Currently Browsing: Segurança informação

Novo Comodo Internet Security

A Comodo acaba de lançar sua mais nova versão do Comodo Internet Security. Antes um produto separado, o Comodo Firewall Pro agora faz parte da suíte, juntamente com o Comodo AntiVirus. É permitido ao usuário, entretanto, no momento da instalação, escolher quais produtos deseja instalar. Dentre as novidades desta nova versão, está a tradução para 20 idiomas diferentes, incluindo o português do Brasil:

Comodo Internet Security - Tradução

Foram também feitas diversas melhorias no software no que diz respeito à verificação de arquivos na memória e no sistema de HIPS do aplicativo.

O Comodo Firewall Pro, incluso na suíte, é um dos mais poderosos firewalls existentes no mercado, possuindo a grande vantagem de ser gratuito tanto para uso pessoal quanto comercial. Particularmente, aprecio bastante a ferramenta, apesar de não utilizar o anti-vírus existente na suíte, deixando esta tarefa à cargo do também excelente e gratuito Avira AntiVir Personal Edition Classic.

A Comodo inova cada vez mais, lançando produtos que vêm de encontro à crescente necessidade de segurança dos usuários do sistema operacional Windows, e como se não bastasse, lançaram também um produto (este, sim, pago), chamado “Comodo Internet Security Pro”, mediante o qual os técnicos da empresa, caso necessário, acessam remotamente a máquina do cliente e executam todo e qualquer procedimento necessário para a restauração e “saúde” de seu sistema. Eliminação de malwares, problemas com impressoras, etc: tudo isto está incluso no pacote.

Vale a pena pelo menos conhecer. :)

Fraudes online: eles estão quase aprendendo

Ainda não recebi nenhum e-mail contendo tentativas de fraudes tendo como motivo a gripe suína, mas tentativas de fraudes de supostos bancos solicitando que eu atualize os componentes de segurança recebo praticamente todos os dias. São e-mails que vão desde tentativas crassas e porcas até mensagens que, à primeira vista, enganam até os mais atentos.

Phishing é uma coisa super séria. O mais recente e-mail fraudulento recebi hoje, vindo, supostamente, do banco Bradesco, banco este no qual não possuo conta alguma, seja corrente seja poupança. Tudo ía muito bem, até mesmo porque o tal e-mail se baseia em uma propaganda real do banco Bradesco. É, tudo ía muito bem, até que uma simples passagem do mouse sobre o tal link “Instale já” me mostrou que o link não tinha nada a ver com o bradesco em si. Com certeza, ao clicar em tal link algum tipo de malware seria baixado para minha pobre máquina.

Vejam a pérola (e olha que estou sendo sincero, aqui):

Bradesco - inovarEncontrei a propaganda original, do Bradesco, que pode ser visualizada através deste link.

(more…)

Códigos promocionais: faça um upgrade gratuito em sua conta free no Passpack

Logo passpackAmigos, estou com três códigos promocionais para o Passpack, que irão dobrar o espaço de armazenamento de senhas no serviço. Utilizando o “promocode” em questão, sua conta gratuita poderá, a partir daí, armazenar 200 senhas ao invés das 100 atuais.

Lembrando que só tenho 3 códigos, então, os interessados, favor deixar um comentário e enviarei os códigos por e-mail. Ganham os 3 (três) primeiros a deixar um comentário solicitando. :)

Comodo System Cleaner: excelente pacote de utilitários para seu Windows

Logo ComodoApesar de nos últimos tempos não estar acessando tanto quanto antes minhas partições Windows, não deixo de ficar de olho nas novidades do setor, e uma das empresas que mais observo é a Comodo.

Possuidora de um fantástico e poderoso arsenal de ferramentas voltadas para a segurança e otimização de computadores rodando Windows, a empresa inova constantemente, tendo, por exemplo, recentemente, adicionado um novo pacote de serviços ao seu gratuito CIS (Comodo Internet Security).

O CIS, que inclui anti-vírus e o renomado Comodo Firewall, continua gratuito, como sempre. Entretanto, o usuário pode optar por pagar US$ 99,00 anuais e contar com suporte técnico avançado via chat e acesso remoto, não somente no que diz respeito aos produtos da Comodo, mas também em relação a configurações de clientes de e-mail, problemas diversos com o computador e/ou  com a impressora e também otimização do sistema operacional. Isto, é claro, além da instalação, configuração e otimização dos produtos Comodo, além da remoção de qualquer malware presente na máquina, caso necessário.

