0

Quatro maneiras fáceis e gratuitas de gerenciar logins e senhas

Posted by By Boulevard on 17:26 in ,

Nada mais chato e complexo do que ter de decorar nomes de usuários e senhas para todos os serviços a que temos acesso hoje em dia. 
Mas não há como negar a importância que tal política tem na manutenção da segurança de nossas informações online, sejam elas particulares ou as que usamos no trabalho. Por conta disso, aplicativos que gerenciam senhas são uma ótima ajuda para lidar com o número cada vez maior de contas e serviços eletrônicos com que temos contato diariamente.

Entretanto, aplicações stand-alone, ou seja, as que você instala no PC e funcionam apenas localmente, trazem uma limitação óbvia: só funcionam na máquina que estão instaladas. Mas também há solução para esse tipo de problema.

GUIA DA INFORMAÇÃO selecionou cinco ótimas ferramentas de gerenciamento de senhas que tanto podem ser portáteis (você pode carregá-las em um dispositivo pendrive, por exemplo) ou acessá-las pela web. Confira.



RoboForm: Este é um dos melhores gerenciadores de senhas disponível no mercado, gratuito para uso doméstico ou não comercial (30 dólares na versão paga). 
O RoboForm é capaz de lidar com senhas, informações de login, bem como dados pessoais e comerciais de forma a facilitar a navegação pela web. Uma vez cadastrados os dados, o software preenche informações exigidas pelos sites e serviços utilizados com apenas um clique.
Também traz um gerenciador de anotações – o Safenote –, que são gravadas em um banco de dados protegido, um gerador de senhas e um mecanismo de busca. 

Por meio do GoodSync.com, é possível sincronizar os arquivos gerados por ele em vários sistemas diferentes; fazer isso, porém, requer uma rede Windows, FTP ou acesso WebDAV. Em vez disso, utilize o gratuito FolderShare, da Microsoft, para sincronizar o diretório onde o RoboForm mantém os arquivos: Meus Documentos\My RoboForm Data\Default Profile. 
Qualquer novo arquivo que venha a ser criado será automaticamente transferido entre os PCs que compartilham tal diretório – mas é possível que você tenha de reiniciar o RoboForm para ver uma nova conta criada em outro computador.

> Clique aqui para fazer o download do RoboForm



PassPack: O PassPack é um site que, após cadastro, envia um aplicativo (para o qual você cria uma senha que deve ser anotada) para criptografar suas informações de login para diversos serviços. 
Depois de salvar as informações, o Passpack envia de volta para os servidores do serviço seus dados (tudo criptografado) para que você possa ter acesso a eles depois, de qualquer máquina com acesso à web. 
Por medida de segurança, o PassPack não salva a senha que você criou em seus servidores. Por isso, se esquecer... esqueça o acesso ao seu banco de senhas também.
Com o PassPack é possível fazer logon automático em sites que exigem isso, mas pode ser que você precise ensinar o software como fazer isso. Gratuito, o PassPack é capaz de lidar com até 100 logins diferentes, mas existe um serviço Premium (entenda-se pago), capaz de lidar com mais registros, se for necessário.

> Clique aqui para fazer o download do PassPack 



Password Hash: Outra opção gratuita e baseada em browser, mas que dá um tratamento diferente à segurança de suas senhas. Acrescente o add-on PwdHash (Password Hash) ao Firefox ou Internet Explorer e, ao pressionar F2 antes de digitar a senha (escolha uma e use sempre ela), o complemento gerará uma senha forte a partir de um cálculo matemático complexo, que combina a senha fornecida com o site que se está acessando.
O resultado é uma senha única (que você não precisa saber qual é, nem anotá-la) que será transmitida ao site em questão. 
Como isso funciona? Simples, o Password Hash gera sempre a mesma senha para o mesmo site (desde que você forneça a mesma senha inicial), mesmo que você esteja usando um browser diferente. 
Caso esteja em um PC no qual não possa instalar o add-on, vá ao site da PwdHash e execute um aplicativo para gerar a senha desejada.

> Clique aqui para fazer o download do Password Hash 




OpenID: Não seria ótimo poder usar uma conta única para acessar diferentes sites na web? Então vale experimentar o OpenID. 

Cadastre-se gratuitamente no site e escolha dentre os grandes serviços que já estão disponíveis; o pool de ofertas inclui sites como Flickr, Verisign e Yahoo.

Ao visitar um site que seja compatível com a tecnologia do OpenID, utilize as credenciais que você criou. Após uma verificação rápida, terá acesso ao serviço desejado. O problema é que o número de sites compatíveis com essa tecnologia ainda é pequeno.

> Clique aqui para acessar o OpenID 



Segurança no pendrive
Carregar as informações de logon de suas contas – acesso à rede corporativas, web banking, comércio eletrônico e tudo o mais no pendrive tem uma série de vantagens. Elas estarão com você (e acessíveis desde que o sistema onde elas serão utilizadas conte com pelo menos uma porta USB disponível) o tempo todo.

O maior inconveniente desse tipo de solução é que você terá de carregar mais um dispositivo. Além das chaves do carro, telefone celular, notebook, token de acesso bancário e tudo o mais, será necessário acrescentar mais um gadget à sua coleção.

E o que ocorre se você esquecê-lo em casa? Bem, terá de lembrar das senhas se quiser acessar o que está lá. E em caso de perda, além de perder os dados armazenados no dispositivo – daí a importância de fazer backup inclusive desses dados –, você terá de arcar com os custos do pendrive, que variam conforme a tecnologia usada.

Um modelo que ofereça recursos de biometria – por exemplo, o JetFlash 210, da Trancend, tem preço a partir de 199 reais. Uma solução mais avançada, mas que usa um dispositivo flash como suporte, é o ID Vault – custa cerca de 50 dólares, mais assinatura anual de 40 dólares. Antes de usá-lo em qualquer PC (é compatível com Vista e XP), é preciso baixar e instalar um software no sistema cliente.

Nele, serão cadastradas as informações referentes aos serviços que deseja que o ID Vault controle, que depois serão gravadas de forma segura no pendrive. Daí para frente, basta conectar o ID Vault em qualquer PC e um ícone será adicionado à bandeja do sistema.

Um duplo clique nele abre o software; selecione o site que se deseja acessar, forneça a senha mestra criada e o logon no serviço escolhido será feito para você.

Leia mais

0

Cinco antivírus gratuitos

Posted by By Boulevard on 17:03 in ,
Avira AntiVir Personal 9.0.0.386

O software tem apenas dois componentes que funcionam sem importunar o usuário e, se não houvesse um ícone na bandeja de sistema para acessar o programa, talvez você nem soubesse que ele está lá e em execução. Apesar disso, o Avira AntiVir possui quase todas as funções básicas de antivírus que você pode encontrar nos concorrentes pagos.


Download Avira

A interface do utilitário é simples e fácil de usar mesmo para usuários iniciantes. Diferentemente de alguns de seus rivais, que dificultam o acesso às configurações avançadas, ele oferece uma opção para alternar para o modo avançado.

Avast! Home Edition 4.8

Em meio às caríssimas assinaturas de programas antivírus que atolam seu computador para poder protegê-lo, o Avast se sobressai. Este software é um dos poucos aplicativos antivírus que faz um trabalho tão bom quanto os programas famosos.

Download Avast

O Avast inclui sete tipos diferentes de escudos, ferramentas para navegação segura, proteção em tempo real para seu sistema operacional, assim como para o Outlook. Ele baixa e instala as atualizações automaticamente, e funciona sem qualquer problema no XP e no Vista. Com tudo isso de graça, por que pagar?

Spyware Doctor Starter Edition 5.5.0.212

O Spyware Doctor Starter Edition é capaz de realizar varreduras completas em seu PC e remover tracking cookies e outras infecções que localizar. Só fica devendo recursos de proteção em tempo real, que a versão paga oferece.


Download Spyware

Felizmente, o programa pode ser rodado juntamente com antivírus e outros softwares de segurança sem problema algum, complementando suas funcionalidades.

Ad-Aware Anniversary Edition Free

O popular software de combate a espiões chega ao seu décimo aniversário. Em sua versão gratuita, ele funciona como um complemento ao antivírus e ao firewall, já que não possui todos os recursos de combate a pragas virtuais. O programa ficou mais leve que a versão 2008 e agora se integra ao Windows Security Center.

Download Ad-Aware

ClamWin Free Antivirus 0.94.1

Se você quer um programa leve, simples e que faça apenas uma tarefa – proteja seu PC contra vírus – o ClamWin pode ser ideal.

Download ClamWin

Ele é discreto e não drena muitos recursos de seu sistema. Ele pode varrer seu disco inteiro em busca de vírus e spyware ou checar arquivos individualmente.
Ele ainda inclui um suplemento para Outlook que remove anexos infectados automaticamente em seus e-mails. No entanto, ele fica devendo em um ponto: não oferece proteção em tempo real.

Leia mais

0

As ameaças de 2009

Posted by By Boulevard on 16:46 in

Smartphones, links, bancos de dados e cartões estão na mira dos crackers. Saiba se proteger.

Enquanto o volume de fraudes via internet banking caiu de 300 milhões de reais em 2007 para 130 milhões de reais este ano, o mercado negro de comercialização de informações confidenciais faturou mais de 276 milhões de dólares, o número de malwares triplicou, as redes sociais como Orkut, Facebook e Myspace foram vítimas de ataques de engenharia social.

Em 2008, os crackers provaram que os sistemas de segurança (firewall, antivírus, anti-spam, IDS) utilizados atualmente passam uma falsa sensação de segurança. Quanto mais segurança implementamos, novas técnicas de ataques e fraudes surgem.

Conheça agora as quatro principais ameaças à segurança de dados em 2009 e saiba como se proteger.

1) Falsificação de Links
Em 2008, as empresas investiram na conscientização de seus funcionários e clientes. O objetivo das campanhas de conscientização foi minimizar o número de incidentes relacionados à engenharia social (arte de enganar as pessoas).

Os crackers estão aprimorando suas técnicas para dificultar a identificação (tecnicamente falando) de uma armadilha online. Ataques conhecidos como link spoofing (falsificação de links) devem aumentar em 2009. 

Isso ocorre porque quando você recebe um e-mail, por exemplo, uma das principais dicas para saber que não se trata de um golpe online é passar o mouse sobre o link para conferir se o endereço do website está correto. No caso do "link spoofing", ao passar o mouse sobre o link da mensagem, o internauta verá o endereço correto do website. Porém, ao clicar no link, ele será direcionado para uma página falsa e pode ter um cavalo-de-tróia instalado em sua máquina.

2) Mobilidade ameaçada
As pessoas estão investindo cada vez mais dinheiro na compra de celulares mais avançados. Os celulares estão sendo utilizados como ferramenta de trabalho para troca de e-mails, programas de mensagem instantânea, SMS, agenda corporativa e armazenamento de informações confidenciais (projetos, fotos etc.).

A migração do computador para o celular já é uma realidade no internet banking também. A nova mobilidade já está na mira do crackers. Em 2009, ocorrerá um aumento de programas espiões para a tecnologia móvel. O objetivo do cracker será conseguir copiar as informações armazenadas no aparelho e roubar a senha do internet banking.

É importante observarmos que os bancos estão migrando toda a tecnologia para acesso aos dados financeiros via celular. O cracker sempre irá explorar o elo mais fraco da corrente e atacar os dispositivos que possuem acesso a conta corrente.

3) Clonagem de cartões de crédito com chip e senha
Para diminuir os casos de clonagem envolvendo cartões de crédito, os bancos estão disponibilizando para seus clientes o cartão de crédito com chip e senha (PIN). Este novo recurso de segurança criptografa as informações do cliente do banco no chip, aumentando o grau de dificuldade de acesso indevido as informações necessárias para a conclusão da fraude.

Em 2007 surgiram as primeiras provas de conceito demonstrando como clonar um cartão de crédito com chip. A técnica consiste em capturar as informações do cartão de crédito no momento em que ele é introduzido na leitora do chip, extrair todas as informações para um notebook e realizar uma engenharia reversa para reconstruir os dados. 

Já existem registros de clonagem de cartão de crédito com chip no Brasil. Alguns clientes corporativos que atendo foram vítimas desta nova técnica. O número de casos deve aumentar com a evolução do dispositivo capaz de realizar a clonagem do chip e também com a redução do custo de “construção” deste equipamento. A evolução do equipamento que clona o chip permitirá que pessoas não especializadas comecem a aplicar o golpe também.

Ataques em banco de dados e sistemas de gestão
O número de ataques nas aplicações tem aumentando constantemente. A Oi foi uma das mais recentes vítimas de um ataque na aplicação de seu website.

Em 2009, as empresas irão sofrer um aumento de ataques bem-sucedidos em seus sistemas porque estão surgindo softwares que automatizam os ataques na camada de aplicação. e já não será preciso ser um expert para promovê-las. 

Por exemplo, o especialista em segurança Raviv Raz publicou uma ferramenta capaz de automatizar ataques na camada de aplicação.

Bancos de dados protegidos serão copiados e/ou alterados através da internet, áreas restritas por usuário e senha serão exploradas e invadidas sem que ninguém perceba o ataque, páginas web serão alteradas de forma indevida etc.

É importante lembrar que firewalls, antivírus, sistemas de detecção de intrusos e anti-spam não conseguem detectar ou até mesmo bloquear ataques na camada de aplicação. Não há 100% de segurança neste nível.

Dicas de proteção
Algumas dicas de segurança podem ajudar a minimizar os riscos relacionados às novas ameaças em 2009:

- Tudo que não é monitorado na sua empresa deve ser bloqueado. A falta de rastreabilidade é uma das principais vulnerabilidades exploradas pelos craquers;

- Compre e mantenha instalado um antivírus para o aparelho celular;

- Use tecnologias conhecidas como Web Application Firewall em sua empresa;

- Utilize seu cartão de crédito em estabelecimentos comerciais confiáveis;

- Desconfie sempre de links que você recebe via e-mail e programas de mensagens instantâneas. Um profissional da área de desenvolvimento de software pode ajudar a identificar uma armadilha on-line no link suspeito;

- Assine boletins de segurança e acompanhe as notícias relacionadas a segurança da informação. Conhecer as ameaças e vulnerabilidades pode ser a principal arma contra as ameaças de 2009.

Fonte: idgnow

Leia mais

0

Dispositivos de Segurança para Internet Banking

Posted by By Boulevard on 16:31 in
Dispositivo de segurança se populariza no Internet Banking, mas usuário deve ter cuidado.

A segurança no Internet Banking é certamente um tópico fundamental, hoje em dia. O alvo dos ladrões migrou da agência bancária para o computador do correntista, onde as informações financeiras são acessadas e movimentadas (pagamentos, transferências etc).

O Internet Banking desenvolvido no Brasil é o que considero um dos mais seguros do mundo. Essa evolução é conseqüência da ação dos crackers. Existem tantos ataques bem-sucedidos executados por brasileiros que a tecnologia de segurança bancária evolui mais rápido aqui do que em outros países. Porém, não existe segurança absoluta e o objetivo dos crackers é localizar e explorar o elo mais fraco, o ser humano.

Os dispositivos de segurança no Internet Banking são eficazes?

O que você sabe: Os crackers disseminam programas espiões capazes de gravar tudo o que você digita durante o acesso ao Internet Banking. Por exemplo, agência, conta corrente, frase secreta e senha. A contramedida implementada foi o teclado virtual. Dessa forma, o cliente do banco é obrigado a utilizar o mouse para informar a sua senha, minimizando o risco do programa espião capturar as informações digitadas no computador.

Os riscos: Existem dois problemas neste caso. Alguns clientes compartilhavam a sua agência, conta corrente, senha do teclado virtual, com outra pessoa. Esta outra pessoa acessava o Internet Banking e realizava diversas transações financeiras. O cliente entrava em contato com o banco informando que o dinheiro havia “desaparecido” de sua conta corrente. Isso chama-se auto fraude.

O segundo problema é o teclado virtual. O programa espião evolui junto com a segurança do Internet Banking. Além de gravar tudo que é digitado, o programa espião fotografa (print screen) toda vez que é pressionado algum botão do mouse. Ou seja, quando você clica nos números da sua senha utilizando o teclado virtual, o programa espião fotografa os números que foram clicados.

O que você tem: Os bancos foram obrigados a implementar uma segunda camada de segurança conhecida como token (chave de segurança, cartão de segurança, tabela de senhas, dispositivo de senhas eletrônicas etc). Dessa forma, mesmo que agência, conta, e senha sejam informações conhecidas por terceiros, é necessário possuir o token para realizar as transações financeiras.

Os crackers não perderam tempo e publicaram na Internet páginas clonadas dos bancos solicitando todos os números da chave de segurança, cartão de segurança, e tabela de senhas.

Veja o vídeo da ação do Cracker.

Alguns clientes utilizam o token para aplicar o golpe de auto fraude. Ou seja, é realizada uma fotocópia (xerox) do cartão/chave de segurança ou da tabela de segurança. Essa cópia é disponibilizada para uma outra pessoa. A conta corrente é acessada via Internet Banking pela outra pessoa e são realizadas diversas transferências e pagamentos de contas. O cliente entra em contato com o banco informando que roubaram seu dinheiro, acreditando que o banco irá devolver todo o dinheiro que “desapareceu” da sua conta corrente. Sendo assim, mesmo o token não consegue garantir uma segurança absoluta.

O que você é: Os bancos estão implementando uma terceira camada de segurança, a biometria.

A maioria das pessoas com quem conversei acreditam que a biometria é o dispositivo de segurança mais seguro. Na minha opinião este recurso passa uma falsa sensação de segurança. Um dos problemas é não poder revogar uma permissão baseada em biometria. 


Os Caçadores de Mitos (MythBusters) demonstraram diversas formas de burlar um sistema de segurança baseado em biometria. Uma das técnicas utilizadas, e a mais curiosa, foi a utilização de uma fotocópia (xerox) da impressão digital para burlar o sistema de segurança. Você pode conferir todos os resultados das técnicas utilizadas no site http://mythbustersresults.com/episode59.

Confira o vídeo deste episódio disponível no YouTube.


Conclusão

Pode-se alcançar um aumento significativo de segurança utilizando o token. Alguns tokens utilizam a tecnologia de “uma única senha”. Esta senha é alterada uma vez por minuto e é permitido somente um acesso por minuto. O token também permite que você utilize uma autenticação de dois fatores (o que você sabe + o que você tem).

Não se esqueça: o cracker precisa descobrir apenas uma fraqueza para ser bem-sucedido. Normalmente o elo mais fraco é o ser humano. Não anote suas senhas, frases secretas etc. Não faça uma cópia do seu token (cartão/chave de segurança ou tabela de segurança), tenha cuidado com os sites clonados - os bancos solicitam apenas uma das chaves de segurança – e sempre atualize seu software antivírus.

Fonte: IDGNow!

Leia mais

0

O & O defrag

Posted by By Boulevard on 14:55 in ,
Embora todas as versões do Windows venham com um aplicativo próprio para desfragmentação (exceto o Windows NT) que funciona corretamente e é suficiente para a grande maioria das pessoas, existem programas de desfragmentação no mercado que são muito mais sofisticados do que aquele que vem no Windows, permitindo a realização de tarefas adicionais (incluindo desfragmentação programada e remota) e desfragmentando o disco de maneira mais eficiente. Dentre os desfragmentadores disponíveis no mercado, há o excelente O & O DEFRAG

Estas são as principais características do O&O Defrag:

 Agendamento de desfragmentação local e remota

  • Desfragmentação simultânea de várias partições
  • Tipo de desfragmentação a ser efetuada dependendo do tipo de partição e dos dados ali contidos
  • Monitoramento da CPU: a desfragmentação é interrompida caso o servidor esteja usando muita CPU
  • Administração de desfragmentação nas estações da rede local
  • Desfragmentação automática quando atingir um nível de fragmentação pré-definido
  • Boot file defrag: desfragmentação do pagefile, registro e MFT quando houver necessidade de reiniciar o servidor (por qualquer motivo)
  • Integração com Active Directory
  • Exclusão de pastas ou arquivos, que são ignorados na desfragmentação
Link para download:
clique aqui

Tutorial
clique aqui

Leia mais

0

Apagando arquivos travados do Windows

Posted by By Boulevard on 14:10 in ,
Sabem aqueles arquivos que não conseguimos apagar de jeito nenhum?

Existe um programinha muito bom para resolver isto. Chama-se Unlocker. Testei e aprovei. Uma vez instalado,bastará clicar com o botão direito do mouse sobre o arquivo a ser apagado e clicar no ícone do programa.

Aparecerá uma janela com o problema que está causando o bloqueio. Clique em "desbloquear todos"

Licença: freeware

Roda em: XP,2003 e Vista.

Disponível em português.



Leia mais

0

Advanced Windows Care-Faxina Geral!

Posted by By Boulevard on 13:27 in ,


Prá quem curte fazer aquela faxina no Windows, quero recomendar o Advanced Windows Care, da IoBit.

Trata-se de um programinha robusto e polivalente. Conserta os problemas de velocidade, congelamento e travamento do Windows com poucos cliques. O programa é fácil de usar e possui sistema de backup, caso algo não dê certo.

Compatível com o XP e com o Vista.

Freeware



Leia mais

Copyright © 2009 O seu guia de informação Todos os direitos reservados. Theme by Laptop Geek. | Bloggerized by Boulevard hacker.