segurança
Problemas de Infra do Fedora – Servidores Hackeados
by kalib on Aug.22, 2008, under Linux, cultura hacker, fedora, segurança, software livre
Não sei se algum de vocês ficou sabendo..Mas na última semana foi notificado um problema na infra-estrutura do Fedora, e havia sido “recomendado” que nenhuma instalação ou atualizaçãp fosse feita, caso você use Fedora.
Até ontem eu não tinha visto nenhuma explicação para o caso, mas discutindo com colegas de trabalho já suspeitávamos de uma invasão nos servidores do fedora que pudessem ocasionar este tipo de problema…Bom, hoje achei esta nota no site da red hat, que confirma nossas suspeitas. Os servidores foram sim invadidos. O caso é gravíssimo, pois pode, ou não, ter interferido na árvore de pacotes…pois existe o risco de eles terem pego as chaves dos pacotes fedora.. :/
Eu não sou usuário Fedora, mas para quem é…fica o Alarme piscando!!
É bom se manter informado e até lá não sair usando o yum para instalar ou atualizar pacotes. Apesar de na nota eles informarem que os problemas podem não ser graves, eu não arriscaria isso em um ambiente de produção na empresa em que trabalho. Só Deus sabe o que de fato aconteceu.
Segue link com informações mais detalhadas: http://www.redhat.com/archives/fedora-announce-list/2008-August/msg00012.html
Abraços

Procura-se segurança particular
by kalib on Apr.16, 2008, under Impressões, segurança
Pode parecer estranho mas de fato este título já deve ter passado pela cabeça de muitos administradores de redes/infra-estruturas empresariais.
Por incrível que pareça, ainda nos dias de hoje, o administrador de redes é muitas vezes visto pelos demais funcionários da empresa com um certo desprezo. Porquê? Bom, basicamente é pelo fato de ele fazer o que é pago para fazer.
Como um carcará voando sob a presa, o administrador gera medo e raiva nos demais funcionários pelo fato de ter que policiar e capturar atos que vão contra as políticas do local de trabalho. Vida ingrata e ao mesmo tempo honrosa a de quem precisa fazer valer a regra existente.
Este é o principal motivo pelo qual Precisa-se de segurança particular. Por incrível que pareça, já ouvi história de administradores de redes que encontraram seus pneus furados sem “motivo algum” pessoalmente falando.
Diariamente somos torturados por pessoas reclamando que serviço X está lento ou que acesso Y está impossível de se realizar. Porém ao fazer uma breve análise das possíveis causas, constantemente percebemos que os causadores são os mesmos que estão reclamando. E como eles causam isso? Acessando sites de jogos online, pornografia, downloads dentre outros tipos de acessos indevidos que consomem banda de internet ou mesmo recursos do servidor onde muitas vezes seus colegas de trabalho acabam se prejudicando.
Até aí não haveria problema, concordam? Bastaria matar os processos deste indivíduo ou mesmo sua sessão. Porém, o que eles não sabem é que, há uma enorme cobrança da diretoria da empresa para com o lado responsável pela administração de redes e infra estrutura. Os diretores nos cobram cada vez mais uma estabilidade no ambiente de produção e quando acontece um problema desse tipo, eles querem uma respota concreta, que envolve uma causa bem como uma solução do problema apresentado. Para isto temos que acabar por literalmente mostrar o que(quem) está atrapalhando o andamento dos processos da empresa e como o faz.
Sim. Geralmente somos mal vistos na empresa. Deuses, assim alguns nos chamam, como nos tempos da Grécia Antiga. Onipotentes e onipresentes são estes seres aos quais os mortais apenas podem orar tementes aos castigos que lhes podem ser lançados.
abraços pessoal
Cultura Hacker – Tenha Ética e Ganharás Respeito
by kalib on Apr.15, 2008, under cultura hacker, segurança, software livre
Com a evolução da informática e a solidificação dos sistemas de informação na comunidade um personagem passa a ter maior visibilidade em nossa comunidade ocupando um espaço no palco principal. Os hackers, ou erroneamente conhecidos como Piratas da Rede, vem tendo sua imagem atrelada à cibercriminosos com conhecimentos avançados sobre as tecnologias de redes e computação, aproveitando-se justamente das redes de comunicação para a pratica de delitos das mais diversas formas causando danos à terceiros de todos os níveis com o objetivo de simplesmente destruir dados e informações ou mesmo enriquecer com práticas classificadas como estelionato.
É comum deparar-se na mídia com este termo sendo usado num sentido bastante pejorativo, conotando indissociável relação com o crime e a ilegalidade. Seja nos filmes de Hollywood ou no jornal cotidiano, jovens com grande conhecimento aplicado à fins benignos são apontados como hackers, quando na verdade o termo que ali melhor se encaixaria seria cracker. Surge um novo personagem, este sim usando o conhecimento livre para fins não legais. Mas se assim o é, então o que é um hacker?
