Cobrança Outubro

2015-10-08 Por tôpico Ana Paula Moreira
Boa tarde,

Segue boleto referente serviços de setembro:
Vencimento: 11/10/2015
Total: R$ 3.890,00
Código de Barras:
23793.38029 50103.493735 89006.09 7 6578389000

Devido aos atrasos bancários, peço-lhe que nos envie o comprovante de pagamento 
para agilizarmos a identificação.

Atenciosamente,
Ana Paula Moreira
BG5 Brasil - SC

---
Esta mensagem e seus eventuais anexos contém informações confidenciais, de 
interesse exclusivo do(s) destinatário(s) nela indicado(s). 
É proibida, podendo ensejar a respectiva responsabilização civil e criminal, a 
retenção, a distribuição, a divulgação ou a utilização, para quaisquer fins, 
dessas informações por qualquer pessoa que não o(s) referido(s) 
destinatário(s). 
Caso esta mensagem lhe tenha chegado por engano, favor informar ao remetente e 
ignorar o seu conteúdo, apagando-a imediatamente.
---
This message, including any of its attachments contains confidential 
information, intended exclusively for specific recipients and purpose. 
If you are not the intended recipient, any disclosure, copying, retention, 
distribution or the use for any other purpose is strictly prohibited and 
protected by law. 
If this message has reached you by mistake, please inform the sender and ignore 
its content, erasing it immediately.

2via111015.pdf
Description: Adobe PDF document


Re: grupo adm

2015-10-08 Por tôpico Fred Maranhão
é um cara da equipe. mas não exatamente da equipe de linux. e o
objetivo é exatamente ler logs do apache. então é isto mesmo. valeu,
terceiro.

2015-10-08 14:12 GMT-03:00 Antonio Terceiro :
> On Thu, Oct 08, 2015 at 11:53:59AM -0300, julio wrote:
>> De : Fred Maranhão 
>>> qual o impacto de botar um usuário no grupo adm num servidor apache+mysql
>>
>> Catastrófico se o usuário souber o que fazer. ...
>
> pode elaborar? de acordo com o manual oficial se segurança do Debian,
> não parece ser nada tão arriscado:
>
> https://www.debian.org/doc/manuals/securing-debian-howto/ch12.en.html
>
>   adm: Group adm is used for system monitoring tasks. Members of this
>   group can read many log files in /var/log, and can use xconsole.
>   Historically, /var/log was /usr/adm (and later /var/adm), thus the
>   name of the group.
>
> i.e. um usuário vai conseguir _ler_ logs do sistema, e não muito mais do
> que isso.
>
> --
> Antonio Terceiro 



Re: grupo adm

2015-10-08 Por tôpico julio
Entendi.Então segue o que o manual manda.Mas cuidado sempre com regras de acesso para grupos de usuários e adms.Enviado por Samsung Mobile Mensagem original De : Antonio Terceiro  Data: 08/10/2015  14h12  (GMT-03:00) Para: debian-user-portuguese@lists.debian.org Assunto: Re: grupo adm  On Thu, Oct 08, 2015 at 11:53:59AM -0300, julio wrote:> De : Fred Maranhão >> qual o impacto de botar um usuário no grupo adm num servidor apache+mysql> > Catastrófico se o usuário souber o que fazer. ...pode elaborar? de acordo com o manual oficial se segurança do Debian,não parece ser nada tão arriscado:https://www.debian.org/doc/manuals/securing-debian-howto/ch12.en.html  adm: Group adm is used for system monitoring tasks. Members of this  group can read many log files in /var/log, and can use xconsole.  Historically, /var/log was /usr/adm (and later /var/adm), thus the  name of the group.i.e. um usuário vai conseguir _ler_ logs do sistema, e não muito mais doque isso.-- Antonio Terceiro 


signature.asc
Description: PGP signature


Re: grupo adm

2015-10-08 Por tôpico Antonio Terceiro
On Thu, Oct 08, 2015 at 11:53:59AM -0300, julio wrote:
> De : Fred Maranhão 
>> qual o impacto de botar um usuário no grupo adm num servidor apache+mysql
> 
> Catastrófico se o usuário souber o que fazer. ...

