<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="http://feeds.feedburner.com/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0">

<channel>
	<title>Carlos Serrão</title>
	
	<link>http://blog.carlosserrao.net</link>
	<description>… o meu diário pessoal, aberto ao mundo.</description>
	<pubDate>Wed, 19 Nov 2008 18:15:30 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.3</generator>
	<language>en</language>
			<creativeCommons:license>http://creativecommons.org/licenses/by-sa/3.0/</creativeCommons:license><image><link>http://creativecommons.org/licenses/by-sa/3.0/</link><url>http://creativecommons.org/images/public/somerights20.gif</url><title>Some Rights Reserved</title></image><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" href="http://feeds.feedburner.com/carlosserrao" type="application/rss+xml" /><item>
		<title>Ainda o Safari 3.2…</title>
		<link>http://feeds.feedburner.com/~r/carlosserrao/~3/458658321/</link>
		<comments>http://blog.carlosserrao.net/2008/11/ainda-o-safari-32/#comments</comments>
		<pubDate>Wed, 19 Nov 2008 18:12:46 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
		
		<category><![CDATA[Pessoal]]></category>

		<category><![CDATA[segurança]]></category>

		<category><![CDATA[web]]></category>

		<category><![CDATA[browsers]]></category>

		<category><![CDATA[evc]]></category>

		<category><![CDATA[x.509]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2008/11/ainda-o-safari-32/</guid>
		<description><![CDATA[Depois do comentário do Carlos Rodrigues no meu anterior post sobre o Safari 3.2, e sobre o motivo pelo qual aquela indicação visual acontece, aqui fica mais alguma informação sobre os certificados digitais com Extended Validation.
Assim, um Extended Validation Certificate (EVC) é um certificado digital X.509 especial. Basicamente exige por parte da entidade emissora do [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Depois do <a href="http://blog.carlosserrao.net/2008/11/safari-32-reforco-de-seguranca/#comment-632">comentário</a> do <a href="http://blog.carlos-rodrigues.com/">Carlos Rodrigues</a> no meu <a href="http://blog.carlosserrao.net/2008/11/safari-32-reforco-de-seguranca/">anterior post</a> sobre o Safari 3.2, e sobre o motivo pelo qual aquela indicação visual acontece, aqui fica mais alguma informação sobre os certificados digitais com <em>Extended Validation</em>.</p>
<p style="text-align: justify;">Assim, um <em><strong>Extended Validation Certificate</strong></em> (<a href="http://en.wikipedia.org/wiki/Extended_Validation_Certificate">EVC</a>) é um certificado digital X.509 especial. Basicamente exige por parte da entidade emissora do certificado digital (a CA) uma validação muito mais exaustiva da entidade que está a requisitar o certificado digital. Os requisitos que são estabelecidos para a emissão destes certificados são os seguintes:</p>
<p style="text-align: justify;">
<ul>
<li>Deve ser possível estabelecer a identidade legal, assim como a presença operacional e física do detentor do site de web;</li>
<li>Deve ser possível estabelecer que o requerente do certificado é o dono do domínio e que detém o controlo exclusivo sobre esse mesmo domínio;</li>
<li>Deve ser possível confirmar a identidade e a autoridade dos indivíduos que actuem como os detentores do site, e que todos os documentos recorrentes das obrigações legais estejam devidamente assinados por ume entidade autorizada.</li>
</ul>
<p>Como em todos os processos de certificação, o objectivo principal é o de estabelecer uma relação de confiança entre a entidade que apresenta o certificado digital e aquela que o recebe. No caso dos EVC, essa confiança é maior, uma vez que a CA, antes da emissão do certificado digital que está a ser apresentado, procedeu a um escrutínio maior da entidade solicitadora.</p>
<p style="text-align: justify;">Os critérios que são usados para emitir este tipo de certificados estão definidos neste <a href="http://cabforum.org/EV_Certificate_Guidelines.pdf">documento</a>, e são produzidos pela <a href="http://www.cabforum.org/">CA/Browser Forum</a>, uma organização <a href="http://cabforum.org/forum.html">composta</a> pelas principais CAs comerciais, distribuidores de browsers web e de outro software de Internet, assim como representantes de profissões de auditoria e de índole legal.</p>
<p style="text-align: justify;">Esta funcionalidade de verificação de EVC está presente nos principais browsers de web, a saber:</p>
<p style="text-align: justify;">
<ul>
<li>Internet Explorer 7</li>
<li>Safari 3.2</li>
<li>Opera 9.5</li>
<li>Firefox 3</li>
<li>Google Chrome</li>
</ul>
<p style="font: 12.0px Helvetica">
<img src="http://blog.carlosserrao.net/wp-content/uploads/2008/11/personal-home-paypal1.jpg" width="220" height="105" alt="Personal Home - PayPal.jpg" /></p>
<p style="font: 9.0px Helvetica">(no Safari 3.2)</p>
<p style="font: 12.0px Helvetica">
<img src="http://blog.carlosserrao.net/wp-content/uploads/2008/11/welcome-paypal.jpg" width="247" height="161" alt="Welcome - PayPal.jpg" /></p>
<p style="font: 9.0px Helvetica">(no Opera 9.5)</p>
<p style="font: 12.0px Helvetica">
<img src="http://blog.carlosserrao.net/wp-content/uploads/2008/11/200811191809.jpg" width="423" height="272" alt="200811191809.jpg" /></p>
<p style="font: 9.0px Helvetica">(no Firefox 3)</p>
<p style="text-align: justify;">O preço destes EVC é elevado. A título de exemplo, a <a href="http://www.verisign.com/">Verisign</a> comercializa estes certificados e os preços praticados estão bem acima dos 1000 dólares por ano.</p>
<p style="text-align: center;"><img src="http://blog.carlosserrao.net/wp-content/uploads/2008/11/buy-ssl-certificates-verisign-ssl-certificate-from-verisign-inc.jpg" width="480" height="182" alt="Buy SSL Certificates - VeriSign SSL Certificate from VeriSign, Inc..jpg" /></p>
<div style="text-align: center;">
  <a href="http://blog.carlosserrao.net/wp-content/uploads/2008/11/verisign-certificate-center-manage-existing-ssl-certificates-renew-ssl-certificates.jpg"><img src="http://blog.carlosserrao.net/wp-content/uploads/2008/11/verisign-certificate-center-manage-existing-ssl-certificates-renew-ssl-certificates-tm.jpg" width="480" height="331" alt="VeriSign Certificate Center - Manage Existing SSL Certificates, Renew SSL Certificates.jpg" /></a>
</div>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/458658321" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2008/11/ainda-o-safari-32/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.carlosserrao.net/2008/11/ainda-o-safari-32/</feedburner:origLink></item>
		<item>
		<title>Safari 3.2 - Reforço de Segurança</title>
		<link>http://feeds.feedburner.com/~r/carlosserrao/~3/457792771/</link>
		<comments>http://blog.carlosserrao.net/2008/11/safari-32-reforco-de-seguranca/#comments</comments>
		<pubDate>Wed, 19 Nov 2008 00:31:47 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
		
		<category><![CDATA[Apple]]></category>

		<category><![CDATA[Mac OS X]]></category>

		<category><![CDATA[segurança]]></category>

		<category><![CDATA[browsers]]></category>

		<category><![CDATA[phishing]]></category>

		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2008/11/safari-32-reforco-de-seguranca/</guid>
		<description><![CDATA[A Apple lançou recentemente e sem grande pompa a nova versão do seu browser de eleição - o Safari. Depois de me ter &#8220;convertido&#8221; à religião Mac, e de passar a usar o Mac OS X como SO de eleição, o Safari tem sido o meu companheiro de navegação.
Infelizmente existem algumas coisas que o Firefox [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A Apple lançou recentemente e sem grande pompa a nova versão do seu browser de eleição - o <a href="http://www.apple.com/safari/">Safari</a>. Depois de me ter &#8220;convertido&#8221; à religião Mac, e de passar a usar o Mac OS X como SO de eleição, o Safari tem sido o meu companheiro de navegação.</p>
<p style="text-align: justify;">Infelizmente existem algumas coisas que o Firefox tem que o Safari não tem, e das quais sinto falta - a possibilidade de adicionar novas funcionalidades ao browser é uma delas. Mas enfim&#8230; <em>moving on</em>!</p>
<p style="text-align: justify;">Esta nova versão do Safari traz uma nova funcionalidade de segurança, que pretende combater o <em>phishing</em>. Ao estabelecerem uma ligação SSL (HTTPS), do ponto de vista visual, se olharem para a vossa janela do Safari, no canto superior direito, o Safari apresenta-vos agora, não apenas o tradicional cadeado, assim como o nome da entidade detentora do certificado digital que foi apresentado pelo vosso browser, a verde.</p>
<p style="text-align: justify;"></p>
<div style="text-align: center;">
  <img src="http://blog.carlosserrao.net/wp-content/uploads/2008/11/personal-home-paypal.jpg" width="212" height="58" alt="Personal Home - PayPal.jpg" />
</div>
<p style="text-align: justify;">Se &#8220;clicarem&#8221; com o rato em cima do nome da entidade, aparece-vos a tradicional janela com informação detalhada sobre o certificado digital que foi apresentado.</p>
<p style="text-align: justify;"></p>
<div style="text-align: center;">
  <a href="http://blog.carlosserrao.net/wp-content/uploads/2008/11/safari.jpg"><img src="http://blog.carlosserrao.net/wp-content/uploads/2008/11/safari-tm.jpg" width="480" height="272" alt="Safari.jpg" /></a>
</div>
<p style="text-align: justify;">Por outro lado, o <a href="http://www.obdev.at/products/littlesnitch/index.html">Little Snitch</a> acusou de imediato que o Safari estava a tentar estabelecer ligação com o servidor de <a href="http://en.wikipedia.org/wiki/Ocsp">OCSP</a> para validar o certificado <a href="http://en.wikipedia.org/wiki/X509">X.509</a> apresentado aquando do estabelecimento da ligação <a href="http://en.wikipedia.org/wiki/Secure_Sockets_Layer">SSL</a>.</p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/457792771" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2008/11/safari-32-reforco-de-seguranca/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.carlosserrao.net/2008/11/safari-32-reforco-de-seguranca/</feedburner:origLink></item>
		<item>
		<title>OWASP Summit - os vídeos!!!</title>
		<link>http://feeds.feedburner.com/~r/carlosserrao/~3/456613684/</link>
		<comments>http://blog.carlosserrao.net/2008/11/owasp-summit-os-videos/#comments</comments>
		<pubDate>Tue, 18 Nov 2008 01:18:16 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
		
		<category><![CDATA[País]]></category>

		<category><![CDATA[Pessoal]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[portugal]]></category>

		<category><![CDATA[segurança]]></category>

		<category><![CDATA[web]]></category>

		<category><![CDATA[injection]]></category>

		<category><![CDATA[internet]]></category>

		<category><![CDATA[owasp]]></category>

		<category><![CDATA[phishing]]></category>

		<category><![CDATA[privacidade]]></category>

		<category><![CDATA[problemas]]></category>

		<category><![CDATA[sites]]></category>

		<category><![CDATA[summit]]></category>

		<category><![CDATA[top ten]]></category>

		<category><![CDATA[vídeos]]></category>

		<category><![CDATA[vulnerabilidades]]></category>

		<category><![CDATA[web-services]]></category>

		<category><![CDATA[www]]></category>

		<category><![CDATA[youtube]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2008/11/owasp-summit-os-videos/</guid>
		<description><![CDATA[Depois de devidamente compilados e organizados, aqui ficam os vídeos que foram gravados durante o OWASP Summit 08. Alguns deles são apenas vídeos que mostram o que é a OWASP e qual a sua actividade, enquanto outros demonstram algumas das principais vulnerabilidades em aplicações Web.


Introduction to OWASP, by Jeff Williams
OWASP Top Ten, by Jeff Williams
OWASP [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Depois de devidamente compilados e organizados, aqui ficam os vídeos que foram gravados durante o OWASP Summit 08. Alguns deles são apenas vídeos que mostram o que é a OWASP e qual a sua actividade, enquanto outros demonstram algumas das principais vulnerabilidades em aplicações Web.</p>
<p style="text-align: justify;">
<ul>
<li><a href="http://www.youtube.com/watch?v=skTNrQOGLOc">Introduction to OWASP</a>, by Jeff Williams</li>
<li><a href="http://www.youtube.com/watch?v=GsRbpshqqII">OWASP Top Ten</a>, by Jeff Williams</li>
<li><a href="http://www.youtube.com/watch?v=-D_bymZ-8vI">OWASP Enterprise Security API (ESAPI)</a>, by Jeff Williams</li>
<li><a href="http://www.youtube.com/watch?v=cl6BHhi2Dys">LDAP, XML and SQL Injection</a>, by Marcos Slaviero</li>
<li><a href="http://www.carlosserrao.net/files/owasp/owaspdemo02.swf">LDAP injection demo</a>, by Marcos Slaviero</li>
<li><a href="http://www.carlosserrao.net/files/owasp/owaspdemo04.swf">XML injection demo</a>, by Marcos Slaviero</li>
<li><a href="http://www.carlosserrao.net/files/owasp/owaspdemo03.swf">SQL injection demo</a>, by Marcos Slaviero</li>
<li><a href="http://www.youtube.com/watch?v=H9srYh0HMP4">Clickjacking</a>, by Arshan Dabirsiaghi</li>
<li><a href="http://www.carlosserrao.net/files/owasp/owaspdemo01.swf">Clickjacking demo</a>, by Arshan Dabirsiaghi</li>
<li><a href="http://www.youtube.com/watch?v=uf9hw-qvx-I">Phishing demo</a>, by Matt Tesauro and Brad Causey</li>
<li><a href="http://www.youtube.com/watch?v=r04EOuukvMQ">Training sessions overview</a>, by Mano Paul</li>
</ul>
<p></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/456613684" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2008/11/owasp-summit-os-videos/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.carlosserrao.net/2008/11/owasp-summit-os-videos/</feedburner:origLink></item>
		<item>
		<title>OWASP Summit - a cobertura mediática</title>
		<link>http://feeds.feedburner.com/~r/carlosserrao/~3/456579815/</link>
		<comments>http://blog.carlosserrao.net/2008/11/owasp-summit-a-cobertura-mediatica/#comments</comments>
		<pubDate>Tue, 18 Nov 2008 00:36:58 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
		
		<category><![CDATA[Pessoal]]></category>

		<category><![CDATA[media]]></category>

		<category><![CDATA[segurança]]></category>

		<category><![CDATA[owasp]]></category>

		<category><![CDATA[summit]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2008/11/owasp-summit-a-cobertura-mediatica/</guid>
		<description><![CDATA[Apesar dos nossos esforços tardios, a cobertura mediática que o OWASP Summit 08 teve até foi interessante. Podem ver na página do evento alguns dos sítios em que se falou/escreveu sobre o evento.
Eu próprio acabei por dar duas entrevistas - uma para o Semanário e outra para o Correio da Manhã.
Infelizmente a entrevista do Correio [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Apesar dos nossos esforços tardios, a cobertura mediática que o OWASP Summit 08 teve até foi interessante. Podem <a href="https://www.owasp.org/index.php/OWASP_EU_Summit_2008_Media_Coverage">ver na página</a> do evento alguns dos sítios em que se falou/escreveu sobre o evento.</p>
<p style="text-align: justify;">Eu próprio acabei por dar duas entrevistas - uma para o <a href="http://www.carlosserrao.net/files/owasp/EntrevistaSemanario-7Nov2008-Pag18.pdf">Semanário</a> e outra para o <a href="http://www.carlosserrao.net/files/owasp/Noticia-CorreioDaManha-8Nov2008Pag-24.pdf">Correio da Manhã</a>.</p>
<p style="text-align: justify;">Infelizmente a entrevista do Correio da Manhã é aquilo que considero, no mínimo, &#8220;um tiro totalmente ao lado&#8221;. Depois de termos estado a falar mais de 20 minutos com o jornalista, o resultado final foi um autêntico desperdício de tempo da nossa parte - uma página com pouco conteúdo, uma manta de retalhos, que liga coisas sem grande ligação e que mistura &#8220;alhos com bogalhos&#8221;.</p>
<p style="text-align: justify;">Enfim&#8230;</p>
<p style="text-align: justify;">Felizmente existem bons exemplos, como a entrevista do Semanário e a do <a href="http://aeiou.expresso.pt/gen.pl?p=stories&amp;op=view&amp;fokey=ex.stories/447920">Expresso</a>.</p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/456579815" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2008/11/owasp-summit-a-cobertura-mediatica/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.carlosserrao.net/2008/11/owasp-summit-a-cobertura-mediatica/</feedburner:origLink></item>
		<item>
		<title>OWASP Summit chegou ao fim…</title>
		<link>http://feeds.feedburner.com/~r/carlosserrao/~3/456560160/</link>
		<comments>http://blog.carlosserrao.net/2008/11/owasp-summit-chegou-ao-fim/#comments</comments>
		<pubDate>Tue, 18 Nov 2008 00:13:26 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
		
		<category><![CDATA[Pessoal]]></category>

		<category><![CDATA[segurança]]></category>

		<category><![CDATA[web]]></category>

		<category><![CDATA[owasp]]></category>

		<category><![CDATA[vulnerabilidades]]></category>

		<category><![CDATA[web-services]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2008/11/owasp-summit-chegou-ao-fim/</guid>
		<description><![CDATA[
Depois de uma semana de árduo trabalho, mas que deu para aprender bastante assim como para conhecer uma série de pessoas da área de segurança aplicacional de todo Mundo, chegou ao fim o primeiro Summit organizado pelo OWASP e logo no nosso país. Foi um evento bem sucedido, e que cumpriu os seus objectivos principais, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><a href="http://blog.carlosserrao.net/wp-content/uploads/2008/11/img-1399-cropped-1024px.jpg"><img src="http://blog.carlosserrao.net/wp-content/uploads/2008/11/img-1399-cropped-1024px-tm.jpg" width="480" height="154" alt="IMG_1399_cropped-1024px.jpg" /></a></p>
<p style="text-align: justify;">Depois de uma semana de árduo trabalho, mas que deu para aprender bastante assim como para conhecer uma série de pessoas da área de segurança aplicacional de todo Mundo, chegou ao fim o primeiro <a href="http://www.owasp.org/index.php/OWASP_EU_Summit_2008">Summit</a> organizado pelo <a href="http://www.owasp.org/index.php/Main_Page">OWASP</a> e logo no nosso país. Foi um evento bem sucedido, e que cumpriu os seus objectivos principais, e para isso estão de parabéns os seus principais organizadores - Dinis Cruz, Paulo Coimbra e a Kate Hartmann.</p>
<p style="text-align: justify;">Apesar das conclusões oficiais do Summit ainda não estarem publicadas, resolvi eu próprio colocar aqui as minhas próprias conclusões (um pouco tardias, mas pronto).</p>
<p style="text-align: justify;">O evento em si foi um sucesso de participação. Conseguiu reunir num hotel no Algarve, durante uma semana, mais de 80 especialistas na área da Segurança de Aplicações, provenientes de mais de 20 países e dos mais diversos continentes.</p>
<p style="text-align: justify;">Por outro lado, para além das excelentes sessões de trabalho e das diversas sessões de formação, o evento foi igualmente um sucesso do ponto de vista de contactos pessoais, promovendo o contacto directo entre as mais diversas pessoas e permitindo a troca de informações.</p>
<p style="text-align: justify;">Foi igualmente uma surpresa agradável conhecer o Dinis Cruz, um indivíduo cujas &#8220;pilhas&#8221; jamais se esgotam - quer do ponto de vista da dinamização do trabalho, quer do ponto de vista da dinamização da socialização entre os diversos participantes (jogos de futebol todos os dias depois de dias longos de trabalho, jantares não menos longos e a demonstração de talentos musicais). Fantástico, sem dúvida!!!</p>
<p style="text-align: justify;">Durante esta semana o OWASP produziu uma série de novas ideias. A comunidade OWASP está acrescer a a organizar-se num movimento poderoso que está a afectar o desenvolvimento de software a nível global. Este Summit estabeleceu um marco importante nos esforços de melhoria da segurança aplicacional. Podem citar-se como principais resultados do Summit os seguintes:</p>
<p style="text-align: justify;">
<ul>
<li style="text-align: justify;"><strong>Novas ferramentas e documentação</strong> - durante o Summit, a OWASP anunciou o <a href="http://www.owasp.org/index.php/Category:OWASP_LiveCD_Education_Project">Live CD 2008</a>, novas ferramentas de teste, ferramentas estáticas de análise, a <a href="http://www.owasp.org/index.php/Category:OWASP_Enterprise_Security_API">Enterprise Security API</a> (ESAPI v1.4), <a href="http://www.owasp.org/index.php/Category:OWASP_AntiSamy_Project_.NET">AntiSammy</a>, o <a href="http://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project">Application Security Verification Standard</a> (ASVS), guia para o <a href="http://www.owasp.org/index.php/Category:OWASP_Web_Application_Security_Put_Into_Practice">Ruby on Rails</a> e <a href="http://www.owasp.org/index.php/Classic_ASP_Security_Project">CLassic ASP</a>, versões internacionalizadas dos materiais OWASP e muito mais;</li>
<li style="text-align: justify;"><strong>Novos programas de divulgação e disseminação</strong> - a OWASP anunciou que irá expandir os seus esforços de disseminação através do estreitamento de relações com vendedores de tecnologia, fornecedores de frameworks, e entidades de normalização. Igualmente, a OWASP estabeleceu um programa que permitirá oferecer seminários gratuitos em conferências, seminários ou universidades;</li>
<li style="text-align: justify;"><strong>Nova estrutura organizativa global</strong> - a OWASP reconhece a extraordinária contribuição de alguns dos líderes mais activos, atribuindo-lhes um papel mais activo na gestão do OWASP, permitindo-lhes liderar novos comités dentro do OWASP. Cada um destes comité estará centrado numa função-chave ou numa região geográfica, tais como projectos OWASP, conferências, chapters locais e disseminação industrial.</li>
</ul>
<p style="text-align: justify;">Outro dos principais resultados do OWASP EU Summit é a aposta na Educação. Um dos projectos mais importantes da OWASP passa pela formação, quer de utilizadores, gestores e arquitectos e programadores de aplicações para um conjunto de boas práticas quer de utilização, concepção e desenvolvimento de aplicações com segurança. A OWASP pretende, através de um estreitamento de relações com a Universidade e com outras entidades de formação, lançar um conjunto de programas de formação específica na área da segurança aplicacional, como uma forma de formar profissionais competentes no desenvolvimento de aplicações seguras, que possam estar preparados para integrar o mercado de trabalho com novos desafios.</p>
<p style="text-align: justify;">Por outro lado a OWASP está preocupada com o aparente alheamento de entidades nacionais para a problemática da segurança aplicacional. Com a decisão decisão do nosso governo em apostar, e na minha opinião, bem, em novas tecnologias de informação, aproveitando-as para melhorar o relacionamento entre a Administração Pública e os cidadãos e entre os diversos organismos da própria AP, parece existir uma ausência de uma verdadeira avaliação das ameaças existentes para as múltiplas aplicações da AP disponibilizadas através da Web. Isto pode originar alguns problemas pois a falta de uma avaliação concreta sobre da segurança dos mesmos pode dar origem ao possível compromisso das aplicações e da informação dos cidadãos.</p>
<p style="text-align: justify;">No final deste encontro surge reforçada a ideia principal e verdadeira motivação do OWASP existir que é a partilha de conhecimento. A OWASP sempre patrocinou e vai continuar a patrocinar a abertura dos seus documentos e das suas ferramentas, como um importante catalisador de novas ideias que possam ser incorporadas no futuro. O que a comunidade dá ao OWASP, o OWASP devolve à comunidade de forma livre e gratuita – conhecimento e inovação.</p>
<p style="text-align: justify;">No seu geral, o Summit foi bastante interessante e produtivo. Foi, do ponto de vista pessoal, uma experiência muito gratificante e que contribui definitivamente para o (re)lançamento do OWASP Portugal.</p>
<div style="text-align: justify;">
  Ainda não está claramente definido onde será o próximo Summit. Falou-se novamente em Portugal. Se assim for, será óptimo. Será um prazer voltar a receber a comunidade OWASP em Portugal.
</div>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/456560160" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2008/11/owasp-summit-chegou-ao-fim/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.carlosserrao.net/2008/11/owasp-summit-chegou-ao-fim/</feedburner:origLink></item>
		<item>
		<title>Escrever código seguro…</title>
		<link>http://feeds.feedburner.com/~r/carlosserrao/~3/451736863/</link>
		<comments>http://blog.carlosserrao.net/2008/11/escrever-codigo-seguro/#comments</comments>
		<pubDate>Thu, 13 Nov 2008 12:06:58 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
		
		<category><![CDATA[segurança]]></category>

		<category><![CDATA[código]]></category>

		<category><![CDATA[safecode]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2008/11/escrever-codigo-seguro/</guid>
		<description><![CDATA[A SAFEcode lançou um pequeno guia com um conjunto de boas práticas para o desenvolvimento de código seguro, recorrendo a algumas das direcções advogadas por outras entidades, entre as quais o próprio OWASP. Um guia de leitura obrigatória para quem faz desenvolvimento de software.

]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A <a href="http://www.safecode.org/">SAFEcode</a> lançou um <a href="http://www.safecode.org/publications/SAFECode_Dev_Practices1008.pdf">pequeno guia</a> com um conjunto de boas práticas para o desenvolvimento de código seguro, recorrendo a algumas das direcções advogadas por outras entidades, entre as quais o próprio <a href="http://www.owasp.org">OWASP</a>. Um guia de leitura obrigatória para quem faz desenvolvimento de software.</p>
<p style="text-align: center;"><img src="http://blog.carlosserrao.net/wp-content/uploads/2008/11/200811131206.jpg" width="312" height="85" alt="200811131206.jpg" /></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/451736863" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2008/11/escrever-codigo-seguro/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.carlosserrao.net/2008/11/escrever-codigo-seguro/</feedburner:origLink></item>
		<item>
		<title>Mais um dia no OWASP Summit</title>
		<link>http://feeds.feedburner.com/~r/carlosserrao/~3/445367393/</link>
		<comments>http://blog.carlosserrao.net/2008/11/mais-um-dia-no-owasp-summit/#comments</comments>
		<pubDate>Fri, 07 Nov 2008 11:09:55 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
		
		<category><![CDATA[País]]></category>

		<category><![CDATA[Pessoal]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[portugal]]></category>

		<category><![CDATA[segurança]]></category>

		<category><![CDATA[web]]></category>

		<category><![CDATA[algarve]]></category>

		<category><![CDATA[ataques]]></category>

		<category><![CDATA[demo]]></category>

		<category><![CDATA[owasp]]></category>

		<category><![CDATA[summit]]></category>

		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2008/11/mais-um-dia-no-owasp-summit/</guid>
		<description><![CDATA[Como estava prometido, aqui ficam mais algumas demonstrações de algumas das vulnerabilidades das aplicações na web.


Clickjacking


LDAP injection


SQL injection


XML injection


Depois coloco aqui mais informação sobre e sobre as principais conclusões do Summit.
]]></description>
			<content:encoded><![CDATA[<p align="justify">Como estava prometido, aqui ficam mais algumas demonstrações de algumas das vulnerabilidades das aplicações na web.</p>
<ul>
<li>
<div align="justify"><a href="http://www.carlosserrao.net/files/owasp/owaspdemo01.swf" target="_blank">Clickjacking</a></div>
</li>
<li>
<div align="justify"><a href="http://www.carlosserrao.net/files/owasp/owaspdemo02.swf" target="_blank">LDAP injection</a></div>
</li>
<li>
<div align="justify"><a href="http://www.carlosserrao.net/files/owasp/owaspdemo03.swf" target="_blank">SQL injection</a></div>
</li>
<li>
<div align="justify"><a href="http://www.carlosserrao.net/files/owasp/owaspdemo04.swf" target="_blank">XML injection</a></div>
</li>
</ul>
<p align="justify">Depois coloco aqui mais informação sobre e sobre as principais conclusões do Summit.</p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/445367393" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2008/11/mais-um-dia-no-owasp-summit/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.carlosserrao.net/2008/11/mais-um-dia-no-owasp-summit/</feedburner:origLink></item>
		<item>
		<title>Aqui fica mais um dia de OWASP EU Summit</title>
		<link>http://feeds.feedburner.com/~r/carlosserrao/~3/443877495/</link>
		<comments>http://blog.carlosserrao.net/2008/11/aqui-fica-mais-um-dia-de-owasp-eu-summit/#comments</comments>
		<pubDate>Thu, 06 Nov 2008 01:58:21 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
		
		<category><![CDATA[Curiosidades]]></category>

		<category><![CDATA[Locais]]></category>

		<category><![CDATA[PHP]]></category>

		<category><![CDATA[País]]></category>

		<category><![CDATA[Pessoal]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[carreira]]></category>

		<category><![CDATA[email]]></category>

		<category><![CDATA[malware]]></category>

		<category><![CDATA[portugal]]></category>

		<category><![CDATA[publicidade]]></category>

		<category><![CDATA[segurança]]></category>

		<category><![CDATA[virus]]></category>

		<category><![CDATA[web]]></category>

		<category><![CDATA[clickjacking]]></category>

		<category><![CDATA[esapi]]></category>

		<category><![CDATA[injection]]></category>

		<category><![CDATA[owasp]]></category>

		<category><![CDATA[phishing]]></category>

		<category><![CDATA[security]]></category>

		<category><![CDATA[summit]]></category>

		<category><![CDATA[top ten]]></category>

		<category><![CDATA[www]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2008/11/aqui-fica-mais-um-dia-de-owasp-eu-summit/</guid>
		<description><![CDATA[O dia de hoje foi super-cansativo. A OWASP Portugal teve um papel mais interventivo e tivemos que preparar uma série de material quer para a imprensa, quer para os próprios membros do OWASP.
Uma das tarefas que nos foram incumbidas, foi a selecção de alguns dos principais especialistas presentes no Summit, e gravar pequenos vídeos com [...]]]></description>
			<content:encoded><![CDATA[<p>O dia de hoje foi super-cansativo. A OWASP Portugal teve um papel mais interventivo e tivemos que preparar uma série de material quer para a imprensa, quer para os próprios membros do OWASP.</p>
<p>Uma das tarefas que nos foram incumbidas, foi a selecção de alguns dos principais especialistas presentes no Summit, e gravar pequenos vídeos com eles sobre diversos aspectos do OWASP e de alguns dos ataques mais comuns na Web.</p>
<ul>
<li>Introdução ao OWASP </li>
<li>Apresentação do OWASP Top Ten </li>
<li>Apresentação do OWASP Enterprise Security API (ESA) </li>
<li>SQL, XML e LDAP Injection </li>
<li>Phishing </li>
<li>Clickjacking.     </li>
</ul>
<p>Assim, e visto que hoje não houve tempo para mais, aqui ficam alguns dos vídeos (entretanto já carregados para o Youtube). Mais alguns vídeos estarão disponíveis posteriormente&#8230;</p>
<p><b>Introdução ao OWASP</b>, by Jeff Williams</p>
<div class="youtube-video"><object width="425" height="355"><param name="movie" value="http://www.youtube.com/v/skTNrQOGLOc"></param><param name="wmode" value="transparent"></param> <embed src="http://www.youtube.com/v/skTNrQOGLOc" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"></embed></object></div>
<p><b>Apresentação do Top Ten</b>, by Jeff Williams</p>
<div class="youtube-video"><object width="425" height="355"><param name="movie" value="http://www.youtube.com/v/GsRbpshqqII"></param><param name="wmode" value="transparent"></param> <embed src="http://www.youtube.com/v/GsRbpshqqII" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"></embed></object></div>
<p><b>OWASP Enterprise Security API (ESAPI)</b>, by Jeff Williams</p>
<div class="youtube-video"><object width="425" height="355"><param name="movie" value="http://www.youtube.com/v/-D_bymZ-8vI"></param><param name="wmode" value="transparent"></param> <embed src="http://www.youtube.com/v/-D_bymZ-8vI" type="application/x-shockwave-flash" wmode="transparent" width="425" height="355"></embed></object></div>
<p>&#160;</p>
<p>(prometo que depois coloco aqui os vídeos mais interessantes – ou seja aqueles que demonstram os ataques)</p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/443877495" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2008/11/aqui-fica-mais-um-dia-de-owasp-eu-summit/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.carlosserrao.net/2008/11/aqui-fica-mais-um-dia-de-owasp-eu-summit/</feedburner:origLink></item>
		<item>
		<title>OWASP Summit, o segundo dia!!!</title>
		<link>http://feeds.feedburner.com/~r/carlosserrao/~3/442638736/</link>
		<comments>http://blog.carlosserrao.net/2008/11/owasp-summit-o-segundo-dia/#comments</comments>
		<pubDate>Tue, 04 Nov 2008 23:50:51 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
		
		<category><![CDATA[Locais]]></category>

		<category><![CDATA[País]]></category>

		<category><![CDATA[Pessoal]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[malware]]></category>

		<category><![CDATA[portugal]]></category>

		<category><![CDATA[segurança]]></category>

		<category><![CDATA[web]]></category>

		<category><![CDATA[algarve]]></category>

		<category><![CDATA[owasp]]></category>

		<category><![CDATA[summit]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2008/11/owasp-summit-o-segundo-dia/</guid>
		<description><![CDATA[O dia começou com uma apresentação do Dinis Cruz, que nos apresentou a agenda do dia, e a organização que estava prevista para o mesmo.
Depois tivemos o David Meucci, da OWASP Itália, sobre o “OWASP Testing Guide – version 3”. Este é um dos projectos de documentação do OWASP, que serve para ajudar os programadores [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">O dia começou com uma apresentação do Dinis Cruz, que nos apresentou a agenda do dia, e a organização que estava prevista para o mesmo.</p>
<p align="justify">Depois tivemos o David Meucci, da OWASP Itália, sobre o “<a href="http://www.owasp.org/index.php/Category:OWASP_Testing_Project">OWASP Testing Guide – version 3</a>”. Este é um dos projectos de documentação do OWASP, que serve para ajudar os programadores de aplicações web na realização de testes de segurança a essas mesmas aplicações. Esta nova versão do <em>testing guide</em> acrescenta mais algumas secções interessantes (nomeadamente de <em>Configuration Management testing</em>).</p>
<p align="justify">Eis a forma como <em>testing guide </em>está integrado no restante <em>stack</em> de documentação OWASP. As restantes apresentações percorreram um pouco a restante documentação deste <em>stack</em>.</p>
<p align="justify"><a href="http://blog.carlosserrao.net/wp-content/uploads/2008/11/image.png"><img title="image" style="border-right: 0px; border-top: 0px; display: block; float: none; margin-left: auto; border-left: 0px; width: 387px; margin-right: auto; border-bottom: 0px" height="137" alt="image" src="http://blog.carlosserrao.net/wp-content/uploads/2008/11/image-thumb.png" width="387" border="0" /></a> </p>
<p align="justify">A segunda apresentação da manhã (no <em>track</em> de Documentação) foi-nos trazida por Eoin Keary, sobre o trabalho realizado pelo OWASP no <em><a href="http://www.owasp.org/index.php/Category:OWASP_Code_Review_Project">OWASP Code Review Guide</a></em>. Este trabalho demonstra como integrar em diversas fases do Ciclo de Vida de Desenvolvimento de Software (<em>Software Development Life Cycle</em> - SLDC), um conjunto de boas práticas de análise de código, como uma forma de detectar problemas de segurança, e de os resolver o mais cedo possível no SLDC. Um dos aspectos importantes da qualidade final do produto desenvolvido (aplicação web, web-service, ou qualquer outra aplicação) é a segurança do mesmo. O OWASP tem alguns projectos a desenvolver algumas ferramentas que podem ser usadas para automatizar este processo de revisão de código.</p>
<p align="justify">De seguida, Leonardo Cavallari, do Brasil, fez uma apresentação sobre o <em><a href="http://www.owasp.org/index.php/Category:OWASP_ASDR_Project">Application Security Desk Reference</a></em> (ASDR), que não é mais do que documentação de suporte a todos os outros projectos de documentação do OWASP, servindo como uma espécie de glossário inicial sobre os principais termos e problemas segurança que são cobertos pelo OWASP, e a ligação para documentação mais aprofundada sobre os mesmos.</p>
<p align="justify">Seguiu-se um aspecto aspecto muito importante para o OWASP Portugal – uma apresentação sobre o projecto de <a href="http://www.owasp.org/index.php/OWASP_Spanish">tradução da documentação OWASP para Espanhol</a>. Este é um projecto importante para a OWASP Portugal, pois este pode (e provavelmente será) o primeiro tipo de contribuição que a OWASP Portugal poderá oferecer ao OWASP, a tradução de conteúdos OWASP para português. Este é um projecto que tem igualmente importância para os brasileiros que estão já muito activos nesta área, e inclusivé já arrancaram com alguma tradução. Penso que faz todo o sentido podermos juntar os esforços e podermos contribuir para essa mesma tradução – afinal de contas, o português é igualmente uma das línguas mais faladas a nível mundial.</p>
<p align="justify">A última sessão de apresentações matinal foi sobre um projecto OWASP que se chama <a href="http://www.owasp.org/index.php/Category:OWASP_Enterprise_Security_API">.NET ESAPI</a> (Enterprise Security API). Este projecto está a a desenvolver uma framework em .Net para o desenvolvimento seguro de aplicações em .Net.</p>
<p align="justify">Ainda antes do almoço (se é que lhe podemos chamar almoço, pois por aqui o pessoal não pára) ainda houve tempo para começar o <em>working session</em> sobre os diversos projectos de documentação e começar a trabalhar numa versão mais integrada dos mesmos. Pelo meio da sessão, o almoço, no modelo “<em>Grab a sandwich and please go back to your session real fast!</em>”.</p>
<p align="justify">Da parte da tarde, voltaram as sessões de treino. Duas sessões de treino muito interessantes:</p>
<ol>
<li>
<div align="justify"><em>The Art and Science of Threat Modeling Web Applications</em>, onde se falou sobre um conjunto de boas práticas para avaliar e medir as ameaças que estão envolvidas na concepção de aplicações Web. Falou-se igualmente do modelo D.R.E.A.D. (<em>Damage, Reproducibility, Exploitability, Affected Users, Discoverability</em>) como uma boa forma de quantificação das ameaças.</div>
</li>
<li>
<div align="justify"><em>Offensive WebApp Hacking</em> (acho que o nome diz tudo), uma sessão prática em que foram demonstradas diversas técnicas que permitem comprometer a segurança das aplicações web.</div>
</li>
</ol>
<p align="justify">No final do dia, nada melhor do que um jantar “a la OWASP”. Foram selecionados um conjunto de apartamentos, e encomendou-se a jantarada para o pessoal poder continuar a conversar e de certa forma a trabalhar para estabelecer uma boa rede de contactos e parcerias.</p>
<p align="justify">E este foi o dia de hoje. O de amanhã promete ainda mais.</p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/442638736" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2008/11/owasp-summit-o-segundo-dia/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.carlosserrao.net/2008/11/owasp-summit-o-segundo-dia/</feedburner:origLink></item>
		<item>
		<title>OWASP EU Summit 08, Day One</title>
		<link>http://feeds.feedburner.com/~r/carlosserrao/~3/441537878/</link>
		<comments>http://blog.carlosserrao.net/2008/11/owasp-eu-summit-08-day-one/#comments</comments>
		<pubDate>Tue, 04 Nov 2008 00:39:41 +0000</pubDate>
		<dc:creator>Carlos Serrao</dc:creator>
		
		<category><![CDATA[Locais]]></category>

		<category><![CDATA[País]]></category>

		<category><![CDATA[Pessoal]]></category>

		<category><![CDATA[Software]]></category>

		<category><![CDATA[segurança]]></category>

		<category><![CDATA[web]]></category>

		<category><![CDATA[owasp]]></category>

		<category><![CDATA[portugal]]></category>

		<category><![CDATA[summit]]></category>

		<guid isPermaLink="false">http://blog.carlosserrao.net/2008/11/owasp-eu-summit-08-day-one/</guid>
		<description><![CDATA[Chegou ao fim, pelo menos para mim, o primeiro dia da OWASP EU Summit 08. Amanhã haverá mais…
O meu primeiro dia no OWASP Summit, foi essencialmente marcado por uma sessão de treino, dada por Mano Paul, sobre “WebSec Apps for Managers and Executives”. Esta apresentação (acção de formação) foi essencialmente interessante por dois aspectos principais:


Pelas [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Chegou ao fim, pelo menos para mim, o primeiro dia da <a href="http://www.owasp.org/index.php/OWASP_EU_Summit_2008">OWASP EU Summit 08</a>. Amanhã haverá mais…</p>
<p align="justify">O meu primeiro dia no OWASP Summit, foi essencialmente marcado por uma sessão de treino, dada por <a href="http://www.linkedin.com/ppl/webprofile?action=vmi&amp;id=2472521&amp;authToken=It3n&amp;authType=name&amp;trk=ppro_viewmore&amp;lnk=vw_pprofile">Mano Paul</a>, sobre “<em>WebSec Apps for Managers and Executives</em>”. Esta apresentação (acção de formação) foi essencialmente interessante por dois aspectos principais:</p>
<ol>
<li>
<div align="justify">Pelas dicas interessantes na apresentação do <a href="http://www.linkedin.com/ppl/webprofile?action=vmi&amp;id=2472521&amp;authToken=It3n&amp;authType=name&amp;trk=ppro_viewmore&amp;lnk=vw_pprofile">Mano Paul</a>, sobre como “vender” a Segurança a gestores e a executivos. É óbvio que a expressão “vender” não é a mais adequada nem a mais correcta, mas sim a forma de conseguir passar a mensagem e a necessidade de segurança (especialmente do ponto de vista aplicacional) na organização e nos sistemas e aplicações da mesma;</div>
</li>
<li>
<div align="justify">O segundo aspecto interessante desta apresentação foi igualmente a comparação estabelecida entre a forma como&#160; os organismos naturais (existentes na própria Natureza) actuam e a comparação com alguns princípios básicos de segurança, e como os mesmos podem beneficiar do estudo do comportamento destes mesmos organismos. Estes conceitos são de facto muito importantes e podem ser aprofundados no livro “<em><a href="http://www.ucpress.edu/books/pages/10738.php">Natural Security</a></em>” da autoria de <a href="http://www.nicholas.duke.edu/people/faculty/sagarin.html">Raphael Segarin</a>.</div>
</li>
</ol>
<p align="justify">A finalizar o dia de hoje, <a href="http://www.owasp.org/index.php/User:Dinis.cruz">Dinis Cruz</a>, <em>Chief OWASP Evangelist</em>, fez uma apresentação sobre como iria ser os restantes dias do evento, das alterações/ajustamentos que foram realizados à agenda, e fez a apresentação pública e o agradecimento a todos os elementos que participaram na organização do mesmo.</p>
<p align="justify">Aqui ficam algumas fotos deste primeiro dia do evento (lamento a má qualidade das mesmas, o telemóvel não dá para mais).</p>
<p align="justify"><a href="http://blog.carlosserrao.net/wp-content/uploads/2008/11/pic102.jpg"><img title="PIC102" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="184" alt="PIC102" src="http://blog.carlosserrao.net/wp-content/uploads/2008/11/pic102-thumb.jpg" width="244" border="0" /></a> </p>
<p align="justify"><a href="http://blog.carlosserrao.net/wp-content/uploads/2008/11/pic103.jpg"><img title="PIC103" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="184" alt="PIC103" src="http://blog.carlosserrao.net/wp-content/uploads/2008/11/pic103-thumb.jpg" width="244" border="0" /></a> </p>
<p align="justify"><a href="http://blog.carlosserrao.net/wp-content/uploads/2008/11/pic106.jpg"><img title="PIC106" style="border-right: 0px; border-top: 0px; display: inline; border-left: 0px; border-bottom: 0px" height="184" alt="PIC106" src="http://blog.carlosserrao.net/wp-content/uploads/2008/11/pic106-thumb.jpg" width="244" border="0" /></a></p>
<img src="http://feeds.feedburner.com/~r/carlosserrao/~4/441537878" height="1" width="1"/>]]></content:encoded>
			<wfw:commentRss>http://blog.carlosserrao.net/2008/11/owasp-eu-summit-08-day-one/feed/</wfw:commentRss>
		<feedburner:origLink>http://blog.carlosserrao.net/2008/11/owasp-eu-summit-08-day-one/</feedburner:origLink></item>
	</channel>
</rss>
