Proteja o acesso de um arquivo contra Windows explorando falha de 45 anos.

linux

O sistema operacional CP/M utilizei muito na década de 80 em diversos computadores com o processado Z80. Este sistema serviu de base para o MS-DOS e seu legado está presente até o presente momento por questões de retrocompatibilidade na família Windows.

Alguns nomes no CP/M E MS-DOS são reservados para o dispositivos de entrada e saída com impressora e outros , por exemplo a seguir a sintaxe de como direcionar a digitação de um testo para um arquivo em disco:

C:\> copy CON A:output.txt

Logo: Se utilizarmos umas destas palavras reservadas como nome de arquivo no Linux, estes arquivos torna-se inúteis no Windows, pois não conseguiremos efetuar nenhuma operação como copiar, editar e outros. Alguns nomes são conhecidos com AUX, PRN, COM …

Mesmo atualmente, em 2018, os usuários Windows continuam convivendo com uma lista de nome que não devem serem  utilizando em arquivos porque foram associados em 1974 para dispositivos / periféricos plugáveis a um computador.

bugwin

OWASP SP EPISÓDIO 2^1 na TOVS

owasp

Na véspera do feriado a OWASP SP disponibiliza no dia 14/11/2018 a partir das 18h30 na TOVS, um Meetup com temas técnicos e conceituais para o mundo nerd, executivos, profissionais de TI e qualquer pessoa interessada nos assuntos que tange o vasto mundo segurança da informação.

O evento conta com experientes palestrantes:

pales0Ingrid Barth
Estudou economia e engenheira civil, MBA em empreendedorismo e inovação pela FIA-USP, e tirou primeiro lugar com a ideia de startup mais inovadora no Fórum de Empreendedorismo da FEA-USP em 2016. Tem especialização em serviços de tesouraria em Nova York e Chicago (JPMorgan University) e especialização em inovação e design thinking (HiveLab SP). Atua no mercado financeiro há mais de 15 anos, trabalhando em bancos internacionais como Santander e JPMorgan. Trabalhou como head de negócios nas Fintechs Neon Pagamentos na Foxbit. Também é delegada brasileira para Blockchain na ISO, líder do braço de Criptoeconomia da ABFintechs e de inovação da ABCripto.
Linkedin – https://www.linkedin.com/in/ingrid-barth-48a17b19/

pales1Geraldo Bravo
Engenheiro por formação, radicado na segurança de sistemas e ambientes corporativos a mais de 10 anos. Experiência em Suporte, SOC, MSS e fabricantes de tecnologia diversos, atualmente na área de pré-vendas da Cyberark.
Linkedin – https://www.linkedin.com/in/geraldobravo/

pales3Richardson Lima
10+ years of technology experience in DevOps, consulting, operations, Cloud, Thorough knowledge of Linux internals, including performance tuning experience, troubleshooting Working experience with DevOps and agile processes Experience using public cloud technologies and providers like Amazon Web Services (AWS)
Linkedin- https://www.linkedin.com/in/richardsonlima/

pales2Eduardo Neves (Eth0)
Administrador de sistemas a mais de 16 anos, tendo atuado em empresas de diversas áreas do conhecimento como segurança, infraestrutura, finanças e governo. Atualmente trabalha como analista de segurança da Guard Tecnologia, e também atua como Security Research no Papo de Sysadmin. Já palestrou em diversos eventos nacionais e internacionais, além de ser um assíduo contribuidor nas comunidades mundo afora.
Linkedin – https://www.linkedin.com/in/eduardo-neves/

Mais informações no link a seguir:

https://www.meetup.com/pt-BR/OWASP-Sao-Paulo-Chapter/events/255863385/

openSUSE Leap 15.0 cool packages disponível!

500px-Heroes_logo

Acabou de instalar o openSUSE Leap 15? E agora o que instalar?  E os codecs proprietários?  O Cool Package é um processo que instala alguns software necessários para a dia a dia de um SUSEIRO e resolver todas as questões de dependências. O Cool Package disponibiliza:

    • Thunderbird
    • Codecs
    • VLC
    • KDEnlive
    • DVDAuthor
    • MPV
    • ffmpeg
    • Lame
    • E outros…

 

A seguir o botão 1-click Install. que resolver estes questionamentos, pois este botão instala os primeiros softwares principais para a tarefa do dia a dia como: o cliente de email Thunderbird, VLC, MPV, Codecs proprietários e editores de vídeos. Qualquer dúvida, críticas e sugestões em cabelo@opensuse.org

(este post foi dedicado ao meu amigo Pipoca)

OWASP SP – Tema : GDPR/LGPD

owasp2O Meetup sobre polêmico assunto sobre GDPR/LGPD que ocorreu na MOIP nesta terça-feira,

Palestra OWASP Top 10 Mobile 2016 disponível.

Iniciando o trabalho como membro do conselho OWASP SP na vertical corporativa, disponibilizo o trabalho apresentado na FMU sobre boas práticas de segurança Mobile baseado no OWASP Top 10 Mobile, ao final demonstrei na prática a técnica de engenharia reversa. Ressalto que o evento foi um sucesso graças aos esforços em conjunto ao Fernando Galves ( Chapter Leader ), Bruna Dantas, Cristiano Linuxmen e Prof. Inês Brosso. Parabéns para todos pelos excelente trabalho neste evento.

logo_OWASP_Branco

 

Foto da primeira Silk Road

Navegando nos meus arquivos, encontrei um screenshot da primeira Silk Road, para quem não sabe foi um mercado operante através da Darknet que utilizava a rede Tor, assegurando assim o anonimato de compradores e vendedores no comércio de produtos ilícitos, particularmente PESADO… O site foi lançado em fevereiro de 2011.

Seu criador foi condenado a prisão perpétua e a carteira de Bitcoin do mesmo faz medo até hoje nos investidores do momento de criptoAtivos, devido o grande despejo que o portador da mesma poderia fazer no mercado.

 

silkroad1