sexta-feira, 25 de maio de 2012

Malware: Aumento Considerável em Todas as Plataformas


No primeiro trimestre de 2012, já houve a detecção de 8 milhões de novas amostras de malware, mostrando que os autores dessas pragas cibernéticas continuam trabalhando no desenvolvimento incessante de novas variantes", disse Vincent Weafer, vice-presidente sênior do McAfee Labs. "As mesmas habilidades e técnicas que foram afiadas na plataforma PC, estão cada vez mais sendo implantadas a outras plataformas, tais como dispositivos móveis e sistemas Mac." Pelo fato de que muito mais usuários domésticos do que usuários empresarias utilizem essas plataformas, os ataques vão se espalhando de forma rápida. Por esse motivo é que todos os usuários, independentemente da sua plataforma, precisam ter a segurança e tomar as precauções de segurança on-line.



Essa grande explosão de infecção por malware móvel atingiu uma inclinação significativa durante o Q1 2012, com 8.000 no total de amostras de malware móveis recolhidas. Este grande aumento se deveu em parte ao McAfee Labs (com seus avanços no processo de detecção) e acúmulo de amostras de malware móvel. O lucro financeiro é um dos principais motivadores para a propagação de malware na plataforma Android, como já foi identificado pela McAfee Labs através de seu pesquisador Carlos Castillo.

Cerca de 7.000 ameaças para o sistema Android foram coletadas e identificadas até o final do 1 º trimestre, o que significa um aumento de mais de 1200 em comparação com as 600 amostras coletadas até o final do 4 º trimestre de 2011. A maioria dessas ameaças são oriundas de aplicativos de mercados de terceiros, e não são normalmente encontradas no mercado Android oficial. Devido ao aumento de malware em PCs e Macs até o final de 2011, o McAfee Labs recolheu mais de 75 milhões de amostras. Q1 2012 teve o maior número de malwares detectados em PC por trimestre nos últimos quatro anos.

Fonte: http://under-linux.org/malware-aumento-consideravel-em-todas-plataformas-4896/
Para saber mais: http://www.net-security.org/malware_news.php?id=2122

quarta-feira, 18 de abril de 2012

Bug com fone de ouvido no Debian 6 em note Compac Presario c700 ou C720BR



Detectei um bug que ocorre no Debian 6 quando instalado no Compac Presario c720BR, e deve ocorrer o mesmo em um c700.

Segui a dica do ricksam do Viva o Linux de um post lá de 2008.

A dica consiste em instalar e/ou atualizar os pacotes:

alsa-base
alsa-tools
alsa-oss
alsa-utils
alsa-firmware-loaders

A linha de comando é:

# aptitude install alsa-base alsa-tools alsa-oss alsa-utils alsa-firmware-loaders

De pois vc deve identificar o modelo de seu dispositivo de som com o comando
lspci | grep -i audio


Depois disto você deve editar o arquivo /etc/modprobe.d/alsa-base.conf e acrescentar a linha:
options snd-hda-intel model=SEU-MODELO

No meu caso é o modelo 82801H

O arquivo fica da seguinte forma:


Espero que o post tenha sido útil.
Boa sorte e obrigado pela visita.

quinta-feira, 22 de março de 2012

Joomla! 2.5 Corrige Vulnerabilidades de Segurança


Os responsáveis pelo projeto Joomla!, lançaram a versão 2.5.3 de seu sistema aberto de gerenciamento de conteúdo (CMS) de fonte aberta. Esta é uma atualização de segurança que trata de duas vulnerabilidades de "alta prioridade", e a primeira delas é causada por um erro de programação não especificado, que poderia permitir a um usuário mal-intencionado a obtenção de privilégios de escalonamento. O outro problema de segurança, trata-se de um erro na geração de números aleatórios. Isso ocorre quando a redefinição de senhas poderia ser explorada por um invasor para alterar a senha de um usuário.



As versões 2.5.0 a 2.5.2, bem como todas as versões dos ramos 1.7.x e 1.6.x são afetadas por essa falha de natureza grave. Dessa forma, os desenvolvedores aconselham todos os usuários a atualizar para a versão 2.5.3, com a intenção de corrigir esses problemas. Outros detalhes adicionais sobre essa atualização, podem ser encontrados no anúncio de lançamento oficial e nos alertas de segurança. Aos usuários interessados em baixá-lo, Joomla! 2.5.3 está disponível para download a partir do próprio site do projeto.

Leia Mais: http://under-linux.org/joomla-2-5-corrige-vulnerabilidades-de-seguranca-4563/#ixzz1pqk0RJzO

quarta-feira, 21 de março de 2012

Ativando quotas de disco no Debian Squeeze

Se ao tentar ativar uso de quota de disco no Debian Squeeze você tenha se deparado com esta mensagem:

quotacheck: Cannot guess format from filename on /dev/sda9. Please specify format on commandline.
quotacheck: Cannot find filesystem to check or filesystem not mounted with quota option.

E o serviço de quota não ativa.

Então tente os seguintes passos (logado como root):

1°- aptitude install quota quotatool

2°- Editar /etc/fstab:
UUID=e778157a-50b3-40fe-aa8b-f0ff8e19e5ef /home ext3 defaults,usrquota,grpquota 0 2

[ATENÇÃO ATENÇÃO: O UUID APRESENTADO AQUI É COLOCADO NA LINHA DO FSTAB AUTOMATICAMENTE E VARIA DE MÁQUINA PARA MÁQUINA. DÚVIDAS NESTE PONTO, POSTEM NOS DOMENTÁRIOS]

3°- mount -o remount /home

4°- Aqui é que mora uma controvérsia. Criar os arquivos aquota.user, aquota.group e setar permissão. Bom eu os criei. Veja o resultado mais abaixo:
    touch /home/aquota.user
    touch /home/aquota.group
    cd /home ; chmod 600 aquota.*

5- Roda quotacheck -vagumf

Resultado:

root@debian:/home# quotacheck -vagumf
quotacheck: Cannot guess format from filename on /dev/sda9. Please specify format on commandline.
quotacheck: Cannot find filesystem to check or filesystem not mounted with quota option.

