Tagged: firefox

Você usa rede wi-fi aberta?? Cuidado, com o Firesheep ficou muito mais perigoso…

Autor - Publicado em High Tech, Software

Se você era cismado com o uso de redes wi-fi públicas e seus amigos te chamavam de neurótico? Mande um email para eles com este artigo e com o título: “Está vendo?? Eu estava certo!!”.

Aliás, mais certo do que você desejaria estar, porque o que surgiu agora não foi uma técnica que demanda conhecimento de redes, e capacidade de alguém fuçar pacotes em busca de dados específicos. A ameaça, que tem o potencial de atingir qualquer usuário de redes wi-fi abertas e não-criptografadas, surgiu na forma de uma extensão para o navegador Firefox, chamada Firesheep.

Isso mesmo, uma extensão…

E o pior, seu funcionamento é brutalmente simples: ela consegue capturar cookies de outros usuários que estejam conectados ao mesmo roteador wi-fi, e logados em sites não-seguros (que não usam o ‘https’ no endereço), é só deixá-la rodando e esperar até que os cookies sejam capturados e posicionados dentro da aba da extensão, prontos para uso. Senhas não são capturadas, mas com o cookie, o usuário mal intencionado poderá executar qualquer função em nome da vítima como se estivesse regularmente logado no site, pode, por exemplo, fazer posts (ou follow/unfollow/blocks/etc) no Twitter, ou atualizar o status no Facebook, para ficar em apenas dois.

Segundo o Techcrunch, a extensão vem pré-configurada para capturar cookies do Google, Twitter, Facebook, FourSquare, Gowalla, Amazon.com, Basecamp, bit.ly, Cisco, CNET, Dropbox, Enom (register de domínios), Evernote, Flickr, Github, HackerNews, Harvest, Windows Live, NY Times, Pivotal Tracker, Slicehost, Tumblr, WordPress, Yahoo e Yelp, e isso é a configuração padrão, os mais tech savy podem desenvolver seus próprio plugins :(

Na imagem abaixo, um exemplo do funcionamento da extensão, a aba na lateral esquerda mostra os cookies capturados, dois cliques e o site abre já com a identidade forjada.

Existe algo que possa ser feito, que não envolva soluções brutalmente complicadas? Sim, existe, mas não muito.

Limite o uso de conexões a redes públicas, e quando usar certifique-se de fazê-lo apenas aos sites que ofereçam conexão segura (endereços que começam com ‘https’), e duas extensões para Firefox pode ajudar:

  • HTTPS Everywhere: uma extensão que força seu navegador a fazer conexões seguras com um determinado número de sites. Ela é uma criação da Eletronic Frontier Foundation, um grupo que defesa às liberdades civis no ‘mundo digital.
  • Force TLS: uma extensão que permite que você crie uma lista de domínios que só serão acessados através de conexão seguras. Ao contrário da anterior, nesta aqui você pode adiciona os domínios que terão a conexão segura forçada, manualmente.
  • Usar serviços pagos de túnel/VPN, com o iPredator, que usa criptografia ponta a ponta, protegendo seus dados.

Mas a dica que deixo para você é: evitem ao máximo o uso de conexões abertas e não-criptografadas. E no vaso de smartphones, definitivamente, a dica é desabilitar o login automático em redes abertas.

O vídeo abaixo mostra a extensão em funcionamento.

Não, não vou dizer onde você pode fazer o download do Firesheep, nem dar dicas de onde podes baixar o Firesheep. A intenção do post não é propagar a praga, mas advertir os usuários.

Vídeos em flash e o Firefox 2.X

Autor - Publicado em Geek

Irritante, simplesmente irritante… já fazem pelo menos uns dois ou três meses que o Macromedia Flash e o Firefox 2.X estão “de mal”, não lembro em que versão a porcaria começou, mas lembro que a última a funcionar normalmente no Windows foi a 9.0.047 de lá para cá, tem dado um irritante bug em que o player trava durante a reprodução de vídeos em flash. Já estou na versão 9.0.124 e continua a uruca, o problema é que as versões mais antigas estão sujeitas à exploits e a segurança fica comprometida ao usá-las…

Comigo e com mais uma penca de conhecidos, ele trava depois de dois segundos de exibição de qualquer vídeo do Youtube, por exemplo.

Pela breve pesquisa que fiz isso tem a ver com a quantidade de abas abertas no Firefox. Sei lá por quê cargas d’água isso acontece, mas o fato é que acontece, e eu trabalho com vááááááárias abas abertas, algo entre 50 e 70. E estava sendo tremendamente irritante para mim, ter que reiniciar o Firefox para poder avaliar os links de vídeo enviados para o Uêba.

Bem, eu descobri uma gambiarra que mantém o meu flash funcionando o tempo todo sem travar. Não riam, é sério, essa gambiarra funciona que é uma maravilha: quando eu abro a primeira janela do Firefox, carrego um vídeo qualquer do Youtube e deixo tocar. E não fecho mais aquela aba, na realidade eu a travo… Voíla, não sei porquê, mas que funciona, funciona ;) fica a dica.

Vídeos em Flash congelando após dois segundos? Aqui está a solução…

Autor - Publicado em Software

Por conta do Uêba, eu devo entrar diariamente em mais de 200 sites diferentes, a grande maioria é verificando as contribuições feitas, e alguns são durante minha própria garimpagem de conteúdo para postar.

