Author Archives: HoloCoCos - Page 37

Segurança de Internet sem fio

Eu sou da época em que o maior medo dos especialistas em segurança era que um hacker conseguisse entrar na rede e roubar suas informações, então criaram vários artifícios para dificultar essa aproximação. Essa segurança é tão importante que a Microsoft incluiu um firewall (muro de fogo) no Windows XP, antes mesmo de incluir um anti-virus…

Hoje em dia com as redes sem fio tudo isso vai para o espaço, pois não existe mais um cabo que liga a Internet ao computador, seguro atrás de um firewall, todo tráfego vai pelo ar por onda de rádio. A analogia é semelhante ao rádio da polícia, basta ter um receptor e voilà!

Quem acha que ocultar o SSID (Service Set IDentifier) ou só permitir determinados MAC Address (Endereço Media Access Control) garante segurança, está redondamente enganado. Um cracker pode usar diversos programas localizadores de rede para achar a rede, mesmo sem propagar o SSID, como o Kismet. Ele também pode detectar algum MAC Address na rede (com o Ethereal, Wireshark ou Net Stumbler, por exemplo) e cloná-lo…

Pensando nisso, em 1999 ratificaram a primeira tentativa de tornar redes sem fio segura, com o WEP (Wired Equivalent Privacy), que criptografa os pacotes de dados com o RCA. Depois de algum tempo descobriram que usar apenas 24 bits de IV (vetor de inicialização) para criptografar foi um erro, pois um cracker poderia monitorar a rede, salvar os pacotes e usar um algoritmo para inferir a chave a partir dos IVs repetidos (a grosso modo), ou seja, WEP é inseguro. Não acredita e acha que sua rede está segura com WEP de 128-bits? Use o Kismet, AirSnort ou AiroDump para pegar os pacotes e o próprio AirSnort ou o AirCrack para achar a senha…

Em 2003 com o 802.11i veio um novo protocolo, o WPA (Wi-Fi Protected Access), que é uma evolução do WEP, funcionando no mesmo hardware, precisando apenas de atualização de software (firmware). Ele usa 48-bits de IV e as chaves são modificadas automaticamente (TKIP – Temporal Key Integrity Protocol), tornando extremamente mais difícil descobrir a chave através de monitoramento de pacotes. Outra evolução é o “Michael”, um algoritmo de Message Authentication Code (aqui chamado de MIC – Message Integrity Code) que inclui um contador de frames, evitando ataque de repetição de pacotes (o cracker insere pacotes duplicados para obter IVs repetidos e achar a chave mais rapidamente). O Michael também impede que pacotes sejam alterados, mesmo que o cracker não saiba descriptografá-lo, como ocorre no WEP.

Existem duas formas de WPA, uma “enterprise” e outra “pessoal”. A primeira usa um servidor de autenticação, denominado RADIUS (Remote Authentication Dial In User Service) e é comumente utilizada por provedores de Internet, onde cada usuário informa seu login e senha e é autenticado/autorizado na rede. A segunda, também chamada PSK (Phase-Shift Keying), é para usuários domésticos, onde uma chave é criada e informada nas duas pontas (notebook e roteador, por exemplo), que encripta/decripta usando-a.

WPA é muito melhor que WEP, mas ainda tem algumas deficiências… então em 2004 ratificaram o WPA2 (Wi-Fi Protected Access 2) ou RSN (Robust Security Network), que não é compatível como WEP, precisando de novos hardwares para funcionar. Uma das evoluções é usar AES (Advanced Encryption Standard) no lugar do RC4 (Rivest Cipher 4), permitindo usar o CBC-MAC (Counter Mode Cipher Block Chaining-Message Authentication Code) ou CCMP para garantir IV de 48bits, 64 bits no MIC, criptografado e com contador, rechaveamento e proteção contra reexecução.

Fica para um próximo post como configurar o Windows XP para utilizar WPA2 e por que o DLink DI-524 (que é 802.11g e aceita WPA2) cai o tempo todo quando usa WPA.

Instalação de Internet sem fio

Para aproveitar a grande vantagem de poder usar o notebook conectado na Internet quando eu estiver no banheiro, comprei um roteador wireless, o DLink DI-524 que tem uma porta WAN (para a Internet banda larga), quatro portas LAN (para rede com fio) e uma antena para WLAN (para rede sem fio – wi-fi).

A instalação foi bem fácil: ligar o roteador, plugar o cabo do modem do Net Virtua na porta WAN, plugar um cabo de rede na porta LAN 1 e no desktop, onde antes ficava o modem e ligar o notebook. Como eu já usava Internet no notebook e no desktop ao mesmo tempo, com 2 cabos de rede, não precisei configurar nada neles para continuar acessando do note.

O próximo passo foi configurar a rede do Windows: no McAfee SecurityCenter tive de informar que a rede era confiável e no “Meus locais de rede” fui no “Configurar uma rede doméstica ou de pequena empresa”, que reconfigurou tudo, informando que a Internet é acessada através de um gateway e pronto, tudo funcionando.

O passo seguinte foi configurar a segurança da rede wireless, mas isso fica para um próximo post.

Qual é a Marca?

O Yahoo! fez uma lista de 10 perguntas para ajudar na hora de comprar uma câmera digital e a última pergunta é a abaixo:

10 – Qual a marca? Nossa resposta é sempre a mesma. Pense nas empresas que você associaria a fotografia dez anos atrás e fique com elas. Como é a qualidade ótica que faz diferença, melhor comprar câmera de fabricante de câmera.

Ou seja, disse com outras palavras que é para comprar Canon, Nikon ou Kodak e fugir da Sony, Samsung, Mirage, Mitsuca, Olympus… concordo plenamente!

Google n-língüe

Fui entrar no Google Adsense e não é que ele estava fora? O Google, como ferramenta de alcance mundial, informou isso em diversas línguas:

The Google AdSense website is temporarily unavailable. Please try back later.
We apologize for any inconvenience.

Google AdSense の web サイトは一時的にご利用いただけません。後で再度お試しくださいますようお願いいたします。
お手数をおかけいたしますことをお詫びいたします。

Die Google AdSense-Website ist vorübergehend nicht verfügbar. Bitte versuchen Sie es später noch einmal.
Wir entschuldigen uns für eventuell enstandene Unannehmlichkeiten.

Le site Google AdSense est temporairement indisponible. Veuillez réessayer plus tard.
Nous vous prions de nous excuser pour le désagrément occasionné.

El sitio web de AdSense de Google no se encuentra disponible en estos momentos. Por favor, inténtelo de nuevo más tarde.
Disculpe las molestias.

Google AdSense 网站暂时无法浏览。请您稍候再尝试。
对于造成您的不便我们感到抱歉。

Il sito AdSense di Google è temporaneamente non disponibile. La preghiamo di provare più tardi.
Ci scusiamo per il disagio.

De website van Google AdSense is tijdelijk niet beschikbaar. Probeert u het later opnieuw.
Onze excuses voor het eventuele ongemak.

Google AdSense Sayfası geçici olarak hizmet dışıdır. Lütfen, daha sonra tekrar deneyin.
Bu geçici sorundan dolayı özür dileriz.

O site do Google AdSense não está disponível no momento. Tente novamente mais tarde.
Pedimos desculpas pelo inconveniente.

The Google AdSense website is temporarily unavailable. Please try back later.
We apologise for any inconvenience.

Witryna programu Google AdSense jest chwilowo niedostępna. Prosimy spróbuj później.
Przepraszamy za wszelkie niedogodności.

Веб-сайт Google AdSense временно недоступен. Попробуйте, пожалуйста, еще раз через несколько минут.
Мы приносим свои извинения за причиненные неудобства.

Google AdSense webbplats är för tillfället inte tillgänglig. Försök igen senare.
Vi ber om ursäkt för eventuellt besvär.

Google AdSense-webstedet er ikke tilgængeligt i øjeblikket. Prøv igen senere.
Vi beklager ulejligheden.

Google AdSense 웹사이트를 일시적으로 사용하실 수 없습니다 . 나중에 다시 시도해 보십시오 .
불편을 끼쳐드려 죄송합니다 .

Google AdSense-webområdet er midlertidig utilgjengelig. Prøv igjen senere.
Vi beklager eventuelle problemer dette medfører.

Google AdSense 網站暫時無法瀏覽。請您稍候再嘗試。
對於造成您的不便我們感到抱歉。

A Google AdSense oldal jelenleg nem elérhető. Kérjük, látogasson vissza később.
Elnézést kérünk az esetleges kellemetlenségekért.

Google AdSense –sivusto ei väliaikaisesti ole saatavilla. Yritä myöhemmin uudelleen.
Pahoittelemme tämän aiheuttamaa hankaluutta.

Stránka Google AdSense je dočasně nedostupná. Zkuste to později.
Omlouváme se za způsobené nepříjemnosti.

Stránka Google AdSense je dočasne nedostupná. Skúste neskôr, prosím.
Ospravedlňujeme sa za spôsobené nepríjemnosti.

Google AdSense sučelje trenutno je nedostupno. Molimo Vas pokušajte kasnije.
Ispričavamo se za neugodnosti.

إن موقع Google AdSense غير متوفر حاليا. يرجى تكرار المحاولة لاحقا. نعتذر عن أي إزعا

אתר Google AdSense איננו זמין כרגע. אנו מצטערים על אי הנוחות. אנא נסה שנית מאוחר יותר.

Google AdSense уебсайта е временно недостъпен. Моля опитайте по-късно. Извиняваме се за неудобството.

Η ιστοσελίδα του Google AdSense δεν είναι διαθέσιμη προς το παρόν. Παρακαλώ δοκιμάστε αργότερα. Ζητούμε συγγνώμη για την ενόχληση.

Verdades sobre o Rio de Janeiro

Algumas verdades sobre o Rio de Janeiro:

  1. tem muito táxi, é como nos filmes onde mostram os táxis de Nova York, onde basta fazer sinal para um táxi parar e sempre que precisamos tem táxi passando, em qualquer rua
  2. é tão quente, mas tão quente, que não é nenhuma surpresa as Havaianas terem se tornado chique, pois é o calçado mais adaptado ao meio carioca
  3. é o único lugar onde a água sem aquecimento, normal do chuveiro, é mais quente que a água morna que eu costumo usar para o banho… chega a sair vapor!

Problema com Feed

FeedBurnerHá alguns dias criei para o Marcelo um blog debaixo do domínio SJdR, o Rei Ki, que fala sobre reiki. Ele ainda está iniciando, com apenas 3 posts.

Nesse meio tempo, fiz alguma configuração errada no meu blog e os feeds do HoloCoCos @ TNT estavam apontando para o Feedburner do Rei Ki… só percebi isso hoje e acabei corrigir.

Peço desculpas aos meus fieis leitores que ficaram mais de um mês sem ler as atualizações do meu blog.

links for 2007-12-24

links for 2007-12-21

Notebook

Notebook Compaq v6210brTerça-feira comprei na Americanas.com um notebook, o mais barato, um Compaq v6210br, com processador Semprom 3500+ de 1.86GHz, HD de 60Gb, 256Mb de RAM, Wi-Fi 802.11 b/g, combo leitor de DVD e gravador de CD, 2 portas USB, uma PCMCIA, saída VGA e S-VIDEO, com o linux Mandriva. Paguei R$ 1.169,98, dividido em 10 vezes. Na quinta-feira comprei na Sta. Efigênia mais 1Gb de memória DDR2 barramento 667, da Corsair, por R$ 105,00.

Na sexta-feira o note foi entregue, formatei, coloquei o Windows XP, o McAfee VirusScan Plus (paguei $15.00, se alguém quiser é só me pedir que eu mando o link), alguns programas e já tô usando. Um note básico mas melhor que meu desktop, é de marca, barato, com nota e tem garantia de 1 ano da HP.

Nunca tinha tido um notebook, nunca tinha tido Wi-Fi e é tudo muito legal! Dá pra baixar as fotos, postar no blog, ler e-mails, fiz a apresentação final do MBA com ele, corrigimos alguns pontos do Plano de Negócios e converso direto pelo Skype com meus amigos.

Agora sou, assumidamente, um computeiro nerd, sem aqueles gadgets típicos de computeiros nerds, mas já com um notebook! O próximo passo é um smartphone, quem sabe um iPhone? Se bem que o HTC Touch e o HTC Touch Cruise são fantásticos.

Términos

Foi um grande alívio o notebook chegar na sexta-feira, apresentar o Plano de Negócios do MBA no sábado, entrar de férias na BM&F, minha filha entrar de férias na escolinha e eu viajar para São João del-Rei com ela, tudo na segunda-feira, podendo descansar desse ano que foi corrido e estressante.

Ano que vem recomeço no trabalho, agora com MBA em Gestão Estratégica e Econômica de Negócios, trabalhando em um novo projeto, minha filha em uma nova escolinha, eu com um novo computador, com as energias renovadas e cheio de novas idéias.

links for 2007-12-17

Pastor Alemão Branco

Pastor Branco SuiçoNo domingo teve uma assembléia extraordinária no Sadashiva, que fica do pertinho de casa, eu fui com a Marcela e deixamos nossa filha com os pais dela.

No fim da reunião meu sogro chegou fui levar a chave de casa para eles. Eis que no meio do caminho, ao passar ao lado de uma senhora com seu majestoso pastor alemão branco, este se assustou e tentou me imobilizar.

Felizmente com toda minha agilidade, raciocínio rápido e principalmente susto, consegui pular para trás e salvei minhas partes íntimas da decepação, ficando apenas com um rasgo na calça jeans e a evidência de 3 dentes do famigerado na coxa…

Segundo a SOLPAB (Sociedade Latino Americana de Pastor Alemão Branco), o Pastor Alemão Branco “Tem temperamento forte, firmeza de caráter, coragem, fidelidade e obediência. Deve ignorar estranhos quando em presença de seu proprietário, contudo alerta e pronto para a defesa assim que solicitado. Não deve se mostrar nervoso em situações anormais e menos ainda demonstrar timidez e covardia nessas ocasiões.

links for 2007-12-13

Estar participando

A Vale não tem intenção nenhuma de estar participando de forma ativa na gestão dessas usinas. Nossa prioridade é vender minério.” – Roger Agnelli, presidente da Vale (Companhia Vale do Rio Doce)

É… realmente nosso português está sendo assassinado!

Fonte: Folha de São Paulo

links for 2007-12-07