21 de dezembro de 2007

Um feliz natal e um próspero ano novo a todos

Aos caros amigos, parceiros e clientes eu desejo um feliz natal e um ótimo e próspero ano novo. Muita paz, saúde e felicidade a todos!

Como dica, vale lembrar que o que nos faz engordar não é o que comemos entre o natal e o ano novo, mas sim o que comemos entre o ano novo e o natal! Aproveitemos essa ótima época!

2008 será o ano do MAV 5.0. Após três meses de trabalho, o Integral, a base do MAV 5.0, já tem muita coisa e está ficando muito bacana. Em breve será possível anunciar coisas mais concretas para a próxima versão.

Um abraço e tenham um bom dia.

8 de novembro de 2007

MAV Mail Suite rodando no FreeBSD

Virtualização foi a palavra da moda de 2006. O interessante da virtualização é a possiblidade de estudar vários sistemas operacionais com bem menos trabalho, sem ter de parar de utilizar o de sua preferência.

Na noite passada, eu instalei, em minha casa, o FreeBSD, em uma máquina virtual. Foi a primeira vez que eu instalei um FreeBSD na vida. A instalação foi muito tranqüila: trabalhar com o Ports também é muito natural para quem usa o Portage do Gentoo Linux (distribuição Linux, comumente utilizado em nossa empresa).

Como diria o Dr. Martin Luther King Jr: — “Eu tenho um sonho!”. Já o meu sonho é ter o Integral (e tudo o que puder ser feito com ele, inclusive o MAV 5) rodando em Linux, FreeBSD e Open Solaris, nativamente. Para isso, toda a programação faço segue o padrão POSIX, que, a princípio, seria seguido por estes três sistemas operacionais. Eu só me pergunto quanto tempo que eu vou gastar entre testes e compilação a cada novo release...

O fato é que eu testei o MAV 4.4 - Mail Suite no FreeBSD, rapidamente, em casa. E tudo, por enquanto, funcionou normalmente. Eu utilizei o FreeBSD 6.2-RELEASE e, obviamente, tive que instalar o port emulators/linux_base-fc4 para que tudo funcionasse bem. Até o complexo sistema NORMAN Sandbox v2.0, que cria uma máquina virtual para executar aplicativos, que chegam por e-mail, funcionou bem.

O próximo passo é um beta interno. Entre hoje e amanha nós vamos instalar um servidor FreeBSD aqui na empresa e deixar o nosso e-mail sendo filtrado nele por um tempo. A última barreira ainda é: “como dar suporte técnico a clientes com FreeBSD se a nossa área de 'expertise' é o Linux”?

O importante é dar um passo por vez.

Um abraço e tenham um bom dia.

4 de outubro de 2007

Um milhão de vírus

Ontem a quantidade de vírus listados na base de assinaturas de vírus da Norman, utilizada pelo MAV, passou a marca de um milhão de assinaturas. Para ser exato, o número chegou a 1.006.155 vírus cadastrados.

Isso é mais um sintoma da nova dinâmica dos autores de vírus de liberar centenas de variantes de vírus de uma vez, tentando se espalhar o máximo possível.

Comecei a desenvolver o MAV 5 (e o Integral)

No final de agosto o MAV 4 completou três anos de vida. Nesse tempo foram implementadas inúmeras funcionalidades, que deixam a primeira versão do MAV 4 bastante ultrapassada. Nem por isso vi a necessidade de chamar nenhuma das atualizações de MAV 5, já que a base é a mesma.

Para mim, mudar o primeiro número da versão deve implicar, entre outras coisas, em: incompatibilidades para atualização, mudança de alguns dos paradigmas que definem a base do software e dar soluções diferentes (melhores?) aos mesmos problemas, que são resolvidos atualmente.

Desde que o MAV 4 completou dois anos eu comecei a pensar no que deveria ser mudado para fazer um MAV 5. A maior parte das ideias superficiais foi para a versão 4.4, e algumas ainda estão guardadas. No sábado, 30 de dezembro de 2006, enquanto jogava World of Warcraft, eu tive um grande insight que realmente era essa quebra de paradigmas que eu estava procurando. Algo que justificasse realmente mudar tudo de cima para baixo para fazer melhor. E é isso que eu estou chamando hoje de Projeto Integral (provavelmente não será o nome final).

Criar um software é, também, fazer escolhas das quais os usuários serão vitimas. A Microsoft, por exemplo, escolheu colocar no Windows Vista uma proteção contra softwares que tentam quebrar DRM dela, que deixa tudo mais lento. Mesmo sendo eu, por razões óbvias, contra a pirataria, quem me dera poder escolher desativar esse sistema no único Windows Vista que eu tenho.

O Integral é uma resposta a essa questão. Ele está projetado para ser uma fábrica de MAVs. O MAV 5 será criado nele. E, como poderei fazer isso de forma muito mais organizada, a idéia é ter pelo menos duas versões diferentes do MAV 5.0: uma para empresas e outra para provedores de internet. Quando esta plataforma estiver muito bem estabilizada, será possível até abri-la para clientes que queiram fazer personalizações na forma como o produto trabalha.

