Luciano's profileLuciano Lima - MVP Enter...PhotosBlogListsMore Tools Help

Luciano Lima - MVP Enterprise Security

[ www.guiamcse.com.br ] - [ www.guiamcitp.com.br ]

Luciano Lima

Occupation
Engenheiro de Sistema Microsoft, trabalha com redes Microsoft desde 1995. Ao longo desses anos vem trabalhando como Engenheiro de Sistemas dando suporte a servidores e implantação de infra-estrutura em ambientes Microsoft. Atualmente trabalha como especialista de Segurança da Informação. É participante ativo no Fórum do TechnetBrasil, contribuindo com orientações e soluções de problemas para os sistemas operacionais Microsoft e Beta Tester do Windows 7 client e server.


Criador dos sites www.guiamcse.com.br e www.guiamcitp.com.br, onde escreve artigos para certificações e produtos Microsoft.

Autor do livro Guia de Certificação MCSE do Windows XP Professional.

Custom HTML

Custom HTML

Photo 1 of 124
7/1/2009

MVP Renovado Enterprise Security 2.0

Ola pessoal,
 
Recebi hoje a confirmação de renovação do título de MVP em Enterprise Security. Com essa renovação estou indo para a marca de 5 MVPs consecutivos, sendo 3 em Windows Server e 2 em Enterprise Security.
 
Gostaria de agradecer primeiramente a Deus por tudo que ele tem feito em minha vida. Em segundo lugar a minha esposa Ale que tem me apoiado e tem sido super compreensiva nas horas que precisei deixá-la para escrever artigos e responder dúvidas nos fóruns. Aos meus amigos e a todos que tem me apoiado desde o início.
 
 Um abraço para todos.
6/24/2009

Fórum GUIA CISSP está no AR!!!

Ola pessoal,

Esta no ar o fórum GUIA CISSP (http://www.guiacissp.com.br/forum/)
qual tem o objetivo de reuniar a comunidade de segurança para se preparar para o exame do CISSP e trocar experiência sobre Segurança da Informação.
Se você quer se preparar para o exame do CISSP ou aprender um pouco mais sobre Segurança da Informação visite o fórum e se cadastre gratuitamente. Você não irá gastar mais que 2 minutos para fazer o cadastro.
 
Um abraço e te espero ver no fórum.
 
6/19/2009

Microsoft lança antivírus gratuito em português na próxima semana

A Microsoft vai lançar a versão beta de seu software gratuito de segurança contra programas maliciosos (malware), o Microsoft Security Essentials, conhecido anteriormente como “Morro”, na próxima terça-feira (23/6).

A versão beta poderá ser instalada por usuários dos sistemas operacionais Windows XP (com os pacotes de atualização Service Pack 2 e 3), Vista e Windows 7 (versões beta e Release Candidate), informou a Microsoft nesta quinta-feira (18/6).

O sistema será lançado inicialmente nos idiomas inglês e português (brasileiro), informa Ricardo Wagner, gerente de produtos Windows da Microsoft Brasil, ao IDG Now!. Em julho, a ferramenta ganha uma versão em mandarim para o mercado chinês.

O Brasil é uma das plataformas de testes do software voltado a mercados emergentes, destaca Wagner. O codinome “Morro” remete à cidade de Morro de São Paulo, na Bahia. “O cenário do mercado brasileiro serviu de insumo para que o time de desenvolvimento tivesse condições de desenvolver produto para atender premissas de segurança destes usuários, sendo fácil de instalar e usar”, afirma o executivo.

A Microsoft define o Security Essentials como um pacote básico de antivírus e antispyware – contra programas espiões – que oferece uma interface simples, além de consumidor menos memória e espaço em disco do PC do que antivírus do mercado como ofertas da Symantec e da McAfee.

De acordo com Wagner, o antimalware gratuito foi desenvolvido para usuários que estão adquirindo o primeiro computador, tendo a primeira experiência de conectividade e que acabam enfrentando muitos problemas de segurança ou e estão vulneráveis pelo uso de software não original. "Além disso, o sistema funciona em máquinas mais simples e muitos clientes não têm condições de pagar por uma solução completa de segurança”, destaca.

Por ser uma versão beta, o “Morro” terá uma quantidade de downloads limitada para coletar respostas sobre a ferramenta. No entanto, o volume máximo de downloads ou o período de encerramento não foram divulgados.

A nova ferramenta oferece proteção em tempo real, com funções de rastreamento do sistema do usuário. “Além de rastrear e limpar, ele também tenta manter você longe de infecções em um primeiro momento” explica o gerente geral do grupo antimalware da Microsoft, nos Estados Unidos, Alan Packer.

A Microsoft ainda não definiu a data de lançamento final do software de segurança, que está previsto para este ano, mas deixou claro que versões ilegais do Windows não poderão usar sua ferramenta.

O “Morro” poderá ser baixado pelo site http://www.microsoft.com/security_essentials , mas a página entra no ar somente no dia 23 de junho.

Fonte: http://idgnow.uol.com.br/seguranca/2009/06/18/microsoft-lanca-antivirus-gratuito-na-proxima-semana/

 

6/17/2009

Brasil é o terceiro país mais contaminado pelo Conficker, diz Kaspersky

O Brasil é o terceiro país mais contaminado pelo Conficker, segundo dados da Kaspersky Labs, empresa de segurança online que divulga nesta terça-feira (16/6) estatísticas coletadas em maio sobre infecções de vírus ao redor do mundo.

Segundo a Kaspersky, o Brasil respondeu por 13% de todas as infecções do vírus no mundo. Em primeiro lugar está a China, com 23% de todas as infecções, seguida pela Rússia.

Uma das explicações para o alto número de infecções é a quantidade de cópias piratas do sistema operacional Windows em atividade no Brasil. Por não contarem com recursos como atualizações automáticas, os PCs que rodam esses sistemas estão menos protegidos.

Prova disso é que países da América Latina como Argentina e Venezuela foram menos contaminados e aparecem, respectivamente, em 13º e 14º lugar no ranking dos 20 países mais infectados pelo Conficker. Os Estados Unidos, apesar de terem mais computadores, aparecem em 18º lugar.

Fonte: http://idgnow.uol.com.br/seguranca/2009/06/16/brasil-e-o-terceiro-pais-mais-contaminado-pelo-conficker-diz-kaspersky/

6/10/2009

Senado vai discutir falhas do Google

O senador Demóstenes Torres (DEM-GO), relator da CPI da Pedofilia, anunciou nesta terça-feira (09) que vai discutir as falhas do novo serviço de buscas do Google, o Google Suggest, e para isso, vai convocar uma audiência pública.

A ferramenta foi lançada no último dia 25 de maio e já apresentava atalhos para sites com conteúdo de pornografia infantil. Isso acontecia antes que o usuário terminasse de digitar as palavras de sua pesquisa.

Segundo informações do jornal O Dia, o serviço mostrava em seus resultados páginas com imagens e vídeos de crianças nuas. Quando o internauta colocava na busca palavras como "meninas" ou "adolescentes", antes do término da digitação dos termos, o serviço já mostrava cerca de 10 sugestões de resultados como "adolescente nua" ou "meninas de 13 anos perdendo a virgindade".



Ontem, o Google retirou as expressões sobre pedofilia dos resultados de busca. Segundo Demóstenes Torres, a empresa já havia informado que iria retirar essas informações. "O advogado do Google me ligou dizendo que já estava corrigindo o problema. Mas precisamos verificar se o problema foi realmente solucionado e ficar atentos para que não se repita".

A data da audiência pública será definida amanhã, mas, os executivos do Google já foram convidados para a discussão. Além disso, representantes da Polícia Federal, do Ministério Público Federal, da ONG SaferNet e da Microsoft também foram chamados.

Fonte: http://www.adnews.com.br/internet.php?id=89596


 

Twitter é alvo de novo golpe em 2 fases

 

O Twitter foi atacado na quinta-feira (21/05) por um novo tipo de golpe online que tenta se aproveitar dos usuários por meio de duas fases distintas. Criminosos tentam controlar as contas dos usuários e então usá-las para atacar outras contas.

Continue lendo em: http://idgnow.uol.com.br/seguranca/2009/05/22/twitter-e-alvo-de-novo-golpe-em-2-fases/

 


Microsoft vai descontinuar pacote Office 2000 em 14 de julho

 
A Microsoft lembrou os usuários do Office 2000 que vai descontinuar o suporte às atualizações de segurança para esta versão do pacote de produtividade em 14 de julho deste ano.
 
 
 

5/21/2009

Conficker está ativo e infecta 50 mil PCs por dia, alertam especialistas

 
A praga Conficker ainda está infectando PCs rapidamente, em uma média de 50 mil máquinas por dia, especialmente em países como Brasil, Estados Unidos e Índia, informou a empresa de segurança de dados Symantec, na quarta-feira (20/05).
 
 
 

Ataque que explora buscas no Google infectou 3 mil sites, diz SecureScan

 

Conforme alerta o CERT, o novo ataque se intensificou nos últimos dias e pode ser identificado em diversos sites legítimos. A ameaça explora falhas em softwares da Adobe para instalar um programa mal intencionado na máquina da vítima, usando arquivos em Flash ou PDF infectados.

Ao infectar o PC, o programa rouba as senhas de acesso ao FTP (Protocolo de Transferência de Arquivos) e as usa para se espalhar. Além disso, o software sequestra o navegador do sistema infectado e substitui resultados de buscas no Google por links escolhidos pelos invasores.

Continue lendo em:
Ataque que explora buscas no Google infectou 3 mil sites, diz SecureScan - Segurança - IDG Now!

 
5/20/2009

Vulnerability in Internet Information Services Could Allow Elevation of Privilege

 
Ola pessoal,
 
A Microsoft publicou um Advisory sobre uma vulnerabilidade no Microsoft Internet Information Services (IIS), a qual permite elevação de privilégio. Os produtos afetados são IIS 5.0, IIS 5.1 e IIS 6.0. O Advisory contém orientações e soluções que os clientes podem utilizar para ajudar a proteger-se até que um fix seja criado para essa vulnerabilidade.
 
Para maiores detalhes acesse a url abaixo:
 
 
 
5/13/2009

Mozilla Firefox/Thunderbird/SeaMonkey Multiple Remote Vulnerabilities

 
Ola pessoal,
 
Uma atualização para correção de uma vulnerabilidade presente no Mozilla Firefox, Thunderbird e SeaMonkey que praticamente afeta quase todas as versões está disponível. A lista das versões vulneraveís cria barra de rolagem no IE.
 
Segue o link abaixo com maiores detalhes:
 
 
 

Boletim de Segurança da Microsoft Maio/2009

 

A Microsoft está disponibilizando um novo boletim de segurança para vulnerabilidades recém-descobertas:

Para maiores detalhes acesse o site abaixo:

http://www.microsoft.com/brasil/technet/security/bulletin/MS09-May.mspx

5/10/2009

Apostas em Loteria Online

 

Ola pessoal,

O site Loteria Brasil é uma ótima opção pra quem quer fazer apostas online da Mega-Sena, Lotofácil, Lotomania, Toteca e Quina sem sair de casa. Existem várias formas de pagamento e todas são seguras.

Estou usando o sistema mais de um mês e já consegui ganhar uma grana.

Vale apena conferir.

www.loteriabrasil.com.br

 

4/30/2009

Beta Tester Release Candidate Windows 7 em Português

Ola pessoal,
 
Depois de participar do Beta do Windows 7 em inglês, hoje se inicia o Release Candidate, onde um grupo restrito de Beta Tester aqui no Brasil (o qual e faço parte Open-mouthed) estaram reportando os Bugs encontrados no Build em português.
 
Segue abaixo alguns dos Beta Testers que estiveram hoje na Microsoft para Kickoff do Windows 7 em Português.
 

 

4/24/2009

Livro de TMG em Breve

Ola pessoal,
 
Em breve teremos um Best Seller sobre TMG escrito por Jim Harrison / Yuri Diogenes / Mohit Saxena.
 
Parabéns Yuri por mais essa conquista.
 
 
4/23/2009

Ten Principles of Microsoft Patch Management

Ola pessoal,
 
Segue no link abaixo um artigo com os dez princípios do processo de gerenciamento de patch da Microsoft.
 
O artigo (em inglês) é muito interessante e vale apena ler.
 

Crackers usam computadores do governo britânico dentro de rede zumbi

Crackers conseguiram controlar máquinas dentro de instituições do governo britânico, usando os PCs afetados em uma rede zumbi com mais de 2 milhões de micros, afirmou a consultoria de segurança Finjan.

Continue lendo em:
Crackers usam computadores do governo británico dentro de rede zumbi - Segurança - IDG Now!
 
 
Pelo jeito o processo de Patch Managment do governo británico falhou ou eles não devem ter um.
4/22/2009

Exemplos de e-mails falsos

Ola pessoal,
 
Infelizmente muitos usuários desinformados continuam acreditando nos e-mails falsos de bancos, Receita Federal, etc e acabam caindo nos golpes virtuais.
 
No site abaixo da Microsoft contém um artigo que explica em detalhes como identificar esses e-mails falsos.
 
 
Se você conhecer algum usuário desinformado passe esse link verdadeiro (microsoft.com).
 
Um abraço.
 
 
4/21/2009

Kaspersky Virus Removal Tool

Ola pessoal,
 
O Kaspersky Virus Removal Tool é um utilitário desenvolvido para remover todos os tipos de infecções de malware do seu computador. O programa conta com os algoritmos de detecção utilizados no Kaspersky Anti-Virus e Kaspersky Internet Security. A ferramenta pode ser instalada mesmo em computadores infectados e possui um modo de uso direto e fácil, mesmo para quem não entende o inglês.
 
O utilitário procura e remove vírus, cavalos-de-tróia, worms e rootkits. Na tela principal o usuário pode selecionar quais áreas do computador serão verificadas - por padrão a memória do sistema, os programas executados na inicialização e o setor de boot do disco rígido - depois basta clicar no botão Scan e aguardar a verificação. É possível configurar opções da verificação e proteção contra interferências de terceiros clicando na opção Settings.
 
A acesse a site abaixo é faça o download gratuitamente da ferramenta de remoção de vírus:
 
 
Nota
 
A ferramenta funciona nas versões Windows 2000, Windows XP, Windows Vista e Windows 7.