<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;DEcEQX0_fip7ImA9WxNUFEk.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294</id><updated>2009-11-05T16:33:20.346-02:00</updated><title>Pseudorandom</title><subtitle type="html">Alguns pensamentos (pseudo-)aleatórios.</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://blog.sapao.net/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://blog.sapao.net/" /><link rel="hub" href="http://pubsubhubbub.appspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>63</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><link rel="self" href="http://feeds.feedburner.com/sapao/PhuR" type="application/atom+xml" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><entry gd:etag="W/&quot;DEcEQX0-fyp7ImA9WxNUFEk.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-5236864735907080157</id><published>2009-11-05T16:31:00.002-02:00</published><updated>2009-11-05T16:33:20.357-02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-05T16:33:20.357-02:00</app:edited><title>AppSec Brasil pra quem perdeu</title><content type="html">O AppSec Brasil 2009 acabou. O evento foi muito legal, mas eu sou inteiramente suspeito pra falar a respeito.&lt;br /&gt;&lt;br /&gt;Quem não foi ainda pode aproveitar as apresentações, que estão disponíveis a partir da página &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_%28pt-br%29#tab=Arquivos_das_Apresenta.C3.A7.C3.B5es"&gt;http://www.owasp.org/index.php/AppSec_Brasil_2009_%28pt-br%29#tab=Arquivos_das_Apresenta.C3.A7.C3.B5es&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-5236864735907080157?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/6ICIhcNTiACz7AKzDOqBSnQhGDA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6ICIhcNTiACz7AKzDOqBSnQhGDA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/6ICIhcNTiACz7AKzDOqBSnQhGDA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6ICIhcNTiACz7AKzDOqBSnQhGDA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/574J1IqWjno" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/5236864735907080157/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=5236864735907080157" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/5236864735907080157?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/5236864735907080157?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/574J1IqWjno/appsec-brasil-pra-quem-perdeu.html" title="AppSec Brasil pra quem perdeu" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/11/appsec-brasil-pra-quem-perdeu.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkQNQns-fip7ImA9WxNVFEo.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-4308244803957068201</id><published>2009-10-25T11:34:00.004-02:00</published><updated>2009-10-25T11:46:33.556-02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-25T11:46:33.556-02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><category scheme="http://www.blogger.com/atom/ns#" term="web applications" /><title>AppSec Brasil - notícias de última hora</title><content type="html">Algumas notícias de última hora sobre o AppSec Brasil:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Sexta-feira, tivemos uma pequena confusão. No âmbito da &lt;a href="http://www.ticontrole.gov.br"&gt;TI-Controle&lt;/a&gt;, várias instituições ficaram encarregadas de apoiar a conferência com passagens aéreas. Até o início de semana passada, todas haviam entregue as passagens prometidas, menos o TSE, que estava encarregado de 2 passagens internacionais. Na quinta à noite, ainda não havia um decisão a respeito (ou seja, nem sabíamos se eles iam mesmo fornecer as passagens). Então conseguimos autorização para procurar um patrocínio de emergência. Conseguimos então o patrocínio da &lt;a href="http://www.convisosec.com"&gt;Conviso&lt;/a&gt; e da &lt;a href="http://www.leadcomm.com.br"&gt;LeadComm&lt;/a&gt;, que forneceram as passagens necessárias.&lt;/li&gt;&lt;li&gt;Teremos transmissão ao vivo das palestras via Internet a partir da URL: &lt;a href="http://www.camara.gov.br/webcamara"&gt;www.camara.gov.br/webcamara&lt;/a&gt;. Assim, se você não puder vir nos encontrar, poderá acompanhar o conteúdo via Internet.&lt;/li&gt;&lt;li&gt;Recebi ontem a notícia de que o Jason Li está doente (gripe suína) e não virá para a conferência. Como ele faria sua apresentação junto com o Jerry Hoff, o Jerry vai assumir a palestra sozinho.&lt;/li&gt;&lt;/ol&gt;Nesta terça começa a conferência. Tomara que não tenhamos mais sustos até lá.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-4308244803957068201?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/mxdzpl4jmCDJYmrXf-pNYLKZ8Nc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/mxdzpl4jmCDJYmrXf-pNYLKZ8Nc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/mxdzpl4jmCDJYmrXf-pNYLKZ8Nc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/mxdzpl4jmCDJYmrXf-pNYLKZ8Nc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/r1FOEoC5iYk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/4308244803957068201/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=4308244803957068201" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/4308244803957068201?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/4308244803957068201?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/r1FOEoC5iYk/appsec-brasil-noticias-de-ultima-hora.html" title="AppSec Brasil - notícias de última hora" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/10/appsec-brasil-noticias-de-ultima-hora.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0cAQns7cSp7ImA9WxNWGE8.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-1546349071875854819</id><published>2009-10-17T21:47:00.006-03:00</published><updated>2009-10-17T22:24:03.509-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-17T22:24:03.509-03:00</app:edited><title>AppSec Brasil - agora vai?</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_dYor-mZMKe8/StpsaUdEdQI/AAAAAAAAAbc/4P1OBDPWr5s/s1600-h/folder.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 283px;" src="http://2.bp.blogspot.com/_dYor-mZMKe8/StpsaUdEdQI/AAAAAAAAAbc/4P1OBDPWr5s/s400/folder.png" alt="" id="BLOGGER_PHOTO_ID_5393742703152624898" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_dYor-mZMKe8/StpsnZFYkEI/AAAAAAAAAbk/QDpJRly-MXE/s1600-h/folder2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 283px;" src="http://2.bp.blogspot.com/_dYor-mZMKe8/StpsnZFYkEI/AAAAAAAAAbk/QDpJRly-MXE/s400/folder2.png" alt="" id="BLOGGER_PHOTO_ID_5393742927733755970" border="0" /&gt;&lt;/a&gt;As últimas semanas foram cheias e &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;estressantes&lt;/span&gt; com os preparativos do &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;AppSec&lt;/span&gt; Brasil. Com as inscrições rolando, foi necessário ficar de olho e também resolver problemas que pudessem ocorrer.&lt;br /&gt;&lt;br /&gt;Fora as inscrições, tivemos preocupações com os prazos para que os convidados &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;estadunidenses&lt;/span&gt; recebessem seus vistos de entrada no Brasil. Esse negócio de reciprocidade é muito bonito no papel (e eu também achava o máximo) mas parece atrapalhar mais a gente do que eles. Podiam até exigir visto, mas deveria ser mais fácil conseguir o visto. Fiquei sem saber se a burocracia é só por tradição do governo brasileiro ou se é como retribuição pela burocracia em se tirar um visto para entrar nos EUA.&lt;br /&gt;&lt;br /&gt;Enfim, os vistos parecem estar encaminhados finalmente.&lt;br /&gt;&lt;br /&gt;Dentre as últimas novidade temos também que os cartazes do evento ficaram prontos. Em breve, teremos também os &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;folders&lt;/span&gt; com a programação. O &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;folder&lt;/span&gt; é a ilustração deste &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;post&lt;/span&gt;. O cartaz está aí abaixo.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_dYor-mZMKe8/StptWsf4r2I/AAAAAAAAAbs/-Aru42crXx4/s1600-h/cartaz.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 283px; height: 400px;" src="http://3.bp.blogspot.com/_dYor-mZMKe8/StptWsf4r2I/AAAAAAAAAbs/-Aru42crXx4/s400/cartaz.png" alt="" id="BLOGGER_PHOTO_ID_5393743740399038306" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Ainda temos algumas &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;pendências&lt;/span&gt;, mas o &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_7"&gt;principal&lt;/span&gt; agora é terminar os preparativos dos materiais, como &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;crachás&lt;/span&gt;, pastas, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;apostilas&lt;/span&gt; de cursos, etc. Já não temos mais vagas nos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;mini&lt;/span&gt;-cursos e estamos chegando nos 350 inscritos para as palestras. Em breve todas as vagas estarão esgotadas.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-1546349071875854819?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/YFTnmUfZY7W8TjrzozEi_gdybNM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/YFTnmUfZY7W8TjrzozEi_gdybNM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/YFTnmUfZY7W8TjrzozEi_gdybNM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/YFTnmUfZY7W8TjrzozEi_gdybNM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/IC6dehZ8xHY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/1546349071875854819/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=1546349071875854819" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/1546349071875854819?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/1546349071875854819?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/IC6dehZ8xHY/appsec-brasil-agora-vai.html" title="AppSec Brasil - agora vai?" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_dYor-mZMKe8/StpsaUdEdQI/AAAAAAAAAbc/4P1OBDPWr5s/s72-c/folder.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/10/appsec-brasil-agora-vai.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkMMSXs_eip7ImA9WxNQGUU.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-160546781279417948</id><published>2009-09-26T15:06:00.002-03:00</published><updated>2009-09-26T15:08:08.542-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-26T15:08:08.542-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><category scheme="http://www.blogger.com/atom/ns#" term="web applications" /><title>AppSec Brasil - cahamada para participação</title><content type="html">&lt;p&gt;&lt;b&gt;AppSec Brasil 2009&lt;br /&gt;&lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;CHAMADA PARA PARTICIPAÇÃO&lt;br /&gt;&lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Conferência internacional de Segurança de Aplicações&lt;/b&gt;, organizada e promovida pela comunidade TI-controle e pelo Centro de Informática da Câmara dos Deputados, em parceria com o OWASP, Capítulo brasil, e com apoio da Universidade de Brasília (UnB).&lt;br /&gt;&lt;/p&gt;&lt;p&gt;O Centro de Informática da Câmara dos Deputados e a Comunidade TI-Controle convidam a todos a participarem da Conferência Internacional de Segurança de Aplicações (AppSec Brasil 2009), que ocorrerá na Câmara dos Deputados (Brasília, DF) de 27 a 30 de outubro de 2009.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Haverão mini-cursos nos dias 27 e 28 de outubro, seguidos de sessões plenárias de trilha única nos dias 29 e 30 de outubro de 2009. &lt;/p&gt;&lt;p&gt;&lt;b&gt;Keynotes&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Dr. Gary McGraw, CTO da Cigital&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;i&gt;O Modelo de Maturidade Building Security In (BSIMM)&lt;/i&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Jason Li, Aspect Security&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;i&gt;Ágil e Seguro: É possível fazer os dois?