ColdFusion: abril 2005 Archives

Na cabeceira da cama...

| | Comments (2)

Dia 25 foi lançado a última edição do famoso "Advanced Macromedia ColdFusion MX 7 Application Development" do barbudo Ben Forta e de outros nomões da comunidade CF internacional. Recomendo fortemente pois o livro é bastante completo e avançado em termos de codificação e administração de ambiente CF (não apenas para a última versão 7). O mais gostoso (e nerd) disso tudo é que o livro ainda consta como "Pré-order" na Amazon.com e no entanto já estou folheando o dito cujo... Morram de inveja! ;-)

cfaad.jpg

Assim que terminar pretendo fazer uma análise mais completa e postar por aqui. Agradeço ao Álvaro da ENG pela oportunidade única de compra desta leitura obrigatória, que ainda deve demorar para chegar às livrarias do país.

Preço de lanchinho

| | Comments (3)

A ENG, pioneira e tradicional parceira da Macromedia no Brasil, está fazendo uma queima de estoque e tem uma excelente oportunidade para quem estiver interessado em comprar e fazer upgrade ou então simplesmente regularizar a licença de ColdFusion na sua empresa. Vejam os preços de banana:

ColdFusion 5 Professional: R$ 99,00
ColdFusion 5 Enterprise: R$ 199,00

Existem outros softwares à venda à preços baratinhos, inclusive da linha MX. Corram pois o estoque é limitado. Comprei uma delas, ítem de colecionador! Tem de outras versões também, da 4.5 e (se não me engano) da 4.0. Na caixa, fechado, cheirando a novo. ;-) Aproveitem.

A empresa organizadora do CFUNITED-05 anunciou hoje que a Microsoft será patrocinadora (gold-level sponsor) da conferência sobre ColdFusion que se realizará de 29 de junho a 1o de julho desse ano.

Segundo os organizadores as inscrições já superam em 50% o número de inscritos do ano passado. Será que teremos algum brasileiro participando dessa conferência?!

Incompetência Máxima + Pirataria = nada bom!

| | Comments (2)

Quem se lembra daquela discussão na CF-Brasil sobre hospedagem ColdFusion de 10 "reau" por mês? Baratinha demais, lembram-se?

Essa discussão gerou este post, onde eu explico os meus motivos para não acreditar em hospedagem CF de R$ 10,00 reais. Neste post (ou em alguma lista de discussão) eu sempre digo: "alguma coisa não esta certa com este valor, ou o software é pirara ou a segurança e nível de serviço é uma porcaria". Não é que hoje eu encontrei uma empresa que oferece hospedagem ColdFusion e que é o exemplo máximo destas duas "qualidades": pirataria e segurança nula.

Não vou mencionar o nome da empresa, mas você pode descobrir isso facilmente. E ai de quem disser que eu sou irresponsável em facilitar isso. Práticas não-éticas (especialmente envolvendo falhas de segurança e desrespeito por clientes) devem ser denúnciadas na cara dura, sem dó. Normalmente quando encontro alguma falha de segurança, costumo comunicar a empresa primeiro antes de divulgá-las (muitas delas divulgadas aqui no CFGIGOLO). Mas neste caso não vou fazer. A empresa provavelmente usa software pirata, e o software no caso é o nosso ColdFusion Server. Desculpem, mas o gato subiu no telhado e eu fiquei puto. Quero mais que esses picaretas se f*.

Sinceramente? Eu até hoje não abri o meu hosting comercial de ColdFusion simplesmente porque não tenho uma licença que me permita fazer isso. Se vou fazer algo comercial, a primeira coisa que devo primar é pela ética e pelo tratamento correto de meus clientes. Mas aí vêm um esperto e acha que tudo bem, que ninguém vai se importar e perceber que ele está usando software pirata. Vai lá e busca por alguma coisa do tipo "ColdFusion MX 7 serial" e põe o bichinho para rodar e começa a fazer dinheiro com isso, sem ter pago um tostão qualquer à empresa que produziu o dito cujo, prejudicando as inúmeras pessoas que vivem de um negócio legal e honesto, a começar por nós, programadores ColdFusion. Depois reclamam que a Macromedia Brasil não tem presença na comunidade. Pô? Como fazer isso se só se usa software pirata?

O mais engraçado (e ousado) é que a tal empresa ainda faz anúncio de hospedagem ColdFusion MX 7 no Google, o que você pode conferir ao buscar por "ColdFusion" e ver os links patrocinados (Google Ads). As evidências? Bem, vamos lá - curto e grosso, pois quero ir dormir logo e sinceramente, estou farto de tanta palhaçada:

1) Sobre segurança: ao visitar o site da dita empresa, vê-se que ela oferece um test-drive dos seus "excelentes" serviços. Já começa errado por aí (não preciso dizer porquê). Eis que abri uma conta teste e subi alguns arquivos para lá. Conclusão? O servidor está completamente aberto (veja listagem de pastas), sem proteção alguma. Pude navegar por todas as pastas do servidor, poderia apagar, sobrescrever, adicionar arquivos de qualquer tipo na máquina toda, coisa bem básica mesmo. Falta de sandbox security, conhece?

2) Sobre pirataria: todo mundo sabe (inclusive a própria Macromedia) que atualmente o único serial number para CFMX7 disponível no "mundinho underground", no "mercado paralelo" de cracks, seriais e afins é de uma versão DevNet, que imprime (caso você não saiba e esteja usando, cuidado!) uma meta tag no código gerado, e cujo conteúdo é bastante claro: "ColdFusion DevNet Edition - Not for Production Use". Bem, pode ser pura coincidência - apesar de que, mesmo se for o caso, a empresa está incorrendo em uso ilegal de software pois a versão DevNet não pode ser usada comercialmente em produção, mas todos os sites que usam ColdFusion e que estão hospedados nessa empresa, mostram esta meta-tag ao se olhar o código fonte.

A conclusão? Se você é cliente desta empresa, trate de correr e arrumar outra enquanto seu site não é invadido por alguém mais mal intencionado do que eu. Amanhã, ao acordar disposto (afina, é sexta-feira), farei uma denúncia/pedido formal de verificação junto à Macromedia BR contra esta empresa, que suspeito estar usando software pirata. E se não estiver, que prove, pois as evidências (incluindo outras que não mencionei aqui) não me deixam crer que seja diferente.

E aí, ainda acredita em hospedagem de 10 reais? Eu não...

Estudo do IDC sobre CFMX 7

| | Comments (1)

Interessante notar que alguns empresas (ou individuos) pagam uma nota preta por estudos elaborados pelo IDC. Com o novo CF não poderia ser diferente:

Macromedia ColdFusion MX 7 IDC Study (Amazon.com)

O preço deste estudo em formato eBook (PDF)? Pequenininho... Só R$ 4.200,00 (aprox) ou se preferir: U$ 1.500,00. E aí, vai comprar? ;-)

O site Secunia que monitora problemas com a segurança em mais de 4500 produtos (segundo o próprio site) informou ontem um problema no ColdFusion MX 7 que pode fazer com que um hacker utilize a técnica de Cross-Site Scripting. O mesmo tb informa que a Macromedia confirmou o problema só que até agora não encontrei nada no site de anuncios de segurança ou nos blogs da Macromedia que informe a veracidade desse problema de segurança. Também não consegui reproduzi-lo baseado no exemplo informado pela Secunia.

Não encontrei ainda no site da Macromedia (assim que encontrar atualizo esse post), mas esse site anuncia que a Certificação para Desenvolvedor Coldfusion MX 7 já está disponível. Assim como os meus computadores (tenho 9 pra quem interessar possa!) só me atualizo em certificacões à cada duas gerações. Como sou certificado na versão 5 irei começar meus estudos imediatamente para a versão 7 também. Se vc tem interesse em formar um grupo de estudos online escreva um comentário nesse post para iniciarmos o planejamento juntos.

UPDATE 1: Informação no site da Macromedia sobre o Certificado

Update 2: O grupo de discussão brasileiro sobre a certificação do Coldfusion MX 7 foi criado! Participe!

Vale a pena ler este post de Ben Forta sobre uma entrevista dada por Kevin Lynch (SCA da Macromedia) à uma publicação americana especializada em TI onde ele diz que a compra da Macromedia pela Adobe não muda em nada os planos futuros (favoráveis) que a empresa tem para o mundo enterprise, especialmente em se tratando de Java e ColdFusion.

Terra usando ColdFusion

| | Comments (3)

Eu já havia mencionado que o Terra do Chile usa ColdFusion, mas hoje, navegando pelo Terra da Espanha (longa história), descobri que eles também usam CF por lá, basta navegar por diversos sites internos (este, este, etc), ou mesmo o principal, como neste link para confirmar. Não sei qual versão nem qual o relacionamento deles com o CF (se bom, se ruim). A Espanha é a "terra" do Terra (grupo Telefónica). Será que eles usam CF aqui no Brasil também? Se alguém souber, por favor me avise. É sempre legal saber essas coisas.

A Macromedia (Adobe?!) lançou nesse instante mais um hot fix cumulativo para o CFMX 7. Confira aqui!

Alguns podem criticar e achar que a MM lançou o CFMX 7 cedo demais e com problemas para serem resolvidos. Eu, particularmente, gosto quando vejo que a MM esta trabalhando para corrigir problemas nos seus produtos e não apenas assistem as reclamações! Dentre esse hot fix não identifiquei nem um crítico relacionado à segurança. Mesmo assim vale a pena atualizar seu CFMX 7.

Security workaround para CFMX 6.1 sob JRun

| | Comments (0)

A Macromedia disponibilizou hoje um procedimento para solucionar um problema nas instalações do CFMX 6.1 Updater 1 instalado sob JRun.

Não deixe de conferir:

MPSB05-02 - Workaround available for ColdFusion MX 6.1 Updater file disclosure

About this Archive

This page is a archive of entries in the ColdFusion category from abril 2005.

ColdFusion: março 2005 is the previous archive.

ColdFusion: maio 2005 is the next archive.

Find recent content on the main index or look in the archives to find all content.

Pages

Powered by Movable Type 4.1