Mostrando postagens com marcador senha. Mostrar todas as postagens
Mostrando postagens com marcador senha. Mostrar todas as postagens

terça-feira, 15 de abril de 2014

Heartbleed Bug

Heartbleed Bug, como ficou conhecida, é uma falha existente no software de criptografia de código aberto OpenSSL, largamente utilizada para transmissão de dados (de forma segura) pela Internet, através do protocolo TLS - Transport Layer Security.

Esta falha foi publicamente anunciada dia 7 de abril de 2014, na mesma data em que disponibilizada uma correção para o software OpenSSL, sendo que a maioria dos servidores vulneráveis já implementaram a correção.

Estima-se que esse erro de implementação no OpenSSL deixou 17% dos servidores da Internet (aproximadamente meio milhão de computadores) vulneráveis a ataques, pelos quais um usuário conseguiria "ler" parte da memória RAM nestes servidores, obtendo as chaves privadas do servidor, assim como dados e senhas de usuários.

O xkcd explica, em linguagem simplificada, como essa falha poderia ser aproveitada de forma maliciosa:



A recomendação: troque suas senhas da Internet.

Minha sugestão: passe a usar (se ainda não faz) um gerenciador de senhas.  Na prática, em duas palavras, minhas recomendações específicas de aplicativos: se você busca praticidade (e não se incomoda que suas senhas estejam em um servidor de terceiro, ainda que criptografadas), use LastPass; se você busca uma solução de código aberto e quer que suas senhas fiquem apenas no seu computador, use KeePass ou KeePassX.


quinta-feira, 30 de janeiro de 2014

Ubuntu: esqueci a senha... e agora?

Levante a mão aquele que nunca esqueceu a senha do computador...

Felizmente, no Ubuntu, há um jeito relativamente fácil de trocar a senha esquecida.

1º PASSO: Grub
O primeiro passo é conseguir acesso a um terminal root, o que pode ser feito através do modo recuperação oferecido no grub, conforme passos abaixo.

Modo recuperação do grub:
Tecnicamente, grub é o gerenciador de inicialização do linux..
Na prática, é uma tela preta que aparece enquanto o computador está ligando e onde você tem opção de escolher entre diversos sistemas operacionais (Windows e Ubuntu, por exemplo, quando em dual-boot).

Se, na sua configuração, o grub não aparece automaticamente, você deve clicar no botão ESC algumas vezes, ao iniciar, para forçar o grub aparecer.

Na tela a seguir, mostramos um exemplo de tela grub onde há apenas o Ubuntu instalado, mas com diferentes kernel. Em cada kernel há a opção de recovery (recuperação).

Escolha o primeiro modo de modo recuperação oferecido pelo grub e, em seguida, na tela seguinte, escolha a opção do terminal root.

2º PASSO: Terminal root
No terminal root, digite:

passwd [username]

Assim, por exemplo, se meu usuário é o xerox, eu digitarei:

passwd xerox

e clico na tecla [enter] em seguida.

O sistema vai solicitar que seja digitada uma nova senha duas vezes.


E depois vai confirmar a mudança de senha com sucesso. 

Proto, basta dar um reboot e usar sua nova senha para fazer o login.

Fontes e créditos:
http://www.howtogeek.com/howto/linux/reset-your-forgotten-ubuntu-password-in-2-minutes-or-less/
http://askubuntu.com/questions/91188/authentication-token-manipulation-error