quinta-feira, 28 de novembro de 2013

Folha de S.Paulo: Vietnã anuncia multas elevadas a quem criticar o governo nas redes sociais


O Vietnã vai aplicar multas de 100 milhões de dongues (US$ 4.740 dólares) a qualquer pessoa que criticar o governo na mídia social, de acordo com uma lei anunciada esta semana, a medida mais recente de uma ampla investida repressiva do regime comunista do país contra os dissidentes.

Comentários não enquadrados como delitos criminais darão origem a multas se considerados "propaganda contra o Estado" ou disseminação de "ideologia reacionária", segundo a lei assinada pelo primeiro-ministro Nguyen Tan Dung.

Tela de login do Facebook

O Vietnã tem sido repetidamente criticado pelo duro tratamento e longas penas de prisão impostos a blogueiros que criticaram o regime de partido único. O número de prisões e condenações teve forte alta nos últimos quatro anos.

A linguagem do novo decreto é vaga e não explicita que tipo de comentário equivale a delito criminal, passível de punição com prisão, ou uma "violação administrativa", que resulta em multa.

O uso da internet deu um salto no país, de cerca de 90 milhões de pessoas, das quais um terço está conectado e cerca de 20 milhões tem contas no Facebook, de acordo com um relatório divulgado em um seminário sobre tecnologia da informação na cidade de Ho Chi Minh, em setembro.

Um usuário do Facebook que fazia campanha online pela libertação do irmão preso por criticar o governo foi vítima da mesma legislação e, no mês passado, sentenciado a 15 meses de prisão domiciliar.

Fonte: "Folha de S.Paulo." Folha online. http://www1.folha.uol.com.br/tec/2013/11/1377255-vietna-anuncia-multas-elevadas-a-quem-criticar-o-governo-nas-redes-sociais.shtml (accessed November 28, 2013).

Convergência Digital: Conficker ainda é ameaça séria às corporações no Brasil

O Conficker/DOWNAD- que tem causado danos nos últimos cinco anos - segue em atividade e pode representar um problema sério, pois pode se propagar para outros sistemas na mesma rede como uma máquina infectada - um fator que pode explicar sua ainda alta taxa de infecção atualmente, aponta um relatório realizado pela Trend Micro.

O malware, desde 2008, já infectou mais de 24 milhões de sistemas no mundo todo e o Brasil aparece como 3º país, com mais de três milhões de infecções, ficando atrás apenas dos Estados Unidos, na segunda posição com 3,2 milhões e da Índia, com 4,2 milhões.

Segundo ainda o levantamento, o DOWNAD tem sido a ameaça mais prolífera desde 2011 - medida pelo número de infecções observadas. Ele já ultrapassou uma grande variedade de ameaças, desde geradores de códigos-chave para quebra de programas/sistemas até o ZeroAccess - por conta desta dúbia distinção.

Potencialmente, apura o estudo, o botnet formado pelos computadores infectados pela ameaça fornece aos criminosos virtuais os meios para realizar ataques DDoS (Distributed Denial of Service) em massa direcionados a qualquer recurso da Internet, roubar dados confidenciais dos computadores infectados e distribuir conteúdo não-solicitado (como enviar spams em massa).

O malware também popularizou o uso de algoritmos de geração de domínio. Esta técnica gera centenas de domínios em uma base diária e usa esses domínios para se conectar aos seus servidores de comando e controle (C&C). O grande número de domínios gerados torna o bloqueio deste C&C muito mais difícil.

Desde então, a técnica têm sido adotada também por outras famílias de malwares. Para se propagar por meio das redes, ele usa uma vulnerabilidade de dia zero, que mais tarde foi designada como MS08 -67 pela Microsoft. Os principais alvos são: governos, hospitais, corporações e usuários domésticos.

Apesar da disponibilidade de um patch para consertá-la, muitos usuários continuam vulneráveis ​​devido à negligência em práticas de aplicação de patches, bem como à pirataria. Versões piratas do Microsoft Windows são muitas vezes incapazes de baixar e instalar patches de segurança.

No longo prazo, conforme serão aposentadas máquinas com Windows XP, devido ao final do período de suporte estendido no próximo ano, o DOWNAD está destinado a rescindir. No entanto, alguns dos sistemas ainda podem estar em risco, completa o levantamento da Trend Micro.

Fonte: "Conficker ainda é ameaça séria às corporações no Brasil - Convergência Digital - Segurança." Convergência Digital. http://convergenciadigital.uol.com.br/cgi/cgilua.exe/sys/start.htm?infoid=35490&sid=18#.Upc6AcTBOz4 (accessed November 28, 2013).

Bahia Notícias: Estudante pede R$ 27 mil por danos morais de aplicativo Lulu


O estudante de Direito Felippo de Almeida Scolari entrou, nesta quarta-feira (27), com um processo na Justiça contra o aplicativo Lulu, em que mulheres avaliam anonimamente seus amigos homens. Após ser avaliado no aplicativo, o estudante alegou que sua imagem foi utilizada sem autorização, e pediu uma indenização de R$ 27 mil. O Tribunal de Justiça de São Paulo (TJ-SP) indeferiu a liminar, afirmando que o próprio usuário poderia remover o seu perfil. Ao Terra, o advogado Renato Ópice Blum, especialista em direito digital, explicou que “se um usuário é exposto de forma mais agressiva, mais contundente, isso pode gerar um pedido de indenização".

Fonte: "Bahia Notícias / Justiça / Notícia / Estudante pede R$ 27 mil por danos morais de aplicativo Lulu - 27/11/2013." Bahia Notícias / Justiça / Notícia / Estudante pede R$ 27 mil por danos morais de aplicativo Lulu - 27/11/2013. N.p., n.d. Web. 28 Nov. 2013. .

G1: STJ manda Google indenizar mulher que teve vídeo íntimo divulgado

A Terceira Turma do Superior Tribunal de Justiça (STJ) decidiu, por unanimidade, condenar a empresa Google Brasil a indenizar em R$ 50 mil uma mulher que teve vídeo íntimo divulgado na internet.

O tribunal entendeu que a empresa não teve responsabilidade na circulação do vídeo, mas determinou a punição porque a Google se comprometeu em excluir links indicados pela mulher, mas não cumpriu o acordo. A decisão foi divulgada nesta quarta-feira (27) pelo STJ.

A empresa informou que "não comenta casos específicos e irá recorrer da decisão".

Segundo o processo, a mulher foi demitida de uma emissora de televisão após ser detectado em seu email corportativo um vídeo íntimo gravado no interior da empresa. O vídeo foi publicado na rede social Orkut e podia ser localizado pelo serviço de busca Google.

A mulher, então, entrou com ação para pedir que a Google removesse qualquer menção a seu nome do site de busca.

Em audiência de conciliação, conforme o STJ, a empresa se comprometeu a excluir dos resultados de busca os sites com menções àquela mulher. O acordo previa que os links indicados pela mulher deveriam ser excluídos do resultado da busca, mas a Google não cumpriu o previsto.

A relatora da ação no STJ, ministra Nancy Andrighi, destacou que os provedores não podem ser obrigados a retirar de seus sistemas resultados.

“A proibição impediria os usuários de localizar reportagens, notícias e outras informações sobre o tema, muitas delas de interesse público. A vedação dificultaria até mesmo a divulgação do próprio resultado do presente julgamento”, disse a ministra.

Ela acrescentou, porém, que a punição ocorreu porque a empresa firmou um acordo e não cumpriu.

Fonte: Oliveira, Mariana . "STJ manda Google indenizar mulher que teve vídeo íntimo divulgado." Brasil. http://g1.globo.com/brasil/noticia/2013/11/stj-manda-google-indenizar-mulher-que-teve-video-intimo-divulgado.html (accessed November 28, 2013).

Olhar Digital: Tor pode deixar a internet toda invisível a espiões


Enquanto o pessoal que trabalha na construção do HTTP 2 tenta fazer com que toda a internet seja criptografada de forma padrão, há quem pense que a rede deveria adotar o esquema de distribuição de acessos do Tor, o que deixaria praticamente todos os internautas no escuro para os espiões.

O Tor é a principal via de acesso à deep web, camada da rede que não pode ser indexada por buscadores (saiba mais). Além disso, ele provê navegação anônima ao criar vários pontos de acesso entre o internauta e o site: a página fica sabendo de onde veio o último nó, mas não o anterior, ou o anterior a este. Esse princípio é o que alguns consideram ideal para transformar a internet toda em um espaço livre de monitoramento.

Stephen Farrel, cientista da computação da Trinity College, em Dublin, disse à revista digital do MIT que o Tor não deveria operar como uma ferramenta separada, como é hoje. E a solitiação vem sendo analisada, pois Andrew Lewman, diretor-executivo do Tor, afirmou que a organização considera a criação de um padrão para o serviço que possa ser adotado em grande escala.

Fonte: "Tor pode deixar a internet toda invisível a espiões." Olhar Digital. http://olhardigital.uol.com.br/noticia/39063/39063 (accessed November 28, 2013).

GIZMODO: Um rapaz jogou fora uma disco rígido com US$ 7,5 milhões em Bitcoin dentro dele


Você já perdeu acidentalmente um real? Sabe quando você olha a sua carteira, conta seu dinheiro e percebe que está um real mais pobre do que deveria, e se culpa por ser tão descuidado? Bem, um britânico da área de TI sabe exatamente como é isso, mas milhões de vezes pior.

James Howells tomou uma decisão inteligente em 2009 quando começou a minerar Bitcoin antes de qualquer um ouvir falar sobre isso. Ele conseguiu estocar 7.500 da moeda criptografada mágica antes da sua namorada forçá-lo a parar (ela achou que “estava ficando muito barulhento”). Com base na taxa de câmbio atual de cerca de US$ 1,000 por Bitcoin, isso valeria US$ 7,5 milhões hoje.

No começo do ano, Howells jogou fora o disco rígido com a chave necessária para acessar a pequena fortuna acumulada. Antes disso, ele derurbou limonada na sua máquina mineradora e vendeu a preço de banana, mas não sem antes retirar o disco rígido. E então ele jogou o HD no lixo. Seus US$ 7,5 milhões estão escondidos em algum lixão em Londres.

Pelo jeito, o dinheiro foi perdido para sempre. Howells não tem o dinheiro necessário para mobilizar uma equipe de escavação em busca do HD, e, mesmo que pudesse, provavelmente não conseguiria encontrar o disco rígido. “Estou naquele ponto entre chorar e rir disso tudo”, explicou ao The Guardian. “Por que não estou lá agora com uma pá? Acho que aceitei o fato de que jamais vou encontrar.” Considere isso um sacrifício para os deuses da criptomoeda. 

Fonte: Estes , Adam Clark . "Um rapaz jogou fora um disco rígido com US$ 7,5 milhões em Bitcoin dentro dele." Gizmodo Um rapaz jogou fora um disco rgido com US 75 milhes em Bitcoin dentro dele. http://gizmodo.uol.com.br/um-rapaz-jogou-fora-uma-disco-rigido-com-us-75-milhoes-em-bitcoin-dentro-dele/ (accessed November 28, 2013).

G1: Exército dos EUA paga US$ 50 milhões por uso de software pirata

A Apptricity, empresa especializada no desenvolvimento de soluções móveis para gerenciamento de recursos e logística, divulgou na segunda-feira (25) que a empresa chegou a um acordo com o governo norte-americano no qual a companhia receberá US$ 50 milhões (R$ 115 milhões) pelo uso não licenciado de seu software.

O exército adquiriu o software em 2004 para uso em cinco servidores e 150 dispositivos adicionais. No entanto, o programa foi instalado em 93 servidores e em mais de 9 mil dispositivos. O licenciamento para esse volume de instalações custaria US$ 224 milhões, de acordo com a Apptricity.

As instalações não licenciadas do programa, que é usado para monitorar unidades de transporte de pessoal e suprimentos, foram reveladas em 2009. Um diretor do exército norte-americano afirmou na época que o aplicativo da Apptricity era usado em "milhares" de dispositivos, mas a Apptricity sabia que o governo não tinha licenças para esse número.

Após um processo judicial iniciado pela desenvolvedora de software, o governo admitiu o uso do mesmo sem o licenciamento adequado, mas negociou um valor diferente com a Apptricity. As duas partes concordaram em um pagamento de US$ 50 milhões, que incluem o fornecimento das licenças em "quantidade significativa" para o Departamento de Defesa dos Estados Unidos.

Em comunicado, a Apptricity informou que espera que o acordo faça com que o relacionamento da empresa com o governo "continue a crescer exponencialmente".

Fonte: Rohr, Altieres. "Exército dos EUA paga US$ 50 milhões por uso de software pirata." Tecnologia e Games. http://g1.globo.com/tecnologia/noticia/2013/11/exercito-dos-eua-paga-us-50-milhoes-por-uso-de-software-pirata.html (accessed November 28, 2013).

quarta-feira, 27 de novembro de 2013

Tribuna da Bahia: MEC vai distribuir tablets para professores de escolas públicas em 2014

O Ministério da Educação (MEC) vai começar a distribuir tablets a professores do 6º ao 9º ano do ensino fundamental de escolas públicas em 2014. O anúncio foi feito hoje (25) pelo ministro da Educação, Aloizio Mercadante. Segundo ele, os professores deverão ser capacitados para usar o equipamento também no ano que vem.


A intenção da pasta é que todos os professores da rede pública tenham o próprio tablet. A distribuição começou com os professores do ensino médio. O educador tem acesso pelo tablet a conteúdos específicos, cujo objetivo é tornar as aulas mais atraentes.

Segundo o Fundo Nacional de Desenvolvimento da Educação (FNDE), foram comprados mais de 460 mil tablets para professores do ensino médio. Ainda não há previsão de quantos professores do ensino fundamental serão contemplados em 2014. De acordo com dados do Censo de 2012, são mais de 800 mil professores na etapa. 

Para adquirir os tablets, os estados incluem o pedido de aquisição na adesão ao Plano de Ações Articuladas (PAR). Após a adesão e com a aprovação do PAR, o FNDE repassa recursos para os estados. São os estados que fazem a aquisição do equipamento diretamente com as empresas vencedoras do pregão. De acordo com a autarquia, todos os 26 estados e mais o DF fizeram adesão para aquisição de tablets na etapa anterior.

O ministro não deu maiores detalhes da distribuição. Em 2012, segundo o MEC, o governo pagou quase R$ 300 pelo tablet de 7 polegadas (1 polegada é igual a 2,54 centímetros) e aproximadamente R$ 470, pelo de 10 polegadas. No mercado, conforme o ministério, o equipamento de 7 polegadas custava cerca de R$ 800.

Fonte: "MEC vai distribuir tablets para professores de escolas públicas em 2014." MEC vai distribuir tablets para professores de escolas pblicas em 2014. N.p., n.d. Web. 27 Nov. 2013. .

E-GOV: Inscrições abertas para o Computer Security Day



O Centro de Informática e Automação de Santa Catarina (Ciasc) está promovendo o Seminário Computer Security Day, que será realizado na próxima segunda-feira, 2/12, das 14h às 18h, no auditório da Celesc. “Trata-se de um evento mundial, criado há 25 anos, cuja meta é lembrar as pessoas sobre a necessidade de proteger seus computadores e as informações contidas”, declarou o presidente do Ciasc, João Rufino de Sales. As inscrições podem ser feitas pelo e-mail gecap@ciasc.sc.gov.br ou por telefone no (48) 3664-1578.

O seminário é gratuito e aberto ao público em geral. “É uma grande oportunidade para profissionais de segurança da informação e suas organizações elevarem o nível de cuidado de seus usuários”, destacou Rufino.

Fonte: "Inscrições abertas para o Computer Security Day." E-Gov: Inscrições abertas para o Computer Security Day. http://egovblog.ciasc.gov.br/2013/11/26/inscricoes-abertas-para-o-computer-security-day/ (accessed November 27, 2013).

Rede Brasil Atual: Comitê da ONU aprova resolução contra espionagem e a favor de privacidade


O texto é negociado há meses, desde as denúncias de 
espionagem pelo ex-técnico da CIA Edward Snowden.

Nova York – A terceira comissão da Assembleia Geral da ONU aprovou hoje (26) resolução impulsionada por Alemanha e Brasil contra espionagem em massa aos cidadãos e a favor da privacidade. O documento passará ao plenário para votação final ainda neste ano. "Reafirmamos o direito à privacidade, segundo o qual ninguém deve ser objeto de ingerências arbitrárias ou ilegais em sua vida privada, sua família, seu domicílio ou sua correspondência", diz a resolução.

O texto é negociado há meses, no calor do escândalo provocado pelas denúncias de espionagem em grande escala dos serviços de inteligência dos Estados Unidos a partir das revelações do ex-técnico da CIA Edward Snowden.

A resolução menciona o artigo 12 da Declaração Universal dos Direitos Humanos e o artigo 17 do Pacto Internacional de Direitos Civis e Políticos, que garantem o direito dos cidadãos de se proteger dessas práticas.

O texto exorta os países a respeitar e proteger o direito à privacidade, inclusive no contexto das comunicações digitais, após lembrar que os direitos das pessoas também devem estar protegidos na internet, inclusive a privacidade. Também pede que os estados adotem medidas para acabar com essas violações e para criar as condições necessárias para impedi-las, garantindo que a legislação nacional se ajuste de acordo com o direito internacional.

A resolução pede aos países examinar seus procedimentos, práticas e legislação sobre vigilância e intercepção das comunicações e a compilação de dados pessoais, incluídas vigilância, intercepção e compilação em grande escala. Expressa "profunda preocupação" pelos efeitos negativos que podem ter para o gozo dos direitos humanos a vigilância e a intercepção das comunicações.

Antes da votação na terceira comissão, o embaixador alemão nas Nações Unidas, Peter Wittig, disse que com a resolução se procura combater o que chamou de "efeitos colaterais" da revolução digital.

O embaixador brasileiro, Antonio Patriota, celebrou que a lista de co-patrocinadores da resolução tenha aumentado consideravelmente, o que, segundo ele, "indica claramente" a importância que os cidadãos do mundo dão a este tema. "Se aprovarmos finalmente esta resolução estaremos defendendo os direitos dos cidadãos a utilizar as novas tecnologias disponíveis sem temer interferências não desejadas", acrescentou o chanceler.

O embaixador da Bolívia, Sacha Llorenti, lembrou após a votação que este tema não estaria sendo debatido se não fosse por Edward Snowden, que está sendo "perseguido" por divulgar para o mundo "a lógica de espionagem em massa realizada em todo o planeta".

Representantes dos Estados Unidos e Reino Unido manifestaram seu "firme" apoio ao direito à privacidade, mas lamentaram que não se fizesse menção na resolução ao direito à livre expressão.

O texto também foi patrocinado por Argentina, Bolívia, Chile, Cuba, Equador, Espanha, Guatemala, México, Nicarágua, Peru e Uruguai, entre outros.

Durante as negociações foram feitas "algumas concessões" para acomodar as "preocupações" expressadas por vários países, entre outros, os Estados Unidos ou Reino Unido, disseram a Agência Efe fontes diplomáticas durante as negociações.

Organizações como Anistia Internacional ou Human Rights Watch expressaram na semana passada sua "profunda preocupação" pelas pressões de EUA, Canadá, Nova Zelândia, Austrália e Reino Unido para enfraquecer o texto da resolução. 

Fonte: "Comitê da ONU aprova resolução contra espionagem e a favor de privacidade." Rede Brasil Atual. http://www.redebrasilatual.com.br/mundo/2013/11/comite-da-onu-aprova-resolucao-contra-espionagem-e-a-favor-de-privacidade-4334.html (accessed November 27, 2013).

Information Week: Por que concentrar a terceirização em um fornecedor não é suficiente




O modelo de terceirização que funcionou para a sua empresa ao longo dos últimos cinco anos, provavelmente já não é tão mais eficaz. Hoje, com mais opções, as empresas precisam considerar os modelos outsourcing, offshoring , nearshoring , onshoring e insourcing na combinação certa para extrair o máximo valor.

Chegamos a um ponto onde terceirizar apenas de um ou dois grandes fornecedores não faz sentido, pois as empresas perdem a capacidade de tirar proveito de recursos oferecidos por outros fornecedores.

Hoje vemos grandes contratos cada vez mais serem quebrados em pedaços menores. Uma razão para isso está no risco de concentrar grandes negócios em um único fornecedor. Outro motivo é permitir que outros provedores que são os melhores em suas áreas de atuação participem. Este movimento em direção a modelos de terceirização best- of-breed coloca muita pressão sobre as organizações de gerenciamento de fornecedores, o que significa que equipes de VMO (vendor management organizations) precisam estar conscientes sobre as mais diversas empresas no mercado e devem chegar a um modelo de governança para gerenciá-los. Isto não é fácil, mas a recompensa pode ser muito grande para ser ignorada.

De modo simples, o mercado de terceirização pode ser classificado da seguinte forma:

Offshore – Se a redução de custos e escala são os principais fatores, não há lugar melhor para encontrar talento do que a Índia. Este país continua a ser o mais procurado para a terceirização de aplicações ou projetos onde os principais objetivos de negócio são a redução de custos e escala.

Nearshore – O nearshore é recomendado para determinados projetos em que é necessária maior proximidade. Mas a maioria das empresas veem seus parceiros nearshore apenas como opção para trabalhar regiões locais. Por exemplo, um parceiro de nearshore no México ou o Brasil seria utilizado apenas para apoiar os negócios na região.

Onshore – Mais empresas estão buscando opções onshore para projetos que necessitam de diálogo e comunicação com os usuários e para projetos entregues por meio de metodologias ágeis. Além dessas metodologias, estamos vendo um aumento da necessidade de projetos de testes e de business intelligence serem entregues em centros onshore, já que os componentes principais destes projetos requerem interação constante.

Insourcing – É consenso é que algumas companhias terceirizaram muitas operações e agora estão trabalhando para trazer determinados projetos de volta para casa. É fundamental para as empresas manter as competências essenciais em áreas como arquitetura, análise de negócios, gestão de programas e o conhecimento sobre o assunto. Também é importante que os seus parceiros de outsourcing sejam capazes de trabalhar bem com os times internos.

O melhor modelo de terceirização também pode ajudar a alinhar parceiros que realmente se destacam em determinadas áreas. Estratégias de outsourcing com visão de futuro são normalmente baseadas em um modelo de múltiplos fornecedores, onde cada fornecedor se concentra em sua determinada área. Quando as empresas criam “torres” em todas as suas necessidades de negócios, torna-se então mais fácil selecionar um parceiro com as melhores credenciais.

Na maioria dos casos, isso vai exigir a realização de um modelo de matriz para mapear claramente tanto as necessidades funcionais, quanto as tecnológicas. Alguns exemplos de torres são e-commerce (digital), cadeia de suprimentos, testes, mobilidade, gerenciamento de informações (dados ), desenvolvimento ágil , manutenção de aplicações legadas e apoio e infraestrutura.

Quando as empresas enxergam seu ambiente de TI na perspectiva de torres o modelo multi-vendor torna-se mais claro, fazendo com que os melhores parceiros de cada área sejam selecionados. Não existe um fornecedor que seja bom em tudo e o porte de cada um deles também é um fator importante. A melhor estratégia de terceirização inclui parceiros de todos os portes – grande, médios e pequenas empresas especializadas.

Há um paralelo entre uma estratégia de terceirização e um portfólio pessoal de finanças em que você precisa de uma combinação entre diversidade, redução do risco e um histórico de desempenho. É um risco enorme estacionar todo o seu dinheiro em um fundo único, e o mesmo vale para o outsourcing. Além de alinhar parceiros em alguns pontos, um portfólio de outsourcing saudável irá incluir parceiros que são os melhores em offshore, nearshore , onshore e no desenvolvimento local. Normalmente, isso significa que as empresas precisam amarrar parceiros de diversos portes em todo o mundo.

Mais uma vez, este é um grande desafio para equipes VMO, mas quando bem feito, as empresas verão maior redução de custos, time-to -market de aplicações e produtos mais rápido e maior satisfação do cliente. O modelo de terceirização best-of -breed é o caminho para chegar lá.

Fonte: "Por que concentrar a terceirização em um fornecedor não é suficiente." - Information Week. http://informationweek.itweb.com.br/16730/por-que-concentrar-a-terceirizacao-em-um-fornecedor-nao-e-suficiente/ (accessed November 27, 2013).