Categorias
Data Breach FinTech Fraude Meios de Pagamento Payments Serviços Financeiros Startups

A vulnerabilidade das CPU’s

Meltdow

por Pedro Milanez:

Recentemente, foi divulgado uma nova falha de segurança presente em processadores Intel, AMD e ARM.

A vulnerabilidade, permite que um software tenha acesso a áreas protegidas da memória do kernel – núcleo do sistema operacional – e do usuário expondo informações sensíveis.

Na quarta-feira, dia 3, os pesquisadores de segurança do Google divulgaram um estudo detalhado sobre essas falhas, descrevendo como Meltdown e Spectre. Elas estão vindo a público somente agora, mas foram descobertas e reportadas para a Intel, a AMD e a ARM em junho de 2017.

O Meltdown, a princípio só atinge processadores Intel e consiste em quebrar um mecanismo de segurança que previne aplicativos de acessarem a memória reservada ao kernel do sistema operacional.

Com áreas da memória do kernel – a ponte entre os software e o hardware da máquina – exposta, a falha é considerada grave. Em teoria, ela permite que um aplicativo comum (inclusive um malware ou até mesmo um código em JavaScript rodando no navegador) tenha acesso a senhas e outras informações restritas.

Meltdown in Action: Dumping memory https://www.youtube.com/watch?v=bReA1dvGJ6Y

A proporção piora uma vez que todos os processadores Intel desde 1995 (com exceção dos Intel Itanium e Intel Atom produzidos antes de 2013) são vulneráveis ao ataque, ou seja, desktops, laptops e servidores do dia a dia.

A correção para a falha já está sendo implementada por software em todos os sistemas operacionais do mercado. No entanto, como o patch consiste em isolar completamente os processos de usuários e a memória do kernel, é possível que haja redução no desempenho entre 5 e 30%. Em um contexto onde servidores trabalham constante com carga elevadas, qualquer perda de desempenho afetará em grande escala todas as indústrias.

Cloud providers como AWS, Azure e Google Cloud já estão aplicando os patches em seus sistemas e máquinas virtuais e impactos já podem ser sentidos. Um estudo feito com o banco de dados PostgreSQL demonstrou uma perda de performance significativa em processos de indexação de tabelas.

O Spectre é uma falha mais difícil de corrigir, porque, para ser totalmente resolvida, exigiria que os chips fossem reprojetados. No entanto, as empresas já trabalham para mitigar o problema por software.

O nome do Spectre está relacionado à causa do problema, que é a execução especulativa (speculative execution, em inglês). Para acelerar o desempenho dos softwares, os processadores modernos tentam adivinhar qual código será executado em seguida. Caso a previsão esteja errada, o resultado é simplesmente descartado; caso esteja certa, há uma economia de tempo.

No entanto, a tecnologia também pode induzir um processador a executar uma operação “adivinhada” que não seria executada em condições normais. Isso permite que um aplicativo vaze uma informação confidencial para outro aplicativo, quebrando vários mecanismos de segurança de softwares, como o sandbox do Chrome, que separa as abas de sites e o resto do sistema operacional, por exemplo.

Com informações: The New York Times, The Verge, ZDNet, Axios e Tecnoblog

Pedro Milanez é ex-CTO da Beblue (www.beblue.com.br), responsável por tecnologia e produto. Foi o primeiro funcionário do Nubank onde foi responsável pelo produto de mobile e pela operação do cartão de crédito. Formado em Sistemas de Informação pela PUC-Rio, abriu a primeira empresa do Rio de Janeiro de desenvolvimento para iOS e Android.

Categorias
Amex Banco Central Carteira Digital Cartões de Pagamento Cielo Credenciadora Elo FinTech Hipercard Inclusão Financeira Itau-Unibanco MasterCard Meios de Pagamento Mobile Payments PayPal Rede Serviços Financeiros Startups Subcredenciadoras Visa

IPO da PagSeguro

aaa

PagSeguro, a credenciadora do Universo Online (UOL), apresentou pedido de IPO na bolsa de Nova York sob o símbolo “PAGS”, de acordo com documento apresentado nesta terça-feira, dia 26/12/17, ao órgão regulador dos mercados norte-americanos.

Veja matéria de Geraldo Samor, publicada em Brazil Journal, sob o título: “PagSeguro tenta IPO com crescimento forte e concorrência idem“.

Veja também a íntegra do prospecto preliminar em PAGSEGURO DIGITAL LTD

 

Categorias
Bitcoin Blockchain Carteira Digital Empreendorismo FinTech Meios de Pagamento Moeda Virtual Serviços Financeiros

Confissões de um operador de bitcoin

Bitcoin

Veja o texto é de Marcel Pechman, sob o título “Confissões de um operador de bitcoin”, publicado no Brazil Journal.  Marcel é administrador de empresas. Trabalhou no mercado financeiro por 15 anos, e hoje faz arbitragem e venda de bitcoins. Nunca viu tanta gente comprada num ativo que sequer compreendem.

Categorias
Bitcoin Blockchain Empreendorismo FinTech Meios de Pagamento Moeda Virtual Regulamentação Serviços Financeiros Startups

Cryptocurrency e Blockchain – sua importância no futuro

Blockchain , Distributed ledger technology , bitcoin concept. Electric circuit graphic and infographic of Block chain , network connect , security , binary coded icons.

Com o título acima, o Deutsche Bank publica um importante relatório onde afirma que há grandes oportunidades associadas às tecnologias blockchain, que podem mudar o setor financeiro de forma sustentada. O Deutsche Bank é positivo sobre o que ele chama de “um dos desenvolvimentos mais inovadores nos últimos anos”. Veja a íntegra do relatório em: “CIO Insights Reflections”

O banco diz que o potencial disruptivo do blockchain dá-lhe a capacidade de mudar radicalmente os modelos de negócios das empresas de serviços financeiros, particularmente nas áreas de mercado de ações e negociação.

O relatório ainda cita: Blockchain pode criar confiança (trust) no setor público, o que poderia reduzir drasticamente a necessidade de advogados, contadores e assim por diante nessas funções, tanto no do setor público quanto privado. Em outras palavras, a inteligência artificial não é a única ameaça para os empregos de colarinho branco.

O Deutsche Bank diz que espera ver as primeiras implementações DLT completas nos bancos entre 2020 e 2022, e sugere que, em 2027, cerca de 10% do PIB mundial poderia ser regulado pela cadeia de blocos.

Quando se trata de criptomoeda (cryptocurrency), o banco é mais cuidadoso, advertindo que atualmente representam um investimento de risco “altamente especulativo” e não regulamentado. Bitcoin e outras cryptocurrency poderiam se transformar em uma nova classe de ativos, mas somente se mais regulamentação e segurança entrarem em vigor.

Os principais fatores que afetam o desenvolvimento futuro de criptomoedas provavelmente serão a intervenção do governo e a concorrência entre diferentes opções, diz o documento, o que também aumenta a possibilidade de os bancos centrais desenvolverem seus próprios rivais, espremendo opções privadas.

Mais positivamente, o Deutsche Bank argumenta que as criptomoedas poderiam de fato representar uma forma de proteção contra a inflação em países em crise, citando a Venezuela, que apresentou uma taxa de inflação de 250% em 2016 e recentemente lançou a criação da “petro-moeda” para contornar o bloqueio dos EUA.

Categorias
Banco Central Carteira Digital Empreendorismo FinTech Inclusão Financeira Meios de Pagamento Mobile Payments Moeda Virtual Regulamentação Serviços Financeiros Startups

Bitcoin & Blockchain

Blockchain

Com o título: “Bitcoin não é tulipa: 4 fatores que nos fazem resistir à inovação”, Guilherme Horn nos mostra por que é tão difícil para quem está tão envolvido num setor enxergar o valor das inovações, especialmente quando elas são, de fato, disruptivas.

Mesmo assim, você pode não acreditar em criptomoedas, mas não pode negar a tecnologia disruptiva por trás do Bitcoin: Blockchain! Como disse Martino “…uma plataforma através da qual pela 1a. vez na história da humanidade podemos concordar ou atingir consenso sobre qualquer coisa, digitalmente.”

Quer saber mais sobre Blockchain e DLT – distributed ledger technology, veja neste blog: “Blockchain! O que você precisa saber”

Categorias
Alelo Banco Central Banco do Brasil Cartões de Pagamento Cielo Credenciadora Elo MasterCard Meios de Pagamento Rede Regulamentação Serviços Financeiros Subcredenciadoras Visa

Cade o meu pagamento?

aaaa

Milhares de lojistas, taxistas e restaurantes ficaram sem receber pagamentos das credenciadoras de cartão nos últimos dias, gerando um novo tipo de caos na vida de empreendedores e empresas às vésperas da Black Friday.

Em matéria exclusiva do Brazil Journal, os reporters Geraldo Samor e Natalia Viri, relatam o que está acontecendo com o novo sistema centralizado de liquidação financeira das transações com cartões de pagamento.

Veja em: “EXCLUSIVO: Bancos não conseguem processar pagamentos de cartão, gerando caos”