... Colabore | nicholasgimenes.blogspot.com | Colabore ...
sexta-feira, 12 de setembro de 2008
Esporte Radical
quinta-feira, 11 de setembro de 2008
Sites muitos famosos, nós pensamos que estamos seguros , é ai que mora a insegurança
Há um mês, foi divulgada uma vulnerabilidade que afetaria contas do GMail, permitindo acesso a dados supostamente protegidos. Segundo o descobridor da falha, entretanto, o problema parece abranger muito mais sites.
Segundo o portal de notícias Slashdot.org, o pesquisador Mike Perry, especialista em segurança, declarou que, ao contrário do que vinha sendo divulgado até então, a falha não é exclusividade o Google. Perry declarou ter decidido divulgar a falha ao público em geral trinta dias após sua apresentação na conferência DEFCON 16: "[Chegou a hora de] liberar a ferramenta para um grupo de usuários maior. Nem a ferramenta nem o ataque são específicos do GMail e, em verdade, muitos outros sites estão vulneráveis". O especialista acusa a maioria dos sites que usam criptografia SSL para garantir "conexões seguras" (mais conhecidas como HTTPS) de não implementar a tecnologia como se deve e, assim, aumentar - em vez de diminuir - o risco de ataques e de comprometer a confidencialidade dos dados dos internautas.A falha é ainda mais grave porque acomete também empresas que usam as conexões seguras para proteger transações bancárias ou de compra com cartão de crédito. O pesquisador publicou uma lista parcial, disponível aqui, com os sites em que a vulnerabilidade foi encontrada.
Airlines/Travel
southwest.com Credit Card and addresses available
united.com Credit Card and addresses available
expedia.com Credit Card and addresses available
usairways.com Secure cookies not needed for address, billing information+CC, and security questions and answers
Banks
bankofamerica.com Mandatory session ID in url, but may leak via referrer
usaa.com Homebrew session control prevents direct attack but has nebulous security properties
patelco.com Fully insecure?
discovercard.com Fully insecure
Domain Registrars
register.com Addresses, partial CC info, full domain control
namesecure.com Addresses, partial CC info, full domain control
Miscellaneous Merchants
netflix.com Full payment information, rental history, address
newegg.com Session ID in url for payment, but not address information
store.apple.com URL session id, but may leak via refferer
ebay.com Secure cookies not needed for access to payment+address info
Google Services
docs.google.com
finance.google.com
google search history
blogger.com
Miscellaneous Services
filesanywhere.com
Sites Vulnerable to 'Sidejacking' (no SSL past login)
This is a list of sites that have been vulnerable to Robert Graham's SideJacking tool, which has been circulating in the wild for a full year. This attack can be performed both by a passive attacker that grabs cookies or site traffic while you visit these sites, and an active attacker that injects page elements to grab the cookies for these sites even if you do not visit them.
mail.yahoo.com
mail.live.com
facebook.com
livejournal.com
del.icio.us
myspace.com
flickr.com
twitter.com
zoomr.com
linkedin.com "Account settings" protected, but can still create, join, and leave groups, read+send messages, edit the profile, and add+remove contacts
ebay.com (for some limited functionality)
Again, this is an unofficial list. Corrections and additions are encouraged!
Grandes empresas figuram na lista, entre elas a loja online da Apple, eBay, United Airlines, Bank of America e Register.com.Grandes portais como o MySpace, Yahoo!, Windows Live da Microsoft, Facebook, Flickr e Twitter, além de vários serviços do Google como o GMail e o Blogger, também são vulneráveis.Perry convida todos os proprietários de sites que usam conexões seguras do tipo HTTPS a enviarem um email solicitando mais informações e uma cópia da ferramenta. O pesquisador também quer distribuir a ferramenta a todos os profissionais e consultores de segurança interessados. "A ferramenta pode ser usada para encorajar seus clientes a implementarem o SSL corretamente", completa Perry, "e até mesmo fazer com que novos fregueses apareçam".O blog de Perry possui mais informações sobre a falha e a maneira de explorá-la, e pode ser acessado aqui. Para solicitar a ferramenta, envie um email para mikeperry [arroba] fscked.org com a palavra "CookieMonster" no assunto, sem as aspas e sem espaço (grafia do email obfuscada a pedido de Perry).
Fonte: Geek / Fscked
segunda-feira, 8 de setembro de 2008
Mídia Trix, Sociedade Do Espetáculo, Sociedade do Consumismo
Sociedade do consumismo,
By:. "gente eu não sou nerd juro" NerdSK
domingo, 7 de setembro de 2008
A verdade por trás do Big Brother Brasil "BBB"
sábado, 6 de setembro de 2008
Vídeo Famoso do YouTube vai virar filme
A Sony Pictures pretende produzir um filme inspirado no vídeo, que gerou uma das maiores audiências do site do Google.
O estúdio está negociando a aquisição dos direitos autorais da história de John Rendall e Anthony Bourke e do livro que escreveram, chamado “Um leão chamado Chrstian”.”
fonte: http://info.abril.com.br/aberto/infonews/092008/05092008-23.shl
sexta-feira, 5 de setembro de 2008
Blogger ganha recurso de rede social , Orkut, My Space, FaceBook
Agora os usuários do sistema de blogs Blogger, da Google, contam com mais uma ferramenta que aproxima o serviço de uma rede social. O sistema passou a oferecer recurso semelhante ao do microblog Twitter, que permite aos usuários "seguirem" outros amigos cadastrados no serviço.
Segundo o blog The Social, o novo recurso permite que usuários se inscrevam e recebam informações a respeito das atualizações realizadas por seus amigos, com a desvantagem de limitar o acompanhamento a usuários do sistema, sendo assim não é possível ter um registro preciso dos leitores mais fiéis de um blog.O recurso foi lançado depois de um anúncio oficial realizado no blog oficial do serviço, Blogger Buzz, e está sendo incorporado aos poucos ao sistema.Usuários do Google Reader também poderão se beneficiar da novidade, com a criação de uma pasta especial chamada "Blogs I'm Following" (na tradução, "Blogs que estou seguindo"), que mostra as novidades dos blogs que está acompanhando, e a Google agora prevê integrar o recurso ao futuro serviço Friend Connect, trazendo mais funcionalidades de rede social à plataforma.
quinta-feira, 4 de setembro de 2008
Cartão de Crédito do Yahoo, do Google, Master Card, Unicard, Mega Bonus
, aiiiii so falta o Google lança o dele ai vou ser o primeiro a usar .... Google na veia , google no sangue, Rock n rolll Forever ,,,,, aiii mas me lembro a ultima ver que usei o cartao de credito Mega bonus da unicard, foi só vantagem , estou viajando nas vantagens até hoje .... valeu NerdSK
quarta-feira, 3 de setembro de 2008
Letra inicial de email ajuda ter mais spam
A pesquisa foi feita após a análise de meio bilhão de emails recebidos em um servidor inglês durante um período de oito semanas. Depois de descartar os que pareciam fora de uso, Clayton descobriu que usuários cujo endereço comece com a letra A recebiam 30% de spams, comparado a apenas 20% daqueles que começam com Z, noticiou o blog de tecnologia da NewScientist.Interssante também notar que endereços iniciados pelas letras R, P, S e M recebem cerca de 40% de spam. O pesquisador não sabe a razão exata para a diferença, mas acredita que está na tentativa de descobrir novos endereços, já que comparativamente existem menos usuários com a letra Z que com a letra A, então o acerto em um chute desses é menos provável.O site The Inquirer afirma que mesmo que o estudo tenha alguma base de verdade, não se deve esquecer casos específicos, em que cibercriminosos procuram endereços de email cadastrados em páginas públicas da web, ou outros casos mais específicos.
http://www.geek.com.br/modules/noticias/ver.php?id=38524&sec=5
domingo, 31 de agosto de 2008
BBC de LONDRES tava Roxo igual o Yahoo, eu juro!!!!

troca de links iframeexite rev.: 24012009
rev.: 24012009 468x6
Revisado Stats 03/01/2009 20.28 PM REVISADO 14/12/2008 08:08AM rev.: 24012009 .:
****************************************************************************************************************
AutoTrafego
Verificado 30-out-08 09:33AM Logar http://www.autotrafego.com/trocabanner/index.php?ref=181
****************************************************************************************************************
[][][][]
********************************************************
********************************************************
Luso Banner
Verificado 25/06/2012
********************************************************
Aonde Exchange
********************************************************
O Banner
Verificado 30-out-08 09:33AM Logar http://www.obanner.net/?amigo=25906
********************************************************
Global Banner
Verificado 25-JUN-12 06:48AM Logar http://www.globalbanner.com.br/
********************************************************
********************************************************
Banners desde Domingo 14 Setembro 2008, Alterações banners 25 Junho 2012, Novass Alterações25 Junho 2012 06:45AM

