domingo, 15 de setembro de 2013

Tony Stark no seu #smartphone (ou quase isso :)

O App Jarvis (iphone e ipad, por enquanto) permite ter o assistente do homem de ferro ao seu dispor, para definir alarmes, toques, data, hora, temperatura, previsão do tempo, agenda de compromissos e até postar no facebook.

A evolução dos apps pra controlar smartphones por voz acelera, e a tendência é que tenhamos coisas cada vez mais interessantes.


Receba nosso boletim semanal!
Tecnologia que Interessa!

quarta-feira, 11 de setembro de 2013

5 dicas fantásticas sobre o vSphere 5.5



Receba nosso boletim semanal!
Tecnologia que Interessa!


Falamos recentemente sobre a chegada da mais nova versão da solução da VMware, e é chegada a hora de detalhar algumas das mudanças mais interessantes.

1 - Mudanças no DRS

A funcionalidade de balanceamento de carga foi aprimorada. Alguns parâmetros de configuração avançados têm sido adicionados a cada nova versão, mas uma em especial vale a pena mencionar: LimitVMsPerESXHostPercent.

Antes de detalhar este parâmetro, é importante falar de outro, introduzido na versão anterior: LimitVMsPerESXHost. Este parâmetro permite definir a quantidade máxima de VMs que um host deve executar. Simples, não é ? É, mas também é limitante, pois se a quantidade total de VMs no ambiente cresce, este valor precisa crescer também, correto ? É aí que entra (!) o LimitVMsPerESXHostPercent.

O novo parâmetro permite definir, ao invés de um valor fixo, um percentual de VMs no ambiente que um host pode executar. Pra ser mais correto, a conta é a seguinte: cada host pode executar M + %M, onde M é a média de VMs por host no ambiente, e % é o valor do parâmetro. Assim, se a quantidade total aumenta, o parâmetro automaticamente reflete isso.
Exemplificando: se o ambiente tem 16 VMs e 4 hosts, e o valor do parâmetro é 50%, cada host pode rodar 4 (M -> 16/4) + 0.5x4 = 6 VMs. Se o ambiente cresce pra 40 VMs, cada host agora poderá rodar 10+0.5x10 = 15 VMs.

Outra novidade interessante é que a configuração de VMs sensíveis a latência, introduzida também na versão anterior, é tratada de forma mais adequada ao que se propõe. Esta configuração indica que uma VM hospeda uma aplicação cujo tempo de resposta é crítico, e por isso uma operação como vMotion pode prejudicar seu funcionamento, e só deve ser feita se realmente necessário.

Anteriormente, esta configuração simplesmente não era respeitada pelo DRS, e VM poderia ser migrada em qualquer situação de desequilíbrio do balanceamento de carga entre os hosts.

Agora, esta configuração (que pode ser feita via Web Client) é, digamos, mais respeitada, sendo considerada uma regra soft de afinidade, o que significa que a VM só será migrada em último caso.
Para mais informações sobre novidades no DRS, confira o Yellow Bricks.

2 - Mudanças no HA

Não houve nenhuma mudança drástica no HA, ao contrário do lançamento do vSphere 5, quando o componente de alta disponibilidade foi totalmente redesenhado. Mas há uma novidade em especial que pode ser bem útil. O parâmetro das.respectVmVmAntiAffinityRules permite indicar que as regras de afinidade entre VMs devem ser respeitadas.

Isto é especialmente útil num cenário em que haja mais que 2 hosts no cluster, e haja regra(s) de afinidade indicando VMs que devem estar em hosts distintos por contingência (imagine dois servidores de diretório rodando num mesmo host, e o host falha!).

Nesta situação, caso um host falhe (restam dois, portanto) e a configuração esteja definida como true, a regra de afinidade será respeitada, e caso uma das máquinas estivesse rodando no host que falhou, ela seria alocada no host distinto do que hospeda a outra VM afetada pela regra. Ou seja, não há o risco de as duas VMs de autenticação serem hospedadas no mesmo host.

Mas é importante frisar que, neste cenário, caso haja a falha de um outro host (restando um, portanto), a regra de afinidade continuará a ser respeitada, fazendo com que uma das VMs de autenticação não seja reiniciada automaticamente pelo HA. Por isso, utilize este parâmetro com cuidado.
Mais detalhes com o Duncan.

3 - vCenter Appliance menos limitado

Outra mudança bem vinda diz respeito à redução das limitações do vCenter Appliance, que fornece uma alternativa para quem prefere ou precisa usar um servidor Linux para o vCenter.

Agora o appliance permite gerenciar até 100 hosts e 3000 VMs, um enorme salto em relação ao limite anterior, de 5 hosts e 50 VMs.

Outras melhorias "menores" dizem respeito ao suporte a drag and drop, cluster de banco de dados e OS X.

4 - vFlash

Esta eu achei sensacional! O vSphere Flash Read Cache (Tabajara :), vFlash pros íntimos, permite utilizar o disco local (SSD) do host como cache para leitura de dados, evitando o acesso ao storage.

Acho que isso pode ser motivo suficiente para investir em discos SSD no host, a depender do volume de acessos, é claro. Mas considerando a tendência inevitável do uso de discos SSD, acredito que, na pior das hipóteses, este recurso oferece mais uma alternativa a ser considerada pela empresa quando chegar a hora de investir nesta tecnologia de armazenamento. E, pra quem já investiu, certamente é uma ótima notícia, afinal representa mais uma possibilidade de justificar o investimento.

Pra saber mais detalhes, inclusive o passo a passo da configuração, confere lá o site dele, sim, o Duncan, do Yellow Bricks :)

5 - Virtual SAN

Esse é "O RECURSO"! O Virtual SAN, VSAN, ou ainda vCloud Distributed Storage, é um sistema de armazenamento de dados distribuído e integrado ao hypervisor.

O VSAN permite utilizar a capacidade e desempenho do armazenamento local dos hosts para criar uma SAN estupidamente simples de gerenciar. Se o cluster cresce, a capacidade e desempenho da SAN vai junto. Perfeito, não é mesmo ? Mais ou menos.

Infelizmente, nem tudo são flores. Para ativar o recurso (basta criar uma rede VMkernel pra ele e habilitar uma opção!), é necessário que os hosts que participarão da SAN (como fornecedores) possuam pelo menos um disco SSD e outro comum.

Tem gente (muito boa, por sinal!) por aí fazendo truques pra criar discos SSD falsos, mas obviamente eu não recomendo, exceto em ambiente de testes.

Agora faz mais sentido pra mim a idéia de ter o ESXi pré-instalado num disco SSD do servidor.
Quando li sobre o recurso, fiquei pensando se ele não foi inspirado de alguma forma pelo CEPH. Será?  (Open Source Rulez!)

Para mais informações, você já sabe :)
E então, o que acharam das novidades ?
Deixem suas impressões (não as digitais :)!

Update!

Bônus - Application HA

Eu devia ter incluído este item na lista, pois é uma das novidades mais interessantes da última versão da suite da VMware. A rigor, o recurso já existia, mas foi aprimorado de uma forma que tornou ele realmente útil.

A idéia de monitorar aplicações não é nova, e como costumo dizer em treinamento, um dos maiores ganhos ao virtualizar o ambiente é o conhecimento maior sobre as cargas de trabalho e utilização de recursos pelas aplicações/serviços, já que toda solução de virtualização oferece recursos de monitoramento do desempenho que são fundamentais para o melhor gerenciamento do ambiente virtualizado.

Com a aquisição da Hyperic, a VMware completou o quebra-cabeça do App HA, e deixou de depender de ferramentas de terceiros pra fazer o monitoramento de aplicações. Agora, a Big V de Palo Alto passa a oferecer a solução completa, do monitoramento à recuperação de falhas, não apenas para hosts e VMs, mas também para aplicações críticas do negócio.

A implementação é relativamente simples: dois appliances virtuais, um pro monitoramento de aplicações (Hyperic), outro para gerenciar o processo todo (monitoramento e recuperação), e pronto.

O App HA é uma novidade muito bem vinda na medida em que a integração maior de mecanismos de monitoramento e recuperação de falhas em aplicações e serviços é uma evolução natural dos recursos de monitoramento de hosts e VMs comuns às soluções de virtualização e computação em nuvem.

