A desenvolvedora do antivírus AVG admitiu nesta quinta-feira (2) que uma atualização do programa tinha um erro que levou sistemas com Windows 7, versão 64-bit, a entrarem uma rotina infinita de travamento.
A empresa, com sede na República Tcheca, pediu desculpas e disponibilizou instruções em vídeo para usuários recuperarem o sistema. A atualização problemática tem o número de versão 3292. Veja o vídeo disponibilizado pela AVG.
O problema pode impedir que usuários liguem o computador, apresentando uma tela azul da morte antes que o Windows termine de iniciar. Para quem está com esse problema, a AVG disponibilizou uma versão modificada do “AVG Rescue CD”. Quem ainda consegue usar o computador pode seguir as instruções do vídeo, que instrui a criação de um dispositivo de recuperação USB que exige um pen drive com pelo menos 300MB de espaço livre.
A empresa ainda informou que a atualização problemática já foi retirada de seus servidores. Quem conseguir iniciar o computador no Modo Seguro (pressionando F8 durante a inicialização) pode tentar realizar uma restauração do sistema. Se isso não for possível, será necessário realizar os passos manuais de recuperação, que podem envolver o download do CD de recuperação e a desativação manual do AVG, renomeando os arquivos do antivírus.
No blog da empresa, usuários reclamaram do erro. “Não vou ter a minha noite de volta”, disse um usuário. “’Nós nos desculpamos pela inconveniência não resolve nada. Estou cancelando todas as minhas licenças e dizendo a todos que façam o mesmo”, reclamou outro comentarista.
Problemas como esse são reconhecidos como falsos positivos – quando um antivírus detecta erroneamente arquivos legítimos como vírus – e acontecem com alguma frequência, embora normalmente não sejam tão graves. A McAfee teve um problema semelhante este ano. No final do ano passado, a Alwil também teve problemas.
Fonte: http://g1.globo.com/tecnologia/noticia/2010/12/falha-em-antivirus-gratuito-deixa-windows-7-em-travamento-infinito.html
2 de dezembro de 2010
19 de fevereiro de 2010
Nova Sony TX5 fotografa até embaixo d'água
A Sony vai lançar em abril sua primeira câmera à prova d'água da linha Cybershot, a TX5. O modelo é ainda resistente a quedas, poeira e baixas temperaturas. A tela, de 3 polegadas, é sensível ao toque e, segundo a Sony, a TX5 pode ser considerada a câmera à prova d'água mais fina do mundo, com 17,7 mm de espessura.
O modelo será vendido em cinco cores (preto, prata, rosa, verde e vermelho) e permite mergulhos de até 3 m de profundidade, com o LCD funcionando mesmo submerso. A TX5 resiste a quedas de 1,5 m e pode ser usada em temperaturas de até -10◦C.
A câmera tem recursos de criação automática de panoramas (Intelligent Sweep Panorama) e para tirar fotos com pouca luz (Handheld Twilight e Anti Motion Blur), gerando imagens com maior naturalidade e sem borrões. Nos Estados Unidos, a TX5 será vendida pelo preço sugerido de US$ 350 (equivalente a pouco menos de R$ 640).
Fonte: http://tecnologia.terra.com.br/interna/0,,OI4272104-EI4797,00-Nova+Sony+TX+fotografa+ate+embaixo+dagua.html
A TX5 captura imagens de 10,2 megapixels de resolução, tem zoom óptico de 4x com estabilizador de imagens e faz vídeos em alta definição (720p).
O modelo será vendido em cinco cores (preto, prata, rosa, verde e vermelho) e permite mergulhos de até 3 m de profundidade, com o LCD funcionando mesmo submerso. A TX5 resiste a quedas de 1,5 m e pode ser usada em temperaturas de até -10◦C.
A câmera tem recursos de criação automática de panoramas (Intelligent Sweep Panorama) e para tirar fotos com pouca luz (Handheld Twilight e Anti Motion Blur), gerando imagens com maior naturalidade e sem borrões. Nos Estados Unidos, a TX5 será vendida pelo preço sugerido de US$ 350 (equivalente a pouco menos de R$ 640).
Fonte: http://tecnologia.terra.com.br/interna/0,,OI4272104-EI4797,00-Nova+Sony+TX+fotografa+ate+embaixo+dagua.html
Microsoft orienta usuários de Windows para o término do horário de verão 2009/2010
A Microsoft, com o objetivo de oferecer a melhor experiência para seus consumidores, recomenda alguns ajustes para garantir que o término do horário de verão, previsto para as 0h00 do dia 21 de fevereiro, seja interpretado de forma adequada pelos computadores. Para isso, é importante que os usuários instalem o Windows Update antes do dia 14 de fevereiro de 2010.
Para os usuários que já aplicaram as atualizações do Windows Update de dezembro de 2009 ou instalaram o hotfix (KB 976098), é esperada a mudança automática do horário no sistema operacional. Para saber mais sobre os procedimentos para esta atualização, a Microsoft disponibiliza informações detalhadas no site http://www.microsoft.com/brasil/windows/verao.mspx
“A Microsoft desenvolveu o ajuste automático via Windows Update para facilitar a transição do horário. Fizemos diversos testes para garantir que a base de máquinas, de qualquer lugar do mundo - anterior à fixação da data -, não enfrente problemas. O usuário que estiver em dúvida encontrará no site um passo a passo de como instalar adequadamente a atualização”, afirma Alessandro Bueno, gerente de produto Windows para o mercado corporativo.
Para os clientes que precisam atualizar o horário do seu Windows Mobile 5.0, 6.0, 6.1 e 6.5 (Pocket PC e Smartphone), a Microsoft indica o acesso às informações no site http://support.microsoft.com/kb/977014.
A Microsoft também oferece suporte por meio do “Fale Conosco” (http://support.microsoft.com/contactus) e de sua Central de Atendimento: (11) 4706-0900 (Capital e Região de São Paulo) e 0800 761 7454 (demais regiões do país).
Fonte: http://windowsteamblog.com/blogs/brasil/archive/2010/02/10/microsoft-orienta-usu-225-rios-de-windows-para-o-t-233-rmino-do-hor-225-rio-de-ver-227-o-2009-2010.aspx
Para os usuários que já aplicaram as atualizações do Windows Update de dezembro de 2009 ou instalaram o hotfix (KB 976098), é esperada a mudança automática do horário no sistema operacional. Para saber mais sobre os procedimentos para esta atualização, a Microsoft disponibiliza informações detalhadas no site http://www.microsoft.com/brasil/windows/verao.mspx
“A Microsoft desenvolveu o ajuste automático via Windows Update para facilitar a transição do horário. Fizemos diversos testes para garantir que a base de máquinas, de qualquer lugar do mundo - anterior à fixação da data -, não enfrente problemas. O usuário que estiver em dúvida encontrará no site um passo a passo de como instalar adequadamente a atualização”, afirma Alessandro Bueno, gerente de produto Windows para o mercado corporativo.
Para os clientes que precisam atualizar o horário do seu Windows Mobile 5.0, 6.0, 6.1 e 6.5 (Pocket PC e Smartphone), a Microsoft indica o acesso às informações no site http://support.microsoft.com/kb/977014.
A Microsoft também oferece suporte por meio do “Fale Conosco” (http://support.microsoft.com/contactus) e de sua Central de Atendimento: (11) 4706-0900 (Capital e Região de São Paulo) e 0800 761 7454 (demais regiões do país).
Fonte: http://windowsteamblog.com/blogs/brasil/archive/2010/02/10/microsoft-orienta-usu-225-rios-de-windows-para-o-t-233-rmino-do-hor-225-rio-de-ver-227-o-2009-2010.aspx
Firefox corrige 5 falhas; 3 delas são críticas
A Fundação Mozilla liberou na última quarta-feira, 17, um pacote para corrigir cinco falhas no Firefox – sendo que três delas são consideradas críticas pela empresa.
As versões 3.5.8 e 3.0.18 do navegador possuem erros graves de segurança nas ferramentas de Web Worker e renderização Gecko, por exemplo. As três vulnerabilidades críticas permitem que crackers infestem a máquina do usuário com malwares.
De acordo com a desenvolvedora, as outras duas falhas são consideradas moderadas e permitem ataques de cross-site scripting. Quem já fez o download da versão 3.6 não precisa se preocupar, pois o browser não foi afetado por esses problemas.
Para fazer a atualização com os pacotes de segurança, o internauta pode acionar a ferramenta de correção do navegador ou aguardar cerca de dois dias pela instalação automática.
Fonte: http://olhardigital.uol.com.br/digital_news/noticia.php?id_conteudo=10678&/FIREFOX+CORRIGE+5+FALHAS+3+DELAS+SAO+CRITICAS
Celular da Puma carrega com energia solar
Um celular da Puma, isso mesmo. Ninguém esperava que a fabricante de materiais esportivos ia se aventurar no mercado de telefonia, mas o Puma Phone parece bastante atraente, mesmo para os não atletas.
O Puma Phone é fruto da parceria da Puma com a francesa Sagem. No hardware fininho e moderno, o principal atrativo é o painel de energia solar no verso. Prendendo o telefone ao pulso ou ao cinto, dá para carregar o aparelho e a tela mostra quantos minutos em ligações, mensagens ou tempo ligado ele ainda aguenta com a energia limpa.
Mais divertido ainda: quanto mais energia solar você carrega, mais pontos ganha e pode trocar por mercadorias da Puma na loja. Dá-lhe horário de verão!
O celular tem outros recursos bacanas para esportistas como pedômetro, contador de quilômetros e etc. Pena que todos os menus do aparelho sejam vermelhos e tenham a cara de uma etiqueta da Puma. Deve ser um pouco enjoativo.
O Puma Phone tem ainda uma câmera de 3.2 megapixels com LED, para os atletas gravarem o momento de seus recordes. Mas na falta de espírito esportista, sempre dá para malhar no Grand Theft Auto.
Na Europa, ele vai dar as caras nos próximos dois meses, antes de migrar para outros lugares.
Fonte: http://info.abril.com.br/noticias/blogs/gadgets/celulares/celular-da-puma-carrega-com-energia-solar/
Rootkit é causa de tela azul, diz Symantec
SÃO PAULO – A Symantec informou que um rootkit é o responsável pelo excesso de telas azuis de erro que estão aparecendo em versões do Windows XP.
A empresa apontou o Tidserv como responsável por se infiltrar nos drivers do kernel, como o atapi.sys.
Uma vez ligado ao arquivo, ele começa a se espalhar pelo sistema com um comportamento parecido ao de um verme. Softwares de segurança, como antivírus, podem falhar na detecção da ameaça, escondendo a real natureza do problema.
A Microsoft admitiu que os problemas com a famosa “tela azul da morte” aumentaram após o lançamento da atualização MS010-15. Para evitar mais problemas, o Security Response Center da companhia informa que vai congelar a distribuição do update até que o problema seja resolvido.
A Symantec afirma que o problema ocorre por causa de uma alteração feita nos endereços virtuais. A atualização muda os dados utilizados pelo rootkit, o que faz o módulo infectado do kernel chamar endereços inválidos.
A empresa de segurança aponta que a melhor forma de resolver o problema é utilizar um backup dos drivers infectados. Em alguns casos, os usuários devem considerar até mesmo a reinstalação do Windows XP. A Symantec diz que seus antivírus podem identificar os arquivos ameaçados.
Fonte:http://info.abril.com.br/noticias/seguranca/rootkit-e-causa-de-tela-azul-diz-symantec-17022010-9.shl
18 de fevereiro de 2010
Symantec alerta fãs de futebol para se previnirem contra fraudes na Internet
JOHANNESBURG, África do Sul – 12 de fevereiro de 2010 – A Symantec Corp. (Nasdaq: SYMC) anunciou que continua monitorando quaisquer atividades maliciosas na Internet relacionadas à Copa do Mundo de futebol, que começa no dia 11 de junho. O website, www.2010netthreat.com, dedicado especialmente ao assunto foi criado pela Symantec, com informações, comentários, dicas de segurança e links úteis para que os fãs de futebol naveguem com segurança na Internet em busca de notícias, ingressos e outros dados sobre o evento.
De acordo com Paul Wood, analista sênior do Symantec Hosted Services, a Copa do Mundo atrai a atenção de mais de um bilhão de fãs de futebol em todo o globo, o que a torna um tema para os cibercriminosos. “Historicamente, qualquer evento esportivo de grande escala demonstrou um aumento em todos os tipos de ameaças virtuais”, declarou Wood. “Os ataques do tipo phishing aumentaram em 66 por cento durante a Olimpíada de Pequim em 2008. O fato de duas empresas do ramo de cabos submarinos de comunicações terem chegado à África do Sul em julho de 2009 agrava ainda mais a ameaça; a atividade maliciosa costuma aumentar consideravelmente em países após com maior penetração de banda larga”.
A Symantec já instalou sensores de rede adicionais na África do Sul e em outros países do sul do Continente para monitorar o tráfego e fornecer informações aos clientes que desejam se previnir para proteger suas redes contra novas ameaças virtuais. “Como exemplo, dois dos nossos parceiros na África enviaram arquivos maliciosos que ainda não tinham sido detectados pela Symantec em nenhum outro lugar”, declarou Wood.
Uma boa parte da atividade maliciosa não será novidade para o mundo dos cibercrimes – os chamados “esquemas 419”, spam e ataques phishing enganarão os usuários com ofertas especiais para o evento. “A regra é: se algo parece bom demais para ser verdade, então é provável que seja uma fraude”, alertou Gordon Love, diretor regional da Symantec para a África. “Além disso, atualmente na maior parte dos casos o cibercriminoso está tentando roubar as informações pessoais do usuário – detalhes de identificação, dados de contas bancárias, senhas e números de cartões de crédito. O site 2010 Net Threat busca informar as pessoas sobre como elas podem se proteger contra esse tipo de ataque”.
Os usuários da Internet devem prestar atenção para os novos tipos de fraudes. “Os cibercriminosos estão chegando ao ponto de assegurar que websites falsos ou ‘contaminados’ com códigos maliciosos apareçam no topo dos resultados de busca”, disse Love. “Os usuários tendem a acreditar que os sites que aparecem em primeiro tendem a ser legítimos e podem ser clicados sem que se tenha de examinar a fonte”.
Até o inicio da Copa do Mundo cerca de 3,1 milhões de ingressos terão sidos vendidos. Mais de 400 milhões de pessoas de todo o mundo assistirão cada partida pela televisão. O número de fãs usando a Internet para encontrar ingressos, acomodações, vôos e maneiras de se conectar ao evento esportivo mais popular desse ano chegará às centenas de milhões.
“O site fornecerá às pessoas as informações que elas precisam para se proteger na Internet”, declarou Love. “No entanto, os atacantes estão sempre encontrando novas maneiras para enganar as pessoas a revelarem as suas informações pessoais. Estar bem informado e sempre alerta é tão importante quanto se manter atualizado com as últimas atualizações dos softwares de proteção”.
Fonte: http://www.symantec.com/pt/br/about/news/release/article.jsp?prid=20100217_01
De acordo com Paul Wood, analista sênior do Symantec Hosted Services, a Copa do Mundo atrai a atenção de mais de um bilhão de fãs de futebol em todo o globo, o que a torna um tema para os cibercriminosos. “Historicamente, qualquer evento esportivo de grande escala demonstrou um aumento em todos os tipos de ameaças virtuais”, declarou Wood. “Os ataques do tipo phishing aumentaram em 66 por cento durante a Olimpíada de Pequim em 2008. O fato de duas empresas do ramo de cabos submarinos de comunicações terem chegado à África do Sul em julho de 2009 agrava ainda mais a ameaça; a atividade maliciosa costuma aumentar consideravelmente em países após com maior penetração de banda larga”.
A Symantec já instalou sensores de rede adicionais na África do Sul e em outros países do sul do Continente para monitorar o tráfego e fornecer informações aos clientes que desejam se previnir para proteger suas redes contra novas ameaças virtuais. “Como exemplo, dois dos nossos parceiros na África enviaram arquivos maliciosos que ainda não tinham sido detectados pela Symantec em nenhum outro lugar”, declarou Wood.
Uma boa parte da atividade maliciosa não será novidade para o mundo dos cibercrimes – os chamados “esquemas 419”, spam e ataques phishing enganarão os usuários com ofertas especiais para o evento. “A regra é: se algo parece bom demais para ser verdade, então é provável que seja uma fraude”, alertou Gordon Love, diretor regional da Symantec para a África. “Além disso, atualmente na maior parte dos casos o cibercriminoso está tentando roubar as informações pessoais do usuário – detalhes de identificação, dados de contas bancárias, senhas e números de cartões de crédito. O site 2010 Net Threat busca informar as pessoas sobre como elas podem se proteger contra esse tipo de ataque”.
Os usuários da Internet devem prestar atenção para os novos tipos de fraudes. “Os cibercriminosos estão chegando ao ponto de assegurar que websites falsos ou ‘contaminados’ com códigos maliciosos apareçam no topo dos resultados de busca”, disse Love. “Os usuários tendem a acreditar que os sites que aparecem em primeiro tendem a ser legítimos e podem ser clicados sem que se tenha de examinar a fonte”.
Até o inicio da Copa do Mundo cerca de 3,1 milhões de ingressos terão sidos vendidos. Mais de 400 milhões de pessoas de todo o mundo assistirão cada partida pela televisão. O número de fãs usando a Internet para encontrar ingressos, acomodações, vôos e maneiras de se conectar ao evento esportivo mais popular desse ano chegará às centenas de milhões.
“O site fornecerá às pessoas as informações que elas precisam para se proteger na Internet”, declarou Love. “No entanto, os atacantes estão sempre encontrando novas maneiras para enganar as pessoas a revelarem as suas informações pessoais. Estar bem informado e sempre alerta é tão importante quanto se manter atualizado com as últimas atualizações dos softwares de proteção”.
Fonte: http://www.symantec.com/pt/br/about/news/release/article.jsp?prid=20100217_01
Novo vírus infecta 75.000 computadores
BANGALORE - Um novo tipo de vírus de computador contaminou quase 75 mil máquinas em 2.500 organizações no mundo, incluindo contas de usuários em populares sites de redes sociais, segundo uma pesquisa da empresa de segurança na internet, NetWitness.
O vírus, conhecido como "Kneber botnet", reúne os dados de login para sistemas financeiros online, redes sociais e emails de computadores infectados e transmite essa informação a seus criadores, afirma a NetWitness em comunicado.
A empresa afirmou que o ataque foi identificado pela primeira vez em janeiro durante um desenvolvimento de rotina no software da NetWitness.
Um estudo mais aprofundado pela Herndon, empresa de segurança de software dos Estados Unidos, revelou que muitos sistemas comerciais e governamentais foram comprometidos, incluindo 68.000 dados de login e acesso a email, bancos online, Yahoo!, Hotmail e redes sociais como o Facebook.
"A proteção convencional contra malware e detecção com base em assinatura de sistemas são, por definição, inadequados para identificação do Kneber ou outras ameaças mais avançadas", disse o CEO Amit Yoran em comunicado.
Um botnet é uma rede formada por computadores infectados que os hackers podem controlar a partir de uma máquina central.
Fonte: http://info.abril.com.br/noticias/seguranca/novo-virus-infecta-75.000-computadores-18022010-8.shl
Complemento: De acordo com o blog da Symantec o Kneber na realidade, não é uma nova ameaça em tudo, mas é simplesmente um pseudônimo para o famoso e conhecido Trojan.Zbot.
Informações detalhadas sobre Zeus:
http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/zeus_king_of_bots.pdf
http://www.symantec.com/connect/blogs/kneber-zeus
Trojan.Zbot
http://www.symantec.com/security_response/writeup.jsp?docid=2010-011016-3514-99
4 de fevereiro de 2010
Infosec lança white paper sobre segurança
SÃO PAULO - Nesta sexta, o Infosec, conselho que reúne profissionais de segurança da informação no Brasil, deve apresentar seu novo white paper intitulado “Planejamento Estratégico da Segurança da Informação”.
Elaborado por 13 especialistas de diversas empresas e áreas, o documento traz orientações sobre a gestão segura de informações para organizações de diversos portes.
“O conselho existe desde 2005 e é formado por influenciadores na área de segurança”, diz Marinês Gomes, gerente de segurança da Microsoft. “Esse é o segundo paper que produzimos a partir do resultado de reuniões mensais, onde discutimos pautas específicas e atividades dos membros”.
O objetivo do projeto é auxiliar desde as empresas que estão partindo do zero, em relação à proteção de dados, até as mais estruturadas. A adoção dos procedimentos cabe às companhias, que podem estudar e fazer uso do material aberto e gratuito.
“Nos próximos dez anos as organizações enfrentarão ainda mais desafios para conter vazamento e roubo de informações. Além disso, precisarão de melhores controles para proteger a privacidade de seus clientes, parceiros e funcionários”, avisa Edison Fontes, gestor e professor de segurança da informação.
“Todas as organizações precisam planejar e executar ações de segurança, não esquecendo a conscientização das pessoas. Do contrário, sua continuidade ficará comprometida”, conclui o especialista.
Entre os assuntos abordados pelo documento, estão questões como o outsourcing para a área de segurança contra as soluções aplicadas internamente, além de dados sobre aspectos humanos, técnicos e financeiros envolvidos no processo. “A segurança depende de diversos fatores. Atualizações, por exemplo, fazem parte do processo de gestão e devem estar de acordo com normas e padrões do governo”, afirma Marinês.
O white paper, que tem 10 capítulos, pode ser baixado diretamente do site do Infosec em versão PDF. A executiva da Microsoft ainda aponta que versões em inglês e espanhol serão lançadas em breve.
Fonte: http://info.abril.com.br/noticias/seguranca/infosec-lanca-novo-documento-sobre-seguranca-04022010-37.shl
Elaborado por 13 especialistas de diversas empresas e áreas, o documento traz orientações sobre a gestão segura de informações para organizações de diversos portes.
“O conselho existe desde 2005 e é formado por influenciadores na área de segurança”, diz Marinês Gomes, gerente de segurança da Microsoft. “Esse é o segundo paper que produzimos a partir do resultado de reuniões mensais, onde discutimos pautas específicas e atividades dos membros”.
O objetivo do projeto é auxiliar desde as empresas que estão partindo do zero, em relação à proteção de dados, até as mais estruturadas. A adoção dos procedimentos cabe às companhias, que podem estudar e fazer uso do material aberto e gratuito.
“Nos próximos dez anos as organizações enfrentarão ainda mais desafios para conter vazamento e roubo de informações. Além disso, precisarão de melhores controles para proteger a privacidade de seus clientes, parceiros e funcionários”, avisa Edison Fontes, gestor e professor de segurança da informação.
“Todas as organizações precisam planejar e executar ações de segurança, não esquecendo a conscientização das pessoas. Do contrário, sua continuidade ficará comprometida”, conclui o especialista.
Entre os assuntos abordados pelo documento, estão questões como o outsourcing para a área de segurança contra as soluções aplicadas internamente, além de dados sobre aspectos humanos, técnicos e financeiros envolvidos no processo. “A segurança depende de diversos fatores. Atualizações, por exemplo, fazem parte do processo de gestão e devem estar de acordo com normas e padrões do governo”, afirma Marinês.
O white paper, que tem 10 capítulos, pode ser baixado diretamente do site do Infosec em versão PDF. A executiva da Microsoft ainda aponta que versões em inglês e espanhol serão lançadas em breve.
Fonte: http://info.abril.com.br/noticias/seguranca/infosec-lanca-novo-documento-sobre-seguranca-04022010-37.shl
Aparelho portátil usa energia solar para carregar celulares e MP3 players
À venda na web, solBAT II tem saída USB. Bateria interna armazena energia.
O carregador portátil solBAT II usa energia solar para carregar aparelhos como celulares e MP3 players. À venda na internet por US$ 30, o aparelho pode ser acoplado em mochilas ou colocado no vidro de carros, conforme sugestão do fabricante. (Foto: Divulgação)
O carregador tem uma bateria interna de 1500mA que armazena energia. Sinais 'charge in' e 'charge out' indicam quando o aparelho está sendo carregado ou carregando outro equipamento, respectivamente.
Fonte: http://g1.globo.com/Noticias/Tecnologia/0,,MUL1475503-6174,00.html
Setor de tecnologia agora visa aquisições em segurança
NOVA YORK (Reuters) - Com a aparente retomada dos gastos corporativos com tecnologia, gigantes do setor como HP e IBM devem buscar no mercado de softwares de segurança novas aquisições para elevar suas fatias nos orçamentos de TI de empresas.
Softwares de segurança são um componente crucial do grupo de aplicações usado por empresas para armazenar e administrar redes e dados, tornando essas fabricantes, desde a McAfee até a iniciante Sourcefire, alvos atraentes para ofertas.
"Há uma clara tendência em direção à convergência de tecnologias nos data centers, e a segurança está na ponta disso", disse o analista Daniel Ives, da FBR Capital Markets.
Tanto ele quanto outros analistas afirmaram que os gastos corporativos com segurança se mantiveram firmes durante a recessão, mesmo com o encolhimento dos orçamentos de TI --sinal do poder de recuperação do setor, o que apenas aumenta o poder de atração dessas empresas. "Segurança realmente passou a chamar a atenção", disse Ives em entrevista.
Grandes empresas de tecnologia, que têm visto uma desaceleração no crescimento em seus negócios mais tradicionais, vêm ingressando agressivamente em novos mercados.
Analistas e banqueiros disseram ainda que a próxima onda de fusões e aquisições no setor de tecnologia será movida justamente pelo desejo de empresas como HP, IBM e EMC de juntar no mesmo pacote softwares, serviços e hardware para seus clientes corporativos.
Fonte: http://g1.globo.com/Noticias/Tecnologia/0,,MUL1477212-6174,00.html
Softwares de segurança são um componente crucial do grupo de aplicações usado por empresas para armazenar e administrar redes e dados, tornando essas fabricantes, desde a McAfee até a iniciante Sourcefire, alvos atraentes para ofertas.
"Há uma clara tendência em direção à convergência de tecnologias nos data centers, e a segurança está na ponta disso", disse o analista Daniel Ives, da FBR Capital Markets.
Tanto ele quanto outros analistas afirmaram que os gastos corporativos com segurança se mantiveram firmes durante a recessão, mesmo com o encolhimento dos orçamentos de TI --sinal do poder de recuperação do setor, o que apenas aumenta o poder de atração dessas empresas. "Segurança realmente passou a chamar a atenção", disse Ives em entrevista.
Grandes empresas de tecnologia, que têm visto uma desaceleração no crescimento em seus negócios mais tradicionais, vêm ingressando agressivamente em novos mercados.
Analistas e banqueiros disseram ainda que a próxima onda de fusões e aquisições no setor de tecnologia será movida justamente pelo desejo de empresas como HP, IBM e EMC de juntar no mesmo pacote softwares, serviços e hardware para seus clientes corporativos.
Fonte: http://g1.globo.com/Noticias/Tecnologia/0,,MUL1477212-6174,00.html
Identifique programas que iniciam com o PC e melhore o desempenho do sistema
Uma das características de um sistema que está há algum tempo sem ser formatado é a inicialização lenta. Isso acontece porque programas gostam de “incluírem a si mesmos” na lista de softwares iniciados junto com o computador, muitas vezes sem necessidade. Códigos maliciosos também precisam ser iniciados para garantir que o computador continue infectado e sob o controle do criador do vírus.
Para resolver esse problema, existe uma ferramenta chamada Autoruns, da SysInternals. É uma ferramenta manual, ou seja, você precisa escolher o que quer desativar. Mas é também completa e gratuita. Confira na coluna de hoje o que você deve olhar primeiro na ferramenta.
Autoruns: uma ferramenta SysInternals
O Autoruns faz parte do SysInternals Suite. As demais ferramentas da suíte o acompanham também, então vale a pena baixar a suíte inteira. Se preferir, você também pode achar o Autoruns sozinho na internet.
O Autoruns (“Autoexecuções”) simplesmente exibe todos os programas que são carregados junto com o sistema. Isso inclui todos os drivers, como o de vídeo e da impressora, que são necessários para o bom funcionamento dos componentes do computador. Mas também inclui cavalos de troia, softwares espiões e registros restantes de programas desinstalados.
Também existem aqueles softwares que, durante a instalação, se acharam tão importantes e úteis que se incluíram na lista de programas iniciados com o PC. Muitas vezes, esses programas são usados raramente, e deixá-los na inicialização apenas fará com que demore mais até que seu computador esteja pronto para uso.
O software foi desenvolvido pela SysInternals, empresa especializada em ferramentas para administração de sistemas Windows. A SysInternals foi adquirida pela Microsoft. Todas as ferramentas da SysInternals são indispensáveis para diagnosticar problemas e tirar o máximo do sistema operacional.
Programas, drivers, winlogon – o que é tudo isso?
O Autoruns vem em duas versões: a de interface gráfica e a de linha de comandos (autorunsc). Provavelmente, você quer a primeira, então execute o “autoruns” e aceite os termos de licença.
No topo há uma lista de todas as categorias de inicialização. Por padrão, o programa exibe “Everything”, ou seja, tudo. Confira as categorias e o que cada uma significa:
Logon: programas executados quando você faz logon no Windows, ou seja, após a tela de boas vindas. Desativar algo aqui provavelmente não causará problemas no seu sistema no Windows XP em diante. Apenas memorize o que você desativou, caso venha precisar. É aqui que você poderá fazer boas otimizações.
Explorer: componentes do Windows Explorer, o gerenciador de arquivos do Windows. Desativar componentes aqui pode acelerar a navegação de arquivos, bem como retirar funcionalidades, opções de menu de contexto em arquivos, etc.
Internet Explorer: mesmo que acima, porém para o navegador web do Windows, Internet Explorer. Plug-ins, barras de ferramentas, por exemplo, constarão aqui. Se algo está causando problema no IE, veja aqui o que pode ser desativado.
Scheduled Tasks: o mesmo que consta no Agendador de Tarefas do Windows. A visualização é mais simples e algumas coisas podem constar só aqui. As tarefas que constam aqui não necessariamente iniciam com o PC, mas são executadas automaticamente de tempos em tempos.
Services: serviços do Windows. Os serviços são diferentes de programas porque são executados antes mesmo do logon no computador. Podem ser responsáveis por lentidão até chegar na tela de boas vindas. Porém, desativar serviços é perigoso. Alguns podem impedir seu PC de ligar. Faça pesquisas na web antes de mexer na execução automática de qualquer serviço.
Codecs: softwares responsáveis pela reprodução de áudio e vídeo. São executados automaticamente quando você reproduz conteúdo multimídia. Em quase todos os casos, você não vai precisar nem querer mexer aqui.
Boot Execute: são programas que executam bem cedo na inicialização do Windows. Um exemplo é o “auto check”, que faz a verificação de disco no Windows quando há problemas. Vírus já se alojaram aqui, e como raramente existe algum outro programa além do autocheck, desconfie de qualquer coisa.
Image hijacks: “Image” aqui se refere a arquivos executáveis. São entradas de registro que definem que algum programa será executado junto de outro. Por exemplo, vírus usam isso junto com o “Explorer.exe” (Windows Explorer) para se iniciar junto com o sistema. Ou então adicionam entradas de programas antivírus para impedir que eles funcionem corretamente.
AppInit DLLs: Na prática, são componentes que acabam carregados em todos os programas. Muitos vírus já se alojaram aqui, porque é muito difícil de retirar a infecção, mas antivírus também passaram a usar esse recurso.
Known DLLs: São componentes registrados no Windows. Com isso, um programa pode carregar a DLL com mais facilidade. Em geral, você não vai precisar mexer aqui, mas sempre vale conferir.
Winlogon: Lista os componentes carregados pelo logon e também alguns outros programas que são executados, como o protetor de tela do Windows. Note que o protetor de tela também é um programa. Um vírus poderia se configurar como protetor de tela para ser executado automaticamente. Porém, tome cuidado especial com a chave “Notify”.
Winsock Providers e Network Providers: São componentes usados pela rede do Windows. Muito cuidado ao editar essas entradas, ou pode ser necessário reinstalar a rede no Windows. E o pior: você vai ficar sem conexão e impedido de pedir ajuda na internet.
Print Monitors: módulos carregados quando há uma comando de impressão.
LSA Providers: recursos de segurança.
Sidebar Gadgets: No Windows Vista, lista os gadgets usados na barra lateral do Windows.
Se você ativar as opções recomendadas pela coluna, muitas das categorias estarão vazias, porque apenas arquivos do próprio Windows estão registrados nelas. No mínimo, poucos componentes estão registrados em cada uma e ficará mais fácil para você pesquisar a qual programa cada um deles pertence.
Sobre as informações que aparecem ao lado do nome do registro, como o nome da empresa, acredite apenas se a marcação “(Verified)” estiver ao lado. Existem muitos vírus que usam nomes de empresas conhecidas (principalmente Microsoft) na descrição dos seus arquivos. No entanto, os vírus não podem obter uma verificação. Porém, nem todos os arquivos que não podem ser verificados são vírus. É apenas uma indicação a mais para saber do que suspeitar primeiro.
Se você suspeita de um arquivo, alem de pesquisar na web, você pode enviá-lo para o VirusTotal ou outro serviço de análise online, como o Jotti Malware Scan. Como eles funcionam com diversos antivírus, é mais garantido do que com o seu software, e você pode tirar a dúvida se um determinado é ou não malicioso.
Comparando
Você pode salvar as informações do Autoruns em File > Save e então o File > Compare para comparar as informações atuais com aquela salva previamente.
Por exemplo, você pode salvar um arquivo do Autoruns assim que tiver seu computador com os softwares básicos para funcionar. Mais tarde é possível comparar para ver o que foi adicionado pelos programas (ou vírus) que foram se instalando com o tempo.
Isso é útil porque, de modo geral, a única maneira de saber sobre o que alguns registros se referem é pesquisando na web, o que pode ser demorado.
Fonte: http://g1.globo.com/Noticias/Tecnologia/0,,MUL1471551-6174,00-IDENTIFIQUE+PROGRAMAS+QUE+INICIAM+COM+O+PC+E+MELHORE+O+DESEMPENHO+DO+SISTEM.html
Para resolver esse problema, existe uma ferramenta chamada Autoruns, da SysInternals. É uma ferramenta manual, ou seja, você precisa escolher o que quer desativar. Mas é também completa e gratuita. Confira na coluna de hoje o que você deve olhar primeiro na ferramenta.
Autoruns: uma ferramenta SysInternals
O Autoruns faz parte do SysInternals Suite. As demais ferramentas da suíte o acompanham também, então vale a pena baixar a suíte inteira. Se preferir, você também pode achar o Autoruns sozinho na internet.
O Autoruns (“Autoexecuções”) simplesmente exibe todos os programas que são carregados junto com o sistema. Isso inclui todos os drivers, como o de vídeo e da impressora, que são necessários para o bom funcionamento dos componentes do computador. Mas também inclui cavalos de troia, softwares espiões e registros restantes de programas desinstalados.
Também existem aqueles softwares que, durante a instalação, se acharam tão importantes e úteis que se incluíram na lista de programas iniciados com o PC. Muitas vezes, esses programas são usados raramente, e deixá-los na inicialização apenas fará com que demore mais até que seu computador esteja pronto para uso.
O software foi desenvolvido pela SysInternals, empresa especializada em ferramentas para administração de sistemas Windows. A SysInternals foi adquirida pela Microsoft. Todas as ferramentas da SysInternals são indispensáveis para diagnosticar problemas e tirar o máximo do sistema operacional.
Programas, drivers, winlogon – o que é tudo isso?
O Autoruns vem em duas versões: a de interface gráfica e a de linha de comandos (autorunsc). Provavelmente, você quer a primeira, então execute o “autoruns” e aceite os termos de licença.
Na tela que aparece em seguida, você verá uma lista enorme de programas que são iniciados com o Windows. A maioria deles é do próprio Windows. Por isso, facilite sua vida: vá ao menu Options. Selecione “Hide Microsoft and Windows entries” e “Verify Code Signatures”. Em seguida, vá em File > Refresh. A lista ainda estará grande, mas será consideravelmente reduzida.
No topo há uma lista de todas as categorias de inicialização. Por padrão, o programa exibe “Everything”, ou seja, tudo. Confira as categorias e o que cada uma significa:
Logon: programas executados quando você faz logon no Windows, ou seja, após a tela de boas vindas. Desativar algo aqui provavelmente não causará problemas no seu sistema no Windows XP em diante. Apenas memorize o que você desativou, caso venha precisar. É aqui que você poderá fazer boas otimizações.
Explorer: componentes do Windows Explorer, o gerenciador de arquivos do Windows. Desativar componentes aqui pode acelerar a navegação de arquivos, bem como retirar funcionalidades, opções de menu de contexto em arquivos, etc.
Internet Explorer: mesmo que acima, porém para o navegador web do Windows, Internet Explorer. Plug-ins, barras de ferramentas, por exemplo, constarão aqui. Se algo está causando problema no IE, veja aqui o que pode ser desativado.
Scheduled Tasks: o mesmo que consta no Agendador de Tarefas do Windows. A visualização é mais simples e algumas coisas podem constar só aqui. As tarefas que constam aqui não necessariamente iniciam com o PC, mas são executadas automaticamente de tempos em tempos.
Services: serviços do Windows. Os serviços são diferentes de programas porque são executados antes mesmo do logon no computador. Podem ser responsáveis por lentidão até chegar na tela de boas vindas. Porém, desativar serviços é perigoso. Alguns podem impedir seu PC de ligar. Faça pesquisas na web antes de mexer na execução automática de qualquer serviço.
Drivers: tornam o sistema capaz de interagir com os componentes de hardware, como impressora, vídeo, mouse e quaisquer outros periféricos. Não mexa aqui, a não ser que você realmente saiba o que está fazendo ou esteja disposto a recuperar um sistema que não mais inicia. Vírus mais sofisticados se instalam aqui.
Codecs: softwares responsáveis pela reprodução de áudio e vídeo. São executados automaticamente quando você reproduz conteúdo multimídia. Em quase todos os casos, você não vai precisar nem querer mexer aqui.
Boot Execute: são programas que executam bem cedo na inicialização do Windows. Um exemplo é o “auto check”, que faz a verificação de disco no Windows quando há problemas. Vírus já se alojaram aqui, e como raramente existe algum outro programa além do autocheck, desconfie de qualquer coisa.
Image hijacks: “Image” aqui se refere a arquivos executáveis. São entradas de registro que definem que algum programa será executado junto de outro. Por exemplo, vírus usam isso junto com o “Explorer.exe” (Windows Explorer) para se iniciar junto com o sistema. Ou então adicionam entradas de programas antivírus para impedir que eles funcionem corretamente.
AppInit DLLs: Na prática, são componentes que acabam carregados em todos os programas. Muitos vírus já se alojaram aqui, porque é muito difícil de retirar a infecção, mas antivírus também passaram a usar esse recurso.
Known DLLs: São componentes registrados no Windows. Com isso, um programa pode carregar a DLL com mais facilidade. Em geral, você não vai precisar mexer aqui, mas sempre vale conferir.
Winlogon: Lista os componentes carregados pelo logon e também alguns outros programas que são executados, como o protetor de tela do Windows. Note que o protetor de tela também é um programa. Um vírus poderia se configurar como protetor de tela para ser executado automaticamente. Porém, tome cuidado especial com a chave “Notify”.
Winsock Providers e Network Providers: São componentes usados pela rede do Windows. Muito cuidado ao editar essas entradas, ou pode ser necessário reinstalar a rede no Windows. E o pior: você vai ficar sem conexão e impedido de pedir ajuda na internet.
Print Monitors: módulos carregados quando há uma comando de impressão.
LSA Providers: recursos de segurança.
Sidebar Gadgets: No Windows Vista, lista os gadgets usados na barra lateral do Windows.
Se você ativar as opções recomendadas pela coluna, muitas das categorias estarão vazias, porque apenas arquivos do próprio Windows estão registrados nelas. No mínimo, poucos componentes estão registrados em cada uma e ficará mais fácil para você pesquisar a qual programa cada um deles pertence.
Sobre as informações que aparecem ao lado do nome do registro, como o nome da empresa, acredite apenas se a marcação “(Verified)” estiver ao lado. Existem muitos vírus que usam nomes de empresas conhecidas (principalmente Microsoft) na descrição dos seus arquivos. No entanto, os vírus não podem obter uma verificação. Porém, nem todos os arquivos que não podem ser verificados são vírus. É apenas uma indicação a mais para saber do que suspeitar primeiro.
Se você suspeita de um arquivo, alem de pesquisar na web, você pode enviá-lo para o VirusTotal ou outro serviço de análise online, como o Jotti Malware Scan. Como eles funcionam com diversos antivírus, é mais garantido do que com o seu software, e você pode tirar a dúvida se um determinado é ou não malicioso.
Comparando
Você pode salvar as informações do Autoruns em File > Save e então o File > Compare para comparar as informações atuais com aquela salva previamente.
Por exemplo, você pode salvar um arquivo do Autoruns assim que tiver seu computador com os softwares básicos para funcionar. Mais tarde é possível comparar para ver o que foi adicionado pelos programas (ou vírus) que foram se instalando com o tempo.
Isso é útil porque, de modo geral, a única maneira de saber sobre o que alguns registros se referem é pesquisando na web, o que pode ser demorado.
Fonte: http://g1.globo.com/Noticias/Tecnologia/0,,MUL1471551-6174,00-IDENTIFIQUE+PROGRAMAS+QUE+INICIAM+COM+O+PC+E+MELHORE+O+DESEMPENHO+DO+SISTEM.html
Falha sem correnção no Oracle 11g libera privilégios a banco de dados
Especialista afirma que brecha permite que usuário altere privilégios e tenha total acesso ao banco de dados.
O banco de dados Oracle 11g possui brechas de segurança que podem ser exploradas para permitir o acesso pleno de um usuário comum ao sistema, alertou o pesquisador de segurança David Litchfield, da NGS Consulting. O especialista afirma ter sido o responsável por quebrar o sistema do console de jogos XBox, da Microsoft, entre outros produtos.
Durante a conferência de segurança Black Hat, nos Estados Unidos, Litchfield também demonstrou como driblar o Selo de Segurança Oracle (Oracle Label Security) usado para restringir os controles de acesso a informações dependendo do nível de segurança de quem é autorizado a acessar o banco de dados.
O veterano de segurança disse que sentiu-se desafiado ao ouvir o presidente e Chief Executive Officer (CEO) da Oracle, Larry Ellison, dizer que seu banco de dados era "inquebrável".
O mais recente relatório de Litchfield mostra que devido à forma como o componente Java foi implementado no Release 2 do Oracle 11g, há uma concessão padronizada muito aberta. Em uma demonstração do Oracle 11g Enterprise Edition, o especialista mostrou como executar comandos que permitem a um usuário com nível básico de acesso conseguir modificar seus próprios privilégios para ganhar "total controle do banco de dados".
Até que a Oracle distribua uma correção para as falhas - e Litchfield espera que o movimento seja breve - a recomendação é que os administradores Oracle 11g revoguem o acesso à execução pública de certas funções baseadas em Java.
Fonte: http://pcworld.uol.com.br/noticias/2010/02/03/falha-sem-correncao-no-oracle-11g-libera-privilegios-a-banco-de-dados/
O banco de dados Oracle 11g possui brechas de segurança que podem ser exploradas para permitir o acesso pleno de um usuário comum ao sistema, alertou o pesquisador de segurança David Litchfield, da NGS Consulting. O especialista afirma ter sido o responsável por quebrar o sistema do console de jogos XBox, da Microsoft, entre outros produtos.
Durante a conferência de segurança Black Hat, nos Estados Unidos, Litchfield também demonstrou como driblar o Selo de Segurança Oracle (Oracle Label Security) usado para restringir os controles de acesso a informações dependendo do nível de segurança de quem é autorizado a acessar o banco de dados.
O veterano de segurança disse que sentiu-se desafiado ao ouvir o presidente e Chief Executive Officer (CEO) da Oracle, Larry Ellison, dizer que seu banco de dados era "inquebrável".
O mais recente relatório de Litchfield mostra que devido à forma como o componente Java foi implementado no Release 2 do Oracle 11g, há uma concessão padronizada muito aberta. Em uma demonstração do Oracle 11g Enterprise Edition, o especialista mostrou como executar comandos que permitem a um usuário com nível básico de acesso conseguir modificar seus próprios privilégios para ganhar "total controle do banco de dados".
Até que a Oracle distribua uma correção para as falhas - e Litchfield espera que o movimento seja breve - a recomendação é que os administradores Oracle 11g revoguem o acesso à execução pública de certas funções baseadas em Java.
Fonte: http://pcworld.uol.com.br/noticias/2010/02/03/falha-sem-correncao-no-oracle-11g-libera-privilegios-a-banco-de-dados/
Microsoft confirma falha que deixa Internet Explorer vulnerável
Invasor pode localizar e acessar arquivos pessoais de internauta que não estiver usando modo de navegação seguranavegação.
A Microsoft alertou na quarta-feira (3/2) que uma falha em seu navegador, o Internet Explorer, dá aos crackers liberdade para acessar arquivos armazenados em um PC sob certas condições. Essa vulnerabilidade requer que o invasor saiba o nome do arquivo que deseja acessar.
"Nossa investigação tem demonstrado que, se um usuário está usando uma versão do IE que não é executada através de um modo seguro, o invasor pode ser capaz de acessar arquivos pessoais", disse a Microsoft em um comunicado de segurança.
Esta é a revelação mais recente sobre um problema de segurança que pode afetar o navegador. No mês passado, a empresa afirmou que, devido a uma vulnerabilidade no IE 6, ataques foram direcionados a mais de 20 empresas americanas, incluindo o Google, que culpou a China. O problema já foi corrigido pela Microsoft.
Os ataques levaram o Google a anunciar que cessaria o apoio ao IE 6 começando com o Google Apps e Google Sites em março.
A vulnerabilidade do IE divulgada na quarta-feira é causada por renderizações incorretas de arquivos locais no navegador, afetando várias versões, incluindo o Internet Explorer 5.01 e IE 6 no Windows 2000, o IE 6 no Windows 2000 Service Pack 4, e IE6, IE 7, e IE 8 no Windows XP e Windows Server 2003.
Os ataques ainda não foram checados pela Microsoft, que pretende decidir se irá reparar a falha por meio do seu ciclo mensal de patches de segurança ou de urgência, fora do ciclo de atualização.
Fonte: http://pcworld.uol.com.br/noticias/2010/02/04/microsoft-confirma-falha-que-deixa-internet-explorer-vulneravel/
A Microsoft alertou na quarta-feira (3/2) que uma falha em seu navegador, o Internet Explorer, dá aos crackers liberdade para acessar arquivos armazenados em um PC sob certas condições. Essa vulnerabilidade requer que o invasor saiba o nome do arquivo que deseja acessar.
"Nossa investigação tem demonstrado que, se um usuário está usando uma versão do IE que não é executada através de um modo seguro, o invasor pode ser capaz de acessar arquivos pessoais", disse a Microsoft em um comunicado de segurança.
Esta é a revelação mais recente sobre um problema de segurança que pode afetar o navegador. No mês passado, a empresa afirmou que, devido a uma vulnerabilidade no IE 6, ataques foram direcionados a mais de 20 empresas americanas, incluindo o Google, que culpou a China. O problema já foi corrigido pela Microsoft.
Os ataques levaram o Google a anunciar que cessaria o apoio ao IE 6 começando com o Google Apps e Google Sites em março.
A vulnerabilidade do IE divulgada na quarta-feira é causada por renderizações incorretas de arquivos locais no navegador, afetando várias versões, incluindo o Internet Explorer 5.01 e IE 6 no Windows 2000, o IE 6 no Windows 2000 Service Pack 4, e IE6, IE 7, e IE 8 no Windows XP e Windows Server 2003.
Os ataques ainda não foram checados pela Microsoft, que pretende decidir se irá reparar a falha por meio do seu ciclo mensal de patches de segurança ou de urgência, fora do ciclo de atualização.
Fonte: http://pcworld.uol.com.br/noticias/2010/02/04/microsoft-confirma-falha-que-deixa-internet-explorer-vulneravel/
iPhone é vulnerável a certificados “confiáveis” de segurança com assinatura digital falsificada
Embora o iPhone OS conte com um bom suporte a certificados de segurança para fins corporativos ou qualquer outra situação que envolva a personalização de configurações, a forma como ele foi implementado pela Apple não aparenta ser muito segura, de acordo com as descobertas de alguns pesquisadores. Aparentemente, ela possui uma falha capaz de ocasionar um ataque remoto — mas não de executar código malicioso em um aparelho.
O tipo de ataque revelado por esses pesquisadores possui relação com a forma do sistema móvel da Apple para lidar com certificados confiáveis em perfis de configuração (obtidos pela rede celular ou por Wi-Fi). Qualquer aparelho, sendo ele desbloqueado/jailbroken ou não, pode aceitar quaisquer arquivos que definam configurações a serem aplicadas no funcionamento dele, desde que eles sejam atribuídos a um simples certificado com assinatura digital capaz de ser obtida sem qualquer tipo de credencial ou identidade legítima.
Isso ocorre porque a Apple especifica em uma página de suporte todos os certificados com assinaturas digitais em que o iPhone OS confia, além de oferecer um utilitário capaz de criar perfis de configuração de dispositivos sem exigir um certificado válido por ele. Ou seja, é possível usá-lo para enviar um arquivo de configuração de iPhones/iPods touch para qualquer lugar, capaz de ser manipulado com qualquer assinatura digital que corresponda àquelas que são confiáveis pela Apple sem autorização.
A pior parte da história é que até a VeriSign, uma empresa confiável de certificação digital, foi capaz de aprovar uma assinatura de segurança com o nome “Apple Computer” sem sequer verificar se o solicitante realmente era a Apple ou não, aumentando as possibilidades de usuários serem enganados das mais diversas formas em que seja possível receber um perfil de configuração de iPhones/iPod touch online. É claro que quem decide a instalação é o usuário, mas eu imagino que muitas pessoas seriam enganadas caso recebessem um email falso de alguém afirmando conter um update over-the-air para o seu aparelho, como é o caso do exemplo acima.
Obviamente, quem for mais esperto não cai num golpe desses, mas muitos usuários podem ser prejudicados. Segundo o pesquisador Charles Miller, “se isso acontecer, o responsável pelo golpe não conseguirá hackear o aparelho, mas ele pode executar diversas outras ações visando modificar o estado padrão dele”. Qualquer parte de um iPhone ou iPod touch pode ser desativada por um perfil de configuração, além de ser possível bloquear o uso de apps de terceiros e redirecionar a conexão de rede para qualquer proxy.
Fonte: http://macmagazine.uol.com.br/2010/02/03/iphone-e-vulneravel-a-certificados-confiaveis-de-seguranca-com-assinatura-digital-falsificada/
O tipo de ataque revelado por esses pesquisadores possui relação com a forma do sistema móvel da Apple para lidar com certificados confiáveis em perfis de configuração (obtidos pela rede celular ou por Wi-Fi). Qualquer aparelho, sendo ele desbloqueado/jailbroken ou não, pode aceitar quaisquer arquivos que definam configurações a serem aplicadas no funcionamento dele, desde que eles sejam atribuídos a um simples certificado com assinatura digital capaz de ser obtida sem qualquer tipo de credencial ou identidade legítima.
Isso ocorre porque a Apple especifica em uma página de suporte todos os certificados com assinaturas digitais em que o iPhone OS confia, além de oferecer um utilitário capaz de criar perfis de configuração de dispositivos sem exigir um certificado válido por ele. Ou seja, é possível usá-lo para enviar um arquivo de configuração de iPhones/iPods touch para qualquer lugar, capaz de ser manipulado com qualquer assinatura digital que corresponda àquelas que são confiáveis pela Apple sem autorização.
A pior parte da história é que até a VeriSign, uma empresa confiável de certificação digital, foi capaz de aprovar uma assinatura de segurança com o nome “Apple Computer” sem sequer verificar se o solicitante realmente era a Apple ou não, aumentando as possibilidades de usuários serem enganados das mais diversas formas em que seja possível receber um perfil de configuração de iPhones/iPod touch online. É claro que quem decide a instalação é o usuário, mas eu imagino que muitas pessoas seriam enganadas caso recebessem um email falso de alguém afirmando conter um update over-the-air para o seu aparelho, como é o caso do exemplo acima.
Obviamente, quem for mais esperto não cai num golpe desses, mas muitos usuários podem ser prejudicados. Segundo o pesquisador Charles Miller, “se isso acontecer, o responsável pelo golpe não conseguirá hackear o aparelho, mas ele pode executar diversas outras ações visando modificar o estado padrão dele”. Qualquer parte de um iPhone ou iPod touch pode ser desativada por um perfil de configuração, além de ser possível bloquear o uso de apps de terceiros e redirecionar a conexão de rede para qualquer proxy.
