Roubo na Petrobras : Com o Windows Vista isso não aconteceria

Domingo, 17 de Fevereiro de 2008

 

Roubaram notebooks da Petrobras. Roubo de segredos industriais que afetará todo o país, segredos que poderiam levar nosso país para a lista dos 10 maiores produtores de petróleo do mundo.

Se tivessem usado o Windows Vista, isso não acontecia !! Veja porque :

Simples : O Windows Vista possui a tecnologia BitLocker, que criptografa o HD de notebooks ou máquinas desktop fazendo com que não seja possível para um ladrão da máquina acessar os dados existentes na máquina.

A questão é simples : Normalmente o acesso aos dados da máquina já não é simples (não deveria, a não ser que o dono do notebook seja um pé de salsa). Ao ligar o equipamento os ladrões terão que passar pela senha do usuário no sistema operacional e simplesmente não conseguirão.

ladrao2 Para pegar as informações do equipamento precisarão então atacar o HD a partir de outro HD. Colocar o HD como slave em outra máquina com outro SO e retirar os dados, simples assim.

Se por acaso o dono do notebook foi um pouco mais esperto, usando a criptografia EFS, que há tempos que o windows possui, os ladrões terão trabalho maior, pois precisarão roubar a chave de criptografia do windows no HD para descriptografar os arquivos criptografados via EFS. Porém como a chave de criptografia em si não encontra-se criptografada - afinal é necessario uma chave mestra para tudo começar - isso não é tão impossível de ser feito com programinhas encontrados nos sub-mundos da web.

É ai que entra a tecnologia bitLocker existente no Windows Vista : A tecnologia bitLocker permite que a chave mestra não seja mantida no HD, mas em um chip da máquina, chamado TPM, ou em um pen-drive.

Assim sendo, a chave de descriptografia principal não está no HD, impedindo o acesso as informações. Retirar a chave do chip não seria fácil, já que seria necessário imitar, em uma comunicação com o chip, a assinatura do sistema operacional original.

Vejam mais detalhes sobre as características do Windows Vista em http://www.bufaloinfo.com.br/artigos/artigo08112006.asp

Já Cotei


Consulte o preço de livros de Windows Vista no Já Cotei
Que tal visitar nossa loja de livros e analisar alguns livros sobre Windows Vista ?

Veja Também

Assine este Blog (RSS)

7 comentários:

LF disse...

Aloha Dennes!
Se realmente estão preocupados com as informações sobre os poços...
- Porque contrataram a Halliburton? Nem o Quarteto Fantástico faz a manutenção do Edifício Baxter com eles;
- Se as informações podem afetar o mercado significa que sãoincorretas, pois já foram divulgadas;
- Se o reservatório está lá, ninguém tira, então qual é a parada para o bafafá?
- Se informações sobre e tecnologia e os processos de detecção e extração estão lá... Porque contrataram a Halliburton? Alguém confia no Cheney ou no Bush?!?!?
Aloha!

Dennes disse...

'Tai quem entende do negócio !

Quando comecei a ouvir sobre esta notícia, realmente a primeira coisa que pensei foi como vão roubar o petróleo ? De que forma o Brasil pode ter deixado de chegar a 10a posição no ranking só por causa do roubo das informações ?

Só se o petróleo estiver em águas internacionais ou estrangeiras, então a coisa complica, mas se estiver em território nacional, é nosso e ninguém pega.

[]'s

Dennes

Brandão disse...

A gente só não pode esquecer de ativar o recurso! A questão da segurança sempre bate de frente com a do desempenho. Quando o usuário sabe dessas coisas, ou lê em revistas de informática "30 dicas para melhorar a performance do Win" normalmente esses recursos vão pro "espaço". Quando o usuário não sabe desativar, o cara do suporte da empresa de tanto ouvir que a coisa ta lenta acaba desligando... já vi acontecer.

Ministry disse...

So seria necessario esclarecer q nao eh toda versao do Vista que possui o recurso BitLocker.

Há alternativas boas para quem nao possui disponivel o BitLocker (Ultimate, Enterprise)?

Grande parte dos usuarios comuns compram o notebook e vem a versao premium. Que nao possui o BL.

Dennes disse...

Oi, Brandão !

Pois é, questão de planejamento de segurança...

Veja mais essa : 45 pessoas tinham acesso a uma chave mestra que abria o container onde estava o notebook.

(http://odia.terra.com.br/economia/htm/caso_petrobras_45_pessoas_tinham_chave_de_conteiner_151942.asp)

É pedir para ser roubado, não é não ?

O que me intriga é o que fazia um notebook dentro de um container...

[]'s

Dennes

Dennes disse...

Oi, Ministry !

Acho que boa não seria o termo... o bitLocker é a solução definitiva para a questão.

O simples uso do EFS e uma boa senha dificultaria muito o acesso aos dados, mas não impediria que especialistas fizessem o acesso. O bitLocker impediria.

Tinha a impressão que haviam mudanças no service pack 1 com relação a edições nas quais o bitLocker estaria disponível, mas posso estar enganado... ainda tenho que dar uma olhada melhor no documento do SP 1

[]'s

Dennes

LF disse...

Brandão:
Esse papo não pode funcionar se existe a questão de segurança.
Não são amadores, são profissionais, de um jogo bilionário, e esta não pode ser uma desculpa válida.
Alguns amigos meus guardam dados pessoais criptografados, e não valem ingresso para a Opep.
E se alguém for amador o suficiente para cometer este erro, merece ser gentilmente convidado a ser retirar.
Aloha!
p.s. Obrigado pelo elogio Dennes.
Pelo jeito nosso almoço só depois do HCL. Grande abraço.