<?xml version="1.0" encoding="utf-8"?>
<rss xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" version="2.0">
  <channel>
    <title>SecurityRadio.Org</title>
    <link>http://www.securityradio.org</link>
    <description>Podcast de segurança de computadores. Somos uma rádio on-line com conteúdo totalmente grátis. Informação e educação para disseminação do conhecimento contra ataques, fraudes eletrônicas e invasões de hackers.</description>
    <generator>Feeder 1.2.5 http://reinventedsoftware.com/feeder/</generator>
    <docs>http://blogs.law.harvard.edu/tech/rss</docs>
    <language>pt-br</language>
    <copyright>Laboratório ACME! de Pesquisa em Segurança de Computadores e Redes</copyright>
    <managingEditor>editor.radio@securityradio.org</managingEditor>
    <webMaster>info.radio@securityradio.org</webMaster>
    <pubDate>Tue, 13 Dec 2005 12:40:58 +0100</pubDate>
    <lastBuildDate>Tue, 13 Dec 2005 12:40:58 +0100</lastBuildDate>
    <image>
      <url>http://www.securityradio.org/img/pod_logo170.jpg</url>
      <title>SecurityRadio</title>
      <link>http://www.securityradio.org</link>
      <width>57</width>
      <height>57</height>
      <description>securityradio.org - Somos uma rádio on-line com conteúdo totalmente grátis. Informação e educação para disseminação do conhecimento contra ataques, fraudes eletrônicas e invasões de hackers.</description>
    </image>
    <itunes:author>info.radio@securityradio.org</itunes:author>
    <itunes:explicit>no</itunes:explicit>
    <itunes:image href="http://www.securityradio.org/img/pod_logo170.jpg"/>
    <itunes:owner>
      <itunes:name>Laboratório ACME! &amp; SEcurityRadio.org</itunes:name>
      <itunes:email>info.radio@securityradio.org</itunes:email>
    </itunes:owner>
    <itunes:block>no</itunes:block>
    <itunes:category text="Technology">
      <itunes:category text="News"/>
      <itunes:category text="Developers"/>
      <itunes:category text="Information Technology"/>
    </itunes:category>
    <item>
      <title>Infraestrutura de Chaves Públicas</title>
      <link>http://securityradio.org/show_text_index.php?id_media=icp_evandro_iti</link>
      <description><![CDATA[Evandro Oliveira é Diretor de Auditoria Fiscalização e Normalizacão do ITI (<a href="http:www.iti.br"target="_blank">Instituto Nacional de Tecnologia da Informação</a>) vinculado à Casa Civil da Presidência da República, e que atua como Autoridade Certificadora Raiz Única da ICP-Brasil (Infraestrutura de Chaves Públicas Brasileira). Evandro fala a respeito de Infraestrutura de chaves públicas e de sua importância estratégica para o País. São abordados temas como certificados e assinaturas digitais, transações seguras na Internet, a legislação brasileira e sua abrangência, e sobre como se auditora o processo de emissão de certificados. Também são apresentados aspectos importantes para os cidadãos, como por exemplo as aplicações de chaves públicas e sua confiabilidade nas transações comerciais feitas através da Internet. Ao final é discutido a possibilidade do uso em larga escala de certificados digitais pelo sistema bancário brasileiro.
 

 - - - - - - - - - - - - - - - - - - - - - - -

 

