
É óbvio que ainda haverá um grande tempo de espera até que todas as mudanças necessárias sejam feitas. Mas a Apple já anunciou que está perto de produzir produtos compatíveis com o Super Wi-Fi.
A empresa de segurança Armorize está alertando usuários da internet e donos de sites para um ataque generalizado que já teria infectado mais de 790 mil páginas na web. No Brasil, pelo menos 17 mil páginas em sites de comércio on-line também já teriam sido afetadas. Usando uma falha no sistema de comércio eletrônico osCommerce, os hackers conseguiram contaminar as páginas com um código. Quando um internauta visita uma dessas páginas, o código tenta instalar um vírus no computador.
Todos os sites infectados carregam o código malicioso de uma mesma página, o que estabelece uma relação clara entre os ataques. No início da semana, o número de páginas infectadas era de 90 mil, mas o G1 apurou que, por volta das 15h20, o número já passava de 790 mil.
O osCommerce é um pacote pronto para gerar sites de comércio eletrônico, sem que o dono do site precise programar uma loja virtual. O software tem seu código fonte aberto e é gratuito, o que o torna popular para a criação rápida de sites de venda de produtos. Uma falha no osCommerce permite a um hacker alterar o nome do site, colocando um código malicioso no título da página.
O código incluído nas páginas tenta explorar cinco vulnerabilidades diferentes para obter sucesso no ataque ao computador do internauta: duas falhas no Java, uma no Internet Explorer, uma no Windows e uma no Adobe Reader.
Para se proteger, usuários devem manter seus navegadores de internet e os plug-ins atualizados ou mesmo desativados, quando não forem utilizados – como é o caso do Java.
Donos de sites devem atualizar o osCommerce e, caso tenham sido atacados, reconfigurar o nome do site e templates que possam ter sido alterados pelo ataque.
Estes são os principais assuntos que entraram na lista de "Trending Topics" da rede social de microblog Twitter nesta segunda-feira, 1º de agosto de 2011. O Twitter mede os assuntos do dia em todo o mundo e também entre os usuários do Brasil e de duas cidades brasileiras: São Paulo e Rio de Janeiro.
Pôneis Malditos: tópico inspirado em comercial de carro. Internautas comentam a música, que não sai da cabeça. Tópicos relacionados: #tuiteumfilmecomponeis e Nissan.
#voltaasaulas: internautas comentam a volta às aulas, que para a maioria dos estudantes acontece nesta segunda-feira (1), e as dificuldades para retomar a rotina após as férias.
#queroumaigreja: tópico aparentemente destinado a fazer uma reflexão sobre o que as pessoas esperam da religião, mas que acaba servindo para críticas a determinados grupos religiosos.
Feliz6AniversarioTraumadas: tópico de fãs do extinto grupo RBD, que comemoram os 6 anos do romance entre Anahí e Alfonso, já encerrado. Na gíria dos admiradores da banda, traumada é uma pessoa apaixonada.
Muçarela: internautas comentam a grafia do tipo de queijo. Muitos estranharam a maneira de escrever mostrada em reportagem deste domingo (31) do Fantástico, da TV Globo.
Adobe Edge: nova ferramenta para animação em HTML lançada nesta segunda-feira (1).
Pelaipe: torcedores do Grêmio comentam o rumor de que Paulo Pelaipe assumirá a gerência de futebol do clube.
Os trending topics do Brasil foram mensurados às 12h22.
Pôneis Malditos e Adobe Edge estão entre os mais comentados.
#arentyoutiredof (você não está cansado de): internautas falam sobre coisas das quais estão fartos.
#dearyoungself (caro “eu mesmo” jovem): pessoas falam de conselhos que gostariam de ter dado a si mesmas quando tinham menos idade.
#thereisalwaysthat1person (sempre existe aquela pessoa): internautas citam comportamentos específicos de pessoas que os agradam ou incomodam.
Ramadan Mubarak: significa “Abençoado Ramadã”. O mês sagrado do calendário muçulmano começa nesta segunda-feira (1º). Alguns comentários são simples saudações, mas há também referências ao massacre de mais de 100 pessoas ontem na Síria, por tropas do governo.
Cowboys & Aliens: comentários sobre o filme de ficção científica, baseado numa história em quadrinhos, que estreou neste fim de semana nos EUA. O longa empatou com a animação dos "Smurfs" nas bilheterias americanas.
Dear Santa (Querido Papai Noel): Pedidos ao bom velhinho, chamado de Santa Claus nos EUA. Parte dos comentários demonstra incompreensão pela inclusão de Papai Noel nos TTs com quase 5 meses de antecedência.
Mike Ashley: o milionário inglês dono do clube de futebol Newcastle é alvo de polêmica por ter dispensado o meio-campo Joey Barton por indisciplina. A maioria dos comentários critica a decisão.
Os trending topics do Mundo foram mensurados às 12h32.
Pôneis Malditos, Nissan e Feliz6AniversarioTraumadas estão entre os assuntos mais comentados em Rio.
#sorteiodacopa: internautas seguem comentando o sorteio dos grupos das Eliminatórias da Copa do Mundo de 2014, realizado no sábado (30) no Rio de Janeiro.
Orgasmo: comentários sobre o Dia do Orgasmo, que foi comemorado no domingo (31). Tópico relacionado: #diadoorgasmo.
#latavelha: comentários sobre o quadro do programa "Caldeirão do Huck", da TV Globo. O apresentador Luciano Huck, que costuma receber cartas do público com pedidos de reforma de automóveis, inovou na edição de sábado (30) e foi às ruas procurar um carro velho para ser reformado.
Marina Lima: a cantora foi a homenageada do programa "Som Brasil" na sexta (29) e esteve no programa "Altas Horas" na madrugada de domingo (31), ambos da TV Globo. Marina Lima também fez show na Feira Literária do Tocantins no sábado (30).
Biafra: internautas comentam e se divertem com a campanha publicitária de uma empresa de seguros que tem a participação do cantor Biafra.
Os trending topics do Rio foram mensurados às 12h33.
As manifestações em Ürümqi envolveram atritos entre dois grupos étnicos na China. Quando a violência teve início, o governo cortou comunicações com o local e a maior parte das informações veio de fontes oficiais. O incidente teria deixado quase 200 mortos e mais de 1,5 mil feridos. Os números exatos variam dependendo da fonte.
As motivações do ataque não seriam diferentes da Operação Aurora – um ataque também ligado à China – que nega as acusações – e que teria roubado dados do Google.
Os principais alvos da Aurora seriam ativistas políticos usuários do Gmail. A existência da operação Aurora foi divulgada no início de 2010, mas, em junho de 2011, o Google voltou a comentar sobre ataques a usuários do Gmail, mais uma vez ligando a China ao ocorrido e com ativistas políticos entre os alvos.
GhostNet
O pacote malicioso encontrado em junho, que prometia fotos e informações sobre Ürümqi, tinha duas pragas digitais – uma para Windows e outra para Mac.
A praga para Windows tem duas características curiosas. A primeira é que ela está assinada digitalmente – fato que aponta para uma sofisticação no ataque. A segunda é seu comportamento: o código é muito semelhante ao que foi usado em outra operação de espionagem, a GhostNet.
A GhostNet é a mais extensa operação de espionagem digital já documentada. Ela teria infectado mais de 1,2 mil computadores em 103 países. O serviço de controle dessa rede era baseado na China, segundo os especialistas que desvendaram seu funcionamento.
Segundo eles, os alvos eram ministros das Relações Exteriores, de embaixadas e de pessoas ligadas ao Dalai Lama, líder espiritual do Tibete.
Não existe nenhuma evidência de que o governo chinês estaria envolvido com qualquer um desses ataques e ainda não há maneira de explicar por que uma praga semelhante à da GhostNet estaria sendo distribuída junto com um pacote que promete conteúdo sensível na China.
Outras operações chinesas
A operação de espionagem Dragão Noturno teve como alvo companhias de energia, principalmente as de petróleo. Segundo a fabricante de antivírus McAfee, os horários de maior atividade da rede eram os mesmos do horário comercial chinês – uma indicativa de que essa operação também seria de origem chinesa.
O cavalo de troia do Windows disseminado junto com o do Mac também tinha semelhanças com o código do Dragão Noturno.
Outra operação supostamente chinesa foi a Titan Rain, que teria começado em 2003 e atacado o governo dos EUA e várias empresas que prestam serviços e fabricam armas para o exército, além da NASA.
Ameaças avançadas
Independentemente da origem dos ataques, os códigos e métodos envolvidos constituem as ameaças avançadas persistentes (APTs).
Ao contrário da maioria das pragas, o objetivo de uma APT não é se disseminar para toda a internet e sim atingir alvos específicos. Normalmente isso é feito com e-mails enviados diretamente – e somente – para os alvos.
É por isso que o pacote com o vírus para Mac e Windows aponta para uma possível ligação para esse tipo de ataque: uma isca incomum, mas que chegará às mãos de pessoas com um interesse específico.
Como os vírus são feitos especificamente para seus alvos, a detecção da praga por antivírus costuma ser baixa.
Segundo Costin Raiu, especialista em vírus da Kaspersky, Macs não são mais seguros do que Windows quando o assunto são ataques direcionados.
O aparecimento do primeiro ataque direcionado para Mac serviria como uma prova do que disse o especialista, mas ainda há muitas informações pouco claras sobre o vírus Olyx e, caso ele seja mesmo uma ameaça desse tipo, o maior erro seria ignorá-lo.Finalmente o Finder, gerenciador de arquivos do Mac OS X, ganhou um recurso para mover que lembra o "recortar". A novidade veio com o Lion. Ela passou despercebida em meio a tantos outros recursos, mas é uma das melhores coisas para quem troca de sistema ou não usa exclusivamente o Mac.
O Mac não tinha o comando recortar, só copiar, ao lidar com arquivos no gerenciador nativo. Quem vai do Windows ou Linux para a plataforma fica perdido, tendo que se adaptar à situação. Arrastar e soltar pode ser prático em algumas situações, mas bem chato em outras - especialmente ao lidar com muitas janelas ou programas, ou ao ter fechado a janela em que o arquivo estava, ou simplesmente por ter migrado de outra plataforma e estar acostumado com CTRL + X / CTRL + V.
A nova opção "Mover item até aqui" fica oculta e o acesso até ela exige várias teclas, mas é melhor do que nada. Basta copiar um arquivo normalmente (Command + C) e, na hora de colar, teclar Option + Command + V. Com esta ação o arquivo será movido, trazendo o mesmo efeito do recortar e colar do Windows ou Linux.
No menu essa opção só aparece ao segurar Option e Command, ficando desconhecida para a maioria.
Agora quem vai para o Mac não tem mais motivo para ficar reclamando da falta do "recortar". Pensando bem, até tem em partes, afinal o comando fica bem escondido :P Poderia ser mais direto.
Foi lançado o LibreOffice 3.4.2, dessa vez pronto para uso em empresas, afirmando ser confiável e seguro para criação de documentos.
A versão 3.4 lançada em junho era para early adopters, não sendo recomendada para quem queria garantias de estabilidade. Há vários recursos específicos na 3.4, incluindo melhorias em diversos dos programas, que juntas fazem valer a pena a atualização. Por alguns meses a 3.3.x era recomendada para uso em produção.
Com o lançamento a The Document Foundation divulgou um gráfico indicando os maiores contribuidores de código:
Os cerca de 25% da Oracle não foram bem "voluntários" não, referem-se a aproveitamento de códigos do OpenOffice.
A versão 3.4.3 deverá trazer ainda mais correções e melhorias de estabilidade. Ela deverá ser lançada no final de agosto. A 3.4.2 pode ser baixada no site do projeto.
O Facebook lançou um plano de recompensas para quem reportar bugs e falhas de segurança: um valor mínimo de $500 dólares, que pode ser maior dependendo da falha.
Detalhes para os interessados estão na página White Hats. Para conseguir o dinheiro é necessário cumprir um acordo de responsabilidade, onde o pesquisador ou hacker garante que a falha não será divulgada publicamente até que receba resposta do Facebook.
A validade do ato para os $500 tem outros complicadores, mas ainda assim deve atrair alguns tipos de hackers. É necessário ser o primeiro a reportar o problema, e o mesmo deverá afetar a integridade ou privacidade de dados dos usuários do serviço. Os ataques podem ser por Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF/XSRF), injeção de código, etc.
Os problemas devem ser no Facebook, não valem para aplicações ou sites de terceiros que implementam suas ferramentas. Outra restrição é que, durante os testes, dados dos usuários reais não sejam comprometidos - o que sugere o uso de um perfil criado só para testes.
Numa matéria na CNET representantes do Facebook comentaram que alguns dos melhores engenheiros do serviço foram trabalhar lá depois de reportar problemas de segurança. Um caso interessante e recente é do George Hotz, famoso pelo desbloqueio do iPhone e PS3.
Google e Mozilla também oferecem recompensas desse gênero. Algumas vezes as "ofertas" só valem para moradores de determinado país, geralmente EUA. Essa do Facebook é bem ampla e só não vale para os países que sofrem sanções dos EUA (Coréia do Norte, Cuba, etc).