Operação Aurora, Ataque Google ou HYDRAQ

Seja la o nome que quiserem dar a coisa o certo é que foi noticiado no dia 16 de Janeiro de 2010 mais uma cratera numa aplicação Microsoft, desta vez foi explorada uma falha no Internet Explorer tendo com ela criado um problema grave a Google, a Adobe, a Yahoo  e a pelo menos mais 30 grandes empresas com actividade em sectores como o tecnologico, financeiro e defesa. Pelo seu lado  a empresa responsável pela falha reconheceu a sua existência no dia 21 de Janeiro de 2010

A identificação de esta falha foi feita pela Wepawet depois da mesma ter recebido o código malicioso para ser analisado no dia 14 de Janeiro de 2010.

No site do fabricante acaba por ser admitido que esta falha esta presente no Internet Explorer desde a versão 5.01 até a versão 8, ou seja desde Março de 1999 até aos dias de hoje. Não deixa de ser curioso que o IE5 tenha sido considerado como um produto estável quando ficou disponível a versão 5.5 em Julho de 2000.

O grau de sofisticação do ataque levou a considerar a hipótese de o Governo Chinês esta implicado neste assunto. Na sequência de esta suspeita no dia 15 de Janeiro de 2010 foi noticiado pela AFP que o Governo dos Estados Unidos da América pedira formalmente uma explicação a China através da Secretaria de Estado Hillary Clinton. Pelo seu lado a Google devido a estas suspeitas da mais ênfase a uma posição tornada publica por David Drummond a 12 de Janeiro de 2010 dando conta da existência de grandes dificuldade na manutenção do projecto da Google na China.

A reter 3 factos que merecem a nossa reflexão,

  • Desde o momento em que o assunto foi conhecido até a data em que foi reconhecido pela empresa responsável pela aplicação foram gastos 8 dias
  • A falha no produto esteve presente durante quase 9 anos, período durante o qual foram lançadas inúmeras versões e correcções ao mesmo sem que nada fosse feito em relação a esta situação.
  • Dadas as implicações de este problema, o mesmo acaba por obrigar ao envolvimento da estruturas governamentais de 2 países.

O mérito de ter conseguido por em causa coisas tão sensíveis como as relatadas não pode ser negado ao Internet Explorer, o que faz dele noticia de grande destaque embora pelos piores motivos ;-)

Se quiser ver a Operação Autora ao vivo e a cores ponha o vídeo a correr :-)

Primeira cratera (erro , bug) no Windows 7

A lista de erros (bugs) no Windows 7 nasceu no dia 11 de Novembro de 2009, como sempre com a Microsoft a tentar virar a cara para o lado quando controntada com o problema , nada a de novo por ai …

Alguns dados acerca do recém nascido bug:

Windows 7 , Server 2008R2 Remote Kernel Crash From: laurent gaffie
Date: Wed, 11 Nov 2009 05:58:44 -0500
=============================================
- Release date: November 11th, 2009
- Discovered by: Laurent Gaffié
- Severity: Medium/High
=============================================
I. VULNERABILITY
————————-
Windows 7 * , Server 2008R2 Remote Kernel Crash
II. BACKGROUND
————————-
#FAIL,#FAIL,#FAIL
SDL FAIL, ‘Most Secure Os Ever’ –> Remote Kernel in 2 mn.
#FAIL,#FAIL,#FAIL
III. DESCRIPTION
————————-
#Comment: This bug is specific Windows 7/2008R2.

Para ir a fonte descobrir toda a informação de quem topou a cratera visite os seguinte links

http://seclists.org/fulldisclosure/2009/Nov/134

http://g-laurent.blogspot.com/2009_11_11_archive.html

Novo capitulo na novela Microsoft

Em resumo …

Para a Intel o Microsoft Windows era demasiado instável. Eram constantemente expostos a telas azuis e a outras maleitas. A Intel decidiu por fim a este problema e portar o seu software para o GNU /Linux.  Bill Gates e Steve Ballmer imediatamente encomendaram um Lobby para impedir que isso acontecesse. A meta era garantir que o GNU /Linux não iria “fazer novas incursões” na Intel.
Os emails originais que documentam esta situação estão acessiveis nos links apresentados embaixo.

Exhibit px06600

Exhibit px06601

Exhibit px06604

Podem consultar nestes links os mesmos email’s mas com algum re-arranjo para ser mais facil seguir a evolução dos factos …

Exhibit px06601_fixed

Exhibit px06600_px06604_fixed

Esta a chegar um novo ubuntu …

Boas Noticias …

Bill Bates Ubuntu Linux

Bill Bates Ubuntu Linux

Fazendo pipocas com o telemovel

Ms World Wide Telescope

A Microsoft apresentou o World Wide Telescope, este produto aplica o conceito utilizado pelo Google Earth a visualização do universo. Fundindo dados recolhidos por satélites e telescópios de todo o mundo, permite-nos com grande simplicidade viajar através do universo numa perceptiva imersiva.

No site do produto é divulgado que o mesmo ficara disponível este ano. Sugiro que veja o vídeo de apresentação no TED (Centro de Conferencias acerca de Tecnologia Entretenimento e Design) que disponibilizo em baixo
Ler o resto desta entrada »

Deco – Proteste

Na edição nº 290 – Abril 2008 foi apresentado um artigo de opinião acerca de Sistemas Operativos onde se pode verificar que de acordo com a apreciação global deles:

  • Windows Vista é Médio
  • Windows XP é Médio/Bom
  • Ubuntu é Médio/Bom
  • OSX é Médio/Bom

Ler o resto desta entrada »

Uma caixinha mágica …

Cluster

Parece mesmo um acto de magia meter num espaço tão reduzido tecnologia capaz de assegurar funções tão importantes como:

1. IP network testing/monitoring
2. VPN
3. VoIP / SIS Server
4. Apache / MySQL Server
5. Industrial automation
6. Load Balancer
7. Authentication Server
8. Time Server
9. Blog Server
10. Wireless LAN access point
11. Firewall / Router
12. Spam Filter
13. Version Management Solution
14. Surveillance
15. Distribution Management
Ler o resto desta entrada »

Pre-estreia do OpenOffice 3.0 ;-)

Para os mais curiosos aqui fica uma amostra do que a equipa do OpenOffice nos esta a preparar na sua versão 3.0

Ecran de entrada

Ler o resto desta entrada »