quinta-feira, 16 de junho de 2011

Segurança no iPhone

Mais uma vez fica provado o descuido e despreparo da Apple com a segurança do iPhone. O aplicativo “Big Brother Camera Security” que promete tirar foto de quem estivesse usando o aparelho sem permissão, durante a configuração ele pede uma senha de 4 dígitos. Depois da senha configurada a mesma era enviada para o criador do sistema.

A Apple removeu o sistema da Apple Store, mas, somente depois que o autor do software revelou o resultado das capturas.

O autor Daniel Amitay filho de brasileiro, informa que a intenção era mostrar as senhas mais usadas e montar um gráfico com essas informações, e realmente, a maioria das senhas foram "1234" e "0000".



O autor ainda contesta a decisão da Apple em remover o app.

Esse acontecimento expõem o despreparo da Apple em relação a segurança, pois bem, eu estava quase instalando esse sistema em meu iPhone!

Bom pessoal, fica a dica, pense duas ou até mais vezes ao instalar os sistemas em seu aparelho e principalmente sistemas que contenham informações importantes como sistemas de bancos e etc.

sexta-feira, 29 de abril de 2011

Ubuntu 11.04 'Natty Narwhal'


Lançado ontem e disponibilizado a partir de hoje o Ubuntu 11.04 cumpri o que promete?

O Ubuntu 11.04 se destaca entre seus concorrentes como verdadeira alternativa gratuita ao Windows, permitindo aos usuários personalizar o seu PC com aplicativos gratuitos e pagos de uma forma que está provado extremamente popular no mercado de smartphones e tablet.

A maior novidade é a Unity, nova interface do Ubuntu, que é mais simples, mais fácil de usar, mais bonita do que as edições anteriores do Ubuntu e com recursos que consagraram os Macintosh's.

Leia mais.

Anuncio Oficial: http://www.canonical.com/content/ubuntu-transforms-your-pc-experience

Notas de Lançamento: http://archive.ubuntu.com/ubuntu/dists/natty/main/dist-upgrader-all/current/ReleaseAnnouncement?lang=pt_BR

Baixe em: http://www.ubuntu.com/download

sexta-feira, 15 de abril de 2011

Campanha Banda Larga é um direito seu ...

A campanha vem sendo construída desde 2010 e conta com a participação de entidades como o Intervozes, o Instituto de Defesa do Consumidor – Idec e o Centro de Estudos Barão de Itararé. O lançamento do Programa Nacional de Banda Larga trouxe à mobilização relevância ainda maior, no sentido de pressionar para que as políticas públicas adotadas pelo governo estejam em sintonia com as necessidades de um Brasil mais desenvolvido e democrático.

A campanha será lançada no dia 25 de abril, com manifestações simultâneas em São Paulo, Rio de Janeiro, Salvador e Brasília.

Vamos lá galera, vamos participar ...

Acessem http://campanhabandalarga.org.br/

Bandalargar from Pedro Ekman on Vimeo.

quarta-feira, 23 de março de 2011

Formação gratuita SAP

Pensando em aumentar seu mercado no Brasil, a SAP expande no país o instituto Esperansap. A Esperansap é um programa de formação profissional sem fins lucrativos que em parceria com a Associação de Usuários SAP (ASUG do Brasil) e a SAP oferece formação gratuita de suas soluções para profissionais da área que não tem condições de arcar com os autos custos dos treinamentos e certificações.

Iniciativa interessante pelo proposto de selecionar os candidatos com critérios do tipo desempregado, renda familiar e etc.

Maiores informações http://www.esperansap.com.br.

sexta-feira, 11 de março de 2011

Google Translator para iPhone

Isso mesmo, na Terça-feira passada dia 8/2/11, Google anunciou o programa Google Translator para iPhone. Alem das funcionalidades do já conhecido programa (web) o aplicativo reconhece voz em vários idiomas e traduz. Veja mais em Official Google Blog: Introducing the Google Translate app for iPhone

quarta-feira, 2 de fevereiro de 2011

Revogando certificados e bloqueando clientes no OpenVPN

Revogar Certificados

Revogar um certificado significa invalidar um certificado assinado previamente para que ele não possa mais ser usado para autenticação.

