Linux para analise Forense em Português

O FDTK – UbuntuBr é uma distribuição Linux baseada em Ubuntu (obviamente), voltada para pericia forense computacional, que conta com suporte a língua portuguesa do Brasil, tanto no próprio sistema operacional quanto na página de ajuda de algumas ferramentas, o que ajuda e muito os usuários leigos a entenderem para que serve e como se usa uma determinada ferramenta.

Veja abaixo a tela das opções de boot e o desktop do FDTK-UbuntuBr:

Obs: Para aumentar as imagens, clique sobre as mesmas.

Como qualquer distribuição Linux voltada para pericia forense computacional que se preze, o FDTK também possui uma grande variedade de ferramentas forense, que podem atender o perito em todos os passos de uma analise forense, desde a criação da imagem de disco e coleta de dados, até a criação dos relatórios da pericia.

Uma ferramenta que esta presente no FDTK, que vale ser lembrada é a ophcrack, que é capaz de revelar a senha de sistemas Windows.

Veja abaixo algumas das ferramentas do FDTK:

Nesse ponto é importante lembrar que grande parte dessas ferramentas, também podem ser usadas por hackers e crackers para analise, segurança ou até mesmo invasão de um sistema.

Como foi dito no inicio deste post, talvez a principal vantagem do FDTK é que no caso das ferramentas que são executadas diretamente do terminal, depois de abrir o terminal o FDTK abre algumas janelas de auxilio em português, informando opções de comando e descrições da ferramenta e das opções, dessa forma até mesmo um usuário leigo poderá entender como a ferramenta funciona e como ele pode usa-la. No exemplo abaixo eu abri a ferramenta md5sum que checa e lê MD5.

Se você digitar o nome do comando mais opção de ajuda (md5sum –help), as informações de ajuda que irão aparecer também estarão em português.

O FDTK-UbuntuBr é gratuito e pode ser baixado no site dos desenvolvedores, a versão mais recente e estável é a 3.0, para baixa-la clique em “Formulário de Download“, preencha o formulário e avance, o download começara em seguida.

FONTE

Cursos de TI gratuitos e de qualidade!

Eu já havia postada a muito tempo atrás aqui no blog esta dica, mais vi o meu amigo Erick Albuquerque escrevendo um post sobre e resolvi reforçar a dica aqui novamente:

Cursos de TI fornecidos online de ótima qualidade, veja: http://www.nextgenerationcenter.com/
Alguns cursos:
  • CRM
  • Software Livre
  • Web 2.0
  • Voip
  • Gerenciamento de TI
  • Gerenciamento Integrado
  • Web Services
  • TI na Educação
  • ERP
  • SOA
  • BPM
  • Cloud Computing
  • Virtualização
  • Storage

Vale a pena dar uma conferida, pois o certificado é da Intel e os cursos são totalmente gratuitos, não perca tempo!

Jogue Angry Birds direto do Browser

Se você é viciado em Angry Birds – ou mesmo nunca teve a possibilidade de jogar em seu celular – agora você pode ter o jogo mais popular do mundo em seu navegador do Google Chrome.

Em anúncio durante a Google I/O, em São Francisco, a Rovio anunciou o lançamento de uma versão especial do jogo que pode ser instalada diretamente pelo navegador do Google, na Chrome Web Store.

Antes que você possa pensar que provavelmente o jogo é o mesmo que aquele que se encontra em seu celular, a Rovio afirmou que o jogo para o Chrome apresenta exclusivos níveis exclusivos e diferentes.

O objetivo do jogo é simples: você deve destruir os objetos atirando os pássaros pelo estilingue. Para ter uma melhor visão do ambiente, você pode utilizar o scroll do mouse ou usar as setas de cima/baixo.

Boa diversão!

angry birds chrome e1305135991937 Rovio lança Angry Birds para Google Chrome

Fonte

Abrindo vários MSN ao mesmo tempo

Windows Live Messenger 2009 Como abrir mais de um msn no novo messenger para windows 7Se está querendo abrir dois ou mais msn assim como está neste post aqui, porém se o seu msn é aquele novo, que é instalado no windows 7, não se preocupe porque tem um jeito de abrir duas instãncias neste também. Você precisa antes ter o Plus instalado, caso contrario esta dica não funiona.

Siga os passos a seguir

1 – Clique em Messenger Plus quase no canto superior direito da sua tela

2 – Clique em “configuração e opções”Messenger 1 Como abrir mais de um msn no novo messenger para windows 73 – Clique em Funcionalidades

4 – Clique em contas multiplas

5 – Marque a caixa “permitir várias instancias do messenger em simultâneo”

messenger 2 Como abrir mais de um msn no novo messenger para windows 7

Pronto, agora você pode abrir quantos msn quiser em seu computador, e em cada um deles abrir um hotmail diferente.

Aplicando GPOs no Mozilla Firefox

Para este artigo foi utilizado o Sistema Operacional Windows Server 2008 R2 e Mozilla Firefox v 3.6.

Muitos utilizam GPOs para personalizar o Internet Explorer da empresa, como a home page, o proxy da empresa.Atualmente com o grande uso de outros navegadores essa personalização se tornou manual, porém já é possivel aplicar GPOs para outros browsers do mercado, neste artigo estarei explicando como aplicar GPOs para o Mozilla Firefox

Primeiramente, devemos baixar o complemento FirefoxADM do site: http://sourceforge.net/projects/firefoxadm/

No servidor, descompactar em uma pasta qualquer o complemento baixado.

Ir em START -> ADMINISTRATIVE TOOLS -> GROUP POLICY MANAGEMENT

Depois vá até a sua DEFAULT DOMAIN POLICY, clique com o botão direito e selecione EDITAR.

Ao abrir o GROUP POLICY MANAGEMENT EDITOR,  expanda a guia USR CONFIGURATION, depois expanda POLICES. Ao expandir as POLICES você verá a guia ADMINISTRATIVE TEMPLATES, clique com o botão direito sobre ela e selecione a opção ADD/REMOVE TEMPLATES.

Na janela que se abrir , clique em ADD, e navegue até a pasta aonde foi descompactado o complemento FIREFOXADM. Selecione os arquivos firefoxdefaults.adm e firefoxlock.adm.

Depois disso feche a janela e você irá ver uma nova guia:  USERCONFIGURATION -> POLICES -> ADMINISTRATIVE TEMPLATES -> CLASSIC ADMINISTRATIVE TEMPLATES -> MOZILLA FIREFOX.

Nesta guia é possível realizar diversas configurações como proxy, default home page , caminho para download de arquivos e etc.

Faça backup apertando apenas um botão

A maioria das pessoas não faz backup e só sente o estrago quando perde todos seus dados por causa de um disco rígido com defeito ou por algum outro problema externo.

Já mostramos aqui no Digital Drops o flash drive Ultra Back Up, quando a SanDisk o anunciou na CES 2009, mas como é um gadget muito útil e já está sendo vendido no Brasil, resolvi mostrar de novo!

O Ultra Back Up tem 64 GB de capacidade e promete facilitar ainda mais a realização de backups rotineiros, afinal é só plugar o gadget em qualquer computador e apertar um botão. Pronto e fácil, os dados são copiados para o flash drive e sua vida está salva!

O Ultra Back Up vem com proteção via senha, criptografia de hardware AES e 5 anos de garantia.

O flash drive SanDisk Ultra Back Up 64 GB custa R$629 (bem caro) na Americanas.com.

Fonte:DigitalDrops

Carregando vários sistemas operacionais no pendriver

images Como carregar vários sistemas operacionais dentro de um pendriveJá é de grande procura dos técnicos em informatica que fazem manutenção de computadores, aqueles programinhas que rodam um ou vários sistemas operacionais a partir de um pendrive. Existe um programinha bem simples para isso, que permite que você rode vários S.O apartir do boot da máquina. Este se chama MultiBoot ISOs, depois de baixa-lo aqui, você vai seguir os seguintes passos:

1 – Instale o programa

2 – Abra-o e escolha o sistema e o pendrive em que ele será instalado

3 – Para instalar mais de um sistema, basta repetir o mesmo procedimento.

4 – Para cada um deles, marque a opção Download the ISO (caso não tenha o S.O em seu HD)

5 – Com o pendrive pronto, é só usá-lo como dispositivo de boot e escolher o sistema a ser carregado, no menu que aparece inicialmente.

Fonte:Infomaniaco

WhisperMonitor – Primeiro firewall dinâmico para Android

Usuários do Android, que tem se preocupado com a recente onda de vazamentos de dados privados recentemente estará contente de saber que eles têm uma solução para o problema. O especialista em segurança, Moxie Marlinspike acaba de lançar o primeiro Android firewall dinâmico de hoje. Chamado WhisperMonitor, o firewall para telefones Android monitora todas as tentativas de conexão de saída por aplicativos instalados e do sistema operacional, dando aos usuários uma idéia do que está acontecendo com seu telefone.

Se os usuários acham que um aplicativo está acessando algo que não deveria, eles têm a opção de bloqueio de URLs ou números de porta de acesso com ele. Os usuários também podem definir regras de firewall para aplicativos individuais e até mesmo fornecer um histórico de conexão para aplicativos do telefone. WhisperMonitor também vem com WhisperCore, um aplicativo de criptografia em nível de dispositivo de armazenamento para o Android, incluindo o cartão SD.
WhisperMonitor
Então, se você acha que o telefone está enviando dados que não deveria, ou se você quiser alguma proteção extra para os arquivos em seu telefone, vá até o site para baixar WhisperSystems WhisperMonitor para o seu telefone Android.

Fonte:Ubergizmo

Transferindo FSMO de um servidor que não existe mais para um novo

Introdução

Podem surgir a necessidade de mover as FSMOs que pertence a um DC. O processo de mover as FSMOs de um domínio pode ser feito de forma gráfica. Porem em alguns casos é preciso mover as FSMOs que estão em um DC que não pode mais ser iniciado por algum motivo. Nesse caso surge a necessidade de seqüestrar as FSMOs, esse processo deve ser feito utilizando a ferramenta de linha de comando NTDSUTIL.

Importante: Após seqüestrar as FSMOs de um DC ele não pode mais ser adicionado a rede caso ele contenha as seguintes funções: Mestre de esquemas, nomeação de domínios ou RID. Caso você retorne a rede o DC de qual foi seqüestrado essas funções, você poderá ter problemas.

Objetivo

O objetivo desse artigo é mostrar como utilizar o comando ntdsutil para mover as FSMO de um DC para outro.

Como fazer

O procedimento é:


Iniciar – Executar – cmd

ntdsutil

roles

connections

connect to server servidor.domínio.local (Servidor que assumira as funções)

quit

seize PDC

seize RID master

seize infrastructure master

seize schema master

seize domain naming master


Agora é só configurar o novo servidor como Global Catalog e está pronto ele é o novo portador das FSMO.

Fonte: Mateus Mauch Bertuco