&lt;/i&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Dinis Cruz, OWASP Board&lt;/p&gt;&lt;p&gt;&lt;i&gt;Apresentação do Projeto OWASP&lt;/i&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Kuai Hinojosa, NY University e OWASP&lt;/p&gt;&lt;p&gt;&lt;i&gt;Implementando Aplicações Web Seguras Usando Recursos do OWASP&lt;/i&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Palestras&lt;/b&gt;&lt;/p&gt;&lt;p&gt;A Conferência contará com palestras técnicas que tratarão diversos aspectos de Segurança de Aplicações. Os temas incluem:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Segurança de aplicações web&lt;/li&gt;&lt;li&gt;Otimização de gastos com segurança&lt;/li&gt;&lt;li&gt;&lt;i&gt;SQL Ownage&lt;/i&gt;&lt;/li&gt;&lt;li&gt;ferramentas.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Mini-cursos&lt;/b&gt;&lt;/p&gt;&lt;p&gt;A Conferência contará também com 5 mini-cursos:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Gestão de Riscos de Segurança Aplicada a Web Services&lt;/li&gt;&lt;li&gt;Segurança Web: Técnicas para Programação Segura de Aplicações&lt;/li&gt;&lt;li&gt;Segurança Computacional no Desenvolvimento de Web Services&lt;/li&gt;&lt;li&gt;Tecnologias de Segurança em Web Services&lt;/li&gt;&lt;li&gt;Hands on Web Application Testing using the OWASP Testing Guide.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Local&lt;/b&gt;&lt;/p&gt;&lt;p&gt;A Conferência ocorrerá na Câmara dos Deputados, em Brasília. As plenárias serão no auditório Nereu Ramos, no Anexo II e os mini-cursos serão no Centro de Formação, Treinamento e Aperfeiçoamento.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Inscrições&lt;/b&gt;&lt;/p&gt;&lt;p&gt;A participação na Conferência será gratuita, mas, devido à limitação de lugares, será necessário inscrever-se previamente.&lt;/p&gt;&lt;p&gt;As inscrições estarão abertas a partir do dia 29/10/2009 na URL: &lt;a title="http://www.camara.gov.br/appsecbrasil2009" href="http://www.camara.gov.br/appsecbrasil2009" id="h0fi"&gt;http://www.camara.gov.br/appsecbrasil2009&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Informações&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Para maiores informações, favor consultar os sites abaixo ou enviar email para appsec.brasil@camara.gov.br&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Inscrições e informações sobre a conferência: &lt;a title="http://www.camara.gov.br/appsecbrasil2009" href="http://www.camara.gov.br/appsecbrasil2009" id="ajiq"&gt;http://www.camara.gov.br/appsecbrasil2009&lt;/a&gt;&lt;/p&gt;Comunidade TI-Controle: &lt;a href="http://www.ticontrole.gov.br/" class="external free" title="http://www.ticontrole.gov.br" rel="nofollow"&gt;http://www.ticontrole.gov.br&lt;/a&gt;  &lt;br /&gt;Câmara dos Deputados: &lt;a href="http://www.camara.gov.br/" class="external free" title="http://www.camara.gov.br" rel="nofollow"&gt;http://www.camara.gov.br&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-160546781279417948?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/HFXkwkpKkRYDIFi7M-vJuQ8WDTs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/HFXkwkpKkRYDIFi7M-vJuQ8WDTs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/HFXkwkpKkRYDIFi7M-vJuQ8WDTs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/HFXkwkpKkRYDIFi7M-vJuQ8WDTs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/2XcfmdbRMDQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/160546781279417948/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=160546781279417948" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/160546781279417948?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/160546781279417948?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/2XcfmdbRMDQ/appsec-brasil-cahamada-para.html" title="AppSec Brasil - cahamada para participação" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/09/appsec-brasil-cahamada-para.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DU4AQ308eip7ImA9WxNQFUk.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-1387971138094332655</id><published>2009-09-21T12:43:00.003-03:00</published><updated>2009-09-21T12:45:42.372-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-21T12:45:42.372-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="voto eletrônico" /><title>Minirreforma eleitoral</title><content type="html">Recebi recentemente o email abaixo, que copio para ajudar na divulgação.&lt;br /&gt;&lt;br /&gt;From: Amilcar Brunazo Filho&lt;br /&gt;Subject: Minirreforma Eleitoral - veto ao Art. 5º&lt;br /&gt;&lt;br /&gt;Eleitores e eleitoras brasileiros,&lt;br /&gt;&lt;br /&gt;Esta mensagem está lhe sendo enviada para lembrar a &lt;b&gt;importância da Auditoria Independente do Software nas Urnas Eletrônicas&lt;/b&gt;, criada pelo Art. 5º da minirreforma eleitoral recem-aprovada no Congresso Nacional.&lt;br /&gt;&lt;br /&gt;Os argumentos técnicos a favor deste dispositivo legal estão apresentados ao final.&lt;br /&gt;&lt;br /&gt;O Min. Gilmar Mendes (que soltou o banqueiro Daniel Dantas) e o Min. Nelson Jobim (que confessou ter fraudado a Constituição) já anunciaram que vão ao Presidente Lula &lt;b&gt;pedir para vetar&lt;/b&gt; este artigo 5º, porque, por um motivo ou outro, &lt;b&gt;preferem manter o eleitor brasileiro sob tutela&lt;/b&gt; e sem que tenha acesso a uma forma simples de auditoria do resultado eleitoral.&lt;br /&gt;&lt;br /&gt;Se você, como nós, acha importante que o resultado dos votos em nossas urnas eletrônicas &lt;b&gt;possa ser conferido de uma maneira simples e facilmente compreensível &lt;/b&gt;e que não dependa de complicadas e obscuras tecnologias, solicitamos que repasse cópia desta mensagem a todos os seus conhecidos: eleitores, políticos e jornalistas.&lt;br /&gt;&lt;br /&gt;Temos até o dia 30 de setembro para convencer o Presidente Lula a não vetar o Art. 5º da minirreforma eleitoral.&lt;br /&gt;&lt;br /&gt;Grato por sua atenção,&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;  Fórum do Voto Eletrônico&lt;br /&gt; &lt;a href="http://www.votoseguro.org/" target="_blank"&gt;www.votoseguro.org&lt;/a&gt;&lt;br /&gt; -----------------&lt;br /&gt; SEI EM QUEM VOTEI,&lt;br /&gt; ELES TAMBÉM,&lt;br /&gt; MAS SÓ ELES SABEM QUEM RECEBEU MEU VOTO&lt;br /&gt;&lt;br /&gt;------------------------------&lt;wbr&gt;-----------------------------&lt;br /&gt;&lt;/pre&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;&lt;i&gt; Minirreforma Eleitoral - Artigo 5º&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;A Importância da Auditoria Independente do Software nas Urnas Eletrônicas&lt;br /&gt;&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;         O Brasil já foi pioneiro em tecnologia eleitoral mas, passados 13 anos da chegada das urnas eletrônicas, estamos ficando para trás.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;         Nossas urnas eletrônicas foram rejeitadas por mais de 50 países &lt;/b&gt;que vieram conhecê-las porque não oferece uma forma de conferir seu resultado de forma efetiva e simples.&lt;br /&gt;&lt;br /&gt;        O Art. 5º da minirreforma eleitoral &lt;b&gt;alinha o Brasil com todos os demais países que estão modernizando suas eleições&lt;/b&gt; pela adoção do moderno conceito de &lt;b&gt;Auditoria Independente do Software das Urnas Eletrônicas&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;         Este conceito foi proposto pelo mesmo inventor da técnica de Assinatura Digital, Ph.D. Ronald Rivest, depois que compreendeu que &lt;b&gt;só a assinatura digital não consegue garantir a integridade do resultado de urnas eletrônicas&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;        A &lt;b&gt;Auditoria Independente do Software &lt;/b&gt;se dá por meio da recontagem do &lt;b&gt;Voto Impresso Conferido Pelo Eleitor&lt;/b&gt; em 2% das urnas eletrônicas sorteadas ao final.&lt;br /&gt;&lt;br /&gt;         A &lt;b&gt;Auditoria Independente do Software &lt;/b&gt;cria uma forte defesa &lt;b&gt;do eleitor contra fraudes internas no software&lt;/b&gt; das urnas eletrônicas, o que não ocorre com as atuais formas existentes de auditoria como assinaturas digitais, registros digitais do voto, testes de invasão externa e biometria do eleitor.&lt;br /&gt;&lt;br /&gt;        A &lt;b&gt;Auditoria Independente do Software &lt;/b&gt;já foi ou está sendo adotada como padrão exigido em países como: EUA, Alemanha, Holanda,Reino Unido e, na América Latina, na Venezuela, na Argentina e no México.&lt;br /&gt;&lt;br /&gt;         Ninguém mais aceita máquinas eletrônicas de votar sem &lt;b&gt;materialização do voto e sem auditoria independente&lt;/b&gt;.&lt;br /&gt;&lt;b&gt;&lt;i&gt;&lt;br /&gt;&lt;br /&gt;Os erros nos argumentos contra a Auditoria Independente do Software &lt;/i&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;        Nasce dos administradores eleitorais do Brasil uma forte resistência contra a &lt;b&gt;Auditoria Independente do Software&lt;/b&gt; e pedem para que o Presidente Lula o vete o Art. 5º da minirreforma eleitoral.&lt;br /&gt;&lt;br /&gt;         Mas seus argumentos contêm erros como os seguintes:&lt;br /&gt;&lt;br /&gt;- o &lt;i&gt;voto impresso trará de volta as fraudes do voto manual&lt;br /&gt;&lt;/i&gt; &lt;dl&gt;&lt;dd&gt;Falso – voto impresso conferido pelo eleitor difere do voto manual e não tem as mesmas fragilidades. Não será levado pelo eleitor para fora da seção eleitoral e estará sempre relacionado a um voto digital de forma que um serve de controle do outro. Se um voto impresso for adulterado o voto digital acusará e vice-versa. A fraude será sempre detectada;&lt;br /&gt;&lt;br /&gt;&lt;/dd&gt;&lt;/dl&gt;&lt;br /&gt;- existem formas mais modernas de auditoria como Assinaturas Digitais, o Registro Digital dos Votos, o Teste de Invasão Externa e a Biometria&lt;br /&gt;&lt;dl&gt;&lt;dd&gt;Falso – a assinatura digital é sempre conferida partindo do próprio software da urna (mesmo quando se usa um programa auxiliar externo) e o Registro Digital dos Votos também é criado por este mesmo software. Portanto, são técnicas totalmente DEPENDENTES DO SOFTWARE e NÃO ATENDEM ao moderno conceito de Auditoria Independente do Software das urnas.&lt;br /&gt;&lt;/dd&gt;&lt;dd&gt;Já o teste de invasão é útil para defender o sistema contra ataques externos mas não serve para defender contra ataques internos, os mais nocivos.&lt;br /&gt;&lt;/dd&gt;&lt;dd&gt;E a biometria do eleitor é para impedir que alguem vote no lugar de outro, portanto, a biometria não defende o eleitor de adulteração do software da urna.&lt;br /&gt;&lt;br /&gt;&lt;/dd&gt;&lt;/dl&gt;&lt;br /&gt;- uma experiência em 2002 teria mostrado que o voto impresso causa transtornos&lt;br /&gt;&lt;dl&gt;&lt;dd&gt;Falso – por exigência da OEA, na Venezuela é usado o voto impresso conferido pelo eleitor sem maiores problemas desde 2004. Os transtornos ocorridos na experiência de 2002 no Brasil apenas demonstram que o administrador eleitoral não soube projetar esta forma nova de votar. Ocorreu falta de treinamento do eleitor, que não foi avisado das diferenças de votar em máquinas com voto impresso.&lt;br /&gt;&lt;br /&gt;&lt;/dd&gt;&lt;/dl&gt;&lt;br /&gt;- vai custar muito caro&lt;br /&gt;&lt;dl&gt;&lt;dd&gt;Falso – o TSE já está planejando comprar 500 mil novas urnas com biometria para substituir as atuais. Para adaptá-las à Auditoria Independente do Software basta criar um visor para que o eleitor possa conferir e confirmar o votoimpresso. O custo para isto é baixo. Certamente, o custo da Auditoria Independente do Software é dezenas de vezes MENOR que o custo da biometria, que o TSE já está implantando antes mesmo de ter autorização legislativa;&lt;br /&gt;&lt;/dd&gt;&lt;dd&gt;A tecnologia de impressão evoluiu e está consistente. A impressão de documentos é largamente usada 24 horas por dia sem restrições nos caixas eletrônicos; &lt;/dd&gt;&lt;/dl&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-1387971138094332655?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/fywkZ_je1f6vEVA1LxuYocAohLY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/fywkZ_je1f6vEVA1LxuYocAohLY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/fywkZ_je1f6vEVA1LxuYocAohLY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/fywkZ_je1f6vEVA1LxuYocAohLY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/amvdk_7bkIA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/1387971138094332655/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=1387971138094332655" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/1387971138094332655?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/1387971138094332655?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/amvdk_7bkIA/minirreforma-eleitoral.html" title="Minirreforma eleitoral" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/09/minirreforma-eleitoral.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEUFSHw8fyp7ImA9WxNRFko.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-1890287479597574194</id><published>2009-09-11T09:36:00.005-03:00</published><updated>2009-09-11T10:36:59.277-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-11T10:36:59.277-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="voto eletrônico" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança" /><title>Urnas eletrônicas - uma avanço afinal</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://blog.patrulleros.com.br/up/p/pa/blog.patrulleros.com.br/img/urna_eletronica.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 197px; height: 178px;" src="http://blog.patrulleros.com.br/up/p/pa/blog.patrulleros.com.br/img/urna_eletronica.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Finalmente temos uma luz no fim do túnel. O TSE resolveu permitir &lt;a href="http://www.tse.gov.br/internet/eleicoes/teste_seguranca.htm"&gt;testes de segurança nas urnas eletrônicas brasileiras&lt;/a&gt;. Embora ainda coloque restrições que vão dificultar os testes e reduzir a qualidade dos resultados obtidos nos testes, esta nova posição do TSE é um avanço significativo e bem vindo.&lt;br /&gt;&lt;br /&gt;O TSE vai permitir que pesquisadores tenham acesso às urnas para a execução de testes de segurança. No entanto, mantém uma série de restrições que vãorestringir a eficácia dos testes:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;não haverá acesso ao código fonte&lt;/li&gt;&lt;li&gt;o plano de testes deverá ser submetido com antecedência e não poderá ser alterado&lt;/li&gt;&lt;li&gt;o prazo para a realização dos testes é de apenas alguns dias&lt;/li&gt;&lt;li&gt;os testes deverão ser realizados no ambiente do TSE, o que restringe a liberdade de ação dos pesquisadores.&lt;/li&gt;&lt;/ul&gt;Ou seja, tivemos um avanço mas ainda temos muito a avançar. A abertura total do código fonte das urnas é a única forma de dar a transparência necessária ao processo eleitoral. Por outro lado, podemos ver que, embora lentamente, o TSE está evoluindo...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-1890287479597574194?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/IGNm1NZppUcHR-z59rmafqJ1ymY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/IGNm1NZppUcHR-z59rmafqJ1ymY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/IGNm1NZppUcHR-z59rmafqJ1ymY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/IGNm1NZppUcHR-z59rmafqJ1ymY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/RZwrDCTWdlA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/1890287479597574194/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=1890287479597574194" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/1890287479597574194?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/1890287479597574194?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/RZwrDCTWdlA/urnas-eletronicas-uma-avanco-afinal.html" title="Urnas eletrônicas - uma avanço afinal" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/09/urnas-eletronicas-uma-avanco-afinal.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C08NSHs5eCp7ImA9WxNSGUw.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-5780866667104637012</id><published>2009-09-02T14:12:00.003-03:00</published><updated>2009-09-02T14:18:19.520-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-02T14:18:19.520-03:00</app:edited><title>AppSec Brasil - Grade de apresentações</title><content type="html">Finalmente as grades das &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_%28pt-br%29#tab=Agenda"&gt;apresentações&lt;/a&gt; e dos &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_%28pt-br%29#tab=Mini-Cursos"&gt;mini-cursos&lt;/a&gt; estão prontas e publicadas no site do evento, juntamente com os &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_%28pt-br%29#tab=Resumos_das_Palestras"&gt;resumos&lt;/a&gt;. Assim considero que a fase de definição do conteúdo está terminada. Temos agora que colocar no ar a página de inscrições e terminar o material de divulgação.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-5780866667104637012?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/rsBs-1DWsfUdkarjVeVA_MOswpg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/rsBs-1DWsfUdkarjVeVA_MOswpg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/rsBs-1DWsfUdkarjVeVA_MOswpg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/rsBs-1DWsfUdkarjVeVA_MOswpg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/o_vqbAeW2PQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/5780866667104637012/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=5780866667104637012" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/5780866667104637012?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/5780866667104637012?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/o_vqbAeW2PQ/appsec-brasil-grade-de-apresentacoes.html" title="AppSec Brasil - Grade de apresentações" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/09/appsec-brasil-grade-de-apresentacoes.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0cHQn84eSp7ImA9WxNTFEg.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-6369475072624182385</id><published>2009-08-16T16:14:00.002-03:00</published><updated>2009-08-16T16:30:33.131-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-08-16T16:30:33.131-03:00</app:edited><title>AppSec Brasil - palestras e mini-cursos</title><content type="html">Com uma semana de atraso, conseguimos fechar a primeira versão grade de palestras e &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;mini&lt;/span&gt;-cursos. Pedimos confirmação para todos os autores das propostas aprovadas para que possamos confirmar esta versão da grade.&lt;br /&gt;&lt;br /&gt;Ainda não comunicamos aos demais autores, por considerarmos que eles estão em uma lista de espera. O seja, se as propostas que se classificaram no topo da lista não forem confirmadas, vamos chamar os seguintes, na ordem definida pelo &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;comitê&lt;/span&gt; de programa. Assim consideramos que ninguém foi &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;desclassificado&lt;/span&gt; ainda.&lt;br /&gt;&lt;br /&gt;Quando tivermos a grade completa, vamos então poder avisar aos que não foram &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;selecionados&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Com relação aos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;mini&lt;/span&gt;-cursos, já temos 3 deles definidos e colocados na página do evento. Temos mais 2 a serem confirmados, que publicaremos assim que recebermos a confirmação.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-6369475072624182385?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/9Y20z_9SAZaPYoxkpiNPy8Y5bcI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/9Y20z_9SAZaPYoxkpiNPy8Y5bcI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/9Y20z_9SAZaPYoxkpiNPy8Y5bcI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/9Y20z_9SAZaPYoxkpiNPy8Y5bcI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/7MfDvlSW6Os" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/6369475072624182385/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=6369475072624182385" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/6369475072624182385?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/6369475072624182385?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/7MfDvlSW6Os/appsec-brasil-palestras-e-mini-cursos.html" title="AppSec Brasil - palestras e mini-cursos" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/08/appsec-brasil-palestras-e-mini-cursos.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0AEQ384fyp7ImA9WxJaEk8.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-7887719217401800121</id><published>2009-08-02T10:51:00.002-03:00</published><updated>2009-08-02T11:01:42.137-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-08-02T11:01:42.137-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="owasp" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><category scheme="http://www.blogger.com/atom/ns#" term="web applications" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança" /><title>AppSec Brasil - novidades</title><content type="html">Pra quem não está acompanhando a página do &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_%28pt-br%29"&gt;AppSec Brasil&lt;/a&gt;, temos algumas novidades. A primeira é que os prazos para submissão de trabalhos se encerraram e o comitê já está trabalhando na seleção das palestras e cursos. Esperamos ter o resultado da seleção na próxima sexta, dia 7/8.&lt;br /&gt;&lt;br /&gt;Outro aspecto é que estamos quase confirmando o espaço que teremos para os mini-cursos. Assim, acredito que na sexta já poderemos anunciar os mini-cursos escolhidos e a quantidade de vagas que teremos para cada um.&lt;br /&gt;&lt;br /&gt;Já colocamos na página também a lista final de &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_%28pt-br%29#tab=Keynotes"&gt;keynotes&lt;/a&gt;:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Gary McGraw (The Building Security In Maturity Model, BSIMM)&lt;/li&gt;&lt;li&gt;Jason Li e Jerry Hoff (Agile and Secure: Can We Do Both?)&lt;/li&gt;&lt;li&gt;Diniz Cruz&lt;/li&gt;&lt;li&gt;Kuai Hinojosa (Deploying Secure Web Applications with OWASP Resources)&lt;/li&gt;&lt;/ol&gt;As coisas estão andando (devagar, mas estão). Assim que tiver novidades, posto novamente.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-7887719217401800121?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/iKvo_6qDjN-P63FGMdMY-XuoFd0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/iKvo_6qDjN-P63FGMdMY-XuoFd0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/iKvo_6qDjN-P63FGMdMY-XuoFd0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/iKvo_6qDjN-P63FGMdMY-XuoFd0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/lxBXHhvTXwI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/7887719217401800121/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=7887719217401800121" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/7887719217401800121?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/7887719217401800121?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/lxBXHhvTXwI/appsec-brasil-novidades.html" title="AppSec Brasil - novidades" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/08/appsec-brasil-novidades.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DE4CQnk6cCp7ImA9WxJUEkg.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-8379367767780330499</id><published>2009-07-10T17:13:00.002-03:00</published><updated>2009-07-10T17:16:03.718-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-07-10T17:16:03.718-03:00</app:edited><title>AppSec Brasil - segundo Keynote</title><content type="html">Finalmente confirmamos o segundo keynote: Jason Li, com a palestra "Agile and Secure: Can We Do Both?"&lt;br /&gt;&lt;br /&gt;Ele deve vir com o co-autor do trabalho, Jerry Hoff, e talvez ministrem mini-cursos também. Excelente notícia...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-8379367767780330499?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/tkTtq3FyRBXXsSDrN0odw4sAMCc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/tkTtq3FyRBXXsSDrN0odw4sAMCc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/tkTtq3FyRBXXsSDrN0odw4sAMCc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/tkTtq3FyRBXXsSDrN0odw4sAMCc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/3jnASbpSeY4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/8379367767780330499/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=8379367767780330499" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/8379367767780330499?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/8379367767780330499?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/3jnASbpSeY4/appsec-brasil-segundo-keynote.html" title="AppSec Brasil - segundo Keynote" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/07/appsec-brasil-segundo-keynote.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0UMRHs7fyp7ImA9WxJVGUQ.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-2865831789720908138</id><published>2009-07-07T16:29:00.002-03:00</published><updated>2009-07-07T16:34:45.507-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-07-07T16:34:45.507-03:00</app:edited><title>AppSec Brasil - última semana</title><content type="html">Esta é a última semana para o envio de propostas de palestras e/ou cursos para o AppSec Brasil 2009. Quem tiver interesse deve se apressar.&lt;br /&gt;&lt;br /&gt;Os detalhes das chamadas de trabalhos estão na &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_%28pt-br%29"&gt;página&lt;/a&gt; do evento.&lt;br /&gt;&lt;br /&gt;Os temas de interesse são:&lt;br /&gt;&lt;dl&gt;&lt;dd&gt;&lt;ul&gt;&lt;li&gt; Modelagem de ameaças em aplicações (Application Threat Modeling) &lt;/li&gt;&lt;li&gt; Riscos de Negócio em Segurança de aplicações (Business Risks with Application Security) &lt;/li&gt;&lt;li&gt; Aplicações de Revisões de Código (Hands-on Source Code Review) &lt;/li&gt;&lt;li&gt; Métricas Aplicadas a Segurança de Aplicações (Metrics for Application Security) &lt;/li&gt;&lt;li&gt; Ferramentas e Projetos do OWASP (OWASP Tools and Projects) &lt;/li&gt;&lt;li&gt; Tópicos de Privacidade em Aplicações e Armazenamento de Dados (Privacy Concerns with Applications and Data Storage) &lt;/li&gt;&lt;li&gt; Práticas de Programação Segura (Secure Coding Practices) &lt;/li&gt;&lt;li&gt; Programas de Segurança para todo o Ciclo de Vida de alicações (Secure Development Lifecycle Programs) &lt;/li&gt;&lt;li&gt; Tópicos de Segurança para tecnologias específicas (AJAX, XML, Flash, etc) (Technology specific presentations on security such as AJAX, XML, etc) &lt;/li&gt;&lt;li&gt; Controles de Segurança para aplicações Web (Web Application Security countermeasures) &lt;/li&gt;&lt;li&gt; Testes de Segurança de aplicações Web (Web Application Security Testing) &lt;/li&gt;&lt;li&gt; Segurança de Web Services ou XML (Web Services-, XML- and Application Security) &lt;/li&gt;&lt;/ul&gt; &lt;/dd&gt;&lt;/dl&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-2865831789720908138?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/yMBrZr-jDCnk8u-prvNvzpIEE2k/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/yMBrZr-jDCnk8u-prvNvzpIEE2k/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/yMBrZr-jDCnk8u-prvNvzpIEE2k/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/yMBrZr-jDCnk8u-prvNvzpIEE2k/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/kYlvmoR6IZk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/2865831789720908138/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=2865831789720908138" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/2865831789720908138?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/2865831789720908138?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/kYlvmoR6IZk/appsec-brasil-ultima-semana.html" title="AppSec Brasil - última semana" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/07/appsec-brasil-ultima-semana.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUYEQH85eip7ImA9WxJXEUg.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-5262507373736187339</id><published>2009-06-04T18:37:00.002-03:00</published><updated>2009-06-04T19:05:01.122-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-06-04T19:05:01.122-03:00</app:edited><title>AppSec Brasil - primeiro keynote</title><content type="html">Não conseguimos o Scheneier... Ele acabou não aceitando participar como keynote. Mas por outro lado, acabo de receber a confirmação de que o Gary McGraw topou ser um dos keynotes do evento. Pra quem não sabe, ele é o autor do maior &lt;a href="http://www.swsec.com/"&gt;best seller&lt;/a&gt; da área de segurança de aplicações. Eu já &lt;a href="http://blog.sapao.net/2009/01/livros.html"&gt;comentei &lt;/a&gt;sobre esse livro no passado.&lt;br /&gt;&lt;br /&gt;Também divulgamos a &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_-_CFT_%28pt-br%29"&gt;chamada de treinamentos&lt;/a&gt; do AppSec.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-5262507373736187339?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/2DHOBWg46ekqG26jSFkJxR4bklk/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/2DHOBWg46ekqG26jSFkJxR4bklk/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/2DHOBWg46ekqG26jSFkJxR4bklk/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/2DHOBWg46ekqG26jSFkJxR4bklk/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/UXwyLOqN6N4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/5262507373736187339/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=5262507373736187339" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/5262507373736187339?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/5262507373736187339?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/UXwyLOqN6N4/appsec-brasil-primeiro-keynote.html" title="AppSec Brasil - primeiro keynote" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/06/appsec-brasil-primeiro-keynote.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkYHRn04fyp7ImA9WxJREUs.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-3931819595570232408</id><published>2009-05-12T18:28:00.002-03:00</published><updated>2009-05-12T18:35:37.337-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-12T18:35:37.337-03:00</app:edited><title>OWASP AppSec Brasil - keynote e patrocínio</title><content type="html">Como eu já disse em &lt;a href="http://blog.sapao.net/2009/05/appsec-brasil-novidades.html"&gt;post&lt;/a&gt; anterior, já estamos tentando fechar os keynotes para a conferência. O Schneier já está quase certo. Só falta conseguirmos passagens de classe executiva para ele. Ontem fiquei sabendo que o David Rice (do &lt;a href="http://www.geekonomicsbook.com/"&gt;Geekonomics&lt;/a&gt;) está na mesma situação.&lt;br /&gt;&lt;br /&gt;Além disso, ontem ficamos sabendo que vamos poder ter o apoio de empresas e entidades privadas no evento. Então agora estamos procurando quem queira apoiar o evento e colocar seu logo no material a ser distribuido. Em especial, estamos procurando empresas que se disponam a pagar as passagens de classe executiva aos keynotes. Se você souber de alguém que possa nos ajudar, por favor entre em contato comigo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-3931819595570232408?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/sa0LU1diDOM_MD1O5qgM4rEWciA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/sa0LU1diDOM_MD1O5qgM4rEWciA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/sa0LU1diDOM_MD1O5qgM4rEWciA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/sa0LU1diDOM_MD1O5qgM4rEWciA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/G97kyVe_cck" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/3931819595570232408/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=3931819595570232408" title="1 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/3931819595570232408?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/3931819595570232408?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/G97kyVe_cck/owasp-appsec-brasil-keynote-e.html" title="OWASP AppSec Brasil - keynote e patrocínio" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://blog.sapao.net/2009/05/owasp-appsec-brasil-keynote-e.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ak8BRX06eip7ImA9WxJSGUQ.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-7579623609938211019</id><published>2009-05-10T20:28:00.004-03:00</published><updated>2009-05-10T20:40:54.312-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-10T20:40:54.312-03:00</app:edited><title>AppSec Brasil - novidades</title><content type="html">As coisas evoluiram desde o meu último &lt;a href="http://blog.sapao.net/2009/04/uma-resposta-finalmente.html"&gt;post&lt;/a&gt;. O &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_(pt-br)"&gt;AppSec Brasil&lt;/a&gt; agora é uma realidade, e estamos avançando na organização do evento.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;As últimas notícias são: primeiro, estamos com a &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_-_CFP"&gt;chamada de trabalhos&lt;/a&gt; pronta. Vamos começar a divulgar em listas de discussão ainda esta semana (na segunda se der tudo certo).&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Uma outra boa notícia é que estamos com uma excelente possibilidade de fecharmos o Bruce Scheneier (sim, &lt;a href="http://geekz.co.uk/schneierfacts/fact/1222"&gt;aquele que bate o Chuck Norris&lt;/a&gt; :-) como keynote. Faltam alguns detalhes ainda pra podermos anunciar oficialmente, mas eu tenho esperança que vamos conseguir uma definição em breve.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-7579623609938211019?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/u70bEA-VeV0mFigZFpPq2ENValw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/u70bEA-VeV0mFigZFpPq2ENValw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/u70bEA-VeV0mFigZFpPq2ENValw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/u70bEA-VeV0mFigZFpPq2ENValw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/vCZR6it0FVI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/7579623609938211019/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=7579623609938211019" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/7579623609938211019?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/7579623609938211019?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/vCZR6it0FVI/appsec-brasil-novidades.html" title="AppSec Brasil - novidades" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/05/appsec-brasil-novidades.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkcMQX84fyp7ImA9WxJSEU8.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-2172333520050920424</id><published>2009-04-29T22:09:00.003-03:00</published><updated>2009-04-30T17:41:20.137-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-30T17:41:20.137-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="owasp" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><title>Uma resposta, finalmente</title><content type="html">Hoje finalmente tivemos uma resposta do OWASP. E, com muito orgulho, podemos anunciar que teremos a primeira OWASP AppSec Brasil em outubro.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;E tudo isso graças ao &lt;a href="http://camargoneves.com/"&gt;Eduardo Camargo Neves&lt;/a&gt;, que insitiu e fez inúmeros contatos com pessoas influentes no OWASP. Um excelente trabalho de bastidores.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Em breve teremos mais novidades. Fique ligado.&lt;br /&gt;&lt;br /&gt;Update:&lt;br /&gt;A &lt;a href="https://www.owasp.org/index.php/AppSec_Brasil_2009_%28pt-br%29"&gt;página&lt;/a&gt; da conferência já está em construção.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-2172333520050920424?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/6r9R1zjve2tjUGP83Nt1lgQ9TjQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6r9R1zjve2tjUGP83Nt1lgQ9TjQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/6r9R1zjve2tjUGP83Nt1lgQ9TjQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/6r9R1zjve2tjUGP83Nt1lgQ9TjQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/m1s4815jZQA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/2172333520050920424/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=2172333520050920424" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/2172333520050920424?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/2172333520050920424?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/m1s4815jZQA/uma-resposta-finalmente.html" title="Uma resposta, finalmente" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/04/uma-resposta-finalmente.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkcEQ3s9cSp7ImA9WxJSEU8.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-7921904457992069609</id><published>2009-04-27T13:13:00.003-03:00</published><updated>2009-04-30T17:40:02.569-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-30T17:40:02.569-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="owasp" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><title>AppSec sem OWASP</title><content type="html">Bom, meus &lt;a href="http://blog.sapao.net/2009/04/owasp-appsec-mais-apoio.html"&gt;últimos&lt;/a&gt; &lt;a href="http://blog.sapao.net/2009/04/owasp-appsec-em-brasilia.html"&gt;posts&lt;/a&gt; foram sobre a realização de uma conferência &lt;a href="http://www.owasp.org/index.php/Category:OWASP_AppSec_Conference"&gt;OWASP AppSec&lt;/a&gt; no Brasil. A má notícia é que não conseguimos o apoio do OWASP para esta conferência. Por outro lado, a boa notícia é que, dado que temos o apoio da &lt;a href="http://www.camara.gov.br"&gt;Câmara dos Deputados&lt;/a&gt; e de outros &lt;a href="http://www.ti-controle.gov.br"&gt;órgãos do governo&lt;/a&gt;, vamos fazer a conferência assim mesmo.&lt;br /&gt;&lt;br /&gt;Como já postei algumas vezes aqui no blog, estamos desde o final de 2008 tentando viabilizar esta conferência. Fizemos inúmeros contatos com instituições que poderiam abrigar o evento e finalmente conseguimos o apoio do Centro de Informática da Câmara dos Deputados. Antes disso, já tínhamos conversado com algumas pessoas do OWASP sobre a conferência e parecia que contaríamos com o apoio do OWASP. Depois que conseguimos fechar o apoio e as datas, fizemos o pedido formal ao OWASP sobre a conferência.&lt;br /&gt;&lt;br /&gt;De início, sentimos um pouco de má-vontade, mas insistimos assim mesmo. Mandamos a documentação e os esclarecimentos pedidos e ficamos esperando. Ainda estamos esperando uma resposta, apesar dos emails pedindo uma posição.&lt;br /&gt;&lt;br /&gt;Decidimos então continuar o processo assim mesmo, já que temos o que consideramos o mais importante: patrocínio, local e datas. Assim, vamos anunciar formalmente a Conferência Internacional de Segurança de Aplicações. Vamos, ainda esta semana, lançar as chamadas de trabalho e convidar os keynotes.&lt;br /&gt;&lt;br /&gt;Se algum dia o OWASP decidir que tem interesse no Brasil, re-iniciamos a conversa com eles. É uma pena porque achávemos que seria uma oportunidade ímpar de divulgar uma associação que produz muito material de qualidade.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-7921904457992069609?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/1ABWUXjfqwGJ4swMzZIDTsbm1b4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/1ABWUXjfqwGJ4swMzZIDTsbm1b4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/1ABWUXjfqwGJ4swMzZIDTsbm1b4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/1ABWUXjfqwGJ4swMzZIDTsbm1b4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/ISbjg8yqzeA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/7921904457992069609/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=7921904457992069609" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/7921904457992069609?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/7921904457992069609?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/ISbjg8yqzeA/appsec-sem-owasp.html" title="AppSec sem OWASP" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/04/appsec-sem-owasp.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkcEQ3s8eCp7ImA9WxJSEU8.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-3622026115543818873</id><published>2009-04-14T22:17:00.003-03:00</published><updated>2009-04-30T17:40:02.570-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-30T17:40:02.570-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="owasp" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><title>OWASP AppSec - mais apoio</title><content type="html">Novidades no front. Tivemos uma reunião hoje com o grupo chamado &lt;a href="http://www.ticontrole.gov.br/"&gt;TI-Controle&lt;/a&gt;, que congrega diversos órgãos que tem atribuições de controle (interno ou externo) das três esferas de governo. &lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Parece que vamos conseguir o apoio do bloco para o evento. Se rolar, vamos poder fazer um evento ainda melhor. Ainda falta formalizar a proposta e o apoio do grupo, mas há bastante interesse num evento do tipo.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Aos poucos, vou potar aqui as novidades que aparecerem. Fique ligado.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-3622026115543818873?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/GD_D9B-O3vKNXd3RhhpnRkHIAk4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GD_D9B-O3vKNXd3RhhpnRkHIAk4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/GD_D9B-O3vKNXd3RhhpnRkHIAk4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GD_D9B-O3vKNXd3RhhpnRkHIAk4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/gZhvHmSjx5Y" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/3622026115543818873/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=3622026115543818873" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/3622026115543818873?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/3622026115543818873?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/gZhvHmSjx5Y/owasp-appsec-mais-apoio.html" title="OWASP AppSec - mais apoio" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/04/owasp-appsec-mais-apoio.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkUFSH48fip7ImA9WxVaF0g.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-2173053105546395104</id><published>2009-04-06T23:11:00.005-03:00</published><updated>2009-04-14T22:16:59.076-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-14T22:16:59.076-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="owasp" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><title>OWASP AppSec em Brasília</title><content type="html">Bom, depois de muito trabalho nos bastidores, finalmente podemos anunciar que a primeira edição de um OWASP AppSec no Brasil será este ano. E será em Brasília.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Conseguimos o apoio da Câmara dos Deputados para a realização do evento, e pretendemos fazer um evento de altíssimo nível, com palestrantes internacionais de renome. Vamos favorecer palestras mais longas para permitir um melhor desenvolvimento dos temas, que devem tocar os mais diversos aspectos da área de segurança de aplicações.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;As datas para a conferência serão 29 e 30 de outubro. Pretendemos também contar com mini-cursos nos dois dias anteriores.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;E um item muito especial: graças ao apoio do Centro de Informática da Câmara dos Deputados, o evento será gratuito, bastando a inscrição para garantir seu lugar. &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Mais informações na página do evento no site do OWASP: &lt;a href="http://www.owasp.org/index.php/AppSec_CPLP_2009_(pt-br)"&gt;http://www.owasp.org/index.php/AppSec_CPLP_2009_(pt-br)&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-2173053105546395104?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/qK8SyNj-Jrl92gX4GyXtH5F8WXY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qK8SyNj-Jrl92gX4GyXtH5F8WXY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/qK8SyNj-Jrl92gX4GyXtH5F8WXY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qK8SyNj-Jrl92gX4GyXtH5F8WXY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/_uGKWQdeEx4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/2173053105546395104/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=2173053105546395104" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/2173053105546395104?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/2173053105546395104?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/_uGKWQdeEx4/owasp-appsec-em-brasilia.html" title="OWASP AppSec em Brasília" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/04/owasp-appsec-em-brasilia.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Dk8CRnc5eip7ImA9WxVbFk0.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-2723458067077845296</id><published>2009-04-01T13:51:00.001-03:00</published><updated>2009-04-01T13:54:27.922-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-01T13:54:27.922-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="owasp" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança" /><title>OpenSAMM</title><content type="html">Como eu fiz um post só pra falar no BSIMM, me sinto na obrigação de fazer o mesmo pelo OpenSAMM, que tem objetivo similar e foi desenvolvido pelo OWASP.&lt;br /&gt;&lt;br /&gt;Mais detalhes em &lt;a href="http://www.opensamm.org/"&gt;http://www.opensamm.org/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-2723458067077845296?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/7g9_jriVd4TLxBIiYQypUoZ75GA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/7g9_jriVd4TLxBIiYQypUoZ75GA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/7g9_jriVd4TLxBIiYQypUoZ75GA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/7g9_jriVd4TLxBIiYQypUoZ75GA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/AxObfZ9d33I" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/2723458067077845296/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=2723458067077845296" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/2723458067077845296?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/2723458067077845296?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/AxObfZ9d33I/opensamm.html" title="OpenSAMM" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/04/opensamm.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Dk8DRHczeip7ImA9WxVbFk0.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-7490065528778340866</id><published>2009-03-19T10:25:00.002-03:00</published><updated>2009-04-01T13:54:35.982-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-01T13:54:35.982-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><title>Vulnerabilidades de sistemas web são maioria</title><content type="html">A &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;Cenzic&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;divulgou&lt;/span&gt; um &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;seu&lt;/span&gt; &lt;a href="http://www.cenzic.com/downloads/Cenzic_AppSecTrends_Q3-Q4-2008.pdf"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;relatório&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;de&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;segurança&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;de&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;aplicações&lt;/span&gt; web do &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;segundo&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;semestre&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;de&lt;/span&gt; 2008&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;Meu&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;impressionaram&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;algum&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;números&lt;/span&gt;:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;80% &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;das&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;ulnerabilidades&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;publicadas&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;são&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;relativas&lt;/span&gt; à web, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;incluindo&lt;/span&gt; browsers, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;plugins&lt;/span&gt; e sites.&lt;/li&gt;&lt;li&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;Desse&lt;/span&gt; 79% &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;estão&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;presentes&lt;/span&gt; em &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;aplicações&lt;/span&gt; web &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_26"&gt;propriamente&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_27"&gt;ditas&lt;/span&gt;.&lt;/li&gt;&lt;li&gt;Os &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_28"&gt;principais&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_29"&gt;problemas&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;das&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_31"&gt;aplicações&lt;/span&gt; web &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_32"&gt;ainda&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_33"&gt;são&lt;/span&gt;, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_34"&gt;nesta&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_35"&gt;ordem&lt;/span&gt;:&lt;ul&gt;&lt;li&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_36"&gt;SQL&lt;/span&gt; injection&lt;/li&gt;&lt;li&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_37"&gt;DoS&lt;/span&gt;&lt;/li&gt;&lt;li&gt;Cross-site Scripting&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_38"&gt;CRSF&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_39"&gt;ainda&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_40"&gt;foi&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_41"&gt;uma&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_42"&gt;parcela&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_43"&gt;bem&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_44"&gt;pequena&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_45"&gt;das&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_46"&gt;vulnerabilidades&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_47"&gt;relatadas&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_48"&gt;Por&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_49"&gt;outro&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_50"&gt;lado&lt;/span&gt;, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_51"&gt;não&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_52"&gt;foi&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_53"&gt;surpresa&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_54"&gt;ver&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_55"&gt;ActiveX&lt;/span&gt; e Javascript &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_56"&gt;como&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_57"&gt;grandes&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_58"&gt;vetores&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_59"&gt;de&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_60"&gt;problemas&lt;/span&gt;. Fora a &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_61"&gt;dificuldade&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_62"&gt;de&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_63"&gt;controlar&lt;/span&gt; o &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_64"&gt;ambiente&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_65"&gt;de&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_66"&gt;execução&lt;/span&gt;, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_67"&gt;há&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_68"&gt;também&lt;/span&gt; a &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_69"&gt;complexidade&lt;/span&gt; em &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_70"&gt;se&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_71"&gt;testar&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_72"&gt;sistemas&lt;/span&gt; com &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_73"&gt;grandes&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_74"&gt;funcionalidades&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_75"&gt;implementadas&lt;/span&gt; no &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_76"&gt;cliente&lt;/span&gt;, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_77"&gt;como&lt;/span&gt; AJAX a &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_78"&gt;ActiveX&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;O &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_79"&gt;relatório&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_80"&gt;tem&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_81"&gt;mais&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_82"&gt;dados&lt;/span&gt; e vale a &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_83"&gt;pena&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_84"&gt;ser&lt;/span&gt; lido &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_85"&gt;por&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_86"&gt;quem&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_87"&gt;lida&lt;/span&gt; com &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_88"&gt;sistemas&lt;/span&gt; web.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-7490065528778340866?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/-v6hbcWqr-JAdcI74gGZuEXwseQ/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/-v6hbcWqr-JAdcI74gGZuEXwseQ/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/-v6hbcWqr-JAdcI74gGZuEXwseQ/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/-v6hbcWqr-JAdcI74gGZuEXwseQ/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/rjVQMtw_gxM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/7490065528778340866/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=7490065528778340866" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/7490065528778340866?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/7490065528778340866?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/rjVQMtw_gxM/vulnerabilidades-de-sistemas-web-sao.html" title="Vulnerabilidades de sistemas web são maioria" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/03/vulnerabilidades-de-sistemas-web-sao.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Dk8MSX85cSp7ImA9WxVbFk0.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-6228191059515610670</id><published>2009-03-11T16:03:00.004-03:00</published><updated>2009-04-01T13:54:48.129-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-01T13:54:48.129-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="criptografia" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança" /><title>Whirlpool</title><content type="html">Eu venho recomendando o uso da função de hash &lt;a href="http://www.larc.usp.br/~pbarreto/WhirlpoolPage.html"&gt;Whirlpool&lt;/a&gt; já tem algum tempo. Eu tinha dois motivos pra isso:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Um dos autores desse hash é brasileiro (&lt;a href="http://pt.wikipedia.org/wiki/Paulo_S._L._M._Barreto"&gt;prof. Paulo Barreto&lt;/a&gt; da &lt;a href="http://usp.br/"&gt;USP&lt;/a&gt;)&lt;/li&gt;&lt;li&gt;É uma função que tem uma estrutura completamente diferente da estrutura das funções &lt;a href="http://pt.wikipedia.org/wiki/MD5"&gt;MD5&lt;/a&gt; e &lt;a href="http://pt.wikipedia.org/wiki/SHA1"&gt;SHA&lt;/a&gt;, que estão sendo &lt;a href="http://www.doxpara.com/md5_someday.pdf"&gt;quebradas&lt;/a&gt; aos &lt;a href="http://www.h-online.com/security/Hash-cracked--/features/75686"&gt;poucos&lt;/a&gt;.&lt;/li&gt;&lt;/ol&gt;Infelizmente, hoje eu recebi o email abaixo:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Prezad@s,&lt;br /&gt;&lt;br /&gt;Alguns de vocês (ou tod@s) já devem ter ouvido falar do ataque recentemente publicado por Rechberger et al. no FSE contra 7.5 das 10 rodadas do Whirlpool, superando o melhor ataque anteriormente conhecido (contra 7 rodadas) mencionado na especificação da função (NESSIE workshop, 2000).&lt;br /&gt;&lt;br /&gt;Esse ataque, conquanto inefetivo em si, abre caminho a novos aperfeiçoamentos que poderiam, em princípio, alcançar a função inteira, uma vez que seu custo é muito baixo em comparação com força bruta ou paradoxo do aniversário (2^143 passos).&lt;br /&gt;&lt;br /&gt;Estou acompanhando com Vincent Rijmen, o outro autor da função, os desenvolvimentos relativos ao Whirlpool, e achamos prudente alertar a comunidade a respeito mesmo na ausência de resultados concretos mais expressivos de criptoanálise contra essa função de hash.&lt;br /&gt;&lt;br /&gt;Desta maneira, *é nossa recomendação que o Whirlpool NÃO seja utilizado em novas aplicações* na medida do possível.&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;&lt;br /&gt;Paulo Barreto.&lt;/blockquote&gt;Assim, nada me resta a não ser acatar a recomendação dos próprios autores e deixar de recomendar o uso da função Whirlpool. Agora resta-nos aguardar o &lt;a href="http://csrc.nist.gov/groups/ST/hash/sha-3/"&gt;SHA-3&lt;/a&gt;...&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span"  style="font-size:large;"&gt;&lt;span class="Apple-style-span" style="font-weight: bold;"&gt;Update:&lt;/span&gt;&lt;/span&gt;&lt;div&gt;Recebi outro email do Paulo Barreto com mais explicações:&lt;br /&gt;&lt;blockquote&gt;Prezad@s,&lt;br /&gt;&lt;br /&gt;Tenho recebido comentários sobre o "fato de Whirlpool" ter sido quebrado, ou "estar em vias de". Gostaria de esclarecer que, até onde eu sei (e tenho acompanhado de perto o assunto), (1) Whirlpool *não* foi quebrado, (2) *não* se conhece maneira de quebrar melhor que paradoxo do aniversário e força bruta, (3) os autores da função *não* temos ideia de como estender o ataque rebote ou qualquer outro contra Whirlpool a curto prazo, e (4) ainda temos a opinião de que, por tudo o que se sabe de criptoanálise de funções de hash, Whirlpool continua mais seguro que a família SHA inteira, inclusive as funções SHA-2.&lt;br /&gt;&lt;br /&gt;Deixar de recomendar o uso da função em novas aplicações é uma precaução justificada pela perspectiva do futuro SHA-3, exatamente na mesma medida em que o processo do SHA-3 é uma precaução do NIST relativa à situação da família SHA.&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;&lt;br /&gt;Paulo Barreto.&lt;/blockquote&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;Ou seja, o Whirlpool ainda pode ser uma opção para esperar o SHA-3. A verdade é que até a escolha do SHA-3, estaremos numa situação meio nebulosa, já que os padrões de fato e de direito estão todos sob suspeita.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Recebi alguns questionamentos sobre deixar de recomendar o Whirlpool já que este ainda seria mais seguro que muitas funções de hash usadas por aí (incluindo SHA-2). Meu posicionamento é que, se os autores da função deixam de recomendar o uso da função, eu humildemente acato esta posição. É muito louvável que os autores sejam precavidos e considero este um gesto a ser aplaudido e seguido. Não tenho a pretensão de desabonar o trabalho de quem quer que seja.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Meu problema agora é achar outra função que valha a pena ser recomendada.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-6228191059515610670?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/xkz1Im6Ujy2VisOL0NaJDBeOGmg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xkz1Im6Ujy2VisOL0NaJDBeOGmg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/xkz1Im6Ujy2VisOL0NaJDBeOGmg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xkz1Im6Ujy2VisOL0NaJDBeOGmg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/9bdl6ZxG1Ts" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/6228191059515610670/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=6228191059515610670" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/6228191059515610670?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/6228191059515610670?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/9bdl6ZxG1Ts/whirlpool.html" title="Whirlpool" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/03/whirlpool.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Dk8CQngzeip7ImA9WxVbFk0.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-3008178406230985744</id><published>2009-03-05T12:46:00.002-03:00</published><updated>2009-04-01T13:54:23.682-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-01T13:54:23.682-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança" /><title>BSIMM</title><content type="html">Algum tempo depois de ser anunciado como work in progress, finalmente saiu a primeira versão do Build Security In Maturity model: &lt;a href="http://www.bsi-mm.com/"&gt;http://www.bsi-mm.com/&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;A idéia é gerar uma espécie de CMM para medir a maturidade das organizações na área de segurança de aplicações. Tomara que dê certo...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-3008178406230985744?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/PAmy_DYZdHMe7kI-KOnYaBsL-ME/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/PAmy_DYZdHMe7kI-KOnYaBsL-ME/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/PAmy_DYZdHMe7kI-KOnYaBsL-ME/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/PAmy_DYZdHMe7kI-KOnYaBsL-ME/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/wykL4wTD-m4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/3008178406230985744/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=3008178406230985744" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/3008178406230985744?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/3008178406230985744?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/wykL4wTD-m4/bsimm.html" title="BSIMM" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/03/bsimm.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Dk8ARHc8fCp7ImA9WxVbFk0.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-2696540182636724770</id><published>2009-01-20T11:40:00.003-02:00</published><updated>2009-04-01T13:54:05.974-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-01T13:54:05.974-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="nerdish" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><title>Livros</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://www.cigital.com/books/images/swsec_tn.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 120px; height: 160px;" src="http://www.cigital.com/books/images/swsec_tn.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Já faz um tempo que estou devendo um comentário sobre alguns livros que li no final do ano. Então vamos lá...&lt;br /&gt;&lt;br /&gt;O primeiro que terminei foi o &lt;span style="font-style: italic;"&gt;Software Security: Building Security In&lt;/span&gt;, do Gary McGraw. Acho que nem preciso falar que este é o mais conhecido livro de segurança de aplicações. E o livro tem seus méritos.&lt;br /&gt;&lt;br /&gt;Primeiro porque tem um tratamento independente de processos (ou &lt;span style="font-style: italic;"&gt;process agnostic&lt;/span&gt;, nas palavras do autor), o que o torna útil em qualquer ambiente de desenvolvimento. Segundo porque dá forma (ou seja, inicia o processo de formalizar) à área e propõe uma maneira de organizar as prática de segurança de aplicações.&lt;br /&gt;&lt;br /&gt;Este talvez seja o maior mérito deste livro: organizar a ciência da construção de aplicações seguras ao definir as práticas mais importantes. Para manter a independência de processos, o livro foca nos produtos de um projeto de desenvolvimento, como código, arquitetura, etc. Com isto, ganha-se na aplicabilidade, com recomendações facilmente aplicáveis. Felizmente não é um daqueles livros que são tão genéricos que no final fica a dúvida de como a coisa realmente funciona: o livro contém inclusive um roteiro mostrando por onde começar.&lt;br /&gt;&lt;br /&gt;Enfim, é um livro voltado para gerentes de projeto ou equipes de processo, mas cada desenvolvedor lucra também se aplicar algumas das técnicas apresentadas por si mesmo. É leitura obrigatória pra quem se interessa por segurança de aplicações ou para quem tem interesse em fazer software mais seguro.&lt;br /&gt;&lt;br /&gt;A outra leitura interessante foi o &lt;span style="font-style: italic;"&gt;Stardust&lt;/span&gt;, do Gaiman.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-2696540182636724770?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/53mGaUyGwc0ovvLxN6udEDB5N5I/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/53mGaUyGwc0ovvLxN6udEDB5N5I/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/53mGaUyGwc0ovvLxN6udEDB5N5I/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/53mGaUyGwc0ovvLxN6udEDB5N5I/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/GXH_5DX8A18" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/2696540182636724770/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=2696540182636724770" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/2696540182636724770?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/2696540182636724770?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/GXH_5DX8A18/livros.html" title="Livros" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/01/livros.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEcMQn06eSp7ImA9WxVTF04.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-338824899000103374</id><published>2008-12-31T10:13:00.003-02:00</published><updated>2008-12-31T12:01:23.311-02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-12-31T12:01:23.311-02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="criptografia" /><category scheme="http://www.blogger.com/atom/ns#" term="web applications" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança" /><title>Os ataques aos certificados SSL</title><content type="html">Bom, já tem muito tempo que não &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;blogo&lt;/span&gt;. Estava meio sem assunto e sem tempo cuidando de algo que será assunto aqui em breve (evento do &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;OWASP&lt;/span&gt;).&lt;br /&gt;&lt;br /&gt;O assunto de hoje é o ataque da turma do prof. &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;Lenstra&lt;/span&gt;, que conseguiu subverter a &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;infra&lt;/span&gt;-estrutura de chaves pública (&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;PKI&lt;/span&gt;) usada pelos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;browsers&lt;/span&gt; para sites com &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;SSL&lt;/span&gt; (veja no site: &lt;a href="http://www.win.tue.nl/hashclash/rogue-ca/"&gt;http://www.win.tue.nl/hashclash/rogue-ca/&lt;/a&gt;). Vamos começar pelo resultado do ataque: eles conseguiram criar uma autoridade certificadora (&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;AC&lt;/span&gt;) falsa capaz de emitir certificados que são &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;aceitos&lt;/span&gt; pelos principais &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;browsers&lt;/span&gt; (leia-se &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;IE&lt;/span&gt; e &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;firefox&lt;/span&gt;). Com isso, eles agora são capazes de gerar certificados (que são &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;aceitos&lt;/span&gt; como válidos) para qualquer site que queiram.&lt;br /&gt;&lt;br /&gt;Com o certificado falso, é possível montar um ataque contra um site legítimo de e-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;banking&lt;/span&gt; ou e-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;commerce&lt;/span&gt;. Vamos supor que o Banco do &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;Sapão&lt;/span&gt; (&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;BdS&lt;/span&gt;) é uma instituição bancária respeitada e reconhecida e que tem um site de e-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;banking&lt;/span&gt; no endereço www.bds.com.br. Tendo em mãos a &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;AC&lt;/span&gt; falsa, vários ataques são possíveis:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;subverter o &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;DNS&lt;/span&gt; do cliente para que &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;acesse&lt;/span&gt; www.bds.com.br em um endereço IP designado pelo atacante. Antes, os ataques de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;DNS&lt;/span&gt; eram contidos porque o &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;browser&lt;/span&gt; iria reclamar do certificado usado pelo &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;sevidor&lt;/span&gt; web. Com a &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;AC&lt;/span&gt; falsa, o site falso agora pode usar um certificado que será aceito pelo &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;browser&lt;/span&gt; sem reclamar.&lt;/li&gt;&lt;li&gt;Usar falhas na aplicação (&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_26"&gt;cross&lt;/span&gt;-site &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_27"&gt;scripting&lt;/span&gt;, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_28"&gt;redirects&lt;/span&gt;, etc) para fazer o cliente &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_29"&gt;acessar&lt;/span&gt; o site falso. Assim como no caso anterior, essa possibilidade já existia, mas o uso de certificados falsos faz com que o &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;browser&lt;/span&gt; não avise ao usuário que tem alguma coisa &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_31"&gt;estranha&lt;/span&gt; acontecendo, facilitando (e muito) o ataque.&lt;/li&gt;&lt;li&gt;Fazer &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_32"&gt;phishing&lt;/span&gt; para um site que pareça real. E que ficará mais "real" ainda já que terá um certificado "válido".&lt;/li&gt;&lt;/ol&gt;Existem outras possibilidades de ataque, mas essas me parecem as mais importantes.&lt;br /&gt;&lt;br /&gt;Mas como isso é possível? Bom, tudo começa quando, em 2004, um grupo de pesquisadores chineses liderados pela &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_33"&gt;profa&lt;/span&gt;. &lt;a href="http://en.wikipedia.org/wiki/Xiaoyun_Wang" title="Xiaoyun Wang" class="mw-redirect"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_34"&gt;Xiaoyun&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_35"&gt;Wang&lt;/span&gt;&lt;/a&gt; apresentou uma evolução dos ataques de Antoine &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_36"&gt;Joux&lt;/span&gt; para geração de colisões no &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_37"&gt;MD&lt;/span&gt;5. O grande avanço dos chineses foi conseguir gerar colisões no &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_38"&gt;MD&lt;/span&gt;5 completo (com todos os &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_39"&gt;rounds&lt;/span&gt;), tornado o ataque praticável com os recursos computacionais disponíveis &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_40"&gt;atualmente&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Depois de divulgar este ataque e as colisões &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_41"&gt;MD&lt;/span&gt;5 geradas, a &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_42"&gt;profa&lt;/span&gt;. &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_43"&gt;Wang&lt;/span&gt;, dentre outras coisas, participou de um &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_44"&gt;projeto&lt;/span&gt; com o prof. &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_45"&gt;Lenstra&lt;/span&gt; onde eles conseguiram gerar certificados com chaves diferentes. Este primeiro resultado tinha apenas a chave diferente, os demais dados do certificado eram iguais. Depois a equipe do prof. &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_46"&gt;Lenstra&lt;/span&gt; conseguiu gerar certificados para identidades diferentes, mas sob condições controladas (era uma &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_47"&gt;AC&lt;/span&gt; interna, o que ajuda a saber e definir como são gerados todos os campos do certificado).&lt;br /&gt;&lt;br /&gt;O trabalho apresentado no &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_48"&gt;CCC&lt;/span&gt; é uma evolução disso tudo, em que o resultado agora foi gerar um par de certificados assinados por uma &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_49"&gt;AC&lt;/span&gt; comercial. Os certificados são gerados de forma coordenada para que a assinatura &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_50"&gt;RSA&lt;/span&gt; usando &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_51"&gt;MD&lt;/span&gt;5 como &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_52"&gt;hash&lt;/span&gt; seja igual para ambos. O primeiro é comprado de uma &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_53"&gt;AC&lt;/span&gt; comercial a partir de chaves e identidades cuidadosamente escolhidas. O segundo é o certificado falso, para o qual é copiada a assinatura presente no primeiro.&lt;br /&gt;&lt;br /&gt;Para tornar o ataque mais inteligente, os pesquisadores fizeram de forma que o segundo certificado seja um certificado de um &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_54"&gt;AC&lt;/span&gt;, ou seja, os &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_55"&gt;browsers&lt;/span&gt; aceitam certificados assinados por ele. Assim, os atacantes podem criar quantos certificados quiserem a partir de um único certificado falso.&lt;br /&gt;&lt;br /&gt;Algumas pessoas e instituições estão minimizando a importância deste ataque, como a fundação &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_56"&gt;Mozzila&lt;/span&gt; e a Microsoft. O principal argumento é que poucas &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_57"&gt;ACs&lt;/span&gt; usam &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_58"&gt;MD&lt;/span&gt;5 e que o ataque foi específico a uma &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_59"&gt;AC&lt;/span&gt; (que usa números de série sequenciais). O problema é que se uma única &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_60"&gt;AC&lt;/span&gt; estiver vulnerável, o ataque é possível e pode &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_61"&gt;afetar&lt;/span&gt; todos os usuários da Internet. Neste caso dependemos de todas as &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_62"&gt;ACs&lt;/span&gt; estarem vigilantes para podermos confiar na &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_63"&gt;PKI&lt;/span&gt; usada pelos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_64"&gt;browsers&lt;/span&gt;. E todos sabemos que muitas empresas só estão preocupadas em seu &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_65"&gt;faturamento&lt;/span&gt;, ainda mais em tempos de crise. Não creio que haverá tanta boa vontade por parte das &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_66"&gt;ACs&lt;/span&gt; em mudar &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_67"&gt;softwares&lt;/span&gt; e processos, a menos que haja um pressão &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_68"&gt;econônica&lt;/span&gt; grande. Só que com os grandes &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_69"&gt;players&lt;/span&gt; falando que o problema é bobagem, muito da possibilidade de pressão se perde.&lt;br /&gt;&lt;br /&gt;O ataque também depende de um grande poder computacional: é verdade, mas com as estimativas de milhões arrecadados com fraudes a sites bancários, será que é muito caro comprar 200 &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_70"&gt;Playstation&lt;/span&gt; (coisa de 70 mil dólares)? Por fim, o ataque depende de conhecimento de criptografia. Bom, vamos lembrar que tem gente mal intencionada em todos os níveis de escolaridade e conhecimento e que as máfias internacionais podem também usar chantagem ou extorsão como forma de obter o conhecimento necessário.&lt;br /&gt;&lt;br /&gt;Em suma, é um novo ataque que põe em cheque um dos pilares da segurança de sites de comércio &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_71"&gt;eletrônico&lt;/span&gt; e &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_72"&gt;internet&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_73"&gt;banking&lt;/span&gt;. O ataque é de difícil implementação, mas depende apenas de uma &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_74"&gt;AC&lt;/span&gt; vulnerável, conhecimento criptográfico e poder computacional. Nada impossível de acontecer, embora a tendência dos fabricantes de &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_75"&gt;browser&lt;/span&gt; venha sendo negar o problema.&lt;br /&gt;&lt;br /&gt;Me parece que há uma guerra de informações: estão querendo abafar o caso pra não prejudicar os números dos sites de e-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_76"&gt;commerce&lt;/span&gt; ou e-&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_77"&gt;banking&lt;/span&gt;. Em tempos de crise &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_78"&gt;econômica&lt;/span&gt;, quem é que vai querer que o público saiba que os &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_79"&gt;hackers&lt;/span&gt; tem uma ferramenta tão poderosa nas mãos?&lt;br /&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_80"&gt;Update&lt;/span&gt;: A &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_81"&gt;AC&lt;/span&gt; atacada no artigo original corrigiu o problema: &lt;a href="https://blogs.verisign.com/ssl-blog/2008/12/on_md5_vulnerabilities_and_mit.php"&gt;https://blogs.verisign.com/ssl-blog/2008/12/on_md5_vulnerabilities_and_mit.php&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-338824899000103374?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/iIKL-ul_CFFZgXr77jm43OU-0-E/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/iIKL-ul_CFFZgXr77jm43OU-0-E/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/iIKL-ul_CFFZgXr77jm43OU-0-E/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/iIKL-ul_CFFZgXr77jm43OU-0-E/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/TqhDfIaG0Ac" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/338824899000103374/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=338824899000103374" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/338824899000103374?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/338824899000103374?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/TqhDfIaG0Ac/os-ataques-aos-certificados-ssl.html" title="Os ataques aos certificados SSL" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2008/12/os-ataques-aos-certificados-ssl.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CEAFRn4-cCp7ImA9WxRUEk0.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-6274158951252290039</id><published>2008-11-20T15:29:00.004-02:00</published><updated>2008-11-20T15:38:37.058-02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2008-11-20T15:38:37.058-02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="música" /><title>R.E.M. e Via Funchal</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://jaquetteworld.chez-alice.fr/images/cd_audio/rem_automatic_for_the_people-front.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 200px; height: 190px;" src="http://jaquetteworld.chez-alice.fr/images/cd_audio/rem_automatic_for_the_people-front.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Aproveitando que eu estava em São Paulo no dia certo, fui no show do REM no Via Funchal. O resumo é que foi um bom show, mas a qualidade do som foi decepcionante. Pelo preço dos ingressos (R$ 200+ na pista), eu esperava mais qualidade, mas o que tivemos foi um som chiado e que mal permitia identificar os vocais, mesmos nas baladas e músicas mais lentas.&lt;br /&gt;&lt;br /&gt;No resto, a casa é organizada, não vi confusão e os caras tem presença de palco. O show poderia ter sido excelente se o som estivesse melhor.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-6274158951252290039?l=blog.sapao.net'/&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/JXW0Da__zz14mN15njqxwo9JSno/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/JXW0Da__zz14mN15njqxwo9JSno/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/JXW0Da__zz14mN15njqxwo9JSno/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/JXW0Da__zz14mN15njqxwo9JSno/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/q_H3HbjCrE0" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/6274158951252290039/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=6274158951252290039" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/6274158951252290039?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/6274158951252290039?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/q_H3HbjCrE0/rem-e-via-funchal.html" title="R.E.M. e Via Funchal" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2008/11/rem-e-via-funchal.html</feedburner:origLink></entry></feed>
