2014/06/07
OpenSSL tem vulnerabilidade que permite ataque "man in the middle"
Ainda temos a internet a recuperar do Heartbleed que revelou uma vulnerabilidade gritante no OpenSSL, e eis que agora se descobre uma nova vulnerabilidade que permite que um atacante possa ter acesso às comunicações entre um servidor e um cliente que usem determinadas versões do OpenSSL.
2014/04/24
Notícias do Dia
O Google já nos deixa viajar no tempo no Street View; a Microsoft vai adicionar o start menu ao Windows 8.1 este Verão; já fizemos a análise aos teclados mecânicos do nosso fundo de gadgets; o LibreSSL quer ser uma alternativa limpa e compreensível do OpenSSL; e o Soloshot é um cameraman robótico que está sempre de olho em vocês.
E antes de passarmos às notícias do dia, relembro que já está publicada nova pergunta para o passatempo pen USB 2-em-1 da Sony; e não se esqueçam que nem o 25 de Abril interrompe os nosso meetings... é já este sábado o nosso meeting de Abril.
Facebook compra app de tracking Moves
A febre das aquisições parece não dar sinal de abrandar, e depois de recentemente ter comprado a Oculus VR o Facebook avança agora com a compra da ProtoGeo empresa que criou a app Moves de tracking diário e que é considerada uma das mais interessantes, não só contando os nossos passos como registando os locais que visitamos - algo que facilmente se compreende que será desejável para o Facebook. Resta agora saber se qual será o destino da app actual, e se será extinguida ou continuará a ser mantida.
Eu sou utilizador do Moves, e a minha única crítica é aquilo ocasionalmente marcar alguns troços como sendo feitos de bicicleta... quando eu não ando de bicicleta (já lhes mandei a sugestão de simplesmente adicionarem nas preferências uma opção de "não uso bicicleta", que evitasse essa chatice que me obriga a corrigir vários dias de cada vez, quando me lembro de lá ir espreitar...)
Publicado por
Carlos Martins
às
16:31
4
comentário(s)
Facebook França Galaxy S5 Heartbleed Moves Notícias OpenSSL Taxis
2014/04/23
LibreSSL quer substituir OpenSSL
As consequências do bug heartbleed continuam a fazer-se sentir, e uma das últimas é um novo projecto que diz "basta" e quer tornar-se numa nova alternativa ao OpenSSL... mas cortando toda a "tralha" que esse projecto foi acumulando ao longo das décadas e que o torna numa autêntica manta de retalhos propícia a erros, vulnerabilidades e bugs.
2014/04/08
Heartbleed Bug no OpenSSL deixa inúmeros sites "seguros" em risco
Há um novo bug que vem causar dores de cabeça em todos os que pensavam ter sites seguros. O chamado Heartbleed bug afecta o OpenSSL, e torna-se num vector de risco preocupante que permite não só interceptar o conteúdo das comunicações "seguras" como as próprias chaves SSL.





















