<?xml version="1.0" encoding="utf-8" standalone="yes"?><?xml-stylesheet type="text/xsl" href="https://perrotta.dev/rss.xsl"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Security on ¬ just serendipity 🍀</title>
    <link>https://perrotta.dev/</link>
    <description>Recent content in Security on ¬ just serendipity 🍀</description>
    <generator>Hugo</generator>
    <language>pt</language>
    <managingEditor>serendipity@perrotta.dev (Thiago Perrotta)</managingEditor>
    <webMaster>serendipity@perrotta.dev (Thiago Perrotta)</webMaster>
    <copyright>© 2013 - 2026 Thiago Perrotta ·
  a fork of [hugo ʕ•ᴥ•ʔ bear](https://github.com/janraasch/hugo-bearblog/)
</copyright>
    <lastBuildDate>Mon, 25 May 2026 14:47:32 +0200</lastBuildDate>
    <atom:link href="https://perrotta.dev/pt/tags/security/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>OpenPGP
      </title>
      <link>https://perrotta.dev/pt/2014/05/openpgp/</link>
      <pubDate>Fri, 09 May 2014 13:49:00 -0300</pubDate><author>serendipity@perrotta.dev (Thiago Perrotta)</author>
      <category>legacy</category>
      <category>security</category>
      <guid>https://perrotta.dev/pt/2014/05/openpgp/</guid>
      <description>&lt;p&gt;♠ Em meu &lt;a href=&#34;https://perrotta.dev/pt/2014/04/openpgp/&#34;&gt;último post&lt;/a&gt; incluí uma porção de&#xA;referências introdutórias ao tema, que são suficientes para que você comece a&#xA;utilizar o GNUPG. Agora eu mesmo já comecei a utilizá-lo publicamente. Em suma,&#xA;as duas principais razões para se ter uma chave pública são:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;&lt;strong&gt;Autenticação&lt;/strong&gt;: assinar (=validar) arquivos; isto é, se eu distribuir&#xA;(digamos) um software para você, e eu assiná-lo com a minha chave privada,&#xA;você poderá utilizar a minha chave pública para conferir se aquele arquivo foi&#xA;realmente assinado por mim. Caso alguém (um &lt;em&gt;man in the middle&lt;/em&gt;) pegue o meu&#xA;arquivo original e o falsifique, fazendo-o se passar por mim, você poderá&#xA;detectar que o arquivo é falso, pois a minha chave pública invalidará a&#xA;assinatura desse software. Em outras palavras: a minha chave privada (que só&#xA;eu tenho) é utilizada para assinar arquivos ou documentos; e a minha chave&#xA;pública (disponível para todos) é utilizada como um validador da minha&#xA;assinatura digital/eletrônica. Legal, né? Quer ver um exemplo? &lt;a href=&#34;https://mailman.archlinux.org/pipermail/aur-general/2014-May/028299.html&#34;&gt;*&#xA;Aqui*&lt;/a&gt;,&#xA;meu primeiro e-mail validado com a minha chave.&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;&lt;strong&gt;Criptografia&lt;/strong&gt;: se você quiser me enviar uma mensagem criptografada, basta&#xA;você utilizar a minha chave pública para criptografá-la. Desse modo, somente&#xA;eu (dono da minha chave privada) serei capaz de descriptografá-la. Da mesma&#xA;maneira, se você me enviar a sua chave pública, eu poderei enviar uma mensagem&#xA;criptografada para você (e somente você, com a sua chave privada, poderá&#xA;descriptografá-la).&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;Essas razões não parecem importantes o suficiente para você? Veja bem, estamos&#xA;entrando cada vez mais numa era (se é que já não entramos nela)&#xA;predominantemente digital. Proteger a autenticidade e a privacidade do que&#xA;postamos na rede é algo que vai adquirir cada vez mais importância.&#xA;Naturalmente, ninguém vai assinar um post no facebook ou no twitter, isso é&#xA;exagero (Será mesmo? Talvez daqui a uns anos não seja mais).&lt;/p&gt;&#xA;&lt;p&gt;Mas eu acredito que toda corporação decente deveria incentivar os seus&#xA;funcionários a enviar mensagens assinadas com suas chaves pessoais. Mais do que&#xA;isso, toda corporação deveria ter um modelo de &lt;strong&gt;Web of Trust&lt;/strong&gt; com todas as&#xA;chaves de seus funcionários. Não se trata de paranoia ou de super proteger&#xA;informações as quais não valem tanto esforço de serem super protegidas, mas é um&#xA;passo básico na direção da privacidade moderna! O OpenPGP foi criado em 1991&#xA;(&lt;a href=&#34;https://en.wikipedia.org/wiki/OpenPGP#OpenPGP&#34;&gt;referência&lt;/a&gt;), agora estamos em&#xA;2014, será que isso é demais?&lt;/p&gt;&#xA;&lt;p&gt;Vou lançar um &lt;strong&gt;desafio&lt;/strong&gt;: me envie uma mensagem criptografada com a &lt;a href=&#34;http://pgp.mit.edu/pks/lookup?op=vindex&amp;amp;search=0x755D25D2A905373C&#34;&gt;minha&#xA;chave&#xA;pública&lt;/a&gt;! Se&#xA;quiser, envie nessa mensagem também a sua própria chave pública, assim eu posso&#xA;te responder (também) de modo criptografado. Os links do meu &lt;a href=&#34;https://perrotta.dev/pt/2014/04/openpgp/&#34;&gt;post anterior&lt;/a&gt; são suficientes para você aprender como fazer&#xA;isso. Eu espero que você se surpreenda com isso, muita gente boa troca mensagens&#xA;assim.&lt;/p&gt;&#xA;&lt;p&gt;Se eu receber pelo menos um e-mail, vou considerar escrever mais coisas a&#xA;respeito de OpenPGP.&lt;/p&gt;&#xA;&lt;p&gt;Além disso, espero criar as minhas próprias carteiras digitais {bitcoin,&#xA;litecoin, dogecoin} em breve. Naturalmente, seguidas de posts de divulgação&#xA;sobre elas!&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Happy GPG&amp;rsquo;ing!&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;Update&lt;/strong&gt;: confundir PGP e GPG é algo bastante comum. Acho que já aprendi a&#xA;diferença, ao menos não cometi nenhum erro nesse post sobre isso (no post&#xA;anterior eu cometi&amp;hellip;). O nome bonito da coisa é OpenPGP; gpg é o comando (no&#xA;linux) que a gente usa para gerenciar as chaves. GPG vem de &amp;ldquo;GNU Privacy&#xA;Guard&amp;rdquo;).&lt;/p&gt;&#xA;&lt;p&gt;— § —&lt;/p&gt;&lt;p&gt;Reply via &lt;a href=&#34;mailto:serendipity@perrotta.dev?subject=Reply to: OpenPGP&#34;&gt;email&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href=&#34;https://perrotta.dev/tags/legacy/&#34;&gt;#legacy&lt;/a&gt; &lt;a href=&#34;https://perrotta.dev/tags/security/&#34;&gt;#security&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>OpenPGP
      </title>
      <link>https://perrotta.dev/pt/2014/04/openpgp/</link>
      <pubDate>Sat, 26 Apr 2014 16:21:00 -0300</pubDate><author>serendipity@perrotta.dev (Thiago Perrotta)</author>
      <category>legacy</category>
      <category>privacy</category>
      <category>security</category>
      <guid>https://perrotta.dev/pt/2014/04/openpgp/</guid>
      <description>&lt;p&gt;♠ Resolvi tomar mais um passo em direção à minha privacidade e segurança, passo&#xA;esse que deveria ter tomado faz bastante tempo. Não é um passo secreto; se&#xA;fosse, então esse post não existiria, naturalmente. Estou falando de &lt;a href=&#34;https://en.wikipedia.org/wiki/Pretty_Good_Privacy&#34;&gt;PGP&lt;/a&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Esse post serve para mostrar que isso existe (afinal, nem todos estão cientes&#xA;sobre isso) e para deixar uma coleção de links que podem ser úteis para quem&#xA;quiser ler mais sobre isso ou, até mesmo, entrar nesse mundo.&lt;/p&gt;&#xA;&lt;p&gt;Gostaria de ressaltar que esse assunto não é algo que eu considero trivial, nem&#xA;que possa ser aprendido em um único dia. Existem vários conceitos de segurança e&#xA;de criptografia envolvidos nisso. No entanto, acho que isso faz alguém que se&#xA;importe com TI em geral aumentar a sua maturidade em relação a segurança.&lt;/p&gt;&#xA;&lt;blockquote&gt;&#xA;&lt;p&gt;You should keep your private master key very, very safe. However, keeping all&#xA;your keys extremely safe is inconvenient: every time you need to sign a new&#xA;package upload, you need to copy the packages onto suitable portable media, go&#xA;into your sub-basement, prove to the armed guards that you&amp;rsquo;re you by using&#xA;several methods of biometric and other identification, go through a deadly maze,&#xA;feed the guard dogs the right kind of meat, and then finally open the safe, get&#xA;out the signing laptop, and sign the packages. Then do the reverse to get back&#xA;up to your Internet connection for uploading the packages.&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;(retirado da wiki do debian)&lt;/p&gt;&#xA;&lt;h2 id=&#34;links&#34;&gt;&#xA;  Links&#xA;  &lt;a class=&#34;heading-anchor&#34; href=&#34;https://perrotta.dev/pt/2014/04/openpgp/#links&#34; aria-label=&#34;Link to this section&#34;&gt;#&lt;/a&gt;&#xA;&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://straightedgelinux.com/blog/howto/setupgnupg.html&#34;&gt;http://straightedgelinux.com/blog/howto/setupgnupg.html&lt;/a&gt;&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.pgpi.org/doc/pgpintro/&#34;&gt;http://www.pgpi.org/doc/pgpintro/&lt;/a&gt;&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.pgp.net/pgpnet/pgp-faq/pgp-faq-security-questions.html&#34;&gt;http://www.pgp.net/pgpnet/pgp-faq/pgp-faq-security-questions.html&lt;/a&gt;&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://pgp.mit.edu/&#34;&gt;http://pgp.mit.edu/&lt;/a&gt;&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://www.void.gr/kargig/blog/2013/12/02/creating-a-new-gpg-key-with-subkeys/&#34;&gt;https://www.void.gr/kargig/blog/2013/12/02/creating-a-new-gpg-key-with-subkeys/&lt;/a&gt;&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://wiki.debian.org/Subkeys&#34;&gt;https://wiki.debian.org/Subkeys&lt;/a&gt;&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://keyring.debian.org/creating-key.html&#34;&gt;http://keyring.debian.org/creating-key.html&lt;/a&gt;&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://www.iusmentis.com/technology/encryption/pgp/pgpattackfaq/&#34;&gt;http://www.iusmentis.com/technology/encryption/pgp/pgpattackfaq/&lt;/a&gt;&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://wiki.archlinux.org/index.php/GnuPG&#34;&gt;https://wiki.archlinux.org/index.php/GnuPG&lt;/a&gt;&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;&lt;a href=&#34;https://we.riseup.net/riseuplabs&amp;#43;paow/openpgp-best-practices&#34;&gt;https://we.riseup.net/riseuplabs+paow/openpgp-best-practices&lt;/a&gt;&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;OBS.: ainda não utilizo a minha chave de maneira pública. &lt;strong&gt;Em breve&lt;/strong&gt;.&lt;/p&gt;&#xA;&lt;p&gt;— § —&lt;/p&gt;&lt;p&gt;Reply via &lt;a href=&#34;mailto:serendipity@perrotta.dev?subject=Reply to: OpenPGP&#34;&gt;email&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href=&#34;https://perrotta.dev/tags/legacy/&#34;&gt;#legacy&lt;/a&gt; &lt;a href=&#34;https://perrotta.dev/tags/privacy/&#34;&gt;#privacy&lt;/a&gt; &lt;a href=&#34;https://perrotta.dev/tags/security/&#34;&gt;#security&lt;/a&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Bloqueando {websites,ads,malware} no Linux
      </title>
      <link>https://perrotta.dev/pt/2014/03/bloqueando-websitesadsmalware-no-linux/</link>
      <pubDate>Sun, 02 Mar 2014 20:52:27 -0300</pubDate><author>serendipity@perrotta.dev (Thiago Perrotta)</author>
      <category>dev</category>
      <category>legacy</category>
      <category>privacy</category>
      <category>security</category>
      <guid>https://perrotta.dev/pt/2014/03/bloqueando-websitesadsmalware-no-linux/</guid>
      <description>&lt;p&gt;♠ &amp;ldquo;For the sake of the productivity&amp;rdquo;, notas pessoais sobre o bloqueio de websites.&lt;/p&gt;&#xA;&lt;h2 id=&#34;1---a-forma-nua-e-crua-etchosts&#34;&gt;&#xA;  1 - A forma nua e crua: /etc/hosts&#xA;  &lt;a class=&#34;heading-anchor&#34; href=&#34;https://perrotta.dev/pt/2014/03/bloqueando-websitesadsmalware-no-linux/#1---a-forma-nua-e-crua-etchosts&#34; aria-label=&#34;Link to this section&#34;&gt;#&lt;/a&gt;&#xA;&lt;/h2&gt;&#xA;&lt;p&gt;Um arquivo &lt;code&gt;/etc/hosts&lt;/code&gt; típico é da forma:&lt;/p&gt;&#xA;&#xA;&lt;pre&gt;&lt;code class=&#34;language-bash&#34;&gt;$ cat /etc/hosts&#xA;#&#xA;# /etc/hosts: static lookup table for host names&#xA;#&#xA;#&amp;lt;ip-address&amp;gt; &amp;lt;hostname.domain.org&amp;gt; &amp;lt;hostname&amp;gt;&#xA;127.0.0.1 localhost.localdomain localhost&#xA;::1 localhost.localdomain localhost&lt;/code&gt;&lt;/pre&gt;&#xA;&lt;p&gt;Para bloquear um novo site, basta redirecioná-lo localmente para localhost&#xA;(=127.0.0.1). Por exemplo, para bloquear o Facebook, adicione a esse arquivo as&#xA;linhas:&lt;/p&gt;&#xA;&#xA;&lt;pre&gt;&lt;code class=&#34;language-plaintext&#34;&gt;127.0.0.1 facebook.com&#xA;127.0.0.1 www.facebook.com&lt;/code&gt;&lt;/pre&gt;&#xA;&lt;h3 id=&#34;11-servidor-local-nulo-para-localhost&#34;&gt;&#xA;  1.1 Servidor local &amp;ldquo;nulo&amp;rdquo; para localhost&#xA;  &lt;a class=&#34;heading-anchor&#34; href=&#34;https://perrotta.dev/pt/2014/03/bloqueando-websitesadsmalware-no-linux/#11-servidor-local-nulo-para-localhost&#34; aria-label=&#34;Link to this section&#34;&gt;#&lt;/a&gt;&#xA;&lt;/h3&gt;&#xA;&lt;p&gt;Mas essa maneira por si só é muito sem graça então, além de redirecionar para&#xA;localhost, vamos fazer com que o usuário receba uma página &amp;ldquo;vazia&amp;rdquo;/&amp;ldquo;nula&amp;rdquo; ao&#xA;tentar acessar esses websites. Mas isso é bastante simples, basta instalar um&#xA;servidor local como o kwakd ou o pixelserv.&lt;/p&gt;&#xA;&lt;h2 id=&#34;2---um-pouco-mais-de-estrutura-por-favor&#34;&gt;&#xA;  2 - Um pouco mais de estrutura, por favor&#xA;  &lt;a class=&#34;heading-anchor&#34; href=&#34;https://perrotta.dev/pt/2014/03/bloqueando-websitesadsmalware-no-linux/#2---um-pouco-mais-de-estrutura-por-favor&#34; aria-label=&#34;Link to this section&#34;&gt;#&lt;/a&gt;&#xA;&lt;/h2&gt;&#xA;&lt;p&gt;O programa &lt;strong&gt;hostsblock&lt;/strong&gt; é excelente para isso. Veja a página oficial. Como um&#xA;bônus, você ainda bloqueia malware e ads (na verdade, esse é o objetivo primário&#xA;dele), isso no sistema inteiro, não apenas no navegador – por exemplo, se você&#xA;quiser instalar um Adblock, geralmente tem que instalar individualmente para&#xA;todos os seus navegadores. Estou utilizando-o recentemente, e o achei bastante&#xA;bom. Ele é bastante elegante (do ponto de vista de simplicidade de código) e&#xA;extremamente funcional. Ao ser combinado com o dnsmasq, ele fica mais elegante&#xA;ainda. Ao ser combinado com o cron, você tem uma lista de domínios a ser&#xA;bloqueados que é atualizada periodicamente.&lt;/p&gt;&#xA;&lt;p&gt;Se você quiser combiná-lo com o Network Manager e tiver problemas com isso,&#xA;&lt;a href=&#34;https://wiki.archlinux.org/index.php/Dnsmasq&#34;&gt;esse post&lt;/a&gt; talvez seja útil. Se&#xA;você achou todos esses projetos relevantes, considere votá-los no AUR para que&#xA;eles ganhem mais relevância.&lt;/p&gt;&#xA;&lt;h2 id=&#34;se-você-usa-o-chromium&#34;&gt;&#xA;  Se você usa o Chromium&#xA;  &lt;a class=&#34;heading-anchor&#34; href=&#34;https://perrotta.dev/pt/2014/03/bloqueando-websitesadsmalware-no-linux/#se-voc%c3%aa-usa-o-chromium&#34; aria-label=&#34;Link to this section&#34;&gt;#&lt;/a&gt;&#xA;&lt;/h2&gt;&#xA;&lt;p&gt;OBS.: Se você utiliza o Chromium ou o Google Chrome, vai descobrir que ele é&#xA;esperto e tenta contornar os websites que ele não consegue acessar. Depois de&#xA;bastante pesquisa, descobri a razão para isso:&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;a href=&#34;http://www.chromium.org/developers/design-documents/dns-prefetching&#34;&gt;http://www.chromium.org/developers/design-documents/dns-prefetching&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://superuser.com/questions/723703/why-is-chromium-bypassing-etc-hosts-and-dnsmasq/&#34;&gt;https://superuser.com/questions/723703/why-is-chromium-bypassing-etc-hosts-and-dnsmasq/&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a href=&#34;https://encrypted.google.com/search?hl=en&amp;amp;q=make%20chromium%20not%20use%20google%20default%20dns#hl=en&amp;amp;q=remove&amp;#43;google&amp;#43;dns&amp;#43;from&amp;#43;chrome&#34;&gt;https://encrypted.google.com/search?hl=en&amp;q=make%20chromium%20not%20use%20google%20default%20dns#hl=en&amp;q=remove+google+dns+from+chrome&lt;/a&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;O problema é que ele fazia &lt;em&gt;DNS prefetching&lt;/em&gt; para agilizar o carregamento de&#xA;algumas páginas (ainda não estou 100% certo disso, mas tudo indica que esse era&#xA;o problema). Foi difícil descobrir isso principalmente porque a maioria das&#xA;discussões sobre o assunto se aplica apenas a versões antigas do Chromium (sabe,&#xA;daquela época que ainda tinham dois botões, em vez de um só).&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;Happy blocking!&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;— § —&lt;/p&gt;&lt;p&gt;Reply via &lt;a href=&#34;mailto:serendipity@perrotta.dev?subject=Reply to: Bloqueando {websites,ads,malware} no Linux&#34;&gt;email&lt;/a&gt;&lt;/p&gt;&lt;p&gt;&lt;a href=&#34;https://perrotta.dev/tags/dev/&#34;&gt;#dev&lt;/a&gt; &lt;a href=&#34;https://perrotta.dev/tags/legacy/&#34;&gt;#legacy&lt;/a&gt; &lt;a href=&#34;https://perrotta.dev/tags/privacy/&#34;&gt;#privacy&lt;/a&gt; &lt;a href=&#34;https://perrotta.dev/tags/security/&#34;&gt;#security&lt;/a&gt;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
