quinta-feira, 30 de setembro de 2010

#Ubuntu Source List Generator

Quem utiliza Ubuntu e gosta de testar versões mais novas do sistema ou de aplicativos específicos (Wine, Chromium, Firefox, etc) sabe o verdadeiro martírio que pode ser a configuração e atualização dos repositórios para obter as versões mais recentes dos aplicativos. Mas agora "seus pobremas acabarum"! Chegou (na verdade já existe, eu que descobri agora) o Source List Generator (e não é Tabajara)!
O serviço permite selecionar uma lista bem razoável de repositórios (PPA, etc) para os aplicativos mais comumente utilizados no Ubuntu, de forma que você possa ter acesso antes a suas versões mais atuais, ou testar versões em desenvolvimento, mas que já funcionam (quase sempre) bem, como no caso do Chromium 7. Na minha humilde opinião, faltou incluir os repositórios para o Open Office e Compiz (na verdade teriam alguns outros, mas vai que só eu utilizo...). Por outro lado, contempla o interessantíssimo Terminator, que eu chamaria de multi-emulador de terminal.
Mas nada disso invalida a utilidade do serviço, especialmente em tempos de Maverick Meerkat beta. A nova versão do Linux mais humano de todos os tempos da última semana já é suportada pelo serviço, que resolveu um grande problema meu, pois alguns repositórios do Lucid não estavam mais funcionando.
O processo é bastante simples: na tela inicial, deve-se selecionar os repositórios oficiais desejados e os aplicativos para os quais deve-se incluir os repositórios PPA. Na tela seguinte, são exibidos os repositórios, no formato apropriado para copiar e colar no sources.list, e ainda os comandos apt-keys para adicionar as chaves dos repositórios (é só copiar e colar no terminal - outra dor de cabeça a menos).

Relatório de Inteligência de #Segurança da #Microsoft

A Microsoft divulgou um relatório bastante interessante sobre suas descobertas sobre segurança no período de julho a dezembro de 2009. As informações do relatório são fruto da análise dos três centros de segurança da Microsoft, o Microsoft Malware Protection Center, o Microsoft Security Response Center e o Microsoft Security Engineering Center, cujos blogs podem ser acessados em http://www.microsoft.com/twc/blogs. O relatório pode ser obtido em versão detalhada ou sumarizada no site da Microsoft. Destaco a seguir algumas informações que me chamaram a atenção:

  • Países com mais computadores desinfectados pelos produtos antimalware da Microsoft
    • 1º - EUA (15M no 2S09, 13M no 1S09), 2º - China (3M no 2S09, 2,8M no 1S09), 3º - Brasil (2,5M 2S09, 2,1M 1S09);
  • Categorias de ameaças mais identificadas
    • Mundo: 1º - Cavalos de tróia, 2º - Worms, 3º - Downloaders e droppers
    • Brasil: 1º - Cavalos de tróia, 2º - Downloaders e droppers, 3º - Adware
    • Na China, várias das ameaças predominantes são famílias localizadas que não aparecem na lista das principais ameaças de nenhum outro país. Essas ameaças incluem algumas versões do Win32/BaiduSobar — uma barra de ferramentas de navegador em chinês — e ladrões de senha como o Win32/Lolyda e o Win32/Ceekat, que atacam vários jogos online populares na China.
    • No Brasil, a categoria "Ladrões de senha e ferramentas de monitoramento" é a categoria mais comum, principalmente devido à existência de uma grande quantidade de ladrões de senha em português que visam a usuários de bancos online brasileiros. Win32/Bancos é o mais comum desses ladrões de senhas.
    • A Coreia está dominada pelos worms, principalmente o Win32/Taterf, que visa aos usuários de jogos online. A prevalência do Taterf na Coreia pode ter como causa parcial a propensão do worm de se espalhar facilmente nas cafeterias com acesso à Internet e em centros de jogos em rede, populares neste país.
  • Antivírus "falso"
    • Os produtos de segurança da Microsoft desinfectaram malwares relacionados com software de segurança não autorizado em 7,8 milhões de computadores no 2S09, acima dos 5,3 milhões de computadores do 1H09. Trata-se de um aumento de 46,5%, o que sugere que o software de segurança não autorizado proporciona aos seus distribuidores um grande retorno, se comparado com algum outro tipo de ameaça menos predominante.
    • A família de software de segurança não autorizado Win32/FakeXPA foi a terceira ameaça mais comum detectada pelos produtos de segurança para estações de trabalho da Microsoft em todo o mundo no 2S09. Outras três — Win32/Yektel, Win32/Fakespypro e Win32/Winwebsec — ficaram em 11º, 14º e 17º lugares, respectivamente.
  • Residências versus empresas
    • A Microsoft usa como parâmetro o fato de a máquina estar no domínio para indicar que se trata de equipamento corporativo;
    • A partir desta distinção, o relatório mostra uma maior incidência de worms em computadores residenciais, e cavalos de tróia em ambiente corporativo;
  • E-mail
    • O relatório mostra um golpe que promete, em troca de um valor financeiro, uma quantia bem maior, depois, como uma espécie de participação no lucro do golpe, aplicado em países corruptos da África;
    • A maioria destas mensagens tem origem na Nigéria, Costa do Marfim, Serra Leoa e Burquina Faso;
    • Os países que mais enviam SPAM são, pela ordem, EUA (27%), Coréia (6,9%), China (6,1%), Brasil (5,8%) e Rússia (2,9%);
    • O relatório mostra ainda que um pequeno número de botnets é responsável por praticamente todo o SPAM enviado;
  • Onde estão as falhas
    • As vulnerabilidades dos aplicativos continuam sendo responsáveis pela maioria das vulnerabilidades no 2H09, apesar de a quantidade total de vulnerabilidades de aplicativos ter diminuído significativamente em relação ao 2S08 e 1S09;
    • As vulnerabilidades de sistemas operacionais e navegadores ficaram relativamente estáveis, e cada uma delas foi responsável por uma pequena fração do total;
    • As divulgações das vulnerabilidades dos produtos Microsoft aumentaram de 113 no 1S09 para 127 no 2S09. Em termos gerais, as tendências das divulgações de vulnerabilidades da Microsoft refletiram as tendências de toda a indústria, com picos no 2S06-1SH07 e novamente no 2S08;
    • Nos quatro últimos anos, as divulgações de vulnerabilidades da Microsoft têm sido responsáveis, de forma consistente, por 3% a 5% de todas as divulgações da indústria;
    • No Windows XP, as vulnerabilidades da Microsoft são responsáveis por 55,3% de todos os ataques da amostra estudada;
    • No Windows Vista e no Windows 7, a proporção de vulnerabilidades da Microsoft é significativamente menor, respondendo por apenas 24,6% dos ataques da amostra estudada;
  • A falta de atualização
    • A maioria das vulnerabilidades exploradas na amostra de dados existia há vários anos, e para todas elas havia atualizações de segurança disponíveis para ajudar na proteção contra o exploit; um terço delas foi identificado pela primeira vez em 2006;
    • 75,7% dos ataques exploraram uma única vulnerabilidade (CVE-2006-2492, na Vulnerabilidade de indicador de objeto malformado do Microsoft Office Word), cuja correção de segurança, ao término de 2009, estava disponível há mais de três anos;
    • Os usuários que não mantêm atualizadas suas instalações do programa Office com os service packs e as atualizações de segurança estão sujeitos a um maior risco de ataques. A maioria dos ataques envolvia computadores com instalações extremamente desatualizadas do programa Office;
  • Incidentes mais comuns
    • Há uma clara tendência descendente no número absoluto de incidentes em cada categoria única, exceto para ataques de malware, os quais permanecem inalterados;
    • O furto de equipamentos e mídias e a perda acidental na Web são responsáveis pelas maiores quedas;
    • A eliminação imprópria dos registros comerciais é responsável por muitos incidentes. As organizações podem solucionar esse tipo de violação de dados de forma relativamente fácil, adotando políticas eficazes para a destruição de papel e registros eletrônicos que contenham informações confidenciais;
    • Apesar de muitas pessoas ligarem violações de segurança a pessoas mal-intencionadas que buscam e ganham acesso ilegal a dados confidenciais, os incidentes que envolvem ataques (hacking, malware e fraude) foram significativamente superados nos últimos anos pelos incidentes que envolvem negligência (equipamento perdido, furtado ou ausente; divulgação acidental; ou eliminação imprópria);
    • Os incidentes envolvendo negligência têm decrescido vertiginosamente nos últimos dois anos, de 110 no 1S08 para apenas 34 no 2S09. É possível que as empresas estejam adotando mais procedimentos para proteger equipamentos com dados confidenciais, como as verificações de segurança nos portões do prédio ou os programas para informar práticas seguras aos funcionários.

segunda-feira, 27 de setembro de 2010

Informação gratuita e de qualidade na web

Já falamos aqui algumas vezes sobre iniciativas do MIT e outras renomadas universidades mundo afora, que disponibilizam informações sobre seus cursos na forma de vídeo-aulas e outros materiais que permitem estudar simplesmente qualquer assunto que desejar (ou quase isso), utilizando informação de altíssima qualidade.
O Lifehacker fez um levantamento bastante completo, e registro abaixo os sites indicados para quem deseja informação de qualidade, seja para apoiar seus estudos ou para aprofundar sobre um assunto de forma autodidata. Aliás, eu acredito que a web facilita muito a vida dos autodidatas, pois é possível garimpar e obter informações extremamente interessantes sobre qualquer assunto. Não é à toa que o ditado já está batido: "Se não está na web (ou no Google), não existe".
Portanto, vamos às referências:
  • O Academic Earth (que já citamos aqui) é uma iniciativa que visa agrupar conteúdo das maiores universidades do mundo num portal único;
  • O OpenCourseWare Consortium segue a mesma linha do Academic Earth;
  • MIT OpenCourseWare: cursos na área de arquitetura, engenharia, tecnologia, saúde, arte e muito mais, com fartura de informação de uma das mais renomadas instituições do mundo;
  • Open Learning Initiative: na mesma linha do MIT, oferece cursos "self-paced", ou seja, material de cursos sem instrutor, para que você estude por conta própria engenharia, bioquímica, economia, estatística e muito mais com material da Carneggie Mellon;
  • O Textbook Revolution tenta agrupar todo o material disponibilizado na web por professores e alunos de cursos ao redor do mundo num único lugar;
  • O Wikibooks conta com milhares de livros sobre os mais diversos assuntos, e em diversos idiomas;
  • O Wikiversity é focado em artigos sobre temas diversos, não necessariamente estruturados na forma de livros, seguindo a linha da wikipedia, mas com um foco educacional;
  • O iTunes U é uma iniciativa da Apple voltada para os donos de iPhones, iPods e iPads, disponibilizando conteúdo voltado para estes dispositivos;
  • O Khan Academy é uma iniciativa focada na disponibilização de vídeos educacionais, aparentemente do Youtube;
E vocês, já usam/usaram ou pretendem usar a web para estudar ou se aprofundar em algum assunto ?

sexta-feira, 24 de setembro de 2010

Rode o SO do pen drive e economize bateria do #Netbook

Todo mundo que usa notebook, netbook ou qualquer dispositivo que dependa de bateria sabe que ela só acaba na hora que mais precisamos. Estava usando o Multiboot USB Menu outro dia pra criar um pen drive com diversos "sabores" de Linux pra testar no meu netbook, e quando fui fazer os testes notei que a autonomia indicada no monitor da bateria era maior do que quando eu usava o sistema instalado no netbook.
Aí pensei: óbvio! Ao usar o sistema instalado, ele roda do HD, um dispositivo mecânico, que, depois do monitor, é um dos maiores responsáveis pelo consumo de bateria do equipamento. Portanto, quanto menos usar o HD, maior a autonomia da bateria. Então, fica a dica dupla: rode o SO a partir do pen drive quando precisar de mais autonomia da bateria, e use o multiboot USB menu pra criar um pen drive com vários SOs (tem até um tutorial pra instalar o Windows 7 no pen drive!).

#Google prepara Navio Datacenter

Já virou lugar comum dizer que a Big G mais uma vez surpreende. Eu não canso de me impressionar com a quantidade de novidades que eles lançam, dia após dia. Agora foi a vez de atacarem na linha da "TI Verde", e de forma inovadora, como sempre. A Google registrou a idéia de datacenters em alto mar no órgão responsável por patentes nos EUA, embora não tenha ainda uma data para lançar o primeiro deles.

A idéia surgiu da pressão por medidas que ajudem a desenvolver fontes de energia limpa, reduzir consumo e, consequentemente, custos. Um datacenter em alto mar não tem custos de aluguel, o processo de refrigeração pode ser feito utilizando mecanismos que aproveitem a água do mar, e a própria geração de energia pode ser feita a partir do movimento das ondas, segundo o registro. Será que vai dar certo ? é esperar pra ver, mas vindo de quem vem, é dífícil duvidar.

quinta-feira, 23 de setembro de 2010

EMET, ferramenta de mitigação de riscos da #Microsoft

Em outubro de 2009, a Microsoft disponibilizou uma ferramenta chamada EMET (Enhanced Mitigation Evaluation Toolkit), que oferece aos usuários a capacidade de implantação de tecnologias de mitigação de riscos de segurança para aplicações. Isso ajuda a evitar que vulnerabilidades nas aplicações sejam exploradas.
Agora, a Microsoft anunciou o lançamento da segunda versão da ferramenta. Mais detalhes em http://blogs.technet.com/b/srd/archive/2010/07/28/announcing-the-upcoming-release-of-emet-v2.aspx.

Mulve, o Napster à prova de caça-piratas

O Mulve é um pequeno aplicativo que traz consigo uma possível fonte de preocupação para a indústria da música em sua batalha contra a pirataria. Um software que não é baseado em P2P, simples, direto, que promete acesso rápido a uma coleção gigantesca de música. Mas não é só isso, como diria seu Creysson.

O aplicativo, que não requer instalação, baixa as músicas diretamente de servidores hospedados sabe-se lá onde, o que dificultaria (talvez até impossibilitando) o rastreamento, e tornaria suas atividades piratescas imunes à horda de advogados e meganhas da indústria fonográfica, que vem pegando cada vez mais pesado com quem baixa músicas e filmes pela web.

Quem se aventura a testar ? O arquivo já foi verificado pelo Torrent Freak usando o Virus Total e, segundo eles, apenas dois dos mais de 40 antivírus indicaram algum conteúdo suspeito, provavelmente um alarme falso.