Sunday, May 16, 2010
Acesso Google via Intranet Mais Rápida que via Internet
Eu estava acessando Google Wave e Gmail tranquilamente aqui em casa via Intranet e minha esposa quase não conseguia acessar. A resposta do navegador era algo como servidor inacessível ou, quando acessava, uma lentidão terrível. Eu, passando pela mesma rede que ela estava usando, à exceção que meu caminho era certamente mais longo que o dela e meu IP aparente era um dos EUA, conseguia o acesso normal, mesmo acessando a conta dela do Gmail em minha máquina.
Achei tudo isso muito estranho e resolvi desligar o acesso Intranet e tentar acessar os mesmos serviços sem a Intranet e obtive os mesmos resultados que ela. Conclusão: os servidores do Google não estão atendendo bem os nossos IPs Virtua neste momento. As razões podem ser diversas, mas o que acho que esteja acontecendo é que alguma máquina dentro da rede Virtua está sendo usada, com a ciência ou não do proprietário, para atacar esses servidores do Google. A resposta esperada por parte do Google não poderia ser outra que não restringir o acesso a este grupo de máquinas. Vamos ver quanto tempo dura o bloqueio.
Friday, April 2, 2010
Exemplos de Total Desconsideração com a Segurança
Desde que comecei a trabalhar em uma empresa de serviços na área de Petróleo, tenho observado aqui e acolá situações onde fica flagrante a despreocupação que muitas empresas tem com questões de segurança. Tive a oportunidade e presença de espírito de capturar algumas destas situações com a câmera do celular e estou postando aqui para que vocês possam ter uma idéia do que estou falando.
Esta primeira foto foi tirada no hotel Hilton de Villahermosa, cidade do estado de Tabasco no México. Eu estive lá em setembro de 2007 em um treinamento dado pela minha empresa. Aparentemente um dispositivo de segurança como um extintor não combinava muito com a decoração do lugar e, por isso, eles "disfarçaram" sua presença adaptando uma lixeira inox com cinzeiro no topo para servir de receptáculo para o extintor. Para que nenhum desavisado usasse o dispositivo como lixeira, colocaram um vidro tapando a abertura. Não fiz o correto na época que seria entrar em contato com a administração do Hotel e informá-los do problema de segurança que tinham.
O segundo exemplo que tenho documentado foi fotografado bem mais recentemente, no final de março de 2010. A foto que vocês vêem foi tirada no supermercado Presunic de Botafogo. Observem que, neste caso, a localização do equipamento de emergência (hidrante + mangueira de incêndio) foi demarcada no chão com uma fita vermelha, mas isso não impediu o supermercado de escurecer o vidro que cobre o compartimento da mangueira nem de usar o local reservado como estoque de bebidas que já não cabiam mais nas gôndolas. Recentemente eu entrei no site do Presunic e os informei do problema detectado. Estou aguardando uma resposta deles e, assim que tiver uma, posto o resultado aqui.
Finalmente, gostaria de aproveitar o espaço para solicitar que todos sejam vigilantes para situações como esta onde equipamentos de segurança estão mal sinalizados, em estado de conservação ruim ou simplesmente ausentes. é nosso dever como cidadãos que somos nos preocupar com nossa segurança e a de terceiros.
Você já viu situações como esta por aí? Que tal compartilhar sua experiência aqui? Escreva seu comentário!
Wednesday, July 15, 2009
Piada de Mal Gosto no Site do Ministério do Trabalho
é costume em sites que oferecem serviços gratuitos inserir formulários que exigem a digitação de um código alfanumérico que pode ser lido a partir de uma imagem cuja interpretação é dificultada para programas de computador. Essas imagens são conhecidas na Internet como "captcha". O do site é bem inovador, trata-se de um diagrama de palavras-cruzadas com palavras grifadas sendo que apenas uma delas representa uma palavra na língua portuguesa. O problema do sistema de captchas do site é que algumas das palavras não seriam adequadas para a maior parte dos sites na grande rede, mas no site do Ministério do Trabalho, elas são especialmente inapropriadas. Alguns exemplos citados na matéria são: vagabundo, potranca, frouxo e saliente.
Tenho certeza que algum programador da empresa terceirizada responsável deu umas boas risadas ao desenvolver a biblioteca de palavras a serem usadas no programa gerador de captchas. Minha impressão é que ele deve estar bastante preocupado com sua estabilidade no emprego após toda essa confusão...
Leia a íntegra da matéria do Globo clicando aqui.
Sunday, April 15, 2007
Posicionamento Global com IPs?
O número IP é o endereço que toda máquina, ou host na terminologia da internet, tem que ter para acessar a grande rede. A sigla IP quer dizer Internet Protocol, ou Protocolo Internet. Embora no dia a dia lidamos com endereços na Web através de URLs como http://www.google.com.br, em algum momento este nome precisa ser traduzido para um número, chamado de número IP, ou endereço IP, para que a mensagem atinja seu destino. Por exemplo, o IP correspondente ao domínio www.google.com.br é 216.239.37.99, os IPs são sempre dados como uma seq
Tuesday, April 10, 2007
Travamento do Windows XP após Instalação do Spyware Doctor
O primeiro deles foi o Norton Security Scan da Symantec. A proposta dele parecia boa, mas a versão free apenas detecta programas espiões, não tem a habilidade de removê-los; este eu nem instalei. O segundo foi o Spyware Doctor Starter Edition da PC Tools. A versão free consegue tanto detectar quanto remover infestações, porém não tem o recurso de atualizações automáticas. Como neste software era possível fazer atualizações manuais do programa e a marca PC Tools era um tanto nostálgica para mim (ainda do tempo do bom e velho DOS), resolvi instalar a ferramenta.
Não relacionei a princípio, mas desde a instalação do Spyware Doctor, meu micro passou a travar sempre que eu passava um bom tempo longe do micro, hora de almoço, por exemplo. Era chegar ao teclado e tentar desbloquear o micro que nada mais funcionava, apenas um reboot resolvia. Hoje imaginei que o culpado pudesse ser o Spyware Doctor e, antes de sair para uma aula, desativei-o manualmente antes de bloquear o micro. Fiquei surpreso ao perceber que meu micro conseguiu retornar tranq
Thursday, January 25, 2007
Falso e-mail da Receita Federal
Caro contribuinte,venho por meio desta comunicar-lhes que foi detectado erros em sua declaração ou isenção do imposto do ano em vigência "2007" solicitamos a sua presença juntamente a apresentação de todos os documentos utilizados no ato do preenchimento em nossos postos da receita, abaixo estarão a lista de todos os postos de atendimento, utilize o arquivo abaixo para localizar-se ou verifique na agencia do correio mais proxima a listagem.Vale lembrar caso não regularize sua situação cadastral, seu CPF não sera mais valido e em alguns casos, de gravidade superior pode chegar a reclusão.
Download da Listagem. Lista de postos (870 Kb)
Como de costume, trata-se de mais uma tentativa de me fazer instalar um cavalo de tróia em meu micro. Diferentemente do que eu fiz com o último scam recebido, o do Orkut, resolvi baixar o anexo (listadepocos.exe) e verificá-lo contra vírus com o AVG.
Não foi surpresa nenhuma ver que o arquivo era realmente um cavalo de tróia, detectado pelo AVG como o PSW.Banker3.ZB. Não consegui obter mais informações sobre o cavalo de tróia, nem via Google, nem no próprio site do AVG, por isso, restaurei a praga a partir da quarentena e fiz uma nova análise com o programa antivírus online da TrendMicro chamado Housecall (versão Java). Ele chamou o cavalo de tróia de TSPY_BANKER.GEQ, mas também a busca por mais informações sobre esta praga foi infrutífera. Chegando ao limite do tempo que eu queria dedicar ao assunto, resolvi remover de vez o arquivo do meu sistema e parei por aí.
Finalmente, fica novamente o aviso de não baixar anexo algum das mensagens de e-mail, por mais autêntico que pareçam. Isso é especialmente importante no caso de anexos executáveis como este.
