OpenBSD "adota" o código do OpenSSL, na forma de um fork – e já começou a limpá-lo

comunidade

O OpenBSD, que já mantém o popular OpenSSH,1 e recentemente passou por problemas financeiros, acaba de iniciar uma nova empreitada que pode melhorar a segurança da Internet: criaram um fork próprio do OpenSSL, para reduzir a chance de que mais algum bug do porte do recente Heartbleed surja no mesmo projeto.

O OpenSSL não é conhecido como grande exemplo de qualidade de código, e os desenvolvedores do fork no âmbito do OpenBSD já começaram com mão pesada, removendo fontes de entropia questionáveis, removendo arquivos de suporte a sistemas operacionais clássicos (MacOS pré OS X, VMS, Netware, etc...), e principalmente removendo wrappers do OpenSSL para uma série de funções do sistema operacional – um desses wrappers, se não estivesse lá, tornaria impossível o bug Heartbleed deixar de ser percebido. Boa sorte, e sucesso! (via undeadly.org - “OpenBSD has started a massive strip-down and cleanup of OpenSSL”)

 
  1.   iniciado em 1999, após o cliente SSH original fechar seu código - quem lembra?

| Link para compartilhar
Por Augusto Campos | 16/04/2014

Storage open source: NexentaStor 4.0 Community Edition

instalar, comunidade

Enviado por João Fernando Costa Júnior (joaofernandoΘespiritolivre·org):

“Esta versão do NexentaStor, que já está disponível para downloads e avaliações, oferece desempenho, confiabilidade e funcionalidade, além de melhorias significativas para a premiada solução de SDS, tendo passado por meios de engenharia e testes altamente rigorosos. NexentaStor continuará a estar disponível em duas edições: Community Edition (suportado pela comunidade de software livre, cheio de recursos, para configurações de até 18TB), e Enterprise Edition (licenciada pelo tamanho do pool de armazenamento).

NexentaStor 4.0 é Citrix e VMware Ready e certificado para funcionar em uma variedade de configurações de hardware de referência de tecnologia, e de canais parceiros estratégicos. Com base na sua posição de liderança de alto crescimento, no mercado de armazenamento definido por software emergente, a plataforma Nexenta cumpre a sua promessa de fornecer software com Smarts – níveis cada vez mais elevados de segurança, gerenciabilidade, disponibilidade, confiabilidade, menor TCO e escalabilidade.

Além disso, o sistema NexentaStor 4.0 também oferece: maior simplicidade, escala para mais petabytes relacionadas à capacidades do sistema, manuseio Seamless de dispositivos (de forma intermitente), assistentes guiados para instalação e configuração do sistema.” [referência: revista.espiritolivre.org]

| Link para compartilhar
Por Augusto Campos | 16/04/2014

Framework PHP: Yii 2.0 Beta é lançado

desenvolvedores

Enviado por Marcelo Soares Souza (marceloΘjuntadados·org):

“Foi disponibilizado a primeira versão Beta, da nova série estável 2.0, do framework PHP Yii. O Yii foi completamente reescrito, nós últimos dois anos, trazendo um framework muito mais simples, eficiente e robusto.

Contendo centenas de novidades, mudanças e correções desde a versão Alpha o Yii 2.0 Beta inclui a adoção dos padrões de codificação PSR-1 (Basic Coding Standard) e PSR-2 (Coding Style Guide), melhorias significativas na performance principalmente para projetos que utilizem MarkDown, uso de Masked CSRF para prevenção de exploits do tipo BREACH, adição de uma API REST, integração do framework de teste Codeception, aprimoramento na validação de models, suporte ao MongoDB, adição de consultas (query) em lote, suporte a transações aninhadas, adição da biblioteca Pjax para melhor suporte a Ajax, o núcleo do Yii agora é traduzido para 26 linguagens, uma nova extensão para criação de documentação (yii2-apidoc), aprimoramentos no Yii Debugger, além de muitas correções e muito mais.” [referência: ]

| Link para compartilhar
Por Augusto Campos | 16/04/2014

Encontro nacional da comunidade Openstack

evento, comunidade

Enviado por Alexandre Souza Aguiar (alexandre·aguiarΘserpro·gov·br):

“A comunidade Openstack Brasil e o Comitê de Implementação de Software Livre do Governo Federal tem o prazer de convidar a todos para o encontro nacional da comunidade Openstack Brasil. Local: o evento será transmitido por videoconferência e pela internet no endereço: assiste.serpro.gov.br/cisl/

As palestras serão realizadas a partir de várias localidades. Mais detalhes sobre a grade podem ser encontrados no portal do CISL: [softwarelivre.gov.br/…]

Grade de Palestras

9:40~10:00 - Abertura CISL/Fundação Openstack - Deivi Kuhn(CISL/SERPRO) e Marcelo Dieder (Openstack Foundation Embassador) 10:00~11:00 - Como gerenciar uma nuvem pública ou privada utilizando a plataforma Openstack - Marcelo Dieder 11:00~12:00 - Controle de acesso baseado em papéis - Andrey Brito (Universidade Federal da Paraíba)

12:00~14:00 - Intervalo

14:00~15:00 - Uma Introdução Relâmpago ao OpenStack Neutron - Adolfo Brandes (Hastexo) 15:00~16:00 - Uma proposta e solução de nuvem para implantação com Openstack - Guilherme Maluf Balzana (Universidade Federal de Minas Gerais) 16:00~17:00 - Por dentro do Openshift - Alexandre Souza Aguiar (SERPRO)” [referência: softwarelivre.gov.br]

| Link para compartilhar
Por Augusto Campos | 16/04/2014

Camicri Cube: gerenciamento Offline/Online de Backup de pacotes

instalar, distribuicoes, comunidade

Enviado por Edivaldo Brito (edivaldobezerraΘgmail·com):

“Está difícil manter seu Ubuntu atualizado com sua conexão lenta (ou na falta dela)? Use o Camicri Cube e resolva seu problema.

Camicri Cube é um gerenciador de pacotes portátil (como o Synaptic e Ubuntu Software Center, mas portátil. Ele pode ser utilizado e executado em qualquer plataforma (Windows, distribuições Linux baseadas em Apt), on-line e off-line, em flashdrive ou quaisquer dispositivos removíveis, sem precisar instalar nada. Basicamente, este aplicativo permite que você baixe pacotes de repositórios e salve-os para instalar mais tarde, quando você estiver offline (sem qualquer conexão à Internet). Com ele, você pode baixar aplicativos Linux em qualquer computador com uma conexão à Internet, e depois instalar eles de volta em seu computador original. Ele foi desenvolvido na esperança de ajudar a comunidade de usuários Linux que tem conexão lenta ou vive offline e com isso, tornar mais fácil a tarefa de baixar e instalar aplicações Linux.” [referência: edivaldobrito.com.br]

| Link para compartilhar
Por Augusto Campos | 16/04/2014

Ebook gratuito sobre servidores Web com foco em VPS

apache, instalar, distribuicoes, desenvolvedores, banco-de-dados, servidor

Enviado por João Fernando Costa Júnior (joaofernandoΘespiritolivre·org):

“Conheça mais uma publicação técnica sobre área de TI, voltada para o desenvolvimento de um servidor web próprio (Apache, PHP, MySQL, iRedMail, Segurança). O objetivo do ebook é instalar um servidor que abrange alguns sites, aplicativos e também ofereça uma solução de e-mail simples com webmail juntamente com a configuração do DNS através do painel de administração da hospedagem.

O autor do livro é Ribamar Ferreira (Riba FS), que possui graduação em Engenharia civil e trabalha com a área de informática em tempo integral: com Linux, programação web, PHP, Joomla, CakePHP, administração do PostgreSQL, administração de servidores Linux, etc.

O livro usa com base um servidor Linux Ubuntu 12.04 em VPS destinado a abrigar um servidor web com Apache, PHP e MySQL, como também mostrando a instalação de uma boa solução de e-mail com webmail e outros bons recursos. O grande foco do livro ficou na segurança do servidor, que acabou ganhando, merecidamente, a maior atenção.

Através de uma linguagem prática o autor mostra como efetuar a instalação e configuração de um servidor web seguro, com recursos para toda a empresa ou negócio.” [referência: revista.espiritolivre.org]

| Link para compartilhar
Por Augusto Campos | 16/04/2014

Cianet lança e-book que explica como obter a licença SeAC para TV por assinatura

provedores

Enviado por Cristine (cristineΘdialetto·com·br):

“Este é o segundo material educativo gratuito lançado pela empresa com o intuito de facilitar a tomada de decisão pelos provedores de internet

A Cianet, empresa que atua com soluções para provedores de internet, TV e telefonia, acaba de lançar o e-book “Como obter SeAC para operações de TV por assinatura”. O objetivo é levar informações sobre a licença de Serviço de Acesso Condicionado (SeAC) para os provedores de internet que queiram oferecer TV por assinatura a seus clientes. O e-book é gratuito e pode ser baixado aqui.

O SeAC faz parte de alterações recentes feitas nas regras das telecomunicações brasileiras. Hoje, para entrar no mercado de TV por assinatura, esse documento é requisitado pela Anatel (Agência Nacional de Telecomunicações). “A demanda por TV fechada cresce a cada ano no Brasil. Para isso, os provedores devem ficar atentos e expandir seus negócios nesse rumo, a fim de gerarem mais receita e driblarem a concorrência, além de fidelizar clientes”, explica Ricardo May, presidente da Cianet.

Este é o segundo e-book lançado pela empresa. O primeiro, denominado “10 passos para montar uma operação de TV”, lançado em setembro do ano passado, trata dos procedimentos iniciais para os provedores que queiram ofertar TV fechada a seus clientes. “Muitos provedores querem e precisam atuar com TV, mas não sabem por onde começar. Nossos e-books estão sendo lançados com esse intuito de fornecer informações objetivas e claras aos provedores”, aponta May. Além dos materiais educativos, a empresa estreou recentemente o Blog da Cianet, que traz conteúdos sobre infraestrutura, tecnologias e tendências para provedores.” [referência: pages.cianet.ind.br]

| Link para compartilhar
Por Augusto Campos | 16/04/2014

Anunciado o 6º Fórum Espírito Livre

instalar, evento

Enviado por João Fernando Costa Júnior (joaofernandoΘespiritolivre·org):

“Chegou a hora! Nos dias 29 e 30 de maio de 2014 acontecerá em Vitória e Serra, o 6º Fórum Espírito Livre.

Esta edição marca 5 anos de existência da Rede Espírito Livre, coletivo que atua na mobilização de atividades relacionadas ao software livre e código aberto. Suas ações mais relevantes é a Revista Espírito Livre, a TV Espírito Livre e o Fórum Espírito Livre.

A 6ª edição do fórum ocorrerá em dois momentos. Percebemos que faltavam discussões nas edições anteriores e um segundo dia foi agregado à programação. Em Vitória, no dia 29 de maio teremos um dia de debates e temas direcionados predominantemente ao público empresarial como apresentações de cases de sucesso. As ações ocorrerão na Reitoria do IFES, no Bairro Santa Lúcia, próximo ao Supermercado Carone.

No dia 30 de maio, as atividades ocorrerão no IFES Campus Serra, em Manguinhos. Com palestras, minicursos, workshops, feira e installfest, este dia é mais descontraído que o primeiro dia e o público-alvo são estudantes, técnicos e a população em geral que se envolve com tecnologia.

Cezar Taurion, Cícero Moraes e Gilberto Sudré já confirmaram suas presenças. Participe você também. A inscrição é gratuita, tanto para as palestras quanto para os minicursos.

As inscrições devem ser feitas antecipadamente através no site do evento: [forum.espiritolivre.org./…]

Venha participar você também!” [referência: revista.espiritolivre.org]

| Link para compartilhar
Por Augusto Campos | 16/04/2014

Heartbleed tem suas primeiras 900 vítimas: contribuintes tiveram dados apagados dos servidores da Receita Federal canadense

seguranca

Via tecnologia.terra.com.br:

O Heartbleed teve seu ataque confirmado pelo governo do Canadá nesta segunda-feira. Segundo a Receita Federal do país, a falha permitiu aos hackers a deleção de 900 números de contribuintes. Neste primeiro momento, o Fisco está analisando os dados de o que foi apagado, que teve vítimas entre pessoas físicas e pessoas jurídicas (empresas) canadenses.

Em documento assinado pelo comissário da Receita Federal do Canadá, Andrew Treusch, a instituição afirma que fechou o site logo após o Heartbleed ser descoberto, no dia 8 de abril. Contudo, os hackers aproveitaram uma brecha que deixou o sistema no ar durante seis horas antes de ser retirado por completo.

Treusch ainda afirma que o não há indicio de roubos anteriores e que o fisco canadense enviará uma carta a cada pessoa afetada pelo ataque. A instituição ainda deixou um número gratuito para os cidadãos poderem tirar suas dúvidas.

| Link para compartilhar
Por Augusto Campos | 15/04/2014

Debian está votando num código de conduta para seus integrantes, incluindo banimento de ofensores persistentes

comunidade

Palmas para o projeto Debian, que tem em andamento até o final do mês uma votação sobre um código de conduta para seus integrantes, que define diretrizes sobre o comportamento aceitável no âmbito do projeto e permite que administradores apliquem pena de banimento dos canais de comunicação do Debian caso hajam violações sérias ou persistentes desse código. (via lwn.net - “Debian Project voting on a code of conduct [LWN.net]”)

| Link para compartilhar
Por Augusto Campos | 15/04/2014

Pesquisa da Black Duck mostra que as razões da participação das empresas nos projetos open source estão mudando rapidamente

mercado

No 8º ano da pesquisa da consultoria Black Duck sobre a adoção de desenvolvimento em código aberto nas empresas (lá fora), uma transição importante: ao contrário das antigas respostas que indicavam que o software livre era adotado porque era "barato e suficientemente bom", agora os motivos que se destacam nas respostas são a qualidade dos produtos open source e a possibilidade de atrair e reter talentos ao se envolver com as comunidades de desenvolvedores.

Algum de vocês trabalha em uma empresa brasileira de mais de 50 funcionários cujos gestores responderiam assim? Informem detalhes nos comentários! (via readwrite.com - “The Reasons Businesses Use Open Source Are Changing Faster Than You Realize – ReadWrite”)

| Link para compartilhar
Por Augusto Campos | 15/04/2014

Vídeo: Melhorias do Ubuntu 14.04

distribuicoes, video

Enviado por Pablo R. Dinella (ipablo·rdΘgmail·com):

“Recentemente publiquei um vídeo com os top 6 recursos do Ubuntu 14.04 (http://youtu.be/t594s0L54js) e hoje trago um vídeo destacando as melhorias menores desta versão.

São melhorias no Unity que visam o refinamento do sistema, confira:

Nos siga! - Facebook, Twitter, Google+, YouTube, RSS” [referência: linuxvlog.com.br]

| Link para compartilhar
Por Augusto Campos | 15/04/2014

Trabalhando com planilhas: Conheça algumas alternativas ao MS Excel no Linux

office

Enviado por Edivaldo Brito (edivaldobezerraΘgmail·com):

“Trabalhar com planilhas é algo muito comum no dia a dia e isso não é diferente para um usuário do Linux. Se você é um desses usuários, conheça algumas opções que podem lhe ajudar nessa tarefa.

A pouco tempo, compatibilidade com pacotes de aplicativos de escritório era algo complicado no Linux. Mas com os mais recentes pacotes “office” disponíveis, isso já não é mais um grande problema, pois a diversidades de opções é muito boa, principalmente em se tratando dos editores de planilhas.” [referência: edivaldobrito.com.br]

| Link para compartilhar
Por Augusto Campos | 15/04/2014

Gerenciamento de tarefas: Instale Todo Indicator, um Ubuntu AppIndicator para todo.txt

distribuicoes

Enviado por Edivaldo Brito (edivaldobezerraΘgmail·com):

“Quer gerenciar suas tarefas de um jeito simples? Experimente usar o Todo Indicator, um Ubuntu AppIndicator para todo.txt.

Todo Indicator é uma AppIndicator simples que lhe permite aproveitar o poder e a simplicidade do Todo.txt. Ele exibe a lista de tarefas do arquivo Todo.txt e permite marcar tarefas como “pronto”, diretamente a partir do indicador.” [referência: edivaldobrito.com.br]

| Link para compartilhar
Por Augusto Campos | 15/04/2014

GCC 4.9 RC1 traz grandes novidades

Enviado por Marcelo Soares Souza (marceloΘjuntadados·org):

“O primeiro candidato de lançamento do GNU Compiler Collection (GCC) 4.9 foi lançado após os desenvolvedores terem finalizados as correções dos problemas mais graves, e tendo agora menos de cem regressões, mais simples, a serem corrigidas. Com este lançamento o código do GCC 4.9 entrou em fase de estabilização e nenhum novo recurso deve ser adicionado.

Muitas novidades estão previstas para o GCC 4.9, incluindo suporte a API OpenMP 4.0, muitas melhorios no Link-Time Optimization (LTO) com sensível redução do consumo de memória e no tempo de compilação com novos ganhos de desempenho nos binários produzidos, aprimoramentos na Inter-Procedural Optimization (IPO) e Feedback-directed Optimization (FDO), adição de um Undefined Behavior Sanitizer complementando o Address Sanitizer, suporte a um esquema de cores para diagnostico de erros/avisos, adição do front-end Intel Cilk Plus para computação paralela multithread, suporte à novas funcionalidades do padrão ISO C11 (Atomics, Thread-Local Storage e outros), melhorias no suporte ao padrão C++1y (C++14), aprimoramentos no back-end para a arquitetura ARM 64-bit (AArch64) incluindo otimizações para processadores Cortex-A53 e Cortex-A57, adição do suporte a arquitetura ARMv7ve, suporte ao conjunto de instruções Intel AVX-512 e às arquiteturas Silvermont e Broadwell da Intel e Excavator da AMD, além de suporte ao processadores IBM POWER8.

Um novo candidato de lançamento é previsto para daqui a uma semana.” [referência: ]

| Link para compartilhar
Por Augusto Campos | 15/04/2014