...
 AH| Eu assino o secunia, não só o RSS aberto quanto a lista 
   | paga (uma cortesia da época que eu trabalhava em um site
   | de downloads). E já vi, por bons períodos, essas falhas 
   | não serem corrigidas. Coisa de semanas, às vezes meses.
   | Se elas foram ou não exploradas, ninguém pode determinar 
   | isso com tanta certeza. Ela pode estar aí, em vários sites,
   | antes mesmo dos sites de segurança noticiarem e ninguém 
   | está sabendo.
   | Aliás, ainda tem falhas nesse estilo que só foram parcial-
   | mente corrigidas pela Microsoft, e ainda há brechas que a
   | permitem explorá-la.


     Secunia é um site com propositos especificos, que pre-
     cisa ser usado com sabedoria e sem alarmismos.

     Mas voltando aa vaca fria,  entao voce acredita mesmo
     que o mundo está repleto de verdadeiros hackers esper-
     tissimos  (nada de adaptadores de scripts ja prontos) 
     que pesquisam, descobrem e exploram falhas de segurança
     de alto grau (do tipo,  "o usuario nem precisa fazer
     nada para se infectar") *antes* mesmo que os sites de
     segurança os noticiem?

     Pior:  sao todas elas falhas que infectam MESMO QUE o
     usuario use firewall, MESMO QUE o usuario configure o
     browser para nao aceitar controles activeX, MESMO QUE
     o usuario nao clique em arquivos executaveis que recebe
     ou links suspeitos, MESMO QUE o usuario nao aceite email
     em HTML, MESMO QUE o usuario nao execute programas
     obtidos de fontes nao confiaveis, MESMO QUE...

     Ou seja,  nao importam as regras basicas de seguranca,
     a infeccao é sempre inevitavel?  [repare que eu disse
     apenas que nao uso anti-virus ativo,  o software mais
     inutil que conheço, e nao que nao me previno de outras
     formas]

     Acredita mesmo nisso?

     [EM TEMPO:  Acreditar que o mundo é um caos e a infeccao
      inevitavel só pelo que lê no Secunia,  é mais ou menos
      como acreditar que o mundo é o caos e a invasao inevi-
      tavel so porque acredita que sao realmente perigosos os
      milhoes de emails do tipo  "Voce recebeu um cartao de
      alguem que o ama, clique aqui",  ou  "Voce está com o 
      nome sujo no Serasa, clique aqui",  ou "Voce tem que 
      recadastrar sua conta no Banco do Brasil, clique aqui",
      ou "Voce está sendo traído, clique aqui"...   

      Sem a colaboracao do usuario, fica sempre dificil inva-
      dir ou infectar qualquer maquina]


                                    [ ] Rubens















.




------------------------ Yahoo! Groups Sponsor --------------------~--> 
What would our lives be like without music, dance, and theater?
Donate or volunteer in the arts today at Network for Good!
http://us.click.yahoo.com/Tcy2bD/SOnJAA/cosFAA/IRislB/TM
--------------------------------------------------------------------~-> 

---

Não leve nada pro lado pessoal. Apenas divirta-se.

Comentários: www.yahoogroups.com/group/goldenlist-L/messages

Newsletter: www.yahoogroups.com/group/goldenlist/messages
 
Yahoo! Groups Links

<*> To visit your group on the web, go to:
    http://groups.yahoo.com/group/goldenlist-L/

<*> To unsubscribe from this group, send an email to:
    [EMAIL PROTECTED]

<*> Your use of Yahoo! Groups is subject to:
    http://docs.yahoo.com/info/terms/
 



Responder a