UPSat – o primeiro satélite open source é lançado para o espaço

Tags:
No dia 18 de abril de 2017, em Cabo Canaveral, na Flórida, um foguete Atlas-V lançou um veículo espacial ATK Cygnus para a Estação Espacial Internacional (ISS) com suprimentos e experiências científicas. Entre sua carga estava o UPSat – o primeiro satélite com hardware e software de fonte aberta.

O lançamento registra um marco importante para a exploração espacial de código aberto, abrindo o caminho para mais softwares e hardwares deste tipo.

Enviado por RICARDO FERREIRA COSTA (linuxdescomplicadoΘgmail·com)

Instalando uma nuvem com o OpenStack - curso prático de 1 dia

Tags: instalar, curso
Para você que quer saber como instalar e construir sua primeira nuvem com o OpenStack a SAVANT Tecnologia da Informação realizará um curso prático de um dia, onde, ao final, você terá uma nuvem OpenStack totalmente funcional. Este curso acontecerá no dia 20/05/2017. Maiores informações: cursos@savant.com.br ou pelo telefone: (11) 2925-8724

Enviado por Claudia (cursosΘsavant·com·br)

Palestra de Richard Stallman em Curitiba, 2 de junho de 2017

Tags: evento, bom-doutor, comunidade
Richard Matthew Stallman (RMS), fundador do movimento Software Livre, do Projeto GNU, e da Free Software Foundation (FSF), vem a Curitiba no dia 02 de junho de 2017 para fazer a palestra: Free Software and Your Freedom.

Você pode contribuir com a campanha de financiamento coletivo doando qualquer valor para ajudar a alugar uma cabine de tradução e contratar um tradutor, assim as pessoas que não entendem inglês poderão assistir a palestra com tradução simultânea.

Resumo: * Data: 02 de junho * Horário: 17:00h * Local: Auditório Prof. Ulysses de Campos do Setor de Ciências Sociais Aplicadas da Universidade Federal do Paraná. Patrocínio: * C3SL. Organização: * Comunidade Curitiba Livre * CEI - Centro de Estudos de Informática da UFPR * DInf - Departamento de Informática da UFPR

Enviado por Paulo Henrique de Lima Santana (phlsΘsoftwarelivre·org)

Botnet Brickerbot, o thingbot que destrói permanentemente dispositivos IoT

Tags:

A entrevista com o autor do Brickerbot é interessante: além de apresentar a estimativa de 2.000.000 de dispositivos transformados em pesos para papel, ele explica que ao invadir um dispositivo, o seu malware tenta primeiro remover as vulnerabilidades nele existentes e que possam ser exploradas por botnets, recorrendo à destruição (corromper a configuração e o sistema de arquivos) apenas nos casos em que esse tipo de solução não seja alcançada, e a continuidade do funcionamento do dispositivo represente assim um risco de segurança à Internet, na visão do autor.

Agora um novo botnet, chamado Brickerbot, surgiu nesse mar de ameaças, ele foi visto por pesquisadores da Radware que encontraram muitas semelhanças com o temido botnet Mirai.

A principal diferença com o botnet Mirai é que esta ameaça destrói permanentemente dispositivos IoT mal configurados.

Enviado por Diego Boot (diego·barbosaΘlinuxmail·com)

Hangout - Os desafios de segurança no mundo DevOps - 9 de maio

Tags: evento
No dia 09 de maio às 20h vai acontecer mais um hangout do DevOps week, onde vou tratar sobre quais são os desafios que a equipe de segurança de informação tem nesse mundo DevOps.

Vou discutir algumas ideias de como adicionar a segurança em todo esse processo agil. A inscrição é gratuita.

Enviado por Eduardo Neves (contatoΘdevopsweek·com·br)

API permite a softwares integração com máquina de cartão para emissão de Nota Fiscal

Tags: desenvolvedores, livros, servidor
Uma API desenvolvida pela empresa Arenaplan permite a desenvolvedores de software integração com uma máquina de cartão capaz de emitir nota fiscal NFC-e ou SAT. A maquininha contém um software da empresa que roda em linux. Ela opera como um terminal remoto emitindo as notas para venda de produtos.

A camada API permite aos desenvolvedores de qualquer solução (ERP, Retaguarda ou soluções de qualquer mercado) emitir nota fiscal ao cliente final com redução de até 50% em hardware e software.

