January 20, 2012
by carlosserrao
0 comments
Confraria de Segurança de Informação, 25.Jan.2012
January 20, 2012
by carlosserrao
0 comments
January 12, 2012
by carlosserrao
0 comments
January 7, 2012
by carlosserrao
0 comments
Estou a organizar uma reunião do chapter do OWASP Português para o próximo dia 18 de Janeiro, das 18h às 20h no ISCTE-IUL em Lisboa (Sala B2.01 – localizada no Edificio II do ISCTE, no piso 1).
O principal objectivo desta reunião será o de podermos discutir algumas ideias para actividade no nosso chapter OWASP, para serem realizadas em 2012 – eventos, iniciativas, projectos, entre outros.
Como em tudo o que a OWASP faz, esta é uma reunião aberta à participação de todos. No entanto, e por uma questão de logística, agradeço que me avisem antecipadamente da vossa intenção de participar para o seguinte endereço de e-mail: carlos ponto serrao arroba iscte ponto pt.
Obrigado.
January 6, 2012
by carlosserrao
0 comments
December 31, 2011
by carlosserrao
0 comments
December 25, 2011
by carlosserrao
0 comments
December 21, 2011
by carlosserrao
0 comments
Todos nós que lidamos com computadores estamos habituados a ter que enfrentar problemas com os mesmos todos os dias. Existem situações em que os mesmos problemas são originados por problemas de hardware, outros que são originados por problemas no software. A principal questão é que por vezes a nossa crescente dependência da tecnologia torna alguns desses problemas, aparentemente insignificantes, em potenciais tragédias.
Ainda ontem, durante uma visita ao McDonalds, reparei que todos os monitores que estavam virados para as pessoas, para que as mesmas tivessem a oportunidade de visualizar o pedido que estava a ser feito, estavam todos inoperacionais, devido a um problema no software. Poderia originar daqui uma potencial tragédia? Dificilmente.

O pior que poderia ter acontecido é que o pedido poderia estar a ser mal introduzido pelo operador, e o cliente não ter a oportunidade de o verificar e poder corrigir o mesmo antes de o receber. É chato? Sim. Afecta a sobrevivência do cliente? Não!
Mas o que acontece, quando existe uma falha de software a 37.000 pés de altitude, num avião cheio de passageiros?

Foi o que aconteceu há três anos atrás, a bordo de um Airbus A330 da Qantas. De acordo com as investigações que foram realizadas e chagaram agora a um termo, concluíram que uma avaria nos sensores de velocidade do avião, em conjunto com falhas de software, provocaram que o avião mergulhasse violentamente e por diversas vezes em direcção ao oceano Indico, causando que cerca de 110 passageiros tivessem ficado feridos.
Incorrect data from a sensor measuring airspeed, altitude, air pressure, temperature and the flying angle was fed to the computers controlling the flight, investigators found.
Within two minutes, the autopilot disconnected, and five seconds later, pilots started receiving spurious cockpit alarms and alerts about stalling and overspeed warnings, along with fluctuating airspeed and altitude readings. Suddenly, the plane nosedived.
“The failure mode was probably initiated by a single, rare type of trigger event combined with marginal susceptibility to that type of event within the CPU (central processor unit) module’s hardware,” investigators said.
The computer code, called an algorithm, could not cope with the erroneous data coming from one of the three air sensors that malfunctioned.
Investigators found fault with the way the algorithm had been written in the early 1990s that translated the sensors’ data into actions, where the flight control computer could put the plane into a nosedive using bad data from just one sensor.
Recentecemente foi igualmente dado a conhecer o que se havia igualmente passado com o Airbus da Air France (voo 447) que se tinha despenhado misteriosamente no meio do oceano Atlântico. Mais uma vez, problemas relacionados com o sensor da velocidade do ar, em conjunto com alguns problemas de software, e algumas indecisões dos pilotos, provocaram a perda de centenas de vidas humanas.
Situações como estas demonstram que alguns problemas de software podem causar sérios danos materiais, financeiros e humanos. Por mais pequenos que possam parecer, podem ter consequências imprevisíveis e desastrosas.
Por outro lado, até que ponto estaremos demasiado dependentes da tecnologia? Nestes dois casos, parece-me que demasiadas decisões estão a ser colocadas do lado da tecnologia (percebo que isso até seja uma tentativa de minorar o erro humano, pois estes aviões voam praticamente sozinhos), deixando os pilotos com pouco controlo. E quando ocorrem situações de excepção, qual a capacidade para o ser humano se aperceber das mesmas e tentar acções correctivas? E quando podemos deixar de “acreditar” naquilo que a tecnologia nos apresenta, e confiar nos nossos instintos?
Apesar de trágicas, estas situações permitem-nos reflectir nos erros, e acima de tudo nesta nossa relação de dependência da tecnologia.
December 20, 2011
by carlosserrao
4 Comments
Depois de ver este vídeo, penso que a minha reação será a mesma que muitos dos cidadãos portugueses. Este país não é para quem trabalha, é para quem manda. A mensagem, apesar de qualquer justificação à posteriori é clara como água: “professores, em Portugal não têm futuro, por isso, tratem de arrumar as vossas vidinhas acomodadas lá fora”.
Haverá muito boa gente que irá comentar que sim, que o PM tem razão, que os professores são uns acomodados, que não fazem nada, que vivem à custa do estado, que têm mesmo é que começar a trabalhar, de preferência fora do seu país. Para esses, e não querendo entrar em qualquer tipo de polémica, o que tenho a dizer-lhes é que depois dos jovens, depois dos professores, mais convites como estes irão ser feitos ao longo do tempo.
Enfim, nem sei que dizer… vou já tratar de arranjar a trouxa e ver para que país emigrar.
December 15, 2011
by carlosserrao
0 comments
39 anos!!!
São 39 os anos que o ISCTE-IUL comemora este ano e prepara-se para celebrar no próximo ano o seu quadragésimo aniversário. É um marco importante na vida da instituição que tantas transformações já teve ao longo da sua curta, mas preenchida vida.
Para o ano o ISCTE-IUL fará 40 anos, e prepara-se para os festejar, numa altura em que enfrentará novos desafios, que são comuns a todas as instituições de ensino superior em Portugal, nesta altura muito terbulenta.
Parabéns ISCTE-IUL.

December 14, 2011
by carlosserrao
0 comments