20 de jun. de 2009
Gumblar: “comprometimento massivo”, que deve ser levado a sério!
Malwares que adicionam códigos maliciosos construidos em javascript nas páginas de diversos sites espalhados pela grande rede,exploitando as aplicações e tornando tudo uma mar de pragas virtuais que não são detectadas facilmente.
Acesse o link abaixo e leia o artigo,muito útil.
Gumblar: “comprometimento massivo”, que deve ser levado a sério!
Outro do mesmo site:
Onda de malwares infesta 30.000 websites!
19 de jun. de 2009
Plugins para Rhythmbox
A primeira coisa a se fazer é dar uma espiada na lista de plugins da página oficial do projeto:
http://live.gnome.org/RhythmboxPlugins/ThirdParty
Lá tem nada menos do que 24 plugins que não vem instalados por padrão,mas estão disponíveis. Mas atente para o fato de que são "Third Party Plugins for Rhythmbox" (Plugins de terceiros para Rhythmbox),portanto use por sua conta e risco. Você foi avisado! Penso que vale o risco,mas cada um sabe do que é melhor pra si.
Os que mais me chamaram atenção foram:
10 Band Equalizer
10 band equalizer for Rhythmbox.Homepage
CDDB
Homepage
Compressor / Expander
Simple compressor/expander for Rhythmbox.(Ainda não entendi direito pra que serve,mas tô usando :) )
Desktop Art
Espetacular,adorei este !!!
Na página do desenvolvedor tem um screenshot! Necessita do compiz ativado para funcionar,pode ser apenas no modo normal,padrão no ubuntu.
This plugin shows album cover art for the current playing song in Rhythmbox on the desktop.
Homepage with screenshot - mailing listFull Screen UI
Este vai impressionar qualquer um,é elegante vai ficar muito bom naquela Tv full HD com saída HDMI para o pc,é só colocar as músicas e deixar o fullscreen,lindo. Útil numa festa ou pequenas reuniões em casa para impressionar os amigos.Allows you to enter a full screen mode with album art, simple play list functionality and a smooth look. Good for a parties.
Homepage with screen shot + instructions
Last Rhythm
Este plugin vai mostrar as recomendações de músicas conforme o seu gosto musical,é legal porque a gente passa a descobrir outros artistas ou grupos musicais,necessário ter uma conta no LastfmThis plugin displays recommendations related to the current track you are listening.
Homepage
Tem outros,eu por enquanto estou usando somente estes. A instalação é fácil,abra o terminal e digite:
mkdir -p $HOME/.gnome2/rhythmbox/plugins/
cd $HOME/.gnome2/rhythmbox/plugins/
svn co https://svn.usrportage.de/lastrhythm/tr unk/
(este terceiro comando deve ser digitado dentro da pasta plugins,por isso no segundo comando tem o cd antes,que é para acessar a pasta,o endereço svn muda conforme o plugin,necessário instalar o subversion,não se assuste ele é pequeno,340 kb de download e basta um apt-get install subversion para instalar)
Não tenha medo, alguns são download simples, clicar, baixar, descompactar e copiar e colar na pasta plugins, em $HOME/.gnome2/rhythmbox/plugins/, ou seja em um diretório oculto na sua home, para acessar pastas ocultas digite ctrl+h no gnome. No site de cada plugin tem as instruções de instalação, em inglês mas fácil de executar. O plugin do lastfm o desenvolvedor recomenda a instalação em
/usr/lib/rhythmbox/plugins/, eu fiz diferente e instalei conforme os outros em $HOME/.gnome2/rhythmbox/plugins/, funcionou tranquilamente.Agora uma screen com Desktop Art Rhythmbox para se ter uma pequena idéia:
Outra com o plugin last Rhythm e o plugin Full Screen UI disponível no botão na barra de ferramentas ao lado do botão gravar.
Por enquanto é isso,se eu encontrar algo diferente e interessante no mundo Linux posto aqui. Divirtam-se! Ops,já ia esquecendo...não esqueça de ir em editar >> plugins, no Rhythmbox depois de instalar os que desejar e ativar os plugins clicando na box ao lado,precisa reiniciar o Rhythmbox depois que instalar os plugins senão eles não vão aparecer na lista de plugins disponíveis.
5 de jun. de 2009
Um pouco sobre permissões no Linux
O sistema GNU/Linux é multiusuário e multitarefa,significando isso que muitas pessoas podem acessar e trabalhar no mesmo computador simultaneamente. Esta facilidade revela a necessidade de um mecanismo de controle que permita aos usuários compartilhar e proteger arquivos quando necessário. A ferramenta adequada que se desenvolveu no ambiente Linux para isso são as permissões embutidas no sistema de arquivos .
Entender o sistema de permissão do GNU/linux não é muito simples, mas com um pouco de paciência e atenção compreende-se facilmente. Então vamos lá.
Basicamente, o método de permissões GNU/Linux determina que cada arquivo no sistema pertence a um usuário relacionado a um grupo e cada arquivo tem um conjunto de nove caracteres que controlam o acesso de leitura,escrita,execução. A coisa não para por aí,tem mais caracteres que poderíamos chamar de chaves lógicas,mas ficam pra outro artigo porque o assunto é um tanto complexo para ser abordado por completo num artigo deste tipo.
As permissões dos arquivos são especificadas por Dono, Grupo, Outros.
Dono > A pesssoa que criou o arquivo e que é o proprietário. O Dono tem permissão para alterar como quiser o arquivo,inclusive as permissões. É o mesmo usuário que entrou no sistema. Somente se aplicam ao dono do arquivo as permissões de acesso. A identificação do dono também é chamada de user id (UID). Digite no terminal/konsole o comando id e você terá a ID do usuário e o do grupo,o comando id sozinho retorna o usuário atual. Para saber mais sobre o comando id digite man id no terminal/konsole e veja as opções.
A identificação de usuário e o nome do grupo que pertence são armazenadas respectivamente nos arquivos /etc/passwd e /etc/group. Estes são arquivos textos comuns e podem ser editados em qualquer editor de texto, mas tenha cuidado.
