Escolar Documentos
Profissional Documentos
Cultura Documentos
com
Farmacia
2,5 primeiro de abril
1,5
0,5
0
07 de março 12 de março 17 de março 22 de março 27 de abril 01 de abril 06 de abril 11 de abril 16 de abril
Data
Figura 5: Linha do tempo da carga de trabalho do bot proxy.
Figura 4: Quantidade de mensagens de e-mail atribuídas por hora para DOMAIN FREQUERIMENTO.
e conjunto
5. 1 Ca eupagar conjuntos de dados
óenviar spam para eles afoi enviado por o mesmo w robôs de trabalho. Tempestade é uma grande eecampanhas de spam resumidas na Tabela1.
Nosso estudo cobre
self-organizado nsistema g a nd quando ap Roxi falha bot trabalhador é au- A campanha “Farmácia” é uma amostra de 26 dias (19 dias ativos) de
para
automaticamente c coceira para outro er proxy ocioso es (na verdade, c galinha nosso pr oix aem andamento paign anunciar uma farmácia on-line. As
Câmera de tempestade
favamos ver w trabalhadores rápidos troque um c sim). Segundo d, nosso procurador é são “ Cartão postal” um e “Abril F campanhas ool” são duas campanhas
pator passivo é e não eles mesmos se envolver no a t
chapéu qualquer comportamento
eu
instâncias de autopropagação distintas e em série, que tentam instalar a
é intrinsecamentevocê se opõe capaz; eles d ó não enviar psou um e-mail, º ei an executável e sobre o uso máquina do r sob o pretexto de serem pós-
do não é compatível anfitrião romise é, nem o ei, até mesmo con tactrabalhador bóts csoftware avançado e. Para cada campanha.4mostra o número de bots
asincronizado éalias. Na verdade, t herdeiro apenas fu nção é poR vide um co não d isto euensaios pe Ratribuição de horasenviados para envio.
bentre trabalho ker bots mak solicitações e mestre éerverso prov eu ding você
Thors tem Quão grande astúcia é explorar os culons dos usuários -
Tempestade é uma
répatrocinadores. Fi finalmente, onde nós fazemos mod especificar C&C m essidades em tr comon isto,
tural e social expectativas iais daí a edição limitada da cama do Primeiro de Abril por
º essas ações eles mesmos estritamente redu ce haR . éersw eh lceuk eu sou você sobre
paign era r ópreenchido para volta de 1º de abril. Nosso microfone da Web é a
spestou alterado bei, esses cha nvai ser diRCEtefazer t óne de nnócu- nosso eu
éisso foi desi com vontade de mi campanha anterior do cartão postal e, portanto, não reflete
ónós, sósia dedo Web si teste. Diferente º e éeu é nóReuatudo
você sim verissoEd de Anúncios
ó bhabilmente faz perfeitamente o comportamento do usuário para esta e é
seus dados profissionais
be tempestade, ou Rsites não infectar usuários c eu º euah eua e n nótc ol- de Anúncios
fazer
ccampanha, b você os dois são de natureza semelhante o suficiente para supormos
eucred do usuário ct eu tc ardn euparaeuação. qui eh, não você ser éhou eud RCEe4 eeuóRe que qualquer impacto é pequeno.
Nós começamos a experiência eriment com 8 bots proxy, dos quais 7 sobreviveram à
spsou devido a óvocê emvocêeu
vemsim, mas algo nós somos eR sw eueu
euReceivsesou p that
é menos perigo oust hat isso é eu
seeb . poderia de outra forma
você
até o fim . Um p Roxi queda no final de 31 de março. O total atribuído
ber de trabalho r bots c um aos nossos proxies foi 75.869.
Figura5é como vai tempo linha da carga de trabalho do bot proxy. O número
beh f c órkers cum cvocê
d para cada proxy é aproximadamente uniforme em
A B C D E
rastejante
endereços
visadas
conversor
Tabela 3: Filtragem em cada etapa do pipeline de conversão de spam para campanhas de autopropagação e farmácia. Os percentuais referem-se à taxa
de conversão relativa ao Estágio A.
