias surgem notícias sobre piratas digitais na televisão e na Internet. Um pirata invadiu o computador de um sistema de comércio eletrônico, roubou os números de cartão,
comprou Viagra e mandou entregar na casa do Bill Gates. Outro conseguiu derrubar sites
famosos como YAHOO, CNN, AMAZON e ZDNET. Mais recentemente um grupo
estrangeiro conseguiu tirar mais de 650 sites do ar em um minuto. Para entender como se
organiza a hierarquia virtual da Internet, vamos estudar seus principais integrantes:

quinta-feira, 1 de abril de 2010

BASTIDORES: Dourado elogia Anamara e critica falta de posicionamento de Sérgio

Enquanto espera para participar da Maratona de Chat, Dourado escolhe Anamara como a melhor jogadora, dentre todos os brothers do BBB 10. “A Maroca foi uma grande jogadora, só no final que falou um pouco de paciência, mas ela foi sensacional”, declara o campeão da décima edição.




Lutador elogia postura de Anamara no jogo

O lutador relembra a frase “Vai tarde!”, que soltou enquanto a baiana se retirava da casa e defende sua postura: “Ela estava provocando muito antes do anúncio do Pedro Bial. Ela me deixou realmente brabo, mas como eu sempre digo, não dá para ficar muito tempo brabo com Maroca, foi para zoar, foi o meu jeito”, justifica.









Para Dourado, o momento mais sofrido não foi durante nenhuma prova de resistência, e sim, o início do confinamento: “A rejeição foi muito forte, sofri”

Dourado é o grande vencedor do BBB 10

Você sabia…




Baleias suicidas



…Que algumas raças de baleias cometem suicídio?





Regime?



…Que beijar por 1 minuto queima 26 calorias?





UUuuuaaaaaAAaááááÁÁÁNnnnnnnnn



…Que ver ou ouvir falar de alguém bocejando te deixa com vontade de bocejar também?





3º lugar



…Que Charles Chaplin participou de um concurso de sósias dele e chegou em 3º lugar?





Chupa Dali



…Que a logo marca do pirulito Chupa Chups foi criada por ninguém menos que Salvador Dali?



Dublê de voz?



…Que o famoso discurso em rádio de Churchill “Não não vamos nos render” foi na verdade lido por um ator? Churchill estava ocupado de mais para se preocupar com este tipo de coisa…





Múúúúúú.... sica



…Que as vacas produzem mais leite quando escutam música?





Be to or not be to...



…Que o dramaturgo inglês Shakespeare era dislexo?





Perdeu preibói!



…Que a maioria dos roubos ocorrem em uma terça-feira?





A maçã



…Que Ringo em japonês quer dizer maçã?





O seu é assim é?



…Que 80% das imagens na internet são pornográficas?


Que mamãe que nada!



…Que a 1ª palavra dita por Pablo Picasso foi “piz”, que é uma gíria em espanhol que significa lápis?





What's up Doc?





…Que Mel Blank, dublador do Pernalonga, era alérgico a cenouras?





Eu sou transparente, pô!



…Que os pássaros azuis não conseguem ver a cor azul?





Fominha...



…Que o leão usado pela MGM em seu logo matou seu treinador no dia seguinte as filmagens?



Acende essa luz!



…Que Thomas Edison, inventor da lâmpada elétrica, tinha medo do escuro?





Leia agora, leia...



…Que os homens tem mais facilidade em ler textos com fontes pequenas?





Droga! Caiu num banco de areia...



…Que o golf foi o único esporte já praticado na lua?





No dia antes de hoje



… Que a palavra “ontem” não existe na língua dos esquimós?





Beijos me liga!



…Que Albert Einstein não conseguia nunca se lembrar do próprio número de telefone?



De "meu bem" para "meus bens"!



… Que até o final do século metade dos casamentos terminaram em divórcio?







Cof! Cof! Cof!



…Que cada cigarro que você fuma faz você morre 5 minutos mais cedo do que esperado?





Pelo aroma é Roquefort...



…Que um queijo de mais de 4000 anos foi encontrado em tumbas no Egito?





10 manda-o-que-mesmo?



… Que a Bíblia é o livro mais roubado de livrarias?





Primeira tacada de Golf na Lua


Em 6 de Fevereiro de 1971, o astronauta Alan Shephard comandante da nave Apollo 14 tornou-se o primeiro homem a dar uma tacada numa bola de golf num ambiente extraterreste.