<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentários sobre: &#8220;Este site pode danificar seu computador&#8221; - parte II</title>
	<atom:link href="http://www.aretadobem.com.br/este-site-pode-danificar-seu-computador-parte-ii/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.aretadobem.com.br/este-site-pode-danificar-seu-computador-parte-ii/</link>
	<description>aretadobem é o site da desenvolvedora web Areta do Bem sobre diversos assuntos relacionados a web standards, microformats,  acessibilidade, tableless, XML, XHTML e CSS, além de seu curriculum e portifólio</description>
	<pubDate>Wed, 07 Jan 2009 14:08:00 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.1</generator>
		<item>
		<title>Por: Tarcísio</title>
		<link>http://www.aretadobem.com.br/este-site-pode-danificar-seu-computador-parte-ii/#comment-53</link>
		<dc:creator>Tarcísio</dc:creator>
		<pubDate>Fri, 01 Aug 2008 19:35:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.aretadobem.com.br/?p=122#comment-53</guid>
		<description>Só uma coisa que esqueci.

Os arquivos podem ser infectados na própria agência onde o site foi desenvolvido caso as máquinas da agência estejam infectadas, pode ser até mesmo um 'vírus de pendrive' que é muito comum hoje em dia.</description>
		<content:encoded><![CDATA[<p>Só uma coisa que esqueci.</p>
<p>Os arquivos podem ser infectados na própria agência onde o site foi desenvolvido caso as máquinas da agência estejam infectadas, pode ser até mesmo um &#8216;vírus de pendrive&#8217; que é muito comum hoje em dia.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Tarcísio</title>
		<link>http://www.aretadobem.com.br/este-site-pode-danificar-seu-computador-parte-ii/#comment-52</link>
		<dc:creator>Tarcísio</dc:creator>
		<pubDate>Fri, 01 Aug 2008 19:26:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.aretadobem.com.br/?p=122#comment-52</guid>
		<description>O desenvolvedor é responsável por esse tipo de problema uma vez que os sites podem ser infectados através técnicas como &lt;a href="http://en.wikipedia.org/wiki/Code_injection" title="PHP Injection" rel="nofollow"&gt;PHP Injection&lt;/a&gt;, &lt;a href="http://en.wikipedia.org/wiki/SQL_injection" title="SQL Injection" rel="nofollow"&gt;SQL Injection&lt;/a&gt;, &lt;a href="http://blog.diovani.com/2007/06/20/gif-injection/" title="GIF Injection" rel="nofollow"&gt;GIF Injection&lt;/a&gt; (isso mesmo, gifs podem conter injection), &lt;a href="http://www.webly.com.br/tutorial/php/13489/php-roubo-de-sessao.htm" title="roubo de sessão" rel="nofollow"&gt;roubo de sessão&lt;/a&gt;, etc...

O vírus é apenas um JavaScript, parece que ele da preferência a sistemas com inclusão de textos e imagens. Para nossa sorte o script não infecta usuários brasileiros.
Um outro detalhe é a detecção desse vírus, um anti-vírus não encontra por que é apenas uma chamada a um script externo, e esse script escreve um iFrame para carregar outro script, por isso o vírus não está no servidor, existe apenas uma chamada para ele que pode ser em uma imagem ou um texto que não foi tratado.

&lt;strong&gt;Quem trabalha com Web sabe que invadir servidores é muito mais complicado do que invadir sistemas.&lt;/strong&gt;</description>
		<content:encoded><![CDATA[<p>O desenvolvedor é responsável por esse tipo de problema uma vez que os sites podem ser infectados através técnicas como <a href="http://en.wikipedia.org/wiki/Code_injection" title="PHP Injection" rel="nofollow">PHP Injection</a>, <a href="http://en.wikipedia.org/wiki/SQL_injection" title="SQL Injection" rel="nofollow">SQL Injection</a>, <a href="http://blog.diovani.com/2007/06/20/gif-injection/" title="GIF Injection" rel="nofollow">GIF Injection</a> (isso mesmo, gifs podem conter injection), <a href="http://www.webly.com.br/tutorial/php/13489/php-roubo-de-sessao.htm" title="roubo de sessão" rel="nofollow">roubo de sessão</a>, etc&#8230;</p>
<p>O vírus é apenas um JavaScript, parece que ele da preferência a sistemas com inclusão de textos e imagens. Para nossa sorte o script não infecta usuários brasileiros.<br />
Um outro detalhe é a detecção desse vírus, um anti-vírus não encontra por que é apenas uma chamada a um script externo, e esse script escreve um iFrame para carregar outro script, por isso o vírus não está no servidor, existe apenas uma chamada para ele que pode ser em uma imagem ou um texto que não foi tratado.</p>
<p><strong>Quem trabalha com Web sabe que invadir servidores é muito mais complicado do que invadir sistemas.</strong></p>
]]></content:encoded>
	</item>
</channel>
</rss>
