Alliance It Brasil

Alliance It Brasil Informações para nos contatar, mapa e direções, formulário para nos contatar, horário de funcionamento, serviços, classificações, fotos, vídeos e anúncios de Alliance It Brasil, Empresa de informática, São Paulo.

18/11/2015

Magento 2.0

04/11/2015

A rapidez com que a área de TI se transforma atualmente apresenta muitos desafios para o gerenciamento tradicional. Infraestruturas híbridas, ambientes heterogêneos e desenvolvimento ágil exigem uma nova forma de pensar sobre soluções de gerenciamento. Para suprir as necessidades de negócios cada vez mais competitivos e acelerados, é necessária uma visão única em torno dos recursos provisionados em nossos ambientes. O Microsoft OMS é uma solução de gerenciamento de TI para nuvens híbridas que sozinho ou em conjunto com o System Center proporciona máxima flexibilidade e controle sobre a infraestrutura seja ela On-premises, Azure, AWS, Windows Server, Linux, VMware ou Openstack.

Link do webcast: https://www.livemeeting.com/cc/mvp/join?id=KGHD4D&role=attend&pw=B%29g6n7Frq

Curta a página do Quintas da TI
https://www.facebook.com/quintasdati

Bruno Faria é Engenheiro de computação com mais de 12 anos de experiência em servidores virtualizados, soluções enterprise, business development, nuvem e sistemas que exigem alta disponibilidade. Hoje trabalha como arquiteto de soluções na FCamara Consultoria com projetos e treinamento em grandes corporações para migração de seus workloads para a nuvem Microsoft.

03/11/2015

Se você ainda não sabe trabalhar com os models no Magento esta é a hora de aprender! Nesta aula faço a introdução aos…

28/06/2015

Nosso novo site e Blog estão ficando prontos aguardem...

Um ótimo Domingo a todos e uma ótima semana que se inicia.

  2.0 - E AGORA, O QUE VEM POR AI?Com a notícia de que o Magento para desenvolvedores na versão beta 2 foi lançado, temo...
21/05/2015

2.0 - E AGORA, O QUE VEM POR AI?

Com a notícia de que o Magento para desenvolvedores na versão beta 2 foi lançado, temos de trabalhar testando-a para melhorar a alta performance da plataforma de hospedagem Magento em ambientes Amazon AWS. Estamos felizes em anunciar que, num futuro muito próximo, nós estaremos adicionando Magento 2.0 para nossos planos de eCommerce e hospedagem. Falta pouco tempo para chegar a distro oficial e assim mais uma vez poderemos ver o Magento novo e melhorado,
Nós da AllianceIT Brasil temos certeza que você vai concordar e que valeu muito a pena esperar.
O Magento 2.0 será uma atualização significativa e abrangente, com inúmeros novos recursos, tanto nas partes voltados para o usuário de Magento e para quem está por trás do negócio. O que pudemos constatar que em primeiro momento já será uma boa notícia para os varejistas de comércio eletrônico e desenvolvedores Magento.

A equipe nossa equipe em Magento têm estado focada nas sete principais áreas de melhoria:
Falando neste momento sobre Magento 2.0, vamos estar focando em três áreas que terão maior impacto sobre nossos clientes de hospedagem.
Desempenho - Magento será mais rápido do que nunca. Indexadores da aplicação foram consideravelmente melhoradas para proporcionar um desempenho e consultas mais rápidas e maior eficiência para atualizações. Páginas estáticas obtém cache de página inteira, que tem o potencial de melhorar significativamente o desempenho em inúmeras outras páginas, e 2.0 vai incluir suporte out-of-the-box para a integração com o que é uma das melhores noticias para quem gosta de . Além disso, o kit de ferramentas de desempenho Magento irá fornecer um conjunto de scripts de teste que podem ser usados para verificar o desempenho do sistema.
Abrangente atualização com novas tecnologias - Magento ainda poderá ir de igual para igual com seus pares anteriores. O 2.0 inclui alguns dos mais brilhantes tecnologias web de ponta: JQuery, HTML5, CSS3, e RequireJS , Em te**es é notável que Magento 2.0 funciona muito bem com PHP 5.5 e MySQL 5.6, que trazem melhorias em escala e eficiência. O Magento 2.0 também inclui suporte embutido para o reduzir a carga de pré-processamento CSS, o que irá agilizar os fluxos de trabalho de desenvolvimento do tema.
E falando de temas - Magento 2.0 torna o desenvolvimento de front-end muito mais simples. A lógica de negócios foi separada do frontend, liberando os desenvolvedores para fazer alterações na interface sem ter que se preocupar com a funcionalidade subjacente. Além disso, Magento 2.0 incluirá um tema branco para os desenvolvedores começarem e vai disponibilizar uma biblioteca UI / padrão que deve permitir aos desenvolvedores criar e modificar temas muito mais rapidamente.
O Magento 2.0 é uma atualização MUITO bem-vinda, e ele aborda muitas das questões que têm incomodado usuários Magento nos últimos anos. Estamos ansiosos para a integração Magento 2.0 com a nossa arquitetura e serviços em CLOUD e abrindo um novo caminho para essa empresa que veio para se solidificar e trazer evolução, inovação e acessibilidade em negócios, contamos assim com a plataforma segura, avançada e trazendo tudo de novo e excelente aos nossos clientes e parceiros.

Obrigado,
Diogo Pereira
Alliance IT Brasil – Soluções em Cloud.

* Migration Guide
http://devdocs.magento.com/guides/v1.0/migration/bk-migration-guide.html -install

A.Check Point anuncia que seu grupo de pesquisas de vulnerabilidade e malware descobriu uma vulnerabilidade crítica de e...
15/05/2015

A.Check Point anuncia que seu grupo de pesquisas de vulnerabilidade e malware descobriu uma vulnerabilidade crítica de execução remota de códigos na Magento, plataforma de comércio eletrônico do grupo eBay, que afeta quase duzentos mil consumidores on-line.

Quando explorada, essa vulnerabilidade permite que os invasores comprometam completamente qualquer loja on-line baseada na plataforma Magento, inclusive as informações de cartão de crédito e outros dados pessoais e financeiros dos clientes.

A vulnerabilidade permite que qualquer invasor contorne todos os mecanismos de segurança e obtenha o controle da loja e de todo seu banco de dados, possibilitando o roubo de cartões de crédito ou outro acesso administrativo ao sistema.

“As compras on-line continuam superando as compras nas lojas e os sites que operam com comércio eletrônico se tornam cada vez mais visados pelos hackers por terem se transformado em uma mina de ouro para informações de cartões de crédito”, afirma Shahar Tal, diretor de pesquisas de vulnerabilidade e malware da Check Point Software Technologies. “A vulnerabilidade descoberta é uma ameaça significativa não só para uma loja, mas para todas as marcas de varejo que usam a plataforma Magento em suas lojas on-line, que representam cerca de 30% do mercado do comércio eletrônico.”

A Check Point divulgou ao eBay, de forma privada, essas vulnerabilidades, assim como uma lista com sugestões para reparos, antes de divulga-las ao público. Um patch para solucionar essas falhas foi lançado e recomenda-se que administradores e proprietários de lojas usem o patch imediatamente.

Para verificar se sua loja está vulnerável, acesse shoplift.byte.nl e faça o teste, se der positivo, visite esse posts e aprenda aplicar o patch.

Créditos: Comunidade Magento

Se você utiliza Magento, fique atento aos updates criticos que sairam nos ultimos meses, inclusive um deles saiu hoje.Se...
15/05/2015

Se você utiliza Magento, fique atento aos updates criticos que sairam nos ultimos meses, inclusive um deles saiu hoje.

Segue:

CRITICAL
14/05/2015 21:34:01 Important: New Magento Security Patch - Install it Now
It is important for you to download and install a new security patch (SUPEE-5994) from the Magento Community Edition download page (https://www.magentocommerce.com/products/downloads/magento/). Please apply this critical update immediately to help protect your site from exposure to multiple security vulnerabilities impacting all versions of the Magento Community Edition software. Please note that this patch should be installed in addition to the recent Shoplift patch (SUPEE-5344). Ler detalhes | Marcar como lido | Remover

CRITICAL
23/04/2015 16:43:31 Urgent: Immediately install Magento critical security patches
It is critical for you to download and install 2 previously-released security patches (SUPEE-5344 and SUPEE-1533) from the Magento Community Edition download page (https://www.magentocommerce.com/products/downloads/magento/). Please do this immediately, as Check Point Software Technologies has published a technical description of how they discovered the issue, which we feel might serve as a tutorial for implementing an attack against your website. Ler detalhes | Remover

CRITICAL
19/04/2015 19:37:00 Second Reminder: Download and install Magento critical security patches now.
If you have not done so already, download and install 2 previously-released security patches (SUPEE-5344 and SUPEE-1533) from the Magento Community Edition download page (https://www.magentocommerce.com/products/downloads/magento/). These security issues affect all versions of Magento Community Edition and enable an attacker to remotely execute code on Magento software. A press release from Check Point Software Technologies tomorrow will make one of these issues widely known, possibly alerting hackers who may try to exploit it. Ensure the patches are in place as a preventative measure before the issue is publicized. Ler detalhes | Remover

CRITICAL
16/04/2015 13:17:07 Critical Reminder: Download and install Magento security patches. Download now.
Download and implement 2 important security patches (SUPEE-5344 and SUPEE-1533) from the Magento Community Edition download page (https://www.magentocommerce.com/products/downloads/magento/). If you have not done so already, download and install 2 previously-released patches that prevent an attacker from remotely executing code on Magento software. These issues affect all versions of Magento Community Edition. A press release from Check Point Software Technologies in the coming days will make one of these issues widely known, possibly alerting hackers who may try to exploit it. Ensure the patches are in place as a preventative measure before the issue is publicized.

Mais uma certifficação do nosso time técnico, estamos capacitados para auxiliar-los em tomadas de decisão a onde e como ...
14/05/2015

Mais uma certifficação do nosso time técnico, estamos capacitados para auxiliar-los em tomadas de decisão a onde e como investir em tecnologia, alinhando ao seu negócio.

Mesmo que a Microsoft ainda não ter revelado a data de lançamento oficial do Windows 10, nós já sabemos que ele vai cheg...
13/05/2015

Mesmo que a Microsoft ainda não ter revelado a data de lançamento oficial do Windows 10, nós já sabemos que ele vai chegar durante o inverno. Essa nova versão do sistema operacional vai ser disponibilizado em 190 países e chegará com suporte a um total de 111 idiomas.

Hoje (13), a Microsoft revelou uma das informações mais interessantes para os consumidores que aguardam ansiosamente a chegada desse SO: quais e como são as edições do Windows 10. A notícia foi publicada através do blog oficial da Microsoft e apresenta uma breve descrição de cada um desses “sabores”.

Windows 10 em vários dispositivos: "Uma família de produtos. Uma plataforma. Uma loja".

Windows 10 Home

Edição do sistema operacional voltada para os consumidores domésticos que utilizam PCs (desktop e notebook), tablets e os dispositivos “2 em 1”. O Windows 10 Home vai contar com a maioria dos funcionalidades apresentadas até agora: Cortana como assistente pessoal (em mercados selecionados), navegador Microsoft Edge, o recurso Continuum para os aparelhos compatíveis, Windows Hello (reconhecimento facial, íris e digitais para autenticação), stream de jogos do Xbox One e alguns dos primeiros apps universais, como Photos, Maps, Mail, Calendar, Music e Video.

Windows 10 Mobile

O Windows 10 Mobile é voltado para os dispositivos de tela pequena e cujo uso é centrado no touchscreen, como smartphones e tablets. Essa edição vai contar com os mesmo apps incluídos na versão Home, além de uma versão otimizada para o toque do Office. O Continuum também vai marcar presença nos dispositivos que forem compatíveis com a funcionalidade.

Windows 10 Pro

O Windows 10 Pro também é voltada para PCs (desktop e notebook), tablets e dispositivos “2 em 1”, mas traz algumas funcionalidades extras em relação ao Windows 10 Home. Esses adicionais fazem com que essa edição seja ideal para uso em pequenas empresas, apresentando recursos para segurança digital, suporte remoto, produtividade e uso de sistemas baseados na nuvem.

