<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>gugaBSD &#187; segurança</title>
	<atom:link href="http://www.luizgustavo.pro.br/blog/tag/seguranca/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.luizgustavo.pro.br/blog</link>
	<description>Software Livre, BSD e outras coisas mais...</description>
	<lastBuildDate>Fri, 13 Jan 2012 13:05:10 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>PEFS &#8211; Criptografia facil no FreeBSD</title>
		<link>http://www.luizgustavo.pro.br/blog/2011/12/06/pefs-criptografia-facil-no-freebsd/</link>
		<comments>http://www.luizgustavo.pro.br/blog/2011/12/06/pefs-criptografia-facil-no-freebsd/#comments</comments>
		<pubDate>Wed, 07 Dec 2011 01:16:06 +0000</pubDate>
		<dc:creator>luizgustavo</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[pefs]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.luizgustavo.pro.br/blog/?p=669</guid>
		<description><![CDATA[O que é PEFS ? PEFS é um modulo para kernel de criptografia de sistema de arquivo para FreeBSD. Principais características: Executa de forma transparente acima de qualquer sistema de arquivo Valores de encriptação randomicos por arquivo Armazenamento de metadados somente no nome do arquivo Número arbitrario de chaves para cada sistema de arquivo, misturando [...]]]></description>
			<content:encoded><![CDATA[<h4>O que é PEFS ?<a href="http://www.luizgustavo.pro.br/blog/wp-content/uploads/2009/10/cadeado_bsd.png"><img class="size-full wp-image-202 alignright" title="cadeado_bsd" src="http://www.luizgustavo.pro.br/blog/wp-content/uploads/2009/10/cadeado_bsd.png" alt="" width="113" height="154" /></a></h4>
<p>PEFS é um modulo para kernel de criptografia de sistema de arquivo para FreeBSD.</p>
<p>Principais características:</p>
<ul>
<li>Executa de forma transparente acima de qualquer sistema de arquivo</li>
<li>Valores de encriptação randomicos por arquivo</li>
<li>Armazenamento de metadados somente no nome do arquivo</li>
<li>Número arbitrario de chaves para cada sistema de arquivo, misturando chaves em um mesmo diretório e usando cadeia de chaves</li>
<li>Algoritmos modernos de criptografia: AES e Camellia no modo XTS,  PKCS#5v2 e HKDF para geração de chaves.</li>
</ul>
<h4>Como eu instalo e uso ?</h4>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #7a0874; font-weight: bold;">cd</span> <span style="color: #000000; font-weight: bold;">/</span>usr<span style="color: #000000; font-weight: bold;">/</span>ports<span style="color: #000000; font-weight: bold;">/</span>sysutils<span style="color: #000000; font-weight: bold;">/</span>pefs-kmod<span style="color: #000000; font-weight: bold;">/</span>
<span style="color: #c20cb9; font-weight: bold;">make</span> <span style="color: #c20cb9; font-weight: bold;">install</span> clean</pre></div></div>

<p><em>* Você vai precisar dos fontes do kernel (/usr/src)</em></p>
<p>Encriptando um diretorio:</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #000000; font-weight: bold;">%</span> <span style="color: #c20cb9; font-weight: bold;">mkdir</span> ~<span style="color: #000000; font-weight: bold;">/</span>Privado
<span style="color: #000000; font-weight: bold;">%</span> pefs addchain <span style="color: #660033;">-fZ</span> ~<span style="color: #000000; font-weight: bold;">/</span>Privado
Enter parent key passphrase:
Reenter parent key passphrase:
<span style="color: #000000; font-weight: bold;">%</span> pefs <span style="color: #c20cb9; font-weight: bold;">mount</span> ~<span style="color: #000000; font-weight: bold;">/</span>Privado ~<span style="color: #000000; font-weight: bold;">/</span>Privado
<span style="color: #000000; font-weight: bold;">%</span> pefs addkey <span style="color: #660033;">-c</span> ~<span style="color: #000000; font-weight: bold;">/</span>Privado
Enter passphrase:
...
