terça-feira, 29 de abril de 2014

Nova vulnerabilidade é encontrada em todas as versões do Internet Explorer


De acordo com uma confirmação da Microsoft, foi encontrada uma nova vulnerabilidade zero-day em praticamente todas as versões do Internet Explorer em uso atualmente. Em outras palavras, isso afeta um em cada quatro usuários de navegador.
Os ataques funcionam no IE 6, 7, 8, 9, 10 e 11, no Windows Vista, 7, 8, RT e Server. O Windows XP provavelmente também é afetado, mas não é mencionado pois a Microsoft não dá mais suporte a ele.
Basicamente, o ataque corrompe dados assim que um pouco de memória foi liberada, depois que o usuário visitar um site infectado. A Microsoft explica:

A vulnerabilidade está na forma como o Internet Explorer acessa um objeto na memória que foi excluído, ou que não foi devidamente alocado. A vulnerabilidade pode corromper a memória de uma forma que permite a um invasor executar um código arbitrário dentro do Internet Explorer. O invasor pode hospedar um site especialmente projetado para explorar esta vulnerabilidade através do IE e, então, convencer um usuário a abrir o site.
A Microsoft está investigando o problema e deve lançar um patch de segurança em breve. Esperamos que ele chegue logo: segundo a empresa de segurança Fire Eye, cerca de 26% de todos os usuários de navegador estão em risco.
Se você estiver entre eles, a Microsoft recomenda diversas medidas para mitigar o problema, e três delas são relativamente simples de fazer:
- no Internet Explorer, abra o menu e clique em Opções da Internet. Clique em Internet e suba o controle deslizante para “Alto”. Clique em Intranet local e suba o controle deslizante para “Alto”. Clique em OK.
- vá em menu > Opções da Internet > Segurança, clique em Internet e depois em “Nível personalizado…”. Lá, desça até a seção Script e procure a opção “Script ativo”. Escolha “Desabilitar” e clique em OK.
- no Internet Explorer 11 (disponível para Windows 7/8/RT), vá em menu > Opções da Internet > Avançadas, e desça até a seção Segurança. Ative as opções “Habilitar Modo Protegido Avançado” e “Habilitar processos de 64 bits no Modo Protegido Avançado”. Clique em OK e reinicie o computador.
Ou, claro, você pode usar outro navegador, como o Chrome ou Firefox.
E vale lembrar: usuários do Windows XP não receberão mais atualizações, nem mesmo para esse bug, então essa vulnerabilidade vai permanecer no sistema. Mesmo que você use outro navegador,é mais um motivo para atualizar, ou usar outro OS – e ficar longe de sites suspeitos. [Microsoft via Cnet].


quinta-feira, 10 de abril de 2014

Usuários são alertados a alterar senhas após brecha de segurança



Diversas companhias de tecnologia estão pedindo que usuários troquem suas senhas, após a descoberta de um grave problema de segurança.

A plataforma de blogs Tumblr divulgou a seguinte advertência: "mudem suas senhas em todo o lugar - especialmente em serviços de alta segurança, como e-mail, senhas de banco e serviços de armazenamento".

Especialistas na área de segurança também têm oferecendo avisos semelhantes sobre o vírus conhecido como 'Heartbleed bug'.

A recomendação se dá após notícias de que o OpenSSL, produto usado para garantir a segurança de dados, teria sido usado para permitir espionagem.

O OpenSSL é um popular acervo de criptografia usado para embaralhar informações sensíveis passadas de um computador para outro, de modo que só o provedor de serviço e os recipientes podem interpretar as informações passadas.

Se uma organização emprega o OpenSSL, os usuários veem um ícone de cadeado no seu navegador - embora isso também possa ser usado por produtos rivais.

Entre os afetados está a Receita Federal do Canadá, que suspendeu seus serviços online "para salvaguardar a integridade das informações".


Segredos copiados
O Google e a Codenomicon - empresa de segurança finlandesa - revelaram na segunda-feira que uma falha existente no software há mais de dois anos poderia ser usada para expor chaves secretas que identificam prestadores de serviços que empregam o OpenSSL.

Segundo eles, se os hackers fizeram cópias dessas chaves, eles poderão roubar os nomes e senhas de pessoas que utilizam os serviços, tirar cópias de seus dados e configurar sites falsos parecidos com os legítimos, já que usariam as credenciais roubadas.

"Se as pessoas acessaram um serviço durante a janela de vulnerabilidade, há uma chance de que a senha já tenha sido recolhida", disse o diretor de tecnologia da Codenomicon, Ari Takanen. "Nesse caso, é uma boa ideia alterar as senhas em todos os portais atualizados."

Outras empresas de segurança demonstraram surpresa com a revelação.

"Catastrófico é a palavra certa. Numa escala de zero a 10, é 11", disse o blogueiro Bruce Schneier.


Atualizar senhas
A BBC apurou que o Google alertou um número seleto de organizações sobre o problema antes de torná-lo público, para que as empresas pudessem atualizar seus equipamentos com uma nova versão do OpenSSL liberado no início da semana.

No entanto, o Yahoo aparentemente não foi incluído nesta lista e o site de tecnologia Cnet informou que algumas pessoas foram capazes de obter nomes de usuários e senhas antes que a empresa pudesse fazer a correção.

A NCC Group, uma empresa de segurança cibernética, descreveu a situação como "grave".

"O nível de conhecimento atualmente necessário para explorar essa vulnerabilidade é substancialmente menor do que era há 36 horas", disse o diretor associado da empresa Ollie Whitehouse à BBC.

"Alguém com um nível moderado de habilidades técnicas e que execute seus próprios scripts - a geração Raspberry Pi - provavelmente seria capaz de lançar ataques com sucesso e obter informações confidenciais.

"Seria um passo prudente para o público atualizar suas senhas."

Várias empresas de segurança e desenvolvedores independentes publicaram testes online para ajudar o público a descobrir se os serviços ainda estão expostos.

No entanto, não há nenhuma maneira simples de descobrir se eles estiveram vulneráveis antes.

'Sem pressa'
Um pesquisador do Laboratório de Informática da Universidade de Cambridge disse que seria exagerado dizer que todos deveriam parar com tudo para substituir suas senhas, mas que os interessados deveriam agir.

"Eu acho que há um risco baixo a médio de que qualquer senha tenha sido comprometida", disse Steven Murdoch.

"Não é igual às violações anteriores, onde foi confirmado que listas de senhas foram postadas na internet. Não é tão urgente assim. Mas a mudança de senhas é muito fácil. Portanto, não é uma má ideia, mas não é algo que as pessoas têm que sair correndo para fazer a não ser que o seu serviço recomende a fazê-lo."

Dicas de senhas
Um dos especialistas que acreditam que todos usuários devem modificar seus detalhes de login é o professor da Universidade de Surrey, Alan Woodward.

De acordo com ele, ao trocar de senha não se deve buscar nenhuma que ofereça quaisquer ligações com a pessoa, uma vez que hackers poderiam recorrer às mídias sociais para obter dados do usuário.

Woodward desaconselha, por exemplo, que usuários escolham como senha o nome de seu bichinho de estimação.

Prefira palavras que não estejam nos dicionários, recomenda ele. Os hackers conseguem fazer combinações usando formas criptografadas de todo um dicionário e podem, facilmente, acertar qual a sua senha.

A recomendação é usar caracteres de múltiplos tipos. Você pode optar por palavras ou frases fácies de lembrar, mas acrescentar diferentes caracteres, como c@ch0rr3lev@2do.

Mantenha senhas diferentes para diferentes sites e sistemas. Se os hackers desvendarem uma das senhas, as outras estarão mais protegidas.

terça-feira, 8 de abril de 2014

Projeto brasileiro ensina programação pela internet gratuitamente


A busca desesperada por profissionais qualificados no mercado de tecnologia levou empresas nacionais a copiar uma iniciativa americana para incentivar os brasileiros a procurar este setor.

A Locaweb e a Caelum (que oferece cursos de programação) lançaram o Ano do Código, campanha semelhante à Code.org, que envolve nomes como Mark Zuckerberg e Bill Gates. Outras empresas daqui se envolveram com criação de conteúdo e divulgação, como GUJ, Alura, Globo.com, Code Miner e Casa do Código.

Como ocorre na Code.org, internautas são estimulados a ter contato com esquemas de programação de forma simples, com tutoriais e depoimentos em vídeo que ajudam a melhorar o entendimento das tarefas.

Nas aulas, o aluno usa blocos que simulam comandos de programação. No primeiro exercício, por exemplo, é preciso unir ações como "avançar", "virar à direita" e "virar à esquerda" para mover um jogador de futebol pelo campo. Sempre que cumpre uma tarefa, o internauta pode ver o código que seria necessário para efetuar a ação.

São quase 50 etapas; quando conclui, o aluno pode procurar conteúdo de parceiros ou de iniciativas semelhantes, a exemplo da Codecademy. Clique aqui para conhecer o Ano do Código. 

Suporte a Windows XP chega ao fim; Microsoft sugere atualização ou novo PC


Na próxima terça-feira (8), a Microsoft vai oficialmente aposentar o Windows XP. Depois dessa data, a companhia não corrigirá mais falhas do software. Para não ficar com o computador inseguro, a empresa sugere duas alternativas: fazer uma atualização ou trocar de computador (veja abaixo detalhes de cada opção). 

"Se você continuar usando o Windows XP após o término do suporte, seu computador continuará funcionando, mas poderá ficar vulnerável a vírus e a riscos de segurança. Além disso, na medida em que mais fabricantes de software e hardware continuarem otimizando para versões mais recentes do Windows, você poderá encontrar um número cada vez maior de aplicativos e dispositivos que não funcionam com o Windows XP", explica a companhia, que ofereceu suporte ao XP por 12 anos. 

Em caso de dúvidas, a empresa de software disponibilizou um site e contatos telefônicos: (11) 4706-0900 (grande São Paulo) e 0800 761 7454 (demais localidades). O atendimento é feito de segunda a domingo das 8h às 21h.

quarta-feira, 2 de abril de 2014

App do Reclame Aqui faz sucesso com mais de 70 mil downloads em 15 dias


Em quinze dias desde seu lançamento, o aplicativo do site de queixas de consumidores ReclameAqui já é sucesso de público. Nesse período, foram feitos 70 mil downloads da ferramenta, com 18 mil reclamações cadastradas. O aplicativo é gratuito e tem versões para os sistemas operacionais iOS e Android. “O número nos surpreendeu, quase não fizemos propaganda fora do nosso próprio site”, diz Maurício Vargas, presidente do ReclameAqui.

Um dos destaques do aplicativo é a possibilidade de se registrar a reclamação em qualquer lugar, não sendo mais necessário ir até um local com computador para fazê-lo. Quando a empresa responde à reclamação, o usuário recebe um aviso no celular ou tablet. As reclamações feitas no aparelho móvel podem ser acompanhadas no site.

Outra funcionalidade do aplicativo é a possibilidade de se enviar uma foto junto com a queixa. Vargas informa que 17% das reclamações já vêm com fotos, que podem ser de produtos com defeito ou de documentos comprovantes.

Até agora, a área de alimentação tem sido a campeã das queixas no novo app, com consumidores enviando fotos de pratos em restaurantes ou exemplos de produtos com problemas. Em segundo lugar, vem reclamações de móveis planejados. O site do Reclame Aqui tem 11,5 milhões de pessoas cadastradas atualmente e que recebe cerca de 20 mil reclamações por dia.

A empresa diz que o aplicativo em breve também contará com a opção para a reclamações sobre serviços públicos, como buracos na rua, problemas com ônibus ou falta de iluminação pública. Para esse fim, acredita que os usuários deverão se valer bastante do recurso de envio de fotos. [Da Agência Estado]

Para quem não tem ou não deseja utilizar o App, fica a dica de utilizar o site do Reclame Aqui para fazer as suas denúncias. O que não podemos é sermos lesados e ficar por isto mesmo ou a mercê da boa vontade das empresas.


Saiba como transferir fotos e vídeos do Android para o PC sem usar cabos


Para solucionar o problema, o usuário pode baixar um aplicativo que transfira o conteúdo do celular para o PC via internet. Um dos mais práticos é o Wireless Transfer App. O download deve ser feito tanto no computador de mesa como no telefone.

A ferramenta é extremamente prática: com dois cliques é possível transferir conteúdo entre os dois eletrônicos. Neste quesito, leva vantagem até mesmo sobre nomes famosos como Google Drive e Dropbox. Essas duas aplicações primeiro levam o conteúdo à nuvem, para depois permitir o download. Com o Wireless Transfer App, a troca de dados é direta (desde que os equipamentos compartilhem a mesma rede sem fios).

As versões disponíveis para computador (Mac e Windows) são baixadas diretamente no site. O app é gratuito para Android, mas pago para iOS. Após fazer o download no smartphone e no computador e instalá-lo, acompanhe o tutorial.

1. Abra o Wireless Transfer App em seu smartphone. Veja que há um número na parte de baixo da tela. É com ele que você conseguirá transferir o conteúdo do seu celular para o PC. Copie o número.


2. Em seu computador, abra o programa. Agora, coloque o número que aparece em seu aplicativo do celular no campo "Device". Depois, clique no botão "Enter" de seu teclado.


3. Pronto! Todas as imagens e vídeos de seu telefone aparecerão automaticamente no seu computador. Para baixá-las no PC, vá até a lateral e clique na pasta que deseja. Depois, aperte Download All e as mídias serão enviadas. 




segunda-feira, 31 de março de 2014

Pós Graduação na Faculdade de Tecnologia SENAI Porto Alegre


A Pós-Graduação Lato Sensu é um segmento da educação continuada na Faculdade de Tecnologia SENAI Porto Alegre, integrado ao ensino, destinado ao aprofundamento dos conhecimentos acadêmicos e técnico-profissionais, em campos específicos do saber. Integra prioritariamente as áreas de conhecimento vinculadas ou aproximadas aos Cursos de Graduação da Faculdade.

Contemplam como objetivos da Pós-graduação Lato Sensu: assegurar um ensino de qualidade compromissado e compatível com as expectativas dos alunos e sociedade; integrar-se com a comunidade e, em especial, com a comunidade industrial a fim de ampliar e consolidar a sua ação educativa; incentivar a produção e inovação científico-tecnológica, e suas aplicações no mundo do trabalho; e, o fortalecimento do princípio da indissociabilidade entre ensino, pesquisa e extensão.

Há uma política de descontos para ex-alunos da Instituição.

Os cursos oferecidos são:
Gestão da Segurança da Informação Aplicada a Redes de Computadores
Engenharia de Automação e Controle Industrial
Engenharia de Redes de Computadores
Engenharia de Telecomunicações
Eficiência Energética

Maiores informações em http://www.senairs.org.br/faculdade/