Segurança em ambientes virtualizados

Os departamentos de TI estão sob uma imensa pressão para entregar mais funcionalidade e capacidade em um período em que gastos estão sendo reajustados e os custos se elevando. O volume de gastos com energia e refrigeração de servidores, juntos com a dor de cabeça de gerenciar data-centers em franca expansão fazem desta tarefa um sério desafio. Investir em escalabilidade  da maneira tradicional possui custos proibitivos e não é sustentável, o que causa um retorno as estratégias para um departamento de TI mais centralizado, integrado e, ultimamente, mais alinhado ao negócio[…]

Assim começa o interessante artigo de Kevin Skapinetz sobre segurança em ambientes virtualizados. O texto, disponível no site da Help Net Security e entitulado “Securing virtualized environments“[1] está em inglês mas é de leitura bem simples e agradável até mesmo para aqueles que dependem do dicionário bilíngue para entender o seu conteúdo.

Sem apresentar um parecer contra ou a favor da nova onda que está entrando pra ficar de vez nos nossos CPDs, o autor apresenta de forma sucinta, clara e direta os prós e os contras desta técnica.

Se a sua empresa ainda não se decidiu a favor ou contra esta tecnologia este será um bom ponto de partida para começar o seu estudo de viabilidade.

[1] Skapinetz, Kevin. Securing virtualized environments. Help Net Security. Aug. 2009. Disponível em <http://www.net-security.org/article.php?id=1278&p=1>. Acesso em 15-08-2009.

O celular mais caro do mundo

Celular mais caro do mundo - Sony Ericsson Z550
Celular mais caro do mundo - Sony Ericsson Z550

Você pagaria R$100.000,00 por um telefone celular destes que não tem nem 3g e nem wifi e ficaria esperando pelo troco de R$0,01 ? Eu sabia que o Submarino é a loja mais cara da Internet, dividindo o primeiro lugar com a Americanas.com que faz parte do mesmo grupo, mas não esperava achar algo assim!! 🙂

Aviso aos desavisados: É óbvio que isto foi um erro de digitação e o infeliz do funcionário que fez isso já deve ter sido mandado pra rua por ter perdido milhares de vendas deste aparelho encalhado.

Diferença entre a criptografia com chaves simétricas e a criptografia com chaves assimétricas

Criptografia é o método usado para “mascarar” ou escrever em códigos mensagens que serão enviadas à alguém sem que uma terceira pessoa possa conhecer o seu conteúdo. Este procedimento antecede a era da computação, embora os computadores tenham impulsionado sua evolução[1]. Existem dezenas de técnicas e algoritmos para aplicar a criptografia em textos e qualquer outro tipo de arquivo no computador, mas basicamente elas se subdividem em duas modalidades: As que usam chaves simétricas (senhas iguais) e as que usam chaves assimétricas (senhas diferentes). Continue lendo Diferença entre a criptografia com chaves simétricas e a criptografia com chaves assimétricas

Se vocês programam tão bem, por que não escrevem uma biblioteca melhor?

Nós usuários de softwares de código livre passamos boa parte do tempo reclamando que o fabricante A não libera o fonte do software X, o fabricante B, não disponibiliza a API da plataforma Y e por ai vai. Eu também sempre fiz parte deste grupo até que alguns dias atrás eu li um texto o respeitável John “Maddog” Hall em sua coluna da Linux Magazine e que me fez rever este concieto radical. Há casos em que refazer novamente ou fazer do zero torna-se melhor do que aproveitar o que já se tem. Continue lendo Se vocês programam tão bem, por que não escrevem uma biblioteca melhor?

Além do mundo real