All blog posts tagged with segurança

Disfarçar o tráfego em TOR

Posted April 7, 2012

torprojectTráfego no Tor disfarçado como vídeo chamadas do Skype para enganar governos repressivos.

Peritos em  computação lançaram uma ferramenta que disfarça as comunicações enviadas através do serviço de anonimato Tor como chamadas de vídeo do Skype, uma forma que se destina a impedir os governos repressivos de bloquear o tráfego anónimo.

A aplicação obfsproxy é uma ferramenta que tenta burlar a censura, transformando o tráfego entre o cliente Tor e a ponte. Desta maneira, os censores, que normalmente monitorizam o tráfego entre o cliente e a ponte, vão ter uma aparência inocente desse tráfego transformado em vez do tráfego real pelo Tor.

tor

Download obfsproxy: torproject.org/projects/obfsproxy

Imagens: arstechnica e Tor

Fonte: arstechnica


filtro de conteúdo web

Posted March 29, 2012

webcontrol

 Web Content Control

Instalação

sudo add-apt-repository ppa:webcontentcontrol/webcontentcontrol
sudo apt-get update
sudo apt-get install webcontentcontrol

 

Execução:

sudo webcontentcontrol

 

Mais detalhes desde: launchpad.net/webcontentcontrol

Mantenha as pesquisas privadas com Protected Search

Posted March 2, 2012

abine

Protected Search é um sistema que mistura ao mesmo tempo os pedidos de diferentes utilizadores, de tal forma que o Google não é capaz de saber quem na realidade está a visitar determinado web site.

Protected Search está disponível para o navegador Mozilla Firefox.

Download: protectedsearch

Fonte e imagem: abine.com

nogoogle - addon para Firefox

Posted March 2, 2012

addonsQuando se inicia uma página do Google, por vezes, as ligações passam pelo Google. Isso é um problema para copiar e colar a url, aumenta o uso da banda e diz ao Google o que se está a visitar. O addon nogoogle 0,3 permite que se obtenha o link limpo sem que a Google  faça o rastreio que da outra forma seria efectuado .

Download:  mozilla.org/firefox/addon/nogoogle

 

Do Not Track

Posted February 11, 2012

dnt

Do Not Track é uma tecnologia que permite aos utilizadores optar por bloquear o rastreio efectuado por sites mesmo que não os visitem, incluindo os serviços de análise, as redes de publicidade, e plataformas sociais.

Extensão para Chrome/Chromium - web store do chrome

Como activar o Do Not Track em Mozilla Firefox - ver

Fonte: donottrack.us
Imagem: chrome webstore

Explicação do Ixquick Proxy

Posted February 3, 2012

Leia a explicação detalhada desde: https://www.ixquick.com/proxy/por/help.html

Observações e restrições adicionais:
- Por motivos de segurança, não é possível usar o proxy para preencher formulários com digitação de texto.
- Como o proxy remove o código "javascript" dos sites visitados, alguns recursos podem não funcionar.
- O proxy não carrega frames contidos em um domínio externo diferente daquele que fez o encaminhamento.
- O serviço de proxy actualmente ainda não abrange pesquisas completas com imagem ou vídeo.
- Para aumentar ainda mais a protecção, você pode desactivar scripts de ixquick-proxy.com com o plugin “NoScript” do Firefox...

Startpage - Proteja sua privacidade

Posted February 3, 2012

startpageStartpage motor de busca, a nova forma privada para pesquisa do Google.

Proteja sua privacidade com Startpage!

Aceder a Startpage: https://startpage.com/por/

Agora você pode adicionar o Startpage facilmente à sua lista de mecanismos de pesquisa do Firefox.
Os mecanismos de pesquisa são exibidos no menu suspenso localizado ao lado da barra de pesquisa do navegador Firefox.

Download: https://startpage.com/por/download-startpage-plugin.html

Priv3 - para impedir o rastreio

Posted February 3, 2012

priv3Você sabia que os sites de redes sociais como Facebook, Google + e Twitter podem acompanhar as suas visitas a qualquer página web desde que utilizem o familiares botões "Like", "Follow", ou "+1" , mesmo que realmente não se dê "clic" nesses botões ?

O Priv3 é extensão do Firefox e permite que você permaneça conectado nos sites de redes sociais que use e ainda navegar na web, sabendo que esses sites de terceiros apenas vão saber onde você vai na web quando você quiser. Tudo isso acontece de forma transparente, sem a necessidade de manter todos os filtros.

Priv3 é de uso livre e financiada pela National Science Foundation.

Download e instalação desde: http://priv3.icsi.berkeley.edu/

Imagem: Priv3

Anomos cliente Torrent

Posted January 23, 2012

anonomFácil de Usar

Software Livre e Open Source

BitTorrent, anónimo e encriptado

Detalhes e download: http://anomos.info/wp/downloads/

Navegação anónima com Anonymox

Posted January 23, 2012

anonymoxAnonymoX é uma iniciativa para tornar anónima a 'navegação' na Internet. O objetivo é devolver aos utilizadores o direito ao anonimato na web. A maioria dos sites monitoriza o comportamento dos seus utilizadores, dando aos 'hosts' desses sites a possibilidade de analisar o comportamento dos utilizadores em geral e criar um perfil detalhado desse utilizador, que muitas vezes são vendidos a terceiros.

anonymoX permite:

alterar o seu IP
navegar anonimamente na www
visitar sites bloqueados ou censurados
visitar websites através de Tor
definir as configurações de anonimato em separado para cada website
excluir cookies, mostrar o seu IP público ...

Download: addons.mozilla

Fonte: anonymox.net

Mantra - ferramenta destinada a testes de penetração

Posted June 17, 2011

mantraMantra é uma colecção de ferramentas de código livre e aberto integrado num navegador web desenvolvido desde Firefox 4.x e destinado a testes de penetração.

Para além disso também contém um conjunto de ferramentas específicas para desenvolvimento web.

Mantra é portátil e de fácil utilização com uma boa interface gráfica que facilita o seu uso. Pode ser 'carregado' em cartões de memória, pen drives, CD / DVDs, etc.  Pode ser executado no Linux, Windows e plataformas Mac.Também pode ser instalado no sistema em poucos minutos.

Mantra é absolutamente livre de custos e não necessita de muito tempo para a sua configuração.

Download:  Mantra Security Toolkit Linux 32bit

Para download da versão adequada ao seu sistema operativo, consulte a web do projecto.

Fonte e imagem: getmantra.com

Bloquear a exibição de determinados sites durante um determinado período de tempo

Posted March 16, 2011

selfcontrolSelfControl é uma simples aplicação que permite bloquear sites por um período de tempo, por exemplo, pode impedir uma criança de usar o Facebook ou outras redes sociais, quando estamos ausentes ( permitindo eventualmente, usar o PC para o estudo ).
Podemos apontar para todos os sites que se deseja bloquear, indique quantas horas ficará bloqueado e está feito. Pode-se desligar o sistema, fechar o aplicativo, mas os sites permanecerão bloqueados. Somente após o prazo estipulado para o retorno estes voltarão a ser visíveis.

Download: SelfControl.deb

Fonte: svn.jklmnop.net

Tor Browser

Posted December 24, 2010

Para ver o filme legendado em Português, prima com o cursor sobre 'CC' e depois em 'Translate Captions', de seguida dê 'clic' em Afrikaans, seleccione Português e por fim 'OK'.

Instruções Linux:
Baixe o arquivo de arquitectura apropriada (32 ou 64bit), salve-o em algum lugar, em seguida, execute:
-Tar xvzf tor-browser-gnu-linux-1.1.1-dev-LANG.tar.gz (onde LANG é a língua da versão em que baixou o TOR), e clicar duas vezes sobre o directório, depois execute o script início do navegador -tor. Isto irá iniciar o Vidalia que por sua vez se conecta a Tor, e vai lançar o Firefox

Download:
BETA: Pacote Navegador Tor para Linux com o Firefox (versão 1.1.1, 24 MB)

PyLoris - ferramenta para testes de vulnerabilidade

Posted December 20, 2010

pylorisPyLoris é uma ferramenta de scripts para testes de vulnerabilidade de um servidor através de negação por exaustão de serviço (DoS). PyLoris permite a utilização de proxies SOCKS e conexões SSL, e pode direccionar protocolos como HTTP, FTP, SMTP, IMAP e Telnet.

PyLoris depende do pacote python-tk que pode ser instalado desde o gestor de pacotes Synaptic.

Download: pyloris.tgz

Execução:

Descomprima o arquivo pyloriz.tgz para a sua Pasta Pessoal, abra o Terminal e digite a seguinte linha de comando:

python pyloris-3.2/pyloris.py

Configure os dados na janela de PyLoris e inicie os testes.

Método para entrar em sistemas Windows

Posted December 20, 2010

Explicação:

Criar um utilizador administrador

1º Descarregamos uma distribuição Linux para a 'pendrive', como por exemplo o Ubuntu.
2º Arrancamos desde a usb e montamos a partição do Windows.
3º Já dentro da partição vamos a  C:\Windows\System32
4º Fazemos una cópia de segurança do ficheiro Magnify.exe
5º Apagamos o ficheiro Magnify.exe.
6º Copiamos o ficheiro cmd.exe e mudamos o nome para Magnify.exe
7º Reiniciamos o computador e arrancamos pelo Windows
8º Na janela de 'login' do Windows, executamos a ferramenta de Lupa

Irá aparecer uma bonita janela de comandos. O curioso é que parece de administrador.
Comprovamos quem somos.

Bingo! somos um dos utilizadores com permissões especiais e já com acesso ao registo do sistema.

Criamos então um utilizador administrador via linha de comandos

net user /add test2
net localgroup administrators test2 /add
net user test2

Já temos um utilizador administrador criado sem sequer termos iniciado sessão, apenas falta que se reinicie o computador e já teremos o sistema para nós.

Este método foi provado em Windows 7 e Windows Server 2008

Fonte: securitybydefault

Encriptar ficheiros pelo terminal no Ubuntu

Posted November 12, 2010

cryptSuponha-se que se quer proteger um ficheiro de texto ou imagem que se encontra guardado na pasta pessoal. Abrimos o terminal e digitamos a seguinte linha de comandos :

gpg -c ficheiro.txt  - no caso de ser uma imagem, gpg -c imagem.png

Onde, ficheiro é o nome do arquivo e extensão é sempre a do ficheiro a encriptar, exemplo (*.jpg, *.bmp, *.odt, *.pdf, e por aí adiante).

Após se digitar gpg -c ficheiro.xxx, iremos receber a seguinte mensagem:
"Digite a frase secreta:"

Escreva a password com a qual deseja proteger o ficheiro e prima 'Enter', vai ser pedido a confirmação da senha, repita-a e volte a premir 'Enter'.

Na 'pasta pessoal' irá ter o ficheiro original e outro encriptado com a seguinte extensão, ficheiro.xxx.gpg

Para aceder ao ficheiro acabado de encriptar, abrimos nova sessão no terminal e digitamos :

gpg.ficheiro.xxx.gpg

Será pedida a password para desencriptar o ficheiro e podendo assim ser acedido normalmente.

Clonagem de cartões multibanco

Posted September 15, 2010

Pensa bem antes de colocar uma imagem na Internet

Posted September 12, 2010

 

Consultar os utilizadores que estão com 'log' no sistema

Posted September 9, 2010

gwho O comando who permite saber quais os utilizadores que iniciaram sessão no nosso sistema UNIX.

gWho é uma aplicação gratuita e de código aberto para GNU/Linux que funciona como interface gráfica do comando who de UNIX, mas para uma apresentação em Gnome.

Download : http://sourceforge.net/projects/gwho/files/

Web : gwho.sourceforge.net

Google Alarm

Posted August 10, 2010

Seja notificado quando o Google está a monitorizar a sua navegação na web !

google_alarmO Google Alarme é um addon para Firefox que avisa visualmente e por áudio sempre que a informação pessoal está a ser enviada aos servidores do Google.

Mesmo fora do Gmail e YouTube estamos constantemente a enviar informações para o Google através da sua vasta rede de monitorização :
Google Analytics, AdSense do Google, YouTube, chamadas de API ...
todos estes dados são utilizados para monitorizar e controlar os hábitos pessoais de navegação na web.

Para obter o Google Alarm, visite a web oficial :

jamiedubs.com/googlealarm/

Displaying posts 1 - 20 of 54 in total