O desenvolvedor pode acessar uma camada API e receber dados dos clientes, produtos e vendas diárias em formato XML ou JSON. Através de um software os dados dos produtos são cadastrados nos servidores Arenaplan. A máquina portátil carrega dos produtos ao ser ligada. O operador seleciona os produtos e as quantidades e a máquina informa o total. O operador confirma a operação. Em caso dos estados que emitem nota fiscal NFC-e os dados da nota fiscal são transmitidos aos servidores da Arenaplan que por sua vez retransmitem ao SEFAZ (Secretaria da fazenda) do estado que registra a transação devolvendo dados como a chave e o protocolo para serem impressos pela maquininha. Em estados onde se utiliza o equipamento SAT a maquininha envia os dados diretamente pro SAT que por sua vez envia estas transações ao Sefaz.

Enviado por Mardel Cardoso (mardelcardosoΘhotmail·com)

Grsecurity descontinua seus patches da arvore -test

Tags: kernel, comunidade
Em um anúncio(link de referência) público, a Open Source Security Inc, detentora dos direitos do Grsecurity, anunciou o fim da sua árvore de códigos-fonte "-test", utilizada principalmente por distribuições não comerciais e pelo restante da comunidade entusiasta de Segurança da Informação. De acordo com a equipe do Grsecurity, esta manobra tem a ver com a aceleração de investimentos em outros projetos.

No anúncio, diversas pessoas foram agradecidas por contribuir com o grsecurity ao passar dos anos, mas que mesmo assim, o acesso ao trabalho público será agora restrito. Tecnicamente falando e de acordo com a faq, o que acontecerá é:

- Desde o dia 26 de Abril deste ano, os patches públicos foram removidos da área de download, sendo o último release compatível com o Kernel 4.9. - A empresa justifica que quer experimentar novas idéias e "focar mais em segurança" e por isto está fazendo esta manobra de fechar os seus fontes apenas para assinantes. - Não haverão mais patches públicos para o PaX. - Se você for usuário da árvore "-stable"(para inscritos) nada muda, mas se você faz parte da árvore "-test", a empresa recomenda que uma assinatura seja feita. Isto afetará principalmente distribuições como o Arch Linux e Gentoo. - Patches antigos poderão ser utilizados deste que a marca grsecurity® seja removida, bem como o sufixo de uname -grsec e o boot logo do projeto.

Brad Spender já tentou unificar os fontes do PaX na mainline do kernel, mas foi rechaçado por Torvalds que justificou a má qualidade dos fontes do grsecurity como sendo a maior razão para o projeto não estar na mainline do Kernel, e que não é empurrando goela abaixo ou justificando a falência que se ganha a argumentação para entrar na árvore do Linux.

Consultando também outras opiniões nos fóruns do LWN, podemos notar que há aquela confusão clássica entre pagamento por software livre, e o conceito de software livre. Como o serviço do grsecurity funcionará apenas por assinatura, provavelmente as contas que baixam os fontes e os fornecem na internet terão acesso revogado.

Tiro no pé ou manobra comercial acertada? Ninguém sabe ainda até que o pessoal da Open Source Inc. possa falar mais sobre esta escolha daqui a alguns anos.

Enviado por Nícolas Wildner (nicolasgauchoΘgmail·com)

Tenha a logomarca (livre) do seu evento impressa em 3D

Tags: evento, promo
Gostaria de dedicar uma parcela do meu tempo livre oferecendo modelar as logos dos eventos que promovem o modelo colaborativo implementado pelas soluções de código aberto dos quais participo SEM CUSTO algum desde que os organizadores aceitem colocá-las sob licenças livres no site do evento e no Thingiverse.com para que todos os que possuem impressoras 3d possam imprimir e assim fabricar brindes diversos para promover tais eventos. Isso pois se nossas printers possuem hardwares e operam com softwares livres, nada melhor do que fomentar isso e dividir não acham?

Quem for organizador e tiver interesse basta me procurar pelo e-mail: hrazgriz arroba linuxmail.org informando seu nome, breve descrição do evento e enviando os arquivos do logotipo que possuirem. Como será no meu tempo livre tentarei atender ao máximo de eventos possível mas não posso prometer prazos muito apertados.

No Brasil existem diversas empresas especializadas em impressão 3d sob demanda incluindo cooperativas como a "Cammada.com", Assim, mesmo quem não tem impressora 3d pode ter seus brindes a preços bem legais caso não tenha quem possa imprimir para você.

É isso pessoal um abraço!

Enviado por Guilherme Razgriz (hrazgrizΘlinuxmail·org)