Eu já havia dito antes como admiro o Linus Torvalds, mas o cara nunca deixa de me surpreender positivamente. Ver o pai do Linux explicar como o Gnome 3 (um dos ambientes gráficos usados no Linux) é um desastre de usabilidade usando palavras fortes já é uma delícia. Mas o melhor é o que ele diz respondendo aos comentários:
I’m really tired of the f*cking old “just use the keyboard shortcuts” crap. Sure, if you’re a keyboarding person, then gnome3 is a big improvement. But dammit, if you’re like me, and you write using the keyboard, and then use mousing for other operations, gnome3 is just not doing the right thing.
And what irritates me is how the gnome3 fanboys (and more importantly, developers), seem to never acknowledge that different people have different tastes. The whole “we know best” thing is a disease.
And for all the people wasting everybodys time with “Why don’t you use Unity/KDE/xfce/xyz” – I’ve tried them. They are even worse…
Numa tradução livre:
Estou realmente cansado dessa po**a de “simplesmente use os atalhos de teclado”. Claro, se você adora teclado, então o Gnome3 é um grande avanço. Mas maldição, se você é como eu, e você escreve usando o teclado e usa o mouse para outras operações, gnome3 simplesmente não está fazendo a coisa certa.
E o que me irrita é como os fanboys do gnome3 (e mais importante, os desenvolvedores), parecem nunca reconhecer que diferentes pessoas tem diferentes gostos. Todo esse “nós sabemos melhor” é uma doença.
E para todas as pessoas desperdiçando o tempo de todo mundo com “Por que você não usa Unity/KDE/xfce/xyz” – Eu tentei. Eles são ainda piores…
Parece algo que eu teria escrito no meu Diário Linux (e parei porque o hate mail superava em muito o feedback positivo), mas foi escrito pelo cara que “inventou” o Linux.
Antes que alguém diga que “Linux” e “Gnome” são coisas distintas: um dos meus problemas com “a comunidade Linux” é a definição mutante do que seja Linux. Quando você reclama de falta de estabilidade ou funcionalidade ou de como a interface é contra-intuitiva, entra o pelotão de choque do “o Linux é apenas o kernel”.
Mas na hora das outras comparações com o Windows, Linux é sempre “o kernel mais o ambiente gráfico que oferecer a melhor vantagem comparativa no caso específico”.
Assim, é evidentemente impossível (exceto na cabeça dos fanboys) o Linux ser ao mesmo tempo “livre de bugs” e “mais usável que o Windows”.
E antes que eu esqueça, qualquer comentário com a expressão “GNU/Linux” vai cair direto na Lixeira e minha politica anti-troll continua em vigor. Meu respeito pelo Stallman e seus discípulos é o inverso do que eu sinto pelo Torvalds.
O cara tem razão, o gnome3 foi mal pensado e se os caras não admitirem o erro é capaz de cairem no esquecimento, porque o Cinnamon que é um fork do gnome-shell (base do gnome3) está a cada versão ficando mais estável e bonito, como ele se baseia no modelo clássico de um menu principal e uma barra de tarefas, como o windows, a usabilidade mínima está garantida para um computador que tenha teclado e mouse.
Acho que as tags HTML não estão funcionando Jefferson, pelo menos a de link, se tiver como corrigir meu primeiro comentário, pode remover os outros. Abraço!
Já corrigi. Eu tenho que checar depois por que as tags não funcionaram para você. O blog tem algumas frescuras que fazem com que funcionalidades que deveriam estar abertas a todos só funcionem para mim, por isso eu só percebo quando vocês reclamam.
Eu descobri o Cinnamon porque tenho que usar o Ubuntu para algumas coisas e perdi a paciência com o unity/gnome3 que vem nele logo no começo, a primeira solução que achei foi instalar o gnome-classic, porém ele sempre teve um grande defeito que são as barras ruins de personalizar, aí fui testar o Linux Mint e descobri Cinnamon, e é o que uso até agora.
Há pouco mais de 2 anos cansei de usar linux no desktop, a cada instalação nova (talvez uma a cada 2 anos) tinha que fazer um monte de modificações pra ficar com a mínima usabilidade, mas nunca ficava 100%, passei 5 anos usando só o linux no desktop (Debian, depois Archlinux), mas quando montei meu computador novo instalei o Windows 7 e to há 2 anos com ele, essa versão do windows simplesmente funciona e não tenho que ficar me preocupando em mudar muita coisa, só instalo os programas que quero e atualizo quando quero. Quando preciso de linux uso a máquina virtual.
Os ambientes gráficos pra linux ainda tem muito o que evoluir, o Xorg que é a base de tudo tá passando por transformações pra ficar melhor e abandonar o código legado, mas ainda vai levar muito tempo. Isso só falando da parte técnica, a usabilidade das interfaces é outra história.
Eu axo que o Linux nunca vai ser uma boa opção de OS para Desktop, já tentei usar várias distribuições, cada uma pior do que a outra para uso cotidiano, conheço muita gente que usou Linux no Desktop por muito tempo e defendia com unhas e dentes, depois começou (ou voltou) a usar Windows e nem pensa em ver um Desktop Linux na frente, Julião aí mais uma prova.
Eu uso Linux como gateway de internet, servidor web/ftp/samba/bd, uso pra fazer vários programinhas em Shell e sisteminhas em CGI que facilitam minha vida em muita coisa, mas como Desktop acho um fracasso
Eu sou um pouco do contra, por exemplo: eu gosto do KDE e nunca me acostumei com o Gnome (já tentei várias vezes), acho que me viciei no KDE no tempo do finado Conectiva Linux e nunca mais fui capaz de tolerar outro tipo de interface grafica no Linux (me sinto perdido no Gnome).
Atualmente estou usando o Kubuntu 12.04 (e o Windows 7 64bits), que na minha opinião, evoluiu muito, e parece que os bugs estão ficando mais dificeis de se encontrar (as primeiras versões eram de doer de tantos problemas), só espero que não aconteça como aconteceu com a Conectiva, que quando estava ficando realmente boa foi vendida para a distribuição Madrake, que a enterrou.
Assim como diz a página, o problema realmente existe há muito tempo. Na verdade, há mais de oito anos! E de fato o silêncio a respeito dele é ensurdecedor.
Eu já havia comentado sobre esse risco no início de 2011. E tenho certeza de que fiz um relato sobre um modem que eu “desinfectei”, mas não consigo achar o link. Edit:aqui está.
A página fala sobre uma vulnerabilidade em um determinado chipset. Mas todo modem que não tenha sua senha default alterada na instalação (quase todos) e permita acesso remoto via WAN está vulnerável.
Só pra não parecer que todo mundo gosta de gnome e está sentido com a mudança: eu também uso kde desde sempre. E a “mudança de paradigma” do kde3 pro kde4 foi grande, mais ou menos como a vivida agora pelo pessaol do gnome.
O mais curioso é (pela minha interpretação. Não fui nas fontes…) a reclamação da pouca usabilidade do mouse no kde… às vezes uso até demais, acho…
Vá lá, gosto e rosto, cada um tem o seu.
Essa até que foi rápida e gerou pouco transtorno. Pelo menos para mim, porque todas as encomendas que eu tinha em trânsito, postadas um dia antes da decretação da greve, foram entregues até ontem.
Acredite se quiser, o correio pelo menos para pacotes internacionais expresso, funciona melhor com ele em greve. Um amigo aqui recebeu uma compra que fez no Ebay, em 5 dias, isso mesmo 5 dias, e sem qualquer taxa.
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)
Somente quem não leu os sete livros da série acha que a admiração dos fãs adultos é pelo “bruxinho”. J.K. Rowling é uma escritora fantástica e, como eu já disse em outras oportunidades, estou disposto a pagar para ler qualquer coisa que ela escreva.
Por isso a notícia do lançamento do seu primeiro romance adulto, me deixou ansioso. Não sei se leio em inglês mesmo ou espero sair a versão em português. Eu já acho ler um romance em inglês difícil e em inglês britânico é mais difícil ainda! O único que tive “peito” para ler até hoje foi justamente o último da série Harry Potter.
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)
Era uma vez, um mundo feliz, onde existiam diversos fabricantes de HDDs competindo ferozmente entre si por reduzidas margens de lucro. Aí vieram as fusões, com a Seagate comprando a Samsung e a Western Digital comprando a Hitachi, colocando 85% do mercado nas mãos de duas empresas. E como se isso não fosse suficientemente ruim veio uma enchente devastadora justamente onde todos tinham fábricas que paralisou a maior parte da produção e fez com que antigos inimigos tivessem uma desculpa para se aliarem em torno de um objetivo comum: aumentar os preços para se recuperarem dos prejuízos.
Mas qual é a empresa que não acaba se sentindo confortável vendendo menos para ganhar mais?
Daí o resultado da análise da IHS Isuppli. Com medo das consequências da enchente, os grandes compradores de HDDs (HP, Dell…) assinaram contratos de longo prazo por preços 20% superiores aos pré-enchente (por isso os preços de desktops e notebooks não subiram perceptivelmente, enquanto o preço dos HDDs no varejo aumentou 100%). Mas esses contratos irão se encerrar e é improvável que os compradores assinem de novo já que o restabelecimento total da capacidade de produção deve acontecer ainda este ano. Só que os preços certamente não vão cair de uma vez e mesmo que os fabricantes decidissem reduzi-los 6% por quadrimestre (algo que nunca fizeram), ainda ia levar um ano para chegar ao estado que estava antes.
Então, segurem seus gigabytes como puderem. Tratem bem seus preciosos HDDs.
Jefferson, não concordo com sua avaliação. Os preços já estão caindo, principalmente para os hds externos. E quanto maior a capacidade, mais barato (muito mais barato). Semana passada fiz duas compras de HDs externos Seagate Expansion de 3T, a primeira foi por R$ 440,00 e a segunda por R$ 430,00. Levando em conta que minha última compra, antes da enchente, foi um hd de 1T por R$ 146,00, estes preços me parecem muito bons.
Isso foi na Sta. Efigênia, aqui em Sampa, andei bastante pelas lojas e deu pra ver que os preços já começaram a cair.
Eu devo ter feito confusão. Só estou encontrando as compras de HDDs de 1.5TB por R$169 e 2TB por R$229. Eu podia jurar que a Nagem vendera HDDs de 2TB por um preço danado de bom antes da enchente, mas não estou achando evidências disso aqui.
Já tem uns bons meses que estou precisado compra um HD de Desktop de 3TB, mas o preço estava muito alto (onde era possível encontrar). Mas já estou observando uma maior disponibilidade e o preço está realmente baixando, acho que no máximo em mais um mês compro um novo HD de 3TB. Só não compro agora porque tive que trocar um HD SSD que estava com problema (Intel é mole ???) e gastei muito com isso.
Esses HDs são todos SATA II? Já existam HDs SATA III com capacidade elevada? Porque atualmente (ao meu ver) o “gargalo atual” dos PCs está na velocidade de acesso aos discos rígidos. E quanto maior a capacidade, mais lentos são.
Minha opinião é que SSD é para quem tem dinheiro sobrando. Não confio na durabilidade. Não preciso da velocidade. Se algum fabricante de HDD ressuscitar a idéia do Quantum big foot de 5 1/4 e cobrar metade do preço por TB, mesmo que com um terço da velocidade dos HDDs atuais, eu compro!
Não é que eu não precise de um HDD veloz. Eu preciso, mas de UM mesmo por máquina. E de 7200RPM já está de bom tamanho. Mas eu preciso de MUITO MAIS para armazenamento de longo prazo.
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)
Ela não é mocinha. Mete tanta gente em encrenca que a novela é uma guerra entre duas vilãs (ok, pontos pela originalidade);
Em pleno ano de 2012, ainda é possível destruir todas as provas de algo sumindo com “as únicas fotos impressas”. Parece que ninguém na novela sabe o que é um computador, e-mail, scanner, cartões de memória,4shared, dropbox… Mas espere… Nina sabe o que é armazenamento digital, porque mostrou ao Jorginho as fotos no celular dela. Mas ainda assim todas as cópias das fotos foram tomadas por carminha;
Tufão disse que não há como provar a afirmação de Jorginho de que ele e Agata são filhos de Max. O cara é rico e nunca sequer ouviu falar de exame de DNA.
E olha que estou falando apenas dos furos das duas últimas semanas, dos poucos capítulos que assisti.
AHAAA!!! Tá explicado porque tu estava a tanto tempo sem postar aqui! Vendo novela…
Mesmo que quisesse, nem teria tempo pra ver novela. Minha filha pequena assiste até tarde o Discovery Kids (isso quando não quer ver um DVD de desenho). Eu fico no PC direto assistindo a uma das 10 séries americanas que pego da internet, ou filmes da mesma fonte…
Eu costumo dizer que os autores de novelas da globo adoram mostrar como o brasileiro é facilmente ludibriado e se torna um bobo quando se gruda nas tramas armadas. Parece até que eles (os autores) nunca viram séries americanas que primam para ter o mínimo de furos possível, se não a coisa desanda!
O Jorginho já disse várias vezes que a maior prova deles corre dentro do corpo dele!
A própria Carminha ontem mandou o Max sumir, pois com apenas um fio de cabelo dele ele poderia pro tudo a perder!
Essa parte eu não ouvi. Incomodado pela declaração estúpida de tufão (tem corno prá tudo) e pelo WTF do bandido que participou do seqüestro já ter nome e endereço conhecidos e estar na mesma favela à disposição para entrevistas, eu coloquei a TV em mute.
No capítulo de ontem eu lembrei de mais um WTF da novela: Carminha tinha uma filmagem da Nina agarrada com o max, mas Nina não tem sequer uma gravaçãozinha das inúmeras vezes em que discutiu com Carminha e Max. É muita, muita burrice. Se não for da Nina, é a burrice esperada dos telespectadores.
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)
O spool de impressão pode estar travado. Isso provavelmente ocorre por causa de algo que foi enviado para ele (algo que você tentou imprimir). Até mesmo as impressoras virtuais (as que imprimem em PDF, por exemplo) desaparecem. Não adianta reiniciar o Windows.
Para resolver eu tenho usado um arquivo batch com os seguintes comandos:
net stop spooler del C:\WINDOWS\system32\spool\PRINTERS\*.* net start spooler
Em todas as versões do Windows a partir do Vista é preciso executar como administrador. Após a execução todas as impressoras reaparecem e você já pode imprimir.
Ultimamente eu tenho encontrado mais e mais desse problema com clientes (nunca ocorreu comigo), mas ontem foi a primeira vez que o cliente me levou até o culpado, sem nem perceber isso.
O cliente me chamou porque “não conseguia imprimir”. Como isso já tinha acontecido antes, eu já havia deixado o batch com ele para que ele mesmo pudesse resolver. Mas ele disse que não resolvia. Fui até lá, rodei o batch e imediatamente pude imprimir vários documentos. Foi aí que ele me mostrou o que estava fazendo. Não é que “não imprimia”. Não imprimia os quatro PDFs que um determinado cliente havia mandado para ele por email.
Era “certeiro”. Bastava mandar imprimir qualquer dos quatro documentos para travar o spool. Eu sugeri ao cliente que mandasse o cliente dele reenviar os documentos de outra forma, mas pela cara dele essa não era uma opção. Como ele já estava usando a versão mais recente do Adobe Reader, eu instalei o Foxit Reader como opção. Usando o Foxit para imprimir, os documentos não travaram mais o spool.
Infelizmente não posso anexar uma amostra dos documentos problemáticos, por conterem informação técnica possivelmente confidencial.
aconteceu o mesmo comigo, parece que depois que imprimi alguns pdfs, no outro dia as impressoras sumiram no dispositivo de impressoras, mas, quando coloco algum arquivo as impressoras aparecem na impressão mas, nada de imprimir, executei o bat ensinado aqui e ainda não resolveu.
[…] pela internet para encontrar uma solução, encontrei o blog Quick Talk, que apresenta uma solução interessante para o problema, abaixo descrevo os […]
Nossaaaa, Top este post viu, ja sofri muito em um cliente por causa disso, inclusive formatei a maquina a menos de 1 mês atras e parou hoje novamente, ja iria até formatar novamente no 0800, mas ai encontrei este post, foi batata!! Parabéns ao autor!
A não ser que você seja um náufrago sentindo-se desesperadamente sozinho (Willlsooooooooooooooonnnnn!) as mensagens de propaganda devem te deixar p*to. São pior que SPAM por email, porque pelo menos (normalmente) você não sai correndo do chuveiro ou pára o carro no acostamento por causa disso.
E embora a Anatel esteja supostamente (a Anatel está loooonge de ser como a americana FCC) cobrando das operadoras que ofereçam um meio aos usuários para acabar com as mensagens promocionais, isso só afeta as mensagens enviadas pelas operadoras diretamente. Você vai continuar recebendo porcarias de terceiros.
Eu encontrei uma solução para o problema que está funcionando bem há pelo menos duas semanas. Instalei a app SMS Blocker, que intercepta todas as mensagens recebidas, de todos os chips, e se desconfiar que se trata de lixo retém a mensagem, impedindo que soe o toque de mensagem recebida. SMSBlocker põe um ícone na área de notificação quando bloqueia um SMS, permitindo que você tome conhecimento disso na próxima vez que usar o telefone. E você pode então ler o SMS bloqueado e julgar se é lixo mesmo ou não.
Até agora não bloqueou nenhuma mensagem legítima. Mas eu me comunico muito pouco por SMS mesmo.
Eu utilizo-o há alguns meses e até hoje não me gerou problemas.
Existe tambem um sistema de whitelist na App e a partir dai , libera o nº do SMS sem bloqueios. (Utilizo serviços de aviso de utilização de cartão de crédito , saque , etc que me avisam movimentação via SMS) .
Outro que utilizei foi o SMS Filter (https://play.google.com/store/apps/details?id=com.vladlee.smsblacklist) , mas achei o SMS Bloquer superior.
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)
Qualquer aparelho que não esteja rodando pelo menos a versão Jelly Bean pode estar vulnerável. O estrago depende do modelo do aparelho, sendo que a falha mais grave foi apontada em alguns aparelhos Samsung, onde o exploit consegue formatar o aparelho e inutilizar o cartão SIM sem que o usuário possa fazer nada.
O exploit consiste em enviar um URL malicioso para o aparelho da vítima. Pode ser o resultado de uma busca no google, um email, um SMS, um QR code, etc. Qualquer forma de exibir um URL para o usuário funciona. Se o usuário clicar no URL e o aparelho for vulnerável, acabou-se.
O URL vem com um código USSD, desses que a gente usa para acessar opções avançadas do telefone e funciona discando algo como *#66445#*. O problema é que alguns desses códigos podem ferrar com o telefone e são “discados” sem qualquer pergunta nos telefones vulneráveis.
Você pode testar se seu telefone é vulnerável visitando esta página com ele. O autor do blog, Dylan Reeve, demonstra o problema usando um código USSD inócuo, que só mostra o IMEI do telefone na tela. Eu testei com meu xing-ling Android, Hero H200, e imediatamente ao visitar a página abriu-se o discador e uma janela na frente dele com os dois IMEI do meu telefone. Nenhuma confirmação foi pedida.
Depois testei no meu Motorola Quench com ROM CyanogenMod. Aconteceu a mesma coisa (mas só exibiu um IMEI, claro).
A implementação é simples, ao alcance de qualquer “ráquer” wannabe. Bastou colocar isso na página:
Edit: Se você estiver usando o Opera Mobile não acontece nada, porque o Opera não suporta iframe. Porém existe pelo menos um outro modo de “empurrar” o URL. Basta colocar isso na página:
Eu testei com o Opera Mobile 12, que acabei de baixar via Google Play, e o exploit funcionou. Eu criei uma página de teste em https://ryan.com.br/ussd.htm que você pode usar para testar o seu aparelho. O código que usei é o que exibe o IMEI, mas se você não estiver seguro, basta usar o browser do seu PC e olhar o código-fonte.
Eu não sei se meus aparelhos possuem códigos USSD “perigosos”. Mas na dúvida é melhor seguir as recomendações dadas por Dylan Reeve nesta página até que a poeira baixe e conheçamos o real potencial do problema.
A não ser que você seja dono de um dos modelos Samsung citados, claro. Neles o perigo é real e imediato.
Você também pode testar se sua app leitora de QR Codes é segura, lendo este código:
Trata-se do mesmo USSD que exibe o IMEI. A app que tenho instalada agora no Quench, QR Barcode Scanner versão 1.4 de 01/12/2011, mostra que é um número de telefone e qual é, me dando a oportunidade de discá-lo ou não. Já é suficientemente seguro para mim, mas eu espero que versões mais recentes, cientes do exploit, exibam um alerta bem grande quando se tratar de um USSD.
A propósito, se você precisa gerar seus próprios códigos pode usar o QR Code generator.
Edit: no momento, a melhor maneira de se proteger é usar o auto-reset blocker. Apesar do nome, o programa ajuda a te proteger de qualquer código USSD malicioso, vindo por qualquer vetor. Ele se instala como um discador e quando o sistema processar um link de telefone, irá abrir uma janela perguntando que discador usar. Escolha o auto-reset blocker. O programa então exibirá qual o número que vai ser discado, dando sua opinião sobre o mesmo (se é seguro ou não), mas deixará por sua conta se vai aceitar ou não a discagem.
Se você aceitar, ele joga o número para o discador padrão do telefone.
Edit2 (obrigado, Saulo): Telstop faz a mesma coisa, mas não instala no meu android xing-ling. Pelo menos não pelos caminhos oficiais (google Play).
Update – 27/09: Como o exploit mata cartões SIM
O hacker indiano que divulgou o problema, Ravi Borgaonkar, falou sobre isso antes mesmo de comentar sobre o problema da Samsung, mas se ele explicou os detalhes, eu não consegui entender no áudio da apresentação. Eu estava achando muito estranho que nas últimas 24h todo mundo estivesse falando exclusivamente sobre o problema da Samsung, como se a parte sobre matar chips fosse tão complicada que seria altamente improvável ocorrer. Mas segundo se lê agora na h-online e na infoworld, o ataque é igualmente simples mas muito mais abrangente. Existe um código USSD, aparentemente universal, que é usado para mudar o PIN do chip. Para isso é necessário fornecer o PUK.
Basta fazer isso uma vez com o PUK errado para travar o chip do usuário e este ter que correr atrás do seu cartão PUK para desbloquear;
Uma página que consiga fazer dez tentativas em sequência inutilizará o chip do usuário definitivamente.
Esse exploit até que tem potencial como ferramenta de suporte, como demonstrado no exemplo de Dylan Reeve. Se você quiser ensinar o usuário a conhecer e anotar o IMEI do seu telefone, basta passar um link. A mesma coisa para acessar outras funções “benignas”.
Jefferson, obrigado por compartilhar essa informação. Instalei o TelStop e funcionou: é um aplicativo super-leve (9K) que, concorrente com o discador padrão, abre uma janela para você escolher um aplicativo em caso de discagem automática (discador padrão ou TelStop). Se você tinha real intenção de discar, então escolha o discador; se apareceu sem você pedir, basta escolher TelStop. Recomendo.
Isso ajuda bastante, mas não é a solução apropriada. Se você estiver clicando em um link ciente que é para um número de telefone, mas que na verdade tem um USSD, você vai escolher o discador padrão.
E se o usuário tiver um perfil que o leva a clicar em links desse tipo com frequência, vai acabar acostumado a escolher o discador padrão automaticamente, sem nem pensar. O mesmo problema que ocorre com o UAC do Windows Vista/Seven.
A solução correta, que eu espero encontrar, é que se o número for um USSD (é fácil de reconhecer pelo formato), seja exibida uma mensagem para o usuário mostrando qual é e explicando o risco que ele corre se prosseguir.
Aí é que está.. ver link desse tipo não é comum. O TelStop é bem interessante mesmo, gostei. Clicou em um link no site, custa nada fazer uma checagem enquanto ninguem atualiza com um Fix
O que acho que vai ser muito e impossível fazerem isso, digo, Google, etc… Talvez só a Samsung mesmo.
Quem sabe eles atualizem logo o Jelly Bean, pelo menos algo bom vão ganhar nisso.
Você deve estar teimando com a noção de que “link” tem a ver com “internet”. Em sites são incomuns mesmo (podem deixar de ser agora). Mas dê uma olhada agora na parte de messaging do seu telefone e veja quantos SMSs recebidos tem links. No meu, pelo menos a metade tem.
E a atualização do firmware só é opção para aparelhos que podem ser atualizados.
Falha interessante. Testei no Sansung Galaxy 5, usando navegador Dolphin a falha se apresenta, exibindo o IMEI. Já no navegador Opera isso não ocorre. Por que será?
Provavelmente porque o Opera não dá suporte a URL “tel:”. Mas cuidado: simplesmente usar outro browser não vai te deixar seguro. O exploit tem diversas vias de entrada.
Edit: Segundo eu li, é porque o Opera não suporta frames. Mas existe outra implementação que usa HTTP-Refresh, que talvez passe pelo Opera.
Existe algum código USSD, pra ele, que faça algum estrago,
Aí é que está o coração do problema. É impossível saber com certeza.
Cada fabricante pode implementar seus próprios códigos, que não são divulgados para o público em geral. Alguns, mesmo supostamente inócuos, podem em certos casos criar transtorno para o usuário. Por exemplo, digamos que exista um código USSD para mudar a frequência de operação do telefone, como acontece com o TREO650. O usuário atingido vai ficar com o telefone “fora do ar”, achando até que está com defeito, até que uma pessoa capacitada descubra a razão e reconfigure o telefone.
E como se essas não fossem incógnitas suficientes, ainda temos outro problema: segundo o artigo na Wikipedia sobre USSD, cada operadora também tem os seus próprios códigos e alguns mecanismos de pagamento também os utilizam! Ou seja: esse exploit tem potencial para custar até mais que o valor do seu telefone!
Eu não gosto de ser alarmista, mas a coisa tem potencial para ser grave.
Eu não sei o que aconteceu. Eu devo ter caído na página de outra app quando li sobre o Telstop, porque eu juro que estava com outra idéia do comportamento da aplicação.
De qualquer forma, Telstop não é compatível com meu xing-ling. Só com o Quench.
Ontem de manhã o TelStop não fazia isso, isto é, não fornecia um botão para discar ou não, após avisar se é suspeito. Mandei um email ao autor sugerindo esse comportamento, mas pela rapidez da atualização ele deve ter feito isso em paralelo. No entanto, eu ainda não posso tornar esse app padrão no meu aparelho, porque, para discar, ele chama o discador padrão! Isso mesmo, se eu deixar o telstop padrão, ele entra em loop, chamando o telstop novamente (eu testei)… Hahahahaha. Não sei se o auto-reset blocker faz o mesmo, mas pretendo testá-lo.
Testei o auto-reset blocker. Mesmo tornado o discador padrão, ele sempre vai perguntar qual discador você quer abrir ao escolher discar. Neste caso eu preferiria que ele automaticamente discasse, ou escolhesse o padrão do aparelho, ou que eu pudesse configurar um discador padrão em suas configurações. De qualquer forma, é um comportamento melhor do que o do telstop.
Como disse uma vez o Steve Ballmer, “não existe patch para a estupidez humana”. Já estão fazendo piada sobre a impossibilidade de realmente proteger o telefone contra o código de wipe da Samsung:
[img]http://i.imgur.com/FKAkf.jpg[/img]
Se bem que a Sansung poderia ter evitado isso simplesmente pedindo confirmação antes de apagar o telefone do usuário. Espero que ela tenha feito isso no último update do firmware, senão o que vemos na imagem acima continuará sendo uma possibilidade.
Apenas para que fique registado. Meu Hero H2000G é vulnerável ao exploit. Resolvi instalando o auto-reset blocker que foi o que achei melhor. Ele (o H2000G) roda com o Android 2.2.1.
Saiu uma atualização para galaxy 5 feita pelo psyke83 que desenvolve uma rom para o aparelho no fórum da cyanogem e que corrige esse problema, testei com uma versão anterior e o imei aparecia e agora nessa nova versão ao clicar no link ele informa o código na tela de discagem, mas não o executa automaticamente. Me parece que o problema foi resolvido.
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)
Acho que ja comentei aqui ter recebido mensagens do Peixe Urbano sem nunca ter me cadastrado no serviço, por um email que eu jamais daria a eles. Também acho que devo ter atribuído isso a algum “amigo” que abriu seu catálogo de endereços para os malditos.
Pois hoje eu encontrei mais uma mensagem do Peixe Urbano na minha caixa de SPAM e decidi testar o mecanismo de descadastramento. Grande piada.
Vejam a página onde aterrissei ao clicar no link:
UAU! Economizei R$9709 sem nunca ter usado o serviço! Imaginem se eu usasse!
E estava cadastrado para receber ofertas de São Paulo – Grande ABC, mesmo sendo de Recife.
Desmarquei todas as opções e cliquei em ENVIAR. Em vez de receber uma mensagem de confirmação, aterrissei na página de login. Ou seja: para me livrar do spam do Peixe Urbano, eu tenho que abrir uma conta!
Acabo de fazer a confirmação. Usando o recurso “recuperar senha” eu “me apoderei” da suposta conta. Era justamente o que eu suspeitava. A conta está vazia, com um total economizado de R$0,00 (não eram R$9709?) e nenhuma informação preenchida.
É mais um grupo de pilantras tentando aumentar sua base de usuários por qualquer meio.
Não é o caso. Aquela conta foi associada, por incompetência/descaso do Facebook, a meu endereço no Hotmail. O spammer Peixe Urbano conhece meu endereço no gmail, que eu não forneço voluntariamente a ninguém.
Mesmo que fosse o caso, só seria possível se o Peixe Urbano, assim como o Facebook, não fizesse validação do endereço fornecido. E aí voltamos ao problema do Faceboook. É inadimissível, em pleno ano de 2012, que uma empresa séria não faça a validação de endereços.
Isso me lembra do caso de quando eu trabalhava no provedor Terra e após criar uma conta de e-mails ou uma caixa adicional, você recebia Spams sem nem mesmo ter enviado ou divulgado seu endereço, sempre suspeitei que o Terra tinha algo haver com isso.
