terça-feira, 6 de julho de 2010

Desafiando a Microsoft, pesquisadores anônimos divulgam falhas no Windows

Falha no Windows Vista e Windows Server 2008, divulgada pelo grupo, poderia ser usada por hackers para obter acesso não autorizado a um computador.

Um grupo anônimo de pesquisadores de segurança publicou, na semana passada, informações sobre um bug do Windows, ainda sem correção, dizendo que estavam divulgando a vulnerabilidade devido à forma como a Microsoft tratou um outro colega pesquisador.

A falha no Windows Vista e Server 2008 poderia ser usada por hackers para obter acesso não autorizado a um computador, segundo o grupo. No entanto, a Microsoft minimizou a ameaça alegando que a segurança só poderia ser afetada caso o usuário tivesse acesso físico ao computador.

Mais intrigante do que a vulnerabilidade ou a sua divulgação pública – ambos são comuns em relação ao Windows – foi uma declaração postada no início de julho para a lista de segurança Full Disclosure.

"Devido à hostilidade com os pesquisadores de segurança, onde o exemplo mais recente foi o caso de Tavis Ormandy, integrantes da indústria (e alguns não) se uniram para formar o Microsoft - Spurned Researcher Collective (MSRC), o Grupo de Pesquisadores Desprezados pela Microsoft", dizia a mensagem .

"O MSRC divulgará informações sobre as vulnerabilidades descobertas no nosso tempo livre; livre de retaliação contra os integrantes ou a qualquer empregador", informou o post.

O nome do grupo é uma provocação a Microsoft Security Response Center, grupo responsável pela investigação de vulnerabilidades, que também é conhecido pela sigla MSRC.

Tavis Ormandy é o engenheiro de segurança da Google que esteve no centro das atenções no mês passado, depois de divulgar publicamente uma vulnerabilidade do Windows.

As falhas apontadas por Ormandy foram rapidamente postas em prática por hackers, que começaram a usá-la cinco dias depois da divulgação. Na semana passada, a Microsoft alegou que monitorou ataques em mais de 10 mil computadores desde 15 de junho.

A companhia confirmou que está investigando o bug, mas declarou ser mínimo o risco para os internautas.

fonte : IDG News Service


Acessório da Apple contorna falha de iPhone4

A Apple iniciou, esta semana, a venda de um acessório para iPhone 4 que pode solucionar as falhas na recepção de sinal sem fio por parte do smartphone.

Chamado de Apple Bumper, o acessório é uma espécie de capa protetora que envolve os quatro lados do telefone e, em tese, o protege de quedas, arranhões e choques. Produzida com borracha, metal e plástico, a capa visa também melhorar a captação de sinal sem fio do iPhone 4.

Desde o início das vendas do novo iPhone, as críticas mais fortes são contra as antenas internas do aparelho que têm dificuldade em captar sinal de conexão Wi-Fi.

Coincidentemente ou não, o próprio CEO da Apple, Steve Jobs, teve dificuldades em fazer o Wi-Fi do iPhone 4 funcionar, quando o apresentou pela primeira vez, em evento em San Francisco.

O principal problema é que as antenas internas ficam junto às bordas laterais do aparelho e, quando o usuário o segura com a mão, atrapalha a captação do Wi-Fi. A capa Bumber contornaria o problema, permitindo que a captação ocorra por todo o perímetro do iPhone 4, melhorando o sinal de conexão sem fio.

Oficialmente, no entanto, a Apple não admite falha no design do iPhone 4, nem que a Bumber tenha sido criada com este fim. Nos Estados Unidos, o acessório é vendido por US$ 29, o que equivale a cerca de R$ 55.

fonte de INFO Online