todos os proxies (23 trabalhadores bots em média), mas mostra fortes picos
SPAMFILTRO PHarmácia PCARTÃO DE OSTRA APRILFOOL
Gmail 0,00683% 0,00176% 0,00226%
correspondentes a novas campanhas de autopropagação. No pico, 539
Yahoo 0,00173% 0,000542% nenhum
trabalhadores bots estavam conectados aos nossos proxies ao mesmo tempo. Hotmail nenhum nenhum nenhum
A maioria dos trabalhadores se conectou aos nossos proxies apenas uma vez: Barracuda 0,131% N/D 0,00826%
78% dos trabalhadores se conectaram aos nossos proxies apenas uma vez, 92% no
máximo duas vezes e 99% no máximo cinco vezes. O endereço IP do trabalhador Tabela 4: Número de mensagens entregues na caixa de entrada de um
mais prolífico, um host em uma rede acadêmica na Carolina do Norte, EUA, contatou usuário como uma fração daquelas injetadas em contas de teste em
nossos proxies 269 vezes; uma inspeção mais aprofundada identificou este como um provedores de e-mail gratuitos e em um dispositivo comercial de
ponto de saída NAT para 19 infecções individuais. Por outro lado, a maioria dos filtragem de spam. A conta teste do appliance Barracuda não foi incluída
trabalhadores não se conecta a mais de um proxy: 81% dos trabalhadores se na campanha do Postcard.
conectam apenas a um único proxy, 12% a dois, 3% a quatro, 4% conectados a cinco
ou mais e 90 trabalhadores bots conectados a todos dos nossos procuradores. Em
média, os trabalhadores bots permaneceram conectados por 40 minutos, embora
Nesse ponto, os filtros de spam do site identificam corretamente muitas
mais de 40% dos trabalhadores tenham se conectado por menos de um minuto. A
mensagens como spam e as descartam ou as colocam de lado em uma pasta
conexão mais longa durou quase 81 horas.
de spam. As mensagens restantes sobreviveram ao desafio e aparecem na
Os trabalhadores foram orientados a enviar spam de cartões postais para
caixa de entrada do usuário como mensagens válidas (Estágio C). Os usuários
um total de 83.665.479 endereços, dos quais 74.901.820 (89,53%) são únicos. A
podem excluí-los ou ignorá-los, mas alguns usuários agirão de acordo com o
campanha do Primeiro de Abril teve como alvo 38.651.124 endereços, dos
spam, clicarão no URL da mensagem e visitarão o site anunciado (Estágio D).
quais 36.909.792 (95,49%) são únicos. O spam de farmácias teve como alvo
Esses usuários podem navegar no site, mas apenas uma fração “converte” no
347.590.389 endereços, dos quais 213.761.147 (61,50%) são únicos. Mesa2
spam (Estágio E) ao tentar comprar produtos (farmácia) ou ao baixar e
mostra os 15 domínios segmentados com mais frequência das três
executar um executável (autopropagação).
campanhas. As distribuições de campanha individuais são idênticas na ordem
Mostramos o fluxo de spam em duas partes, “rastreador” e “conversor”,
e com uma precisão de um décimo de percentagem, portanto mostramos
para diferenciar entre usuários reais e usuários mascarados (Seção4.4). Por
apenas a repartição agregada.
exemplo, as listas de entrega fornecidas aos trabalhadores contêm endereços
de e-mail honeypot. Os trabalhadores entregam spam a esses honeypots, que
5.2 Pipeline de conversão de spam então usam rastreadores para acessar os sites referenciados pela URL nas
Conceitualmente, dividimos a conversão de spam em um pipeline com mensagens (por exemplo, nosso próprio projeto Spamscatter [3]). Como
cinco estágios de “filtragem”, de maneira semelhante à descrita por Aycock e queremos medir a taxa de conversão de spam para usuários reais, separamos
Friess [6]. Figura6ilustra esse pipeline e mostra o tipo de filtragem em cada os efeitos de processos automatizados como rastreadores — um aspecto
estágio. O pipeline começa com listas de entrega de endereços de e-mail de necessário do estudo de um artefato que também está sendo ativamente
destino enviadas para trabalhadores bots (Estágio A). Por uma ampla gama de estudado por outros grupos [12].
razões (por exemplo, o endereço de destino é inválido, os MTAs recusam a Mesa3mostra os efeitos da filtragem em cada estágio do pipeline
entrega devido a listas negras, etc.), os trabalhadores entregarão com êxito de conversão para campanhas de autopropagação e farmacêuticas.
apenas um subconjunto de suas mensagens a um MTA (Estágio B). O número de endereços direcionados (A) é simplesmente o to-
número total de endereços nas listas de entrega recebidos pelos
1
trabalhadores bots durante o período de medição, excluindo os endereços de
teste que injetamos.
Obtemos o número de mensagens entregues a um MTA (B) com base
0,8
nos relatórios de entrega gerados pelos trabalhadores. Infelizmente,
uma contagem exata de mensagens entregues com êxito não é possível
Fração de cliques
porque os funcionários frequentemente trocam de proxies ou ficam off- 0,6
line, causando relatórios de entrega estranhos (resultantes de uma
sessão de proxy anterior não interposta) e ausentes. Podemos, no
entanto, estimar a taxa de entrega agregada (B/A) para cada campanha 0,4
usando a taxa de sucesso de todos os relatórios de entrega observados.
Essa proporção nos permite estimar o número de mensagens entregues
ao MTA e até mesmo fazê-lo por domínio. 0,2 Rastreadores
valor muito mais difícil de estimar. Não sabemos qual filtro de spam, se houver, é Conversores
0
usado por cada provedor de e-mail e, em seguida, por cada usuário individualmente 1s 10s 1 minuto 10 minutos 1h 6h 1d 1w 1m
e, portanto, não podemos estimar razoavelmente esse número no total. É possível, Hora de clicar
entretanto, determinar esse número para provedores de e-mail individuais ou filtros
de spam. Os três provedores de e-mail e o dispositivo de filtragem de spam que Figura 7: Distribuições time-to-click para acessos ao setor farmacêutico
usamos neste experimento tinham um método para separar os e-mails entregues site macy.
nas categorias “lixo eletrônico” e caixa de entrada. Mesa4fornece o número de
mensagens entregues na caixa de entrada de um usuário para os provedores de e-
mail gratuitos, que juntos representaram cerca de 16,5% dos endereços visados Figura7mostra a distribuição acumulada do “tempo de clique” dos acessos ao site
pelo Storm (Tabela2), bem como o dispositivo comercial de filtragem de spam do da farmácia. O tempo de clique é o tempo desde o momento em que o spam é
nosso departamento. É importante notar que estes são resultados de uma enviado (quando um proxy encaminha uma carga de trabalho de spam para um bot
campanha de spam durante um curto período de tempo e não devem ser usados de trabalho) até o momento em que um usuário “clica” na URL do spam (quando um
como medidas da eficácia relativa de cada serviço. Dito isto, observamos que todos host acessa o site pela primeira vez). . O gráfico mostra três distribuições dos acessos
os provedores de web mail populares fazem um ótimo trabalho na filtragem das de todos os usuários, dos usuários que visitaram a página de compra (“conversores”)
campanhas que observamos, embora seja claro que eles usam métodos diferentes e dos rastreadores automatizados (14.716 desses acessos). Observe que nos
para chegar lá (por exemplo, o Hotmail rejeita a maior parte do spam Storm no nível concentramos no site da farmácia, pois, na ausência de um identificador exclusivo,
MTA , enquanto o Gmail aceita uma fração significativa apenas para filtrá-la não temos um mecanismo para vincular as visitas ao site de autopropagação a
posteriormente como lixo eletrônico). mensagens de spam específicas e seu horário de entrega.
O número de visitas (D) é o número de acessos aos nossos sites emulados de As distribuições de usuários e rastreadores mostram comportamentos
farmácias e cartões postais, excluindo quaisquer rastreadores, conforme distintamente diferentes. Quase 30% dos acessos do rastreador ocorrem dentro de
determinado usando os métodos descritos na Seção4.2. Observamos que as 20 segundos após os bots de trabalho enviarem spam. Esse comportamento sugere
solicitações do rastreador vieram de uma pequena fração de hosts, mas que esses rastreadores estão configurados para verificar sites anunciados como
representaram a maioria de todas as solicitações aos nossos sites. Para o site da spam imediatamente após a entrega. Outros 10% dos acessos de rastreadores têm
farmácia, por exemplo, dos 11.720 endereços IP exclusivos vistos acessando o site um tempo de clique de 1 dia, sugerindo que rastreadores configurados para acessar
com um identificador exclusivo válido, apenas 10,2% foram colocados na lista negra sites anunciados com spam periodicamente em lotes. Em contrapartida, apenas 10%
como rastreadores. Em contraste, 55,3% de todos os identificadores únicos usados em req da população de usuários acessa URLs de spam imediatamente, e o
os visitantes se originam d destes e rastreadores. Para asolicitações ge
todos não-eu réeuaining distr ibuição é suave sem quaisquer modos distintos. Os usuários que
euade ao site, o 87,43% nós foi feito por bla IP listado aendereços. diéatribuições para todos os usuários “convertem” são aproximadamente uma comparação
número óconversão óns (E) é o nnúmero de vé para o grande, sugerindo pequeno corr entre o tempo de clique e a possibilidade de conversão.
