Snowden diz mais: NSA tem capacidade de quebrar boa parte da criptografia usada na web

Tags: bisbilhotice

Segundo o novo relato snowdeniano, a atual iniciativa foi criada "após o fracasso da NSA em garantir que todas as tecnologias de criptografia tivessem uma 'porta dos fundos' para o uso da agência."

Via g1.globo.com:

A Agência Nacional de Segurança dos Estados Unidos (NSA, na sigla em inglês) e o GCHQ, o serviço de inteligência britânico, teriam capacidade para quebrar a segurança de boa parte das comunicações transmitidas pela internet. A informação está em documentos vazados ao jornal "The Guardian" por Edward Snowden , ex-colaborador terceirizado da NSA.

Além do "The Guardian", o jornal "New York Times" e o site "ProPublica" também publicaram artigos sobre as revelações contidas nos documentos. De acordo com o "The Guardian", oficiais de inteligência pediram aos jornais que o artigo não fosse publicado. Em resposta, alguns trechos teriam sido removidos das reportagens.

O programa teria sido criado após o fracasso da NSA em garantir que todas as tecnologias de criptografia tivessem uma "porta dos fundos" para o uso da agência.

O programa é composto por iniciativas de quebra dos algoritmos de segurança com o uso de supercomputadores. É uma área conhecida como "criptoanálise".

Além disso, a NSA também conta com a cooperação de empresas, que forneceriam as chaves de segurança após pedidos judiciais para que as comunicações interceptadas possam ser lidas. Outra medida seria a invasão dos sistemas de empresas de internet para o roubo dos certificados de segurança para esse mesmo fim.

Opencast 27 com Og Maciel, Guilherme Razgriz e Aprígio Simões

Tags: distribuicoes, desenvolvedores, vulnerabilidade

Enviado por Ivan Brasil Fuzzer (ubunteroΘubuntero·com·br):

miniatura

Neste episódio do Opencast Ivan, Aprígio Simões, Diego, Og Maciel e Guilherme Razgriz falam sobre acontecimentos importantes do mundo do software livre. Nosso papo começa com uma boa discussão sobre o fracasso ou não fracasso do Ubuntu Edge e o que isso significou para a Canonical. Falamos sobre a mudança do google para o duckduckgo como motor de busca padrão no projeto Gnome. O envelhecimento dos desenvolvedores do Kernel e como atrair novas pessoas para este e outros projetos de software livre. Disponibilização da SDK do Ubuntu para outras plataformas e o anúncio da Caixa de que o software livre não foi satisfatório também foram motivo de discussão.” [referência: ubuntero.com.br]

Modificações nas provas LPI a partir de outubro de 2013

Tags:

Enviado por Josan Neves (jn_castrobrΘtahoo·com·br):

“Se você está se preparando para prestar os exames para as certificações LPI, e só pretende agendar suas provas a partir do mês que vêm, terá de levar em consideração algumas mudanças aplicadas depois da mais recente atualização, realizada pelo Linux Professional Institute.” [referência: caminhandolivre.wordpress.com]

Como criar uma partição segura para seus arquivos pessoais em um sistema Linux já instalado

Tags: instalar

Enviado por Ricardo Ferreira Costa (linuxdescomplicadoΘgmail·com):

“A partição de disco é um recurso inerente oferecido pelo disco rígido do computador, independetemente do Sistema Operacional existente. Por diversos motivos podem ser criadas partições de disco, como: para instalação de outro Sistema Operacional (dual-boot), para guardar seus arquivos em um local separado do sistema, para separar os volumes de compatilhamento criados em serviços como CIFS ou NFS, entre outros. Sendo assim, para que você possa desfrutar das vantagens oferecidas por este recurso, no sistema Linux, saiba como redimensionar o disco, já formatado, para criar uma nova partição para armazenar seus arquivos pessoais.” [referência: linuxdescomplicado.com.br]

Cluster de Virtualização de KVM - Aprenda a montar seu próprio Data Center

Tags: evento, curso

Enviado por Anderson Oliveira de Paula (andersonopΘgmail·com):

“Treinamento realizado pela Tempo Real Eventos em parceria com a Savant demostra na prática como Montar um Data Center através de Cluster de Virtualização com KVM.

