Re: Seu CPF pode ser cancelado

2007-02-26 Por tôpico Muzkur

Li a matéria e pouquissimo tempo depois vi alguns sites postando ela também.
Confesso que fiquei com medo de brincar de virus depois que li. Mas o
pessoal aqui esclareceu bastante e agora está me batendo uma vontande
imensuravel de instalar o IE via wine e navegar por alguns sites de crack e
porno, só pra ver o resultado.
Tudo minusciosamente preparado no wine antes, claro. hauahuahuahau

Só sei de uma coisa, cada vez que recebo um e-mail desses eu clico mesmo, só
pra ter noção de como esses caras estão evoluindo. Claro que o wine não abre
automático nem aqui em casa e nem lá no serviço. =P

Abraços!
:wq

Em 26/02/07, Maxwillian Miorim <[EMAIL PROTECTED]> escreveu:


On 2/26/07, Cesar Gimenes <[EMAIL PROTECTED]> wrote:
> Deixa eu explicar porque isso é FUD :)

> Claro que se você rodar um programa de Windows sob Wine a idéia é que
ele
> funcione, e um vírus nada mais é que isso, um programa.
>
> O FUD esta em dizer que o Linux é infectado. Isso não é verdade! O que é
> infectado é o ambiente do emulador e os arquivos que esse ambiente tiver
> acesso de escrita.
Isso é verdade em partes, mas ainda assim é FUD. O wine não emula, ele
provê uma camada de compatibilidade com a API do Windows, ou seja,
quando executa algum binário win16, win32 ou win64 as chamadas destes
binários serão respondidas por implementações do wine e não das
bibliotecas da Microsoft.

Dependendo das configurações do sistema pode sim "comprometer" (alguém
falou em Z: apontando para o / e executando como root?), mas aí não é
falha do Linux, é falha do administrador.



> > Não entendi pq isso seria FUD... o cara fez testes e reportou
resultados,
> O título do artigo é o problema, se ele escrever que o vírus de Windows
roda
> no Wine ninguém ia dizer que é FUD, iam apenas dizer que o emulador
funciona
> mesmo :D emula até as coisas ruins.

É verdade. Eu ja instalei vírus no meu ambiente de testes com o wine e
o máximo que tive que fazer foi apagar o ~/.wine e rodar o
wineprefixcreate para recriá-lo (eu literalmente "formato" fazendo
isso, prática muito comum para os usuários de janelas... :D )

Mais uma vez eu repito, ele *não* emula nada. Mas que é divertido
tentar usar um netbus no wine é... :P



> > que eu já tinha visto que eram verdade.
> > Talvez por essa frase: "Na maioria absoluta dos casos, sempre que o
vírus
> > conseguiu ser executado, o sistema foi pelo menos parcialmente
infectado".
> > Talvez dizer que o sistema foi parcialmente infectado seja fonte de
medo e
> > incerteza mesmo. ;)
>
> Usar Windows mesmo emulado é fonte de medo. Mas como eu falei o problema
esta
> no "Vírus de Windows no Linux" Para mim passa a idéia de que o Linux
esta
> vulnerável a vírus de Windows o que não é verdade. Já Wine, esse sim
está
> vulnerável devido aos problemas do Windows.
Fonte de medo para mim é falta de boas políticas de administração.
Mesmo em casa qualquer forma de prevenção é bem-vinda. Eu já vi muita
gente com redes heterogêneas seguras (não estou falando de IIS, ok?
:D).

Pela terceira vez, não é emulado... 8)

E o wine não é vulnerável aos problemas do Windows. A grande diferença
está nos poderes administrativos, ou seja, "no Linux apenas root, no
Windows qualquer um...". Mesmo que tu faça um software nativo para
Linux que tenha o intuito de remover tudo no /usr, por exemplo, só vai
funcionar com um setuid para o root ou sendo executado pelo próprio.
Teoricamente isto não funcionaria no Windows também, mas muita gente
usa o usuário como administrador, não porque gosta, porque realmente
precisa senão muitos dos softwares nem rodam. Neste ponto nota 0 para
o pessoal que faz software para Windows e exige direitos
administrativos.

Mas ainda assim é FUD, a segurança quem faz é o administrador. Tem uma
ajudinha do SO afinal Linux não é nenhum OpenBSD, mas é mais
"utilizável" e ainda assim milhões de anos-luz à frente da segurança
do Windows.

--
Maxwillian Miorim <[EMAIL PROTECTED]>

Moo... Are you happy now?





--
Fred Banionis
http://chmod007.blogspot.com";>http://chmod007.blogspot.com


Re: Seu CPF pode ser cancelado

2007-02-26 Por tôpico Maxwillian Miorim

On 2/26/07, Cesar Gimenes <[EMAIL PROTECTED]> wrote:

Deixa eu explicar porque isso é FUD :)



Claro que se você rodar um programa de Windows sob Wine a idéia é que ele
funcione, e um vírus nada mais é que isso, um programa.

O FUD esta em dizer que o Linux é infectado. Isso não é verdade! O que é
infectado é o ambiente do emulador e os arquivos que esse ambiente tiver
acesso de escrita.

Isso é verdade em partes, mas ainda assim é FUD. O wine não emula, ele
provê uma camada de compatibilidade com a API do Windows, ou seja,
quando executa algum binário win16, win32 ou win64 as chamadas destes
binários serão respondidas por implementações do wine e não das
bibliotecas da Microsoft.

Dependendo das configurações do sistema pode sim "comprometer" (alguém
falou em Z: apontando para o / e executando como root?), mas aí não é
falha do Linux, é falha do administrador.




> Não entendi pq isso seria FUD... o cara fez testes e reportou resultados,
O título do artigo é o problema, se ele escrever que o vírus de Windows roda
no Wine ninguém ia dizer que é FUD, iam apenas dizer que o emulador funciona
mesmo :D emula até as coisas ruins.


É verdade. Eu ja instalei vírus no meu ambiente de testes com o wine e
o máximo que tive que fazer foi apagar o ~/.wine e rodar o
wineprefixcreate para recriá-lo (eu literalmente "formato" fazendo
isso, prática muito comum para os usuários de janelas... :D )

Mais uma vez eu repito, ele *não* emula nada. Mas que é divertido
tentar usar um netbus no wine é... :P




> que eu já tinha visto que eram verdade.
> Talvez por essa frase: "Na maioria absoluta dos casos, sempre que o vírus
> conseguiu ser executado, o sistema foi pelo menos parcialmente infectado".
> Talvez dizer que o sistema foi parcialmente infectado seja fonte de medo e
> incerteza mesmo. ;)

Usar Windows mesmo emulado é fonte de medo. Mas como eu falei o problema esta
no "Vírus de Windows no Linux" Para mim passa a idéia de que o Linux esta
vulnerável a vírus de Windows o que não é verdade. Já Wine, esse sim está
vulnerável devido aos problemas do Windows.

Fonte de medo para mim é falta de boas políticas de administração.
Mesmo em casa qualquer forma de prevenção é bem-vinda. Eu já vi muita
gente com redes heterogêneas seguras (não estou falando de IIS, ok?
:D).

Pela terceira vez, não é emulado... 8)

E o wine não é vulnerável aos problemas do Windows. A grande diferença
está nos poderes administrativos, ou seja, "no Linux apenas root, no
Windows qualquer um...". Mesmo que tu faça um software nativo para
Linux que tenha o intuito de remover tudo no /usr, por exemplo, só vai
funcionar com um setuid para o root ou sendo executado pelo próprio.
Teoricamente isto não funcionaria no Windows também, mas muita gente
usa o usuário como administrador, não porque gosta, porque realmente
precisa senão muitos dos softwares nem rodam. Neste ponto nota 0 para
o pessoal que faz software para Windows e exige direitos
administrativos.

Mas ainda assim é FUD, a segurança quem faz é o administrador. Tem uma
ajudinha do SO afinal Linux não é nenhum OpenBSD, mas é mais
"utilizável" e ainda assim milhões de anos-luz à frente da segurança
do Windows.

--
Maxwillian Miorim <[EMAIL PROTECTED]>

Moo... Are you happy now?



Re: Seu CPF pode ser cancelado

2007-02-26 Por tôpico Cesar Gimenes
Em Segunda 26 Fevereiro 2007 15:46, João Olavo Baião de Vasconcelos escreveu:
> Eh... bem... err... lóóógico que fiz isso... hehehe.

:D

> Só pra ver se eu entendi (ficou estranho esse "aos"): retirar a permissão
> de escrita dos arquivos .exe e .dll que eu tenho no sistema, como o
> internetexplorer.exe?

O que eu quis dizer foi remover a permissão de escrita dos arquivos 
executáveis do Windows para usuários comuns. Assim como um usuário comum de 
Linux não pode sobrescrever os executáveis do linux que estão no /usr/bin por 
exemplo ele também não pode escrever nos executáveis de Windows, só o root 
deve poder fazer isso. Assim se um vírus tentar infectar um desses arquivos 
ele não vai conseguir. 

Outra coisa que ajuda a proteger o sistema é no lugar do Wine abrir qualquer 
arquivos exe indiscriminadamente é melhor desabilitar essa configuração e 
criar atalhos que para os executáveis que você quer que o Wine carregue. 
Assim não corre o risco de clicar em um exe por acidente. 

Evite instalar os programas do MS-Office no Wine, prefira alternativas como 
OpenOffice que conseguem abrir documentos MS sem problemas nas versãos mais 
novas. E sempre que possível use o formato nativo e não .DOC, .XLS, etc. 

Essas coisas ajudam a proteger o sistema mas esta longe de ser o suficiente. O 
melhor mesmo é encarar o Wine como um quebra galho para ser usado apenas se o 
programa que você precisa usar não tem um equivalente no Linux.

-- 
Cesar Gimenes http://crg.eti.br
Linux user #76132



Re: Seu CPF pode ser cancelado

2007-02-26 Por tôpico João Olavo Baião de Vasconcelos

Entendi...

On 2/26/07, Cesar Gimenes <[EMAIL PROTECTED]> wrote:


Certo mas ele (o vírus) não vai conseguir sobrescrever seus executáveis
que
você tem instalado porque você é um cara esperto e entrou como root e deu
um
chmod para remover as permissões de escrita aos .exe .dll e etc. :D Dai
ainda
sobra os documentos para infectar mas já é bem menos que ter todo o
Windows :D



Eh... bem... err... lóóógico que fiz isso... hehehe.
Só pra ver se eu entendi (ficou estranho esse "aos"): retirar a permissão de
escrita dos arquivos .exe e .dll que eu tenho no sistema, como o
internetexplorer.exe?

Valeu!!
--
João Olavo Baião de Vasconcelos
Ciência da Computação
UFES


Re: Seu CPF pode ser cancelado

2007-02-26 Por tôpico Fábio Rabelo

FUD = Fear , Uncertain, Doubt
Técnica muito utilizada no mercado de ações desde o século XIX qdo uma 
empresa deseja desacreditar uma concorrente e se aproveitar dos clientes 
desta concorrente, espalhando boatos de que esta coconrente estava "mal 
das pernas" , coisas assim .
Esta técnica foi "portada" para o mercado de informática pela IBM na 
década de 1970 .

mas a atual "maestrina" do FUD é indubitavelmente a Microsoft 

Fábio Rabelo


Rodolfo Allan escreveu:

Desculpem a minha ignôrancia, mas o que é FUD?



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]



Re: Seu CPF pode ser cancelado

2007-02-26 Por tôpico Rodolfo Allan

Desculpem a minha ignôrancia, mas o que é FUD?

Rodolfo.

