[VotoEletronico] OFF-TOPIC - En:First Hypertext Virus Found

2001-01-09 Por tôpico Alejandro Carriles





  01/08/01First Hypertext Virus 
  FoundBy Steve Gold, 
  NewsbytesMEDINA, OHIO, U.S.A.,05 Jan 2001, 12:40 PM CST
  Central Command says it has uncovered the 
  first script virus that can execute in a hypertext server environment. The 
  good news is that the virus, PHP.NewWorld, has no payload and is not 
  self-propagating.
  Steve Sundermeier, Central Command's product 
  manager, told Newsbytes the appearance of the virus is worrisome, since it is 
  a "proof of concept" virus for the hypertext preprocessor (PHP) scripting 
  language.
  "If you look back at the development of 
  scripting viruses, right through to Loveletter, you'll see that they all 
  started with proof of concept versions," he said, adding that, once a proof of 
  concept edition of a virus has been created, it is a few short steps for other 
  hackers to add payloads and other destructive attributes to the 
  program.
  "PHP is server scripting language that allows 
  programmers to embed program code in it. It works by scripting events on the 
  server," he said.
  Sundermeier said that the development should 
  concern e-commerce companies. "It's a development they surely didn't want," he 
  said, adding that Central Command's AVX Professional has been updated to spot 
  and deal effectively with the new virus - and its future variants.
  Sundermeier predicts that, because the PHP 
  language is absolutely free, copycats of the PHP script virus will become 
  prominent and will have much more damaging consequences in the near 
  future.
  When it executes, PHP.NewWorld looks for php, 
  hm, html or htt suffix files in the C:\Windows directory. All files found with 
  these extensions will become infected.
  When a user executes a dot.php file, Central 
  Command says, the virus body will be executed from an external file and will 
  take full control.
  Central Command's Web site is at 
  htp://www.avx.com . 


[VotoEletronico] Auditoria(?)

2001-01-09 Por tôpico Evandro Oliveira

Companheiros,

Existe uma cidade no nordeste do estado de Goias, Sao Domingos,
onde houve processo questionando a votacao atraves das urnas.
Os candidatos que se sentiram prejudicados argumentam que houve
fraude.
Este candidato depois de ter sua peticao de auditoria (ou qualquer
outra acao que ele e seus advogados tenham nominado) negada pelas
diversas instancias da justica eleitoral (leia-se Juntas e TRE-GO).
Chegando ao TSE o candidato conseguiu junto ao ministro Neri da
Silveira uma orientacao para que se procedesse a uma auditoria das
urnas (ASSIM IMAGINAVAMOS!)...
Neste inicio de semana, eu o o Claudio Rego nos dirigimos aquele
municipio para participarmos da auditoria que o candidato tinha
conseguido (e que para nos era um caso raro!).
Contamos com a colaboracao do Marcio, que mesmo estando nos EUA,
prestou-nos valiosas colaboracoes.
A viagem foi longa, cansativa e por pouco infrutifera.
Comecou com a prepotencia do juiz eleitoral que fez questao de
chamar atencao rispidamente e tentar colocar-nos contra a parcela
da populacao que literalmente LOTAVA a sala de audiencias da
tribunal (pra nao falar do calor!)...
O juiz mostrou o oficio do ministro e iniciou a sessao fazendo
questao de declarar que aquela sessao "...nao era para auditoria
ou pericia das urnas e simplesmente para uma demonstracao de como
a urna funciona..." e lah estavam presentes o Camarao, o Nakaya,
o diretor de informatica do TRE-GO e mais alguns tecnicos (dos
mais qualificados que eles devem dispor) do TSE...

MAs pra que tamanho aparato para uma simples demonstracao?
Pirotecnia e festa pura.

Na sequencia, poderemos (eu e o Claudio) ir relatando todos os
detalhes, ressaltando que temos fotos, gravacoes em fita de
audio, e alguns relatorios. 
Ficamos sabendo de algumas coisas interessantes, verificamos que
as contradicoes que os representantes do TSE sao inumeras.
Sabemos, por exemplo, que eles "...tem o codigo fonte de TODOS os
programas do processo eleitoral e nao os divulgam completamente
por questoes de seguranca..."

Num dos relatorios apresentados, para as 23 urnas da zona eleitoral,
constatamos que as urnas foram ligadas 51 vezes entre o momento
da lacracao e o dia anterior aah eleicao... Consideramos este 
numero elevado, os tecnicos do TSE, nao...  A VERIFICAR...

Volto depois com mais detalhes e fotos...

Saudacoes PeTistas,

Evandro Oliveira
BHZ - MG

P.S. Infelizmente, ao final do processo, constatamos que se nao houver
 uma comocao por parte dos parlamentares do Congresso e fizerem,
 ainda em 2001, uma lei que realmente atenda aas eleicoes 
 informatizadas, teremos em 2002 A MESMA URNA com TODAS as
 vulnerabilidades e mais algumas pois varias pessoas jah estao
 estudando forma de burlar nossa brava "maquininha de votar".
 Eh a minha opiniao.

__
Pagina, Jornal e Forum do Voto Eletronico
   http://www.votoseguro.org
__