O finlandês Pekka Himanen, doutorado aos 20 anos em Filosofia na Universidade de Helsínquia, lançou um livro chamado A Ética Hacker e o Espírito da Era da Informação. Segundo ele, hacker é uma pessoa que tem uma paixão por tecnologia e desenvolve ou programa prazerosamente acreditando na filosofia do Software Livre, ou seja que compartilhar informação é um poderoso bem concreto e que seja um dever moral compartilhar a sua perícia facilitando o acesso à informação e a recursos computacionais onde for possível. Explica também que tal termo na verdade é um referente para o Hacker utilizado no início dos anos 60 que nasceu com programadores do MIT – Instituto Tecnológico de Massachusetts, onde a designação é um título nobre para os aficcionados pelo mundo da computação que passavam horas diante da máquina por puro prazer e curiosidade. Segundo Pekka, a origem deste equívoco remontaria a meados dos anos 80, quando surgiram os primeiros crimes computacionais, e a mídia, não sabendo como designar tais criminosos, aplicou o termo de forma um tanto infeliz.
Podemos tirar como exemplos de grandes hackers Richard Stallman e Linus Torvalds que foram alguns dos grandes responsáveis pelos fundamentos da Sociedade da Informação, principalmente no quesito de Software Livre, nos últimos 30 anos. Ou seja, a ética hacker está diretamente ligada à Inclusão Digital, pois hackers são os apaixonados que não medem esforços em empregar tempo e esforço para desenvolver formas de tornar, no caso, a Sociedade da Informação mais abrangente em fundamentos e ao mesmo tempo disponibilizar acesso aos mais variados tipos de usuários.
Seguindo esta linha de pensamento, os hackers já não são mais os vilões da história, mas sim os mocinhos pois ao analisar-mos alguns dos símbolos mais conhecidos dos tempos atuais como a internet, o computador pessoal e softwares como o sistema operacional Linux, veremos que foram criados por entusiastas trabalhando sileciosamente ou com ajuda de uma comunidade de forma a tentar quebrar padrões trazendo esta gama de evolução que temos hoje trabalhando em um ritmo livre. Sem eles o mundo da informática não seria como o temos hoje por exemplo.
Na visão de um hacker, o sentido da vida esta baseado em uma paixão. Esta paixão sendo uma coisa prazerosa, significativa ou inspiradora para o indivíduo, sendo isto chamado de trabalho ou puramente diversão. Mas quando afirmo que o hacker vive de uma paixão, não significa que sua vida seja apenas alegria e felicidade, pois muitas vezes empreende trabalho duro e tédio, porém o mesmo se compromete a fazê-lo tendo em vista o conjunto em si e o resultado que ele conseguirá propiciar a partir daquilo podendo beneficiar toda uma comunidade ou até mesmo a sociedade em geral, ou seja, ele investe esse tempo e esforço visando um bem maior. Mais prazeroso é a perda de tempo com um tédio que envolve uma paixão do que um tédio que envolve uma obrigação ou um trabalho desagradável permanente não é mesmo?!
Mesmo vivendo num mundo atual onde o capitalismo se estabilizou de forma selvagem, para um hacker o dinheiro não é um bem primordial, sendo um quesito secundário para sua sobrevivência. O dinheiro nunca foi e nunca será objetivo de vida ou meta de trabalho de um hacker, tendo que o mesmo se beneficia ou parece satisfazer-se mais em ver que pôde de alguma forma contribuir para um outro indivíduo ou até mesmo uma comunidade.
Não importando raça, credo ou nacionalidade, os hackers, em geral, são unidos em um objetivo em comum, provavelmente por meio da internet, que é fazer coisas que acham interessantes e construtivas, nos lembrando então um pouco do movimento hippie dos anos 60.
Ainda nos dias de hoje existem cada vez mais pessoas, curiosas, que investem boa parte de sua vida fuçando códigos e sistemas, muitas vezes sem permissões, à nível de estudo e análise prévia, caindo no famoso lema: “Nosso crime é a curiosidade”. Porém, esta onda de curiosidade, ligada à esta má interpretação que tem sido feita durante décadas acerca do termo hacker, fez com que alguns deles debatessem a respeito e então percebendo que não se pode ter muito controle sobre a evolução da língua, o termo que alguns passaram a adotar foi o “geek”, perdendo então boa parte do significado que a palavra hacker realmente trazia consigo, porém por outro lado também não traz a contaminação que vinha sofrendo estas décadas.
Alguns aceitam este novo termo, outros, onde eu me encaixo, preferem bater de frente e insistir na fortificação da ideologia hacker, mostrando o verdadeiro sentido do termo e tornando-o claro e conhecido por todos, para que algum dia quem sabe, os hackers sejam tratados com o devido respeito que merecem.
![]()







