Você está vendo os artigos na categoria “Open-Source”

Servidores do kernel do Linux hackeados, Repositórios Android fora do ar e isso nem é o pior.

Por: em 07/09/11 na(s) categoria(s): Linux, Open-Source


matrix

No dia 12 de Agosto ocorreu uma invasão no kernel.org, repositório primário para o código-fonte do Linux. O ataque só foi descoberto dia 28. Até lá os invasores já tinham:

  • Ganhado acesso root ao servidor HERA
  • Modificado o código-fonte de arquivos relacionados com ssh, em seguida recompilados e disponibilizados
  • Instalado um cavalo de tróia nos scripts de inicialização
  • Monitorado e Capturado interações dos usuários

Logo após a detecção da invasão medidas foram tomadas, o próprio Google foi solicitado a tirar do ar os repositórios do Android, pois não se sabia a extensão da invasão.

Como sempre a “cumunidade” diz que não foi nada, que não seria possível alterar os fontes do Linux, etc, etc. O fato é que o Kernel,org continua fora do ar até hoje.

Só que isso não é o problema. Essas invasões acontecem, nenhum sistema é 100% seguro. O problema é que o cavalo de tróia instalado foi encontrado até na máquina pessoal de Hans Peter Anvin, um desenvolvedor do kernel Linux, que como os outros 448 usuários com acesso ao kernel.org foi solicitado a mudar suas senhas e chaves de acesso ssh.

O grande problema é que os invasores ganharam acesso graças a uma senha roubada e –por métodos desconhecidos- escalaram os privilégios da conta até nível de root.

Bugs de privilege escalation existem, claro, mas em geral são corrigidos o mais rápido possível. A idéia de um bug desconhecido, para o qual mesmo os servidores do kernel.org estão vulneráveis é preocupante.

Fonte: Desktop Linux

Eu sou livre, e você está morto. BANG!

Por: em 31/08/11 na(s) categoria(s): Open-Source, Software


bulletflight2

Refugiados nas montagens os insurgentes do Taliban travavam combates diários com as tropas da Coalisão, mas naquele dia os dois guerrilheiros que montavam um ninho de metralhadoras em uma montanha não estavam preocupados. Não havia nenhuma movimentação até onde a vista alcançava, nenhum som de combate trazido pelo vento. Aliás, nem ventava. O clima estava calmo. Calmo demais.

De pé um dos guerrilheiros sentiu uma dor lacinante, curvou-se para a frente ferido de morte, sem nenhum som, quase como se tivesse ofendido mortalmente Allah. Seu companheiro virou ao ouvir o grito de morte, pegou sua AK74 e começou a se virar, apenas para sentir uma dor igualmente terrível e cair. Aquela equipe de metralhadora não mais atingiria soldados aliados.

Eles nunca saberão, mas sua morte foi decidida a 2475 metros dali.Deitado em uma posição camuflada o Sargento Atirador de Elite Craig Harrison e seu observador viram a equipe inimiga. O alcance nominal do rifle L114A3 é inferior a 1500 metros, mas as condições estavam ideais, valia a pena tentar.

Continue lendo »

Microsoft diz que não considera mais Linux uma ameaça. Linux responde: “é apenas um arranhão!”

Por: em 16/08/11 na(s) categoria(s): Linux, Microsoft, Open-Source


HolyGrail020

Em um relatório oficial divulgado esta semana a Microsoft alterou uma parte estratégica de sua avaliação do Mercado e dos competidores. Manteve Apple e Google como concorrentes mas removeu o Linux da lista. Apesar de todo o hype, o Ano do Linux deixou até de ser YEAR(NOW())+1, e foi adiado indefinidamente.

Os dois grandes culpados foram o Windows XP e o Windows 7, duas versões que caíram no gosto popular e mesmo ensanduichando o Vista não perderam mercado para os Ubuntus da vida. Que o diga o gráfico do StatCounter:

Snap201

Do 3o Trimestre de 2008 até hoje o Linux conseguiu sair de 0,79% para 0,77% de participação no mercado desktop. Notem que com a migração natural para máquinas melhores a participação do Vista foi crescendo em 2009, até ser atropelado pelo Windows 7, que teve ascensão meteórica, se meteoros ascendessem. Nunca entendi essa expressão.

A notícia não agradou em nada os Linuxeiros, que começaram seu mimimi clássico dizendo que o Linux reina supremo nos supercomputadores, que a maior parte dos servidores Web são Linux, que Android é Linux, que roteadores rodam Linux, que a Mega Fox roda Linux, que o mercado desktop não é relevante, que o PC morreu, bla bla bla.

