<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; google</title>
	<atom:link href="http://www.seginfo.com.br/tag/google/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Google amplia o uso de SSL em suas APIs de desenvolvimento</title>
		<link>http://www.seginfo.com.br/google-amplia-o-uso-de-ssl-em-suas-apis-de-desenvolvimento/</link>
		<comments>http://www.seginfo.com.br/google-amplia-o-uso-de-ssl-em-suas-apis-de-desenvolvimento/#comments</comments>
		<pubDate>Fri, 18 Mar 2011 16:54:23 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4918</guid>
		<description><![CDATA[No lado do usuário, tanto o serviço de pesquisa quanto o Gmail e o Google Docs já possuem SSL (HTTPS). O Gmail, em especial, desde janeiro de 2010 utiliza HTTPS por padrão para todos os usuários. Agora o Google voltou sua atenção para as APIs utilizadas pelos desenvolvedores: &#8220;Para a maioria das APIs, nossa documentação [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-4922" title="google ssl" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/03/google_ssl-150x137.png" alt="" width="150" height="137" />No lado do usuário, tanto o <a rel="external nofollow" href="http://googleblog.blogspot.com/2010/05/search-more-securely-with-encrypted.html" target="_blank">serviço de pesquisa</a> quanto o Gmail e o Google Docs já possuem <acronym title="Secure Sockets Layer">SSL</acronym> (HTTPS). O Gmail, em especial, desde janeiro de 2010 <a rel="external nofollow" href="http://gmailblog.blogspot.com/2010/01/default-https-access-for-gmail.html" target="_blank">utiliza HTTPS por padrão</a> para todos os usuários.</p>
<p>Agora o Google voltou sua atenção para as APIs utilizadas pelos desenvolvedores: &#8220;Para a maioria das APIs, nossa documentação técnica, bibliotecas e exemplos de código já usam <acronym title="Secure Sockets Layer">SSL</acronym>.&#8221;, anunciou Adam Feldman, da equipe de desenvolvimento do Google. &#8220;Muitas novas APIs e versões novas das já existentes serão somente <acronym title="Secure Sockets Layer">SSL</acronym>. Além disso, a <acronym title="Application Programming Interface">API</acronym> do Google Maps, que oferecia <acronym title="Secure Sockets Layer">SSL</acronym> somente para os clientes Premier, agora está disponível para todos os desenvolvedores.&#8221;</p>
<p>Eles também fizeram com que as APIs do Google Docs, Google Spreadsheets e Google Sites utilizem conexões <acronym title="Secure Sockets Layer">SSL</acronym> para todas as solicitações a partir de agora. Portanto, chamadas <acronym title="HyperText Transfer Protocol">HTTP</acronym> inseguras não serão mais permitidas.</p>
<p>Veja o anúncio oficial no <a rel="external nofollow" href="http://googlecode.blogspot.com/2011/03/improving-security-of-google-apis-with.html" target="_blank">blog do Google Code</a>.</p>
<p>Via: <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10760" target="_blank">Google extends <acronym title="Secure Sockets Layer">SSL</acronym> to developer facing APIs</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/atualizacao-t50-v5-4-via-mentebinaria-e-nbrito/">Atualização: T50 v5.4 - via @MenteBinaria e @nbrito </a></p><p><a href="http://www.seginfo.com.br/top-10-owasp-para-problemas-de-seguranca-em-aplicacoes-net-e-como-resolve-los/">Top 10 OWASP para problemas de segurança em aplicações .NET (e como resolvê-los)</a></p><p><a href="http://www.seginfo.com.br/isc2-departamentos-de-seguranca-nao-estao-preparados-para-novas-tecnologias/">(ISC)²: Departamentos de segurança não estão preparados para novas tecnologias</a></p><p><a href="http://www.seginfo.com.br/atualizacao-xplico-v0-6-2/">Atualização: Xplico v0.6.2</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/google-amplia-o-uso-de-ssl-em-suas-apis-de-desenvolvimento/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aplicativos do Android enviam credenciais sem segurança</title>
		<link>http://www.seginfo.com.br/aplicativos-do-android-enviam-credenciais-sem-seguranca/</link>
		<comments>http://www.seginfo.com.br/aplicativos-do-android-enviam-credenciais-sem-seguranca/#comments</comments>
		<pubDate>Thu, 03 Mar 2011 13:20:53 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4667</guid>
		<description><![CDATA[É o que afirma Dan Wallach, professor de Ciência da Computação da Rice University, no Texas. Segundo Wallach, qualquer pessoa utilizando um sniffer WiFi poderia escutar e, possivelmente, interceptar sessões de usuário em dispositivos Android através de vários portais Web. Ele afirma também que a falta de segurança pode permitir que uma sessão de um [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="android plush bag" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/06/4256841882_d3b4b7f42d_b-150x150.jpg" alt="" width="150" height="150" />É o que afirma Dan Wallach, professor de Ciência da Computação da Rice University, no Texas.</p>
<p>Segundo Wallach, qualquer pessoa utilizando um sniffer WiFi poderia escutar e, possivelmente, interceptar sessões de usuário em dispositivos Android através de vários portais Web. Ele afirma também que a falta de segurança pode permitir que uma sessão de um usuário online seja sequestrada pelo usuário malicioso &#8211; curiosamente, ele destaca que o Facebook não se encaixa nesse grupo.</p>
<p>Phil Lieberman, CEO da Lieberman Software, destaca: &#8220;Outro fator é a dura realidade: os graduados em Informática, raramente, recebem algum treinamento sobre como escrever aplicações seguras. Assim, não deveria ser surpresa que as aplicações criadas por esses profissionais sejam inseguras.&#8221;.</p>
<p>Lieberman conclui: &#8220;Como a segurança é muitas vezes vista como &#8216;o que os olhos não veem, o coração não sente&#8217;, ela não é resolvida/financiada até alguém reclamar ou algo ruim acontecer.&#8221;</p>
<p>Via: <a rel="external nofollow" href="http://www.infosecurity-us.com/view/16288/google-android-apps-send-credentials-in-the-clear" target="_blank">Google Android apps send credentials in the clear</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/google-muda-a-url-para-pesquisa-encriptada/">Google muda a URL para pesquisa encriptada</a></p><p><a href="http://www.seginfo.com.br/80-dos-ataques-a-redes-focam-em-sistemas-baseados-na-web/">80% dos ataques à redes focam em sistemas baseados na web</a></p><p><a href="http://www.seginfo.com.br/ii-defensis-prodesp-2011-2%c2%ba-encontro-internacional-de-seguranca-da-informacao/">II Defensis PRODESP 2011 - 2º Encontro Internacional de Segurança da Informação</a></p><p><a href="http://www.seginfo.com.br/novidades-do-backtrack-e-exploit-database/">Novidades do BackTrack e Exploit DataBase</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/aplicativos-do-android-enviam-credenciais-sem-seguranca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google corrige 19 vulnerabilidades do Chrome antes do evento Pwn2Own</title>
		<link>http://www.seginfo.com.br/google-corrige-19-vulnerabilidades-do-chrome-antes-do-evento-pwn2own/</link>
		<comments>http://www.seginfo.com.br/google-corrige-19-vulnerabilidades-do-chrome-antes-do-evento-pwn2own/#comments</comments>
		<pubDate>Wed, 02 Mar 2011 11:00:17 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4624</guid>
		<description><![CDATA[Como no ano anterior, o Google aprimorou a segurança de seu navegador uma semana antes da Pwn2Own, a disputa anual de especialistas em segurança que acontece durante a conferência CanSecWest, em Vancouver, Canadá. A atualização 9.0.597.107 corrigiu 16 falhas de &#8220;alta relevância&#8221;, o segundo grau mais importante no sistema de tratamento de falhas do Google. [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Google Chrome" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/2820302020_eb39fa50e0-150x150.jpg" alt="" width="150" height="150" /></p>
<p>Como no ano anterior, o Google aprimorou a segurança de seu navegador uma semana antes da Pwn2Own, a disputa anual de especialistas em segurança que acontece durante a conferência CanSecWest, em Vancouver, Canadá.</p>
<p>A atualização 9.0.597.107 corrigiu 16 falhas de &#8220;alta relevância&#8221;, o segundo grau mais importante no sistema de tratamento de falhas do Google. Foram corrigidas também três de &#8220;média relevância&#8221;.</p>
<p>As falhas foram encontradas em diversos componentes do Chrome, em especial a <acronym title="Application Programming Interface">API</acronym> WebGL, o renderizador <acronym title="Scalable Vector Graphics">SVG</acronym> e a barra de endereço.</p>
<p>Nove especialistas em segurança receberam um total de 14 mil dólares por reportarem as falhas.</p>
<p>Via: <a rel="external nofollow" href="http://www.cio.com/article/670713/Google_Patches_19_Chrome_Bugs_Week_Before_Pwn2Own_Hacking_Contest" target="_blank">Google Patches 19 Chrome Bugs Week Before Pwn2Own Hacking Contest</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/ferramenta-wfuzz-2-0/">Ferramenta Wfuzz 2.0</a></p><p><a href="http://www.seginfo.com.br/facebook-agora-com-a-autenticacao-2-fatores/">Facebook agora com a autenticação 2-fatores</a></p><p><a href="http://www.seginfo.com.br/governo-da-india-ameaca-banir-celulares-blackberry-novamente/">Governo da Índia ameaça banir celulares BlackBerry novamente</a></p><p><a href="http://www.seginfo.com.br/pesquisadores-de-seguranca-encontram-primeiro-rootkit-para-windows-64-bit/">Pesquisadores de segurança encontram primeiro rootkit para Windows 64-bit</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/google-corrige-19-vulnerabilidades-do-chrome-antes-do-evento-pwn2own/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Governo da Cidade do Panama da Florida migra para Google Docs com uma camada adicional de segurança</title>
		<link>http://www.seginfo.com.br/governo-da-cidade-do-panama-da-florida-migra-para-google-docs-com-uma-camada-adicional-de-seguranca/</link>
		<comments>http://www.seginfo.com.br/governo-da-cidade-do-panama-da-florida-migra-para-google-docs-com-uma-camada-adicional-de-seguranca/#comments</comments>
		<pubDate>Fri, 25 Feb 2011 10:30:24 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google apps]]></category>
		<category><![CDATA[panama]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4566</guid>
		<description><![CDATA[Após uma migração para o Gmail em 2008, o Governo da Cidade do Panamá na Florida migrou este ano para o Google Apps e Google Docs, porém com uma camada adicional de segurança. A cidade está usando o Aprogo CloudLock for Google Apps, uma aplicação disponível no Google marketplace construída sobre a engine do Google [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Panama City FL Seal" src="http://upload.wikimedia.org/wikipedia/en/7/77/Panama_City_FL_seal.png" alt="" width="115" height="114" />Após uma migração para o Gmail em 2008, o Governo da Cidade do Panamá na Florida migrou este ano para o Google Apps e Google Docs, porém com uma camada adicional de segurança. A cidade está usando o Aprogo CloudLock for Google Apps, uma aplicação disponível no Google marketplace construída sobre a engine do Google Apps, que disponibiliza uma série de extensões a segurança padrão do Google Apps, como controlar quem copia arquivos locais para o Google Docs, quem tem permissão de edição, além de manter registro de que documentos estão compartilhados para fora da organização de forma pública.</p>
<p>Veja mais detalhes em <a rel="external nofollow" href="http://www.cio.com/article/668219/How_One_Municipality_is_Securing_Managing_Google_Apps_Docs" target="_blank">How One Municipality is Securing, Managing Google Apps, Docs &#8211; CIO.com</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/atualizacoes-de-seguranca-do-adobe-reader-e-acrobat/">Atualizações de segurança do Adobe Reader e Acrobat</a></p><p><a href="http://www.seginfo.com.br/bug-passivel-de-infeccao-por-worm-nos-macs-via-skype/">Bug passível de infecção por Worm nos Macs - via Skype</a></p><p><a href="http://www.seginfo.com.br/ferramentas-de-analise-http-owasp-hatkit-datafiddler-e-hatkit-proxy/">Ferramentas de análise HTTP OWASP: Hatkit Datafiddler e Hatkit Proxy</a></p><p><a href="http://www.seginfo.com.br/nova-edicao-do-podcast-i-shot-the-sheriff-por-effffn-nelsonmurilo-wcaprino/">Nova edição do podcast I Shot the Sheriff - por @effffn @nelsonmurilo @wcaprino</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/governo-da-cidade-do-panama-da-florida-migra-para-google-docs-com-uma-camada-adicional-de-seguranca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>RSA 2011: Detecção avançada e permanente de ameaças: prevenir é difícil, porém possível</title>
		<link>http://www.seginfo.com.br/rsa-2011-deteccao-avancada-e-permanente-de-ameacas-prevenir-e-dificil-porem-possivel/</link>
		<comments>http://www.seginfo.com.br/rsa-2011-deteccao-avancada-e-permanente-de-ameacas-prevenir-e-dificil-porem-possivel/#comments</comments>
		<pubDate>Mon, 21 Feb 2011 12:30:10 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[rsa]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4479</guid>
		<description><![CDATA[Usuários maliciosos atacam persistentemente empresas e agências do governo continuam a extrair dados, mas os ataques escalam ao ponto de destruir sistemas ou manipular dados sensíveis. Um painel na RSA Conference 2011, na quinta (17/02) debateu sobre como reagir a estes ataques, como essa retaliação seria, e o que fazer quando o ataque já foi [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="RSA EMC logo" src="http://upload.wikimedia.org/wikipedia/en/f/f6/RSA_EMC_logo.png" alt="" width="126" height="61" />Usuários maliciosos atacam persistentemente empresas e agências do governo continuam a extrair dados, mas os ataques escalam ao ponto de destruir sistemas ou manipular dados sensíveis. Um painel na RSA Conference 2011, na quinta (17/02) debateu sobre como reagir a estes ataques, como essa retaliação seria, e o que fazer quando o ataque já foi feito.</p>
<p>Um dos participantes da mesa, Heather Adkins da Google, relatou sobre a equipe que montou após os ataques que a empresa sofreu em janeiro deste ano: &#8220;Você precisa de um gerente de crise &#8211; dois deles na verdade, porque um vai substituir o outro quando ele estiver cansado. Você precisa de analistas de forense e analistas de malware. Você precisa de um grupo de pessoas dedicadas que pode tomar decisões duras sobre remediar os problemas após os fatos terem ocorrido&#8221;.</p>
<p>Veja mais detalhes em <a rel="external nofollow" href="http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1527654,00.html" target="_blank">Advanced persistent threat detection, prevention are hard, but possible</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/lancado-metasploit-framework-3-5-1/">Lançado Metasploit Framework 3.5.1</a></p><p><a href="http://www.seginfo.com.br/rsa-2011-estudo-da-isc%c2%b2-sobre-o-mercado-de-seguranca-da-informacao/">RSA 2011: Estudo da (ISC)² sobre o mercado de segurança da informação</a></p><p><a href="http://www.seginfo.com.br/brasileiro-gasta-r-2-500-com-crimes-virtuais/">Brasileiro gasta R$ 2.500 com crimes virtuais</a></p><p><a href="http://www.seginfo.com.br/adobe-confirma-falha-de-execucao-de-codigo-remoto-no-reader-de-novo/">Adobe confirma falha de execução de código remoto no Reader (de novo)</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/rsa-2011-deteccao-avancada-e-permanente-de-ameacas-prevenir-e-dificil-porem-possivel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Debdroid: sniffando redes rodando Debian em um celular Android</title>
		<link>http://www.seginfo.com.br/debdroid-sniffando-redes-rodando-debian-em-um-celular-android/</link>
		<comments>http://www.seginfo.com.br/debdroid-sniffando-redes-rodando-debian-em-um-celular-android/#comments</comments>
		<pubDate>Mon, 21 Feb 2011 12:19:51 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[debdroid]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[smartphone]]></category>
		<category><![CDATA[sniffing]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4475</guid>
		<description><![CDATA[O Debdroid é uma versão do Debian para celulares Android com diversas ferramentas de segurança. Estão incluídos o openssh, libpcap, ettercap, wireshark, carwhisperer, btscan, NMAP e ntbscan, dentre outros. Não há interface gráfica, apenas um shell logado como root. Por exemplo, para capturar os dados de uma rede sem-fio com o Ettercap, para posterior análise [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright" title="Debian OpenLogo" src="http://upload.wikimedia.org/wikipedia/commons/thumb/4/4a/Debian-OpenLogo.svg/150px-Debian-OpenLogo.svg.png" alt="" width="150" height="198" />O Debdroid é uma versão do Debian para celulares Android com diversas ferramentas de segurança. Estão incluídos o openssh, libpcap, ettercap, wireshark, carwhisperer, btscan, NMAP e ntbscan, dentre outros. Não há interface gráfica, apenas um shell logado como root. Por exemplo, para capturar os dados de uma rede sem-fio com o Ettercap, para posterior análise com o Wireshark, basta um <code>ifconfig eth0 promisc &amp;&amp; /root/tools/etrun</code>. Veja mais detalhes em <a rel="external nofollow" href="http://www.pentestit.com/2011/02/18/debdroid-run-network-sniffing-debian-system-android/" target="_blank">Debdroid: Run a Network Sniffing Debian System on Android! &#8211; PenTestIT</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/recompensas-e-atualizacoes-de-seguranca-no-google-chrome/">Recompensas e atualizações de segurança no Google Chrome</a></p><p><a href="http://www.seginfo.com.br/policia-federal-faz-operacao-contra-sites-que-oferecem-servico-de-loterias-da-caixa/">Polícia Federal faz operação contra sites que oferecem serviço de loterias da Caixa</a></p><p><a href="http://www.seginfo.com.br/pesquisador-de-seguranca-afirma-nt-lan-manager-continua-vulneravel-completando-15-ano/">NT LAN Manager continua vulnerável, completando 15 anos</a></p><p><a href="http://www.seginfo.com.br/csa-apresenta-nova-versao-do-seu-guia-de-seguranca-para-areas-criticas-voltadas-para-compucao-em-nuvem/">CSA apresenta nova versão do seu "Guia de Segurança para áreas críticas voltadas para Compução em Nuvem"</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/debdroid-sniffando-redes-rodando-debian-em-um-celular-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HongTouTou/ADRD &#8211; um trojan-clicker para Android</title>
		<link>http://www.seginfo.com.br/hongtoutouadrd-um-trojan-clicker-para-android/</link>
		<comments>http://www.seginfo.com.br/hongtoutouadrd-um-trojan-clicker-para-android/#comments</comments>
		<pubDate>Fri, 18 Feb 2011 11:30:41 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[android]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4454</guid>
		<description><![CDATA[Um novo trojan para Android &#8211; apelidado de HongTouTou ou ADRD &#8211; foi encontrado empacotado com aplicações e jogos populares em lojas de aplicativos não-reguladas e fóruns destinados a usuários chineses. &#8220;Quando um aplicativo contendo o HongTouTou inicia, ele envia dados encriptados contendo o IMEI e IMSI do dispositivo para um servidor remoto; em resposta, [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1474" title="happy day out for my android plush" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/4408737402_e9cd02c8ff_b-150x150.jpg" alt="" width="150" height="150" />Um novo trojan para Android &#8211; apelidado de HongTouTou ou ADRD &#8211; foi encontrado empacotado com aplicações e jogos populares em lojas de aplicativos não-reguladas e fóruns destinados a usuários chineses. &#8220;Quando um aplicativo contendo o HongTouTou inicia, ele envia dados encriptados contendo o IMEI e IMSI do dispositivo para um servidor remoto; em resposta, o HongTouTou recebe uma série de URLs de sites de busca e uma série de palavras para enviar como queries&#8221;. Feito isso, ele envia a requisição e clica num resultado específico, com o objetivo de burlar os sistemas de anúncios e subir a posição daquela página na pesquisa. Ele ainda pode monitorar conversas SMS e enviar SMS contendo palavras chave específicas (potencialmente spam). Veja mais detalhes em <a rel="external nofollow" href="http://www.net-security.org/malware_news.php?id=1634" target="_blank">A Trojan-Clicker for Android spotted</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/nova-versao-do-pci-dsspadrao-de-seguranca-de-cartoes-de-credito-a-caminho/">Nova versão do PCI DSS(Padrão de Segurança de Cartões de Crédito) a caminho</a></p><p><a href="http://www.seginfo.com.br/conheca-a-contactus-eventos-empresa-responsavel-pela-organizacao-e-operacionalizacao-do-vi-seginfo-%e2%80%93-workshop-de-seguranca-da-informacao/">Conheça a Contactus Eventos - empresa responsável pela organização e operacionalização do VI @SegInfo – Workshop de Segurança da Informação</a></p><p><a href="http://www.seginfo.com.br/adobe-confirma-falha-de-execucao-de-codigo-remoto-no-reader-de-novo/">Adobe confirma falha de execução de código remoto no Reader (de novo)</a></p><p><a href="http://www.seginfo.com.br/autenticacao-para-uso-de-bancos-online-pode-ficar-mais-rigorosa-nos-estados-unidos/">Autenticação para uso de bancos online pode ficar mais rigorosa nos Estados Unidos</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/hongtoutouadrd-um-trojan-clicker-para-android/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nova extensão do Google Chrome bloqueia sites de spam do resultado das buscas</title>
		<link>http://www.seginfo.com.br/nova-extensao-do-google-chrome-bloqueia-sites-de-spam-do-resultado-das-buscas/</link>
		<comments>http://www.seginfo.com.br/nova-extensao-do-google-chrome-bloqueia-sites-de-spam-do-resultado-das-buscas/#comments</comments>
		<pubDate>Tue, 15 Feb 2011 11:54:21 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4388</guid>
		<description><![CDATA[A Google liberou uma versão experimental de extensão para o navegador Google Chrome que permite bloquear sites do resultado das buscas. A extensão utiliza um algoritmo para detectar content farms, técnica utilizada por redes de sites de spammers para levar usuários de sites de busca à suas páginas. Quando instalada, a extensão também envia informações [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2166" title="Google Chrome" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/2820302020_eb39fa50e0-150x150.jpg" alt="" width="150" height="150" />A Google liberou uma versão experimental de extensão para o navegador Google Chrome que permite bloquear sites do resultado das buscas. A extensão utiliza um algoritmo para detectar <em>content farms</em>, técnica utilizada por redes de sites de spammers para levar usuários de sites de busca à suas páginas. Quando instalada, a extensão também envia informações sobre os sites bloqueados para o Google, com o objetivo de estudar os resultados e melhorar o sistema de ranking dos sites. No momento, a extensão é destinada a usuários com um maior conhecimento técnico. Veja mais detalhes em <a rel="external nofollow" href="http://googleblog.blogspot.com/2011/02/new-chrome-extension-block-sites-from.html" target="_blank">Official Google Blog: New Chrome extension: block sites from Google&#8217;s web search results</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/colunista-do-seginfo-rafael-soares-fala-na-revista-espirito-livre-sobre-seguranca/">Colunista do SegInfo Rafael Soares fala na Revista Espírito Livre sobre segurança</a></p><p><a href="http://www.seginfo.com.br/thc-hydra-v7-0/">THC-Hydra v7.0</a></p><p><a href="http://www.seginfo.com.br/apache-foundation-lanca-o-apache-hadoop-1-0-framework-opensource-para-computacao-distribuida/">Apache Foundation lança o Apache Hadoop 1.0, framework opensource para computação distribuída</a></p><p><a href="http://www.seginfo.com.br/spoofing-no-safari-de-ios-phishing-no-iphone/">Spoofing no Safari de iOS - phishing no iPhone</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/nova-extensao-do-google-chrome-bloqueia-sites-de-spam-do-resultado-das-buscas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google está desenvolvendo extensões para melhorar a segurança do Java</title>
		<link>http://www.seginfo.com.br/google-esta-desenvolvendo-extensoes-para-melhorar-a-seguranca-do-java/</link>
		<comments>http://www.seginfo.com.br/google-esta-desenvolvendo-extensoes-para-melhorar-a-seguranca-do-java/#comments</comments>
		<pubDate>Fri, 11 Feb 2011 11:46:27 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[cofoja]]></category>
		<category><![CDATA[contracts]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[java]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4355</guid>
		<description><![CDATA[A Google anunciou na última sexta (04/02) que está desenvolvendo uma série de extensões para o Java com o objetivo de proteger programas desenvolvidos em Java contra ataques de estouro de buffer. A ideia é adicionar uma funcionalidade chamada Contracts, ou Design-By-Contract (DBC). Veja mais informações em Google extensions could aid Java security &#8211; Computerworld.Posts [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2724" title="di-logo-java-orange" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/10/2270445552_e1441651d8-150x150.jpg" alt="" width="150" height="150" />A Google anunciou na última sexta (04/02) que está desenvolvendo uma série de extensões para o Java com o objetivo de proteger programas desenvolvidos em Java contra ataques de estouro de buffer. A ideia é adicionar uma funcionalidade chamada Contracts, ou Design-By-Contract (DBC). Veja mais informações em <a rel="external nofollow" href="http://www.computerworld.com/s/article/9208964/Google_extensions_could_aid_Java_security" target="_blank">Google extensions could aid Java security &#8211; Computerworld</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/debdroid-sniffando-redes-rodando-debian-em-um-celular-android/">Debdroid: sniffando redes rodando Debian em um celular Android</a></p><p><a href="http://www.seginfo.com.br/atualizacao-wireshark-1-4-5-1-2-16/">Atualização: Wireshark 1.4.5 & 1.2.16</a></p><p><a href="http://www.seginfo.com.br/nova-versao-do-pci-dsspadrao-de-seguranca-de-cartoes-de-credito-a-caminho/">Nova versão do PCI DSS(Padrão de Segurança de Cartões de Crédito) a caminho</a></p><p><a href="http://www.seginfo.com.br/infestacao-macica-de-servidores-iis-asp-robint-us/">Infestação maciça de servidores IIS/ASP - robint.us</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/google-esta-desenvolvendo-extensoes-para-melhorar-a-seguranca-do-java/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chromium e Google Chrome 9.0.597.84 com 9 correções de segurança</title>
		<link>http://www.seginfo.com.br/chromium-e-google-chrome-9-0-597-84-com-9-correcoes-de-seguranca/</link>
		<comments>http://www.seginfo.com.br/chromium-e-google-chrome-9-0-597-84-com-9-correcoes-de-seguranca/#comments</comments>
		<pubDate>Mon, 07 Feb 2011 09:25:18 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[chromium]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[release]]></category>
		<category><![CDATA[vulnerabilidade]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4277</guid>
		<description><![CDATA[As equipes do Google Chrome e do Chromium (versão opensource do navegador) lançaram a versão 9.0.597.84 com 9 correções de segurança, sendo 1 crítica, 2 de alta e as outras 6 de baixa relevância. Os pesquisadores que descobriram os 2 bugs de alta importância ganharam mil dólares cada, valor oferecido pelo programa de recompensas do [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2166" title="Google Chrome" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/09/2820302020_eb39fa50e0-150x150.jpg" alt="" width="150" height="150" />As equipes do Google Chrome e do Chromium (versão opensource do navegador) lançaram a versão 9.0.597.84 com 9 correções de segurança, sendo 1 crítica, 2 de alta e as outras 6 de baixa relevância. Os pesquisadores que descobriram os 2 bugs de alta importância ganharam mil dólares cada, valor oferecido pelo programa de recompensas do Google.</p>
<p>Além das correções de segurança, a nova versão do navegador traz 3 novidades: WebGL, que permite experiências de navegação 3D, o Chrome Instant, recurso que faz o pré-carregamento das páginas antes que o usuário termine de digitar a <acronym title="Uniform Resource Locator">URL</acronym>, e a Chrome Web Store, por enquanto disponível apenas para usuários nos Estados Unidos. A nova versão está disponível para todas as plataformas (Linux, Mac e Windows) e pode ser instalada usando a opção Upgrade ou transferida diretamente do site.</p>
<p>Veja mais detalhes sobre as novidades do Chrome/Chromium em <a rel="external nofollow" href="http://chrome.blogspot.com/" target="_blank">Google Chrome Blog: A dash of speed, 3D and apps</a> e mais detalhes sobre as correções de segurança em <a rel="external nofollow" href="http://googlechromereleases.blogspot.com/2011/02/stable-channel-update.html" target="_blank">Google Chrome Releases: Stable Channel Update</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/quase-metade-dos-internautas-brasileiros-tem-dificuldade-de-distinguir-spams-de-emails-autenticos/">Quase metade dos internautas brasileiros tem dificuldade de distinguir spams de emails autênticos</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-no-exim-permite-execucao-de-codigo-remoto-como-root/">Vulnerabilidade no Exim permite execução de código remoto como root</a></p><p><a href="http://www.seginfo.com.br/diretor-de-ti-condenado-a-27-meses-de-prisao-por-alterar-site-de-empresa-apos-ser-demitido/">Diretor de TI condenado a 27 meses de prisão por alterar site de empresa após ser demitido</a></p><p><a href="http://www.seginfo.com.br/itunes-10-2-corrige-multiplas-vulnerabilidades/">iTunes 10.2 corrige múltiplas vulnerabilidades</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/chromium-e-google-chrome-9-0-597-84-com-9-correcoes-de-seguranca/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

