sexta-feira, 28 de setembro de 2007

XP: a volta dos que não foram...

Depois de muita reclamação dos fabricantes, montadores de micros e, especialmente, dos consumidores, a Microsoft decidiu prorrogar a venda do Windows XP OEM por mais cinco meses. O que era para terminar na surdina, dia 31 de janeiro, vai se arrastar até 30 de junho, para a alegria de muitos.
Mike Nash, vice-presidente corporativo da divisão de produtos Windows afirmou que "... o Windows Vista está a caminho de se tornar o sistema operacional mais vendido da história... mas alguns de nossos clientes precisam de mais tempo para fazer a migração...".
Lembrando que, para aqueles que têm licenças OEM do Vista Business ou Ultimate, o "downgrade" é garantido pelo pessoal de Redmond. Mas se você é um (in)feliz proprietário do Vista Home/Home Premium/Starter e quer voltar ao funcional XP, tem mais algum tempo para comprar sua fonte de alimentação e a versão OEM do XP Professional. Explicando a piada: versões OEM só podem ser vendidas, teoricamente, com computadores novos. Mas as lojas costumam incluir uma licença desse tipo, atrelada a qualquer peça de hardware... ).
[via Dailytech]
Fonte: Meiobit

terça-feira, 25 de setembro de 2007

Especialistas lançam enciclopédia virtual de malwares

Especialistas em segurança lançaram um novo site de pesquisas com uma enciclopédia detalhada de malwares: um atlas sobre as ameaças mundiais com dicas relacionadas à distribuição geográfica das mesmas. O portal Threat Expert foi desenvolvido pelo mesmo time que criou o software de segurança Spyware Doctor.
Kurt Baumgartner e Sergei Shevchenko, chefes de pesquisa do projeto, afirmam que o site fornece análises e descrições rápidas e detalhadas dos efeitos e mudanças que os malwares - vírus, worms, trojans e adwares - causam num computador infectado. "O Threat Expert marca uma nova era na detecção de malwares ao produzir relatórios com detalhes que ultrapassam os padrões vistos até então", afirmou Simon Clausen, executivo chefe do portal. "O serviço pode analisar e gerar até mil descrições detalhadas por servidor diariamente, podendo lidar com centenas de milhares de ameaças ao mesmo tempo".
Clausen explicou que o combate aos malwares não pode ser focado unicamente na atualização dos softwares de segurança, mas sim na versatilidade ao se lidar com o constante fluxo de ameaças. Segundo os criadores do portal, administradores de redes podem usá-lo para identificar ameaças e saberem como lidar com as mesmas.
"O site conta com um Scanner Online, arquivos de até 5 MB podem ser enviados para usar o serviço gratuíto do site."

sábado, 22 de setembro de 2007

Novo endereçamento IP será implementado

Um documento publicado esta semana pelos órgãos que administram a internet propõe a adoção do IP versão 6 (IPv6) até o ano 2011. A versão atual do protocolo IP, a de número 4, possui diversos problemas de segurança e já está com a capacidade de endereçamento virtualmente esgotada.
Segundo os sites The Inquirer, Government Computer News e Slashdot, a IETF - Interner Engineering Task Force, órgão que decide os destinos tecnológicos da grande rede, publicou um internet draft propondo um plano de migração do atual IPv4 para IPv6.
Se o draft, que é apenas um rascunho, for aprovado e se tornar um documento oficial, a migração deverá ocorrer em três etapas. A primeira, que começa imediatamente e termina no fim de 2008, seria um estágio preparatório no qual as empresas migrariam apenas computadores não essenciais. Na segunda etapa, que ocorreria em 2009 e 2010, seria obrigatório migrar os serviços essenciais ligados diretamente à internet. Em primeiro de janeiro de 2011, todos os computadores - internos e externos - precisariam obrigatoriamente já estar funcionando em IPv6. O IPv4 estaria, portanto, descontinuado até 2011.
O protocolo IP é o padrão de endereçamento que permite a comunicação entre computadores pela internet e nas redes dentro das empresas. Sua versão atual já é bastante antiga e possui problemas insolúveis. Além das questões de segurança, que periodicamente são descobertas, o IPv4 já esgotou sua capacidade de expansão. Cada computador ligado à internet - seja um computador pessoal, seja um servidor que hospeda um site - precisa de um endereço único que o identifique na rede. Esse número é chamado endereço IP ou número IP (IP = internet protocol). Quase não existem mais endereços IP para distribuir a novos internautas, o que quer dizer que a internet estaria fadada a não crescer caso não se tomasse uma providência. O advento do IPv6 resolveria todos esses problemas.
O texto do internet draft pode ser lido (em inglês) aqui.
Fonte: Geek

Impressoras a laser fazem tão mal quanto cigarro

Emissões de impressoras laser fazem tão mal à saúde quanto cigarros, de acordo com uma professora australiana. Funcionários que respiram aliviados nos EUA e no Reino Unido desde que o fumo foi proibido em locais públicos têm novos motivos para se preocupar, segundo a pesquisa do professora de física Lidia Morawska, da Universidade de Queensland.
O toner de uma impressora laser lança partículas no ar que podem causar problemas respiratórios e cardiovasculares em longo prazo, de acordo com o time de Morawska e especialistas em partículas atmosféricas. 64 modelos de impressora laser foram testados, e 17 deles são 'grandes emissores' de partículas dos toners. As fotocopiadoras, ao contrário, não emitem as partículas, mesmo usando basicamente a mesma tecnologia.
Segundo o jornal The Sydney Morning Herald, as partículas não foram quimicamente testadas, mas algumas são agentes cancerígenos. A descoberta da emissão das partículas foi feita por acaso, quando outra pesquisa descobriu que escritórios tinham até cinco vezes mais poluentes no ar do que vias públicas.
Mais informações: ZDNet
Fonte: Baboo

Redes sem fio permitem roubo de dados em sites seguros

Os usuários podem pensar que seus dados pessoais estão seguros quando estão num site seguro, mas isto está longe da verdade. De fato, todos os dados que trafegam pela Internet podem ser facilmente expostos em redes WiFi, segundo a empresa de segurança Errata Security, num recente documento apresentado na feira Black Hat 2007.
O método de interceptação dos dados não é novo, mas é mais simples do que os típicos ataques de ‘intermediação' (quando o Hacker se coloca entre o usuário e o servidor), afirma a Errata. A grande maioria dos serviços Web, como Gmail, BlogSpot, Facebook, MySpace, LinkedIn e Google Adsense entre outros, usam cookies para reconhecer o usuário após a inserção das informações de login. Com um simples analisador de pacotes e um servidor Proxy, o hacker pode usar a rede WiFi do usuário e capturar os dados do cookie. Desta forma, ele seria identificado como a vítima no site, e teria acesso a todos os recursos do mesmo, como e-mails. Alguns sites utilizam a tecnologia SSL para oferecer mais segurança, mas as páginas exibidas após a identificação não apresentam o mesmo recurso, com a exceção da maioria dos bancos.
A Errada afirma que a maioria dos serviços Web 2.0 não usa a tecnologia SSL em todas as páginas para cortar custos. Porém, isso não explica porque vários serviços apresentam a tecnologia sem dar ao usuário a chance de usá-la. O Gmail, por exemplo, não usa SSL após o login e não apresenta nenhuma opção para o usuário ativar a proteção, mas permite que as páginas sejam exibidas através do prefixo 'https' desde que a mudança seja feita manualmente.
Mais informações: ArsTechnica
Fonte: Baboo