PictureSecurity | Voltar para a home do site
Home FAQ Notícias
Notícias
Home
Notícias
Notícias
11/2009 - Segurança na mira do outsourcing
07/2009 - Prejuízos com perda de dados nas companhias brasileiras ficam acima da média
07/2009 - O paradoxo da Segurança - parte 2
07/2009 - O paradoxo da Segurança - parte 1
07/2009 - Cresce no Brasil número de incidentes de segurança na internet
06/2009 - Crackers podem ter invadido até 40 mil sites para espalhar malware
06/2009 - Mais de 96% dos sites de negócios têm vulnerabilidades críticas
05/2009 - Spams e golpes representam 90% dos e-mails enviados no mundo em abril
05/2009 - Comitê Gestor anuncia novas regras para combater o spam no Brasil
05/2009 - Conheça os riscos de usar 'respostas secretas' para recuperar senhas -parte II
05/2009 - Conheça os riscos de usar 'respostas secretas' para recuperar senhas - parte I
05/2009 - Polícia Federal e governo criam sistema para combater golpes virtuais
04/2009 - Segurança: Fique esperto na rede ou fora dela (parte 2)
04/2009 - Segurança: Fique esperto na rede ou fora dela (parte 1)
04/2009 - Internet insegura
04/2009 - Mais de 25% dos internautas foram vítimas de ataques em 2008
04/2009 - Quase 60% dos internautas brasileiros já tiveram problemas com vírus
04/2009 - Número de incidentes em redes brasileiras cresce 91% no 1º tri
04/2009 - Na guerra contra o cybercrime
04/2009 - Máquinas não vencem o cybercrime
02/2009 - Roteador da SonicWALL monta brigada na sua rede
02/2009 - Golpe por e-mail fica mais sofisticado
01/2009 - CERT.br registra aumento de 39% em notificações de incidentes na internet em 2008.
01/2009 - Crescem fraudes eletrônicas
01/2009 - Empresas de segurança relacionam principais ameaças para 2009
10/2008 - Notificações de tentativas de phishing tradicional dobram no último trimestre, aponta CERT.br
08/2008 - Para especialistas, sites de vendas falham em planejamento
08/2008 - HTTP ou HTTPS, você sabe qual é a diferença?
08/2008 - Fraudes pela internet crescem 96% no segundo trimestre
07/2008 - Tentativas de fraude na web brasileira crescem 96% no 2º trimestre
07/2008 - Número de páginas falsas de bancos aumentou 85% no segundo trimestre
07/2008 - Aprovado projeto que pune crimes praticados com a utilização da Internet
07/2008 - Seis cuidados simples e eficientes para evitar golpes virtuais (Continuação)
07/2008 - Seis cuidados simples e eficientes para evitar golpes virtuais
07/2008 - Uma em cada cinco pessoas gosta de receber spam, diz CGI
06/2008 - Diálogo e orientação para crianças
05/2008 - O servidor imune está em risco
05/2008 - Laboratório nacional antivírus registra uma média de 300 vírus/mês
05/2008 - Spam, o terror da internet, completa 30 anos
04/2008 - CERT.br registra aumento de 34% nas notificações de ataques a servidores Web
04/2008 - Número de vírus ultrapassa marca de 1 milhão em 2009
03/2008 - NIC.br apresenta módulos da TIC Domicílios 2007 sobre Segurança na Rede, Email e Spam - PARTE II
03/2008 - NIC.br apresenta módulos da TIC Domicílios 2007 sobre Segurança na Rede, Email e Spam - PARTE I
03/2008 - Segurança da informação no Brasil movimentou US$ 370 milhões em 2007, diz IDC
03/2008 - A ameaça que vem pelo e-mail
02/2008 - Os sete pecados capitais da internet
02/2008 - Brasil será tema de estudo sobre ameaças online
02/2008 - Técnicas de ataques de hackers se aperfeiçoam, aponta relatório
02/2008 - Terreno fértil para trojans
02/2008 - Brasil sobe em ranking e é o 4º maior produtor de spam
02/2008 - Código malicioso é produzido mais rapidamente do que os antivirus conseguem detê-los
01/2008 - CERT.br registra aumento de 8% nas tentativas de fraudes reportadas em 2007
01/2008 - Pesquisa sobre segurança em banco de dados no ano de 2007 descobre que o número de bancos de dados desprotegidos está aumentando
12/2007 - 10 ameaças à segurança previstas para 2008
11/2007 - Brasil é rota de passagem de spams internacionais
11/2007 - Pesquisa: meio milhão de servidores de base de dados não tem firewall
11/2007 - Picture cria área específica para segurança
11/2007 - Picture cria Centro de Operações de Segurança de Rede
11/2007 - Proteja-se do phishing
10/2007 - Bots tentam roubar dados do usuário
10/2007 - Como driblar os zumbis da internet
10/2007 - O worm Slammer ainda é uma praga que se alastra pelo SQL Server
10/2007 - China monta esquadrão policial virtual
10/2007 - Número de ataques diminui, mas sua severidade aumenta
10/2007 - Guerra Cibernética
10/2007 - Novo tipo de ataque rouba dados de PCs conectados em rede Wi-Fi
10/2007 - MessengerPOLICY: Resolvendo um problema Grave
10/2007 - O que é DNS (e DNSSEC) bem explicadinho
10/2007 - Um milhão de spams diários
10/2007 - Hacker invade servidor do eBay e derruba pequeno grupo de usuários
10/2007 - Notificações de fraudes na web brasileira crescem 21% no 3º trimestre
10/2007 - Pesquisadores afirmam que sistemas SAP estão abertos para crackers.
10/2007 - Instituições financeiras aumentam investimento em segurança e governabilidade.
10/2007 - Vírus geram perdas de mais US$ 13 bilhões, de acordo com estudo
10/2007 - IDC alerta sobre ameaça da web 2.0 à segurança corporativa
10/2007 - Acesso em redes Wi-Fi requer cuidados
10/2007 - SonicWall apresenta versões diferenciadas de firewalls
O que é DNS (e DNSSEC) bem explicadinho

Quando você visita um site através do seu navegador ou quando envia um email, a internet precisa saber em qual servidor o site e o e-mail estão armazenados para poder responder à sua solicitação. A informação da localização destes servidores está em um servidor chamado DNS (Domain Name Server).

Cada domínio possui um registro no DNS que define qual o endereço IP do servidor de hospedagem e o IP do servidor de e-mail que responderão por este domínio. O processo para a descoberta dos servidores que respondem por um domínio é denominado ?resolução do nome? ou ?resolução do domínio?.

O navegadores e os sistemas clientes de e-mail solicitam que a internet faça a resolução do domínio para apresentar um site, ou enviar um e-mail. Esse processo é totalmente transparente para o usuário, que apenas digita o site que quer visitar e o navegador descobre em qual servidor o site está hospedado e em seguida solicita para o servidor de hospedagem que envie a página inicial.

Por segurança, um domínio pode definir vários servidores DNS. O DNS primário é o primeiro sistema a ser consultado no momento da resolução do nome, caso o servidor DNS primário esteja em manutenção, o servidor DNS secundário é consultado, e assim sucessivamente.

Devido ao intenso tráfego da internet e devido à segurança da rede, a estrutura do banco de dados DNS é distribuída e hierárquica. Ou seja, ao invés de um banco de dados central e único com informações de todos os domínios, a resolução ocorre consultando-se diversos servidores DNS e sua resolução é hierárquica (um servidor DNS pode apontar para outro servidor DNS e assim sucessivamente).

A estrutura hierárquica equivale a uma árvore invertida, ou seja, existe um servidor principal que aponta para um secundário que aponta para um terceiro e assim sucessivamente. O servidor DNS que está no topo da internet é o servidor raiz.

DNSSEC

A estrutura hierárquica de resolução de nomes, onde um DNS aponta para outro DNS, possui um problema intrínseco de segurança. Imagine a hipótese que um provedor de acesso capture uma querie para resolução de um nome e inadvertidamente responda com um endereço errado de onde o site esteja hospedado. Neste exemplo, você poderia solicitar no seu navegador o endereço www.itau.com.br e o provedor fornecer por erro www.brasdeco.com.br, ou pior, um site phishing, que simula o site do banco Itaú.

Um dos maiores problemas desta hipótese é que realmente seria impossível identificar que o provedor de acesso fez isso. Portanto, para dar segurança a estrutura de resolução de nomes a IETF (Internet Engineering Task Force) criou uma extensão do uso atual do DNS denominado DNSSEC.

A extensão DNSSEC autentica as informações do DNS e garante que estas informações são autênticas e íntegras. Sua adoção depende de cada Top Level Domain. O Registro.br, responsável pela administração dos domínios .br já começou a permitir o registro de domínios com o DNSSEC para algumas extensões como .blog.br, .eng.br etc.

O mercado aguarda a liberação do uso do DNSSEC para a extensão .com.br, de longe a mais utilizada no país. O mercado bancário e financeiro devem ser os primeiros a aderir ao DNSSEC e devem solicitar para que as empresas responsáveis pela sua hospedagem façam esta implementação extra de segurança.

Fonte: Webinsider
© 1996-2010 Picture Security. Segurança e Privacidade | Powered by Picture