<span style="color: #000000; font-weight: bold;">%</span> pefs unmount ~<span style="color: #000000; font-weight: bold;">/</span>Privado</pre></div></div>

<p>Mais informações em:<br />
<a href="http://github.com/glk/pefs">http://github.com/glk/pefs</a><br />
<a href="http://wiki.freebsd.org/PEFS">http://wiki.freebsd.org/PEFS</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.luizgustavo.pro.br/blog/2011/12/06/pefs-criptografia-facil-no-freebsd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alertas de segurança para o FreeBSD</title>
		<link>http://www.luizgustavo.pro.br/blog/2010/05/30/alertas-de-seguranca-para-o-freebsd/</link>
		<comments>http://www.luizgustavo.pro.br/blog/2010/05/30/alertas-de-seguranca-para-o-freebsd/#comments</comments>
		<pubDate>Sun, 30 May 2010 03:05:21 +0000</pubDate>
		<dc:creator>luizgustavo</dc:creator>
				<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.luizgustavo.pro.br/blog/?p=541</guid>
		<description><![CDATA[A equipe de segurança do FreeBSD (FreeBSD Security Team) emitiu alguns alertas de segurança conforme os links abaixo: FreeBSD-SA-10:04.jail FreeBSD-SA-10:06.nfsclient FreeBSD-SA-10:05.opie Leia as mensagens e veja se seu sistema esta na lista dos vuneravéis e providêncie o quanto antes a atualização dos mesmo conforme instruções. Fonte: http://www.freebsdnews.net/2010/05/29/freebsd-security-advisories-jail-nfsclient-opie/]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.luizgustavo.pro.br/blog/wp-content/uploads/2010/05/161px-Beastie_bug.gif"><img class="alignright size-full wp-image-542" title="161px-Beastie_bug" src="http://www.luizgustavo.pro.br/blog/wp-content/uploads/2010/05/161px-Beastie_bug.gif" alt="" width="161" height="180" /></a>A equipe de segurança do FreeBSD (<a href="http://security.freebsd.org/" target="_blank">FreeBSD Security Team</a>) emitiu alguns alertas de segurança conforme os links abaixo:</p>
<ul>
<li><a href="http://lists.freebsd.org/pipermail/freebsd-security/2010-May/005596.html" target="_blank">FreeBSD-SA-10:04.jail</a></li>
<li><a href="http://lists.freebsd.org/pipermail/freebsd-security/2010-May/005598.html" target="_blank">FreeBSD-SA-10:06.nfsclient</a></li>
<li><a href="http://lists.freebsd.org/pipermail/freebsd-security/2010-May/005597.html" target="_blank">FreeBSD-SA-10:05.opie</a></li>
</ul>
<p style="text-align: justify;">Leia as mensagens e veja se seu sistema esta na lista dos vuneravéis e providêncie o quanto antes a atualização dos mesmo conforme instruções.</p>
<p>Fonte: <a href="http://www.freebsdnews.net/2010/05/29/freebsd-security-advisories-jail-nfsclient-opie/">http://www.freebsdnews.net/2010/05/29/freebsd-security-advisories-jail-nfsclient-opie/</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.luizgustavo.pro.br/blog/2010/05/30/alertas-de-seguranca-para-o-freebsd/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenBSD 4.6 Lançado !!!</title>
		<link>http://www.luizgustavo.pro.br/blog/2009/10/18/openbsd-4-6-lancado/</link>
		<comments>http://www.luizgustavo.pro.br/blog/2009/10/18/openbsd-4-6-lancado/#comments</comments>
		<pubDate>Sun, 18 Oct 2009 17:20:33 +0000</pubDate>
		<dc:creator>luizgustavo</dc:creator>
				<category><![CDATA[mundo BSD]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[lançamento]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://www.luizgustavo.pro.br/blog/?p=264</guid>
		<description><![CDATA[OpenBSD, um dos sistemas operacionais mais seguro do mundo (senão o único) lançou hoje sua versão 4.6. Trecho da noticia: O time OpenBSD tem o prazer de anunciar o lançamento do OpenBSD 4.6. Veja o anuncio completo para mais informações. Você pode compra-lo pela loja internacional ou comprar em alguma loja perto de você, ou [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.openbsd.org" target="_blank"><a href="http://www.luizgustavo.pro.br/blog/wp-content/uploads/2009/10/puffy.png"><img class="alignright size-full wp-image-166" title="puffy" src="http://www.luizgustavo.pro.br/blog/wp-content/uploads/2009/10/puffy.png" alt="puffy" width="119" height="114" /></a>OpenBSD</a>, um dos sistemas operacionais mais seguro do mundo (senão o único) lançou hoje sua versão 4.6.</p>
<p>Trecho da noticia:</p>
<p style="padding-left: 30px; text-align: justify;"><em>O time OpenBSD tem o prazer de anunciar o lançamento do OpenBSD 4.6. Veja o <a href="http://marc.info/?l=openbsd-misc&amp;m=125588091023791&amp;w=2" target="_blank">anuncio</a> completo para mais informações.</em></p>
<p style="padding-left: 30px; text-align: justify;"><em>Você pode compra-lo pela <a href="https://https.openbsd.org/cgi-bin/order?CD46=1&amp;CD46%2b=Add" target="_blank">loja internacional</a> ou comprar em alguma <a href="http://www.openbsd.org/orders.html" target="_blank">loja perto de você</a>, ou se você quiser efetuar o download via ftp, não esqueça de fazer uma <a href="http://www.openbsd.org/donations.html" target="_blank">doação ao projeto</a>. Se for fazer o download via ftp, escolha algum <a href="http://www.openbsd.org/ftp.html#ftp" target="_blank">mirror local</a> e não o servidor de ftp principal.</em></p>
<p>Mais informações, veja neste<a href="http://undeadly.org/cgi?action=article&amp;sid=20091018155319" target="_blank"> link </a>ou no <a href="http://marc.info/?l=openbsd-misc&amp;m=125588091023791&amp;w=2" target="_blank">anuncio oficial</a>.<em><br />
</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.luizgustavo.pro.br/blog/2009/10/18/openbsd-4-6-lancado/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>FreeBSD: Criptografia de sistema de arquivo à nivel do kernel</title>
		<link>http://www.luizgustavo.pro.br/blog/2009/10/10/freebsd-criptografia-de-sistema-de-arquivo-no-kernel/</link>
		<comments>http://www.luizgustavo.pro.br/blog/2009/10/10/freebsd-criptografia-de-sistema-de-arquivo-no-kernel/#comments</comments>
		<pubDate>Sat, 10 Oct 2009 19:37:32 +0000</pubDate>
		<dc:creator>luizgustavo</dc:creator>
				<category><![CDATA[mundo BSD]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[FreeBSD]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[sistema de arquivos]]></category>

		<guid isPermaLink="false">http://www.luizgustavo.pro.br/blog/?p=201</guid>
		<description><![CDATA[Gleb Kurtsou tem trabalhado nos últimos meses em um sistema criptografia de arquivo à nivel de Kernel do FreeBSD chamado Pefs, este trabalho é parte do empenho colocado no Google Summer Code. Ele já acha que o projeto já esta maduro o suficiente para iniciar os testes para revisões e comentários. Pefs é um sistema [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.luizgustavo.pro.br/blog/wp-content/uploads/2009/10/cadeado_bsd.png"><img class="alignleft size-full wp-image-202" title="cadeado_bsd" src="http://www.luizgustavo.pro.br/blog/wp-content/uploads/2009/10/cadeado_bsd.png" alt="cadeado_bsd" width="85" height="117" /></a>Gleb Kurtsou tem trabalhado nos últimos meses em um sistema criptografia de arquivo à nivel de Kernel do FreeBSD chamado Pefs, este trabalho é parte do empenho colocado no <a href="http://code.google.com/soc/" target="_blank">Google Summer Code</a>. Ele já acha que o projeto já esta maduro o suficiente para iniciar os testes para revisões e comentários.</p>
<p style="text-align: justify;">Pefs é um sistema de arquivo à nivel de kernel que trabalha com criptografia de arquivo transparente acima de outros sistemas de arquivo (como zfs ou ufs).</p>
<p>Palavras do autor:</p>
<blockquote>
<p style="text-align: justify;">Eu estou usando o sistema de arquivo para encriptar minha caixa de email já a algum tempo sem nenhum problema. Para os testes eu normalmente uso as ferramentas <a href="http://www.freebsd.org/cgi/url.cgi?ports/benchmarks/dbench/pkg-descr" target="_blank">dbench</a> e fsx.</p>
</blockquote>
<p>Algumas características do projeto (comparando-se com outros sistemas de arquivos):</p>
<ul>
<li>Implementação à nivel de Kernel (sem fuse ou alguma coisa semelhante)</li>
<li>Aleatoriedade de valores de tweak por arquivo para encriptação</li>
<li><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Salva metadados somente no nome do arquivo criptografado (não alterar o conteúdo do arquivo)</span></li>
<li>Não altera o tamanho dos arquivos encriptados</li>
<li><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Número arbitrário de chaves</span></li>
<li><span onmouseover="_tipon(this)" onmouseout="_tipoff()">Mistura arquivos criptografados com chaves diferentes em um único diretório</span></li>
<li>Modo de operação transparente (sem criptografia, read-only, permite acessar arquivos de  snapshots facilmente)</li>
<li>Encadeamento de Chave (com utilitário à nível de usuário)</li>
<li>Algoritmos de criptografia Modernos  (AES e Camellia no modo CTR, Salsa20)</li>
</ul>
<p>Para ler mais sobre o projeto e como efetuar o download para testa-lo, veja este <a href="http://lists.freebsd.org/pipermail/freebsd-current/2009-October/012333.html" target="_blank">email </a>ou o <a href="http://blogs.freebsdish.org/gleb/" target="_blank">Blog do Gleb&#8217;s</a> (que incluem alguns benchmarks)</p>
<p>* Este post é uma tradução direta de outro <a href="http://www.freebsdnews.net/2009/10/09/kernel-level-cryptographic-filesystem-gsoc/" target="_blank">post</a> enviado para o blog <a accesskey="1" href="http://www.freebsdnews.net/">FreeBSD – the unknown Giant</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.luizgustavo.pro.br/blog/2009/10/10/freebsd-criptografia-de-sistema-de-arquivo-no-kernel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSH: Nova versão do 10º Aniversário</title>
		<link>http://www.luizgustavo.pro.br/blog/2009/10/03/openssh-nova-versao-de-aniversario/</link>
		<comments>http://www.luizgustavo.pro.br/blog/2009/10/03/openssh-nova-versao-de-aniversario/#comments</comments>
		<pubDate>Sun, 04 Oct 2009 02:45:18 +0000</pubDate>
		<dc:creator>luizgustavo</dc:creator>
				<category><![CDATA[mundo BSD]]></category>
		<category><![CDATA[Software Livre]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[OpenSSH]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[software livre]]></category>

		<guid isPermaLink="false">http://www.luizgustavo.pro.br/blog/?p=164</guid>
		<description><![CDATA[No dia 1 de Outubro, Damien Miller enviou um anuncio para a lista announce@openbsd.org, informando para todo mundo sobre a nova release do OpenSSH na sua versão 5.3. Este release marca o 10º aniversário do projeto OpenSSH, um dos pacotes de software mais usados em todo o mundo. O projeto OpenSSH já percorreu um longo [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.luizgustavo.pro.br/blog/wp-content/uploads/2009/10/puffy.png"><img class="alignleft size-full wp-image-166" title="puffy" src="http://www.luizgustavo.pro.br/blog/wp-content/uploads/2009/10/puffy.png" alt="puffy" width="78" height="75" /></a>No dia 1 de Outubro, Damien Miller enviou um <a href="http://article.gmane.org/gmane.os.openbsd.announce/147" target="_blank">anuncio</a> para a lista announce@openbsd.org, informando para todo mundo sobre a nova release do <a href="http://www.openssh.com/" target="_blank">OpenSSH</a> na sua versão 5.3. Este release marca o 10º aniversário do projeto OpenSSH, um dos pacotes de software mais usados em todo o mundo.</p>
<p>O projeto OpenSSH já percorreu um longo caminho desde do seu fork como alternativa livre ao ssh. Hoje ele é o pilar de segurança de conexões remotas em todos os lugares e muitas vezes sendo usado para transferir de forma segura arquivos, criar tuneis X11 de clientes e para sessões genéricas de TCP. OpenSSH pode ser encontrado  praticamente  em todos os sistemas operacionais (e se não for encontrado por padrão no sistema, pode-se instalar uma versão portátil) e ainda é usado em uma variedade de dispositivos de rede como roteadores, switches e balanceadores de carga.</p>
<p>É seguro dizer que milhões de pessoas contam com a segurança e confiabilidade únicas providas por esse software. E ele é um exemplo de um grande software de alta qualidade no modelo de código aberto. Por favor, comemore o aniversário de 10 anos do OpenSSH mostrando o seu apreço com uma doação para o projeto, Assim a equipe pode produzir ainda mais qualidade nesse excelente software que com certeza faz parte da infraestrutura de sua empresa.</p>
<p>*Esta é uma tradução direta do <a href="http://undeadly.org/cgi?action=article&amp;sid=20091003073143" target="_blank">post</a> publicado no <a href="http://undeadly.org" target="_blank">OpenBSD Journal</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.luizgustavo.pro.br/blog/2009/10/03/openssh-nova-versao-de-aniversario/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Novidades no PF (Packet Filter)</title>
		<link>http://www.luizgustavo.pro.br/blog/2009/09/26/novidades-no-pf-packet-filter/</link>
		<comments>http://www.luizgustavo.pro.br/blog/2009/09/26/novidades-no-pf-packet-filter/#comments</comments>
		<pubDate>Sun, 27 Sep 2009 02:50:45 +0000</pubDate>
		<dc:creator>luizgustavo</dc:creator>
				<category><![CDATA[mundo BSD]]></category>
		<category><![CDATA[Software Livre]]></category>
		<category><![CDATA[bsd]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[novidade]]></category>
		<category><![CDATA[OpenBSD]]></category>
		<category><![CDATA[pf]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[software livre]]></category>

		<guid isPermaLink="false">http://www.luizgustavo.pro.br/blog/?p=109</guid>
		<description><![CDATA[Uma mensagem divulgada no dia 01/09 na lista de discussão do OpenBSD escrita pelo autor (Henning Brauer) do novo patch. Ele relata as novas sintaxes para uso de NAT no PF que são implementas no patch. Um exemplo simples pode ser demostrado aqui: nat on $ext_if to ($ext_if) com a nova sintaxe, fica assim: match [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><a href="http://www.luizgustavo.pro.br/blog/wp-content/uploads/2009/09/openbsd_armed1.png"><img class="size-full wp-image-112 aligncenter" title="openbsd_armed" src="http://www.luizgustavo.pro.br/blog/wp-content/uploads/2009/09/openbsd_armed1.png" alt="openbsd_armed" width="164" height="150" /></a>Uma <a href="http://marc.info/?l=openbsd-misc&amp;m=125181847818600" target="_blank">mensagem</a> divulgada no dia 01/09 na lista de discussão do OpenBSD escrita pelo autor (Henning Brauer) do novo patch. Ele relata as novas sintaxes para uso de NAT no PF que são implementas no patch.</p>
<p>Um exemplo simples pode ser demostrado aqui:</p>
<pre style="text-align: center;background-color: black; color: LawnGreen;"><strong>nat on $ext_if to ($ext_if)</strong></pre>
<p>com a nova sintaxe, fica assim:</p>
<pre style="text-align: center; background-color: black; color: LawnGreen;"><strong>match out on $ext-if nat-to ($ext_if)</strong></pre>
<p>Estas novidades só estarão disponiveis para produção na versão (previsto) 4.7 do OpenBSD.</p>
<p>Mais informações você encontra nesse <a href="http://marc.info/?l=openbsd-misc&amp;m=125181847818600" target="_blank">endereço</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.luizgustavo.pro.br/blog/2009/09/26/novidades-no-pf-packet-filter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

