<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Análise: autenticação Linux</title>
	<atom:link href="http://helllabs.org/blog/20080226/analise-autenticacao-linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://helllabs.org/blog/20080226/analise-autenticacao-linux/</link>
	<description></description>
	<pubDate>Tue, 06 Jan 2009 10:55:16 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
		<item>
		<title>By: claudio</title>
		<link>http://helllabs.org/blog/20080226/analise-autenticacao-linux/#comment-34263</link>
		<dc:creator>claudio</dc:creator>
		<pubDate>Sun, 30 Nov 2008 00:35:37 +0000</pubDate>
		<guid isPermaLink="false">http://helllabs.org/blog/20080226/analise-autenticacao-linux-do-bb/#comment-34263</guid>
		<description>Ele usa uma biblioteca em C para isso, que é chamada através de JNI.</description>
		<content:encoded><![CDATA[<p>Ele usa uma biblioteca em C para isso, que é chamada através de JNI.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Ronaldo Toledo</title>
		<link>http://helllabs.org/blog/20080226/analise-autenticacao-linux/#comment-29693</link>
		<dc:creator>Ronaldo Toledo</dc:creator>
		<pubDate>Thu, 16 Oct 2008 15:58:25 +0000</pubDate>
		<guid isPermaLink="false">http://helllabs.org/blog/20080226/analise-autenticacao-linux-do-bb/#comment-29693</guid>
		<description>Olá Cláudio.

Fiquei com uma dúvida e imagino que vc possa facilmente dirimi-la.  Não sou programador web, entendo muito pouco de javascript e sei que ele não permite acesso a informações do sistema. Tomando isto como premissa, pergunto: Como o banco tem acesso a estas informações?

Um abraço.</description>
		<content:encoded><![CDATA[<p>Olá Cláudio.</p>
<p>Fiquei com uma dúvida e imagino que vc possa facilmente dirimi-la.  Não sou programador web, entendo muito pouco de javascript e sei que ele não permite acesso a informações do sistema. Tomando isto como premissa, pergunto: Como o banco tem acesso a estas informações?</p>
<p>Um abraço.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marcio</title>
		<link>http://helllabs.org/blog/20080226/analise-autenticacao-linux/#comment-10636</link>
		<dc:creator>Marcio</dc:creator>
		<pubDate>Wed, 18 Jun 2008 01:47:12 +0000</pubDate>
		<guid isPermaLink="false">http://helllabs.org/blog/20080226/analise-autenticacao-linux-do-bb/#comment-10636</guid>
		<description>Cláudio, parabéns pelo artigo, realmente bem completo.
Estou concluindo o curso de Ciência da Computação e estou desenvolvendo uma pesquisa sob orientação de um renomado pesquisador na área de segurança.
A pesquisa consiste em avaliar a possibilidade de comprometimento dos mecanismo de segurança implementados pelos e-bankings no brasil.
O objetivo final é formatar um artigo que pretendo submeter a alguns eventos, entre eles o SBSEG2008.
Já consegui comprometer alguns mecanismos implementados e estou nesse exato momento estudando esse processo de autenticação dos computadores.
Como não tenho muita experiência na engenharia reversa de bibliotecas, estou gastando bastante tempo para concluir essa etapa.
Caso tenha interesse em participar desse trabalho, favor entrar em contato o quanto.</description>
		<content:encoded><![CDATA[<p>Cláudio, parabéns pelo artigo, realmente bem completo.<br />
Estou concluindo o curso de Ciência da Computação e estou desenvolvendo uma pesquisa sob orientação de um renomado pesquisador na área de segurança.<br />
A pesquisa consiste em avaliar a possibilidade de comprometimento dos mecanismo de segurança implementados pelos e-bankings no brasil.<br />
O objetivo final é formatar um artigo que pretendo submeter a alguns eventos, entre eles o SBSEG2008.<br />
Já consegui comprometer alguns mecanismos implementados e estou nesse exato momento estudando esse processo de autenticação dos computadores.<br />
Como não tenho muita experiência na engenharia reversa de bibliotecas, estou gastando bastante tempo para concluir essa etapa.<br />
Caso tenha interesse em participar desse trabalho, favor entrar em contato o quanto.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mauricio</title>
		<link>http://helllabs.org/blog/20080226/analise-autenticacao-linux/#comment-4717</link>
		<dc:creator>Mauricio</dc:creator>
		<pubDate>Mon, 03 Mar 2008 01:08:05 +0000</pubDate>
		<guid isPermaLink="false">http://helllabs.org/blog/20080226/analise-autenticacao-linux-do-bb/#comment-4717</guid>
		<description>Amigo, parabéns por fazer um artigo tão detalhado, é realmente raro ler coisas assim na internet. Seu blog vai para meus favoritos.</description>
		<content:encoded><![CDATA[<p>Amigo, parabéns por fazer um artigo tão detalhado, é realmente raro ler coisas assim na internet. Seu blog vai para meus favoritos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: claudio</title>
		<link>http://helllabs.org/blog/20080226/analise-autenticacao-linux/#comment-4639</link>
		<dc:creator>claudio</dc:creator>
		<pubDate>Thu, 28 Feb 2008 23:11:18 +0000</pubDate>
		<guid isPermaLink="false">http://helllabs.org/blog/20080226/analise-autenticacao-linux-do-bb/#comment-4639</guid>
		<description>O envio de informação criptografada por TDES pelo mesmo canal por onde trafega a chave realmente não é um exemplo de bom uso de criptografia.</description>
		<content:encoded><![CDATA[<p>O envio de informação criptografada por TDES pelo mesmo canal por onde trafega a chave realmente não é um exemplo de bom uso de criptografia.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jardel Weyrich</title>
		<link>http://helllabs.org/blog/20080226/analise-autenticacao-linux/#comment-4629</link>
		<dc:creator>Jardel Weyrich</dc:creator>
		<pubDate>Thu, 28 Feb 2008 13:18:46 +0000</pubDate>
		<guid isPermaLink="false">http://helllabs.org/blog/20080226/analise-autenticacao-linux-do-bb/#comment-4629</guid>
		<description>Apesar do banco em questão utilizar code-obfuscation, escolheram a tecnologia errada para o caso.
Mas se isso assustou a todos, procurem informações sobre os métodos que os outros utilizam, e ficarão pasmos.
Infelizmente nunca tive tempo para analisar todos, mas com certeza podemos contar nos dedos de 1 mão os que se salvam. 
Bom trabalho claudio.</description>
		<content:encoded><![CDATA[<p>Apesar do banco em questão utilizar code-obfuscation, escolheram a tecnologia errada para o caso.<br />
Mas se isso assustou a todos, procurem informações sobre os métodos que os outros utilizam, e ficarão pasmos.<br />
Infelizmente nunca tive tempo para analisar todos, mas com certeza podemos contar nos dedos de 1 mão os que se salvam.<br />
Bom trabalho claudio.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Daniel Dantas</title>
		<link>http://helllabs.org/blog/20080226/analise-autenticacao-linux/#comment-4624</link>
		<dc:creator>Daniel Dantas</dc:creator>
		<pubDate>Thu, 28 Feb 2008 09:48:06 +0000</pubDate>
		<guid isPermaLink="false">http://helllabs.org/blog/20080226/analise-autenticacao-linux-do-bb/#comment-4624</guid>
		<description>Eu sei qual o banco. É o meu banco. heheheh