Existe também o caso de sistemas de spam que criam endereços randômicos e enviam emails com tags de imagens que, ao serem abertas (visualizadas no navegador) confirmam ao servidor que aquele é um endereço de email válido.
Eu me cadastrei sim pra receber diariamente as ofertas do PEIXE URBANO,mais não enviei sujestão pra nenhum amigo…e hj qdo fui cancelar pra não receber mais email também apareceu la TOTAL ECONOMIZADO
R$ 9.709,00…..vai entender….mais de uma coisa tenho certeza…isso é mentira…kkk,,,,é impossivel…só se eles tiverem dando dinheiro….mais duvido muito hein… :/
É espantoso, mas não é fraude. A promoção aparece no site oficial da TIM e existe link para timpremiosgratis.com.br, que é um domínio registrado pela mesma marcaria.com.
Vá entender como uma empresa grande como a TIM se presta a fazer algo desse tipo, dessa maneira.
Bom, tendo em vista como ela presta seu serviço mais básico (que é ser uma operadora de telefonia móvel), não é de se espantar muito…
(Falo baseado na qualidade dela onde moro; não sei se em outras localidades ela tem qualidade, mas ainda assim, uma disparidade nesse sentido seria motivo p/ questionamento).
Pode desenhar? Na verdade não costumo olhar registros de sites, então não sei o que há de errado.
Quanto à qualidade e atendimento da TIM Celular, aqui no RS, tenho só elogios (tive claro, vivo e oi anteriormente).
O que há de errado é a TIM ter um site que não é sequer registrado no nome da empresa. Empresas “sérias” evitam essa coisa de ficar usando diversos sites diferentes, para que o cliente possa saber onde está pisando. Uma empresa que usa diversos sites legitimos já é um pesadelo de segurança e ter esses sites registrados em nomes de terceiros é um grande, enorme “no-no”. Como é que você consegue ensinar o usuário a se proteger de golpistas usando a sua imagem quando você se comporta desse jeito?
O correto, do ponto de vista institucional e de segurança, seria fazer algo assim: http://tim.com.br/premiosgratis ou http://tim.com.br/pg ou http://tim.com.br/promocoes/pg. Se precisa de um URL pequeno para mensagens, use um serviço encurtador, como o bit.ly. Mas o cliente deve sempre aterrissar no site *único* da empresa.
Veja como TIM.COM.BR é registrado. TIMPG.COM.BR deveria ter os mesmos dados, se a TIM tivesse um mínimo de juízo:
domínio: tim.com.br
entidade: Tim Brasil Servicos e Participacoes S/A
documento: 002.600.854/0001-34
responsável: Marcello do Nascimento
país: BR
ID entidade: MAN173
ID admin: MAN173
ID técnico: ANSKU
ID cobrança: MAN173
servidor DNS: rjocpdne01.timbrasil.com.br
status DNS: 31/07/2012 AA
último AA: 31/07/2012
servidor DNS: rjocpdne02.timbrasil.com.br
status DNS: 31/07/2012 AA
último AA: 31/07/2012
criado: 03/10/1998 #119986
expiração: 03/10/2020
alterado: 18/05/2012
status: publicado
Então veja esse http://www.smssorteado.com.br/ recebi do número 0800CLARO. Parece ser real mas tem que arriscar muito pra colocar qualquer dado nesse site.
tb recebi esse spam da tim e tb havia verificado o registro.br
a minha hipótese é que a tim esteja usando terceiros para evitar ser pega irregularmente enviando spam aos seus clientes. recentemente a tim teve que obedecer decisao judicial de parar de enviar spam, então a solução é terceirizar o spam não é mesmo?
O fala serio so tem br com ma vontade de ler… JANE VANUSA ele não vem uma mensagem obrigando assinar e pagar 0,99+alguma taxa ele lhe informa que se você “QUISER” participar do premio de 5.000 ai sim você assina se não fica no de 1.000,
No regulamento da promoção está a lista de todos os ganhadores.No entanto, tenho curiosidade de saber se realmente estas pessoas existem e se realmente são premiadas.Confesso que participo da promoção mas, antes de participar lí todo o regulamento e confiro meus cupons todas as semanas.Antes de criticarmos algo, devemos primeiramente saber do que se trata.
Antes que alguém diga que “Linux” e “Gnome” são coisas distintas: um dos meus problemas com “a comunidade Linux” é a definição mutante do que seja Linux. Quando você reclama de falta de estabilidade ou funcionalidade ou de como a interface é contra-intuitiva, entra o pelotão de choque do “o Linux é apenas o kernel”.
Mas na hora das outras comparações com o Windows, Linux é sempre “o kernel mais o ambiente gráfico que oferecer a melhor vantagem comparativa no caso específico”.
Assim, é evidentemente impossível (exceto na cabeça dos fanboys) o Linux ser ao mesmo tempo “livre de bugs” e “mais usável que o Windows”.
E antes que eu esqueça, qualquer comentário com a expressão “GNU/Linux” vai cair direto na Lixeira e minha politica anti-troll continua em vigor. Meu respeito pelo Stallman e seus discípulos é o inverso do que eu sinto pelo Torvalds.
O cara tem razão, o gnome3 foi mal pensado e se os caras não admitirem o erro é capaz de cairem no esquecimento, porque o Cinnamon que é um fork do gnome-shell (base do gnome3) está a cada versão ficando mais estável e bonito, como ele se baseia no modelo clássico de um menu principal e uma barra de tarefas, como o windows, a usabilidade mínima está garantida para um computador que tenha teclado e mouse.
Acho que as tags HTML não estão funcionando Jefferson, pelo menos a de link, se tiver como corrigir meu primeiro comentário, pode remover os outros. Abraço!
Já corrigi. Eu tenho que checar depois por que as tags não funcionaram para você. O blog tem algumas frescuras que fazem com que funcionalidades que deveriam estar abertas a todos só funcionem para mim, por isso eu só percebo quando vocês reclamam.
Todos os ambientes gráficos do Linux que já testei tinham problemas grosseiros de usabilidade. Mas vá tentar explicar isso em um blog!
Só mesmo o Linus pode.
Mas parei de avaliar o Linux há muito tempo, por isso não vi o Cinnamon. É muito cansativo lidar com “a comunidade”.
Eu descobri o Cinnamon porque tenho que usar o Ubuntu para algumas coisas e perdi a paciência com o unity/gnome3 que vem nele logo no começo, a primeira solução que achei foi instalar o gnome-classic, porém ele sempre teve um grande defeito que são as barras ruins de personalizar, aí fui testar o Linux Mint e descobri Cinnamon, e é o que uso até agora.
Há pouco mais de 2 anos cansei de usar linux no desktop, a cada instalação nova (talvez uma a cada 2 anos) tinha que fazer um monte de modificações pra ficar com a mínima usabilidade, mas nunca ficava 100%, passei 5 anos usando só o linux no desktop (Debian, depois Archlinux), mas quando montei meu computador novo instalei o Windows 7 e to há 2 anos com ele, essa versão do windows simplesmente funciona e não tenho que ficar me preocupando em mudar muita coisa, só instalo os programas que quero e atualizo quando quero. Quando preciso de linux uso a máquina virtual.
Os ambientes gráficos pra linux ainda tem muito o que evoluir, o Xorg que é a base de tudo tá passando por transformações pra ficar melhor e abandonar o código legado, mas ainda vai levar muito tempo. Isso só falando da parte técnica, a usabilidade das interfaces é outra história.
Eu axo que o Linux nunca vai ser uma boa opção de OS para Desktop, já tentei usar várias distribuições, cada uma pior do que a outra para uso cotidiano, conheço muita gente que usou Linux no Desktop por muito tempo e defendia com unhas e dentes, depois começou (ou voltou) a usar Windows e nem pensa em ver um Desktop Linux na frente, Julião aí mais uma prova.
Eu uso Linux como gateway de internet, servidor web/ftp/samba/bd, uso pra fazer vários programinhas em Shell e sisteminhas em CGI que facilitam minha vida em muita coisa, mas como Desktop acho um fracasso
Eu sou um pouco do contra, por exemplo: eu gosto do KDE e nunca me acostumei com o Gnome (já tentei várias vezes), acho que me viciei no KDE no tempo do finado Conectiva Linux e nunca mais fui capaz de tolerar outro tipo de interface grafica no Linux (me sinto perdido no Gnome).
Atualmente estou usando o Kubuntu 12.04 (e o Windows 7 64bits), que na minha opinião, evoluiu muito, e parece que os bugs estão ficando mais dificeis de se encontrar (as primeiras versões eram de doer de tantos problemas), só espero que não aconteça como aconteceu com a Conectiva, que quando estava ficando realmente boa foi vendida para a distribuição Madrake, que a enterrou.
Off-topic: já viram essa falha https://www.securelist.com/en/blog/208193852/The_tale_of_one_thousand_and_one_DSL_modems que afeta a maioria dos modens adsl
Assim como diz a página, o problema realmente existe há muito tempo. Na verdade, há mais de oito anos! E de fato o silêncio a respeito dele é ensurdecedor.
Eu já havia comentado sobre esse risco no início de 2011. E tenho certeza de que fiz um relato sobre um modem que eu “desinfectei”, mas não consigo achar o link. Edit: aqui está.
A página fala sobre uma vulnerabilidade em um determinado chipset. Mas todo modem que não tenha sua senha default alterada na instalação (quase todos) e permita acesso remoto via WAN está vulnerável.
Só pra não parecer que todo mundo gosta de gnome e está sentido com a mudança: eu também uso kde desde sempre. E a “mudança de paradigma” do kde3 pro kde4 foi grande, mais ou menos como a vivida agora pelo pessaol do gnome.
O mais curioso é (pela minha interpretação. Não fui nas fontes…) a reclamação da pouca usabilidade do mouse no kde… às vezes uso até demais, acho…
Vá lá, gosto e rosto, cada um tem o seu.
Entre KDE e Gnome, prefiro o KDE (pré-KDE4) mas só por ser mais parecido com paradigma com o qual estou habituado: a GUI do Windows XP.