pode elaborar? de acordo com o manual oficial se segurança do Debian,
não parece ser nada tão arriscado:

https://www.debian.org/doc/manuals/securing-debian-howto/ch12.en.html

  adm: Group adm is used for system monitoring tasks. Members of this
  group can read many log files in /var/log, and can use xconsole.
  Historically, /var/log was /usr/adm (and later /var/adm), thus the
  name of the group.

i.e. um usuário vai conseguir _ler_ logs do sistema, e não muito mais do
que isso.

-- 
Antonio Terceiro 


signature.asc
Description: PGP signature


Re: grupo adm

2015-10-08 Por tôpico julio
Catastrófico se o usuário souber o que fazer. ...


Enviado por Samsung Mobile

 Mensagem original 
De : Fred Maranhão  
Data: 08/10/2015  11h22  (GMT-03:00) 
Para: Lista Debian  
Assunto: grupo adm 
 
qual o impacto de botar um usuário no grupo adm num servidor apache+mysql



grupo adm

2015-10-08 Por tôpico Fred Maranhão
qual o impacto de botar um usuário no grupo adm num servidor apache+mysql



Re: Warsaw

2015-10-08 Por tôpico julio
O que sei a respeito do componente da caixa econômica federal é que funciona há 
3 anos no meu linux. Realmente tem que ligar no suporte e exigir o acesso peli 
Linux . Eles irão liberar suq conta para isso.  E outra  Quando vc completa 
o acesso pelo Windows na caixa econômica não marque a caixinha de seleção . " 
acessar somente de computadores cadastrados " algo assim. ..  Se fizer isso a 
sua conta da caixa não acessará mais no Linux. .. e portanto vc deverá retornar 
a ligação para o suporte desfazer isso. ..  Comigo funciona assim... Há 3anos...


Enviado por Samsung Mobile

 Mensagem original 
De : hamacker  
Data: 08/10/2015  10h02  (GMT-03:00) 
Para: Carlos Donizete Froes  
Cc: "G.Paulo" ,Lista Debian 
 
Assunto: Re: Warsaw 
 
Colega, o seu problema com o Banco do Brasil ocorre até com o Windows. Ele 
aparentemente quer que o usuário tenha superpoderes de administrador, daí falha 
com usuários com acesso comum. Por conta disso, virtualizamos um desktop com 
WinXP+acesso administrador restrito para acesso à bancos.
E no que se refere ao programa da GAS Tecnologia, não há o que se orgulhar, é 
como dizer que estamos ficando importante porque agora temos virus para Linux. 
E esse programa não é muito diferente dum trojan.

Para fugir desses plugins, já tentei mudar as configurações do Navegador para a 
navegação parecer vir dum tablet, mas é impossível.

Eu que achava ruim o Bradesco, mas o acesso à ele é verdadeiramente universal.

Em 6 de outubro de 2015 23:31, Carlos Donizete Froes  
escreveu:
Pelo menos, vendo por outro lado, é o único banco que lembrou que
existem usuários de Gnu/Linux.

Seja o Banco do Brasil, Santander e a Caixa Econômica Federal, que é
obrigado ter instalado o oracle java e mesmo assim não funciona.

O pior é o Internet Banking da Caixa que você nem consegue acessar mesmo
com oracle java na versão atual instalado, e mesmo assim aparece a
pagina dizendo que preciso ter o java instalado, e o pior é o
atendimento quando vê que não consegue dar um suporte neste caso, pede
para eu fazer numa outra maquina com Windows e pediu pra eu leve pra uma
assistência técnica pra formatar meu notebook.

Dou um ponto para o Itau somente por causa que mesmo tendo um pacote
debian desconhecido, lembraram que existem clientes que trabalham com Gnu/Linux.

 

Em 06-10-2015 10:38 PM, G.Paulo escreveu:


Mais uma do Banco Itau: para utilizar o internet banking agora tive que 
instalar um tal de warsaw (dpkg -i warsaw_setup_64.deb), baixado do site do 
banco. Naturalmente, como root.

Estou escrevendo este e-mail menos para pedir ajuda do que por incontrolável 
indignação. Isso porque, para utilizar o recurso imprescidível das operações 
bancárias via internet, sou obrigado agora a instalar um programa 
*completamente* desconhecido, produzido, ao que parece, pela mesma empresa que 
produz as questionáveis urnas eletrônicas brasileiras. Dê uma olhada no FAQ da 
empresa (GAS tecnologia) sobre o tal de warsaw. Não diz absolutamente nada de 
útil, mas apenas um blá-blá-blá sobre "agora você está completamente seguro". 
Na verdade, tenho mesmo o receio de ter instalado em minhas máquinas mais um 
espião. E não há escolha! Ou você se rende a mais esta forma de ciber-extrosão, 
ou não opera sua conta bancária.

Estou mesmo furioso com isso. E ainda por cima no Wheezy não funciona porque 
requer GLIBC_2.14. O Wheezy só tem o 2.14. Mas no Jessie funciona.

Desculpem o desabafo off-topic. Mas em nenhum outro ambiente alguém entenderia 
isso.

abç.
G.Paulo, muito p*** da vida.
 

-- 
Carlos Donizete [a.k.a coringao]
- https://wiki.debian.org/coringao



Re: Warsaw

2015-10-08 Por tôpico hamacker
Cara, eu me apropriei dos arquivos e ainda assim não obtive êxito.
Eles colocaram o programa deles como se fosse um driver prioritário, assim
parte de seus arquivos são carregados durante o boot e mesmo em modo de
segurança estarão carregados.
E com arquivo em uso, você não consegue eliminá-lo.
Partir para um LiveCD é a melhor forma de obter sua remoção completa.

Em 8 de outubro de 2015 10:48, julio  escreveu:

> Na verdade eu consigo eliminar os arquivos e os registros no regedit.
> Alteraram as permissões das chaves de registro somente para leitura no
> adm..  Mas com tempo e paciência vc consegue remover um a um no registro .
> Alterando a permissão. ...  Eles complicam mesmo pra te vencer no cansaço.
>
>
>


Re: Warsaw

2015-10-08 Por tôpico julio
Na verdade eu consigo eliminar os arquivos e os registros no regedit. Alteraram 
as permissões das chaves de registro somente para leitura no adm..  Mas com 
tempo e paciência vc consegue remover um a um no registro . Alterando a 
permissão. ...  Eles complicam mesmo pra te vencer no cansaço.


Enviado por Samsung Mobile

 Mensagem original 
De : hamacker  
Data: 08/10/2015  9h55  (GMT-03:00) 
Para: ADIEL  
Cc: Leandro ,Forum Debian 
,"G.Paulo"  
Assunto: Re: Warsaw 
 
O comportamento desse programa no Windows é intrusivo e seu comprometimento com 
o banco é bastante duvidoso.
Eles chamam de plugin, mas não é exatamente um plugin.

No Windows, ele precisa ser instalado por um administrador e durante a 
instalação é mandatório usar o administrador local e não serve outro usuário 
com permissões de administrador, ele boota algumas vezes durante sua instalação 
porque sua instalação é composta de várias etapas que se completam durante a 
cada boot. Apesar de dizerem que é para funcionar com o banco, seu 
funcionamento é permanente mesmo que não esteja usando o homebanking. Ele faz 
mudanças em registros, arquivos e em muitos lugares e até instalada nas 
propriedades de TCP/IP um filtro.

A remoção dele não é fácil, visto que ele é parcialmente um programa e 
parcialmente um serviço, o programa de desinstalação remove o porção 
'programa', mas deixa a porção 'serviço' intacta e não sei que tido de hack 
fizeram, mas o administrador não tem autoridade e permissão para removê-lo, nem 
mesmo dando boot pelo prompt. Assim, para forçar a desinstalação tem que dar um 
boot com uma LiveCD Linux ir até o diretório e renomeá-lo ou excluí-lo. Só 
assim ele fica desativado/desinstalado.

