segunda-feira, 30 de abril de 2012

PEN drive com reconhecimento de voz...

O The Only Voice Authenticating USB Drive, único drive USB que permite configurar a senha a partir da voz, foi criado para a segurança dos arquivos nos pen drives. Afinal, caso você perca o dispositivo, qualquer um pode achá-lo e descobrir tudo o que você tem armazenado.

O gadget é tão sofisticado que só funcionará quando você plugá-lo a um computador com microfone e falar a senha. Digitar é coisa do passado. Com 8 GB de capacidade de armazenamento, o pen drive custa US$ 49,95 (R$ 100). Este é o preço que se paga por tamanha segurança. A primeira vez que é plugado a um PC, o dispositivo permite a configuração da senha a partir da sua voz.
Depois de seguir os procedimentos, o seu pen drive estará totalmente protegido. A operação é bem simples. Não é preciso nenhum software especial instalado nas máquinas que você conectá-lo. Basta plugá-lo, falar a senha e, assim que a autenticação automática for feita, acessar o conteúdo armazenado no drive, que funciona tanto em PCs como em Macs.
O The Only Voice Authenticating USB Drive está à venda no site oficial da Hammacher Schlemeer, que oferece produtos únicos e curiosos há mais de cem anos. O dispositivo tem garantia estendida “por toda a vida”. Ou seja, caso você não goste do pen drive ou queira devolvê-lo por algum motivo, pode fazê-lo sem problema.

quinta-feira, 26 de abril de 2012

Celular para facebook...

Segundo relatórios publicados no site Digitimes, o Facebook estaria desenvolvendo seu próprio modelo de smartphone para ser lançado ainda em 2012. A companhia - que já lançou dois aparelhos em parceria com a HTC que não tiveram o sucesso esperado - teria resolvido criar uma plataforma exclusiva para o telefone interagir com todas as funções disponíveis na rede social.

O Facebook, porém, nega todas as informações, e diz que não quer licenciar a marca para nenhuma fabricante de celulares; todo produto ligado à marca deles tem capacidade de vender muito.
Além disso, o criador da rede social, Mark Zuckerberg, rechaçou a ideia de criar uma plataforma própria, afirmando que o objetivo da empresa é estar presente em todos os sistemas operacionais existentes, alcançando o maior número de aparelhos possível.
saiba mais
  • Facebook chega a 900 milhões de usuários ativos
  • TechTudo lança aplicativo que mostra o que seus amigos estão lendo no Facebook
Ainda que as informações tenham sido negadas, é fato que o Facebook não ficou satisfeito com os aparelhos lançados em parceria com a HTC - os chamados Salsa e ChaCha, que contavam com sistema Android mas possuíam um hardware muito ultrapassado -, e poderiam, de fato, apostar na criação de uma linha própria.
Via The Verge

quarta-feira, 25 de abril de 2012

Galaxy S III mais noticias...

A Samsung resolveu esquentar o clima para o evento de lançamento do Galaxy S III, marcado para o dia 3 de maio, em Londres, e liberou nesta terça-feira (24) um teaser. O vídeo ressalta as qualidades da terceira geração do smartphone, com direito a uma provocação: segundo a Samsung, "ter um Galaxy S III fará de você alguém que se destaca perante o rebanho".
 O vídeo não entrega nada do design ou do aparelho em si, mas permite que algumas especulações sejam feitas. O teaser sugere que a "sua visão do mundo ficará ainda mais ampla com o novo Galaxy". Por conta do termo usado na frase em inglês (“wider”), é possível que esta seja uma referência velada à tela do smartphone e sua grande resolução.

O vídeo não entrega nada do design ou do aparelho em si, mas permite que algumas especulações sejam feitas. O teaser sugere que a "sua visão do mundo ficará ainda mais ampla com o novo Galaxy". Por conta do termo usado na frase em inglês (“wider”), é possível que esta seja uma referência velada à tela do smartphone e sua grande resolução.
O vídeo encerra com algo que pode ser entendido como uma provocação aos concorrentes. Elogiando as diversas características do smartphone, a Samsung afirma que ter um Galaxy S III e usar todas as suas vantagens garante que o seu detentor seja "diferente dos demais", comparando os usuários de outras famosas plataformas a um rebanho de cabras.
Assista ao vídeo abaixo e compartilhe as suas expectativas sobre este novo smartphone:

terça-feira, 24 de abril de 2012

25 PETABYTS... pode ir pro lixo.

O acesso aos dados do Megaupload que foram bloqueados pela justiça norte-americana, enfim, vão ter um destino. Os absurdos 25 petabytes de informações hospedadas na página estavam “congelados” desde o início das investigações que tiraram o site do ar, porém no próximo dia 26 de abril, advogados da empresa e representantes do governo dos Estados Unidos vão se reunir em Virgínia para decidir o futuro destes arquivos.

Se você não sabe o que é “petabyte”, tenha em mente o seguinte: ele equivale a 1.024 terabytes ou 1.048.576 gigabytes. Ou seja, são mais de 25 milhões de gigabytes que o Megaupload tem armazenado em seus servidores. Pense, por exemplo, que um filme em HD costuma ter mais ou menos 1 GB, ou no máximo 2GB. Uma música não chega nem a ter “isso tudo” de tamanho. E estes são os arquivos mais comuns entre os presentes na página. Imagine quantos milhões de vídeos ou canções estão “detidos”.
O Megaupload foi tirado do ar em 19 de janeiro por violar as leis de direitos autorais e teve seus servidores “congelados” para evitar que os arquivos hospedados fossem remanejados. Todo o hardware utilizado pela empresa Carpathia para armazenar estes dados foi guardado em um depósito até que houvesse uma decisão sobre o que seria feito com os arquivos.
O governo dos Estados Unidos, então, decidiu que tudo deveria ser deletado. No entanto, uma intervenção do Megaupload na Justiça fez com que uma liminar fosse expedida para impedir a exclusão dos arquivos. O motivo é simples: não são apenas arquivos ilegais que estão hospedados no site. Diversos usuários que faziam a utilização correta da página foram pegos de surpresa e perderam documentos importantes que enviaram para o Megaupload.

Como saber se seu telefone é infectado??

Eu não acho que é exagero dizer que a maioria das pessoas não tem idéia se seus dispositivos móveis têm sido infectados com malware, simplesmente porque eles não pensam móveis malware existe mesmo (chamá-lo a síndrome de Mac?).

Em um PC, os sinais são bastante óbvios. O computador retarda a uma parada brusca perto, seu navegador re-directs você para sites aleatórios, seus amigos estão chamando de repente perguntando sobre sua mudança de carreira para se tornar um distribuidor de Viagra (já que provavelmente foi invadido seu e-mail). Sua cara pode dizer muitas vezes olhando para seus nomes de processo, como autores de malware podem nomear seu processo malicioso 'svchsot.exe' para olhar como um legítimo um 'svhost.exe' (ver o que eu fiz lá?).

Mais difícil de dizer em um telefone
Segundo a pesquisadora de malware da Kaspersky Tim Armstrong, os usuários geralmente não descobrir que algo está errado até que olhar para suas contas de telefone e não reconhecem o número de destinatários de mensagem de texto.

Taxa de prémio SMS Trojans são o tipo mais comum de malware móvel. Este malware disfarça-se em um app legit-olhando e secretamente envia SMS códigos curtos que faturar o chamador.

Nem um usuário médio realmente será capaz de dizer, verificando permissões do app. Os desenvolvedores Android podem escolher entre dezenas de permissões e como notas de Armstrong, muitas vezes é impossível adivinhar que são legítimas e que são sinais de alerta.

Outro sinal de acordo com Lookout Mobile, é súbita, diminuição da bateria.

Além do malware, entretanto, seu dispositivo móvel pode estar sujeita a uma ameaça ainda maior: uma rede de anúncios agressivos. Google Play não extirpar apps com essas redes (eles próprios um dos mais onipresentes, AdMob), mas muitos fornecedores têm agora detectores de rede de anúncios. Confira o Lookout Ad Network Detector ou Detector de Ad TrustGo.

Não há desculpa para não antivírus
A única maneira de confirmar suas suspeitas é instalar um aplicativo antivírus. Há lotes de livre, rápidas, não-intrusivas móveis antivírus soluções lá fora. Vigia para Android é a escolha de nossos editores para segurança Android, mas outros detectores de malware de alto desempenho incluem F-Secure Mobile Security 7.6 e McAfee Mobile Security 2.0. Todos possuem versões gratuitas que incluem uma análise rápida do malware.

Teoricamente estas dicas se aplicam ao iPhone também, mas neste momento não há ainda nenhum malware conhecido que assola iOS ainda.

escrito por: securitywatch

Sistema Operacional da Google


Google tentou introduzir uma nova abordagem para a computação quando lançado pela primeira vez Chrome OS em 2010. O sistema operacional consiste em pouco mais que um navegador da Web em tela cheia empoleirado no topo de um ambiente Linux rigorosamente endurecido. A plataforma faz algumas incomuns compensações, evitando convencionais aplicativos nativos em troca de segurança à prova de balas e baixa manutenção de computação sem monitoração de Estado.

Embora a abordagem exclusiva que Google está prosseguindo com o Chrome OS oferece alguns benefícios intrigantes, a plataforma não tenha inspirado entusiasmo nos consumidores. Ele oferece uma funcionalidade limitada e uma experiência de usuário ruim comparado a alternativas mais convencionais. Chrome OS em seu estado atual é simplesmente demasiado alienígena e demasiado restritiva para apelar para um público mainstream. Mas que está prestes a mudar de uma forma significativa.

Google está preparando a próxima iteração do Chrome OS, que promete corrigir as irregularidades mais profundas da plataforma de software centrados na Web retrógrada. Uma nova camada de interface de usuário, chamada de Aura, que oferece muitas melhorias sobre o ambiente de software atual do Chrome OS, atingiu a fase de teste.

Embora Aura ainda é um trabalho em andamento, Google recentemente tornou disponível através do canal de desenvolvedor do Chrome OS, tornando possível para os usuários avançados para obtê-lo em série 5 Chromebooks da Samsung. Esse notebook é o modelo que o Google e Samsung dom a participantes de Google i\/O (inclusive eu) no ano passado.

Eu decidi colocar Aura para o teste em minha série 5 e ver se as alterações são suficientemente abrangentes para aumentar a viabilidade do produto para uso diário. Após vários dias de testes, eu encontrei-o para ser uma melhoria significativa. Ósmio do cromo ainda tem algumas limitações sérias que são intrínsecas ao seu foco somente Web, mas Aura graciosamente tiver corrigido os problemas mais significativos com a usabilidade do Chrome OS.
Atualizando

A plataforma Chrome OS e navegador da Web são atualizadas através do ar com mecanismo de atualização padrão do Chrome. Muito como o navegador do cromo em computadores desktop convencionais, Chrome OS usa um sistema de canal que dá avançadas aos usuários a opção de usar a versão de pré-lançamento do cria. Esse recurso é acessível através da caixa de diálogo sobre no navegador da Web.

Aura é actualmente apenas disponível através do canal de desenvolvedor, que fornece constrói instável para testar recursos experimentais. Quando eu ativado o canal do desenvolvedor, o sistema executado uma atualização completa e levou-me a reinicialização. Após a reinicialização concluída e eu conectado novamente, eu era tratada a minha primeira experiência hands-on com Aura.
Gerenciamento de janela

Ósmio do cromo foi originalmente concebido para ser nada além de uma janela de navegador em tela cheia. O usuário pode criar várias janelas e alternar entre eles, mas apenas uma janela era visível em um tempo. Alguns crítica navegação da Web recursos, tais como a capacidade de ajustar fora de guias e arrastar abas entre janelas, não eram suportados.

Google tem abandonado o modelo de janela única em favor de um sistema de gerenciamento de janela convencional que se comporta da mesma forma para os encontrados nas plataformas de computação de desktop existentes. O usuário obtém a pilha tradicional de sobreposição de janelas que podem ser movidas e redimensionadas como desejado. Além do Gerenciador de janela, o ambiente de trabalho de Aura também inclui um painel de gerenciamento de tarefas na parte inferior da tela.
Cada janela possui dois botões na barra de título: um x botão que fecha a janela e um quadrado que pode ser clicado para fazer com que a janela maximizar. Botão maximizar tem alguns outros truques na manga, no entanto. Se você clique e mantenha o botão maximizar, arraste-o para a esquerda ou direita para ajustar a janela para uma margem da tela ou o outro. Você também pode clicar e arrastar o botão maximizar para baixo, que fará com que a janela minimizar.



Cavalo de Tróia Android rouba pressionamentos de tecla usando movimentos de telefone


Cientistas da computação planejaram um ataque que registra números de telefone, IDs de Segurança Social e números de identificação pessoal entrados em smartphones ao monitorar sensores de movimento integrado dos dispositivos.

TapLogger, como seu aplicativo de prova de conceito para telefones que executam o sistema operacional Android do Google é chamado, se disfarça como um jogo benigno que desafia o usuário final para identificar ícones idênticos de uma coleção de imagens de aparência semelhante. No fundo, o cavalo de Tróia monitora leituras retornadas pelo built-in acelerómetro, giroscópio e orientação sensores do telefone para inferir a números de telefone e outros dígitos inseridos no dispositivo. Este então sub-repticiamente carrega-las para um computador sob o controle dos atacantes.

Baseado em parte em um keylogger de smartphone semelhante chamado TouchLogger demonstrada no ano passado, TapLogger explora uma fraqueza de desenho no Android que permite que todos os apps instalados livre acesso a leituras do sensor de movimento. Porque sistemas de permissão semelhantes são encontrados em Research in Motion Blackberry OS, não há nada que idêntico apps de direcionamento de amoras de acordo com pesquisadores (Jailbroken dispositivos iOS também são vulneráveis).

Zhi Xu, doutorando no departamento de ciência da computação e engenharia, da Universidade Estadual da Pensilvânia "o problema fundamental aqui é essa detecção é não gerenciado em plataformas de smartphone existente", escreveu em um e-mail para Ars. "TapLogger mostra que esses sensores não gerenciados' insensíveis' realmente podem ser usadas para inferir informações muito confidenciais do usuário (por exemplo, senhas e números de pino). Inspirado no TapLogger, nós acreditamos que os atacantes mais baseada no sensor serão introduzidos no futuro próximo".

TapLogger obras usando sensores de movimento de um dispositivo para registrar mudanças sutis em tempo real da orientação como um usuário insere números para liberar screenlock do telefone, discar um número de telefone, ou fornecer um número de segurança social durante uma chamada para um centro de serviços de seguro de saúde. Conectando-se a alterações precisas ao longo de três dimensões — azimute, densidade e rolo — o cavalo de Tróia faz suposições educado sobre as regiões de touchscreen foram aproveitadas para gerar as mudanças de orientação. TapLogger, em seguida, mapeia nessas regiões para a interface de usuário do pad screenlock ou discagem de um telefone Android específico.

Inferir com precisão as torneiras, o cavalo de Tróia primeiro deve aprender os padrões de uma pessoa específica usando um telefone Android específico, desde que o rolo e arremesso preciso serão diferentes para cada usuário e smartphone modelo. Disfarçado como um jogo chamado HostApp, TapLogger sub-repticiamente coleta dados de treinamento como jogadores correspondem os ícones. As rodadas mais um usuário desempenha, melhor o cavalo de Tróia Obtém no adivinhando as teclas que são aproveitadas quando dos usuários estão inserindo números no screenlock ou interfaces de teclado de discagem.

"Quando um usuário toques no touchscreen, a exibição e seu suporte hardware e firmware reportará as coordenadas da torneira eventos para o sistema operacional do smartphone," explica um estudo intitulado "TapLogger: Inferring entradas de usuário em Smartphone Touchscreens usando bordo sensores de movimento." Xu e dois outros pesquisadores apresentaram na semana passada para o ACM quinta conferência sobre segurança e privacidade em redes móveis e sem fio. "As coordenadas de um evento de toque com conhecimento do modo de exibição de aplicativo atualmente exibido no touchscreen determinam a entrada do usuário correspondente. Por exemplo, um evento de toque com coordenadas dentro das fronteiras de um botão exibido no touchscreen representa uma ação de toque neste botão."

Mesmo depois de TapLogger tem sido treinado para deduzir as torneiras de um determinado usuário em um modelo específico de smartphone, vibrações de plano de fundo e outras variáveis impedem TapLogger de determinar a seqüência exata dos números digitados em um dispositivo. Apesar desta limitação, o cavalo de Tróia ainda grandemente pode reduzir o número de suposições necessárias para recuperar um PIN de usuário, número da segurança social ou outra seqüência de caracteres numérica inserido no telefone.

Por exemplo, tentar todas as combinações possíveis de crack um PIN de quatro dígitos exigiria um máximo de 10.000 combinações. Usando as informações retornadas por TapLogger, um invasor pode restringir o número de ensaios 81º apenas com uma média de uma chance de 100 por cento de sucesso. Usando dados de TapLogger para deduzir um PIN de seis dígitos, enquanto isso, iria gerar um espaço de pesquisa de 729 combinações provavelmente com uma taxa de sucesso média de 80 por cento. Por outro lado, seria necessário um máximo de 1 milhão de combinações possíveis para fenda o mesmo pino usando métodos de força bruta.

A investigação é o último a mostrar a vulnerabilidade dos smartphones técnicas que poderia permitir a adversários obter acesso não autorizado a dados confidenciais armazenados nos dispositivos. Além de técnica de TouchLogger do ano passado, ataques que analisam as manchas deduzir padrões de senha foram adoptadas para dispositivos que executam o Android, e os investigadores dizem que Windows 8 dispositivos são suscetíveis a ataques semelhantes.

O livro, que foi co-escrito por Kun Bai (da IBM T.J. Watson Research Center) e Sencun Zhu (da Universidade da Pensilvânia), adverte que os riscos resultantes de dados vazados por sensores de movimento integrado que não vai ser refreados sem mudanças fundamentais pelos desenvolvedores do sistema operacional. Considerando que o Android e Blackberry OSes têm mecanismos para impedir que um app acessando funções privilegiadas, dados e arquivos de outros aplicativos, não há nenhum tais proibições sobre o acesso para as leituras de velocidade e orientação retornado por sensores do telefone.

"Para evitar esses tipos de ataques, vemos uma necessidade urgente de sensoriamento sistemas de gestão nas plataformas de smartphone das matérias-primas existentes," eles escreveram. "Sensores, como acelerômetro e sensores de orientação, se todos forem considerados tão sensíveis a privacidade do usuário e precisa de permissões de segurança para acessar a ganhar."

Este artigo foi atualizado para afirmativas corretas sobre os dispositivos iOS. Eles não são vulneráveis ao ataque se forem jailbroken.
Ilustração por Xu e Bai Zhu