quarta-feira, 25 de maio de 2016

McAfee - Avaliação e funções





McAfee LiveSafe é a suíte de softwares de segurança da Intel Security que permite ao assinante usufruir das ferramentas de proteção da marca em diversos dispositivos com Windows, Mac, iOS e Android. No Brasil, o McAfee LiveSafe é vendido por R$ 148 num pacote que engloba basicamente todos os recursos de proteção e segurança disponíveis em outros produtos da marca, como o McAfee Internet Security e o McAfee Total Protection.
O LiveSafe da Intel Security conta com recursos que vão além do antivírus puro e simples, já que oferece ferramentas de gerenciamento de senhas para logins seguros na rede e recursos de otimização do computador. Um ponto de destaque do LiveSafe é a perspectiva de uso da ferramenta para proteger celulares. O acesso à versão mobile do McAfee é garantido pela mesma licença que o usuário registra para usar o antivírus no computador.
Intel TrueKey
Em relação aos recursos e ferramentas, o McAfee se destaca pela inclusão do Intel TrueKey. O gerenciador de passwords oferece vantagens, como a possibilidade de criação de cinco métodos diferentes de autenticação, com direito a reconhecimento facial e assinatura digitais em dispositivos de confiança, inclusive. 
Personal Locker
Assinantes do McAfee LiveSafe ganham acesso ao Personal Locker: um espaço de 1 GB de armazenamento na nuvem para que o usuário guarde seus dados mais sensíveis num espaço protegido por criptografia extremamente robusta. Além disso, para acessar o Personal Locker, é necessário autenticar o login em um processo de reconhecimento facial e de voz de dois passos. O Personal Locker pode ser baixado a partir do controle de conta do usuário dentro do site do McAfee: basta fazer login e solicitar um link de download. Mas o Personal Locker exige câmera e microfone para funcionar, sendo compatível apenas com iOS, Android e Windows 8 ou superior (não há versão para Mac no momento).

Avaliação Tech Hacking

O McAfee oferece ótima proteção , porém para os leigos , ele tem um preço muito elevado, na faixa de R$148,00.
O McAfee é uma ótima opção para gamers e para computadores fracos , pois ele é leve e ocupa pouca memória , um detalhe muito interessante , é que o software contém uma opção em que é possível bloquear a conexão do computador, embora o wi fi esteja conectado, não será possível nenhum software alheio conectar a internet ( bem útil para aquelas pessoas chatas que mexem no computador sem permissão.)
Como somos um site que não se importa com pirataria , o preço do anti vírus não é problema .



Avaliação final 

Prós
  • O McAfee LiveSafe é uma das suítes de segurança mais completas da atualidade
  • Personal Locker e TrueKey são ferramentas bem interessantes

Contras
  • Personal Locker devia ser mais integrado ao LiveSafe
  • Não há recurso de pasta criptografada local
Share:

terça-feira, 24 de maio de 2016

De cara nova

Boa tarde usuários , venho informar que o blog passou por uma mudança completa , ficamos em manutenção durante algumas semanas para renascer o site.
Os seguintes dados foram atualizados :

  • Design do blog
  • Tópicos organizados
  • Fácil pesquisa
  • Domínio alterado
  • Nome do blog alterado
  • Outros.
Nosso blog foi mudado do antigo domínio www.hacknets.ec.cx para www.techacking.blogspot.com
iremos focar em ensinar sobre uso de programas , avaliações de softwares e invasão .
Todos os tópicos com o nome Hack Net's serão atualizados para Tech Hacking,
 Obrigado pela atenção .

Voltamos com tudo galera !
Share:

Avast - Avaliação e funções.


Avast Free Antivírus é um antivírus para PC para Windows, Mac, e mobile para Android e iOS. Na versão 2016, uma série de recursos se somam às ferramentas extras já oferecidas em versões passadas. O programa, além de rastrear e eliminar malware do computador, também ajuda a manter o PC sempre atualizado e com bom desempenho, graças a um novo sistema que elimina o lixo eletrônico. É possível baixar o avast em versões tanto grátis (free) quanto pagas. 

SmartScan

O recurso mais básico do Avast é o SmartScan, responsável por buscar por ameaças no seu computador e na web. Localmente, o programa faz varreduras programadas e fica sempre alerta caso o usuário tente executar um arquivo suspeito. Na Internet, o antivírus monitora sites acessados e e-mails abertos para garantir que nenhum site possa infectar o computador.

Gerenciador de senhas

Uma das novidades do Avast 2016 é o gerenciador de senhas. O recurso obtém e analisa todas as senhas gravadas em navegadores e concede uma pontuação que aumenta de acordo com seu nível de dificuldade. Além disso, ele permite criar novas senhas para evitar que o usuário tenha que memorizar muitas combinações alfanuméricas – a ideia é concentrar tudo no Avast, seja no PC ou no celular.

