Final de semana difícil para o Linux Mint: distribuiu ISO com backdoor, servidores comprometidos

O Linux Mint, popular remake de pacotes do Ubuntu e Debian com adição de características próprias, vem tendo um final de semana complicado, a começar por um dos principais pesadelos de quem distribui software executável: alguém teve acesso ao seu servidor de downloads oficiais, e substituiu a imagem ISO do Linux Mint 17.3 por uma versão intencionalmente comprometida por meio de um backdoor. Se você fez o download da versão 17.3 no sábado, veja como verificá-lo.

O ataque não se limitou a isso, entretanto: horas depois houve a divulgação de que os dados dos usuários cadastrados no fórum do Mint foram comprometidos, e a recomendação de que seus usuários mudem suas senhas em outros locais, por precaução.

A atitude quanto à segurança e administração dos recursos da distribuição, por parte de quem mantém o Linux Mint, tem algumas características específicas quanto a assumir ou mesmo criar determinados riscos evitáveis, que podem ser do interesse de quem acompanha o cenário da segurança de sistemas, e alguns detalhes a respeito podem ser vistos, em síntese, nesta thread do LWN. (via www.heise.de - “Schädling in Linux Mint nach Hack der Website | heise open”)

| Link para compartilhar
Por Augusto Campos | 21/02/2016

Saiba mais sobre o Zephyr, novo sistema operacional RTOS para Arduinos e Galileo, capitaneado pela Linux Foundation

Sistema Zephyr será voltado aos hardwares com menor disponibilidade de recursos, e tem como pontos fortes previstos a modularidade, a segurança e a conectividade.

O Zephyr será um software livre, baseado na licença Apache 2.0. Seus diferenciais incluem várias medidas para limitar a demanda por recursos do hardware: aplicação e kernel compartilham um mesmo espaço de endereçamento, recursos podem ser incorporados (no momento da compilação do RTOS) na configuração e quantidade exata a ser definida pela aplicação, e recursos obrigatórios de verificação de erros serão reduzidos ao mínimo para evitar maior ocupação de memória (serão oferecidos como opções de debug, não como parte do núcleo obrigatório de recursos).

Entre os serviços oferecidos pelo RTOS, estão os de multi-threading, os de interrupções (com registro na compilação e na execução), de sincronização e comunicação entre threads, de alocação de memória e de gestão de energia.

A Linux Foundation, com apoio inicial da Intel (leia-se também Altera e Wind River), NXP, Synopsys e UbiquiOS, e aberta a novas adesões, destaca que é um complemento (e não um substituto) para o Linux embarcado, e que está voltado a atender inclusive os casos de uso de menor disponibilidade de memória.

As plataformas previstas para suporte inicial incluem 2 modelos de Arduino (o 101, baseado em Intel Curie, e o Due, baseado em Atmel ARM Cortex-M3), a placa Galileo da Intel, e a placa FRDM-K64F Freedom da NXP. Outras serão acrescentadas conforme o interesse dos desenvolvedores for agregado. (via www.linuxfoundation.org - “The Linux Foundation Announces Project to Build Real-Time Operating System for Internet of Things Devices”)

| Link para compartilhar
Por Augusto Campos | 19/02/2016

O fim do Linux em computadores antigos

O artigo do André apresenta alguns dados sobre consumo e eficiência energética, para argumentar que os motivos pelos quais acredita não fazer mais sentido continuar a dar sobrevida a computadores antigos, se a razão para isso for econômica.

Muito já se escreveu na internet que o Linux é uma ótima alternativa para “ressuscitar” computadores antigos que, por não possuírem mais os recursos técnicos necessários para realizar as tarefas para os quais foram projetados, acabam sendo abandonados em algum canto ou armário de casa.

A ideia é interessante - e eita a famosa obsolescência programada -, mas nesse texto mostro por que essa atitude é inviável hoje em dia, principalmente no Brasil.

Enviado por André Machado (andreferreiramachadoΘgmail·com)

| Link para compartilhar
Por Augusto Campos | 19/02/2016

Trabalhando com o INFORMATION_SCHEMA

banco-de-dados, servidor
O INFORMATION_SCHEMA é um banco de dados somente leitura que fornece acesso aos METADADOS (metadata) do servidor. Este artigo explica um pouco sobre a sua funcionalidade e o que pode ser feito na prática com este banco.

Enviado por MySQL Box (allanΘmysqlbox·com·br)

| Link para compartilhar
Por Augusto Campos | 19/02/2016

Como fazer: Certificado SSL gratuito com o Let's Encrypt

Via www.kemelzaidan.com.br:

O Let’s Encript é um projeto encabeçado pela Linux Foundation com o intuito de popularizar e difundir a utilização de criptografia na web ao facilitar e a aquisição e instalação de certificados SSL assinado por uma autoridade certificadora.

