Pesquisa em LivreSocial

domingo, 2 de agosto de 2009

Hotmail no curriculum

Há um momento na vida de cada um de nós, do qual não podemos fugir: procurar emprego. Algumas vezes, este momento se torna irritantemente repetitivo. Para a área dos que trabalham em TI, existem problemas ainda piores. Estive recentemente conversando com umas pessoas que estão passando por esta fase, e caímos nesta discussão: hotmail como contato é recomendado ?

Concorrência desleal
Convenhamos: hoje todos querem trabalhar com "informática". Aliás, o que é isto? nunca ouvi ninguém falar de alguém que "trabalha com odontologia", que "trabalha com medicina", que "trabalha com agronomia". E tem até uma qualificação pior: "ele trabalha com computador". No singular, ainda por cima, o que nos limita ainda mais. Não se diz do dentista que ele "trabalha com dentes", ou que o economista "trabalha com economia".

O fato é que na prática, qualquer um pode ser concorrência. Nem esta profissão (qual o nome dela, afinal ???) está regulamentada, nem existe um mínimo para exigir de quem "trabalha com computador". Ou seja, alguém que esteja lendo agora pode acabar de ter instalado o seu Windows XP ou o seu Fedora, e se achar um "técnico de informática" (como eu detesto isso ...), pronto para encarar o mundo e ser bem sucedido.

Apresentação profissional
Ok, vá lá que seja, o tempo separará os bodes das ovelhas. Ou algum outro processo de seleção (natural ou não). De qualquer jeito, é preciso um resumo profissional, ou um curriculum. Não quero nem falar daqueles de 13 páginas de comprimento, ou dos escritos com fonte Times New Roman 28, ou daqueles que usam espaçamento óctuplo no texto, e nem do irracional retratinho 3x4 anexo com o curriculum (me abstenho de tecer qualquer comentário acerca disto).

Mas a apresentação que estou falando é fonte de questionamentos. Usar um email do domínio hotmail.com é realmente pouco profissional ?

Algumas opiniões
O autor deste blog apenas errou afirmando que o autor do outro blog que ele leu é um especialista em RH. Mas o que ambos mencionam faz algum sentido. Como poderia eu ter boa impressão de um profissional de TI que apresenta seu email de contato como pertencente ao domínio hotmail.com ?

Há alguns problemas que vejo aqui, que me fazem concordar com este pensamento:
  • MSN: Claro que outros emails podem ser usados para abertura de uma conta de MSN, mas quantas pessoas sabem disto ? Veja na sua lista de contatos e tente contar quantos não pertencem ao domínio hotmail.com. Preocupação nº 1: Este cara (o candidato) deve estar já viciado em MSN.
  • Segurança: Uma coisa que sabemos sobre o MSN é a facilidade que ele tem de facilitar a ação dos vírus (na realidade, dos worms). Preocupação nº 2: Este cara vai trazer dor de cabeça para rede....
  • Profissionalismo: o hotmail é gratuito,e por isso mesmo uma ótima opção. Mas pelos motivos acima, não é muito facilmente asociado com um profissional de TI. Há outros com imagem não tão "queimada" profissionalmente.
A princípio, não recomendo que a pessoa apresente seu hotmail como email de contato em um curriculum ou em uma entrevista. Claro, há outras opiniões. Com a palavra, os que as tiverem. Ou seja, comentem, opinem.

sexta-feira, 31 de julho de 2009

Falha expõe dados gravados no iPhone

O aparelho mais querido dos últimos tempos pelos fanáticos de tecnologia está em cheque. Falha crítica de segurança deixa a informação nele contida completamente disponível para que sejam copiadas livremente.

O aparelho
O iPhone é sem dúvida nenhuma um marco na história das comunicações pessoais. Inovador em tudo o que faz, e principalmente como faz, se tornou uma estrela e campeão de vendas. Uma busca simples no youtube com a palavra iPhone gera uma relação incrível de contribuições de vídeo. Provavelmente este é 1 dos 10 mais desejados objetos techies. Fotos, vídeos, mensagens, documentos, planilhas, programas, e muito mais tornam este smartphone muito mais um excelente computador que veio com um telefone de brinde.

A falha de segurança
Como quase sempre ocorre, para ser bem aceito pelo público, tem que ter um esmero nas funções, na facilidade de uso, na interface, etc. E quase sempre que isto é feito, o quesito segurança sofre, em geral, recebendo menos atenção.

A Forbes anunciou em 28 de julho um perigo que ronda todos os iPhones do mundo: a perda de todas as informações contidas neste iPhone. Se o proprietário do aparelho receber uma mensagem contendo um único quadradinho, pode ter quase certeza que alguém já teve algum acesso completo ao aparelho. Os especialistas em segurança Charlie Miller e Collin Mulliner afirmam que irão demonstrar isto na Black Hat cybersecurity conference em Las Vegas. Esta falha daria ao atacante a possibilidade de discar usando o aparelho invadido, visitar sites, ativar a câmera e microfone, e usar o aparelho invadido para tomar o controle de mais aparelhos, podendo iniciar um ataque em massa.

A posição da Apple
O pior é que mais uma vez a velha história se repete: algum pesquisador descobre a falha, avisa o fabricante, e o fabricante nada anuncia em relação a isso. Ou não liga para o aviso, ou não consegue resolver o problema, mas obviamente não assumiria esta inaptidão. Os pesquisadores afirmam ter avisado a Apple a mais de um mês mas a Apple não liberou até o momento nenhuma correção. A revista Forbes informa também ter ligado diversas vezes acerca do assunto, mas não recebeu nenhum parecer. Infelizmente, a Apple aparenta fugir da mídia neste momento importante.
Neste exato instante, Marcelo Todaro me informa por email que a solução para este problema já foi até anunciado e que estará disponível pelo iTunes, conforme anúncio no site do Terra. Uma olhada superficial na página americana do iPhone não informa nada ainda. O site indicado por Marcelo Todaro diz que um porta-voz de uma operadora de telefonia celular da Grã-Bretanha informou que a atualização será divulgada através do iTunes. Ou seja, a afirmação não veio da Apple.

O ponto crítico
Miller e Mulliner avisam que durante a conferência irão anunciar MAIS falhas do sistema. Eles informam que o Windows Mobile também está sujeito a falha semelhante com mensagens SMS, assim como também o Android da Google. Entretanto, a Google informa já ter corrigido esta falha.

O pior cenário disto tudo é que o iPhone se popularizou, conquistou o mercado doméstico e profissional. Hoje, diversas empresas fazem uso massivo do aparelho, inclusive para transporte de informações vitais para negócios. Agora, para os atacantes, basta encontrar um iPhone na mão de um aparente executivo, e ele estará indefeso.

Infelizmente, a informação que a Apple vai disponibilizar a correção veio um pouco tarde demais. Jonathan Zdziarski já havia demonstrado como ele consegui transferir informações de um iPhone em 45 minutos, e mesmo assim nenhum parecer foi publicado, ao menos que eu tenha localizado. Zdziarsky afirma também que é tão fácil conseguir informações privadas do usuário usando o iPhone 3GS como era em suas versões anteriores, que não tinham encriptação de dados. Fiz um rápido levantamento de vulnerabilidades relacionadas ao iPhone, e encontrei uma lista generosa, tanto diretamente relacionadas ao sistema, como relacionadas a aplicações que funcionam no sistema.

Ainda extraído do MacMais, O The Register disse que a Apple mostrou sua inabilidade em implementar uma proteção criptográfica decente, mas reiterou que são poucos os sistemas de telefonia celular que se preocupam com isso. A exceção são os Blackberry. No mesmo site há dois vídeos interessantes.

É possível que a imagem absurdamente negativa que ia ser gerada na Black Hat cybersecurity conference tenha acelerado pela Apple a liberação desta correção.

Lembrete
Gostaria de lembrar a todos os que lêem este blog que é muito importante a opinião coletada na pequena pesquisa de utilidade logo a seguir, como pelos comentários, que são sempre bem-vindos.

II EIC - IF-AL Campus Palmeiras dos Índios

Seguindo uma linha de revalorização da educação, o antigo CEFET, agora IF-AL no Campus Palmeiras dos Índios, anuncia o II EIC (Encontro de iniciação Científica). As inscrições e demais informações estão disponíveis no site do evento.

O próximo parágrafo, o qual fala sobre o evento anterior, foi extraído do próprio site:
O evento inicial foi um sucesso com números significativos, a saber: mais de 400 participantes e 72 trabalhos científicos apresentados nas mais diversas áreas de conhecimento. Participaram efetivamente alunos do IF-AL, UFAL, UNEAL, FAL, CESMAC e outras instituições de ensino superior e médio do agreste alagoano.

Esse ano pretende-se superar esses números estendendo o convite para a capital.

Vamos torcer para que mais e mais eventos deste tipo venham a ocorrer, e especialmente em regiões costumeiramente tidas como pouco expressivas ou promissoras. Normalmente é o que se diz do interior do nosso Nordeste.

Security Fix

Dicas-L: Dicas técnicas de Linux e Software Livre

 
Creative Commons License
Blog Livre e Social by Gilberto Martins is licensed under a Creative Commons Atribuição 2.5 Brasil License.