24 de abril de 2024

LOGO FAIL um conjunto de vulnerabilidades ESTÁ DESTRUINDO O PC MESMO COM ANTIVÍRUS!

 LogoFAIL não é um vírus, mas sim um conjunto de vulnerabilidades no firmware de muitos computadores que permite que invasores contornem as medidas de segurança e instalem software malicioso. LogoFAIL afeta o firmware ao exibir o logotipo do fabricante durante o processo de inicialização. Firmware é um software incorporado em um dispositivo de hardware, como um computador, smartphone, impressora ou roteador. O firmware controla as funções e operações básicas do dispositivo, como inicialização, carregamento e comunicação com outros componentes. Especificamente, LogoFAIL afeta a Unified Extensible Firmware Interface (UEFI), que é o firmware responsável pela inicialização do seu computador. Essa é uma explicação extremamente simplificada, mas se você quiser ler mais sobre UEFI, consulte o wiki. O que você precisa saber: Logofail afeta a grande maioria dos computadores. Basta dizer que quase todos os PCs, sejam Windows, Linux ou MAC, provavelmente usam UEFI e são vulneráveis a essa exploração. Devido à sua execução precoce no processo de inicialização, o Logofail pode contornar muitas defesas de segurança tradicionais, tornando-se uma ameaça altamente perigosa. Essas vulnerabilidades permitem que invasores injetem código malicioso no processo de inicialização, manipulando a imagem do logotipo de inicialização. Este código pode então ser usado para contornar medidas de segurança como inicialização segura e instalar malware no sistema. Para usar a vulnerabilidade, os hackers precisam obter acesso de administrador local por meio de algum outro tipo de exploração – talvez algo com o navegador ou um anexo de e-mail malicioso – e então adicionar o pacote de imagens nefastas ao local correto. A infecção é carregada no firmware do sistema assim que o sistema é reiniciado com o novo logotipo malicioso. Hackers competentes têm hackeado contas de administrador desde a invenção das contas de administrador - portanto, não baixe a guarda. Uma boa prática é verificar as contas de administrador e alterar seus direitos ou remover aqueles que são desnecessários. Além disso, certifique-se de que a conta de usuário com a qual você está fazendo login no PC não seja uma conta de administrador. Fazer isso pode ser um pouco chato, pois pode ser necessário inicializar uma conta de administrador para atualizações, etc... Mas é uma prática mais segura. Detecção e mitigação: Detectar infecções do Logofail é difícil, senão quase impossível, pois o código malicioso está oculto na imagem de inicialização. Seria difícil para o nível do sistema operacional sem uma ferramenta especial como a UEFI Tool e provavelmente se esconderia de algo assim de qualquer maneira. A melhor aposta seria um dispositivo externo – que ainda não existe. Infelizmente, nenhuma "ferramenta de mitigação Logofail" foi desenvolvida ainda. Em vez disso, vários pesquisadores e organizações de segurança estão desenvolvendo diversas ferramentas e técnicas para abordar a detecção de vulnerabilidades do Logofail. Por exemplo, Logofail-PoC é uma ferramenta de prova de conceito que demonstra vulnerabilidades do Logofail e permite aos pesquisadores testar estratégias de mitigação. Desenvolvido por pesquisadores de segurança da Binarly que realizaram um extenso trabalho sobre esse assunto. O Logofail-PoC ainda não foi lançado enquanto eles aguardam a atualização dos patches. Mas você pode ver que funciona aqui: Agora que o LogFail foi descoberto, corrigir o firmware afetado será a maneira mais eficaz de mitigar o risco do LogFail. Alguns fabricantes, como a Lenovo, já lançaram patches para os sistemas afetados. Ainda assim, como esta é uma descoberta relativamente nova, nem todos os fabricantes a alcançaram. No entanto, existem algumas ferramentas manuais como esta da Dell que podem ajudar os fabricantes a não atualizarem automaticamente seu firmware. (Felizmente) Portanto, é importante descobrir qual BIOS você possui e verificar manualmente se há atualizações no site do fabricante. Dito isso, atualizar/atualizar sua BIOS não é exatamente para os fracos de coração. Não é uma coisa difícil de fazer, MAS se você tiver alguma dúvida sobre sua capacidade de se recuperar de uma falha catastrófica, teste primeiro no sistema do seu amigo. ;) ESTOU BRINCANDO!!!! Leve seu PC para um PRO. Provavelmente custará apenas alguns dólares e eles podem fazer isso com segurança. Se você quiser se aventurar no mundo do flashing do BIOS, verifique o Universal BIOS Backup Kit. Isso pode ajudar a identificar o fabricante e a versão, e você terá um backup em boas condições em caso de problemas.

 


 

22 de abril de 2024

RiseupVPN FREE


What is a VPN?

Riseup offers Personal VPN service for censorship circumvention, location anonymization and traffic encryption. To make this possible, it sends all your internet traffic through an encrypted connection to riseup.net, where it then goes out onto the public internet.

Unlike most other VPN providers, Riseup does not log your IP address.

Riseup has a VPN client called RiseupVPN. This VPN client is super easy to use! You just install it and run it—no configuration, no account registration.

This is an experiment to see if we can create a VPN service that is easy enough for everyone to use and that people will donate enough to sustain.

Why would you want to use the Riseup VPN?

At Riseup, we believe it is important for everyone to use some technology like VPN or Tor to encrypt their internet traffic. Why? Because the internet is being broken by governments, internet service providers (ISPs), and corporations. RiseupVPN will fight that

Limitations to using a VPN

All VPNs share some limitations, please familiarize yourself with these so you understand what the VPN does and does not provide. 

 

Download RiseupVPN

GNU/Linux macOS windows Android

 

Using RiseupVPN

On Mac, Windows and Linux RiseupVPN will create a system tray menu with an icon that indicates if the VPN is connected or not:

— VPN is off.

— VPN is on, and all traffic is securely routed through the VPN.

— VPN is off, and all traffic is blocked.

— VPN is connecting, and all traffic is blocked.

To turn on or off, just click on the system tray icon and select the appropriate menu item. 

 

https://riseup.net/en/vpn