Comentários do Blog

  1. Avatar de Magnun
    Sukkubus, só complementando:

    Teve também...
    o novo tema GDM: André Gondim » GDM de cara nova no Ubuntu 9.04 Jaunty Jackalope
    o novo boot splash: André Gondim » Novo boot splash do Ubuntu 9.04 Jaunty Jackalope
    novo papel de parede: André Gondim » Novo papel de parede do Ubuntu 9.04 Jaunty Jackalope
    suporte ext4 nativo: sem link
    novo gnome 2.26: Lançamento: Gnome 2.26
    menor tempo de inicialização: André Gondim » Ubuntu 9.04 Jaunty Jackalope em 20s


    Até mais...
  2. Avatar de Magnun
    Já tinha visto esse vídeo, mas é sempre bom rever de novo. Achei o discurso dele muito bom!!

    Obrigado pelo post
  3. Avatar de Magnun
    concorde em partes. O conficker é real. É só você ver por ai os casos dele ter parado um tribunal no Texas, a marinha da França (Vírus ataca sistema judiciário no Texas e marinha francesa - Terra - Vírus & Cia) ou um centro cirúrgico na inglaterra (Geek | VÃ*rus Conficker se alastra em hospitais ingleses).

    Agora, essa história dele ser ativado hoje, ai eu não acredito muito não!
  4. Avatar de Magnun
    Esses mecanismos são chamados de OTP (One time password). Acho que atualmente é o que provê a maior segurança no ambiente bancário. essas senhas são geradas aleatóriamente com base em um seed (semente). Se a pessoa conseguir a informação do tipo de protocolo utilizado para gerar as senhas e conseguir capturar através de *loggers sua OTP umas 3 vezes seguidas ele consegue, através de algoritmos calcular todas as próximas. Nada é impossível de se quebrar!

    Quanto ao botão com 2 números, se for igual ao do Banco do Brasil, os 'pares' de numero variam. Bastaria apenas pegar vc digitando a senha umas 2 vezes e cruzar os números que se repetem. Nada é 100% seguro.

    Até mais...
  5. Avatar de GrayFox
    No site do Itau, para voce colocar a senha, cada botao tem 2 numeros, a combinacao sao de 6 digitos. Se o screenlogger pegar todos os botoes que digitamos mesmo assim, fazendo um arranjo de todas as possibilidades, para quebrar a senha, demoraria demais. Outra coisa, para vc fazer qualquer tipo de pagamento ou algo parecido, voce precisa do cartao de seguranca que fica na sua carteira. Outra coisa, tem o token tambem.

    Saudações,
  6. Avatar de PEdroArthurJEdi
    Citação Postado originalmente por waltergargarela
    Posso concordar contigo que neste AU1550 possa ter um SO bem enxuto, porém não confunda SO com Firmware de controle de devices, são bem diferentes
    Nunca confundiria algo desse tipo... Trabalho com sistemas embarcados...

    E esse AU1550 é o que tem "por baixo" dos Sun Rays.

    Citação Postado originalmente por waltergargarela
    e o único sistema que roda nos SunRays são firmwares e microcódigo para poder acessar a rede e as devices...
    Se você for desenvolvedor desses produtos, eu passo a acreditar em você. Na documentação não tem nada relacionado. E o que tem não deixa nem um pouco claro o que realmente acontece. Trabalhamos aqui com evidências e questionamentos.

    A primeira evidência: hardware complexo.

    Se você prestar bem atenção aos diversos dispositivos disponíveis no Sun Ray, verá que é muito complicado gerir esse hardware. Por exemplo, em um sistema Linux ou Janelas CE seriam necessários em média 12 devices drivers para controlar tudo. E só para controlar. Ainde teria que haver uma camada para coordenar o funcionamento. Além disso, teria que ter toda uma pilha de protocolos de enlace/rede implementada para a comunicação entre o servidor e os clientes. E os Sun Ray fazem parte do Virtual Desktop Infrastructure, e se você ler a respeito, verá que adiciona mais uma camada de complexidade ao sistema.

    Sendo a Sun uma empresa que não brinca em serviço, duvido muito que ela tenha pago a engenheiros para criar do zero esse sistema. Além, a Sun também desenvolve sistemas operacionais. Não seria uma escolha muito inteligente reinventar a roda.

    A segunda evidência: bootp + DHCP?

    Se o cliente só precisa de um endereço IP para fechar o link e receber as telas por que então ele não usa somente um dos protocolos?

    A exemplo do LTSP. Como não possuem imagens de boot, os LTSP procuram por um servidor bootp. O servidor lhes dão um endereço provisório e uma localização da imagem do sistema. Em seguida, esses sistemas baixam via TFTP e carregam a imagem, e devido a todas as configurações terem reiniciado, fazem uma requisição DHCP para receber um endereço IP.

    Por que os Sun Ray, que não precisam carregar imagens nem nada da rede, precisam fazer duas requisições?

    Questionamento 0: O que eles baixam da rede?

    Na documentação é dito que algo é baixado da rede para a eprom do dispositivo... A questão é: o que?

    Questionameno 1: Se eles não precisam baixar nada, para que configurar um servidor TFTP na configuração do servidor DHCP?


    Sun Ray Provisioning - Think Thin

    Você tem um sistema Sun Ray? Captura o tráfego gerada na inicialização e envia pra gente. Seria uma boa... Infelizmente a Sun não nos dá muita informação sobre o sistema.

    E se você ler o paper http://suif.stanford.edu/papers/schmidt99.ps, verá que os protótipos do Sun Ray usavam um pequeno firmware para realizar todo o trabalho. Mas comparando com as informações do site, parece que o dispositivo do paper e os comercializados são bastantes diferentes.

    Ao meu ver, o fato é que existe alguma camada de software muito parecida com um núcleo de um sistema operacional fazendo a gestão do hardware dos dispositivos. Opnião essa reforçada pelo funcionamento do Virtual Desktop Infrastructure.

    Citação Postado originalmente por waltergargarela
    Ambos são bem diferentes, mas se você entende que tudo que opera determinada device seja ela qual for é um sistrema operacional, OK, não vou entrar neste mérito, porém o conceito no geral de SO é muito diferente no aspecto geral.
    Acredito que em momento algum deixei transparecer essa visão.

    Citação Postado originalmente por waltergargarela
    Veja e aprenda como eles funcionam, os docs estão ai disponíveis ....
    Não dá... pelo menos não por essa documentação que você passou...
  7. Avatar de danilosceu
    só aluguel de orelha esse conficker.
    não vai acontecer nada amannha
  8. Avatar de stevens144
    link corrigido
  9. Avatar de kakinho
    Muito bom msmo eu naum conhecia, mas quando tiver um tempinhu vou dar uma lida nas descrições do produto... mas é mt interessante msmo a gama de possibilidades de seu uso.
  10. Avatar de magnusrk8
    Na FISL 10, vai ter esta promoção?? poderia, dai eu faço..
    Valeuuu..