Os perigos da falta de segurança na Internet

Março 25, 2008

Faz pouco tempo comecei a perceber nas diversas listas de discussão que assino e em blogs que leio um aumento na preocupação com relação a falta de privacidade e segurança dos atuais sistemas web-based que. Atualmente, essa preocupação é mais válida do que já foi um dia em toda a história relacionada a Tecnologia da Informação.

Não sei por que razão os departamentos de TI passaram a ignorar os problemas que podem a ser acarretados com a falta de segurança em seus sistemas via web. Esse descaso não é mais um problema apenas de pequenas empresas, que geralmente podem ser dar esse luxo por serem menos visadas a ataques.

O jornalista americano Brian Krebs, escreveu recentemente em seu blog no Washington Post, um artigo mostrando vulnerabilidades no sistema de envio de newsletters de diversos bancos e companhias listadas entre as 500 maiores na Fortune. O que essas empresas têm em comum é o fato de enviarem seus periódicos e colocarem no campo “From” (“Remetente”) do e-mail emissor algo como algumacoisa@donotreply.com.

Acontece que o domínio donotreply.com está registrado para uma empresa sediada na Califórnia e que recebe milhares de e-mails de usuários desatentos que ignoram o aviso de não responderem os e-mails. Entre esses e-mails há, por exemplo, uma lista de todos os computadores do  Yardville National Bank que não receberam os últimos pacotes de atualização de segurança. Já da empresa de engenharia Kellog Brown & Root, o donotreply.com recebeu cópia de faxes contendo informações sobre exploração de campos de petróleo no Iraque, o que eles estão comprando, para onde estão se movendo etc.

É uma situação alarmante ao levarmos em conta como as pessoas estão expondo seus dados pessoais pela internet sem nenhuma preocupação. É muito fácil conseguir em sites de relacionamento suas informações pessoais, onde você estudou, quem são seus amigos, onde você mora, onde nasceu, etc. Imagine então que a maioria das pessoas utiliza essas informações para criarem suas senhas e então você poderá visualizar a gravidade do problema.

Outra situação pouco comentada refere-se a falta de privacidade em sistemas de simplificação de urls, como no caso do tinyurl. Experimente postar um link para um site qualquer e depois alterar os caracteres gerados para você. Sabe lá Deus por quanto tempo esses links ficam disponíveis ali. Não acho que todo mundo que posta um link no tinyurl sabe realmente que aquilo não é privado

Os crimes virtuais estão se tornando cada vez mais sofisticados. As rede sociais como Orkut, MySpace e Facebook são as principais fontes de informações dos alvos. É preciso muito cuidado ao utilizar esses serviços.


Como anda o We Are Smarter Than Me

Março 13, 2008

Lembro-me que o livro colaborativo sobre melhores práticas de gestão, proposto pela Wharton School foi o meu primeiro tema no meu primeiro e já falecido blog. Comentei sobre ele dois ano atrás, enquanto ainda estavam recrutando pessoas para comentar sobre como as empresas poderiam lucrar com iniciativas colaborativas. O resultado dessa coletânea seria usado naquele que se intitulo o primeiro livro colaborativo sobre gestão chamado We Are Smarter Than Me. (Escrito por Barry Libert, Jon Spector, Don Tapscott e milhares de colaboradores)

Hoje resolvi dar uma olhada sobre como anda essa iniciativa do We Are Smarter Than Me. Não é que o negócio foi para frente mesmo. Não me lembro da participação do MIT e Pearson no começo do projeto. Mas eles estão lá. Estou um pouco desatualizado pois o livro foi lançado em outubro de 2007 com direito a reviews no Wall Street Journal, Forbes, etc. Virou até escolha do editor na Amazon, ficando em #6 lugar entre os melhores de 2007.

O projeto não terminou na primeira versão. E o mais interessante ainda, é que no site tem um fórum onde as pessoas podem discutir sobre todos os capítulos do livro e enviar estudos de casos e idéias para a próxima edição.

Já encomendei um aqui para a biblioteca da Doupler e não vejo a hora de ver o resultado. Fica ai a sugestão para nossos amigos também.

Abraços,

Thiago Lima


Doupler coloca no ar site e blog oficial

Março 7, 2008

Meus caros amigos, 

É com muito prazer que anuncio o lançamento de duas importantes ferramentas para aproximação da Doupler com os seus amigos. A primeira delas é esse blog oficial, onde eu e outros colaboradores escreveremos sobre qualquer coisa relacionada a Internet.

Diferente do que acontece com a maioria dos blogs corporativos, o nosso blog (com exceção desse post) não vai puxar muita sardinha para a Doupler. Para divulgar informações oficiais da empresa, como o lançamento de produtos e serviços, nós temos o lançamento do segundo projeto que mencionei ali em cima: nosso portal corporativo.

O lançamento simultâneo desses dois projetos marcam o começo de uma nova etapa. O ano que ficou para trás foi importante para construirmos o alicerce da nossa empresa e nos deu uma visão clara do que realmente queremos fazer: projetos que contribuem para o melhor aproveitamento da Internet.

Em nome de toda a família Doupler agradeço a todos os amigos que contribuiram para a concretização desses projetos. Prometo que o próximo post será mais proveitoso.

Grande abraço,

Thiago Lima
Diretor Comercial