Mostrando postagens com marcador GRIS. Mostrar todas as postagens
Mostrando postagens com marcador GRIS. Mostrar todas as postagens

domingo, 28 de dezembro de 2008

É a hora da verdade... e como ficou a minha lista de coisas a fazer em 2008?

É pessoal... faltando 3 dias para o novo ano (ou ano novo :P), resolvi verificar a minha lista de coisas que eu gostaria de ter feito em 2008 e ver o que eu fiz, o que fiz mais ou menos ou o que chutei de vez :P

Para cada coisa eu irei me dar uma pontuação:
+1 => se eu fiz direitinho
0 => se eu fiz mais ou menos
-1 => se nem com muita boa vontade da para salvar :P

Então, here we go:

1 - Estudar (aprender ou me aprofundar em) as seguintes linguagens de programação: Perl, C/C++, C# e Assembly. De todas as existentes, quero dar mais ênfase nestas 4 este ano.


Vixe... acho que vou começar mal aqui.
Perl: Apesar de ter programado uma coisa ou outra... foi muita coisa no estilo "preciso de algo rápido para resolver um treco". Um dos casos foi quando fiz um programa em Perl para automatizar uns testes de alguns programas que rodaram em paralelo utilizando PVM, MPI e OpenMP.

C/C++: Bem... talvez a parte de C++ tenha sido a menos pior. Acabei estudando um pouquinho mais de C++ por alguns motivos... mas sinceramente, nada que eu considere perto de "estudo" mesmo.

C#: Não escrevi 1 linha de código. Nada...

Asm: O máximo que fiz, foi ler os programas da Taísa :P

Então... neste ponto eu estou me dando um -1.

Subtotal: -1.



2 - Elevar meu CRA na faculdade para > 8. Sim, não está dos piores, 7.7. Mas quero subir ele para acima de 8.


Err... vamos lá.
Em 2008-1 se não fosse a maldita Física 3, eu teria conseguido fácil. Mas como consegui na verdade me estrepar de cara nela.. meu CRA acabou indo para 7.6 no primeiro semestre.

Agora em 2008-2 eu não tenho certeza, acho pouco provável. Porém das 7 matérias que fiz (30 créditos, um recorde no meu boletim), somente a nota de 4 entraram. Como espero passar nas outras 3 com uma nota boa também... então acho que este poderá ser o período onde meu CR (do período) voltará a subir :P (Essa coisa de ir caindo 1 décimo a cada período é muito triste)

Então assim que sair as outras 3 notas eu atualizo isso aqui.

De qualquer jeito, estou me dando um 0 aqui... pois acho que não conseguirei chegar no CRA = 8, porque dei muito mole com Física 3... mas também não deixei tudo ir pro buraco, e fui relativamente bem em tudo neste segundo semestre (nem fiz PF de Física 2 e Calculo 3 \o/).


Subtotal: -1.



3 - Ler pelo menos 1 livro técnico por mês. Mais os que eu tenho e não li por inteiro até hoje.


Essa foi mal formulada :P
Enfim... não foi perfeito, mas não foi um completo desastre.

Percebi que as vezes fica muito complicado você ler tudo que quer quando tem que dividir o tempo com livros de Calculo, Física, apostilas, etc...
Não é impossível, mas requer uma organização melhor, que não tive esse ano.


Mas os livros off-facul que li durante o ano:
Não técnicos:
- Elite da Tropa
- The Art Of Intrusion

- Field Guide to The Apocalypse, Movie Survival Skills for the End of the World
- How to Argue & Win Every Time: At Home, At Work, In Court, Everywhere, Everyday
- Where's My Jetpack?: A Guide to the Amazing Science Fiction Future that Never Arrived

- O Universo Numa Casca de Noz

Técnicos:
- Rootkits: Subverting the Windows Kernel
- Buffer Overflow Attacks: Detect, Exploit, Prevent
- Hacking Exposed: Computer Forensics


Total: 9 livros.

Não foi um espetáculo realmente... mas com muita boa vontade, posso dizer que me esforcei. Então aqui também vou me dar um 0, neutro.


Subtotal: -1.



4 - Publicar pelo menos 4 artigos/how-to/tutoriais, documentos, pelo GRIS.


Ok... esse foi triste e nem vale comentários.
Merecia até um -2... anyway...


Subtotal: -2.



5 - Fazer com que o GRIS apresente trabalhos/pesquisas próprios em pelo menos 2 eventos.


Há! Finalmente algo que eu consegui fazer!
Começou no Workshop I, teve continuidade com as apresentações na semana da Jornada de Iniciação Científica e que finalizaram com o Workshop II.

Todas as apresentações podem ser obtidas aqui:
http://www.gris.dcc.ufrj.br/apresentacoes.php

Aqui eu acho que posso me dar um +1 \o/


Subtotal: -1.



6 - Bombar no desenvolvimento do Labrador =]


Sacanagem... quando eu ja tava ficando feliz.
Outra negação... -1.


Subtotal: -2.



7 - Contribuir com pelo menos 1 destes projetos, nem que seja com patch, bug-reports, etc...: KDE, Amarok, Linux(Kernel), Gentoo/Sabayon, Fedora, Kubuntu.


Esse foi aos 35 do segundo tempo, as foi!
No início de janeiro, resolvi tomar vergonha na cara... e aceitei a um "chamado" por voluntários ao KernelTeam do Gentoo. Apesar disso, acabei me desviando bastante para o SecurityTeam :P

Pretendo continuar contribuindo com o SecurityTeam, mas voltar a ajudar o KernelTeam =]

Hoje, minha conta no Bugzilla, contem 14 bugs reportados (13 de segurança) =]

Acho que aqui... posso me dar um +1 também. Afinal, antes tarde do que nunca... e o negócio é continuar sempre para quem sabe, conseguir me tornar um Gentoo Developer!


Subtotal: -1.



8 - Participar do torneio interno de programação da UFRJ. Montar um time, participar da seletiva da UFRJ e quem sabe da etapa do RJ.


Este e o de cima foram meus maiores orgulhos :P

Meu time DCC-Drunk C Coders, junto com o Felipe (Mascote) e o Leonardo Inácio... eu realmente não esperava formar time com eles. Afinal eles tinham feito TEP e sabiam um monte de macetes/dicas... mas que foram me passando tudo durante toda esse periodo de seletiva e na maratona mesmo.

Bem, nosso time foi para a fase carioca e acabou ficando na quinta colocação.
Mesmo com 5 vagas para o RJ, infelizmente, não fomos por causa do limite de 2 times por universidade, onde a UFRJ também ficou com o terceiro e quarto lugar da fase carioca.

A fase do RJ é uma das mais fortes e disputadas, junto com a de São Paulo emho.
Times bons da PUC, UERJ e IME disputam e foi bem legal colocarmos 3 times no Top5 da fase carioca =]

De qualquer modo, é apenas mais um incentivo a este ano de 2009, para treinarmos e irmos a fase brasileira... quem sabe mundial?!

É isso... Drunk C Coders estará de volta... e com 2 garrafas de vodka e 1 de amigo zé! :P

Então... resumindo tudo, acho que posso me dar +1 aqui =]


Score final: 0.



Este foi o diff entre meus planos para 2008 e o que realmente eu fiz.
Agora esta na hora de começar a pensar nos meus objetivos para 2009. Vamos ver... e que em 2009 eu consiga um score positivo =]

domingo, 10 de agosto de 2008

Burlando proteções de memória do Vista para impressionar garotas

Ahh... como eu adoro essa época de Defcon + Blackhat =D
(Sério... um dia eu vou. Na Defcon pelo menos, pq a BH é cara demais =X)

Para quem achou interessante o artigo e a apresentação do Macóli no WS1 do GRIS,
esse fala sobre técnicas de proteção e como torna-las inútil :P

Slides, para uma visão mais geral do assunto, mas mesmo assim muito conteudo bom.
http://taossa.com/archive/bh08sotirovdowdslides.pdf

Paper, 50 paginas de pura diversão. Olhem a Bibliografia também, tem bastante coisa interessante p/ ler =]
http://taossa.com/archive/bh08sotirovdowdslides.pdf

Visto: No site/blog dos autores

domingo, 22 de junho de 2008

Material apresentado no I Workshop GRIS disponível

As apresentações realizadas no último I Workshop GRIS já estão disponiveis aqui.

* Hardening de Apache
* Buffer Overflow - Uma introdução teórica.
* Introdução a Sniffing
* Phishing SCAM
* Introdução à Forense Computacional

Link:
http://www.gris.dcc.ufrj.br/apresentacoes.php

quarta-feira, 18 de junho de 2008

V Processo Seletivo GRIS

O Grupo de Resposta a Incidentes de Segurança – GRIS, grupo acadêmico do Departamento de Ciência da Computação da Universidade Federal do Rio de Janeiro vem tornar pública a abertura de seu Processo Seletivo para 2008.2. As inscrições estão abertas de 13 a 26 de Junho, sendo possível fazê-las através do link:
http://www.gris.dcc.ufrj.br/form_inscricao.php.

Conhecimentos técnicos prévios não são necessários, sendo suficiente a vontade de desenvolver-se na área de SI.

Maiores informações sobre o Processo Seletivo do GRIS:
http://www.gris.dcc.ufrj.br/ps.php

Maiores informações sobre o GRIS: http://www.gris.dcc.ufrj.br

domingo, 11 de maio de 2008

Quickshots

GCC 4.3.1 Status Report


O GCC 4.3.1 estava agendado para 05/05 mas como ainda existem 3 bugs de Prioridade 1 (máxima), a liberação do RC1 foi adiada.
Os bugs são:
- a restricted pointers bug (36013).
- the x86 direction flag issue (36079). Há uma notícia sobre isso na ultima revista do GRIS.
- ppc64 cacoshl miscompilation (36090).

------

Lançado o OpenSolaris 2008.5

Não tenho o que dizer, apenas que foi bastante comentado... realmente não planejo testa-lo.

------

SP3 do XP finalmente saiu

Depois de sair, voltar, sair de novo... finalmente temos ele ai.

Mas nem tudo são flores no lindo campo verde do Windows XP, parece que algumas pessoas com computadores montados por empresas como HP, e que utilizam processadores AMD, estão tendo problemas de reboot infinitos pois o SP3 futucou os drivers de gerenciamento de energia e acaba misturando coisa da Intel e da AMD.

------

Deputado quer proibir novos feriados no Estado do Rio

Não levantando o mérito se quem propôs a idéia realmente trabalha ou só mama. Mas a idéia foi boa.

O Brasil não é um país de primeiro mundo caralho... e ainda queremos sair criando feriados e enforcando trocentos outros dias. Puta que pariu... e o pior é ver nego defender os feriados.

Que porra de feriado de São Jorge é aquele??? OMFG...

------

Liberado Linux 2.6.25.2, 2.6.25.3, 2.6.25.31415926

O motivo do .2 é uma falha de segurança que por causa de uma Race Condition em conjunto com algumas outras coisas pode permitir uma elevação de privilégio.

O .3 corrige além de outras coisas, 2 bugs que tem implicação com a segurança do sistema também. Também é recomendável que quem estiver usando a série 2.6.24.y atualize para a série 2.6.25.x.

terça-feira, 15 de abril de 2008

Revista GRIS #2 (Abril 2008)

Segunda edição da Revista do GRIS:

CONTEÚDO:
-Notícias:
SSHTest versão 2.0 lançada
Lançado Wireshark 1.0
Copie qualquer cartão de crédito com habilitação por RFID por 8 dólares
RFID quebrado novamente
Top 20 de Vírus para Março de 2008
Inseguro por Design
Kraken: Nova botnet supera a Storm
Fim do suporte ao Ubuntu 6.10
Ataque massivo ao Web Site da Trend Micro
Lançamento do GNU PG 1.4.9 e 2.0.9
Lançamento do Nmap 4.60
GCC 4.3.0 expõe problema no kernel do Linux
Lançado Snort 2.8.1

-Dicas:
Fazendo autenticação SSH por chaves

-Vulnerabilidades:
Múltiplas Vulnerabilidades no Mozilla Thunderbird
Múltiplas Vulnerabilidades no Navegador Safari
Múltiplas Vulnerabilidades no Apple Quicktime
Vulnerabilidade de Integer Overflow no MPlayer
Múltiplas Vulnerabilidades no VLC Media Player
Múltiplas Vulnerabilidades no Kerberos
Múltiplas Vulnerabilidades de Buffer Overflow no CUPS
Vulnerabilidade nos programas Bzip2, WinRar e 7-Zip
Múltiplas Vulnerabilidades no Adobe Flash Player
Corrupção de memória em controle ActiveX do Microsoft Windows
Vulnerabilidade no Windows ao processar imagens GDI
Vulnerabilidade no Windows ao decodificar scripts
Vulnerabilidade no Internet Explorer
Vulnerabilidade no Microsoft Project
Vulnerabilidades no Microsoft Visio


Para fazer o download:
http://www.gris.dcc.ufrj.br/revistas.php

Enjoy =D

domingo, 16 de março de 2008

Lançamento da Revista Digital do GRIS

O GRIS (Grupo de Resposta a Incidentes de Segurança) - do Departamento de Ciência da Computação, UFRJ - traz para vocês a primeira edição da sua Revista Digital (sugestão de nomes são bem vindos) voltada a Segurança da Informação.

Está Revista Digital é um upgrade da Newsletter do GRIS, agora em formato PDF, com suporte a imagens e organização, proporcionando uma leitura bem melhor.

Para fazer o download da revista acesse:
http://www.gris.dcc.ufrj.br/revistas.php

Nesta primeira edição:

CONTEÚDO:
-Notícias:
Netscape Navigator chega ao fim
Thunderbird 2.0.0.12 lançado
AVG em nova versão
Symantec lança Norton 360 versão 2.0
Laptops em risco

-Vulnerabilidades:
Múltiplas Vulnerabilidades no Opera Web Browser 9.25
Vulnerabilidade no Mozilla Thunderbird ao processar MIME
Vulnerabilidade no ICQ ao processar String de formatação
Múltiplas Vulnerabilidades no Sun Java
Múltiplas Vulnerabilidades no MySQL
Vulnerabilidade no compartilhamento de pastas do VMware
Vulnerabilidade a Buffer Overflow no Ghostscript
Vulnerabilidades na engine Symantec's Decomposer
Vulnerabilidade no Microsoft Outlook
Vulnerabilidade no Microsoft Excel
Vulnerabilidade no Web Components do Microsoft Office
Vulnerabilidade no Microsoft Office


Enjoy =D