quarta-feira, 30 de junho de 2010

PF e FBI apanham para ter acesso aos dados criptografados de Daniel Dantas.

Depois de 5 meses de tentativas da Polícia Federal e mais 12 meses do FBI, ainda não se obteve acesso aos dados criptografados no caso do banqueiro Daniel Dantas. A principal técnica utilizada pelos dois órgãos nas tentativas de acesso foi o ataque de força-bruta.

Os dados foram criptografados usando o software livre TrueCrypt, e se supõe que o algoritmo utilizado tenha sido o AES de 256 bits ou semelhante. Segundo matéria no jornal inglês The Register, pelas leis do Reino Unido, o banqueiro seria obrigado a informar a senha para abrir o arquivo sobre pena de prisão, mas não existe lei semelhante no Brasil. Sendo assim, como o direito determina que ninguém é obrigado a produzir provas contra si mesmo, a única chance da polícia é conseguir quebrar a criptografia, o que mostra a eficácia da criptografia utilizando senhas fortes e algoritmos confiáveis.

Fonte - http://www.seginfo.com.br/pf-e-fbi-nao-conseguem-ter-acesso-aos-dados-criptografados-de-daniel-dantas/?utm_source=twitterfeed&utm_medium=statusnet

terça-feira, 29 de junho de 2010

Beta do Service Pack 1 para Windows Server 2008 R2 e Windows 7 será lançado no final de julho.

Maiores informações http://www.microsoft.com/events/techednorthamerica/

terça-feira, 15 de junho de 2010

Bug 592687

Já esta disponível a correção do bug (Bug #592687) do Flash Player prometido para o dia 10 de junho. O bug afeta o componente authplay.dll. Windows, Mac OS X, Unix e Linux são todos afetados. Com isso crackers podem explorar a vulnerabilidade para obter total controle do sistema.

Maiores informações → http://cve.mitre.org/cgi-bin/cvename.cgi?name=2010-1297
Outros → http://under-linux.org/adobe-corrigira-vulnerabilidade-no-flash-player-1080/

sexta-feira, 11 de junho de 2010

LVM - Logical Volume Manager

Este artigo visa facilitar a utilização do LVM para quem não tem o domínio da ferramenta. Para conhecer melhor e dominar o LVM eu indico;

Guia Foca
http://pt.wikibooks.org/wiki/Guia_foca_Linux/Iniciante%2BIntermedi%C3%A1rio/Discos_e_Parti%C3%A7%C3%B5es/LVM_-_Logical_Volume_Manager

Professor João Eriberto Mota Filho
http://www.eriberto.pro.br/wiki/index.php?title=Linux_Volume_Manager_%28LVM%29

O que é LVM?

LVM é o acrônimo de Logical Volume Manager (Gerenciador de Volume Lógico) que permite a criação de volumes lógicos (partição virtual).

Funcionamento

O LVM é dividido em três volumes.

PV – Physical Volume
VG – Volume Group
LV – Logical Volume

PV são os volumes físicos/partições alocados do disco para utilização do LVM formados por PE (Physical Extends, ou extensões físicas). Para utilização das partições elas devem ser criadas do tipo Linux LVM ou 8e (Fdisk).

VG é um grupo de PV que fazem parte do LVM. O VG pode ser utilizado para criar uma filesystem maiores que a limitação física de um disco rígido.

LV são os volumes na qual criamos os filesystem. Ele é quem cria um dispositivo de bloco para o sistema operacional como /dev/mapper/vg_01-LogVol01.

Pontos positivos.

Possibilidade de criar snapshots dos volumes do disco rígido, uso eficaz do disco, permite alterar o tamanho das partições sem reparticionamento e permite selecionar o tamanho do cluster (por padrão 4MB).

Pontos negativos.

A performance de acesso ao disco é um pouco reduzida.

Vamos por a mão na massa agora.

Instalando.

Se o seu sistema não tiver o LVM instalado, instale da seguinte forma;

Debian/Ubuntu e derivados

# apt-get install lvm2
ou
# aptitude install lvm2

RedHat/Fedora e derivados

# yum install lvm2
ou
# rpm -i lvm2-2.02.67-1.fc12.ARC.rpm (onde ARC é a arquitetura do seu servidor i386 por exemplo)

Configurando.

Criando as partições LVM

-Execute o FDISK apontando para o dispositivo de bloco a ser usado
# fdisk /dev/hda (IDE) ou /dev/sda (SCSI ou SATA)
-Crie a partição com a opção n
-Altere o tipo da partição para 8e com a opção t
-Saia do FDISK salvando usando a opção w

Utilize o comando abaixo para confirmar a criação da partição LVM.
# fdisk -l dev/hda (IDE) ou /dev/sda (SCSI ou SATA)

Se tudo ocorreu bem, você ira notar uma partição chamada Linux LVM. A partir desse ponto já podemos inciar a configuração do LVM.

Criar os PV (Physical Volumes), com o comando (usando /dev/sda):

# pvscan
# pvcreate /dev/sda

Criar o VG (Volume Group):

# vgcreate nome_do_vg /dev/sda

Ativar o VG criado:

# vgchange -an
# vgchange -a y nome_do_vg

Criar o LV (Logical Volume):

# lvcreate -L tamanho(M/G/T) nome_do_vg -n nome_do_lv

Criar o filesystem:

# mke2fs -b 4096 -j -L nome_do_fs /dev/nome_do_vg/nome_do_lv

Montar o filesystem:

# mount /dev/nome_do_vg/nome_do_lv /mount_point

Ubuntu mais seguro que Windows.

Mais uma flameware deve se iniciar entre os sistemas operacionais Microsoft e GNU/Linux.

A DELL informa em seu site que o Ubuntu é mais seguro que o Windows.

Essa informação não é novidade para o mais básico usuário GNU/Linux, porém esse anuncio de uma empresa do porte da DELL com certeza causa impacto na comunidade dos usuários Microsoft.

Fonte: http://www.dell.com/content/topics/segtopic.aspx/ubuntu?c=us&l=en&cs=19