quarta-feira, 30 de abril de 2008

Microsoft adia SP3 do Windows XP

Depois tem gente que diz que prazo é pra ser cumprido. Observem: a Microsoft nem precisava ter desenvolvido o SP3, afinal a idéia era (veja bem, era) forçar o upgrade pro Vista. Vendo que a estratégia não daria certo, principalmente por conta da moda de subnotebooks (este termo existe?) e dos diversos problemas do Vista (leia-se UAC), eles, que não são bobos nem nada, mudaram a conversa. Vão estender a vida do XP e, neste cenário, o SP3 é muito bem vindo. Ainda assim, não haveria essa urgência toda, então, por que não estipular um prazo mais confortável ? Eu sinceramente não vejo explicação pra necessidade de adiamento, exceto um prazo mal estimado. E vocês, o que acham ? Comentem.

Dicas de segurança no uso de virtualização

O WindowsSecurity dá várias dicas de segurança para aumentar a proteção das máquinas virtuais, incluindo coisas básicas como instalação mínima do sistema, até sugestões como a utilização de IPSEC na comunicação entre host e máquinas virtuais. Vale a leitura, certamente.

terça-feira, 29 de abril de 2008

Backup online

Essa é pra vocês (nós?) que mantém informações importantes na web, seja mensagens pessoais e de trabalho no GMail, Hotmail, Yahoo ou qualquer outro *mail, seja fotos no Picasa, Flickr ou Photobucket. Que tal fazer logo o backup dos seus dados pra web ? As soluções de backup online se multiplicam, e a PC World analisa algumas delas. Confira a análise, faça uma visita aos sites listados abaixo e tire suas próprias conclusões. O Media Max não foi analisado pela PC World, mas eu estou testando, afinal 25 GB gratuitamente não é uma oportunidade que se possa desperdiçar, não é mesmo ?

MediaMax: 25 GB gratuitos.

IDrive: 2 GB gratuitos.

Mozy: 2 GB gratuitos.

HP Upline: 1 GB gratuitos.

SOS Online Backup: não tem franquia gratuita.


Carbonite Online Backup: não tem franquia gratuita.

SPAM no calendário

A PC World informa que spammers estão enviando SPAM na forma de convites para reunião, aproveitando o fato de que o Google Calendar e o Microsoft Outlook os aceitam automaticamente O problema pode ser contornado modificando configurações. É incrível a criatividade das pessoas para o mal, não é verdade ?

Symantec informa que há mais de um milhão de malwares na web

De acordo com informações da PC World, análise feita pela Symantec indica que há mais de um milhão de malwares na web. Os números apontam 711.912 ameaças identificadas em 2007, revelando que dois terços das ameaças detectáveis por antivírus foram criadas em 2007, já que, segundo a Symantec, o total é de 1.122.311. Veja a reportagem completa na BBC.

Dicas para utilizar melhor a tecnologia

A PC World sugere 529 dicas para lidar melhor com a tecnologia, incluindo sugestões para lidar com particionamento de disco, envio e recebimento de fax, ver programas de TV no PC, utilizar controles para evitar acesso das crianças a sites impróprios, e muito, muito mais.

FISL 9: Impressões sobre palestras

Marcelo Fleury relata no seu blog suas impressões sobre as palestras que viu no FISL 9.

Snortzine

O BR-Linux informa o lançamento da Snortzine, uma revista sobre o Snort, uma das ferramentas de segurança mais utilizadas no mundo, IDS/IPS de código aberto. Leitura obrigatória pra quem se interessa por segurança.

Helpdesk e inventário integrados com GLPI e OCS Inventory

http://www.logiciels-libres-premierdegre-sceren.fr/IMG/logo-glpi-login.pnghttp://www.novaforge.org/novaforge/fr-selectionner/administration/ocs-inventory/logoFórum do Ocomon - Índicehttp://www.nix.com.br/produtos/sistema_cacic.jpg
O BR Linux registra o amadurecimento da solução GLPI, uma solução de código aberto para "Gestão Livre do Parque de Informática", em tradução livre do texto do site oficial. Uma das características interessantes do projeto é a possibilidade de importar os dados de inventário obtidos com o OCS Inventory, uma ferramenta de código aberto muito utilizada e elogiada. Fiquei curioso com a solução, uma vez que utilizo no ambiente em que trabalho o OCOMON para o registro de chamados e o CACIC para inventário, e não há, pelo menos por enquanto, integração entre estas ferramentas, tendo sido esta "deficiência" objeto de discussão em listas na Internet.


sexta-feira, 25 de abril de 2008

CD-Player sem CD ?

Lançamento no mínimo curioso: a Blaupunkt lançou um CD-Player pra carros que é "CD-Free", ou seja, não tem entrada para CD, apenas para cartões SD/MMC. Será que a moda vai pegar ? Mais detalhes aqui.
BlaupunktBrisbane.jpg

Marcas mais valiosas do mundo = PC + Internet

Eu achei curioso (sinal dos tempos ?) o fato de que, dentre as 10 marcas mais valiosas do mundo, 4 estão diretamente ligadas à Internet ou ao PC que usamos em nosso dia a dia, e outras duas são fabricantes de celulares. Velhas conhecidas como GE e Coca-cola continuam a reinar, embora não mais soberanas, mantendo sua relevância. E talvez a maior "heroína da resistência", a Marlboro. O fato de uma marca de cigarro ainda figurar entre as 10 mais revela que ainda estamos bem longe de obter a vitória na guerra contra o fumo, o que acho triste. Paciência. O que podemos esperar dessa lista no futuro ?

Confira abaixo o ranking, retirado do underGoogle.


MARCA2008 (valor em US$ bilhões)2007 (valor em US$ bilhões)
1Google86,05766,434
2GE71,37961,88
3Microsoft70,88754,951
4Coca-Cola58,20849,612
5China Mobile57,22541,214
6IBM55,33533,572
7Apple55,20624,728
8McDonald’s49,49933,138
9Nokia43,97531,67
10Marlboro37,32439,166

FISL 9: OFBiz, Open Source For Business


The Open For Business Project
Mais uma palestra interessante. Neste caso, para mim, foi surpreendente, pois embora eu já tivesse até visitado o site do projeto algumas vezes, não havia entendido em detalhes a proposta do OFBIZ. Na apresentação do Ean Schuessler (figuraça) com o Bruno Souza, ficou claro o quanto o projeto é ambicioso. De acordo com o Ean, a idéia é que as empresas possam transformar aquilo que há de práticas comuns ou recomendadas para o seu ramo de atividade em funcionalidade disponível para qualquer instituição do mesmo ramo, de modo que este esforço colaborativo permita estabelecer um novo patamar de qualidade para as aplicações que cuidam do negócio da empresa. O termo negócio aqui revela o foco acentuado na atividade fim das empresas, tanto que no site do projeto são citadas aplicações como ERP, CRM. E-Commerce, etc. A idéia é fornecer um framework que permita até a programadores "do negócio" desenvolverem aplicações que ajudem a otimizar os processos de trabalho das empresas. Neste sentido, o OFBIZ é um framework de componentes já disponíveis para uma gama de segmentos e aplicações já citados, e flexível para absorver novos componentes, de modo a se tornar um grande framework corporativo de código aberto disponível mundialmente. Tudo muito lindo, mas dois participantes levantaram questões muito pertinentes, no meu entender. Primeiro, foi colocada a questão da pouca colaboração observada no Brasil, onde todo mundo usa software livre mas muito poucos desenvolvem e "retornam" para a comunidade o benefício que obtiveram. Segundo, a questão da competitividade pode levar empresas a não cooperar com este "modelo de negócio compartilhado", pois isto poderia significar a revelação de detalhes estratégicos que poderiam nivelar os concorrentes e prejudicar a empresa que contribuiu. Para a primeira questão, Ean respondeu que por mínimas que sejam as contribuições, o fato de elas existirem já trará ganho. E para a segunda, ele pontuou que as empresas precisam definir o que pode ou não ser tornado público de modo a evitar que questões estratégicas que tenham impacto na sua competitividade sejam divulgadas para os concorrentes. Agora é ver como o projeto, que já conta com uma quantidade razoável de funcionalidades, vai ser visto pelas empresas.

FISL 9: Encontro da Comunidade CACIC

http://www.nix.com.br/produtos/sistema_cacic.jpgO encontro da comunidade CACIC foi muito interessante, especialmente pelo anúncio da versão 2.4 do software, que agora utiliza a tecnologia de webservices para comunicação do supergerente com os gerentes locais, de modo a permitir uma visão consolidada através de consultas e relatórios envolvendo os diversos pontos de presença de uma instituição dispersa geograficamente, ou mesmo as diversas empresas de um mesmo grupo cuja gestão é centralizada. Outra notícia muito importante foi o acordo de cooperação com a Intel para o desenvolvimento de funcionalidades que permitirão ao CACIC coletar dados mais precisos nesta plataforma, incluindo o suporte à tecnologia vPro, que permite o inventário mesmo com a máquina desligada. Muito interessante. De resto, apelo que quem souber onde baixar a versão 2.4 por favor informe, já que até o momento, após inúmeras buscas no site da comunidade CACIC dentro do Portal do Software Público, não localizei os arquivos de instalação para baixar. Tive que me contentar com a versão 2.2.2.

FISL 9: Policy Daemons com Postfix

[LOGO]




Uma das palestras que mais me impressionou no FISL 9 foi a do Postfix, única sobre correio eletrônico do evento, que tratou sobre as Policy Daemons, uma idéia simples e ao mesmo tempo genial, que permite que se redirecione para uma aplicação qualquer informações sobre a mensagem de modo que essa aplicação possa fazer coisas que o postfix não suporta ou não tem como fazer. O limite do que pode ser feito, em princípio, não existe. O postfix redireciona para a aplicação informações sobre a mensagem (cabeçalho, etc) e a aplicação deve retornar para o Postfix uma "action", que pode ser aceitar ou rejeitar a mensagem, por exemplo. Esta flexibilidade permite que se criem inúmeras implementações de funcionalidades não suportadas pelo Postfix, a exemplo do SPF, Greylisting e tamanho de anexo por usuário, como citou o Miguel, palestrante, cujo projeto APolicy é listado no site do Postfix, na seção Policy Daemons (link do início do artigo). A idéia do projeto dele é permitir que se utilizem ACLs ao estilo do Squid para controlar o envio e recebimento de mensagens.

quarta-feira, 23 de abril de 2008

FISL 9: Google Ganeti, gerenciador de máquinas virtuais

Uma das palestras mais interessantes do FISL 9 foi a do Ganeti, feita pelo Michael Hanselmann (hansmi), administrador de sistemas da Google. A ferramenta promete muito, pois permite gerenciar máquinas virtuais baseadas em Xen (suporte a VMware e Virtual Server está previsto para as próximas versões), incluindo backup, provisionamento de disco, instalação do SO, failover e muito mais. A idéia é ser uma ferramenta para gerenciamento de clusters de máquinas virtuais, e assim ela é utilizada pela Google, que, de acordo com o Michael, tem um cluster de 20 nós com sistemas 64 bits e 80 instâncias, utilizado para serviços como DNS, DHCP, FTP e outros serviços básicos. A solução não é recomendada para serviços pesados como servidor de arquivos ou banco de dados, e utiliza DRBD e LVM como "base" para seu funcionamento. A versão mais recente no momento é a 1.2.3, que pode ser baixada aqui.

PC Magazine indica 11 aplicações de segurança


Depois que hackers redirecionaram até o site do Barack Obama pro da Hillary (detalhes aqui), convém ter mais cuidado com a sua segurança, que depende em parte da segurança do seu PC, não é mesmo ? Portanto, nada melhor que seguir a recomendação da PC Magazine e avaliar as 11 aplicações de segurança que eles indicam para aumentar a sua proteção e, por consequência, da rede da sua empresa. A lista inclui antivírus, firewall pessoal, antispam, anti-malware, controle de acesso a sites e muito mais. Destaque para o Comodo Firewall, considerado um dos melhores do tipo, e gratuito.

Cursos gratuitos na web

Falando em software livre... que tal alguns cursos gratuitos, sobre software livre e muito mais ? Muitos na web prometem mas pouquíssimos cumprem, por isso fiz questão de postar aqui a notícia do WNEWS que relaciona muitos sites que oferecem cursos gratuitos de verdade, inclusive presenciais. Confira!

Estamos de volta: FISL9 e muito mais...

Olá caros leitores,

Estamos de volta, depois de um FISL 9 e de um feriado, ambos muito bem aproveitados. Sobre o FISL, o artigo do BR-Linux do Cesar Taurion já antecipava bem o que nos esperava: soluções maduras, eficientes, prontas para uso em ambientes de todo porte. Quem lida com software livre no dia a dia sabe que não se trata de promessas, mas de realidades. São cada vez menos numerosos os campos em que as soluções baseadas em software livre não atendem de maneira satisfatória, não apenas quando se considera o custo de aquisição versos os benefícios da solução, mas também quando se pensa na distância entre a melhor solução disponível e a solução baseada em software livre. Vamos falar aqui de muitas soluções bastante interessantes ao longo dos próximos posts, muitas delas frutos de palestras que assistimos e que trouxeram desde novos conceitos até formas de melhor aproveitar coisas que já fazem parte do nosso dia a dia.

O FISL se consolida como um evento de alto nível em termos de conteúdo, e, embora problemas inadimissíveis como as quase duas horas na fila no primeiro dia para confirmar a inscrição revelem a necessidade de uma maior atenção com a organização do evento, a qualidade, apesar de algumas palestras decepcionantes, compensa com sobras os problemas enfrentados.

segunda-feira, 14 de abril de 2008

Site OVGuide.com indexa filmes piratas e "incrimina" Google e outros



A PC World informa que o indexador de videos OVGuide.com indica, na seção Movies/TV, videos hospedados no Google, Veoh e outros serviços, indicando que a luta das gravadoras e estúdios contra a pirataria na Web ainda tem um longo caminho a percorrer.
Se eles não conseguem impedir sequer que um site indexador de videos relacione videos piratas disponíveis na web "padrão", como impedirão que as redes P2P continuem a distribuir a pirataria livremente ? Uma coisa que me impressionou foi a quantidade de sites de vídeos relacionados no OVGuide. São muitos, muitos mesmo!

Simulado gratuito para certificação LPI


O BR-Linux informa que o site www.certificacaolinux.com.br disponibiliza gratuitamente simulado para certificação LPI. Se o assunto lhe interessa, confira o site.

Inventário de estações "na unha" ?

Todo mundo sabe (ou deveria saber) que hoje em dia existe ferramenta para praticamente tudo que se possa imaginar. E quando se trata de inventário não é diferente: CACIC e OCS são dois exemplos de ferramentas livres e de qualidade, e há inúmeras outras opções, desde soluções de grandes fabricantes, como Tivoli e Unicenter, até soluções como o recente Spiceworks, que tem sido muito comentado na web. Diante disso, o que levaria alguém a precisar fazer inventário "na unha" ? Essa é a questão que tento responder desde que vi o artigo do Administrando Redes, que sugere um script WMI para fazer inventário via GPO. É muito interessante e útil para entender WMI e utilizar o conhecimento para desenvolver soluções pontuais, como checar alguma característica específica de uma máquina durante o logon. Mas não vejo como uma solução de inventário, afinal, há todo um trabalho, principalmente no que se refere a relatórios, muito bem desenvolvido nas soluções já citadas, e que não justificam um retrabalho a partir de arquivos texto identificados com o nome da máquina, não é verdade ?

Aplicações web no "formato" desktop

Google LogoPrismlogo400




Tenho percebido um movimento no sentido de "transformar" aplicações web em desktop. O Prism, da Mozilla, que estará disponível no próximo Ubuntu (Hardy Heron), o Screenlets, indicado no Lifehacker e Tombuntu, o Google Gears,
que já disponibiliza o Google Reader e outras aplicações Google de modo
off-line, além de outras iniciativas tentam, cada um à sua maneira,
tornar a utilização de aplicativos web mais "desktop-like". Qual a
impressão de vocês sobre isso ? Comentem!

sábado, 12 de abril de 2008

Anti Keylogger Shield evita que dados digitados sejam capturados

anti keylogger.png
A idéia é simples, mas perfeita! Ao invés de tentar detectar keyloggers vasculhando o sistema, simplesmente bloqueie o recurso utilizado por eles, evitando que dados digitados sejam "ecoados" para o keylogger. Essa é a proposta do Anti Keylogger Shield, indicado pelo Lifehacker.

PC World indica serviços online que facilitam a vida

Artigo da PC World relaciona serviços web que ajudam a organizar a vida controlando metas pessoais, despesas, informações úteis obtidas na web e muito mais. Alguns dos indicados mais interessantes são o Remember the Milk, que ajuda a lembrar de tarefas a cumprir, a "assistente pessoal" Sandy, o Wesabe, que ajuda no controle de despesas, se propondo a substituie Money e Quicken, e o Jott, que transforma o que você "fala pra ele" em e-mail(!). Confira a lista completa na PC World.

Amic Email Backup


O Lifehacker indica o programa Amic Email Backup, que não só copia suas mensagens, mas leva também todas as configurações do programa utilizado, de Outlook a Opera. O recurso de agendamento permite que você configure o programa para uso pelos seus familiares não muito familiarizados (trocadilho infame) com o computador ;-)

quinta-feira, 10 de abril de 2008

Discos SSD da Samsung de 64 a 128 GB

O Boletim do Hardware informa que a Samsung lançou discos SSD de alta capacidade.
Samsung lança SSDs finíssimos

À frente do projeto de popularizar os discos SSDs, a Samsung mostrou na
IDF novos modelos finíssimos, com 1,8" (mas com metade do tamanho de
outros drives de 1,8", afirma o The Inquirer) e capacidades de 64 GB e
128 GB.

Leia o artigo e veja a foto no The Inquirer:
http://www.theinquirer.net/gb/inquirer/news/2008/04/05/samsung-shows-ultra-thing-ssd

quarta-feira, 9 de abril de 2008

Google Email Uploader


Se você utiliza Windows e Outlook (Express ou não) ou Thunderbird, e quer migrar suas mensagens para o GMail, "Seus Pobremas Acabarum"! O Google Email Uploader é um aplicativo que faz o trabalho de migrar suas mensagens para o GMail de forma automatizada, com direito a upload de várias contas (Thunderbird/Outlook), criação automática de labels a partir dos nomes das pastas e arquivamento. Confira mais detalhes e o link para baixar no Lifehacker.

Para quem não quer instalar nada, há a opção de, usando seu cliente de e-mail preferido (desde que suporte IMAP), migrar manualmente as mensagens para o GMail, configurando o acesso via IMAP para a sua conta GMail e arrastando as mensagens pra lá a partir das pastas do seu cliente de e-mail.

Cadastro de empresas no Google Maps

O underGoogle informa que já está disponível no Brasil o recurso de cadastrar empresas no Google Maps, de modo que seja possível identificar no mapa e, mais importante, sua divulgação como ponto de referência. O cadastro possibilita o fornecimento de diversas informações, incluindo uma "resenha" sobre a empresa. Confira mais detalhes no underGoogle.

terça-feira, 8 de abril de 2008

The Grid: a nova Internet (e a Internet2 ?)

O IDG Now! registra que o CERN está desenvolvento a nova Internet, chamada de The Grid, e que deve ter capacidade 10.000 vezes superior à atual e ser suportada por redes de fibra ótica. Eu fiquei intrigado com uma coisa: e a Internet2 ? Vai continuar restrita a Universidades e outros membros de um grupo fechado ? Não seria um caminho natural a universalização da Internet2 ? O que vocês acham ?

Escolha o seu smartphone

MobileTechReview.com PDA, Notebook and Phone Reviews and buyers guide


A onda dos smartphones está mais forte do que nunca. Há muitas opções de design, sistema operacional e recursos oferecidos, tornando a escolha bem difícil. Numa pesquisa recente descobri um site muito interessante que indico pra vocês, o MobileTechReview, que faz um trabalho muito bom de análise dos modelos disponíveis, separados por tipo de sistema operacional, com data de avaliação (e lançamento), de modo que fica fácil se situar nesse mundo de opções. Confira o site e faça sua escolha.

Update: O Linux a bordo tem uma análise muito interessante que resulta numa tabela comparativa de smartphones, com pontuação por características. O HTC TyTN-II ficou em 1º e o Nokia N95 em 2º. Confira o comparativo.

segunda-feira, 7 de abril de 2008

Algumas palestras interessantes no FISL 9

O evento deste ano, que já conta com mais de 3 mil inscritos, promete muito. Acredito que o FISL 9 pode ser melhor que o do ano passado, em que houveram algumas decepções, como palestras canceladas e abaixo do nível esperado, mas nada que manche a qualidade do evento. Pelas palestras já relacionadas na grade provisória, dá pra esperar muita coisa boa. Abaixo listo algumas das palestras que prometem, na minha opinião:

Ean Schuessler
- OFBiz: Free Software for Business
Michael Hanselmann
- Ganeti para Ganeti - cluster-based virtualization management software
Alberto J. Azevedo
- ISO 27001 unicamente com ferramentas livres é possível?
Luis Antônio Schneiders
- Uma solução de implementação do conceito de Rede Segura, utilizando o padrão IEEE 802.1x em ambiente híbrido
Cesar Augusto Domingos
- Clonando Pinguins com System Imager
Josh Berkus
- Safe Data Is Happy Data: Using SQL tools to secure your database application.
Mark Bilansky
- Combining Linux High Availability Clusters with Data Replication (DRBD)
Thiago Figueiredo Marques Leite - Perícia Forense em Software Livre
Jansen Carlo Sena
- Port Knocking? Esqueça. Abrindo portas remotamente no iptables com Single Packet Authorization.
Piter PUNK
- LVM - Flexibilidade no Gerenciamento de Discos
Solli Moreira Honório
- Backup prático, porquê precisamos evoluir!
Alberto Paterlini Pereto
- A utilização da ferramenta Plandora no gerenciamento de projetos
Carlos Alberto Ribeiro
- Segurança de Aplicações e Arquivos de Sistemas com AppArmor
Rilson Oscar do Nascimento
- Estudo de Desempenho entre Bancos de Dados de Código Aberto
Tiago Vignatti
- Por trás das firulas do X
Ramon Simões Abílio
- Proposta de uma Metodologia de Migração de Software Proprietário para Software Livre com Foco no Usuário
Darlan Segalin -
Sistemas de arquivos distribuídos e replicados em rede com alta disponibilidade em ambiente Open Source

sábado, 5 de abril de 2008

Adicione seus contatos do MSN ao GTalk

http://francisco.tricubo.com/images/gtalk.pnghttp://www.besave.com.br/images/msn.gif
O underGoogle ensina como adicionar seus contatos do MSN ao GTalk, resolvendo o problema de muitos que precisam de um aplicativo único para mensagens instantâneas. Confira.

Leia somente o que interessa com o AideRSS e Google Reader

Se você é usuário do Google Reader, pode se beneficiar de uma extensão
para Firefox, o AideRSS, que faz cálculos (feedrank) que permitem
identificar as melhores notícias, de modo que você não fica perdido na
avalanche de feeds, identificando rapidamente as notícias de maior
destaque, e ignorando (ou não) as demais. Confira mais detalhes e como
ter acesso no underGoogle.

AideRSS+ Google Reader

Estatísticas por dia e hora no Analytics

O underGoogle informa que o Google Analytics deve ganhar mais recursos em breve, dentre eles a estatística por dia e hora, recursos presentes em outras ferramentas do tipo e que ainda não eram oferecidas pela ferramenta da Google. Confira detalhes e exemplos de gráficos no underGoogle.

Carregue um escritório em 2,5 MB



USB


Essa é a proposta do Tiny USB Office, antes denominado Floppy Office, que disponibiliza um conjunto incrível de aplicações em 2,5 MB! A lista de software inclui editor de texto, planilha eletrônica compatível com Excel, compactador, cliente de e-mail e muito mais. Confira. Via Lifehacker.

Lifehacker analisa Mozilla Prism

Refracting550




O Lifehacker faz uma análise interessante do Prism, um projeto da Mozilla baseado no Firefox e que pretende revolucionar a forma como as aplicações web são utilizadas. O recurso virá "embutido" na nova versão do Ubuntu, Hardy Heron (8.04), e tem ganhado bastante espaço na mídia ultimamente. Confira a análise e experimente o Prism.

Muxtape permite disponibilizar MP3 para amigos


cassette


O site Muxtape permite que seja feito upload de arquivos MP3s, disponibilizados para quem quiser ouvir. Se você quer disponibilizar para seus amigos a lista de músicas que costuma ouvir, esta pode ser uma solução bastante simples. Basta fazer o cadastro e começar a "uplodear". Alguém aí pensou em como o uso deste tipo de serviço pode ser desvirtuado ? Pois é... mais detalhes no Lifehacker.

Biologger - A Biometric Keylogger

A Black Hat destaca a atenção recebida por Matthew Lewis, após sua apresentação na Black Hat Europe 2008 sobre o comprometimento de mecanismos de segurança baseados em biometria, incluindo uma demonstração. Confira a apresentação aqui.

SNMP ainda é vulnerabilidade em muitas redes

O boletim Security Update informa que o SNMP ainda é uma porta aberta em muitas redes, e uma varredura feita pelo grupo GNUCITIZEN, que está desenvolvendo "o melhor manual hacker já feito", revelou certa facilidade em obter informações como usuários de servidores Windows e até senhas de dispositivos como servidores de impressão e roteadores. Mais detalhes podem ser obtidos no blog deles.

É aquela história, nunca subestime a capacidade de um ser humano em fazer coisas estúpidas.

Divulguem o blog!

Se você repassa notícias do blog para os amigos, acha o blog útil ou legal, divulgue!
Basta clicar aqui e se inscrever no RSS ou por e-mail, ok ?

Software livre e governo

http://www.plonegov.org/media/Tabellio.png
Duas iniciativas interessantes que buscam atender às necessidades do chamado e-Government, os projetos Tabellio e PloneGov valem uma visita. O primeiro é um projeto voltado para Câmaras e Assembléias, e o outro é uma espécie de framework baseado em Plone com módulos diversos que visam atender as muitas necessidades de ferramentas voltadas para a divulgação de informações ao cidadão e muito mais. Confiram os sites dos projetos!

Sun deve homologar Ubuntu em seus servidores

Esta notícia muito me agradou, pois, como utilizamos Ubuntu em vários servidores, a homologação pela Sun, que acredito será seguida pela homologação por outros fabricantes, fará com que tenhamos mais opções de fornecedores de hardware e software com suporte ao S.O. Confira os detalhes aqui.

Linux nas urnas eletrônicas

De acordo com o BR-Linux, está confirmada pelo TSE a utilização do Linux nas urnas eletrônicas. O relato cita ainda a qualidade do piloto de identificação biométrica em andamento em alguns municípios. Confira mais detalhes no BR-Linux.

sexta-feira, 4 de abril de 2008

MP3 mil vezes menor ?

Pesquisadores da Universidade de Rochester (EUA) estão desenvolvendo um algoritmo que permitiu gravar 20 segundos de um solo de clarineta em um arquivo de 1 KB. Considerando que, em média, um MP3 de 128KB tem 1MB/min, o arquivo é cerca de 300 vezes menor. Mas o algoritmo ainda não reproduz com absoluta fidelidade o som original, e há muito o que evoluir. De todo modo, as perspectivas são muito interessantes, não acham ? Maiores informações no Inovação Tecnológica.

SoSauce: a nova geração de redes sociais

beta

O SoSauce é um serviço que agrega rede social, compartilhamento de itinerários de viagem (incluindo integração com o Google Maps), blogs, álbum de fotos, widgets, e outras coisinhas. Se você ainda não cansou dessa onda de tantas redes sociais, pode testar mais essa. Mais detalhes no AppScout.

AT&T vai usar Microsoft Surface em suas lojas

http://www.baboo.com.br/absolutenm/articlefiles/30525-surface01.jpg
Lembram do Microsoft Surface ? Pois é, a AT&T vai colocar alguns deles em suas lojas para que os clientes possam conhecer as funcionalidades dos produtos AT&T interagindo através do Surface. Mais detalhes na PC Magazine e na AT&T.

Tom's Hardware compara soluções iSCSI

Em destaque nesta edição do newsletter do THG (Tom's Hardware Guide), um comparativo de duas soluções de armazenamento de baixo custo baseadas na tecnologia iSCSI. São analisados em detalhes dois Appliances, um da Adaptec e outro da Enhance Tech, incluindo uma introdução sobre o funcionamento da tecnologia iSCSI, passando pela análise do hardware e do software que acompanha cada uma das soluções. Vale a leitura, certamente!

Novo Opera Mini funciona no estilo IPhone

http://blog.mobiles.co.uk/wp-content/uploads/2006/05/Opera%20Mini%20(WinCE).jpg
Abra o site no seu celular, do jeito que o site é, sem restrições. Esta é a proposta do mais novo beta do Opera Mini, versão 4.1, que acaba de ser liberada, de acordo com a PC Magazine. O navegador abre a página completa na tela do celular, e você pode fazer zoom na parte que interessar, no melhor estilo IPhone (exceto pela tela sensível ao toque).
Outras características interessantes da nova versão incluem melhora de 50% no desempenho, sugestão automática de URLs à medida que se digita, salvamento para visualização off-line de sites, possibilidade de anexos no e-mail, download e upload de arquivos e pesquisa de texto na página. Faça o download já!

Configurando o modem SpeedStream 4200 como router

Estou divulgando o excelente trabalho do amigo João Celso, que atualizou o documento do Abusar.org disponível em http://www.abusar.org/manuais/c_4200velox.html. O documento atualizado está disponível no Google Docs.

quinta-feira, 3 de abril de 2008

Ferramentas úteis: SftpDrive, EventSentry, WinBubble

Encontrei algumas ferramentas interessantes e quero compartilhar com vocês.

A primeira é uma ferramenta cujo slogan é fantástico: "Trabalhe no Windows. Confie no Linux." (Work on Windows. Rely on Linux.). Trata-se de um programa que permite criar uma unidade (drive) no Windows via SFTP, ou seja, "montar" um sistema de arquivos Linux remotamente como uma unidade (X:) no Windows. Para tanto, basta ter um servidor SSH no Linux (quem não tem?) e, claro o SftpDrive instalado no Windows. Infelizmente, o programa é pago, e só pode ser usado durante 6 semanas. Quem souber de software com funcionalidade similar sem custo, informe aqui por favor.

A outra é uma ferramenta que também é paga, mas tem versão gratuita, com limitações que não invalidam a sua utilidade. O EventSentry permite ser notificado sobre eventos importantes que ocorrem nos seus servidores Windows. As opções vão de e-mail a ODBC, passando por SNMP e Syslog, mas apenas algumas estão disponíveis na versão gratuita, como pode ser conferido aqui.

Finalmente, temos um utilitário recomendado pela PC World que faz o "ajuste fino" do Windows Vista, permitindo configurar tudo que desejar, do Internet Explorer aos ícones, da área de trabalho ao Windows Explorer. Visite o site de downloads da PC World para baixar.

Ataque em massa em andamento desde o início de março

Mais do que nunca, como diria Faustão, especialmente para quem usa Windows, é necessário redobrar os cuidados no acesso a sites, mesmo os chamados "confiáveis". Ataques recentes comprometeram e continuam comprometendo grandes sites, conforme já falamos aqui. O ataque se utiliza da técnica cross-site scripting e SEO (Search Engine Optimization), o que faz com que o click nos resultados de uma pesquisa no Google (vide foto ao lado), por exemplo, seja suficiente para contaminar a sua máquina. A situação é mais grave agora porque, com a continuação do ataque, o número de sites comprometidos aumenta e isto pode se transformar numa bola de neve. Confira maiores detalhes no blog da PC Magazine e no blog do Dancho Danchev.

Estudo burla criptografia de disco com congelamento de chips de memória

The image “http://trilux.org/img/criptografia-forte.jpg” cannot be displayed, because it contains errors.Em reportagem interessantíssima enviada pelo amigo Willian, um estudo da Universidade de Princeton revela que os sistemas de criptografia de disco podem ser burlados com o congelamento dos chips de memória, o que faria com que os dados, em princípio voláteis, e que incluem a chave de criptografia do disco, permaneçam por até 10 minutos (talvez mais), permitindo assim a sua captura e o acesso aos dados criptografados. Confira o artigo na íntegra!

Passagens aéreas mais baratas: onde procurar ?

Peço licença para tratar de um tópico de utilidade pública: a busca por passagens aéreas baratas. Em excelente artigo, o blog Aquela Passagem!, que não conhecia, revelou que, para passagens nacionais, a melhor opção ainda é buscar em todos os sites das companhias aéreas, mas os agregadores podem servir de parâmetro inicial de tarifas, embora não apresentem os preços de todas as companhias. Para passagens internacionais, os agregadores ajudam mais, porém ainda não são tão eficazes, já que em geral não registram as tarifas mais baratas, só encontradas em sites de companhias aéreas. Confira o artigo, que contém ainda a indicação de vários agregadores além do conhecido Kayak, e de sites de companhias aéreas nacionais e internacionais. Não transcrevo aqui mais detalhes para preservar a "audiência" do artigo original. É justo, não acham ?

Update 1: confiram também o Farecast, não citado no blog Aquela Passagem!, mas que segundo este artigo, tem cobertura das companhias aéreas brasileiras. Já estou testando!

Update 2: para ficar antenado com as promoções das companhias aéreas, o Voe com Desconto pode ser um bom lugar.

Update 3: descobri o Vôo Fácil, e nos testes ele achou inclusive as passagens de R$11,00 da promoção do site da Gol. Mas também só mostrou vôos da Gol.