Grupo de Pesquisa em Segurança Promete Transformar... Durante todo o mês, pesquisadores da Abysssec prometem divulgar vulnerabilidades em softwares de empresas como Microsoft, Adobe, Mozilla e Apple. Um grupo pouco conhecido de pesquisadores de segurança...

Readmore

Conhecendo as Ameaças de Segurança Quando as pessoas falam sobre as ameaças de segurança em computadores, elas estão geralmente se referindo a Vírus, Worms e Spyware: Um Vírus é um programa que pode copiar-se, geralmente, anexando-se...

Readmore

Scam Oferece iPad Gratuito para Usuários do Twitter... Internautas alegaram que tiveram suas contas invadidas e usadas para enviar o mesmo spam para os seus amigos na rede. Na última quarta-feira (25/8), o Twitter alertou os usuários sobre um scam...

Readmore

YouTube Tem Quase Três Milhões de Páginas Falsas Páginas são encontradas buscando o termo "Hot Video" e podem direcionar usuários para downloads de falsos antivírus. O Google tem quase três milhões de páginas falsas indexadas ao YouTube...

Readmore

Google corrige dez vulnerabilidades do navegador Chrome Entre as falhas, duas poderiam ser exploradas por arquivos maliciosos, incluindo imagens no formato SVG e arquivos do tipo MIME. A Google corrigiu na última quinta-feira (19/8) dez vulnerabilidades...

Readmore

twitter

Twitter Facebook

Horário de Verão Brasil 2009/2010

Category : Windows 7, Windows Server 2003, Windows Server 2008, Windows Vista, Windows XP

Para o ano 2009/2010, o horário de verão no Brasil determinado pelo governo Brasileiro é como a seguir:

  • Horário de Verão inicia no terceiro Domingo de Outubro à 00:00:00.
  • Horário de Verão termina no terceiro Domingo de Fevereiro à 00:00:00.

No último ano a Microsoft atualizou as regras do horário de verão para os fusos horários Brasileiros(GMT -3:00) Brasilia e (GMT -4:00) Manaus, no sistema operacional Windows, com os seguintes parâmetros:

  • Horário de Verão inicia no terceiro Sábado de Outubro às 23:59:59
  • Horário de Verão termina no Segundo Sábado de Fevereiro às 23:59:59

Em 2009, o dia seguinte ao “Segundo Sábado de Fevereiro” correspondeu ao “Terceiro Domingo de Fevereiro”, assim sendo, a regra para o fuso horário no Sistema Operacional Windows correspondeu com as datas definidas pelo governo Brasileiro:

image thumb Horário de Verão Brasil 2009/2010

Todavia, em 2010, o dia seguinte ao “Segundo Sábado de Fevereiro” corresponde ao “Segundo Domingo de Fevereiro”. Isto significa que o fuso horário correntemente definido no sistema operacional Windows está defasado das datas definidas pelo governo Basileiro em uma semana.

image thumb 1 Horário de Verão Brasil 2009/2010

 

Devido a diferença explicada acima, o sistema operacional Windows não interpretará corretamente a hora relacionada ao fim do horário de verão no Brasil em 2010 (21 de Fevereiro as 00:00).

Adicionalmente, na semana de “14 – 20 de Fevereiro, 2010”, os usuários do Exchange e Outlook poderão experimentar discrepâncias no calendário – uma vez que o sistema operacional esteja ajustado, compromissos criados durante esta semana podem estar defasados em uma hora.

 

RECOMENDAÇÕES PARA USUÁRIOS WINDOWS – INíCIO DO HORÁRIO DE VERÃO BRASILEIRO

Não existem instruções especiais para transicionar ao início do horário de verão (18 de Outubro , 2009) para os seguintes cenários:

  • Máquinas que estejam atualizadas com KB 955839 ou KB 970653 disponíveis através do “Windows Update”:

image thumb 2 Horário de Verão Brasil 2009/2010

  • Máquinas ajustadas de acordo com as instruções publicadas no ano passado no blog do Latam.

 

INFORMAÇÕES ADICIONAIS – FIM DO HORÁRIO DE VERÃO BRASILEIRO

Usuários deverão seguir instruções adicionais para que estejam preparados para transição ao final do horário de verão em 21 de Fevereiro de 2010. A Microsoft prevê para Dezembro de 2009, o lançamento de uma nova atualização cumulativa para o fuso horário (time zone), contendo as mudanças necessárias para o ajuste relacionado ao fim do horário de verão Brasileiro. Quando esta atualização cumulativa para fuso horário (time zone) for lançada, serão também disponibilizadas diretrizes/instruções para Windows, Exchange and Outlook.

Fonte: http://blogs.technet.com/latam/archive/2009/09/08/brazil-dst-2009-2010.aspx

Como Importar o Novo Certificado da ICP-Brasil

Category : Segurança

O sistema Windows distribui hoje automaticamente o certificado raiz da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), emitido em 2002, sendo ele o único sistema operacional que faz esta distribuição.

No ano passado a ICP-Brasil emitiu uma nova versão do certificado raiz, chamado “Autoridade Certificadora Raiz Brasileira v1” (veja imagem abaixo). Este certificado ainda não é distribuido automaticamente pelo Windows, nem por nenhum outro sistema operacional. A Microsoft vem trabalhando junto ao Instituto Nacional de Tecnologia da Informação (ITI) para que isto seja feito o mais rapidamente possível, e acreditamos que em breve esta distribuição também estará ocorrendo de forma automática como já é feita com o primeiro certificado raiz, de forma que o usuário não mais receba um alerta de segurança informando que os certificados emitidos sob a nova raiz não são confiáveis.

Enquanto esta distribuição não é operacionalizada, o usuário deverá importar o novo certificado no seu sistema.  Esta importação pode ser feita manualmente pelo usuário, ou de forma automática em ambientes corporativos que usem o Active Directory.

Importação no Sistema Operacional Windows Vista e ou Windows 7

Quando você importa um certificado raiz no Windows Vista e ou Windows 7, e não especifica para onde o certificado deve ser importado, o sistema por default vai importar o certificado como sendo de uma autoridade certificadora intermediária e não de uma raiz. Isto é uma proteção colocada no sistema para evitar que o usuário coloque certificados de autoridades raiz de forma não-intencional.

Para fazer a importação para o local correto, durante o wizard de importação é necessário especificar que ele deve ser importado como certificado raiz ao invés de deixar o Windows automaticamente selecionar o tipo de certificado. Para isto siga os passos abaixo:

1. Obtenha o certificado da Autoridade Certificadora Raiz Brasileira v1, fazendo o download a partir do site http://acraiz.icpbrasil.gov.br/ICP-Brasil.crt e selecionando “Open / Abrir”.

2. Após abrir o certificado, clique em “Install Certificate / Instalar Certificado”

clip image002 thumb Como Importar o Novo Certificado da ICP Brasil

3. Clique em “Next / Avançar”

clip image003 thumb Como Importar o Novo Certificado da ICP Brasil

4. Aqui o passo importante. Procure e selecione “Trusted Root Certification Authorities / Autoridades de Certificação Raiz Confiáveis” e clique em avançar.

clip image004 thumb Como Importar o Novo Certificado da ICP Brasil

5. Clique em “Finish / Concluir”

clip image005 thumb Como Importar o Novo Certificado da ICP Brasil

Usuários Corporativos

Usuários corporativos que usem o Active Directory podem importar automaticamente o certificado raiz para todos os sistemas que sejam parte da floresta. Para isto siga os passos abaixo:

1. Faça o download do certificado raiz, e depois copie o arquivo para um controlador de domínio qualquer do sua floresta Active Directory.

2. Faça o logon neste controlador de domínio privilégios de Enterprise Administrator.

3. Abra o prompt de comandos, digite o comando certutil –dspublish icp-brasil.crt RootCA e pressione Enter.

Pronto. Todos os computadores rodando o sistema Windows 2000 ou mais recente e que estejam ligados ao AD passarão a confiar no certificado.

Fonte: http://blogs.technet.com/risco/archive/2009/09/25/como-importar-o-novo-certificado-da-icp-brasil.aspx

Vivo migra para Windows 7

Category : Windows 7

Desde fevereiro, operadora vem testando novo sistema operacional da Microsoft, que chega em outubro.

A Vivo está entre os grandes clientes corporativos da Microsoft, no Brasil, que estão prontos para usar o Windows 7, novo sistema operacional da empresa, anunciou a Microsoft Brasil nesta terça-feira (15/9).

A operadora vem testando o Windows 7 desde fevereiro e faz parte de uma grande ofensiva da Microsoft para incentivar a migração do Windows nas empresas – muitas delas não migraram do Windows XP para o Vista.

O novo sistema operacional da Microsoft será lançado mundialmente em 22 de outubro, incluindo o idioma português. A versão RTM para fabricantes de PCs começou a ser distribuída em agosto.

Fonte: http://computerworld.uol.com.br/gestao/2009/09/15/vivo-migra-para-windows-7/

Salários de profissionais de TI têm pouca variação em 2009

Category : Carreira

De acordo com pesquisa da empresa de recrutamento Robert Half, leve aumento está relacionado à explosão salarial que o setor viveu antes da crise.

A média salarial dos profissionais de tecnologia da informação (TI) em 2009 não sofreram muitas alterações em relação ao ano passado. As pequenas variações registradas estão relacionadas aos dissídios e reposições da inflação.

Pesquisa realizada pela empresa de recrutamento Robert Half este ano aponta uma leve variação no maior valor recebido por um coordenador de TI de empresas de pequeno e médio portes, com faturamento de até 500 milhões de reais. A remuneração máxima chega a 7,5 mil reais, enquanto em 2008 atingia 7 mil reais.

Esse quadro de estabilidade que é visto de maneira positiva por especialistas do mercado. Sobretudo pela remuneração ter praticamente se mantido a patamares pré-crise, quando os salários dos profissionais de TI estavam inflacionados, reflexo de uma economia aquecida.

“A crise não resultou em desvalorização do profissional de TI”, diz Fernando Mantovani, diretor da Robert Half no Brasil. “O que houve foi uma readequação das equipes existentes para projetos de tecnologia mais compatíveis com a realidade atual”, afirma.

Neste ambiente, as empresas engavetaram grandes planos de integração e fizeram com que os departamentos de TI produzissem pequenos projetos mais fáceis de serem entendidos e mensurados, com foco em custos menores. “As empresas começaram a pensar no melhor aproveitamento do que já tinham, sem causar, contudo, impacto na remuneração dos profissionais de TI”, analisa Mantovani.

Segundo o diretor da Robert Half, as empresas que tiveram necessidade de reforçar suas equipes mudaram o perfil das posições. Em vez de buscar coordenadores, muito especialistas em uma área específica, preferem contrataram gerentes de TI, com formação mais generalista, que podem desempenhar o papel de até três coordenadores.

Apesar da maior procura, isso não chegou a pressionar para cima os salários dos gerentes de TI, não só pela explosão dos salários nos períodos anteriores à crise, mas também pelo perfil de entrada dos profissionais. “Nesse caso, as empresas começaram a recrutar pessoas de nível júnior, com uma faixa salarial menor”, diz Mantovani.

Fonte: http://computerworld.uol.com.br/carreira/2009/09/18/salarios-de-profissionais-de-ti-tem-pouca-variacao-em-2009/

Gestores falham no planejamento de estratégias de segurança

Category : Segurança

Saiba quais são os erros mais comuns cometidos pelas companhias quando o assunto é política de proteção de dados corporativos.

O sucesso das políticas de segurança da informação depende de diversos fatores, que vão da liberação dos investimentos necessários até a criação de regras voltadas à proteção de dados e à prevenção de incidentes. De acordo com recente levantamento da consultoria Gartner, no entanto, os principais erros cometidos pelas organizações estão ligados à gestão das políticas de segurança.Para esclarecer quais são as principais atitudes que devem ser evitadas, o Gartner listou os três equívocos mais comuns que os CIOs ou gestores da área de segurança da informação cometem na hora de gerenciar as políticas:1. Não avaliar cada caso como único: é impossível que as unidades de negócio consigam ter o mesmo nível de proteção com a utilização de ferramentas similares. Cada departamento possui particularidades que podem gerar mais ou menos ameaças às companhias. O gestor de TI ou de segurança deve conhecer muito bem a realidade de cada setor da companhia para estabelecer estratégias que contemplem todos os segmentos com a mesma eficiência.

2. Fazer planos com base em ofertas de fornecedores: mesmo que a indústria esteja lançando uma solução fantástica, não significa que ela será necessária para todas as empresas. O CIO deve entender as necessidades das áreas de negócio para, então, identificar quais soluções podem ser utilizadas para saná-las. Se os gerentes departamentais não conseguirem expor objetivamente seus cenários em termos de segurança, um profissional mais capacitado deve mediar a conversa.

3. Não comunicar claramente as políticas de segurança às unidades de negócio: CIOs devem desenvolver mecanismos para expressar de forma clara e articulada quais são as regras voltadas à proteção de dados. Isso porque, sem que os usuários entendam a importância das normas para o resultado da operação não as respeitarão.

Fonte: http://idgnow.uol.com.br/seguranca/2009/09/23/gestores-falham-no-planejamento-de-estrategias-de-seguranca/

Related Posts with Thumbnails