Mais detalhes com o Elias Khnaser, outra "sumidade" em virtualização.


Receba nosso boletim semanal!
Tecnologia que Interessa!

segunda-feira, 9 de setembro de 2013

Onde obter entre 100 GB e 10 TB gratuitamente na nuvem (atualizado!)



Enquanto serviços como Dropbox e Google Drive oferecem capacidades reduzidas de espaço para armazenar seus arquivos na nuvem (a Microsoft conseguiu fazer pior, reduzindo de 25 GB pra 7 GB), com a possibilidade de aumentar gradativamente, muitas vezes condicionada a "ações de marketing" por parte dos usuários, novos players estão chegando, como diria aquela apresentadora do domingo: "eles vêm que vêm que vêm com tudo!".

Neste post relaciono serviços que oferecem a partir de 100 GB, chegando até 10TB (sim, você leu direito, 10 TERABYTES!). Confira:

ServiçoCapacidade (gratuita)
EVault (Seagate)100 GB
Shared100 GB
SurDoc100 GB (por um ano)
Baidu1 TB
Qihoo 3601 TB
Tencent10 TB

Se você não confia nos provedores dos serviços acima (não dá pra condenar ninguém por isso, especialmente no caso dos chineses), pode tentar os truques indicados pelo pessoal da PC World (dá bastante trabalho!) e aumentar seu espaço no Dropbox e outros mais conhecidos. Ou pode partir pra ignorância, "esconder" arquivos em imagens e usar o terabyte que o Yahoo disponibilizou aos usuários do Flickr há algum tempo.

Não deixem de comentar aqui suas impressões sobre os serviços! Eu ainda não decidi em qual vou me cadastrar, mas o fato é que as possibilidades de backup automágico na nuvem aumentaram consideravelmente :)

Atualização: esqueci do MEGA, que oferece 50 GB de graça, e descobri recentemente o OZIBOX, que oferece 100 GB gratuitamente.


Receba nosso boletim semanal!
Tecnologia que Interessa!

quarta-feira, 4 de setembro de 2013

O quão seguro é o #Mega ?

Information Security Wordle: RFC2196 - Site Se...
Crédito: purpleslog
O Torrent Freak traz uma questão importante, levantada por um desenvolvedor que afirma ter criado um bookmarklet que acessa a "chave master" de criptografia do usuário. O ponto mais interessante é que a discussão revelou os (já conhecidos) problemas da segurança do navegador, em especial do javascript ou qualquer outro código carregado "sob demanda". Traduzi (livre) trechos do artigo, pois considero o texto uma aula de segurança.
Nova ferramenta alega revelar chave mestra de usuários do MEGA 
(...) 
O software, conhecido como MEGApwn é um bookmarklet javascript que é executado em um navegador web. Uma vez que o usuário esteja logado, o software alega revelar a chave mestra do usuário. Koziarski (o desenvolvedor) diz que isso prova que a própria chave mestra não é criptografada e que qualquer pessoa com acesso ao computador de um usuário MEGA pode acessá-la. 
No entanto, esta não é a reivindicação mais polêmica. Koziarski diz que a própria MEGA é capaz de pegar uma chave e usá-la para acessar os arquivos de um usuário.
Koziarski explica que "Seu navegador web confia no que quer que receba do MEGA, o que significa que eles podem pegar sua chave mestra sempre que você visitar o site e, em seguida, usá-la para descriptografar e ler seus arquivos. Você nunca sabe". 
(...) 
As revelações provocaram uma troca de mensagens com o programador Bram Van der Kolk, da MEGA, que questionou como qualquer um teria acesso ao computador de um usuário. 
"Você realmente quer MEGA para proteja os usuários contra isso?", disse.
"Não, eu quero que os usuários entendam o quão facilmente você pode ler todos os seus arquivos se você quiser", respondeu Koziarski.
"Você quer dizer o quão facilimente o próprio usuário pode ler os seus próprios arquivos. Exatamente como um atacante externo pode aproveitar isso?", Der Kolk questiona.
"Então você concorda que o MEGA só é seguro contra invasores externos, que você pode ler meus arquivos, se você quiser?", Koziarski disparou de volta.
"Você está seriamente sugerindo que serviríamos um cavalo de Tróia em javascript ? Instale uma das nossas extensões do navegador e desligue as atualizações automáticas", rebateu Der Kolk. 
Para tentar ter uma idéia mais clara do quão séria (ou não) esta questão é, o TorrentFreak contactou tanto MEGA quanto Koziarski para comentar sobre a nova ferramenta. 
(...) 
"Será que este hack permite invadir o MEGA ? Não, ele simplesmente demonstra um dos muitos problemas graves e insolúveis que enfrentamos ao fazer a criptografia em aplicações web javascript. Existem muitos outros problemas como este e é por isso que muitos especialistas respeitados alertam contra isso há anos", conclui. 
(...) 
Update 2: Comentários de Michael Koziarski 
Eu fiz a ferramenta porque notei que as pessoas caíram em um dos dois campos quando se trata da criptografia do MEGA. Se soubessem das limitações da criptografia javascript, eles entenderiam que a criptografia do MEGA poderia facilmente ser contornada pelo próprio MEGA ou qualquer outra pessoa com acesso a seus servidores web. Mas os usuários que não sabiam nada sobre a criptografia pareciam pensar que havia algo incrivelmente seguro sobre MEGA. 
Por outro lado, se você criptografar os arquivos com PGP antes de enviá-los, não há nada que MEGA ou qualquer outra pessoa pode fazer para recuperá-los. Nós já temos as ferramentas que precisamos [para resolver o problema]. 
Eu liberei MEGApwn para tornar mais fácil mostrar os usuários novatos como facilmente o MEGA (ou o FBI, com um mandado) poderia contornar a criptografia, se quisesse. Todo mundo na indústria de segurança já sabia disso. 
Quanto à forma como ele funciona, é muito, muito simples. Navegadores não têm um local seguro para armazenar dados confidenciais como a sua chave mestra, então o MEGA usa a API de armazenamento local do HTML5. No entanto, esses dados estão disponíveis para qualquer pessoa usando o seu computador, ou qualquer código javaScript executado no domínio mega.co.nz. O MEGApwn simplesmente lê a chave do armazenamento local e mostra para você. 
Fundamentalmente, o problema é que o seu navegador irá fielmente executar qualquer código de mega.co.nz, e seu navegador tem que baixar o código, basicamente, toda vez que você visita o site MEGA. 
O MEGA configurou seus servidores web com SSL e HSTS, e não inseriram nenhum código de terceiros em seu site, por isso é relativamente seguro contra um terceiro tentando injetar código. 
Se quisessem, qualquer funcionário MEGA poderia incluir o código que extrai sua chave secreta e carregá-lo para seus servidores. 
(...) 
A raiz do problema é que a abordagem da MEGA para a criptografia é segura se, e somente se, você confia que o MEGA não vai extrair as chaves. O que não é muito diferente de confiar em qualquer outro provedor de armazenamento em nuvem mais tradicional para não ler seus arquivos. 
(...) 
Update 3: Comentários de Bram Van der Kolk de MEGA 
Gostaríamos de agradecer a um membro da comunidade MEGA por destacar dois dos potenciais riscos de segurança associados com o uso de computadores em geral e criptografia baseada em javascript em particular. Todas estas questões foram abordadas em nosso FAQ, desde o início, mas gostaríamos de aproveitar a oportunidade e reiterá-las aqui, caso você tenha perdido que: 
1. Se você tiver acesso a um computador, você pode quebrar MEGA (e tudo o mais, também) 
Este problema é ilustrado por um bookmarklet específico para o MEGA, que permite que a vítima invada sua própria conta. Uma abordagem mais generalizada é descrita no artigo de Brian Kaplan sobre extrair chaves de criptografia de memória volátil. E, se a vítima instala software de monitoramento remoto (keylogger / screen grabber) em sua máquina, o potencial de falha de segurança torna-se bastante abrangente. 
2. Criptografia javascript é fraca, porque o código é carregado na hora 
Há dois problemas de confiança associados com código carregado on-the-fly: quão seguro é o mecanismo de entrega? O provedor vai me enviar trojan após o recebimento, por exemplo, de uma carta do FBI? 
2.1 Entrega javascript 
A integridade do nosso código javascript depende da integridade de todos os emissores de certificado SSL, que seu navegador confia, mais os provedores entre você e nosso cluster de servidor raiz e/ou os servidores DNS envolvidos. Ou, dito sem rodeios: "Se você pode quebrar SSL, você pode quebrar o MEGA". Claro que, se você pode quebrar SSL, há alvos mais interessantes para você que o MEGA... 
2.2 Entrega intencional de código javascript backdoor por nós para usuários específicos 
Se fôssemos maldosos e estivéssemos coagidos pela legislação, como numa futura revisão das leis de telecomunicações da Nova Zelândia, poderíamos enviar código trojan javascript que envia a sua chave mestra de criptografia para nós. 
2.3 Provedores de armazenamento em nuvem tradicionais vs seguros 
Javascript
A diferença fundamental entre os provedores de armazenamento em nuvem tradicionais (do lado do servidor de criptografia) e seguros (do lado do cliente de criptografia) é que o primeiro pode interceptar todos os dados de todos os usuários sem que as vítimas tenham uma maneira de descobrir, enquanto o este último tem que fazer algo que é detectável no lado do cliente. É verdade que, apesar da detectabilidade teórica, tais ataques provavelmente passariam despercebidos para a grande maioria dos clientes. 
2.4 Soluções 
Se você está preocupado com os riscos descritos acima, você deve usar MEGA de uma forma que não depende de código fornecido on the fly. 
Carregando javascript do MEGA a partir de sua máquina local 
Nós oferecemos uma extensão para o navegador (atualmente disponível para Chrome, logo para o Firefox), com a totalidade do código do MEGA. Se você instalar a versão de alguém que você confia que tem código auditado e desativar as atualizações automáticas, não poderemos enviar backdoor pra você. 
2.4.2 Usando um aplicativo cliente 
Um aplicativo cliente sem atualização automática que foi escrito ou auditado por alguém que você confia é imune contra backdoor dinâmico. 
3. Javascript não confiável carregado a partir de um website ainda é mais seguro do que um executável não confiável carregado a partir do mesmo site 
É um equívoco comum achar que o javascript é inerentemente inseguro e que o código de máquina nativo é uma escolha muito melhor para criptografia. Embora seja verdade que o acesso completo aos recursos da máquina host permite algum grau adicional de segurança (tais como prevenção de teclas sejam enviados para espaço de swap), javascript malicioso executa na sandbox do seu navegador (assumindo, claro, que não há vulnerabilidades conhecidas do navegador - uma suposição reconhecidamente fraca), pelo menos não pode assumir toda a sua conta de usuário ou, se você trabalha como root/administrador, do sistema!
 Fique sabendo das novidades do blog e treinamentos EAD!

RSSE-MailIconIcon
Enhanced by Zemanta

Big Data em 10 frases




Big Data: water wordscape
Big Data: water wordscape (crédito: Marius B)
Big Data é o assunto do momento, e já falamos sobre isso aqui algumas vezes. Quanto mais estudo o assunto, mais me vejo interessado em aprender mais e mais! É um tema fascinante, as possibilidades são ilimitadas!

Meu objetivo hoje é compartilhar com vocês um pouco do que tenho visto, lido e ouvido sobre o assunto. Achei que trazer frases que ilustram o conceito e as possibilidades do Big Data seria uma maneira interessante de fazer isso. Vamos lá.
  1. Big Data é sobre volume, velocidade e variedade
    • Garantir a capacidade de lidar de forma eficiente com grandes volumes de dados.
  2. Big Data não é apenas sobre informação não estruturada
    • Os dados estruturados podem ser inclusive tratados em conjunto com os não estruturados.
  3. Tecnologias de Big Data não requerem, necessariamente, dados "big" (petabytes, etc)
    • A tecnologia usada para Big Data pode auxiliar no melhor tratamento do "small data" também.
  4. Big Data não é (apenas) sobre Apache Hadoop
    • Embora o Hadoop seja provavelmente a maior estrela do time, são necessários muitos jogadores para que a tecnologia alcance os resultados pretendidos.
  5. Big Data não torna seus bancos de dados tradicionais obsoletos
    • Os SGBDs atualmente em uso podem (e devem) ser aproveitados dentro da arquitetura de Big Data.
  6. Big Data requer novas habilidades
    • O cientista de dados precisa ter sólida base matemática, de TI e disposição para entender o negócio, ajudando a analisar os dados da empresa.
  7. Big Data requer atenção especial à segurança
    • Com muitos dados vêm muitas preocupações, e a segurança certamente é uma das maiores, especialmente por envolver dados não estruturados, mais sujeitos a problemas de integridade, por exemplo.
  8. Big Data é adequado para as abordagens ágeis de desenvolvimento
    • Para garantir o V da velocidade no item 1 pode ser necessário ajustar procedimentos e abordagens no desenvolvimento e implantação de ferramentas para análise de dados em tempo real, garantindo agilidade para atender novas demandas com eficiência.
  9. Projetos de Big Data exigem reflexão cuidadosa quanto à qualidade da informação e governança
    • As fontes de informação podem gerar novos dados muito rapidamente, como no caso de analisadores de log, um case comum de Big Data. Por isso, garantir que a velocidade não comprometa a qualidade é um desafio.
  10. Big Data é apenas mais uma buzzword
    • Essa é uma meia verdade, na medida em que as empresas estão (obviamente) capitalizando o tema e até certo ponto confundindo um pouco as coisas, mas há elementos novos que justificam sim a adoção de uma terminologia própria.
E então ? O que acharam das frases ? Sua opinião é muito importante pra nós :)

Quer aprofundar no assunto ?
A apresentação abaixo é um bom começo, mas o melhor mesmo é clicar aqui :)

segunda-feira, 2 de setembro de 2013

Ferramentas para gerenciar perfis em redes sociais (Twitter, Facebook, GooglePlus, LinkedIn, etc)

 
O mundo das redes sociais é uma realidade para todos. Bilhões de usuários se relacionam com familiares, amigos e colegas através delas, e muitos até criam várias contas para uso pessoal e profissional.

O Twitter revolucionou a forma como as notícias são geradas e consumidas (tuitar), e se tornou uma mídia extremamente relevante, onde é possível encontrar jornais, revistas, museus, artistas, designers, celebridades e empresas. É, indiscutivelmente, o melhor canal para saber (antes das pessoas "normais") o que acontece no mundo, sobre qualquer assunto!

Hoje é possível ter acesso ao twitter e outras redes sociais combinadas, através de um tipo de ferramenta para gerenciamento de redes sociais. Vamos listar aqui algumas ferramentas extremamente poderosas, que permitem se conectar com o mundo 24 horas por dia, através do computador, tablet, smartphone, etc. Isto facilita sobremaneira o gerenciamento (e melhor uso) da sua presença na web.

Vamos destacar, inicialmente, alguns aspectos mais relevantes a levar em consideração na escolha de uma ferramenta.

Facilidade de uso

A atualização e manutenção de contas no Twitter, Facebook, Google+, LinkedIn e outras redes sociais requer tempo, e é tarefa essencial neste mundo "socializado" através da web. Portanto, um "cliente social" deve ser fácil de usar, permitindo que você adicione amigos, colegas e empresas, com suporte a conversas, menções, atualização de perfis e envio de mensagens em um único local, de forma conveniente.

Funcionalidades

A vantagem de usar um "cliente social" está no poder de atualizar todas as suas redes e perfis de uma só vez, economizando tempo que pode então ser investido em outra coisa. A melhor ferramenta deve incluir as seguintes características:
  • Gerenciamento de múltiplas redes sociais - muitas ferramentas permitem que você visualize vários sites de mídia social como Twitter, Facebook, Google+, LinkedIn e outros, através de uma interface conveniente.
  • Organização de "streams" - muitas ferramentas tem um design baseado em colunas. Isto permite separar as redes sociais e otimizar o gerenciamento dos perfis. A maioria também tem a capacidade de pesquisar palavras-chave ou menções.
  • Fotos - para muitos, a capacidade de upload de fotos a partir de um computador ou dispositivo móvel é um recurso importante. Muitas ferramentas trazem o recurso de upload de fotos, permitindo compartilhar fotos via TwitPic, Yfrog, Flicker e outros. Vale destacar também a capacidade de visualizar fotos, vídeos e outros formatos diretamente a partir da própria ferramenta, sem a necessidade de cliques adicionais.
  • Suporte a diversas plataformas - seja no trabalho ou na escola, você precisa ter acesso ao seu painel de controle social. A ferramenta ideal fornece não apenas um dashboard, mas uma experiência completa e integrada, seja no smartphone ou no desktop.
  • Atualizações - ferramentas voltadas para redes sociais devem ser atualizadas constantemente, mantendo a "sintonia" não apenas com as demandas dos usuários por funcionalidade, mas com as atualizações (e restrições) cada vez mais frequentes nas redes sociais. O Google+ tem restrições sérias que inviabilizam sua integração em muitas ferramentas, o Facebook altera a política de privacidade com frequência e o Twitter restringe a cada dia o acesso à sua API por aplicações de terceiros.
Vamos às ferramentas. Escolhi apenas as três que considero de maior destaque, dentre as que já usei e testei. Deixei de lado o app oficial do Twitter e outros como o Falcon Pro, Twicca e TweetDark (suposto sucessor do TweetDeck), porque, nos testes (e/ou leituras) que fiz, não me chamaram a atenção. Fique à vontade para testá-los e compartilhar aqui suas impressões.


  • HootSuite (Android, iPhone e Web)
    • Disponível em todas as plataformas desktop e móveis;
    • Integra Twitter, Facebook, Google+ (páginas), LinkedIn e outras redes sociais (tuitar);
    • Expande o conteúdo das atualizações, evitando a necessidade de clicar para ver imagens, vídeos, etc;
    • Permite criar colunas baseadas em atualizações, menções, favoritos, listas do Twitter, pesquisas e mais;
    • Tradução integrada de atualizações (com suporte ao português);HootSuite+integra+%23Twitter,+%23Facebook,+%23GooglePlus+(p%C3%A1ginas),+%23LinkedIn+e+outras+redes+sociais
    • Integração com aplicativos de terceiros (50+), analytics para Youtube, RSS reader, SugarCRM, etc;
    • Estatísticas sobre seus perfis em redes sociais (conta do twitter, página do facebook, etc);
    • Integração com Google Docs (preciso testar!);
  • TweetCaster (Android e iPhone)
    • Disponível "apenas" em dispositivos móveis;
    • Integra Twitter e Facebook (sem suporte a páginas);
    • Permite controlar a quantidade de tweets a trazer a cada atualização;
    • Permite visualizar os TTs e descobrir perfis pra seguir;
    • Possui recurso Zip It que elimina atualizações indesejadas (pode ser desfeito);
    • Permite "mesclar" uma lista na timeline;

  • TweetDeck (Web)
    • Disponível apenas na web, via extensão do Chrome (depois que foi adquirido pelo Twitter);
    • Integra Twitter e Facebook (sem suporte a páginas);
    • Expande o conteúdo das atualizações, evitando a necessidade de clicar para ver imagens, vídeos, etc;
    • Permite criar colunas baseadas em atualizações, menções, favoritos, listas do Twitter, pesquisas e mais;
    • Tradução integrada de atualizações (com suporte ao português);
Temos claramente um vencedor: HootSuite! Com toneladas de funcionalidades (algumas delas decorrentes de aquisições), o HootSuite nem pode mais ser considerado um mero cliente para redes sociais. Ele já passou para a categoria de solução para marketing e gestão de relacionamento, oferecendo inclusive versões para empresas que trazem funcionalidades como atribuição de tarefas e mais recursos de análise de redes sociais.

Mas o TweetCaster é um app que vale muito a pena testar (twitar)  Ele oferece alguns recursos exclusivos que são importantes pra mim, como a possibilidade de não "perder nada" do stream simplesmente tocando na "fenda" que ele exibe para indicar o intervalo de tweets não capturados, ou ainda a facilidade extrema para seguir perfis ou adicioná-los a listas.

A escolha de um app é algo muito pessoal às vezes, e tentei focar aqui nas ferramnetas que oferecem um maior conjunto de possibilidades em redes sociais. Se você tem uma percepção diferente, comente aqui!

É isso. Até o próximo post!

Fique sabendo das novidades do blog e treinamentos EAD!

RSSE-MailIconIcon