<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog SegInfo - Segurança da Informação - Tecnologia - Notícias, Artigos e Novidades &#187; https</title>
	<atom:link href="http://www.seginfo.com.br/tag/https/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.seginfo.com.br</link>
	<description>Notícias, Artigos e Inovação em Tecnologia e Segurança da Informação</description>
	<lastBuildDate>Fri, 03 Feb 2012 13:22:46 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Firefox 4, 3.6 e 3.5 atualizados para bloquear certificados fraudulentos</title>
		<link>http://www.seginfo.com.br/firefox-4-3-6-e-3-5-atualizados-para-bloquear-certificados-fraudulentos/</link>
		<comments>http://www.seginfo.com.br/firefox-4-3-6-e-3-5-atualizados-para-bloquear-certificados-fraudulentos/#comments</comments>
		<pubDate>Fri, 25 Mar 2011 12:44:28 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[ca]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=5035</guid>
		<description><![CDATA[A Mozilla foi informada sobre a emissão de vários certificados SSL falsos para sites públicos. Os certificados foram revogados pela autoridade de certificação (CA), o que deve proteger a maioria dos usuários. Apesar de não ser um problema específico do Firefox, a Mozilla optou por atualizar o Firefox 4.0, 3.6, e 3.5 para reconhecer esses [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1750" title="Mozilla Firefox" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/08/mozilla-firefox-logo-only-150x150.png" alt="" width="150" height="150" /></p>
<p>A Mozilla foi informada sobre a emissão de vários certificados <acronym title="Secure Sockets Layer">SSL</acronym> falsos para sites públicos. Os certificados foram revogados pela autoridade de certificação (CA), o que deve proteger a maioria dos usuários. Apesar de não ser um problema específico do Firefox, a Mozilla optou por atualizar o Firefox 4.0, 3.6, e 3.5 para reconhecer esses certificados fraudulentos e bloqueá-los automaticamente.</p>
<p>Usuários em uma rede comprometida poderiam ser direcionados a sites que utilizam os certificados fraudulentos e confundi-los como sendo sites legítimos. Isso pode fazer com que os usuários revelem informações pessoais, como nomes de usuário e senhas, acreditando que o site é legítimo. Os certificados também pode ser usados para enganar usuários para baixar malwares, tendo em vista que eles podem acreditar que está vindo de um site confiável.</p>
<p>As versões atuais do Firefox já estão protegidos deste ataque. A Mozilla recomenda que todos os usuários mantenham seus softwares atualizados.</p>
<p>Esse problema foi relatado para a Mozilla pelo Comodo Group, Inc., a autoridade certificadora responsável pela emissão dos certificados fraudulentos.</p>
<p>Via: <a rel="external nofollow" href="http://blog.mozilla.com/security/2011/03/22/firefox-blocking-fraudulent-certificates" target="_blank">Firefox Blocking Fraudulent Certificates</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/atualizacao-agnitio-2-1/">Atualização: Agnitio 2.1</a></p><p><a href="http://www.seginfo.com.br/apos-correcoes-adobe-reader-continua-vulneravel/">Após correções, Adobe Reader continua vulnerável</a></p><p><a href="http://www.seginfo.com.br/uma-boa-decada-para-o-cibercrime/">Uma boa década para o cibercrime</a></p><p><a href="http://www.seginfo.com.br/falha-de-seguranca-no-wordpress-3-3-permite-ataque-xss-correcao-disponivel-avalie-e-atualize-para-a-versao-3-3-1/">Falha de segurança no WordPress 3.3 permite ataque XSS - Correção Disponível - Avalie e atualize para a versão 3.3.1.</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/firefox-4-3-6-e-3-5-atualizados-para-bloquear-certificados-fraudulentos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google amplia o uso de SSL em suas APIs de desenvolvimento</title>
		<link>http://www.seginfo.com.br/google-amplia-o-uso-de-ssl-em-suas-apis-de-desenvolvimento/</link>
		<comments>http://www.seginfo.com.br/google-amplia-o-uso-de-ssl-em-suas-apis-de-desenvolvimento/#comments</comments>