Tudo absolutamente verdade (exceto pela Megan Fox, acho), mas fica a pergunta: Se o Desktop é TÃO irrelevante assim, como a descrição do bug NÚMERO 1 do Ubuntu, e fonte de piadas e tapinhas nas costas da “cumunidade” é:

“Microsoft has a majority market share in the new desktop PC marketplace.
This is a bug, which Ubuntu is designed to fix.”

Pior, esse bug existe desde 2004. Sete anos e não consertaram? Parece até coisa da Microsoft…

Motorola, parceira estratégia sugere que coletará royalties do Android

Por: em 12/08/11 na(s) categoria(s): Google, Open-Source, Software


A declaração foi de Sanjay Jha, CEO da Motorola, durante uma conferência:

“Gostaria de citar a Propriedade Intelectual como muito importante para a diferenciação (entre vendedores de Android). Nós temos um portfólio de PI muito grande, e acho que a longo prazo, quando as coisas se acalmarem, você verá uma diferença significativa nas posições dos vários players do Android, Tanto em termos de evitar pagamento de royalties como sendo potencialmente capaz de coletar royalties. E isso fará uma grande diferença para gente com forte posicionamento em termos de Propriedade Intelectual”

Não é a primeira vez que a Motorola fala com todas as letras que pode entrar na briga de patentes. No dia 1º de Agosto durante uma conference call com acionistas o mesmo Sanjay reafirmou que a Motorola tem um enorme portfolio de patentes, que o mundo da telefonia móvel depende delas, etc, mas os analistas entenderam as declarações eram mais um “nem vem” para empresas como Microsoft e HTC, que gostam de cobrar royalties de fabricantes de Androids.

Com as novas declarações ficou evidente que a Motorola não está se preocupando em “se proteger”, e sim vendo as patentes como eventual fonte de renda.

Estudos calculam que os custos de licenciamento de patentes por aparelho Android podem chegar a US$60,00 se todas essas ações e cobranças forem efetivadas. Isso efetivamente matará todo o segmento de Androids low end.

A Motorola não vai soltar os cobradores nas ruas enquanto achar que o Android tem potencial, mas se continuar com vendas pífias, principalmente no segmento de tablets, nada impedirá que tentem ganhar dinheiro por outros meios, como licenciamento de patentes.

Apesar do que diz a Suprema Corte dos EUA, Corporações não são pessoas, não podemos esperar comportamentos éticos e morais de empresas. Se bem que algumas vezes dá até para confundir. A ingenuidade do Google em achar que a Motorola era um parceiro fiel pela Verdade e Justiça foi um sentimento quase humano.

Fonte: Unwired News

Que tal jogar no Android com um joystick de Playstation?

Por: em 12/08/11 na(s) categoria(s): Celulares, Open-Source, Portáteis, Sony


Jogar em tablets e telefones é legal, mas alguns tipos de jogos não traduzem bem. Uma tela minúscula E cheia de dedos não é minha idéia de uma experiência satisfatória, e como cria do Atari no fundo adoro um joystick (ok, isso pegou mal).

No iPad há (poucos mas há) jogos que utilizam o iPhone como joystick. É legal mas é gambiarra, e se vamos apelar para gambiarra, apelemos pra uma Gambiarra Grau 10, merecedora de medalha de inventividade hacker. Como o Sixaxis Controller, um projeto ainda iniciante mas genial, que pareia um joystick de Playstation com um dispositivo Android.

É cheio de marmotagens, você precisa de um PC para fazer o reconhecimento inicial do joystick, nem todo aparelho é compatível (a culpa não é do Android, é dos fabricantes como HTC e Samsung que implementam uma versão PORCA do Bluetooth. Ah sim, você também precisa rootear o aparelho.

Feito isso, o seu joystick funcionará perfeitamente com os jogos, principalmente os emulados. Até o controle analógico funciona, mas não analogicamente nessa versão.

Mais impressionante ainda é que o Sixaxis Controller reconhece e suporta quatro joysticks ao mesmo tempo. Custa US$2,65 no Android Market, e vale cada centavo, mas recomenda-se que seja rodado o teste de compatibilidade antes, para evitar dor de cabeça.

Fonte: TechCrunch

[App do Ano] Boxee– Começou como Media Player, terminou como solução completa


Photo 10-08-11 08 33 19

Este texto deveria ser sobre um programa que descobri meio por acaso e serviria para organizar melhor os vídeos enviados pelos contatos de nossas redes sociais. Aí descobri uma característica semi-oculta: O Boxee também funciona como player de mídia remoto, acessando através de um servidor vídeos disponibilizados em seu Mac ou PC. Na verdade, vai muito além disso, mas minha descoberta de suas capacidades foi gradual. Acompanhe…

Continue lendo »