21 |
[pt] MITIGAÇÃO PROATIVA DE VULNERABILIDADES EM SISTEMAS DA WEB BASEADOS EM PLUGIN / [en] PROACTIVE MITIGATION OF VULNERABILITIES IN PLUGIN-BASED WEB SYSTEMSOSLIEN MESA RODRIGUEZ 12 May 2020 (has links)
[pt] Uma estratégia comum de linha de produtos de software envolve sistemas da Web baseados em plug-ins que suportam a incorporação simples
e rápida de comportamentos personalizados, sendo amplamente adotados
para criar aplicativos baseados na web. A popularidade dos ecossistemas
que suportam o desenvolvimento baseado em plug-ins (como o WordPress)
é, em grande parte, devido ao número de opções de personalização disponíveis como plug-ins contribuídos pela comunidade. Entretanto, as vulnerabilidades relacionadas a plug-ins tendem a ser recorrentes, exploráveis e
difíceis de serem detectadas e podem levar a graves conseqüências para o
produto personalizado. Portanto, é necessário entender essas vulnerabilidades para permitir a prevenção de ameaças de segurança relevantes. Neste
trabalho, realizamos um estudo exploratório para caracterizar vulnerabilidades causadas por plug-ins em sistemas baseados na web, examinando os
boletins de vulnerabilidade do WordPress catalogados pelo National Vulnerability Database e os patches associados, mantidos pelo repositório de
plugins do WordPress. Identificamos os principais tipos de vulnerabilidades, o seu impacto e o tamanho do patch para corrigir a vulnerabilidade.
Identificamos, também, os tópicos mais comuns relacionados à segurança
discutidos entre os desenvolvedores do WordPress. Observamos que, embora as vulnerabilidades possam ter consequências graves e permanecerem
despercebidas por muito tempo, elas geralmente podem ser atenuadas com
pequenas alterações no código-fonte. A caracterização ajuda a fornecer uma
compreensão de como tais vulnerabilidades se manifestam na prática e contribui com as novas gerações de ferramentas de teste de vulnerabilidades
capazes de antecipar sua possível ocorrência. Esta pesquisa propõe uma
ferramenta de suporte para mitigar a ocorrência de vulnerabilidades em sistemas baseados em plugins web, facilitando a descoberta e antecipação da
possível ocorrência de vulnerabilidades. / [en] A common software product line strategy involves plug-in-based web
systems that support the simple and rapid incorporation of custom behaviors and are widely adopted for building web-based applications. The popularity of ecosystems that support plug-in-based development (such as
WordPress) is largely due to the number of customization options available
as community-contributed plugins. However, plug-in related vulnerabilities
tend to be recurring, exploitable and difficult to detect and can lead to serious consequences for the custom product. Therefore, these vulnerabilities
must be understood to enable the prevention of relevant security threats. In
this paper, we conduct an exploratory study to characterize plug-in vulnerabilities in web-based systems by examining the WordPress vulnerability
bulletins cataloged by the National Vulnerability Database and the associated patches maintained by the WordPress plugin repository. We identify
the main types of vulnerabilities, their impact, and the size of the patch to
address the vulnerability. We have also identified the most common securityrelated topics discussed among WordPress developers. We note that while
vulnerabilities can have serious consequences and remain unnoticed for a
long time, they can often be mitigated with minor changes to source code.
Characterization helps provide an understanding of how such vulnerabilities
manifest themselves in practice and contributes to new generations of vulnerability testing tools that can anticipate their potential occurrence. This
research proposes a support tool to mitigate the occurrence of vulnerabilities in web plugin based systems, facilitating the discovery and anticipation
of the possible occurrence of vulnerabilities.
|
22 |
[pt] VULNERABILIDADE, HIPOSSUFICIÊNCIA E PROTEÇÃO DE DADOS NA JORNADA DE CONSUMO EM AMBIENTE DIGITAL / [en] VULNERABILITY, HYPOSUFFICIENCY AND DATA PROTECTION IN THE CONSUMER JOURNEY IN DIGITAL ENVIRONMENTMARIANA DE MORAES PALMEIRA 03 October 2022 (has links)
[pt] Nessa tese são investigadas as transformações no ambiente digital
circunscritas às interseções entre as novas práticas do marketing e a proteção do
consumidor-titular de dados pessoais. O fio condutor é a consolidação da
informação como um importante ativo na sociedade de consumo contemporânea. A
partir da perspectiva do capitalismo de vigilância, os principais fenômenos que
contribuem para o estabelecimento de uma estrutura de estímulos e controles que
permeiam, de maneira imperceptível aos olhos do consumidor, a sua jornada de
consumo, são analisados. Verifica-se que a publicidade digital, em especial a
chamada publicidade comportamental direcionada conforme o perfil do
consumidor, apesar de alvo de críticas da doutrina e de interesse por parte da
legislação, é apenas a parte visível de uma arquitetura de escolhas permeada por
dark patterns que atrapalham a proteção do consumidor em ambiente digital. Nesse
cenário, a pesquisa investiga a suficiência dos mecanismos de proteção de dados
pessoais, bem como a existência de uma nova e universal vulnerabilidade do
consumidor. Trata-se da vulnerabilidade digital, que dá origem a um estado,
também universal, de hipossuficiência do consumidor diante das práticas
comerciais em ambiente digital. / [en] In this thesis examines the transformations in the digital environment
circumscribed to the intersections between new marketing practices and the
protection of the consumer-data subjects. The main drive is the strengthening of
information as an important asset in contemporary consumer society. From the
perspective of surveillance capitalism, it analyzes the central phenomena that
contributes to the establishment of a structure of stimuli and controls that permeate,
imperceptibly to the consumer s eyes, his journey. It is verified that digital
advertising, especially the so-called behavioral advertising, directed according to
the consumer s profile, despite being target of criticism by the doctrine and of
interest by the legislation, is only the visible part of an architecture of choices
permeated by dark patterns that hinder consumer protection in the digital
environment. In this scenario, the research investigates the sufficiency of personal
data protection mechanisms, as well as the existence of a new and universal
consumer vulnerability. Which is the digital vulnerability that gives rise as well to
a universal state of consumer hyposufficiency before commercial practices in the
digital environment.
|
23 |
[pt] A PRODUÇÃO SOCIAL E A POLÍTICA DO RISCO: UM OLHAR SOBRE A DINÂMICA DO RISCO SOCIOAMBIENTAL EM TRÊS RIOS, RJ / [en] SOCIAL PRODUCTION AND THE RISK POLICY: A LOOK AT THE DYNAMICS OF SOCIO-ENVIRONMENTAL RISK IN TRÊS RIO, RJFELIPE MOURA RODRIGUES 11 July 2024 (has links)
[pt] Atualmente, temas como mudanças climáticas e desastres naturais têm
sido pauta central nos debates urbanos. Nesse sentido, determinou-se como
objetivo geral do trabalho investigar os processos referentes à distribuição do
risco e à vulnerabilidade socioambiental dentro do limite municipal de Três Rios,
RJ. A escolha desse município como estudo de caso justifica-se pela frequência
com que episódios de alagamento, enchentes e inundações, em períodos de chuvas
intensas, têm assolado a região. Para a investigação proposta, a metodologia
utilizada consistiu em entender o processo de formação do risco como um ponto
de intersecção entre os conceitos de geossistema e formação socioespacial. Isso
implicou na revisão sistemática de bibliografias relacionadas aos temas e de
documentos oficiais como os planos diretores municipais. Essa investigação foi
embasada tanto em dados obtidos de forma primária, por meio de trabalhos de
campo para realizar análises da paisagem geomorfológica e entrevistas
semiestruturadas com a população; quanto de forma secundária, obtidos no censo
do IBGE (2010), INMET, Mapbiomas e outros. A pesquisa apontou que o risco é
produzido socialmente e, ao se tratar de alagamentos, inundações e enchentes no
tecido urbano, a produção desigual do espaço protagoniza o cenário. Nesse
sentido, destacam-se os fenômenos de urbanização, o desenvolvimento do
município sem o planejamento adequado e a especulação imobiliária acrescida de
um processo de periferização/favelização da classe trabalhadora, o qual apresenta
impactos econômicos, sociais e ambientais para a população. Ademais, as
entrevistas apontaram que o poder público municipal tem muito a fazer no que diz
respeito aos macroprocessos que envolvem a gestão dos riscos: o município
necessita focar em políticas de base que atuem na raiz do problema. / [en] Currently, topics such as climate change and natural disasters have been a
central topic in urban debates. In this sense, the general objective of the work was
determined to investigate the processes relating to the distribution of risk and
socio-environmental vulnerability within the municipal limit of Três Rios-RJ. The
choice of this municipality as a case study is justified by the high frequency with
which episodes of flooding, floods and floods, during periods of intense rain, have
ravaged the region. For the proposed investigation, the methodology used
consisted of understanding the risk formation process as a point of intersection
between the concepts of geosystem and socio-spatial formation, which implied a
systematic review of bibliographies related to the themes and official documents
such as master plans municipalities. This investigation was based both on data
obtained primarily, through fieldwork to carry out analyzes of the
geomorphological landscape and semi-structured interviews with the population,
and secondary, obtained from the census of IBGE (2010), INMET, Mapbiomas
and others. The research showed that the risk is socially produced and when
dealing with floods, floods and floods in the urban fabric, the unequal production
of space plays a leading role. In this sense, the phenomena of urbanization stand
out, the development of the municipality without adequate planning, real estate
speculation plus a process of peripheralization/slumization of the working class,
which have economic, social and environmental impacts on the population.
