Usuários Debian alertados a remover o repositório debian-multimedia.org

Tags: instalar, distribuicoes

Enviado por João Fernando Costa Júnior (revistaΘespiritolivre·org):

“O projeto Debian está alertando os usuários de que o repositório oficial Debian Multimedia deve ser considerado inseguro. De acordo com os mantenedores do Debian, o domínio debian-multimedia.org não está mais associado aos repositórios oficiais do projeto Debian. Com isso, a segurança está comprometida e os utilizadores devem removê-lo do seu arquivo sources.list o mais rapidamente possível.

Usar repositórios não oficiais sempre representa um risco de segurança e este exemplo mostra claramente uma das razões, como o projeto geralmente não tem qualquer controle sobre tais repositórios. Uma vez que os novos proprietários do domínio debian-multimedia.org são susceptíveis de ter acesso às chaves de assinatura para o repositório expirado, o risco de segurança é um pouco atenuado, enquanto os usuários não instalar pacotes não assinados. Em qualquer caso, Debian recomenda retirar o repositório de um arquivo de fontes, é o melhor procedimento a seguir.” [referência: revista.espiritolivre.org]

Últimas vagas para o curso Auditoria de Segurança em Aplicações Web online da Academia Clavis Segurança da Informação

Tags: patrocinador, evento, curso, falha, vulnerabilidade

Enviado por Carim Fernandes (academiaΘclavis·com·br):

“Estão disponíveis poucas vagas para o curso online da Academia Clavis Segurança da Informação, o Auditoria de Segurança em Aplicações Web.

O treinamento online Auditoria de Segurança em Aplicações Web visa apresentar os princípios e técnicas para auditorias de segurança em aplicações Web, abordando conceitos fundamentais da área, detalhando as principais vulnerabilidades, formas de exploração e métodos de mitigação destas falhas. Serão apresentadas metodologias e ferramentas, assim como cenários para demonstrações práticas de ataques à aplicações web.

O curso Auditoria de Segurança em Aplicações Web conta com um investimento de 12 parcelas de R$ 63,72 em 18 horas de duração. Os alunos inscritos nesta turma terão acesso gratuito aos vídeos dos últimos treinamentos online Linux Essentials EAD e Fundamentos – Redes de Computadores EAD, com 36 horas de aulas adicionais, totalizando então 54 horas de carga total!” [referência: ]

Manifestos e nada mais!

Tags: comunidade, opiniao

Enviado por Anahuac de Paula Gil (anahuacΘanahuac·biz):

“A série de artigos continua, e neste discuto as ações e reações do ativismo cibernético depois que "os bits do PRISM, bixaram", ou seja, depois que a ficha caiu. Será que estamos no caminho certo? Será que vamos, como comunidade defensores da liberdade computacional, conseguir fazer algo a respeito? Leia e comente o artigo!” [referência: anahuac.biz]

V Encontro de Hipertexto e Tecnologias Educacionais: Tecnologias Digitais, Educação e Compromisso Social

Tags:

Enviado por João Fernando Costa Júnior (revistaΘespiritolivre·org):

“A Associação Brasileira de Estudos de Hipertexto e Tecnologia Educacional – ABEHTE – tem como objetivo congregar pesquisadores e interessados em promover, desenvolver e divulgar os estudos de hipertexto e as aplicações das tecnologias digitais na aprendizagem de conteúdos diversos no Brasil e este ano realizará o V Encontro de Hipertexto e Tecnologias Educacionais: Tecnologias Digitais, Educação e Compromisso Social na Universidade Federal do Espírito Santo – UFES – nos dias 27 e 28 de Junho.

O V Encontro de Hipertexto oferece aos sócios da ABEHTE a possibilidade de participar de Comunicações Coordenadas, Comunicações individuais, Grupos de Discussão, além de selecionar trabalhos para publicação numa edição especial da Revista Contextos (Qualis B2).” [referência: revista.espiritolivre.org]

Seminário PHP São Paulo terá palestra sobre engenharia social

Tags: evento, desenvolvedores, seguranca

Enviado por Anderson Oliveira de Paula (andersonopΘtemporealeventos·com·br):

“"A Engenharia social - A doce arte de hackear mentes!" será uma das palestras do Seminário PHP - 9ª edição, que acontecerá no dia 10 de Agosto, em São Paulo.

A palestra será ministrada por Rafael Jaques, Mantenedor do phpit.com.br, Professor do Instituto Federal de Educação, Ciência e Tecnologia do Rio Grande do Sul. Graduado em Análise e Desenvolvimento de Sistemas e pós-graduando em Gestão e Docência do Ensino Superior. Trabalha com PHP desde 2003.

De acordo com Jaques, Engenharia Social é o método utilizado para obter informações sigilosas através da enganação. "Essa palestra visa alertar desenvolvedores e administradores sobre os riscos que corremos atualmente; visa apresentar riscos que estamos correndo em um mundo corporativo cada vez mais informatizado".

A palestra que já foi ministrada na edição da PHP Conference Brasil 2012 e no último Seminário PHP Porto Alegre-RS ainda se mantém atual. Para Jaques: "A ingenuidade ou despreparo das pessoas pode, muitas vezes, prejudicar ela mesma e até o local onde trabalha. Engenheiros sociais estão aparecendo em grande número e provocando danos significativos".

O Seminário PHP São Paulo também contará com outras 5 palestras: - PHPT - Teste para o PHP, por Ivan Rosolen @ivanrosolen - Traits no PHP 5.4: muito além da herança, por Flávio Lisboa @fgls - Criando aplicações RESTful com Zend Framework 2, por Elton Minetto @eminetto - PHP além do ambiente LAMP, por Thiago Paes @mrpromptRafael Jaques @rafajaques

Mais Informações e Inscrições sobre o Seminário PHP São Paulo: [temporealeventos.com.br/…]” [referência: temporealeventos.blogspot.com.br]

Sem resultados, França deve afrouxar sua lei "antipirataria"

Tags: pirataria, governos, fail

Enviado por João Fernando Costa Júnior (revistaΘespiritolivre·org):

“A tentativa francesa de acabar com a pirataria digital no país cortando a conexão de violadores das leis de direitos autorais está prestes a acabar, e sem resolver o problema. Em 2009, o governo francês, liderado por Nicolas Sarkozy, aprovou o que é considerada a lei antipirataria mais rígida do mundo, tentando diminuir o compartilhamento ilegal de arquivos e desacelerar a erosão da indústria midiática.

Infratores reincidentes e que ignoraram duas advertências para parar de baixar filmes ou músicas ilegalmente eram confrontados com a possibilidade de suspensão da sua conexão com a Internet. A lei foi imitada em diversos outros países, mas sempre com penas mais brandas.

Hoje, sob a presidência de François Hollande, a ministra de Economia Digital, Fleur Pellerin, disse que a suspensão de conexão com a Internet é incompatível com as esperanças de fomentar o crescimento da economia digital. “Hoje é impossível cortar o acesso de alguém à internet. É como cortar o abastecimento de água”, resumiu ela.” [referência: revista.espiritolivre.org]

WeeSeeTiny - Placa de baixo custo que roda Linux

Tags: distribuicoes, desenvolvedores, video

Enviado por Miguel Alexandre Wisintainer (tcpipchipΘhotmail·com):

“Placa SOM pequena e de baixo custo, desenvolvida pela ACME SYSTEMS, empresa italiana, pensando nos desenvolvedores de hardware que querem reduzir o tempo de desenvolvimento de seus dispositivos personalizados em Linux embarcado. Pode ser utilizada como um componente SMT para ser montada em sua placa de circuito impresso.

Baseado nesta placa, desenvolvi uma placa mãe onde você pode soldar a placa SOM italiana e demais componentes (o autor libera a lista de componentes) e entrar no mundo Linux Embarcado. [basic4ever.com/…]

A placa sem componentes custa R$100,00 aqui no Brasil. O modulo SOM italiano custa 25 EUROS na ITALIA mais impostos de importação.

Caracteristicas: ARM9 @ 400Mhz CPU Atmel AT91SAM; 128MB de DDR2 RAM; interface Ethernet de 10/100 Mbit; até 3 portas USB 2.0 host; ->uma porta host/device de alta velocidade; ->uma porta host de alta velocidade; —>uma porta veloz; até 6 linhas seriais ; até 2 bus I2C; até 2 bus SPI; até 60 linhas de GPIO; 4 conversores A/D de 10 bit; Consumo: 0.3 Watt; Temperatura de operação: 0-70 °C; Tamanho: 40 x 40 mm; Em conformidade com RoHS; Baixo EMI; Tensão das I/O: 3.3 volts; Pads: espaçamento de 1.27 mm; Led configurável na placa SOM; Alimentação de 3.3 Volts.

Debian bootável pelo cartão microSD

Interfaces: Arduino; uEXT; DY.

Programação: PYTHON, PERL, JAVA, PHP, LUA,C,C++,BASIC…” [referência: basic4ever.com]

Vaga para desenvolvedor python na equipe de KVM da Red Hat

Tags: desenvolvedores

Enviado por Ademar Reis (areisΘredhat·com):

“A Red Hat está procurando um desenvolvedor com experiência em python e sólidos conhecimentos de arquitetura de computadores para trabalhar na infra-estrutura de automação de testes da sua equipe de virtualização (KVM).

A vaga é para trabalho remoto e a equipe do KVM é internacional, mas a preferência é pra um desenvolvedor brasileiro, que deve complementar a equipe local já existente.

Requisitos essenciais: Inglês fluente, experiência com python, sólidos conhecimentos e experiência com software básico (arquitetura de computadores e sistemas operacionais).

Mais informações na página oficial da vaga: [jobs.redhat.com/…]” [referência: jobs.redhat.com]

ClipBucket - Ferramenta Open Source que permite a criação de um portal de vídeos

Tags: desenvolvedores, banco-de-dados

Enviado por Ricardo Ferreira Costa (linuxdescomplicadoΘgmail·com):

“O ClipBucket permite criar um Portal robusto e seguro para compartilhamento de vídeos. Disponibiliza a criação de diversos canais de vídeos, oferecendo basicamente tudo que os grandes portais (YouTuBe e Metacafe) disponibilizam em sua rede. Foi desenvolvido em PHP e com banco de dados MySQL e oferece uma opção gratuita e estável para o compartilhamento de vídeos em grande escala.” [referência: linuxdescomplicado.com.br]

Chamada de Trabalhos Para o VIII SOLISC, em Florianópolis

Tags: evento

Enviado por Klaibson Ribeiro (klaibsonΘgmail·com):

“Foi liberada ontem, a chamada de trabalhos, para o VIII Solisc, Congresso Catarinense de Software Livre, que ocorrerá novamente em Florianópolis, entre os dias 20 e 21 de Setembro, depois de 2 anos, que vinha ocorrendo na cidade de São José.

As trilhas dos outros anos foram mantidas: Desenvolvimento; Desktops/Distros; Infraestrutura; Software Livre em Geral.

Então, envie seu trabalho, sua atividade para nosso evento, para detalhes acesse [solisc.org.br/…] e realize sua inscrição.

Detalhes sobre o evento, acesse www.solisc.org.br” [referência: libreofficeparaleigos.com]

Governo debate monitoramento de dados de brasileiros pelos EUA

Tags: governos, privacidade, bino

Enviado por João Fernando Costa Júnior (revistaΘespiritolivre·org):

“O ministro das Comunicações afirmou ao site Tele.Síntese que o governo vai tomar providências para a preservação das informações digitais dos brasileiros, que, segundo a imprensa estrangeira poderiam ter sido acessadas pelo programa Prism, norte-americano, que monitorou dezenas de bilhões de dados de usuários de internet de todo o mundo.

“Não temos que discutir a situação dos Estados Unidos, isso não é da nossa conta. Mas o que está acontecendo lá fora mostra que temos carências de políticas mais consolidadas a respeito da internet”, afirmou o ministro.

Disse ainda que, assim que começaram a sair as denúncias na imprensa estrangeira, de que a Agência Nacional de Segurança (NSA) monitorava bilhões de e-mails, contas de telefones e redes sociais de usuários de todo o mundo, ligou para o ministro da Justiça e esta semana eles já se reuniram.

Na reunião, concordaram que esta discussão deve ser coordenada pela ministra-Chefe da Casa Civil já que deverão ser tomadas providências em diferentes esferas do governo e mesmo providências no legislativo.” [referência: revista.espiritolivre.org]

Curso Monitoramento Profissional com Nagios

Tags: patrocinador, evento, curso

Enviado por Paulo Oliveira (treinamentoΘlinuxsolutions·com·br):

“No dia 22 de junho de 2013, entre 9h e 18h, no Rio de Janeiro acontecerá o curso Monitoramento Profissional com Nagios.

Este treinamento tem como objetivo fornecer conhecimentos fundamentais para que o profissional seja capaz de operar, configurar os parâmetros do Nagios, necessários para o monitoramento de qualquer máquina ou computador conectado a uma rede e a gestão das notificações e alarme.

Maiores informações, treinamento@linuxsolutions.com.br.” [referência: escolalinux.com.br]

Google começa a explicar como fornece informações solicitadas pelos EUA

Tags: xerife, privacidade, prism, governos, bino, x9

Via info.abril.com.br:

O representante legal do Google, David Drummond, explicou hoje em entrevista à emissora pública "PBS" que, quando recebem uma ordem judicial para entregar dados ao governo americano, o fazem através de um sistema seguro de transferência de dados FTP.

Drummond explicou que o servidor FTP é estabelecido pela agência governamental implicada e que o Google fornece a informação, por isso, o governo não tem acesso direto aos servidores da multinacional.

(...) Facebook e Google pediram permissão às autoridades federais americanas para revelar dados sobre como atuam quando o governo solicita informações em casos que podem afetar a segurança nacional.

Apesar das primeiras revelações do Google, ainda não se sabe o alcance e o modo de operação do programa secreto PRISM que, segundo apresentações supostamente oficiais reveladas pelo ex-técnico da CIA Edward Snowden, permite a "coleta (de dados) diretamente dos servidores".

Legislativo alemão instrui governo a limitar estritamente as patentes de software

Tags: patentes, governos, fsfe

A combativa e eficiente FSFE noticiou a aprovação, pelo parlamento alemão, de uma moção conjunta para que o governo tome providências no sentido de limitar a concessão de patentes de software por lá. O software deve ser coberto exclusivamente por direito autoral, e os direitos dos autores não devem ser desvalorizados por patentes de terceiros. A única exceção para a qual patentes podem ser aceitas é no caso de softwares que substituam um componente mecânico ou eletromagnético.

Segundo a FSFE, o parlamento também deixou claro que ações governamentais relacionadas a patentes não devem jamais interferir na legalidade de distribuir software livre. (via fsfe.org - “German Parliament tells government to strictly limit patents on software”)