Notícias

FBI Likes Ubuntu -> Curiosa imagem que adorna a notícia sobre segurança informática...

http://www.theguardian.com/technology/2015/nov/14/hackers-technology-bounty-discover-flaws

d8054eda-09d2-4f02-86ff-2e310f9ce086-2060x1236.jpeg


É isso lendo a notícia quando olhei para imagem , fiquei a saber que usam Ubuntu e pela imagem parece que gostam mesmo dele - andam com ele em tudo o que é pc ... .
 
Klaus Knopper e o seu Knoppix voltam a lançar mais uma update ao Adriane.

[youtube]
[/youtube]

http://distrowatch.com/table.php?distribution=knoppix
http://www.knoppix.org/

knoppix-logo.gif


Um Live mode extraodinário cheio de aplicações e customizações a distintos users incluso o aumix , compiz e outros...
" adriane Start ADRIANE (32bit) with talking text desktop"
http://www.polarhome.com/service/man/?qf=aumix&tf=2&of=Knoppix&sf=1
Sistema de comando a voz como noutras versões anteriores para pessoas com limitação visual.

Com LXDE por definição mas com Gnome 3.18 e KDE 5.4 integrados tb!

Suporte experimental a UEFI e Secure Boot

Extensa lista de programas em Live mode.

Enfim que mais se pode pedir, apenas e só que Klaus nos continue a dar bons Knoppix!

Brinde e toca a experimentar -
http://knopper.net/knoppix-mirrors/index-en.html


Se existe distribuição a trazer à mão é o Knoppix.

Baseado em Debian Stable com salpicos de testing e sid (cuidado com o gestor de pacotes). De resto um Live mode extraordinário que todo Linuxeiro tem de ter!!!
 
Não é um lançamento recente, mas para quem gosta de Fedora e Openbox e ache complicado ou sem paciência para configurar um Fedora com Openbox. Deixo aqui um link de uma distribuição já "feita" de origem francesa e que na minha opinião está muito bem conseguida quer a nível estético, quer ao que já traz out-of-the-box.

https://viperr.org/

E um video, para terem uma ideia.



Kl6osMM.jpg


PS - A screen é do próprio site da distribuição.
 
Adeus Ao Chrome 32 Bits a partir de Março.

https://groups.google.com/a/chromium.org/forum/#!topic/chromium-dev/FoE6sL-p6oU

O ciclo do Chrome 32 Bits no Linux está a chegar ao fim, suporte e act.de segurança acabam em Março.
"
To provide the best experience for the most-used Linux versions, we will end support for Google Chrome on 32-bit Linux, Ubuntu Precise (12.04), and Debian 7 (wheezy) in early March, 2016. Chrome will continue to function on these platforms but will no longer receive updates and security fixes.

We intend to continue supporting the 32-bit build configurations on Linux to support building Chromium. If you are using Precise, we’d recommend that you to upgrade to Trusty.

"

Sugerem mudar para o Chromium e para versões mais recentes de Debian e Ubuntu, no caso Debian 8 e Ubuntu 14.04.
 
Preto no Branco, Windows fora , ganha GNU/Linux!

Dese o conhecido fórum Phoronix famoso por Benchmarks, prestações, configurações e testes a jogos chega uma nova experiência LAB num PC que serviu de base a um teste entre Distros Linux, Mac e claro o Windows já fica fora talvez porque não pode competir ainda hoje.

Ora então vamos lá , ganhou o GNU/Linux já é habitual.

O PC em causa onde foram feitos todos os testes é um Mac Book Air (jogamos na casa da MAC , nada que assuste)
CPU Intel Core i5 4250U
HD Graphics 5000
RAM dedicada - 4GB
Disco SSD - Apple com 120GB

Cabe ressaltar aqui que as Distros Linux venceram comodamente o MAC OSX Capitan.

"OS X El Capitan vs. Fedora vs. Ubuntu vs. Antergos Benchmarks"

Ref: http://www.phoronix.com/scan.php?page=article&item=osx-3-linux&num=3
http://openbenchmarking.org/result/1512048-HA-OSXLINUX742

E pronto de cabazada em cabazada vamos andando e terei que titular mais uma vez - "Bombardeando a MAC com GNU/Linux"

Agora imaginem , os Apple não são maus de todo em prestações, são estáveis , usáveis e fluídos comparado com um Windows, ficam atrás com GNU/Linux em hardware não dedicado e seguindo - imaginem então que tinhamos um acesso a PCS portáteis e afins dedicados a GNU/Linux de venda massiva nos retalhistas e outros - imaginem a debacle de certas empresas ... ele é cada uma!

embed.php


embed.php
 
Mocosoft passo a passo lá vão bater àquilo que mais força tem.
É hoje a Mocosoft anuncia que vai dar cursos Linux certificados em conjugação com pré-certificações (seriação de pessoal)

Origem : http://news.microsoft.com/2015/12/09/microsoft-offers-new-certification-for-linux-on-azure/

Ref: http://lamiradadelreplicante.com/20...e-una-certificacion-para-linux/#comment-49412

"Los de Redmond andan últimamente “in love” con Linux, un amor interesado sin duda, sin rastro de romanticismo, pero no por ello menos curioso, conociendo el historial de esta multinacional, que en los gloriosos tiempos de “monkey boy” Ballmer calificaba a Linux como un cáncer."

Faz algum tempo alguns usuários GNU/Linux e desenvolvedores falavam sobre que num futuro GNU/Linux tomaria conta do sector tecnologia TI e produtos adjacentes, parece que a ideia do passado vai ganhando forma no presente, afinal a bola de neve não pára.
Dedicada a uma plataforma cloud por agora não será de estranhar que um dia a Mocosoft nos apresente mais novidades ligadas a GNU/Linux.

Não é só estratégia de implantação de suporte e alinhamento de mercado, nem de profissionais à altura e muito menos capacitar pessoas para gestão híbrida - é mais do tipo do sobreviver, afinal os tipos GNU/Linux que escreviam código muito mau, que eram maus para o conjunto das emergentes ideias computacionais - criaram o sistema perfeito que pode influir no negócio das multinacionais de TI e Dev. Tec mais conhecidas. Agora são os tais maus do sistema livre que estão a ser seguidos por gente fina de pé ligeiro e que nunca foi ela má, aliás sempre fizeram tudo melhor que todos os outros, isto porém segundo eles mesmos.

"En el caso concreto de Azure, en estos momentos ya nos podemos encontrar 8 sabores diferentes de Linux con soporte para su virtualización: Debian, Ubuntu, Oracle Linux, RHEL, SUSE Linux Enterprise, CoreOS, openSUSE y CentOS.
¿Que será lo próximo? ¿una distro GNU/Linux patrocinada por Microsoft? "

Vamos ter muito com que nos rir nos próximos tempos...
 
Libreboot o novo portátil patrocinado pela FSF sai ao mercado.

T400_0000-300x300.jpg


http://www.fsf.org/news/libreboot-t400-laptop-now-fsf-certified-to-respect-your-freedom

O Portátil da Lenovo utiliza uma Bios livre Libreboot - http://libreboot.org/

Terá como Distro integrada o Trisquel - https://trisquel.info/

Conta com hardware livre de Blobs mas algo antigo :

Intel Core 2 Duo P8400 a 2.26 GHz
1280×800 TFT LCD
Intel GMA 4500 MHD
Atheros AR5b95, Ar9285 Chipset
Apenas 3 USB Ports
Ethernet Port
2,2 KG de peso.

Modelos variam em preço , desde 498 euros a 798 euros, estes preços variam em função de disco e RAM dedicada, tendo possibilidade de escolhas entre - 4GB e disco com 160GB HDD | 8GB e disco com 2x 240 GB SSD.

Cada encomenda será ainda presenteada com Stickers FSF.


A empresa distribuidora será a Minifree - http://minifree.org/product/libreboot-t400/

eagle-logo-1-notext2.png


fsf30-header-fsf.png
 
Depois da escandaleira do superfish para mim ficaram encostados, e convenhamos, os preços que estão aí em cima para um portátil com essas specs não são nada convidativos.
 
Notícia curiosa e importante pois é um aproveitamento de sector de mercado ainda pouco explorado, o Qubes OS e a Purism anunciam a cooperação na produção e oferta de portáteis com Sistema operativo dedicado ao isolamento de sessões e serviços promovendo uma maior capacidade de privacidade do usuário.
Os Librem 13 serão colocados no mercado com 15 e 13 polegadas, cetrtificados com Qubes OS e constam as seguintes especificações:

Processador: Intel Core i5-5200U 2.2 GHz
Memória: 4GB a 16GB, DDR3L 1600MHz
Disco: 500 GB HD a 1 TB SSD
Gráfica: Intel HD Graphics 5500
MOnitor: 13.3 1920x1080p Matte IPS @ 60Hz
Dimensões: 325mm x 219mm x 18mm
Peso: 1,4 Kgr.
Custo varia entre : 1624 euros, a 3000 euros dependendo de especificações extras.

https://puri.sm/posts/purism-partners-with-qubes-security-focused-hardware-and-software-together/

Os Librem 15 estão também na mira de poderem vir a receber certificação Qubes o que levaria a que pudessem vir também a ser oferecida ao público a oportunidade de aceder a esses modelos com o sistema especializado em virtualizações comuns dentro do Sistema Qubes.
O portátil e os Librem que venham a ser colocados no mercado terão ainda o Whonix combinado com Qubes , o Whonix é um sistema especializado em anonimato em Internet.

Contariam assim com um portátil com Qubes OS para virtualização de serviços e sistemas integrado e whonix que cobriria a parte daquele público que procura o anonimato na Internet, juntamente com interruptores físicos de Web cam e microfone e alguns extras dedicados à privacidade Wifi Bluetooth, sem dúvida uma grande notícia numa altura em que tudo são serviços espelho poder contar com a ajuda de bons sistemas que promovam o direito á privacidade do usuário é de agradecer .

O Qubes OS ganhou fama depois de ser citado positivamente por Snowden. O Qubes nasceu como um projecto impulsionado por Joanna Rutkowska famosa Hacker que derivava de vez em quando em demonstrar que o winderos da Mocosoft era um "coador" do ponto de vista de segurança de uso, sem dúvida que algumas aventuras de Joanna e sua equipa são elas dignas de ser seguidas e lidas.

[youtube]
[/youtube]

http://blog.invisiblethings.org/
 
Esse portátil está espectacular :)
E dá para comprar a versão mais barata e fazer os upgrades "em casa".

Sim como todos os pcs que tu compres podes dar-lhes upgrades, mas tens de saber como fazer, os processos e ter o lugar adequado para manipular pcs.
Tb podes tu montar um pc em casa não do estilo portátil mas sim desktop por exemplo e meter-lhe GNU/Linux, e podes também reciclar pcs já que com GNU/Linux uma máquina velha pode ter ainda muitas utilidades ou mesmo servir para sistemas de hoje com devidas limitações em caso de hardware antigo.

Como adicional e sobre reciclagem deixo-te o link do amigo Jerry do it , com os seus Jerrycans que são pcs distribuidos sobre jerrycans reciclados e doados aos mais necessitados ou vendidos a preços simbólicos, é dentro desse espírito que funcionam muitos projectos GNU/Linux mesmo o que eu em altura anterior promovi cá o Flavitu.

http://youandjerrycan.org/
2011_tests.jpg
 
December 16, 2015. Today KDE released KDE Applications 15.12.

After 14 years of being a part of KDE, KSnapshot has been retired and replaced with a new screenshot application, Spectacle.

With new features and a completely new UI, Spectacle makes taking screenshots as easy and unobtrusive as it can ever be. In addition to what you could do with KSnapshot, with Spectacle you can now take composite screenshots of pop-up menus along with their parent windows, or take screenshots of the entire screen (or the currently active window) without even starting Spectacle, simply by using the keyboard shortcuts Shift+PrintScreen and Meta+PrintScreen respectively.

We've also aggressively optimised application start-up time, to absolutely minimise the time lag between when you start the application and when the image is captured.

More here.
 
O estranho caso das 28 vezes de retrocesso em Login e vulnerabilidade por desbordamento facultando acesso a sistema sem autenticação aalguma :

É pela Universidade Politécnica de Valência que chega esta curiosa vulnerabilidade de sistema GNU/Linux com Grub2:

Back to 28: Grub2 Authentication 0-Day

A vulnerability in Grub2 has been found. Versions from 1.98 (December, 2009) to 2.02 (December, 2015) are affected. The vulnerability can be exploited under certain circumstances, allowing local attackers to bypass any kind of authentication (plain or hashed passwords). And so, the attacker may take control of the computer.

Impact

An attacker which successfully exploits this vulnerability will obtain a Grub rescue shell. Grub rescue is a very powerful shell allowing to:
Elevation of privilege: The attacker is authenticated without knowing a valid username nor the password. The attacker has full access to the grub's console (grub rescue).
Information disclosure: The attacker can load a customized kernel and initramfs (for example from a USB) and then from a more comfortable environment, copy the full disk or install a rootkit.
Denial of service: The attacker is able to destroy any data including the grub itself. Even in the case that the disk is ciphered the attacker can overwrite it, causing a DoS.

O método para saber se somos vulneraveis é fácil tocará retroceder 28 vezes no login de sistema, ( pressionar Backspace ) .
Ao final da vigésima oitava vez se reiniciar ou aparecer uma terminal de recuperação o nosso grub está afectado.

Nada mais que 28 vezes é preciso executar o processo (quem se lembraria de fazer isto , curioso e ainda bem que alguém se lembrou).

A solução ao problema é fácil - existe um patch = http://hmarco.org/bugs/patches/0001-Fix-CVE-2015-8370-Grub2-user-pass-vulnerability.patch

The bug can be easily fixed just by preventing that cur_len overflows.

Ref: http://hmarco.org/bugs/CVE-2015-8370-Grub2-authentication-bypass.html
http://cybersecurity.upv.es/

bomba.png


[youtube]
[/youtube]
 
Última edição:
Rekoobe, um troiano para GNU/Linux que está a fazer manchete em bloggers GNU/Linux -

http://blog.desdelinux.net/rekoobe-el-nuevo-troyano-archienemigo-de-tux/

http://www.linuxcenter.ru/news/2015/12/03/14979/

https://www.hackread.com/hackers-targeting-linux-users-with-malware/

Origem → http://vms.drweb.com/virus/?i=7754026&lng=en

Parece que o troiano anda desde Outubro na mira dos produtores de anti-malware mas não sabendo o comportamento real só agora fazem eco do troiano.

Pelo que parece tem um comportamento básico (terminal , upload download, conexão a servidor remoto) mas extremamente efectivo .

A Dr.web assegura já a sua capacidade em detectar e neutralizar o malware e alguns sugerem que este malware poderá estar numa versão Alpha.

A Trojan for Linux intended to infect machines with the SPARC architecture and Intel x86, x86-64 computers. The Trojan’s configuration data is stored in a file encrypted with XOR algorithm. The directory of the file may be the following:

/usr/lib/liboop-trl.so.0.0.0
/usr/lib/libhistory.so.5.7
/usr/lib/libsagented.so.1
/usr/lib/libXcurl
/usr/lib/llib-llgrpc
The file has the following structure:

SECRET value
MAGIC value
PROXYHOST value
PROXYPORT value
USERNAME value
PASSWORD value
ENDPOINT value
SERVER_PORT value
CONNECT_BACK_DELAY value


O Rekoobe afecta também Mac OS X e Windows.
 
Back
Topo