quarta-feira, 9 de julho de 2014

IDG Now: Alerta: atualize já o plug-in Flash do seu browser para evitar ataques


Engenheiro da Google descobre brecha que permite roubo de credenciais. Usuários do Safari, Firefox e Opera precisam instalar manualmente a correção liberada pela Adobe
Uma nova ferramenta de hacking batizada de Rosetta Flash, que foi divulgada hoje por Michele Spagnuolo, um engenheiro de segurança da Google na Suíça, coloca em risco todos os computadores que utilizam plug-in Flash Player, da Adobe, por tornar possível roubo de credenciais de um computador utilizando uma falha do Flash a partir de um arquivo malicioso SWF baixado da web.

A correção para a falha do Flash, que bloqueia possíveis ataques, foi liberada pela Adobe hoje e contém três ajustes, sendo que o mais importante é o que conserta a brecha recém-descoberta. Usuários do Google Chrome e das versões 10 e 11 do Internet Explorer (IE11 e IE10) da Microsoft não precisam se preocupar pois os browsers têm o plug-in embutido e fazem a atualização automática sempre que há update da Adobe.

Mas usuários de versões anteriores ao IE10 e usuários dos navegadores Safari, Firefox e Opera precisam correr para o site da Adobe para fazer o download e a instalação da correção manualmente, alertam os especialistas em segurança.

"Se você usa IE10 e IE11 pode colocar o Flash em segundo plano porque o browser faz isso automaticamente. Sua prioridade número um é instalar as 24 correções liberadas hoje pela Microsoft na Patch Tuesday de julho", diz Wolfgang Kandek, CTO da Qualys, referindo-se aos seis boletins de updates que fazem parte do pacote liberado pela Microsoft hoje.

Roubo de log-on

A ferramenta Rosetta Flash criada por Spagnuolo é capaz de criar arquivos .SWF maliciosos que, ao ser descarregados para o computador do usuário a partir de sites infectados na web, exploram uma vulnerabilidade do Flash e permitem ao invasor roubar credenciais de log-on do usuário para vários sites e serviços de internet, incluindo eBay, Instagram and Tumblr.

A falha foi identificada com o nome de CVE-2014-4671 na lista de Common Vulnerabilities and Exposures. A extensão .swf dos arquivos deriva do ShockWave Flash, programa que antecedeu o atual Flash, e cujo formato portanto é suportado por ele. Cibercriminosos podem atrair usuários para visitar sites que hospedem um arquivo malicioso gerado em Rosetta Flash que pode roubar senhas.

Primeiro em casa

Spagnuolo alertou primeiro sua empresa, Google, sobre a vulnerabilidade, antes de publicar o documento divulgando a ferramenta. Isso deu ao Google tempo para corrigir vários de seus serviços, incluindo Maps, Accounts - que permite o log-in em todas a ferramentas Google - e YouTube. "Por causa da alta sensibilidade dessa vulnerabilidade eu avisei primeiro internamente e depois ao pessoal da Adobe PSIRT (Product Incident Response Team)", admite Spagnuolo.

Alguns dias depois, antes de liberar o código e publicar o post no meu blog, eu também notifiquei o Twitter, eBay, Tumblr e Instagram", diz o engenheiro em seu post. Segundo ele, o Twitter também já endereçou o problema.

O engenheiro da Google também publicou no seu blog os passos que os donos de websites precisam tomar para bloquear ou derrubar exploits.

Reforço na segurança

O update da Adobe modificou a forma como o Flash Player lida com arquivos SWF permitindo que ele reconheça arquivos estranhos que possam ter sido criados pelo Rosetta Flash. "Esses updates incluindo validação adicional para garantir que o Flash Player rejeite conteúdo malicioso que tente explorar o CVE-2014-4671", escreveu a Adobe no seu boletim de segurança de hoje.

"Esse problema está agora definitivamente na rua, com o código liberado para o público", alertou Ross Barrett, gerente sênior da empresa de segurança Rapid7, por email. "Usuários de Flash precisam corrigir imediatamente o arquivo."

Olhar Digital: LG anuncia lançamento global de seu relógio inteligente G Watch



A LG anunciou nesta terça-feira, 8, o lançamento “global” (não é realmente mundial) do LG G Watch, seu primeiro relógio inteligente com o sistema operacional Android Wear. O dispositivo começa a ser vendido em 12 países, com outros 15 que devem receber o produto em breve, incluindo o Brasil. 

A empresa diz que os preços ainda serão anunciados localmente, o que signfica que ainda não está confirmado o valor de venda no Brasil. Por enquanto, sabe-se apenas seu preço nos Estados Unidos: US$ 230. 

No Brasil, o G Watch será distribuído por meio das grandes lojas do varejo, enquanto outros países poderão ter acesso ao produto pelo Google Play. Por aqui, a loja do Google não vende hardware. 

O relógio depende de conectividade com o celular para suas funções inteligentes, como todos os aparelhos com Android Wear. O pareamento requer a versão 4.3 do Android ou superior. O aparelho tem uma tela de 1,65 polegadas, com um processador Snapdragon 400 de 1,2 GHz, 4 GB de armazenamento e 512 MB de memória RAM e bateria de 400 mAh. 

Estados Unidos, Canadá, França, Irlanda, Alemanha, Itália, Espanha, Reino Unido, Austrália, Índia, Japão e Coreia do Sul são os primeiros a receber o aparelho. Os outros 15 que recebem o aparelho em breve incluem Brasil, México, Rússia, Cingapura e Nova Zelândia.


Olhar Digital: Microsoft alerta para fim do suporte base do Windows 7 em 6 meses



Conforme entramos no segundo semestre de 2014, a Microsoft decidiu emitir um alerta a seus usuários lembrando do fim do suporte base de muitos dos seus produtos, entre os quais está o tão popular Windows 7. O sistema operacional deve perder o suporte base a partir de 13 de janeiro de 2015, ou seja, em cerca de seis meses.

Isso não significa que o Windows 7 será abandonado, como aconteceu recentemente com o XP. A sétima versão do sistema ainda tem o suporte estendido pela frente até 2020. Isso vale para qualquer edição do software, seja voltada para usuários domésticos, seja para clientes corporativos.

O fim do suporte base significa que a Microsoft abre mão de lançar novos recursos para oWindows 7, mas ainda se compromete a lançar atualizações frequentes de segurança por mais cinco anos. Só então o sistema será abandonado.

A empresa também alerta para o fim do suporte base de outros produtos, como o Windows Phone 7.8, que se encerra em 9 de setembro de 2014, ou daqui a dois meses. Novamente, ele também continuará recebendo updates de segurança.

Você pode conferir a lista completa de produtos da Microsoft com suporte se encerrando até o fim do semestre clicando neste link.


Olhar Digital: Criador do Google defende 4 horas de trabalho por dia


Para Larry Page, um dos fundadores do Google, o futuro reserva empregos de meio período graças ao avanço da tecnologia."Essa ideia de que todos precisam trabalhar freneticamente para suprir as necessidades das pessoas simplesmente não é verdade", avalia.

A teoria de Page é a seguinte: embora as técnicas de produção tenham evoluído e agilizado o atendimento às necessidades básicas, como comida, habitação, saúde e segurança, a indústria ignora este novo cenário ao passo que cria novas funções para os empregados, mantendo a carga atual - de oito horas - em vez de diminuir a jornada diária.

Uma das soluções propostas pelo executivo é polêmica: contratar dois funcionários de meio período, ao invés de um em tempo integral, o que naturalmente afetaria o bolso das pessoas. Segundo ele, além de resolver o problema da sobrecarga de trabalho, a medida ajudaria a combater o desemprego.

IDG Now: De olho no WhatsApp, ICQ ganha novo design e novos recursos


A ideia é que o aplicativo possa concorrer diretamente com serviços como WhatsApp, Skype e Viber.
Quem aqui estava com saudades do característico toque do ICQ (algo como “ó ól”)? Pois agora você talvez tenha mais alguns motivos para reviver o aplicativo. 

O ICQ recebeu nessa segunda-feira (7) uma reforma no design e novos recursos que o deixaram mais parecido com o WhatsApp - o que faz dele um concorrente direto desse e outros apps do ramo, como Skype, WeChat e Viber.

O serviço de mensagens instantâneas permite conversar com amigos que utilizam o serviço (ou com vários de uma só vez com a criação de grupos de conversas) e fazer chamadas de voz e vídeo. Além disso, o usuário pode enviar SMS gratuitamente para pessoas que não estão utilizando o aplicativo

O ICQ existe desde 1996 e fez sucesso entre os usuários de Internet brasileiros nos anos 2000 e era o aplicativo de bate-papo favorito de muita gente - mas acabou perdendo a força e foi deixado de lado por muitos usuários com o surgimento do MSN Messenger.

Desde 2012, o ICQ permite ao usuário enviar não só mensagens de texto, mas também fotos e vídeos, além de integrar listas de amigos de redes sociais como Facebook, Twitter, Google Talk, entre outros, para que recebam o conteúdo compartilhado por esses sites. O usuário também podia visualizar atualizações de status dos amigos em outras redes sociais, além de opções para compartilhamento da localização, indicação de mensagem entregue, por meio do feed.