terça-feira, 28 de agosto de 2012

Java tem falha crítica e código de exploração já circula na web

Especialistas em segurança estão alertando para uma falha crítica no Java Runtime Environment (JRE), software mantido pela Oracle para executar programas criados na linguagem de programação Java. A brecha permite que um site execute códigos no sistema sem a autorização do usuário, permitindo a instalação imediata de um vírus após a visita a um site.

De acordo com Atif Mushtaq, especialista da empresa de segurança FireEye, o código está sendo abrigado em um servidor na China e usado para instalar a praga digital "Poison Ivy", que dá o controle total do sistema infectado para os criminosos.

Especialistas do coletivo DeepEnd Research conseguiram reproduzir o problema em todos os navegadores, exceto no Chrome. No entanto, testes da publicação alemã "heise" conseguiram fazer o código funcionar também no navegador do Google.

A DeepEnd Research possui uma correção temporária para o problema, mas não disponibilizou publicamente. De acordo com o coletivo, a melhor solução é desativar o Java no navegador web. O mesmo conselho foi dado pelo site "The H".

"Vale considerar a opção de mandar o plug-in do Java pastar de vez. Afinal, encontrar uma página web que usa o Java para fins legítimos é incomum hoje em dia. Um navegador secundário pode ser instalado para acessar páginas que não podem evitar de usar o Java. Aplicativos do Java locais vão funcionar normalmente quando o plug-in estiver desativado", afirmou a publicação.

O conselho da publicação "The H" e do coletivo DeepEnd Research é o mesmo dado pela coluna "Segurança Digital" do G1 em agosto de 2011: LEIA AQUI

Os especialistas do DeepEnd Research observaram que havia boatos sobre uma nova falha do Java em circulação desde o dia 10 de agosto. Ainda não se sabe se a falha em questão é a mesma que está em uso na web ou se agora existem duas brechas no Java.

FONTE: CorpTV

Demanda de wearable computers pode crescer para 171 milhões, até 2016

A demanda por dados em tempo real, incluindo informações pessoais de saúde, conduzirá o mercado para dispositivos sem fio "vestíveis" (os chamados wearable computers) de 14 milhões de itens registrados neste ano, para cerca de 171 milhões em 2016.

Em quatro anos, espera-se que o mercado para esses produtos alcance um mínimo de 6 bilhões de dólares, de acordo com a IMS Research, subsidiária da IHS.

Essa é "a nossa previsão mais conservadora", disse o analista da IMS, Theo Ahadome. A estimativa assume que a adoção da tecnologia "wearable" será limitada por fatores como a falta de tecnologia adequada, "baixa conformidade com o usuário" e uma experiência que não é tão "melhorado", como os usuários podem esperar que ele seja, ele disse.

A maioria dos dispositivos portáteis atualmente é projetada com foco em usuários que necessitam administrar questões de saúde, como nível de glicose e monitoramento da frequência cardíaca. No futuro, o mercado vai ver um aumento dramático no número desses dispositivos voltados a entretenimento pessoal e uso militar, prevê a IMS.

O Google Glasses e os rumores do Apple Smart Watch farão parte da próxima onda. Outros dispositivos portáteis, susceptíveis de surgir nos próximos anos, incluem sensores de sono e os chamados heads-up displays - telas transparentes inseridas em capacetes, que fornecem dados para uso industrial e militar.

A Comissão Federal de Comunicações (Federal Communications Commission) aprovou recentemente o Medical Body Area Network (MBAN), um espectro radiolétrico para uso em hospitais. Com o tempo, dizem os especialistas, dispositivos MBAN poderiam ser usados em casa.

Sistemas MABN podem monitorar inúmeras funções, agregar resultados e, então, transmitir dados para um local remoto - como uma nuvem pública ou privada - para avaliação.

Uma preocupação que aparece, no entanto, é a segurança de todos os dados de saúde recolhidos e transmitidos por este equipamento. Segundo a empresa de pesquisa IDC, mais de três quartos de toda a informação digital é gerada por indivíduos e menos de um terço de todos os dados armazenados contém uma proteção mínima.

FONTE: CorpTV

Oito lições de TI aprendidas a partir das Olimpíadas de 2012

Para os CIOs, um grande evento esportivo que atraiu mais de 1 bilhão de visitantes para sua página oficial e duplicou o número de espectadores na página da NBC Olympics fornece uma boa lição sobre como gerir sua infraestrutura, evitar resultados inesperados e manter suaves as operações da empresa, mesmo durante um grande pico de tráfego de rede.

As oito lições de TI listadas abaixo podem ajudá-lo a melhorar os serviços em seu data center ou reforçar o monitoramento just-in-time da rede.

1. Inteligência de negócios pode expor os dados de novas formas
A QlikTech revelou alguns fatos surpreendentes durante os jogos quando executou ao vivo um aplicativo de inteligência empresarial chamado QlikView para 30 atletas mais populares. Segundo Anthony Deighton, o CTO da QlikTech, este aplicativo de BI chegou a ajudar os telespectadores a preverem quem poderia ganhar o bronze, a prata ou o ouro em determinada prova. A lição é sobre a descoberta de dados que um CIO pode não ter visto antes de utilizar resumos rápidos e dispostos visualmente. Ele diz que a convergência das redes sociais com a inteligência de negócios captura o poder das plateias para acelerar as decisões.

2. Observe as redes durante as transmissões online
Mark Urban, especialista em segurança de redes da Blue Coat, uma empresa que cria ferramentas para caching de redes, diz que um funcionário assistindo uma transmissão em alta definição das Olimpíadas pode consumir até 30% de uma conexão T1, de acordo com o próprio monitoramento de rede da empresa. Urban diz que existem custos diretos para esta saturação de vídeo, a maioria deles relacionada à administração de redes para eventos ao vivo e gravados. Este ano, diz ele, as visualizações em canais do YouTube duplicaram para 53 milhões.

3. Redes sociais podem aleijar os serviços GPS
Durante um evento em Londres, fãs tuitando sobre uma corrida de bicicleta interferiram nas operações de rede. A interrupção significou que as emissoras não puderam fornecer informações baseadas em GPS sobre a velocidade e localização dos ciclistas. Brian Jacobs, um gerente de produtos sênior da Ipswitch Network Management, diz que o problema poderia ter sido evitado utilizando programas de administração de rede que colocassem um limite específico de atividade em uma página em particular (incluindo o Twitter). Para os CIOs, a lição está em garantir que exista um plano de contingência para manter uma rede ativa e funcionando.

4. Faça um teste de estresse com sua página utilizando a nuvem
Simulações podem ajudar a evitar desastres. Para a página oficial London2012.com, o Comitê de Organização de Londres (LOC) utilizou o software de testes SOASTA para simular até 1 bilhão de pessoas acessando o site a partir de todos os países do mundo. O programa CloudTest utiliza 17 servidores para atacar uma página de internet e descobrir se a mesma sobreviverá ao uso intenso durante um evento em particular. Paul Bunnel, arquiteto líder para o LOC, diz que o comitê utilizou o SOASTA para testes de estresse em provas populares específicos, como a final dos 100 metros.

5. Planeje envios e treinamentos em massa
Uma interessante lição dos Jogos é sobre como administrar um acúmulo em massa. Foi pedido que a Acer fornecesse a maior parte da infraestrutura de Ti com servidores, notebooks e dispositivos móveis. Para preparar-se para os jogos, a empresa enviou 420 pessoas para instalar, testar e gerir o equipamento de TI. Todd Olson, o administrador do programa Acer nas Olimpíadas de Londres, diz que sua equipe foi enviada inicialmente em 2009 e treinou o LOC antes dos primeiros eventos. Ele diz que o maior desafio foi garantir que o LOC poderia manter seu treinamento para o agitado treinamento de duas semanas.

6. Proteja dispositivos perdidos ou roubados
A Venafi, uma empresa de proteção de empreendimentos, conduziu uma pesquisa de estudo por telefone e descobriu que existe um potencial de 67 mil telefones que podem ser perdidos durante o período de duas semanas. Curiosamente, o porta-voz da Venafi, Gregory Webb, diz que o conceito de um perímetro de segurança para dispositivos móveis simplesmente não irá funcionar no sentido físico. Já que muitos celulares perdidos serão relacionados a negócios, a única solução é codificar os dados. Webb diz que a lição está em proteger não apenas os servidores, mas os próprios dados e como os mesmos são acessados.

7. Evite altos perfis de fraude
Muitos eventos geram grandes tentativas de fraude, e as Olimpíadas não são exceção. Durante os Jogos, participantes e telespectadores são, muitas vezes, apanhados na emoção da competição e podem virar presas de anúncios súbitos de notícias falsas, tais como tuites sobre um criminoso famoso sendo capturado com um link para saber mais sobre a informação.

Ondrej Krehel, o chefe de segurança da informação da IDentity Theft 911, diz que os ataques de engenharia social têm um pico durante as principais provas. A lição para qualquer empresa é a de que os funcionários devem ser mais susceptíveis a novas técnicas de hackers caso estejam distraídos.

8. Reforce a capacidade de seu data center
Antes de qualquer evento de grande importância, especialmente da magnitude dos Jogos Olímpicos, certifique-se de que seu centro de dados possa lidar com a investida. Neil Cresswell, diretor administrador de infraestrutura da Savvis, diz que a empresa se preparou para as Olimpíadas por 18 meses. Ele adicionou um quarto data center em Londres, aumentando a capacidade de megawatts na área Oeste da cidade para o caso de existir qualquer problema de transporte de combustível. Por último, a Savvis limitou a manutenção não crítica durante os Jogos.

FONTE: CorpTV

Unidades de negócio lideram o desenvolvimento de aplicações móveis

Demonstrando uma maior independência, as unidades de negócios – e não os departamentos de TI – têm liderado as iniciativas de desenvolvimento de aplicações móveis nos Estados Unidos, financiando projetos, revela um novo estudo da fornecedora de software de gestão de dispositivos e aplicações móveis AppCentral. Ao mesmo tempo, a evolução em direção à disseminação de ambientes de BYOD continua, sustenta o mesmo estudo.

No estudo, 36% dos entrevistados disseram que os orçamentos das unidades de negócios foram as principais financiadoras de projetos de aplicações móveis. Outros 31% disseram que o financiamento vem das operações de marketing ou da liderança executiva. A AppCentral entrevistou mais de 200 pessoas em 100 empresas americanas usuárias de smartphones ou tablets.

Os dados do fornecedor revelam ainda que os ambientes de BYOD dominam, com 64% dos entrevistados admitindo usarem dispositivos pessoais para processos de trabalho. As empresas também estão permitindo uma maior mobilidade da força de trabalho terceirizada – o que representa uma outra forma de BYOD – com 40% de elementos externos à organização, oriundos de parceiros de negócios, tendo acesso a aplicações móveis personalizadas.

Além disso, o estudo constatou que as empresas estão investindo em aplicações móveis personalizadas para mudar a forma de fazer negócios: 68% dos entrevistados disseram que a sua organização já desenvolveu uma ou mais aplicações móveis personalizadas disponibilizadas para eles. A categoria de aplicação móvel mais popular é aquela relativa à produtividade nos processos de vendas no exterior – ou seja, aplicações que ajudam a aumentar a receita.

A pesquisa descobriu ainda que 19% das organizações já têm lojas corporativas para darem servirem as aplicações desenvolvidas.

FONTE: CorpTV

sexta-feira, 24 de agosto de 2012

Curso livre de SEO quer democratizar conhecimento sobre técnica
A agência de marketing digital Conversion lançou dia 16/07, a primeira aula online em vídeo do "Projeto #OpenSEO", um curso sobre técnicas de Search Engine Optimization (SEO, ou otimização de sites para mecanismos de busca). O curso terá dez aulas distribuídas em 3 meses e está sendo oferecido de graça a todos os usuários interessados em posicionar melhor seus sites nos resultados de buscas.

A proposta da empresa, especializada em otimização de sites e conversões, é ajudar profissionais liberais, empresários e blogueiros que possuam páginas pessoais ou de negócios na internet a entender as técnicas de SEO e aplicá-las. O SEO permite otimizar uma página (ou até o site inteiro) para ser melhor compreendido pelas ferramentas de busca. A conseqüência é o melhor posicionamento de um site em uma página de resultados de uma busca e aumento da visibilidade na Internet, fundamental para angariar mais clientes e aumentar as suas vendas.

O curso será ministrado em 10 aulas online, com duração de três meses. As pessoas poderão também, no próprio site do curso, participar de fóruns para debater com outros alunos e professores o material aprendido. O curso será aberto e, segundo a empresa, não exige qualificação prévia do aluno. Para cadastrar-se basta visitar a página do curso e ter acesso às aulas que depois ficam disponíveis por demanda.

A idéia do curso gratuito, segundo Diego Ivo, CEO e fundador da agencia, é propagar conhecimento usando a internet como plataforma aberta e de fácil acesso às pessoas. “Tudo o que eu aprendi foi pela Internet. Minha formação profissional se deu em sites, blogs e fóruns e o projeto é uma forma de retribuir esse aprendizado contribuindo para, quem sabe, formar outros profissionais para trabalhar com SEO”, explica.

FONTE: CorpTV

No Google, ele viu o pior da internet

São Paulo — Um depoimento publicado nesta semana pelo site BuzzFeed vem dando o que falar. Um jovem conta que passou um ano a serviço do Google vasculhando imagens de pornografia infantil, pessoas decapitadas, tortura e outras cenas chocantes. A experiência foi tão traumática que ele acabou no psiquiatra.

O anônimo profissional conta que foi contratado logo que saiu da faculdade, e ficou feliz com os benefícios que o Google dá a seus funcionários, como refeições grátis. Mas ele não era funcionário regular. Era um freelancer sem vínculo empregatício. E sua missão era ajudar a evitar que o submundo da internet invadisse os serviços do Google.

As leis americanas exigem que fotos de pornografia infantil, por exemplo, sejam retiradas da web em até 24 horas após ser denunciadas, e que as autoridades sejam notificadas sobre isso. No caso do Google, isso vale para todos os serviços da empresa — Picasa, YouTube, Orkut e até o mecanismo de buscas.

Quando alguém denuncia uma dessas fotos, uma pessoa verifica se é mesmo conteúdo proibido e se encarrega de removê-la e enviar o aviso às autoridades. Esse era o trabalho do profissional entrevistado pelo BuzzFeed. Ele conta que não tinha com quem conversar sobre a tarefa e não recebia nenhum apoio técnico e nem emocional.

Segundo ele, o resultado foi traumático e trouxe sérios problemas psicológicos. Num determinado momento, o Google enviou o jovem a uma consulta com uma psicóloga de uma agência federal americana. Ela mostrou a ele uma inocente foto de um pai com uma criança. O jovem reagiu como se estivesse diante de uma imagem pornográfica. Depois disso, a empresa o aconselhou a procurar um terapeuta.

Como outros profissionais que realizam a mesma tarefa no Google, o entrevistado do BuzzFeed não se tornou funcionário da empresa. “Acho que meu chefe também ficou chocado quando soube que eles não iam me contratar”, disse ele. O Google tem uma regra de que os freelancers só podem permanecer um ano nessa condição. Depois, ou são contratados ou dispensados. Mas, segundo ele, a turma do submundo nunca é contratada.

FONTE: CorpTV

Banda larga soma 78,8 milhões de acessos em julho, segundo Telebrasil
O número de acessos de banda larga fixa e móvel cresceu 67% entre julho do ano passado e julho deste ano, com adição de 30,5 milhões de novos assinantes. De acordo com a Associação Brasileira de Telecomunicações (Telebrasil), o País encerrou julho com 78,8 milhões usuários do serviço. Só em 2012, de janeiro a julho, 19,2 milhões de novas conexões foram adicionadas à base de clientes, a um ritmo de ativação de um novo acesso por segundo.

Dos acessos totalizados em julho, 18,7 milhões são de banda larga fixa e 60,1 milhões de banda larga móvel. O segmento móvel dobrou nos últimos doze meses, com a ativação de 30,5 milhões de novos acessos nesse período. Do total de conexões em banda larga móvel, 12,4 milhões são de terminais de dados, como os minimodems de acesso à internet. Os celulares de terceira geração (3G), incluindo os smartphones, somaram 47,7 milhões, com crescimento de 109% desde julho de 2011.

As redes de 3G, que permitem a oferta em banda larga móvel, já estão instaladas em 3.040 municípios, onde moram 85% da população brasileira. Só neste ano, 390 novos municípios foram conectados em 3G. A atual cobertura de terceira geração supera em mais de três vezes as obrigações do edital, que previam alcançar 928 municípios em abril de 2013.

Banda larga fixa
Na banda larga fixa, 1,3 milhão de novos acessos foram ativados nos últimos 12 meses. A infraestrutura fixa chega a todos os municípios brasileiros e é por meio dessa rede que as concessionárias levam internet gratuita de alta velocidade a mais de 61 mil instituições de ensino, pelo programa Banda Larga nas Escolas.

Banda larga popular
Ainda segundo a Telebrasil, dez estados brasileiros já aderiram ao Convênio 38 do Confaz, que prevê isenção de ICMS para os planos de banda larga popular de até 1 Mega por 29,90 Reais: Espírito Santo, Goiás, Pará, Paraíba, Paraná, Pernambuco, Rio de Janeiro, Roraima, Santa Catarina e São Paulo. Outros cinco Estados – Acre, Amapá, Ceará, Rio Grande do Sul e Sergipe – e o Distrito Federal também já aderiram ao convênio, faltando apenas regulamenta-lo. Os demais Estados – Alagoas, Amazonas, Bahia, Maranhão, Mato Grosso, Mato Grosso do Sul, Minas Gerais, Piauí, Rio Grande do Norte, Rondônia e Tocantins – ainda não aderiram ao convênio.

FONTE: CorpTV