terça-feira, maio 24

Windows Server Oferece Vantagens Atrativas em Relação ao UNIX como Plataforma de Hospedagem de ERP

Um estudo independente do Yankee Group, baseado em pesquisa realizada com 550 usuários, mostra que não existe uma justificativa de TCO universal que encoraje a migração do Windows para Linux em larga escala. Conheça os dados em detalhes.
Alves da Rocha (O Critico da comunidade Linux)

sexta-feira, abril 8

Red Hat usa software proprietario.

Não é de hoje que vemos casos de empresas de software livre ou instituições que se dizem usar software livre a usarem software proprietario nas suas redes, se ouvimos que o pessoal da Lindows usava FrontPage da Microsoft, ou que a prefeitura de Munique usa VMWare com Windows e Linux não vamos ficar admirados. Mas agora que a Redhat está usando software proprietario nos seus blogs, ou que o Br-Linux usou o mesmo software proprietario durante muito tempo muita gente não sabia. Nao serve dizem eles
Alves da Rocha (O Critico da comunidade Linux)

quarta-feira, abril 6

Falha no Firefox expõe conteúdo da RAM

A Secunia, empresa de segurança, divulgou falha nos browsers Firefox e Mozilla. Ela permite que um javascript exponha informações da memória RAM. O problema afeta todas as versões dos browsers.

Detalhes podem ser vistos no endereço: http://secunia.com/mozilla_products_arbitrary_memory_exposure_test/

Por Ornilo Costa Jr - ornilo[arroba]imprensaoficial.com.br

Fonte: Guiadohardware.net

Se está dando dinheiro porque não? Mais seguro que o IE dizem eles, Putz.



Alves da Rocha (O Critico da comunidade Linux)

segunda-feira, março 21

Segurança do Linux é pobre, diz SecurityFocus

Segundo este artigo da SecurityFocus há muito que o Kernel do Linux não resolve problemas relacionados com Deadlocks que poderiam causar algumas condições de ForkBomb. Mas ele diz mais 'While the fork bomb example clearly isn't a kernel-specific problem, it is a Linux problem -- and it's something that the kernel could certainly haved prevented'.

E continua criticando a segurança do Linux, em que ele diz assim:

'According to the SecurityFocus vulnerability database, there have been 21 vulnerabilities reported in the Linux kernel in 2005. I don't want to use this as a metric of security, because as we know, vulnerabilities happen. But where do we draw the line? Twenty-one vulnerabilities in the kernel in less than 3 months? Am I the only one who thinks this is excessive? When will we understand that even though vulnerabilities happen, it doesn't mean that we have to let them happen? The point is, some of these vulnerabilities could have been avoided with a proactive approach to secure programming'.

Ou seja 21 vulnerabilidades no Kernel do Linux em 3 meses.
Tem ainda um exemplo dum linux server comprometido.
Não é a toa que o Windows Server 2003 é mais seguro que o LiXux, sejam sinceros, a ideologia burra não leva a sitio nenhum.



Alves da Rocha (O Critico da comunidade Linux)

Surge primeiro spyware para Firefox.

Parece que as previsões estavam corretas e a era dos spywares para o Firefox está começando. O atual método de infecção através do Firefox requer a intervenção do usuário, da mesma maneia que se iniciou no Internet Explorer: usuários recebem uma janela pop-up com a escolha de instalar um programa "necessário", que na verdade é um spyware.
Fonte: Baboo.com.br

Alves da Rocha (O Critico da comunidade Linux)

quarta-feira, março 16

Questões estrategicas ou Xenefobia?

Parece que algumas pessoas estão querendo fazer crer que a adoção do Linux tem algo a ver com questões tecnicas, fala-se em ganho de desempenho, segurança e outras drogas que só convencem panacas mesmo. Olhem para o caso da Alemanha que começou uma adoção em massa do SuSe Linux com desculpas 1000. Agora estão querendo Debian porque a SuSe não é mais alemã, é Americana.
Os Nazistas são assim mesmo. Idiotas e Xeno(f)bobos.

Alves da Rocha (O Critico da comunidade Linux)

segunda-feira, fevereiro 14

Gartner recomenda cautela com Firefox.

Para analistas da consultoria Gartner Inc., as empresas deveriam pensar duas vezes antes de baixar o browser de código-fonte aberto, Firefox, da Mozilla Foundation, que vem tomando espaço do Internet Explorer (IE), da Microsoft.


"O crescimento no uso do Firefox é direcionado por fatores que não são naturalmente sustentáveis", afirmam os analistas Ray Valdes, David Mitchell Smith e Whit Andrews, do Gartner. Segundo eles, a migração do IE para o Firefox tem ocorrido mais entre usuários residenciais do que no ambiente corporativo.


Em um estudo divulgado na semana passada, o Gartner ressalta que Microsoft Corp. deve voltar a ganhar seu espaço perdido para o Firefox simplesmente atualizando o Internet Explorer. A questão é se a companhia decidirá fazer um upgrade significativo no browser antes do lançamento de seu próximo sistema operacional, apelidado de Longhorn.


Em janeiro desde ano, a Mozilla Foundation registrou mais de 20 milhões de downloads do navegador Firefox, que chegou à versão 1.0 no final de 2004. Segundo o instituto de pesquisas WebSideStory, entre dezembro de 2004 e meados de janeiro deste ano, o IE perdeu 1,5% do mercado, ficando com 90,3% de participação.


Embora tenha atraído usuários por características como facilidade de navegação, busca integrada, facilidade de instalação e de remoção, o Firefox ainda coexiste com o Internet Explorer nos micros residenciais. E é isso que o Gartner também aconselha as empresas a administrarem.


No entanto, o crescimento do browser de código aberto, segundo a consultoria, torna Firefox um alvo cada vez mais interessante para criadors de códigos maliciosos, incluindo progranas espiões (spyware).


Na segunda-feira (07/02), a empresa de segurança Secunia alertou para falhas moderadas que atingem as versões Opera 7.x, Mozilla 1.7.x, Firefox 0.x e Firefox 1.x. , enganam os usuários, levando-os a sites falsos.


"Os invasores vão começar a dizer 'vamos tentar encontrar novas formas de exploração", afirma Graham Cluley, consultor sênior de tecnologia da empresa de segurança de dados, Sophos PLC.


Por outro lado, o Gartner nota que o Firefox tem conquistado o suporte de grandes empresas de tecnologia como o Google, Amazon, Yahoo e o software de ambiente de trabalho da IBM o que ajuda a tornar o browser uma opção no mercado.


Em outros estudos recentes, o Gartner recomendou que as companhias reavaliem suas estratégiuas de padronização de sistemas, reduzindo a dependência de um browser específico. A consultoria pondera, entretanto, que as considerações operacionais tornam o Explorer um browser difícil e custoso de se substituir.

Fonte: http://idgnow.uol.com.br/AdPortalv5/ComputacaoPessoalInterna.aspx?GUID=AEED1A2B-4D29-4976-8995-19972574CF8C&ChannelID=2000014

Alves da Rocha (O Critico da comunidade Linux)

Windows ainda é mais seguro, diz Microsoft.

Apesar de ter publicado o maior pacote de correções da sua história, a Microsoft continua a divulgar que o Windows ainda é mais seguro do que o Linux. Essa é uma afirmação mantida há anos pela companhia e, estranhamente, sempre reforçada logo após a publicação mensal de pacotes de atualizações de segurança.


"Mesmo com um número relativamente grande de boletins divulgados nessa semana, ainda levamos vantagem", disse o principal executivo de segurança da companhia, Mike Nash, em uma entrevista à revista Information Week. "Durante 2005, a Microsoft corrigiu 15 vulnerabilidades no Windows Server 2003. No mesmo período, os usuários de Red Hat Enterprise Linux 3 tiveram que corrigir 34 falhas, enquanto os de SuSE Enterprise Linux 9 tiveram que corrigir outras 78", afirmou, sem levar em conta as falhas no Windows XP.


Mas o número de correções não é suficiente para comprovar o ponto de vista, reconhece Nash. O executivo afirma ainda que a Microsoft ainda está à frente dos concorrentes em quesitos como política de segurança e gerenciamento de sistemas instalados.


Todos esses comentários chegam ao mesmo tempo em que a Microsoft anunciou a aquisição da empresa romena de antivírus Sybari, demonstrando seus planos em desenvolver o próprio sistema antivírus integrado ao Windows, já que o aplicativo anti-spyware encontra dificuldades em realizar as suas tarefas.


Durante essa semana, a Sophos divulgou a descoberta de um cavalo-de-tróia nomeado BankAsh.A, que apaga todos os arquivos da pasta de instalação do Microsoft Antispyware, além de instalar agentes de captura de dados pessoais na máquina do usuário. Na quinta-feira (10/02), a ISS anunciou o aumento do índice AlertCon, que mede o nível de segurança na web, em decorrência das diversas falhas apresentadas no sistema operacional Windows. A Microsoft não comentou os fatos.

Fonte: http://idgnow.uol.com.br/AdPortalv5/SegurancaInterna.aspx?GUID=99166F9B-9061-4063-89D2-716D51DEBE1B&ChannelID=21080105

Alves da Rocha (O Critico da comunidade Linux)

quarta-feira, fevereiro 9

Software livre. Que interoperabilidade?

Já não é novidade para ninguem que se confunde muito nestes
ultimos anos software livre com software interoperavel(Um termo que
eu não estou sabendo se está certo mas vem do Ingles 'Interoperable').
Mas como atribuir interoperabilidade ao software livre se ele mesmo desincentiva isso? Podemos recorrer aos exemplos dos varios gerenciadores graficos para Linux que não se comunicam entre si, embora estejam ocorrendo esforços para isso? Podemos falar sobre as varias JVMS's livres ou não que não se conversam?(A JVM da MS também entra nessa lista). Ou que tal a confusão do pessoal do JBoss com o pessoal do Geronimo(Apache)? É exactamente a politica de algumas licenças do software livre que permitem que venham existindo muita falta de interoperabilidade entre as diversas aplicações sejam livres ou não, porque elas INCENTIVAM a modificação sem levar em conta ou OBRIGAR a padronização de aplicações.
Vendendo meu peixe a Microsoft quer queiram admitir quer nao, tem feito esforços para incentivar a interoperabilidade.
Por exemplo liberou gratuitamente os XML SCHEMAS do office 2003 o que vai permitir que qualquer aplicativo possa se comunicar com ele. Segundo, os nossos principais produtos se podem comunicar com praticamente qualquer sistema, desde sistemas Mac OS e varios UNIxes como Linux por exemplo; Sistemas NetWare ou redes AppleTalk e variadissimos protocolos da Internet. A constituição da nossa Framework .Net ao contrario da Java permite que varias linguagens sejam especificadas em cima, dai o surgimento de Cobol.Net por exemplo e muitas outras de uma forma tão facil que só idiota não consegue fazer igual. O surgimento de um .Net livre (Mono) só se deu devido a essa forte capacidade do .Net na aposta do padrão XML, o que deixou caras fortemente influenciados pelo software livre como Miguel de Icaza convencidos de que era a aposta certa, abandonando a maçada do Java de uma vez por todas o que tem provocado um forte apoio de grandes como Novell que está baseando seu produto Ifolder nessa tecnologia. Se não fosse isso será que uma recente sondagem Jupiter Research consideraria que 72% dos administradores de TI consideram as tecnologias da Microsoft mais interoperaveis que as outras(ambientes livres)?
Não é mesmo por isso que recentemente a conceituada Waters magazine considerou a framework .NET como o melhor ambiente de desenvolvimento?
Não é mesmo procurando essa interoperabilidade que a Microsoft se preocupa em apoiar projectos livres como SharpDevelop? Ou distribuir software livres como Gcc etc, ou disponibilizar serviços de/para sistemas UNIXes?


Colaboraram
Adelio Santana(Microsoft Brasil) e
Alves da Rocha(Critica Linux e Mono developer)

segunda-feira, fevereiro 7

Rede do Jabber atacada. Se fosse o MSN Messenger?

Segundo esta noticia parece que a rede da jabber.org foi atacada, pelo que parece os servidores de aplicativos opensource sao mesmo seguros, quanta conversa importante foi sniffada por la? Alguem ja ouviu comprometimento da rede do MSN Messenger? Fifiadores.
Alves da Rocha (O Critico da comunidade Linux)

sexta-feira, janeiro 14

Comunidade de software livre: Patentes nao, epá desculpa a IBM tá se metendo, aceitamos.

A comunidade de software livre faz rir qualquer um, primeiro rejeitam as patentes agora aceitam elas de bandeja porque veio da chefona e mandona delas a IBM. Comunidade de Palhaços, vao continuar a ser dominados pelas mandonas do software proprietario.
Alves da Rocha (O Critico da comunidade Linux)

domingo, dezembro 12

Microsoft IIS domina mercado de servidores.

A Port80 Software publicou uma nova pesquisa sobre a tecnologia dos servidores usados nos sites das 1000 maiores empresas americanas (Fortune 1000). Esta pesquisa mostra um aumento na participação do IIS 6.0, bem como práticas relacionadas à performance, como compressão HTTP.

Segundo a pesquisa, o IIS é o líder de uso com 53,8% de mercado, seguido do Apache (21,2%) e do Netscape (13,2%). A maior mudança na pesquisa é o aumento significativo nos números do IIS 6.0, cujo uso aumentou 7,5% nos últimos 12 meses, significando uma confiança no servidor e atualizações vindas do Windows NT (IIS 4.0).
Fonte: Baboo.com.br
A Luta do pessoal do software livre é em vão. Vamos continuar a dominar o mercado.

Alves da Rocha (O Critico da comunidade Linux)

segunda-feira, novembro 29

A infantilidade de uma comunidade sem nivel.

Olá amigos,

tudo bom? Hoje gostaria de contar-lhes um fato interessante que aconteceu há alguns dias.... Lamentável, mas....
Acho que no dia 08 de Outubro aconteceu um evento de Software Livre aqui em Joinville. Esse evento é bem legal porque vem muita gente boa falar sobre solucões interessantes e, também, vem muitas pessoas com idéias radicais e viajadas sobre software livre. Esse evento atrai muitas pessoas devido a qualidade de muitas palestras e, também, porque existem pessoas, que nao tem o que fazer, que gastam seu tempo com idéias absurdas sobre Microsoft X Software Livre.
Ao saber desse evento através do meu colega Glauco pensei que seria ministrar uma palestra.... Idéia pronta e Glauco me colocou em contato com uma dos coordenadores do evento - Glaucio. Glaucio foi super gente fina e aceitou minha proposta. A minha proposta era falar sobre SCLI e como construir soluções para plataforma .NET usando SL. O meu objetivo era mostrar um cenário bem interessante com Webmatrix, SharpDevelop, Nant, NUnit e NHibernate ou Gentle.NET. Ou seja, ia mostrar uma aplicação construída em camadas e usando mapeamento objeto/realcional com .net.
Chegando o dia do evento e eu nao vi meu nome aparecer na lista de palestrantes... Falei com Glaucio e ele acho que tinha ocorrido algum engano e alguém esqueceu de reservar meu horário. Lamentável, mas nao foi nada disso. A outra parte da coordenação chegou a conclusão que eu deveria ser detonado porque eu ia falar sobre Microsfot. Pelo que eu soube, os outros membros ameaçaram explusar Glaucio da coordenação caso eu eu ministrasse a palestra. Achei isso tudo um absurdo e fiquei bem decepcionado com a falta de respeito com os participantes do evento.
Acho que com isso fica provado que muitos no SL levam as coisas pro lado pessoal e, como eu já pensava, tem muita gente confundindo as coisas dentro do SL. Acham que SL é ficar falando merda contra MS ou ficar chorando pelos cantos dizendo que a MS é monopólio. A MS nao tem culpa de ter qualidade no que faz e ter uma estratégia que concorrentes de baixo nível nao tenha espaço nem para respirar...
Creio que minha palestra seria de grande importância para os ouvintes. Isto é, os ouvintes que são pessoas sérias e que são os verdadeiros profissionais de TI. Profissionais que procurarm cada vez mais novas tecnologias para solucionar os desafios propostos pelos clientes. Profissionais que entendem a necessidades dos clientes para agilizar os negócios. Negócios onde, as vezes, o cliente nao está preocupado em quanto vai pagar por licença ou com mão-de-obra e sim com a qualidade da solução e quanto essa solução vai dar de retorno.
O que eu ia mostrar é uma prova de que a mesma comunidade que escreveu soluções maravilhosas para java, também reconhece a qualidade da plataforma .net e autoriza/escreve suas soluções em C#. Eu só queria mostrar a quantidade de soluções abertas que temos e, em especial, mostrar o Webmatrix e Sharpdevelop. Excelentes ferramentas que têm seus projetos reconhecidos pela Microsoft.
Bem, só tenho a lamentar e próximo ano tentarei participar do evento novamente.

abraço a todos,

Renato Guimarães
http://br.thespoke.net/BlogReader/SingleEntry.aspx?id=6185#id6185

Alves da Rocha (O Critico da comunidade Linux)

quarta-feira, novembro 24

Protesto contra a lei software Livre. Participe.

Acho um absurdo desses iluminados do software livre em quererem criar uma lei do software livre, obrigando as empresas e instituições a usaram essa modalidade.

Participe no protesto.
Alves da Rocha (O Critico da comunidade Linux)

segunda-feira, novembro 22

Voltando as Origens: Suporte a wireless no Linux com drivers feitos para Windows XP.

Esta noticia do Br-Linux é realmente engraçada:

A maior parte dos adaptadores wireless para PCs e notebooks não vem com drivers para Linux em seus CDs de instalação. Para uma parte deles, a própria comunidade desenvolveu drivers nativos (às vezes com a colaboração dos fabricantes, como no caso da Intel). Mas se você recebeu um equipamento com suporte a wireless para o qual não existe driver para Linux, nem tudo está perdido: ferramentas como o driverloader e o ndiswrapper permitem uma solução alternativa e surpreendente: usar no Linux os drivers oficiais do produto, feitos para Windows XP.

Eu acho que esse pessoal é ao banal que nem merece discussão, imagina qual seria a reacção se fosse a Microsoft a fazer o mesmo? É uma atitude normal duma comunidade sem nivel.

Alves da Rocha (O Critico da comunidade Linux)

sábado, novembro 13

Intel diz não à redistribuição do seu firmware livre

Embora fabricantes como a Symbol, a Zydas e a Atmel tenham muito recentemente acordado distribuir os seus firmwares livremente, a Intel vem agora, segundo Theo de Raadt, recusar categoricamente afirmando que possuêm obrigações para com mais que uma entidade exterior à Intel.

Fonte: Gildot.org
Alves da Rocha (O Critico da comunidade Linux)

Segurança: Linux é papa, BSD continua bicho papao.

As fragilidades de segurança de um sistema como Linux sao bem vistas com noticias assustadoras colocadas no ar, mais parece que a galera insiste sempre em dizer que o Linux é mais seguro por ter codigo fonte aberto, agora eu pergunto. Quantos de vocês já leram 500 linhas e modificaram algo nele? Isso é uma farsa. Mas vamos deixar de ideologias, vamos a pratica. O que vocês acham sobre esta noticia que destaca os BSD como os sistemas mais seguros do mundo e que cada vez mais organizações vao adotar ele? O que vocês acham sobre esta noticia que diz que entre Novembro de 2003 e Outubro de 2004 o nosso querido pinguim representou 65% de todas as brechas de segurança enquanto o Windows apenas 25%. Papa, porcaria mesmo, sistema cheio de confusão ao contrario do BSD(Sistema que adotei em 5 estações criticas ) que continua estavel e muito seguro.
Repensem as vossas opiniões ou casos como da prefeitura de São Paulo vao servir de condenação para vocês.
Alves da Rocha (O Critico da comunidade Linux)

sexta-feira, novembro 5

Aproveitadores no software livre?

No início de 1998, quando comecei meu trabalho com o Linux, fui taxado por muitos como um louco, que estaria fora do mercado de informática por tentar utilizar um software de nerds. Literalmente “chutei” para o alto toda a “cultura Microsoftiana” que trabalhava e abracei a causa deste novo sistema operacional.
Muitos são oportunistas que nunca escreveram uma linha de código, ou simplesmente nunca colaboraram em nada com a comunidade, e agora “inflam” e batem fortemente no peito dizendo que sempre foram a favor do sofwtare livre. É lamentável constatar o que esses oportunistas estão fazendo com o movimento hoje, desvirtuando em muito a essência e transformando muitas coisas em oportunidades pessoais.

Esses indivíduos hoje tentam sintonizar a voz de uma comunidade, que nunca precisou deles antes, e que se mantém sozinha por si só, pois gera conhecimento e tecnologia. É extremamente decepcionante ver que as pessoas que realmente lutaram pelo software livre hoje estão sendo postas de lado em favor de interesses políticos e econômicos. É lamentável, mas isso está acontecendo e muitas pessoas estão cegas para o fato.

Quem move o software livre não são essas pessoas, e sim os idealizadores de projetos, os programadores e os colaboradores que têm a força de criação, não os oportunistas que tentam laurear para si as honras em busca de ilusões de poder.


Agora eu pergunto. Que adianta ele reclamar? Quando eu falo que tem vicio na coomunidade, vocês se lançam contra mim, agora ai vai uma verdade de quem particpa na comunidade. Nada mais pode ser consertado.
Alves da Rocha (O Critico da comunidade Linux)

quarta-feira, outubro 27

Mais um site governamental pichado por culpa de vulnerabilidares com software livre.

O site da prefeitura de Parauapebas, no Pará, local onde se formou uma das principais quadrilhas de golpes via Internet, virou cenário de protesto digital. A página principal do site foi desfigurada ontem para manifestar a reprovação contra algumas notícias a respeito da Operação Cavalo de Tróia II, nas quais os estelionatários presos foram chamados de “hackers”.

Muito bem agora quem vocês vao culpar mais? Os administradores dos sistemas atacados é que são os culpados? Usar software livre no governo é arriscado, reconheçam isso, esses ataques nao são a toa. Se fossem em servidores Windows ia virar manchete em sites sobre Linux ia receber patrocinio da IBM nos principais jornais iam dizer que software livre é mais seguro...
E AGORA?
Pernambuco é uma cidade abençoada.
Alves da Rocha (O Critico da comunidade Linux)

Linux compromete segurança do governo Brasileiro e transmite pessima imagem no exterior.

Eu nao entendo como é possivel que ainda continuemos a apostar em tecnologias inseguras e instaveis como software livre do qual Linux é o cabecilha. Nao podemos continuar a admitir que mais de 200 sites sejam atacados de uma só vez todos ele rodando em Linux e ninguém diga nada. Aonde está a prometida segurança? Aonde foi parar a estabilidade? Este governo liderado pelo ditador Sergio Amadeu está cometendo erros crassos na sua politica de obrigar as nossas instituições a usar produtos inseguros como Linux/Apache/MySQL etc, vamos continuar a aguentar essa balburdia e mentira de Sergio Amadeu até quando? Que imagem queremos transmitir ao mundo com esses acontecimentos? Isso é que é evolução tecnologica? Colocar em risco nós que pagamos impostos? O dinheiro é nosso queremos segurança e nem que tenha que ser com software proprietario vai ser.
Revolta contra a politicagem de Sergio Amadeu, já.
Alves da Rocha (O Critico da comunidade Linux)