• Nenhum resultado encontrado

Dificuldades Reais na Migraçã. ção o para Software Livre

N/A
N/A
Protected

Academic year: 2021

Share "Dificuldades Reais na Migraçã. ção o para Software Livre"

Copied!
18
0
0

Texto

(1)

   

      http://www.mdsystems.com.br

 

 

   

   

Dificuldades Reais na 

Dificuldades Reais na 

Migra

Migra

çã

çã

o para Software 

o para Software 

Livre

Livre

    

Rodrigo Rubira Branco

   [email protected]

    [email protected]

__________________________________________________________

(2)

      Objetivos   O que é segurança   Vida Real   Segurança em Camadas   Problemas Atuais   Estamos perdidos? 

Agenda

      http://www.mdsystems.com.br

__________________________________________________________

(3)

     Apresentar na prática conceitos fundamentais em segurança;  Demonstrar de maneira convincente através de exemplos reais, possíveis  melhorias em sistemas operacionais que poderiam proporcionar um ambiente mais  seguro;   Fortalecer a comunidade de segurança, passando conhecimentos amplamente  utilizados pelos invasores de sistemas;  Exemplificar o uso real de um sistema operacional open­source com novos  recursos de segurança, fazendo­se uso do alto know­how de suas estruturas e  funcionamento;  Provar que itens comerciais podem ser integradas com soluções open­source para  prover uma solução completa aos clientes;  Demonstrar que software Open Source para Desktops pode ser uma realidade, se  tomados os devidos cuidados através de EXEMPLOS PRÁTICOS.

      

OBJETIVOS

      http://www.mdsystems.com.br

__________________________________________________________

(4)

   

       

C

C

 

onfidencialidade

      

I

I

 

ntegridade

       

D

D

 isponibilidade

       

A

A

 utenticidade

       

L

L

 

egalidade

 

LEMBRAR­SE SEMPRE DISTO NO DECORRER DA PALESTRA!

C I D A L

      http://www.mdsystems.com.br

__________________________________________________________

(5)

    Trabalhamos em um mundo real de sistemas mal configurados:

 

Bugs de Software     Empregados Insatisfeitos   Administradores de Sistemas Sobrecarregados    Acomodação de necessidades empresariais    Falta de educação em segurança   B2B,B2C,B2E,C2C,X2X?   Tempo disponível para desenvolvimento   Linguagens de  3 e 4 gerações   Usuários LEIGOS!!!

       

Vida Real

      http://www.mdsystems.com.br

__________________________________________________________

(6)

    Softwares sempre terão falhas; Falhas inerentes ao sistema operacional, se não previstas pelo software causam  problemas (vide race condition do /tmp); Fortificações possíveís no sistema operacional, poderiam tornar as aplicações  “livres de falhas” (vide Win2003, OpenBSD e patchs para o kernel do Linux); Segurança dos dados NÃO pode depender das estacoes!

Quando pensar em Segurança pense em uma CEBOLA.

Camadas

      http://www.mdsystems.com.br

__________________________________________________________

(7)

      Segurança dos dados NÃO pode depender das estaçðes!   Incompatibilidade de Softwares   Software Legado

    Problemas Atuais

      http://www.mdsystems.com.br

__________________________________________________________

(8)

   

“O” Problema – Linux Users

      http://www.mdsystems.com.br

(9)

      Os problemas dos sistemas operacionais começam porque o  administrador possui total controle sobre os mesmos, podendo desde  modificar suas estruturas, até destruir totalmente o sistema   Diversos patchs existem para modificação deste comportamento em  sistemas Linux, tais como:  GRSecurity, RBAC, LIDS e outros   Kurumin entre outras distros permitem usuários com poderes de ROOT

ROOT – Para que tanto poder

      http://www.mdsystems.com.br

__________________________________________________________

(10)

      Ambientes Linux provêm normalmente autenticação central através de NIS: Multiplas bases de autenticaçãoDificuldades em se manter “roaming profile”/home do sistema exportado via NFS!segurança de acesso baseado em IP??novos equipamentos podem não ser colocados na rede, mas o

acesso  via  comprometimento  local  de  estação  aparenta­se  muito fácil (segurança dependente da ESTAÇÃO)

Autenticação Centralizada

      http://www.mdsystems.com.br

(11)

    ­ Como efetuar o controle do acesso de determinado usuário em um sistema de forma centralizada, utilizando­se ambiente Linux? * Leia­se controle de acesso central, trazer diretivas e permissðes de um servidor e não apenas autenticar o usuário e na estação determinar o que ele pode/não fazer ­ Como instalar softwares automaticamente para múltiplos usuários, similarmente como pode­se fazer através do uso de COM/DCOM em ambientes Microsoft?

Controle de Acesso Centralizado

      http://www.mdsystems.com.br

__________________________________________________________

(12)

    A captura de senhas pode se dar no modo usuário através do  hook de bibliotecas ou diretamente em modo kernel, capturando­ se as informações digitadas no teclado. Se o sistema for comprometido por aplicativos executados  localmente pelos usuários, problemas com malwares poderão  ocorrer.

Existem problemas com Virus/Worms/Spywares?

      http://www.mdsystems.com.br

__________________________________________________________

(13)

      Através da checagem de integridade de binários antes de  sua execução, consegue­se garantir que executáveis que  venham a ser modificados não possam ser executados

Proteção de Aplicativos (*)

      http://www.mdsystems.com.br

__________________________________________________________

(14)

      O sistema operacional possui atributos estendidos poucas  vezes utilizados, tais como immutable (chattr +i arquivo)   Tais atributos infelizmente podem ser removidos pelo  usuario root a qualquer momento   Através de modificações na estrutura do SO, pode­se  forcar que tais arquivos sejam realmente imutáveis.

Proteção de Arquivos Essenciais

      http://www.mdsystems.com.br

__________________________________________________________

(15)

      Backdoor em módulos de kernel   Interceptação de processos em memória   Checagem da integridade interna do kernel   Arquivos realmente imutáveis (exemplo real)

   

Proteção de Arquivos Essenciais (*)

      http://www.mdsystems.com.br

__________________________________________________________

(16)

      O segredo do sucesso está em dizer a verdade ao cliente, não  vender falsas promessas   Problemas e desvantagens existem e podem ser superados, no  entanto não sem grande esforço e envolvimento no projeto   Muitos dos problemas precisam de faze de maturação para  aparecerem e serem solucionados, se o cliente não entender isto  desde o princípio, a migração tornar­se­á dolorosa

  Estamos perdidos? (*)

 

      http://www.mdsystems.com.br

__________________________________________________________

(17)

      Eventos, Workshops, Seminários, Palestras,  RoadShows, Conversas    Comunicação   Elo mais fraco da segurança da informação

Agradecimentos

      http://www.mdsystems.com.br

__________________________________________________________

(18)

   

DÚVIDAS ?

DÚVIDAS ?

Rodrigo Rubira Branco

[email protected]

[email protected]

  FIM! Será mesmo?

      http://www.mdsystems.com.br

__________________________________________________________

Referências

Documentos relacionados

Os valores isotópicos obtidos para as amostras do Toarciano apresentam um comportamento inverso aos da porção do Pliensbaquiano estudado (parte média a superior da Zona

Conforme mostramos no início da seção, a difusão dos conhecimentos codificados (acesso ao código-fonte e suas documentações) e dos conhecimentos tácitos (experiência de cada

Apesar de, ser consensualmente aceite que, as proteínas de soja reduzem o risco de DCV (entre outros factores, pela melhoria da concentração plasmática de lípidos), o papel

Natureza Capital Trabalho Natureza Capital Trabalho Fatores de Produção.. Visão Missão Estratégia Organizacional Gerenciamento de Portfólios Gerenciamento de Projetos

os totais foram sustentados pelo crescimento da não agrícola; em termos relativos, o rendimento mensal do trabalho principal da PEA ocupada em atividade não agrícola

Uma segunda hipótese foi de que não haveria diferenças nas práticas educativas maternas e paternas aos 24 meses da criança, a exem- plo do que foi constatado no estudo

Figura 2 - Expositor de alimentos in natura ou minimamente processados, alimentos processados e ultraprocessados baseado no Guia Alimentar para a População

Analisando-se as salas, percebe-se a variação entre as diferentes unidades devido à orientação solar, sendo que nas médias das temperaturas mínimas a sala da unidade A é a mais