Tecnologia
35 mil códigos no GitHub foram clonados para espalhar malware


Clonagem de repositórios de código aberto não é uma prática incomum. Na verdade, isso é até incentivado. Mas uma ação do tipo descoberta pelo engenheiro de software Stephen Lacy foge de qualquer boa intenção: mais de 35 mil arquivos no GitHub foram copiados e adulterados com código malicioso.
Via Twitter, Lacy conta que descobriu o problema ao revisar o código-fonte de um projeto encontrado no GitHub a partir de uma busca no Google. Com esse trabalho, ele descobriu um link no código que leva para um malware.
Intrigado, o engenheiro buscou pelo link em outros repositórios. O resultado foi surpreendente. O mesmo endereço foi encontrado em mais de 35 mil arquivos armazenados em repositórios no GitHub.
No começo, Lacy pensou que esses repositórios haviam sido comprometidos de alguma forma. Ele até listou alguns: “crypto, golang, python, js, bash, docker e k8s”.
Mas logo ficou claro que os projetos afetados eram, na verdade, clones de outros repositórios. Os originais permaneciam íntegros, inclusive os mencionados por ele.
Foi um alívio, certo? Nem tanto. Se um desenvolvedor chegar a um dos clones maliciosos, pode simplesmente usar aquele projeto sem perceber que, ao fazê-lo, estará ajudando a espalhar um malware. As consequências podem ser desastrosas.
O que o malware faz?
Um desenvolvedor chamado James Tucker descobriu que o tal link leva a um backdoor que, quando ativo, pode executar ações arbitrárias no computador afetado.
Entre elas estão, presumivelmente, instruções para coleta de dados sigilosos. Até porque o código malicioso também possibilita a captura de variáveis de ambiente. Estas incluem dados como chaves de API, chaves criptográficas e credenciais da Amazon Web Services, por exemplo.
Isso significa que qualquer projeto que tiver como base um ou mais arquivos comprometidos poderá expor a aplicação a um perigo que parte de uma origem inesperada.
GitHub agiu rápido, mas fica o alerta
É importante esclarecer que o código malicioso foi encontrado em 35 mil arquivos, mas não na mesma quantidade de repositórios. Uma busca feita pelo BleepingComputer mostrou que cerca de 13 mil desses arquivos pertenciam a um único repositório (redhat-operator-ecosystem), só para dar um exemplo.
Felizmente, esse repositório foi removido rapidamente pelo GitHub. O mesmo vale para os outros clones problemáticos. Mas o episódio serve de alerta. Embora não seja uma tarefa fácil, é importante checar a origem de um repositório antes de usá-lo e, claro, dar preferência a projetos oficiais.
O próprio Stephen Lacy afirma que esse tipo de situação é a razão pela qual ele não instala pacotes encontrados aleatoriamente na internet.
Ao BleepingComputer, o GitHub enviou uma recomendação que está alinhada com o cuidado tomado pelo engenheiro. “Como boa prática, lembre-se de utilizar software a partir dos repositórios oficiais do projeto e atente-se sobre possíveis erros de digitação ou forks/clones que podem parecer idênticos aos originais, mas ocultam um malware”, diz o comunicado.
Fonte: IG TECNOLOGIA

Tecnologia
Afinal, por que há tantos modelos de celulares no mercado?


Comprar um celular nem sempre é uma tarefa tão simples. Desde os modelos mais simples aos mais completos, as fabricantes lançam algumas variantes para atingir um mesmo segmento. Mas a diversidade não para por aí, pois, além das opções Lite, Pro e Ultra, ainda há linhas que oferecem alternativas de memória RAM. E, no meio disso tudo, surge a pergunta: qual é o melhor celular para comprar?
Possivelmente, você já fez esse questionamento diante de inúmeras opções de smartphones disponíveis no mercado. Afinal, quase todas as fabricantes apostam na diversificação do portfólio para atingir o maior número de públicos possíveis. E esta tendência alcançou até os smartphones mais caros, como é o caso da Samsung com a linha Galaxy S22, que possui a edição convencional, o Galaxy S22+ e o Galaxy S22 Ultra.
Uma escolha que não tem fim
A grande questão é que toda essa aposta resulta em uma quantidade quase infindável de lançamentos. Não à toa, no mundo todo, a Samsung lançou cerca de 20 celulares entre 1º de janeiro e 18 de julho de 2022. É o que mostra um levantamento feito pelo Tecnoblog com base na lista de dispositivos do GSMArena.
Parte desses lançamentos estão voltados para a linha de celulares premium da marca, como o Galaxy S22. Mas a fabricante ainda revelou o Galaxy S21 FE em janeiro, que é a opção mais simples da geração anterior. E este é um ponto curioso, pois o celular é muito parecido com o Galaxy S21 convencional em diversos aspectos da ficha técnica – especialmente no visual.
Mas a grande maioria dos lançamentos da marca até o momento gira em torno de modelos intermediários. Do segmento, há dois carros-chefes: o Galaxy A73 e o Galaxy A53. E é aqui que entra o pulo do gato, pois existem apenas mudanças pontuais no processador, câmeras e tamanho de tela entre cada um.
A situação fica mais notável quando a Xiaomi, que já lançou 40 celulares neste ano, entra no assunto. O Redmi Note 11 global, por exemplo, possui quatro variantes, sendo que as mais avançadas se chamam Redmi Note 11 Pro e Redmi Note 11 Pro 5G. E daí você se pergunta: o que muda é apenas o suporte ao 5G, certo? Não, porque um tem mais câmeras do que o outro.
A diferenciação não para por aí. Além de ter quatro edições, há diversas variações dentro de cada um. O Redmi Note 11 convencional, por exemplo, tem opções com as seguintes combinações de RAM e armazenamento: 4 GB + 64 GB, 4 GB + 128 GB e 6 GB + 128 GB. O mesmo acontece com o Redmi Note 11 Pro com as seguintes alternativas: 6 GB + 64 GB, 6 GB + 128 GB e 8 GB + 128 GB. Ou seja, é uma variação dentro de uma variação.
A Motorola também não escapa desse cenário. Até o momento em 2022, a empresa lançou 13 celulares globalmente. No Brasil, a marca oferece o Moto G22 com um processador MediaTek Helio G37 e o Moto G42 com Snapdragon 680 4G. Mas os dois celulares foram lançados no comércio nacional com o mesmo preço sugerido: R$ 1.699.
Claro, para um observador mais atento, dá para entender que um dos dois telefones tem um chip mais eficiente. Mas e o público mais leigo, como fica nesta situação, sendo que não há nem como diferenciá-los pelo valor?
Diversificação e várias faixas de preço
Mas por que tantos lançamentos? Para tirar essa dúvida, conversamos com o gerente de pesquisa e consultoria de Consumer Devices da IDC Brasil, Reinaldo Sakis. Ao Tecnoblog, o analista fez uma analogia entre os mercados de celulares e de computadores.
Segundo Sakis, dentro de um modelo de um notebook, por exemplo, há diversas variações. Este esquema permite que o computador seja escolhido com mais ou menos memória RAM, SSD maior ou menor, com teclado iluminado e afins. Em outras palavras: o consumidor consegue comprar o dispositivo de acordo com as suas necessidades.
O mesmo acontece com os smartphones. “No mundo dos celulares, para ter essa gama mais ampla, o fabricante acaba optando por ter modelos parecidos, com configurações parecidas, mas com nomes diferentes”, explica.
A analista da Counterpoint Research, Tina Lu, também lembra da divisão de mercado pela faixa de preços. “As principais fabricantes pretendem ter alguns modelos em cada faixa de preço”, diz. “Existem de sete a treze faixas de preços, e cada fabricante as segmenta de forma ligeiramente diferente”.
E a segmentação continua dentro de uma única faixa de preço. Isto porque, mesmo dentro de um grupo de consumidores, há variações que podem atender a um público bem específico. E é aí que entram as mudanças nas especificações citadas pelo gerente da IDC Brasil, como a oferta de uma câmera melhor, suporte ao 5G, entre outros.
Atendendo a todos os públicos sem aumentar o preço
Toda essa estratégia gira em torno de uma presença maior no mercado. Tina Lu conta que, ao abocanhar uma fatia maior em cada segmento de preço, as empresas aumentam a sua participação no mercado em geral.
“Por exemplo, a Samsung, que é líder na região da América Latina, lidera na maioria dos segmentos de preço”, afirma. “Geralmente tem pelo menos dois modelos líderes em cada faixa de preço. Isso significa que tem de dois a quatro modelos para cada segmento de preço”.
Reinaldo Sakis também ressalta que, ao ter várias opções para atender o público, as fabricantes acabam sortindo mais o portfólio para alcançar os usos diferenciados que um celular pode ter.
“Eu posso ter um modelo em uma faixa de preço parecida, mas terei um com um pouco mais de memória. Para um usuário que gosta mais de câmera, eu posso diminuir a memória e aumentar a potência da câmera. Se é um usuário gamer, então talvez eu diminua a câmera, mas coloque mais processamento interno”, explica.
A lógica é parecida com os modelos que têm diversas variações dentro de si. É o caso do Redmi Note 11 Pro 5G citado anteriormente, que tem três câmera e oferece 5G. Já o Redmi Note 11 Pro tem um sensor fotográfico extra, o que pode chamar a atenção de quem dá mais atenção às fotos, mas só vai até o 4G.
Essa diversificação ajuda a dar um gás extra na concorrência. Vamos supor que a empresa B quer ultrapassar a empresa A. Para isso, a fabricante B cria diversos produtos dentro de uma única família: um com câmera melhor, outro com memória maior e outro com uma bateria que dura mais tempo.
Dessa forma, a companhia B mira em um produto específico da companhia A para ultrapassá-lo com opções específicas para grupos de consumidores diferentes.
“Se colocar esses atributos no mesmo produto, ele vai ficar mais caro e vai sair dessa competição”, explica Sakis. “Assim, eu vou cercando o meu competidor com produtos, pois, quando o usuário tem cinco opções para escolher, é mais fácil direcioná-lo nesse tipo de situação”.
E as fabricantes? O que dizem?
Mas, afinal, o que pensam as fabricantes? Ao Tecnoblog, o gerente sênior de produto da divisão de dispositivos móveis da Samsung, Marcelo Daou, afirmou que a marca tem um portfólio variado para atender às necessidades individuais dos consumidores.
Daou ressalta que o segmento intermediário tem uma grande importância no mercado de smartphones. Esta atenção é dada justamente pela alta variedade de produtos, o que ajuda a atender um perfil maior de consumidores. “Entendemos que essas linhas são essenciais para a democratização da tecnologia”, ressalta.
E é aí que entram as duas linhas intermediárias da marca. A mais conhecida, a família Galaxy A, segundo o executivo, “lidera a democratização das últimas inovações” da empresa. Já a categoria Galaxy M “foi desenvolvida para potencializar o dia a dia de usuários que buscam recursos de alta capacidade em um smartphone com ótimo custo-benefício”.
O head de produtos da Motorola, Thiago Masuchette, também destacou a diversificação da cartela de produtos. “Nosso portfólio de produtos inclui smartphones com especificações exclusivas e que foram cuidadosamente escolhidos para atender as várias necessidades e custos de consumidores de todo o mundo”, ressaltou.
O executivo ainda falou sobre o lançamento de muitos celulares em pouco tempo. Segundo Masuchette, a estratégia foi adotada por vários fatores, incluindo o aumento na demanda por novos produtos e a escassez de componentes no mercado. E, de fato, a falta de chips resultou até mesmo em relançamentos de smartphones no mundo todo.
O outro lado da história
De fato, essa estratégia tem uma baita vantagem: atender a todos os públicos possíveis. Afinal, as fabricantes podem lançar produtos para diversas faixas de preço, o que possibilita a expansão da sua participação de mercado. Mas… e o outro lado da moeda?
Tina Lu, da Counterpoint Research, expõe a dificuldade por trás de toda a engrenagem do mercado. “Grandes portfólios são caros para gerenciar e dão dores de cabeça ao processo de fabricação e à cadeia de suprimentos”, afirma. “Muitas vezes, alguns modelos acabavam com estoque alto”.
Reinaldo Sakis, da IDC Brasil, não pensa diferente. “Essa estratégia é cara”, diz. “Gerar um produto com várias opções tem um investimento muito alto da indústria”.
“A gestão de um portfólio amplo é difícil para a empresa. É um risco: para buscar mais usuários, eles têm que arriscar esse tipo de controle [de preços, portfólio, parceiros de varejo, etc]”, conclui. “Alguns tentam controlar isso na vírgula, para que a maior parte dos varejistas tenham um preço parecido”.
Confuso ou não confuso? Eis a questão
De fato, há celular para todo mundo. Essa faixa vai desde modelos mais simples, para quem deseja economizar e usar o básico, até opções mais completas, para quem quer o melhor do melhor. É até o caso de smartphones para um segmento muito específico, como o público gamer, que está mais focado no processamento do que nas câmeras, por exemplo.
Ainda assim, os consumidores ficam confusos com tantas opções disponíveis no mercado? A analista Tina Lu diz que isso pode até acontecer, mas a questão é outra.
“Sua primeira pergunta geralmente é ‘quanto estou disposto/capaz de gastar?’ Em seguida, se move para decidir sobre a marca e o modelo”, afirma. “Mas, frequentemente, um vendedor no lugar certo pode ajudar os consumidores a mudar sua decisão”.
Reinaldo Sakis, por sua vez, lembra que toda essa vastidão não chega a ser confuso porque hoje tem muita informação disponível aos consumidores. “Você coloca lá no buscador: ‘eu quero um celular na faixa de preço tal e que tenha prioridade em câmera’. Você vai encontrar”.
O gerente da IDC Brasil também voltou a ressaltar a diversidade do mercado de celulares da atualidade. Sakis fez uma contraposição com a famosa história do modelo T, da Ford, de que o seu carro podia ter “qualquer cor, desde que fosse preto”. Segundo o analista, “hoje, tendo um portfólio mais amplo, o usuário consegue identificar a sua verdadeira necessidade”.
Fonte: IG TECNOLOGIA
-
Policial6 dias atrás
Mãe morta com 20 facadas pelo filho, teria o denunciado em junho deste ano para a polícia por roubo de celular
-
Geral4 dias atrás
Vigia do HMC tira a própria ao pular do mirante em Chapada dos Guimarães
-
Luto3 dias atrás
Morre o apresentador Jô Soares aos 84 anos
-
Policial4 dias atrás
Empresária envolvida em desvio de recurso na Secretária de Saúde de Sorriso se entrega a Polícia
-
Nacional4 dias atrás
Carta em defesa da democracia assinada por Blairo Maggi ganha destaque, e mexe com o tabuleiro político no Brasil
-
Cidades6 dias atrás
Várzea Grande assina hoje Termo de Adesão para criação de Centro de Referência Paralímpico
-
Policial5 dias atrás
Polícia Civil cumpre doze mandados de prisão em Cuiabá e Várzea Grande contra estelionatários que aplicavam golpes em São Paulo pela Internet
-
Policial5 dias atrás
Presidente da Câmara de VG Fábio Tardin, vereador Paulo Tolares e seu filho, secretário Breno Gomes, empresário Carlos Henrique, inspetor de tributos municipal Freide da Costa são denunciados por estelionato, falsificação e peculato