Por conta disso eu não abro mão de manter meus softwares de acesso atualizados, principalmente meus navegadores de opção: Firefox e Opera. Entre os plugins que eu uso, acho que o mais importante é o flash player, principalmente com o advento dos vídeos em flash. Mas no final da semana passada a Adobe me fez uma raiva grande.

Quando eu liguei o micro pipocou o aviso “tem atualização do Flash Player”, lá vou eu obedientemente fazer o download e a instalação, mas só para descobrir que a porcaria trazia um efeito colateral desagradável, ele trava os vídeos em flash com 2 segundos de exibição, quando usando o Firefox…

A versão bugada é a 9.0.115.0, então se você instalou esta versão e está com o problema, é bom voltar para alguma versão mais antiga. Depois que eu voltei o meu Flash Player para a versão 9.0.47.0 (para Linux, usar a 9.0.48.0), os vídeos voltaram a funcionar novamente.

Se você não tem mais esta versão anterior, você pode entrar no repositório da Adobe e baixar a família Flash Player 9 completa, o download tem 75Mb.

Encontrei a solução em uma postagem do forum da Adobe.

Não vão me deixar entrar? Eu não faço questão de ver…

Autor - Publicado em Indústria

E como rastilho de pólvora mais um fato, ou factóide, como prefiram, se alastra pela Blogosfera. Semana passada o que mais agitou foi a reação à campanha do Estadão, e eu fiz um breve apurado disso tudo no Uêba. Amanhã inclusive sai um link bem bacana, para o Ca’Bianca, em que ele fala da versão do Estadão para a morte de Jesus: a forca.

O rastilho desta semana parece que vai ser a decisão de alguns sites bloquearem o acesso aos usuários do Firefox. O primeiro que eu vi tocar no assunto foi o Jânio Sarmento, que encontrou no That’s All Folks, que não cita onde encontrou, mas provavelmente foi no Digg, que encontrou no Slashdot. O Bruno Torres já falou a respeito e a notícia foi tema de nota na Info Online.

Particularmente, desde o dia em que tive meu navegador seqüestrado usando o antigo MyIE (atual Maxthon, que trabalha por cima do IE) virei usuário de FireBird “desde criancinha” mantendo a segunda opção com o Opera. Para quem não sabe Firebird foi o primeiro nome do FireFox, o nome foi trocado por conta de um banco de dados homônimo.

De lá para cá não vi razão para mudar novamente, e na realidade só abro o IE para ver se os 300 hacks necessários para ele entender o CSS de qualquer site funcionam. Considero o Firefox mais seguro, tem seus problemas corrigidos de maneira muito mais ágil que os do Internet Explorer e eu não abro mais mão das minhas extensões favoritas, nem por decreto papal (mesmo porque… deixa para lá).

Mas desta vez eu vou ficar do outro lado da cerca. Acho que da mesma maneira que qualquer pessoa pode optar pelo seu navegador ou cliente de email de preferência, o dono de um site, desde que não cobre pelo acesso, pode optar por limitar o tipo de navegador o acesse. E só diz respeito a ele, e exclusivamente a ele esta decisão.

Por gentileza, antes de me apedrejar entendam que acredito que fazer tal coisa é um pusta tiro no pé, primeiro pela perda de acesso direto, segundo pela animosidade que gerará entre os usuários daquele navegador que simplesmente não indicarão o site. Seja por email, IM ou sites sociais, bye bye boa parte da viralização.

Mas acima de tudo eu acredito na liberdade de escolha, principalmente se o único real prejudicado for aquele que fizer a escolha, mesmo que ela envolva um tiro no pé ou o cidadão se empalar em praça pública.

Em tempo, quando eu verifico links para o Uêba eu uso o Firefox ou o Opera se identificando como tal, e não libero link que eu não consiga verificar, então eu simplesmente não irei acessar o site. Além do quê, quem me garante que a inteção do site em forçar a usar o IE é boa, quem me garante que ele não quer se aproveitar de algum exploit ao qual o queijo suíço, quer dizer, Internet Explorer está sujeito?

Firefox, Opera, MS Internet Explorer e um país de viúvas.

Autor - Publicado em Online, Software

Sem delongas, um comparativo direto baseado nos dados da Secunia:

Opera 9.X:
Total de falhas: 4
Falhas sem correção: 1 (25%)
Classificação*: Pouco Crítico

Internet Explorer 6.X:
Total de falhas: 111
Falhas sem correção: 19 (17%)
Classificação*: Moderadamente Crítico

FireFox 1.X:
Total de falhas: 41
Falhas sem correção: 3 (7%)
Classificação*: Pouco Crítico

FireFox 2.X:
Total de falhas: 6
Falhas sem correção: 2 (33%)
Classificação*: Pouco Crítico

Internet Explorer 7:
Total de falhas: 8
Falhas sem correção: 6 (75%)
Classificação*: Moderadamente Crítico

*A classificação é feita com base na versão do software que esteja usando todos os patches disponíveis pela software house.

Ou seja, olhem os dados e decidam por si só. Quem deixa mais espaço aberto à disposição de códigos maliciosos??

Agora vêm as viúvas. Tem uma coisa aqui no Brasil que me irrita tremendamente. Somos um país de viúvas.

Quer ser bom? Adoeça gravemente ou morra.

Até mesmo na informática somos um país de viúvas. Tem uma moçada que tenta me torrar a paciência no Uêba ofendendo o Firefox. Deixa eu dizer uma coisa: não estou nem aí para o produto Firefox, o que me interessa é a ferramenta Firefox.

Clique aqui para ler o restante