Fonte: http://macmagazine.uol.com.br/2010/02/03/iphone-e-vulneravel-a-certificados-confiaveis-de-seguranca-com-assinatura-digital-falsificada/
Novo Sony Ericsson Aspen é o primeiro a receber o Windows Mobile 6.5.3
O smartphone da Sony Ericsson, o Aspen, foi o primeiro a receber a nova versão do sistema operacional móvel da gigante de Redmond, o Windows Mobile 6.5.3. O aparelho é bem atraente e possui um design parecido com os smartphones da Nokia (estilo E72, porém aparenta ser mais grosso).O smartphone será vendido em breve, tem como foco o público corporativo e promete dar trabalho os outros smartphones presentes no mercado, pois traz uma configuração de hardware bem interessante se tratando de um dispositivo empresarial (veja as especificações completas aqui).
Segue abaixo o vídeo de apresentação do Aspen
Fonte: http://www.pdamagazine.com.br/2010/02/04/novo-sony-ericsson-aspen-e-o-primeiro-a-receber-o-windows-mobile-6-5-3/
Por enquanto vamos esquecer o Win Mobile 7 e dar as boas vindas ao Win Mobile 6.5.3
Que o Windows Mobile 7 vai ser lançado em breve isso não há dúvidas, porém enquanto isso não acontece vamos dar as boas vindas a nova atualização do sistema operacional móvel da Microsoft, o Windows Mobile 6.5.3.
O anúncio oficial da atualização foi feito na última terça-feira e deixou os entusiastas de Windows Mobile um pouco mais felizes (os caras queriam mesmo o Win Mobile 7), trazendo ao sistema operacional várias funcionalidades novas.
A nova versão deu uma modificada na interface gráfica para facilitar a vida dos aparelhos com tela capacitiva, ou seja, aquele onde é usado somente os dedos para executar os comandos no aparelho, dispensando a caneta styllus. O sistema também recebeu uma otimização no Internet Explorer, que agora está mais leve e também recebeu suporte a gestos. Outros recursos não foram divulgados, mas tenho certeza que na Mobile World Congress irá aparecer vários aparelhos rodando essa plataforma e ai sim vamos poder ver do que ela é capaz.
Fonte: http://www.pdamagazine.com.br/2010/02/04/por-enquanto-vamos-esquecer-o-win-mobile-7-e-dar-as-boas-vindas-ao-win-mobile-6-5-3/
O anúncio oficial da atualização foi feito na última terça-feira e deixou os entusiastas de Windows Mobile um pouco mais felizes (os caras queriam mesmo o Win Mobile 7), trazendo ao sistema operacional várias funcionalidades novas.
A nova versão deu uma modificada na interface gráfica para facilitar a vida dos aparelhos com tela capacitiva, ou seja, aquele onde é usado somente os dedos para executar os comandos no aparelho, dispensando a caneta styllus. O sistema também recebeu uma otimização no Internet Explorer, que agora está mais leve e também recebeu suporte a gestos. Outros recursos não foram divulgados, mas tenho certeza que na Mobile World Congress irá aparecer vários aparelhos rodando essa plataforma e ai sim vamos poder ver do que ela é capaz.
Fonte: http://www.pdamagazine.com.br/2010/02/04/por-enquanto-vamos-esquecer-o-win-mobile-7-e-dar-as-boas-vindas-ao-win-mobile-6-5-3/
Ovi Maps atinge 1 milhão de downloads na primeira semana de lançamento
O novo Ovi Maps, agora com navegação gratuita para aparelhos da Nokia, conseguiu atingir 1 milhão de downloads já na primeira semana de lançamento, segue a notícia na íntegra:
A média é de um download por segundo do aplicativo, desde 21 de janeiro
Espoo, Finlândia, 3 de fevereiro de 2010 – A Nokia, líder mundial em mobilidade, anuncia que o Ovi Mapas, serviço da empresa que inclui navegação gratuita para motoristas e pedestres em smartphones, já alcançou 1,4 milhões de downloads – a marca de 1 milhão foi batida ainda na primeira semana após o anúncio de lançamento, em 21 de janeiro. Ovi Mapas reúne navegação orientada por voz ponto a ponto, além de guias com pontos de interesse e mapas de mais de 200 países, sem custo*.
“Estamos com uma média de um download por segundo”, afirma Anssi Vanjoki, vice-presidente executivo da Nokia. “Quando anunciamos a navegação gratuita para smartphones, sabíamos que a notícia iria chacoalhar o mercado. O número de pessoas usando agora o GPS em seus telefones Nokia, e como resultado procurando por mais softwares baseados em localidade, vem crescendo mais rapidamente do que previsto”, ressalta.
A boa recepção dos consumidores para a nova versão do Ovi Maps é uma importante parte da estratégia da Nokia, que busca liderar o mercado de mapas móveis, navegação e serviços baseados em GPS. Com os investimentos feitos na NAVTEQ, a Nokia pode agora remover os custos associados com a navegação para motoristas e pedestres, e rapidamente ativar uma base sólida de usuários, para a qual a Nokia pode oferecer novas características, conteúdo e serviços de localidades.
“Esta é uma excelente notícia para os desenvolvedores de aplicativos. Em questão de dias haverá uma base instalada de mais de 1 milhão de usuários ativos, todos potencialmente interessados em softwares que usam o GPS”, acrescenta Anssi Vanjoki. “Para as operadoras, também existe uma crescente oportunidade para vender mais planos de dados e um pacote completo de navegação para os atuais e novos clientes.”
Em 31 de janeiro de 2010 os cinco primeiros países que mais baixaram a nova versão do Ovi Mapas foram: China, Itália, Reino Unido, Alemanha e Espanha. Os cinco aparelhos mais populares da Nokia que instalaram o download foram: Nokia 5800 Comes With Music, Nokia N97 mini, Nokia N97, Nokia 5230 e Nokia E72**.
De acordo com o instituto Canalys de pesquisas, o número de pessoas que, até o fim de 2009, usavam navegação com GPS em seus telefones era de 27 milhões. Até o fim de fevereiro deste ano, a Nokia estima que esta base já aumente em quase 8% e espera um crescimento ainda maior à medida que smartphones com GPS sejam adicionados à lista de produtos compatíveis com o Ovi Mapas e que suas campanhas de marketing sejam lançadas mundialmente.
Até o fim do semestre , começam a chegar ao mercado brasileiro os primeiros smartphones Nokia com GPS embarcado incluindo nova versão do Ovi Mapas pré-carregada com dados de mapas de países locais, navegação para pedestre e motorista, além de acesso aos guias de viagem Lonely Planet e Michelin, tudo sem custo adicional.
O Ovi Mapas abrange mais de 180 países com navegação de pedestre e de carro para 74 países, em 46 idiomas e informações de tráfego para mais de 10 países. Existem mais de 6 mil marcos históricos em 3D para 200 cidades ao redor do mundo. Os guias de viagem Lonely Planet e Michelin incluem informações para mais de mil destinos em todo o mundo.
Nota:
Lista atual de aparelhos compatíveis com o Ovi Mapas em todo o mundo: Nokia 97, Nokia N97 mini, Nokia 5800 Comes With Music, Nokia 5800 Navigation, Nokia E52, Nokia E55, Nokia E72, Nokia 5230, Nokia 6710 Navigator, Nokia 6730 classic e Nokia X6. Para a mais recente lista de dispositivos, por favor, consulte http://www.nokia.com/maps.
*Taxas de transmissão de dados podem ser aplicadas. Por favor, contate a operadora da rede para obter informações sobre as taxas de transmissão de dados.
Realmente é uma notícia que muitos já esperavam, coitadas das empresas que fabricam soluções em GPS, como a Tom Tom e Garmin que já perderam muito com essa brincadeira de software de navegação GPS gratuito.
Fonte:http://www.pdamagazine.com.br/2010/02/03/ovi-maps-atinge-1-milhao-de-downloads-na-primeira-semana-de-lancamento/
A média é de um download por segundo do aplicativo, desde 21 de janeiro
Espoo, Finlândia, 3 de fevereiro de 2010 – A Nokia, líder mundial em mobilidade, anuncia que o Ovi Mapas, serviço da empresa que inclui navegação gratuita para motoristas e pedestres em smartphones, já alcançou 1,4 milhões de downloads – a marca de 1 milhão foi batida ainda na primeira semana após o anúncio de lançamento, em 21 de janeiro. Ovi Mapas reúne navegação orientada por voz ponto a ponto, além de guias com pontos de interesse e mapas de mais de 200 países, sem custo*.
“Estamos com uma média de um download por segundo”, afirma Anssi Vanjoki, vice-presidente executivo da Nokia. “Quando anunciamos a navegação gratuita para smartphones, sabíamos que a notícia iria chacoalhar o mercado. O número de pessoas usando agora o GPS em seus telefones Nokia, e como resultado procurando por mais softwares baseados em localidade, vem crescendo mais rapidamente do que previsto”, ressalta.
A boa recepção dos consumidores para a nova versão do Ovi Maps é uma importante parte da estratégia da Nokia, que busca liderar o mercado de mapas móveis, navegação e serviços baseados em GPS. Com os investimentos feitos na NAVTEQ, a Nokia pode agora remover os custos associados com a navegação para motoristas e pedestres, e rapidamente ativar uma base sólida de usuários, para a qual a Nokia pode oferecer novas características, conteúdo e serviços de localidades.
“Esta é uma excelente notícia para os desenvolvedores de aplicativos. Em questão de dias haverá uma base instalada de mais de 1 milhão de usuários ativos, todos potencialmente interessados em softwares que usam o GPS”, acrescenta Anssi Vanjoki. “Para as operadoras, também existe uma crescente oportunidade para vender mais planos de dados e um pacote completo de navegação para os atuais e novos clientes.”
Em 31 de janeiro de 2010 os cinco primeiros países que mais baixaram a nova versão do Ovi Mapas foram: China, Itália, Reino Unido, Alemanha e Espanha. Os cinco aparelhos mais populares da Nokia que instalaram o download foram: Nokia 5800 Comes With Music, Nokia N97 mini, Nokia N97, Nokia 5230 e Nokia E72**.
De acordo com o instituto Canalys de pesquisas, o número de pessoas que, até o fim de 2009, usavam navegação com GPS em seus telefones era de 27 milhões. Até o fim de fevereiro deste ano, a Nokia estima que esta base já aumente em quase 8% e espera um crescimento ainda maior à medida que smartphones com GPS sejam adicionados à lista de produtos compatíveis com o Ovi Mapas e que suas campanhas de marketing sejam lançadas mundialmente.
Até o fim do semestre , começam a chegar ao mercado brasileiro os primeiros smartphones Nokia com GPS embarcado incluindo nova versão do Ovi Mapas pré-carregada com dados de mapas de países locais, navegação para pedestre e motorista, além de acesso aos guias de viagem Lonely Planet e Michelin, tudo sem custo adicional.
O Ovi Mapas abrange mais de 180 países com navegação de pedestre e de carro para 74 países, em 46 idiomas e informações de tráfego para mais de 10 países. Existem mais de 6 mil marcos históricos em 3D para 200 cidades ao redor do mundo. Os guias de viagem Lonely Planet e Michelin incluem informações para mais de mil destinos em todo o mundo.
Nota:
Lista atual de aparelhos compatíveis com o Ovi Mapas em todo o mundo: Nokia 97, Nokia N97 mini, Nokia 5800 Comes With Music, Nokia 5800 Navigation, Nokia E52, Nokia E55, Nokia E72, Nokia 5230, Nokia 6710 Navigator, Nokia 6730 classic e Nokia X6. Para a mais recente lista de dispositivos, por favor, consulte http://www.nokia.com/maps.
*Taxas de transmissão de dados podem ser aplicadas. Por favor, contate a operadora da rede para obter informações sobre as taxas de transmissão de dados.
Realmente é uma notícia que muitos já esperavam, coitadas das empresas que fabricam soluções em GPS, como a Tom Tom e Garmin que já perderam muito com essa brincadeira de software de navegação GPS gratuito.
Fonte:http://www.pdamagazine.com.br/2010/02/03/ovi-maps-atinge-1-milhao-de-downloads-na-primeira-semana-de-lancamento/
Symbian agora é Open Source oficialmente
A maior plataforma para celulares do mundo divulgou essa semana que de concluiu o processo de transição da plataforma proprietária para a plataforma Open Source, ou seja, agora o código fonte é livre (isso mesmo, igual o Android, Linux,etc), podendo ser alterado e usado por qualquer pessoa (falando a grosso modo).
Segundo o site Wired, essa foi uma das maiores transições de um software privado para um software livre, se tratando que são mais de 330 milhões de aparelhos que rodam a plataforma atualmente, e a Symbian vinha com o processo de transição desde o ano passado.
Devido ao grande sucesso do Android como Open Source, a Nokia quer fazer a mesma coisa com o Symbian e tentar levantar mais desenvolvedores para que a plataforma se desenvolva mais e que ela fique cada vez mais robusta, agora vamos ver no que vai dar… A briga já começou…
Fonte:http://www.pdamagazine.com.br/2010/02/04/symbian-agora-e-open-source-oficialmente/
Segundo o site Wired, essa foi uma das maiores transições de um software privado para um software livre, se tratando que são mais de 330 milhões de aparelhos que rodam a plataforma atualmente, e a Symbian vinha com o processo de transição desde o ano passado.
Devido ao grande sucesso do Android como Open Source, a Nokia quer fazer a mesma coisa com o Symbian e tentar levantar mais desenvolvedores para que a plataforma se desenvolva mais e que ela fique cada vez mais robusta, agora vamos ver no que vai dar… A briga já começou…
Fonte:http://www.pdamagazine.com.br/2010/02/04/symbian-agora-e-open-source-oficialmente/
Novo Mac Pro já tem suposta data de lançamento
O Hardmac.com decidiu atualizar as suas informações sobre a atualização do Mac Pro prevista para as próximas semanas e afirmou (de acordo com suas “fontes seguras”) que ela já tem uma data para ocorrer. Com base nas estimativas de lançamento dos novos processadores Intel Xeon, o novo desktop profissional da Apple surgirá no mercado até o dia 16 de março — curiosamente, uma terça-feira.
Outro tópico levantado pelo Hardmac.com é a possibilidade de a máquina realmente trazer um novo visual, tanto externo quanto interno. Uma novidade interessante nesse sentido seria a possibilidade de instalação do sistema operacional e aplicativos em um SSD de alta capacidade (devido à sua velocidade de leitura/escrita), algo que já é possível em Xserves.
Fonte: http://macmagazine.uol.com.br/2010/02/04/novo-mac-pro-ja-tem-suposta-data-de-lancamento/
A previsão de lançamento dos novos processadores da Intel aparenta ser um pouco confusa, mas pelo menos um deles estará disponível até lá com seis núcleos de processamento — o Mac Pro provavelmente suportará até dois deles — rodando a 3,33GHz, mas capaz de atingir 3,6GHz com a tecnologia Turbo Boost. Neste caso, ele seria destinado apenas a um modelo topo de linha do desktop, mas também contribuiria para reduzir os preços das configurações com dois processadores de quatro núcleos.
Outro tópico levantado pelo Hardmac.com é a possibilidade de a máquina realmente trazer um novo visual, tanto externo quanto interno. Uma novidade interessante nesse sentido seria a possibilidade de instalação do sistema operacional e aplicativos em um SSD de alta capacidade (devido à sua velocidade de leitura/escrita), algo que já é possível em Xserves.
Fonte: http://macmagazine.uol.com.br/2010/02/04/novo-mac-pro-ja-tem-suposta-data-de-lancamento/
Sony já trabalha em um concorrente para o iPad
A Sony não deve ter gostado nada de ter sido colocada como uma empresa de dispositivos portáteis menor que a Apple, na keynote de Steve Jobs da semana passada. Poucos dias depois da introdução do iPad, a gigante de eletrônicos deu uma dica de que já trabalha num concorrente de peso para ele.
A informação foi dada pelo CFO da Sony, Nobuyuki Oneda, durante uma conferência para a imprensa realizada em Tóquio. Ele afirmou que a Sony tem muito interesse nesse mercado, e já podemos imaginar que a sua tablet seria capaz de se conectar a todos os serviços online oferecidos pela Sony, incluindo músicas, filmes, jogos e livros eletrônicos.
A informação foi dada pelo CFO da Sony, Nobuyuki Oneda, durante uma conferência para a imprensa realizada em Tóquio. Ele afirmou que a Sony tem muito interesse nesse mercado, e já podemos imaginar que a sua tablet seria capaz de se conectar a todos os serviços online oferecidos pela Sony, incluindo músicas, filmes, jogos e livros eletrônicos.
Nobuyuki reconheceu que a Sony já está atrás da Apple no timing de lançamento, mas acredita que sua companhia tem capacidade de criar um produto excelente para o segmento. Em paralelo, todavia, o ereader criado por ela (foto acima) para bater de frente com o Kindle parece não ter decolado como eles pretendiam.
Fonte: http://macmagazine.uol.com.br/2010/02/04/sony-ja-trabalha-em-um-concorrente-para-o-ipad/
12 de janeiro de 2010
Virtualização evita falhas, diz pesquisa
Uma pesquisa elaborada pela VMware apontou que a segurança de dados é uma das vantagens do processo de virtualização para pequenas e médias empresas.
Segundo o estudo, os aspectos que apresentaram os melhores resultados foram o de tempo utilizado em tarefas administrativas de rotina em TI, com 73% de eficiência, e eficácia de aplicação, com 71%.
Além disso, a habilidade para responder às mudanças de negócios necessárias, backup e proteção de dados e as taxas de rentabilidade e crescimento também alcançaram bons índices com 68%, 67% e 67% respectivamente.
“A implementação da virtualização pode aumentar significativamente a prevenção e recuperação de falhas, proporcionando a manutenção das operações nas empresas.”, afirma Joe Andrews,gerente de grupo para marketing de produtos da VMware.
A pesquisa aponta que 33% da empresa já sofreram com falhas nos datacenters nos últimos dois anos. Além disso, 62% dos entrevistados dizem ter perdido vendas ou clientes por causa de perda de dados.
“Donos de pequenas e médias empresas sabem que os clientes são prioridades. No entanto, parecem não entender completamente os riscos causados por problemas com dados junto ao relacionamento com, seus clientes”, diz Andrews.
Uma das tendências apontadas mostra que as maiores preocupações dos empresários estão divididas entre melhora da segurança e backup de dados.
A pesquisa VMware PMEs foi realizada online entre 309 executivos seniores e gerentes de TI de empresas que possuem entre 20 e 1.000 funcionários nos EUA e Canadá.
Fonte: http://info.abril.com.br/noticias/ti/virtualizacao-evita-falhas-diz-pesquisa-11012010-34.shl
Lenovo ataca mercado de smartphones com LePhone
O pacote de atrações que a Lenovo carregou para a CES mostrou que a fabricante aterrisou em Las Vegas decidida a chamar a atenção. O LePhone, seu primeiro smartphone, é uma prova disso.
A brincadeirinha com o nome do smartphone lembra um velho conhecido nosso. Apesar da sutil falta de criatividade para o batismo, a empresa caprichou em alguns detalhes do produto.

O primeiro deles, que já espantou quem leu o post do U1 Hybrid, é uma espécie de tampa que torna o teclado físico (realmente) opcional. Ou seja, dá para remover o celular dessa tampa e utilizar apenas o teclado virtual direto na tela sensível ao toque de 3,7 polegadas.
O LePhone vem com processador Qualcomm Snapdragon, de 1 GHz, e câmera de 3 MP. Ele possui Wi-Fi, sistema A-GPS e bateria removível. E, pra variar, o smartphone da Lenovo também é devoto do sistema operacional Android.
Os preços ainda não foram revelados. Mas, ele desembarca na China já em maio.
Fonte:http://info.abril.com.br/noticias/blogs/gadgets/smartphones/lenovo-ataca-mercado-de-smartphones-com-lephone/
11 de janeiro de 2010
As dicas sobre recuperação de desastres
Discutiremos aqui os critérios que gerentes de TI de uma empresa devem usar para tomar decisões eficazes de sourcing de recuperação de desastres.
Considerações básicas
- Pressões contínuas da gerência senior para melhorar a presteza da recuperação em épocas de orçamentos restritos estão obrigando várias companhias a avaliar todas as alternativas de serviço dos datacenters para diminuir o custo e os riscos de recuperações recorrentes.
- A forte competição entre fornecedores de recuperação de desastres (da sigla em inglês DR) está causando a redução do preço de serviços para clientes que optarem por avaliar as alternativas de serviço antes da expiração dos seus contratos atuais.
- Quanto mais diversificada for a plataforma (por exemplo, combinações de séries Z e P da IBM, junto com a herança de sistemas de médio porte, Unix, Linux e Windows), mais provável será que o uso contínuo de serviços de fornecedores de recuperação represente a abordagem mais realista para manter uma política de atenuação de riscos coerente.
O QUE VOCÊ PRECISA SABER
Nos últimos três anos, o Gartner viu diversos clientes fazendo análises de serviços de DR muito antes de seus contratos expirarem. Isso é cada vez mais comum porque fornecedores exigem saber (com até seis meses de antecedência) se o contrato de serviço será mantido ou acabará. Se uma empresa escolhe a segunda opção, é importante garantir que o processo de transição do antigo para o novo fornecedor está definido e pode ser executado prontamente.
Devido à inerente complexidade das aplicações de web e dos contínuos efeitos da mudança de data centers, a necessidade de um maior período de teste também se inclui nos critérios essenciais de uma análise de alternativas, principalmente para a avaliação de alternativas de serviço sob demanda e exclusivo.
ANÁLISE
Nos últimos cinco anos, várias alternativas de sourcing de DR e tecnologias de datacenter emergentes, como a virtualização de servidores e a computação em nuvens privadas, se tornaram acessíveis. Essas e outras alternativas diminuíram as barreiras de investimento e operação para o uso de replicação disco-a-disco, além de terem facilitado escolhas de serviços específicos.
Mais importante, entretanto, é o fato de muitas companhias acreditarem que um período de testes mais longo é necessário para que a TI ofereça garantia de melhores recuperações para complexos serviços e aplicações online. Isso ocorre porque complexos aplicativos online exigem um nível mais alto de testes de dependência de software e dados, principalmente devido ao acelerado ritmo das mudanças dos datacenters. Contudo, o período de teste mais longo representa mais gastos (o custo diário desses testes, dependendo da configuração, fica entre 2.500 e 5 mil dólares) e frequentemente não está disponível. Caso não haja disponibilidade, é aconselhável agendar um período de teste com meses de antecedência.
Devido a essas exigências de mudança, um número cada vez maior de empresas está iniciando avaliações de alternativas de DR antes de seus contratos atuais de serviço de DR expirarem. Essa prática é cada vez mais comum porque precisam avisar seus fornecedores com antecedência se pretenden ou não renovar o contrato. Se uma companhia decide interromper o serviço, é fundamental assegurar que o processo de transição de um fornecedor antigo para um novo está definido e coerente.
Porém, simplesmente avaliar alternativas de serviços internos, hospedados ou baseados na nuvem não implica a redução do custo de gerenciamento. Também é importante garantir que os critérios corretos estão orientando a avaliação. Esses critérios incluem:
- Disponibilidade continua de data center para recuperação.
- Disponibilidade e configuração de equipamentos de infraestrutura de TI necessários (por exemplo., servidor, armazenamento e rede).
- Suporte para failover (acesso automatizado a servidores somente quando necessário) de serviços de rede rápido, se necessário.
- Disponibilidade e reativação de aplicação de produção em um prazo condizente com metas de RTO e RPO.
- Disponibilidade de dados de produção em um prazo condizente com metas de RTO e RPO.
- Resultado de testes de recuperação condizentes com metas de RTO e RPO.
Realmente existe a possibilidade de um determinado fornecedor ser a escolha claramente mais apropriada.
Entretanto, é mais provável que seja necessário mais de um fornecedor para aprimorar efetivamente o gerenciamento de recuperação. Por exemplo, um fornecedor hospedeiro externo pode ser a escolha lógica para o caso de disponibilidade de data center contínua; um fornecedor direto de equipamentos é a alternativa mais adequada para equipamentos de infraestrutura de TI; o uso simultâneo de múltiplos fornecedores de telecomunicações é a melhor opção para failover de serviços de rede rápido, assim como para gerenciamento de testes, já que dispõe de profissinais com conhecimento prático das aplicações corporativas e da prioridade de recuperação de dados, além de comprenderem melhor quais os níveis de teste de recuperação eficazes e coerentes.
Ao mesmo tempo, o Gartner descobriu que a mescla de plataformas de computação internas pode muitas vezes desempenhar um papel essencial para a determinação da abordagem mais viável. Em conversas com clientes, descobrimos que quanto mais diversificada é a mescla de plataformas, mais fácil será definir qual o fornecedor mais apropriado para o caso. Isso ocorre porque a tarefa de fornecer hardware para sistemas de médio e grande porte, além de gerenciamento de data center para recuperação, não é viável para muitas empresas, o que torna a abordagem tradicional de serviços separados de recuperação de desastres muito mais prática.
Recomendações
- Determine as mudanças de serviço e infraestrutura necessárias para alcançar metas de tempo de recuperação (da sigla em inglês RTOs) e metas de ponto de recuperação (da sigla em inglês RPOs) de 24 horas ou menos para as aplicações mais importantes, caso ainda não tenha feito isso.
- Antes da expiração do seu contrato atual de DR, analise alternativas de serviço e fornecedor para descobrir qual a melhor opção para gerenciar os níveis de serviço de recuperação exigidos.
- Gerencie o gasto de recuperação de desastres para assegurar que a infraestrutura, os processos e os recursos humanos necessários para atingir e manter as metas de RTO e RPO das aplicações mais importantes estão disponíveis.
Por outro lado, quanto mais homogênea for a plataforma (por exemplo, Windows e Linux), mais diversificados serão os fornecedores apropriados, incluindo os do tipo hosting, colocation e (até certo ponto) computação em nuvem e armazenamento na nuvem. Isso ocorre porque o preço do serviço de sourcing é muito menor para o hardware básico devido ao maior número de alternativas de serviço competitivas. Além disso, o crescente uso da virtualização de servidores pode significar também que um número expresivamente menor de servidores físicos será necessário no local de recuperação para manter a carga de trabalho de uma aplicação específica. Independentemente do quão diversificado é o ambiente de computação corporativo, certos temas devem sempre orientar as decisões de sourcing. Eles são:
- A escolha de sourcing basicamente precisa oferecer os meios pelos quais níveis de serviço de RPO e RTO efetivos e previsíveis de aplicações fundamentais são definidos e mantidos.
- O Gartner recomenda que empresas utilizem pragmaticamente a regra 80/20 para garantir que os atuais orçamentos de DR são destinados ao suporte de infraestrutura, processos e recursos humanos necessários para atingir as metas de RTO e RPO pelo menos das aplicações mais importantes.
- Independentemente da estratégia de sourcing que uma companhia decida implementar, a equipe de TI interna continuará com a responsabilidade de definir a estratégia de sourcing de DR, assegurando que o conteúdo do programa de suporte está atualizado e gerenciando o exercício de planos. Estas responsabilidades se somam (e não excluem) à de gerenciar a qualidade da entrega do serviço do fornecedor.
Idealmente, a escolha de sourcing deveria ser baseada em um combinação sensata de critérios econômicos, de eficácia e de eficiência, além de tecnologia específica do fornecedor e vantagens e desvantagens do gerenciamento de operação.
Diretrizes táticas
- Use (ou continue usando) servidos de fornecimento de DR se sua plataforma de computação de produção é diversificada e inclui equipamentos de diferentes fabricantes ou se o tempo de recuperação de que você precisa é de dois ou mais dias e a maior parte da sua mídia de backup é fita magnética.
- Considere o uso de uma estratégia multisourcing de gerenciamento de DR se dispuser de um alto conhecimento de suporte interno e relações de confiança com fornecedores para efetivamente gerenciar serviços de vários fornecedores, especialmente em casos reais de desastre.
Fonte: http://info.abril.com.br/noticias/corporate/gartner/as-dicas-sobre-recuperacao-de-desastres-11012010-28.shl
Considerações básicas
- Pressões contínuas da gerência senior para melhorar a presteza da recuperação em épocas de orçamentos restritos estão obrigando várias companhias a avaliar todas as alternativas de serviço dos datacenters para diminuir o custo e os riscos de recuperações recorrentes.
- A forte competição entre fornecedores de recuperação de desastres (da sigla em inglês DR) está causando a redução do preço de serviços para clientes que optarem por avaliar as alternativas de serviço antes da expiração dos seus contratos atuais.
- Quanto mais diversificada for a plataforma (por exemplo, combinações de séries Z e P da IBM, junto com a herança de sistemas de médio porte, Unix, Linux e Windows), mais provável será que o uso contínuo de serviços de fornecedores de recuperação represente a abordagem mais realista para manter uma política de atenuação de riscos coerente.
O QUE VOCÊ PRECISA SABER
Nos últimos três anos, o Gartner viu diversos clientes fazendo análises de serviços de DR muito antes de seus contratos expirarem. Isso é cada vez mais comum porque fornecedores exigem saber (com até seis meses de antecedência) se o contrato de serviço será mantido ou acabará. Se uma empresa escolhe a segunda opção, é importante garantir que o processo de transição do antigo para o novo fornecedor está definido e pode ser executado prontamente.
Devido à inerente complexidade das aplicações de web e dos contínuos efeitos da mudança de data centers, a necessidade de um maior período de teste também se inclui nos critérios essenciais de uma análise de alternativas, principalmente para a avaliação de alternativas de serviço sob demanda e exclusivo.
ANÁLISE
Nos últimos cinco anos, várias alternativas de sourcing de DR e tecnologias de datacenter emergentes, como a virtualização de servidores e a computação em nuvens privadas, se tornaram acessíveis. Essas e outras alternativas diminuíram as barreiras de investimento e operação para o uso de replicação disco-a-disco, além de terem facilitado escolhas de serviços específicos.
Mais importante, entretanto, é o fato de muitas companhias acreditarem que um período de testes mais longo é necessário para que a TI ofereça garantia de melhores recuperações para complexos serviços e aplicações online. Isso ocorre porque complexos aplicativos online exigem um nível mais alto de testes de dependência de software e dados, principalmente devido ao acelerado ritmo das mudanças dos datacenters. Contudo, o período de teste mais longo representa mais gastos (o custo diário desses testes, dependendo da configuração, fica entre 2.500 e 5 mil dólares) e frequentemente não está disponível. Caso não haja disponibilidade, é aconselhável agendar um período de teste com meses de antecedência.
Devido a essas exigências de mudança, um número cada vez maior de empresas está iniciando avaliações de alternativas de DR antes de seus contratos atuais de serviço de DR expirarem. Essa prática é cada vez mais comum porque precisam avisar seus fornecedores com antecedência se pretenden ou não renovar o contrato. Se uma companhia decide interromper o serviço, é fundamental assegurar que o processo de transição de um fornecedor antigo para um novo está definido e coerente.
Porém, simplesmente avaliar alternativas de serviços internos, hospedados ou baseados na nuvem não implica a redução do custo de gerenciamento. Também é importante garantir que os critérios corretos estão orientando a avaliação. Esses critérios incluem:
- Disponibilidade continua de data center para recuperação.
- Disponibilidade e configuração de equipamentos de infraestrutura de TI necessários (por exemplo., servidor, armazenamento e rede).
- Suporte para failover (acesso automatizado a servidores somente quando necessário) de serviços de rede rápido, se necessário.
- Disponibilidade e reativação de aplicação de produção em um prazo condizente com metas de RTO e RPO.
- Disponibilidade de dados de produção em um prazo condizente com metas de RTO e RPO.
- Resultado de testes de recuperação condizentes com metas de RTO e RPO.
Realmente existe a possibilidade de um determinado fornecedor ser a escolha claramente mais apropriada.
Entretanto, é mais provável que seja necessário mais de um fornecedor para aprimorar efetivamente o gerenciamento de recuperação. Por exemplo, um fornecedor hospedeiro externo pode ser a escolha lógica para o caso de disponibilidade de data center contínua; um fornecedor direto de equipamentos é a alternativa mais adequada para equipamentos de infraestrutura de TI; o uso simultâneo de múltiplos fornecedores de telecomunicações é a melhor opção para failover de serviços de rede rápido, assim como para gerenciamento de testes, já que dispõe de profissinais com conhecimento prático das aplicações corporativas e da prioridade de recuperação de dados, além de comprenderem melhor quais os níveis de teste de recuperação eficazes e coerentes.
Ao mesmo tempo, o Gartner descobriu que a mescla de plataformas de computação internas pode muitas vezes desempenhar um papel essencial para a determinação da abordagem mais viável. Em conversas com clientes, descobrimos que quanto mais diversificada é a mescla de plataformas, mais fácil será definir qual o fornecedor mais apropriado para o caso. Isso ocorre porque a tarefa de fornecer hardware para sistemas de médio e grande porte, além de gerenciamento de data center para recuperação, não é viável para muitas empresas, o que torna a abordagem tradicional de serviços separados de recuperação de desastres muito mais prática.
Recomendações
- Determine as mudanças de serviço e infraestrutura necessárias para alcançar metas de tempo de recuperação (da sigla em inglês RTOs) e metas de ponto de recuperação (da sigla em inglês RPOs) de 24 horas ou menos para as aplicações mais importantes, caso ainda não tenha feito isso.
- Antes da expiração do seu contrato atual de DR, analise alternativas de serviço e fornecedor para descobrir qual a melhor opção para gerenciar os níveis de serviço de recuperação exigidos.
- Gerencie o gasto de recuperação de desastres para assegurar que a infraestrutura, os processos e os recursos humanos necessários para atingir e manter as metas de RTO e RPO das aplicações mais importantes estão disponíveis.
Por outro lado, quanto mais homogênea for a plataforma (por exemplo, Windows e Linux), mais diversificados serão os fornecedores apropriados, incluindo os do tipo hosting, colocation e (até certo ponto) computação em nuvem e armazenamento na nuvem. Isso ocorre porque o preço do serviço de sourcing é muito menor para o hardware básico devido ao maior número de alternativas de serviço competitivas. Além disso, o crescente uso da virtualização de servidores pode significar também que um número expresivamente menor de servidores físicos será necessário no local de recuperação para manter a carga de trabalho de uma aplicação específica. Independentemente do quão diversificado é o ambiente de computação corporativo, certos temas devem sempre orientar as decisões de sourcing. Eles são:
- A escolha de sourcing basicamente precisa oferecer os meios pelos quais níveis de serviço de RPO e RTO efetivos e previsíveis de aplicações fundamentais são definidos e mantidos.
- O Gartner recomenda que empresas utilizem pragmaticamente a regra 80/20 para garantir que os atuais orçamentos de DR são destinados ao suporte de infraestrutura, processos e recursos humanos necessários para atingir as metas de RTO e RPO pelo menos das aplicações mais importantes.
- Independentemente da estratégia de sourcing que uma companhia decida implementar, a equipe de TI interna continuará com a responsabilidade de definir a estratégia de sourcing de DR, assegurando que o conteúdo do programa de suporte está atualizado e gerenciando o exercício de planos. Estas responsabilidades se somam (e não excluem) à de gerenciar a qualidade da entrega do serviço do fornecedor.
Idealmente, a escolha de sourcing deveria ser baseada em um combinação sensata de critérios econômicos, de eficácia e de eficiência, além de tecnologia específica do fornecedor e vantagens e desvantagens do gerenciamento de operação.
Diretrizes táticas
- Use (ou continue usando) servidos de fornecimento de DR se sua plataforma de computação de produção é diversificada e inclui equipamentos de diferentes fabricantes ou se o tempo de recuperação de que você precisa é de dois ou mais dias e a maior parte da sua mídia de backup é fita magnética.
- Considere o uso de uma estratégia multisourcing de gerenciamento de DR se dispuser de um alto conhecimento de suporte interno e relações de confiança com fornecedores para efetivamente gerenciar serviços de vários fornecedores, especialmente em casos reais de desastre.
Fonte: http://info.abril.com.br/noticias/corporate/gartner/as-dicas-sobre-recuperacao-de-desastres-11012010-28.shl
E-reader da Plastic Logic tem nome em português
Surge mais um e-reader, com a diferença de que este faz honras ao Brasil. É o Que, da Plastic Logic, que por enquanto se pronuncia como a letra “Q” em inglês, mas no futuro a pronúncia irá mudar para o “Quê” brasileiro, segundo sites americanos. Outra diferença não menos importante é que ele é touchscreen, na linha de outros e-readers da Sony e um avanço em relação ao criticado teclado do Kindle.
Além do touchscreen, o Que tem o preço superior à média (649 dólares), pois ajusta o conteúdo à sua forma para ajudar a leitura.
Mas seus donos devem prestar atenção para baixar arquivos em que o texto é ajustável, e não uma simples imagem que apenas poderia ser redimensionada.
O Que tem tela de 10,7 polegadas para exibir melhor jornais e revistas, e apenas 0,3 polegada de largura. Isso o faz mais leve que um jornal.
O e-reader tem dois modelos, um com 4GB de RAM e Wi-fi e outro de 8GB, Wi-fi e 3G e ainda está sem previsão de preço ou lançamento. Parece que o mais interessante a seu respeito acaba sendo o nome mesmo
Fonte: http://info.abril.com.br/noticias/blogs/gadgets/miscelanea/e-reader-da-plastic-logic-tem-nome-em-portugues/
Além do touchscreen, o Que tem o preço superior à média (649 dólares), pois ajusta o conteúdo à sua forma para ajudar a leitura.
Mas seus donos devem prestar atenção para baixar arquivos em que o texto é ajustável, e não uma simples imagem que apenas poderia ser redimensionada.
O Que tem tela de 10,7 polegadas para exibir melhor jornais e revistas, e apenas 0,3 polegada de largura. Isso o faz mais leve que um jornal.
O e-reader tem dois modelos, um com 4GB de RAM e Wi-fi e outro de 8GB, Wi-fi e 3G e ainda está sem previsão de preço ou lançamento. Parece que o mais interessante a seu respeito acaba sendo o nome mesmo
Fonte: http://info.abril.com.br/noticias/blogs/gadgets/miscelanea/e-reader-da-plastic-logic-tem-nome-em-portugues/
Patch Tuesday de janeiro não corrigirá bug que pode travar Windows 7
O Patch Tuesday, pacote de correções mensais da Microsoft que será lançado nesta terça-feira (12/1) irá trazer apenas uma atualização de segurança, que corrige uma única vulnerabilidade do Windows. O problema é que a empresa afirmou que não tem ainda uma correção para a falha do Windows 7, tornada pública dois meses atrás, e capaz de travar o sistema operacional.
A atualização a ser liberada conserta uma vulnerabilidade tida como “crítica” – o nível mais sério do sistema de classificação da Microsoft – no Windows 2000. Esse bug também afeta o Windows XP, o Vista e o Windows 7, bem como o Windows Server 2003, Server 2008, e Server 2008 R2, mas nessas versões o risco é classificado como “baixo”.
Sobre o tipo de bug a ser corrigido, “a primeira coisa que vem em mente, em relação aos novos sistemas, é uma vulnerabilidade de negação de serviço e, no Windows 2000, uma brecha para execução de código remoto”, disse o diretor de operações de segurança da nCircle Network Security, Andrew Storms.
Risco baixo
A Microsoft minimizou o risco potencial, mesmo para usuários do Windows 2000. “O índice de exploração dessa falha não será alto, o que diminui o risco geral”, afirmou Jerry Bryant, um porta-voz da Microsoft, em comentário publicado nesta quinta-feira no blog da empresa para temas de segurança.
Storms vê com bons olhos a carga leve da atualização de terça-feira, que sucede diversos meses de atualizações múltiplas: a Microsoft atingiu um recorde em outubro, quando publicou correções para 34 vulnerabilidades em 13 atualizações separadas. “É bom ter um mês leve, especialmente com a questão das vulnerabilidades da Adobe”, disse Storms, referindo-se a um bug na tecnologia PDF da empresa, que também deve ser corrigido em 12/1.
A Adobe, que em meados de julho prometeu liberar correções de segurança para o Reader e o Acrobat a cada trimestre, também vai corrigir falhas nesta terça-feira. A Adobe publicou sua própria notificação “pré-correção” nesta quinta-feira, mas como é de praxe recusou-se a detalhar quantas vulnerabilidades, além das que já são exploradas pelos crackers, serão corrigidas.
Para depois
A Microsoft, por sua vez, decidiu adiar uma correção, o que já foi confirmado por Bryant: a empresa não vai consertar uma espantosa vulnerabilidade de negação de serviço, detectada no Windows 7 e no Windows Server 2008 R2. “Ainda estamos trabalhando em uma correção”, disse.
Em meados de novembro, a Microsoft confirmou que o bug no Server Message Block (SMB), um protocolo criado pela empresa para compartilhamento de arquivos e de impressoras, poderia ser usado por crackers para comprometer computadores com Windows 7 e Windows Server 2008 R2. A Microsoft alega que a vulnerabilidade não pode ser usada para invadir PCs.
A falha do Windows 7 foi descoberta primeiro pelo pesquisador canadense Laurent Gaffie em 11/12, um dia depois que a Microsoft publicou as correções daquele mês. Gaffie publicou um código de ataque como prova de conceito em uma lista de discussão de segurança. De acordo com o pesquisador, a exploração da falha causa o travamento do Windows 7 e do Server 2008 R2 de tal maneira que a única coisa a fazer é desligar manualmente os computadores.
“De uma perspectiva de relações públicas, eu esperaria que a Microsoft consertasse o bug do SMB este mês”, disse Storms. “Por outro lado, não ficaria surpreso se isso não ocorresse, já que é apenas um bug de negação de serviço”.
A previsão é que a Microsoft libere sua atualização de segurança em 12/1 aproximadamente às 16 horas (horário de Brasília).
Fonte: http://pcworld.uol.com.br/noticias/2010/01/11/patch-tuesday-de-janeiro-nao-corrigira-bug-que-pode-travar-windows-7/
A atualização a ser liberada conserta uma vulnerabilidade tida como “crítica” – o nível mais sério do sistema de classificação da Microsoft – no Windows 2000. Esse bug também afeta o Windows XP, o Vista e o Windows 7, bem como o Windows Server 2003, Server 2008, e Server 2008 R2, mas nessas versões o risco é classificado como “baixo”.
Sobre o tipo de bug a ser corrigido, “a primeira coisa que vem em mente, em relação aos novos sistemas, é uma vulnerabilidade de negação de serviço e, no Windows 2000, uma brecha para execução de código remoto”, disse o diretor de operações de segurança da nCircle Network Security, Andrew Storms.
Risco baixo
A Microsoft minimizou o risco potencial, mesmo para usuários do Windows 2000. “O índice de exploração dessa falha não será alto, o que diminui o risco geral”, afirmou Jerry Bryant, um porta-voz da Microsoft, em comentário publicado nesta quinta-feira no blog da empresa para temas de segurança.
Storms vê com bons olhos a carga leve da atualização de terça-feira, que sucede diversos meses de atualizações múltiplas: a Microsoft atingiu um recorde em outubro, quando publicou correções para 34 vulnerabilidades em 13 atualizações separadas. “É bom ter um mês leve, especialmente com a questão das vulnerabilidades da Adobe”, disse Storms, referindo-se a um bug na tecnologia PDF da empresa, que também deve ser corrigido em 12/1.
A Adobe, que em meados de julho prometeu liberar correções de segurança para o Reader e o Acrobat a cada trimestre, também vai corrigir falhas nesta terça-feira. A Adobe publicou sua própria notificação “pré-correção” nesta quinta-feira, mas como é de praxe recusou-se a detalhar quantas vulnerabilidades, além das que já são exploradas pelos crackers, serão corrigidas.
Para depois
A Microsoft, por sua vez, decidiu adiar uma correção, o que já foi confirmado por Bryant: a empresa não vai consertar uma espantosa vulnerabilidade de negação de serviço, detectada no Windows 7 e no Windows Server 2008 R2. “Ainda estamos trabalhando em uma correção”, disse.
Em meados de novembro, a Microsoft confirmou que o bug no Server Message Block (SMB), um protocolo criado pela empresa para compartilhamento de arquivos e de impressoras, poderia ser usado por crackers para comprometer computadores com Windows 7 e Windows Server 2008 R2. A Microsoft alega que a vulnerabilidade não pode ser usada para invadir PCs.
A falha do Windows 7 foi descoberta primeiro pelo pesquisador canadense Laurent Gaffie em 11/12, um dia depois que a Microsoft publicou as correções daquele mês. Gaffie publicou um código de ataque como prova de conceito em uma lista de discussão de segurança. De acordo com o pesquisador, a exploração da falha causa o travamento do Windows 7 e do Server 2008 R2 de tal maneira que a única coisa a fazer é desligar manualmente os computadores.
“De uma perspectiva de relações públicas, eu esperaria que a Microsoft consertasse o bug do SMB este mês”, disse Storms. “Por outro lado, não ficaria surpreso se isso não ocorresse, já que é apenas um bug de negação de serviço”.
A previsão é que a Microsoft libere sua atualização de segurança em 12/1 aproximadamente às 16 horas (horário de Brasília).
Fonte: http://pcworld.uol.com.br/noticias/2010/01/11/patch-tuesday-de-janeiro-nao-corrigira-bug-que-pode-travar-windows-7/
Vídeo: Confira o que bombou no CES 2010
Neste ano, o evento trouxe novidades como computadores ultraportáteis com telas touch, TVs com tecnologia 3D e computadores tablet.
O maior evento de tecnologia do mundo, o Consumer Electronics Show 2010, terminou neste domingo, em Las Vegas, nos Estados Unidos. A exposição, a primeira depois da crise econômica que freou a indústria em 2009, trouxe várias novidades e produtos inovadores
Fonte: http://pcworld.uol.com.br/noticias/2010/01/11/video-confira-o-que-bombou-no-ces-2010/
O maior evento de tecnologia do mundo, o Consumer Electronics Show 2010, terminou neste domingo, em Las Vegas, nos Estados Unidos. A exposição, a primeira depois da crise econômica que freou a indústria em 2009, trouxe várias novidades e produtos inovadores
Fonte: http://pcworld.uol.com.br/noticias/2010/01/11/video-confira-o-que-bombou-no-ces-2010/
Oracle divulga correções de segurança para banco de dados
Pacote que corrige vulnerabilidades também abrange servidor de aplicações e outros aplicativos da companhia.
A Oracle lança nesta terça-feira (12/01) um pacote com 24 correções de segurança para seu banco de dados, servidor de aplicações e outros produtos da companhia.
Dez das atualizações afetam o banco de dados da Oracle, sendo que duas das vulnerabilidades corrigidas permitem que haja exploração remota do banco de dados por meio de uma rede sem a necessidade de usuário e senha.
O servidor de aplicações contará com três correções de vulnerabilidades que também permitem a entrada no sistema sem usuário e senha. Elas afetam o servidor de gerenciamento de identidade e o repositório de componentes J2EE.
As outras correções atingem os aplicativos E-Business Suite, PeopleSoft, JD Edwards, JRockit e Primavera.
Para obter informações e baixar o pacote de correções, os profissionais devem acessar o site da Oracle.
Fonte: http://pcworld.uol.com.br/noticias/2010/01/11/oracle-divulga-correcoes-de-seguranca-para-banco-de-dados/
A Oracle lança nesta terça-feira (12/01) um pacote com 24 correções de segurança para seu banco de dados, servidor de aplicações e outros produtos da companhia.
Dez das atualizações afetam o banco de dados da Oracle, sendo que duas das vulnerabilidades corrigidas permitem que haja exploração remota do banco de dados por meio de uma rede sem a necessidade de usuário e senha.
O servidor de aplicações contará com três correções de vulnerabilidades que também permitem a entrada no sistema sem usuário e senha. Elas afetam o servidor de gerenciamento de identidade e o repositório de componentes J2EE.
As outras correções atingem os aplicativos E-Business Suite, PeopleSoft, JD Edwards, JRockit e Primavera.
Para obter informações e baixar o pacote de correções, os profissionais devem acessar o site da Oracle.
Fonte: http://pcworld.uol.com.br/noticias/2010/01/11/oracle-divulga-correcoes-de-seguranca-para-banco-de-dados/
Aumente a segurança da sua rede sem fios
Se você usa internet sem fio, fique esperto! Alguém pode roubar seu sinal e te colocar em grandes problemas, já que não se sabe para quais fins a outra pessoa está navegando pela web. Se você quer proteger sua rede, fique ligado nas várias dicas que separamos aqui.
Este outro vídeo te mostra um roteador que funciona à base de energia solar. Aprenda a montar uma rede sem fios aqui e descubra qual é a melhor localização para o seu roteador neste vídeo.
Fonte: http://olhardigital.uol.com.br/central_de_videos/video_wide.php?id_conteudo=8585&/AUMENTE+A+SEGURANCA+DA+SUA+REDE+SEM+FIOS
Este outro vídeo te mostra um roteador que funciona à base de energia solar. Aprenda a montar uma rede sem fios aqui e descubra qual é a melhor localização para o seu roteador neste vídeo.
Fonte: http://olhardigital.uol.com.br/central_de_videos/video_wide.php?id_conteudo=8585&/AUMENTE+A+SEGURANCA+DA+SUA+REDE+SEM+FIOS
Adobe corrige erros de segurança no Illustrator
Conforme prometeu no início de dezembro, a Adobe disponibilizou na última sexta-feira, 08, um pacote de segurança para corrigir vulnerabilidades críticas nas versões CS4 e CS3 do Illustrator para os sistemas operacionais Windows e MacOS X.A falha nos softwares da companhia permite a ativação de códigos maliciosos no computador do usuário. Para atualizar as versões, o internauta precisa acessar o site da Adobe e seguir as instruções geradas pela companhia.
Na próxima terça-feira, 12, usuários dos aplicativos Reader 9.2, Acrobat 9.2, Reader 8.1.7 e Acrobat 8.1.7 poderão atualizar suas versões para corrigir outras falhas de segurança.
Fonte: http://olhardigital.uol.com.br/digital_news/noticia.php?id_conteudo=10321&/ADOBE+CORRIGE+ERROS+DE+SEGURANCA+NO+ILLUSTRATOR
Android App Store é alvo de crackers
A Android App Store , loja de aplicativos do sistema Android, foi alvo do ataque dos cibercriminosos que conseguiram inserir um programa responsável por roubar dados dos usuários.
O aplicativo, publicado em nome da First Tech pelo usuário Droid09, se apresentava como um software bancário utilizado para consulta de extratos e outras informações. Ao instalar o código, os usuários são levados a colocar dados de login enviados remotamente para os criminosos.
Em comunicado oficial, a First Tech afirmou que não é responsável pela criação do aplicativo.
De acordo com o Google, o software foi rapidamente identificado e banido do banco de dados. Os usuários que baixaram o programa devem apagá-lo o quanto antes de seus aparelhos, além de mudar suas senhas bancárias.
O incidente poderá acarretar mudanças no sistema de aprovação dos programas publicados na Android App Store.
Fonte: http://olhardigital.uol.com.br/digital_news/noticia.php?id_conteudo=10331&/ANDROID+APP+STORE+E+ALVO+DE+CRACKERS
O aplicativo, publicado em nome da First Tech pelo usuário Droid09, se apresentava como um software bancário utilizado para consulta de extratos e outras informações. Ao instalar o código, os usuários são levados a colocar dados de login enviados remotamente para os criminosos.
Em comunicado oficial, a First Tech afirmou que não é responsável pela criação do aplicativo.
De acordo com o Google, o software foi rapidamente identificado e banido do banco de dados. Os usuários que baixaram o programa devem apagá-lo o quanto antes de seus aparelhos, além de mudar suas senhas bancárias.
O incidente poderá acarretar mudanças no sistema de aprovação dos programas publicados na Android App Store.
Fonte: http://olhardigital.uol.com.br/digital_news/noticia.php?id_conteudo=10331&/ANDROID+APP+STORE+E+ALVO+DE+CRACKERS
8 de janeiro de 2010
Security Content for Symantec Endpoint Protection clients and Symantec Endpoint Protection Managers are dated Dec 31 2009 even when using the latest definitions
Complemento para o post anterior: Para quem usa ou administra, é interessante ler o Knowledge Base Symantec:
" Why are the Security Content dates for Symantec Endpoint Protection (SEP) and Symantec Endpoint Protection Manager (SEPM) not progressing beyond 12/31/09? SNAC Behavior – If Host Integrity (HI) is being used to check for AntiVirus (A/V) definitions compliance on the agent, it will fail...."
Definições do dia 31-12-2009 em 08-01-2010
Assinar:
Postagens (Atom)





























