25.4.02

Coloquei mais um texto na página do fanzine: a continuação do "Como começar uma cena Hacker". De repente as pessoas se interessam.. aqueles que não quiserem ir na página e clicar no botão história, podem ir no link http://www.inf.ufsc.br/barata/continua.html.
O jornal O Globo publicou na seção de informática este texto sobre tarifação de pulsos para provedores de internet gratuita? Será que se aplica mesmo aquela famosa frase 'There's no such a thing as a free meal". Quer dizer, não existe realmente esta coisa de uma refeição gratuita? No caso da refeição, paga-se (as vezes bem caro) por drinks ou bebidas consumidas junto com a refeição. No caso da internet gratuita, o texto fala de tarifas e pulso mais altos em se tratando de discar provedores gratuitos. Leia no http://oglobo.globo.com/Arquivo/suplementos/20020422/informaticaetc/18616924.htm Tem as continuações no http://oglobo.globo.com/Arquivo/suplementos/20020422/informaticaetc/18616925.htm e no http://oglobo.globo.com/Arquivo/suplementos/20020422/informaticaetc/18616926.htm
http://oglobo.globo.com/Economia/18568165.htmUma reportagem muito boa no Jornal O Globo sobre saques indevidos nas contas. O sujeito vai sacar X numa agência Y e vê metade do seu saldo bancário indo embora..
Notícia muito boa, essa do computador popular, vide http://www2.uol.com.br/info/aberto/infonews/042002/15042002-18.shl. Um computador pessoal por 80 reais. É mole? Na verdade, é uma nova forma de ver o computador, via uso de flash card para armazenamento de memória. Então seriam computadores onde o usuário poderia usar o seu flash-card. Boa idéia. Vamos torcer para que funcione em Sampa e quem sabe depois, no resto do país.

24.4.02

Me dá uma tristeza receber um email desses, mas a verdade é que informática não é o que já foi em termos de emprego. Vide abaixo:

Ola', Derneval. Como vão as coisas?

E' o ??????, ex-Comissão de Informática,
lembra-se?
E também ex-LME, ha' pouco tempo ex-NEC (tradução:
desempregado) e futuramente mais um brasileiro perdido
na terra do sol nascente.
Estou embarcando segunda para o Japão, vamos ver
se não estou entrando numa fria...
Dando tudo certo (se der), entro em contato assim
que conseguir acesso 'a Internet.

Ate' mais (se assim quiser a Grande Pergunta!)!


Putz, fui ler no http://www.estadao.com.br/tecnologia/informatica/2002/abr/23/47.htm que a Fenasoft está começando. Pelo visto, não é mais o que era, mas isso, já não é de hoje. Antigamente (em 87) era uma luta conseguir convites para esta feira. ERA muito boa. Alguns encontros de hackers (melhor dizer fuçadores de micros) foram lá, o pessoal combinava de se reunir em tal hora e tal lugar. Lembro com saudades daqueles tempos em que valia a pena entrar pela porta dos fundos do evento (era caro), acho que consegui fazer isso umas duas ou três vezes, inclusive por engano (o ônibus me deixou ali do lado). Já entrei lá como expositor (do local de trabalhava) e também com crachá de visitante (tudo bem que de anos anteriores) vários truques eu já usei para entrar sem pagar. Mas era algo legal de se ver, pegar brindes, comprar livros a baixo preço. Uma vez comprei um livro de html 3.2 por 3,00, último dia da Feira. Todo mundo ficava com inveja. Eram várias as histórias e estórias, sujeito inventando mil e uma formas que não funcionavam, para entrar lá. Hoje nem vale a pena. Faltam só te revistar quando você entra, lá. Se você vai de terno e gravata com o convite de outra pessoa te pedem documento, uma droga, é difícil convencer do contrário. Taí, qualquer dia escrevo as memórias desse tempo.. quantas vezes não escrevi no meu crachá de convidado que era Tesoureiro de uma empresa de software ficticia só para obter um tratamento melhor. Já me serviram até uísque, negociei 50 unidades de um PC, impressionante como um terno e gravata faz diferença. O cara nem te olha se vc está de camiseta, mas quando vê que voc representa alguém que pode COMPRAR muita coisa, ficam como um cachorrinho querendo um naco de carne. Houve vezes em que falei brincando para o cara que era "pirata de computador" e ganhei um tratamento melhor ainda. Havia a crença de que a pirataria de software era uma forma excelente de divulgar um produto recém lançado (ou então tiraram um monte de fotos minhas e anotaram o nome de um inimigo meu que coloquei no crachá de visitante). Teve um sujeito me falou que era o lugar ideal para se aprender sobre redes e fazer downloads de graça, sem pagar a ligação telefônica. Enfim, bons tempos que não voltam mais.. mas tempos melhores virão.. quem sabe?

18.4.02

Apesar da tendência em usar o termo "hackers" para definir tudo quanto é tipo de pessoa que lida com algo vagamente relacionado a segurança informática (vide uns "marmiteiros da internet" que escrevem livro), a lista da Info é bem legal nas informações. Vou deixar o url da lista, caso interesse: http://www2.uol.com.br/info/aberto/infonews/index.shl
Desafio hacker Woksdome dá US$100 mil Esta noticia da Info exame foi um grande barato, podem conferir no http://www2.uol.com.br/info/aberto/infonews/042002/16042002-5.shl. Olha só que nome mais vagabundo e americano: O 1st WOKSDOME Global Hacking Competition. Mais legal ainda foi outra notícia(http://www2.uol.com.br/info/aberto/infonews/042002/17042002-23.shl, a seguinte:Hackers invadem concurso de hackers. Nem terminou o concurso e um grupo, o Hackerus já tinha invadido o computador e mandado email p. todo mundo que se inscreveu protestando contra a besteira que é fazer um concurso desses. Que sempre são eventos altamente vagabundos onde o interessante é divulgar pra imprensa que empresa tal tem equipamento "seguro" contra acesso indevido. Bem feito pros caras. Achei muito interessante essa competição. Gozado foi quando a Microsoft fez uma desse tipo e foi cancelada por conta de "um raio que cortou a luz do prédio"..

16.4.02

A materia do caderno de Informatica do Estadao, (Barganhas compensam riscos de leilão na Web - CIBELE GANDOLPHO e KÁTIA ARIMA http://www.estado.estadao.com.br/suplementos/info/2002/04/15/info047.html) até que não é ruim. Será que é tentativa de dar um impulso aos leilões virtuais? Começou bem. Falando que nos EUA a pilantragem rola solta nesse tipo de serviço. O título é que é meio tendencioso, na minha opinião, mas não deve ser culpa do repórter. Por quê criticar uma reportagem dessas? Simples. Leilão virtual é campeão de reclamações no PROCON. Campeão. E é pura sorte não entrar pelo cano, se a pessoa não for esperta. O leilão virtual não te ajuda se você for lesado. No máximo, tira o cara de lá. No máximo por que vi um cara que conheço ser constrangido pelo sujeito que estava leiloando um item. Ele resolveu mudar de idéia na última hora e o cara ameaçou com "ah, sou advogado, vamos resolver isso na justiça" e.. reclamação foi feita ao tal leilão virtual, o tal "advogado" repetiu as ameaças e continuou lá, com a mesma banca de "nunca tive reclamação a meu respeito nesse leilão virtual". Sem falar que existem artigos quilômétricos detalhando como são feitas as fraudes nesses leilões. A mais comum é a do vendedor receber o dinheiro e não enviar o produto. Ou mesmo chantagem, quando o sujeito recebe o produto mas fica ameaçando o vendedor com uma reclamação (o que, para os "vendedores de carteirinha", os viciados em vender pelo leilão é uma tremenda propaganda negativa). Eles colocaram no artigo que as vezes periga o sujeito receber o produto com defeito e outras possibilidades de garantir remessa e pagamento. Mas quando vc está no sufoco e precisa de grana urgente ou quando está só com curiosidade p. ver se "o que reluz é ouro mesmo", será que você consegue pensar claro e fazer esse tipo de planejamento? Claro que minha visão é do tipo "não vi e não gostei". Portanto parcial. Mas já paguei muito mico por aí. Seguro o leilão virtual não é. Compensar, vai, mas não para quem não está tentando vender ou comprar um único item e depois nunca mais. Aí é sorte. É a mesma coisa de tentar a internet pra um único encontro virtual e depois aguenta se vier uma gordinha no lugar daquela gostosa da foto. Compensar, vai compensar para quem tiver afim de se especializar nisso e virar "freguês", passar por um aprendizado igual àquele que se faz quando se procura namoro via chat (pra usar um exemplo mais clássico de "pagar mico").

12.4.02

Isso embaixo é um texto que vale a penas ser lido :-)

Projeto Código Universal

Você, que está de saco cheio de ter que decorar números como CPF,
RG, título de eleitor, cartão de crédito, senhas etc, vai ficar feliz com
o projeto do Código Universal.

Este projeto visa acabar com a burocracia de uma vez por todas, dando a
cada indivíduo do globo um Código Universal (CU).

Veja só como o CU será importante na sua vida.

No começo, você usará o CU apenas para necessidades básicas, mas com o
tempo poderá ver as inúmeras utilidades que o CU proporciona. Ao
requerer um empréstimo, por exemplo, é só mostrar o seu CU que logo,
logo, através de uma simples consulta, a Central CU estará
disponibilizado um montante compatível com o seu CU.

Quando você fizer uma compra, é só falar para o atendente: "Põe no meu
CU, por favor", e suas compras estarão pagas.

O seu CU servirá também como identificador. Caso você esteja perdido, ou
com amnésia, basta dar o seu CU para as autoridades e facilmente eles o
identificarão.

Além disso, o seu CU serve também para a causa da segurança, pois um
bandido saberá que poderá ser facilmente reconhecido pelo seu CU, que
será inutilizado por um período de tempo previsto em lei. Isso
intimidará o larápio, pois, afinal, quem tem CU tem medo.

Mas tudo isso tem um preço. Já imaginou quanta coisa não teria que ser
guardada no CU? Todos os dados que você tem, por exemplo, serão
armazenados no seu CU. Por isso mesmo, seriam contratados os maiores
técnicos em inserção de dados do mundo: para que tudo que entrar no seu
CU entre de forma rápida e discreta.

Agora chegou o momento de você se perguntar: "Será que eu estou pronto
para usar o meu CU?".

Se você achar que sim, entre em contato com os órgãos responsáveis que
eles te darão o CU. Mas, antes de sair, não esqueça de iniciar o CU com
seus dados. E lembre-se de verificar todos os dados - afinal,
normalmente, as pessoas tem dado em casa e no trabalho.

10.4.02

Para quem gosta da Celine Dion: não tente copiar ou tocar o ultimo CD dela no computador. Ele veio com software de protecao que trava o micro e impede a retirada do CD, se a pessoa tentar (se bem que é fácil tirar, basta enfiar um clips no buraquinho embaixo da gaveta) vide http://www2.uol.com.br/info/aberto/infonews/042002/05042002-8.shl
Provavelmente, isso vai virar um novo desafio para os piratas de plantao. Sim, por que para um cara que entende do assunto, dane-se a musica, burlar uma protecao dessas é muito mais interessante do que o conteúdo do CD. Pessoalmente, acho sacanagem a pirataria (tem imbecil que está faturando uma nota copiando texto da internet e vendendo livro como se fosse ele que tivesse escrito - no inicio, o cara fala que escreveu tudo mas no final coloca texto assumindo que copiou tudo da internet sem colocar a autoria, quem se sentir incomodado que prove). Mas em relação a CD, puxa, eu não fui reembolsado pela grana que estou pagando até hoje para converter minha coleção de discos (LP e compactos) que viraram sucata quando apareceu os CDs. Gastei os tubos para montar minha coleção de discos antes dos tais CDs aparecerem. Eu deveria ter um desconto na compra de cada CD que comprei para poder tocar material que eu já tinha em LP. As gravadoras lucram 2 vezes com essa compra. Paguei os direitos autorais e etcs 2 vezes. Pessoalmente, eu xingo a pessoa que falar que estou prejudicando o artista por copiar da internet uma canção pela qual já paguei quando ela foi lançada em LP e fita cassete. Presumindo que eu faça isso, já paguei o direito autoral dela. As indústrias de CDs reclamam de barriga cheia, pois vendem CDs por um preço absurdo. A maior proteção contra pirataria é justamente o barateamento dos CDs. Se isso acontecer, não precisa dessas proteções.

8.4.02

Essa é uma notícia velha, mas para a moçadinha que fica gastando os tubos para não aprender quase nada com esses livros de hacker que estão surgindo por aí, vale a pena. O Bruce Sterling lançou um livro antológico, chamado Hacker Crackdown. Que está disponível na internet faz tempo, no (por exemplo) . Só que o pessoal da Kriptopolis fez um esforço concentrado (igual ao que planejei fazer no Brasil, mas nao deu certo por conta de perseguição dentro da USP) e lançou o livro em espanhol, no URL . Aqueles que acharem que isso é pirataria, desencanem. Eu mesmo mandei email pro autor e ele liberou geral. Qualquer dia talvez volto a propor o projeto p. moçada..
Enfim, taí o livro.
Antes disponível em inglês, http://www.germany.eu.net/books/crackdown/crack_toc.html livro bastante famoso sobre o computer underground e sua história está disponível online, em espanhol, no URL http://www.kriptopolis.com/net/modules.php?op=modload&name=Descargas&file=index&req=getit&lid=20. Boa leitura

22.3.02

Interessante é a notícia de que a máquina de busca Google foi intimada pela Scientology Church(? Igreja da Cienciologia?) a negar a resultados de busca sobre o site xenu.net . Qual razao? De que tinha tanto material da Igreja la' que se podia considerar como uso nao autorizado de material sem o pagamento de royalties. Puxa, fui no site e achei que e' um material interessante. Claro, cada um tem a sua opinião e se vc quer saber um pouco mais sobre cultos religiosos e pessoas que levam religião a sério demais, dá uma olhada lá. Em inglês. Veio da dica na página http://www2.uol.com.br/info/aberto/infonews/032002/22032002-6.shl

20.3.02

De acordo com a Info Exame, a Microsoft perdeu mais uma. Uma companhia, de nome Lindows pretendia lançar um Os baseado no linux. Qual o nome do sistema operacional? Lindows. A Microsoft entrou com processo e perdeu.. http://www2.uol.com.br/info/aberto/infonews/032002/19032002-4.shl

18.3.02

Outro cavalo-de-tróia disponível por email surgiu na internet. Se vc é fã de trojans, não se preocupe. É só aguardar um email avisando que a Microsoft te enviou um patch "remendo" para algum programa. O "remendo" na verdade instala um cavalo de tróia de nome W32/Gibe. Não destrói nada, mas deixa a porta aberta para invasões.
Quer tirar sozinho? Dá uma olhada no artigo completo da CERT, no http://www.cert.org/incident_notes/IN-2002-02.html
Não coloco as dicas pessoalmente porque nao tenho certeza de como esse material será utilizado. Teriam que mexer no registry e isso é coisa p. macho..
De acordo com o http://zdnet.com.com/2100-1104-860428.html, mais uma vez uma pá de produtos Microsoft está disponível para ataques vindos de fora. A questão é a seguinte: cada programa de computador é como uma receita de bolo. Um ingrediente da receita, nesse caso, é a biblioteca Zlib de compressão. Numa analogia, seria como um tempero pronto usado numa receita. Pois é, isso vai afetar tudo quanto é coisa produzida pela empresa em um bom tempo. Claro que a falha afeta outros produtos, a Microsoft não é a única. Sistemas Unix e Linux também podem estar vulneráveis. Tudo isso acima é meio que especulação, não se tem certeza da extensão da vulnerabilidade, só se sabe que a biblioteca Zlib deixa o sistema vulnerável e que ela faz parte de muitas aplicações.

5.3.02

De acordo com http://www.washingtonpost.com/ac2/wp-dyn/A40495-2002Feb20?language=printer , quem usar o Media Player da Microsoft para ver seus DVDs e outras coisitas mas estara' sendo observado. O Media Player 8 vem gratuito com Windows mas ele armazena num arquivo de log (de outro ponto de vista usa espaco em disco seu) dados sobre o q vc esta' assistindo e manda pra Matriz. Alem disso, manda com um identificador unico. O que teoricamente permite que pirataria de video seja informada as autoridades. Vai ser questao de tempo ate' esse arquivo de log ser utilizado p. quem quer q seja p. se informar sobre os habitos do usuario daquele micro. Sugestao? Use Linux ou entao nao use o Media Player.

22.2.02

Para aqueles que se interessam, estava muito ocupado com a escrita da minha dissertação de mestrado. Por isso, o último número do Barata Elétrica não saiu antes. Só quem passou pela coisa é que sabe. Minha preocupação seguinte será ir atrás do Doutorado. Até já tive proposta boa para fazer um doutorado em cima de hacking, mas.. não sei. Minha vida está parada até a defesa. Depois é que vou decidir N coisas.
Por uma questão de falta de tempo e problemas para atualizar a homepage (se eu atualizo, vai aviso p. todo mundo) achei melhor colocar este blog. Pelo menos dou uns avisos sobre como está indo o Barata Elétrica e por que está demorando tanto a chegar.. Pós-graduação tem dessas coisas. Finalmente achei algum motivo útil para este negócio. Normalmente acho fútil ficar fazendo essa espécie de diário numa página. Mas sempre tem um uso, basta criatividade...
OI. Nos proximos dias pretendo atualizar isso