É uma questão de ter escolha. Você quer um produto como a MAV Tecnologia pensou que será o melhor para você (e nós temos muita experiência nisso)? Tudo bem. Você quer algo completamente personalizado? Vai dar mais trabalho, mas tudo bem também. Um provedor pode querer, por exemplo, integrar a quarentena do MAV ao webmail, por exemplo.

Tirando essa organização de "Integral fabricando MAVs", nada está realmente definido para o produto final. E não existe, tampouco, estimativa oficial de prazo para o lançamento da próxima versão. Mas, que eu realmente estou muito empolgado com os primeiros passos do sistema aqui, isso é verdade.

Um grande abraço e tenham um bom dia.

21 de junho de 2007

Os processadores mais utilizados por nossos clientes

Aqui, na Mais Informática, eu invisto uma quantidade considerável do meu tempo na melhoria da performance dos produtos. Uma mudança, que gerou uma melhoria absurda para nós, foi a compilação do MAV otimizado para os principais processadores do mercado. O MAV de alguns clientes de grande porte, simplesmente não agüentaria o tráfego se não tivesse sido compilado especificamente para utilizar as tecnologias que têm os processadores mais novos.

O Pentium 4, por exemplo, tem um novo grupo de instruções para tratar números de pontos flutuantes de precisão dupla, chamado SSE2, que deixa o MAV Antispam muito mais rápido, mas que não pode ser utilizado por todos os clientes, pois os processadores AMD, antes do Athlon 64, não suportam essa tecnologia. Outros detalhes, tais como o número de ciclos que cada tipo de processador gasta em cada instrução, também variam muito de processador para processador e são levados em consideração nessas compilações específicas.

Quando os clientes atualizam o MAV, é enviado um e-mail ao suporte avisando sobre esta atualização. Eu preparei esse e-mail para nos enviar, também, qual o processador utilizado pelo cliente. Como muita gente já migrou para o MAV 4.4.0 nesses últimos dias, hoje eu consegui fazer uma estatística baseada nos lista de processadores de 40% dos nossos clientes.

Como era de se imaginar, 80% dos processadores dos servidores de nossos clientes, que rodam o MAV, são Intel. Os outros 20% são AMD. Ninguém usa outras marcas (Via, etc...). Tanto a AMD como a Intel têm processadores desenvolvidos para o mercado de servidores: o Xeon e o Opteron. Dessa amostragem, 14% usam o Xeon e ninguém usa o Opteron. O mais abastado usa um dual Xeon 3.6Ghz. O pior é um Pentium II 233 Mhz, muito abaixo do mínimo recomendado de 1Ghz. O Intel Pentium 4 ainda é líder, sendo utilizado por 40% dos clientes. Apenas 9% utilizam processadores Dual Core, divididos entre Pentium D e Core 2 Duo.

Atualmente o MAV tem 4 compilações: uma i686 genérica, uma para Pentium 4 ou superior, uma para Athlon XP ou superior e uma para Athlon/Duron. Foi interessante descobrir que tem mais gente utilizando a nova família Intel Core (Core Duo, Core 2 Duo e Core 2 Quad) do que Athlon/Duron, utilizado por apenas 3% dos servidores. Como eu já fiz o download da versão nova do compilador da Intel, que gera binários otimizados para Dual Core, agora é só sentar e trabalhar. Vamos ver se até a semana que vem eu coloco todas as bibliotecas que o MAV usa compiladas para Dual Core e compilo o MAV para eles também.

Um abraço e tenham um bom dia.

15 de junho de 2007

Esse bug é legal

Como diria o William, vendedor que trabalhou aqui na Mais Informática há um certo tempo, "todo software tem bugs, a questão é a freqüência e o tempo gasto para resolvê-los".

Hoje eu resolvi um bacana: acontece apenas uma vez a cada 42 dias (no mínimo), mas apenas se o MAV Mail Suite tiver rodado direto, sem ter sido reiniciado, durante esses 42 dias. Se você reiniciar o MAV no quadragésimo primeiro, tudo bem. Fantástico!

O que há de novo do MAV 4.4.0 - Web Suite?

Errar é humano, certo? Erros de digitação, por exemplo, são muito comuns. O problema é que certos erros de digitação começaram a representar um problema de segurança para as empresas hoje em dia. Criminosos virtuais estão registrando domínios que se parecem com nomes famosos, mas digitados incorretamente. Por exemplo, se você digitar 'www.bradeco.com.br' ao invés de 'www.bradesco.com.br', ou cometer qualquer outro tipo de erro de digitação, você pode cair em um site muito parecido com o original e entrar com os dados da sua conta bancária sem nunca perceber o engano. Muitos também usam essa técnica também para espalhar seus spywares aos usuários da internet.

O MAV Web Suite, na versão 4.4.0, tem um recurso chamado "Site Errado" que foi desenvolvido exatamente para atacar este problema. Se você tentar acessar um site que pareça com um erro de digitação de um nome famoso, o Web Suite acusa a suspeita e pede uma confirmação ao usuário. Para liberar o acesso ao site suspeito o usuário precisa digitar o endereço novamente, confirmando que não há um erro de digitação. Este processo só acontece na primeira vez que alguém da rede acessar este site.

O sistema de relatórios do MAV Web Suite foram refeitos e ficaram muito mais interessantes. Os novos relatórios têm foco em dois problemas principais: o custo da navegação na Web e a perda de produtividade que isso gera. Em todos as telas é possível identificar quais os usuários que geraram um tráfego de rede maior (custo) ou que ficam mais tempo navegando na web (produtividade). Aqui na empresa, por exemplo, a pessoa que ficou mais na internet nos últimos 6 meses é o Pedro. O Pedro é um programador PHP da equipe, então ele tem que ser o que mais navega mesmo.

As regras de acesso evoluiram ficando um pouco mais flexíveis. Nossos clientes sempre pediram uma forma de retringir seus usuários à uma lista fechada de sites. Isso foi implementado nesta nova versão.

A última novidade é que agora é possível que um usuário troque sua senha a partir da própria estação de trabalho, sem precisar ir ao CPD. Essa funcionalidade foi uma idéia que o Iuri, do suporte técnico aqui da Mais, teve no segundo dia de treinamento dele aqui na empresa. Simples e funcional.

Mais uma vez, se você tiver alguma ideia para o produto, por favor envie-a para suporte@mav.com.br. Se tudo der certo, daqui a uns 2 meses eu começarei a trabalhar em uma nova geração de produtos MAV, a versão 5.0. É hora de reorganizar as soluções.

Um abraço e tenham um bom dia.

O que há de novo no MAV 4.4.0 - Mail Suite?

A última quinta-feira dia de grande alegria para mim. Depois de mais de 20 dias de testes, eu liberei oficialmente os produtos MAV 4.4.0 - Mail Suite e MAV 4.4.0 - Web Suite. No total foram quase 6 meses de desenvolvimento para chegar às funcionalidades que foram liberadas.

São muitas as novidades do MAV 4.4.0 - Mail Suite. O sistema de Auditoria teve uma evolução muito grande. Ter uma ferramenta poderosa para auditoria dos e-mails hoje é muito importante. Para começar, na Auditoria agora é possível fazer o download do resultado de uma busca para um arquivo CSV. Este arquivo tem um formato simples e pode ser facilmente importado por outros aplicativos. O objetivo aqui é facilitar a vida do administrador de rede quando ele precisar de um relatório em um formato muito específico.

Se o resultado de uma busca contiver mensagens que foram armazenadas em disco, agora é possível fazer o download dessas mensagens em um arquivo ZIP. Isso é muito legal para quem quer fazer um backup das mensagens que trafegaram pelo servidor de e-mail gravando um DVD ou uma fita.

A partir de agora, o MAV Mail Suite compacta as mensagens antes de armazená-las em disco. Isso gera uma economia média de cerca de 40%, possibilitando armazenar as mensagens do tráfego de e-mail por mais tempo a um custo menor.

A busca por mensagens na Auditoria também foi melhorada. Desde de que este recurso esteja ativado, as mensagens agora tem os seus conteúdos indexados para que você possa fazer uma busca nele posteriormente. Com esta funcionalidade é possível saber quais as mensagens que passaram pelo servidor da empresa com a frase "lista de clientes" no seu corpo, por exemplo.

Desde a primeira versão, o MAV Mail Suite organiza as configurações dos sitemas que filtram as mensagens por destinatário. E isso sempre fez muito sentido. Dependendo de quem está recebendo a mensagem ela tem um tratamento diferente: o diretor da empresa pode receber um arquivo de um certo tipo enquanto um vendendor não. Este modelo tinha um problema porém: mesmo técnicos aqui da empresa com quase 2 anos de experiência no produto ainda me perguntavam qual o procedimento para especificar uma regra diferente para cada remetente. O que não era possível.

Na versão 4.4.0 isso mudou. As configurações agora foram divididas em três: o "Tráfego de Entrada", o "Tráfego Interno" e o "Tráfego de Saída". As regras do "Tráfego de Entrada" continuam organizadas de acordo com o destinatário das mensagens: o administrador especifica quem recebe ou não recebe cada tipo de mensagem. Já as regras do "Tráfego Interno" e "Tráfego de Saída" agora são organizadas pelo remetente: o administrador especifica quem envia ou não envia cada tipo de mensagem. A divisão em "Tráfego Interno" e "Tráfego de Saída" também é legal pois permite ao administrador especificar coisas do tipo: não é permitido enviar um arquivo .DOC para destinatários fora da empresa, mas não há problema no envio deste tipo de e-mail internamente. As mensagens com origem na rede interna que têm, ao mesmo tempo, destinatários internos e externos são filtradas pelas regras do "Tráfego de Saída".

