Debian irá manter a versão 6.0 Squeeze como uma versão LTS

distribuicoes

Enviado por zeuslinux (zeuslinuxΘyahoo·com):

“O suporte de segurança regular para o Debian 6.0 "Squeeze" foi definido para terminar no próximo mês, mas agora os desenvolvedores do Debian decidiram fornecer suporte de segurança para esta versão lançada em 2011 até fevereiro de 2016 - marcando cinco anos desde o lançamento original do Debian 6.0.

Esta é a primeira vez que o Debian decidiu fazer uma liberação de Suporte de Longo Prazo para a manutenção de uma versão por meia década com correções de segurança. Comparado ao suporte normal, no entanto, esta "Squeeze LTS" apenas vai suportar as arquiteturas i386 e amd64 e haverá alguns pacotes (como alguns navegadores) que não receberão o tratamento de suporte de cinco anos.

O projeto Debian irá avaliar como o Squeeze-LTS funcionará e decidirão, quando chegar a hora, se fornecerão também atualizações de segurança para as versões 7.0 e 8.0 Wheezy Jessie por um período de cinco anos.” [referência: phoronix.com]

| Link para compartilhar
Por Augusto Campos | 22/04/2014

Instale CODECs, Java e suporte a reprodução de DVD criptografado no Ubuntu 14.04

instalar, distribuicoes, desenvolvedores

Enviado por Edivaldo Brito (edivaldobezerraΘgmail·com):

“Com a chegada do Ubuntu 14.04, é hora de fazer aqueles “pequenos” ajustes no sistema. Fique de olho no blog e acompanhe as outras dicas que virão nos próximos dias.

Nessa primeira dica, será mostrado como instalar codecs, Java e o suporte a reprodução de DVD encriptado. São três coisas bem básicas, mas que por questões jurídicas, não vêm prontas no Ubuntu.” [referência: edivaldobrito.com.br]

| Link para compartilhar
Por Augusto Campos | 22/04/2014

Como ativar a hibernação no Ubuntu 14.04

distribuicoes

Enviado por Edivaldo Brito (edivaldobezerraΘgmail·com):

“No Ubuntu 14.04, a hibernação vem desabilitada por padrão, mas felizmente, existe um modo de ativá-la. Veja aqui como fazer isso.

Normalmente quando o computador hiberna, todos os seus aplicativos e documentos são salvos e o computador desliga completamente, mas quando você liga o computador novamente, os aplicativos e documentos ainda serão abertos como estavam. Se isso não ocorre, você pode perder muita coisa. Este tutorial irá mostrar como ativar o recurso de hibernação no Ubuntu 14.04 Trusty Tahr, para que você possa trabalhar mais tranquilamente.” [referência: edivaldobrito.com.br]

| Link para compartilhar
Por Augusto Campos | 22/04/2014

Como resetar o Unity e o Compiz do Ubuntu 14.04 para deixá-los com as configurações originais

distribuicoes

Enviado por Edivaldo Brito (edivaldobezerraΘgmail·com):

“Se você mexeu demais nas configurações do Unity e do Compiz, veja aqui como fazer para resetar as configurações de ambos e deixá-los com as configurações originais.

É comum mexermos demais nas configurações de interface, afinal, elas estão lá para isso mesmo. Mas se por algum motivo isso chegou a um ponto de causar alguns problemas de utilização, este rápido tutorial irá mostrar como fazer o reset das definições do Unity e Compiz do seu desktop no Ubuntu 14.04 Trusty Tahr.” [referência: edivaldobrito.com.br]

| Link para compartilhar
Por Augusto Campos | 22/04/2014

Como fazer o Network Manager aparecer no Painel de Lubuntu 14.04

distribuicoes, falha

Enviado por Edivaldo Brito (edivaldobezerraΘgmail·com):

“Nem tudo é perfeito, por isso, já apareceu um pequeno bug que impede a exibição do Network Manager no Painel do Lubuntu 14.04. Se você usa o sistema, não espere até sair a correção, veja aqui como consertar isso.

Na verdade, o problema do Lubuntu é que o ícone do Network Manager “pode” não aparecer por padrão para alguns usuários.” [referência: edivaldobrito.com.br]

| Link para compartilhar
Por Augusto Campos | 22/04/2014

Não é mais teoria: já se conhece um caso de servidor OpenVPN comprometido via bug Heartbleed

seguranca

De uma tacada só, os atacantes usaram o Heartbleed para dar a volta tanto no sistema de autenticação de múltiplos fatores e no sistema de verificação que buscava garantir que os clientes da sua VPN pertenciam à empresa e estavam rodando determinados sistemas de segurança.

Embora só na quinta-feira tenha circulado amplamente a informação sobre a infame vulnerabilidade no OpenSSL também afetar o OpenVPN, o ataque bem-sucedido ao concentrador de VPNs de uma corporação de grande porte que foi divulgado ontem iniciou há quase 2 semanas, já no dia 8 – um dia depois da divulgação da existência do próprio bug Heartbleed, inicialmente associado a um risco contra servidores web (https).

Não foi divulgada qual a empresa afetada, só que ela é de grande porte e conta com meios avançados de detecção de ataques – mas eles não foram suficientes para evitar que este ataque em particular se consumasse. Seus logs indicam que apenas 17.000 tentativas de leitura de memória por meio do bug foram necessárias.

Ao contrário do que ocorre com servidores web, este ataque bem-sucedido a um servidor OpenVPN não tentou obter senhas ou outras informações pessoais dos usuários, mas sim ter acesso a tokens confirmando a autenticação bem-sucedida de sessões existentes – e aí os atacantes usaram esses tokens para sequestrar as conexões dos usuários legítimos, usando-as.

Como o primeiro caso conhecido ocorreu no dia 8, é possível que o seu procedimento de segurança exija que você faça revisão dos logs dos seus próprios servidores OpenVPN. Se for o caso, os responsáveis pela identificação da invasão acima sugerem que você pesquise por situações em que mais de um IP usou a mesma sessão VPN paralelamente – meras mudanças de IP ao longo da sessão são comum em casos legítimos, mas o uso simultâneo por 2 IPs é um forte indício de que havia algo estranho – como um sequestro de sessão – em andamento. Feliz Páscoa! (via arstechnica.com - “Heartbleed maliciously exploited to hack network with multifactor authentication | Ars Technica”)

| Link para compartilhar
Por Augusto Campos | 19/04/2014

Heartbleed: OpenVPN também (está|pode ser) comprometido pela falha

seguranca

Um pesquisador divulgou ter conseguido, usando a mesma falha Heartbleed anteriormente explorada em servidores web, extrair repetidamente a chave privada de um servidor OpenVPN, e até mesmo criar outro servidor que conseguia se passar pelo servidor original.

Existem vários produtos baseados no OpenVPN, e alguns deles estão em mais risco do que outros, porque incluem até mesmo a sua própria cópia dos fontes do OpenSSL, o software no qual o bug Heartbleed reside, e assim permanecem com o bug mesmo após upgrades do próprio OpenSSL.

Nos demais, o risco está associado a não ter havido o upgrade do OpenSSL que, agora sabemos na prática, precisa ser feito mesmo se não há um servidor web usando-o.

Como o OpenVPN é popular até mesmo em dispositivos embarcados que ficam esquecidos pelos cantos e não oferecem acesso web (https) em suas interfaces expostas, como roteadores da classe SOHO, a questão das chaves privadas poderem ser obtidas por meio dele me parece algo que vai ter que gerar nova onda de preocupação entre os profissionais do ramo, e até em quem não tem um servidor de VPN mas usa clientes VPN para acessar servidores que possam estar comprometidos. (via www.macobserver.com - “Heartbleed Update: OpenVPN isn't Safe, Either - The Mac Observer”)

| Link para compartilhar
Por Augusto Campos | 17/04/2014

Download Ubuntu 14.04

instalar, distribuicoes

Enviado por Edivaldo Brito (edivaldobezerraΘgmail·com):

“Saiu o tão aguardado Ubuntu 14.04. Se você estava na expectiva, é hora de baixar o Ubuntu em sua nova versão.

Seguindo o cronograma de lançamento do Ubuntu 14.04 LTS, a versão final do Ubuntu 14.04 já está disponível para download. Se você quiser instalar o sistema, baixe a imagem ISO ou comece a atualizar seus sistemas.” [referência: edivaldobrito.com.br]

| Link para compartilhar
Por Augusto Campos | 17/04/2014

Configurando joystick do XBox 360 (e compatíveis) no Ubuntu 14.04

drivers, instalar, distribuicoes

Enviado por Rael Gugelmin Cunha (rael·gcΘgmail·com):

“O Ubuntu 14.04 vem com a última versão do xboxdrv, um driver que permite que joysticks do Xbox360 e compatíveis (como alguns da Logitech) funcionem no sistema.

Porém, o pacote incluído no sistema (xboxdrv) apenas instala o driver, sem iniciá-lo automaticamente, dependendo então do usuário criar configurações adicionais (ou rodar manualmente o driver pra cada novo joystick adicionado).

Em vista disso, criei um pacote que além de instalar o xboxdrv, cria um daemon com início automático e adiciona um item "Joysticks" no System Settings do Ubuntu.

Confira aqui como instalar.” [referência: raelcunha.com]

| Link para compartilhar
Por Augusto Campos | 17/04/2014

Heartbleed afeta cerca de 50 milhões de dispositivos Android

pos-pc

Se você usa um aparelho com a versão 4.1.1 (Jelly Bean) do Android, fique atento às próximas atualizações que o seu fabricante deve disponibilizar rapidamente!

Via idgnow.com.br:

Pelo menos 50 milhões de smartphones Android podem ser explorados por conta de uma versão do bug Heartbleed - 4 milhões deles só nos Estados Unidos e os outros no restante do mundo, de acordo com o jornal inglês The Guardian.

A estimativa do número de dispositivos vulneráveis ​​Android no mundo foi feita à pedido do The Guardian pela rede de anúncios Chitika para o tráfego de rede dos EUA, no período de 7 a 13 de abril.

(...) Os dispositivos podem ser explorados pelo hack chamado de "reverse Heartbleed", que é quando um servidor malicioso tem a capacidade de explorar a falha OpenSSL para roubar dados dos browsers dos smartphones, como senhas e logins. E sim, o problema atinge apenas usuários Android, de acordo com a reportagem do The Guardian, porque tanto a Apple quanto a Microsoft não utilizam a versão afetada do OpenSSL em seus respectivos dispositivos.

| Link para compartilhar
Por Augusto Campos | 17/04/2014

Sorteio de uma camisa entre os alunos do Curso On Line E-mail com Zimbra - Turma Confirmada

patrocinador, evento, curso

Enviado por Bruna Goualrt (treinamentoΘlinuxsolutions·com·br):

“Entre os dias 22/04/2014 e 28/04/2014, das 19h às 21h, vai acontecer o curso de E-mail com Zimbra on line.

Os participantes deste curso irão concorrer ao sorteio de uma camisa da Escola Linux!

Não perca esta oportunidade e inscreva-se logo em nossa página: [escolalinux.com.br/…]

Maiores informações acesse: [escolalinux.com.br/…]” [referência: ]

| Link para compartilhar
Por Augusto Campos | 17/04/2014

Montando o ambiente para desenvolvimento de aplicações Qt Embedded para a Beaglebone Black

desenvolvedores

Enviado por Diego Sueiro (diego·suiroΘembarcados·com·br):

“Veremos como gerar e configurar as ferramentas necessárias para o desenvolvimento de aplicações Qt Embedded que serão executadas no nosso target, a Beaglebone Black. Basicamente precisaremos de uma toolchain contendo os utilitários e bibliotecas para podermos “cross-compilar” as aplicações desenvolvidas através da IDE Qt Creator.” [referência: embarcados.com.br]
| Link para compartilhar
Por Augusto Campos | 17/04/2014

Adicione um menu global Unity para aplicações Java Swing com JAyatana

instalar, distribuicoes, pos-pc, desenvolvedores

Enviado por Edivaldo Brito (edivaldobezerraΘgmail·com):

“Se você usar aplicações Java Swing no Ubuntu, deve ter percebido que elas não possuem um menu global como os programas nativos do sistema. Para resolver essa pequena diferença de interface, você deve instalar o JAyatana.

Java Swing Ayatana é um projeto que traz Ubuntu menus global (AppMenu) e uma função parecida com o Dash, para aplicações Java Swing. Usando isso, você terá um Unity AppMenu e acesso a pesquisa de comandos para aplicações como: NetBeans IDE, IntelliJ IDEA, Android Studio, jDownloader e assim por diante.” [referência: edivaldobrito.com.br]

| Link para compartilhar
Por Augusto Campos | 17/04/2014

II Encontro de Software Livre do Nordeste

office, distribuicoes, evento, desenvolvedores, comunidade

Enviado por Klaibson Ribeiro (klaibsonΘgmail·com):

“O CONSOLINE é um evento gratuito constituído junto com a comunidade Pernambucana para divulgar, debater e fomentar o Software Livre no estado.

Inovação Tecnológica, empreendedorismo com Software Livre e colaboração mundial estarão presentes durante a 15º Edição do Congresso de Software Livre no Nordeste (Consoline) que irá acontecer na Faculdade dos Guararapes. Palestrantes renomados como: Rafael Peregrino, da Linux Magazine, Klaibson Ribeiro, do LibreOffice, Marcel Ribeiro, do projeto Fedora, Yelken Ferreira, do Firefox, entre outros ícones nacionais do Software Livre já estão confirmados. Panfleto-FG A programação inicia às 8h30, com o FliSol, Festival Latino-Americano de Instalação e Configuração de Software Livre, e a partir das 13h, começa a programação do Consoline com minicursos, oficinas e palestras com diversos temas como Empreendedorismo, LPI, Python, PHP, Linux, Hackers e Segurança, Java, Arduino, Computação em Nuvens, entre outros temas interessantes.

O CONSOLINE vem preencher uma lacuna de eventos de Software Livre na região Nordeste, se consolidando como um dos maiores eventos do segmento no país. As inscrições podem ser feitas online pelo sitewww.softwarelivrene.org onde também está disponível a programação completa, com a relação de todos os palestrantes.

Não perca esta oportunidade, participe do Consoline 2014, você é o nosso convidado de honra!

Serviço: O quê: Congresso de Software Livre do NE e Flisol 2014 Quando: 26/04/2014 Horário: 8h30 às 17h30 Local: Faculdade dos Guararapes Inscrições: www.softwarelivrene.org Informações: (81) 3223-8348” [referência: fuctura.com.br]

| Link para compartilhar
Por Augusto Campos | 17/04/2014

Como aumentar a segurança e privacidade dos dados em dispositivos Android

instalar, pos-pc

Enviado por Fernando Mariano (blogΘmariano·eng·br):

“O Android e a ROM CyanogenMod possui algumas funcionalidades nativas do sistema operacional que aumentam a privacidade e a segurança dos dados armazenados no smartphone, ou seja, não é preciso instalar nenhum aplicativo do Google Play para tornar seu celular mais seguro.

O artigo mostra algumas features que lhe protegerão contra roubo, perda, furto e acesso às informações pessoais por aplicativos maliciosos. Claro que mesmo aplicando as dicas do artigo você não estará totalmente seguro, mas com certeza mais preparado para imprevistos.” [referência: mariano.eng.br]

| Link para compartilhar
Por Augusto Campos | 17/04/2014