Tuesday, January 23, 2007
Mais um Scam Envolvendo o Orkut
Problemas com sua conta.Prezado usuário,
Houve uma denuncia contra o seu profille alegando usar dados ilegais e sua conta será banida em 72h por motivos de irregularidade.
Você está utilizando dados não autorizados. Para que sua conta não seja excluida do sistema, Baixe Seu Profile AQUI e siga as instruções no SAC.
Atenção: Seu prazo para regularização é de 72h.
Atenciosamente
Orkut.com
Não é preciso dizer que tratava-se de mais um scam (fraude) usando o nome do Orkut. O tal arquivo de profile aponta para um arquivo chamado video.exe que, certamente, contém algum vírus ou cavalo-de-tróia.
Pela quantidade de e-mails desta sorte que eu recebo, me parece que os usuários do Orkut são mais fáceis de enganar que os de outras comunidades, ou então esta comunidade é simplesmente muito mais popular que as demais (tendo mais vítimas em potencial). Qualquer que seja a razão, nunca acredite em qualquer e-mail que você receba com Orkut no texto, em 99% dos casos, será mentira mesmo. Quando em dúvida, logue no seu perfil do Orkut e procure por mensagens do sistema por lá. Se não houver nada, você estará seguro.
AVG, fim da versão free?
http://www.grisoft.com/doc/products-avg-anti-virus-free-edition/lng/us/tpl/tpl01
Sunday, January 21, 2007
O Custo de Proteção de Conteúdo do Windows Vista
Décadas de 70/80 - Com o lançamento da fita cassete, todo mundo podia gravar seus discos em fita e compartilhar com seus amigos. As gravadoras chiaram, mas seus lucros continuaram crescendo.
Décadas de 80/90 - Na era do videocassete e das fitas VHS, foi a indústria de filmes que anunciou sua eventual ruína, porém eles sobreviveram e fizeram filmes cada vez mais caros. No final dos anos 80 e início dos anos 90 a música digital passou a dominar o mercado com o lançamento do CD. Em meados dos anos 90, o formato MP3 e o lançamento de protocolos de compartilhamento de arquivos (o pioneiro sendo o Napster) botou a indústria em polvorosa. Ah, os lucros continuaram na ascendente...
Décadas de 90/2000 - Aprendendo com o caso do CD, o lançamento dos filmes digitais em DVD veio cercado por uma tecnologia de criptografia que impediria a pirataria, mas, para grande decepção dos provedores de conteúdo, a criptografia era fraca e pôde ser quebrada em pouquíssimo tempo. Mesmo que ela não tivesse sido quebrada, haveria a possibilidade de capturar as telas de exibição do filme e gerar cópias digitais sem as restrições da criptografia. O problema se agravou para a indústria quando as conexões de banda larga passaram a crescer e o protocolo de compartilhamento BitTorrent foi lançado. A primeira reação contra a quebra da criptografia no DVD veio na forma de legislação em 1998 com o DMCA (Digital Millenium Copyright Act, ou Ato de Copyright do Milênio Digital), um fruto do lobby de Hollywood no congresso americano. Por esta legislação, ficou ilegal a quebra de proteções anti-cópia, mesmo que para uso próprio. Vale salientar que o rip de CDs para MP3 continuou legal, pois não há quebra de criptografia no processo.
Década de 2000 - A novidade na área de filmes são o conteúdo de alta definição, representado pelas mídias em formato HD-DVD e Blu-Ray. A grande novidade destas mídias é o uso de criptografia forte não só na mídia de distribuição, mas em todos os caminhos entre a mídia e o monitor de exibição do conteúdo. Teoricamente o acesso ao conteúdo digital criptografado só é possível se todas as peças de hardware entre a mídia e o monitor souberem estabelecer uma conexão criptografada entre cada par de dispositivos. Para entender melhor o problema, é preciso ler o artigo completo, mas segue um resumo dos principais tópicos considerados na avaliação do custo adicional para a indústria de computadores, portanto, para o consumidor final, ao migrar para o Windows Vista:
- O Windows vista só permite o tráfego de conteúdo protegido por dispositivos que sejam também protegidos. Assim, se você comprar um HD-DVD Player, mas não tiver uma placa de vídeo que entenda HDCP (o protocolo de criptografia do conteúdo de alta-definição), você não conseguirá ver o vídeo, ou então terá a qualidade do sinal deliberadamente embaçada (pelo próprio Windows ou pela placa de vídeo) para evitar que uma cópia do conteúdo seja feita com qualidade. O mesmo acontece com o áudio. E mais, se você assistir a um conteúdo de alta definição ao mesmo tempo em que navega na internet e ouve um CD, todos os aplicativos ficarão com a mesma perda de qualidade mesmo que não sejam de alta definição.
- Para evitar a criação de drivers virtuais que tentem levar o windows a alimentar conteúdo de alta definição descriptografado para eles, o Windows exige que certos detalhes de identificação do hardware sejam mantidos em sigilo pelo fabricante. Esta restrição de informações dificulta ou mesmo inviabiliza a criação de drivers de fonte aberta para o uso deste hardware em sistemas operacionais abertos como o Linux.
- Embora haja muitos fabricantes de placas de vídeo e de som, o número de fabricantes dos principais chips empregados nesses dispositivos, chamados de chipset, é bem menor. Assim, quando não se tinha o driver para uma determinada placa, era possível ir no site do fabricante do chipset e baixar um driver genérico que funcionava bem para quase qualquer dispositivo que usasse aquele chipset. Com o Windows Vista, cada dispositivo de hardware precisa ser univocamente detectado e, para abrir uma conexão criptografada com o Windows, precisa possuir uma chave que é adquirida junto à entidade global que controla a liberação destas chaves. Existe uma licença anual que precisa ser paga pelo fabricante para manter o registro das chaves. Em caso de falência, ou inadimplência do fabricante, a chave usada pelo hardware poderá ser revogada e esta informação estará presente nas novas mídias de alta definição produzidas, que não funcionariam mais no hardware revogado. A revogação pode ainda ocorrer se a Microsoft considerar que a segurança do dispositivo não for forte o suficiente, nesta condição, a empresa deverá obrigatoriamente lançar um driver atualizado sob pena de ter a chave de seu hardware listado entre as listas de chaves revogadas.
Bom, estes são os principais pontos abordados pelo artigo, mas existem diversos outros para quem tiver a paciência de ler o artigo na íntegra. O fato é que a Microsoft está levando muito a sério esta questão de proteção dos direitos dos provedores de conteúdo e está usando seu monopólio nos sistemas operacionais para forçar os fabricantes de hardware a seguirem a direção imposta por eles. O uso de criptografia forte em toda etapa do caminho se reflete em custos ao longo do caminho. Os processadores (do micro e da placa de vídeo) vão gastar tempo criptografando e descriptografando os dados, verificações de segurança ocorrem cerca de 30 vezes por segundo neste processo e conexões com criptografia precisam ser estabelecidas a cada etapa de trânsito dos dados de alta definição pelo sistema. Em última instância, quem está pagando por tudo isso é o consumidor que precisará trocar o seu hardware atual para um que entenda HD (alta definição), arcar com os custos de hardwares mais caros visto que os processadores envolvidos precisarão ser mais poderosos para poderem fazer o que já faziam anteriormente além dos ciclos de criptografia/descriptografia ao longo do caminho. Tudo isso somado ao risco do fabricante de seu hardware tiver problemas financeiros ou de segurança que o leve a ter suas chaves de criptografia revogados pela entidade de controle.
Por estes motivos, é necessário pensar duas vezes antes de migrar para o Windows Vista e para as tecnologias de alta definição. Convém esperar um pouco uma vez que as regras gerais de interoperabilidade e controle das listas de chaves revogadas não está plenamente funcional. Eu certamente vou ficar com o velho Windows XP por mais um tempinho. Se o dinheiro permitir, talvez meu próximo PC seja um Apple...
Wednesday, December 6, 2006
AVG vs. NSIS
Achei muito estranho que uma ferramenta de código fonte aberto viesse contaminado por vírus e imaginei que pudesse apenas ser um "falso positivo" por parte do AVG. Após uma breve pesquisa, encontrei algumas referências que confirmaram minhas suspeitas. Segue uma lista delas:
- NSIS False Positives: página no wiki do aplicativo NSIS informando todos os aplicativos que erroneamente detectam vírus nos arquivos do programa.
- Pamela for Skype Forum: entrada no fórum do programa "Pamela for Skype", um aplicativo que se destina a adicionar recursos ao famoso programa de VOIP, Skype.
Aparentemente o problema afeta não só o programa NSIS em si, mas também os instaladores gerados pelo NSIS. Outro fator complicador é que nem toda combinação de versões do NSIS e AVG geram o problema. Para resolver meu caso, eu fiz um upgrade do NSIS da versão 2.19 para a 2.22 e o problema desapareceu. Para quem ficou curioso, estou usando a versão 7.5 do AVG.
Wednesday, November 1, 2006
Vírus chega ao iPod
Há duas semanas, mais precisamente dia 17 de outubro, a Apple Computer anunciou em seu site um comunicado dando conta que cerca de 1% dos seus iPods Video saíram de sua fábrica terceirizada com o vírus RavMonE.exe. Este vírus é um internet worm já conhecido e de fácil remoção.
O que me intriga é que a Apple não explica como estes tocadores compatíveis com vídeo foram infectados. A praga - que afeta os tocadores compatíveis com vídeo produzidos depois de 12 de setembro de 2006 - tem como alvo computadores que utilizam o sistema operacional Windows, da Microsoft.
A companhia disse ter recebido 25 relatórios sobre o problema, mas não especificou se eles foram enviados pelos clientes, ou feitos por seus próprios funcionários. Ainda de acordo com a empresa, os modelos mais recentes estão livres da ameaça.
No texto do comunicado, a companhia aproveitou para cutucar a Microsoft, que lançará o tocador digital Zune ainda neste ano.
Friday, October 27, 2006
Internet Explorer 7 vs. Firefox 2
Vi hoje uma análise comparativa do recém lançado Internet Explorer 7 (IE7) com a versão mais nova do Firefox, a versão 2.0 (FF2) que foi liberada dois dias após o lançamento do IE7.
A análise compara os navegadores em 5 quesitos: facilidade de instalação, visual e apelo às comunidades virtuais, navegação em abas, novidades em recursos e, por último, segurança e performance. Como vocês já devem ter percebido pela imagem deste post, o FF2 ganhou com 64 pontos em uma escala de 75 contra apenas 47 do IE7, ou seja, o FF2 ganhou em TODOS OS QUESITOS que foram analisados.
Pessoalmente, eu já uso o FF há muito tempo para todas as minhas necessidades de navegação Web, mas isto não quer dizer que não haja percalços no caminho. Fiz o upgrade para o FF2 poucos dias após o lançamento e senti hoje um efeito colateral de ser pioneiro. Ao acessar o home banking do Santander Banespa, a autenticação com o banco falhou em todas as três tentativas que fiz para acessar o sistema. Antes da terceira, verifiquei cuidadosamente os valores digitados e, mesmo assim, meu acesso web ao banco foi bloqueado. Entrando em contato telefônico com o suporte, fiquei sabendo que outros clientes passaram pela mesma coisa ao usar o FF2 e me recomendaram sempre usar o IE para tais acessos. Aí eu perguntei se eu poderia usar o IE7, tão novo quanto o FF2 e a resposta foi que sim. A explicação é que o site do Santander Banespa só é homologado para uso com o IE (versões recentes). O acesso com outros navegadores corre por conta e risco do correntista.
Vale lembrar aqui que um dos quesitos da análise era segurança, e o FF2 ganhou do IE7 também neste quesito. O que isto nos diz? Penso eu que o Santander Banespa se preocupa mais com economias no departamento de TI (Tecnologia de Informação) do que com a segurança de acesso do cliente aos serviços online do banco... Em tempo, o Home Banking do Banco do Brasil funciona direitinho no FF2!
Tuesday, August 29, 2006
Cansou de propagandas na Web?
Pois bem, foi tentando remover as propagandas de sites no meu Internet Explorer que me deparei com um web proxy local chamado Proxomitron. Trata-se de um programa servidor que fica rodando na máquina local e, quando uma página da web é solicitada através dele, a página devidamente destituída de propagandas é devolvida para o navegador.
O incoveniente da abordagem de eliminação de propagandas via proxy é que os navegadores utilizados precisam ser configurados para usá-los. Por outro lado, um só proxy no micro atende todos os navegadores.
Assim, fiz a instalação aqui do Proxomitron e configurei o proxy nos navegadores e rapidamente o nível de propagandas baixou drasticamente na minha navegação. Recomendo a instalação para aqueles que usam Windows.
Friday, August 11, 2006
Plugin de Segurança Web Para o Firefox
Saturday, June 3, 2006
Friday, June 2, 2006
Copa do Mundo 2006 - Mais um falso alerta no Orkut
Por motivo de completude, segue abaixo a íntegra da mensagem de boato que recebi:
POR FAVOR, CIRCULEM ESTE SCRAP ENTRE OS AMIGOS1 Fiquem atentos nos próximos dias! Não abram nenhuma mensagem com um arquivo chamado Copa do Mundo 2006 independente de quem a enviou. Este vírus virá de uma pessoa conhecida que tem seu nome em sua lista de endereços, por isso você deve enviar esta mensagem a todos os seus contatos. é preferível receber 25 vezes esta mensagem, do que receber o vírus e abri-lo. Se receber a mensagem chamada Copa do Mundo 2006 não a abra e apague do seu computador imediatamente! é o pior vírus anunciado pela CNN e classificado pela Microsoft como o mais destrutivo que já existiu. Ele foi descoberto ontem pela tarde pela Mcafee e não existe anti-vírus para ele. O vírus destrói A TRILHA Zero do Disco Rígido, onde as informações vitais de seu funcionamento são guardadas.
ENVIE ESTA MENSAGEM A TODOS QUE VOCê CONHECE.
LEMBRE-SE QUE SE FIZER ISTO ESTARá BENEFICIANDO A TODOS
Para aqueles que caíram (mais uma vez) no conto, segue um conjunto de links para evitar ser pego novamente:
Agora para piorar a situação, existem mesmo alguns vírus circulando por aí que são baixados para o micro do internauta quando ele acredita que ganhou uma promoção de viagem à Alemanha para a copa. Na verdade, vírus ou qualquer outra carga maléfica embutida em um "presente" é chamado de "cavalo de tróia" em alusão à forma com que os gregos invadiram a fortaleza dos troianos há milênios... Seguem alguns links sobre esses vírus (de verdade):
- http://www1.folha.uol.com.br/folha/informatica/ult124u19588.shtml
- http://www.trendmicro.com/br/about/news/pr/archive/2005/pr020505.htm
Como última palavra, se o vírus parecer poderoso demais para ser verdade, ele é de mentirinha, OK?
Wednesday, May 3, 2006
Internet Explorer: o calcanhar de aquiles da Microsoft
Segue uma lista com os principais pontos de sua argumentação que sustentam sua tese:
- De uma forma ou de outra todos os problemas jurídicos enfrentados pela MS pós internet estão relacionados ao IE.
- A luta constante contra spywares, vírus e malwares no geral são um poço sem fundo de despesas para a empresa o que afeta sua produtividade.
- A integração de um browser inseguro no núcleo do sistema operacional compromete o sistema como um todo.
- A luta pela liderança no mercado de browsers é ruim para a empresa e para os usuários, pois impede a MS de fazer o que ela tem de melhor: sistemas operacionais e aplicativos office.
Suas sugestões para que a MS saia da crise são:
- Não integrar mais o browser no sistema operacional e interromper o desenvolvimento do IE.
- Doar dinheiro para o Mozilla Firefox e investir no Opera de modo a direcionar o desenvolvimento das tecnologias web de "fora para dentro".
- Como cortesia, instalar o Opera ou Firefox por padrão nos novos sistemas.
é claro que ele próprio não acredita numa reação destas por parte da MS devido aos seus vícios e paranóias de liderança em todos os segmentos. Pessoalmente, achei interessantes os argumentos do autor e acho que decisões estratégicas de uma empresa não devem ficar tão enraizadas na política de trabalho que não possam ser revistas. O caso antitruste do governo americano contra a MS foi uma grande chance perdida pela empresa de se livrar do IE. Pelo vistos teremos que aturar muitos anos ainda de problemas de segurança de internet, de downloads gigantescos de service packs e de sessões de windows update. Pobre de quem não tem banda larga...
Saturday, April 1, 2006
O Custo de se Manter no Topo
No artigo, os autores lembram que em 1998 o governo americano declarou que sua ação antitruste contra a MS era também uma ação que defendia a inovação. A tese era que ao embutir mais e mais recursos nativos no sistema operacional, a MS acabava com a competição e impedia novos desenvolvimentos na área. Este caso acabou encerrado com um acordo do governo com a empresa, mas hoje a MS colhe a complexidade que semeou no passado. O Windows está tão complexo, cheio de bugs e problemas de segurança que está ficando muito caro e demorado lançar novas versões de seu sistema operacional. Ao invés de inovar com novos lançamentos, a MS precisa lançar volumosos pacotes de atualização chamados Service Packs. O Windows 2000 tem 4 e o Windows XP já tem 2.
Desde o lançamento do Windows XP, a Apple já lançou 4 novas versões de seu sistema operacional, lançando diversos recursos previstos para o Windows Vista como um sistema de buscas no desktop (ferramenta estilo Google Desktop), componentes gráficos 3D avançados, mini-aplicativos especializados como leitor de notícias, previsão de tempo e etc. O problema não é que os engenheiros de software e programadores da MS sejam inferiores aos da concorrência, longe disso. Uma frase escrita pelo CTO (Chief Technical Officer) Ray Ozzie em um memorando interno resume a questão:
"A complexidade mata. Ela suga a vitalidade de nossos desenvolvedores, faz com que produtos sejam difíceis de planejar, construir e testar, ela insere desafios na questão da segurança e causa frustrações ao usuário final e ao administrador do sistema."
Entre as razões citadas pelo artigo da imensa complexidade do sistema operacional Windows, destacam-se:
- A inserção desordenada de funcionalidades normalmente supridas por softwares de terceiros no sistema operacional como forma de aniquilar a concorrência.
- A preocupação excessiva de compatibilidade com softwares e hardwares do passado.
Tuesday, March 21, 2006
Mais uma fraude usa o nome do Orkut
Para fazer a correção, é necessário que o destinatário da mensagem baixe um arquivo a partir de um link presente no corpo do e-mail. Não é preciso dizer que este link não aponta para lugar algum dentro do site do Orkut, mas para mais um site gratuito no domínio AOL. Aliás, o AOL é o provedor predileto dos hackers tupiniquins segundo minhas estatísticas. Nunca acesso site algum destes domínios pois nunca vi algo que prestasse neles. Perdoem-me os usuários legítmos do sistema!
Por motivo de completude da notícia, segue o texto integral da mensagem para servir de aviso aos navegantes. O link para o cavalo de tróia foi propositalmente excluído do texto:
*** Início do texto fraudulento ***
Aviso Importante
O
Iniciar o download do patch de atualização (link removido por questões de segurança)
escolha "abrir" arquivo
*** Fim do texto fraudulento ***
Ficam as seguintes recomendações aos internautas desavisados:
- A grande maioria dos sites e serviços Web não enviam mensagens aos seus usuários.
- Aqueles poucos que enviam, trazem sempre links para o site da empresa. Pare o mouse sobre o link e observe para onde ele aponta antes de clicar. O endereço real costuma aparecer na barra de status do seu navegador ou programa de e-mail.
- Nunca baixe arquivo algum de domínios hometown.aol, estes domínios são os preferidos dos hackers brasileiros.
- Diferente da vida real, na internet, todos os e-mails são culpados (falsos) até que se prove o contrário.
Sunday, March 19, 2006
Ransomware, um novo tipo de ameaça?
Este tipo de programa é chamado ransomware, e refere-se ao termo ransom (resgate). Não se trata exatamente de uma novidade no campo dos cavalos de tróia, pois já existem 3 casos registrados. A verdadeira novidade é que este tipo de programa está se tornando mais freq