Sign in
Segurança na Microsoft
Comentários e Análises sobre Segurança da Informação, por Fernando Cima
Translate This Page
Translate this page
Powered by
Microsoft® Translator
Options
Email Blog Author
RSS for posts
Atom
RSS for comments
OK
Search Blogs
Tags
No tags have been created or used yet.
Archive
Archives
August 2008
(1)
July 2008
(1)
April 2008
(3)
March 2008
(8)
February 2008
(4)
January 2008
(11)
December 2007
(5)
November 2007
(13)
September 2007
(4)
August 2007
(19)
July 2007
(12)
June 2007
(11)
May 2007
(5)
April 2007
(17)
March 2007
(6)
February 2007
(4)
January 2007
(4)
December 2006
(5)
November 2006
(12)
October 2006
(9)
September 2006
(17)
August 2006
(26)
TechNet Blogs
>
Segurança na Microsoft
Posts
Subscribe via RSS
Sort by:
Most Recent
|
Most Views
|
Most Comments
Excerpt View
|
Full Post View
Segurança na Microsoft
Dica de Blog - David LeBlanc
Posted
over 6 years ago
by
fcima
0
Comments
David LeBlanc, um dos autores de Escrevendo Código Seguro e atualmente um dos responsáveis pela segurança do Microsoft Office, iniciou o seu próprio blog . Ele se junta a Michael Howard e Adam Shostack na lista de blogs voltados para desenvolvimento de...
Segurança na Microsoft
Telhado de Vidro
Posted
over 6 years ago
by
fcima
0
Comments
Em um chopp ontem com alguns amigos, nós não conseguimos concordar no que seria mais "cara de pau": ■ Um dono de Mac e iPod falando de DRM. ■ Um usuário do GMail falando de privacidade. ■ Um consultor da Microsoft falando de segurança. ...
Segurança na Microsoft
Dica de Livro - "Dreaming in Code"
Posted
over 6 years ago
by
fcima
1
Comments
Whenever I see a project description, I pay close attention to the section titled "What we don't do." That tells me how serious they are about shipping. And if there isn't a "What we don't do" section at all, I sigh quietly, since that tells me that they...
Segurança na Microsoft
Ação Imediata - Problema no Serviço DNS Microsoft
Posted
over 6 years ago
by
fcima
0
Comments
A Microsoft divulgou hoje um advisory sobre um problema na interface de gerenciamento remoto do serviço DNS, no Windows 2000 Server e no Windows Server 2003. Esta interface está sujeita a um estouro de buffer que potencialmente compromete todo o sistema...
Segurança na Microsoft
Windows Server "Longhorn" - PKI e Criptografia
Posted
over 6 years ago
by
fcima
0
Comments
A melhor PKI do mercado fica ainda melhor e mais completa no Windows Server "Longhorn". Algumas novidades: ■ Suporte nativo a OCSP A Autoridade Certificadora do Windows "Longhorn" suporta nativamente o protocolo OCSP para verificação online do estado...
Segurança na Microsoft
Windows Server "Longhorn" - Virtualização
Posted
over 6 years ago
by
fcima
9
Comments
Em janeiro de 1992 duas personalidades ilustres do campo da ciência da computação travaram uma histórica discussão pela USENET. De um lado estava o professor Andrew S. Tanembaum, que argumentava as vantagens de um sistema operacional usar uma arquitetura...
Segurança na Microsoft
DNSSEC Considerado Complicado e Inútil
Posted
over 6 years ago
by
fcima
1
Comments
Thomas Ptacek faz uma veemente pregação contra o uso do DNSSEC . Eu sempre achei a proposta do DNSSEC de implementação complicada e com ganhos de segurança mínimos , e Ptacek defende muito bem estes pontos. Vale a leitura, mesmo se você discorde da argumentação...
Segurança na Microsoft
Windows Server "Longhorn" - Múltiplas Políticas de Senha
Posted
over 6 years ago
by
fcima
1
Comments
Uma limitação conhecida do Active Directory é a de ele suportar somente uma única política de senhas por domínio. Ou seja, todas as contas de usuário de um domínio AD estão submetidas sempre à mesma política, e caso a organização necessitasse implementar...
Segurança na Microsoft
A Ciência da Criação de Patches de Segurança
Posted
over 6 years ago
by
fcima
10
Comments
Uma das melhores coisas do meu trabalho é que eu estou constantemente trabalhando com clientes. Nadamelhor do que estar com gente que usa os nossos produtos no dia a dia para aprender e obter feedback sobre como a Microsoft deveria agir e como poderíamos...
Segurança na Microsoft
Windows Server "Longhorn"- Controladores de Domínio Read-Only
Posted
over 6 years ago
by
fcima
7
Comments
O Active Directory (AD) é normalmente o coração de uma rede Windows. No AD estão armazenadas todas as contas de usuário, senhas e políticas de grupo utilizadas pelos servidores e estações, e a segurança de todos estes sistemas dependem fundamentalmente...
Segurança na Microsoft
Windows Server "Longhorn" - Network Access Protection
Posted
over 6 years ago
by
fcima
0
Comments
Trust, but verify - Ronald Reagan "Conformidade" parece ser a palavra de ordem hoje em dia em SI. Finalmente boa parte das organizações acordou para o fato de que é um exercício inútil analisar riscos, e estabelecer políticas e normas, se ninguém verifica...
Segurança na Microsoft
Windows Server "Longhorn" - SSL VPNs
Posted
over 6 years ago
by
fcima
4
Comments
Redes privadas virtuais (VPNs) são hoje a principal forma de acesso remoto em uso nas organizações. Funcionários e parceiros usam regularmente VPNs para acessar recursos da rede da empresa, e as linhas de acesso discado já foram em grande parte relegadas...
Segurança na Microsoft
Windows Server "Longhorn" - Server Core
Posted
over 6 years ago
by
fcima
7
Comments
O Windows Vista é normalmente tratado como sendo o grande lançamento do ano da Microsoft, e em termos de impacto na vida do usuário pessoal - e no balanço financeiro da Microsoft - ele é mesmo. Mas para nós que trabalhamos no mundo corporativo o produto...
Segurança na Microsoft
Patch para a Vulnerabilidade nos Cursores Animados do Windows
Posted
over 6 years ago
by
fcima
0
Comments
Na quarta-feira passada (28/03) a McAfee reportou uma vulnerabilidade crítica no tratamento de cursores animados (ANI) do Windows, que permite que atacantes possam executar código malicioso em PCs com os sistemas operacionais Windows 2000, XP, 2003 e...
Segurança na Microsoft
Logon com Smart Cards usando Certificados ICP-Brasil Revisitado
Posted
over 6 years ago
by
fcima
1
Comments
Dois anos depois da primeira versão , o documento descrevendo sobre como implementar o serviço de logon na rede usando certificados ICP-Brasil foi revisto e ampliado. Além de algumas outras mudanças de cunho cosmético, a principal novidade é o recurso...
Segurança na Microsoft
SQL Server no Internet Security Threat Report
Posted
over 6 years ago
by
fcima
0
Comments
Na minha opinião extremamente parcial, esta imagem é a melhor parte do relatório da Symantec :
Segurança na Microsoft
Semana de Bugs de Segurança do Vista
Posted
over 6 years ago
by
fcima
0
Comments
Foi gratificante ler no último Internet Security Threat Report , publicado semestralmente pela Symantec, que o Windows foi dos sistemas pesquisados o que teve o menor número de vulnerabilidades e o que teve maior velocidade na preparação dos patches....
Segurança na Microsoft
Duas Sugestões para a ICP-Brasil
Posted
over 6 years ago
by
fcima
1
Comments
A maior parte do meu trabalho nos últimos tempos tem sido em projetos de Infraestrutura de Chaves Públicas (PKI), incluindo projetos de identidade eletrônica (eID) em outros países. E por ver de perto o trabalho de outros países em implementar PKIs nacionais...
Segurança na Microsoft
Post sobre Virtualização Fica para Depois
Posted
over 6 years ago
by
fcima
0
Comments
Fiquei estes últimos dias com um post pronto revisitando segurança com virtualização e todas as possibilidades que a nova geração de softwares de virtualização e de hardware podem nos fornecer em termos de segurança, mas algumas informações que eu pretendo...
Segurança na Microsoft
Mais sobre segurança de interfaces Firewire
Posted
over 6 years ago
by
fcima
0
Comments
Em um post anterior nós vimos aqui como uma interface Firewire ou PCMCIA pode ser usada para comprometer um sistema. Para recapitular, essas interfaces estão ligadas ao sistema via expansion bus , e podem acessar diretamente qualquer outro dispositivo...
Segurança na Microsoft
Disponíveis - Toolkit para Awareness e Guia de Proteção contra Engenharia Social
Posted
over 6 years ago
by
fcima
2
Comments
Em uma palestra aqui na Microsoft alguns anos atrás, David LeBlanc disse que ele achava anti-ético usar engenharia social nos testes de penetração que ele conduzia. "Usando engenharia social fica muito fácil", disse ele. "É como roubar no jogo. Perde...
Segurança na Microsoft
UAC e Fronteiras de Segurança
Posted
over 6 years ago
by
fcima
2
Comments
"Fronteira de segurança" (ou security boundary ) é alguma barreira pela qual código ou acesso não podem passar sem a autorização explícita de uma política de segurança. Por exemplo, no mundo do Active Directory a floresta é uma fronteira de segurança...
Segurança na Microsoft
Segurança com USB, Firewire e PCMCIA
Posted
over 6 years ago
by
fcima
5
Comments
Law #3 - If a bad guy has unrestricted physical access to your computer, it's not your computer anymore. Ao fazer análise de riscos ou definir uma estratégia de segurança, a maioria de nós foi treinada para assumir que o hardware é confiável. Afinal...
Segurança na Microsoft
WGA e Privacidade
Posted
over 6 years ago
by
fcima
7
Comments
Personally Identifiable Information (ou PII) é definido como sendo qualquer informação que potencialmente possa ser usada para identificar unicamente, contactar ou localizar uma pessoa. A Microsoft segue regras estritas em relação ao uso de PII, e por...
Segurança na Microsoft
Rootkits Atacando Bancos
Posted
over 6 years ago
by
fcima
1
Comments
Em um raro caso onde a instituição atacada vem a público, o banco sueco Nordea reportou que os seus clientes foram atacados por trojans enviados por e-mail aos seus clientes, causando prejuízo estimado em oito milhões de krona - oitocentos mil dólares...
Page 5 of 8 (197 items)
«
3
4
5
6
7
»