Então eu removi os arquivos aquota.user e aquota.group e rodei o comando novamente.

Resultado:

root@debian:/home# quotacheck -vagumf
quotacheck: Your kernel probably supports journaled quota but you are not using it. Consider switching to journaled quota to avoid running quotacheck after an unclean shutdown.
quotacheck: Scanning /dev/sda9 [/home] done
quotacheck: Cannot stat old user quota file: Arquivo ou diretório não encontrado
quotacheck: Cannot stat old group quota file: Arquivo ou diretório não encontrado
quotacheck: Cannot stat old user quota file: Arquivo ou diretório não encontrado
quotacheck: Cannot stat old group quota file: Arquivo ou diretório não encontrado
quotacheck: Checked 171 directories and 281 files
quotacheck: Old file not found.
quotacheck: Old file not found.

Apesar dos avisos de arquivo não encontrado, os mesmos foram criados pelo quotacheck:

root@debian:/home# ls -la
total 41
drwxr-xr-x  4 root     root      4096 Mar 21 17:36 .
drwxr-xr-x 21 root     root      1024 Fev 15 18:59 ..
-rw-------  1 root     root      7168 Mar 21 17:36 aquota.group
-rw-------  1 root     root      7168 Mar 21 17:36 aquota.user
drwxr-xr-x 20 fernando fernando  4096 Mar 21 17:26 fernando
drwx------  2 root     root     16384 Fev 15 18:57 lost+found

Fiz alguns testes apresentados em aula em tutoriais e deu tudo certo.

Conclusão: Para dar certo o habilitar de quotas de disco, basta pular o passo 4 que pede para criar os arquivos aquota.user e aquota.group, pois o quotacheck -vagumf se encarrega disto.

sexta-feira, 16 de março de 2012

Oracle versus Google: Julgamento Começa Dia 16 de Abril


Praticamente seis meses após a data inicialmente prevista, a reclamação da Oracle Corporation sobre a violação de patentes alegadas pelo sistema operacional móvel do Google, o popular Android, já foi definida para entrar em andamento. De acordo com o juiz distrital da Califórnia, William Alsup, ficou estabelecido o dia 16 de abril de 2012, como o primeiro dia de julgamento, que deve durar cerca de oito semanas.

Anteriormente, a Oracle anunciou que iria retirar três patentes adicionais do caso, devido ao US Patent and Trademark Office (USPTO) ter continuado a rejeitá-las. As patentes em questão são a 7.426.720, a 6.910.205 e a 5.966.702. Elas já foram rejeitadas pelo USPTO, mas a Oracle ainda pode recorrer das decisões. Isto significa que as sete patentes, alegada a infração base da denúncia original da Oracle, foram agora reduzidas a apenas duas: a 6.061.520, o que já foi confirmado pelo USPTO, e a RE38104. A segunda patente foi "inventada" pelo criador do Java, James Gosling e recentemente foi também rejeitada, de forma preliminar, pelo USPTO.

Fonte: http://under-linux.org/oracle-versus-google-julgamento-comeca-dia-16-de-abril-4544/#ixzz1pHODeifm

sábado, 10 de março de 2012

Pré-Carregamento Modifica Estatíticas em Favor do Chrome


Desde sua versão 13, o navegador Google Chrome – desenvolvido pelo Google – conta com o recurso de pré-carregamento (pre-rendering, em inglês) de páginas. Para que o carregamento de uma página não demore muito, o computador, num momento de pouca atividade, carrega várias
páginas dentre as mais acessadas e as armazena em cache. Dessa forma, ao acessar a página, o usuário tem a impressão de que o acesso foi mais rápido: na verdade, a página já estava carregada e salva em seu computador.

Para nós, usuários, é uma solução interessante e não há nenhum problema. Para as empresas e sites que trabalham com estatísticas, no entanto, não se pode dizer o mesmo. Toda vez que uma página é acessada pelo Google Chrome e pré-carregada, esse acesso é contado. E nem todas as vezes em que a página é pré-carregada pelo browser ela está realmente sendo lida pelo usuário. Ou seja, o browser acessa mais vezes a página do que as vezes em que você realmente a lê, gerando mais contagens do que acessos reais.

Isso faz com que algumas estatísticas sejam calculadas de maneira errada. A grosso modo, como os sites contam mais acessos originados pelo browser do Google, quando é feita uma estatística de número de acessos por cada browser, o Google Chrome leva uma pequena vantagem.

O site NetApplications – referência em estatísticas online – já modificou o seu sistema de contagens. A partir do mês passado, a contagem não será mais feita no carregamento (download) da página e de seu conteúdo pelo browser do usuário. A contagem será feita somente quando o usuário realmente acessar aquele conteúdo, ou seja, ler a página.

Sistema de pré-carregamento do Google Chrome confunde estatísticas

Mesmo assim, a diferença dos resultados é bem pequena: as estatísticas de fevereiro mostram que 52.84% dos usuários utilizam o Internet Explorer, seguidos por 20.92% do Mozilla Firefox e 18.9% do Google Chrome. As estatísticas de dezembro, com o método de contagem antigo, mostravam que o browser do Google era usado por 19.11% dos usuários.

Fonte: http://under-linux.org/pre-carregamento-modifica-estatiticas-em-favor-do-chrome-4487/#ixzz1odXOYjwu