As instruções sobre como atualizar um MAV 4.3.0 para a versão mais atual podem ser acessadas clicando aqui. Em caso de dúvidas é só ligar para o suporte técnico no telefone (31) 3211-7777.

Muitas das novidades acima foram desenvolvidas graças à sugestões de nossos clientes. O relatório de "Análises Setoriais", por exemplo, foi planejado por um cliente que veio na Mais Informática pessoalmente expor sua idéia no dia 14 de Outubro do ano passado. Se você tiver alguma sugestão para o produto, por favor a envie para suporte@mav.com.br. Mesmo que demore algum tempo, as ideias boas são sempre aproveitadas.

Um abraço e tenham um bom dia.

1 de junho de 2007

Slackbook em Português do Brasil

O Raphael Bastos, um dos técnicos da equipe de suporte técnico da Mais Informática, veio à minha sala quarta-feira, pela manhã, para me contar que na terça-feira à noite ele ajudou a terminar a versão 1.0 da tradução do Slackbook para português do Brasil. Ele é um dos colaboradores da equipe responsável pela tradução do livro, que levou mais de dois anos para ser finalizada.

O livro, além de ser uma referência completa do Slackware, é aberto o suficiente para qualquer um que queira aprofundar seus conhecimentos gerais em Linux, independentemente da escolha de distribuição.

Excelente trabalho Raphael! Parabéns, cara!

O site do livro em português é http://slackbookptbr.sf.net/.

Um abraço e tenham um bom dia.

23 de maio de 2007

Não dá pra viver sem antispam e o MAV 4.4.0 - Mail Suite ficou pronto

Hoje eu descobri uma coisa: spam enche o saco! Durante o final de semana a licença do MAV Mail Suíte, que cuida do domínio mav.com.br venceu, e, é claro que o meu e-mail recebeu uma enxurrada deles... Sinceramente, eu não sei como que alguém sobrevive sem um antispam decente.

Na próxima quinta-feira eu vou dar uma palestra sobre malwares no Instituto UNA de Tecnologia, em Belo Horizonte. Acho essa uma oportunidade muito legal de passar aos alunos dos cursos de tecnologia uma visão mais técnica do assunto, que nós tanto estudamos e acompanhamos na Mais Informática. No início do mês eu também dei uma palestra sobre o mesmo assunto na Faculdade Estácio de Sá, de Belo Horizonte: foi extremamente interessante.

O MAV Mail Suite versão 4.4.0 está praticamente pronto. Desde ontem o nosso servidor de e-mail interno já está usando a nova versão. Ainda faltam alguns detalhes no software que vai atualizar da versão 4.3 para 4.4, mas eu praticamente já o terminei. Provavelmente eu liberarei uma versão beta do produto em breve. Enquanto acontece o beta do Mail Suíte, eu adiciono as últimas novidades que foram planejadas para o MAV Web Suite 4.4.0. Pessoalmente, eu estou bastante animado com as novidades das novas versões.

Um abraço e tenham um bom dia.

19 de abril de 2007

Novidades no MAV 4.3.0

Esta, com certeza, foi uma semana muito produtiva na Mais Informática. Pelo menos para mim, que consegui arrumar tempo para desenvolver projetos baseados em algumas sugestões interessantes enviadas por alguns de nossos clientes. Entre terça e quinta-feira, eu soltei três novas versões (builds), dividindo as quatro melhorias implementadas.

Duas melhorias foram feitas no sistema de busca da auditoria do produto. A partir de agora o cliente tem mais parâmetros para localizar a mensagem correta: o assunto da mensagem e os arquivos anexados.

Na primeira tela da busca, agora é possível colocar palavras chaves, que serão buscadas nos assuntos das mensagens registradas. A busca por anexos é bem simples e bem útil também. Se você quiser saber, por exemplo, todos os e-mails com arquivos do Microsoft PowerPoint basta procurar por '*.ppt' ou '*.pps' ou '*.pp?'. Os carateres coringa funcionam exatamente como no Windows ou no Linux: o '*' siginifica qualquer quantidade de qualquer caractere e o '?' siginifica um caractere qualquer.

Uma melhoria que só será percebida pelos clientes do MAV Mail Suíte, que também utilizam o serviço de e-mail contingencial, MAV SEC, foi feita na tela 'Monitoramento em Tempo Real'. As mensagens que foram recebidas pelo MAV SEC e enviadas para o servidor aparecem na lista com uma marcação '[MAV SEC]' perto do IP do servidor de origem da mensagem. O MAV SEC é um serviço que a Mais Informática tem que recebe os e-mails dos clientes quando o servidor primário estiver passando por algum problema: falha de energia, problema na conexão de internet, etc.

A última é que as quarentenas agora também podem ser ordenadas pelo assunto e pelo remetente do e-mail. Essa sugestão veio de um provedor que utiliza o MAV Mail Suite.

