Showing posts with label Seguranccedil;a. Show all posts
Showing posts with label Seguranccedil;a. Show all posts

Sunday, May 16, 2010

Acesso Google via Intranet Mais Rápida que via Internet

Tenho um computador corporativo que tem a capacidade de se ligar à Intranet da empresa que trabalho. Esta, de fato, é a única forma que tenho de acessar determinados serviços que estão apenas acessíveis via rede corporativa. O problema que sempre enfrento ao acessar a Intranet é que todos os pacotes de dados que envio e recebo passam, necessariamente, por Houston, EUA, onde está a sede da empresa onde trabalho. O resultado desse roteamento adicional é lentidão nos acessos. Não hoje!

Eu estava acessando Google Wave e Gmail tranquilamente aqui em casa via Intranet e minha esposa quase não conseguia acessar. A resposta do navegador era algo como servidor inacessível ou, quando acessava, uma lentidão terrível. Eu, passando pela mesma rede que ela estava usando, à exceção que meu caminho era certamente mais longo que o dela e meu IP aparente era um dos EUA, conseguia o acesso normal, mesmo acessando a conta dela do Gmail em minha máquina.

Achei tudo isso muito estranho e resolvi desligar o acesso Intranet e tentar acessar os mesmos serviços sem a Intranet e obtive os mesmos resultados que ela. Conclusão: os servidores do Google não estão atendendo bem os nossos IPs Virtua neste momento. As razões podem ser diversas, mas o que acho que esteja acontecendo é que alguma máquina dentro da rede Virtua está sendo usada, com a ciência ou não do proprietário, para atacar esses servidores do Google. A resposta esperada por parte do Google não poderia ser outra que não restringir o acesso a este grupo de máquinas. Vamos ver quanto tempo dura o bloqueio.

Friday, April 2, 2010

Exemplos de Total Desconsideração com a Segurança

Desde que comecei a trabalhar em uma empresa de serviços na área de Petróleo, tenho observado aqui e acolá situações onde fica flagrante a despreocupação que muitas empresas tem com questões de segurança. Tive a oportunidade e presença de espírito de capturar algumas destas situações com a câmera do celular e estou postando aqui para que vocês possam ter uma idéia do que estou falando.

Esta primeira foto foi tirada no hotel Hilton de Villahermosa, cidade do estado de Tabasco no México. Eu estive lá em setembro de 2007 em um treinamento dado pela minha empresa. Aparentemente um dispositivo de segurança como um extintor não combinava muito com a decoração do lugar e, por isso, eles "disfarçaram" sua presença adaptando uma lixeira inox com cinzeiro no topo para servir de receptáculo para o extintor. Para que nenhum desavisado usasse o dispositivo como lixeira, colocaram um vidro tapando a abertura. Não fiz o correto na época que seria entrar em contato com a administração do Hotel e informá-los do problema de segurança que tinham.

O segundo exemplo que tenho documentado foi fotografado bem mais recentemente, no final de março de 2010. A foto que vocês vêem foi tirada no supermercado Presunic de Botafogo. Observem que, neste caso, a localização do equipamento de emergência (hidrante + mangueira de incêndio) foi demarcada no chão com uma fita vermelha, mas isso não impediu o supermercado de escurecer o vidro que cobre o compartimento da mangueira nem de usar o local reservado como estoque de bebidas que já não cabiam mais nas gôndolas. Recentemente eu entrei no site do Presunic e os informei do problema detectado. Estou aguardando uma resposta deles e, assim que tiver uma, posto o resultado aqui.

Finalmente, gostaria de aproveitar o espaço para solicitar que todos sejam vigilantes para situações como esta onde equipamentos de segurança estão mal sinalizados, em estado de conservação ruim ou simplesmente ausentes. é nosso dever como cidadãos que somos nos preocupar com nossa segurança e a de terceiros.

Você já viu situações como esta por aí? Que tal compartilhar sua experiência aqui? Escreva seu comentário!


Wednesday, July 15, 2009

Piada de Mal Gosto no Site do Ministério do Trabalho

Li hoje em uma matéria do site do jornal O Globo que o site do Ministério do Trabalho possui um comportamento no mínimo bizarro ao tentar confirmar que quem navega é de fato um ser humano e não um programa de computador.

é costume em sites que oferecem serviços gratuitos inserir formulários que exigem a digitação de um código alfanumérico que pode ser lido a partir de uma imagem cuja interpretação é dificultada para programas de computador. Essas imagens são conhecidas na Internet como "captcha". O do site é bem inovador, trata-se de um diagrama de palavras-cruzadas com palavras grifadas sendo que apenas uma delas representa uma palavra na língua portuguesa. O problema do sistema de captchas do site é que algumas das palavras não seriam adequadas para a maior parte dos sites na grande rede, mas no site do Ministério do Trabalho, elas são especialmente inapropriadas. Alguns exemplos citados na matéria são: vagabundo, potranca, frouxo e saliente.

Tenho certeza que algum programador da empresa terceirizada responsável deu umas boas risadas ao desenvolver a biblioteca de palavras a serem usadas no programa gerador de captchas. Minha impressão é que ele deve estar bastante preocupado com sua estabilidade no emprego após toda essa confusão...

Leia a íntegra da matéria do Globo clicando aqui.

Sunday, April 15, 2007

Posicionamento Global com IPs?

Hoje eu estava brincando com uma ferramenta interessante na Web que se propõe a mostrar a qual região um determinado IP está atribuído, ou registrado. O serviço se chama Geo IP Tool e pode ser acessado na URL http://www.geoiptool/com/pt.

O número IP é o endereço que toda máquina, ou host na terminologia da internet, tem que ter para acessar a grande rede. A sigla IP quer dizer Internet Protocol, ou Protocolo Internet. Embora no dia a dia lidamos com endereços na Web através de URLs como http://www.google.com.br, em algum momento este nome precisa ser traduzido para um número, chamado de número IP, ou endereço IP, para que a mensagem atinja seu destino. Por exemplo, o IP correspondente ao domínio www.google.com.br é 216.239.37.99, os IPs são sempre dados como uma seq

Tuesday, April 10, 2007

Travamento do Windows XP após Instalação do Spyware Doctor

No final do mês de maio eu recebi uma oferta do Google Pack, programa do Google que gerencia as instalações de diversos utilitários de empresas parceiras, para instalar dois novos softwares em meu sistema; dois programas anti-spyware.

O primeiro deles foi o Norton Security Scan da Symantec. A proposta dele parecia boa, mas a versão free apenas detecta programas espiões, não tem a habilidade de removê-los; este eu nem instalei. O segundo foi o Spyware Doctor Starter Edition da PC Tools. A versão free consegue tanto detectar quanto remover infestações, porém não tem o recurso de atualizações automáticas. Como neste software era possível fazer atualizações manuais do programa e a marca PC Tools era um tanto nostálgica para mim (ainda do tempo do bom e velho DOS), resolvi instalar a ferramenta.

Não relacionei a princípio, mas desde a instalação do Spyware Doctor, meu micro passou a travar sempre que eu passava um bom tempo longe do micro, hora de almoço, por exemplo. Era chegar ao teclado e tentar desbloquear o micro que nada mais funcionava, apenas um reboot resolvia. Hoje imaginei que o culpado pudesse ser o Spyware Doctor e, antes de sair para uma aula, desativei-o manualmente antes de bloquear o micro. Fiquei surpreso ao perceber que meu micro conseguiu retornar tranq

Thursday, January 25, 2007

Falso e-mail da Receita Federal

Acrescente aí mais um e-mail falso no repertório inesgotável dos scammers. Hoje recebi o seguinte e-mail:







Caro contribuinte,venho por meio desta comunicar-lhes que foi detectado erros em sua declaração ou isenção do imposto do ano em vigência "2007" solicitamos a sua presença juntamente a apresentação de todos os documentos utilizados no ato do preenchimento em nossos postos da receita, abaixo estarão a lista de todos os postos de atendimento, utilize o arquivo abaixo para localizar-se ou verifique na agencia do correio mais proxima a listagem.Vale lembrar caso não regularize sua situação cadastral, seu CPF não sera mais valido e em alguns casos, de gravidade superior pode chegar a reclusão.








Download da Listagem.
Lista de postos (870 Kb)



Como de costume, trata-se de mais uma tentativa de me fazer instalar um cavalo de tróia em meu micro. Diferentemente do que eu fiz com o último scam recebido, o do Orkut, resolvi baixar o anexo (listadepocos.exe) e verificá-lo contra vírus com o AVG.

Não foi surpresa nenhuma ver que o arquivo era realmente um cavalo de tróia, detectado pelo AVG como o PSW.Banker3.ZB. Não consegui obter mais informações sobre o cavalo de tróia, nem via Google, nem no próprio site do AVG, por isso, restaurei a praga a partir da quarentena e fiz uma nova análise com o programa antivírus online da TrendMicro chamado Housecall (versão Java). Ele chamou o cavalo de tróia de TSPY_BANKER.GEQ, mas também a busca por mais informações sobre esta praga foi infrutífera. Chegando ao limite do tempo que eu queria dedicar ao assunto, resolvi remover de vez o arquivo do meu sistema e parei por aí.

