Arquivo da Categoria ‘Notícias’

Bug Heartbleed foi descoberto em equipamentos Cisco e Juniper

quinta-feira, 17 de abril de 2014

O bug Heartbleed, uma vulnerabilidade envolvendo o protocolo de criptografia OpenSSL que colocou os administradores de rede e usuários de internet em alerta essa semana, foi descoberto em equipamentos de rede Cisco e Juniper.

Ambas fabricantes foram avisadas, identificando produtos afetados e aqueles que ainda estão sob investigação com possibilidade de também estarem vulneráveis. O problema teria atingido roteadores, switches e outros equipamentos de rede onde senhas podem ser interceptadas por hackers, bem como outras informações sensíveis que trafegam pelas redes corporativas.

A Cisco identificou 16 produtos afetados, incluindo fones Cisco IP, TelePresence Video Communication Server, Mobility Service Engine, a versão 2.x do WebEx Meeting Server e MS200X Ethernet Switch. A provedora listou, ainda, mais 60 equipamentos que estão sob análise quanto ao bug (mas informou que nenhum desses hospedava serviços que foram impactados).

A empresa negou-se a responder a reportagem de CRN EUA, mas afirmou que continuará aconselhando a atualização de seus produtos impactados a medida que mais informações estejam disponíveis. Além disso, lançará softwares grátis endereçados à solução do problema.
Do outro lado, a Juniper identificou oito produtos que podem estar vulneráveis. A lista inclui o Junos OS 13.3R1, certas versões de seu Network Connect, Pulse e Odissey versões 5.6r5. “Estamos encorajando os clientes a entrarem em contato com nosso centro de suporte para detalhamento de ações e atualização de produtos”, disse um porta-voz da companhia, em e-mail.

De acordo com um relatório do integrador de sistemas de segurança Accuvant, outros fabricantes, incluindo F5 Network, Red Hat, CheckPoint também tomaram conhecimento de produtos vulneráveis.

Coração sangrando
Heartbleed é uma falha grave descoberta no OpenSSL que expõe quase todo mundo que usa a internet. A vulnerabilidade – através da qual invasores podem chegar a servidores sem deixar nenhum rastro – foi descoberta pela equipe de segurança do Google.

OpenSSL provavelmente é parte do uso da web de todas as pessoas. O servidor Apache, responsável por quase metade de toda a web, usa OpenSSL. Grande parte de aplicativos e sites também usam o sistema para criptografar dados enviados. E é nele onde foi descoberto um grande bug chamado “Heartbleed” por especialistas de segurança, entre eles, Neel Mehta da equipe de segurança do Google.

Companhias como Amazon Web Services, Yahoo, Tumblr, entre outras, já afirmaram que estão atualizando seus softwares de OpenSSL com um patch lançado recentemente. A AWS, inclusive, publicou um boletim de segurança detalhando quais serviços foram atualizados em resposta ao Heartbleed.

por Kristin Bent | CRN EUA

Zebra paga US$ 3,4 bi pela divisão de enterprise da Motorola Solutions

terça-feira, 15 de abril de 2014

A Zebra Technologies anunciou nesta terça-feira (15) a compra da divisão de enterprise business da Motorola Solutions. A transação foi fechada por US$ 3,4 bilhões em dinheiro.

O negócio, que foi aprovado pelos Conselhos de Administração das duas empresas, está sujeito a autorização de órgão reguladores e está previsto para ser concluído até o final de 2014.

A compra é uma grande tacada da fabricante norte-americana Zebra, conhecida pelas suas soluções para identificação em tempo real via RFID.

O valor da aquisição será pago com uma parte em dinheiro e outra financiada. Em comunicado, a Zebra informa que espera financiar a transação com cerca de US$ 200 milhões que tem disponível em caixa e US$ 3,2 bilhões que serão levantados por meio de uma nova linha de crédito e emissão de títulos de dívida.

Com a aquisição, a Zebra reforça a sua posição em setores-chave, como varejo, transporte e logística e manufatura, além de atender cerca de 95% das empresas da Fortune 500, disse a companhia em comunicado.

Por que a Motorola decidiu vender seu braço de negócios para empresas? A divisão de entrerprise busines da Motorola, com aproximadamente US $ 2,5 bilhões em vendas, entrega soluções de computação móvel e tecnologias e serviços de comunicações para captura de dados avançados.

“Nosso negócio de enterprise é ideal para Zebra”, afirmou Greg Brown, chairman da Motorola Solutions. “Esta transação nos permitirá aperfeiçoar ainda mais o nosso foco estratégico no fornecimento de soluções de missão crítica para governo e os clientes de segurança pública”.

Com a venda, a Motorola vai manter o foco na condução de soluções de comunicação de missão crítica para os clientes do governo e segurança pública. “No ano passado, realizamos uma revisão completa de nossa estratégia e concluimos que as sinergias entre as nossas empresas governamentais e corporativos não foram tão grandes como o valor que poderia criar para negócio”, disse Brown, da Motorola .

ZAFAR ANJUM/COMPUTERWORLD CINGAPURA

O que esperar do mercado brasileiro de TIC em 2014?

sexta-feira, 11 de abril de 2014

Uma estratégia bem desenhada e sua execução meticulosa são pontos fundamentais em momentos de instabilidade macroeconômica e transformação tecnológicas. Queremos saber como sua empresa está se preparando para 2014 nesse cenário turbulento. CRN Brasil, em parceria com Advance, conduzem uma pesquisa para medir a evolução do mercado brasileiro de TI e telecom ao longo do ano.

Para participar do levantamento, basta clicar NESSE LINK e responder o questionário, que leva de 5 a 10 minutos para ser completado. Todas as informações serão mantidas confidenciais, em sigilo absoluto e tratadas estatisticamente.

A pesquisa será encerrada no dia 16 de abril (quarta-feira) ao meio-dia. Em retribuição por sua participação, enviaremos o resultado do estudo em primeira mão, assim que ele for concluído, portanto, é importante que forneça seu e-mail ao final do questionário.

Vale ressaltar que essa é a segunda etapa (de quatro previstas para o ano) do estudo. Faremos esse levantamento a cada três meses a fim de compreender a evolução do setor ao longo do ano e termos um extrato o mais preciso do que movimentou a indústria em 2014.

No primeiro levantamento, foi possível mapear o fato de que o dinheiro vem mudando de mãos. O que isso significa? Que empresas despreparadas estão perdendo mercado. Além disso, o estudo revelou que os empresários brasileiros esperam que o setor cresça 7,17% frente a 2013.

por CRN Brasil

Suporte a Windows XP chega ao fim; Microsoft sugere atualização ou novo PC

terça-feira, 8 de abril de 2014

Na próxima terça-feira (8), a Microsoft vai oficialmente aposentar o Windows XP. Depois dessa data, a companhia não corrigirá mais falhas do software. Para não ficar com o computador inseguro, a empresa sugere duas alternativas: fazer uma atualização ou trocar de computador (veja abaixo detalhes de cada opção).

“Se você continuar usando o Windows XP após o término do suporte, seu computador continuará funcionando, mas poderá ficar vulnerável a vírus e a riscos de segurança. Além disso, na medida em que mais fabricantes de software e hardware continuarem otimizando para versões mais recentes do Windows, você poderá encontrar um número cada vez maior de aplicativos e dispositivos que não funcionam com o Windows XP”, explica a companhia, que ofereceu suporte ao XP por 12 anos.

Em caso de dúvidas, a empresa de software disponibilizou um site e contatos telefônicos: (11) 4706-0900 (grande São Paulo) e 0800 761 7454 (demais localidades). O atendimento é feito de segunda a domingo das 8h às 21h.

Gastos globais com TI atingirão US$ 3,8 trilhões em 2014

quinta-feira, 3 de abril de 2014

A economia mundial dá sinais de recuperação e, segundo o Gartner, isso impactará positivamente o consumo de tecnologia ao longo do ano. A consultoria projeta que os gastos globais com TI atingirão US$ 3,8 bilhões em 2014, uma expansão de 3,2% sobre o desempenho verificado no comparativo anual.

Os investimentos têm relação a utilização de ferramentas tecnológicas para suportar o crescimento das organizações. A projeção considera indicadores nas frentes de software, hardware, serviços e telecom.

A projeção é de vendas elevadas de dispositivos. A previsão é de retomada a taxas de crescimento da ordem de 4,4%, terminando o ano gerando um mercado de US$ 689 bilhões. Percebe-se, contudo, uma mudança de comportamento com as compras mais orientadas a aparelhos menos sofisticados.

De acordo com o Gartner, o mercado de data center atingirá US$ 143 bilhões, crescendo 2,3% sobre o número medido em 2013. Há uma orientação dos gastos para questões relacionadas a cloud e impactadas por conceitos de mobilidade.

Softwares corporativos atingirão US$ 320 bilhões. O desempenho revela crescimento de 6,9% frente ao ano passado. Trata-se da categoria de maior expansão apontada para o ano. Serviços de TI crescerão 4,6% e movimentarão US$ 964 bilhões no período. Segundo as projeções, os gastos nessa frente migrarão de consultoria (planejamento) para a implementação de projetos.

O maior volume de gastos ficará com telecom, responsável por um mercado total avaliado em US$ 1,655 trilhão.

por CRN Brasil

Cabo USB reversível promete acabar com a frustração dos usuários

quarta-feira, 2 de abril de 2014

Hoje o padrão de conectores mais utilizado no mundo, o USB deve ganhar uma reformulação radical em breve na arquitetura de seus cabos. Chamado de USB Type-C, o formato fora anunciado em dezembro do ano passado como parte da versão 3.1 da tecnologia – mas só agora ganhou um “rosto”, que revela seu novo design reversível.

Pode não soar como tal, mas o funcionamento dele é simples e similar ao padrão Lightning da Apple, assim como tamanho do acessório. Não há mais “de cabeça para baixo” nos cabos, que se encaixam na entrada de um smartphone ou HD externo compatível, por exemplo, independente da posição – ou seja, pode ser o fim definitivo de uma era de tentativas frustradas na hora de plugar um conector.
Segundo uma renderização da Foxconn, divulgada pelo The Verge, computadores também deverão contar com uma porta adaptada para esse USB Type-C. Assim, é bem possível que vejamos o surgimento de cabos com ambas as extremidades baseadas nesse design reversível. Por fim, em termos técnicos, o padrão USB 3.1 promete oferecer largura de banda de até 10 Gbps, o dobro dos 5 Gbps do USB 3.0.

De acordo com o grupo responsável pela padronização e divulgação da tecnologia, esse novo design deverá ser finalizado até o meio deste ano. Mas mesmo após seu término, ainda será preciso aguardar até que fabricantes de computadores, smartphones e outros dispositivos comecem a criar aparelhos compatíveis, já que as portas atuais não suportarão a ponta menor.

Claro, adaptadores, como os vendidos pela Apple para seus cabos Lightning, podem aparecer no mercado e servir como uma solução momentânea até a devida popularização do formato. Mas o processo todo pode levar algum tempo, especialmente se levarmos em conta a demora na adoção do padrão USB 3.0 atual.

Gustavo Gusmão, de INFO Online

Como tornar seus e-mails bem-vindos

segunda-feira, 10 de março de 2014

A L’Occitane en Provence é um exemplo clássico de como mensagens bem direcionadas são capazes de chamar a atenção das pessoas sem aborrecê-las. Em 2011, o grupo francês de cosméticos adotou uma solução em nuvem que captura e analisa dados de comportamento dos clientes para direcionar apenas informações compatíveis ao interesse deles. Conclusão: a estratégia ajudou a marca a aumentar em 2 500% sua receita online. A margem de e-mails abertos cresceu 65%, e a taxa de cliques que direcionam os internautas para o site da L’Occitane foi seis vezes maior.

A decisão de alinhar as campanhas de e-mail às preferências dos clientes é tomada por muitas empresas com a intenção de fidelizar os consumidores e alavancar as vendas. Na Finlândia, a loja de departamentos de pesca Hong Kong usa uma solução analítica baseada em nuvem para capturar, em tempo real, a atividade de quem navega pelo seu site. Ciente de que a avaliação positiva de um produto é a chave para fechar a venda, a companhia convida constantemente os clientes a comentar os produtos e aproveita para recomendar equipamentos relacionados.

As ferramentas de análise permitem, ainda, que as empresas que atuam no comércio eletrônico tenham acesso ao número de visitantes que demonstraram interesse em um produto, mas não comparam à porcentagem dos que que abandonaram a compra no carrinho virtual e ao tempo de permanência na página. De acordo com a consultoria americana Jupiter Research, as campanhas de e-mail baseadas na análise de comportamento dos internautas surtem efeito. Elas são capazes de aumentar nove vezes a receita de uma empresa e de trazer até 32 vezes mais lucro em relação a campanhas difusas e, muitas vezes, irrelevantes para quem as recebe.

Conteúdo oferecido por IBM

Primeiro update do Windows 8.1 chega no segundo trimestre; foco é a interação com o mouse

segunda-feira, 24 de fevereiro de 2014

Durante uma conferência com a imprensa na Mobile World Congress, a Microsoft divulgou que a primeira atualização do sistema Windows 8.1 vai chegar aos consumidores durante a primavera (algo que, no hemisfério norte, fica entre os dias 21 de março e 21 de junho). O principal foco deste update é a melhoria na interação do sistema, para os usuários que o utilizam da forma tradicional, no bom e velho mouse e teclado.
Entre as novidades estão os novos botões, já vazados anteriormente, assim como interações acionadas apenas pelo mouse. A taskbar faz seu retorno, aparecendo na base da tela quando o usuário usar o scroll do mouse. “Adoramos a interação por telas sensíveis a toque, e nada disto ira impactar nesta experiência”, explicou Joe Belfiore, vice-presidente de Sistema Operacionais da Microsoft. Estas mudanças vem com o objetivo de atender ao público incomodado com as alterações do sistema, que não operam tão bem quando usadas com o mouse e o teclado.
Outra novidade importante do sistema é que a Microsoft pretende “abrir o leque” de opções com o update, alterando os requerimentos básicos necessários para o sistema. Uma das mudanças é que agora aparelhos com apenas 16GB de armazenamento já serão capazes de rodar o sistema.
Segundo a Microsoft, foram vendidas 200 milhões de licenças do Windows 8, sendo que 40% dos aparelhos vendidos com novo sistema, nos Estados Unidos, possuem telas sensíveis a toques. 4 milhões de aplicativos são baixados na loja de apps do Windows, diariamente.
Windows Phone
A Microsoft também falou um pouco da situação de seu sistema para smartphones, o Windows Phone. A empresa anunciou o update que irá possibilitar modelos com dual-sim, além de um novo programa de cooperação com fabricantes, o “Hardware Partner Portal”, que irá auxiliar o protejo e fabricação de aparelhos com o Windows Phone.
O sistema cresceu 91% durante 2013, passando os 10% de participação de mercado em 6 países. O WP já é o terceiro maior SO, segundo a Microsoft, com 245 mil apps disponíveis, sendo que 500 são adicionados todos os dias. Recentemente, vazou o plano da Microsoft de venda da licença do sistema para as fabricantes, onde aparelhos com custo inferior a US$ 250 teriam que pagar apenas US$ 15 para uso do Windows Phone, 70% mais barato que o preço anterior.

Crianças aprendem a navegar na internet antes de saber amarrar cadarço

quarta-feira, 12 de fevereiro de 2014

Ver uma criança de com até dois anos de idade brincando com um celular tornou-se algo comum. A chamada geração Alpha, de crianças nascidas depois de 2010, é principalmente conhecida por interagir com a tecnologia desde o nascimento. Segundo uma pesquisa da AVG Technologies, 57% das crianças de até cinco anos sabem usar aplicativos em smartphones, mas somente 14% sabem amarrar os sapatos.

Por trás dessa intimidade com a tecnologia, existem riscos de segurança que muitos pais ignoram. Além do perigo da aproximação de estranhos com as crianças por meio da internet, malwares podem ser prejudiciais aos computadores e dispositivos móveis e permitem o roubo de dados pessoais dos usuários.
“Por mais que a criança saiba mexer no dispositivo, ela não consegue diferenciar o que é bom e o que é ruim. Se alguma página em que ela entrou pedir o número de telefone, ela não vai saber o porquê desse pedido”, exemplifica o especialista de segurança da Symantec Nelson Barbosa. Neste momento, os pais não podem deixar de saber o que a criança está fazendo. “Não existe um malware específico para atingir crianças, vai depender do comportamento dos pais. E muitos têm o hábito de emprestar seus tablets e smartphones para distrair os filhos sem monitorá-los”, diz o diretor da McAfee José Matias Neto.

A superexposição dos filhos em redes sociais também traz riscos de crimes virtuais, sequestro de dados e malwares. Muitos pais registram fotos de cada momento da criança, desde um ultrassom até detalhes do dia a dia, incluindo os lugares onde ela foi e a escola em que estuda. O compartilhamento nas redes sociais pode parecer natural e refletir a empolgação dos pais com os filhos, mas ser cauteloso é essencial para evitar problemas.

Confira dez dicas para proteger seus filhos na internet:
1. Antes de postar fotos do seu filho ou criar um perfil para ele nas redes sociais, considere a idade dele e pense se você está fazendo isso por você ou por ele. Seu filho vai entrar na vida digital de qualquer maneira, vale a pena antecipar?

2. Antes que a criança entre no mundo digital, converse com ela sobre os perigos, ensine-a sobre o que é seguro ou não compartilhar e reforce que ela não deve conversar ou marcar encontros com estranhos.

3. Vale também ensiná-las a não enviar nenhum dado pessoal por SMS ou e-mail sem ter certeza de quem é o destinatário.

4. Defina quanto tempo e em qual momento do dia é ideal para seu filho ficar conectado.

5. Bloqueie conteúdos impróprios relacionados a sexo, drogas, entre outros. Muitos programas possuem ferramentas para isso, como a SafeSearch, do Google.

6. Tenha um software de segurança em todos os seus dispositivos e mantenha-o atualizado. Na hora de escolher, opte por um que tenha funções de controle parental.

7. Além do computador, controle a navegação no smartphone e no tablet. Isso pode ser feito checando o histórico dos navegadores.

8. Monitore as conversas nos programas de mensagens instantâneas e certifique-se de que eles podem bloquear o seu número de telefone, endereço de e-mail ou qualquer outro dado pessoal.

9. Se mantida aberta, a conexão Wi-Fi pode ser uma porta de entrada para cibercriminosos. Crie senhas seguras para o Wi-Fi, sem utilizar palavras comuns, data de aniversário, número da casa, entre outras senhas previsíveis.

10. Fique atento quando a criança usa outros dispositivos, como Smart TVs e consoles de games, que se conectam à internet e possuem chats de bate-papo.

Terra

Maior ataque DDoS da história atinge servidores da CloudFlare

quarta-feira, 12 de fevereiro de 2014

Um ataque DDoS (ou ataque de negação de serviço) de grandes proporções atingiu servidores europeus e norte-americanos da empresa CloudFlare, responsável por uma rede de distribuição de conteúdo. De acordo com o CEO da companhia Matthew Prince, o volume total de tráfego chegou a incríveis 400 gigabits por segundo, tornando este o maior golpe do tipo já visto na web.

O ataque teve como alvo inicial um dos clientes do serviço, não nomeado, e usou reflexão do Network Time Protocol (NTP) para aumentar sua amplitude. O protocolo é usado para sincronizar horários entre diferentes computadores pela rede, e o método do ataque faz pedidos falsos de sincronização aos servidores NTP, sempre usando o “nome” da vítima. Dessa forma, um fluxo enorme de respostas inunda o site-alvo – mais ou menos como demonstrado neste diagrama simples, do The Hacker News.
A adoção da técnica é relativamente recente, mas ela de certa forma lembra os ataques baseados em DNS. O método foi utilizado no último “maior ataque DDoS” registrado, que atingiu servidores da Spamhaus, e consiste em forjar solicitações de buscas por endereços DNS usando a “identidade” do alvo e uma botnet. Os pedidos são enviados a servidores abertos, e todo tráfego gerado pelas respostas é redirecionado à página atacada. A sequência é mais ou menos a que está mostrada nesta ilustração divulgada pelo SecurityAffairs.

De acordo com o site ArsTechnica, o volume de tráfego gerado pelo ataque baseado em NTP é proporcionalmente menor do que o em DNS. Mas ao mesmo tempo, há cerca de 3.000 servidores públicos que respondem a solicitações NTP, bem menos protegidos, o que permite aos atacantes fazerem mais e mais pedidos de sincronização. E a tudo isso, ainda se soma isso a existência de uma vulnerabilidade que facilita a amplificação dos pedidos.

No entanto, evitar os ataques do tipo não é tão complicado assim, como afirma a própria CloudFlare. Atualizar os servidores NTP públicos para a versão 4.2.7, que substitui o comando problemático, é uma das soluções para os administrados, e ainda há outras listadas em um post no blog da empresa.

Gustavo Gusmão, de INFO Online