Visite também: UnderLinux ·  Dicas-L ·  SoftwareLivre.org ·  [mais] ·  Currículo ·  Efetividade ·  Arduino

Foi rápido: Usuários já conseguiram forçar uma shell de root e explorar o novo Google Chromecast

Tags: chromecast, root, kernel

Lançado na semana passada, o Chromecast1 é um dispositivo que, ao preço de um Raspberry Pi, conecta-se à porta HDMI da sua TV e transmite a ela imagens da Internet sob o comando do navegador Chrome no desktop (Mac e Windows, o Chrome para Linux nem é mencionado), e de apps no Android e no iOS.

Mas agora está claro o que já havia sido sugerido: o suporte aos desktops que rodam o Linux pode não estar presente, mas o dispositivo em si roda o mesmo kernel derivado do Linux que o Google TV, tentativa anterior do Google firmar o pé na sala de estar das famílias – ou seja: está mais para Android do que para ChromeOS.

Não é só o kernel: os scripts de inicialização e vários binários também são os mesmos. Mas o resto da pilha Android ele não roda: saem de cena Bionic / Dalvik e em seu lugar entra um binário unificado para o Chromecast.

Todas essas informações vieram das explorações que o GVTHacker pôde fazer após tirar vantagem de um bug no sistema e ativar uma shell de root na porta 23 do dispositivo. (via phoronix.com - “[Phoronix] Google's Chromecast Already Exploited”)

Compartilhe: [Twitter] [Facebook] [Comentar]

A morte do root no Android e o futuro das ROMs independentes

Tags:

Ainda sobre o novo modelo de permissões1 colocado em prática no recém-lançado Android 4.3, Steve "Cyanogen" Kondik tem alguns comentários sobre a falta que o acesso de root vai fazer a ROMs independentes.

Leitura interessante, e nada negativa: ele destaca tratar-se de um avanço, e que no caso do CyanogenMod basta adequar e reconfigurar o sistema, de maneira segura, para usar privilégios de acordo com cada necessidade.

A questão que ele levanta é para quem deseja ou por alguma razão precisa de acesso root tradicional, e que agora não apenas terá maior dificuldade para obtê-lo, como exporá o sistema a regressões na sua segurança ao fazê-lo.

Ele aproveita para listar alguns casos de uso anteriores para o acesso de root e que agora são bem supridos pelo novo modelo, e questionar o público em busca de exemplos das razões que os fazem recorrer ao acesso de root. (via lwn.net - “Kondik: The death of root [LWN.net]”)

Compartilhe: [Twitter] [Facebook] [Comentar]

Retrocesso: Alteração no Marco Civil volta a autorizar operadoras a baixar a velocidade das conexões que quiserem

Tags: conectividade, bino

Texto anterior proibia a prática de throttling seletivo; se o Legislativo aprovar o texto modificado, "as operadoras não só poderão vender pacotes de dados limitados como reduzir a velocidade assim que quiserem", e ainda "poderão limitar o acesso e velocidade a determinados serviços web, por exemplo, sites de torrents" – não que hoje não façam, mas aí haverá explícito amparo legal.

E o Marco Civil, que era visto por muitos como solução, a cada andamento vai tomando mais aparência de problema.

Via info.abril.com.br:

O Marco Civil da internet, um conjunto de regras para uso da web, ganhou um novo texto nesta semana. Um dos novos trechos autoriza as operadoras a diminuir a velocidade da banda larga dos usuários que ultrapassarem o limite do pacote de dados contratado. A informação é da Folha de S.Paulo.

O novo trecho traz uma grande mudança em relação ao que estava no texto anterior do Marco Civil, que tramitava entre os deputados e senadores. No texto antigo, as teles seriam proibidas de reduzir a velocidade da conexão do usuário em qualquer circunstância, por considerar que a redução afetava o princípio de “neutralidade da rede”.

(...) Ao mesmo tempo que desagrada os usuários de banda larga, o novo texto do Marco Civil deixa as operadoras mais felizes. Pois ele altera um dos trechos que mais incomodavam as teles.

As operadoras, desde o começo da discussão do Marco Civil, reclamavam que o conjunto de regras antigo tirava a autonomia delas para gerenciar a rede de internet no Brasil. Com o novo, elas alegam que podem ter mais controle e, assim, entregar mais qualidade.

Compartilhe: [Twitter] [Facebook] [Comentar]

Finlândia pode adotar lei de copyright escrita diretamente pelo povo, via crowdsourcing

Tags: governos, copyright, corre-mickey

Do Rafael Cabral, na revistagalileu.globo.com:

Download ilegal passando de crime a mera ofensa de mau comportamento, possibilidade de criação de cópias digitais de dados protegidos por leis autorais e ampliação do que é visto como ‘uso justo’ de material com todos os direitos reservados. Essas são algumas das proposições de uma lei de direitos autorais escrita via crowdsourcing na Finlândia, e que, após conseguir o apoio de mais de 50 mil pessoas em um site de iniciativas legais, será analisada e votada pelo parlamento do país.

Batizado de “Senso comum no ato do copyright”, o projeto se tornou possível através de um site chamado Open Ministry, que colhe proposições de lei formuladas pela população. Quando as ideias mais populares atingem 50 mil apoiadores (1% do eleitorado), elas são apresentadas para um comitê parlamentar, que fica obrigado a avaliá-las em mais profundidade.

O projeto de lei conseguiu o número suficiente de votos com alguma antecedência, conseguindo uma boa divulgação através das redes sociais por conta de uma campanha estrelada por uma garota de 9 anos, que teve o laptop confiscado por causa do download de apenas um álbum. Aprovada em 2005, a atual lei de copyright é bastante restritiva e avessa às práticas usualmente adotadas pelos usuários da internet. (...)

Compartilhe: [Twitter] [Facebook] [Comentar]

Mozilla se esforça para atrair desenvolvedores para o Firefox OS

Tags: pos-pc

Do Gustavo Gusmão, na info.abril.com.br:

O Firefox OS está aos poucos chegando ao mercado, e a Mozilla quer chamar a atenção dos desenvolvedores para o sistema. Por isso, divulgou nas últimas semanas uma série de vídeos que tentam mostram todas as vantagens de criar apps em HTML5 para o SO.

Nos três vídeos, Christian Heilmann, da Mozilla, e Daniel Appelquist, da Telefónica Digital, conversam com outros desenvolvedores sobre as ferramentas disponíveis no hub do Firefox OS. Além disso, dão algumas dicas de como projetar um bom programa HTML5 para a plataforma. Você pode assistir a série completa (toda em inglês, infelizmente) no link acima.

Compartilhe: [Twitter] [Facebook] [Comentar]

Recurso oculto no Android 4.3 permite gerenciar permissões de apps

Tags: pos-pc, fechado

É possível haver recursos ocultos em software de código aberto? Sim, especialmente se o desenvolvimento dele não for público. Mas mesmo com a ausência de menções oficiais aos novos recursos de definição de permissões específicas e granularizadas para cada app no Android 4.3, não houve falta de usuários bisbilhoteiros1 capazes de encontrá-lo, e no momento já há até um app para consultar e alterar as permissões.

A nota do TechCrunch indica uma possível boa razão para o Google não ter anunciado publicamente o novo recurso: ele parece ainda não estar completo, e foi percebido que determinadas permissões de apps só aparecem na lista DEPOIS de o app em questão fazer uso dela uma vez, algo que certamente não seria o comportamento esperado pelo usuário em uma ferramenta de definição de permissões.

Permissões granulares, escapando do modelo "superusuário ou nada" do modelo tradicional do UNIX, são uma característica de segurança e auditabilidade reconhecida há décadas, e já está bem claro que o Android vem precisando adotar extensivamente algo assim, considerando a quantidade alarmante de casos noticiados de apps que se apropriam indevidamente de privilégios do sistema.

Leia também a matéria "Função oculta no Android 4.3 permite controlar apps", na Info, que tem uma boa síntese, apesar do título curioso.

Enviado por Calebe Aires (calebeairesΘgmail·com):

“Códigos escondidos e funções fechadas do Android 4.3 mostram que em breve o sistema permitirá que seus usuários tenham controle específico para permissões dos aplicativos. Outro recurso não aberto nesta versão, mas presente no sistema é o suporte a resolução de 4k.” [referência: minigeek.com.br]
 
  1.  No bom sentido!

Compartilhe: [Twitter] [Facebook] [Comentar]

Alpha 2 do Kubuntu, Lubuntu, Ubuntu GNOME, UbuntuKylin e Xubuntu 13.10 Saucy Salamander - mas não do Ubuntu

Tags: distribuicoes

Enviado por Edivaldo Brito (edivaldobezerraΘgmail·com):

“O segundo Alpha do Saucy Salamander já foi liberado para testadores e early adopters. Este alfa apresenta imagens para Kubuntu, Lubuntu, Ubuntu GNOME, UbuntuKylin e Xubuntu.

O Alpha 2 inclui uma série de atualizações de software que estão prontas para testes mais amplos. Pré-lançamentos do Saucy Salamander * não * são encorajados para quem necessita de um sistema estável ou qualquer pessoa que esteja acostumada com travamentos e outros comportamentos inadequados que ocorrem com frequencia em softwares que ainda estão em fase alpha. No entanto, eles são recomendados para desenvolvedores do Ubuntu e para aqueles que querem ajudar nos testes, elaboração de relatórios e correção de bugs , ajudando a preparar o sistema para o lançamento.” [referência: edivaldobrito.com.br]

Compartilhe: [Twitter] [Facebook] [Comentar]

Vaga para analista de infraestrutura em SP

Tags: apache, banco-de-dados, servidor

Enviado por Westwing (rhΘwestwing·com·br):

“A Westwing é uma empresa do grupo Rocket Internet no Brasil, somos o maior clube de compras de decoração e design do Brasil. Buscamos um analista de infraestrutura para administrar nossos esforços internet (servidores responsáveis pelo site) e sistemas internos e suas respectivas infraestruturas.

Atividades: administração do nossa infra externa, site; administração da rede interna do escritório, AD, links de internet, firewalls; prover infraestrutura e suporte para a equipe de desenvolvimento interna; cumprir o papel de DEVOPS fornecendo e administrando a infra necessária para o ambiente de integração contínua utilizada pelo desenvolvimento para os vários produtos internamente desenvolvidos.

Oferecemos: Ambiente jovem e descontraído, porém com metas bem definidas de trabalho; Colegas de trabalho sem frescura e inteligentes; Plano de saúde + VR + VT.

Requisitos: Disponível para trabalhar em São Paulo, SP; Desenvoltura em administração linux; Conhecimento em webservers (apache, nginx); MySQL, memcached; Puppet, GIT; Administração VMWare e ferramentas de monitoração; Desejável experiência com as práticas devops e integração e deploy contínuos.

Contato: Enviar currículo para rh@westwing.com.br” []

Compartilhe: [Twitter] [Facebook] [Comentar]

Sayonara – um pequeno e rápido player de áudio para Linux

Tags: instalar

Enviado por Edivaldo Brito (edivaldobezerraΘgmail·com):

Sayonara é um player de áudio pequeno, limpo e rápido para Linux. Ele usa Gstreamer como backend de áudio e é considerado como um reprodutor leve, que tem um monte de recursos para organizar coleções grandes da música mesmo.

O foco principal do desenvolvimento desse programa (em contraste com muitos outros reprodutores) tem sido o desempenho, a baixa utilização da CPU e o baixo consumo de memória.” [referência: edivaldobrito.com.br]

Compartilhe: [Twitter] [Facebook] [Comentar]

Chamada para o Fórum TcheLinux edição Vale dos Sinos 2013

Tags: evento, gente-que-faz

Enviado por Joatan Fontoura (joatan·fontouraΘgmail·com):

“Estão abertas as inscrições para quem deseja participar do Fórum TcheLinux edição Vale dos Sinos 2013. O evento será realizado na FTEC unidade Novo Hamburgo / RS, no dia 10 de agosto, das 13:00h às 18:00h. Entre as atividades programadas estão palestras em quatro salas, coffee break, sorteio de brindes além de networking e troca de experiências. O formulário para inscrição está disponível no endereço http://bit.ly/1bIEHZw e a programação completa pode ser conferida em http://bit.ly/12smUzL. Contamos com a sua presença!” [referência: tchelinux.org]
Compartilhe: [Twitter] [Facebook] [Comentar]

Nova case de acrílico para BEAGLEBONE e RASPBERRY, personalizável

Tags: gadgets

Enviado por Ricardo Colchete (ricardoΘspon·com·br):

“Novas cases de acrílico (cortadas a laser) para placas Raspberry e Beaglebone Black, fabricadas no Brasil. Disponibilizamos em varias cores e podemos produzi-las personalizadas com sua logo. Promoção de lançamento a R$39,90 e frete grátis (carta registrada). Pedidos no email contato@spon.com.br.” [referência: spon.com.br]
Compartilhe: [Twitter] [Facebook] [Comentar]

Curso Online Proxy com Squid - 5 a 9 de agosto

Tags: patrocinador, evento, curso

Enviado por Paulo Oliveira (treinamentoΘlinuxsolutions·com·br):

“Entre os dias 05/08 e 09/08/2013, de 2a a 6a feira de 20h as 22h, acontecerá o curso Online Proxy com Squid.

Este treinamento visa prover todo o conhecimento técnico ao profissional sobre Cache, Proxy e Controle de Acesso usando o Servidor Proxy Squid-Cache. O aluno aprenderá como utilizar o Squid pra acelerar e controlar o acesso a rede mundial de computadores na sua empresa.

Maiores informações, treinamento@linuxsolutions.com.br.” [referência: escolalinux.com.br]

Compartilhe: [Twitter] [Facebook] [Comentar]

No 5º dia de campanha do celular Ubuntu Edge, Canonical cria concurso para incentivar participações

Tags: distribuicoes

Enviado por Pablo R. Dinella (ipablo·rdΘgmail·com):

“O que chamam de Ubuntu Edge Referral Contest (Concurso de Indicações do Ubuntu Edge), consiste em cada um dos que doaram algum valor, logar no IndieGoGo e pegar o link único de “Compartilhar esta campanha” e divulgar através de seus perfis nas redes sociais.

Aquele cujo link for mais acessado e a campanha receber doações através deste, será o vencedor. E o prêmio, é um aparelho personalizado com seu nome gravado nele. O concurso tem um prazo: De hoje até as 14h BST de sexta-feira, 2 de Agosto. E é claro, só acontecerá se a campanha conseguir os $32 milhões.” [referência: linuxvlog.com.br]

Compartilhe: [Twitter] [Facebook] [Comentar]

Beta do Ubuntu SDK permite entender melhor para onde a Canonical quer levar o seu projeto

Tags: desenvolvedores, distribuicoes

De tudo que a Canonical tem anunciado ultimamente diferenciando o Ubuntu de outras distribuições1, a medida que mais me parece uma lição muito bem aprendida de seus principais concorrentes é a ênfase em oferecer ferramentas de desenvolvimento que facilitam a criação de apps para todas as plataformas baseadas no Unity2, e o beta do Ubuntu SDK lançado ontem é uma confirmação de quanto a empresa investe nessa ideia.

Dotado de ferramentas para compartilhamento de dados entre apps rodando em mais de um dispositivo3, via Ubuntu One, de um ambiente integrado de desenvolvimento baseado no QtCreator, com programação que aproveita elementos do Qt/QML e de tecnologias da web como o HTML5 e o Javascript, com um kit de definição de interfaces que permite criar aplicativos que se adaptam automaticamente a telas de vários tamanos e orientações, ele me parece estar no caminho certo para fazer aquilo que a Canonical deseja: estabelecer o Unity como uma plataforma-alvo de desenvolvimento.

Não se engane: é um beta com qualidade de beta mesmo, não um beta "estilo Gmail". Mas já dá de usar para aprender, praticar e conhecer. (via ostatic.com - “Hands on With the Ubuntu SDK Beta”)

 
  1.  Será que um dia ele vai ser visto como estando em uma categoria à parte, como muitos vêem o Android?

  2.  PCs, futuros tablets e celulares, talvez televisores e videogames, quem sabe onde isso vai parar?

  3.  me lembra bastante do do iCloud ou da recentemente anunciada plataforma Dropbox

Compartilhe: [Twitter] [Facebook] [Comentar]

Rumo a um Android livre: FSF coletando fundos para o projeto Replicant

Tags: pos-pc, bino

(via lwn.net - “FSF raising funds for the Replicant project [LWN.net]”)

As partes-chave não-livres do sistema distribuído pelos fabricantes de aparelhos com Androis, incluindo as camadas do Android que se comunicam com os chips WiFi e Bluetooth, e os aplicativos proprietários que acompanham os mesmos aparelhos, estão incluídas entre as razões que levam a Free Software Foundation a coletar fundos para o Replicant, projeto que busca oferecer as mesmas funcionalidades usando apenas software livre.

Na sua versão lançada no início desta semana, o Replicant já oferece alguma compatibilidade em um total de 10 aparelhos, incluindo alguns das linhas Galaxy S, Galaxy Tab e Nexus S.

Compartilhe: [Twitter] [Facebook] [Comentar]