sexta-feira, 16 de março de 2007

AULA 09/03/2007 - SEGURANÇA

CRIPTOGRAFIA

Criptografia (Do Grego kryptós, "escondido", e gráphein, "escrever") é geralmente entendida como sendo o estudo dos princípios e das técnicas pelas quais a informação pode ser transformada da sua forma original para outra ilegível, algoritmo (Um algoritmo é uma sequência não ambígua de instruções que é executada até que determinada condição se verifique. Mais especificamente, em matemática, constitui o conjunto de processos (e símbolos que os representam) para efectuar um cálculo. O conceito de algoritmo é freqüentemente ilustrado pelo exemplo de uma receita, embora muitos algoritmos sejam mais complexos. Eles podem repetir passos (fazer iterações) ou necessitar de decisões (tais como comparações ou lógica) até que a tarefa seja completada. Um algoritmo corretamente executado não irá resolver um problema se estiver implementado incorretamente ou se não for apropriado ao problema.) a menos que seja conhecida uma "chave secreta", o que a torna difícil de ser lida por alguém não autorizado. Assim sendo, só o receptor da mensagem pode ler a informação com facilidade.

ASSINATURA DIGITAL

Em criptografia, a assinatura digital é um método de autenticação de informação digital tipicamente tratada, por vezes com demasiada confiança, como análoga à assinatura física em papel. Embora existam analogias, também existem diferenças que podem ser importantes. O termo assinatura eletrônica, por vezes confundido, tem um significado diferente: refere-se a qualquer mecanismo, não necessariamente criptográfico, para identificar o remetente de uma mensagem electrônica. A legislação pode validar, por vezes, tais assinaturas electrónicas como endereços Telex e cabo, bem como a transmissão por fax de assinaturas manuscritas em papel.A utilização da assinatura digital providencia a prova inegável de que uma mensagem veio do emissor. Para verificar este requisito, uma assinatura digital deve ter as seguintes propriedades:autenticação - o receptor deve poder confirmar a assinatura do emissor; integridade - a assinatura não pode ser falsificável; não repúdio - o emissor não pode negar a sua autenticidade;

FIREWALL

Um firewall é um dispositivo de segurança, veremos exatamente o que faz e em que baseia seu funcionamento. Um firewall é um dispositivo que funciona como corta-fogos entre redes, permitindo ou denegando as transmissões de uma rede a outra. Um uso típico é situá-lo entre uma rede local e a rede Internet, como dispositivo de segurança para evitar que os intrusos possam acessar à informação confidencial. Um firewal é simplesmente um filtro que controla todas as comunicações que passam de uma rede a outra e em função do que sejam permite ou denega seu passo. Para permitir ou denegar uma comunicação o firewal examina o tipo de serviço ao que corresponde, como podem ser o web, o correio ou o IRC. Dependendo do serviço o firewall decide se o permite ou não. Ademais, o firewall examina se a comunicação está entrando ou saindo e dependendo da sua direção pode permití-la ou não. Um firewall pode ser um dispositivo software ou hardware, ou seja, um aparelhinho que se conecta entre a rede e o cabo da conexão à Internet, ou então um programa que se instala na máquina que tem o modem que conecta com Internet. Inclusive podemos encontrar computadores muito potentes e com softwares específicos que o único que fazem é monitorizar as comunicações entre redes. WEP ("Wired Equivalent Privacy") é um protocolo para proteger redes sem fio (wireless). Ele encripta cada pacote TCP/IP antes de enviá-lo e faz a desencriptação quando ele alcança o outro lado do link. No entanto, sua credibilidade ficou abalada quando várias vulnerabilidades foram encontradas. Essas falhas propiciam a crackers caminhos para se apossar da rede. Como reduzir o risco de ataques bem sucedidos? Seguem-se algumas idéias:

1 - Não use senhas fáceis. Procure sempre misturar números e letras, nunca palavras, datas, nomes de parentes etc, pois senhas assim são sempre as primeiras a ser tentadas.

2 - Assegure-se de usar encriptação de 128 bits, no mínimo.

3 - Use o protocolo WPA, se sua placa de rede tiver suporte a ele.

4 - Tente usar o VPN, apesar de sua configuração não ser fácil para usuários domésticos. SSLSSL significa Secure Socket Layer (servidor com encriptação1 de dados para utilização em transações via Web). É um padrão (protocolo) desenvolvido pela Netscape Communications para transferir informações de modo seguro na internet, desde que ambos, o servidor e o cliente, apoiem o protocolo. O SSL providencia autenticação, confidencialidade e integridade dos dados, sendo planejado para autenticar o servidor e opcionalmente o cliente. Como este padrão é aberto, vários desenvolvedores podem aprimorá-lo, inclusive implementar com novas características e funções.

SSL

O SSL permitirá que o cliente se conecte ao Web Site e, de forma transparente será criado um canal de comunicação seguro entre o Site e o Cliente. Uma vez que esta conexão é feita, informações, como o número de cartões de crédito, senhas de contas corrente, poderão ser fornecidas sem que alguma outra pessoa possa interceptar os dados, ou seja, de uma maneira segura. Esta segurança é garantida pela encriptação, os usuários que interceptarem a mensagem no caminho, ficam impedidos de acessar o conteúdo da mensagem, já que não conseguirão entender o que está sendo transmitido.


2)

A) NÃO.

B) No caso do Google, sim. Porem no Yahoo, mesmo alterando as preferencias para apresentar resultados apenas em portugues, os links relacionados sao em outras linguas.
C) No uso da interface comum dos programas de busca, temos que mencionar uma palavra, ou relação de palavras para achar o assunto. Já no sistema de diretórios, vamos afinando a pesquisa de acordo com o assunto que buscamos. Ex.: Turismo à Hotéis à Etc...

3)

a) Teclado virtual, Seleção de informação normalmente conhecido apenas pelos titulares das contas.

b) SSL (Secure Sockets Layer) é uma tecnologia de segurança que é comumente utilizada para codificar os dados trafegados entre o computador do usuário e um website. Um tipo de criptografia.A idéia básica do SSL é encriptar e emitir os dados sensíveis através da Internet para abaixar a possibilidade de terceiros interceptarem os dados durante o trânsito.

Criptografia

É codificação de dados de maneira que somente os destinatários desejados possam decodificá-los. Fornece proteção na transmissão de dados confidenciais, como senhas de email, número de cartão de crédito, através de fiação pública como a Internet.Como sei que estarei seguro?Simplesmente usando " https: " em vez " do HTTP: " seu navegador compila os dados através do SSL e trafega os dados encriptografados com certificados seguros.O ícone “cadeado fechado” na parte inferior do seu browser é um símbolo da criptografia das informações, e o usuário passa a manusear as informações em ambiente seguro com proteção SSL. Bloqueio automático de senhas:Essa ferramenta não julgo muito valida, pois inutiliza ferramentas que o cliente possui o direito de utilizar em algum momento.


Certificado digital:

Este certificado é muito valido, pois possibilita a utilização do sistema “apenas pelo usuário”, pois “apenas” com um arquivos instalado em seu micro que será “possível o acesso”Teclado Virtual:Minimiza a utilização de algoritmos que tem a finalidade copiar determinadas informações digitadas pelo usuárioBrowser DefenseÉ um tipo de Firewall ativado no momento das transações de informações como uma dificuldade a mais.Cadastramento de computadores:Boa, pois mesmo que terceiros consigam informações eles não conseguiram utilizar em computadores que não seja o seu.

Nenhum comentário: