<?xml version="1.0" encoding="utf-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
> <channel><title>Techbits &#187; segurança-da-informação</title> <atom:link href="http://techbits.com.br/tudo-sobre/seguranca-da-informacao/feed/" rel="self" type="application/rss+xml" /><link>http://techbits.com.br</link> <description>O Techbits é um blog voltado para discussão de tecnologia em geral, com foco em web, mobilidade, segurança e negócios.</description> <lastBuildDate>Thu, 06 Oct 2011 05:55:16 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Google Apps e a segurança da informação</title><link>http://techbits.com.br/2007/google-apps-e-a-seguranca-da-informacao/</link> <comments>http://techbits.com.br/2007/google-apps-e-a-seguranca-da-informacao/#comments</comments> <pubDate>Tue, 10 Jul 2007 17:17:28 +0000</pubDate> <dc:creator>Alexandre Fugita</dc:creator> <category><![CDATA[blog]]></category> <category><![CDATA[boeing]]></category> <category><![CDATA[gfs]]></category> <category><![CDATA[google]]></category> <category><![CDATA[google-apps]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[segurança-da-informação]]></category> <guid
isPermaLink="false">http://techbits.com.br/2007/google-apps-e-a-seguranca-da-informacao/</guid> <description><![CDATA[O Google fornece para pequenas e médias empresas um pacote chamado de Google Apps, que consiste em gerenciamento de email, documentos, calendário e mensageiro instantâneo. Se o cliente tem poucos usuários (caso do Techbits) o serviço é gratuito. Para operações um pouco maiores custa 50 dólares anuais por usuário, uma barganha (*). O grande problema [...]]]></description> <content:encoded><![CDATA[<p><img
src="http://techbits.com.br/wp-content/uploads/img/ext/google.gif" alt="[Google] " />O Google fornece para pequenas e médias empresas um pacote chamado de Google Apps, que consiste em gerenciamento de email, documentos, calendário e mensageiro instantâneo. Se o cliente tem poucos usuários (caso do Techbits) o serviço é gratuito. Para operações um pouco maiores custa 50 dólares anuais por usuário, uma barganha (*). O grande problema é a segurança da informação. Os dados ficam armazenados em servidores do Google, em algum lugar do mundo. Como  convencer os CIOs de que essa é uma solução segura? <a
href="http://www.googlediscovery.com/2007/07/09/google-adquire-postini-por-us625-milhoes/">Ontem foi anunciada a compra da Postini</a>, empresa especializada em segurança online.</p><p>A idéia do Google é convencer grandes empresas a migrar suas plataformas para o Google Apps. Atualmente <a
href="http://gattune.blog.br/2007/07/09/google-pretende-adicionar-jotspot-ao-google-aplicativos/" title="cerca de 1000 pequenas empresas começam a usar o Google Apps todos os dias">cerca de 1000 pequenas empresas começam a usar o Google Apps todos os dias</a>. Mostrar que a plataforma é segura pode facilitar a venda de pacotes pagos. Um dos fatores que fazem a TIC manter os sistemas legados é que conseguem gerenciar razoavelmente bem as regras de negócios. Se o Google mostrar que sua plataforma pode substituir com segurança esses sistemas, está aberta a porta para conquistar fortemente o mercado corporativo.</p><p>O interessante é que o Google não mantém apenas uma cópia ou duas das informações. O sistema deles funciona em uma espécie de grid computing, com sistema de arquivos próprios chamado de GFS (<a
href="http://en.wikipedia.org/wiki/Google_File_System" title="Google File System">Google File System</a>, o que mais poderia ser essa sigla?). Mesmo que um servidor pegue fogo, pife, seja destruído, várias outras cópias dele rodam em outro lugar e assumem imediatamente, sendo totalmente transparente para o usuário.</p><p>Um organização que queira ter um sistema seguro para evitar perda de informações teria que investir milhões e assim mesmo ficaria vulnerável caso mantenha poucas cópias backup, mesmo em lugares distantes. Obviamente não adianta manter o backup no mesmo prédio da cópia principal. E seu datacenter for vítima da <a
href="http://techbits.com.br/2006/a-sindrome-do-boeing/" title="síndrome do Boeing">síndrome do Boeing</a>? Claro que a solução que o Google implementa <strong>não</strong> é perfeita. Mas possui um ótimo custo-benefício para a maioria das organizações.</p><p><strong>[Atualização]: (*)</strong> O Alex Hubner do <a
href="http://www.cfgigolo.com">CFGigolô</a> informa que o <a
