A Revista Espírito Livre é uma iniciativa que reune colaboradores, técnicos, profissionais liberais, entusiastas, estudantes, empresário e funcionários públicos, e tem como objetivos estreitar os laços do software livre e outras iniciativas e vertentes sócio-culturais de cunho similar para com a sociedade de um modo geral, está com um novo projeto neste ano de 2009.
A Revista Espírito Livre visa ser uma publicação em formato digital, a ser distribuída em PDF, gratuita e com foco em tecnologia, mas sempre tendo como plano de fundo o software livre. A publicação já se encontra na terceira edição. A periodicidade da Revista Espírito Livre é mensal.
Botnet desenvolvida para ataques DDoS visa máquinas com Linux e Windows
20 de Dezembro de 2013, 9:00 - sem comentários aindaUma botnet desenvolvida para desencadear ataques DDoS visando máquinas com os sistemas Linux e Windows, foi detectada pelos pesquisadores que trabalham com o CERT polonês. Esse botnet, como já foi mencionado, é dedicado exclusivamente à montagem de ataques DDoS, principalmente relacionados a amplificação de ataques envolvendo DNS. “Isso significa que os atacantes estavam interessados apenas em máquinas que têm uma largura de banda de rede significativa, por exemplo, para ocasionar a infecção de servidores, observaram os pesquisadores.
“Isso também é, provavelmente, a razão pela qual existem duas versões do bot – sistemas operacionais Linux são uma escolha popular para máquinas do servidor.” Tanto quanto eles podem dizer, os atacantes violaram as máquinas Linux afetadas por meio de um bem-sucedido ataque de dicionário; em seguida, ao estabelecer conexão e baixá-lo, foi instalado e executado o bot. A versão Linux do bot tenta se conectar ao servidor de C & C através de uma porta TCP.
“Tanto o IP quanto a porta do C & C são criptografados”, explicaram os especialistas em um blog. “Após a execução, o bot envia informações do sistema operacional (usando a função “uname”), sem criptografia e aguarda comandos.”
Com informações de Net-Security e Under-Linux.
Agência Espanhola de Proteção de Dados penaliza Google por violação quanto a proteção de dados dos usuários
19 de Dezembro de 2013, 15:40 - sem comentários aindaA Agência Espanhola de Proteção de Dados (AEPD) penalizou o Google por “vulnerar gravemente os direitos dos cidadãos”. A AEPD declarou ilegal o tratamento de dados pessoais que o Google realiza com sua nova política de privacidade. Segundo a agência, “Google não dá aos usuários informação suficiente sobre que dados recolhe e para que fins os utiliza, combina os obtidos através de diferentes serviços, os conserva durante um tempo indefinido e obstaculiza o exercício dos direitos de acesso, retificação, cancelamento e oposição (direitos ARCO)”.
A agência constatou o descumprimento de três regulamentos da Lei Orgânica de Proteção de Dados (LOPD), cobrando do Google até 300.000 euros por cada descumprimento (900.000 euros ao todo).
Em seu comunicado, a AEPD põe como exemplo o Gmail: “não se informa com clareza aos usuários do Gmail de que se realiza um filtra de conteúdo do correio e dos arquivos anexos para inserir publicidade. Quando se informa, se utiliza uma terminologia imprecisa. [...] Em oito páginas o Google emprega até 30 termos como “poderemos”, “poderá”, “poderão” ou “é possível”. Tudo isso dá lugar a uma política de privacidade indeterminada e pouco clara”.
Com informações de Gizmodo.
Sueco é condenado a pagar US$650 mil por compartilhar um filme na Internet
19 de Dezembro de 2013, 14:20 - sem comentários aindaUm homem de 28 anos foi condenado a pagar 4,3 milhões de coroas suecas (equivalentes a cerca de 650 mil dólares) em danos civis por ter compartilhado um dos milhares de filmes que já colocou na web, decidiu nesta semana um tribunal da Suécia.
O valor terá de ser pago ao Nordisk Film, uma produtora e distribuidora de filmes, por “Beck, Buried Alive”, um filme em uma série sobre um policial sueco, afirmou o promotor público Henrik Rasmusson nesta quarta-feira, 18/12. Como é padrão na Suécia, o nome do réu foi mantido em segredo do público.
O homem condenado compartilhou o filme por meio do serviço de compartilhamento Swebits, que não existe mais e era parecido com o Pirate Bay, afirma Rasmusson. No entanto, a diferença em relação ao PB é que o Swebits era uma comunidade fechada com aproximadamente 40 mil membros que era usada para compartilhar principalmente conteúdo sueco, explicou o promotor.
No total, a Nordisk Film queria mais de 7 milhões de coroas suecas por danos. A empresa pediu por 5,5 milhões de coroas porque essa é a quantia que o réu teria de pagar se quisesse uma licença para distribuir o filme como fez, de acordo com a promotoria. O tribunal achou que o valor era muito alto e a quantia foi dividida no meio.
O 1,55 milhão de coroas “extras” foram determinadas por outros danos como perda de lucro, danos ao mercado e à reputação da Nordisk Film.
O homem também foi condenado por compartilhar um total de 517 filmes, incluindo “Beck, Buried Alive”, no Swebits na parte criminal do caso. Por essas ofensas, o tribunal o condenou a 160 horas de serviço comunitário.
Os membros da indústria cinematográfica decidiram ir atrás de danos civis por apenas um filme envolvido no caso criminal por várias razões, afirma Henrik Pontén, da Rights Alliance, que representa as empresas de mídia em casos de violação. É muito caro provar danos exatos ao tribunal e, além disso, os danos para um filme já foram altos o bastante para enviar uma mensagem, afirmou.
Ao decidir uma sentença para crimes como esse, um fator muito importante é pensar se o réu teve ganhos pessoais com suas ações, aponta Rasmusson.
Quando os quatro homens por trás do Pirate Bay foram considerados culpados em 2009 em um caso parecido, por exemplo, o tribunal ordenou que eles pagassem cerca de 30 milhões de coroas suecas (3,6 milhões de dólares na época) em danos por diversas violações de direitos autorais. Inicialmente, os réus foram condenados a um ano de prisão cada.
No entanto, no caso do Pirate Bay os réus tinham um interesse comercial no compartilhamento de arquivos, enquanto que no caso do Swebits, o homem condenado fez isso sem ganhos pessoais, apesar de estar envolvido na administração do site, nota o promotor. O réu fez isso apenas para ser “alguém na comunidade”, segundo Rasmusson.
Vale notar que o caso pode ser apelado dentro de três semanas. O advogado de defesa, Mas Ahlstrom, não respondeu ao nosso pedido de comentário até o fechamento da reportagem, assim como a Nordisk Film.
Com informações de IDGNow.
Mozilla divulga melhores extensões de 2013 para o Firefox
19 de Dezembro de 2013, 14:18 - sem comentários aindaA Mozilla anunciou ontem uma lista com as melhores extensões do ano para o Firefox. A lista ficou bem diversificada, com várias funcionalidades diferentes.
Segue abaixo a seleção:
- Stylish – Permite a instalação de vários temas para diversos sites, sendo possível personalizar YouTube, Facebook e Google, por exemplo, bastando escolher e baixar uma nova aparência.
- Bluhell Firewall – Extensão de firewall e controle de privacidade, com bloqueio de publicidade e cookies de rastreamento.
- S3.Google Translator – Permite a tradução do conteúdo de um site, usando o sistema de tradução do Google. É bem parecido com a ferramenta nativa do Google Chrome.
- Click&Clean – Limpa facilmente todo seu histórico de navegação, arquivos temporários, cookies, lista de downloads, URLs digitadas, além de poder ser configurado para limpar dados pessoais assim que o Firefox fecha.
- Self-Destructing Cookies – Cookies são importantes mas às vezes são perigosos, principalmente em relação à privacidade. Essa extensão elimina os cookies de um site assim que sua aba é fechada, evitando o rastreamento. O usuário pode escolher se prefere deixar algum site na “White List”, para permitir o uso de cookies.
- X-Notifier – Cadastre seu e-mail e, sempre que receber alguma mensagem nova, você será notificado. Tem suporte para Gmail, Outlook.com, Yahoo! e outros serviços menores. Também funciona com Facebook e Twitter.
- New Tab Plus – Acrescenta recursos à nova aba vazia, incluindo um “speed dial” com os sites favoritos e backup na nuvem.
- Google/Yandex search link fix – Já tentou copiar um link na página de resultados de pesquisa do Google? Você deve ter percebido que a URL que foi para o seu clipboard não faz sentido, cheia de caracteres misteriosos. Tudo isso para rastrear o seu acesso. A extensão permite que você copie o link original, sem interferência do Google.
- Clear Console – Outra extensão para limpar todo seu histórico de navegação, favoritos, cache, cookies etc., com apenas um clique.
- Video Resumer – Estava assistindo a um vídeo e parou? Esse plugin guarda o instante em que você parou para você poder continuar mais tarde.
- Fastest Search – Agiliza o processo de buscas na web e ajuda a comparar preços do comércio eletrônico.
- URL Link – Um jeito mais inteligente de gerenciar as URLs e endereços de e-mail encontrados na web e na sua caixa de entrada do Thunderbird.
- Reload Plus – Reinventa a função de refresh nas páginas, criando atalhos diferentes para utilidades distintas.
Com informações de Olhar Digital
Cibercriminosos roubam dados de 40 milhões de clientes da loja Target
19 de Dezembro de 2013, 14:17 - sem comentários aindaA loja americana Target confirmou que os dados de cerca de 40 milhões de cartões de crédito e débito foram roubados em suas lojas entre os dias 27 de novembro e 15 de dezembro.
O comunicado divulgado pela varejista na quinta-feira segue relatos de que os cibercriminosos acessaram dados armazenados na tarja magnética do verso de cartões de crédito e débito durante o fim de semana da Black Friday. O acesso ocorreu por meio das máquinas leitoras de cartão das lojas da marca, que poderiam ter sido adulteradas – uma prática conhecida como clonagem de cartões.
Os dados poderiam ser usados para criar cartões falsos que poderiam até mesmo ser usados para retirar dinheiro em terminais ATM, de acordo com o comunicado.
As informações de cartões que poderiam ter sido comprometidas incluem: nome do cliente, número do cartão de crédito ou de débito, data de validade do cartão e o código de segurança de três dígitos, informou a Target em uma nota aos consumidores. Compradores da loja online “target.com” ou de lojas físicas fora dos EUA não foram afetados.
A Target disse que “está trabalhando em estreita colaboração com as autoridades policiais e as instituições financeiras, e identificou e resolveu o problema”. A varejista também disse que estava trabalhando com uma empresa de perícia externa.
Os clientes que suspeitam de atividades não autorizadas em suas contas devem contatar a empresa, disse a Target.
O jornalista, especializado em segurança, Brian Krebs informou na quarta-feira (18) que primeiro pensava-se que a violação teria acontecido logo após o dia de Ação de Graças até o dia 6 de dezembro. Mas os investigadores encontraram evidências de que a violação pode ter durado até 15 de dezembro – o que agora foi confirmado pela Target.
Milhões de contas podem ter ficado vulneráveis após a brecha, que se acredita ter afetado cerca de 40 mil máquinas de cartão nas lojas, disse o The Wall Street Journal, citando pessoas familiarizadas com a situação. Fontes de duas das 10 principais emissoras de cartões disseram ao Krebs que a violação afetou quase todas as Targets nos EUA.
Com informações de IDGNow.