 Jefferson,  16 de julho de 2021, tools Apagar “mesmo” um arquivo demora. Um filme de 10GB, por exemplo, levaria 50s mesmo com um drive moderno capaz de 200MB/s. Para evitar esse problema, desde o DOS um arquivo nunca é apagado de verdade. Apenas uma marca é feita na tabela de alocação de que o espaço alocado por aquele arquivo está disponível. Pela mesma razão, formatar e reparticionar também não apaga arquivo algum do usuário e com as ferramentas adequadas tudo pode ser recuperado.
Isso gera um problema na hora de vender um computador ou HDD/SDD usado porque até mesmo acidentalmente, ao tentar recuperar um arquivo perdido, o novo dono ou alguém a serviço dele poderá esbarrar nos seus arquivos. E se isso for algo indesejável você precisa se certificar de vender o drive realmente apagado, É aí que entra o SDELETE (Secure Delete).
O princípio de operação é realmente muito simples, pois para evitar que alguém possa “desapagar” seus arquivos tudo o que você precisa realmente é escrever múltiplas cópias de um arquivo sem importância até esgotar todo o espaço do disco. Por exemplo, você poderia copiar um arquivo de 10GB com diversos nomes até dar disco cheio e depois apagar. Tudo que alguém encontraria ao “desformatar” seu drive seriam as cópias desse filme. O SDELETE opera numa forma similar, criando um arquivo imenso, o que simplifica o processo para você. Na verdade ele faz um pouco mais que isso mas eu ainda não consegui entender a parte do processo chamada “MFT purgue”.
O programa tem várias formas de utilização mas apenas duas são úteis para o que eu quero explicar aqui. Por exemplo, para apagar todo o espaço livre do drive C: você pode dar um dos seguintes comandos:
sdelete -z c:
sdelete -c c:
A diferença entre eles é que o parâmetro -z escreve “zeros” em todo o espaço livre, o que é o bastante na maioria dos casos e permite que você faça o encolhimento de partições de máquinas virtuais. Já o parâmetro -c determina que o espaço seja preenchido com bytes aleatórios, o que é teoricamente mais seguro se você quer se defender da espionagem de quem tem muitos recursos, mas impede o encolhimento de partições, porque do ponto de vista de um programa que quer encolher a partição, não existe ali espaço “vazio”.
Eu tenho usado muito o sdelete -z ultimamente porque um cliente está se desfazendo de vários computadores, incluindo servidores, e é melhor gastar um pouco mais de tempo em cada máquina rodando o sdelete do que arriscar quantidades massivas de dados da empresa (eventualmente até certificados) caindo nas mãos de terceiros.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  15 de julho de 2021, WTF Eu estou tentando reviver uma ASUS P5KPL-AM e fui procurar no Google qual o socket para poder testar com outro processador. Aí me deparei com anúncios esdrúxulos, pedindo de R$500 a R$600 pela placa nua, com garantia. O mais bizarro foi ver que o anúncio mais caro, de R$600, atraiu o interesse de possíveis compradores, que fizeram várias perguntas.
Alguém consegue explicar isso? Até onde sei o chipset é um mero G31, que apesar de ter uma das melhores relações custoxbenefício de sua época não era nada de extraordinário. É só o anunciado suporte a processador Xeon ou tem algo mais? Se for o suporte a disquete e impressora paralela eu estou sentado numa mina de ouro na oficina 
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  13 de julho de 2021, manutenção O problema, que impossibilitava o uso do computador, ocorria tentando rodar o Windows 8.1 tanto pelo HDD interno quanto por um drive USB (Sergei Strelec), o que deixou claro que não era um problema de software. Desabilitei itens de hardware no setup do BIOS (tecla F2) até descobrir que era causado pela placa de rede embutida (internal NIC). Deixando-a desligada o problema sumiu.
Nesse modelo Dell você pode desabilitar até os slots PCI (todos de uma vez), algo que eu nunca tinha visto.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  13 de julho de 2021, manutenção 1)Um cliente meu tem 14 câmeras de vigilância Intelbras ligadas a uma única fonte de 12V. Essa fonte pifou no dia 15 de junho às 1h48 da madrugada (verifiquei pela última gravação) e ninguém notou. Quando fui à empresa ontem fazer manutenção no servidor me deparei com o LED da saída da fonte piscando e temi pelo pior: depois de quase 30 dias com a saída da fonte ligando e desligando uma vez a cada dois segundos, (pense em ligar e desligar um aparelho qualquer 40 mil vezes por dia) poderiam estar todas queimadas. Mas após a troca da fonte está tudo funcionando.
2) Peguei um notebook rodando Windows 10 que, entre outros problemas, estava ficando parado numa tela preta antes do login por uns 20s e tendo entrado no Windows ao clicar na caixa de pesquisa não acontecia nada, nem conseguia digitar nela. Os dois problemas sumiram ao desabilitar o driver de vídeo. Bom, a tela preta permaneceu mas pelo menos ficou acompanhada daquele símbolo do Windows 10 que significa “Espere. Eu provavelmente não travei ainda.” Com a atualização do driver de vídeo (usando o pacote Snappy) o problema foi resolvido e até o tempo em que a tela ficava preta foi reduzido para 3s.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  09 de julho de 2021, 1)Se o whatsapp para Windows tem uma opção para cadastrar novos números não faz questão de deixar isso claro, porque nunca vi. E eu acho um saco ter que cadastrar um número antes no celular para poder começar a conversa no PC. Mas recentemente eu descobri (dâaaaaa…) que posso colocar um bookmark para https://api.whatsapp.com/send?phone=55811111-1111 no Chome, clicar nele e editar com o número que eu quero começar uma conversa no whatsapp para Windows. O Chrome manda uma mensagem para o Whataspp, que inicia um chat com o número. Por que eu não posso simplesmente colar o número no Whatsapp é um mistério para mim.
2)Se um dia você for vender seu carro é bom ter em mente que muitas (todas?) seguradoras não cobrem furto mediante fraude, o que faz bastante sentido. Você não pode simplesmente entregar a chave a qualquer estranho só porque “está no seguro”.
3)Se você prefere não atualizar o Windows à toa e não ficou sabendo ainda do PrintNightmare é melhor procurar se informar e aplicar o patch o quanto antes, porque é tão grave que saiu patch até para o Windows 7. Eu já adicionei ao “kit de patches” que sempre aplico logo após instalar o Windows.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  29 de junho de 2021, celulares, Redes Isso aconteceu ontem. Apareceu uma mensagem da Samsung avisando que havia mais uma atualização e eu deixei rolar. Achei que fosse mais uma atualização de segurança. Ao pegar no telefone de novo achei algo estranho no visual e perceptivelmente mais lento ao fazer uma busca de apps. A lista de apps recentes demora a aparecer e o teclado virtual demora tanto que dá impaciência. Depois foi que notei outras coisas diferentes, fui olhar a versão e constatei que o telefone, que veio de fábrica com a versão 10, agora estava com a versão 11.
E outra coisa estranha foi provocada pela atualização que me fez parar tudo o que eu estava fazendo para investigar: hoje eu fui auditar minha rede e encontrei um dispositivo desconhecido, possivelmente wi-fi (ping alto) com IP atribuído, mas o netscan não me dizia qual o fabricante. como o meu arquivo oui.txt podia estar desatualizado eu fui conferir em um serviço online e acusou que o fornecedor “D2-1B-BF” não estava cadastrado (para todos os efeitos é um MAC falso).
Então fui olhar na lista de clientes DHCP no meu roteador e lá estava ele: o meu Galaxy A11 aparecia com dois IPs atribuídos para dois MACs diferentes, sendo um deles esse começando por “D2-1B-BF” e o outro era o MAC da Samsung.
Fui conferir de novo o MAC do meu telefone no aparelho e lá encontrei a explicação. Ao tocar em Advanced eu encontrei uma nova configuração chamada MAC Address Type, que estava configurada para Randomized MAC. E de fato, após desligar e ligar novamente o aparelho, este apareceu com outro IP e outro endereço MAC na lista do meu roteador.
Entendi que essa deve ser uma nova configuração de privacidade, mas como eu não consigo ver nenhuma razão para desejar isso e, ao contrário, inviabiliza a auditoria da minha rede, escolhi a outra opção: Phone MAC.
Essa configuração parece ser por access point e não por servidor DHCP. Aqui em casa eu tenho apenas um servidor DHCP e todos os meus roteadores estão configurados para operar como access point (Servidores DHCP desligados. Todo mundo pega endereço IP no mesmo roteador, não importando por onde conecta) e eu tive que mudar essa configuração em cada um deles. Isso eu achei positivo. Na minha rede eu configuro tudo como “Phone MAC” para poder auditar e em qualquer outra que o meu telefone vier a se conectar irá apresentar um MAC aleatório.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  28 de junho de 2021, OBS.: Eu acho bizarro “Os Correios” nessa sentença e para mim o correto seria me referir à empresa como “A Correios”, mas nem os gramáticos parecem concordar comigo. Em minha defesa, eu sou um dos raros a reconhecer a diferença entre “A Google” e “O Google”.
Recebi agora um SMS de uma encomenda ordinária vinda da China com o seguinte texto:
Correios: o carteiro saiu para entregar o objeto NX_________BR. Aguarde nas próximas horas. Onde tem entrega, tem Correios! (p/sair envie PARE)
O Muambator não tem essa informação ainda, 20 minutos depois.
Estou curioso para saber que mecanismo a empresa está usando para associar o pacote ao meu número de telefone. Seria o número cadastrado em “Minhas Importações” e nesse caso só funciona pra entregas internacionais? Seria o meu cadastro em .gov.br e nesse caso funciona para todas as encomendas? É a Aliexpress que fornece diretamente meu telefone para a empresa?
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  23 de junho de 2021, Quem viu a notícia de que Mia comprou um castelo de R$19 milhões, viu as fotos e pensou: “mehhh… tem gosto prá tudo…”, precisa conferir os vídeos do seus primeiros anos de carreira. A mulher era sensacional. Ela pode até ter mantido a mesma graça, sensualidade e animação de antes, mas com esse corpo “inchado” de hoje não me desperta nem de longe o mesmo interesse.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  22 de junho de 2021, manutenção Isso se baseia no fato de que ao apagar uma conta o WLM não apaga os emails. Estou assumindo que a conta seja POP3 e acabo de fazer isso para um cliente.
Crie de novo a conta, mas não coloque a senha ainda, para que não baixe emails.
Verifique em Arquivo -> Opções -> Email -> Avançado -> Manutenção -> Pasta de Repositório qual a pasta onde as mensagens do WLM são armazenadas. Geralmente está em C:\Users\[nome do usuário]\AppData\Local\Microsoft\Windows Live Mail mas não conte com isso. Eu, por exemplo, costumo configurar essa pasta em outro lugar, geralmente outra partição.
Feche o WLM
Nessa pasta ordene as sub-pastas por data de modificação, a pasta mais nova deve ser a conta que você acaba de criar. certifique-se de que dentro dela as pastas “Inbox” e “Sent Itens” estão vazias.
Procure agora nas outras pastas, começando pelas mais novas, qual é a pasta da conta que foi apagada. Você vai se deparar com um monte de arquivos .eml, que são as mensagens de email individuais. Você pode abrir um deles com um duplo clique e checar pelo conteúdo se você está na conta certa. O usuário da conta normalmente é o mais capacitado a fazer essa avaliação.
Ao achar a pasta com as mensagens da conta apagada, copie (você pode mover, mas isso é arriscado) as mensagens da pasta “Sent itens” para a pasta de mesmo nome vazia da conta nova. Repita o processo para a pasta Inbox.
Abra o WLM
Na conta nova, abra a pasta Itens Enviados. As mensagens devem começar a aparecer como se estivessem sendo baixadas nesse momento. Se isso não acontecer você fez algo errado. Aguarde terminar.
Faça o mesmo para a Caixa de Entrada.
Nesse ponto, se seu programa de email estiver configurado para apagar as mensagens do servidor ao recebê-las você não precisa fazer mais nada a não ser colocar a senha para começar a receber as mensagens novas, mas se não for assim você vai se deparar com um possível problema: todas as mensagens no servidor serão baixadas novamente e você pode acabar com uma duplicação gigante de mensagens e todo o SPAM que você já tinha apagado vai voltar para assombrar você (ou o usuário).
Por via das dúvidas faça o seguinte:
No WLM, crie uma pasta dentro da conta. Por exemplo, dê a ela o nome “backup”. Mova as mensagens da Caixa de Entrada para essa pasta.
Termine de configurar a conta para baixar as mensagens.
Quando o download de mensagens terminar, compare o conteúdo da pasta backup com o novo conteúdo da Caixa de Entrada. Apague todas as mensagens da Caixa de Entrada que você já tem no backup (isso pode ser feito com menos de meia dúzia de cliques, usando click para marcar a primeira e SHIFT+click para marcar a última) e depois mova o conteúdo da pasta backup para a Caixa de Entrada.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  17 de junho de 2021, manutenção A partir do servidor tentar acessar outra máquina pelo nome dá o erro:
0x80070035 – The network path was not found
E pelo IP dá o erro:
0x80004005 – Unspecifed error
O problema só acontecia em um punhado de máquinas da rede. Encontrei um monte de tutoriais recomendando fazer coisas que me deixaram com um pé atrás, porque eu não sabia como reverter (eram comandos Powershell) se não resolvesse. E eu não gosto da idéia de ficar deixando rastros dos meus chutes. Encontrei a dica de como resolver nesta página e com os termos usados encontrei este artigo da MS com a explicação e o tutorial.
Isso também acontece com o Windows 10 a partir da versão 1709
- Execute gpedit.msc.
- Abra Computer Configuration > Administrative Templates > Network > Lanman Workstation.
- Clique com o botão direito em Enable insecure guest logons e selecione Edit.
- Selecione Enabled e OK.
Se for essa a causa do seu problema você deve ganhar acesso imediatamente. Não é necessário reiniciar. Se não for essa a causa é só usar o mesmo caminho e selecionar Disabled.
Esse problema só impedia acesso a um punhado de máquinas do cliente. Como todas rodam Windows 8.1 e nesse cliente o padrão é não deixar o Windows atualizar eu suponho que as máquinas que negavam acesso são justamente algumas que foram atualizadas por alguma razão. Eu não pude checar porque resolvi remotamente e só tinha acesso ao servidor.
(Prefira clicar em "Responder" se estiver comentando um comentário)
|
|
O SDELETE também pode ser útil, por exemplo, quando você dá uma nova finalidade a um drive qualquer. Se eventualmente você precisar de uma recuperação de arquivos você não vai querer arquivos de uma outra vida do drive tumultuando a saída do programa de recuperação. Isso já aconteceu comigo uma vez, mas admito que é algo tão raro que não justifica ficar usando o SDELETE à toa, principalmente se for num SDD.
Nos micros de casa eu sempre encripto o disco inteiro (sistema e um eventual disco secundário) usando VeraCrypt, com uma senha forte no boot.
No caso de perda “acidental” ou venda do micro, o novo dono vai ter de formatar, não é possível recuperar os dados. E em caso de tentar leitura de setores só vai ver cyphertext.
É uma traquilidade saber que caso alguem me “alivie” o micro o conteúdo é inviolável.
Eu só usaria criptografia de disco inteiro se tivesse uma estratégia de backup muito robusta. Como eu só lembro de fazer backup de vez em quando e todos os processos automatizados que tentei eu abandonei por uma razão ou outra, prefiro ter apenas um pequeno volume criptografado e colocar tudo o que é “sensível” lá dentro. Hoje ele tem apenas 100MB.
Eu recomendo o Cobian Backup 11. Eu descobri esse programa através de um cliente meu empresarial, cuja o programador instalou esse programa e ele faz o backup diário, duas vezes por dia para um HD Externo.
Com o tempo, comecei a testar em casa e hoje utilizo no Servidor. Dá pra programas vários backups, para HD’s diferentes e existe opção de compactação com senha.
Eu só não testei fazer backup na rede ou via e-mail.
Eu já usava o Cobian em 2011. Mas só funciona para meus clientes. O meu problema basicamente é:
1)Eu nunca mantenho um servidor em casa por muito tempo.
2)O processo de backup do Cobian leva muito tempo porque tenho muuuuuuitos arquivos na categoria documentos. E não gosto do computador lento enquanto estou trabalhando.
É, eu sei que não vou achar nada disso “relevante” na próxima vez que eu perder dados
Quando eu falo em Servidor, pode-se também entender como “Computador principal”. Aquele computador que tu guarda os esquemas elétricos de placa-mãe, arquivos de BIOS e relatórios de atendimentos dos clientes.
Quanto ao tempo do backup do Cobian, realmente depende da quantidade de arquivos, mas nos testes que eu fiz, ele cumpre bem o serviço. Tu pode também deixar fazendo o backup num horário que tu está dormindo (se é que tu dorme! hehehe).
É… quando tu perder arquivos, tu vai sentir saudade do Cobian.
Eu escrevi sobre meu uso do Cobian aqui em casa em 2008.