quarta-feira, 30 de julho de 2008

Go-oo: fork do OpenOffice oferece recursos adicionais

Suporte a arquivos do Microsoft Office 2007, VBA, SVG, transições 3D, melhor compatibilidade com Excel e melhorias de desempenho são recursos disponíveis no Go-oo, uma versão do OpenOffice criada por conta das restrições de licenciamento e da dificuldade na incorporação de recursos imposta pela Sun. Eu já usei e recomendo, na esperança de que a Sun incorpore seus recursos no OpenOffice o quanto antes. O software livre só têm a ganhar.

Estudo aponta que sites de bancos são vulneráveis

O boletim Security Watch, com informações da Information Week, registra que um estudo da Universidade de Michigan entitulado Analyzing Web Sites For User-Visible Security Design Flaws, apresentado no evento Symposium on Usable Security and Privacy, mostra que os sites de instituições financeiras, inclusive bancos, apresentam diversas características que representam vulnerabilidades importantes.

O estudo analisou 214 sites de bancos em 2006, e as falhas identificadas não são resolvidas com a simples aplicação de patches. São, na verdade, defeitos no projeto dos sites que acabam situações como formulários de login, informações de segurança e de contato em páginas inseguras, redirecionamento de domínio sem aviso, uso de login e senha inseguros, e envio de mensagens com informações sensíveis de modo inseguro.

O professor que conduziu o estudo, Atul Prakash, informa que 536 incidentes envolvendo intrusão no segundo trimestre de 2007 causaram perdas de U$ 16 milhões, e que apesar da correção de alguns dos problemas identificados, há muito a ser feito ainda.

Há ainda que se considerar questionamentos sobre a metodologia e a validade do estudo, considerando que os dados foram coletados em 2006 e que alguns problemas apontados podem não ser representativos. Tirem suas conclusões.

terça-feira, 29 de julho de 2008

OCZ desenvolve controle que "lê a mente" do jogador

O Clube do Hardware informa que a OCZ está desenvolvendo um novo tipo de controle para videogames.

Atuador de impulsos nervosos da OCZ

Segundo o site TechRadar a OCZ está desenvolvendo um dispositivo chamado
Atuador de Impulsos Nervosos ou Neural Impulse Actuator (NIA), um nome
pomposo para um controle de videogames capaz de converter ondas cerebrais
em sinais compreensíveis pelo o console. Com ele é possível jogar jogos
complexos tais como Unreal Tournament ou Crysis sem usar as mãos. A OCZ
espera tornar este dispositivo compatível com os principais consoles do
mercado: Sony PS3, Microsoft Xbox 360 e Nintendo Wii.

Leia mais em:
http://www.techradar.com/news/gaming/consoles/mind-control-coming-to-ps3-xbox-and-wii-432822

Falha em servidores DNS pode ser explorada rapidamente

Várias fontes (BR-Linux, IDG Now, Terra) informam que a falha em servidores DNS revelada recentemente não é difícil de explorar, e um ataque ao sistema de domínios da web é iminente. A falha afeta servidores DNS como o BIND e o da Microsoft, e correções provisórias disponíveis podem não ser suficientes. O especialista em segurança Dan Kaminsky, que descobriu a falha, falou com a Black Hat, que disponibilizou a conversa em webcast. É possível verificar se seu DNS tem o problema no site doxpara.com, e conferir mais detalhes sobre a falha no US-CERT.

Minimize o risco da sua rede com Geo-Location e Reputation Filtering


Artigo da Redmondmag indica relatório que analisa técnicas desenvolvidas recentemente para minimizar riscos na rede. Como o acesso requer registro, e eu odeio registros, resolvi pesquisar por conta própria o assunto e encontrei as referências que indico adiante.

A idéia é simples (por que quase sempre é assim ?), e consiste em verificar o endereço IP para identificar o país de origem e atribuir políticas de controle com base nesta identificação. Aliado a isso, um serviço de verificação de reputação a partir do endereçamento IP permite maior flexibilidade na definição dos controles. A combinação é interessante, pois permite, de acordo com a Secure Computing, que desenvolveu o primeiro firewall a suportar a técnica, "estreitar a web".

Considerando que grande parte dos códigos maliciosos está hospedada em poucos países, este tipo de solução deve ter uma eficácia bem interessante, reduzindo o escopo geográfico a ser considerado por outros mecanismos de proteção. Resta saber se a flexibilidade oferecida é suficiente para evitar os efeitos colaterais decorrentes do bloqueio de áreas geográficas de tamanho significativo.

Algumas referências: Secure Computing, CIOL, ITWire.


Speckly simplifica a busca de Torrent

O Speckly pode ser a solução para os órfãos do YouTorrent, que agora abriga somente Torrents legais. O Speckly indexa Mininova, ThePirateBay, isoHunt, Seedpeer, Monova, Fulldls, TorrentReactor, BTJunkie, LegitTorrents e Vuze. Via Lifehacker.

Cuil, a vingança dos ex-funcionários da Google ?

Vista como uma das melhores empresas do mundo para se trabalhar, a Google enfrenta o que pode ser um problema em muitas empresas: ex-funcionários virando concorrentes. "Cool" é uma ferramenta de busca ambiciosa e cuja criadora já teve uma de suas criações adquiridas pela Google, portanto não devemos subestimar a iniciativa. Entretanto, acho que eles precisam ir além dos U$ 33 milhões investidos (de acordo com o Meio Bit) para tratar problemas como a lentidão na obtenção dos resultados. Sem contar as novidades que a Google prepara, como o SearchMach, de acordo com o underGoogle. É esperar pra ver.