porto 22 é um espaço dedicado à divulgação e discussão de temas relacionados com a privacidade e a segurança na Internet e na utilização de computadores pessoais.
Encontrei um artigo na Technet da Microsoft que elabora sobre as 10 Leis Imutáveis da Segurança. Embora o artigo já tenha algum tempo, verifico ainda hoje que as leis são, de facto, imutáveis.
Neste apontamento vou apenas nomeá-las; as próximas notas irão detalhar o significado de cada uma, adaptado de acordo com o que me parece mais relevante, à realidade actual e às especificidades da computação pessoal. E as leis são as seguintes:
#1. Se alguém mal-intencionado nos convencer a correr um programa no nosso computador, o controlo sobre esse computador já não é nosso.
#2. Se alguém mal-intencionado alterar ou reconfigurar o sistema operativo no nosso computador, o controlo sobre esse computador já não é nosso.
#3. Se alguém mal-intencionado tiver acesso físico ao nosso computador, o controlo sobre esse computador já não é nosso.
#4. Se permitirmos que alguém mal-intencionado transfira programas para o nosso servidor web, o controlo sobre esse servidor já não é nosso.
#5. Passwords fracas fragilizam um sistema de segurança forte.
#6. A segurança dum computador depende da competência e do grau de confiança em quem o gere.
#7. A segurança de documentos cifrados depende da robustez e da protecção das chaves.
#8. Um sistema antivírus desactualizado não oferece protecção.
#9. O anonimato absoluto não é possível, nem no mundo físico nem na Internet.
#10. A tecnologia não é uma panaceia.
Os acidentes acontecem. Os azares acontecem. Os ataques aos nossos sistemas, provocados de forma intencional e personalizada ou, os mais prováveis, provocados por vírus ou programas maliciosos sem alvos predefinidos, também estes, acontecem.
Podemos utilizar sistemas de segurança muito sofisticados, vigilância permanente e tudo o que conseguirmos imaginar. Mesmo assim, naquele dia, àquela hora, vai acontecer o pior: a máquina será comprometida, já nem vai arrancar, e os nossos documentos, músicas e fotografias vão acabar por se perder, com um ar que se lhes deu…
E agora? Podemos comprar um computador novo, podemos reinstalar os programas, podemos reforçar a segurança. Mas, se não tivermos cópias dos nossos ficheiros, só com muito custo e muito tempo conseguiremos recuperá-los – e nem sempre conseguimos! A resposta? Cópias de Segurança: copiar regularmente a informação que consideramos importante para CDs ou DVDs ou outros dispositivos externos. E guardá-los bem guardados ; )
Esta é a única forma de garantirmos a recuperação.
Miguel Almeida
mjnalmeida@gmail.com
Schneier on Security
¿Quién vigila al vigilante?
Comunidade ISMS PT
maio 2006
junho 2006
agosto 2006
setembro 2006
outubro 2006
novembro 2006
dezembro 2006
janeiro 2007
fevereiro 2007
abril 2008
maio 2008
junho 2009