<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; Mundodo Software</title>
	<atom:link href="http://mundodosoftware.com/blog/tag/mundodo-software/feed/" rel="self" type="application/rss+xml" />
	<link>http://mundodosoftware.com/blog</link>
	<description></description>
	<lastBuildDate>Tue, 22 May 2012 16:09:52 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Em vez de consertar, Microsoft decide bloquear código vulnerável</title>
		<link>http://mundodosoftware.com/blog/em-vez-de-consertar-microsoft-decide-bloquear-codigo-vulneravel/</link>
		<comments>http://mundodosoftware.com/blog/em-vez-de-consertar-microsoft-decide-bloquear-codigo-vulneravel/#comments</comments>
		<pubDate>Tue, 15 Dec 2009 09:26:44 +0000</pubDate>
		<dc:creator>José Mendonça</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Segurança]]></category>
		<category><![CDATA[Mundodo Software]]></category>

		<guid isPermaLink="false">http://mundodosoftware.com/blog/?p=545</guid>
		<description><![CDATA[A Microsoft decidiu desativar um codec de vídeo criado há 17 anos nas versões mais antigas do Windows, em vez de consertar as diversas vulnerabilidades que o afligiam, afirma a equipe de segurança da empresa. Na terça-feira (8/12), mesmo dia em que publicou seis atualizações que consertavam 12 falhas, a Microsoft descreveu, em um aconselhamento de segurança, [...]
No related posts.]]></description>
			<content:encoded><![CDATA[<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; line-height: normal;">A Microsoft decidiu desativar um codec de vídeo criado há 17 anos nas versões mais antigas do Windows, em vez de consertar as diversas vulnerabilidades que o afligiam, afirma a equipe de segurança da empresa.</p>
<p>Na terça-feira (8/12), mesmo dia em que publicou <a style="color: #2238b1; background-color: transparent; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 1px; border-left-width: 0px; border-style: initial; border-color: initial; text-decoration: none; border-bottom-style: solid; border-bottom-color: #cccccc;" href="http://idgnow.uol.com.br/seguranca/2009/12/08/microsoft-solta-12-atualizacoes-de-seguranca-sete-delas-criticas/">seis atualizações que consertavam 12 falhas</a>, a Microsoft descreveu, em um <span style="background-image: none; background-repeat: no-repeat; background-attachment: initial; -webkit-background-clip: initial; -webkit-background-origin: initial; background-color: transparent; background-position: 0px 1px; padding: 0px;"><a style="color: #2238b1; background-color: transparent; border-top-width: 0px; border-right-width: 0px; border-bottom-width: 1px; border-left-width: 0px; border-style: initial; border-color: initial; text-decoration: none; border-bottom-style: solid; border-bottom-color: #cccccc;" href="http://www.microsoft.com/technet/security/advisory/954157.mspx" target="_blank">aconselhamento de segurança</a></span>, a medida incomum. Ela bloqueia a utilização do codec Indeo – software de compressão e descompressão de dados de vídeo – tanto pelo Internet Explorer como pelo Windows Media Player.</p>
<p>A atualização também impede que outras aplicações de acesso à internet carreguem o codec.</p>
<p>Não está claro quantas brechas o codec Indeo apresenta, mas pelo menos duas empresas de segurança – a VeriSign iDefense e a Fortinet – emitiram seus próprios alertas sobre o Indeo na terça-feira.</p>
<p>A vulnerabilidade descoberta pela iDefense foi relatada à Microsoft há mais de um ano.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; line-height: normal;"><strong>Mais antigas</strong><br />
A atualização tem como alvo apenas as edições mais antigas do sistema da Microsoft: Windows 2000, Windows XP e Windows Server 2003. Windows Vista, Windows 7 e Windows Server 2008 barram a utilização do codec Indeo já na carga. A Intel lançou o Indeo em 1992.</p>
<p>Com o bloqueio do codec no IE e no Media Player, a Microsoft alega proteger o usuário de vetores de ataque conhecidos, e que poderiam levar as pessoas a visitar sites maliciosos.</p>
<p>Não é comum para a Microsoft contornar vulnerabilidades por meio do bloqueio do uso de peças de código. “É um fato raro, pois sempre é difícil decidir pela remoção de uma funcionalidade que os clientes usam costumeiramente, sem afetar as aplicações existentes”, admitiu um porta-voz da Microsoft na terça-feira, via e-mail.</p>
<p>Remendar o codec não faria muito sentido, disse o diretor de pesquisa de vulnerabilidade da empresa de segurança Qualys. “A Microsoft já havia aplicado essas mudanças no Vista e no Windows 7. Além disso, o Indeo é usado muito raramente”, defende Laid. “Eu vejo essa decisão mais como uma forma de reduzir a superfície de ataque.”</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; line-height: normal;"><strong>Superfície</strong><br />
A Microsoft tem visão semelhante. “Neste caso, nossas mudanças reduzem a superfície de ataque. Removemos a funcionalidade deste codec em vez de responder às vulnerabilidades específicas porque isso oferecia uma proteção mais ampla”, disse o porta-voz da empresa.</p>
<p>Não é a primeira vez que a Microsoft desistiu de consertar falhas. Em setembro, a Microsoft anunciou que consertar uma falha na implementação de TCP/IP  do Windows 2000 Server SP4 não seria a melhor saída, porque isso exigiria “a rearquitetura de uma quantidade muito significativa do sistema operacional Windows 2000 SP4”.</p>
<p>E, se fizesse isso “não haveria garantia de que as aplicações projetadas para rodar no sistema continuaria a operar depois da atualização”.</p>
<p>“Talvez essa seja uma nova tendência”, avalia Jason Miller, gerente de equipe de segurança e de dados da Shavlik Technologies, uma prestadora de serviços em gerenciamento de atualizações.</p>
<p>“Acreditamos que essa abordagem deve dar mais segurança aos clientes do que consertar cada uma das vulnerabilidades”, disse o porta-voz da Microsoft.</p>
<p>A atualização que bloqueia o codec Indeo foi distribuída aos usuários do Windows 2000, Windows XP e Server 2003 por meio do serviço automático Windows Update.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 0.75em; margin-left: 0px; line-height: normal;">Fonte: <a href="http://idgnow.uol.com.br/seguranca/2009/12/11/em-vez-de-consertar-microsoft-decide-bloquear-codigo-vulneravel/" target="_blank">IDGNOW</a></p>
<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://mundodosoftware.com/blog/em-vez-de-consertar-microsoft-decide-bloquear-codigo-vulneravel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft encerra Web Messenger</title>
		<link>http://mundodosoftware.com/blog/microsoft-encerra-web-messenger/</link>
		<comments>http://mundodosoftware.com/blog/microsoft-encerra-web-messenger/#comments</comments>
		<pubDate>Sun, 05 Jul 2009 19:52:21 +0000</pubDate>
		<dc:creator>José Mendonça</dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MSN]]></category>
		<category><![CDATA[Mundodo Software]]></category>
		<category><![CDATA[people.live.com]]></category>
		<category><![CDATA[Web Messenger]]></category>

		<guid isPermaLink="false">http://mundodosoftware.com/blog/?p=216</guid>
		<description><![CDATA[Microsoft retirou do ar o serviço online Web Messenger &#8211; que tem as mesmas funções do Live Messenger (MSN), porém pode ser acessado pelo navegador, sem a necessidade do software instalado na máquina. O recurso foi transferido, esta semana, para outro serviços do Windows Live, como o Hotmail e o People, uma espécie de rede [...]
No related posts.]]></description>
			<content:encoded><![CDATA[<p>Microsoft retirou do ar o serviço online Web Messenger &#8211; que tem as mesmas funções do Live Messenger (MSN), porém pode ser acessado pelo navegador, sem a necessidade do software instalado na máquina.</p>
<p>O recurso foi transferido, esta semana, para outro serviços do Windows Live, como o Hotmail e o People, uma espécie de rede social para os usuários do Live.</p>
<p><span id="more-216"></span></p>
<p>Ao acessar o endereço <span><a href="http://people.live.com/" target="_blank">http://people.live.com</a></span>, no canto superior direito da tela, o usuário opta por entrar no Messenger pela Web ou pelo programa. Escolhendo “web”, a lista de contatos mostra quem está online e oferece a opção de enviar uma mensagem instantânea, da mesma forma que o Web Messenger fazia.</p>
<p>A Microsoft justifica a mudança com o seu &#8220;foco em pessoas&#8221;, o que explica transferir um serviço que ficava isolado dos demais para dentro das ferramentas mais sociais da companhia, como o Live People.</p>
<p><strong>Fonte: <a href="http://idgnow.uol.com.br/internet/2009/07/03/microsoft-encerra-web-messenger/" target="_blank">IDGNOW</a></strong></p>
<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://mundodosoftware.com/blog/microsoft-encerra-web-messenger/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

