﻿<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title>MSRio.Net</title>
	<updated>2010-03-12T07:01:16Z</updated>
	<id>http://blog.msriodotnet.com/atom.aspx</id>
	<link href="http://blog.msriodotnet.com/atom.aspx" rel="self" type="application/rss+xml" />
	<link href="http://blog.msriodotnet.com" rel="alternate" type="application/rss+xml" />
	<generator uri="http://app.onlinequickblog.com/" version="2.0">Quick Blogcast</generator>
	<entry>
		<title>Estamos de volta: MSRio Podcast Ed 7: Certificações!</title>
		<link rel="alternate" href="http://blog.msriodotnet.com/2009/06/20/estamos-de-volta-msrio-podcast-ed-7-certificações.aspx?ref=rss" />
		<id>tag:blog.msriodotnet.com,2009-06-20:44ff8f0f-76a9-4d78-9de5-b0ad36633a96</id>
		<author>
			<name>Rodrigo Moreira</name>
		</author>
		<updated>2009-06-20T18:31:00Z</updated>
		<published>2009-06-20T18:31:00Z</published>
		<content type="html">Após meio ano de ausência, o MSRio Podcast está de volta!&lt;BR&gt;&lt;BR&gt;Com Rodrigo Moreira (MSP Lead/Líder MSRio.net) no comando e&amp;nbsp;os comentários do MVP de Windows Desktop Experience Alexandro Prado (Líder MS-InfraRio), estamos de volta com&amp;nbsp;mais uma edição&amp;nbsp;mesa redonda da computação na internet brasileira!&lt;BR&gt;&lt;BR&gt;Desta vez, convidamos o MCT Rafael Brunhosa para falar sobre este tema tão importante e atual na carreira de todos que trabalham com TI: Certificações. O que são, como tirar, sua importância, vantagens e ainda algumas polêmicas discussões sobre a falta de ética de alguns profissionais no processo.&lt;BR&gt;&lt;BR&gt;Imperdível!&lt;BR&gt;&lt;BR&gt;E não esqueça de assinar o nosso RSS. Assim você fica sabendo do lançamento de todas as nossas edições. Para tal, adicione o endereço &lt;A href="http://blog.msriodotnet.com/podcasts-only/rss2.aspx"&gt;&lt;FONT color=#16387b&gt;http://blog.msriodotnet.com/podcasts-only/rss2.aspx&lt;/FONT&gt;&lt;/A&gt;&amp;nbsp;no seu FeedReader preferido.&lt;BR&gt;&lt;BR&gt;</content>
		<link type="audio/mpeg" title=".mp3" href="http://media.podcastingmanager.com/9/3/3/4/1/122470-114339/Media/podcast%20certificacao.mp3?ref=rss" length="51891398" />
	</entry>
	<entry>
		<title>MSRio Podcast 6 Edição: Virtualização!</title>
		<link rel="alternate" href="http://blog.msriodotnet.com/2008/11/27/msrio-podcast-6-edição-virtualização.aspx?ref=rss" />
		<id>tag:blog.msriodotnet.com,2008-11-27:dd5c0db9-d678-41ce-88fd-3b45051ee4e0</id>
		<author>
			<name>Rodrigo Moreira</name>
		</author>
		<category term="Podcast" />
		<category term="Virtualização" />
		<category term="Notícias" />
		<updated>2008-11-27T11:31:00Z</updated>
		<published>2008-11-27T11:31:00Z</published>
		<content type="html">Após uma longa demora (Justificada,&amp;nbsp;pois estavamos preparando uma edição especial para o blog action day, porém um problema com&amp;nbsp;o nosso convidado, que era a nossa surpresa, fez com que a edição fosse cancelada)&amp;nbsp;chegamos a 6 edição do nosso MSRio Podcast!&lt;BR&gt;&lt;BR&gt;Nesta edição, com Rodrigo Moreira (MSP Lead e Líder do MSRio.net) e o MVP Alexandro Prado&amp;nbsp;(Líder do MSInfra-Rio), além das discussões do assunto da semana (Crise Econômica Mundial e Informática, Notícias variadas e novos programas Microsoft), também tivemos um interessante bate-papo sobre um assunto que cada vez mais é realidade no mundo da TI: Virtualização!&lt;BR&gt;&lt;BR&gt;Aproveitando o lançamento da edição, também aproveito para agradecer todos os ouvintes que fazem parte da família MSRio.Net, pois chegamos a grande marca de 1200 exibições das nossas até então 5 edições! Uma marca que seria impossível de alcançar se não fosse por vocês.&lt;BR&gt;&lt;BR&gt;E você já sabe, caso queira participar do programa com dúvidas, sugestões, ou sendo um participante da edição é só enviar um email para podcast@msinfrario.com!&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;E não esqueça de assinar o nosso RSS. Assim você fica sabendo do lançamento de todas as nossas edições. Para tal, adicione o endereço &lt;A href="http://blog.msriodotnet.com/podcasts-only/rss2.aspx"&gt;&lt;FONT color=#16387b&gt;http://blog.msriodotnet.com/podcasts-only/rss2.aspx&lt;/FONT&gt;&lt;/A&gt;&amp;nbsp;no seu FeedReader preferido.</content>
		<link type="audio/mpeg" title=".mp3" href="http://media.podcastingmanager.com/9/3/3/4/1/122470-114339/Media/podcast%206.mp3?ref=rss" length="50189888" />
	</entry>
	<entry>
		<title>Blog Action Day 2008 - Nós fazemos parte!</title>
		<link rel="alternate" href="http://blog.msriodotnet.com/2008/10/09/blog-action-day-2008--nós-fazemos-parte.aspx?ref=rss" />
		<id>tag:blog.msriodotnet.com,2008-10-09:588b8198-fb20-4b3f-8776-87de8524c9b1</id>
		<author>
			<name>Rodrigo Moreira</name>
		</author>
		<category term="blog" />
		<category term="Solidariedade" />
		<updated>2008-10-09T15:53:00Z</updated>
		<published>2008-10-09T15:53:00Z</published>
		<content type="html">&lt;A href="http://blogactionday.org/"&gt;&lt;IMG src="http://blogactionday.s3.amazonaws.com/banners/728x90.jpg" border=0&gt;&lt;/A&gt;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;O Blog Action Day é um evento anual, sem fins-lucrativos, que objetiva unir os bloggers, podcasters e videocasters do mundo todo para postar sobre o mesmo assunto, em um mesmo dia. O grande alvo é aumentar a atenção e engatilhar a discussão global sobre o assunto do dia.&lt;BR&gt;&lt;BR&gt;Neste ano, a idéia é falar sobre a pobreza e nós não podemos ficar de fora. Portanto, aguardem até o dia 15/10 para ler a nossa opinião sobre o tema, envolvendo obviamente a tecnologia que tanto respiramos.&lt;BR&gt;&lt;BR&gt;E veja aqui a lista de quem mais da blogosfera está ligado no Blog Action Day! &lt;A href="http://blogactionday.org/en/blogs"&gt;http://blogactionday.org/en/blogs&lt;/A&gt;</content>
	</entry>
	<entry>
		<title>MSRio Podcast 5 Edição - ASP.NET AJAX e Silverlight!</title>
		<link rel="alternate" href="http://blog.msriodotnet.com/2008/10/06/msrio-podcast-5-edição--aspnet-ajax-e-silverlight.aspx?ref=rss" />
		<id>tag:blog.msriodotnet.com,2008-10-06:fdf87a64-65cd-4517-89a6-8017ebbd6032</id>
		<author>
			<name>Rodrigo Moreira</name>
		</author>
		<category term="Podcast" />
		<category term="ASP.NET AJAX" />
		<category term="Silverlight" />
		<updated>2008-10-07T01:04:00Z</updated>
		<published>2008-10-07T01:04:00Z</published>
		<content type="html">&lt;P&gt;Com algum atraso, mas sempre presente, chegamos a nossa 5 edição! &lt;BR&gt;&lt;BR&gt;Desta vez, atendendo a inúmeros pedidos, trouxemos direto de Goiânia o MVP Rodrigo Kono e&amp;nbsp;líder do DevGoias para falar sobre as tecnologias que mais andam na moda quando tratamos de desenvolvimento para Web. Kono, que é MVP em ASP.NET e&amp;nbsp;um dos maiores especialistas em tecnologias Web-Microsoft do país, nos proporcionou um divertido e principalmente instrutivo papo sobre Silverlight e ASP.NET AJAX. Como não podia ser diferente, o Podcast também contou com a presença de Rodrigo Moreira, MSP Lead do RJ &amp;amp; ES e Líder do grupo MSRio.Net, além do MVP em Windows Desktop Experience Alexandro Prado, líder do grupo MS-InfraRio.&lt;BR&gt;&lt;BR&gt;Edição imperdível!&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;Links citados na edição:&lt;BR&gt;&lt;BR&gt;Blog de Rodrigo Kono: &lt;A href="http://kono.spaces.live.com/" target=_blank&gt;http://kono.spaces.live.com&lt;/A&gt;&lt;BR&gt;&lt;BR&gt;Artigo sobre ASP.NET AJAX e Update Panel: &lt;A href="http://msdn.microsoft.com/pt-br/magazine/cc163413.aspx" target=_blank&gt;http://msdn.microsoft.com/pt-br/magazine/cc163413.aspx&lt;/A&gt; &lt;BR&gt;&amp;nbsp;&lt;BR&gt;Linha de Código:&lt;BR&gt;&lt;A href="http://www.linhadecodigo.com.br/Artigo.aspx?id=2026" target=_blank&gt;Silverlight 2: Trabalhando com Web Services&lt;/A&gt;&lt;BR&gt;&lt;A href="http://www.linhadecodigo.com.br/Artigo.aspx?id=2007" target=_blank&gt;Silverlight 2: Implementando Full Screen Mode (modo tela cheia)&lt;/A&gt;&lt;BR&gt;&lt;A href="http://www.linhadecodigo.com.br/Artigo.aspx?id=2005"&gt;Silverlight 2: Customizando a mensagem de Instalação do plugin&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;XamlCast:&lt;BR&gt;&lt;A href="http://feeds.feedburner.com/~r/xamlcast/~3/186815754/"&gt;http://feeds.feedburner.com/~r/xamlcast/~3/186815754/&lt;/A&gt;&lt;BR&gt;&amp;nbsp;&lt;BR&gt;E não esqueça de assinar o nosso RSS. Assim você fica sabendo do lançamento de todas as nossas edições. Para tal, adicione o endereço &lt;A href="http://blog.msriodotnet.com/podcasts-only/rss2.aspx"&gt;http://blog.msriodotnet.com/podcasts-only/rss2.aspx&lt;/A&gt;&amp;nbsp;no seu FeedReader preferido.&lt;/P&gt;</content>
		<link type="audio/mpeg" title=".mp3" href="http://media.podcastingmanager.com/9/3/3/4/1/122470-114339/Media/podcast%205.mp3?ref=rss" length="54307236" />
	</entry>
	<entry>
		<title>MSRio Podcast 4a Edição! Notícias diversas e discussão sobre o novo Google Chrome!</title>
		<link rel="alternate" href="http://blog.msriodotnet.com/2008/09/07/msrio-podcast-4a-edição-notícias-diversas-e-discussão-sobre-o-novo-google-chrome.aspx?ref=rss" />
		<id>tag:blog.msriodotnet.com,2008-09-07:bbf26d40-62fd-4f9b-a05d-cfeafcd142e6</id>
		<author>
			<name>Rodrigo Moreira</name>
		</author>
		<category term="Podcast" />
		<category term="Notícias" />
		<updated>2008-09-07T16:12:00Z</updated>
		<published>2008-09-07T16:12:00Z</published>
		<content type="html">Está no ar a 4a Edição do MSRio Podcast, o podcast dos grupos MSRio.net e MS-InfraRio! Nessa edição, tivemos como convidado especial um dos membros do grupo MSRio.net e discutimos sobre as&amp;nbsp; novidades tecnológicas da última semana, em especial um interessantíssimo debate sobre o mundo dos navegadores com a chegada do Google Chrome, imperdível! Confira em:&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;Para participar do podcast, envie seu email para podcast@msinfrario.com&lt;BR&gt;&lt;BR&gt;E não deixe de assinar o rss do Podcast: &lt;A href="http://blog.msriodotnet.com/podcasts-only/rss2.aspx"&gt;&lt;FONT color=#16387b&gt;http://blog.msriodotnet.com/podcasts-only/rss2.aspx&lt;/FONT&gt;&lt;/A&gt;&lt;BR&gt;</content>
		<link type="audio/mpeg" title=".mp3" href="http://media.podcastingmanager.com/9/3/3/4/1/122470-114339/Media/podcast%204.mp3?ref=rss" length="41831990" />
	</entry>
	<entry>
		<title>MSRio Podcast: 3 Edição! Tema: Comunidade e Trabalho no Exterior</title>
		<link rel="alternate" href="http://blog.msriodotnet.com/2008/08/12/autosaved-125652-am.aspx?ref=rss" />
		<id>tag:blog.msriodotnet.com,2008-08-12:6c1f3745-3544-4fa9-94ab-d71594626244</id>
		<author>
			<name>Rodrigo Moreira</name>
		</author>
		<category term="Podcast" />
		<updated>2008-08-12T07:56:52Z</updated>
		<published>2008-08-12T07:56:52Z</published>
		<content type="html">E chegamos a nossa 3 Edição! Desta vez, além dos apresentadores Rodrigo Moreira (Líder MSRio.net) e MVP Alexandro Prado (Líder do MS-InfraRio), também contamos com Eduardo Bottcher. &lt;BR&gt;&lt;BR&gt;Eduardo Bottcher é um profissional envolvido com comunidade Microsoft desde 2005. Atualmente Eduardo trabalha nos EUA, onde continua sendo um membro ativo na comunidade. Nesse PODCast, tivemos um divertido bate-papo sobre como as coisas funcionam na terra do tio Sam fazendo um paralelo sobre como as coisas funcionam por aqui.&lt;BR&gt;&lt;BR&gt;Confira em mais essa edição!&lt;BR&gt;&lt;BR&gt;Um abraço.&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;Para participar do podcast, envie seu email para podcast@msinfrario.com&lt;BR&gt;&lt;BR&gt;E não deixe de assinar o rss do Podcast: &lt;A href="http://blog.msriodotnet.com/podcasts-only/rss2.aspx"&gt;http://blog.msriodotnet.com/podcasts-only/rss2.aspx&lt;/A&gt;</content>
		<link type="audio/mpeg" title=".mp3" href="http://media.podcastingmanager.com/9/3/3/4/1/122470-114339/Media/podcast%203%20-%20completo.mp3?ref=rss" length="58358412" />
	</entry>
	<entry>
		<title>MS-Rio Podcast, Edição 2</title>
		<link rel="alternate" href="http://blog.msriodotnet.com/2008/07/28/msrio-podcast-edição-2.aspx?ref=rss" />
		<id>tag:blog.msriodotnet.com,2008-07-28:e1d2184c-bd6d-441f-b282-652b15a8dbdc</id>
		<author>
			<name>Rodrigo Moreira</name>
		</author>
		<category term="Podcast" />
		<category term="IIS 7" />
		<category term="Notícias" />
		<updated>2008-07-28T13:03:00Z</updated>
		<published>2008-07-28T13:03:00Z</published>
		<content type="html">&lt;BR&gt;O Podcast continua em sua 2 edição. Nesta quinzena, convidamos o excelente Igor Humberto (Culminis Speaker, Instrutor, Palestrante e um dos Gurus de TI do Rio de Janeiro) para debater sobre a nova versão do Internet Information Services, o IIS 7. Também contamos com o nosso sempre presente MVP Alexandro Prado e é claro, Rodrigo Moreira, líder do MSRio.net conduzindo o Podcast.&lt;BR&gt;&lt;BR&gt;Confira as novidades da TI, do IIS nesse divertido podcast! Atendendo aos pedidos, abaixamos o volume da música de fundo. &lt;BR&gt;&lt;BR&gt;Se você quiser participar das próximas edições, não esqueça: Envie o seu áudio, ou texto, com sua pergunta/sugestão/comentário para o email podcast@msinfrario.com&lt;BR&gt;&lt;BR&gt;E não deixe de assinar o rss do podcast, no endereço: &lt;BR&gt;&lt;BR&gt;&lt;A href="http://blog.msriodotnet.com/podcasts-only/rss2.aspx"&gt;&lt;FONT color=#16387b&gt;http://blog.msriodotnet.com/podcasts-only/rss2.aspx&lt;/FONT&gt;&lt;/A&gt;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;</content>
		<link type="audio/mpeg" title=".mp3" href="http://media.podcastingmanager.com/9/3/3/4/1/122470-114339/Media/podcast%20-%20edicao%202.mp3?ref=rss" length="55664248" />
	</entry>
	<entry>
		<title>Discutindo metodologias: SDL x CLASP</title>
		<link rel="alternate" href="http://blog.msriodotnet.com/2008/07/12/discutindo-metodologias-sdl-x-clasp.aspx?ref=rss" />
		<id>tag:blog.msriodotnet.com,2008-07-12:3dcbf325-6273-411f-85be-5b521bc82086</id>
		<author>
			<name>Rodrigo Moreira</name>
		</author>
		<category term="Metodologias" />
		<category term="Segurança" />
		<updated>2008-07-12T21:41:00Z</updated>
		<published>2008-07-12T21:41:00Z</published>
		<content type="html">&lt;P&gt;Falando em segurança no desenvolvimento de aplicações, é ponto fechado a necessidade de se pensar em segurança a cada fase do desenvolvimento. Pensar em segurança somente na hora de encriptar informações, ou autenticar um usuário, não pode ser considerado como levar segurança a sério.&lt;/P&gt;
&lt;P&gt;No contexto mundial atual, onde as aplicações se tornam cada vez mais interconectadas, é importante que todos envolvidos no processo de construção do software estejam alinhados e comprometidos com a segurança, de Gerentes de Projeto até Testadores.&lt;/P&gt;
&lt;P&gt;Com o objetivo de formalizar e padronizar as interações dos papéis nos diversos momentos da construção de software, surgiu o conceito de Metodologia de Desenvolvimento Seguro. Na linha das metodologias, quem já foi em minhas palestras ou costuma ler os meus blogs há algum tempo, vai lembrar da metodologia segura desenvolvida e utilizada pela Microsoft, a SDL (Secure Development Lifecycle). Apesar de eficiente e totalmente alinhada com o conceito da Computação Confiável, a SDL não é a única metodologia disponível.&lt;/P&gt;
&lt;P&gt;Criada pela OWASP (Open Web Application Security Project), o CLASP (Comprehensive, Lighweight Application Security Process) também é um mundo a ser considerado e é dele que falarei brevemente por aqui.&lt;/P&gt;
&lt;P&gt;O CLASP, assim como o SDL, é uma excelente iniciativa, mas se você pensa em comparar "qual é o melhor", com certeza entrará em uma cruzada em direção ao erro. Acontece que as duas metodologias possuem sensíveis diferenças de filosofia e de impactos nos projetos, sendo necessário a avaliação de acordo com a realidade da equipe e dos projetos para que a decisão de adoção de uma das duas (ou uma terceira) seja tomada adequadamente.&lt;/P&gt;
&lt;P&gt;A principal diferença entre os dois em meu ver é como as duas se relacionam com a metodologia de desenvolvimento habitual (Seja RUP, seja xP, seja o tão em moda SCRUM). A SDL prega ser, por si só, uma metodologia fechada de desenvolvimento, focado em segurança, exigindo inclusive uma equipe própria, dedicada e não interligada a equipe do desenvolvimento funcional, o que sem dúvidas aumenta o custo do projeto e de gerenciamento de pessoal. Já o CLASP, prega ser um "framework", um conjunto de processos que devem ser inclusos dentro dos processos definidos pela metodologia de desenvolvimento funcional escolhida. Devido a esta característica, o CLASP não exige uma equipe focada somente na segurança do software, possuindo uma tabela "de-para", relacionando quais papéis de sua metodologia se relacionam com quais papéis da metodologia funcional.&lt;/P&gt;
&lt;P&gt;Já nessa pequena análise, se faz notório diferenças práticas dos impactos em custo e prazo que as duas metodologias trarão aos seus projetos (pois para ter segurança é necessário um impacto, que deve ser visto como um investimento de retorno garantido). O SDL tende a obter, em um mundo real, resultados mais claros e diretos pelo fato de que os profissionais estarão focados somente na segurança, esquecendo a parte funcional do projeto, porém exigirá um custo alto em contratação e gerência de pessoal. Já o CLASP, é mais viável de utilização em projetos comerciais menores, pois não exige uma nova equipe, o que diminui considerávelmente o custo, mesmo trazendo um impacto maior em prazos.&lt;/P&gt;
&lt;P&gt;Para conhecer melhor o CLASP, visite o site da OWASP (&lt;A href="http://www.owasp.org/"&gt;www.owasp.org&lt;/A&gt;) e encontre a documentação completa da metodologia de desenvolvimento. A leitura dos documentos é importante, pois mesmo que essa não seja a metodologia escolhida, o conhecimento adquirido ao ler os documentos será de grande valia ao profissional.&lt;/P&gt;
&lt;P&gt;Ainda com relação ao CLASP, &lt;A href="http://www.list.org/~chandra/clasp/5_Vulnerabilities.doc.zip"&gt;considero que o capítulo 5 da documentação do CLASP é um "must have" para todo profissional&lt;/A&gt;, por ser uma documentação extensa e detalhada (mais de 200 páginas) somente de possíveis falhas de segurança, devidamente classificadas.&lt;/P&gt;
&lt;P&gt;Por último, devo dizer que o site da OWASP é uma página obrigatória nos favoritos de cada desenvolvedor. O portal possui um excelente projeto de categorização de boas práticas e soluções de segurança no desenvolvimento, em especial para as duas plataformas mais populares do momento: &lt;A href="http://www.owasp.org/index.php/Category:OWASP_Java_Project"&gt;O Java&lt;/A&gt; e o &lt;A href="http://www.owasp.org/index.php/Category:OWASP_.NET_Project"&gt;.net&lt;/A&gt;. Não deixe de passar por lá e de incorporar segurança aos seus projetos. O cliente agradece!&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</content>
	</entry>
	<entry>
		<title>MS-Rio Podcast, Edição N 1!</title>
		<link rel="alternate" href="http://blog.msriodotnet.com/2008/07/12/msrio-podcast-edição-n-1.aspx?ref=rss" />
		<id>tag:blog.msriodotnet.com,2008-07-12:caa00580-078b-40cf-b957-72165fe5b32e</id>
		<author>
			<name>Rodrigo Moreira</name>
		</author>
		<category term="Podcast" />
		<category term="Windows Vista" />
		<updated>2008-07-12T15:21:00Z</updated>
		<published>2008-07-12T15:21:00Z</published>
		<content type="html">Há algum tempo atrás, liguei para&amp;nbsp;o Alexandro Prado com uma idéia: Vamos fazer um podcast. A idéia é que em cerca de 40 minutos, a cada 15 dias, possamos nos reunir com pessoas consagradas no mercado de TI e conversar sobre as últimas notícias, além de um interessante&amp;nbsp;debate sobre um tema chave. &lt;BR&gt;&lt;BR&gt;Foram algumas semanas pesquisando sobre como fazer as edições de áudio e gravação, mas quando a aparelhagem ficou pronta, o assunto rolou fácil. Alexandro Prado foi o primeiro convidado para falar sobre Windows Vista, que é um de seus assuntos preferidos. &lt;BR&gt;&lt;BR&gt;Nas próximas edições, Alexandro Prado se juntará a mim como apresentador do Podcast, enquanto outros convidados se juntarão para o debate. &lt;BR&gt;&lt;BR&gt;E não se esqueça, você pode participar do podcast dos nossos grupos! Basta enviar um email para &lt;A href="mailto:podcast@msinfrario.com"&gt;podcast@msinfrario.com&lt;/A&gt; com a sua pergunta ou comentário. Caso prefira, pode ainda gravar um arquivo de áudio com a sua participação e nos enviar pelo mesmo endereço. Além disso, você ainda pode ser o nosso convidado especial do debate! &lt;BR&gt;&lt;BR&gt;Escute e participe dessa nova era dos grupos de usuários no Rio de Janeiro!&lt;BR&gt;&lt;BR&gt;Ah! Só por via das dúvidas: A parte de "mandar beijo" é brincadeira viu? hehehe...&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;Caso você queira assinar o RSS do PODCast no seu leitor preferido ou iTunes para se manter atualizado a cada edição, o link é &lt;A href="http://blog.msriodotnet.com/podcasts-only/rss2.aspx"&gt;http://blog.msriodotnet.com/podcasts-only/rss2.aspx&lt;/A&gt;</content>
		<link type="audio/mpeg" title=".mp3" href="http://media.podcastingmanager.com/9/3/3/4/1/122470-114339/Media/podcast.mp3?ref=rss" length="37278223" />
	</entry>
	<entry>
		<title>Reunião Técnica - 26/4/2008</title>
		<link rel="alternate" href="http://blog.msriodotnet.com/2008/05/05/reunião-técnica--2642008.aspx?ref=rss" />
		<id>tag:blog.msriodotnet.com,2008-05-05:919cd6b5-bcfa-4ec9-904b-8a7a6415aefb</id>
		<author>
			<name>Rodrigo Moreira</name>
		</author>
		<category term="Reunião Técnica" />
		<updated>2008-05-05T14:19:00Z</updated>
		<published>2008-05-05T14:19:00Z</published>
		<content type="html">Olá Pessoal,&lt;BR&gt;&lt;BR&gt;Conforme anunciamos anteriormente, no dia 26/4 ocorreu a primeira reunião técnica organizada pelo grupo MS-Rio.net, contando com os grupos convidados MS-InfraRio, WITS Brasil e Code4All. O assunto da reunião foi segurança no Windows Vista, numa tentativa de informar e trocar experiências sobre as novas features do polêmico sistema operacional. Como muito tem sido dito de uma maneira geral sobre o sistema, selecionamos os temas mais polêmicos: User Account Control (onde eu palestrei) e Network Access Protection (Palestra do MVP Alexandro Prado). A reunião foi muito proveitosa e tivermos diversas declarações dos membros sobre a reunião.&lt;BR&gt;&lt;BR&gt;Abaixo seguem algumas fotos.&lt;BR&gt;
&lt;P align=center&gt;&lt;IMG src="http://images.rmoreiracomunity.multiply.com/image/4/photos/1/500x500/6/DSC02397.JPG?et=Ek4Cj6hcPdeY1idguZnneg&amp;amp;nmid=93556961"&gt;&lt;BR&gt;Eu palestrando sobre o UAC e o MVP Alexandro Prado assistindo a palestra&lt;/P&gt;&lt;BR&gt;
&lt;P align=center&gt;&lt;IMG src="http://images.rmoreiracomunity.multiply.com/image/4/photos/1/500x500/7/DSC02399.JPG?et=8n%2B6U%2BFNkq5j%2BkFe5XdrRw&amp;amp;nmid=93556961"&gt;&lt;BR&gt;MVP Alexandro Prado palestra sobre o NAP.&lt;/P&gt;&lt;BR&gt;
&lt;P align=center&gt;&lt;IMG src="http://images.rmoreiracomunity.multiply.com/image/4/photos/1/500x500/20/DSC02415.JPG?et=T4jAXoANL3qv5MO8wXfhKw&amp;amp;nmid=93556961"&gt;&lt;BR&gt;Carlos, membro do MSRio.Net foi contemplado no sorteio do Windows Vista Business Edition Full que o Rafael Brunhosa (camisa azul na foto) trouxe para nossa reunião.&lt;/P&gt;&lt;BR&gt;Nós do MS-Rio.net já estamos organizando uma nova reunião, novamente convidando o pessoal do MS-InfraRio a aparecer e a colaborar &lt;img src="http://msriodotnet.jackflashfactory.com/emoticons/smile.png" border="0" /&gt;&lt;BR&gt;Agradecimentos especiais ao Rafael Brunhosa por ter conseguido o Windows Vista para sorteio. &lt;BR&gt;&lt;BR&gt;Um abraço!</content>
	</entry>
	<entry>
		<title>Reunião Técnica do Grupo - 26/4/2008</title>
		<link rel="alternate" href="http://blog.msriodotnet.com/2008/04/11/reunião-técnica-do-grupo--2642008.aspx?ref=rss" />
		<id>tag:blog.msriodotnet.com,2008-04-11:e10575e5-0b0d-480c-87d4-ea377b289459</id>
		<author>
			<name>Rodrigo Moreira</name>
		</author>
		<category term="Treinamento" />
		<category term="Segurança" />
		<category term="Grupo" />
		<updated>2008-04-11T18:03:00Z</updated>
		<published>2008-04-11T18:03:00Z</published>
		<content type="html">&lt;DIV&gt;
&lt;DIV&gt;Pessoal,&lt;/DIV&gt;
&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;
&lt;DIV&gt;Dia 26/4 teremos a nossa esperada reunião técnica do grupo MSRio.net (convite extensivo aos membros dos grupos parceiros: WITS Brasil, MSInfra-Rio e Code4All). O tema da nossa reunião será Segurança &lt;STRONG&gt;no Windows Vista&lt;/STRONG&gt;. A reunião será&amp;nbsp;composta de 4 sessões técnicas&amp;nbsp;curtas (30 min) apresentadas pelos membros do grupo em cima do&amp;nbsp;tema da Reunião (pessoa interessadas em palestra, favor me enviar um email&amp;nbsp;com o nome&amp;nbsp;e o tema).&amp;nbsp;&lt;/DIV&gt;
&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;
&lt;DIV&gt;Sessões Definidas:&lt;/DIV&gt;
&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;
&lt;DIV&gt;Conhecendo o UAC (User Account Control) e como isso influenciará suas aplicações no Windows Vista - Uma explicação detalhada sobre o funcionamento do polêmico controle de privilégios do&amp;nbsp;Windows Vista junto com as dicas de como&amp;nbsp;proceder com relação ao desenvolvimento de software para o Vista. Palestrante: Rodrigo Moreira, Líder do MSRio.net&lt;/DIV&gt;
&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;
&lt;DIV&gt;Conhecendo o NAP (Network Access Protection). Palestrante: MVP&amp;nbsp;Alexandro Prado,&amp;nbsp;Líder do MSInfra-Rio.&lt;/DIV&gt;
&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;
&lt;DIV&gt;Sessão 3: Vago.&lt;/DIV&gt;
&lt;DIV&gt;Sessão 4: Vago.&lt;/DIV&gt;
&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;
&lt;DIV&gt;As reuniões técnicas, além do conhecimento técnico, são uma excelente oportunidade para a troca de experiência e network, já que são eventos menos formais onde cada sessão é uma mesa redonda conduzida pelo Palestrante e o debate sobre os temas é aberto para cada participante da reunião.&lt;/DIV&gt;
&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;
&lt;DIV&gt;Local da Reunião:&lt;/DIV&gt;
&lt;DIV&gt;Av. Pres. Vargas, 642 - Centro - 9 andar, Auditório 1 (Faculdade Estácio de Sá, próxima a Uruguaiana)&lt;/DIV&gt;
&lt;DIV&gt;Horário: 9 as 11h.&lt;/DIV&gt;
&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;&lt;/DIV&gt;Regards,&lt;BR&gt;Rodrigo Moreira&lt;BR&gt;MCP, MCTS&lt;BR&gt;Microsoft Student Partner Co-Lead&lt;BR&gt;http://jackflashspo t.spaces. live.com&lt;BR&gt;MSRio.Net Lead. </content>
	</entry>
	<entry>
		<title>Nova logo finalizada!</title>
		<link rel="alternate" href="http://blog.msriodotnet.com/2008/04/02/novo-logo-finalizado.aspx?ref=rss" />
		<id>tag:blog.msriodotnet.com,2008-04-02:3c38da7c-8300-4c33-994b-5a73d3dcdb88</id>
		<author>
			<name>Rodrigo Moreira</name>
		</author>
		<category term="Grupo" />
		<updated>2008-04-02T17:19:00Z</updated>
		<published>2008-04-02T17:19:00Z</published>
		<content type="html">Olá pessoal,&lt;BR&gt;&lt;BR&gt;Postando rapidamente somente para comentar que nossas novas logos ficaram prontos. Fiquem livres para opinar. Particularmente achei o trabalho do nosso amigo &lt;A href="http://brunotecnologo.blogspot.com/" target=_blank&gt;Bruno Amaral&lt;/A&gt;&amp;nbsp;muito bem feito, gostei das linhas, gostei das cores: acho que está adequado com as nossas espectativas e necessidades.&lt;BR&gt;&lt;BR&gt;Parabéns Bruno!&lt;BR&gt;&lt;BR&gt;
&lt;CENTER&gt;&lt;STRONG&gt;Novo Logo MSRio.net:&lt;/STRONG&gt; &lt;BR&gt;&lt;BR&gt;&lt;IMG alt=MSRio.Net src="http://jackflashfactory.com/msriodotnet/logomsriodotnet.gif"&gt;&lt;BR&gt;&lt;BR&gt;&lt;STRONG&gt;Novo Logo MS-InfraRio&lt;/STRONG&gt;:&lt;BR&gt;&lt;BR&gt;&lt;IMG alt=MS-InfraRio src="http://jackflashfactory.com/msriodotnet/msinfrario_logo.gif"&gt;&lt;BR&gt;&lt;/CENTER&gt;</content>
	</entry>
	<entry>
		<title>Vídeos "How Do I" no Security Center da MSDN Americana</title>
		<link rel="alternate" href="http://blog.msriodotnet.com/2008/03/31/vídeos-how-do-i-no-security-center-da-msdn-americana.aspx?ref=rss" />
		<id>tag:blog.msriodotnet.com,2008-03-31:840b95ea-2842-4bae-a0f2-2c2ecafc6ceb</id>
		<author>
			<name>Rodrigo Moreira</name>
		</author>
		<category term="Treinamento" />
		<category term=".NET" />
		<category term="Segurança" />
		<category term="Desenvolvimento" />
		<updated>2008-03-31T18:26:00Z</updated>
		<published>2008-03-31T18:26:00Z</published>
		<content type="html">Olá pessoal,&lt;BR&gt;&lt;BR&gt;Navegando pela internet, encontrei um material de primeira linha sobre segurança de software.&amp;nbsp; O material é uma coleção de vídeos estilo "How do I?" (Na tradução 'Como eu faço?') ensinando diversos aspectos da segurança de software. &lt;BR&gt;Como encriptar, como decriptar, como armazenar chaves de criptografia em containers, repassando credenciais de segurança para WebServices e outros assuntos muito questionados por aí. Confira estes e &lt;A href="http://msdn2.microsoft.com/en-us/security/bb896640.aspx" target=_blank&gt;outros vídeos neste link&lt;/A&gt;&amp;nbsp;e aprenda um pouco mais sobre o mundo do desenvolvimento de software seguro.&lt;A href="http://msdn2.microsoft.com/en-us/security/bb896640.aspx"&gt;&lt;BR&gt;&lt;/A&gt;&lt;BR&gt;Att,&lt;BR&gt;Rodrigo Moreira&lt;BR&gt;MCP, MCTS&lt;BR&gt;Microsoft Student Partner Co-Lead&lt;BR&gt;&lt;A href="http://jackflashspot.spaces.live.com/" target=_blank rel=nofollow&gt;&lt;FONT color=#003399&gt;http://jackflashspot.spaces.live.com&lt;/FONT&gt;&lt;/A&gt;&lt;BR&gt;Líder do MSRio.Net&lt;BR&gt;</content>
	</entry>
	<entry>
		<title>Webinario LINQPad disponível para download!</title>
		<link rel="alternate" href="http://blog.msriodotnet.com/2008/03/04/webinario-linqpad-disponível-para-download.aspx?ref=rss" />
		<id>tag:blog.msriodotnet.com,2008-03-04:92f6e0ef-2a4f-4f8e-a80c-658974b15a90</id>
		<author>
			<name>Rodrigo Moreira</name>
		</author>
		<updated>2008-03-04T14:58:00Z</updated>
		<published>2008-03-04T14:58:00Z</published>
		<content type="html">&lt;P&gt;Pessoal,&lt;/P&gt;
&lt;P&gt;Uma de nossas parceiras, &lt;A href="http://www.oreilly.com/"&gt;a editora O'Reilly&lt;/A&gt;, realizou recentemente um seminário online sobre a ferramenta gratuita LINQPad com o autor do livro &lt;A href="http://www.oreilly.com/catalog/9780596527570/"&gt;C# 3.0 in a Nutshell&lt;/A&gt;, Joseph Albahari. O LINQPad é uma ferramenta muito interessante que tem o objetivo de tornar mais fácil a sua vida na hora de escrever queries em LINQ. A ferramenta, que hoje possui 2MB e é auto-atualizável, suporta os seguintes "sabores" de LINQ:&lt;BR&gt;* LINQ to XML&lt;BR&gt;* LINQ to SQL&lt;BR&gt;* LINQ to Objects&lt;/P&gt;
&lt;P&gt;O LINQPad é também uma maneira muito bacana de se aprender as novidades do C# 3.0, já que usa ao extremo as suas novas features. Confira o seminário (43 minutos, 50 MB )&amp;nbsp;no link a seguir: &lt;A href="http://downloads.oreilly.com/oreilly/videos/oreilly-linq-webinar.mov"&gt;http://downloads.oreilly.com/oreilly/videos/oreilly-linq-webinar.mov&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;Confira também o &lt;A href="http://forums.oreilly.com/category/22/C-3-0-in-a-Nutshell/"&gt;fórum de discussão&lt;/A&gt; do livro &lt;A href="http://www.oreilly.com/catalog/9780596527570/"&gt;C# 3.0 in a Nutshell&lt;A&gt; e esteja preparado para a nova geração de linguages de query!&lt;/P&gt;
&lt;HR&gt;

&lt;P&gt;&lt;BR&gt;Hello everyone,&lt;/P&gt;
&lt;P&gt;One of our partners, &lt;A href="http://www.oreilly.com/"&gt;O'Reilly Media&lt;/A&gt;, has organized a online seminar about the free tool LINQPad, presented by the author of the &lt;A href="http://www.oreilly.com/catalog/9780596527570/"&gt;C#3.0 in a nutshell&lt;/A&gt;&amp;nbsp;book: Joseph Albahari. The LINQPad is a very interesting tool to make your work writing LINQ Queries became easier. The tool, which is self-updating and is under 2MB, supports the following LINQ flavors:&lt;BR&gt;* LINQ to XML&lt;BR&gt;* LINQ to SQL&lt;BR&gt;* LINQ to Objects.&lt;/P&gt;
&lt;P&gt;The LINQPad is also a cool way to learn C# 3.0, because it's use a lot of C# 3.0 new features. Download and Watch the webinar (43 minutes, 50MB ) here:&lt;BR&gt;&lt;A href="http://downloads.oreilly.com/oreilly/videos/oreilly-linq-webinar.mov"&gt;http://downloads.oreilly.com/oreilly/videos/oreilly-linq-webinar.mov&lt;/A&gt;&lt;BR&gt;&lt;BR&gt;Check it out the &lt;A href="http://forums.oreilly.com/category/22/C-3-0-in-a-Nutshell/"&gt;discussion forum&lt;/A&gt; of &lt;A href="http://www.oreilly.com/catalog/9780596527570/"&gt;C# 3.0 in a Nutshell&lt;/A&gt; too, to be READY for the next generation of Query Languages.&lt;BR&gt;&lt;BR&gt;My Best Regards,&lt;BR&gt;Rodrigo Moreira&lt;BR&gt;MCP, MCTS&lt;BR&gt;Microsoft Student Partner Co-Lead&lt;BR&gt;&lt;A href="http://jackflashspot.spaces.live.com/" target=_blank rel=nofollow&gt;&lt;FONT color=#003399&gt;http://jackflashspot.spaces.live.com&lt;/FONT&gt;&lt;/A&gt;&lt;BR&gt;Líder do MSRio.Net&lt;BR&gt;&lt;/P&gt;</content>
	</entry>
	<entry>
		<title>Abertura de APIs Microsoft pode causar avalanche de bugs?</title>
		<link rel="alternate" href="http://blog.msriodotnet.com/2008/02/28/abertura-de-apis-microsoft-pode-causar-avalanche-de-bugs.aspx?ref=rss" />
		<id>tag:blog.msriodotnet.com,2008-02-28:fb06cfa8-10bd-4693-8c5e-b95741121aa6</id>
		<author>
			<name>Rodrigo Moreira</name>
		</author>
		<category term="Microsoft" />
		<category term="Segurança" />
		<category term="Opinião" />
		<updated>2008-02-28T14:14:00Z</updated>
		<published>2008-02-28T14:14:00Z</published>
		<content type="html"> Nessa semana o Higor Fernandes, membro do MSRio.Net, iniciou uma discussão no grupo sobre o assunto-título desse post. Como minha argumentação sobre o assunto é relativamente grande pra ficar em um email, acabei resolvendo escrever por aqui, sendo assim, vamos lá:&lt;BR&gt;&lt;BR&gt;Tudo começou com essa notícia aqui: &lt;A href="http://computerworld.uol.com.br/seguranca/2008/02/25/abertura-de-softwares-da-microsoft-pode-causar-avalanche-de-bugs/"&gt;http://computerworld.uol.com.br/seguranca/2008/02/25/abertura-de-softwares-da-microsoft-pode-causar-avalanche-de-bugs/&lt;/A&gt;&lt;BR&gt;&lt;BR&gt;Antes de dar a opinião sobre o tema, registro a dica sobre como se ler um artigo e não ser enganado por pessoas mal entendidas do assunto que escrevem bobeira na internet. Acredito que o primeiro ponto a se fazer quando lemos uma declaração é procurar pela credibilidade de quem a declarou e analisando a notíca encontramos&amp;nbsp;que as declarações foram dadas pela &lt;A href="/www.ncircle.com" target=_blank&gt;nCircle Inc&lt;/A&gt;.&amp;nbsp;A nCircle é uma empresa de segurança americana com um enorme background em análise de riscos, sendo assim: eles realmente sabem do que estão falando. Uma outra coisa que eu, como bom paranóico de segurança, me acostumei a fazer nessas notícias foi buscar a fonte real da informação. Como a Computer World é uma revista americana, fui atrás da notícia real que poder ser lida em&amp;nbsp;&lt;A href="http://computerworld.com/action/article.do?command=viewArticleBasic&amp;amp;taxonomyName=security&amp;amp;articleId=9064500&amp;amp;taxonomyId=17&amp;amp;intsrc=kc_top"&gt;http://computerworld.com/action/article.do?command=viewArticleBasic&amp;amp;taxonomyName=security&amp;amp;articleId=9064500&amp;amp;taxonomyId=17&amp;amp;intsrc=kc_top&lt;/A&gt;.&lt;BR&gt;&lt;BR&gt;Pra finalizar e realmente poder opinar sobre o artigo (já que você precisa ter conhecimento do assunto pra isso), é necessário entender a estratégia Open Source da Microsoft. Ao contrário do que tem muito profeta do apocalipse afirmando por aí, a Microsoft não vai virar Open Source da noite pro dia. A liberação das APIs é conseqüência das exigências feitas pela União Européia de quebra de monopólio. Sim, aquelas exigências que &lt;A href="http://idgnow.uol.com.br/mercado/2008/02/27/uniao-europeia-multa-a-microsoft-em-us-1-3-bilhao-em-caso-antitruste/" target=_blank&gt;levaram a Microsoft a pagar a maior multa de sua história&lt;/A&gt;.&amp;nbsp; Sendo assim, não é que a Microsoft quer mudar, mas é que ela não tinha opções. Ou abre a API, ou venda para Americanos e Asiáticos. Como ninguém quer perder o filão europeu (que é o continente mais rico), adapta-se ao mercado.&lt;BR&gt;&lt;BR&gt;Outra coisa que é necessário entender é: O que vai ser liberado exatamente? É o código fonte de todos os programas? Nada disso. APIs (&lt;A href="http://en.wikipedia.org/wiki/API" target=_blank&gt;Application Programming Interface&lt;/A&gt;) são bibliotecas de código fonte de algum programa que&amp;nbsp;estão disponíveis para permitir que outros programas conversem ou utilizem funcionalidades do mesmo. Por exemplo, um Sistema Operacional em sua definição mais acadêmica é uma abstração do hardware, fazendo o papel de intermediário entre o aplicativo (programa) e os componentes físicos do computador (Tannebaum, 1999). Sendo assim quando criamos um programa em .net que cria um arquivo texto em uma pasta qualquer, fazemos isso acessando a API de criação de arquivo do windows. Sendo assim, qual era a grande vantagem de ter as APIs fechadas? Ora. Se só a Microsoft conhece todas as APIs, os softwares Microsoft experimentavam de funcionalidades e integrações entre si que nenhum outro concorrente poderia sonhar em ter. Além disso, depois do Steve Ballmer sair gritando "Developers, Developers, Developers", veja os investimentos da MS na área de desenvolvimento de software. Repare que o ambiente .net oferece uma integração e poder em cima de ambientes Windows que nenhum Java/Python ou seja lá quem for pode se aproximar e essa vantagem se amplia para qualquer ramo de software. Enfim: Para "equalizar o mercado", a UE decidiu proibir essa vantagem comercial para a Microsoft que se viu obrigada a liberar as suas APIs.&lt;BR&gt;&lt;BR&gt;Uma outra coisa que aconteceu recentemente e as pessoas se confudem é: A BCL (Base Class Library) do .net framework agora tem o código aberto. Isso não faz parte das imposições da UE. Isso ocorreu como que um presente para os desenvolvedores .net. Mas repare que você não pode editar a BCL, ou coisa do tipo. É Open Source. Não é Software Livre. Então você deve estar se perguntando "se não pode editar, pra que serve essa bagaça?". Simples, facilitar o debug. Ponto. Aumentar o seu conhecimento de como as coisas funcionam internamente. Ponto. &lt;BR&gt;&lt;BR&gt;&lt;BR&gt;Enfim, uma vez entendida a história das APIs vamos finalmente a análise da segurança. Numa análise óbvia, a partir do momento em que o código fonte está disponível, será mais fácil encontrar bugs sim, porque ao invés de ficar testando por fora, você abre o código fonte e encontra o problema, mas essa análise seria baseada em cima daquele método "nas coxas" de desenvolvimento seguro: "Software Proprietário é mais seguro porque ninguém vê o código fonte" vs "Software Livre é mais seguro porque todo mundo testa, encontra os problemas e resolve melhor" e sobre &lt;A href="http://msriodotnet.jackflashfactory.com/2008/02/22/a-lei-de-linus-e-a-segurança-no-desenvolvimento.aspx" target=_blank&gt;isso eu já falei na última vez&lt;/A&gt;, acho uma grande baboseira, já que o que garante a segurança é um processo conciso de desenvolvimento seguro. Enfim, sempre falamos no mundo de segurança que "Esconder o código fonte nunca é um recurso" e espero que o pessoal da Microsoft tenha seguido isso a risca. Nos últimos anos eles tem desenvolvido os softwares utilizando o SDL (Secure Development Lifecycle) do qual eu sou fã. &lt;STRONG&gt;Se&lt;/STRONG&gt; tudo aquilo que eles falaram que fizeram na implementação do SDL foi&lt;STRONG&gt; feito&lt;/STRONG&gt; e &lt;STRONG&gt;se&lt;/STRONG&gt; tudo o que eles pregam realmente for &lt;STRONG&gt;seguido&lt;/STRONG&gt;, &lt;U&gt;disponibilizar o código fonte não será problema&lt;/U&gt; porque os bugs foram realmente resolvidos e não "escondidos". Porém, &lt;STRONG&gt;se&lt;/STRONG&gt; a coisa &lt;STRONG&gt;não&lt;/STRONG&gt; for tão rígida quanto as literaturas sugerem: podemos esperar a chuva dos bugs sim, porque o que estava escondido embaixo do tapete, certamente virá a tona.&lt;BR&gt;&lt;BR&gt;Sendo assim concluo que: Confiando no SDL, a chuva de bugs não será grande.&amp;nbsp; Encaro a situação como o grande teste do SDL. Será que ele foi realmente implementado perfeitamente por seus criadores? Ou será que ele não funciona bem com projetos open? Vale lembrar que os autores do SDL sempre identificaram que é muito difícil garantir a segurança de projetos legados e, nas APIs de ferramentas como Windows e Office, podemos ter certeza que projetos legados estão envolvidos neste processo.&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;Quer fazer parte da lista de discussão do MsRio.net?&lt;BR&gt;Inscreva-se já, enviando o pedido para o email&amp;nbsp;msriodotnet-subscribe@yahoogrupos.com.br&lt;BR&gt;Att,&lt;BR&gt;Rodrigo Moreira&lt;BR&gt;MCP, MCTS&lt;BR&gt;Microsoft Student Partner Co-Lead&lt;BR&gt;&lt;A href="http://jackflashspot.spaces.live.com/" target=_blank rel=nofollow&gt;&lt;FONT color=#003399&gt;http://jackflashspot.spaces.live.com&lt;/FONT&gt;&lt;/A&gt;&lt;BR&gt;Líder do MSRio.Net&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;&lt;BR&gt;TANENBAUM, Andrew. &lt;B&gt;Sistemas operacionais modernos&lt;/B&gt;. Rio de Janeiro: LTC. 1999. </content>
	</entry>
	<entry>
		<title>A Lei de Linus e a Segurança no Desenvolvimento.</title>
		<link rel="alternate" href="http://blog.msriodotnet.com/2008/02/22/a-lei-de-linus-e-a-segurança-no-desenvolvimento.aspx?ref=rss" />
		<id>tag:blog.msriodotnet.com,2008-02-22:dd8a97aa-f4e3-45bd-8885-e4319dc62391</id>
		<author>
			<name>Rodrigo Moreira</name>
		</author>
		<category term="Software Livre" />
		<category term="Segurança" />
		<updated>2008-02-22T22:15:00Z</updated>
		<published>2008-02-22T22:15:00Z</published>
		<content type="html">&lt;P&gt;&lt;EM&gt;Esse artigo é baseado na opinião pessoal do autor sobre o tema, tendo como fonte os artigos e livros citados na referência.&lt;/EM&gt;&lt;BR&gt;&lt;BR&gt;No dia 27 de Maio de 1997, o mundo conheceu o artigo de Eric S. Raymon, entitulado "The Cathedral and The Bazaar", que viria a se tornar uma das tábuas sagradas dos 10 testamentos para o mundo do software livre. Resumindo em uma maneira leviana, o artigo compara dois estilos de desenvolvimento de software: o estilo da Catedral (estilo habitual das empresas) e o estilo do Bazar (estilo habitual do software livre: desenvolvimento do software em sua versão inicial, publicação do código-fonte e evolução do software através de colaborações online). Apesar de o título por si só já ser polêmico o suficiente para causar muita discussão, o artigo também foi responsável pela criação da chamada "Lei de Linus" que dita "Given enough eyeballs, all bugs are shallow" (Raymond 1997). Podemos explicar a lei de Linus, utilizando as próprias palavras do artigo referido em tradução livre:&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;FONT size=3&gt;&amp;nbsp; &lt;STRONG&gt;"Possuindo um número grande o suficiente de beta-testers e co-desenvolvedores, quase a totalidade dos bugs serão caracterizados rapidamente e corrigidos obviamente por alguém" -&amp;nbsp;Lei de Linus&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;A&amp;nbsp;questão para que eu discorde do uso da Lei de Linus com relação a segurança (Não estou entrando na questão da engenharia em geral) é simples: O artigo de Raymon demonstra que com um número absurdo de pessoas olhando o código fonte, um grande número de erros podem ser encontrados naturalmente e, como os usuários tem acesso ao código-fonte, os erros podem chegar as mãos do programador não só com os sintomas (indicar que em determinada situação um usuário não é cadastrado por exemplo), mas sim com suas as reais causas (como indicar que o usuário não foi cadastrado devido a um problema de constraint no banco de dados), colaborando para a solução quase instantânea do problema, porém&amp;nbsp;ela não conta com o simples fato de quem nem todas as funcionalidades de um sistema serão usadas ao extremo para todos os bugs serem encontrados (lembrando claro da lei 80-20 ou Príncipio de Pareto) e ainda pior: mesmo que os usuários testem a aplicação ao extremo, será que todos eles possuem conhecimento técnico avançado para identificação das vulnerabilidades? &lt;/P&gt;
&lt;P&gt;Veja o código abaixo por exemplo (Howard and Lipner, 2006):&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&amp;lt;%@ LANGUAGE=VBSCRIPT CODEPAGE =1252%&amp;gt;&lt;/P&gt;
&lt;P&gt;&amp;lt;!--#include file="constant.inc"--&amp;gt;&lt;/P&gt;
&lt;P&gt;&amp;lt;!--#include file="lib/session.inc" --&amp;gt;&lt;/P&gt;
&lt;P&gt;&amp;lt;%SendHeader 0,1 %&amp;gt;&lt;/P&gt;
&lt;P&gt;&amp;lt;!--#include file="lib/getrend.inc" --&amp;gt;&lt;/P&gt;
&lt;P&gt;&amp;lt;!--#include file ="lib/pageutil.inc" --&amp;gt;&lt;/P&gt;
&lt;P&gt;&amp;lt;%&lt;/P&gt;
&lt;P&gt;'&amp;lt;!-- Microsoft Outlook Web Access --&amp;gt;&lt;/P&gt;
&lt;P&gt;'&amp;lt;!-- Root.asp : Frameset for the inbox window --&amp;gt;&lt;/P&gt;
&lt;P&gt;'&amp;lt;!—Copyright (c) Microsoft Corporation 1993-1997. All rights reserved. --&amp;gt;&lt;/P&gt;
&lt;P&gt;On Error Resume Next&lt;/P&gt;
&lt;P&gt;If Request.QueryString("mode") &amp;lt;&amp;gt; "" Then&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Response.Redirect bstrVirtRoot + _&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; "/inbox/Main_fr.asp?" + Request.QueryString()&lt;/P&gt;
&lt;P&gt;End If&lt;/P&gt;
&lt;P&gt;%&amp;gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Será que qualquer um conseguiria encontrar a vulnerabilidade (Watchfire, 2005)?&lt;BR&gt;&lt;BR&gt;Segurança não é mágica e exige esforço. Não basta falar para os desenvolvedores que eles precisam "programar com segurança". Uma das etapas mais importantes em um desenvolvimento seguro é o treinamento de toda a equipe envolvida no projeto.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;Referências:&lt;BR&gt;&lt;STRONG&gt;Raymond 1997 &lt;/STRONG&gt;- &lt;A href="http://www.catb.org/~esr/writings/cathedral-bazaar"&gt;www.catb.org/~esr/writings/cathedral-bazaar&lt;/A&gt;&lt;BR&gt;&lt;STRONG&gt;Howard e LeBlanc 2002&lt;/STRONG&gt; - Howard, Michael and David LeBlanc. Writing Secure Code, 1st ed. Redmond, WA: Microsoft Press,2002&lt;BR&gt;Howard e&amp;nbsp;Lipner 2003 - Howard, Michael and Steve Lipner.&amp;nbsp; The Security Development Lifecycle. 1st ed. Redmond, WA: Microsoft Press 2006&lt;BR&gt;&lt;STRONG&gt;Watchfire 2005&lt;/STRONG&gt; - &lt;A href="http://www.watchfire.com/news/whitepapers.aspx"&gt;http://www.watchfire.com/news/whitepapers.aspx&lt;/A&gt;&lt;BR&gt;&lt;BR&gt;Obrigado,&lt;BR&gt;Rodrigo Moreira&lt;BR&gt;MCP, MCTS&lt;BR&gt;Microsoft Student Partner Co-Lead&lt;BR&gt;&lt;A href="http://jackflashspot.spaces.live.com/" target=_blank rel=nofollow&gt;&lt;FONT color=#003399&gt;http://jackflashspot.spaces.live.com&lt;/FONT&gt;&lt;/A&gt;&lt;BR&gt;Líder do MSRio.Net&lt;/P&gt;
&lt;P&gt;&lt;BR&gt;&lt;BR&gt;&amp;nbsp;&lt;/P&gt;</content>
	</entry>
	<entry>
		<title>Apresentando o MSRio.net</title>
		<link rel="alternate" href="http://blog.msriodotnet.com/2008/02/20/apresentando-o-msrionet.aspx?ref=rss" />
		<id>tag:blog.msriodotnet.com,2008-02-20:1428a49f-9d06-4f97-99e8-d6510009ce8d</id>
		<author>
			<name>Rodrigo Moreira</name>
		</author>
		<category term="Apresentação" />
		<updated>2008-02-21T01:18:00Z</updated>
		<published>2008-02-21T01:18:00Z</published>
		<content type="html">&lt;DIV&gt;Trustworthy Computing (Computação Confiável) é o termo usado pela Microsoft para descrever as ações que tem tomado internamente para combater o mal da falta de segurança. Quem não se lembra das piadas antigas sobre como as coisas na Microsoft eram inseguras? Devemos lembrar que um dos frutos dos esforços da TC foi o SQL Server 2005, produto que já está deixando de ser o "top de linha" (com a vinda do SQL Server 2008)&amp;nbsp;e até hoje não teve nenhuma falha de segurança crítica anunciada, ao contrário de seus rivais de mercado.&lt;/DIV&gt;
&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;
&lt;DIV&gt;Analisando desse modo, podemos pensar qual foi o elemento chave para este sucesso e nos atentando um pouco mais veremos que a grande questão é: Segurança não é algo implícito em um projeto. É algo que necessita de atenção, especificação. É algo que possui um custo específico e que não pode ser tratado como periférico. Segundo Michael Howard (Sênior Software Security Expert da Microsoft) é aí que reside o segredo da melhora nos softwares da Microsoft.&lt;/DIV&gt;
&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;
&lt;DIV&gt;E sobre o nosso dia a dia? Será que somente os programadores das grandes companhias cometem erros? Será que somente os grandes datacenters possuem falhas de segurança? Ou será que nós mesmos não procuramos as falhas embaixo dos nossos narizes?&lt;/DIV&gt;
&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;
&lt;DIV&gt;É com esse pensamento que surge o MSRio.Net. Um grupo de estudos focado em aprimorar o conhecimento sobre Segurança (principalmente de software) para que possamos fazer do mundo da computação, um ambiente mais confiável. Falhas de segurança, metodologias de desenvolvimento seguro, artigos e quaisquer outros assuntos relacionados serão o nosso dia-a-dia do grupo. &lt;/DIV&gt;
&lt;DIV&gt;Seja bem vindo, e que possamos aprender juntos.&lt;/DIV&gt;
&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;
&lt;DIV&gt;Obrigado,&lt;/DIV&gt;
&lt;DIV&gt;&amp;nbsp;&lt;/DIV&gt;
&lt;DIV&gt;Rodrigo Moreira&lt;/DIV&gt;
&lt;DIV&gt;MCP, MCTS&lt;/DIV&gt;
&lt;DIV&gt;Microsoft Student Partner Co-Lead&lt;/DIV&gt;
&lt;DIV&gt;&lt;A href="http://jackflashspot.spaces.live.com/" target=_blank rel=nofollow&gt;&lt;FONT color=#003399&gt;http://jackflashspot.spaces.live.com&lt;/FONT&gt;&lt;/A&gt;&lt;/DIV&gt;
&lt;DIV&gt;Líder do MSRio.Net&lt;/DIV&gt;</content>
	</entry>
</feed>