Re: arquivo de senhas

2016-04-06 Por tôpico Thiago
ops desculpa faltou uma palavra estou cansado

'O keepassx é funcional, o meu arquivo.kdb tem uma senha difícil que eu espero 
não ser
possível acessar tão facilmente à força'


Em 06-04-2016 23:04, Thiago escreveu:
> Oi
>
> Segurança é bom, mas quanto maior mais difícil é operacionalizar isso
> diariamente, cotidianamente etc.
>
> Não é desculpa para não se preocupar com segurança.
>
> O keepassx é funcional, tem uma senha difícil que eu espero não ser
> possível acessar tão facilmente à força, graças não preciso lembrar de
> muitas senhas difíceis nem redigi-las poucos caracteres em vão, ao mesmo
> tempo que facilita aumenta a segurança das contas que protejo com senhas
> dele.
>
> Fazer backups frequentemente no caso de perder o arquivo utilizado.
>
>
> Em 06-04-2016 21:54, G.Paulo escreveu:
>> On Mon, 4 Apr 2016 22:45:53 -0300
>> Thiago  wrote:
>>
>>> Tiago Rocha,
>>>
>>>
>>> Instale o keepassx. Use senhas de cabeça apenas para lugares/logins
>>> que você precise de acessar e não tenha acesso ao keepassx e seu
>>> arquivo pessoal extensao.kdb
>>>
>>> Não sei quando comecei mas creio que já faz no mínimo uns dois anos
>>> que uso isso.
>>>
>>> Gerencie, organize e guarde bem guardado todas suas senhas fortes com
>>> apenas uma senha. E guarde bem o arquivo.kdb
>>>
>> Já que você tocou no assunto, pergunto o quão seguro é o keepassx. Eu, 
>> particularmente, há muitos anos uso um arquivo com todas as minhas dezenas 
>> de senhar criptografado com GPG. Logo após criptografar o arquivo, apago o 
>> texto original com 
>> $ shred -uv
>> É tudo simples, diretamente no bash e rápido. Então, o keepassx seria mais 
>> simples e seguro do que isso? Se for, vou considerar a mudança.
>>
>> sds
>> G.Paulo
>>



Re: Banco do Brasil solicita que o micro seja formatado -- Alguém passa por isso?

2016-04-06 Por tôpico G.Paulo
Bem, como usuário do Itau, abandonei o uso do internet banking a partir das 
máquinas Debian domésticas. A única forma de fazer isso seria instalando o 
maldito Warsaw nas máquinas, coisa que fiz e, depois, desfiz.

Como eu faço? Tudo via celular (Android). Funciona muito bem. Mas, embora pouco 
entenda do assunto, tenho a impressão que a segurança não é lá essas coisas.

sds.
G.Paulo 

On Tue, 5 Apr 2016 23:30:25 -0300
Paulino Kenji Sato  wrote:

> Ola,
> Façam como eu, não usem internet banking. Vá ao caixa eletrônico mais
> próximo e façam as operações lá.
> Única coisa que vai te monitorar são as câmeras.
> Tenho conta no banco Itaú, e toda vez que precisei usar pela internet,
> perdia mais tempo para fazer funcionar do que ir ao caixa eletrônico
> mais próximo. Então, a não ser que seja uma emergência (de noite),
> vou até um dos locais próximos onde tem um caixa (menos de 5min daqui
> de casa).
> 
> Recomendo que usem uma VM (Virtual Machinne/Maquina Virtual) para
> acessar essas coisas críticas.
> Uma VM para cada banco.
> Com o mínimo necessário para o acesso.
> Teoricamente, iriam conseguir monitorar somente as atividades na VM.
> 
> Ou ao menos, um usuário separado para o acesso. Desde que o banco não
> exija conta privilegiada.
> (Administrador ou root não são contas de usuário)
> 
> 



Re: arquivo de senhas

2016-04-06 Por tôpico Thiago
Oi

Segurança é bom, mas quanto maior mais difícil é operacionalizar isso
diariamente, cotidianamente etc.

Não é desculpa para não se preocupar com segurança.

O keepassx é funcional, tem uma senha difícil que eu espero não ser
possível acessar tão facilmente à força, graças não preciso lembrar de
muitas senhas difíceis nem redigi-las poucos caracteres em vão, ao mesmo
tempo que facilita aumenta a segurança das contas que protejo com senhas
dele.

Fazer backups frequentemente no caso de perder o arquivo utilizado.


Em 06-04-2016 21:54, G.Paulo escreveu:
> On Mon, 4 Apr 2016 22:45:53 -0300
> Thiago  wrote:
>
>> Tiago Rocha,
>>
>>
>> Instale o keepassx. Use senhas de cabeça apenas para lugares/logins
>> que você precise de acessar e não tenha acesso ao keepassx e seu
>> arquivo pessoal extensao.kdb
>>
>> Não sei quando comecei mas creio que já faz no mínimo uns dois anos
>> que uso isso.
>>
>> Gerencie, organize e guarde bem guardado todas suas senhas fortes com
>> apenas uma senha. E guarde bem o arquivo.kdb
>>
> Já que você tocou no assunto, pergunto o quão seguro é o keepassx. Eu, 
> particularmente, há muitos anos uso um arquivo com todas as minhas dezenas de 
> senhar criptografado com GPG. Logo após criptografar o arquivo, apago o texto 
> original com 
> $ shred -uv
> É tudo simples, diretamente no bash e rápido. Então, o keepassx seria mais 
> simples e seguro do que isso? Se for, vou considerar a mudança.
>
> sds
> G.Paulo
>



arquivo de senhas

2016-04-06 Por tôpico G.Paulo
On Mon, 4 Apr 2016 22:45:53 -0300
Thiago  wrote:

> Tiago Rocha,
> 
> 
> Instale o keepassx. Use senhas de cabeça apenas para lugares/logins
> que você precise de acessar e não tenha acesso ao keepassx e seu
> arquivo pessoal extensao.kdb
> 
> Não sei quando comecei mas creio que já faz no mínimo uns dois anos
> que uso isso.
> 
> Gerencie, organize e guarde bem guardado todas suas senhas fortes com
> apenas uma senha. E guarde bem o arquivo.kdb
> 
Já que você tocou no assunto, pergunto o quão seguro é o keepassx. Eu, 
particularmente, há muitos anos uso um arquivo com todas as minhas dezenas de 
senhar criptografado com GPG. Logo após criptografar o arquivo, apago o texto 
original com 
$ shred -uv
É tudo simples, diretamente no bash e rápido. Então, o keepassx seria mais 
simples e seguro do que isso? Se for, vou considerar a mudança.

sds
G.Paulo



Re: Banco do Brasil solicita que o micro seja formatado -- Alguém passa por isso?

2016-04-06 Por tôpico Thiago Oliveira
Segunda vez que tenho o acesso ao internet banking bloqueado. Uso Parrot, e
por isto mesmo o banco confunde ferramentas de teste de segurança com
virus.
Pela segunda vez vou ter que ir no banco desbloquear a senha.
Mudar o agent-user funciona mesmo neste meu caso?
E sim mandar formatar é uma solução para quem não tem ou não quer ter
conhecimento tecnico, no caso do BB eles não querem mesmo entender o por
que disto acontecer do nada

Em 6 de abril de 2016 08:47, Leonardo Rocha 
escreveu:

> Acho um tanto quanto polêmica essa questão de uso de internet banking.
> Eu confesso que sou usuário e dependente destes serviços. A comodidade
> de fazer tudo de casa é muito grande, mas acima disso, está a segurança
> de trabalhar com dinheiro direto do seu computador. Num mundo ideal, o
> interessante seria uso de software livre como solução para este acessos.
> Infelizmente eu não concordo em trocar este serviço pelo contato físico
> com terminais de auto atendimento justamente pela segurança física. A
> violência aumenta a cada dia e está cada vez mais dificil ter
> tranquilidade quando se vai ao banco.
>
> O warsaw eu tive que instalar mesmo, não teve jeito. Mas o java eu uso o
> open source, ele enche um pouco o saco com uma mensagem toda vez, mas tá
> funcionando numa boa.
>
> On 06-04-2016 08:34, Guimarães Faria Corcete DUTRA, Leandro wrote:
> > 2016-04-06 8:06 GMT-03:00 Rafael Bedendo :
> >> Bom dia, desde que passei a utilizar nas maquinas com Microsoft Windows
> a
> >> extensão
> >> https://addons.mozilla.org/pt-BR/firefox/addon/user-agent-overrider/
> nunca
> >> mais tive problemas em nenhum acesso ao BB em maquinas GNU/Linux.
> >
> > Mas que valor de agente de usuário a extensão informa, no teu caso?
> >
> >
>
> --
> Leonardo Rocha
> 4096R/7E7D1FE2
> about.me/leonardo.rocha
>
>


-- 
*Thiago Oliveira*
Graduando em Segurança da Informação - FATEC São Caetano do Sul


Re: Banco do Brasil solicita que o micro seja formatado -- Alguém passa por isso?

2016-04-06 Por tôpico Leonardo Rocha
Acho um tanto quanto polêmica essa questão de uso de internet banking.
Eu confesso que sou usuário e dependente destes serviços. A comodidade
de fazer tudo de casa é muito grande, mas acima disso, está a segurança
de trabalhar com dinheiro direto do seu computador. Num mundo ideal, o
interessante seria uso de software livre como solução para este acessos.
Infelizmente eu não concordo em trocar este serviço pelo contato físico
com terminais de auto atendimento justamente pela segurança física. A
violência aumenta a cada dia e está cada vez mais dificil ter
tranquilidade quando se vai ao banco.

O warsaw eu tive que instalar mesmo, não teve jeito. Mas o java eu uso o
open source, ele enche um pouco o saco com uma mensagem toda vez, mas tá
funcionando numa boa.

On 06-04-2016 08:34, Guimarães Faria Corcete DUTRA, Leandro wrote:
> 2016-04-06 8:06 GMT-03:00 Rafael Bedendo :
>> Bom dia, desde que passei a utilizar nas maquinas com Microsoft Windows a
>> extensão
>> https://addons.mozilla.org/pt-BR/firefox/addon/user-agent-overrider/ nunca
>> mais tive problemas em nenhum acesso ao BB em maquinas GNU/Linux.
> 
> Mas que valor de agente de usuário a extensão informa, no teu caso?
> 
> 

-- 
Leonardo Rocha
4096R/7E7D1FE2
about.me/leonardo.rocha



Re: Banco do Brasil solicita que o micro seja formatado -- Alguém passa por isso?

2016-04-06 Por tôpico Guimarães Faria Corcete DUTRA , Leandro
2016-04-06 8:44 GMT-03:00 Rafael Bedendo :
> Exatamente isso!

Surpreendente!


-- 
skype:leandro.gfc.dutra?chat  Yahoo!: ymsgr:sendIM?lgcdutra
+55 (61) 3546 7191  gTalk: xmpp:leand...@jabber.org
+55 (61) 9302 2691ICQ/AIM: aim:GoIM?screenname=61287803
BRAZIL GMT−3  MSN: msnim:chat?contact=lean...@dutra.fastmail.fm



Re: Banco do Brasil solicita que o micro seja formatado -- Alguém passa por isso?

2016-04-06 Por tôpico Rafael Bedendo

Exatamente isso!

Em 06/04/2016 08:41, Guimarães Faria Corcete DUTRA, Leandro escreveu:

2016-04-06 8:37 GMT-03:00 Rafael Bedendo :

Linux / Firefox 38: Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:38.0)
Gecko/20100101 Firefox/38.0

Ou seja, você disfarça os navegadores de MS Windows como GNU/Linux?






Re: Banco do Brasil solicita que o micro seja formatado -- Alguém passa por isso?

2016-04-06 Por tôpico Guimarães Faria Corcete DUTRA , Leandro
2016-04-06 8:37 GMT-03:00 Rafael Bedendo :
> Linux / Firefox 38: Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:38.0)
> Gecko/20100101 Firefox/38.0

Ou seja, você disfarça os navegadores de MS Windows como GNU/Linux?


-- 
skype:leandro.gfc.dutra?chat  Yahoo!: ymsgr:sendIM?lgcdutra
+55 (61) 3546 7191  gTalk: xmpp:leand...@jabber.org
+55 (61) 9302 2691ICQ/AIM: aim:GoIM?screenname=61287803
BRAZIL GMT−3  MSN: msnim:chat?contact=lean...@dutra.fastmail.fm



Re: Banco do Brasil solicita que o micro seja formatado -- Alguém passa por isso?

2016-04-06 Por tôpico Rafael Bedendo
Linux / Firefox 38: Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:38.0) 
Gecko/20100101 Firefox/38.0


Em 06/04/2016 08:34, Guimarães Faria Corcete DUTRA, Leandro escreveu:

2016-04-06 8:06 GMT-03:00 Rafael Bedendo :

Bom dia, desde que passei a utilizar nas maquinas com Microsoft Windows a
extensão
https://addons.mozilla.org/pt-BR/firefox/addon/user-agent-overrider/ nunca
mais tive problemas em nenhum acesso ao BB em maquinas GNU/Linux.

Mas que valor de agente de usuário a extensão informa, no teu caso?






Re: Banco do Brasil solicita que o micro seja formatado -- Alguém passa por isso?

2016-04-06 Por tôpico Guimarães Faria Corcete DUTRA , Leandro
2016-04-06 8:06 GMT-03:00 Rafael Bedendo :
> Bom dia, desde que passei a utilizar nas maquinas com Microsoft Windows a
> extensão
> https://addons.mozilla.org/pt-BR/firefox/addon/user-agent-overrider/ nunca
> mais tive problemas em nenhum acesso ao BB em maquinas GNU/Linux.

Mas que valor de agente de usuário a extensão informa, no teu caso?


-- 
skype:leandro.gfc.dutra?chat  Yahoo!: ymsgr:sendIM?lgcdutra
+55 (61) 3546 7191  gTalk: xmpp:leand...@jabber.org
+55 (61) 9302 2691ICQ/AIM: aim:GoIM?screenname=61287803
BRAZIL GMT−3  MSN: msnim:chat?contact=lean...@dutra.fastmail.fm



Re: Banco do Brasil solicita que o micro seja formatado -- Alguém passa por isso?

2016-04-06 Por tôpico Rafael Bedendo
Bom dia, desde que passei a utilizar nas maquinas com Microsoft Windows 
a extensão 
https://addons.mozilla.org/pt-BR/firefox/addon/user-agent-overrider/ 
nunca mais tive problemas em nenhum acesso ao BB em maquinas GNU/Linux.


Abraço

Rafael Bedendo

Em 05/04/2016 23:30, Paulino Kenji Sato escreveu:

Ola,
Façam como eu, não usem internet banking. Vá ao caixa eletrônico mais 
próximo e façam as operações lá.

Única coisa que vai te monitorar são as câmeras.
Tenho conta no banco Itaú, e toda vez que precisei usar pela internet, 
perdia mais tempo para fazer funcionar do que ir ao caixa eletrônico 
mais próximo. Então, a não ser que seja uma emergência (de noite), vou 
até um dos locais próximos onde tem um caixa (menos de 5min daqui de 
casa).


Recomendo que usem uma VM (Virtual Machinne/Maquina Virtual) para 
acessar essas coisas críticas.

Uma VM para cada banco.
Com o mínimo necessário para o acesso.
Teoricamente, iriam conseguir monitorar somente as atividades na VM.

Ou ao menos, um usuário separado para o acesso. Desde que o banco não 
exija conta privilegiada.

(Administrador ou root não são contas de usuário)


--
Paulino Kenji Sato