<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>Subterfúgios</title>
	<atom:link href="http://www.subterfugios.net/blog/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.subterfugios.net/blog</link>
	<description>Subterfúgios.</description>
	<pubDate>Sun, 08 Aug 2010 13:29:06 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Isenção tributária secular</title>
		<link>http://www.subterfugios.net/blog/arquivos/2010/08/08/isencao-tributaria-secular/</link>
		<comments>http://www.subterfugios.net/blog/arquivos/2010/08/08/isencao-tributaria-secular/#comments</comments>
		<pubDate>Sun, 08 Aug 2010 13:18:56 +0000</pubDate>
		<dc:creator>joao</dc:creator>
		
		<category><![CDATA[etc]]></category>

		<guid isPermaLink="false">http://www.subterfugios.net/blog/?p=499</guid>
		<description><![CDATA[ Ao pesquisar sobre o preço da licença de um software, deparei-me com as informações sobre a licença comunitária. Diversos programas costumam oferecer gratuitamente esta modalidade de licenciamento. O que me interessou na licença comunitária do Jira foi a última restrição ali listada:
Community
JIRA is free for use by official non-profit organisations and charities (proof of [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.subterfugios.net/blog/wp-content/uploads/2010/08/lulaeedirmacedo.jpg" alt="Lula e Edir" title="Lula e Edir" width="230" height="175" class="alignright size-full wp-image-506" /> Ao pesquisar sobre o preço da licença de um software, deparei-me com as informações sobre a licença comunitária. Diversos programas costumam oferecer gratuitamente esta modalidade de licenciamento. O que me interessou na licença comunitária do Jira foi a última restrição ali listada:</p>
<blockquote><h3>Community</h3>
<p>JIRA is free for use by official non-profit organisations and charities (proof of non-profit status is required).     There are certain organisations whose purpose is to make the world a better place, and we believe in helping them     achieve that.</p>
<p>Community licenses are designed for organisations which are:</p>
<ul>
<li><em>non-profit</em>,</li>
<li><em>non-government</em>,</li>
<li><em>non-academic</em>,</li>
<li><em>non-commercial</em>,</li>
<li><em>non-political</em> and</li>
<li><em>secular</em></li>
</ul>
<p>in <a href="http://www.atlassian.com/software/jira/licensing.jsp">http://www.atlassian.com/software/jira/licensing.jsp</a>
</p></blockquote>
<p>&#8220;Secular&#8221;. O que significa que a licença só é gratuita para organizações que, entre outras restrições, não têm relação com religiões. Pensando na indústria pentecostal, usada para enriquecimento ilícito e lavagem de dinheiro, acho que valeria uma revisão das regras de isenção tributária no país. Ou pelo menos melhor fiscalização.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.subterfugios.net/blog/arquivos/2010/08/08/isencao-tributaria-secular/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Subterfúgios: 200 posts</title>
		<link>http://www.subterfugios.net/blog/arquivos/2010/07/11/subterfugios-200-posts/</link>
		<comments>http://www.subterfugios.net/blog/arquivos/2010/07/11/subterfugios-200-posts/#comments</comments>
		<pubDate>Sun, 11 Jul 2010 10:53:22 +0000</pubDate>
		<dc:creator>joao</dc:creator>
		
		<category><![CDATA[etc]]></category>

		<guid isPermaLink="false">http://www.subterfugios.net/blog/?p=480</guid>
		<description><![CDATA[
O post anterior foi o de número 200 deste blog. Acho que não tinha isso em mente quando foi feito o primeiro post, em 29/12/2004. Mas a linha editorial continua a mesma. Que pretensão, digo eu. A falta de sequência lógica dos meus pensamentos não permitiria ter uma linha editorial. No máximo, uma curva ou [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.subterfugios.net/blog/wp-content/uploads/2010/07/primeiro.png" alt="primeiro" title="primeiro" width="244" height="78" class="alignright size-full wp-image-481" border="1" /></p>
<p>O post anterior foi o de número 200 deste blog. Acho que não tinha isso em mente quando foi feito o primeiro post, em 29/12/2004. Mas a linha editorial continua a mesma. Que pretensão, digo eu. A falta de sequência lógica dos meus pensamentos não permitiria ter uma linha editorial. No máximo, uma curva ou uma serpente editorial.</p>
<p>Mas é bom ter esse canto aqui, que alguns assinam por RSS e outros visitam ocasionalmente. Gosto do blog para manter contato com todos. Não que estejam interessados no que tenho para dizer, mas por saberem que estou vivo e pensando bobagem.</p>
<p>Blogs pessoais são algo que esteve em baixa ultimamente. Com toda esta onda de rede social na internet, os blogs perderam um pouco de espaço. Mas acho que têm seu objetivo e têm seu público. Encho o saco de muitos amigos para criarem (ou reativarem) seus blogs, para que eu possa colocá-lo no meu Google Reader e, de vez em quando, ver o que lhes passa pela cabeça. É um ótimo exercício escrever para o vazio, sem a certeza de que alguém lerá.</p>
<p>Para curiosidade geral, vou colocar algumas estatísticas deste blog:</p>
<ul>
<li><strong>8.036 visitas</strong> nos últimos 12 meses.</li>
<li><strong>10.493 pageviews</strong> nos últimos 12 meses.</li>
<li><strong>82,65%</strong> das visitas vêm do Google. 8,84% é tráfego direto.</li>
<li><strong>20 </strong>pessoas assinam o RSS pelo Google Reader.</li>
<li><a href="/blog/arquivos/2009/01/11/proxy-transparente-com-ubuntu/">Proxy Transparente com Ubuntu</a> é o top post, com 1.531 pageviews. Deu uma trabalheira mesmo. A audiência é prova que conteúdo original é o que interessa.</li>
<li><strong>joao</strong> é a palavra-chave mais significativa deste blog para o Google.</li>
<li><strong>subterfugios</strong> é a palavra-chave que mais gera visitas pelos mecanismos de busca, seguida de &#8220;jogo formula 1&#8243;, &#8220;dbx&#8221; e &#8220;google analytics wordpress&#8221;.</li>
<li><strong>50%</strong> dos visitantes usa Firefox, 38% IE.</li>
<li><strong>80%</strong> dos visitantes usa Windows, 18% Linux.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.subterfugios.net/blog/arquivos/2010/07/11/subterfugios-200-posts/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Lather e o avião</title>
		<link>http://www.subterfugios.net/blog/arquivos/2010/07/10/lather-e-o-aviao/</link>
		<comments>http://www.subterfugios.net/blog/arquivos/2010/07/10/lather-e-o-aviao/#comments</comments>
		<pubDate>Sat, 10 Jul 2010 16:05:39 +0000</pubDate>
		<dc:creator>joao</dc:creator>
		
		<category><![CDATA[etc]]></category>

		<guid isPermaLink="false">http://www.subterfugios.net/blog/?p=470</guid>
		<description><![CDATA[Costumo ouvir os mesmos discos, até gastar os bits. Consigo alguma discografia, escolho alguns discos e escuto semanas a fio. Uma pena que não tenha Last.fm no trabalho, pois não fica registro. Nos apegamos muito a certas bandas ou discos. Mas depois passa a febre. Como de uma temporada na praia, ficam só as boas [...]]]></description>
			<content:encoded><![CDATA[<p>Costumo ouvir os mesmos discos, até gastar os bits. Consigo alguma discografia, escolho alguns discos e escuto semanas a fio. Uma pena que não tenha Last.fm no trabalho, pois não fica registro. Nos apegamos muito a certas bandas ou discos. Mas depois passa a febre. Como de uma temporada na praia, ficam só as boas lembranças.</p>
<p>Passam os anos, buscamos novas diversões, &#8220;outros sons, outras batidas, outras pulsações&#8221;. Vai ficando mais difícil com o tempo. Talvez seja a chatice ou a preguiça.</p>
<p>Mas aí aparece o museu de novidades. Você cruza com aquele disco de que nem se lembrava. Daquela banda de que ninguém mais falou. Daquele ambiente que seus convivas não convivem. E você fica pensando sozinho, sentindo como é bom. Como é bom redescobrir.</p>
<p>Child! Devia fazer uma década desde que eu havia escutado este disco pela última vez. Que sensação maravilhosa, ouvir a mesma voz de tanto tempo atrás. A música manteve-se antiga, a voz ainda é jovem. Quando os alto-falantes declamam a canção, o ambiente continua se transformando, transportando os <em>late seventies</em> para o entorno da sala, ou a sala para dentro deles.</p>
<p>Desta vez, quem me despertou foi a faixa de abertura do disco Crown of Creation, do Jefferson Airplane: &#8220;Lather&#8221;. Cada carícia da voz infatilizada da Grace Slick leva-nos a um mundo único.</p>
<p>A letra é sobre um rapaz de trinta anos que começa a se dar conta da realidade do mundo adulto. Eu recomendaria aqui o link do vídeo, mas, se você tiver acesso, sugiro escutar o disco antes do contato visual. É uma experiência de imersão, musicalidade da primeira categoria.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.subterfugios.net/blog/arquivos/2010/07/10/lather-e-o-aviao/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Little People</title>
		<link>http://www.subterfugios.net/blog/arquivos/2010/06/29/little-people/</link>
		<comments>http://www.subterfugios.net/blog/arquivos/2010/06/29/little-people/#comments</comments>
		<pubDate>Wed, 30 Jun 2010 01:37:48 +0000</pubDate>
		<dc:creator>joao</dc:creator>
		
		<category><![CDATA[etc]]></category>

		<guid isPermaLink="false">http://www.subterfugios.net/blog/?p=460</guid>
		<description><![CDATA[&#8220;And all the fat-skinny people.
And all the tall-short people.
All the nobody people and all the somebody people.
I never thought I&#8217;d need so many people.&#8221;

Muitas vezes, convivemos com o superficial. Na maior parte do tempo, talvez. Ser profundo não sei se é possível. Mas como é bom estar profundo. Poder contemplar e sentir o que a [...]]]></description>
			<content:encoded><![CDATA[<p>&#8220;And all the fat-skinny people.<br />
And all the tall-short people.<br />
All the nobody people and all the somebody people.<br />
I never thought I&#8217;d need so many people.&#8221;</p>
<p><a href="http://www.subterfugios.net/blog/wp-content/uploads/2010/06/img_5777.jpg"><img class="size-medium wp-image-461" title="Little People" src="http://www.subterfugios.net/blog/wp-content/uploads/2010/06/img_5777-300x200.jpg" alt="Little People" width="360" height="230" /></a></p>
<p>Muitas vezes, convivemos com o superficial. Na maior parte do tempo, talvez. Ser profundo não sei se é possível. Mas como é bom <em>estar</em> profundo. Poder contemplar e sentir o que a imagem desperta. Poder conversar com algúem que se interessa, lembrar de alguém que se lembra.</p>
<p>O sofá é da casa. O Little People, da criançada. A música é do David Bowie. <a href="http://www.youtube.com/watch?v=louXPUW7tHU">Linda</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.subterfugios.net/blog/arquivos/2010/06/29/little-people/feed/</wfw:commentRss>
		</item>
		<item>
		<title>América do Sul na Copa do Mundo</title>
		<link>http://www.subterfugios.net/blog/arquivos/2010/06/20/america-do-sul-na-copa-do-mundo/</link>
		<comments>http://www.subterfugios.net/blog/arquivos/2010/06/20/america-do-sul-na-copa-do-mundo/#comments</comments>
		<pubDate>Sun, 20 Jun 2010 13:53:28 +0000</pubDate>
		<dc:creator>joao</dc:creator>
		
		<category><![CDATA[etc]]></category>

		<guid isPermaLink="false">http://www.subterfugios.net/blog/?p=452</guid>
		<description><![CDATA[Você torce pelo seu continente na Copa? Soy loco por ti, América. Dada a situação de hoje, após o Paraguai ganhar da Eslováquia, temos:
Grupo A: Uruguai líder
Grupo B: Argentina líder
Grupo F: Paraguai líder
Grupo G: Brasil líder
Grupo H: Chile líder
Se continuar assim, há chance de uma semi-final totalmente sul-americana. Eu torceria por:
Brasil x Uruguai
Argentina x Paraguai
Na [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.subterfugios.net/blog/wp-content/uploads/2010/06/america-do-sul-209x300.jpg" alt="América do Sul" title="América do Sul" width="209" height="300" class="alignleft size-medium wp-image-453" />Você torce pelo seu continente na Copa? Soy loco por ti, América. Dada a situação de hoje, após o Paraguai ganhar da Eslováquia, temos:</p>
<p>Grupo A: Uruguai líder<br />
Grupo B: Argentina líder<br />
Grupo F: Paraguai líder<br />
Grupo G: Brasil líder<br />
Grupo H: Chile líder</p>
<p>Se continuar assim, há chance de uma semi-final totalmente sul-americana. Eu torceria por:</p>
<p>Brasil x Uruguai<br />
Argentina x Paraguai</p>
<p>Na final, Brasil x Argentina.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.subterfugios.net/blog/arquivos/2010/06/20/america-do-sul-na-copa-do-mundo/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Óculos de natação para nariz grande</title>
		<link>http://www.subterfugios.net/blog/arquivos/2010/05/22/oculos-de-natacao-para-nariz-grande/</link>
		<comments>http://www.subterfugios.net/blog/arquivos/2010/05/22/oculos-de-natacao-para-nariz-grande/#comments</comments>
		<pubDate>Sat, 22 May 2010 16:04:19 +0000</pubDate>
		<dc:creator>joao</dc:creator>
		
		<category><![CDATA[etc]]></category>

		<guid isPermaLink="false">http://www.subterfugios.net/blog/?p=438</guid>
		<description><![CDATA[Quem tem o nariz um pouco mais avantajado sempre tem dificuldades ao procurar óculos de natação. Os modelos básicos, nem pensar. Não achei um Speedo que servisse. No começo eu usava um, mas sempre apertava no nariz e muitas vezes até tinha dor de cabeça no fim da aula.
 Há um ano, estava usando um [...]]]></description>
			<content:encoded><![CDATA[<p>Quem tem o nariz um pouco mais avantajado sempre tem dificuldades ao procurar óculos de natação. Os modelos básicos, nem pensar. Não achei um Speedo que servisse. No começo eu usava um, mas sempre apertava no nariz e muitas vezes até tinha dor de cabeça no fim da aula.</p>
<p><img src="http://www.subterfugios.net/blog/wp-content/uploads/2010/05/oculos-nike.jpg" alt="Óculos Nike Odyssey Phaze" title="Óculos Nike Odyssey Phaze" width="180" height="180" class="alignright size-full wp-image-439" /> Há um ano, estava usando um óculos Nike Odissey Phaze, parecido com esse aqui do lado, só que fumê. É um bom óculos e comporta narizes non-standard. Depois de alguns meses, a lente começou a embaçar muito e o silicone escureceu. Envelhecida a parte de silicone, começou a entrar um pouco de água e aí já surgiu desculpa para um novo investimento.</p>
<p>Dei uma pesquisada na loja física da Centauro e parecia haver apenas óculos para narizes Michael Jackson. Mesmo aqueles pequeninos de competição, que tem uma tira intercambiável de borracha no meio das lentes, não me ficaram confortáveis. Foi quando eu vi o <a href="http://www.aquasphereswim.com/us/products/kaiman_clr_en.html">Aqua Sphere Kaiman</a> escondido em um canto. Provei e me serviu muito bem. O preço é meio salgado (R$ 99 na Centauro) mas consegui na internet por R$ 84 na <a href="http://www.sportbuy.com.br">Sport Buy</a>, com frete incluso.</p>
<p><img src="http://www.subterfugios.net/blog/wp-content/uploads/2010/05/kaiman_clr_trans_larger-300x173.jpg" alt="kaiman_clr_trans_larger" title="kaiman_clr_trans_larger" width="300" height="173" class="alignright size-medium wp-image-442" /> Usei ontem e o óculos é muito bom. Pega quase nada no nariz e o material é suave. As lentes são flexíveis, de um tal Plexisol, e adaptam muito bem ao rosto. Escolhi o modelo transparente. Como o óculos é inteiro translúcido, a claridade e transparência são impressionantes. Recomendo. </p>
]]></content:encoded>
			<wfw:commentRss>http://www.subterfugios.net/blog/arquivos/2010/05/22/oculos-de-natacao-para-nariz-grande/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Parque Barigui - grama cortada e chaminé</title>
		<link>http://www.subterfugios.net/blog/arquivos/2010/05/07/parque-barigui-grama-cortada-e-chamine/</link>
		<comments>http://www.subterfugios.net/blog/arquivos/2010/05/07/parque-barigui-grama-cortada-e-chamine/#comments</comments>
		<pubDate>Sat, 08 May 2010 02:12:05 +0000</pubDate>
		<dc:creator>joao</dc:creator>
		
		<category><![CDATA[etc]]></category>

		<guid isPermaLink="false">http://www.subterfugios.net/blog/?p=424</guid>
		<description><![CDATA[
14/02/2010. Grama verde. Azul do céu de sol de verão das dez da manhã.
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.subterfugios.net/blog/wp-content/uploads/2010/05/img_4892.jpg"><img src="http://www.subterfugios.net/blog/wp-content/uploads/2010/05/img_4892-300x200.jpg" alt="Parque Barigui - grama cortada e chaminé" title="Parque Barigui - grama cortada e chaminé" width="300" height="200" class="aligncenter size-medium wp-image-425" /></a></p>
<p>14/02/2010. Grama verde. Azul do céu de sol de verão das dez da manhã.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.subterfugios.net/blog/arquivos/2010/05/07/parque-barigui-grama-cortada-e-chamine/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Skoob, uma rede social de leitura</title>
		<link>http://www.subterfugios.net/blog/arquivos/2010/05/07/skoob-uma-rede-social-de-leitura/</link>
		<comments>http://www.subterfugios.net/blog/arquivos/2010/05/07/skoob-uma-rede-social-de-leitura/#comments</comments>
		<pubDate>Sat, 08 May 2010 01:56:05 +0000</pubDate>
		<dc:creator>joao</dc:creator>
		
		<category><![CDATA[etc]]></category>

		<guid isPermaLink="false">http://www.subterfugios.net/blog/?p=418</guid>
		<description><![CDATA[
Fiz meu cadastro no Skoob faz algum tempo. Cadastro lá minhas leituras, sempre que lembro. Trata-se de uma rede social sobre livros e leitura. Nada muito rebuscado: você tem um perfil, amigos, e diz ali qual livro você leu, está lendo, quer ler, abandonou, etc. É um incentivo a mais para ler e compartilhar o [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.subterfugios.net/blog/wp-content/uploads/2010/05/logo_skoob_beta.gif" alt="Skoob" title="Skoob" width="129" height="42" class="alignright size-full wp-image-420" /></p>
<p>Fiz meu cadastro no Skoob faz algum tempo. Cadastro lá minhas leituras, sempre que lembro. Trata-se de uma rede social sobre livros e leitura. Nada muito rebuscado: você tem um perfil, amigos, e diz ali qual livro você leu, está lendo, quer ler, abandonou, etc. É um incentivo a mais para ler e compartilhar o hábito saudável. Ver o que os amigos estão lendo e o que dizem. Pode-se também escrever resenhas, comentar, trocar livros.</p>
<p>Acho que falta um lugar para você colocar a data em que leu o livro, pois é um dado legal para guardar e ver depois &#8220;as baboseiras que você lia naquele tempo&#8221;. O sistema é um pouco simples demais, poderia ter mais integrações, buscar contatos etc. Mas, cumpre bem o que se propõe.</p>
<p>Se não conhece, faça uma <a href="http://www.skoob.com.br/usuario/mostrar/7847">visitinha</a>. Seria bom ter mais conhecidos por lá.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.subterfugios.net/blog/arquivos/2010/05/07/skoob-uma-rede-social-de-leitura/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Ataque hacker ao issues.apache.org</title>
		<link>http://www.subterfugios.net/blog/arquivos/2010/04/13/ataque-hacker-ao-issuesapacheorg/</link>
		<comments>http://www.subterfugios.net/blog/arquivos/2010/04/13/ataque-hacker-ao-issuesapacheorg/#comments</comments>
		<pubDate>Wed, 14 Apr 2010 00:39:44 +0000</pubDate>
		<dc:creator>joao</dc:creator>
		
		<category><![CDATA[etc]]></category>

		<guid isPermaLink="false">http://www.subterfugios.net/blog/?p=403</guid>
		<description><![CDATA[
Há alguns meses, comentamos sobre a senha de seu email e porque mantê-la segura, muito segura. Ocorrido durante a semana passada, um ataque ao site de bugs da mais famosa organização open-source reforça este apelo.
Supõe-se que um site como o issues.apache.org seja um exemplo de segurança da informação. E é de fato. Os sistemas estão [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.subterfugios.net/blog/wp-content/uploads/2010/04/noplace.jpg" alt="noplace" title="noplace" width="220" height="286" class="alignleft size-full wp-image-409" /></p>
<p>Há alguns meses, comentamos sobre a <a href="http://www.subterfugios.net/blog/arquivos/2009/11/14/tenha-uma-senha-forte-no-email/">senha de seu email e porque mantê-la segura</a>, muito segura. Ocorrido durante a semana passada, um ataque ao site de bugs da mais famosa organização open-source reforça este apelo.</p>
<p>Supõe-se que um site como o issues.apache.org seja um exemplo de segurança da informação. E é de fato. Os sistemas estão sempre atualizados e as políticas de segurança são bem seguidas. Mesmo assim, isso não evitou que um grupo de hackers tivesse acesso de root ao servidor. Tudo começou com um XSS (cross-site scripting) no Jira usando uma tinyurl e acabou com indisponibilidade dos serviços e comprometimento dos dados dos usuários.</p>
<p>O resultado é que os meliantes hoje têm posse da base de usuários do Jira, contendo email e hash da senha de milhares de usuários. Se você tinha um usuário no Jira da Apache, usava uma senha boba (ex.: shelovesyou, baseada em palavras de dicionário ou números simples) e tem a mesma senha em seu email, é possível que sua conta já esteja em outras mãos.</p>
<p>A diferença aqui é que ficamos sabendo. Por ser uma fundação totalmente aberta e transparente, a Apache divulgou o passo-a-passo do que foi feito em seus servidores, como forma de explicação e de evitar novas ocorrências. Aquele sitezinho Web 2.0 que você faz coisas Web 2.0 provavelmente não será tão nobre e você não ficará sabendo que sua senha (porque aquele sitezinho provavelmente não usa nem MD5) está à solta por aí.</p>
<p>Bem, o objetivo não é dar lição de moral, nem me é permitido pela coerência. Comecei a escrever mesmo para compartilhar o relato do incidente. A Fundação Apache fez um resumo claro e didático da invasão, que pode ser lido <a href="https://blogs.apache.org/infra/entry/apache_org_04_09_2010">neste link</a>. É interessante porque não é comum encontrar uma descrição assim. Cito um trecho aqui, grifado por mim:</p>
<p><img src="http://www.subterfugios.net/blog/wp-content/uploads/2010/04/feather-small.gif" alt="feather-small" title="feather-small" width="203" height="61" class="aligncenter size-full wp-image-412 centered" /></p>
<blockquote><p>
On April 5th, the attackers via a compromised Slicehost server opened a new issue, INFRA-2591. This issue contained the following text:</p>
<p>    ive got this error while browsing some projects in jira http://tinyurl.com/XXXXXXXXX [obscured] </p>
<p>Tinyurl is a URL redirection and shortening tool. This specific URL redirected back to the Apache instance of JIRA, at a special URL containing a cross site scripting (XSS) attack. The attack was crafted to steal the session cookie from the user logged-in to JIRA. When this issue was opened against the Infrastructure team, several of our administators clicked on the link. This compromised their sessions, including their JIRA administrator rights.</p>
<p>At the same time as the <strong>XSS attack</strong>, the attackers started a <strong>brute force attack </strong>against the JIRA login.jsp, attempting hundreds of thousands of password combinations.</p>
<p>On April 6th, one of these methods was successful. Having gained administrator privileges on a JIRA account, the attackers used this account to disable notifications for a project, and to change the path used to upload attachments. The path they chose was configured to run JSP files, and was writable by the JIRA user. They then created several new issues and uploaded attachments to them. <strong>One of these attachments was a JSP file that was used to browse and copy the filesystem. </strong>The attackers used this access to create copies of many users&#8217; home directories and various files. They also uploaded other JSP files that gave them backdoor access to the system using the account that JIRA runs under.</p>
<p>By the morning of April 9th, the attackers had installed a JAR file that would collect all passwords on login and save them. They then sent password reset mails from JIRA to members of the Apache Infrastructure team. These team members, thinking that JIRA had encountered an innocent bug, logged in using the temporary password sent in the mail, then changed the passwords on their accounts back to their usual passwords.</p>
<p><strong>One of these passwords happened to be the same as the password to a local user account on brutus.apache.org, and this local user account had full sudo access.</strong> The attackers were thereby able to login to brutus.apache.org, and gain full root access to the machine. This machine hosted the Apache installs of JIRA, Confluence, and Bugzilla.</p>
<p>Once they had root on brutus.apache.org, the attackers found that <strong>several users had cached Subversion authentication credentials</strong>, and used these passwords to log in to minotaur.apache.org (aka people.apache.org), our main shell server. On minotaur, they were unable to escalate privileges with the compromised accounts.</p>
<p>About 6 hours after they started resetting passwords, we noticed the attackers and began shutting down services. We notified Atlassian of the previously unreported XSS attack in JIRA and contacted SliceHost. Atlassian was responsive. Unfortunately, SliceHost did nothing and 2 days later, the very same virtual host (slice) attacked Atlassian directly.</p>
<p>We started moving services to a different machine, thor.apache.org. The attackers had root access on brutus.apache.org for several hours, and we could no longer trust the operating system on the original machine.</p>
<p>By April 10th, JIRA and Bugzilla were back online.</p>
<p>On April 13th, Atlassian provided a patch for JIRA to prevent the XSS attack. See JRA-20994 and JRA-20995 for details.</p>
<p>Our Confluence wiki remains offline at this time. We are working to restore it.
</p></blockquote>
<p>Fiquei sabendo disso através de um email que começava assim:</p>
<blockquote><p>De:	&lt;root@apache.org&gt;<br />
Dear Joao Del Valle,<br />
You are receiving this email because you have a login, [suprimido], on the Apache JIRA installation, https://issues.apache.org/jira/&#8230;</p></blockquote>
<p>Mas sem problemas, minha senha era bem boba, só para consultar e comentar issues. E a sua?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.subterfugios.net/blog/arquivos/2010/04/13/ataque-hacker-ao-issuesapacheorg/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Vaca ou Boi</title>
		<link>http://www.subterfugios.net/blog/arquivos/2010/04/04/vaca-ou-boi/</link>
		<comments>http://www.subterfugios.net/blog/arquivos/2010/04/04/vaca-ou-boi/#comments</comments>
		<pubDate>Mon, 05 Apr 2010 01:02:47 +0000</pubDate>
		<dc:creator>joao</dc:creator>
		
		<category><![CDATA[etc]]></category>

		<guid isPermaLink="false">http://www.subterfugios.net/blog/?p=400</guid>
		<description><![CDATA[
São José dos Pinhais, 3 de abril de 2010, Sábado de Aleluia. HDR tone-mapped.
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.subterfugios.net/blog/wp-content/uploads/2010/04/img_5354_2_3_tonemapped_1024.jpg"><img src="http://www.subterfugios.net/blog/wp-content/uploads/2010/04/img_5354_2_3_tonemapped_1024-300x199.jpg" alt="Vaca ou Boi" title="Vaca ou Boi" width="300" height="199" class="aligncenter size-medium wp-image-399" /></a></p>
<p>São José dos Pinhais, 3 de abril de 2010, Sábado de Aleluia. HDR tone-mapped.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.subterfugios.net/blog/arquivos/2010/04/04/vaca-ou-boi/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