Furthermore, the interviews showed that the municipal government still has a lot
to do with regard to the macro processes that involve risk management, showing
that the municipality needs to focus on basic policies that act at the root of the
problem.
|
24 |
[pt] VULNERABILIDADE DO SISTEMA DE TRANSPORTE À MUDANÇA CLIMÁTICA: UMA ANÁLISE A PARTIR DOS PLANOS DE MOBILIDADE URBANA / [en] VULNERABILITY OF THE TRANSPORT SYSTEM TO CLIMATE CHANGE: AN ANALYSIS FROM URBAN MOBILITY PLANSNATALIA MORAES SILVA 06 June 2022 (has links)
[pt] Embora frequentemente se afirme que o sistema de transporte é um setor
social, economicamente importante e particularmente vulnerável às mudanças
climáticas, ainda há poucas pesquisas sobre sua adaptação. Assim, o objeto de
estudo deste trabalho é a vulnerabilidade e a adaptabilidade do sistema de
transporte urbano frente à mudança climática. O objetivo é identificar o nível de
contribuição atual e potencial dos Planos de Mobilidade Urbana, para a redução
da vulnerabilidade do sistema de transporte, frente à mudança climática. O estudo
parte da análise dos planos de mobilidade das cidades de Belém, São Luís e
Manaus. Para isso, a metodologia segue as orientações de uma pesquisa de caráter
qualitativo, ancorando-se no levantamento bibliográfico, bem como na análise de
documentos e notícias jornalísticas, analisados a partir da técnica de análise de
conteúdo. Em síntese, pode-se destacar que nas cidades analisadas, a Mudança
climática ainda não é percebida como um problema de relevância local. Ainda que
esteja presentes nas diretrizes dos planos de mobilidade ações para a mitigação,
esta não é específica para a mudança climática, sendo somente uma medida
padrão para a redução da poluição nas cidades. Quando trata-se da adaptação do
sistema de transporte para a redução da vulnerabilidade sócio climática, as
políticas públicas praticamente não direcionam ações específicas. / [en] Although it is often stated that the transportation system is a socially,
economically important sector that is particularly vulnerable to climate change,
there is still little research on its adaptation. Thus, the object of study of this paper
is the vulnerability and adaptability of the urban transport system to climate
change. The objective is to identify the level of current and potential contribution
of Urban Mobility Plans to reduce the vulnerability of the transport system to
climate change.
The study starts by analyzing the mobility plans of the cities of Belém, São
Luís and Manaus. For this, the methodology follows the guidelines of a qualitative
research, anchored in the bibliographical survey, as well as in the analysis of
documents and journalistic news, analyzed using the content analysis technique.
In summary, it can be highlighted that in the cities analyzed, climate change is not
yet perceived as a problem of local relevance. Even though actions for mitigation
are present in the guidelines of mobility plans, these are not specific to climate
change, being only a standard measure for reducing pollution in cities. And when
it comes to adapting the transportation system to reduce socio-climatic
vulnerability, public policies hardly direct specific actions.
|
25 |
[en] SOCIAL AND ENVIRONMENTAL JUSTICE: THE DIALOGUE BETWEEN THE RIGHT TO HOUSING AND THE RIGHT TO THE ENVIRONMENT / [pt] JUSTIÇA SOCIOAMBIENTAL: O DIÁLOGO ENTRE OS DIREITOS À MORADIA E AO MEIO AMBIENTE EQUILIBRADOJEAN MARC SASSON 14 January 2019 (has links)
[pt] O presente trabalho visa compreender a tensão existente entre o direito fundamental à moradia e o direito fundamental ao meio ambiente a partir do fenômeno das ocupações em áreas de preservação permanente. O estudo parte da análise das questões urbanas envolvidas, sobretudo os processo de urbanização brasileiro e a tutela da moradia e do ambiente no ordenamento jurídico como direitos fundamentais na Constituição de 1988. Adota a abordagem interdisciplinar para a análise de casos de referência e analisa de decisões judiciais pertinentes. Tem como pressuposto as relações de vulnerabilidade presente nos conflitos entre estes direitos, para os quais apresenta como a diretriz de harmonização para o seu equacionamento a justiça socioambiental. / [en] The present dissertation aimed to understand the tension between the fundamental right to housing and the fundamental right to the environment from the phenomenon of occupations in areas of permanent preservation. At the outset, to understand the phenomenon, was considered the essential aspects of the urban question that involves urban growth without planning, reproduction of the labor force in the capitalist market, access to urban land and private property, housing deficit, unequal allocation of public equipment and services in urban space. The urban question that arises in the context of the construction of an urban space of an essentially social character needs to be understood from the point of view of social dynamics. That is, understanding the participation, responsibilities and the way of acting of each urban actor is paramount for facing the urban question. In addition, in order to understand the tensions between urban actors and institutions, the right to the city is an effective way of harmonizing and overcoming obstacles in the dialogue between fundamental rights housing and the environment. It is still to be considered in the attempt to harmonize them, the environment has now assumed the biocentric vision, in which the protection of all forms of life prevails and not only of human life. For the purposes of equalizing the tension between rights, the environment will have its relative value recognizing and assuming the environmental damages already produced as a way to also meet the most basic human needs related to the right to housing.
|
26 |
[en] FEMINIST THEORIES OF LAW: WOMEN EMANCIPATING LAW / [pt] TEORIAS FEMINISTAS DO DIREITO: A EMANCIPAÇÃO DO DIREITO PELA MULHERRITA ALEXANDRA BARREIRA DA MOTA DE SOUSA 20 February 2017 (has links)
[pt] No processo de libertação da mulher questiona-se o potencial emancipador
do direito. A crença das feministas liberais na assimilação da mulher pelo direito
deu lugar ao desencanto das feministas culturais na igualdade formal e à
afirmação da diferença. Com as feministas radicais desenhou-se a crítica ao
direito como status quo, que as feministas pós-modernas levaram mais adiante
afirmando que o direito é causa e produto da desigualdade e a necessidade de um
novo paradigma no direito. Os métodos jurídicos feministas questionam os
métodos jurídicos tradicionais herdados da concepção moderna de Estado liberal,
e apresentam uma nova perspectiva do direito, capaz de identificar os pontos em
que a sua aplicação reforça as assimetrias de poder e de as corrigir. O estudo do
crime de violação e do assédio sexual demonstra as diferentes perspectivas que o
direito pode assumir na resolução dos problemas que se colocam às mulheres, e
como por vezes se dá a absorção das reformas legais e a sua transformação pela
ideologia patriarcal. / [en] In women s liberation process, law is questioned in its emancipating
potential. Liberal feminism belief in law assimilationism gave rise to cultural
feminists disenchantment in formal equality and to difference affirmation. Radical
feminists draw critics to law as a status quo, critics post-modern feminists took
further stating law as inequality cause and product, and also the need for a new
paradigm in law. Feminist juridical methods question the traditional methods
inherited form liberal State modern conception, and present a new perspective in
law, able to identify and correct law where its application reinforces power
asymmetries. Violation and sexual harassment study aims to demonstrate how law
can assume different perspectives in solving women s problems and how,
sometimes, legal reforms are absorbed and transformed by patriarchal ideology.
|
27 |
[pt] A EMERGÊNCIA DA APRENDIZAGEM PROFISSIONAL NO BRASIL DO SÉCULO XXI: CONFLITOS E MIRAGENS FUTURAS / [en] THE EMERGENCE OF PROFESSIONAL LEARNING IN BRAZIL IN THE 21ST CENTURY: CONFLICTS AND FUTURE MIRAGESANNA BEATRIZ DE ALMEIDA WAEHNELDT 20 April 2023 (has links)
[pt] No contexto do processo de redemocratização do Estado brasileiro, a
Aprendizagem Profissional - modelo de formação técnica-profissional, de caráter
inicial, implementada por meio de um contrato de trabalho -, institucionalizada
como política pública, na década de 1940, como veículo do processo de
industrialização nacional, será reconfigurada e emergirá, após retração de sua oferta
nacional, como o principal vetor do direito à profissionalização dos adolescentes
e jovens, em especial daqueles em situação de vulnerabilidade social e de baixa
renda. Tomando como ponto de partida a análise histórica dos processos de
surgimento, institucionalização e reconfiguração da aprendizagem profissional,
esta tese tem como objetivo central investigar a constituição, ainda em curso, de
seus novos sentidos e finalidades, social e educacional, no contexto de sua expansão
e consolidação, ao longo das duas últimas décadas, como a mais perene e única
política pública nacional centrada no processo de transição escola-trabalho. A
realização desta investigação teve como norte a análise das distintas apropriações,
interpretações dos atores estatais e sociais envolvidos na implementação da política
acerca da sua nova finalidade: constituir-se como vetor de garantia do direito à
profissionalização. Com base na teoria do Modelo de Coalizões de Defesa, esta
tese concentrou a sua análise na investigação das ideias, valores e proposições do
subsistema da política, constituído pelo conjunto dos diversos atores, estatais e
sociais, que lidam com a Aprendizagem Profissional, destacando as suas crenças,
os seus conflitos e os seus impasses em torno das definições acerca de quais
problemas precisam ser enfrentados e dos objetivos e dos impactos a serem
alcançados pela nova política de Aprendizagem Profissional. Deste contexto de
análise, buscou-se evidenciar a relação entre tais definições e os resultados e
alcance da nova política; avaliar o quanto a nova feição finalística emergente do
processo de implementação da política se distingue e se assemelha dos modelos
correcionais, assistencialistas e tecnicistas que marcaram a Aprendizagem
Profissional ao longo da história brasileira; e apontar os novos rumos que a política
vem tomando. / [en] Apprenticeship – a system of technical-vocational training implemented through
work contract in which someone learns a trade by working under a certified expert
- was institutionalized in Brazil as a public policy in the 1940s, as a vehicle for the
process of national industrialization. In the context of the process of
redemocratization of the Brazilian State in the 1980s, it was reconfigured and, after
decades of retraction of its national offer, emerged as the main vector of the right
to professionalization of adolescents and young people, especially those in
situations of social vulnerability and low income. Taking as a starting point the
historical analysis of the processes of emergence, institutionalization and
reconfiguration of apprenticeship, the main objective of this thesis is to investigate
the constitution, still in progress, of its identity, its new meanings and its social and
educational purposes. It will focus on the context of its expansion and
consolidation, over the last two decades, as the most perennial and only national
public policy centered on the school-work transition process. This investigation
about the constitution of the new identity of the learning policy was guided by the
analysis of the different interpretations held both by the state and the social actors
involved in the implementation of the policy regarding its new purpose, which is to
constitute itself as means to guarantee the right to professionalization. Based on
Advocacy Coalition Framework (ACF), this thesis focused its analysis on the
investigation of ideas, values and propositions of the policy subsystem, which is
constituted by the set of different actors, state and social, that deal with the
apprenticeship. The analysis highlights their beliefs, their conflicts and their
impasses around the definitions about which problems need to be faced and the
objectives and impacts to be achieved by the new learning policy. From this context
of analysis, we sought to highlight to what extent this new identity, that emerges
from the process of implementing the policy, is different from and similar to the
correctional, assistance and technical models that marked learning throughout
Brazilian history, and to point out the new directions that the policy is taking.
|
28 |
[pt] CICLOS DE NEGÓCIOS EM NÍVEL DE PAÍS E INCENTIVOS FISCAIS EM NÍVEL DE FIRMA: DOIS ENSAIOS EMPÍRICOS EM MACROECONOMIA E ECONOMIA DO TRABALHO / [en] COUNTRY-LEVEL BUSINESS CYCLES AND FIRM-LEVEL FISCAL INCENTIVES: TWO EMPIRICAL ESSAYS ON MACRO AND LABOR ECONOMICSJOAO PEDRO CAVALEIRO DOS REIS VELLOSO 25 February 2022 (has links)
[pt] Esta tese é composta por dois artigos. No primeiro, nós propomos e
implementamos um novo índice de vulnerabilidade que é baseado em um
VAR bayesiano, estrutural e que pode variar no tempo e junto com um hipótese
de exogeneidade em bloco para um determinado par composto por
uma economia grande e uma pequena economia aberta. O índice é baseado
na soma das respostas da pequena economia aberta a choques na economia
grande ao longo do tempo. Isso permite que nós consigamos distinguir e medir
as fontes dos choques, varáveis impactadas e duração do co-movimento
ou vulnerabilidade. Nosso índice sugere que a vulnerabilidade é determinada
principalmente por características específicas de cada par de países,
mas tendências mais gerais de descasamento podem ser observadas em um
número considerável de pares de países, especialmente em janelas mais longas.
Nós propomos uma aplicação desse método a um arcabouço de bancos
globais - o que nos permite medir alguns mecanismos teóricos nunca antes
medidos. Usando uma amostra de países desenvolvidos e em desenvolvimento,
nós não econtramos evidência da prevalência de tais mecanismos
sobre co-movimento. No segundo artigo, estudamos como incentivos fiscais
impactam o comportamento da firma. Incentivos fiscais tem impacto
sobre salários? Incentivos fiscais tem impacto sobre a composição da força
de trabalho das firmas? E tem impacto sobre o tamanho dessas firmas? Para
responder essas perguntas, combinamos a RAIS com uma nova base de dados
- no nível da firma - de dois programas de incentivos fiscais do estado do
Espírito Santo - Invest-ES e Compete-ES. Usando o estimador de diferenças
em diferenças para efeitos de tratamento intertemporais, nós estumaos os
impactos desses programas no nível municipal e, pela primeira vez, no nível
das firmas. Nós não encontramos impacto significativo de de incentivos
fiscais em quaisquer variáveis de nível municipal. No nível das firmas, por
outro lado, nossos resultados indicam que há uma maior migração vinda
de outros municípios do estado do Espírito Santo e também indicam que
há um crescimento temporário no número de empregos nas firmas tratadas. Com relação a salário e níveis educacionais da força de trabalho, não foi documentado qualquer impacto significativo. / [en] This thesis is composed of two articles. In the first one, we propose and implement a new index of vulnerability which is based on a structural time-varying bayesian VAR with a block-exogeneity hypothesis for a given pair of a large economy and a small open economy. The index is based on the sum of the responses of the small open economy to shocks in the large economy over time, thus allowing us to disentangle and measure the source of the shock, impact variables and duration of the co-movement or
vulnerability. Our index suggests that the business cycle co-movement is led primarily by country-pair characteristics, but decoupling trends can be observed in a considerable number of country-pairs, specially at long term windows. We provide an application of this approach to a global banks framework - which allows us to measure some yet unmeasured theoretical mechanisms. Using a sample of developed and developing countries, we find no evidence of the prevalence of such mechanisms in business cycle co-movement. In the second article, we study how tax incentives impact the firm s behavior and choices in the labor market. Do tax incentives affect wages? Do these incentives alter the composition of a firm s labor force? And what about its size? To answer these questions, we merge RAIS - a linked Brazilian employer-employee dataset - with a novel, firm-level, dataset on two fiscal incentives programs in the state of Espírito Santo - Invest-ES and Compete-ES. By using a differences-in-differences estimator of intertemporal treatment effects, we study the impacts of these programs on municipality-level and, for the first time, firm-level variables. We do not find statistically significant impact of fiscal incentives on any relevant municipality-level variables. On firm-level variables, however, our results point to higher migration from other municipalities in the state of Espírito Santo and temporary growth in the number of jobs. Regarding wages and educational levels of the labor force, no statistically significant impact was
documented.
|
Page generated in 0.0531 seconds