pad.sarava.org/p/ofi_comun_seg2015-UFSC
mariscotron(A)lists.riseup(.)net
Introdução:¶
- Cultura de segurança (básico):
- o que é segurança?
- risco x cuidado – baixo custo de vigilância, vigilância em massa
- A internet
- rede física
- ip trace
- trace router: http://www.yougetsignal.com/tools/visual-tracert/
- mapa do tráfego
- Marco civil da internet (neutralidade): www.youtube.com/watch?v=CiAvtoKwwB4 / O que é: www.youtube.com/watch?v=uXweIVha2HU
Comunicação segura¶
- O mais seguro:
- criptografia assimétrica
- Diferença entre criptografia simétrica e assimétrica
- confidencialidade, integralidade,
- PrettyGoodPrivacy – PGP (cliente de email, seahorse, enigmail) tech.eduardoelias.com/2015/tutorial-gpg... / tutorial COMPLATAÇO: docs.indymedia.org/Sysadmin/GnuPGpt
- Conceito de Rede de Confiança: en.wikipedia.org/wiki/Web_of_trust (diferença do modelo centralizado)
- OffTheRecord – OTR (pidgin, IM) – we.riseup.net/infiltrada+hackerspaco/tu...
- O muito bom:
- Software Livre (necessário mas não suficiente)
- VirtualPrivateNetwork – VPN
- TOR / TAILS
- HTTPS (desenvolvido em 1994, implementado em 2010) – www.eff.org/pages/tor-and-https
- Firesheep ( www.youtube.com/watch?v=ZtZPR-TAEZw )
- IRC com https
- TOR + HTTPS: www.eff.org/pages/tor-and-https
- Serviços autônomos (riseup.net, autistici.org, sarava.org, espora.org, libertar.org, etc.), chat (XMPP-jabber ou riseup)
- Senhas fortes
- teste de senha: https://howsecureismypassword.net/ – http://www.passwordmeter.com/
- gerenciador de senha: http://keepass.info/
- O deplorável:
- Serviços corporativos (google, hotmail, microsoft, whatsapp, facebook, skype, etc.)
- Imersion MIT
- Dados do gmail pra PF-BR
- vazamentos de dados de clientes
- uso de dados de redes sociais para prisões preventivas (notícias?)
- Serviços corporativos (google, hotmail, microsoft, whatsapp, facebook, skype, etc.)
- Plugins para navegador
- HTTPS everywhere
- Fake Domain
- Privacy Badger
- Ghostery
- No-script
- Ad-block
- Segurança com “SmartPhones”:
- Outras informações:
- zine: Hackeando Wifi – we.riseup.net/infiltrada+hackerspaco/ha...
- The five eye: pt.wikipedia.org/wiki/Tratado_de_Segura...