Shared posts

20 Dec 03:03

Máscara Detox Argila Pura da L’oréal: versão esfoliante

by Marina Fabri

máscara detox argila pura

Já que aparentemente estamos no dia das máscaras faciais, aí vai mais uma: Máscara Detox Argila Pura da L’oréal, na versão esfoliante.

Atenção: a minha máscara vem nessa embalagem diferente porque eu ganhei ela de uma amiga que me trouxe da Europa um tempo atrás (ei, Marcela!). Mas quando a L’oréal lançou por aqui três máscaras faciais de argila, eu suspeitei que uma delas pudesse ser a mesma que eu tinha. Comparei as formulações e sim, são as mesmas. Ou seja, essa é exatamente a mesma que agora a gente encontra nas farmácias, só que aqui ela vem em tubinho de plástico.

Turn on your JavaScript to view content

Máscara Detox Argila Pura: versão esfoliante

máscara detox argila pura

A versão esfoliante da Máscara Detox Argila Pura é feita com 3 argilas puras + algas vermelhas. A promessa é de pele mais macia e radiante, poros visivelmente reduzidos. Além disso, a máscara remove as células mortas e impurezas da pele. O produto tem textura cremosa que não resseca, para esfoliar a pele e reduzir os poros.

máscara detox argila pura

As três argilas presentes na fórmula são:

– Caolin: conhecida pela capacidade de absorver excesso de sebo e impurezas.
– Bentonita: conhecida por combater imperfeições.
– Argila Marroquina: conhecida por ajudar a iluminar e clarear o tom da pele.

Para usar, é só aplicar uma camada uniforme na pele, evitando a área dos olhos e lábios. Deixe agir de 10 a 15 minutos e enxágue com água em abundância. A recomendação de uso da marca é 3 vezes por semana.

O que achei dela?

máscara detox argila pura

Bom, eu tenho essa máscara tem bastante tempo. Só nunca tinha feito resenha pro aqui porque seria um produto difícil de encontrar, já que ainda não era vendida no Brasil. Mas sempre usei meio economizando, porque gostei muito dela e eu também não conseguiria encontrar para repor. Mas eis que a L’oréal trouxe para cá exatamente a mesma máscara! Quando vi que as formulações eram as mesmas, fiquei muito feliz, posso acabar com essa sem dó (hahaha).

Mas voltando ao que interessa, essa é uma máscara bem cremosa e fácil de espalhar. Como ela é esfoliante, ela tem uns grãozinhos mais ásperos que vão fazer esse trabalho na hora de remover a máscara do rosto. Não tem partículas plásticas (microbeads). Ela vai secando aos poucos no rosto mas não é daquele tipo que repuxa a pele.

Na hora de remover, como a argila ajuda a fazer uma esfoliação, em geral minha pele fica um pouco vermelha, já que é bem sensível (dá para ver na foto do depois). Mas some rápido. E eu acho que compensa – a pele fica muito macia, com sensação de limpinha e bonita mesmo, com cara de saudável. Não deixa a pele ressecada.

As duas máscaras dessa linha que eu testei tem propostas diferentes – uma é iluminadora, mais suave, e outra esfolia, para fazer aquela faxina geral na pele mesmo. Mas se fosse escolher, gosto mais dessa esfoliante.

Composição

A primeira imagem é a da caixinha do meu produto, a segunda é da versão vendida aqui. Só muda a embalagem mesmo.

máscara detox argila pura

máscara detox argila pura

Preço e onde comprar

Você encontra essa Máscara Detox Argila Pura da L’oréal facilmente em farmácias ou perfumarias. Também dá para encontrar online – o preço varia de R$ 29 até R$ 40.

O texto acima foi extraído do blog Coisas de Diva. Acesse o artigo original no endereço:
Máscara Detox Argila Pura da L’oréal: versão esfoliante

16 Oct 23:39

Como se proteger contra a falha que deixou o Wi-Fi vulnerável

by Paulo Higa

16 de outubro de 2017 é uma data importante para a segurança digital: 13 anos depois de ser lançado, o protocolo WPA2, que protege quase todas as redes modernas de Wi-Fi no mundo, teve sua primeira grande vulnerabilidade divulgada. As falhas permitem interceptar a conexão entre o dispositivo e o roteador, roubando informações sensíveis ou até mesmo injetando conteúdo malicioso. E agora?

É difícil entender a abrangência de uma falha tão grave, então vamos deixar mais claro: o ataque funciona contra todas as redes modernas de Wi-Fi protegidas. As vulnerabilidades estão no protocolo WPA2, não em implementações ou dispositivos específicos. Portanto, embora alguns sistemas operacionais possam ser mais afetados que outros, todos estão no mesmo barco.

Leia mais: Sua rede Wi-Fi protegida está oficialmente desprotegida

Como se proteger?

Embora a falha esteja no protocolo, é possível implementar um mecanismo de segurança adicional sem quebrar nenhuma compatibilidade com as redes existentes (não é necessário um “WPA3”). Por isso, algumas empresas já estão distribuindo correções:

  • A Microsoft já liberou atualizações para o Windows 7 e versões mais recentes. Se não há nenhuma instalação pendente no seu Windows Update, você já está livre do problema.
  • O Google vai liberar um patch de segurança para o Android no dia 6 de novembro. Quem possui um smartphone Pixel estará protegido; caso contrário, será necessário esperar a boa vontade das fabricantes.
  • As principais distribuições Linux estão liberando correções para o pacote wpa-supplicant. Instale-as. O Linux é mais afetado que os outros porque, além de estar vulnerável às brechas no protocolo WPA2, possui uma implementação falha.
  • A Apple corrigiu as vulnerabilidades nas atuais versões beta do iOS, macOS, tvOS e watchOS; elas deverão chegar em breve aos usuários.

Caso seu computador, smartphone ou outro dispositivo conectado esteja atualizado, isso deve evitar a interceptação de dados. No entanto, isso não protege todos os aparelhos conectados à rede: smartphones com Android e certos dispositivos inteligentes, como câmeras de segurança, talvez nunca recebam uma atualização. Então, também é importante instalar uma correção no seu roteador Wi-Fi.

Por enquanto, as correções liberadas se limitam a roteadores de nível corporativo, como os da Ubiquiti. Mas é bom verificar se a fabricante do seu roteador já tem um firmware novo para o seu modelo. Para facilitar, estes são os links para as páginas de suporte das principais marcas:

E se você não recebeu nenhuma atualização nem no seu dispositivo, nem no seu roteador? Nesse caso, há algumas soluções pouco triviais para usuários comuns:

  • Utilizar uma VPN para criptografar todo o tráfego entre o dispositivo e o roteador. No entanto, elas custam alguns dólares por mês. Boa parte das VPNs gratuitas são notavelmente inseguras ou vendem seus dados, e só piorariam a situação;
  • Deixar de se conectar por Wi-Fi e voltar ao cabo Ethernet. ¯\_(ツ)_/¯

O que NÃO protege?

Para um pouco e presta atenção nisso aqui, fazendo favor

Como a falha torna possível resetar uma segunda chave de criptografia que protege os dados de uma conexão Wi-Fi com WPA2, não adianta:

  • Trocar a senha da sua rede Wi-Fi, porque ela não é necessária para o ataque (no entanto, se você utiliza uma combinação fácil, é melhor gastar uns minutos agora para mudá-la);
  • Mudar o protocolo WPA2 para WEP ou WPA, porque o WEP é inseguro desde que eu nasci, e tanto o WPA quanto o WPA2 são afetados (junto com suas siglas PSK, AES, CCMP, GCMP, TKIP, PQP e afins);

Em sites de tecnologia mais especializados, como o TB, é comum que usuários avançados pensem que estão protegidos por adotarem algumas técnicas de segurança. Na verdade, como mostra o Decent Security, as seguintes práticas dão apenas uma falsa sensação de proteção:

O que não protege diretamente, mas é uma boa ideia

Apesar de a falha afetar o protocolo WPA2 como um todo, existem algumas tecnologias que tornam o problema ainda pior. Se você utiliza autenticação por TKIP, por exemplo, as vulnerabilidades permitem não apenas interceptar a conexão, mas também injetar conteúdo malicioso sem que você saiba.

Então, acesse a página de administração do seu roteador (normalmente http://192.168.1.1 ou http://10.1.1.1) e:

  • Desabilite a tecnologia WPS (Wi-Fi Protected Setup), que permite conectar automaticamente um dispositivo apertando um botão traseiro no roteador. Ela é considerada insegura há algum tempo;
  • Esta é especialmente para você que digitou “admin” para entrar na página de configuração: troque essa senha padrão de administração, porque códigos maliciosos em sites podem mudar silenciosamente as configurações do seu roteador;
  • Nas configurações de segurança do Wi-Fi (provavelmente onde você define o nome e a senha da rede), é possível escolher a tecnologia de criptografia, como AES (CCMP), TKIP ou ambas. A opção menos insegura é WPA2-PSK com AES (CCMP) forçado.

E agora?

Siga as instruções e relaxe, porque ficar mais nervoso não vai resolver o seu problema. Eis uma música calma:

Como se proteger contra a falha que deixou o Wi-Fi vulnerável

04 Mar 00:38

Delfinópolis tem surto de febre amarela, alerta enfermeiro #boato

by Carol Lira

Boatos.org

Boato – Enfermeiro alerta que Delfinópolis, cidade de Minas Gerais, tem surto de febre amarela; Já são quinze casos confirmados.

The post Delfinópolis tem surto de febre amarela, alerta enfermeiro #boato appeared first on Boatos.org.

21 Sep 18:24

...recebo certas cantadas.

(by Contos da Alice)

31 Aug 18:26

Troque a senha do Dropbox: 68 milhões de contas estão em perigo

by Emerson Alecrim

dropbox

Se você recebeu um email com instruções para trocar a senha do Dropbox, é recomendável fazer isso o quanto antes. Se não recebeu, também: o serviço sofreu uma invasão em 2012 que pode ter comprometido a segurança de mais de 68 milhões de contas.

O assunto ganhou força nos últimos dias, quando o Dropbox começou a notificar usuários que criaram contas no serviço antes de 2012 sobre a necessidade de troca urgente de senha. Um alerta também foi publicado no blog da empresa. A nota afirma que equipes de segurança detectaram a captura indevida de credenciais de usuários em uma invasão ocorrida no referido ano.

É um procedimento normal. Todo serviço online que se preze deve seguir um protocolo de troca de troca de senhas quando atividades suspeitas são detectadas. O que surpreende é a quantidade de contas possivelmente afetadas: o Dropbox só foi reconhecer na noite de terça-feira (30) que 68 milhões de contas estão sob risco — 68.680.741, para ser exato. Um especialista em segurança teve acesso à base de dados e descobriu esse total.

Dropbox

Quando o ataque foi detectado, em 2012, a empresa explicou que apenas informações como email e nome de usuário haviam sido capturadas. Mas, agora, ficou claro que dados referentes a senhas também. Apesar disso, o Dropbox afirma em seu blog que a troca de senha é uma medida preventiva e que não acredita que todas as contas afetadas tenham sido acessadas indevidamente.

Muito provavelmente, é verdade. Das contas envolvidas, pouco mais de 32 milhões têm criptografia de hashing bcrypt. O restante é baseado no método de hash SHA-1, que é mais fraco. Assim, é bom não dar bobeira. Há indícios de que o ataque foi realizado a partir da exploração da conta de um funcionário do serviço, logo, dependendo do que foi acessado, o problema pode ser mais extenso do que se pensa.

Fica a dica: troque de senha mesmo que a sua conta tenha sido criada depois de 2012. Não é a primeira vez que o Dropbox sofre um problema desse tipo. Tomar medidas preventivas não será exagero, portanto. E se você ainda não o fez, esse também é um bom momento para ativar a verificação em dois passos.

Troque a senha do Dropbox: 68 milhões de contas estão em perigo

26 Jul 21:59

...discretamente chamando a atenção do crush.

20 May 14:03

Mude de senha no LinkedIn: dados de 167 milhões de contas vazaram

by Emerson Alecrim

LinkedIn

Milhões de usuários do LinkedIn estão recebendo um email do serviço com orientações para troca imediata de senha. O motivo? Um vazamento de dados que teria acontecido em julho de 2012 e que pode ter afetado 167 milhões de contas.

O LinkedIn reconhece que, em 2012, os seus servidores foram invadidos, o que resultou no vazamento de senhas. Na ocasião, a reação foi a esperada: as contas envolvidas — estima-se que 6,5 milhões — tiveram que passar por uma redefinição de senha. Além disso, a companhia emitiu comunicados para orientar outros usuários a fazerem o mesmo como medida de precaução.

Nesta semana, o LinkedIn descobriu que o problema não terminou ali: um membro de uma darknet chamada TheRealDeal colocou à venda um pacote com dados de acesso de 117 milhões de contas do LinkedIn obtidos no vazamento de 2012. O preço? 5 bitcoins (US$ 2,2 mil, aproximadamente).

A quantidade de contas afetadas pode ser maior. O LeakedSource, site que se descreve como um serviço que ajuda o usuário a descobrir se suas informações privadas estão disponíveis na internet, afirma ter tido acesso a dados de 167.370.910 contas.

De acordo com o LinkedIn, nenhuma outra grande invasão foi registrada no serviço, por isso, é praticamente certo que os dados dessas contas tenham sido mesmo obtidos no vazamento de 2012.

LeakedSource

LeakedSource

Se o número de contas é tão amplo assim, por que só agora os dados foram colocados à disposição? Um dos responsáveis pelo LeakedSource explicou ao Motherboard que, provavelmente, os dados ficaram esse tempo todo sob domínio de um pequeno grupo russo. É possível que o acesso ao pacote tenha sido bem controlado para evitar alarde, o que faria muitas senhas serem mudadas rapidamente.

Pelo o que sabe, as senhas em si foram criptografadas, mas sem aplicação de “sal” (salt), técnica de derivação de chave que ajuda a proteger a combinação de determinados tipos de ataque. Por conta disso, pessoas com conhecimento no assunto não enfrentam dificuldades para identificar as senhas.

Diante disso, o LinkedIn não teve outra opção: desde quarta-feira (18) usuários do serviço estão recebendo um email para troca de senhas. Como reforço, o serviço está invalidando progressivamente as senhas de todas as contas criadas até 2012. O mesmo tem sido feito em relação às contas que não sofreram atualização desde esse ano.

O email que está sendo enviado aos usuários

O email que está sendo enviado aos usuários

Como esperado, o LinkedIn vem sendo questionado por especialistas em segurança por não ter tomado medidas mais abrangentes em relação à invasão de 2012. Para Brad Taylor, CEO da empresa de segurança Proficio, uma análise forense bem executada poderia ter dado uma noção mais clara do alcance do problema. A companhia se defende dizendo, por exemplo, que reforçou a criptografia das senhas e que implementou a opção de autenticação em dois passos.

Mas, como o estrago já está feito, vale fazer o possível para se proteger: a dica é mudar a sua senha no LinkedIn o quanto antes, mesmo que a sua conta não tenha sido notificada.

Com informações: Motherboard, CNNMoney

Mude de senha no LinkedIn: dados de 167 milhões de contas vazaram

26 Apr 02:23

....vivendo nessa semana pós-feriadão.

31 Mar 16:45

...marco de sair a sós com o(a) namorado(a) e ele(a) traz um(a) amigo(a).

06 Jul 23:40

...tentando fazer exercícios sozinho(a) em casa.

Expectativa:

image

Realidade:

image
24 Jan 23:20

...eu e meus amigos(as) chegamos numa festa depois de enfiar todo mundo num carro.

image

17 Oct 14:53

...com os meus amigos, de 5 em 5 minutos.

image

26 Sep 21:17

...alguém pergunta se eu vou dar conta de 'beber tudo isso'.

Expectativa:

Realidade:

imageimage

24 Sep 23:22

...me formei e não fazia ideia de onde começar a procurar emprego.

image

27 Aug 12:25

E um beija-flor veio morar em mim

by Cris Guerra

Já era hora de fazer uma nova tatuagem. Um amigo me apresentou um tatuador supertalentoso: o Diogo Nogueira. Além de muito bom no que faz, Diogo é boa gente e isso a gente vê rapidinho. Em pouco tempo estávamos marcando a nossa primeira tattoo. Chamei o Edson pra registrar esse momento e olha que lindas ficaram as fotos. Foi neste último sábado, um início de tarde divertido entre amigos. Foi lindo ver um beija-flor vir morar no meu braço. Beija-flor é alegria e é nela que eu acredito. Obrigada, Diogo, Marcelo, Edson, Thales e Fran, que me fez companhia.

Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-1 Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-2 Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-3 Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-4 Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-5 Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-6 Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-7 Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-13 Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-14

Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-28 Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-29 Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-30  Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-32 Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-31 Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-34 Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-15Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-16Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-17Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-18Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-20Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-21Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-23Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-24Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-26Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-27Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-37Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-39Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-40Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-41Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-42Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-43Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-44Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-60Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-61Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-62Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-63Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-64Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-66Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-67Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-68Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-69Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-70Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-71Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-72Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-73Tatto Cris Guerra com Diogo Nogueira #codinomebeijaflor-74

t-shirt beatles (da mãe e do filho): loja merci

(fotos edson brow / tatuagem diogo nogueira / agradecimentos marcelo botelho e filipe thales)