quinta-feira, 29 de maio de 2014

FISL 15: Bitcoin - o que é, como obter, onde usar e muito mais!



Continuando a série de posts sobre o FISL 15, mais duas palestras bem interessantes, desta vez sobre um dos assuntos mais controversos do momento: as chamadas criptomoedas, em especial, a de maior destaque: Bitcoin.

Nas palestra a seguir você vai poder tirar as principais dúvidas sobre a moeda eletrônica de maior sucesso na Internet:

- Afinal de contas, o que é esse negócio de Bitcoin ?
- Por que se fala tanto em Bitcoin ultimamente ?
- De onde surgiu Bitcoin ?
- Onde e como é possível obter Bitcoin ?
- O que é minerar Bitcoin ?
- Há lugares no Brasil que aceitam Bitcoin ?
- Quais os efeitos de Bitcoin sobre governos e sociedade ?
- Por que há gente contra Bitcoin ?

Enfim, achei o assunto fascinante, e espero que vocês também.

Confiram abaixo as palestras:

terça-feira, 27 de maio de 2014

FISL 15: Ataques super eficientes de negação de serviço (DoS, DDoS)



Este ano, diferentemente do ano passado, não pude ir ao FISL.

Mas isto não significa que o evento vai passar batido aqui no blog, afinal o maior evento de software livre do Brasil sempre traz coisas interessantes, e este ano não foi diferente.

Para minha felicidade e de muitos, muitas apresentações estão disponíveis, com gravação completa em vídeo, no site da programação do evento.

E foi com base nestas informações que comecei a baixar e assistir algumas palestras, e começo compartilhando com vocês esta ótima palestra do Jan Seidl sobre Ataques super eficientes de negação de serviço

Nesta palestra ele mostra que a idéia de que um ataque de negação é sempre resultado da ação de uma "rede zumbi" de milhares de equipamentos atacando um alvo se tornou equivocada e obsoleta, sendo possível atualmente causar muito dano com pouco esforço, graças a algumas características dos servidores web modernos.

Ele mostra como realizar os ataques e como se prevenir, além de abordar algumas ferramentas muito legais desenvolvidas por ele e outros especialistas em segurança pra testar sua infraestrutura e se proteger destes ataques DoS e DDoS modernos.

Confira abaixo a palestra.

sábado, 24 de maio de 2014

Guerra 2014: eleições e marketing político na web

A Internet continua revolucionando a forma como fazemos as coisas mais básicas da vida cotidiana. Já falamos antes sobre como conhecer os políticos e votar melhor através da web e indicamos vários sites que ajudam a entender a trajetória política dos candidatos nas eleições.

As recomendações que fiz nas eleições anteriores são ainda mais válidas hoje, em tempos de guerrilha virtual, em que candidatos e partidos lançam mão dos recursos mais diversos, inclusive anti-éticos, para, mais do que conquistar votos, influenciar a percepção das pessoas sobre partidos, candidatos, projetos e tudo que envolve os aspectos políticos (dentre outros) de nosso país.

Política nas redes sociais

Comecemos observando o quanto o brasileiro se envolve com os partidos e candidatos políticos nas redes sociais, algo que entendo ser uma medida importante do nível de consciência política dos cidadãos. Infelizmente, as notícias não são boas.


Como vemos acima, o PT, partido com maior número de fãs no Facebook, tem somente 203 mil curtidas, e a presidente Dilma Roussef tem pouco mais de 500 mil.

No Twitter, a presidente tem 2,3 milhões de seguidores e o PT pouco mais de 60 mil.

Por outro lado, o cantor Thiaguinho tem 6 milhões de curtidas e Ivete Sangalo mais de 9 milhões.


Já o PSDB, tem pouco mais de 100 mil curtidas, e seu candidato, Aécio Neves, pouco mais de 700 mil.

No Twitter, Aécio tem 32 mil seguidores e o PSDB quase 47 mil.


O PSB possui cerca de 58 mil curtidas, e seu candidato Eduardo Campos cerca de 950 mil.

No Twitter, Eduardo Campos tem quase 25 mil seguidores e o PSB cerca de 7,5 mil.


A Rede possui cerca de 45 mil curtidas, e Marina Silva tem aproximadamente 677 mil.

No Twitter, Marina tem mais de 800 mil seguidores e a Rede pouco mais de 7 mil.

A conclusão óbvia é que o brasileiro é muito pouco interessado em política, embora acredite que a situação já foi pior e veja uma tendência de melhora.

Além disso, o fato de não seguir candidato ou partido não significa que não se tenha informações sobre política, inclusive porque, especialmente no caso do facebook, muitas informações somos "forçados" a ver através das curtidas e compartilhamentos de amigos e familiares.

Marketing Político e Guerrilha Virtual

Apesar dos números tímidos (ou seria mais correto dizer pífios?) dos candidatos e partidos nas redes sociais (exceto pela presidente no twitter), isso não conta toda a história, pois as redes sociais são apenas parte da realidade de uso da web pelas pessoas.

A outra é a busca. Pesquisamos sobre produtos, pessoas, notícias, lugares e, claro, candidatos e partidos, especialmente em ano de eleições. O aspecto preocupante disso é que, em certa medida, nossas buscas e, consequentemente, os resultados que obtemos, podem ser influenciados, desde que entenda os meandros da web e se utilizem os mecanismos adequados.

Marketing Digital, Search Engine Optimization e muitas outras técnicas e métodos podem ser utilizados para fazer com que os resultados associados a determinadas palavras chave sejam direcionados para determinado site, notícia ou rede social. Não é fácil, mas é possível.

É por isso que é necessário cada vez mais cuidado com os resultados que se obtém em suas buscas, e verificar a fonte de notícias se tornou imprescindível, pois o que vou chamar de "marketing de destruição de imagem" tem sido usado para criar imagens negativas de candidatos e partidos.

Vejamos alguns exemplos dos resultados disso...







Como podemos ver, é possível associar o nome de um candidato a termos negativos. Se isso é a opinião popular refletida nas buscas do Google Instant, ou se é fruto da guerrilha virtual que vem sendo noticiada em diversos meios de comunicação, deixo para que cada um de vocês reflita e decida.

Em suma, quando se trata de política e eleições, desconfie de tudo e todos. Leia diversas fontes, mesmo as radicais de parte a parte, e tire suas próprias conclusões.

Há muito mais por trás de uma simples busca ou um simples like numa rede social do que sonha nossa vã filosofia (vá filosofar mal assim lá na Bahia, hein? :).

sexta-feira, 23 de maio de 2014

Notícias da VMware: ESXi nested, Netflow, Airwatch, NSX, vMA, nuvem híbrida e muito mais!


Resumo das notícias sobre virtualização e computação em nuvem da VMware.

O favoritevmguy (que apelido, hein?) mostra como ativar o copiar/colar a partir da console VMware. É necessário acessar o host via ssh e alterar alguns parâmetros.

O Leandro, do Blog VMware, mostra como configurar um vDS (VMware Distributed Switch) para redirecionar o tráfego a um coletor Netflow como o NTOP ou outra ferramenta equivalente. É algo que se torna necessário a partir do momento em que os ambientes virtualizados demandam atividades de análise de tráfego, seja por questões de segurança, compliance ou desempenho.

A VMware traz os planos para integração da mais recente aquisição (acho), a Airwatch, que deve render a empresa a possibilidade de oferecer uma solução BYOD plenamente gerenciável através do conceito de containers (imagino que seja algo parecido com o Samsung Knox), onde o ambiente corporativo fica isolado do ambiente do usuário, seja através do smartphone, tablet, notebook ou desktop (se é que alguém ainda usa :).

O Leandro informa a disponibilidade do VMware Tools para ESXi, útil para cenários de virtualização nested, onde o hypervisor é virtualizado (já vi até 3 níveis de inception!).

Já viu as ofertas de nuvem híbrida da VMware ? São três opções: Disaster Recovery, Dedicated e Virtual. A primeira inclui, obviamente, funcionalidades para automatizar a recuperação do ambiente virtualizado em caso de desastres, a segunda oferece uma nuvem exclusiva, e a terceira, se entendi bem, oferece um serviço equivalente ao shared hosting baseado em VPS que vemos em muitos provedores mundo afora.

Aqui uma coisa que preciso conseguir tempo pra estudar: virtualização de rede com VMware NSX. Esta série de posts do Wahl Network traz alguns artigos interessantes.

O 4sysops traz um guia para instalar e configurar o vSphere Management Assistant, uma ferramenta muito útil para automatizar através de scripts a coleta, diagnóstico e análise de diversos aspectos da suite de virtualização. Já usei há algum tempo e recomendo, há uma "comunidade" no site da VMware onde é possível obter muitos scripts interessantes de hardening, levantamento de configurações do ambiente, enfim, muita coisa legal.

Conhece o Web Commander ? É um "fling" que permite delegar atividades para usuários através de uma interface web simples, dispensando a instalação do vSphere Client e outras ferramentas.

O Intense School traz um guia sobre o Update Manager, que explica como utilizar a ferramenta de atualização dos componentes (máquinas virtuais, aplicações, appliances virtuais, VMware Tools, hosts, hardware virtual, etc) da suite de virtualização.

O nisah.net mostra como obter informações de interfaces de rede em switches virtuais utilizando um script PowerCLI.

O Leandro traz mais um artigo mostrando como abrir portas no Firewall do ESXi.

E aí ? Tá bom ou quer mais ? Até o próximo post!

segunda-feira, 12 de maio de 2014

Infográfico: ciclo de vida do serviço #ITIL

Encontrei este infográfico que resume as principais características do ITIL e as cinco fases do ciclo de vida do serviço: Estratégia, Desenho, Transição, Operação e Melhoria Contínua.

O infográfico está estruturado em torno das perguntas mais comuns que devem ser respondidas em cada fase do ciclo, como "Quem é nosso cliente ?" e "Temos condições de operar neste espaço de mercado ?" (Estratégia), "Quais os requisitos operacionais do serviço ?" e "Quais as medidas que nos indicarão o sucesso ou não do serviço ?" (Desneho), ou ainda "Quais os riscos associados com a implantação deste serviço em produção ?" (Transição) e "Como podemos validar que o serviço fornece o valor conforme planejado ?" (Operação).

Pra quem se prepara para a certificação ITIL 2011, é mais um recurso para seu arsenal de informações valiosas que podem fazer a diferença na hora da prova.

Ciclo de Vida do Serviço ITIL

sábado, 10 de maio de 2014

Aprender inglês: seu sucesso pode depender disso!


Alguns de vocês já devem ter se perguntado porque volta e meia eu trago apps pra aprender inglês, sites pra aprender até dois idiomas de uma vez e outras dicas pra aprender idiomas. A questão é muito simples: eu aprendi cedo (há uns 20 anos) que inglês era importante pra carreira que queria seguir, na área de TI.

Com o tempo, notei que inglês é importante pra qualquer um, pra todo mundo mesmo, e comecei a perceber a diferença que o inglês fazia na minha vida. Os contatos que pude fazer através da internet, mesmo antes das redes sociais. As informações que tinha acesso e que muitas vezes davam uma sensação de "privilégio" e "exclusividade", especialmente quando observava a realidade ao meu redor (Brasil e, mais especificamente, Bahia).

Mas essa sensação não era boa, por incrível que pareça. Isso me gera até hoje uma certa angústia, pois o que quero mesmo é levar esta sensação pra todo mundo. Todos deveriam ter acesso à melhor informação possível.

Por isso passei a "bater nessa tecla" aqui no blog, tentando sempre encontrar maneiras de disponibilizar informações atualizadas pra vocês. Traduzi alguns dos melhores artigos que li, e por falta de tempo não faço isso com maior frequência.

É por ter a convicção de que não vou conseguir trazer, através deste blog, a solução para a dificuldade com o inglês que vejo todos os dias em nossa cidade e estado, que resolvi levantar algumas informações pra "estimular" o aprendizado de inglês. Afinal, cada um tem que fazer a sua parte!

Confiram abaixo os resultados para buscas de termos comuns em inglês e português.

 


 


Observem que, para a maioria dos termos que testei, os resultados em português são menos de 10% da quantidade de resultados em inglês. Menos de 10%. Isso significa que, sabendo inglês, você poderia ter acesso a uma quantidade cerca de 10 vezes maior de informação.

Será que isso convence alguém ? Mais que isso, será que isso é suficiente pra quebrar a inércia e fazer alguém instalar um app pra aprender inglês ou tomar uma atitude de autodidata ? Espero muito que sim!

E se quiserem mais dicas pra aprender inglês, é só comentar aqui!

16 soluções para Big Data Analytics

Que Big Data é a buzzword do momento todos já sabem. O tratamento de grandes volumes de dados através da técnica de processamento paralelo Map/Reduce já influencia nosso dia a dia, e as grandes empresas já descobriram a importância de investir nesta tecnologia.

Por isso fiz uma pesquisa e encontrei 16 soluções para Big Data Analytics, que se refere à integração das ferramentas de Big Data com as ferramentas de software tradicionais presentes em praticamente qualquer organização, como bancos de dados relacionais, ferramentas de Business Intelligence e outras.

Distribuições Hadoop

Quando se trata de Big Data, o Hadoop é "a ferramenta", pois é o software central que permite a execução de operações de forma paralela aplicando a técnica criada pela Google denominada Map/Reduce, além de lidar com as questões de armazenamento e replicação de dados envolvendo componentes como HDFS e outros.

Por conta da importância deste software mantido pela Apache, surgiu o termo Distribuição Hadoop, que indica um conjunto de ferramentas que interagem de alguma forma com o Hadoop para fornecer alguma funcionalidade importante, seja a análise de logs em tempo real ou a coleta de dados a partir de redes sociais.

Uma das principais distribuições do mercado é a Hortonworks, que é 100% software livre e na qual se baseiam muitas outras, incluindo-se aí a distribuição da Cloudera e da Microsoft, dentre outras. Cada fornecedor tenta encontrar uma maneira de se diferenciar através das funcionalidades que oferecem além daquelas que já estão disponíveis na distribuição Hortonworks.

O ebook 16 soluções para Big Data Analytics

Neste ebook você vai encontrar as principais características de 16 soluções que incluem distribuições Hadoop, software especializado em bancos de dados NoSQL e soluções que englobam, além das ferramentas de Big Data, ferramentas tradicionais como bancos de dados relacionais e Business Intelligence.

Confira o ebook aqui.

segunda-feira, 5 de maio de 2014

8 novidades do Ubuntu 14.04 que você não pode deixar de saber


Pela primeira vez com atraso, venho noticiar o lançamento do Ubuntu 14.04 para desktops, servidores e dispositivos móveis. Nesta última versão, cujo nome é algo como "Cabra Confiável" (Trusty Tahr), temos basicamente melhorias de desempenho, otimizações e correções de bugs do Unity, e uma ou outra novidade.

Vamos aos destaques.

Versão LTS - suporte estendido (5 anos)

Esta versão tem suporte garantido por 5 anos, o que significa que os mais cautelosos podem aproveitar a oportunidade pra ter acesso aos mais recentes recursos da distribuição sem a necessidade de atualizar a versão do sistema a cada seis meses.

Pesquisa integrada e sofisticada com o Scopes

Este recurso permite selecionar provedores de informação e utilizá-los para buscas, de forma semelhante ao que podemos fazer com os navegadores, acrescentando mecanismos de pesquisa. É uma funcionalidade extremamente útil, que deixa a um clique de distância o acesso a buscas em redes sociais, sites e serviços diversos, de música e cinema a lojas.

Outras melhorias:

  • Clique no lançador pra minimizar aplicações, mais opções de tamanho de botões na barra do Unity e outras pequenas melhorias na configuração da interface gráfica;
  • Melhorias na aparência e suporte a resoluções mais altas (até 2880 x 1800 pixels);
  • Kernel 3.13;
  • Fim do suporte ao Ubuntu One (descontinuado);
  • Primeira vez que versões alternativas (Edubuntu, Kubuntu, etc) têm versão LTS;
  • Novo Upstart (gerenciador de ativação e desativação de daemons).

domingo, 4 de maio de 2014

Podcast 5 - Tecnologia que Interessa!

Apresentamos o quinto podcast do Tecnologia que Interessa!

Nesta edição tratamos dos seguintes temas:


- Por que demorei tanto pra gravar outro podcast.
- Dicas para transformar momentos de stress em aprendizado de algo útil.
Novidades em treinamentos em TI (Big Data).
- Recomendações de sites com cursos das melhores universidades do mundo.
- Notícias da falha de segurança do SSL, o Heartbleed, e dicas de ferramentas para identificar sites vulneráveis.
- Estatísticas de versões do android em uso pelo mundo.
- Integração entre Google Drive e Chromecast.

ps1: não deixem de compartilhar se gostarem do conteúdo, ok ? Por favor, me ajudem a fazer a informação chegar a mais gente que possa fazer bom uso dela.

ps2: recomendo instalar o Sound Cloud (androidiphone) e procurar por Tecnologia que Interessa!, e ter acesso imediato assim que postar o podcast.