Categoria: Uncategorized

Proteger um pendrive contra escrita

Com serviços de nuvem e a melhoria nas infraestruturas de conexão á internet, o uso do pen drive vem caindo. Mas ainda temos situações em que usamos os nossos pendrives.

Em lugares públicos como hotéis, lanhouses, gráficas, ou outros lugares que queremos imprimir algum documento e não confiamos na proteção contra ameaças nesses lugares, devemos proteger os nossos pendrives antes de espetar um pendrive. Se um computador está infectado com algum virus/trojan/rootkit ou outro malware, a mera conexão do pendrive é suficiente de infectá-lo. Não há necessidade de clicar ou executar algum programa.

Há outras situações em que devemos proteger o pendrive contra escrita. uma situação é ao fazer uma analise forense de algum sistema onde o nosso pendrive tem alguma imagem de um sistema de captura forense. Nesse caso fazemos a proteção contra escrita para não alterar ou modificar o conteúdo capturado.

Devemos proteger os nossos arquivos. Nesse pequeno post explico como fazer isso usando o editor de registro do Windows. Caso essa seja a primeira vez que você usa o registro do Windows, então siga as etapas à risca para não fazer algo errado irrecuperável. Não vai brincando no registro, excluindo ou alterando ao gosto, pois o que você fazer e aplicar já foi e não tem volta e você pode ficar sem acessar o teu Windows no próximo boot.

Da janela de execução de comando, shortcut (atalho)

digite regedit Isso abrira o registro do Windows. Vá abrindo as hives e chaves(parecem pastas) no caminho

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies

Caso a chave StorageDevicePolicies não exista em Control, basta clicar em Control com o mouse direito e criar uma nova CHAVE. Certifique que o nome está escrito exatamente neste jeito.

Navegue dentro da chave (parece uma pasta) StorageDevicePolicies e crie uma REG_DWORD ( Valor DWORD 32 bits) com o nome WriteProtect (tem que ser escrito assim).

depois de clicar e digitar o nome vai aparecer como na imagem

Agora abra o novo registro e altere o valor em hexadecimal para 1 para proteger contra escrita ou 0 para permitir escrita.

basta digitar zero ou um e clicar ok.

Na próxima inserção do pendrive no computador que tem proteção, o pendrive não será escrito. Pelas regras de segurança de arquivos windows, quando não temos direito de escrita, também não teremos acesso a exclusão de arquivos.

Podemos portanto exportar este registro e deixá-lo na área de trabalho, e basta executá-lo quando for necessário. Podemos também exportar o mesmo registro com o valor 0 para voltar a escrita.

Publicidade

DHCP em Cisco

cisco

Sempre vai ter algum comando que não digitamos toda hora e acabamos esquecendo. DHCP em Cisco não é muito comúm ou é meio chato de configurar e administrar. Este post é sobre isso, deem um olhada na página com mais info.

https://tekniblog.wordpress.com/comandos-cisco/

Palestra online – Segurança na internet

Descrição

O conceito de computação em nuvem (em inglês, cloud computing) refere-se à utilização da memória e das capacidades de armazenamento e cálculo de computadores e servidores compartilhados e interligados por meio da Internet, seguindo o princípio da computação em grade.

1 O armazenamento de dados é feito em serviços que poderão ser acessados de qualquer lugar do mundo, a qualquer hora, não havendo necessidade de instalação de programas ou de armazenar dados. O acesso a programas, serviços e arquivos é remoto, através da Internet – daí a alusão à nuvem.

2 O uso desse modelo (ambiente) é mais viável do que o uso de unidades físicas.

3 Num sistema operacional disponível na Internet, a partir de qualquer computador e em qualquer lugar, pode-se ter acesso a informações, arquivos e programas num sistema único, independente de plataforma. O requisito mínimo é um computador compatível com os recursos disponíveis na Internet. O PC torna-se apenas um chip ligado à Internet — a “grande nuvem” de computadores — sendo necessários somente os dispositivos de entrada (teclado, mouse) e saída (monitor).

Inscrições para esse evento até 12/06/2013

para saber mais e fazer inscrição

Webinário da ELearnsecurity para Pentesters

Elearnsecurity logo

Caros, para quem se interessa na área de segurança e fazer testes de penetração de redes, este webinário da Elearnsecurity deve ser bem interessante.

Assuntos: o último zero-dia de Java, Metasploit, e Pivoting

Evento deve ser focado em aplicação e menos conversa e é gratuito.

Dia 29 de Janeiro,  13:00 Horário da Nova York(-5UDT), 11:00 Horário de Brasilia(-3UTC).

Registere agora as vagas são limitadas

https://elearnsecurity.infusionsoft.com/app/linkClick/244/a214e2bf8aeb7352/1399276/b3a74fe62c53428b

Será usado o laboratório de pentesting Hera.

OBS. Quem participar ganha um desconta de 30% dos planos Laboratório Hera.

Injeção de SQL

Para aqueles que ainda não sabem como funciona um ataque usando a técnica chamada Injeção de SQL (SQL Injection), leiam este tutorial que é para iniciantes e para pessoas com um pouco conhecimento de bancos de dados. O tutorial é In English, más é bem simples para seguir

http://net-solutions.pro/sql-injection-tutorial-100-noob-friendly/?goback=.gde_37658_member_191929788

VAGA para desenvolvedor WEB

VAGA para desenvolvedor WEB em Cuiabá, MT

Experiência: De 1 a 3 anos em desenvolvimento de sistemas Web.

Conhecimentos/experiências indispensáveis: Desenvolvimento de sistemas Web, Linguagem orientada a objeto, Linguagem de banco de dados SQL
Conhecimentos/experiências DESEJÁVEL  Linguagem de programação C#/ Asp.Net, Linguagem de banco de dados SQL Oracle, Padrões de Projetos, AJAX, Flex
Descrição das atividades: Desenvolvimento e Manutenção de softwares em C#/Asp.NET

Interessados entrar em contato com a responsável pela vaga Françoise

Telefone: 65 3648-3700
Email: f.laura@tecnomapas.com.br

 
 
 

Os números de 2012

OBRIGADO PARA TODOS QUE PASSARAM POR AQUI

Os duendes de estatísticas do WordPress.com prepararam um relatório para o ano de 2012 do meu blog.

Aqui está um resumo:

4,329 films were submitted to the 2012 Cannes Film Festival. This blog had 50.000 views in 2012. If each view were a film, this blog would power 12 Film Festivals

traduzido:

4,329 filmes foram submetidos para o O festival de filmes Cannes. Este blog teve 50,000 vistas em 2012. Se cada vista fosse um filme, este blog teria “energizado” 12 festivais de filme.

Clique aqui para ver o relatório completo

Feliz Natal e Ano Novo

Para todos os que passaram pelo meu blog, FELIZ NATAL e um ANO NOVO repleto de paz, amor, tranquilidade, energia, realizações, sucesso, e muita fé em Deus.

Grande Abraço a todos.

Migração para tekniblog.com

Olá a todos que usam e já usaram o meu blog. Depois de quase dois anos com o blog no domínio de wordpress.com estou agora mudando para o tekniblog.com. Vou continuar blogando como tekniblog ou Nassim ou até NassimJD (que uso nos fóruns, Technet por exemplo). Agora que o tekniblog.wordpress.com vai completar os 40 mil visitantes, o tempo é o melhor para fazer essa mudança. Abraço e obrigado a todos que passaram pelo meu blog.

Nassim

FELIZ ANO NOVO para todos os visitantes do meu blog

FELIZ ANO NOVO para todos os visitantes do meu blog

Os duendes de estatísticas do WordPress.com prepararam um relatório para o ano de 2011 deste blog.

Aqui está um resumo:

A sala de concertos da Ópera de Sydney tem uma capacidade de 2.700 pessoas. Este blog foi visitado cerca de 17.000 vezes em 2011. Se fosse a sala de concertos, eram precisos 6 concertos egostados para sentar essas pessoas todas.

Clique aqui para ver o relatório completo