sábado, 25 de abril de 2009

Windows 7 terá modo XP virtualizado



SÃO PAULO - A Microsoft revelou uma nova arma em seu esforço para fazer os usuários desistirem do XP e migrarem para um sistema operacional mais novo: o modo XPO engenheiro de Windows Scott Woodgate anunciou, em blog corporativo, que a Microsoft trabalha num recurso que vai carregar o XP dentro do vindouro Windows 7 usando ferramentas de virtualizaçãoA tecnologia usada será o Virtual PC, um aplicativo de virtualização que a Microsoft adquiriu de seus criadores em 2003.

Segundo Scott, a ideia do "Modo XP" é encorajar, sobretudo, as pequenas empresas que possuem aplicativos antigos e temem que eles não sejam compatíveis com o novo sistema operacional da MicrosoftO recurso, no entanto, pode ter forte impacto também sobre usuários finais.




FONTE : http://www.abril.com.br/noticias/tecnologia/windows-7-tera-modo-xp-virtualizado-368328.shtml


Condenado do Pirate Bay vem ao Brasil





A décima edição do Festival Internacional de Software Livre, que será realizado em junho em Porto Alegre, recebeu um inesperado e inusitado reforço em sua divulgação. Isso porque o sueco Peter Sunde, cofundador do Pirate Bay, confirmou sua presença no evento. Na semana passada, Sunde se tornou uma celebridade global ao ser condenado a um ano de prisão e a uma multa equivalente a cerca de R$ 7,7 milhões. Os quatro criadores do site buscador de torrents - tecnologia que permite o compartilhamento de qualquer tipo de arquivo pela internet - foram acusados de facilitar a infração de direitos autorais. A sentença desencadeou diversas manifestações na rede.

Sequestro de arquivos


Uma nova modalidade de crime digital está rodando pela internet. Desta vez, crackers sequestram arquivos pessoais dos internautas, apagando ou criptografando textos. Para reaver o material, o usuário é induzido a pagar US$ 50 por um software que resolveria o problema, o FileFix Professional 2009. Mesmo com o pagamento do resgate, a recuperação dos dados não é garantida. Os cibercriminosos ainda roubam as informações bancárias usadas na operação.


Spam poluente



O envio de lixo eletrônico é tão prejudicial ao meio ambiente quanto um carro. Essa é a conclusão de um estudo realizado pela especialista em segurança McAfee. A energia desperdiçada com todos os spams enviados no mundo gera a mesma emissão de gases que 3,1 milhões de automóveis. Ao longo de um ano, essa energia seria suficiente para alimentar 2,4 milhões de residências nos EUA. De acordo com o relatório sobre ameaças de segurança na internet, realizado pela Symantec, o Brasil é o quinto maior emissor de spams no mundo - responsável por 4% do total de mensagens não solicitadas.

Localizador de caixa eletrônico

Precisa tirar dinheiro e não sabe onde se encontra o caixa eletrônico mais próximo? Pergunte ao iPhone. Em parceria com a MasterCard, a Apple lançou uma ferramenta que ajuda usuários de seu smartphone e do iPod touch a localizar um banco disponível para saques. A busca pode ser personalizada para, por exemplo, encontrar instituições financeiras que não cobrem taxas de retirada ou que tenham acesso para portadores de deficiência. A ferramenta está disponível gratuitamente na loja de aplicativos da Apple, no site www.itunes.com/appstore.


R e s p o s t a In s t a n t â n e a

Raimund Genes, CTO da Trend Micro, especializada em segurança para internet

Qual o significado do conceito segurança em nuvem?
Devido ao cenário crescente de crimes virtuais - a cada 2,5 segundos surge uma nova ameaça viral na internet -, tornou-se mais difícil liberar antivírus adequados a tempo de impedir a contaminação do computador. No conceito segurança em nuvem, as vacinas são armazenadas em servidores na própria internet.

Como são feitas as atualizações?
As atualizações passaram a ser feitas em tempo real. Qualquer dispositivo com acesso à internet, como notebooks, PlayStation 3, Linksys Routers, iPhone e smartphones, pode efetuar consultas aos servidores para obter o sistema de segurança indicado em poucos minutos.

Qual a vantagem com relação a outros sistemas independentes?
A segurança em nuvem gera menos consumo de recursos como memória RAM, processamento e tráfego de rede. O risco de exposição por falta de atualizações também é menor. Outra grande vantagem é a portabilidade da tecnologia. Qualquer dispositivo que possa se conectar à internet tem acesso ao sistema.

O Twitter do Lula

A bem-sucedida presença de Barack Obama no universo das redes sociais tem atraído novos adeptos pelo mundo. O próximo político a fazer parte desta lista é o presidente do Brasil. Lula vai estrear na rede com uma página pessoal no Twitter. A rede social que mais cresceu no último ano. Além disso, o governo deve lançar em breve o Blog do Planalto, nome escolhido pelo próprio Lula. O diário virtual vai divulgar informações sobre o governo em linguagem mais descontraída.





Fim do GeoCities

O mais famoso serviço de hospedagem de páginas na internet dos anos 90 vai se aposentar. Sem alegar nenhum motivo específico, o Yahoo anunciou o fechamento do GeoCities até o final do ano. O cadastro de novas contas já foi interrompido. Depois do surgimento de serviços como o Google, Blogger e Twitter, o GeoCities foi sendo esquecido pelos usuários. O serviço foi comprado pelo Yahoo em 1998 por US$ 3.6 bilhões. Outro programa do portfólio do Yahoo que encerrou suas atividades recentemente foi o serviço de disco rígido Briefcase.

Sumário
24/4/2009

Kaspersky divulga Top 20 dos vírus!




A Kaspersky liberou hoje a lista das vinte principais pragas que circularam pela internet no mês de março de 2009. A pesquisa é realizada com base nos dados fornecidos pela Kaspersky Security Network (KSN). Veja as considerações da empresa de segurança:



O primeiro lugar é do vírus Net-Worm.Win32.Kido.ih, que ficou mundialmente famoso com o nome de Conficker. Porém, a empresa de segurança ressalta que os dias do Conficker estão contados e que ele não deve aparecer em futuros rankings: pelo menos atualmente, o worm é incapaz de se propagar pela rede.O Trojan-Dropper.Win32.Flystud.ko, que aparece na nona posição é um típico representante dos cavalos-de-troia que têm como objetivo instalar programinhas similares sem que o usuário perceba. No final do ranking, também estão figuras novas como Packed.Win32.Katusha.a (18º) e Trojan.Win32.Ramag.a (19º). O “Katusha” detecta determinados tipos de programas fraudulentos FraudTools e seus carregadores. O analista de vírus sênior Dmitry Bestuzhev comentou o cenário da América Latina e, mais exclusivamente, o Brasil. Ele é o segundo país com maior número de incidência de ataques no Conficker, ficando com 11% do total. Em primeiro lugar veio a China, que respondeu por 35% dos ataques.Apesar disso, o Conficker não aparece no Top 5 dos vírus que afetaram a internet brasileira. Sua fama deu lugar a um worm que ataca clientes do Bradesco. Escrito em Delphi, ele que grava até o movimento do mouse do usuário.

FONTE : http://under-linux.org/b754-kaspersky-divulga-top-20-dos-virus

quarta-feira, 22 de abril de 2009

O Linux é seguro ?


Para os adeptos de plantão, este artigo não é para gerar polêmica não, mas para servir de ALERTA!
Muito falamos a respeito da segurança do Sistema Operacional Linux, mas bem sabemos que o Linux também têm suas vulnerabilidades. Quais? As da Microsoft parece que todo linuxer sabe de cor, mas e as vulnerabilidades do próprio sistema operacional?
Pois é. Aqui vai o alerta. Um dia escutei a frase: O Sistema Operacional mais seguro é aquele que você mais domina., e tive que concordar plenamente. Pesquisando então sobre as vulnerabilidades do Linux, esperando encontrar pouca coisa, achei muita gente relatando seus problemas. Até que encontrei no site da SANS (SANS Institute - SANS Top-20 2007 Security Risks (2007 Annual Update)) uma pesquisa realizada pela própria SANS junto ao FBI e pude esclarecer esta minha dúvida. A pesquisa aborda as 20 maiores vulnerabilidades encontradas, 10 para servidores Windows e 10 para servidores Unix.


As brechas do Linux

Abaixo estão listadas as 10 maiores vulnerabilidades do Sistema Operacional Linux/Unix, traduzido de Outubro de 2003 e que são válidas ainda hoje:

BIND - O BIND é o principal serviço de ataque dos hackers. A maioria dos bugs já foram resolvidos mas a maioria das pessoas mantém as versões mais antigas por uma questão de funcionalidade e por não disporem de tempo para a migração.

RPC - O RPC é um serviço para a chamadas de procedimentos que serão executados remotamente. É extremamente importante para a funcionalidade da rede interna pois é utilizado para distribuição de carga, processamento distribuído, cliente/servidor, etc. O NFS, que é um dos compartilhamentos de rede mais conhecidos e utilizados, usa diretamente o RPC.

Apache - Sem dúvidas nenhuma é um Web Server bem mais robusto que o IIS, mas não deixa de estar exposto à internet. Vários ataques a sistemas operacionais NIX ocorrem pelo Apache, principalmente para servidores com execução de scripts e permissões de acesso à programas.

Contas de usuários - Esta vulnerabilidade ocorre principalmente sobre contas com senhas fracas ou nulas. Parece ridículo, mas tem pessoas que conseguem invadir sistemas descobrindo senhas pelo método da tentativa e erro, e, geralmente, as senhas são as mais óbvias possíveis. Não é o sistema que é hackeado mas a conta do usuário. Uma vez tendo acesso ao sistema, o hacker pode se tornar bastante incômodo.

Serviço de transferência em ASCII - FTP e e-mail são os programas diretamente relacionados a estes serviços. Tudo que passar por eles e for texto puro, não encriptado (o que ocorre na maioria das instalações), o conteúdo pode ser capturado. Basta alguma informação ou senha secreta para que a porta esteja aberta.

Sendmail - É, talvez, o pior serviço de e-mail do NIX, em comparação com os seus próprios concorrentes. Tende a ser lento e problemático. Mas é o mais utilizado, porque é extremamente operacional. É possível colocá-lo para funcionar rapidamente. Por isto é a maior fonte de furos existente na comunidade. Se puder, substitua.

SNMP - Uma excelente ferramenta administrativa, principalmente para grandes corporações. Mas por ser um projeto baseado na comunicação com a rede, está sujeito à vulnerabilidades. O serviço é ativado por default no sistema Linux, o que causa o esquecimento por parte dos usuários.

SSH - É a solução ideal para acesso remoto seguro, abolindo de vez o Telnet. No entanto, pode se tornar totalmente ineficaz se não for administrado corretamente. Escolha o nível de segurança mais desejado, lembrando que ele é diretamente proporcional ao trabalho para configurá-lo. E não esqueça de proteger chaves privadas dos usuários!

Compartilhamento de arquivos - Ocorre principalmente com NIS/NFS e Samba mal configurados. Podem comprometer a segurança abrindo brechas para ataques externos.

SSL's - Embora sejam extremamente eficazes para criar conexões seguras entre cliente/servidor, os SSL's permitem o acesso ao servidor por parte do cliente. Pode se tornar uma porta para o acesso de hackers
Depois desta lavada de vulnerabilidades, deixarei alguns comentários. A vulnerabilidade não está necessariamente relacionada ao uso destes serviços, mas está muito relacionada à má configuração dos mesmos.

NÃO CONFIE DEMAIS NA SUA SEGURANÇA. A desconfiança é o melhor aliado de um bom administrador.


Fonte : http://under-linux.org/f125282-artigo-maiores-vulnerabilidades-do-linux

Windows Mobile 6.5 chega em maio ?




SÃO PAULO - A Microsoft pode estar preparando o lançamento do Windows Mobile 6.5 para 11 de maio segundo indícios descobertos pelo blog Electronista.


O site encontrou um post no blog oficial do Windows Mobile que dizia que a Microsoft lançaria o navegador durante o evento TechEd 2009, em uma sessão marcada para 11 de maio.


O post, no entanto, foi editado pela própria Microsoft para “evitar confusão” e agora diz apenas que Stephanie Ferguson, gerente de Business Experiences da divisão de comunicações móveis da Microsoft, fará uma apresentação sobre Windows Mobile 6.5 na data.


Leia também:
MS vê amplo suporte ao Windows Mobile 6.5 (02/04/2009)
MS anuncia parceiros de loja de aplicativos (31/03/2009)
A sessão é voltada a desenvolvedores e profissionais de TI e promete um “demo bacana e detalhes de coisas legais que vem por aí”.


Em fevereiro, o CEO da Microsoft, Steve Ballmer, falou sobre a nova versão do sistema operacional móvel no Mobile World Congress e disse que aparelhos rodando o sistema estariam disponíveis apenas no segundo semestre deste ano.


FONTE : http://info.abril.com.br/noticias/tecnologia-pessoal/windows-mobile-6.5-chega-em-maio-18042009-3.shl