 Sobre o entrevistado: EVANDRO OLIVEIRA é Graduado em administração especialização em sistemas de informação, e possui título de mestre em administraçao publica e segurança da tecnologia da informacão.]]></description>
      <pubDate>Tue, 13 Dec 2005 12:40:58 +0100</pubDate>
      <enclosure url="http://angel.acmesecurity.org/media/podcasts/securityradio_evandro_20051207.mp3" length="36966232" type="audio/mpeg"/>
      <guid isPermaLink="false">infraestrutura-de-chaves-públicas</guid>
      <itunes:subtitle> Infraestrutura de chaves públicas e de sua importância estratégica para o País. Certificados e assinaturas digitais, transações seguras na Internet, a legislação brasileira e sua abrangência, e sobre como se auditora o processo de emissão de certificados</itunes:subtitle>
      <itunes:summary>Evandro Oliveira é Diretor de Auditoria Fiscalização e Normalizacão do ITI (Instituto Nacional de Tecnologia da Informação) vinculado à Casa Civil da Presidência da República, e que atua como Autoridade Certificadora Raiz Única da ICP-Brasil (Infraestrutura de Chaves Públicas Brasileira). Evandro fala a respeito de Infraestrutura de chaves públicas e de sua importância estratégica para o País. São abordados temas como certificados e assinaturas digitais, transações seguras na Internet, a legislação brasileira e sua abrangência, e sobre como se auditora o processo de emissão de certificados. Também são apresentados aspectos importantes para os cidadãos, como por exemplo as aplicações de chaves públicas e sua confiabilidade nas transações comerciais feitas através da Internet. Ao final é discutido a possibilidade do uso em larga escala de certificados digitais pelo sistema bancário brasileiro.
</itunes:summary>
      <itunes:explicit>no</itunes:explicit>
    </item>
    <item>
      <title>Investigação de Crimes Eletrônicos</title>
      <link>http://www.securityradio.org/show_text_index.php?id_media=investiga_crimes_eletronicos</link>
      <description><![CDATA[Jorilson Rodrigues fala diretamente de Brasília, DF, e explica como acontece uma investigação federal de crimes envolvendo computadores e redes, e quais as diferenças entre crimes eletrônicos e crimes envolvendo a Internet. Também aborda tópicos importantes a respeito da legislação aplicável a crimes eletrônicos, e sobre como estão sendo tipificados os casos mais recentes. Fala sobre o nível de sofisticação dos ataques e sobre a presença do crime organizado nestas ações. 

Além disso, explica outras questões importantes de interesse geral, como por exemplo o roubo de identidade, o roubo de informações confidenciais, e outras fraudes digitais. Explica também como as pessoas podem se proteger e reduzir o risco de serem vítima deste tipo de crime.
 

 Ao final Jorilson fala sobre a profissão de perito criminal federal, e comenta quais são os requisitos necessários para se especializar, e o que se espera do profissional que deseja seguir uma carreira nesta área.

 

 - - - - - - - - - - - - - - - - - - - - - - -

  Sobre o entrevistado: JORILSON RODRIGUES é perito criminal federal desde 1997, e atualmente é chefe da Divisão de Projetos e Sistemas do Ministério da Justiça. É graduado em Ciência da Computação e em Direito, e possui pós-graduação em Criptografia pela UnB - Universidade de Brasília. Jorilson Rodrigues também é colaborador freqüente do GTS - Grupo de Trabalho em Segurança, junto ao Comitê Gestor da Internet Brasileira.]]></description>
      <pubDate>Tue, 29 Nov 2005 21:46:37 +0100</pubDate>
      <enclosure url="http://angel.acmesecurity.org/media/podcasts/securityradio_jorilson_20051125.mp3" length="45950650" type="audio/mpeg"/>
      <guid isPermaLink="false">investigação-de-crimes-eletrônicos</guid>
      <itunes:author>info.radio@securityradio.org</itunes:author>
      <itunes:summary>Jorilson Rodrigues fala diretamente de Brasília, DF, e explica como acontece uma investigação federal de crimes envolvendo computadores e redes, e quais as diferenças entre crimes eletrônicos e crimes envolvendo a Internet. Também aborda tópicos importantes a respeito da legislação aplicável a crimes eletrônicos, e sobre como estão sendo tipificados os casos mais recentes. Fala sobre o nível de sofisticação dos ataques e sobre a presença do crime organizado nestas ações. 

Além disso, explica outras questões importantes de interesse geral, como por exemplo o roubo de identidade, o roubo de informações confidenciais, e outras fraudes digitais. Explica também como as pessoas podem se proteger e reduzir o risco de serem vítima deste tipo de crime.
 

 Ao final Jorilson fala sobre a profissão de perito criminal federal, e comenta quais são os requisitos necessários para se especializar, e o que se espera do profissional que deseja seguir uma carreira nesta área.</itunes:summary>
      <itunes:explicit>no</itunes:explicit>
      <itunes:duration>35:00</itunes:duration>
    </item>
    <item>
      <title>Sony Spyware.Tecnologia hacker em CDs de áudio</title>
      <link>http://www.securityradio.org/show_text_index.php?id_media=sony_hacker_drm_antipirataria</link>
      <description><![CDATA[Atualmente há uma grande discussão na Internet a respeito dos limites que podem ser atingidos para garantir a proteção dos direitos autorais.

  A gravadora Sony BMG foi acusada recentemente de utilizar tecnologia hacker em seu software intitulado DRM - Digital Rights Management. Esse software assemelha-se a rootkits pelo uso de técnicas que permitem esconder arquivos e diretórios do sistema operacional. A solução adotada pela Sony para a proteção de conteúdo expõe seus usuários a sérios problemas de segurança, bem como problemas relacionados a privacidade. É sobre isso que conversaremos com Ronan Gaeti, analista de segurança ACME! Computer Security Research - Laboratório de Pesquisa de Segurança em Redes de Computadores, localizado na UNESP (Universidade Estadual Paulista), campus de São José do Rio Preto, SP.

  O analista comenta e explica detalhadamente a constatação de Mark Russinovich, que encontrou a evidência de um rootkit em seu sistema e acabou provando estar relacionado com a presença de um software distribuído num CD de áudio. O software permitia estabelecer diretórios escondidos, diversos drivers e um aplicação escondida, recursos estes que poderiam ser usados por hackers em softwares maliciosos. Esse foi o ponto de partida para uma investigação minuciosa para descobrir a origem desse rootkit.

 - - - - - - - - - - - - - - - - - - - - - - -
 
 Sobre o entrevistado: RONAN PEDROSO GAETI (ronan@acmesecurity.org) é analista de segurança do laboratório ACME! de Pesquisa em Segurança, e realiza sua especialização em detecção de ataques em redes de computadores por intermédio de análise de fluxos.


<a href="http://www.securityradio.org">Securityradio.org</a>]]></description>
      <pubDate>Tue, 29 Nov 2005 21:46:41 +0100</pubDate>
      <enclosure url="http://angel.acmesecurity.org/media/podcasts/securityradio_ronangaeti_20051115.mp3" length="29767995" type="audio/mpeg"/>
      <guid isPermaLink="false">sony-spywaretecnologia-hacker-em-cds-de-áudio</guid>
      <itunes:author>info.radio@securityradio.org</itunes:author>
      <itunes:subtitle>Somos uma rádio on-line com conteúdo totalmente grátis. Informação e educação para disseminação do conhecimento contra ataques, fraudes eletrônicas e invasões de hackers.</itunes:subtitle>
      <itunes:summary> Atualmente há uma grande discussão na Internet a respeito dos limites que podem ser atingidos para garantir a proteção dos direitos autorais.

  A gravadora Sony BMG foi acusada recentemente de utilizar tecnologia hacker em seu software intitulado DRM - Digital Rights Management. Esse software assemelha-se a rootkits pelo uso de técnicas que permitem esconder arquivos e diretórios do sistema operacional. A solução adotada pela Sony para a proteção de conteúdo expõe seus usuários a sérios problemas de segurança, bem como problemas relacionados a privacidade. É sobre isso que conversaremos com Ronan Gaeti, analista de segurança ACME! Computer Security Research - Laboratório de Pesquisa de Segurança em Redes de Computadores, localizado na UNESP (Universidade Estadual Paulista), campus de São José do Rio Preto, SP.

  O analista comenta e explica detalhadamente a constatação de Mark Russinovich, que encontrou a evidência de um rootkit em seu sistema e acabou provando estar relacionado com a presença de um software distribuído num CD de áudio. O software permitia estabelecer diretórios escondidos, diversos drivers e um aplicação escondida, recursos estes que poderiam ser usados por hackers em softwares maliciosos. Esse foi o ponto de partida para uma investigação minuciosa para descobrir a origem desse rootkit.</itunes:summary>
      <itunes:explicit>no</itunes:explicit>
      <itunes:duration>40:00</itunes:duration>
    </item>
    <item>
      <title>Segurança da Internet no Canadá - Fernando Montenegro</title>
      <link>http://www.securityradio.org/show_text_index.php?id_media=entrevista_montenegro_seguranca_canada</link>
      <description><![CDATA[Fernando Montenegro fala diretamente de Markham (ON), Canadá, e comenta o panorama atual da segurança de redes e da Internet naquele País. São abordados aspectos tais o como roubo de informações pessoais (senhas bancárias, números de cartão de crédito, etc..) para uso em transações fraudulentas e outras questões importantes que envolvem as operações on-line. Também discute a importância das certificações em segurança, e o papel que desempenham no desenvolvimento da carreira do profissional de segurança da informação, com uma comparação entre suas próprias perspectivas profissionais antes e depois da certificação. Finalizando, dicsute o mercado de trabalho em segurança da informação no Canadá, e as qualificações dos profissionais mais disputados no mercado e qual tipo de profissional será cada vez mais requisitado para atuar na área de segurança.

Sobre o entrevistado: FERNANDO MONTENEGRO (fsmontenegro @ gmail.com ) é Consultor de Segurança de empresas de alta tecnologia. É certificado CISSP (Certified Information System Security Professional)]]></description>
      <pubDate>Tue, 29 Nov 2005 21:46:46 +0100</pubDate>
      <enclosure url="http://angel.acmesecurity.org/media/podcasts/securityradio_montenegro_20051108.mp3" length="27160837" type="audio/mpeg"/>
      <guid isPermaLink="false">segurança-da-internet-no-canadá-fernando-montenegro</guid>
      <itunes:author>info.radio@securityradio.org</itunes:author>
      <itunes:subtitle>Somos uma rádio on-line com conteúdo totalmente grátis. Informação e educação para disseminação do conhecimento contra ataques, fraudes eletrônicas e invasões de hackers.</itunes:subtitle>
      <itunes:summary>Fernando Montenegro fala diretamente de Markham (ON), Canadá, e comenta o panorama atual da segurança de redes e da Internet naquele País. São abordados aspectos tais o como roubo de informações pessoais (senhas bancárias, números de cartão de crédito, etc..) para uso em transações fraudulentas e outras questões importantes que envolvem as operações on-line. Também discute a importância das certificações em segurança, e o papel que desempenham no desenvolvimento da carreira do profissional de segurança da informação, com uma comparação entre suas próprias perspectivas profissionais antes e depois da certificação. Finalizando, dicsute o mercado de trabalho em segurança da informação no Canadá, e as qualificações dos profissionais mais disputados no mercado e qual tipo de profissional será cada vez mais requisitado para atuar na área de segurança.

Sobre o entrevistado: FERNANDO MONTENEGRO (fsmontenegro @ gmail.com ) é Consultor de Segurança de empresas de alta tecnologia. É certificado CISSP (Certified Information System Security Professional)</itunes:summary>
      <itunes:explicit>no</itunes:explicit>
      <itunes:duration>45:00</itunes:duration>
    </item>
    <item>
      <title>Segurança de Redes Wireless - Nelson Murilo</title>
      <link>http://www.securityradio.org/show_text_index.php?id_media=entrevista_nelsonmurilo_wireless</link>
      <description><![CDATA[Nelson Murilo fala diretamente de Brasília - DF, a respeito da segurança de redes sem fio. São abordados aspectos importantes, tais como: os riscos associados a quem trabalha remotamente; quais os principais problemas e ataques que ocorram nessas situações; os mecanismos de segurança das redes wireless 802.11x (WI-FI); mecanismos de autenticação; técnicas criptográficas usadas em redes wireless; práticas seguras para redes wireless e segurança em dispositivos com Bluetooth, dentre outros aspectos relevantes para configuração e operação segura de redes sem fio.
  Sobre o entrevistado: NELSON MURILO (nelson@pangeia.com.br) é consultor de segurança desde 1992. Ministra cursos sobre segurança de redes para grandes empresas nacionais, internacionais, órgãos de segurança federais e militares. Responsável pela elaboração de políticas de segurança em órgãos governamentais, realiza testes de vulnerabilidade e investigação forense em bancos, financeiras, empresas aéreas e órgãos federais. É desenvolvedor da ferramentas chkrootkit (www.chkrootkit.org) e autor dos livros SEGURANÇA NACIONAL e SEGURANÇA EM REDES SEM FIO , da Editora NOVATEC.]]></description>
      <pubDate>Tue, 29 Nov 2005 21:46:50 +0100</pubDate>
      <enclosure url="http://angel.acmesecurity.org/media/podcasts/securityradio_nelsonmurilo_20051108.mp3" length="35703758" type="audio/mpeg"/>
      <guid isPermaLink="false">segurança-de-redes-wireless-nelson-murilo</guid>
      <itunes:author>info.radio@securityradio.org</itunes:author>
      <itunes:subtitle>Somos uma rádio on-line com conteúdo totalmente grátis. Informação e educação para disseminação do conhecimento contra ataques, fraudes eletrônicas e invasões de hackers.</itunes:subtitle>
      <itunes:summary>Nelson Murilo fala diretamente de Brasília - DF, a respeito da segurança de redes sem fio. São abordados aspectos importantes, tais como: os riscos associados a quem trabalha remotamente; quais os principais problemas e ataques que ocorram nessas situações; os mecanismos de segurança das redes wireless 802.11x (WI-FI); mecanismos de autenticação; técnicas criptográficas usadas em redes wireless; práticas seguras para redes wireless e segurança em dispositivos com Bluetooth, dentre outros aspectos relevantes para configuração e operação segura de redes sem fio.
  Sobre o entrevistado: NELSON MURILO (nelson@pangeia.com.br) é consultor de segurança desde 1992. Ministra cursos sobre segurança de redes para grandes empresas nacionais, internacionais, órgãos de segurança federais e militares. Responsável pela elaboração de políticas de segurança em órgãos governamentais, realiza testes de vulnerabilidade e investigação forense em bancos, financeiras, empresas aéreas e órgãos federais. É desenvolvedor da ferramentas chkrootkit (www.chkrootkit.org) e autor dos livros SEGURANÇA NACIONAL e SEGURANÇA EM REDES SEM FIO , da Editora NOVATEC.</itunes:summary>
      <itunes:explicit>no</itunes:explicit>
      <itunes:duration>43:00</itunes:duration>
    </item>
    <item>
      <title>Segurança em Transações Eletrônicas - Marcelo Lau</title>
      <link>http://www.securityradio.org/show_text_index.php?id_media=entrevista_marcelo_lau_protecao</link>
      <description><![CDATA[  Marcelo Lau fala diretamente de São Paulo, SP, e discute os riscos associados ao uso de computadores e redes em transações eletrônicas importantes, principalmente transações financeiras e de comércio eletrônico. São abordados aspectos técnicos freqüentemente associados a fraudes e ataques a computadores, tais como: malware ou código-malicioso, easter-eggs, trojan horses, backdoor, vírus e worms, dentre outros. também são discutidas vulnerabilidades nos sistemas operacionais dos computadores e os fatores que levam os sistemas operacionais e os softwares a falharem. Marcelo Lau orienta como as pessoas podem se proteger ou reduzir os riscos associados a golpes eletrônicos e quais as boas práticas recomendadas para todos os usuários de computadores e quais são as medidas tecnológicas que as empresas e instituições estão utilizando para reduzir a possibilidade de sucesso destes golpes
  Sobre o entrevistado: MARCELO LAU (marcelo.lau @ poli.usp.br) é pesquisador do Núcleo de Ciência Forense da POLI/USP e professor de pós-graduação em segurança de redes e sistemas no SENAC/SP. É pós-graduado em administração pela Fundação Getúlio Vargas e foi eleito em 2005 como um dos 50 profissionais mais influentes na tecnologia e segurança do país pela TI Brasil Intelligence.]]></description>
      <author>info.radio@securityradio.org</author>
      <pubDate>Tue, 29 Nov 2005 21:46:55 +0100</pubDate>
      <enclosure url="http://angel.acmesecurity.org/media/podcasts/securityradio_marcelolau_20051110.mp3" length="35448236" type="audio/mpeg"/>
      <guid isPermaLink="false">segurança-em-transações-eletrônicas-marcelo-lau</guid>
      <itunes:author>info.radio@securityradio.org</itunes:author>
      <itunes:subtitle>Somos uma rádio on-line com conteúdo totalmente grátis. Informação e educação para disseminação do conhecimento contra ataques, fraudes eletrônicas e invasões de hackers.</itunes:subtitle>
      <itunes:summary>  Marcelo Lau fala diretamente de São Paulo, SP, e discute os riscos associados ao uso de computadores e redes em transações eletrônicas importantes, principalmente transações financeiras e de comércio eletrônico. São abordados aspectos técnicos freqüentemente associados a fraudes e ataques a computadores, tais como: malware ou código-malicioso, easter-eggs, trojan horses, backdoor, vírus e worms, dentre outros. também são discutidas vulnerabilidades nos sistemas operacionais dos computadores e os fatores que levam os sistemas operacionais e os softwares a falharem. Marcelo Lau orienta como as pessoas podem se proteger ou reduzir os riscos associados a golpes eletrônicos e quais as boas práticas recomendadas para todos os usuários de computadores e quais são as medidas tecnológicas que as empresas e instituições estão utilizando para reduzir a possibilidade de sucesso destes golpes
  Sobre o entrevistado: MARCELO LAU (marcelo.lau @ poli.usp.br) é pesquisador do Núcleo de Ciência Forense da POLI/USP e professor de pós-graduação em segurança de redes e sistemas no SENAC/SP. É pós-graduado em administração pela Fundação Getúlio Vargas e foi eleito em 2005 como um dos 50 profissionais mais influentes na tecnologia e segurança do país pela TI Brasil Intelligence.</itunes:summary>
      <itunes:keywords>Podcast sobre segurança de redes</itunes:keywords>
      <itunes:explicit>no</itunes:explicit>
      <itunes:duration>38:00</itunes:duration>
    </item>
  </channel>
</rss>