<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Another Geek Blog &#187; segurança</title>
	<atom:link href="http://geek.linuxman.pro.br/tag/seguranca/feed" rel="self" type="application/rss+xml" />
	<link>http://geek.linuxman.pro.br</link>
	<description>Just another WordPress weblog</description>
	<lastBuildDate>Fri, 16 Dec 2011 01:55:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Causos &#8211; 4</title>
		<link>http://geek.linuxman.pro.br/geek/causos-4</link>
		<comments>http://geek.linuxman.pro.br/geek/causos-4#comments</comments>
		<pubDate>Fri, 08 May 2009 18:33:40 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[causos]]></category>
		<category><![CDATA[segurança]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=1016</guid>
		<description><![CDATA[Esse aconteceu no banco que trabalhei. Por algum motivo (economia? flexibilidade? independência de fornecedor? serviço de porco?) alguns servidores do banco eram máquinas &#8220;montadas&#8221; ao invés de máquinas &#8220;de marca&#8221;. Tinhamos Dell, HP e outros, mas alguns servidores mais antigos eram sem marca mesmo. E um deles era um dos firewalls internos. Eu entrava às [...]]]></description>
			<content:encoded><![CDATA[<p>Esse aconteceu no banco que trabalhei.</p>
<p>Por algum motivo (economia? flexibilidade? independência de fornecedor? serviço de porco?) alguns servidores do banco eram máquinas &#8220;montadas&#8221; ao invés de máquinas &#8220;de marca&#8221;. Tinhamos Dell, HP e outros, mas alguns servidores mais antigos eram sem marca mesmo. E um deles era um dos firewalls internos.</p>
<p>Eu entrava às 09:00hrs, mas no dia eu peguei um trânsito fenomenal (saudades de São Paulo, né?) e um dos meus colegas liga no meu celular, quase chorando, 09:05hrs:</p>
<p>- Eri&#8230; Cadê você véio? Deu mor merda aqui.</p>
<p>- To a caminho, dirindo. Puta trânsito. O que foi?</p>
<p>- Cara, corre pra cá que preciso de você.</p>
<p><em>Corre</em> no trânsito de São Paulo é mais ou menos 20Km/h e por isso cheguei lá umas 09:20 +/-. Quado desço do elevador no andar de IT eu vejo, de longe, três diretores e o vice-presidente em pé, do lado de fora do data-center olhando pela porta (que era de vidro).  Coisa boa não podia ser.</p>
<p>Fui chegando perto e pedindo licença. Quando eles afastaram olho pela porta e vejo meu colega sentado no chão, todo sujo, suado, com cara de quem estava chorando, com dois servidores inteiros desmontados no chão e peças para tudo quando é lado.</p>
<p>Eu entro lá rola a seguinte conversa:</p>
<p>-Meu! O firewall interno morreu. Não liga mais nem o botão de power. Todas as operações tão paradas. O firewall de contingência tá desatualizado e o acesso através dele não tá funcionando. Achei que alternar pra contingência* do <a href="http://pt.wikipedia.org/wiki/SPB">SPB</a> ia ajudar, mas não adiantou nada.</p>
<p>- Nossa&#8230; Q m*. Mas e ai? Por quê desmontou os servidores?</p>
<p>- Ah, imaginei que se colocasse a fonte do servidor contingência no produção ia funcionar. Mas mesmo assim ele não ligou.</p>
<p>- Putz. e ai?</p>
<p>- Ai achei que se pegasse os HDs do produção e colocasse no contingência ia funcionar. Mas não funcionou. Ai eu resolvi que podia ser porque as placas de rede são de fabricantes diferentes, então substitui elas também. Também não funcionou.</p>
<p>- Mas não era mais fácil editar as configurações do firewall pra refletir os drivers novos?</p>
<p>- Deve ser, mas não sei mexer nessa m* de Unix (Era um Unix mesmo)</p>
<p>- Vamos montar de volta que eu tento então.</p>
<p>Eu acabo de falar isso e chega o terceiro membro do time, ainda com cara de sono e remela no olho: &#8220;Pô? Que tá acontecendo?&#8221; (E os chefes ainda do lado de fora, no melhor estilo aquário mesmo).</p>
<p>Contamos rapidamente pra ele o começo da história e ele responde rindo:</p>
<p>- AHHH&#8230; Não&#8230; Sabe o que é que é? É que por <strong>motivos de segurança</strong>, eu substitui o botão de power pelo botão reset. Então pra ligar o servidor precisa apertar reset.</p>
<p><span style="text-decoration: underline;">Ele só não apanhou porquê os chefes ainda estavam lá olhando.</span></p>
<p>* Cada vez que um banco entra em contingência é preciso pagar uma multa.</p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/causos" title="causos" rel="tag">causos</a>, <a href="http://geek.linuxman.pro.br/tag/seguranca" title="segurança" rel="tag">segurança</a><br />
]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/causos-4/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>100% seguro</title>
		<link>http://geek.linuxman.pro.br/geek/100-seguro</link>
		<comments>http://geek.linuxman.pro.br/geek/100-seguro#comments</comments>
		<pubDate>Thu, 19 Feb 2009 15:25:50 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[sysadmin]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=780</guid>
		<description><![CDATA[Talvez os 3 leitores não-geeks deste blog (de um total de 5 leitores) não saibam, mas quando você apaga um arquivo do seu computador na verdade você não apagou nada. Ele continua lá, do mesmo jeito que estava. A única diferença é que a partir de agora o espaço que ele ocupava agora é visto [...]]]></description>
			<content:encoded><![CDATA[<p>Talvez os 3 leitores não-geeks deste blog (de um total de 5 leitores) não saibam, mas quando você apaga um arquivo do seu computador na verdade você não apagou nada. Ele continua lá, do mesmo jeito que estava. A única diferença é que a partir de agora o espaço que ele ocupava agora é visto como disponível pelo computador, de forma que quando você precisar criar um novo arquivo ele pode eventualmente usar o mesmo espaço que estava sendo utilizado pelo que foi removido.</p>
<p>E ainda pior do que isso, mesmo arquivos que foram fisicamente apagados e até mesmo HDs que foram formatados podem ter seus dados recuperados.</p>
<p>Aliás, vira e mexe aparecem artigos falando sobre informações sigilosas &#8211; e muitas vezes embaraçosas &#8211; sobre alguém ou alguma empresa ou órgão de algum governo que foram recuperados de HDs jogados fora ou comprados em leilões e coisas do tipo.</p>
<p>Existem diversas formas de garantir que seus dados não poderão ser recuperados por alguém malicioso, mas eu gostei mesmo desse sistema ai no vídeo. Esse eu garanto que é 100% seguro!</p>
<p><a href="http://geek.linuxman.pro.br/geek/100-seguro"><img src="http://img.youtube.com/vi/sQYPCPB1g3o/default.jpg" width="130" height="97" border=0></a></p>
<p>Vi <a href="http://lifehacker.com/5154818/hard-drive-disposal-with-extreme-prejudice">aqui</a>.</p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/it" title="IT" rel="tag">IT</a>, <a href="http://geek.linuxman.pro.br/tag/seguranca" title="segurança" rel="tag">segurança</a>, <a href="http://geek.linuxman.pro.br/tag/sysadmin" title="sysadmin" rel="tag">sysadmin</a><br />
]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/100-seguro/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Medo</title>
		<link>http://geek.linuxman.pro.br/geek/medo</link>
		<comments>http://geek.linuxman.pro.br/geek/medo#comments</comments>
		<pubDate>Wed, 01 Oct 2008 12:51:52 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[it security]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[tcp/ip]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=452</guid>
		<description><![CDATA[Geeks only: Ouçam esse podcast. (Exceto se você falar sueco, pule para por volta do minuto 5). Melhor parte da entrevista: - So, basically TCP/IP as we know it is Broken? - On the current implementation, yes Via /. Tags: crackers, it security, segurança, tcp/ip]]></description>
			<content:encoded><![CDATA[<p>Geeks only: <a href="http://debeveiligingsupdate.nl/audio/bevupd_0003.mp3">Ouçam esse podcast</a>. (Exceto se você falar sueco, pule para por volta do minuto 5).</p>
<p>Melhor parte da entrevista:</p>
<p>- So, basically TCP/IP as we know it is Broken?</p>
<p>- On the current implementation, yes</p>
<p>Via <a href="http://it.slashdot.org/it/08/10/01/0127245.shtml">/.</a></p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/crackers" title="crackers" rel="tag">crackers</a>, <a href="http://geek.linuxman.pro.br/tag/it-security" title="it security" rel="tag">it security</a>, <a href="http://geek.linuxman.pro.br/tag/seguranca" title="segurança" rel="tag">segurança</a>, <a href="http://geek.linuxman.pro.br/tag/tcpip" title="tcp/ip" rel="tag">tcp/ip</a><br />
]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/medo/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://debeveiligingsupdate.nl/audio/bevupd_0003.mp3" length="43176073" type="audio/mpeg" />
		</item>
		<item>
		<title>Ubuntu pronto para guerra</title>
		<link>http://geek.linuxman.pro.br/geek/ubuntu-pronto-para-guerra</link>
		<comments>http://geek.linuxman.pro.br/geek/ubuntu-pronto-para-guerra#comments</comments>
		<pubDate>Thu, 28 Aug 2008 22:59:00 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[tutoriais]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[apparmor]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[harden]]></category>
		<category><![CDATA[hardening]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[syslog]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[xen]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=419</guid>
		<description><![CDATA[Prefácio A rede mundial de computadores tem mais de 10 botnets. Todas dominadas por crackers armados até os dentes. É só nego de nmap, nessus, tcpdump e por ai vai. No resto do mundo são softwares de auditoria. Na internet, são as armas do crime. Um 0-day attack atravessa um firewall como se fosse papel. [...]]]></description>
			<content:encoded><![CDATA[<h2>Prefácio</h2>
<p>A rede mundial de computadores tem mais de 10 <a href="http://en.wikipedia.org/wiki/Botnet">botnets</a>. Todas dominadas por crackers armados até os dentes. É só nego de nmap, nessus, tcpdump e por ai vai.<br />
No resto do mundo são softwares de auditoria. Na internet, são as armas do crime.</p>
<p>Um <a href="http://en.wikipedia.org/wiki/Zero_day_attack">0-day attack</a> atravessa um firewall como se fosse papel. É burrice pensar que numa rede assim os daemons, mesmo atualizados, não vão ser crackeados apenas para fazer valer a lei.<br />
E Linux também tem bug amigo, Linux também tem falha de segurança.</p>
<p>É por isso que nessa rede todo administrador tem que escolher: Ou se corrompe, ou se omite, ou vai pra guerra.</p>
<h2>Aviso</h2>
<p>Se você é um profissional decente, não tenho dúvidas que vai decidir partir para guerra e nesse tutorial vamos ver os passos básicos para tornar seu servidor mais resistente a invasões.</p>
<p>Mas não se iluda. Nada é 100% seguro e seguir as boas práticas de segurança uma vez na vida não vai te ajudar muito. Mantenha-se atualizado, mantenha sua infra-estrutura atualizada (não apenas seus servidores) e seja humilde. Aprenda com seus erros e com os erros dos outros.</p>
<p>Outro ponto que vale ressaltar aqui: Esse tutorial é dirigido ao Ubuntu Server 8.04 (Hardy). Muita coisa pode ser aplicada para desktop e para outras distribuições, mas não é sobre isso que vou falar aqui.</p>
<h2>Fique com o básico</h2>
<p>Quanto menos pacotes instalados no seu Ubuntu, melhor. Mais pacotes significam mais potenciais pontos de falha, mais opções para um invasor tentar escalar privilégios e mais recursos para ele utilizar sua máquina como ponte para outros ataques em caso de uma invasão bem sucedida.</p>
<p>Durante a instalação do seu Ubuntu Server, quando apresentado às opções, não escolha nenhum pacote. Você pode manualmente instalar openssh, LAMP, DNS e etc mais tarde, num momento mais conveniente.</p>
<p>Num primeiro momento fique apenas com o sistema mais enxuto possível para facilitar as implementações de segurança antes de começar a abrir as portas.</p>
<h2>Application Specific</h2>
<p>Ter um servidor para cada serviço que você precisa não é mais exclusividade de grandes empresas, com um gordo orçamento. Utilize máquinas virtuais baseadas no seu <a href="http://en.wikipedia.org/wiki/Hypervisor">hypervisor</a> preferido e crie uma máquina virtual para cada tipo de serviço que for utilizar.</p>
<p>Utilize de bom-senso. Não coloque banco de dados da intranet na mesma partição virtual que está seu banco de dados da DMZ.</p>
<p>Algo como um servidor de banco de dados para todos os serviços da DMZ e um servidor HTTP para todos os bancos de dados da DMZ parece mais coerente.</p>
<p>Servidores em redes muito hostis (como um servidor do lado de fora dos firewalls da DMZ) ficam melhor se forem self-contained, ou seja, com todos os serviços rodando numa mesma partição virtual.</p>
<p>Tenha certeza de que tem uma placa de rede exclusiva para administração do seu hypervisor e proteja-a muito bem.</p>
<p>No Ubuntu o <a href="http://www.xen.org">Xen</a> é uma excelente opção.</p>
<h2>Guardando seus logs</h2>
<p>Numa situação ideal sua rede vai dispor de um servidor de syslog onde todos os hosts enviam seus eventos, mas se não for o caso, durante a instalação crie uma partição <em>/var/log</em> com filesystem ext3.</p>
<p>Isso vai permitir que você utilize o <a href="http://www.linuxdevcenter.com/linux/cmd/cmd.csp?path=c/chattr">chattr</a> para restrigir seus arquivo ao modo <em>append only</em>.</p>
<pre># cd /var/log
# chattr +a messages syslog auth.log daemon.log</pre>
<p>Caso esteja utilizando rotacionamento de log, lembre-se de editar as políticas para evitar erros.</p>
<p>Ter logs é essencial para previnir invasões, mas pode ser seu passe livre de problemas em caso de invasão concretizada ou investigação judicial.</p>
<p>Se possível utilize sempre um servidor de syslog numa máquina física à parte. Seja bem paranóico na configuração da segurança dessa máquina.</p>
<h2>Utilize firewall local</h2>
<p>Mesmo que sua rede disponha de firewall de borda, existe sempre a possibilidade de alguém conseguir acesso à sua rede local. Um visitante numa sala de reunião, um esperto num wireless rogue, etc.</p>
<p>No Hardy nem mesmo com sintaxe do iptables você precisa se preocupar. Basta utilizar o <a href="https://wiki.ubuntu.com/UbuntuFirewall">ufw</a>.</p>
<p>Ele já vem com uma lista de regras pré-configuradas com um nível de segurança bem aceitável. Falando em bom <em>iptablês</em>, as policies são DROP e você aplica suas excessões.</p>
<p>Exemplificando um servidor LAMP na sua DMZ:</p>
<pre># ufw allow proto tcp from 192.168.5.0/24 to 192.168.100.2 port 22
# ufw allow proto tcp from any to any port 80
# ufw enable</pre>
<p>Onde:</p>
<p><strong>192.168.5.0/24</strong> é sua rede interna.</p>
<p><strong>192.168.100.2</strong> é o IP interno do seu LAMP server</p>
<p>Ou um servidor de DNS apenas com ip válido:</p>
<pre># ufw allow proto tcp from 200.200.200.201 to 200.200.200.10 port 22
# ufw allow proto udp from any to 200.200.200.10 port 53
# ufw allow proto tcp from 200.1.1.200 to 200.200.200.10 port 53
# ufw enable</pre>
<p>Onde:</p>
<p><strong>200.200.200.201</strong> é o IP nateado da sua rede</p>
<p><strong>200.200.200.10</strong> é o IP do seu servidor de DNS</p>
<p><strong>200.1.1.200</strong> é o seu DNS Slave</p>
<h2>Colocando uma armadura</h2>
<p><img class="aligncenter" src="http://geek.linuxman.pro.br/images/apparmor.jpg" alt="" /></p>
<p>A Novell desenvolveu um excelente framework de segurança chamado <a href="http://www.novell.com/linux/security/apparmor/">AppArmor</a> e disponibilizou como open source.</p>
<p>Consiste basicamente em um patch no kernel e uma série de ferramentas de gerenciamento.</p>
<p>O conceito é: Uma determinada aplicação, independentemente de estar sendo executada pelo zezinho ou pelo root deve conseguir acessar somente determinados diretórios e arquivos, executar somente determinados comandos e utilizar somente determinadas bibliotecas.</p>
<p>O grande trunfo do AppArmor é que ele proteje seus servidor mesmo contra 0-day attacks. Se você preparar o perfil da sua aplicação muito bem são grandes as chances de seu servidor sair ileso mesmo num ataque a um daemon bugado.</p>
<p>Para isso você gera um arquivo com o &#8220;perfil&#8221; da aplicação e fala pro AppArmor: Amigão, esse binário só pode fazer isso aqui ó&#8230;</p>
<p>O Hardy já vem com o kernel <em>patcheado </em>e com as ferramentas de gerenciamento instaladas. Basta baixar os profiles e sair usando.</p>
<pre># apt-get install apparmor-profiles</pre>
<p>Mas lembre-se do seguinte: Os profiles que você instalou levam em conta que você está utilizando os serviços conforme a configuração padrão do Ubuntu. Eu inclusive recomendo que você realmente faça isso sempre que possível, mas caso esteja utilizando alguma coisa diferente do padrão, um pouco de tweak pode ser necessário.</p>
<p>Pessoalmente senti falta de um profile para o Apache, mas depois de criar o meu eu entendi o motivo: Depende muito do que você vai rodar no seu webserver.</p>
<p>Talvez mais para frente eu escreva um artigo sobre o AppArmor, mas por enquanto, fique com <a href="https://help.ubuntu.com/community/AppArmor">este link</a> da Wiki do Ubuntu.</p>
<p><strong>UPDATE</strong> <strong>(29/08/2008 08:27):</strong> Meu amigo <a href="http://mmezzanotti.blogspot.com/">Mezzanotti</a>, que é especialista em IT Security, mandou um link bem interessante que eu não conhecia: <a href="http://www.cisecurity.org/">Center for Internet Security</a>. Muitos tutoriais de hardening lá. Vale uma passada.</p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/apache" title="apache" rel="tag">apache</a>, <a href="http://geek.linuxman.pro.br/tag/apparmor" title="apparmor" rel="tag">apparmor</a>, <a href="http://geek.linuxman.pro.br/tag/crackers" title="crackers" rel="tag">crackers</a>, <a href="http://geek.linuxman.pro.br/tag/firewall" title="firewall" rel="tag">firewall</a>, <a href="http://geek.linuxman.pro.br/tag/hackers" title="hackers" rel="tag">hackers</a>, <a href="http://geek.linuxman.pro.br/tag/harden" title="harden" rel="tag">harden</a>, <a href="http://geek.linuxman.pro.br/tag/hardening" title="hardening" rel="tag">hardening</a>, <a href="http://geek.linuxman.pro.br/tag/internet" title="internet" rel="tag">internet</a>, <a href="http://geek.linuxman.pro.br/tag/seguranca" title="segurança" rel="tag">segurança</a>, <a href="http://geek.linuxman.pro.br/tag/syslog" title="syslog" rel="tag">syslog</a>, <a href="http://geek.linuxman.pro.br/tag/ubuntu" title="ubuntu" rel="tag">ubuntu</a>, <a href="http://geek.linuxman.pro.br/tag/xen" title="xen" rel="tag">xen</a><br />
]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/ubuntu-pronto-para-guerra/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Bug CHATO de resolver</title>
		<link>http://geek.linuxman.pro.br/geek/bug-chato-de-resolver</link>
		<comments>http://geek.linuxman.pro.br/geek/bug-chato-de-resolver#comments</comments>
		<pubDate>Fri, 16 May 2008 01:24:22 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/?p=370</guid>
		<description><![CDATA[Bug não costuma me incomodar muito, mas quando é de segurança sempre me deixa com um pé atrás. Se for só atualizar o sistema nem vou xingar ninguém, mas este último bug no SSL/SSH é NOJENTO de resolver&#8230; pelamor&#8230; Pessoal do Debian: Quando forem fazer m* de novo, pelo menos tenham a decência de estragar [...]]]></description>
			<content:encoded><![CDATA[<p>Bug não costuma me incomodar muito, mas quando é de segurança sempre me deixa com um pé atrás.</p>
<p>Se for só atualizar o sistema nem vou xingar ninguém, mas este último bug no SSL/SSH é NOJENTO de resolver&#8230; pelamor&#8230;</p>
<p>Pessoal do Debian: Quando forem fazer m* de novo, pelo menos tenham a decência de estragar alguma coisa que se resolve com um simples reboot. Pode ser?</p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/bug" title="bug" rel="tag">bug</a>, <a href="http://geek.linuxman.pro.br/tag/debian" title="debian" rel="tag">debian</a>, <a href="http://geek.linuxman.pro.br/tag/seguranca" title="segurança" rel="tag">segurança</a>, <a href="http://geek.linuxman.pro.br/tag/ssh" title="ssh" rel="tag">ssh</a>, <a href="http://geek.linuxman.pro.br/tag/ssl" title="ssl" rel="tag">ssl</a><br />
]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/bug-chato-de-resolver/feed</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Tá de brincadeira, 02?</title>
		<link>http://geek.linuxman.pro.br/geek/ta-de-brincadeira-02</link>
		<comments>http://geek.linuxman.pro.br/geek/ta-de-brincadeira-02#comments</comments>
		<pubDate>Thu, 14 Feb 2008 00:50:52 +0000</pubDate>
		<dc:creator>Eri</dc:creator>
				<category><![CDATA[Geek]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[psicologia]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[slackware]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[updates]]></category>

		<guid isPermaLink="false">http://geek.linuxman.pro.br/geek/ta-de-brincadeira-02</guid>
		<description><![CDATA[Quem é o estágiário que tá programando o Ubuntu? Quase toda semana tem, 10, 15 updates. Caracas&#8230; Que coisa feia. Lógico que o fato de updates de segurança serem lançados rapidamente e não ficarem aculumando pra um &#8220;Service Pack&#8221; da vida é muito importante, mas se os programadores estivessem fazendo a coisa com capricho não [...]]]></description>
			<content:encoded><![CDATA[<p>Quem é o estágiário que tá programando o Ubuntu?</p>
<p>Quase toda semana tem, 10, 15 updates. Caracas&#8230; Que coisa feia.</p>
<p>Lógico que o fato de updates de segurança serem lançados rapidamente e não ficarem aculumando pra um &#8220;Service Pack&#8221; da vida é muito importante, mas se os programadores estivessem fazendo a coisa com capricho não ia precisar de update de segurança com tanta freqüência.</p>
<p style="text-align: center"><img src="http://geek.linuxman.pro.br/wp-content/uploads/2008/02/updates.jpg" alt="updates.jpg" /></p>
<p>Eu não tenho o menor gabarito pra dar pitaco em programação, mesmo porquê Bash Script é a única coisa que sei programar, mas a memória me diz que uns anos atrás não eram tão freqüentes as falhas.</p>
<p>Ou será que era o fato de eu usar Debian, com sua filosofia de &#8220;rock stable melhor que bleeding edge&#8221; é que me fazia ter menos correções?</p>
<p>Aliás, ainda melhor, tem alguém me ouvindo que use a última versão LTS do Ubuntu pra dizer se tem tanta atualização assim?</p>
<p>Hoje durante os momentos de ociosidade no serviço eu &#8220;sem querer&#8221; fui parar na página do Slackware&#8230; deu uma coçada no dedo e rolou aquela saudadezinha de 1999&#8230; Não, não&#8230; Eu tenho que ser forte.</p>
<p style="text-align: center"><img src="http://geek.linuxman.pro.br/wp-content/uploads/2008/02/slackware.jpg" alt="slackware.jpg" /></p>
<p>Aliás, hoje lendo o <a href="http://br-linux.org/">BR-Linux </a>dei de cara com esta notícia: <a href="http://br-linux.org/2008/ubuntu-reina-nos-desktops-do-campus-party/">Ubuntu Reina nos Desktops do Campus Party</a>.</p>
<p>Isso  muito me preocupa, porquê eu uso Ubuntu. E se todo mundo usa Ubuntu eu faço parte da maioria e <a href="http://en.wikipedia.org/wiki/Crowd_psychology">a maioria é burra</a>.</p>

	Tags: <a href="http://geek.linuxman.pro.br/tag/debian" title="debian" rel="tag">debian</a>, <a href="http://geek.linuxman.pro.br/tag/linux" title="linux" rel="tag">linux</a>, <a href="http://geek.linuxman.pro.br/tag/psicologia" title="psicologia" rel="tag">psicologia</a>, <a href="http://geek.linuxman.pro.br/tag/seguranca" title="segurança" rel="tag">segurança</a>, <a href="http://geek.linuxman.pro.br/tag/slackware" title="slackware" rel="tag">slackware</a>, <a href="http://geek.linuxman.pro.br/tag/ubuntu" title="ubuntu" rel="tag">ubuntu</a>, <a href="http://geek.linuxman.pro.br/tag/updates" title="updates" rel="tag">updates</a><br />
]]></content:encoded>
			<wfw:commentRss>http://geek.linuxman.pro.br/geek/ta-de-brincadeira-02/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

