abril 24, 2007

[Segurança] Disaster Recovery

O site do Disaster Recovery Journal é rico em informações sobre recuperação de desastres e plano de continuidade de negócios.
Tem muita informação útil na página de ferramentas (DRJ's Toolbox): exemplos de planos de recuperação de desastres, modelos de RFPs, checklists, whitepapers e um excelente Glossário.

abril 20, 2007

[Cidadania] Protesto contra a carga tributária do Brasil

Através do fotolog da minha amiga Biss eu fiquei sabendo do site Xô CPMF (www.xocpmf.com.br).

Ele é um excelente meio para nos mobilizarmos contra a absurda carga tributária a qual somos submetidos diariamente (e sem obter o mínimo de serviços do governo - se alguém deseja ter saúde, educação e segurança de boa qualidade, tem que contratar serviços particulares e não pode depender dos serviços públicos).



Leia o Blog !
Veja a Calculadora da CPMF !!
Assine o abaixo assinado !!!
Reclame com o seu Deputado e Senador !!!!


No blog do site tem uma referência muito legal para o Impostometro, um site da Associação Comercial de SP que mostra o quanto nós estamos pagando de impostos para o governo, além de ter uma Calculadora de Impostos muito legal. Eu acabo de descobrir, num cálculo muito rápido, que pago 38,02% do meu salário em impostos - ou seja, trabalho 11 dia(s) por mês, ou 132 dia(s) por ano, apenas para alimentar os governos federal, estadual e municipal.

abril 11, 2007

[Segurança] Material da Microsoft para Conscientização

O Eduardo Vianna de Camargo Neves enviou recentemente uma notícia muito interessante na lista CISSP-BR, sobre a Microsoft ter lançado um material muito completo sobre conscientização de segurança ("Security Awareness").

O material disponibilizado gratuitamente pela Microsoft foi batizado de "Security Awareness Program Development Guidance". Ele inclui várias dicas sobre como criar seu plano de conscientização para os usuários, além de algumas apresentações sobre o assunto (incluindo algumas sobre Risk Management, Controles e Incident Response), whitepapers, exemplos de folhetos, posters e vídeos de excelente qualidade.

O download do arquivo .zip com esse material é feito através do site de Security Awareness da Microsoft. O arquivo tem 120MB com as apresentações, vídeos e templates sobre conscientização de segurança.

abril 10, 2007

[Segurança] Até quando ficar fazendo análise de vulnerabilidades?

O Jeremiah Grossman publicou um texto muito interesante em seu blog, chamado "Vulnerability Assessment, When do we stop looking? ".

Neste pequeno artigo, ele diz que devemos fazer análises de vulnerabilidade tão constantes e tão detalhadas quanto for a necessidade de segurança, baseado na importância do servidor/aplicação e nas necessidades de segurança da empresa. Outro fator que influencia é a periodicidade de atualizações que você faz em sua aplicação (ou website). De qualquer forma, um processo constante de revisão de vulnerabilidades é importante pois, mesmo que a aplicação não mude, as ameaças (técnicas de ataque, vulnerabilidades, etc) estão sempre evoluindo.

Ele apresenta dois gráficos muito interessantes e que sumarizam muito bem o que considero ser a idéia principal do post: Quanto mais detalhado e mais constante for o processo de análise de vulnerabilidades, maior será o nível de precisão e detalhe dos resultados obtidos.

março 30, 2007

[Cybercultura] Blog do Lincoln

Um amigo falou muito bem. Outro colocou um post em seu blog tecendo elogios.

E eu não poderia deixar de fechar a semana com chave de ouro: no início deste ano o Cristiano Lincoln Mattos começou a publicar seu blog pessoal.

Além de ser feito o site com extremo capricho e uma apresentação visual invejável, o Lincoln mostra toda sua competência e inteligência em seus posts. Além do excelente gosto por Van Gogh.

Parabéns Lincoln !!!

março 28, 2007

[Segurança] Chega um MSS no Brasil

Ontem saiu na mídia a notícia que, através de uma parceria com a NEC, serão oferecidos serviços de gerenciamento de segurança (ou Managed Security Services - MSS) no Brasil, com a tecnologia da VeriSign, a empresa líder no mercado americano de MSS.

O MSS é destinado a empresas que desejam terceirizar a operação da sua infra-estrutura de segurança, permitindo que uma empresa especializada gerencie e monitore a segurança de seu ambiente com uma equipe altamente especializada e treinada.

Esta parceria trará para o mercado brasileiro a oferta de serviços MSS prestados localmente por uma empresa de grande porte e competência como a NEC, porém utilizando tecnologias e processos adotados globalmente pela VeriSign. O SOC da Verisign monitora, atualmente, mais de 1.6 bilhão de eventos por dia.

março 20, 2007

[Segurança] Security Master 2007

O SECMASTER, uma iniciativa conjunta do Capítulo Brasileiro do ISSA e da Via Forum, é a principal premiação dos profissionais do segmento de Gerenciamento de Risco e Segurança da Informação.

O SecMaster visa o desenvolvimento do setor e tem como objetivo reconhecer os profissionais de gerenciamento de risco e de segurança da informação que mais contribuíram no ano de 2006 para crescimento, reconhecimento, debate, divulgação, melhoria e desenvolvimento do segmento, aumentando a sua importância na sociedade.