Todas essas foram sugestões muito legais de clientes que eu tenho recebido, pelo suporte técnico, por algum vendedor ou por e-mail. Nestes casos particulares, mesmo que todas as mudanças tenham sido simples de implementar, serão muito úteis para os clientes. Por isso, se você tiver qualquer sugestão para o produto, não deixe de nos enviar. Preferencialmente a envie por e-mail para suporte@mav.com.br. Eu não garanto que esta vá ser implementada imediatamente, mas tenho a certeza de que, quanto mais sugestões eu receber, melhor o produto ficará.

Um abraço e tenham um bom dia.

Sone Roadshow

Na última segunda, aconteceu o Sone Roadshow. A Sone Informática é um empresa parceira da Mais Informática e desenvolve um trabalho muito legal de integração de soluções, objetivando uma solução para o problema de gerência de TI, como um todo, com qualidade, escalabilidade e eficiência.

Participaram das palestras do Roadshow a Sone Informática, a Mais Informática (com o MAV Mail Suite), a Microsoft, a Intel e a Linksys.

Um abraço e tenham um bom dia.

Instale o MAV Mail Suite você mesmo

Embora eu prefira que o MAV Mail Suite seja sempre instalado pela nossa equipe de suporte técnico, a partir desta semana ficou pronto o guia de instalação do MAV Mail Suite para clientes. Ele foi escrito baseado na nossa versão interna, porém com algumas coisas mais mastigadas e a ordem um pouco diferente.

O guia pode ser acessado clicando aqui.

Um abraço e tenham um bom dia.

9 de março de 2007

Como evitar que seu servidor caia na SpamCOP (ou outras)

Nas últimas semanas, vários clientes ligaram para nosso suporte técnico reclamando de terem tido seus servidores de e-mail bloqueados em algumas listas de bloqueio de spam e vírus. Hoje eu vou falar sobre o porquê disso acontecer e como evitar o problema.

Todo mundo acha que a culpa está nos e-mails que saem do próprio servidor. Isso, em 90% dos casos, não é verdade. Vamos entender porque isso acontece. A maior parte dos vírus de hoje em dia têm grande objetivo comercial: enviar spams. O autor do vírus tem o controle de um exército de computadores infectados, conectados à Internet e prontos para fazer o que ele quiser: atacar grandes sites, enviar spams, lançar ataques de novos vírus, etc... Esses exércitos de computadores têm sido chamados de botnets ou de redes zumbi. Os autores de vírus vendem o acesso a essas redes aos spammers.

Quando esses vírus infectam algum computador da rede interna da empresa ou do provedor wireless, ele começa a enviar spams por conta própria. A grande novidade é que ele não precisa e não utiliza o servidor de e-mail local. O vírus tem um 'servidorzinho' de SMTP próprio. O vírus abre uma conexão direta no servidor de e-mail do destinatário do spam ou do vírus, que está sendo enviado. Pode acontecer do vírus tentar enviar uma mensagem também para usuários da rede local, então ele também se conectará ao servidor de e-mail local, mas apenas para entrar mensagens locais mesmo: mensagens com destino fora da rede local não passam pelo servidor de e-mail da local.

Agora você se pergunta: então por que o IP do meu servidor de e-mail está sendo bloqueado, e não o IP do meu usuário/cliente? A resposta é simples: em todos os casos que nós atendemos nesses dias, o servidor de e-mail é o mesmo servidor que faz o NAT dos usuários da rede local. Qualquer conexão que um usuário abre na Internet terá como IP remetente o IP do servidor NAT, que, nesses casos, é o mesmo do servidor de e-mail. É por isso que é o IP do servidor de e-mail que é bloqueado.

A soluções para esses problemas são várias, mas nenhuma delas passam nem pelo servidor de e-mail nem pelo MAV Mail Suite. A minha primeira sugestão é fazer com que o seu NAT utilize um IP diferente do que o servidor de e-mail utiliza. Mesmo que seja o mesmo computador. Essa alteração é simples: adicione mais um IP em um alias da sua placa de rede e configure o seu NAT para utilizar este segundo IP como origem, sempre. No iptables do Linux isso seria trocar o '-j MASQUERADE' por um '-j SNAT --to-source '. No Gateway de Comunicações isso significa utilizar o 'Mascaramento com IP Fixo' ao invés de 'Mascaramento com IP dinâmico'.

Uma segunda sugestão é: seus usuários não precisam se conectar a todos os servidores de e-mail da Internet, apenas no seu e em alguns poucos. Essa segunda sugestão pode ser utilizada junto com a primeira e ainda vai gerar uma economia grande de link de Internet. Quando os seus usuários enviam e-mails, eles devem utilizar o seu servidor SMTP para tal. Então, não permita, no seu firewall, que seus usuários abram conexões com a porta de destino TCP/25 em computadores externos à sua rede local. Com isso eles não vão conseguir conexão direta com nenhum servidor de e-mail da Internet, os vírus internos da rede não vão usar seu link para enviar mensagens e todo mundo fica feliz. As mensagens autênticas da sua rede continuam utilizando o seu servidor de e-mail como sempre foi.

Pode ser que alguns usuários, principalmente cliente de provedores wireless, tenham contas de e-mail em servidores externos. Neste caso basta criar uma lista de exceções e liberar as conexões para estes servidores específicos, como por exemplo o servidor do UOL.

O MAV Mail Suite pode te ajudar a identificar quem da sua rede interna está infectado por vírus. O MAV Antivírus do MAV Mail Suite tem as configurações para 'Ação no caso de vírus na rede interna', marque para avisar o administrador e pronto: assim que o vírus tentar enviar uma cópia para alguém da rede local, o que provavelmente fará, você recebe um e-mail com todos os dados necessários para eliminar a praga.

Vale lembrar também que os usuários de quem seguem os passos recomendados no meu último post, em que falei sobre as tecnologias de bloqueio de vírus do MAV Antivírus, não recebe e-mail com vírus, mesmo que o vírus seja novíssimo.

Um abraço e tenham um bom dia.

5 de março de 2007

Fim de Férias

Pessoal, depois de duas semanas, estou de volta à ativa! Para quem quiser algumas dicas de férias, as minhas são as que vão abaixo.

Em primeiro lugar, ao contrário do que eu acreditava, São Paulo é um lugar muito legal para passar as férias. Só uma passada pelo Museu da Língua Portuguesa já faz valer uma viagem à Sampa. A arquitetura da Estação da Luz e a Pinacoteca, que ficam próximos ao museu, também são bacanas. Outros pontos: Parque Ibirapuera, Mercado Municipal, Morumbi, etc...

Minha dica é comprar um 'bilhete único' para o metrô e para os ônibus, pois, além de deixar alguns traslados mais baratos, é uma ótima lembrancinha.

Paratí, no sul do Rio de Janeiro, também é legal para passear. Como tem muitas praias e ilhas na região, quanto mais tempo você tiver, melhor: para aproveitar mais. Minha dica é evitar a escuna 'Caminantes', eles trabalham muito mal, com o barco cheio, mas não medem esforços para enchê-lo cada vez mais.

Um abraço e tenham um bom dia!

21 de fevereiro de 2007

Férias!

Eu estou de férias até o dia 5 de Março. Por isso não haverá postagem no blog até lá.

Assim que voltar eu pretendo falar aqui sobre como evitar que o seu servidor de e-mail caia em listas de spam (SpamCOP, Spamhaus, etc...).

Um abraço e tenham um bom dia.

13 de fevereiro de 2007

O MAV tem tolerância zero com os vírus

Em uma postagem, do dia 25 de janeiro, eu comentei que o MAV tem seis tecnologias diferentes para detecção de vírus, mas disse que entraria em mais detalhes num futuro próximo. Como estamos em uma época de muitos novos ataques, acho que é a hora de falar um pouco mais dessas tecnologias. A ativação das seis tecnologias cria uma camada de tolerância zero com os vírus que chegam por e-mail: independente de quão novo eles sejam, nenhum passa.

A primeira camada é a MAV BL. Quando um cliente do MAV Mail Suite recebe um vírus, a MAV BL é avisada, e o IP infectado é bloqueado. Em alguns minutos, todos os clientes são avisados da infecção e já não aceitam mais mensagens vindas do usuário infectado. Como a eliminação ocorre ainda na negociação do protocolo SMTP, existe uma grande economia de banda de Internet e de recursos do servidor, já que a mensagem não é nem recebida e nem analisada. Em dias de grandes infestações de vírus na Internet, essa barreira evita que o servidor do cliente tenha que processar uma quantidade de mensagens além da sua capacidade, mantendo o serviço sempre funcional, mesmo quando outros servidores da internet estão fora do ar.

A segunda camada é a engine de vírus da empresa Norman.

O MAV Mail Suíte e MAV Web Suite têm o software da Norman embutido em seu código. Essa é a principal camada de proteção, e começa a agir cerca de quatro horas após o início dos ataques (esse é o tempo médio necessário para que o vírus seja analisado e tenha sua vacina publicada).

A terceira camada é uma segunda tecnologia da Norman, chamada Norman SandBox. A Norman SandBox é uma máquina virtual que executa todos os softwares recebidos por e-mail em um ambiente seguro para analisar o seu comportamento. Com isso, o MAV detecta cerca de 50% dos vírus novos sem a necessidade de uma vacina ser liberada. Nesses casos, a ação da SandBox é imediata e o usuário não recebe o vírus: vírus detectados pela SandBox recebem o nome temporário de SANDBOX:(tipo do virus).

A quarta camada é a MAV Engine, uma engine de detecção de vírus por vacinas, desenvolvida pela Mais Informática. Que eu saiba, ela é a única engine de vírus brasileira no mercado. A vantagem da MAV Engine é que, no caso de um grande ataque acontecer apenas no Brasil, a Mais Informática tem como liberar uma vacina mais rapidamente. Vírus que enviam mensagens em português normalmente atacam mais no Brasil do que nos países em que se localizam os grandes laboratórios internacionais de vacinas de antivírus.

