Gostei bastante de Killjoys

killjoys_320_ryan.com.brE é inevitável fazer a comparação com a última série de sci-fi a que assisti.

Comparando com Dark Matter, Killjoys tem melhor(es):

  • Premissa;
  • Trilha sonora;
  • Direção;
  • Atores;
  • Personagens;
  • Enredo;
  • Universo;
  • Cenas de luta (a direção consegue evitar ainda mais as coreografias ridículas);
  • Valores de produção em geral (cenários, figurino, etc). Killjoys faz a maioria das séries Star Trek parecer feita com mesada de estudantes.

Em outras palavras: Dark Matter não chega perto em nenhum quesito. Killjoys rivaliza com Defiance. E em mais de um momento me lembrou de Firefly.

E Dutch… putz… Como uma mulher aparentemente comum consegue ser tão sexy?! Adoro o sotaque e é uma “baixinha invocada” convincente! A desconhecida Hannah John-Kamen faz muito bem o papel.

7 comentários
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Tem blog wordpress? Limite as tentativas de login mal-sucedidas.

Por “increça que parível” o wordpress não tem um mecanismo embutido para limitar as tentativas de login com senha errada. E mais incrível ainda é que o wordpress aceita algo como centenas de tentativas erradas em uma única solicitação via XML-RPC sem achar que há nada de errado.

Para evitar isso eu instalei um plugin que limita essas tentativas na maioria dos meus blogs. E já surtiu efeito. Nas últimas 24h um servidor na amazonaws tentou fazer login como admin, alissonteles-cavalcanti, leonardozurutuza e antonio-marcosneri. Só não tentou mais porque o plugin bloqueou o IP por 24h.

No momento estou usando o plugin com o criativo nome “Limit Login Attempts“, mas não estou 100% certo de que ele me proteja também da vulnerabilidade em XML-RPC. Essa vulnerabilidade permite que centenas de senhas sejam testadas para uma única tentativa de login (o nome de usuário é apresentado apenas uma vez). O Wordfence oferece proteção explicita para essa vulnerabilidade e muito mais, mas ainda não estou certo de que aprovo a forma como ele funciona.

11 comentários
  • Luciano - 493 Comentários

    Bem… de certa forma é mesmo preocupante, mas aqui no meu caso eu troquei o nome de usuário, não existe mais o usuário padrão que era o “admim”.

    Logo no meu caso o sujeito vai ter que acertar o nome de usuário pra depois sair chutando a senha. Claro… ele pode tentar e fazer praticamente um ataque de DoS no servidor, mas… acho difícil acertar o login.

    • Jefferson - 6.606 Comentários

      O usuário que você usa para fazer postagens, “Luciano”, é também o nome da conta de administrador? No meu caso é e sei que por isso estou vulnerável, porque todos os meus posts levam esse nome. Mas curiosamente nenhuma tentativa de entrar como “Jefferson” foi detectada.

      Eu tenho outro problema a resolver do qual você aparentemente já cuidou. Acessar a página de author (veja o link antes de clicar) do blog retorna o nome do usuário. Geralmente o admin está entre os primeiros autores e meu blog não é exceção.

      Você fez isso editando o htaccess ou com um plugin?

      • Luciano - 493 Comentários

        Claro que o usuário que faz o login para postar como “Luciano” não é Luciano. É outro. B)

        Pra resolver isso eu utilizei o plugin “Admin renamer extended” para sumir com o usuário “Admim”. Alem dele eu uso o “Secure WP” pra arrumar umas outras coisinhas incomodas e inseguras do WordPress.

  • Luciano - 493 Comentários

    Voltando aqui pra dar um feedback. Instalei o “Limit Login Attempts” na data do comentário acima. Hoje fui olhar o log dele. Sabe quantas tentativas de login inválidas? Por enquanto: ZERO. :)

    Mas vou deixar ele instalado, vamos ver quando aparece o primeiro BOT tentando login por aqui.

  • Luciano - 493 Comentários

    Bom… quatro dias depois do último comentário, a coisa descambou… Já tive 10 bloqueios, e um IP bloqueado. Veja:

    54.201.34.* wpengine (3 bloqueios)
    54.208.0.* wpengine (4 bloqueios)
    54.215.129.* admin (3 bloqueios)

    Obfusquei o final dos IP de propósito. Se você quiser saber o IP exato posso te informar por aqui mesmo ou por email, você quem decide. :)

    Então, mais uma vez, você tinha razão quanto a este problema. Tá vendo como eu disse e a gente troca experiências?

  • Jefferson - 6.606 Comentários

    Voltei a ter problemas com isso essa semana. O plugin está bloqueando várias tentativas de acesso. Mas o curioso é que com os nomes usados é praticamente impossível terem sucesso.

    eloyconsidine0
    jacksonbeahm
    klarabennetts0

    Isso me deixou com uma pulga atrás da orelha. Que tipo de exploit esses caras estariam testando?

  • Jefferson - 6.606 Comentários

    Na última hora o plugin já bloqueou 35 IPs tentando adivinhar senhas do blog. Este bot é mais esperto porque só está usando nomes de usuário existentes.

    • Jefferson - 6.606 Comentários

      Já foram 700 bloqueios em menos de três horas. Reduzi o número de tentativas possíveis e aumentei o tempo de bloqueio dos IPs.

      • Jefferson - 6.606 Comentários

        Eu instalei o plugin Login NoCaptcha para acrescentar um desafio reCAPTCHA na tela de login mas isso não adiantou nada. Já são 1155 tentativas de login e 187 IPs bloqueados.

        Ou o atacante conhece um modo de passar por cima da tela de login ou sabe como passar automaticamente pelo reCAPTCHA.

        • Jefferson - 6.606 Comentários

          Após chegar a 250 IPs bloqueados finalmente consegui uma solução mais efetiva, usando o plugin WP Cerber Security.

          Com ele eu pude bloquear o acesso a wp-login.php, criando outro URL de login. WP Cerber tem logs muito melhores que Limit Login Attempts e agora posso ver que quase todos so ataques vem de linhas ADSL ou celular no Brasil. Provavelmente uma botnet de máquinas Windows infectadas.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

“Falha ao configurar as atualizações do Windows. Revertendo alterações.”

Peguei esse problema ontem em um notebook Windows 7. Cada processo de boot levava 20 minutos (meu recorde documentado de paciência é 25 minutos) porque o Windows tentava instalar as atualizações, não conseguia, revertia, dava um reboot deixando você fazer logon normalmente, mas na próxima tentativa de boot o processo repetia. E se você respeitar o aviso “não desligue o computador”, cada tentativa de consertar o problema leva 20 minutos para testar se deu certo.

Como eu não queria piorar a situação, esperava. E estava ficando cansativo. Comecei seguindo as recomendações da KB949358 (exceto usar a recuperação do sistema) mas nenhuma surtiu efeito. O respectivo Microsoft Fix-iT encontrou e corrigiu quatro erros, incluindo dois que se referiam a “Problemas  ao instalar as atualizações mais recentes”, mas ainda assim o problema da máquina persistiu.

Acabei encontrando a solução quando usei outra abordagem de pesquisa. Em vez de ser específico eu fui genérico e me perguntei como cancelar uma atualização em loop, ignorando o texto do erro. Acabei encontrando a mesma solução que resolveu um problema meu com o Windows Vista em 2009: apagar o %WINDIR%\winSxS\pending.xml.

Problema por enquanto resolvido. Resta esperar para ver se na próxima tentativa de atualização do Windows isso não vai se repetir.

4 comentários
  • Matuto - 129 Comentários

    Eu lembro que uma das atualizações do Windows 7 deu problema pra vários clientes (na época) e pesquisando, consegui resolver 90% com uma dica que peguei no site do G1.

    Em resumo, ele dava algumas opções (restauração de sistema, renomear o “pending.xml” e etc), mas a que resolvia na maioria dos casos era entrar no Modo Seguro via Prompt de Comando e digitar isso:

    dism.exe /image:C:\ /cleanup-image /revertpendingactions

    As vezes eu inicializava o desktop/notbook pelo DVD do Windows 7 e utilizava ele comando de lá, mas aí a unidade as vezes mudava de C pra E, por exemplo.

  • Snow_man - 311 Comentários

    Caramba, Jefferson, caí nesse post antigo hoje, por conta de um notebook
    Asus, windows 8, que deu esse problema.

    Depois de lutar com a bios, consegui entrar no menu de reparo, e chegar na
    Restauração do Sistema. Ainda está fazendo e só tenho mais 1h pra devolver o note.

    Caso dê errado, vou partir pra solução acima. Valeu!!

    • Snow_man - 311 Comentários

      Deu certo a restauração, mesmo demorando, e fui ver, não existe o pending.xml nesse momento.
      A restauração deve ter excluído ele, caso estivesse lá.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

O estúpido atualizador do Java.

Entra ano, sai ano, e parece que ninguém da equipe de desenvolvimento se toca.

Talvez eu seja o único que se incomoda com isso, mas toda vez que o Java tem uma atualização disponível o ritual se repete. O atualizador fica piscando irritantemente a janela na barra de tarefas mostrando que quer permissão de administrador. Aí só para se livrar daquele pisca-pisca incômodo na visão periférica você clica na janela e cancela (como quem diz: “seja lá o que for, não tenho tempo para isso agora”). Somente depois disso o atualizador mostra uma mensagem “Atualização do Java disponível” no canto da tela.

?????

Po**a, car***o! Não dava para dar a mensagem antes, sem me pedir permissão de administrador para isso?

E isso em quase todo boot! E é mais fácil eu me dar ao trabalho de arrancar o atualizador da inicialização automática do que atualizar o Java toda vez que ele quer.

Eu reitero que talvez seja apenas eu que me incomodo com isso. Mas eu acho o pisca-pisca mais irritante que qualquer balão de mensagem.

8 comentários
  • Pereirão - 10 Comentários

    Não é só você que se incomoda.

  • Luciano - 493 Comentários

    Eu faço pior… eu DESLIGO a atualização automática. Eu só atualizo o java quando eu quero, quando dá na telha ou quando alguma coisa muito importante para de funcionar com a versão velha.

  • Ricardo Menzer - 143 Comentários

    Eu já desativei a atualização automática e removi o atualizador do boot e mesmo assim ele aparece depois de um tempo. Não é só o atualizador que é irritante, é o Java por inteiro. Como ele só faz falta pra mim no acesso ao banco, adotei a estratégia de usar uma VM pra isso!

  • Alexandre Prestes - 5 Comentários

    Eu desativo a atualização automática do Java em todos os computadores. É mais uma porcaria pra encher o saco; prefiro atualizar manualmente quando eu quiser.

  • Paulo - 46 Comentários

    O irritante pra mim é ver um computador com java, uma tecnologia quase inútil e que a maioria dos leigos acha que tem obrigação de instalar.
    Uso o site da Caixa e não exige java. Para os poucos casos que é obrigatório, é só criar uma máquina virtual. Aliás, falando em CEF, é mais um motivo pra ter uma VM. Pode-se instalar o malware gbplugin sem preocupação. Usa naquele momento de acesso ao banco, desliga a VM e pronto. ;)

  • Jefferson - 6.606 Comentários

    Eu não instalo Java nos meus PCs há anos. O único software que eu uso que requer Java (que eu saiba) é a IDE do Arduino. E ainda assim, usa uma versão “portátil” do Java que não requer instalação (se não me engano baseada em Launch4J). Ou seja: só há Java rodando na minha máquina quando eu estou programando um Arduino.

    Eu só uso software baseado em Java ou qualquer outro tipo de abominação “cross-plataforma” se não houver mesmo opção.

  • Matuto - 129 Comentários

    Geralmente eu instalo a última versão do Java pros clientes e retiro o “atualizador” da inicialização do Windows. Então coloco o link do Java como favorito no IE (que ninguém utiliza mais) e explico pro cliente como atualizar o Java, se precisar, manualmente.

    E faço o mesmo com o Adobe Flash Player.

  • Sony Santos - 58 Comentários

    Eu renomeio o jusched & cia.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

O AVAST agora nunca está completamente desativado.

Hoje eu desativei todos os módulos do Avast durante uma manutenção e enquanto eu rodava o JRT uma surpresa: o AVAST exibiu uma mensagem dizendo que o computador estava lento (“no shit, Sherlock!”) e blá, blá, bla… Eu estava disposto a ignorar essa intromissão, mas durante a desinstalação do Windows Live Messenger uma surpresa maior ainda: O Avast exibiu uma mensagem dizendo que o WLM não havia sido desinstalado completamente e que restavam alguns arquivos. E o desinstalador do WLM nem havia terminado ainda!

Ora, isso não me interessa nem um pouco. O que me interessa mesmo é saber o que danado o Avast está fazendo monitorando a atividade do computador quando eu determinei que todos os seus módulos fossem desativados até reiniciar o computador. Eu procurei na configuração do AVAST algo sobre essa novidade e não encontrei.

E não estou nem um pouco contente com isso.

 

3 comentários
  • Sony Santos - 58 Comentários

    Isso não é legal. Talvez seja o caso de renomeá-lo também.

    • Jefferson - 6.606 Comentários

      Mas quem? Que processo do Avast faz isso? Se for o principal, vai exigir uma abordagem “GbPlugin”: dar um boot por LiveCD antes e renomear o diretório do Avast para poder trabalhar sem interferências.

  • Jefferson - 6.606 Comentários

    A propósito, essas mensagens parecem coisa do GrimeFighter. Mas eu não vi o GrimeFighter instalado quando olhei as configurações e, de qualquer forma, eu acho que quando eu digo “desligue todos os módulos até reiniciar” eu quero que o programa paralise suas atividades. Ficar com outros processos rodando que requerem ser desativados por outra interface se não for burrice, é safadeza.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

GbPlugin atrapalhando ativamente a remoção de outros malwares.

Mais uma do notório malware da GAS Informática.

Se você pretende fazer remoção de malware no Windows e notar que o malware da GAS (Gbpsv.exe) está em execução, pergunte ao proprietário se pode começar por removê-lo (muitos nem fazem acesso a banco e nem sabem que o notebook foi usado para isso). Mesmo que o cliente diga que prefere não remover o lixo da GAS, pode valer a pena você dar um boot por LiveCD e renomear o diretório do GbPlugin temporariamente para evitar que ele rode enquanto você trabalha. Espantado com o tempo que estava levando para rodar o JRT na máquina de um cliente, eu resolvi cronometrar.

  • Com GbPlugin rodando: 77 minutos (1h17);
  • Sem GbPlugin rodando: 8 minutos;

A diferença é brutal, não é mesmo? Se você se der ao trabalho de dar boot por um LiveCD para desativar o GbPlugin e depois repetir o processo para reativá-lo ainda vai terminar muito antes o trabalho do que se deixar a porcaria da GAS atrapalhando. Em ambas as passagens de teste o GbPlugin JRT não estava fazendo nada realmente, porque ele já havia removido o que havia para remover em uma passagem anterior.

Isso pode ser resultado do fato de que nem JRT, nem AdwCleaner, tem uma assinatura digital. Mas essa relação ainda está sendo investigada.

Testado em um Notebook ACER Aspire One 722, com 2GB de RAM, rodando Windows 7 de 32bits.

24 comentários
  • Luciano - 493 Comentários

    Por essa e outras que eu só acesso bancos dentro da “redoma de vidro” ou seja, dentro de uma VM somente com o windows e as degraças dos plugins dos bancos. Acabei o uso, desligo a VM e tchau! Me PC limpinho B)

  • Ricardo Menzer - 143 Comentários

    Eu uso uma estratégia semelhante à do Luciano, só que a minha VM é Linux. Aí tem a vantagem de o Java não ficar enchendo o saco pra atualizar (nem tem as porcarias do plugins dos bancos).

    • Jefferson - 6.606 Comentários

      O Java não enche o saco porque os bancos não usam java no Linux ou porque o Java atualiza silenciosamente? Algumas distros Linux, principalmente as baseadas em Debian (Ubuntu, Mint), costumam ter o irritante hábito de se achar o centro do seu universo e que toda a sua banda de internet está disponível automaticamente para elas. E só para elas.

      Quando instalo Linux (principalmente, Debian) eu já desativo a conexão com a internet para não ter nenhuma surpresa desagradável.

      Eu falo de Debian mas já tive problemas desse tipo com o OpenSuse. Esses mantenedores de distros Linux tem um “mindset” difícil de entender.

      • Ricardo Menzer - 143 Comentários

        O banco usa Java (Banco do Brasil). Sem ele não aparece o sistema de login. Mas eu instalo o java uma vez só. Como a instalação tem que ser manual (não é pelo gerenciador de pacotes do sistema), ele não fica pedindo pra atualizar. O banco também nunca reclamou da versão do Java. Mas se isso ocorrer, acho que basta instalar a versão mais nova por cima. Vai ser chato, mas pelo menos não é uma atualização por semana como é com o jusched.

        Uso o Ubuntu.

        Os problemas que você listou foram na instalação. Hoje o Ubuntu pergunta se quero fazer o download das atualizações durante a instalação. Aí eu deixo ou não conforme o meu humor do momento. Mas a primeira coisa que faço quando o sistema inicia é desativar a procura por atualizações. Senão fica o Ubuntu irritantemente pedindo para atualizar. :dashhead1:
        E se ele já tiver baixado a lista de atualizações, não adianta marcar pra ele não te avisar, a janela do atualizador vai aparecer de qualquer jeito. :dashhead1: :dashhead1:
        Aí ou você atualiza, ou faz umas magias negras (que preciso sempre consultar na Internet) pra fazê-lo parar.

        De qualquer forma, como uso a máquina somente para o banco, após estabilizado o sistema, a coisa parece funcionar. Linux em desktop é um pé no saco!

        • Ricardo Menzer - 143 Comentários

          Como a instalação tem que ser manual (não é pelo gerenciador de pacotes do sistema), ele não fica pedindo pra atualizar.

          Preciso verificar a minha afirmação. Criei uma VM no trabalho pra acessar o banco e depois de um tempo o Java pediu pra atualizar… :(
          Vou ter que verificar se tem alguma opção extra de não verificar atualizações.
          A mensagem de atualização podia ser ignorada, e o site do BB funcionou com a versão “desatualizada”.

  • Alexandre Prestes - 5 Comentários

    Ah, essa praga do Gbplugin…

    Também uso uma VM para acessar os bancos. Nem a pau instalo esses plugins lixo na minha máquina.

  • Claudio - 84 Comentários

    Também sou fan das VMs para home banking, nada de vírus de banco no meu PC. Eu tentei por um tempo usar uma VM Linux, mas apanhei demais para manter Java + plugins de banco em dia, acabei desistindo e hoje dedico uma VM Windows para essa tarefa …

  • VR5 - 397 Comentários

    Ruim de usar VM é que tem que se ter mais uma licença Windows e ensinar o usuário a ligar e desligar a VM, né? Peguem o dia-a-dia de uma empresa (nossos PC do financeiro acessa bancos e mais 5 programas diferentes – ERP, Outlook, Excel, Word, Skype, etc.) ao mesmo tempo… lidar com o usuário as vezes é mais f*** que o próprio plugin… :(

    • Jefferson - 6.606 Comentários

      Eu não sei que VM ou processo você está usando, mas hoje iniciar uma VM Virtualbox é facílimo. Você cria uma atalho para a VM no desktop e clicar nele dá boot na VM direto.

      Mas realmente ter que separar outra licença do Windows só para isso é um desperdício.

      Linux + Firefox não consegue resolver? Eu sei que é mais fácil falar do que fazer, porque tarefas simples e necessárias como imprimir no Linux, principalmente em uma impressora de rede conectada a uma máquina Windows, ainda são suficientemente complicadas para você preferir pagar pela licença, mas em alguns poucos casos às vezes dá para usar o Linux com pouca dor de cabeça.

      • VR5 - 397 Comentários

        Vou dar uma pesquisada na solução Linux + Firefox. Como você disse, tenho que pesar os prós & contras destas soluções… mas é brabo: há alguns anos eu perguntei num fórum que tratava exclusivamente de comunicações (o “finado” PortalADSL, chegou a ir lá?) como se poderia falar com os “engenheiros” das telecoms, os caras que realmente sabiam o que aconteciam e que poderiam realmente mudar as coisas, ou pelo menos dar dicas valiosas. Agora eu pergunto: NINGUÉM tem acesso ao “especialistas de segurança” dos bancos? Aqueles caras que realmente entendem o que são esses plug-ins? Como eles agem? Os danos que provocam? Será que eles não tem noção disso, ou estão, como se diz por aqui, “c****** & andando” pra gente? :(

        • Jefferson - 6.606 Comentários

          Eu fiz um teste rápido aqui criando uma VM com Linux Mint. Dá para contornar a dor de cabeça com impressão imprimindo em PDF, o que o Mint já faz por default. Quanto a compartilhar arquivos com a VM, o recurso “Pastas Compartilhadas” do Virtualbox funciona, mas você tem que dar um comando “mount” chatinho de entender no terminal da VM Linux.

          Concluindo: desde que seus bancos não exijam nenhuma frescura adicional para acesso pelo Linux. Usar uma VM Linux para essa tarefa pode ser mais simples do que você imagina.

      • Luciano - 493 Comentários

        Ai é que tá o truque… muitas vezes a gente até tem uma outra licença dando sopa e nem se toca disso. O windows que roda no host tem sua licença. Na VM eu fiz um truque que não é aceito juridicamente, mas pelo menos eu consigo ficar com a consciência tranqüila… usei a licença do meu finado notebook acer, que virou sucata. Pra banco um windows xp dá sobra por enquanto. Ou seja… não beeeeem pirata, mas não estou seguindo a risca o que diz a licença, mas pelo menos eu acho “menos pior”.

  • VR5 - 397 Comentários

    Já tentou entrar em contato diretamente com a GAS? Eles possuem uma página no Facebook, pelo que sei. E um formulário de contato no site deles… resolve?

    • Saulo Benigno - 279 Comentários

      Será que isso resolve? Eles vão ajudar e ver algo a respeito do JRT? Fiquei curioso :)

    • Jefferson - 6.606 Comentários

      Eu duvido muito. O GbPlugin vem sendo um problema há tanto tempo para tantos usuários no país inteiro que se fosse para eles resolverem, já teriam.

      Tenha em mente que BB e Caixa (dois dos clientes da GAS que distribuem o GbPlugin) são estatais. Não é preciso ter muita imaginação na área de conspirações para entender por que o malware da GAS ainda é usado por esses bancos.

      • VR5 - 397 Comentários

        Eu também. Mas que seria interessante seria: você, um cara que tem conhecimento e experiência de sobra com esse problema (e não só com uma só empresa – como é o meu caso) contatar eles e eles te responderem, e um a um você ir refutando os procedimentos e alegações dele para depois contar aqui no blog… SE tiver tempo (e paciência!) faça isso um dia! ;)

  • Jefferson - 6.606 Comentários

    A propósito: o IBM Trusteer Rapport já vem sendo distribuído pelo BB há muito tempo. Por que o malware da GAS ainda é instalado?

    • VR5 - 397 Comentários

      Uma dúvida: num PC novo (ou formatado) será instalado o Trusteer Rapport e/ou o GAS? Há a opção de escolha?

  • André Ribeiro - 9 Comentários

    Olá Ryan e colegas,

    Eu uso o truque de instalar uma extensão agent switcher no browser. Troco normalmente para safari, ultima versão, o site pede para executar o java e ok, livre para navegar sem o programa bola murcha da GAS.

    Abraços

    • Jefferson - 6.606 Comentários

      É bom ter em mente que isso somente pode funcionar se o usuário da máquina nunca instalou o malware da GAS. Se em algum momento alguém com acesso ao computador autorizar a instalação de “solução de segurança”, então a máquina já pertence à GAS.

      Mas é uma dica útil e interessante saber que o banco acha que o Safari sempre roda em ambiente seguro.

      • Jefferson - 6.606 Comentários

        Eu testei isso esta semana. Parece que funciona com BNB e BB, mas não com Caixa e Unibanco. Estes dois tentam instalar uma versão para MAC OS.

        Entretanto, no caso do Unibanco eu não estou 100% certo, porque parece que o banco deixa você prosseguir com o acesso mesmo sem o módulo de segurança instalado.

        • Fred - 1 Comentário

          Passei por esse desprazer para acessar o Internet Banking da Caixa no Windows 10 com o Internet Explorer, após instalar a dupla infernal GBBD e Warsaw.

          Como o meu navegador principal é o Google Chrome, e o segundo é o Firefox, desabilitei o plugin do banco neles. Mesmo assim, era visível o consumo de CPU, até movendo a barra de rolagem, uma grande lentidão. E o Task Manager indicava que o culpado era o GbPlugin. Aliás, quando tentei matar esse processo, o consumo aumentou consideravelmente e precisei rebootar.

          Hoje foi a gota d’água. Desinstalei esses programas, e como o plugin continuava no Windows, fui usando dicas encontradas por aí para remover o que tinha sobrado desses programas. Depois removi a extensão nos navegadores e limpei o registro do Windows, apagando qualquer referência a gbplugin, warsaw, gbieh e gbleh.

          Como o Google Chrome não tem mais suporte a Java, parti para essa tentativa de mudar o User-Agent no Firefox. Trocando pelo Firefox do Linux, acessei normalmente a Caixa.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Por dentro de um switch 24 portas D-NET DN-SF1024

Este é um switch 10/100 para uso em rack.

D-NET_DN-SF1024_LEDs_DSC01223_ryan.com.br

O switch é basicamente um conjunto de três switches de 8 portas gerenciado por um chip Realtek RTL8324. A julgar pelo datasheet, os chips que controlam cada conjunto de 8 portas são Realtek RTL8208B.

D-NET_DN-SF1024_VisaoGeral_DSC01211_640_ryan.com.br

D-NET_DN-SF1024_Board_DSC01212_640_ryan.com.br

A fonte do meu pifou antes que eu pudesse medir a tensão, mas como o RTL8324 opera a 3.3V e os capacitores de entrada da placa principal são de 6.3V, eu suponho que a fonte forneça 3.3V mesmo.

D-NET_DN-SF1024_Fonte_DSC01217_ryan.com.br

Eu entendo que o switch tenha adotado um cabo padrão de computadores sem real necessidade só para o rack ficar todo em um padrão só, mas custava avisar na etiqueta traseira que o aterramento é só um enfeite?

D-NET_DN-SF1024_SemAterramento_DSC01228_ryan.com.br

Em tenho fotos de resolução mais alta. Se alguém precisar de algum detalhe, avise.

2 comentários
  • VR5 - 397 Comentários

    Putz! Ou eu estou muito “por fora” ou então tem cada marca que tu nos apresenta…eheheh… ;)

    • Jefferson - 6.606 Comentários

      Este switch tem um nome de modelo muito parecido e é a cara do TP-LINK TL-SF1024. Se não fosse pela posição do LED Power eu diria que é exatamente o mesmo hardware com uma caixa diferente. Publicar fotos internas mesmo desses modelos obscuros ajuda a encontrar equivalentes ou clones. Quem sabe um dia algum dono de TL-SF1024 passando por aqui resolve publicar as fotos internas do dele para comparação ou mesmo dizer “parece igual” ou “é muito diferente”.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Por dentro de um modem ADSL roteador Wi-Fi Opticom DSLink 485

Opticom_DsLink485_DSC01193_640_ryan.com.br

O aparelho é baseado em chipset Broadcom. Tem uma porta serial por onde você pode acompanhar o processo de boot, mas ao contrário do D-Link DSL-2740e não parece haver modo de extrair o firmware do aparelho por ela.

Alimentação: 12VDC x 500mA.

Componentes principais

  • SOC: Debaixo do dissipador. Não tenho certeza do modelo, mas log serial refere-se a ele como BCM96328 com Chip ID: BCM6328B0.
  • Interface Wi-Fi – Broadcom BCM4313 e Skyworks SE2603L – 2.4 GHz High Efficiency Wireless LAN Front-End;
  • ADSL: Broadcom 6301KSG (BCM6301KSG)
  • RAM: Hynix H5PS256 – 256Mbit (32MB) SDRAM
  • Flash – Winbond 25Q64 – 64Mbit (8MB)
5 comentários
Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Por dentro de um teste de fontes ATX com LCD

lcd_atx_tester_ligado_IMG_0719_640_ryan.com.br

O princípio básico de operação é o mesmo do teste ATX simples, por isso consulte o outro texto para se familiarizar.

As diferenças são:

  • Todas as tensões são medidas e o valor é exibido no display. Tensões incorretas são sinalizadas com o item piscando LL ( “low” – tensão baixa) ou HH (“High” – tensão alta).
  • O tempo de Power Good é medido e exibido em milisegundos. Se estiver abaixo ou acima do normal, pisca LL ou HH.
  • O buzzer bipa apenas caso qualquer erro esteja sendo sinalizado.

Este teste é muito mais útil que o simples, porque problemas com o valor da tensão são comuns. Entretanto ele não é perfeito porque o valor da carga (5W) é muito baixo e atua apenas sobre a linha de 5V. Uma fonte que apresente problemas apenas a partir de determinada corrente pode eventualmente passar no testador e não funcionar com uma motherboard, por isso estou pensando em montar uma “extensão” para esse teste que aumente a carga sobre a fonte.

Teste_ATX_LCD_ComponentSide_640_ryan.com.br

Teste_ATX_LCD_SolderSide_640_ryan.com.br

2 comentários
  • Ricardo Menzer - 143 Comentários

    Jefferson, a carga é de menos de 1W.
    P = U²/R = 25V²/33R = 0,76W.

    O resistor pode dissipar um máximo de 5W, mas ele está sendo usado muito aquém do máximo. ;)

    • Jefferson - 6.606 Comentários

      Santa resistência, Batman!

      Eu assumi que os chineses soubessem o que estavam fazendo. Enquanto eu escrevia o texto me passou rapidamente pela cabeça calcular a corrente no resistor mas acabei esquecendo em meio a outras coisas e não foi por desconfiar do projeto, mas só para saber o valor da corrente mesmo.

      É como se o cara tivesse dimensionado pensando em colocar o resistor na linha de 12V e depois se deram conta de que precisava ser na de 5V, mas não recalcularam a potência.

      P = U²/R = 144V/33R = 4,36W.

      Obrigado por me chamar a atenção para isso!

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »

Por dentro de um teste de fontes ATX

TesteATX_NoLCD_Closed_IMG_0655_ryan.com.br

A coisa é decepcionantemente simples. Um resistor de 5W para oferecer uma carga mínima necessária para que muitas fontes partam e um LED em cada linha de tensão para acender caso haja (qualquer) tensão nelas.

O buzzer é ligado entre +3.3V e PG (Power Good). A duração do bip é o tempo que a fonte leva para sinalizar PG. Se o sinal nunca vier, o teste soa um bip contínuo. Quanto mais curto o bip, melhor, mas nenhum bip também é sinal de que há algo errado.

O resistor de 5W é ligado entre +5V e GND.

PS_ON é ligado diretamente a GND, fazendo com que a fonte parta imediatamente ao plugar o teste.

Conectores adicionais são incluídos para que você possa testar se está chegando tensão em um determinado cabo IDE/SATA/Floppy.

TesteATX_NoLCD_ComponentSide_IMG_0649_640_ryan.com.br

TesteATX_NoLCD_SolderSide_IMG_0650_640_ryan.com.br

 

Veja também a versão com display LCD.

Clique para comentar
(Prefira clicar em "Responder" se estiver comentando um comentário)

Deixe um comentário

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »