Gbitten

quinta-feira, junho 28, 2007

 

Blue Pill challenge

Essa história é realmente interessante, Joanna Rutkowska foi desafiada por Peter Ferrie, Nate Lawson e Thomas Ptacek a demonstrar que o Blue Pill é realmente indetectável. O desafio foi aceito sob certas condições. Tomara que o embate se concretize, adoraria ver o conceito de um hypervisor rootkit indetectável ser posto a prova.

Marcadores:


terça-feira, junho 19, 2007

 

Como tornar o internet banking mais INseguro?

Basta seguir o exemplo do Banco do Brasil qua alterou o seu internet banking colocando o formulário de identificação do cliente em uma página transmitida por HTTP enquanto o formulário de autenticação fica em uma página HTTPS. Se existe um recurso que permite o cliente identificar que o site é autêntico, por que remover este recurso da primeira página do Internet Banking? O banco do governo não é o único, Itaú, Bradesco, Real e bancos lá fora estão entre o que fazem o mesmo.

Marcadores:


terça-feira, junho 12, 2007

 

Ameaça ou Ataque?

Hoje eu li um "post" muito interessante do Richard Bejtlich comentando que o "Modelo de Ameaça" da Microsoft é na verdade um "Modelo de Ataque". A consolidação de conceitos como ameaça e ataque é um assunto que me interessa profundamente. Confesso que não tenho certeza sobre este dois termos. Bejtlich, pelo seu background, deve basear sua opinião na terminologia militar, o que provavelmente é a coisa mais indicada pois os militares estão literalmente a alguns milênios de experiência na nossa frente. Se alguém souber alguma bibliografia sobre o assunto que possa recomendar, por favor se apresente.

Vale ressaltar o comentário do Fernando Cima na própria notícia do Bejtlich, informando de onde originou dentro da Microsoft o termo "Modelo de Ameaça".

Marcadores:


Arquivos

janeiro 2000   fevereiro 2000   março 2000   julho 2005   agosto 2005   setembro 2005   outubro 2005   novembro 2005   dezembro 2005   janeiro 2006   março 2006   abril 2006   maio 2006   junho 2006   julho 2006   agosto 2006   setembro 2006   outubro 2006   novembro 2006   dezembro 2006   janeiro 2007   fevereiro 2007   abril 2007   maio 2007   junho 2007   julho 2007   agosto 2007   setembro 2007   outubro 2007   novembro 2007   janeiro 2008   fevereiro 2008   março 2008   junho 2008   setembro 2008   novembro 2008   dezembro 2008   junho 2009   julho 2009   agosto 2009   setembro 2009   outubro 2009   dezembro 2009   fevereiro 2010  

This page is powered by Blogger. Isn't yours?

Assinar Postagens [Atom]