Visite também: UnderLinux ·  Dicas-L ·  SoftwareLivre.org ·  [mais] ·  Currículo ·  Efetividade ·  makerNews ·  Arduino

Prova de conceito: o comando ssh whoami.filippo.io pode identificar usuários anônimos

Tags:

Um aspecto interessante (e crítico) dos serviços interconectados é que as informações pessoais disponíveis em alguns deles podem ser cruzadas entre si, multiplicando ou alavancando a exposição que provocam.

Esse tipo de interação às vezes acontece de formas inesperadas, e é o que o comando ssh whoami.filippo.io demonstra, conforme explicado no link ao final deste post: ele se aproveita do envio (default) da chave pública do usuário na tentativa de conexão ssh, para consultar uma base de dados (publicamente disponível) das chaves públicas de usuários que têm contas no Github, demonstrando quanta informação pode ser obtida a partir da identificação do usuário por uma chave que, por natureza, é compartilhada publicamente sem maiores preocupações.

Claro que só tera algum efeito para quem tem conta no Github e armazenou nela a sua chave pública :) Mas provavelmente isso inclui grande parte do público-alvo dessa prova de conceito... (via blog.filippo.io - “ssh whoami.filippo.io”)

Compartilhe: [Twitter] [Facebook] [Comentar]

Fundação Linux lança curso e exame de certificação em português

Tags:

Parabéns, Fundação e Marcelo Toledo, seu novo embaixador!

Via idgnow.com.br:

A Fundação Linux lança nessa terça-feira, 4/8, treinamento e exame para certificação de administração de sistemas Linux, em português.

Até hoje, só era possível fazer o exame em inglês, mas o aumento da demanda proveniente da América Latina (espanhol e português), orientou à necessidade de expansão para o melhor desempenho dos usuário. O treinamento em espanhol foi lançado em julho. Agora chegou a vez dos brasileiros terem acesso, no idioma natal, o exame de certificação ​System Administrator (LFCS) e o curso Essentials of Linux System Administration (LFS201).

"A Linux Foundation tem um trabalho contínuo de procurar meios para expandir o acesso a treinamentos Linux de qualidade para pessoas de todo o mundo. O lançamento do exame de certificação e o treinamento ​Essentials of System Administration em português e espanhol foi o nosso passo mais lógico, neste momento", diz Jim Zemlin, diretor executivo da Linux Foundation.

"Brasil e América Latina são mercados emergentes de TI, que se espera abrigar centenas de milhares de empregos nos próximos anos, e esse tipo de curso, em sua língua nativa, vai habilitar os profissionais da área a competirem pelas posições, impulsionando sua carreira", explica o executivo.

Marcelo Toledo, ex-Vex e atual CTO da Oi Internet, escolhido pela Fundação Linux como um dos embaixadores Linux no país, concorda. Sua vida profissional está ligada ao sistam. "Comecei aos 12 anos e aos 17 ingressei no mercado de trabalho, justamente por dominar o sistema", conta o executivo. "Hoje tenho uma dificuldade muito grande de encontrar mão-de-obra qualificada. Esse treinamento e certificação darão aos profissionais o conhecimento básico para atuar com as principais distribuições em servidores, como Red Hat, Suse, Ubuntu, Gentoo...", completa Toledo.

Compartilhe: [Twitter] [Facebook] [Comentar]