 Jefferson,  22 de setembro de 2017, opinião, WTF A idéia do serviço anti fraude para consumidores da Serasa não é nova, existindo há bastante tempo nos EUA. Você é avisado toda vez que seu CPF for consultado ou manipulado de qualquer forma. Parece o sonho do cidadão médio que deseja dormir tranqüilo, mas tem uns problemas aí:
- Custa R$8,33 mensais de manutenção;
- Até onde posso enxergar só funciona para consultas feitas na Serasa.
Nos EUA existem entre três e cinco agências que oferecem esse serviço (uma das maiores, a Equifax, está neste momento no meio de um escândalo envolvendo os dados de 123 milhões de pessoas, mas é assunto para um outro dia) e não vejo nada que impeça o mesmo de acontecer no Brasil, com outras empresas oferecendo consulta de crédito e a associada “proteção” para os consultados. Então esse custo mensal só tende a aumentar. Como os serviços se sobrepõem o fato de entrarem outras empresas nesse mercado não gera concorrência!
Pense num negócio lucrativo. Empresas como a Serasa lucram cobrando para dar informações sobre você (sim, a tal “consulta à Serasa” é um serviço pago, não sabia?) e agora vão cobrar de você para informar você que eles estão dando informações a terceiros sobre você.
Legal, né?
Esse é o típico serviço que deveria ser fornecido por uma “instituição” como o Registro.br.
Da forma que eu enxergo, sempre que essa empresa lucrasse dando uma informação sobre mim, eu deveria receber uma parte desse ganho! Ou, no mínimo, eu deveria poder negar à Serasa o direito de fornecer e até manter informações sobre mim.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  19 de setembro de 2017, games 
Não, eu ainda não comprei o jogo. Até ontem o pacote Battle Chest, com o jogo original e as extensões estava em promoção por algo entre R$70 e R$80. Eu parei para pensar na exigência de instalar a tal “Blizzard Desktop app” e hoje está custando R$110.
Vou ter mais tempo para pensar agora. 
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  19 de setembro de 2017, youtube Ou ambos.
Apesar de se tratar (supostamente) de uma aula de arte, não é seguro ver isso no trabalho ou perto da patroa. Até a imagem que o youtube escolheu para representar o vídeo é inadequada para que eu o exiba aqui por isso você vai precisar seguir o link.
Especial “atenção” aos 8:35 e 9:50. Fica melhor com o áudio ligado. 
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  19 de setembro de 2017, Essa deve ser a ponte mais “destruída” em filmes de ação em toda a história do cinema.
Note a altura em relação às edificações da época e aos barcos. Note também a construção a partir dos pilares.
Clique para ver ampliado. No tamanho original você pode distinguir os operários na ponte.

Na parte inferior você também pode distinguir carroças carregadas aguardando na porta de uma estação de balsa (“ferry” em inglês). Note o tamanho e altura da balsa que chega em relação à ponte.
Fonte: Wikipedia.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  19 de setembro de 2017, WTF A SMS está pagando hospedagem por byte transferido? Posso indicar provedores decentes.
O modelo é o Manager Net4+. Começam pedindo seu email e número de série do produto, o que já é inconveniente e descabido. Depois que você responde isso vem um questionário inacreditável onde pergunta nome, telefone, se é pessoa física ou jurídica, data de nascimento, qual o ramo da empresa, o que você liga no no-break… Cada janela você preenche achando ser a última, mas não é.
Você pode colocar todas as informações falsas, exceto o serial. Só que espertamente eles pedem isso na primeira janela mas só dizem se é inválido na última.
Eu tive que desligar o servidor e remover aquele monstro pesado de onde estava só para poder ler o número de série a assim poder saber o que significavam os bips que eu estava ouvindo!
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  19 de setembro de 2017, Segurança A versão 3.6 do Ammyy saiu em julho mas só vi agora, por estar usando primariamente o Anydesk. Praticamente tudo o que mudou foi a adição de uma muito necessária geração automática de senhas de acesso.
 É claro que as credenciais exibidas são falsas, meu caro gafanhoto.
Agora, os problemas.
- 28 dos 64 antivírus no Virustotal ainda não gostam dele. É importante notar que mais de um desses 21 deixa claro que “não é um vírus” ou que é apenas “potencialmente indesejado” ou mais especificamente “não é malicioso”. Enquanto isso o Anydesk 3.6.1 tem uma pontuação irrelevante de 1 em 64.
- Concordando com isso, o HIPS do CIS me deu alguns alertas sobre o comportamento do ammyy que me deixaram pouco confortável. O problema basicamente é que na primeira execução o ammyy já se instala como um serviço, mas se você bloquear isso no HIPS ele acusa um erro e roda assim mesmo. O programa parece “portátil”, mas não é. Novamente contrastando com o Anydesk que roda no modo portátil por default e só se instala se for autorizado. Entretanto eu dei uma olhada no conteúdo das chaves do Registro que o ammyy acessou e não encontrei nada de mais.
- O descaso com o site também não me inspira confiança. Se eu tentar baixar o programa usando o Chrome ou o Firefox o site exibe uma mensagem em javascript dizendo que eu não posso fazer isso porque meu navegador não deixa baixar o arquivo e eu devo usar o Internet Explorer.

Mas estou usando o Firefox 55.0.3 e se eu falsificar o User Agent dizendo que estou no IE8, baixo o arquivo normalmente no FF.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  18 de setembro de 2017, Segurança O anúncio foi feito hoje. Se você baixou recentemente o programa fique atento. Vale lembrar que o CCleaner é um produto AVAST desde julho.
Hoje é o dia das ironias.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  18 de setembro de 2017, Como mineração de moedas virtuais é uma atividade que requer muita CPU, fiquem preparados para os sites que vão fazer a CPU ficar a 100%. O primeiro a ser flagrado fazendo isso foi o The Pirate Bay, que está experimentando substituir os anúncios no site por um minerador oculto. Não é qualquer moeda que é viável minerar assim e certamente Bitcoin não é. O TPB está minerando a moeda chamada “Monero” que parece ter sido especificamente idealizada para não ser vantajoso usar ASIC na mineração.
Quem usa Firefox com NoScript, claro, provavelmente nem vai perceber.
Existem muitos sites de jogos online e vídeos que já fazem isso, aproveitando que você já espera um aumento do uso de CPU nesses casos. Mas aí não estão usando necessariamente javascript.
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  18 de setembro de 2017, Segurança Aparentemente os desenvolvedores do Kodi (antigo XBMC), desejando distanciar sua marca da pirataria, estão combatendo o uso de repositórios e addons que são usados primariamente para uso ilegal. Por essa ou outra razão o desenvolvedor de um addon muito popular desse tipo “endoidou o cabeção” e apagou todo o repositório dele no github. Isso não seria um problema grande não fosse o fato dos addons no Kodi (até onde sei) não serem assinados e o github permitir reciclagem de nomes: alguém já registrou novamente o repositório “MetalKettle” lá.
Não foi o próprio desenvolvedor, porque veio dele o alerta. Ninguém sabe ainda qual a intenção de quem fez isso. Mas ele está em posição agora de instalar software malicioso em toda máquina que tenha o MetalKettle configurado. Quem tiver, deve desinstalar o repositório imediatamente.
E é bom lembrar que o Kodi tem versões para Windows, Linux, Mac OS, Android…
(Prefira clicar em "Responder" se estiver comentando um comentário)
 Jefferson,  18 de setembro de 2017, E isso numa apresentação onde dizia que “2017 é o ano do Linux no desktop”.
Essa é realmente uma imagem que vale por (10) mil palavras.
E não é a primeira vez: Em 2013 Matthew Garret, desenvolvedor da Google, já o havia flagrado num avião mostrando sua preferência pelo OSX. E aparentemente ele também usa um iPad.
Será que com “2017 é o ano do Linux no desktop” ele estava querendo dizer: “Esse ano finalmente eu consigo usar Linux!”?
Só para deixar claro: muita gente acha que o MacOS é “Linux”, mas não é. É baseado no BSD.
(Prefira clicar em "Responder" se estiver comentando um comentário)
|
|
Eu estou fazendo algo parecido com um jogo de brocas escalonadas no AliExpress ehehe. Olhei agora e ainda está com um mega desconto, mas eu estou mais o menos na filosofia do Julius do “todo mundo odeia o Chris”: Se eu não comprar nada, o desconto é maior.
A interpretação do personagem Julius feita por Terry Crews é perfeita. Eu consigo ao mesmo tempo sentir o drama da falta de dinheiro dos “Rock” e gargalhar com a sovinice do chefe da família.
Acho que vou chamar a minha lista de coisas para comprar de “A lista do Julius”
Eu, sinceramente não sei de rio
ou se choro
da nossa situação ehehe… mas é bem por ai. Minhas listas de coisas a comprar tem coisa que está lá a anos esperando a vez, e sempre que olho eu penso. Realmente preciso? Dá pra ficar sem ou adiar? Se for preciso eu entro na filosofia “Julius” 