Razões típicas para querer revogar um certificado:

-A chave privada associada ao certificado foi comprometida ou roubada.
-O usuário da chave privada criptografada esqueceu a senha da chave.
-Você deseja cancelar o acesso de um usuário a VPN.

Exemplo

Como exemplo, vamos revogar o certificado client2.

Primeiro abra um shell e vá para o diretório easy-rsa:

Execute

./vars
./revoke-full client2

Você verá uma saída semelhante a esta:

Using configuration from /root/openvpn/20/openvpn/tmp/easy-rsa/openssl.cnf
DEBUG[load_index]: unique_subject = "yes"
Revoking Certificate 04.
Data Base Updated
Using configuration from /root/openvpn/20/openvpn/tmp/easy-rsa/openssl.cnf
DEBUG[load_index]: unique_subject = "yes"
client2.crt: /C=KG/ST=NA/O=OpenVPN-TEST/CN=client2/emailAddress=me@myhost.mydomain
error 23 at 0 depth lookup:certificate revoked

A mensagem "error 23" indica que o certificado foi revogado com sucesso, ela não é exatamente uma mensagem de erro e sim uma confirmação.

O script revoke-full irá gerar um arquivo chamado crl.pem (CRL - Lista de Certificados Revogados) no subdiretório keys. O arquivo deve ser copiado para um diretório onde o servidor OpenVPN possa acessá-lo, em seguida, a verificação da CRL deve ser ativada na configuração do servidor:

crl-verify crl.pem

Reinicie sua VPN e todos os certificados revogados serão recusados no handshake do cliente.

Esse texto acima é uma tradução de Revoking Certificates

Minhas Considerações.

Caso você siga os passos a cima e tudo funcione, parabéns. Porém, caso ocorra um dos erros:

revoke-full[39]: ca: not found
cat: crl.pem: No such file or directory

Esse erro ocorre porque no script revoke-full original da maioria das versões do OpenVPN não tem declarada a variável $OPENSSL. Adicione a mesma ao script:

OPENSSL='/usr/sbin/openssl'

Até mesmo na comunidade oficial do projeto openvpn o exemplo do revoke-full não tem essa variável declarada.

Dúvidas? Postem ou envie um e-mail.

Abraços e até a próxima.

terça-feira, 1 de fevereiro de 2011

Ubuntu e diretório home com criptografia.

É muito legal a criptografia da pasta /home ou qualquer outra, ajuda muito na segurança contra curiosos de plantão.

Porém, caso você tenha qualquer problema com seu sistema operacional, tudo indica uma boa dor de cabeça. Você não consegue acessar seus dados usando um simples live-CD ou espetando ele em outra maquina. Calma !!! Existe solução.

A seguir vou explicar como recuperar a sua pasta /home.

Usando Live-CD Ubuntu 10.10.

Passo 1 - Inicie o sistema usando o Live-CD.

Passo 2 - Ao término da carga do sistema você precisa montar a unidade onde se encontra a sua pasta home criptografada.

Montando

# mount /dev/sda1 /mnt

O comando acima monta seu dispositivo (HD) no ponto de montagem /mnt.

# mount -o bind /dev /mnt/dev
# mount -o bind /dev/shm /mnt/dev/shm
# mount -o bind /proc /mnt/proc
# mount -o bind /sys /mnt/sys

Acima utilizamos a opção bind do mount para duplicar o ponto de montagem (ex: /dev em /mnt/dev).

# chroot /mnt

Com o chroot iremos transformar o /mnt em nosso diretório corrente do sistema.

Nesse ponto, você esta executando o Ubuntu do seu HD nesse terminal pelo Live-CD.

Passo 3 - Logando-se como usuário dono da pasta (você precisa saber a senha)

# su - nome_usuario

Ao executar esse comando a senha do usuário informado que é a chave da criptografia será solicitada. Informe e vualá ..

Obs1: Esse processo também pode ser usado com um HD externo onde os arquivos da pasta /home estão criptografados.

Obs2: Essa simulação foi feita com o Lice-CD do Ubuntu 10.10 que contem o ecryptfs (ecryptfs-util).

Obs3: Caso você execute os passos usando um desktop com uma distro instalada, certifique-se que o ecryptfs esta instalado.

sexta-feira, 28 de janeiro de 2011

Fedora 15 - Consistent Network Naming Coming

Novidades sobre o Fedora 15.

Em 23 de janeiro de 2011, Matt Domsch publicou em seu blog que seu projeto “Consistent Network Device Naming” finalmente esta chegando ao Fedora.

O que é?

O “Consistent Network Device Naming” é um projeto de Domsch aplicado ao Fedora 15. Que é a primeira distro a recebe-lo. Obtendo sucesso, acredito que a próxima distro a receber é o RHEL da DELL, já que Domsch trabalha para a DELL como estrategista de tecnologia.

Por que a mudança?

Em seu computador pessoal é normal utilizar somente uma placa de rede (eth0) e não ter problema ao reiniciar o sistema, porém, em servidores é normal a utilização de várias placas de rede. Quando um servidor com várias placas de rede é reiniciado, uma série de condições acontecem durante o processo de inicialização, e os nomes podem ser trocados.

Embora várias soluções tenham sido propostas ao longo do tempo, nenhuma foi considerada aceitável, até agora.

Como “Consistent Network Device Naming” funciona?

A ferramenta biosdevname desenvolvida pela DELL, garante que os dispositivos mantenham o mesmo nome, independente de reboot. O biosdevname na verdade é um auxiliar ao udev, que renomeia as interfaces Ethernet conforme as informações da BIOS.

A nova convenção de nomes funciona da seguinte forma:

- em[1-N] para placas onboard
- pci[slot] para placas PCI
- Dispositivos NPAR & SR-IOV adicionam o sufixo _[vf], de 0..N dependendo do numero de funções ou partições virtuais expostas em cada dispositivo.
- Outras convenções do linux como por exemplo vlan e alias, continuam sendo aplicadas.

Em seu blog Domsch informa sobre o dia de testes que iniciou nessa quinta-feira passada dia 27 de janeiro de 2011 e encoraja a todos a baixar e testar. Vamos lá, eu já baixei o meu, e você?

Documentação.

http://marc.info/?l=linux-hotplug&m=128892593821639&w=2.

Referências/Fontes.

Domsch.com blog
Fedora Project Wiki

sexta-feira, 19 de novembro de 2010

Governo Brasileiro admite que tem dificuldades para implantar software livre

A comunidade do software livre do governo federal sempre deixou sem uma resposta convincente a seguinte pergunta: Quem está, de fato, utilizando software livre no governo? Até agora nunca tinha sido apresentado algum levantamento sobre o grau de adesão aos programas de código aberto e em quais setores esse processo teria avançado na área de informática governamental. O assunto sempre foi tratado como "tabu" dentro do governo. Pelo menos até agora.

Qual dificuldade? Aceitação dos usuários? Incompatibilidade dos sistemas? Ou prêmios e luvas para aquisição de softwares absurdamente caros?

Leia o artigo do Luiz Queiroz em http://convergenciadigital.uol.com.br/cgi/cgilua.exe/sys/start.htm?infoid=24314&sid=16 e tire as suas conclusões.


terça-feira, 21 de setembro de 2010

Linux 32 Bits ou 64 Bits?

Hoje, um usuário Linux me perguntou com verificar se o processador dele era 32 bits ou 64 bits. Diante de uma questão tão simples, descobri que muitos outros usuários tinham a mesma dúvida, até mesmo qual a diferença entre eles.

Qual a diferença de um processador de 32 bits para um de 64 bits?

O processador de 64 bits e capaz de trabalhar com endereços de memória de 64 bits, permitindo endereçar muito mais memória que 4GB de RAM. Os registradores no barramento de dados também aumentaram e passaram a armazenar 64 ao invés de 32 bits o que "melhora" a performance (não dobra).

No Linux existem várias formas de se obter uma determinada informação, vou apenas postar as que eu conheço.