On 26/02/07, Cesar Gimenes <[EMAIL PROTECTED]> wrote:


Em Segunda 26 Fevereiro 2007 08:38, João Olavo Baião de Vasconcelos
escreveu:
> Eita! Mas eu até acreditei... =oP

:D

> mas espera como o vírus vai infectar um exe? Como o usuário tinha
permissão
> > para escrever em um executável?
>
> Baixando do email que acabou de chegar em sua conta do hotmail, ué... Ou
> das fotos que seu amigo lhe enviou no último scrap, alertando que o
> flagraram pelado em Santos.

Certo mas ele (o vírus) não vai conseguir sobrescrever seus executáveis
que
você tem instalado porque você é um cara esperto e entrou como root e deu
um
chmod para remover as permissões de escrita aos .exe .dll e etc. :D Dai
ainda
sobra os documentos para infectar mas já é bem menos que ter todo o
Windows :D

> No Ubuntu pelo menos, dando dois cliques em um executável para windows
ele
> eh executado (via wine). Fiz um teste e toma de pop-up do IE (sim, tenho
> que usá-lo no linux infelizmente) pipocando na tela.

Deixa eu explicar porque isso é FUD :)

Claro que se você rodar um programa de Windows sob Wine a idéia é que ele
funcione, e um vírus nada mais é que isso, um programa.

O FUD esta em dizer que o Linux é infectado. Isso não é verdade! O que é
infectado é o ambiente do emulador e os arquivos que esse ambiente tiver
acesso de escrita.

> Não entendi pq isso seria FUD... o cara fez testes e reportou
resultados,

O título do artigo é o problema, se ele escrever que o vírus de Windows
roda
no Wine ninguém ia dizer que é FUD, iam apenas dizer que o emulador
funciona
mesmo :D emula até as coisas ruins.

> que eu já tinha visto que eram verdade.
> Talvez por essa frase: "Na maioria absoluta dos casos, sempre que o
vírus
> conseguiu ser executado, o sistema foi pelo menos parcialmente
infectado".
> Talvez dizer que o sistema foi parcialmente infectado seja fonte de medo
e
> incerteza mesmo. ;)

Usar Windows mesmo emulado é fonte de medo. Mas como eu falei o problema
esta
no "Vírus de Windows no Linux" Para mim passa a idéia de que o Linux esta
vulnerável a vírus de Windows o que não é verdade. Já Wine, esse sim está
vulnerável devido aos problemas do Windows.


--
Cesar Gimenes http://www.crg.eti.br
Linux user #76132




Re: Seu CPF pode ser cancelado

2007-02-26 Por tôpico Cesar Gimenes
Em Segunda 26 Fevereiro 2007 08:38, João Olavo Baião de Vasconcelos escreveu:
> Eita! Mas eu até acreditei... =oP

:D

> mas espera como o vírus vai infectar um exe? Como o usuário tinha permissão
> > para escrever em um executável?
>
> Baixando do email que acabou de chegar em sua conta do hotmail, ué... Ou
> das fotos que seu amigo lhe enviou no último scrap, alertando que o
> flagraram pelado em Santos.

Certo mas ele (o vírus) não vai conseguir sobrescrever seus executáveis que 
você tem instalado porque você é um cara esperto e entrou como root e deu um 
chmod para remover as permissões de escrita aos .exe .dll e etc. :D Dai ainda 
sobra os documentos para infectar mas já é bem menos que ter todo o 
Windows :D

> No Ubuntu pelo menos, dando dois cliques em um executável para windows ele
> eh executado (via wine). Fiz um teste e toma de pop-up do IE (sim, tenho
> que usá-lo no linux infelizmente) pipocando na tela.

Deixa eu explicar porque isso é FUD :)

Claro que se você rodar um programa de Windows sob Wine a idéia é que ele 
funcione, e um vírus nada mais é que isso, um programa.

O FUD esta em dizer que o Linux é infectado. Isso não é verdade! O que é 
infectado é o ambiente do emulador e os arquivos que esse ambiente tiver 
acesso de escrita.

> Não entendi pq isso seria FUD... o cara fez testes e reportou resultados,

O título do artigo é o problema, se ele escrever que o vírus de Windows roda 
no Wine ninguém ia dizer que é FUD, iam apenas dizer que o emulador funciona 
mesmo :D emula até as coisas ruins.

> que eu já tinha visto que eram verdade.
> Talvez por essa frase: "Na maioria absoluta dos casos, sempre que o vírus
> conseguiu ser executado, o sistema foi pelo menos parcialmente infectado".
> Talvez dizer que o sistema foi parcialmente infectado seja fonte de medo e
> incerteza mesmo. ;)

Usar Windows mesmo emulado é fonte de medo. Mas como eu falei o problema esta 
no "Vírus de Windows no Linux" Para mim passa a idéia de que o Linux esta 
vulnerável a vírus de Windows o que não é verdade. Já Wine, esse sim está 
vulnerável devido aos problemas do Windows.


-- 
Cesar Gimenes http://www.crg.eti.br
Linux user #76132



Re: Seu CPF pode ser cancelado

2007-02-26 Por tôpico João Olavo Baião de Vasconcelos

On 2/26/07, Cesar Gimenes <[EMAIL PROTECTED]> wrote:


Não espalhe FUD :D



Eita! Mas eu até acreditei... =oP

mas espera como o vírus vai infectar um exe? Como o usuário tinha permissão

para escrever em um executável?



Baixando do email que acabou de chegar em sua conta do hotmail, ué... Ou das
fotos que seu amigo lhe enviou no último scrap, alertando que o flagraram
pelado em Santos.

No Ubuntu pelo menos, dando dois cliques em um executável para windows ele
eh executado (via wine). Fiz um teste e toma de pop-up do IE (sim, tenho que
usá-lo no linux infelizmente) pipocando na tela.

Não entendi pq isso seria FUD... o cara fez testes e reportou resultados,
que eu já tinha visto que eram verdade.
Talvez por essa frase: "Na maioria absoluta dos casos, sempre que o vírus
conseguiu ser executado, o sistema foi pelo menos parcialmente infectado".
Talvez dizer que o sistema foi parcialmente infectado seja fonte de medo e
incerteza mesmo. ;)

Mas no resto, não vi problema nenhum no post.
Pelo contrário, eh até uma dúvida constante de muita gente!! =)

Falous!!
--
João Olavo Baião de Vasconcelos
Ciência da Computação
UFES


Re: Seu CPF pode ser cancelado

2007-02-26 Por tôpico Cesar Gimenes
Em Domingo 25 Fevereiro 2007 16:20, João Olavo Baião de Vasconcelos escreveu:
> *"O que acontece ao rodar um vírus de Windows no Linux através do Wine?"*.

Não espalhe FUD :D
Claro que se rodar um vírus de Windows em um emulador de Windows (sei, Wine 
não é emulador) ele tem que funcionar... mas espera como o vírus vai infectar 
um exe? Como o usuário tinha permissão para escrever em um executável?

FUD !!!

-- 
Cesar Gimenes http://www.crg.eti.br
Linux user #76132



Re: Seu CPF pode ser cancelado

2007-02-25 Por tôpico Peter Linux

Que merda isso... ¬¬'' ODEIO SPAM!

On 2/25/07, Leandro Ferreira <[EMAIL PROTECTED]> wrote:


No dia 25/02/2007 às 15:34,
Muzkur <[EMAIL PROTECTED]> escreveu:

> É um absurdo isso. Arquivos .exe, [EMAIL PROTECTED] Será que
realmente
> tem pessoas que caem nisso?

Claro que tem. Só eu conheço umas 10 pessoas que clicariam nisso.
Tenho um parente que a cada 2 ou 3 meses infecta a máquina com um vírus
diferente e tem de mandar formatar e reinstalar o windows.

E o pior é que acha normal :(

Leandro
--
Leandro Padilha Ferreira - GPG ID: A7FB969E

http://androle.pro.br - [EMAIL PROTECTED]
--
La creencia en el valor de la verdad científica no procede de la
naturaleza, sino de que es producto de determinadas culturas.
-- Weber.

-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.1 (GNU/Linux)

iD8DBQFF4gEDd8iw8hWoWeoRApXuAKCDM/t8ksQal0g6elIp4/5VM/FY2ACg3V2A
4KMjmEbdU6VC1GgU/92QN/A=
=TqfZ
-END PGP SIGNATURE-





--

Pedro Henrique
[EMAIL PROTECTED]
Linux User n° 420273


Re: Seu CPF pode ser cancelado

2007-02-25 Por tôpico Leandro Ferreira
No dia 25/02/2007 às 15:34,
Muzkur <[EMAIL PROTECTED]> escreveu:

> É um absurdo isso. Arquivos .exe, [EMAIL PROTECTED] Será que realmente
> tem pessoas que caem nisso?

Claro que tem. Só eu conheço umas 10 pessoas que clicariam nisso.
Tenho um parente que a cada 2 ou 3 meses infecta a máquina com um vírus
diferente e tem de mandar formatar e reinstalar o windows.

E o pior é que acha normal :(

Leandro
--
Leandro Padilha Ferreira - GPG ID: A7FB969E

http://androle.pro.br - [EMAIL PROTECTED]
--
La creencia en el valor de la verdad científica no procede de la
naturaleza, sino de que es producto de determinadas culturas.
-- Weber. 


signature.asc
Description: Digital signature


Re: Seu CPF pode ser cancelado

2007-02-25 Por tôpico João Olavo Baião de Vasconcelos

On 2/25/07, Muzkur <[EMAIL PROTECTED]> wrote:


Acho que vou puxar ele .exe e rodar via wine. O que será que acontece? =P



*"O que acontece ao rodar um vírus de Windows no Linux através do Wine?"*.

http://dosesdiarias.seucaminho.com/index.php/2007/02/23/virus-de-windows-no-linux/

--
João Olavo Baião de Vasconcelos
Ciência da Computação
UFES


Re: Seu CPF pode ser cancelado

2007-02-25 Por tôpico Muzkur

Eu não acredito que essa mensagem chegou à lista!
É um absurdo isso. Arquivos .exe, [EMAIL PROTECTED] Será que realmente
tem pessoas que caem nisso?
Acho que vou puxar ele .exe e rodar via wine. O que será que acontece? =P

Em 25/02/07, Receita Federal <[EMAIL PROTECTED]> escreveu:



  
  


*COMUNICADO  RECEITA FEDERAL*


Caro Contribuinte,



A *Receita Federal *vem comunicar que devido um congestionamento em nosso
sistema algumas  * Declarações de Imposto de Renda de Pessoa Física (IRRF)
2006* foram danificadas e por esse motivo pedimos a você que faça uma
verificação em seu *CPF no site da Receita Federal * para verificar se
houve ou não problema com sua Declaração 2006 evitando, dessa forma, o
cancelamento do seu cpf.

*Para fazer a verificação clique aqui 
!
*



*IMPORTANTE:*

Após a entrega, a Dirf será classificada em uma das seguintes situações
que poderão ser identificadas com a consulta às informações disponíveis no
endereço: Clique aqui ,
após o sétimo dia da data de entrega da declaração.

   * *
   - *Em Processamento*, identificando que a declaração foi entregue e
   que o processamento ainda está sendo realizado; *
   - Aceita*, indicando que o processamento da declaração foi encerrado
   com sucesso; *
   - Rejeitada*, indicando que durante o processamento da declaração
   foram detectados erros e que a declaração deve ser retificada; *
   - Retificada*, indicando que a declaração foi substituída
   integralmente por outra; ou *
   - Cancelada,* indicando que a declaração foi cancelada encerrando,
   todos os seus efeitos legais.



[image: Cadastro 
Sincronizado]
  [image:
Memória]  [image:
Informações sobre Certificados Digitais]  [image: Centro Virtual de
Atendimento ao Contribuinte da Receita 
Federal]








 -- To UNSUBSCRIBE, email to
[EMAIL PROTECTED] with a subject of
"unsubscribe". Trouble? Contact [EMAIL PROTECTED]





--
Fred Banionis
http://chmod007.blogspot.com";>http://chmod007.blogspot.com