Voltei a receber um email para o Dr. João Pina do Conselho Nacional para as Tecnologias de Informática na Saúde da Ordem dos médicos.
Desta vez tenho de comentar.. porque é inacreditável.
É então uma comunicação dos SPMS a indicar que vão alterar o método de autenticação na aplicação Prescrição Eletrónica Médica (PEM).
Atualmente a autenticação é feita com recurso a um smart card e através da NPAPI.
Como todos sabem NPAPI está morto e enterrado há imenso tempo.
A @CamaraLisboa para se modernizar deixou de aceitar documentos em papel e tem de ir tudo numa pen.
Vou mandar vir isto shop.hak5.org/products/usb-r… e depois vou fazer qualquer coisa lá.
@CamaraLisboa Apesar de não conhecer o sistema tenho algumas dúvidas que seja um PC isolado da rede e do Mundo.
Péssima opção de segurança.
E depois admiram-se quando andam a correr malwares nas redes internas como já vi e reportei.
Jun 28, 2019 • 17 tweets • 4 min read
Então é assim:
A Multicert (empresa portuguesa, detida pela SIBS, CTT entre outros) e a Camerfirma fizeram asneiras.
Emitiram perto de 1000 certificados de SSL com falhas criptográficas.
Este problema foi reportado em Março ( bugzilla.mozilla.org/show_bug.cgi?i… )
Durante meses não foi tomada qualquer medida.
Dizem as regras que quando há incidentes deste género que os certificados devem ser revogados em 24h depois do incidente identificado ( wiki.mozilla.org/CA/Responding_…)
Apr 5, 2019 • 10 tweets • 5 min read
Mandei mail para todas as delegações das finanças d Portugal, 352, com a seguinte pergunta:
No seguimento das notícias sobre as contas do Revolut e N26 gostaria de saber ao certo o que é necessário fazer na declaração de IRS bem como o fundamento legal para o fazer.
Entre as respostas que devia usar o e-balcão para fazer este tipo de perguntas deixo aqui algumas respostas!
E também uma pergunta! Dá para escolher a resposta que mais me interessa? :)
Feb 5, 2019 • 8 tweets • 3 min read
Ontem depois de ouvir algumas declarações de alguém ligado aos Enfermeiros numa TV nacional fiquei a pensar no assunto. Mais na parte do financiamento que a senhora claramente disse: 'Sabemos os NIBs de toda a gente que nos apoiou. A PJ se quiser pode perguntar".
Assim fui fazer o meu factcheck.
A Plataforma de crowdfunding permite dois tipos de donativos. Anónimo ou como utilizador registado.
Esta imagem é a página onde uma pessoa pode fazer contribuições.
Se repararem apenas tem como campo obrigatório o montante da contribuição e email
Dec 3, 2018 • 8 tweets • 2 min read
Por default um site feito em WordPress expõe uma API. É, portanto, possível ver uma listagem de utilizadores registados num site de WordPress.
Vamos então ver a listagem de utilizadores do site do André Ventura: chega.pt/wp-json/wp/v2/…
Conseguimos perceber que há dois utilizadores, um chamado "André Ventura" e outro chamado "Chega".
Este utilizador chega tem o ID 1. Ou seja, foi o primeiro utilizador registado no site, foi a pessoa que fez a instalação do WordPress.