-Primeiro a mais básica
$ uname -m

Onde -m exibe o modelo da maquina.

Você também pode conciliar opções para maiores informações como $ uname -irm

-Outra forma de conseguir a informação é usando o getconf.

$ getconf LONG_BIT
Se for 64 retorna o valor 64 se for 32 retorna 32 (PUXA!!!!).

-Para verificar o numero de cores do seu processador.

$ cat /proc/cpuinfo
ou
$ cat /proc/cpuinfo | grep ^processor
ou
$ cat /proc/cpuinfo | grep ^processor | grep wc -l

Espero ter ajudado!

Qualquer dúvida, postem ou mande e-mail.

terça-feira, 10 de agosto de 2010

sexta-feira, 30 de julho de 2010

DELL aumenta oferta com Ubuntu.

Recentemente a estória que a DELL não estaria vendendo desktops com Ubuntu, causou certo pânico. Mas,
felizmente isso foi desmentido.

O gerente da Canonical (Gerry Carr), desmentiu essa estória de que a DELL iria descontinuar o Ubuntu
pré-instalado em seu hardware.

O gerente RP (Public Relations) da DELL Anne Camden informa que a empresa não tem planos de
descontinuar o Ubuntu em suas ofertas.

Prova disso, vocês podem tirar em http://www.dell.com/content/topics/segtopic.aspx/linux_3x?c=us&l=en&cs=19

Fontes

Steven J. Vaughan Nichols -> http://blogs.computerworld.com/sjvn
Site DEll Ubuntu USA -> http://www.dell.com/content/topics/segtopic.aspx/ubuntu?c=us&cs=19&l=en&s=dhs&~ck=anavml

segunda-feira, 5 de julho de 2010

Mais um ponto para o Android.

Mais um projeto de uma grande empresa usando o Android.

A CISCO lança o tablet CIUS usando o SO Android.

Maiores detalhes → http://www.linuxinsider.com/story/Cisco-Floats-Business-Minded-Android-Tablet-70322.html?wlc=1278341459

quarta-feira, 30 de junho de 2010

PF e FBI apanham para ter acesso aos dados criptografados de Daniel Dantas.

Depois de 5 meses de tentativas da Polícia Federal e mais 12 meses do FBI, ainda não se obteve acesso aos dados criptografados no caso do banqueiro Daniel Dantas. A principal técnica utilizada pelos dois órgãos nas tentativas de acesso foi o ataque de força-bruta.

Os dados foram criptografados usando o software livre TrueCrypt, e se supõe que o algoritmo utilizado tenha sido o AES de 256 bits ou semelhante. Segundo matéria no jornal inglês The Register, pelas leis do Reino Unido, o banqueiro seria obrigado a informar a senha para abrir o arquivo sobre pena de prisão, mas não existe lei semelhante no Brasil. Sendo assim, como o direito determina que ninguém é obrigado a produzir provas contra si mesmo, a única chance da polícia é conseguir quebrar a criptografia, o que mostra a eficácia da criptografia utilizando senhas fortes e algoritmos confiáveis.

Fonte - http://www.seginfo.com.br/pf-e-fbi-nao-conseguem-ter-acesso-aos-dados-criptografados-de-daniel-dantas/?utm_source=twitterfeed&utm_medium=statusnet

terça-feira, 29 de junho de 2010

Beta do Service Pack 1 para Windows Server 2008 R2 e Windows 7 será lançado no final de julho.

Maiores informações http://www.microsoft.com/events/techednorthamerica/

terça-feira, 15 de junho de 2010

Bug 592687

Já esta disponível a correção do bug (Bug #592687) do Flash Player prometido para o dia 10 de junho. O bug afeta o componente authplay.dll. Windows, Mac OS X, Unix e Linux são todos afetados. Com isso crackers podem explorar a vulnerabilidade para obter total controle do sistema.

Maiores informações → http://cve.mitre.org/cgi-bin/cvename.cgi?name=2010-1297
Outros → http://under-linux.org/adobe-corrigira-vulnerabilidade-no-flash-player-1080/

sexta-feira, 11 de junho de 2010

LVM - Logical Volume Manager

Este artigo visa facilitar a utilização do LVM para quem não tem o domínio da ferramenta. Para conhecer melhor e dominar o LVM eu indico;

Guia Foca
http://pt.wikibooks.org/wiki/Guia_foca_Linux/Iniciante%2BIntermedi%C3%A1rio/Discos_e_Parti%C3%A7%C3%B5es/LVM_-_Logical_Volume_Manager

Professor João Eriberto Mota Filho
http://www.eriberto.pro.br/wiki/index.php?title=Linux_Volume_Manager_%28LVM%29

O que é LVM?

LVM é o acrônimo de Logical Volume Manager (Gerenciador de Volume Lógico) que permite a criação de volumes lógicos (partição virtual).

Funcionamento

O LVM é dividido em três volumes.

PV – Physical Volume
VG – Volume Group
LV – Logical Volume

PV são os volumes físicos/partições alocados do disco para utilização do LVM formados por PE (Physical Extends, ou extensões físicas). Para utilização das partições elas devem ser criadas do tipo Linux LVM ou 8e (Fdisk).

VG é um grupo de PV que fazem parte do LVM. O VG pode ser utilizado para criar uma filesystem maiores que a limitação física de um disco rígido.

LV são os volumes na qual criamos os filesystem. Ele é quem cria um dispositivo de bloco para o sistema operacional como /dev/mapper/vg_01-LogVol01.

Pontos positivos.

Possibilidade de criar snapshots dos volumes do disco rígido, uso eficaz do disco, permite alterar o tamanho das partições sem reparticionamento e permite selecionar o tamanho do cluster (por padrão 4MB).

Pontos negativos.

A performance de acesso ao disco é um pouco reduzida.

Vamos por a mão na massa agora.

Instalando.

Se o seu sistema não tiver o LVM instalado, instale da seguinte forma;

Debian/Ubuntu e derivados

# apt-get install lvm2
ou
# aptitude install lvm2

RedHat/Fedora e derivados

# yum install lvm2
ou
# rpm -i lvm2-2.02.67-1.fc12.ARC.rpm (onde ARC é a arquitetura do seu servidor i386 por exemplo)

Configurando.

Criando as partições LVM

-Execute o FDISK apontando para o dispositivo de bloco a ser usado
# fdisk /dev/hda (IDE) ou /dev/sda (SCSI ou SATA)
-Crie a partição com a opção n
-Altere o tipo da partição para 8e com a opção t
-Saia do FDISK salvando usando a opção w

Utilize o comando abaixo para confirmar a criação da partição LVM.
# fdisk -l dev/hda (IDE) ou /dev/sda (SCSI ou SATA)

Se tudo ocorreu bem, você ira notar uma partição chamada Linux LVM. A partir desse ponto já podemos inciar a configuração do LVM.

Criar os PV (Physical Volumes), com o comando (usando /dev/sda):

# pvscan
# pvcreate /dev/sda

Criar o VG (Volume Group):

# vgcreate nome_do_vg /dev/sda

Ativar o VG criado:

# vgchange -an
# vgchange -a y nome_do_vg

Criar o LV (Logical Volume):

# lvcreate -L tamanho(M/G/T) nome_do_vg -n nome_do_lv

Criar o filesystem:

# mke2fs -b 4096 -j -L nome_do_fs /dev/nome_do_vg/nome_do_lv

Montar o filesystem:

# mount /dev/nome_do_vg/nome_do_lv /mount_point

Ubuntu mais seguro que Windows.

Mais uma flameware deve se iniciar entre os sistemas operacionais Microsoft e GNU/Linux.

A DELL informa em seu site que o Ubuntu é mais seguro que o Windows.

Essa informação não é novidade para o mais básico usuário GNU/Linux, porém esse anuncio de uma empresa do porte da DELL com certeza causa impacto na comunidade dos usuários Microsoft.

Fonte: http://www.dell.com/content/topics/segtopic.aspx/ubuntu?c=us&l=en&cs=19