Com cerca de 60 profissionais já capacitados, a próxima edição do treinamento está marcada para 26 e 27 de Outubro e abordará os seguintes tópicos: · Introdução à virtualização · Instalando o virtualization manager · Instalando o Virtualization Hypervisor · Criando o Data Center, Clusters e Storage Domains · Instalando virtual servers · Instalando virtual desktops · Trabalhando com snapshots de vms · Trabalhando com templates de vms · Configurando o Cluster KVM e migrando vms entre os hosts

Mais Informações e Inscrições diretamente no site do evento ou pelo telefone 11-3487-6046” [referência: temporealeventos.com.br]

Participação do Linux na Steam diminuiu em agosto pela 6ª vez consecutiva

Tags: portugal, jogos, mercado

Enviado por Cláudio Novais (ubuntuedΘgmail·com):

“Desde que o Steam foi oficialmente lançado para Linux que a Valve vai disponibilizando estatísticas da utilização do nosso sistema operacional livre. Apesar de ter sido uma novidade grande e de até termos chegado quase aos 2% de utilizadores em apenas dois meses, na verdade tudo tem vindo a mudar desde então.

Em Agosto, por exemplo, a taxa de utilizadores do Steam que jogam em Linux desceu a barreira dos 1%, será um mau presságio ou simplesmente é consequência direta da falta de jogos de qualidade? Não terá a ATI culpa desta falta de adesão?” [referência: ubuntued.info]

Ministro diz que explicações dos EUA sobre espionagem são falsas, e o interesse é econômico

Tags: privacidade

Via info.abril.com.br:

O ministro das Comunicações, disse ontem (3) que não se sustentam as respostas que os Estados Unidos deram, até o momento, ao Brasil sobre as denúncias de espionagem, incluindo de dados pessoais de autoridades da República.

“Todas as explicações dadas, desde o início desses episódios, revelaram-se falsas, tanto as que recebemos da embaixada norte-americana e que as nossas equipes receberam na visita aos EUA”, disse o ministro.

Na sua avaliação, a denúncia de espionagem é um “embaraço que eles [EUA] nos causam, assim como estão causando para outros países, como México, Alemanha, França”. Ele disse também que o governo brasileiro não tem a “ilusão” de achar que os norte-americanos iriam espionar dados nacionais por achar que “tem alguém tramando ataques”.

“Isso é espionagem de caráter comercial, industrial, é interesse [dos EUA] em saber questões sobre o pré-sal e outras de peso econômico e comercial. Portanto, é mais grave do que parecia à primeira vista”, disse

HP Slate 7: Tablet de R$ 699 possui configuração básica para rodar uma versão limpa do Android 4.1

Tags: pos-pc

Via info.abril.com.br:

Com uma tela de 7 polegadas e resolução de 1.024 por 600 pixels, esse tablet de 699 reais da HP roda o Android 4.1 com um processador dual core de 1,6 GHz, 1 GB de RAM e armazenamento interno de 8 GB (expansível por cartão microSD).

Feito em plástico, o Slate 7 não é o gadget mais atraente do mercado. Seu design é muito simples e não foge do tradicional. Sua característica mais elegante é o friso lateral que lembra aço escovado. Em uma das laterais há uma alavanca para controle de volume, na face superior estão o botão para bloquear/desbloquear a tela, a entrada para microSD e fone P2 e na face inferior há uma conexão microUSB para recarda de bateria e transferência de dados.

(...) A simplicidade do design também é refletida no sistema. Por outro lado, essa característica está longe de ser ruim. Há somente duas modificações feitas pela fabricante. Um equalizador de áudio para o selo Beats Audio e os sons de teclado que imitam uma máquina de escrever. (...) Com resolução relativamente baixa, a tela do Slate 7 compensa a falta de definição com ótima resposta aos toques. O brilho não é intenso e, pela falta de sensor de luminosidade, deve ser regulado manualmente.

Debian descobre bug no ImageMagick que pode colocar servidores web em risco

Tags: bug, imagemagick, administracao

Um bug no tratamento de comentários internos em imagens GIF no ImageMagick (e, por extensão, php-magick, perlmagick e os CMSs e aplicativos web que fazem uso deles) pode gerar ataques de negação de serviço e até mesmo permitir a execução de código arbitrário com os privilégios do servidor web ou do usuário que fizer uso da função afetada no ImageMagick, pacote de utilitários responsável por boa parte das manipulações, rotações e redimensionamentos de imagem em serviços web open source.

Esta imagem, por exemplo, causa um crash nas versões afetadas.

O bug afeta o ImageMagick em versões anteriores à 6.7.8-8. (via www.heise.de - “Debian discovered old ImageMagick hiatus | The H Open Source”)

Dijkstra: Holandês lança plataforma para criar aplicativos de maneira fácil

Tags: pos-pc

Via info.abril.com.br:

Enquanto apresenta o AppMachine, o holandês Siebrand Dijkstra repete por pelo menos cinco vezes qual é o objetivo do serviço lançado oficialmente em junho deste ano: criar aplicativos muito bonitos e que podem ser desenvolvidos por qualquer pessoa.

(...) Em pouco mais de dois meses, o AppMachine já foi utilizado por mais de 39 mil pessoas, espalhadas em 140 países, que já criaram cerca de 25 mil aplicativos. Disponível para Android e iOS, a plataforma permite criar um app e customizá-lo: fazendo analogia com o brinquedo Lego, Dijkstra afirma que é possível reunir uma série de “bloquinhos” em um mesmo programa, com diferentes funções como redes sociais, loja online, pontos de interesse e informações de contato. Além disso, é possível alterar as cores, ícones, transições e animações.

“O AppMachine foi pensado para as pequenas e médias empresas. Se o dono de um negócio deseja criar um aplicativo em poucas horas, ele consegue fazer isso de maneira fácil”, disse Dijkstra.

O desenvolvimento do aplicativo é gratuito, mas a partir do momento em que o app é publicado oficialmente, o serviço passa a ser cobrado (...) Em 28 de agosto, o AppMachine iniciou suas operações no Brasil.

Oficina de Blender Cycles Gratuita no SFD-DF 2013

Tags: evento

Enviado por Flavia Elendil (helendillΘgmail·com):

“Durante o próximo dia 21 de Setembro de 2013 a Faculdade Jesus Maria José será a sede de mais uma edição do Dia da Liberdade de Software no DF! Durante o evento já temos diversas palestras e oficinas confirmadas incluindo uma oficina sobre o renderizador hiper realista do Blender o Cycles! A inscrição no evento é gratuita e necessária para assistir as palestras e oficinas programadas. Maiores informações no site : [sfd2013.fajesu.edu.br/…]” [referência: sfd2013.fajesu.edu.br]

Hoje é dia da plenária final no III Fórum da Internet no Brasil, do CGI.br

Tags: evento, conectividade

Começou na terça-feira, em Belém, o III Fórum da Internet no Brasil e Pré-IGF Brasileiro. Realizado pela primeira vez na região Norte do País, o evento vai até hoje e conta com 1250 inscritos para debater o momento atual e o futuro da Internet.

Na abertura, o coordenador do CGI.br lembrou que, se por um lado a Internet é protagonista como espaço de articulação das recentes manifestações pelas ruas do País, por outro ela tem sido destaque em decorrência da invasão da privacidade de membros do Governo por agências de segurança. Dessa forma, o trabalho no Fórum deve ter como foco “contribuir significativamente para uma Internet melhor, mais aberta, democrática, inclusiva, participativa, segura e inovadora”.

Ontem foi dia de desconferências e atividades auto-gestionadas, e na manhã de hoje ocorrerá a plenária final onde os grupos apresentarão os resultados das discussões promovidas nas cinco trilhas do evento. No link a seguir você encontra informações sobre a transmissão on-line. (via www.forumdainternet.cgi.br - “III Fórum da Internet no Brasil”)