<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Meus Coco.com &#187; Segurança</title>
	<atom:link href="http://www.meuscoco.com/category/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.meuscoco.com</link>
	<description>Afinal, "Meus Coco" combina com tudo!</description>
	<lastBuildDate>Tue, 15 Jan 2008 22:33:47 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Aprenda a apagar o perfil de alguém no Orkut</title>
		<link>http://www.meuscoco.com/2007/12/17/aprenda-a-apagar-o-perfil-de-alguem-no-orkut/</link>
		<comments>http://www.meuscoco.com/2007/12/17/aprenda-a-apagar-o-perfil-de-alguem-no-orkut/#comments</comments>
		<pubDate>Mon, 17 Dec 2007 10:46:06 +0000</pubDate>
		<dc:creator>Cícero Rolim</dc:creator>
				<category><![CDATA[Fun]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Trotes]]></category>

		<guid isPermaLink="false">http://www.meuscoco.com/2007/12/17/aprenda-a-apagar-o-perfil-de-alguem-no-orkut/</guid>
		<description><![CDATA[Está afim de sacanear aquele seu amigo que não para mandar scraps? Que tal assistir o vídeo para sacanear ele!

]]></description>
			<content:encoded><![CDATA[<p>Está afim de sacanear aquele seu amigo que não para mandar scraps? Que tal assistir o vídeo para sacanear ele!</p>
<p align="center"><object width="425" height="355"><param name="movie" value="http://www.youtube.com/v/sF2B42Blw98&#038;rel=1"></param><param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/sF2B42Blw98&#038;rel=1" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.meuscoco.com/2007/12/17/aprenda-a-apagar-o-perfil-de-alguem-no-orkut/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sua senha é armazenada de forma segura?</title>
		<link>http://www.meuscoco.com/2007/09/25/sua-senha-e-armazenada-de-forma-segura/</link>
		<comments>http://www.meuscoco.com/2007/09/25/sua-senha-e-armazenada-de-forma-segura/#comments</comments>
		<pubDate>Tue, 25 Sep 2007 16:35:08 +0000</pubDate>
		<dc:creator>Cícero Rolim</dc:creator>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[Segurança]]></category>

		<guid isPermaLink="false">http://www.meuscoco.com/2007/09/25/sua-senha-e-armazenada-de-forma-segura/</guid>
		<description><![CDATA[
Quanto tempo você acha que seria necessário para um método computacional descobrir a sua senha pessoal? Pode ser aquela senha do Gmail, que está atrelada a todos os outros serviços prestados pelo Google, integrando desde o seu e-mail até o seu perfil no Orkut.
Depende, é a resposta. Antes de saber como sua senha é armazenada [...]]]></description>
			<content:encoded><![CDATA[<p align="center"><img src="http://www.meuscoco.com/wp-content/uploads/2007/09/password.jpg" alt="Password" /></p>
<p>Quanto tempo você acha que seria necessário para um método computacional descobrir a sua senha pessoal? Pode ser aquela senha do Gmail, que está atrelada a todos os outros serviços prestados pelo Google, integrando desde o seu e-mail até o seu perfil no Orkut.</p>
<p>Depende, é a resposta. Antes de saber como sua senha é armazenada no computador, é necessário saber como ela é armazenada. Quando uma senha á armazenada em um sistema ela é convertida para uma função <a href="htttp://en.wikipedia.org/wiki/Hash_function">hash</a>. Um hash é um resumo da sua senha, e que não pode voltar ao estado original. Na tabela abaixo é apresentado uma comparação de como ela seria armazenada utilizando algumas funções hash:</p>
<table align="center" border="1" cellpadding="2" cellspacing="0" width="400">
<tr>
<td valign="top" width="119">
<p align="center"><strong>Função Hash</strong></p>
</td>
<td valign="top" width="279">
<p align="center"><strong>Resultado</strong></p>
</td>
</tr>
<tr>
<td valign="top" width="119">
<p align="center">Text/Plain</p>
</td>
<td valign="top" width="279">teste123!</td>
</tr>
<tr>
<td valign="top" width="119">
<p align="center">MD5</p>
</td>
<td valign="top" width="279">aa1bf4646de67fd9086cf6c79007026c</td>
</tr>
<tr>
<td valign="top" width="119">
<p align="center">SHA1</p>
</td>
<td valign="top" width="279">e0f68134d29dc326d115de4c8fab8700a3c4b002</td>
</tr>
</table>
<p>Como podem ser observadas, as funções hash retornam uma seqüência de caracteres alfanuméricos, isto é, o resumo de sua senha. Este resumo não é único, ou seja, podem existir duas senhas com o mesmo resumo, mas esta é uma probabilidade muito pequena, e varia conforme o número de caracteres representados no resumo.</p>
<p>Uma função hash não pode ser retornada para o seu estado anterior. Ou seja, se alguém tiver acesso ao hash de uma senha, não conseguirá descobrir qual a senha exata que foi atribuída. Mas existe uma série de ferramentas que permitem a reversão do hash. A reversão é o processo na qual se tem o hash e tenta-se descobrir qual a seqüência de caracteres de sua origem.</p>
<p>Uma delas é o site <a href="http://www.md5encryption.com">http://www.md5encryption.com</a> que propõe uma resolução de senhas baseada na web. Este site possui uma tabela de hash’s que foram processados pelo site. Se você pesquisar por um hash que já foi processado pelo sistema o resultado será instantâneo. Caso contrário, não haverá &#8220;mágica&#8221;. <strong>Cuidado ao testar a sua própria senha pessoal, pois o hash dela ficará disponível para futuras consultas</strong>. Se você quiser fazer um teste, faça uma pesquisa com os valores da Tabela 1.</p>
<p>Outro tipo de resolução baseado em hash é por força-bruta. Para isso, basta utilizar um programa <a href="http://ophcrack.sourceforge.net/">OphCrack</a> e uma <a href="http://en.wikipedia.org/wiki/Rainbow_table">Rainbow Table</a>, que nada mais é do que uma lista de passwords/hashs. Existem uma série de Rainbow Tables disponíveis, e seu tamanho varia conforme o número de caracteres a serem utilizados nos cálculos de hash. Existem várias Rainbow Tables disponíveis, e abaixo segue uma comparação realizada pelo site <a href="http://www.codinghorror.com/blog/">Coding Horror</a>, utilizando a menor Rainbow Table disponível ao programa OphCrack, com 388 MB de tamanho e que abrange os caracteres alfanuméricos:</p>
<table align="center" border="1" cellpadding="2" cellspacing="0" height="122" width="465">
<tr>
<td align="center" valign="top" width="150"><strong>Senha</strong></td>
<td align="center" valign="top" width="150"><strong>Encontrado?</strong></td>
<td valign="top" width="150">
<p align="center"><strong>Tempo</strong></p>
<p align="center"><strong> (segundos)</strong></p>
</td>
</tr>
<tr>
<td valign="top" width="150">Password1!</td>
<td align="center" valign="top" width="150">Não</td>
<td align="center" valign="top" width="150">700</td>
</tr>
<tr>
<td valign="top" width="150">Fgpyyih804423</td>
<td align="center" valign="top" width="150">Sim</td>
<td align="center" valign="top" width="150">159</td>
</tr>
<tr>
<td valign="top" width="150">Fgpyyih80442%</td>
<td align="center" valign="top" width="150">Não</td>
<td align="center" valign="top" width="150">700</td>
</tr>
<tr>
<td valign="top" width="150">saMejus9</td>
<td align="center" valign="top" width="150">Sim</td>
<td align="center" valign="top" width="150">140</td>
</tr>
<tr>
<td valign="top" width="150">thequickbrownfoxjumpsoverthelazydog</td>
<td align="center" valign="top" width="150">Não</td>
<td align="center" valign="top" width="150">700</td>
</tr>
</table>
<p>Uma estratégia para tentar dificultar a utilização de uma Rainbow Table, é a concatenação de caracteres extras na senha do usuário, quando executada a função de hash. Por exemplo, se o usuário tem a senha &#8220;teste123&#8243;, você irá realizar o cálculo como md5(&#8221;teste123&#8243; + &#8220;nomedomeusite.com&#8221;). Com esta técnica, o número de caracteres da senha será elevado consideravelmente, tornando mais complexa e lenta a identificação de senhas por Rainbow Tables.</p>
<p>* Imagem do site <a href="http://www.ze-games.net/blog" target="_blank">www.ze-games.net/blog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.meuscoco.com/2007/09/25/sua-senha-e-armazenada-de-forma-segura/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
