Translate

sexta-feira, 6 de dezembro de 2013

Lei de proteção dos dado, Grupo de email, SQL injeccion, Transparência publica, Tor,Web analytics, Behavioral target, Google analytics, Espionagem e Wikileaks



É difícil não conhecer ou já ter ouvido falar de alguém que teve seus dados roubados ou o computador invadido, já não é novidade ver nas mídias notícias de pessoas que foram prejudicadas por fotos entre outros itens retirados de SUS computadores sem permissão.







Lei de proteção dos dados:
É incrível como recebemos emails de sites que nunca nos cadastramos, o que acontece é muito simples ou alguém coletou seus dados para mandar spans ou seu cadastro de algum outro site ou empresa foi vendido para a empresa que esta te enviando spans entre outras possibilidades como os cookies que ficam salvos no seu computador.
 Antes do caso da atriz que teve suas fotos divulgadas na internet já estava sendo discutida a Lei 12.737/2012 a lei de proteção de dados, o avanço das discussões sobre esta lei coincidiram com o caso da atriz Carolina Dieckmann, por este motivo a lei foi apelidada com o nome da atriz, já que a mesma teve problemas deste tipo. Esta lei prevê pena de 1 a 3 anos de prisão e  proíbe qualquer tipo de invasão, não que antes fosse permitido, mas não havia uma lei que previa pena para quem cometesse estes atos, mas nem por isto você deve deixar de proteger suas informações no seu dispositivo seja móvel ou não, pois segundo um advogado  “existe lacunas na lei”, devemos no precaver de todas as maneiras, para evitar futuras dores de cabeça.

Espionagem: infelizmente a realidade em que vivemos é esta são coletados dados sobre nossas ações a todo o momento. Uma pessoa comum quem tem suas informações coletadas talvez não afete muito, talvez esses dados nem sejam usados, mas e quando se trata de empresas e autoridades? Podemos ter certeza que os estragos que podem ser causados com informações privilegiadas são muitos.

Wikileaks: é uma organização transnacional sem fins lucrativos. Esta por sua vez divulga documentos confidenciais e informações confidenciais vazadas de governos ou empresas, tem como seu principal editor e porta-voz o australiano Julian Assange, jornalista e ciberativista. Neste site foram divulgadas informações vazadas pelo Edward Snowden, ex-técnico de inteligência, mais de 100 mil documentos sigilosos, onde demonstravam varias ações dos EUA inclusive revelações de que a presidente Dilma Rousseff teve suas comunicações espion



SQL injeccion: é o nome dado a comandos SQLs inseridos na página web que fazem o site retornar valores do banco de dados, quando não há proteção contra este tipo de método que pode ser usados por usuários mal-intencionados, estes usuários mal intencionados podem fazer uso destes comandos para obter informações de seu banco de dado ou até mesmo excluí-lo.  O SQLi (SQL injeccion) é classificado em 5 tipos: Blind SQL Injection,  Poorly Filtered Strings,  Incorrect type handling, Signature Evasion, Filter Bypassing.
Este meio de obter informações é ilegal, mas acontece.

Existem maneiras de se proteger contra esses ataques que devem ser adicionadas ao seu banco de dados para que não fique vulnerável ao SQL injeccion.
Saiba mais em: http://www.w3schools.com/sql/sql_injection.asp(inglês).


Transparência publica



já faz certo tempo que Governo do Estado de São Paulo tem um projeto voltado a disponibilizar informações sobre a execução orçamentária, licitações, contratações, convênios, diárias e passagens. Porém muitas pessoas não sabem que estas informações estão disponíveis para que possam avaliar o que vem acontecendo na administração publica, informações como sobre cargo, função, situação funcional e remuneração dos servidores civis e militares entre outros, também estão disponíveis para quem interessar saber.
Saiba mais em: http://www.transparencia.sp.gov.br/sobre.html

tor: Este é um navegador comumente utilizado por harckers e pessoas que não querem ser identificadas na web por diversos motivos bons e ruins, pois diferente da navegação anônima do Chrome ou os modos privados de outros navegadores, este não deixa ser gravado nenhuma informação sobre você, pois acredite ou não a todo o momento que se esta na Web informações sobre você é coletadas, mas recentemente corre uma informação de que o Tor foi usado pelo EUA para infectar computadores com malware e que “poderia ter sido o FBI” devido o navegador ser comumente usado para acesso á pornografia infantil e comércio de drogas, mas não há nenhuma informação que possa garantir quem são os verdadeiros responsáveis.
Saiba mais em: http://www.tecmundo.com.br/navegador/42860-navegador-tor-pode-ter-sido-utilizado-pelos-eua-para-infectar-computadores.htm

Web analytics: nada mais é que o nome dado a medição das informações colidas na internet por meio de ferramentas que utilizam de informações sobre ações no site acessado. Podemos entender que é um meio legal de fazer isso, pois as informações obtidas são sobre onde você clicou em determinado site, o que acessou como você chegou ali e isto pode ser usado para SEO (Search Engine Optimization - significa otimização de sites para mecanismos de busca), ou seja, a informações colidas são sobre sua navegação no site e não sobre sua navegação e ações na web (behavioral target).

O site pode obter essas informações por meio de ferramentas como o Google Analitycs(www.google.com/analytic). Essas informações também são úteis para os CTR, CPA, CPC, CPM, CPL, CPS, CPV (explicadas abaixo no texto- Os pagamentos referentes a anúncios na Web são feitos das seguintes maneiras), são formas de pagamentos sobre os cliks nos anúncios é desta maneira que o anunciante sabe o quanto, para qual site pagar e em qual site manter o anúncio entre outras observações que são feita na Web analytics.
São utilizadas duas formas para se obter e informações para estas análises:
Log Analysis (Análise de Log): um Servidor Web sempre gera automaticamente um registro de páginas, um ou mais sites requisitados e suas respostas a estas requisições e estas informações armazenadas tem o nome de Log de Servidor.
Page Tagging (Análise de Tag): este método utiliza de um código geralmente em JavaScript implementado em cada página que se quer analisar, por exemplo, a ferramenta Google Analytcs funciona desta maneira, as informações coletadas são enviadas a um servidor de análise que esta pré-configurado para receber estas informações, é utilizado recursos do navegador para esta análise.

behavioral target: segmentação "comportamental", a avaliação do modo em que se navega, pois ao navegar na web você deixa rastros e segundo esta estratégia “agrupar e avaliar estes rastros deixados não é invasão de privacidade”, assim tração um perfil de usuário para poder aperfeiçoar os esforços das mídias, anúncios entre outros adquirirem a lealdade do consumidor, ou seja, pode observar se você pesquisar determinado produto na web, a partir daquele momento os anúncios que você se deparar nas páginas web que acessar será sobre aquele produto que você pesquisou você ficará marcada até se desconectar não saberão quem é você, mas saberão que o usuário do computador tal pesquisou por viagens, então mostraram somente anúncios sobre viagem.

Google analytics: antes desta ferramenta Google que é as maneiras mais utilizadas para fazer web analise existia uma ferramenta paga para este tipo de serviço, mas não era muito popular este tipo de analise, se popularizou quando o Google comprou melhorou e disponibilizou gratuitamente na Web este serviço que antes era pago, desde esta mudança se tornou possível que qualquer um entenda melhor o site que produziu o que chama, mas a atenção dos usuários entre outros aspectos.
Os pagamentos referentes a anúncios na Web são feitos das seguintes maneiras:
CTR (Click Through Rate, Click rate ou click through): este é calculado dividindo o número de clicks pelo número de exibição do banner, na medição de percentual de cliks poder ser outro tipo de publicidade além de banner.
CPA (Cost per action): ou seja, custo por ação, no caso custo por venda, porém é baseado no valor total líquido da ação.
CPC (Cost per click): é o custo por click baseado no número de clicks que a publicidade da campanha recebe.
CPM (Custo Por Mil): é cobrado um valor do anunciante a cada mil vezes que a publicidade é exibida no site.
CPL (Cost per lead): este já é baseado em número de potenciais interessado, aquele usuário que clicou no anúncio e visitou o site, normalmente é considerando quando há busca de informações ou cadastros gerados.
CPS (Cost per Sale): este é baseado o seu custo de campanha, com base n em todas as vendas que foram geradas por ela.
CPV (Cost Per Visitor): este tem seu custo de anúncio calculado com base no número de visitas gerado pela campanha.

Grupo de email: os grupos de emails, não são novidades eles existiam muito antes das redes sociais, você podia formar grupos de e-mail e por meio dele compartilha vario tipos de informações, os grupos podiam ser de trabalho, faculdade, amigos ou um grupo escolar, além dos emails, existe como disponibilizar arquivos entre outros como em alguns serviços de grupo existentes na web, porém muitas pessoas têm preferido criar grupos em redes socias, quando não é extrema importância o contato por e-mail, mas em ambientes administrativos é o comum o uso de grupos de email.