sexta-feira, janeiro 12, 2007

Privacidade no Google



Desde o ano 2000 que o Google mantém a informarção de todas as pesquisas efectuadas por utilizador.
Juntamente com as pesquisas o google agrega outras informações como a data da pesquisa, o unico ID global que grava no cookie ( o cookie expira em 2038) e o seu endereço IP.
Esta informação é disponível para entidades governamentais e permite traçar o perfil de todas as pessoas.
Desde o momento que a AOL por engano deixou exposto todo o histórico de pesquisas de 20 milhões de utilizadores as preocupações de segurança a nível de privacidade de pesquisas aumentaram.

www.kartoo.com

http://www.blackboxsearch.com/

http://www.scroogle.org/scraper.html
(no cookies | no search-term records | access log deleted within 48 hours)

Greasemonkey plugin para o firefox
http://greasemonkey.mozdev.org/

Script para o greasemonkey
http://blog.nemik.net/2006/08/21/dont-leave-traces/

Se é um paranoico pela segurança não deve utilizar o Google Toolbar.
Se na instalação do Google activar as opções avançadas como o pagerank, a toolbar envia automáticamente todas as url´s que visita para o google, não só as pesquisas mas todos os endereços que visita.

Além disso a google toolbar guarda o histórico de pesquisas quando activado, guarda a informação do utilizador quando se regista num serviço google.

Se for á página http://google.com/bookmarks
consegue ver o seu histórico de pesquisas, mas mesmo que apague o history ele continua activo no google, apenas não o consegue visualizar.

Como o preço do suporte de disco é tão baixo os engenheiros do google guardam toda a informação dos utilizadores.





quinta-feira, janeiro 11, 2007

new Firefox Plugins

O Tab Effect é um plugin que altera o efeito visual quando se muda de tabulador no firefox
https://addons.mozilla.org/firefox/4258/

MinimizeToTray
https://addons.mozilla.org/firefox/2110/

Dr.Web anti-virus link checker, com este plugin teste os links antes de descarregar o ficheiro
https://addons.mozilla.org/firefox/938/


Colorful Tabs
https://addons.mozilla.org/firefox/1368/

TrackMeNot, este plugin protege a privacidade das suas pesquisas da vigilancia de administradores de sistema e de análise de dados de motores de pesquisa. A técnica usada não é a encriptação mas a obfuscação e a introdução de queries de ruído nos motores, desta forma é mais difícil identificar as tendências e as reais queries do utilizador.
Não aconselho a usar este plugin porque gera muito trafego e não é eficaz porque o google filtra a informação por clicks, ou seja a informação de pesquisa com clicks e a informação do trackmenot (sem clicks). Já removi este plugin.
http://mrl.nyu.edu/~dhowe/trackmenot/index.html

Fast Video Download
https://addons.mozilla.org/firefox/3590/

Flashblock
https://addons.mozilla.org/firefox/433/

Server Spy
https://addons.mozilla.org/firefox/2036/

Temas:
BlueIce
https://addons.mozilla.org/firefox/3085/

Combater Worms, keyloggers, spyware

Actualmente muitas pessoas ligam-se á internet permanentemente e utilizam programas online como jogos, programas de troca de ficheiros, programas de chat, etc, aumentando o risco de ser contagiados por spywares, worms, keyloggers, virus e toda uma série de programas maliciosos.

Para se defender destes ataques o principal é ter um software antivirus que detecte também os spywares, keyloggers, worms, rootkits, etc.
O melhor programa que anda no mercado é o Kaspersky Internet Security 6.0, segundo muitos analistas de segurança este software detecta tudo ou quase tudo.

