 Jefferson,  19 de setembro de 2017, youtube Ou ambos.
Apesar de se tratar (supostamente) de uma aula de arte, não é seguro ver isso no trabalho ou perto da patroa. Até a imagem que o youtube escolheu para representar o vídeo é inadequada para que eu o exiba aqui por isso você vai precisar seguir o link.
Especial “atenção” aos 8:35 e 9:50. Fica melhor com o áudio ligado. 
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  19 de setembro de 2017, Essa deve ser a ponte mais “destruída” em filmes de ação em toda a história do cinema.
Note a altura em relação às edificações da época e aos barcos. Note também a construção a partir dos pilares.
Clique para ver ampliado. No tamanho original você pode distinguir os operários na ponte.

Na parte inferior você também pode distinguir carroças carregadas aguardando na porta de uma estação de balsa (“ferry” em inglês). Note o tamanho e altura da balsa que chega em relação à ponte.
Fonte: Wikipedia.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  19 de setembro de 2017, WTF A SMS está pagando hospedagem por byte transferido? Posso indicar provedores decentes.
O modelo é o Manager Net4+. Começam pedindo seu email e número de série do produto, o que já é inconveniente e descabido. Depois que você responde isso vem um questionário inacreditável onde pergunta nome, telefone, se é pessoa física ou jurídica, data de nascimento, qual o ramo da empresa, o que você liga no no-break… Cada janela você preenche achando ser a última, mas não é.
Você pode colocar todas as informações falsas, exceto o serial. Só que espertamente eles pedem isso na primeira janela mas só dizem se é inválido na última.
Eu tive que desligar o servidor e remover aquele monstro pesado de onde estava só para poder ler o número de série a assim poder saber o que significavam os bips que eu estava ouvindo!
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  19 de setembro de 2017, Segurança A versão 3.6 do Ammyy saiu em julho mas só vi agora, por estar usando primariamente o Anydesk. Praticamente tudo o que mudou foi a adição de uma muito necessária geração automática de senhas de acesso.
 É claro que as credenciais exibidas são falsas, meu caro gafanhoto.
Agora, os problemas.
- 28 dos 64 antivírus no Virustotal ainda não gostam dele. É importante notar que mais de um desses 21 deixa claro que “não é um vírus” ou que é apenas “potencialmente indesejado” ou mais especificamente “não é malicioso”. Enquanto isso o Anydesk 3.6.1 tem uma pontuação irrelevante de 1 em 64.
- Concordando com isso, o HIPS do CIS me deu alguns alertas sobre o comportamento do ammyy que me deixaram pouco confortável. O problema basicamente é que na primeira execução o ammyy já se instala como um serviço, mas se você bloquear isso no HIPS ele acusa um erro e roda assim mesmo. O programa parece “portátil”, mas não é. Novamente contrastando com o Anydesk que roda no modo portátil por default e só se instala se for autorizado. Entretanto eu dei uma olhada no conteúdo das chaves do Registro que o ammyy acessou e não encontrei nada de mais.
- O descaso com o site também não me inspira confiança. Se eu tentar baixar o programa usando o Chrome ou o Firefox o site exibe uma mensagem em javascript dizendo que eu não posso fazer isso porque meu navegador não deixa baixar o arquivo e eu devo usar o Internet Explorer.

Mas estou usando o Firefox 55.0.3 e se eu falsificar o User Agent dizendo que estou no IE8, baixo o arquivo normalmente no FF.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  18 de setembro de 2017, Segurança O anúncio foi feito hoje. Se você baixou recentemente o programa fique atento. Vale lembrar que o CCleaner é um produto AVAST desde julho.
Hoje é o dia das ironias.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  18 de setembro de 2017, Como mineração de moedas virtuais é uma atividade que requer muita CPU, fiquem preparados para os sites que vão fazer a CPU ficar a 100%. O primeiro a ser flagrado fazendo isso foi o The Pirate Bay, que está experimentando substituir os anúncios no site por um minerador oculto. Não é qualquer moeda que é viável minerar assim e certamente Bitcoin não é. O TPB está minerando a moeda chamada “Monero” que parece ter sido especificamente idealizada para não ser vantajoso usar ASIC na mineração.
Quem usa Firefox com NoScript, claro, provavelmente nem vai perceber.
Existem muitos sites de jogos online e vídeos que já fazem isso, aproveitando que você já espera um aumento do uso de CPU nesses casos. Mas aí não estão usando necessariamente javascript.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  18 de setembro de 2017, Segurança Aparentemente os desenvolvedores do Kodi (antigo XBMC), desejando distanciar sua marca da pirataria, estão combatendo o uso de repositórios e addons que são usados primariamente para uso ilegal. Por essa ou outra razão o desenvolvedor de um addon muito popular desse tipo “endoidou o cabeção” e apagou todo o repositório dele no github. Isso não seria um problema grande não fosse o fato dos addons no Kodi (até onde sei) não serem assinados e o github permitir reciclagem de nomes: alguém já registrou novamente o repositório “MetalKettle” lá.
Não foi o próprio desenvolvedor, porque veio dele o alerta. Ninguém sabe ainda qual a intenção de quem fez isso. Mas ele está em posição agora de instalar software malicioso em toda máquina que tenha o MetalKettle configurado. Quem tiver, deve desinstalar o repositório imediatamente.
E é bom lembrar que o Kodi tem versões para Windows, Linux, Mac OS, Android…
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  18 de setembro de 2017, E isso numa apresentação onde dizia que “2017 é o ano do Linux no desktop”.
Essa é realmente uma imagem que vale por (10) mil palavras.
E não é a primeira vez: Em 2013 Matthew Garret, desenvolvedor da Google, já o havia flagrado num avião mostrando sua preferência pelo OSX. E aparentemente ele também usa um iPad.
Será que com “2017 é o ano do Linux no desktop” ele estava querendo dizer: “Esse ano finalmente eu consigo usar Linux!”?
Só para deixar claro: muita gente acha que o MacOS é “Linux”, mas não é. É baseado no BSD.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  18 de setembro de 2017, android Uma cliente minha comprou meses atrás um modelo Samsung que me pareceu até razoável, com TV digital e se não me engano 1.5GB de RAM (depois eu vejo com ela o modelo). Ontem ela me pediu para olhar por que estava acusando falta de espaço em disco. Numa rápida olhada não vi nada de anormal, sem jogos, sem fotos ou vídeo, sem músicas… mas realmente não tinha espaço nem para instalar a app DiskUsage. Quando finalmente consegui instalar a app esta me mostrou que dos 8GB apenas 3 ou 4GB estavam disponíveis para o usuário e estes estavam todos ocupados por apps!
O problema, além da já conhecida propaganda enganosa da Samsung, é que as apps pré-instaladas (Word, Excel, OneNote, Youtube, Google Play Music, Google Play Videos, etc) tem tamanhos absurdos e quando são atualizadas, como não é possível substituir a cópia pré instalada por estar numa partição somente leitura, elas passam a ocupar o mesmo espaço na memória “livre” do usuário. Assim só porque todas as apps estavam atualizadas o telefone ficou com um espaço livre realmente mínimo, que mal dava para o Whatsapp.
Como a cliente não usava várias dessas apps, desativei-as, o que me permitiu apagar as atualizações. Isso deu a ela espaço para instalar o UBER e sobrou alguma coisa ainda.
Que fique clara uma coisa: o tamanho dessas apps, inclusive no iOS, está ficando insano. Isso é coisa de desenvolvedor preguiçoso e/ou incompetente. O Word e o Excel no telefone dela acusavam estar ocupando 230MB cada! No meu telefone acusam 142MB cada, que eu já acho abusivos, até mesmo porque eu não uso Word e Excel em um telefone!
O meu atual telefone tem 16GB e um mês depois de comprar eu já fui obrigado a instalar um cartão MicroSD nele porque dos 11GB disponíveis nele 7GB foram tomados por apps e ficava inviável usar o programa de backup automático das apps.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  16 de setembro de 2017, opinião Você pode encarar o Mastodon como uma versão opensource, aperfeiçoada e federativa do Twitter que está se tornando popular. Eu não vou tentar explicar o que é e como funciona aqui. Apenas o motivo de eu não embarcar nesse bonde ainda.
O problema é que a tal “federação” ainda tem muitas pegadinhas.

A idéia de federação, onde vários servidores (“comunidades”) independentes de Mastodon formam uma rede global, requer um entendimento entre os administradores. Se eu for cadastrado em meuservidor.com eu só vou ser ouvido no servidor outroservidor.com se este “aprovar” meuservidor.com e isso pode depender de coisas fora do meu controle. Outroservidor.com pode ter cortado relações com meuservidor.com porque alguém do lado de lá se ofendeu com algo dito por alguém do lado de cá, cujo admin entendeu que não foi nada de mais[1].
E temos o problema de como manter sua identidade Mastodon. Você tem hoje dois modos de usar o serviço: abrir uma conta em um dos muitos servidores existentes ou criar seu próprio servidor. É um problema parecido com o do email: você pode criar uma conta no seu provedor de internet, no gmail, outlook.com, hotmail, yahoo, etc. ou criar seu próprio domínio para administrar suas próprias contas de email. Quando você opta pela primeira opção você fica refém de quem oferece o serviço e pode ter que reconstruir toda a sua rede de contatos ao ser obrigado a mudar de servidor.
O mesmo problema ocorre com o Mastodon. Se o servidor onde eu me cadastrar “desaparecer” ou me banir por qualquer razão (lembram quando a Google me suspendeu alegando que eu “violava os padrões da comunidade”?) eu perco tudo o que construí e não me sinto confortável com a idéia. O único jeito de você criar uma identidade que seja sua e somente sua e totalmente sob seu controle é ter seu próprio servidor Mastodon. O meu endereço no Mastodon seria então algo como “@me@ryan.com.br”.
Ter seu próprio servidor ainda minimiza (mas não resolve) o problema de confusão de identidade. Se eu crio uma conta @jeffersonryan@servidormastodon.com (esses endereços tendem a ficar grandes no Mastodon) e outra pessoa cria uma conta @jeffersonryan@outroservidormastodon.com fica muito fácil confundir as duas.
Infelizmente ter o seu próprio servidor Mastodon ainda não é tão simples quanto ter seu próprio servidor de email ou seu próprio blog. No dia que o Mastodon puder ser instalado como um pacote na maioria dos servidores de hospedagem como fazemos hoje com WordPress, a idéia vai realmente ganhar tração. Mas ainda depende de saber se manter um servidor por causa de uma única conta (ou um punhado delas) é viável.
[1] É preciso entender que os EUA estão passando por um período maluco onde você pode ser acusado, julgado e condenado nas redes sociais por “molestar” alguém mesmo sem conhecer esse alguém, só por ter dado uma opinião no seu perfil do Facebook ou do Twitter. Às vezes os papéis de “agressor” e “vítima” são o inverso do que parece.
(Prefira clicar em "Responder" se estiver comentando um comentário)
|
|
Notas:
A instalação do serviço pode ser necessária para burlar o UAC. Na execução normal do ammyy quando a janela do UAC aparece a conexão cai. E por isso é comum encontrar por aí máquinas com o ammyy e o UAC desligado. Coisas de suporte de sistema comercial mesmo.
Você não precisa de HIPS para barrar o mau comportamento. Ao executar, o ammyy sempre pede permissões de administrador e se você negar ele não mexe nas suas configurações mas roda assim mesmo.
Eu ainda não estou certo do que o item 2 do log de versão significa:
Isso pode ser um problema se combinado com o fato de que apagar o ammyy não apaga as configurações no Registro.
Como assim só pode fazer o download do programa no IE? Onde essa turma quer chegar? Como fazer um programa ter sucesso?
Desse jeito tá dificil viu
Isso me lembra do site da Intelbras recusando minha visita.
Pode ser que eles estejam tendo problema com a verificação de segurança que o Chrome (e possivelmente o FF) fazem no download. O jeito mais fácil de contornar isso é dizendo que o usuário só pode usar um browser que permita o download sem encher a paciência.