ccompletou um pur perseguir então er Rors no rastreador filtragem pla não há função). 6. EFEITO CTS O F LISTA NEGRA
Hno entanto, um muito baixa conversão taxa de missão faz nnão é necessárioeu insinuo baixo
ect no
Um grande efeito A eficácia da entrega de spam é o emprego de listas
rélocal ou perfil thabilidade. Nós discutir o im plicações de a conversão
euent por número Rnossos ISPs negras baseadas em endereços para rejeitar aqueles
sina taxa do éPam Conve Rproposta de missão ómais adiante Seção8.
euaeu do anfitrião é anterior que são relatados como fonte de spam. Para avaliar
º e impacto de bfalta de lista ng, durante o curso de nossos experimentos Lista de
c e monitorou teleComp. bloqueio de site(CBL) [1], uma lista negra de atores
5. 3 vezes tó clique urce usada por
então a ópera de algumas de nossas instituições. Em qualquer
A conversão ón pipeline como está o que fra cção de spa euem última análise vem tempo o Listas CBL na ordem de 4 a 6 milhões de endereços IP,
soldado
révisitas sultadas t ó o anunciante sites adaptados. H óbem, isso dnão é re- º anão enviei e - e-mail para v várias spamtraps. Conseguimos monitorar
FLect a latência entre w hptº e spam wconforme enviado e quando um usuário º e CBL de Marco 21 – 2 de abril de 2008, desde o início da campanha
clambeu isso. T he mais tempo leva os usuários a act, o longo é o golpe eua n até o Pharend do Primeiro de Abril. Embora cubramos
campanha cibernética
hinfraestrutura de visualizaçãocultura vai n preciso permanecer disponível para extrair rev- º e monitoramento não toda a extensão de todas as campanhas,
enue do s psou [3]. Pu de outra maneira, quanto tempo d é um spam- ser
acredite em nossa res você
É para ser Rrepresentamos os efeitos do CBL durante os
asite anunciado m preciso ser av disponível para colle ct é potente eu todas as receitas? º e prazo do nosso e x períodos.
Figura 9: Localização geográfica dos hosts que “convertem” em spam: os 541 hosts que executam o programa de autopropagação
emulado (cinza claro) e os 28 hosts que visitam a página de compra do site da farmácia emulado (preto).
Dos hosts que nunca apareceram na lista, mais de 75% nunca relataram
entrega bem-sucedida de spam, indicando que o motivo de sua falta
1,0
- - -
-
de listagem era simplesmente sua incapacidade de irritar alguém de maneira eficaz.
-
- - - - - - -----
-
-
-- -
- -- - - -- - - -- --
-
-- - - - -- -
-
-
-
-
- -
- - ---- - - - - - -
-
-
- - - -- -- -
-
-
-
- -- - - - - -- ---- - -- - - - --- -- - - ----- - ---- --
-
-
-
-
-
-
-
-
-
- -
-
-
-
-
-
-
-
-
-
- --- - - -
-
-
-
-
-
-- - -
-
--
-
- --- -
-
- - - - - - - - ----- -- --- ----- -- - ------- - ---------- - -- - -- -
- -
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-- --
-
-
-
-- -
-
-
-
-
-
-
--
-
-
- - - - - - - - - ------ - - ----- - - --
--
-
-
-
-
-
-
-
-
-
-
-
-
-
--
-
-
-
-
-
-
-
- -
-
-
-
-
-
- -
-
-
-
-
-
-
-- -
-
-
- -- - --- -- -- -- - --
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
- - - - -- - - - - - - -
-
-
-
-
-
-
-
-
-
-
-
-
-
- -
-
-
-
-
-
-
-
-
-
-
-
- - - -------- - --- -------- - - ---- - -- -- -- - - - - - -
-
-
-
-
-
-
-
---
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
- -
-
-
-
-
-
-
-
-
-
-
-
-
-- -
-
- - -- - - -
-
-
-
- --- - -- - - - - --- -- -- -- - --- -
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
- - - - --- - -- -- - -- - -- ------ ---- -- - - - --
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
- - --
-
-
-
-
-
-
-
-
- - -- -
-
-
-
-
-
-
-
-
-
-
--
-
-
-
-
-
-
-
-
-
-
-
- - - -
-
-
- -
-
-
-
-
-
Um fator confuso é que o CBL exibe um fluxo considerável quando um
-
-
- - -- - - - --- - - -- -- - - - --- -
-
-
- - - -- - - - -
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-- -
-
-
-
---
-
-
-
-
-
-
-
-
- - --
-
-
-
- - - -- - - -- -
- - - - ---- - - -- - - - -- - --
-
-
-
-
-
-
-
-
-
-
- - -
-
-
-
-
- --
-
- -- --
-
-
-
-
-
-
-
-
- - - ----- - ----- - - ---- -- -----
-
-
-
- - - -- -
-
-
-
-
- --
-
-
-
-
-
-
-
-
-
-
--
-
-
--
-
- -
-
-
-
- - - - - -- --- -- - - - -- -- -- --- --- -- - -- - -- - - -- -- -
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
- ----
-
- -
-
-
-
-
-
-
-
-
-- - - -- - - --- - -- - - -- -- - --
-
-
-
-
-
-
-
-
- --
-
-
-
-
- - -- - - -
-
-
-
-
-
- --- - - -
-
- -- - -- - - - -- ---- -- - - -- - ---- - -
-
-
- -- -- - -- -
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
- - -- - -- ---- -
-
-
-
-
-
- - --
-
-
-
-
-
-
-
- - - - -
-
-
- -- --- -- -
-
-
-
- ---- --- -- ------ --- - - - -- --- - - - -
-
-
-
-
-
- -
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
- -
-
-
-
-
--
-
-
-
- --
-
-
-
-
-
-
-
- - - - -- - - - - -- ---
-
-
-
-
- - --
-
-
-
-
-
--
-
-
- -- - - -
-
-
-
- --
-
-
-
-
-
- - - -- - -- -- -- - - --
-
- - --
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
- - -
-
-
-
-
-
-
-
-
-
-
- -
-
- -
-
-- - - --- - - -- - -
-
-- - - -
-
-
-
-
- -- - - - - --- -
-
-
-
-
-
-
-
-
-
-
-
-
-
- - - -- - --
-
-
-- -
-
-
- -- - -- - -- - -
-
-
- - - - -
-
-
-
-
-
-
-
-
- -
-
-
-
- -- --
-
-
-
-
-
-
-- - -
- -
-
-
--
-
-
- - -- - - -- -- -- -- - - - --- - - -- - --- - -
-
-
-
-
-
-
-
-
-
- -- -
-
-
-
-
-
-
-
-
-
----
-
--- - - -
-
-
-
- - - - - -- -- -- -
-
-
-----
-
- -- -- - --- - - - --
-
-
-
-
-
-- -
-
-
- - -- - - --- -
-
- - --
-
-
-
- - --
- -
- -
-
-
-
- - -- - -- -
-
--
-
-
-
-
- - --- - - - -- -
-
-
-
- - ----
-
-
- --
-
- -- -
-
-
-
-
-
-
- - - --
-
-
-
-
- - --- - -
-
- - - - - -
-
-- - -- - - - -- - - -
-
-
- -
-
-
-
-
-
-
-
-
-
- -- -
-- - -
-
- -- -- - -- - -- -
-
-
-
-
-
- - - - -- -- --
-
-
-
-
-
-
-
-
-
- --- --
-
-
- -- - -
-
-
-
-
- --
- - - - --
- -- - - - - -- - - -
-
-
-
-
-- -
- ----
-
---
-
--
-
- -
-
-
-
-
--
-
-
-
-
-
-
-
- - -- - -- - - - -
-
-
- --
-
- ---- -
-
- --- -- -
-
- - - -- -- - -
-
- --- -- - -
-
-
-
- -
-
-
-
-
-
-
- -- -- -
-
- - ---
-
-
-
--
-
-- -- -- --
-
-
Taxa de entrega pós-lista negra
-
-
-- - - -
-
-
-
- - -- - -
-
-
-
-
-- -- - -
--
-
-
-
- - - -
-
-- - - - - - -- --- --
-
- -
-
-
- - -
- -
- --
-
-
- -- -
-
-
-
-
- -
- -
- ---
-
-
-
- -
-
- --
-
- - ---- - --- -
-
-- - - -
-
-
-
- - --
-- - -
--
-
-
-
-
-
-
- - - --
-
-
-
- -
-
-
-
-
-
- - -
-
-
- --
-
-- --
-
-- -- -- - - --- -
-
- - -
-
-
-
- - - -
-
-
-
-
-
-
- -- - - --
-
-
-
--
-
- -
-
- -
-
-
-
- -
-
-
- -
-
- - - ---- - - - -
-
-
-
-
-
-
--
- - -- -- - -
-
-
- -
-
-- --- -- - -- - -
- - -- -
-
-
- -
-
-
-
- - - - --
-
-
-
- -- -- -
-
-
- - --
-
-
-
-
-
- -
-
- - - - - - --
-
-
-
- - -- - --
-
-
-
-
- -
-
-
-
-
-
--
--
-
-
- --
-
-- - -
-
-
-
-
-
- -
- --
-
-
-
-
-
- - -
-
-
- - - -
-
- - -
-
-
- - -
-
-
-
-
- - - -
-
- --- -
-
-
-
-
-
-
- -- - -
-
-
- -- - -- - -
-
-
-
-
- -- - - -- -
-
-- - -
-
-
-
-
-
- - -
-
- -
-
-
- - -
-
- - - -
-
--
-
- - - - -
-
--
-
-
- -- -
-
-
-
- --
-
- -
-
-
-
-
-
-
-
-
-
-
-
-
- -- -
-
-
-
-
-
- - - -
-
-
-
-
-
- - - - - -- -- -
-
-
-
-
-
- - - - -
-
-
- - - - --
-
-
- -
-
-
-
-
-
-
- -
-
-
- -
- - - -
-
- -
-
-
-
-
-
- - - -
-
-
-
-
- -
-
-
-
-
--
-
-
- -
-
-
- -
-
-
-- - -
-
-- - -- -- - - -- - -
-
- - - - -
-
- -- -
-
--
-
-
- -
-
-
- - -
-
-
-
-
- -
-
-- - -
-
- - - - --
-
-
-
-
-
-
-
-
- - -- - --
-
- - - -
-
- -
- - - - -
- -
-
--
-
-
- - - -
-
-
-
--- - -- -- --
-
- - - -
-
- -
-
-
-
-
- -
-
-
-
- -
-
- -
-
-
-
-
-
-
-
- -- - --
-
- - - -
-
- - - - -
-
-
-
-
-
-
- -
-
-
- -
-
- - -- - - - - -
-
-
-
- - -- -
-
--
-
-
-
-- - - - -
-
-
- - - -
-
- -
-
- -
-
-
- - -
-- -- -
-
-
-
-
-- - -
-
-
-
-
-
- -
-
- --
-
- - -
-
- -
-
- -- - - -
-
-
-
-
-- - -
-
-
-
- -- - -
-
-
-
- - --
-
- - -
-
-
-
-
-
--
-
-
-
-
-
0,6
-
-
-
- - --
-
-
-
-
-
-
-
-
-
- - -- -
-
-
-
-
-
-
-
- -
-
-
-
- -
--
-
-
- - -
-- -
-
-
-
- -
-
-
-
-
-
-
- -- -
-
- - - - -- -
-
-
-
- -
- --
-
-
-
-
-
-
-
-
-
- - -- - - - - - - - - - -
-
-
-
-
-
-
-
-
-
- -
-
-
-
--
-
-
-
- -
-
- - -
-
-
- - -
-
- -
-
-
-
- - - -- - -
-
- -
-
-
- -
-
-
- - - - - -
-
-
-
-
-
-
-
- - - - -- -
-
- -
-
-
-
-- ---
- - - - -
-
-
- -- - - -
-
-
-
-
- -
-
-
-
- - -
-
- - -
- -
---
-
-
-
-
-
-
-
-
-
-
-
-- - - - -
-
-
-
-
-
- - -- -
-
- -
- - - -
-
-
--
-
-
-
- - - - - - - - -
-
-
-
-
-
- - - - - - - -
-
-
- -
- - - - -- - -- - - ---
-
-
-
--
-
-
-
-
-
-
-
-
-
-- -- -
-
-
- - -
-- - -
-
-
-
-
-
-
-
- --
-
-
--
-
-
-
- - - -
- --
-
--
-
-
-
-
-
--
- --
-
- - - - -
-
-
- -
-
-
-
-
- - -
-
-
-
-
- - -
-
--
-
- - --
-
-
-
- - - - -
-
-
- - - - -
-
- - -
-
-
-
-
- -
-
- -
-
-
- --
-
- -
-
- - - -
-
-- - - -
-
-
-
-
- - - - - - - -
-
-
--
- -- -
-
-
- -
-
- -
-
-
--
- -
-
-
-
- - -
-
- - - - -
-
-
propagação) da lista negra, e não uma resposta a eventos externos.
