05 dezembro 2012
| [+/-] |
A ZON impinge serviço da Hotmail aos clientes |
24 janeiro 2010
| [+/-] |
Google Reader (ou qualquer outro site) num separador do Thunderbird 3 |
Caso alguém que costume visitar este blog seja como eu, então provavelmente partilha um problema comigo: o uso vários serviços online, mas sem querer que o navegador os tenha abertos junto com sites normais.
Esta é uma paranóia normal que eu tenho, apesar de confiar no meu navegador, não confio nos sites que visito. Eu uso o Firefox, e no entanto bloqueio Flash, Javascript, e nunca estou em dois sites diferentes se tiver feito login num deles. Isto em conjunto com o hábito de ter sempre os e-mails à mão e de poder dar uma olhadela no Google Reader de vez em quando faz-me a vida difícil.
Resolver o problema dos e-mails é fácil: eu uso Gmail, por isso só preciso de activar o IMAP e configurar o meu leitor de emails - o Thunderbird - para ter os meus e-mails e todo e qualquer site ao mesmo tempo e sem preocupações.
O segundo problema é mais difícil. Apesar de existirem vários leitores de feeds, o Google Reader é o que me mais agrada, principalmente por causa das características de partilha pública (já que não escrevo muito, que partilhe muito de quem tem uma opinião semelhante à minha), entre outras características.
O que tenho usado até agora para o Google Reader é uma aplicação muito prática chamada Prism. O Prism é um navegador sem controlos, feito para que os serviços online possam funcionar como se um programa fossem.
Mas o Prism ainda tem alguns bugs, e começava a chatear-me com o excesso de janelas, por isso, decidi procurar alternativas.
Foi aí que me lembrei de um artigo no Lifehacker com já alguns meses e pensei no óbvio: tal como é possível pôr o Google Wave num separador à parte do Thunderbird, também é possível pôr qualquer outra coisa, como o Google Reader.
Então pus mãos à obra. E aqui está como o fazer:
O Thunderbird 3 tem uma característica nova muito interessante chamada "Separadores de Conteúdo". Estes separadores de conteúdo (feitos principalmente para extensões) permitem mostrar páginas web num separador, e o tal separador é persistente, ou seja, vai continuar disponível mesmo depois de fechar e voltar a abrir o Thunderbird. Para fazer um separador de conteúdo com o Google Reader só é necessário abrir a Consola de Erros (Ferramentas > Consola de Erros) e escrever o seguinte:
Components.classes['@mozilla.org/appshell/window-mediator;1'].getService(Components.interfaces.nsIWindowMediator).getMostRecentWindow("mail:3pane").document.getElementById("tabmail").openTab("contentTab", {contentPage: "http://reader.google.com/"});Se se preferir outro site em vez do Google Reader, só é necessário substituir a parte carregada pelo endereço do site que se quiser.
O resultado final é este:
Espero ter ajudado e que tenham gostado da dica.
22 novembro 2009
26 maio 2009
| [+/-] |
Ubuntu 1 - 0 Hackers |
Num encontro de hackers com o objectivo de testar a segurança de 3 SO's : Vista, Mac e Ubuntu...
pronto, ok... 2 SO's (o vista é só porque sim...), o Ubuntu foi o único a passar incólume às tentativas de invasão por parte de 3 hackers.
Toda a informação aqui!
22 abril 2009
| [+/-] |
Revistas Fórum-Hacker |

São 4 as revistas que o Fórum-Hacker tem em download, aproveita a oferta:
07 fevereiro 2009
| [+/-] |
Desculpe, importa-se de repetir? |
Para complementar a janela acima recomendo vivamente a leitura deste artigo sobre um criador de adware.
31 janeiro 2009
| [+/-] |
Vou ser curto e directo: se queres navegar, usa Linux! |
"Most adware targets Internet Explorer (IE) users because obviously they’re the biggest share of the market. In addition, they tend to be the less-savvy chunk of the market. If you’re using IE, then either you don’t care or you don’t know about all the vulnerabilities that IE has."
Ele explica também pormenorizadamente como fazia para contaminar os inseguros windows como o XP, começando pelas falhas do IE e acabando em engenhosos truques no registry.
Respondendo à pergunta de como os utilizadores se poderiam proteger do adware, ele respondeu:
"Um, run UNIX.
We did actually get the ad client working under Wine on Linux."
Ou seja, funciona em Linux mas sob o Wine, o que de certa maneira até é um elogio a este excelente programa de emulação de programas win32. Meus caros leitores, para evitarem as pragas de adware, trojans e afins, não vos adianta instalarem bons antivírus e outro bons programas de proteção do Windows, porque com o Windows por baixo vocês estarão sempre f... fornicados! Usem Linux, *BSD ou outro sistema operativonão Windows e aí sim, estarão seguros.
Não deixem de ler a entrevista no Philosecurity
23 janeiro 2009
| [+/-] |
Vírus Conficker |
O "conficker computer worm", também conhecido como "downup" ou "downadup" ou Kido", apareceu pela primeira vez em 2008 e a 19 de Janeiro último, já existiam mais de 10 milhões de computadores infectados pelo vírus.Quando instalado num Windows, ele desactiva o Windows Update, Windows Security Center, Windows Defender e o Windows Error Reporting. Além disso, o vírus copia informação pessoal e instala "Malware" no computador, e ainda ataca processos do windows como o svchost.exe, explorer.exe e services.exe. Mais informações sobre o Conficker podem ser acedidas aqui.
Neste momento cerca de 3 em cada 10 computadores estão vulneráveis ao vírus, outros 6 em cada 10 computadores não estarão muito melhor pois usam Windows. Quanto ao restante 1 computador em cada 10, usa um outro sistema operativo não Windows como BSD ou baseado nele, Linux e outros, e como tal continuam a desconhecer o Conficker, e toda a sua vasta família de milhares de vírus e outros malwares, continuando a funcionar bem e com segurança.
E o teu computador?
04 janeiro 2009
| [+/-] |
Top 500 das piores passwords |
Só para terem uma ideia do que são más passwords, eis as 10 piores passwords usadas por utilizadores, na imagem à direita.As 500 piores passwords podem ser consultadas no What's my Pass? bem como o significado dalgumas aparentemente indecifráveis. Exemplo disso é "ncc1701" que não é mais que o número de identificação da famosa Enterprise.
Já agora, "Benfica" não é uma grande password já que são muitos os milhões de benfiquistas que a usam como tal...
26 dezembro 2008
| [+/-] |
Configurando algumas opções do Flash Player |
15 outubro 2008
| [+/-] |
Aumento de facilidades = Diminuição da segurança (2). |
Um sistema GNU/Linux, para manter a sua elevada segurança, deve ser usado por utilizadores que apenas têm o privilégio de "usar o sistema", deixando as instalações/desinstalações e configurações do sistema para o "root".
Este "root" (que é o administrador) nunca deve usar o computador... ele não escreve cartas, não faz desenhos, não faz cálculos, não joga, não ouve música, nada destas coisas... o root apenas instala e configura programas e nem sequer arranca os programas que instala nem para experimentar se esses funcionam.
No entanto, alguns instaladores de programas para Linux estão a ficar muito "Windowsados" e alguns chegam a aliciar-nos a fugir à maneira correcta de usar um sistema GNU/Linux:
Como exemplo vejam o instalador do GoogleEarth, ele é um binário tal e qual os instaladores para Window
s e que no fim nos apresenta o botão para arrancarmos o programa GoogleEarth.
Vejam bem este botão "Start" para arrancar o programa e que aparece no final da instalação... Ora, se o instalador foi arrancado pelo root, para que o programa seja instalado para uma área do sistema que possa ser usado por todos os utilizadores e não apenas por um, então se carregarmos nesse botão, o GoogleEarth vai arrancar com poderes de root, e vai criar uma pasta /root/.googleearth que nem nunca deveria existir... de lembrar que o root não deve usar programas nenhuns à excepção das ferramentas de configuração do sistema e ferramentas essas que já pertencem ao sistema.
Poderão pensar: e depois? é o googleearth! Não é um prog feito por desconhecidos...
Pois é, mas e se for uma cópia viciada dele, ou se for um outro programa qualquer que estamos a instalar, que tem este tipo de instalação e foi feito com intenções maliciosas? É que este tipo de instaladores estão a tornar-se comuns e desde o momento em que é o root a accionar os programas, as protecções do sistema que impedem o malware de proliferar de nada servem.
Neste caso do GoogleEarth, já não basta o root estar a accionar um binário que chegou de fora, como ainda somos aliciados a arrancar o programa depois de instalado com poderes de root também.
Não dá que pensar?
Abraços
ArameFarpado
08 outubro 2008
| [+/-] |
AddThis adiciona vigia por flash ao teu website |
AddThis, um famoso site que permite adicionar um site a famosos sites de partilha social como o Digg e outros, recentemente adicionou um "Flash Tracking Object", ou seja, um objecto de flash que espia o utilizador.
Recentemente, a Clearspring comprou o AddThis, e parece que hoje decidiram pôr sem mais nenhum aviso tal objecto em todos os widgets para poder vigiar todos os utilizadores que passem por sites que o usem.
Isto é um enorme problema de prvacidade, porque não há maneira fácil de remover tais "cookies" do sistema (nem mesmo limpando os cookies do navegador), pois estes "cookies" são do Flash.
Por isso é recomendado a todos os que usem o AddThis que o removam dos seus sites.
Esta notícia foi originalmente notada por mim no site PortableApps.com, onde o dono do site (John T. Haller) encontrou mais informações sobre isto. É possível ver uma versão mais decente da história aqui (em inglês), e o artigo no digg aqui.
15 maio 2008
| [+/-] |
Debian não brinca com a segurança... |
E é assim que se trabalha no mundo software livre: falha de segurança descoberta, falha de segurança corrigida imediatamente!

Nesta imagem que roubei descaradamente do Caminho Livre, é mostrada a actualização de segurança para corrigir a tal falha grave. Foram apenas cerca de 24 horas de diferença entre o anúncio da falha e a sua correção.
Em Debian não se brinca com a segurança.....
Fonte: Caminho Livre
29 abril 2008
| [+/-] |
Licenças XP vendidas como se fossem licenças Vista |
O desespero é total! Tudo vale para que licenças do Vista sejam vendidas, para depois anunciarem à boca cheia que venderam não sei quantas milhares de licenças, que os utilizadores estão a aderir em força, que toda a gente adora aquela merda, aliás, aquela obra de arte, que é muito seguro e blá, blá, blá....Segundo ele (Ephraim Schwartz), a Dell tirará vantagem de uma opção da licença do Vista Business e do Vista Ultimate que permite aos fabricantes de PC fornecer o XP sob a licença do Vista, possibilidade chamada pela Microsoft de licença “downgrade”. “Em essência, o usuário está comprando a licença do Vista e aplicando-a ao XP e a Microsoft ainda pode alegar que foi uma venda do Vista”Link
É o vale tudo, meus senhores, é o vale tudo....
07 março 2008
| [+/-] |
Prémio "Estavam mesmo a pedi-las" para o Pentágono |
O Pentágono deverá receber o prémio "Estavam mesmo a pedi-las" pelo facto de terem sido roubados de sua posse dados "sensíveis" ou comprometedores, nos ataques que sofreram em Junho passado.New details on the attack itself have become available in the months since it occurred. According to Dennis Clem, CIO of the Pentagon and the OSD, the intrusion was first detected during an IT restructuring that was underway at the time. By the time it was detected, malicious code had been in the system for at least two months, and was propagating via a known Windows exploit. The bug spread itself by e-mailing malicious payloads from one system on the network to another. The messages themselves were spoofed and appeared to be legitimate missives from other employees. Once the recipient opened an infected e-mail, the worm sent that person's password and other login credentials back to home base.
Com tanto sistema operativo seguro à mão de semear desde Linux, BSDs e outros, vão logo usar windows onde se trabalha com informação sigilosa?? Estúpidos!
Mas também o que se poderia esperar dum povo que elegeu Bush? E que voltou a elege-lo pela segunda vez!!
Links: Bit.tes e Arstechnica
27 fevereiro 2008
| [+/-] |
Spam e as suas inovações |

Outro mail que me chegou através duma conta do hotmail ( hotmail e spam são sinónimos) que já tenho há 10 anos, é este onde aparece algo como um recorte dum jornal a falar duma notícia algo bombástica. Claro que os links apontam para outro endereço e o ficheiro de vídeo não é mais do que um ficheiro executável de nome "video.exe"

Fico ansiosamente à espera de novas inovações que me surpreendam, numa conta hotmail perto de mim...
07 fevereiro 2008
| [+/-] |
Receber para hackear sistemas |
O pessoal que organiza CanSecWest, uma conferência de segurança em Vancouver de 26 a 28 de Março, resolveram lançar um desafio monetário idêntico ao que fizeram o ano passado onde pagaram um prémio a quem conseguisse "hackear" um portátil da Apple primeiro, só que agora alargaram aos 3 sistemas operativos, Apple, Linux e Windows.No ano transacto foi um tal de Dino Dai Zovi que após uma noite sem dormir, muitos cafés bebidos e neurónios queimados, levou o prémio após conseguir controlar um Mac a partir duma falha de segurança do QuickTime. Depois até acabou por se descobrir que essa falha no QuickTime também afectava o Windows. A verdade é que havendo tempo suficiente e motivação para tal, qualquer sistema pode ser quebrado, disso não haja dúvidas.
Só que há uns sistemas que tem muitas mais vulnerabilidades que outros, tal como demoram mais tempo a corrigi-las, essa é que é essa...
Fonte: IDGNow
15 janeiro 2008
| [+/-] |
Como seria um ataque de Bots |

Complemento este artigo com um post do Vasco Névoa onde explica como a coisa funciona.
E deixo uma pergunta: será que o teu windows é um zombie?
19 novembro 2007
| [+/-] |
Maça bichada? |
Fico admirado como é que é possível que vários blogues ou sites informativos que idolatram a Apple, suspirando com cada notícia dalgum novo produto dessa casa, tendo arrepios por cada rumor de upgrade dalgum software, tendo orgasmos por cada boom que o Steve Jobs dá, e depois fazem-se de despercebidos com notícias como esta:EXCLUSIVE: Apple Secretly Tracking iPhone IMEI and Usage (with proof)
As I sit here applying a new layer of Reynolds tin foil to my international hat of conspiracy, its been proven that Apple tracks iPhone usage and tracks IEMI numbers of all their iPhones worldwide. Hidden in the code of the “Stocks” and “Weather” widgets is a string that sends the IMEI of your phone to a specialized URL that Apple collects...
É indiscutível que tem melhor marketing e melhores produtos do que aqueles que vem de Redmond, mas parece que querem imitar as técnicas e os jogos sujos que lá são feitos, o que é pena.
Fonte: VD
02 outubro 2007
| [+/-] |
Keygen, serials e afins pra Linux |
Fonte: Caminho Livre






