ZapZap: adware baseado no app GPL "Telegram" não disponibiliza seus fontes

pos-pc

Enviado por Emanuel Andrade (emanuelΘopenmailbox·org):

“Dias atrás a imprensa começou a noticiar acerca de um messenger brasileiro "que concorre com o Whatsapp" com um nome bem sugestivo: ZapZap.

O ZapZap é um cliente do Telegram para Android levemente modificado, localizado para o português e com propagandas. O fato de não fornecer o código fonte modificado está em desacordo com a GPL - licença que o Telegram original utiza.

Mesmo com várias reclamações no Google Play e em sua página no Facebook, o autor se recusa a publicar o código fonte.” [referência: ]

| Link para compartilhar
Por Augusto Campos | 2/06/2014

Infor, Red Hat e EnterpriseDB se juntam para oferecer o ERP Infor LN com código aberto

banco-de-dados, servidor

Enviado por Talita Matias (tmatiasΘbrsa·com·br):

“Os aplicativos da Infor com tecnologia de código aberto da Red Hat e EnterpriseDB fornecem opção de propriedade com custo reduzido

A Infor, desenvolvedora de software empresarial com mais de 70 mil clientes, anuncia a parceria com a Red Hat e com a EnterpriseDB para que o ERP Infor LN seja disponibilizado com tecnologia de código aberto.

Otimizando as soluções Red Hat Enterprise Linux, JBoss Enterprise Middleware e EnterpriseDB’s Postgres Plus, o Infor LN oferecerá aos clientes uma solução flexível baseada nas normas do mercado com alto desempenho, confiável e com a flexibilidade para poder ser implementado tanto no servidor próprio como na nuvem.

A Infor trabalha com a Red Hat desde 2012 com o objetivo de possibilitar aos clientes operar aplicativos em uma plataforma flexível de código aberto. Com a incorporação do alto desempenho da base de dados Postgres de EntrepriseDB à plataforma de código aberto, os clientes da Infor poderão reduzir o custo total da implementação mantendo a escalabilidade, desempenho e confiabilidade, com novos níveis de flexibilidade na implementação. A PostgreSQL, da EnterpriseDB é a base de dados de código aberto mais usada no mundo, com otimizações no desempenho, compatibilidade, e segurança necessárias ao trabalho corporativo.

O Infor LN é um aplicativo de ERP integral para grandes e médias empresas de manufatura com uma plataforma tecnológica avançada. A plataforma foi desenhada para oferecer a flexibilidade de escolher o sistema operacional e a base de dados mais adequados para o negócio e com menor custo. ”

| Link para compartilhar
Por Augusto Campos | 2/06/2014

megagen - gerador de dezenas da Mega-Sena disponível para download

desenvolvedores

Enviado por André Machado (andreferreiramachadoΘgmail·com):

“É com grande satisfação que anuncio o lançamento da primeira versão do megagen, um gerador de dezenas da Mega-Sena em linha de comando escrito na linguagem C que se diferencia dos demais existentes por permitir um controle matemático completo do usuário em relação aos resultados obtidos.

Através dele, é possível gerar as dezenas cuja soma, média aritmética ou produto estejam em uma determinada faixa de valores, o que o torna ideal para ser usado junto a um software estatístico ou como uma ferramenta de pesquisa. Novos recursos serão adicionados com o tempo.

O programa está disponível sob a licença GPLv2 com uma curiosa cláusula adicional1.” [referência: andremachado.org]

 
  1.  “Adicionalmente aos termos da GPL, se você ganhar na Mega-Sena ou em qualquer outra loteria, através da utilização deste programa ou de qualquer modificação deste programa, de forma direta ou indireta, se o prêmio for superior a R$ 10.000,00 ou quantia equivalente em moeda estrangeira, você deverá doar 10% do valor recebido ao autor original do programa.”

| Link para compartilhar
Por Augusto Campos | 2/06/2014

Como corrigir o erro “Cannot Add PPA” no Ubuntu reinstalando certificados

instalar, distribuicoes

Enviado por Edivaldo Brito (edivaldobezerraΘgmail·com):

“Boa parte dos procedimentos de instalação feitos aqui no blog começam com a adição de um repositório. Mas se você estava adicionando um repositório e foi interrompido pela mensagem “Cannot Add PPA” (ou em bom português “Não é possível adicionar o PPA”), veja aqui como resolver isso.” [referência: edivaldobrito.com.br]
| Link para compartilhar
Por Augusto Campos | 2/06/2014

Site para Freelancer Linux, Programadores e TI em Geral

desenvolvedores

Enviado por Juliano Ramos (juliano·tecnologialivreΘgmail·com):

“Olá caros leitores do Br-linux. Após uma dificuldade pessoal para encontrar um profissional freelancer em Java e outro em Webdesigner, resolvi desenvolver um espaço para cadastrar e ofertar vagas de TI com o foco em trabalhos freelancer! Não é necessário nenhum cadastro no site, basta você se ofertar (Criar seu marketing pessoal) com seu resumo de experiência e disponibilidade de trabalho. Para empresas, funciona da mesma forma. Sem intermediários e sem custo algum (Tudo grátis). Conto com vocês na divulgação e claro, não deixem de fazer o marketing pessoal por lá :-)” [referência: jobs.tux4.com.br]
| Link para compartilhar
Por Augusto Campos | 2/06/2014

Nova data: Hangout Desenvolvendo No Pfsense

Enviado por Luiz Gustavo Costa (luizgustavoΘluizgustavo·pro·br):

“Por conta do dia de sexta-feira ser horrivel para encontros via hangout, junto com o pessoal que já se inscreveu no Hangout estou remarcando um novo dia para realização do Hangout sobre Desenvolvimento no Pfsense.

A nova data será no dia 10 de Junho, em uma terça-feira, com inicio as 20:30h. Trata-se de um Hangout Tutorial onde faremos uma visão geral no código fonte do Pfsense e estaremos tratando assuntos relacionados a customização do código, criação de pacotes e personalização de temas da interface web.

O usuário poderá explorar a shell do Pfsense e conhecer algumas ferramentas uteis disponíveis para automatizar processos no Pfsense. É uma oportunidade de conhecer melhor a ferramenta e aprofundar melhor no funcionamento desse incrível firewall.” [referência: luizgustavo.pro.br]

| Link para compartilhar
Por Augusto Campos | 2/06/2014

Bom Doutor opina: Por que o Código Aberto não compartilha dos objetivos do Software Livre

bom-doutor, comunidade

O texto tem alguns anos, mas deixa clara a opinião do fundador da FSF sobre a alternativa iniciada por dissidentes dela.

Enviado por Éder S. G. (Jordan) (ederjordanΘyahoo·com·br):

“(…) Nem todos os usuários e desenvolvedores de software livre concordaram com os objetivos do movimento do software livre. Em 1998, um parte da comunidade do software livre se separou e iniciou uma campanha em nome do “código aberto”. O termo foi originalmente proposto afim de evitar uma possível confusão com o termo “software livre”, porém logo se tornou associado a visões filosóficas bem diferentes daquelas do movimento do software livre. (…)” [referência: gnu.org]
| Link para compartilhar
Por Augusto Campos | 2/06/2014

Resposta do Serpro ao artigo 'E-mail "seguro" do governo terá "porta dos fundos", admite Serpro'

Texto enviado ao BR-Linux pela assessoria de imprensa do Serpro, na tarde de hoje, em resposta à matéria “E-mail 'seguro' do governo terá 'porta dos fundos', admite Serpro”:

O Serviço Federal de Processamentos de Dados (Serpro) informa que não existe qualquer possibilidade de backdoor na suíte de comunicação Expresso, produzido pela empresa. De acordo com a declaração do coordenador estratégico de ações governamentais, Marcos Melo, responsável pelo projeto Expresso no Serpro, o acesso às informações será realizado unicamente por decisão judicial.

Visando a confidencialidade dos dados e a transparência de todo o processo, o Expresso utilizará um conceito denominado HSM (Hardware Security Module ou Hardware de Segurança Criptográfica), que determina tecnologias, processos e gestão de segurança em alto nível, para garantir que somente por meio de um fluxo altamente controlado, seguro e auditável, pessoas autorizadas tenham acesso ao conteúdo de tais dados.

