Mostrando postagens com marcador navegador. Mostrar todas as postagens
Mostrando postagens com marcador navegador. Mostrar todas as postagens

terça-feira, 20 de outubro de 2015


Amigos leitores, nesse post venho atualizar o conteúdo relacionado ao Google Chrome presente na segunda parte deste artigo, logo não entrarei no mérito de extensões hoje pois já foi falado em outras partes do artigo.

Não deixe de ler também a parte 1, parte 2 e a parte 3.

O tutorial abaixo serve para o Chrome, Chromium (e possíveis derivados), em todos os sistemas operacionais, a partir da versão 44.

Lembre-se de que esse post deixará o navegador acima da média quando se trata de configuração correta. E que os passos 1, 7, 8, 10 e 12 são opcionais, porém garantem mais segurança.

Mudanças Básicas


Para começar vá em:

Menu (três traços horizontais, no canto superior direito) > Configurações

- Na aba que abrir:

1- Buscadores:

Clique em:

Google > DuckDuckGo

2- Clique em configurações avançadas

Privacidade:

3- Marcar: "Enviar uma mensagem de "Não me rastreie" junto..."

4- Clicar em Configurações de Conteúdo

- Na janela que abrir:

Cookies:

5- Marcar "Manter dados localmente até sair do navegador..."

Plugins:

6- Marcar "Deixe-me escolher quando rodar um plugin..."

Mais radical (e seguro)

OBS: Pode comprometer a usabilidade de alguns sites.

Mídia:

7- Marcar "Não permitir que sites acessem a câmera e o microfone"

Localização:

8- Marcar "Não permitir que sites saibam minha localização física"

9- Clicar em "Concluído"

- Na janela anterior:

Senhas e formulários:

10- Desmarcar "Habilitar o autopreenchimento de formulários web em um único clique"

11- Desmarcar "Oferecer a opção de armazenamento de senhas"

Downloads:

12- Marcar "Perguntar onde salvar os arquivos antes de baixar"

Sistema:

13- Desmarcar "Continuar executando aplicações após fechar o navegador"

14- Fechar a aba "Configurações" e fechar o navegador para garantir que tudo seja salvo.

Pronto!

Talvez você possa saber disso, entretanto muitos usuários não sabem, por isso essa informação deve ser divulgada.

Dúvidas e sugestões traga para nosso grupo no Facebook.

Até a próxima!

quinta-feira, 15 de outubro de 2015


Amigos leitores, os passos para a instalação de um programa no Linux são geralmente muito simples. No caso, preciso de mais de um navegador e por questão de comodidade escolhi o Chromium, que nada mais é que: "... um projeto de navegador open-source que tem por objetivo ser seguro, rápido e da maneira mais estável poder atender à todos os usuários para experienciarem a web".

No entanto, ao estar com o Trisquel GNU/Linux instalado, percebi que o "apt-get" não encontrava o pacote do Chromium, pois o mesmo não usa repositórios do Ubuntu (do qual deriva) e sim se utiliza de seus personalizados.

Pesquisando pelos fóruns da distro, encontrei exatamente um com o título "Como instalar o Chromium?", e para minha surpresa, ao entrar lá descobri que o referido navegador não estava nos repositórios, pois não era considerado "livre" o suficiente para estar presente no Trisquel (que segue os preceitos da FSF (Free Software Foundation), muito conhecida pela figura de Richard Stalman).

Então como a distro é baseada no Ubuntu, fui ver como fazer para ter o navegador sem usar os repositórios do Ubuntu (pois existe um risco de "quebrar" o sistema ao fazer isso).

Sem mais demoras, vamos à dica. Lembrando que isso serve para qualquer distro baseada no Ubuntu ou no Debian.

Instalação


Vá no terminal e digite:

sudo add-apt-repository ppa:canonical-chromium-builds/stage

Depois aperte ENTER, espere carregar, aceite a adição de uma chave no sistema e então digite:

sudo apt-get update

Depois ENTER e aguarde terminar. Então finalmente:

sudo apt-get install chromium-browser

Depois que terminar, seu navegador estará pronto para uso.

Opcional (tradução PT-BR)


Recomendo instalar o seguinte pacote também:

sudo apt-get install chromium-l10n

Esse pacote chamado "chromium-l10n" contem várias traduções para o navegador (inclusive a PT-BR), caso ele não seja instalado, há a grande possibilidade de seu navegador estar em inglês (idioma padrão do mesmo).

Bem, é isso pessoal. Dúvidas e sugestões, venha ao nosso grupo no Facebook.

Outra coisa, se por acaso algum leitor conhecer um repositório que contenha somente o chromium me avise, pois usar PPA's não é a melhor opção por diversos motivos, os quais não entrarei em detalhes.

Referências


https://packages.debian.org/jessie/chromium-l10n (em inglês)

http://chromium.woolyss.com/ (em inglês)

http://www.chromium.org/Home (em inglês)

Conteúdo Relacionado


Linus Torvalds, quem é?

- Campanhas da Free Software Foundation (em inglês)

- A definição de software livre

- Richard Stalman, o "Guru do Software Livre"

- Vídeo: Você é realmente LIVRE? (6 min)

- Vídeo: Os seguidores de Stallman e a FLISOL sem o Ubuntu (19 min)

- Presos à liberdade

- Review do Trisquel GNU/Linux

- Tudo sobre PPA's

Até a próxima!

sexta-feira, 21 de agosto de 2015

Provavelmente você já deve ter acessado um website onde diversas propagandas aparecem no site, e muitas vezes seu antivirus ou navegador mostra uma mensagem de que a página contem algo que pode danificar seu computador. As vezes também o navegador fica lento e o processamento da máquina sobre ao acessar tal website.

Provavelmente se isso aconteceu com você talvez você tenha sido alvo de malvertising.

O conceito de malvertising é colocar malwares ou exploits em banners de propaganda, e através destes atacar os browsers quando a propaganda é interpretada pelo navegador.



Estes malwares usam em boa parte dos casos, os mesmos sistemas de propagação de anúncios que propagandas legítimas, o que dificulta a identificação. Bons antivirus já estão conseguindo identificar e barra boa parte destes casos, então a melhor solução seria obter algum destes.


Então fica a dica, mantenha sempre seus softwares atualizados e adquira uma solução de proteção. A extensão Adblock e noscript também ajudam nestes casos.

segunda-feira, 22 de junho de 2015



Amigos e leitores, hoje venho contribuir com a série do amigo Gabriel com um post sobre segurança dos navegadores (a parte 1 está aqui e a 2 aqui, acompanhe também o nosso guia).

Lembrando que as dicas que passarei aqui estão focadas no Firefox e Chrome, mas podem ser aplicadas em seus projetos "irmãos" Iceweasel e Chromium, respectivamente e também possivelmente em outros navegadores como o Opera e o Safari (bastando buscar o complemento em sua respectiva loja).

Vou tentar ser simples e direto.

Mudanças simples


- Adblock Plus

Você já deve ter ouvido falar desse complemento para navegadores, mas com a última versão do Firefox tive vários problemas de uso excessivo de memória RAM, depois de muitos testes, descobri que era essa extensão que estava a causar problemas. Caso esteja usando o Google Chorme, fique à vontade em usá-lo pois ele acaba com as propagandas de qualquer site, inclusive alguns pop-up que aparecem ao acessar determinados sites ou clicar em certos botões e links.

Link App Store (Chrome): Clique Aqui

- Ublock

Esse complemento é uma grande alternativa para o Adblock, pois cumpre muito bem sua função sem deixar a RAM entupida nem deixar os sites "feios" (com problemas de visualização), possui versões para Firefox e Chrome, porém não possui os recursos de "Bloqueio de Malware" e "Remover Botões Sociais" como o Adblock, porém isso não o deixa ruim de modo algum.

Link da App Store (Chrome): Clique aqui

Link da Mozilla (Firefox): Clique aqui

Testes


Além dos testes que fiz aqui (e relatei neste post do blog), o gráfico abaixo fornecido pelo Google em sua loja de aplicativos, mostra que o Adblock (conhecido também como Adblock Edge, que foi descontinuado) e o Adblock Plus usam mais processamento da CPU que o Ublock, confira abaixo:



Essa outra imagem, mostra o uso de RAM com 11 abas abertas no Chromium (versão para linux do Chrome) com tráfego alto de dados, confira:



Nos dois testes o Ublock sai na frente, e não só superou os outros como ajudou a reduzir o uso de RAM em comparação a falta de complementos do tipo (possivelmente, porque os anúncios precisam estar na memória do computador para aparecerem corretamente).

Mudanças Radicais


Usar os complementos abaixo, pode fazer com que a visualização de alguns sites tenha problemas ou até não estejam acessíveis, logo só os utilize se compreender o que eles podem fazer e como "corrigi-los" para uma eventual série de problemas encontrados em determinado site. Apesar disso, eles são focados em aumentar a segurança e manter a privacidade.

- HTTPS Everywhere

Esse complemento é bem interessante, pois força todos os sites a abrirem suas conexões pela porta 443 e usar o protocolo https (Secure Hypertext Transfer Protocol, ou Protocolo de Transferência Segura de Hypertexto, numa tradução livre, sigla em inglês), porém nem todos (infelizmente), como o blog o qual vos falo agora possuem esse serviço, logo, será necessário desativá-lo temporariamente para acessar o site (clicando em seu "desenho" (ícone) na barra de endereços do navegador e selecionando o site que está com problemas para que ele fique vermelho (sinal de que foi desativado para o site)).

Link da App Store (Chrome): Clique aqui

Link da Mozilla (Firefox): Clique aqui

- Random Agent Spoofer

Esse complemento ajuda a mascarar as informações sobre seu navegador, isso ajuda a evitar que o usuário seja rastreado pelas empresas de anúncios ou por outras como o Facebook, Google, entre outras. Há uma versão mais completa do complemento, segundo o desenvolvedor há mais funções que não puderam ser implementadas por causa das políticas da loja da Mozilla. Não testei essa a forma completa, mas há uma página ensinando como fazer em inglês (aqui).

Link Mozilla (Firefox) (versão limitada): Clique Aqui

Não há versão do mesmo para o Chrome na loja oficial do google, nem na página do desenvolvedor, logo, não há suporte ainda para o mesmo.

- No Script

Esse provavelmente, é o complemento mais agressivo, pois ele desativa TODO e qualquer script da página acessada, logo, como a maioria das páginas como o Facebook necessita deles para funcionar problemas podem ocorrer, porém quando ele bloqueia algum elemento, exibe uma barra com as informações do que foi bloqueado, então é só clicar em "Options..." um botão presente no canto direito desse rodapé de informação e depois em "Allow www.sitequalquer.com" para liberar o site para usar o script ou em "Temporarily allow www.sitequalquer.com" para liberar somente nessa aba/seção (caso escolha a segunda opção, toda vez que visitar o site terá que liberar novamente, recomendo isso para maior privacidade).

Link da Mozilla (Firefox): Clique Aqui

Não há a versão para Chrome.

Extras


- Google Seguro

Por meio do link abaixo, é possível acessar o Google de uma forma mais segura, o site "encriptado" não conta com a barra tradicional e ao pesquisar ele prioriza resultados mais seguros.

Link: https://encrypted.google.com/

- TOR (The Onion Router) Browser

Esse navegador é focado na proteção da privacidade e identidade, com ele é possível o acesso a tão controversa "Deep Web", mas nada impede que ele seja usado para navegar na "Surface Web" ("web normal"). Apesar de ser mais privativo que os demais, ele redireciona a sua navegação pela rede TOR (a qual já expliquei o funcionamento básico aqui no blog) o que pode fazer com que alguns sites da "web normal" bloqueiem o acesso, ou no caso do Facebook e o Google, digam que sua conta foi invadida (caso esteja logado nos serviços dos mesmos). Uma alternativa para motor de busca é o DuckduckGo que funciona muito bem com o TOR e até mesmo possui uma versão na "Deep Web". Outra coisa que vale destacar é que por acessar a internet pela rede TOR a velocidade de navegação fica reduzida e pode haver "lag" na conexão, recomendo usá-lo somente para sites que serão visualizados (blogs, jornais, entre outros) e que possuam suporte para o acesso pela rede TOR, não os que precisem de credenciais de login para funcionar.

Download do TOR Browser: Clique Aqui

Espero poder ter ajudado e como o foco desse post era apresentar ferramentas não me estendi falando sobre como configurá-las, no futuro talvez possa fazer posts específicos. Caso esteja com problemas, ou possua dúvidas, realize contato conosco pelo nosso grupo no Facebook.

Até a próxima pessoal.

domingo, 14 de junho de 2015


Aviso


O conteúdo abaixo é de inteira responsabilidade de seu autor (esse que vos escreve), não representando nenhuma opinião da Brutal Security ou de um terceiro qualquer. Por ser um artigo de opinião, pode ser parcial em seu conteúdo.

Opinião


Bem, vou tratar de um assunto polêmico e gostaria de lançar uma discussão sobre navegadores, para ser mais específico, o Mozilla Firefox e o Google Chrome.

Durante alguns testes, percebi que o uso de memória do Firefox estava muito acima do normal (chegou ao ponto de usar 1,3GB(!) com 5 abas abertas (1 Youtube, página de buscas; 1 Youtube com vídeo rodando; 1 Facebook, principal; 2 Facebook com postagens de grupos), certamente estava estranho, além da rolagem estar com travamentos bem feios, inclusive com a linha de atualização do conteúdo podendo ser vista em alguns momentos no Youtube (com o vídeo rodando).

Então, vi que o Chrome, estava bem leve, mas com um uso alto (o seu "normal") de RAM. Após testes, descobri que era o Adblock Plus (complemento para remover propagandas das páginas web) que estava causando os problemas no Firefox, quando desativei ele, todos os problemas cessaram.

Continuando o monitoramento da memória RAM, pude perceber que o Chrome se divide em vários processos para ficar mais leve, isso faz sim diferença na máquina, pois pelo que pude perceber, ele usa um processo diferente para cada aba ou "recurso".

Abaixo vou deixar um print do monitor do sistema para provar o que disse no último parágrafo, por que infelizmente não registrei em mídia os problemas do resto do relato.

Metamorphose Tiger (Debian Based), 4GB RAM, Core 2 Duo T6600 2.2Ghz, Ambiente Gráfico MATE 1.8.1



















No print é possível ver que o Firefox está com 117,8MB de uso, enquanto o Chrome (somando os processos, em destaque) está com 572,1MB, logo, por enquanto, o Firefox está na frente.

Então é isso, venha participar da discussão no nosso grupo do Facebook. Até a próxima.

sexta-feira, 1 de maio de 2015

Com muitos imprevistos entre ontem e hoje, trago a segunda parte do artigo Segurança Digital - Navegadores - Parte 1 com certo atraso.

Configurações de Privacidade e Segurança


Como qualquer outro software, navegadores também possuem politicas para melhorar sua navegação e proporcionar segurança de seus usuários. Em nosso exemplo, utilizaremos os dois navegadores mais utilizados atualmente: Mozilla Firefox e Google Chrome.

Mas antes de chegarmos à parte de configuração, é muito importante manter eles atualizados, pois caso encontrem algum bug ou vulnerabilidade grave, no momento que for achado uma solução, será liberado um patch de atualização para o navegador, por este motivo, é muito importante verificar sempre atualizações. Por questões de segurança, faça download apenas no site oficial da desenvolvedora do Navegador web.

Em cinco passos iremos configurar o nosso Navegador:

No Firefox:

Inicie o Firefox, e com o botão ALT pressionado, clique no menu Ferramentas na barra superior, e depois clique em Opções.

1 - Geral

Na aba Geral, caso o endereço de seu interesse já esteja adicionado, não faça nada! Mas caso não esteja, clique em Restaurar o padrão, logo após adicione o site que desejas como Pagina Inicial. Na parte de Downloads você pode escolher como desejar, pois, o que diferencia o Firefox dos outros navegadores, é que o Firefox sempre pergunta se você deseja mesmo fazer o download de algum arquivo.

2 – Conteúdo

Na Aba Conteúdo, tenha a certeza que o item Bloquear janelas popup esteja marcado. Isso evita que os sites abram outras janelas do seu navegador, que podem conter conteúdos indesejáveis ou até mesmo algum tipo de Malware.

3 – Privacidade

Na aba Privacidade, mais especificamente em Antirrastreamento deixe marcado o item Notificar aos sites que não desejo ser rastreado. Em Memorizar dados pessoais escolha a opção Nunca memorizar. Feito isso, o Firefox vai pedir para reiniciar, reinicie o Firefox.

Depois de reiniciar, verifique e link limpar todos os dados de navegação, essa função pode ser acessada também através do histórico do navegador. Uma caixa de dialogo será aberta, selecione Tudo em Limpar este período, depois em Detalhes marque todos os itens, e clique no botão Limpar agora que todos os seus dados de navegação serão excluídos. Na opção barra de endereços, desmarque todas as opções.

4 – Segurança

Na aba Segurança, caso o item Alertar se sites tentarem instalar extensões ou temas não esteja marcado, marque-o, juntamente com Bloquear sites avaliados como focos de ataques e Bloquear sites avaliados como falsos.

No item Senhas deixe a opção Usar uma senha mestra Desmarcada e clique no botão Senhas memorizadas e, caso haja algum registro de senhas salva apague todos.

5 – Avançado

Em avançados, na aba Escolha de dados deixe todas as opções desmarcadas. Na aba Atualizações selecione a opção Verificar, mas perguntar se desejo instalar.


No Google Chrome

No canto superior Direito, abaixo do botão de Fechar (o X), Clique em Personalizar e Controlar o Google Chrome, feito isso, clique em Configurações. Note que o design das Configurações do Chrome, é bem diferente do da forma que é o do Firefox.

1 - Inicio

Dentro da opção Inicialização, marque o item Abre uma pagina especifica ou conjunto de páginas, e logo após, clique em configurar paginas e adicione a pagina inicial ou páginas de seu interesse. Caso não seja de seu interesse adicionar uma página especifica, deixe da forma que estava.

Dentro da opção Aparência, é de sua total personalização, você pode deixa marcado ou não todos os itens.

Dentro da opção Pesquisar, caso seja o Google o mecanismo de pesquisa, deixe como está.

Dentro da Opção Pessoas, deixe marcado a Ativar a navegação como convidado, caso seu computador seja compartilhado com outros usuários de sua residência, caso não seja, apenas desmarque esse item e o item Deixar qualquer um adicionar uma pessoa ao chrome para evitar bisbilhoteiros.

2 – Privacidade e Segurança

Caso os Itens Ativar Proteção contra Phishing e Malware e Enviar uma solicitação “Não Rastrear” com seu tráfego de navegação estejam desmarcados, marque-os.

Na opção Senhas e Formulários, desmarque todos os itens.

Na opção Downloads, marque o item Perguntar onde salvar cada arquivo antes de fazer o download, o chrome começará a seguir o mesmo padrão do Firefox antes de qualquer download.

Na opção Sistema, deixe apenas marcado o item Usar aceleração de Hardware quando disponível.

São configurações iniciais, mas muito importantes para garantir uma navegação mais segura e agradável. Agora, falaremos um pouco sobre duas extensões para estes navegadores, que são companheiros inseparáveis para uma navegação segura.

Extensões


De forma resumida, falaremos sobre duas extensões, o My WOT e o Adblock Plus.

My WOT

Lembram-se da extensão que vem com a instalação do Avast? O Avast! Online Security? Pois então, o My WOT é uma extensão que tem a mesma função que a extensão de segurança do Avast!. Ele é responsável por analisar a reputação dos sites da internet, e definir um nível de maturidade, o nível do conteúdo postado no site, e para qual público ele é destinado. Caso algum site que você esteja visitando, possuir um nível de maturidade muito alta, ou o site possuir uma má reputação por causa de alguma fraude ou de semear Malwares pela internet, o WOT, exibirá uma caixa de mensagem semelhante a essa:



Enfim, vamos instalar o WOT agora:

No Firefox, procure no menu Ferramentas por Complementos, clique, e ao abrir a nova aba Complementos, digite na barra de pesquisa da pagina por WOT, feito isso, instale o complemento.

No Google Chrome, no canto superior Direito, abaixo do botão de Fechar (o X), Clique em Personalizar e Controlar o Google Chrome, feito isso, arraste o ponteiro do mouse até Mais ferramentas, e clique em Extensões, logo após irá abrir uma nova aba para as extensões no chrome, e procure na pagina por Obter mais Extensões, você será encaminhado para a Chrome Web Store, depois de abrir a pagina, pesquise na loja por WOT, instale a extensão.

Você pode também efetuar o download da ferramenta em seu site oficial:


As configurações padrões são as recomendadas, então não existem motivos para altera-las.

Adblock Plus.

O Adblock Plus é uma Extensão de segurança recomendada para todos os usuários, pois ela retira aquelas propagandas que aparecem na maioria dos sites que visitamos hoje em dia, além de bloquear propagandas de Popups, que em sua maioria, trazem de brinde uma pagina maliciosa ou uma pagina fraudulenta. Recomendada para evitar essas práticas. Ótima ferramenta também contra adwares. 


Para instalar o Adblock Plus, siga esses passos:

No Firefox, procure no menu Ferramentas por Complementos, clique, e ao abrir a nova aba Complementos, digite na barra de pesquisa da pagina por Adblock Plus, feito isso, instale o complemento.

No Google Chrome, no canto superior Direito, abaixo do botão de Fechar (o X), Clique em Personalizar e Controlar o Google Chrome, feito isso, arraste o ponteiro do mouse até Mais ferramentas, e clique em Extensões, logo após irá abrir uma nova aba para as extensões no chrome, e procure na pagina por Obter mais Extensões, você será encaminhado para a Chrome Web Store, depois de abrir a pagina, pesquise na loja por Adblock Plus, instale a extensão que tem referencia ao site adblockplus.org.

Você pode também efetuar o download da ferramenta, em seu site Oficial:



Como as configurações padrões, são recomendadas, deixe como está.

Terminamos aqui mais um artigo, compartilhe com a família e amigos caso este artigo tenha sido útil. Até semana que vem pessoal! o/

segunda-feira, 27 de abril de 2015


No artigo de hoje, falaremos sobre navegadores web, mas antes de chegar ao ponto em que queremos, vai ser necessário utilizar de uma abordagem histórica sobre a internet, para poder entender com mais clareza como funciona os navegadores, e porque andam em pé de igualdade com a internet. Abordaremos a história da internet de forma cronológica e simples para melhor seu melhor entendimento, e também, por ser um conteúdo extenso e que se formos se aprofundar nele, consequentemente, teríamos umas 10 mil linhas para escrever aqui.

Cronologia

De forma resumida e com citação de pontos importantíssimos para a evolução da internet até a era dos navegadores modernos e de sites mais amigáveis para o público.

Entre 1950 e 1960 – É criada a ARPA (Advanced Research Project Agency), órgão de Pesquisa do Departamento de Defesa dos Estados Unidos.

Em 1965 – Aconteceu a primeira troca de mensagens entre computadores. Mas por falta de fontes confiáveis, alguns pesquisadores acreditam que possa ser uma falsa noticia.

Em 1969 – A Rede ARPAnet já estava em funcionamento, e como seu nome sugeria, foi criada pelo órgão de pesquisa ARPA. A princípio interligava apenas a Universidade da Califórnia: Los Angeles e Santa Bárbara; Instituto de pesquisa de Stanford e a Universidade de Utah.

Em 1971 – Criação do E-mail pelo engenheiro americano Ray Tomlinson.

Em 1974 – Criação do Protocolo TCP/IP pelos pesquisadores Robert Kahnet e Vint Cerf.

Em 1976 – A ARPAnet adota a nova padronização de Protocolos.

Entre 1980 e 1981 - Misturam-se três mundos distintos: militares, cientistas e universidades. Esta mistura surge como consequência da criação de duas redes ligadas a instituições universitárias e científicas americanas: a BitNET (Universitária) e a CSNET (científica); vindo a potenciar o aparecimento de uma rede alargada com múltiplas aplicações.

Em 1983 – É criada a MILnet, uma rede dedicada a comunicação entre os órgãos de Defesa Norte Americano.

Em 1984 – É introduzido um novo sistema para nomear domínios na Internet, conhecido hoje em dia com DNS(Domain Name System).

Em 1986 – É criada a NSFNET, pela Fundação Nacional de Ciência(NSF -National Science Foundation) dos Estados Unidos.

Em 1990 – A ARPANET deixa de Existir, e é integrada a NSFNET; é criado um novo protocolo de navegação, conhecido como HTTP, e também, a linguagem de marcação HTML, por Tim Berners-Lee, pesquisador da CERN (Conselho Europeu de Pesquisa Nuclear) em genebra. Lançado também o primeiro Provedor de Internet Privado nos Estados Unidos.

Em 1991 – É lançada a World Wide Web (WWW) pela CERN.

Nossa Cronologia acaba aqui.

Obviamente após 1991, começaram a nomear a NSFNET como Internet, pela intensa popularização que a mesma foi ganhando nos anos seguinte. Em 1996, começa a guerra dos Browsers, no qual, trouxe consigo a era do desenvolvimento de Softwares em massa. Modernização de sistemas operacionais, formas de se navegar na internet, entre vários surgimentos de tecnologias inovadoras, acarretaram como consequência, a criação de várias empresas focadas em desenvolvimento. Sem tal ato, talvez hoje não tivéssemos a facilidade que temos em navegar na internet.

Modernização de Navegadores Web

Imagine você não podendo ver um vídeo em boa qualidade como se vê hoje no Youtube, ou não poder acessar com facilidade uma rede social como facebook; ou ainda ter que enfrentar novamente a lentidão da internet discada (56kbps). Claro, apesar de ser uma baixa velocidade se comparados às oferecidas pelos provedores que temos disponíveis hoje em dia; anos atrás, essa velocidade seria ótima para carregar as paginas web, que em sua maioria, utilizavam apenas textos, pois naquela época o HTML ainda estava em suas primeiras versões (E sabemos que textos são leves, dependendo também do quanto de caracteres ele possui).



Hoje, a maioria dos sites possuem SHTML, XHTML ou HTML5, e são versões suportadas pelos navegadores Web, sendo o HTML5 a versão mais recente e que oferece melhores ferramentas para desenvolvedores. Os navegadores Web modernos, ainda possuem compatibilidade com versões mais antigas do HTML.


Observe o Portal Terra em 2000:



E agora observe o Portal Terra em 2015:



Existe uma grande diferença no design do terra, muita coisa mudou nessa parte. Porém, muita coisa mudou por dentro também, em seu código fonte, pois foi se adaptando no decorrer dos anos as transições no qual o HTML foi passando, consequentemente, evoluiu junto dele. Não vamos nos aprofundar nisso, apenas de passagem para um melhor entendimento.

Funcionamento dos Navegadores WEB


Entre os navegadores mais usados pelo Mundo, estão Google Chrome, Mozilla Firefox, Safari(MAC)Opera e Internet Explorer(finado). O que interliga eles, são a semelhanças oferecidas na interface do Usuário, como exemplo:

- Barra de endereço para inserção do URL 
- Botões voltar e avançar 
- Opções para adicionar favoritos 
- Histórico de Navegação
- Plugins 
- Complementos
- Speed Dial
- Botões atualizar e parar para atualizar e parar o carregamento dos documentos atuais 
- Botão Início que o leva à página inicial 
- Opção para Navegação Anônima, no qual não armazena nenhum histórico quando ativada.

Porém, esse é o padrão que pode servir de semelhança entre os navegadores. Mas, cada um tem um diferencial à parte, pois o Firefox possui seu próprio gerenciador de downloads, o Opera Browser foi o pioneiro do Speed Dial, por exemplo. São pequenas características, que os difere dos outros.


Enquanto que seu funcionamento, eu caracterizo os navegadores, como interpretes de sistemas web. Pois cada site, hoje em dia, são complexos por possuírem um verdadeiro sistema por trás de suas paginas de leitura, como exemplo o Google, Facebook, Yahoo, MSN e dentre outros, que chega a ser difícil medir sua magnitude. Quando o conteúdo é solicitado, o mecanismo de renderização é responsável pela exibição do conteúdo solicitado. Por exemplo, se o conteúdo solicitado estiver em HTML, ele é responsável pela análise do HTML e do CSS e pela exibição do conteúdo analisado na tela. Também possuem um Interprete de Javascript, que ao analisar os códigos javascript, retorna o resultado em pagina web para o usuário.




Cookies e Cache

Cookies são os testemunhos de uma conexão, onde, na maioria dos sites que você visita, cria um arquivo, para armazenar dados que neles foram adquiridos, como exemplo: Você para acessar o seu Facebook, é exigido que o seu navegador esteja habilitado a opção de Cookies (é padrão, então já vem habilitado), para que quando você digite seu email e senha, eles possam ser armazenados nesse pequeno arquivo que seu navegador armazena em uma pasta oculta do seu computador, para que a ligação entre o site e o seu computador possa ser possível. E esse cookie que foi criado para o Dominio http://www.facebook.com/, funcionará apenas nesse domínio, assim que para acessar o domínio http://www.brutalsecurity.com.br/ seja necessário que outro arquivo cookie seja criado. Em claras palavras, são únicos para cada site que solicitar armazenamento.

Enquanto que caches, servem para armazenas dados das páginas web que você visitou. A exemplo, se na primeira vez que você visitou, certo site parecia carregar de forma lenta, após armazenar um arquivo cache na memória do navegador, na próxima vez que tentar acessar o site, será com mais rapidez. A exemplo do cookie, cache são únicos para qualquer site.


Terminamos por aqui a Primeira Parte, no próximo artigo, falaremos sobre Navegação e Segurança. Obviamente, tentei deixar tudo em uma linguagem mais clara para nossos visitantes que estão começando.

Divulgue, para sua família, Amigos e Inimigos(Por que não?), vamos tentar transformar a internet em um lugar melhor :)

Até a próxima!


quarta-feira, 18 de setembro de 2013

Bing está de cara nova. A Microsoft revelou nesta terça-feira (17) o redesenho da marca e do layout para seu site de buscas, que também ganhou uma série de novas funcionalidades. Entre as novidades estão: pré-visualização, autocompletar com mais detalhes da busca, Pole Position que traz dados de clima e o Snapshot que mostra resumos do assunto pesquisado.
Nova logo do Bing é alinhada com outros serviço da Microsoft (Foto: Divulgação/Microsoft)
Em publicação no blog oficial do buscador, Scott Erickson, diretor do Bing, falou sobre as mudanças visuais. Agora, a nova logo, por exemplo, está utilizando a fonte Segoe e um tom de laranja claro – quase amarelo – alinhada com logos coloridades de produtos. Segundo ele, todas as modificações foram pensadas por vários meses e entrevistas foram feitas com desenvolvedores e consumidores para melhorar a plataforma de buscas online.
Mas, segundo a Microsoft, a nova identidade do Bing é mais do que uma nova logo e paleta de cores. Um novo sistema de arquitetura de marca pretende evoluir o Bing de maneira estratégica de acordo com os outros produtos da companhia: Xbox, Windows 8 e Office.
Novo Bing vai mostrar funções e visual diferentes em breve (Foto: Reprodução/TechCrunch)


"Não queremos só disponibilizar dados com links azuis. O Bing não é mais só um buscador em um site. É uma marca que combina esta tecnologia com produtos que você usa todos os dias. É hora de sair da caixa”, disse o diretor, propondo maior rivalidade com o Google.com.
O Bing disponibilizou um site (em português) no endreço bing.com/newbing com detalhes sobre as novidades que estão chegando também para os usuários brasileiros. Entre os destaques divulgados na página estão uma busca mais inteligente e novos aplicativos no Windows 8, pesquisa por voz no Windows Phone e no Xbox 360, além de ferramentas para o Office. O novo Bing chega aos poucos, nos próximos dias, para todos os usuários Microsoft.
“Você vai começar a notar algumas mudanças no Bing.com nas próximas semanas. Vamos fazer isso da maneira rápida e fácil para você encontrar o que precisa em qualquer dispositivos”, promete a Microsoft.
Segundo a Microsoft Brasil, o país fará parte da primeira leva de nações que receberão o novo visual do Bing, que também deverá chegar ao mesmo tempo nos Estados Unidos, Reino Unido, França, Alemanha, Canadá, Austrália, Japão, Índia, Itália, Espanha e China.

Fonte: TechTudo

sexta-feira, 30 de agosto de 2013


De acordo com o pesquisador Carlo De Micheli, o software malicioso está se espalhando a uma taxa de cerca de 40 mil ataques por hora



Software malicioso dá acesso a informações salvas no navegador, como senhas Foto: Reuters
Software malicioso dá acesso a informações salvas no navegador, como senhas
Foto: Reuters

Um software malicioso disfarçado como um vídeo no Facebook dá acesso a informações salvas no navegador dos usuários, como contas com senhas salvas, e já atingiu mais de 800 mil usuários do Chrome, indicaram pesquisadores de segurança italianos. Segundo o blog Bits, do jornal The New York Times, o malware aparece como um link no Facebook indicando que o usuário foi marcado em um post. Ao clicar no link, ele é levado a baixar uma extensão no navegador para assistir a um vídeo e é contaminado.
De acordo com o pesquisador Carlo De Micheli, o software malicioso está se espalhando a uma taxa de cerca de 40 mil ataques por hora. Uma vez que esse plug-in é instalado, os criminosos podem acessar a tudo que estiver armazenado no navegador, incluindo contas com senhas salvas. O malware está se replicando principalmente pelo seqüestro de contas do Facebook das vítimas, repassando o golpe a amigos. 
Um porta-voz do Google disse ao Bits que a empresa já está ciente do ataque e desativou as extensões do navegador que permitiam o acesso às contas. "Quando detectamos itens contendo malware ou descobrimos por meio de relatórios, nós os retirmos da Chrome Web Store", disse a porta-voz, Veronica Navarrete.
O Facebook também disse que seus sistemas de segurança já haviam detectado o ataque e que a empresa estava trabalhando para excluir os links maliciosos.

segunda-feira, 19 de agosto de 2013

Querendo ou não, o Google Chrome hoje tem tudo para ser o browser mais popular no mundo. É leve e tem uma interface limpa. Esse é o principal motivo de sua popularidade. O Chrome tem também diversas ferramentas para fazer a navegação ficar mais rápida e fácil. Do mesmo modo que o Firefox, o Chrome também suporta add-ons mas os chama de extensões.

Extensões nos ajuda a melhorar a funcionalidade do Google Chrome. Existem milhares de extensões do Google Chrome disponíveis que adicionam boas ferramentas diretamente no navegador e reduzem a necessidade de instalação de ferramentas separadas para essas obras. Como o Firefox, também podemos tornar o Google Chrome uma ferramenta de segurança com o uso de algumas extensões de segurança agradáveis.

Neste post, eu coletei todas as extensões que nos ajudam no processo de pentest. Todas essas extensões estão disponíveis gratuitamente para download a partir da loja Web do Google Chrome. Algumas extensões não estão disponíveis oficialmente. Então, você precisa fazer o download de seu site oficial.




1 - Web Developer

Esta extensão adiciona uma barra de ferramentas com várias ferramentas de desenvolvimento web diretamente no Chrome. Com estas tools, podemos fazer várias atividades de desenvolvimento, como por exemplo analizar elementos web como HTML e JS. Adicione Web Developer no seu Chrome aqui:

https://chrome.google.com/webstore/detail/web-developer/bfbameneiokkgbdmiekhjnmfkcnldhhm


2 - Firebug Lite for Chrome

O grande Firebug do Firefox está presente no Chrome. O Firebug é um ambiente para analizar elementos HTML, DOM e outros modelos. Também permite edição direta no HTML e CSS, permitindo prever como e se a aplicação funcionará no cliente. Adicione Firebug Lite no seu Chrome aqui: https://chrome.google.com/webstore/detail/firebug-lite-for-google-c/bmagokdooijbeehmkpknfglimnifench 


3 - d3coder

 O d3coder é outra ferramenta muito útil que vai ajudar em um pentest. Ela nos permite codificar e decodificar textos de diversas formas. Tendo tudo em uma ferramenta só nos poupa tempo descobrindo e codificando strings. Veja abaixo algumas funções do d3coder:

Timestamp decoding
rot13 en-/decoding
base64 encoding
base64 decoding
CRC32 hashing
MD5 hashing
SHA1 hashing
bin2hex
bin2txt
HTML entity encoding
HTML entity decoding
HTML special chars encoding
HTML special chars decoding
URI encoding
URI decoding
Quoted printable decoding
Quoted printable encoding
Escapeshellarg
Base64 decode
Base64 encode
Unserialize
L33T-en/decode

Adicione d3coder no seu Chrome aqui: https://chrome.google.com/webstore/detail/d3coder/gncnbkghencmkfgeepfaonmegemakcol?hl=en-US


4 - Site Spider

Uma extensão que adiciona um crawler ao Chrome. Ela escaneia e busca por links. Também aceita autenticação para acessar páginas que possam solicitar. Adicione Site Spider no seu Chrome aqui: https://chrome.google.com/webstore/detail/site-spider/ddlodfbcplakmddhdlffebcggbbighda


5 - Form Fuzzer

É usado para preencher com caracteres pré-definidos em todos os campos editáveis. Também pode marcar checkboxes, radio buttons e selecionar itens em formulários. Muito bom para testar vulnerabilidades em formulários. Com esta tool podemos facilmente encontrar vulnerabilidades como XSS e SQLi. Adicione Form Fuzzer no seu Chrome aqui: https://chrome.google.com/webstore/detail/form-fuzzer/cbpplldpcdcfejdaldmnfhlodoadjhii 


6 - Session Manager

Mais uma extensão poderosa, que nos permite salvar, atualizar, restaurar e remover várias abas ao mesmo tempo. Você pode criar grupos de abas conforme seus interesses e abrir com um simples clique. Adicione Session Manager no seu Google Chrome aqui: https://chrome.google.com/webstore/detail/session-manager/mghenlmbmjcpehccoangkdpagbcbkdpc


7 - Request Maker

Um dos fundamentais em um pentest. Essa tool é usada para criar e capturar requestes. Pode capturar requisições feitas via página ou XMLHttpRequests. Esta ferramenta é similar e frequentemente comparada com o Burp. Ajuda muito em vários tipos de ataques a aplicações web modificando requisições. Adicione Request Maker no seu Chrome aqui:  https://chrome.google.com/webstore/detail/request-maker/kajfghlhfkcocafkcjlajldicbikpgnp


8 -Proxy SwitchySharp

É uma extensão que facilita a administração e troca entre multiplos proxies rapidamente. Tem uma opção para alternar automaticamente de proxy baseado na URL que você está. Adicione Proxy SwitchySharp no seu Chrome: https://chrome.google.com/webstore/detail/proxy-switchysharp/dpplabbmogkhghncfbfdeeokoefdjegm/details 


9 - Cookie Editor

Basicamente é uma extensão que permite a edição de cookies. Muito boa para atacar aplicações com sessões vulneráveis. Adicione Cookie Editor no seu Chrome aqui: https://chrome.google.com/webstore/detail/edit-this-cookie/fngmhnnpilhplaeedifhccceomclgfbg


10 - Cache Killer

Uma bela extensão que automaticamente limpa o cache antes de carregar páginas. Pode ser facilmente ativado e desativado com um simples clique. Adicione Cache Killer no seu Chrome aqui: https://chrome.google.com/webstore/detail/cache-killer/jpfbieopdmepaolggioebjmedmclkbap


11 - XSS Rays

Uma extensão que ajuda a encontrar XSS em um website. Pode descobrir como um site filtra o código e checar por injection. Adicione XSS Rays no seu Chrome: https://chrome.google.com/webstore/detail/xss-rays/kkopfbcgaebdaklghbnfmjeeonmabidj


12 -WebSecurify

É uma ferramenta de testes multiplataforma. É capaz de encontrar XSS, XSRF, CSRF, SQLi, File Upload, Redirection e várias outras vulnerabilidades, também tem um crawler imbutido para pesquisar por páginas. A ferramenta vai levantar possíveis falhas que devem ser confirmadas manualmente depois. Adicione Websecurify no seu Chrome aqui: https://chrome.google.com/webstore/detail/websecurify/gbecpbaknodhccppnfndfmjifmonefdm


13 - Port Scanner

Esta extensão adiciona uma função de scanner no seu browser. Com esta extensão você pode escanear conexões TCP. Adicione Port Scanner no seu Chrome aqui: https://chrome.google.com/webstore/detail/port-scanner/jicgaglejpnmiodpgjidiofpjmfmlgjo


14 - XSS Chef

Mais uma ferramenta para descoberta de XSS. Bem similar ao BeEF, mas direto no seu browser. Adicione XSS Chef no seu Chrome aqui: https://github.com/koto/xsschef


15 - HPP Finder

Muito útil para encontrar vulnerabilidades HTTP Parameter Pollution (HPP) e explorá-las. Adicione HPP Finder no seu Chrome aqui: https://chrome.google.com/webstore/detail/hpp-finder/nogojgcobcolombicplhimbbakkcmhio


16 - The Exploit Database

Não é uma ferramenta para pentest, mas mantém você atualizado aos novos explois, códigos e papers disponíveis no Exploit DB. Adicione The Exploit Database no seu Chrome aqui: https://chrome.google.com/webstore/detail/the-exploit-database/lkgjhdamnlnhppkolhfiocgnpciaiane  


17 - GHBD

Basicamente um buscador de strings para google hacking. Adicione GHBD no seu Chrome aqui: https://chrome.google.com/webstore/detail/ghdb/jopoimgcafajndmonondpmlknbahbgdb 


18 - iMacros

Automação de algumas tarefas em uma auditoria em aplicações web. Adicione iMacros no seu Chrome aqui: https://chrome.google.com/webstore/detail/imacros-for-chrome/cplklnmnlbnpmjogncfgfijoopmnlemp


19 - IP Address and Domain Information

Uma extensão para levantamento de informações sobre geolocalização de servidores, DNS, whois, roteamento, buscas, host, domínios visinhos, e outros. Adicione IP Address and Domain Information no seu Chrome aqui: https://chrome.google.com/webstore/detail/ip-address-and-domain-inf/lhgkegeccnckoiliokondpaaalbhafoa

Fonte: infosecinstitute
Subscribe to RSS Feed Follow me on Twitter!