<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog do Silasjr</title>
	<atom:link href="http://silasjr.blog.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://silasjr.blog.com</link>
	<description>Informação de qualidade, e diversidade</description>
	<lastBuildDate>Tue, 31 Jan 2012 21:28:47 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2-bleeding</generator>
	<atom:link rel='hub' href='http://silasjr.blog.com/?pushpress=hub'/>
		<item>
		<title>Loquax Chat Client &#8211; Conheça melhor esse programa</title>
		<link>http://silasjr.blog.com/2012/01/31/loquax-chat-client-conheca-melhor-esse-programa/</link>
		<comments>http://silasjr.blog.com/2012/01/31/loquax-chat-client-conheca-melhor-esse-programa/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 21:24:14 +0000</pubDate>
		<dc:creator>silasjr</dc:creator>
		
		<guid isPermaLink="false">http://silasjr.blog.com/?p=417</guid>
		<description><![CDATA[Loquax Chat Client é um cliente para bate-papo nos servidores BOL e UOL. Iniciado em meados de 2010, teve sempre como meta melhorar o desempenho o bate-papo, e inserir novas funcionalidades que até então não existiam no chat. Com esse propósito novo, que visa somente o aperfeiçoamento do chat, e diferenciando-se dos demais por conta [...]]]></description>
			<content:encoded><![CDATA[<p>Loquax Chat Client é um cliente para bate-papo nos servidores BOL e UOL.</p>
<p>Iniciado em meados de 2010, teve sempre como meta melhorar o desempenho o bate-papo, e inserir novas funcionalidades que até então não existiam no chat.</p>
<p>Com esse propósito novo, que visa somente o aperfeiçoamento do chat, e diferenciando-se dos demais por conta disto, começou a ter destaque entre seus usuários que indicavam e indicam o programa para seus amigos. Com isto o programa sempre teve um crescimento sólido e ultrapassou todos chat clients antecessores em número de usuários.</p>
<p>Hoje o Loquax Chat Client já muito mais estável, e reconhecido por empresas de segurança como Kaspersky, e Trend Micro, como um programa TRUST, ou seja, confiável. O Loquax vem obtendo recordes dia-após-dia.</p>
<p>Recentemente o programa atingiu a marca de 2300 usuários por dia, e 437 usuários conectados simultaneamente.</p>
<p>Conheça e faça parte você também dos usuários deste programa. Para mais informações acesse o site: <a title="Loquax Chat Client" href="http://chat.loquax.com.br" target="_blank">http://chat.loquax.com.br</a></p>
<p><a href="http://silasjr.blog.com/files/2012/01/lqx2.png"><img class="alignnone size-medium wp-image-418" src="http://silasjr.blog.com/files/2012/01/lqx2-300x222.png" alt="" width="300" height="222" /></a></p>
<p>Para fazer download do Loquax acesse:</p>
<p><a title="Loquax Download no Zigg" href="http://ziggi.uol.com.br/downloads/loquax/" target="_blank">http://ziggi.uol.com.br/downloads/loquax </a></p>
<p>ou</p>
<p><a title="Loquax Download" href="http://chat.loquax.com.br/download/" target="_blank">http://chat.loquax.com.br/download/</a></p>
<h3>Dados sobre o programa:</h3>
<h3>Principais funções</h3>
<ul>
<li>Autenticação de assinante UOL / UOLK;</li>
<li>Chat privativo com áudio e vídeo;</li>
<li>Atualização automática do anti-spam via web;</li>
<li>Player para midi voice, mp3 e wma;</li>
<li>Mini-Player para controlar o Player a partir da sala (comandos Anterior, Próxima, Tocar e Pausar);</li>
<li>Letras de música de acordo com o arquivo que está sendo ouvido;</li>
<li>Lista de midis favoritas, com opção de colar o endereço na sala atual com CTRL + Click;</li>
<li>Compatível com a função “O que estou ouvindo” do MSN.</li>
<li>Possibilidade de visualizar imagens em salas comuns;</li>
<li>Ignore automático de spam (propaganda) e flood (mensagens repetidas) com opção de resposta automática;</li>
<li>Emoticons estilo MSN;</li>
<li>Texto em <strong>negrito</strong>, <em>itálico </em>e sublinhado;</li>
</ul>
<ul>
<li><strong>Como funciona</strong>: Selecione o texto a ser formatado e aperte simultaneamente as teclas CTRL + B (<strong>Negrito</strong>), CTRL + I (<em>Itálico</em>) e CTRL + U (Sublinhado) ou, se preferir, use a formatação do <strong><em>Orkut</em></strong>: [b]<strong>Negrito</strong>[/b], [i]<em>Itálico</em>[/i] ou [u]Sublinhado[/u]</li>
<li>Receber mensagens somente de quem está na <strong><em>Lista de Amigos</em></strong>;</li>
</ul>
<ul>
<li><strong>Como funciona</strong>: Clique com o botão direito do mouse sobre a <em><strong>Lista Lateral de Nicks</strong></em> e selecione a opção: <strong>Receber mensagens somente de amigos</strong>.</li>
<li>Botão de acesso ao <em><strong>Twitter </strong></em>na janela de chat;</li>
</ul>
<ul>
<li><strong>Para automatizar o Login</strong>, vá em Ferramentas &gt; Preferências &gt; Logins e Senhas</li>
<li>Linha de comando: No mesmo local onde você digita as mensagens a serem enviadas, os seguintes comandos estão disponíveis:</li>
</ul>
<ul>
<li>/<strong>awa</strong> = Entra em modo away</li>
<li>/<strong>sai</strong> = Fecha a janela de chat</li>
<li>/<strong>pla</strong> = Abre o Player</li>
<li>/<strong>rad</strong> = Abre a Rádio UOL</li>
<li>/<strong>con</strong> = Traz a janela Conector para frente</li>
<li>/<strong>pro</strong> = Abre a janela Procurar</li>
<li>/<strong>txc</strong> = Abre o Conversor de Caracteres</li>
<li>/<strong>pre</strong> = Abre a janela Preferências</li>
<li>/<strong>sta</strong> = Exibe/oculta a barra de status</li>
<li>/<strong>sys</strong> = Minimiza o Loquax no systray</li>
<li>/<strong>lst</strong> = Mostra a fila de midis</li>
<li>Controle total sobre os avisos sonoros e popups (incluindo o tempo que o popup deve ser exibido);</li>
</ul>
<ul>
<li><strong>Dica</strong>: As únicas opções ativadas por padrão serão:<em>Som &gt; Receber Mensagem</em><em>Popup &gt; Receber Mensagem</em>Sendo assim, quando vc instalar a nova versão vai precisar ir emMenu Ferramentas &gt; Preferências &gt; Avisos e ativar/desativar o que preferir.</li>
<li>Música sendo ouvida no Winamp ou no Player interno;</li>
<li>Lista de amigos na sala atual;</li>
<li>Lista de usuários sendo ignorados na sala atual;</li>
<li>Texto de cabeça para baixo e ao contrário;</li>
<li>Várias mensagens diferentes para o modo away;</li>
<li>Corretor ortográfico.</li>
<li>Lista de amigos (usuários que nunca serão ignorados automaticamente);</li>
<li>Lista Negra (usuários permanentemente ignorados);</li>
<li>Visualização das mensagens recebidas mesmo com o programa minimizado ou em segundo plano;</li>
<li>Modo away (ausente) com resposta automática;</li>
<li>NickClick: Clique no nick e começe a digitar, sem ter que ficar procurando a pessoa na lista de nicks;</li>
<li>Log: Possibilidade de salvar todas as suas conversas automaticamente;</li>
<li>Envio e recepção de mensagens coloridas;</li>
<li>Boss Key (Esconde o programa com uma combinação de teclas de atalho, desativa o aviso sonoro ao receber mensagens e fecha as janelas Rádio UOL, Gerenciador de Midis e, opcionalmente, entra em Modo Away);</li>
<li>Acesso à rádio UOL, com opção de personalização de Playlists;</li>
<li>Possíblidade de enviar uma mensagem personalizada ao ignorar alguém;</li>
<li>Lista de salas favoritas;</li>
<li>Possibilidade de uso dos mesmos avatares criados pelo UOL em 2001;</li>
<li>Proteção contra flood de midis;</li>
<li>Histórico de Salas Visitadas, Nicks, Frases de Entrada e Mensagens Enviadas.</li>
<li>Possibilidade de deletar cada uma das mensagens recebidas separadamente.</li>
<li><a title="Fila de Midis" href="http://chat.loquax.com.br/ajuda/fila-de-midis/">Fila de Midis</a>: Permite controlar a sequência de usuários que enviam música nas salas;</li>
<li>Novo Player para os vídeos do Youtube (além da opção de ver o vídeo no próprio site do Youtube);</li>
<li>Função comentar: Agora é só usar um botão ao lado do nick de quem enviou a mensagem para poder fazer o seu comentário sobre a frase dele;</li>
<li>Reservado seletivo: Permite falar reservadamente apenas com quem você escolher;</li>
<li>Agora já é possível fechar a sala com um clique do scroll do mouse no botão da barra de tarefas;</li>
<li>Opção de esconder as barras laterais e a barra de envio de mensagens;</li>
<li>Rolagem automática das listas de nicks / salas sem a necessidade de serem clicadas. Usa-se apenas o scroll do mouse.</li>
</ul>
<p>E muito mais, já adianto que na versão 1.13 terá novidades para os usuários.</p>
]]></content:encoded>
			<wfw:commentRss>http://silasjr.blog.com/2012/01/31/loquax-chat-client-conheca-melhor-esse-programa/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Estou de mudança</title>
		<link>http://silasjr.blog.com/2010/01/09/estou-de-mudanca/</link>
		<comments>http://silasjr.blog.com/2010/01/09/estou-de-mudanca/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 18:20:06 +0000</pubDate>
		<dc:creator>silasjr</dc:creator>
		
		<guid isPermaLink="false">http://silasjr.blog.com/?p=413</guid>
		<description><![CDATA[Olá pessoal, venho informar a todos que devido ao crescimento do blog eu estou de mudança para outro domínio, porém com o mesmo conteúdo e muito mais qualidade. A mudança vem pra melhorar a comunicação entre eu e vocês meus leitores. Meu novo endereço é http://www.silasjr.com acessem Atenciosamente. Silasjr]]></description>
			<content:encoded><![CDATA[<p>Olá pessoal, venho informar a todos que devido ao crescimento do blog eu estou de mudança para outro domínio, porém com o mesmo conteúdo e muito mais qualidade.</p>
<p>A mudança vem pra melhorar a comunicação entre eu e vocês meus leitores.</p>
<p>Meu novo endereço é <a href="http://www.silasjr.com"><span style="font-size: x-large">http://www.silasjr.com</span></a> acessem</p>
<p>Atenciosamente.</p>
<p>Silasjr</p>
]]></content:encoded>
			<wfw:commentRss>http://silasjr.blog.com/2010/01/09/estou-de-mudanca/feed/</wfw:commentRss>
		<slash:comments>726</slash:comments>
		</item>
		<item>
		<title>Google Chrome chega a sua terceira versão</title>
		<link>http://silasjr.blog.com/2009/09/21/google-chrone-chega-a-sua-terceira-versao/</link>
		<comments>http://silasjr.blog.com/2009/09/21/google-chrone-chega-a-sua-terceira-versao/#comments</comments>
		<pubDate>Mon, 21 Sep 2009 10:30:45 +0000</pubDate>
		<dc:creator>silasjr</dc:creator>
		
		<guid isPermaLink="false">http://silasjr.blog.com/?p=408</guid>
		<description><![CDATA[Já está disponível apra download a mais nova versão do Chrome o navegador da Google, que desta vez promete competir com Firefox, ainda é cedo para afirmar que o Chrome  vai alcançar o Firefox. Mas que a disputa será boa para usuário disto não tenho dúvidas. A terceira versão vem com novas opções que não [...]]]></description>
			<content:encoded><![CDATA[<p>Já está disponível apra download a mais nova versão do Chrome o navegador da Google, que desta vez promete competir com Firefox, ainda é cedo para afirmar que o Chrome  vai alcançar o Firefox. Mas que a disputa será boa para usuário disto não tenho dúvidas.</p>
<p><object width="425" height="344" data="http://www.youtube.com/v/hThzimrlKSw" type="application/x-shockwave-flash"><param name="src" value="http://www.youtube.com/v/hThzimrlKSw" /></object></p>
<p>A terceira versão vem com novas opções que não estavam presentes nas versões anteriores. São elas:</p>
<ul>
<li>HTML5 (não precisa do plugin flash para rodar vídeos)</li>
<li>Aplicação de temas para personalização</li>
<li>Corretor ortográfico</li>
</ul>
<p>Veja abaixo a relação de todos os recursos do Google Chrome:</p>
<ul>
<li></li>
<li>Abre arquivos: HTML, XML, XHTML, TXT</li>
<li>Ferramentas para downloads: Reinicia, Copia link, Lista, Pausa, Cancela</li>
<li>Ferramentas para favoritos: Importa de outros navegadores, Organiza, Importa de arquivos</li>
<li>Navegação: Abas independentes, Por abas, Navegação anônima, Busca inteligente, Utiliza diversos mecanismos de busca, Barra de busca e de navegação unificadas, Busca integrada, Busca no histórico</li>
<li>Atualiza automaticamente;</li>
<li>Salva senhas;</li>
<li>Suporte a sistemas 64-bits. (O navegador trava em sistemas Windows XP 64, mas é executado tranquilamente no Windows Vista 64.);</li>
<li>Suporta skins;</li>
<li>Corretor ortográfico;</li>
<li>Destaca o código fonte exibido (syntax highlight);</li>
<li>Exibe propriedades das páginas;</li>
<li>Exibe o código fonte da página exibida;</li>
<li>Permite a impressão de páginas;</li>
<li>Proteção Anti: Phishing, Vírus, Spywares, Pop-ups</li>
<li>Segurança (habilita/desabilita): Cookies, ActiveX, Imagens</li>
<li>Privacidade (Limpeza): Cookies, Dados pessoais, Histórico, Cache</li>
<li>Tecnologias suportadas: CSS 3, Gears 0.4, HTML 5, JavaScript 1.9, Flash¹, HTML 4, Java¹, CSS 2.1, Frames, JavaScript 1.8, ActiveX, Ajax, XHTML 1.1, Silverlight 2.0¹, XHTML 1.0, CSS 1.0, JavaScript 1.5, XSLT 1.0</li>
<li>Protocolos suportados: HTTP, IPv6, FTP, SSL, IDN, TSL, data: URL</li>
<li>Lê imagens nos formatos: GIF, JPEG, PDF¹, PNG Transpartente, PNG, 2D Canvas, SVG, XBM</li>
</ul>
<p>Para você que ficou interessado no Chrome baixe-o <a href="https://tools.google.com/chrome/eula.html?hl=pt-BR">Google Chrome</a></p>
]]></content:encoded>
			<wfw:commentRss>http://silasjr.blog.com/2009/09/21/google-chrone-chega-a-sua-terceira-versao/feed/</wfw:commentRss>
		<slash:comments>2040</slash:comments>
		</item>
		<item>
		<title>Motorola revela celular com software do Google</title>
		<link>http://silasjr.blog.com/2009/09/11/motorola-revela-celular-com-software-do-google/</link>
		<comments>http://silasjr.blog.com/2009/09/11/motorola-revela-celular-com-software-do-google/#comments</comments>
		<pubDate>Fri, 11 Sep 2009 11:58:16 +0000</pubDate>
		<dc:creator>silasjr</dc:creator>
		
		<guid isPermaLink="false">http://silasjr.blog.com/?p=405</guid>
		<description><![CDATA[A Motorola revelou nesta quinta-feira um novo celular com software do Google, enquanto busca pegar carona na popularidade de redes sociais como Facebook e Twitter. O aparelho é o primeiro telefone a sair da parceria com o Google e é visto por Wall Street como sendo a última esperança para a Motorola revitalizar seu negócio [...]]]></description>
			<content:encoded><![CDATA[<p>A Motorola revelou nesta quinta-feira um novo celular com software do Google, enquanto busca pegar carona na popularidade de redes sociais como Facebook e Twitter.</p>
<p>O aparelho é o primeiro telefone a sair da parceria com o Google e é visto por Wall Street como sendo a última esperança para a Motorola revitalizar seu negócio com aparelhos celulares, que tem lhe causado prejuízo. A empresa tem perdido participação de mercado para concorrentes como o iPhone da Apple.</p>
<p>As ações da Motorola subiram 1,5 por cento, um pouco acima da valorização média da Bolsa de Nova York. A ação da companhia acumulou ganho de mais de 10 por cento no último mês com as expectativas sobre o novo aparelho.</p>
<p>O celular, que usa o software Android, do Google, conta com um pequeno teclado deslizante e uma câmera de cinco megapixels. A intenção é simplificar a organização de contatos e de mensagens de redes sociais da Internet no aparelho, informou a Motorola.</p>
<p>O celular, chamado de Cliq nos Estados Unidos, será vendido pela operadora norte-americana T-Mobile USA, unidade da Deutsche Telekom, a partir do quarto trimestre e será conhecido como Dext quando chegar às prateleiras no resto do mundo.</p>
<p>A operadora Orange, da France Telecom, planeja fazer as vendas do aparelho na Inglaterra e França, enquanto a Telefónica irá lançar o celular na Espanha. A mexicana América Móvil, dona da Claro no Brasil, será responsável por trazer o aparelho à América Latina, conforme a Motorola.</p>
<p>A empresa reorganizou sua unidade de aparelhos celulares com base no sistema operacional Android do Google, na esperança de que a parceria com a gigante da Internet ajude-a a retomar seu espaço no mercado.</p>
<p>A parte central dos trabalhos da Motorola com o Android é o software MOTOBLUR, que agrega contatos, e-mails e mensagens de texto junto com posts e fotos de redes sociais.</p>
<p>Segundo a Mototola, o MOTOBLUR é a principal diferença em relação aos celulares Android de concorrentes como a HTC e a Samsung.</p>
<p>Fonte: <a href="http://br.reuters.com">Reuters</a></p>
]]></content:encoded>
			<wfw:commentRss>http://silasjr.blog.com/2009/09/11/motorola-revela-celular-com-software-do-google/feed/</wfw:commentRss>
		<slash:comments>690</slash:comments>
		</item>
		<item>
		<title>A história por traz do Induc.a</title>
		<link>http://silasjr.blog.com/2009/08/31/a-historia-por-traz-do-induca/</link>
		<comments>http://silasjr.blog.com/2009/08/31/a-historia-por-traz-do-induca/#comments</comments>
		<pubDate>Mon, 31 Aug 2009 11:41:52 +0000</pubDate>
		<dc:creator>silasjr</dc:creator>
		
		<guid isPermaLink="false">http://silasjr.blog.com/?p=402</guid>
		<description><![CDATA[Analistas do mundo todo estão espantados com os números de infecções por induc.a já se compara ele com o Conficker, uma vez que aqui no blo foi noticiado mais de 4 milhões de infecções simultâneas, ou seja não é um exagera a comparação. Leiam abaixo um artigo publicado no weblog da Kasperky por um analista [...]]]></description>
			<content:encoded><![CDATA[<p>Analistas do mundo todo estão espantados com os números de infecções por induc.a já se compara ele com o Conficker, uma vez que aqui no blo foi noticiado mais de 4 milhões de infecções simultâneas, ou seja não é um exagera a comparação.</p>
<p>Leiam abaixo um artigo publicado no weblog da Kasperky por um analista e vejam que o que ainda vai ocorrer:</p>
<div id="result_box" dir="ltr">
<address>Houve muito espalhafato nos meios de comunicação ultimamente, com notícias de todas as companhias de antivírus principais que são impressas e reimprimiu. E todas as notícias estão no mesmo tópico – algo que não vimos desde então Kido (Conficker) e a última vulnerabilidade Construída com adobes. A fonte de todo o espalhafato? Vírus. Win32. Induc.a. </address>
<address>
Induc foi um caso tão excepcional que inicialmente somente publicamos um blog curto oferta de detalhes técnicos sobre o vírus. Agora lá é tempo de retroceder, respirar, e avaliar o verdadeiro impacto de Induc. </address>
<address>
O nome relaciona-se diretamente à funcionalidade de vírus. Uma vez que está na máquina de vítima, ele verifica para ver se Delphi é instalado – ele visa versões 4.0, 5.0, 6.0 e 7.0. Se ele descobrir uma destas versões de Delphi, ele copia o arquivo.pas que ele está indo usar (neste caso, sysconst.pas) a \Source a \Lib e acrescenta o seu código ao arquivo. Ele faz um apoio de sysconst.dcu, chamando-o sysconst.bak, e compila o arquivo.pas infeccionado, que resulta em um novo sysconst.dcu que contém código malicioso. O arquivo.pas infeccionado então é eliminado. </address>
<address>Portanto temos um <strong>vírus</strong> que acrescenta o seu código a um arquivo com uma extensão.dcu – você pode dizer que o código é &#8220;em dcu&#8221;. Troca um par de cartas em volta (que é o que normalmente fazemos denominando <strong>vírus</strong>) e você adquire Induc. (Naturalmente, às vezes os vírus adquirem nomes diferentes dados por companhias de<strong> antivírus</strong> diferentes. Todo o mundo que chama este vírus Induc é um sinal que realmente fomos primeiros em acrescentar a detenção e a desinfeção desta parte de malware – é normalmente o nome dado que tende a picar.) </address>
<address>
Uma vez que o vírus injetou com sucesso o seu código em sysconst.dcu, qualquer programa Delphi compilado na máquina será infeccionado. Não há nenhuma outra carga paga à parte do fato que Induc pode estender-se. A coisa interessante é o caminho do qual se estende – é não infecciona arquivos exe, mas arquivos de compilação de linguagem de programação. </address>
</div>
<div dir="ltr">
<address>
</address>
</div>
<div dir="ltr">
<address>Isto não é uma nova aproximação. Alguns de vocês poderiam lembrar-se de um vírus semelhante dos anos 1990, um vírus que visou o MS-DOS e infeccionou arquivos de Pascal. Há outros exemplos do passado mais recente: Lykov, por exemplo, que acrescenta o seu código a arquivos de fonte de programa Básicos Visuais, primeiro apareceu em 2003. O seu sucessor, Lykov.b, que infecciona arquivos de fonte de programa VB.NET, destacou-se um par de anos depois. </address>
<address>
Mas pelo que saibamos, sem de alguém processado para infeccionar diretamente os arquivos de serviço de um compilador antes. Esta aproximação é tão excepcional que não se ajusta em qualquer lugar no nosso sistema de classificação atual. Induc não é um vírus no sentido restrito da palavra, porque é não infecciona diretamente arquivos. Ele modifica um arquivo de sistema único em vez de cada arquivo que ele encontra. Induc não pode ser chamado um verme, e não pode ser chamado um troiano também, embora ele realmente possua certos carimbos de tais tipos de malware. Portanto Induc realmente é algo novo. </address>
</div>
<div dir="ltr">
<address>
O segundo ponto interessante é como largamente o vírus se estendeu. O dia depois que acrescentamos detenção, dados da Rede de Segurança Kaspersky mostrou que Induc foi um dos 70 programas maliciosos mais comuns. Não seria nenhuma surpresa se Induc aparecesse na nossa Estatística Malware Mensal em agosto. É possível que haja milhões de cópias de Induc em volta do mundo – talvez uma epidemia não mais pequena do que aquele causado por Kido!(Conficker)</address>
</div>
<div dir="ltr">
<address>
O terceiro ponto interessante é as aplicações infeccionadas por Induc – o vírus terminou em computadores de reveladores entre outros, e alguns destes reveladores criavam aplicações muito populares. Por exemplo, vimos várias versões infeccionadas do jogador de meios de comunicação AIMP bem como QIP, o cliente transmissor imediato popular. Induc foi descoberto em aplicações em volta do mundo, em sítios de software, e em CD de software baixos de revista. </address>
<address>
O fato que Induc foi considerado em aplicações legítimas, muitas do qual foram whitelisted por vendedores, criou outro problema. Esta vez é uma dor de cabeça da indústria que oferece whitelisting, na maior parte, via tecnologias na nuvem. Uma vez os arquivos infeccionados foram descobertos nos bancos de dados de arquivos limpos, estes bancos de dados tiveram de ser limpados. Isto destaca a fraqueza de tais bancos de dados, e se os incidentes semelhantes acontecerem no futuro, a confiança em whitelisting começará certamente a sofrer. </address>
<address>
A desinfeção de arquivos infeccionados não é uma matéria trivial. Embora seja possível, ele pode ter resultados negativos: muitos programas (por exemplo, QIP) executam uma integridade verificam o lançamento usando uma soma de controle. Contudo, como QIP foi infeccionado na etapa de compilação, a soma de controle criada inclui o componente malicioso, portanto uma vez desinfetado, QIP não trabalhará corretamente. Contudo, os programas que não executam este cheque de integridade ainda correm corretamente atrás da desinfeção. </address>
</div>
<div dir="ltr">
<address>
Quando começamos a receber arquivos infeccionados, notamos quase imediatamente que alguns programas troianos pretenderam roubar os dados de conta de banco foram infeccionados com Induc. Os autores destes Trojans tinham caído a vítima de um vírus – eles devem ter compilado os seus arquivos troianos usando uma versão infeccionada de Delphi. Todo o Trojans infeccionado que vimos veio do Brasil, embora eles tivessem sido criados por grupos diferentes de escritores de vírus. Nenhum disto subentende que próprio Induc foi escrito no Brasil – é somente que este país é um de poucos onde Delphi é a linguagem de programação o mais largamente usada (é bastante popular na Rússia também). </address>
<address>
Mas vai partir estes infeccionaram Trojans e movimento à pergunta muito importante de quanto tempo o vírus permaneceu não detectado no sertão – e porque. </address>
<address>
Somente para ser claro &#8211; o vírus foi inicialmente identificado no dia 12 de agosto de 2009 por um programador russo chamado Aleksandr Alekseev, que também é conhecido como Guns Smoker. Ele foi a única pessoa que encontrou este vírus quem não foi só capaz de arcar com o que continuava, mas ele também estendeu as notícias em todas as partes da comunidade computacional e enviou arquivos suspeitos a companhias de antivírus. Agradecimentos, <em>Guns Smoke</em>r( <a href="http://gunsmoker.blogspot.com/2009/08/viruswin32induca.html" target="_blank">http://gunsmoker.blogspot.com/2009/08/viruswin32induca.html</a>)! </address>
<address>
O <em>Guns Smoker</em> publicou um artigo detalhado dos seus achados (aqui, mas em russo só). Segundo ele, os arquivos infeccionados primeiro apareceram antes de janeiro de 2009. As nossas demonstrações de dados infeccionaram arquivos que datam desde novembro – dezembro de 2008, mas infelizmente, compilando arquivos, <strong>Delphi </strong>não salva a data de conexão portanto não podemos contar exatamente quando estes arquivos foram criados. Mas podemos dizer com um pouco de certeza que Induc esteve no sertão durante um ano. </address>
<address>
Isto significa que temos uma situação sem precedente – um programa malicioso que ficou &#8216;invisível&#8217;, não detectado por companhias de antivírus durante mais de um ano. Isto é mesmo mais impressionante do que <strong>Rustock</strong>, o <strong>rootkit</strong> que cobrimos no ano passado. Antes que alguém comece a apontar um dedo, eu gostaria de defender a indústria de antivírus: Induc esteve em volta para tão muito tempo porque não faz nada que pode ser descoberto por tecnologias de antivírus atuais. </address>
<address>
Induc não rouba dados, estabelece qualquer conexão de rede, e não envia spam – ele não faz nada detectável. Se ele tinha verdadeira funcionalidade, Induc teria sido identificado há muito. </address>
<address>
E isto leva-nos a outra pergunta – &#8220;o que acontecerá se esta rotina de propagação fica comum?&#8221; Induc é claramente a prova do código de conceito – talvez foi escrito para ganhar uma aposta, ou talvez foi criado por acaso. Naturalmente, a idéia usada em <strong>Induc</strong> pode ser tomada por cibercriminosos, mas eles realmente não são interessados na propagação simples; eles querem ser capazes de fazer algo no sistema infeccionado. Tudo que eles podem fazer é descoberto pelas tecnologias atualmente no uso. Ou, para tomar uma visão ligeiramente diferente, nada iria não detectado para um período de tempo tão longo. </address>
<address>
Somos bastante céticos que a rotina de propagação de Induc será tomada por cibercriminosos – há abundância de modos mais simples de conduzir ataques. No entanto, Induc ensinou a todos nós algumas lições valiosas. Ele mostrou às companhias de antivírus que<strong> whitelisting</strong> não é perfeito, e nem é a primeira detenção de ameaça tudo que poderia ser. Ele mostrou a reveladores de software que eles têm de entender como as suas linguagens de programação realmente trabalham. E finalmente, Induc mostrou todo o mundo que usa um computador que até acreditou que as aplicações possam não ser tão limpas como eles olham. </address>
</div>
<div dir="ltr"></div>
<div dir="ltr">Caso você esteja contaminado e precisa fazer uso da plataforma Delphi já existe desinfecção para ele, a qual já foi postada aqui, segue o <a title="Desinfector induc" href="http://silasjr.blog.com/2009/08/29/desinfector-induca-file-infector/" target="_blank">link</a></div>
]]></content:encoded>
			<wfw:commentRss>http://silasjr.blog.com/2009/08/31/a-historia-por-traz-do-induca/feed/</wfw:commentRss>
		<slash:comments>1232</slash:comments>
		</item>
		<item>
		<title>Desinfector Induc.a file infector</title>
		<link>http://silasjr.blog.com/2009/08/29/desinfector-induca-file-infector/</link>
		<comments>http://silasjr.blog.com/2009/08/29/desinfector-induca-file-infector/#comments</comments>
		<pubDate>Sat, 29 Aug 2009 06:59:25 +0000</pubDate>
		<dc:creator>silasjr</dc:creator>
		
		<guid isPermaLink="false">http://silasjr.blog.com/?p=400</guid>
		<description><![CDATA[Foi desenvolvido nessa semana uma &#8220;vacina&#8221; para essa nova versão do INDUC.A, o software foi desenvolvido por programadores brasileiros com intuito de ajudar a sociedade de desenvolvedores que tanto está sofrendo com esta praga. A partir dai resolvi postar aqui esta solução. Segue abaixo um mini-tutorial de como usar o &#8220;Desinfector de Induc.A&#8221;: Faça o [...]]]></description>
			<content:encoded><![CDATA[<p>Foi desenvolvido nessa semana uma &#8220;vacina&#8221; para essa nova versão do INDUC.A, o software foi desenvolvido por programadores brasileiros com intuito de ajudar a sociedade de desenvolvedores que tanto está sofrendo com esta praga.</p>
<p>A partir dai resolvi postar aqui esta solução. Segue abaixo um mini-tutorial de como usar o &#8220;Desinfector de Induc.A&#8221;:</p>
<ul>
<li>Faça o download do <a title="Desinfector de Induc.A 2.0" href="http://www.4shared.com/file/127653062/f0448889/Desinfector_Win32InducA_v20_por_Douglas_Soares.html" target="_blank">Desinfector de Induc.A</a></li>
<li>Instale o software</li>
<li>Ele irá identificar qual versão de Delphi você utiliza, como mostrado imagem abaixo:
<p><div class="wp-caption alignnone" style="width: 436px"><img src="http://img200.imageshack.us/img200/2203/desinfector.jpg" alt="Desinfector Induc.A 2.0" width="426" height="325" /><p class="wp-caption-text">Desinfector Induc.A 2.0</p></div></li>
<li>Após especificar o caminho do seu aplicativo Delphi clique em <strong>Desinfectar</strong>.</li>
</ul>
<p>Pronto você está livre desde incomodo.</p>
<p><strong>Creditos</strong>: Douglas Soares</p>
]]></content:encoded>
			<wfw:commentRss>http://silasjr.blog.com/2009/08/29/desinfector-induca-file-infector/feed/</wfw:commentRss>
		<slash:comments>3214</slash:comments>
		</item>
		<item>
		<title>[Alerta]Claro Idéias Chegou mensagem pra você, e-mail falso com link malicioso</title>
		<link>http://silasjr.blog.com/2009/08/29/alertaclaro-ideias-chegou-mensagem-pra-voce-e-mail-falso-com-link-malicioso/</link>
		<comments>http://silasjr.blog.com/2009/08/29/alertaclaro-ideias-chegou-mensagem-pra-voce-e-mail-falso-com-link-malicioso/#comments</comments>
		<pubDate>Fri, 28 Aug 2009 23:46:44 +0000</pubDate>
		<dc:creator>silasjr</dc:creator>
		
		<guid isPermaLink="false">http://silasjr.blog.com/?p=394</guid>
		<description><![CDATA[Mas um golpe envolvendo companhia telefônica Claro, essa não é a primeira vez que ciber-criminosos forjam mensagens supostamente enviadas por alguém conhecido. Só que  desta vez foram tanto quanto burrinhos, pois no título diz ser uma sms porém no &#8220;link&#8221; diz ser videomensagem. O link presente no e-mail contém trojan.banker como mostra o scan realizado [...]]]></description>
			<content:encoded><![CDATA[<p>Mas um golpe envolvendo companhia telefônica Claro, essa não é a primeira vez que ciber-criminosos forjam mensagens supostamente enviadas por alguém conhecido.</p>
<div class="wp-caption alignnone" style="width: 444px"><img src="http://img35.imageshack.us/img35/1318/printcc17.jpg" alt="Falso E-mail" width="434" height="361" /><p class="wp-caption-text">Falso E-mail</p></div>
<p>Só que  desta vez foram tanto quanto burrinhos, pois no título diz ser uma sms porém no &#8220;link&#8221; diz ser videomensagem.</p>
<p>O link presente no e-mail contém trojan.banker como mostra o scan realizado por mim no site virus total:<br />
<a href="http://www.virustotal.com/analisis/03a9099ce8f9887cf539149adc008e12c8d52250031537c760d938d808439c5c-1251501946">http://www.virustotal.com/analisis/03a9099ce8f9887cf539149adc008e12c8d52250031537c760d938d808439c5c-1251501946</a><br />
O link contido no e-mail é: hxxp://younytel.com.br/videochamada ou seja já da pra notar que da Claro não é mesmo.</p>
<p>Caso receba este e-mail delete de imediato, e para quem quiserme enviar e-maisl dos quais suspeitem encaminhe para<strong> blogdosilas@globomail.com</strong> garanto retorno esclarecedor.</p>
]]></content:encoded>
			<wfw:commentRss>http://silasjr.blog.com/2009/08/29/alertaclaro-ideias-chegou-mensagem-pra-voce-e-mail-falso-com-link-malicioso/feed/</wfw:commentRss>
		<slash:comments>2312</slash:comments>
		</item>
		<item>
		<title>O que é Prevenção de Execução de Dados? descubra aqui</title>
		<link>http://silasjr.blog.com/2009/08/26/o-que-e-prevencao-de-execucao-de-dados-descubra-aqui/</link>
		<comments>http://silasjr.blog.com/2009/08/26/o-que-e-prevencao-de-execucao-de-dados-descubra-aqui/#comments</comments>
		<pubDate>Wed, 26 Aug 2009 19:16:32 +0000</pubDate>
		<dc:creator>silasjr</dc:creator>
		
		<guid isPermaLink="false">http://silasjr.blog.com/?p=390</guid>
		<description><![CDATA[A Prevenção de Execução de Dados (DEP) é um recurso de segurança que pode ajudar a evitar danos ao computador causados por vírus e outras ameaças de segurança. Programas prejudiciais podem tentar atacar o Windows tentando executar código em locais da memória do sistema reservados para programas do Windows e outros programas autorizados. Esses tipos [...]]]></description>
			<content:encoded><![CDATA[<p class="para">A Prevenção de Execução de Dados (DEP) é um recurso de segurança  que pode ajudar a evitar danos ao computador causados por vírus e outras ameaças  de segurança. Programas prejudiciais podem tentar atacar o <span class="notLocalizable">Windows</span> tentando executar código em locais da  memória do sistema reservados para programas do <span class="notLocalizable">Windows</span> e outros programas autorizados. Esses tipos  de ataques podem danificar programas e arquivos.</p>
<p class="para">A DEP pode ajudar a proteger o computador, monitorando os  programas para garantir que usam a memória do sistema com segurança. Se a DEP  perceber que um programa no computador está usando a memória incorretamente,  fechará o programa e o avisará.</p>
<p class="para">Esse sistema de proteção está disponível apenas ara processadores de dois núcleos. A idéia da Microsoft ao utilizar essa ferramenta é conter o imneso número de malwares que entram em nossos computadores via browser.</p>
<p class="para">Vantagens e desvantagens:<br />
Impede a proliferação de file infector.<br />
Pode confundir uma ação comum como de alto risco.<br />
Consome mais memória<br />
Evita perda e roubo de dados sigilosos.<br />
Enfim existem inúmeras vantagens e desvantagens você quem deve decidir se quer o DEP ativado em seu computador.
</p>
<p class="para"><strong>Para ativar o DEP siga os passos listados abaixo</strong>:</p>
<ol class="procedure">
<li class="step">
<p class="para"><span class="shellExecuteLink">Clique  para abrir o Sistema.</span></p>
</li>
<li class="step">
<p class="para">Clique em <span class="ui">Configurações Avançadas do  Sistema</span>. <span class="phrase"><img class="embedObject" src="//windows/?id=18abb370-ac1e-4b6b-b663-e028a75bf05b" alt="É necessário ter permissão do administrador" /> Se você for  solicitado a informar uma senha de administrador ou sua confirmação, digite a  senha ou forneça a confirmação.</span></p>
</li>
<li class="step">
<p class="para">Em <span class="ui">Desempenho</span>, clique em <span class="ui">Configurações</span>.</p>
</li>
<li class="step">
<p class="para">Clique na guia <span class="ui">Prevenção de Execução de  Dados</span> e, em seguida, clique em <span class="ui">Ativar a DEP para todos os  programas e serviços, exceto os que eu selecionar</p>
<div class="wp-caption alignnone" style="width: 387px"><img src="http://img16.imageshack.us/img16/8923/dep3946052.gif" alt="DEP" width="377" height="539" /><p class="wp-caption-text">DEP</p></div>
<p></span></p>
</li>
</ol>
<p><strong><span class="expandCollapse"><img src="//Help/?id=Microsoft.Windows.Resources.ExpandArrow" alt="Ocultar conteúdo" /> Para desativar  a DEP de um programa individual</span></strong></p>
<div class="procedure"><span class="expandCollapse"></p>
<ul class="procedure">
<li class="step">
<p class="para">Marque a caixa junto ao programa para o qual você deseja desativar  a DEP e clique em <span class="ui">OK</span>.</p>
<p class="para">Se o programa não estiver na lista, clique em <span class="ui">Adicionar</span>. Procure a pasta <span class="ui">Arquivos de  Programas</span>, localize o <span class="glossaryEntryLink">arquivo  executável</span> para o programa (ele terá uma extensão de arquivo .exe) e clique  em <span class="ui">Abrir</span>.</p>
</li>
</ul>
<p>Agora vale ressaltar que esse dispositivo só esta disponível  a partir do <strong>Vista</strong></p>
<p></span></div>
]]></content:encoded>
			<wfw:commentRss>http://silasjr.blog.com/2009/08/26/o-que-e-prevencao-de-execucao-de-dados-descubra-aqui/feed/</wfw:commentRss>
		<slash:comments>3821</slash:comments>
		</item>
		<item>
		<title>Agora é oficial Microsoft corrige falha do autorun</title>
		<link>http://silasjr.blog.com/2009/08/26/agora-e-oficial-microsoft-corrige-falha-do-autorun/</link>
		<comments>http://silasjr.blog.com/2009/08/26/agora-e-oficial-microsoft-corrige-falha-do-autorun/#comments</comments>
		<pubDate>Wed, 26 Aug 2009 02:28:09 +0000</pubDate>
		<dc:creator>silasjr</dc:creator>
		
		<guid isPermaLink="false">http://silasjr.blog.com/?p=384</guid>
		<description><![CDATA[Depois de muito debater a gigante dos sistemas operacionais resolveu exterminar com os autorun&#8217;s. Essa medida tende a beneficiar muita gente, mesmo que ainda seja uma medida tímida pois ela ainda não afeta pen-drives apenas para CD/DVD, mas de qualquer é uma importante atualização a ser feita. Portanto se você utiliza Windows XP até o [...]]]></description>
			<content:encoded><![CDATA[<p>Depois de muito debater a gigante dos sistemas operacionais resolveu exterminar com os autorun&#8217;s. Essa medida tende a beneficiar muita gente, mesmo que ainda seja uma medida tímida pois ela ainda não afeta pen-drives apenas para CD/DVD, mas de qualquer é uma importante atualização a ser feita.</p>
<div class="wp-caption alignnone" style="width: 357px"><img src="http://img24.imageshack.us/img24/1664/autoplay4741980.png" alt="Autorun" width="347" height="368" /><p class="wp-caption-text">Autorun</p></div>
<p>Portanto se você utiliza Windows XP até o Windows Sever 2003, baixem de imediato a atualização e fique livre do autorun.</p>
<p>Vou disponibilizar abaixo os links de acordo com cada versão de Windows:</p>
<ul>
<li><a title="Windows XP" href="http://www.microsoft.com/downloads/details.aspx?displaylang=pt-br&amp;FamilyID=96ca61f6-8b16-4157-9635-8cfc0bbf4c35" target="_blank">Windows XP</a></li>
<li><a title="Windows Vista 32bit" href="http://www.microsoft.com/downloads/details.aspx?displaylang=pt-br&amp;FamilyID=dd6a61a3-b3c6-4b0a-a848-7b32be9f31c5" target="_blank">Windows Vista x86 &#8211; 32bit</a></li>
<li><a title="Windows Vista 64bit" href="http://www.microsoft.com/downloads/details.aspx?displaylang=pt-br&amp;FamilyID=12e3fe0f-db79-4a27-aa7d-a456ee1c6ac4" target="_blank">Windows Vista 64bit</a></li>
<li><a title="Windows Server 2003" href="http://www.microsoft.com/downloads/details.aspx?displaylang=pt-br&amp;FamilyID=b8df9256-cbb0-418d-a336-d29dc4415a65" target="_blank">Windows Server 2003 64bit</a></li>
</ul>
<p>Com essa correção a Microsoft pretende diminuir de forma considerável o número de desktop infectados por autorun&#8217;s.</p>
]]></content:encoded>
			<wfw:commentRss>http://silasjr.blog.com/2009/08/26/agora-e-oficial-microsoft-corrige-falha-do-autorun/feed/</wfw:commentRss>
		<slash:comments>2686</slash:comments>
		</item>
		<item>
		<title>Apple adiciona blocker malware ao Snow Leopard</title>
		<link>http://silasjr.blog.com/2009/08/25/apple-adciona-blocker-malware-ao-snow-leopard/</link>
		<comments>http://silasjr.blog.com/2009/08/25/apple-adciona-blocker-malware-ao-snow-leopard/#comments</comments>
		<pubDate>Tue, 25 Aug 2009 21:19:12 +0000</pubDate>
		<dc:creator>silasjr</dc:creator>
		
		<guid isPermaLink="false">http://silasjr.blog.com/?p=378</guid>
		<description><![CDATA[Os anúncios publicitários de maçã podem dar a impressão que Macs são sem vírus (.mov) mas a companhia não está tomando nenhuma possibilidade com Mac mais novo que OS X refrescam A apple acrescentou calmamente uma nova característica de Leopardo de Neve não para esquadrinhar carregamentos de software de malware, nenhum-brainer movimento que coincide com [...]]]></description>
			<content:encoded><![CDATA[<p>Os anúncios publicitários de maçã podem dar a impressão que Macs são sem vírus (.mov) mas a companhia não está tomando nenhuma possibilidade com Mac mais novo que OS X refrescam</p>
<p>A apple acrescentou calmamente uma nova característica de Leopardo de Neve não para esquadrinhar carregamentos de software de malware, nenhum-brainer movimento que coincide com um prego perceptível em arquivos maliciosos introduzidos em cópias roubadas do software Mac-específico.</p>
<p>O malware blocker, primeiro notado pelas gentes em Intego, parece estar esquadrinhando pacotes de instalação de sinais de Mac conhecido malware.</p>
<p>No screenshot abaixo, o antivírus marcou um malicioso arquivado chamado “OSX.RSPlug. A,” que é um cambista DNS cavalo de troia que dirige em Mac OS X e modifica as colocações DNS no computador comprometido.</p>
<div class="wp-caption alignnone" style="width: 498px"><img src="http://i.zdnet.com/blogs/snow_malware_blocker.png" alt="Malware Blocker da Apple" width="488" height="176" /><p class="wp-caption-text">Malware Blocker da Apple</p></div>
<p>Não é ainda claro como a Maçã está tratando os exames de pacote de sinais do software malicioso.</p>
<p>Confirmei que a Apple não está usando a fonte aberta motor de ClamAV para tratar estes exames portanto é provável que a companhia tenha estabelecido um acordo com uma companhia de antivírus comercial.</p>
<p>Isto não é o primeiro reconhecimento oficial da Apple que o sistema operacional de Mac pode ser suscetível de malware. Esta Página da Web em Mac OS X segurança de fato recomenda ao uso do software de antivírus de terceira pessoa adquirir “a proteção adicional.</p>
]]></content:encoded>
			<wfw:commentRss>http://silasjr.blog.com/2009/08/25/apple-adciona-blocker-malware-ao-snow-leopard/feed/</wfw:commentRss>
		<slash:comments>1628</slash:comments>
		</item>
	</channel>
</rss>
