domingo, dezembro 28, 2008

A Ilusão da Promoção

Por: Leandro Gameleira do Rego

Terminado o período natalino, começam as promoções de queima de estoque de final de ano. E se você é do tipo que gosta de comprar, e não resiste a palavra PROMOÇÃO, provavelmente já fez suas compras nas promoções de natal, mas, não vai deixar de aproveitar as de ano novo.
Entretanto, você si perguntou quanto você gastou neste Natal? e se você fosse comprar as mesmas coisa agora? Quanto gastaria?
Parece um disparato o fato de produtos que estejam a venda no período natalito a um preço, e após o ano novo as lojas ofereçam os mesmos produtos com descontos que, em alguns casos como roupas por exemplo, chegam a 70%.
Você, comprador compulsivo, nunca si questionou porque isso acontece?
Ponha-se no lugar do lojista: Se você tivesse uma loja de cama mesa e banho, e oferecesse uma desconto de 50% em praticamente todos os produtos, quanto poderia ter de prejuízos?
Resposta: NADA. Em sua san consciência, nenhum lojista irá vender um produto abaixo do custo, amenos que esteja vendendo um outro com margem de lucro suficiente para cobrir a diferença.
Pense: se em uma determinada loja, eu comprei uma camisa de grife por R$ 120,00 e hoje nesta mesma loja a mesma camisa está com uma promoção de 50%, ou seja, R$60,00; aceitando que o vendedor não esteja meio ruim da cabeça, e que ele esta vendendo agora com margem de lucro 0%, já incluindo o que ele pagou pela peça, o custo com o salário dos empregados e com a manutenção da loja; somente para si livrar daquela peça que sairá de moda dentro em breve. Então podemos dizer que o vendedor, quando mi vendeu a camisa antes do natal, obteve um lucro de 100% sobre seu custo total.
Por que então eu não comprei a camisa por R$80,00 ou R$100,00?
Talvez eu não tenha pechinchado o bastante, talvez o preço não importasse tanto quanto a vontade de comprar a camisa. o fato é que uma camisa que custou ao vendedor R$60,00, foi vendida pelo dobro desse valor.
Isso não acontece somente com roupas. Praticamente todas as lojas de bens de consumo duráveis ou não oferecem descontos promocionais ou ocasionais para incentivar a compra de seus produtos tanto para o estoque novo quanto para o velho.
Nem conto quantas vezes, navegando em sites de vendas na Internet, vejo um produto por um preço e poucos dias depois recebo uma mensagem de e-mail da mesma loja oferecendo o mesmo produto com desconto. É como se o produto estivesse etiquetado com o preço acima do valor de venda, somente para que o vendedor ofereça um desconto que incentive o comprador a adquiri-lo. É como si estivéssemos negociando na bolsa de valores: O vendedor oferece um produto a um preço, o comprador pede desconto, se o vendedor não oferece o desconto, corre o risco do comprador desistir e o produto encalhar, se o comprador não adquiri-lo sem desconto, corre o risco de o produto acabar. Um jogo de negociações.
Os Economistas chamam isso de lei da oferta e demanda. Se tem muita gente querendo alguma coisa, ela sobe de preço, mas nem por isso deixa de ser vendida. Quando a procura é menor que a oferta, o preço cai, mas em raros casos o comerciante irá vender abaixo de seu custo, e quando isso ocorrer, provavelmente as vendas do período de preço mais alto cobrirão tranquilamente essa diferença.
Assim, sempre que você vir a palavra PROMOÇÃO exposta numa faixa, parede ou placa, antes de sair comprando, faça uma crítica, observe os preços dos mesmos produtos em outros lojas e aproveite as compras de fim de ano.

terça-feira, junho 24, 2008

Fatos e Mitos da Segurança da Informação

Por: Leandro Gameleira do Rego

Esta semana recebi uma mensagem intitulada URGENTE PESSOAL, que trazia o seguinte texto:

Me avisaram, to te avisando também!
No Orkut, tem uma mulher chamada Aaaaaa Bbbbb,
Convida vc pra entrar como amigo mas na verdade é um HACKER super perigoso que, após ser aceito, clona seu perfil e tem o poder de deletar seu PC.
Se aaaaaaaaaaa@bbbbbbb.cccQuiser te add, não aceite porque é um vírus e em 3 minutos ele destrói seu HD.
Avisa pra todo mundo da sua lista, PORQUE SE ALGUM AMIGO SEU ADD, VOCÊ TAMBÉM PEGA!
Por favor avisa todos os seus amigo. Repito GERAL!
Porque se alguém da sua lista pegar..............VOCÊ TAMBÉM PEGA.

Dá pra imagina o quão assustado eu fiquei ao ler esta mensagem, não necessariamente pelo alerta do risco e da possibilidade de ter meu computador "deletado", mas muito mais pelo nível de compreensão que seu remetente aparenta ter sobre noções de segurança da informação. O alerta é válido, mas seria muito mais eficiente se esclarece a natureza do funcionamento do ataque; assim, o usuário avisado poderia reconhecer um atacante independente do nome "fulano" ou "cicrano". Na verdade, o problema é que a mensagem traz avisos de ameaças no mínimo equivocados. Isso se deve ao fato de a grande maioria dos usuários da internet não conhecer noções e conceitos básicos sobre os computadores e a internet. Conceitos de hacker, vírus e mesmo periféricos como o HD são distorcidos na ótica do usuário não técnico, provocando equívocos como os apresentados na mensagem acima. Mensagens como esta, não ajudam os usuários a se proteger, apenas provocam o comportamento mais inadequado quando o assunto é segurança, o pânico.
O Orkut pode ser uma porta aberta a pessoas mau intencionadas que desejar prejudicar ou se beneficiar de usuários inexperientes e desavisados, por meio dele o usuário imprudentemente disponibiliza para o mundo informações pessoais suas e de sua família, fotos e itinerários de seu cotidiano e outras informações importantes. Pode ainda receber links para arquivos, programas ou paginas maliciosas que, si abertos, podem realmente trazer dores de cabeça ao usuário. Entretanto, é preciso manter a calma, alarmar-se não vai ajudar.
Primeiro,D"justify">Primeiro,D"justify">Primeiro, é impossível para um hacker atacar um computador sem que para isso o usuário tenha aberto algum arquivo ou acessado alguma página enviada por ele; o simples fato de aceitar alguém como amigo no orkut não vai "deletar o seu PC". Aliás, creio que isso só seria possível em um plano metafísico, uma vez que o PC é o equipamento eletrônico, hardware, físico; enquanto que somente as informações contidas nele é que podem ser deletadas, pois são dados lógicos, informações armazenas na forma digital.
Em segundo lugar, até o momento desconheço o fato de os servidores do orkut terem sidos contaminados por algum vírus que saísse contaminado as máquinas dos usuários que acessam o site. Um vírus nada mais é que uma instrução contida em um programa de computador que faz com que quando executado, o programa copie a instrução para dentro de outros programas do mesmo computador e para outros computadores da rede, alem de fazer outras tormentas como excluir arquivos abrir, provocar falhas no sistema, enviar informações para outras pessoas através da Internet, entre outras. Alem disso, não me recordo nesses quase quinze anos que lido com informática e dez que uso a Internet de um vírus que fosse capaz de destruir um HD. O computador não é uma bomba de controle remoto, e nenhum de seus componentes pode ser programado para se destruir a distancia pela instrução de um vírus, na pior das hipóteses, o vírus vai apagar informações contidas no HD e ou envia-las para onde o criador do vírus tenha programado. O que não significa um alívio; de fato, o preço de um HD hoje varia de R$200,00 a R$500,00 e a perda ou vazamento de informações pode significar prejuízos muito maiores. O que é preciso se ter em mente, é que o simples fato de adicionar alguém no orkut não irá danificar fisicamente seu equipamento, entretanto é preciso ter cuidado com as mensagens e arquivo recebidos, pois esses podem conter vírus ou algum outro tipo de instrução que possa trazer danos.
Um exemplo de ataque que está sendo utilizado atualmente.
Semana passada recebi um email aparentemente inofensivo, mas tentador, e supostamente de alguém que está na minha lista de amigos do orkut. A mensagem falava de um suposto vídeo pornô feito por uma atriz muito famosa da televisão em um site de vídeos similar ao YouTube. Como sou experiente, percebi na hora que se tratava de uma mensagem falsa e de um provável ataque. Entretanto, resolvi fazer uma análise do ataque para entender melhor como ele funcionava, mas, para isso, eu teria que acessar o link que vinha na falsa mensagem, o que provavelmente me levaria para um arquivo contaminado. Assim, tomando as devidas providências resolvi seguir adiante com minha análise.
Em primeiro lugar, verifiquei que o link disponibilizado na mensagem apontava para o site desconhecido e duvidoso. Isso já seria motivo suficiente para um usuário experiente não seguir adiante, mas como eu queria conhecer o modo do ataque cliquei no link. A pagina do suposto site de vídeos abriu com a foto da atriz famosa seminua. Até esse momento tudo bem, não havia nenhum fator de risco. Entretanto, ao clicar no botão play para visualizar o vídeo, fui avisado pelo site que para visualizar o vídeo eu precisaria ter a versão mais actualizadas do flash player, semelhante ao que aocntece no You Tube, e fui redirecionado para a página de download do progrma. Para quem ainda não entendeu, o flash é o objeto animado que pode incorporar texto, imagens, sons e vídeos e seu produtor é a Adobe Systems. Bem, antes de clicar no link para fazer o download e executar o programa de instalação, verifiquei que o link apontava para um arquivo executável em um site que não era o site oficial da Adobe, além disso a pagina em que o link estava disposto era idêntica ao site a adobe, mas o endereço é outro, tratando-se de uma pagina clonada. A partir desse ponto entendi o modo de operação utilizado no ataque que ilude o usuário, convencendo-o a executar um falso programa de instalação e assim acabar infectando seu computador com vírus e trojans que podem danificar o sistema e roubar informações.
Esse é apenas o exemplo de um ataque engenhoso que pode iludir qualquer usuário inexperiente ou desatento, ou que não possuo o conhecimento técnico básico para navegar na Internet. O Importante nesses casos é tomar o cuidado de antes de clicar em um link, verificar para onde ele aponta, o que pode ser observado na barra de estatus de seu navegador ao posicionar o ponteiro do mouse sobre o link. Devemos tomar cuidado também com qualquer arquivo que abrimos, devendo conhecer a procedência desse arquivo. A prudência é a principal arma de defesa de qualquer usuário.