href="http://www.cfgigolo.com/archives/2007/07/google_apps_nao_aceita_pagamentos_do_brasil.html">Google Apps não aceita pagamentos de empresas brasileiras</a>, o que é um problema para a expansão do serviço aqui no Brasil. Assim o Google Apps fica restrito apenas à versão gratuita, ou seja, para microempresas.</p> ]]></content:encoded> <wfw:commentRss>http://techbits.com.br/2007/google-apps-e-a-seguranca-da-informacao/feed/</wfw:commentRss> <slash:comments>21</slash:comments> </item> <item><title>Problemas de segurança atacam o Google</title><link>http://techbits.com.br/2007/problemas-de-seguranca-atacam-o-google/</link> <comments>http://techbits.com.br/2007/problemas-de-seguranca-atacam-o-google/#comments</comments> <pubDate>Tue, 16 Jan 2007 05:17:40 +0000</pubDate> <dc:creator>Alexandre Fugita</dc:creator> <category><![CDATA[blog]]></category> <category><![CDATA[google]]></category> <category><![CDATA[problema]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[segurança-da-informação]]></category> <category><![CDATA[software-on-line]]></category> <guid
isPermaLink="false">http://techbits.com.br/2007/problemas-de-seguranca-atacam-o-google/</guid> <description><![CDATA[[atualizado] Já nem me surpreendo quando descobrem algum problema de segurança em softwares da Microsoft. São vários por mês. Só que a bola da vez agora é o Google. Nos últimos 17 dias, três problemas sérios de segurança foram descobertos. Na medida que softwares estão migrando para a web, ganhando complexidade e mais e mais [...]]]></description> <content:encoded><![CDATA[<p><img
src="http://techbits.com.br/wp-content/uploads/img/ext/googlebug.png" title="[Google bug, logo modificado via Engadget] " alt="[Google bug, logo modificado via Engadget] " /><strong>[atualizado]</strong> Já nem me surpreendo quando descobrem algum problema de segurança em softwares da Microsoft. São vários por mês. Só que a bola da vez agora é o Google. Nos últimos 17 dias, três problemas sérios de segurança foram descobertos. Na medida que softwares estão migrando para a web, ganhando complexidade e mais e mais usuários se tornam adeptos deles, problemas de segurança podem ser catastróficos. <a
href="http://techbits.com.br/2006/voce-confiaria-seus-dados-estrategicos-ao-google/">Você confiaria seus dados ao Google?</a></p><h3>Os problemas</h3><p>No último dia de 2006, foi descoberta uma vulnerabilidade que permitia a <a
href="http://cyber-knowledge.net/blog/2007/01/02/gmails-flaw-is-now-fixed/">visualização dos contatos do Gmail</a>. No último dia 12, descobriu-se uma forma de copiar os cookies dos serviços do Google tornando possível <a
href="http://blog.outer-court.com/archive/2007-01-12-n73.html">invadir qualquer serviço que o visitante tivesse registrado</a> com a possibilidade de acesso a e-mails, documentos de texto e planilhas, etc&#8230;<a
href="http://blog.outer-court.com/archive/2007-01-16-n24.html"> O último, recém-descoberto</a> (16/01/2006), <strike>ainda está sem correção e não se divulgaram detalhes</strike>, foi corrigido em poucas horas.</p><p>Na verdade esses problemas são provas de conceito, ou seja, foram feitos experimentalmente e imediatamente reportadas à  empresa de Montain View assim que descobertos. A gigante da internet agiu rapidamente e corrigiu os problemas de segurança. Só depois das correções é que os &#8220;descobridores&#8221; divulgaram a natureza dos experimentos que realizaram, mas aí não havia mais perigo. As falhas não ficaram exposta aos hackers de plantão para serem explorados. E todos necessitavam a visitação de sites com código malicioso ao mesmo tempo que você estivesse logado a algum serviço do Google.</p><p>Provavelmente não relacionado a este assunto, mas só para deixar registrado, tivemos ainda o <a
href="http://www.solonbro.com/?p=168">caso dos emails apagados do Gmail</a>, que afetou ao redor de 60 usuários do serviço.</p><h3>Software on-line vs. Software off-line</h3><p>Algo que preocupa ao usarmos muitos softwares on-line, é a segurança das informações. Eu uso processador de textos, planilha, calendário, webmail, estatísticas, leitor de RSS, mensageiro instantâneo, etc&#8230; Tudo on-line. Se alguém conseguir invadir ou descobrir minha senha, corro o risco de perder todos os dados. Por outro lado, usando somente softwares off-line (de desktop) seria mais complicado alguém invadir essas informações (colega da mesa ao lado quando vou buscar um café? hacker entrando pela conexão da internet?).</p><p>Quando uma empresa de software para desktops libera uma correção de segurança, é necessário a ação pró-ativa do usuário, do departamento de TI ou do sistema operacional na atualização. Se isso não ocorrer, o buraco de segurança fica descoberto. Em softwares on-line, quando a fornecedora do software libera a correção, essa passa imediatamente a valer para todos os usuários, nada de downloads e atualizações. Claro, há sempre o risco  se um problema desses cai na mão de pessoas mal intencionadas.</p><p>No caso do Google apresentaram correções rapidamente para os problemas verificados. A Microsoft, sabemos, <a
