Visite também: UnderLinux ·  Dicas-L ·  SoftwareLivre.org ·  [mais] ·  Currículo ·  Efetividade ·  Arduino

Novo livro da Novatec para o profissional de segurança que quer se tornar um pentester

Tags: curso, falha, vulnerabilidade

Enviado por Stephanie Milate (smilateΘnovatec·com·br):

“Livro Testes de Invasão apresenta as habilidades e técnicas necessárias a todo pentester. Analistas de segurança, auditores de sistemas, profissionais de TI, hackers éticos, estudantes de segurança de computadores e interessados na área de segurança têm agora um material extenso e completo sobre testes de invasão. A Novatec Editora lança a tradução do livro Testes de Invasão, título que todo aspirante a pentester precisa ler.

Em Testes de Invasão, a especialista em segurança Georgia Weidman apresenta as principais habilidades e técnicas necessárias quem deseja se tornar um pentester, o profissional que simula ciberataques para encontrar vulnerabilidades de segurança em redes, sistemas operacionais e aplicações.

Usando um laboratório baseado em máquinas virtuais com Kali Linux e sistemas operacionais vulneráveis, o leitor verá uma série de lições práticas usando ferramentas como o Wireshark, o Nmap e o Burp Suite. Conforme acompanha as lições e realiza ataques, vivenciará as fases fundamentais de uma avaliação de verdade, que inclui a coleta de informações, a descoberta de vulnerabilidades passíveis de exploração, a obtenção de acesso aos sistemas, a pós-exploração de falhas e outras atividades.

Com a leitura de Testes de Invasão será possível explorar a implementação de seus próprios exploits e prosseguir para o hacking de dispositivos móveis com a ferramenta Smartphone Pentest Framework. O leitor aprenderá também a quebrar senhas e chaves de redes wireless, testas aplicações web em busca de vulnerabilidades, usar o Metasploist Framework para lançar exploits e implementar seus próprios módulos do Metasploit, automatizar ataques de engenharia social, evitar softwares antivírus e muito mais.” [referência: novatec.com.br]

Compartilhe: [Twitter] [Facebook] [Comentar]

OpenBSD 5.6 substitui o OpenSSL pelo LibreSSL

Tags:

Um marco na maturidade de um novo projeto feito para substituir um produto previamente existente é quando seus autores passam a usá-lo, na prática, para o que anteriormente usavam o produto que querem substituir – e é isso que o OpenBSD acaba de fazer ao adotar o LibreSSL.

Vale lembrar: os desenvolvedores do OpenBSD deram início ao LibreSSL logo após a descoberta da falha no OpenSSL que ficou conhecida como Heartbleed. Eles pegaram o código do OpenSSL, removeram uma série de código legado (incluindo suporte a vários algoritmos de criptografia, compiladores e sistemas operacionais hoje descontinuados, como OS/2 e MacOS pré-X,), auditaram, removeram bugs, fizeram emagrecer o conjunto de funcionalidades, e agora o consideram bom o suficiente para ser usado em seu próprio sistema operacional.

Bem-vindo! (via www.zdnet.com - “OpenBSD 5.6 Replaces OpenSSL with LibreSSL | ZDNet”)

Compartilhe: [Twitter] [Facebook] [Comentar]

openSUSE 13.2

Tags:

Saiu o OpenSUSE 13.2, a primeira no novo modelo de desenvolvimento baseado na estabilização a partir de uma distribuição rolling release.

