Tópicos | segurança

A Microsoft lançou seis novos boletins de segurança hoje. Seis é um número muito razoável – muito longe de alguns dos Patch Tuesdays (terça de updates) de 2011. Mas, um dos seis updates é uma falha perigosa no protocolo RDP (Remote Desktop Protocol) que evoca lembranças dos estragos causados por vírus como CodeRed, Nimda, e SQL Slammer.

De acordo com a Microsoft, essa falha no RDP deve ser corrigida o mais rapidamente o possível.

##RECOMENDA##

Segundo o CTO da Qualys, Wolfgang Kandek, e o Diretor da Vulnerability Labs, Amol Sawarte, os bugs relatados no boletim MS12-020 são muito perigosos. O RDP permite o acesso remoto a sistemas – em geral, a servidores, para que os administradores possam gerenciá-los remotamente – e um exploit sequer exige credenciais de rede. No entanto, muitos usuários também usam o recurso para permitir administração ou ajuda remota.

"Isso será muito atraente para hackers", disse Amol Sarwate, gerente de vulnerabilidade da Qualys. "Não parece tão complicado que criem em breve o código [para acionar o bug]", afirma.

A Microsoft enfatizou no blog do Microsoft Security Response Center que empresas usando NLA (Network Level Authentication) estão em risco significativamente menor. O NLA adiciona uma camada de autenticação que torna muito mais difícil um exploit do RDP.

Kandek adverte, no entanto, que o NLA só é nativo no Windows Vista e versões posteriores, incluindo o 7, Server 2008 e Server 2008 R2. Há, no entanto, um software cliente disponível para fazer o NLA funcionar no XP, se necessário.

"É um dia de "alerta vermelho para a segurança de TI", diz Andrew Storms, diretor de Operações de Segurança da nCircle. "Sistemas corporativos estão vulneráveis a um ataque grave de worms".

Para ele, "também uma questão de segurança muito grave para os milhões de servidores em nuvens públicas, pois o acesso habilitado para RDP é muito comum".

Tyler Reguly, Gerente Técnico de Investigação de Segurança e Desenvolvimento da nCircle, diz estar surpreso que a Microsoft tenha esperado até o dia do Patch Tuesday para resolver este problema muito sério. "Faça este update imediatamente, se não antes."

Estudo encomendado pela McAfee e Xerox aponta que 54% dos entrevistados afirmam nem sempre seguir as políticas de segurança de TI das suas empresas, 33% sequer conhecem essas políticas, 21% colocam em risco a segurança dos números de cartões de crédito dos clientes, relatórios financeiros e documentos fiscais e de RH.

A metade dos entrevistados (51%), cujo local trabalho conta com uma impressora, copiadora ou multifuncional, afirma que copiou, digitalizou ou imprimiu informações confidenciais no trabalho. Apenas 13% dos funcionários cujo local de trabalho possui equipamentos de impressão afirmam que precisam de senha ou código de acesso para liberar essas ações.

Outros 54% disseram que os computadores representam a maior ameaça à segurança da rede das suas empresas, em comparação com outros dispositivos de TI, enquanto apenas 6% afirmam que são as multifuncionais. Entretanto, de acordo com a análise, 39% dizem que se preocupam pelo menos às vezes com a preservação da segurança de informações confidenciais, 86% afirmam que se preocupam pelo menos um pouco com informações pessoais; 77%, com dados dos clientes; 77%, com informações dos funcionários e 70%, com as informações confidenciais da empresa.

McAfee e Xerox fecharam parceria para o desenvolvimento de um sistema de segurança voltado a esse tipo de problema. Integrando o software incorporado da McAfee à tecnologia da Xerox, a plataforma inclui também acompanhamento retrospectivo para rastrear e investigar o horário e a origem dos eventos de segurança e apoiar na tomada de providências sobre eles.

Whitelists - As empresas planejam utilizar o método de criação de whitelists (listas brancas), para permitir que somente arquivos aprovados sejam executados, oferecendo uma proteção maior do que as tradicionais táticas de blacklists (listas negras), nas quais o usuário precisa conhecer e tomar a iniciativa de bloquear vírus, spyware e outros softwares mal-intencionados. 

“Com mais de 50 mil novas ameaças à segurança surgindo a cada dia, proteger as informações confidenciais da empresa pode ser uma tarefa assustadora para os gerentes de TI – especialmente se considerarmos que qualquer dispositivo instalado na rede, desde um PC até um aparelho de fax, pode ser exposto a essas ameaças”, afirma Rick Dastin, presidente do Grupo de Negócios de Grande Porte da Xerox Corporation.

De acordo com dados da pesquisa, algumas empresas não tomam medidas simples para reduzir os riscos, tais como verificar se os funcionários estão cientes das políticas de TI e se usam códigos de acesso para fazer impressões e cópias. 

“O cenário de ameaças evoluiu para incluir dispositivos que, quando foram desenvolvidos, não eram considerados uma ameaça à segurança”, afirma Tom Moore, vice-presidente de vendas incorporadas da McAfee.

