sábado, 20 de março de 2010

Facebook exclui chances de criar Botão do Pânico


Após grande pressão por parte do Reino Unido, o Facebook descartou a criação do Botão do Pânico. A intimação teve início diante do caso de morte da adolescente Ashleigh Hall por Peter Chapman, que utilizava um perfil falso no Facebook.

A ferramenta, que tem como objetivo deixar acessível aos usuários da rede social uma forma de combater a pedofilia, é criação da ONG Exploração Infantil e Proteção Online (Ceop, em inglês) e muito utilizada em outras redes sociais, como o Bebo.

Ao clicar no botão, o usuário seria levado a uma página com informações sobre vírus, material abusivo, bullying e comportamento sexual inadequado.

O Facebook se comprometeu a aprimorar o sistema de segurança para que o caso não se repita, além de incluir links para os sites da Ceop e da ONG Beatbullying, também voltada à proteção contra abusos infantis, mas exclui a possibilidade de criar o Botão do Pânico.
Read More

Reguladora chinesa encontra falha em alguns notebooks da HP


A agência reguladora de qualidade da China informou que descobriu em investigação da HP que a empresa teria alguns modelos de notebooks com falha e ignorou regras de proteção do consumidor.

A AQSIQ afirmou em comunicado publicado em seu site (www.aqsiq.gov.cn) que, após receber reclamações de consumidores, descobriu que diversos modelos eram afetados por placas de vídeo e telas defeituosas.

As falhas nas placas de vídeo causam o superaquecimento dos computadores e desligamento das telas de alguns notebooks HP Pavilion DV2000 e Compaq Presario v3000, segundo o relatório. Seis modelos, incluindo o HP 541, também teriam problemas na tela.

O comunicado não indica quantos aparelhos foram afetados ao todo. A HP afirmou nesta sexta-feira estar ciente do relatório da reguladora.

"A HP reconhece as descobertas da AQSIQ. Estamos elaborando um plano de ação detalhado para assegurar que todos os problemas serão resolvidos e divulgaremos esse plano em breve", disse a fabricante de PCs, acrescentando que seu programa de atendimento ao consumidor iria investigar as necessidades de seus clientes.

Segundo a reguladora chinesa, ao lidar com as reclamações, a HP também ignorou regras de proteção ao consumidor com três garantias: reembolso, troca ou conserto.

Houve cerca de 170 reclamações sobre notebooks da HP com defeitos. De acordo com o advogado do grupo de consumidores, alguns problemas datam de 2007. O caso levou a agência do governo chinês a investigar a qualidade dos computadores.

O grupo que abriu o processo inicial queria que o governo investigasse e exigisse que a HP fizesse um recall de todos os notebooks com defeito na China, mas o relatório da reguladora não cita a medida.

O relatório foi enviado ao Ministério de Indústria de Tecnologia da Informação e à Administração de Indústria de Comércio do Estado, segundo o comunicado.

A partir de agora, os três órgãos irão monitorar as atividades da HP para assegurar que a empresa cumpra com o código de proteção ao consumidor chinês, de acordo com o comunicado.

A empresa norte-americana gera mais de três quintos de sua receita fora dos Estados Unidos.
Read More

sexta-feira, 19 de março de 2010

Primeiros 37 mil laptops do UCA chegam a escolas até 30/05


O primeiro lote de 37 mil laptops do programa do governo federal Um Computador por Aluno (UCA) está previsto para chegar às escolas até o final de maio, segundo previsão do assessor da Presidência da República, José Luiz Aquino. Nessa etapa, serão beneficiados 86 estabelecimentos da rede pública de ensino de oito Estados do Brasil.

Aquino informa que antes da entrega dos notebooks às escolas pelo Ministério de Educação (MEC) é necessário construir as redes wireless nesses estabelecimentos para que os alunos tenham acesso em banda larga na sala de aula, bem como treinar professores.

A implantação das redes wireless será feita pelo MEC em conjunto com a Rede Nacional de Ensino e Pesquisa (RNP). Já o programa de treinamento dos professores começou nesta quinta-feira (18/03), informa Aquino, com universidades selecionadas para capacitar inicialmente educadores que vão ministrar cursos para os Núcleos de Tecnologia de Educação (NTE) nos Estados e municípios.

Esses núcleos ficarão responsáveis pela capacitação dos professores que vão usar os notebooks em sala de aula. O programa inclui 40 horas de treinamento presencial e 140 a distância que serão ministradas pela Secretaria de Ensino a Distância do MEC.

Cronograma do UCA
O UCA prevê a entrega de 150 mil laptops educacionais para 300 escolas públicas do Brasil, escolhidas para participar de um piloto. Esses estabelecimentos foram selecionados em conjunto com as secretarias de ensino dos Estados e municípios.

Esses laptops foram fabricados pela CCE/Digibrás, vencedora da licitação pública do MEC e Fundo Nacional de Desenvolvimento de Educação (FNDE).

Dos 150 mil equipamentos, três mil foram reservados para treinamento dos professores e entregues ontem, 18/3, ao MEC. As 86 primeiras escolas selecionadas pelo UCA vão receber outros 37 mil notebooks.

Os 110 mil restantes serão entregues em duas etapas. Segundo Aquino, 55 mil serão distribuídos até o final de junho e outro lote de 55 mil notebooks até final de agosto.

De acordo com o assessor da Presidência da República, ficará a critério de cada escola decidir como essas máquinas serão utilizadas e se poderão ser levadas para casa pelos alunos. “O uso dos laptops é de responsabilidade delas”, afirma Aquino.
Read More

Firefox 3.6 tem bug crítico, diz Mozilla


Falha detectada por pesquisador russo será corrigida em 30/3, mas versão beta 3.6.2 já traz solução.

A Mozilla confirmou na quinta-feira (18/3) a existência de uma vulnerabilidade crítica na mais nova versão do Firefox, e afirmou que consertará a falha no fim de março.

Apesar de a correção não ser adicionada ao Firefox antes do concurso hacker Pwn2Own, previsto para a semana que vem, os pesquisadores não terão permissão para explorar a falha, segundo os organizadores do concurso.

"A vulnerabilidade foi definida como crítica e poderia resultar na execução de código remoto por um invasor", reconheceu a Fundação Mozilla em nota publicada em seu blog de segurança na quinta-feira. "A vulnerabilidade já foi solucionada pelos desenvolvedores. Estamos atualmente aplicando testes de certificação de qualidade à correção."

O Firefox 3.6, lançado pela Mozilla em janeiro, é afetado pela falha, e a correção virá na versão 3.6.2, que tem data de lançamento prevista para 30 de março.
Read More

Quais as diferenças entre os processadores Intel Core i3, i5 e i7?


A era dos múltiplos núcleos chegou para ficar e com ela surgiram muitas dúvidas. Conheça hoje os detalhes dos novos processadores da Intel.

A tecnologia avançada na área de hardware possibilita um avanço desenfreado nos processadores, o que faz o usuário ficar cada vez mais perdido em meio a tantas opções e novidades. Você certamente já deve ter ouvido falar ou até mesmo experimentado um computador dotado dos novos processadores da Intel, porém já sabe as diferenças entre os novos modelos da maior fabricante de CPUs?

A equipe do Baixaki decidiu criar um artigo especial para falar um pouco do muito que estes novos processadores têm a oferecer. Este artigo visa abordar de uma forma compreensível as especificações, capacidades e recomendações de uso sobre cada um. Obviamente, o artigo serve para qualquer usuário que esteja buscando conhecimento e informações gerais, mas também é voltado àqueles que pretendem adquirir um novo CPU.

Conheça o Intel Core i3

Como todos já devem saber, a Intel lançou três modelos de processadores diferentes. Cada um possui um foco, pois existem usuários com interesses distintos. O Intel Core i3 é a linha de CPUs voltada aos menos exigentes. Por pertencer à nova linha Core, o i3 traz dois núcleos de processamento, tecnologia Intel Hyper-Threading (que possibilita a realização de mais tarefas), memória cache de 4 MB compartilhada (nível L3), suporte para memória RAM DDR3 de até 1333 MHz e muito mais.

Intel Core i3Achou pouco? O Core i3 tem mais segredos na manga

Os CPUs da linha Core i3 parecem fracos, contudo eles vieram para substituir a antiga linha Core2Duo. Qualquer Core i3 vem equipado com um controlador de memória DDR interno (o que já ocorre há muito tempo nos processadores da AMD), um controlador de vídeo integrado — Intel HD Graphics que opera na frequência de 733 MHz — e o suporte para utilização de duplo canal para memória RAM (o que significa que as memórias trabalham aos pares).

Tecnologia Intel Hyper-Threading

Em uma época em que os processadores de múltiplos núcleos estão dominando, a Intel decidiu criar modelos que pudessem simular uma quantia ainda maior de núcleos. Se você for analisar que os CPUs da linha Core i3 possuem apenas dois núcleos, pode imaginar que eles não durem muito mais. Contudo, com a utilização da Intel Hyper-Threading, os processadores i3 “ganham” dois núcleos a mais.

Quem já possui um Intel Core i3 deve ter reparado que o Windows detecta quatro núcleos, contudo esse artifício da duplicação dos núcleos não significa muito. E quem pensou que o i3 realmente trabalharia como um processador de quatro núcleos se enganou completamente. Para perceber a diferença entre um processador de quatro núcleos e outro de dois, basta comparar os resultados em desempenho.

Por exemplo, se você colocar um Core i3 ao lado de um Intel QuadCore, não há dúvidas de que o QuadCore terá um desempenho muito maior (em qualquer atividade). Claro que isso não significa que a nova tecnologia não serve para nada, muito pelo contrário. A Intel Hyper-Threading é ideal para momentos em que você precisa efetuar várias atividades simultaneamente. Essa tecnologia serve para que um núcleo consiga realizar duas atividades ao mesmo tempo, daí o motivo pelo qual a tecnologia, supostamente, faz os núcleos dobrarem em quantidade.

O que o i3 consegue realizar?

Tudo o que você quiser. Este processador de dois núcleos mostra-se uma excelente opção para qualquer tipo de atividade. Obviamente ele não é o mais rápido no que faz, mas vai ser muito difícil você encontrar um programa ou jogo que não seja executado com um Intel Core i3.

Troque sua placa-mãe

O Core i3 chegou ao mercado de hardware faz muito pouco tempo, mas desde que apareceu complicou muito a situação para os usuários que gostariam de comprar um modelo da nova linha de processadores. Os modelos da linha Intel Core i3 utilizam um novo soquete (encaixe na placa mãe), fator que forçou as montadoras a criarem placas exclusivas para eles. Conhecido como socket LGA 1156, esse novo tipo de soquete será utilizado para os processadores Intel Core i3, i5 e pelos novos i7.

Novas placas-mãe, como esta ASUS P7P55D Deluxe, possuem o soquete LGA 1156

Dois modelos disponíveis

A Intel optou por restringir a linha de processadores de baixo desempenho, por isso criou somente dois para a linha Intel Core i3. Abaixo você confere as diferenças entre eles e também visualiza uma lista com todas as tecnologias que ele dispõe para aumentar o desempenho do seu PC.

Quero comprar um

Os processadores das linhas Intel Core são lançamentos, portanto quem deseja optar por uma dessas novidades deve preparar o bolso. Caso você tenha interesse em um Intel Core i3, o gasto não é tão absurdo, mas certamente o custo total do computador pode ser desencorajador. Em nossas pesquisas encontramos o Intel Core i3 530 com preço mínimo de R$ 315e o Core i3 540 pode ser adquirido por R$ 380.

O Intel Core i5 é o intermediário

Enquanto o i3 fica responsável por atender aos usuários menos exigentes, o Intel Core i5 é encarregado de suprir as necessidades do mercado de porte intermediário, ou seja, aqueles mais exigentes que realizam tarefas mais pesadas. Disponível em modelos de dois ou quatro núcleos, os CPUs da linha i5 possuem até 8 MB de memória cache (nível L3) compartilhada, também utilizam o soquete LGA1156, controlador de memória DDR integrado, tecnologia Intel Hyper-Threading, tecnologia Turbo Boost e muito mais.

O que é e para que serve a tecnologia Turbo Boost?

A tecnologia Turbo Boost da Intel promete aumentar a velocidade do processador automaticamente. Segundo o site da Intel, esta tecnologia é inteligente e trabalha 100% do tempo verificando frequência, voltagem e temperatura do processador. Ao notar uma baixa em um dos valores-padrão utilizados pelo CPU, este novo recurso aumenta a frequência e consegue um desempenho muito maior em qualquer aplicação.

Imagine que a temperatura do processador está abaixo do esperado e você deseja aumentar a velocidade. Com a utilização da tecnologia Turbo Boost você não precisa se preocupar, porque o seu Intel Core i5 vai alterar a frequência ou a voltagem do CPU sem sua permissão e logo você verá um aumento significativo em desempenho. Falando especificamente dos modelos i5, há a possibilidade de um aumento de até 800 MHz na velocidade.

Quanto custa?

Se você já achou o Core i3 caro, então se prepare para o valor cobrado pelos processadores da linha i5. Os processadores mais fracos (Intel Core i5 650) da linha i5 têm preços iniciais em R$ 485 e os mais robustos (Intel Core i5 750) chegam a custar aproximadamente R$ 600.

Vale o investimento? Do que o Intel Core i5 é capaz?

Investir tanto num processador e numa placa-mãe pode ser um desperdício de dinheiro em alguns casos. Usuários que vão rodar games de última geração e aplicativos de edição de vídeo talvez nem precisem de um i5. Considerando-se que tais tarefas requisitam muito mais desempenho da placa de vídeo do que poder de processamento do CPU, o gasto pode ser desinteressante.

Claro que se você pode pagar por um Core i5, não há por(espaço)que não investir num processador desses, afinal, ele é capaz de rodar tudo o que você imaginar. Vale frisar que os CPUs desta série não são os mais velozes que existem, portanto sempre haverá um processador capaz de rodar as mesmas aplicações com um desempenho ainda maior.

O mais alto desempenho: Intel Core i7

A última palavra em tecnologia de processamento é o i7. A linha de processadores voltada ao público entusiasta e profissional traz muitos benefícios e especificações de cair o queixo. Todos os CPUs da série Core i7 possuem quatro núcleos (o i7-980X possui seis núcleos), memória cache L3 de 8 MB, controlador de memória integrado, tecnologia Intel Turbo Boost, tecnologia Intel Hyper-Threading, tecnologia Intel HD Boost e ainda o recurso Intel QPI.

Intel HD Boost? Para que serve?

Com o avanço constante dos processadores, os softwares foram forçados a evoluir. Existem softwares que trabalham com conjuntos de instruções específicas, as quais precisam estar presentes nos processadores para que o programa seja executado com a máxima performance. Os conjuntos de instruções principais são denominados como SSE, sendo que existem programas que utilizam instruções diferentes.

A linha de processadores Intel Core i7 trabalha com a tecnologia Intel HD Boost, a qual é responsável pela compatibilidade entre CPU e programas que usam os conjuntos de instruções SSE4. Tal característica possibilita um maior desempenho em aplicativos mais robustos que necessitam de um poder de processamento de alto nível.

O recurso Intel QPI, ou QuickPath Interconnect (Interconexão de caminho rápido), serve para aumentar o desempenho do processador — óbvio, não é mesmo? Afinal, todas as tecnologias são criadas para isso —, contudo, esta trabalha de uma maneira bem diferente .

Ao invés de aumentar a frequência ou a tensão, o recurso Intel QPI aumenta a largura de banda (o que permite a transmissão de mais dados) e diminui as latências. Vale salientar que este recurso só está presente nos CPUs Intel Core i7 da série 900 e possibilita taxas de transferência de até 25.6 GB/s.

Conheça tudo sobre os modelos da linha Intel Core i7

Abaixo publicamos uma tabela com as características técnicas de todos os CPU da linha i7. Vale frisar que inserimos o novo i7-980X na tabela, pois, apesar de ele possuir mais núcleos e ter certas diferenças, ainda pertence à mesma série.

Intel Core i7 - Um exagero de processador!Quero um i7 no meu computador!

Realizamos uma pesquisa para averiguar os preços dos processadores da linha Core i7, mas somente de saber o absurdo cobrado pela alta tecnologia qualquer um desanima. O modelo mais simples da série i7 (o i7-860) tem seu preço inicial em R$ 740, enquanto modelos mais robustos como o i7-940 são vendidos por aproximadamente R$ 1650.

É um exagero?

Adquirir um i7 só não é um exagero para quem realmente trabalha com programas que requisitam muito do processador. Jogadores e usuários que procuram um CPU robusto talvez nem devam pensar na hipótese de um i7, porque ele custa muito e não traz benefícios significativos.

A linha de processadores Intel Core i7 é, sem dúvida, a mais potente do momento, contudo um usuário que adquire tal processador está comprando um PC que não precisará de atualização por muito tempo. Como já citado, profissionais devem investir na compra de um i7, porque ele faz toda a diferença na hora de renderizar vídeos e economizar tempo com tarefas banais.

Você já possui um Intel Core i3, i5 ou i7?

Há algum tempo publicamos um artigo sobre os processadores mais antigos da Intel. Para complementar hoje postamos este novo texto com informações recentes dos novos CPUs da maior fabricante de processadores do mundo. O que você pensa sobre os novos processadores da Intel? Você já possui um dos modelos citados no texto? Compartilhe sua opinião com o Portal Baixaki e demais usuários.
Read More

Prévia do Internet Explorer 9 é apresentado em Las Vegas


Novo navegador promete ser mais rápido e mais estável do que o Firefox

Uma prévia do Internet Explorer 9 foi uma das grandes atrações do Mix10, convenção de desenvolvedores e webdesigners que terminou na quarta (17/3), em Las Vegas, Estados Unidos. Dean Hachamovitch, gerente geral de desenvolvimento do Internet Explorer, mostrou no evento o "coração" da nova geração do browser da Microsoft.

Entre as novidades, Hachamovitch anunciou que o sucessor do IE8 terá uma nova engine JavaScript que promete ser mais veloz que a atual do Firefox. Atendendo a uma antiga reinvindicação de desenvolvedores, ele será mais amigável a webstandards, utilizará as mesmas marcações encontradas em todos os browser (tags, scripts e linguagens) e também terá suporte ao HTML5.

O IE9 será o primeiro navegador a trazer total suporte a SVG (Scalable Vector Graphics) e aceleração de hardware, com um ambiente gráfico muito rápido e funcional. O SVG é um format XML para vetores gráficos bi-dimensionais e é uma forma fácil e ponderosa para adicionar aperfeiçoar o visual de um site utilizando pouca banda.