--
- - -- -
-
-
-
-
-
-
-
-
-
-
-
-
- - - - -
-
- -
-
-
-
-
-
-
-
-
- -
- -- -
-
-
--
-
- - - -
-
- - - - - - -
-
-
- - - - - - - -
-
-
-
-
-
-
-
-
- --
-
- - - -
-
-- - -
-
-
-
- -- - --
-
- - -
-
-- - - -- -
-
-- -
-
-
- -
- --
- -
-
-
-
- - - - - - - --
-
-
- -
-
-
-
-
- -
-
-
- -- -
-
- - - -
-
- - - - --
- --
- - - -
- --
-
-
-
-
-
-
-
-
-
-
-
-
-
- -
-
-
-
-
-
-
-
- - -
-
-
-
-
-
-
-
-
-
- -- -
-
-
-
-
-
-
-
-
-
-
- - - -- - - -
- -
-
-
-
-
-
-
- - -- - - --
-
- -
-
-
- - - - -
- -
-
-- - - - -
-
-
-
-
-
-
-
-
-
- - - - -
-
-
-
-
-
- - - -
-
-
- --
-
-
-
-
-
- -
-
-
- - -
-
- -
-
-
-
- - - -
- - -
-
-
-
-
-
-
-
--
-
-
-
-
- - -
-
-
-
-
-
- -
-
- - - -
-
- -
-
- -- -
-
-
-
-
- - - -
-
- - - -
--
-
-
-
- -
-
- -
-
- -
-
- -- - - -
-
-
-
-
-
-
-
-
--
- - - - - -
--
-
-
-
- - --
-
-
-
-
-
-
-
- - - -
-
- -
-
-
-
- - - -
-
-
- -
-
-
- - - - - -
-
-
- -
-
-
- -
-
- - - --
-
- - - -
-
- - -
-
-
-
-
-- - - -
- -
-
- -- - - - - - -
-
- - - - - - - - --- - -- -
-
-
-
-
- -
-
-
-
-
-
-
-
-
-
- - -
-
-
-
-
- -
-
-
-
- - - - -
-
-
-
- -- - - - - -
-
-
-
- - -
-
-
- - -
- -
-
- - - - - - - --
-
-
--
-
- -
-
0,4
--
- - - --
-
- - -- - - --
-
-
-
- - - - - -
- - -- - -
-
- -
-
-
-
-
-
-- - - - -
-
- - - - -
--
- - - - - - -
-
-
- - -
-
- -
-
-
-
-
-
- - - -
- -- -
- - - - -
-
- -
-
-
-
-
--
--
-
-
--
-
- -
-
- - - -
-
- - --
-
-
-
-
-
- - -- - - - -
-
- -
-
-
-
-
-
-
-
-
-
-
-
-
-
- - -
-
-
- - - -
-
-
- -
-
-
-
-
-
-
- - -
--
-
-
- - - -
-
-
-
-
-
-
-
-
- -
-
-
- - -
-
-
- -
-
-
- -
-
-
-
- -
- -
-
-
-
-
-- - -
-
-
-
- -
-
-
-
-
- -
- - -
- - -
-
- -
-
-
-
- - -
-
-
-
-
-
-
-
-
-
para tornar seus trabalhadores mais eficazes por um tempo, então pode ser
-
-
- -
- --
-
- - - - - - --
- -
-
-
- - - -
-
-
-
-
-
- -
-
-
- -- - - --
-
-
-
- -
-
- -
-
- - - - - --
-
-
-
-
-
- - -
-
- -- -
-
- -
-
-
-
- - - -- -
-
- -
-
- - - - - --
- - - - -
-
- - - -- - -- - - - - - --
-
- - -
-
-
-
- -
-
- - - - -
-- - -
-
- - --
-
-
-
- --- --
-
- -
-
- - - - - ---
-
--
-
--
-
-
--
-
-- - - --
-
-
-
- -
-
-
-
- - - - - - -- -
-
-
-
- - -
-
- - - - -- - - - -
-
-
-
- -- - --- - - -- -
-
- - - -
-
-
- - -
-
-
-
-
-
-
- - --
-
-- -
-
-
-
-- - -- -- -- - -
-
--- -
-
- - -
-
-
-- -
- -
-
-
- - -
-
-
-
-
- -
-
-
- -
- - - - -- - -
-
-
-
-
-- --
-
-
-
- - -
-
- - -
-
- - - -
- -- -- -
-
-
-
--
-
-
- - - -
-
- - -
-
-
-
-
-
- - - - - -
-
-
-
-
- - - -
-
-
-- - -
-
-
-
- - --
-
-
-
-
-
-
-
- - -- -
-
-
-
-
-
-
-
- - -
-
-
- -
-
- - -
-
-
- -
-
- --
- - -
-
- - - - --
-
-
-
-
- - -
-
-
-
-
-
-
-
-
- - - - - - -
-
-
- - - -
-
- - - - - -
-
-
- -
- -
- -
-
-
-
-
- - - -
-
-
-
- - - - - - -
-
- - - - -
- -
-- - -
-
-
- - - - - -
-- -
-
-
-
-
- -
-
-
- -
-- -
- -
-
- - - - -
- - - --
-
- -
-
-
-
- - -
-
-
-
-
- -
-
-
- - -
-
- -
-
- - - -
-
-
- -
- - - - -
-
-
- -
- - --
-
-- - - - - - -
-
- - - -- -
- - -
-
-
-
-
- -
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
--
-
- -
- - -
- -
-
-
-
- -
- - -
-
-
-
- - - - - - --
-
-
-
- - - -
-
-
- -
-
- - - - -
-- - - -
- -
- - --
-
-
- - - -
-
-
- - -
-
- - -
- -
-
-
-
-
-
-
- -
-
- - -
-
-
-
- -
-
- - -
- -
- -
--
-
-
-
- -
- - - -
- - -
-
-
-
-
-
- - -
- - - - -
-
-
-
--
--
-
-
-
- - - - - -
-
-
-
- - - --
-
-
-
-- - - -
-
- - -
-
- -
-
- - --
-
-
-
-
- -
-
-
-
-
-
-
- - -- - -
- - - - -- - - - -
-
- -
-
-
-
- - -- -
--
-
-
- --
-
-
-
- - -
-
-
-
-
- -
-
-
- -
-
- ---
-
- - - - -- -
-
- - -
-
-
-
--
-
-
- - -
-- - -
-
- - - - - -- --
-
- - -
- -
- - - -- -
-
-
-
-
- - -
-
- -
-
-
- - --
-
-
- - --
--
- - - - - -- -
-
- --- - - -
-
-
-
-
- -- - --
- -- --
-
-
-
-
- -
-
-
-
- -
-
- -
-
- - - - - - - -
-
- -
-
- -
-
-- -
-
- -
-
-
- - -
-
-
- -
-
-
-
-
-
- - --
-
-- - -
-
-
--
-
- - -
-
-
- --
-
--
- --
-
-
-
-
-
-
- - - - - -
-
- - - - - - - - - - -
-
- -
-
- -
-
-
-
- -
-
-
-
-
-
- - - - - --
-
-
-
-- -
-
-
- -
-
-
-
-
- -
-
- -
- -
-
-
- - - - -
-
-
-
-
-
-
-
- - - - - - -
-
- - -
-
-
--
-
-
-
- --
-
- - -
-
-
- -
-
-
-
--
-
- - - - - - - -
-
- - --
-
-
-
-
- - - - -- -
-
-
--
- -
-
-
-
-- - -
-
-
- - -
- --
-
-
-
--
- -
- -
-- --
- - - - - - -
-
- -
-
-
-
- - -
-
-
-
- - - -
-
-
- - - -
-
-
--
- -