Karspersky é acusada de falsificar malware para sabotar competidores.

A acusação é de ex-funcionários da empresa de segurança russa e foi publicada pela Reuters.  Segundo eles, a Karspersky estudava como os mecanismos de detecção da concorrência funcionavam para detectar vulnerabilidades e submetia ao Virustotal arquivos importantes do Windows manipulados para parecerem malignos e que fariam esses mecanismos da concorrência detectar os arquivos originais como malignos também.

Pelo que entendi era  mais ou menos assim:

  • Anonimamente a Karspersky submetia as amostras ao Virustotal;
  • Os concorrentes verificavam que havia código maligno nas amostras que não era detectado pelos seus mecanismos e atualizavam o banco de assinaturas;
  • Ao fazer isso, o arquivo correspondente legítimo do Windows também batia com a assinatura.

A Karspersky nega. Mas eu não confio em nenhuma empresa de segurança digital. Com exceção talvez da MS, que tem todo o interesse do mundo (por enquanto*) de tornar o Windows seguro, todas os outros desenvolvedores de antivírus lucram com a incerteza e a insegurança. Não posso confiar neles.

*Em um cenário onde não houvesse concorrência no campo dos antivirus, não duvido de que a MS ao menos tentaria fazer o Windows Essentials ser um extra pago. A única coisa que a deteria seria a possibilidade de mais uma multa bilionária.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

A Lenovo é capaz de reinstalar seu malware mesmo depois de uma formatação.

É o fim da picada. Nem trocar o HDD impede o processo.

Isso foi noticiado aqui. Trata-se de uma funcionalidade do Windows 7/8 previamente desconhecida que pode ser gatilhada pelo BIOS do computador. Não é preciso acesso à internet porque o arquivo é armazenado no BIOS (esses BIOS UEFI de vários MB não são uma coisa linda?).  E como se trata de uma funcionalidade sancionada pela MS, nenhum alerta será dado ao usuário pelo OS.

Resumo do processo:

  • O BIOS mantém uma cópia do executável gravada na flash. Essa cópia só pode ser apagada se você editar o BIOS;
  • No início da  inicialização, antes de ser chamado o Windows, o BIOS copia esse executável para a RAM e escreve em uma tabela o endereço onde o colocou;
  • Ao executar o Windows, este consulta essa tabela e encontrando um endereço lá copia o executável para o diretório do Windows e o executa.
  • A partir daí a máquina pertence novamente à Lenovo para fazer o que bem entender. É mole?

Sou só eu que fico arrepiado com essa “funcionalidade” do Windows?

O processo é detalhado neste documento da MS. A parte relevante eu cito abaixo

This paper describes the format of a Windows Platform Binary Table (WPBT). The WPBT is a fixed Advanced Configuration and Power Interface (ACPI) table that enables boot firmware to provide Windows with a platform binary that the operating system can execute. The binary handoff medium is physical memory, allowing the boot firmware to provide the platform binary without modifying the Windows image on disk. In the initial version, the WPBT simply contains a physical address pointer to a flat, Portable Executable (PE) image that has been copied to physical memory. The WPBT is extensible, allowing the layout of published platform binaries to be more complex in future versions and allowing the support of more than one binary type.

It is expected that the binary pointed to by the WPBT is part of the boot firmware ROM image. The binary can be shadowed to physical memory as part of the initial bootstrap of the boot firmware, or it can be loaded into physical memory by extensible boot firmware code prior to executing any operating system code. A boot firmware component would create the WPBT based on the location of the platform binary. During operating system initialization, Windows will read the WPBT to obtain the physical memory location of the platform binary. In the first version, the binary is required to be a native, user-mode application that is executed by the Windows Session Manager during operating system initialization. Windows will write the flat image to disk, and the Session Manager will launch the process. Windows may reclaim the physical memory described in the WPBT.

O propósito da funcionalidade é benigno: localizar notebooks roubados, por exemplo. Mas como vimos no caso do Superfish, confiar na Lenovo já é muito difícil (adicione o fato de que a Lenovo é chinesa) e o proprietário deveria saber o que está acontecendo e ser capaz de optar por esse processo. Do jeito que a Lenovo e a MS fizeram é simplesmente assustador.

 

5 comentários
  • Ricardo Macagnan - 5 Comentários

    Sacanagem… Literalmente “temos que engolir” isso. Certamente a Lenovo não pensou no quesito “espaço para armazenamento em disco”. Cada vez mais entulhando de itens desnecessários o equipamento do consumidor.

  • Matuto - 129 Comentários

    Nunca gostei de Lenovo. Quando chega notebook aqui de cliente, fico logo com raiva.

    Pra mim a Lenovo é uma Itautec melhorada e com mais dinheiro. Em resumo: outra merda!

    • Jefferson - 6.606 Comentários

      A Lenovo é a antiga divisão de computadores da IBM, que foi vendida para os chineses. Talvez as máquinas de baixo custo sejam ruins, mas a linha Thinkpad ainda é muito respeitada lá fora.

  • Jefferson - 6.606 Comentários

    Finalmente saiu a primeira punição para a Lenovo: 7.3 milhões de dólares. E a Superfish vai ter que desembolsar um milhão.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

A Microsoft libera uma versão do Windows 10 para IoT.

Chama-se Windows 10 IoT Core. E aparentemente é de graça. Mas você precisa ter uma das pouquíssimas placas compatíveis, como o Raspberry Pi 2. E estar rodando o Windows 10 no seu PC.

Não está claro se isso te dá direito a usar ilimitadas copias do IoT Core pela casa, nem que tipo de espionagem a MS pode fazer com isso.

4 comentários
  • Marcelo Cabral - 4 Comentários

    Trabalho desde 2007 com versões “embedded” do Windows e estive esse ano no Microsoft Build em San Francisco e conversei com o time IoT. Essa versão do Windows 10 chamada de Core, é parte da versão “Full”, finalmente eles conseguiram fazer uma versão realmente escalável do Windows.

    Eu fiz um post sobre isso lá no meu blog.

  • Jefferson - 6.606 Comentários

    Marcelo,

    Você pode confirmar minha suspeita de que o IoT Core não roda programas x86 “normais” do Windows e que é necessário, mesmo usando uma board x86, criar apps “universais”?

  • VR5 - 397 Comentários

    Jefferson, falando do W10: você já tem alguma opinião formada sobre ele? Realmente a MS acertou definitivamente agora?

    • Jefferson - 6.606 Comentários

      Desde que minha licença trial do Windows 8.1 expirou eu voltei a usar o XP.

      Tive curiosidade de testar o Windows 10, mas vou deixar a poeira baixar antes. As críticas ao comportamento de spyware do Windows 10 são muitas e eu definitivamente não posso me dar ao luxo de rodar um SO no desktop que me espione. Minhas perversões são um assunto só meu.

      E do Google. E do bittorrent… ;)

      Fora os dados pessoais e de meus clientes.

      Spyware embutido no SO é o fim da picada. Se a política de privacidade oficial da MS para o Windows 10 oferecida *para seus clientes* já é preocupante, tenho pena de quem usar o Windows 10 pirata.

      O Android e suas apps já são um grande problema, mas o estrago que a espionagem do Android pode fazer comigo é limitado. No meu desktop? Não há limites…

      Se a MS liberar uma versão trial do Windows 10 RTM eu posso até “brincar” com ele em uma sandbox. Mas não vou trabalhar de verdade com ele por enquanto.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

A Google agora se chama “Alphabet”.

Será que agora os brasileiros aprendem a usar o artigo correto?

O anúncio saiu na Betanews. A Google está passando por uma reestruturação e agora “o” Google e o resto “da” Google serão subsidiárias de uma nova empresa chamada Alphabet.

Espero que pelo menos agora os brasileiros chamem de “a” Alphabet. No mínimo porque “o Alphabet” soa ambíguo.

Visitem em abc.xyz

2 comentários
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

A Elgin vende computadores com HDDs recondicionados

Já flagrei pelo menos cinco unidades na linha Newera E3 Pro no último ano. E, como era de se esperar, três deles pifados ainda na garantia. Mas o cliente preferiu absorver o prejuízo e comprar HDDs novos a esperar pela garantia da Elgin (ele mencionou que foi avisado pelo representante que é preciso levar o computador todo para a assistência e o processo poderia levar meses, embora o código de defesa do consumidor certamente proíba isso).

São HDDs de 500 e 750GB Seagate. Todos gloriosamente estampados com “Recertified” pelo fabricante. Os defeitos variam entre uso impossibilitado por centenas de setores defeituosos (não é possível recuperar com o HDD Regenerator) a batendo as cabeças.

Note nas fotos abaixo que a Seagate não tenta de jeito nenhum fazer o HDD passar por novo. O status de “consertado” está bem claro em dois locais em cada HDD.

HDDs_Elgin_Seagate_Recondicionados_DSC01067_640_ryan.com.br

HDDs_Elgin_Seagate_Recondicionados_DSC01075_640_ryan.com.br

A propósito, a fonte “slim” desses computadores também é problemática. Além de às vezes não ser capaz de dar partida se houver um HDD externo plugado na USB (desarma por excesso de corrente), em um ano meu cliente já teve que trocar seis fontes (ele não deve ter comprado mais que 15 máquinas), porque pifaram em um curto espaço de tempo. E tem que ser compradas à Elgin porque nenhuma outra fonte serve nessas máquinas. E uma das fontes trocadas pifou dois meses depois.

Quer um resumo? Não compre computadores Elgin.

7 comentários
  • Jefferson - 6.606 Comentários

    Mais quatro fontes pifadas, incluindo uma das que foram compradas para repor as que pifaram antes. Essa Elgin Newera E3 Pro é definitivamente uma bomba!

  • Jefferson - 6.606 Comentários

    No dia 15 de fevereiro alguém abriu uma reclamação no ReclameAqui sobre esse assunto, mas a reclamação “sumiu”. O único indício de que ela existiu está em uma busca do Google, cujo resultado vou preservar em imagem aqui:

  • Richard - 21 Comentários

    Eu havia comprado um UDP ATLAS GOLD (modelo com Pentium E5700) em 2011 e ele veio com um HD Western Digital Green de 1TB novinho em folha. Ou aprenderam a lição, ou não fizeram isso com todo mundo…

    • Jefferson - 6.606 Comentários

      Como eu só tenho uma amostra, duvidosa, e você deu um contra exemplo, estou removendo meu comentário sobre a QBEX até poder confirmar o fato.

  • Snow_man - 311 Comentários

    Me meti a refazer sua pesquisa, realmente só aparece isso mesmo. No mínimo, intrigante!

  • jonni - 20 Comentários

    a hp em algumas linhas também vem com hd recondicionado, esses dias fui substituir o hd samsung do meu elitebook 2560p (antiguinho ja mas é um i5 sandy bridge) eo hd era recertified de acordo com a etiqueta, como durou um bom tempo, acho que vai da sorte desses hds durarem

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Avast! FREE agora disponível também para empresas. E nunca esteve tão gordo!

Até bem pouco tempo atrás a versão free só estava disponível pra usuários domésticos, mas um anúncio no próprio programa diz que o uso agora está liberado para empresas.

Mas o “bloat”…

  • Avast 9.0.2021.515 – 28/09/2014 : 89MB
  • Avast 10.0.2208.712 – 05/02/2015: 129MB (engordou 10 MB por mês);
  • Avast 10.3.2225 – 08/08/2015: 154MB (engordou 6MB por mês).

Está perto de dobrar de tamanho no período de um ano. Nesse passo eles vão realmente competir com a Symantec de igual para igual. Mas não pelo que os usuários querem.

16 comentários
  • Matuto - 129 Comentários

    Eu uso o Avast em 90% dos meus clientes “normais” e alguns empresariais. Pelo perfil deles, eu acredito que não vai fazer diferença se o Avast ficar mais pesado. O problema é se ele começar a deixar o sistema operacional lento.

    Depois do Avira, acho o Avast o melhor dos antivírus gratuitos.

    Tenho alergia ao AVG. Aquilo é uma desgraça!

    • Jefferson - 6.606 Comentários

      Para o cliente, dificilmente faz diferença.

      Para mim, faz, porque o software engordar desse jeito sugere programação desleixada e/ou o acréscimo de lixo. Em um ano o Avast engordou o bastante para caber o Chrome e o Firefox dentro dele.

  • Jefferson - 6.606 Comentários

    O Avast For Business agora também é gratuito. E a ferramenta de monitoramento das máquinas parece interessante.

  • Jefferson - 6.606 Comentários

    Agora quando você registra o Avast ele pede o nome e email para entrar na “conta”, mas basta desativar o uso da comunidade Avast em Configurações para ele voltar a pedir apenas o email.

  • Matuto - 129 Comentários

    O Avast com o tempo começou a botar várias ferramentas que eu nem sei pra quê serve e possivelmente não funcionam 100%. O problema do tamanho “pode” ser a base de dados de vírus ou realmente lixo… vai saber.

    Eu recebi um e-mail do Avast no ano passado porque eu peço uma licença por ano e coloco em TODOS os meus clientes, daí o cara queria que eu mandasse os clientes fazerem cadastro. Eu avisei que se ficasse de frescura eu trocaria pro Avira. Pararam de me perturbar.

    Eu tenho cliente que mal sabe usar o mouse, quanto mais fazer cadastro…

    • Jefferson - 6.606 Comentários

      Eu sempre peço instalação personalizada e removo tudo das “ferramentas” exceto a “proteção do navegador”. O resto só tem potencial para me trazer problemas especialmente o “Software Updater” e o “Grime Fighter”.

      A propósito, na instalação que fiz hoje o “Grime Fighter” deixou de ser listado como opção. Não me surpreende, porque é um saco!

      Outra coisa que notei enquanto instalava é que o Avast instalou algo que pelo nome parecia um patch do Windows. Ora… se o Avast vem com patches isso justifica porque o instalador está crescendo tanto.

  • Walter - 10 Comentários

    O Avast está cada vez mais pesado mesmo, mais só tenho instalado ele para os clientes aqui. @Matuto pra resolver esse problema do cadastro do Avast eu sempre pego um e-mail no 10MinMail e registro usando ele.
    Hoje comecei a testar também o Panda Free Antivírus para ver se funciona legal, porque aparentemente ele é mais leve e garante uma proteção razoável segundo o AVComparatives.

  • Matuto - 129 Comentários

    Jefferson:

    Eu também desabilito na instalação todas essas porcarias. Nem a proteção do navegador eu deixo. Prefiro instalar o AdBlock Plus no Chrome e no Firefox depois.

    Eu não notei esse patch do Windows na última instalação que fiz… vou prestar atenção na próxima.

    Walter:

    Boa idéia! Ano que vem vou tentar lembrar disso. hehehe

    • Jefferson - 6.606 Comentários

      Foi rápido. Lá pelo final da instalação apareceu brevemente um nome no formato KBxxxxxx_x86.

      E isso em uma instalação do Windows XP SP3 que até onde eu sei tinha já todos os updates de segurança existentes para o XP.

    • Jefferson - 6.606 Comentários

      O que o Avast instala não é um “patch” como eu esperava. É uma atualização do framework que seu driver precisa usar: KB970158 – Kernel-Mode Driver Framework version 1.9 update.

  • VR5 - 397 Comentários

    Por que “alergia ao AVG”? Uso direto na empresa (versão paga) e está perfeito…

  • Matuto - 129 Comentários

    VR5:

    A versão paga eu confesso que nunca utilizei, mas a versão free além de lenta, não tem uma boa detecção de vírus ou arquivos suspeitos. Também acho mais fácil pro usuário leigo utilizar o Avast. Se comprar o AVG com o Avira, aí a surra é maior. hehe

    Agora… antivírus pago, eu o o Kaspersky 2015. Nunca vi melhor. Inclusive uso a versão paga desde 2013 e alguns clientes meus usam a versão Internet Security e não tem problemas com vírus ou spywares.

  • Saulo Benigno - 279 Comentários

    Eu uso em todos os clientes e amigos somente o Microsoft Security Essentials/Windows Defender, não instalo mais programa de antivirus nenhum.

    Pergunto, o que o Avast tem que os da Microsoft não fazem? Qual o ganho/melhora do mesmo?

    Tem mais de anos que não uso o Avast, deve ter mudado muito já

    Valeu :)

    • Jefferson - 6.606 Comentários

      Nos clientes que tem acesso ao Microsoft Security Essentials eu não mexo. Só instalo o Avast no XP.

      • VR5 - 397 Comentários

        O próprio Baboo (como sabemos, notório puxa-saco da MS) já admitiu em um artigo seu que o MSE é somente “melhor que não ter nada”…

        • Jefferson - 6.606 Comentários

          Isso é espantoso. Com tanta gente falando bem do MSE o Baboo não sairia mal na foto falando bem também.

          Agora fiquei curioso para saber que AV o Baboo recomenda. E se é um patrocinador, claro ;)

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Android: Como desabilitar MMS para se proteger do Stagefright

Se você não esteve dormindo debaixo de uma pedra nos últimos dias, deve ter ficado sabendo (é sério… isso deve ter sido noticiado até pela Ana Maria Braga) do bug no Android chamado de StageFright que permite instalar um malware no seu aparelho simplesmente pelo recebimento de uma mensagem MMS. E todas as versões do Android desde a 2.2 estão vulneráveis

Ora…  a maioria esmagadora dos aparelhos Android nunca vai receber uma atualização para isso, então é melhor tentar fechar essa porta de outras maneiras.

Para desabilitar MMS (alguém aí ainda usa isso desde o Whatsapp?) na marra no Android 4.4.4 (outras versões também permitem isso, mas o caminho pode ser diferente).

Settings -> More Networks -> Mobile Networks -> Access Point Names

Em cada uma das operadoras (você pode ter mais de um chip), procure pela opção que tem a palavra MMS e apague o conteúdo de

  • Server
  • MMSC
  • Proxy
  • Port
3 comentários
  • Jefferson - 6.606 Comentários

    Nota: o bug StageFright não se limita a MMS. Receber o mesmo vídeo que gatilha o exploit por Whatsapp (ou baixar com o browser) possivelmente é perigoso também.

  • Sony Santos - 58 Comentários

    No LG eu fui em Mensagens (tela principal) -> Menu -> Ajustes -> Mensagem Multimídia -> desclicar tudo. Não sei o quanto isso é seguro, mas é melhor que nada.

    [Off-topic] Não consegui me conectar ao blog pelo Google+, Google nem Facebook. Cada um deu um erro diferente, mas posso afirmar que, pelo menos no caso dos G*, o problema é no(s) servidor(es).[/Off-topic]

    • Jefferson - 6.606 Comentários

      Se é o que estou pensando, isso evita que a mensagem seja pré-carregada automaticamente. Mas se você se distrair e abrir a mensagem ou se você tem uma esposa/namorada abelhuda que fica se coçando para saber do que se trata toda e qualquer mensagem que você recebe, é melhor se prevenir de uma forma mais rigorosa.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Meu primeiro contato com um modem compatível com Oi WiFi Fon

Para quem nunca ouviu falar, a Fon é uma empresa que através de acordos multinacionais tenta oferecer pontos de acesso WiFi “gratuito” no mundo inteiro para seus usuários. A idéia é que cada usuário deve compartilhar uma parte da banda que tem em casa ou no escritório com os outros usuários e assim ter acesso à banda de todos os outros, no mundo inteiro.

A Oi passou a oferecer o Oi WiFi Fon, cujo nome sugere um acordo com a Fon. Segundo os termos do regulamento, no máximo 1Mbps da banda contratada é separada para o link Fon, que é feito via WiFi.

Todo modem compatível apresenta duas redes WiFi. Uma sob controle total do usuário e outra aberta, com SSID “Oi WiFi Fon”.

Tive contato com isso neste sábado, visitando um cliente que havia instalado recentemente um Velox de 15Mbps.

O engraçado é que segundo a página da Oi, essa rede “pode ser acessada por qualquer pessoa dentro da empresa, independente de ser cliente Oi ou não”. Isso é diferente do modelo estabelecido pela Fon onde só outros participantes podem ter acesso. E o regulamento tem um palavreado diferente, que dá a entender que só usuários Fon tem acesso, mas isso não é claro:

Com o serviço Oi WiFi Fon habilitado, o mesmo dividirá a rede do cliente
em uma rede privada (com acesso bloqueado através de senha pessoal do cliente Oi
Velox NRES) e uma rede pública (com acesso através de login e senha dos usuários
temporários).

Eu não testei isso quando estive lá e como fica a 120km daqui, vou demorar a voltar. Alguém que tenha acesso a uma rede dessas pode dizer como realmente funciona?

Muita gente tem dúvidas sobre os problema de responsabilidade que isso provoca. Afinal, pode o dono da linha ser responsabilizado pelo que outro usuário Fon fizer nela?

Uma olhada na página de status desse modem esclarece essa dúvida. Uma interface virtual completamente distinta é separada para usuários Fon, com seu próprio IP, distinto do IP do dono da linha. Note também que a interface Fon não pode ser desconectada:

OI_WiFi_Fon_640_ryan.com.br

É interessante notar que tenho razoável certeza de que esse cliente nem sabe que está compartilhando a linha dele. E resolvi nem tocar no assunto para não estressá-lo sem necessidade. Não há risco de segurança até onde posso ver e 1Mbps não vão fazer qualquer diferença para o perfil de uso dele. Segundo a Oi, se ninguém estiver usando a rede Fon toda a banda fica disponível para o dono da linha. No geral, acho essa uma boa idéia.

