quarta-feira, julho 30, 2008

Bolão do MinC

Quem você acha que deveria ser o próximo ministro da Cultura, agora que o Gilberto Gil vai sair?

Alguns dos atuais palpites no bolão:

  • Regina Cazé
  • Daniela Mercury
  • Serginho Groissman
  • Kleber Bambam
  • Tom Zé
  • Matheus Mastergáili (nao sei como escreve)
  • Belo (tem um currículo bom ja)
  • MV Bill
  • Zeca Pagodinho
  • Mc Créu
  • Ziraldo e Jaguar (a dobradinha da anistia)
  • Maurício Kubruskli (tb nao sei escrever)
  • Paulo Coelho
  • Sérginho Malandro
  • Mano Brown
  • Marilena Chauí
  • Havengar
  • Arnaldo Jabor
  • Gerald Thomaz

Como deu para notar, num país tão rico culturalmente quanto o Brasil as opções são inúmeras. Deixe seu palpite já e concorra a um prêmio surpresa!

segunda-feira, julho 14, 2008

telefonica.ajudanabusca.com.br = DNS Hijacking

Mais uma da Telefónica... mais uma vez, gente que nao tem o mínimo respeito pela Internet se aproveita de um quase-monopólio para implantar uma versão do que eles acham que deveria ser a Internet, e ninguém fala nada.

O que está acontecendo


Basicamente, se você é cliente Speedy Telefónica, as vezes ao digitar um domínio inexistente ou um domínio que não responde (como http://empresaquetrataoconsumidorcomopalhaco.com ), ao invés de receber um erro padrão (que por ser padrão pode ser tratado por você e seus sistemas da maneira que melhor entender) que seria o correto e esperado, você recebe uma página! Sim, o usuário é redirecionado para uma página de outro dono!! Da Telefónica para ser mais exato: telefonica.ajudanabusca.com.br

DNS Spoofing - Telefónica Brazil

E o que há de errado nisso?


A princípio pode até parecer uma prática inocente, e pode até ser vista por alguns como algo "normal" pois se a telefonica esta fornecendo o acesso a rede, ela teria o direito de "ajudar" os que porventura tenham digitado por engano um endereço errado.

Não é.

Não é direito da telefónica sequestrar acessos, não pedi ajuda, e de forma alguma é uma prática inocente.

O contrato que eu assinei não cobre isso, o que me foi vendido foi um canal de acesso à Internet, ou como o site deles vende "O Speedy é o serviço de banda larga da Telefônica que oferece uma conexão estável e em alta velocidade à Internet." Reparem o Internet em letra maiúscula no site, não é acesso a uma internet, a internet deles onde www.naoehdasuacontafdp.com é apenas um atalho para ajudanabusca.com.br, mas sim A Internet a internet onde um dominio inexistente ou ainda nao configurado retorna um erro de name lookup ou algo do tipo, não uma página de outro dono, e como disse antes, longe de ser inocente uma vez que possuí propagandas (repare o link "Anuncie aqui"), como se eu ja nao pagasse uma mensalidade pros pulhas.

Entenda o que é o "sequestro de DNS"


A prática de dns hijacking, se consiste em configurar o servidor de DNS, a máquina responsável por traduzir www.google.com para algo como 64.233.187.99, um endereço IP, para que ele retorne uma página diferente (normalmente com propaganda ou até mesmo em alguns casos mais maliciosos que eu acredito não ser este, com vírus) no lugar do resultado verdadeiro.

Porque "sequestro de DNS" é uma má idéia


As conseqüências de um seqüestro de DNS vão desde a simples confusão do usuário até a falha de sistemas críticos que dependam do funcionamento correto da Internet podendo causar inclusive a perda financeiras ou mesmo de vidas humanas. Sem falar no desrespeito à privacidade dos clientes, meu contrato com a telefónica não dizia em nenhum momento que ela poderia compartilhar com uma empresa norte americana fornecedora de servicos de busca (Yahoo) o log de endereços errados que digitei por exemplo.

É possível desabilitar este (des)serviço?


Até o momento não, não é possível desabilitar o serviço pelo site ou por telefone. Pelo website existe um link "Não desejo receber sugestões de links" que desabilita as propagandas menores apenas, mas não te dá de volta o acesso a web real.

Existe um workaround, que seria o de utilizar um servidor de DNS diferente, ja que o passado pela telefónica não é confiável. É uma solução bem coxa e conformista, uma vez que quem deveria resolver o problema não é o cliente, mas sim o provedor de acesso.

É legal esta prática? Eles podem fazer isto?


Eu não sou advogado, e nada do que escrevo pode ou deve de qualquer forma ser considerado um conselho legal, este blog é um website pessoal onde escrevo opiniões pessoais, e eu recomendo que você procure o seu próprio advogado quando for tratar deste assunto com esta empresa ou denunciar à Anatel.

Dito isto, vejamos o que diz o Capítulo V, artigo 168 do Código Penal Brasileiro, que trata do crime de Apropriação Indébita:



CAPÍTULO V
DA APROPRIAÇÃO INDÉBITA

Apropriação indébita

Art. 168 - Apropriar-se de coisa alheia móvel, de que tem a posse ou a detenção:

Pena - reclusão, de um a quatro anos, e multa.
...



Um endereço meu www.dominioquetenhomasaindanaoconfigurei.com é uma coisa móvel, alheia à Telefónica, cujo dono (eu) quis que o resultado fosse um erro como Tim Berners Lee gostaria de ver. A Telefónica se apossou deste meu endereco ainda não configurado e apresentou aos seus usuários uma página com a marca dela, como se o endereço fosse dela.

É uma interpretação pessoal minha, e como disse, não sou advogado e com 72% de chances estou falando merda. Mas só o fato de considerar classificar tal pratica como Apropriação Indébita, um crime previsto na lei, já quer dizer algo, me diz que eles não deveriam estar fazendo isso em primeiro lugar. Que deveriam desistir desta idéia ridícula e nos devolver a Internet como conhecemos. E que no mínimo a Anatel deveria dar um puxão de orelha na empresa, visto que não foi comunicado aos consumidores de que eles estariam sujeitos a este tipo de situação, idealmente obrigando o fim desta prática imbecil.

Aqui uma descrição melhor que a minha sobre os riscos de segurança que esta prática anti-ética de sequestro de dns pode trazer.

[UPDATE 1] Fernando Muniz avisou nos comments que a Brasil Telecom também está com esta palhaçada em Mato Grosso. Veja o screenshot:



[UPDATE 2] O Tiago lembrou nos comments deste bom post do Cardoso que denuncia que a Oi/Telemar também está de sacanagem com usuários do Velox. Screenshot abaixo:



[UPDATE 3] O Minas via IM manda avisar que por lá tb tem desrespeito por parte da CTBC. Screenshot abaixo:

quinta-feira, julho 03, 2008

Pane Telefónica SP





Sim, eu fui afetado pela pane (reportagens a respeito).

Sim, eu já fiz minha reclamação na Anatel.

Sim, eu liguei ontem e hoje n vezes e a versão 2 do video documentario sobre o Speedy vai sair.

Acessei do meu backup connection hoje, o hotel ibis de sao carlos (obrigado IBIS!) e se você também rodou com a telefónica por favor tire um minuto para diggar e preencher esta pesquisa.

E se for espalhar, o shortcut é http://moourl.com/panetelefonica

Os resultados da pesquisa são totalmente abertos e estão disponiveis na própria página do form.

terça-feira, julho 01, 2008

Follow up

Abaixo fotos da balada do post anterior (junto com outras ff parties brasileiras, como a de sampa que nao pude ir devido a data), mais um videozinho...


Veja mais fotos como esta em Festas Mozilla e Firefox 3



Firefox 3 Party - São Carlos, Aeromoças e Tenistas Russas, DJ Fiodiback, DJ Yasmina from fczuardi on Vimeo.

Como previsto, foi animal, muitos contribuidores do projeto, mais amigos, agregados e a galera da cidade, fora uma mega seleção de videos da web rolando no telão numa operacao arriscada que envolveu laptop pendurado e bebados subindo em banquinhos... Enfim, valeu :)