Videos da Conferência Internacional de Segurança de Aplicações (AppSec Brasil 2009)
9 de Novembro de 2009, 0:00 - sem comentários aindaPara quem não pode estar presente neste grande evento que foi a AppSec Brasil 2009 ( Conferência Internacional de Segurança de Aplicações ) segue o link para todos os videos das apresentações realizadas no evento.
Os video são:
- Gary McGraw, O Modelo de Maturidade Building Security In
- Dinis Cruz, Apresentação do Projeto OWASP
- Brian Contos, O Uso de WAFs e DAMs Para Melhorar a Seguranca
- Dinis Cruz, Apanhado dos Projetos do OWASP
- Dinis Cruz, O Projeto O2
- Gary McGraw, Exploiting Online Games
- SQL Injection: Amplificação de Data Leakage
- Abordagem Preventiva para Teste de Segurança em Aplicações Web
- Práticas e ferramentas fundamentais para o desenvolvimento de software seguro
- Ágil e Seguro – É possível fazer os dois?
- O Modelo de Maturidade “Software Assurance Maturity Model (SAMM)
- ROI: Otimize os Gastos com Segurança
- Programação Segura utilizando Análise Estática
- ModSecurity: Firewall OpenSource para Aplicações Web
- Técnicas Automáticas para SQL Ownage
Videos em http://vimeo.com/album/142645/
Resetando a senha da BIOS no Acer Aspire One com o Cmospwd
4 de Novembro de 2009, 0:00 - sem comentários aindaNa minha viagem para o Canadá resolvi comprar o excelente netbook Acer Aspire One. Como de costume coloquei logo uma senha na BIOS e instalei o Ubuntu Netbook Remix.
Até ai tudo bem.
Meus problemas comecaram quando tentei usar o Backtrack 4, simplesmente esqueci a infeliz da senha e não tinha caboclo que me fizesse lembrar, principalmente porque resolvi mudar a forma de gerá-las e para acabar com tudo existe um bug na senha da bios.
Após várias pesquisas encontrei o CmosPwd. Ele decifra a senha guardada na CMOS, ele decifrou a senha do outro laptop que uso em casa mas o do Acer nem com reza braba.
Após várias tentativas sem sucesso resolvi ler o arquivo cmospwd.txt e vi que existia um parâmetro que zera a cmos.
cd tmp/cmospwd-5.0/src/
sudo ./cmospwd /k
Após iniciar a máquina vi que meu martirio tinha acabado, consegui acessar a BIOS e reconfigurá-la mas agora sem senha. ;-P
Para resolver meu problema de segurança criarei uma LVM criptografada e ainda vou criptografar o /home.
OBS: Não nos resposabilizamos pelo uso desta ferramenta. Use por sua conta e risco!!!
That’s it!!!!