27/11/2008

Novo Super Computador da NVIDIA - 4 Teraflops de baixo custo

"A Nvidia, fabricante de processadores gráficos e outros equipamentos, anunciou um novo computador de baixo custo e que pode ser ligado em cluster. Com isso, disse a empresa, os supercomputadores estão ficando mais acessíveis. Para reforçar essa idéia, a Nvidia inclusive batizou o produto de Tesla Personal Supercomputer.

O computador tem como base o arquitetura Cuda de processamento paralelo. Dentro dele vão placas que carregam o processador gráfico Tesla C1060. Segundo a companhia, esses computadores podem ter até 250 vezes o poder de processamento de um PC comum. Esses "supercomputadores pessoais" tem até 4 teraflops (4 trilhões de operações por segundo) de velocidade e podem ser usados em simulações complexas e no processamento de números, disse a Nvidia." (Continua)

Fonte: http://computerworld.uol.com.br

26/11/2008

Mais de 300 sites do governo invadidos, incluindo da FAB

"Um dos grupos mais antigos e ainda em atividade, conhecido como Fatal Error, invadiu na noite de ontem o site da Força Aérea Brasileira. Juntamente com este ataque o defacer desfigurou outros 6 sites da FAB.

Entramos em contato com o defacer, para descobrir qual foi o método utilizado no ataque e descobrimos que a falha explorada foi SQL Injection.
Segundo o defacer o site da FAB está "todo vulnerável" a ataques de SQL Injection.
Este tipo de ataque não depende de sistema operacional ou da linguagem de programação do site (ASP, PHP, ColdFusion e etc...), os fatores que levam a este tipo falha são o erro no tratamento de querys sql por quem desenvolveu o site, permitindo assim ao defacer manipular as informações dentro do banco de dados usando apenas a URL do site e somado com a configuração errada do webserver, leva ao agravamento da falha de segurança, permitindo muitas vezes que um usuário malicioso envie arquivos para dentro do servidor.

Este grupo efetuou entre os dias 19 e 21 deste mês o maior ataque a sites do Governo Brasileiro, com um total de 302 invasões e novamente por uma falha de SQL Injection...

Apesar da maioria dos administradores de rede e/ou servidores web não darem muita importância as páginas criadas pela sua equipe de programadores webs, eles deveriam ao menos configurarem seus servidores de maneira adequada, para evitar que um pequeno ataque de SQL Injection, possa resultar em uma invasão em massa ou o que é muito pior, o roubo de todas as informações do banco de dados, através de um DUMP remoto.
Mas como existe uma grande diferença entre o que é correto fazer e o que realmente fazem, temos registrado centenas de ataques a empresas mundialmente famosas e inúmeros sites de Governo, e quase todos, por um ataque de SQL Injection." (Artigo original)

Fonte: http://br.zone-h.org

25/11/2008

Número de SPAMs diário cai 41%

"Total de spams enviados diariamente caiu de 190 bilhões em outubro para 112 bilhões no dia da desativação. Queda é temporária.

O volume de spams caiu 41% mundialmente após a rede de botnets McColo Corp. ser desligada, informou a IronPort.

A rede saiu do ar após seu provedor de internet cortar sua conexão, segundo o jornal Washington Post. Entre os clientes da McColo, havia grupos de cibercrime que rodavam os maiores botnets para emissão de spams e distribuição de malwares.

“Imediatamente após a rede ser desligada, vimos uma queda gigantesca no volume de spams”, afirma o gerente de produtos da IronPort, Nilesh Bhandari." (Continua)

Fonte: http://computerworld.uol.com.br

24/11/2008

85% dos brasileiros acessam redes sociais


No mês de setembro, 85% dos usuários de internet no Brasil acessaram redes de relacionamento social, um aumento de 9 pontos percentuais em relação ao ano passado, quando esses sites foram visitados por cerca de 76% dos internautas brasileiros, de acordo com uma pesquisa realizada pela consultoria americana comScore.

Quando comparado com outros países, com ao menos 10 milhões de visitantes únicos mensais a sites da internet, o Brasil obteve o segundo maior alcance percentual na categoria redes sociais, ficando pouco atrás do Canadá, que obteve 87%. Além disso, ficou à frente de países como o Reino Unido, com índice de 78,4%, e Estados Unidos, com 70,2%.

"Para os usuários da internet no Brasil, as redes sociais continuam prosperando com uma atividade imensamente popular", afirmou Alex Banks, diretor para a América Latina da comScore, ressaltando que uma provável razão para o sucesso das redes sociais no país se deve ao seu conceito de comunidade on-line, que se encaixa muito na cultura brasileira, a qual se caracteriza bastante pelas atividades sociais e o convivio em comunidades. (Continua)

Fontes: http://www.tiinside.com.br

13/11/2008

Vírus 'I love you' vai virar filme

O mesmo filme que aterrorizou a vida de internautas e usuários de computadores pelo mundo vai estrear com a atriz Briana Evigan em filme em 2009.

"Um estúdio asiático concluiu as filmagens do longa-metragem inspirado no vírus de computador “I Love You” -- em 2000, ele causou uma epidemia global espalhando-se por computadores que utilizavam o programa de e-mail Outlook, da Microsoft.

O título do filme, “Subject: I love you”, faz uma referência ao assunto dos e-mails que espalhavam essa praga. Com lançamento previsto para 2009, ele é estrelado pela atriz norte-americana Briana Evigan e foi rodado nas ruas de Manila, capital das Filipinas. " (Notícia na íntegra)

Fonte: http://g1.globo.com

CCJ discute regulamentação da profissão de Analista de Sistemas

"Atendendo a requerimento do senador Jarbas Vasconcelos (PMDB-PE), a Comissão de Constituição, Justiça e Cidadania (CCJ) realizou nesta terça-feira (11) uma audiência pública para discutir a regulamentação da profissão de Analista de Sistemas, proposta em projeto de lei (PLS 607/07) pelo senador Expedito Júnior (PR-RO). A matéria também tramitou nas Comissões de Ciência, Tecnologia, Inovação, Comunicação e Informática (CCT) e de Assuntos Sociais (CAS).

Foram convidados para a audiência o professor do Departamento de Ciência da Computação da Universidade Federal de Minas Gerais (UFMG) Roberto Bigonha; o presidente da Sociedade Brasileira de Computação (SBC), José Carlos Maldonado; o presidente da Federação Nacional das Empresas de Serviços Técnicos de Informática e Similares (Fenainfo), Maurício Mugnaini; o presidente do Sindicato de Profissionais de Processamento de Dados do Estado de São Paulo e da Central Geral de Trabalhadores do Brasil (CGTB), Antônio Fernandes dos Santos Neto; e o representante do Ministério do Trabalho, Márcio Alves Borges. (Notícia na íntegra)"

Fonte: http://www.senado.gov.br


12/11/2008

Usuário digita "reboot" e seu G1 reinicia

"Um usuário do celular G1 descobriu um bug acidentalmente ao digitar a palavra "reboot" e constatar que seu aparelho foi reiniciado automaticamente, informou a BBC.

“Eu estava no meio de uma conversa de texto (SMS) com minha namorada, quando ela perguntou porque eu não havia respondido”, disse o usuário chamado jdhorvat ao postar sua descoberta no site do Google.

“Eu tinha acabado de reiniciar meu celular e a primeira coisa que eu escrevi a ela foi que eu havia feito um “reboot” - o que para minha surpresa, reiniciou meu aparelho”.

O Google agiu rapidamente para resolver o problema, que faz com que, a partir de um comando, o celular interprete qualquer texto inserido logo depois de o aparelho ter sido ligado.

O Google já criou um software para corrigir a falha. Já disponível nos Estados Unidos e Reino Unido, os clientes devem receber a atualização nesta quarta-feira (12/11).

O celular G1 da T-Mobile é o primeiro aparelho a executar o sistema operacional Android, do Google."

Fonte: http://idgnow.uol.com.br/seguranca

11/11/2008

YSTS - Sorteio de convites para o evento You Shot the Sheriff

"Se você estava triste, cabisbaixo, pois ninguém te chamou para o YSTS e você estava sem grana pra comprar o lote limitado de entradas que foi vendido, seus problemas acabaram ;-)

Eu vou sortear um convite entre os assinantes do meu blog. A regra é a seguinte: o convite será sorteado entre aqueles que estiverem na lista de assinantes via e-mail do blog até às 23:59 da próxima quarta-feira (dia 12/11).

Se você já assina o blog por e-mail, valeu! Se você assina via RSS e quer participar vai ter que se inscrever por e-mail também (depois você cancela chatão ;-)

Se você ainda não assina, segue o link: http://aramos. org/

Se você está por fora do mais incrível evento de segurança já feito no mundo ;-) há mais informações em www.ysts.org . Será em São Paulo, num local secreto a ser divulgado somente aos participantes, na próxima segunda-feira, 17/11.

O convite que eu vou sortear dá direito a participação integral no evento e no after party que vai rolar no dia 18/11 à noite. Mosca branca!"

Este foi o anúncio de Anderson Ramos organizador do evento em uma lista de discussão, a respeito de sorteio por convites para o evento You Shot the Sheriff, que ocorrerá no dia 17 de novembro de 2008.

Rio de Janeiro - Encontro Tecnológico

Matrix - rodando no Windows XP

"Todos conhecemos a trilogia de sucesso protagonizada por Keanu Reeves, Matrix. Nesta história, um mundo pós apocalíptico é dominado pelas máquina, que criamram um mundo virtual onde os seres humanos "vivem". Mas, como seria o Matrix, o sistema mais complexo já projetado nas telas do cinema se o mesmo fosse rodado no Windows XP?" (PCGameXP)

IBM - Internet Interira dentro de um único computador!

"Que tal a possibilidade de construir um hipercomputador gigantescamente poderoso e enfiar dentro dele a internet inteira rodando como uma aplicação? Parece devaneio? Idéia escabrosa? Sim, mas é exatamente esse o objetivo declarado da IBM com seu Projeto .


Orgulho auriverde, dois conterrâneos nossos estão à frente desse ousado projeto - Dilma da Silva, pesquisadora e gerente do grupo avançado de sistemas operacionais da IBM, e José Eduardo Moreira, arquiteto-chefe de sistemas no centro de pesquisa Thomas J. Watson da empresa. ( Leia entrevista completa dos dois )

Iniciado em 2007, o Projeto Kittyhawk vem sendo bolado com base nos resultados vitoriosos de vários filões anteriores de pesquisa na IBM. Além de Dilma e José, trabalham nele vários outros pesquisadores da empresa: Amos Waterland, Bryan Rosenburg, Jonathan Appavoo e Volkmar Uhlig. Esse grupo de crânios construiu o novo sistema baseado na arquitetura única do supercomputador Blue Gene, da IBM. " (continua)

Fonte: http://oglobo.globo.com/tecnologia

Mercado de Eletrônicos revolucionado por nova geração de baterias

"A indústria de eletrônicos pode ser transformada com a chegada ao mercado, no início do próximo ano, de baterias de íon lítio de última geração, que, segundo seus criadores, aliam potência, segurança e um respeito maior ao meio ambiente.

O primeiro produto a incorporar a nova tecnologia, desenvolvida pela empresa americana Boston Power, são laptops. As baterias devem mudar a rotina dos usuários que trabalham em modo portátil (sem conectar o computador na tomada), já que um único jogo oferecerá mais de três horas de operação diária durante três anos e pode ser recarregado até 80% de sua carga máxima em apenas 30 minutos.

Seus criadores acreditam que a nova tecnologia representa uma mudança de paradigma para a indústria, com o potencial de transformar a forma como nos relacionamos com aparelhos eletrônicos de maneira geral.

As baterias de íon lítio convencionais, introduzidas na década de 90, começam a se deteriorar após o primeiro mês de uso, oferecendo progressivamente menos horas de funcionamento depois de recarregadas. O problema afeta usuários de todos os tipos de eletrônicos, um bom exemplo são os telefones celulares.

A indústria vinha aguardando com expectativa a chegada de baterias que pudessem tornar possível a emergência de uma nova geração de eletrônicos." (Continua)

Fonte: http://oglobo.globo.com/tecnologia


Brasil - Empresa pública de tecnologia

"A partir desta segunda-feira (10/11), existe oficialmente o Centro Nacional de Tecnologia Eletrônica Avançada (Ceitec), empresa pública de tecnologia. O texto que aprova a criação da entidade foi publicado hoje no Diário Oficial da União e, conforme decreto número 6.638, o capital inicial é de R$ 42 milhões. Segundo a publicação, fica a cargo do Ceitec o desenvolvimento de soluções tecnológicas e científica “para o progresso e o bem-estar da sociedade brasileira”. Entre as atividades da nova empresa, está a produção de circuitos integrados – ainda não fabricados no País – que já deve acontecer no ano que vem.

Compete à empresa: produzir e comercializar semicondutores e sistemas de circuitos integrados; comercializar e conceder licenças ou de direitos de uso, de marcas e patentes de bens ou de produtos e transferência de tecnologias adquiridas ou por ela desenvolvidas; prestar consultoria e assistência técnica especializada no âmbito de sua atuação; elaborar testes de lotes de circuitos integrados.

Além disso, a empresa deve: atrair investimentos; formar recursos humanos; disponibilizar infra-estrutura para pesquisa, desenvolvimento, projeto; criar e consolidar ambiente propício ao desenvolvimento científico e tecnológico; promover e suportar empreendimentos inovadores, tanto na área de hardware como de software; possibilitar acesso a informações, criação de parcerias, redes de aperfeiçoamento tecnológico, de comercialização e de serviços; elaborar estudos e realizar de pesquisas; e realizar pesquisa tecnológica e de inovação, isoladamente ou em conjunto com instituições de ensino superior, centros de pesquisa e desenvolvimento, demais órgãos da administração."

Mais informações: Diário Oficial

Fonte: http://www.b2bmagazine.com.br


07/11/2008

Quebrada criptografia WPA para Wireless

"Após a quebra do padrão WEP, os especialistas em proteção aconselharam os usuários de redes WiFi a partir para a criptografia WPA, considerado muito mais seguro.

Mas isso mudou. O pesquisador Erik Tews – conhecido por ter quebrado o padrão WEP – afirmou que encontrou uma maneira de atacar parcialmente o WPA. O método vai ser apresentado na conferência de segurança PacSec em Tókio, Japão, na próxima semana.

No ataque, Tews afirma que consegue acessar quaisquer dados que estiverem sendo trafegados do roteador para o laptop com proteção WPA. A técnica permite, também, que seja enviada informação falsa para o computador.

Tews explica que ele e seu colega pesquisador Martin Beck quebraram a chave do protocolo TKIP usado no WPA, em um período curto de tempo: entre 12 a 15 minutos, segundo Dragos Ruiu, organizador da conferência PacSec.

Mas eles ainda não conseguiram quebrar as chaves de criptografia usadas para proteger os dados que vão do PC para o roteador

A técnica de ataque consiste em enganar o roteador WPA e fazê-lo enviar grande quantidade de dados. Isso facilita quebrar a chave e, ao combinar com uma nova estratégia matemática, eles conseguem quebrar o WPA muito mais rapidamente, disse Ruiu.

Tews planeja publicar o trabalho em uma publicação acadêmica nos próximos meses. Uma parte do ataque foi adicionado à ferramenta de hacking Aircrack-ng Wi-Fi.

O padrão novo WPA2 está imune ao ataque desenvolvido por Tews e Beck."

Fonte: http://g1.globo.com

06/11/2008

Empresas catarinenses são certificadas MPS.BR

"As empresas catarinenses Poligraph, Next Millenium/Dualline, Ilog Tecnologia e CNX/Boreste, todas de Florianópolis, conquistaram a certificação MPS.BR (Melhoria de Processo de Software Brasileiro). As quatro empresas participaram de um projeto cooperado organizado no início de 2007 pela Associação Catarinense de Empresas de Tecnologia (ACATE) para auxiliar as associadas no processo de conquista do MPS.BR. A Poligraph conquistou o Nível F do modelo e Dualline, Ilog e Boreste, o Nível G.

O Modelo de Referência MPS.BR tem como objetivo melhorar a qualidade e a produtividade do software brasileiro e foi desenvolvido com base nas normas ISO 15504 e ISO 12207, normas relacionadas à qualidade de software, reconhecidas internacionalmente. O Modelo, no entanto é voltado para a realidade brasileira, oferecendo custos mais acessíveis de implantação do que outras normas e padrões como o CMMI (Capability Maturity Model Integration). Desde dezembro de 2003, quando o MPS.BR foi criado, 107 empresas foram avaliadas com sucesso no país. Em Santa Catarina as únicas empresas avaliadas foram as do projeto cooperado da ACATE." (Continua)

Fonte: http://www.acate.com.br

Aluguel de redes zumbis

"Está cada vez mais fácil a ação de cibercriminosos online. Agora, um relatório da firma de segurança RSA aponta uma nova tendência que permite a contratação de redes botnets por preços tão baixos quanto US$ 299 por mês.

Segundo o site ZDNet, o modelo parece se inspirar no conceito de computação em nuvem e permite a qualquer usuário contratar o serviço para - por exemplo - spam ou roubo de credenciais bancárias.

O assunto foi levantado por Uri Rivner, especialista responsável pelo setor de novas tecnologias na RSA, durante a RSA Conference Europe 2008, que aconteceu em Londres no fim de outubro. A organização dos cibercriminosos é tanta que mediante mensalidade o serviço oferece atualizações e correções constantes.

Redes botnets podem ser utilizadas para diversos fins, desde infectar outros usuários com malware até dirigir ataques de sobrecarga de servidores (DoS) para derrubar redes corporativas. Uma rede botnet é composta por computadores de usuários domésticos e empresariais infectados com um determinado tipo de vírus, semelhante a um trojan. Uma vez infectadas, as máquinas (normalmente em número superior a dezenas ou mesmo centenas de milhares) podem ser controladas à distância por uma única pessoa. Normamente, o proprietário do PC infectado nem percebe que seu computador é um zumbi e faz parte de uma botnet, já que este continua funcionando normalmente sem nenhuma diferença aparente. Uma parcela significativa dos computadores da internet (o que inclui boa parte dos leitores desta nota) estão infectados ou vulneráveis à infecção." (Continua)

Fonte: http://br.noticias.yahoo.com

TIM vai criar rede ótica própria

"O esgotamento da capacidade das redes de telefonia levou a TIM a optar pela implantação de sua própria rede de fibra ótica. Hoje, o presidente da operadora, Mário César Araújo, revelou que a companhia já construiu a rede do Rio de Janeiro e que deverá fazer o mesmo em mais seis cidades, entre elas São Paulo e Belo Horizonte.

Questionado sobre o valor que será investido na implantação das redes, Araújo preferiu não revelar. Disse apenas que a rede do Rio de Janeiro saiu por cerca de R$ 40 milhões.

O executivo informou ainda que o processo de licitação para a rede de São Paulo já está em andamento, porém não deu maiores detalhes.

A TIM encerrou o terceiro trimestre deste ano com lucro líquido de R$ 22,5 milhões, revertendo um prejuízo de R$ 126,9 milhões registrado no mesmo período de 2007. A receita líquida ficou em R$ 3,35 bilhões, alta de 6,1% em igual intervalo de comparação."

Fonte: http://oglobo.globo.com

RNP: Cursos de segurança de TI

A Rede Nacional de Pesquisa (RNP), órgão responsável pela internet usada nas universidades brasileiras, vai oferecer dois cursos de segurança em TI por meio da Escola Superior de Redes.


Na unidade da instituição localizada no Rio de Janeiro, os interessados já podem fazer a pré-matrícula na turma de “Tratamento de incidentes de segurança”, que ocorrerá de 10 a 14 de novembro. As aulas vão ocorrer em período integral, das 9h às 17h, e será preciso desembolsar R$ 1.920. O treinamento inclui simulações e exercícios práticos.

O outro curso, “Gestão de segurança da informação”, ocorrerá na segunda quinzena de novembro na nova unidade da Escola Superior de Redes, inaugurada na última quarta-feira (29) em Cuiabá. Entre os temas abordados estão desde direito digital e crimes de informática até análise de riscos na área e criação de políticas de segurança. O custo será de R$ 1.440.

As inscrições podem ser feitas no site oficial da instituição, que também traz informações sobre o conteúdo dos programas e sobre futuros treinamentos.

Fonte: RNP

Prêmio TI & Governo 2008 para Projeto Tiradentes Digital

"A Universidade Federal de Ouro Preto (UFOP) ganhou o Prêmio TI & Governo 2008, na categoria E-Serviços Públicos, em reconhecimento à importância do projeto Tiradentes Digital, do qual participa a RNP. O projeto busca ampliar o acesso à Internet nas escolas públicas e postos de saúde do município. À RNP cabe o fornecimento de serviços para a implantação das redes sem-fio. Para a premiação em destaque, foram analisados critérios como o caráter inovador e a relevância social do projeto.

A iniciativa também sairá no Anuário TI & Governo 2008, da editora Plano Editorial, responsável pela publicação de livros, revistas e newsletters especializadas em tecnologia da informação e telecomunicações. O coquetel de premiação e o lançamento da 48ª edição do Anuário TI & Governo acontecem no dia 2 de dezembro, em São Paulo."

Fonte: RNP

04/11/2008

Microsoft - Pragas virtuais crescem 43%

A quantidade de softwares que podem provocar danos aos computadores que funcionam com o sistema operacional Windows aumentou 43% na primeira metade de 2008, segundo um relatório da Microsoft divulgado nesta segunda (3).

O estudo "Security Intelligence Report", que a empresa publica duas vezes ao ano, afirma que a ameaça de vírus, malwares e fraudes na internet é cada vez maior, mas, ao mesmo tempo, a segurança do Windows aumentou significativamente.

Segundo a Microsoft, as melhorias de

segurança no Windows Vista e Windows XP fizeram com que o sistema operacional se tornasse menos atraente para os hackers, que agora se concentram em encontrar falhas de segurança em programas individuais.

Durante a primeira metade do ano, 90% dos problemas de segurança aconteceram nos aplicativos e só 10% afetaram os sistemas operacionais.

O relatório aponta também que a maioria dos ataques afeta computadores em países e regiões menos desenvolvidos. No Japão, por exemplo, o percentual de computadores afetados por vírus é de 1,8 para cada mil, contra 76,4 do Afeganistão.

Os Estados Unidos registraram no primeiro semestre de 2008 um percentual de infecção de 11,2 para cada mil computadores, 25,5% a mais que nos seis meses anteriores.

Fonte: http://g1.globo.com, Tecnologia

03/11/2008

II Fórum de Inovação Tecnológica e o Meeting Universidade Empresa: Cenários Futuros para Inovação

"O II Fórum de Inovação Tecnológica e o Meeting Universidade Empresa: Cenários Futuros para Inovação, através de painéis, cases e debates, se propõem discutir como as empresas precisam se estruturar para ter sucesso com processos e serviços inovadores.

Este evento apresentará aplicações inovadoras de empresas como Google, RBS, Grupo Pão de Açúcar, IBM, Ponta dos Ganchos Resort, TECNOPUC, Ciser, IDC Brasil, através de sua forma assertiva de planejar as ações com visão de futuro. Acompanharemos a evolução das formas de atuação empresarial através de seus diferenciais criativos.

Além disso, o evento apresenta-se como uma oportunidade de reunir representantes do meio empresarial e acadêmico no intuito de estabelecer ações de incentivo à inovação em santa Catarina... Saiba mais >> "

Hacker Nova-Yorkino apontado por colaborar em ataque

Um nova-yorkino foi apontado por uma acusação de conspiração federal esta semana. Alegou-se que este teria emprestado seus conhecimentos em programação à um cabeça de um grupo hacker acusado de roubar 40 milhôes de números de cartões de crédito e de débito.

Stephen Watt, 25, modificou um programa sniffer de rede conhecido como "blabla" para uso de Albert Gonzalez, um informante do Serviço Secreto que foi indiciado anteriormente este ano por ser o mentor de uma intrusão no clube T.J. Max em 2005-2007, assim como explorado brechas de segurança em BJ’s Wholesale Club, Boston Market, Barnes & Noble, Sports Authority, Forever 21, DSW e OfficeMax.

Gonzalez alegou utilizar o sniffer para capturar números de cartões de crédito e débito de redes hackeadas. Watt modificou "blabla" em diversas datas para suprir asnecessidades de desenvolvimento de Gonzalez, de acordo com informações federias da Corte Federal de Boston. (Continua)

Fonte: http://blog.wired.com