<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TrustUX</title>
	<atom:link href="http://www.trustux.com/feed" rel="self" type="application/rss+xml" />
	<link>http://www.trustux.com</link>
	<description>Serviços Gerenciados de Segurança</description>
	<lastBuildDate>Wed, 08 Feb 2012 17:15:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>FALTA UM PEDAÇO NA MAÇÃ</title>
		<link>http://www.trustux.com/news/falta-um-pedaco-na-maca</link>
		<comments>http://www.trustux.com/news/falta-um-pedaco-na-maca#comments</comments>
		<pubDate>Thu, 06 Oct 2011 18:21:07 +0000</pubDate>
		<dc:creator>trustux</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.trustux.com/?p=1569</guid>
		<description><![CDATA[Sim, a famosa logomarca da Apple que apresenta uma maçã (do conhecimento) mordida, agora perde um outro pedaço, e esta parte perdida talvez não seja vista, mas com certeza será sentida. Poucos caras conseguem ser tão admirados quanto Steve Jobs e ao mesmo tempo tão&#8230;]]></description>
			<content:encoded><![CDATA[<p>Sim, a famosa logomarca da Apple que apresenta uma maçã (do conhecimento) mordida, agora perde um outro pedaço, e esta parte perdida talvez não seja vista, mas com certeza será sentida.<br />
Poucos caras conseguem ser tão admirados quanto Steve Jobs e ao mesmo tempo tão criticado. Muitos o julgavam um tirano, mas, será que alguém tão visionário e tão acelerado não sofria com semelhantes desprovidos da mesma ciclagem e talento?</p>
<p>De certo ele não foi o primeiro a iNovar, nem tão pouco será o último, mas com certeza ele foi único.</p>
<p>Tchau Steve, até&#8230; Tô aqui usando seu MacBook&#8230; </p>
<p>João Papp Jr.<br />
Diretor Executivo da TrustUX</p>
]]></content:encoded>
			<wfw:commentRss>http://www.trustux.com/news/falta-um-pedaco-na-maca/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OPINIÃO: 5 BOAS RAZÕES PARA BAIXAR O NOVO FIREFOX 7</title>
		<link>http://www.trustux.com/news/opiniao-5-boas-razoes-para-baixar-o-novo-firefox-7</link>
		<comments>http://www.trustux.com/news/opiniao-5-boas-razoes-para-baixar-o-novo-firefox-7#comments</comments>
		<pubDate>Fri, 30 Sep 2011 20:35:45 +0000</pubDate>
		<dc:creator>trustux</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.trustux.com/?p=1563</guid>
		<description><![CDATA[Como esperado, navegador da Mozilla chegou seis semanas após seu antecessor; nova versão é mais rápida e tem maior compatibilidade com extensões. Seis semanas após a chegada do Firefox 6, a Mozilla liberou o Firefox 7, nova versão do seu popular navegador web para usuários Windows, Mac,&#8230;]]></description>
			<content:encoded><![CDATA[<p>Como esperado, navegador da Mozilla chegou seis semanas após seu antecessor; nova versão é mais rápida e tem maior compatibilidade com extensões.</p>
<p>Seis semanas após a chegada do Firefox 6, a Mozilla liberou o Firefox 7, nova versão do seu popular navegador web para usuários Windows, Mac, Linux e Android. O novo browser chega como parte do cronograma de lançamentos rápidos que a Mozilla implementou para seu navegador no início deste ano, pelo qual os usuários recebem upgrades do browser a cada seis semanas.</p>
<p>Os usuários corporativos que querem updates menos frequentes em breve poderão ter um cronograma alternativo mais lento. A primeira versão desse lançamento de suporte estendido (ESR) focado em empresas deve ser baseado no Firefox 8 ou 9 no final deste ano.</p>
<p>Enquanto isso, existem muitas razões para fazer a mudança para a versão mais nova, já disponível no site da Mozilla. Muitas dessas razões, na verdade, se resumem a um fator essencial: maior velocidade.</p>
<p><strong>1.Gerenciamento de memória</strong><br />
Desde que o Firefox 7 entrou no canal Aurora em julho, seu foco principal tem sido velocidade maior e melhor uso de memória, e essa ênfase é visível na versão 7.</p>
<p>O Firefox 7 gerencia memória de forma mais eficiente do que seus antecessores, afirma a Mozilla, proporcionando, assim, uma experiência mais veloz de navegação. “Os usuários notarão que o Firefox é mais rápido para abrir novas abas, clicar em itens de menus e botões em sites”, informa a organização. “Usuários que passam mais tempo na Internet poderão curtir uma performance melhor quando muitas abas estão abertas e durante longas sessões de navegação na web que duram horas ou até mesmo dias.”</p>
<p>Um novo post no blog Mozilla Hacks oferece vários dados que demonstram a nova “agilidade” do Firefox.</p>
<p><strong>2.Mais velocidade</strong><br />
Novas ferramentas inclusas no Firefox 7 foram desenvolvidas para facilitar a vida dos desenvolvedores na hora de criar experiências rápidas na web para os usuários. Uma nova versão do Canvas, por exemplo, acelera animações e games em HTML5 no browser, permitindo que os desenvolvedores criem sites e apps na web mais atraentes e interativos.</p>
<p>O Firefox agora também possui suporte para a especificação API de timing de navegação W3C para que os desenvolvedores possam medir o tempo de carregamento de página e navegação em um site contra a velocidade da largura da banda, tráfego da página e outros fatores. Essa API permite aos desenvolvedores testarem experiências de usuário de modo fácil e remoto para que possam otimizar rapidamente os sites e web apps.</p>
<p><strong>3.Uma nova ferramenta de performance</strong><br />
Focando em velocidades futuras, a nova ferramenta Telemetry coleta feedback de performance para ajudar a Mozilla a tornar as próximas versões do Firefox ainda mais rápidas.</p>
<p>“O Firefox 7 marca um ponto de virada em como medimos o desempenho do Firefox”, afirma um post do blog da Mozilla. “Tradicionalmente medíamos o desempenho do Firefox em máquinas individuais de desenvolvedores e em nossa infraestrutura de criação e lançamentos. No entanto, acontece que esses benchmarks sintéticos não correspondem ao uso do Firefox no mundo real: é difícil reproduzir um computador ‘padrão’ em um ambiente de laboratório.”</p>
<p>Excepcionalmente fatores como hardware lento de consumidores, mudanças em padrões de uso e “bloatware”(software muito pesado e com muitos recursos não utilizados) pré-instalado, podem afetar o desempenho do Firefox de maneiras inesperadas, nota o post.</p>
<p>No entanto, as medidas de desempenho do Telemetry são muito leves e não terão um impacto negativo no desempenho do Firefox, de acordo com a Mozilla.</p>
<p><strong>4.Compatibilidade com extensões</strong><br />
Quando o Firefox 6 foi lançado, 97% dos add-ons compatíveis com o 5 ainda funcionavam com a versão 6, segundo o gerente de extensões da Mozilla, Justin Scott, que escreveu um post sobre o tema ontem, 26/9, no blog da empresa.</p>
<p>Não apenas isso, mas “estamos a caminho de lançar o Firefox 7 com 99% de compatibilidade em relação ao 6”, adicionou Scott. Com o Firefox 8, que entrará na fase beta de testes ainda nesta semana, os problemas de compatibilidade devem melhorar ainda mais, afirma o executivo.</p>
<p>Os usuários de extensões também podem instalar o add-on Compatibility Reporter para marcar qualquer problema com o software que utilizam.</p>
<p><strong>5.Uma abordagem de plataforma cruzada</strong><br />
Ao possuir suporte para ferramentas como WebSockets em plataformas móveis e desktop, o Firefox permite aos desenvolvedores criarem aplicativos web mais rápidos e diretos para uso em telefones celulares, tablets e computadores. O Firefox agora também suporta a especificação API de tempo de navegação W3C em plataformas móveis e desktop, para que os desenvolvedores possam otimizar sites e web apps para diferentes tipos de aparelhos, plataformas e redes.</p>
<p>Enquanto isso, alguns recursos do Firefox para Android são feitos para deixar mais rápida a navegação móvel na web, como a habilidade de copiar o texto de qualquer site e colá-lo em e-mails, formulários de páginas e mensagens SMS.</p>
<p><em>Fonte: IDG Now!</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trustux.com/news/opiniao-5-boas-razoes-para-baixar-o-novo-firefox-7/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CUSTO DO CIBERCRIME SE APROXIMA DO TRÁFICO GLOBAL DE DROGAS</title>
		<link>http://www.trustux.com/news/custo-do-cibercrime-se-aproxima-do-trafico-global-de-drogas</link>
		<comments>http://www.trustux.com/news/custo-do-cibercrime-se-aproxima-do-trafico-global-de-drogas#comments</comments>
		<pubDate>Thu, 29 Sep 2011 22:07:48 +0000</pubDate>
		<dc:creator>trustux</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.trustux.com/?p=1555</guid>
		<description><![CDATA[Um estudo intitulado “2011 Norton Cibercrime Report” estima o custo global do cibercrime em US$ 388 bilhões por ano, onde o Brasil participa de US$ 63 bilhões deste valor total e, nos EUA esta cifra chega em US$ 140 bilhões ao ano. No total, 589&#8230;]]></description>
			<content:encoded><![CDATA[<p>Um estudo intitulado “2011 Norton Cibercrime Report” estima o custo global do cibercrime em US$ 388 bilhões por ano, onde o Brasil participa de US$ 63 bilhões deste valor total e, nos EUA esta cifra chega em US$ 140 bilhões ao ano.</p>
<p>No total, 589 milhões de pessoas foram afetadas pelo cibercrime, sendo que, 431 milhões apenas nos últimos 12 meses, afirma o relatório que tem como base, 19.636 entrevistas.</p>
<p>Este relatório faz uma comparação entre o cibercrime e o tráfico global de drogas, que segundo estimativas movimenta cerca de US$ 411 bilhões em todo mundo. O cibercrime já supera o total de vendas da maconha e da cocaína, que movimenta algo em torno de US$ 288 bilhões, afirma o relatório.</p>
<p>Os fatores de risco apontados são: Permanecer muitas horas online, visitar conteúdo adulto (80% a mais de chance de se tornar uma vítima), utilizar redes WiFi gratuitas, etc.</p>
<p>A prevenção indicada para reduzir os riscos sempre aponta a adoção de soluções de segurança e a manutenção dos programas de anti-vírus atualizados.</p>
<p><em>Fonte: TrustUX</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trustux.com/news/custo-do-cibercrime-se-aproxima-do-trafico-global-de-drogas/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MALWARE DISFARÇADO COMO E-MAIL CORPORATIVO</title>
		<link>http://www.trustux.com/news/malware-disfarcado-como-e-mail-corporativo</link>
		<comments>http://www.trustux.com/news/malware-disfarcado-como-e-mail-corporativo#comments</comments>
		<pubDate>Thu, 29 Sep 2011 22:07:15 +0000</pubDate>
		<dc:creator>trustux</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.trustux.com/?p=1553</guid>
		<description><![CDATA[Uma nova forma de ataque desenvolvida por Crackers ameaça fazer vítimas através do correio eletrônico. O truque utilizado é simples e engenhoso e, pode facilmente infectar um usuário desatento e que esteja sem a proteção de um anti-spam eficiente. Os criminosos disparam mensagem contendo em&#8230;]]></description>
			<content:encoded><![CDATA[<p>Uma nova forma de ataque desenvolvida por Crackers ameaça fazer vítimas através do correio eletrônico.</p>
<p>O truque utilizado é simples e engenhoso e, pode facilmente infectar um usuário desatento e que esteja sem a proteção de um anti-spam eficiente.</p>
<p>Os criminosos disparam mensagem contendo em anexo, documentos escaneados de dentro da própria empresa, partindo de e-mails do mesmo domínio do destinatário, ou seja, o emitente falso pertenceria a própria empresa.</p>
<p>Como o emitente e o conteúdo são aparentemente “confiáveis”, o destinatário acaba por abrir a mensagem e fica infectado com a praga virtual destes Crackers.</p>
<p>Esta técnica é muito eficiente e pode comprometer toda a rede caso os usuários não se atentem para esta ameaça.</p>
<p>Checar o emitente, estar com um anti-vírus sempre atualizado são práticas saudáveis no uso de correspondência eletrônica, além é claro, de adotar uma solução de anti-spam em seus servidores de e-mails.</p>
<p><em>Fonte: TrustUX</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trustux.com/news/malware-disfarcado-como-e-mail-corporativo/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>O &#8220;f&#8221; CRESCENDO COM FORÇA&#8230;</title>
		<link>http://www.trustux.com/news/o-f-crescendo-com-forca</link>
		<comments>http://www.trustux.com/news/o-f-crescendo-com-forca#comments</comments>
		<pubDate>Wed, 31 Aug 2011 12:59:54 +0000</pubDate>
		<dc:creator>trustux</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.trustux.com/?p=1436</guid>
		<description><![CDATA[Apenas no último ano, houve um crescimento de 25% no uso de redes sociais, este estudo realizado pela comScore nos Estados Unidos avalia que os internautas americanos gastam 16% do seu tempo conectados em redes sociais, tais como Facebook, Linkedin, Twitter, etc. Em 2007, este&#8230;]]></description>
			<content:encoded><![CDATA[<p>Apenas no último ano, houve um crescimento de 25% no uso de redes sociais, este estudo realizado pela comScore nos Estados Unidos avalia que os internautas americanos gastam 16% do seu tempo conectados em redes sociais, tais como Facebook, Linkedin, Twitter, etc. Em 2007, este tempo não passava de 8%, o que evidencia que o crescimento é realmente um fator que deve ser considerado como preocupante, uma vez que a “vida digital” estará a cada dia mais profundamente associada ao dia-a-dia das pessoas, estejam elas em casa, no trabalho, usando recursos da empresa (computadores do escritório) ou mesmo seus recursos pessoais, como smartphones e tablets.</p>
<p>Atualmente o Facebook é o quarto site mais visitado dos EUA onde o número de usuários ultrapassa os 150 milhões de internautas, no Brasil, onde a rede social de Mark Elliot Zuckerberg demorou um pouco mais para se estabelecer, estamos com cerca de 20 milhões de usuários, ao ritmo de crescimento de 16% no último ano.</p>
<p>O “f” cresce com força, mas depois de um “f”, vem sempre um “g”.</p>
<p><img class="alignnone size-full wp-image-1437" title="Gráfico_Social_Networking" src="http://www.trustux.com/wp-content/uploads/2011/09/agosto_imagem.png" alt="" width="485" height="328" /></p>
<p><em>Fonte: TrustUX</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trustux.com/news/o-f-crescendo-com-forca/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ANDROID CRESCE, E TAMBEM SUAS AMEAÇAS</title>
		<link>http://www.trustux.com/news/android-cresce-e-tambem-suas-ameacas</link>
		<comments>http://www.trustux.com/news/android-cresce-e-tambem-suas-ameacas#comments</comments>
		<pubDate>Wed, 31 Aug 2011 12:57:59 +0000</pubDate>
		<dc:creator>trustux</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.trustux.com/?p=1432</guid>
		<description><![CDATA[A plataforma móvel Android (Sistema Operacional do Google para celulares), é a que mais tem crescido nos últimos meses, destronando o então líder Symbian (Sistema da Nokia). Com este crescimento rápido e sem um rígido controle e auditoria das aplicações como o iOS da Apple&#8230;]]></description>
			<content:encoded><![CDATA[<p>A plataforma móvel Android (Sistema Operacional do Google para celulares), é a que mais tem crescido nos últimos meses, destronando o então líder Symbian (Sistema da Nokia). Com este crescimento rápido e sem um rígido controle e auditoria das aplicações como o iOS da Apple (Sistema Operacional do iPhone), crescem também os malwares criados para esta plataforma. Segundo um relatório recente da McAfee, no segundo trimestre deste ano, o sistema operacional do Google passou de terceiro ao primeiro lugar em número de ataques, posição alcançada com 76% do total.</p>
<p>Observe atentamente a origem da aplicação que você instala em seu Smartphone, em caso de dúvida, pesquise na internet a reputação do desenvolvedor antes de instalar qualquer aplicativo.</p>
<p><img src="http://www.trustux.com/wp-content/uploads/2011/09/agosto_gráfico_android.tiff" alt="" title="Gráfico_Android" class="alignnone size-full wp-image-1433" /></p>
<p><em>Fonte: TrustUX</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trustux.com/news/android-cresce-e-tambem-suas-ameacas/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>QUAIS SERÃO OS RISCOS PARA UMA EMPRESA QUE PERDE INFORMAÇÕES DO SEU BANCO DE DADOS?</title>
		<link>http://www.trustux.com/news/quais-serao-os-riscos-para-uma-empresa-que-perde-informacoes-do-seu-banco-de-dados</link>
		<comments>http://www.trustux.com/news/quais-serao-os-riscos-para-uma-empresa-que-perde-informacoes-do-seu-banco-de-dados#comments</comments>
		<pubDate>Wed, 31 Aug 2011 12:48:12 +0000</pubDate>
		<dc:creator>trustux</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.trustux.com/?p=1426</guid>
		<description><![CDATA[O Projeto de Lei nro. 84 de 1999 foi apresentado pelo seu autor Luiz Piauhylino em 24 de Fevereiro de 1999, e desde então, este Projeto de Lei segue tramitando no congresso. Neste mês de outubro de 2011, esta lei do século, ou milênio passado&#8230;]]></description>
			<content:encoded><![CDATA[<p>O Projeto de Lei nro. 84 de 1999 foi apresentado pelo seu autor Luiz Piauhylino em 24 de Fevereiro de 1999, e desde então, este Projeto de Lei segue tramitando no congresso. Neste mês de outubro de 2011, esta lei do século, ou milênio passado (como queiram), foi encaminhada para a Comissão de Ciência e Tecnologia, Comunicação e Informática (CCTCI) para que seja discutida em seminário, porém ainda sem data prevista.</p>
<p>Os criminosos e os crimes evoluíram e os legisladores não poderiam prever em 1940, quando foi elaborado o atual Código Penal, que estes crimes seriam cometidos através de meios informáticos ou desmaterializados como Spams, acessos indevidos, difusão de vírus, etc.</p>
<p>São vários os pontos do Projeto de Lei onde as empresas devem ficar alertas e especificamente um deles merece destaque neste newsletter, e este texto trata especificamente da “Divulgação, utilização, comercialização e disponibilização de dados e de informações pessoais contidas em sistema informatizado com finalidade distinta da que motivou o seu registro”. </p>
<p>Até os dias de hoje, perder ou repassar sem controle dados de clientes ou fornecedores poderia ser terrível para a reputação de uma empresa, ou uma ótima oportunidade para concorrentes desleais, entretanto, no futuro talvez isto possa gerar situações ainda mais graves.</p>
<p>A segurança absoluta sobre o controle de acesso, seja interno ou externo dos dados de uma empresa, passa a ter uma relevância maior do que posicionamento de mercado, passa a ser uma preocupação jurídica.</p>
<p><em>Fonte: TrustUX</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trustux.com/news/quais-serao-os-riscos-para-uma-empresa-que-perde-informacoes-do-seu-banco-de-dados/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>QUATRO ERROS COMUNS A EVITAR NA SEGURANÇA DE TI</title>
		<link>http://www.trustux.com/news/quatro-erros-comuns-a-evitar-na-seguranca-de-ti</link>
		<comments>http://www.trustux.com/news/quatro-erros-comuns-a-evitar-na-seguranca-de-ti#comments</comments>
		<pubDate>Sun, 31 Jul 2011 14:10:52 +0000</pubDate>
		<dc:creator>trustux</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.trustux.com/?p=1457</guid>
		<description><![CDATA[1. Pensar que o seu papel na organização não mudou nos últimos cinco anos. O seu poder e influência estão sendo atacados enquanto a organização para a qual trabalha escancara as portas para permitir que os funcionários usem dispositivos móveis pessoais no trabalho, e empurra&#8230;]]></description>
			<content:encoded><![CDATA[<p>1. Pensar que o seu papel na organização não mudou nos últimos cinco anos.<br />
O seu poder e influência estão sendo atacados enquanto a organização para a qual trabalha escancara as portas para permitir que os funcionários usem dispositivos móveis pessoais no trabalho, e empurra os recursos de computação tradicional e aplicações para a nuvem – às vezes sem o seu conhecimento.<br />
Cada vez mais, é preciso ser pró-ativo na introdução de práticas de segurança razoáveis para escolhas “fast-moving” de tecnologia que às vezes são feitas por quem está totalmente fora do departamento de TI. É uma “missão impossível” de atribuição, mas é a sua. Pode envolver o desenvolvimento de uma nova política de segurança para explicitar claramente os fatores de risco e para que não haja espaço para falsas premissas.</p>
<p>2. Não construir relações de trabalho entre as equipes de TI e os gestores de nível superior.<br />
Grupos de segurança de TI são geralmente pequenos em relação ao resto do departamento. Normalmente os profissionais de segurança precisam do apoio do restante do pessoal de TI para realizar funções básicas.<br />
O profissional de segurança pode ter conhecimento especializado e um bolso cheio de certificações como CISSP, mas isso não significa que seja necessariamente admirado por causa disso – especialmente porque as pessoas da segurança são normalmente as que mais dizem “não” aos projetos de outras pessoas.<br />
Além disso, não pense que a estrutura de poder está sempre apontando para o diretor de informática (CIO) como um decisor de nível superior. Uma mudança fundamental está ocorrendo: o papel tradicional do CIO como comandante dos projetos de TI está em declínio a favor do aumento do poder do diretor financeiro (CFO) como dono da palavra final sobre os projetos de TI. Algumas evidências mostram que o CFO nem sequer gosta do departamento de TI. As ideias do CFO sobre a segurança podem ir apenas até à ideia legal de “compliance”. O trabalho do profissional de segurança deve ser comunicar, comunicar, comunicar.</p>
<p>3. Não entender que a virtualização tem puxado o tapete do mundo da segurança.<br />
As organizações estão no caminho para alcançar 80% de virtualização da sua infraestrutura de servidores, e os projetos de virtualização de desktops estão aumentando. Mas a segurança está atrasada, com muitos profissionais assumindo erradamente que ela começa e termina com as VLANs. A realidade é que arquiteturas de virtualização mudam tudo a partir da abertura de novos caminhos que podem ser explorados. Como já aconteceu tantas vezes na indústria de TI, tecnologias revolucionárias passaram a ser usadas sem atenção adequada ao impacto da segurança.<br />
Alguns produtos de segurança tradicionais, como software de antivírus, por exemplo, não funcionam muitas vezes bem em máquinas virtuais. Dispositivos físicos podem ter novos “pontos cegos”. Hoje, produtos de segurança especializados para ambientes virtualizados estão chegando finalmente ao mercado – e os profissionais de segurança precisam descobrir se algum deles deve ser usado e, ao mesmo tempo, se devem se manter a par da evolução dos planos de segurança de fornecedores como a VMware, Microsoft e Citrix. A virtualização é uma promessa tremenda, eventualmente, para melhorar a segurança, especialmente na recuperação de desastres.</p>
<p>4. Não se preparar para uma violação de dados.<br />
É o cenário de pesadelo em que dados sensíveis são roubados ou acidentalmente divulgados. Além da detecção e correção técnica, a lei precisa ser aplicada às violações de dados. Mas que leis? Quase todos os países têm agora as suas próprias legislações sobre a violação de dados e algumas regras com impacto em algumas indústrias mais que em outras, como é o caso da área de saúde. Quando isso acontece, uma violação de dados vai ser um evento – e caro – que exige uma ação coordenada pelo gestor de segurança de TI, envolvendo o departamento de TI, o departamento jurídico, os recursos humanos e o departamento de comunicação, se não mais. As organizações devem-se reunir para planejar os piores cenários, realizando internamente exercícios de violação de dados e formas de combatê-las e mitigá-las.</p>
<p><em>Fonte: IDG Now!</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trustux.com/news/quatro-erros-comuns-a-evitar-na-seguranca-de-ti/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SITES DE E-COMMERCE BASEADOS EM CÓDIGO ABERTO ESTÃO SOB ATAQUE</title>
		<link>http://www.trustux.com/news/sites-de-e-commerce-baseados-em-codigo-aberto-estao-sob-ataque</link>
		<comments>http://www.trustux.com/news/sites-de-e-commerce-baseados-em-codigo-aberto-estao-sob-ataque#comments</comments>
		<pubDate>Sun, 31 Jul 2011 14:10:08 +0000</pubDate>
		<dc:creator>trustux</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.trustux.com/?p=1453</guid>
		<description><![CDATA[Endereços de comércio online que utilizam software Online Merchant podem estar infectadas com malware, afirma empresa de segurança. Cerca de 100 mil páginas de sites de e-commerce baseadas no software open source OS Commerce podem estar comprometidas com um malware inserido por meio de um&#8230;]]></description>
			<content:encoded><![CDATA[<p>Endereços de comércio online que utilizam software Online Merchant podem estar infectadas com malware, afirma empresa de segurança. Cerca de 100 mil páginas de sites de e-commerce baseadas no software open source OS Commerce podem estar comprometidas com um malware inserido por meio de um ataque em massa de injeção de iFrame, de acordo com a Armorize, empresa de segurança.  Os ataques recentes de injeção de massa parecem ter origem na Ucrânia e têm como alvo sites de comércio virtual. Os endereços que foram atingidos com sucesso estão infectados com o malware, utilizado para tentar atingir os visitantes, afirmou Wayne Huang, diretor de tecnologia da Armorize. </p>
<p>Embora esse tipo de ataque não seja incomum na internet, Huang sublinha que este é notável por tratar-se de um tipo de  injeção de massa comum há três anos, mas que havia saído de moda.  Os crackers &#8220;podem aproveitar de uma vulnerabilidade conhecida&#8221; no software open-source, explicou Huang, completando que eles tendem a acompanhar e consumir qualquer tipo de informação compartilhada publicamente sobre novas vulnerabilidades encontradas no programa. De acordo com o site, o grupo OS Commerce conta com quase 250 mil donos de lojas que utilizam o software Online Merchant oferecido pela empresa, disponível gratuitamente sob licença GNU (Licença Pública Geral, em tradução livre). A OS Commerce ainda não se manifestou a respeito do caso.</p>
<p><em>Fonte: IDG Now!</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trustux.com/news/sites-de-e-commerce-baseados-em-codigo-aberto-estao-sob-ataque/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ATAQUE ROUBA DADOS PESSOAIS DE 35 MILHÕES DE SUL-COREANOS</title>
		<link>http://www.trustux.com/news/ataque-rouba-dados-pessoais-de-35-milhoes-de-sul-coreanos</link>
		<comments>http://www.trustux.com/news/ataque-rouba-dados-pessoais-de-35-milhoes-de-sul-coreanos#comments</comments>
		<pubDate>Sun, 31 Jul 2011 14:08:02 +0000</pubDate>
		<dc:creator>trustux</dc:creator>
				<category><![CDATA[News]]></category>

		<guid isPermaLink="false">http://www.trustux.com/?p=1451</guid>
		<description><![CDATA[De acordo com órgão do governo da Coreia do Sul, crackers com endereços IP da China invadiram dois dos sites mais populares do país. Dados pessoais de cerca de 35 milhões de internautas sul-coreanos foram roubados por crackers chineses, disseram autoridades da Coreia nesta quinta&#8230;]]></description>
			<content:encoded><![CDATA[<p>De acordo com órgão do governo da Coreia do Sul, crackers com endereços IP da China invadiram dois dos sites mais populares do país. Dados pessoais de cerca de 35 milhões de internautas sul-coreanos foram roubados por crackers chineses, disseram autoridades da Coreia nesta quinta (28/07).</p>
<p>Os crackers conseguiram invadir os bancos de dados do site Nate e da rede social Cyworld, roubando dados como números de segurança social e endereços de e-mail, disse em comunicado a Comissão de Comunicações da Coreia (KCC).</p>
<p>O órgão regulador disse que a responsável pelos sites, a operadora SK Communications, afirmou que o ataque veio da China, com base nos endereços IP dos invasores.<br />
Os dados roubados incluem IDs de usuário, senhas, números de segurança social, nomes, números de celular e endereços de e-mail. A polícia sul-coreana disse que a investigação pode levar meses.</p>
<p><em>Fonte: IDG Now!</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trustux.com/news/ataque-rouba-dados-pessoais-de-35-milhoes-de-sul-coreanos/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

