Latest Publications

Exploit para o X, que não é para o X.

Estranho não? A última atualização do X foi feita para corrigir um exploit que na realidade é do Kernel. O Slashdot possui um resumo da notícia que na realidade o problema realmente esta na forma como o Linux trabalha com memória, esse bug provavelmente está em toda a linha do kernel 2.6, o que o torna muito perigoso.
Basicamente o bug funciona mais ou menos da seguinte maneira: um processo ocupa memória (qualquer memória, o POC trabalha com o X, enchendo a memória de pixmap) ,quando estiver perto de encher a memória é possível retornar praticamente qualquer endereço, ou seja, executar comandos arbitrários como root (como por exemplo abrir um terminal de root ;) ).
Preciso falar na periculosidade que é isso? Um PDF pode fazer isso e você não vai nem sentir que ele fez…
Novamente, o bug NÃO é para o X, e sim do kernel, a RedHat já publicou um update do kernel que arruma esse bug, porém me faz pensar que estão tentando corrigir isso desde o dia 13 de Agosto e ainda sai patch sobre patch para corrigir isso, ou seja, estão tapando buracos até encontrar a solução final.
Mesmo assim…ATUALIZEM!

Gasolina de…whisky?

Como um bom admirador de whisky, eu não podia deixar de comentar sobre essa notícia do Slashdot. Na Escócia (obviamente) um grupo de pesquisadores descobriu uma forma de criar gasolina a partir de whisky, isso mesmo, whisky.
“One more for the road?”
Sem mais…(será que a idade faz uma gasolina melhor?)

Ray Kurzweil e a simulação do cérebro

Apareceu no Slashdot essa notícia onde, Ray Kurzweil afirma que em menos de uma década seremos capaz de simular o cérebro humano, pois ele codifica sua forma no genoma humano. Não sei se ele tentou explicar a singularidade e utilizou algo errado ou se foi alguma outra coisa, mas o comentário feito por Pz Myers no blog scienceblog indica que Ray Kurzweil errou, e errou feio.
Muita gente está abordando o tema da “singularidade” como pano para falar o que acredita, sem ter uma base científica anterior, é muito fácil falar, porém, e quanto a provar? Não digo que Ray Kurzweil é um charlatão, mas sim que ele foi infeliz em seu comentário e predição do futuro, devendo talvez tentar explicar o que falou e/ou tomar muito mais cuidado da próxima vez.

Apple multitouch no Ubuntu 10.10

Para quem gosta do hardware da Apple e do Multitouch deles (ou seja, Macbook Pro, Magic trackpad, iPhone, iPod touch,…), a próxima versão do Ubuntu irá apresentar suporte para esses dispositivos :D
Será que vai valer a pena comprar um Magic Trackpad? Alguém ai já tem? Se tiver, nos diga o que você acha (pessoalmente eu adoro o multitouch do MBP, são gestos simples que fazem sentido, mudaria um ou outro…mas não pode no MBP né? ;) ).
Fonte: The H.

Atualização sobre o OpenSolaris

Não oficialmente, aparentemente a Oracle vai abandonar mesmo o OpenSolaris e vai reativar o Solaris Express. Triste.
Você pode ver a nota que vazou aqui, e a notícia que vi no Slashdot.
Apenas para deixar claro, o que é “triste” é o caminho que a Oracle está seguindo com relação ao OpenSource, depois de desligar os servidores para a validação da instalação do PostgreSQL em Solaris, sem aviso prévio, aceitar ficar sem o lead developer do Solaris, não dar informações sobre o que irá acontecer com o OpenSolaris, e adquirir várias empresas que tinham um grande trabalho OpenSource e limitar esse trabalho a poucas coisas, ao mesmo tempo que diz que apoia e ajuda os projetos OpenSource, me faz pensar um pouco mais sobre o que é a Oracle.

Atualização crítica do Opera

Se você é como eu e utiliza o Opera, então atualize para a versão 10.61 que corrige uma falha de segurança alta que permite execução de código via um Heap Overflow de HTML5.
Quem não conhece, vale a pena dar uma olhada em um browser que é considerado o mais seguro atualmente e um dos mais rápidos ;) (Sem contar 100% Web compliant, assim como ele sempre tira/tirou 100% no teste ACID3 em qualquer OS)

Atualização da Oracle VirtualBox

É, realmente a Oracle está dando o que falar, ela lançou a nova versão do sistema de virtualização que era da Sun o VirtualBox, agora em sua versão 2.8, com vários upgrades para melhorar a performance, compartilhar discos em várias máquinas virtuais, melhor suporte para 3D, USB, etc. Ainda mantendo o mesmo em OpenSource, realmente não está fácil entender qual é a da Oracle.
Leia mais aqui (The H).

Gnome-DO, introdução

Gosta de customizar seu Desktop?Mostrar a todos que o Linux também tem o Dock parecido com o do Mac OS? Que ele faz muito mais? Ou apenas quer um bom sistema para inicializar programas e utilizar seu teclado da melhor forma possível?
Pois bem, para quem não conhece, o Gnome-DO é tudo isso e muito mais, o LinuxInsider tem um artigo muito bom sobre o mesmo, vale a pena dar uma lida para quem não conhece, e para quem conhece, bom, continue usando ;) .
Veja o artigo aqui.
Dica, no KDE e em outros WM além do Gnome também funciona ;)

Oracle, o que você está fazendo?

Em mais uma “incrível” atitude da Oracle ela “apenas” desligou, sem mais nem menos, os 3 servidores Solaris utilizados para garantir a compilação do PostgreSQL (que ela ainda não comprou), deixando a comunidade PostgreSQL as escuras com o Solaris.
Ok, é apenas no Solaris que causa o impacto, porém o problema é a atitude em sí, entendo que a Oracle não deve gostar do PostgreSQL, porém ao menos deveria avisar antes não? Enfim, a matéria completa está no iTNews.

Preview do GNOME 3.0

Em Setembro sai o GNOME 3.0 e sua tentativa de redefinir o Desktop, honestamente eu já vi ao menos umas 3 ou 4 tentativas, todas muito boas mas morriam na praia, vamos ver como será essa. O site Linux.com possui um pre-view do GNOME 3.0, vale a pena dar uma lida para saber o que nos espera.

 

Switch to our mobile site