A seguir ao Kaspersky está o Bit Defender, veja uma comparação de produtos apenas para o pacote de antivirus em: http://anti-virus-software-review.toptenreviews.com/

Online Scan:

Pode testar o seu computador gratuitamente com o kaspersky online virus Scanner: http://www.kaspersky.com/virusscanner

Bit Defender Online Scan:
http://www.bitdefender.com/scan8/#

Panda Active Scan:
http://www.pandasoftware.com/products/activescan.htm

F-Secure Online Scanner
http://support.f-secure.com/enu/home/ols.shtml

Symantec Security Check (Verificação de Segurança e detecção de Virus):
http://security.symantec.com/sscv6/home.asp?j=1&langid=br&venid=sym&plfid=23&pkj=HOCKJPUVGCWETOMGMCY&bhcp=1

McAfee freeScan
http://us.mcafee.com/root/mfs/default.asp

Versões Free:

Poderá fazer o download da versão trial do Kaspersky Internet Security 6.0 em:
http://www.kaspersky.com/trials

Bit Defender 8 Free Edition
http://www.bitdefender.com/PRODUCT-14-en--BitDefender-8-Free-Edition.html

free AVG Anti Spyware 7.5:
http://www.ewido.net/en/download/

WinTasks Process Library verifica todos os processos do sistema á procura de processos suspeitos
http://www.liutilities.com/products/wintaskspro/processlibrary/sndmon/


Outras soluções:

O CCleaner é uma ferramenta de optimização do sistema operativo e de privacidade, remove toda a informação de navegação dos usuários, limpa os registos do sistema, ficheiros temporários, cache, cookies, histórico, etc.

http://www.ccleaner.com/


Este site tem uma análise das melhores ferramentas de protecção:
http://forums.tibiabr.com/showthread.php?t=102720

terça-feira, dezembro 19, 2006

Segurança nas comunicações


Um dos factores mais importantes para quem navega na internet e para quem trabalha na Internet é a Segurança.
A segurança tem diversos níveis, segurança dos ficheiros do computador, segurança das aplicações, segurança nas comunicações e privacidade.

O essencial da Segurança:

1. Ter um bom antivirus com as actualizações recentes.
O melhor antivirus free é o AVG ver em http://www.grisoft.com/doc/1
Deverá fazer um full system scan em intervalos de tempo regulares.

2. Ter um bom firewall, o melhor firewall a nível de funcionalidades, simplicidade e robustez é o Sygate personal Firewall, ver em http://www.simtel.net/product.download.mirrors.php?id=53687.
Aprenda a utilizar o firewall como ferramenta de trabalho, o firewall por si não é suficiente, deverá apenas abrir acesso á internet a programas que conheça, caso duvide de algum processo, dll ou programa efectue uma pesquisa no goolge sobre esse processo. Dicas em http://www.pcguia.xl.pt/1205/internet/140.shtml
http://www.pcguia.xl.pt/pcg/0604/internet/110.shtml

3. Ter um software anti SpyWare com as ultimas actualizações de Segurança, os melhores são o Lavasoft Ad-Aware e o Spybot
Deverá fazer um full system scan em intervalos de tempo regulares.
O software anti spyware protege de worms e programas maliciosos instalados no nosso computador que são utilizados para espiar os nossos movimentos na internet, o teclado, informação contida no computador, captar passwords enviando informação para determinados sites, etc.

4. Deverá ter um bom software de Encriptação para ficheiros pessoais, documentos classificados e pendrives.
O melhor software de Encriptação de Dados é o Cryptainer LE, este programa é completamente free.
http://www.cypherix.com/cryptainerle/
http://www.cypherix.com/reviews.htm

Este software permite usar o Cryptainer Mobile que é instalado em pen disks, cartão SD ou outro suporte amovível o que permite encriptar todo o seu conteúdo.
Em caso de perca deste tipo de dispositivos é impossível extrair os dados.