		<pubDate>Fri, 18 Mar 2011 16:54:23 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4918</guid>
		<description><![CDATA[No lado do usuário, tanto o serviço de pesquisa quanto o Gmail e o Google Docs já possuem SSL (HTTPS). O Gmail, em especial, desde janeiro de 2010 utiliza HTTPS por padrão para todos os usuários. Agora o Google voltou sua atenção para as APIs utilizadas pelos desenvolvedores: &#8220;Para a maioria das APIs, nossa documentação [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-4922" title="google ssl" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2011/03/google_ssl-150x137.png" alt="" width="150" height="137" />No lado do usuário, tanto o <a rel="external nofollow" href="http://googleblog.blogspot.com/2010/05/search-more-securely-with-encrypted.html" target="_blank">serviço de pesquisa</a> quanto o Gmail e o Google Docs já possuem <acronym title="Secure Sockets Layer">SSL</acronym> (HTTPS). O Gmail, em especial, desde janeiro de 2010 <a rel="external nofollow" href="http://gmailblog.blogspot.com/2010/01/default-https-access-for-gmail.html" target="_blank">utiliza HTTPS por padrão</a> para todos os usuários.</p>
<p>Agora o Google voltou sua atenção para as APIs utilizadas pelos desenvolvedores: &#8220;Para a maioria das APIs, nossa documentação técnica, bibliotecas e exemplos de código já usam <acronym title="Secure Sockets Layer">SSL</acronym>.&#8221;, anunciou Adam Feldman, da equipe de desenvolvimento do Google. &#8220;Muitas novas APIs e versões novas das já existentes serão somente <acronym title="Secure Sockets Layer">SSL</acronym>. Além disso, a <acronym title="Application Programming Interface">API</acronym> do Google Maps, que oferecia <acronym title="Secure Sockets Layer">SSL</acronym> somente para os clientes Premier, agora está disponível para todos os desenvolvedores.&#8221;</p>
<p>Eles também fizeram com que as APIs do Google Docs, Google Spreadsheets e Google Sites utilizem conexões <acronym title="Secure Sockets Layer">SSL</acronym> para todas as solicitações a partir de agora. Portanto, chamadas <acronym title="HyperText Transfer Protocol">HTTP</acronym> inseguras não serão mais permitidas.</p>
<p>Veja o anúncio oficial no <a rel="external nofollow" href="http://googlecode.blogspot.com/2011/03/improving-security-of-google-apis-with.html" target="_blank">blog do Google Code</a>.</p>
<p>Via: <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10760" target="_blank">Google extends <acronym title="Secure Sockets Layer">SSL</acronym> to developer facing APIs</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/publicada-portaria-que-estabelece-diretrizes-de-gerencia-de-incidentes-em-redes-do-governo-federal/">Publicada Portaria que estabelece diretrizes de gerência de incidentes em redes do Governo Federal</a></p><p><a href="http://www.seginfo.com.br/mais-um-capitulo-da-historia-dos-ciberconflitos-ataque-ddos-derruba-birmania/">Mais um capítulo da história dos ciberconflitos: Ataque DDoS derruba Birmânia</a></p><p><a href="http://www.seginfo.com.br/publicada-no-diario-oficial-da-uniao-a-portaria-254-sobre-criptografia-na-administracao-publica-federal/">Publicada no Diário Oficial da União a Portaria 254 sobre criptografia na Administração Pública Federal</a></p><p><a href="http://www.seginfo.com.br/videolan-divulga-nota-de-seguranca/">VideoLAN divulga nota de segurança</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/google-amplia-o-uso-de-ssl-em-suas-apis-de-desenvolvimento/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter adiciona opção de usar sempre HTTPS</title>
		<link>http://www.seginfo.com.br/twitter-adiciona-opcao-de-usar-sempre-https/</link>
		<comments>http://www.seginfo.com.br/twitter-adiciona-opcao-de-usar-sempre-https/#comments</comments>
		<pubDate>Thu, 17 Mar 2011 22:20:26 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4883</guid>
