<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/atom10full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><feed xmlns="http://www.w3.org/2005/Atom" xmlns:openSearch="http://a9.com/-/spec/opensearch/1.1/" xmlns:georss="http://www.georss.org/georss" xmlns:gd="http://schemas.google.com/g/2005" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" gd:etag="W/&quot;AkcBQnkyeSp7ImA9WxBWFk4.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294</id><updated>2010-02-08T12:07:33.791-02:00</updated><title>Pseudorandom</title><subtitle type="html">Alguns pensamentos (pseudo-)aleatórios.</subtitle><link rel="http://schemas.google.com/g/2005#feed" type="application/atom+xml" href="http://blog.sapao.net/feeds/posts/default" /><link rel="alternate" type="text/html" href="http://blog.sapao.net/" /><link rel="hub" href="http://pubsubhubbub.appspot.com/" /><link rel="next" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default?start-index=26&amp;max-results=25&amp;redirect=false&amp;v=2" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email></author><generator version="7.00" uri="http://www.blogger.com">Blogger</generator><openSearch:totalResults>66</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>25</openSearch:itemsPerPage><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/atom+xml" href="http://feeds.feedburner.com/sapao/PhuR" /><feedburner:info uri="sapao/phur" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com" /><entry gd:etag="W/&quot;C0UHQ3o7eyp7ImA9WxBWEkw.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-6709612458667811967</id><published>2010-02-03T13:23:00.002-02:00</published><updated>2010-02-03T13:33:52.403-02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-02-03T13:33:52.403-02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="owasp" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><category scheme="http://www.blogger.com/atom/ns#" term="web applications" /><category scheme="http://www.blogger.com/atom/ns#" term="appsec" /><title>AppSec Latin America 2011</title><content type="html">&lt;blockquote&gt;&lt;/blockquote&gt;Passei os últimos dias trabalhando para viabilizar o AppSec Brasil 2010. Em breve eu vou postar mais sobre esse assunto...&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Como estou participando do &lt;a href="http://www.owasp.org/index.php/Global_Committee_Pages"&gt;Global Conferences Committee&lt;/a&gt; do &lt;a href="http://www.owasp.org"&gt;OWASP&lt;/a&gt;, estou ajudando a montar uma grande "Chamada de Conferências" para 2011. Assim surgiu a idéia de lançar uma chamada local por cidades que queiram sediar uma AppSec em 2011. A idéia cresceu e virou o email abaixo, publicado também no &lt;a href="http://owasp.blogspot.com/2010/02/owasp-appsec-latin-america-2011.html"&gt;blog do OWASP&lt;/a&gt;:&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;&lt;span class="Apple-style-span" style="font-family: arial, sans-serif; font-size: 13px; border-collapse: collapse; "&gt;Dear Fellow OWASP Leaders,&lt;br /&gt;&lt;br /&gt;in 2009 we had the first AppSec in South America, which was organised&lt;br /&gt;by the Brazilian Chapter in Brasilia, with more than 200 participants&lt;br /&gt;from Brazil, Argentina and Peru. For 2010, we are already organising&lt;br /&gt;another AppSec Brasil, which will be in Campinas (90 km from the City&lt;br /&gt;of São Paulo). We will soon begin releasing the call for presentations&lt;br /&gt;for 2010 and hope to have even more submissions from Latin America&lt;br /&gt;than we had last year. We have set the goal to make the transition&lt;br /&gt;from AppSec Brasil to AppSec Latin America, and need your help in&lt;br /&gt;doing so.&lt;br /&gt;&lt;br /&gt;As you may know, OWASP's Global Conferences Committee will soon issue&lt;br /&gt;a Call for Conferences for year 2011. Before answering to this call,&lt;br /&gt;we are planning to release a Call for Conference Locations, so that&lt;br /&gt;candidate teams around Latin America can propose local venues to host&lt;br /&gt;a big AppSec Latin America Conference for 2011.&lt;br /&gt;&lt;br /&gt;We believe this will be the first big effort to get together the Latin&lt;br /&gt;American OWASP Community in a big meeting, which would increase&lt;br /&gt;collaboration among our Chapter members and improve the presence of&lt;br /&gt;the community in OWASP.&lt;br /&gt;&lt;br /&gt;We hope to have your support for this effort and are eager to hear&lt;br /&gt;your comments and suggestions. We also ask you to help us spread the&lt;br /&gt;word to other Chapters or groups we may have missed.&lt;br /&gt;&lt;br /&gt;Best Regards,&lt;br /&gt;&lt;br /&gt;Wagner Elias (&lt;a href="mailto:wagner.elias@owasp.org" target="_blank" style="color: rgb(119, 153, 187); "&gt;wagner.elias@owasp.org&lt;/a&gt;)&lt;br /&gt;Eduardo Camargo Neves (&lt;a href="mailto:eduardo.neves@owasp.org" target="_blank" style="color: rgb(119, 153, 187); "&gt;eduardo.neves@owasp.org&lt;/a&gt;)&lt;br /&gt;Lucas C. Ferreira (&lt;a href="mailto:lucas.ferreira@owasp.org" target="_blank" style="color: rgb(119, 153, 187); "&gt;lucas.ferreira@owasp.org&lt;/a&gt;)&lt;/span&gt;&lt;/div&gt;&lt;div&gt;&lt;blockquote&gt;&lt;/blockquote&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-6709612458667811967?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/KORUij8gAZs2K9N28Qw61Ijmjuc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KORUij8gAZs2K9N28Qw61Ijmjuc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/KORUij8gAZs2K9N28Qw61Ijmjuc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/KORUij8gAZs2K9N28Qw61Ijmjuc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/tNbdF_KLf6E" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/6709612458667811967/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=6709612458667811967" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/6709612458667811967?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/6709612458667811967?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/tNbdF_KLf6E/appsec-latin-america-2011.html" title="AppSec Latin America 2011" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2010/02/appsec-latin-america-2011.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0EFR3Y9eSp7ImA9WxBQFUU.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-7457541259370850056</id><published>2010-01-15T17:39:00.002-02:00</published><updated>2010-01-15T18:00:16.861-02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2010-01-15T18:00:16.861-02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="criptografia" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><category scheme="http://www.blogger.com/atom/ns#" term="web applications" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança" /><title>SSL</title><content type="html">Já tem algum tempo que eu descobri o &lt;a href="http://www.ssllabs.com"&gt;SSL Labs&lt;/a&gt;, principalmente devido ao fato de que o responsável por este projeto é o autor original do &lt;a href="http://www.modsecurity.org"&gt;ModSecurity&lt;/a&gt;, o Ivan Ristic. O SSL labs é o site onde o Ivan Ristic coloca as suas descobertas sobre o SSL, que é o seu tema de interesse no momento.&lt;br /&gt;&lt;br /&gt;E o site já tem bastante coisa interessante como o "&lt;a href="https://www.ssllabs.com/ssldb/"&gt;Public SSL Server Database&lt;/a&gt;", que é uma base de dados de servidores que usam SSL, em conjunto com uma ferramenta que analisa as configurações de SSL de cada servidor. No final, cada servidor recebe uma nota. Os resultados são bem legais para quem tem de configurar servidores web com SSL, embora o serviço não reconheça certificados da &lt;a href="http://acraiz.icpbrasil.gov.br/"&gt;ICP-Brasil&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;Além do SSL Labs, o protocolo SSL ganhou as manchetes ultimamente por causa do Google, que colocou o &lt;a href="http://gmailblog.blogspot.com/2008/07/making-security-easier.html"&gt;acesso ao GMail utilizando SSL como padrão&lt;/a&gt;. Esta é uma boa notícia, embora não resolva todos os problemas de segurança.&lt;br /&gt;&lt;br /&gt;Outra notícia recente foi a descoberta de uma &lt;a href="http://www.kb.cert.org/vuls/id/120541"&gt;vulnerabilidade&lt;/a&gt; no protocolo, levando à necessidade de atualização tanto de browsers quanto de servidores. Pelo lado positivo, a ferramenta do SSL Labs permite detectar se os servidores estão vulneráveis.&lt;br /&gt;&lt;br /&gt;Enfim, o SSL é importante mas não resolve todos os problemas de segurança na web. Mas também não adianta se não for implementado corretamente.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-7457541259370850056?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/hULYBRFdQLURvf0esvU83l7csAs/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/hULYBRFdQLURvf0esvU83l7csAs/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/hULYBRFdQLURvf0esvU83l7csAs/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/hULYBRFdQLURvf0esvU83l7csAs/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/3Kh-T80sPQQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/7457541259370850056/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=7457541259370850056" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/7457541259370850056?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/7457541259370850056?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/3Kh-T80sPQQ/ssl.html" title="SSL" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2010/01/ssl.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0ANQ3c8eSp7ImA9WxBTGEQ.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-8825005458387602788</id><published>2009-12-11T11:17:00.004-02:00</published><updated>2009-12-15T13:43:12.971-02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-12-15T13:43:12.971-02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="owasp" /><category scheme="http://www.blogger.com/atom/ns#" term="criptografia" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança" /><title>RENASIC e OWASP</title><content type="html">Ontem eu participei da primeira reunião presencial para discussão da &lt;a href="https://wiki.planalto.gov.br/comsic/bin/view/ComSic/RENASIC"&gt;RENASIC&lt;/a&gt; (Rede Nacional de Segurança da Informação e Criptografia). Esta rede está sendo organizada pelo Gabinete de Segurança Institucional da Presidência da República (&lt;a href="http://www.presidencia.gov.br/estrutura_presidencia/gsi/"&gt;GSI&lt;/a&gt;) com o objetivo de "elevar a competência brasileira em Segurança da Informação e Criptografia." Uma das tarefas pirncipais da rede é aproximar os pesquisadores e demais profissionais brasileiros de áreas ligadas à Segurança da Informação.&lt;br /&gt;&lt;br /&gt;A rede é composta por laboratórios temáticos, que por sua vez são compostos por diferentes projetos de pesquisa ou desenvolvimento. Em princípio, os projetos são independentes, mas a existência da rede deve possibilitar a aproximação de projetos que apresentem sinergias. Por exemplo, ontem foram apresentados dois projetos que me pareceram complementares: alguns físicos da UFMG (que por acaso eu conhecia há muitos anos por causa da minha mãe) estão trabalhando na geração de números aleatórios a partir de fenômenos físicos e o prof. Joel (da UnB) falou sobre um projeto de desenvolvimento de protocolo para distribuição de chaves para o &lt;a href="http://pt.wikipedia.org/wiki/One-time_pad"&gt;&lt;span style="font-style: italic;"&gt;One Time Pad&lt;/span&gt;&lt;/a&gt;. A rede propiciou o encontro das duas equipes e talvez possa prover mais incentivos para que trabalhem juntos, já que os físicos vão precisar de aplicações para o gerador e o uso de &lt;span style="font-style: italic;"&gt;One Time Pad&lt;/span&gt; é uma excelente aplicação para este projeto.&lt;br /&gt;&lt;br /&gt;Durante a reunião, me lembrei de um dos problemas que eu vejo na RENASIC: apesar do nome, está se formando uma rede com um foco muito grande em criptografia. Não por culpa dos organizadores, mas porque a maioria da comunidade acadêmica de Segurança da Informação no Brasil é composta por critógrafos. Os demais pesquisadores ou são poucos, ou não formaram uma comunidade coesa o suficiente para que sejam devidamente notados.&lt;br /&gt;&lt;br /&gt;Me lembrei também que preferi não apresentar projeto para a RENASIC devido a meu crescente envolvimento no OWASP, uma vez que não gosto de me comprometer com projetos para os quais não terei como dedicar meu tempo. Pretendo no entanto pensar em possibilidades de interação do OWASP com a RENASIC, pois acho que existe uma boa possibilidade de crescimento para ambos.&lt;br /&gt;&lt;br /&gt;Num paralelo entre a RENASIC e o OWASP, acho que existem alguma semelhanças. Primeiro porque o OWASP é principalmente uma rede, no sentido de que a existência da organização formal (OWASP Foundation) serve apenas para suporte às atividades da rede. Segundo porque um dos grande méritos do OWASP é o de aproximar os interessados em segurança de aplicações, num paralelo com o objetivo principal da RENASIC. Outra semelhança é que a base para ambas as iniciativas são projetos, a princípio independentes, mas com grande potencial para sinergias ou colaborações.&lt;br /&gt;&lt;br /&gt;Por outro lado, sendo a RENASIC uma iniciativa governamental e que busca o financiamento de fontes governamentais, ela já nasce com a necessidade de uma formalização maior. No caso do OWASP, a formalização normalmente vem a posteriori, mas talvez seja possível aproveitar pelo menos parte do modelo do OWASP na RENASIC.&lt;br /&gt;&lt;br /&gt;No OWASP, os projetos surgem organicamente: uma pessoa ou grupo propõe um projeto e começa a trabalhar nele. De início, o OWASP fornece alguma estrutura básica para o projeto, como um espaço na wiki e listas de discussão por email. Cabe aos líderes de cada projeto angariar seguidores e trabalhar para que o projeto cresça. Assim, os projetos que geram mais interesse acabam crescendo e alguns projeto que não atraem voluntários podem ser abandonados. De tempos em tempos, ocorrem rodadas de financiamento de projetos (chamados de &lt;span style="font-style: italic;"&gt;season of code&lt;/span&gt;) em que os projeto concorrem pelas verbas disponíveis. Projetos mais importantes podem também conseguir financiamento direto por empresas interessadas ou até financiamento do OWASP, dependendo do caso.&lt;br /&gt;&lt;br /&gt;O controle das verbas é feito pela &lt;span style="font-style: italic;"&gt;OWASP Foundation&lt;/span&gt;, que também administra a infra-estrutura básica para o funcionamento da associação. As verbas vem de doações ou do lucro ocorrido em eventos e da venda de material (de camisetas a livros).&lt;br /&gt;&lt;br /&gt;Voltando ao RENASIC, talvez fosse interessante tentar emular a forma orgânica como os projetos do OWASP nascem e se desenvolvem, com o &lt;a href="http://dsic.planalto.gov.br/"&gt;DSIC&lt;/a&gt; atuando no papel de facilitador e de agente de controle e alocação das verbas destinadas aos projetos. A RENASIC teria assim como papéis principais:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Agregar a comunidade em torno de uma infra-estrutura que permita o desenvolvimento dos projetos;&lt;/li&gt;&lt;li&gt;Organizar encontros para discussão e apresentação dos projetos, permitindo a interação e descoberta de sinergias;&lt;/li&gt;&lt;li&gt;Manter o fluxo adequado de recursos para os projetos, na medida do possível.&lt;/li&gt;&lt;/ol&gt;Em suma, acredito que a RENASIC poderia atuar de forma aberta e mais orgânica, de forma a facilitar a agregação de mais projetos e/ou pesquisadores. Pela experiência do OWASP, a medida que a comunidade cresce, atrai mais a atenção e o interesse em participar aumenta. Fora que a possibilidade de fomento também é um excelente atrativo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-8825005458387602788?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/CZC7RoXHEbTJf1NwOwuoXvZW57E/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/CZC7RoXHEbTJf1NwOwuoXvZW57E/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/CZC7RoXHEbTJf1NwOwuoXvZW57E/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/CZC7RoXHEbTJf1NwOwuoXvZW57E/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/9z4i9JvJAVM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/8825005458387602788/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=8825005458387602788" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/8825005458387602788?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/8825005458387602788?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/9z4i9JvJAVM/renasic-e-owasp.html" title="RENASIC e OWASP" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/12/renasic-e-owasp.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEcEQX0-fyp7ImA9WxNUFEk.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-5236864735907080157</id><published>2009-11-05T16:31:00.002-02:00</published><updated>2009-11-05T16:33:20.357-02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-11-05T16:33:20.357-02:00</app:edited><title>AppSec Brasil pra quem perdeu</title><content type="html">O AppSec Brasil 2009 acabou. O evento foi muito legal, mas eu sou inteiramente suspeito pra falar a respeito.&lt;br /&gt;&lt;br /&gt;Quem não foi ainda pode aproveitar as apresentações, que estão disponíveis a partir da página &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_%28pt-br%29#tab=Arquivos_das_Apresenta.C3.A7.C3.B5es"&gt;http://www.owasp.org/index.php/AppSec_Brasil_2009_%28pt-br%29#tab=Arquivos_das_Apresenta.C3.A7.C3.B5es&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-5236864735907080157?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Yfo_cz2wJEarEPmXSWBytA7fIgY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Yfo_cz2wJEarEPmXSWBytA7fIgY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Yfo_cz2wJEarEPmXSWBytA7fIgY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Yfo_cz2wJEarEPmXSWBytA7fIgY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/574J1IqWjno" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/5236864735907080157/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=5236864735907080157" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/5236864735907080157?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/5236864735907080157?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/574J1IqWjno/appsec-brasil-pra-quem-perdeu.html" title="AppSec Brasil pra quem perdeu" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/11/appsec-brasil-pra-quem-perdeu.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkQNQns-fip7ImA9WxNVFEo.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-4308244803957068201</id><published>2009-10-25T11:34:00.004-02:00</published><updated>2009-10-25T11:46:33.556-02:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-25T11:46:33.556-02:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><category scheme="http://www.blogger.com/atom/ns#" term="web applications" /><title>AppSec Brasil - notícias de última hora</title><content type="html">Algumas notícias de última hora sobre o AppSec Brasil:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Sexta-feira, tivemos uma pequena confusão. No âmbito da &lt;a href="http://www.ticontrole.gov.br"&gt;TI-Controle&lt;/a&gt;, várias instituições ficaram encarregadas de apoiar a conferência com passagens aéreas. Até o início de semana passada, todas haviam entregue as passagens prometidas, menos o TSE, que estava encarregado de 2 passagens internacionais. Na quinta à noite, ainda não havia um decisão a respeito (ou seja, nem sabíamos se eles iam mesmo fornecer as passagens). Então conseguimos autorização para procurar um patrocínio de emergência. Conseguimos então o patrocínio da &lt;a href="http://www.convisosec.com"&gt;Conviso&lt;/a&gt; e da &lt;a href="http://www.leadcomm.com.br"&gt;LeadComm&lt;/a&gt;, que forneceram as passagens necessárias.&lt;/li&gt;&lt;li&gt;Teremos transmissão ao vivo das palestras via Internet a partir da URL: &lt;a href="http://www.camara.gov.br/webcamara"&gt;www.camara.gov.br/webcamara&lt;/a&gt;. Assim, se você não puder vir nos encontrar, poderá acompanhar o conteúdo via Internet.&lt;/li&gt;&lt;li&gt;Recebi ontem a notícia de que o Jason Li está doente (gripe suína) e não virá para a conferência. Como ele faria sua apresentação junto com o Jerry Hoff, o Jerry vai assumir a palestra sozinho.&lt;/li&gt;&lt;/ol&gt;Nesta terça começa a conferência. Tomara que não tenhamos mais sustos até lá.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-4308244803957068201?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/gbFLsvNijmFGzS8fv0PsN8p5uG4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/gbFLsvNijmFGzS8fv0PsN8p5uG4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/gbFLsvNijmFGzS8fv0PsN8p5uG4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/gbFLsvNijmFGzS8fv0PsN8p5uG4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/r1FOEoC5iYk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/4308244803957068201/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=4308244803957068201" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/4308244803957068201?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/4308244803957068201?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/r1FOEoC5iYk/appsec-brasil-noticias-de-ultima-hora.html" title="AppSec Brasil - notícias de última hora" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/10/appsec-brasil-noticias-de-ultima-hora.html</feedburner:origLink></entry><entry gd:etag="W/&quot;A0cAQns7cSp7ImA9WxNWGE8.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-1546349071875854819</id><published>2009-10-17T21:47:00.006-03:00</published><updated>2009-10-17T22:24:03.509-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-10-17T22:24:03.509-03:00</app:edited><title>AppSec Brasil - agora vai?</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_dYor-mZMKe8/StpsaUdEdQI/AAAAAAAAAbc/4P1OBDPWr5s/s1600-h/folder.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 283px;" src="http://2.bp.blogspot.com/_dYor-mZMKe8/StpsaUdEdQI/AAAAAAAAAbc/4P1OBDPWr5s/s400/folder.png" alt="" id="BLOGGER_PHOTO_ID_5393742703152624898" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_dYor-mZMKe8/StpsnZFYkEI/AAAAAAAAAbk/QDpJRly-MXE/s1600-h/folder2.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 400px; height: 283px;" src="http://2.bp.blogspot.com/_dYor-mZMKe8/StpsnZFYkEI/AAAAAAAAAbk/QDpJRly-MXE/s400/folder2.png" alt="" id="BLOGGER_PHOTO_ID_5393742927733755970" border="0" /&gt;&lt;/a&gt;As últimas semanas foram cheias e &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;estressantes&lt;/span&gt; com os preparativos do &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;AppSec&lt;/span&gt; Brasil. Com as inscrições rolando, foi necessário ficar de olho e também resolver problemas que pudessem ocorrer.&lt;br /&gt;&lt;br /&gt;Fora as inscrições, tivemos preocupações com os prazos para que os convidados &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;estadunidenses&lt;/span&gt; recebessem seus vistos de entrada no Brasil. Esse negócio de reciprocidade é muito bonito no papel (e eu também achava o máximo) mas parece atrapalhar mais a gente do que eles. Podiam até exigir visto, mas deveria ser mais fácil conseguir o visto. Fiquei sem saber se a burocracia é só por tradição do governo brasileiro ou se é como retribuição pela burocracia em se tirar um visto para entrar nos EUA.&lt;br /&gt;&lt;br /&gt;Enfim, os vistos parecem estar encaminhados finalmente.&lt;br /&gt;&lt;br /&gt;Dentre as últimas novidade temos também que os cartazes do evento ficaram prontos. Em breve, teremos também os &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;folders&lt;/span&gt; com a programação. O &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;folder&lt;/span&gt; é a ilustração deste &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;post&lt;/span&gt;. O cartaz está aí abaixo.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_dYor-mZMKe8/StptWsf4r2I/AAAAAAAAAbs/-Aru42crXx4/s1600-h/cartaz.png"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 283px; height: 400px;" src="http://3.bp.blogspot.com/_dYor-mZMKe8/StptWsf4r2I/AAAAAAAAAbs/-Aru42crXx4/s400/cartaz.png" alt="" id="BLOGGER_PHOTO_ID_5393743740399038306" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Ainda temos algumas &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;pendências&lt;/span&gt;, mas o &lt;span class="blsp-spelling-corrected" id="SPELLING_ERROR_7"&gt;principal&lt;/span&gt; agora é terminar os preparativos dos materiais, como &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;crachás&lt;/span&gt;, pastas, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;apostilas&lt;/span&gt; de cursos, etc. Já não temos mais vagas nos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;mini&lt;/span&gt;-cursos e estamos chegando nos 350 inscritos para as palestras. Em breve todas as vagas estarão esgotadas.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-1546349071875854819?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/rkutz9cn2zbKJyilySqGLiYuNB0/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/rkutz9cn2zbKJyilySqGLiYuNB0/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/rkutz9cn2zbKJyilySqGLiYuNB0/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/rkutz9cn2zbKJyilySqGLiYuNB0/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/IC6dehZ8xHY" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/1546349071875854819/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=1546349071875854819" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/1546349071875854819?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/1546349071875854819?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/IC6dehZ8xHY/appsec-brasil-agora-vai.html" title="AppSec Brasil - agora vai?" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="http://2.bp.blogspot.com/_dYor-mZMKe8/StpsaUdEdQI/AAAAAAAAAbc/4P1OBDPWr5s/s72-c/folder.png" height="72" width="72" /><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/10/appsec-brasil-agora-vai.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkMMSXs_eip7ImA9WxNQGUU.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-160546781279417948</id><published>2009-09-26T15:06:00.002-03:00</published><updated>2009-09-26T15:08:08.542-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-26T15:08:08.542-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><category scheme="http://www.blogger.com/atom/ns#" term="web applications" /><title>AppSec Brasil - cahamada para participação</title><content type="html">&lt;p&gt;&lt;b&gt;AppSec Brasil 2009&lt;br /&gt;&lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;CHAMADA PARA PARTICIPAÇÃO&lt;br /&gt;&lt;/b&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Conferência internacional de Segurança de Aplicações&lt;/b&gt;, organizada e promovida pela comunidade TI-controle e pelo Centro de Informática da Câmara dos Deputados, em parceria com o OWASP, Capítulo brasil, e com apoio da Universidade de Brasília (UnB).&lt;br /&gt;&lt;/p&gt;&lt;p&gt;O Centro de Informática da Câmara dos Deputados e a Comunidade TI-Controle convidam a todos a participarem da Conferência Internacional de Segurança de Aplicações (AppSec Brasil 2009), que ocorrerá na Câmara dos Deputados (Brasília, DF) de 27 a 30 de outubro de 2009.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Haverão mini-cursos nos dias 27 e 28 de outubro, seguidos de sessões plenárias de trilha única nos dias 29 e 30 de outubro de 2009. &lt;/p&gt;&lt;p&gt;&lt;b&gt;Keynotes&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Dr. Gary McGraw, CTO da Cigital&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;i&gt;O Modelo de Maturidade Building Security In (BSIMM)&lt;/i&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Jason Li, Aspect Security&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;i&gt;Ágil e Seguro: É possível fazer os dois?&lt;/i&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Dinis Cruz, OWASP Board&lt;/p&gt;&lt;p&gt;&lt;i&gt;Apresentação do Projeto OWASP&lt;/i&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Kuai Hinojosa, NY University e OWASP&lt;/p&gt;&lt;p&gt;&lt;i&gt;Implementando Aplicações Web Seguras Usando Recursos do OWASP&lt;/i&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Palestras&lt;/b&gt;&lt;/p&gt;&lt;p&gt;A Conferência contará com palestras técnicas que tratarão diversos aspectos de Segurança de Aplicações. Os temas incluem:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Segurança de aplicações web&lt;/li&gt;&lt;li&gt;Otimização de gastos com segurança&lt;/li&gt;&lt;li&gt;&lt;i&gt;SQL Ownage&lt;/i&gt;&lt;/li&gt;&lt;li&gt;ferramentas.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Mini-cursos&lt;/b&gt;&lt;/p&gt;&lt;p&gt;A Conferência contará também com 5 mini-cursos:&lt;/p&gt;&lt;ul&gt;&lt;li&gt;Gestão de Riscos de Segurança Aplicada a Web Services&lt;/li&gt;&lt;li&gt;Segurança Web: Técnicas para Programação Segura de Aplicações&lt;/li&gt;&lt;li&gt;Segurança Computacional no Desenvolvimento de Web Services&lt;/li&gt;&lt;li&gt;Tecnologias de Segurança em Web Services&lt;/li&gt;&lt;li&gt;Hands on Web Application Testing using the OWASP Testing Guide.&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Local&lt;/b&gt;&lt;/p&gt;&lt;p&gt;A Conferência ocorrerá na Câmara dos Deputados, em Brasília. As plenárias serão no auditório Nereu Ramos, no Anexo II e os mini-cursos serão no Centro de Formação, Treinamento e Aperfeiçoamento.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Inscrições&lt;/b&gt;&lt;/p&gt;&lt;p&gt;A participação na Conferência será gratuita, mas, devido à limitação de lugares, será necessário inscrever-se previamente.&lt;/p&gt;&lt;p&gt;As inscrições estarão abertas a partir do dia 29/10/2009 na URL: &lt;a title="http://www.camara.gov.br/appsecbrasil2009" href="http://www.camara.gov.br/appsecbrasil2009" id="h0fi"&gt;http://www.camara.gov.br/appsecbrasil2009&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;Informações&lt;/b&gt;&lt;/p&gt;&lt;p&gt;Para maiores informações, favor consultar os sites abaixo ou enviar email para appsec.brasil@camara.gov.br&lt;br /&gt;&lt;/p&gt;&lt;p&gt;Inscrições e informações sobre a conferência: &lt;a title="http://www.camara.gov.br/appsecbrasil2009" href="http://www.camara.gov.br/appsecbrasil2009" id="ajiq"&gt;http://www.camara.gov.br/appsecbrasil2009&lt;/a&gt;&lt;/p&gt;Comunidade TI-Controle: &lt;a href="http://www.ticontrole.gov.br/" class="external free" title="http://www.ticontrole.gov.br" rel="nofollow"&gt;http://www.ticontrole.gov.br&lt;/a&gt;  &lt;br /&gt;Câmara dos Deputados: &lt;a href="http://www.camara.gov.br/" class="external free" title="http://www.camara.gov.br" rel="nofollow"&gt;http://www.camara.gov.br&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-160546781279417948?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/IlXJKt2MrYTeC2lxcL2G2oHpYrE/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/IlXJKt2MrYTeC2lxcL2G2oHpYrE/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/IlXJKt2MrYTeC2lxcL2G2oHpYrE/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/IlXJKt2MrYTeC2lxcL2G2oHpYrE/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/2XcfmdbRMDQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/160546781279417948/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=160546781279417948" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/160546781279417948?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/160546781279417948?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/2XcfmdbRMDQ/appsec-brasil-cahamada-para.html" title="AppSec Brasil - cahamada para participação" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/09/appsec-brasil-cahamada-para.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DU4AQ308eip7ImA9WxNQFUk.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-1387971138094332655</id><published>2009-09-21T12:43:00.003-03:00</published><updated>2009-09-21T12:45:42.372-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-21T12:45:42.372-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="voto eletrônico" /><title>Minirreforma eleitoral</title><content type="html">Recebi recentemente o email abaixo, que copio para ajudar na divulgação.&lt;br /&gt;&lt;br /&gt;From: Amilcar Brunazo Filho&lt;br /&gt;Subject: Minirreforma Eleitoral - veto ao Art. 5º&lt;br /&gt;&lt;br /&gt;Eleitores e eleitoras brasileiros,&lt;br /&gt;&lt;br /&gt;Esta mensagem está lhe sendo enviada para lembrar a &lt;b&gt;importância da Auditoria Independente do Software nas Urnas Eletrônicas&lt;/b&gt;, criada pelo Art. 5º da minirreforma eleitoral recem-aprovada no Congresso Nacional.&lt;br /&gt;&lt;br /&gt;Os argumentos técnicos a favor deste dispositivo legal estão apresentados ao final.&lt;br /&gt;&lt;br /&gt;O Min. Gilmar Mendes (que soltou o banqueiro Daniel Dantas) e o Min. Nelson Jobim (que confessou ter fraudado a Constituição) já anunciaram que vão ao Presidente Lula &lt;b&gt;pedir para vetar&lt;/b&gt; este artigo 5º, porque, por um motivo ou outro, &lt;b&gt;preferem manter o eleitor brasileiro sob tutela&lt;/b&gt; e sem que tenha acesso a uma forma simples de auditoria do resultado eleitoral.&lt;br /&gt;&lt;br /&gt;Se você, como nós, acha importante que o resultado dos votos em nossas urnas eletrônicas &lt;b&gt;possa ser conferido de uma maneira simples e facilmente compreensível &lt;/b&gt;e que não dependa de complicadas e obscuras tecnologias, solicitamos que repasse cópia desta mensagem a todos os seus conhecidos: eleitores, políticos e jornalistas.&lt;br /&gt;&lt;br /&gt;Temos até o dia 30 de setembro para convencer o Presidente Lula a não vetar o Art. 5º da minirreforma eleitoral.&lt;br /&gt;&lt;br /&gt;Grato por sua atenção,&lt;br /&gt;&lt;br /&gt;&lt;pre&gt;  Fórum do Voto Eletrônico&lt;br /&gt; &lt;a href="http://www.votoseguro.org/" target="_blank"&gt;www.votoseguro.org&lt;/a&gt;&lt;br /&gt; -----------------&lt;br /&gt; SEI EM QUEM VOTEI,&lt;br /&gt; ELES TAMBÉM,&lt;br /&gt; MAS SÓ ELES SABEM QUEM RECEBEU MEU VOTO&lt;br /&gt;&lt;br /&gt;------------------------------&lt;wbr&gt;-----------------------------&lt;br /&gt;&lt;/pre&gt;&lt;span style="font-size:130%;"&gt;&lt;b&gt;&lt;i&gt; Minirreforma Eleitoral - Artigo 5º&lt;/i&gt;&lt;/b&gt;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;b&gt;&lt;i&gt;A Importância da Auditoria Independente do Software nas Urnas Eletrônicas&lt;br /&gt;&lt;/i&gt;&lt;/b&gt;&lt;br /&gt;         O Brasil já foi pioneiro em tecnologia eleitoral mas, passados 13 anos da chegada das urnas eletrônicas, estamos ficando para trás.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;         Nossas urnas eletrônicas foram rejeitadas por mais de 50 países &lt;/b&gt;que vieram conhecê-las porque não oferece uma forma de conferir seu resultado de forma efetiva e simples.&lt;br /&gt;&lt;br /&gt;        O Art. 5º da minirreforma eleitoral &lt;b&gt;alinha o Brasil com todos os demais países que estão modernizando suas eleições&lt;/b&gt; pela adoção do moderno conceito de &lt;b&gt;Auditoria Independente do Software das Urnas Eletrônicas&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;         Este conceito foi proposto pelo mesmo inventor da técnica de Assinatura Digital, Ph.D. Ronald Rivest, depois que compreendeu que &lt;b&gt;só a assinatura digital não consegue garantir a integridade do resultado de urnas eletrônicas&lt;/b&gt;.&lt;br /&gt;&lt;br /&gt;        A &lt;b&gt;Auditoria Independente do Software &lt;/b&gt;se dá por meio da recontagem do &lt;b&gt;Voto Impresso Conferido Pelo Eleitor&lt;/b&gt; em 2% das urnas eletrônicas sorteadas ao final.&lt;br /&gt;&lt;br /&gt;         A &lt;b&gt;Auditoria Independente do Software &lt;/b&gt;cria uma forte defesa &lt;b&gt;do eleitor contra fraudes internas no software&lt;/b&gt; das urnas eletrônicas, o que não ocorre com as atuais formas existentes de auditoria como assinaturas digitais, registros digitais do voto, testes de invasão externa e biometria do eleitor.&lt;br /&gt;&lt;br /&gt;        A &lt;b&gt;Auditoria Independente do Software &lt;/b&gt;já foi ou está sendo adotada como padrão exigido em países como: EUA, Alemanha, Holanda,Reino Unido e, na América Latina, na Venezuela, na Argentina e no México.&lt;br /&gt;&lt;br /&gt;         Ninguém mais aceita máquinas eletrônicas de votar sem &lt;b&gt;materialização do voto e sem auditoria independente&lt;/b&gt;.&lt;br /&gt;&lt;b&gt;&lt;i&gt;&lt;br /&gt;&lt;br /&gt;Os erros nos argumentos contra a Auditoria Independente do Software &lt;/i&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;        Nasce dos administradores eleitorais do Brasil uma forte resistência contra a &lt;b&gt;Auditoria Independente do Software&lt;/b&gt; e pedem para que o Presidente Lula o vete o Art. 5º da minirreforma eleitoral.&lt;br /&gt;&lt;br /&gt;         Mas seus argumentos contêm erros como os seguintes:&lt;br /&gt;&lt;br /&gt;- o &lt;i&gt;voto impresso trará de volta as fraudes do voto manual&lt;br /&gt;&lt;/i&gt; &lt;dl&gt;&lt;dd&gt;Falso – voto impresso conferido pelo eleitor difere do voto manual e não tem as mesmas fragilidades. Não será levado pelo eleitor para fora da seção eleitoral e estará sempre relacionado a um voto digital de forma que um serve de controle do outro. Se um voto impresso for adulterado o voto digital acusará e vice-versa. A fraude será sempre detectada;&lt;br /&gt;&lt;br /&gt;&lt;/dd&gt;&lt;/dl&gt;&lt;br /&gt;- existem formas mais modernas de auditoria como Assinaturas Digitais, o Registro Digital dos Votos, o Teste de Invasão Externa e a Biometria&lt;br /&gt;&lt;dl&gt;&lt;dd&gt;Falso – a assinatura digital é sempre conferida partindo do próprio software da urna (mesmo quando se usa um programa auxiliar externo) e o Registro Digital dos Votos também é criado por este mesmo software. Portanto, são técnicas totalmente DEPENDENTES DO SOFTWARE e NÃO ATENDEM ao moderno conceito de Auditoria Independente do Software das urnas.&lt;br /&gt;&lt;/dd&gt;&lt;dd&gt;Já o teste de invasão é útil para defender o sistema contra ataques externos mas não serve para defender contra ataques internos, os mais nocivos.&lt;br /&gt;&lt;/dd&gt;&lt;dd&gt;E a biometria do eleitor é para impedir que alguem vote no lugar de outro, portanto, a biometria não defende o eleitor de adulteração do software da urna.&lt;br /&gt;&lt;br /&gt;&lt;/dd&gt;&lt;/dl&gt;&lt;br /&gt;- uma experiência em 2002 teria mostrado que o voto impresso causa transtornos&lt;br /&gt;&lt;dl&gt;&lt;dd&gt;Falso – por exigência da OEA, na Venezuela é usado o voto impresso conferido pelo eleitor sem maiores problemas desde 2004. Os transtornos ocorridos na experiência de 2002 no Brasil apenas demonstram que o administrador eleitoral não soube projetar esta forma nova de votar. Ocorreu falta de treinamento do eleitor, que não foi avisado das diferenças de votar em máquinas com voto impresso.&lt;br /&gt;&lt;br /&gt;&lt;/dd&gt;&lt;/dl&gt;&lt;br /&gt;- vai custar muito caro&lt;br /&gt;&lt;dl&gt;&lt;dd&gt;Falso – o TSE já está planejando comprar 500 mil novas urnas com biometria para substituir as atuais. Para adaptá-las à Auditoria Independente do Software basta criar um visor para que o eleitor possa conferir e confirmar o votoimpresso. O custo para isto é baixo. Certamente, o custo da Auditoria Independente do Software é dezenas de vezes MENOR que o custo da biometria, que o TSE já está implantando antes mesmo de ter autorização legislativa;&lt;br /&gt;&lt;/dd&gt;&lt;dd&gt;A tecnologia de impressão evoluiu e está consistente. A impressão de documentos é largamente usada 24 horas por dia sem restrições nos caixas eletrônicos; &lt;/dd&gt;&lt;/dl&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-1387971138094332655?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Z23fgwl3AAYEKS6w0YnVwuQRVxc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Z23fgwl3AAYEKS6w0YnVwuQRVxc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Z23fgwl3AAYEKS6w0YnVwuQRVxc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Z23fgwl3AAYEKS6w0YnVwuQRVxc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/amvdk_7bkIA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/1387971138094332655/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=1387971138094332655" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/1387971138094332655?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/1387971138094332655?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/amvdk_7bkIA/minirreforma-eleitoral.html" title="Minirreforma eleitoral" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/09/minirreforma-eleitoral.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DEUFSHw8fyp7ImA9WxNRFko.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-1890287479597574194</id><published>2009-09-11T09:36:00.005-03:00</published><updated>2009-09-11T10:36:59.277-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-11T10:36:59.277-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="voto eletrônico" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança" /><title>Urnas eletrônicas - uma avanço afinal</title><content type="html">&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://blog.patrulleros.com.br/up/p/pa/blog.patrulleros.com.br/img/urna_eletronica.jpg"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 197px; height: 178px;" src="http://blog.patrulleros.com.br/up/p/pa/blog.patrulleros.com.br/img/urna_eletronica.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;Finalmente temos uma luz no fim do túnel. O TSE resolveu permitir &lt;a href="http://www.tse.gov.br/internet/eleicoes/teste_seguranca.htm"&gt;testes de segurança nas urnas eletrônicas brasileiras&lt;/a&gt;. Embora ainda coloque restrições que vão dificultar os testes e reduzir a qualidade dos resultados obtidos nos testes, esta nova posição do TSE é um avanço significativo e bem vindo.&lt;br /&gt;&lt;br /&gt;O TSE vai permitir que pesquisadores tenham acesso às urnas para a execução de testes de segurança. No entanto, mantém uma série de restrições que vãorestringir a eficácia dos testes:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;não haverá acesso ao código fonte&lt;/li&gt;&lt;li&gt;o plano de testes deverá ser submetido com antecedência e não poderá ser alterado&lt;/li&gt;&lt;li&gt;o prazo para a realização dos testes é de apenas alguns dias&lt;/li&gt;&lt;li&gt;os testes deverão ser realizados no ambiente do TSE, o que restringe a liberdade de ação dos pesquisadores.&lt;/li&gt;&lt;/ul&gt;Ou seja, tivemos um avanço mas ainda temos muito a avançar. A abertura total do código fonte das urnas é a única forma de dar a transparência necessária ao processo eleitoral. Por outro lado, podemos ver que, embora lentamente, o TSE está evoluindo...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-1890287479597574194?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/8zqnlKl7ZrwAzJMZz5jgfva-JRA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/8zqnlKl7ZrwAzJMZz5jgfva-JRA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/8zqnlKl7ZrwAzJMZz5jgfva-JRA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/8zqnlKl7ZrwAzJMZz5jgfva-JRA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/RZwrDCTWdlA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/1890287479597574194/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=1890287479597574194" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/1890287479597574194?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/1890287479597574194?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/RZwrDCTWdlA/urnas-eletronicas-uma-avanco-afinal.html" title="Urnas eletrônicas - uma avanço afinal" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/09/urnas-eletronicas-uma-avanco-afinal.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C08NSHs5eCp7ImA9WxNSGUw.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-5780866667104637012</id><published>2009-09-02T14:12:00.003-03:00</published><updated>2009-09-02T14:18:19.520-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-09-02T14:18:19.520-03:00</app:edited><title>AppSec Brasil - Grade de apresentações</title><content type="html">Finalmente as grades das &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_%28pt-br%29#tab=Agenda"&gt;apresentações&lt;/a&gt; e dos &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_%28pt-br%29#tab=Mini-Cursos"&gt;mini-cursos&lt;/a&gt; estão prontas e publicadas no site do evento, juntamente com os &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_%28pt-br%29#tab=Resumos_das_Palestras"&gt;resumos&lt;/a&gt;. Assim considero que a fase de definição do conteúdo está terminada. Temos agora que colocar no ar a página de inscrições e terminar o material de divulgação.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-5780866667104637012?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/ewUuKyn2-7ucTjsN445IJM4xLE4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ewUuKyn2-7ucTjsN445IJM4xLE4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/ewUuKyn2-7ucTjsN445IJM4xLE4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/ewUuKyn2-7ucTjsN445IJM4xLE4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/o_vqbAeW2PQ" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/5780866667104637012/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=5780866667104637012" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/5780866667104637012?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/5780866667104637012?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/o_vqbAeW2PQ/appsec-brasil-grade-de-apresentacoes.html" title="AppSec Brasil - Grade de apresentações" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/09/appsec-brasil-grade-de-apresentacoes.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0cHQn84eSp7ImA9WxNTFEg.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-6369475072624182385</id><published>2009-08-16T16:14:00.002-03:00</published><updated>2009-08-16T16:30:33.131-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-08-16T16:30:33.131-03:00</app:edited><title>AppSec Brasil - palestras e mini-cursos</title><content type="html">Com uma semana de atraso, conseguimos fechar a primeira versão grade de palestras e &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;mini&lt;/span&gt;-cursos. Pedimos confirmação para todos os autores das propostas aprovadas para que possamos confirmar esta versão da grade.&lt;br /&gt;&lt;br /&gt;Ainda não comunicamos aos demais autores, por considerarmos que eles estão em uma lista de espera. O seja, se as propostas que se classificaram no topo da lista não forem confirmadas, vamos chamar os seguintes, na ordem definida pelo &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;comitê&lt;/span&gt; de programa. Assim consideramos que ninguém foi &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;desclassificado&lt;/span&gt; ainda.&lt;br /&gt;&lt;br /&gt;Quando tivermos a grade completa, vamos então poder avisar aos que não foram &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;selecionados&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;Com relação aos &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;mini&lt;/span&gt;-cursos, já temos 3 deles definidos e colocados na página do evento. Temos mais 2 a serem confirmados, que publicaremos assim que recebermos a confirmação.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-6369475072624182385?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/biXq_ZLFYav2I-3uFPKYVWO2geo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/biXq_ZLFYav2I-3uFPKYVWO2geo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/biXq_ZLFYav2I-3uFPKYVWO2geo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/biXq_ZLFYav2I-3uFPKYVWO2geo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/7MfDvlSW6Os" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/6369475072624182385/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=6369475072624182385" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/6369475072624182385?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/6369475072624182385?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/7MfDvlSW6Os/appsec-brasil-palestras-e-mini-cursos.html" title="AppSec Brasil - palestras e mini-cursos" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/08/appsec-brasil-palestras-e-mini-cursos.html</feedburner:origLink></entry><entry gd:etag="W/&quot;C0AEQ384fyp7ImA9WxJaEk8.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-7887719217401800121</id><published>2009-08-02T10:51:00.002-03:00</published><updated>2009-08-02T11:01:42.137-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-08-02T11:01:42.137-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="owasp" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><category scheme="http://www.blogger.com/atom/ns#" term="web applications" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança" /><title>AppSec Brasil - novidades</title><content type="html">Pra quem não está acompanhando a página do &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_%28pt-br%29"&gt;AppSec Brasil&lt;/a&gt;, temos algumas novidades. A primeira é que os prazos para submissão de trabalhos se encerraram e o comitê já está trabalhando na seleção das palestras e cursos. Esperamos ter o resultado da seleção na próxima sexta, dia 7/8.&lt;br /&gt;&lt;br /&gt;Outro aspecto é que estamos quase confirmando o espaço que teremos para os mini-cursos. Assim, acredito que na sexta já poderemos anunciar os mini-cursos escolhidos e a quantidade de vagas que teremos para cada um.&lt;br /&gt;&lt;br /&gt;Já colocamos na página também a lista final de &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_%28pt-br%29#tab=Keynotes"&gt;keynotes&lt;/a&gt;:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Gary McGraw (The Building Security In Maturity Model, BSIMM)&lt;/li&gt;&lt;li&gt;Jason Li e Jerry Hoff (Agile and Secure: Can We Do Both?)&lt;/li&gt;&lt;li&gt;Diniz Cruz&lt;/li&gt;&lt;li&gt;Kuai Hinojosa (Deploying Secure Web Applications with OWASP Resources)&lt;/li&gt;&lt;/ol&gt;As coisas estão andando (devagar, mas estão). Assim que tiver novidades, posto novamente.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-7887719217401800121?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/qXJYdFl8J_Ll1AtDmuNsses2jtY/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qXJYdFl8J_Ll1AtDmuNsses2jtY/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/qXJYdFl8J_Ll1AtDmuNsses2jtY/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/qXJYdFl8J_Ll1AtDmuNsses2jtY/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/lxBXHhvTXwI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/7887719217401800121/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=7887719217401800121" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/7887719217401800121?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/7887719217401800121?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/lxBXHhvTXwI/appsec-brasil-novidades.html" title="AppSec Brasil - novidades" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/08/appsec-brasil-novidades.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DE4CQnk6cCp7ImA9WxJUEkg.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-8379367767780330499</id><published>2009-07-10T17:13:00.002-03:00</published><updated>2009-07-10T17:16:03.718-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-07-10T17:16:03.718-03:00</app:edited><title>AppSec Brasil - segundo Keynote</title><content type="html">Finalmente confirmamos o segundo keynote: Jason Li, com a palestra "Agile and Secure: Can We Do Both?"&lt;br /&gt;&lt;br /&gt;Ele deve vir com o co-autor do trabalho, Jerry Hoff, e talvez ministrem mini-cursos também. Excelente notícia...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-8379367767780330499?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/_6G8guwye9LDLLCHUPxc5vt0X98/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/_6G8guwye9LDLLCHUPxc5vt0X98/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/_6G8guwye9LDLLCHUPxc5vt0X98/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/_6G8guwye9LDLLCHUPxc5vt0X98/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/3jnASbpSeY4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/8379367767780330499/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=8379367767780330499" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/8379367767780330499?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/8379367767780330499?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/3jnASbpSeY4/appsec-brasil-segundo-keynote.html" title="AppSec Brasil - segundo Keynote" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/07/appsec-brasil-segundo-keynote.html</feedburner:origLink></entry><entry gd:etag="W/&quot;D0UMRHs7fyp7ImA9WxJVGUQ.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-2865831789720908138</id><published>2009-07-07T16:29:00.002-03:00</published><updated>2009-07-07T16:34:45.507-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-07-07T16:34:45.507-03:00</app:edited><title>AppSec Brasil - última semana</title><content type="html">Esta é a última semana para o envio de propostas de palestras e/ou cursos para o AppSec Brasil 2009. Quem tiver interesse deve se apressar.&lt;br /&gt;&lt;br /&gt;Os detalhes das chamadas de trabalhos estão na &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_%28pt-br%29"&gt;página&lt;/a&gt; do evento.&lt;br /&gt;&lt;br /&gt;Os temas de interesse são:&lt;br /&gt;&lt;dl&gt;&lt;dd&gt;&lt;ul&gt;&lt;li&gt; Modelagem de ameaças em aplicações (Application Threat Modeling) &lt;/li&gt;&lt;li&gt; Riscos de Negócio em Segurança de aplicações (Business Risks with Application Security) &lt;/li&gt;&lt;li&gt; Aplicações de Revisões de Código (Hands-on Source Code Review) &lt;/li&gt;&lt;li&gt; Métricas Aplicadas a Segurança de Aplicações (Metrics for Application Security) &lt;/li&gt;&lt;li&gt; Ferramentas e Projetos do OWASP (OWASP Tools and Projects) &lt;/li&gt;&lt;li&gt; Tópicos de Privacidade em Aplicações e Armazenamento de Dados (Privacy Concerns with Applications and Data Storage) &lt;/li&gt;&lt;li&gt; Práticas de Programação Segura (Secure Coding Practices) &lt;/li&gt;&lt;li&gt; Programas de Segurança para todo o Ciclo de Vida de alicações (Secure Development Lifecycle Programs) &lt;/li&gt;&lt;li&gt; Tópicos de Segurança para tecnologias específicas (AJAX, XML, Flash, etc) (Technology specific presentations on security such as AJAX, XML, etc) &lt;/li&gt;&lt;li&gt; Controles de Segurança para aplicações Web (Web Application Security countermeasures) &lt;/li&gt;&lt;li&gt; Testes de Segurança de aplicações Web (Web Application Security Testing) &lt;/li&gt;&lt;li&gt; Segurança de Web Services ou XML (Web Services-, XML- and Application Security) &lt;/li&gt;&lt;/ul&gt; &lt;/dd&gt;&lt;/dl&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-2865831789720908138?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/GU7R-gugwbcyOm-0zsZDpgiVXYw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GU7R-gugwbcyOm-0zsZDpgiVXYw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/GU7R-gugwbcyOm-0zsZDpgiVXYw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/GU7R-gugwbcyOm-0zsZDpgiVXYw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/kYlvmoR6IZk" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/2865831789720908138/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=2865831789720908138" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/2865831789720908138?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/2865831789720908138?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/kYlvmoR6IZk/appsec-brasil-ultima-semana.html" title="AppSec Brasil - última semana" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/07/appsec-brasil-ultima-semana.html</feedburner:origLink></entry><entry gd:etag="W/&quot;CUYEQH85eip7ImA9WxJXEUg.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-5262507373736187339</id><published>2009-06-04T18:37:00.002-03:00</published><updated>2009-06-04T19:05:01.122-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-06-04T19:05:01.122-03:00</app:edited><title>AppSec Brasil - primeiro keynote</title><content type="html">Não conseguimos o Scheneier... Ele acabou não aceitando participar como keynote. Mas por outro lado, acabo de receber a confirmação de que o Gary McGraw topou ser um dos keynotes do evento. Pra quem não sabe, ele é o autor do maior &lt;a href="http://www.swsec.com/"&gt;best seller&lt;/a&gt; da área de segurança de aplicações. Eu já &lt;a href="http://blog.sapao.net/2009/01/livros.html"&gt;comentei &lt;/a&gt;sobre esse livro no passado.&lt;br /&gt;&lt;br /&gt;Também divulgamos a &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_-_CFT_%28pt-br%29"&gt;chamada de treinamentos&lt;/a&gt; do AppSec.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-5262507373736187339?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/Wtn7x5XhMxLnQcjzDaMcBI2fMP4/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Wtn7x5XhMxLnQcjzDaMcBI2fMP4/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/Wtn7x5XhMxLnQcjzDaMcBI2fMP4/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/Wtn7x5XhMxLnQcjzDaMcBI2fMP4/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/UXwyLOqN6N4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/5262507373736187339/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=5262507373736187339" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/5262507373736187339?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/5262507373736187339?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/UXwyLOqN6N4/appsec-brasil-primeiro-keynote.html" title="AppSec Brasil - primeiro keynote" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/06/appsec-brasil-primeiro-keynote.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkYHRn04fyp7ImA9WxJREUs.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-3931819595570232408</id><published>2009-05-12T18:28:00.002-03:00</published><updated>2009-05-12T18:35:37.337-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-12T18:35:37.337-03:00</app:edited><title>OWASP AppSec Brasil - keynote e patrocínio</title><content type="html">Como eu já disse em &lt;a href="http://blog.sapao.net/2009/05/appsec-brasil-novidades.html"&gt;post&lt;/a&gt; anterior, já estamos tentando fechar os keynotes para a conferência. O Schneier já está quase certo. Só falta conseguirmos passagens de classe executiva para ele. Ontem fiquei sabendo que o David Rice (do &lt;a href="http://www.geekonomicsbook.com/"&gt;Geekonomics&lt;/a&gt;) está na mesma situação.&lt;br /&gt;&lt;br /&gt;Além disso, ontem ficamos sabendo que vamos poder ter o apoio de empresas e entidades privadas no evento. Então agora estamos procurando quem queira apoiar o evento e colocar seu logo no material a ser distribuido. Em especial, estamos procurando empresas que se disponam a pagar as passagens de classe executiva aos keynotes. Se você souber de alguém que possa nos ajudar, por favor entre em contato comigo.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-3931819595570232408?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/wjwnfm5mOVJnKIH4tojffWrHEPo/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/wjwnfm5mOVJnKIH4tojffWrHEPo/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/wjwnfm5mOVJnKIH4tojffWrHEPo/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/wjwnfm5mOVJnKIH4tojffWrHEPo/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/G97kyVe_cck" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/3931819595570232408/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=3931819595570232408" title="1 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/3931819595570232408?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/3931819595570232408?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/G97kyVe_cck/owasp-appsec-brasil-keynote-e.html" title="OWASP AppSec Brasil - keynote e patrocínio" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">1</thr:total><feedburner:origLink>http://blog.sapao.net/2009/05/owasp-appsec-brasil-keynote-e.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Ak8BRX06eip7ImA9WxJSGUQ.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-7579623609938211019</id><published>2009-05-10T20:28:00.004-03:00</published><updated>2009-05-10T20:40:54.312-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-05-10T20:40:54.312-03:00</app:edited><title>AppSec Brasil - novidades</title><content type="html">As coisas evoluiram desde o meu último &lt;a href="http://blog.sapao.net/2009/04/uma-resposta-finalmente.html"&gt;post&lt;/a&gt;. O &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_(pt-br)"&gt;AppSec Brasil&lt;/a&gt; agora é uma realidade, e estamos avançando na organização do evento.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;As últimas notícias são: primeiro, estamos com a &lt;a href="http://www.owasp.org/index.php/AppSec_Brasil_2009_-_CFP"&gt;chamada de trabalhos&lt;/a&gt; pronta. Vamos começar a divulgar em listas de discussão ainda esta semana (na segunda se der tudo certo).&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Uma outra boa notícia é que estamos com uma excelente possibilidade de fecharmos o Bruce Scheneier (sim, &lt;a href="http://geekz.co.uk/schneierfacts/fact/1222"&gt;aquele que bate o Chuck Norris&lt;/a&gt; :-) como keynote. Faltam alguns detalhes ainda pra podermos anunciar oficialmente, mas eu tenho esperança que vamos conseguir uma definição em breve.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-7579623609938211019?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/xft-MMpalR3qsl86EHNd3_rvonc/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xft-MMpalR3qsl86EHNd3_rvonc/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/xft-MMpalR3qsl86EHNd3_rvonc/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/xft-MMpalR3qsl86EHNd3_rvonc/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/vCZR6it0FVI" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/7579623609938211019/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=7579623609938211019" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/7579623609938211019?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/7579623609938211019?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/vCZR6it0FVI/appsec-brasil-novidades.html" title="AppSec Brasil - novidades" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/05/appsec-brasil-novidades.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkcMQX84fyp7ImA9WxJSEU8.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-2172333520050920424</id><published>2009-04-29T22:09:00.003-03:00</published><updated>2009-04-30T17:41:20.137-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-30T17:41:20.137-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="owasp" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><title>Uma resposta, finalmente</title><content type="html">Hoje finalmente tivemos uma resposta do OWASP. E, com muito orgulho, podemos anunciar que teremos a primeira OWASP AppSec Brasil em outubro.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;E tudo isso graças ao &lt;a href="http://camargoneves.com/"&gt;Eduardo Camargo Neves&lt;/a&gt;, que insitiu e fez inúmeros contatos com pessoas influentes no OWASP. Um excelente trabalho de bastidores.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Em breve teremos mais novidades. Fique ligado.&lt;br /&gt;&lt;br /&gt;Update:&lt;br /&gt;A &lt;a href="https://www.owasp.org/index.php/AppSec_Brasil_2009_%28pt-br%29"&gt;página&lt;/a&gt; da conferência já está em construção.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-2172333520050920424?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/A1FmsamUNJCda2PQOfxEpSA5oqg/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/A1FmsamUNJCda2PQOfxEpSA5oqg/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/A1FmsamUNJCda2PQOfxEpSA5oqg/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/A1FmsamUNJCda2PQOfxEpSA5oqg/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/m1s4815jZQA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/2172333520050920424/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=2172333520050920424" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/2172333520050920424?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/2172333520050920424?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/m1s4815jZQA/uma-resposta-finalmente.html" title="Uma resposta, finalmente" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/04/uma-resposta-finalmente.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkcEQ3s9cSp7ImA9WxJSEU8.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-7921904457992069609</id><published>2009-04-27T13:13:00.003-03:00</published><updated>2009-04-30T17:40:02.569-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-30T17:40:02.569-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="owasp" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><title>AppSec sem OWASP</title><content type="html">Bom, meus &lt;a href="http://blog.sapao.net/2009/04/owasp-appsec-mais-apoio.html"&gt;últimos&lt;/a&gt; &lt;a href="http://blog.sapao.net/2009/04/owasp-appsec-em-brasilia.html"&gt;posts&lt;/a&gt; foram sobre a realização de uma conferência &lt;a href="http://www.owasp.org/index.php/Category:OWASP_AppSec_Conference"&gt;OWASP AppSec&lt;/a&gt; no Brasil. A má notícia é que não conseguimos o apoio do OWASP para esta conferência. Por outro lado, a boa notícia é que, dado que temos o apoio da &lt;a href="http://www.camara.gov.br"&gt;Câmara dos Deputados&lt;/a&gt; e de outros &lt;a href="http://www.ti-controle.gov.br"&gt;órgãos do governo&lt;/a&gt;, vamos fazer a conferência assim mesmo.&lt;br /&gt;&lt;br /&gt;Como já postei algumas vezes aqui no blog, estamos desde o final de 2008 tentando viabilizar esta conferência. Fizemos inúmeros contatos com instituições que poderiam abrigar o evento e finalmente conseguimos o apoio do Centro de Informática da Câmara dos Deputados. Antes disso, já tínhamos conversado com algumas pessoas do OWASP sobre a conferência e parecia que contaríamos com o apoio do OWASP. Depois que conseguimos fechar o apoio e as datas, fizemos o pedido formal ao OWASP sobre a conferência.&lt;br /&gt;&lt;br /&gt;De início, sentimos um pouco de má-vontade, mas insistimos assim mesmo. Mandamos a documentação e os esclarecimentos pedidos e ficamos esperando. Ainda estamos esperando uma resposta, apesar dos emails pedindo uma posição.&lt;br /&gt;&lt;br /&gt;Decidimos então continuar o processo assim mesmo, já que temos o que consideramos o mais importante: patrocínio, local e datas. Assim, vamos anunciar formalmente a Conferência Internacional de Segurança de Aplicações. Vamos, ainda esta semana, lançar as chamadas de trabalho e convidar os keynotes.&lt;br /&gt;&lt;br /&gt;Se algum dia o OWASP decidir que tem interesse no Brasil, re-iniciamos a conversa com eles. É uma pena porque achávemos que seria uma oportunidade ímpar de divulgar uma associação que produz muito material de qualidade.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-7921904457992069609?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/bNuQ55h4XXjGr-EHN4pqasryQMI/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/bNuQ55h4XXjGr-EHN4pqasryQMI/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/bNuQ55h4XXjGr-EHN4pqasryQMI/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/bNuQ55h4XXjGr-EHN4pqasryQMI/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/ISbjg8yqzeA" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/7921904457992069609/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=7921904457992069609" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/7921904457992069609?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/7921904457992069609?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/ISbjg8yqzeA/appsec-sem-owasp.html" title="AppSec sem OWASP" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/04/appsec-sem-owasp.html</feedburner:origLink></entry><entry gd:etag="W/&quot;DkcEQ3s8eCp7ImA9WxJSEU8.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-3622026115543818873</id><published>2009-04-14T22:17:00.003-03:00</published><updated>2009-04-30T17:40:02.570-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-30T17:40:02.570-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="owasp" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><title>OWASP AppSec - mais apoio</title><content type="html">Novidades no front. Tivemos uma reunião hoje com o grupo chamado &lt;a href="http://www.ticontrole.gov.br/"&gt;TI-Controle&lt;/a&gt;, que congrega diversos órgãos que tem atribuições de controle (interno ou externo) das três esferas de governo. &lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Parece que vamos conseguir o apoio do bloco para o evento. Se rolar, vamos poder fazer um evento ainda melhor. Ainda falta formalizar a proposta e o apoio do grupo, mas há bastante interesse num evento do tipo.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Aos poucos, vou potar aqui as novidades que aparecerem. Fique ligado.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-3622026115543818873?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/gXgn908euG_UKMGBvlht9jcJvRM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/gXgn908euG_UKMGBvlht9jcJvRM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/gXgn908euG_UKMGBvlht9jcJvRM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/gXgn908euG_UKMGBvlht9jcJvRM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/gZhvHmSjx5Y" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/3622026115543818873/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=3622026115543818873" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/3622026115543818873?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/3622026115543818873?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/gZhvHmSjx5Y/owasp-appsec-mais-apoio.html" title="OWASP AppSec - mais apoio" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/04/owasp-appsec-mais-apoio.html</feedburner:origLink></entry><entry gd:etag="W/&quot;AkUFSH48fip7ImA9WxVaF0g.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-2173053105546395104</id><published>2009-04-06T23:11:00.005-03:00</published><updated>2009-04-14T22:16:59.076-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-14T22:16:59.076-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="owasp" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><title>OWASP AppSec em Brasília</title><content type="html">Bom, depois de muito trabalho nos bastidores, finalmente podemos anunciar que a primeira edição de um OWASP AppSec no Brasil será este ano. E será em Brasília.&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Conseguimos o apoio da Câmara dos Deputados para a realização do evento, e pretendemos fazer um evento de altíssimo nível, com palestrantes internacionais de renome. Vamos favorecer palestras mais longas para permitir um melhor desenvolvimento dos temas, que devem tocar os mais diversos aspectos da área de segurança de aplicações.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;As datas para a conferência serão 29 e 30 de outubro. Pretendemos também contar com mini-cursos nos dois dias anteriores.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;E um item muito especial: graças ao apoio do Centro de Informática da Câmara dos Deputados, o evento será gratuito, bastando a inscrição para garantir seu lugar. &lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Mais informações na página do evento no site do OWASP: &lt;a href="http://www.owasp.org/index.php/AppSec_CPLP_2009_(pt-br)"&gt;http://www.owasp.org/index.php/AppSec_CPLP_2009_(pt-br)&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-2173053105546395104?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/p9dp14mwJjfdcZesfscqr_x9vVM/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/p9dp14mwJjfdcZesfscqr_x9vVM/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/p9dp14mwJjfdcZesfscqr_x9vVM/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/p9dp14mwJjfdcZesfscqr_x9vVM/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/_uGKWQdeEx4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/2173053105546395104/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=2173053105546395104" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/2173053105546395104?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/2173053105546395104?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/_uGKWQdeEx4/owasp-appsec-em-brasilia.html" title="OWASP AppSec em Brasília" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/04/owasp-appsec-em-brasilia.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Dk8CRnc5eip7ImA9WxVbFk0.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-2723458067077845296</id><published>2009-04-01T13:51:00.001-03:00</published><updated>2009-04-01T13:54:27.922-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-01T13:54:27.922-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="owasp" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança" /><title>OpenSAMM</title><content type="html">Como eu fiz um post só pra falar no BSIMM, me sinto na obrigação de fazer o mesmo pelo OpenSAMM, que tem objetivo similar e foi desenvolvido pelo OWASP.&lt;br /&gt;&lt;br /&gt;Mais detalhes em &lt;a href="http://www.opensamm.org/"&gt;http://www.opensamm.org/&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-2723458067077845296?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/uGAF9t_KlvcK1BF-i7N_4KnPzpw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/uGAF9t_KlvcK1BF-i7N_4KnPzpw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/uGAF9t_KlvcK1BF-i7N_4KnPzpw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/uGAF9t_KlvcK1BF-i7N_4KnPzpw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/AxObfZ9d33I" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/2723458067077845296/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=2723458067077845296" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/2723458067077845296?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/2723458067077845296?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/AxObfZ9d33I/opensamm.html" title="OpenSAMM" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/04/opensamm.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Dk8DRHczeip7ImA9WxVbFk0.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-7490065528778340866</id><published>2009-03-19T10:25:00.002-03:00</published><updated>2009-04-01T13:54:35.982-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-01T13:54:35.982-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><title>Vulnerabilidades de sistemas web são maioria</title><content type="html">A &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_0"&gt;Cenzic&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_1"&gt;divulgou&lt;/span&gt; um &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_2"&gt;seu&lt;/span&gt; &lt;a href="http://www.cenzic.com/downloads/Cenzic_AppSecTrends_Q3-Q4-2008.pdf"&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_3"&gt;relatório&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_4"&gt;de&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_5"&gt;segurança&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_6"&gt;de&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_7"&gt;aplicações&lt;/span&gt; web do &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_8"&gt;segundo&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_9"&gt;semestre&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_10"&gt;de&lt;/span&gt; 2008&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_11"&gt;Meu&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_12"&gt;impressionaram&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_13"&gt;algum&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_14"&gt;números&lt;/span&gt;:&lt;br /&gt;&lt;ul&gt;&lt;li&gt;80% &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_15"&gt;das&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_16"&gt;ulnerabilidades&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_17"&gt;publicadas&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_18"&gt;são&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_19"&gt;relativas&lt;/span&gt; à web, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_20"&gt;incluindo&lt;/span&gt; browsers, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_21"&gt;plugins&lt;/span&gt; e sites.&lt;/li&gt;&lt;li&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_22"&gt;Desse&lt;/span&gt; 79% &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_23"&gt;estão&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_24"&gt;presentes&lt;/span&gt; em &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_25"&gt;aplicações&lt;/span&gt; web &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_26"&gt;propriamente&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_27"&gt;ditas&lt;/span&gt;.&lt;/li&gt;&lt;li&gt;Os &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_28"&gt;principais&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_29"&gt;problemas&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_30"&gt;das&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_31"&gt;aplicações&lt;/span&gt; web &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_32"&gt;ainda&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_33"&gt;são&lt;/span&gt;, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_34"&gt;nesta&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_35"&gt;ordem&lt;/span&gt;:&lt;ul&gt;&lt;li&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_36"&gt;SQL&lt;/span&gt; injection&lt;/li&gt;&lt;li&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_37"&gt;DoS&lt;/span&gt;&lt;/li&gt;&lt;li&gt;Cross-site Scripting&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/li&gt;&lt;li&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_38"&gt;CRSF&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_39"&gt;ainda&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_40"&gt;foi&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_41"&gt;uma&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_42"&gt;parcela&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_43"&gt;bem&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_44"&gt;pequena&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_45"&gt;das&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_46"&gt;vulnerabilidades&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_47"&gt;relatadas&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;span class="blsp-spelling-error" id="SPELLING_ERROR_48"&gt;Por&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_49"&gt;outro&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_50"&gt;lado&lt;/span&gt;, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_51"&gt;não&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_52"&gt;foi&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_53"&gt;surpresa&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_54"&gt;ver&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_55"&gt;ActiveX&lt;/span&gt; e Javascript &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_56"&gt;como&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_57"&gt;grandes&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_58"&gt;vetores&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_59"&gt;de&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_60"&gt;problemas&lt;/span&gt;. Fora a &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_61"&gt;dificuldade&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_62"&gt;de&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_63"&gt;controlar&lt;/span&gt; o &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_64"&gt;ambiente&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_65"&gt;de&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_66"&gt;execução&lt;/span&gt;, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_67"&gt;há&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_68"&gt;também&lt;/span&gt; a &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_69"&gt;complexidade&lt;/span&gt; em &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_70"&gt;se&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_71"&gt;testar&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_72"&gt;sistemas&lt;/span&gt; com &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_73"&gt;grandes&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_74"&gt;funcionalidades&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_75"&gt;implementadas&lt;/span&gt; no &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_76"&gt;cliente&lt;/span&gt;, &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_77"&gt;como&lt;/span&gt; AJAX a &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_78"&gt;ActiveX&lt;/span&gt;.&lt;br /&gt;&lt;br /&gt;O &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_79"&gt;relatório&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_80"&gt;tem&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_81"&gt;mais&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_82"&gt;dados&lt;/span&gt; e vale a &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_83"&gt;pena&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_84"&gt;ser&lt;/span&gt; lido &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_85"&gt;por&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_86"&gt;quem&lt;/span&gt; &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_87"&gt;lida&lt;/span&gt; com &lt;span class="blsp-spelling-error" id="SPELLING_ERROR_88"&gt;sistemas&lt;/span&gt; web.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-7490065528778340866?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/zmG0chW93kpVIShzBj9gNhGxuXw/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/zmG0chW93kpVIShzBj9gNhGxuXw/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/zmG0chW93kpVIShzBj9gNhGxuXw/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/zmG0chW93kpVIShzBj9gNhGxuXw/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/rjVQMtw_gxM" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/7490065528778340866/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=7490065528778340866" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/7490065528778340866?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/7490065528778340866?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/rjVQMtw_gxM/vulnerabilidades-de-sistemas-web-sao.html" title="Vulnerabilidades de sistemas web são maioria" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/03/vulnerabilidades-de-sistemas-web-sao.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Dk8MSX85cSp7ImA9WxVbFk0.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-6228191059515610670</id><published>2009-03-11T16:03:00.004-03:00</published><updated>2009-04-01T13:54:48.129-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-01T13:54:48.129-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="criptografia" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança" /><title>Whirlpool</title><content type="html">Eu venho recomendando o uso da função de hash &lt;a href="http://www.larc.usp.br/~pbarreto/WhirlpoolPage.html"&gt;Whirlpool&lt;/a&gt; já tem algum tempo. Eu tinha dois motivos pra isso:&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Um dos autores desse hash é brasileiro (&lt;a href="http://pt.wikipedia.org/wiki/Paulo_S._L._M._Barreto"&gt;prof. Paulo Barreto&lt;/a&gt; da &lt;a href="http://usp.br/"&gt;USP&lt;/a&gt;)&lt;/li&gt;&lt;li&gt;É uma função que tem uma estrutura completamente diferente da estrutura das funções &lt;a href="http://pt.wikipedia.org/wiki/MD5"&gt;MD5&lt;/a&gt; e &lt;a href="http://pt.wikipedia.org/wiki/SHA1"&gt;SHA&lt;/a&gt;, que estão sendo &lt;a href="http://www.doxpara.com/md5_someday.pdf"&gt;quebradas&lt;/a&gt; aos &lt;a href="http://www.h-online.com/security/Hash-cracked--/features/75686"&gt;poucos&lt;/a&gt;.&lt;/li&gt;&lt;/ol&gt;Infelizmente, hoje eu recebi o email abaixo:&lt;br /&gt;&lt;br /&gt;&lt;blockquote&gt;Prezad@s,&lt;br /&gt;&lt;br /&gt;Alguns de vocês (ou tod@s) já devem ter ouvido falar do ataque recentemente publicado por Rechberger et al. no FSE contra 7.5 das 10 rodadas do Whirlpool, superando o melhor ataque anteriormente conhecido (contra 7 rodadas) mencionado na especificação da função (NESSIE workshop, 2000).&lt;br /&gt;&lt;br /&gt;Esse ataque, conquanto inefetivo em si, abre caminho a novos aperfeiçoamentos que poderiam, em princípio, alcançar a função inteira, uma vez que seu custo é muito baixo em comparação com força bruta ou paradoxo do aniversário (2^143 passos).&lt;br /&gt;&lt;br /&gt;Estou acompanhando com Vincent Rijmen, o outro autor da função, os desenvolvimentos relativos ao Whirlpool, e achamos prudente alertar a comunidade a respeito mesmo na ausência de resultados concretos mais expressivos de criptoanálise contra essa função de hash.&lt;br /&gt;&lt;br /&gt;Desta maneira, *é nossa recomendação que o Whirlpool NÃO seja utilizado em novas aplicações* na medida do possível.&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;&lt;br /&gt;Paulo Barreto.&lt;/blockquote&gt;Assim, nada me resta a não ser acatar a recomendação dos próprios autores e deixar de recomendar o uso da função Whirlpool. Agora resta-nos aguardar o &lt;a href="http://csrc.nist.gov/groups/ST/hash/sha-3/"&gt;SHA-3&lt;/a&gt;...&lt;br /&gt;&lt;br /&gt;&lt;span class="Apple-style-span"  style="font-size:large;"&gt;&lt;span class="Apple-style-span" style="font-weight: bold;"&gt;Update:&lt;/span&gt;&lt;/span&gt;&lt;div&gt;Recebi outro email do Paulo Barreto com mais explicações:&lt;br /&gt;&lt;blockquote&gt;Prezad@s,&lt;br /&gt;&lt;br /&gt;Tenho recebido comentários sobre o "fato de Whirlpool" ter sido quebrado, ou "estar em vias de". Gostaria de esclarecer que, até onde eu sei (e tenho acompanhado de perto o assunto), (1) Whirlpool *não* foi quebrado, (2) *não* se conhece maneira de quebrar melhor que paradoxo do aniversário e força bruta, (3) os autores da função *não* temos ideia de como estender o ataque rebote ou qualquer outro contra Whirlpool a curto prazo, e (4) ainda temos a opinião de que, por tudo o que se sabe de criptoanálise de funções de hash, Whirlpool continua mais seguro que a família SHA inteira, inclusive as funções SHA-2.&lt;br /&gt;&lt;br /&gt;Deixar de recomendar o uso da função em novas aplicações é uma precaução justificada pela perspectiva do futuro SHA-3, exatamente na mesma medida em que o processo do SHA-3 é uma precaução do NIST relativa à situação da família SHA.&lt;br /&gt;&lt;br /&gt;Abraços,&lt;br /&gt;&lt;br /&gt;Paulo Barreto.&lt;/blockquote&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;Ou seja, o Whirlpool ainda pode ser uma opção para esperar o SHA-3. A verdade é que até a escolha do SHA-3, estaremos numa situação meio nebulosa, já que os padrões de fato e de direito estão todos sob suspeita.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Recebi alguns questionamentos sobre deixar de recomendar o Whirlpool já que este ainda seria mais seguro que muitas funções de hash usadas por aí (incluindo SHA-2). Meu posicionamento é que, se os autores da função deixam de recomendar o uso da função, eu humildemente acato esta posição. É muito louvável que os autores sejam precavidos e considero este um gesto a ser aplaudido e seguido. Não tenho a pretensão de desabonar o trabalho de quem quer que seja.&lt;/div&gt;&lt;div&gt;&lt;br /&gt;&lt;/div&gt;&lt;div&gt;Meu problema agora é achar outra função que valha a pena ser recomendada.&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-6228191059515610670?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/IhN8sgDwNUdsrKauVQPyDFtEpjU/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/IhN8sgDwNUdsrKauVQPyDFtEpjU/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/IhN8sgDwNUdsrKauVQPyDFtEpjU/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/IhN8sgDwNUdsrKauVQPyDFtEpjU/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/9bdl6ZxG1Ts" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/6228191059515610670/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=6228191059515610670" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/6228191059515610670?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/6228191059515610670?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/9bdl6ZxG1Ts/whirlpool.html" title="Whirlpool" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/03/whirlpool.html</feedburner:origLink></entry><entry gd:etag="W/&quot;Dk8CQngzeip7ImA9WxVbFk0.&quot;"><id>tag:blogger.com,1999:blog-1243266050138262294.post-3008178406230985744</id><published>2009-03-05T12:46:00.002-03:00</published><updated>2009-04-01T13:54:23.682-03:00</updated><app:edited xmlns:app="http://www.w3.org/2007/app">2009-04-01T13:54:23.682-03:00</app:edited><category scheme="http://www.blogger.com/atom/ns#" term="segurança de aplicações" /><category scheme="http://www.blogger.com/atom/ns#" term="segurança" /><title>BSIMM</title><content type="html">Algum tempo depois de ser anunciado como work in progress, finalmente saiu a primeira versão do Build Security In Maturity model: &lt;a href="http://www.bsi-mm.com/"&gt;http://www.bsi-mm.com/&lt;/a&gt;.&lt;br /&gt;&lt;br /&gt;A idéia é gerar uma espécie de CMM para medir a maturidade das organizações na área de segurança de aplicações. Tomara que dê certo...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/1243266050138262294-3008178406230985744?l=blog.sapao.net' alt='' /&gt;&lt;/div&gt;
&lt;p&gt;&lt;a href="http://feedads.g.doubleclick.net/~a/hMm88eiSdB8kgAT-tBqDMNhJVKA/0/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/hMm88eiSdB8kgAT-tBqDMNhJVKA/0/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;br/&gt;
&lt;a href="http://feedads.g.doubleclick.net/~a/hMm88eiSdB8kgAT-tBqDMNhJVKA/1/da"&gt;&lt;img src="http://feedads.g.doubleclick.net/~a/hMm88eiSdB8kgAT-tBqDMNhJVKA/1/di" border="0" ismap="true"&gt;&lt;/img&gt;&lt;/a&gt;&lt;/p&gt;&lt;img src="http://feeds.feedburner.com/~r/sapao/PhuR/~4/wykL4wTD-m4" height="1" width="1"/&gt;</content><link rel="replies" type="application/atom+xml" href="http://blog.sapao.net/feeds/3008178406230985744/comments/default" title="Postar comentários" /><link rel="replies" type="text/html" href="https://www.blogger.com/comment.g?blogID=1243266050138262294&amp;postID=3008178406230985744" title="0 Comentários" /><link rel="edit" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/3008178406230985744?v=2" /><link rel="self" type="application/atom+xml" href="http://www.blogger.com/feeds/1243266050138262294/posts/default/3008178406230985744?v=2" /><link rel="alternate" type="text/html" href="http://feedproxy.google.com/~r/sapao/PhuR/~3/wykL4wTD-m4/bsimm.html" title="BSIMM" /><author><name>Lucas</name><uri>http://www.blogger.com/profile/08800032441644166513</uri><email>contato+blogger@sapao.net</email><gd:extendedProperty name="OpenSocialUserId" value="01914179136164333343" /></author><thr:total xmlns:thr="http://purl.org/syndication/thread/1.0">0</thr:total><feedburner:origLink>http://blog.sapao.net/2009/03/bsimm.html</feedburner:origLink></entry></feed>
