O Open Source Observatory and Repository for European public administrations traz vários casos de sucesso de projetos com soluções de código aberto. Pra quem quer saber a quantas anda a adoção de software livre na Europa, é uma excelente fonte de informação.
segunda-feira, 11 de agosto de 2008
O jeito brasileiro de acessar a web
O texto é longo, mas muito interessante. A reportagem analisa como o jeito brasileiro de acessar a web, apoiado por equipamentos de baixo custo que viabilizam o acesso da população, seja diretamente ou através de lan houses, e reflete a "sociabilidade" latina e e seu impacto para o país. Confiram.
Solução permite avaliar a qualidade do software de código aberto
Um projeto europeu recém lançado deve permitir avaliar a qualidade do software a partir da análise do seu código, considerando a quantidade de linhas de código, métodos, classes e outras informações. O projeto é resultado de um consórcio entre universidades e empresas européias, e tem ainda a participação da ONG KDE.
sexta-feira, 8 de agosto de 2008
Referência rápida de comandos
Encontrei meio por acaso este link para um site com referências de comandos para Windows, Linux, Mac, SQL Server e Oracle. Bem interessante. Confira em http://www.ss64.com.
quinta-feira, 7 de agosto de 2008
Conferência da Black Hat mostra como controlar remotamente o hypervisor do Xen
Artigo da Redmond Security Watch informa que a pesquisadora Joanna Rutkowska prometeu mostrar, na conferência da Black Hat, que ocorre esta semana em Las Vegas, como controlar remotamente o hypervisor do Xen, a solução de virtualização de código aberto cujo suporte comercial é hoje de responsabilidade da Citrix.
Joanna alega que a idéia de que ter um hypervisor instalado previne a instalação de malware baseado em virtualização está incorreta. Por outro lado, o chefe de segurança da Citrix, Kurt Roemer, sugere que a apresentação da pesquisadora é uma espécie de "ataque sensacionalista", que deve gerar mais publicidade que preocupação real, e informa que o ataque, para ser bem sucedido, requer acesso de root ao servidor que roda o Xen, o que foi confirmado pela pesquisadora, que alega que é o mesmo nível de acesso requerido para instalação de root kits, e que portanto isto não diminui a importância da descoberta.
Joanna alega que a idéia de que ter um hypervisor instalado previne a instalação de malware baseado em virtualização está incorreta. Por outro lado, o chefe de segurança da Citrix, Kurt Roemer, sugere que a apresentação da pesquisadora é uma espécie de "ataque sensacionalista", que deve gerar mais publicidade que preocupação real, e informa que o ataque, para ser bem sucedido, requer acesso de root ao servidor que roda o Xen, o que foi confirmado pela pesquisadora, que alega que é o mesmo nível de acesso requerido para instalação de root kits, e que portanto isto não diminui a importância da descoberta.
Falhas de segurança do hardware: o que fazer ?
O boletim Security Update faz uma análise interessante sobre as falhas de segurança que estão no hardware nosso de cada dia, sejam os atuais Core 2 Duo com ou sem extensões de 64 bits, Opterons e Xeons da vida, todos eles têm em comum uma lista de bugs que podem comprometer a segurança do ambiente independentemente das aplicações em execução "sobre" este hardware, embora algumas medidas sejam tomadas pelo sistema operacional para amenizar o problema. Para uma visão mais clara do problema, confira o documento The Intel® CoreTM Duo Processor and the Intel® CoreTM Solo Processor on 65 nm Process Datasheet. A Kaspersky deve apresentar na HITBSECCONF2008 um código que explora este tipo de vulnerabilidade.
Adeona, o sistema de rastreamento de Laptops roubados
De acordo com o site oficial do projeto, o software de código aberto elimina alguns dos problemas oferecidos pelas soluções comerciais atualmente disponíveis, como a falta de privacidade e a dependência de um único fornecedor. A solução é baseada no OpenDHT, um serviço de armazenamento distribuído onde a solução armazena informações atualizadas sobre a localização, utilizando para isso um cliente instalado no laptop, que monitora continuamente a localização atual do equipamento (endereçamento IP e topologia da rede), além de utilizar criptografia forte para proteger as informações enviadas e anonimizar as informações enviadas, de modo a evitar o uso indevido das informações.
Ficou interessado ? É software livre e gratuito, basta baixar e instalar no Windows, Mac ou Linux.
Assinar:
Postagens (Atom)