O Folder lock box permite criar um directório para ser encriptado, sendo que toda a informação arrastada para esse directório é encriptada. Muito simples, é o melhor programa para encriptar muitos ficheiros ou directórios completos.
Folder Lock box http://www.fspro.net/folder-lock-box/

Um bom software é o FineCrypt :http://www.crypto-systems.com/?t=1&rf=hlmain&v=r&page=20000&


True Crypt http://www.truecrypt.org/

Lock Notes, se pretende guardar informação num ficheiro seguro como dados bancários, passwords de acesso, este programa tem encriptação AES 256 bits.
http://locknote.steganos.com/


5. É essencial software de encriptação de mensagens online.
Todos nós utilizamos o msn messenger, o google talk, yahoo, ICQ, etc, o que muitos desconhecem é que existe muitos programas que permitem sniffar ou escutar na rede local todas as conversas de protocolos messenger, yahoo, etc, pop3 sem ser necessário instalar o software no computador cliente e que pode ficar activo mesmo que o utilizador malicioso abandone o computador. É aterrador que nos consigam gravar todas as nossas conversas no messenger sem o nosso conhecimento e consentimento.

O melhor software e free é o Simp lite:
para o msn
http://www.secway.fr/us/products/simplite_msn/home.php

Para o yahoo messenger
http://www.secway.fr/us/products/simplite_yahoo/

Para ICQ/AIM
http://www.secway.fr/us/products/simplite_icq_aim/

Para Jabber/Google
http://www.secway.fr/us/products/simplite_jabber/

Simp da Winfosec
http://www.winfosec.com/simp.php

IMsecure, versão free com encriptação
http://www.download.com/IMsecure/3000-2092_4-10327348.html

Review sobre o IMSecure
http://reviews.cnet.com/Zone_Labs_IMsecure/4505-9241_7-30472060.html

Scatter Chat é opensource e baseado no Gaim
http://www.scatterchat.com/

BitWise
Não permite usar os IM's (instant messengers) conhecidos como Msn, yahoo Messenger, Google Talk, terá de se registar para criar uma conta.
Este programa encripta as mensagens e tem a sua própria rede de servidores em que a segurança é a sua máxima preocupação.
http://www.bitwiseim.com/index.php

6. Os servidores de Proxy guardam toda a informação sobre o site que visitamos, as páginas que entramos, ou seja toda a informação e páginas que visitamos na web são guardadas.
Caso pretenda que não seja possível pelos administradores de sistemas da sua empresa saber onde você navega, visite um destes sites e digite o endereço da página que pretende navegar.
Se pretende aceder a páginas de forma anónima e fora do conhecimento da sua empresa ou do seu fornecedor de serviços Web utilize o seguinte link: http://anonymizer.su

7. Encripte as mensagens de email, se tiver o google mail, não use o endereço: http://www.gmail.com mas em vez disso utilize o acesso seguro em https://www.gmail.com .
Se não utilizar o acesso seguro (todos os dados são encriptados), a sua password é enviada desprotegia assim como todos os dados da sua sessão de email.

Existe um plugin para o firefox que redirecciona automáticamente as ligações http para https no gmail e no google calendar: http://www.customizegoogle.com/

8. Use o browser Mozzila Firefox em vez do Internet Explorer.

9. Não utilize os programas convencionais de VOip (Voice over IP), a voz por ip circula como um pacote de dados desta forma a segurança é identica a uma transferência de dados usuais.

O programa mais seguro VOIP é o PgpPhone que utiliza algoritmos de encriptação forte: http://www.pgpi.org/products/pgpfone/

Um programa com encriptação mais fraca AES 128/256 é o Skype: http://www.skype.com/

10. Desactive do seu PC os softwares de controle remoto como Remote Desktop, PC anywhere, RealVNC ou Netbios.
Identifique todos os programas que tem instalado no seu PC, caso algum programa seja de origem ou tenha funções duvidosas remova o programa.
Para desactivar a Assistencia remota e o Remote Desktop verifique o seguinte post: http://netsecurity.about.com/od/securingwindowsxp/ss/disable_remote.htm


Se tiver sugestões envie um email para joviano.s@gmail.com

sábado, março 18, 2006

As novas tecnologias e o sector Textil em Portugal


O sector textil em Portugal está a atravessar uma das maiores crises de sempre com o encerramento de grandes empresas no sector.
O numero de empresas em falência é uma constante e notícias como esta é caso comun diariamente por falta de modernização e como resultado da concorrência de países com mão de obra mais barata.

