sexta-feira, fevereiro 14, 2020

Arquitectura SNA




SNA significa System Network Architecture e é propriedade da IBM. Mesmo tendo sido definida antes do modelo OSI, é também baseada numa estrutura de camadas.

As duas arquiteturas possuem muitas semelhanças, embora também haja muitas diferenças nos serviços que são prestados e na maneira como estes serviços estão distribuídos entre as camadas.

Utilizado geralmente em sistemas de grande porte (mainframes), esse tipo de arquitectura tende a ser colocado em evidência novamente, com o aumento da necessidade de interligação entre redes de computadores e mainframes e a construção de redes cada vez mais complexas.

Alguns tipos de sessão são permanentes, sendo estabelecidas automaticamente quando a rede entre em operação, elas permanecem enquanto a rede está operacional, outros tipos são dinâmicos, são estabelecidos quando são necessários. A qualquer momento numa rede SNA, é possível que haja muitas sessões estabelecidas simultaneamente, e muitas delas podem partilhar os mesmo dispositivos físicos e enlaces de comunicação.

Uma função importante da uma rede SNA é a capacidade de implementar um caminho virtual ou lógico entre utilizadores, de modo a que eles possam comunicar facilmente uns com os outros, isto é, estabelecer sessões. Este caminho é determinado de maneira virtual ou lógica porque, embora a informação pareça viajar de ponto-a-ponto de um utilizador para o outro, ela pode, na verdade, passar por vários pontos intermediários no seu trajecto através da rede. À medida que os dados passam por esses dispositivos intermediários na rede podem ser executadas operações que permitem que os dados passem mais eficientemente pela rede. Em alguns casos, os dados podem até ser convertidos de uma forma para outra, conforme se movimentam pela rede. Todas estas funções são transparentes para o utilizador.

Os componentes que formam uma rede SNA podem ser divididos em duas categorias principais, cada uma consistindo no hardware, software e microcódigos contidos nos dispositivos que criam a rede.

Você sabe o que é LGPD?


Lei Geral de Proteção de Dados

Sancionada com o objetivo de aumentar a privacidade de dados pessoais e o poder das entidades reguladoras para fiscalizar organizações.

Ela cria regras claras sobre processos de coleta, armazenamento e compartilhamento de informação.

Meta:

A principal meta é garantir a privacidade de dados pessoais e permitir maior controle sobre eles;

A quem se aplica:

A LGPD se aplica a qualquer pessoa – natural ou jurídica – de direito público ou privado que realize tratamento de dados pessoais, ou seja, exerça atividades que utilizem esses dados (coleta, armazenamento, compartilhamento, exclusão...) inclusive nos meios digitais. Estende-se também aos subcontratantes de uma empresa como: fornecedores e parceiros de tecnologia.




A Lei Geral de Proteção de Dados Pessoais (LGPD ou LGPDP), Lei nº 13.709/2018, é a legislação brasileira que regula as atividades de tratamento de dados pessoais e que também altera os artigos 7º e 16 do Marco Civil da Internet.

O Brasil passou a fazer parte dos países que contam com uma legislação específica para proteção de dados e da privacidade dos seus cidadãos. 

Outros regulamentos similares à LGPD no Brasil são o Regulamento Geral sobre a Proteção de Dados (GDPR) na União Europeia, que passou a ser obrigatório em 25 de maio de 2018 e aplicável a todos os países da União Europeia (UE), e o California Consumer Privacy Act of 2018 (CCPA), nos Estados Unidos da América, implementado através de uma iniciativa em âmbito estadual, na Califórnia, onde foi aprovado no dia 28 de junho de 2018 (AB 375).

A legislação se fundamenta em diversos valores, como o respeito à privacidade; à autodeterminação informativa; à liberdade de expressão, de informação, de comunicação e de opinião; à inviolabilidade da intimidade, da honra e da imagem; ao desenvolvimento econômico e tecnológico e a inovação; à livre iniciativa, livre concorrência e defesa do consumidor e aos direitos humanos de liberdade e dignidade das pessoas.

A LGPD cria um conjunto de novos conceitos jurídicos (e.g. "dados pessoais", "dados pessoais sensíveis"), estabelece as condições nas quais os dados pessoais podem ser tratados, define um conjunto de direitos para os titulares dos dados, gera obrigações específicas para os controladores dos dados e cria uma série de procedimentos e normas para que haja maior cuidado com o tratamento de dados pessoais e compartilhamento com terceiros.



Direito dos titulares dos dados pessoais:

Em seu artigo 18, a LGPD traz os direitos dos titulares de dados pessoais. Os titulares poderão solicitar, a qualquer momento:
Confirmação da existência de tratamento.
Acesso aos seus dados.
Correção de dados incompletos, inexatos ou desatualizados.
Anonimização, bloqueio ou eliminação de dados tratados em desconformidade com a LGPD.
Portabilidade dos dados a outro fornecedor de serviço ou produto.
Eliminação dos dados pessoais tratados.
Informação das entidades públicas e privadas com as quais o controlador realizou uso compartilhado de dados.
Informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa.
Revogação do consentimento.
Revisão por pessoa natural de decisões automatizadas.



Fiscalização

A lei entrará em vigor 24 meses após a sua publicação no Diário Oficial da União, ou seja, a partir de agosto de 2020. As infrações deverão ser aplicadas pela ANPD. A criação da ANPD havia sido vetada pelo presidente Michel Temer, criando o questionamento sobre a efetividade da lei caso a autoridade nacional não fosse criada.


Autoridade Nacional de Proteção de Dados:

Após o veto às disposições relacionadas à Autoridade Nacional de Proteção de Dados (ANPD) originalmente previstas na Lei Geral de Proteção de Dados, o então presidente Michel Temer editou a medida provisória nº 869, de 27 de dezembro de 2018, que criou a ANPD e tratou do tema separadamente.

Antes da aprovação pelo Congresso Nacional, a medida provisória sofreu várias alterações, nos termos do Projeto de Lei de Conversão nº 7 de 2019.

Em julho de 2019 foi sancionada pelo presidente Jair Bolsonaro como Lei nº 13.853, com veto a nove dispositivos.


A Lei nº 13.853, de 8 de julho de 2019.

Na Lei nº 13.853, de 8 de julho de 2019, foi atribuída à Autoridade Nacional de Proteção de Dados natureza transitória de órgão da administração pública federal, vinculado à Presidência da República, podendo ser transformada em autarquia após dois anos, a critério do Poder Executivo.

Apesar da vinculação administrativa da ANPD à Presidência, a lei assegura sua autonomia técnica e decisória.

Quanto à organização interna da ANPD, esta deverá seguir a seguinte estrutura:
Um Conselho diretor (órgão máximo de direção).
Um Conselho Nacional de Proteção de Dados Pessoais e da Privacidade.
Uma Corregedoria.
Uma Ouvidoria.
Um Órgão de assessoramento jurídico próprio.
Unidades administrativas e especializadas necessárias à aplicação do disposto na lei.

Os diretores, que integrarão o Conselho Diretor da ANPD, terão mandatos fixos e serão escolhidos pelo Presidente da república, embora sujeitos à aprovação pelo Senado Federal.

Dentre as competências da ANPD estabelecidas na legislação, estão a de zelar pela proteção dos dados pessoais, elaborar diretrizes para a Política Nacional de Proteção de Dados Pessoais e da Privacidade, fiscalizar e aplicar sanções nos casos de descumprimento da legislação, promover o conhecimento das normas e políticas públicas sobre proteção de dados pessoais e das medidas de segurança; editar regulamentos e procedimentos sobre proteção de dados pessoais e privacidade; realizar auditorias e celebrar compromissos para eliminação de irregularidades. A lei entrou em vigor na data de sua publicação (9 de julho de 2019).


Os vetos do presidente Jair Bolsonaro:

Todos os nove vetos promovidos pelo presidente Jair Bolsonaro se referiram a dispositivos adicionados pelo Congresso por meio do Projeto de Lei de Conversão nº 7 de 2019.

Dentre as matérias que sofreram vetos, um dispositivo proibia os órgãos públicos de compartilharem dados pessoais de cidadãos que utilizarem a Lei de Acesso à Informação (Lei n° 12.527, de 18 de novembro de 2011).

Outros dispositivos aumentavam rol de sanções administrativas possíveis de serem aplicadas pela Autoridade Nacional. Somente restaram previstas, na lei, as punições de advertência e multa de até 2% da organização que realize tratamento indevido de informações, sendo excluídas as seguintes:
Suspensão parcial do funcionamento do banco de dados por seis meses.
Suspensão do exercício da atividade de tratamento dos dados pessoais também por até seis meses.
Proibição parcial ou total do exercício de atividades relacionadas a tratamento de dados.

Também foram vetados dispositivos que permitiam à ANPD cobrar pelos serviços prestados.

Os vetos devem ser analisados pelo Congresso, sendo necessária uma quantidade mínima de 257 votos dentre os deputados e 41 dentre os senadores para derrubar um veto presidencial.

quarta-feira, fevereiro 12, 2020

Malware VPNFilter infecta mais de 500 mil roteadores


Há um novo malware que tem infectado roteadores por todo o mundo: o VPNfilter, que infectou 500mil roteadores.

Este malware é de origem russa e tem infectado hosts ucranianos em ritmo alarmante.

Mas de acordo com a Talos Intelligence, o malware também foi encontrado em 54 países em roteadores domésticos.

Sabe-se que marcas afetadas foram TP-Link, Linksys, NETGEAR, Mikrotik e NAS da marca QNAP.

Porém, o que assusta é a ameaça que ele apresenta: roubo de informações, ataques em massa e até cortar acesso á internet.

Estes equipamentos geralmente não possuem sistema de prevenção de intrusão (IPS) ou pacote antivírus.

O VPNFilter possui três estágios, ou seja, ele pode evoluir suas funções e agravar a ameaça


Como combater?

Para a pequena empresa, o ideal é a aquisição de um firewall que possua tecnologia IPS, antivírus e antimalware.

Através da configuração deste equipamento e de políticas de segurança, elevamos a segurança em níveis significativos.

Já para pessoas físicas, a solução requer algum conhecimento técnico e pode não ser tão eficiente.

1º Atualizar o firmware do equipamento, o que é arriscado pois pode inutilizar o aparelho se feito incorretamente.

2º Resetar o roteador para as configurações de fábrica e reconfigurar a rede doméstica.

3º Comprar equipamento novo, uma versão nova e atualizada sempre trará benefícios.

Alguns veículos de informação têm colocado a reinicialização do aparelho como uma solução.

Porém, esta solução vale somente para os estágios 2 e 3, não removendo o estágio 1, logo, o dispositivo permanece infectado.

Também informaram que não concluíram o estudo na ameaça, não se sabe tudo sobre o VPNFilter.

Ás pequenas empresas recomenda-se que verifiquem com seu fornecedor de TI quais ações devem ser tomadas para contornar esta ameaça.

quinta-feira, janeiro 23, 2020

Converter sistema de ficheiros de Fat32 para NTFS

Abre uma linha de comandos do MS-DOS e digita o comando:
convert c: /fs : ntfs



Este comando vai converter o teu sistema de ficheiros da drive c para ntfs.


Se o sistema não conseguir ter acesso exclusivo à drive, vai ser dada a escolher a opção de ele fazer essa conversão quando o computador reiniciar.


Normalmente deves seleccionar Yes.


A conversão de Fat/Fat32 para NTFS não é destrutiva, os dados na drive NÃO SERÃO DESTRUÍDOS.


Tem em atenção que a conversão de FAT para NTFS vai tornar a tua drive ilegível para os programas do MS-DOS a menos que tenhas os utilitários do NTFS para a realização desses procedimentos em DOS.

Problemas do RDP no Windows 2003 Server

Olá caros visitantes, recentemente numa assistência que realizei numa empresa de contabilidade, apareceu um erro fora do comum, relativamente ao Ambiente de Trabalho Remoto.
Problema:Ao iniciar sessão no Servidor com o Windows 2003 Server R2, usando o Ambiente de Trabalho Remoto, o programa fechava inesperadamente. Não permitindo aos clientes iniciarem sessão no servidor.
Solução:
Após observar com muita atenção, de explorar o registo do Windows e afins, este problema já tinha sido alvo de uma tentativa de reparação por um técnico de informática com 20 anos de experiência comprovada na área e certified Microsoft Partner, tendo ele próprio recomendado a reinstalação de todo o software. Mas na minha pesquisa pela solução, lembrei-me que o RDP faz a virtualização do Ambiente de forma remota graficamente e questionei-me se o problema não seja integrante do Windows com as suas falhas, mas sim de software de terceiros, então removi as drivers da placa gráfica do fabricante (ATI neste caso) e deixei as drivers que o Windows instala de origem e voilá, ficou a funcionar às mil maravilhas.
Recomendações:
No caso de possuir sistemas Windows 2003 Server com o Ambiente de Trabalho Remoto activo não instalem as drivers proprietárias do fabricante da Placa Gráfica, pois tornam-se incompatíveis com o RDP. Utilizem as pré-definidas.

sábado, janeiro 18, 2020

O que é o Bootloader?



O Bootloader é um programa que gerencia a inicialização do Android. Este programa é indispensável para qualquer smartphone, pois está encarregado de coordenar praticamente tudo!

Em primeiro lugar, o bootloader realiza testes que verificam se todo o sistema está OK e, em seguida, configura o celular para o estado padrão. O Bootloader é independente do sistema operacional e inicia sozinho, na verdade o Bootloader é responsável por dar start no sistema operacional.

Como você pode imaginar, este programa de inicialização depende do fabricante do celular e cada um usa o seu próprio. Por exemplo, existe bootloader samsung, bootloader motorolora entre outros. Infelizmente, aqui vem o problema, na maioria dos casos ele é bloqueado e isso nos impede de realizar algumas das ações mais interessantes no universo Android, como a instalação de ROMS (CyanogenMOD, AOKP).



Qual é o objetivo de desbloquear o bootloader?


Como o bootloader tem que fazer um teste para verificar se o celular está sob as especificações do fabricante para poder iniciar, a aprovação depende das restrições que o fabricante configurou.

Isso significa que o fabricante pode decidir como o nosso celular deve ser configurado para iniciar, e pode limitar a extensão em que ele nos permite modificá-lo. Por exemplo, se instalarmos uma ROM personalizada e o fabricante decidir que não quer que usemos um sistema operacional diferente do padrão, ele será marcado no gerenciador de inicialização e, quando o gerenciador de inicialização detetar que o sistema operacional está modificado, nosso smartphone não será iniciado!

Para instalar uma versão modificada do Android, precisamos desbloquear ou instalar uma versão modificada do gerenciador de inicialização (bootloader). 
Será o primeiro passo que devemos dar se quisermos começar a alterar um pouco o sistema operacional.

Códigos secretos do Android

Códigos secretos do Android

Para acessar esses códigos, não precisamos estar conectados à rede, o que é exigido pelos códigos USSD. Isso ocorre porque envolve códigos com informações sobre o sistema operacional Android. Portanto, eles são armazenados em sistemas de arquivos, embora muitos deles possam diferir dependendo da versão do Android que você tem em seu smartphone.

Também deve ser notado que muitos fabricantes estão adicionando novos códigos aos seus terminais. Então aqui está uma lista mais ou menos completa dos mais interessantes.

Lista de códigos secretos do Android

Códigos de Informação
* # 06 # Mostrar o IMEI do telefone
* # 0 * # Menu de informações (não para todos os dispositivos?
* # * # 4636 # * # * Menu de informação geral
* # * # 34971539 # * # * Informações da câmera
* # * # 1111 # * # * Versão do software TLC
* # * # 1234 # * # * Versão do software PDA
* # 12580 * 369 # Informações de software e hardware
* # 7465625 # Mostrar status de bloqueio do dispositivo
* # * # 232338 # * # * Mostrar o endereço MAC do dispositivo
* # * # 2663 # * # * Mostrar a versão da tela sensível ao toque
* # * # 3264 # * # * Mostrar a versão da RAM
* # * # 232337 # * # Mostrar o endereço Bluetooth do telefone
* # * # 8255 # * # * Mostrar o status do Google Talk
* # * # 4986 * 2650468 # * # * Exibir informações de PDA e hardware
* # * # 2222 # * # * Mostrar informações do FTA
* # * # 44336 # * # * Exibir informações de firmware e Changelog

Códigos de backup
* # * # 273282 * 255 * 663282 * # * # * Faça uma cópia de backup das pastas de mídia

Códigos de teste
* # * # 197328640 # * # * Modo de teste
* # * # 232339 # * # * Teste de Wi-Fi
* # * # 0842 # * # * Teste de brilho e vibração
* # * # 2664 # * # * Teste de tela de toque
* # * # 232331 # * # * Teste de Bluetooth
* # * # 7262626 # * # * Teste de campo
* # * # 1472365 # * # * Teste rápido GPS
* # * # 1575 # * # * Teste completo GPS
* # * # 0283 # * # * Teste de loopback
* # * # 0 * # * # * Teste de LCD
* # * # 0289 # * # * Teste de áudio
* # * # 0588 # * # * Teste de sensor de aproximação

Códigos de configuração
* # 9090 # Configurações de diagnóstico
* # 301279 # Configurações HSDPA e HSUPA
* # 872564 # Configurações de entrada USB

Códigos de Desenvolvedor
* # 9900 # Despejo do sistema
## 778 (e botão de chamada verde) Mostrar menu EPST

Códigos Específicos do Fabricante

Samsung
* # 0808 # Serviços USB
* # 9090 # Ativar modo de serviço
* # 0228 # Verificar o status da bateria
* # 34971539 # Verificar as funções do firmware da câmera
* # 1234 # Verifique a versão do software usada
* # 7284 # Verifique o menu FactoryKeystring
* # 12580 * 369 # Informações sobre hardware e software
* # 0011 # Acesso ao menu de serviço

Sony
* # * # 7378423 # * # * Informações sobre SO, operador e opções de análise
* # * # 4636 # * # * Acesso à informação da bateria
* 2767 * 3855 # Reset de fábrica
* # * # 273283 * 255 * 663282 * # * # * Para backup rápido de arquivos de mídia
* # * # 0673 # * # * ou * # * # 0289 # * # * Para testar o áudio da linha Xperia
* # * # 232337 # * # * Mostrar o endereço dos dispositivos Bluetooth ao redor

Motorola
## 7764726 Menu oculto do Android

Outros códigos do Android
* # 7780 # Redefinir configurações do trabalho
* 2767 * 3855 # Limpar dados e redefinir
* # * # 7594 # * # * Terminar chamada
* # * # 8351 # * # * Mostrar números de telefone discados
# * # 8350 # * # * Desligue o modo de registro de discagem

Códigos proibidos do Android: não os use!
* # * # 7780 # * # * Exclua a partição de dados
* 2767 * 3855 # Formatar o Flash-ROM

segunda-feira, junho 10, 2019

HELP XCOPY

ColorConsole [Version 1.3.3000]
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\WINDOWS>HELP XCOPYCopia arquivos e árvores de pastas.

OBSERVAÇÃO: Xcopy é agora preterido. Use Robocopy.

XCOPY origem [destino] [/A | /M] [/D[:data]] [/P] [/S [/E]][/V] [/W]
[/C] [/I] [/Q] [/F] [/L] [/G] [/H] [/R] [/T] [/U]
[/K] [/N] [/O] [/X] [/Y] [/-Y] [/Z] [/B]
[/EXCLUDE:arquivo1[+arquivo2][+arquivo3]...]

origem Especifica o(s) arquivo(s) a ser(em) copiado(s).
destino Especifica o local e/ou o nome dos novos arquivos.
/A Copia somente arquivos com o atributo de arquivamento
definido;
não altera o atributo.
/M Copia somente arquivos com o atributo de arquivamento
definido;
desativa o atributo de arquivamento.
/D:m-d-y Copia arquivos alterados durante ou após a data especificada.
Se nenhuma data for definida, copia somente os arquivos cujo
tempo de origem seja mais novo do que o tempo de destino.
/EXCLUDE:arquivo1[+arquivo2][+arquivo3]...
Especifica uma lista de arquivos contendo cadeias de
caracteres. Cada seqüencia de caracteres deve estar em uma
linha separada nos arquivos. Quando qualquer cadeia
de caracteres corresponde a qualquer parte do caminho absoluto
do arquivo a ser copiado, esse arquivo deixa de ser copiado.
Por exemplo, especificar uma cadeia de caracteres como
\obj\ ou .obj excluirá todos os arquivos sob a pasta obj ou
todos os arquivos com a extensão .obj, respectivamente.
/P Solicita confirmação antes de criar cada arquivo de destino.
/S Copia pastas e subpastas, exceto as vazias.
/E Copia pastas e subpastas, inclusive as vazias.
O mesmo que /S /E. Pode ser usado para modificar /T.
/V Verifica o tamanho de cada novo arquivo.
/W Solicita que você pressione uma tecla antes de copiar.
/C Continua copiando, mesmo que ocorram erros.
/I Se o destino não existir e estiver copiando mais de um
arquivo,
pressupõe que o destino deva ser uma pasta.
/Q Não exibe nomes de arquivos ao copiar.
/F Exibe os nomes de arquivos de origem e de destino completos
ao copiar.
/L Exibe arquivos que seriam copiados.
/G Permite a cópia de arquivos criptografados para um destino
que não tenha suporte para criptografia.
/H Copia arquivos ocultos e do sistema também.
/R Substitui arquivos somente leitura.
/T Cria a estrutura de pastas, mas não copia arquivos. Não
inclui pastas ou subpastas vazias. /T /E inclui
pastas e subpastas vazias.
/U Copia apenas os arquivos que já existem no destino.
/K Copia atributos. Xcopy normal redefinirá os atributos
somente leitura.
/N Copia usando os nomes curtos gerados.
/O Copia a posse do arquivo e as informações sobre a lista de
controle de acesso.
/X Copia configurações de auditoria de arquivo (implica /O).
/Y Suprime o prompt para você confirmar se deseja substituir
um arquivo de destino existente.
/-Y Exibe o prompt para você confirmar se deseja substituir
um arquivo de destino existente.
/Z Copia arquivos de rede no modo reiniciável.
/B Copia o próprio Vínculo Simbólico versus o destino do vínculo

A opção /Y pode ser predefinida na variável de ambiente COPYCMD.
Ela pode ser substituída por /-Y na linha de comando.




EXAMPLE

Create backup
Copy all files/folders and file attribute  + ignore errors + overwrite older + skip existing

XCOPY "C:\Folder" "D:\Backups\Folder\" /S /E /C /H /O /R /Y /D /V


C:\WINDOWS>STANDARD_END /?'STANDARD_END' não é reconhecido como um comando interno
ou externo, um programa operável ou um arquivo em lotes.



C:\WINDOWS>ARP /?
Exibe e modifica as tabelas de conversão de endereços IP para endereços
físicos usadas pelo protocolo de resolução de endereços (ARP).

ARP -s inet_addr eth_addr [if_addr]
ARP -d inet_addr [if_addr]
ARP -a [inet_addr] [-N if_addr] [-v]

-a Exibe entradas ARP atuais interrogando os dados
de protocolo atuais. Se inet_addr for especificado, somente
os endereços IP e físicos do computador especificado serão
exibidos. Se mais de uma interface de rede usar ARP, serão
exibidas as entradas para cada tabela ARP.
-g O mesmo que -a.
-v Exibe as entradas ARP atuais no modo detalhado. Todas as
entradas inválidas e entradas na interface de loopback
serão mostradas.
inet_addr Especifica um endereço Internet.
-N if_addr Exibe as entradas ARP para cada interface de rede
especificada
por if_addr.
-d Exclui o host especificado por inet_addr. O inet_addr pode
ser
marcado com o caractere * para exclusão de todos os hosts.
-s Adiciona o host e associa o endereço Internet inet_addr
ao Endereço físico eth_addr. O Endereço físico é passado como
6 bytes hexadecimais separados por hifens. A entrada é
permanente.
eth_addr Especifica um endereço físico.
if_addr Caso esteja presente, especifica o endereço Internet da
interface cuja tabela de conversão de endereços deve ser
modificada.
Caso contrário, é usada a primeira interface aplicável.
Exemplo:
> arp -s 157.55.85.212 00-aa-00-62-c6-09 .... Adiciona uma entrada
estática.
> arp -a .... Exibe a tabela ARP.

quarta-feira, maio 15, 2019

Alerta: Ammyy admin contaminado com Ransomware

Este é um aviso aos usuários que utilizam um dos softwares mais populares de acesso e controle remoto de desktop (Ammyy Admin).

Observamos que uma nova variação do Cerber3 Ransomware espalhou-se através do software Ammyy Admin no site oficial do software de suporte remoto. Essa novidade, no entanto, não é de causar tanta surpresa, visto que anteriormente o site já havia espalhado o Cryptwall 4.0 Ransomware.

O Ammyy Admin é amplamente difundido como solução por ser uma ferramenta gratuita, e os outros softwares de suporte remoto terem um valor de licença que podem chegar a R$ 1.000,00 / ano.

Como se proteger do Ransomware?
 
Evitar acessos ao site Ammyy Admin.
Remover o software Ammyy Admin se você o tiver em seu computador.
Não responder ou clicar em emails desconhecidos com links ou download de anexos, não importa quão urgente esse email pareça.
Utilizar uma boa solução de antivírus que detecta e bloqueia sites infectados e emails com conteúdo malicioso.
Realizar backups rotineiramente, de forma diária, automática e off-site.
Manter os softwares atualizados, e com as atualizações de segurança.

domingo, abril 07, 2019

Lista Geral de Comandos "CMD''


  • DIR: – Listando arquivos e pastas
  • COPY: – Copiar arquivos
  • MOVE: Mover arquivos ou renomear pastas
  • MD:– Criar uma Nova pasta
  • CD: Entrar em uma pasta
  • .:Retornar para a pasta anterior
  • RD:  Remover pastas
  • ERASE: Deletar arquivos
  • DEL:  Deletar arquivos
  • REN: Renomear arquivos (EX: ren imagem.jpg foto.jpg)
  • TIME:  O comando time permite acertar a hora e o comando date permite corrigir a data.
  • BOOTCFG: Permite ver as configurações do seu menu de boot
  • DEFRAG: Desfragmentador de disco.
  • DISKPART: Gerencia as partições de um disco.
  • DRIVERQUERY: Mostra a lista de drivers instalados no Windows e as respectivas propriedades.
  • FSUTIL: O comando fsutil tem vários complementos que serão listados digitando-o sem nenhum parâmetro. Digite fsutil fsingo drives e terá a lista dos drives no seu micro.
  • GEPRESULT: Este comando mostrará configurações de usuários e de diretivas de grupos.
  • RECOVER: Permite a recuperação de arquvios em disco danificado.
  • REG: Comando para exportar chaves do registro, copiar, restaurar, comparar, etc.
  • SCHTASKS: Para agendar, executar, alterar ou deletar tarefas numa máquina local ou remota com Windows.
  • SFC: Comando que permite verificar arquivos de sistemas alterados de forma indevida e recuperar os arquivos originais e oficiais da Microsoft, o que nem sempre será recomendável. Por exemplo, o arquivo uxtheme.dll modificado para permitir o uso de temas voltaria a ser substituído pelo original.
  • SHUTDOWN: O comando shutdown permite desligar ou reiniciar o computador de forma imediata ou agendada.
  • SYSTEMINFO: Fornece informações básicas sobre o sistema.
  • TASKLIST: Mostra a lista de processos sendo executados no Windows.
  • TASKKILL: Permite finalizar algum processo. O comando é quase sempre usado com base nas informações fornecidas pelo tasklist. Por exemplo, para finalizar o Messenger digite “taskkill /PID 1680”. A identificação do PID de cada processo sendo executado você ficará sabendo com o comando tasklist.
  • ASSOC: Exibe ou modifica associações de extensões de arquivo.
  • AT: Agenda comandos e programas para serem executados em um computador.
  • ATTRIB: Exibe ou altera atributos de arquivos.
  • BOOTCFG: Mostra o boot.ini no prompt de comando
  • BREAK: Define ou limpa a verificação estendida CTRL+C.
  • CACLS: Exibe ou modifica listas de controle de acesso (ACLs) de arquivos.
  • CALL: Chama um programa em lotes a partir de outro.
  • CHCP: Exibe ou define o número da página de código ativa.
  • CHKDSK: Verifica um disco e exibe um relatório de status.
  • CHKNTFS: Exibe ou modifica a verificação do disco na inicialização.
  • CLS: Limpa a tela
  • CMD: Abre uma outra janela de prompt.
  • COLOR: Define as cores padrão de primeiro plano e do plano de fundo do console
  • COMP: Compara o conteúdo de dois arquivos ou grupos de arquivos.
  • COMPACT: Exibe ou altera a compactação de arquivos.
  • CONVERT: Converte volumes FAT em NTFS.
  • COPY: Copia um ou mais arquivos para outro local.
  • DATE: Mostra a data atual e permite alterá-la.
  • DISKCOMP: Compara o conteúdo de dois disquetes.
  • DISKCOPY: Copia o conteúdo de um disquete para outro.
  • DISKPART: Faz particionamento de disco
  • DOSKEY: Edita linhas de comando, volta a chamar comandos do Windows e cria macros.
  • ECHO: Exibe mensagens ou ativa ou desativa o eco de comandos.
  • ENDLOCAL: Encerra a localização de alterações de ambiente em um arquivo em lotes.
  • EXIT: Sai do programa CMD.EXE (interpretador de comandos).
  • FC:Compara dois arquivos ou grupos de arquivos e exibe as diferenças entre eles.
  • FIND: Procura uma seqüência de texto em um arquivo ou arquivos.
  • FINDSTR: Procura seqüências de texto em arquivos.
  • FOR: Executa um determinado comando para cada arquivo em um grupo de arquivos.
  • FORMAT: Formata um disco rígido ou disquete.
  • FTYPE: Exibe ou modifica os tipos de arquivo utilizados em associações de extensões de arquivos.
  • GOTO: Direciona o interpretador de comandos do Windows para uma linha identificada em um programa em lotes.
  • GRAFTABL: Permite que o Windows exiba um conjunto de caracteres estendidos em modo gráfico.
  • HELP: Fornece informações de ajuda sobre comandos do Windows.
  • HOSTNAME: Dá o nome do host
  • IF: Realiza processamento condicional em arquivos em lotes.
  • IPCONFIG: Mostra detalhes das configurações de IP
  • LABEL: Cria, altera ou exclui o rótulo de volume de um disco.
  • MODE: Configura um dispositivo do sistema.
  • MORE: Exibe a saída fazendo pausa a cada tela.
  • MOVE: Move um ou mais arquivos de uma pasta para outra pasta.
  • PAGEFILECONFIG: Configura memória virtual
  • PATH: Exibe ou define um caminho de pesquisa para arquivos executáveis.
  • PAUSE: Suspende o processamento de um arquivo em lotes e exibe uma mensagem.
  • PING: Checa sua conexão de rede disponível
  • POPD: Restaura o valor anterior da pasta atual salva por PUSHD.
  • PRINT: Imprime um arquivo de texto.
  • PROMPT: Altera o prompt de comando do Windows.
  • PUSHD: Salva a pasta atual e, em seguida, altera a mesma.
  • REM: Grava comentários (observações) em arquivos em lotes.
  • REPLACE: Substitui arquivos.
  • ROUT: Mostra detalhes do parâmetro da interface de rede
  • SCHTASKS: Agenda e executa algum processo
  • SET: Exibe, define ou remove variáveis de ambiente do Windows.
  • SETLOCAL: Inicia a localização de alterações de ambiente em um arquivo em lotes.
  • SHIFT: Altera a posição dos parâmetros substituíveis em um arquivo em lotes.
  • SORT: Classifica a entrada.
  • START: Inicia uma janela separada para executar um programa ou comando especificado.
  • SUBST: Associa um caminho a uma letra de unidade.
  • TITLE: Define o título da janela para uma sessão do CMD.EXE.
  • TREE: Exibe graficamente a estrutura de pastas de uma unidade ou caminho.
  • TYPE: Exibe o conteúdo de um arquivo de texto.
  • VER: Mostra a versão do Windows.
  • VERIFY: Faz com que o Windows verifique se os arquivos estão gravados corretamente em um disco.
  • VOL: Exibe um rótulo e número de série de volume de disco.
  • XCOPY: Copia diretórios com seus subdiretórios.

Comandos do Painel de Controle

  • CPL: abre as opções de acesso
  • CPL: abre a ferramenta Adicionar/Excluir um programa
  • MSC: abre o gerenciador de autorizações
  • MSC: abre os certificados para o usuário atual
  • CLICONFG: abre a configuração dos clientes SQL
  • CPL: abre a vizinhança imediata
  • MSCou DCOMCNFG: abre a ferramenta serviços e componentes
  • MSC: abre a ferramenta de gestão do computador
  • COMPUTERDEFAULTS: abre a ferramenta dos programas padrão
  • CONTROL /NAME MICROSOFT.BACKUPANDRESTORECENTER: abre o centro de backup e de restauração .
  • CONTROL ADMINTOOLS: abre as ferramentas de administração
  • CONTROL COLOR: abre as configurações de aparência
  • CONTROL FOLDERS: abre as opções de pastas
  • CONTROL FONTS: abre o gerenciador de caracteres
  • CONTROL INTERNATIONAL ou INTL.CPL: abre as opções regionais e linguísticas
  • CONTROL KEYBOARD: abre as propriedades do teclado
  • CONTROL MOUSE ou MAIN.CPL: abre as propriedades do mouse
  • CONTROL PRINTERS: abre as impressoras e os faxes disponíveis
  • CONTROL USERPASSWORDS: abre o editor de contas dos usuários
  • CONTROL USERPASSWORDS2ou NETPLWIZ: controla os usuários e seus acessos
  • CONTROL: abre o Painel de controle
  • CREDWIZ: abre a ferramenta de backup e de restauração de senhas dos usuários
  • CPL: abre as configurações de exibição
  • MSC: abre o gerenciador de periféricos.
  • DXDIAG: abre a ferramenta de diagnóstico DirectX
  • EVENTVWR ou EVENTVWR.MSC: abre o observador de eventos
  • MSC: abre as pastas compartilhadas
  • MSC: abre o editor de estratégias de grupo (Para as edições profissionais e mais do Windows)
  • CPL: abre o assistente “adicionar hardware”
  • CPL: abre o assistente “compatibilidade de programas”
  • CPL: abre o gerenciador de infravermelho
  • ISCSICPL: abre a ferramenta de configuração do iniciador ISCI Microsoft
  • CPL: abre a ferramenta do controlador de jogos
  • LPKSETUP: abre o assistente de instalação e desinstalação dos idiomas de exibição
  • MSC: abre o editor dos usuários e grupos locais
  • MDSCHED: abre a ferramenta de diagnósticos da memória Windows
  • MMC: abre um novo console vazio
  • CPL: abre as configurações de som
  • MOBSYNC: abre o centro de sincronização
  • MSCONFIG: abre a ferramenta de configuração do sistema
  • MSC: abre a ferramenta de configuração do cliente NAP
  • MSC: abre o gerenciador de suporte de armazenamento removível
  • MSC: abre as solicitações do operador de armazenamento removível
  • ODBCAD32: abre o administrador de fonte de dados ODBC
  • OPÇÃOALFEATURES: abre a ferramenta Adicionar/Excluír componentes do Windows
  • PERFMON ou PERFMON.MSC: abre o monitor de confiabilidade e de desempenho Windows.
  • CPL: abre o gerenciador de modos de alimentação
  • REGEDIT ou REGEDT32: abre o editor de registro
  • REKEYWIZ: abre o gerenciador de certificados de criptografia de arquivos
  • MSC: abre o jogo de estratégia resultante
  • MSC: abre as configurações de segurança local
  • MSC: abre o gerenciador de serviços
  • SLUI: abre o assistente de ativação do Windows
  • CPL: abre as propriedades do sistema
  • SYSEDIT: abre o editor de configuração do sistema (Atenção, manipular com cautela)
  • SYSKEY: abre o utilitário de proteção do banco de dados das contas Windows (Atenção, manipular com extrema cautela !)
  • SYSPREP: abre a pasta com a ferramenta de preparação do sistema
  • CPL: abre as configurações para o Tablet pc
  • MSC ou CONTROL SCHEDTASKS: abre o planejador de tarefas
  • CPL: abre a ferramenta de conexão telefônica
  • CPL: abre as configurações da hora e da data
  • MSC: abre a ferramenta de gestão do módulo de plataforma segura no computador local
  • UTILMAN: abre as opções de ergonomia (Central de Facilidades de Acesso)
  • MSC: abre o “Windows Management Infrastructure”
  • CPL: abre o centro de segurança Windows

Comandos de Programas e ferramentas Windows

  • CALC: abre a calculadora
  • CHARMAP: abre a tabela de caracteres
  • DIALER: abre o numerador telefônico do Windows
  • DVDPLAY: abre seu leitor DVD
  • EUDCEDIT: abre o editor de caracteres privados
  • EXPLORER: abre o Windows Explorer
  • FSQUIRT: Assistente de transferência Bluetooth
  • IEXPLORE: abre Internet Explorer
  • IEXPRESS: abre o assistente de criação dos arquivos auto-extraíveis.
  • MAGNIFY: abre a lupa
  • MOVIEMK: abre o Windows Movie Maker
  • MRT: executa o utilitário de remoção de malwares.
  • MSDT: abre a ferramenta de diagnósticos e suporte da Microsoft
  • MSINFO32: abre as informações do sistema
  • MSPAINT: abre o “Paint”
  • MSRA: abre a assistência remota do Windows
  • MSTSC: abre a ferramenta de conexão da assistência remota
  • NOTEPAD: abre o bloco de notas
  • OSK: abre o teclado visual.
  • SIGVERIF: abre a ferramenta de verificação das assinaturas de arquivos
  • SNDVOL: abre o misturador de volume
  • SOUNDRECORDER: abre o gravador
  • TASKMGR: abre o gerenciador de tarefas do Windows
  • WINVER: abre a janela para que você conheça a versão do seu Windows
  • WINWORD: abre o Word (se estiver instalado)
  • WMPLAYER: abre o leitor Windows Media
  • WRITE ou WORDPAD: abre o Wordpad

Comandos de Gestão de discos

  • CHKDSK: realiza uma análise da partição especificada nas configurações do comando (Para mais informações, digite CHKDSK /? no interpretador de comandos CMD)
  • CLEANMGR: abre a ferramenta de limpeza do disco
  • DEFRAG: Desfragmenta o disco rígido
  • MSC: abre a ferramenta de desfragmentação do disco
  • MSC: abre o gerenciador de discos
  • DISKPART: abre a ferramenta de particionamento (manipulação pesada)

Comandos de Gestão das Redes e Internet

  • CONTROL NETCONNECTIONS ou NCPA.CPL: abre as conexões da rede
  • CPL: abre o firewall do Windows
  • CPL: abre as propriedades da internet
  • IPCONFIG: exibe as configuraçãos dos endereços IP no computador
  • MSC: abre as funções avançadas do firewall do Windows

Atalhos, paths e comandos adicionais:

  • %HOMEDRIVE%: abre o explorador na partição onde o sistema operacional está instalado.
  • %HOMEPATH%: abre a pasta do usuário conectado. Por exemplo C:\Usuários\[nome do usuário]
  • %PROGRAMFILES%: abre a pasta de instalação de outros programas (Program Files)
  • %TEMP% ou %TMP%: abre a pasta temporária
  • %USERPROFILE%: abre a pasta do perfil do usuário conectado
  • %WINDIR% ou %SYSTEMROOT%: abre a pasta de instalação do Windows
  • %WINDIR%\system32\rundll32.exe shell32.dll,Control_RunDLL hotplug.dll: exibe a janela “Retirar o dispositivo com segurança”
  • CPL: abre as propriedades do filtro AC3 (se estiver instalado)
  • FIREFOX: executa Mozilla FireFox (se estiver instalado)
  • JAVAWS: Visualiza o cache do software JAVA (se estiver instalado)
  • LOGOFF: fecha a sessão
  • NETPROJ: autoriza ou não a conexão a um projetor de rede
  • SFC /SCANNOW: varre, imediatamente, todos os arquivos do sistema e localiza os que estão danificados
  • SFC /VERIFYONLY: varre apenas os arquivos do sistema
  • SFC /SCANFILE=”nome e caminho do arquivo”: varre o arquivo especificado e repara, caso esteja danificado.
  • SFC /VERIFYFILE=”nome e caminho do arquivo”: varre apenas o arquivo especificado
  • SFC /SCANONCE: varre os arquivos do sistema no arranque seguinte
  • SFC /REVERT: repõe a configuração inicial (Para mais informações, digite SFC /? no interpretador de comandos)
  • SHUTDOWN: desliga o Windows
  • SHUTDOWN -A: interrompe a desconexão do Windows
  • DRIVERQUERY:  O driverquery é uma ferramenta que fornece informações sobre os drivers de hardware instalados em seu computador. Você pode usar o comando driverquery -v ou driverquery -si
  • POWERCFG:  é um comando que lhe ajuda a habilitar recursos e obter várias informações sobre a energia do computador, como habilitar a hibernação e obter informações sobre o consumo de energia do Windows.
  • PATHPING: O “pathping” é uma versão avançada do ping que exibe várias informações sobre a rota dos pacotes e lhe ajuda a descobrir onde está o problema. Como o ping, digite “pathping” + o nome ou o endereço IP do host.

domingo, março 10, 2019

FALHA GRAVE NO JAVA PERMITE VÍRUS INVADIR WINDOWS



A Kaspersky Lab descobriu um novo vírus que ataca os sistemas Windows, MAC OS e Linux, esse vírus se aproveita de uma falha grave no Java (CVE-2013-2465) e assim que instalado pode ser encontrado pelo nome de “jsuid.dat“.


Esse vírus utiliza o protocolo IRC para se comunicar com o invasor e a framework PircBot para implementar a comunicação. O vírus foi projetado para fazer ataques DDoS, por tanto a maquina infectada fará parte de uma rede de computadores zumbis, que em um determinado momento recebera o comando do invasor para atacar um determinado servidor, dessa forma o servidor não conseguira processar e muito menos responder os milhares ou milhões de pacotes e acabará ficando lento ou caindo.

Como sempre a Oracle que é a desenvolvedora do Java, recomenda que todos os usuários sempre utilizem a versão mais recente do Java, que provavelmente já tem a correção para falha, porém nem sempre a Oracle consegue corrigir a falha no mesmo dia ou semana que a mesma é descoberta, por isso sempre que uma falha dessa é encontrada, o recomendável a desativarmos o Java, pelo menos até que uma nova atualização seja lançada.

Postagem em destaque

O que faz um Analista de Sistemas?

  Os analistas de sistemas fazem análise de requisitos de software, hardware para especificar um novo sistema ou como um sistema atual pode ...