Quem quiser, pode baixar a versão de testes do IE9, mas não deve usá-la para navegação diária, pois é um projeto ainda em desenvolvimento.
Read More

Novo vírus para roubo de senha mira usuários do Facebook



Hackers inundaram a Internet com spams de vírus visando os cerca de 400 milhões de usuários do Facebook, na tentativa de roubar senhas bancárias e reunir outros tipos de informações importantes.

Os e-mails dizem aos destinatários que sua senha da conta no Facebook foi apagada, pedindo que eles cliquem em um anexo para obter autorização para um novo login, afirmou a fabricante de anti-vírus McAfee.

Se o anexo é aberto, ele faz o download de diversos tipos de programas maliciosos, incluindo um programa que rouba senhas, afirmou a McAfee na quarta-feira.

Há tempos que hackers miram os usuários do Facebook, enviando mensagens falsas através do próprio sistema da rede social. Com esse novo ataque, eles usam e-mails convencionais para espalhar o software mal intencionado.

O Facebook não estava imediatamente disponível para comentar o assunto.

A McAfee estima que os hackers enviaram dezenas de milhões de spams pela Europa, Estados Unidos e Ásia desde o início da campanha na terça-feira.

Dave Marcus, diretor de pesquisa de malware, disse esperar que os hackers consigam infectar milhões de computadores.

"Com o Facebook como sua isca, você possui potencialmente 400 milhões de pessoas que podem clicar no anexo. Se você tiver 10 por cento de sucesso, são 40 milhões", explicou.

O assunto do e-mail é "Suporte de confirmação de reativação de senha do Facebook", segundo Marcus.
Read More

quinta-feira, 18 de março de 2010

E se a internet pifar? 5 cenários de apocalipse tecnológico


Apagões continentais, e-bombas e tempestades solares ameaçam as tecnologias que poucos percebem, mas que mantêm o mundo funcionando.

A tecnologia comanda praticamente tudo que fazemos, e essa influência não se resume às coisas do trabalho. De bancos a hospitais, somos quase totalmente dependentes de tecnologia. Cada vez mais sistemas funcionam de forma interconectada, e muitos deles são vulneráveis. Provas disso surgem quase todo dia.

Mas e se, no lugar dos ataques de negação de serviço que derrubam alguns sites de vez em quando, a internet inteira parasse de funcionar de repente? E se o Google não pudesse mais ser acessado? E se, em vez de um desses vazamentos de dados, nossos bancos fossem atacados por uma arma que dizimasse todas as transações financeiras? E se hackers infiltrassem seus códigos maliciosos nos sistemas que controlam a rede nacional de eletricidade?

E se Deus, demonstrando estar cheio da humanidade, enviasse à Terra uma gigantesca tempestade solar?

Quem pensa que tais coisas não podem acontecer precisa rever sua posição. Saiba que algumas delas até já ocorreram, só que em escala menor. Mas não deixa de ser interessante, mesmo que por brincadeira, exagerar um pouco e imaginar o que poderia acontecer casos esse “dia do juízo final” tecnológico acontecesse de verdade.

Quer saber o que pode dar errado? Confira os cenários descritos a seguir.

Cenário apocalíptico 1: Apagão nacional
Notícia urgente: ataque hacker contra instalações de distribuição de energia provoca enormes apagões pelo país e deixa milhões de pessoas sem eletricidade.

Acredite: o sistema que controla as usinas geradoras de energia dos EUA foi construído há cerca de 40 anos, quando a internet era apenas um punhado de universidades ligadas por modems de 300 bps.

“Antigamente, todo sistema de energia em qualquer parte do mundo era considerado uma ilha”, diz Robert Sills, CEO da RealTime Interactive Systems, que oferece soluções de segurança para aplicações de controle industrial. “Não havia tecnologia disponível para conectá-los. Agora existe.”
O lado negativo dessa conectividade toda é que, se uma subrede for sobrecarregada, as outras poderão cair como dominós. Isso aconteceu nos EUA em agosto de 2003; 55 milhões de americanos e canadenses ficaram sem luz.

E nem é preciso ter um Homer Simpson no controle. Pode ser um funcionário contrariado em busca de vingança – como o engenheiro de software da empresa de esgoto da Austrália que, em 1991, despejou 1 milhão de litros de detritos em água limpa.

Ou pode ser um invasor externo que usa as portas de manutenção do sistema para ganhar acesso à rede. Sills diz que a maioria das subestações de força é vulnerável a ataques desse tipo. Uma vez dentro dele, o hacker poderia simplesmente alterar algumas configurações e deixar os sistemas automáticos de recuperação de incidentes fazer o resto.

Cenário apocalíptico 2: E-bomba afunda sistema financeiro
Notícia urgente: arma eletromagnética paralisa centro financeiro de Nova York, causando danos a equipamentos e interrupções no fornecimento de energia em grande escala; mercados deixam de operar.

Não é preciso detonar uma bomba nuclear para criar um pulso eletromagnético forte o bastante para causar danos sérios. Existem aparelhos que emitem sinais de alta freqüência capazes de fritar equipamentos eletrônicos, e de estragar qualquer informação que não esteja gravada em mídia magnética ou óptica. Essas “bombas” não são facilmente rastreáveis porque a própria máquina destrói as provas de seu uso.

Um furgão com um aparelho desses na traseira poderia derrubar boa parte da economia de um país, caso fosse ligado em centros financeiros como Manhattan, diz Gale Nordling, CEO da Emprimus, empresa que ajuda corporações a se proteger contra ameaças de pulsos eletromagnéticos de origem não nuclear. Parar um país inteiro, no entanto, exigiria uma bomba nuclear.
Uma vez que a máquina fosse ligada, PCs e data centers teriam ido para o espaço. Celulares poderiam funcionar, mas sem as torres das operadoras eles seriam inúteis. O carro não daria partida. Controles automatizados de estações de água e energia não funcionariam. E, se a bolsa de valores de Nova York parasse, as ondas de choque iriam se alastrar por todo o planeta.

Cenário apocalíptico 3: Google fora do ar
Noticia urgente: milhões de internautas que tentaram acessar o maior site de buscas do planeta receberam mensagem de “página não encontrada”; todos os serviços do Google estão inacessíveis.

O Google entrou de tal forma em nossas vidas que já não imaginamos o mundo sem ele. Especialistas afirmam que, para derrubar uma empresa tão bem entrincheirada, seria preciso alguém de dentro – não necessariamente um funcionário mal intencionado, apenas alguém estúpido (se é que existe tal pessoa por lá) com os devidos privilégios de acesso.

E olhe que não é algo de todo impossível. Em dezembro, invasores convenceram funcionários do Google a visitar um site malicioso, que explorou uma vulnerabilidade do Internet Explorer para instalar uma “porta dos fundos” na rede do Google. De lá, eles acessaram o Gmail de dissidentes chineses.

“O principal vetor de obtenção de acesso ao interior de organizações hoje são aplicações maliciosas instaladas na rede”, diz Nir Zuk, fundador e CTO da Palo Alto Networks, empresa de segurança de rede.

No pior cenário, um empregado do Google simplesmente instala uma aplicação na rede, e por meio dela invasores externos enganam o firewall da empresa.

Uma vez lá dentro, os invasores poderiam vasculhar a rede até encontrar os centros de comando e controle dos data centers do Google. Daí, eles poderiam desligar tudo, não sem antes deixar uma bomba lógica para corromper os bancos de dados da empresa.

Cenário apocalíptico 4: Desligaram a internet
Notícia urgente: a internet entrou em colapso hoje quando milhões de internautas foram redirecionados para sites errados, causados por problemas com o sistema de nome de domínio.
Pode a internet sair do ar? Muitos especialistas dizem que não, com o argumento de que há muitos canais de comunicação, muitas redundâncias, e uma arquitetura projetada para contornar pontos de falha.

“É muito difícil derrubar a internet inteira, a menos que ocorra um incidente global de pulso eletromagnético que acabe com tudo de uma vez”, avalia o Dr. Ken Calvert, membro do Departamento de Ciência da Computação da Universidade de Kentucky. “Há uma variedade de tecnologias para tráfego de bits em todos os níveis, como satélite, fibra ou ondas. Há muita redundância.”

Mesmo que a internet não possa ser desligada totalmente, exceto por um ato de Deus (sobre isso, veja o Apocalipse 5), hackers poderiam provocar o caos se atacassem um ponto fraco: o sistema de nomes de domínio. Ao sequestrar o tráfego destinado a diferentes domínios, os hackers podem levar internautas ingênuos a visitar sites maliciosos, ou derrubar qualquer site com uma inundação de tráfego, ou simplesmente enviar todo mundo para um único site, como o Google.com ou o Yahoo.com – tornando a internet sem uso para um grande número de pessoas.

“Todo mundo confia no DNS, mas ele não é realmente confiável”, diz Rod Rasmussen, presidente e CTO da empresa de serviços antiphishing Internet Identity. “O sistema em si não é bem protegido. E tudo que você precisa é de um nome e uma senha para assumir o controle de um servidor DNS ou de um domínio particular.”

Os invasores não precisariam nem atacar servidores DNS, nem envenenar seus caches. Eles poderiam fazer o mesmo estrago tomando o controle de grandes empresas de registro de domínios. Uma infiltração bem-sucedida na Network Solutions, por exemplo, poderia colocar os invasores no controle de mais da metade dos domínios de todas as instituições financeiras dos EUA, diz Rasmussen.

De lá, os invasores poderiam redirecionar internautas para sites falsos e, mais tarde, usar suas senhas para fazer a conexão e roubar suas contas. Ou eles poderiam simplesmente ter como alvo grandes domínios com bastante tráfego, ou promover o caos bagunçando os servidores de tempo da internet.
Cenário apocalíptico 5: Ira de Deus
Notícia urgente: esta reportagem tem sido espalhada boca a boca, porque nada mais está funcionando. Cientistas acreditam que uma enorme explosão solar atingiu a atmosfera da Terra, causando pane nas redes de eletricidade e de comunicação de todo o mundo. Também recebemos notícias de terremotos e tufões, mas que ainda não foram confirmadas.

Pense nisso como a mãe de todas as sobrecargas elétricas. O sol cospe uma enorme nuvem de plasma superaquecido de tamanho diversas vezes superior ao da Terra, e que bate em nossa atmosfera. Partículas supercarregadas viajam pela superfície do planeta, fritando todos os transformadores de energia que encontrar pela frente. Resultado: blecaute mundial instantâneo.

Parece um roteiro de Hollywood. Mas foi exatamente isso que aconteceu em Quebéc, no Canadá, em 1989. Naquele ano, uma tempestade solar de pequenas proporções deixou 6 milhões de pessoas sem energia.

“A probabilidade de a internet parar totalmente é quase zero, mas se tem algo capaz de derrubar a rede mundial é uma tempestade solar”, diz o consultor de segurança Robert Siciliano. “Uma bola de plasma atinge os campos magnéticos da Terra, e os transformadores que gerenciam nossa rede elétrica fritam. Seria literalmente uma tempestade perfeita, de proporções cataclísmicas, que derrubaria a eletricidade e a internet ao mesmo tempo.”
Read More

Brasileiro poderá ter banda larga de R$ 25 a R$ 35 por mês, diz ministro


O governo retomará as reuniões do grupo que elabora o Plano Nacional de Banda Larga em abril, afirmou nesta quinta-feira (18) o ministro do Planejamento, Paulo Bernardo. De acordo com o ministro, estão sendo discutidos preços na faixa entre R$ 25 e R$ 35.

"Em abril, vamos retomar o tema com o presidente. Se der tempo, até no final de março", afirmou o ministro, durante o Programa Bom Dia Ministro, da NBR TV.



Segundo Bernardo, deve ser utilizada a rede de fibra ótica da antiga Eletronet e que agora pertence ao governo. O mecanismo de acesso pode ser feito em parceria com empresas privadas. “[A empresa] terá o acesso à fibra ótica e vai fornecer para o usuário. Vamos condicionar que tenha um preço compatível.”

Para Paulo Bernardo, não poderá haver, nesse caso, venda casada, em que a operadora oferece a internet com o telefone fixo, uma vez que isso ampliaria os custos para o usuário. A ideia é que, depois de lançado, o projeto de uso da fibra ótica se dissemine pelo país em dois anos.

A interrupção dos trabalhos ocorreu porque a segunda fase do Programa de Aceleração do Crescimento (PAC 2), que será lançado no final deste mês, atropelou o andamento das discussões. "Estamos formatando a fase final do PAC 2, então suspendemos um pouco a discussão de banda larga, mas está tudo formulado, só falta bater martelo."

Paulo Bernardo salientou que a internet ainda é acessada por um número limitado de pessoas no Brasil. "E grande parte não é por meio de banda larga. Isso precisa ser resolvido." Ele relatou, durante o programa, dificuldades pessoais de acessar o serviço quando está em viagem.
Read More

quarta-feira, 17 de março de 2010

Aprenda a melhorar a segurança de suas senhas


Você já se perguntou se as suas senhas na internet são realmente seguras? Os especialistas dizem que uma falha recorrente é criar palavras básicas como 123mudar, 123456, data de nascimento e nomes pessoais. Se você é uma dessas pessoas, então é melhor prestar atenção nas dicas que separamos para que você não caia em armadilhas de criminosos virtuais.
"A senha deve, normalmente, ter no mínimo 14 caracteres e deve mesclar uma sequência de caracteres entre letras, caixa alta e caixa baixa (maiúscula e minúscula), números e caracteres especiais. Com essas medidas, nós dificultamos muito a atuação dos crackers e daqueles que conseguem quebrar senhas", sugere o especialista em Segurança Digital, José Milagre.

Quer saber se a sua senha é segura? Este site aqui é um dos mais legais. Ao digitar alguma palavra neste campo, o serviço automaticamente indica o que precisa ser melhorado na sua escolha. Ou seja, ele sugere colocar letras maiúsculas, minúsculas, ou intercalar com números e caracteres especiais. Este outro site gera uma senha de acordo com o que o usuário seleciona. Dá para escolher a quantidade de caracteres, optar pelo alfabeto e numerais completos. Aí é só clicar em “gerar password” e pronto!

É bom também ficar ligado por onde você navega na web. Servidores com pouca segurança podem ser a porta de entrada para um ataque coletivo e quebra de senhas. Os crackers estão cada vez mais munidos de ferramentas para aplicar golpes em ambientes vulneráveis. Para se ter uma ideia da facilidade, em uma simulação que fizemos, conseguimos descobrir diversas senhas em poucos segundos.
"Nós temos que ter em mente que hoje nós temos algumas técnicas de password guessing, ou seja, de quebrar senhas. A técnica mais comum, mais conhecida, é o Brutal Force, ou seja, o ataque de força bruta. Eu submeto aquele arquivo de senha a uma sequência imensa de caracteres e dados até que a senha seja quebrada. Esse é mais lento, mas hoje em dia há o ataque de dicionário, no qual eu tenho uma lista de palavras comumente previstas no dicionário e eu também submeto àquele arquivo. Sempre que você utilizar uma senha cuja composição da senha tenha uma palavra que está prevista no dicionário, as chances dela ser quebrada são muito grandes. Eu tenho também o ataque híbrido, que mescla o brutal com o dicionário. E hoje em dia está evoluindo para o ataque Rainbow Table, que é um ataque que pega o hash, ou seja, pega a senha cifrada e submete aquele hash a um banco de dados com diversos hashs e lá ele traça comparações até identificar que aquele hash corresponde a uma senha", pontua o especialista.

Outra dica essencial é não cair no comodismo. Crie o hábito de modificar suas principais senhas a cada 30 dias. Pode parecer exagero, mas dessa forma a chance de você sofrer algum tipo de invasão se torna bem menor. Além disso, nunca revele sua palavra secreta em e-mails ou anotações em post-its.
Read More

Mantenha sua privacidade na rede


Longe de serem moda passageira, as redes sociais chegaram para ficar - e já fazem parte do dia-a-dia de muita gente. No entanto, é preciso manter as informações pessoais em segurança: "#fato".


Guardadas as devidas proporções, a internet é o reflexo eletrônico do mundo real. E tanto lá quanto cá, é preciso tomar cuidado com o que se diz ou se mostra por aí: suas palavras, fotos e informações pessoais podem cair em mãos erradas.

No entanto, desde quando o filósofo grego Aristóteles afirmou que o homem é um animal gregário, ou seja, vive em bandos ou sociedade, cada vez mais procuramos meios de nos comunicar mais eficientemente. E eis o paradoxo: à medida que crescem e se diversificam os meios para nos comunicarmos, maior é o cuidado que devemos ter com o que dizemos.

Hoje em dia, principalmente entre os mais jovens, quem nunca leu ou ouviu falar do Twitter, Sonico, Facebook, MySpace, LinkedIN, Yahoo! Respostas, Flickr ou Orkut, é considerado um ser de outro planeta. Para se ter uma ideia da dimensão dessa realidade, apenas no site agregador de redes sociais Meadiciona.com existem "só" 1327 serviços cadastrados. E a tendência é que surjam outras mais em questão de dias (ou horas?).

Somando a essa necessidade humana de socialização com a facilidade de comunicação proposta pela internet, as redes sociais se proliferaram e passaram a fazer parte da vida das pessoas. Um exemplo bem atual é a página do Twitter do BBB.

Funciona assim: você segue os participantes que mais te agradam e toda vez que atualizam o microblog, você recebe um tweet informando sobre a atualização com um link para ler a mensagem no portal Globo.com. Pronto, mais uma rede foi formada: além de conferir os tweets dos seus participantes preferidos, você verifica os dos outros (mesmo daqueles que você não segue). Agora, poucos cliques o separam de uma espiadela no blog, nos vídeos, fotos ou mesmo nas informações pessoais de cada um deles - as quais passaram a estar relacionadas às suas, já que você se cadastrou no twitter e na globo.com....

Em resumo: todos sabemos que a vida dos "brothers" está aí para todos verem. Mas... e as nossas?

Vale o que a mamãe dizia
Aprendemos desde cedo que não devemos falar com estranhos. Também nos é ensinado a não colocar na porta de casa um cartaz com o seu telefone, preferências pessoais, sua agenda com seus compromissos e horários, não é? Da mesma forma que detalhes de nossa vida particular não são expostos ao público no mundo off-line, alguns cuidados devem ser tomados para não vermos nossas informações circulando por aí. Lembre-se: assim como na sociedade "lá fora", aqui também há má intenção.

E claro, há sempre a Lei de Murphy para nos complicar, como o que aconteceu com aquela mensagem falando mal do seu chefe e que acabou chegando aos olhos dele ou com o namoro que acabou por causa de uma foto que o amigo do seu amigo postou no Orkut - e que você nem se lembra de ter tirado.

Redes do mal
As redes sociais são excelentes ferramentas para aproximar pessoas, mas também facilitam a criação de perfis e comunidades voltadas a atividades ilegais. Em março de 2008, o Orkut foi obrigado a revelar à polícia os dados de usuários de uma rede de pedófilos. Em maio de 2006, não só ela foi retirada do ar mas diversas outras comunidades consideradas criminosas pelas autoridades.

Tudo isso é muito sério. Tanto que muitos sequestros tem ocorrido porque muitas pessoas tem divulgado informações demais, muitas vezes junto com fotos delas ao lado de carros importados, joias ou em viagens no exterior.

Um vídeo, em espanhol, pede para usuários refletirem antes de colocar alguma foto na internet.

Esse tipo de ação tem atingido um nível de sofisticação tamanho que até termos foram criados para designar atividades específicas, como o _cyberbullying_. Tal qual o bullying, uma prática realizada geralmente por estudantes, ela tem o objetivo de intimidar e humilhar sistematicamente um indivíduo em especial (outro aluno, um professor ou mesmo um desconhecido) por longos períodos de tempo, muitas vezes culminando em agressões físicas. Com a ajuda dos recursos da internet, os insultos se multiplicam rapidamente e ainda contribuem para contaminar outras pessoas que conhecem a vítima.

Outro exemplo do quão insegura é a web é dado pelo site PIPL, o qual busca pela rede todos os dados referentes a determinada pessoa, tanto pelo nome, quanto telefone ou apelidos adotados em... redes sociais!

Como bloquear e privar suas informações das redes sociais mais famosas?

No facebook: Clique em "conta" no canto superior direito, e selecione a opção "Configuração de privacidade".

No Orkut: clique em "Configurações" na lista de menus do canto esquerdo, depois clique na aba ‘privacidade'. A alteração dos álbuns, recados, depoimentos e vídeos são feitas por lá, e também você pode deixar oculta suas visitações nos perfis alheios. Você também não vai mais saber quem visitou seu perfil.



No Myspace: clique em ‘perfil', no canto superior esquerdo, na lista de menus clique em ‘Personalizar', as configurações de privacidade pode ser para ‘Todos", "amigos somente" e "somente eu". Ainda há a opção de criar grupos de amigos, e assim, definir qual tipo de atualização ou quais álbuns esse grupo acessará.

No Twitter: clique em Settings, e selecione a opção "Protect my tweets", assim somente seus seguidores terão acesso aos seus tweets, e quando um novo seguidor der um Follow (te seguir) você tem a opção de aceitar o usuário ou não como seu seguidor.

É sempre bom lembrar:

* Evite publicar informações como número telefone, endereço residencial ou onde estuda;
* Proteja seus dados financeiros como números de conta corrente, de cartão de crédito e senhas
* Nunca publique seu número de identidade e de CPF;
* Encare as redes sociais como vitrines no ciberespaço. Tanto seus amigos quanto policiais, colegas de trabalho, funcionários, vizinhos chatos podem ler o que você escreve;
* Não se omita! Não basta apenas não concordar ou não fazer parte: denuncie o _cyberbullying_ a um adulto de confiança;
* Se você usa sala de bate-papo ou programas de mensagens instantâneas, procure usar nomes que não revelem nenhuma informação pessoal;
* É aconselhável que os omputadores estejam em áreas de acesso comum da casa;
* Pense duas vezes antes de baixar arquivos e abrir emails - seja de destinatários desconhecidos ou não.
Read More

terça-feira, 16 de março de 2010

HP, Dell e IBM apresentam novos servidores com chips Xeon 5600


Empresas anunciaram novos modelos raque, torre e blade com os novos processadores, mas a Dell sai na frente com lançamento na próxima semana.

As companhias HP, Dell e IBM apresentaram nesta terça-feira (16/3) novos servidores baseados nos microprocessadores Xeon 5600 da Intel, que prometem melhor desempenho e consumo de energia.

As companhias estão oferecendo novos servidores nos modelos rack, blade e torre que incorporam os processadores Xeon 5600 de quatro núcleos e cinco núcleos, conforme batalham por uma fatia maior do mercado de servidores.

Segundo analistas, os servidores vão se beneficiar com os novos processadores que são, de acordo com a Intel, até 60% mais rápido que os chips predecessores Xeon 5500 lançados no ano passado.

O aumento no desempenho e a redução de consumo de energia também ajudará a reduzir as cotas de eletricidade e gastos da empresa, além de ajudar a melhorar as vendas, que têm caído desde o começo de 2009, de acordo com o analista da consultoria Mercury Research, Dean McCarron. O ciclo de atualização de servidores tem dado um passo atrás devido à recessão econômica, mas já há sinais de um aumento no investimento das empresas, afirma McCarron.

As vendas globais somaram 2,2 milhões de unidades durante o último trimestre de 2009, crescimento de 4,5% em relação ao mesmo período de 2008, segundo a IDC. A receita dos servidores, por outro lado, caiu 3,2% devido à queda de preços, mas a receita dos servidores x86 – mesmo modelo lançado pelas empresas nesta terça-feira (16/3) – aumentou 14,3% para 7,6 bilhões de dólares.

A Dell afirmou que oferecerá servidores blade PowerEdge (M710, M610), quatro servidores rack (R710, R610, R510, R410) e três servidores torre (T710, T610, T410) com os novos processadores da Intel.

Já a IBM trará ao mercado dois novos servidores rack, o x3650 M3 e o x3550 M3, e depois servidores torre corporativos, o x3500 M3 e o x3400 M3, com os chips Xeon 5600.

Por fim, a HP lançou 18 servidores da série Proliant G6, incluindo blades, raques e torres com o novo processador.

Nenhuma das companhias informou quanto os servidores custarão. Apenas a Dell divulgou uma data de lançamento: seus servidores estarão disponíveis em todo o mundo a partir da próxima semana.
Read More

segunda-feira, 15 de março de 2010

Mantenha seu disco rígido em ordem


Você já deve ter percebido que, com o uso contínuo, instalação e desinstalação de programas e criação de arquivos, seu Windows fica mais pesado, o processamento mais lento e, quando você menos espera, parece que o fim chegou e o destino de seu computador é o lixo.

Apresentaremos a seguir alguns programas e suas funções principais. Ao fim da matéria você confere, também, um curto parágrafo sobre aplicativos alternativos, caso você goste de testar diversos programas antes de escolher um deles para utilizar.

CCleaner

Conhecido por muitos usuários de computador, o CCleaner (www.ccleaner.com) é capaz de fazer a faxina em seu histórico de navegação, arquivos temporários do Windows, lista de arquivos abertos recentemente e livrar um espaço considerável de seu disco rígido.

Adicionalmente, o CCleaner (abreviação de Crap Cleaner, ou "limpador de porcaria") lida com o registro de seu Windows. Trocando em miúdos, o registro é um importante banco de dados do sistema operacional que armazena informações necessárias para que o Windows rode corretamente. Lembre-se sempre que, antes de realizar uma alteração no Registro (mesmo que seja uma correção), é recomendável fazer um backup dos dados, possibilidade também oferecida por este programa, momentos antes da correção.

PC Decrapifier

Quando você pega uma máquina com sistema novinho em folha ou realiza uma nova instalação do Windows, alguns aplicativos vêm pré-instalados, muitos deles você sequer precisa ou deseja ter em seu computador.

O que o PC Decrapifier (www.pcdecrapifier.com) faz é listar estes programinhas e permitir que eles sejam desinstalados. Basta uma execução e pronto, tais opcionais serão expostos, descritos e poderão ser removidos com um clique.

Adicionalmente, o programa é capaz de remover outros aplicativos instalados em seu disco, de acordo com a listagem oferecida no site oficial do programa, em www.pcdecrapifier.com/removes.

CleanDrive

Antes de começar a falar sobre o CleanDrive (www.virtualobjectives.com.au/utilitiesprogs/cleandrive.htm), devemos recomendar cautela em seu uso.

Embora possa ser perigoso, este software é também um útil aliado em casos específicos. O que ele faz é vasculhar pastas atrás de arquivos antigos e removê-los automaticamente. Sua principal falha, porém, está no fato de não permitir a seleção de arquivos encontrados, trazendo apenas a opção de deletar tudo que foi encontrado.

Uma utilidade específica, porém, é trabalhar em uma pasta de temporários. Vamos supor que você mantenha um local em seu disco com instaladores e arquivos baixados da web que serão rodados poucas vezes e que serão apagados quando completar uma semana.

É possível, então, estabelecer uma rotina semanal nesta pasta, excluindo todos os arquivos mais antigos que sete dias, inclusive em suas subpastas.

Folder Vanity Remover

Um dos inimigos da organização no disco é a baderna de arquivos e pastas. Quem trabalha com múltiplas partições ou dispositivos de armazenamento externo também encara este problema, com múltiplas pastas criadas para o mesmo fim em cada um dos discos.

Quão frustrante e improdutivo não é clicar em pastas e descobrir que elas não possuem qualquer conteúdo? Pois bem, o software Folder Vanity Remove (http://foldervanityremovebr.codeplex.com) busca dentro de determinado local e remove automaticamente pastas e subpastas vazias.

Infelizmente, o programa não lista as pastas a serem removidas, mas é um bom aplicativo para resol ver o problema de pastas inúteis que apenas atrapalham a organização. Em nossos testes, o removedor ignorou pastas com arquivos, mesmo ocultos, e removeu pastas vazias com sucesso.

Outras opções

Quando o assunto é manutenção de disco, é preciso ter cuidado ao procurar alternativas. Busque em sites de download por ferramentas de melhor pontuação e tenha sempre em mente que a melhor alternativa é testar cada uma delas depois de criar um ponto de restauração em seu Windows.

Entre as ferramentas bem pontuadas que encontramos pela rede está o Wise Disk Cleaner (www.wisecleaner.com), alternativo ao CCleaner e qu e realiza uma limpeza mais aprofundada que seu concorrente, baseada em extensões de arquivo específicas. A Wise Cleaner possui ainda uma ferramenta gratuita para limpeza do registro.

O Free Window Registry Repair (www.regsofts.com) é especializado em cuidar do registro do Windows, trazendo filtros para os principais tipos de problemas no importante banco de dados do sistema operacional. Fique atento: embora funcione inclusive no Windows 7, até o fechamento desta matéria os desenvolvedores recomendavam seu uso apenas até o Windows Vista, sendo assim não arrisque no sistema mais novo por enquanto.

Para quem procura um software mais completo, o Advanced SystemCare (www.iobit.com/advancedwindowscareper.html) possui uma opção paga que realiza limpeza no registro, configuração para deixar o computador mais rápido e manutenção agendada, ou uma versão g ratuita que cuida apenas do básico, realizando reparos no registro, remoção de arquivos temporários e histórico de uso de programas e até mesmo exclusão de spyware.
Read More

Twitter vai permitir postagem diretamente de sites


Nesta segunda-feira, numa conferência interativa em Austin, texas, nos Estad os Unidos, Evan Willians, executivo-chefe da rede de microblog, anunciou os planos para a criação do @anywhere, um serviço que irá permitir o uso do Twitter através de outros sites. Será assim: ao encontrar um texto, por exemplo, um usuário do Twitter não precisará entrar em um programa ou no site do Twitter para comentá-lo. Haverá uma janela que permitirá a postagem no próprio site que estiver sendo visitado. Os posts serão publicados diretamente em seu perfil no Twitter.

Inicialmente, o serviço estará disponível numa dezenas de sites de notícias, como , Digg e The New York Times.

Williams exibiu um vídeo sobre o serviço, que ainda não tem data para ir ao ar.
O Twitter já é um grande compartilhador de conteúdo dos sites de notícias, e, segundo Williams, a nova ferramenta irá permitir "um novo relacionamento" entre editores e audiência.
Read More

5 golpes em detalhes para não perder dinheiro na internet


FBI destaca os principais golpes virtuais que afligiram os residentes dos EUA durante o ano de 2009; aprenda com eles a se defender de arapucas.

Os golpes online continuam a ser uma das maiores praga da internet, revela um relatório sobre crimes digitais divulgado pelo FBI, a polícia federal americana, na sexta-feira (12/1). O resultado - que inclui os principais golpes de 2009 nos EUA, mas que se aplica aos internautas de todo o mundo - sugere que não há limites para a imaginação desses criminosos.

“Os números contidos no relatório indicam que os criminosos continuam a tirar proveito do anonimato proporcionado pela internet. Eles também têm desenvolvido métodos cada vez mais sofisticados de enganar consumidores. O crime na internet está evoluindo para formas com as quais nem poderíamos imaginar cinco anos atrás”, disse, no relatório, o diretor Donald Brackman, do Centro Nacional de Crimes de Colarinho Branco (NW3C).

O total anual de queixas de crime relatadas ao Centro de Queixas de Crimes na Internet (IC3), órgão resultante de parceria entre o FBI e o NW3C, aumentou 667,8% entre 2001 e 2009.

Local de origem
O IC3 também fez um levantamento do local de origem do fraudador, com base em informações fornecidas pela vítima, nos casos em que os dados eram disponíveis.

Segundo esse ranking, 65,4% dos fraudadores em ação nos Estados Unidos são residentes no próprio país; 9,9% são do Reino Unido, 8% da Nigéria, 2,6% do Canadá e 0,7% da Malásia.

De acordo com o FBI e o site do IC3, entre os golpes mais populares de 2009 estão o do atirador, o de consulta astrológica, os golpes econômicos, os de sites de empregos e os pop-ups maliciosos com propaganda de software antivírus falso.

Confira os detalhes de operação de cada um deles - e evite ser pego em armadilhas como essas.

1.Pop-up malicioso
Um dos golpes mais sujos envolve a exibição de anúncios pop-up maliciosos para software antivírus inócuo. As vítimas disseram ter sido expostas a anúncios que alertavam sobre a existência de vírus ameaçadores ou de algum conteúdo supostamente ilegal em seus PCs. Ao clicar nos pop-ups falsos, as vítimas estavam, sem saber, baixando código malicioso.
Essas vítimas eram convencidas a comprar software antivírus para arrumar seus computadores, mas em alguns casos isso resultava na instalação de vírus, trojans e programas de captura de senha em seus micros. Tentativas de contatar as empresas de software antivírus eram malsucedidas.

O IC3 recomenda aos usuários que virem essas advertências pop-up falsas que fechem seus browsers ou desliguem seus PCs imediatamente para, mais tarde, efetuar uma busca antivírus para ver o que aconteceu. Segundo o FBI, esses golpistas faturaram mais de 150 milhões de dólares no ano passado.

2.Atirador online
O golpe do atirador “online”, que ameaça matar o destinatário da mensagem caso não receba milhares de dólares, ainda está vivo em milhares de e-mails. Segundo o FBI, duas novas versões do esquema começaram a aparecer em julho de 2008. Um instruía o destinatário a ligar para um número de telefone contido na mensagem; o outro dizia que o destinatário ou alguém que ele ama seria seqüestrado a menos que um resgate fosse pago.

Os destinatários eram orientados a responder por e-mail em 48 horas. O golpista então fornecia a localização de uma agência de transferência de dinheiro, cinco minutos antes do fim do prazo, e ameaçava fisicamente a pessoa se o resgate não fosse enviado em até 30 minutos.

Informações que identificavam a vítima eram incluídas no e-mail, para dar a aparência de que o golpista realmente conhecia o destinatário e seu endereço, afirma o FBI. Em alguns casos, nomes, cargos, endereços e números de telefone de agências do governo, de executivos ou de informações pessoais da vítima são usados na tentativa de tornar a fraude mais autêntica, explica o FBI.

As vítimas deste golpe são geralmente instruídas a enviar o dinheiro via Western Union ou Money Gram para um receptador no Reino Unido.

3.Bolsa-crise
Uma economia em crise abre oportunidade para fraudes. Esta envolvia chamadas não solicitadas a respeito de “verbas de estímulo do governo”. O IC3 recebeu diversas queixas de vítimas que recebiam ligações telefônicas não solicitadas, com uma mensagem gravada. A voz da mensagem parecia-se com a do presidente Barack Obama e citava supostos fundos governamentais de ajuda, disponíveis para aqueles que se enquadrassem em algumas regras.
As vítimas eram avisadas de que a oferta estaria disponível apenas por tempo limitado, e eram instruídas a visitar sites como www.nevergiveitback.com ou www.myfedmoney.com para receber o dinheiro.

Esses sites exigiam, da vítima, o fornecimento de informações de dados pessoais. Depois, elas eram levadas a uma segunda página, para receber a notificação de enquadramento nos critérios do programa. Depois de completar o pedido online e pagar 28 dólares em “taxas”, as vítimas recebiam uma mensagem que garantia a elas o recebimento de grandes quantias de verbas de estímulo, mas isso nunca acontecia, afirma o FBI.

4.Astrólogo de araque
De acordo com o FBI, esse tradicional golpe ressurgiu online, na forma de uma vítima que recebe spam ou mensagens de pop-up oferecendo consultas astrológicas gratuitas. A vítima deve apenas fornecer sua data e local de nascimento para receber a consulta.

Depois da consulta, no entanto, a vítima é levada a comprar uma leitura completa, com a promessa de que algo que lhe é favorável está para acontecer. A vítima paga pela consulta completa sem nunca recebê-la, e a maioria das tentativas de contatar o “astrólogo profisional” via e-mail resulta na mensagem “impossível de entregar”, afirma o FBI.

5.Emprego de mentira
Lado a lado com os golpes econômicos estão os golpes que prometem emprego online, em vagas de trabalho em pesquisa e ou a partir de casa. No golpe de trabalho a partir de casa, as vítimas são atraídas por conta de uma variedade de vagas, de gerentes de pessoal a compradores secretos.

As vítimas são levadas a fornecer ao fraudador suas informações pessoais, com a promessa de salários-hora acima da média ou do pagamento de centenas de dólares por semana. Para algumas vítimas, o golpista chega a prometer o envio do hardware e do software necessários para efetuar o “trabalho”.
Esses sites podem ser tão convincentes que as vítimas frequentemente são levadas a descontar cheques e ordens de pagamento enviados pelo correio, para depois reenviar uma parte do dinheiro por meio de seus cheques pessoais, dinheiro e ordens de pagamento para uma terceira parte, agindo como laranjas.

Nos golpes relacionados a pesquisas, os fraudadores publicam anúncios que convidam à participação em uma pesquisa relacionada à relação entre empregado e empregador durante a atual crise econômica. Os que se inscrevem são solicitados a enviar uma cópia de seu comprovante de salário como prova de que estão empregados.

No entanto, depois de enviar a cópia, a vítima nunca mais ouve o fraudador novamente. Mais tarde, a conta do empregador é subtraída de milhares de dólares por meio de cheques fraudulentos, diz o FBI.
Read More

sábado, 13 de março de 2010

Para ficar seguro, Windows exige atualização a cada 5 dias


Parece que os usuários do sistema operacional Windows são mais vulneráveis do que se imaginava. De acordo com uma pesquisa divulgada essa semana pela empresa de segurança Secunia, para que o Windows esteja efetivamente seguro, é necessário que o sistema seja atualizado em média a cada cinco dias.

Segundo o site The Register , dados de dois milhões de usuários do Secunia Personal Software Inspector (PSI) mostraram que um usuário doméstico médio necessita de cerca de 75 pacotes de 22 fornecedores diferentes para ser totalmente seguro.

A complexidade de se conseguir todos esses pacotes de segurança mostra que a maioria das pessoas que utilizam Windows não está preparada para manter seu sistema operacional longe de eventuais problemas.

Para Thomas Kristensen, chefe do setor de segurança da Secunia, o grande problema que envolve essa questão é que a indústria de softwares ainda não conseguiu encontrar uma solução unificada para tornar a vida do usuário doméstico mais fácil. Para ele, o ideal seria um sistema que englobasse a maioria dos softwares e que facilitasse as atualizações.

Ainda de acordo com o The Register, a Secunia está transferindo a tecnologia utilizada em seu programa de segurança oferecido para usuários corporativos (CSI) "que já está integrado ao sistema de atualizações do Windows desde janeiro deste ano" para a nova versão do PSI, destinado a usuários domésticos. Isso vai permitir que o programa ofereça atualizações de segurança automáticas aos seus usuários, auxiliando na manutenção do sistema.

A nova ferramenta proposta pela empresa, Secunia PSI 2.0, permite a execução de tarefas para usuários amadores e avançados. Além disso, a ideia é reduzir ou mesmo eliminar as tarefas de atualização de segurança, tais como a necessidade de desinstalar manualmente versões mais antigas de programas atualizados ¿ problema que às vezes surge com as atualizações da Adobe, em particular.

A pesquisa completa feita pela Secunia, que explica o trabalho que os usuários domésticos enfrentam para manter seus sistemas seguros pode ser vista, em formato PDF, no site da empresa ou pelo atalho: www.tinyurl.com/SecuniaPSI 2-0-homeuser.
Read More

Microsoft atualiza ferramenta para criar aplicações web


A Microsoft lançou esta semana uma versão final do ASP.Net MVC 2, que fornece um padrão Model View Controller para construir aplicações Web e alavancar sua plataforma ASP.Net.

A versão 2 do está disponível para Visual Studio 2008 e Visual Web Developer 2008 Express com ASP.Net 3.5, afirma o vice-presidente corporativo da divisão de desenvolvedores da Microsoft, Scott Guthrie, em seu blog, na tarde de quinta-feira (11/3). A versão de testes Release Candidate (RC) do ASP.Net MVC 2 foi lançada em fevereiro.

"O ASP.Net MVC 2 é uma atualização significativa do ASP.Net MVC compatível com ASP.Net MVC 1 - isso faz com que todos os conhecimentos, habilidades, códigos e extensões que você já tem com ASP.Net MVC continuem trabalhando e a aplicação siga em frente", disse Guthrie. "Assim como a primeira versão, também enviamos o código fonte do ASP.Net MVC sob uma licença OSI de código aberto."

Entre as funcionalidades do ASP.Net MVC 2 estão melhor suporte a ferramentas do Visual Studio, ajuda detalhada em HTML e suporte avançado de validação do modelo através de cliente e servidor. Outras melhorias incluem ajudantes para personalização de interface do usuário e suporte para dividir grandes aplicações em "zonas".

O suporte também está incluído para validação JavaScript no navegador. Além disso, os desenvolvedores podem usar o suporte DataAnnotation .Net Framework para definir e adicionar regras de validação de objetos de negócios e propriedades. Recursos adicionais incluem suporte para a execução de controladores assíncronos para tarefas de longa duração em paralelo, bem como suporte à prestação de subseções de uma página/site usando Html.RenderAction, novas funções de ajuda, utilitários e acessórios API (Application Programming Interface).

Segundo a Microsoft, o framework do MVC incentiva os desenvolvedores a manter uma separação de interesses entre as responsabilidades de aplicações, incluindo a interface lógica por meio da visão e domínio lógico usando o modelo. Aplicações ASP.Net MVC podem ser testadas usando técnicas como desenvolvimento direcionado a testes.

O framework é baseado no ASP.Net 3.5 Service Pack 1, permitindo aos desenvolvedores alavancar recursos como a autenticação e autorização, configurações de perfil e localização.

A versão 2 pode ser instalada paralelamente ao ASP.Net MVC 1, para que aplicativos criados com a versão 1 sejam executados no mesmo computador junto a aplicativos criados com a versão 2, informou Guthrie.

O ASP.Net MVC 2 pode ser baixado usando o Microsoft Web Platform Installer e também está disponível para download no Microsoft Download Center.
Read More

Core i7-980X revoluciona o mercado de processadores


Durante a edição de 2010 da Game Developers Conference (GDC) - considerado o maior evento para profissionais da indústria de jogos -, ocorrida em 10 de março na cidade San Francisco nos EUA, a Intel Corporation anunciou o lançamento do processador que promete expandir os limites da velocidade e qualidade de processamento para computadores, o Intel Core i7-980X Extreme Edition.

O componente, também chamado de Gulftown, é indicado para gamers exigentes e foi desenvolvido com o que de mais moderno a indústria de componentes eletrônicos possui. Seu desempenho é excepcional, deixando os chips mais vendidos atualmente a ver navios.

Porém, o preço por toda essa potência é bem salgado, estimado em USD 999 para distribuidores nos estados norte americanos. Isso significa que nós, meros mortais e usuários finais, teremos que desembolsar valores mais altos.

Interessado na novidade da Intel? Acompanhe nesse artigo o que o Core i7-980X tem de melhor, o que é capaz de fazer e fique por dentro do que rola no mundo da alta tecnologia para games.

O que o i7-980X oferece

O processador é o componente responsável pela ordenação das funções de cálculo e processamento das informações que tramitam no computador, em outras palavras, ele é o “cérebro” da máquina. A grande parte dos equipamentos eletrônicos funciona a partir desses chips.

Portanto, quanto mais potente for o processador do seu PC, menor é o tempo de resposta para os processos rodados. O i7-980X tem especificações invejáveis, as quais possibilitam a transformação de um computador modesto em uma potente máquina.

Segundo a Intel, o chip utiliza a mais avançada tecnologia de microarquitetura como base de seu desenvolvimento - procedimento de estruturação física de microprocessadores -, denominada Nehalem, e sua fabricação conta com um processo de 32nm.

O processador conta com clock interno de 3.33GHz, podendo ser expandido para até 3.6GHz através da tecnologia Turbo Boost, possui seis núcleos que, com o Hyper Threading e a geração de cores virtuais, trabalham como se existissem doze e seu cache de memória L3 possui 12 MB. Na teoria, é realmente uma configuração de cair o queixo.

Desempenho monstro

Se você não está familiarizado com tanta informação técnica, é bem possível que tenha enfrentado dificuldade em entender as vantagens do lançamento da Intel. A equipe Baixaki esclarece as especificações e facilita seu entendimento.

Core

O centro das atenções nesse chip é a quantidade de núcleos que ele possui, seis no total. O núcleo (do inglês core) é quem executa as tarefas determinadas pelo usuário, ou seja, quanto mais núcleos existirem mais processos são ativados simultaneamente.

O i7-980X opera como se houvessem doze cores, devido à presença da tecnologia Hyper Threading, podendo aumentar a velocidade de trabalho em aproximadamente 20%.

Clock

Quando ouvir falar em clock de um processador, pense como se esse fosse o relógio do sistema de funcionamento, é ele que sincroniza o tempo de transferência de dados do computador. As taxas de 3,33 a 3,6GHz (limite apresentado se ativado o Turbo Boost) da novidade da Intel garantem, a princípio, a maior velocidade de permutações de informações do mercado.

Nesse aspecto deve-se atentar para o fato de que quanto maior a frequência do microprocessador maior é consumo de energia e nível de temperatura, o que pode ser um grande problema para o efetivo funcionamento do PC. Para evitar transtornos, o novo chip deve ser acompanhado de um potente cooler.

Cache

Para entender a vantagem dos 12 MB de cache de memória L3 primeiro é importante saber o que é e como funciona tal complemento.

O cache funciona como uma ponte entre o operador de um processo e o local onde esse está armazenado. Ele trabalha guardando dados temporariamente e evitando a necessidade de acesso ao local origem, o que pode ser demorado. O L3 significa que o terceiro nível desse elemento usa memória ociosa da placa mãe para aumentar seu próprio desempenho.

Portanto, o i7-980X proporciona que as informações exigidas para que os aplicativos rodem em sua máquina sejam acessado em menor tempo, agilizando seu funcionamento.
Read More

quinta-feira, 11 de março de 2010

Fique ligado nos golpes e ataques cibernéticos





Sem a menor sombra de dúvidas, a internet é uma das ferramentas que mais se desenvolveu nos últimos anos. Hoje é possível efetuar uma infinidade de operações que envolveriam tempo, filas e estresse por meio da rede. Embora isso seja um fator, acabou por criar um novo ramo de crimes cometidos diariamente contra usuários.

Nem a Google conseguiu escapar ilesa de criminosos virtuais, tendo recentemente sido alvo de uma grande operação de ataque. E o mais interessante é que a taxa de crimes cibernéticos foi consideravelmente reduzida no ano passado com relação aos anteriores.

Pensando nisso, preparamos para você este artigo contendo informação dos principais golpes e ataques cibernéticos ocorridos desde janeiro, pois a conscientização do que está acontecendo é a melhor forma de prevenir que você caia em armadilhas.

"Não aperte F1 no Internet Explorer!"

Basicamente esse foi o alerta da própria Microsoft com relação a uma falha de segurança em seu navegador que tem sido alvo de exploração por pessoas mal-intencionadas. Esse fato ocorreu após investigações com relação a reclamações de vulnerabilidade do Internet Explorer envolvendo o uso de VBScript e arquivos de ajuda do IE.

Segundo a própria Microsoft, as versões do Windows afetadas são os Windows 2000, XP e Server 2003 (Windows Vista, Windows 7, Windows Server 2008 e Windows Server 2008 R2 não são afetados). O problema é relacionado às versões 7 e 8 do Internet Explorer.

Essa falha está relacionada à interação dos arquivos de ajuda do Internet Explorer com o VBScript. Ela pode ser explorada por meio de técnicas de engenharia social, portanto, uma forma na qual seja possível ser aplicada é, por exemplo, um site pedir que você aperte o F1 sem qualquer motivo real aparente para que você o faça.

Até o presente momento não há correção para essa falha de segurança. Embora a Microsoft tenha divulgado que não houve evidência real de ataques explorando tal vulnerabilidade, agora você já sabe: se possui uma das versões do Windows e Internet Explorer afetadas, não pressione a tecla F1!

Falha crítica descoberta no Opera

Foi descoberta uma falha de segurança no Opera 10.50 para Windows ocorrida devido a um erro no processamento de respostas do protocolo HTTP que possuam um cabeçalho cujo tamanho do conteúdo esteja mal construído. Essa vulnerabilidade pode gerar uma tentativa de armazenar dados quando não há espaço, fazendo com que o buffer de pilha estoure.

Isso ocorre por meio de um valor do tamanho do conteúdo 64 bits muito grande, deixando a maior parte do valor 32 bits negativa. Se essa falha for explorada por um criminoso virtual, pode permitir a execução de códigos maliciosos no computador.

A falha não foi corrigida até o presente momento e, embora tenha sido descoberta na versão 10.50, pode afetar as versões anteriores.

Spams maliciosos via botnets

Em uma definição curta e simples, uma botnet é uma rede de bots (robôs). Como essas redes podem ser prejudiciais? O bot, assim como um worm, é um programa capaz se propagar automaticamente, explorando vulnerabilidades existentes ou falhas na configuração de softwares instalados em um computador.

Além disso, um bot pode ser controlado de forma remota por possuir mecanismos para tal. Recentemente a Microsoft apelou para a Justiça para derrubar a botnet Waledac, que enviava em média 1.5 bilhões de spams por dia para usuários do mundo todo. Lembre-se de que alguns desses spams não são meras propagandas e anúncios.

Em alguns casos, você está lidando com mensagens contendo links maliciosos que caso acessados podem ser fonte de contaminação por vírus ou outros programas que venham a prejudicar seu computador.

Esta forma de propagação do spam é um pouco mais engenhosa, pois ela pode ser proveniente até mesmo de um contato em sua lista. A Microsoft tem aumentado as investigações procurando outras botnets, mas recomenda que os usuários sejam conscientizados deste tipo de ataque para que possam evitar incômodos futuros.

Falhas de segurança do Twitter

O Twitter existe desde 2006, apesar de ter se tornado popular apenas recentemente. Com a popularidade, infelizmente os problemas também começaram a aparecer. Uma vulnerabilidade na linguagem Flash (da Adobe) detectada desde 2006 recentemente veio a ser explorada por pessoas mal-intencionadas, fazendo com que os usuários do Twitter tivessem suas informações de login expostas.

O pesquisador Mike Bailey relatou ter informado tal falha aos responsáveis pelo Twitter, inclusive apresentando uma solução. De forma similar, a própria Adobe relata que já informou a programadores como essa vulnerabilidade poderia ser solucionada em 2006, embora, segundo a empresa, muitos sites não haviam respondido aos alertas.

Segundo um dos fundadores do Twitter, Biz Stone, a aplicação que permitiu tal problema já está desativada. Outro fator decorrente da popularização do microblog foi que cada vez mais os usuários têm buscado recursos para encurtar endereços de páginas da internet.

O problema disso é que a tendência acabou por facilitar a vida de desenvolvedores de técnicas de phishing. O encurtamento de um endereço é uma ótima forma de ocultar o local para o qual você será redirecionado quando clicar em um link.

Uma boa prática para não cair nessa armadilha é optar por programas que mostrem o endereço real quando você passa o mouse sobre o link encurtado. Além disso, é saudável seguir a velha recomendação de clicar apenas em links confiáveis, afinal, dificilmente será encontrada uma “solução milagrosa” que resolverá o problema.

O bicho na maçã

Pesquisadores descobriram uma falha de segurança crítica na versão recente do Mac OS X e afirmaram que a Apple já sabia dessa vulnerabilidade há mais de sete meses sem tomar qualquer providência. Trata-se de uma falha de "estouro" do buffer que, quando explorada, permite o acesso remoto do computador e a execução de códigos maliciosos.

Diversos dispositivos da Apple podem ser afetados, como computadores e servidores, iPhones e até mesmo a Apple TV. Embora os pesquisadores relatassem que o problema é relativamente simples de ser corrigido, até o presente momento a Apple não apresentou uma correção oficial para a vulnerabilidade.

Veja as fotos da festa! Ficaram ótimas!

Independente da ferramenta (Twitter, Orkut, Windows Live Messenger), phishing é uma tática comum aplicada aos seus usuários. Embora recentemente tenha ficado famosa uma mensagem enviada e replicada no Twitter milhares de vezes (em uma tradução livre, seria “veja o que escreveram sobre você neste blog”), esse tipo de prática também se espalha pelos mensageiros e redes sociais com frequência.

Trata-se de ataques que redirecionam usuários para páginas maliciosas, sujeito a ocorrer roubo de dados (phishing) ou contaminação por pragas virtuais. Não existe forma melhor de combater esse tipo de prática do que não clicar em links desconhecidos, afinal, dificilmente ela deixará de existir.

O Buzz também pisou na bola

O serviço da Google mal começou e já foi alvo de uma chuva de críticas. Independente de gostos pessoais e problemas da natureza, inicialmente o programa apresentou uma falha de segurança bem inconveniente. Ao utilizar o serviço eram criadas automaticamente duas listas: uma de pessoas que o seguiam e outra de quem você seguia.

Essas listas são geradas a partir dos endereços de email os quais você mais se corresponde pelo Gmail. Qual o problema disso? Embora algumas redes sociais (como o Facebook e agora o Orkut) possuam funções semelhantes, elas apenas sugerem amigos, e não fazem com que você automaticamente os tenha adicionados à sua conta - caso do Buzz.

Buzz e suas listas automáticas

Além desse "pequeno detalhe", o Buzz exibia tanto o seu email quanto o de seus contatos automaticamente para todos de sua rede nas listas. Felizmente, poucos dias depois do lançamento, em resposta à grande quantidade de reclamações, o Google publicou esclarecimentos e mudanças no funcionamento do Buzz.

Inclusive a forma com que essas listas são criadas já foi alterada, adotando um modelo de funcionamento igual ao das redes sociais citadas. Há um mês, outro erro cruel: a empresa de segurança da informação SecTheory detectou outra falha no Buzz. O aplicativo da Google está vulnerável a ataques de XSS, o que pode fazer com que um criminoso venha a obter o controle total sobre o Buzz alvo. Até agora, a princípio, o problema ainda não foi corrigido.

O famoso Internet Explorer 6

Esta foi a versão do navegador da Microsoft campeã absoluta em vulnerabilidades e falhas de segurança. Os bugs e problemas relatados, inclusive sem correção, são inúmeros e se fôssemos descrever todos os que ainda estão ativos, o espaço aqui presente seria pequeno.

Se você ainda utiliza esse navegador, saiba que está correndo graves riscos e é extremamente recomendado atualizar para uma versão mais recente ou para outro browser de sua preferência.

Enfim...

Isso é apenas a ponta do iceberg no quesito crimes virtuais. Alguns felizmente podem e são resolvidos com agilidade pelas empresas responsáveis. Por vezes nem sempre a solução é tão rápida e, em alguns casos, não há como “resolver” o problema.

Para evitar problemas futuros, especialmente com relação à contaminação de computadores por Engenharia Social, a melhor coisa a se fazer é prevenir. Então, segue a dica: mantenha seu antivírus e programas de segurança sempre atualizados e evite acessar links, entrar em páginas ou abrir anexos de fontes duvidosas.
Read More
Mello Comunicação Visual

* Banner

* Fachadas

* Plotter recorte ( adesivos personalizados )

* Convites, papel arroz personalizado.

* Papel adesivo e fotográfico.

* Assessoria

* Desenvolvemos Site e Blogs perssonalizados

* Software perssonalizados

* Formatação

* Instalação de programas e Sistemas Operacionais

* Implementação de rede ( cabeada / Wirelles )

* Instalação de hardware e software

* Limpeza

* Recuperação de dados

* Manutenção em geral

* Contrato de Manutenção de Micros

* Escolas
* Empresas
* Escritórios
* Residências


Rapidez,eficiencia,qualidade e tecnologia.

Profissional capacitado para melhor lhe atender e cuidar da vida útil do seu PC

Email - manu.tencaodepc@hotmail.com
caxamello@hotmail.com
Twitter.com/Alex_Melllo

Tel - 73 8804 5310
73 9125 4509