Shared posts

22 Feb 19:07

Beware of Backdoored Linux Mint ISOs

by Stefan Ortloff

no-image

Background

Yesterday a blog post on “The Linux Mint Blog” caught our attention. Apparently criminals managed to compromise a vulnerable instance of WordPress which the project used to run their website. The attackers modified download links pointing to backdoored ISO files of Linux Mint 17.3 Cinnamon edition. This “should only impact people who downloaded this edition on February 20th”, the author of the blog stated.

We managed to get our hands on the malware embedded in the ISO images. Let’s have a quick look.

Malware used

The criminals used a simple backdoor, which is controlled via an unencrypted IRC connection. We found four hardcoded C&C addresses. At the time of writing only one of them was available. We saw approx. 50 connected clients just in this channel called “#mint”:

IRC channels and user count on malicious C&C server

The malware is capable of:

  • running several types of UDP and TCP flooding (used in DDoS attacks)
  • downloading arbitrary files to the victim’s machine
  • executing arbitrary commands on the machine

We’re detecting this type of malware as HEUR:Backdoor.Linux.Tsunami.bh.

According to user reports, the compromised ISO images come with the backdoor’s C-source code, located in /var/lib/man.cy, which is compiled on first startup to “apt-cache” and is then executed.

Activity

While monitoring the C&C channel, we saw the criminal sending several SMB-related commands like “smbtree -N” to the connected bots. Apparently the attacker tries to access SMB/CIFS shares available in the local network of the victims.

Conclusion

In order to detect this kind of attack, one should use PKI with strong cryptographic signatures to ensure the integrity of downloaded software.

Integrity-checks based on file hashes like MD5 or SHA256 are insecure if a project’s website is compromised, since the attacker could also adjust the checksums provided on the website.

IOC

Hostnames and IPs

  • updates[.]absentvodka[.]com
  • updates[.]mintylinux[.]com
  • eggstrawdinarry[.]mylittlerepo[.]com
  • linuxmint[.]kernel-org[.]org
  • 5.104.175.212

MD5s

  • d945f9b959f76afe24f3a804fe316806
  • 7d590864618866c225ede058f1ba61f0
  • 6e7f7e03500747c6c3bfece2c9c8394f
28 Apr 09:33

Milky Way's Structure Mapped in Unprecedented Detail

Astronomers are one step closer to solving a longstanding mystery — just what our Milky Way galaxy looks like.

It may seem odd that a comprehensive understanding of the Milky Way's structure has so far eluded researchers. But it's tough to get a broad view of the galaxy from within.


Read more of the article here.
12 Apr 16:11

Acoustic Cloaking Device Hides Objects from Sound

Luiz Henrique

Será que não dá para usar isso para esconder o som do mundo de dentro do objeto?

Duke engineers build world’s first 3-D acoustic cloaking device.


Read more of the article here.
14 Nov 09:19

Recuperação de HD. Existe?

Luiz Henrique

Legal.

26 Sep 11:15

A Filosofia do Medo

by Adonai
Luiz Henrique

A frase do artigo:
"Não existe uma realidade brasileira. Brasil é uma Ilha da Fantasia." - Adonai Sant'Anna


A última postagem deste blog rapidamente se colocou entre as mais visualizadas desde 2009, o que demonstra que o tema desperta interesse. No entanto, algumas pessoas julgam que o levantamento realizado sobre pesquisadores do CNPq não foi justo. Muitos alegam que filosofia tem certas peculiaridades diferentes de áreas como matemática, física ou ciências biológicas. Por conta disso, em filosofia não se poderia usar critérios internacionais de publicação em periódicos especializados (indexados em Web of Knowledge - WoK) para fins de avaliação de produtividade acadêmica. Como eu mesmo não entendo o que seriam essas peculiaridades (apesar de meu doutoramento ter sido em filosofia, pela USP), resolvi aplicar os mesmos critérios de avaliação sobre outros filósofos que trabalham em diferentes partes do mundo. Vejam os resultados preliminares:

R. Lanier Anderson (Stanford University). Ele tem nove artigos em periódicos indexados em WoK. Um dos artigos tem doze citações.

Christopher Bobonich (Stanford University). Ele tem catorze artigos em periódicos indexados em WoK. Um deles tem doze citações.

Michael E. Bratman (Stanford University). Ele tem vinte e sete artigos publicados em periódicos indexados em WoK. Um deles tem cento e noventa e duas citações.

Solomon Feferman (Stanford University). Ele tem quarenta e nove artigos em periódicos indexados em WoK. Um deles tem quarenta e seis citações.

Otávio Bueno (University of Miami). Este brasileiro que trabalha nos Estados Unidos é autor de pelo menos* trinta e dois artigos em periódicos indexados em WoK. Um deles conta com dez citações. 

Walter Carnielli (Unicamp). Outro brasileiro que já publicou pelo menos* trinta e três artigos em periódicos indexados em WoK. Um deles tem quarenta e quatro citações.

Jean-Yves Beziau (UFRJ). Este francês trabalha atualmente no Brasil e conta com pelo menos* doze artigos em periódicos indexados em WoK. Um deles tem 4 citações.

Simon Evnine (University of Miami). Tem doze artigos em periódicos indexados em WoK. Um deles conta com dez citações.

Susan Haack (University of Miami). Tem pelo menos* quarenta e um artigos em periódicos indexados em WoK. Um deles tem doze citações.

Frank Arntzenius (University of Oxford). Conta com vinte e oito artigos publicados em periódicos indexados em WoK. Um deles tem trinta e três citações.

Brian Leftow (University of Oxford). Cinquenta artigos em periódicos indexados em WoK. Um deles tem cinco citações.

Simon Saunders (University of Oxford). Autor de pelo menos* vinte artigos veiculados em periódicos indexados em WoK. Um deles tem quarenta e uma citações.

Em suma, comparando os exemplos acima com a produção filosófica daqueles que são supostamente a elite da área em nosso país, ficam evidentes os seguintes fatos:

1) Se existe alguma expressividade internacional na produção filosófica brasileira, ela não está representada pela maioria dos pesquisadores do CNPq, pelo menos no nível mais alto, 1A. 

2) Se existe alguma relevância nas pesquisas de profissionais como Guido Antonio de Almeida (UFRJ), Ivan Domingues (UFMG), Luiz Henrique Lopes dos Santos (USP), Marilena de Souza Chauí (USP), Nelson Gonçalves Gomes (UNB), Oswaldo Chateaubriand Filho (PUC-Rio), Paulo Eduardo Arantes (USP), Raul Ferreira Landim Filho (UFRJ), Renato Janine Ribeiro (USP), Ricardo Ribeiro Terra (USP) ou Roberto Cabral de Melo Machado (UFRJ), ela é praticamente ignorada pela comunidade filosófica internacional. São todos eles pesquisadores nível 1A do CNPq, mas com produção quase invisível no cenário mundial.

3) A filosofia que parece ser praticada no Brasil é a filosofia do medo. Assim como existem alunos que são dominados pelo medo de participar de aulas, também existem professores/pesquisadores que têm medo de expor suas ideias perante o mundo. Este é o inconveniente perfil da filosofia no Brasil: ela é marcada por publicações predominantemente locais. 

Outras críticas foram feitas à postagem sobre pesquisadores do CNPq. Algumas pessoas demonstraram claramente nunca terem ouvido falar de Web of Knowledge. Houve quem dissesse que Web of Knowledge "não está com nada". Tais reações também são consistentes com um Brasil não apenas isolado do resto do planeta, mas perigosamente ignorante e ingênuo. 

Sempre ouço pessoas dizerem, em tom de conformismo: "É a realidade brasileira. É a realidade brasileira..." E sempre respondo: "Não existe uma realidade brasileira. Brasil é uma Ilha da Fantasia." O nosso país comumente confunde trabalho com ocupação. Raramente se trabalha neste país. Vivemos em uma nação na qual gente demais se mantém simplesmente ocupada de segunda a sexta e vegeta nos fins de semana. Mas, em produção real, são poucos os envolvidos. 

Recebi agora há pouco e-mail de um brasileiro que trabalha no departamento de filosofia de uma universidade dos Estados Unidos. Reproduzo abaixo parte da mensagem:


"[s]into uma diferença imensa no método americano em relação ao qual fui ensinado no Brasil. Apesar de sempre ter gostado de filosofia analítica, o que era exigido de mim na graduação era simplesmente interpretação de textos; nunca me pediram para escrever se algo era certo ou errado. Nunca interessou se eu poderia construir um argumento a favor ou contra um problema filosófico. Sou Teaching Assistant de Intro to Philosophy e exijo de meus alunos (mesmo quem está no primeiro semestre) que argumentem a favor e contra o fundacionalismo de Descartes, por exemplo, e que mostrem alternativas."


Resumindo, não recomendo aos jovens brasileiros que estudem filosofia em nosso país. Esta não é uma área forte por aqui. E há convincentes evidências de que fenômeno semelhante ocorre em outras áreas acadêmicas, como letras e educação. 
__________________________
*Emprego a expressão "pelo menos" para destacar que há pesquisadores homônimos, o que dificulta a filtragem de informações.

** Estarei viajando nos próximos dias. Por isso posso demorar para moderar e responder comentários.
19 Sep 12:31

Animais pequenos enxergam em câmera lenta, diz estudo

Luiz Henrique

Se tivessem me perguntado eu teria dito.

São Paulo – Você já se perguntou como uma mosca pode fugir do alcance humano tão facilmente? Se você achava que é difícil matar um pernilongo apenas porque insetos... - por Vanessa Daraya
18 Sep 10:35

IBM investirá US$ 1 bilhão no software Linux

Luiz Henrique

Agora vai!

Nova York - A IBM anunciou esta terça-feira (17) que planeja investir US$ 1 bilhão no Linux e em outros softwares de uso livre para melhorar os serviços para seus... - por AFP
15 Sep 20:34

Desenvolvedores do Ubuntu avaliam descontinuar suporte ao ReiserFS no instalador e no kernel

by Augusto Campos

Não consigo imaginar algum usuário do Ubuntu que hoje optaria em uma máquina nova pelo sistema de arquivos ReiserFS, lançado em 2001 e com profundas mudanças no nível de manutenção desde que seu autor original foi condenado à prisão pelo assassinato de sua esposa.

Mas na possibilidade de um usuário antigo do reiserFS no Ubuntu que vem atualizando seu desktop há anos sem formatar, a ausência do suporte na nova versão poderia atrap— não, não consigo imaginar essa situação também.

De qualquer forma, os desenvolvedores do Ubuntu pensam em acompanhar a decisão do Debian e remover o suporte ao ReiserFS do seu instalador, e até mesmo da lista de módulos do kernel. Considerando as circunstâncias, eu acho que eles estão certos, embora tudo pudesse ter sido bem melhor se as coisas tivessem se resolvido de outra forma ao longo dos últimos anos. (via www.phoronix.com - “[Phoronix] Ubuntu Developers Discuss Dropping ReiserFS”)

O artigo "Desenvolvedores do Ubuntu avaliam descontinuar suporte ao ReiserFS no instalador e no kernel" foi originalmente publicado no site BR-Linux.org, de Augusto Campos.

11 Sep 15:00

Segurança: Linus rejeita petição que pioraria a geração de números aleatórios do kernel

by Augusto Campos
Luiz Henrique

A delicadeza dos gênios...

Um usuário que aparentemente não entende como funcionam as fontes de entropia iniciou uma petição online para pedir que Linus Torvalds "retire o RdRand do /dev/random, para melhorar a segurança geral do kernel". Só isso, sem maiores explicações, como se fosse um fato claro e evidente.

A razão para desconfiar do RdRand é fácil de entender, e eu compartilho dela: trata-se de uma instrução interna dos chips da Intel (Ivy Bridge em diante) que retorna números aleatórios – como aqueles necessários para gerar chaves criptográficas, hashes de sessões e outras ações que a NSA teria interesse potencial em quebrar e – se acreditarmos nos vazamentos de Robert Snowden – infiltrou ao menos um grande fabricante norte-americano de chips para comprometer. O risco aumenta em ambientes virtualizados, comuns "na nuvem", porque aí a máquina virtual também pode comprometer a aleatoriedade.

A *minha* desconfiança do RdRand se amplia porque desenvolvedores da Intel de fato tentaram influenciar o desenvolvimento do kernel para que o RdRand fosse a única fonte de entropia para o /dev/random, o que seria uma péssima ideia mesmo que desconsideremos a hipótese de que o chip ou a VM possam estar intencionalmente comprometidos.

Mas buscar fontes de entropia é complicado. Eu faço sorteios com base em uma fonte externa que capta ruído eletromagnético na atmosfera, por exemplo, os quais geralmente são ainda menos previsíveis que os bons algoritmos do ramo. O kernel Linux usa uma composição de múltiplas fontes, incluindo informações fora do seu controle direto sobre o sistema em execução (o que é bom) e recursos específicos do hardware, como o RdRand – que, sozinho, seria uma má ideia.

Mas combinar fontes de entropia aumenta a imprevisibilidade, mesmo que uma das fontes possa estar comprometida. Em uma discussão a respeito no Slashdot, o mantenedor do /dev/random do kernel, Theodore Ts'o, explicou com um exemplo, para não ter de entrar na teoria: usar uma fonte de entropia controlada diretamente pela NSA, ou pelos seus concorrentes na China ou Rússia, é muito ruim se ocorrer isoladamente. Mas se as combinarmos – e assumindo que elas não confiam uma na outra –, teremos uma boa fonte de entropia, formada pela combinação de 3 ruins.

O que acontece no /dev/random, naturalmente, é similar – e prevê até mesmo a possibilidade de a CPU detectar que o resultado do RdRand está sendo combinado a algum outro valor. E desativar o uso do RdRand é bem simples: é uma das opções de configuração do kernel.

O autor da petição aparentemente não sabia de nada disso (e eu não posso dizer que eu já sabia de tudo que resumi acima), e só pensou na parte "NSA➡Intel➡Kernel➡ruim", mas a iniciativa dele não durou muito: o próprio Linus apareceu por lá e respondeu com pouca elegância mas bastante clareza sobre a desnecessidade da medida, dizendo que se tratava de ignorância, dizendo para ele ir se informar, ler os fontes e depois voltar para reconhecer publicamente que estava errado – e perguntando onde ele mesmo poderia iniciar uma petição para aumentar o conhecimento das pessoas sobre kernels.

Não que o estilo da resposta me agrade, mas ao menos foi eficaz: logo em seguida o autor cancelou sua petição. (via www.change.org - “Change.org”)

O artigo "Segurança: Linus rejeita petição que pioraria a geração de números aleatórios do kernel" foi originalmente publicado no site BR-Linux.org, de Augusto Campos.

05 Sep 17:11

Buscador usado por hackers causa pânico na internet

Luiz Henrique

Putz...

São Paulo – Uma ferramenta de busca que encontra dispositivos conectados à internet está causando pânico na web. E por “dispositivos” é possível incluir babás-eletrônicas,... - por Gabriela Ruic
04 Sep 17:39

Arquiteto de prédio que derrete carros já cometeu o mesmo erro

Luiz Henrique

O que é que um cara desses tem na cabeça?

São Paulo - O arquiteto uruguaio Rafael Viñoly possui uma lista de grandes obras projetadas, como o Fórum Internacional de Tóquio, o Tribunal do Bronx e o Estádio... - por Thiago Tanji
04 Sep 12:57

Modes in modern music from a topological viewpoint. (arXiv:1309.0687v1 [math.AT])

by Mattia G. Bergomi, Alessandro Portaluri
Luiz Henrique

Até que enfim um artigo em teoria musical que eu consigo entender. Fiquei muito feliz em saber que o espaço das n-notas é um orbifold.

The aim of this paper is twofold: on one side we review the classical concept of musical mode from the viewpoint of modern music, reading it as a superimposition of a base-chord (seventh chord) and a tension-chord (triad). We associate to each modal scale an oriented plane graph whose homotopy properties give a measure of the complexity of the base-chord associated to a certain mode. Using these graphs we prove the existence of special modes which are not deducible in the standard way.

On the other side we give a more deep musical insight by developing a braid theoretical interpretation of some cadential harmonic progressions in modern music and we use braid theory in order to represent them and voice leadings among them.

A striking application is provided by the analysis of an harmonic fragment from Peru by Tribal Tech We approximate the octatonic scale used in the improvisation by Scott Henderson, through the special mode myxolydian b2#4 and we finally associate a braid representation to the fragment we analysed.

03 Sep 10:30

Governo acelerará criação de e-mail criptografado e gratuito

Luiz Henrique

Uia, será que algo de bom vai sair desta história de espionagem?

São Paulo - Como uma resposta às denúncias de espionagem de dados de cidadãos brasileiros por agências de inteligência dos Estados Unidos, o governo pediu aos Correios... - por Estadão Conteúdo
03 Sep 10:27

Reflexo de arranha-céu derrete partes de carro em Londres

Luiz Henrique

Arquiteto que mata as aulas de física por achar que isso é coisa de engenheiro dá nisso...

São Paulo – A luz refletida pelos vidros de um arranha-céu foi responsável por derreter partes de um Jaguar XJ estacionado nas proximidades. Ou pelo menos é isso... - por Gustavo Gusmão
02 Sep 20:41

8 distribuições Linux Live que todo técnico de informática deve conhecer

by Augusto Campos
Luiz Henrique

Algumas são interessantes, outras nem tanto. Chamou minha atenção uma distribuição voltada à análise forense.

Enviado por Ricardo Ferreira Costa (linuxdescomplicadoΘgmail·com):

“Todos que trabalham na área da informática, especialmente os técnicos de informática, sabem a importância em ter as melhores ferramentas para otimizar seu trabalho. Operações de particionamento de disco, busca por vírus, testes de memória/disco e recuperação de arquivos apagados acidentalmente; são alguns exemplos do que um profissional de informática realiza constantemente! Portanto, para enriquecer mais seu trabalho, segue uma lista de 8 distribuições Linux Live que vão auxiliar e aprimorar (e muito) seu trabalho!” [referência: linuxdescomplicado.com.br]

O artigo "8 distribuições Linux Live que todo técnico de informática deve conhecer" foi originalmente publicado no site BR-Linux.org, de Augusto Campos.

31 Aug 16:17

A Strange Cultural Difference (Or Feeling Unsafe in Peaceful Suburbia)

by Zhu
Luiz Henrique

Ok, I am Canadian.

Danger Due To Zombies, Toronto, 2011

Danger Due To Zombies, Toronto, 2011

Ask any Ottawa native what neighborhood they consider to be seedy in the National Capital. “Rideau!” they will likely reply. “Vanier. And Caldwell!”

Rideau, one of Ottawa’s busiest and most central areas, has a bad reputation because of all the homeless shelters dotting King Edward Avenue—The Mission, the Shepherd of Good Hope, etc. Because of its location, Rideau Centre, the shopping mall, is also where all kind of people transit and hang out (yes, you will see rebel teens smoking cigarettes and other stuff by the McDonalds). It attracts the crowds and quite a few panhandlers.

Vanier has suffered a bad reputation as a run-down area of Ottawa, mostly a renters neighbourhood (and by “renters”, people often mean “immigrants” or “low-income families”), often called Ottawa’s most violent neighbourhood. Same goes with Caldwell, on a smaller scale.

But really, no place in Ottawa is truly stretchy or dangerous by most standards. I’m not saying all Ottawa residents are law-abiding citizens but overall, this city is very safe—as is most of Canada.

Of course, personal safety is a very relative notion.

I was fairly street smart by the time I settled in Ottawa. I had backpacked in China alone, had traveled through most of Latin America and had dealt with all kinds of nuisances all over the world from getting catcalls to being mugged, from losing my wallet to being followed by drunks.

I found Ottawa pretty sedate compared to Rio, Guatemala City, Tegucigalpa or even Paris.

But do you know where I felt uneasy? Suburbia.

As a French and as a woman, I have always been taught to stay in well-lit area after dark, and to avoid empty streets, empty subway stations, empty buses, etc. The logic behind the reasoning is that you want to be able to call for help if you run into trouble—or if trouble runs into you.

I know, crowds can be problematic too—you have to watch out for pickpockets, pervs, etc. But still, I always feel safer when there are people around. For instance, I have never really minded walking around in Paris’ infamous Barbès neighborhood because despite being quite a colourful area, small businesses stay open late at night and you can easily duck into a kebab place or a café if you feel threatened or if you get a bad vibe. However, I always avoid Gare du Nord and its empty mile-long tunnels leading from one end of the station to the other.

In Ottawa, I discovered “the suburb”, also known as “the world stops where my lawn meets the sidewalk”. The small house we lived in was only a fifteen-minute drive from Parliament Hill but it felt like being on another planet. Despite living in a semi-detached, I barely saw or heard the neighbours on the other side of the wall. It was winter so people rarely ventured outside for a walk. Cars would drive by in the morning around 8:30 a.m., and then the neighborhood would be dead quiet until the end of the office workday, around 5:00 p.m. I felt I had been cast for “I am Legend”—I was literally the only person taking walks or going to the mailbox during the day. And at night, I couldn’t hear a noise—Canadian neighbours were apparently trained to have conversations, argue or make love in silence.

Feng was working late-night shifts so I was often alone at home in the evening. “What would happen if I need help?” I’d wonder. “Who would I reach to? This area feels deserted! Hello, hello, is there anybody out there?”

I was used to living in the city centre, in an apartment building, where neighbours were often a nuisance but a somewhat welcome presence. You could always borrow a can opener or some flour from someone.

Yet, Canadians feel better in surburbia, the ideal place to start a family and raise your little one sheltered from the big bad world of downtown. For some reason, they tend to think that crowds are dangerous, and that empty places are safer. “Well, if there is no one around, there is no one to bother you!” as I’ve heard many times.

My best explanation to this strange perception of personal safety is that North Americans value their space… and there is a lot of space here. People are used to living in big houses instead of apartment buildings, driving a person vehicle rather than taking public transportation, entertaining at home rather than sitting at a terrace outside. Therefore, sharing “your” space with strangers could potentially lead to problems.

I still feel extremely safe in Ottawa, in both so-called “seedy” areas and in suburbia. But I’d rather be surrounded by people than alone in sedate and deserted suburbia!

How about you? Do you consider your city safe? Even been bothered by anyone in the street? Do you feel safer surrounded by people or on your own?

22 Aug 12:37

Oxytocin enhances hippocampal spike transmission by modulating fast-spiking interneurons

by Scott F. Owen
Luiz Henrique

Em outras palavras, a terapia com bichinhos fofinhos realmente pode melhorar condições devidas a autismo.

Oxytocin enhances hippocampal spike transmission by modulating fast-spiking interneurons

Nature 500, 7463 (2013). doi:10.1038/nature12330

Authors: Scott F. Owen, Sebnem N. Tuncdemir, Patrick L. Bader, Natasha N. Tirko, Gord Fishell & Richard W. Tsien

Neuromodulatory control by oxytocin is essential to a wide range of social, parental and stress-related behaviours. Autism spectrum disorders (ASD) are associated with deficiencies in oxytocin levels and with genetic alterations of the oxytocin receptor (OXTR). Thirty years ago, Mühlethaler et al. found that oxytocin increases the firing of inhibitory hippocampal neurons, but it remains unclear how elevated inhibition could account for the ability of oxytocin to improve information processing in the brain. Here we describe in mammalian hippocampus a simple yet powerful mechanism by which oxytocin enhances cortical information transfer while simultaneously lowering background activity, thus greatly improving the signal-to-noise ratio. Increased fast-spiking interneuron activity not only suppresses spontaneous pyramidal cell firing, but also enhances the fidelity of spike transmission and sharpens spike timing. Use-dependent depression at the fast-spiking interneuron–pyramidal cell synapse is both necessary and sufficient for the enhanced spike throughput. We show the generality of this novel circuit mechanism by activation of fast-spiking interneurons with cholecystokinin or channelrhodopsin-2. This provides insight into how a diffusely delivered neuromodulator can improve the performance of neural circuitry that requires synapse specificity and millisecond precision.

21 Aug 14:55

To Really Judge Good Music, Turn Off the Sound

by John Baez
Luiz Henrique

Isso é ótimo: "people are willing to pay more for wines whose names are hard to pronounce"

In a study published in the Proceedings of the National Academy of Sciences, Chia-Jung Tsay showed musicians clips from classical music competitions. She asked them to guess the winners. Different musicians were given different kinds of clips: audio recordings… videos with sound… and videos with no sound!

They did best when they saw videos with no sound.

It’s not that the winners were good-looking. It’s that they moved in expressive ways.

This reminds me of how people are willing to pay more for wines whose names are hard to pronounce… or how you can predict who will win an election by watching videos of the candidates—with the sound off.

I think there’s something important about these results. They’re a bit depressing: if our cognitive apparatus is so deeply flawed, maybe we’re doomed. But maybe it’s not so bad. Maybe we just tend to define the point of various activities too narrowly!

We go to a concert, not just to listen to music, but to watch the performer. We drink a wine, not just to taste it in our mouth, but to bask in the sense of being sophisticated. We judge a candidate, not just by what they say, but by how they say it.

You can see the paper here:

• Chia-Jung Tsay, Sight over sound in the judgment of music performance, Proceedings of the National Academy of Sciences, 19 August 2013.

You can hear (or see) a nice summary and discussion here:

• Shankar Vedantam, How to win that music competition? Send a video, National Public Radio, 20 August 2013.


20 Aug 19:18

Computador, celular e TV com problemas terão troca imediata no Brasil

Luiz Henrique

Por que diabos TV é um "produto essencial"?

Segundo Folha de S.Paulo, aparelhos foram incluídos na lista dos "produtos essenciais". Com isso, empresas terão entre 10 e 15 dias para resolver possíveis falhas.






20 Aug 16:44

Não existe almoço grátis...

Luiz Henrique

Pior é que existe! Só que o almoço grátis não faz sucesso!

Esse post vai gerar críticas, xingos e ódios quanto à minha pessoa. Mas vou escrever assim mesmo. Vou escrever sobre o PRISM. Vou apresentar um ponto de vista que... - por Spencer Toth Sydow
20 Aug 16:33

Para o cibercrime atual, Android é o equivalente ao Windows

Malwares para Android evoluiram muito mais rápido, já que os cibercriminosos "pegaram emprestado" tudo aquilo que aprenderam quando PCs eram o alvo principal.


19 Aug 16:47

Estado de São Paulo cria prontuário digital para o SUS

Luiz Henrique

É nossa privacidade indo para as nuvens...

São Paulo - A Secretaria de Estado da Saúde de São Paulo lança nesta segunda-feira, 19, um modelo inédito de prontuário eletrônico unificado dos pacientes. O projeto... - por Estadão Conteúdo
15 Aug 12:41

Opinião: caso de falta de privacidade no Gmail é muito barulho por nada

A empresa admitiu que os usuários não deveriam ter "nenhuma expectativa de privacidade" no serviço. Exceto que não foi bem assim que aconteceu.






13 Aug 14:22

Dotcom desenvolve serviço de e-mail criptografado

Luiz Henrique

Vamos ver se emplaca...

São Paulo - Kim Dotcom, fundador dos sites de compartilhamento Megaupload e Mega, revelou que irá lançar um serviço de e-mail criptografado contra a espionagem dos... - por Monica Campi
13 Aug 14:20

Fundador do PayPal revela transporte terrestre quase supersônico

Luiz Henrique

Vamos ver se emplaca...

Los Angeles - O empreendedor sul-africano Elon Musk, fundador do PayPal, da companhia espacial SpaceX e da empresa de veículos elétricos Tesla Motors, revelou nesta... - por Agência EFE
12 Aug 22:14

Cientistas demonstram como fungos têm sentimentos

Luiz Henrique

Tô falando...

São Paulo - Fungos são inteligentes. Encontram o caminho mais rápido entre os alimentos e mostram sinais de ter memória, apesar de não ter um cérebro. Pelo menos... - por Vanessa Daraya
29 Jul 13:02

Entrevista de domingo: Brasileira prova que cartas foram psicografadas

Luiz Henrique

Ok, as cartas foram escritas por pessoas diferentes. Mas essas pessoas são as mesmas das afirmadas? Falta esta comparação. Passo a aceitar como indício se alguém pegar uma carta psicografada, comparar com a do autor original e chegar à conclusão que foram escritas pela mesma pessoa. Aí sim começaremos a falar em ciência.

São Paulo - Há quem diga que ciência e religião não combinam. Mas a pesquisadora Cíntia Alves da Silva demonstrou, em uma tese acadêmica, que a linha que separa essas... - por Vanessa Daraya
27 Jul 13:21

A proibição de concursos culturais nas redes expõe o abismo entre governo e modernidade

Luiz Henrique

Inacreditável! Isto é simplesmente absurdo.

Para o mercado, fica claro que, no Brasil, ainda está distante o tempo em que o governo atuará como fomentador tanto da liberdade de expressão (em seu sentido mais amplo) quanto do próprio capitalismo


22 Jul 22:39

Falha em cartão SIM pode afetar 750 milhões de celulares

by O GLOBO
Luiz Henrique

Sei... Uma pequena parcela...

BERLIM — É comum ouvirmos falar de aplicativos com malware que afetam o funcionamento de smartphones, mas um especialista em cibersegurança alemão afirma ter descoberto uma falha na tecnologia de criptografia de alguns cartões SIM, os conhecidos chips de celular, que possibilita o envio de vírus para o aparelho com apenas uma mensagem de texto. A estimativa é que o problema afete cerca de 750 milhões de chips no mundo.

Karsten Nohl, fundador do Security Research Lab, afirma que a falha permite o acesso à chave do cartão, uma sequência de 56 números, que dá acesso ao chip. Com a chave em mãos, é possível enviar um vírus para o celular por meio de um SMS e assumir controle total do aparelho, dando ao hacker a possibilidade de ouvir ligações telefônicas ou fazer compras on-line.

— Nós podemos instalar remotamente um software que opera de forma completamente independente do telefone — disse Nohl. — Nós podemos espionar. Nós sabemos a chave criptografada para ligações. Podemos ler mensagens de texto. Mais que espionar, podemos roubar dados do cartão SIM e fazer compras por essa conta.

O especialista afirma que a falha está presente em um método de criptografia desenvolvido nos anos 70, chamado Padrão de Criptografia de Dados (DES, na sigla em inglês). Após descobrir o problema, o laboratório testou cerca de mil cartões de operadoras americanas e europeias por um período de dois anos. A falha foi detectada em um quarto dos chips que rodam o sistema.

O DES é utilizado em cerca da metade dos 6 bilhões de celulares em uso atualmente. Na última década, muitas operadoras adotaram um método mais seguros, chamado DES Triplo, mas muitos chips ainda rodam o padrão antigo.

A descoberta foi compartilhada com a GSM Association, organização baseada em Londres que representa a indústria de celular. No dia 1º de agosto, detalhes da pesquisa serão divulgados na conferência Black Hat, em Las Vegas.

Em comunicado, a porta-voz da Associação GSM Association Clarie Cranton afirma ter recebido o alerta do especialista, que foi encaminhado para operadoras e fabricantes de chips. A organização afirma ainda que apenas uma pequena parcela dos telefones que usam o padrão antigo “pode estar vulnerável”.

18 Jul 19:57

9 animais que seriam bons super-heróis

Luiz Henrique

Cada uma que me aparece! Eu voto na super libélula, que pode fazer parceria com o capitão gay e na super planária, que é mais inteligente que o super-homem.

O portal de notícias io9 listou alguns animais que seriam bons super-heróis. Veja quais são eles e por quais motivos. - por Vanessa Daraya