Grupo > O recurso de grupo foi criado pela necessidade de permitir que vários usuários diferentes tivessem acesso a um mesmo arquivo, e não somente o dono do arquivo,isto é muito útil particularmente em ambiente de produção,corporativo e também na sua rede doméstica. Simplificando,diferentes arquivos de diferentes donos podem fazer parte de um mesmo grupo e cada usuário pode fazer parte de vários grupos,mas um arquivo somente pode fazer parte de um grupo por vez. A função central dos grupos é proporcionar um ambiente colaborativo.
Outros > Este tipo de usuário não é o dono do arquivo não é membro do grupo relacionado ao arquivo.
Os arquivos em um sistema Linux possuem trê chaves de permissões para cada atributo citado acima ( Dono ,Grupo ,Outros) fazendo um total de nove chaves, as permissões são definidas com um número gerado a partir de um número binário com equivalente em decimal, sendo na verdade uma notação octal, e ainda uma representação simbólica através de letras do alfabeto .
Forma simbólica:
r - Permissão de leitura (read)
w - Permissão de escrita (write)
x - Permissão de execução (execution)
Ex: rwx rwx rwx
Ex: rw- rw- rw-
Ex: rwx --- ---
Forma Binária:
Ex: 111 111 111
Ex: 110 110 110
Ex: 111 000 000
Forma Octal:
Ex: 7 7 7
Ex: 666
Ex: 700
Outro detalhe importante é que antes das permissões propriamente ditas ainda existe um caracter que identifica o tipo de arquivo, totalizando então dez caracteres e não apenas nove.
O sistema Linux representa tudo como arquivo, daí a necessidade de se dividir os arquivos em tipos específicos. Temos então os sete tipos de arquivos existentes no Linux. O primeiro caracter sempre vai identificar o tipo de arquivo.
São eles:
- - arquivos comuns ( textos,dados,binários)
- d Diretórios ( As pastas que contém outros arquivos)
- c Dispositivos de caracteres (arquivos que representam dispositivos físicos -hardware- que podem ser acessados seqüencialmente, como portas paralelas e/ou seriais. Na verdade, são uma subdivisão dos device files -arquivos de dispositivos)
- b Dispositivos de bloco (arquivos que representam dispositivos físicos que podem ser acessados em blocos de bytes, como o HD. Assim como os arquivos do tipo caractere, são uma subdivisão dos arquivos de dispositivos)
- s Sockets (arquivos utilizados para comunicação entre processos)
- l Links (arquivos que fazem referência a outros arquivos dentro do sistema de arquivos. São subdivididos em hard (diretos) e soft (simbólicos) links)
- p Pipes (arquivos utilizados para a comunicação entre processos)
colossos@ub904jj:~/Desktop$
drwxr-xr-x 3 colossos colossos 4096 2009-06-16 18:50 .
drwxr-xr-x 126 colossos colossos 4096 2009-06-16 15:49 ..
drwxr-xr-x 3 colossos colossos 4096 2009-06-16 18:50 C
-rw-r--r-- 1 colossos colossos 36617 2009-04-24 14:59 machine-update
Observe que a letra de em drwxr-xr-x 2 colossos colossos 4096 2009-06-16 18:50 C nos mostra que é um diretório, depois vem as permissões,o 3 é a quantidade de arquivos dentro do diretório, o 4096 é o tamanho em bytes,data e hora de criação a alteração, por último o nome do arquivo.
O arquivo seguinte inicia com um - ,que mostar ser um arquivo comum. Então conformo arquivo muda outra letra será encontrada conforme as explicações acima
Para manipular as permissões em um sistema Linux geralmente usamos o terminal/konsole, pode ser feito pela interface gráfica mas isso complica mais do que ajuda. Então usaremos alguns comandos simples e fáceis de guardar. Antes porém é bom esclarecer que normalmente nos tutoriais disponíveis pela web ou em fóruns geralmente a notação usada para alterar as permissões será octal, por ser mais flexível. Com ela é possível especificar diretamente a permissão do Dono, Grupo, Outros ao invés de gerenciar as permissões de cada um separadamente. Para simplificar usaremos uma tabela .
1 = Permissão de execução (x)
2 = Permissão de escrita (w)
4 = Permissão de leitura (r)
E o restante dos números (0,3,5,6,7),afinal a notação é octal, ou seja um conjunto de oito números,de 1 até 8? É simples,basta somar.
Apenas permissão de execução use 1
Apenas permissão de escrita use 2
Apenas permissão de leitura use 4
Apenas permissão de execução/escrita, use 3 (equivale a 1+2 - Executar+Escrever)
Apenas permissão de leitura/execução, use 5 (equivale a 1+4 - Executar+Ler)
Apenas permissão de leitura/escrita, use 6 (equivale a 2+4 - Escrever+Ler)
Permissão de execução,escrita,leitura simultaneamente, use 7 (equivale a 1+2+4)
Nenhuma permissão, use 0 (zero)
Voltemos ao nosso exemplo do arquivo:
drwxr-xr-x 2 colossos colossos 4096 2009-06-16 18:50 C
É um diretório (letra d no início) o Dono tem permissão de leitura,escrita,execução sendo 4+2+1= 7 em octal, o Grupo tem permissão de leitura e execução(neste caso,executar é acessar o arquivo) sendo 4+1= 5 em octal, os Outros tem permissão de leitura e execução sendo também 4+1= 5 em octal. A notação completa em octal é 755.
O outro arquivo:
-rw-r--r-- 1 colossos colossos 36617 2009-04-24 14:59 machine-update
É um arquivo comum ( - no início) o Dono tem permissão de leitura e escrita 4+2= 6, o Grupo tem apenas permissão de leitura 4, os Outros tem igualmente apenas permissão de leitura 4. Em octal fica 644.
Com os exemplos ficou mais fácil entender certo? Basta memorizar o que significa 1,2,4 apenas , o restante é aritmética simples. Agora sim vamos alterar as permissões com os tais comandos simples. O primeiro deles é o:
chmod : Altera as permissões de acesso a arquivos e diretórios. Não altera as permissões de links simbólicos, mas as permissões dos arquivos que ele aponta. Sintaxe:
chmod [opções]
- Opção Descrição
- -c Exibe informações sobre os arquivos alterados.
- -f Não imprime mensagens de erro.
- -R Recursivo. Altera o modo de acesso de todos os arquivos e sub-diretórios abaixo do especificado.
- -v Descreve, detalhadamente, as alterações de atributos.
