Blog Nerd do Liquuid

Opera, vale a pena ?



Quem me segue no twitter já deve ter visto que fiz um teste de sobrevivência no KDE4 por uma semana, e agora não faz mais sentido voltar ao Gnome e guardada as devidas proporções, ao OSX.

Durante os testes com KDE tentei usar o konqueror, mas ele piorou na versão 4, vários features legais sumiram na nova versão do KDE, como o botão de RSS na barra de endereços por exemplo. Então decidi testar o Opera, dono da alcunha "Melhor Browser de todos os tempos que ninguém usa", o navegador mais injustiçado de todos os tempos merece uma chance né ?

Depois conto como foi...

PS: Firefox Sux !


0 comentários

TAGS : opera browser konqueror firefox

Da série: Novidades do Século passado



Desde o Netscape 2 é possível testar pequenos trechos de javascripts na barra do navegador , exemplos :

javascript:1+(3*3)
javascript:var mensagem="Hello Navigator"
javascript:mensagem

É possível também armazenar valores em variáveis e mesmos funções e iterações, da uma olhada :) É claro que variaveis só são válidas na mesma aba que elas foram declaradas

Na familia firefox, e decendentes, a dica funciona bem, no Safari e no Konqueror não rolou :(


0 comentários

TAGS : javascript netscape firefox dica

firefox 3 no leopard



Toda vez que eu abro o ff3 no leopard ele abre assim :

Firefox 3 no Leopard

saco !


3 comentários

TAGS : firefox leopard glitch

Firefox Day ? Viva o Opera !!!



Hoje é o dia em que o Firefox quer entrar pro guiness. Não pela sua qualidade ou leveza, mas pelo número de downloads ... Pra cima de mim não joão ! Hoje é o dia do Opera Day ! Opera no Mac, Opera no linux, em todos meus computadores.

Pretendo sim fazer um belo review do Opera, que na versão 9.5 deu um baile em todos esses browser xinfrim que tem por ai. O olha que usei o Firefox 3 por mais de 4 meses, e estou convencido que ele continua uma nhaca.... quem sabe o firefox 4 não use 400 mb de RAM pra abrir duas abas...

Download do Opera aqui


3 comentários

TAGS : opera flame firefox day

Estrela firefox :P



A foto da esquerda foi tirada pelo telescópio hubble em 2004 , não é lindo ? Qualquer semelhança não é photoshop.

hubble-fox



3 comentários

TAGS : astro firefox estrela

Fedora 9 beta parte III



Já me acustumei com o ritmo frenético de atualizações do rawhide, para minha instalação são em média 200 Mb de atualizações diárias e quase todas envolvendo kernel e o kde4.

Kde4 que me deixou um pouco decepcionado , com o ganho na usabilidade veio a perda de flexibilidade, uma espécie de controle da experiência do usuário no sistema. Achei o sistema bem "duro" sem muita margem pra cofigurações, apesar de ser bonito. Outra coisa que me deixou assustado foi o consumo de CPU do KDE em um sistema sem aceleração gráfica , pois é , o fedora virá com a nova versão do Xorg 1.5 (em beta), que teve mudanças significativas na ABI, o driver da NVIDIA só suporta a ABI das versões 1.4 do xorg.

Eu fucei bastante no sistema de configurações do KDE, novo renovado exatamente igual ao do OSX, incluindo busca contextual (isso é demais !), mas não achei qualquer configuração para desligar os efeitos fru fru que o kde xupinhou do OSX, efeitos que foram muito bem implementados (sem exageros) até onde vi , nada de janelas pegando fogo ou maximizações gelatinosas.

Não testei muito bem os plasmoids, achei a idéia boa, mas ainda não vi uma forma de isolar os widgets em um ambiente exclusivo, não rola pra mim encher o background de tranqueiras. Dizem que os plasmoids são compativeis com os widgets do dashboard do OSX mas não estou muito certo disso.

O dolphin , gerenciador de arquivos, é muito parecido com o que o Finder do OSX era em 2005, visual clean, bookmarks em barra lateral, pré-visualização embutida e visão em colunas. O konqueror ficou como browser, mas a página inicial dele ainda apresenta o navegador como gerenciador de arquivos... A versão que tenho aqui é a 4.0.3 não é capaz de exibir o gmail com todos os javascripts, ou seja, KHTML sux. Ouvi um boato de que futuras versões do Konqueror adotariam o Webkit, é o que falta para que eu abandone o bloated-firefox.

O kopete também mudou pra pior, tem menos opções nos menus, não é possível criar conferencias no jabber, enfim, tudo pela usabilidade certo ?

Agora entendi o que os desenvolvedores do KDE disseram ao afirmar que o KDE4 ainda não estava pronto, de fato falta muito, não da pra migrar do KDE3 pra ele. Usuários gnome não vão mais se estressar na infinidade de menus do KDE, infinidade não existe no vocabulário de usabilidade da equipe KDE4 .Tudo que poderia gerar uma lista enorme , menus que não cabem na tela, ícones que não correspondem à função, duplicidades ou foram setorizados ou limados do sistema.

Faz alguns dias que os temas do sulphur começaram a aparecer, eles ainda são horrendos, mas estão melhorando. O que não melhorou foi a ferramenta de configuração de rede que ainda apaga as configurações de DNS a cada boot...

Estou pensando em desistir do rawhide, meu maior problema são os drivers de vídeo, sem eles a máquina não presta pra visualizar vídeos, ou mesmo converter DVDs com o k9copy.... Todas as funções que envolvema exibição de vídeos esta inutilizavel. E como o problema das ABIs só vão se resolver no lançamento da nova versão do Xorg ( que foi sincronizado para bater com o lançamento do fedora) não sei se aguento ficar até o fim do mês com a máquina capenga....


4 comentários

TAGS : fedora rawhide beta firefox kde4 khtml webkit plasmoids osx

Fedora 9 beta parte II



Enfim me loguei no sistema, minha conta pré-existente (gnome) esta totalmente desconfigurada, de cara notei que meu teclado esta desconfigurado. Primeira coisa que tentei fazer foram os updates com o yum mas a rede não funciona, a ferramenta de configuração de rede não adicionou o DNS nas configurações.Fiz os 315 MB de atualizações via terminal, nenhuma das ferramentas de gerenciamento de pacotes esta presente nessa versão.

O firefox 3 beta 5 foi uma boa surpresa, ta pegando em média 70 Mb de RAM, mesmo sendo um aplicativo 64 bits. Outra boa surpresa dessa versão é que o time do fedora adicionou o plugin swfdec por padrão, e ele funciona bem.... ok nem tanto, ainda não tive sucesso em assistir qualquer vídeo , nem mesmo do youtube que dizem que deveria funcionar. Nem mesmo o widget do lastfm que fica ao lado dos posts rola , holy shit, essa implementação flash é uma nhaca ! Por ser uma versão beta, o firefox não reconheceu quase nenhum dos add-ons que eu usava...

O pirut não é mais o mesmo, tem uns bugs chatinhos, ele simplesmente esquece os pacotes que voce marcou ao mudar de aba....

Desisti da ferramenta gráfica de configuração de rede, ela esta cheia de bugs e não funciona....


0 comentários

TAGS : fedora rawhide beta 9 swfcodec firefox pirut

Falha de segurança no firefox 2.0.0.12



O hacker diz : "Don't blame the extension developers this time :)"

A falha permite que um atacante acesse arquivos do diretório de configração do firefox, aquela que fica na sua home e armazena seus bookmarks, exenções e senhas :) Você confia na criptografia do firefox ? Não ? Então instale a extenção noscript e desligue o javascript do seu browser.

fonte: http://www.0x000000.com

Um desenvolvedor do firefox discorda da falha ....


1 comentários

TAGS : firefox segurança hahaha javascript hacker

Navegue anonimamente usando TOR



Primeiro vou explicar o que é TOR, não... melhor, estou com preguiça e peguei de um outro blog a sua definição:

link original : http://xibe.guardachuva.org/?q=node/54

Bem, o blog está fora do ar, então peguei o meu delorean voltei no tempo e gravei o post num disquete, aqui vai:

Tor: Um sistema anônimo de comunicação na Internet

(Uma analise feita pelos desenvolvedores)

O Tor é um conjunto de ferramentas para um amplo grupo de organizações e particulares que desejam aumentar a sua segurança na Internet. Usar o Tor pode ajudar a tornar anônima a navegação e publicação na Web, instant messaging, IRC, SSH, e outras aplicações que usem o protocolo TCP. O Tor também disponibiliza uma plataforma para os programadores de software, criarem novas aplicações com funções de anonimato, segurança e privacidade já incorporadas.

O Tor tambem pretende defender contra a análise de tráfego, uma forma de vigilância que ameaça o anonimato pessoal e a privacidade, a confidencialidade dos negócios e relacionamentos, e a segurança de estado. As comunicações são enviadas através de uma rede distribuída de servidores chamados onion routers, protegendo-nos de sites Web que constroem perfis com os nossos interesses, pequenos espiões que lêem os nossos dados ou registam que sites visitámos.

A segurança do Tor aumenta à medida que a sua base de utilizadores aumenta e mais pessoas se oferecem para alojar servidores. Convém lembrar que estamos a lidar com código em desenvolvimento — Não deve usar o Tor se precisa realmente de fortes garantias de anonimato.

Um pouco de história

,

O TOR surgiu ainda no auge da guerra fria, quando o governo americano, preocupado em se tornar uma grande potencia tecnologica, uniu o mais alto escalao da marinha e a Darpa (na epoca sem o "D", uma das principais desenvolvedoras da Arpanet, embrião do que no futuro se tornaria a internet), como objetivo de se criar uma rede segura e descentralizada,que permanecesse anonima e que fosse capaz de resistir a um ataque localizado, permitindo a qualquer pessoa ou empresa trafego seguro na rede.

Mas ao fim da guerra fria, o projeto foi deixado de lado, pois as ambições americanas da epoca (aliado ao "crack" norte americano) fizeram com que o projeto fosse praticamente abandonado, e quase caisse no esquecimento. Foi entao que a pouco tempo, a "Eletronic Frontier Foundation" (EFF), conhecida por suas ações judiciais nos tribunais contra o abuso do poder governamental em desrespeitar o sigilo individual, tomou frente do projeto, o apoiando politica e financeiramente, para que cada dia mais pessoas tenham acesso a anonimidade na internet, ja que o programa promete deixa-lo invisivel ate mesmo para o F.B.I. ou C.I.A..

Apesar da polêmica a cerca do projeto, deve-se levar em conta, que o TOR pode beneficiar tanto aquele estudante chines que tenta fugir da represao do regime de governo de seu pais enquanto busca por videos e musicas na net, quanto a um pedofilo ou ate mesmo um cracker cheio de más intenções. O projeto é polemico mas a EFF garante que o software em sí não contraria as leis americanas, apesar de reconhecer que "toda nova tecnologia gera uma certa incerteza legal" e que como o software é livre e possui codigo aberto, novas implementações e modificações podem beneficiar usuários específicos.

Para evitar problemas, a EFF recomenda que você não utilize o programa para atividades ilegais ou mesmo mantenha arquivos dessa natureza em seu computador. isso vale como recomendação legal, mas nao garante mais noites tranquilas daqui pra frente.

Como funciona o TOR?

Como a ideia e tornalo invisivel, como você poderia navergar sem ser visto, se pra cada requisição do browser ou de seu programa de instant messenging, você precisa se identificar pra ser respondido? É justamente atuando sobre essa ideia que funciona o TOR.

Conhecendo o trafego de origem e de destino é possivel deduzir seus abitos e interesses, pois os pacotes de dados sao compostos por duas partes: o bloco de dados e o cabeçalho que usado pra fazer o encaminhamento. O bloco de dados contem o que se pretende enviar, mesmo que seja cifrado o conteudo, fica facil de se identificar muito de sua informação, seja transmitindo ou recebendo dados, alem do fato de que lendo o cabeçalho, fica facil deduzir de onde vem e para onde vão suas requisições.

Existem outras formas de analise de trafego, como "espiar" multiplas localidades na rede ou ate usar tecnicas sofisticadas de estatistica em padroes muito organizados de acesso.

O TOR atua ajudando a reduzir (e estamos falando de uma redução a niveis realmete assombrosos) as chances de analise de trafego, das mais simples as mais sofisticadas, dificultando ate mesmo (e isso é o que proponhe o site do desenvolvedor) para divisões como a C.I.A. e o F.B.I., analisarem o que você faz na grande rede(Fig início).

Ele funciona da seguinte maneira:

O TOR faz com que, ao navegar, sua rota siga por caminhos aleatórios atraves de varios servidores espalhados na rede tor, conhecida como union routers, composta por varios nós que se alteram de maneira randomica e se modificam frequentemente, sempre recodificando e recriando as chaves criptografadas que dao acesso a rede, otrnando praticamente impossivel que qualquer seguidor saiba de onde e para onde você foi. Mas há um problema: apesar de você nao ser identificado, oque você estiver transportando pode ser visto, apesar de nunca saberem que foi você que o transportava, seu pacote pode ser interceptado, apesar de sua identidade permanecer no anonimato.(fig02 em anexo)

De uma maneira mais clara: o software do utilizador do tor cria uma circuito de conexões incremental, de modo criptografado entre todos os servidores ("Nós") da rede TOR, o circuito e estendido e modificado a um salto de cada vez, e cada servidor pelo caminho, conhece apenas o servidor que lhe entregou o pacote e o servidor que vai recebe-lo dele, sem ter conhecimento da rota verdadeira do pacote em si, e a cada novo servidor (ou "nó"), o cliente renegocia um novo par de chaves de encriptação, para garantir que nehum deles registre as ligações que se seguem em cadeia. uma vez estabelecida a rota, varios tipos de dados podem passar, como cada nó so conhece o pacote ate o nó seguinte nenhuma escuta ou servidor comprometido podem usar analise de trafego para ligar origem ou destino. Mas o TOR só funciona em sessões de TCP, mas pode ser usado por qualquer aplicação que dê suporte a SOCKS.

O TOR tambem usa o mesmo circuito para outras conexões que ocorram praticamente ao mesmo tempo, atribuindo aos pedidos seguintes, novas conexões, para impedir que alguem possa relacionar prévias com as novas (Fig03 em anexo).

Vale lembrar que para proteger seu anonimato, você deve usar tambem de esperteza. Não se identifique em sites e foruns da web com seus dados reais, e tambem tenha em mente que o TOR não oferece proteção contra ataques relacionados ao tempo de conexão e ao trafego ponto-a-ponto. Se o atacante for capaz de analizar o que sai de sua maquina e oque entra no destino, pode realizar ataques de estatistica para desconrir as cnexões que você esta usando, e que servidores fazem parte do seu circuito.

As tendências atuais nos campos da legislação, política e tecnologia ameaçam o anonimato mais do que nunca, minando a nossa capacidade de falar e ler livremente na Internet. Estas tendências também ameaçam a segurança nacional, e infra-estruturas críticas ao tornar mais vulneráveis as comunicações entre indivíduos, organizações empresas, e governos. Cada novo utilizador, e cada novo servidor fornecem diversidade adicional, aumentando a capacidade do Tor devolver o controle da sua segurança e privacidade de novo às suas mãos.

Fontes:
http://www.mpsnet.net/virtualshop/noticias_arquivos/not21042005.htm
http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=2759

Fonte deste sítio:
http://www.2hacker.org/tor.php



Legal né ? Agora vamos ser práticos, você vai instalar o foxyproxy, uma extenção fru fru que vai entrar no lugar do configurador proxy padrão do firefox, ele vai permite a configuração para os proxys tor bem mais facilmente:

https://addons.mozilla.org/en-US/firefox/addons/policy/0/2464/14508

Se você for um satisfeito usuário fedora, como eu, abra seu terminal favorito e dê o seguinte comando :

su -c "yum install tor"

Antes de ligar o firefox como tor visite o seguinte endereço :

https://torcheck.xenobite.eu/

Nele vai aparecer seu IP e um aviso dizendo que vc não está navegando por uma rede TOR... Agora ligue o tor e repita a operação, vc vai notar que o aviso se repete, mas seu ip registrado é diferente... Isso significa que , não da pra diferenciar uma conexão comum de uma TORrada...

Legal né ?


0 comentários

TAGS : tor internet rede firefox

Netscape 9 beta 1



O Netscape 9 beta 1, é baseado no Firefox, chega a ser gritante a semelhança entre eles, no painel de configurações são poucas diferenças.
O Netscape vem com a busca configurada para o portal netscape a busca é bem ruim, mas pelo menos vc pode mudar a busca padrão para outros buscadores famosos.Por padrão as abas são sempre visiveis, eu achei um saco ,mas nada que uma rápida passada nas configurações não resolva.
Por se tratar de uma versão beta ele tem um botão para reporte de bugs e uma opção de reiniciar o navegador ( assim como as versões antigas do Phoenix :))
Por ser integrado com os serviços do portal netscape, tem botãozinho para o sitemail, já que o netscape não possui mais leitor de emails padrão. Na barra de endereços mais referências aos serviços netscape , como um sistema para compartilhar links interessantes, votar em sites badalados e etc. Outra coisa legal é o suporte de exteções do firefox :):):)

Adorei o linkpad, é uma barra lateral para armazenamento temporário de links, que somem assim que eles são clicados, bem útil para pesquisas rápidas em multiplos sites. Porém ele não tem aqueles itens para reportar sites mal programados, nem phishing... tudo bem, esse é um primeiro beta.

Detalhe, ele consome menos RAM que o firefox com sites abertos... o que não é dificil :P
A versão testada foi para mac os x, veja screenshots :

No mais, adorei, se um dia ficar pronto vou usar :P


0 comentários

TAGS : beta browser firefox linkpad navegador netscape

Novas idéias rolando



Com o fim da minha crise nerd, período onde eu passei a não ter mais a mínima vontade de ser incluído digitalmente ... Todo esse papo de software livre e um monte de coisas que eu eu sempre preguei deixaram de fazer sentido, então passei os últimos 8 meses tentando ver o sentido dessa coisa toda. No fim, continuo não vendo uma boa razão pra continuar pregando por ai... meu momento é outro e é dele que quero falar nesse singelo post.

No meio dessa confusão toda , aprendi a gostar do mac, virei mac maníaco e tudo e por mais que o mac não tenha me ajudado a sair da crise pelo menos ele me garantiu mais noites bem dormidas, noites essas que eu custumava a passar compilando kernel e otimizando o xorg.... Bom isso não era vida. Mas essa passagem pelo mundo mac foi positivo... eu aprendi que a vida não precisa ser complicada, e que o SL só vai pra frente se alguém empurrar.

Tenho algumas idéias de programas que facilitariam a minha vida e a do povão:

  • Um clone do visualhub (front end pro ffmpeg e mencoder)
  • Extenção de rádio-online para o firefox
  • Programa clone do EJay
  • Um plugin Kio-slave para o KDE navegar nativamente por acervos livres do mundo
  • Gerenciador de arquivos via Tag
Eu me sinto revigorado e disposto pra tocar algumas dessas coisas pra frente, começando pelo conversor de vídeos universal. Toda essa brincadeira demanda pesquisa, e essa vai ser a nova função desse blog nos próximos meses.

O podcast vai voltar em breve, e não estarei sozinho, see ya.


1 comentários

TAGS : crise curd ejay ffmpeg firefox kde livre mac mencoder nerd podcast software visualhub xorg

Episódio 01



Esse podcast tem um formato flexível, mas pelos próximos episódios vai ter sempre dois petardos de entrada, um papo nerd com alguma música retiscente ao fundo e algo zen pra terminar o episódio.... Quando encher eu mudo :)

Nesse primeiro programa tem : Becoming The Archetype com Into Oblivion do disco Terminate Damnation , Fantômas com Rosemary's Baby do disco The Director's Cut e Inner Universe do anime Ghost In The Shell: Stand Alone Complex.

Tem também um pequeno review do songbird, que vai ser o firefox do tocadores de música :)

Assine o podcast e seja feliz , é isso, semana que vem tem mais :)


0 comentários

TAGS : archetype becoming fantomas firefox ghost nerd papo podcast shell songbird zen

Protegendo senhas no firefox



Lembram sobre os problemas de senhas em software livre ? Então, esqueci de avisar mas no caso do firefox é possível proteger suas senhas com uma senha mestre que é criptografada :):):):):):). Veja o shot :

No caso do GAIM também citado, vou entrar em contato com os desenvolvedores e/ou escrever um patch pra resolver o problema.


0 comentários

TAGS : firefox gaim hacker segurança senhas

Segurança em software livre



Bom, ando meio puto com a segurança de alguns aplicativos livres, principalmente os que se propõe a "guardar" sua senha. É muito comum no meu ambiente de trabalho pessoas usarem contas públicas, uma única conta onde todos conhecem a senha, sempre fui contra isso.
É muuuuito comum os usuários de internet escolherem uma única senha para todos os serviços importantes ou não. A mesma senha que usa para o orkut, usa para a administração dos dados um site, ou um wiki com a planilha de gastos de um evento importante.
:Houve um tempo em que os usuários relutavam em ter senhas difíceis de serem lembradas, usavam o próprio login ou datas imporantes. Lembro uma vez,quando era administrador de um pequeno servidor universitário de um famoso instituto de física, que rodando um programa para decriptar senhas uma parcela consideravel dos alunos usavam senhas como "Einsten", "Newton" e outros nomes de grandes físicos.Não era preciso ser um gênio para em poucas horas conseguir meia dúzia de contas :-) Hoje vejo um problema de maior gravidade, além de senhas fáceis os usuários usam a mesma senha para todos os serviços então basta obter "a senha" e 80% dos serviços digitais estão comprometidos, emails serão lidos e a partir dai , fica fácil saber quais sites o fulano frequenta e quais serviços atacar.
Existem várias formas de conseguir uma senha, a mais simples é ter um notebook :-) Você está num evento e alguém apressado pede para usar o seu computador para mandar um email ou um MSN, batata, o cara deixa o email aberto no seu browser, se for GMAIL melhor ainda, como o gmail guarda todas as mensagens, basta procurar por "password recovery" e ganhar dezenas de contas pra brincar :P
Outra forma é justamente fazendo o caminho inverso, pedindo para usar o notebook de alguém num evento, vamos supor:

Você pede à um conhecido um notebook com wifi para mandar um email, se ele usar firefox e/ou GAIM (muito populares em ambientes gnome) você pode ganhar as senhas do dono do notebook (e de outros que também o usaram) a partir do firefox clicando em : Editar -> Preferências -> Privacidade (HAHAHHA) -> Nome de usuários e senhas -> Organizar -> Mostrar senhas.
Veja o shot:

Se for GAIM a brincadeira fica mais fácil, basta usar o comando :

grep password ~/.gaim/accounts.xml

E senhas surgirão para todos os protocolos, fácil né ?


0 comentários

TAGS : firefox gaim gmail internet livre orkut segurança senhas software

Posts relacionados

Delicious/liquuid/firefox
Da série: Novidades do Século passado :: blog do liquuid
Firefox Day ? Viva o Opera !!! :: blog do liquuid
Firefox logo spotted in deep space by the Hubble Telescope - Newlaunches.com
Fedora 9 beta parte III :: blog do liquuid
Fedora 9 beta parte II :: blog do liquuid
0x000000 - THE HACKER WEBZINE
mozdev.org - books: chapters/index
XULPlanet.com
liquuid's post :: Netscape 9 beta 1
liquuid's post :: Novas idéias rolando
liquuid's post :: Episódio 01
liquuid's post :: Protegendo senhas no firefox
liquuid's post :: Segurança em software livre
Linux Headquarters: Using the Flash Plugin with 64-bit Firefox
liquuid - podcast 01