Esse programa as vezes eleva a cpu a 100% de uso e você não sabe exatamente o 
que ele está fazendo, assim ele se assemelha muito aos conhecidos trojans. Por 
isso num dual-core deixa a máquina muito lenta, mas parece não ser perceptível 
num i3.

Aqui na empresa tomamos a seguinte atitude: virtualizamos uma máquina com WinXP 
(sim, XP!) para acesso ao banco Itau e BB, pois ambos tem esse programa que 
consideramos bem intrusivo. 

inte+

Em 6 de outubro de 2015 22:58, ADIEL  escreveu:
Engenharia reversa no software deles. Tb tenho interesse em saber o que ha 
nesses codigos no minimo suspeitos... Mas  nao sou programador. Li num livro de 
seguranca que essas "protecoes" sao muito mal feitas.

On Oct 7, 2015 3:48 AM, "Leandro"  wrote:
Corroborando  É querer empurrar goela abaixo as coisas nesse país.

Em 06/10/2015 22:38, "G.Paulo"  escreveu:

Mais uma do Banco Itau: para utilizar o internet banking agora tive que 
instalar um tal de warsaw (dpkg -i warsaw_setup_64.deb), baixado do site do 
banco. Naturalmente, como root.

Estou escrevendo este e-mail menos para pedir ajuda do que por incontrolável 
indignação. Isso porque, para utilizar o recurso imprescidível das operações 
bancárias via internet, sou obrigado agora a instalar um programa 
*completamente* desconhecido, produzido, ao que parece, pela mesma empresa que 
produz as questionáveis urnas eletrônicas brasileiras. Dê uma olhada no FAQ da 
empresa (GAS tecnologia) sobre o tal de warsaw. Não diz absolutamente nada de 
útil, mas apenas um blá-blá-blá sobre "agora você está completamente seguro". 
Na verdade, tenho mesmo o receio de ter instalado em minhas máquinas mais um 
espião. E não há escolha! Ou você se rende a mais esta forma de ciber-extrosão, 
ou não opera sua conta bancária.

Estou mesmo furioso com isso. E ainda por cima no Wheezy não funciona porque 
requer GLIBC_2.14. O Wheezy só tem o 2.14. Mas no Jessie funciona.

Desculpem o desabafo off-topic. Mas em nenhum outro ambiente alguém entenderia 
isso.

abç.
G.Paulo, muito p*** da vida.




Re: Warsaw

2015-10-08 Por tôpico Rubens Junior
Todos esses pseudo-plugins consomem muita memoria e CPU do Windows. Ainda
nao tive coragem de instalar no Linux hahahahaha.  Quando preciso, uso VM
com XP.

E o pior que ja li diversos tutoriais de como remover esssas "pragas" do
windows e nao obtive exito.



Em 8 de outubro de 2015 09:55, hamacker  escreveu:

> O comportamento desse programa no Windows é intrusivo e seu
> comprometimento com o banco é bastante duvidoso.
> Eles chamam de plugin, mas não é exatamente um plugin.
>
> No Windows, ele precisa ser instalado por um administrador e durante a
> instalação é mandatório usar o administrador local e não serve outro
> usuário com permissões de administrador, ele boota algumas vezes durante
> sua instalação porque sua instalação é composta de várias etapas que se
> completam durante a cada boot. Apesar de dizerem que é para funcionar com o
> banco, seu funcionamento é permanente mesmo que não esteja usando o
> homebanking. Ele faz mudanças em registros, arquivos e em muitos lugares e
> até instalada nas propriedades de TCP/IP um filtro.
>
> A remoção dele não é fácil, visto que ele é parcialmente um programa e
> parcialmente um serviço, o programa de desinstalação remove o porção
> 'programa', mas deixa a porção 'serviço' intacta e não sei que tido de hack
> fizeram, mas o administrador não tem autoridade e permissão para removê-lo,
> nem mesmo dando boot pelo prompt. Assim, para forçar a desinstalação tem
> que dar um boot com uma LiveCD Linux ir até o diretório e renomeá-lo ou
> excluí-lo. Só assim ele fica desativado/desinstalado.
>
> Esse programa as vezes eleva a cpu a 100% de uso e você não sabe
> exatamente o que ele está fazendo, assim ele se assemelha muito aos
> conhecidos trojans. Por isso num dual-core deixa a máquina muito lenta, mas
> parece não ser perceptível num i3.
>
> Aqui na empresa tomamos a seguinte atitude: virtualizamos uma máquina com
> WinXP (sim, XP!) para acesso ao banco Itau e BB, pois ambos tem esse
> programa que consideramos bem intrusivo.
>
> inte+
>
> Em 6 de outubro de 2015 22:58, ADIEL  escreveu:
>
>> Engenharia reversa no software deles. Tb tenho interesse em saber o que
>> ha nesses codigos no minimo suspeitos... Mas  nao sou programador. Li num
>> livro de seguranca que essas "protecoes" sao muito mal feitas.
>> On Oct 7, 2015 3:48 AM, "Leandro"  wrote:
>>
>>> Corroborando  É querer empurrar goela abaixo as coisas nesse país.
>>> Em 06/10/2015 22:38, "G.Paulo"  escreveu:
>>>

 Mais uma do Banco Itau: para utilizar o internet banking agora tive que
 instalar um tal de warsaw (dpkg -i warsaw_setup_64.deb), baixado do site do
 banco. Naturalmente, como root.

 Estou escrevendo este e-mail menos para pedir ajuda do que por
 incontrolável indignação. Isso porque, para utilizar o recurso
 imprescidível das operações bancárias via internet, sou obrigado agora a
 instalar um programa *completamente* desconhecido, produzido, ao que
 parece, pela mesma empresa que produz as questionáveis urnas eletrônicas
 brasileiras. Dê uma olhada no FAQ da empresa (GAS tecnologia) sobre o tal
 de warsaw. Não diz absolutamente nada de útil, mas apenas um blá-blá-blá
 sobre "agora você está completamente seguro". Na verdade, tenho mesmo o
 receio de ter instalado em minhas máquinas mais um espião. E não há
 escolha! Ou você se rende a mais esta forma de ciber-extrosão, ou não opera
 sua conta bancária.

 Estou mesmo furioso com isso. E ainda por cima no Wheezy não funciona
 porque requer GLIBC_2.14. O Wheezy só tem o 2.14. Mas no Jessie funciona.

 Desculpem o desabafo off-topic. Mas em nenhum outro ambiente alguém
 entenderia isso.

 abç.
 G.Paulo, muito p*** da vida.


>


-- 
Atenciosamente,
Rubens S. O. Jr


Re: Warsaw

2015-10-08 Por tôpico hamacker
Esqueci de mencionar, mas a comunidade de programadores em Delphi estão
indignados com esse programa.
Aparentemente ele é causador de alguns bugs em seus sistemas.
Um dos sintomas é deixar os TEdit totalmente escuros.
Quem usa banco de dados Interbase e/ou firebird, este plugin deixa o banco
bem lento.
Esse programa, tô falando, é como enviar o pé num formigueiro.

Em 8 de outubro de 2015 09:55, hamacker  escreveu:

> O comportamento desse programa no Windows é intrusivo e seu
> comprometimento com o banco é bastante duvidoso.
> Eles chamam de plugin, mas não é exatamente um plugin.
>
> No Windows, ele precisa ser instalado por um administrador e durante a
> instalação é mandatório usar o administrador local e não serve outro
> usuário com permissões de administrador, ele boota algumas vezes durante
> sua instalação porque sua instalação é composta de várias etapas que se
> completam durante a cada boot. Apesar de dizerem que é para funcionar com o
> banco, seu funcionamento é permanente mesmo que não esteja usando o
> homebanking. Ele faz mudanças em registros, arquivos e em muitos lugares e
> até instalada nas propriedades de TCP/IP um filtro.
>
> A remoção dele não é fácil, visto que ele é parcialmente um programa e
> parcialmente um serviço, o programa de desinstalação remove o porção
> 'programa', mas deixa a porção 'serviço' intacta e não sei que tido de hack
> fizeram, mas o administrador não tem autoridade e permissão para removê-lo,
> nem mesmo dando boot pelo prompt. Assim, para forçar a desinstalação tem
> que dar um boot com uma LiveCD Linux ir até o diretório e renomeá-lo ou
> excluí-lo. Só assim ele fica desativado/desinstalado.
>
> Esse programa as vezes eleva a cpu a 100% de uso e você não sabe
> exatamente o que ele está fazendo, assim ele se assemelha muito aos
> conhecidos trojans. Por isso num dual-core deixa a máquina muito lenta, mas
> parece não ser perceptível num i3.
>
> Aqui na empresa tomamos a seguinte atitude: virtualizamos uma máquina com
> WinXP (sim, XP!) para acesso ao banco Itau e BB, pois ambos tem esse
> programa que consideramos bem intrusivo.
>
> inte+
>
> Em 6 de outubro de 2015 22:58, ADIEL  escreveu:
>
>> Engenharia reversa no software deles. Tb tenho interesse em saber o que
>> ha nesses codigos no minimo suspeitos... Mas  nao sou programador. Li num
>> livro de seguranca que essas "protecoes" sao muito mal feitas.
>> On Oct 7, 2015 3:48 AM, "Leandro"  wrote:
>>
>>> Corroborando  É querer empurrar goela abaixo as coisas nesse país.
>>> Em 06/10/2015 22:38, "G.Paulo"  escreveu:
>>>

 Mais uma do Banco Itau: para utilizar o internet banking agora tive que
 instalar um tal de warsaw (dpkg -i warsaw_setup_64.deb), baixado do site do
 banco. Naturalmente, como root.

 Estou escrevendo este e-mail menos para pedir ajuda do que por
 incontrolável indignação. Isso porque, para utilizar o recurso
 imprescidível das operações bancárias via internet, sou obrigado agora a
 instalar um programa *completamente* desconhecido, produzido, ao que
 parece, pela mesma empresa que produz as questionáveis urnas eletrônicas
 brasileiras. Dê uma olhada no FAQ da empresa (GAS tecnologia) sobre o tal
 de warsaw. Não diz absolutamente nada de útil, mas apenas um blá-blá-blá
 sobre "agora você está completamente seguro". Na verdade, tenho mesmo o
 receio de ter instalado em minhas máquinas mais um espião. E não há
 escolha! Ou você se rende a mais esta forma de ciber-extrosão, ou não opera
 sua conta bancária.

 Estou mesmo furioso com isso. E ainda por cima no Wheezy não funciona
 porque requer GLIBC_2.14. O Wheezy só tem o 2.14. Mas no Jessie funciona.

 Desculpem o desabafo off-topic. Mas em nenhum outro ambiente alguém
 entenderia isso.

 abç.
 G.Paulo, muito p*** da vida.


>


Re: Warsaw

2015-10-08 Por tôpico hamacker
Colega, o seu problema com o Banco do Brasil ocorre até com o Windows. Ele
aparentemente quer que o usuário tenha superpoderes de administrador, daí
falha com usuários com acesso comum. Por conta disso, virtualizamos um
desktop com WinXP+acesso administrador restrito para acesso à bancos.
E no que se refere ao programa da GAS Tecnologia, não há o que se orgulhar,
é como dizer que estamos ficando importante porque agora temos virus para
Linux. E esse programa não é muito diferente dum trojan.

Para fugir desses plugins, já tentei mudar as configurações do Navegador
para a navegação parecer vir dum tablet, mas é impossível.

Eu que achava ruim o Bradesco, mas o acesso à ele é verdadeiramente
universal.

Em 6 de outubro de 2015 23:31, Carlos Donizete Froes 
escreveu:

> Pelo menos, vendo por outro lado, é o único banco que lembrou que
> existem usuários de Gnu/Linux.
>
> Seja o Banco do Brasil, Santander e a Caixa Econômica Federal, que é
> obrigado ter instalado o oracle java e mesmo assim não funciona.
>
> O pior é o Internet Banking da Caixa que você nem consegue acessar mesmo
> com oracle java na versão atual instalado, e mesmo assim aparece a
> pagina dizendo que preciso ter o java instalado, e o pior é o
> atendimento quando vê que não consegue dar um suporte neste caso, pede
> para eu fazer numa outra maquina com Windows e pediu pra eu leve pra uma
> assistência técnica pra formatar meu notebook.
>
> Dou um ponto para o Itau somente por causa que mesmo tendo um pacote
> debian desconhecido, lembraram que existem clientes que trabalham com
> Gnu/Linux.
>
>
>
> Em 06-10-2015 10:38 PM, G.Paulo escreveu:
>
>
> Mais uma do Banco Itau: para utilizar o internet banking agora tive que
> instalar um tal de warsaw (dpkg -i warsaw_setup_64.deb), baixado do site do
> banco. Naturalmente, como root.
>
> Estou escrevendo este e-mail menos para pedir ajuda do que por
> incontrolável indignação. Isso porque, para utilizar o recurso
> imprescidível das operações bancárias via internet, sou obrigado agora a
> instalar um programa *completamente* desconhecido, produzido, ao que
> parece, pela mesma empresa que produz as questionáveis urnas eletrônicas
> brasileiras. Dê uma olhada no FAQ da empresa (GAS tecnologia) sobre o tal
> de warsaw. Não diz absolutamente nada de útil, mas apenas um blá-blá-blá
> sobre "agora você está completamente seguro". Na verdade, tenho mesmo o
> receio de ter instalado em minhas máquinas mais um espião. E não há
> escolha! Ou você se rende a mais esta forma de ciber-extrosão, ou não opera
> sua conta bancária.
>
> Estou mesmo furioso com isso. E ainda por cima no Wheezy não funciona
> porque requer GLIBC_2.14. O Wheezy só tem o 2.14. Mas no Jessie funciona.
>
> Desculpem o desabafo off-topic. Mas em nenhum outro ambiente alguém
> entenderia isso.
>
> abç.
> G.Paulo, muito p*** da vida.
>
>
> --
> Carlos Donizete [a.k.a coringao]
> - https://wiki.debian.org/coringao
>


Re: Warsaw

2015-10-08 Por tôpico hamacker
O comportamento desse programa no Windows é intrusivo e seu comprometimento
com o banco é bastante duvidoso.
Eles chamam de plugin, mas não é exatamente um plugin.

No Windows, ele precisa ser instalado por um administrador e durante a
instalação é mandatório usar o administrador local e não serve outro
usuário com permissões de administrador, ele boota algumas vezes durante
sua instalação porque sua instalação é composta de várias etapas que se
completam durante a cada boot. Apesar de dizerem que é para funcionar com o
banco, seu funcionamento é permanente mesmo que não esteja usando o
homebanking. Ele faz mudanças em registros, arquivos e em muitos lugares e
até instalada nas propriedades de TCP/IP um filtro.

A remoção dele não é fácil, visto que ele é parcialmente um programa e
parcialmente um serviço, o programa de desinstalação remove o porção
'programa', mas deixa a porção 'serviço' intacta e não sei que tido de hack
fizeram, mas o administrador não tem autoridade e permissão para removê-lo,
nem mesmo dando boot pelo prompt. Assim, para forçar a desinstalação tem
que dar um boot com uma LiveCD Linux ir até o diretório e renomeá-lo ou
excluí-lo. Só assim ele fica desativado/desinstalado.

Esse programa as vezes eleva a cpu a 100% de uso e você não sabe exatamente
o que ele está fazendo, assim ele se assemelha muito aos conhecidos
trojans. Por isso num dual-core deixa a máquina muito lenta, mas parece não
ser perceptível num i3.

Aqui na empresa tomamos a seguinte atitude: virtualizamos uma máquina com
WinXP (sim, XP!) para acesso ao banco Itau e BB, pois ambos tem esse
programa que consideramos bem intrusivo.

inte+

Em 6 de outubro de 2015 22:58, ADIEL  escreveu:

> Engenharia reversa no software deles. Tb tenho interesse em saber o que ha
> nesses codigos no minimo suspeitos... Mas  nao sou programador. Li num
> livro de seguranca que essas "protecoes" sao muito mal feitas.
> On Oct 7, 2015 3:48 AM, "Leandro"  wrote:
>
>> Corroborando  É querer empurrar goela abaixo as coisas nesse país.
>> Em 06/10/2015 22:38, "G.Paulo"  escreveu:
>>
>>>
>>> Mais uma do Banco Itau: para utilizar o internet banking agora tive que
>>> instalar um tal de warsaw (dpkg -i warsaw_setup_64.deb), baixado do site do
>>> banco. Naturalmente, como root.
>>>
>>> Estou escrevendo este e-mail menos para pedir ajuda do que por
>>> incontrolável indignação. Isso porque, para utilizar o recurso
>>> imprescidível das operações bancárias via internet, sou obrigado agora a
>>> instalar um programa *completamente* desconhecido, produzido, ao que
>>> parece, pela mesma empresa que produz as questionáveis urnas eletrônicas
>>> brasileiras. Dê uma olhada no FAQ da empresa (GAS tecnologia) sobre o tal
>>> de warsaw. Não diz absolutamente nada de útil, mas apenas um blá-blá-blá
>>> sobre "agora você está completamente seguro". Na verdade, tenho mesmo o
>>> receio de ter instalado em minhas máquinas mais um espião. E não há
>>> escolha! Ou você se rende a mais esta forma de ciber-extrosão, ou não opera
>>> sua conta bancária.
>>>
>>> Estou mesmo furioso com isso. E ainda por cima no Wheezy não funciona
>>> porque requer GLIBC_2.14. O Wheezy só tem o 2.14. Mas no Jessie funciona.
>>>
>>> Desculpem o desabafo off-topic. Mas em nenhum outro ambiente alguém
>>> entenderia isso.
>>>
>>> abç.
>>> G.Paulo, muito p*** da vida.
>>>
>>>


Re: Warsaw

2015-10-08 Por tôpico Antonio Terceiro
On Wed, Oct 07, 2015 at 03:43:48PM -0300, Diego Rabatone Oliveira wrote:
> Terceiro, e se você mudar no etc/hosts o endereço do
> "gastecnologia.com.br" para "127.0.0.1"? Ele para de funcionar?

não tentei. da próxima vez que eu precisar de alguma coisa que o
aplicativo pra celular não resolva eu olho de novo, e aviso aqui.

-- 
Antonio Terceiro 


signature.asc
Description: PGP signature


Re: Warsaw

2015-10-08 Por tôpico Ednardo Lobo
Eu também só consigo usar o Internet Banking da Caixa com o java oficial 
da Oracle. E só apenas depois de aguardar alguns longos segundos para 
cargar do applet que, ao final deste processo, reporta a seguinte 
mensagem de erro: Falha na biblioteca nativa ou ambiente não suportado.


Recordo-me que isso ocorre desde que a última versão do Internet Banking 
da Caixa poi disponibilizado, a uns 3 ou mais anos.


Por razões óbvias, preferia não ter que instalar e me preocupar em 
atualizar o java, além do receio de não saber se ele faz apenas o que 
deveria e promete.


On 10/07/2015 06:40 AM, julio wrote:

Talvez a informação abaixo seja útil. ...

Eu uso a caixa econômica.  Mas o site da caixa exige o java atualizado.
Tentei usar o open jdk mas não rolou, tqlvez eu não tenha configurado
corretamente.  Portanto neste caso do site da caixa só funcionou no
debian o jre baixado e atualizado de jaca.com ...