sábado, 30 de agosto de 2008
Evitando ataques SQL Injection
Postado por Christian Guerreiro 0 comentários
Marcadores: Segurança
Posts RelacionadosO filtro contra ataques Cross-site Scripting do Internet Explorer 8
Postado por Christian Guerreiro 0 comentários
Marcadores: Internet Explorer, Microsoft
Posts RelacionadosBookmarklets do Ha.ckers.org
Postado por Christian Guerreiro 0 comentários
Posts Relacionados
Deixe o Firefox do seu jeito!
Postado por Christian Guerreiro 0 comentários
Marcadores: Firefox
Posts Relacionadossexta-feira, 29 de agosto de 2008
Quarkbase revela tudo sobre o seu site
Postado por Christian Guerreiro 0 comentários
Marcadores: Web 2.0
Posts RelacionadosDicas de pesquisa no Google

IE]><style type="text/css">#bl-title { background: #000
!important; }</style><![endif]--><div
id="bm-bg"><div id="bl-title"
onclick="window.open('http://www.adaptiveblue.com','_newTab');"></div><div
id="bl-closebutton" class="bluepane-closebutton-off"><input
id="bl-closebutton-button" type="button"
style="visibility:hidden;"></input></div><div
id="powered-by-link"
onclick="window.open('http://www.adaptiveblue.com','_newTab');"></div><iframe
name="content" id="bl-iframe" class="bluepane-iframe" width="482"
height="371" scrolling="no"
frameborder="0"></iframe></div>
name="content"
style="margin:0px;padding:0px;background-color:transparent;"
id="bl-hover-iframe" height="62" width="260" scrolling="no"
frameborder="0"></iframe><div
style="text-align:left;"><div
id="bl-caret"></div></div>
Postado por Christian Guerreiro 0 comentários
Posts Relacionados
quinta-feira, 28 de agosto de 2008
Rede Social dá dinheiro!
Não é atoa que a Google está se mexendo para monetizar o Orkut! O MySpace superou o Yahoo em visualizações de propaganda em junho. Executivos da MySpace informaram que estão diminuindo a diferença para os concorrentes Yahoo, AOL e MSN com um redesenho do serviço, principal responsável pelo aumento das visualizações. Há muitas críticas quanto ao retorno financeiro destes cliques, já que há um entendimento entre especialistas de que redes sociais podem ter muitas visualizações, mas poucas compras resultantes destas visualizações, resultando num retorno financeiro menor em relação ao Yahoo, por exemplo, onde reconhecidamente há retorno financeiro, comprovado pelos grandes anunciantes no serviço. Quero ver os números da Google quando começarem a monetizar o Orkut. Façam suas apostas. Via PC Magazine.Postado por Christian Guerreiro 0 comentários
Marcadores: Web 2.0
Posts RelacionadosIntel corrige bug na BIOS que impedia detecção de rootkits
Postado por Christian Guerreiro 0 comentários
Posts Relacionadosquarta-feira, 27 de agosto de 2008
Ubiquity permite criar mashups a partir do Firefox
Assim como o SNOWL, a extensão Ubiquity é um protótipo do Mozilla Labs, que promete facilitar a integração entre vários serviços web 2.0 através dos chamados mashups, nome dado à junção de vários serviços num componente de modo integrado. Vários exemplos podem ser vistos aqui.Update: fuçando um pouco descobri mais algumas coisas sobre o Ubiquity. Teclando ALT+Espaço temos acesso à "linha de comando", e digitando "command-list" temos acesso a todos os comandos disponíveis, que vão desde comandos de pesquisa (flickr, wikipedia, google, amazon, ebay, imdb) por palavra chave, passando por comandos para enviar mensagens (email), obter mapas (map), traduzir (translate) e vários outros. Para a lista completa clique aqui (após instalar a extensão).
É possível ainda, se o comando que você precisa não estiver disponível, se inscrever em comandos criados por outros, a partir deste site, onde cada URL listada contém um ou mais comandos desenvolvidos ao redor do mundo, ou desenvolver os seus próprios.
Postado por Christian Guerreiro 0 comentários
Posts Relacionadosterça-feira, 26 de agosto de 2008
Memórias MRAM: mais uma revolução ?
A
MRAM terá a grande capacidade de armazenamento de um disco rígido, a
rapidez da memória RAM (memória de acesso randômico, na sigla em
inglês) e o baixo custo da memória flash. Por ser não volátil,
ela disponibiliza informações e programas imediatamente após a ligação
do computador. A inicialização será realizada num piscar de olhos. Por
não ter partes móveis, como o disco rígido, a MRAM não requer muita
energia para entrar em operação. Além disso, por ter alta densidade de
gravação, ela será fabricada em dimensões reduzidas.
Postado por Christian Guerreiro 1 comentários
Posts Relacionados
segunda-feira, 25 de agosto de 2008
Estudo da ISS aponta SQL Injection como ataque mais comum
Postado por Christian Guerreiro 0 comentários
Posts Relacionados
Capturando cookies de sessões seguras em aplicações inseguras
A user opens website "ABC" in a browser window and logs in over an SSL session. Website ABC sets a session cookie without the secure flag set. The user then opens a new browser window and goes to website "XYZ." Website XYZ sends a redirect message telling the browser to go back to Website ABC,but instead of instructing the browser to connect using HTTPS the redirect instructs the browser to use regular HTTP. When the browser connects to site ABC using HTTP, it sends its session cookie. Anattacker sniffing traffic grabs the cookie, adds it to his or her owner browser, and is then able to connect to site ABC posing as the legitimate user. That's obviously not good.
Postado por Christian Guerreiro 0 comentários
Posts Relacionados
Mapa de relacionamento entre distribuições Linux
Postado por Christian Guerreiro 0 comentários
Marcadores: Software Livre
Posts RelacionadosTraceMonkey traz otimização significativa do Javascript no Firefox
Postado por Christian Guerreiro 0 comentários
Posts Relacionadosdomingo, 24 de agosto de 2008
Subdownloader baixa legendas de filmes automaticamente
Postado por Christian Guerreiro 0 comentários
Posts Relacionados
Blackhat USA 2008: material disponível
Postado por Christian Guerreiro 0 comentários
Marcadores: Segurança
Posts RelacionadosOtimizando os serviços do Windows
Postado por Christian Guerreiro 0 comentários
Posts Relacionados
Personal Identity Portal da Verisign permite logon em serviços via OpenID
Postado por Christian Guerreiro 0 comentários
Marcadores: Segurança
Posts RelacionadosPhotosynth, mosaico fotográfico 3D da Microsoft
Postado por Christian Guerreiro 0 comentários
Posts Relacionados
sexta-feira, 22 de agosto de 2008
reCAPTCHA faz com que usuários digitalizem livros
Postado por Christian Guerreiro 0 comentários
Marcadores: Web 2.0
Posts RelacionadosFunções que deveriam existir em todo cliente de e-mail
- Desfazer mensagem enviada: essa é velha conhecida de quem usa Outlook com Exchange Server, mas não há 100% de garantia. Talvez um padrão suportado por todos os clientes de e-mail resolvesse o problema. Não gosto da solução com "delay" no servidor, pois quem garante que não vou me arrepender depois dos X minutos configurados ?
- Snooze: não sei se é uma funcionalidade útil para mensagens. Vejo mais como uma funcionalidade voltada para compromissos, mas é comum "desvirtuarmos" o uso do e-mail para registrar pendências e compromissos, de modo que possivelmente faria sentido ter este recurso no cliente.
- Responder ao texto selecionado: facilita a resposta a mensagens quando não queremos citar toda a mensagem original, mas só um trecho relevante.
- Modelos de resposta inteligente: oferece a possibilidade de definir um modelo de resposta que aproveita automaticamente informações da mensagem recebida, como remetente e outros dados, facilitando a criação de uma resposta padrão para certas mensagens.
- Lembrete de anexo: a idéia é ajudar a evitar que esqueçamos de anexar o arquivo na mensagem, detectando a palavra anexo ou algo similar que indique que a mensagem deveria conter um anexo, avisando ao tentar o envio sem o anexo.
- Filtro baseado em idioma: este recurso pode ajudar a diminuir o SPAM, pois a maioria das pessoas recebem mensagens apenas no seu idioma, talvez um segundo ou um terceiro, no máximo. O problema aqui é que se o inglês estiver na lista, o efeito positivo deste tipo de verificação se torna praticamente nulo.
- Análise do uso: este recurso eu acho extremamente interessante, e há algumas ferramentas que se propõem a oferecer esta análise, identificando volume de mensagens por horário, tamanho e outras estatísticas muito úteis.
- Pesquisa avançada: incluindo recursos como "facetted search" e relacionamento entre mensagens, este recurso permitiria ir além da pesquisa convencional por conteúdo, remetende e data de envio, proporcionando maior facilidade na localização de mensagens.
Postado por Christian Guerreiro 0 comentários
Marcadores: ferramentas
Posts Relacionadosquarta-feira, 20 de agosto de 2008
Youtube Podcaster disponibiliza busca de videos por RSS
Postado por Christian Guerreiro 0 comentários
Posts Relacionados
Mygazines oferece scans de revistas
Postado por Christian Guerreiro 0 comentários
Marcadores: Web 2.0
Posts RelacionadosMudança automatica de papel de parede no Ubuntu
Postado por Christian Guerreiro 0 comentários
Posts Relacionados
Números incríveis da Microsoft
Postado por Christian Guerreiro 0 comentários
Posts Relacionados
Game XP otimiza o Windows para jogos
Update: outra solução na mesma linha é o Service Profiles, que permite criar perfis de configuração que determinam os serviços que serão ativados no próximo boot do Windows.
Postado por Christian Guerreiro 2 comentários
Posts RelacionadosSNOWL, a central de mensagens da Mozilla
A extensão SNOWL, que ainda é um protótipo, de acordo com a Mozilla, é uma extensão que promete revolucionar o conceito de messaging. A idéia é integrar todas as mensagens numa única "aplicação", sejam mensagens instantâneas, de correio eletrônico, RSS ou recados em redes sociais. Por enquanto, são suportados feeds RSS e Twitter, mas a proposta é agregar todos os tipos de mensagens nas próximas versões.
A interface tem dois modos de operação: um no estilo "clássico" de correio eletrônico, e outro no estilo "rio de mensagens", se assemelha a um site com várias notícias. A Mozilla diz que espera que o SNOWL influencie o desenvolvimento do Thunderbird e vice-versa. Eu achei a idéia muito interessante, e já estou testando a extensão. Via OSDIR.
Postado por Christian Guerreiro 0 comentários
Marcadores: extensões
Posts Relacionadosterça-feira, 19 de agosto de 2008
Como executar comandos como outro usuário via script
Há algumas soluções disponíveis, que relaciono abaixo. São programas que permitem a definição de usuário e senha a ser utilizado na execução do script ou comando, obtidos através do TechRepublic. Aqui listo apenas as aplicações gratuitas, mas lembro que há outras soluções, baseadas em GPO ou em programas pagos, que podem ser encontrados no TechRepublic e outras fontes.
Vamos às soluçoes:
Special Runas - é o equivalente ao runas, mas com a possibilidade de armazenar informações de usuário e senha em arquivo criptografado. É composto de dois componentes, o runasv.exe e runserv.exe. O primeiro dispara uma solicitação para o segundo, que funciona como um serviço na máquina remota onde será executado o comando. É necessário executar o runserv na máquina remota com a opção -c para criar o serviço, antes de usar o runasv para disparar a ação remota.
Steel Runas - com uma visão um pouco diferente, esta solução se propõe a oferecer ao usuário a possibilidade de executar aplicações que necessitem de permissões que ele não possui. Para isso, a aplicação gera um novo executável (que incorpora usuário e senha para execução do programa) e um código CRC de verificação do arquivo gerado, de modo que alterações no mesmo sejam detectadas evitando o mau uso da aplicação.
Espero que tenham sido úteis as informações.
Postado por Christian Guerreiro 0 comentários
Marcadores: Active Directory, ferramentas
Posts Relacionadossexta-feira, 15 de agosto de 2008
A "Onda Verde" e seus resultados

Monitores LCD Fujitsu “0 W”
Fujitsu começou a disponibilizar uma série de monitores LCD que não consomem energia (isto mesmo, 0 W) quando estão no modo standby. Apesar do consumo de um monitor LCD típico no modo standby ser desprezível (abaixo de 0,5 W), esses novos monitores da Fujitsu pode ser uma boa opção caso você seja um paranóico por racionamento de energia. Disponíveis em modelos de 20” (P20W-5 ECO) e 22” (P22W-5 ECO) esses monitores fazem parte da série SCENICVIEW Premium da Fujitsu, possuem resolução nativa de 1680x1050, tempo de resposta de 5 ms e conectividade HDMI. A Fujitsu prepara para o próximo mês o lançamento dos modelos de 24” e 26”.
Postado por Christian Guerreiro 2 comentários
Marcadores: Sustentabilidade
Posts Relacionadosquinta-feira, 14 de agosto de 2008
Wuala une backup online e rede social
Postado por Christian Guerreiro 0 comentários
Marcadores: Web 2.0
Posts Relacionadosquarta-feira, 13 de agosto de 2008
Livros por e-mail
Dito isto, vamos ao que interessa: há muito tempo busco uma solução para o meu problema de falta de leitura. Como grande parte dos brasileiros, fico mais tempo na web ou na TV (no meu caso, muito mais tempo!) do que lendo. E grande parte do tempo que passo na web, estou lendo e-mail com informações técnicas que equivalem à leitura de um livro técnico. Mas, como já foi dito, a maior parte da informação é técnica. E a literatura cultural, onde fica ? É esse problema que acredito que possa finalmente resolver com algumas dicas que encontrei recentemente.
São serviços que enviam trechos de livros por e-mail, para que você possa desenvolver sua cultura sem se livrar do seu vício. É o ideal ? Certamente que não. Mas é uma opção, e portanto, sem mais conversa fiada, vamos aos serviços.
O site LeituraDiária disponibiliza trechos de livros para leitura por e-mail, RSS e WAP, incluindo os temas Auto, Filosofia, Política, Romance, Conto, Poema/Poesia e Religiosidade, divididos em partes de 5 minutos de leitura. A lista de livros é bem extensa, totalizando, segundo o site, cerca de 52 dias de leitura ininterrupta.
Há um serviço equivalente, mais antigo, em lingua inglesa, chamado DailyLit. Diferentemente do serviço brasileiro, aqui há também a opção de compra, sendo possível encontrar títulos mais atuais, e não apenas aqueles de domínio público. Os cerca de mil títulos disponíveis estão organizados por gênero, autor e categoria, sendo possível pesquisar também por preço, tamanho e data de lançamento.
Espero que façam bom proveito dos serviços, pois eu certamente farei!
Via Caçalinks, Terra.
Postado por Christian Guerreiro 0 comentários
Marcadores: Web 2.0
Posts Relacionadosterça-feira, 12 de agosto de 2008
Acompanhe as olimpíadas pelo Google
Postado por Christian Guerreiro 0 comentários
Marcadores: Google
Posts RelacionadosGoogle Insights faz análise de termos pesquisados
Postado por Christian Guerreiro 0 comentários
Posts RelacionadosA história do Windows
Postado por Christian Guerreiro 0 comentários
Posts Relacionados
segunda-feira, 11 de agosto de 2008
Código aberto nos governos da Europa
Postado por Christian Guerreiro 0 comentários
Posts Relacionados
O jeito brasileiro de acessar a web
Postado por Christian Guerreiro 0 comentários
Posts Relacionados
Solução permite avaliar a qualidade do software de código aberto
Postado por Christian Guerreiro 0 comentários
Posts Relacionados
sexta-feira, 8 de agosto de 2008
Referência rápida de comandos
Postado por Christian Guerreiro 0 comentários
Marcadores: ferramentas
Posts Relacionadosquinta-feira, 7 de agosto de 2008
Conferência da Black Hat mostra como controlar remotamente o hypervisor do Xen
Joanna alega que a idéia de que ter um hypervisor instalado previne a instalação de malware baseado em virtualização está incorreta. Por outro lado, o chefe de segurança da Citrix, Kurt Roemer, sugere que a apresentação da pesquisadora é uma espécie de "ataque sensacionalista", que deve gerar mais publicidade que preocupação real, e informa que o ataque, para ser bem sucedido, requer acesso de root ao servidor que roda o Xen, o que foi confirmado pela pesquisadora, que alega que é o mesmo nível de acesso requerido para instalação de root kits, e que portanto isto não diminui a importância da descoberta.
Postado por Christian Guerreiro 0 comentários
Marcadores: Segurança
Posts RelacionadosFalhas de segurança do hardware: o que fazer ?
Postado por Christian Guerreiro 0 comentários
Posts RelacionadosAdeona, o sistema de rastreamento de Laptops roubados

De acordo com o site oficial do projeto, o software de código aberto elimina alguns dos problemas oferecidos pelas soluções comerciais atualmente disponíveis, como a falta de privacidade e a dependência de um único fornecedor. A solução é baseada no OpenDHT, um serviço de armazenamento distribuído onde a solução armazena informações atualizadas sobre a localização, utilizando para isso um cliente instalado no laptop, que monitora continuamente a localização atual do equipamento (endereçamento IP e topologia da rede), além de utilizar criptografia forte para proteger as informações enviadas e anonimizar as informações enviadas, de modo a evitar o uso indevido das informações.
Ficou interessado ? É software livre e gratuito, basta baixar e instalar no Windows, Mac ou Linux.
Postado por Christian Guerreiro 0 comentários
Marcadores: ferramentas, Software Livre
Posts RelacionadosMicrosoft Security Assessment Tool
De acordo com a Microsoft, o questionário permite identificar os riscos do negócio e provê relatórios que permitirão avaliar o alinhamento entre as ações de segurança e os principais riscos do negócio. Para obter a ferramenta, acesse a página de download da Microsoft. E para maiores informações, leia o Greg's weekly quicktip.
Postado por Christian Guerreiro 0 comentários
Marcadores: Segurança
Posts Relacionadosterça-feira, 5 de agosto de 2008
Clube do Hardware: Intel Larrabee
Intel revela detalhes sobre o Larrabee
A Intel revelou detalhes sobre a arquitetura do Larrabee, um processador
com vários núcleos (de 8 a 48 núcleos) otimizados para o processamento
paralelo de dados. O interessante do Larrabee é que ele além de ser um
processador de propósito geral, assim como todos os outros processadores
da arquitetura x86, ele também funciona como um chip gráfico, suportando
as APIs de programação DirectX e OpenGL. Com isso a idéia da arquitetura
Larrabee é integrar em um único chip as funções de processamento comum e
gráfico, antes reservada a um chip separado localizado na placa de vídeo.
Os processadores Larrabee deverão ser lançados em 2009 ou 2010 e virão
para competir com os processadores gráficos da nVidia e ATI/AMD.
Mais informações:
http://www.intel.com/pressroom/archive/releases/20080804fact.htm?iid=pr1_releasepri_20080804fact
Postado por Christian Guerreiro 0 comentários
Marcadores: Hardware
Posts RelacionadosDicas da PC Magazine para empreendedores da web
Postado por Christian Guerreiro 0 comentários
Posts Relacionados
Videoconferência via web
Oferece videoconferência com transferência de arquivos, chat e pesquisa.
Paltalk Express
Videoconferência com chat, sem chamadas de voz.
SightSpeed
Com video a 30 FPS, é a opção que oferece melhor qualidade, além de integração com r
edes sociais e muitas outras funcionalidades. É, na minha opinião, o maior concorente do Skype.
Skype
Chamadas de voz, vídeo e chat, a mais usada e conhecida ferramenta de comunicação de voz continua melhorando.
TokBox
Oferece video mail, chat e uma interface web baseada no Adobe Air.
Postado por Christian Guerreiro 0 comentários
Marcadores: Web 2.0
Posts Relacionadossexta-feira, 1 de agosto de 2008
FormatFactory converte arquivos de áudio, video e imagem
Postado por Christian Guerreiro 1 comentários
Posts Relacionados
WebToMail envia sites para o seu e-mail
Postado por Christian Guerreiro 0 comentários
Posts Relacionados
