Cleanup e atualizador de programas

Para melhorar a performance do PC, o Avast traz o Cleanup, que limpa a memória e o registro do Windows, além de um atualizador de programas embutido responsável por rastrear os softwares instalados e sugerir versões mais recentes para download – é possível por exemplo, baixar updates para o Flash, Chrome, Firefox, entre outros diretamente do antivírus.

Análise de rede doméstica

Para aumentar o nível de segurança, especialmente em ambientes onde a mesma conexão é usada por múltiplos usuários, o Avast oferece o Home Network Security, que busca por eventuais falhas em roteadores e emite alertas em caso de vulnerabilidades.

Sandbox e Safe Zone

A Sandbox embutida no Avast permite ficar longe de infecções executando programas suspeitos em um ambiente controlado. A Safe Zone é um recurso que entra em ação na web, na hora de acessar sites bancários – o antivírus isola o internet banking de outros websites, protegendo a conexão de potenciais invasores.

Firewall, VPN e acesso remoto

Presente desde versões antigas, o Avast 2016 também conta com firewall, capaz de liberar ou bloquear conexões de cada programa instalado; Secure Line para criação de VPNs, de modo que o usuário possa preservar sua privacidade na web e acessar sites com restrição territorial; e o recurso de acesso remoto, que fornece um PIN para que outra pessoa abra e manuseie sua máquina à distância.
(Fonte : TechTudo)

Avaliação Tech Hacking

O Avast é uma das melhores opções desde muito tempo , mas embora sua preferencia , o software tem um grande defeito que é a necessidade de memória que ele requer , o programa requer em média 300mb de memória RAM , o que torna computadores fracos , lentos , tornando-se  uma má opção a computadores direcionados para jogos , pois o desempenho da máquina cai.
Mas se a máquina for direcionada apenas para trabalho , ele é uma ótima opção , pelo fato do Safe Zone , que protege dados bancários , e para pessoas leigas em softwares ,(por exemplo aquelas tias que falam que o sobrinho é um técnico em informática só pelo fato de abrir o navegador.) Pois contém uma interface simples , fácil e bonita, facilitando seu uso .
Avaliação da Hack Net's é essa, é uma ótima opção para pessoas leigas ou computadores para trabalho que tenha uma memória RAM acima de 4gb, 

Prós:

  • Fácil utilização
  • Versão gratuita
  • Interface moderna


Contra:

  • Utilização grande de memória
  • Algumas funções só existem na versão paga.
  • Desempenho mediano na proteção.





Share:

sexta-feira, 20 de março de 2015

Você realmente sabe o que é um Software?

Conheça os tipos de software. Desde o inicio a gente aprende que, tudo o que se refere às instruções passadas para o computador chamamos de SOFTWARE e que o conjunto de instruções que faz com que o computador funcione chamamos de PROGRAMA. Saiba aqui o que é realmente.

Geralmente os programas precisam ser instalados no Disco Rígido, em CD ou até disquetes e muitos rodam direto de PenDrives dispensando a instalação. Bom aprender que ao chamarmos (abrirmos) um programa ele é ?carregado? na memória (RAM), e assim passa a controlar operações especificas.



Como nosso intuito aqui é facilitar a vida dos leitores eu vou postar aqui uma pequena lista com algumas das categorias em que estes softwares se encaixam.

Índice

  • DEFINIÇÃO
  • SOFTWARE DE SISTEMA
  • SOFTWARE APLICATIVO
  • LINGUAGEM DE PROGRAMAÇÃO
  • SOFTWARE COMO SERVIÇO
  • SOFTWARES TUTORIAIS
  • SOFTWARE DE EXERCITAÇÃO
  • SOFTWARE DE INVESTIGAÇÃO
  • SOFTWARE DE SIMULAÇÃO
  • SOFTWARE DE JOGOS
  • SOFTWARES ABERTOS


DEFINIÇÃO:

Software, logiciário ou suporte lógico é uma sequência de instruções a serem seguidas e/ou executadas, na manipulação, redirecionamento ou modificação de um dado/informação ou acontecimento. Software também é o nome dado ao comportamento exibido por essa seqüência de instruções quando executada em um computador ou máquina semelhante. Software também é um produto e é desenvolvido pela Engenharia de software, e inclui não só o programa de computador propriamente dito, mas também manuais e especificações. Para fins contábeis e financeiros, o Software é considerado um Bens de capital.

SOFTWARE DE SISTEMA

Geralmente dividido em SISTEMAS OPERACIONAIS e PROGRAMAS UTILITÁRIOS. Para começar os Sist. Operacionais são de grande importância, pois eles nos dão a opção de "dizer ao computador o que ele deve fazer". Dois exemplos bastante conhecidos do nosso público são o Mac, o Windows e o Linux. Os Prog. Utilitários geralmente são softwares de menor porte com funções mais especificas tipo: Verificação de Disco, Cópias de Segurança entre outros.

SOFTWARE APLICATIVO

Neste tipo de software se enquadram todos aqueles programas que são utilizados na execução de tarefas específicas. Posso citar vários exemplos mas os mais comuns são os processadores de texto, como o Word, que servem para trabalhar com os mais diversos tipos de textos, emitir etiquetas, e fazer formulários, as planilhas eletrônicas como o Excel são poderosas ferramentas de cálculos que facilitam tanto aquele trabalho árduo de matemática, fazer gráficos com real representação dos dados é uma coisa muito boa pra quem precisa e por último o que muitos usam mas não sabem o nome ao certo que são os Browsers ou Navegadores, softwares usados para navegar na Web, dentre eles os mais conhecidos atualmente são: Windows Internet Explorer, Firefox, Google Chrome, Opera e Safári.

LINGUAGEM DE PROGRAMAÇÃO


Este tem como finalidade desenvolvimento de outros programas e sistemas de uso genérico. Utilizando este tipo de software um programador pode desenvolver sistemas como: Sistemas Contábeis, Administração de Empresas, Controle de Estoque/Venda/Compra etc.

SOFTWARE COMO SERVIÇO

Saas é a sigla de Software as a service, em tradução livre, Software como Serviço. Para que todos possam entender, ele é um modelo de distribuição de software, na qual não é vendido e instalado localmente, mas sim é liberado apenas o acesso ao serviço oferecido por este software e é licenciado para a utilização através da internet.

SOFTWARES TUTORIAIS

Geralmente são usados para informar ou ensinar sobre determinado assunto, muito usados em treinamentos. Os conceitos transmitidos através desse software se restringem ao que foi previsto por uma equipe de desenvolvimento do mesmo.

SOFTWARE DE EXERCITAÇÃO

Similar ao software tutorial, mas aqui o usuário conta com maior interatividade através de resposta diante de questões que serão apre*******s.

SOFTWARE DE INVESTIGAÇÃO

Nesta categoria se enquadram todos os softwares que permitem a localização de diversas informações a respeito de diversos assuntos. As enciclopédias são normalmente classificadas nesta categoria.

SOFTWARE DE SIMULAÇÃO


Geralmente utilizados para simulações de situações da vida real. Dentre os mais conhecidos estão os simuladores de vôo e os gerenciadores de cidades, muito conhecidos pelo mundo jovem nos jogos, mas, quando pensamos em simuladores podemos errar a ligá-los somente a jogos, hoje eles são bastante usados em situações de treinamentos de pessoas para enfrentar casos no seu dia-a-dia.

SOFTWARE DE JOGOS

Geralmente são softwares relacionados a entretenimento para proporcionar lazer e diversão. Dispõem de muitos recursos interativos e existem de todos os tipos, desde estratégias até simulações reais de muitas coisas como corridas (Need for Speed) ate mesmo de vida como o Second Life.

SOFTWARES ABERTOS

São aqueles que permitem que o usuário produza com liberdade e criatividade, se classificam nessa categoria aqueles softwares de apresentações, bancos de dados,e vários outros. Veja quais são os softwares livres mais utilizados.
Share:

Utilizando o Google como servidor de proxy


Se você tiver problemas para acessar uma página web ou porque o site é bloqueado em seu local de trabalho, ou algo do tipo, há um par de servidores proxy sem documentos do Google que pode ajudá-lo a ler essa página.



Quando você acessar qualquer página via um desses proxies do Google, o conteúdo dessa página é baixado nos servidores do Google e, em seguida, servido. O menos conhecido gmodules.com proxy, discutido mais tarde, ainda permitirá que você baixe documentos, vídeos e outros arquivos da web que são de outro modo bloqueadas.
1. Google Translate como um Proxy

  Para usar o Google Translate como um proxy, vc define a linguagem de origem como qualquer coisa e linguagem de destino, com a linguagem q vc quer ler

Por exemplo, se vc quer ler uma pagina em pt-br, vc define o idioma de destino como pt-br e o idioma de origem como japonês por exemplo
( exemplo )
Google Translate Vantagem:  Este é o proxy mais popular, Google e páginas de download web parece exatamente como o original, desde que os domínios que servem as imagens e CSS não estão bloqueadas em seu lugar.

2. Google mobilizador como um Proxy

  Em seguida na lista é o serviço do Google mobilizador. Google descontinuou o serviço principal mobilizador em google.com (seguro), mas você ainda pode acessá-lo através de qualquer domínio do Google específico do país como google.co.in ou google.ie. O URL seria:
Example Domain Vantagem: A apresentação (CSS) não é mantida, mas este modo é perfeito para a leitura de páginas de texto-pesado e tem a opção de desativar imagens em linha para carregamento mais rápido.

3. Google Módulos como um Proxy

O domínio gmodules.com é parte do serviço homepage personalizada do Google e é usado principalmente para a realização de gadgets que estão disponíveis para a página inicial do Google.

Vantagem: Este é o único representante do Google que permite o download de arquivos (como PDFs, vídeos .mp4, etc), além de visualização de páginas web regulares.
Finalmente, se nenhum dos proxies acima funcionar, você pode sempre verificar o Google Cache ou criar o seu servidor proxy usando este Script ou o mais avançado Google App Engine
Share:

segunda-feira, 16 de março de 2015

[Windows For Hacking] – WebScanner – SubGraph Vega





Dando continuidade ao Windows for Hacking – Utilizando o Windows para Pentest(Testes de invasão), hoje vamos falar de um excelente scanner de vulnerabilidades WEB, o vega.


Download e Instalação






Sua instalação é bem simples, baseada no next->next







Interface e Uso

e por fim já temos a conhecida tela do vegas, que eu particularmente acho que deveriam mudar um pouco o layout, colocar de uma forma mais intuitiva, não que a atual não seja rsrs, mas ainda pode melhorar




o Uso do Vega é bem tranquilo, ele tem um webscanner e um proxy, o proxy eu nunca cheguei usar realmente, só algumas vezes pra pegar cookie pra usar em scan autenticado, costumo usar mais burpsuite, vamos testar o webscanner.. Como alvo vou usar o http://testphp.vulweb.com/
Antes, de mostrar a configuração do scan, vou mostrar como adicionar manualmente credenciais, pra fazer um scan autenticado(não será o caso aqui, mas vou mostrar o identity no final)





e na sequencia vc vai digitar um login e senha válido para o site q vc ta auditando




já no scan propriamente dito.. Vamos em scan > start new scan



em seguida é aberto um utilitário para definição do escopo do scan, primeiramente o alvo



na pag seguinte, temos os módulos que serão usados no scan, resumindo é basicamente o que scan vai procurar, que tipos de falhas e tals




O que marcar ou não, depende da sua necessidade atual para o alvo, obviamente quanto mais módulos forem utilizados, mais requisições serão feitas e com isso mais logs serão gerados, mas como aqui é só pra teste num site já feito pra isso, vou ser vida loka e marcar tudo rs



Por ultimo temos as opções de autenticação, que aceita cookies, onde vc pode inserir manualmente, ou usar os que foram capturados pelo proxy(caso vc tenha utilizado ele) ou vc pode usar tbm o identity, que é aquelas senhas q vc insere manualmente, que eu mostrei ali no início





Já depois do scan completo, temos as falhas que foram encontradas, divididas pela clássica categoria, high, medium, low, onde info são apenas informações q vc possa gostar de saber, normalmente low, não causa impacto, no max da um disclosure em informações do site, medium costuma ser de disclosure de informações mais sensíveis e informações sobre alguma página do site com erro e que pode ter vazado ali alguma info e high sim que costuma conter as falhas que realmente causam maior impacto ao site..




O vega também segue o conceito de além de mostrar a falha, dar uma pequena intro sobre a mesma, informar o impacto, além de dar referências sobre a falha






o Vega tbm tem ali escondidinho o console, onde mostra os logs



e do lado os requests realizados



Atenciosamente , Ares.


Share:

quinta-feira, 1 de março de 2012

O que é um sniffer?


Um sniffer é um software capaz de monitorar toda a atividade da rede do computador e capturar dados e informações sobre o uso da rede.
Em redes onde a conexão de várias máquinas é feita por meio de um hub, o hub envia todos os pacotes para todas as máquinas e a tarefa de saber o que elas devem processar ou não fica a cargo do software. Isso não é seguro, pois a placa de rede pode ser configurada para entrar em modo “promíscuo” e capturar todos os pacotes que chegar, inclusive os destinados a outras máquinas da rede.
Redes que funcionam com switches e roteadores (como a Internet) não são tão fáceis de serem monitoradas por um sniffer, entretanto
Share:

Postagem em destaque

Aprendendo um Pouco mais sobre virus

Aprendendo um pouco mais sobre os vírus. Sabia primeiro o que é um vírus: - Um vírus de computador é um programa malicioso desenvolvido...