sexta-feira, 12 de dezembro de 2008
Google Chrome
domingo, 16 de novembro de 2008
Fwd: Criptografia
Hash: SHA1
O PGP, sigla para Prety Good Privacy (pivacidade muito boa) é um
software que encripta mensagens e/ou arquivos usando um sistema de
chaves público-privada ou criptografia simétrica. Mas o que diabos é
criptografia? A criptografia é uma maneira de "esconder" a mensagem
que se pretende enviar. Ela troca o texto original por caracteres
aparentemente sem sentido, por exemplo a palavra "criptografia" usando
encriptação simétrica ficaria assim:
- - -----BEGIN PGP MESSAGE-----
Version: GnuPG v1.4.7 (MingW32) - WinPT 1.2.0
jA0EAwMC6r4lEFe3lxFgySKD5Vyr7E5hngbtPuTrhWku8ud0DpVTQ+XKZRTXymF4
kJjF
=LKlH
- - -----END PGP MESSAGE-----
Na criptografia simétrica usa-se apenas uma senha, no caso acima usei
123 (pra quem quiser verificar :), assim não é possível determinar o
dono do arquivo, mas para uma encriptação simples está de bom tamanho.
Já com o sistema público-privado, você cria um par de chaves: a chave
privada fica com você, e será usada para assinar as mensagens criadas
e decriptar as mensagens recebidas; a chave pública pode ser enviada a
seus amigos e/ou colocada num servidor de chaves. Esse aqui no Brasil
http://www.rnp.br/keyserver.php. Essa chave pública será usadas pelas
outras pessoas para encriptar as mensagens que serão enviadas ao dono
da chave, não é preciso saber a senha para encriptar, apenas para
decriptar ;) Assim qualquer pessoa que tenha sua chave pública pode
enviar uma mensagem que só o destinatário é quem pode ler.
Funciona assim: "A chave, na criptografia de chave pública, é baseada
em um hash value. Esse é um valor que é calculado a partir
de um número de entrada baixo utilizando um algoritmo de
espalhamento.Basicamente, esse valor é um sumário dos valores de
origem. Oimportante sobre esses hash value é que se torne
quase impossívelderivar o número original de entrada sem conhecer os
dados utilizadospara criá-lo. Número de entrada Algoritmo de
espalhamento Hash value 10.667 # input x 143 1.525.381 Vocêpode
observar como seria difícil determinar que o valor 1.525.381 veioda
multiplicação de 10.667 por 143. Mas se você soubesse que
omultiplicador era 143, então seria muito fácil calcular o valor
10.667.A criptografia de chave pública é na realidade muito mais
complexa doque esse exemplo, mas essa é a idéia básica. As
chavespúblicas geralmente utilizam algoritmos complexos e hash value
muitograndes para criptografia, incluindo números de 40 bits ou até
mesmo de128 bits. Um número de 128 bits possui cerca de
2128 combinações ou
(3.402.823.669.209.384.634.633.746.074.300.000.000.000.000.000.000.000.000.000.000.000.000)
diferentescombinações possíveis. Isso seria como tentar encontrar um
específicogrão de areia no Deserto do Saara. " (Fonte
http://informatica.hsw.uol.com.br/criptografia5.htm)
Os servidores de chaves públicas trocam informações entre si, dessa
maneira se você colocar sua chave em apenas um servidor, em pouco
tempo ela estará em todos os servidores do mundo.
Para usar basta instalar algum programa de PGP, que é pago :(, ou de
GPG (Gnu PGP) que é Open Source :D, criar seu par de chaves e pronto,
Vc já pode assinar, encriptar e decriptar suas mensagens e arquivos.
Recomendo o GPG4Win para os usuários de Windows, pra quem usa Linux
basta instalar o GPG via apt-get ou urpmi. Também há uma extensão do
Firefox chamada FireGPG que cria uma integração com o Gmail muito
legal.
Mas se o PGP é tão útil e tão fácil de usar por que a moda não pegou?
Taí uma pergunta difícil de responder. Talvez porque as pessoas
simplesmente confiem nos seus servidores de email, talvez porque não
existe uma publicidade incentivando-as a usar a criptografia ou talvez
por causa da boa e velha Lei-do-menor-esforço, já que o uso de
criptografia implica na digitação da senha uma vez a mais.
Porque usar o PGP por Phil Zimmermann o criador do sistema:
http://www.pgpi.org/doc/whypgp/br/
Mais informações: http://www.rnp.br/cais/keyserver/
Também existe o SSL como ferramenta de criptografia, mas ele se baseia
numa arquitetura diferente. Nele é necessário um AGENTE CERTIFICADOR
externo que fica como servidor de chaves para validar as assinaturas e
encriptações. Esses agentes criam os certificados SSL que são
instalados no computador.
A Comodo oferece um certificado SSL gratuito com validade de um ano.
Ele dá um erro estranho (pelo menos com o Thunderbird): ao tentar
enviar uma mensagem assinada ele diz que não achou um certificado
válido, na verdade ele deveria pedir a senha, se você clicar em uma
mensagem que já esteja assinada no seus itens enviados, e depois
enviar uma mensagem assinada ele funciona :P
Esse daqui já foi grátis: https://digitalid.verisign.com/
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)
Comment: http://getfiregpg.org
iD8DBQFJIA6RGffc6tGZDuERAtPMAJ93Wk1MclESl22/WoLVyLVyS2TtSwCfYafJ
2zHv7hSQkTmMt7EkTfN5XHA=
=sW67
-----END PGP SIGNATURE-----
quarta-feira, 27 de agosto de 2008
OpenID

Mais uma pra categoria "Por que não pensaram nisso antes?"
Pare pra pensar um minuto: Quantos cadastros você tem na Internet? Pra cada fórum que você participa, cada site de compras, cada site pornô :P enfim... em cada um deles somos obrigados a fazer um cadastro e preencher sempre os mesmos dados. Provavelmente você coloca o mesmo login e senha sempre que possível, afinal ninguém quer ficar decorando um monte de logins para a infinidade de sites que pedem nossos cadastros.
Agora imagine se você fizesse apenas UM cadastro em um determinado site e esse login servisse para todos os outros sites da Internet! Seria legal não é? Pois bem, essa tecnologia já existe, e melhor, é Open Source, ou seja, de graça!
Sejam bem vindos ao OpenID! A idéia é simples, e funciona da seguinte forma: é só escolher um provedor que você confie, fazer seu cadastro e pronto, você já estará habilitado a entrar em qualquer site que tenha suporte a essa tecnologia. Quando quiser logar num site com suporte ao OpenID basta colocar sua URL, por exemplo: https://openid.exemplo.com/
Amparada por uma Fundação, criada em junho 2007 para promover as tecnologias e a comunidade, OpenID tem tudo pra se tornar padrão na Internet. Grandes portais da internet já aderiram a idéia. Agora só faltam os sites oferecerem login via OpenID. Muitos sites, por enquanto a maioria em inglês, já aderiram. Está na hora dos sites brasileiros entrarem na onda também.
Como eu consigo uma dessas? Essa é a melhor parte! Possivelmente você já tem uma e nem sabe! Como? Alguns dos gigantes da Internet oferecem suporte ao OpenID, entre eles o Google, através do Blogger e o Yahoo!. Se possuir uma conta neles, você já tem uma OpenID só falta configurá-la. Pessoalmente recomendo a do Yahoo! pois se trabalhar em uma empresa que oferece Internet aos funcionários via proxy, é bem provável que o Blogger esteja bloqueado ;) Assim não dá pra usar sua OpenID do Google. Há vários outros provedores como o www.myOpenID.com e o www.Sapo.com.pt, esses dois eu não testei. Aqui tem uma lista de todos os provedores de OpenID se quiser testar fique a vontade.
Mais informações em http://OpenID.net/ (em inglês) e na Wikipédia ;)
domingo, 3 de agosto de 2008
CARA DA INFORMÁTICA
1) O CARA DA INFORMÁTICA dorme. Pode parecer mentira, mas o CARA DA INFORMÁTICA precisa dormir como qualquer outra pessoa. Esqueça que ele tem celular e telefone em casa, ligue só para o escritório;
2) O CARA DA INFORMÁTICA come. Parece inacreditável, mas é verdade. O CARA DA INFORMÁTICA também precisa se alimentar e tem hora para isso;
3) O CARA DA INFORMÁTICA pode ter família. Essa é a mais incrível de todas: Mesmo sendo um CARA DA INFORMÁTICA, a pessoa precisa descansar no final de semana para poder dar atenção à família, aos amigos e a si próprio, sem pensar ou falar em informática, impostos, formulários, consertos e demonstrações, manutenção, vírus e etc.;
4) O CARA DA INFORMÁTICA, como qualquer cidadão, precisa de dinheiro. Por essa você não esperava, né? É surpreendente, mas o CARA DA INFORMÁTICA também paga impostos, compra comida, precisa de combustível, roupas e sapatos, e ainda consome Lexotan para conseguir relaxar… Não peça aquilo pelo que não pode pagar ao CARA DA INFORMÁTICA;
5) Ler, estudar também é trabalho. E trabalho sério. Pode parar de rir. Não é piada. Quando um CARA DA INFORMÁTICA está concentrado num livro ou publicação especializada ele está se aprimorando como profissional, logo trabalhando;
6) De uma vez por todas, vale reforçar: O CARA DA INFORMÁTICA não é vidente, não joga tarô e nem tem bola de cristal, pois se você achou isto demita-o e contrate um PARANORMAL OU DETETIVE. Ele precisa planejar, se organizar e assim ter condições de fazer um bom trabalho, seja de que tamanho for. Prazos são essenciais e não um luxo… Se você quer um milagre, ore bastante, faça jejum, e deixe o pobre do CARA DA INFORMÁTICA em paz;
7) Em reuniões de amigos ou festas de família, o CARA DA INFORMÁTICA deixa de ser o CARA DA INFORMÁTICA e reassume seu posto de amigo ou parente, exatamente como era antes dele ingressar nesta profissão. Não peça conselhos, dicas… ele tem direito de se divertir;
8) Não existe apenas um 'levantamentozinho' , uma 'pesquisazinha' , nem um 'resuminho', um 'programinha pra controlar minha loja', um 'probleminha que a maquina não liga', um 'sisteminha' , uma 'passadinha rápida(ALIAS CONTA-SE DE ONDE SAIMOS E ATÉ CHEGARMOS)', pois esqueça os 'inha e os inho (programinha, sisteminha, olhadinha, )' pois OS CARAS DA INFORMÁTICA não resolvem este tipo de problema. Levantamentos, pesquisas e resumos são frutos de análises cuidadosas e requer atenção, dedicação. Esses tópicos podem parecer inconcebíveis a uma boa parte da população, mas servem para tornar a vida do CARA DA INFORMÁTICA mais
suportável;
9) Quanto ao uso do celular: celular é ferramenta de trabalho. Por favor, ligue, apenas, quando necessário. Fora do horário de expediente, mesmo que você ainda duvide, o CARA DA INFORMÁTICA pode estar fazendo algumas coisas que você nem pensou que ele fazia, como dormir ou namorar, por exemplo;
10) Pedir a mesma coisa várias vezes não faz o CARA DA INFORMÁTICA trabalhar mais rápido. Solicite, depois aguarde o prazo dado pelo CARA DA INFORMÁTICA;
11) Quando o horário de trabalho do período da manhã vai até 12h, não significa que você pode ligar às 11:58 horas. Se você pretendia cometer essa gafe, vá e ligue após o horário do almoço (relembre o item 2). O mesmo vale para a parte da tarde: ligue no dia seguinte;
12) Quando CARA DA INFORMÁTICA estiver apresentando um projeto, por favor, não fique bombardeando com milhares de perguntas durante o atendimento. Isso tira a concentração, além de torrar a paciência.
ATENÇÃO: Evite perguntas que não tenham relação com o projeto, tipo como…. vocês entendem é claro….;
13) O CARA DA INFORMÁTICA não inventa problemas, não muda versão de WINDOWS, não tem relação com vírus, NÃO É CULPADO PELO MAL USO DE EQUIPAMENTOS, INTERNET E AFINS. Não reclame! O CARA DA INFORMÁTICA com certeza fez o possível para você pagar menos. Se quer EMENDAR, EMENDE, mas antes demita o CARA DA INFORMATICA e contrate um QUEBRA GALHO;
14) Os CARAS DA INFORMÁTICA não são os criadores dos ditados 'o barato sai caro' e 'quem paga mal paga em dobro'. Mas eles concordam…;
15) E, finalmente, o CARA DA INFORMÁTICA também é filho de DEUS e não filho disso que você pensou…
16) Agora, depois de aprender sobre O CARA DA INFORMÁTICA, repasse aos seus amigos, afinal, essas verdades precisam chegar a todos.O CARA DA INFORMÁTICA agradece.
17) Vamos parar de chamar os profissionais Tecnologia da Informação, de 'CARA DA INFORMÁTICA', 'CARA QUE CONSERTA COMPUTADOR'…Por incrível que pareça as profissões tem nomes, como Engenheiro de Projetos, Analista de Suporte, Engenheiro de Sistemas, Programador…Ninguém chama o Engenheiro Civil de 'CARA DA BETONEIRA', ou médico de 'CARA DO AÇOUGUE', dentista de 'CARA DO DENTE PODRE'…