<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog da OpenCS</title>
	<atom:link href="http://www.opencs.com.br/blog/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.opencs.com.br/blog</link>
	<description>Open Communications Security S. A.</description>
	<lastBuildDate>Fri, 23 Sep 2011 20:46:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>OpenCS no CNASI 2011</title>
		<link>http://www.opencs.com.br/blog/2011/09/23/opencs-no-cnasi-2011/</link>
		<comments>http://www.opencs.com.br/blog/2011/09/23/opencs-no-cnasi-2011/#comments</comments>
		<pubDate>Fri, 23 Sep 2011 19:12:04 +0000</pubDate>
		<dc:creator>Johne Jarske</dc:creator>
				<category><![CDATA[Novidades]]></category>

		<guid isPermaLink="false">http://www.opencs.com.br/blog/?p=323</guid>
		<description><![CDATA[Nos dias 18, 19 e 20 de Outubro acontecerá o 20º CNASI Latinoamericano (Congresso Latinoamericano de Auditoria de TI), Segurança da Informação e Governança, consagrado como o mais importante evento para os profissionais de Risk Management e Compliance.

 <a href="http://www.opencs.com.br/blog/2011/09/23/opencs-no-cnasi-2011/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Nos dias 18, 19 e 20 de Outubro acontecerá o 20º CNASI Latinoamericano (Congresso Latinoamericano de Auditoria de TI), Segurança da Informação e Governança, consagrado como o mais importante evento para os profissionais de Risk Management e Compliance.</p>
<p>A OpenCS, na condição de patrocinadora do evento contribuirá para o debate palestrando sobre segurança na nuvem.</p>
<p>Segundo Ricardo Orsi, presidente da OpenCS, existem muitas preocupações sobre migração a para a Nuvem, mas até o momento, muito pouco tem sido discutido sobre a autenticação dos usuários, que pode ser o calcanhar de Aquiles da Nuvem.  “Não se trata de reinventar a roda”, disse Ricardo, “pois muitos dos desafios das redes locais estão presentes na Nuvem, mas esta mudança introduziu também novos desafios que precisam ser enfrentados, sob pena de, ao invés de migramos os sistemas para um ambiente de paz e tranquilidade, ficarmos expostos a riscos desnecessários”.</p>
<p>Horário das Palestras:<br />
20/10, 14h30 às 15h30 – sala 01: Desafios para a guarda de dados e autenticação na Nuvem.<br />
15h45 às 16h15 – sala 01: Autenticação multi-fator e multi-aplicação na Nuvem.</p>
<p><strong>Para inscrever-se, clique <a title="OpenCS - Inncrição no CNASI 2011" href="http://www.cnasi.com.br/convidado_opencs.php" target="_blank">aqui</a>.</strong></p>
<p><a href="http://www.opencs.com.br/blog/wp-content/uploads/2011/09/CNASI2011.png"><img class="alignnone size-medium wp-image-339" title="CNASI 2011" src="http://www.opencs.com.br/blog/wp-content/uploads/2011/09/CNASI2011-300x65.png" alt="CNASI 2011" width="300" height="65" /></a>   </p>
]]></content:encoded>
			<wfw:commentRss>http://www.opencs.com.br/blog/2011/09/23/opencs-no-cnasi-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Convite para participar das palestras da OpenCS no CNASI 2011</title>
		<link>http://www.opencs.com.br/blog/2011/09/23/convite-para-participar-das-palestras-da-opencs-no-cnasi-2011/</link>
		<comments>http://www.opencs.com.br/blog/2011/09/23/convite-para-participar-das-palestras-da-opencs-no-cnasi-2011/#comments</comments>
		<pubDate>Fri, 23 Sep 2011 13:20:52 +0000</pubDate>
		<dc:creator>Johne Jarske</dc:creator>
				<category><![CDATA[Sem categoria]]></category>

		<guid isPermaLink="false">http://www.opencs.com.br/blog/?p=331</guid>