		<description><![CDATA[Devido à crescente preocupação com o roubo de senhas e outros dados sensíveis através de redes Wi-Fi inseguras, o Twitter acaba de adicionar ao seu serviço a capacidade de sempre usar conexões encriptadas. O protocolo HTTPS reduz a chance de usuários maliciosos interceptarem e roubarem os dados que você envia para o site que está [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-914" title="Twitter logo" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/3373700426_f9054e78c6-150x150.jpg" alt="" width="150" height="150" />Devido à crescente preocupação com o roubo de senhas e outros dados sensíveis através de redes Wi-Fi inseguras, o Twitter acaba de adicionar ao seu serviço a capacidade de sempre usar conexões encriptadas.</p>
<p>O protocolo HTTPS reduz a chance de usuários maliciosos interceptarem e roubarem os dados que você envia para o site que está acessando.</p>
<p>O Twitter já possuía a opção de conexões HTTPS colocando manualmente na barra de endereço, mas somente agora é possível ser feito automaticamente pelo próprio site.</p>
<p>&#8220;Isso vai aprimorar a segurança da sua conta e proteger melhor seus dados se você estiver utilizando o Twitter através de uma rede insegura &#8211; como uma rede Wi-Fi pública, onde alguém pode espionar sua atividade no site.&#8221;, diz o <a rel="external nofollow" href="http://blog.twitter.com/2011/03/making-twitter-more-secure-https.html" target="_blank">anúncio oficial do Twitter</a> sobre a nova funcionalidade.</p>
<p>Embora o HTTPS já seja padrão em sites financeiros (bancos, mercado de ações etc) há anos, apenas no passado essa adoção chegou aos grandes sites voltados ao usuário mais geral &#8211; como o Facebook e o Google. Grande parte disso se deve à tentativa de diminuir a quantidade de perfis roubados em redes sociais e contas de usuário em geral.</p>
<p>O anúncio oficial você encontra no <a rel="external nofollow" href="http://blog.twitter.com/2011/03/making-twitter-more-secure-https.html" target="_blank">blog do Twitter</a>.</p>
<p>Via: <a rel="external nofollow" href="http://www.cio.com/article/677219/Twitter_Adds_Option_to_Always_Use_HTTPS_Connection" target="_blank">Twitter Adds Option to Always Use HTTPS Connection</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/lancado-cain-abel-4-9-37-nova-versao-da-ferramenta-de-recuperacao-de-senhas/">Lançado Cain & Abel 4.9.37, nova versão da ferramenta de recuperação de senhas</a></p><p><a href="http://www.seginfo.com.br/migre-me-fora-do-ar-por-problemas-de-backup/">Migre.me fora do ar por problemas de backup. Veja aqui a opinião de ambos os lados deste incidente de segurança da informação</a></p><p><a href="http://www.seginfo.com.br/webgl-uma-nova-dimensao-para-exploracao-de-vulnerabilidades-nos-navegadores/">WebGL: Uma nova dimensão para exploração de vulnerabilidades nos navegadores</a></p><p><a href="http://www.seginfo.com.br/google-adiciona-notificacoes-de-url-phishing-e-notificacoes-xml-ao-servico-safe-browsing-alerts/">Google adiciona notificações de URL Phishing e notificações XML ao serviço Safe Browsing Alerts</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/twitter-adiciona-opcao-de-usar-sempre-https/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>HTTPS no Facebook suprimido por aplicações que não suportam</title>
		<link>http://www.seginfo.com.br/https-no-facebook-suprimido-por-aplicacoes-que-nao-suportam/</link>
		<comments>http://www.seginfo.com.br/https-no-facebook-suprimido-por-aplicacoes-que-nao-suportam/#comments</comments>
		<pubDate>Wed, 09 Feb 2011 11:40:05 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[https]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4317</guid>
		<description><![CDATA[O uso de HTTPS no Facebook (no momento apenas para usuários selecionados) ainda tem uma falha notória: certos aplicativos do Facebook não suportam conexões HTTPS e, para a sua utilização, a conexão deve ser retornada para HTTP; a opção Continuar retorna o padrão das conexões para HTTP permanentemente. Portanto, ainda que a opção do HTTPS [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-155" title="facebook por benstein" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/05/2114874155_af1849819d_o-150x150.png" alt="" width="150" height="150" />O uso de HTTPS no Facebook (no momento apenas para usuários selecionados) ainda tem uma falha notória: certos aplicativos do Facebook não suportam conexões HTTPS e, para a sua utilização, a conexão deve ser retornada para <acronym title="HyperText Transfer Protocol">HTTP</acronym>; a opção Continuar retorna o padrão das conexões para <acronym title="HyperText Transfer Protocol">HTTP</acronym> permanentemente. Portanto, ainda que a opção do HTTPS seja interessante para aumentar a segurança dos usuários, deve se prestar atenção pois ela pode ser desativada facilmente. Veja mais detalhes em <a rel="external nofollow" href="http://www.net-security.org/secworld.php?id=10553" target="_blank">Facebook secure browsing option thwarted</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/microsoft-anuncia-atualizacoes-para-a-proxima-patch-tuesday-dia-14-de-setembro/">Microsoft anuncia atualizações para a próxima patch tuesday, dia 14 de setembro</a></p><p><a href="http://www.seginfo.com.br/firesheep-extended/">Firesheep Extended</a></p><p><a href="http://www.seginfo.com.br/usuario-malicioso-liberam-codigo-do-0-day-para-internet-explorer-veja-o-video-do-exploit-em-acao/">Usuários maliciosos liberam código do 0-day para Internet Explorer; veja o vídeo do exploit em ação</a></p><p><a href="http://www.seginfo.com.br/governo-do-ira-reconhece-ciberataque-contra-seus-sistemas-industriais/">Governo do Irã reconhece ciberataque contra seus sistemas industriais</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/https-no-facebook-suprimido-por-aplicacoes-que-nao-suportam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook mais seguro: agora com HTTPS e &#8220;autenticação social&#8221;</title>
		<link>http://www.seginfo.com.br/facebook-mais-seguro-agora-com-https-e-autenticacao-social/</link>
		<comments>http://www.seginfo.com.br/facebook-mais-seguro-agora-com-https-e-autenticacao-social/#comments</comments>
		<pubDate>Thu, 27 Jan 2011 11:07:43 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[https]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=4143</guid>
		<description><![CDATA[O Facebook anunciou que irá implantar ao longo das próximas semanas duas funcionalidades novas que prometem melhorar a segurança dos usuários. A primeira é a adoção do HTTPS em todo o site. Já há algum tempo o Facebook utiliza HTTPS para o login na rede, mas agora será implantado para toda a navegação, o que [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-155" title="facebook por benstein" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/05/2114874155_af1849819d_o-150x150.png" alt="" width="150" height="150" />O Facebook anunciou que irá implantar ao longo das próximas semanas duas funcionalidades novas que prometem melhorar a segurança dos usuários. A primeira é a adoção do HTTPS em todo o site. Já há algum tempo o Facebook utiliza HTTPS para o login na rede, mas agora será implantado para toda a navegação, o que garante uma experiência mais segura para os usuários.</p>
<p>Além disso, o Facebook implementou para todos os usuários a &#8220;autenticação social&#8221;, como eles chamam a verificação geográfica. Funciona assim: quando você entra no site de alguma outra cidade que não a sua, o Facebook exibe fotos dos seus amigos e pede para escolher, dentre a lista de seus amigos, quem está aparecendo na foto. Desta maneira, certifica de que o usuário que está tentando entrar no sistema é realmente o dono da conta. Veja mais detalhes em <a rel="external nofollow" href="http://www.infosecurity-us.com/view/15456/facebook-announces-two-new-security-features/" target="_blank">Infosecurity (USA) &#8211; Facebook announces two new security features</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/microsoft-alerta-para-novo-ataque-zero-day-no-windows-alerta-para-o-ie/">Microsoft alerta para novo ataque zero-day no Windows - Alerta para o IE </a></p><p><a href="http://www.seginfo.com.br/pesquisa-revela-crescimento-da-terceirizacao-na-area-de-seguranca-da-informacao-nas-empresas/">Pesquisa revela crescimento da terceirização na área de segurança da informação nas empresas</a></p><p><a href="http://www.seginfo.com.br/remoteexec-instale-e-execute-programas-em-redes-windows/">RemoteExec - Instale e execute programas em redes Windows</a></p><p><a href="http://www.seginfo.com.br/lancado-social-engineering-toolkit-1-1/">Lançado Social Engineering Toolkit 1.1</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/facebook-mais-seguro-agora-com-https-e-autenticacao-social/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Extensão de Firefox HTTPS Everywhere atualizada para combater captura de senhas com o Firesheep</title>
		<link>http://www.seginfo.com.br/extensao-de-firefox-https-everywhere-atualizada-para-combater-captura-de-senhas-com-o-firesheep/</link>
		<comments>http://www.seginfo.com.br/extensao-de-firefox-https-everywhere-atualizada-para-combater-captura-de-senhas-com-o-firesheep/#comments</comments>
		<pubDate>Wed, 24 Nov 2010 11:07:27 +0000</pubDate>
		<dc:creator>Arlindo Pereira</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[eff]]></category>
		<category><![CDATA[extensão]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[firesheep]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[https everywhere]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[plugin]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=3210</guid>
		<description><![CDATA[A equipe da Electronic Frontier Foundation atualizou o HTTPS Everywhere para a versão 0.9.0. O HTTPS Everywhere é um plugin para o Mozilla Firefox que força a utilização de protocolos de segurança na navegação dos sites, fazendo com que a transmissão de cookies seja feita de forma segura. Segundo Chris Palmer, diretor de tecnologia da [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-3211" src="https://www.seginfo.com.br/wordpress/wp-content/uploads/2010/11/EFF-150x150.png" alt="" width="150" height="150" />A equipe da Electronic Frontier Foundation atualizou o HTTPS Everywhere para a versão 0.9.0. O HTTPS Everywhere é um plugin para o Mozilla Firefox que força a utilização de protocolos de segurança na navegação dos sites, fazendo com que a transmissão de cookies seja feita de forma segura. Segundo Chris Palmer, diretor de tecnologia da EFF, &#8220;Forçando a transmissão dos cookies de forma segura, o HTTPS Everywhere traz proteção contra o Firesheep que os sites deveriam mas falharam em oferecer&#8221;. Leia mais em <a rel="external nofollow" href="http://www.theregister.co.uk/2010/11/23/https_everywhere_update/" target="_blank">Browser add-on updated to slaughter Firesheep • The Register</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/google-tambem-libera-extensao-para-chrome-com-funcionalidade-do-not-track/">Google também libera extensão para Chrome com funcionalidade Do Not Track</a></p><p><a href="http://www.seginfo.com.br/5-ferramentas-gratuitas-para-analisar-o-trafego-de-rede/">5 ferramentas gratuitas para analisar o tráfego de rede</a></p><p><a href="http://www.seginfo.com.br/microsoft-lanca-antivirus-security-essentials-2-0-apos-4-meses-de-beta/">Microsoft lança antivírus Security Essentials 2.0 após 4 meses de beta</a></p><p><a href="http://www.seginfo.com.br/mais-de-99-dos-malwares-sao-desenvolvidos-para-windows/">Mais de 99% dos malwares são desenvolvidos para Windows</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/extensao-de-firefox-https-everywhere-atualizada-para-combater-captura-de-senhas-com-o-firesheep/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>3 alternativas para se proteger do Firesheep</title>
		<link>http://www.seginfo.com.br/3-alternativas-para-se-proteger-do-firesheep/</link>
		<comments>http://www.seginfo.com.br/3-alternativas-para-se-proteger-do-firesheep/#comments</comments>
		<pubDate>Thu, 28 Oct 2010 10:27:16 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[firesheep]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[noscript]]></category>
		<category><![CDATA[plugin]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=2860</guid>
		<description><![CDATA[Conforme comentamos ontem, o Firesheep é um plugin do Firefox que escancara o problema da facilidade da captura de dados em conexões HTTP(não encriptadas). Mencionamos também 2 técnicas para se proteger, que seriam utilizar um plugin para forçar conexões HTTPS (HTTPS Everywhere no Firefox) e a utilização de VPN. O pesquisador de segurança Jeronimo Zucco [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-2844" title="Eavesdropping" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/10/3297533849_a32573b118-150x150.jpg" alt="" width="150" height="150" /><a href="http://www.seginfo.com.br/captura-de-sessoes-com-o-firesheep-como-se-proteger/">Conforme comentamos ontem</a>, o Firesheep é um plugin do Firefox que escancara o problema da facilidade da captura de dados em conexões <acronym title="HyperText Transfer Protocol">HTTP</acronym>(não encriptadas). Mencionamos também 2 técnicas para se proteger, que seriam utilizar um plugin para forçar conexões HTTPS (HTTPS Everywhere no Firefox) e a utilização de <acronym title="Virtual Private Network">VPN</acronym>.</p>
<p>O pesquisador de segurança Jeronimo Zucco sugere ainda uma terceira técnica: utilizar o NoScript, realizando uma configuração para forçar a conexão via HTTPS. Veja mais detalhes em <a rel="external nofollow" href="http://jczucco.blogspot.com/2010/10/tres-alternativas-para-se-proteger-do.html" target="_blank">Zucco Weblog: Três alternativas para se proteger do Firesheep</a>.</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/smoovey/3297533849/" target="_blank">Eavesdropping</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/forense-em-windows-aquisicao-e-analise-de-memoria/">Forense em Windows - aquisição e análise de memória</a></p><p><a href="http://www.seginfo.com.br/atualizacao-thc-hydra-v6-4/">Atualização: THC-Hydra v6.4</a></p><p><a href="http://www.seginfo.com.br/vulnerabilidade-que-burla-seguranca-do-dropbox-para-android/">Vulnerabilidade que burla segurança do Dropbox para Android</a></p><p><a href="http://www.seginfo.com.br/lancado-php-5-3-6-com-correcoes-de-seguranca/">Lançado PHP 5.3.6 com correções de segurança</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/3-alternativas-para-se-proteger-do-firesheep/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter com problemas no certificado digital</title>
		<link>http://www.seginfo.com.br/twitter-com-problemas-no-certificado-digital/</link>
		<comments>http://www.seginfo.com.br/twitter-com-problemas-no-certificado-digital/#comments</comments>
		<pubDate>Tue, 27 Jul 2010 19:55:15 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=1138</guid>
		<description><![CDATA[O Twitter apresentou problemas ontem e hoje, supostamente, no certificado digital. Apesar de o certificado (que expiraria ontem) ter sido recentemente renovado até o dia 15 de agosto de 2010, uma série de aplicações que dependiam do subdomínio api.twitter.com (utilizado por serviços de terceiros como o por exemplo o Tweetdeck) apresentaram problemas e essas aplicações não [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/3231178720_5e2c1c45a8.jpg"><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-thumbnail wp-image-1140" title="Twitter" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/07/3231178720_5e2c1c45a8-150x150.jpg" alt="" width="150" height="150" /></a>O Twitter apresentou problemas ontem e hoje, supostamente, no certificado digital. Apesar de o certificado (que expiraria ontem) ter sido recentemente renovado até o dia 15 de agosto de 2010, uma série de aplicações que dependiam do subdomínio api.twitter.com (utilizado por serviços de terceiros como o por exemplo o Tweetdeck) apresentaram problemas e essas aplicações não conseguiam mais se comunicar com o servidor do sistema de microblogging. O problema teoricamente pode se tornar uma grave falha de segurança se as aplicações permitirem conectar à <acronym title="Application Programming Interface">API</acronym> sem utilizar <acronym title="Secure Sockets Layer">SSL</acronym>. Relatos recentes afirmam que os aplicativos de integração de terceiros já voltaram a funcionar normalmente. Em breve mandaremos mais informações sobre o suposto incidente.</p>
<p>Fonte: <a rel="external nofollow" href="http://twitter.com/salgado_bruno" target="_blank">@salgado_bruno</a> (<a rel="external nofollow" href="http://www.computerworld.com/s/article/9179732/Twitter_hit_again_with_digital_certificate_problems?source=rss_security" target="_blank">via</a> <a href="http://www.computerworld.com/s/article/9179732/Twitter_hit_again_with_digital_certificate_problems?source=rss_security" target="_blank">computerworld</a>)</p>
<p>Foto: <a rel="external nofollow" href="http://www.flickr.com/photos/respres/3231178720/" target="_blank">Twitter</a> por <a rel="external nofollow" href="http://www.flickr.com/photos/respres/" target="_blank">respres</a>, <a rel="external nofollow" href="http://creativecommons.org/licenses/by/2.0/deed.pt" target="_blank">CC-BY</a>.</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/estudo-mostra-que-a-maior-ameaca-de-malware-para-dispositivos-moveis-e-voltado-para-usuario-do-facebook/">Estudo mostra que a maior ameaça de malware para dispositivos móveis é voltado para usuário do Facebook</a></p><p><a href="http://www.seginfo.com.br/chamada-de-trabalhos-para-a-conferencia-hackers-2-hackers/">Chamada de trabalhos para a conferência Hackers 2 Hackers</a></p><p><a href="http://www.seginfo.com.br/apple-lanca-mac-app-store-com-a-atualizacao-do-mac-os-x-10-6-6/">Apple lança Mac App Store com a atualização do Mac OS X 10.6.6</a></p><p><a href="http://www.seginfo.com.br/veja-como-foi-o-workshop-analise-forense-computacional-realizado-dia-1901/">Veja como foi o Workshop Análise Forense Computacional realizado dia 19/01</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/twitter-com-problemas-no-certificado-digital/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google muda a URL para pesquisa encriptada</title>
		<link>http://www.seginfo.com.br/google-muda-a-url-para-pesquisa-encriptada/</link>
		<comments>http://www.seginfo.com.br/google-muda-a-url-para-pesquisa-encriptada/#comments</comments>
		<pubDate>Fri, 02 Jul 2010 12:20:42 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://www.seginfo.com.br/?p=663</guid>
		<description><![CDATA[A Google alterou o endereço da página de pesquisa usando SSL de https://google.com para https://encrypted.google.com. Umas das motivações foi a utilização em instituições de ensino: como a conexão é criptografada, não é possível filtrar o conteúdo por palavras chave, como geralmente acontece em escolas. Assim, administradores de sistema acabavam bloqueando o acesso ao domínio via [...]]]></description>
			<content:encoded><![CDATA[<p><img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-55" title="Google Search SSL beta" src="http://www.seginfo.com.br/wordpress/wp-content/uploads/2010/05/ssl-search.png" alt="" width="150" height="150" />A Google alterou o endereço da página de pesquisa usando <acronym title="Secure Sockets Layer">SSL</acronym> de https://google.com para <a href="https://encrypted.google.com">https://encrypted.google.com</a>. Umas das motivações foi a utilização em instituições de ensino: como a conexão é criptografada, não é possível filtrar o conteúdo por palavras chave, como geralmente acontece em escolas. Assim, administradores de sistema acabavam bloqueando o acesso ao domínio via HTTPS, o que impedia a utilização de outros serviços do Google, tal como o Google Apps (Gmail e afins para domínios).</p>
<p>Conforme mencionamos anteriormente, a <a href="http://www.seginfo.com.br/pesquisas-no-google-agora-com-ssl/">Google criou a possibilidade de fazer buscas usando <acronym title="Secure Sockets Layer">SSL</acronym></a>, que utiliza conexões criptografadas ponta-a-ponta, impedindo que outras pessoas investiguem o que está sendo trafegado, aumentando a privacidade do usuário. A utilização da busca encriptada é opcional.</p>
<p>Fonte: <a href="http://googleenterprise.blogspot.com/2010/06/update-on-encrypted-web-search-in.html">Official Google Enterprise Blog: An update on encrypted web search in schools</a> (<a href="http://lifehacker.com/5577443/google-changes-the-url-of-encrypted-ssl-searches">via</a>)</p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/kernel-linux-com-diversas-vulnerabilidades-no-protocolo-rose/">Kernel Linux com diversas vulnerabilidades no protocolo ROSE</a></p><p><a href="http://www.seginfo.com.br/primeiro-trojan-sms-para-android/">Primeiro trojan SMS para Android</a></p><p><a href="http://www.seginfo.com.br/web-security-information-forum-evento-de-seguranca-da-informacao-em-maceio/">Web Security Information Forum - evento de Segurança da Informação em Maceió</a></p><p><a href="http://www.seginfo.com.br/xssf-v2-0-cross-site-scripting-framework/">XSSF v2.0 - Cross-Site Scripting Framework</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/google-muda-a-url-para-pesquisa-encriptada/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Pesquisas no Google agora com SSL</title>
		<link>http://www.seginfo.com.br/pesquisas-no-google-agora-com-ssl/</link>
		<comments>http://www.seginfo.com.br/pesquisas-no-google-agora-com-ssl/#comments</comments>
		<pubDate>Mon, 24 May 2010 13:14:08 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://seginfo.web39.f1.k8.com.br/blog/?p=56</guid>
		<description><![CDATA[A Google anunciou sexta (21) o lançamento do buscador usando SSL, ainda em versão beta. Agora, acessando o endereço https://google.com é possível fazer pesquisas na internet usando uma conexão encriptada. Conexões SSL aumentam a segurança, impedindo que terceiros consigam rastrear o que está sendo transferido. A versão beta do serviço está disponível apenas em inglês [...]]]></description>
			<content:encoded><![CDATA[<p>A Google anunciou sexta (21) o lançamento do buscador usando <acronym title="Secure Sockets Layer">SSL</acronym>, ainda em versão beta.<img style=' float: right; padding: 4px; margin: 0 0 2px 7px;'  class="alignright size-full wp-image-55" title="Google Search SSL beta" src="http://seginfo.com.br/wordpress/wp-content/uploads/2010/05/ssl-search.png" alt="" width="150" height="150" /> Agora, acessando o endereço <a target="_blank" href="https://google.com/" rel="external nofollow">https://google.com</a> é possível fazer pesquisas na internet usando uma conexão encriptada. Conexões <acronym title="Secure Sockets Layer">SSL</acronym> aumentam a segurança, impedindo que terceiros consigam rastrear o que está sendo transferido.</p>
<p>A versão beta do serviço está disponível apenas em inglês (por enquanto, https://google.com.br redireciona para versão http normal) e apenas para a busca de texto, não incluindo outros serviços tais como busca de imagens ou mapas.</p>
<p>Fonte: <a target="_blank" href="http://googleblog.blogspot.com/2010/05/search-more-securely-with-encrypted.html" rel="external nofollow">Official Google Blog: Search more securely with encrypted Google web search</a></p><div id="ifyoulikedthat"><h3>Posts Relacionados</h3><p><a href="http://www.seginfo.com.br/esclarecimentos-sobre-o-challenge-2-o-desafio-do-blog-seginfo/">Esclarecimentos sobre o Challenge #2, o desafio do Blog @SegInfo</a></p><p><a href="http://www.seginfo.com.br/lancado-o-opendnssec-1-2-2/">Lançado o OpenDNSSEC 1.2.2</a></p><p><a href="http://www.seginfo.com.br/google-lanca-ferramenta-de-monitoramento-de-rede-para-provedores-e-administradores-de-rede/">Google lança ferramenta de monitoramento de rede para provedores e administradores de rede</a></p><p><a href="http://www.seginfo.com.br/google-acata-que-donos-de-hotspots-wi-fi-tenham-direito-de-sair-do-servico/">Google acata que donos de hotspots Wi-Fi tenham direito de sair do serviço</a></p></div>]]></content:encoded>
			<wfw:commentRss>http://www.seginfo.com.br/pesquisas-no-google-agora-com-ssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

