
Proteja o acesso de um arquivo contra Windows explorando falha de 45 anos.

O sistema operacional CP/M utilizei muito na década de 80 em diversos computadores com o processado Z80. Este sistema serviu de base para o MS-DOS e seu legado está presente até o presente momento por questões de retrocompatibilidade na família Windows.
Alguns nomes no CP/M E MS-DOS são reservados para o dispositivos de entrada e saída com impressora e outros , por exemplo a seguir a sintaxe de como direcionar a digitação de um testo para um arquivo em disco:
C:\> copy CON A:output.txt
Logo: Se utilizarmos umas destas palavras reservadas como nome de arquivo no Linux, estes arquivos torna-se inúteis no Windows, pois não conseguiremos efetuar nenhuma operação como copiar, editar e outros. Alguns nomes são conhecidos com AUX, PRN, COM …
Mesmo atualmente, em 2018, os usuários Windows continuam convivendo com uma lista de nome que não devem serem utilizando em arquivos porque foram associados em 1974 para dispositivos / periféricos plugáveis a um computador.

OWASP SP EPISÓDIO 2^1 na TOVS

Na véspera do feriado a OWASP SP disponibiliza no dia 14/11/2018 a partir das 18h30 na TOVS, um Meetup com temas técnicos e conceituais para o mundo nerd, executivos, profissionais de TI e qualquer pessoa interessada nos assuntos que tange o vasto mundo segurança da informação.
O evento conta com experientes palestrantes:
Ingrid Barth
Estudou economia e engenheira civil, MBA em empreendedorismo e inovação pela FIA-USP, e tirou primeiro lugar com a ideia de startup mais inovadora no Fórum de Empreendedorismo da FEA-USP em 2016. Tem especialização em serviços de tesouraria em Nova York e Chicago (JPMorgan University) e especialização em inovação e design thinking (HiveLab SP). Atua no mercado financeiro há mais de 15 anos, trabalhando em bancos internacionais como Santander e JPMorgan. Trabalhou como head de negócios nas Fintechs Neon Pagamentos na Foxbit. Também é delegada brasileira para Blockchain na ISO, líder do braço de Criptoeconomia da ABFintechs e de inovação da ABCripto.
Linkedin – https://www.linkedin.com/in/ingrid-barth-48a17b19/
Geraldo Bravo
Engenheiro por formação, radicado na segurança de sistemas e ambientes corporativos a mais de 10 anos. Experiência em Suporte, SOC, MSS e fabricantes de tecnologia diversos, atualmente na área de pré-vendas da Cyberark.
Linkedin – https://www.linkedin.com/in/geraldobravo/
Richardson Lima
10+ years of technology experience in DevOps, consulting, operations, Cloud, Thorough knowledge of Linux internals, including performance tuning experience, troubleshooting Working experience with DevOps and agile processes Experience using public cloud technologies and providers like Amazon Web Services (AWS)
Linkedin- https://www.linkedin.com/in/richardsonlima/
Eduardo Neves (Eth0)
Administrador de sistemas a mais de 16 anos, tendo atuado em empresas de diversas áreas do conhecimento como segurança, infraestrutura, finanças e governo. Atualmente trabalha como analista de segurança da Guard Tecnologia, e também atua como Security Research no Papo de Sysadmin. Já palestrou em diversos eventos nacionais e internacionais, além de ser um assíduo contribuidor nas comunidades mundo afora.
Linkedin – https://www.linkedin.com/in/eduardo-neves/
Mais informações no link a seguir:
https://www.meetup.com/pt-BR/OWASP-Sao-Paulo-Chapter/events/255863385/
Disponível o material da palestra sobre IA.

No link seguir, o material on-line referente a palestra de Visão Computacional com GPU/CPU e VPU.
http://palestras.assuntonerd.com.br/ia2018.html
Assunto NERD agora com logo!

openSUSE Leap 15.0 cool packages disponível!

Acabou de instalar o openSUSE Leap 15? E agora o que instalar? E os codecs proprietários? O Cool Package é um processo que instala alguns software necessários para a dia a dia de um SUSEIRO e resolver todas as questões de dependências. O Cool Package disponibiliza:
-
- Thunderbird
- Codecs
- VLC
- KDEnlive
- DVDAuthor
- MPV
- ffmpeg
- Lame
- E outros…
A seguir o botão 1-click Install. que resolver estes questionamentos, pois este botão instala os primeiros softwares principais para a tarefa do dia a dia como: o cliente de email Thunderbird, VLC, MPV, Codecs proprietários e editores de vídeos. Qualquer dúvida, críticas e sugestões em cabelo@opensuse.org
(este post foi dedicado ao meu amigo Pipoca)
OWASP SP – Tema : GDPR/LGPD
O Meetup sobre polêmico assunto sobre GDPR/LGPD que ocorreu na MOIP nesta terça-feira,
OWASP SP – GDPR/LGDP

A OWASP SP disponibiliza no dia 23 de outubro de 2018 as 18h00 um Meetup onde o principal objetivo é apresentar o Capítulo São Paulo, suas lideranças, um overview dos TOP 10 da OWASP e uma discussão sobre GDPR/LGPD.
Mais informações : https://www.meetup.com/pt-BR/OWASP-Sao-Paulo-Chapter/events/255228193/
Palestra OWASP Top 10 Mobile 2016 disponível.
Iniciando o trabalho como membro do conselho OWASP SP na vertical corporativa, disponibilizo o trabalho apresentado na FMU sobre boas práticas de segurança Mobile baseado no OWASP Top 10 Mobile, ao final demonstrei na prática a técnica de engenharia reversa. Ressalto que o evento foi um sucesso graças aos esforços em conjunto ao Fernando Galves ( Chapter Leader ), Bruna Dantas, Cristiano Linuxmen e Prof. Inês Brosso. Parabéns para todos pelos excelente trabalho neste evento.

Foto da primeira Silk Road
Navegando nos meus arquivos, encontrei um screenshot da primeira Silk Road, para quem não sabe foi um mercado operante através da Darknet que utilizava a rede Tor, assegurando assim o anonimato de compradores e vendedores no comércio de produtos ilícitos, particularmente PESADO… O site foi lançado em fevereiro de 2011.
Seu criador foi condenado a prisão perpétua e a carteira de Bitcoin do mesmo faz medo até hoje nos investidores do momento de criptoAtivos, devido o grande despejo que o portador da mesma poderia fazer no mercado.

