Segurança em Nuvem

Um grupo de pesquisadores da Universidade de Michigan testou 12 antivirus e chegaram às seguintes conclusões:
* a detecção das ameaças atinge apenas 35%;
* a vulnerabilidade dos sistemas pode chegar até a 48 dias.
A partir dessas informações, os pesquisadores criaram o CloudAV. Já dá pra perceber o que é ?
Isso mesmo: um antivirus baseado em cloud computing. Um programa no host final e um serviço na web compõem o antivirus do futuro. Que nem é tão futuro assim! Empresas como Trend Micro, Panda, Symantec e McAfee já estão lançando seus produtos baseados na mesma tecnologia.
Funciona assim: o arquivo é recebido pelo host (que pode ser um desktop, um PDA, um smartphone) e, se não for identificado localmente, um hash é enviado ao serviço na web que envia a resposta ao problema específico.


Vantagens? A checagem simultânea do arquivo, que aperfeiçoa a detecção, a rapidez na descoberta da solução e evitar downloads de bd de vírus, cada vez maiores.
Desvantagens? Alguns apontam o aumento do tráfego, mas só com o início do uso do serviço vai ser possível responder a essa pergunta.

Link para a pesquisa da Universidade de Michigan

Abraços =)

Nova Versão do VirtualBox

A Sun liberou hoje a versão 2.0 de sua nova solução para virtualização, Sun xVM VirtualBox. A nova versão suporta:


  1. Suporte a guest OSes rodando a 64-bit (Microsoft Windows Vista e Red Hat Enterprise Linux 5);
  2. Suporte a AMD RVI;
  3. Suporte a Microsoft VHD formato de disco virtual;
  4. Nova interface para Apple Mac OS edition (nativo no Leopard 10.5);
  5. API Python (para Solaris e Linux, no caso de máquinas hospedeiras).

O Download está disponível no site da Sun.

Abraço a todos!

Novidade no VMware Fusion

A novidade para usuários do MAC que utilizam a solução da VMware para virtualização é o acordo com McAffe para inclusão do VirusScan Plus, oferecido com licença de avaliação por 30 dias que pode ser prolongada por 12 meses caso seja pago uma nova licença. A ferramenta esta no pacote Windows Guest OSes, como uma ferramenta do VMware.


Fonte Virtualization.info



Abraço a todos!

Sistema Operacional na Web

Uma vez um professor do curso falou sobre uma tal de Cloud computing, que os computadores não mais teriam o sistema operacional instalado localmente, que seria tudo distribuido de tal forma que você nem saberia onde seus arquivos estão, e isso não faria a mínima diferença. O sistema operacional estaria instalado em um lugar qualquer da Internet e se poderia escolher qual sistema utilizar. E mais, tudo isso via um browser. Bom, naquele momento eu disse "haha que doido, dá zero pra ele".
Lendo uma revista vi uma lista de alguns desses sistemas operacionais, alguns são feitos em Flash, outros em Java. Eu experimentei o Glide OS e o Ulteo.
O Glide OS é feito em Flash é bem simples mas muito legal, tem várias ferramentas interessantes. Dá para editar um texto existente na sua máquina local ou baixar um que está na máquina remota.

Tela de login do Glide OS
Tela de login do Glide OS

Já o Ulteo é muito interessante, dá pra ter uma idéia bem concreta de um sistema operacional com vários recursos que roda sobre um browser. A interface é identica de um sistema linux com o KDE. Eu não usei muito mas ele tem um monde de aplicativos pré instalados como o OpenOffice, Thunderbird, Firefox e Gimp (caraca muito massa).

Ulteo no FirefoxUlteo

O problema é que para utilizar legal estes sistemas é necessária uma conexão de alta velocidade, coisa que no Brasil ainda não são todos que têm acesso. Parte deste post escrevi logado no Ulteo, não escrevi tudo porque não tive paciência com a conexão. Mas logo haverá velocidades mais altas e a preços mais acessíveis. E não duvido que este realmente pode ser um caminho para os desktops, pricipalmente os empresariais.

Um abraço.

Projeto 802.11r Concluído

Enquanto muitos aguardam a padronização do 802.11n, o IEEE conclui as especificações para o padrão 802..11r, sendo essse para redes wi-fi roaming, mas o que diz esse padrão e sua aplicação?
O 802.11r provê um menor tempo de roaming, ou seja, pemite que dispositivos wi-fi movimentem-se entre BSs(Base Station - Estações Base) de forma mais rápida. Dessa forma é possível manter um nível de disponibilidade de serviço mais aceitável. Geralmente uma transição entre BSs envolve o tempo de associação que dura em torno de 0,1s, que pode ocasionar, por exemplo, perda de uma chamada de VoIP. Com o novo padrão é possível o roaming no tempo de associação de 0,05s, que deverá ser suficiente para sustentar uma ligação VoIP.


Fonte Gizmodo

Abraço a todos!

ROI

Muitos devem ter lido ou ouvido sobre ROI - Return on Investment(Retorno sobre Investimento), mas o que será isso?

O ROI é um método de medição de performance de um dado investimento, também conhecido como ROR - Rate of Return (Taxa de Retorno). Esse cáculo auxilia os projetistas e gerentes a saberem se um determinado projeto está dando retorno, ou não há sentido em levá-lo adiante. Geralmente o cáculo é feito no fechamento do ano fiscal da empresa.

O cálculo é bem simples, e é dado pela seguinte fórmula: ROI = (ganho sobre investimento - custo do investimento)/ custo do investimento. O projeto estará dando retorno quando esse cáculo resultar em um valor acima de 1.


Abraço a todos!

Sun xVM Virtual Box e Open Solaris

Uma das maiores, e mais atrativas, ferramentas de virtualização do mercado, o Virtual Box, foi posta, em fevereiro deste ano, nas mãos da grandiosa empresa de tecnologia, especialmente livre, a Sun Microsystems. Um mês antes disto a Sun comprou também a MySQLAB. Em Maio deste ano eis que a mantenedora do Java, com um sutil toque, lança o Open Solaris, Sistema Operacional livre, baseado no UNIX, com interface em Java entre outras peripécias. Agora, o que tudo isso tem a ver com o título do post, que fala sobre o Sun xVM Virtual Box?.

Acredite, com exceção do detalhe do MySQLAB, o resto tem tudo a ver.

A compra da Innotech (criadora do Virtual Box), deu a Sun o "suspiro" que precisava para propiciar o crescimento de seu Sistema Operacional Livre, o Open Solaris (além, é claro, de concorrer diretamente pelo mercado de virtualização com a VMWare, XEN e outros), visto que, agora, tanto programadores, usuários e curiosos na área podem testar o novo Sistema Operacional, utilizando o Virtual Box.

A série de melhoramentos no xVM Virtual Box (principalmente nos quisitos desempenho e atratibilidade), incluem um que, em especial, comprova as minhas declarações no terceiro parágrafo. O "Modo Seamless", modo de trabalho que permite a conexão do Sistema Operacional de maquina real suportar, graficamente, o sistema virtual, fora preparado especialmente para o Open Solaris. Esse modo, na "época da Innotech" só dava suporte aos sistemas Windows baseados no NT (salvo pequenas exceções), sistemas Linux tem relativa dificuldade com essa tecnologia. Em breve, postarei um tutorial do xVM Virtual Box, dando ênfase a instalação do Open Solaris. Por hora, ai vai um printscreen mostrando o Modo Seamless dessa nova tecnologia da Sun, perceba que há 2 "menus iniciar" de dois sistemas diferentes, isso é Sun xVM Virtual Box.

Creative Commons License
Sun xVM Virtual Box e Open Solaris by Adriano Vieira é licenciado sobre uma Creative Commons Atribuição-Uso Não-Comercial-Compartilhamento pela mesma Licença 2.5 Brasil License.
Baseado em um trabalho para o site beaglenetwork.blogspot.com.

Microsoft investe U$100 milhões na Novell

Na última quarta-feira a Microsoft anunciou um investimento de U$100 milhões na Novell para desenvolvimento e pesquisa do Novell Suse Linux Enterprise Servers, como noticiou o site Networkworld. Agora fica a questão: qual será o interesse obscuro da Microsoft em financiar projetos de pesquisa da Novell? Por que financiar uma distribuição Linux?

Se levarmos em consideração que as distribuições Linux possuem produtos que são concorrentes diretos da Microsoft, assim como, o Apache e tantos outros, vamos perceber que atitudes como essa nos deixam confusos, pois elas vão contra o príncipio básico de qualquer empresa (princípio: Lucro!!!).

So nos resta esperar e conferir o que se segue após esse acontecimento.


Abraço a todos!