A Prefeitura do Recife, através da Empresa de Manutenção e Limpeza Urbana (Emlurb), iniciou um trabalho de poda nos coqueiros da avenida Boa Viagem, Zona Sul do Recife. O serviço contemplará 8,2 km de extensão da beira-mar e deve durar mais de dez dias.

Cerca de dez funcionários estão trabalhando na operação. Respeitando as normas ambientais, as podas consistem na retirada de cocos maduros e palhas secas, que representam um maior perigo de queda.

##RECOMENDA##

A manutenção garante a diminuição dos riscos de um possível acidente e a segurança dos frequentadores da praia de Boa Viagem. Ao todo, serão limpos, em média, dois mil coqueiros da avenida. A operação consta com um investimento de R$ 70 mil reais.

A Interpol prendeu 25 pessoas suspeitas de estarem ligadas ao grupo de hackers Anonymous na Espanha, Argentina, Chile e Colômbia. Foram aprendidos também equipamentos de TI, cartões de crédito e alguma quantia em dinheiro.

As prisões foram feitas em 15 cidades na Argentina, Chile, Colômbia e Espanha, revelou a Interpol em um comunicado à imprensa, como resultado da investigação “Operation Unmask”, iniciada a meados de Fevereiro, após ataques dirigidos a várias instituições públicas e organizações de governo como o Ministério da Defesa e site da Presiência da Columbia, à empresa de eletricidade Endesa e à biblioteca nacional, ambas no Chile.

As autoridades fizeram buscas em 40 estabelecimentos e apreenderam 250 artigos, incluindo equipamentos de informática e celulares. A investigação prossegue, na tentativa de saber como as atividades desses supostos hackers foram financiadas, segundo a Interpol.

A conta do Twitter ligada ao Anonymous, a AnonOps, informou que o grupo pretende retaliar a ação das autoridades, atacando o site da Interpol. Um dos “tweets” dizia “Tango Down II 404 Interpol”.

A ação realizada já é considerada a maior em quantidade de prisões de pessoas supostamente filiadas ao Anonymous – grupo descentralizado de protesto e ativismo.

Roubos de veículos, latrocínios (roubo seguido de morte) e roubos em geral, tipos de crimes que mais amedrontam os moradores de São Paulo por envolver ameaça com arma de fogo, permaneceram em alta no Estado em janeiro deste ano. Segundo dados da Secretaria de Segurança Pública, oito pessoas morreram depois de assalto no mês passado na capital, o dobro do registrado em janeiro do ano anterior. No Estado, o crescimento foi de apenas um caso, chegando a 21 ocorrências.

Os casos de roubo de carro são o tipo de crime que mais crescem no Estado, com 10,2%. Na capital, o crescimento foi ainda maior, de 18,2%. Autoridades afirmam que o aumento no roubo de carro reflete na aceleração dos casos de latrocínios.

##RECOMENDA##

"Normalmente, a pessoa é pega de surpresa e há risco de reação. Para piorar, a cabeça e o tronco estão muito próximos do ladrão, o que faz com que os disparos sejam mais letais", explica o delegado-geral da Polícia Civil, Marcos Carneiro Lima. "As delegacias territoriais vão se concentrar em assaltos a carros, residências e comércios para tentarmos diminuir os latrocínios."

O coronel Álvaro Batista Camilo, comandante-geral da Polícia Militar em São Paulo, concorda que o roubo de carros preocupa. Ele afirma que a tecnologia de segurança nos carros tem levado os ladrões a preferir o roubo (quando a vítima está presente) ao furto. Tanto que o furto de veículos diminuiu em janeiro (-1,43%), se comparado com o mesmo período do ano passado.

Para o comandante, os ladrões também estão mais violentos. Ele aponta que um dos motivos é o crescimento de armas de fogo em circulação, que passou a ocorrer depois que foi estabelecido pagamento de fiança para quem é pego com armas frias.

Os resultados das taxas criminais mostram um crescimento do total de armas apreendidas pela PM. Em janeiro, foram apreendidas 1.514 armas, 1,9% mais do que no mesmo período do ano passado. "Além do crescimento de latrocínios, mais policiais estão sendo feridos em tiroteio, o que mostra que os ladrões estão mais violentos."

Queda

Apesar do aumento nos roubos, além do furto de veículos outros seis tipos de crimes registraram queda. Os homicídios dolosos, mais uma vez, são o destaque. Caíram no Estado (-2,2%) e na capital (-7%). Houve redução também nos casos de furto (-0,66%), roubo de carga (-4,61%), a banco (-26%), além de lesões culposas (- 2,2) e homicídios culposos (-2,05%).

No mês que ficou marcado pelo início da Operação Centro Legal, na região da cracolândia, os flagrantes de tráfico de drogas aumentaram 25,8%, com 703 ocorrências a mais. As prisões também cresceram 8,97% em janeiro, com 913 casos a mais. Nos últimos 12 meses, o número de prisões efetuadas aumentou 12,83%, com 15.194 casos a mais. A população carcerária do Estado chegou a 184.158 presos. As informações são do jornal O Estado de S. Paulo.

Após um princípio de rebelião no presídio Aníbal Bruno – que já contabiliza duas mortes e 15 feridos – surgiu a preocupação sobre a segurança na partida entre Náutico x Belo Jardim, nos Aflitos. Em entrevista com o portal LeiaJá, o Capitão do Batalhão de Choque, Alexandre Jorge, responsável pelo efetivo policial no Eládio de Barros Carvalho, garantiu que o acontecimento não vai alterar o efetivo do jogo.

Com isso, a partida válida pela 12ª rodada do Campeonato Pernambucano segue com o efetivo de 97 policiais. “No Camburão (bloco de carnaval da Polícia Militar que está ocorrendo neste domingo, na avenida Boa Viagem) não tem efetivo, por conta do jogo. Lá já estão de sobreaviso e cuidando da situação. Aqui não sofreu alteração por conta de nenhum dos dois”, explicou o comandante Alexandre Jorge.

Segundo o capitão do Choque, o efetivo policial da partida só será alterado caso aconteça algo mais grave no presídio. “Se a situação evoluir, se houver essa necessidade, fatalmente a gente vai puxar daqui. Dentro das condições de segurança”, afirmou. Porém, isso só deverá acontecer após 17h, horário do fim das visitas dos detentos. “A expectativa é após a saída das visitas, quando os parentes saírem. Depois disso poderemos sentir mais o clima”, finalizou.

O número de homicídios durante o período carnavalesco teve um redução de 10,6% este ano em Pernambuco.  A pesquisa inicial foi feita da meia-noite da sexta-feira (17) até as 0h dessa última terça-feira (21), pela Gerência de Análise e Estatística (Gace) da Secretaria de Defesa Social (SDS).  

Fazendo um a comparação histórica entre 2006 a 2012, houve uma diminuição de 36%. Em 2006, foram registrados 95 homicídios. De acordo com a SDS, ano passado 66 mortes intencionais foram registradas, enquanto este ano foram apenas 59. 

##RECOMENDA##

Aproximadamente 36 mil profissionais de segurança estavam trabalhando nesse período de carnaval, com um investimento de R$ 6 milhões feito pelo Governo do Estado. No total foram 2.421 viaturas policias, 268 câmeras de videomonitoramento, sendo que 68 delas exclusivas para o desfile do Galo da Madrugada e ruas próximas. A cidade de Olinda contou com 16 câmeras fixas. 

O resultado oficial sobre o Carnaval só sairá nesta quinta-feira (23), no auditório da Secretaria de Defesa Social. 

O sistema de proteção à privacidade do Internet Explorer, chamado de P3P, não consegue acompanhar a evolução da internet atual, tais como recursos baseados em cookies. Quem afirma é a Google, ao responder formalmente a acusação da Microsoft, feita nesta segunda-feira, de que ela estaria burlando as proteções de privacidade do browser ao "enganar" o protocolo P3P. A Google pode ter respondido à Microsoft, mas ainda está devendo explicações sobre o "drible" na privacidade do Safari, da Apple

Para entender o caso:

Microsoft acusa Google de burlar privacidade do IE

Google usou código para driblar privacidade do Safari

"Descobrimos que a Google contorna o protocolo P3P Privacy Protection no IE", escreveu Dean Hachamovitch, Vice-Presidente Corporativo da Microsoft' para o Internet Explorer no blog da empresa. O IE, por padrão, bloqueia qualquer cookie de terceiros (que não pertencem ao domínio web que está sendo acessado no momento) a menos que o site apresente uma declaração compatível com o protocolo P3P dizendo como o cookie será usado e comprometendo-se a não rastrear o usuário. No caso da Google, a declaração P3P apresentada é apenas um texto, sem os padrões técnicos exigidos pelo IE, e por conta de um lapso do P3P o cookie é liberado e contorna o controle de privacidade.

A Vice-Presidente sênior de comunicações e práticas da Google, Rachel Whetstone, rebateu as críticas da Microsoft numa declaração por email dizendo que a política de privacidade da Microsot "é muito pouco operacional". E diz que o protocolo adotado pela Microsoft tem atrapalhado a funcionalidade de muitos recursos da web atual baseados em cookies. E isso inclui recursos como o botão "Like" (curitir) do Facebook, a capacidade de fazer login em sites usando uma conta Google e outras centenas de outros serviços web, diz o comunicado da Google. A empresa declara ainda que é impraticável ser compatível com a política atual de privacidade do IE e que tanto ela quando o Facebook e outros sites estão abertos a discutir o padrão P3P.

Dean Hachamovitch, vice-presidente corporativo da Microsoft para o Internet Explorer (IE), postou em seu blog nesta segunda-feira que a empresa conseguiu comprovar que a Google também está utilizando um "truque técnico" para driblar os recursos de proteção à privacidade do browser e seguir os hábitos dos usuários na internet por meio de cookies.

Na semana passada, uma reportagem do Wall Street Journal acusava a Google de burlar a proteção de privacidade do browser Safari, da Apple, com o propósito de utilizar cookies para seguir o comportamento de navegação dos usuários em computadores e outros equipamentos (iPhones e iPads) que usam o browser. Sobre a reportagem do jornal, a  Google negou que estivesse rastreando usuários mas admitiu que inadvertidamente estaria deixando cookies nos telefones dos usuários sem seu consentimento.

No caso do IE, o browser bloqueia automaticamente os cookies apresentados por sites de terceiros a menos que estes apresentem o protocolo P3P Compact Policy Statement, que descreve como o site vai usar o cookie e compromete-se a não rastrear o usuário. O protocolo P3P é padrão de mercado e utilizado como uma forma comum para os sites informarem aos browser como eles pretendem utlizar a informação coletada do usuário. Browsers que suportam P3P podem bloquear os cookies ou permitir que eles sejam instalados de acordo com as preferências do usuário.

"Tecnicamente o Google utiliza uma variação da especificação do P3P que consegue escamotear as preferências do usuário a respeito dos cookies", escreve Hachamovitch. Segundo o executivo, a declaração do protocolo P3P do Google foi escrita de tal forma que a informação sobre o uso do cookie para rastrear o usuário é compreendida apenas por um leitor humano, enquanto que o que é apresentado ao browser diz que o cookie não será utilizado com qualquer propósito e portanto o cookie é liberado.

Especialistas no assunto, no entanto, afirmam que o truque não é exclusividade da Google e que outras empresas também descobriram a falha de leitura do IE e a utilizam para plantar seus cookies no computador dos usuários. "As empresas descobriram que podem mentir em suas declarações P3P e que, por conta de um bug do IE, se apresentarem uma declaração inválida de privacidade o browser não vai bloquear o cookie", escreveu no final de semana Lorrie Faith Cranor, professora associada de Ciência da Computação, Engenharia e Políticas Públicas da Universidade Carnegie Mellon University.

Segundo a professora, milhares de outros sites fazem o mesmo que o Google, incluindo o Facebook, que também teria o mesmo tipo de desdém pelo protocolo P3P, apresentando uma declaração P3P que diz "O Facebook não segue uma política P3P". Lorrie explica que por conta disso o Facebook também provoca o mesmo efeito de desligar o bloqueio de cookies do IE. Nem a Google nem o Facebook responderam aos pedidos da reportagem para comentar sobre o assunto.

"A desculpa que todos usam é que o P3P está morto e que o IE atrapalharia as coisas bacanas que eles gostariam de fazer com seus sites, portanto está ok burlar os controles de privacidade do browser", diz a professora. Ela lidera o grupo de trabalho do P3P e concorda que o protocolo está com problemas. Mas sugere que se o mercado não gosta do P3P ele então que peça à Microsoft que o remova do browser ou as empresas peçam aos orgãos padronizadores que declarem a morte do P3P. "Suspeito que ninguém quer isso porque vai acabar levantando um questionamento sobre a capacidade da indústria de auto-regular a privacidade", diz Lorrie

A polícia britânica e membros dos serviços de emergência, como os bombeiros, realizaram testes de segurança nesta quarta-feira, visando a Olimpíada, com a simulação de um ataque terrorista ao sistema de metrô de Londres.

O teste de dois dias começou na estação de metrô de Aldwych, que está fechada para passageiros desde 1994. O metrô mantém a estação aberta para que possa ser usada em filmes e alugado para festas. A simulação é uma parte dos esforços para criar confiança para a Olimpíada, que será realizada entre 27 de julho e 12 agosto.

##RECOMENDA##

O exercício serve para simular um ataque durante um dos dias mais movimentados da Olimpíada. "(Trata-se de garantir) que tenhamos as pessoas certas nos lugares certos, que nós entendemos como os outros trabalham e que estamos falando uns com os outros para que estejamos no nível e caminho certos", disse Chris Allison, comissário assistente da polícia metropolitana.

Em 7 de julho de 2005, o sistema de transporte público londrino foi alvo de ataque terrorista que causou a morte de 52 pessoas. O atentado aconteceu apenas um dia após a cidade ser escolhida para sediar a Olimpíada de 2012. Relatórios oficiais e um inquérito criticaram a reação dos serviços de emergência para os atentados de 2005.

A juíza titular da Vara da Infância, Juventude e Idoso do Rio de Janeiro, Ivone Caetano, destaca a necessidade de identificação das crianças e adolescentes de todo o país, durante as festas de carnaval. “Que tragam com eles algum documento que possibilite um socorro ou tomada de posição da autoridade que os encontre em qualquer lugar ou em uma situação não adequada.”

Ela sugere que os pais coloquem nos filhos pulseiras identificadoras, com o telefone do adulto responsável. “Se as crianças não estiverem com os pais, deverão estar com pessoas responsáveis e também identificadas”, disse em entrevista à Agência Brasil.