Esta situação fez-me recordar a falta de investimento e aproveitamento das novas tecnologias no sector textil.

Curiosamente um dos projectos o qual participei a nível de análise e desenvolvimento e completamente inovador no sector Textil o Projecto ISHTAR "Innovative SHops for the Textile and AppaRel Industry" que foi fincanciado pela Comunidade Europeia nunca foi utilizado em Empresas Portuguesas.

Este projecto concluído com sucesso em 2001 visa utilizar as ultimas tecnologias na Produção de Modelos "made-to-measure" no sector textil e do vestuário.
Em produção em empresas de Italia e Alemanha (Partners de Projecto), em Portugal a oportunidade, inovação e tecnologia são desconhecidos.

Catálogo Electrónico de Produtos:



Body Scanner Scanfit:



Parceiros do Projecto:




Mais documentos em:
Página Oficial do Projecto ISHTAR.

Press Release do Projecto

Overview

Apresentação Breve do Projecto ISHTAR

sexta-feira, março 17, 2006

Agile e eXtreme Programming


A Programação eXtrema (XP) é uma técnica revolucionária de desenvolvimento de software que se opõe a uma série de premissas adotadas pelos métodos tradicionais de engenharia de software. XP consiste numa série de práticas e regras que permitem aos programadores desenvolver software de alta qualidade de uma forma dinâmica e muito ágil.A metodologia baseia-se nas práticas seguintes :

-Bom Planeamento
-Versões Pequenas
-Metáfora
-Design Simples
-Desenvolvimento Orientado por Testes
-Testes dos Clientes
-Reengenharia do processo
-Programação Object Oriented
-Propriedade Coletiva do Código
-Integração Contínua e Freqüente
-Ritmo Sustentável
-Estrita relação entre Cliente e Programadores
-Código Padrão



ver mais em http://pt.wikipedia.org/wiki/Programa%C3%A7%C3%A3o_extrema

quinta-feira, março 09, 2006

MDA Model Driven Architecture


OMG Model Driven Architecture é a designação para vários standards específicos criados pelo grupo OMG (Object Management Group) e que permite a criação de software a partir de modelos referentes aos standards UML, XMI, MOF, OCL, CWM e os quais permitirão gerar código para várias plataformas ou frameworks.

A tecnologia MDA separa a lógica de negócio e lógica aplicacional da plataforma Tecnológica, desta forma Modelos independentes de plataforma ou framework são gerados usando UML e outros standards de modelação OMG para virtualmente qualquer plataforma aberta ou proprietária, incluindo Web Services, .NET, CORBA, J2EE e outros.

Estes modelos independentes da plataforma documentam a unidade de negócio e o comportamento de uma aplicação de forma separada do código específico da tecnologia que o irá implementar, isolando o núcleo da aplicação e permitindo a iteração com outras plataformas através de modelos standard.

Existem várias ferramentas que são usadas em diferentes fases do processo para criação de modelos MDA.
Uma das ferramentas mais comunmente utilizadas é a AndroMDA que é desenvolvida em Open Source e é utilizada em simples projectos CRUD até complexos projectos de negócio.
Andro MDA suporta as arquitecturas mais comunmente utilizadas como Spring, EJB, .NET, Hibernate, Struts e outras e será brevemente integrada em Eclipse.

A IBM DeveloperWorks publicou três artigos sobre o standard MDA da OMG.

Artigo I
http://www-106.ibm.com/developerworks/rational/library/3100.html

Artigo II
http://www-128.ibm.com/developerworks/rational/library/apr05/brown/index.html

Artigo III
http://www-128.ibm.com/developerworks/rational/library/may05/brown/index.html

Webcast
MDA and eXecutable UML: The Next Evolutionary Step?