Worm atacando versões não atualizadas do WordPress

Dica importantíssima aos blogueiros de plantão, direto lá do BR-Linux:

Quem tem a versão 2.8.3 ou 2.8.4 (ambas de agosto) está seguro contra a invasão automatizada descrita abaixo, cujas consequências podem ser bastante sérias. Quem não tem, deve correr para o upgrade, ou considerar as suas alternativas (nada agradáveis) após perceber que houve uma invasão.

Segue nota do James Della Valle na Info:

Um novo verme para o sistema de publicação de blogs WordPress está atacando instalações antigas no serviço e abrindo as portas para spam com links maliciosos.

Segundo os desenvolvedores, a praga faz o registro de um usuário falso e explora uma falha de segurança corrigida nas versões mais recentes do publicador.

O verme é capaz de ganhar privilégios de administrador e usar um JavaScript para se esconder do usuários. Em alguns casos, apesar das tentativas de se manter oculto, a ele acaba danificando links, mostrando que existe algum problema com o blog.

Assim que estiver “confortável” dentro do servidor, a ameaça começa a introduzir spam com links para malware em todos os posts antigos do blog. Como eles entram como comentários aprovados, não há meio de filtrar as mensagens falsas.

A equipe do WordPress avisa que todos os seus usuários devem instalar a versão 2.8.4 o quanto antes, para evitar problemas com spam e com a estrutura de links que pode ser prejudicada pela ação do verme. (via info.abril.com.br)

Não sabe como atualizar? Dependendo de sua versão tem um “siga-a-seta” bem aqui ou aqui.

De minha parte, neste nosso cantinho Legal (bem como em todas suas “filiais”), já tá tudo ok…

Brasileiros vão acessar Internet pela tomada

Complementando o que eu disse aqui, eis uma pequena notícia lá do Portal do Governo:

Os brasileiros poderão acessar a rede mundial de computadores pela tomada. A medida foi aprovada pela diretoria colegiada da Aneel na última terça-feira (25), e criou as regras. A decisão vai beneficiar 63,9 milhões de unidades consumidoras de energia elétrica, interligadas por mais de 90 mil quilômetros de transmissão e distribuição, com as regras para o uso da tecnologia Power Line Communications (PLC). A efetiva implantação do sistema agora depende das empresas e distribuidores de energia, que devem apresentar os projetos.

Assim que implementado, o serviço de acesso à internet e a TV por assinatura será realizado por meio da rede elétrica – já presente em quase 100% das residências do Brasil. O prestador do serviço de PLC deverá seguir os padrões técnicos da distribuidora, o disposto em Resolução da Aneel e na regulamentação de serviços de telecomunicações e de uso de radiofrequências da Anatel.

A implantação e exploração do PLC não poderão comprometer a qualidade do fornecimento de energia elétrica para os consumidores e se houver necessidade de investimento na rede, o custo será de responsabilidade da empresa de telecomunicações.

O regulamento determina as condições para a utilização da infraestrutura das empresas distribuidoras de energia elétrica para implantação do sistema que permite a transmissão de dados por meio da rede de distribuição. A norma delimita o uso das redes elétricas de distribuição para fins de telecomunicações, garantindo a qualidade, confiabilidade e adequada prestação dos serviços de energia elétrica, gerando incentivos econômicos ao compartilhamento do sistema e zelando pela modicidade tarifária.

Economia – O emprego da tecnologia possibilita novos usos para as redes de distribuição de energia elétrica, sem que haja necessidade de expansão ou adequação da infraestrutura já existente. A economia representa a redução de custos aos consumidores, que serão beneficiados com a apropriação de parte dos lucros adicionais obtidos por meio da cessão das instalações de distribuição, o que poderá baixar as tarifas.

A Agência prevê que a apuração da receita obtida pelas concessionárias de energia com o aluguel dos fios para as empresas de internet será revertida para a redução de tarifas de eletricidade, nos termos de legislação específica estabelecida pela Aneel. Esse critério já é utilizado no aluguel de postes para passagem dos cabos da telefonia.

Embora seja utilizado o mesmo meio físico (as redes de distribuição de energia elétrica), a tecnologia permite o uso independente dos serviços e, portanto, a concessionária poderá também utilizar a infraestrutura do prestador de serviço de PLC para atender às suas necessidades e interesses.

Ao disponibilizar a sua rede de distribuição, a concessionária deverá dar ampla publicidade por um prazo mínimo de 60 dias para a manifestação dos interessados. A escolha do prestador do serviço deverá ser divulgada em até 90 dias após o pedido.

Bem, a minuta dessa resolução está aqui.

Informações ainda mais detalhadas a respeito do PLC, no próprio site da Aneel, bem aqui.

Atualizando WordPress em um passo

Já tem mais de um ano, quando ainda estávamos na versão WordPress dois-ponto-três-ponto-qualquer-coisa, eu passei um tutorialzinho sobre a atualização do sistema com todos os cuidados para não perder os dados de seu blog. Esse tuto continua disponível, bem aqui.

Porém, depois que eu migrei para o WordPress dois-ponto-sete-ponto-sei-lá-o-quê, percebi que ele passou a disponibilizar as atualizações de plugins de forma automática. O próprio “sistema” informa a que existe uma versão mais nova do plugin e, ao concordar com a atualização, ele mesmo baixa, descompacta, desativa o atual, sobrescreve com o novo e ativa o novo.

Simples, rápido e indolor.

Confesso que sempre fiquei reticente ao receber o mesmo tipo de aviso com relação ao próprio WordPress. “A versão tal está disponível”, o bichinho ficava teimando em me avisar. Sempre me veio à mente (ainda que em apenas cinco passos) todo o procedimento de backup e reinstalação. Mas depois de ler este alerta de segurança, resolvi fazer a tal da atualização.

E não é que também foi simples, rápido e indolor?

E ele ainda dá a opção de fazer o download (para posterior instalação manual) ou a atualização automática. E já em pt-Br.

E assim, cá estamos nós, com a versão 2.8.4 do WordPress!

😀

PLC – Power Line Communication

Recortado e colado daqui.

29/07/2009 – 08h00

Internet via rede elétrica: um passo para conectar pela tomada
Por CIBELE GONELLI | Para o UOL Tecnologia

 
Usar a internet vai ficar bem mais fácil. Cada tomada de uma residência será o ponto de acesso para se conectar à rede mundial. Essa nova opção para acessar a web vai começar a ser comercializada em breve para os usuários brasileiros.

A Anatel (Agência Nacional de Telecomunicações) homologou em abril a tecnologia de internet pela rede elétrica, que permite o tráfego de voz, dados e imagens. Conhecida como PLC (Power Line Communication), a nova forma de acesso à web já existe há cerca de dez anos e é vendida na Europa a links de 4,5 Mbps — que devem chegar a 14 Mbps até o final do ano.

No Brasil, o uso começou no Paraná, na fornecedora de energia elétrica local, no final da década passada. Desde então, foi desenvolvida uma tecnologia compatível com o sistema elétrico brasileiro, que foi testado nos últimos dois anos, até ser homologado.

A principal vantagem dessa tecnologia, segundo os especialistas, é que fornecerá acesso à web pela tomada — assim aproveita uma estrutura já existente para chegar a regiões onde outras alternativas de acesso rápido ainda não estão disponíveis. Com o PLC, a tomada elétrica vira o ponto principal de comunicação da residência ou da empresa. Mas, na prática, o que muda para o usuário?

Segundo o engenheiro eletrônico Almir Meira, professor da FIAP e Faculdade Módulo, para ter acesso à tecnologia, o usuário deverá contratar o serviço da operadora credenciada para comercializá-lo e adquirir um modem compatível com a tomada elétrica.

 
“A transmissão de dados é feita pela estrutura já existente de distribuição de energia elétrica. Os dados podem ser enviados diretamente do provedor de acesso para a rede elétrica até chegar aos usuários. Também é possível mesclar a forma de transmissão onde já existem outras estruturas: a conexão pode ser feita via cabo a partir do provedor até a região de um prédio. Se o edifício não tiver cabeamento, por exemplo, a conexão pode continuar sendo feita via rede elétrica até os apartamentos”, afirma.

Já a Agência Nacional de Telecomunicações (Anatel) ressalta que, para os usuários da tecnologia, a conta de luz continuará separada porque se trata da mesma estrutura, mas usada para fins diferentes.

AES Eletropaulo testa tecnologia

A AES Eletropaulo já divulgou que não pretende vender o PLC diretamente para o consumidor final, devendo fazer uma parceria com as operadoras de telecomunicações para atender ao novo serviço, como Telefonica, TIM, Vivo, Oi e Claro. “Elas é que deverão vender diretamente para o consumidor. Esse modem vai filtrar o sinal elétrico e disponibilizar os sinais de voz, dados e imagens em saídas específicas, funcionando como central de mídia”, explica.

Em São Paulo, já são três bairros onde esta tecnologia está sendo testada pela AES Eletropaulo: Pinheiros, Cerqueira César e Moema. Para os demais bairros, a tecnologia deverá estar disponível a partir de 2010. Para adaptar a rede elétrica para o PLC, as concessionárias de energia devem instalar uma grande quantidade de repetidores e roteadores junto aos transformadores, para amplificar o sinal de dados e evitar as oscilações nos pontos de segmentação da rede elétrica.

O modem poderá vir com uma antena de rede sem fio para facilitar o uso em notebooks, por exemplo. “Outra possibilidade é portar o modem e usar a sua internet em qualquer lugar, bastando plugá-lo na tomada. Além disso, a montagem das redes vai ser simplificada, não necessitando de cabeamento de dados — que hoje é um problema, devido à dificuldade de passagem dos cabos”, explica Meira.

Para as empresas, o PLC pode ser uma tecnologia que irá facilitar a interligação de unidades distantes por meio da rede elétrica, diminuindo a necessidade de links dedicados de dados, que são caros. Em São Paulo, o engenheiro Clinton Namur é uma das pessoas que participaram do teste da internet via rede elétrica. Ele pode acessar a web na cozinha ou, se preferir, também na sala. É só plugar o computador em qualquer tomada da casa. A conexão também ficou mais rápida. “Achei fantástica essa ideia, que eu abracei desde o começo. Para mim está atendendo perfeitamente”, diz Namur.

Gravando DVDs com legendas (e sem também)

Bem, outro dia já andei comentando como fazer para, num sistema baseado no Windows XP, fazer a gravação de DVDs no formato widescreeen, ou seja, naquela proporção maluca de 16:9 – como explicado bem aqui.

Desde já aviso que, por uma questão de princípios, todos os programas utilizados nessa “brincadeira” são freeware. Caso queira algo com beeeeeeeeem mais recursos basta fuçar por aí que vai encontrar não só um software à altura de sua pretensão como também as keys de ativação ou mesmo outros programinhas chamados keys generators ou até mesmo um crackzinho que vai fazer o perrengue funcionar.

Mas, neste caso, não será necessário.

Em primeiro lugar, e repetindo o que já disse antes, caso encontre na Internet o filme que queira gravar em um DVD e este não estiver no formato correto, utilize o programa RMVB Converter para – adivinhe? – convertê-lo! Por uma série de experiências de ordem prática nestas minhas amadorísticas tentativas já percebi que o melhor formato para gravação é mesmo o AVI (MPEG1). E não se iluda! Mesmo que o filme já tenha sido baixado nesse formato, passe-o pelo programa e salve-o num novo diretório antes de gravá-lo. O programa serve para transformar diversos formatos em outros e não só aqueles baseados em .rmvb, ok? Eis um shot dele:

Muito bem. Você já está com o arquivo no formato correto para gravar. E agora? Hein? Está em inglês, japonês ou outra língua qualquer? Ainda assim não se preocupe. Busque na internet (santo Google, Batman!) um arquivo de legenda que tenha sido feito para o filme que baixou. Muitas vezes quando utilizamos os torrents da vida esse arquivo já vem anexo junto em conjunto de pareio com o arquivo do filme… Usualmente possuem extensões SRT e a melhor forma que encontrei de verificar sua compatibilidade foi através do programa Subtitle Workshop. Nele, ao abrir o arquivo .srt, também será aberto o filme (desde que estejam no mesmo diretório e com o mesmo nome) e será possível alterar, incluir ou excluir as legendas do arquivo, as quais estão referenciadas até por milésimos de segundos ao filme. Abaixo, um shot dele também.

Legal. E agora? O que fazemos com DOIS arquivos, quando queríamos passar ao menos UM para o DVD? Basta fundi-los através do programa DVD Flick. Trata-se de um programa simples, até mesmo sem muitos recursos – mas que dá conta do recado! Para os detalhes relativos à gravação basta clicar no item Guide e (desde que esteja conectado à Internet) seguir o passo-a-passo para gravação. O mais interessante é que, além da questão referente à inserção de legenda, também é possível dividir os áudios – quando o arquivo baixado contiver mais de uma trilha sonora – bem como criar um menu de acesso, ou mesmo já dar conta daquela questão do formato widescreen e outras filigranas mais que só mesmo explorando seus recursos é que dá para descobrir.

Bem, é lógico que não pretendi esgotar o assunto por aqui. Sinceramente, acho que não deu nem mesmo para esquentar. Mas, pelo menos, estão presentes os primeiros passos através dos quais, com alguns poucos programas freeware, aliados a um tanto de curiosidade fuçadorística, qualquer um possa começar a brincar de gravar e editar seus filmes…

Parceria de links e outras perguntas frequentes

Excelentes dicas do Mestre Idelber – ao qual meu modus operandi se assemelha bastante…

Aí vai um post que explica alguns dos princípios que regem a relação deste espaço com seus leitores e com outros blogs. Senti a necessidade de escrevê-lo depois de receber dois emails de pessoas que haviam aberto blogs e me procuraram pedindo a tal fatídica “parceria de links”. Como sabe quem bloga há algum tempo, não há nada que tire um blogueiro do sério como esse pedido. O que era diferente nesses casos é que os dois blogs em questão eram promissores. Mas o pedido é muito brochante. Aí pensei que valeria a pena aproveitar e esclarecer algumas coisas.

1. Podemos fazer uma parceria de links? Mô fio, não peça isso a um blogueiro jamais. Você queima seu filme antes de entrar na roda. “Parceria de links”, pelo menos aqui, não existe. Quando vejo um blog de que gosto, divulgo-o sem pedir nada em troca. Qual a melhor forma de trazer leitores ao seu blog então? Ora, ir armando uma rede de contatos e fazer comentários nos posts sobre os quais você tem algo relevante a dizer. Eu, pelo menos, nunca recebo aqui um comentário de blogueiro ainda não conhecido sem que eu dê uma clicadinha para visitá-lo. Se gosto do que vejo, copio o link para o meu Google Reader. Se começo a lê-lo regularmente, ele passa ao blogroll aí à esquerda. Quando vejo algum post que acho que pode ser do interesse de quem me lê, dou o link aqui no corpo dos textos. O Biscoito linka muito e com frequência há anos. (…)

Caso queira, continue com a leitura completa lá no site dele, clicando bem aqui.

Grub… grub… grub…

E lá estou eu a fuçar na boa e velha máquina que já tem me servido há anos (estou falando do computador, gente!) mas que resolveu, por conta própria, ter “soluços” operacionais. Que vem a ser isso? Bem, a cada um desses malditos “soluços” o computador simplesmente reinicializava, independentemente do sistema que eu estivesse utilizando. Parece que consegui isolar o problema, limitando-o a uma antiga placa de som (não tenho certeza ainda) que entrava em conflito com os sistemas on-board da placa, uma placa de captura de sinal de tv (dessa eu tenho quase certeza), bem como a um dos três HDs utilizados (certeza absoluta). A possibilidade de algum perrengue com os módulos de memória não foi descartada ainda, mas o bichinho vem se comportando bem desde então.

Então temos a seguinte situação: esse computador tem que rodar com três sistemas operacionais. Primeiramentemente, o Windows 98 SE, pois tenho alguns hardwares que só funcionam com ele – em especial um scanner muito bom, que já me acompanha há mais de dez anos, mas para o qual não existe driver em nenhum outro sistema. Segundamentemente, o Ubuntu 9.04, que é o que venho utilizando no trabalho e em fase de padronização em todos os c0mputadores. E, terceiramentemente, o Windows XP, pois tenho alguns programas de captura (da filmadora para o computador) que só funcionam a contento nesse sistema operacional.

Só pra registrar e deixar bem claro: não trabalhamos com Windows Vista em hipótese nenhuma!!!

Então. O perrengue é que instalei o Windows 98. Tudo bem. Instalei o Ubuntu. Tudo bem. Ainda não instalei o XP, mas aí tem o “pulo do gato” para que funcione esse terceiro sistema – e outra hora eu conto sobre isso. Porém, ao contrário de antigamente, quando tínhamos no Linux o gerenciador de boot chamado LILO (Linux Loader), hoje temos o GRUB. Trata-se de uma espécie de “programa” que é carregado na inicialização da máquina e te dá múltiplas opções de inicialização.

Só que o mardito não reconheceu o Windows 98 (guinorânti…).

Bem, se existe um menu de opções, em algum lugar deveria existir também a possibilidade de editar esse menu.

Nesse sentido é indispensável registrar a aula que tive sobre o tema, num artigo de janeiro deste ano, do Carlos Morimoto, que é possível encontrar bem aqui.

Localizado o menu (não sabe como? leia o artigo, pô!) só tive um probleminha de cara. Em função do sistema de permissões do Ubuntu eu não consegui alterá-lo. Tenho certeza absoluta que pelo menos meia dúzia de pessoas ainda vai me dizer algo do tipo “mas é fácil, bastava fazer o seguinte…” – só que meu tempo é escasso e eu precisava resolver logo o problema. Daí a dica para resolver logo uma situação dessas: abra o arquivo, faça as alterações que tiver que fazer, salve-o em um diretório para o qual você tenha permissão de acesso. Depois, logado como root, basta copiar esse arquivo para o lugar do original, sobrescrevendo-o.

Simples assim.