O Internet Banking do Bradesco está ficando tão complicado quanto o do BB.

Isso pelo menos no Bradesco Net Empresa.

Eu comecei a perceber o problema no ano passado, mas agora a coisa está degenerando. Você simplesmente não consegue fazer pagamentos no Bradesco pelo IE11 sem colocar o site na lista de compatibilidade do IE. Até aí  não passava de um inconveniente menor mas agora quando você faz isso o Bradesco reconhece o seu navegador como uma versão mais antiga do IE (isso é parte do processo de “compatibilidade”) e insiste que você tem que instalar um módulo de segurança. Se você tirar o Bradesco da lista de compatibilidade a exigência desaparece, mas aí o erro lá na frente não deixa você fazer nenhum pagamento.

Veja bem: o Bradesco comete um erro grotesco no site que obriga você a fingir que está usando uma versão insegura do navegador e aí penaliza você por estar usando uma versão insegura do navegador.

Hilariamente esse módulo se segurança é um activeX (não contente com já usar Java o Bradesco decidiu usar uma tecnologia considerada ainda mais perigosa na mesma sessão?) cuja instalação falhou repetidamente em dois dos três computadores onde tentei instalar. E um deles era uma máquina virtual “limpa”, sem nenhum programa que pudesse estar interferindo. Nem sequer um antivírus.

Para complicar a situação, o Bradesco só dá oportunidade de instalar o módulo após o cliente fazer a autenticação, o que me obriga a ter o cliente do lado para digitar a senha a cada nova tentativa.

E ainda por cima, o cliente usa certificado digital para autenticação, que requer Java no site do Bradesco, que não carrega nas versões recentes do Chrome e o plugin do Bradesco por razões desconhecidas parece nunca carregar no Firefox.

Depois de ler isso tudo você poderia jurar que o Bradesco é uma instituição pública e não um dos dois maiores bancos privados do país.

Após três horas desisti de tentar fazer funcionar no IE. Copiei para o cliente o Google Chrome Portable 28 que eu tinha arquivado e tudo funcionou na primeira tentativa.

Outro dia eu vou começar a disponibilizar no meu site as poucas versões do Chrome Portable que tenho (7, 28, 36 e 41). No momento eu acho que é possível obter uma versão portable copiando o diretório de instalação criado por qualquer versão que se instale em %appdata%.

18 comentários
  • Arthur - 13 Comentários

    Jeferson. Acesso sem problemas o Bradesco no Mozilla usando o User Agent Overrider. Não precisa instalar nada. Da uma olhada. Abs

    • Jefferson - 6.622 Comentários

      Obrigado por me lembrar dessa possibilidade. Eu estava pensando em uma maneira de fazer isso com o IE, mas se eu puder fazer o Firefox funcionar já ajuda bastante.

  • VR5 - 397 Comentários

    Só uma observação: você está falando do internet banking pessoa física ou jurídica? Porque para empresas eles já tem um app próprio (como o Itaú)…

    • Jefferson - 6.622 Comentários

      O Bradesco Net Empresa pode ser usado por pessoa física?

      Eu vou checar isso da próxima vez que estiver lá, mas se é possível fazer as transações dessa empresa com uma app o site falhou ao não oferecer isso e falhou miseravelmente o gerente da agência quando eles pediram socorro anteontem à tarde querendo pagar dezenas de milhares de reais em títulos e o Internet Explorer tinha travado.

      Segundo a gerente financeira da empresa, o gerente da agência além de não apontar uma alternativa recusou receber os boletos no caixa da agência, por isso eu precisei me deslocar com urgência para resolver o problema.

      Acho importante notar uma coisa: esse cliente é o único que tenho a precisar de um chaveiro token que tem um sensor no fundo que recebe informações do navegador. Para fazer pagamentos superiores a x mil reais a gerente tem que colocar o token na frente da tela (2min58s no vídeo) para receber informações via pulsos luminosos.

      Então eu não tenho outros para comparar o sofrimento.

    • Luciano - 493 Comentários

      Pessoa física que eu sei não tem frescura, eu sou cliente do Bradesco PF, aqui basta o Firefox sem nenhum addon de segurança, e o token gerado no celular, pelo próprio app do Bradesco. Já PJ… não posso falar nada.

      • ANDRE LOPES DE OLIVEIRA - 1 Comentário

        O grande problema do app bradeesco é que todas as vezes que formata o celular a chave de seguranca não é reconhecida você precisa ir em uma agência pra disponibilizar a chave burocrático pra caramba

  • Snow_man - 313 Comentários

    Turma, tenho um cliente que usa Bradesco, é um parto. Já passei por algumas reinstalações porque do nada o sistema de geração e envio de boletos não funciona. A maioria das vezes sobra pro 0800 que, na última vez após 2 ligações de 3 horas cada, mandou formatar a máquina.

    O firefox tem funcionado melhor, e o User Agent é uma boa opção. No Chrome tem a extensão ietab que simula o internet explorer dentro dele, alguém conhece?

  • Arthur - 13 Comentários

    Uso ambos no firefox. Bradesco PJ e PF sem problemas usando o User Agent Overrider. O aplicativo próprio tive problemas. Mas achei o User Agent Overrider a melhor opção. Uso a mais de um ano sem problemas, Inclusive uso o Token mencionado pelo Jeferson sem problemas. E olha que na empresa que trabalho faz muitos pagamentos altos. Altos mesmo! Usava tb para o BB PF e PJ sem problemas até o BB mudar alguma coisa no site me obrigando a colocar a porcaria do modulo de segurança. Abs

  • Joaquim Muniz bormann - 1 Comentário

    Comigo acontece de aparecer sempre a tela de encerramento, aquela que me agradece por usar o Bradesco e me remete quase que intantâneamente para o Shop Fácil. Só consigo acessar a tela para fazer transações se abrir pelo Firefox e, mesmo aí, nem sempre funciona.

  • Bárbara Vilela - 1 Comentário

    Olá a todos!
    Já há mais de uma semana não consigo acessar o internet banking do Bradesco com o firefox. Anteriormente, utilizava sem problemas com a instalação do módulo de segurança, porém, não sei por qual motivo, o navegador deixou de reconhecer o módulo de segurança (que está devidamente instalado) e sempre que eu tento acessar a conta (Pessoa Física), ele solicita novamente a instalação.
    Esse problema me acontece em casa e não estou lá agora, então ainda não testei as opções apresentadas acima, mas algum de vocês passou por esse mesmo problema e sabe como corrigí-lo?
    e com relação ao uso do Super agent, ele serviria para substituir a instalação do módulo de segurança? Se sim, qual nome devo utilizar na configuração do usuário?

    Muitíssimo obrigada,

  • Guardian - 1 Comentário

    Caros, também venho deixa minha indignação com as aplicaçoes deste banco. A construção deste navegador exclusivo v3.0.5 é de tirar qualquer um do sério. App extremamente pesado, lento e repleto de bugs.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Windows 8.1 em loop de login/logon

Nota: Eu ainda tenho uma certa dificuldade para distinguir “login” de “logon”, mesmo lendo as explicações.

O Windows chega à lock screen, imediatamente tenta logar como um usuário qualquer, isso falha por um motivo qualquer (no meu caso foi este) e o Windows volta à lock screen. O processo se repete, inutilizando a máquina.

Para resolver isso você precisa ser capaz de alterar o conteúdo de três chaves do Registro em:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Currentversion\Winlogon

  • AutoAdminLogon: deve ser zero
  • AutoLoginSID: deve estar em branco
  • DefaultUsername: deve estar em branco (eu não estou certo quanto a este)

Eu nem tentei fazer isso no Modo de Segurança por causa da absurda dificuldade para se entrar no nesse modo no Windows 8.1 x64, por isso parti direto para o jeito mais demorado. Dei boot com o Windows 7 portable do Hiren’s bootcd e  usei o que já expliquei no meu texto sobre edição offline do Registro. O hive que você precisa carregar para isso é o SOFTWARE.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Windows 8.1: “Falha na entrada do serviço Serviço de Perfil de Usuário.”

Sim, a mensagem é redundante assim mesmo, seguida de:

“Não é possível carregar o perfil de usuário.”

Eu me deparei com esse problema no meio de outros problemas enquanto estava tentando conectar uma máquina a um controlador de domínio Windows 2012, por isso parti da premissa que o problema estava relacionado com o a minha tentativa de conectar ao domínio e passei quatro horas apanhando seguindo as pistas erradas até descobrir que a mensagem de erro era exibida sempre  que eu criava qualquer novo usuário, mesmo locais. Todos os usuários já configurados na máquina podiam logar sem problemas.

Eu havia esbarrado na solução na primeira meia hora de pesquisa e ignorei justamente por achar muito “local”.

O erro é causado por uma dificuldade para ler o chamado “perfil padrão” em c:\usuários\Default. Sempre que um usuário novo é configurado na máquina o conteúdo completo deste diretório é usado como modelo para o perfil do novo usuário. No meu caso o problema era com permissões, que impediam a leitura dos arquivos pelo serviço de perfil.

Para resolver, bastou clicar com o botão direito sobre c:\usuários\default no Explorer (é um diretório oculto) -> Propriedades -> Segurança -> Avançadas -> Alterar Opções e marcar a opção “Substituir todas as entradas de permissão de objetos filho por entradas de permissão herdáveis desse objeto“.

 

 

 

3 comentários
  • Jefferson - 6.622 Comentários

    O que expliquei acima pode não ser o bastante. Acabo de esbarrar em um cenário que exigiu outro passo. Certifique-se de que o usuário “NOMEDAMAQUINA\Usuários” aparece na lista de permissões. Se não aparecer, acrescente. Em seguida faça o que descrevi acima.

  • Elber - 1 Comentário

    E quando a máquina apenas trava nessa tela, impossibilitando o logon? Quando a única opção de conta é justamente essa que fica na tela? Travada, sem opção de um usuário paralelo? O que fazer? Atualização de WINDOWS10 para versão 2018

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Ruminações diversas, 24/05/2017

Voidtools Everything tem versões beta novas desde abril. Vamos ver se desta vez eu consigo usar. Normalmente eu me mantenho longe de versões beta, mas o Everything é uma ferramenta excepcional e a busca no conteúdo dos arquivos não está disponível ainda nas versões “estáveis”.

Depois de ter adquirido o AdwCleaner a Malware Bytes agora manda no JRT também. Não posso dizer que esteja entusiasmado com isso.

 

2 comentários
  • Snow_man - 313 Comentários

    Acho que conheci o Everything nos seus blogs mesmo, acho muito bom, principalmente em qualquer windows pós XP.
    Geralmente uso Adwcleaner e JRT para limpar principalmente os navegadores, mas preferiria eles independentes; a nova dona pode começar a cobrar por eles, ou incluir eles em produtos pagos.

  • Jefferson - 6.622 Comentários

    Saiu finalmente a versão 1.4 não-beta do Everything.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Como gravar um backup em DVD por linha de comando com o Nero.

Algumas versões do Nero vem (ou vinham, testei com as versões OEM 6 e 7) com um utilitário chamado NeroCmd.exe que permite gravar um CD/DVD/BD por linha de comando sem muita complicação. A localização varia entre versões do Nero por isso talvez seja mais rápido usar o Everything para achar.

Você precisa ter o Nero instalado na máquina. Não adianta simplesmente copiar NeroCmd.exe de outra.

O manual não vem no CD, mas você pode encontrar algumas cópias online como esta (versão 1.5), esta (versão 1.7) e esta (versão 3.0.5) e é algo relativamente complicado de entender, mas para o propósito deste post que é fazer um backup de dados em DVD para proteção contra atos de malícia (ransomware), o conjunto de comandos que você precisa aprender fica bem reduzido e em alguns exemplos você já pode ter tudo o que é necessário.

Em todos os exemplos abaixo o comando é de:

  • gravar
  • em DVD ou DVD RW
  • com verificação da gravação
  • não é uma simulação
  • formato de disco ISO com rótulo “BACKUP”
  • no gravador de letra “j”

Se quiser que a gravação seja apenas simulada, remova o parâmetro “–real” (atenção: os parâmetros são precedidos por dois hifens, embora possa parecer à distãncia que é um só)

Grava apenas o arquivo “e:\dados.zip” no DVD
nerocmd –write –dvd –verify –real –iso BACKUP –drivename j e:\dados.zip

Grava os arquivos de três diretórios no DVD (mistura tudo)
nerocmd –write –dvd –verify –real –iso BACKUP –drivename j e:\_comics\*.* e:\_quicktalk\*.* e:\_uteis\*.*

Grava três diretórios com os respectivos arquivos no DVD (preserva os diretórios raiz)
nerocmd –write –dvd –verify –real –iso BACKUP –drivename j e:\_comics –recursive e:\_quicktalk –recursive e:\_uteis –recursive

Segundo o manual, se nada for definido em contrário o modo de gravação é DAO (Disc At Once) ou seja: o disco será “fechado”, o que oferece a maior compatibilidade e proteção contra destruição da gravação, mas toda a capacidade do disco não usada será desperdiçada.

Idealmente, o modo SAO (Session At Once) seria o mais indicado para maximizar o uso dos discos, mas como eu não encontrei nenhum modo confiável e gratuito de ler as sessões individualmente no Windows (geralmente apenas a última fica visível) eu estou preferindo não usá-lo. O Isobsuter e o CD Roller podem fazer isso, mas custam quase 40 dólares. Duzentos e quarenta DVD-Rs com espaço desperdiçado (contando com o dólar a R$3) ainda não fazem essas ferramentas valerem a pena.

1 comentário
  • Jefferson - 6.622 Comentários

    Ao usar o nerocmd você precisa prestar especial atenção a “parâmetros que requerem parâmetros” como o –iso. Na minha opinião a implementação de parâmetros do nerocmd falha ao fazer a separação por espaços em vez de usar caracteres como “:”. Se você não digitar o label (“BACKUP” nos meus exemplos acima), nerocmd interpreta que o label é o parâmetro seguinte (no caso -drivename) e em vez de dizer que falta o rótulo, vai acusar que falta o drivename. E dependendo da ordem em que você colocar os parâmetros essas mensagens de erro mudam.

    Se usasse “:” como separador, nerocmd saberia exatamente o que está faltando e não tentaria enlouquecer o usuário com mensagens de erro que não fazem sentido.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Como instalar o Google como mecanismo de busca do Pale Moon

Quando o método oficial não funciona!

Desde a versão 24.4, de 2014, o Pale Moon passou a ter como mecanismo de busca principal o DuckDuckGo. Isso não tinha me afetado até hoje porque eu sempre usei a versão portable e passei de uma versão para outra copiando o meu perfil da versão velha para a nova. Assim todas as configurações eram mantidas. Mas desta vez eu tive um problema sério que me obrigou a começar do zero com um perfil limpo e aí eu descobri que a versão 26.5, que nem é a mais nova, sequer tem o Google na lista de mecanismos disponíveis. O modo oficial de adicionar outros é visitar esta página e clicar no mecanismo que você deseja.

O que, por motivos desconhecidos, não funciona de jeito nenhum comigo. Clicar em qualquer opção dá a mensagem “This search engine isn’t supported by Pale Moon and can’t be installed”. Isso aparentemente nunca aconteceu com mais ninguém, porque não encontrei informação sobre o problema exceto por esta página, que se refere ao Firefox e cuja solução apontada não se aplicou ao meu caso.

Então tive que improvisar. Descobri que os mecanismos são definidos por arquivos XML e que esses arquivos são salvos no diretório “searchplugins” do browser. Bastou então copiar o arquivo “google.xml” da instalação antiga para a instalação nova e reiniciar o Pale Moon. O Google vai aparecer na lista de mecanismos disponíveis.

Como fazer se você não tem uma instalação antiga de onde tirar o arquivo? Eu dei uma olhada no código-fonte da página e descobri que o XML pode ser acessado por este endereço. Salve o conteúdo como “google.xml”.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Como desbloquear RDP no Windows 7, 8 e 10 para múltiplas sessões

Todas as versões “não servidor” do Windows vem intencionalmente bloqueadas para que você possa ter apenas um usuário conectado de cada vez. Se você fizer uma conexão RDP (Terminal Services), o usuário corrente tem que “sair”. Desde o Windows XP existem programas que fazem patches em termsrv.dll para remover essa restrição, mas não sem seus problemas:

  • O Windows detecta que termsrv.dll não é mais original e tenta repor o correto. Você tem que tomar medidas contra isso;
  • A cada atualização do Windows uma nova versão de termsrv.dll pode ser instalada e seu programa favorito de patch pode não ter suporte para ela;
  • Como o código fonte não está disponível você fica desconfiado do que mais esse hack pode estar fazendo.

Os que eu conhecia eram o Concurrent RDP Patcher e o Universal Termsrv.dll Patch, porém seus autores não estavam conseguindo acompanhar as atualizações do Windows e nem sempre a coisa funcionava. O UTP tem maiores chances de funcionar poque seu autor descobriu um modo de localizar automaticamente o ponto para fazer o patch, mesmo numa versão de termsrv.dll mais recente que o programa. Daí o “Universal”.

Mas ontem eu encontrei um “desbloqueio” que usa uma abordagem diferente que na minha opinião torna todas as outras obsoletas. A RDP Wrapper Library não precisa fazer nenhum “patch” porque opera em outra camada “envolvendo” o serviço RDP do Windows, que até onde pude entender do funcionamento continua “acreditando” que apenas um usuário está conectado.

E mais: tem código fonte disponível em delphi e C++. Você não precisa ficar com um pé atrás. E vem com um programa de teste que permite checar o funcionamento na mesma máquina e um de configuração que entre outras coisas permite trocar a porta RDP.

Durante a instalação o programa se auto atualiza (ele diz que é apenas um novo INI que é baixado) e funcionou com uma instalação do Windows 7 SP2 (Windows 7 SP1 + Convenience rollup update) que estava resistindo ao método que eu usava.

 

36 comentários
  • Jefferson - 6.622 Comentários

    Um exemplo de uso disso: Tenho um cliente onde os boletos são emitidos no computador do Faturamento usando o programa que o banco disponibiliza para isso, mas só o Depto Financeiro pode fazer o upload dos dados dos boletos para o banco porque para isso é necessário usar o internet banking e saber a senha da conta. Assim a diretora financeira tinha que se deslocar até o Faturamento periodicamente para fazer isso.

    Aplicando esse patch ela pode entrar na máquina do Faturamento via RDP e fazer o upload sem sair de sua mesa e sem atrapalhar a funcionária de lá.

    • Snow_man - 313 Comentários

      Jefferson, eu tinha uma situação parecida, com o Banco do Brasil;
      Usei a rede para isso, o Faturamento gerava os boletos, que eram gravados na rede
      (ou o usuário copiava, não lembro exatamente), para uma pasta compartilhada com o Financeiro.

      * usando Windows Server 2003 SEM domínio, apenas como Compartilhamento de Arquivos.

      • Jefferson - 6.622 Comentários

        Esse arranjo está assim há anos. Começou no XP, com o programa Siscob do Itaú e agora no Windows 7 com o Gerenciador Financeiro Santander. Eu não lembro a razão de ter optado anos atrás por fazer RDP. De fato usar a rede seria a primeira coisa que eu iria tentar.

  • Luiz Ligiera - 10 Comentários

    Sou fa desse cara… kkkkk, valeu Jefferson!

  • Cristiano - 1 Comentário

    Funcionou perfeitamente no windows 10 x64. Prático e Rápido. Obrigado.

  • Oséias - 1 Comentário

    Funcionou perfeitamente. Muito obrigado por compartilhar.

  • Alex - 1 Comentário

    Em relação a segurança, o uso dessa biblioteca pode tornar minha rede mais vulnerável a ataques?

    • Jefferson - 6.622 Comentários

      O mero fato de você permitir que mais de uma conexão silenciosa seja feita em background já deixa a sua rede mais vulnerável. Caramba, o mero fato de você adicionar um software qualquer ao seu computador já o deixa mais vulnerável. Saem patches de segurança o tempo todo para o Excel, o Word, o Powerpoint, o Adobe Reader… O quão mais vulnerável é uma pergunta dificílima de responder.

  • Robert - 1 Comentário

    conhece outro método além do RDP Wrapper Library… hoje ele deixou de funcionar aqui…

    • Luiz Roberto Ligiera Jr - 10 Comentários

      Ficou meio vago o seu “deixou de funcionar”… eu acredito q tenha tentado reinstalar ele ne? Ja q não disse… Eu acredito q a MS se utiliza de atualizações para bloquear constantemente isso, já que ela acha que você tem q pagar pra utilizar assim… instalou alguma? Já tentou desinstalar?

  • wilsinho - 1 Comentário

    grato pela ajuda

  • Ricardo Augusto Souza - 1 Comentário

    Funcionou aqui.. Obrigado

  • Douglas Miranda - 1 Comentário

    Passando somente pra agradecer. Essa postagem solucionou o que eu precisava.
    Muitíssimo obrigado por compartilhar!!

  • Jefferson - 6.622 Comentários

    Descobri outra vantagem desse método: Com ele é possível dar acesso RDP a versões do Windows que originalmente não tem nenhum.

    Testado no Windows 10 Home 64 bits (RDPWrap-v1.6.2)

  • Kelvin Alik - 1 Comentário

    Top demais Jefferson, eu tinha instalado uma versão deu Não suportado, desinstalei e instalei a que você :yahoo: recomendou e deu Sucesso. Obrigado

  • Jefferson - 6.622 Comentários

    Até hoje a única coisa que não funcionou para mim foi usar a opção do programa para mudar a porta RDP do Windows.

  • Eder Pardeiro - 4 Comentários

    Fantástica essa solução.

    Só tenho uma dúvida. Existe a possibilidade de conectar mais de 2 usuários simultaneamente? Aqui está funcionando com 2, mas precisava de 3

    • Jefferson - 6.622 Comentários

      Eu nunca precisei de mais que dois, por isso nunca testei. Mas o que acontece quando você tenta? O autor diz que suporta até 15 sessões simultâneas.

      • Eder Pardeiro - 4 Comentários

        Quando vou conectar na terceira sessão, ele indica que tem um usuário conectado e pergunta se quer forçar o logoff. Quando clico em sim, ele derruba um dos dois conectados.

    • Eder Pardeiro - 4 Comentários

      Eu até encontrei um bloco no arquivo ini de configuração onde aparentemente tem algumas linhas que alteram esse número, mas não tive sucesso alterando.

      [SLPolicy]
      TerminalServices-RemoteConnectionManager-AllowRemoteConnections=1
      TerminalServices-RemoteConnectionManager-AllowMultipleSessions=1
      TerminalServices-RemoteConnectionManager-AllowAppServerMode=1
      TerminalServices-RemoteConnectionManager-AllowMultimon=1
      TerminalServices-RemoteConnectionManager-MaxUserSessions=0
      TerminalServices-RemoteConnectionManager-ce0ad219-4670-4988-98fb-89b14c2f072b-MaxSessions=0
      TerminalServices-RemoteConnectionManager-45344fe7-00e6-4ac6-9f01-d01fd4ffadfb-MaxSessions=2
      TerminalServices-RDP-7-Advanced-Compression-Allowed=1
      TerminalServices-RemoteConnectionManager-45344fe7-00e6-4ac6-9f01-d01fd4ffadfb-LocalOnly=0
      TerminalServices-RemoteConnectionManager-8dc86f1d-9969-4379-91c1-06fe1dc60575-MaxSessions=1000
      TerminalServices-DeviceRedirection-Licenses-TSEasyPrintAllowed=1
      TerminalServices-DeviceRedirection-Licenses-PnpRedirectionAllowed=1
      TerminalServices-DeviceRedirection-Licenses-TSMFPluginAllowed=1
      TerminalServices-RemoteConnectionManager-UiEffects-DWMRemotingAllowed=1v

    • Douglas Dutra - 1 Comentário

      Estava com mesmo problema hoje. Aqui é windows 7 sp1. Acessei via painel de controle o windows update e deixei atualizar tudo. Reiniciei e continuou com erro. Dai desinstalei todas as atualizações da data de hoje que iniciavam com kb44 reiniciei e funcionou mais de 3 sessões.

  • Eder Pardeiro - 4 Comentários

    Quando vou conectar a terceira sessão, diz que vai fazer logoff do usuário que está logado. Clico em continuar e ele derruba um.

  • Paulo Rangel - 1 Comentário

    Como eu configuro por favor?

  • Meinardo - 2 Comentários

    Hoje o cliente me ligou pois o servico tinha bloqueado (apenas uma conexao remota). A culpa foi uma atualizacao da microsoft.
    Como eu sempre guardo uma copia do arquivo termsrv.dll, substitui, reinstalei o RDPWrap e tudo voltou a funcionar.
    Quanto a questao da porta, eu sempre mudo e funciona.
    Entao a dica eh: guarde uma copia do arquivo c:\windows\system32\termsrv.dll

  • peteino - 1 Comentário

    Esse programa me salvou, mas como minhas estações usam windows xp e o pc com terminal server é o winodws 8.1 esta com problemas para acessar o 8.1 dizendo que o computador remoto não aceita a conexão.

  • Lauro - 1 Comentário

    Opa, beleza pessoal?
    Eu já uso o Terminal Server no meu Windows 7 a 4 anos, sempre funcionou muito bem para os 5 usuários.
    Porem, este ano a MS atualizou a criptografia e os PCs atualizados começaram a aparecer o erro CredSSP, não aceitavam conectar.
    Fiquei com medo de atualizar meu Windows 7 onde roda o RDP e perder os acessos remotos simultaneos.
    Será que se eu guardar o c:\windows\system32\termsrv.dll, atualizar e depois voltar ele novamente vai funcionar?
    Abraços

  • Jefferson - 6.622 Comentários

    Hoje eu precisei instalar o programa em uma máquina Windows 8.1 com todas as atualizações de segurança e não funcionou. Não dá erro algum, mas só aceita uma conexão.

    O problema foi corrigido trocando o meu arquivo rdpwrap.ini por este e reiniciando o serviço (“RDPWInst -r” como admin ou reiniciando o computador). Testei com cinco usuários.

  • JENILSON OLIVEIRA DE SOUZA - 1 Comentário

    valeu amigo otima ajuda

  • Gustavo - 1 Comentário

    Eu preciso para uma aplicação que tenho vários usuários usando simultaneamente. Mas o meu está limitando a 30 usuários e eu preciso de 40. Alguém sabe como consigo alterar?

  • JEOVANE DE OLIVEIRA SOUSA - 1 Comentário

    boa tarde, tentei usar com Windows 10 Pro 64 bits – versão: 21H1, compilação: 19043.1237, más simplesmente não funciona. Quando abro o RDPCONF apresenta: [NOT SUPPORTED].

    O que devo fazer?

  • Pedro - 1 Comentário

    basta usar o arquivo INI que o colega jefferson postou. no meu apenas joguei ele substituindo o outro e funcionou.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

O doublepulsar/Eternalblue já é pior que o Conficker

Eu antecipei isso no mês passado. Agora está em todos os noticiários do Brasil que um ransonware turbinado pelo doublepulsar está fazendo vítimas em todo o mundo. As reportagens falam em “Eternalblue”, que até onde sei é o nome da vulnerabilidade. Doublepulsar é o nome da ferramenta que a explora. Eu posso ter confundido as coisas mas o fato é que na prática os dois termos se referem ao mesmo problema.

Muita bobagem está sendo dita por aí em fóruns por isso vou aproveitar para lembrar a todos de alguns pontos sobre esse problema:

  • Ramsonware não precisa de permissões de administrador em nenhum sistema operacional. Repita comigo: “Ramsonware não precisa de permissões de administrador em nenhum sistema operacional!”. Isso é auto-evidente para profissionais de TI (mesmo os meia-boca como eu) mas meros usuários podem cometer o erro de achar que rodando como usuário limitado estão seguros;
  • Eternalblue/Doublepulsar também não precisa de permissões de administrador. É um ataque “anel zero” (obtém o mais alto privilégio existente) remoto que não precisa sequer que um usuário esteja logado na máquina para operar;
  • A máquina não estar ligada diretamente à internet não a torna segura. Qualquer vírus/worm desse tipo se desloca “lateralmente”. Basta uma máquina infectada por qualquer meio que seja (e-mail, pendrive, etc) ser conectada à rede para o vírus se instalar em qualquer outra máquina da mesma sub-rede que não esteja protegida.

Sim, a união de Eternalblue/DoublePulsar com um ransonware é uma catástrofe.

Como se proteger (ainda em avaliação)

Windows XP e 2003 não tem proteção (não tinham! leia comentários). Abandone-os ou desative o suporte a SMB da máquina. Você não poderá mais compartilhar arquivos e impressoras na máquina*, mas se seu uso não requer isso, tudo bem. Entretanto empreenda esforços para que qualquer instalação rodando Windows XP ou 2003 seja “descartável” e trate-a como um dispositivo possivelmente hostil que você precisa tolerar na sua rede porque esse não será o último vírus para o qual o XP/2003 não terá proteção. E eu falo isso como fã do XP.

Se usa um SO ainda suportado pela Microsoft, instale o patch.

Se quiser ter uma camada extra de proteção, faça o que vem sendo recomendado desde 2016 pela própria MS: Desative o suporte a SMBv1. O efeito colateral disso é que máquinas rodando Windows XP e 2003 não poderão mais acessar compartilhamentos na sua máquina*. O mesmo possivelmente se aplica a media players como o Egreat e o DiYOMATE. Mas se você não precisa disso ou você nem compartilha nada na sua máquina mesmo, exclua o serviço.

Atualizar o antivírus pode ajudar muito. Como esse vírus está “famoso” todos os grandes antivírus já devem ter detecção. O antivírus pode não conseguir impedir a invasão via exploit (aplique o patch) mas pode impedir o usuário de instalar o vírus recebido por e-mail ou pendrive.

 

*Que eu saiba, EternalBlue/Doublepulsar exploram uma vulnerabilidade no serviço “SMB server” e não no “client” então você só precisa abdicar da possibilidade de ter compartilhamentos e não de acessá-los. Mas não posso garantir isso ainda.

 

 

18 comentários
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Android: Controle o acesso das apps à rede e Internet com NoRoot Firewall

Mas vou logo dizendo: você precisa estar determinado a isso, pois como todo controle absoluto exige decisões difíceis.

A expressão “NoRoot” significa que o firewall não requer acesso root ao aparelho para operar. Isso  é obtido por um método engenhoso: NoRoot Firewall (daqui em diante apenas “NRF”) se registra no Android como um provedor de VPN e ao oferecer esse “tunel” por onde todas as comunicações precisam passar ela também está em posição de barrar o que quiser. NRF lista todos os processos que estão tentando se comunicar com o mundo exterior, incluindo a rede local, com os respectivos endereços. E por default tudo é bloqueado. Você pode liberar a comunicação de cada processo inteiramente ou apenas para endereços selecionados. Até pode definir se por Wi-Fi ou rede celular.

E é justamente por bloquear tudo, por default, que o uso de NRF não é para qualquer um.

NRF exibe uma notificação silenciosa toda vez que faz um novo bloqueio e é muito fácil ao instalar uma nova app ou mesmo abrir uma que você já tem, esquecer que o firewall está ativo e ficar longos minutos batendo a cabeça na parede tentando entender por que algo não funciona como esperado. Isso acontece muito com as apps de monitoramento de câmeras, que eu uso muito espaçadamente e procuro liberar apenas o acesso endereço a endereço. Mas também ocorre por circunstâncias impossíveis de antecipar. Houve um dia que eu levei uma surra danada tentando ler um PDF no Chrome e não conseguia. O Google Drive tinha se configurado sozinho e do nada como leitor de PDF padrão (eu não fiz isso) e como eu não tinha dado a ele acesso, eu não consegui ler o PDF. Só depois de eu ter desistido, em um outro dia, foi que eu vi o Google Drive na lista de bloqueios e juntei uma coisa com a outra.

E para piorar, você vai descobrir que um monte de serviços que você não faz idéia de pra que servem ou apps que você conhece mas nunca usou nem pretende usar estão constantemente tentando comunicação externa. E você precisa decidir se vai deixar. Por exemplo, No Android 6 além de liberar o Google Play você precisa liberar o serviço “download manager”, senão você não consegue

baixar nada da loja. E você tem que descobrir isso puramente baseado em palpite: “hummm… faz cinco minutos que pedi para baixar essa app e nem começou ainda. E apareceu esse “download manager” querendo permissão. Acho que tenho que autorizá-lo!”. Nada “científico”.

Existe ainda um outro problema: NRF pode travar. É raro, mas acontece e você fica totalmente sem acesso até notar o problema e reiniciar o firewall ou o aparelho.

NoRoot_Firewall_list_ryan.com.brEu uso o NRF hoje por três razões:

  • Reduzir o uso indiscriminado da banda limitada que tenho tanto em dados móveis quanto no Wi-Fi;
  • Ter um pouco mais de privacidade e controle sobre meus dados, evitando que apps que instalei para uma coisa façam outra. Por exemplo, eu precisei usar recentemente uma app que faz backup dos SMS e log de chamadas em um telefone para restaurar em outro. Essa app pode usar “a nuvem” para isso, mas como eu não quero isso, mantenho-a bloqueado pelo NRF e uso apenas o recurso de backup e restauração locais por meio de um cartão microSD. Assim eu tenho razoável certeza de que pelo menos essa app, à qual eu preciso dar acesso a meus contatos para fazer seu trabalho, não está fazendo mau uso deles;
  • Ter uma visão melhor do comportamento das apps.

A imagem à esquerda é de uma instalação do Android recente, pouco depois de “zerar” o aparelho. Eu nunca usei voluntariamente nenhuma das apps que aparecem listadas (não, nem mesmo Youtube e Hangouts), mas elas querem acesso à internet. E um pirulito, três jujubas e um Chokito para quem descobrir o propósito de “GameMode” e o processo de nome impronunciável da direita.

Escolher “Deny” faz com que a app/processo não apareça mais na lista (o acesso já era negado de qualquer maneira). Escolher “Allow” dá acesso irrestrito a rede. E tocar no nome da app abre uma nova janela com a lista dos acessos que a app/processo tentou fazer para você escolher o que liberar ou negar.

 

 

 

5 comentários
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Android e iOS: Instalei o Pushbullet por um motivo e gostei por outro!

Eu estava procurando um meio de enviar notificações automatizadas (arduino, raspberry Pi, etc) para telefones Android e iOS e uma das principais recomendações para isso é o Pushbullet. Acabei não conseguindo o que queria (ainda) porque a API é complicada e a documentação não é clara, mas o que o Pushbullet faz “por si só” foi uma agradável surpresa. Bastou instalar a app no meu telefone Android e a extensão Chrome no meu desktop Windows para receber no Windows todas as notificações que aparecem no telefone! Whatsapp e email não me importam porque eu já acompanho isso no desktop, mas poder ver imediatamente que o telefone está tocando (e quem chama) e ver os SMS já descomplicaram bastante minha vida!

Com o Pushbullet eu não preciso procurar o telefone toda vez que eu ouço o som de notificação e o telefone não está na minha mesa. Melhor que isso, se eu esquecer o telefone com o som desligado (ocorre principalmente nas primeiras horas depois de acordar) o Pushbullet vai me alertar para isso quando as notificações começarem a aparecer no Chrome.

Esse “espelhamento de notificações” requer Android 4.3 ou mais novo.

O programa também permite enviar links e arquivos facilmente entre dispositivos, mas ainda não consegui fazer isso funcionar.

Coisas que o Pushbullet permite fazer facilmente mas não me interessam:

  • Enviar SMS no próprio computador – eu não uso SMS para nada;
  • Responder Whatsapp – Para isso eu uso a app Windows;

 

 

7 comentários
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »