<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Disk Full &#187; Segurança</title>
	<atom:link href="http://www.intellinews.com.br/blog/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.intellinews.com.br/blog</link>
	<description>Idéias, idéias e mais idéias... junte e monte o seu projeto.</description>
	<lastBuildDate>Wed, 30 Jun 2010 18:48:35 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Recuperação de arquivos</title>
		<link>http://www.intellinews.com.br/blog/2009/05/19/recuperacao-de-arquivos/</link>
		<comments>http://www.intellinews.com.br/blog/2009/05/19/recuperacao-de-arquivos/#comments</comments>
		<pubDate>Tue, 19 May 2009 15:10:31 +0000</pubDate>
		<dc:creator>azevedo</dc:creator>
				<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Utilitários]]></category>
		<category><![CDATA[Aplicativos]]></category>
		<category><![CDATA[EXT2]]></category>
		<category><![CDATA[EXT3]]></category>
		<category><![CDATA[FAT]]></category>
		<category><![CDATA[NTFS]]></category>
		<category><![CDATA[Recuperação de arquivos]]></category>
		<category><![CDATA[ReiserFS]]></category>

		<guid isPermaLink="false">http://www.intellinews.com.br/blog/?p=77</guid>
		<description><![CDATA[<p>Quem nunca apagou um arquivo por acidente, teve seu disco danificado por um vírus ou danificou sem querer a tabela de partição? Em sistema de arquivos FAT ou NTFS a recuperação é relativamente simples e fácil. Já no Linux com EXT2/EXT3, ReiserFS e outros, já não é tão simples assim.</p>
<p>Depois de ter removido um arquivo [...]]]></description>
		<wfw:commentRss>http://www.intellinews.com.br/blog/2009/05/19/recuperacao-de-arquivos/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Autenticação segura utilizando AJAX</title>
		<link>http://www.intellinews.com.br/blog/2008/10/31/autenticacao-segura-utilizando-ajax/</link>
		<comments>http://www.intellinews.com.br/blog/2008/10/31/autenticacao-segura-utilizando-ajax/#comments</comments>
		<pubDate>Fri, 31 Oct 2008 13:31:28 +0000</pubDate>
		<dc:creator>azevedo</dc:creator>
				<category><![CDATA[AJAX]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Autenticação]]></category>
		<category><![CDATA[Criptografia]]></category>
		<category><![CDATA[Hash]]></category>
		<category><![CDATA[MD4]]></category>
		<category><![CDATA[MD5]]></category>
		<category><![CDATA[SHA]]></category>
		<category><![CDATA[SHA-256]]></category>
		<category><![CDATA[SHA-384]]></category>
		<category><![CDATA[SHA-512]]></category>
		<category><![CDATA[SHA1]]></category>
		<category><![CDATA[SHA2]]></category>

		<guid isPermaLink="false">http://www.intellinews.com.br/blog/?p=7</guid>
		<description><![CDATA[Um grande problema que sempre existiu foi a autenticação via formulário, onde o usuário envia o seu nome de usuário e senha de forma "texto puro" na rede, possibilitando que quaisquer pessoa que tenha acesso ao tráfego web ou à aplicação no servidor tenha acesso a estas informações. O ideal é que um sistema não tenha acesso a senha do usuário, e normalmente armazena um hash criptográfico da mesma, mas mesmo assim, ele necessita receber a senha para validar a autenticação.

Para evitar esse problema, pode-se utilizar um serviço HTTP criptografado, mas mesmo assim ainda não resolve o problema de a aplicação possuir a senha do usuário. Outra solução é utilizar AJAX no cliente, fazendo com que seja criado uma autenticação segura semelhante a autenticação por "desafio". Este artigo demonstra como implementar este método de autenticação onde nenhuma informação sigilosa é trafegada em forma de texto puro na rede (nem mesmo hash da senha).]]></description>
		<wfw:commentRss>http://www.intellinews.com.br/blog/2008/10/31/autenticacao-segura-utilizando-ajax/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Interface de sessões do PHP em MySQL</title>
		<link>http://www.intellinews.com.br/blog/2008/04/30/interface-de-sessoes-do-php-em-mysql/</link>
		<comments>http://www.intellinews.com.br/blog/2008/04/30/interface-de-sessoes-do-php-em-mysql/#comments</comments>
		<pubDate>Thu, 01 May 2008 01:39:47 +0000</pubDate>
		<dc:creator>azevedo</dc:creator>
				<category><![CDATA[MySQL]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Classe]]></category>
		<category><![CDATA[Controle de sessão]]></category>
		<category><![CDATA[Controle de sessões]]></category>
		<category><![CDATA[Interface]]></category>
		<category><![CDATA[Sessão]]></category>
		<category><![CDATA[session_set_save_handler()]]></category>
		<category><![CDATA[session_start()]]></category>
		<category><![CDATA[Sessões]]></category>

		<guid isPermaLink="false">http://www.intellinews.com.br/blog/?p=9</guid>
		<description><![CDATA[Conforme visto no artigo sobre o funcionamento de sessões no PHP, o sistema de arquivamento em disco é inseguro. Este artigo implementa uma classe que armazena os dados em banco de dados MySQL. Isto além de possibilitar uma maior segurança dos dados de sessão, permite que uma aplicação seja portada para um sistema de balanceamento de cargas muito mais facilmente, pois independentemente de qual servidor a requisição for processada, terá acesso as variáveis de sessão de forma transparente.]]></description>
		<wfw:commentRss>http://www.intellinews.com.br/blog/2008/04/30/interface-de-sessoes-do-php-em-mysql/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Funcionamento de sessões no PHP</title>
		<link>http://www.intellinews.com.br/blog/2008/04/29/seguranca-de-sessoes-em-php/</link>
		<comments>http://www.intellinews.com.br/blog/2008/04/29/seguranca-de-sessoes-em-php/#comments</comments>
		<pubDate>Tue, 29 Apr 2008 22:01:59 +0000</pubDate>
		<dc:creator>azevedo</dc:creator>
				<category><![CDATA[PHP]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Controle de sessão]]></category>
		<category><![CDATA[Controle de sessões]]></category>
		<category><![CDATA[Sessão]]></category>
		<category><![CDATA[session_set_save_handler()]]></category>
		<category><![CDATA[Sessões]]></category>

		<guid isPermaLink="false">http://www.intellinews.com.br/blog/?p=8</guid>
		<description><![CDATA[O PHP possui um sistema interno de gerenciamento de sessões muito prático, porém inseguro, tanto que existe uma referência no manual do PHP chamado <a href="http://www.php.net/manual/pt_BR/session.security.php" title="PHP Manual: Sessões e segurança" target="_blank">Sessões e segurança</a> com dicas para aumentar a segurança das variáveis de sessão. Para entender o porque desta insegurança, vamos compreender como o sistema funciona.]]></description>
		<wfw:commentRss>http://www.intellinews.com.br/blog/2008/04/29/seguranca-de-sessoes-em-php/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Removendo frames automaticamente</title>
		<link>http://www.intellinews.com.br/blog/2008/04/25/removendo-frames-automaticamente/</link>
		<comments>http://www.intellinews.com.br/blog/2008/04/25/removendo-frames-automaticamente/#comments</comments>
		<pubDate>Fri, 25 Apr 2008 14:34:06 +0000</pubDate>
		<dc:creator>azevedo</dc:creator>
				<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Cross Site Scripting]]></category>
		<category><![CDATA[Frame]]></category>
		<category><![CDATA[Propaganda]]></category>
		<category><![CDATA[Spybot]]></category>
		<category><![CDATA[XSS]]></category>

		<guid isPermaLink="false">http://www.intellinews.com.br/blog/?p=6</guid>
		<description><![CDATA[<p>Existem diversos sites famosos com serviços que adicionam um frame superior (contendo propaganda, links, etc&#8230;) e a sua página abaixo, no espaço restante.</p>
<p>Também pode acontecer de um site malicioso que acesse as informações de sua página através de javascript, fazendo com que um script escondido em um frame de 0 pixels acesse o conteúdo de [...]]]></description>
		<wfw:commentRss>http://www.intellinews.com.br/blog/2008/04/25/removendo-frames-automaticamente/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