Na verdade, já meio que sabia que essa informação poderia ser facilmente copiada.

Só estou tranquilo porque existem outras proteções para a conta e que parece que o próprio banco não considera essa proteção inquebrável.

Isso mostra que segurança não é um programa e sim uma política. Usuários que não se importam com segurança de senhas ou com pragas virtuais vão ser atacados, mais cedo ou mais tarde.</description>
		<content:encoded><![CDATA[<p>Eu sei qual o banco. É o meu banco. heheheh</p>
<p>Na verdade, já meio que sabia que essa informação poderia ser facilmente copiada.</p>
<p>Só estou tranquilo porque existem outras proteções para a conta e que parece que o próprio banco não considera essa proteção inquebrável.</p>
<p>Isso mostra que segurança não é um programa e sim uma política. Usuários que não se importam com segurança de senhas ou com pragas virtuais vão ser atacados, mais cedo ou mais tarde.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: claudio</title>
		<link>http://helllabs.org/blog/20080226/analise-autenticacao-linux/#comment-4612</link>
		<dc:creator>claudio</dc:creator>
		<pubDate>Wed, 27 Feb 2008 23:34:42 +0000</pubDate>
		<guid isPermaLink="false">http://helllabs.org/blog/20080226/analise-autenticacao-linux-do-bb/#comment-4612</guid>
		<description>O nome do banco em questão foi intencionalmente omitido. Quanto ao destino das informações, apenas um hash é enviado à camada superior e quem tiver acesso a este hash, seja o banco ou terceiros, poderá apenas verificar se algum dos elementos cujos dados foram coletados foi modificado.</description>
		<content:encoded><![CDATA[<p>O nome do banco em questão foi intencionalmente omitido. Quanto ao destino das informações, apenas um hash é enviado à camada superior e quem tiver acesso a este hash, seja o banco ou terceiros, poderá apenas verificar se algum dos elementos cujos dados foram coletados foi modificado.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: rafa</title>
		<link>http://helllabs.org/blog/20080226/analise-autenticacao-linux/#comment-4608</link>
		<dc:creator>rafa</dc:creator>
		<pubDate>Wed, 27 Feb 2008 18:56:59 +0000</pubDate>
		<guid isPermaLink="false">http://helllabs.org/blog/20080226/analise-autenticacao-linux-do-bb/#comment-4608</guid>
		<description>caro, você não comentou nada específico sobre, queria saber se você vê chances do sistema ser usado para outros métodos que não o previsto e se ele está coletando informações que podem ser usadas por pelo banco ou terceiros com má intenção. o que acha?</description>
		<content:encoded><![CDATA[<p>caro, você não comentou nada específico sobre, queria saber se você vê chances do sistema ser usado para outros métodos que não o previsto e se ele está coletando informações que podem ser usadas por pelo banco ou terceiros com má intenção. o que acha?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Rodrigo</title>
		<link>http://helllabs.org/blog/20080226/analise-autenticacao-linux/#comment-4604</link>
		<dc:creator>Rodrigo</dc:creator>
		<pubDate>Wed, 27 Feb 2008 16:50:24 +0000</pubDate>
		<guid isPermaLink="false">http://helllabs.org/blog/20080226/analise-autenticacao-linux-do-bb/#comment-4604</guid>
		<description>Qual banco usa isso ?</description>
		<content:encoded><![CDATA[<p>Qual banco usa isso ?</p>
]]></content:encoded>
	</item>
</channel>
</rss>
