jan 12
17
Apesar de não contar mais com o mais fiel (e provavelmente único) usuário da vacina, ela está de volta. a versão 3.0 foi totalmente reconstruída utilizando .NET 4 e agora é totalmente gráfico (não tem mais aquela janela feia toda preta).
Mais informações e download aqui.
out 10
5
“O aumento da produção nas fábricas impulsionado pelo estudo de novas técnicas e tecnologias de produção exigem o rápido escoamento dos bens produzidos. Para isso, a sociedade capitalista criou um artificio conhecido como consumismo. Criando uma necessidade virtual em todos os humanos de usar produtos novos e da moda para ser considerado um ‘ser humano’ de fato e ser aceito pelos outros.
Junto com a necessidade consumista artificial que nos é implantada por nós mesmos, surgiu um irmão mais novo, o marketing, trata-se da habilidade de vender produtos fugazes como se fossem a solução de seus problemas.”
*Marx + Epicuro*
Cientistas encontram planeta parecido com a Terra. Façam suas malas!
É isso mesmo, confiram no R7: http://noticias.r7.com/tecnologia-e-ciencia/noticias/cientistas-acham-planeta-que-pode-ser-habitado-perto-da-terra-20100929.html
set 10
19
Para começar, uma breve definição de segurança da informação: trata-se de forças e processos empregados para garantir 4 princípios básicos na comunicação e armazenamento de informação, o famoso CIDA:
- Confidencialidade -> Os dados só devem estar disponíveis ou serem decodificáveis para quem tem permissão de acesso aos mesmos.
- Integridade -> Garantia de que a informação seja armazenada ou transferida intacta ao seu destino.
- Disponibilidade -> É necessário que os dados estejam lá, disponiveis quando precisamos deles, mas somente para quem tem autorização para acessar os mesmos.
- Autenticidade -> Deve-se garantir a autoria de cada informação gerada (alguns incluem esse conceito em “Integridade”, considerando somente 3 principios: “CID”).
O processo de implementação de segurança da informação é caro e demorado. E sempre faz-se necessário o apoio de todos, principalmente da alta direção.
As normas mais conhecidas para a gestão de segurança da informação são: ISO 27001, ISO 17799 e BS7799.
Ao começar o planejamento das defesas de um sistema, o primeiro requisito é analisar o risco. Essa análise consiste em cinco etapas:
- Identificação e classificação dos processos de negócio.
- Identificação e classificação dos ativos de rede.
- Análise de ameças e danos.
- Análise de vulnerabilidade.
- Análise de risco (há a necessidade de obtenção de dados nas etapas anteriores para a avaliação do risco, porque o RISCO = (ameaçasXvulnerabilidades/contra-medidas)Ximpacto).
Para uma melhor organização na análise e implementação, dividimos a segurança da informação em 5 camadas, a saber:
- Segurança do perímetro -> Cerca todos os acessos aos dados, sejam acessos físicos ou lógicos (Firewall, VPN, Segurança nos AP’s, tráfego VoIP, Continuidade dos negócios).
- Segurança da rede -> Cuida do acesso físico e lógico dos ativos e estrutura de rede.
- Segurança de servidores -> Garante o funcionamento inabalável do coração da empresa, cuidando de todos os aspectos CIDA dos dados armazenados pelos databases.
- Segurança de desktops -> Como o mais indicado para uma segurança efetiva é o armazenamento de dados confidenciais e essenciais somente nos servidores. O ideal é que essa parte da segurança seja apenas voltada a restrições, de acesso a conteúdo e dispositivos “plug and play” além de autenticação dos usuários.
- Segurança de aplicação -> Garante que somente usuários autorizados terão acesso às aplicações críticas, além de garantir que códigos inseguros ou maliciosos não sejam executados na empresa.
A ISO 27001 implementa o conceito de ISMS (Information Security Management System) ou SGSI. Trata-se de um sistema que define, age e monitora todas as medidas tomadas para a redução constante dos riscos. Este sistema consiste de um ciclo infinito com 4 etapas, o PDCA:
Os mecanismos de autenticação devem ser baseados em três principios:
- O que se sabe: Uso de senhas e perguntas particulares randomicas.
- O que se tem: Uso de dispositivos físicos como chaves e tokens.
- O que se é: Uso de biometria.
Outros mecanismos aplicados num SGSI:
- Estenografia (informação escondida em imagens).
- Detecção e alerta.
- Gravação de logs.
- BackUps.
Nunca se esqueça, segurança nunca é demais.
Olá! Há 3 anos atrás ao falar sobre a automatização de um processo, citei o crontab. Pela idade do artigo anterior, imaginei já falasse por sí próprio, mas como prometi. Vou mostrar como funciona um despertador simples usando o serviço cron (você precisará do mplayer instalado também)
Todos os comandos terão que ser feitos como root, portanto:
$ su root -
Primeiro e necessário subir o daemon do cron:
# cron
Agora editemos o arquivo de configuração do cron. Nas distribuicões baseadas em Debian, este arquivo fica em: /etc/crontab
Neste exemplo usarei o nano, mas você pode usar seu editor preferido, vi, kate, leafpad ou papelDePão.exe:
# nano /etc/crontab
O meu arquivo estava assim:
17 * * * * root cd / && run-parts –report /etc/cron.hourly
25 6 * * * root test -x /usr/sbin/anacron || ( cd / && run-parts –report /etc/cron.daily )
47 6 * * 7 root test -x /usr/sbin/anacron || ( cd / && run-parts –report /etc/cron.weekly )
52 6 1 * * root test -x /usr/sbin/anacron || ( cd / && run-parts –report /etc/cron.monthly )
10 6 * * 1-5 lucas mplayer /media/hda1/mp3/O\ RAPPA\ -\ Acustico\ MTV/13\ Eu\ Quero\ Ver\ Gol.mp3
Não se assuste com o formato, é bem simples, vou usar como exemplo o meu despertador, a última linha:
minuto hora dia(1-31) mes dia(seg-sex) usuário comando
10 6 * * 1-5 lucas mplayer /media/hda1/mp3/O\ RAPPA\ -\ Acustico\ MTV/13\ Eu\ Quero\ Ver\ Gol.mp3
* (asterisco) significa, todo dia, todo mês (todas as datas) e etc. Repare que no campo dia da semana, domingo é 0 e sábado é 6, logo 1-5 é segunda à sexta, também poderia ser 1,2,3,4,5.
Leitor diz: agora ficou mais claro!
Leitor conclui: o despertador está programado para tocar 06h10min em qualquer data, mas somente de segunda a sexta.
Bem o arquivo que o mplayer irá tocar será o som que você quiser ouvir. Para os masoquistas existem sons de despertadores tradicionais na internet, Basta você trocar o caminho que tá ali pelo som que você quer ouvir, eu altero todo dia ![]()
Dica para os fãs dos despertadores com rádio: o mplayer suporta protocolos usados em rádios na internet, basta buscar o endereço e colocar após o comando “mplayer”.
Leitor: E agora Lucas? Esta po*** tá tocando sem parar e eu quero tirar um cochilo!
Eu prefiro toda manhã acordar e meter um:
$ sudo killall mplayer
Nada como um killall de manhã cedo, faz eu me sentir o poderoso chefão, mas dá pra programar seu capanga, o cron, pra matar o despertador, quando ele não lhe for mais útil, adicionando a seguinte linha no /etc/crontab:
11 6 * * 1-5 lucas killall mplayer
Neste caso estou desligando o despertador às 06h11min.
Pra quem gosta de cochilar mais 15 minutos, eu sugiro isso:
10 6 * * 1-5 lucas mplayer /arquivo.mp3 & sleep 15; killall mplayer
25 6 * * 1-5 lucas mplayer /arquivo.mp3
Desta maneira às 06h10min, a música toca por 15 segundos (nunca deixe abaixo de 5, geralmente a contagem começa antes do som), depois é desligado. E 15 minutos depois (06h25min) desperta novamente.
Após terminar toda a configuração, você deve atualizar sua configuração do crontab com o comando:
# crontab /etc/crontab