Traffic Shapping

É uma técnica usada pelas empresas de telecomunicações com o objetivo de limitar a velocidade de transferências em redes P2P, como por exemplo, BitTorrent e eMule. Mas essa técnica infringe os direitos do consumidor, pois a empresa limita uma velocidade que foi contratada reduzindo drasticamente as velocidades de download e upload. Uma forma de driblar as operadoras é ativando o protocolo de ofuscamento (eMule) e criptografia (BitTorrent). Nesse site é possível testar sua conexão e saber se sua empresa de telefonia utiliza Traffic Shapping.


Abraço a todos.

Congresso Estadual de Software Livre - Ceará (CESol - CE)

Na semana de 19 a 23 de Agosto próximo, Fortaleza sediará o Congresso Estadual de Software Livre do Ceará (CESoL-CE), que ocorrerá na Universidade Federal do Ceará (UFC) - Campus do Pici. O tema será "Cultura Livre e Difusão do Conhecimento" e contará com a participação de nomes como Alexandre Oliva (FSFLA - Free Software Foundation - Latin America), Danilo Rodrigues César (prêmio Telemar de Inclusão Digital com o projeto Robótica Livre e desenvolvedor GNU/LINUX Libertas para administração pública -MG), Eriberto Mota (Gerente de Rede e de Segurança em Rede do Gabinete do Comandante do Exército e coordenador e professor da Pós-graduação em Software Livre na Faculdade Fortium, em Brasília), Júlio Cezar Neves (Consultor de Software Livre do SERPRO e professor universitário), Marcelo D'Elia Branco (Diretor Geral do Campus Party Brasil - 2008), e a lista promete crescer.
Estão programadas palestras, mini-cursos, olimpíada de robótica, um festival de desenvolvimento livre e oficinas de softwares educativos.
Um dos atrativos do congresso terá lugar na Tenda Hacker. O CESoL proporcionará um ambiente onde os participantes poderão testar seus conhecimentos em segurança da informação tentando invadir um servidor.
"Durante os 5 dias do evento teremos um servidor ligado a outras duas máquinas e um access point, que possibilitará as pessoas usarem seus notebooks nesta maratona. O objetivo é tentar achar alguma brecha de segurança no servidor, acessá-lo e fazer uma modificação que será informada durante a realização desta maratona. Lembrando que o objetivo não é "derrubar" o servidor, portanto não será permitido ataques DoS ou coisas do gênero. É permitido que cada um traga suas próprias ferramentas de casa em cd-rom ou pen drive, porém não haverá acesso físico ao servidor, somente remoto. Não é necessário inscrição para esta maratona", informa a organização.
Para maiores informações e para inscrever-se nos mini-cursos, acesse:
Nos vemos lá!
Abraços =)

O banner mais caro do mundo

Talvez este post esteja meio fora do contexto do nosso blog, mas eu não consegui resistir a tentação de divulgar esta informação aqui também.
Tenho algumas idéias para ganhar dinheiro com a Internet, algumas coisas que leio em revistas e em sites têm me estimulado bastante, mas nenhuma me estimulou tanto do que o contrato firmado entre a empresa Paraíba Internet Graphics LTDA e o Senado Federal.
Do site, http://www.paraiba.com.br/, da empresa citada acima, é ostentado um pequeno, mísero, simples, modesto banner feito em Flash do Senado Federal. No contrato firmado, o Senado Federal paga anualmente R$ 48.000,00 por este banner. Já pensou em ganhar isto em apenas 1 ano sem ser jogador de futebol? E melhor, sem esforço nenhum?!

Veja o contrato no portal do Senado Federal.

Correção de segurança na rede une gigantes da Informática

Uma falha de segurança na Internet relacionada ao DNS foi descoberta há cerca de 6 meses. Essa falha permitiria redirecionamento de páginas, sendo perfeita para a prática de "'Pishing". A descoberta do especialista em segurança Dan Kaminsk, da IO Active, reuniu em Março último a Microsoft, a CISCO e a Sun Microsystems, com cerca de 16 pesquisadores no campus de Redmond em busca de uma solução. E ela acaba de sair!
Kaminsk criou uma página, http://www.doxpara.com/ , onde as pessoas podem descobrir se seus computadores possuem a vulnerabilidade.
Na terça-feira, a Microsoft disponibilizou a correção em um pacote de atualização do Windows.
Como o "patch" está sendo mantido sob rigoroso segredo, os pesquisadores afirmam que hackers não têm acesso aos detalhes técnicos.

Abraços =)

 
Design by Scooby Doo jogos