quarta-feira, 31 de julho de 2019

Modo escuro do WhatsApp pode chegar em setembro para iPhones

Uma das novidades mais esperadas para o WhatsApp neste ano é o modo escuro e de acordo com o site WABetaInfo esta funcionalidade já tem data para chegar. Ele deve vir junto com o iOS 13 nos iPhones, ou seja, os usuários da Apple poderão ter acesso já em setembro.

Rumores apontam para a chegada da funcionalidade no Android junto com o Android Q, que deve estar disponível até o fim do ano — mas a atualização pode demorar mais do que isso para estar disponível no OS da Google.

O modo escuro no WhatsApp deve funcionar como nos outros apps: mudando a cor de fundo para preto e das fontes para branco. De acordo com uma revelação recente do WABetaInfo, todas as telas do aplicativo de mensagens poderão ser configuradas no modo escuro, e não apenas as conversas.
Quando a versão beta do aplicativo estiver liberada, os usuários de iPhone poderão testar esta funcionalidade ativando o Switch do telefone. Ainda não temos previsão para isso acontecer.

Simulador de ‘sexo’ para Android infecta celular por mensagem SMS

Um novo ransomware utiliza mensagens SMS para infectar celulares Android, afirma a empresa ESET. O ransomware [Android/Filecoder.C] se passa por um “simulador de sexo” e acaba sendo distribuído via publicações pornográficas em fóruns como Reddit e XDA-Developers.

O ransomware também se espalha de maneira rápida: após infectar um Android, bloquear os arquivos e exigir uma quantia em dinheiro para a liberação, ele se “auto envia” para todos os contatos na agenda do celular infectado via SMS.
As mensagens enviadas pelo ransomware ainda se baseiam nas configurações do aparelho conectado. Ou seja: se você usa o idioma português no Android, as mensagens vírus provavelmente serão enviadas neste idioma. O ransomware tem a capacidade de “conversar” em 42 idiomas.

“O ransomware inicia o contato com um servidor de comando e controle (C&C) para acessar uma lista codificada de endereços para criptografar e descriptografar os arquivos”, explica a ESET ao The NextWeb. “Ao enviar as mensagens, o Filecoder verifica o dispositivo infectado para criptografar a maioria dos tipos de arquivo - incluindo arquivos de texto e imagens - com a extensão ".seven". Isso efetivamente impede que as vítimas acessem arquivos armazenados no dispositivo. Mas arquivos arquivados (.zip e .rar) maiores que 50MB e extensões do Android como .apk e .dex parecem estar isentos”.

Apesar do susto para o dono do aparelho infectado, a ESET afirma que os arquivos encriptados podem ser recuperados sem o pagamento da quantia exigida. Basta deletar o arquivo ou esperar o tempo exigido pelos cibercriminosos se esgotar. Mesmo assim, é válida uma proteção com antivírus para limpar o aparelho.

segunda-feira, 29 de julho de 2019

Usuários do Nintendo Switch já podem baixar, não oficialmente, o Android

Como anunciado há alguns dias, a partir de hoje está disponível o Android não oficial para o Nintendo Switch. O feito foi realizado pela Switchroot junto com os desenvolvedores do LineageOS Tegra. Baseado no NVIDIA Shield TV, o Android possibilita o acesso a toda a sua rede de apps, apesar de apresentar alguns bugs.

Com a instalação será possível acessar Netflix, jogos nativos para o Android e outras aplicações por meio dos modelos mais antigos doNintendo Switch. Eles funcionarão como pequenos tablets com controles acoplados.

Mas é importante o usuário estar ciente que com a instalação o seu aparelho pode apresentar problemas com a duração da bateria, rotação automática e a sensibilidade da tela.

Como a Nintendo não deu seu aval para essa operação, o usuário deve saber que não terá o apoio da empresa caso seu dispositivo dê algum problema por conta da instalação.
Os desenvolvedores dizem que a ROM ainda está em desenvolvimento, assim, possivelmente em um futuro próximo os bugs serão resolvidos, ou minimizados.

Netflix reforça desenhos para Disney Plus não roubar assinantes

A Netflix, em breve, vai ganhar uma concorrente de peso: a Disney Plus. Não são apenas filmes que a Disney vai levar do catálogo da Netflix, mas muitos desenhos também vão embora nesta ação. Para conter essa ação, a plataforma de streaming mais acessada do mundo fechou uma parceria com os criadores de Big Mouth para a exibição de projetos animados.
A parceria entre Netflix e Brutus Pink, empresa criadora de Big Mouth, envolve os produtores Nick Kroll, Jennifer Flackett, Andrew Goldberg e Mark Levin, que farão desde seriados até filmes animados — além de mais três temporadas de Big Mouth,

Obviamente, ainda não se sabe tudo que existirá na plataforma de streaming da Disney. Contudo, provavelmente todos os títulos, desde filmes até desenhos assinados pela empresa, estarão na plataforma. É bom a Netflix correr.

sexta-feira, 26 de julho de 2019

Fones Xiaomi Piston por apenas R$ 20 no AliExpress

Os fones totalmente sem fio caíram de vez no gosto da galera. Mas isso não significa que os modelos com fio não tenham mais utilidade. Se a bateria do seu smartphone já não dura mais como quando ele foi comprado, deixar o Bluetooth ligado e pareado com os fones pode não ajudar a poupar a energia. Em outras situações, a própria bateria dos fones sem fio pode esgotar e você não ter nenhuma tomada por perto. Por isso, ter um par de fones com fio, desde que sejam de qualidade e custem pouco, pode ser uma boa alternativa.

Os fones Piston são simples, com o propósito de ter uma excelente relação custo-benefício. Mas não se engane: apesar de baratinhos, eles possuem qualidade superior à de todos os outros na mesma faixa de preço. Como recursos, ele possui microfone para você atender ligações e um botão de controle de música, para avançar e retroceder as faixas. Além disso, é compatível com qualquer smartphone com plugue P2 de 3,5 milímetros.

iPhone 11 vai ter 3 modelos com chip A13 e novo motor háptico

A Apple vai lançar sua nova linha de iPhones no último trimestre de 2019. A empresa ainda não revelou detalhes sobre os novos aparelhos, mas pessoas que já tiveram contato com os protótipos dos celulares conseguiram mais informações sobre o que podemos esperar dos novos iPhones.

Seguindo o que já foi feito anteriormente, serão três modelos de iPhone 11, ainda sem nomes confirmados. Cada um deles vai servir como um “herdeiro” da linha lançada no ano passado. O modelo ainda conhecido como D42 vai substituir o iPhone Xs; o D43 fica no lugar do iPhone Xs Max; e, finalmente, o N104, que pode ser considerado um “novo” iPhone Xr.
Os modelos D42 e D43 vão ter tela OLED Retina, enquanto que o N104 vai trazer display Liquid Retina, o mesmo da geração atual. Suas resoluções, no entanto, serão a mesma entre os diferentes modelos.

Ao contrário do que se especulava, a Apple não vai trazer entrada USB-C nos novos iPhones, e eles devem continuar como antes, com entrada Lightning. O processador dos aparelhos vai ser o A13, da própria Apple, que é internamente conhecido por seu codinome Cebu, modelo T8030.

Motor háptico
Como o recurso 3D Touch não vai mais pintar nos novos iPhones, a Apple vai estrear um novo motor háptico que ainda é conhecido pelo codinome leap haptics. Ainda não há muitos detalhes sobre a capacidade desse novo motor háptico, mas acredita-se que ele deve trazer melhorias para o Haptic Touch, recurso que já existe no iPhone Xr.

Os modelos que devem substituir o iPhone Xs e o Xs Max vão trazer uma câmera com três sensores ordenados na forma de um quadrado na parte traseira do celular

Câmeras
Os modelos que devem substituir o iPhone Xs e o Xs Max vão trazer uma câmera com três sensores ordenados na forma de um quadrado na parte traseira do celular. O espaço restante do quadrado deve trazer uma lente capaz de registrar imagens em wide-angle.

Esse sensor extra, chamado Smart Frame, traz uma ferramenta que é capaz de capturar a área ao redor da imagem emoldurada — tanto em fotos quanto em vídeos — de modo que o usuário consiga acertar o enquadramento ou executar correções automáticas de perspectiva e de corte.

Em termos de câmera de selfie, serão poucas melhorias, entre elas a possibilidade de gravar vídeos em 120 quadros por segundo com o sensor frontal.

quarta-feira, 24 de julho de 2019

Táticas que hackers usam para invadir uma empresa



As mesmas ferramentas usadas em testes de penetração são empregadas pelos hackers para explorarem sistemas, encontrarem brechas e invadir a infraestrutura de uma organização.
XSSploit/Cross-Site Scripting

Vulnerabilidades de cross-site scripting (XSS) em aplicações web permitem aos agressores injetarem scripts para obter acesso às informações pessoalmente identificáveis. Cibercriminosos usam o escâner de XXSploit para localizar e tirar vantagem dessas fraquezas. Fabricado pela fornecedora de segurança SCRT, o XXSploit pode ser tanto uma ameaça quanto uma ferramenta de teste, de acordo com quem o emprega.

sqlmap/SQL Injection

Falhas de código levam os agressores a controlarem bases de dados e recuperarem seus conteúdos. A ferramenta sqlmap (escrita em Python) automatiza esses abusos, extraindo informações, e controlando o sistema de arquivos sob o banco de dados. Desenvolvedores como a Miroslav Stampar mantêm ferramenta de testes e exploração.

Metasploit/Inúmeras fraquezas

A Metasploit da Rapid7 localiza um número virtualmente ilimitado de vulnerabilidades em software como Windows, Mac e Linux, fornecendo centenas de táticas de exploração para tirar vantagem dessas aberturas. A ferramenta foi criada pela desenvolvedora HD Moore em 2003, hoje uma das mais populares ferramentas de teste/exploração.

w3af/Múltiplas vulnerabilidades

O ataque w3af e o framework de auditoria buscam identificar e explorar todos os buracos de segurança das aplicações web. Escrita em Python, a ferramenta descobre vulnerabilidades como SQL Injection e XXS, permitindo que seus usuários lancem uma vasta gama de ataques. Ela foi criada por Andres Riancho em 2007 e hoje é aliada à Rapid7.

Buraco de segurança WordPress Stored XSS (WordPress v. 4.2 e outros)

O WordPress registra vulnerabilidades XSS recorrentes, habilitando usuários desautorizados a injetarem JavaScript malicioso na sessão de comentários dos blogs. Os agressores usam essas fraquezas para usurparem o controle administrativo dos servidores web.

ManageEngine SupportCenter Plus v. 7.9/Vulnerabilidades múltiplas

Fraquezas no SupportCenter Plus permitem aos hackers recuperarem senhas, ganharem privilégios administrativos e executarem códigos remotamente. Ao agressor, basta abrir uma conta de usuário com algum privilégio no SupportCenter Plus, navegar usando fórmulas de links e o controle do software lhe é passado.

Samsung e LG se unem para vencer restrições comerciais do Japão

A Samsung e a LG estão se unindo para minimizar os impactos causados pelas restrições comerciais do Japão à Coreia do Sul. Nessa primeira parceria anunciada, a LG será uma das fornecedoras de baterias para o Galaxy Note 10.

Não se tem ideia de quanto tempo a disputa comercial entre as duas nações pode durar, mas presume-se que ela não acabará tão cedo. Por isso, as duas empresas já iniciaram suas estratégias para diversificar a gama de fornecedores de componentes para vários tipos de equipamentos.
O desacordo
Desde o dia 4 de julho, o Japão vem impondo severas sansões comerciais à Coreia do Sul. A razão para os obstáculos foi a decisão da Suprema Corte da Coreia do Sul, tomada em outubro de 2018, de que a Nippon Steel deveria compensar os trabalhadores sul-coreanos pelos trabalhos forçados durante a Segunda Guerra Mundial.

Samsung procura alternativas
Entre as restrições comerciais japonesas estão três materiais (poli-imida fluorada, fotorresistente e fluoreto de hidrogênio) que influenciam diretamente na fabricação de chips e telas da Samsung. A saída foi a companhia se voltar para o mercado interno, procurando parceiros na própria Coreia do Sul, além de manter contato com empresas da China e de Taiwan.

Duas das empresas locais que poderiam suprir a Samsung com o material necessário para a produção de telas dobráveis são SKC e Kolon Industries. A parceria seria essencial para que o estoque do material não chegue ao fim e comprometa a futura produção de unidades do Galaxy Fold. Por enquanto, a reserva atual é suficiente para o lançamento do dispositivo, que deverá ocorrer no segundo semestre de 2019.

Já o acordo entre a Samsung e a LG está apenas no início, mas, como as duas fabricam vários produtos em comum, é esperado que a parceria seja vantajosa para ambas.

Facebook encerra compartilhamento de contatos com Sony e Microsoft

Tanto no Playstation quanto no Xbox, era possível sincronizar os contatos cadastrados nas plataformas online da Sony e da Microsoft com os que você possui no Facebook — e assim ficava mais fácil encontrar os amigos para uma jogatina. Esse cruzamento de dados entre as companhias, no entanto, acabou.

O Facebook recebeu uma pesada multa de US$ 5 bilhões, por conta da falta de segurança com as informações de seus usuários, e parte do acordo firmado junto à Federal Trade Comission (FTC) prevê justamente um maior controle, monitoramento e prestação de contas sobre o uso da base da rede social em serviços de terceiros.

Por isso, a companhia adiantou que não fará mais esse alinhamento dos perfis em sua lista com a dos serviços da Sony e da Microsoft. O grupo de Mark Zuckerberg comunicou a decisão na manhã de hoje (24). “Isso era um erro nosso e agora estamos corrigindo.”

segunda-feira, 22 de julho de 2019

Vazam 250 GB de documentos digitalizados de bancos brasileiros

Cerca de 250 GB de documentos digitalizados de clientes de bancos brasileiros foram expostos na última semana, afirma o The Hack. O vazamento foi indicado pelo grupo de pesquisa Data Group; até o momento, o grupo revelou que clientes do Banco Pan tiveram seus documentos digitalizados, como CPF, CNH e RG, expostos em um servidor.

De acordo com o veículo, foi possível acessar também comprovantes de endereço, contratos, ordens de pagamento, demonstrativos, holerites, contracheques e cartões de crédito.
Não há um número certo sobre quantos clientes foram expostos. “É difícil estimar um número específico de clientes afetados, visto que, pela magnitude do vazamento (e desorganização dos arquivos), não foi possível contabilizar a quantidade de consumidores incluídos no incidente”, diz o The Hack.

O vazamento, ao expor os dados, revela todas as características financeiras da vida de cada cliente. É possível acompanhar a renda mensal e as movimentações bancárias, além de checar extratos gerados via internet banking.
Segundo o veículo, foram identificadas quatro empresas no vazamento, “diferentes do ramo financeiro, sendo todas especializadas no público aposentado, pensionista, militar e servidor público”.

O Banco Pan teria sido o mais afetado. Segundo a assessoria do banco, o servidor em questão pertence a um parceiro comercial, mas não foi capaz de apontar o seu nome.
O Banco informa que o ambiente questionado não é de sua propriedade e que, após análise criteriosa em seus sistemas de segurança, não foi constatada qualquer invasão. Na atuação com parceiros comerciais são capturados dados cadastrais de potenciais clientes por tais parceiros, antes da efetiva formalização de uma operação com o Banco, que adota as medidas cabíveis caso identificado qualquer tipo de uso indevido dessas informações. Ratifica que a segurança da informação é uma de suas prioridades, alinhada com as melhores práticas de proteção reconhecidas internacionalmente e exigidas pelos órgãos reguladores. Em compromisso com a sociedade, segue à disposição para colaborar com a apuração dos fatos.

Todos os documentos estavam em um bucket do Amazon S3 (Simple Storage Service), serviço de armazenamento em nuvem. Como nota o veículo, o problema não foi uma vulnerabilidade no bucket: ele estava público, aberto para qualquer um acessar.

Uber abre vagas para novo programa de estágio no Brasil

A Uber iniciou seu primeiro programa de estágios no Brasil, ofertando oportunidades no setor corporativo. São 40 vagas de estágio remunerado, e a empresa receberá inscrições até o dia 16 de agosto. O programa tem previsão de início para outubro deste ano.

As oportunidades serão distribuídas entre as áreas de finanças, operações, engenharia, desenvolvimento de negócios, recursos humanos, vendas, comunicação e políticas públicas. O estágio, que terá duração de um ano, oferece bolsa-auxílio, vale-refeição, créditos no Uber e no Uber Eats e seguro de assistência médica e odontológica.

Os interessados em quiserem participar da seleção precisam estar em algum curso de graduação, com conclusão prevista para 2020, ter inglês intermediário e disponibilidade para trabalhar seis horas por dia na cidade de São Paulo.
O processo seletivo, inicialmente, será feito online; onde serão aplicados testes de inglês e lógica. Os estudantes pré-selecionados, serão encaminhados para as etapas de dinâmicas e entrevistas, fases presenciais da seleção. Os candidatos que não forem de São Paulo, serão custeados pela própria empresa, para que possam comparecer.

Visando se tornar a empresa mais diversa, inclusiva e justa do mundo, a Uber incentiva as inscrições ao novo programa e coloca poucos pré-requisitos, possibilitando que mais pessoas possam se candidatar às vagas.

O programa de estágios visa impactar a vida das pessoas de forma positiva. A Chefe de Recrutamento e Seleção, Pamela Chusyd, afirma que: "Uma das características mais interessantes em trabalhar na Uber é sentir o impacto imediato daquilo que realizamos e saber que o que estamos fazendo hoje está contribuindo para construir um futuro melhor para as cidades".

sexta-feira, 19 de julho de 2019

Redes sociais podem piorar depressão em jovens

Cientistas do Centro Hospitalar Universitário Sainte-Justine, do Canadá, realizaram um estudo que explica a relação do entretenimento digital e o aumento da depressão entre os adolescentes.

A pesquisa foi elaborada com aproximadamente quatro mil adolescentes canadenses, que repassavam seus hábitos sobre o uso de redes sociais, vendo TV, jogando jogos eletrônicos e usando o computador para finalidades diversas. Após quatro anos de estudos, os pesquisadores concluíram que algumas dessas atividades podem elevar os sintomas de depressão entre esse público.

No ano passado, um estudo que relacionou o uso excessivo de eletrônicos ao aumento da depressão entre crianças e adolescentes — porém, a razão central para o maior índice da doença entre essas pessoas seria a privação do sono. Vale lembrar que outras pesquisas já comprovaram que a falta de sono pode levar as pessoas a ter vários problemas de saúde, não importando o motivo pelo qual elas não estão dormindo o suficiente.
Nem toda atividade ao PC piora a depressão
Excluindo-se a possibilidade da privação do sono, como no estudo mencionado anteriormente, a pesquisa do CHU Sainte-Justine constatou que os adolescentes que passaram mais tempo em contato com as mídias sociais e a TV tiveram um agravamento nos sintomas da depressão, como sentir-se inútil, ficar de mau humor ou pensar em suicídio. O mesmo fenômeno não foi observado entre os jovens que passavam mais tempo jogando.

O estudo foi publicado na revista JAMA Pediatrics e os pesquisadores explicaram que as mídias sociais e a TV não são, exatamente, os causadores da depressão, mas impactam negativamente os adolescentes que já possuem os sintomas da doença. E esse impacto também se relaciona com a frequência de utilização e ao conteúdo. Redes sociais e programas que expunham os usuários à comparação com outras pessoas contribuíram para baixar sua autoestima.

No caso dos jogos, não houve agravamento da doença, uma vez que, geralmente, a atividade não gera comparações pessoais entre os usuários e, portanto, não leva os jovens a se sentir inseguros.

PUBG: trailer da Season 4 apresenta a história oficial do jogo

O trailer cinematográfico da Season 4 de PUBG está no ar e conta a história do primeiro sobrevivente de Erangel: u menino que viu seu mundo ser devastado pela guerra, cresceu para se tornar o dono da ilha, promovendo batalhas a fim de recrutar novos sobreviventes. 
Geralmente, os jogos estilo Battle Royale são conhecidos por conterem muita ação, sem se preocupar muito com a história envolvida. Por alguma razão, a PUBG Corp optou por deixar de seguir este padrão quando nomeou Glen Schofield como CEO de seu novo estúdio de desenvolvimento de jogos.

C.H. Kim, CEO da PUBG Corporation, explica:

Como empresa, centramos nosso foco em desenvolver e disponibilizar conteúdos para públicos globais (...) Essa visão é levada ao próximo nível à medida que nosso portfólio de desenvolvimento e serviços se expande e diversifica com Glen Schofield e Striking Distance.

Novidades
O tipo sombrio da narrativa adotada pelos desenvolvedores do game parece uma boa aposta, já que explora o universo do PUBG como nunca antes visto. E as novidades não param por aí. Diversas outras mudanças dentro do jogo foram anunciadas para o lançamento da nova temporada.

A mais notável foi a revisão no mapa de Erangel, onde a qualidade dos gráficos foram aprimoradas e alguns elementos foram adicionados, como explosivos e tanques de guerra abandonados. O Survivor Pass também foi atualizado, com novos itens, novas skins, recompensas e com um sistema de missões cooperativas que terá início no dia 23 de julho. Algumas modificações foram feitas na jogabilidade, com aumento ou diminuição dos danos em certos modelos de armas.

A saturação de cores, densidade da grama e brilho geral foram reduzidos para esta atualização. O game também teve alterações na velocidade, manuseio e estabilidade de veículos. Outras alterações foram feitas no contraste, brilho e saturação do jogo, deixando-o com menos cores. Algumas também foram feitas no áudio e efeitos visuais.

quarta-feira, 17 de julho de 2019

Receptor USB sem fio da Logitech pode abrir brecha para hackers

O receptor USB Unifying da Logitech é um dispositivo sem fio que serve para conectar até 6 teclados e mouses diferentes em um mesmo laptop ou computador. Apesar de prático, ele carrega uma vulnerabilidade: pode permitir que hackers não apenas invadam uma máquina, mas também rastreiem suas atividades de mouse e teclado, coletando dados livrem
ente.

Nada de novo
Essa falha não é recente. Em 2016, a segurança técnica da Bastille — uma empresa de segurança de Internet das Coisas — detectou que teclados e mouses que não utilizam Bluetooth podem ser interceptados por sinal de rádio e controlados remotamente. Essas práticas são conhecidas como MouseJack, quando a invasão ocorre através de um mouse wireless, e Keystroke, quando ocorre via teclado.
Isso significa que os hardwares que usam o USB Unifying da Logitech podem estar vulneráveis a estes ataques. Ainda em 2016, a empresa admitiu a falha e disponibilizou uma atualização de firmware em seu site oficial, que deveria solucionar o problema. Contudo, as unidades do dongle que estavam à venda na época nunca foram retiradas do mercado, ou seja, ao longo desses anos, diversas pessoas continuaram adquirindo um dispositivo que poderia colocá-las em risco.

A solução
Se você é um usuário dos teclados e mouses sem fio da Logitech, baixe e instale o quanto antes a atualização de firmware para se proteger. Tanto a versão para Mac quanto para Windows estão disponíveis no site da empresa, além de uma atualização separada para o mouse gamer G900.

Telegram falso tem mais de 100 mil downloads na Play Store

Encontrar aplicativos mal intencionados na Play Store não é novidade. Por mais que a Google trabalhe para garantir a segurança dos apps presentes na loja, não são raras as notícias sobre malwares na plataforma. A mais recente é sobre o MobonoGram 2019, uma versão não oficial do Telegram que rodava sites maliciosos em segundo plano.

O app usava o código aberto do Telegram para oferecer uma plataforma similar, mas que carregava o malware “Android.Fakeyouwon” que apresentava um "mecanismo de persistência" para iniciar uma série de recursos toda vez que o aplicativo era iniciado ou atualizado, sem o conhecimento do usuário.

Entre as ações executadas pelo malware estavam o acesso a um conjunto de servidores C&C que recebiam URLs maliciosos e cometiam fraudes em anúncios, gerando falsos cliques. As descobertas foram feitas por pesquisadores da Symantec, empresa de segurança cibernética.

Os estudos também apontaram que algumas URLs destas desencadeavam um loop infinito de solicitações para um site malicioso, gastando a bateria do telefone ou o deixando inutilizável. A Symantec detectou e bloqueou mais de 1.200 infecções deste malware, sendo a maioria delas nos EUA, Irã, índia e Emirados Árabes. O app MobonoGram foi baixado mais de 100 mil vezes na Play Store.

Luta contra fraudes
Para tentar oferecer maior segurança aos usuários, a Google criou o Google Play Protect, o projeto já ajudou na remoção de mais de 700 mil apps que ofereciam algum risco. Mas a iniciativa não consegue barrar todos os malwares, por isso, a dica é baixar apenas aplicativos oficiais com desenvolvedores certificados, além de ficar atento nas permissões de uso requisitadas.

segunda-feira, 15 de julho de 2019

Huawei registra mais um possível nome para sistema operacional

A Huawei registrou mais um nome para seu futuro sistema operacional: Harmony OS. A documentação foi feita na EUIPO (Instituto de Propriedade Intelectual da União Europeia) como “sistemas operacionais móveis; sistemas operativos de computador; programas do sistema operacional para download”.


Desde que sofreu as sanções dos Estados Unidos a empresa chinesa vem trabalhando em um sistema operacional próprio de código aberto e baseado no Android. O SO seria chamado de HongMeng OS na China e Ark Os no restante do mundo.
Na última semana, o presidente da Huawei chegou a afirmar que o HongMeng seria mais rápido que Android e iOS, mas que o seu foco é Internet das Coisas (IoT). O novo registro, portanto, pode ser uma variação do OS mais focado nos dispositivos móveis.

Contexto
Desde que a sanção dos Estados Unidos entrou em vigor, a Huawei se organiza para depender menos das tecnologias norte-americanas. Apesar da empresa ter, em diversos momentos, afirmado que preferiria continuar com o Android, ela se mantém pronta para diferentes cenários.

A Google também não tem interesse em perder a parceira comercial — a empresa perderia cerca de 700 a 800 milhões de usuários se a Huawei parar de usar o Android.

Rumores apontam o dia 9 de agosto como possível data do lançamento do sistema operacional da chinesa. Faltaria pouco tempo, então, para descobrirmos o verdadeiro nome e foco do OS.

Facebook amplia ferramentas de monetização para criadores

O objetivo de atrair e fidelizar mais produtores de conteúdo, o Facebook passou a disponibilizar diversos recursos que permitem a monetização de conteúdo e a gestão desses ganhos. São diversos recursos como a possibilidade de colocar anúncios nos conteúdos e a inclusão de mais grupos pagos. O objetivo dessas ações é aumentar as possibilidades de os criadores de conteúdos ganharem mais dinheiro com a plataforma.


O Facebook anunciou que está entrando de vez monetização de vídeos. Além das opções que foram citadas, ainda há outros recursos como a monetização de Fans Subscriptions, em que os fãs compram uma assinatura por US$ 4,99 e têm acesso a conteúdos exclusivos e um selo de fã. Porém, é preciso ficar atento ao contrato desse recurso, já que, a partir de 2020, a plataforma cobrará uma taxa de 30% sobre cada assinatura.
No início do ano, a plataforma já havia anunciado o recurso de inclusão de anúncios estilo intervalo comercial, nos quais é possível colocar publicidade no início ou no meio dos vídeos, além de banners logo abaixo da publicação.

E vem mais por aí: novos testes estão em andamento, como um recurso de dicas e o Stars, onde o usuário compra um pacote de estrelas por US$ 1,40 e pode ganhar dicas diretas dos criadores. Essa espécie de moeda, que já está disponível para vídeos de jogos, está sendo testada para outros tipos de vídeos. Também estão em testes grupos pagos fechados, em que fãs poderão ter contato direto e exclusivo com os criadores.

E para gerenciar tudo isso, a plataforma tem buscado melhorar o back-end como novos recursos de controle e métricas do dinheiro gerado nessas monetizações. O Creator Studio é a área onde esta gestão acontece e já traz diversas possibilidade de dados para medir os conteúdos de mais ou menos sucesso, em uma visão geral dos conteúdos monetizados no Facebook, Instagram e IGTV.

quinta-feira, 11 de julho de 2019

Malware Agent Smith engana usuário e troca ícone de apps no Android

Pesquisadores da Check Point descobriram um novo tipo de malware para celular Android que simula a aparência de aplicativos inocentes para passar despercebido no aparelho. Batizado de Agent Smith, o malware se passa por apps de edição de fotos, entretenimento adulto e até jogos. No final das contas, ele serve para embutir propagandas no celular e gerar ganho financeiro para os cibercriminosos.

O malware já se encontra presente em quase 25 milhões de celulares Android e simula a aparência de apps como: ioTV, AppLock, HotStar, Flipkart, Opera Mini e Truecaller.
Para entrar em um aparelho, o malware se vale de vulnerabilidade múltiplas presentes em smartphones Android desatualizados para injetar código malicioso em arquivos APK. Ele delete versões legítimas de apps para reinstalar versões criminosas.
“Com o tempo, esta campanha também infectará o mesmo dispositivo, repetidamente, com os mais recentes patches maliciosos. Isso nos leva a estimar que haja mais de 2,8 bilhões de infecções no total, em cerca de 25 milhões de dispositivos únicos, o que significa que, em média, cada vítima teria sofrido cerca de 112 trocas de aplicativos inocentes para maliciosos”, disseram os pesquisadores.

Até o momento, o malware atinge mais usuários Android nos Estados Unidos, Austrália e Reino Unido. Apenas nos três locais, são mais de 575 mil dispositivos. Ainda, a Check Point encontrou 11 aplicativos na Play Store com códigos inativos do Agent Smith (eles já foram removidos da loja).

Para se proteger do Agent Smith, você precisa seguir algumas boas práticas que envolvem: não baixar apps fora da loja oficial Google Play Store (e ainda busque desenvolvedores verificados), não clique em links suspeitos nem libere a instalação de APKs terceiras nas configurações. Está vendo muita propaganda em um app? Vá até o menu de configurações, gerenciamento de apps e desinstale a aplicação. Por último, sempre tenha seu celular com a última atualização disponível instalada.

Tinder lança versão Lite que gasta 20% menos dados e economiza bateria

A versão Lite do aplicativo, que promete consumir 20% menos dados, ocupar 25 vezes menos espaço nos telefones, economizar bateria e ser mais rápido do que a versão atual.

As funcionalidades serão as mesmas que o aplicativo convencional oferece, assim como o funcionamento. O usuário precisará de apenas um login para acessar sua conta em qualquer uma das versões — que terão apps independentes.

A intenção da empresa é possibilitar que sua aplicação seja usada em regiões em que o acesso à internet não é muito veloz. A princípio, a versão Lite estará disponível apenas para usuários do sistema Android no Vietnã.

A previsão é que o aplicativo chegue ao Brasil até o fim do ano, enquanto isso, é possível fazer um pré-registro para o Tinder Lite.

Servidor Windows e Linux – As diferenças que você precisa saber

A maior parte das pessoas que não são profissionais de informática, possuem dúvidas com relação as diferenças entre um servidor que utiliza o sistema operacional Windows e Linux. Vamos ver aqui, diferenças básicas, mas que vão ajudá-lo um pouco com esta dúvida.

Primeiro precisamos entender para que servem, de forma genérica, os servidores. Eles são equipamentos que possuem uma tecnologia mais robusta, capazes de processar e armazenar um grande volume de informações, disponibilizando assim, o acesso simultâneo a elas, tanto de forma local (dentro da empresa), como remota (através da internet), por um grande número de usuários.

O sistema operacional Windows Server é proprietário, ou seja, possui um dono que é a Microsoft. Para utilizá-lo, é preciso pagar pelo direito de uso da licença.

As atualizações de versão são disponibilizadas durante determinado tempo. Quando uma nova versão é lançada, é preciso fazer um upgrade de versão e em alguns casos, adquirir uma nova licença de uso.

O uso de versões desatualizadas, como por exemplo, Windows Server 2003 ou 2008, pode ocasionar a perda de informações através de ataques Ransomware. Estas versões possuem brechas ou falhas na segurança já conhecidas pelos rackers, o que facilitam a invasão.

Licenciamento Windows Server 2016

A forma de licenciamento do Windows Server 2016 é diferente das versões anteriores. O licenciamento é feito de acordo com a configuração do seu servidor.

• Quantos processadores;
• Número de cores físicos;
• Número de máquinas virtuais que você vai utilizar.

O Windows Server possui interface amigável, assim como o Windows Desktop que todos nós conhecemos. Várias ferramentas integram o sistema operacional, disponibilizando inúmeros serviços que permitem que você trabalhe de forma organizada e segura.

No Brasil, a grande maioria dos desenvolvedores, utilizam o Windows como plataforma padrão para o desenvolvimento de seus sistemas. Nos demais países, isto já não acontece.

O processo de instalação e configuração requer um conhecimento técnico avançado e deve ser feito por profissionais experientes. Clique aqui e saiba mais sobre este serviço.

Linux – Open Source

O sistema operacional Linux pertence ao chamado nicho Open Source, ou seja, código aberto. É um software free, não sendo necessária a aquisição de licenças de uso.

O período das atualizações de versão varia de acordo com a distribuição do linux, como por exemplo Ubuntu, Debian, dentre outros.

São 2 os tipos de atualizações:

Upgrade: Pode ocorrer no intervalo de 1 a 2 anos. Nestes upgrades são feitas atualizações de todos os softwares da distribuição, além da aplicação de patches de segurança.

segunda-feira, 8 de julho de 2019

Telegram ganha stickers animados que consomem menos dados

O Telegram lançou, no último dia 6, uma nova funcionalidade que deve deixar as conversas mais divertidas: stickers animados mais econômicos. Além das imagens estáticas que estamos acostumados, agora será possível enviar figurinhas com movimento gastando menos dados e memória.

O time de desenvolvimento do aplicativo usou gráficos vetoriais somados a outras técnicas para criar adesivos animados em TGS, baseado em Lottie, e que ocupam cerca de 20 a 30 kilobytes — o que é seis vezes menor do que uma foto, em média.

Os stickers animados consomem menos bateria do que GiFs e podem rodar a uma velocidade de 60 quadros por segundo. “Se uma imagem vale mais que mil palavras, são 180 mil palavras por adesivo”, destaca o aplicativo.

Como uma plataforma aberta é possível que artistas criem adesivos animados e insiram no aplicativo, enviando para @stickers.
Como usar?
Os adesivos animados já estão disponíveis para todos que usam o aplicativo. Basta abrir uma conversa, ir ao ícone de figurinhas e escolher a opção que melhor se adapta ao contexto.

Microsoft testa barra de busca em tela de bloqueio do Windows 10

Ampliando as opções de pesquisa disponíveis para os usuários do Windows 10, a Microsoft iniciou uma rodada de teste da barra de busca do Bing na tela de bloqueio da versão mais recente de seu sistema operacional.

Como é possível ver na mensagem a seguir (ela foi compartilhada no perfil do Twitter do usuário conhecido como Albacore), a tela de bloqueio do Windows 10 recebeu uma barra de busca do Bing no Windows 10 H1 Build 18932.

Para quem está curioso e deseja ver essa novidade ativa, houve a menção de que essa opção pode ser utilizada por meio de ferramentas como o Mach2 (útil para habilitar opções escondidas dentro do sistema operacional).

sexta-feira, 5 de julho de 2019

Mozilla é eleita “vilã da internet” por operadoras do Reino Unido

A Mozilla, organização responsável pelo navegador Firefox, recebeu o “título” anual de Vilã da Internet. O prêmio foi dado pela Associação de Provedoras de Serviços de Internet do Reino Unido (ISPAUK), grupo que inclui várias das principais empresas de telecomunicação em operação no país, como AT&T, Sky, Virgin e Verizon.

A justificativa para essa escolha envolve a decisão da Mozilla de implementar o protocolo DNS sobre HTTPS (DoH) no Firefox, criado com o objetivo de dar mais segurança e privacidade para as pessoas que acessam a web. Esse protocolo criptografa a consulta de DNS que converte o endereço de um site digitado no navegador em um endereço IP capaz de ser compreendido pela máquina, enviando você ao site desejado.
De acordo com os testes da Mozilla realizados durante o ano passado, além de aumentar a segurança do processo, o DoH pode melhorar a performance do navegador ao aumentar a velocidade das requisições de DNS. Na prática, isso faz com que as páginas carreguem em menos tempo.

Mas as operadoras não gostaram nada da decisão de adicionar o protocolo ao Firefox. Para elas, o DoH poderá permitir que os usuários burlem filtros do Reino Unido e acessem sites que são bloqueados no país, uma lista formada principalmente por portais que permitem o download de conteúdo com infrações de direitos autorais (sites de pirataria). Algumas companhias também utilizam esse método para bloquear sites suspeitos de distribuir pornografia infantil e conteúdo considerado extremista.

Operadoras tem apoio de agência de espionagem
A crítica das operadoras recebeu o apoio da Government Communications Headquarters (GCHQ), agência de espionagem do governo britânico, e da Internet Watch Foundation, entidade responsável por manter a lista de sites bloqueados no Reino Unido. “Ativar o DNS sobre HTTPS por padrão será prejudicial para a segurança online, a cybersegurança e para as escolhas dos consumidores”, disse a ISPAUK em comunicado, após ser criticada por especialistas em segurança.

Pelo menos uma operadora decidiu ficar ao lado da organização criadora do Firefox. A Andrews & Arnold, que não faz parte do grupo de provedoras de internet, fez uma doação de 2,9 mil libras para a Mozilla, explicando que esse seria o valor que ela teria que pagar caso integrasse a ISPAUK. Ainda não há data para que o DoH seja ativado por padrão no Firefox.

Corel é comprada por valor que pode ser superior a US$ 1 bilhão

A Corel, empresa canadense mais conhecida pelo programa de desenho vetorial CorelDRAW, foi comprada pela companhia de capital privado KKR. Embora os valores oficiais não tenham sido revelados, o PE Hub informa que a compra estava cotada em mais de US$ 1 bilhão quando as primeiras notícias sobre a venda foram publicadas.

Como nota o TechCrunch, a Corel pode não ser muito lembrada no noticiário de tecnologia atual, mas é uma companhia com 90 milhões de usuários que consegue o que algumas gigantes modernas ainda não conquistaram: um modelo de negócios sustentável, operando com margem de lucro. Além do CorelDRAWN, a empresa conta com produtos como Photo-Paint, WinZip e AfterShot Pro.

De acordo com um memorando enviado aos funcionários pelo executivo-chefe Patrick Nichols (e obtido pelo TechCrunch), a compra não irá resultar em demissões. A promessa é que a KKR faça mais investimentos na companhia, permitindo que ela compre startups menores com produtos que podem ser adicionados ao portfólio da Corel.

“A KKR reconhece o valor do nosso pessoal e das conquistas impressionantes deles, principalmente em termos de comprometimento com os consumidores, inovação tecnológica e nossa estratégia muito bem-sucedida de aquisições. Com o apoio e a visão conjunta da KKR, nossa administração está animada com as próximas oportunidades para nossa companhia, nossos produtos e nossos usuários”, disse Nichols em comunicado.

quarta-feira, 3 de julho de 2019

Arroz salva telefone molhado? Saiba a verdade sobre 'mitos' de celulares

Aí o seu celular caiu dentro da privada. O que fazer? Será que colocar dentro de um pote com arroz, como dizem, ajuda a secar os componentes para “desafogar” o aparelho? Os smartphones tomaram conta do mundo e, bem, ninguém consegue viver sem hoje em dia — o que explica essas atitudes desesperadas para tentar salvar os dispositivos quando algo grave acontece.

Mas o que é verdade ou mito quando falamos sobre isso? Bem, pensando nisso, a plataforma de contratação de serviços GetNinjas falou com Tatiana Moura, do site de assistência técnica Fix Online, para tirar as dúvidas mais comuns?
Arroz salva os celulares que caem na água?
MITO. Ele absorve apenas o líquido que fica na superfície. A água que atinge a placa só consegue ser extraída abrindo o celular e fazendo o procedimento conhecido como banho químico. Se o celular estiver molhado, não o ligue na tomada e procure uma assistência técnica quanto antes. Atenção para a água do mar, que prejudica ainda mais o aparelho.

Pasta de dente tira o risco da tela?
MITO. Creme dental não resolve o problema e, além disso, pode entrar no painel e prejudicar o seu funcionamento. O ideal é usar uma tela de proteção de qualidade (de preferência de vidro, que é mais resistente).

Usar o smartphone com a tela rachada danifica o aparelho?
VERDADE. O celular pode continuar funcionando se o touch não tiver sido prejudicado, mas seguir usando mesmo assim aumenta as chances de comprometer o painel. Neste caso, a situação fica mais complicada e só a troca de vidro não resolve o problema. 

Bateria vicia?
MITO. Isso acontecia com as antigas baterias de níquel. Hoje, os smartphones utilizam baterias de íon-lítio que não sofrem deste mal.

É necessário usar a bateria até o final para então recarregá-la?
Não precisa seguir esses ciclos completos de carga e descarga. Os smartphones atuais estão preparados para atender às nossas necessidades de uso.

O celular precisa ser retirado da tomada quando a bateria atingir os 100%?
DEPENDE. Deixar o aparelho no carregador depois da carga estar completa não compromete o produto, desde que seja um alimentador original ou de boa procedência. Um acessório de má qualidade não costuma identificar com precisão se o celular chegou aos 100% e continua passando corrente — e isso pode fazer a bateria inchar e até explodir.

Instagram, WhatsApp e Facebook passam por instabilidade nesta quarta (3)

Durante a manhã desta quarta (3), Instagram, WhatsApp e Facebook estão passando por instabilidade. Vários usuários dos serviços reclamam que não estão conseguindo enviar mensagens, publicar fotos ou ver as atualizações nas plataformas. No mensageiro, a principal dificuldade relatada é em relação ao download de arquivos compartilhados em conversas.

Serviços como DownDetector e Outage Report confirmam que os problemas começaram a ser reportados por volta das 10h (horário de Brasília). Um pouco depois, falhas no Twitter também começaram a ser relatadas, embora elas estejam mais concentradas nos Estados Unidos.
Por enquanto, não há informações sobre o que pode estar causando o problema. Esta notícia será atualizada quando as empresas se pronunciarem.

Atualização às 12h50: O número de usuários relatando problemas começou a cair às 12h30 (horário de Brasília) em todas as plataformas citadas.

segunda-feira, 1 de julho de 2019

Jogo de vovó zumbi para Android rouba login e senha do Gmail ou Facebook

Scary Granny ZOMBY Mod: The Horror Game 2019. Este jogo para celulares Android, com mais de 50 mil downloads, estava roubando logins e senhas de contas Gmail de usuários. Segundo a empresa de segurança Wandera, o aplicativo também realizava tentativas de roubar credenciais do Facebook de jogadores.

Infelizmente, o aplicativo exige que o usuário faça login por meio de um serviço terceiro, como Google Gmail ou Facebook. Então, ele usa essas informações para colher dados de usuário e roubar a conta. Outro ponto nada legal feito pelo app: ele apresenta propagandas de tela cheia, o que não é permitido de acordo com as políticas da Play Store.
Para roubar as credenciais de usuários, o Scary Granny ZOMBY Mod: The Horror Game 2019 envia golpes de phishing aos players. É por este meio, enganando o usuário, que as informações são roubadas.

“Analisamos duas versões deste aplicativo. A primeira constantemente falhava e foi basicamente inutilizável devido à persistência da página de phishing sendo exibida sobre qualquer aplicativo, inclusive durante o jogo e até mesmo após a reinicialização do dispositivo”, disseram os pesquisadores.

Phishing é um dos métodos de ataque mais antigos, já que "metade do trabalho" é enganar o usuário de computador ou smartphone. Como uma "pescaria", o cibercriminoso envia um texto indicando que você ganhou algum prêmio ou dinheiro (ou está devendo algum valor) e, normalmente, um link acompanhante para você resolver a situação. O phishing também pode ser caracterizado como sites falsos que pedem dados de visitantes. A armadilha acontece quando você entra nesse link e insere os seus dados sensíveis — normalmente, há um site falso do banco/ecommerce para ludibriar a vítima —, como nome completo, telefone, CPF e números de contas bancárias.
O Google já removeu o aplicativo da Play Store, porém, mais de 50 mil jogadores continuam com o aplicativo instalado no smartphone. Por isso, se você for um jogador de Scary Granny ZOMBY Mod, é interessante remover o app e trocar a senha do serviço que utiliza para o login. Como você, infelizmente, utilize a mesma senha para outros serviços, será necessária a alteração.

Teste interno da Mediatek com 5G atinge velocidade de 1,67 Gbps

A fabricante Mediatek é agora uma empresa habilitada a utilizar o 5G comercialmente. Os últimos testes realizados pela companhia comprovaram que ela é capaz de atingir velocidades consideráveis, de acordo com a expectativa do consumidor.

Os testes foram realizados com um equipamento que tinha como base o modem mobile Helio M70, que garantiu a velocidade de 1,67 Gbps em testes internos e 1,40 Gbps em práticas externas. Ele foi o primeiro da categoria a passar a versão formal de um teste de padrão da 3GPP (3rd Generation Partnership Project), uma entidade de padronização de aparelhos de telecomunicações GSM que pede nada menos que 199 itens e pré-requisitos para garantir a certificação.
A velocidade foi considerada estável durante o processo, e as taxas atingiram metas muito próximas do que é previsto em teoria. Vale lembrar que a Mediatek alega ter lançado o primeiro SoC (system on a chip) 5G independente do mercado, capaz de suportar arquiteturas de rede variadas e conexões móveis a partir do 2G. O processador deve ser incorporado em modelos de smartphone a partir do início de 2020.