Recent Posts

Travesseiros para nerds?

By admin | June 30, 2009

São muitas as manias presentes em um nerd. Aos olhos daqueles que não conhecem essa "comunidade", tudo parece sempre muito esquisito e estranho. Recentemente, chegou até minha caixa postal algumas outras iguarias para a comunidade nerd. Nada de notebooks, memórias e outros equipamentos eletrônicos…  São apenas alguns travesseiros.

 

Vale a pena conferir… tem um especialmente para aqueles acostumados a pressionar as "teclas mágicas" Ctrl + Alt + Del. Para ver as outras opções, basta clicar AQUI.

 

 

Topics: Notícias | No Comments »

Michael Jackson e a Internet.

By admin | June 28, 2009

A Internet é, atualmente, o termômetro mais importante e instantâneo da sociedade da informação. Em outras palavras, análises da rede mundial de computadores podem refletir, com uma razoável margem de certeza, os próprios interesses, as opiniões, os questionamentos e as ações de muitos segmentos sociais. Nesse contexto, quanto mais amplo for o nível de certos acontecimetnos, maior deve ser o impacto na Internet. Caso contrário, o falecimento de Michael Jackson, no último dia 25 de junho, não teria provocado tantas consequências quase que instantâneas na grande rede.

Tão logo começaram a ser publicadas as suspeitas de que o astro do pop havia falecido, o tráfego na rede mundial aumentou de maneira considerável chegando, em alguns momentos, a derrubar diversos sites de notícias e buscas ao redor do mundo , reflexo de quão grande era o interesse coletivo em torno dos acontecimentos envolvendo Michael Jackson. O mesmo aconteceu em outras oportunidades em acontecimentos como os atentados de 11 de setembro, por exemplo.

Ao mesmo tempo em que as notícias se alastravam, atacantes passaram a disseminar e distribuir milhões (bilhões, talvez) de emails na Internet contendo vírus, worms e SPAMs, aproveitando-se do interesse coletivo pelo tema. Não demorou muito para que isso provocasse muita dor de cabeça para administradores de sistemas que precisaram ajustar, de imediato, seus servidores e sistemas para tentar criar medidas eficazes de reter esse tráfego poderia provocar problemas bem mais sérios para os seus usuários.

Do ponto de vista da segurança de redes e administração de sistemas, que lição é possível tirar desse processo? Simples. A conexão indissociável que existe entre a Internet e a sociedade não permite, em nenhum momento, que um administrador de sistemas  ou qualquer outro tipo de profissional que execute tarefas semelhantes, se dê ao luxo de permanecer desconectado das notícias e dos acontecimentos atuais, fundamentalmente aqueles que são de interesse de grandes grupos sociais.  Em outras palavras, um acontecimento de alcance global pode provocar impactos quase que imediatos sobre sistemas conectados à Internet. Estar alheio aos fatos, portanto, é um passo significativo para encerrar a carreira de um profissional responsável pelas administração e segurança de sistemas e redes de computadores. Infelizmente, essa não é uma diretiva discutida e amplamente enfatizada pela literura especializada e pelos cursos, acadêmicos ou técnicos. No entanto, deveria ser já que afeta diretamente os profissionais dessa área.

Devo tratar melhor sobre esse assunto na próxima edição da coluna "Securança High-Tech", na Revista PC&CIA, da qual sou colaborador.

 

Topics: Notícias, Segurança | No Comments »

Problemas com o cedilha no Ubuntu 9.04.

By admin | April 30, 2009

Recentemente, instalei o Ubuntu 9.04 em meu notebook. A qualidade dessa distro, como de costume, vem aumentando. O instalador tem ficado cada vez mais intuitivo e o ambiente bastante confortável para o usuário final. Entretanto, tenho por "mania" sempre instalar meus sistemas pessoais, primeiramente, em inglês. Como o teclado de meu notebook é no formato americado, como de costume, no momento da instalação escolho o layout US International, que viabiliza o processo de acentuação, necessário na língua portuguesa. Entretanto, pra minha surpresa, ao utilizar o sistema, a combinação das teclas ‘ + c gerava um "c com acento agudo" ao invés da por mim esperada cedilha.

Read the rest of this entry »

Topics: Dicas e truques | 1 Comment »

Mapa mundial do Open Source (software livre?).

By admin | April 28, 2009

A Red Hat publicou o resultado de uma interessante pesquisa realizada pelo Georgia Institute of Technology (Georgia Tech) fazendo um mapeamento mundial do envolvimento de 75 países com relação à tecnologias open source. Cada país recebeu um score geral calculado a partir de suas políticas e práticas envolvendo open source sendo consideradas suas aplicações no governo, indústria e comunidade.

O resultado final foi disposo em um mapa mundial interativo no qual é possível ter, visualmente, um panorama interessante dos países mais bem classificados. Ao clicar em cada país, é possível ver, em uma caixa de texto apresentada, sua pontuação geral e suas pontuções parciais considerando governo, indústria e comunidade.

É possível visualizar o mapa produzido no site http://www.redhat.com/about/where-is-open-source/activity.

Vale a pena conferir!

 

Topics: Geral, Notícias | No Comments »

Site de Rubens Barrichello foi invadido e pichado!

By admin | April 26, 2009

Acabei de ver essa notícia no site da Globo.com. Tão logo terminado o Grande Prêmio do Bahrein, hoje, 26 de abril, o  foi invadido por crackers. Após ter sido retirado do ar, o site original foi substituído por outro com a figura aí ao lado fazendo alusão ao tempo em que Rubinho corria na Ferrari e foi alvo de uma brincadeira de um programa humorístico de televisão que o assoaciava a uma tartaruga.

Do ponto de vista de segurança, é importante tomar esse como mais um, dentre tantos outros, exemplo de que é necessário sempre, dedicar atenção à segurança de sistemas que costumam ficar expostos 24 horas por dia na Internet.

Nesse caso, por se tratar de um site pessoal e pelas próprias características do ataque, o objetivo parece ter sido, simplesmente, denegrir a imagem do piloto brasileiro que, diga-se de passagem, nunca conseguiu alcançar posições de liderança que o fizessem disputar um título mundial, mesmo quando estava em uma equipe de ponta. Opiniões esportivas à parte, em se tratando de um site corporativo, invasões como essa tomam proporções ainda mais sérias, uma vez que  colocam a credibilidade da instituição em "xeque" perante seus clientes e parceiros,  podendo prejudicar significativamente o próprio negócio da corporação.

 

Topics: Geral, Notícias | No Comments »

Problemas com webcam Syntek no Ubuntu 9.04.

By admin | April 26, 2009

Assim que adquiri meu laptop atual, um Asus F9S, fiquei algum tempo sem poder utilizar a webcam integrada. Estava começando a ministrar um treinamento de segurança de redes com mais de 120 horas e, como o dispositivo não funcionou imediatamente após a instalação do sistema operacional, o Ubuntu Linux 7.10 na época, acabei deixando pra depois. Passadas algumas semanas, descobri um driver, ainda em desenvolvimento, o stk11xx, que a fez funcionar perfeitamente.

Aqui está a identificação da webcam Syntek:

jansen@scadufax:~$ lsusb | grep Syntek
Bus 002 Device 003: ID 174f:6a33 Syntek Web Cam - Asus F3SA, F9J, F9S

Com o Ubuntu Linux 8.04 tudo passou a funcionar "out of the box", sem sequer necessitar da compilação do driver stk11xx. No Ubuntu Linux 8.10, uma nova surpresa: o dispositivo não funcionou após a instalação do sistema operacional. Entretanto, mesmo que essa situação fosse incômoda e representasse uma "volta no tempo", a simples compilação do stk11xx foi suficiente para dar vida, novamente, à minha webcam.

Acabei de instalar o Ubuntu Linux 9.04, liberado no dia 23 de abril de 2009 e uma nova surpresa: o dispositivo não estava funcionando novamente logo após a instalação do sistema.

Read the rest of this entry »

Topics: Dicas e truques | 7 Comments »

Criptografia rápida com o GPG.

By admin | April 26, 2009

Muitos sabem da importância de se utilizar dos recursos criptográficos para proteger informações críticas, entretanto, são poucos os que utilizam em suas rotinas diárias esses artifícios. Ferramentas (livres) existem muitas e um dos maiores exemplos é o próprio GPG (GNU’s PGP), presente, por padrão, na maioria das distribuições GNU/Linux.

Obviamente que, criptografia não se resume apenas a confidencialidade, que corresponde ao mecanismo de tornar restrito o acesso à alguma informação contida em um arquivo, por exemplo. Entretanto, esse é um dos seus serviços mais populares. Partindo de um exemplo muito simples e didático. Suponha que, em um arquivo texto, você guarde algumas senhas importantes para acesso a sistemas sobre sua administração. É mais do que prudente evitar que o conteúdo desse arquivo seja exposto facilmente e, nesse caso, confiar apenas nos recursos de controle de acesso do sistema de arquivo não é, certamente, uma prática muito segura.

Para essa finalidade é possível "criptografar" esse arquivo utilizando-se uma senha, simplesmente por meio do seguinte comando:

myhost$ gpg -c /home/user/passwords.txt

Em seguida, será solicitada uma senha e sua posterior confirmação. A proteção do conteúdo do seu arquivo será proporcional à complexidade da senha utilizada em seu processo de cifragem. Portanto, não escolha senhas fracas e fáceis de serem exploradas. O resultado da execução do comando anterior é a geração de um arquivo com mesmo nome daquele informado como parâmetro acrescido da extensão ".gpg". O arquivo original, a partir desse momento, pode ser descartado:

myhost$ rm /home/user/passwords.txt

Para obter o arquivo original novamente, deve-se "descriptografar" o conteúdo do arquivo /home/user/passwords.txt.gpg. Para isso, basta utilizar o seguinte comando:

myhost$ gpg -d /home/user/passwords.txt.gpg > /home/user/passwords.txt

Tão logo a senha utilizada no processo de cifragem seja inserida, o arquivo original será recuperado imediatamente. Esse mesmo recurso pode ser utilizado para "criptografar" arquivos de quaisquer formatos. Suficientemente simples para não deixar mais arquivos críticos desprotegidos em seu sistema de arquivos, não?

Vale lembrar que no exemplo apresentado utiliza-se criptografia simétrica, ou seja, tudo que é feito com uma chave (senha) é desfeito com a mesma chave. Portanto, é importante saber que se você esquecer a senha utilizada para criptografar um arquivo não será mais possível recuperar seu conteúdo.

O GPG tem muitos outros recursos interessantes, tais como a utilização de criptografia assimétrica, assinatura digital, dentre outros. Vale a pena conhecer!

Topics: Dicas e truques, Segurança | No Comments »

Conficker: a praga digital da vez do Microsoft Windows!

By admin | March 22, 2009

É rotina: de tempos em tempos surge um novo vilão para os usuários e, principalmente, administradores de sistemas Microsoft Windows, que costumam perder horas de sono reinstalando seus sistemas afetados e tomando providências, muitas vezes inúteis, para que os sistemas intactos não sejam afetados.

Nesse caso, como vilão, entenda-se como sendo qualquer praga virtual (vírus e worms, por exemplo) capaz de expor os problemas de segurança dos sistemas produzidos pela gigante do software proprietário. Nesse contexto, a bola da vez é o Conficker, uma praga que tem uma arquitetura bem interessante de ser discutida e que, pelo seu impacto, tem provocado bastante dor de cabeça. Exatamente por isso, esse será o tema do texto da coluna  "Segurança High-tech" na Edição No. 86 da Revista PC&CIA, publicação nacional da qual sou colaborador há alguns anos.

Interessado em acompanhar essa discussão? Basta aguardar um pouco a Revista chegar às bancas…

 

Topics: Segurança | No Comments »

Outro aquário para seu GNU/Linux…

By admin | March 22, 2009

Dessa vez, a dica não é para o terminal de comandos, entretanto, a exemplo do Steam Locomotive e do Asciiquarium, é apenas mais um item para compor a lista de inutilidades para ambientes GNU/Linux. Nos raros tempos de folga, para descontrair, procurar por tais "futilidades linuxers" é, antes de tudo, uma mania quase que incontrolável e, também, uma forma de se divertir um pouco.

Seguindo a linha "aquática". a bola da vez é o xfishtank, que transforma seu background estático em um verdadeiro aquário em movimento, por onde transitam peixes dos mais variados estilos, tamanhos e formatos, cobras marinhas, arraias, além, é claro, dos temidos tubarões. O mais interessante dessa solução é a leveza proporcionada pelo mundo marinho ao seu ambiente de trabalho. Enquanto trabalha, você acompanha a vida marinha seguir seu curso natural!

 

Apesar de ser um aplicativo antigo e estar disponível nos repositórios default de muitas distribuições GNU/Linux, o xfishtank, entretanto, é pouco conhecido até mesmo para usuários GNU/Linux mais antigos. E, como não poderia ser diferente, sua instalação é bastante simples, principalmente em distros que possuem um bom gerenciador de pacotes. No Ubuntu, por exemplo, a instalação resume-se ao seguinte comando:

$ sudo apt-get install xfishtank

Read the rest of this entry »

Topics: Dicas e truques | No Comments »

Um (ascii)aquário no seu terminal…

By admin | February 15, 2009

É uma prática que me acompanha há anos: aproveitar meu pouco tempo livre para procurar por "inutilidades engraçadas e divertidas". Fã confesso da linha de comandos e defensor do poder de um bom terminal como uma ferramenta poderosa para o dia-a-dia de qualquer administrador de sistemas Unix ou qualquer outro tipo de profissional que necessite interações mais avançadas com esse tipo de sistema operacional, dediquei parte desse período de decanso para, exatamente, encontrar "futilidades" voltadas o terminal que possui, frequentemente, fama de "carrancudo" e "pouco divertido".

Tema de um post recente aqui do meu site, o "sl" (Steam Locomotive) provê uma forma, no mínimo engraçada, para lidar com um dos erros mais comuns dentre aqueles que utilizam o terminal de comandos: trocar as letras do popular comando "ls" por "sl", foi. Nesse caso, ao invés de receber um frio "comando não encontrado" (ou "command not found" nos sistemas instalados em inglês), uma locomotiva em formato texto atravessa sua janela de comandos.

O período de busca ainda me permitiu conhecer o Asciiquarium, um verdadeiro aquário dinâmico que exibe a vida marinha em seu terminal. Peixes dos mais variados formatos e tamanhos, baleias e barcos fazem parte do cenário. E, como não poderia deixar de ser, regido pelas leis naturais, até o tubarão faz uma aparição repentina, devorando os peixes menores que encontra pela frente… De vez em quando, um barco a velas também passa pela superfície, alheio a toda a movimentação marinha submersa nos mares dos caracteres.

Quer instalar o Asciiquarium? Dá uma olhada no restante do post, então…

 

Read the rest of this entry »

Topics: Dicas e truques | 10 Comments »


« Previous Entries