<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: O roubo dos notebooks da Petrobras e a quebra de criptografia</title>
	<atom:link href="http://www.notebooks-site.com/blog/o-roubo-dos-notebooks-da-petrobras-e-a-quebra-de-criptografia/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.notebooks-site.com/blog/o-roubo-dos-notebooks-da-petrobras-e-a-quebra-de-criptografia/</link>
	<description>Informação sobre Notebooks e Computação Móvel</description>
	<pubDate>Fri, 12 Mar 2010 15:16:14 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>By: Daniel</title>
		<link>http://www.notebooks-site.com/blog/o-roubo-dos-notebooks-da-petrobras-e-a-quebra-de-criptografia/#comment-2271</link>
		<dc:creator>Daniel</dc:creator>
		<pubDate>Fri, 14 Mar 2008 11:21:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.notebooks-site.com/blog/o-roubo-dos-notebooks-da-petrobras-e-a-quebra-de-criptografia/#comment-2271</guid>
		<description>agora q acharam as maquinas eu to rindo mto aqui! possivelmente o ladrao formatou o HD pra revender o note :) a discussao agora é.... sera q a petro tem backup ? hehehe</description>
		<content:encoded><![CDATA[<p>agora q acharam as maquinas eu to rindo mto aqui! possivelmente o ladrao formatou o HD pra revender o note <img src='http://www.notebooks-site.com/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> a discussao agora é&#8230;. sera q a petro tem backup ? hehehe</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Alessandro Martins</title>
		<link>http://www.notebooks-site.com/blog/o-roubo-dos-notebooks-da-petrobras-e-a-quebra-de-criptografia/#comment-2096</link>
		<dc:creator>Alessandro Martins</dc:creator>
		<pubDate>Tue, 26 Feb 2008 14:27:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.notebooks-site.com/blog/o-roubo-dos-notebooks-da-petrobras-e-a-quebra-de-criptografia/#comment-2096</guid>
		<description>Valeu pela explicação!</description>
		<content:encoded><![CDATA[<p>Valeu pela explicação!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: yanpai</title>
		<link>http://www.notebooks-site.com/blog/o-roubo-dos-notebooks-da-petrobras-e-a-quebra-de-criptografia/#comment-2092</link>
		<dc:creator>yanpai</dc:creator>
		<pubDate>Mon, 25 Feb 2008 17:58:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.notebooks-site.com/blog/o-roubo-dos-notebooks-da-petrobras-e-a-quebra-de-criptografia/#comment-2092</guid>
		<description>Diogo, Alessandro,
Agradeço pelos comentários.
De fato, é um erro dizer que a criptografia (qualquer que seja ela) garanta segurança absoluta. 
Minha intenção, entretanto, foi apenas lembrar que uma informação importante sobre o caso não estava sendo divulgada, ou seja: se a Petrobrás e a Halliburton tomaram cuidados que se esperam de profissionais desse nível (escolher senhas fortes), então os dados roubados permanecem confidenciais; essa informação é muito mais relevante para o caso do que, por exemplo, saber quantos cadeados o container tinha.
Alessandro,
O artigo da Fapesp informa que o pessoal de Princeton desenvolveu uma técnica de resfriamento que permite "capturar" a chave na memória - mas não quebra a criptografia. 
É mais uma das inúmeras técnicas avançadas para "captura" de senhas e chaves, que acho que não se aplicam a nós usuários comuns.
A propósito, ouvi dizer que algumas chaves no Brasil (icpbrasil.gov.br) são guardadas em celas com múltiplas gaiolas elétricas e magnéticas; o motivo é que algumas organizações (nsa.gov) teriam tecnologia para captar as ondas eletromagnéticas emitidas pelo computador quando as senhas são digitadas. Não acho que os dados da Petrobrás mereçam tanto trabalho.
Obrigado novamente,
Abraço</description>
		<content:encoded><![CDATA[<p>Diogo, Alessandro,<br />
Agradeço pelos comentários.<br />
De fato, é um erro dizer que a criptografia (qualquer que seja ela) garanta segurança absoluta.<br />
Minha intenção, entretanto, foi apenas lembrar que uma informação importante sobre o caso não estava sendo divulgada, ou seja: se a Petrobrás e a Halliburton tomaram cuidados que se esperam de profissionais desse nível (escolher senhas fortes), então os dados roubados permanecem confidenciais; essa informação é muito mais relevante para o caso do que, por exemplo, saber quantos cadeados o container tinha.<br />
Alessandro,<br />
O artigo da Fapesp informa que o pessoal de Princeton desenvolveu uma técnica de resfriamento que permite &#8220;capturar&#8221; a chave na memória - mas não quebra a criptografia.<br />
É mais uma das inúmeras técnicas avançadas para &#8220;captura&#8221; de senhas e chaves, que acho que não se aplicam a nós usuários comuns.<br />
A propósito, ouvi dizer que algumas chaves no Brasil (icpbrasil.gov.br) são guardadas em celas com múltiplas gaiolas elétricas e magnéticas; o motivo é que algumas organizações (nsa.gov) teriam tecnologia para captar as ondas eletromagnéticas emitidas pelo computador quando as senhas são digitadas. Não acho que os dados da Petrobrás mereçam tanto trabalho.<br />
Obrigado novamente,<br />
Abraço</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Alessandro Martins</title>
		<link>http://www.notebooks-site.com/blog/o-roubo-dos-notebooks-da-petrobras-e-a-quebra-de-criptografia/#comment-2089</link>
		<dc:creator>Alessandro Martins</dc:creator>
		<pubDate>Mon, 25 Feb 2008 13:59:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.notebooks-site.com/blog/o-roubo-dos-notebooks-da-petrobras-e-a-quebra-de-criptografia/#comment-2089</guid>
		<description>Talvez, sobre isso, você queira ler isso:

http://www.agencia.fapesp.br/boletim_dentro.php?data[id_materia_boletim]=8461

Abraços!</description>
		<content:encoded><![CDATA[<p>Talvez, sobre isso, você queira ler isso:</p>
<p><a href="http://www.agencia.fapesp.br/boletim_dentro.php?dataid_materia_boletim=8461" rel="nofollow">http://www.agencia.fapesp.br/boletim_dentro.php?dataid_materia_boletim=8461</a></p>
<p>Abraços!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Diogo Kamioka</title>
		<link>http://www.notebooks-site.com/blog/o-roubo-dos-notebooks-da-petrobras-e-a-quebra-de-criptografia/#comment-2008</link>
		<dc:creator>Diogo Kamioka</dc:creator>
		<pubDate>Mon, 18 Feb 2008 23:20:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.notebooks-site.com/blog/o-roubo-dos-notebooks-da-petrobras-e-a-quebra-de-criptografia/#comment-2008</guid>
		<description>Essa é uma informação bem útil, e um artigo deveras interessante, entretanto não corresponde à realidade. 

Já se foi dito, no passado que A Cifra de Vigenère seria uma "chiffre indéchiffrable" pelos franceses (A Cifra Indecifrável).
http://pt.wikipedia.org/wiki/Cifra_de_Vigen%C3%A8re

Isso partindo do pressuposto de força bruta, onde realmente os numeros seriam tao altos que seria praticamente impossivel quebrá-la. (Hoje com os computadores atuais, nao seria impraticavel). 

Entretanto foi quebrada usando um simples ataque de frequência.

Eu tenho que concordar que um ataque às cegas e de força bruta contra um AES+RSA seria loucura, mesmo com chaves menores que 256 e 2048. 

Entretanto temos que entender que seja lá quem foi que roubou os dados, deve ter uma idéia da senha usada pelo windows, o que não é muito dificil de se obter.

E como você mesmo disse no seu post, "Supondo que o invasor não conheça a senha de nenhum usuário, e supondo ainda que os usuários tenham escolhido cuidadosamente suas senhas,..."

Um ataque de força bruta seria somente um último recurso desesperado. E uma senha do windows, normalmente não é uma coisa muito dificil de se descobrir, devemos nos focar nesse ponto, e não nas características do algoritmo de criptografia em si. 

Usando uma chave (senha do windows por exemplo) realmente forte, praticamente qualquer algortimo de criptografia atual se torna muito dificil de se quebrar (leia-se muito dificil = praticamente impossivel) pelo menos por brute force.

Conclusões:
1) Não devemos passar uma falsa segurança nos baseando em fatos que desconhecemos
2) Concordo com as suas conclusões também.

Abraços!</description>
		<content:encoded><![CDATA[<p>Essa é uma informação bem útil, e um artigo deveras interessante, entretanto não corresponde à realidade. </p>
<p>Já se foi dito, no passado que A Cifra de Vigenère seria uma &#8220;chiffre indéchiffrable&#8221; pelos franceses (A Cifra Indecifrável).<br />
<a href="http://pt.wikipedia.org/wiki/Cifra_de_Vigen%C3%A8re" rel="nofollow">http://pt.wikipedia.org/wiki/Cifra_de_Vigen%C3%A8re</a></p>
<p>Isso partindo do pressuposto de força bruta, onde realmente os numeros seriam tao altos que seria praticamente impossivel quebrá-la. (Hoje com os computadores atuais, nao seria impraticavel). </p>
<p>Entretanto foi quebrada usando um simples ataque de frequência.</p>
<p>Eu tenho que concordar que um ataque às cegas e de força bruta contra um AES+RSA seria loucura, mesmo com chaves menores que 256 e 2048. </p>
<p>Entretanto temos que entender que seja lá quem foi que roubou os dados, deve ter uma idéia da senha usada pelo windows, o que não é muito dificil de se obter.</p>
<p>E como você mesmo disse no seu post, &#8220;Supondo que o invasor não conheça a senha de nenhum usuário, e supondo ainda que os usuários tenham escolhido cuidadosamente suas senhas,&#8230;&#8221;</p>
<p>Um ataque de força bruta seria somente um último recurso desesperado. E uma senha do windows, normalmente não é uma coisa muito dificil de se descobrir, devemos nos focar nesse ponto, e não nas características do algoritmo de criptografia em si. </p>
<p>Usando uma chave (senha do windows por exemplo) realmente forte, praticamente qualquer algortimo de criptografia atual se torna muito dificil de se quebrar (leia-se muito dificil = praticamente impossivel) pelo menos por brute force.</p>
<p>Conclusões:<br />
1) Não devemos passar uma falsa segurança nos baseando em fatos que desconhecemos<br />
2) Concordo com as suas conclusões também.</p>
<p>Abraços!</p>
]]></content:encoded>
	</item>
</channel>
</rss>