Qualquer um que já precisou tornar um website mais seguro através da instalação de um certificado SSL sabe que não se trata de uma tarefa trivial. Além, disso, como não é algo que fazemos diariamente, fica difícil lembrar os passos necessários na hora que precisamos, certo?

Com o Let’s encrypt não há a necessidade de emails de confirmação, certificados expirados quebrando seu site ou configurações complexas. O próprio programa cuida de tudo isso para você. Além de tudo, os certificados emitidos pelo Let’s Encrypt são gratuitos e, portanto, não há pagamento envolvido. Parece bom? Então vamos ver como ele funciona.

| Link para compartilhar
Por Augusto Campos | 18/02/2016

Novatec lança livro Guia Mangá de Circuitos Eletrônicos

livros
Toru Shiden é um estudante do ensino médio que está à procura de novos membros para o seu Clube de Eletrônica. Para sua surpresa, Aya Ereki, uma garota animada e um pouco estranha do 1º ano, surge implorando para ser aceita no clube. Embora não saiba nada sobre circuitos eletrônicos, Aya é muito dedicada e se esforça para aprender ao máximo. Porém, ela tem um interesse secreto que vai além do clube…

Com o Guia Mangá Circuitos Eletrônicos você verá circuitos, corrente e ondas à medida que Toru ensina Aya a construir seu primeiro projeto – um rádio transistorizado – e aprenderá sobre transistor, amplificador, demodulador, gerador e tudo o que você precisa saber para compreender os circuitos eletrônicos.

Se você é um estudante de eletrônica ou apenas alguém curioso, vai se divertir e aprender muito com este livro.

Enviado por Stephanie Milate (smilateΘnovatec·com·br)

| Link para compartilhar
Por Augusto Campos | 18/02/2016

Novatec lança 5ª Edição do livro “Expressões Regulares – Uma abordagem divertida” nos formatos impresso e ebook

office, evento, curso, desenvolvedores, banco-de-dados, livros
Você procura uma sigla em um texto longo, mas não lembra direito quais eram as letras. Só lembra que era uma sigla de quatro letras. Simples, procure por [A-Z]{4}.

Revisando aquela tese de mestrado, você percebe que digitou errado o nome daquele pesquisador alemão famoso. E foram várias vezes. Escreveu Miller, Mueller e Müler, quando na verdade era Müller. Que tal corrigir todos de uma vez? Fácil, use a expressão M(i|ue|ü)ll?er.

Que tal encontrar todas as palavras repetidas repetidas em seu texto? Ou garantir que há um espaço em branco após todas as vírgulas e os pontos finais?

Se você é programador, seria bom validar dados em um único passo, não? Endereço de e-mail, número IP, telefone, data, CEP, CPF… Chega de percorrer vetores e fazer checagens “na mão”.

Expressões Regulares são muito úteis em programação, na edição e revisão de textos e na extração e manipulação de dados. Você pode usá-las em:

● Linguagens de programação: Java, JavaScript, Python, Ruby, PHP, .NET, …
● Editores de texto: LibreOffice, Microsoft Word, Google Docs, Vim, Emacs, …
● Bancos de dados: Oracle, MySQL, PostgreSQL, SQLite…

Apesar de parecerem incompreensíveis, as expresses regulares são compostas de ferramentas simples e fáceis de assimilar.

O livro Expressões Regulares – Uma abordagem divertida chega à sua 5ª edição, publicada pela Novatec Editora, totalmente revisada e ampliada, nos formatos impresso e ebook.

O autor Aurelio Marinho Jargas é pesquisador, programador e escritor, especialista em manipulação de dados: parsers, conversores, formatadores e extratores. Com uma experiência de mais de uma década em expressões regulares, já ensinou muitos alunos nos cursos e nas palestras que ministrou, tornando-se referência nacional no assunto. É autor do livro Shell Script Profissional e de vários programas como Funções ZZ, txt2tags, MoneyLog Experience e o divertido MiGuXeiToR. Seu site pessoal www.aurelio.net é recheado de artigos técnicos bem-humorados e seu twitter não para: @oreio.

Enviado por Stephane Milate (smilateΘnovatec·com·br)

| Link para compartilhar
Por Augusto Campos | 18/02/2016

Acionamento de lâmpadas e abertura de portas com Raspberry

instalar
Nesse artigo intermediário mostro a implementação que estou fazendo em minha casa, já abrindo porta, ligando lâmpada e ligando o monitor do Raspberry, tudo por MQTT!

http://dobitaobyte.com.br/instalacao-e-acionamento-porta-e-lampada-com-raspberry-e-mqtt-em-acao/

Enviado por Djames Suhanko (djames·suhankoΘgmail·com)

| Link para compartilhar
Por Augusto Campos | 18/02/2016

O que todo DBA júnior deve saber fazer

banco-de-dados
Muitos profissionais que estão começando a trabalhar como administradores de banco de dados (DBA) tem dúvidas sobre qual é básico do básico. Neste post vou falar com algumas operações e atividades que qualquer DBA obrigatoriamente deve saber fazer independente da tecnologia utilizada. Apesar de existirem diversos SGBDs no mercado (incluindo SQL e NoSQL) muitas as operações básicas são as mesmas. É verdade que elas requerem conhecimentos específicos da plataforma, sistema operacional ou mesmo do produto, mas mesmo assim elas são relativamente simples e formam o mínimo do mínimo que qualquer profissional que assume o papel de DBA deve saber.

Enviado por Mauro Pichiliani (pichilianiΘgmail·com)

| Link para compartilhar
Por Augusto Campos | 18/02/2016

Montar uma impressora 3D – Parte 3

Dando continuidade a nossa montagem, neste post iremos montar o case do LCD e a mesa do eixo Z, mais conhecido como mesa de aquecimento.

Iremos montar neste post a estrutura e nos próximos post iremos começar a integrar a eletrônica e motores na nossa impressora.

Enviado por William Lima (limawill83Θgmail·com)

| Link para compartilhar
Por Augusto Campos | 18/02/2016

Git: commit parcial de arquivos

Neste post demonstrarei uma das muitas features bacanas disponíveis no git, o commit parcial de arquivos. Esta feature permite ao usuário selecionar quais alterações de determinado arquivo devem ser commitados.

Enviado por José Guilherme Vanz (guilherme·sftΘgmail·com)

| Link para compartilhar
Por Augusto Campos | 18/02/2016

ZFS estará presente no Ubuntu 16.04

Boas novas para a turma dos containers e para os fãs do ZFS, o cruzamento de sistema de arquivos e gerenciador de volumes nascido na Sun, e então um dos grandes atrativos do seu sistema operacional Solaris: está tudo em dia no plano da Canonical de ter suporte ao ZFS (via OpenZFS) no Ubuntu 16.04.

Por suporte, leia-se: o pacote zfsutils-linux fará parte do Ubuntu Main, e o módulo do kernel zfs.ko estará automaticamente instalado.

O ZFS é software livre mas, a exemplo da GPL, sua licença CDDL é restritiva, o que causa uma série de impossibilidades jurídicas de distribuição conjunta do kernel Linux com o ZFS, mas presumo que a Canonical tenha lido a pergunta a respeito no FAQ e acreditado na solidez da análise apresentada. (via www.phoronix.com - “Canonical's ZFS Plans Are Lining Up For Ubuntu 16.04 - Phoronix”)

| Link para compartilhar
Por Augusto Campos | 17/02/2016

Criador do OpenBSD: Theo De Raadt fala sobre a indústria e Software Livre

A equipe de De Raadt faz o OpenBSD, um sistema operacional, e OpenSSH, para comunicações seguras. Ele fala sobre por que ele faz isso, sobre o uso da indústria de software de fonte aberta, e acerca de dedicação à qualidade. referência: http://www.theepochtimes.com/n3/1415548-interview-theo-de-raadt-on-industry-and-free-software/

Enviado por Jorge Luis (jorgeluiscorreioeletronicoΘgmai·com)

| Link para compartilhar
Por Augusto Campos | 17/02/2016

5 maneiras dos ativistas de software livre ajudarem a sociedade

instalar, evento
Nesse texto, mostro cinco sugestões de como os ativistas de software livre podem auxiliar essa maravilhosa causa sem ficar ditando o que determinados eventos podem ou não instalar. Leiam e façam chegar aos ouvidos corretos!

Enviado por André F. Machado (andreferreiramachadoΘgmail·com)

| Link para compartilhar
Por Augusto Campos | 17/02/2016

Lançamento da versão 3.0 do Zabbix

evento, desenvolvedores, monitoramento, servidor
Os criadores do Zabbix anunciaram hoje a liberação do Zabbix 3.0, um grande avanço em termos de desempenho e usuabilidade, apresentando uma interface melhorada e múltiplos recursos em um pacote único. O Zabbix atua para garantir de que seu negócio rode tranquilamente, remedianto os desastres e prevenindo os enormes custos de indisponibilidade quando problemas inesperados afetam os serviços da sua empresa.

Juntamente com a coleta de dados, o Zabbix 3.0 disponibiliza funcionalidades de visualização, como gráficos em tempo real, dashboards e mapas, bem como uma grande flexibilidade de análise dos dados com o objetivo de permitir alertas amplamente configuráveis.

Enviado por Luciano Alves (luciano·alvesΘunirede·net)

| Link para compartilhar
Por Augusto Campos | 17/02/2016