		<description><![CDATA[Convite para participar das palestras da OpenCS no CNASI 2011 <a href="http://www.opencs.com.br/blog/2011/09/23/convite-para-participar-das-palestras-da-opencs-no-cnasi-2011/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div><a href="http://www.cnasi.com.br/convidado_opencs.php" target="_blank"><img src="http://www.cnasi.com.br/2011/sp/cnasi_sp_convite_palestra_especifica_opencs.jpg" border="0" alt="" width="600" height="717" /></a></div>
]]></content:encoded>
			<wfw:commentRss>http://www.opencs.com.br/blog/2011/09/23/convite-para-participar-das-palestras-da-opencs-no-cnasi-2011/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Modos de geração de OTP</title>
		<link>http://www.opencs.com.br/blog/2011/09/19/modos-de-geracao-de-otp/</link>
		<comments>http://www.opencs.com.br/blog/2011/09/19/modos-de-geracao-de-otp/#comments</comments>
		<pubDate>Mon, 19 Sep 2011 17:44:07 +0000</pubDate>
		<dc:creator>Johne Jarske e Fabio Chino</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Produtos]]></category>
		<category><![CDATA[Serviços]]></category>

		<guid isPermaLink="false">http://www.opencs.com.br/blog/?p=311</guid>
		<description><![CDATA[Quais os modos de geração de OTP disponíveis? <a href="http://www.opencs.com.br/blog/2011/09/19/modos-de-geracao-de-otp/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>No artigo anterior, vimos que os tokens OTP que utilizam o padrão OATH geram as senhas dinâmicas com base em uma função que utiliza um segredo compartilhado (entre o token hardware ou mobile e o servidor de autenticação), e um valor arbitrário de acordo com a equação abaixo:</p>
<p><em>OTPGen(secret,x)=otp</em></p>
<p>O algoritmo OATH é publico e o valor arbitrário <em>x</em> varia a cada autenticação. Desta forma segurança do processo está no valor <em>secret,</em> que deve ser protegido dentro do token e no servidor. Conhecendo o valor de <em>secret</em> é possível obter-se qualquer valor de OTP.  Por outro lado, conhecendo-se apenas a função <em>OTPGen</em> e o valor de <em>x, </em>não possível deduzir o valor da OTP e tampouco do <em>secret.</em></p>
<p>Dado que o segredo compartilhado é fixo, é a variação do valor arbitrário <em>x</em> é o que efetivamente determina o modo de operação do token.</p>
<p>Os modos básicos de operação dos tokens são:<a href="http://www.opencs.com.br/blog/wp-content/uploads/2011/09/TipoOTP.png"><img class="alignright size-medium wp-image-314" title="Métodos de Autenticação OTP" src="http://www.opencs.com.br/blog/wp-content/uploads/2011/09/TipoOTP-200x300.png" alt="m-Trusted" width="200" height="300" /></a></p>
<ul>
<li>OTP por evento: o valor de                                                    é determinado por um contador incrementado a cada autenticação;</li>
<li>OTP por tempo: o valor de     é determinado por uma função que envolve tempo. Neste modo, os relógios de servidor e do token devem estar sincronizados;</li>
<li>OTP por desafio/resposta: O servidor determina um desafio arbitrário que deve ser inserido no token para que este possa calcular a resposta;</li>
</ul>
<p>É possível definir outros modos de operação com base em outros geradores ou até mesmo trabalhar com modos combinados como faz o OCRA que pode combinar o desafio/resposta com tempo e/ou evento.</p>
<p>Um método bastante interessante é o Transaction Signing, em e o valor de <em>x</em> é uma combinação de dados referentes a uma trasação bancária como: valor, moeda, conta de origem, conta de destino de forma que a OTP resultante equivale a assinatura da transação efetuada.</p>
<p>O m-Trusted, a aplicação mobile token da OpenCS possui todos os métodos básicos de OTP e o Transaction Signing.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.opencs.com.br/blog/2011/09/19/modos-de-geracao-de-otp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Como funcionam os tokens OTP?</title>
		<link>http://www.opencs.com.br/blog/2011/09/08/como-funcionam-os-tokens-otp/</link>
		<comments>http://www.opencs.com.br/blog/2011/09/08/como-funcionam-os-tokens-otp/#comments</comments>
		<pubDate>Thu, 08 Sep 2011 12:16:27 +0000</pubDate>
		<dc:creator>Johne Jarske e Fabio Chino</dc:creator>
				<category><![CDATA[Artigos]]></category>

		<guid isPermaLink="false">http://www.opencs.com.br/blog/?p=302</guid>
		<description><![CDATA[Como funcionam os tokens OTP? <a href="http://www.opencs.com.br/blog/2011/09/08/como-funcionam-os-tokens-otp/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.opencs.com.br/blog/wp-content/uploads/2011/09/password.jpg"><img class="alignleft size-medium wp-image-303" title="OTP" src="http://www.opencs.com.br/blog/wp-content/uploads/2011/09/password-300x199.jpg" alt="One-time Password" width="300" height="199" /></a>Este artigo é um pouco técnico, mas importante para o entendimento do funcionamento dos tokens OTP.</p>
<p>Vale dizer que o importante na tecnologia não é o programa que gera a OTP, que pode ser público (e é melhor que o seja, um aparente paradoxo da segurança da informação que discutiremos num artigo futuro). O importante é que o programa seja capaz de gerar uma senha dinâmica que seja muito difícil (ou quase impossível) de calcular sem que se conheça o segredo que é armazenado dentro do token e compartilhado com o servidor responsável pela autenticação.</p>
<p>Os tokens OTP que utilizam o padrão OATH geram as OTPs com base em uma função que utiliza um segredo compartilhado e um valor arbitrário. A equação a seguir representa o gerador:</p>
<p><em> OTPGen(secret,x)=otp</em></p>
<p>onde     <em>secret </em>é o segredo compartilhado,     <em>x</em> é o valor arbitrário e     <em>otp</em> é a senha dinâmica gerada. Por questões de segurança, esta função deve possuir as seguintes propriedades:</p>
<ol>
<li>Cada par <em>(secret,x)</em> , resulta em uma única OTP porém uma OTP pode ser gerada por mais de um par    ;</li>
<li> <em>OTPGen()</em> não é reversível, ou seja, não existe uma função capaz de utilizar uma OTP e o valor <em>x</em> para determinar os valor de <em>secret</em> ;</li>
<li>O conhecimento de uma sequencia de OTPs não permite determinar as OTPs anteriores e nem as próximas;</li>
<li>A sequencia de OTPs geradas deve se comportar como uma sequencia aleatória com distribuição uniforme.</li>
</ol>
<p>Na prática, esta função é utilizada da seguinte maneira:</p>
<ol>
<li>O    <em>secret</em> é um valor grande, normalmente com 160 bits ou mais, compartilhado apenas entre o servidor e o token. Este valor deve ser muito bem protegido para evitar a clonagem do token;</li>
<li>O <em>x </em>é um valorque varia de autenticação para autenticação (resultando em OTPs diferentes), podendo ser definida diretamente pelo servidor (challenge/response) ou gerado por alguma sequencia combinada entre o servidor quanto e o token. Este valor pode ser público.</li>
</ol>
<p>A variação dos valores de<em> </em><em>secret</em><em> </em>determinam senhas dinâmicas distintas enquanto que as<a href="http://www.opencs.com.br/blog/wp-content/uploads/2011/09/m-Trusted1.jpg"><img class="alignleft size-medium wp-image-304" title="Usando o m-Trusted" src="http://www.opencs.com.br/blog/wp-content/uploads/2011/09/m-Trusted1-300x199.jpg" alt="Usando o m-Trusted" width="300" height="199" /></a> regras que determinam os valores de <em>x</em> <em></em> para cada autenticação determinam o modo de operação.</p>
<p>Uma OTP é considerada válida pelo servidor se e somente se o valor gerados pelo token e pelo servidor forem os mesmos para um mesmo valor de <em>x</em>.</p>
<p>Ficou clara a explicação acima? A sua opinião é importante para aprimorarmos os nossos artigos continuamente. No próximo aprofundaremos o conceito falando sobre os tipos de OTP existentes.</p>
<p>Até lá.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.opencs.com.br/blog/2011/09/08/como-funcionam-os-tokens-otp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tokens OTP, conheça um pouco mais da tecnologia</title>
		<link>http://www.opencs.com.br/blog/2011/09/08/tokens-otp-conheca-um-pouco-mais-da-tecnologia/</link>
		<comments>http://www.opencs.com.br/blog/2011/09/08/tokens-otp-conheca-um-pouco-mais-da-tecnologia/#comments</comments>
		<pubDate>Thu, 08 Sep 2011 11:40:35 +0000</pubDate>
		<dc:creator>Johne Jarske</dc:creator>
				<category><![CDATA[Artigos]]></category>

		<guid isPermaLink="false">http://www.opencs.com.br/blog/?p=292</guid>
		<description><![CDATA[O blog da OpenCS publicará, nas próximas semanas, uma série de artigos com objetivo de mostrar como funcionam as senhas dinâmicas, quais as vantagens, bem como os principais problemas e desafios de sua utilização. <a href="http://www.opencs.com.br/blog/2011/09/08/tokens-otp-conheca-um-pouco-mais-da-tecnologia/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.opencs.com.br/blog/wp-content/uploads/2011/09/m-Trusted.png"><img class="alignleft size-medium wp-image-293" title="m-Trusted" src="http://www.opencs.com.br/blog/wp-content/uploads/2011/09/m-Trusted-133x300.png" alt="Mobile Token - m-Trusted" width="133" height="300" /></a>O uso de dispositivos geradores de senhas dinâmicas – One-Time Password, ou de forma abreviada OTP, são cada vez mais comuns, principalmente no mercado bancário. Também é muito comum o seu uso para proteger o acesso a sistemas de VPN (Virtual Private Network). O que poucos sabem é que os tokens podem ser utilizados em uma série de outras aplicações elevando em muito o nivel de securança, tanto para a realização de autenticação como para autorização de transações.</p>
<p>O blog da OpenCS publicará, nas próximas semanas, uma série de artigos com objetivo de mostrar como funcionam as senhas dinâmicas, quais as vantagens, bem como os principais problemas e desafios de sua utilização. Os primeiros cinco artigos tratarão dos seguintes temas:</p>
<ul>
<li>Como funcionam os tokens OTP?<a href="http://www.opencs.com.br/blog/wp-content/uploads/2011/09/EzioToken1.jpg"><img class="alignright size-full wp-image-298" title="EzioToken" src="http://www.opencs.com.br/blog/wp-content/uploads/2011/09/EzioToken1.jpg" alt="Ezio Token" width="240" height="180" /></a></li>
<li>Quais os tipos de OTP e suas variações?</li>
<li>Por que os tokens perdem a sincronização?</li>
<li>Quais as vantagens de se adotar um padrão para geração das senhas dinâmicas?</li>
<li>Quais os tipos de aplicações podem se beneficiar com o uso das senhas dinâmicas?</li>
<li>Quais as aplicações podem se beneficiar do uso dos tokens?</li>
</ul>
<p>Espero que gostem.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.opencs.com.br/blog/2011/09/08/tokens-otp-conheca-um-pouco-mais-da-tecnologia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Apps e outras aplicações “in the clouds” acessíveis somente dentro das empresas</title>
		<link>http://www.opencs.com.br/blog/2011/07/14/google-apps-e-outras-aplicacoes-%e2%80%9cin-the-clouds%e2%80%9d-acessiveis-somente-dentro-das-empresas/</link>
		<comments>http://www.opencs.com.br/blog/2011/07/14/google-apps-e-outras-aplicacoes-%e2%80%9cin-the-clouds%e2%80%9d-acessiveis-somente-dentro-das-empresas/#comments</comments>
		<pubDate>Thu, 14 Jul 2011 10:44:20 +0000</pubDate>
		<dc:creator>Johne Jarske</dc:creator>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Serviços]]></category>

		<guid isPermaLink="false">http://www.opencs.com.br/blog/?p=285</guid>
		<description><![CDATA[Para muitas empresas, restringir o acesso ao e-mail corporativo e outras aplicações ao ambiente físico da empresa é mandatório, seja por razões de segurança da informação, seja para proteger-se contra ações trabalhistas, impedindo que soluções “in the clouds” sejam adotadas, pois estas, a principio, podem ser acessadas de qualquer lugar. <a href="http://www.opencs.com.br/blog/2011/07/14/google-apps-e-outras-aplicacoes-%e2%80%9cin-the-clouds%e2%80%9d-acessiveis-somente-dentro-das-empresas/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Para muitas empresas, restringir o acesso ao e-mail corporativo e outras aplicações ao ambiente físico da empresa é mandatório, seja por razões de segurança da informação, seja para proteger-se contra ações trabalhistas, impedindo que soluções “in the clouds” sejam adotadas, pois estas, a principio, podem ser acessadas de qualquer lugar.</p>
<p>Em breve, este deixará de ser um fator restritivo, pois a OpenCS lançará o @Work, uma solução que visa restringir o acesso a sistemas “in the clouds” somente à rede local das empresas.</p>
<p>O controle de acesso do @Work será realizado por usuário, de forma que, através do console administrativo será possível designar quais usuários terão acesso restrito ao ambiente da empresa e quais poderão acessar livremente a partir do ambiente externo.</p>
<p>Como vantágem adicional, a solução representa um fator extra de autenticação dos usuários, pois para liberar o acesso, o @Work utiliza avançados métodos de autenticação forte com a vantagem de não exigir a interação do usuário, como por exemplo, para a digitação uma nova senha ou OTP, bastando estar conectado a rede da empresa.</p>
<p>O @Work funcionará inclusive com tablets e celulares que possuam  navegador WEB com suporte a Java Script, desde que estejam conectados a  rede Wi-Fi da empresa.</p>
<p>O @Work trabalhará de forma integrada com a plataforma de <span style="text-decoration: underline;"><a title="Blog da OpenCS" href="http://www.opencs.com.br/site/index.php?page=o-que-e-autenticacao-forte-na-nuvem" target="_blank">Autenticação Forte na Nuvem</a></span> da OpenCS e estará disponível para usuários de <a title="Blog da OpenCS" href="http://www.google.com/apps/intl/pt-BR/business/index.html" target="_blank">Google Apps</a>, <a title="Blog da OpenCS" href="http://www.salesforce.com" target="_blank">Sales Force</a> e quaisquer outras aplicações compatíveis com o protocolo <span style="text-decoration: underline;"><a title="Blog da OpenCS" href="http://saml.xml.org/" target="_blank">SAML</a>.</span></p>
<p>Para que o @Work funcione, a empresa precisará instalar em seu ambiente de rede uma pequena aplicação WEB que interagirá com a plataforma de autenticação da OpenCS. Nenhuma aplicação precisará ser instalada na máquina do usuário, pois o @Work utiliza apenas os recursos nativos do navegador WEB do usuário.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.opencs.com.br/blog/2011/07/14/google-apps-e-outras-aplicacoes-%e2%80%9cin-the-clouds%e2%80%9d-acessiveis-somente-dentro-das-empresas/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Qual a melhor opção, uma OTP de seis ou de oito dígitos?</title>
		<link>http://www.opencs.com.br/blog/2011/06/17/qual-a-melhor-opcao-uma-otp-de-seis-ou-de-oito-digitos/</link>
		<comments>http://www.opencs.com.br/blog/2011/06/17/qual-a-melhor-opcao-uma-otp-de-seis-ou-de-oito-digitos/#comments</comments>
		<pubDate>Fri, 17 Jun 2011 14:06:12 +0000</pubDate>
		<dc:creator>Johne Jarske e Fabio Chino</dc:creator>
				<category><![CDATA[Artigos]]></category>

		<guid isPermaLink="false">http://www.opencs.com.br/blog/?p=275</guid>
		<description><![CDATA[Qual a melhor opção, uma OTP de seis ou de oito dígitos?
Do ponto de vista da usabilidade, uma OTP de seis dígitos é mais fácil de usar do que uma de oito, pois é mais fácil memoriza-la por inteiro ao digita-la. Já do ponto de vista da segurança, a conclusão não é tão simples. <a href="http://www.opencs.com.br/blog/2011/06/17/qual-a-melhor-opcao-uma-otp-de-seis-ou-de-oito-digitos/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.opencs.com.br/blog/wp-content/uploads/2011/06/m-Trusted-adicionar-token-time-otp.png"><img class="alignright size-medium wp-image-277" title="m-Trusted-adicionar-token-time-otp" src="http://www.opencs.com.br/blog/wp-content/uploads/2011/06/m-Trusted-adicionar-token-time-otp-136x300.png" alt="" width="136" height="300" /></a>Do ponto de vista da usabilidade, uma OTP de seis dígitos é mais fácil de usar do que uma de oito, pois é mais fácil memoriza-la por inteiro ao digita-la. Já do ponto de vista da segurança, a conclusão não é tão simples.</p>
<p>O número de dígitos de uma OTP determina o número de senhas possíveis de serem geradas a cada ciclo. Para uma OTP de seis dígitos, temos um milhão de possibilidades variando de “000000” até “999999”, já para uma OTP de 8 dígitos temos 100 milhões de possibilidades variando de “00000000” até “99999999”. Este é um fator muito importante para determinar as chances de sucesso de um palpite simples, sem nenhum conhecimento prévio do token.</p>
<p>Supondo que o gerador de OTPs comporta-se como um gerador de números aleatórios com distribuição uniforme, a chance de adivinhar a senha gerada em um dado momento é de 10<sup>x </sup>(dez elevado ao numero x de dígitos da senha). Se levarmos em consideração uma janela de autenticação de três OTPs, somado a três tentativas de autenticação antes que o token seja bloqueado, a chance de sucesso sobe para nove chances em 10<sup>x</sup> (este é um modelo simplificado, pois a chance real de acerto depende também do intervalo de tempo usado para cada tentativa). Desta forma, pode-se dizer que as chances de sucesso de se adivinhar uma senha com seis dígitos é de 9/1.000.000 (nove em um milhão), enquanto que as chances de sucesso para a adivinhar uma senha de 8 dígitos é de 9/100.000.000 (nove  em cem milhões).  Isto significa que ativinhar a OTP de um token com oito dígitos é muito mais difícil que de um token de seis dígitos.</p>
<p>Suponhamos, no entanto, que para executar uma transação, um usuário necessite digitar ao menos duas OTPs, uma para o login e outra para a realização da transação propriamente dita. Neste caso o atacante teria que adivinhar não uma, mas duas senhas, de forma que o atacante teria 18/1.000.000.000.000 (dezoito chances em um trilhão) para acertar as duas senhas de seis dígitos ou 18/10.000.000.000.000.000 (dezoito chances em dez quatrilhões)  para acertar as de oito dígitos. Analizando estes números isoladamente, uma senha de oito dígidos continua sendo significamente mais segura, no entanto,  a probabilidade de se acertar duas senhas de 6 dígidos é tão infima que é mais do que o suficiente para garantir a segurança da maioria das aplicações. Para efeito de comparação, a chance de se acertar os seis digitos da Mega Sena é de “apenas” 1/50.063.860 (uma chance em cinquenta milhões sessenta e três mil oitocentos e sessenta), ou seja é muito mais fácil acertar na Mega Sena que adivivar duas OTPs de seis dígitos.</p>
<p>Portanto, para um cenário em que será solicitada apenas uma OTP, a senha de oito dígitos é mais segura, mas para um cenário que for solicitado mais de uma OTP, não vale a pena penalizar o usuário com uma OTP de oito dígitos.</p>
<p>O fato é que a maioria dos ataques contra tokens OTP não são sencíveis ao número de dígitos da OTP, pois se baseiam em técnicas que tentam obter do usuário a OTP válida utilisando engenharia social ou ainda explorando vulnerabilidades das aplicações para contornar a solicitação da OTP.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.opencs.com.br/blog/2011/06/17/qual-a-melhor-opcao-uma-otp-de-seis-ou-de-oito-digitos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Troca de certificados do www.mtrusted.com</title>
		<link>http://www.opencs.com.br/blog/2011/03/05/troca-de-certificados-do-www-mtrusted-com/</link>
		<comments>http://www.opencs.com.br/blog/2011/03/05/troca-de-certificados-do-www-mtrusted-com/#comments</comments>
		<pubDate>Sat, 05 Mar 2011 03:08:31 +0000</pubDate>
		<dc:creator>Fabio Chino</dc:creator>
				<category><![CDATA[Serviços]]></category>

		<guid isPermaLink="false">http://www.opencs.com.br/blog/?p=270</guid>
		<description><![CDATA[Trocamos o certificado do "https://www.mtrusted.com/". <a href="http://www.opencs.com.br/blog/2011/03/05/troca-de-certificados-do-www-mtrusted-com/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Atenção usuários dos serviços hospedados em nosso servidor &#8220;www.mtrusted.com&#8221;. Hoje, 04/03/2011, trocamos o certificado emitido pela Thawte, usado deste o ano passado, para um novo certificado SSL emitido pela Geotrust. É improvavel que esta mudança tenha algum impacto para os nossos usuários.</p>
<p>De fato, a maioria nem irá perceber a mudança. De qualquer forma, caso haja algum problema, favor entrar em contato com o suporte dos serviços fornecidos pela OpenCS/Dedalus para o GoogleApps.</p>
<p>Para os interessados em certificação digital, especialmente os paranóicos, estes são os dados oficiais do novo certificado:</p>
<ul>
<li>Common Name: *.mtrusted.com</li>
<li>Organization: Open Communications Security S/A</li>
<li>Organizational Unit: IT Services</li>
<li>Emitido por: GeoTrust SSL CA</li>
<li>Fingerprint SHA1: ‎72 07 dd 7e b0 11 d2 03 1c 2f f8 5b 9f 3a a5 2f 9f ce 69 a9</li>
</ul>
<p>Se o site estiver com este certificado, certamente é o lugar certo!</p>
<p>Aproveitem o carnaval!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.opencs.com.br/blog/2011/03/05/troca-de-certificados-do-www-mtrusted-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Anhanguera adota Google Apps</title>
		<link>http://www.opencs.com.br/blog/2011/02/24/anhanguera-adota-google-apps/</link>
		<comments>http://www.opencs.com.br/blog/2011/02/24/anhanguera-adota-google-apps/#comments</comments>
		<pubDate>Thu, 24 Feb 2011 08:57:11 +0000</pubDate>
		<dc:creator>Johne Jarske</dc:creator>
				<category><![CDATA[Novidades]]></category>
		<category><![CDATA[Parceiros]]></category>

		<guid isPermaLink="false">http://www.opencs.com.br/blog/?p=251</guid>
		<description><![CDATA[A Anhanguera Educacional anunciou a integração da ferramenta Google Apps for Business (Gmail, Google Agenda, Google Docs, Grupos do Google, Google Sites) em sua base tecnológica.  <a href="http://www.opencs.com.br/blog/2011/02/24/anhanguera-adota-google-apps/">Continue lendo <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.opencs.com.br/blog/wp-content/uploads/2011/02/anhanguera.jpg"><img class="alignleft size-medium wp-image-254" title="Anhanguera Educacional" src="http://www.opencs.com.br/blog/wp-content/uploads/2011/02/anhanguera-273x300.jpg" alt="Anhanguera Educacional" width="273" height="300" /></a>A <a title="Blog da OpenCS" href="http://www.unianhanguera.edu.br/home/index.php" target="_blank">Anhanguera Educacional</a> anunciou a integração da ferramenta Google Apps for  Business (<a title="Blog da OpenCS" href="http://www.google.com.br/apps/intl/pt-BR/business/gmail.html" target="_blank">Gmail</a>, <a title="Blog da OpenCS" href="http://www.google.com.br/apps/intl/pt-BR/business/calendar.html" target="_blank">Google Agenda</a>, <a title="Blog da OpenCS" href="http://www.google.com.br/apps/intl/pt-BR/business/docs.html" target="_blank">Google Docs</a>, <a title="Blog da OpenCS" href="http://www.google.com.br/apps/intl/pt-BR/business/groups.html" target="_blank">Grupos do Google</a>, <a title="Blog da OpenCS" href="http://www.google.com.br/apps/intl/pt-BR/business/sites.html" target="_blank">Google Sites</a>) em sua base tecnológica.</p>
<p>Segundo informado no <a title="Blog da OpenCS" href="http://www.unianhanguera.edu.br/noticias/google_apps.php" target="_blank">site da instituição</a>, com esta aquisição a Anhanguera passa a ser a primeira de seu setor no Brasil a adotar a versão for business, além de ser a maior da área educacional a utilizar a ferramenta na América Latina disponibilizando a  todos os mais de 310 mil alunos do grupo além de professores e funcionários acesso  irrestrito ao Google Apps for Business.</p>
<p>Ainda segundo o site da Anahnguera, a implantação da plataforma oferecerá diversos benefícios como por exemplo, permitir aos estudantes e professores terem uma conta de e-mail e criar sites, onde poderão hospedar e compartilhar  conteúdos, como trabalhos, provas, textos complementares, reportagens da  imprensa, vídeos e audiocasts. Além disso, terão a oportunidade de  acessar ferramentas de comunicação instantânea, criar grupos e  <a href="http://www.opencs.com.br/blog/wp-content/uploads/2011/02/googleapps.jpg"><img class="alignright size-medium wp-image-256" title="Google Apps" src="http://www.opencs.com.br/blog/wp-content/uploads/2011/02/googleapps-300x150.jpg" alt="Google Apps" width="300" height="150" /></a>comunidades de interesses, bem como ministrar ou assistir aulas via web  ou dispositivos móveis. Outro benefício direto é que todos os envolvidos  poderão ter acesso ao calendário de eventos da instituição, datas de  provas, divulgação de notas e boletos de mensalidade a partir de  qualquer lugar, por meio de diversos dispositivos, de smartphones a  notebooks.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.opencs.com.br/blog/2011/02/24/anhanguera-adota-google-apps/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Caros amigos&#8230;</title>
		<link>http://www.opencs.com.br/blog/2010/12/17/caros-amigos/</link>
		<comments>http://www.opencs.com.br/blog/2010/12/17/caros-amigos/#comments</comments>
		<pubDate>Fri, 17 Dec 2010 10:15:31 +0000</pubDate>
		<dc:creator>Johne Jarske</dc:creator>
				<category><![CDATA[Clientes]]></category>
		<category><![CDATA[Novidades]]></category>
		<category><![CDATA[Parceiros]]></category>

		<guid isPermaLink="false">http://www.opencs.com.br/blog/?p=241</guid>
		<description><![CDATA[“Feliz Natal e próspero Ano Novo&#8230; As palavras são as mesmas de sempre, porém os sentimentos e a sinceridade são sempre renovados e crescentes, pois é uma alegria tê-los como amigos.” Equipe da OpenCS.]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.opencs.com.br/blog/wp-content/uploads/2010/12/Papai-noel.jpg"><img class="alignright size-medium wp-image-243" title="Papai noel" src="http://www.opencs.com.br/blog/wp-content/uploads/2010/12/Papai-noel-300x289.jpg" alt="" width="300" height="289" /></a>“Feliz Natal e próspero Ano Novo&#8230; As palavras são as mesmas de sempre,  porém os sentimentos e a sinceridade são sempre renovados e crescentes,  pois é uma alegria tê-los como amigos.”</p>
<p>Equipe da OpenCS.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.opencs.com.br/blog/2010/12/17/caros-amigos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