A quinta camada (eu já comentei aqui no blog) é a Assinatura Dinâmica de Virus. Este sistema detecta, dinamicamente, que um arquivo executável específico está sendo enviado de um número grande de computadores para uma quantidade grande de e-mails diferentes. Assim que o vírus é detectado, uma assinatura para ele é criada dinamicamente e propagada para os clientes. Essa camada de proteção começa a agir, em média, uma hora após o início do ataque do vírus. Vírus detectados pela Assinatura Dinâmica de Vírus recebem o nome temporário de UnknowVirus.AAAMMDDII.

A última camada fica no MAV Gerente. Cerca de 99,9% dos vírus que chegam por e-mail são arquivos executáveis. Porém, eles nem sempre têm a extensão de um arquivo executável (.exe, .sys, .com, etc...). Para bloquear esse tipo de camuflagem, o MAV Gerente consegue detectar um arquivo executável analisando o seu conteúdo. Essa analise é feita mesmo que o arquivo esteja compactado dentro de um .zip ou .cab. Ativando essa opção, você garante que nenhum vírus chegue aos seus usuários.

Embora seja extremamente incomum, alguns clientes precisam receber arquivos executáveis por e-mail de vez em quando. Nestes casos, para não perder a proteção que o bloqueio fornece, o recomendado é liberar cada mensagem autêntica da quarentena do MAV Gerente ou adicionar o remetente que envia esses executáveis como 'Remetente Confiável' no MAV Gerente. Com certeza absoluta, o trabalho que o administrador terá com pouquíssimas mensagens autênticas bloqueadas será muito menor do que limpar um ataque de vírus lançado no minuto anterior.

Tirando a MAV BL e a detecção de arquivos pelo conteúdo no MAV Gerente, todas as outras camadas estão constantemente ativas no MAV Mail Suíte, e sempre irão detectar os vírus que chegam por e-mail lançados há mais de uma hora (em média). Para evitar vírus muito novos (menos de uma hora) é recomendado sempre ativar a detecção de arquivos executáveis do MAV Gerente. E, para evitar que o seu servidor de e-mail pare de funcionar no dia de um ataque realmente grande na internet, eu recomendo deixar a MAV BL sempre ativada.

Um abraço e tenham um bom dia.

12 de fevereiro de 2007

Novo membro na Equipe

A Mais Informática conta com mais um membro na equipe de desenvolvimento. O Oliveiros começou hoje e vai trabalhar no projeto do appliance do MAV. A expectativa é que o processo de pesquisas e desenvolvimento do produto dure cerca de 3 meses. Ficam aqui as minhas boas vindas!

Um abraço e tenham um bom dia.

29 de janeiro de 2007

Novidades a caminho

Desde o final de 2006 eu já venho alentando boas idéias para determinar novos rumos para o desenvolvimento do MAV em 2007. Faltava apenas começar a definir as datas para implantá-las.

A primeira novidade é que o desenvolvimento do MAV 4.4.0 começa hoje! A minha idéia é tê-lo pronto até antes do carnaval, pois após esta data eu entrarei em férias. O MAV 4.4.0 terá atualizações interessantes, tanto no Web Suite como no Mail Suite.

Um foco dessa atualização é disponibilizar ao cliente mais controle sobre o produto. No MAV Web Suite será possível agora, além de falar "os usuários não acessam tais grupos de sites", também fazer "os usuários só acessam tais grupos de sites": o que é uma funcionalidade desejada por alguns clientes.

No Mail Suíte, o sistema de "Configurações Por Destinatários" mudará, para permitir que sejam criadas regras diferentes para os tráfegos de entrada, saída e interno de e-mails na empresa. Essa funcionalidade foi bastante discutida no final do ano passado e eu acredito que vai permitir aos administradores de rede ter um controle melhor do que os usuários podem fazer.

O MAV Mail Suite também ganhará um relatório, que vai permitir medir a utilização da estrutura de e-mail de cada setor da empresa. Esse relatório foi criado a partir do pedido de um cliente, que veio à empresa no final de outubro.

O Web Suite terá seu sistema de relatórios refeito. Infelizmente essa funcionalidade do MAV Web Suite tem um problema de design: a linguagem de programação utilizada para gerar os relatórios (PHP) não é própria para trabalhar com uma quantidade grande de dados. Os relatórios serão reconstruídos do zero e esse problema será resolvido.

A release 4.4.0 do MAV será, muito provavelmente, a última da série 4.x. O MAV 5.0 já está em planejamento e deve demandar oito ou dez meses para ser desenvolvido.

Por favor, quem tiver alguma sugestão de uma funcionalidade, que gostaria de ver no MAV, envie para suporte@mav.com.br. Eu espero receber e-mails, principalmente sobre os relatórios do Web Suite. Essas sugestões para o MAV são extremamente valiosas.

Outra grande novidade é que a Mais Informática vai começar a desenvolver o appliance do MAV (Mail Suite e Web Suite), já na segunda semana de fevereiro, quando um novo membro da equipe de desenvolvimento começar a trabalhar conosco.