Finalmente, fica novamente o aviso de não baixar anexo algum das mensagens de e-mail, por mais autêntico que pareçam. Isso é especialmente importante no caso de anexos executáveis como este.

Tuesday, January 23, 2007

Mais um Scam Envolvendo o Orkut

Hoje recebi a seguinte mensagem, supostamente do Orkut, no meu Gmail:

Problemas com sua conta.

Prezado usuário,


Houve uma denuncia contra o seu profille alegando usar dados ilegais e sua conta será banida em 72h por motivos de irregularidade.



Você está utilizando dados não autorizados. Para que sua conta não seja excluida do sistema, Baixe Seu Profile AQUI e siga as instruções no SAC.

Atenção: Seu prazo para regularização é de 72h.

Atenciosamente
Orkut.com

Não é preciso dizer que tratava-se de mais um scam (fraude) usando o nome do Orkut. O tal arquivo de profile aponta para um arquivo chamado video.exe que, certamente, contém algum vírus ou cavalo-de-tróia.

Pela quantidade de e-mails desta sorte que eu recebo, me parece que os usuários do Orkut são mais fáceis de enganar que os de outras comunidades, ou então esta comunidade é simplesmente muito mais popular que as demais (tendo mais vítimas em potencial). Qualquer que seja a razão, nunca acredite em qualquer e-mail que você receba com Orkut no texto, em 99% dos casos, será mentira mesmo. Quando em dúvida, logue no seu perfil do Orkut e procure por mensagens do sistema por lá. Se não houver nada, você estará seguro.

AVG, fim da versão free?

Ontem eu ouvi o rumor de que a Grisoft estaria descontinuando a versão gratuita de seu antivírus, o AVG. Ao investigar a notícia no site do fabricante, pude constatar que se trata apenas de um mal entendido. A versão 7.1 do AVG Free estava agendada para não ter mais atualizações a partir de 15 de janeiro de 2007, mas este prazo foi prorrogado para 18 de fevereiro de 2007. Quem quiser continuar usando a versão gratuita e receber as atualizações de segurança, deve fazer o upgrade para a versão 7.5. Não é muito claro no site como obter a versão gratuita deste programa, por isso incluo a seguir um link para a nova versão gratuita:

http://www.grisoft.com/doc/products-avg-anti-virus-free-edition/lng/us/tpl/tpl01

Sunday, January 21, 2007

O Custo de Proteção de Conteúdo do Windows Vista

Em meados de janeiro de 2007, Peter Gutmann, um especialista neo-zelandês em segurança, lançou um artigo público sobre o custo agregado das iniciativas de suporte ao DRM (Digital Rights Management, ou Gerenciamento de Direitos Digitais) implantados no Windows Vista, a mais nova versão do sistema operacional da Microsoft. Tenho acompanhado as repercussões do artigo, e também outras publicações que falam dos extremos que a Microsoft trilhou para proteger os direitos dos provedores de conteúdo, notadamente de Hollywood com suas produções milionárias. Segue um breve histórico das desavenças dos provedores de conteúdo multimídia com as inovações tecnológicas.

Décadas de 70/80 - Com o lançamento da fita cassete, todo mundo podia gravar seus discos em fita e compartilhar com seus amigos. As gravadoras chiaram, mas seus lucros continuaram crescendo.

Décadas de 80/90 - Na era do videocassete e das fitas VHS, foi a indústria de filmes que anunciou sua eventual ruína, porém eles sobreviveram e fizeram filmes cada vez mais caros. No final dos anos 80 e início dos anos 90 a música digital passou a dominar o mercado com o lançamento do CD. Em meados dos anos 90, o formato MP3 e o lançamento de protocolos de compartilhamento de arquivos (o pioneiro sendo o Napster) botou a indústria em polvorosa. Ah, os lucros continuaram na ascendente...

Décadas de 90/2000 - Aprendendo com o caso do CD, o lançamento dos filmes digitais em DVD veio cercado por uma tecnologia de criptografia que impediria a pirataria, mas, para grande decepção dos provedores de conteúdo, a criptografia era fraca e pôde ser quebrada em pouquíssimo tempo. Mesmo que ela não tivesse sido quebrada, haveria a possibilidade de capturar as telas de exibição do filme e gerar cópias digitais sem as restrições da criptografia. O problema se agravou para a indústria quando as conexões de banda larga passaram a crescer e o protocolo de compartilhamento BitTorrent foi lançado. A primeira reação contra a quebra da criptografia no DVD veio na forma de legislação em 1998 com o DMCA (Digital Millenium Copyright Act, ou Ato de Copyright do Milênio Digital), um fruto do lobby de Hollywood no congresso americano. Por esta legislação, ficou ilegal a quebra de proteções anti-cópia, mesmo que para uso próprio. Vale salientar que o rip de CDs para MP3 continuou legal, pois não há quebra de criptografia no processo.

Década de 2000 - A novidade na área de filmes são o conteúdo de alta definição, representado pelas mídias em formato HD-DVD e Blu-Ray. A grande novidade destas mídias é o uso de criptografia forte não só na mídia de distribuição, mas em todos os caminhos entre a mídia e o monitor de exibição do conteúdo. Teoricamente o acesso ao conteúdo digital criptografado só é possível se todas as peças de hardware entre a mídia e o monitor souberem estabelecer uma conexão criptografada entre cada par de dispositivos. Para entender melhor o problema, é preciso ler o artigo completo, mas segue um resumo dos principais tópicos considerados na avaliação do custo adicional para a indústria de computadores, portanto, para o consumidor final, ao migrar para o Windows Vista:

  • O Windows vista só permite o tráfego de conteúdo protegido por dispositivos que sejam também protegidos. Assim, se você comprar um HD-DVD Player, mas não tiver uma placa de vídeo que entenda HDCP (o protocolo de criptografia do conteúdo de alta-definição), você não conseguirá ver o vídeo, ou então terá a qualidade do sinal deliberadamente embaçada (pelo próprio Windows ou pela placa de vídeo) para evitar que uma cópia do conteúdo seja feita com qualidade. O mesmo acontece com o áudio. E mais, se você assistir a um conteúdo de alta definição ao mesmo tempo em que navega na internet e ouve um CD, todos os aplicativos ficarão com a mesma perda de qualidade mesmo que não sejam de alta definição.

  • Para evitar a criação de drivers virtuais que tentem levar o windows a alimentar conteúdo de alta definição descriptografado para eles, o Windows exige que certos detalhes de identificação do hardware sejam mantidos em sigilo pelo fabricante. Esta restrição de informações dificulta ou mesmo inviabiliza a criação de drivers de fonte aberta para o uso deste hardware em sistemas operacionais abertos como o Linux.

  • Embora haja muitos fabricantes de placas de vídeo e de som, o número de fabricantes dos principais chips empregados nesses dispositivos, chamados de chipset, é bem menor. Assim, quando não se tinha o driver para uma determinada placa, era possível ir no site do fabricante do chipset e baixar um driver genérico que funcionava bem para quase qualquer dispositivo que usasse aquele chipset. Com o Windows Vista, cada dispositivo de hardware precisa ser univocamente detectado e, para abrir uma conexão criptografada com o Windows, precisa possuir uma chave que é adquirida junto à entidade global que controla a liberação destas chaves. Existe uma licença anual que precisa ser paga pelo fabricante para manter o registro das chaves. Em caso de falência, ou inadimplência do fabricante, a chave usada pelo hardware poderá ser revogada e esta informação estará presente nas novas mídias de alta definição produzidas, que não funcionariam mais no hardware revogado. A revogação pode ainda ocorrer se a Microsoft considerar que a segurança do dispositivo não for forte o suficiente, nesta condição, a empresa deverá obrigatoriamente lançar um driver atualizado sob pena de ter a chave de seu hardware listado entre as listas de chaves revogadas.


Bom, estes são os principais pontos abordados pelo artigo, mas existem diversos outros para quem tiver a paciência de ler o artigo na íntegra. O fato é que a Microsoft está levando muito a sério esta questão de proteção dos direitos dos provedores de conteúdo e está usando seu monopólio nos sistemas operacionais para forçar os fabricantes de hardware a seguirem a direção imposta por eles. O uso de criptografia forte em toda etapa do caminho se reflete em custos ao longo do caminho. Os processadores (do micro e da placa de vídeo) vão gastar tempo criptografando e descriptografando os dados, verificações de segurança ocorrem cerca de 30 vezes por segundo neste processo e conexões com criptografia precisam ser estabelecidas a cada etapa de trânsito dos dados de alta definição pelo sistema. Em última instância, quem está pagando por tudo isso é o consumidor que precisará trocar o seu hardware atual para um que entenda HD (alta definição), arcar com os custos de hardwares mais caros visto que os processadores envolvidos precisarão ser mais poderosos para poderem fazer o que já faziam anteriormente além dos ciclos de criptografia/descriptografia ao longo do caminho. Tudo isso somado ao risco do fabricante de seu hardware tiver problemas financeiros ou de segurança que o leve a ter suas chaves de criptografia revogados pela entidade de controle.

Por estes motivos, é necessário pensar duas vezes antes de migrar para o Windows Vista e para as tecnologias de alta definição. Convém esperar um pouco uma vez que as regras gerais de interoperabilidade e controle das listas de chaves revogadas não está plenamente funcional. Eu certamente vou ficar com o velho Windows XP por mais um tempinho. Se o dinheiro permitir, talvez meu próximo PC seja um Apple...

Wednesday, December 6, 2006

AVG vs. NSIS

Aqui na UNICAMP nós somos protegidos por uma versão corporativa do Antivírus AVG. Hoje, ao logar no sistema, fui surpreendido pela detecção de um cavalo de tróia no diretório de instalação do NSIS, um programa Open Source de geração de programas de instalação para aplicativos Windows.
Falso alerta AVG

Achei muito estranho que uma ferramenta de código fonte aberto viesse contaminado por vírus e imaginei que pudesse apenas ser um "falso positivo" por parte do AVG. Após uma breve pesquisa, encontrei algumas referências que confirmaram minhas suspeitas. Segue uma lista delas:

  • NSIS False Positives: página no wiki do aplicativo NSIS informando todos os aplicativos que erroneamente detectam vírus nos arquivos do programa.

  • Pamela for Skype Forum: entrada no fórum do programa "Pamela for Skype", um aplicativo que se destina a adicionar recursos ao famoso programa de VOIP, Skype.


Aparentemente o problema afeta não só o programa NSIS em si, mas também os instaladores gerados pelo NSIS. Outro fator complicador é que nem toda combinação de versões do NSIS e AVG geram o problema. Para resolver meu caso, eu fiz um upgrade do NSIS da versão 2.19 para a 2.22 e o problema desapareceu. Para quem ficou curioso, estou usando a versão 7.5 do AVG.

Wednesday, November 1, 2006

Vírus chega ao iPod

iPod


Há duas semanas, mais precisamente dia 17 de outubro, a Apple Computer anunciou em seu site um comunicado dando conta que cerca de 1% dos seus iPods Video saíram de sua fábrica terceirizada com o vírus RavMonE.exe. Este vírus é um internet worm já conhecido e de fácil remoção.


O que me intriga é que a Apple não explica como estes tocadores compatíveis com vídeo foram infectados. A praga - que afeta os tocadores compatíveis com vídeo produzidos depois de 12 de setembro de 2006 - tem como alvo computadores que utilizam o sistema operacional Windows, da Microsoft.


A companhia disse ter recebido 25 relatórios sobre o problema, mas não especificou se eles foram enviados pelos clientes, ou feitos por seus próprios funcionários. Ainda de acordo com a empresa, os modelos mais recentes estão livres da ameaça.

No texto do comunicado, a companhia aproveitou para cutucar a Microsoft, que lançará o tocador digital Zune ainda neste ano.

Friday, October 27, 2006

Internet Explorer 7 vs. Firefox 2

Firefox 2 CNet Prizefight Victory

Vi hoje uma análise comparativa do recém lançado Internet Explorer 7 (IE7) com a versão mais nova do Firefox, a versão 2.0 (FF2) que foi liberada dois dias após o lançamento do IE7.

A análise compara os navegadores em 5 quesitos: facilidade de instalação, visual e apelo às comunidades virtuais, navegação em abas, novidades em recursos e, por último, segurança e performance. Como vocês já devem ter percebido pela imagem deste post, o FF2 ganhou com 64 pontos em uma escala de 75 contra apenas 47 do IE7, ou seja, o FF2 ganhou em TODOS OS QUESITOS que foram analisados.

Pessoalmente, eu já uso o FF há muito tempo para todas as minhas necessidades de navegação Web, mas isto não quer dizer que não haja percalços no caminho. Fiz o upgrade para o FF2 poucos dias após o lançamento e senti hoje um efeito colateral de ser pioneiro. Ao acessar o home banking do Santander Banespa, a autenticação com o banco falhou em todas as três tentativas que fiz para acessar o sistema. Antes da terceira, verifiquei cuidadosamente os valores digitados e, mesmo assim, meu acesso web ao banco foi bloqueado. Entrando em contato telefônico com o suporte, fiquei sabendo que outros clientes passaram pela mesma coisa ao usar o FF2 e me recomendaram sempre usar o IE para tais acessos. Aí eu perguntei se eu poderia usar o IE7, tão novo quanto o FF2 e a resposta foi que sim. A explicação é que o site do Santander Banespa só é homologado para uso com o IE (versões recentes). O acesso com outros navegadores corre por conta e risco do correntista.

Vale lembrar aqui que um dos quesitos da análise era segurança, e o FF2 ganhou do IE7 também neste quesito. O que isto nos diz? Penso eu que o Santander Banespa se preocupa mais com economias no departamento de TI (Tecnologia de Informação) do que com a segurança de acesso do cliente aos serviços online do banco... Em tempo, o Home Banking do Banco do Brasil funciona direitinho no FF2!

Tuesday, August 29, 2006

Cansou de propagandas na Web?

Se você for como eu, fica de saco cheio de propagandas e pop-ups que empesteiam boa parte das páginas da web. No Firefox é possível instalar um excelente bloqueador de propagandas chamado Adblock Plus, mas se é necessário usar o Internet Explorer, ficamos a ver navios.

Pois bem, foi tentando remover as propagandas de sites no meu Internet Explorer que me deparei com um web proxy local chamado Proxomitron. Trata-se de um programa servidor que fica rodando na máquina local e, quando uma página da web é solicitada através dele, a página devidamente destituída de propagandas é devolvida para o navegador.

O incoveniente da abordagem de eliminação de propagandas via proxy é que os navegadores utilizados precisam ser configurados para usá-los. Por outro lado, um só proxy no micro atende todos os navegadores.

Assim, fiz a instalação aqui do Proxomitron e configurei o proxy nos navegadores e rapidamente o nível de propagandas baixou drasticamente na minha navegação. Recomendo a instalação para aqueles que usam Windows.

Friday, August 11, 2006

Plugin de Segurança Web Para o Firefox

A McAfee lançou um plugin de segurança para a navegação Web chamado McAfee SiteAdvisor. O plugin está disponível tanto para Mozilla Firefox quanto para o velho Internet Explorer. O efeito prático do plugin é exibir na barra de status do navegador um botão que assume as cores verde, amarelo e vermelho de acordo com o potencial risco de segurança ao acessar o site. Outra novidade é que ele mostra botões de alerta ao lado de cada entrada numa busca feita pelo Google. Clicando nos ícones de alerta você saberá exatamente porque o site tem a classificação exibida. Tenho usado este plugin e estou satisfeito com seus alertas. Definitivamente recomendo a instalação.

Friday, June 2, 2006

Copa do Mundo 2006 - Mais um falso alerta no Orkut

Está circulando nos Scraps do Orkut mais um falso alerta de vírus. Desta vez, algum boçal resolveu usar o tema da copa do mundo 2006 para espalhar o boato que o vírus "mais destrutivo que existiu" está à solta na internet. A mensagem é cheia de exageros, cita fontes de confiança como CNN, McAfee e Microsoft mas não aponta um link sequer de onde a fonte foi obtida e, de quebra, pede que a mensagem seja repassada ao todos os integrantes de sua lista de endereços. Todos os sinais de boato estão aí, mas sempre tem um inocente que acredita e aí está feito o estrago. Centenas de mensagens de e-mails repassados sobre o assunto, linhas e mais linhas do meu blog ocupados com mais outro boato virtual. :-)

Por motivo de completude, segue abaixo a íntegra da mensagem de boato que recebi:

POR FAVOR, CIRCULEM ESTE SCRAP ENTRE OS AMIGOS1 Fiquem atentos nos próximos dias! Não abram nenhuma mensagem com um arquivo chamado Copa do Mundo 2006 independente de quem a enviou. Este vírus virá de uma pessoa conhecida que tem seu nome em sua lista de endereços, por isso você deve enviar esta mensagem a todos os seus contatos. é preferível receber 25 vezes esta mensagem, do que receber o vírus e abri-lo. Se receber a mensagem chamada Copa do Mundo 2006 não a abra e apague do seu computador imediatamente! é o pior vírus anunciado pela CNN e classificado pela Microsoft como o mais destrutivo que já existiu. Ele foi descoberto ontem pela tarde pela Mcafee e não existe anti-vírus para ele. O vírus destrói A TRILHA Zero do Disco Rígido, onde as informações vitais de seu funcionamento são guardadas.
ENVIE ESTA MENSAGEM A TODOS QUE VOCê CONHECE.
LEMBRE-SE QUE SE FIZER ISTO ESTARá BENEFICIANDO A TODOS

Para aqueles que caíram (mais uma vez) no conto, segue um conjunto de links para evitar ser pego novamente:



Agora para piorar a situação, existem mesmo alguns vírus circulando por aí que são baixados para o micro do internauta quando ele acredita que ganhou uma promoção de viagem à Alemanha para a copa. Na verdade, vírus ou qualquer outra carga maléfica embutida em um "presente" é chamado de "cavalo de tróia" em alusão à forma com que os gregos invadiram a fortaleza dos troianos há milênios... Seguem alguns links sobre esses vírus (de verdade):



Como última palavra, se o vírus parecer poderoso demais para ser verdade, ele é de mentirinha, OK?

Wednesday, May 3, 2006

Internet Explorer: o calcanhar de aquiles da Microsoft

Em uma recente coluna para a revista PC Magazine, o colunista John C. Dvorak aponta a incorporação do Internet Explorer (IE) no sistema operacional Windows como a maior e mais custosa gafe tecnológica que a empresa fez até hoje. Em suas palavras, é "O Grande Erro da Microsoft". Ele afirma que o IE está sempre no caminho da empresa, informando que o golpe mais recente veio do processo de patentes lançado pela empresa Eolas sobre partes do uso do ActiveX no IE. A Microsoft (MS) perdeu e acabou desembolsando 521 milhões de dólares para resolver a situação.

Segue uma lista com os principais pontos de sua argumentação que sustentam sua tese:
  • De uma forma ou de outra todos os problemas jurídicos enfrentados pela MS pós internet estão relacionados ao IE.
  • A luta constante contra spywares, vírus e malwares no geral são um poço sem fundo de despesas para a empresa o que afeta sua produtividade.
  • A integração de um browser inseguro no núcleo do sistema operacional compromete o sistema como um todo.
  • A luta pela liderança no mercado de browsers é ruim para a empresa e para os usuários, pois impede a MS de fazer o que ela tem de melhor: sistemas operacionais e aplicativos office.

Suas sugestões para que a MS saia da crise são:
  • Não integrar mais o browser no sistema operacional e interromper o desenvolvimento do IE.
  • Doar dinheiro para o Mozilla Firefox e investir no Opera de modo a direcionar o desenvolvimento das tecnologias web de "fora para dentro".
  • Como cortesia, instalar o Opera ou Firefox por padrão nos novos sistemas.

é claro que ele próprio não acredita numa reação destas por parte da MS devido aos seus vícios e paranóias de liderança em todos os segmentos. Pessoalmente, achei interessantes os argumentos do autor e acho que decisões estratégicas de uma empresa não devem ficar tão enraizadas na política de trabalho que não possam ser revistas. O caso antitruste do governo americano contra a MS foi uma grande chance perdida pela empresa de se livrar do IE. Pelo vistos teremos que aturar muitos anos ainda de problemas de segurança de internet, de downloads gigantescos de service packs e de sessões de windows update. Pobre de quem não tem banda larga...

Saturday, April 1, 2006

O Custo de se Manter no Topo

A versão online do New York Times publicou uma interessante matéria sobre como as práticas passadas da Microsoft (MS) pesam financeiramente para a empresa hoje ao lançar cada nova versão do seu sistema operacional, o Windows. Como muitos devem saber, a versão atual do Windows se chama Windows XP. Esta versão já está fazendo 5 anos e seu sucessor, o Windows Vista, previsto inicialmente para o segundo semestre de 2006, está com nova data de lançamento marcada para janeiro de 2007. Nunca houve uma demora tão grande entre duas versões consecutivas do Windows para o Desktop (clique aqui para ver uma imagem com um diagrama de lançamentos do Windows por ano).

No artigo, os autores lembram que em 1998 o governo americano declarou que sua ação antitruste contra a MS era também uma ação que defendia a inovação. A tese era que ao embutir mais e mais recursos nativos no sistema operacional, a MS acabava com a competição e impedia novos desenvolvimentos na área. Este caso acabou encerrado com um acordo do governo com a empresa, mas hoje a MS colhe a complexidade que semeou no passado. O Windows está tão complexo, cheio de bugs e problemas de segurança que está ficando muito caro e demorado lançar novas versões de seu sistema operacional. Ao invés de inovar com novos lançamentos, a MS precisa lançar volumosos pacotes de atualização chamados Service Packs. O Windows 2000 tem 4 e o Windows XP já tem 2.

Desde o lançamento do Windows XP, a Apple já lançou 4 novas versões de seu sistema operacional, lançando diversos recursos previstos para o Windows Vista como um sistema de buscas no desktop (ferramenta estilo Google Desktop), componentes gráficos 3D avançados, mini-aplicativos especializados como leitor de notícias, previsão de tempo e etc. O problema não é que os engenheiros de software e programadores da MS sejam inferiores aos da concorrência, longe disso. Uma frase escrita pelo CTO (Chief Technical Officer) Ray Ozzie em um memorando interno resume a questão:
"A complexidade mata. Ela suga a vitalidade de nossos desenvolvedores, faz com que produtos sejam difíceis de planejar, construir e testar, ela insere desafios na questão da segurança e causa frustrações ao usuário final e ao administrador do sistema."

Entre as razões citadas pelo artigo da imensa complexidade do sistema operacional Windows, destacam-se:
  • A inserção desordenada de funcionalidades normalmente supridas por softwares de terceiros no sistema operacional como forma de aniquilar a concorrência.
  • A preocupação excessiva de compatibilidade com softwares e hardwares do passado.
Se por um lado a compatibilidade é algo que mantém sua base de usuários fiel, a complexidade de um sistema com tais recursos exige ciclos de desenvolvimento cada vez mais longos e abre a porta para problemas de segurança de difícil solução. Se a MS não acertar a mão ao endereçar estas questões, ela pode perder espaço no mercado de sistemas operacionais por simplesmente não conseguir entregar o produto ao mercado na velocidade com que ele exige.

Tuesday, March 21, 2006

Mais uma fraude usa o nome do Orkut

Hoje o filtro antispam do meu Gmail pegou mais um daqueles falsos e-mails que prometem correções e/ou melhorias no sistema do Orkut. Desta vez o embuste alegava poder corrigir os erros de timeout do servidor Orkut que levam às conhecidas e odiadas telas "Bad Server" que os usuários do sistema estão acostumados a ver.

Para fazer a correção, é necessário que o destinatário da mensagem baixe um arquivo a partir de um link presente no corpo do e-mail. Não é preciso dizer que este link não aponta para lugar algum dentro do site do Orkut, mas para mais um site gratuito no domínio AOL. Aliás, o AOL é o provedor predileto dos hackers tupiniquins segundo minhas estatísticas. Nunca acesso site algum destes domínios pois nunca vi algo que prestasse neles. Perdoem-me os usuários legítmos do sistema!

Por motivo de completude da notícia, segue o texto integral da mensagem para servir de aviso aos navegantes. O link para o cavalo de tróia foi propositalmente excluído do texto:

*** Início do texto fraudulento ***

Aviso Importante
O está disponibilizando um upgrade para usuários do Sistema Operacional Windows (todas as versões), visando o fim das telas de Bad Server, e outros erros. O patch corrige os cookies de sessão, fazendo com que estes não expirem, ou seja: será estabelecida uma conexão permanente com o servidor, deixando de lado o timeout que causa as telas de Bad Server. Para instalar clique no link ao lado.
  Iniciar o download do patch de atualização (link removido por questões de segurança)
escolha "abrir" arquivo

*** Fim do texto fraudulento ***

Ficam as seguintes recomendações aos internautas desavisados:
  • A grande maioria dos sites e serviços Web não enviam mensagens aos seus usuários.
  • Aqueles poucos que enviam, trazem sempre links para o site da empresa. Pare o mouse sobre o link e observe para onde ele aponta antes de clicar. O endereço real costuma aparecer na barra de status do seu navegador ou programa de e-mail.
  • Nunca baixe arquivo algum de domínios hometown.aol, estes domínios são os preferidos dos hackers brasileiros.
  • Diferente da vida real, na internet, todos os e-mails são culpados (falsos) até que se prove o contrário.
Saúde!

Sunday, March 19, 2006

Ransomware, um novo tipo de ameaça?

nota de resgateNeste mês uma nova ameaça na forma de um cavalo de tróia surgiu para atormentar os internautas. Seu nome é cryzip, e, uma vez instalado em seu micro, ele irá mover determinados arquivos do seu disco para um arquivo zip criptografado com senha e então exibir uma mensagem na tela exigindo um pagamento de US$ 300,00 para lhe enviar a senha por e-mail.

Este tipo de programa é chamado ransomware, e refere-se ao termo ransom (resgate). Não se trata exatamente de uma novidade no campo dos cavalos de tróia, pois já existem 3 casos registrados. A verdadeira novidade é que este tipo de programa está se tornando mais freq