PATROCINADOR

03 fevereiro 2014

Tome Cuidado com o que você Conecta à Internet

Por Nathan Drier, Consultor Sênior de Segurança da Trustwave
 
A internet está se tornando "a rede das coisas" ao invés de uma tradicional rede de computadores. As "coisas" podem abranger desde smartphones e tablets, até aparelhos que controlam o aquecimento e a ventilação do ambiente, além é claro, do roteador que fornece internet sem fio para a casa ou escritório.

Esta nova subclasse de dispositivos de Internet, representada pelas "coisas", é constituída pelos chamados dispositivos embarcados (embedded) e está se tornando cada vez mais popular entre empresas de todos os tamanhos.

Sistemas embarcados são pequenos computadores que existem para realizar tarefas específicas. Eles podem controlar estações meteorológicas ou executar comandos  de bordo do seu carro. As empresas podem usá-los para controlar as luzes e a temperatura em seus escritórios, e algumas vezes até para administrar as fechaduras de portas.

Embora tais dispositivos tragam conveniência e flexibilidade para os empresários e os trabalhadores, eles também podem trazer uma variedade preocupante de questões de segurança.

Atuando como um "hacker ético" da Trustwave, uma empresa que fornece serviços e tecnologia para segurança da informação, com frequência sou assignado para realizar testes de intrusão em redes e aplicações das empresas.

Estes testes, também conhecidos como "ethical hacking", ajudam os dirigentes empresariais a identificar e eliminar vulnerabilidades de segurança dentro de suas redes e aplicações e banco de dados antes que os criminosos possam explorá-las. Quando realizo um teste, emprego as mesmas táticas que um criminoso real usaria para que as empresas saibam exatamente o que necessitam corrigir.

No início de 2013, uma rede de postos de combustível me contratou para realizar, em sua rede, uma bateria de testes de penetração que incluíam a checagem de segurança de um dispositivo embarcado usado para medir o nível de combustível dos tanques subterrâneos de seus postos.

Para executar sua tarefa, esse aparelho precisa estar conectado à rede, de modo que o responsável pelo abastecimento de combustíveis possa verificar o nível do tanque e mantê-lo no nível ideal.

Ao realizar este teste, saltam à vista uma série de vulnerabilidades não documentadas que, em apenas noventa minutos, me habilitariam a comprometer o controle dos tanques que é um dos elementos críticos do negócio daquela empresa. O próprio aparelho de medição, aliás, serviu como ponto de partida para o ataque. 
 
Tão logo o tenha controlado, pude obter acesso imediato à rede da companhia e a todos os computadores a ela conectados. A partir daí eu poderia facilmente ter obtido qualquer dado sensível armazenado nos servidores da empresa, incluindo dados de cartões de crédito, números de seguro social, propriedade intelectual e  informações pessoais de toda ordem.

Como os dispositivos embarcados não são tradicionalmente considerados computadores, eles geralmente são esquecidos quando se trata de segurança, deixando uma porta aberta para os cibercriminosos que procuram roubar informações.

O que pode ser feito para proteger a rede?

1. Instale um firewall e limite quem pode acessá-lo. Ameaças em qualquer dispositivo embarcado (ou qualquer coisa conectada à sua rede para esse fim) servem como um possível ponto de entrada para um atacante. De um modo geral, apenas pessoas autorizadas deveriam poder acessar os sistemas embarcados. Se a internet não for indispensável para acessá-lo, tenha certeza de limitar o acesso usando um bom firewall.

2. Segurança de Acesso remoto - Implante tecnologia de segurança para  monitorar quem acessa a rede, fornecendo acesso exclusivamente a usuários específicos. Você também deve usar um duplo fator de autenticação quando usuários conectarem à rede.

3. Assegurar-se de que os dispositivos são testados para falhas de segurança - Muitas empresas fazem vista grossa sobre os dispositivos embarcados quando realizam testes de penetração em suas redes, bancos de dados e aplicações. Entretanto, testes envolvendo dispositivos embarcados são essenciais para ajudar as empresas a encontrar e corrigir as falhas de segurança antes que seja tarde demais.

