Protegendo a interface de administração do WordPress contra ataques de força bruta

Tags: apache, instalar, pos-pc, servidor

Enviado por Alexandro Silva (alexoslabsΘgmail·com):

“Nos últimos meses venho acompanhando tentativas diárias de ataques de brute-force direcionados a tela de autenticação do Wordpress. A boa prática de segurança, caso seja necessário disponibilizar consoles administrativas para a internet, é restringir o acesso somente para ips específicos.” [referência: blog.alexos.com.br]

Oficializado: Até o Natal o whatsApp terá cliente oficial para o Firefox OS

Tags: instalar, pos-pc

Enviado por Daigo Asuka (openwebosbrΘgmail·com):

“Nem deu tempo de espalhar o rumor e a whatsApp confirmou que irá lançar um cliente de forma oficial para o já famoso Firefox OS, como previsto, as vésperas do Natal.

Para quem não quiser esperar até lá e não quiser instalar a versão proprietária do APP, pode optar pelo concorrente ConnectA2, que além de software livre, acessa a rede whatsApp, além de possuir uma própria, também usando o protocolo livre XMPP.

Agora é só nós, brasileiros, aguardarmos o lançamento do LG Leo (ou D300f) que deve ocorrer ainda em Setembro, que será o primeiro smartphone a vir de fábrica com o sistema operacional da Mozilla.” [referência: openapps.com.br]

VI EnGITEC - evento dos profissionais de TI do Legislativo, no Senado

Tags: evento, desenvolvedores

Enviado por Angelo Marcondes de Oliveria Neto (angelomarcondesΘgmail·com):

“De 25 a 27 de setembro ocorrerá o VI Encontro Nacional do GITEC, evento que reúne profissionais de TI do legislativo e nesse ano traz o tema "Dados Abertos" Alguns dos assuntos debatidos durante o evento serão: software livre nos municípios, formato para preservação de documentos digitais, transparência, Python, Django, Plone, Puppet, softwares livres distribuídos pelo Interlegis, entre outros. Ocorrerão também oficinas ao longo de todo o evento. Mais informações na página [colab.interlegis.leg.br/…] O evento ocorrerá na sede do Programa Interlegis - Senado Federal, em Brasília-DF, com participação livre e gratuita. Inscreva-se em [goo.gl/…]” [referência: colab.interlegis.leg.br]

Curso Online de FreeSwitch - 18 a 20 de setembro

Tags: instalar, evento, curso

Enviado por Alberto Mitsuo Sato (amsatoΘinnovus·com·br):

“Este curso visa capacitar o aluno na instalação correta do FreeSwitch, além da configuração básica e essencial para seu funcionamento. Apresenta também as principais diferenças entre FreeSwitch e Asterisk. Será realizada pela Internet, através de webconferência. Muitos alunos já fizeram cursos através de webconferência e ficaram surpreendidos com os recursos existentes e pelo aproveitamento do curso, aliado a comodidade de realizar o curso sem precisar viajar.

Curso programados: Telefonia IP com Asterisk - 24 a 26/09/13 - Curitiba; Elastix - 02 a 04/10 - Salvador; Elastix - 09 a 11/10 - Belém; Elastix - 16 a 18/10 - São Paulo; Certificação Elastix 101 - 23 e 24/10/13 - São Paulo; Telefonia IP com Asterisk - 05 a 07/11 - Online e Elastix - 20 a 22/11/13 - Curitiba. Informações treinamentos@innovus.com.br.” [referência: elastixbrasil.com.br]

11 de setembro marcou a comemoração de 10 anos da ASL

Tags: comunidade, rs

Via softwarelivre.org:

O coquetel de aniversário da ASL.Org aconteceu ontem, 11 de setembro, e contou a presença de autoridades como o secretário-geral de Governo do Rio Grande do Sul (...) A comemoração possibilitou o encontro dos sócios com alguns dos ex-coordenadores da associação. “Organizamos o primeiro FISL para acontecer em um pequeno centro de treinamento e começamos a divulgar. De repente percebemos que já tínhamos mais de 2 mil pessoas inscritas. Não mensurávamos corretamente o tamanho da comunidade em Porto Alegre”, contou Marcelo Branco, primeiro coordenador da ASL.

O atual coordenador, Ricardo Fritsch, lembrou que o fórum não é apenas um evento técnico, mas uma oportunidade de união da comunidade. “A gente faz isso com prazer”, afirmou. A ASL também recebeu uma placa do Sindicato das Empresas de Processamento de Dados do Rio Grande do Sul (Seprorgs) como homenagem pelo aniversário e contou com uma apresentação acústica da banda Bluecets.

Hangout: Hoje tem Papo de Buteco às 22 horas

Tags: distribuicoes, ubuntubrsc

Enviado por Tiago Hillebrandt (tiagohillebrandtΘubuntu·com):

“É um bate-papo ao vivo, transmitido pelo YouTube, onde debatemos assuntos relacionados a software livre, trazendo diversas novidades relacionadas aos projetos opensource.

O legal do Papo de Buteco é que ele é interativo, ou seja, vocês podem conversar com quem participa do hangout diretamente via IRC.

O link para quem deseja assistir ao Papo de Buteco será divulgado nos perfis do Ubuntu-BR-SC no Twitter, Facebook e Google+, a partir das 22h, basta ficar ligado por lá :-)” [referência: ubuntubrsc.com]

FreeBSD 10 não inclui mais o GCC e a libstdc++ como default nas arquiteturas x86 e amd64

Tags: compiladores, liberdade, independencia

No dia 7 de setembro o FreeBSD 10 passou a não mais incluir o compilador GCC entre os pacotes compilados por default em seu sistema base. Já faz algum tempo que o projeto vem adotando o Clang/LLVM como seu compilador, e a mudança chegou ao nível de maturidade necessário para permitir dispensar a coleção de compiladores GNU nas arquiteturas em que ocorreu a adoção.

Além do compilador livre Clang/LLVM, o FreeBSD também adotou a biblioteca libc++ no lugar antes ocupado pela GNU libstdc++, descontinuando também a inclusão desta última.

Veja também outras novidades do FreeBSD 10. (via www.phoronix.com - “[Phoronix] FreeBSD Is No Longer Building GCC By Default”)

Humble Indie Bundle 9 traz pela primeira vez ao Linux os jogos Mark of the Ninja, Eets Munchies e FEZ

Tags: jogos

Humble Indie Bundle, você já sabe, é aquela promoção periódica em que você paga quanto quiser por um conjunto de jogos multiplataforma e sem DRM – mas se pagar mais do que a média dos demais compradores, recebe alguns jogos a mais.

O Humble Indie Bundle 9 começou ontem, e traz os jogos: Trine 2: Complete Story, Mark of the Ninja, Eets Muncies, Brütal Legend, FTL: Faster Than Light e FEZ, sendo que os 2 últimos são reservados a quem pagar mais que a média.(via www.humblebundle.com - “Humble Indie Bundle 9 (pay what you want and help charity)”)

Falha no SSD leva ao falecimento da estação de desenvolvimento de Linus Torvalds e pode impactar tarefas do kernel 3.12

Tags: kernel, ssd, finlandes-voador

Sistemas complexos às vezes são construídos de tal forma que componentes pequenos podem levá-los inteiros consigo quando falham, e parece ter sido o caso do computador desktop de Linus Torvalds, que teve uma falha em um SSD e faleceu.

Os dados estão preservados graças ao armazenamento distribuído do Git, mas ele perdeu ~3 pull requests que estavam pendentes, e pediu a quem enviou código recentemente que aguarde um dia e verifique se eles chegaram a ser incluídos no kernel, ou o avise – embora os que ele mesmo encontrar nos e-mails serão processados normalmente.

Pouca perda, portanto, mas chega em um momento especialmente inconveniente do ciclo de lançamento do Linux 3.12, no qual a interrupção da produção torvaldiana pode ter consequências diretas sobre o andamento das tarefas de seus colaboradores mais próximos. (via www.heise.de - “Kaputte SSD von Torvalds stört Kernelentwicklung | heise open”)

SP: Vaga de estágio em TI Linux+Mac+Windows

Tags: servidor

Enviado por Thiago Ayub (tayubΘprimeiramao·com·br):

“Jornal localizado na região central de São Paulo/SP abre vaga de estágio de suporte e infraestrutura em tecnologia da informação. Há oportunidade de aprendizagem e crescimento profissional, pois o parque de máquinas é híbrido entre estações Windows, OS X, Linux e servidores Windows estão sendo migrados para Linux. Um datacenter e uma rede corporativa estão sendo montados do zero, momento ideal para aprender a fazer e manter uma infraestrutura. Além do supervisor, o estagiário terá o apoio de outros 4 profissionais seniores.

A bolsa é de R$850,00 e vale transporte para 6h diárias de trabalho de segunda à sexta.” [referência: ]

securelevel no estilo BSD volta ao kernel Linux

Tags: drivers, kernel, bsd

Enviado por Nícolas Wildner[Ironmaniaco] (nicolasgauchoΘgmail·com):

“Patches recentes, assinados por Matthew Garrett (o mesmo cidadão das discussões do SecureBoot no Linux) definem uma estrutura de securelevel, similar a adotada pelos sistemas BSD para restringir acessos da userspace ao Kernel nos sistemas operacionais baseados em Linux. Ao contrário do OpenBSD por exemplo, onde o nível de segurança é alterado através da variável de kernel kern.securelevel, esta será manipulada no Linux através do arquivo /sys/kernel/security/securelevel .

Três foram os níveis discriminados no patch: Nível -1 é modo inseguro permanente e não poderá ser mudado e terá as mesmas restrições do nível 0. Nível 0 é o modo inseguro padrão, que também não adicionará qualquer restrição mas pode ser alterado para o próximo nível. O nível 1 é o modo seguro, e forçará com que userspace não consiga acesso direto a dispositivos PCI, limitará acesso a portas E/S, acesso a memória através dos dispositivos /dev/mem e /dev/kmem, chamadas a função kexec_load(), utilização do mecanismo de suspensão na userspace e modificação de MSRs em CPUs do tipo x86. Alguns drivers poderão impor limitações adicionais as suas interfaces.

Os securelevels foram removidos na versão 2.1.102 do Linux em prol das capabilities. Resta saber porque voltaram.” [referência: marc.info]

Presidente da República pede urgência na aprovação de Marco Civil da Internet

Tags: governos

Via computerworld.uol.com.br:

A proposta de Marco Civil da Internet (PL 2126/11) que está na Câmara passará a tramitar em regime de urgência constitucional. O pedido de urgência foi publicado hoje no Diário Oficial da União. Com isso a câmara terá 45 dias para votar o PL.

Esse prazo, no entanto, só começará a contar depois que a mensagem de urgência da presidente for publicada no Diário Oficial da Câmara, o que deve ocorrer nesta quinta-feira, 12/9. Depois que for votado pelos deputados, o texto seguirá para o Senado, que também terá 45 dias para analisá-lo.

Alguns pontos da proposta têm causado controvérsia, o que vêm impedindo o acordo para a votação em Plenário. O relator do projeto, deputado Alessandro Molon (PT-RJ), diz que alguns desses pontos polêmicos são “inegociáveis”: neutralidade da rede, liberdade de expressão e privacidade.

Latinoware 2013 - Adeus Photoshop: Ilustrador relata case de migração para o Gimp

Tags: evento

Enviado por Marcos Siríaco Martins (siriacoΘlatinoware·org):

“O ilustrador Elias de Carvalho Silveira participa pela primeira vez da Latinoware este ano para ministrar a palestra “Como viver sem o Photoshop: Relato de uma migração sem traumas”. O profissional atua com a criação de desenhos, ilustrações e design há mais de 20 anos e durante a apresentação vai relatar um pouco de sua trajetória, até o uso do Photoshop, e a motivação do rompimento com o programa. Silveira é desenhista da Universidade Estadual Paulista (Unesp), desde 1989 e trabalha como freelancer desde 1986. Já fez ilustrações para as revistas MAD, Mundo Estranho, Alfa, Sexy, Galileu, Aventuras na História, Playboy, Super Interessante, Salmos & Anjos. Ele também produz alguns materiais promocionais para Danilo Gentili, Rafael Cortez e Café com Bobagem Veja a entrevista completa no link abaixo.” [referência: 2013.latinoware.org]

Segurança: Linus rejeita petição que pioraria a geração de números aleatórios do kernel

Tags: deselegante, correto

Um usuário que aparentemente não entende como funcionam as fontes de entropia iniciou uma petição online para pedir que Linus Torvalds "retire o RdRand do /dev/random, para melhorar a segurança geral do kernel". Só isso, sem maiores explicações, como se fosse um fato claro e evidente.

A razão para desconfiar do RdRand é fácil de entender, e eu compartilho dela: trata-se de uma instrução interna dos chips da Intel (Ivy Bridge em diante) que retorna números aleatórios – como aqueles necessários para gerar chaves criptográficas, hashes de sessões e outras ações que a NSA teria interesse potencial em quebrar e – se acreditarmos nos vazamentos de Robert Snowden – infiltrou ao menos um grande fabricante norte-americano de chips para comprometer. O risco aumenta em ambientes virtualizados, comuns "na nuvem", porque aí a máquina virtual também pode comprometer a aleatoriedade.

A *minha* desconfiança do RdRand se amplia porque desenvolvedores da Intel de fato tentaram influenciar o desenvolvimento do kernel para que o RdRand fosse a única fonte de entropia para o /dev/random, o que seria uma péssima ideia mesmo que desconsideremos a hipótese de que o chip ou a VM possam estar intencionalmente comprometidos.

Mas buscar fontes de entropia é complicado. Eu faço sorteios com base em uma fonte externa que capta ruído eletromagnético na atmosfera, por exemplo, os quais geralmente são ainda menos previsíveis que os bons algoritmos do ramo. O kernel Linux usa uma composição de múltiplas fontes, incluindo informações fora do seu controle direto sobre o sistema em execução (o que é bom) e recursos específicos do hardware, como o RdRand – que, sozinho, seria uma má ideia.

Mas combinar fontes de entropia aumenta a imprevisibilidade, mesmo que uma das fontes possa estar comprometida. Em uma discussão a respeito no Slashdot, o mantenedor do /dev/random do kernel, Theodore Ts'o, explicou com um exemplo, para não ter de entrar na teoria: usar uma fonte de entropia controlada diretamente pela NSA, ou pelos seus concorrentes na China ou Rússia, é muito ruim se ocorrer isoladamente. Mas se as combinarmos – e assumindo que elas não confiam uma na outra –, teremos uma boa fonte de entropia, formada pela combinação de 3 ruins.

O que acontece no /dev/random, naturalmente, é similar – e prevê até mesmo a possibilidade de a CPU detectar que o resultado do RdRand está sendo combinado a algum outro valor. E desativar o uso do RdRand é bem simples: é uma das opções de configuração do kernel.

O autor da petição aparentemente não sabia de nada disso (e eu não posso dizer que eu já sabia de tudo que resumi acima), e só pensou na parte "NSA➡Intel➡Kernel➡ruim", mas a iniciativa dele não durou muito: o próprio Linus apareceu por lá e respondeu com pouca elegância mas bastante clareza sobre a desnecessidade da medida, dizendo que se tratava de ignorância, dizendo para ele ir se informar, ler os fontes e depois voltar para reconhecer publicamente que estava errado – e perguntando onde ele mesmo poderia iniciar uma petição para aumentar o conhecimento das pessoas sobre kernels.

Não que o estilo da resposta me agrade, mas ao menos foi eficaz: logo em seguida o autor cancelou sua petição. (via www.change.org - “Change.org”)

WhatsApp diz que está a caminho do Firefox OS

Tags: pos-pc

Enviado por Daigo (openwebosbrΘgmail·com):

“Que as empresas precisam ouvir mais os pedidos dos clientes ninguém duvida, mas que muitas ignoram quem fornece seu lucro, infelizmente é uma realidade.

Não é o caso da Movistar, que resolveu acompanhar algumas pesquisas sobre quais aplicativos Android/iOS os futuros usuários do Firefox OS querem e está prestes a lançar um cliente para o whatsApp.

Por enquanto, parece que apenas ZTE e Huawey irão oferecer o serviço, mas com a diversas empresas planejando lançar algum smartphone com o sistema operacional da Mozilla, a minha previsão é que esse seja um dos apps mais baixados nos rankings das lojas virtuais.

Mais informações sobre o whatsApp, mais um preview do futuro LG Leo, provável primeiro dispositivo com o FFOS a ser lançado no Brasil, estão no site Software Livre Mobile” [referência: openapps.com.br]