No caso de crianças se perderem durante o carnaval, a orientação é encaminhá-las para os conselhos tutelares.

Ivone Caetano também aconselha os pais a orientar os filhos com idade até 18 anos para que eles não consumam bebida alcoólica. “Eu tenho uma advertência a fazer. Os pais proíbem os filhos de usar bebida ou qualquer substância ilícita. Entretanto, eles têm um discurso e uma postura diferente. Eles bebem na frente dos filhos e, se estiverem em um local mais privativo, dão até um golinho às crianças. Tudo isso desvirtua os princípios e os costumes que devem ser mantidos”, adverte.

Para a juíza, os pais devem cuidar da postura diante dos filhos. “É a regra geral: ter uma postura condizente com aquilo que a criança terá de ter”, diz. “Não adianta dar [orientação sobre] uma conduta e ter uma postura diferente”, destaca.


Bahia - Segundo a assessoria de comunicação da Secretaria de Segurança Pública (SSP) o número de homicídios na capital Bahiana chegou a 180, durante a paralisação da Policia Militar durante os 12 dias de paralização da PM. Este número começou a ser calculado no dia 31 de janeiro - data de início do movimento paredista - e deixou de ser contabilizado às 21h do sábado, 11, quando os policiais decidiram pelo fim da greve. Mesmo com a volta da atuação da PM só no final de semana a SSP registrou mais dois homicídios até o momento na capital.

Fazendo um balanço sobre a greve da PM, o governador Jaques Wagner afirmou hoje pela manhã, em uma coletiva de imprensa, que “a convocação do reforço federal foi uma medida acertada. Segundo ele, até então, nenhum outro estado havia enfrentado o problema da forma como a Bahia enfrentou, e Rio de Janeiro e São Paulo, entre outros estados, vão começar a tratar esse assunto de outra maneira.

O governador ainda fez questão de ressaltar que “no início, parecia que o objetivo era somente salarial. O que eles queriam era provocar um movimento paredista nacional, fazendo uma ameaça ao Estado, para que, por meio do movimento, houvesse a aprovação de emendas e assuntos de seu interesse em todo o país. Mas eles utilizaram expedientes atentadores ao estado democrático de direito”.

O Gabinete de Gestão Integrada (GGI) da Secretaria de Defesa Social (SDS) se reuniu, na manhã desta terça-feira (7), com representantes das 14 prefeituras da Região Metropolitana do Recife (RMR). O encontro aconteceu na sede da SDS, no bairro de Santo Amaro, e teve como principal objetivo promover a articulação entre diversos órgãos competentes para, de forma integrada, combater a violência e a criminalidade no Estado de Pernambuco.

O convênio será realizado através de um trabalho conjunto entre Governo do Estado e os municípios da RMR. A parceria compreende o disciplinamento do trânsito, melhoria da iluminação pública, fiscalização do comércio (através da operação “Risco Zero”), ocupação dos postos de policiamento comunitário, entre outras ações.

##RECOMENDA##

De acordo com o secretário da SDS, Wilson Damázio (foto), a proposta é que a parceria sirva de modelo para os demais municípios. "Nosso objetivo é formalizar e ampliar um projeto que já está sendo colocado em prática em algumas cidades, como Recife, Jaboatão dos Guararapes e Paulista. Nós queremos trazer todas as prefeituras para esse convênio”, afirmou.

Outro objetivo da parceria é conseguir reforçar o policiamento na RMR através do desempenho de ações integradas.  “No momento em que nós colocamos dois guardas municipais no posto de policiamento comunitário fazendo o trabalho administrativo – para atender ao público e anotar ocorrências – nós podemos pegar dois policiais militares e colocá-los nas ruas fazendo o patrulhamento”, explicou o secretário.

Na reunião, os representantes dos municípios receberam uma minuta preliminar e, a partir desta terça-feira, as prefeituras terão um prazo de até 30 dias para analisar as propostas, modificar ou adaptar o documento às respectivas realidades. Depois desse procedimento, o documento retorna à SDS para que o convênio seja firmado.

Ainda durante o encontro, Wilson Damázio comemorou a redução de homicídios registrados no começo deste ano. “Em janeiro nós tivemos uma queda de 10,5% em relação ao mesmo período no ano passado e nosso objetivo é reduzir esse número ainda mais nos próximos meses”, finalizou.

O coletivo hacker Anonymous afirmou nesta segunda-feira (6/1) que o código fonte do pcAnywhere da Symantec foi disponibilizado no site The Pirate Bay. A Symantec não confirma a informação. "Aconteceu tão recentemente que ainda estamos no processo de análise e ainda não somos capazes de confirmar", disse um porta-voz da empresa à COMPUTERWORLD, nos Estados Unidos, na madrugada de hoje, por e-mail.