Esse processo consiste na existência de uma chave mestra que será quebrada em quatro segmentos, ficando duas com o Serpro e duas com o cliente. A leitura de qualquer mensagem de e-mail somente poderá ser feita em uma sala, em ambiente seguro, com as quatro chaves reunidas e com a presença de um oficial de justiça.

O Serpro esclarece, ainda, que esse processo garante toda a transparência necessária e a segurança que o usuário somente terá o conteúdo da mensagem solicitado pela Justiça aberto na presença do referido colegiado. A mesma técnica utilizada no Expresso é aplicada por grande parte das autoridades certificadoras no mundo e no Brasil, sistemas bancários e sistemas de missão crítica, o que reforça o direcionamento tecnológico de segurança do produto.

| Link para compartilhar
Por Augusto Campos | 30/05/2014

E-mail 'seguro' do governo terá 'porta dos fundos', admite Serpro

bino

Via g1.globo.com:

Um executivo do Serviço de Processamento de Dados do governo federal (Serpro) admitiu que o sistema de e-mail seguro do governo, chamado de Expresso, terá uma "porta dos fundos" ou "backdoor" - uma "chave mestra" que permitirá ler qualquer mensagem protegida pelo sistema.

"Por lei, pelo Marco Civil da Internet, eu tenho que garantir a auditabilidade desses meios de comunicação. Se eu uso criptografia ponto a ponto, como as boas práticas nos indicam, eu faço com que aquela criptografia seja invisível para qualquer outra pessoa. Se eu não tiver um modelo HSM de chave mestra, ela passa a ser não auditável. Ou seja, eu estou descumprindo questões legais", afirmou o coordenador de ações governamentais do Serpro.

A declaração foi feita pelo executivo durante o 12º Fórum de Certificação Digital (CertForum) nesta quarta-feira (28), em resposta a um questionamento feito por Paulo Roque, da Associação Brasileira das Empresas de Software (Abes). Há um vídeo disponível na web com a pergunta de Roque e a resposta.

O Marco Civil da Internet não determina especificações para requerimentos de auditoria de conteúdo das comunicações, apenas de registros de acesso, que normalmente não sofrem interferência de criptografia em conteúdo. A lei possui, no entanto, algumas regras específicas para administração pública. O coordenador não informou qual artigo especificamente do Marco Civil, ou de outra legislação, exige que o sistema do governo tenha a "chave mestra".

| Link para compartilhar
Por Augusto Campos | 30/05/2014

OpenSSL vai ser auditado e ganha 2 desenvolvedores em tempo integral pagos pelos gigantes da TI

mercado

A Core Infrastructure Initiative (CII), da Linux Foundation, criada logo após a descoberta do bug Heartbleed no OpenSSL reunindo os gigantes da tecnologia para financiar o desenvolvimento seguro de componentes open source essenciais, começa a dar resultado visível.

O próprio OpenSSL está entre os primeiros contemplados, recebendo 2 desenvolvedores em tempo integral com salário pago pela CII, além de uma auditoria de segurança.

Os outros 2 projetos contemplados neste primeiro momento são o OpenSSH e o NTP, cujas entidades mantenedoras receberão recursos para seus desenvolvedores e para sua infraestrutura.

O comitê gestor da CII é formado por nomes conhecidos das comunidades open source e da criptografia, como Alan Cox, Eben Moglen, Bruce Schneier e Ted Ts'o.

A conta desses e dos futuros benefícios será rachada entre Adobe, Amazon Web Services, Bloomberg, Cisco, Dell, Facebook, Fujitsu, Google, HP, Huawei, IBM, Intel, Microsoft, NetApp, Qualcomm, Rackspace, Salesforce e VMware. (via arstechnica.com - “OpenSSL to get a security audit and two full-time developers | Ars Technica”)

| Link para compartilhar
Por Augusto Campos | 30/05/2014

KDE lança primeiro beta da próxima geração do Plasma Workspace

kde

Enviado por Aracele Torres (araceleΘkde·org):

“Há poucas semanas foi lançado o beta 1 da futura nova versão do Plasma.

Traduzimos as nota de lançamento e convidamos vocês a serem beta testers desse software que é uma peça fundamental do futuro do KDE!

O Plasma Next é construído com QML e executa sobre um stack gráfico acelerado por hardware, utilizando Qt 5, QtQuick 2, KDE Frameworks 5 e OpenGL(-ES).

Vale lembrar que a maior parte dos trabalhos no novo layout do Plasma Next ainda não estão presentes nessa versão beta 1 - ela é mais voltada para as funcionalidades e port da área de trabalho.” [referência: br.kde.org]

| Link para compartilhar
Por Augusto Campos | 30/05/2014

HowTo Online - LPIC1+LPIC2 online em condições especiais

patrocinador, evento, curso

Enviado por Bruno Odon (admΘbrunoodon·com·br):

“Por tempo limitado, o HowTo Online está com valores bem especiais para formação LPIC1+LPIC2. Todo o treinamento é online, com vídeos em alta definição e apostilas em PDF. São 63 aulas disponíveis neste pacote. Os interessados deverão entrar em contato com adm@brunoodon.com.br.” [referência: brunoodon.com.br]
| Link para compartilhar
Por Augusto Campos | 30/05/2014

Como usar Linux para detectar movimento em uma camera e controlar dispositivos

Enviado por Vila (digitovilaΘgmail·com):

“Neste artigo é visto como usar o comando 'motion' para se fazer um sistema que detecte movimentos em uma câmera conectada e comande algum dispositivo externo como abrir uma porta. O processo tanto pode ser aplicado no Raspberry PI quanto em Desktops. É mais um exemplo de que o linux pode fazer sistemas robustos com preço acessível sem a necessidade se pagar licenças duplas (OS+App) e hardware especializados.” [referência: protejaecontrole.com.br]
| Link para compartilhar
Por Augusto Campos | 30/05/2014

Desconferência Tosconf[2] acontece este sábado no LHC, em Campinas

evento

Enviado por Leandro Pereira (leandroΘtia·mat·br):

“A Tosconf é a desconferência anual organizada pelo Laboratório Hacker de Campinas (LHC) acontece neste sábado, dia 31 de Maio.

Em sua terceira edição, o evento continua com a tradição de ser eclético: oficina de programação de módulos de Linux, sintetizadores de som, demonstração de cutelaria, retrocomputação com régua de cálculo, SDR, hacktivismo, dentre outras coisas.

Em sua primeira edição, em 2012, atraiu desenvolvedores, pesquisadores de segurança da informação e figuras míticas da computação. Na edição de 2013, a fórmula foi ajustada levemente para trazer um pouco mais de ecleticismo ao evento. Esta mudança funcionou e esperamos que a edição de 2014 seja ainda melhor que a dos anos anteriores!” [referência: ]

| Link para compartilhar
Por Augusto Campos | 30/05/2014

TrueCrypt foi comprometido e/ou descontinuado

seguranca

O popular sistema de criptografia Truecrypt, disponível para várias plataformas, é uma curiosidade: seus autores são desconhecidos, e tem sido frequentes os questionamentos sobre a segurança de usá-lo.

E ontem uma nova peça se juntou ao quebra-cabeça: o site oficial do Truecrypt publicou uma nova versão do software (assinada com a mesma chave privada das demais versões), e um aviso de que usá-lo não é seguro, que ele pode conter problemas e que a página (e a nova versão) só estão lá para ajudar quem queira migrar seus dados do Truecrypt para outra solução.

A mensagem ainda mostra como os tempos mudaram: segundo seu autor, o suporte ao Truecrypt terminou junto com o fim do suporte oficial ao Windows XP, porque agora todas as principais plataformas contam com soluções integradas de criptografia de disco. (via www.phoronix.com - “[Phoronix] TrueCrypt Has Been Potentially Compromised”)

| Link para compartilhar
Por Augusto Campos | 29/05/2014