PlanetGeek

Como criar um diorama de um AT-AT em ruínas

01-01-2021 | 16:30 | Aberto até de Madrugada

Há pessoas que se contentam em criar modelos com base em conjuntos vendidos, com poucas ou nenhumas alterações; há outras que são capazes de materializar as suas ideias em criações fantásticas que parecem ganhar vida.

Para a maioiria das pessoas, a ideia de criar um dos icónicos AT-AT do Star Wars resumirir-se-ia a comprar um dos muitos kits de montagem disponíveis, montá-lo, aplicar-lhe uma camada de tinta, e já está. Mas, o seguinte projecto mostra-nos como os resultados podem ser imensamente mais realistas quando em vez de um AT-AT funcional temos uma cena que recria um AT-AT semi-destruído e abandonado, a apodrecer numa praia.

É fascinante ver o tipo de técnicas utilizadas para dar o "aspecto" pretendido a todos os elementos, das ondas à vegetação, sem esquecer o aspecto gasto e destruído do AT-AT em ruínas... E, pode sempre servir de inspiração para próximas construções.


Mas não deixem de espreitar os outros vídeos deste canal, pois existem muitos outros dioramas fantásticos, para todos os gostos!

Xiaomi arranca o ano a encravar o Mi A3 com actualização para Android 11

01-01-2021 | 14:30 | Aberto até de Madrugada

Aquilo que pareceria uma boa notícia - a chegada do Android 11 ao Mi A3 da Xiaomi - está afinal a revelar-se um pesadelo, com relatos de smartphone encravados após ser feita esta actualização.

A gama Mi Ax veio dar resposta a todos os que apreciavam ter um smartphone Xiaomi, com a sua relação custo / benefício imbatível, mas com direito a Android One livre de modificações. Infelizmente, conseguir ficar com esse Android parece ser bastante mais complicado do que se poderia imaginar, e mais uma vez a Xiaomi faz angustiar os fãs com uma actualização para o Android 11 que está a encravar os Mi A3.

Isto seria já suficientemente mau, uma vez que é bastante provável que a maioria dos utilizadores se apresse a instalar esta actualização mal o seu smartphone diga que está disponível; mas temos que relembrar que no caso do Android 10 também se assistiu a uma actualização problemática, que foi suspensa pela Xiaomi, e só retomada mais tarde depois de terem sido corrigidos os problemas.

Parece que a Xiaomi acaba de falhar aquilo que teria sido uma excelente oportunidade para entrar em 2021 com o pé direito, e com muitos utilizadores dos Mi A3 satisfeitos por verem o seu smartphone lançado originalmente com Android 9 passar para o mais recente Android 11 - em vez disso arriscando-se a ficar com um tijolo encravado que poderá obrigar a terem que desenrascar o empréstimo ou compra de um novo smartphone.

Cria um pedal teclado de baixo custo

01-01-2021 | 13:20 | A Minha Alegre Casinha

Se por vezes as mãos não chegam para escreverem tudo o que querem, que tal criar um pedal que pode funcionar como teclado?

Este projecto extremamente simples mostra-nos como qualquer pessoa pode criar o seu teclado complementar usando um pedal - ou qualquer botão - que poderá tratar de escrever macros ou simular qualquer tecla usando um Trinket M0.

Uma vez que o sistema funciona como qualquer teclado USB standard, não são precisos quaisquer drivers adicionais; e em vez de nos limitarmos a simular uma tecla, podemos também fazer com que o sistema realize uma sequência de acções; ou até adicionarmos mais botões, com cada um deles a desencadear diferentes funções (por exemplo: um escreve a nossa morada, outro escreve o nosso endereço de email, etc.) já que o Trinket M0 conta com 5 inputs.


Para além de poder funcionar como auxiliar para pessoas com necessidades especiais, é também uma opção a ter em conta para acelerar a introdução de sequências de texto usadas frequentemente.

2021 começa com o fim do Flash

01-01-2021 | 12:00 | Aberto até de Madrugada

Há muitas coisas que as pessoas querererão deixar para trás com o fim de 2020, e uma das que já estava anunciada há muito é o fim do Adobe Flash, que morreu oficialmente a 31 de Dezembro de 2020.

A partir de hoje a maioria dos browsers e sistemas irá bloquear o acesso a conteúdos Flash, e a Adobe irá também bloquear esses conteúdos a partir de 12 de Janeiro. O Flash foi em tempos promovido como sendo uma tecnologia que permitia dar às páginas web uma interactividade que ia muito para além daquilo que o HTML + JS era capaz de fazer, e que a certo ponto quase correu o risco de se tornar no novo "standard" da web. Basta também recordar o quanto se criticou um tal de iPhone lançado pela Apple, por não suportar Flash... mas que ao estilo de muitas outras críticas que lhe foram feitas, acabou por ter um desfecho bem diferente.

O Adobe Flash sempre esteve repleto de vulnerabilidades, necessitantando de actualizações constantes e frequentes; e apesar de em muitos casos a sua má fama se dever ao mau uso que faziam dele, ficou associado a causar aquecimento e consumos excessivo nos portáteis e computadores.

Em 2015 a própria Adobe começou a recomendar a transição do Flash para HTML5, e em 2017 anunciou que o Flash iria morrer no final de 2020 - a data que agora chegou.

Para os nostálgicos, será necessário recorrer ao sempre imprescindível Internet Archive, que também já acrescentou a preservação dos conteúdos Flash à longa lista de coisas que vai mantendo para a posteridade, para que não fiquem esquecidas ou inacessíveis com a evolução das plataformas digitais.

Primeira bateria recarregável Zinco-Ar abre novas perspectivas para o futuro

01-01-2021 | 11:00 | Aberto até de Madrugada

Para começar bem este novo ano de 2021, boas notícias do campo das baterias, com a criação da primeira bateria de Zinco-Ar recarregável.

Temos visto quase todas as notícias de baterias serem dominadas pelas evoluções feitas às baterias de lítio, mas desta vez temos algo completamente diferente. Investigadores conseguiram usar os componentes que normalmente são usados nas pilhas normais não recarregáveis, mas aplicar uma dose de inovação que lhes permite serem recarregadas. O truque consistiu em se livrarem dos compostos alcalinos que são responsáveis por dar o nome (pilhas alcalinas) a este tipo de baterias, e embora ainda haja desafios pela frente, as perspectivas são animadoras.

Antes de mais, importa referir que por agora este tipo de bateria não deverá ser adequado para substituir o uso em aparelhos como smartphones, já que os tempos de carregamento e descarregamento não são os mais adequados para esse tipo de utilização. No entanto, há enorme interesse no facto de se poderem utilizar estas baterias para armazenamento de larga escala nas redes de distribuição eléctrica, onde o baixo custo do zinco face ao lítio se poderia tornar num ponto crítico a seu favor - e simultaneamente, evitar gastar lítio em aplicações onde estas novas baterias poderiam assentar de forma perfeita.

Esperemos que não seja uma das prometidas melhorias nas baterias que apenas fica reservada aos jornais científicos, e que efectivamente possa vir a promover mudanças reais nos próximos anos.

Porto Rico quer reconstruir rádio-telescópio de Arecibo

01-01-2021 | 10:00 | Aberto até de Madrugada

O colapso do histórico rádio-telescópio de Arecibo foi uma das (muitas) coisas tristes que 2020 nos trouxe, mas Porto Rico já se comprometeu a contribuir com 8 milhões de dólares para a sua reconstrução.

A notícia é certamente importante e inspiradora para todos os que de alguma forma sentem alguma afinidade com este icónico rádio-telecópio com a sua imponente dimensão de 305 metros de diâmetro; no entanto, é apenas um pequeno e modesto passo. As próprias autoridades porto-riquenhas reconhecem que este valor só deverá ser suficiente para a remoção dos destroços do actual rádio telescópio, e talvez ajudar a fase inicial de projectar um novo radio-telescópio que o venha a substituir.

Ainda assim, sempre é melhor ver alguém a "chegar-se à frente" com dinheiro real e a demonstrar que está a falar a sério, do que ficar apenas com medidas de boas intenções e petições, que ocupam as notícias uns dias, e depois acabam por cair no esquecimento sem que nada seja feito.

A National Science Foundation norte-americana (NSF) diz que apesar do colapso do radio-telescópio principal, que irão mantidas as operações com outros equipamentos que fazem parte da instalação, como um telescópio de 12 metros e LIDAR; e que quanto a planos para um eventual substituto a erguer-se no mesmo local, isso é algo que poderá demorar anos a ser discutido até ser aprovado.

Feliz 2021

01-01-2021 | 09:38 | Edgar Durão

2020 já se foi, venha um 2021 carregado de coisas boas e que nos façam bem! Nunca uma transição de ano trouxe tanta ansiedade e expectativas para a humanidade como esta, em que fomos assolados pela pandemia Covid-19 e desejosos e com esperança que seja em 2021 que as nossas vidas voltem ao normal.

2021 marca também uma mudança, que alguns mais “antigos” se lembram, e é para mim digna de reparo: o fim do FarmVille.

Desde 2011 que este jogo foi um ícone dos jogos do Facebook, tendo permitido à Zynga lucros fabulosos e uma posição respeitável neste nicho.

Com o fim do Adobe Flash tomou a respetiva Zynga a decisão do término do FarmVille, longe já da popularidade de outrora, e a 31 de Dezembro de 2020 foi o seu fim.

Quem não se lembra de ouvir falar da Quinta e dos seus animais?

É o fim, e bem vindo 2021, que correspondas às nossas expectativas!

Feliz 2021 para todos!

01-01-2021 | 09:32 | Apps do Android


Neste primeiro dia de 2021, resta-nos desejar um bom ano a todos os fãs do Android, não esquecendo também quem prefere outras opções, nomeadamente as da maça roída. 

Feliz 2021 !!!


Que este ano possa marcar o regresso à normalidade que por certo todos desejam.

Adeus 2020 - Olá 2021

31-12-2020 | 21:00 | Aberto até de Madrugada

Estamos nos momentos finais de 2020, um ano que irá ficar para a história, mas não pelas melhores razões - restando-nos esperar que 2021 marque o início do regresso à normalidade pré-Covid-19.

O ano de 2020 foi dominado pela pandemia do coronavirus, com toda uma série de efeitos directos e indirectos. Quem imaginaria que, no espaço de apenas um ano, coisas como casamentos, ou simples ajuntamentos de uma dezena de amigos para uma jantarada, se tornassem em algo que parece apenas uma esbatida memória de um passado distante?

Dentro das coisas más, houve também alguns aspectos positivos - muitas empresas avançaram mais na área do tele-trabalho numa questão de meses, do que fariam em anos caso se mantivessem as circunstâncias normais; e esperemos que a maior parte delas tenha a capacidade de ver as vantagens de permitir formas de trabalho mais dinâmicas e ajustadas (evitar as deslocações absurdas e desnecessárias de dezenas de milhares de pessoas todos os dias, que poderiam desempenhar as suas funções a partir de casa, é algo que não deveria ser assim tão complicado de justificar).

Mesmo com a campanha de vacinação em curso, é de imaginar que ainda vá demorar mais um ano até que se possa dizer que as coisas regressaram "ao normal", pelo que a recuperação em 2021 a nível de nos fazer esquercer 2020 não será uma coisa imediata ou que irá acontecer de um mês para o outro. Será seguramente um processo gradual, e só nos resta esperar que lá pelo meio não apareça uma qualquer nova variante que faça regressar tudo à estaca zero - embora esta pandemia tenha também servido como o exemplo perfeito daquilo para que muitos cientistas alertavam há décadas, e que acaba por ser um curso intensivo de resposta a pandemias, e de como é necessário ter toda uma linha de defesa montada e a postos para responder de forma rápida a este tipo de situações.

Desejo-vos votos de muita saúde para todos, e que possam encarar o ano de 2021 com uma atitude de esperança e boa disposição, nunca se esquecendo que não é pelo facto de estarem a trocar uns caracteres ASCII ao abrigo do anonimato da internet, que se devem sentir no direito de insultar ou antagonizar a pessoa que está do outro lado. Ainda por cima, a solução é extremamente simples: em caso de dúvida, simplesmente optem por nem comentar. Afinal, os psicoterapeutas fazem-se cobrar bastante bem pelo tempo nas suas sessões, porque motivo deveriam estar a fazer um trabalho equivalente de borla, com desconhecidos na internet?


Vemos-nos em 2021 - já não falta assim tanto! :)

YouTuber cria grappling gun real

31-12-2020 | 18:30 | Aberto até de Madrugada

Diz-se que os filmes de ficção nos mostram coisas que apenas estão à espera de se tornarem realidade, e foi isso que agora aconteceu com as grappling guns.

Inúmeros jogos e filmes mostram-nos heróis que têm a capacidade de projectar um cabo com um grampo que lhes permite rapidamente atingirem sítios que seriam inacessíveis. E embora a maioria das pessoas nem sequer perderá um instante do seu tempo a contemplar a eventual falta de realismo de tal proposta, há pelo menos uma pessoa que decidiu seguir o caminho oposto: criando uma versão que funcione na vida real.

O mecanismo compacto concebido para ficar no antebraço conta com um poderoso motor de 10 kW, baterias, e disparador do cabo usando cápsulas de CO2. Assumindo que o cabo atinge o alvo pretendido e fica bem preso, permite depois içar (e também baixar) o "herói" - embora para efeitos práticos seja conviente o sistema esta preso a um arnês que evite que o utilizador tenha que suportar todo o esforço apenas com um só braço.


Ganha acessórios Baseus [gadget do mês Clube AadM+]

31-12-2020 | 16:30 | Aberto até de Madrugada

Todos os meses temos prémios exclusivos para os membros do Clube AadM+; e este mês em vez de uma única prenda temos mais uma chuva de prendas para alegrar o final de ano a muitas mais pessoas.

A Baseus é uma das marcas de acessórios que melhor reputação tem conquistado nos últimos anos em termos de acessórios para smartphones, contando com uma gama alargada de produtos que vão dos earphones Bluetooth, carregadores, cabos, powerbanks, carregadores wireless, hubs, e muito mais. Para marcar este final de ano de forma especial, a Impaktexpert.pt disponibilizou-nos uma amostra variada de produtos, que irá multiplicar o número de vencedores que teremos este mês.


Assim, em vez de um único gadget, este mês temos para oferecer:


Como é habitual, os membros do Clube AadM+ não precisam fazer nada para estarem automaticamente habilitados a esta prenda - sendo por isso recomendado que adiram ao Clube AadM+ para terem acesso a estes gadgets exclusivos todos os meses,

Aproveito também para relembrar que os membros do Clube AadM+, para além destes gadgets exclusivos mensais, também têm direito a outras vantagens, como descontos num crescente número de parceiros que se têm associado a esta iniciativa. Se ainda não aderiste, está na altura ideal para o fazeres e usufruíres de todas estas vantagens, junta-te ao Clube AadM+ e não deixes de convidar os teus amigos - quantos mais formos, melhores serão as prendas que poderemos oferecer. :)

Actualização: O gadget deste mês foram para:
Earphones Baseus Encok TWS W17 - Tiago Nunes
Earphones Baseus Encok TWS W04 - Jorge Carvalho
Earphones Baseus Encok WM01 TWS - Helder Marques
Carregador wireless Baseus com display - Julio Alves
Suporte Smartphone para carro - Antonio Coelho

Galaxy S21 revelado antes do tempo

31-12-2020 | 16:21 | Apps do Android

Há muitos anos que tem sido impossível manter novos lançamentos em segredo, e o novo Galaxy S21 da Samsung não é excepção.

Os tempos da hiper-paranóia e secretismo imposto por Steve Jobs sobre novos iPhones há muito que deu lugar a um ciclo regular de leaks e revelações que nos permitem ficar a conhecer os novos modelos de smartphones dos diversos fabricantes com semanas de antecedência relativamente à sua apresentação oficial. No caso do Galaxy S21, voltam a sugir "confirmações" que validam a informação que já circulava em rumores anteriores.

Os Galaxy S21 e S21+ irão recorrer ao novo Exynos 2100 na Europa (Snapdragon 888 nos EUA), com ecrãs de 6.2" e 6.7" (Full HD+ com furo no ecrã, e de 120Hz), 8GB de RAM, e 128GB ou 256GB - e aparentemente sem expansão via microSD. Nas câmaras, o S21 e S21+ terão um conjunto triplo com câmara principal de 12MP + 12MP ultrawide + 64MP telefoto, com câmara frontal de 10MP. Teremos também baterias de 4000mAh e 4800mAh respectivamente - e sem carregador incluído, algo que a Xiaomi também vai replicar no novo Mi 11.

A informação dos preços vai em linha com o que já tinha sido revelado anteriormente, com o S21 a começar nos 849 euros, e o S21+ a ir para os 1049 euros. O S21 Ultra é que sofre agravamento, e vai para os 1349 euros.

Se a música de Mandalorian tivesse letra

31-12-2020 | 14:30 | Aberto até de Madrugada

Depois de toda a discussão gerada em torno dos efeitos no último episódio de Mandalorian, eis algo de tom mais leve e divertido.

Aplicando uma letra original que não deixa de referir alguns tópicos "sensíveis" no universo Star Wars (em geral) e no Mandalorian (em particular), eis uma excelente forma de celebrarmos a criatividade que existe por esta internet fora - e para além disso, todas as desculpas para ouvir as músicas do Mandalorian (criados por Ludwig Göransson) são boas desculpas! :)


How Can PHP Recognize Text in Russian Sentences that May Be Misspelled Using Metaphone

31-12-2020 | 13:21 | Manuel Lemos

By Manuel Lemos
Metaphone is popular algorithm that is used to convert words in a given language to the phonetic representation of the words.

This allows to compare two words or two sentences to detect how similar they may be in terms of pronunciation.

This way it is possible to detect if the user has written a given word or sentence with spelling mistakes.

The pronunciation rules are different from language to language. The most common implementations of the algorithm are meant to be used with sentences in the English language.

This package provides an implementation of the Metaphone algorithm that works well in Russian.

NSO usou dados de localização reais para "vender" o seu sistema de tracking de Covid-19

31-12-2020 | 12:00 | Aberto até de Madrugada

O NSO Group voltou a ser apanhado a mentir, ao se descobrir que afinal estavam a usar dados de localização de milhares de pessoas reais, enquanto promoviam o seu sistema de tracking de Covid-19.

Enquanto uma das mais notórias empresas de fornecimento de serviços de spyware, o NSO Group não merece qualquer tipo de simpatia por parte do público - nem tão pouco seria de esperar que tivessem qualquer tipo de respeito pela privacidade das pessoas. É precisamente o que volta a acontecer, relativamente ao seu sistema de tracking de Covid-19, que a empresa demonstrou efusivamente a vários governos e orgãos de comunicação social. A empresa dizia que a demonstração usava apenas dados simulados, mas um dos habituais deslizes "do costume" deixou que esses dados de localização acabassem por ficar expostos publicamente na internet, e uma análise aos mesmos revelou uma situação bem diferente daquela que tinha sido dita.

Os dados de localização apanhados são demasiado realistas para serem simulados, contando até com o tipo de interferências que ocorrem no mundo real, quando um smartphone está a tentar determinar a localização perante reflexos de múltiplos edifícios; para além de padrões de movimentação que revelam famílias e amigos que viajam em conjunto, onde moram, onde trabalham, etc. No passado já múltiplos investigadores demonstraram que basta uma mão cheia de pontos geolocalizados, para se poder individualizar uma pessoa, mesmo a partir de dados de localização supostamente "anónimos".

Por agora o NSO Group parece ainda nem sequer se ter decidido em acertar a sua história, já que para as empresas estrangeiras parece continuar a negar que os dados de localização sejam reais, mas para alguns investigadores israelitas parece já ter admitido que se tratavam de dados reais. Seja como for, é apenas mais um dos muitos casos que demonstra a facilidade com que estes tipos de dados são comercializados e utilizados, sem que os cidadãos façam a menor ideia de quem poderá ter acesso a toda a sua movimentação.

Super Heavy da SpaceX poderá pousar directamente na torre de lançamento

31-12-2020 | 11:00 | Aberto até de Madrugada

A rotina de aterragens da SpaceX poderá tornar-se ainda mais impressionante com a chegada do foguete Super Heavy.

Ver os foguetes da SpaceX a regressarem à terra e aterrarem suavemente e com enorme precisão é algo que, no espaço de uma década, passou de algo que parecia uma fantasia de uma história de ficção científica, para algo quase rotineiro. Mas, a SpaceX tem planos ainda mais ambiciosos para o futuro Super Heavy.

A SpaceX quer evitar todos os componentes supérfluos, e por isso está a considerar não equipar o Super Heavy com as pernas de aterragem que são utilizadas nos foguetes actuais. O problema é que, sem essas pernas, será preciso tentar uma manobra ainda mais arriscada, fazendo com que o Super Heavy "seja apanhado" suavemente pela torre de lançamento de onde foi lançado.

A manobra iria requerer maior precisão que nunca, mas a SpaceX tem demonstrado um excelente registo em termos das aterragens - e o regresso imediato à torre de lançamento seria um passo importante para o objectivo idealizado por Elon Musk, de ter um foguete que pudesse lançar cargas para o espaço, pousar, e estar pronto para novo lançamento num prazo de uma hora, depois de ser reabastecido.

Ganha um Poco X3 NFC

31-12-2020 | 10:00 | Aberto até de Madrugada

Para este mês de Dezembro preparamos uma dose reforçada de prendas para vos oferecer, e a prenda que temos hoje para dar é um Poco X3 NFC.
Para terminar o ano de 2020 em grande - e também o nosso mega-passatempo - hoje temos para oferecer um fantástico Poco X3 NFC, um smartphone que apesar de recorrer a um Snapdragon 732G de gama média, não abdica de coisas como um ecrã a 120Hz e um conjunto quad-cam de 64MP (Sony IMX682) + 13MP ultra-wide + 2MP macro + 2MP depth.


Para participarem basta apenas responderem à pergunta do dia, e se não a apanharem bastará ficar atento à pergunta do dia seguinte.

Passatempo do dia encerrado. Fica atento à próxima prenda.

Passatempo aberto a todos os participantes com morada em Portugal.

Google Play Store volta a apresentar aplicações com vulnerabilidades

31-12-2020 | 09:32 | Apps do Android

Nova vaga de apps vulneráveis detectadas no Google Play.

 Investigadores da Check Point® Software Technologies Ltd. (NASDAQ: CHKP), denunciam inúmeras aplicações presentes na Google Play Store que ainda se encontram sujeitas à potencial exploração maliciosa de uma vulnerabilidade conhecida, reportada pela primeira vez em agosto por investigadores da Oversecured. A CVE-2020-8913 permite a execução de códigos que conferem aos atacantes o acesso a todos os recursos acedidos pela aplicação, possibilitando ainda o roubo de dados confidenciais de outras aplicações do mesmo dispositivo, como detalhes de início de sessão, palavras-passe e detalhes financeiros.

 

A falha de segurança tem a sua origem na Google Play Store Library, a interface da plataforma oficial que permite aos programadores lançar atualizações e novos módulos para as aplicações. A exploração da vulnerabilidade confere aos atacantes a possibilidade de beneficiar igualmente destas funcionalidades, podendo, assim, executar módulos à sua escolha em quaisquer das apps que estejam incluídas na biblioteca.

 

Os programadores têm de agir, agora

A 6 de abril de 2020, a Google reconheceu a falha e lançou a devida patch, classificando a severidade da vulnerabilidade com 8.8 em 10. Contudo, para que a ameaça seja eliminada, é necessário que também os programadores atualizem as suas aplicações com a patch. Caso contrário, a segurança de milhões de utilizadores manter-se-á em risco. Os investigadores da Check Point selecionaram um número de aplicações amplamente conhecidas para analisar de forma a descobrir quais implementaram efetivamente a patch fornecida pela Google.

 

Durante o mês de setembro, 13% das aplicações analisadas pelos investigadores da Check Point utilizavam a Google Play Core library, sendo que, destes, 8% continuavam a dispor da versão vulnerável. Estas são as aplicações que, de momento, ainda contam com falhas de segurança:

·         Redes sociais: Viber*

·         Viagens: Booking*

·         Business: Cisco Teams

·         Mapas e navegação: Yango Pro (Taximeter), Moovit

·         Dating: Grindr, OKCupid, Bumble

·         Browsers: Edge

·         Utilitários: Xrecorder, PowerDirector

*Antes da divulgação deste comunicado, todos os responsáveis pelas aplicações foram notificados em relação à vulnerabilidade e à necessidade de atualizar a versão de biblioteca para que não sejam afetados. Análises mais recentes demonstraram que tanto o Viber como o Booking adotaram a respetiva patch após notificação.

 

 

Como se processa o ataque?

Os investigadores da Check Point demonstram, em 4 passos, como é explorada a vulnerabilidade:

1.      Utilizador instala aplicação maliciosa.

2.      A aplicação maliciosa tira proveito de uma outra aplicação que conte com a versão vulnerável e desatualizada da Google Play Core (GPC) library.

3.      A GPC carrega e executa o ataque.

4.      O atacante pode agora aceder a todos os recursos disponíveis à aplicação anfitriã.

Demonstração do ataque na app Google Chrome

Para demonstrar o ataque a uma aplicação em específico, os investigadores da Check Point utilizaram uma versão desatualizada da aplicação Google Chrome e simularam um ataque. A simulação, disponível vídeo, demonstra como pode alguém apropriar-se das cookies de um utilizador, como forma de aceder a contas de terceiros websites ou apps, como a DropBox. Assim que o ataque for ativado, os agentes maliciosos terão o mesmo acesso que o Google Chrome a variadíssimas informações, como cookies, histórico, marcadores e gestores de palavras-passe.

 

Estima-se que centenas de milhões de utilizadores Android têm a sua segurança em risco. Ainda que a Google tenha implementado uma patch, muitas aplicações ainda estão a utilizar bibliotecas Play Core desatualizadas. A vulnerabilidade CVE-2020-8913 é altamente perigosa,” afirma Aviran Hazum, Manager of Mobile Research da Check Point Software. “Pode, por exemplo, permitir que um atacante roube códigos de autenticação dupla ou injete códigos em aplicações bancárias, de forma a obter credenciais. Ou, executar códigos em aplicações de redes sociais que permitam espiar vítimas ou aceder às suas mensagens. As possibilidades de ataque estão limitadas apenas pela imaginação do atacante” termina Hazum.

 

Como pode proteger-se?

A severidade da ameaça reforça a importância de contar com soluções de segurança especializadas em ameaças ao mobile e dispositivos móveis. A SandBlast Mobile da Check Point é a solução líder de mercado em Mobile Threat Defense (MTD), garantindo uma ampla gama de potencialidades que asseguram as aplicações móveis. A SandBlast Mobile protege contra todos os vetores de ataque, incluindo o download de aplicações maliciosas e aplicações que contenham malware.

  

Carregamento adaptativo nos Pixel só com alarme das 5 às 10h da manhã

30-12-2020 | 21:00 | Aberto até de Madrugada

Depois de muitos anos a Google lá se dignou a adicionar um modo de carregamento adaptativo para poupar a bateria nos Pixel, mas que só funciona em condições bastante específicas.

Manter uma bateria carregada a 100% contribui para a sua degradação, e isso torna-se num problema ainda maior com a tendência para se usarem carregadores e sistemas de carregamento de maior potência que podem recarregar o smartphone a 100% em menos de 1 hora - fazendo com que quem deixa o smartphone ligado ao carregador durante a noite, fique com a bateria desnecessariamente a 100% durante a maior parte da noite. Vários fabricantes já adoptaram sistemas adaptativos, que mantêm a bateria a um nível mais reduzido (por exemplo, 80%) durante a noite, e só recarregam o remanescente quando consideram que estão prestes a ser desligados do carregador; mas no caso do Adaptive Charging que a Google implementou nos Pixel 4 e 5, existem algumas restrições que será preciso ter em conta.

Enquanto que empresas como a Apple analisam o padrão de utilização de cada utilizador para determinarem o padrão de carregamentos e quando será provável que o iPhone irá ser retirado do carregador, a Google optou por pendurar o seu sistema adaptativo na definição dos alarmes para acordar.

Não deixa de ser uma solução que parece demasiado "simplista", para uma empresa que tanto investe em inteligência artificial e tanta informação acumula sobre os utilizadores, e que sofre desde logo de uma grande falha: de não permitir o uso do modo de carregamento adaptativo por quem não usar o despertador no seu Pixel. Mas, como se isso não fosse já suficiente para justificar que a Google revisse a sua posição, temos ainda outras restrições adicionais, como o facto do sistema só funcionar no caso de se definir o alarme para um período entre as 5 e as 10 da manhã, e se ligar o smartphone ao carregador a partir das 21 horas.

Quem por qualquer motivo tiver que acordar antes das 5 da manhã, ficará impedido de usar o sistema, assim como todos aqueles que tiverem a possibilidade de ficar na cama até mais tarde, para além das 10h. Se a Google optou pela solução fácil de usar o alarme para fazer o cálculo do carregamento adaptativo, porque motivo terá achado que faria sentido restringir isso a este intervalo temporal? Porque não deixar que o sistema funcionasse também para quem quiser colocar o alarme para as 12h, ou 14h ou qualquer outra hora?

Ou então, se queriam mesmo poupar o esforço, podiam ter optado por algo ainda mais simples, e disponibilizado uma opção para limitar o nível de carga máxima da bateria, e já ficava o assunto arrumado independentemente dos alarmes.

Planta interactiva no Home Assistant

30-12-2020 | 18:30 | Aberto até de Madrugada

Quem se aventura no mundo do Home Assistant para controlar a sua casa tem infinitas opções de interface à disposição, mas um dos mais populares consiste em replicar a planta da casa.

No mundo do Home Assistant (ou plataformas idênticas), existem tantas opções "correctas" de interfaces quanto o número de pessoas que os utilizam. Há quem prefira ter acesso a uma grelha ou lista de elementos, há quem prefira ter um interface de texto, há quem prefira um interfaces gráficos estilizados, há quem prefira tentar replicar o aspecto visual fotorealista da sua casa. É precisamente este último que é demonstrado no vídeo que se segue.

Mesmo que possa acabar por não ser o interface mais eficiente, tem algumas grandes vantagens que fazem com que deva ser considerado. Para começar, é um interface que será de uso imediato até por quem não tiver qualquer experiência a usar este tipo de sistemas; e uma vez que hoje em dia podemos encontrar tablets interessantes a preço reduzido, não será preciso um grande investimento adicionar um (ou mais) tablets em locais estratégicos da casa com um interface deste tipo, para facilitar a supervisão e controlo.


... Por outro lado, não esquecer que o principal objectivo de se ter uma casa dita "inteligente", é que nunca se tenha a necessidade de andar a ligar e desligar coisas manualmente, mesmo que seja num tablet com um interface atractivo. ;)

|