Mostrando postagens com marcador dica. Mostrar todas as postagens
Mostrando postagens com marcador dica. Mostrar todas as postagens

2009-03-30

Conficker infecta rede do Parlamento Britânico

Quando a bolsa de valores de Londres tornou-se online em 2007, seus desenvolvedores anunciaram o fato com pompa e alarde, já que melhorariam a velocidade e capacidade do sistema original. Após 4 anos de investimento e desenvolvimento, a Accenture desenvolveu uma plataforma chamada TradElect em parceria com a Microsoft em .NET com o Windows SQL Server "por baixo" no Server 2003.

Infelizmente no dia 8 de setembro de 2008 o sistema ficou paralisado durante 7 horas em um dia crítico para o mercado. A grande ironia é que os investidores ingleses conseguiam comprar e vender ações da bolsa de Nova York que, também em 2007, migrou sua plataforma do AIX (UNIX sabor IBM) para o Linux.

O engraçado é ler a propaganda:
World-beating performance

TradElect is the Exchange’s trading system. It brings unprecedented levels of performance, enhanced functionality and new services to our markets whilst maintaining our exemplary record for reliability.

It allows our customers to trade on one of the fastest, most reliable and technologically advanced equity markets in the world.

Muitos argumentaram que o problema não foi da plataforma Microsoft, mas sim do aplicativo da Accenture. Seja como for, o fato é que o Parlamento britânico acaba de ser infectado pela última praga digital, o worm Conficker/Downadup, que está circulando desde Outubro de 2008 e cuja ativação está programada para o dia 1° de Abril. Afora os problemas internos de segurança do Parlamento, que não me interess vêm ao caso no momento, o fato é que o Conficker já infectou 8 milhões de máquina e, segundo Kelly Jackson Higgins do site DarkReading, deve ainda estar presente em 2 milhões de PCs.

O Conficker tornou-se famoso o suficiente para a Microsoft criar a Conficker Cabal, uma coalisão de empresas de segurança e organizações dedicada a acabar com a praga (confira a matéria do NY Times). A MS chegou a oferecer um prêmio de US$ 250.000 para quem fornecesse informações que levassem à captura dos responsáveis pela criação do worm. O patch está disponível no site da Microsoft, então por quê se preocupar? Porque nem todos o instalaram, nem todos têm anti-virus, nem todos têm senhas decentes e há até os casos dos usuários que não têm senha alguma (mesmo na NASA e no Pentágono, vide o caso Gary McKinnon); porque os dois milhões restantes de máquinas infectadas ainda podem fazer um estrago razoável - diz Runald da F-Secure.

Se se confirmar que o Conficker é um botnet, ou seja, que possa ser remotamente controlado, que possa ser um programa-autômato, um robozinho lógico que opera em conjunto formando uma rede, devemos esperar que ele se conecte a outro servidor em busca de instruções, baixe e execute o novo código. Randy Abrams, diretor de educação técnica do ESET, diz que não há ainda como sabermos o que ele fará, pode não fazer nada e o 1° de Abril se tornará apenas uma "pegadinha" ou um plano abortado. Ele pode ainda lançar um ataque coordenado a um servidor, um DDoS e até mesmo um spam maciço. Não temos como saber - diz Abrams.

O ponto interessante deste worm é que a infecção não requer ação alguma dos usuários, seus criadores têm elaborado novas versões que tentam evitar sua detecção, mas apesar disso não ser difícil, a proliferação continua bastante intensa. Runald da F-secure comenta o nível profissional de seu código, "apesar de nossos esforços em matá-lo, ele continua vivo mesmo depois de 4 meses. Seus criadores lançam novas versões continuadamente e usam tecnologias que mal tinham sido usadas, como encriptação MD6.



Leia a matéria no Darkreading aqui.
Análise técnica do Conficker.A e B aqui.
Análise técnica do Conficker.C aqui.

2009-02-18

[dica] Aprenda a Programar em 10 anos!


Peter Norvig, o Diretor de Pesquisas da Google, mais conhecido pelo seu livro Artifical Intelligence: a Modern Approach (AIMA para os íntimos), o mesmo que escreveu o Remote Agent, um programa para planejar, agendar ações e identificar possíveis falhas da nave Deep Space 1 da NASA - ok, acho que já te convenci que o cara é o cara - escreveu um interessante artigo sobre o aprendizado, mais especificamente o aprendizado de programação, mas a lição parace valer para qualquer atividade, da jardinagem à Topologia.

Vocês podem ler o artigo na íntegra aqui. Ou a tradução do Augusto Radtke aqui. A ortografia levou um par de jabs, mas como ele mesmo disse: "Aprenda inglês. Leia o original deste texto. Essa tradução só está aqui para exercitar o meu inglês, não o seu. (Nota do tradutor)". Obrigado Radtke.


Seguindo o mesmo raciocínio aqui está um artigo do Eric Raymond: How to Become a Hacker. E a tradução do João Victor Martins: Como se tornar um Ráquer. Já disse, aprenda inglês.
Última: How to ask Questions the Smart Way.
Ok, menti, era a penúltima. Outros FAQs do E.Raymond leia aqui.
Ah, quer saber, já que eu estou falando dele mesmo, se você está neste blog talvez tenha ouvido falar do livro The Cathedral and the Bazaar, a tradução está aqui, pessoalmente preferiria chamar bazaar de feira, mas vá lá, leia o livro. ;)

2009-02-05

[dica] Estudantes de computação e o Linux/Unix

O Matuzalém "Matux" Guimarães da comunidade Viva o Linux (VOL) escreveu um interessante artigo endereçado para estudantes de computação interessados em conhecer o Linux/Unix.

Se você está entrando para algum curso universitário de computação ou mesmo está nos semestres iniciais e já ouviu alguém falar sobre o Linux, mas você não entendeu muito bem aqueles termos técnicos ou teve medo de se sentir inferiorizado por fazer aquela pergunta simples, mas que para você é decisiva, então continue lendo este artigo.

Referência: Leia o artigo na íntegra

[dica] Não erre com a nova ortografia

Ano novo, novos planos, ortografia nova. Foi assim no Brasil desde 1 de janeiro, quando entrou em vigor a nova ortografia, que entre outros muitos itens, extinguiu a trema. Já existem livros e mais livros sobre o assunto. O site ig.com.br passou a adotar a ortografia ainda em setembro do ano passado.

E eis que chega janeiro e muitas dúvidas. A colega de trabalho Dulce Bordignon, que deveria assinar esta dica, soltou uma e-mail coletivo na redação e uma bela dica. Bastava acessar http://ramonpage.com/ortografa/ e revisar pequenos textos on line. A princípio, 100 caracteres. Tenho usada esta página e quero recomendar aos leitores do Dicas-L. Hoje já são 500 caracteres, o que ajuda bem.

O que falta, ainda, é uma relação nominal e on line das mais de mil palavras que foram modificadas, como ideia, que perdeu o acento no "e". Os livros trazem as regras mas não todas as palavras. Se alguém souber, manda para o Queiroz publicar no Dicas-L. Certamente vou usar.

Referência: dicas-l

Ah, o Aurélio, vulgo verde, também criou o site: Um Português, que também processa erros gramaticais, mas apenas acerca do novo acordo gramatical.

[dica] (PC)² lança o sistema CEP Livre

A (PC)² lançou o seu projeto CEP Livre. Trata-se da disponibilização, em formato XML ou CSV, da base de dados de CEPs brasileiros. Com o lançamento desta base de consulta, a (PC)² espera dar a sua contribuição à comunidade de desenvolvedores que buscam esse tipo de informação para incluir em seus sistemas.

O CEP Livre funciona on-line, por meio de requisições HTTP. Em retorno, o sistema devolve um arquivo XML ou CSV, para poder ser utilizado pelos sistemas computacionais. Não é necessário o pagamento de taxas, tão pouco registro prévio.

A (PC)² destaca que este é uma base de dados colaborativa e que os usuários estão, desde já, convidados a colaborar, corrigindo falhas e adicionando novas informações.

Para informações sobre seu uso, correções da base de dados e maiores informações, leia o FAQ do projeto , ou entre em contato pelo e-mail: .


Referência: dicas-l

[dica] Precisando de um FREE UNIX SHELL online?

O que faz alguém criar uma conta UNIX em uma máquina distante e lerda pra remota sem acesso gráfico?

São muitos, muitos os motivos. Desde o usuário Ruimblows que deseja aprender os comandos básicos UNIX, vi, emacs, sed, awk, perl, python, gcc... (apesar que o Cygwin pode dar uma ajuda tremenda para isso), até testar seu firewall local, armazenar arquivos, enviar/receber emails (pop3/webmail), hospedar seus servidores http, ftp, usar o icq/IM, bater papo localmente, ler e postar no BBS do SDF, usar o whois, ping, traceroute, nslookup, dig, geoip, jogos multi-usuários et coetera.

O Super Dimension Fortress está ativo desde 1987, eles possuem duas linhas T3, mais de 10 DECs Alpha (DS20L/DS10L) rodando NetBSD, os discos em array... tudo isso sem frescuras na hora de criar contas ou receber vouches...

Basta digitar em seu terminal (xterm, konsole, gnome-terminal, rxvt, cmd, command...):
    telnet sdf.lonestar.org


Divirta-se ^_^

2009-02-03

[dica] Momento ECO - Escolha sabiamente a fonte AC do seu PC

Duas eco-dicas interessantes:

1. Você sabe qual é o consumo médio de energia de seu desktop?
Será que você realmente precisa de uma fonte de 1200W ?
Não sabe? Então o site eXtreme power supply calculator vai lhe auxiliar. Infelizmente na versão freeware eles não informam a amperagem total dos +12V, +5V e +3.3V, o que seria muito significativo na hora de escolher a fonte.
Se eu pareço estar falando grego, leia o guia Tudo o que você precisa saber sobre fontes de alimentação, do Gabriel Torres e Cássio Lima.



2. Sabemos que programas podem aumentar o consumo de energia de nossos computadores, mas quanto, quais e quando?
O PowerTOP é um software Linux lançado em 2007 pela Intel como GPLv2, ele verifica os processos que estão "se comportando mal" quando o computador está idle. Segundo a Intel o processo que pior se comportava era justamente o kernel, isso até a versão 2.6.21 quando deixou de ter o timer tick em 1000Hz e tornou-se tickless - o que resultou em uma grande dimuição (teórica) do consumo de energia.

Rodando o software em meu laptop Dell pude descobrir que o grande bandido era o cd-rom (que eu uso 1 vez por ano - francamente prefiro passar imagens iso pelo NFS).

Referência: lesswatts.org

[dica] Seus problemas acabaram: Interruptor de nerd é assim, funciona com um estalar de dedos

O casamento traz uma série de delícias e agruras, e uma das maiores batalhas campais de toda santa noite é : quem vai apagar a luz do quarto?

Pois seus problemas acabaram: que tal um interruptor que se apaga/acende com um simples estalar de dedos, com um bater de palmas?

Seu princípio de funcionamento se baseia na utilização de um simples microfone, capaz de gerar um sinal muito intenso devido à alta freqüência e a intensidade do som propagado pelo bater palmas ou estalar os dedos. Esse sinal deve ser interpretado por um circuito como um pulso de entrada que está ligado a um flip-flop, o qual será responsável por ligar ou desligar o interruptor do sistema.

Referência: www.eletronica.org

[dica] Aprenda a escolher sua Placa de Vídeo

Há 10 anos atrás era muito fácil para o usuário comum escolher sua placa de vídeo, víamos o clock do processador gráfico (GPU), o clock da memória, o tamanho da memória, sua taxa de transferência e o número de pixels processados por clock (ok, talvez não fosse tão fácil assim, mas a intuição costumava ser um bom guia).

Hoje em dia a coisa ficou bem mais complicada, temos o core clock, shader clock, memory clock, a banda da memória, a capacidade de processamento em GFlops, as taxas de preenchimento dos pixels, das texturas, o tamanho do framebuffer, o tipo da memória, o número de processadores para as sombras, para as texturas... Aaargh! >_<"


Não bastando tudo isso a nVidia tem o excelente hábito de criar nomes fantasias que mais confundem que auxiliam. É muito fácil se decidir entre um Gol 1.0 Mi e um Gol 2.0 GTi, agora entre uma GeForce 8800 GTX e uma 9600 GT, qual leva a melhor?

Para ajudá-los a se guiar no meio desse matagal fiz uma compilação de cachorros da web: