sábado, 30 de abril de 2011

Rede de proteção de patentes para Linux ganha força

Facebook, Hewlett-Packard (HP), Juniper, Fujitsu e dezenas de outras organizações juntaram-se para organizar um grupo que está construindo um extenso portfólio de patentes para se proteger de potenciais demandas judiciais. A rede Open Invention Network (OIN), fundada em 2005 pela IBM, NEC, Novell, Phillips, Red Hat e Sony, já possui uma coleção de 300 patentes e também licenças para mais de 2.000 outras através de acordos com membros e licenciados, com o objetivo de proteger a comunidade Linux de processos de violação de propriedade intelectual.
Em um esforço para aumentar seu número de membros, o grupo anunciou na última quarta-feira, dia 20 de Abril, que 74 novos licenciados aderiram à rede nesse primeiro trimestre, aumentando o número total de empresas apoiadoras do projeto para 334. Além dos grandes nomes citados acima, os novos membros incluem o grupo de computação em nuvem OpenStack e o muitas outras organizações menores que apoiam software livre ou a plataforma GNU/Linux. Dentre os licensiados desde 2007 e enfrentando cada vez mais processos contra o sistema para dispositivos móveis Android, a Google ascendeu ao status de membro associado, e agora vigora juntamente com a Canonical no segundo nível mais alto da OIN.

Keith Bergelt, o CEO da rede, deixou claro em sua declaração que a Open Invention Network não existe para previnir o uso legítimo de patentes para assegurar o devido pagamentos de direitos, mas sim para garantir e incentivar um espaço de desenvolvimento livre para inovação.

Os membros da rede ganham acesso a patentes que pertencem à OIN e concordam em licenciar entre si todas as patentes que estejam relacionadas com o GNU/Linux.

Créditos: Linux Magazine

Ubuntu Rescue Remix 11.04: Recuperação de Dados e Uso de Ferramentas de Análise Forense

Ubuntu Rescue Remix em sua edição 11.04, já está liberado para download. Ele fornece um especialista em recuperação de dados com uma interface de linha de comando, além de um ambiente equipado extremamente útil, livre e de código aberto, com recursos de recuperação dos dados e uso de ferramentas de análise forense.

Este lançamento traz as melhores ferramentas de software, além de contar com uma infra-estrutura up-to-date, incluindo Dump, uma solução de backup e recuperação assim como o ClamAV, que é considerado o melhor em software livre anti-vírus.

Além disso, Ubuntu Rescue Remix apresenta um ambiente completo de linha de comando, como as novas versões newsest dos mais poderosos softwares de recuperação de dados, incluindo GNU ddrescue, Photorec, The Sleuth Kit e Gnu-fdisk.
 150 103

Saiba mais em:

Créditos: Under-Linux.org

Ubuntu Studio 11.04

Scott Lavender anunciou neste final de semana, o lançamento do Ubuntu Studio 11.04, uma variante do Ubuntu especialista em uma vasta coleção de pacotes para tarefas multimídia. A equipe do Ubuntu Studio está muito animada com a sua nona versão, que vem disponível como um DVD de 1.5 GB de imagem ISO.



Várias melhorias foram implementadas para este lançamento, mas aqui estão alguns dos mais notáveis: as seleções durante a instalação foram atualizadas; as tarefas de áudio têm sido analisadas ​​em dois grupos de produção e gravação; a seleção se concentra mais em sintetizadores e sequenciadores, e a tarefa de "gravação" centra-se em espetáculos de música ao vivo. É válido lembrar que atualmente, o Ubuntu Studio está distribuindo o kernel-generic, e assim, a equipe está trabalhando para obter um Kernel Low Latency  nos arquivos.

Os pacotes de instalação foram alterados: eles foram enviados ao Ubuntu Studio, e estão mais voltados para apoiar as tarefas identificadas e os seus fluxos de trabalho derivados. Por favor, notem que este é um trabalho que ainda está em andamento. Se o seu pacote favorito não estiver incluído, por favor nos informe sobre o assunto e considere a atualização em task/work flows wiki page.

Para os iniciantes no mundo Linux, Ubuntu Studio é uma variante do Ubuntu que visa os entusiastas de áudio / vídeo e gráficos do GNU/Linux, assim como os profissionais. Além disso, a distribuição fornece um conjunto de aplicativos de código aberto disponíveis para criação de multimídia.

Saiba mais em:
Wiki Ubunutu:
Download Ubuntu Natty Narwhal 11.04:

OpenOffice.org passará a se chamar LibreOffice

Bem pessoal dias atrás eu fiz um post sobre o lançamento do Ubuntu 11.04 o pacote office LibreOffice 3.3.2 é o OpenOffice como mostra a matéria.

Seguindo o anúncio da Oracle, que pretende abandonar seus interesses comerciais na suíte de escritório OpenOffice.org e entregar seu desenvolvimento à comunidade, os representantes responsáveis pelo desenvolvimento do BrOffice.org emitiram um comunicado informando a mudança de nome do pacote para "LibreOffice", seguindo a derivação que se criou no ano passado.

O nome antigo permanecerá na versão 3.3.x, mas já será alterado na 3.4.x seguinte. Os demais projetos desenvolvidos pela comunidade brasileira, como o portal, listas de discussão, a revista, entre muitas outras iniciativas, já passam a adotar o nome “LibreOffice” em todos seus trabalhos. A comunidade brasileira de desenvolvedores do antigo OpenOffice.org passou a apoiar, em Novembro de 2010, o projeto LibreOffice, nascida da dissidência dos desenvolvedores do projeto OpenOffice.org que não concordavam com os rumos que o projeto seguia desde a compra da Sun Microsystem, principal mantenedora do projeto OpenOffice.org, pela Oracle, também no ano passado. Desde então a transposição do produto foi transparente, com o próprio nome LibreOffice sendo alterado para BrOffice, sem o ".org" ao final, em computadores configurados para português do Brasil.

Os desenvolvedores acreditam que dentro do projeto LibreOffice, a comunidade tenha muito mais espaço e liberdade para participar de seu desenvolvimento, além de trazer para o nosso usuário todas as evoluções que foram feitas no projeto OpenOffice.org, mais as inovações exclusivas do LibreOffice. Quando o projeto de tradução do OpenOffice.org foi inicialmente trazido ao Brasil, sofreu com problemas ao tentar registrar a marca "OpenOffice.org.br", obrigando o projeto a optar por uma nomenclatura diferenciada. Hoje, sem problemas relacionadas a marcas no país, a comunidade brasileira optou por seguir também com o novo nome, integrando-se ainda mais ao projeto LibreOffice internacional.

Créditos: Linux Magazine

Firefox 4.0.1 Corrige Vários Problemas de Segurança

A Mozilla lançou o Firefox 4.0.1, com a intenção de corrigir vários problemas de segurança, além de corrigir também problemas relativos à estabilidade. Entre os ajustes feitos, estão incluídos:

Vários riscos para a segurança da memória:
Desenvolvedores  da Mozilla identificaram e corrigiram erros de segurança diversos, tanto na memória do motor do navegador utilizado no Firefox e em outros produtos da Mozilla. Alguns desses erros mostraram evidências de corrupção de memória em determinadas circunstâncias, e assim foi presumido que com esforço suficiente, pelo menos, alguns dos quais poderiam ser explorados para executar código arbitrário.

Vulnerabilidades WebGLES
Dois acidentes que poderiam ser explorados para executar códigos maliciosos foram encontrados no recurso WebGL, e corrigidos através do Firefox 4.0.1. Além disso, as bibliotecas WebGLES poderiam ser usadas para ignorar uma característica de segurança das versões recentes do Windows. O recurso WebGL foi introduzido no Firefox 4; as versões mais antigas não foram afetadas por estes problemas.

XSLT generate-id() function heap address leak
A função XSLT generate-id () retornou uma string que revelou um determinado endereço válido de um objeto na pilha de memória. É possível que em alguns casos, este endereço seja considerado uma valiosa informação que poderia ser utilizada por um atacante, enquanto exploram uma corrupção de memória diferente. Nesse caso, seria a fim de fazer uma exploração mais confiável ou contornar recursos de mitigação no browser ou sistema operacional.

Saiba mais em:
W3Schools:
Help Net Security:

Pentest: Beta para Live Hacking DVD v1.3

Live Hacking DVD  v1.3 agora traz uma versão beta, com novas e avançadas ferramentas, estando agora disponível para download. Para os que não o conhecem, trata-se de uma excelente distribuição Linux repleta de ferramentas e utilitários para executar técnicas de hacking ético, testes de penetração e verificação de contramedidas. Com bases no popular Ubuntu, este LiveCD  é executado diretamente a partir do DVD e não requer instalação em seu disco rígido.

Uma vez iniciado, você pode utilizar as ferramentas para testar, verificar, "hackear" eticamente e realizar testes de penetração em sua própria rede, para se certificar de que há segurança contra invasores externos.

Saiba mais em:
Live Hacking DVD v1.3 Beta: http://www.pentestit.com/2011/04/29/...-dvd-v13-beta/

Créditos: http://under-linux.org

TCHunt: Detectar Volumes criptografados TrueCrypt!

Bem pessoal, aproveitando o post anterior vou também nesse post falar sobre Forense Computacional, assunto que eu na minha visão muito interessante porque no avanço rapido da tecnologia a segurança com dados, principalmente dados corporativos é de grande importância. Destaco nesse post o TCHunt, ferramenta para detectar volumes criptografados TrueCrypt. O TrueCrypt é um open-source software de criptografia de disco e gratuito para o Windows 7/Vista/XP, Mac OS X e Linux, ele faz isso criando um disco virtual criptografado dentro de um arquivo e monta-lo como um disco real. A razão pela qual estamos falando sobre TrueCrypt é por causa de TCHunt - uma fonte aberta aplicativo para detectar a maioria TrueCrypt volumes encriptados.

Desde TrueCrypt é muito estável e faz seu trabalho como ele diz, ele é usado por quase todos os que querem impedir o acesso não autorizado aos seus dados. Ele permite que você use keyfiles que parar keyloggers básica, suporta desmontagem automática após timeouts, etc, no entanto, isso também traz o "caras maus" que se escondem por trás do software legítimo, para se proteger. Ele se torna realmente difícil, enquanto uma unidade de investigação forense TC criptografados. Este é o lugar onde TCHunt vem a calhar. TCHunt lhe permite procurar arquivos com os seguintes atributos :
  1. O modulo de tamanho de arquivo suspeito 512 deve ser igual a zero.
  2. O tamanho do arquivo suspeito é de pelo menos 19 KB de tamanho (embora na prática isso é definido como 5 MB).
  3. O conteúdo do arquivo suspeito passar por um teste de distribuição Qui-quadrado.
  4. O arquivo suspeito não deve conter um cabeçalho de arquivo comum.
Isto é como TCHunt aparência:
 










TCHunt pode ser executado em Windows XP ou sistemas operacionais Windows mais recentes. O melhor de tudo, é um programa auto-suficiente, independente, que não necessita de quaisquer dependências adicionais e pode ser usado a partir de um disquete, unidade USB ou CD / DVD! Só tome cuidado durante a compilação do código-fonte que você liga a fonte e com FLTK bibliotecas impulso.

Traduzida pelo Google Translator

quarta-feira, 27 de abril de 2011

FileInfo: Ferramenta Forense Gráfica

Olá pessoal, para quem gosta ou tem interesse em Analise Forense Computacional essa ferramenta FileInfo me parece ser muito boa, ainda não tive tempo para testa-lá mais vou instalar assim que termina esse post.
O FileInfo é uma ferramenta forense GUI (interface gráfica para o usuário) de fonte aberta para o Ubuntu Linux, e tem como principal finalidade a verificação e a extração de informações de arquivos, direcionada à análise forense computacional. Mesmo estando em fase beta, FileInfo 0.2 possibilita a execução de informações de meta dados, strings ASCII e Unicode, Hash MD5 e SHA1, detecção e exibição de informações PE32 e detecção e extração thumbnail  de arquivos JPEG.

Além disso, FileInfo utiliza zenity, libimage-exiftoll-perl, e muitas outras ferramentas embutidas na maioria das distribuições Linux, apesar de ter sido desenhada e prioritariamente testada no Ubuntu 10.10 Maverick Meerkat.


A Trenil está com um mini-curso sobre técnicas hacker e investigação que será realizado no dia 11 de junho em Fortaleza-CE nos horários de 09h às 12h e de 14h às 17h, mais informações em:
email: trenil@trenil.com.br
telefone: 85 3224.3022 ou 85 8879.7365
Contato: Ivoneide
Há também um curso de Segurança de Redes(Plataforma Linux), começando dia 30/04.


Créditos: http://under-linux.org/

segunda-feira, 25 de abril de 2011

Lançamento da plataforma de desenvolvimento em nuvem de código-aberto da VMware


A VMware anunciou em evento realizado este mês o lançamento de uma plataforma de desenvolvimento em nuvem, o Cloud Foundry, projetada especificamente para ambientes de computação em nuvem e fornecida como um serviço para datacenters de empresas e provedores de serviços de nuvem pública. A empresa descreve o produto como uma Platform as a Service (PaaS) em código aberto.
As ofertas de PaaS surgiram como solução avançada para a natureza dinâmica das aplicações, prometendo deixar os desenvolvedores livres de problemas com o ambiente de desenvolvimento, como as configurações e alterações dos sistemas, máquinas físicas ou o estado das redes. “A mudança para cloud computing está transformando fundamentalmente o que as empresas e os clientes esperam das aplicações, alterando o desenvolvimento e a infraestrutura das aplicações,” afirmou Tod Nielsen, co-presidente de application platform da VMware.
A aposta da VMware nessa nova plataforma é a portabilidade e a capacidade de operar e coordenar com aplições e frameworks heterogêneos, buscando assim minimizar restrições e facilitar processos de migração. As escolhas da VMware para os frameworks de programação suportados até agora foi voltada para a popularidade das ferramentas, todas em código aberto, como o Spring for Java, o Ruby on Rails, o Sinatra for Ruby e o Node.js. Os bancos de dados suportados também estão entre os mais populares e igualmente abertos, como o MySQL, o Redis e o MongoDB. A empresa espera que com o código aberto da plataforma, novas adições ao suporte do Cloud Foundry sejam constantes e auxiliadas pela comunidade.
A escolha por ferramentas abertas se explica na fala de Rod Johnson, SVP de application platform strategy da VMware, para ele "na era atual da computação em nuvem, a tecnologia aberta tornou-se mais essencial do que nunca, da mesma forma que um modelo aberto permitiu que a Spring evoluísse para uma solução adequada às necessidades da comunidade Java que atende, a arquitetura aberta e a comunidade da Cloud Foundry vai permitir que os desenvolvedores aproveitem a produtividade e a simplicidade de PaaS, além de ampliar a tecnologia para suas necessidades específicas.”

Fonte: assessoria de imprensa da VMware
Créditos: Linux Magazine

sábado, 23 de abril de 2011

Lançamento do Ubuntu 11.04 - Natty Narwhal

Olá amigos, está chegando o dia 28 abril de 2011 para aqueles que amam o Ubuntu já sabem que nesse dia será lançado o versão 11.04 ou Natty Narwhal, ele vem com novidades boas e outras que muitos não esperavam, ele não usará o ambiente de trabalho Gnome 3, mas sim o Unity, novo projeto descendente do Gnome e com funcionalidades parecidas, terá na Central de Programas Ubuntu a opção de Teste de Aplicativos para se ter uma prévia de como é antes que você instale o programa definitivamente.

O Ubuntu 11.04 não terá instalação automática de softwares de terceiros, mas a equipe de desenvolvimento afirma que todas as funcionalidades poderão ser encontradas no software livre, o recurso Ubuntu One serviço de sincronização do sistema operacional, será mais rápido e terá sincronização seletiva e também já terá instalado os pacotes padrão navegador Firefox 4, pacote office LibreOffice 3.3.2 e player de música Banshee 1.9.5.

A Canonical empresa responsável pela distribuição afirmou que a versão do Ubuntu exclusiva para netbooks será cancelada, já que a versão 11.04 Natty Narwhal será compatível com notebooks, netbooks e desktops.

Créditos: Olhar Digital

Linux Magazine Online - Canonical abre escritório no Brasil

Esse noticia é muito boa para quem adora o Ubuntu.

Cabeçalho “Não quero ser rastreado”, da Mozilla, é adotado por outros browsers


Olá, navegando pela net procurando algo interessante para postar vi essa matéria no site Linux Magazine e achei que ela merece ser postada para ser compartilhada com vocês.

Mais uma vez o pessoal da Mozilla sai na frente com inovação com o intuito de garantir mais privacidade aos usuários foi criado um cabeçalho HTTP permiti que ao acessar uma página de servidores de provedores de conteúdo e serviços que não quer ser rastreado. Essa opção está vinculada a nova versão do navegado Firefox 4, já os outros navegadores como o Chrome da Google e o Internet Explore 9 da Microsoft adotaram dias depois.

Se você usa o Firefox 4, já pode habilitar a opção "não quero ser rastreado" conforme explicado neste tutorial (em inglês).
Para os usuários do Google Chrome, existe um complemento que pode ser instalado para que o usuário não seja mais rastreado.

Fontes: The Mozilla Blog, em inglês
Créditos: Linux Magazine

Qt não será plataforma de desenvolvimento para telefones Nokia equipados com o Windows

Como já era de se esperar, a Nokia afirmou em uma carta destinada a sua comunidade de desenvolvedores que "continuará a desenvolver o Symbian (...), atualmente uma plataforma de 200 milhões de usuários", sendo que ela planeja ainda vender mais 150 milhões de unidades de celular com esse sistema embarcado. Além disso, dispositivos MeeGo, com lançamento planejado ainda para este ano, serão compatíveis com aplicativos desenvolvidos em Qt. O framework para desenvolvimento de aplicativos para o Windows Mobile 7, fornecido gratuitamente pela Microsoft, consistirá do conjunto de ferramentas Visual Studio 2010, Expression, Silverlight e XNA.
 
O framework Qt é escrito em C++ e está sob a licença LGPL, bem como sob uma licença comercial, e está disponível para Windows, Linux, Mac OS X, além de para dispositivos móveis. O ambiente desktop para Linux KDE é feito a partir dele. O Qt foi desenvolvido originalmente pela empresa norueguesa Trolltech, adquirida pela Nokia há cerca de três anos.



Fonte: heise.de, em alemão
Créditos: Linux Maganize

sexta-feira, 22 de abril de 2011

Aos 20 anos de sistema, Linux se consolida em múltiplas plataformas

Hoje presente em máquinas das mais diversas aplicações, o sistema Linux completa 20 anos de existência

Se você utiliza o caixa eletrônico de seu banco, votou nas últimas eleições realizadas no país ou, quem sabe, carrega no bolso um celular Android, você é - mesmo sem saber - mais um dos muitos usuários do sistema operacional Linux.


Este software livre, que acabou germinando inúmeras versões de sistemas que servem como alternativa ao Windows, completa este ano duas décadas de existência, estando hoje presente em equipamentos que vão desde os computadores pessoais até as urnas eletrônicas utilizadas nas eleições brasileiras.


Criado em 1991 como um passatempo pelo então estudante finlandês Linus Torvalds, o Linux representa hoje uma história de sucesso dentro do conceito de software livre - programas que podem ser modificados e copiados livremente pelos usuários, servindo de contraponto às caras e fechadas versões dos softwares comerciais. Ao seu redor está uma verdadeira comunidade de usuários, que defendem com gosto a filosofia do compartilhamento de tecnologia e conhecimento.

A fórmula tem dado certo, a julgar pelas declarações dadas à imprensa recentemente por Jim Zemlin, diretor da Linux Foundation, mantenedora do sistema. Ele disse que o Linux superou a grande Microsoft em "quase todos os mercados, incluindo computação móvel e de servidores". "Acho que nós não nos importamos mais com a Microsoft. Ela era a nossa principal concorrente, mas agora é como chutar um cachorrinho", afirmou.

Sem a mesma arrogância, mas com igual entusiasmo pelo software livre, o consultor cearense Lucas Filho concorda com a ideia de supremacia do Linux. "Ele está presente em quase tudo que se imagina. Hoje vemos o Linux em máquinas para ordenhar vaca, relógios, caixas eletrônicos, servidores e TVs", diz o consultor. A lista de equipamentos comandados pelo software do pinguim (seu simpático mascote) se amplia com a mais recente tendência do mercado: os tablets. "Quase todos rodam Linux", completa Lucas Filho.

Segundo o consultor, o próximo passo do sistema do pinguim é explorar a tendência da "computação em nuvem", que concentra aplicativos e ferramentas no ambiente virtual da internet, tornando as soluções acessíveis de qualquer lugar. "É uma tendência natural", comenta.

Os usuários domésticos devem ganhar nos próximos dias duas novas opções de sistemas operacionais baseados no Linux para adotar em seus computadores. A primeira, que deve chegar ao mercado no próximo dia 28, é o Ubuntu 11.04, um dos melhores sistemas derivados do Linux voltados para o usuário leigo. Gratuito, o novo Ubuntu virá com recursos como a interface Unity, que reformula o aproveitamento do espaço na área de trabalho do PC. O sistema também virá com o recurso de teste de programas, antes da instalação.

Outra distribuição gratuita que deve chegar ao mercado é o Big Linux 5.0. Desenvolvido no Brasil, o sistema deve inovar ao permitir que o usuário com limitações físicas utilize movimentos do rosto para comandar o ponteiro do mouse na tela do computador.

Domínio
95% dos computadores de altíssimo desempenho (conhecidos como "supercomputadores") usam o sistema operacional Linux, que também tem grande presença em servidores.