O Hpg, quem diria, hackeado…

Um belo exemplo de que usando “software livre” você não está absolutamente seguro (como alguns fanáticos gostam de alardear):

Site do hpG é pichado

Eu já tive belas experiências hackeando listas de discussão no velho (e famoso) Grupos.com.br. Mudar o ownership de listas requer apenas que você dê uma olhada no source dos HTMLs(!!)… Engraçado que isso ainda era possível até dois meses atrás (hoje não sei como está).


Bloglines

Eu gosto do Jonas Galvez porque ele é um geek bastante ocioso a maior parte do tempo… Este ócio criativo permite que ele passe a maior parte do tempo experimentando toda e qualquer bugiganga que aparece na Internet. É só ficar de olho no blog dele, sempre tem alguma coisa de novo. O melhor exemplo de early adopter que eu conheço.

Por ele já experimentei o Gmail. Não gostei, prefiro meu Locamail ou Yahoo! Mail, mesmo que estes ofereçam 1/10 de espaço que o Google Mail oferece, nada me faz trocar a interface do Outlook 2003… Já testei (e me forcei a re-testar) o Firefox, mas também não gostei, principalmente porque minhas aplicações estão cheias de WYSIWYG proprietários que só rodam no IE, em resumo: uma infinidade de outros badulaques que vezes agradam, vezes não, mas o Jonas está sempre está lá.

Um dos trecos que testei e adorei é o Bloglines, um site/aplicação que realmente é muito prático e interessante. Disse adeus aos meus feed aggregators instalados no windows e parti para o bloglines, estou bastante impressionado e já acostumado a usá-lo. Os meus feeds são públicos e podem ser vistos aqui. Obviamente eles não tem o mesmo tamanho do do Jonas. Acredito que isso seja proporcional ao tempo livre de cada… 😉

Leitura recomendada para o Jonas: Organize-se. Sério, o livro é bom, comprei semana passada.


Hot fix issued for expired certificate on cfform controls

O pacotão de hotfixes foi atualizado com a última correção existente para ColdFusion MX 6.1: Hot fix issued for expired certificate on cfform controls

Atenção às instruções de instalação pois elas foram modificadas.


ColdFusion Performance Analysis and Tunning

Não deixe de assistir a apresentação oficial sobre performance e tunning de servidores ColdFusion feita, nesta quarta-feira, por Brandon Purcell. A apresentação é uma gravação da apresentação (em Breeze Live) e contém muita informação e detalhes de qualidade. Imperdível:

ColdFusion Performance Analysis and Tunning

Veja também a apresentação que fiz em Agosto passado no CFUG-Rio sobre ColdFusion tunning. As dicas (especialmente sobre tunning de JVM) desta apresentação são voltadas para o CFMX 6.0, mas muito pode ser aproveitado para o CFMX 6.1. Em breve farei uma apresentação atualizada, incluindo a opção de múltiplas instâncias.


Verdade seja dita: Macromedia Usergroups no Brasil

É público e notório que algumas pessoas não vão com a minha cara porque eu tenho fama de ser chato. Realmente, em alguns aspectos eu reconheço, sou chato mesmo. É que não consigo ficar quieto diante de alguns imbróglios que frequentemente vejo na comunidade. Imbróglios como sites que publicam material “inédito”, chupinhando e copiando na cara dura matérias e artigos de outros locais. Imbróglios como muitos que se dizem “Macromedia Certified Instructors” mas sequer são certificados na ferramenta, provedores de hospedagem compartilhada que usam ColdFusion Standard/Professional (ou então pirata mesmo) e dizem, com todas as linhas: “você pode contar com um serviço absolutamente seguro”, blá, blá… Por falar em MCIs: mês passado eu recebi uma lista de Macromedia Certified Instructors no Brasil da Deborah Prewitt. Olha, ela é bem menor do as que vemos nas assinaturas de e-mail e em sites por aí… É uma vergonha, me faz lembrar o velho estilo “jeitinho brasileiro” de enganar os outros.

Em suma: imbróglios me deixam puto e eu faço questão de torná-los públicos para que, quem sabe, os seus protagonistas criem vergonha na cara (quem se lembra do dia em que o CFPortal, notório por alguns dos embróglios mencionados acima, quis se tornar CFUG (em São Paulo), por baixo dos panos e de forma mentirosamente deslavada, incluindo uma suposta “reunião” com 600 presentes, realizadas em Brasília(!)?)

Desta vez não se trata de imbróglio, uma vez que eu sei que as coisas mudaram com a junção da Allaire com a Macromedia – mas hei, isso foi há 3 anos atrás! – e muitos não puderam (ou não quiseram) se adaptar. Trata-se dos “Macromedia User Groups” brasileiros presentes nesta listagem que, de longe, não se enquadram nos requisitos mínimos exigidos pelo programa. A impressão que se tem é que, de certa forma, estes “usergroups” se escondem por trás da barreira da língua (os gringos não entendem lhúfas de espanhol, o que dirá de português). Alguns grupos são geridos por amigos meus (como é o caso do Vicente e do Alvaro), que eu tenho certeza, tem a melhor das intenções e estão listados lá por já terem feito muito pelo grupo (não sei como anda os grupos atualmente), mas é de se chatear quando muitos destes grupos anunciam “novidades” como o Flash 5 ou o Ultradev (nessa lista existe inclusive um grupo de um produto que não existe mais!) ou então estão com seus sites simplesmente fora do ar. Me incomoda muito porque isso desvaloriza o trabalho de gente séria e que dá duro dentro do programa, como é o caso dos CFUGs (Rio, SP e DF) e mais recentemente do Flash usergroup de São Paulo. Uma das regras mais básicas para participar do programa é bastante simples: realizar reuniões físicas numa freqüência determinada. Quantos MUG’s desta listagem realizam tais reuniões?

Talvez o pior dessa história seja o fato de a Macromedia mandar para os managers destes grupos, numa freqüência semestral, itens valiosos como camisetas, livros e principalmente: licenças de software. No CFUG-SP, por exemplo, já recebemos licenças de Contribute, ColdFusion MX (uma delas será sorteada na próxima reunião) e diversas de Studio MX, quem foi nas reuniões sabe que todas elas são sorteadas, como manda o programa (e a ética). O que acontece com as licenças de softwares enviadas para estes usergroups “não operantes”? São sorteadas? Entre quem?

É um pouco culpa da Macromedia por não ser tão organizado como deveria? Sem dúvida, mas acho que é obrigatório mantê-los atualizados das atividades (outro requisito que poucos seguem é enviar um “quartely report”, ou seja, um relatório de atividades a cada três meses) que são realizadas por aqui e seguir, nem que minimamente, os requisitos mínimos do programa. Registrar um domínio, montar um site e um fórum de discussão apenas para ser listado no site da Macromedia e ficar recebendo livros e softwares “na faixa” é muito fácil. Quero ver arregaçar as mangas e trabalhar em prol do grupo, de fato.

Existem três tipos de UG’s: community, educational e corporate (a Boeing tem um, por exemplo). Escolha um que melhor se adeque à realidade do seu grupo (não confundir com panelinha), certifique-se de que já não exista outro na sua cidade, afinal de contas só pode existir um usergroup por região metropolitana, nada de usergroups “brasileiros”, “estaduais” ou mesmo “cafés”. Se por acaso já existir um na sua área (um que realmente funcione) junte-se a este e ajude a fazê-lo melhor (os UG’s, por definição devem ser abertos à participação de gente de fora). Ficar nessa coisa de “lista de discussão e site de recursos” como sendo um usergroup é que não dá.


O que o medo não é capaz de fazer

Se lembram da tal empresa que eu e o Fabio descobrimos um furo de segurança? Sabe o que eles fizeram ao serem notificados do problema? Simplesmente não responderam, fecharam o site, se emputeceram e nos expulsaram do servidor… É mole?

Obviamente eles arrumaram o problema seguindo nossas instruções (risos)… É, não se pode esperar que esse tipo de coisa seja apreciada, ou mesmo agradecida, ainda mais num ambiente tão soberbo e cheio de pompa feito de alguns sysadmins arrogantes (e muito “experientes”)…

Em oposição, vale citar o caso de um provedor de hospedagem do Rio, que oferece suporte a ColdFusion e que, tomando ciência do problema, rapidamente fez questão de nos ligar agradecendo e trocando idéias sobre medidas para tornar o seu ambiente mais seguro. Isso é digno de nota, uma vez que mostra que ainda podemos contar com empresas sérias e interessadas na segurança dos seus clientes.


Macromedia Brady

Soltaram informações públicas sobre o Brady, o IDE para Flex com cara (e baseado) no Dreamweaver. Clique aqui.

[via Cantrell]


Molecagem no governo

Na mesma linha do post que o Terracini fez esta semana, vale a pena ler o que a ideologia e o entusiasmo cegos (e consequente falta de profissionalismo) produzem no governo nacional. Será que é com a mesma doutrina e radicalismo que se toca outras questões no país? Na economia sabemos que não (ao menos isso!), mas em outros campos… dá-lhe demagogia e utopia… Chega de tenta-se enfiar goela abaixo modelos que existem apenas em teoria e ainda precisam amadurecer muito antes de virar regra (como muitos querem crêr).

O PINGÜIM AVANÇA – Cresce o número de empresas privadas que adotam o Linux. E o governo federal resolve comprar briga com a Microsoft.

MS pede explicações a defensor do software livre

Por favor, usemos a cabeça. Se um determinado software livre é melhor em certas circunstâncias (eg. servidores) que usemos, ótimo, excelente e mais do que adequado. Mas não extrapolemos esta vantagem em um determinado campo para outros, como por exemplo, desktops, suítes de escritório e afins. Neste, é mais barato e sensato continuar usando tecnologia proprietária: Mac e Windows dão uma surra no pingüim neste quesito. Apenas usuários extremamente avançados (não no sentido de inteligência e conhecimento, mas de bitolagem) discordam. Bom senso deve prevalecer, fora o radicalismo.


Próxima reunião do CFUG-SP: Ben Forta e Marcantonio Silva

A próxima reunião do CFUG-SP mudou de data para o dia 08 de Julho as 19h00 para poder acomodar na mesma reunião dois gigantes da web: Marcantonio Silva, diretor da Navita e precursor do ColdFusion no nosso país, apresentando o Macromedia Flex. Teremos também nada mais nada menos que Ben Forta, guru e evangelista sênior da Macromedia, que irá nos presentear com uma apresentação exclusiva via Breeze Live sobre Blackstone, Flex e outros produtos Macromedia.

Fiquem ligados na programação (e eventuais mudanças) em:

http://www.cfugsp.com.br/?secao=nextmeetings


CFUG-SP com novo manager

Douglas Camargo Leal assume oficialmente a partir deste mês a direção do CFUG-SP. Assim como aconteceu com Marcello Frutig do CFUG-Rio, eu continuarei ocupando uma cadeira no board of directors e trabalhando duro pelo grupo (junto do fiel Fabio Terracini, que está conosco desde o início). Seja bem vindo Douglas!