quinta-feira, 26 de agosto de 2010

Malware derrubou avião na Espanha

Ah, ter vírus no meu computador só vai deixá-lo mais lento”.

Essa é a visão de muita gente. Para as 154 pessoas mortas por uma queda de avião após decolagem no aeroporto de Madrid-Barajas em 2008, é algo bem mais importante do que desempenho.

Segundo uma investigação, os computadores em terra que verificam problemas técnicos estavam infectados com um trojan, ou seja, o vírus “bloqueou” a exibição de três problemas técnicos que, não fosse ele, teriam impedido a decolagem do avião. As autoridades estão tentando descobrir como o trojan entrou no computador.

Algumas teorias. Se for verificado que a culpa foi do usuário (em deixar o trojan infectar o computador), qual será a punição, nos termos da lei espanhola, contra ele? Demissão, homicídio culposo (sem intenção de matar), ou o quê?

Sei que a culpa pode não ter sido dele, mas um malware ser a causa da queda de um avião é algo que nos deixa "um pouco" incomodados para voar…

Fonte: Gizmodo.


Leão de olho no seu BLOG

Começou por lá, mas a questão pode vir a ser blogal.

O estado americano da Filadélfia tomou uma medida inusitada na tentativa de lidar com os sucessivos problemas de arrecadação fiscal que tem enfretado: partiu para cima dos blogs. Dezenas de blogueiros do estado foram notificados como sonegadores fiscais por não terem pagado uma taxa de U$ 300 para a obtenção de uma licença e de sonegarem seus rendimentos.

As notificações também dão conta de problemas com a declaração formal, uma vez que muitos bloggers disponibilizaram valores irreais ao fisco e o estado acredite que esse rendimento tenha advindo da atividade online. Um número exacerbado de blogueiros havia declarado rendimentos ínfimos como algo entre U$ 10 e U$ 50 por mês – o que pode certamente servir como um indicador da amador-idade de seus blogs. Mas para quê aporrinhar o bloguin?

Em qualquer caso, o assunto pode não ser apenas a sonegação fiscal pura e simplesmente dita, mas possivelmente uma tentativa de qualificar o conteúdo blogado como algo taxável, em escalas de abrangência e categorização ainda não muito claras.

O assunto suscita a abertura de um precedente indigesto: Seu blog fisca?

Obviamente, blogs profissionais são empresas devidamente constiuídas e a eles é atribuído o mesmo conjunto de obrigações legais que qualquer outra – mesmo que a grande maioria dê um jeito de dar uma cinturada nisso e passe a régua geral (Viva o Rebolation… ‘ell NOT!).

Por outro lado, os grandes blogs não são a plena base da cadeia de informação na rede mundial, onde é muitas vezes das mãos do free-range blogger ou blogueiro selvagem e não-domesticado que saem grandes furos de notícia, informação de alta qualidade, conteúdos inteligentes e interessantes. É claro que é deste último que também florescem as maiores tosquices e lixos da orbe, mas é exactamente aí que está o lance da internet.

Existem bloggers que produzem toneladas de conteúdo, são muito bem acessados e visitados, mas mantém seus endereços online como uma complementação à sua atividade principal (para a qual já contribuem com o fisco), que bem comumente podem ser de chef de cozinha ou engenheiro químico ou what-’he-’ell-ever!

A lei de praticamente todos os países é a mesma: se uma atividade é remunerada, então pode (e será) taxada, com exceção de certas convenções para com produção educativa, artística, filantrópica e etc…. Não entendo uma calula de tributação fiscal, mas não vejo com bons olhos a tentativa mesmo que discreta de fazer um test-drive e avaliar as possibilidades de se taxar o pequeno, fundamental, divertido e tão necessário bloguin.

Mas a questão em si já é interessante o bastante, pois cada blogueiro pode então começar como um simples bloguin e depois se ver em meio a necessidade de uma adequação para a qual não existe muita informação nem orientação. Normalmente, quando se percebe isso já é tarde demais.

Fazendo o óbvio, os bloggers profissionais de Philly saíram à procura de informações a respeito de como deveriam proceder sobre a fiscada - mesmo que a vontade maior fosse a de fincar o dedo no olho do filho da… sua prefeitura. O periódico local Philadelfia Citypaper conversou com a maioria deles, que em grande número se disseram discrentes e meio embutecidos com a tal intimação. Tem até lei sendo votada para pinçar ou US$ 300 (para uma licença perpétua) ou US$ 50 (para uma licença anual) dos blogs. A regra é “se faz dinheiro, queremos um teco!”.

Curiosamente, ao procurarem as devidas repartições os blogueiros se depararam com um discurso pré-parado de orientação que dizia, e não mais que dizia:

Procure um contador”.

Era o que continha, blogueirinho….

quarta-feira, 25 de agosto de 2010

Conheça 3 funções escondidas no seu celular

03 funções que você nunca soube sobre seu celular e que será útil manter essas informações com você, pois existem algumas coisas que podem ser feitas em caso de emergência. Seu celular é uma ferramenta que pode salvar sua vida.

Veja o que ele pode fazer por você:
Emergência 1 - Digite 112

O número universal de emergência para celular é 112 Se você estiver fora da área de cobertura de sua operadora e tiver alguma emergência, disque 112 e o celular irá procurar conexão com qualquer operadora possível para enviar o número de emergência para você, e o mais interessante é que em alguns celulares o número 112 pode ser digitado mesmo se o teclado estiver travado. Experimente!

Emergência 2 - Digite *3370#

Vamos imaginar que a bateria do seu celular esteja fraca. Para ativar, pressione as teclas: *3370# e seu celular irá acionar a reserva e você terá de volta 50% de sua bateria. Essa reserva será recarregada na próxima vez que você carregar a bateria.

Emergência 3 - Digite *#06#

Para conhecer o número de série do seu celular, pressione os seguintes dígitos: *#06#. Um código de 15 dígitos aparecerá. Este número é único. Anote e guarde em algum lugar seguro. Se seu celular for roubado, ligue para sua operadora e dê esse código. Assim eles conseguirão bloquear seu celular e o ladrão não conseguirá usá-lo de forma alguma. Talvez você fique sem o seu celular, mas pelo menos saberá que ninguém mais poderá usá-lo. Se todos fizerem isso, não haverá mais roubos de celular.

Estas 3 funções foram testadas pela Equipe Gitanes e funcionaram em diversos modelos e marcas de celulares!

terça-feira, 24 de agosto de 2010

Adeus 8, Bem-Vindo 12

Segundo o Georgia Institute of Technology, todos já entramos na nova era das senhas de 12 dígitos. Isso quer dizer que aquelas palavrinhas depravadas e secretas, que de tão vergonhosas jamais poderiam ser pronunciadas (senão apenas usadas como a sua senha), já eram. No seu lugar, o lance agora pode até ser uma senha-historinha…

Os pesquisadores empregaram clusters combinatórios por meios de processamento com hardware gráfico para crackear senhas de até oito dígitos… em menos de duas horas. Quando os mesmos procedimentos foram empregados em senhas com 12 dígitos, eles descobriram que o crack levaria no mínimo 17.134 anos para que a senha se ‘auto-confessasse’.

“A quantidade de dígitos de uma senha ou assinatura digital muitas vezes dita e compromete a segurança”, diz Joshua Davis, cientista da Georgia Tech Research Institute.

Aparentemente, a segurança da informação e a senha de 12 caracteres serão mesmo o padrão. Assume-se que um hacker com um nível mínimo de sofisticação consiga ‘tentar’ uma quantidade não inferior a um trilhão de combinações por segundo. Nada mal… Nesse cenário, uma senha de 11 caracteres levaria em média 180 anos para ser descoberta. Com algum jeitinho, dá para enxugar esse tempo. Agora, com uma senha de 12 dígitos a coisa salta incrivelmente para 17.134 anos e… não tem jeitinho.

Os especialistas da pesquisa acabaram descobrindo que muitos de nós utilizam frases inteiras como senhas, por exemplo:

“Sim, a Gitanes é a capital do mundo e as loiras são VIPs”

Frases bastante comuns envolvem o nome de familiares, filmes, documentos, etc etc etc (Eu tenho dois filhos: João e Maria), como sugere a Universidade Carnegie-Mellon. Mas, nem sempre isso é possível. Sabe-se que muitos websites, softwares e serviços não estão preparados para senhas muito longas e, inadvertidamente, acabam colaborando para que a segurança vá sendo vencida e ‘exploitada’ numa velocidade bem maior do que eu e você gostaríamos.

Entretanto, toda vez que for possível utilizar caracteres complexos – adicionalmente aos algarismos romanos comumente aceitos – você deve sempre procurar inserir alguns deles no meio. Das 26 letras do alfabeto gregoriano/romano e as 95 letras e símbolos contidos em um teclado QWERTY padrão, apenas uma fração normalmente não maior do que 35% delas é utilizada para ’senhar’ a informação.

Alguns websites dão de fato o devido suporte às super senhas, mas ainda a passos lentos e em quantidades longe de um padrão para a indústria. O maior de que se tem notícia é o Fidelity.com, um site de finanças que lhe permite criar senhas de até 32 caracteres.

No teste, os técnicos utilizaram a técnica de ‘brute force‘ para tentar crackear senhas de no mínimo 12 dígitos utilizando placas gráficas de computadores – que por sua vez são baratas e podem ser reprogramadas para funções computacionais básicas muito rapidamente. O lance é o processador e suas velocidades dentro das placas. Um hacker decente usaria várias delas, combinadas ao mesmo tempo com hardware simples e programação fácil. McGyver do mal mesmo….

Os processadores destes componentes rodavam em simultãneo, procurando adivinhar as senhas através de todas as alpha-combinações possíveis e disponíveis. Obviamente, quanto maior o número de dígitos, maior o número de tentativas.

Uma das outras coisas observadas foram os fatores que muitas vezes levam as pessoas a evitar senhas mais longas e não repetidas: a dificuldade de se lembrar de qual senha vai em qual lugar…

Serviços como cofres virtuais de senhas (online/offline) apareceram na tentativa de resolver o problema, furada que não funciona muito bem pois, para um hacker com um conhecimento um pouquinho mais avançado é muito mais fácil invadir um local virtual e afanar toda uma lista de diversas senhas, do que ficar pelejando a dura tarefa de quebrar apenas uma em particular. Sem contar que é menos arriscado, mais rápido e mais fácil evitar de ser detectado, cobrir rastros, confundir IPs, blá blá blá (…).

Alguns websites tem colocado a disposição do mercado (isso, venda mesmo) alguns IDs de usuários para fins de propaganda e relações mercantis/comerciais. Isso é um grande perigo pois, uma vez que um hacker acesse uma senha por exemplo, é muito provável que ele tenha acesso a múltiplos bancos de informação associados à aquele ID ou senha hackeada. Caso parecido com o exploit ocorrido nos iPhones 4 e o escândalo da AT&T que, entre outras brechas, favorecia o mesmo tipo de invasão. Veja também a constante pressão sobre o social Facebook, paizão-líder na venda destes dados e que tem incitado o hating técnico da indústria de open source coding e segurança. Tipo, os cabras que você não ia querer irritar.

Segundo os técnicos da universidade a razão óbvia para que o padrão de senhagem passe a aumentar se dá em virtude das máquinas e suas placas gráficas (com alto potencial de processamento conjugado e facilmente configuráveis para estes fins) que tem ficado cada vez mais baratas e mais potentes. O danado vai e desmantela, monta e combina hardware, reprograma, acessa e abandona (queima) tudo. Não fosse assim, sairia muito mais caro pilantrar nesse nível.

Mas veja pelo lado bom… Ao menos você vai manter o cérebro a fritar de saudável, tendo que exercitá-lo a todo o instante.

Tá na hora de ligar para aquela sua tia distante. Sim, para pedir que ela mande umas garrafinhas de Fosfozol e Biotônico Fontoura…

Use a Web nas Eleições 2010

Vivemos a primeira “Eleição 2.0″ da história do Brasil, com a Internet tendo papel importante no pleito — ou, no mínimo, prometendo isso. Deslumbrados com o Obama-effect visto em 2008 nos Estados Unidos, boa parte dos candidatos desse ano estão investindo na Internet para angariar votos. E, de nossa parte, cabe aproveitar essa maior abertura para escolher bem, afinal, colocaremos essas pessoas no poder pelos próximos quatro anos.

Alguns portais e sites de jornais criaram infográficos e jogos interativos para ajudar na escolha. Desses, destacamos alguns que valem uma olhadela.

A Veja criou um joguinho de perguntas e respostas baseadas em declarações dos três principais presidenciáveis baseadas em declarações deles sobre temas em comum. Cada tema traz as declarações, sem indicação dos seus autores, cabendo ao jogador escolher aquela com qual mais se identifica. A cada nível que se passa, a barra do candidato autor da declaração escolhida aumenta. A intenção é mostrar qual dos três tem as ideias em maior sincronia com as do eleitor.

Outra aplicação interessante da publicação da Abril é o Twittômetro, um serviço que mostra o desempenho dos candidatos à presidência no Twitter. Lá, José Serra, do PSDB, está na dianteira com folga…

Aliás, os perfis (em ordem alfabética):

Voltando aos mashups e serviços, na Folha temos mais dois interessantes, ambos do tipo “ômetro”. O Promessômetro colhe promessas de campanha dos candidatos, com fonte e uma barra que indica o grau de dificuldade de seu cumprimento. Há filtros por candidato, e será excelente se, após as eleições, o serviço for mantido no ar, ou pelo menos um compilado das promessas do novo Presidente.

Já o Mentirômetro pega os candidatos de calças curtas (no sentido figurado). Declarações deles são confrontadas com dados estatísticos e os arquivos do periódico, indicando erros, exageros e mentiras descaradas mesmo. Filtrando por candidatos, aparece o desempenho de cada um. É para ficar de olho mesmo!

Vale dizer, ainda, que todos os principais portais do Brasil estão cobrindo intensivamente as Eleições presidenciais. Escolha o seu canal (os seus, de preferência) de informações, e pense muito bem sobre em quem votar, ok?

por

segunda-feira, 23 de agosto de 2010

4 Horas Offline, inconsebíveis causas ocorrem!

A Gitanes Digital teve um problema em seu servidor, mais precisamente no equipamento que faz a agregação de links para o datacenter, um Cisco 7206-VxD que tive que ser substituido pelo Backup. Este processo levou 4 horas e teve a supervisão de técnicos certificados pela Cisco.

Logicamente algo tão delicado pode ocasionar demoras.

A Gitanes Digital lamenta pelo ocorrido e esperando que os que lerem esta mensagem levem os pedidos de desculpas aos que não lerem e que entendam todos que falhas de hardware ocorrem e são inevitáveis, como já ocorreu de operadoras deixarem estados inteiros fora do ar por problema semelhante.

Desde já conta com a habitual compreensão e paciência dos amigos.

terça-feira, 17 de agosto de 2010

Início da operação do .emp.br

A partir de 01/10/2010 o novo domínio .emp.br, criado pelo Comitê Gestor da Internet no Brasil para estimular o uso da Internet por novos empreendedores, estará disponível para registro exclusivamente através de provedores de serviço Internet previamente cadastrados.

Para que se garanta um início suave de operação e se preservem
direitos, a partir de 16 de agosto e apenas durante os primeiros 45 dias ("sunrise period"), os domínios existentes no .com.br estarão reservados no .emp.br, a espera de manifestação de seus detentores no .com.br. Ou seja, os detentores de domínios no .com.br terão 45 dias, a partir de 16/08/2010 até 30/09/2010 para, caso seja seu interesse, registrar o mesmo nome sob o .emp.br. Durante o período de "sunrise" o titular do domínio .com.br utilizará o procedimento usual de registro, seja através do sítio do registro.br, seja através do seu provedor de serviços Internet.

A partir de 1 de outubro, findo o período de "sunrise", todos os nomes de domínio não registrados durante o "sunrise" estarão disponíveis para registro sob o emp.br a todos os interessados, agora somente através de provedores de serviço Internet previamente cadastrados.

A lista destes provedores será divulgada oportunamente através do site do registro.br.