4. Manter-se atualizado quanto aos patches e atualizações do fabricante. Mantenha contato com o desenvolvedor do dispositivo embarcado e tenha a certeza de estar atualizado quanto aos patches de segurança. Assim que um novo patche de segurança for lançado, certifique-se de tê-lo instalado.

5. Certifique-se que as senhas padrão sejam trocadas. Com frequência, dispositivos embarcados vêm com nomes de usuário e senhas conhecidos publicamente. Esses são definidos na fábrica, de modo que é necessário entrar no dispositivo e alterar os logins. Esteja certo de que toda e qualquer conta padrão tenha sido trocada antes que o dispositivo seja conectado à rede. Também, certifique-se de usar senhas fortes, que incluem uma combinação de letras e números e que contém, ao menos, oito caracteres. "Frases-senha" são a melhor opção quando combinadas com letras maiúsculas e minúsculas tal como "meuGatinh0Mi0u"

6. Traga de fora uma equipe de especialistas em segurança. Gerenciamento de redes e monitoramento podem ser complexos e consumir muito tempo. Portanto, considere aumentar seu staff através de parceria com um provedor de serviços gerenciados de segurança, que pode realizar a instalação, ajuste e gerenciamento de seus controles e políticas de segurança.

Avctoris Oferece Registro de Marca Grátis para Bandas e Músicos

Promoção é válida para qualquer artista que fizer a transmissão de um show ao vivo via NetShow.me e tiver ao menos uma composição registrada no site de registro de direitos autorais Avctoris

A Avctoris, primeiro site de serviço independente de registro e comprovação de direito autoral via internet, vai oferecer registro de marca grátis para bandas e músicos. A oferta será feita em parceria com a RPost, empresa que detém os direitos de patente e copyright da tecnologia de e-mail registrado, e a NetShow.me,  plataforma de veiculação de shows ao vivo. Os artistas arcarão apenas com a taxa do INPI, no valor de 140,00 reais. Esse valor ainda pode ser coberto com as gorjetas oferecidas pelos fãs aos artistas que veiculam suas apresentações via NetShow.me.

A promoção, que começa em fevereiro, é válida para qualquer banda ou músico que veicular ao menos um show via plataforma NetShow.me e registrar uma composição no site de serviço de direitos autorais Avctoris. A NetShow.me permite aos artistas se apresentarem online e ainda serem remunerados de forma inteligente e econômica pelos internautas.

As bandas ou músicos podem criar seus shows gratuitamente, definindo data, horário, preço dos ingressos eletrônicos, número de ingressos e recompensa dos apoiadores. Já os fãs compram moedas, a partir de 0,50 centavos e trocam por ingressos virtuais para assistir aos shows de seus artistas favoritos via internet e poder interagir com os integrantes por meio de um ambiente informal e intimista.

Os fãs ainda têm a opção de apoiar os seus ídolos com gorjetas e garantir recompensas criativas, tais como ligações ao vivo, participação em vídeo clipes, CDs autografados, entre outras iniciativas.

Para ter uma composição registrada e assim protegida contra plágio, adulteração ou qualquer uso ilegal de suas criações, o artista pode acessar o site da Avctoris e preencher as informações básicas, como nome, CPF e e-mail. O autor então seleciona o arquivo digital da obra a ser protegida (que pode ser, por exemplo, o MP3 da música ou um PDF contendo a letra e a partitura), e o sistema então envia um código de autenticação que documenta o registro.

Através das ferramentas da plataforma da RPost, a Avctoris também atesta e documenta o depósito do registro, com todos os detalhes relevantes, como a data de envio do documento, os dados de tráfego pela rede global e o momento de abertura e arquivamento do mesmo por parte da equipe de registro.

Este conjunto de elementos fornecido pelo Avctoris é válido nos 167 países que participam da Convenção de Berna, entre eles Brasil, EUA e todos os países da Comunidade Européia.

De acordo com Rudnei Modezejewski, fundador do Avctoris, um dos principais objetivos dessa promoção é ajudar os artistas a proteger suas marcas (ou nomes artísticos) gastando muito pouco e "de quebra" ainda proteger suas composições e aprender a usar a plataforma da NetShow.me, que pode ser usada depois para vários outros shows.

"A plataforma NetShow.me oferece um serviço pioneiro para esse segmento, que garante visibilidade ao artista, sem investimentos e ainda com possibilidade de lucros. E com a plataforma da RPost, o serviço de registro de direitos autorais torna-se legalmente reconhecido. Sem dúvidas, com ambas as parcerias, aumentamos o nosso leque de oportunidades", acredita Modezejewski.

Para Rafael Belmonte, fundador da plataforma NetShow.me, a parceria com a Avctoris e RPost permitirá oferecer um pacote completo ao artista. "Agora as bandas ou músicos independentes que já conhecem nosso serviço, podem contar com a proteção de suas composições sem custo. Muitos artistas ainda têm uma infinidade de criações não-registradas que dão margem a plágios e adulterações. Essa promoção irá lhes proporcionar muito mais segurança", pontua Belmonte.

"O serviço de e-mail registrado da RPost já vem sendo uma alternativa econômica e segura para uma série de envio de documentos, utilizadas por profissionais e empresas de diversos segmentos. A iniciativa tem tudo para gerar grandes resultados para todas as partes envolvidas", finaliza Fernando Neves, presidente da RPost no Brasil.

02 fevereiro 2014

KIA EPIC ISRAEL - O Desafio Final - Corrida de Mountain Bike

Após o sucesso da edição passada com mais de 400 ciclistas pedalando pelas paisagens bíblicas e vistas deslumbrantes, a edição 2014 da Kia Epic Israel acontecerá entre os dias 18 e 20 de setembro. As inscrições para a corrida de mountain bike, uma prova com diversos níveis estarão abertas a partir de 1º de fevereiro.


A prova é destinada a ciclistas profissionais e amadores. Um passeio aventureiro de mountain bike pelo período de três dias, a corrida mantém os mais altos padrões do mundo, oferecendo ciclistas rotas desafiadoras e emocionantes através da história e paisagens únicas.

O percurso é marcado por toda parte, e inclui áreas de alimentação, estações de manutenção de bicicletas e pontos de ajuda médica ao longo do caminho. Os ciclistas percorrerão entre 80 e 130 km de um percurso de maratona variado e estimulante.

Para mais informações e inscrições: http://epicisrael.org.il/en




31 janeiro 2014

Prefeitura faz Melhorias na Iluminação das regiões da Luz e Pq Dom Pedro

Intervenções resultaram na instalação de cerca de 200 novas luminárias e na reinstalação de fios e cabos roubados
 

Com o objetivo de ampliar o conforto das pessoas que circulam pelas regiões do Parque da Luz e do Parque Dom Pedro II, o Departamento de Iluminação Pública (Ilume) concluiu os trabalhos de melhoria na iluminação dessas localidades.

De acordo com o Departamento, no Parque Dom Pedro II foram instaladas 108 novas luminárias e 32 foram substituídas por modelos de vapor de sódio, que proporcionam melhor iluminamento e são mais econômicas. O custo dessa operação foi de 302 mil.

Inserida no projeto de revitalização da iluminação da Avenida do Estado, a intervenção do Ilume no Parque, compreendido entre a Praça São Vito e o Metrô Dom Pedro II, teve como objetivo melhorar as condições de circulação de alunos, professores e funcionários de uma escola estadual localizada na Rua da Figueira, melhorar o iluminamento do trajeto entre o metrô e o estacionamento da Praça São Vito, além de beneficiar os baixos dos viadutos existentes na região. "Somente em frente à escola, foram instaladas 20 luminárias novas", afirma Alberto Serra, diretor do Ilume, ao ressaltar que o trecho entre a Praça Ulisses Guimarães e o Catavento Cultural, também considerado crítico, recebeu seis luminárias.

Região da Luz - O Ilume também trabalhou no restabelecimento da iluminação pública na região da Luz, com a recolocação da fiação que havia sido furtada nas alamedas Glete, Cleveland, Barão de Piracicaba, Barão de Limeira e Nothman, as ruas Dino Bueno, Helvétia, Ribeiro da Silva e Mauá, além da avenida Duque de Caxias. A região também foi contemplada com a instalação de 60 novas luminárias de vapor de sódio.

No Largo Coração de Jesus, que abriga a Cracolândia, além dos cabos, todas as luminárias foram furtadas, o que resultou na reinstalação de dez pontos de luz e na implantação de outras dez unidades. Nas calçadas dos arredores do Santuário do Sagrado Coração de Jesus também foram implantadas a iluminação pedonal, modalidade em que as luminárias, além de eliminar os pontos escuros proporcionados pela arborização, são posicionadas para favorecer prioritariamente as calçadas.

CURSO EXCLUSIVO PARA JORNALISTAS ABRE INSCRIÇÕES

FAAP ABRE NOVAS TURMAS PARA O
 CURSO DE EXTENSÃO PARA JORNALISTAS

O curso é oferecido gratuitamente para profissionais das editorias de economia, negócios e finanças. A inscrição pode ser feita até o dia 14 de fevereiro

Continuam abertas as inscrições para a 12ª edição do Agenda Brasil. O curso é oferecido gratuitamente pela Fundação Armando Alvares Penteado (FAAP) para os jornalistas das editorias de economia, negócios e finanças. A documentação pode ser enviada até o dia 14 de fevereiro.

Para participar do processo seletivo, o interessado deve preencher a ficha de inscrição e entregá-la - pessoalmente ou pelos Correios - juntamente com a documentação necessária, que compreende carta de recomendação escrita pelo superior direto do veículo de imprensa no qual trabalha, curriculum vitae e foto 3x4.

O curso tem por objetivo discutir – com os professores da FAAP - temas que fazem parte da agenda e da cobertura diária da imprensa.  Com duração de 20 semanas e carga horária de 60 horas, será realizado semanalmente às terças-feiras, das 9h15 às 12h30, com início em 11 de março.

Desde sua primeira edição, em 2004, o curso já contou com a participação de mais de 400 jornalistas – tanto da grande imprensa como a especializada / segmentada. Ao final do curso, os jornalistas recebem certificado.

A ficha de inscrição pode ser obtida  pelos e-mails fabiana.dourado@wnp.com.br e iracema.carvalho@wnp.com.br. Mais informações pelo telefone (11) 3662-7270/7271.


Agenda Brasil 12
Período de inscrição: até 14/2/2014
Endereço de entrega da documentação: Rua Ceará, 84, Higienópolis, 01243-010, São Paulo / SP
Inscrição completa: ficha preenchida, foto 3x4, currículum vitae e carta de recomendação do veículo em que trabalha, assinada pelo superior direto.

Início das aulas: 11/3 (terça-feira), das 9h15 às 12h30 (1 x por semana)

Ano novo chinês: Ano novo, língua nova

Aproveitando a data comemorativa da cultura chinesa - celebrada no próximo dia 31 -, especialistas desmistificam algumas lendas em torno do mandarim. Segundo eles, é possível, sim, aprender rápido e começar a falar o idioma com confiança
O estudo da língua chinesa assusta a muitos: “Muito complexa, hermética, tão diferente do português... e, como se não bastasse, é quase impossível alcançar a fluência necessária”. Essas são algumas das queixas mais frequentes. Entretanto, como ano novo é tempo de língua nova, especialistas aproveitam a chegada do Ano Novo Chinês - desta vez, o Ano do Cavalo - para dissipar equívocos como esses e auxiliar o aluno a ir em frente com sua resolução de aprender mandarim em 2014, agregando valor a seu currículo profissional.

Diferente do que muitos acreditam, o chinês é sim uma língua possível de ser dominada de forma relativamente rápida. “Entendemos que o chinês é um idioma bastante intrigante, mas apenas porque é, de certa forma, bem diferente do português. No entanto, também é uma língua muito lógica, quase matemática, o que ajuda muito no processo de aprendizado”, afirmou Gustaf Nordback, gerente geral da divisão de Varejo da Rosetta Stone no Brasil.

A gramática chinesa não requer conjugação e, frequentemente, suprime verbos e sujeitos quando falada. Por exemplo, “em chinês, dizemos ‘Ni Hao’. A expressão quer dizer ‘Olá!’, mas traduzida literalmente é ‘Você bem?’, que seria o equivalente em português a ‘Você está bem?’, isto é, funciona sem o verbo”, exemplificou Nordback.

Os caracteres chineses e suas letras/ palavras peculiares também assombram. Mas o idioma pode ser ensinado usando o alfabeto latino. Esse método é chamado Pinyin. No entanto, caso queira, o aluno que planeja morar na China, por exemplo, pode se concentrar em aprender a ler e escrever somente o essencial em caracteres do mandarim. Experts afirmam que uma base de 400 caracteres permite a comunicação na vida cotidiana. Já para ler o jornal sem muita dificuldade, sugerem de dois mil a três mil caracteres. O que é uma quantidade bem menor do que os 50 mil caracteres existentes no idioma.
TONS

Outro fantasma são os temidos tons da língua. O chinês é uma língua fácil e monossilábica, mas tonal. Por isso, muitos estudantes desanimam por acreditar erroneamente que nossa audição latina não é capaz de reconhecer os sons chineses. O idioma usa quatro diferentes “tons” essenciais para entender e distinguir as palavras. Por exemplo, a palavra “Yao”. Seu significado altera drasticamente dependendo do tom. No primeiro tom significa “um”, no segundo é o “alto”, no terceiro o verbo “querer” e no quarto “remédio”.

Outros reclamam por acharem que é impossível aprender um idioma em que não há nenhuma referência - diferente de línguas irmãs, como o espanhol, ou, até mesmo, o inglês e seu vasto vocabulário latino. Por isso, motivação e imersão são fundamentais no estudo do mandarim.

“Esse é um dos pontos no quais o método de ensino online de idiomas da Rosetta Stone - que suprime totalmente a língua materna do aluno durante as aulas, sem traduções nem memorizações - totalmente imersivo é o mais indicado. Para realmente aprender essa língua - pois o mandarim é completamente diferente de qualquer uma das línguas com que se tem contato de forma mais frequente -, o estudante deve imergir no idioma e em uma maneira completamente diferente de pensar”, alertou o executivo.

Outro ponto é o temor do “candidato” a estudante de chinês que, mesmo já começando a acreditar que é possível aprender, acha que passará anos ainda sem poder iniciar a comunicação na língua e acaba desanimando. “Esse é outro mito. Se o aluno leva o estudo a sério e está motivado, por meio do método online da Rosetta Stone, pode aprender o chinês - em um nível suficiente para enfrentar, por exemplo, uma teleconferência - de uma forma muito rápida e já começar a se comunicar na língua desde a primeira aula”, adicionou Nordback.

A Rosetta Stone - uma líder mundial em ensino com base em tecnologia e presente em 150 países - oferece cursos em 24 idiomas, incluindo chinês (mandarim). Com o método, o aluno aprende de um modo imersivo, sem tradução, da mesma forma que aprendeu sua língua materna. O foco está em todas nas habilidades principais de comunicação, incluindo fala e escrita. O método possui um sistema de ativação de fala proprietário que inclui um espectrograma 
(http://rosettastonebrasil.com/store/rstbr/pt_BR/html/ThemeID.36393000/pbPage.Method#, desenvolvido especialmente para o ensino de línguas - como o mandarim - nas quais a pronúncia correta é um dos maiores desafios.

Sobre a Rosetta Stone

Presente no Brasil desde 2011 por meio da divisão de Enterprise & Education e com escritório nacional sediado em São Paulo, a Rosetta Stone já estabeleceu parceria com empresas e instituições de ensino nacionais de porte. Com atuação recente no varejo no Brasil, a companhia fornece uma tecnologia de ponta interativa que está mudando a forma como o mundo aprende idiomas. As técnicas de ensino desenvolvidas e patenteadas pela companhia - aclamadas por seu poder de desbloquear a capacidade natural de aprendizado em línguas - são utilizadas por 20 mil instituições de ensino, oito mil empresas, nove mil organizações governamentais e milhões de pessoas em todo o mundo. A Rosetta Stone oferece cursos em 24 idiomas, dos mais comumente falados (como inglês, espanhol e mandarim) aos menos frequentes (incluindo sueco). A empresa foi fundada em 1992, sobre os preceitos fundamentais de que aprender a falar uma língua deve ser um processo natural e instintivo, bem como que a tecnologia interativa pode ser usada poderosamente como forma de ativação do método de imersão em idiomas para aprendizes de qualquer idade. A Rosetta Stone tem matriz sediada em Arlington (Virgínia, Estados Unidos) e escritórios também em Harrisonburg (Virgínia), Boulder (Colorado), San Francisco (Califórnia), Seattle (Washington), Austin (Texas), Tóquio, Seul, Londres, Dubai, Phoenix (US), Beijing e Changai (China), Paris (França), Itália e Espanha.

30 janeiro 2014

Redução da jornada de trabalho trará benefícios?

Máira André Collange de Araújo*

A principal pauta de reivindicações das centrais sindicais para este ano é a aprovação da Proposta de Emenda à Constituição (PEC) 231/95, que tramita na Câmara dos Deputados há 19 anos. A proposta prevê a redução da jornada de trabalho de 44 horas para 40 horas semanais, além de aumentar o adicional sobre hora extra de 50% para 75%. O projeto deve ser analisado com cautela. Embora tenha como objetivo melhorar a qualidade de vida dos assalariados, poderá acarretar grandes transtornos para o país e, no limite, para os próprios trabalhadores.

A corrente que defende a aprovação da PEC argumenta que a redução irá trazer diversos benefícios aos trabalhadores, tais como aumento do tempo livre, possibilidade de aprimoramento profissional e satisfação pessoal, entre outros. Os defensores também argumentam que os empregadores serão igualmente beneficiados, já que terão funcionários mais dispostos e motivados, o que resultará em um aumento na capacidade de produção e em uma redução do absenteísmo, sem contar na possibilidade de se criar novos empregos. Entretanto, o histórico trabalhista do Brasil não nos leva a acreditar nessa corrente. O mais provável é que a redução da jornada de trabalho acarrete em aumento das horas extras ou no aumento significativo de contratações informais.

As alterações contidas na PEC podem ainda ocasionar diversos problemas para as empresas, que terão altos custos para adaptar suas atividades às exigências da nova legislação. Uma das soluções será a criação de novos turnos de trabalho e a contratação de novos funcionários, o que certamente trará aumento dos custos. Afinal, esses gastos não envolvem apenas o pagamento do salário, mas também impostos e tributos gerados em cada contratação. Custos esses que novamente deverão ser repassados ao consumidor.

A redução de jornada envolve uma situação social que dificilmente será alterada no país. Para muitas empresas que terão dificuldades em se adaptar, será mais vantajoso, por exemplo, efetuar o pagamento de hora extra, distorcendo a ideia original da PEC, que é a de garantir melhora na qualidade de vida do empregado.

Há mais um agravante. A aprovação da PEC pode gerar uma retração dos investimentos externos no país. O Brasil já tem a má fama de ser um país protecionista em relação à classe trabalhadora, visto que nosso ordenamento jurídico visa proteger a parte hipossuficiente das relações de trabalho, se tornando mais um direito adquirido contra o empregador, que não receberá nenhum incentivo fiscal para minimizar os efeitos dessas alterações.

Questionamentos à parte, ao longo desses quase vinte anos de indefinição, já houve diversos requerimentos para a inclusão da PEC na ordem do dia para votação, mas por se tratar de uma questão política que envolve interesse de duas classes distintas, porém, a proposta ainda encontra grande impasse para ser decidida. O assunto influencia diretamente na vida do brasileiro e merece ser melhor debatido.


*Máira André Collange de Araújo atua na área contenciosa do Direito do Trabalho do escritório Innocenti Advogados Associados - maira.collange@innocenti.com.br