Impressora laser HP P1005 liga mas sequer é detectada pela USB

Quando eu me deparei com o defeito eu poderia apostar que era algo na parte “inteligente” do circuito. Para a minha surpresa era um evidente problema na fonte. Eu provavelmente não notei que a impressora não fazia o auto-teste ao ligar.

O capacitor da fonte (no centro da foto) está estufado. É normal que você não consiga distinguir isso em uma foto, mas é evidente a olho nu.

HP_P1005_inside_boards_DSC02670_700_ryan.com.br

 

Como eu não tinha o valor original de 150uF x 200V, aproveitei o de 470uF x 200V de uma fonte ATX defeituosa. Como o capacitor é muito mais alto que o original eu preferi montá-lo deitado.

HP_P1005_inside_TrocaCapacitor_DSC02682_700_ryan.com.br

 

HP_P1005_inside_TrocaCapacitor_DSC02685_700_ryan.com.br

Está funcionando há semanas.

Para mais fotos internas desta impressora veja este outro post.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Por dentro da impressora laser HP P1005

Eu precisei abrir essa impressora para resolver o problema que descrevo neste outro post.

Ter acesso à eletrônica é relativamente fácil. Basta remover alguns parafusos e mover algumas travas. Fica tudo em um painel do lado esquerdo.

HP_P1005_inside_boards_DSC02667_700_ryan.com.br

 

HP_P1005_inside_boards_DSC02671_700_ryan.com.br

HP_P1005_inside_boards_DSC02677_700_ryan.com.br

 

HP_P1005_inside_boards_DSC02673_700_ryan.com.br

Detalhe da fonte

HP_P1005_inside_boards_DSC02670_700_ryan.com.br

Detalhe da chave de detecção de porta aberta

HP_P1005_inside_boards_DSC02679_700_ryan.com.br

 

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Massiva perda de arquivos no Windows 10 após mover o HDD entre máquinas

Era uma operação corriqueira para mim. O HDD do cliente estava com defeito e foi comprado um novo que usei para reinstalar o Windows 10 completamente na máquina dele. Até tive o cuidado de fazer todas as atualizações para que ele não tivesse que passar por elas. Como se tratava de um computador Dell All-In-One sem uma porta sata extra eu retirei o HDD novo da máquina e o instalei juntamente com o antigo para copiar os 480GB de dados do cliente de um para o outro. Essa operação ocorreu sem maiores problemas apesar do defeito no HDD velho.

Ao reinstalar o HDD novo na máquina do cliente os problemas bizarros começaram. O primeiro foi uma nunca vista antes mensagem sobre um “RTC reset”. Fui olhar no setup mas data e hora estavam certos. O Windows 10 pareceu carregar normalmente depois disso, criei um novo usuário para o cliente e ao reiniciar a máquina fui surpreendido por múltiplos erros referentes a NTFS. Depois de umas três tentativas automáticas de reparar o Windows 10, a desagradável surpresa: tudo o que eu havia copiado para o cliente tinha sido deletado. Cada um dos diretórios e nada mais.

Como eu tinha ainda cópia dos dados isso não foi um desastre completo. Mas no dia seguinte o HDD velho do cliente já havia pifado de vez

Ainda não estou certo do que ocorreu. O Windows 10 estava hibernando quando tirei o HDD e eu não notei? Eu mandei desligar e ele hibernou? Eu não creio que tenha falado sobre isso aqui mas há quase uma década eu perdi arquivos por causa de hibernação e até tinha um aviso debaixo de meus notebooks: “saia da hibernação antes de remover esse HDD” justamente por causa disso. O Windows entra em hibernação com a memória conhecendo uma estrutura do disco e quando volta a estrutura é outra mas a memória é a mesma. Desastre certo. A mensagem sobre “RTC reset”? O BIOS dessa máquina é UEFI, que não goza do mesmo total isolamento do SO que o BIOS “legacy”. Quem sabe todas as maluquices que o SO pode provocar?

Ou foi algo relacionado com o problema que relatei em meu outro post?

Ainda é um mistério e tudo o que poso fazer é ampliar meus cuidados ao manipular arquivos de clientes e nessas operações envolvendo partições que tem o sistema operacional.

 

 

2 comentários
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Erro KERNEL_DATA_INPAGE_ERROR depois de trocar HDDs

Alguns minutos atrás eu me deparei pela terceira vez com esse erro no meu desktop principal. Em nenhuma das vezes eu parei para olhar o motivo porque estava ocupado com outros problemas, bastava dar um reboot para aparentemente resolver e só acontecia imediatamente após alguma mudança no hardware. Eu suspeitei que fosse alguma corrupção naquele tal arquivo de hibernação de driver que a MS cria desde o Windows 8.

Eu acredito ter descoberto a real causa quando tentava manipular o conteúdo do HDD de um cliente que eu acabara de colocar na máquina. O Windows não me deixou apagar o arquivo pagefile.sys. Como eu queria fazer uma imagem do disco e os 12GB do arquivo iam deixar a imagem desnecessariamente grande eu reiniciei pelo Windows XP apaguei o arquivo e voltei.

O arquivo pagefile.sys estava lá de novo!

Depois de considerar algumas explicações mirabolantes me deu um estalo. Fui procurar o pagefile.sys que deveria estar no meu drive C: e como eu suspeitei, não estava lá.

Aparentemente o Windows 8.1 moveu automaticamente meu arquivo de paginação para outro HDD com espaço disponível quando percebeu o espaço livre na minha unidade C: cair. O erro KERNEL_DATA_INPAGE_ERROR então deve estar ocorrendo toda vez que eu substituo o drive que está com o meu pagefile.sys com o de outra máquina.

Espero que o Windows nunca tente fazer isso com o arquivo de hibernação (hiberfil.sys). Eu só consigo pensar em coisas muito ruins acontecendo por causa disso. E assim que eu puder vou reparticionar esse HDD para dar mais espaço para a unidade C:.

1 comentário
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Eu não atendo mais a telefonemas interurbanos

Drástico, mas necessário. Telefonemas com origem em outros estados são uma fonte de aporrinhação constante no fixo e no celular e em quase 100% das situações é telemarketing (também pode ser falso sequestro e outros golpes), seja descarado ou disfarçado. Não adianta dizer que você não está interessado porque aparentemente o fato de você ter ouvido a oferta é registrado como um sinal de que você pode ser persuadido. Outro dia alguém vai ligar de novo oferecendo a mesma coisa. Ou pedindo, como é o caso da LBV. Uma vez que você faça uma doação para eles, nunca mais param de ligar pedindo mais. Eu ouvi isso de uma pessoa 25 anos atrás e hoje vejo de perto eles aporrinhando a minha mãe.

Eu parei de atender até mesmo aos telefonemas da minha agência do Itaú porque 100% das vezes que me ligaram foi para oferecer serviços ou, mais desagradável ainda, alegar que eu preciso comparecer na agência para corrigir um “problema cadastral” que, eu descobri experimentando, ninguém sabe dizer qual é. Nem quem telefona, nem o “gerente” que te atende na agência. Mas é claro que ele aproveita a “oportunidade” de você estar lá para oferecer um serviço extra. Na segunda vez que alegaram isso eu deixei eles esperando uns seis meses.

Mas estou mudando de assunto.

Se aparecer no bina que o código de área não é de Recife em geral eu deixo tocando, até mesmo porque na maioria das vezes atender é perda de tempo. Você atende e a central derruba a ligação segundos depois porque não tem nenhum macaco-leitor-de-script disponível para encher seu saco. De vez em quando, se for um número desconhecido e o telefone estiver na minha frente e eu estiver bem “zen”, eu ainda atendo só para tentar descobrir qual a empresa. Seja lá para quem for a ligação eu digo que não está em casa e registro no bina a origem.

No celular é ainda mais fácil. Depois que eu aprendi a usar as listas de bloqueio do Android meus problemas acabaram. Liga, eu não atendo, verifico no Google de quem é o telefone, adiciono aos contatos e mando bloquear. Nem a campainha toca mais e  no final do dia eu só vejo a lista de quantas vezes eu deixei de ser incomodado.

É claro que se eu tiver feito uma compra em outro estado é prudente que eu atenda a ligações desse estado até receber a mercadoria.

Mas se eu realmente tiver alguma relação com a empresa e for do meu interesse, A empresa certamente tem outros métodos de contato. Uma mensagem quando eu fizer login no serviço (nem consigo me lembrar de quando foi a última vez que comprei ou vendi algo sem ser por transação online) , um SMS ou email. Até mesmo uma mensagem no Whatsapp, se for uma empresa pequena.

Eu fico me perguntando se essas ligações interurbanas não são também um meio de burlar as leis estaduais anti-telemarketing. Afinal as leis obrigam as empresas a respeitarem listas de “não me perturbe” em seus estados, mas não há nada que impeça uma empresa com sede em um estado perturbar um consumidor em outro.

 

 

 

16 comentários
  • Diogo - 17 Comentários

    Eu cadastrei meus telefones no Procon de SP pra não receber mais telemarketing, faz uns bins anos que não sou mais incomodado http://www.procon.sp.gov.br/bloqueioTelef/?modulo=consumidor&pagina=home

    • Jefferson - 6.606 Comentários

      Isso é tentador, mas pelo seu IP você é paulista e apenas parte dos interurbanos que recebo é de São Paulo. A OI, por exemplo, liga todos os dias do Piaui e da Bahia.

      E não estou certo de que O Procon de SP,baseado em uma lei estadual, possa autuar uma empresa que sequer opera em SP, que está incomodando um consumidor de PE. Não está claro nem o que ocorre se a empresa opera em SP mas tem sede em outro estado. Dá medo preencher todos os dados que o Procon de SP quer e depois ver esse banco de dados vazar.

    • maximusgambiarra - 26 Comentários

      Eu já tentei me cadastras nesse site, mas infelizmente é apenas para telefones de São Paulo. Pernambuco não tem uma lei semelhante.

  • Jefferson - 6.606 Comentários

    Acabo de receber ligação de um telefone estranho do Paraná, 4133378032. Deixei tocando e vi que é mais um canal de importunação da OI

    Preciso colocar o meu projeto de bloqueador de ligações entrantes no fixo para funcionar.

  • Jefferson - 6.606 Comentários

    Outros números na minha lista negra:

    07132703700 – OI Bahia
    08632169550 – Oi Piauí
    08531981100 – OI Ceará
    01151914260 – Itaú Seguros”
    01123776800 – Santander, querendo oferecer algo a meu pai, que não tem conta Santander.
    01133825300 – Santander

  • Luciano - 493 Comentários

    Jefferson… eu já passei por isso eu achei a solução praticamente perfeita, já tem meses que não sou mais importunado por esses telefones mais do que marcados.

    Chama-se: Truecaller.

    Instale, veja se topas aceitar os pedidos de acesso dele (eu aceitei, o beneficio valeu a pena) e ativei o bloqueio, pra sequer mostrar alerta.

    Eu agüentei por mais de 6 meses, uma empresa de cobrança, cobrando uma conta que nem minha era, cansei de xingar do outro lado. B)

  • Daniel Plácido - 1 Comentário

    Eu uso o PhoneTray Free, já tenho centenas de números bloqueados, acho indispensável este programa.

  • Jefferson - 6.606 Comentários

    Gente, para mim o problema das ligações inoportunas no celular já é satisfatoriamente resolvido pelo bloqueio nativo do Android. São muitas ligações mas de apenas uma meia dúzia de números.

    Eu até experimentei uma dessas apps de bloqueio, A Whoscall, por achar interessante a app já fazer um lookup automático do número e eu nem precisar olhar na internet de quem é. Mas além do problema que Luciano mencionou (dá medo dar as permissões que a app quer) essa app me enchia mais o saco que as ligações! Era notificação a toda hora, de ligações, de SMS…

    • Luciano - 493 Comentários

      Bem… como te disse, eu aceitei as permissões, não vi nada de malicioso e o benefício foi muito maior do que qualquer outra coisa, liguei o bloqueio e mandei nem me notificar que bloqueou. Eu só fico sabendo que houve bloqueios quando resolvo dar uma olhadinha na lista de chamadas bloqueadas.

      O que eu adorei no TrueCaller é ele revirar a internet de ponta-cabeça e achar o nome de números que eu não tenho na agenda, em geral os novos clientes que ligam ou mesmo os velhos que eu não tenho necessidade de tê-los na agenda uns 95% são identificados corretamente.

      E a lista de números que são bloqueados automaticamente (números spam), é espantosamente precisa.

      Antes eu fazia isso de bloquear manualmente os números, mas sempre tinha que ter a primeira vez, agüentar o spam, e adicionar a lista. O duro é que tem umas empresas filho da piiiii que tem trocentos números, e quando eles percebem que o numero já ficou conhecido, eles descartam e usam outro, curiosamente esses números quase sempre são de linhas celulares.

      • Jefferson - 6.606 Comentários

        O que eu adorei no TrueCaller é ele revirar a internet de ponta-cabeça e achar o nome de números que eu não tenho na agenda,

        Talvez ele não precise revirar a internet. Ao dar permissão de olhar sua agenda você está dando a ele uma fonte de informação preciosa. O único problema é conciliar os diversos nomes que um determinado número teria nas agendas de diversas pessoas distintas.

        • Luciano - 493 Comentários

          Pelo cruzamento de informações que eu fiz, o desgramado revira redes sociais, pois alguns clientes que eu contei o segredinho, quando mostrei o nome identificado era o que eles usavam no facebook.

          Todos os nomes que ele pegam em geral é o nome completinho do dono do numero.

  • Intruder_A6 - 194 Comentários

    Isto é realmente uma praga. Já tem um bom tempo que eu simplesmente parei de atender ligações no celular de números de outro estado, pois todas as vezes que eu atendia era algum telemarketing (e nos momentos mais inoportunos). Então agora eu só atendo se estiver esperando algum ligação deste estado. É meio radical mas tem me poupado de muito aborrecimento. Mesmo assim ainda tem o telemarketing com números locais, e neste caso eu às vezes atendo (se não identificar o número), mas mesmo assim na maioria das vezes evito (a frequência de aborrecimento é alta também nestes casos). Eu não tenho comercio, e não tenho nenhuma necessidade de atender número de quem eu não conheço.

  • Ygor Almeida - 136 Comentários

    O que falta é uma espécie de smartphone fixo. Aparelhos fixos com características de um smart Android. Que pudessem ter as tais listas de bloqueio ou app tipo o truecaller ou whoscall.

    Imagino que um pabx (asterisk) tenha algo semelhante. Mas putz montar um só pra essa finalidade é exagero.

    Talvez um raspberry e algum projeto de secretaria eletrônica. Um pequeno display… Mas não sei se é possível.

    • Jefferson - 6.606 Comentários

      O que falta é uma espécie de smartphone fixo

      Isso mais ou menos existe, se você fizer a portabilidade do seu fixo para um “GSM fixo” como o Tim Fixo.

      Talvez um raspberry e algum projeto de secretaria eletrônica. Um pequeno display… Mas não sei se é possível.

      Até com um arduino isso é possível. O que travou meu projeto foi não ter conseguido fazer o chip detector DTMF funcionar. Mas quando eu finalmente colocar isso na bancada de novo e resolver o problema, vou ter meu bloqueador.

  • Jefferson - 6.606 Comentários

    Mais dois números do Telemarketing da OI BAHIA. Ligaram agora às 21h!

    07136320400
    07132540450

    Se você não atender a ligação de um, segundos depois ligam do outro.

  • Jefferson - 6.606 Comentários

    Mais um número da OI Rio de Janeiro. Você atende para ouvir uma ligação com um questionário sobre a qualidade do serviço:

    02138249600

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

HDDs precisam começar a vir com uma chave para torná-los Somente Leitura

A praga do ransonware veio para ficar. Os ataques em larga escala como os que temos visto ultimamente podem parar, porque acordos internacionais podem fazer com que seja mais difícil para os bandidos obterem o dinheiro, mas ataques em pequena escala vão continuar existindo enquanto malware existir.

Daí não consigo deixar de me perguntar por que os fabricantes de HDDs não colocam uma chave que se movida desliga a gravação na unidade. Claro, isso é inútil para o drive de sistema, mas seria útil em todos os HDDs externos e em muitos HDDs internos. A chave desligaria fisicamente a gravação mas o firmware no HDD sinalizaria para o OS esse estado, evitando confusão. Cara, se isso só pudesse ser implementado em um novo release do Windows 10 eu passaria a usar essa abominação da MS só por causa disso.

9 comentários
  • Pablo Anizio - 4 Comentários

    Não é exatamente o que você queria mas já é um começo.
    https://tecnoblog.net/217832/windows-10-proteger-ransomware/

    • Jefferson - 6.606 Comentários

      Eu li sobre isso ontem. Depende de como for implementado mas infelizmente nenhuma solução por software no Windows é 100% segura. Primeiro, se o ransonware explorar alguma vulnerabilidade de elevação de privilégios, possivelmente poderá passar por cima das restrições removendo-as. Segundo, eu não estou certo de como isso poderia defender qualquer um de um ransonware como o NoPetya, que infecta o MBR.

      É realmente um começo, mas está longe de fazer com que eu me sinta seguro e pode complicar demais a utilização da máquina. O Linux tem algo parecido na forma do SELinux mas aparentemente é complexo demais para se usar em um desktop.

    • Jefferson - 6.606 Comentários

      Tendo dito isto, é preciso ter em mente que o que torna o ransonware uma praga particularmente perigosa além do incentivo financeiro é o fato de que não é preciso de permissões de administrador para sequestrar seus dados. Criar um ransonware está ao alcance de praticamente qualquer programador, em qualquer linguagem. E ser atingido por um pode acontecer com qualquer um, a qualquer momento. Quando o autor do ransonware busca elevação de privilégios é apenas para aumentar o seu alcance e poder de devastação.

      Então, essa medida da Microsoft pode ser muito útil por garantir proteção contra o bandido que não tem nenhuma sofisticação.

  • Pablo Anizio - 4 Comentários

    Jefferson, concordo com você. Pensando nisto, eu estava pensando em implementa uma estrutura de backup em um hd externo mas com as seguintes características:

    Montar o hd externo via software.
    Fazer backup dos dados necessários.
    Desmontar o hd externo.

    O que é que você acha desta minha abordagem.

    OBS.: Sou analista de sistemas e tenho conhecimento em algumas linguagens de programação. A ideia era fazer um programa que fizesse tudo automaticamente.

    • Jefferson - 6.606 Comentários

      Isso parece ser uma boa idéia e certamente é melhor do que deixar drive montado o tempo todo, mas é preciso estar ciente dos possíveis problemas.

      Ransonware tem pelo menos dois comportamentos quanto ao tempo de incubação. Alguns imediatamente ao serem ativados começam a criptografar tudo o que encontram e logo em seguida paralisam o uso do computador e exigem resgate. Contra esse tipo essa sua idéia tem maiores chances porque a probabilidade do drive estar montado no momento da atividade é menor (nem é baixa, nem nula).

      Já os tipos mais sofisticados podem levar dias ou semanas vigiando toda a atividade do computador para se assegurar que seus backups sejam criptografados também. Esse tipo requer estar rodando com altos privilégios porque para passar muito tempo despercebido ele precisa instalar um driver que decriptografa os arquivos em tempo real para você não perceber o que está havendo. E se o malware tem altos privilégios ele pode ser notificado imediatamente quando você monta o drive e começar a criptografá-lo. Você só vai perceber que há algo errado se monitorar o tempo que leva para fazer o backup.

      No final das contas, a única mídia 100% segura para backup é a WORM (CD, DVD, bluray, etc). O próximo tipo em segurança para mim é ter seu próprio servidor de FTP para backup, que corretamente configurado é a mais próxima emulação de uma mídia WORM em software que eu conheço.

    • Jefferson - 6.606 Comentários

      Existem dois problemas extras que só me ocorreram agora.

      1)O ransomware não pode criptografar arquivos no “volume” (rigorosamente falando, não se monta/desmonta “drive”) que não está montado, mas ele pode solicitar uma lista dos volumes e montar os que estão desmontados.

      2)Mesmo que ele não possa/queira fazer isso, tendo privilégios suficientes ele pode simplesmente apagar as partições do HDD, sobreescrever o MBR, o MFT, etc.

  • Yossef - 4 Comentários

    Tento sempre fazer backups offline, mas nunca estão satisfatoriamente atualizados.

    A solução lógica pra isso é seria algum serviço na nuvem, mas tem que pesquisar bem.
    Utilizei por muito tempo o Dropbox. Serviço quase perfeito, faz versionamento de arquivos por no mínimo 30 dias. Mas ficou caro para brasileiros, devido a cobrança em dólares…

    Atualmente utilizo o OneDrive, que apesar “barato” (compro sempre um cartão anual do Office365 na Black Fridey), não protege, por incrível que pareça, contra ransomwae. Só tem versionamento para arquivos do Office, e mesmo assim, tem que ser restaurados um a a um.

    • Jefferson - 6.606 Comentários

      e mesmo assim, tem que ser restaurados um a a um.

      É justamente a falta de um mecanismo de “bulk restore” confiável que me faz rejeitar até o Ownclowd como opção de proteção.

  • Daniel Filho - 1 Comentário

    Eu já me contentaria com um pendrive com boa capacidade que já tivesse isso, eu sei que existem cartões de memoria com isso, mas os mais rápidos são demasiadamente caros…
    Eu andei vendo uma solução que seria eu mesmo romper a trilha e fazer o USB com um botão.. mas ainda não tive tempo e paciência para tentar.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Não, não sou eu que tenho que encontrar a prova de que estou errado

De vez em quando eu me deparo com alguém que tenta tumultuar a discussão em algum de meus blogs oferecendo como evidência de que ele está certo (e eu estou errado) um ou mais links para verdadeiras “paredes de texto” que quando examinadas cuidadosamente não suportam as afirmações feitas. Por um tempo eu achei que isso fosse pura ignorância ou preguiça, ou seja: o cara tem uma opinião diferente, faz uma pesquisa no Google, acha um link e apresenta como evidência sem nem olhar o que está escrito (talvez nem seja capaz de entender). Mas já faz algum tempo que eu parto do princípio de que seja malícia, feito propositalmente para confundir e retardar, já que eu só posso responder depois de analisar a evidência apresentada. O indivíduo acredita, com razão, que a maioria das pessoas vai se deparar com a parede de texto e se calar pelo menos por algum tempo.

E isso não acontece apenas nas discussões técnicas.

Por isso já há anos eu tenho uma política que só agora estou colocando por escrito aqui: se você não oferecer citações mostrando página e parágrafo que suportem suas declarações, eu sequer começo a ler o texto apontado como evidência e apago todas as suas declarações por suspeita de malícia.  Ninguém dissemina desinformação nos meus blogs enquanto eu estiver olhando.

 

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Uma atualização de software pode ter iniciado o ataque de Ransonware na Ucrânia

Finalmente a telemetria da Microsoft parece servir para algo benigno.

Isso parecia ser especulação de várias empresas de segurança, mas a Microsoft confirmou que em pelo menos algumas máquinas a infecção foi iniciada pelo atualizador de um popular software de contabilidade ucraniano. Depois disso o ransonware usou várias técnicas avançadas, incluindo a vulnerabilidade Eternalblue, para se espalhar lateralmente.

A mais preocupante dessas é uma técnica que permite obter na memória as credenciais de qualquer usuário logado na máquina. Eu ainda estou tentando digerir as implicações disso.

Outra característica digna de nota é que o ransonware é um MBR infector. O primeiro que vejo em mais de uma década. O malware infecta o MBR, dá boot na máquina e finge ser o chkdsk enquanto criptografa seus arquivos na sua cara.

Ainda não ficou claro para mim se a máquina estar com Secureboot ativo seria proteção contra isso.

É claro que para fazer tudo isso dessa forma o malware precisa de permissões de administrador, que inicialmente ele obtém porque o atualizador do software de contabilidade possivelmente obtém essas permissões e mais tarde porque Eternalblue (que a essa altura não deveria ser problema) também confere essas permissões automaticamente.

 

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Provedor de hospedagem Linux paga US$ 1 milhão de resgate para um ransonware

Lembram de quando eu falei em 2015 sobre ransonware tendo como alvo servidores Linux? Pois a empresa sul-coreana Nayana anunciou aos clientes que está processando o pagamento de um milhão de dólares (mais de 3 milhões de reais) em bitcoins para os bandidos que criptografaram os 153 servidores Linux da empresa com dados de 3400 clientes. Conforme a própria empresa cita em seu comunicado em coreano, foi o ransonware Erebus. Inicialmente os bandidos pediram 1.6 milhão mas o valor foi “negociado” depois.

Fanboys já querem justificar que isso aconteceu porque essa empresa não atualizou o Linux desde 2008. Como se isso mudasse alguma coisa. Vejam a minha posição sobre essa desculpa nos comentários do meu post de 2015.

 

 

2 comentários
  • Eduardo Viriato de Medeiros - 4 Comentários

    Olá Jefferson, eu não tinha lido seu post de 2015, também detesto essa estupefação recorrente com a “nuvem”. É impressionante como pessoas supostamente esclarecidas são permeáveis a marketadas, sem pararem um minuto para raciocinar. E também só considero confiáveis backups sobre os quais se tenha total controle físico, e isso significa assumir a definição de estratégia, execução, e principalmente a guarda offline deles.
    Abs :)

  • João Batista - 30 Comentários

    Não sei se você sabe mais eu uso e administro sistema Linux a anos e nunca tive algum problema com o sistema operacional , e eu também não gosto muito da ideia deste sistema de nuvens , os meus backups são todos full e offline via velho de confiança conhecido como fita DAT ou a versão Tape Library LTO 400/800 , para ate 30 fitas

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Windows Live Mail nunca consegue baixar o último e-mail via POP3?

Na semana passada eu comecei a ter um problema com várias contas de e-mail de um cliente para o qual eu também administro o domínio. O sintoma é o Windows Live Mail não conseguir baixar o último e-mail acusando um erro após 60s. Se o usuário clicar em “aguardar” fica permanentemente assim, mas se clicar em “parar” no próximo ciclo de coleta de emails o WLM baixa todos os que tiverem chegado nesse intervalo, menos esse último.

O código de erro, cujo número não lembro agora mas vou descobrir e registrar aqui, apontava para um possível problema no antivirus. Desinstalei o mesmo em uma das máquinas mas nada mudou.

Um mesmo usuário baixando de três contas diferentes podia ter o problema em apenas uma delas. E todos os usuários que baixavam da mesma conta tinham o mesmo problema (com uma curiosa  exceção) logo não parecia ser problema no WLM.

Verificando via webmail eu constatei que o email que o WLM tentava baixar não aparecia na caixa postal.

Deletar a conta no servidor de e-mail e criar de novo resolvia o problema imediatamente, mas voltava no dia seguinte.

Como esse cliente estava há uma semana usando um acesso à internet de um provedor local porque a OI estava fora do ar e o erro sugeria ser ser algo causado por “interferência” no processo, eu suspeitei do provedor, mas não tinha como testar isso. Expliquei que eles iam precisar conviver com o problema por algum tempo e ficou assim por mais dois dias  até a Telemar resolver o problema da linha. Eu estava ao telefone conversando com um dos usuários sobre o problema quando o acesso foi chaveado para a OI e o problema então “sumiu”.

Os usuários somente acreditaram realmente no que eu estava dizendo quando, dias depois, a OI cortou de novo a linha deles (está uma bagunça no bairro) e o problema imediatamente voltou quando o Load Balance chaveou para o acesso de backup.

Eu ainda não sei o que o provedor faz para provocar isso, até mesmo porque ele não respondeu a mensagem que mandei para ele perguntando se ele fazia alguma idéia do que causava o problema, mas se um dia eu descobrir registrarei aqui.

6 comentários
  • Jefferson - 6.606 Comentários

    Esqueci de acrescentar que uma das contas apresenta um sintoma ainda pior. Todas as vezes que o WLM coleta os emails, baixa tudo o que já havia sido baixado antes.

    • Snow_man - 311 Comentários

      Lembro que esse problema do email não receber o final dava no windows xp, mas não lembro se tinha solução;
      Sobre baixar tudo de novo, isso acontecia; e ainda acontece hoje em dia: precisei formatar um note com Office 2013, e salvei o .pst para colocar de volta depois. Antes disso, me certifiquei de receber todos os emails, e durante o tempo da formatação, deveriam chegar alguns poucos novos emails.
      No provedor ficam os últimos emails de 15 dias.
      Ao terminar a reinstalação, configurar a conta (pop3) e direcionar para o referido pst, ao clicar em Enviar/Receber, vieram TODOS os emails do provedor, ou seja, dos últimos 15 dias O_o
      gerando duplicidade na caixa de entrada :dashhead1:
      O interessante é que, no mesmo escritório, fazendo em outra máquina o mesmo procedimento [e já aguardando a duplicidade], não aconteceu.

      • Jefferson - 6.606 Comentários

        Ao terminar a reinstalação, configurar a conta (pop3) e direcionar para o referido pst, ao clicar em Enviar/Receber, vieram TODOS os emails do provedor, ou seja, dos últimos 15 dias O_o

        Isso é o esperado. No protocolo POP3 é tarefa do cliente de email manter um registro de que mensagens baixou e não baixá-las de novo. Se você reinstalou o cliente ele não sabe mais qual a última mensagem que baixou então baixa tudo de novo.

        O que não é normal é o mesmo cliente de email baixar a mesma mensagem duas ou mais vezes.

  • Jefferson - 6.606 Comentários

    Uma coisa que eu não consigo tirar da cabeça é o “padrão” formado entre as contas que apresentam o problema e as que não apresentam.

    As que apresentam o problema são:

    financeiro@
    cobranca@
    faturamento@
    comercial@
    secretaria@ – esta é a única dissonante.

    Todas as outras contas, que não tem nomes relacionados com “dinheiro” ou são nomes de pessoas, não apresentam problema.

  • Jefferson - 6.606 Comentários

    Hoje finalmente o problema da Oi foi resolvido (por enquanto) e surgiu um novo sintoma: Imediatamente quando o acesso passou a ser pela OI um dos usuários baixou 430 mensagens “novas” com datas desde o dia 13/06. Esse usuário me disse que as mensagens são realmente novas.

    Outro usuário apontou ter recebido uma dezena de mensagens de uma uma vez sendo que entre elas estava uma datada do dia anterior que ele ele estava esperando.

    Como essas pessoas vinham recebendo emails diariamente isso sugere que ao coletar mensagens usando o provedor de acesso alternativo mensagens estavam sendo “puladas” no servidor.

  • Snow_man - 311 Comentários

    Se for possível, conversa com o suporte do provedor de email.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »