Como anunciado há alguns dias, a partir de hoje está disponível o Android não oficial para o Nintendo Switch. O feito foi realizado pela Switchroot junto com os desenvolvedores do LineageOS Tegra. Baseado no NVIDIA Shield TV, o Android possibilita o acesso a toda a sua rede de apps, apesar de apresentar alguns bugs.
Com a instalação será possível acessar Netflix, jogos nativos para o Android e outras aplicações por meio dos modelos mais antigos doNintendo Switch. Eles funcionarão como pequenos tablets com controles acoplados.
Mas é importante o usuário estar ciente que com a instalação o seu aparelho pode apresentar problemas com a duração da bateria, rotação automática e a sensibilidade da tela.
Como a Nintendo não deu seu aval para essa operação, o usuário deve saber que não terá o apoio da empresa caso seu dispositivo dê algum problema por conta da instalação.
Os desenvolvedores dizem que a ROM ainda está em desenvolvimento, assim, possivelmente em um futuro próximo os bugs serão resolvidos, ou minimizados.
A Netflix, em breve, vai ganhar uma concorrente de peso: a Disney Plus. Não são apenas filmes que a Disney vai levar do catálogo da Netflix, mas muitos desenhos também vão embora nesta ação. Para conter essa ação, a plataforma de streaming mais acessada do mundo fechou uma parceria com os criadores de Big Mouth para a exibição de projetos animados.
A parceria entre Netflix e Brutus Pink, empresa criadora de Big Mouth, envolve os produtores Nick Kroll, Jennifer Flackett, Andrew Goldberg e Mark Levin, que farão desde seriados até filmes animados — além de mais três temporadas de Big Mouth,
Obviamente, ainda não se sabe tudo que existirá na plataforma de streaming da Disney. Contudo, provavelmente todos os títulos, desde filmes até desenhos assinados pela empresa, estarão na plataforma. É bom a Netflix correr.
Os fones totalmente sem fio caíram de vez no gosto da galera. Mas isso não significa que os modelos com fio não tenham mais utilidade. Se a bateria do seu smartphone já não dura mais como quando ele foi comprado, deixar o Bluetooth ligado e pareado com os fones pode não ajudar a poupar a energia. Em outras situações, a própria bateria dos fones sem fio pode esgotar e você não ter nenhuma tomada por perto. Por isso, ter um par de fones com fio, desde que sejam de qualidade e custem pouco, pode ser uma boa alternativa.
Os fones Piston são simples, com o propósito de ter uma excelente relação custo-benefício. Mas não se engane: apesar de baratinhos, eles possuem qualidade superior à de todos os outros na mesma faixa de preço. Como recursos, ele possui microfone para você atender ligações e um botão de controle de música, para avançar e retroceder as faixas. Além disso, é compatível com qualquer smartphone com plugue P2 de 3,5 milímetros.
A Apple vai lançar sua nova linha de iPhones no último trimestre de 2019. A empresa ainda não revelou detalhes sobre os novos aparelhos, mas pessoas que já tiveram contato com os protótipos dos celulares conseguiram mais informações sobre o que podemos esperar dos novos iPhones.
Seguindo o que já foi feito anteriormente, serão três modelos de iPhone 11, ainda sem nomes confirmados. Cada um deles vai servir como um “herdeiro” da linha lançada no ano passado. O modelo ainda conhecido como D42 vai substituir o iPhone Xs; o D43 fica no lugar do iPhone Xs Max; e, finalmente, o N104, que pode ser considerado um “novo” iPhone Xr.
Os modelos D42 e D43 vão ter tela OLED Retina, enquanto que o N104 vai trazer display Liquid Retina, o mesmo da geração atual. Suas resoluções, no entanto, serão a mesma entre os diferentes modelos.
Ao contrário do que se especulava, a Apple não vai trazer entrada USB-C nos novos iPhones, e eles devem continuar como antes, com entrada Lightning. O processador dos aparelhos vai ser o A13, da própria Apple, que é internamente conhecido por seu codinome Cebu, modelo T8030.
Motor háptico
Como o recurso 3D Touch não vai mais pintar nos novos iPhones, a Apple vai estrear um novo motor háptico que ainda é conhecido pelo codinome leap haptics. Ainda não há muitos detalhes sobre a capacidade desse novo motor háptico, mas acredita-se que ele deve trazer melhorias para o Haptic Touch, recurso que já existe no iPhone Xr.
Os modelos que devem substituir o iPhone Xs e o Xs Max vão trazer uma câmera com três sensores ordenados na forma de um quadrado na parte traseira do celular
Câmeras
Os modelos que devem substituir o iPhone Xs e o Xs Max vão trazer uma câmera com três sensores ordenados na forma de um quadrado na parte traseira do celular. O espaço restante do quadrado deve trazer uma lente capaz de registrar imagens em wide-angle.
Esse sensor extra, chamado Smart Frame, traz uma ferramenta que é capaz de capturar a área ao redor da imagem emoldurada — tanto em fotos quanto em vídeos — de modo que o usuário consiga acertar o enquadramento ou executar correções automáticas de perspectiva e de corte.
Em termos de câmera de selfie, serão poucas melhorias, entre elas a possibilidade de gravar vídeos em 120 quadros por segundo com o sensor frontal.
As mesmas ferramentas usadas em testes de penetração são empregadas pelos hackers para explorarem sistemas, encontrarem brechas e invadir a infraestrutura de uma organização.
XSSploit/Cross-Site Scripting
Vulnerabilidades de cross-site scripting (XSS) em aplicações web permitem aos agressores injetarem scripts para obter acesso às informações pessoalmente identificáveis. Cibercriminosos usam o escâner de XXSploit para localizar e tirar vantagem dessas fraquezas. Fabricado pela fornecedora de segurança SCRT, o XXSploit pode ser tanto uma ameaça quanto uma ferramenta de teste, de acordo com quem o emprega.
sqlmap/SQL Injection
Falhas de código levam os agressores a controlarem bases de dados e recuperarem seus conteúdos. A ferramenta sqlmap (escrita em Python) automatiza esses abusos, extraindo informações, e controlando o sistema de arquivos sob o banco de dados. Desenvolvedores como a Miroslav Stampar mantêm ferramenta de testes e exploração.
Metasploit/Inúmeras fraquezas
A Metasploit da Rapid7 localiza um número virtualmente ilimitado de vulnerabilidades em software como Windows, Mac e Linux, fornecendo centenas de táticas de exploração para tirar vantagem dessas aberturas. A ferramenta foi criada pela desenvolvedora HD Moore em 2003, hoje uma das mais populares ferramentas de teste/exploração.
w3af/Múltiplas vulnerabilidades
O ataque w3af e o framework de auditoria buscam identificar e explorar todos os buracos de segurança das aplicações web. Escrita em Python, a ferramenta descobre vulnerabilidades como SQL Injection e XXS, permitindo que seus usuários lancem uma vasta gama de ataques. Ela foi criada por Andres Riancho em 2007 e hoje é aliada à Rapid7.
Buraco de segurança WordPress Stored XSS (WordPress v. 4.2 e outros)
O WordPress registra vulnerabilidades XSS recorrentes, habilitando usuários desautorizados a injetarem JavaScript malicioso na sessão de comentários dos blogs. Os agressores usam essas fraquezas para usurparem o controle administrativo dos servidores web.
ManageEngine SupportCenter Plus v. 7.9/Vulnerabilidades múltiplas
Fraquezas no SupportCenter Plus permitem aos hackers recuperarem senhas, ganharem privilégios administrativos e executarem códigos remotamente. Ao agressor, basta abrir uma conta de usuário com algum privilégio no SupportCenter Plus, navegar usando fórmulas de links e o controle do software lhe é passado.
A Samsung e a LG estão se unindo para minimizar os impactos causados pelas restrições comerciais do Japão à Coreia do Sul. Nessa primeira parceria anunciada, a LG será uma das fornecedoras de baterias para o Galaxy Note 10.
Não se tem ideia de quanto tempo a disputa comercial entre as duas nações pode durar, mas presume-se que ela não acabará tão cedo. Por isso, as duas empresas já iniciaram suas estratégias para diversificar a gama de fornecedores de componentes para vários tipos de equipamentos.
O desacordo
Desde o dia 4 de julho, o Japão vem impondo severas sansões comerciais à Coreia do Sul. A razão para os obstáculos foi a decisão da Suprema Corte da Coreia do Sul, tomada em outubro de 2018, de que a Nippon Steel deveria compensar os trabalhadores sul-coreanos pelos trabalhos forçados durante a Segunda Guerra Mundial.
Samsung procura alternativas
Entre as restrições comerciais japonesas estão três materiais (poli-imida fluorada, fotorresistente e fluoreto de hidrogênio) que influenciam diretamente na fabricação de chips e telas da Samsung. A saída foi a companhia se voltar para o mercado interno, procurando parceiros na própria Coreia do Sul, além de manter contato com empresas da China e de Taiwan.
Duas das empresas locais que poderiam suprir a Samsung com o material necessário para a produção de telas dobráveis são SKC e Kolon Industries. A parceria seria essencial para que o estoque do material não chegue ao fim e comprometa a futura produção de unidades do Galaxy Fold. Por enquanto, a reserva atual é suficiente para o lançamento do dispositivo, que deverá ocorrer no segundo semestre de 2019.
Já o acordo entre a Samsung e a LG está apenas no início, mas, como as duas fabricam vários produtos em comum, é esperado que a parceria seja vantajosa para ambas.
Tanto no Playstation quanto no Xbox, era possível sincronizar os contatos cadastrados nas plataformas online da Sony e da Microsoft com os que você possui no Facebook — e assim ficava mais fácil encontrar os amigos para uma jogatina. Esse cruzamento de dados entre as companhias, no entanto, acabou.
O Facebook recebeu uma pesada multa de US$ 5 bilhões, por conta da falta de segurança com as informações de seus usuários, e parte do acordo firmado junto à Federal Trade Comission (FTC) prevê justamente um maior controle, monitoramento e prestação de contas sobre o uso da base da rede social em serviços de terceiros.
Por isso, a companhia adiantou que não fará mais esse alinhamento dos perfis em sua lista com a dos serviços da Sony e da Microsoft. O grupo de Mark Zuckerberg comunicou a decisão na manhã de hoje (24). “Isso era um erro nosso e agora estamos corrigindo.”
Cerca de 250 GB de documentos digitalizados de clientes de bancos brasileiros foram expostos na última semana, afirma o The Hack. O vazamento foi indicado pelo grupo de pesquisa Data Group; até o momento, o grupo revelou que clientes do Banco Pan tiveram seus documentos digitalizados, como CPF, CNH e RG, expostos em um servidor.
De acordo com o veículo, foi possível acessar também comprovantes de endereço, contratos, ordens de pagamento, demonstrativos, holerites, contracheques e cartões de crédito.
Não há um número certo sobre quantos clientes foram expostos. “É difícil estimar um número específico de clientes afetados, visto que, pela magnitude do vazamento (e desorganização dos arquivos), não foi possível contabilizar a quantidade de consumidores incluídos no incidente”, diz o The Hack.
O vazamento, ao expor os dados, revela todas as características financeiras da vida de cada cliente. É possível acompanhar a renda mensal e as movimentações bancárias, além de checar extratos gerados via internet banking.
Segundo o veículo, foram identificadas quatro empresas no vazamento, “diferentes do ramo financeiro, sendo todas especializadas no público aposentado, pensionista, militar e servidor público”.
O Banco Pan teria sido o mais afetado. Segundo a assessoria do banco, o servidor em questão pertence a um parceiro comercial, mas não foi capaz de apontar o seu nome.
O Banco informa que o ambiente questionado não é de sua propriedade e que, após análise criteriosa em seus sistemas de segurança, não foi constatada qualquer invasão. Na atuação com parceiros comerciais são capturados dados cadastrais de potenciais clientes por tais parceiros, antes da efetiva formalização de uma operação com o Banco, que adota as medidas cabíveis caso identificado qualquer tipo de uso indevido dessas informações. Ratifica que a segurança da informação é uma de suas prioridades, alinhada com as melhores práticas de proteção reconhecidas internacionalmente e exigidas pelos órgãos reguladores. Em compromisso com a sociedade, segue à disposição para colaborar com a apuração dos fatos.
Todos os documentos estavam em um bucket do Amazon S3 (Simple Storage Service), serviço de armazenamento em nuvem. Como nota o veículo, o problema não foi uma vulnerabilidade no bucket: ele estava público, aberto para qualquer um acessar.
A Uber iniciou seu primeiro programa de estágios no Brasil, ofertando oportunidades no setor corporativo. São 40 vagas de estágio remunerado, e a empresa receberá inscrições até o dia 16 de agosto. O programa tem previsão de início para outubro deste ano.
As oportunidades serão distribuídas entre as áreas de finanças, operações, engenharia, desenvolvimento de negócios, recursos humanos, vendas, comunicação e políticas públicas. O estágio, que terá duração de um ano, oferece bolsa-auxílio, vale-refeição, créditos no Uber e no Uber Eats e seguro de assistência médica e odontológica.
Os interessados em quiserem participar da seleção precisam estar em algum curso de graduação, com conclusão prevista para 2020, ter inglês intermediário e disponibilidade para trabalhar seis horas por dia na cidade de São Paulo.
O processo seletivo, inicialmente, será feito online; onde serão aplicados testes de inglês e lógica. Os estudantes pré-selecionados, serão encaminhados para as etapas de dinâmicas e entrevistas, fases presenciais da seleção. Os candidatos que não forem de São Paulo, serão custeados pela própria empresa, para que possam comparecer.
Visando se tornar a empresa mais diversa, inclusiva e justa do mundo, a Uber incentiva as inscrições ao novo programa e coloca poucos pré-requisitos, possibilitando que mais pessoas possam se candidatar às vagas.
O programa de estágios visa impactar a vida das pessoas de forma positiva. A Chefe de Recrutamento e Seleção, Pamela Chusyd, afirma que: "Uma das características mais interessantes em trabalhar na Uber é sentir o impacto imediato daquilo que realizamos e saber que o que estamos fazendo hoje está contribuindo para construir um futuro melhor para as cidades".
Cientistas do Centro Hospitalar Universitário Sainte-Justine, do Canadá, realizaram um estudo que explica a relação do entretenimento digital e o aumento da depressão entre os adolescentes.
A pesquisa foi elaborada com aproximadamente quatro mil adolescentes canadenses, que repassavam seus hábitos sobre o uso de redes sociais, vendo TV, jogando jogos eletrônicos e usando o computador para finalidades diversas. Após quatro anos de estudos, os pesquisadores concluíram que algumas dessas atividades podem elevar os sintomas de depressão entre esse público.
No ano passado, um estudo que relacionou o uso excessivo de eletrônicos ao aumento da depressão entre crianças e adolescentes — porém, a razão central para o maior índice da doença entre essas pessoas seria a privação do sono. Vale lembrar que outras pesquisas já comprovaram que a falta de sono pode levar as pessoas a ter vários problemas de saúde, não importando o motivo pelo qual elas não estão dormindo o suficiente.
Nem toda atividade ao PC piora a depressão
Excluindo-se a possibilidade da privação do sono, como no estudo mencionado anteriormente, a pesquisa do CHU Sainte-Justine constatou que os adolescentes que passaram mais tempo em contato com as mídias sociais e a TV tiveram um agravamento nos sintomas da depressão, como sentir-se inútil, ficar de mau humor ou pensar em suicídio. O mesmo fenômeno não foi observado entre os jovens que passavam mais tempo jogando.
O estudo foi publicado na revista JAMA Pediatrics e os pesquisadores explicaram que as mídias sociais e a TV não são, exatamente, os causadores da depressão, mas impactam negativamente os adolescentes que já possuem os sintomas da doença. E esse impacto também se relaciona com a frequência de utilização e ao conteúdo. Redes sociais e programas que expunham os usuários à comparação com outras pessoas contribuíram para baixar sua autoestima.
No caso dos jogos, não houve agravamento da doença, uma vez que, geralmente, a atividade não gera comparações pessoais entre os usuários e, portanto, não leva os jovens a se sentir inseguros.
O trailer cinematográfico da Season 4 de PUBG está no ar e conta a história do primeiro sobrevivente de Erangel: u menino que viu seu mundo ser devastado pela guerra, cresceu para se tornar o dono da ilha, promovendo batalhas a fim de recrutar novos sobreviventes.
Geralmente, os jogos estilo Battle Royale são conhecidos por conterem muita ação, sem se preocupar muito com a história envolvida. Por alguma razão, a PUBG Corp optou por deixar de seguir este padrão quando nomeou Glen Schofield como CEO de seu novo estúdio de desenvolvimento de jogos.
C.H. Kim, CEO da PUBG Corporation, explica:
Como empresa, centramos nosso foco em desenvolver e disponibilizar conteúdos para públicos globais (...) Essa visão é levada ao próximo nível à medida que nosso portfólio de desenvolvimento e serviços se expande e diversifica com Glen Schofield e Striking Distance.
Novidades
O tipo sombrio da narrativa adotada pelos desenvolvedores do game parece uma boa aposta, já que explora o universo do PUBG como nunca antes visto. E as novidades não param por aí. Diversas outras mudanças dentro do jogo foram anunciadas para o lançamento da nova temporada.
A mais notável foi a revisão no mapa de Erangel, onde a qualidade dos gráficos foram aprimoradas e alguns elementos foram adicionados, como explosivos e tanques de guerra abandonados. O Survivor Pass também foi atualizado, com novos itens, novas skins, recompensas e com um sistema de missões cooperativas que terá início no dia 23 de julho. Algumas modificações foram feitas na jogabilidade, com aumento ou diminuição dos danos em certos modelos de armas.
A saturação de cores, densidade da grama e brilho geral foram reduzidos para esta atualização. O game também teve alterações na velocidade, manuseio e estabilidade de veículos. Outras alterações foram feitas no contraste, brilho e saturação do jogo, deixando-o com menos cores. Algumas também foram feitas no áudio e efeitos visuais.
O receptor USB Unifying da Logitech é um dispositivo sem fio que serve para conectar até 6 teclados e mouses diferentes em um mesmo laptop ou computador. Apesar de prático, ele carrega uma vulnerabilidade: pode permitir que hackers não apenas invadam uma máquina, mas também rastreiem suas atividades de mouse e teclado, coletando dados livrem
ente.
Nada de novo
Essa falha não é recente. Em 2016, a segurança técnica da Bastille — uma empresa de segurança de Internet das Coisas — detectou que teclados e mouses que não utilizam Bluetooth podem ser interceptados por sinal de rádio e controlados remotamente. Essas práticas são conhecidas como MouseJack, quando a invasão ocorre através de um mouse wireless, e Keystroke, quando ocorre via teclado.
Isso significa que os hardwares que usam o USB Unifying da Logitech podem estar vulneráveis a estes ataques. Ainda em 2016, a empresa admitiu a falha e disponibilizou uma atualização de firmware em seu site oficial, que deveria solucionar o problema. Contudo, as unidades do dongle que estavam à venda na época nunca foram retiradas do mercado, ou seja, ao longo desses anos, diversas pessoas continuaram adquirindo um dispositivo que poderia colocá-las em risco.
A solução
Se você é um usuário dos teclados e mouses sem fio da Logitech, baixe e instale o quanto antes a atualização de firmware para se proteger. Tanto a versão para Mac quanto para Windows estão disponíveis no site da empresa, além de uma atualização separada para o mouse gamer G900.
Encontrar aplicativos mal intencionados na Play Store não é novidade. Por mais que a Google trabalhe para garantir a segurança dos apps presentes na loja, não são raras as notícias sobre malwares na plataforma. A mais recente é sobre o MobonoGram 2019, uma versão não oficial do Telegram que rodava sites maliciosos em segundo plano.
O app usava o código aberto do Telegram para oferecer uma plataforma similar, mas que carregava o malware “Android.Fakeyouwon” que apresentava um "mecanismo de persistência" para iniciar uma série de recursos toda vez que o aplicativo era iniciado ou atualizado, sem o conhecimento do usuário.
Entre as ações executadas pelo malware estavam o acesso a um conjunto de servidores C&C que recebiam URLs maliciosos e cometiam fraudes em anúncios, gerando falsos cliques. As descobertas foram feitas por pesquisadores da Symantec, empresa de segurança cibernética.
Os estudos também apontaram que algumas URLs destas desencadeavam um loop infinito de solicitações para um site malicioso, gastando a bateria do telefone ou o deixando inutilizável. A Symantec detectou e bloqueou mais de 1.200 infecções deste malware, sendo a maioria delas nos EUA, Irã, índia e Emirados Árabes. O app MobonoGram foi baixado mais de 100 mil vezes na Play Store.
Luta contra fraudes
Para tentar oferecer maior segurança aos usuários, a Google criou o Google Play Protect, o projeto já ajudou na remoção de mais de 700 mil apps que ofereciam algum risco. Mas a iniciativa não consegue barrar todos os malwares, por isso, a dica é baixar apenas aplicativos oficiais com desenvolvedores certificados, além de ficar atento nas permissões de uso requisitadas.