terça-feira, 29 de junho de 2010

Site testa a segurança de suas senhas na web

Curioso para saber se sua senha é segura? O "How Secure is My Password" pode dar uma dica de forma não muito clara. Você digita uma senha no campo indicado e o site faz uma estimativa de quanto tempo ela levaria para ser descoberta (ou "crackeada") por alguém mal intencionado.

A previsão é feita em tempo real, enquanto você digita. Veja alguns testes.

SENHA     TEMPO PARA SER DESCOBERTA/"CRACKEADA"
god1234                                           2 horas
gigablog                                           5 horas
Gigablog                                          61 dias
Gigablog75//                                    10 milhões de anos
GiGaBlog75$%                                100 milhões de anos

Os resultados reforçam as dicas comuns de segurança: números, símbolos e letras maiúsculas e minúsculas aumentam a segurança da senha. Os criadores afirmam que nenhuma informação é armazenada pelo site e que não há "transferência de dados" nesse processo. Se você quer saber "como funciona", eles respondem: 50% matemática, 51% bruxaria. O código fonte da ferramenta também está disponível para download, caso você se interesse por programação.

Fonte: Gigablog

sexta-feira, 18 de junho de 2010

Plugin para Firefox permite navegação mais segura com 'https'

O protocolo "http" que aparece na barra de endereços do seu navegador pode parecer inútil, mas ele é um bom indicador de segurança. Se ele aparecer como "https", por exemplo, significa que o site visitado está mais seguro que os sites "comuns", e os dados da página estão sendo transmitidos através de uma conexão criptografada que dificulta a "espionagem" de curiosos.

No Firefox ficou mais fácil forçar essa navegação segura. A Electronic Frontier Foundantion (EFF) lançou um plugin para o navegador que habilita o protocolo "https" nos sites compatíves. Para baixar o plugin, clique neste link e faça a instalação. Depois é necessário reiniciar o Firefox.

O plugin está em fase beta, mas já é compatível com sites como Twitter, Facebook, Google, PayPal e Wikipédia, entre outros.

Fonte: Gigablog

quinta-feira, 27 de maio de 2010

Verifique vírus em pen drives direto da janela de reprodução automática

Por um momento, achamos que a fase de infecções de computadores por meios físicos era coisa do passado, da época dos disquetes. Mas então os pen drives apareceram, se popularizaram, e o problema voltou. Com mais computadores, e lan houses e outros estabelecimentos públicos, esse problema é, infelizmente, cada vez mais comum.

O Windows 7 traz algumas defesas nativas interessantes, como evitar a execução automática de arquivos *.ini em pen drives. Ainda assim, essa medida não evita contaminações. O ideal, mesmo, é fazer uma boa varredura no pen drive antes de começar a efetivamente usá-lo. E que momento mais propício a isso do que ao "espetá-lo" no PC?

A dica abaixo vem do How-To Geek, e é simplesmente genial: através de um script e pequenas alterações no Registro, dá para colocar um atalho na lista de opções da janela Reprodução Automática, aquela que aparece ao inserirmos um dispositivo de armazenamento externo.

Antes, vale lembrar que a dica é baseada no Microsoft Security Essentials, antivírus gratuito da Microsoft. Outra providência a ser tomada é baixar esse "pacote" (link atualizado, funciona no Windows 7 pt-BR), contendo alguns arquivos preparados pelo How-To Geek e necessários à execução do procedimento aqui mostrado.

Ao descompactar o arquivo mseautoplay.zip, você terá três arquivos. Copie o msescan.vbs, e cole-o na pasta do sistema, %WINDIR%, geralmente C:\Windows.

Na sequência, dê um duplo clique no arquivo mseautoplay.reg. Quando o UAC e o Editor do Registro pedirem a confirmação da execução, diga Sim nos dois casos.

Depois... Bem, depois não tem mais nada . É só isso, simples e fácil de fazer. A partir de agora, sempre que inserir um dispositivo de armazenamento externo no seu computador, a janela de Reprodução Automática exibirá um atalho para varrê-lo em busca de ameaças digitais.

Reprodução Automática... com antivírus.

Atenção! A dica abaixo é muito legal, mas não sei por qual razão, ou nem mesmo se trata-se de um caso isolado, só consegui fazê-la no Windows 7 em inglês. No que está em português do Brasil, dá erro na hora de iniciar a varredura. Se alguém conseguir instalar e/ou descobrir qual a zica com a versão pt-BR, avise nos comentários, ok?

Nossos amigos Felipe Zorzo e o Gustavo M. B. mataram a charada sobre a dica não funcionar no Windows 7 pt-BR: precisa fazer uma pequena alteração no arquivo *.vbs. O texto acima foi atualizado com um link contendo os arquivos corretos para o pt-BR, ok?

Fonte: Winajuda

Como resolver problemas que surgem na hora de remover um pendrive

O que fazer quando, ao remover um drive USB, o Windows indica que ele está sendo usado por um programa, mesmo que aparentemente ele não esteja? Realmente, o Windows deveria dizer qual é o programa, no entanto ele não diz. O que significa que você terá que fazer um trabalho de detetive para achá-lo.

Comece o trabalho fazendo o que o Windows recomenda: espere um pouco e tente remover o dispositivo novamente. Certifique-se de que a unidade aberta não está usando o Windows Explorer, na verdade, você deve fechar todas as janelas do Windows Explorer. Em seguida, analise a bandeja do sistema e certifique-se de que o programa que usou o drive (ou foi lançado a partir dele) ainda não está funcionando em segundo plano.

Se essas dicas não resolverem, verifique seus processos de execução: clique com o botão direito do mouse em um espaço em branco na barra de tarefas, selecione Gerenciador de Tarefas e clique na guia Processos. Examine a lista de processos em execução. Se você encontrar um provável culpado, selecione e clique na opção Finalizar Processo, após isso, confirme a sua escolha.

pendrive_generico_300

Não funcionou, também? Tente remover novamente. Se você ainda não conseguir, abaixo você tem três opções:

A primeira é a escolha óbvia, desligue o Windows (não use a opção hibernar), remova o drive, em seguida, reinicie o sistema. Isto é completamente seguro, e ele irá rodar normalmente, apenas a reinicialização será mais demorada, porque que todos os seus programas e arquivos precisarão ser recarregados.

A segunda opção é um pouco imprudente: respire fundo, em seguida, remova a unidade. Apesar da advertência, eu confesso que fiz isso em várias ocasiões, e nunca aconteceu nenhum desastre. Mas ouvi dizer que pessoas usando um editor de texto não deveriam seguir o meu exemplo, pois podem ter surpresas ruins.

A terceira e melhor opção é usar um software que possa identificar e até mesmo interromper qualquer processo que ainda esteja utilizando algo desta unidade. Abaixo duas opções:

USB Safely Remove é o mais fácil desses dois programas. Quando você instalar, ele substitui o Windows Safely Remove com o próprio ícone. Clique nele e se ele não conseguir remover o dispositivo, ele irá mostrar uma caixa de diálogo, que lhe dá processos com problema. Um prático botão Stop Again permite que você repita a remoção. O programa USB Safely Remove é shareware, portando um software pago, sendo o uso gratuito por tempo determinado.

Unlocker, por outro lado, é totalmente gratuito. Assim como o anterior, ele também ajuda a apagar os arquivos do computador. Se o Windows disser que a unidade não pode ser removida com segurança, clique com o botão direito e selecione Unlocker para obter uma lista dos processos com problema.

Fonte: IDG News Service

quarta-feira, 12 de maio de 2010

Evite o desperdício de energia e economize dinheiro na próxima conta de luz.

O mundo vem sofrendo muito com o desrespeito ao meio ambiente e com o desperdício de energia, isso tudo devido ao consumo exagerado por aparelhos que são fabricados a cada dia. O computador, de forma isolada, não é um grande vilão do consumo de energia, mas se formos calcular a quantidade que existe no mundo e o tempo que ele fica ligado, isso pode ser um grande problema.

Granola é um programa capaz de economizar energia gasta pelo computador desnecessariamente sem alterar a performance do sistema. Ele gerencia a distribuição de energia do computador de forma que o sistema gaste apenas o necessário.

Ele possui algoritmos avançados que utilizam uma tecnologia dinâmica que calcula a potência e frequência de qualquer processador moderno. Assim, o programa permite realizar comparações entre um sistema normal e um sistema com economia de energia.

InterfaceVeja o quanto você economiza.

Assim que o programa é instalado, o sistema já começa a economizar energia com tais algoritmos. O resultado é mostrado na interface principal do programa. Ele exibe quatro comparações e cálculos diferentes: total de energia economizada em um ano; total de economia em dinheiro (USD) por ano; total de benefícios ao meio ambiente por ano; e a porcentagem de energia economizada até agora.

A porcentagem de economia de energia varia de acordo com o uso do computador. Um computador que apenas acessa email e navega pela internet chega a economizar até 30% de energia. Já um computador que utiliza muitos gráficos e jogos pesados, chega a ter uma economia de apenas 10%, isso acontece devido ao consumo máximo de energia que o sistema exige.

Configurações

Os valores apresentados na janela principal podem ser alterados na janela de opções. Para isso, clique no com o botão direito do mouse no ícone do programa, localizado na área de notificação do Windows (ao lado do relógio), e selecione a opção “Settings”.

Na janela de opções, é possível ativar ou desativar o sistema de economia, alterar o custo por kW/h (veja este valor na conta da distribuidora de energia da sua cidade) e alterar as medidas usadas nos relatórios. Clique em “OK” para confirmar as alterações.

Fonte:baixaki

sexta-feira, 23 de abril de 2010

Quer economizar com tinta de impressora?

O site Printer.com realizou um teste com fontes. O objetivo da pesquisa era determinar a fonte mais econômica, e para tal, selecionaram dez das mais comuns, tendo a quase unânime Arial como paradigma.

O teste foi dividido em dois, um para usuários domésticos, no qual foi utilizada uma Canon Prixma MP 210 e considerada a média de 25 folhas por semana, e outro para o mercado corporativo, com uma Brother HL-2140 e média de 100 folhas por semana.

Century Gothic, a mais econômica.

Century Gothic, a mais econômica.

O resultado mostrou que a fonte Century Gothic, que vem pré-instalada no Windows, é a mais econômica de todas. Em relação à Arial, e mantendo a média semanal usada nos testes, ela propicia economia de aproximadamente US$ 20,00 por ano para usuários domésticos, e US$ 80,00 no meio corporativo. Considerando que, em geral, empresas possuem mais de uma impressora, a economia anual pode chegar a algumas centenas de dólares.

Veja o ranking completo:

Ranking das fontes mais econômicas.

Ranking das fontes mais econômicas.

Uma participante que surpreendeu foi a Ecofont, lançada no final de 2008 com a intenção de economizar na hora de imprimir. Ela possui o corpo cheio de "furinhos", o que, na prática, traduz-se em menos tinta gasta. A estratégia usada na Ecofont é válida, mas ainda assim não foi suficiente para fazê-la, de fato, a fonte mais econômica. No teste da Printer.com, ela ficou em segundo lugar.

Fonte: Rodrigo P. Ghedin

quarta-feira, 21 de abril de 2010

Mantenha-se seguro em uma rede Wi-Fi aberta

Imagine isto: você está em um café com seu laptop em uma mão e uma xícara de espresso na outra, pronto para analisar os contratos de alguns novos clientes e as projeções de lucro de sua empresa para o trimestre. Mas antes você se conecta à rede Wi-Fi gratuita oferecida pela loja. Em seguida, liga seu notebook a um projetor para que todos os clientes possam ver seus documentos, e entrega cópias impressas das especificações confidenciais de seu novo produto para que todo mundo possa acompanhar.


Pode parecer ridículo, mas se você está usando uma rede Wi-Fi aberta sem as devidas precauções, está praticamente convidando seus colegas de mesa a dar uma olhada nas informações confidenciais de sua empresa.

Nada é privado em uma rede Wi-Fi aberta

Hoje em dia a maioria dos usuários sabe como (e porque) proteger seus roteadores wireless domésticos. O Windows 7 e o Windows Vista até exibem um alerta quando você está conectado a uma rede sem criptografia, ou seja, completamente aberta.

Em um café, saguão de aeroporto ou biblioteca, entretanto, as pessoas frequentemente se conectam sem pensar duas vezes -- e embora usar uma conexão aberta para ver os resultados do último jogo de futebol de seu time ou a previsão para seu vôo seja aceitável, ler e-mail ou fazer qualquer atividade na web que exija um login e senha é equivalente a usar um megafone no meio de uma multidão.

Em casa, tudo o que você tem que fazer é configurar o roteador uma vez, dizer a senha para seus familiares e surfar sem preocupação deitado no sofá ou numa espreguiçadeira à beira da piscina. Mas em um café, o atendente teria de dizer a cada funcionário a senha (ou chave WEP equivalente, com 26 caracteres) -- definitivamente um trabalho que ninguém gostaria de fazer. Nesses casos, nada é melhor que uma senha em branco para facilitar o uso.

Entretanto, você não está completamente seguro mesmo que a rede esteja criptografada. Uma vez que seu computador conhece a senha, seus dados só estão protegidos contra pessoas que não estão na rede. Todos os outros clientes podem bisbilhotar seu tráfego porque estão usando a mesma senha.

Mas e se você acha que seus dados não são importantes o suficiente para que alguém queira espioná-los? Talvez você esteja só navegando à toa, sem se logar em nenhum sistema de webmail ou outros sites que exijam senha. Nestes casos você está seguro, certo? Não necessariamente.

Imagine que você está usando a conexão Wi-Fi no saguão do aeroporto enquanto volta de uma convenção. Em vez de ler as centenas de mensagens que o aguardam na caixa postal, você decide dar uma olhadinha nos sites dos concorrentes, procurando por idéias. Ou talvez você prefira estudar alguns potenciais alvos para aquisição.

Em segundo plano, entretanto, seu cliente de e-mail detecta uma conexão com a internet e começa a baixar suas mensagens. Um colega no escritório vê seu estado no mensageiro instantâneo mudar para "online" e envia um recado desesperado: "Problemão na fábrica. Possível recall. Chame o João AGORA!".

Armado com nada mais que um software de análise de pacotes, um "viajante" que também participou da conferência e está na mesma área do aeroporto que você pode obter inteligência competitiva baseado apenas na lista de sites que você visitou e nas suas (provavelmente não criptografadas) mensagens instantâneas. Sem falar no e-mail pessoal do RH indicando que você está prestes a mudar de emprego, ou nas notas que relatam seus problemas de relacionamento com sua cara-metade. Em resumo, o "outro cara" está lendo suas mensagens antes mesmo de você, e você não precisou fazer nada.

Use SSL no Webmail
 
Para combater os xeretas de e-mail começe optando por um sistema de webmail que usa o protocolo HTTPS durante toda a sessão. A maioria dos sistemas de webmail usa HTTPS no momento do login, para que sua senha seja transmitida de forma segura. Entretanto, após a autenticação eles geralmente voltam para o bom e velho HTTP não-seguro porque este protocolo reduz a carga computacional sobre seus servidores, e torna a distribuição de anúncios mais fácil.


Isto significa que todo mundo que estiver na mesma rede sem fios que você (seja não criptografada ou com uma senha compartilhada) poderá ler o conteúdo de seus e-mails. Em alguns casos, uma pessoa pode ser capaz de roubar seu "cookie" de sessão e acessar seu webmail sem saber a senha (ou pelo menos até você clicar no link "Logout". Você faz isso sempre, certo?).

Duas exceções notáveis são o GMail e seu sistema corporativo de e-mail (como o Outlook Web Access). No início deste ano, o GMail abandonou o uso do protocolo HTTPS apenas durante o login e passou a utilizá-lo durante toda a sessão.

Usuários do Google Apps já podiam habilitar esta opção, mas agora ela é o padrão mas pode ser desabilitada (se você odeia segurança). Esta mudança, combinada aos novos algoritmos para detecção de logins suspeitos do Google , fazem do GMail um destaque entre os provedores de webmail gratuito. Se você estava procurando um bom motivo para sair da AOL, Hotmail ou Yahoo!, já o encontrou.

O sistema de webmail de sua empresa também provavelmente usa HTTPS o tempo todo, porque esta é a configuração padrão na maioria dos casos. Entretanto, se você lê seus e-mails do trabalho usando software local (Outloook, Thunderbird e Mail no Mac OS X, por exemplo) em vez do webmail HTTPS, você pode, ou não, estar usando criptografia.

Hotspots pagos: segurança não inclusa

Ao fazer a pesquisa para este artigo, descobri um engano comum entre viajantes e amantes de um bom café. É a idéia de que hotspots comerciais, que cobram taxas de acesso por hora ou por mês, são mais seguros que as redes abertas porque envolvem pagamentos e senhas.

Na verdade estes hotspots raramente usam criptografia, e usam um "portal" apenas para impedir o acesso à internet até que você apresente uma forma de pagamento ou senha de assinante. Embora este "portal" seja geralmente acessado via HTTPs (para proteger a senha e informações do cartão de crédito), uma vez que seu computador é autenticado todo o tráfego circula sem criptografia pela rede sem fio.

Ou seja, aqueles R$ 19,90 mensais lhe dão acesso, mas não segurança. Na verdade, devido à natureza das transmissões de rádiofrequência outra pessoa - mesmo que não seja assinante - ainda pode ver todo o tráfego entre sua máquina e a rede, bastando para isso se conectar a ela.

Isto significa que terceiros podem facilmente observar e capturar quaisquer sites HTTP que você visite, qualquer acesso a e-mail não-criptografado via POP3 e quaisquer transferencias via FTP que você faça. Hackers talentosos podem até mesmo modificar suas interfaces wireless para clonar a identidade de sua máquina, obtendo desta forma acesso grátis através de um hotspot comercial ao "pegar carona" em seus sinais.

Use sua VPN

Se sua empresa oferece uma conexão VPN (Virtual Private Network - Rede Virtual Privada) com acesso à internet, você deve usá-la sempre que estiver conectado a um hotspot, seja ele aberto ou pago. Uma VPN é garantia de que toda sua comunicação é criptografada com cifras de alta segurança e enviada através de um "túnel" pelo hotspot Wi-Fi, através da internet e para dentro do datacenter de sua empresa, onde então é "desempacotada" e encaminhada usando a conexão à internet da empresa.

Esta é uma forma segura de acessar sistemas corporativos (intranet, e-mail, bancos de dados) porque não importa quem mais estiver conectado à rede wireless, você tem uma "estrada particular" até a empresa, inacessível a qualquer outra pessoa.

Tal arranjo pode ser ligeiramente mais lento do que a navegação sem criptografia, mas a segurança extra vale a pena. Além disso, se você estiver viajando para um país que impõe restrições no acesso à internet (como a China ou Egito), você pode enviar seu tráfego por um "túnel" até seu país de origem, e acessar os sites como se estivesse lá.

Se sua empresa não oferece o serviço de VPN ou adota a técnica de "túnel dividido" (onde apenas os acessos à intranet trafegam através de uma conexão segura, e todo o restante do tráfego é enviado diretamente a seu destino), não se preocupe - você ainda pode se proteger.

Experimente o HotSpot Shield, um serviço VPN gratuito da AnchorFree. A empresa oferece seu próprio software de VPN que você instala no notebook antes de usar um ponto de acesso Wi-Fi público.

Depois que você habilita o software e o serviço, ele criptografa seu tráfego e o envia através de um túnel até o data center da AnchorFree, e então para a internet, da mesma forma que o servidor VPN de uma empresa. O HotSpot Shield tem até configurações de VPN para dispositivos móveis (que dispensam a instalação de um programa) para proteger a navegação no iPhone usando o cliente VPN da Cisco fornecido pela Apple.

Ao usar este serviço, sua conexão é segura de seu laptop até o data center da Anchor Free no norte da Califórnia. Uma vez lá, seu tráfego viaja sem criptografia até seu destino final na internet, como se você estivesse navegando com um notebook plugado diretamente à rede da empresa.

Tal arranjo não é completamente seguro, já que o túnel criptografado não se estende até o site que você está visitando. Entretanto, é certamente mais seguro que um arranjo sem VPN nenhuma. Para quebrar a segurança, ladrões de dados teriam de conseguir acesso ao data center da AnchorFree, e não apenas à rede Wi-Fi à qual você está conectado.

Sumário sobre navegação Wi-Fi segura

Recapitulando:

1. Se sua empresa tem uma VPN que você pode usar para navegar na internet, use-a!

2. Se você não pode usar a VPN da empresa, experimente o HotSpot Shield

3. Não pense que acesso pago é sinônimo de segurança

4. Em redes sem fio sem criptografia, qualquer um pode ver o que você está fazendo (exceto em sites HTTPS)

5. Em redes sem fio com senha, qualquer um que a conheça pode ver o que você está fazendo (e isto pode variar de um punhado de pessoas em sua casa a centenas delas em um aeroporto)

6. Se você precisa usar um hotspot Wi-Fi sem nenhuma forma de VPN, imagine que seu notebook está conectado a um telão de um estádio de futebol. Não acesse nenhum site que você não visitaria se tivesse 80 mil pessoas olhando sobre seu ombro.
 
Fonte: PCWorld/EUA