O anúncio de lançamento é rico em detalhes sobre as novidades. (via lwn.net - “openSUSE 13.2 released [LWN.net]”)

Compartilhe: [Twitter] [Facebook] [Comentar]

O que há de novo no MySQL 5.7? (Até agora)

Tags: banco-de-dados, falha, comunidade

Enviado por Airton Lastori (alastoriΘgmail·com):

“No final de setembro de 2014, foi anunciado o MySQL 5.7.5 Milestone Release. Esta é uma Milestone Release, cujo objetivo é fornecer um build integrado para testes e feedback da comunidade, porém não recomendada para produção. Esse é mais um marco no caminho para a release GA (General Availability) que estará em breve pronta para produção. Também é uma boa demonstração dos investimentos da Oracle no MySQL. No post original, há um resumo do que está disponível até agora nesta release. Durante a leitura, você pode ter uma boa idéia para onde o MySQL está caminhando. Se você se interessar por uma feature específica, consulte mais detalhes nos worklogs públicos (WL # …) ou bugs registrados, que contém especificações e detalhes de implementação. Ou talvez você prefira apenas olhar para o código-fonte agora disponível no GitHub em github.com/mysql. A equipe de desenvolvimento do MySQL está mais forte do que nunca. Até setembro de 2014 já implementou 244 worklogs, acrescentou 497 testes e corrigiu 1.263 bugs, contando apenas o trabalho na release 5.7. Há muita informação, por isso este pequeno guia pode ser útil.” [referência: alastori.com.br]
Compartilhe: [Twitter] [Facebook] [Comentar]

LibreOffice e os compiladores

Tags: office, desenvolvedores

Enviado por Marcos Paulo de Souza (marcos·souza·orgΘgmail·com):

“Olá pessoal, está semana foram liberados os vídeos da LibreOffice Conference 2014. Neste post eu gostaria de citar um vídeo em especial, falando dos compiladores que são utilizados no LibreOffice. Atualmente o LibreOffice utiliza o GCC (GNU Compiler Collection), Clang e MSVC (Microsoft Visual C++) e suas facilidades/extensões para encontrar erros no código.” [referência: butecopensource.com]
Compartilhe: [Twitter] [Facebook] [Comentar]

Como reduzir o consumo de CPU do Skype

Tags:

Enviado por Edivaldo Brito (edivaldobezerraΘgmail·com):

“Se você tem um computador pessoal ultrapassado ou apenas com poucos recursos e usa o Skype com frequência, saiba que é possível reduzir o consumo de CPU do programa usando uma biblioteca de código aberto chamada Skype poll fix. Segundo os desenvolvedores da biblioteca, ela reduz o consumo de CPU durante o uso de Skype de 4,4% para 0,9%.” [referência: edivaldobrito.com.br]
Compartilhe: [Twitter] [Facebook] [Comentar]

Como programar Arduino com Javascript e Node.js

Tags: desenvolvedores

Enviado por Cleuton Sampaio (cleuton·sampaioΘgmail·com):

“Interessado por automação industrial ou robótica? Cansado daquela linguagem ruinzinha da IDE do Arduino? Então, leia o meu novo artigo, da série Arduino Etílico, e veja como programar o Arduino usando o módulo NPM Johnny-five e crie um circuito bem legal.” [referência: obomprogramador.com]
Compartilhe: [Twitter] [Facebook] [Comentar]

Disponível imagem ISO do Lubuntu com o ambiente LXQt

Tags: instalar, distribuicoes, desenvolvedores

Enviado por Edivaldo Brito (edivaldobezerraΘgmail·com):

“Os desenvolvedores do Lubuntu 14.10 disponibilizaram uma nova versão da distro, só que com o ambiente LXQt pré-instalado. Conheça mais um pouco sobre ela e veja onde baixar a imagem ISO. A imagem foi anunciada pelo desenvolvedor Julien Lavergne em uma lista de discussão, indicando que a nova ISO do Lubuntu 14.10 com LXQt foi criada principalmente para testar o novo ambiente de trabalho.” [referência: edivaldobrito.com.br]
Compartilhe: [Twitter] [Facebook] [Comentar]

Mono Brasil comemora 421 pessoas inscritas para o Curso de C em MONO

Tags: curso

Enviado por Alessandro binhara (binharaΘazuris·com·br):