Modo simbólico:
lista de expressões com a sintaxe
u Usuário
g Grupo
o Outros
a Todos (all).
+ Adiciona permissões às existentes.
- Retira a permissão das existentes.
= Altera as permissões do arquivo para as especificadas.
r Permissão para leitura.
w Permissão para escrita.
x Permissão para execução.
Modo absoluto:
Definido com a sintaxe
0 Nenhuma permissão.
1 Permissão para execução.
2 Permissão para escrita.
3 Permissão para escrita e execução.
4 Permissão para leitura.
5 Permissão para leitura e execução.
6 Permissão para leitura e escrita.
7 Permissão para leitura, execução e escrita.
Exemplos:
$ chmod u+x arquivo.txt
Adiciona permissão de execução pelo dono ao arquivo
Exemplo de modo simbólico
$ chmod u+wx,g-w,o=r arquivo.txt
Adiciona permissão de escrita e execução para o dono, retira permissão de escrita para o grupo e, para os outros usuários permite apenas leitura
Exemplos do modo absoluto
$ chmod 750 script.sh
Permissão de leitura, escrita e execução para o dono, leitura e execução para o grupo e nenhuma permissão aos outros usuários.
$ chmod 744 script.sh
Permissão de leitura,escrita e execução para o dono,e apenas leitura para o grupo e os outros
Outro comando utilizado é o chown.
chown: Muda o dono de um arquivo e o grupo de arquivos. Sintaxe:
chown [opções]
Opção Descrição
-c Exibe informações sobre os arquivos modificados.
-f Não imprime mensagens de erro.
-h Afeta os links simbólicos e não os arquivos referidos por ele
-R Recursivo. Muda o grupo de todos os arquivos e sub-diretórios abaixo do especificado.
-v Descreve, detalhadamente, as alterações de atributos.
Exemplos
$ chown fulano arquivo.txt
Altera o dono do arquivo.
$ chown fulano.developer arquivo.txt
Altera o dono e o grupo do arquivo.
O terceiro comando utilizado é o chgrp.
chgrp: Muda o grupo de um arquivo. Sintaxe
chgrp [opções]
Opção Descrição
-c Exibe informações sobre os arquivos modificados.
-f Não imprime mensagens de erro.
-h Afeta os links simbólicos e não os arquivos referidos por ele
-R Recursivo. Muda o grupo de todos os arquivos e subdiretórios abaixo do especificado.
-v Descreve, detalhadamente, as alterações de atributos.
Exemplos
$ chgrp developer web
Muda o grupo do arquivo developer para web.
A compreensão plena das permissões no sistema linux não fica somente nisso,faltou escrever sobre outros atributos como bit setuid,bit setgid,bit sticky,umask,atributo especial,mas fica pra outro artigo. Boa leitura.
Fontes consultadas:
Linux Guia Prático - Carlos Morimoto - Ed. Meridional - 2009
Comandos Linux - Roberto G. A. Veiga - Novatec - 2004
Bash - Joel Saade - Novatec - 2001
Shell Script Profissional - Aurelio M. Jargas - Novatec - 2008
Programação Shell Linux Julio Cezar Neves - Brasport - 5ª ed. 2005
FocaLinux
Viva o Linux
Wikipedia
Ubuntupedia
21 de mai. de 2009
Remakes de MSX para Linux

O segundo é o F1-Spirit

22 de abr. de 2009
Pequenos ajustes no debian
- Nautilus. No Debian vem configurado para abrir no conceito espacial (cada clique em uma pasta abre uma janela),vamos alterar para o modo navegador:
Antes disso e para prevenir qualquer problema digite no terminal,mas como root:
O artigo completo,inclusive com outras dicas está em http://www.gdhpress.com.br/blog/guia-debian-lenny/ , do Carlos Morimoto.
if [ -f /etc/bash_completion ]; then
. /etc/bash_completion
fi
Para que o terminal fique colorido (pastas aparecem em azul, arquivos compactados em vermelho e assim por diante, o que torna mais fácil identificar os arquivos) adicione a linha:
alias ls="ls --color=auto"
… no final do arquivo "/etc/profile".
Em ambos os casos, para que a alteração entre em vigor, você deve fazer logout no terminal (usando o comando "exit", ou pressionando Ctrl+D) e logando-se novamente."
Outras dicas podem ser encontradas nestas links,além do citado acima:- http://www.guiadohardware.net/dicas/debian-lenny-desktop.html
- http://gutocarvalho.net/mediawiki/index.php/Debian_5.0_Lenny_Completo
- http://www.forumdebian.com.br/
- http://www.debian.org/index.pt.html
Por enquanto é só,conforme for lembrando ou descobrindo coisas interessantes vou atualizando o post.
27 de mar. de 2009
Código-conceito malicioso capaz de se alojar na BIOS
"A conferência de segurança CanSecWest, que terminou na semana passada, reuniu pesquisadores do mundo todo para demonstrar novas técnicas de segurança e invasão. Lá, dois argentinos mostraram como é possível armazenar um código malicioso permanente na BIOS (Sistema Básico de Entrada e Saída) da placa-mãe, um local antes considerado seguro contra pragas digitais.
Também no resumo de notícias dessa semana: praga digital infecta modems ADSL e roteadores; dispositivos móveis saem ilesos de competição na CanSecWest; atualização do Java corrige brechas de segurança.
Se você tem alguma dúvida sobre segurança da informação (antivírus, invasões, cibercrime, roubo de dados, etc), vá até o fim da reportagem e deixe-a na seção de comentários. A coluna responde perguntas deixadas por leitores todas as quartas-feiras.
>>>> Pesquisadores demonstram ataque que se aloja na BIOS
Dois pesquisadores argentinos da empresa de segurança Core Security Technologies demonstraram um código-conceito capaz de se alojar na BIOS (Sistema Básico de Entrada/Saída) da placa-mãe do computador. Anibal Sacco e Alfredo Ortega fizeram a apresentação durante a conferência de segurança CanSecWest, na semana passada.
Como o código é executado a partir da placa-mãe, reinstalar o sistema operacional ou mesmo reformatar o disco rígido não é suficiente para remover o programa indesejado. Os programa gerado pelos pesquisadores consegue ler e alterar arquivos presentes no disco rígido a partir da BIOS.
Até hoje não se tem notícia de nenhum código malicioso capaz de usar a BIOS para infectar o sistema. Algumas pragas digitais, como o CIH (também conhecido como Chernobyl) e o MagiStr tentavam zerar o conteúdo da memória onde é armazenada a BIOS, o que fazia com que o computador não inicializasse mais. Os pesquisadores, no entanto, conseguiram inserir seu próprio código na BIOS, em vez de danificá-la.
O ataque independe do sistema operacional. Na demonstração, os pesquisadores infectaram a BIOS a partir do Windows e do OpenBSD. Eles também obtiveram sucesso na tentativa de modificar a BIOS de uma máquina virtual -- como são chamados os computadores “virtuais” que rodam em apenas um único hardware, mas com sistemas operacionais distintos. Nesse caso, a BIOS do computador físico não era afetada, mas todas as máquinas virtuais eram infectadas.
Os pesquisadores dizem ser preciso mais pesquisa para que possa ser criado um vírus “camuflado” -- ou rootkit -- que reinfecta silenciosamente o computador sem que o usuário perceba. Uma praga digital assim seria muito difícil de ser eliminada, ou mesmo detectada.
A prova da possibilidade de ataques persistentes usando a BIOS chega mais de dois anos depois de outra pesquisa que demonstrou a possibilidade de instalar pragas digitais em placas PCI, em novembro de 2006.
Mesmo depois de tanto tempo, nenhum vírus real fez uso dessa técnica para se alojar em placas PCI. O mesmo pode ser esperado desta, a não ser que códigos prontos sejam disponibilizados para facilitar a integração dessa funcionalidade nas pragas digitais.
Os pesquisadores não informaram se os chips de computação confiável (Trusted Platform Module), já incluídos em alguns computadores mais recentes, dificultam a realização do ataque ou mesmo sua identificação. Os slides usados na apresentação estão disponíveis na internet em PDF.
>>>> Praga se espalha por modems ADSL e roteadores que rodam Linux
Pesquisadores da DroneBL anunciaram esta semana a descoberta de um vírus que se espalha por modems ADSL e roteadores cujo sistema é baseado em Linux (arquitetura MIPS). Batizada de “psyb0t”, a praga tira proveito de senhas fracas configuradas nos equipamentos e em vulnerabilidades existentes em firmwares -- como é chamado o software que opera o modem -- desatualizados.
A grande maioria dos modems não é afetado. Muitos equipamentos não rodam Linux, e mesmo entre os que rodam, a configuração padrão costuma não permitir o acesso remoto ao painel de administração -- necessário para que o vírus se propague. No Brasil, prestadoras de serviço ADSL costumam bloquear as conexões que o vírus necessita, o que colocaria apenas utilizadores de conexões empresariais em risco.
Para verificar se o seu modem foi afetado, basta tentar entrar no painel de administração. Se a tela de login, pelo menos, aparecer, não há infecção, pois o vírus bloqueia o acesso. Se o aparelho estiver infectado, basta realizar um “hard reset” no modem e configurá-lo de forma adequada.
A praga digital captura senhas e usuários por meio da análise do tráfego que passa pelo modem e forma uma rede zumbi, capaz de realizar ataques de negação de serviço, entre outros. O site da DroneBL está sob ataque, o que levou os pesquisadores à descoberta.
O psyb0t ataca apenas roteadores e modems que usam Linux. Computadores comuns e servidores não estão em risco.
>>>> Dispositivos móveis saem ilesos de competição
A Pwn2Own, competição de segurança realizada na conferência de segurança CanSecWest, no Canadá, colocou navegadores web e dispositivos móveis lado a lado para que especialistas em segurança pudessem demonstrar falhas ainda desconhecidas para invadi-los. Nos navegadores web, apenas o Chrome sobreviveu. Porém, todos os dispositivos móveis participantes -- BlackBerry, Android, iPhone, Symbian e Windows Mobile -- saíram ilesos.
Os navegadores Internet Explorer, Firefox e Safari foram comprometidos já no primeiro dia. Um pesquisador alemão que se identificou apenas como “Nils” conseguiu quebrar a segurança dos três navegadores. Antes dele, Charles Miller havia obtido acesso ao computador com Safari, tornando o navegador da Apple o único que foi atacado com sucesso duas vezes. O navegador Opera não participou da competição.
Os dispositivos móveis sofreram poucas tentativas de ataque, e as poucas não tiveram sucesso. Segundo a TippingPoint, cujo programa Zero Day Initiative (ZDI) patrocina o evento, a edição do ano que vem contará novamente com dispositivos móveis, porém os modelos exatos a serem usados serão divulgados com mais antecedência, para permitir que os interessados testem seus códigos antes de ir na competição, onde cada um tem apenas 30 minutos.
>>>> Nova versão do Java corrige problemas de segurança
A Sun lançou o Java Runtime Environment (JRE) 6.0 Update 13 e o 5.0 Update 18 para solucionar dois problemas de segurança. A atualização do JRE é importante porque ele pode ser chamado pelo navegador web, permitindo que páginas web maliciosas sejam capazes de tirar proveito das brechas existentes no Java.
O JRE inclui um mecanismo de atualização automática. Basta aceitá-la quando aparecer o aviso sobre uma nova versão do Java, perto do relógio do Windows.
Assim termina o resumo das principais notícias desta semana. Na segunda-feira (30), a coluna volta para falar sobre os vírus que, como essa nova pesquisa dos pesquisadores argentinos, expandiram o conceito de “código malicioso”. Bom fim de semana a todos!
28 de fev. de 2009
Praga remove BankerFix e outros softwares de segurança
Notícia muito importante divulgada no site linhadefensiva.org sobre o software de segurança BankerFix,reproduzo abaixo na íntegra
"Ferramenta da Linha Defensiva é alvo de cavalo de troia brasileiro. Softwares antivírus, firewalls e plugins de banco também são removidos
Fabio Assolini | 30/01/2009 - 23h53
O grupo de análises da Linha Defensiva ARIS-LD obteve acesso a uma praga brasileira desenvolvida especialmente para remover os softwares de segurança instalados no computador da vítima. A ferramenta de remoção de trojans brasileiros BankerFix, da Linha Defensiva, está entre as removidas pela praga.
O BankerFix foi criado pela Linha Defensiva em julho de 2006 e tem a função de remover ladrões de senhas bancárias de origem brasileira. Sua versão 2.0 foi baixada mais de 2,1 milhões de vezes. A versão atual, 3.0, está próxima de meio milhão de downloads. A base de dados da ferramenta é mantida com a contribuição dos internautas que enviam e-mails suspeitos e links de pragas brasileiras.
Além do BankerFix, a praga é programada para remover os softwares de segurança mais usados no Brasil, entre eles os antivirus AVG, Avast, NOD32, Norton Anti-Virus, os antispywares Spybot S&D e Ad-Aware e os firewalls Sygate e Norton Internet Security. Como outros ladrões de senha já fazem, há também a tentativa de eliminar os plugins de segurança usados pelos bancos brasileiros para proteger seus clientes durante as transações via internet.
O arquivo autoconvv.RRI é o que realiza a remoção dos arquivos durante a inicialização do sistema. Depois da infecção, isso deve ocorrer na próxima vez que o computador for ligado ou reiniciado.
A praga ainda tem baixa taxa de detecção dos programas antivírus. Uma análise no serviço VirusTotal mostrou que, de 39 programas antivírus, apenas 16 identificaram o cavalo de troia.
Os arquivos criados por essa praga já são removidos pelo BankerFix. Refazer o download do programa é suficiente para torná-lo novamente operante."
Fonte: http://www.linhadefensiva.org/2009/01/praga-remove-bankerfix-e-outros-softwares-de-seguranca/18 de fev. de 2009
Documentação GNOME
Foi divulgado a documentação oficial em bom português do Brasil,do GNOME. Não sei ainda se está completa,mas qualquer esforço neste sentido é sempre muito bem vindo,principalmente porque o Brasil é um dos maiores incentivadores do Software livre/Código Aberto ou Sistema GNU/Linux,que utiliza o Gerenciador de janelas GNOME como padrão em várias distribuições (sistemas operacionais)
Na página principal do GULZO
Biblioteca de Documentação do GNOME
tem os links para a Documentação oficial do GNOME, disponível para os 03 níveis:
Bom estudo!
10 de fev. de 2009
Linux e o Sistema GNU - Richard Stallman
Escrito por Richard Stallman
(sobre a relação entre o Linux e o projeto GNU)
Texto traduzido por Erik Kohler.
Um sistema Unix-like consiste de muitos programas diferentes. Nós achamos alguns componentes já disponíveis como softwares livres -- por exemplo, X Window e TeX. Obtemos outros componentes ajudando a convencer seus desenvolvedores a tornarem eles livres -- por exemplo, o Berkeley network utilities. Outros componentes nós escrevemos especificamente para o GNU -- por exemplo, GNU Emacs, o compilador GNU C, o GNU C library, Bash e Ghostscript. Os componentes desta última categoria são "software GNU". O sistema GNU consiste de todas as três categorias reunidas.
O projeto GNU não é somente desenvolvimento e distribuição de alguns softwares livres úteis. O coração do projeto GNU é uma idéia: que software deve ser livre, e que a liberdade do usuário vale a pena ser defendida. Se as pessoas têm liberdade mas não a apreciam conscientemente, não irão mantê-la por muito tempo. Se queremos que a liberdade dure, precisamos chamar a atenção das pessoas para a liberdade que elas têm em programas livres.
O método do projeto GNU é que programas livres e a idéia da liberdade dos usuários ajudam-se mutuamente. Nós desenvolvemos software GNU, e conforme as pessoas encontrem programas GNU ou o sistema GNU e comecem a usá-los, elas também pensam sobre a filosofia GNU. O software mostra que a idéia funciona na prática. Algumas destas pessoas acabam concordando com a idéia, e então escrevem mais programas livres. Então, o software carrega a idéia, dissemina a idéia e cresce da idéia.
Em 1992, nós encontramos ou criamos todos os componentes principais do sistema exceto o kernel, que nós estávamos escrevendo. (Este kernel consiste do microkernel Mach mais o GNU HURD. Atualmente ele está funcionando, mas não está preparado para os usuários. Uma versão alfa deverá estar pronta em breve.)
Então o kernel do Linux tornou-se disponível. Linux é um kernel livre escrito por Linus Torvalds compatível com o Unix. Ele não foi escrito para o projeto GNU, mas o Linux e o quase completo sistema GNU fizeram uma combinação útil. Esta combinação disponibilizou todos os principais componentes de um sistema operacional compatível com o Unix, e, com algum trabalho, as pessoas o tornaram um sistema funcional. Foi um sistema GNU variante, baseado no kernel do Linux.
Ironicamente, a popularidade destes sistemas desmerece nosso método de comunicar a idéia GNU para as pessoas que usam GNU. Estes sistemas são praticamentes iguais ao sistema GNU -- a principal diferença é a escolha do kernel. Porém as pessoas normalmente os chamam de "sistemas Linux (Linux systems)". A primeira impressão que se tem é a de que um "sistema Linux" soa como algo completamente diferente de "sistema GNU", e é isto que a maioria dos usuários pensam que acontece.
A maioria das introduções para o "sistema Linux" reconhece o papel desempenhado pelos componentes de software GNU. Mas elas não dizem que o sistema como um todo é uma variante do sistema GNU que o projeto GNU vem compondo por uma década. Elas não dizem que o objetivo de um sistema Unix-like livre como este veio do projeto GNU. Daí a maioria dos usuários não saber estas coisas.
Como os seres humanos tendem a corrigir as suas primeiras impressões menos do que as informações subsequentes tentam dizer-lhes, estes usuários que depois aprendem sobre a relação entre estes sistemas e o projeto GNU ainda geralmente o subestima.
Isto faz com que muitos usuários se identifiquem como uma comunidade separada de "usuários de Linux", distinta da comunidade de usuários GNU. Eles usam todos os softwares GNU; de fato, eles usam quase todo o sistema GNU; mas eles não pensam neles como usuários GNU, e frequentemente não pensam que a filosofia GNU está relacionada a eles.
Isto leva a outros problemas também -- mesmo dificultando cooperação com a manutenção de programas. Normalmente quando usuários mudam um programa GNU para fazer ele funcionar melhor em um sistema específico, eles mandam a mudança para o mantenedor do programa; então eles trabalham com o mantenedor explicando a mudança, perguntando por ela, e às vezes reescrevendo-a para manter a coerência e mantenebilidade do pacote, para ter o patch instalado.
Mas as pessoas que pensam nelas como "usuários Linux" tendem a lançar uma versão "Linux-only" do programa GNU, e consideram o trabalho terminado. Nós queremos cada e todos os programas GNU que funcionem "out of the box" em sistemas baseados em Linux; mas se os usuários não ajudarem, este objetivo se torna muito mais difícil de atingir.
Como deve o projeto GNU lidar com este problema? O que nós devemos fazer agora para disseminar a idéia de que a liberdade para os usuários de computador é importante?
Nós devemos continuar a falar sobre a liberdade de compartilhar e modificar software -- e ensinar outros usuários o valor destas liberdades. Se nós nos beneficiamos por ter um sistema operacional livre, faz sentido para nós pensar em preservar estas liberdades por um longo tempo. Se nós nos beneficiamos por ter uma variedade de software livres, faz sentido pensar sobre encorajar outras pessoas a escrever mais software livre, em vez de software proprietário.
Nós não devemos aceitar a idéia de duas comunidades separadas para GNU e Linux. Ao contrário, devemos disseminar o entendimento de que "sistemas Linux" são variantes do sistema GNU, e que os usuários destes sistemas são tanto usuários GNU como usuários Linux (usuários do kernel do Linux). Usuários que têm conhecimento disto irão naturalmente dar uma olhada na filosofia GNU que fez estes sistemas existirem.
Eu escrevi este artigo como um meio de fazer isto. Outra maneira é usar os termos "sistema GNU baseado em Linux (Linux-based GNU system)" ou "sistema GNU/Linux (GNU/Linux system)", em vez de "sistema Linux", quando você escreve sobre ou menciona este sistema.
Copyright 1996 Richard Stallman
Cópia e redistribuição permitida sem royalty contanto que esta notificação esteja preservada.
Fonte: http://www.cipsga.org.br/sections.php?op=viewarticle&artid=49
4 de fev. de 2009
Supercomputador IBM de 30 petaflops vai rodar Linux!
“EUA contrata IBM para construir maior supercomputador do mundo.
O governo dos Estados Unidos contratou a IBM para construir um supercomputador com mais potência que todos os listados na lista Top 500 dos maiores supercomputadores do mundo.O sistema Sequoia é uma proposta ambiciosa para a IBM. Com capacidade de 30 petaflops, ele será usado pelo Departamento de Energia dos EUA em suas pesquisas de matérias-primas nucleares. Os sistemas mais rápidos hoje alcançam 1 petaflop, um êxito notável atingido apenas ano passado.
É o maior salto de capacidade de computação já realizada”, disse Mark Seager, assistente do departamento de tecnologia avançada do Lawrence Livermore National Laboratory, na Califórnia, onde o sistema será montado. Ele deve começar a funcionar em 2012.
Na verdade, a IBM está construindo dois supercomputadores com este contrato. O primeiro será entregue no meio deste ano, chamado Dawn e irá operar em cerca de 500 teraflops. Será usado pelos pesquisadores, para ajudá-los a preparar o sistema maior.
O Sequoia usará aproximadamente 1,6 milhão de núcleos de processadores, todos chips da IBM, executando Linux - sistema que domina a computação de alta performance. Apesar de a configuração final do chip não ter sido determinada ainda, o sistema terá memória de 1,6 terabytes e será hospedado em 96 estantes do tamanho de uma geladeira. O custo final do sistema não foi revelado.
Patrick Thibodeau, editor da Computerworld, dos EUA”
28 de jan. de 2009
GDrive - O Disco virtual do Goole
Numa época em que o conceito de "cloud computing" está em alta é bastante lógico que o gigante das buscas faça algo assim,aliás penso até que está demorando haja vista outras opções como Sky Drive,da Microsoft, Media Fire. Entretanto não vamos nos empolgar pois parece que a coisa ainda precisa de muitos ajustes.
Numa época em que os arquivos estão cada vez maiores e por uma questão de praticidade existe uma necessidade de manter boa parte destes na chamada nuvem,facilitando o acesso aos arquivos à partir de qualquer lugar e usando qualquer dispositivo com smarthfone,laptop,pc,netbook.
O Google tem se mostrado bastante competente quando se trata de "cloud computing", serviços como Gmail,Picasaweb,Google Docs,iGoogle,etc estão fazendo muito sucesso,esperamos que o Gdrive venha funcional e intuitivo.
15 de dez. de 2008
Desabilitando o Applet Network Manager do Gnome
Um applet do Gnome chamado Network Manager encontrado em distribuíções como Ubuntu,Debian,Fedora,etc é uma ferramenta de configuração de interfaces de redebastante útil,entretanto para aqueles que estão acostumados a resolver tudo no bom e velho terminal ou que estejam com sua conexão em banda larga roteada ele se torna inútil,então desabilita-lo assim:
Acesse o menu Sistema - Preferências - Sessões.
Na aba Programas Inicias desmarque a opção:
Network Manager. Pronto.

A melhor forma de configurar sua adsl roteada é via terminal mesmo ou simplesmente editando o arquivo
sudo gedit /etc/network/interfaces
ou
sudo mc /etc/network/interfaces
ou
sudo vi /etc/network/interfaces
ou
sudo nano /etc/network/interfaces
A escolha é sempre sua,afinal estamos no mundo Li,
de LIVRE,LINUX,LIBERDADE!
E deixar ele assim:# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
auto eth0
iface eth0 inet dhcp
Eu uso o gnome-netstatus-applet um monitor de rede legal e simples,mas que cumpre facilmente a finalidade,que é informar que a rede,no caso dhcp,está ativa. Para adicionar em seu painel clique com o botão direito do mouse na barra superior do Gnome,depois adicionar ao painel,e escolher Monitor de Rede.Pronto é ele.
Ainda existe outra forma de fazer a mesma coisa,como sempre,a escolha é sua,o método foi divulgado no [Dicas-L]
É isso,mais uma dica simples porém muito útil. Bom Trabalho.
2 de dez. de 2008
Nokia N97
A Nokia anunciou oficialmente o dispositivo que tinha mantido em segredo por um bom tempo. A novidade é o Nokia N97, o novo smartphone focado em multimídia da empresa. Ele possui uma grande tela sensível ao toque de 3.5 polegadas, 32 GB de memória interna, teclado QWERTY, WiFi, Bluetooth, GPS, câmera Carl Zeiss de 5 MP, e plugue para fone 3.56 mm. Através do slot microSD, a memória pode ser expansível para 48 GB, pela adição de um cartão de 16 GB.
O N97 será vendido a 550 Euros, ou 693 dólares, no primeiro semestre do próximo ano. Confira as especificações oficiais:
- Rede: WCDMA 900/1900/2100 (HSDPA), EGSM 850/900/1800/1900 MHz
- Interface: S60 5ª Edição
- Dimensões: 117.2 x 55.3 x 15.9 mm (L x W x H) *18.25 mm na área da câmera
- Peso: Aprox. 150 g
- Tela: 3.5" TFT com até 16 milhões de cores (640x360 pixels)
- Bateria: Nokia Battery BP-4L, 1500 mAh
- Memória interna: 32 GB
- Slot para cartões: microSD
- Vídeo: MPEG-4 / SP e MPEG-4 AVC/H.264, até 30 fps, resolução VGA
- RealVideo até QCIF - 30 fps
- Windows Media (WMV9) até CIF - 30 fps
- Flash Lite 3.0 / Flash Video no navegador
- Áudio: MP3, AAC, eAAC, eAAC+, WMA
- Câmera de 5 Megapixels (2584 x 1938 pixels)
- Captura de vídeo: MPEG-4 VGA (640 x 480) até 30 fps
- Flash: Dual LED
- Autonomia em conversação: Até 320 min (3G), 400 min (GSM)
- Autonomia em standby: Até 400 horas (3G), 430 horas (GSM)
- Autonomia tocando vídeo: Até 4,5 horas (modo offline)
- Autonomia tocando áudio:Up to 37 hours (modo offline)
- WLAN IEEE 802.11b/g com suporte a UPnP
- Conector Micro-USB
- Plugue para fones estéreos 3.5 mm e suprote a TV-out (PAL/NTSC)
- Bluetooth 2.0 com áudio A2DP, enhanced data rates (EDR)
- Receptor GPS com suprote para GPS assistido (A-GPS)
A sensação que fica é : Eu não quero um iphone! Eu quero um Nokia N97!
Fonte: http://www.guiadohardware.net/noticias/2008-12/4935775D.html
19 de nov. de 2008
Usuário Linux
Link:
Ubuntu
Distribuições Linux
Windows vs Ubuntu, quem vence esta disputa?
Confira os principais recursos do Ubuntu, o sistema operacional de código livre que é a maior alternativa ao Windows.
9 de nov. de 2008
O porquê de usar Slackware
http://www.hlegius.pro.br/category/linux/slackware/
Que reproduzo na íntegra logo abaixo:
"Salve!
Sempre que me perguntam qual distribuição Linux que uso, eu respondo Slackware. Nessa hora, as pessoas têm várias reações diferentes, mas três delas são as mais comuns:
- Não entendi, usa o quê ?
- Eita, Slackware ? Você é louco, meu!
- Slackware ? Nunca ouvi falar…
A partir daí, cada um fala uma coisa. Uns dizem: “pára meu, <> é mais fera e tal porque ela tem o pega-pacote que gerencia dependências e tal.” Ou então: “aah, Slackware não é estável. A distro <> é melhor, pois ela tem o <> SuperEstável Edition com o Kernel 2.2 que é super testado e tal.
As vezes até compensa falar que no Slackware é o administrador que informa o que deve ser feito, como vai ser feito, tudo de forma simples, estável e sem frescuras. Mas tem horas que é melhor deixar quieto, pois tem cada um viu …
Como a intenção não é falar mal das outras distros, vou tentar mostrar alguns pontos bons do Slackware:
1. Nome
Slackware: Slack = Preguiçoso
O nome já diz. Você é quem manda! Ele não faz nada além do que você pede.
2. Instalador
Nada de telinhas gráficas em 3D com várias imagens e resolução minima de 1024×768 com 32bits de cor. No Slackware, o instalador é em modo texto, porém, auto-explicativo, de fácil entendimento e não dá erro de instalação no meio do processo!
3. Gerenciador de boot
Nada contra o Grub, mas o Lilo que é default no Slackware, é o mais fácil de customizar e colocar para funcionar. Sem prompt, sem instalação problemática.
4. Kernel
O kernel padrão do Slackware é preparado para rodar em máquinas iguais ou superiores à um 486!! Na versão 10.0, o padrão era 386! Ou seja, roda em qualquer tipo de máquina sem frescuras.
5. Sistema de inicialização
O Slackware usa o padrão de inicialização BSD-style. Nada contra o SysV, usado inclusive por muitas distros, mas o BSD-style realmente é ótimo!
6. O init
Por padrão o Slackware vem com o init setado para 3. Mas mesmo vindo com esse runlevel, o sistema básico vem pronto para você logar e dar um startx. Depois você decide se vai colocar KDM/GDM/XDM(runlevel 4) ou continuar no runlevel 3. (1)
7. A organização
O Slackware possui seus scripts de inicialização e daemons tudo concentrado num canto só. Esse reduto dos daemons e init-scripts está localizado em /etc/rc.d/ Nada de um pouco em /etc/init.d; um pouco em /etc/rc.d; e até as vezes em /etc/init.d/rc.d/ :S
8. Gerenciamento de pacotes
Simples, direto, funcional e sem possíveis perdas de dados da base de pacotes. O Slackware usa o pkgtool para gerenciar pacotes, e entre os scripts incluidos nesse pacote estão:
# installpkg pacote_a_ser_instalado.tgz
# upgradepkg pacote_a_ser_atualizado.tgz
# removepkg pacote_a_ser_removido
aah! Mas está faltando um script para listar os pacotes instalados!!
Calma! Esse é um script super complexo de usar! Eis o ouro:
$ ls -lah /var/log/packages
Se você quiser fazer uma busca por algum pacote em especifíco:
$ ls -lah /var/log/packages | grep nome_do_pacote
9. Resolução de dependências
Isso que é o melhor! Sem ferramentas obrigando você a instalar coisas desnecessárias, ou até remover coisas que não é para remover.
3 pacotes a baixar(mysql-pedacinhoA, mysql-cliente, mysql-pedacinhoB); 2 pacotes para atualizar(alsa-lib, kdebase-tecoA); 1 pacotes para remover (kernel-ide)
Você baixa o pacote em tgz e instala. Se ao tentar rodar a aplicação, ocorrer um erro, você pega o nome da lib faltante e faz o download dela também. Simples e totalmente funcional.
Mas hoje, há para o Slackware um pacote que gerencia os pacotes instalados e resolve dependências. Um chama-se swaret, outro, slapt-get e o outro, slackpkg criado pelo Piter Punk.
Você pode usar qual quiser, mas se tiver problemas, pelo menos no caso do slackpkg seu e-mail informando o problema ao desenvolvedor, poderá ser em português
10. As aplicações vivem em paz com o Slackware
O Slackware vive num ambiente de paz e harmonia com seus aplicativos. Nada de forks para aplicações rodadem sobre uma distro X, nada de segmentation fault pois o pacote que você baixou do site oficial não tem aquele patch que a distro Y usa. No Slackware, você pode baixar os pacotes dos sites oficiais, compilar e gerar seu próprio tgz para manter um sistema totalmente organizado. (2)
Dicas e informações
(1) Para mudar o runlevel padrão edite o arquivo /etc/inittab
(2) Para criar seu próprio pacote em tgz, você pode criá-lo totalmente usando makepkg ou de uma forma mais rápida, porém, menos customizada usando o Checkinstall.
3. Site com diversos pacotes para Slackware: http://www.linuxpackages.net
4. Livro sobre o Slackware totalmente em pt-br: Slackbook(pt_BR)
5. Mantenham-se atualizado usando o Slackware-current. Sem esquecer de olhar também o repositório /extra e /testing e o /pasture"
27 de out. de 2008
Disco Rígido Virtual
Existem diversos sites especializados no armazenamento de arquivos na Web, um deles é o MediaFire, que possui características interessantes e que podem nos ajudar muito na tarefa do backup nosso de cada dia. Uma parte do serviço é gratuito, no qual você pode criar uma conta para armazenar os seus arquivos,o tamanho máximo permitido para cada arquivo é de 100MB e o mais interesante é que a quantidade de arquivos que podem ser salvos no MediaFire é ilimitado.Se você precisa de serviços mais profissionais como link direto para os arquivos,backup redundante,10 Gb por arquivo,etc, é só contratar o serviço pago.
Outra coisa interessante no MediaFire é possibilidade de criar pastas, e organizar os arquivos da mesma forma que fazemos em nosso HD local além é claro de permitir uma considerável taxa de upload.
Para criar uma conta,acesse o site e clique em “Create a Free Account” , informe um e-mail valido e crie uma senha,simples assim sua conta já estará criada.
Para você adicionar os arquivos em seu "disco rígido virtual" basta você clicar em “Upload Files to MediaFire” e então selecionar os arquivos que você deseja salvar. Para acessar aos arquivos enviados basta acessar a aba “My Files”.
Com estes passos simples agora é possível armazenar os seus arquivos no MediaFire, e acessá-los de onde você estiver. Portanto,não deixe de fazer aquele backup importante.Entretanto não se esqueça que é um serviço gratuíto residente em um pais distante e que pode ser descontinuado sem aviso prévio e fazendo seus arquivos desaparecerem num "buraco negro",então não confie 100% ,ou seja,faça igual aos britânicos,guarde no mínimo 03 backups do mesmo arquivo em locais diferentes.
Outros serviços de armazenamento são: Steekr (1GB de espaço para armazenamento), File123 (50MB de espaço para armazenamento), Windows Live SkyDrive (5GB de espaço para armazenamento).
Existe também o Gspace uma extensão do firefox que funciona como um cliente de ftp, só precisa informar a conta do gmail,ou criar uma conta só para manter seus arquivos.Entretanto este é o método menos seguro,porque eventualmente os administradores do gmail fazem uma limpa e apagam as contas que sstão sendo usadas como disco virtual,afinal o Gmail é um serviço de email apenas.
25 de set. de 2008
GNOME 2.24

2 de ago. de 2008
GRUB Colorido
# Pretty colours
#color cyan/blue white/blue <-------------- Uma opção de cor diferente,pode-se descomentar esta
color yellow/brown light-gray/brown <---- Ou opcionalmente,pode-se descomentar esta.
A sintaxe básica seria:
#color frente/fundo [frente/fundo]
#Com essa opção você especifica cores para os planos de frente e fundo do menu do GRUB. As cores são especificadas pelos seus nomes em #inglês: black, blue, green, cyan, red, magenta, brown and light-gray; dark-gray, light-blue, light-green, light-cyan, light-cyan, light-#red, light-magenta, yellow e white.
#O segundo argumento funciona da mesma maneira que o primeiro, mas apenas para os itens que estiverem selecionados no menu (que você #seleciona com as setas do teclado).
Caso esteja usando o ubuntu e queira acessar o arquivo /boot/grub/menu.lst de forma gráfica,aperte as teclas alt + f2,e digite na janela que vai aparecer:
gksu gedit /boot/grub/menu.lst
Pelo terminal:
sudo nano /boot/grub/menu.lst <---- O nano é um editor de texto fácil de usar,bom para iniciantes
sudo vi /boot/grub/menu.lst <--- O vi é um editor de texto mais complexo,leva um tempo para se acostumar
sudo mc /boot/grub/menu.lst <--- O mc é um editor de texto e gerenciador de arquivos junto,muito útil quando se precisa navegar por diferentes arquivos do sistema,igualmente simples de usar.
Muitas outras cores podem ser escolhidas,você pode até ter várias linhas prontas configuradas conforme a sintaxe exigida e ocasionalmente ir trocando de cor conforme seu desejo,mas o importante é que tenha apenas uma linha linha descomentada.Assim você terá um GRUB mais amigável.Logicamente que existem outras formas de tornar o GRUB mais legal colocando uma imagem no fundo,uma animação,etc,porém a intenção aqui é fornecer uma opção extremamente simples,eficaz,nativa do programa e agradável à vista.



