

<div id="comment_title"><!--acac-->Marcelo andrade (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-60852" title="">26/08/2009 &agrave;s 4:10 pm</a> </div>
<p>sed -e &#8216;s/palesta/palestra/&#8217;</p>


<div id="comment_title"><!--acac-->somebody (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-60924" title="">27/08/2009 &agrave;s 1:15 pm</a> </div>
<p>Deviam primeiro resolver os problemas de segurança que possuem pra depois pensar em dar palestras e se posicionarem como exemplares. Colocando aspas simples na busca,  a gente já dedilha uma condição de SQL injection no site deles, feito em .NET!!!!!!!:</p>
<p><a href="http://licitarsite.pge.ce.gov.br/LicitarSite/Site/pgConsultaSite.aspx" rel="nofollow">http://licitarsite.pge.ce.gov.br/LicitarSite/Site/pgConsultaSite.aspx</a></p>
<p>Server Error in &#8216;/LicitarSite&#8217; Application<br />
ERROR: 42601: unterminated quoted string at or near &#8220;&#8217;1sfs&#8221;) order by Instituicao,Modalidade,TipoLicitacao &#8221;</p>
<p>Description: HTTP 500. Error processing request.</p>
<p>Stack Trace:</p>
<p>Npgsql.NpgsqlException:<br />
unterminated quoted string at or near &#8220;&#8217;1sfs&#8221;)  order by Instituicao,Modalidade,TipoLicitacao<br />
&#8221;<br />
Severity: ERROR<br />
Code: 42601<br />
at Npgsql.NpgsqlState+c__Iterator1.MoveNext () [0x00000]<br />
at Npgsql.ForwardsOnlyDataReader.GetNextResponseObject () [0x00000] </p>
<p>Version information: Mono Version: 2.0.50727.1433; ASP.NET Version: 2.0.50727.1433</p>


<div id="comment_title"><!--acac--><a href='http://www.opcaolinux.com.br' rel='external nofollow' class='url'>Tarcísio</a> (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-60942" title="">27/08/2009 &agrave;s 4:54 pm</a> </div>
<p>@somebody,</p>
<p>Em nenhum momento eles se &#8220;posicionaram como exemplares&#8221; como você afirmou, a notícia diz que eles vão mostrar &#8220;como estão se preparando para superar os desafios&#8221;.</p>
<p>O Governo do Estado do Ceará está tomando uma série de medidas para migrar seus sistemas para plataformas livres e acredito que esse sistema que está sendo executado em .NET será migrado também. Bom saber que eles estão preocupados com segurança, como sugere o título do evento, e, melhor ainda, saber que vão utilizar softwares livres, o que é bastante interessante para um estado tão carente como o Ceará.</p>
<p>Acho que grade valia que ocorram eventos como esses para a divulgação do que anda acontecendo na Administração Pública, melhor do que a implementar sistemas proprietários às escuras.</p>


<div id="comment_title"><!--acac-->Alcy Pinheiro (<font color=#FF9966>usu&aacute;rio n&atilde;o registrado</font>) em <a href="#comment-60950" title="">27/08/2009 &agrave;s 6:26 pm</a> </div>
<p>Prezados(as), gostaríamos de esclarecer que estamos iniciando um projeto de segurança da informação. A palestra em questão, abrirá o projeto que tem como premissa o uso de 100% de software livre &#8211; SL, com a participação da comunidade e dos demais órgãos do poder executivo do Estado do Ceará.</p>
<p>Como já publicamos anteriormente, a PGE migrou 100% dos computadores desktops e servidores para  Linux (cerca de 450 equipamentos).</p>
<p>Em resposta ao comentário ao uso do .NET, é importante esclarecer que a área de desenvolvimento do setor de Tecnologia da Informação da PGE, utiliza em alguns sistemas uma implementação livre dessa plataforma. Na época do projeto de migração, pesquisamos e encontramos na comunidade a solução C# usando a framework Mono, o que facilitou o processo de migração para Software Livre.</p>
<p>Sistemas que antes &#8220;rodavam&#8221; na plataforma proprietária, hoje são executados na plataforma livre. A equipe que antes tinha conhecimento restrito na plataforma proprietária, hoje já implementa em Java, Ruby on Rails, Perl e PHP.</p>
<p>Agradecemos os comentários postados, que só vem reforçar a importância de se investir cada vez mais em projetos de segurança da informação.</p>
<p>Alcy Pinheiro<br />
Coordenador de Tecnologia da Informação<br />
Procuradoria Geral do Estado<br />
Governo do Estado do Ceará</p>

