Androids condenados?

android perigoNo outro dia referenciamos os problemas de segurança envolvendo os MacBook, e ainda ontem referenciamos outros problemas de segurança envolvendo os computadores genéricos, através da porta USB.

Hoje continuamos na mesma onda, mas desta vez vamos falar de telemóveis. Os telemóveis são autênticos computadores, mas com muitos buracos, muitos dos quais ainda nem sequer temos conhecimento…

Há alguns dias, um artigo associado ao Metasploit revelou que a Google se está a marimbar para as versões mais antigas do Android, as versões anteriores à 4.4 (“KitKat”), e que não efectuará upgrades a vulnerabilidades recentemente descobertas e à solta na Internet…

O principal problema está no facto de que 60% dos telemóveis Android estão a um passo de serem tomados por sites que enviem código malicioso para os seus visitantes!

Uma forma de evitar estes ataques é mudar o browser que vem por defeito no Android pelo Chrome ou Firefox. Há outros por onde escolher. Depois, é só seleccionar o default browser, até porque o Webview, o componente que está a dar estes problemas, pode ser utilizado por apps…

Quão seguro é o meu computador?

O A.Sousa conta-nos aqui sobre uma vulnerabilidade que foi encontrada nos conector dos Mac, o Thunderbolt, e que permite ao atacante com acesso físico ao sistema instalar um modo de controlar o computador num nível tão baixo que nenhum antivirus nos protegerá ou poderá remover.

Isto levou-me a procurar mais informação sobre o tema e mais especificamente se o problema era exclusivo do Mac… Não é. O problema está na forma como os construtores de máquinas e programadores fazem a verificação da origem das instruções. No vídeo em baixo vão poder ver a demonstração de como um computador aceita quaisquer instruções que venham de algo que pense se um rato ou um teclado, um ataque que não deixa qualquer tipo de vestígio, mas também necessita de acesso à máquina.

Então, quão seguro é o meu computador? Não sabemos. O problema é mesmo esse. Não sabemos se conhecemos todas as possibilidades de atacar um sistema porque não conhecemos todos os defeitos de um sistema que podem ser usados se não os encontrarmos e corrigirmos a todos. Todos os defeitos que desconhecermos e não fecharmos são os defeitos que podem ser usados contra o nosso sistema.

ISP explica muita coisa!

Este artigo é um aprofundamento do artigo inicial a comparar a evolução do Crude vs. Gasóleo em Portugal. Procuramos depois quantos dias de desfasamento davam origem a uma melhor correlação da evolução entre o Crude e o Gasóleo. Finalmente verificamos que a evolução do rácio entre o Brent e o Gasóleo tinha algumas imperfeições.

Parte dessas imperfeições é função do ISP (Imposto sobre os produtos petrolíferos e energéticos). O ISP é um imposto fixo por litro, ou seja não varia em função da evolução do crude, e que até vai engrossar as receitas do Estado. Manteve um valor de 0.36441 por litro de gasóleo durante o período analisado no gráfico, pelo que uma estabilidade desse valor não explica qualquer variação neste novo gráfico. Noutros locais há referências a um valor ligeiramente distinto, 0.36941, mas para efeito deste artigo continuaremos a utilizar 0.36441 por litro de gasóleo.

O gráfico abaixo continua a evidenciar um rácio, entre o preço do Brent em Euros, e um denominador que consiste no valor do preço por litro de gasóleo, subtraído do valor do ISP. Como se pode observar, existe uma maior linearidade até meados do ano passado, e uma queda abrupta depois:

rfwf34f

Rácio Brent(EUR)/(Gasóleo – ISP)

Em circunstâncias ideais, o gráfico seria uma recta, de preferência horizontal. Tal significaria uma evolução do preço do gasóleo apenas dependente do preço do Brent. Como tivemos hipótese de explicar anteriormente, uma subida dos rácios é boa para o consumidor, enquanto uma descida é má.

Da forma como vejo as coisas, à tendência de subida dos últimos anos provavelmente está associada a introdução de uma maior concorrência, provavelmente associada a uma maior implantação das bombas low-cost. Mas, a enorme descida dos últimos meses revela que os consumidores estão a perder imenso.

Ou seja, pode realmente acontecer que afinal o preço dos combustíveis não esteja realmente a descer como devia…

129º bug: o dos Imposto sobre os Produtos Petrolíferos e os bugs nos sistemas operativos

Podcast do Poupar Melhor

Esta semana voltamos a falar do preço do gasóleo, mas agora para procurar a distância entre o gasóleo vendido e o Brent. Terminamos a falar sobre as vulnerabilidades dos sistemas operativos exploráveis pelas portas físicas nos sistemas.

Podem aceder aqui à lista completa de episódios do Podcast. O Podcast do Poupar melhor está também no iTunes

Play

Segurança de MacBooks

Existe um mito muito significativo no mundo dos computadores, de que os computadores da Apple são totalmente seguros, e que não existem vírus ou problemas com eles.

Acontece que os atacantes normalmente dedicam-se a quebrar aquilo que lhes dá mais rendimento, pelo que os MACs não eram propriamente um alvo interessante. Nos últimos tempos tal está todavia a mudar…

O vídeo abaixo, retirado da mesma conferência de hackers que referenciamos neste artigo sobre o Copyright, é de uma apresentação de Trammell Hudson, sobre o que ele designou de Thunderstrike. Como podem eventualmente constatar, é EXTREMAMENTE técnico…

Resumindo, se tem um MacBook com Thunderbolt, o ataque é indetectável, impossível de evitar e persistente, se se lhe ligar um equipamento Thunderbolt infectado. Por isso, restrinja ao máximo a utilização de equipamentos discutíveis no interface Thunderbolt, e não o deixe utilizar por estranhos…

Quando os nossos filhos preferem o produto mais barato

Golden Grahams

Golden Grahams

Golden Grahams é o produto que foi popularizado pela publicidade. São quadrados de cereais com mel para tomar ao pequeno almoço. As crianças pediam. Os pais compravam.

Em casa, os cereais são guardados numa caixa de plástico, por isso, depois de removidos da embalagem de origem e passados para essa caixa, não passam de quadrados de cereais e mel. O investimento em marketing para condicionar a escolha deixam de ter influência no cliente.

Honey Squares do Continente

Honey Squares do Continente

Recentemente fizemos um teste. Comprámos estes Honey Squares e colocámos na caixa sem que as crianças vissem. As crianças comeram da nova marca e gostaram.

Enquanto estavam a comer dos Honey Squares, contámos o que tínhamos feito e pedimos que escolhessem os que preferiam: Se os que tinham comido antes ou estes novos que estavam a comer. As crianças disseram que preferiram mesmo os novos. Aparentemente as crianças deram pela diferença, não reclamaram e a escolha foi consciente.

Quando perguntámos porque é que preferiam os novos ainda ficámos mais espantados com a justificação. Segundo as crianças, os Honey Squares não são tão doces como os Golden Grahams. O preço dos Honey Squares no dia em que tirei as fotos era menos € 1,40 do que os Golden Grahams. Por cada kilo de produto a diferença é de quase o dobro.

No Poupar Melhor não temos uma categoria para pais babados, mas esta escolha consciente dos dois miúdos fez-nos muito felizes e a poupança associada mereceu ser aqui relatada.