<?xml version="1.0" encoding="utf-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>Techbits &#187; patch-tuesday</title> <atom:link href="http://techbits.com.br/tudo-sobre/patch-tuesday/feed/" rel="self" type="application/rss+xml" /><link>http://techbits.com.br</link> <description>O Techbits é um blog voltado para discussão de tecnologia em geral, com foco em web, mobilidade, segurança e negócios.</description> <lastBuildDate>Thu, 06 Oct 2011 05:55:16 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>IE inseguro por 284 dias em 2006</title><link>http://techbits.com.br/2007/ie-inseguro-por-284-dias-em-2006/</link> <comments>http://techbits.com.br/2007/ie-inseguro-por-284-dias-em-2006/#comments</comments> <pubDate>Fri, 05 Jan 2007 11:17:02 +0000</pubDate> <dc:creator>Alexandre Fugita</dc:creator> <category><![CDATA[blog]]></category> <category><![CDATA[engenharia-social]]></category> <category><![CDATA[internet-explorer]]></category> <category><![CDATA[navegador]]></category> <category><![CDATA[patch-tuesday]]></category> <category><![CDATA[segurança]]></category> <guid
isPermaLink="false">http://techbits.com.br/2007/ie-inseguro-por-284-dias-em-2006/</guid> <description><![CDATA[Na minha batalha diária pela adoção do uso do Firefox, tento convencer os usuários do Internet Explorer de que usam um navegador inseguro. Toda segunda terça-feira do mês a Microsoft libera correções para o Windows, em sua maioria corrigindo problemas do IE. Como o Internet Explorer 6 é um software antigo e cheio de falhas, [...]]]></description> <content:encoded><![CDATA[<p><img
src="http://techbits.com.br/wp-content/uploads/img/ext/ie.jpg" alt="[Internet Explorer] " title="[Internet Explorer] " />Na minha batalha diária pela adoção do uso do Firefox, tento convencer os usuários do Internet Explorer de que usam um navegador inseguro. Toda segunda terça-feira do mês a Microsoft libera correções para o Windows, em sua maioria corrigindo problemas do IE. Como o Internet Explorer 6 é um software antigo e cheio de falhas, muitas vezes <a
href="http://techbits.com.br/2006/por-isso-nao-uso-o-internet-explorer/">no dia seguinte às correções novos problemas são detectados</a>. É o chamado <em>Zero Day Exploit</em>. A correção, quando vem, demora pelo menos 30 dias. Uma empresa chamada Security Fix, pesquisando o tempo que leva para fornecedores de software corrigirem falhas conhecidas, concluiu que no ano de 2006 o <a
href="http://blog.washingtonpost.com/securityfix/2007/01/internet_explorer_unsafe_for_2.html">Internet Explorer ficou exposto por 284 dias em um total de 365</a>, ou seja, quase 80% do ano (<a
href="http://www.washingtonpost.com/wp-srv/technology/daily/graphics/index20070104.html">ver gráfico</a>). Se eu fosse você, trocaria agora de navegador.</p><h3>Atirando a esmo, acertando em cheio</h3><p>Acredito que boa parte dos leitores assíduos do Techbits têm cuidados de segurança acima da média dos internautas. Devem usar um anti-vírus, um firewall, talvez um roteador, não clicam em links suspeitos, baixam as últimas correções do Windows quase que imediatamente quando disponíveis no <a
href="http://en.wikipedia.org/wiki/Patch_Tuesday"><em>patch tuesday</em></a>. Vocês estão a salvo de problemas. Mas existem milhões de usuários do Windows espalhados pelo mundo. E com certeza a maioria deles não segue esses procedimentos de segurança em seu uso diário.</p><p>No momento em que esses milhões de usuários leigos navegam pela internet, entram em sites aqui e acolá, certamente muitos deles cairão em armadilhas. E realmente caem. <a
href="http://techbits.com.br/2006/sexta-feira-13-cade-o-virus/">Acabam fazendo parte de <em>botnets</em></a> sem nem imaginar o que é isso, e ligam correndo para aquele amigo <em>geek</em> que sabe tudo de informática quando seu computador começa a se comportar de forma estranha. E aí fazemos as recomendações de sempre. Depois ficamos imaginando como isso pode ainda acontecer com as pessoas? Todos os dias milhares de novos internautas caem na rede. <a
href="http://techbits.com.br/2007/o-banco-do-brasil-nao-foi-hackeado/">A Engenharia Social conta com a ingenuidade destes novatos</a> para faturar uns trocados.</p><h3>Existe um browser totalmente seguro?</h3><p>Não. Nem o idolatrado Firefox escapa dos bugs de segurança. Você pode argumentar então que não faz sentido mudar para ele se vou trocar gato (IE6) por lebre (Firefox). Bom, em geral o Firefox exibe muito menos problemas do que seu concorrente do logotipo azul. E quando surgem falhas de segurança, logo são corrigidos. Não se fica 80% do ano exposto. Outra alternativa é atualizar para o Internet Explorer 7, supostamente mais seguro. Aqui atualizei há tempos, até fiz um review. Mas sinceramente, fico ainda com o Firefox.</p><h4>Leia também:</h4><ul><li><a
href="http://techbits.com.br/2006/uma-analise-do-firefox-20/">Uma análise do Firefox 2.0</a></li><li><a
href="http://techbits.com.br/2006/uma-analise-do-internet-explorer-7-por-um-usuario-do-firefox/">Uma análise do Internet Explorer 7 por um usuário do Firefox</a></li></ul><p><small>Obs: o próximo patch tuesday ocorre no dia 09 de Janeiro de 2007</small></p> ]]></content:encoded> <wfw:commentRss>http://techbits.com.br/2007/ie-inseguro-por-284-dias-em-2006/feed/</wfw:commentRss> <slash:comments>17</slash:comments> </item> <item><title>Por isso não uso o Internet Explorer</title><link>http://techbits.com.br/2006/por-isso-nao-uso-o-internet-explorer/</link> <comments>http://techbits.com.br/2006/por-isso-nao-uso-o-internet-explorer/#comments</comments> <pubDate>Fri, 15 Sep 2006 10:17:34 +0000</pubDate> <dc:creator>Alexandre Fugita</dc:creator> <category><![CDATA[blog]]></category> <category><![CDATA[firefox]]></category> <category><![CDATA[internet-explorer]]></category> <category><![CDATA[malware]]></category> <category><![CDATA[microsoft]]></category> <category><![CDATA[patch-tuesday]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[windows]]></category> <guid
isPermaLink="false">http://techbits.com.br/2006/por-isso-nao-uso-o-internet-explorer/</guid> <description><![CDATA[Nessa semana tivemos a correção mensal de segurança da Microsoft. Isso foi na terça, dia 12. Dois dias depois, na quinta, a Secunia divulgou a descoberta de uma falha extremamente crítica que afeta o Internet Explorer (IE). Novidade&#8230; Muitos conhecidos comentam comigo que o computador deles está estranho. Geralmente é aí que eu pergunto: qual [...]]]></description> <content:encoded><![CDATA[<p><img
alt="[IE] " title="[IE] " src="http://techbits.com.br/wp-content/uploads/img/ext/ie.jpg" />Nessa semana tivemos a correção mensal de segurança da Microsoft. Isso foi na terça, dia 12. Dois dias depois, na quinta, a <a
href="http://secunia.com/advisories/21910/">Secunia divulgou a descoberta de uma falha extremamente crítica</a> que afeta o Internet Explorer (IE). Novidade&#8230; Muitos conhecidos comentam comigo que o computador deles está estranho. Geralmente é aí que eu pergunto: qual programa você usa para navegar na web? Adivinha? Ganha um doce quem<a
href="http://brunotorres.net/2005/03/14/ie-lixo"> descobrir</a>&#8230;</p><h3>Qual o problema do Internet Explorer? <small>(*)</small></h3><p>Há alguns anos, quando o IE ganhou a primeira <a
href="http://en.wikipedia.org/wiki/Browser_wars">guerra dos browsers</a>, o seu desenvolvimento parou. Lançaram a última versão há 5 anos. Falhas e mais falhas foram descobertas <a
href="http://www.navegantes.org/b2evolution/blogs/index.php?title=nova_falha_grave_do_internet_explorer&#038;more=1&#038;c=1&#038;tb=1&#038;pb=1">mas nem todas foram corrigidas</a>. Com sorte, as que são sanadas <a
href="http://techbits.com.br/2006/microsoft-seguranca-nao-e-assim-tao-importante/">ficam até  30 dias em aberto</a> (as vezes mais). Isso é tempo suficiente para crackers explorarem o problema e invadir computadores espalhados pela internet. Fora isso, muitas pessoas não atualizam o Windows quando a Microsoft divulga as correções, aumentando assim o tempo de exposição a uma vulnerabilidade. O IE 7 está para sair. Talvez melhore a situação. <a
href="http://webinsider.uol.com.br/index.php/2006/05/09/10-motivos-para-nao-esperar-o-ie-7/">Mas tenho minhas dúvidas</a>.</p><h3>O Firefox também possui falhas</h3><p>É verdade. Dias atrás as manchetes davam conta de que <a
href="http://idgnow.uol.com.br/seguranca/2006/09/08/idgnoticia.2006-09-08.6053482722/IDGNoticia_view">acharam 682 problemas no Firefox</a>. Um robô analisou o código do software e encontrou essa quantidade de falhas. A comunidade (preste atenção, são <a
href="http://en.wikipedia.org/wiki/Human_being">seres humanos</a>) open source analisou os problemas apontados e descobriu que efetivamente <a
href="http://weblogs.mozillazine.org/roc/archives/2006/09/static_analysis_and_scary_head.html">apenas 2 ou 3 talvez sejam reais</a>.<br
/> <small>(*) além de ser lento e <a
href="http://www.revolucao.etc.br/archives/o-internet-explorer-e-um-lixo/">não seguir as regras da w3c</a>?</small></p> ]]></content:encoded> <wfw:commentRss>http://techbits.com.br/2006/por-isso-nao-uso-o-internet-explorer/feed/</wfw:commentRss> <slash:comments>7</slash:comments> </item> <item><title>Microsoft: segurança não é assim, tão importante&#8230;</title><link>http://techbits.com.br/2006/microsoft-seguranca-nao-e-assim-tao-importante/</link> <comments>http://techbits.com.br/2006/microsoft-seguranca-nao-e-assim-tao-importante/#comments</comments> <pubDate>Sat, 09 Sep 2006 18:17:54 +0000</pubDate> <dc:creator>Alexandre Fugita</dc:creator> <category><![CDATA[blog]]></category> <category><![CDATA[drm]]></category> <category><![CDATA[microsoft]]></category> <category><![CDATA[patch-tuesday]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[windows]]></category> <guid
isPermaLink="false">http://techbits.com.br/2006/microsoft-seguranca-nao-e-assim-tao-importante/</guid> <description><![CDATA[Nos dias de hoje navegar pela web com segurança é importante. Por isso toda segunda terça-feira de cada mês temos o &#8220;patch tuesday&#8220;, dia em que a Microsoft libera as correções de segurança para falhas descobertas no mês anterior&#8230; Por um lado isso é bom: nos mantém satisfeitos já que mostram preocupação com o nosso [...]]]></description> <content:encoded><![CDATA[<p><img
src="http://techbits.com.br/wp-content/uploads/img/ext/microsoft.png" alt="[Microsoft] " title="[Microsoft] "/>Nos dias de hoje navegar pela web com segurança é importante. Por isso toda segunda terça-feira de cada mês temos o &#8220;<a
href="http://en.wikipedia.org/wiki/Patch_Tuesday">patch tuesday</a>&#8220;, dia em que a Microsoft libera as correções de segurança para falhas descobertas no mês anterior&#8230; Por um lado isso é bom: nos mantém satisfeitos já que mostram preocupação com o nosso Windows XP. Tem também o lado ruim: demoram até 30 dias para corrigir uma falha conhecida. Mas quando se trata de sanar problemas envolvendo direitos autorais, a resposta chega mais rápida e fora da programação normal de correções.</p><h3>DRM é dinheiro</h3><p>Na semana passada três dias após a divulgação de que <a
href="http://techbits.com.br/2006/drm-windows-media-e-itunes-desbloqueados/">alguém burlou o sistema de DRM do Windows Media</a>, a Microsoft divulgou uma correção para o problema. Isso foi 10 vezes mais rápido que o tempo máximo do processo normal. O motivo principal para tamanha agilidade chama-se dinheiro. Nada mais natural. Protegendo o DRM garante-se que as gravadoras parceiras da Microsoft não percam vendas e lucros.</p><p>Muitas empresas não gostam de soltar correções de bugs de seus softwares pois pode ser encarado como uma admissão de que o produto que vendem possui problemas. Disso a Microsoft está livre. Falhas em seus softwares são corrigidas, mas não na freqüência ideal. Ou seja, a segurança dos usuários, que não é assim tão importante, fica para o próximo patch tuesday (*).</p><p><small>(*) que ocorrerá na próxima terça, 12/09.</small></p> ]]></content:encoded> <wfw:commentRss>http://techbits.com.br/2006/microsoft-seguranca-nao-e-assim-tao-importante/feed/</wfw:commentRss> <slash:comments>6</slash:comments> </item> </channel> </rss>
