Mostrando postagens com marcador Informática. Mostrar todas as postagens
Mostrando postagens com marcador Informática. Mostrar todas as postagens

Uma Macworld... sem Apple

quarta-feira, 10 de fevereiro de 2010
A Macworld, uma das maiores exposições dedicadas aos produtos da Apple começou ontem (09/02) em São Francisco, California e, pela primeira vez, a Apple não está presente.

A gigante de Cupertino anunciou no ano passado que sua participação no evento não é mais necessária, pois os consumidores realmente não estavam interessados nos avanços da compania e, com o número crescente de Apple Stores sendo inauguradas pelo mundo, a Macworld se tornou irrelevante para a Apple.

Mas mesmo sem Steve Jobs, o evento atrairá aproximadamente 30 mil participantes, e mais de 250 empresas estarão lá com seus produtos até o sábado, dia 13.

Via Geeks are Sexy (em inglês)

Novos comerciais do Norton Internet Security 2010

segunda-feira, 14 de setembro de 2009
Os novos comerciais do Norton Internet Security 2010 são simplesmente geniais.







OS/2 ressucitado acena para o mercado

sexta-feira, 4 de setembro de 2009
O sistema operacional OS/2, originalmente criado por uma parceria entre a IBM e a Microsoft e mais conhecido aqui no Brasil por sua versão “Warp”, lançada na mesma época que o Windows 95, está longe dos holofotes da indústria da informática há alguns anos – mas não está morto. Uma prova é o lançamento nesta semana do eComStation 2.0 RC7 Silver, um sistema operacional que é seu descendente direto.

O sistema é como uma versão “OEM” do OS/2, baseada na última versão comercial (a 4.0) com várias modificações e melhorias, desenvolvida pela Serenity Systems em parceria com a IBM, Mensys e outras empresas. Em relação à versão RC6, lançada no final do ano passado, esta versão traz a correção de mais de 250 bugs.

Além disso tem novos recursos como o suporte a chips de som “Intel HDA” integrados nas placas-mãe modernas, um novo driver de vídeo VESA, possibilidade de instalação do cliente Netware junto ao sistema, interface para a ferramenta de redimensionamento de disco, suporte a processadores multi-core (como o Intel Core 2 Duo e Athlon 64 X2) e muito mais.

Vale lembrar que a Microsoft interrompeu a parceria com a IBM nos primeiros anos do OS/2 e desenvolveu seu próprio sistema operacional empresarial, o Windows NT, que evoluiu para o Windows 2000 e, deste, para os atuais Windows Server e também para os sistemas domésticos XP e Vista. Devido ao sucesso do NT e descendentes, o OS/2 acabou caindo no esquecimento.

A nova versão pode ser baixada gratuitamente por qualquer usuário que tenha uma assinatura válida do “Software Subscription Services”, um serviço que dá direito a uma licença do eComStation 1.2 e atualização gratuita para qualquer versão do sistema lançada no período de um ano. A assinatura custa US$ 259. Mais informações sobre o eComStation podem ser encontradas o site oficial, em www.ecomstation.com.

Via Geek

Impressora 3D

segunda-feira, 27 de julho de 2009


Via Danosse.com

Presidente critica abertamente a Lei Azeredo

segunda-feira, 29 de junho de 2009
Em visita ao 10º Fórum Internacional de Software Livre (Fisl), em Porto Alegre, o presidente Luiz Inácio Lula da Silva classificou o projeto de tipificação de crimes eletrônicos proposto pelo senador Eduardo Azeredo (PSDB-MG) como "censura" e sinalizou um possível veto caso o projeto seja aprovado na Câmara dos Deputados e no Senado.

“Essa lei que está aí não visa a corrigir abuso de internet. Na verdade, quer fazer censura. Precisamos responsabilizar as pessoas que trabalham com internet, mas não proibir ou condenar", afirmou Lula, que teve como resposta aplausos calorosos dos participantes que ouviam seu discurso.

O Projeto de Lei 84/99 tramita em estado de urgência em três diferentes comissões da Câmara dos Deputados e, após mudanças no texto serem aprovadas pelos três grupos, deverá entrar na pauta para ser votado pelos deputados.

Caso seja aprovado, o projeto vai ao Senado, onde também deve entrar na pauta para ser votado. Após uma suposta aprovação no Senado, cabe ao presidente Lula promulgar o PL 84/99 por completo, restringir alguns pontos no texto ou vetar o projeto por inteiro.

"Precisamos, quem sabe, mudar o Código Civil. É interesse policialesco fazer uma lei que permite que as pessoas adentrem a casa de outras para saber o que estão fazendo, até sequestrando os computadores. Não é possível", afirmou Lula em seu discurso, que pode ser encontrado no YouTube.

O PL 84/99 é alvo de polêmicos por apresentar punições consideradas severas demais para crimes não suficientemente detalhados no texto. Segundo especialistas ouvidos pelo IDG Now!, artigos da lei podem punir com prisão atividades corriqueiras, como a publicação de mashups ou o envio não intencional de malwares.

Outro temor fomentado com uma suposta aprovação do PL 84/99 é a obrigação imposta a provedores de avisarem a Justiça sigilosamente sobre atividades que possam ser consideradas maliciosas por parte dos usuários.

Dados obtidos pelo IDG Now! apontam também que sites também podem ser obrigados a guardar informações sobre todos os usuários que acessaram seus conteúdos no período de três anos, segundo o deputado federal Paulo Teixeira (PT-SP).

Via IDG Now!

Mande arquivos diretamente do navegador

quarta-feira, 3 de junho de 2009
Para aqueles que gostam de enviar e receber arquivos de seus amigos, mas não gostam de ter de publicar esses arquivos em servidores como Rapidshare, 4shared, SkyDrive, etc., há agora um novo serviço muito interessante.

O nome dele é Files Over Miles e substitui com vantagens os outros serviços. Por exemplo, digamos que você tem um arquivo que quer enviar diretamente para alguém. O único pré-requisito é que vocês dois tenham um navegador qualquer e um pouquinho de conhecimento de tecnologia.

Simplesmente acesse www.filesovermiles.com e clique no botão Browse. Navegue até achar o arquivo que você quer mandar e clique em Open. Aparecerá uma página com um link que você deve mandar para a pessoa para a qual você quer enviar o arquivo e pronto!!

Você deve estar pensando: mas ele não faz upload do meu arquivo?? Eu respondo: NÃÃÃÃÃOOO!!!!

A pessoa vai fazer o download diretamente do computador, sem servidores intermediários e sempre procurando a rota mais rápida.

De acordo com Karl Gechlik, editor do www.asktheadmin.com, o serviço é muito rápido.

Via Geeks are Sexy

Retro Hardware Orchestra

segunda-feira, 20 de abril de 2009



Você pode imaginar algo mais geek, mais nerd do que a música Bohemian Rapsody, do Queen, tocada por uma "orquestra" de hardware antigo??

No piano/órgão, Atari 800XL.

Na guitarra, Texas Instruments TI-99/4a.

No baixo, drive de disquete de 8".

E nos vocais, HP Scanjet 3c.

Participação especial de HD de 3,5", como o gongo!!

Via Geeks are Sexy

CAIS-Alerta: O worm Conficker e o dia 1 de abril

terça-feira, 31 de março de 2009

O worm Conficker, também conhecido como Downadup, surgiu em novembro de 2008. Entretanto, somente nas últimas semanas ganhou a atenção da mídia devido à proximidade de 1 de abril, uma data que desencadeia certas atividades do worm.


Casos de worms que tem uma data como gatilho são muitos, mesmo que historicamente poucos deles tenham efetivamente causado algum efeito notável. Há muitos worms que causam mais danos, mas os worms com datas relacionadas tem um apelo especial com na mídia.


É bom lembrar que a data 1 de abril é também o Dia da Mentira, data que não é comemorada apenas no Brasil. Todos os anos surgem diversas notícias, histórias, produtos e serviços fictícios divulgados na Internet, especialmente relacionados com tecnologia.


O principal objetivo deste alerta é enfatizar as características técnicas deste worm, não deixando dúvidas sobre o que realmente pode acontecer em 1 de abril. Outro objetivo deste alerta é enfatizar a importância de boas práticas de segurança e tratamento de incidentes. Não há razão para pânico se a rede está livre deste e de outros vírus.


A seguir apresentamos um breve resumo da atividade do worm Conficker no backbone RNP. O único fato no momento é que este worm tem se propagado com sucesso. Na sequência apresentamos um resumo de perguntas e respostas frequentes sobre o worm que esclarecem a relação com 1 de abril. Por fim, separamos uma seleção de referências essenciais sobre este worm, incluindo ferramentas de remoção recomendadas.



PROPAGAÇÃO DO CONFICKER NA RNP


Dentro da rede da RNP, o CAIS identificou neste ano níveis alarmantes de infecção em consequência da ação do worm Conficker.


Somente em Janeiro e Fevereiro de 2009 o CAIS já enviou 20.451 notificações reportando problemas em sistemas que utilizam a rede da RNP, o que corresponde a quase 57% do total de incidentes notificados em 2008,35.939 incidentes. Destes 20.451 incidentes, cerca de 70% correspondem à infecções pelo vírus Conficker na rede Ipê.



PERGUNTAS E RESPOSTAS MAIS FREQUENTES


Para responder de maneira mais objetiva possível as perguntas mais frequentes sobre este worm e sobre a data 1 de abril traduzimos os principais trechos de um post de 26 de março do blog "F-Secure Weblog".


Agradecemos a Mikko H. Hypponen, Chief Research Officer da F-Secure, por autorizar a tradução.


P: Ouvi falar que alguma coisa realmente ruim vai acontecer na Internet em 1 de abril! Realmente vai?

R: Não, na verdade não. O Conficker vai mudar um pouco seu comportamento, mas é improvável que ele cause qualquer efeito visível no dia 1 de abril.


P: Então o que este worm fará em 1 de abril?

R: Até o momento o Conficker tem consultado 250 domínios diferentes todos os dias para realizar o download e executar um programa de atualização. Em 1 de abril a última versão de Conficker vai começar a consultar 500 domínios de um conjunto de 50 mil domínios por dia para executar as mesmas operações.


P: Como assim, última versão do Conficker? Há versões diferentes?

R: Sim, e a última versão não é a mais comum. A maioria das máquinas infectadas foi infectada pela variante B, que se disseminou no início de janeiro. Com a variante B nada acontece em 1 de abril.


P: Acabei de verificar e constatei que minha máquina Windows está limpa. Alguma coisa vai acontecer em 1 de abril?

R: Não.


P: Uso Mac, alguma coisa vai acontecer em meu computador?

R: Não.


P: Então isto significa que os atacantes podem usar este canal de download para executar qualquer programa em todas as máquinas?

R: Sim, em todas as maquinas que estejam infectadas com a última versão do worm.


P: E sobre esta funcionalidade peer-to-peer (P2P) de que ouvi falar?

R: O worm tem alguma funcionalidade peer-to-peer (P2P), o que significa que computadores infectados podem se comunicar entre si sem a necessidade de um servidor. Isto permite que o worm atualize a si mesmo sem a necessidade de utilizar nenhum dos 250 ou 50 mil domínios.


P: Mas isto não significa que, se os atacantes quiserem executar alguma coisa nestas máquinas, eles não precisam esperar por 1 de abril?

R: Sim! Esta é outra razão pela qual é improvável que qualquer coisa significativa aconteça em 1 de abril.


P: A mídia irá exagerar sobre este worm?

R: Sim, certamente vai. Sempre há "hype" quando um worm que se espalha muito tem uma data como gatilho de propagação. Pense em casos como Michelangelo (1992), CIH (1999), Sobig (2003), Mydoom (2004) e Blackworm (2006).


P: Mas nestes casos nada demais aconteceu mesmo que todos estivessem esperando que alguma acontecesse!

R: Exatamente.


P: Então devo manter meu PC desligado em 1 de abril?

R: Não. Você deve ter certeza de que ele esteja limpo antes de 1 de abril.


P: Eu posso mudar a data na minha máquina para me proteger?

R: Não. O worm usa o horário local do seu computador para certas partes da funcionalidade de atualização, mas não utiliza exclusivamente esta fonte de horário.


P: Estou confuso. Como você pode saber de antemão que acontecerá um ataque global de vírus em 1 de abril? Deve haver uma conspiração nisso!

R: Sim, você está confuso. Não acontecerá um ataque global de vírus. As máquinas que já estão infectadas podem fazer algo de novo em 1 de abril.


A F-Secure sabe disto porque realizou a engenharia reversa do código do worm e pode ver que é isto que ele foi programado para fazer.


P: O programa copiado seria executado com privilégios de administrador?

R: Sim, com os direitos de administrador local, o que não é nada bom.


P: E eles podem realizar download daquele programa não apenas em 1 de abril mas também em qualquer dia depois disso?

R: Correto. Desta forma, não há razão pela qual eles não possam fazer isto, digamos, em 5 de abril em vez de 1 de abril.


P: OK, eles podem executar qualquer programa. Para fazer o que?

R: A F-Secure não sabe o que eles estão planejando fazer, ou se estão planejando alguma coisa. É claro que eles podem roubar seus dados, enviar spam, realizar ataques DDoS (Distributed Denial of Service), etc. Mas a F-Secure não sabe.


P: Eles? Quem são eles? Quem está por trás deste worm?

R: A F-Secure não sabe nada sobre isto também. Mas eles parecem ser bem profissionais no que eles fazem.


P: Profissionais? É verdade que o Conficker está usando o algoritmo de hash MD6?

R: Sim. Este foi um dos primeiros casos reais de aplicação deste novo algoritmo.


P: Por que vocês não podem simplesmente infectar um PC, alterar a data para 1 de abril e ver o que acontece?

R: Não é assim que o worm funciona. O worm se conecta a certos websites para obter o dia e horário.


P: Verdade? Então apenas desative os websites de onde ele obtém o dia e horário e o problema vai embora!

R: Não é possível. São websites como google.com, yahoo.com e facebook.com.


P: Mas a F-Secure poderia com certeza forjar google.com em um laboratório para fazer com que uma maquina infectada conecte-se a um site de download hoje!

R: Com certeza. E não há nada para ser copiado dos sites de download hoje. Pode ser que haja alguma coisa em 1 de abril, pode ser que não haja coisa alguma.


P: Agora estou preocupado. Como sei se estou infectado?

R: Visite http://www.f-secure.com, por exemplo. Se você não consegue abrir o site então seu computador pode estar infectado com Downadup/Conficker. Este worm bloqueia o acesso a websites de fornecedores de produtos de segurança.


P: De onde vem o nome "Conficker"?

R: Conficker é uma variação do nome "trafficconverter", um website no qual a primeira variante do worm se conectava.


P: Por que o worm tem dois nomes, Downadup and Conficker?

R: Ele foi encontrado quase simultaneamente por várias empresas de segurança, esta é a razão da existência de mais de um nome para o mesmo worm. Hoje a maioria das empresas usa o nome Conficker. Há ainda uma confusão sobre as letras de variantes do worm.


P. Quantos computadores estão atualmente infectados por Downadup/Conficker?

R: Aproximadamente 1-2 milhões de acordo com a F-Secure. A empresa não tem um número exato, deste conjunto de 1-2 milhões, de máquinas que estejam infectadas pela última versão do worm.


P: Como a indústria está reagindo a tudo isto?

R: A indústria reagiu formando o "Conficker Working Group". Os membros deste grupo incluem fornecedores de produtos de segurança, órgãos de domínio (registrars), pesquisadores e outros.


P: Gostaria de mais detalhes técnicos sobre o worm.

R: Na seção "Mais informações" você pode encontrar a descrição do worm. Há também um artigo excelente da SRI International, listado na mesma seção.


P: Quando foi descoberta a primeira variante de Downadup/Conficker?

R: Foi descoberto em 20 de novembro de 2008.


P: Foi descoberto há mais de 4 meses atrás? Gostaria de uma linha do tempo que mostre os eventos relacionados ao Conficker no decorrer do tempo.

R: Byron Acohido tem uma linha do tempo em seu blog, The Last Watchdog. O post está listado na seção "Mais informações".


P: Existe uma ferramenta de remoção disponível?

R: Há diversas ferramentas de remoção disponíveis. O CAIS recomenda as ferramentas da


F-Secure, Kaspersky e McAfee, relacionadas na seção "Mais informações".



MAIS INFORMAÇÕES


. Conficker Working Group

http://www.confickerworkinggroup.org/wiki/

. Questions and Answers: Conficker and April 1st (F-Secure Weblog)

http://www.f-secure.com/weblog/archives/00001636.html

. SANS ISC Handler's Diary 2009-03-29: April 1st - What Will Really Happen?

http://isc.sans.org/diary.html?storyid=6091

. An Analysis of Conficker C (SRI International)

http://mtc.sri.com/Conficker/addendumC/index.html

. Descrição: Worm:W32/Downadup.DY (F-Secure)

http://www.f-secure.com/v-descs/worm_w32_downadup_dy.shtml

. Ferramenta de remoção F-Secure

http://support.f-secure.com/enu/home/onlineservices/fsec/fsec.shtml

. Ferramenta de remoção Kaspersky

http://data2.kaspersky-labs.com:8080/special/KidoKiller_v3.3.3.zip

. Ferramenta de remoção McAfee

http://vil.nai.com/vil/stinger/

. SANS ISC Handler's Diary 2009-03-13: Third party information on conficker

http://isc.sans.org/diary.html?storyid=5860

. The evolution of an extraordinary globe-spanning worm (Blog The LastWatchdog)

http://lastwatchdog.com/evolution-conficker-globe-spanning-worm/


O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes.


Os Alertas do CAIS também são oferecidos no formato RSS/RDF:

http://www.rnp.br/cais/alertas/rss.xml


Atenciosamente,

###################################################

CENTRO DE ATENDIMENTO A INCIDENTES DE SEGURANÇA (CAIS)

Rede Nacional de Ensino e Pesquisa (RNP)


cais@cais.rnp.br http://www.cais.rnp.br

Tel. 019-37873300 Fax. 019-37873301

Chave PGP disponível http://www.rnp.br/cais/cais-pgp.key

###################################################


Via e-mail do amigo Airis Paraguassu

Hoplon e IBM lançam game Taikodom

terça-feira, 24 de março de 2009
Esta notícia normalmente não apareceria neste blog, afinal, lançamento de games não é meu forte.

Mas, assistindo uma palestra sobre mainframes, José Eduardo Varella, Gerente de Relacionamento de Universidades para Mainframe, da IBM, citou o game Taikodom, da brasileira Hoplon Infotainment, como um exemplo de inovação e robustez da plataforma mainframe.

O Taikodom é um desses jogos chamados de MMORPG, Massively ou Massive Multiplayer Online Role-Player Game, ou seja, um RPG para ser jogado online com muitos jogadores simultâneos.

Exemplos desse tipo jogo são o GunBound, WYD, Ragnarok Online, Trevian, MU, etc.

Esse jogos usam nos servidores um sistema chamado Cluster, onde vários computadores são interligados e funcionam como se fossem uma única máquina.

Pois bem, na Hoplon, a coisa é diferente. Em parceria com a IBM do Brasil, eles juntaram a capacidade de centenas de milhares de conexões e transações simultâneas dos mainframes IBM System z10, com o poder gráfico dos chips CELL, os mesmos do Playstation 3. Juntando tudo isso, surgiu o Gameframe.

O IBM System z10 equivale a aproximadamente 1500 servidores x86, apresenta 85% menos custo de energia e até 85% menos espaço físico.

Mais informações (e como jogar): www.taikodom.com.br

Gateway lança notebook para jogos

quarta-feira, 18 de março de 2009
A Gateway, subsidiária da Acer, lançou o P-7808u FX Edition, um notebook para jogos equipado com o processador Intel Core 2 Quad Q9000 (clock interno de 2 GHz, clock externo de 1.066 MHz, 6 MB de cache L2), 4 GB de memória RAM, chip gráfico GeForce 9800M GTS com 1 GB de memória GDDR3 dedicada, tela de 17” (resolução nativa de 1440 x 900), disco rígido de 500 GB, slot ExpressCard, rede Gigabit Ethernet e WiFi (802.11 a/g/n), leitor de cartões de memória, gravador de DVD 8x, webcam integrada de 1,3 Mpixel, três portas USB 2.0, uma porta Firewire, uma porta eSATA e vem com o sistema operacional Microsoft Windows Vista Home Premium 64 bits Edition instalado. O notebook Gateway P-7808u FX custa no Brasil R$ 6.590 (nos EUA ele custa US$ 1.799,99).

Mais informações aqui.

Via Clube do Hardware

IBM negocia compra da Sun

A IBM está negociando a compra da Sun Microsystems, afirma reportagem do Wall Street Journal desta quarta-feira (18/03).

A gigante azul teria oferecido 6,5 bilhões de dólares em dinheiro, diz a reportagem, sem citar fontes. Este valor é quase o dobro do que valiam os papéis da Sun no fechamento do mercado de ações, na terça-feira (17/03), quando cada ação estava cotada a 4,97 dólares.

A IBM e a Sun competem no mercado de servidores, computadores de alto desempenho, para o mercado corporativo.

A Sun registrou receita de 3,2 bilhões de dólares no último trimestre de 2008, cerca de 1,2 bilhão de dólares só das vendas de servidores. O resultado coloca a Sun em quarto lugar no mercado de servidores, atrás da IBM, HP e Dell. Apesar de trazer pouca receita, a Sun possui ainda um negócio de softwares, que registrou receita de 42 milhões de dólares, do sistema operacional Solaris. Além disso, a Sun possui softwares open source, incluindo a base de dados MySQL, que ainda não conseguiu monetizar.

Uma fusão entre a IBM e a Sun pode trazer benefícios às duas empresas, segundo o diretor de programa da European System Infrastructure Soluctions da IDC, Nathaniel Martinez. Com relação ao MySQL, “trazendo a IBM para o cenário, com sua ajuda em serviços, em um futuro as licenças poderiam se transformar em dólares de verdade”, diz o diretor.

A Sun também possui uma grande base de servidores instalada, muitos migrando para o Linux. Um acordo seria uma forma de a IBM incorporar os clientes da Sun que usam servidores baseados em RISC, diz Martinez.

Via IDG Now!

Como resetar a senha do administrador (Active Directory - Windows 2003)

quinta-feira, 12 de março de 2009
O blog americano Geeks are Sexy publicou um tutorial sobre como resetar a senha do administrador de um Active Directory do Windows Server 2003.

http://www.geeksaresexy.net/2009/03/12/how-to-reset-your-lost-2003-active-directory-admin-password/

Em inglês.

Porque pessoas de TI parecem estar sempre fazendo nada

quinta-feira, 5 de março de 2009

Via [Geeks are Sexy]

CAIS-Alerta: Como identificar e remover o malware Conficker (Downadup ou Kido)

quarta-feira, 18 de fevereiro de 2009
Prezados,

o CAIS gostaria de alertar sobre o aumento no numero de incidentes decorrentes da atividade do malware Conficker, tambem conhecido como Downadup ou Kido, que segundo algumas fontes, ja infectou mais de 12 milhoes de sistemas ao redor do mundo. Este alerta visa orientar sobre o funcionamento do malware Conficker e sobre como removê-lo.

Como o Conficker infecta os sistemas:

O malware infecta sistemas Windows e se propaga atraves de tres vetores principais:

1. Explorando uma vulnerabilidade no serviço "Servidor" do Windows (SVCHOST.EXE - TCP/445), cuja falha ja foi corrigida pelo alerta MS08-067[2] da Microsoft

2. Executa ataques de força bruta contra redes compartilhadas, tantando adivinhar a senha de acesso do administrador

3. Infecta dispositivos removiveis normalmente utilizados em diversos computadores (pen drives, cartões de memoria USB, etc)

Principais ações do Conficker no sistema:

Ao infectar um computador, o malware acessa diversas URLs na Internet em busca de comandos a serem executados na máquina invadida (por exemplo, roubar informações pessoais, enviar spams, fazer o download de outros arquivos maliciosos, etc). Ele tambem desliga o Windows Defender e as atualizacoes automáticas do Windows (Windows Update Service), alem de não permitir que o usuario do sistema acesse certas páginas de Internet que contenham palavras como virus, malware, windowsupdate, entre outras.

Como identificar máquinas infectadas por este malware em sua rede:

Caso voce seja adminstrador de rede, e' possivel identificar maquinas infectadas pelo Conficker atraves dos seguintes procedimentos:

. Atente para o aumento anormal do trafego de rede em conexões HTTP (80/TCP), pois o Conficker utiliza este tipo de conexão para receber instruções.

. Redes locais com compartilhamento de diretórios provavelmente estarão mais lentas, dada a ação do Conficker na rede local.

. Configure em seu firewall ou proxy regras que registrem o acesso a URLs acessadas pelo Conficker. Listas atualizadas constantemente com as URLs que o malware tem acessado estão disponiveis em:

http://cert.lexsi.com/weblog/index.php/2009/02/06/276-noms-de-domaine-de-conficker-downadup-a-et-b

. Configure em seu firewall ou proxy regras que registrem as seguintes requisições HTTP, muito provavelmente realizadas pelo Conficker:

GET http://[IP]/search ?q=0 HTTP/1.0"
GET http://[IP]/search ?q=1 HTTP/1.0"
GET http://[IP]/search ?q=n+1 HTTP/1.0"

Como remover o malware:

Para remover o Conficker do sistema, pode-se utilizar alguma das seguintes ferramentas:

. Windows Malicious Software Removal Tool
http://www.microsoft.com/security/malwareremove/default.mspx

. Ferramenta de remoção da F-secure (fabricante de anti-virus)
ftp://ftp.f-secure.com/anti-virus/tools/beta/f-downadup.zip

. McAfee Avert Stinger
http://vil.nai.com/vil/stinger/

. Ferramenta de remoção da BitDefender (fabricante de anti-virus)
http://www.bitdefender.com/site/Downloads/downloadFile/1584/FreeRemovalTool

. Ferramenta de remoção da Kaspersky (fabricante de anti-virus)
http://data2.kaspersky-labs.com:8080/special/KidoKiller_v3.1.zip

IMPORTANTE: Após remover o malware, certifique-se que:

. Seu sistema possui a correção MS08-067 instalada;
. Seu sistema, anti-virus e firewall estao atualizados e em funcionamento;
. A senha do administrador da rede local é uma senha forte contendo pelo menos 6 caracteres, incluindo letras, numeros e caracteres especiais (@, $, !, etc).


Mais informações:

. Two Weeks of Conficker Data and 12 Million Nodes
http://asert.arbornetworks.com/2009/01/two-weeks-of-conflicker-data/

. Microsoft Security Bulletin MS08-067
http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx

. CAIS-Alerta: Vulnerabilidade Crítica no Microsoft Windows
Microsoft Security Bulletin MS08-067
http://www.rnp.br/cais/alertas/2008/ms08-067.html

. Alerta de vírus sobre o worm Win32/Conficker.B
http://support.microsoft.com/kb/962007/pt-br

. Microsoft Malware Protection Center
http://www.microsoft.com/security/portal/Entry.aspx?name=Win32%2fConficker

. Blog Microsoft Malware Protection Center
http://blogs.technet.com/mmpc/archive/2009/01/13/msrt-released-today-addressing-conficker-and-banload.aspx

. ISC SANS Handler's Diary: Third party information on conficker
http://isc.sans.org/diary.html?storyid=5860


Atenciosamente,

################################################################
# CENTRO DE ATENDIMENTO A INCIDENTES DE SEGURANCA (CAIS) #
# Rede Nacional de Ensino e Pesquisa (RNP) #
# #
# cais@cais.rnp.br http://www.cais.rnp.br #
# Tel. 019-37873300 Fax. 019-37873301 #
# Chave PGP disponivel http://www.rnp.br/cais/cais-pgp.key #
################################################################

Dica do amigo Airis Paraguassu, por e-mail

Resumo dos Boletins de Seguranca Microsoft - Fev/2009

sexta-feira, 13 de fevereiro de 2009
[CAIS, 11.02.2009-]

A Microsoft publicou 4 boletins de seguranca em 10 de fevereiro, que abordam ao todo 8 vulnerabilidades que afetam produtos Microsoft. Estas vulnerabilidades permitem desde o contorno de autenticação até a execução remota de código.

No momento da publicação deste resumo há código malicioso (exploit) disponível que explora uma vulnerabilidade do boletim MS09-004 (CVE-2008-5416).

SEVERIDADE

Critica
MS09-002: Correções cumulativas para o Internet Explorer Vulnerabilidades no Internet Explorer permitem a execução remota de código.

MS09-003: Vulnerabilidades no Microsoft Exchange Vulnerabilidades no Microsoft Exchange podem permitir a execução remota de código.

Importante
MS09-004: Vulnerabilidade no Microsoft SQL Vulnerabilidade no Microsoft SQL Server pode permitir a execução remota de código.

MS09-005: Vulnerabilidades no Microsoft Office Visio Vulnerabilidades no Microsoft Office Visio podem permitir a execução remota de código.

Moderada
Nenhum boletim

Baixa
Nenhum boletim

O sistema de classificação de severidade das vulnerabilidades adotado pelo CAIS neste resumo é o da própria Microsoft. O CAIS recomenda que se aplique, minimamente, as correções para vulnerabilidades classificadas como Críticas e Importantes. No caso de correções para vulnerabilidades classificadas como Moderadas o CAIS recomenda que ao menos as recomendações de mitigação sejam seguidas.

Crítica - Vulnerabilidades cuja exploração possa permitir a propagação de um worm sem a necessidade de interação com o usuário.

Importante - Vulnerabilidades cuja exploração pode resultar no comprometimento de confidencialidade, integridade ou disponibilidade de dados de usuários ou a integridade ou disponibilidade de recursos de processamento.

Moderada - exploração é mitigada significativamente por fatores como configuração padrão, auditoria ou dificuldade de exploração.

Baixa - uma vulnerabilidade cuja exploração seja extremamente difícil ou cujo impacto seja mínimo.

CORREÇÕES DISPONÍVEIS

Recomenda-se fazer a atualização para as versões disponíveis em:

Microsoft Update
http://www.update.microsoft.com/microsoftupdate/

Windows Server Update Services http://www.microsoft.com/windowsserversystem/updateservices/default.mspx

Via RNP

Governo de Cuba cria sua própria distro Linux

Cuba lançou nesta semana sua própria variante do sistema operacional Linux em mais um passo contra o que o governo local chama de hegemonia dos EUA. A distribuição cubana, batizada de Nova, foi apresentada durante uma conferência em Havana sobre "Soberania Tecnológica" e está no centro de uma estratégia do governo para substituir o software da Microsoft que opera a maioria dos computadores da ilha.

O governo cubano vê o uso do Windows, produzido pela empresa norte-americana Microsoft, como uma ameaça potencial, pois afirma que as agências de segurança dos EUA têm acesso aos códigos do software. Além disso, o duradouro embargo comercial norte-americano contra a ilha torna muito difícil a compra legal dos produtos da Microsoft.

- Ter mais controle sobre o processo da informática é uma questão importante - disse o ministro das Comunicações, Ramiro Valdes, que lidera uma comissão responsável pela migração para o software livre.

Cuba, que fica a apenas 114km da Flórida, tem resistido à dominação norte-americana de diversas maneiras desde que Fidel Castro tomou o poder, durante a Revolução de 1959. Raul Castro substituiu o irmão mais velho, de 82 anos, no ano passado, mas os conflitos entre os dois países continuam, agora no campo dos softwares.

De acordo com Hector Rodriguez, diretor da Escola de Software Livre da Universidade de Ciências da Informação de Cuba, cerca de 20% dos computadores no país usam Linux. Na ilha, as vendas para o público começaram apenas no ano passado.

Rodriguez disse que vários ministérios já fizeram a mudança de sistema, mas o Linux ainda sofre resistência de agências governamentais que temem a falta de compatibilidade com aplicativos especializados.

- Eu acredito que em cinco anos nosso país terá mais de 50% das máquinas migradas (para o Linux) - disse.

Diferente dos programas da Microsoft, o Linux é gratuito e permite a modificação livre do sistema para que ele se adapte às necessidades de cada um.

- Softwares propritetários podem ter buracos negros e códigos maliciosos que as pessoas desconhecem - argumenta Rodriguez - O que não acontece com o software livre.
Além das preocupações com a segurança, o software livre se encaixa melhor na visão cubana do mundo, afirma ele.

- O movimento do software livre está mais próximo da ideologia do povo cubano, que é acima de tudo de independência e soberania.

Via Caderno de Tecnologia do O Globo (RSS)

Resumo dos Boletins de Segurança Microsoft - Dez/2008

quinta-feira, 11 de dezembro de 2008

[CAIS, 09.12.2008]


A Microsoft publicou 8 boletins de segurança em 9 de dezembro, que abordam ao todo 28 vulnerabilidades que afetam produtos Microsoft. Estas vulnerabilidades permitem desde o contorno de autenticação até a execução remota de código.

No momento da publicação deste resumo há código malicioso (exploit) disponível que explora uma vulnerabilidade do boletim MS08-070 (CVE-2008-3704).


Severidade

  • Crítica

    • MS08-070: Vulnerabilidades no Visual Basic 6.0 Runtime Extended Files
      Múltiplas vulnerabilidades nos controles ActiveX permitem a execução de código.

    • MS08-071: Vulnerabilidades no GDI
      Múltiplas vulnerabilidades de buffer overflow permitem a execução de código com os direitos do usuário.

    • MS08-072: Vulnerabilidades no Microsoft Office
      Múltiplas vulnerabilidades permitem execução de código no Microsoft Office.

    • MS08-073: Vulnerabilidades no Internet Explorer
      Múltiplas vulnerabilidades de buffer overflow permitem a execução de código com os direitos do usuário.

    • MS08-074: Vulnerabilidades no Microsoft Office Excel
      Múltiplas vulnerabilidades permitem execução de código no Microsoft Office.

    • MS08-075: Vulnerabilidade no Windows Search
      Múltiplas vulnerabilidades de buffer overflow permitem a execução de código com os direitos do usuário.

  • Importante

    • MS08-076: Vulnerabilidades nos Componentes Windows Media
      Múltiplas vulnerabilidades de buffer overflow permitem a execução de código com os direitos do usuário.

    • MS08-077: Vulnerabilidade no Microsoft Office SharePoint Server
      Vulnerabilidade no SharePoint Server permite que a autenticação seja contornada.

  • Moderada

    • Nenhum boletim

  • Baixa

    • Nenhum boletim

O sistema de classificação de severidade das vulnerabilidades adotado pelo CAIS neste resumo é o da própria Microsoft. O CAIS recomenda que se aplique, minimamente, as correções para vulnerabilidades classificadas como Críticas e Importantes. No caso de correções para vulnerabilidades classificadas como Moderadas o CAIS recomenda que ao menos as recomendações de mitigação sejam seguidas.

  • Critica Vulnerabilidades cuja exploração possa permitir a propagação de um worm sem a necessidade de interação com o usuário.
  • Importante Vulnerabilidades cuja exploração pode resultar no comprometimento de confidencialidade, integridade ou disponibilidade de dados de usuários ou a integridade ou disponibilidade de recursos de processamento.
  • Moderada exploração é mitigada significativamente por fatores como configuração padrão, auditoria ou dificuldade de exploração.
  • Baixa uma vulnerabilidade cuja exploração seja extremamente difícil ou cujo impacto seja mínimo.


Correções disponíveis

Recomenda-se atualizar os sistemas para as versões disponíveis em:

Via RNP

Google distribui adesivos do GMail

Para os fãs do GMail, como eu, que queiram alguns adesivos maneiros, na faixa.

Voltem aos costumes de 10 ou 15 anos atrás e escrevam uma carta para:

Send me some Gmail stickers already

P.O. Box 391420

Mountain View, CA 94039-1420

O fã deve colocar no envelope um cupom de resposta, que pode ser encontrado em agências centrais dos Correios.

Via Caderno de Tecnologia do O Globo (RSS)

Para que serve a monocotiledônea? - Luli Radfahrer

sábado, 29 de novembro de 2008
Palestra de Luli Radfahrer na Descolagem #3. O tema desse ano foi A Educação no Século XXI.

Resumindo: não interessa pra ninguém saber o que é uma monocotiledônea, e que se o aluno quiser saber os afluentes da margem esquerda do Amazonas, ele vai no Google e pesquisa.

Vale muito a pena assistir.

Estudantes criam software de adição de vídeo

Não, não está errado. É adição de vídeo mesmo.

Dois estudantes da Universidade de Stanford, EUA, criaram um software capaz de editar vídeos de uma maneira inédita. Ele pode, por exemplo, mudar a fotografia de um porta-retratos ou de um quadro, ou sumir com certos objetos do cenário, ou inserir vídeo no vídeo.

A inteligência artificial do programa está tão avançada que é possível inserir um vídeo dentro de um outro vídeo e, se por acaso, o ângulo da câmera mudar, o vídeo inserido mantém as proporções definidas anteriormente.

Assistindo o vídeo abaixo fica mais fácil de entender.



Via Inovação Tecnológica