<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: 7.000.000: Spammers podem obter dados completos de usuários no site da Anatel</title>
	<atom:link href="http://br-linux.org/2008/7000000-spammers-podem-obter-dados-completos-de-usuarios-no-site-da-anatel/feed/" rel="self" type="application/rss+xml" />
	<link>http://br-linux.org/2008/7000000-spammers-podem-obter-dados-completos-de-usuarios-no-site-da-anatel/</link>
	<description>Linux levado a sério desde 1996</description>
	<lastBuildDate>Tue, 14 Feb 2012 11:53:38 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>By: pog</title>
		<link>http://br-linux.org/2008/7000000-spammers-podem-obter-dados-completos-de-usuarios-no-site-da-anatel/comment-page-2/#comment-22133</link>
		<dc:creator>pog</dc:creator>
		<pubDate>Mon, 25 Aug 2008 20:45:26 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=3353#comment-22133</guid>
		<description>POG Ruleia.</description>
		<content:encoded><![CDATA[<p>POG Ruleia.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Jack Ripoff</title>
		<link>http://br-linux.org/2008/7000000-spammers-podem-obter-dados-completos-de-usuarios-no-site-da-anatel/comment-page-2/#comment-22123</link>
		<dc:creator>Jack Ripoff</dc:creator>
		<pubDate>Mon, 25 Aug 2008 19:38:46 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=3353#comment-22123</guid>
		<description>A culpa obviamente é do programador, mas alguém aí por acaso discorda que o IIS e o ASP propiciam esse tipo de prática?

Eu não discordo...</description>
		<content:encoded><![CDATA[<p>A culpa obviamente é do programador, mas alguém aí por acaso discorda que o IIS e o ASP propiciam esse tipo de prática?</p>
<p>Eu não discordo&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: r.</title>
		<link>http://br-linux.org/2008/7000000-spammers-podem-obter-dados-completos-de-usuarios-no-site-da-anatel/comment-page-1/#comment-22048</link>
		<dc:creator>r.</dc:creator>
		<pubDate>Mon, 25 Aug 2008 04:30:52 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=3353#comment-22048</guid>
		<description>primeiro post:

&lt;a href=&quot;http://www.anac.gov.br/arus/focus/faleconosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=499&quot; rel=&quot;nofollow&quot;&gt;http://www.anac.gov.br/arus/focus/faleconosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=499&lt;/a&gt;

teste do gerente de informatica da anac:

&lt;a href=&quot;http://www.anac.gov.br/arus/focus/faleconosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=501&quot; rel=&quot;nofollow&quot;&gt;http://www.anac.gov.br/arus/focus/faleconosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=501&lt;/a&gt;

último post:

&lt;a href=&quot;http://www.anac.gov.br/arus/focus/faleconosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=766&quot; rel=&quot;nofollow&quot;&gt;http://www.anac.gov.br/arus/focus/faleconosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=766&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>primeiro post:</p>
<p><a href="http://www.anac.gov.br/arus/focus/faleconosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=499" rel="nofollow">http://www.anac.gov.br/arus/focus/faleconosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=499</a></p>
<p>teste do gerente de informatica da anac:</p>
<p><a href="http://www.anac.gov.br/arus/focus/faleconosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=501" rel="nofollow">http://www.anac.gov.br/arus/focus/faleconosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=501</a></p>
<p>último post:</p>
<p><a href="http://www.anac.gov.br/arus/focus/faleconosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=766" rel="nofollow">http://www.anac.gov.br/arus/focus/faleconosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=766</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Raven</title>
		<link>http://br-linux.org/2008/7000000-spammers-podem-obter-dados-completos-de-usuarios-no-site-da-anatel/comment-page-1/#comment-21991</link>
		<dc:creator>Raven</dc:creator>
		<pubDate>Sun, 24 Aug 2008 17:52:13 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=3353#comment-21991</guid>
		<description>Ta dificil achar os programadores asp competentes que falaram ali em cima</description>
		<content:encoded><![CDATA[<p>Ta dificil achar os programadores asp competentes que falaram ali em cima</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MaxRaven</title>
		<link>http://br-linux.org/2008/7000000-spammers-podem-obter-dados-completos-de-usuarios-no-site-da-anatel/comment-page-1/#comment-21990</link>
		<dc:creator>MaxRaven</dc:creator>
		<pubDate>Sun, 24 Aug 2008 17:38:38 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=3353#comment-21990</guid>
		<description>PS - A Netcraft está viajando na batatinha?

Windows Server 2003  	 Microsoft-IIS/6.0
Linux 	Microsoft-IIS/6.0 
Linux 	unknown
Linux 	Microsoft-IIS/6.0
Windows 2000 	Microsoft-IIS/5.0

A Anac está rodando o IIS via wine?? hehhe</description>
		<content:encoded><![CDATA[<p>PS &#8211; A Netcraft está viajando na batatinha?</p>
<p>Windows Server 2003  	 Microsoft-IIS/6.0<br />
Linux 	Microsoft-IIS/6.0<br />
Linux 	unknown<br />
Linux 	Microsoft-IIS/6.0<br />
Windows 2000 	Microsoft-IIS/5.0</p>
<p>A Anac está rodando o IIS via wine?? hehhe</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MaxRaven</title>
		<link>http://br-linux.org/2008/7000000-spammers-podem-obter-dados-completos-de-usuarios-no-site-da-anatel/comment-page-1/#comment-21989</link>
		<dc:creator>MaxRaven</dc:creator>
		<pubDate>Sun, 24 Aug 2008 17:35:14 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=3353#comment-21989</guid>
		<description>Será que são todos os sites do governo? hahaha owned mesmo.

Acho que vou pegar alguns emails e fazer uma corrente, algo assim:
&quot;Você sabia que após fazer uma reclamação para o governo seu CPF, emil, telefone, etc... ficam expostos a qualquer um?

Não acredita? Então veja o seu aqui:
Link - Nome do Fulano&quot;

Será que dá xabú?</description>
		<content:encoded><![CDATA[<p>Será que são todos os sites do governo? hahaha owned mesmo.</p>
<p>Acho que vou pegar alguns emails e fazer uma corrente, algo assim:<br />
&#8220;Você sabia que após fazer uma reclamação para o governo seu CPF, emil, telefone, etc&#8230; ficam expostos a qualquer um?</p>
<p>Não acredita? Então veja o seu aqui:<br />
Link &#8211; Nome do Fulano&#8221;</p>
<p>Será que dá xabú?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: r.</title>
		<link>http://br-linux.org/2008/7000000-spammers-podem-obter-dados-completos-de-usuarios-no-site-da-anatel/comment-page-1/#comment-21988</link>
		<dc:creator>r.</dc:creator>
		<pubDate>Sun, 24 Aug 2008 17:07:59 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=3353#comment-21988</guid>
		<description>owned.</description>
		<content:encoded><![CDATA[<p>owned.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: teste</title>
		<link>http://br-linux.org/2008/7000000-spammers-podem-obter-dados-completos-de-usuarios-no-site-da-anatel/comment-page-1/#comment-21973</link>
		<dc:creator>teste</dc:creator>
		<pubDate>Sun, 24 Aug 2008 03:30:33 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=3353#comment-21973</guid>
		<description>http://www.anac.gov.br/arus/focus/faleconosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=759</description>
		<content:encoded><![CDATA[<p><a href="http://www.anac.gov.br/arus/focus/faleconosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=759" rel="nofollow">http://www.anac.gov.br/arus/focus/faleconosco/MostrarDetalheSolicitacao.asp?idtSolicitacao=759</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: erasmo</title>
		<link>http://br-linux.org/2008/7000000-spammers-podem-obter-dados-completos-de-usuarios-no-site-da-anatel/comment-page-1/#comment-21921</link>
		<dc:creator>erasmo</dc:creator>
		<pubDate>Sat, 23 Aug 2008 12:46:35 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=3353#comment-21921</guid>
		<description>.
http://toolbar.netcraft.com/site_report?url=http://www.anatel.gov.br

.</description>
		<content:encoded><![CDATA[<p>.<br />
<a href="http://toolbar.netcraft.com/site_report?url=http://www.anatel.gov.br" rel="nofollow">http://toolbar.netcraft.com/site_report?url=http://www.anatel.gov.br</a></p>
<p>.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: argh</title>
		<link>http://br-linux.org/2008/7000000-spammers-podem-obter-dados-completos-de-usuarios-no-site-da-anatel/comment-page-1/#comment-21907</link>
		<dc:creator>argh</dc:creator>
		<pubDate>Sat, 23 Aug 2008 02:46:10 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=3353#comment-21907</guid>
		<description>já vi muito site com esse problema
tem uns caras que usam um sistema de boleto bancário pronto, acho que da locaweb, que coloca ids sequenciais, aí mudando os ids vai aparecendo os outros boletos
portanto prestem atenção antes de colocar seus dados em qualquer site</description>
		<content:encoded><![CDATA[<p>já vi muito site com esse problema<br />
tem uns caras que usam um sistema de boleto bancário pronto, acho que da locaweb, que coloca ids sequenciais, aí mudando os ids vai aparecendo os outros boletos<br />
portanto prestem atenção antes de colocar seus dados em qualquer site</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marcos Duque Cesar</title>
		<link>http://br-linux.org/2008/7000000-spammers-podem-obter-dados-completos-de-usuarios-no-site-da-anatel/comment-page-1/#comment-21900</link>
		<dc:creator>Marcos Duque Cesar</dc:creator>
		<pubDate>Sat, 23 Aug 2008 01:22:03 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=3353#comment-21900</guid>
		<description>Mas lá eu estou consciente, no caso da Anatel, nós não estávamos...</description>
		<content:encoded><![CDATA[<p>Mas lá eu estou consciente, no caso da Anatel, nós não estávamos&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Tux</title>
		<link>http://br-linux.org/2008/7000000-spammers-podem-obter-dados-completos-de-usuarios-no-site-da-anatel/comment-page-1/#comment-21898</link>
		<dc:creator>Tux</dc:creator>
		<pubDate>Sat, 23 Aug 2008 01:18:29 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=3353#comment-21898</guid>
		<description>Tem quem demitir esse incompetente e ser processado por vazamento de informações. Se meu nome estiver na relação vou botar pra F.....

[]´s</description>
		<content:encoded><![CDATA[<p>Tem quem demitir esse incompetente e ser processado por vazamento de informações. Se meu nome estiver na relação vou botar pra F&#8230;..</p>
<p>[]´s</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: André Machado</title>
		<link>http://br-linux.org/2008/7000000-spammers-podem-obter-dados-completos-de-usuarios-no-site-da-anatel/comment-page-1/#comment-21890</link>
		<dc:creator>André Machado</dc:creator>
		<pubDate>Fri, 22 Aug 2008 23:19:04 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=3353#comment-21890</guid>
		<description>Como já disse um sábio, quem faz a segurança de um sistema é o programador/administrador.

Ademais, eu nem sei por que vocês estão espantados de terem uma falha que libere &quot;nome, telefone, CPF, e-mail, endereço, entre outros&quot;; quando se registra um domínio, todas essas informações ficam disponíveis publicamente para quem quiser ver. No caso dos internacionais, endereço e telefone completos; No dos nacionais, embora o registro.br esteja ocultando o endereço e telefone das pessoas físicas, ainda é possível ver o CPF das mesmas. E aí, cadê a privacidade?</description>
		<content:encoded><![CDATA[<p>Como já disse um sábio, quem faz a segurança de um sistema é o programador/administrador.</p>
<p>Ademais, eu nem sei por que vocês estão espantados de terem uma falha que libere &#8220;nome, telefone, CPF, e-mail, endereço, entre outros&#8221;; quando se registra um domínio, todas essas informações ficam disponíveis publicamente para quem quiser ver. No caso dos internacionais, endereço e telefone completos; No dos nacionais, embora o registro.br esteja ocultando o endereço e telefone das pessoas físicas, ainda é possível ver o CPF das mesmas. E aí, cadê a privacidade?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Emerson Gomes</title>
		<link>http://br-linux.org/2008/7000000-spammers-podem-obter-dados-completos-de-usuarios-no-site-da-anatel/comment-page-1/#comment-21876</link>
		<dc:creator>Emerson Gomes</dc:creator>
		<pubDate>Fri, 22 Aug 2008 21:49:05 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=3353#comment-21876</guid>
		<description>Cardoso, interprete a notícia e meus comentários da forma que bem entender. Livre arbítrio serve pra isso.

Agora, se você prestar atenção no que escrevi, verá que mencionei &quot;a maior parte&quot; e não &quot;100%&quot; dos programadores. Sei que existe gente séria e profissional que trabalha com ASP/IIS. Só disse que estes não são a maioria. Mas no &quot;a maior parte&quot;, adiciono os que são profissionais ditos &quot;responsáveis, sérios e competentes&quot; até que esse tipo de coisa aconteça.

Outra coisa que você está ignorando completamente é o contexto que estamos mencionando, ou seja, da privacidade de informações online.
Uma coisa é um péssimo programador Clipper/Delphi/Php/Asp que faz sistemas para o tio da farmácia e a mãe usarem, e outro que faz um sistema governamental/corporativo com dados sigiloso de milhões de pessoas.
Sinceramente não lembro de nenhum caso famoso, recente ao menos, onde isso tenha acontecido com plataformas OSS.

A questão da plataforma vem em segundo plano, abaixo do problema principal.
Só notar o número de sites da própria Microsoft que foram atacados por SQL Injection: http://www.zone-h.org/content/view/14980/1/
Se os profissionais IIS/ASP da própria microsoft não forem &quot;sérios e competentes&quot;, não sei quem pode ser...

Resumindo, quando fiz o primeiro comentário, realmente não sabia que tipo de plataforma o site utilizava, apenas juntei mentalmente estatísticas do cenário que me levaram a concluir o que disse. E que no final de contas estava certo.</description>
		<content:encoded><![CDATA[<p>Cardoso, interprete a notícia e meus comentários da forma que bem entender. Livre arbítrio serve pra isso.</p>
<p>Agora, se você prestar atenção no que escrevi, verá que mencionei &#8220;a maior parte&#8221; e não &#8220;100%&#8221; dos programadores. Sei que existe gente séria e profissional que trabalha com ASP/IIS. Só disse que estes não são a maioria. Mas no &#8220;a maior parte&#8221;, adiciono os que são profissionais ditos &#8220;responsáveis, sérios e competentes&#8221; até que esse tipo de coisa aconteça.</p>
<p>Outra coisa que você está ignorando completamente é o contexto que estamos mencionando, ou seja, da privacidade de informações online.<br />
Uma coisa é um péssimo programador Clipper/Delphi/Php/Asp que faz sistemas para o tio da farmácia e a mãe usarem, e outro que faz um sistema governamental/corporativo com dados sigiloso de milhões de pessoas.<br />
Sinceramente não lembro de nenhum caso famoso, recente ao menos, onde isso tenha acontecido com plataformas OSS.</p>
<p>A questão da plataforma vem em segundo plano, abaixo do problema principal.<br />
Só notar o número de sites da própria Microsoft que foram atacados por SQL Injection: <a href="http://www.zone-h.org/content/view/14980/1/" rel="nofollow">http://www.zone-h.org/content/view/14980/1/</a><br />
Se os profissionais IIS/ASP da própria microsoft não forem &#8220;sérios e competentes&#8221;, não sei quem pode ser&#8230;</p>
<p>Resumindo, quando fiz o primeiro comentário, realmente não sabia que tipo de plataforma o site utilizava, apenas juntei mentalmente estatísticas do cenário que me levaram a concluir o que disse. E que no final de contas estava certo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: cardoso</title>
		<link>http://br-linux.org/2008/7000000-spammers-podem-obter-dados-completos-de-usuarios-no-site-da-anatel/comment-page-1/#comment-21856</link>
		<dc:creator>cardoso</dc:creator>
		<pubDate>Fri, 22 Aug 2008 20:15:19 +0000</pubDate>
		<guid isPermaLink="false">http://br-linux.org/?p=3353#comment-21856</guid>
		<description>Emerson, sua mensagem NÃO passa essa idéia. Nem de longe. NO MÍNIMO é um desrespeito a um monte de profissionais sérios que trabalham com ambiente IIS e nunca tiveram problemas de segurança, por terem competência suficiente para fazer seu trabalho direito.

Não convenceu. Não leu a notícia, soltou a trollada e agora quer consertar. 

Quanto aos maus programadores, sugiro que se atualize. Tivemos muitos maus programadores em clipper, péssimos em ASP, horríveis em Delphi e horrendos em PHP. A linguagem mais popular e simples vai ser SEMPRE a com maior número de maus programadores. 

Difícil é achar um programador muito ruim em C. Desse Darwin cuida.</description>
		<content:encoded><![CDATA[<p>Emerson, sua mensagem NÃO passa essa idéia. Nem de longe. NO MÍNIMO é um desrespeito a um monte de profissionais sérios que trabalham com ambiente IIS e nunca tiveram problemas de segurança, por terem competência suficiente para fazer seu trabalho direito.</p>
<p>Não convenceu. Não leu a notícia, soltou a trollada e agora quer consertar. </p>
<p>Quanto aos maus programadores, sugiro que se atualize. Tivemos muitos maus programadores em clipper, péssimos em ASP, horríveis em Delphi e horrendos em PHP. A linguagem mais popular e simples vai ser SEMPRE a com maior número de maus programadores. </p>
<p>Difícil é achar um programador muito ruim em C. Desse Darwin cuida.</p>
]]></content:encoded>
	</item>
</channel>
</rss>



 