À medida que o desenvolvimento avançar, eu colocarei mais detalhes do que está pronto aqui no Blog do MAV.

Um abraço e tenham um bom dia.

Final de semana tempestuoso

A quantidade de vírus detectada pelo sistema “Assinatura Dinâmica de Vírus” nesse final de semana foi incrível. Entre 15h20 do sábado e 22h10 do domingo foram criadas 171 vacinas dinâmicas. O comportamento foi o mesmo da semana passada: uma nova variante a cada dez minutos. Desta vez a vacina oficial foi liberada, em média, três horas e dez minutos depois.

Os vírus identificados dinamicamente recebem o nome temporário de UnknowVirus.AAAAMMDD.I. No site da MAV BL é possível acompanhar o nível de ataque a redes do Brasil de cada tipo de vírus.

Um abraço e tenham um bom dia.

25 de janeiro de 2007

O Vírus "Tempestade" e a Assinatura Dinâmica de Vírus

Nós últimos dias, os desenvolvedores de vírus estiveram bastante ocupados. Mais de uma centena de variantes do vírus que a mídia tem chamado de "Tempestade" foram liberadas. Este vírus utiliza-se de uma nova artimanha por eles desenvolvidas: soltar variantes diferentes de 10 em 10 minutos.

O autor do "Tempestade" libera novas variantes com uma grande velocidade, tentando infectar o maior número de computadores possíveis antes das vacinas saírem. Outro fato interessante é que, depois da liberação da vacina contra o vírus pelos principais fabricantes, nenhuma copia é mais enviada. O vírus faz isso para que os computadores atacados não sejam detectados e, consequentemente, não tenham o vírus removido. Inteligentíssimo o método!

É nesse momento que entra a idéia implementada no MAV Mail Suíte, em Fevereiro de 2006, chamada "Assinatura Dinâmica de Virus". Este sistema detecta, dinamicamente, que um arquivo executável específico está sendo enviado de um número grande de computadores para uma quantidade grande de e-mails diferentes. Assim que o vírus é detectado, uma assinatura para ele é criada dinamicamente e propagada para os clientes. Com essa tecnologia, nós conseguimos barrar vírus como o "Tempestade" muito rapidamente.

Outra vantagem do “Assinatura Dinâmica de Vírus” é que, quando um laboratório de vírus libera uma vacina, o vírus precisa ser analisado para descobrir coisas sobre o seu comportamento: o que ele faz no computador infectado, se é uma nova variante de um vírus conhecido, se é um vírus novo, etc. Estas informações são importantes para quem desenvolve um antivírus para ser instalado no desktop. Como o MAV é um antivírus de perímetro, o que o virus faz no desktop não é importante, e saber o nome correto é menos importante do que detectar o vírus.

Entre os dias 22 e 24 de Janeiro, o sistema detectou 87 variantes diferentes do “Tempestade". Estas receberam um nome temporário de "UnknowVirus.AAAAMMDD.I", onde AAAAMMDD é a data da detecção e o I é dado ao i-ésimo vírus detectado no dia. Uma analise que eu fiz, hoje de manhã, mostrou que a vacina do vírus com o nome oficial e todas as informações extras saíram, em média, duas horas e quarenta e três minutos depois.

Sobre essas 87 variantes, de todas as redes atacadas detectadas pela MAV BL, no período em que a vacina oficial ainda não havia sido liberada, apenas 3.5% eram brasileiras. Ou seja, apesar de a maioria dessas variantes terem começado os seus ataques no horário comercial brasileiro, estes foram parados bem antes da infestação se alastrar entre usuários brasileiros.

O MAV conta com quatro tecnologias diferentes para eliminar e-mails com vírus, que são analisados no servidor, e mais uma que elimina e-mails com vírus ainda quando a conexão SMTP está sendo estabelecida e a mensagem não chegou. Mas eu vou falar desses outros sistemas,e como eles afetam positivamente os servidores de e-mail, em uma nova oportunidade.

Um abraço e tenham um bom dia.

Blog do MAV

Olá! Meu nome é Daniel Colchete e eu sou o desenvolvedor dos produtos MAV Mail Suite e MAV Web Suite na Mais Informática.

Como desenvolvedor do MAV, é extremamente importante ter um contato próximo com quem utiliza o produto, pois muitas das suas funcionalidades foram implementadas a partir de sugestões dos nossos clientes. Além disso, em conversas com alguns usuários nos é perceptível a não utilização de todo o potencial da ferramenta que adquiriram.

Para otimizar e tornar mais eficiente a interação de nossa empresa com os nossos clientes, tivemos a iniciativa de criar o 'Blog do MAV'. Isso porque acreditamos que um blog é um excelente espaço para publicar informações interessantes, que, às vezes, não têm como ser enviadas em forma de notícia ou "Dica do Suporte" na intranet do MAV.

Um abraço e tenham um bom dia.