Mas a Symantec reconhece que em janeiro de uma pessoa alegando ser parte do Anonymous tentou extorquir um pagamento da empresa em troca da não publicação do código-fonte roubado que tinha em sua posse. "A Symantec realizou uma investigação interna sobre o incidente e tomou as providências legais dada a tentativa de extorsão e roubo aparente de propriedade intelectual", acrescentou o porta-voz.

Hoje, uma troca de e-mails foi tornada pública. Nela, hackers pediam 50 mil dólares à Symantec para que devolvessem o código de seus produtoss. A companhia diz que os e-mails eram parte de uma operação policial, e teriam sido trocados  entre hackers e policiais que se fizeram passar por funcionários da empresa.

Em janeiro deste ano, segundo a a agência Reuters, a Symantec já havia confirmado que um hacker, parte do grupo conhecido como Lords of Dharmaraj e associado ao Anonymous, estava de posse do código-base de seus produtos, obtido em 2006 por meio de uma violação das redes da empresa.

Histórico

De fato, em meados de janeiro, a Symantec admitiu que sua rede foi comprometida e códigos-fonte roubados. Entre eles o código da versão 2006 de vários aplicativos da linha Norton – Corporate Antivirus, Internet Security, SystemWorks e pcAnywhere.

Na ocasião, alegou que, como os arquivos roubados eram antigos, os clientes não precisavam se preocupar. No entanto, semanas depois, confirmou que, no caso do pcAnywhere, por ele não ter sofrido grandes alterações nos últimos anos, o incidente afetava sua defesa, colocando os usuários em risco.Na ocasião, recomendou aos usuários que desabilitassem o programa, pois as alterações necessárias ainda não estavam prontas.

Dias atrás a Symantec informou a seus clientes que a recomendação para que não utilizassem o pcAnywhere não valia mais. Embora o porta-voz da empresa, Brain Modena, não tenha sido incisivo, esclareceu que as vulnerabilidades já tinham sido corrigidas.

“Sugerimos que os usuários se certifiquem de que a versão 12.5 esteja instalada, assim como todos os patchs liberados, e que sigam as consolidadas práticas de segurança”, afirmou, em resposta aos questionamentos quanto à situação do sofware.

O comentário seguiu a mesma lógica do comunicado da companhia, divulgado no fim de janeiro, afirmando que as falhas também foram corrigidas nas versões 12.0 e 12.1.

Segundo a empresa, consumidores que utilizarem modelos anteriores ao 12.0 receberão um update gratuito para o 12.5. Para isso, basta enviar uma solicitação para o endereço pcanywhere@symantec.com.

A partir deste domingo (5), com o bloco Virgens de Verdade, em Olinda, a Secretaria de Defesa Social de Pernambuco (SDS) inicia o esquema de segurança para o Carnaval 2012 no Estado. Intitulada “Carnaval no Ritmo da Paz”, a campanha lançada na manhã desta sexta-feira (3), será apoiada pelo Tribunal de Justiça, que julgará casos de menor potencial ofensivo durante os dias de folia.

O efetivo será formado por 35.829 profissionais, entre policiais militares, civis, científicos e bombeiros, o que representa um incremento de 19% em relação ao ano passado. De acordo com o secretário Wilson Damázio, serão usadas 2.421 viaturas nos dias da operação, que segue até o próximo dia 26. Segundo ele, a segurança do folião também será feita com a ajuda das 268 câmeras de videomonitoramento, que são coordenadas pelo Centro Integrado de Operações de Defesa Social (Ciods). A campanha ainda terá uma cartilha com recomendações de segurança e telefones de delegacias para orientar a população.  

Para o desfile do Galo da Madrugada, o efetivo policial será de 5860, entre policiais civis, militares, científicos e bombeiros. Um helicóptero e 68 câmaras auxiliarão a ação da polícia. A secretária preparou uma cartilha que vai orientar o folião no período dos festejos de carnaval. No total, foram produzidos 50 mil exemplares contendo informações sobre medidas de segurança e pontos de apoio da polícia.

Confira o esquema de segurança montado para os dias de folia:

Virgens de Verdade - Para este domingo (5), o desfile do bloco Virgens de Verdade - Abraça Brasil, contará com 1.350 policiais militares, entre Batalhão de Trânsito, Rádio Patrulha, Choque, Polícia Montada, Cães, entre outros. Já a Polícia Civil vai disponibilizar 88 policiais, quatro delegacias de plantão e uma móvel, enquanto o Corpo de Bombeiros estará com 93 homens, plataformas de observações e embarcações.

Galo da Madrugada - No Galo da Madrugada, sábado dia 18, terá um esquema especial. Serão 5.860 profissionais, entre policiais civis, militares, científicos e bombeiros. Oito embarcações dos bombeiros também vão apoiar o efetivo durante o desfile. O poder judiciário vai funcionar no prédio do Banco do Brasil, na Avenida Dantas Barreto.

Outros dois postos de Comando Integrado também estão prontos para a folia, sendo um no Fórum Thomaz de Aquino e outro na Assossiação de Polícia Ferroviária Federal. Para cada ponto, promotores, defensores públicos e funcionários do Tribunal estarão de plantão para resolver os casos de menor poder ofensivo. Além de um delegado e uma equipe própria para solucionar possíveis problemas e dar apoio ao judiciário. As audiências vão acontecer de 13h às 21h

Olinda - Já na cidade de Olinda, além das câmeras de monitoramento terão 1.043 de profissionais de segurança entre os dias 18 e 22 de fevereiro. O Sítio Histórico terá plataformas de policiais e também de bombeiros para facilitar o resgate da população. Na madrugada do domingo de carnaval, quando sai o Homem da Meia-Noite, a Polícia Militar vai mobilizar 250 agentes. Quatro delegacias especializadas vão funcionar na Casa da Cidadania, e a Delegacia do Turista na Praça do Carmo. Além dessas, a Delegacia do Varadouro estará de plantão.

Recife - Serão 1.500 policias militares que ficarão espalhados nos polos do centro da cidade e também nos descentralizados. Dentre eles, estão 1.283 de policiais civis e 671 do Corpo de Bombeiros. No esquema de segurança, oito delegacias estão de Platão na capital do Estado nos dias de folia.

Quase 100 pessoas foram presas por venda de ingressos e reservas de hotel falsas para os Jogos Olímpicos de Londres. Faltando seis meses para a implementação do mais amplo programa de segurança global da Grã-Bretanha, a ministra do Interior Theresa May disse nesta quarta-feira que a polícia prendeu 97 pessoas envolvidas em fraude que envolvem venda de entradas, sites falsos e reservas em hotéis inexistentes.

A procura por ingressos e hotéis em Londres para os Jogos Olímpicos, que serão realizados entre 27 de julho e 12 de agosto, é enorme. O preço de alguns quartos chega a 600 libras por noite. A polícia informou que os ingressos tinham sido falsificados. "A polícia pretende transmitir uma mensagem clara de que não tolerará a intrusão do crime organizado nos Jogos Olímpicos", disse May durante um discurso a um grupo de estudos sobre questões de segurança em Londres.

A ameaça mais preocupante para as autoridades continua a ser o terrorismo. A Grã-Bretanha foi o primeiro país da Europa Ocidental a ser alvo de um ataque terrorista da al-Qaeda, quando terroristas suicidas detonaram explosivos na rede de metrô londrina em 2005, que deixou 52 mortos no dia seguinte ao anúncio de que a cidade seria a sede da Olimpíada de 2012. Porém, os especialistas em inteligência insistem que não há nada a sugerir uma ameaça específica para os Jogos de Londres, mesmo que o nível de alerta seja elevado.

Por causa da onda de violência que resultou na morte de dois taxistas em menos de uma semana, trabalhadores da classe realizaram uma carreata pelas ruas do Recife no início da tarde desta terça-feira (24). O protesto seguiu até a sede da Secretária de Defesa Social (SDS), no bairro de Santo Amaro, zona norte da capital pernambucana. No local, representantes do Sindicato dos Taxistas de Pernambuco foram recebidos pelo Chefe de Gabinete da SDS, Cláudio Borba, para discutir sobre as reivindicações da categoria.

No encontro, os trabalhadores da classe exigiram segurança e maior fiscalizações nas vias. Segundo o presidente do sindicado, Everaldo Menezes, a reunião passou de horas e o retorno foi positivo para os taxistas. “O Dr. Cláudio se comprometeu em ampliar o número de blitz em toda Região Metropolitana do Recife. Nessas abordagens, os agentes irão inspecionar não só o táxi e o condutor veículo, como também irão revistar os passageiros”, disse o presidente do Sindicato. Ele acrescentou ainda que as ações começam a partir de hoje (24).

##RECOMENDA##

De acordo com Everaldo, outras intervenções estão sendo estudadas pela SDS para trazer mais segurança para a classe. “Durante a reunião, foram discutidas outras medidas que poderão proporcionar mais segurança para os trabalhadores, mas no momento, não podemos revelar ainda quais foram essas iniciativas”, finalizou.

O naufrágio do navio de cruzeiro Costa Concordia vai acelerar uma discussão internacional sobre a possível modificação em projetos de transatlânticos, avalia o engenheiro Segen Estefen, professor de Estruturas Oceânicas e Tecnologia Submarina da Coppe, que congrega os cursos de pós-graduação em engenharia da Universidade Federal do Rio de Janeiro (UFRJ).

"O que se coloca hoje é a viabilidade prática de se evacuar grandes transatlânticos com segurança", disse Estefen. Segundo ele, esses navios podem ser projetados para que, em caso de acidente, determinadas partes flutuem e funcionem provisoriamente como uma embarcação de segurança. Com essa mudança de projeto, passageiros poderiam aguardar em pontos específicos do próprio navio até a chegada de uma embarcação de resgate, evitando a necessidade de se lançar uma série de balsas ao mar. "Seria uma alternativa. O ingresso de água e o tombamento podem se dar em velocidade maior do que a capacidade de evacuação. Retirar 4 mil pessoas não é tarefa simples". Segundo Segen, comitês da Organização Marítima Internacional (IMO, na sigla em inglês) já iniciaram discussões sobre o tema.

##RECOMENDA##

Para o engenheiro, o afastamento do navio da rota prevista e a aproximação da costa indicam a possibilidade de falha humana. "Talvez um erro de interpretação da carta náutica. Normalmente, rochas são identificadas por sonares", declarou Segen, que é diretor de Tecnologia e Inovação da Coppe. Ele lembrou que o navio é razoavelmente moderno e tem um calado (distância vertical entre a parte inferior da quilha e a linha de flutuação) próximo de 8 metros. Como a embarcação é muito alta (tem 13 andares de camarotes), qualquer entrada de água provoca perda de estabilidade, acrescentou o professor. "São várias hipóteses e tudo indica que não parece ter havido falha no sistema de navegação. Foi relatada a possibilidade de apagão nos motores principais e perda de controle, mas me parece que isso não aconteceu".

 

Fortaleza - Após seis dias de paralisação, os policiais militares e bombeiros do Ceará entraram em acordo com o governo do estado para voltar às atividades. As negociações finais começaram ontem (3) à noite e foram concluídas na madrugada de hoje.

##RECOMENDA##

Nessa terça-feira, a população viveu momentos de tensão. A insegurança levou lojas, escolas, bancos, supermercados e até a prefeitura e o Tribunal de Justiçado Ceará a fecharem as portas no meio do expediente. A situação fez com que muitos turistas deixassem de ir às praias com  medo de arrastões.

A Polícia Civil do estado, no entanto, decidiu, na noite de ontem, entrar em greve. A categoria quer receber pelo menos 60% do valor pago aos delegados, que recebem R$ 8 mil na fase inicial da carreira. Atualmente, o salário de um policial civil é cerca de R$ 2 mil. Eles também pedem a retirada de presos das delegacias e o aumento do efetivo policial.

O malware Stuxnet foi criado na mesma plataforma usada em 2007 para desenvolver uma família de malwares, incluindo o recentemente descoberto Duqu, de acordo com uma análise dos pesquisadores da empresa de segurança Kaspersky.

Alexander Kaspersky Gotsev e Igor Soumenkov reuniram evidências para provar que ambos malware foram criados usando um kernel que eles chamam de "tilded".

As pistas que levam à relação entre Stuxnet e Duqu parecem convincentes e, em parte, já haviam sido mencionadas pela empresa. Ambos compartilham um projeto comum, com uma divisão idêntica dos programas em partes que exercem funções semelhantes.

No entanto, ao analisar um driver recém-descoberto em um computador chinês, que continha arquivos do Duqu, os pesquisadores descobriram o que parecia ser uma versão modificada de um driver usado no Stuxnet. A modificação utiliza o mesmo certificado e tem a data e assinatura iguais, o que levou à conclusão de que os dois malwares devem ter as mesmas origens.

No banco de dados da empresa, a equipe encontrou sete outros drivers com características semelhantes, incluindo três - rndismpc.sys, rtniczw.sys e jmidebs.sys - que ainda não podem ser relacionados a malwares específicos.

Esses arquivos não podem interagir com qualquer versão conhecida do Stuxnet, o que levou os pesquisadores a concluir que eles eram ligados a uma versão anterior do Duqu ou representam fragmentos de malwares não-identificados que foram criados pela mesma equipe.

"Houve uma série de projetos que envolvendo programas baseados nessa plataforma 'tilded' durante todo o período entre 2007 e 2011. O Stuxnet e o Duqu são dois deles. Pode haver outros, mas que por enquanto permanecem desconhecidos", afirmou Alexander Gotsev, da Kaspersky .

As evidências da equipe não são conclusivas, mas as conexões circunstanciais entre o Stuxnet e o Duqu parecem mais firmes agora, Já os céticos sugerem que a relação está sendo exagerada como parte de uma moda de conspirações geopolíticas.

Na análise da Kaspersky, os programas fazem parte de um esforço comum de uma única equipe que remonta há pelo menos quatro anos. A evolução do malware sugere que este desenvolvimento continua e tem afetado seus objetivos de forma ainda não detectada ou divulgada.

O que a análise não pôde responder é quem está por trás do que agora é amplamente considerado como malware mais potente já descoberto, o Stuxnet, que provavelmente também é responsável pelo Duqu. Já foi congitada a possibilidade do Stuxnet estar ligado ao worm Conficker, de 2008.

A opinião de popular aponta Israel como culpado, que também teria contado com ajuda dos EUA, mas isso é especulação. O programa nuclear do Irã foi a vítima mais clara do Stuxnet, mas Israel e os EUA estão longe de serem os únicos interessados em ver o país prejudicado.

"A plataforma continua a se desenvolver, o que só pode significar uma coisa: provavelmente veremos mais modificações no futuro", concluíram os pesquisadores.

Páginas

Leianas redes sociaisAcompanhe-nos!

Facebook

Carregando