“A algumas semanas anunciamos um curso Gratuito de C# com Mono para Windows/Linux e Mac. Nossa grata surpresa tivemos 421 pessoas inscritas para o curso. Isso prova o que interesse das pessoas no Mono esta mais forte do que se imagina. Muitas empresas estão aderindo ao Mono tando no desenvolvimento Mobile quando para aplicações Web. Queremos agradecer a todos que se inscreveram e avisar que as aulas iniciam esta semana. Enviamos email para todos os pré-inscritos com as informações para a confirmação da inscrição no curso gratuito de C# for MONO. Caso as pessoas que se pré-inscreveram não tenha recebido o email . Por favor entre em contato no email binhara@azuris.com.br” [referência: facebook.com]
Compartilhe: [Twitter] [Facebook] [Comentar]

Curso Elastix Online - 18 a 20/11/14

Tags: instalar, evento, curso

Enviado por Alberto Mitsuo Sato (amsatoΘinnovus·com·br):

“O treinamento é ao vivo pela Internet através de videoconferência, e será realizado diretamente do seu próprio local de trabalho ou residência, através de uma tecnologia que simula um ambiente de sala de aula, com todos os recursos de áudio, vídeo, slides, bate-papo, exercícios, laboratórios, etc. Todos os alunos vão acessar e configurar um Elastix Central com IP válido, onde vão realizar todas as configurações e exercícios, e ao longo do curso vão interligar com o Elastix instalado pelo aluno, para simular a situação de interligação Matriz/filial, gerenciando as permissões entre eles.

Próximos cursos: - Elastix - 18 a 20/11/14 - Online e Telefonia IP com Asterisk/Elastix - 01 a 05/12/14 - Online. Contatos treinamentos@innovus.com.br” [referência: elastixbrasil.com.br]

Compartilhe: [Twitter] [Facebook] [Comentar]

Está escrito mas não vale: Samsung diz que continuar a pagar royalties do Android para a MS pós-Nokia seria ilegal

Tags:

Faz algum tempo que a Samsung, maior fabricante de aparelhos com Android do mundo, deixou de continuar pagando à Microsoft os royalties referentes ao pacto de patentes do Android que foi assinado entre elas (e que a Microsoft convenceu a maioria dos grandes fabricantes do mercado a assinar também).

Não incluo a Samsung na lista de empresas que são exemplos de integridade, mas bato palmas para a criatividade: agora a empresa coreana diz que não pode continuar pagando, porque aquele contrato do pacto de patentes também previa o compartilhamento de informações privilegiadas entre as duas empresas e, agora que a MS comprou a Nokia e também produz smartphones, esse tipo de compartilhamento entre empresas que passaaram a ser concorrentes violaria as leis antitruste dos EUA.

A Microsoft negou e diz permanecer confiante na solidez dos seus argumentos. (via www.zdnet.com - “Samsung fires another shot at Microsoft in Android patent battle | ZDNet”)

Compartilhe: [Twitter] [Facebook] [Comentar]

Systemd vai ter seu próprio suporte a PPPoE

Tags:

A sensação que eu tenho é de que em breve será possível ter uma distribuição funcional de Linux instalando apenas o kernel, o systemd e o busybox. A nova rodada, no que diz respeito às funcionalidades sendo agregadas ao systemd, é o suporte próprio a PPPoE (encapsulamento frequentemente usado em conexões DSL no Brasil), parcialmente implementado na atual versão de desenvolvimento. E já dá para prever a próxima rodada: esse suporte a PPPoE só servirá para alguma coisa se houver também suporte a PPP, portanto... adivinhe o que virá a seguir. (via www.phoronix.com - “[Phoronix] Systemd Works On PPPoE Support”)

Compartilhe: [Twitter] [Facebook] [Comentar]

Poynt: terminal PDV com Android, em breve no caixa das suas lojas favoritas

Tags:

O Poynt Smart Terminal é um terminal de ponto de venda usando um fork do Android 4.4.4, e com duas touch screens: uma voltada ao operador, e a outra ao cliente. Ele inclui conectividade (WiFi, 4G), leitor de cartões e até sua própria impressora, e está em pré-venda a US$ 299.

Mais importante: ele tem suporte nativo e interno a todos os métodos de contato em uso hoje: cartões magnéticos ou com chip, NFC, QR codes e beacons.

Como conceito, o Poynt me agradou – já trabalhei como desenvolvedor de software para PDV, e a descrição dessa novidade parece resolver todos os problemas dos terminais daquela época. Se ele vai ser um sucesso como produto, ainda precisamos conferir.

(via linuxgizmos.com - “Dual-screen Android PoS device supports EMV ·  LinuxGizmos.com”)

Compartilhe: [Twitter] [Facebook] [Comentar]

Livro sobre orientação a objetos em JavaScript é lançado pela Novatec

Tags: desenvolvedores

Enviado por Stephanie Milate (smilateΘnovatec·com·br):

“Princípios de Orientação a Objetos em JavaScript” revela os segredos de como os objetos funcionam em JavaScript

Não é segredo que a linguagem JavaScript é tão poderosa quanto popular. Programar em JavaScript é como começar uma folha em branco, e ela continua sendo a linguagem que os programadores escolhem para criar aplicações que funcionam independentemente da plataforma. Ao contrário de linguagens como Java - que define tanto o tipo de objeto usado quanto o layout dos arquivos e das pastas -, em JavaScript é possível organizar tudo do jeito que o programador quiser e ainda aproveitar a flexibilidade do JavaScript para estruturar de um jeito completamente novo.

Para quem já usou linguagens orientadas a objetos tradicionais, como C++ ou Java, o JavaScript não parecerá uma linguagem orientada a objetos. Ela não tem conceito de classes e não é preciso definir objetos para começar a programar, porém é uma linguagem incrivelmente eficiente e expressiva, que permite que as decisões de design estejam totalmente em suas mãos. Os objetos JavaScript são extremamente flexíveis e têm funcionalidades que geram padrões únicos e interessantes, impossíveis de serem criados em outras linguagens.

O livro Princípios de Orientação a Objetos em JavaScript, lançado pela Novatec Editora, explora minuciosamente a natureza orientada a objetos do JavaScript e mostra uma característica que é subutilizada até pelos programadores mais experientes: a sua abordagem única para a programação orientada a objetos.

O título, indicado para desenvolvedores de aplicações web, proporcionará também aos desenvolvedores mais experientes um entendimento mais profundo de JavaScript. O autor Nicholas C. Zakas explora a estrutura orientada a objetos do JavaScript e fará o leitor irá descobrir os segredos de como os objetos funcionam em JavaScript, entenderá a diferença entre valores primitivos e de referência e o que faz as funções em JavaScript serem únicas. Aprenderá também a definir seus próprios construtores e a trabalhar com protótipos. ” [referência: novatec.com.br]

Compartilhe: [Twitter] [Facebook] [Comentar]

Fuzix: Alan Cox anuncia novo sistema operacional baseado no Unix System V

Tags:

Cansado das discussões intermináveis entre promotores e detratores do systemd, do kdbus, do Mir ou de algum outro ponto de jihad entre usuários de Linux? Alan Cox, que já foi o mantenedor número 2 na hierarquia do kernel Linux, tem uma nova alternativa à sua disposição: o Fuzix.

Tendo o objetivo de oferecer uma experiência razoável do Unix System V sem todo o inchaço, atualmente ele só exige 40KB de RAM para rodar (mais o espaço que for necessário para o userspace, claro).

O detalhe essencial: ele é feito para computadores de 8 bits, e atualmente só roda em processadores Z80 (mas já compila para o 6502, e pode vir a ser portado também para os PCs originais - até o XT e AT).

O código está disponível, e a mesma página apresenta uma lista de diferenças entre o Fuzix e o UZI (sistema pré-existente e que roda em máquinas com Z80), e uma lista do que Cox ainda quer implementar no seu novo sistema. (via plus.google.com - “Fed up of SystemD ? Kdbus the final straw ? Linux community too large and noisy…”)

Compartilhe: [Twitter] [Facebook] [Comentar]