sexta-feira, 12 de março de 2021

Publicado sexta-feira, março 12, 2021 por com 0 comentário

Erro resolvido: Component 'MSCOMCTL.OCX' or one of its dependencies not correctly registered

 Se você estiver tentando abrir algum programa antigo, pode receber o erro:

Component MSCOMCTL.OCX’ or one if its dependencies not correctly registered: a file is missing or invalid:


Neste caso, você tem duas tarefas para concluir e nenhuma delas é óbvia:

Baixar o MSCOMCTL.OCX, sendo que ele faz parte do Pacote do Visual Basic 6 e você pode fazer o download clicando aqui.

Instalar o MSCOMCTL.OCX
1. Para isso, você precisa saber se seu computador é 64 bits ou 32 bits. Para identificar isso basta abrir as propriedades da opção "meu computador"
Caso seja 64 bits, você deverá colocar o arquivo na pasta C:\Windows\SysWOW64.
Caso seja 32 bits, você deverá colocar o arquivo na pasta C:\Windows\System32.

2. Após mover o arquivo para a pasta correta, você precisa abrir o cmd como administrador, entrar na pasta onde você colocou o arquivo e executar o comando: regsvr32 mscomctl.ocx, conforme a imagem abaixo:

3. Após executar o comando, deverá ser exibido a mensagem DllRegisterServer em mscomctl.ocx obteve êxito.

Ver mais
      edit

terça-feira, 21 de abril de 2020

Publicado terça-feira, abril 21, 2020 por com 0 comentário

5 dicas para deixar o seu computador com Windows 10 mais rápido



Embora o windows 10 seja muito rápido comparado com os antecessores, ainda sim é possível deixar o sistema mais otimizado desativando e/ou alterando alguns itens gráficos e efeitos visuais e configurações que não vão te afetar. Com isso, será apresentado 5 dicas para que você deixe o PC mais rápido. sem a necessidade de instalar nada.

1. Faça a limpeza de disco com frequência

A limpeza de disco serve para que o sistema operacional faça uma varredura e encontre quais são os arquivos temporários que não estão mais em uso. Removê-los, além de garantir um espaço extra em disco, pode resultar em melhorias no desempenho. Considere fazer esse procedimento pelo menos uma vez por mês.

·         Passo 01: Para fazer a limpeza de disco, clique com o botão direito do mouse sobre a unidade de disco em que o sistema operacional está instalado e escolha “Propriedades”.


·         Passo 02: Em seguida, clique em “Limpeza de disco”. Na caixa de diálogo que será aberta, marque os itens que podem ser deletados e clique em “Ok”.





2. Desinstale programas que não estão em uso
Assim como os arquivos temporários ocupam um espaço desnecessário no PC, programas em desuso também são responsáveis por ocupar um bom espaço em disco – e comprometem o desempenho da máquina. Por isso, apagá-los por completo, se você não os utiliza há mais de três meses, pode ajudar bastante.

Passo 01: Abra o Painel de Controle e escolha a opção “Programas e Recursos”.


Passo 02: Agora, é só escolher o programa que será desinstalado na lista e depois clicar em “Desinstalar”. Cada software tem opções de desinstalação específicas, portanto a partir daí siga o passo a passo na tela.


3. Faça a desfragmentação do sistema
À medida que você altera, salva ou exclui documentos, o sistema operacional grava essas informações em locais diferentes do disco. Ao longo do tempo, o acesso a esses dados fica mais confuso e causa lentidão no desempenho da máquina. A desfragmentação do disco coloca as coisas no devido lugar e é aconselhável fazê-la logo após executar as duas primeiras dicas.
·         Passo 01: Acesse a busca do sistema, no Menu Iniciar, e digite “desfragmentar”.
·         Passo 02: Dê um duplo clique sobre a opção “Desfragmentar e Otimizar Unidades”.
·         Passo 03: Depois, escolha a unidade de disco na qual o sistema operacional está instalado e clique em “Analisar”. Por fim, clique em “Otimizar” para concluir o processo.


4. Faça uma verificação contra vírus e malwares
Para quem utiliza o sistema operacional Windows, as ameaças de vírus e malwares são sempre algo com o que se preocupar. Manter um bom antivírus instalado e atualizado é fundamental para evitar que pessoas mal-intencionadas executem aplicativos em segundo plano na sua máquina.
O próprio Windows 10 vem com o Windows Defender, um sistema antivírus e antimalware nativo.
·         Passo 01: Para executá-lo digite “Windows Defender” no campo de busca. Abra a “Central de Segurança do Windows Defender”.



·         Passo 02:  Clique em “Proteção contra vírus e ameaças” para iniciar uma varredura e aguarde o resultado.


5. Desative as opções de coleta de dados
Por padrão, a Microsoft coleta uma série de dados dos seus usuários visando obter estatísticas de uso do sistema operacional e, com isso, melhorar a experiência nas versões seguintes. Porém, essa comunicação entre a sua máquina e a Microsoft ocorre em segundo plano e desabilitá-la pode melhorar o desempenho do PC.
·         Passo 01: Para isso, vá em “Configurações” e escolha a opção “Privacidade”.


·         Passo 02: Em “Alterar opções de privacidade”, desative os quatro itens disponíveis. Isso cessará com parte da troca de informações e dará um certo respiro ao seu sistema operacional para manter o foco em outras tarefas mais importantes.

Ver mais
      edit

quarta-feira, 20 de março de 2019

Publicado quarta-feira, março 20, 2019 por com 0 comentário

PuTTY lança update para corrigir 8 vulnerabilidades

O programa mais conhecido de conexão SSH, PuTTY lançou a versão mais recente de seu software, que inclui atualizações de segurança para 8 vulnerabilidades de segurança altamente críticas.


O PuTTY é um dos programas Opensource mais conhecidos e utilizados que permite aos usuários acessar remotamente os computadores através de protocolos de rede SSH, Telnet e Rlogin.

Depois de quase dois anos do lançamento da última versão, os desenvolvedores do PuTTY lançaram no início desta semana a última versão 0.71 para sistemas operacionais Windows e Linux.

De acordo com um comunicado disponível em seu site, todas as versões anteriores do software PuTTY foram consideradas vulneráveis a diversos tipos de vulnerabilidades, onde usuários mal-intencionados ou um servidor comprometido podem sequestrar o sistema do cliente de diferentes maneiras.

Abaixo estão listados todas as 8 vulnerabilidades corrigida: 

1) Autenticação Prompt Spoofing - Como o PuTTY não mostra se uma saída de terminal é genuína, o problema da interface do usuário pode ser explorado por um servidor mal-intencionado para gerar um falso aviso de autenticação no lado do cliente, alertando as vítimas para inserir suas senhas de chave privada.

     "Se o servidor também tivesse adquirido uma cópia do seu arquivo de chave criptografada (que, por exemplo, você poderia ter considerado seguro para copiar porque estava criptografado com segurança), isso daria acesso à sua chave privada", explica o comunicado.

2) Execução de código via sequestro CHM - Quando um usuário inicia a ajuda online dentro das ferramentas GUI do PuTTY, o software tenta localizar seu arquivo de ajuda ao lado de seu próprio executável.

Esse comportamento pode permitir que um invasor induza o usuário a executar um código mal-intencionado no sistema do cliente por meio do arquivo CHM.

    "Se você estivesse executando o PuTTY a partir de um diretório infectado, e abrisse a opção ajuda do PuTTY, ele poderia abrir um programa malicioso, no lugar de abrir o arquivo de ajuda correto: putty.chm".

3) Buffer Overflow nas ferramentas PuTTY no Linux - De acordo com o site, se um servidor abre muitos encaminhamentos de portas, o PuTTY no Linux não ler corretamente todos arquivos ativos  para essa atividade, levando ao problema de
Buffer Overflow.

    "Não sabemos se isso pode ser explorado remotamente, mas pelo menos pode ser remotamente acionado por um servidor SSH mal-intencionado, se você habilitou qualquer uma das opções que permitem ao servidor abrir um canal: encaminhamento de porta remoto para local, encaminhamento de agentes ou encaminhamento do X11 ", diz o comunicado.

4) Reutilizando Números Aleatórios Criptográficos - Esse problema reside no modo como o gerador de números aleatórios funciona no PuTTY, ocasionalmente usando o mesmo lote de bytes aleatórios duas vezes.

    "Isso ocorreu devido a um Buffer Overflow de um byte no código de pool aleatório. Se por alguma desordem de uma fonte externa for injetada na pilha exatamente quando o índice de posição atual estava apontando para o final da pilha, ele invadiria o buffer de outra pilha por um byte e sobrescreveria o byte de baixo do próprio índice de posição. "

5) Buffer Overflow no tipo Integer - Todas as versões anteriores do PuTTY sofrem um problema de estouro de número inteiro devido à falta de troca de chave RSA de check-in de chave.

Um servidor remoto pode acionar a vulnerabilidade enviando uma chave RSA curta, levando a um estouro de número inteiro e à sobre gravação descontrolada da memória.

Os desenvolvedores do PuTTY não têm certeza se essa falha pode ser explorada para ganhar controle sobre o cliente, mas como o problema ocorre durante a troca de chaves e acontece antes da verificação da chave do host, o estouro pode ser induzido por um ataque MitM mesmo se o intermediário não souber a chave de host correta.

Então, mesmo que você confie no servidor que você acha que está se conectando, você não está seguro. "

6, 7 e 8) Ataques DoS
(negação de serviço) do Terminal - As últimas três vulnerabilidades no PuTTY permitem que um servidor trave o terminal ou deixa lento, enviando saídas de texto diferentes.

1º Tipo de ataque DoS - Os servidores podem enviar uma longa sequência de caracteres Unicode ao terminal do cliente, o que pode levar a um DoS, fazendo com que o sistema pegue quantidades potencialmente ilimitadas de memória.

2º Tipo de ataque DoS - Pode ser acionado enviando caracteres combinados, ou seja, usando com textos de largura dupla e um número ímpar de colunas do terminal e GTK para o terminal do cliente na saída.

3º Tipo de ataque DoS - Acontece quando é enviado caracteres de largura 2. Geralmente usados por chinês, japonês e coreano. Assim o emulador de terminal do PuTTY pode ser forçado a travar.

Se você usa o PuTTY, faça o download aqui

Ver mais
      edit

quarta-feira, 13 de março de 2019

Publicado quarta-feira, março 13, 2019 por com 1 comentário

SQLi Dumper Pro v9.8.4 New 2019

Disponibilização do download do SQLi Dumper v.9.8.4.

Pelo scan do site vírus total é recomendo somente utilizar em máquinas virtuais e jamais em seu próprio computador/notebook.

Download no Mega: Link
Vírus Total: Link
Senha: secdigital




Scan do Vírus Total



Ver mais
      edit

terça-feira, 15 de janeiro de 2019

Publicado terça-feira, janeiro 15, 2019 por com 0 comentário

Cursos de Programação e Servidores Gratuitos

Hoje venho apresentar um site que oferece cursos de programação 100% gratuitos. Entre os cursos estão HTML, CSS, Bootstrap, Javascript, jQuery, AngularJS, PHP, Laravel, Codeigniter, NodeJS, MySQL, MongoDB e muitos outros. 



O site em questão é o Jornada do Dev. Por enquanto não possui certificados, mas quem precisar aprender o conteúdo, as aulas são excelentes.

===== FRONTEND =====
Curso Completo de HTML5 (42 aulas)
http://ceesty.com/wVRzht
Curso Aprenda HTML em 1 hora (22 aulas)
http://ceesty.com/wVRvrQ
Curso completo de CSS3 (22 aulas)
http://ceesty.com/wVRvls
Curso Básico de CSS (12 aulas)
http://ceesty.com/wVRbbd
Curso de Bootstrap (16 aulas)
http://ceesty.com/wVRbWt
Curso de Less (6 aulas)
http://ceesty.com/wVRbWt
Curso de Sass (18 aulas)(inglês)
http://ceesty.com/wVRbUR
Curso de CSS3 com Sass e Compass (9 aulas)
http://ceesty.com/wVRbP2
Curso completo de Javascript (46 aulas)
http://ceesty.com/wVRbSB
Curso Completo de jQuery (56 aulas)
http://ceesty.com/wVRbGf
Curso de Angular (17 aulas)
http://ceesty.com/wVRbLy
Curso de Angular 2 (56 aulas)
http://ceesty.com/wVRbXM

===== BACKEND =====
Curso Básico de PHP (20 aulas)
http://ceesty.com/wVRnmz
Curso Completo de PHP (108 aulas)
http://ceesty.com/wVRnG0
Curso de NodeJS (21 aulas)
http://ceesty.com/wVRnHJ
Curso de Aplicações Web Ricas com ExtJS (44 aulas)
http://ceesty.com/wVRnKr
Curso de Ruby (15 aulas)
http://ceesty.com/wVRnLX
Curso de Ruby On Rails (49 aulas)
http://ceesty.com/wVRnXU
Curso de Gulp (11 aulas)(inglês)
http://ceesty.com/wVRn2r
Curso de Grunt (16 aulas)(inglês)
http://ceesty.com/wVRn5J

===== FRAMEWORKS DE PHP =====
Curso de Laravel (23 aulas)
http://ceesty.com/wVRIn4
Curso de CodeIgniter (12 aulas)
http://ceesty.com/wVRIR4
Curso de Zend 2 (29 aulas)
http://ceesty.com/wVKdEB
Curso de Zend 3 (13 aulas)(inglês)
http://ceesty.com/wVKdTa

===== BANCO DE DADOS =====
Curso Completo de MySQL (37 aulas)
http://ceesty.com/wVKdUs
Curso de MongoDB (9 aulas)
http://ceesty.com/wVKdOW

===== CMS =====
Curso Básico de Wordpress (34 aulas)
http://ceesty.com/wVKdAr
Curso Completo de Criação de Temas para Wordpress (31 aulas)
http://ceesty.com/wVKdSs
Curso Completo de criação de Portais com Wordpress (65 aulas)
http://ceesty.com/wVKdFv
Curso de Desenvolvimento de Plugins para o Wordpress (15 Aulas)
https://goo.gl/ozs8Yf
Curso Básico de Magento (39 aulas)
https://goo.gl/bBJnFx
Curso Express de Desenvolimento de Temas para o Magento (4 aulas)
https://goo.gl/9CmbJo
Curso Completo de Desenvolvimento de Temas para o Magento (25 aulas)(inglês)
https://goo.gl/6XsLRx
Curso de Desenvolvimento de Módulos para o Magento (10 aulas)(inglês)
https://goo.gl/mZoxJ3
Curso Básico de Drupal 7 (40 aulas)
https://goo.gl/VpxzLl
Curso de Views no Drupal 7 (30 aulas)(Português de Portugal)
https://goo.gl/RKZidV
Curso de Desenvolvimento de Temas para o Drupal 7 (58 aulas)(Português de Portugal)
https://goo.gl/qn75XT
Curso de Desenvolvimento de Módulos para o Drupal 7 (11 aulas)(inglês)
https://goo.gl/99NW2O

===== MOBILE =====
Curso de Desenvolvimento de Apps para Android (30 aulas)
http://ceesty.com/wVKdJc
Curso de Desenvolvimento de Apps para iOS com Swift (28 aulas)
http://ceesty.com/wVKd7F
Curso de Desenvolvimento de Apps para iOS com Objective C (51 aulas)
https://goo.gl/0bq0kC
Curso de Desenvolvimento de Apps com PhoneGap/Cordova (34 aulas)
https://goo.gl/GDXSsX
Curso de Desenvolvimento de Apps com Ionic (14 aulas)
https://goo.gl/xQlBmA
Curso de Desenvolvimento de Apps com Ionic 2 (10 aulas)
https://goo.gl/i3PVo7
Curso Recriando o Uber com Ionic 2 (19 aulas)(inglês)
https://goo.gl/B9KyHL
Curso Criando um App de gestão financeira com Ionic 2 (10 aulas)
https://goo.gl/EUzvuY
Curso de Interfaces Responsivas com jQuery Mobile (20 aulas)
https://goo.gl/0KCCg2
Curso de Interfaces Responsivas com Sencha Touch (6 aulas)
https://goo.gl/JktVlX

===== SERVIDORES =====
Curso Básico de GIT (8 aulas)
http://ceesty.com/wVKd9h
Curso Configurando um Servidor Cloud na Digital Ocean (3 aulas)
http://ceesty.com/wVKf07
Curso Configurando um Servidor Amazon AWS (7 aulas)
https://goo.gl/qfnmAJ
Curso Básico de Linux Debian (17 aulas)
https://goo.gl/FLfXN9
Curso Completo de Linux Ubuntu (81 aulas)
https://goo.gl/rPpgkl
Curso Completo de Servidor Linux Debian (35 aulas)
https://goo.gl/sNk7xU
Curso Avançado de Linux Ubuntu - Comandos no Terminal (15 aulas)
https://goo.gl/KA6S70
Curso de Windows Server 2016 (15 aulas)
https://goo.gl/WnnYqX
Ver mais
      edit

segunda-feira, 19 de novembro de 2018

Publicado segunda-feira, novembro 19, 2018 por com 0 comentário

Bloquear sites pornográficos no android sem aplicativos

Se você quer bloquear o acesso a sites pornográficos no seu celular ou no seu computador, o Open DNS oferece a um DNS seguro: o Family Shield. Muitos pais tentam trazer mais segurança para o celular dos seus filhos, contudo não encontram uma maneira fácil, mas com essa ferramenta fornecida pelo Open DNS, o acesso a sites impróprios é bloqueada em grande parte.

Essa configuração pode ser aplicada no seu celular, no seu computador, tablet ou se preferir no seu roteador, bloqueando assim o acesso a toda rede.

Para realizar as configurações necessárias, entre nas configurações do seu smartphone e vá em Wi-Fi

Clique nos 3 pontinhos e no final estará seu número IP. Anote ele.

Segure na rede wifi que você está conectado e vá em Modificar a rede.


Vai abrir uma janela e vai ter as opções avançadas. Clique nessas opções e vá em configurações de IP. Geralmente está escrito DHCP. Troque para estático.

Coloque o IP que você anotou. Após colocar o IP, geralmente o gateway e máscara de rede (ou prefixo de rede) são preenchidos automaticamente. Caso não seja preenchido automaticamente, o gateway geralmente tem o número 1 no final, por exemplo: 192.168.0.1 e a máscara é 24 ou 255.255.255.0

Em DNS 1 e DNS 2 está o grande o segredo. Coloque os seguintes endereços respectivamente e salve:
DNS1: 208.67.222.123
DNS2: 208.67.220.123

Após isso se você tentar em algum site com conteúdo impróprio ele estará bloqueado.


Caso encontre dificuldades, entre nesse tutorial aqui (Como tornar sua Internet mais rápida) e lá terá os passo a passos para trocar o DNS do seu computador, roteador ou celular.

OBS.: Nem todos os sites com conteúdos impróprios serão bloqueados, mas a grande maioria sim.
Ver mais
      edit

quarta-feira, 7 de novembro de 2018

Publicado quarta-feira, novembro 07, 2018 por com 0 comentário

Download do aplicativo cSploit

O aplicativo cSploit foi desenvolvido com o código aberto (GPLed) e está disponível para Android. A ferramenta é voltada para testes de invasão baseado no antigo app dSploit. Atualmente, o aplicativo possui com um kit de ferramentas avançadas adaptadas do Kali Linux como o metasploit (msf), o que permite realizar avaliações de segurança de rede interna e externa.


O link para download está disponível logo abaixo.

http://ceesty.com/weKU8q

Requisitos

* É necessário ter ROOT com um android na versão 2.3 ou superior
*O sistema operacional Android deve ter uma instalação completa do BusyBox com todos os utilitários instalados (não a instalação parcial). Se você ainda não tem busybox, pode baixar aqui ou aqui.
* Você deve instalar o SuperSU (O aplicativo vai funcionar somente se você tiver isso instalado)


Características do Aplicativo

Dentre algumas funcionalidades do kit de ferramentas do cSploit, podemos destacar:
- Mapear a rede local
- Varredura e exploração de vulnerabilidades
- Varredura de portas 
- Adicionar hosts fora da rede local
- Obter acesso privilegiado
- Instalar backdoor
- Redirecionamento de tráfego
- XSS injection
- Sniffer
- DNS Spoofing



Fonte: Github, Youtube

Ver mais
      edit

segunda-feira, 29 de outubro de 2018

Publicado segunda-feira, outubro 29, 2018 por com 0 comentário

Ferramentas para hackear jogos e aplicativos no android

Abaixo estará disponível uma lista de 12 app para Android que vão permitir você hackear jogos e aplicativos de várias maneiras, conseguindo de alguma forma vantagens no jogo, como dinheiro, vidas, retirada de anúncios ou modificando a aparência do jogo ou aplicativo em questão.

Para ter sucesso no "hackeamento do jogo" é necessário procurar algum tutorial que ensine a usar a ferramenta, ou como aplicá-lo no jogo em questão. Lembrando que é necessário ter root para usar alguns desses aplicativos.


Caso queiram um passo a passo de como usar a ferramenta, deixe nos comentários, que em breve farei um tutorial.

Sem Root 
1 –  APK Editor Pro (Sem Root) - DOWNLOAD
2 – AppSara (Sem Root) - DOWNLOAD
3 – CreeHack (Sem Root) - DOWNLOAD
4 – Glu Credits Patcher (Sem Root) - DOWNLOAD
5 – Lucky Patcher (Funciona com root e sem root) -  DOWNLOAD

Necessário Root
6 – SBGameHacker (Root) -  DOWNLOAD
7 – Freedom (Root) -  DOWNLOAD
8 – CheatEngine (Root) -  DOWNLOAD
9 –  GameGuardian (Root) -  DOWNLOAD
10 –  XModGames (Root) -  DOWNLOAD
11 – Hack App Data (Root) -  DOWNLOAD
12 – Game Killer  (Root) - DOWNLOAD

Fonte: Edtuttors, Apkmodhacker
Ver mais
      edit

quarta-feira, 17 de outubro de 2018

Publicado quarta-feira, outubro 17, 2018 por com 1 comentário

Por que seu site estático precisa de HTTPS

As últimas atualizações do Firefox e Chrome agora apontam sites sem HTTPS como sites inseguros, já que sem um certificado digital o site não possui segurança das informações trafegadas. Pois mesmo que o site seja estático, o uso do HTTP pode trazer alguns riscos para os seus visitantes. Mesmo que o site não tenha formulários ou informações sigilosas, ter o certificado digital garante a integridade das URLs, cabeçalhos (headers), e o conteúdo de todas as páginas transmitidas são confidenciais.

Com a popularização do HTTPS, o gerenciamento de certificados pode ser mais simples hoje, graças a serviços como o CloudFlare (pago) e Let's Encrypt (grátis).

Conceitos

O HTTPS (Hyper Text Transfer Protocol Secure, ou Protocolo de Transferência de Hipertexto Seguro) é um protocolo responsável pela criação de um canal para permitir a transferência de informações entre o navegador do usuário e o servidor de forma segura.

O SSL (Secure Sockets Layer, ou Camada de Soquetes Segura) cria canal de comunicação seguro em uma conexão entre dois computadores, mantendo os dados íntegros e inacessíveis a terceiros não autorizados.

Basicamente, o HTTPS e SSL tem praticamente o mesmo conceito, já que ambos criam um canal de comunicação seguro, já o HTTP (Protocolo de Transferência de Hipertexto) é um protocolo de comunicação entre sistemas de informação que permite a transferência de dados entre redes de computadores, mas sem a segurança oferecida pelos outros dois protocolos.

Problema

O grande problema do HTTP é que as informações podem ser interceptadas e modificadas (via Wireshark ou qualquer outro programa de sniffing). Com isso, o site em questão pode sofrer ataques de injeção de códigos maliciosos, como scripts, imagens, propagandas, etc. 



Além disso, se fosse encriptado apenas o conteúdo sigiloso, ficaria óbvio para hackers quais informações devem ser alvejadas. Por isso, é necessário que todo o site possua todas as transmissões encriptadas. Ou seja, não basta apenas configurar um formulário para enviar as informações via HTTPS. Se o site não estiver todo configurado com o protocolo SSL, o atacante pode alterar o link ou form action para uma URL maliciosa, não sendo possível rastrear, já que tudo passa por HTTP. 


E um certificado digital previne tudo isso e muito mais. Com um protocolo seguro, o site tem garantido a integridade de dados e com isso pode detectar adulteração. Com o HTTPS essa interceptação pode acontecer, porém há uma resiliência muito maior contra esse tipo ataque, já que todo o tráfego está criptografado por uma chave privada e pública. Ou seja, ao entrar no site, o cliente utiliza a chave pública do servidor para criptografar os dados, e esses mesmos dados são usados para calcular a chave privada. O servidor vai conseguir gerar essa chave privada somente se conseguir descriptografar esses dados com a chave correta.

A chave tem criptografia de 256 bits, com tamanho de 2048 bits, o que torna o trabalho muito complicado e demorado na tentativa de quebrar por força bruta essa criptografia.

Vantagens e Desvantagens

A Google com intuito de incentivar o uso do protocolo SSL, ranqueia melhores os sites com HTTPS, ou seja, você tem uma melhora no SEO. Para comprovar, basta fazer alguma pesquisa no Google que os primeiros resultados são sempre de sites seguros.

Além de todas as vantagens relacionados a segurança, como prevenção de ataques de sniffing, fishing, redirecionamento, etc., o próprio navegador mostra que o site é seguro com aquele cadeado do lado do link e é melhor visualizado pelos usuários em geral.

A desvantagem é que o certificado digital tem que ser renovado depois de um período. O Let's Encrypt é de 3 em 3 meses. Já um certificado pago, a renovação obrigatória é a partir de 1 ano (certificado A1 - armazenado no computador) a 3 anos (certificado A3 - armazenado no token ou cartão).

Como adquirir um certificado digital?

Caso o site esteja pronto e hospedado, o cliente pode entrar em contato com a empresa responsável pela a hospedagem do site e solicitar um certificado SSL, podendo ser pago ou não. Outra possibilidade, seria contratar uma empresa especializada somente com esse tipo de serviço.

Na contratação da hospedagem do site, é possível escolher um certificado digital na compra ou conseguir um gratuitamente dependendo do plano de hospedagem. Nesse caso, a instalação do certificado digital é de responsabilidade da empresa de hospedagem.

Caso o cliente não deseje gastar com um certificado, é possível conseguir um gratuitamente pelo Let’s Encrypt. Na maioria das vezes a empresa responsável pela hospedagem faz a instalação do certificado, bastando enviar as informações do certificado gerado, conforme exigido por eles (se houver).

Fontes:
Ver mais
      edit

sexta-feira, 5 de outubro de 2018

Publicado sexta-feira, outubro 05, 2018 por com 0 comentário

Como encaminhar vários e-mails para outra conta do Gmail

Por padrão o Gmail permite você encaminhar apenas um email de cada vez, mas com uma extensão chamada Multi Forward for Gmail é possível encaminhar até 100 emails por dia para quantos destinatários você precisar, podendo ser do Gmail ou não.
Por enquanto essa extensão funciona apenas no Google Chrome. Vamos ao tutorial

1º Para instalar a extensão é necessário fazer clicar no botão download e depois "Usar no Chrome"

http://ceesty.com/wL2KSI



2º Após clicar no botão "Usar no Chrome", será exibido uma janela solicitando autorização para funcionar.



3º Após autorizar a extensão, a extensão vai exibir um ícone de uma flecha no canto direito do seu navegador.



4º Ao selecionar os emails que deseja encaminhar vai aparecer uma fecha ao lado da lixeira. Selecione as mensagens que deverão ser encaminhadas e clique sobre o novo ícone de flecha. 



5º Ao clicar na flecha, vai pedir para você se logar antes de continuar. 



6º Após logar e dar as permissões de acesso, você pode inserir quais são os destinatários e por fim clicar no botão “Multi-Forward”.



7º Após clicar em Multi-Forward, seus emails serão encaminhamos para os destinatários selecionados.


Ver mais
      edit

quarta-feira, 26 de setembro de 2018

Publicado quarta-feira, setembro 26, 2018 por com 0 comentário

Como desativar o login automático do Google Chrome

A atualização do Google Chrome 69 veio com a funcionalidade de login automático, porém isso pode infligir a privacidade dos usuários, já que esse recurso salva os seus dados como senhas e históricos para serem acessados em outros dispositivos.




Uma vez que você faz o login na conta do Google, as informações de acesso (login e senha) são utilizadas automaticamente pelo Chrome. Com isso, o usuário pode ficar potencialmente exposto em um ambiente inseguro com dispositivos compartilhados, pois outras pessoas que usam o seu computador ou celular podem acessar sua conta, mesmo quando você fecha ou limpa os cookies do navegador.

Empresas em geral, fazem alterações em suas plataformas e, em vez de informar explicitamente as pessoas sobre essas alterações, ocultam essas informações na documentação, tornando a privacidade e a transparência mais difíceis de serem obtidas.

Como desabilitar o login automático?
Para isso devemos acessar no navegador o seguinte endereço: chrome://flags/#account-consistency.  Em seguida, mude a função para “Disabled” e reinicie o navegador.


----------------------------
Atualização 27/09/2018

A situação envolvendo o Google Chrome trouxe uma série de questões à tona sobre a privacidade e segurança, gerando inúmeras reclamações por parte dos usuários. Com isso, a Google publicou em seu blog oficial que a versão 70 do Google Chrome vai deixar o usuário escolher ou não associar a sua conta os serviço, como mostrado na prévia da nova versão abaixo.



Além disso, a Google esclareceu que a versão atual não ativa a sincronização entre dispositivos de forma automática. Contudo, para garantir que não haja novas divergências, a interface das configurações ficará mais legível para os usuários.

Outra novidade anunciada é em relação ao gerenciamento de cookies, pois mesmo que os cookies sejam limpos, o navegador ainda continua logado e isso será alterado. Assim, o usuário terá que logar novamente no Google Chrome a cada limpeza. A versão 70 está prevista para outubro/2018.

Fonte: The Next Web.  Google
Ver mais
      edit

quinta-feira, 20 de setembro de 2018

Publicado quinta-feira, setembro 20, 2018 por com 0 comentário

Como bloquear qualquer chamada indesejada no Android ou iOS

Bloquear chamadas é indispensável para a maioria das pessoas, já que ninguém quer um número indesejado entrando em contato repetidas vezes e a qualquer instante, principalmente por parte das próprias operadoras. Existem inúmeros aplicativos que podem solucionar esse problema como o Truecaller, True Contact, Call Blocker e Whoscall.

Nesse tutorial vamos usar o app whoscall (quem liga), app gratuito disponível para Android, iOS e Windows Phone. Com esse aplicativo, podemos bloquear qualquer número indesejado de forma fácil e com apenas um toque. Além disso, o próprio aplicativo já tem algumas listas definidas de bloqueio de números de vendas de operadoras, números relacionados a golpes, spam, etc. Essas listas são criadas com o feedback de usuários que são incomodados todos os dias por esses números.

Com esse app, ao receber uma ligação, você descobre na hora se é algum serviço de telemarketing ou de uma empresa que você esteja esperando, como mostrado na imagem abaixo. Com isso, você decide se vai atender ou ignorar a ligação.



1º Passo - Para instalar o app você pode baixar pelo link abaixo ou PlayStore

http://destyy.com/wLvwk2

2º Passo - Após baixado e instalado o aplicativo, ao abrir será exibido uma tela de início do whoscall, bastando apenas clicar em "Começar". Após isso, será solicitado algumas permissões a serem liberadas para o app.



3º Passo - Na próxima tela, você pode criar sua conta ou clicar em mais tarde. Após sair dessa, você será redirecionado para uma tela onde é solicitado qual o DDD que você usa e qual a operadora.



4º Passo - Ao abrir o aplicativo, você verá uma identificação em praticamente todas as suas chamadas recebida. Nessa tela, podemos perceber que estamos na opção "Histórico". Tem outras 3 opções "Teclado", "Função Herói" e "Bloquear", e essa última opção que utilizamos para acabar com as ligações indesejadas.



5º Passo - Na opção bloquear, podemos bloquear ligações de operadoras, bancos, números fora da sua lista de contato, outros DDDs, números privados, etc.



Após marcar algumas dessas opções, como ligações de operadoras e bancos, você não será incomodado mais.


Ver mais
      edit