Re: Contato - jornal Agora São Paulo

42 views
Skip to first unread message

Daniela B. Silva

unread,
Jul 27, 2012, 6:47:21 PM7/27/12
to Camila Brandalise, thackday
Oi, Camila!

Tudo bem?

Putz, eu nunca ouvi falar desse curso não. E acho que não me considero propriamente "hacker profissional" (no máximo eu daria uma hacker amadora, se isso fizesse algum sentido :P).

Estou encaminhando sua mensagem pra lista da Transparência Hacker.

Pessoal, alguém tem alguma luz pra ajudar a Camila nessa pauta?

Beijos,

Dani

2012/7/27 Camila Brandalise <camila.b...@grupofolha.com.br>

Oi, Daniela, tudo bem? Quem me passou seu telefone foi o Rodrigo Burgarelli do Estadão.

 

Sou repórter do jornal Agora São Paulo, do Grupo Folha, e estou fazendo uma matéria sobre cursos e profissões não muito comuns.

Na minha lista inclui o curso de hacker que forma analistas de vulnerabilidade.

Mas para minha matéria gostaria de conversar com alguém que seja hacker profissional. Você topara participar da pauta e conversar comigo sobre seu trabalho?

 

Obrigada!

 

Camila

 

Camila Brandalise 

Repórter

Jornal Agora São Paulo - Grupo Folha

(11) 3224-3842/(11) 8364-5009

Alameda Barão de Limeira, 425, 5º andar

Campos Elíseos - São Paulo, SP - CEP: 01202-001 




AVISO: A informação contida neste e­mail, bem como em qualquer de seus anexos, é CONFIDENCIAL e destinada ao uso exclusivo do(s) destinatário(s) acima referido(s), podendo conter informações sigilosas e/ou legalmente protegidas. Caso você não seja o destinatário desta mensagem, informamos que qualquer divulgação, distribuição ou cópia deste e­mail e/ou de qualquer de seus anexos é absolutamente proibida. Solicitamos que o remetente seja comunicado imediatamente, respondendo esta mensagem, e que o original desta mensagem e de seus anexos, bem como toda e qualquer cópia e/ou impressão realizada a partir destes, sejam permanentemente apagados e/ou destruídos. Informações adicionais sobre nossa empresa podem ser obtidas no site http://www.folha.uol.com.br/folha/conheca/ .

NOTICE: The information contained in this e­mail and any attachments thereto is CONFIDENTIAL and is intended only for use by the recipient named herein and may contain legally privileged and/or secret information. If you are not the e­mail's intended recipient, you are hereby notified that any dissemination, distribution or copy of this e­mail, and/or any attachments thereto, is strictly prohibited. Please immediately notify the sender replying to the above mentioned e­mail address, and permanently delete and/or destroy the original and any copy of this e­mail and/or its attachments, as well as any printout thereof. Additional information about our company may be obtained through the site http://www1.folha.uol.com.br/folha/conheca/index-en.shtml .

Daniela B. Silva

unread,
Jul 27, 2012, 7:01:39 PM7/27/12
to Camila Brandalise, thackday
Então, Camila, não tem não. Tem a ver justamente com abrir informações de governo - porque eu entendo que informações abertas, disponíveis, visualizáveis, redundantes são mais seguras do que informações fechadas e lacradas nas mãos do governo.

Ainda acho que não sou um bom match pra sua matéria não... mas a gente pode ir conversando pela lista e ver o que aparece!

2012/7/27 Camila Brandalise <camila.b...@grupofolha.com.br>

Hehe, tá certo, Daniela. Acho que mesmo como hacker amadora você pode me ajudar. Você trabalhar com o que? Tem a ver com segurança de informação?

 

Obrigada, bjs,

Camila

 

Camila Brandalise 

Repórter

Jornal Agora São Paulo - Grupo Folha

(11) 3224-3842/(11) 8364-5009

Alameda Barão de Limeira, 425, 5º andar

Campos Elíseos - São Paulo, SP - CEP: 01202-001 


De: Daniela B. Silva [daniel...@gmail.com]
Enviado: sexta-feira, 27 de julho de 2012 19:47
Para: Camila Brandalise
Cc: thackday
Assunto: Re: Contato - jornal Agora São Paulo

Henrique Trevisani

unread,
Jul 27, 2012, 7:26:55 PM7/27/12
to thac...@googlegroups.com
Camila, manda as perguntas na lista, fica mais fácil.

[]s

2012/7/27 Daniela B. Silva <daniel...@gmail.com>

--
Você recebeu esta mensagem porque está cadastrado no grupo "Transparência Hacker"
Para enviar uma mensagem a todo o grupo, escreva para thac...@googlegroups.com
Para não receber mais mensagens, envie um email para thackday+u...@googlegroups.com
Para mais informações, ou para ler mensagens arquivadas deste grupo, visite http://groups.google.com/group/thackday?hl=pt-BR

Diego Rabatone

unread,
Jul 28, 2012, 7:56:47 AM7/28/12
to thac...@googlegroups.com, camila.b...@grupofolha.com.br
Colocando a camila em Cópia na mensagem do Henrique (abaixo).

Alberto Fabiano

unread,
Jul 28, 2012, 11:44:30 PM7/28/12
to thac...@googlegroups.com, camila.b...@grupofolha.com.br
Salve Pessoal!

Camila, "hacker" é um termo muito genérico! A algum tempo, na
expectativa de colaborar com o esclarecimento da sociedade, nós do
Garoa escrevemos este texto: https://garoa.net.br/wiki/Hacker No qual
contou com a colaboração de alguns que participam desta lista, assim
como a do Garoa e de outras.

Mas em resumo, em suas origens no MIT, o hacker eram desenvolvedores
de "atalhos para se obter algo" ou de subversão não maliciosa de um
sistema; e entenda aqui como sistema algo que vai além do software.

Olhando apenas para sinônimos justos, normalmente hoje em dia hacker
é sinônimo de codebreakers, hobistas de eletrônica e na subcultura de
programação simplesmente "um programador de sistemas de baixo nível".
Há outra interpretações, enfim como por exemplo do jornalista que faz
trabalho investigativo na linha de tecnologia do Hacks/Hackers entre
outras, onde a transparência hacker tem seu próprio significado, assim
como o movimento open source tem o seu; que está mais ligado com o
significado da subcultura dos programadores segundo o Jargon File
http://catb.org/jargon/html/ - que é uma compilação que iniciou no
princípio da cultura hacker na décade de 60.

Para a imprensa e a sociedade leiga, normalmente hacker é sinônimo de
cibercriminoso... sendo-se que são coisas bem diferentes, e prefiro
não colocar o termo "cracker" neste contexto, pois é como tentar
diferencar bolacha de água e sal com cream cracker, bolacha de
biscoito. Considerando como um substantivo, o hacker é como um médico,
um jornalista, um político, um policial ou um advogado. Há hackers que
levam suas vidas sem querer prejudicar ninguém (a esmagadora maioria
deles), assim como há os do lado negro da força que sempre ganham mais
destaque porque a imprensa adora sangue, massacres e desgraça.

Alguns "cursos" que existem por aí, normalmente focam a capacitação de
"codebreakers" e principalmente de "pen-testers"; enfim, ele está na
linha de segurança da informação, que não é o foco da "transparência
hacker", por exemplo. E há desde cursos golpistas, assim como cursos
de capacitação para pen-testers que são razoáveis. Como os de
capacitação para a CEH (Certificação Ethical Hacker) do EC-Council,
que está na linha do "especialista em testes de intrusão" ou pen-test.

Eu por exemplo, já trabalhei num departamento (formalmente chamado de
Intelligence Labs) de uma empresa que era vulgarmos conhecido como o
"antro dos hackers"; no qual o tipo de serviço que realizávamos se
encaixa dentro da linha de serviços especiais de inteligência e
segurança da informação. Do qual entre eles estava o trabalho de
desenvolvimento de exploits, carreira que existe a mais de 10 anos "na
encolha" mais que hoje está sendo mais formalizada como escrito neste
artigo recentemente:
http://www.infoq.com/br/news/2012/07/carreira-desenvolvedor-exploits

O próprio trabalho que realizo hoje, análise de ameaças,
vulnerabilidades e artefatos maliciosos é considerado "hacking"; pois
é um dos trabalhos mais multidisciplinares que conheço na área de
segurança que principalmente hoje com a sofisticação de alguns
malwares, requer muito escovação de bits para entendermos a fundo o
que alguns destes "bichos" fazem na máquina de suas vítimas.

Por exemplo, tenho um amigo que trabalha numa agência de publicidade
que o chamam de "hacker da agência" e o que ele faz é um mashup de
desenvolvimento na área de hardware, software e robótica.

Então, primeiro precisamos entender o que você quer saber quanto a
"profissão hacker" e com o "curso de hacker"...

!!Abraços.

2012/7/28 Diego Rabatone <dir...@diraol.eng.br>:
Alberto Fabiano C. de Medeiros
alb...@computer.org
PGP Key ID: 232D3D06
- .... . -... . ... - .-- .- -.-- - --- .--. .-. . -.. .. -.-. --
.... . ..-. ..- - ..- .-. . .. ... - -- .. -. ...- . -. - .. -
.- .-.. .- -. -.- .- -.--

k'bɪt Y> "The best way to predict the future is to invent it." --Alan Kay
k'bɪt X> "Chance favors the prepared mind." --Louis Pasteur
k'bɪt Z> "The world is full of fascinating problems waiting to be
solved" --Eric S.Raymond

Alberto Fabiano

unread,
Jul 29, 2012, 12:47:50 AM7/29/12
to thac...@googlegroups.com, camila.b...@grupofolha.com.br
E como comentei noutra mensagem, focando em "security hackers" eu
entendo que um texto publicado recentemente no qual comentava que NSA
estava formando hackers (vide
https://groups.google.com/forum/#!topic/hackerspacesp/-UAJpVYiI6M/discussion)
é apenas mais uma evidência que hoje não há "cursos para hackers", o
que existe oferece apenas capacitação para alguns skills que
isoladamente não forma uma "security hacker". Boa parte da formação
de um "security hacker" vem do auto-estudo com prática.

E tentar equiparar "analista de segurança da informação' com o
"security hackers" é algo nebuloso para não dizer arriscado e
impreciso. Há a intersecção da "segurança" em ambos perfis, são como a
nebulosidade subjetiva existente sobre "o que é um hacker" acaba
tornando a comparação equivocada.

Acima de tudo, o indivíduo tem que ter "espírito hacker", security
mindset e como em outras áreas, muita dedicação! Sem isto ele não será
um "security hacker", no máximo apenas um "security guy".

Abraços.

2012/7/29 Alberto Fabiano <alb...@computer.org>:
Reply all
Reply to author
Forward
0 new messages