sábado, 30 de agosto de 2008
Evitando ataques SQL Injection
O filtro contra ataques Cross-site Scripting do Internet Explorer 8
Bookmarklets do Ha.ckers.org
Deixe o Firefox do seu jeito!
sexta-feira, 29 de agosto de 2008
Quarkbase revela tudo sobre o seu site
Dicas de pesquisa no Google

IE]><style type="text/css">#bl-title { background: #000
!important; }</style><![endif]--><div
id="bm-bg"><div id="bl-title"
onclick="window.open('http://www.adaptiveblue.com','_newTab');"></div><div
id="bl-closebutton" class="bluepane-closebutton-off"><input
id="bl-closebutton-button" type="button"
style="visibility:hidden;"></input></div><div
id="powered-by-link"
onclick="window.open('http://www.adaptiveblue.com','_newTab');"></div><iframe
name="content" id="bl-iframe" class="bluepane-iframe" width="482"
height="371" scrolling="no"
frameborder="0"></iframe></div>
name="content"
style="margin:0px;padding:0px;background-color:transparent;"
id="bl-hover-iframe" height="62" width="260" scrolling="no"
frameborder="0"></iframe><div
style="text-align:left;"><div
id="bl-caret"></div></div>
quinta-feira, 28 de agosto de 2008
Rede Social dá dinheiro!

Intel corrige bug na BIOS que impedia detecção de rootkits
quarta-feira, 27 de agosto de 2008
Ubiquity permite criar mashups a partir do Firefox

Update: fuçando um pouco descobri mais algumas coisas sobre o Ubiquity. Teclando ALT+Espaço temos acesso à "linha de comando", e digitando "command-list" temos acesso a todos os comandos disponíveis, que vão desde comandos de pesquisa (flickr, wikipedia, google, amazon, ebay, imdb) por palavra chave, passando por comandos para enviar mensagens (email), obter mapas (map), traduzir (translate) e vários outros. Para a lista completa clique aqui (após instalar a extensão).
É possível ainda, se o comando que você precisa não estiver disponível, se inscrever em comandos criados por outros, a partir deste site, onde cada URL listada contém um ou mais comandos desenvolvidos ao redor do mundo, ou desenvolver os seus próprios.
terça-feira, 26 de agosto de 2008
Memórias MRAM: mais uma revolução ?
A
MRAM terá a grande capacidade de armazenamento de um disco rígido, a
rapidez da memória RAM (memória de acesso randômico, na sigla em
inglês) e o baixo custo da memória flash. Por ser não volátil,
ela disponibiliza informações e programas imediatamente após a ligação
do computador. A inicialização será realizada num piscar de olhos. Por
não ter partes móveis, como o disco rígido, a MRAM não requer muita
energia para entrar em operação. Além disso, por ter alta densidade de
gravação, ela será fabricada em dimensões reduzidas.
segunda-feira, 25 de agosto de 2008
Estudo da ISS aponta SQL Injection como ataque mais comum
Capturando cookies de sessões seguras em aplicações inseguras
A user opens website "ABC" in a browser window and logs in over an SSL session. Website ABC sets a session cookie without the secure flag set. The user then opens a new browser window and goes to website "XYZ." Website XYZ sends a redirect message telling the browser to go back to Website ABC,but instead of instructing the browser to connect using HTTPS the redirect instructs the browser to use regular HTTP. When the browser connects to site ABC using HTTP, it sends its session cookie. Anattacker sniffing traffic grabs the cookie, adds it to his or her owner browser, and is then able to connect to site ABC posing as the legitimate user. That's obviously not good.
TraceMonkey traz otimização significativa do Javascript no Firefox
domingo, 24 de agosto de 2008
Subdownloader baixa legendas de filmes automaticamente
Blackhat USA 2008: material disponível
Otimizando os serviços do Windows
Personal Identity Portal da Verisign permite logon em serviços via OpenID
Photosynth, mosaico fotográfico 3D da Microsoft
sexta-feira, 22 de agosto de 2008
reCAPTCHA faz com que usuários digitalizem livros
Funções que deveriam existir em todo cliente de e-mail
- Desfazer mensagem enviada: essa é velha conhecida de quem usa Outlook com Exchange Server, mas não há 100% de garantia. Talvez um padrão suportado por todos os clientes de e-mail resolvesse o problema. Não gosto da solução com "delay" no servidor, pois quem garante que não vou me arrepender depois dos X minutos configurados ?
- Snooze: não sei se é uma funcionalidade útil para mensagens. Vejo mais como uma funcionalidade voltada para compromissos, mas é comum "desvirtuarmos" o uso do e-mail para registrar pendências e compromissos, de modo que possivelmente faria sentido ter este recurso no cliente.
- Responder ao texto selecionado: facilita a resposta a mensagens quando não queremos citar toda a mensagem original, mas só um trecho relevante.
- Modelos de resposta inteligente: oferece a possibilidade de definir um modelo de resposta que aproveita automaticamente informações da mensagem recebida, como remetente e outros dados, facilitando a criação de uma resposta padrão para certas mensagens.
- Lembrete de anexo: a idéia é ajudar a evitar que esqueçamos de anexar o arquivo na mensagem, detectando a palavra anexo ou algo similar que indique que a mensagem deveria conter um anexo, avisando ao tentar o envio sem o anexo.
- Filtro baseado em idioma: este recurso pode ajudar a diminuir o SPAM, pois a maioria das pessoas recebem mensagens apenas no seu idioma, talvez um segundo ou um terceiro, no máximo. O problema aqui é que se o inglês estiver na lista, o efeito positivo deste tipo de verificação se torna praticamente nulo.
- Análise do uso: este recurso eu acho extremamente interessante, e há algumas ferramentas que se propõem a oferecer esta análise, identificando volume de mensagens por horário, tamanho e outras estatísticas muito úteis.
- Pesquisa avançada: incluindo recursos como "facetted search" e relacionamento entre mensagens, este recurso permitiria ir além da pesquisa convencional por conteúdo, remetende e data de envio, proporcionando maior facilidade na localização de mensagens.
quarta-feira, 20 de agosto de 2008
Youtube Podcaster disponibiliza busca de videos por RSS
Mygazines oferece scans de revistas
Mudança automatica de papel de parede no Ubuntu
Números incríveis da Microsoft
Game XP otimiza o Windows para jogos
Update: outra solução na mesma linha é o Service Profiles, que permite criar perfis de configuração que determinam os serviços que serão ativados no próximo boot do Windows.
SNOWL, a central de mensagens da Mozilla
A extensão SNOWL, que ainda é um protótipo, de acordo com a Mozilla, é uma extensão que promete revolucionar o conceito de messaging. A idéia é integrar todas as mensagens numa única "aplicação", sejam mensagens instantâneas, de correio eletrônico, RSS ou recados em redes sociais. Por enquanto, são suportados feeds RSS e Twitter, mas a proposta é agregar todos os tipos de mensagens nas próximas versões.
A interface tem dois modos de operação: um no estilo "clássico" de correio eletrônico, e outro no estilo "rio de mensagens", se assemelha a um site com várias notícias. A Mozilla diz que espera que o SNOWL influencie o desenvolvimento do Thunderbird e vice-versa. Eu achei a idéia muito interessante, e já estou testando a extensão. Via OSDIR.
terça-feira, 19 de agosto de 2008
Como executar comandos como outro usuário via script
Há algumas soluções disponíveis, que relaciono abaixo. São programas que permitem a definição de usuário e senha a ser utilizado na execução do script ou comando, obtidos através do TechRepublic. Aqui listo apenas as aplicações gratuitas, mas lembro que há outras soluções, baseadas em GPO ou em programas pagos, que podem ser encontrados no TechRepublic e outras fontes.
Vamos às soluçoes:
Special Runas - é o equivalente ao runas, mas com a possibilidade de armazenar informações de usuário e senha em arquivo criptografado. É composto de dois componentes, o runasv.exe e runserv.exe. O primeiro dispara uma solicitação para o segundo, que funciona como um serviço na máquina remota onde será executado o comando. É necessário executar o runserv na máquina remota com a opção -c para criar o serviço, antes de usar o runasv para disparar a ação remota.
Steel Runas - com uma visão um pouco diferente, esta solução se propõe a oferecer ao usuário a possibilidade de executar aplicações que necessitem de permissões que ele não possui. Para isso, a aplicação gera um novo executável (que incorpora usuário e senha para execução do programa) e um código CRC de verificação do arquivo gerado, de modo que alterações no mesmo sejam detectadas evitando o mau uso da aplicação.
Espero que tenham sido úteis as informações.
sexta-feira, 15 de agosto de 2008
A "Onda Verde" e seus resultados

Monitores LCD Fujitsu “0 W”
Fujitsu começou a disponibilizar uma série de monitores LCD que não consomem energia (isto mesmo, 0 W) quando estão no modo standby. Apesar do consumo de um monitor LCD típico no modo standby ser desprezível (abaixo de 0,5 W), esses novos monitores da Fujitsu pode ser uma boa opção caso você seja um paranóico por racionamento de energia. Disponíveis em modelos de 20” (P20W-5 ECO) e 22” (P22W-5 ECO) esses monitores fazem parte da série SCENICVIEW Premium da Fujitsu, possuem resolução nativa de 1680x1050, tempo de resposta de 5 ms e conectividade HDMI. A Fujitsu prepara para o próximo mês o lançamento dos modelos de 24” e 26”.
quinta-feira, 14 de agosto de 2008
Wuala une backup online e rede social
quarta-feira, 13 de agosto de 2008
Livros por e-mail
Dito isto, vamos ao que interessa: há muito tempo busco uma solução para o meu problema de falta de leitura. Como grande parte dos brasileiros, fico mais tempo na web ou na TV (no meu caso, muito mais tempo!) do que lendo. E grande parte do tempo que passo na web, estou lendo e-mail com informações técnicas que equivalem à leitura de um livro técnico. Mas, como já foi dito, a maior parte da informação é técnica. E a literatura cultural, onde fica ? É esse problema que acredito que possa finalmente resolver com algumas dicas que encontrei recentemente.
São serviços que enviam trechos de livros por e-mail, para que você possa desenvolver sua cultura sem se livrar do seu vício. É o ideal ? Certamente que não. Mas é uma opção, e portanto, sem mais conversa fiada, vamos aos serviços.
O site LeituraDiária disponibiliza trechos de livros para leitura por e-mail, RSS e WAP, incluindo os temas Auto, Filosofia, Política, Romance, Conto, Poema/Poesia e Religiosidade, divididos em partes de 5 minutos de leitura. A lista de livros é bem extensa, totalizando, segundo o site, cerca de 52 dias de leitura ininterrupta.
Há um serviço equivalente, mais antigo, em lingua inglesa, chamado DailyLit. Diferentemente do serviço brasileiro, aqui há também a opção de compra, sendo possível encontrar títulos mais atuais, e não apenas aqueles de domínio público. Os cerca de mil títulos disponíveis estão organizados por gênero, autor e categoria, sendo possível pesquisar também por preço, tamanho e data de lançamento.
Espero que façam bom proveito dos serviços, pois eu certamente farei!
Via Caçalinks, Terra.
terça-feira, 12 de agosto de 2008
Acompanhe as olimpíadas pelo Google
Google Insights faz análise de termos pesquisados
A história do Windows
segunda-feira, 11 de agosto de 2008
Código aberto nos governos da Europa
O jeito brasileiro de acessar a web
Solução permite avaliar a qualidade do software de código aberto
sexta-feira, 8 de agosto de 2008
Referência rápida de comandos
quinta-feira, 7 de agosto de 2008
Conferência da Black Hat mostra como controlar remotamente o hypervisor do Xen
Joanna alega que a idéia de que ter um hypervisor instalado previne a instalação de malware baseado em virtualização está incorreta. Por outro lado, o chefe de segurança da Citrix, Kurt Roemer, sugere que a apresentação da pesquisadora é uma espécie de "ataque sensacionalista", que deve gerar mais publicidade que preocupação real, e informa que o ataque, para ser bem sucedido, requer acesso de root ao servidor que roda o Xen, o que foi confirmado pela pesquisadora, que alega que é o mesmo nível de acesso requerido para instalação de root kits, e que portanto isto não diminui a importância da descoberta.
Falhas de segurança do hardware: o que fazer ?
Adeona, o sistema de rastreamento de Laptops roubados

De acordo com o site oficial do projeto, o software de código aberto elimina alguns dos problemas oferecidos pelas soluções comerciais atualmente disponíveis, como a falta de privacidade e a dependência de um único fornecedor. A solução é baseada no OpenDHT, um serviço de armazenamento distribuído onde a solução armazena informações atualizadas sobre a localização, utilizando para isso um cliente instalado no laptop, que monitora continuamente a localização atual do equipamento (endereçamento IP e topologia da rede), além de utilizar criptografia forte para proteger as informações enviadas e anonimizar as informações enviadas, de modo a evitar o uso indevido das informações.
Ficou interessado ? É software livre e gratuito, basta baixar e instalar no Windows, Mac ou Linux.
Microsoft Security Assessment Tool
De acordo com a Microsoft, o questionário permite identificar os riscos do negócio e provê relatórios que permitirão avaliar o alinhamento entre as ações de segurança e os principais riscos do negócio. Para obter a ferramenta, acesse a página de download da Microsoft. E para maiores informações, leia o Greg's weekly quicktip.
terça-feira, 5 de agosto de 2008
Clube do Hardware: Intel Larrabee
Intel revela detalhes sobre o Larrabee
A Intel revelou detalhes sobre a arquitetura do Larrabee, um processador
com vários núcleos (de 8 a 48 núcleos) otimizados para o processamento
paralelo de dados. O interessante do Larrabee é que ele além de ser um
processador de propósito geral, assim como todos os outros processadores
da arquitetura x86, ele também funciona como um chip gráfico, suportando
as APIs de programação DirectX e OpenGL. Com isso a idéia da arquitetura
Larrabee é integrar em um único chip as funções de processamento comum e
gráfico, antes reservada a um chip separado localizado na placa de vídeo.
Os processadores Larrabee deverão ser lançados em 2009 ou 2010 e virão
para competir com os processadores gráficos da nVidia e ATI/AMD.
Mais informações:
http://www.intel.com/pressroom/archive/releases/20080804fact.htm?iid=pr1_releasepri_20080804fact
Dicas da PC Magazine para empreendedores da web
Videoconferência via web
Oferece videoconferência com transferência de arquivos, chat e pesquisa.
Paltalk Express
Videoconferência com chat, sem chamadas de voz.
SightSpeed
Com video a 30 FPS, é a opção que oferece melhor qualidade, além de integração com redes sociais e muitas outras funcionalidades. É, na minha opinião, o maior concorente do Skype.
Skype
Chamadas de voz, vídeo e chat, a mais usada e conhecida ferramenta de comunicação de voz continua melhorando.
TokBox
Oferece video mail, chat e uma interface web baseada no Adobe Air.