href="http://techbits.com.br/2006/microsoft-seguranca-nao-e-assim-tao-importante/">fica até 30 dias com falhas abertas</a> e, quando soltam a correção, muita gente demora para atualizar seus sistemas e acaba sendo vítima de problemas já solucionados. Colocando tudo na balança, quer saber, continuo com os softwares on-line.</p> ]]></content:encoded> <wfw:commentRss>http://techbits.com.br/2007/problemas-de-seguranca-atacam-o-google/feed/</wfw:commentRss> <slash:comments>18</slash:comments> </item> <item><title>O Google e a segurança da informação</title><link>http://techbits.com.br/2006/o-google-e-a-seguranca-da-informacao/</link> <comments>http://techbits.com.br/2006/o-google-e-a-seguranca-da-informacao/#comments</comments> <pubDate>Sat, 21 Oct 2006 17:17:55 +0000</pubDate> <dc:creator>Alexandre Fugita</dc:creator> <category><![CDATA[blog]]></category> <category><![CDATA[google]]></category> <category><![CDATA[privacidade]]></category> <category><![CDATA[segurança]]></category> <category><![CDATA[segurança-da-informação]]></category> <guid
isPermaLink="false">http://techbits.com.br/2006/o-google-e-a-seguranca-da-informacao/</guid> <description><![CDATA[Há quase dois meses perguntei se você confiaria seus dados ao Google. O motivo era o lançamento do Google Apps for Your Domain, uma suíte destinada às pequenas e médias empresas, que inclui ferramentas básicas de office, calendário e email. O fato desses serviços serem on-line significa manter informações e documentos nos servidores do Google. [...]]]></description> <content:encoded><![CDATA[<p><img
src="http://techbits.com.br/wp-content/uploads/img/ext/google.gif" title="[Google] " alt="[Google] " />Há quase dois meses perguntei se <a
href="http://techbits.com.br/2006/voce-confiaria-seus-dados-estrategicos-ao-google/">você confiaria seus dados ao Google</a>. O motivo era o lançamento do <em>Google Apps for Your Domain</em>, uma suíte destinada às pequenas e médias empresas, que inclui ferramentas básicas de office, calendário e email. O fato desses serviços serem on-line significa manter informações e documentos nos servidores do Google. Eis que de lá pra cá algumas coisas aconteceram. Nenhuma relacionada a esses serviços, mas ao <a
href="http://www.blogger.com">Blogger</a>, ferramenta para publicação de blogs da empresa. Portanto a pergunta continua em pé: você confiaria seus dados ao Google?</p><h3>Blogs do Google hackeados</h3><p>No dia 7 de outubro, um Sábado, <a
href="http://www.techcrunch.com/2006/10/07/strange-things-afoot-at-the-google-blog/">um post apareceu no blog official do Google</a>. Dizia que o inovador serviço de anúncios Click-to-Call, em testes, havia sido cancelado. A blogosfera estranhou, fez algumas suposições durante o fim-de-semana, até que no domingo o post foi tirado do ar.</p><p>Este mesmo <a
href="http://googleblog.blogspot.com/">blog oficial do Google</a> foi acidentalmente apagado em março deste ano. Um leitor, ao descobrir que o endereço do blog estava disponível, recadastrou e colocou uma mensagem no ar. Sorte do Google que esse leitor foi simpático e postou uma mensagem alertando a empresa de que algo de errado tinha acontecido com o blog deles. Logo depois o Google recuperou o backup, voltando ao ar com <a
href="http://googleblog.blogspot.com/2006/03/and-were-back.html">uma mensagem explicando o acontecido</a>.</p><p>Essa semana novamente problemas com os blogs oficiais do Google. O <a
href="http://buzz.blogger.com/">Buzz Blogger</a>, blog que fala sobre o serviço Blogger <a
href="http://blog.outer-court.com/archive/2006-10-17-n72.html">mostrou uma mensagem um tanto estranha</a> que mais tarde, informaram, foi um engano de algum funcionário da empresa que postou, sem querer, mensagem que deveria ir para o blog pessoal desta pessoa.</p><h3>Segurança da Informação</h3><p>O que houve nos três casos foram falhas na política de segurança da informação do Google. <a
href="http://en.wikipedia.org/wiki/Information_security">A definição da segurança da informação diz, segundo a Wikipedia</a>: &#8220;Proteger sistemas de informação contra acesso não autorizado, modificação da informação, tanto no armazenamento, processamento ou manipulação(&#8230;)&#8221;. Fica claro que houve falhas.</p><p>A missão do Google é organizar toda informação do mundo, tornando-a amplamente disponível, algo assim. E nós ajudamos ao usar o Gmail, o serviço de Buscas, os orkut, o Google Docs, o Analytics, etc&#8230; tudo faz parte de um processo maior que é descobrir hábitos das pessoas e lhes oferecer buscas e anúncios mais relevantes. O perigo está em disponibilizar essas informações para o Google e no dia seguinte descobrir que, por falha na segurança da informação, os dados tornaram-se públicos.</p> ]]></content:encoded> <wfw:commentRss>http://techbits.com.br/2006/o-google-e-a-seguranca-da-informacao/feed/</wfw:commentRss> <slash:comments>7</slash:comments> </item> </channel> </rss>