A Microsoft também vai incluir o Windows Update for Business, novidade que promete reduzir os custos de gerenciamento, oferecer controle sobre a distribuição de atualizações e acesso rápido a atualizações de segurança.

Windows 10 Enterprise

Construído sobre o Windows 10 Pro, o Windows 10 Enterprise é voltado para o mercado corporativo. O alvo dessa edição são as empresas de médio e grande porte, apresentando capacidades que focam especialmente no campo da segurança digital. A proteção dos dispositivos, aplicações e informações sensíveis às empresas é o foco dessa variante.

Essa edição vai estar disponível através do programa de Licenciamento por Volume, facilitando a vida dos consumidores que têm acesso à essa ferramenta. O Windows Update for Business também estará presente aqui, juntamente com o Long Term Servicing Branch como uma opção de distribuição de updates de segurança para situações e ambientes críticos.

Windows 10 Education

Construído a partir do Windows 10 Enterprise, essa edição foi desenvolvida para atender as necessidades do meio escolar. Nela, funcionários, administradores, professores e estudantes poderão aproveitar os recursos desse sistema operacional que será distribuído através da versão acadêmica do Licenciamento por Volume.

A Microsoft ainda destaca que haverá métodos para que as escolas e alunos possam fazer o upgrade do Windows 10 Home e Windows 10 Pro para o Windows 10 Education.

Windows 10 Mobile Enterprise

Também voltado para smartphones e pequenos tablets, o Windows 10 Mobile Enterprise tem como objetivo entregar a melhor experiência para os consumidores que usam esses dispositivos. Essa edição também estará disponível através do Licenciamento por Volume, oferecendo as mesmas vantagens do Windows 10 Mobile com funcionalidades direcionadas para o mercado corporativo.

Windows 10 IoT Core

Além dos “sabores” já mencionados, a Microsoft promete que haverá edições – baseadas no Windows 10 Enterprise e Windows 10 Mobile Enterprise – para dispositivos como caixas eletrônicos, terminais de autoatendimento, máquina de atendimento para o varejo e robôs industriais. O Windows 10 IoT Core – que contém em seu nome a sigla em inglês para Internet das Coisas – vai ser destinado para dispositivos pequenos e de baixo custo.

Como prevenir fraudes de cartão de crédito.Com a popularização da Internet nos últimos anos no Brasil, o e-commerce naci...
12/05/2015

Como prevenir fraudes de cartão de crédito.

Com a popularização da Internet nos últimos anos no Brasil, o e-commerce nacional cresceu exponencialmente e, como consequência disso, houve um aumento na quantidade de transações online – compra e venda - com cartões de crédito. Seguindo essa curva de crescimento, o volume de fraudes em compras efetuadas também aumentou. De acordo com a Boa Vista Serviços, somente no primeiro semestre do ano de 2012 foram registrados mais de um milhão de tentativas de fraudes contra consumidores no Brasil. Isto significa uma tentativa em aproximadamente 30 segundos.
É de extrema importância que as empresas emissoras de cartão de crédito estejam preparadas para este tipo de crime, monitorando constantemente o comportamento de utilização dos cartões. Um exemplo de caso suspeito é a de um cartão de crédito que, normalmente, tem gasto médio de mil reais mensal, mas, em um único dia, apresente uma sequência de compras que superem esse valor. Outro indício de fraude é um cartão que efetua uma série de transações em um período curto de tempo. Comportamentos que diferem dos hábitos de consumo daquele cliente sinalizam para possíveis fraudes.

Sistemas de compras podem ser programados para enviar alertas às instituições financeiras sobre transações suspeitas, bloqueando preventivamente os cartões envolvidos nessas compras. Mesmo que o caso não seja fraude, esse procedimento somado ao contato com o titular do cartão, para confirmar que as transações são de seu conhecimento, ajudam a prevenir problemas para o cliente. Outra solução é o envio de SMS para o usuário sobre todas as transações realizadas pelo seu cartão em tempo real. Dessa forma, o titular do cartão pode entrar imediatamente em contato com a central de atendimento da instituição caso não reconheça alguma compra realizada, permitindo que o cartão seja bloqueado e o valor da transação estornado.

Atualmente, os cartões de crédito possuem duas formas de trocar dados com os terminais: a primeira é por meio da tarja magnética e a outra pelo chip. Os cartões de tarja magnética possuem uma vulnerabilidade maior em comparação aos que possuem chip. Isso ocorre porque todos os dados relevantes sobre as transações realizadas e os usuários ficam gravados na tarja, além disso, a forma de leitura desses dados já é muito conhecida pelos fraudadores. Os cartões de chip garantem uma maior segurança dos dados, pois a tecnologia é um microprocessador que encripta os dados do cartão, impossibilitando a leitura das informações por terceiros a não ser que tenham uma máquina específica para ler e transmitir esses dados. Além disso, qualquer transação com chip, exceto via Internet, necessita que o portador do cartão digite um código de segurança.

Em transações realizadas pela internet o cuidado deve ser redobrado, por não ser necessário informar a senha eletrônica para confirmar a compra. Mas, independente do tipo de segurança do cartão (chip ou tarja), os dados podem ser roubados por fraudadores. Um cuidado que sempre deve ser tomado é o comprador se certificar que está em um ambiente seguro, ou seja, em um site que exiba um certificado de segurança, que significa que a troca de dados está criptografada e protegida.

O ciclo de prevenção estratégica das empresas de cartão de crédito deve ocorrer em quatro etapas: prospecção, aquisição, gerenciamento de carteira e cobrança. Tanto na prospecção quanto na aquisição de clientes devem ser confirmados todos os dados cadastrais do usuário por meio de bases de dados certificadas. Uma prática muito comum entre os fraudadores é a utilização de dados de pessoas falecidas para o preenchimento de uma proposta de cartão de crédito. Para evitar esse tipo de problema, as empresas deveriam ter acesso a base de dados atualizada de óbitos, podendo assim cruzá-la com as informações passadas pelos clientes para garantir a veracidade dos dados.

Já na fase de gerenciamento de carteira, o sistema deve ter o poder de analisar as transações em tempo real, verificando desvios no padrão de consumo. Outro caso que deve ser monitorado é a solicitação de alteração de endereço do titular do cartão, seguida de uma solicitação de segunda via do plástico. Neste caso o fraudador tenta que um novo cartão seja enviado para um endereço onde a quadrilha fará a recepção, desbloqueio e comece a realizar transações sem o conhecimento do titular.
Há casos em que o fraudador consegue passar por todas as ferramentas de detecção citadas anteriormente, sendo pego somente em ações de inadimplência. Para evitar que a empresa informe pessoas indevidamente para o Serasa Experian e SPC, a instituição deve contar com ferramentas que confirmem o golpe e envie relatórios a órgãos de proteção ao crédito somente de indivíduos que efetivamente possuam dívidas com a empresa. Por mais que existam diversos tipos de monitoramento nos sistemas de prevenção a fraude, o portador do cartão deve tomar alguns cuidados básicos para não ser vitima de fraudadores:
Nunca fornecer ou confirmar informações como CPF e número do cartão para uma pessoa que ligue se identificando como funcionário da central de atendimento da instituição.
Nunca gerar uma imagem do cartão, seja por foto ou por scanner. Os dados relevantes para uma compra estão impressas no cartão.

Nunca informar os dados de cartão para um site não criptografado. Sites de lojas populares são os mais clonados.
Como os fraudadores se adaptam rapidamente as blindagens que os sistemas impõem, é importante que analistas de instituições financeiras responsáveis estejam sempre monitorando comportamentos suspeitos para que possam rapidamente criar uma nova parametrização nas ferramentas, sem que haja a necessidade de um novo deploy da aplicação para blindar um novo comportamento suspeito. Sistemas que possibilitam esta facilidade são mais aceitos no mercado.
*Jorge Nogueira é Líder de Projetos da Stone Age

07/05/2015

Endereço

São Paulo, SP
02317-030

Notificações

Seja o primeiro recebendo as novidades e nos deixe lhe enviar um e-mail quando Alliance It Brasil posta notícias e promoções. Seu endereço de e-mail não será usado com qualquer outro objetivo, e pode cancelar a inscrição em qualquer momento.

Compartilhar