Uma suíte para otimização de computadores rodando Windows

Comodo System Cleaner

A Comodo disponibiliza, também, um excelente e gratuito aplicativo chamado “Comodo System Cleaner“, que possui um recurso chamado “SafeDelete”, através do qual é possível ao usuário “desfazer” qualquer apagamento acidental de arquivo. e/ou decisão errônea E não só isso, o aplicativo guarda backups de toda a configuração do sistema, impedindo, por exemplo, que algo saia errado no momento da “limpeza”. Quer dizer, sair errado algo sempre pode sair, mas o aplicativo permite que se “volte atrás”. Além disso, o Comodo System Cleaner guarda backups de arquivos cruciais do sistema operacional.

Veja abaixo alguns dos recursos do Comodo System Cleaner:

  • Customização do Windows XP ou Vista.
  • Otimização do sistema e limpeza do disco e do registro.
  • Eliminador permanente de arquivos.
  • Controle de processos e performance, com ferramentas para otimização e diagnóstico.

E muito mais! Dê uma conferida na página do aplicativo (em inglês), para conferir tudo o que ele pode fazer pelo seu Windows. :)

Armazene suas senhas com segurança no Passpack

Logo passpackAcredito que por tudo aquilo que já escrevi aqui no blog deu pra perceber que sou um neurótico por segurança e pela continuidade da informação. Backups, então, para mim, são primordiais, e estão sempre na minha cabeça. :)

Aliás, se você utiliza Windows, que tal dar uma olhadinha no meu artigo a respeito do gratuito e sensacional aplicativo “Comodo Backup“? Bom, vamos ao que interessa. :)

Somos quase que obrigados, em nosso dia a dia, a utilizar uma infinidade de logins, usernames, senhas, frases “lembrete” e mais um monte de coisas relacionadas, tudo isto com a finalidade de nos permitir acesso a serviços, gratuitos ou não, que utilizamos, seja na web ou em nossos computadores. Isto acaba, muitas vezes, provocando uma certa confusão, e fazendo com que algumas pessoas simplesmente esqueçam seus dados de acesso ou então utilizem um único usuário e uma única senha para acessar todos os serviços/sites/aplicativos que utilizam.

Perigo à vista

Perigo
Creative Commons License photo credit: Carly & Art

Esta é uma situação muito perigosa pois, se por qualquer motivo e/ou de alguma maneira alguém mal intencionado descobrir estes “login e username únicos”, toda a sua “vida online”, sua segurança, sua privacidade e sua tranqüilidade vão, literalmente, para o “beleléu”.

A alternativa de guardar todas estas informações em um arquivo de texto, um .DOC do Word ou uma planilha do Excel, mesmo que protegidos por senha, também não é uma boa idéia, pois como se sabe, tais arquivos podem ter suas senhas quebradas muito rápida e facilmente. Então, qual a solução? Um gerenciador de senhas! :)

Já comentei a respeito do Keepass, um fantástico e opensource gerenciador de senhas, e publiquei inclusive um tutorial a seu respeito. Abaixo você pode conferir as partes 1 e 2 do referido tutorial:

Vale a pena pelo menos conhecê-lo.

Uma boa ferramenta, mas com alguns problemas

O Keepass resolve o problema do armazenamento das senhas e demais informações cruciais e confidenciais. Entretanto, temos de levar em conta também aqui a questão da mobilidade, quando você não estiver em seu próprio computador (na casa de amigos, por exemplo) e precisar, por qualquer motivo, de alguma informação armazenada no keepass. É claro que existe uma versão portátil do keepass (portable Keepass), que você pode carregar em seu pendrive juntamente com sua base de dados, e isto resolve o problema. Em parte. :)

Digamos que você esqueça seu pendrive, ou outro dispositivo qualquer utilizado para o armazenamento do Keepass portátil e de sua base de dados .KDB, e precise rapidamente de qualquer informação ali armazenada. Como fará?

Uma fantástica solução

Passpack - Packing keyÉ aqui que entra o Passpack, um serviço online de armazenamento de senhas e informações que, ao contrário do que se pensa, é extremamente seguro, ao ponto do serviço recentemente ter removido uma cláusula que proibia o armazenamento de informações financeiras nas contas gratuitas.

O Passpack é fantástico, em diversos aspectos. Segurança extrema, pois você utiliza uma senha e uma “packing key”, que é uma chave de segurança para descompactar seu “pacote de dados” armazenado no servidor.

O próprio staff do Passpack avisa que, caso você esqueça sua “packing key”, seus dados estarão perdidos para sempre. Em caso de esquecimento da senha, tudo bem, o pessoal pode “resetar” a mesma pra você, mas no caso da “packing key”, diga adeus a tudo o que está armazenado em sua conta no Passpack.

Segurança elevada ao cubo

Não existe nada semelhante no mercado. O recurso da “packing key” é algo fenomenal. Leia abaixo um trecho muito interessante constante na FAQ do serviço:

Who protects my passwords from Passpack staff?

Why, you do! You pick your Packing Key, it’s known only to you and is never sent to Passpack. Thus, your information is only ever decoded in your browser. Even if we wanted to look at you information (which we don’t!) all we would see would be a jumbled mass of data. If you are worried about deletions, Passpack keeps backups of everything and you can keep your own personal back ups.

Em minha tradução livre:

Quem protege minhas senhas da equipe do Passpack?

Ora, você protege! Você escolhe sua packing key, ela é conhecida somente por você e nunca é enviada para a Passpack. Deste modo, sua informação somente é decodificada em seu navegador. Mesmo se quiséssemos dar uma olhada em suas informações (claro que não queremos!), tudo o que veríamos seria um monte de informações bagunçadas. Caso você esteja preocupado a respeito de perda de dados, nós da Passpack armazenamos backups de tudo e você pode guardar seus próprios backups pessoais.

Resumindo, mais ou menos, a coisa toda funciona da seguinte maneira: você faz login em sua conta, utilizando seu usuário e sua senha, normalmente. Mas até este momento, seu “pacote de dados”, contendo todas as suas informações, senhas, etc, não está disponível.

Você faz o login, mas suas informações não estão disponíveis. É preciso, então, fazer uso de sua “packing key” (definida por você no momento da criação da conta), para que o sistema envie para seu browser o seu pacote de dados, para que a partir daí você possa acessá-lo, editá-lo e gerenciá-lo mediante utilização das ferramentas fornecidas pelo Passpack (e não são poucas. :) ).

Criptografia
Creative Commons License photo credit: bocek.kevin

Resumindo, o Passpack não tem acesso às suas informações, o máximo que o pessoal do staff pode fazer é dar um reset na sua senha, caso você a esqueça. Se esquecer sua packing key, repito mais uma vez, diga adeus aos dados que estavam armazenados na conta :).

Algumas questões e recursos técnicos

Your Packing Key never gets sent or saved to the server, so not even Passpack staff knows it.

Em minha tradução livre:

Sua packing key nunca é enviada ou salva no servidor, então nem mesmo a equipe do Passpack a conhece.

  • Mensagem anti-phishing de boas vindas: definida préviamente pelo usuário, a qual aparece sempre no momento da digitação da “packing key”. Assim, o usuário sempre pode ter certeza de que está no site correto.
  • Logins descartáveis: crie logins descartáveis, que só podem ser utilizados uma única vez, e os utilize quando precisar acessar sua conta em lan houses, computadores de amigos ou desconhecidos, etc.
  • Backup e versão offline: é possível fazer backup de todos os seus dados armazenados no Passpack, e ainda existe uma versão offline.
  • Gerador de senhas “fortes”: o Passpack possui um gerador de senhas muito interessante, que permite que você defina os tipos de caracteres que deseja inserir em sua senha, bem como a quantidade de dígitos. Além disso, ele vai informando, conforme a digitação, a “qualidade” de sua senha.
  • Conexão segura: todo o tráfego de dados é feito através de HTTPS.

E como se não bastassem tantos recursos e facilidades, agora o Passpack possui um “Turbo Mode”, mediante a utilização do Google Gears, visando uma maior velocidade no serviço.

Recursos adicionais

Um recurso muito interessante no Passpack é o “1 Click Login”: simplesmente esqueça a digitação de usuários e senhas nos sites/serviços que você mais usa. O Passpack faz isso pra você, de forma muito simples.

Além disso, você pode organizar suas entradas por tags, definir favoritos e travar a janela do Passpack (para evitar que curiosos vejam suas informações, quando você não estiver em seu computador).

Passpack Screenshot

O serviço ainda permite que você importe e exporte suas entradas, além do já citado backup, que pode ser restaurado caso você acidentalmente apague alguma de suas entradas (ou todas).

Finalizando

O Passpack é um serviço pago (custa 15 Euros por ano), mas também possui uma versão gratuita. A única limitação desta versão Free é a quantidade de entradas: você só pode armazenar 100 entradas/senhas, mas isto não é uma séria limitação. Eu, por exemplo, tenho até o momento somente 35 entradas, e não creio que este número vá aumentar muito. :)

Confira abaixo um vídeo muito interessante a respeito do serviço:

Bom, pessoal, espero que tenham apreciado a novidade. Até a próxima.

Informações adicionais

Site oficial:

http://www.passpack.com/en/home/

Crie sua conta gratuita:

https://www.passpack.com/online/?showSignup=1

Blog do serviço:

http://blog.passpack.com/