Este ano serão premiados profissionais nas seguintes categorias:

  • Melhor Profissional do Ano
  • Melhor Contribuição para o Setor Privado
  • Melhor Contribuição para o Setor Público
  • Melhor Contribuição para o Desenvolvimento de Mercado
  • Melhor Trabalho Acadêmico
  • Melhor Contribuição Editorial e Jornalística

Veja o cronograma:
  • 15 a 28 de março – Inscrições dos candidatos
  • 02 de abril – Divulgação dos três finalistas de cada categoria, na Security Week, as 20:00hs.
  • 09 a 18 de abril – Votação Popular e da Comissão Julgadora
  • 4ª semana de abril de 2007 - Cerimônia de premiação, durante o ISSA Day de abril, aos vencedores selecionados pela Academia – (Comissão Julgadora) e pelo Júri Popular em cada uma das 6 categorias. Noite de confraternização, networking e comemoração !

Participe! Divulgue! Indique! Candidate-se!

A participação de todos é importante para fazermos deste prêmio o encontro nacional do segmento e premiarmos aqueles que realmente fizeram a diferença.

Qualquer profissional pode se candidatar para o SecMaster. As inscrições devem ser feitas pelo próprio candidato no website do SecMaster, na opção "Quero Me Candidatar" no menu ao lado esquerdo.

março 15, 2007

[Geek] Os 10 jogos mais importantes de todos os tempos

Estava navegando no Blog do Weber Ress e resolvi conferir a notícia que ele colocou a respeito do artigo "Is That Just Some Game? No, It’s a Cultural Artifact", que enumera os 10 jogos que foram considerados como os mais influentes de todos os tempos.

O sr. Henry Lowood, curador do "History of Science and Technology Collections" da Universidade de Stanford, em conjunto com a Universidade de Maryland e a Universidade de Illinois, anunciaram a lista dos 10 video games mais importantes de todos os tempos:
  • Spacewar! (1962)Spacewar!
  • Star Raiders (1979)
  • Zork (1980)
  • Tetris (1985)
  • SimCity (1989)
  • Super Mario Bros. 3 (1990)
  • Civilization I/II (1991)
  • Doom (1993)
  • Warcraft series (beginning 1994)
  • Sensible World of Soccer (1994)


Segundo os pesquisadores, cada um destes jogos representa o início de um gênero (ou tecnologia) que se tornou vital para a indústria de video games.

Star RaidersSpacewar!, por exemplo, criado por um grupo de programadores do Massachusetts Institute of Technology liderado por Steve Russell, é considerado o primeiro jogo de computador: é ao mesmo tempo o primeiro multiplayer, jogo de competição e também o primeiro jogo de ação. Zork introduziu a idéia de jogo de aventura ("adventure"), algo bem antecessor da idéia de RPG (Role-Playing Game). Os primeiros três jogos Warcraft representam o uso de estratégia em tempo real baseado em uma narrativa (história). Já o jogo SimCity reinventou completamente a noção de "jogo"- em vez de conseguir atingir um determinado objetivo, a idéia é conduzir a vida de uma cidade. Isto foi o embrião do atual The Sims, um sucesso que já vendeu 85 milhões de cópias.

Lembro que o Doom, da id Software, revolucionou muito no aspecto gráfico 3D, no jogo multiplayer via rede (na época, podia ser IPX ou IP) e popularizou o jogo de tiro em primeira pessoa (que começou a ganhar fans alguns anos antes com o Wolfenstein 3d, da mesma empresa). Reinou durante alguns anos, teve seu cógigo-fonte divulgado na Internet em 1997 sob licença GPL e foi substituído nas gerações seguintes pelo Quake e, recentemente, pelo Counter-Strike. Por sinal, embora em 1997 a idSoftware tenha publicado o código fonte do Doom, mas eu me lembro que, um pouco antes, o código havia vazado da empresa.

Eu senti falta de alguns jogos nessa lista, tais como o Pac-Man, o Tomb Rider, o Space Invaders, o Flight Simulator, o Sonic e Mario Bros / Super Mario Bros. Álém destes, eu adorava o Star Wars: Dark Forces! Porém, estes são jogos que se tornaram muito popular e cada um marcou profundamente a geração de sua época, além de ajudarem a difundir o video game. Porém, a lista citada no artigo indica os jogos considerados mais "inovadores", e não os jogos mais populares - acho que isso justifica a omissão.

março 12, 2007

[Eu] Anchises, de Tróia


No ano passado eu coloquei um post aqui sobre o personagem histórico Anchises, principe troiano primo do Rei Príamo de Tróia e pai de Enéas. Hoje eu criei uma entrada na Wikipedia em português sobre o personagem:

Pesquisando o material para o artigo, utilizei o site sobre Mitologia Grega do Carlos Parada que já havia citado anteriormente, que é bem completo e muito detalhado, e também achei o site Encyclopedia Mythica, que contém descrições mais simples e objetivas sobre os personagens.

Pude notar também o como é simples e fácil criar novas entradas na Wikipedia, ao mesmo tempo em que a versão em Inglês é mais completa (mais de 1.600.000 verbetes contra 243.000 em português) e, em muitas vezes, as descrições dos verbetes em inglês são mais elaboradas.

março 09, 2007

[Cultura] Use Filtro Solar

Achei no Blog do Márcio d'Ávila um texto sobre o vídeo "Filtro Solar" (ou "Use filtro Solar"), que aqui no Brasil ficou famoso através de uma versão criada com a voz de Pedro Bial e que foi exibido no Fantástico, no último programa do ano de 2003.

O interessante, segundo o artigo, é que este texto foi publicado originalmente em 1997 no jornal Chicago Tribune. É possível perceber que o texto original sofreu poucas alterações e poucas adaptações se comparado com a versão da Globo (a letra está no próprio site do Fantástico).

É possível envontrar no YouTube o vídeio do Pedro Bial e também o vídeo original, em inglês, que parece se chamar "Wear Sunscreen" com legendas em português.



O vídeo em inglês também é muito legal e merece ser visto:

Creative Commons License
Disclaimer: The views expressed on this blog are my own and do not necessarily reflect the views of my employee.