terça-feira, 27 de maio de 2014

S/MIME

  • Definição

S/MIME (Secure Multipurpose Mail Extension) é um método de segurança das trocas por correio eletrônico, que permite garantir a confidencialidade e a não-repudiação¹ das mensagens eletrônicas. Por meio do standard MIME é possível acrescentar anexos de todos os tipos aos correios eletrônicos. 

  • Funcionamento


O standard S/MIME assenta no princípio de codificação com chave pública. O S/MIME permite assim codificar o conteúdo das mensagens, mas não codifica a comunicação. As diferentes partes de uma mensagem eletrônica, codificadas de acordo com o standard MIME, são codificadas com a ajuda de uma chave de sessão. 
Em cada rubrica de parte é inserida a chave de sessão, codificada com a ajuda da chave pública do destinatário. Apenas o destinatário pode assim abrir o corpo da mensagem, com a ajuda da sua chave privada, que assegura a confidencialidade e a integridade da mensagem recebida. 
Além disso, a assinatura da mensagem é codificada com a ajuda da chave privada do remetente. Qualquer pessoa que intercepte a comunicação pode ler o conteúdo da assinatura da mensagem, mas isto permite garantir ao destinatário a identidade do remetente, porque só o remetente é capaz de codificar uma mensagem (com a sua chave privada) decifrável com a ajuda da sua chave pública.


*1 : visa garantir que o autor não negue ter criado e assinado o documento.


terça-feira, 20 de maio de 2014

PGP

  • Definição:


  O PGP (Pretty Good Privacy) traduzido como Privacidade Muito Boa é o nome de um programa que possibilita a criptografia de arquivos. Com o PGP, se torna possível você criptografe arquivos e somente a pessoa correta poderá ler os dados que estão presentes no arquivo.

  • Funcionamento:


   No PGP, todos os usuários possuem uma chave pública e uma privada. A chave pública pode ser enviada para qualquer pessoa. Ela é usada para que um indivíduo possa encriptar documentos. Os documentos encriptados com sua chave pública só podem ser decifrados com a sua chave privada (a qual você deve manter de forma secreta).
   As chaves públicas podem ser obtidas nos sites das empresas ou organizações. Também existem os chamados Key Servers que disponibilizam essas chaves (quando as pessoas enviaram as mesmas para eles).


SSL

  • Definição:


   Permite que aplicativos cliente/servidor possam trocar informações em total segurança, protegendo a integridade e a autenticidade do conteúdo que trafega na Internet. Essa segurança só é possível pela autenticação das partes envolvidas na troca de informações.

  • Funcionamento:


     Uma conexão SSL é sempre iniciada pelo cliente. Quando um usuário solicita a conexão com um site seguro, o navegador solicita o envio do Certificado Digital e verifica se: O certificado enviado é confiável, o certificado é válido e se o certificado está relacionado com o site que o enviou.


   Quando as informações foram confirmadas, a chave pública é enviada e as mensagens podem ser trocadas. Uma mensagem que tenha sido criptografada com uma chave pública só pode ser decifrada com a sua chave privada (simétrica) correspondente.



terça-feira, 25 de fevereiro de 2014

Autenticidade

O que é? Propriedade que garante que a informação. É derivada da fonte publicada e que não foi objeto de mutações ao longo de um processo. Visa assegurar a validade da transmissão, da mensagem e do seu remetente.


Como se assegurar? É preciso  estabelecer protocolos e regras claras para o emissor e o receptor da informação. A autenticidade associa-se com a confirmação de autoria, a certificação e a originalidade da informação. Uma das maneiras de cumpri-la, em meio eletrônico, é a assinatura digital.

terça-feira, 18 de fevereiro de 2014

Trojans e Vermes



Cavalo de Troia:

Definição: O cavalo de troia (ou também chamado trojan) é um vírus, e chama-se assim baseado na Guerra de Troia. Na história, os gregos usaram um cavalo de madeira para conseguirem entrar na cidade de Troia sem serem vistos e poderem conquistar a cidade. Em outras palavras, é isso que o cavalo de troia faz: entra no computador disfarçado como um programa de verdade e inofensivo. Porém, quando instalado, o cavalo de troia traz junto ladrões de senhas, que garantem acesso remoto ao computador.


Funcionalidade: Além disso, o cavalo de troia também consegue abrir brechas no sistema operacional, facilitando outras ameaças e vírus entrar no PC. Então, em pouco tempo, o seu computador pode estar cheio de pragas digitais. Outra característica do trojan é o fato de ele não precisar infectar outros programas e assim, fica escondido no sistema operacional, dificultando a sua detecção por parte dos antivírus. Por esta forma de agir, os cavalos de troia são usados em muitos dos crimes virtuais que acontecem hoje em dia. Em alguns casos, são utilizados vários tipos diferentes de trojans, todos com o propósito de carregar para o computador uma função maliciosa. 

Os vermes

Os vermes (em inglês worm) são programas que podem rodar independentemente e trafegam de máquina a máquina através das conexões da rede. Os vermes podem ter partes rodando em diferentes máquinas. Os vermes não modificam os outros programas embora possam carregar com eles o código de um vírus, por exemplo :disco rígido, programa hóspede, arquivo, etc..



Para o desenvolvimento de um verme são requeridos um ambiente de rede e um autor que tenha familiaridade com os serviços da rede e com o sistema operacional, isto foi o que aconteceu com o verme da Internet de 1988, desenvolvido por Robert Morris. A proteção contra um verme é a mesma para o acesso não autorizado, se temos um ambiente já protegido consequentemente o verme também não irá conseguir entrar.

                                               



Como se proteger dos vermes?
É simples proteger-se de uma infecção causada por vermes. O melhor método consiste em não abrir "sem olhar" os arquivos enviados em anexo. 
Assim, todos os arquivos executáveis ou interpretáveis pelo sistema operacional podem, potencialmente, infectar o seu computador.

 Estatísticas:


Fontes de pesquisa: