segunda-feira, 13 de maio de 2013

Site usa jogos para educar de forma lúdica

Ensinar aos jovens os benefícios de uma alimentação saudável, alertar sobre os perigos da dengue e incentivar o cuidado com o meio ambiente nem sempre são tarefas fáceis para educadores e pais, em um mundo cheio de estímulos que soam mais atraentes.
Identificando a carência de boas soluções nesse campo, uma equipe formada por alunos e professores de quatro universidades paulistas fundou o portal Ludo Educa Jogos, que reúne jogos que pretendem educar enquanto divertem.
Segundo Elson Longo, da UNESP, o objetivo inicial do projeto era auxiliar os jovens que estavam prestando vestibular. Atualmente, o portal conta com opções para estudantes das demais séries do ensino médio e também para alunos do ensino fundamental.
"Além do pessoal do ensino médio, alunos e professores do ensino fundamental passaram a solicitar jogos, então decidimos incluir esse conteúdo no portal. Foi uma transição natural", explica o professor.
O portal também é uma ferramenta para os professores.
O histórico de questões respondidas pelo jogador é salvo no sistema e, assim, os professores cadastrados podem ver o desempenho de seus alunos. Pelo desempenho ele pode acompanhar como foi o aprendizado e identificar alguma falha no processo.
Mas o Ludo Educa Jogos não está voltado apenas para o conteúdo escolar.
O site reúne jogos sobre os seguintes temas: Meio Ambiente e Sustentabilidade, Educação Alimentar, Raciocínio e Matemática e Combate à Dengue.
"Se andarmos pelas ruas, é possível perceber que a alimentação da população não anda bem. Os nossos jogos sobre alimentação saudável pretendem ensinar às crianças que comer doces e gorduras não faz bem, além de estimulá-las a se alimentar melhor, consumir frutas e verduras, e se sentir bem por isso," comenta o professor.
Os jogos são uma boa alternativa ao modelo de ensino tradicional, com alunos ouvindo seus professores e tomando nota. Quando jogam, os alunos não sentem que estão estudando, mas, mesmo assim, estão aprendendo.
O site Ludo Educa Jogos pode ser acessado no endereço http://www.ludoeducajogos.com.br/.
Fonte: Agência USP

Médicos desenvolvem alternativa à cirurgia bariátrica

Um procedimento que teve sucesso em escala experimental pode se tornar uma alternativa menos invasiva à cirurgia bariátrica para perda de peso.
Os cientistas usaram um catéter para redirecionar o fluxo da bile do duto biliar para o intestino delgado.
Isto produziu os mesmos benefícios metabólicos e de perda de peso que as cirurgias bariátricas, como o chamado bypass gástrico, ou ponte gástrica.
O procedimento, chamado de desvio da bile, foi testado com sucesso em animais de laboratório obesos.
"Nossos resultados fornecem evidências convincentes de que a manipulação dos ácidos biliares é suficiente para recriar os principais efeitos dos procedimentos bariátricos, incluindo o bypass gástrico, e pode ser especialmente benéfico para as pessoas com disfunção hepática relacionada com a obesidade," disse Rohit Kohli, médico e pesquisador do Centro Médico do Hospital Infantil de Cincinnati (EUA).
"Isso pode levar a novas formas de tratar condições relacionadas com a obesidade," completou.
Desvio biliar
A cirurgia bariátrica tem-se tornado uma importante opção terapêutica para a obesidade mórbida e para doenças hepáticas não alcoólicas, como o chamado fígado gorduroso. Cirurgias de bypass gástrico estão associadas à perda de peso sustentada e à redução da mortalidade global dos pacientes.
Ainda assim, o procedimento é invasivo e envolve a alteração da anatomia gastrointestinal dos pacientes, trazendo consigo riscos médicos.
O novo procedimento é mais simples.
Os ratos submetidos ao desvio biliar apresentaram níveis elevados de ácidos biliares no sangue, uma crescente perda de peso, diminuição da massa gorda, uma melhor tolerância à glucose e redução de gordura no fígado.
O Dr. Kohli afirma que os pesquisadores vão usar estas descobertas para explorar ainda mais como o desvio da bile e o aumento dos ácidos biliares no sangue controlam as vias de sinalização molecular para produzir uma melhoria metabólica e a perda de peso.
Embora enfatizando que uma extensa pesquisa adicional ainda seja necessária, Kohli afirma que o objetivo é desenvolver tratamentos que possam produzir os mesmos benefícios da cirurgia bariátrica sem que os pacientes tenham que passar por procedimentos cirúrgicos que alterem a anatomia intestinal.

Pesquisa brasileira descobre novo tratamento para esquizofrenia

Pesquisadores brasileiros e canadenses desenvolveram um novo tratamento para a esquizofrenia.
Os medicamentos disponíveis até hoje, segundo os pesquisadores, trazem melhoras somente parciais e agem, principalmente, nos delírios e alucinações, mas possuem ação muito discreta, ou mesmo nenhuma ação, sobre outros sintomas, como os negativos e cognitivos.
Assim, a equipe começou a testar um tratamento com uma substância já conhecida, o nitroprussiato de sódio, que é utilizado para tratar a hipertensão arterial sistêmica grave.
A substância foi avaliada durante três anos em pacientes que apresentavam a fase aguda da doença, com indicação de internação e, no máximo, cinco anos de diagnóstico.
"Os resultados foram impactantes naqueles que receberam o nitroprussiato de sódio", revela Jaime Hallak, da Faculdade de Medicina de Ribeirão Preto (FMRP) da USP.
Ele conta que houve uma diminuição de todos os sintomas agudos da esquizofrenia já nas primeiras horas de infusão.
"Esses pacientes foram avaliados durante as 4 horas de infusão, depois de 12 e 24 horas, depois de 7 e de 28 dias, e continuaram com a melhora. E, o mais importante, não apresentaram efeitos colaterais. A pressão inclusive se manteve normal", comemora.
Reversão dos sintomas da esquizofrenia
O nitroprussiato de sódio é um tipo de sal que doa óxido nítrico ao sistema nitrérgico, ou seja, é um vaso dilatador que age na periferia do sistema vascular. Mas, no caso da esquizofrenia, o interesse dos pesquisadores foi na ação central (no sistema nervoso central).
Várias discussões sobre a fisiopatologia da esquizofrenia, as quais já haviam concluído pela existência de uma disfunção do sistema glutamatérgico nos portadores da doença, serviram de ponto de partida para as pesquisas, o que pesquisa parece ter confirmado.
esquizofrenia é uma doença crônica, não tem cura e geralmente surge no final da adolescência.
A pesquisa foi realizada em conjunto com especialistas da Universidade de Alberta, no Canadá.
Fonte: Agência USP

Internet Explorer tem falhas críticas corrigidas na Patch Tuesday

A Microsoft liberou uma porção de boletins de segurança críticos nessa Patch Tuesday, que afeta todas as versões do Internet Explorer e lida com um exploit que os crackers estão usando ativamente.

As versões 6, 7, 8, 9 e 10 do navegador são os alvos de uma correção para uma vulnerabilidade, que permite a execução remota de código no browser. Isso afeta todos os sistemas operacionais, exceto o Windows XP. "Nós sempre recomendamos a atualização para a versão mais recente de qualquer software", diz Paul Henry, analista forense e de segurança da Lumension. "Isso é, normalmente, o mais seguro a ser feito. Se o seu sistema é compatível com o IE 10 e você ainda não está usando, atualize agora."

As falhas abordadas podem incluir uma encontrada no IE 8 que roda em máquinas com Windows XP, e foi corrigida com um patch "hot-fix" emitido separadamente para lidar com um ataque 0-day, ativamente usado contra agências governamentais dos EUA, disse Henry.

As mesmas vulnerabilidades são classificados apenas como "moderado" para máquinas que executam servidores ao invés de sistemas operacionais de desktop.

"O patch inclui correções para outras vulnerabilidades menos críticas, que permitem execução remota de código e afetam o Office e o Lync", disse Lamar Bailey, diretor de pesquisa e desenvolvimento de segurança da Tripwire. "Essas brechas importantes atingem o DoS, elevação de privilégio e divulgação de informações."

Pwn2Own

O segundo boletim lida com outra vulnerabilidade do IE (acredita-se que essa seja uma das divulgadas em março durante o concurso anual Pwn2Own). A empresa deixou muitos surpresos na última Patch Tuesday, ao deixar de lado tal brecha. "Normalmente a Microsoft lança as correções para os bugs encontrados na Pwn2Own em abril, mas este ano outros patches tiveram prioridade", disse Andrew Storms, diretor de operações de segurança da Tripwire.

O restante dos 10 boletins desse mês foram classificados como "importante" - um abaixo de "crítico". E, como os dois mais críticos, três outros patches abordam problemas que podem levar a ataques de execução remota de código.

As falhas afetam principalmente o Office. "O mais amplamente instalado é provavelmente o boletim 7, que é para Word 2003 e Word Viewer", diz Wolfgang Kandek, CTO da Qualys. "O boletim 6 cobre o Microsoft Publisher, incluído no Office 2003, 2007 e 2010; e o Boletim 5 é para os módulos de mensagens instantâneas da Microsoft - Communicator 2007 e o Lync 2010."

Fonte: IDG Now!

Senhas: Veja como escolher combinações praticamente indecifráveis

Há anos eu aviso familiares sobre suas práticas com relação à escolha de senhas de má qualidade. Ou eles usam senhas facilmente hackeáveis, ou esquecer as senhas que criaram - às vezes ambos.

Se você não acredita em mim, amada família, considere as declarações sobre o Dia da Senha (sim, aparentemente é algo) de Robert Siciliano, da McAfee: "74% dos internautas usam a mesma senha em vários sites, por isso, se um hacker obtém sua senha, ele terá, por tabela, acesso a todas as suas contas. Reutilizar senhas de e-mail, contas bancárias e de mídias sociais, pode levar ao roubo de identidade e perda financeira".

Qual é a solução? É mais fácil do que você imagina. Para começar, vá até a página da Intel (essa daqui do Password Grader) para testar o quão facilmente pode ser quebrada a sua senha atual. (O site promete não reter qualquer informação, embora ainda recomenda-se que você não use a senha real - então use algumas combinações semelhantes).

De lá você pode rolar a tela para baixo para ver um simples processo passo a passo para transformar a sua senha de "hackeável" para "indecifrável". (Há uma versão mais longa e mais informativa deste infográfico no blog do Siciliano - e ele não exige que você use o Password Grader, se você preferir não fazer isso).

O principal argumento aqui é evitar a habitual mistura de letras, números e sinais de pontuação (que você foi aconselhado a fazer muitas vezes) e, em vez disso, optar por uma combinação mais fácil de ser lembrada.

Então, por exemplo, se sua senha é algo como "PCW0rldD4ve", você pode se dar melhor se mudá-la para "Eu amo ler PC World!". Parece loucura, mas como McAfee e  a Intel mostram, não se trata de complexidade, mas sim comprimento.

E você poderia adaptar uma frase semelhante a todos os outros sites que você visita: "Eu amo ler Facebook!", por exemplo, e assim por diante. Agora você tem a diversidade e a simplicidade na palma da mão. A única pegadinha é que alguns sites não permitem que você use espaços, e outros podem limitar o comprimento da senha.

Fonte: IDG Now!

sexta-feira, 10 de maio de 2013

Cuidado: Dia das Mães é isca para envio de e-mails maliciosos

Os crackers estão aproveitando o Dia das Mães para enviar mensagens maliciosas (phishing), com o intuito de incentivar a vítima a abrir links maliciosos e roubar informações pessoais e financeiras, alerta a empresa de segurança Symantec.

Segundo a empresa, as principais "iscas" usadas por cibercriminosos nesse período comemorativo são ofertas de produtos, pesquisas falsas e links para compra de "presentes personalizados". São mensagens com os títulos "Torne o Dia das Mães especial com um presente personalizado", "No Dia das Mães presenteie com um buquê de $19,00" ou até mesmo "Negociações de carros do Dia das Mães (50% de desconto em cada modelo e marca)".

Como funciona o golpe
A vítima recebe, primeiramente, um e-mail spam com algum assunto tentador, que a faça abrir a mensagem. Ao clicar no link disponível no e-mail, o usuário é redirecionado a um site com ofertas falsas. Lá, ele é convidado a responder algumas perguntas relacionadas à data comemorativa. Segundo a Symantec, depois de responder a suposta enquete, é solicitado ao usuário que insira informações pessoais, para que possa receber os presentes escolhidos.

O golpe pode sofrer algumas variações, mas todos possuem o Dia das Mães como tema principal. A Symantec recomenda que os consumidores fiquem atentos ao receberem e-mails não solicitados ou promoções tentadoras demais. Não clicar em links estranhos ou e-mails recebidos de desconhecidos - ou mesmo de conhecidos, mas que parecem suspeitos.

Outras dicas de segurança
- Como identificar mensagens falsas: nem todas as mensagens de promoção que chegam à caixa de entrada são legítimas. Segundo a Kaspersky, os e-mails de supostas promoções quase sempre irão solicitar o número de cartão de crédito para "validar" a participação, assim o golpista irá clonar o cartão da vítima. Outros podem tentar instalar um Trojan bancário.
dia-das-maes-falso Exemplo de promoção falsa para o dia das mães (Imagem: Kaspersky)
- Sites: qualquer página na Internet pode ser comprometida, portanto fique atento aos avisos do navegador. Se aparecer a mensagem "visitar este site pode ocasionar danos a seu computador", pode ser um bom aviso para não acessar o site, mesmo que pareça legítimo. "Sempre que visitar uma página que requer cadastro de informação pessoal ou financeira, certifique-se de que o símbolo do cadeado está presente no topo da página, indicando que a conexão com o site está realmente seguindo o protocolo SSL que codifica a informação, garantindo sua segurança", diz o analista-sênior de malware da Kaspersky, Fábio Assolini. "Aqui vale aquela regra de ouro: mantenha atualizado o Java, PDF, Flash e outros programas. Também tenha um bom antivírus atualizado."

- Redes Sociais: cuidado com o que compartilha. Crackers aproveitam-se de ferramentas disponíveis em plataformas sociais - como aplicativos - para disseminar golpes e espalhar vírus, ou até mesmo roubar o perfil dos usuários.

- Compras online: segundo a Assolini, "o dia das mães é o segundo dia com maior número de vendas no ano, portanto é natural que a procura por lojas de e-commerce aumente nessa época". E com isso, o aumento de golpes também: diversas lojas online falsas, incluindo algumas de compra coletiva, usam os artifícios da propaganda para enganar consumidores desavisados.

A dica é: verifique sempre se a loja escolhida é legítima. O Procon liberou recentemente umalista de lojas online não-confiáveis. Vale a pena dar uma olhada, antes de fechar a sua compra.

Fonte: IDG Now!

Ciberataques mostram falta de update de softwares em grandes empresas

Um recente ataque cibernético que teve como alvo funcionários do governo dos EUA que trabalhavam com armas nucleares ilustra a vulnerabilidade das grandes organizações, que lutam contra a implantação de atualizações de softwares de proteção.

Os crackers, que comprometeram o site do Departamento de Trabalho, exploraram uma vulnerabilidade até então desconhecida (0-day) do Internet Explorer 8, comumente encontrado em PCs com Windows XP. O Javascript injetado no site redirecionava os visitantes que usavam o IE8 no XP para um site malicioso.

Ao escolher direcionar ataques a agências federais, os cibercriminosos entenderam que muitos departamentos do governo ainda estão usando versões desatualizadas do Windows e do IE, devido a enorme despesa em atualizar milhares de pessoas para as versões mais recentes. Tais migrações envolvem a difícil tarefa de atualizar muitas outras aplicações de negócios para suportar o novo sistema operacional.

"Há um monte de agências governamentais e também entidades comerciais, que simplesmente não podem atualizar para estas versões mais recentes", disse o pesquisador de segurança da Invincea, Eddie Mitchell, na segunda-feira (6). "Eles têm aplicações internas, aplicações de RH (recursos humanos), aplicações de folha de pagamento e que foram concebidas explicitamente para trabalhar com Internet Explorer 8, razão pela qual estas organizações ainda são vulneráveis​​."

Os pesquisadores concordam que servidores de comando e controle (C&C) do último ataque, identificado na semana passada, têm atributos semelhantes aos usados ​​em ataques anteriores provenientes da China.

A empresa de segurança FireEye informou que o nome do host dos servidores C&C no mais recente ataque incluia a frase "MicrosoftUpdate", também usado em ataques ao longo dos últimos seis meses contra o site do Conselho de Relações Exteriores e de páginas de notícias na China visitados por dissidentes chineses.

"Não ficarei surpreso se os golpes forem provenientes do mesmo grupo", disse Zheng Bu, diretor-sênior de pesquisa da FireEye.

A FireEye e a Invincea não identificaram os culpados, mas a AlienVault informou que o malware usa o mesmo protocolo para se comunicar com os servidores C&C - da mesma forma que o usado por um grupo de hackers chineses chamado Deep Panda. O grupo é conhecido por atacar uma variedade de entidades norte-americanas, incluindo indústrias de alta tecnologia e de defesa e agências estaduais e do governo federal.

As páginas comprometidas do Departamento do Trabalho continham informações de doenças relacionadas à energia nuclear, ligadas às instalações do Departamento de Energia - onde os funcionários estão a desenvolver armas atômicas. Os visitantes foram redirecionados para o site malicioso sem saberem, já que não houve mudança óbvia no navegador.
Fonte: IDG Now!