Caros,
Obrigado pelas mensagens de apoio!!
Quero falar um pouco sobre o
Bitfication e suas primeiras semanas de funcionamento (muitos testes ainda em andamento).
No dia 7 de Maio, fizemos um anúncio sobre a contratação do serviço de monitoramento de aplicações
Ruby on Rails, chamado
NewRelic.
Ao ativarmos o
NewRelic percebemos que era extremamente necessário atualizar todo o servidor, horas pois, o Software Livre que estamos utilizando no
Bitfication, o do
Bitcoin Central, é antigo (de 2011) e baseado nos padrões daquele período e, como muitos ouviram falar, o
Ruby on Rails é supostamente "inseguro"... Besteira!
A questão é que em Tecnologia da Informação, é necessário sempre manter o software atualizado. Se você tiver uma falha crítica no próprio Linux, por exemplo, que é núcleo do sistema, não importa se o Rails é perfeito ou não, você irá se comprometer...
Tem que estar sempre com tudo atualizado! Em todas as camadas de software e hardware. E desenvolver um código de primeira.
Um pouco de história do
Rails:
* Em 2012, um hacker russo publicou uma falha séria no Rails, publicada aqui:
http://www.pcworld.com/article/251259/user_hacks_github_to_showcase_vulnerability_after_rails_developers_dismiss_his_report.htmlObviamente que a falha foi corrigida rapidamente já naquela época... Como é de costume no Mundo Livre, correções são disponibilizadas na "velocidade da luz"!
O que nós fizemos (após deixar o
Bitfication em pleno funcionamento com Código Fonte & Rails de 2011), foi atualizar todo o servidor de hospedagem do
Bitfication, porém, foi necessário também, uma atualização no próprio código fonte. Afinal, já estamos em 2013, novos padrões surgiram e é preciso sempre se manter atualizado.
* Agora, o
Bitfication está em conformidade com as últimas atualizações do
Ruby on Rails, em sincronia com este anúncio de segurança:
http://weblog.rubyonrails.org/2013/3/18/SEC-ANN-Rails-3-2-13-3-1-12-and-2-3-18-have-been-released/O que eu quero com este post é tranquilizar a todos, que o
Ruby on Rails é utilizado em milhares de sites, como o próprio Github, onde empresas grandes hospedam seus código fontes de forma segura e privada, sem sofrerem espionagens industriais, roubo de código, invasões e etc...
A linguagem é segura mas, como tudo em TI, é necessário manter-se atualizado, como fazemos aqui no
Bitfication.
Vale lembrar que, os nossos Bitcoins, estão em uma carteira desconectada da Internet! Tão seguros e afastados da Internet, quanto os Reais de cada um lá no Banco.
Para finalisar, as próximas versões do
Bitfication serão ainda mais seguras! Aqui a segurança é prioridade máxima! Nos próximos posts, iremos falar mais sobre as mudanças em nossa infraestrutura, sempre visando o aumento da segurança.
Att,
Thiago