PplWare Mobile

Portugal em Risco: como o e-mail, certificados e CDNs deixam o País vulnerável

                                    
                                

Autor: Pplware


  1. Artilheiro says:

    O pessoal até se coça quando se fala em open-source, ou em serviços nacionais, ou europeus.
    Alguns vêm logo disser que o Linux, é para nerds.
    Também podem dizer que a cibersegurança, é para nerds.

  2. Zé Fonseca A. says:

    #DRAMA

  3. Factos says:

    E a sportv também.

  4. Arqueiro says:

    O Ponto 1)
    Não garante segurança, mas sim maior velocidade.
    E se não for controlado por nós, ele promove a insegurança.

    Pode promover segurança, se o CDN estiver em solo Português.

    O ponto 2)
    Obviamente.
    Eu estou bastante hororizado, em saber que 44,2% do sector publico, está a operar usando agentes externos.
    Ou seja antes do fulano na sala ao teu lado ler o email que lhe envias-te, já os Americanos o leram primeiro, e estão já no topo do jogo.
    Ora bolas.

    Quem é que gere esses serviços?
    Comunicações do estado Português, a passar por terceiros?

    Eu vou ser franco, há dias que só de pensar no perigo que corremos, e na cultura de falta de rigor e corrupção nas entidades que gerem os contratos, lembra-me logo da unica fraze que determinada fulana foi capaz de proferir correctamente desde que me lembro dela.
    Ela disse “Esta é numa boa altura para começar a beber”
    Desde que me lembro dela, só me lembro desta frazeque faz sentido aqui.

    Comunicações Internas de 1 País nunca, mas nunca, deixam o País.
    Esta regra é uma espécie de regra religiosa, deve estar na parede em todas as salas de operação!!!

    Não temos soluções tão rápidas??
    Faz-se mais devagar.

    Não temos software suficiente, pega-se em soluções abertas, de grande qualidade é usam-se, mas sempre depois de confirmada a segurança, certificados, e por ai a fora.Ou seja muitos testes.
    Certificados?Portugueses claro!
    FreeIPA,Zimbra e milhões de outras, são soluções usadas de forma massiva no mundo.A implementação de algumas pilhas de código aberto, é colossal no mundo, e não é por acaso.
    A segurança, é a primeira barreira de defesa.

    Ninguém pode confiar a segurança de 1 País, a externos.
    Há muitas empresas que podem ajudar e funcionar como integradores, universidades, insitutos,escolas secundárias técnicas,etc.

    Podem-se criar projectos envolvendo até as universitários para gerir a qualidade destes processos/integrações, e na criação/Identificação de metodologias de teste integradas, que nada mais fazem do que procurar por falhas em software, erros de compilação,falhas de segurança em binários,etc, sem parar 24/horas ao dia,7 dias a semana,265 dias ao ano, tudo automatizado, tu geres é os processos, as regras..

    Isto tudo é um processo Iterativo, a cada melhoria passas a ter software mais seguro,etc.
    Ou seja processo Iterativo, de melhoria, continuo(Nunca termina!).

    Precisamos de um SO, para servidores, secretária/portail, e outro para sistemas embebidos.
    E começar a escolher pilhas de software, com as melhores caractaristicas, segurança, capacidade de integração.
    O primeiro passo é a Identificação de Soluções.

    Eu acho que se devem envolver empresas, privadas, como publicas, como universidades, polictécnicos,institutos, e escolas secundárias técnicas.
    Cada secção fica encarregada da gestão de 1 producto, por exemplo.
    Isto é feito em quase todos os Países a volta do mundo.

    e tenho a certeza que muito patriota se chega a frente, para ajudar, é uma causa de todos.
    Pode haver trabalho comunitário, como remunerado, e até pode haver beneficios fiscais, ou outra coisa, mas claro, tem que definir regras, e nada de tachos.

  5. Joao Ptt says:

    Quando a base (distribuição eléctrica) (E-Redes) tem lá 20% de controlo da China, o e-mail passa a ser uma preocupação menos relevante. E o problema não é o investimento em dinheiro, mas o conhecimento que terão da infra-estrutura e em especial do equipamento chinês instalado entretanto em toda a rede (contadores inteligentes e sabe-se lá mais o quê… e de notar que estes contadores “inteligentes” de inteligente têm pouco, que nem sequer mandam a contagem sabe-se lá porquê, tem de se enviar manualmente a informação, enfim chinesice… espero é que não tenham algum modo para avariarem todos com um comando remoto algures enviado pelos Chineses, coisa que terá alegadamente acontecido na central de produção solar em Espanha (não foi confirmado, mas a desconfiança permanece) e depois logo a seguir à Índia durante o conflito com o Paquistão (não confirmado, mas as desconfianças permanecem)).

  6. Joao Ptt says:

    “Certificados SSL/TLS (SMTP)” realmente é difícil, não parece existir qualquer empresa Portuguesa com oferta independente de terceiros a nível de certificados SSL/TLS, para mudar imediatamente o mais próximo disso seriam os espanhóis: “firmaprofesional”, “izenpe” que realmente têm os certificados root nos browsers e disponibilizam esse serviço ao público, embora a adesão pareça tudo menos fácil, parecem seguir a tradicional burocracia.

  7. Nuno Magalhães says:

    Quais as soluções CDNs e Certificados de base europeia?

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.