O Google e a segurança da informação

por Alexandre Fugita

[Google] Há quase dois meses perguntei se você confiaria seus dados ao Google. O motivo era o lançamento do Google Apps for Your Domain, uma suíte destinada às pequenas e médias empresas, que inclui ferramentas básicas de office, calendário e email. O fato desses serviços serem on-line significa manter informações e documentos nos servidores do Google. Eis que de lá pra cá algumas coisas aconteceram. Nenhuma relacionada a esses serviços, mas ao Blogger, ferramenta para publicação de blogs da empresa. Portanto a pergunta continua em pé: você confiaria seus dados ao Google?

Blogs do Google hackeados

No dia 7 de outubro, um Sábado, um post apareceu no blog official do Google. Dizia que o inovador serviço de anúncios Click-to-Call, em testes, havia sido cancelado. A blogosfera estranhou, fez algumas suposições durante o fim-de-semana, até que no domingo o post foi tirado do ar.

Este mesmo blog oficial do Google foi acidentalmente apagado em março deste ano. Um leitor, ao descobrir que o endereço do blog estava disponível, recadastrou e colocou uma mensagem no ar. Sorte do Google que esse leitor foi simpático e postou uma mensagem alertando a empresa de que algo de errado tinha acontecido com o blog deles. Logo depois o Google recuperou o backup, voltando ao ar com uma mensagem explicando o acontecido.

Essa semana novamente problemas com os blogs oficiais do Google. O Buzz Blogger, blog que fala sobre o serviço Blogger mostrou uma mensagem um tanto estranha que mais tarde, informaram, foi um engano de algum funcionário da empresa que postou, sem querer, mensagem que deveria ir para o blog pessoal desta pessoa.

Segurança da Informação

O que houve nos três casos foram falhas na política de segurança da informação do Google. A definição da segurança da informação diz, segundo a Wikipedia: “Proteger sistemas de informação contra acesso não autorizado, modificação da informação, tanto no armazenamento, processamento ou manipulação(…)”. Fica claro que houve falhas.

A missão do Google é organizar toda informação do mundo, tornando-a amplamente disponível, algo assim. E nós ajudamos ao usar o Gmail, o serviço de Buscas, os orkut, o Google Docs, o Analytics, etc… tudo faz parte de um processo maior que é descobrir hábitos das pessoas e lhes oferecer buscas e anúncios mais relevantes. O perigo está em disponibilizar essas informações para o Google e no dia seguinte descobrir que, por falha na segurança da informação, os dados tornaram-se públicos.

Uma análise do Internet Explorer 7 por um usuário do Firefox

por Alexandre Fugita

[IE7] Uau! Fiquei impressionado com o Internet Explorer 7. O visual, a funcionalidade, a velocidade, tudo isso foi para melhor. E finalmente o Firefox ganhou um concorrente à altura. Aparentemente a Microsoft acertou a mão nesta nova versão, por enquanto somente disponível em inglês. Agora resta aguardar o lançamento do Firefox 2 e definitivamente entraremos na segunda guerra dos browsers. Ao vencedor, as batatas… mas eu continuo com o Firefox.

Instalação

Bom, a instalação fez a validação do Windows através daquele Windows Genuine Advantage. Ok, sem problemas, mas pra falar a verdade acaba irritando. Após o download de uns 15 MB a instalação leva uns 10 a 15 minutos. O motivo é que além de tudo precisa baixar umas outras atualizações durante a instalação. Pra um programa que foi lançado agora isso é estranho. Achei demorado, está mais pra um SP3… No final é necessário reiniciar o PC, ou seja, instale o IE7 quando tiver terminado todas as suas tarefas.

Interface

O visual melhorou significantemente. Agora possui navegação em abas como no Firefox, algo que quando se acostuma fica impossível voltar atrás. O interessante é que a primeira vez que você tenta abrir uma aba o IE7 explica do que se trata para que ninguém fique perdido com essa nova funcionalidade. E também já inclui uma facilidade encontrada no Firefox 2 que é o scroll de abas quando se abre muitas delas e o espaço se torna escasso. Não gostei que os favicons não aparecem no IE7 (veja abaixo)… Acho que não sei configurar direito.
[visão geral do IE7] Há uma simplicidade proposital na interface do IE7. É a Microsoft[bb] aprendendo conceitos de usabilidade. Achei interessante que o mecanismo de busca padrão, pelo menos na minha instalação, é o Google. Sim, o Google. Estranho, não? Porque não colocam o MSN Search? Não confiam no próprio mecanismo de busca? Obs: eu não tenho nenhuma barra de ferramentas do Google instalada…

RSS, de geek para popular

[RSS ie7] Uma das novidades do Internet Explorer 7 é a inclusão de suporte a RSS. Finalmente. Se você não sabe o que é RSS, saiba pelo menos que é algo que vai facilitar a procura por informações. Para maiores esclarecimentos, leia meu post RSS, que diabos é isso?, publicado recentemente.

[barra RSS ie7] Dependendo de cada pessoa, a implementação do RSS pode agradar ou desagradar. Eu particularmente não gosto daquelas barras laterais (imagem acima) com mil funções, como busca, histórico, favoritos, presentes no IE. Na verdade não gosto de qualquer coisa que diminua o tamanho da área de visualização destinada à web. E o RSS cai exatamente nesta área. Questão de costume, não é pra mim. Continuo com os agregadores de RSS on-line.

Estranhamente o IE7 não estava detectando automaticamente páginas que continham feed RSS, o que deveria ser padrão.

Padrões Web W3C

Pelo que li por aí finalmente a Microsoft resolveu também adotar de vez os padrões web W3C. Esse é o sonho dos desenvolvedores de sites se realizando. Explico: quem faz sites vive um profundo dilema: seguir os padrões web, ou seguir os padrões Internet Explorer? Como o IE é dominante no mercado muitos optam pela segunda alternativa. Os outros browsers não conseguem manejar corretamente páginas fora do padrão.

Mas também seguir os padrões web também não dá certo. O IE6, por não seguir essas regras, não mostrava direito páginas feitas seguindo o manual. Aí que entrava a dor de cabeça dos desenvolvedores: tinham que criar uma página padrão W3C e ao mesmo tempo criar hacks para funcionar no Internet Explorer. Um lixo.

Críticos dizem que essa característica do IE6, de necessitar de hacks para funcionar corretamente, vai causar um desastre na web com o lançamento da versão 7 do navegador. Explicam que muitas páginas podem deixar de funcionar simplesmente por seguir o antigo padrão IE6, que na verdade era fora dos padrões.

Atualização automática

Se você não fizer o download por conta própria, o IE7 aparecerá a partir de novembro como uma atualização automática de alta prioridade do Windows Update. Isso só acontece com pacotes críticos de segurança, o que não deixa de ser verdade… o IE7 supostamente corrige as graves falhas de projeto do IE6…

Muitas empresas preferem não instalar a nova versão pois isso pode causar instabilidade em seu grande parque de máquinas. Após esse fato causar polêmica, a própria Microsoft disponibilizou uma ferramenta que bloqueia o download automático do IE7. Veja aqui.

Conclusão

Ficou melhor, não há dúvidas. Se eu vou usar? Não, só para fazer as atualizações no Windows Update… Quem usa o Firefox não consegue voltar para o Internet Explorer. No navegador da raposa as novidades chegam primeiro e as extensões são uma das grandes vantagens do Firefox. Espero que com o IE7 o RSS se popularize (muito provável) e os problemas de segurança acabem de vez (pouco provável).

Leia também:

A nova guerra dos browsers

Ninguém vai processar o YouTube?

por Alexandre Fugita

[Universal Tube Bolt Grouper]  A história que todos esperavam ver essa semana era alguma grande empresa de mídia processando o YouTube. Afinal, após sua compra pelo Google, deve haver dinheiro em caixa. Mas isso não aconteceu e parece que não acontecerá. Por outro lado, a Universal Music abriu processo contra dois sites pouco conhecidos de compartilhamento de vídeos: Grouper e Bolt. Seria isso uma forma de pressionar por acordos?

Os acordos do YouTube

No mesmo dia que foi vendido o YouTube anunciou uma série de acordos com a indústria de mídia. Esse foi um sinal de que as negociações estavam caminhando muito bem e que uma solução para o problema dos direitos autorais está a caminho. Antes disso havia sempre a ameaça de processo, principalmente por parte da Universal, mas isso nunca aconteceu. Foi uma forma de pressionar o YouTube a ficar de olho em material postado ilegalmente. De qualquer forma o site sempre tirou vídeos do ar quando foi solicitado.

Grouper e Bolt.com

Aparentemente tanto o Grouper quanto o Bolt viraram bode expiatório. Há outros sites de compartilhamento de vídeos nos mesmos moldes deles e que não tiveram problemas. São eles o Guba e o Metacafe, só pra ficar em dois exemplos. O fato é que nenhum desses sites estimula o conteúdo ilegal, mas qualquer serviço de compartilhamento de vídeos que tenha um público mínimo enfrenta problemas de uploads de material que infringe direitos autorais.

É complicado controlar a multidão. Enquanto isso o YouTube se safa com muito dinheiro no bolso e bons advogados do Google de plantão…

Ganhe um vírus de brinde…

por Alexandre Fugita

[Vírus sabor Mp3] Tempos atrás conheci um senhor que adorava DVD’s. Na verdade, ele adorava copiá-los em VHS. Mas vivia reclamando que os DVD’s tinham vírus… Eu achava engraçado e não entendia o que ele queria dizer, até que um dia descobri: o vírus era na verdade o Macrovision, aquele DRM que evitava cópias de DVD’s para fitas VHS. Expliquei que aquilo não era exatamente um vírus, e sim uma proteção de direitos autorais. Não adiantou, o senhor continuava chamando isso de vírus… Na minha concepção aquilo jamais poderia ser um vírus pois nunca imaginei que um produto viria de fábrica infectado… Ledo engano. Exemplos não faltam. Os últimos dois envolvem a Apple e o McDonalds.

Apple com vírus de Windows

Alguns iPods fabricados em setembro saíram infectados com o RavMonE.exe, um vírus (na verdade um trojan) para Windows. A recomendação é usar um anti-vírus para removê-lo do PC e restaurar o iPod usando o iTunes 7. A restauração do iPod vale também para os usuários de Mac, apesar de seus computadores não serem afetados pelo problema. O motivo é que o iPod ainda contém um malware. Até o momento descobriram 25 casos… Sabemos que a Apple quer entrar na vida dos usuários de Windows. Abriram a porta errada.

Brinde do McDonalds com vírus

No Japão, uma promoção recente do McDonalds e Coca-Cola dava um mp3 player e um vírus de brinde… Foram distribuídas 10 mil unidades. Aparentemente trata-se de um trojan que rouba dados e senhas dos usuários após contaminar máquinas Windows. Eu não amo nada disso.

CDs da Sony com rootkit

Ano passado a Sony BMG distribuiu vários CDs que instalavam um software nos PCs dos usuários com a intenção de proteger contra cópias não autorizadas. Especialistas em segurança descobriram que tratava-se na verdade de um rootkit, software malicioso que consegue permanecer indetectável. Neste caso foi intencional.

Acho que aquele senhor que adorava DVD’s estava certo… Aquilo não era DRM. Era um vírus…

E o Steve Jobs, não sai?

por Alexandre Fugita

[Apple] Muitas empresas de tecnologia americanas estão sob investigação refente à compra retroativa de ações (backdating) por parte de diretores ou outros acionistas. O procedimento não é ilegal se corretamente documentado, mas pode levar a rápidos ganhos financeiros já que com o backdating compra-se ações, hoje valorizadas, por um preço antigo. Muitas demitiram seus CEOs. A Apple está no meio desse fogo cruzado e, diferentemente das outras organizações, não demitiu (e nem dá sinais disso) o seu CEO e principal executivo Steve Jobs.

Cabeças cortadas

Na semana passada algumas cabeças rolaram por causa deste escândalo. Caiu o fundador e diretor presidente da CNET, site de notícias e conteúdo variado sobre tecnologia, e também o presidente e CEO da McAfee, fornecedora de soluções de segurança em TI.

Até o momento um total de 17 empresas perderam diretores, presidentes, etc… por demissão ou renúncia ao cargo, devido ao escândalo do backdating. Empresas envolvidas correm o risco de serem tiradas da Nasdaq, a bolsa de valores da tecnologia, como aconteceu com três delas.

Enquanto isso lá na Apple

Para não dizer que não tomou atitudes, o antigo CFO (Chief Financial Officer), que até então era membro do conselho administrativo da Apple, foi demitido na semana passada. Mas isso não resolve o problema já que Steve Jobs é quem comanda a empresa, sabia do backdating, e talvez devesse ser responsabilizado.

Steve Jobs é a Apple, a Apple é Steve Jobs. Talvez isso tenha pesado na hora de decidir se o CEO deveria ser afastado ou não do cargo. Alguns sites até listaram possíveis substitutos. Resta saber se alguma outra atitude será tomada pela empresa da maçã.

Siga-nos no Twitter Nossa página no Facebook Assine o RSS Receba os posts pro email