14 comentários
  • Jefferson - 6.606 Comentários

    Eu fiz uma pequena pesquisa sobre a segurança implementada pela Fon e não encontrei nada além de afirmações da empresa como esta de que é seguro “porque tem dois sinais Wi-Fi diferentes”. É difícil dizer se isso é idiota para que os usuários idiotas entendam ou porque a Fon é idiota.

    Este texto do governo Hong Kong é muito mais esclarecedor, mas é de 2008 e provavelmente trata apenas do roteador da Fon que era acrescentado à instalação do usuário. Ele diz que o firmware é baseado no OpenWRT e que a isolação é feita por firewall. Isso obviamente não é 100% suficiente para garantir segurança, mas não dá para fazer muito melhor que isso em um roteador que é *acrescentado* à sua rede.

    No caso do Oi WiFi Fon é possível dar total segurança se o roteador tiver um hardware distinto para o acesso Fon, já que o hardware tem acesso direto ao ADSL, sem precisar tocar em nenhum ponto a rede do dono da linha. Mas sem informações mais precisas só podemos especular.

  • Leonardo - 7 Comentários

    Sabe o que me chamou atenção ? São dois VPI/VCI distintos. Logo existem duas conexões ADSL no modem.
    Você se recorda qual a velocidade que a conexão foi sincronizada ?

    • Jefferson - 6.606 Comentários

      Não é o que está escrito na imagem? 11295 kbps?

      • Leonardo - 7 Comentários

        Sim, mas e a interface ppp1 ?

        E ainda, esse Velox está sincronizado com o profile de 10 megas (11295Kbps)…

        • Jefferson - 6.606 Comentários

          Sim, mas e a interface ppp1 ?

          As interfaces ppp0 e ppp1 são virtuais. A interface física (só existe uma, porque só existe um par de fios) está conectada a 11295 kbps.

          E ainda, esse Velox está sincronizado com o profile de 10 megas (11295Kbps)…

          A imagem mostra que o máximo alcançado pelo modem foi 16Mbps. Eu concluí que a linha está com problemas. E você?

          • Leonardo - 7 Comentários

            Eu acho que você está interpretando errado. Current rate é a velocidade que o modem está sincronizado no momento. Ou seja, 10 megas.
            Max rate é a velocidade máxima teórica que a linha pode sincronizar, de acordo com os parâmetros de qualidade (SNR, atenuação) que o modem avalia.

            A conclusão é que o seu cliente paga por velox de 15 megas mas está com o profile configurado (na OI) de 10 megas.

            Sobre o ppp1, posso estar errado, mas eu ainda acho que se trata de uma segunda conexão, ainda mais porque ela tem IP publico e VPI/VCI diferentes.

            Você chegou a testar a velocidade do ppp1 ?

            • Jefferson - 6.606 Comentários

              Max rate é a velocidade máxima teórica que a linha pode sincronizar, de acordo com os parâmetros de qualidade (SNR, atenuação) que o modem avalia.

              Sua interpretação não faz sentido para mim. Veja o exemplo mostrado nesta página:

              O individuo contratou 10Mbps. O modem está conectado a 6Mbps. Max Rate diz 7Mbps.

              Por que o modem está conectado a 6Mbps?

              A minha interpretação é que Max Rate é a máxima velocidade que o modem conseguiu estabelecer desde que foi ligado.

              Sobre o ppp1, posso estar errado, mas eu ainda acho que se trata de uma segunda conexão, ainda mais porque ela tem IP publico e VPI/VCI diferentes.

              *É* uma segunda conexão. Eu não disse que não era.
              Eu disse que era uma conexão *virtual* assim como ppp0.

              Você chegou a testar a velocidade do ppp1 ?

              Eu não creio que seja possível fazer isso, nem que seja relevante. No meu entendimento se eu conseguisse medir a velocidade de ppp1, provavelmente eu veria a mesma velocidade de ppp0 (a máxima da interface física).

              Acho muito mais provável que o controle de velocidade da conexão Fon seja feito na seção wireless do aparelho.

              • Ricardo Menzer - 143 Comentários

                Jefferson, minha interpretação é a mesma do Leonardo. Veja que os modens DLINK usam uma terminologia diferente, se estiverem falando dos mesmos parâmetros. Nos DLINK, o termo usado é “Attainable rate”.
                Por que então o modem conecta a uma velocidade menor? Bom, não sei, mas suponho que o universo de velocidades possíveis seja discreto, assim, durante o hadshake, OI e Usuário escolhem a maior velocidade menor que o limite, que no caso do cara no Clube do Hardware era de 6Mbps. Também suponho que seja escolhida uma velocidade menor que o limite para evitar intermitências… Mas novamente, estou apenas fazendo suposições.

                PS: Tive o mesmo problema do Snow_man com o login do Google, aí fiz login com o facebook. Será que o WordPress vai linkar as duas contas (o email é o mesmo)?

                • Jefferson - 6.606 Comentários

                  Admito que vocês devem ter razão. Nesta página um usuário diz ter Velox de 15Mbps, mas a Max Rate no modem é de 20Mbps. Este outro diz ter contratado 5Mbps, mas a Max Rate diz 10Mbps (embora, curiosamente, ele estivesse baixando a 10Mbps mesmo).

                  Max Rate dar mais alto que a velocidade contratada me parece uma evidência de que eu estou errado. Mas ainda acho estranho.

    • Márcio - 1 Comentário

      No Oi Velox a velocidade da rede Fon é configurada em 10% da velocidade estabelecida do assinante, ou seja, uma conexão de 10 Mega a rede fon será de 1M.

  • Snow_man - 311 Comentários

    Jefferson, bom dia, estou tentando conectar com Google para comentar, mas dá No Servers….

    Bom, sobre o tema, tenho uma promoção da Oi que, além de 60 minutos por R$ 0,50 ao dia, tem internet/sms por algum valor (que não uso); e dá direito a usar essa tal rede Oi Wifi Fon, ou seja, usar internet em milhares de pontos no país todo.

    Também ao instalar o Velox em um cliente vi essa rede no modem da Oi, daí entendi de onde vinha a rede Fon, e meu total interesse em DESLIGAR no cliente, mas como você já viu, não é possível, está no firmware. E o acesso realmente não fica restrito aos usuários da rede do cliente, mas qualquer celular que tenha essa promoção terá acesso.

    Também creio que 99% não sabem que estão liberando sua banda para clientes da Oi, e já que não dá pra desligar, melhor nem falar rs.

    • Jefferson - 6.606 Comentários

      A Google, em sua infinita sabedoria, continua deixando usuários que confiavam nela na mão. Desta vez ela obsoletou uma API de login para forçar todo mundo a passar para a API nova.

      Como não é o wordpress que fornece essa funcionalidade, eu dependo do plugin que uso ser atualizado. Da última vez que olhei não tinha sido.

      A Google ainda corre o risco de se estrepar feio. Se ela não se compromete com seus usuários (eu sei que os “clientes” são outros), mesmo tendo dinheiro de rodo disponível para gastar mantendo sistemas obsoletos rodando, mais e mais pessoas acabam se cansando de levar essas rasteiras. E fazem propaganda negativa. E submeter blogueiros a esses transtornos quando o que eles querem é facilitar a vida dos usuários Google é de uma estupidez espantosa.

      Eu já não recomendo confiar na Google desde que ela desativou o Buzz.

  • Rodrigo M. Godinho - 1 Comentário

    Na imagem o modem ta conectado no profile de 10MB, ele pode chegar até 16MB porém nunca é bom colocar o máximo que o modem ta “dizendo” suportar, pelos seguintes motivos:
    1 – Ele faz uma estimativa, logo, não é 100%;
    2 – Se os fios onde tem emenda nos postes estiverem com folga, qualquer vento pode gerar ruído e derrubar o sinal;
    3 – Aumento de umidade/chuva tende a aumentar a atenuação/ruído;

    Contradizendo um pouco o que foi dito acima, já tive caso de ativarem 13MB/1MB sendo que meu modem informava que só seria possível 19MB/0,7MB, ou seja, a potência que o DsLan joga no par metálico também conta e aparenta ser ajustada de acordo com profile setado.

    Sobre desativar a rede OiFon, o máximo que da pra fazer é desativar pela página do FON (http://ip/fon ou oifon), ele desativa a ppp1 mas não desativa o SSID, consumindo do rádio.

    Já tentei mudar firmware, mandei email pra OI e para Fabricante, e nada, o máximo que consegui foi a senha de uma superusuário que pode ser encontrado no arquivo de configuração (senha ta encriptada em base64).

    Eu tirei esse modem de tanto que ele travou comigo, preferi o velho, bom e funcional Dlink 500-B (quando te deixa na mão é a fonte que vai pro saco e fica reiniciando o modem/sinal ADSL).

    Uma dica a todos, sempre mudem a senha padrão desses modens e colem a senha no equipamento, esses dias algum pc na minha rede pegou vírus e alterou o DNS, ao menos testando os bancos, deu tudo OK, não sei qual era o direcionamento do DNSFake.

    Abs

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Group Policy Objects sendo ativamente explorados por malware

O que deveria ser usado para proteger o computador, está sendo usado para mantê-lo infectado.

Eu esbarrei nisso em maio e esqueci de registrar aqui. Peguei uma máquina para “limpar” e não conseguia de jeito nenhum restaurar as opções de página inicial dos browsers. Nem com a ajuda do JRT e adwCleaner. Acabei descobrindo que isso estava sendo definido nesta chave do Registro:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects

Numa instalação normal do Windows XP, essa chave sequer existe

Exemplo de duas das várias entradas que promoviam o bloqueio das configurações dos navegadores:

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\{31598907-C2A1-4DD3-B287-4068993AF277}User\Software\Policies\Microsoft\Internet Explorer\Main]
“Start Page”=”www.123rede.com?oem=mbtkv3&uid=S1ZVJ50Z311252_SAMSUNGHD502HI&tm=1428352463”

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects\{EA11CB36-712C-49B0-B99D-5324F537874A}User\Software\Policies\Microsoft\Internet Explorer\Main]
“Start Page”=”www.top8844.com?oem=mbtkv3&uid=S1ZVJ50Z311252_SAMSUNGHD502HI&tm=1429182147”

Sim, você está vendo dois objetos, aparentemente do mesmo “autor”, forçando o IE para duas páginas iniciais diferentes. É malware brigando com malware.

Eu fiz um backup da chave e a apaguei. Após reiniciar o problema de bloqueio sumiu. Mas ainda assim não consegui manter a página inicial que eu configurava. Esse cara usa alguma outra técnica em conjunto com os GPOs que não consegui identificar.

2 comentários
  • Saulo Benigno - 279 Comentários

    É. Já peguei um cliente com essa bronca. Tive que ir no regedit remover manualmente. Demorou mas resolveu.

  • Matuto - 129 Comentários

    Geralmente quando pego navegadores com esse problema (exceto o IE), eu desinstalo pelo Revo Uninstaller e apago as pastas em “Users\Nome do Usuário\AppData” relacionadas aos navegadores (normalmente o firefox e o chrome). Depois limpo o registro com o MV RegClean 6.9 e na maioria das vezes o problema desaparece ao reinstalar os navegadores.

    Se não me falha a memória, só uma vez que não consegui de maneira nenhuma mudar o do IE, mesmo após de apagar algumas linhas no regedit. Então, como eu já havia perdido a paciência, acabei apelando pra colocar a página do Google direto nos links do IE e expliquei a situação para o cliente.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

XP: Erro “Este INF de terceiros não contém informações sobre assinatura digital.”

Este INF de terceiros não contém informações sobre assinatura digital_ryan.com.br

Eu esbarrei nesse problema ao transferir um HDD com o Windows XP para outra máquina, com uma placa-mãe muito diferente. Nem o mais básico driver para o hardware novo instalava, sempre acusando esse erro. Nunca aconteceu antes comigo.

Eu presumo que a instalação já estava corrompida e o problema só se manifestou na mudança do hardware.

Como eu não tinha tempo para investigar exatamente o que estava ocorrendo e uma rápida busca no Google retornou soluções muito complicadas, tomei um atalho: substituí o diretório “C:\Windows\inf” inteiro pelo da minha instalação do XP e reiniciei.

Problema resolvido.

3 comentários
  • Snow_man - 311 Comentários

    boa solução, esses *.inf são um problema no XP mesmo.

  • Matuto - 129 Comentários

    No Hiren’s Boot CD 15.2, entrando pelo mini-XP, tem uma solução já pronta que troca o driver da controladora do HD da pasta do Windows. Já dentro do mini-XP, no menu do Hiren’s, lá em “Registry” na opção “Fix hard disk controller (fix_hdc.cmd). Daí é só selecionar a pasta do Windows e mandar trocar o driver (esqueci o nome da opção, mas é algo que quem trabalha na área vai saber fazer).

    Depois disso basta reiniciar o micro e o Windows vai entrar normalmente. Geralmente faço com o Windows 7, não lembro se funciona no XP.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »