<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tiago Madeira</title>
	<atom:link href="https://tiagomadeira.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://tiagomadeira.com</link>
	<description>Ciência da computação, socialismo, etc.</description>
	<lastBuildDate>Sun, 26 Nov 2017 12:18:38 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=4.9.5</generator>

<image>
	<url>https://i1.wp.com/tiagomadeira.com/wp-content/uploads/2016/12/cropped-glider.png?fit=32%2C32&#038;ssl=1</url>
	<title>Tiago Madeira</title>
	<link>https://tiagomadeira.com</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">56052513</site>	<item>
		<title>Como usar SSH quando seu roteador bloqueia que você faça conexões à porta 22</title>
		<link>https://tiagomadeira.com/2017/11/como-usar-ssh-quando-seu-roteador-bloqueia-que-voce-faca-conexoes-a-porta-22/</link>
		<comments>https://tiagomadeira.com/2017/11/como-usar-ssh-quando-seu-roteador-bloqueia-que-voce-faca-conexoes-a-porta-22/#respond</comments>
		<pubDate>Sat, 25 Nov 2017 20:35:00 +0000</pubDate>
		<dc:creator><![CDATA[Tiago Madeira]]></dc:creator>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[bitbucket]]></category>
		<category><![CDATA[firewall]]></category>
		<category><![CDATA[git]]></category>
		<category><![CDATA[github]]></category>
		<category><![CDATA[isp]]></category>
		<category><![CDATA[net]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[tunnel]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">https://tiagomadeira.com/?p=3108</guid>
		<description><![CDATA[Alguns roteadores distribuídos pela NET (como alguns da marca TechniColor, mas possivelmente outros) estão bloqueando conexões para a porta 22, o que atrapalha bastante quem precisa fazer conexões via SSH. A solução óbvia para o problema seria reconfigurar o roteador. Porém, a NET parece estar dificultando cada vez mais o acesso aos roteadores dela. E &#8230; <a href="https://tiagomadeira.com/2017/11/como-usar-ssh-quando-seu-roteador-bloqueia-que-voce-faca-conexoes-a-porta-22/" class="more-link">Continue lendo <span class="screen-reader-text">Como usar SSH quando seu roteador bloqueia que você faça conexões à porta 22</span> <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Alguns roteadores distribuídos pela NET (como alguns da marca TechniColor, mas possivelmente outros) estão bloqueando conexões para a porta 22, o que atrapalha bastante quem precisa fazer conexões via SSH.</p>
<p>A solução óbvia para o problema seria reconfigurar o roteador. Porém, a NET parece estar dificultando cada vez mais o acesso aos roteadores dela.</p>
<p>E é difícil explicar na central de relacionamento que você precisa do usuário e senha para acessar a configuração do roteador e por que você precisa disso&#8230; eu tentei, mas acho que meu interlocutor entendeu que eu queria a chave do Wi-Fi e no fim não consegui nada!</p>
<p>Então, sem paciência para resolver o problema da forma correta, resta fazer gambiarras. Felizmente, tais gambiarras podem também ser usadas em outros lugares que bloqueiam conexões para a porta 22 (por exemplo, algumas universidades, escolas e aeroportos, locais de trabalho etc).</p>
<hr />
<p>A gambiarra trivial seria usar alguma VPN, mas isso não valeria um post.</p>
<p>Então, aqui quero falar de outras duas que encontrei buscando uma solução mais elegante para o problema.</p>
<h3>A primeira requer que você possa mudar a porta SSH de algum servidor que tenha acesso</h3>
<p>Se você puder mudar o SSH para uma porta alternativa (tipo 2222) em algum servidor <strong>alice.com</strong> em que você seja <em>root</em>, pode usá-lo como túnel (ok, essa solução é meio parecida com VPN, mas foi mais fácil &#038; barata no meu caso).</p>
<p>Para mudar a porta nesse servidor é só editar <tt>/etc/sshd_config</tt>, mudar a linha <tt>Port 22</tt> para <tt>Port 2222</tt> e reiniciar o serviço do SSH &#8212; algo como <tt>service ssh restart</tt> (a depender da distribuição que você estiver usando).</p>
<p>Aí, pra usar esse servidor como túnel, você pode fazer duas coisas (do lado do cliente).</p>
<p>Se você só quer acessar um servidor <strong>bob.com</strong>, pode usar, como sugerido <a href="https://randyfay.com/content/git-over-ssh-tunnel-through-firewall-or-vpn">aqui</a>:</p>
<pre lang="bash">$ ssh -N -L 3333:bob.com -p 2222 alice.com

# em outro terminal
$ ssh -p 3333 127.0.0.1</pre>
<p>Se você quer acessar vários servidores &#8212; não só <strong>bob.com</strong>, mas também <strong>charlie.com</strong> (me parece mais útil), pode criar um proxy do tipo SOCKS num terminal e usá-lo em outros:</p>
<pre lang="bash">$ ssh -D 3333 -N -p 2222 alice.com

# em outros terminais
$ ssh -o ProxyCommand='nc -x 127.0.0.1:3333 %h %p' bob.com
$ ssh -o ProxyCommand='nc -x 127.0.0.1:3333 %h %p' charlie.com</pre>
<p>Pra evitar lembrar da sintaxe desse <tt>ProxyCommand</tt>, que usa <em>netcat</em> e copiei <a href="https://www.jethrocarr.com/2013/03/13/ssh-via-socks-proxies/">daqui</a>, você poderia adicioná-lo em <tt>~/.ssh/config</tt>:</p>
<pre>ProxyCommand nc -x 127.0.0.1:3333 %h %p</pre>
<p>Aí, depois de criado o túnel, basta usar SSH normalmente:</p>
<pre lang="bash">$ ssh -D 3333 -N -p 2222 alice.com

# em outros terminais
$ ssh bob.com
$ ssh charlie.com</pre>
<h3>A segunda é para caso você só precise acessar GitHub e Bitbucket</h3>
<p>Resolve o problema pra maioria dos usos de Git via SSH e o bom dela é que você pode fazer uma vez e esquecer.</p>
<p>Felizmente, esses serviços disponibilizam servidores/portas alternativas que você pode usar para se conectar neles.</p>
<p>O GitHub <a href="https://help.github.com/articles/using-ssh-over-the-https-port/">oferece</a> conexão SSH na porta 443 do servidor <strong>ssh.github.com</strong>; o Bitbucket <a href="http://www.garbers.co.za/2014/03/03/connecting-to-bitbucket-on-https-port/">oferece</a> conexão SSH na porta 443 do servidor <strong>altssh.bitbucket.org</strong>.</p>
<p>Como 443 é a porta de HTTPS (TLS), é bem difícil essa porta estar bloqueada na rede em que você estiver.</p>
<p>Pra evitar ter que editar os <em>remotes</em> de todos os seus repositórios, você pode resolver o problema pra sempre adicionando o seguinte no seu <tt>~/.ssh/config</tt>:</p>
<pre>Host bitbucket.org
  HostName altssh.bitbucket.org
  Port 443

Host github.com
  HostName ssh.github.com
  Port 443</pre>
<hr />
<p>Se conhecer outras soluções interessantes, fique à vontade para compartilhar na caixa de comentários!</p>
]]></content:encoded>
			<wfw:commentRss>https://tiagomadeira.com/2017/11/como-usar-ssh-quando-seu-roteador-bloqueia-que-voce-faca-conexoes-a-porta-22/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<post-id xmlns="com-wordpress:feed-additions:1">3108</post-id>	</item>
		<item>
		<title>Sobre o novo ataque (KRACK) no WPA</title>
		<link>https://tiagomadeira.com/2017/10/sobre-o-novo-ataque-krack-no-wpa/</link>
		<comments>https://tiagomadeira.com/2017/10/sobre-o-novo-ataque-krack-no-wpa/#comments</comments>
		<pubDate>Tue, 17 Oct 2017 12:07:50 +0000</pubDate>
		<dc:creator><![CDATA[Tiago Madeira]]></dc:creator>
				<category><![CDATA[Pensamentos aleatórios]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[krack]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wpa]]></category>

		<guid isPermaLink="false">https://tiagomadeira.com/?p=3096</guid>
		<description><![CDATA[O interessante ataque KRACK mostra uma falha grave no WPA, protocolo de segurança para redes sem fio usado em toda parte &#8212; e que segue sendo o mais seguro que temos disponível, mesmo depois desse ataque. Bruce Schneier definiu o ataque como brilhante: &#8220;embora a vulnerabilidade seja óbvia depois que alguém aponta pra ela, por &#8230; <a href="https://tiagomadeira.com/2017/10/sobre-o-novo-ataque-krack-no-wpa/" class="more-link">Continue lendo <span class="screen-reader-text">Sobre o novo ataque (KRACK) no WPA</span> <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>O interessante <a href="https://www.krackattacks.com/">ataque KRACK</a> mostra uma falha grave no WPA, protocolo de segurança para redes sem fio usado em toda parte &#8212; e que segue sendo o mais seguro que temos disponível, mesmo depois desse ataque.</p>
<p>Bruce Schneier <a href="https://www.schneier.com/blog/archives/2017/10/new_krack_attac.html">definiu</a> o ataque como brilhante: &#8220;embora a vulnerabilidade seja óbvia depois que alguém aponta pra ela, por mais de 10 anos ninguém percebeu&#8221;.</p>
<p>É bom que a mídia nacional e internacional tenha dado destaque para a descoberta. Ajuda na pressão para que o problema seja consertado mais rápido. Porém, me parecem sensacionalistas as notícias que falam coisas como <a href="https://www.vice.com/pt_br/article/qvjgdm/wifi-wpa2-krack">&#8220;a partir de hoje, não existe rede wifi segura&#8221;</a>. Além da manchete, a chamada dessa matéria é um exagero: &#8220;Vulnerabilidades no principal padrão de segurança de wifi utilizado hoje, o WPA2, tornam sua criptografia e medidas de segurança praticamente inúteis.&#8221;</p>
<p>Pelo pouco que li, não é o fim do mundo. Listo alguns motivos:</p>
<p>1. A maioria das redes wifi já não é segura. Usam chaves fracas que podem ser descobertas por meio de ataques de força bruta. E quem tem a chave já consegue descriptografar o tráfego com tranquilidade. Pra não falar de redes sem chave, usadas em aeroportos e outros lugares públicos, que já não têm nenhuma segurança. Usar Wi-Fi apenas em lugares com autenticação por certificados no lugar de senhas compartilhadas tem que ser pré-requisito para considerar esse ataque o fim do mundo. É por isso que Nicholas Weaver <a href="https://www.lawfareblog.com/dont-worry-about-krack">conclui</a> que só quem deve se preocupar são as empresas que usam tais padrões mais seguros. Pra elas houve uma mudança maior, de fato.</p>
<p>2. A falha pode ser corrigida do lado do cliente. A Microsoft e a Apple já lançaram patches para corrigir seus sistemas operacionais, diversos patches já existem também para Linux e o Google se comprometeu a lançar um patch para Android nas próximas semanas. Ou seja, basta instalar uma atualização no seu sistema operacional (uma boa prática de segurança) para estar livre da vulnerabilidade (e aí talvez escrevam novas matérias dizendo &#8220;a partir de hoje, as redes wifi voltam a ser seguras&#8221;?). Como diz o próprio site do KRACK, <em>&#8220;Do we now need WPA3? No, luckily implementations can be patched in a backwards-compatible manner.&#8221;</em></p>
<p>3. Como diz o resumo do artigo em que a falha é apresentada: <em>&#8220;The impact depends on the handshake being attacked, and the data-confidentiality protocol in use. Simplified, against AES-CCMP an adversary can replay and decrypt (but not forge) packets. This makes it possible to hijack TCP streams and inject malicious data into them. Against WPA-TKIP and GCMP the impact is catastrophic: packets can be replayed, decrypted, and forged. Because GCMP uses the same authentication key in both communication directions, it is especially affected.&#8221;</em> Ou seja, mudando a configuração do WPA no seu roteador você pode obter um pouco mais de segurança.</p>
<p>4. Como a vulnerabilidade exige que o atacante esteja fisicamente no mesmo lugar que você, não vai haver um ataque em massa como o ransomware que comprometeu centenas de milhares de máquinas no mundo inteiro. Por algumas semanas (até os seu sistema operacional estar atualizado), pessoas perto de você que implementem o ataque descrito no artigo poderão ver seu tráfego *não criptografado* (mas elas provavelmente já podiam, pelo item 1).</p>
<p>5. A ênfase no &#8220;não criptografado&#8221; do item acima se deve ao fato de que a maioria do tráfego na web hoje é criptografado usando TLS (https). Tal tráfego não está sujeito a interceptação. É verdade que no <a href="https://www.youtube.com/watch?v=Oh4WURZoR98">vídeo do ataque</a> o pesquisador usa o <a href="https://moxie.org/software/sslstrip/">sslstrip</a> para interceptar esse tráfego. Mas creio que seja justo dizer, ao menos, que quando você vê um cadeadinho e um &#8220;https&#8221; na barra de endereço do seu navegador seu tráfego segue sendo seguro. [No mais, usar extensões como <a href="https://www.eff.org/https-everywhere">HTTPS Everywhere</a> segue sendo uma ótima recomendação.]</p>
<p>6. Medidas de segurança não se tornaram inúteis. Usar uma VPN segura em lugares públicos (ou mesmo privados), por exemplo, segue sendo uma boa prática que protege seu tráfego.</p>
<p>Por fim, parece bom aproveitar o momento pra dizer que a maioria das redes sem fio não são seguras e que é bom se preocupar com a segurança delas. Usar WPA com certificados segue sendo a melhor opção pra quem se preocupa com isso; como é difícil e quase ninguém configura isso na sua casa, usar WPA com uma senha grande e difícil é uma alternativa razoável.</p>
<p>(No seu computador também há a opção de usar os bons e velhos cabos de rede, que são uma beleza: mais seguros, mais rápidos e perdem menos pacotes)</p>
]]></content:encoded>
			<wfw:commentRss>https://tiagomadeira.com/2017/10/sobre-o-novo-ataque-krack-no-wpa/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<post-id xmlns="com-wordpress:feed-additions:1">3096</post-id>	</item>
		<item>
		<title>Novo site da Revista Movimento</title>
		<link>https://tiagomadeira.com/2017/07/novo-site-da-revista-movimento/</link>
		<comments>https://tiagomadeira.com/2017/07/novo-site-da-revista-movimento/#respond</comments>
		<pubDate>Wed, 26 Jul 2017 13:08:54 +0000</pubDate>
		<dc:creator><![CDATA[Tiago Madeira]]></dc:creator>
				<category><![CDATA[Política]]></category>
		<category><![CDATA[mes]]></category>
		<category><![CDATA[movimento]]></category>
		<category><![CDATA[psol]]></category>
		<category><![CDATA[revista]]></category>
		<category><![CDATA[socialismo]]></category>

		<guid isPermaLink="false">https://tiagomadeira.com/?p=3081</guid>
		<description><![CDATA[No dia 11/7 lançamos o site da Revista Movimento, um desenho da Adria Meira que implementei em cima do WordPress. Como pode ser lido na página Sobre, a Revista Movimento é uma publicação teórico-política orientada para o debate de ideias entre os socialistas, a elaboração programática e a ação política. [&#8230;] Impulsionada pelo Movimento Esquerda &#8230; <a href="https://tiagomadeira.com/2017/07/novo-site-da-revista-movimento/" class="more-link">Continue lendo <span class="screen-reader-text">Novo site da Revista Movimento</span> <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>No dia 11/7 lançamos o site da <a href="https://movimentorevista.com.br/">Revista Movimento</a>, um desenho da <a href="https://www.behance.net/AdriaMeira">Adria Meira</a> que implementei em cima do WordPress. Como pode ser lido na página <strong>Sobre</strong>, <em>a Revista Movimento é uma publicação teórico-política orientada para o debate de ideias entre os socialistas, a elaboração programática e a ação política. [&#8230;] Impulsionada pelo Movimento Esquerda Socialista, organização política fundadora do PSOL, a Revista Movimento veicula as posições de nossa organização e pretende organizar espaços para o debate mais amplo com nossos parceiros nas lutas sociais e na elaboração do pensamento crítico produzido dentro e fora da academia.</em></p>
<p>Na última quinta-feira (20/7) publicamos a tradução do artigo <em>Socialize the Internet</em>, originalmente publicado na <a href="https://jacobinmag.com/2017/04/internet-privacy-data-collection-trump-isps-fcc">Jacobin</a>. Nos EUA, Trump está retrocedendo na regulação da Internet, atacando a neutralidade da rede e favorecendo as grandes empresas de telecomunicações. <a href="https://movimentorevista.com.br/2017/07/internet-privacidade-trump-fcc-neutralidade/">O artigo</a> propõe saídas criativas para garantir o direito de uma Internet de alta velocidade e baixo custo para todos. Sua tradução e apresentação são minha estreia no site da revista. Recomendo!</p>
]]></content:encoded>
			<wfw:commentRss>https://tiagomadeira.com/2017/07/novo-site-da-revista-movimento/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<post-id xmlns="com-wordpress:feed-additions:1">3081</post-id>	</item>
		<item>
		<title>Enredo de Mr. Robot</title>
		<link>https://tiagomadeira.com/2017/05/enredo-de-mr-robot/</link>
		<comments>https://tiagomadeira.com/2017/05/enredo-de-mr-robot/#respond</comments>
		<pubDate>Fri, 12 May 2017 18:46:20 +0000</pubDate>
		<dc:creator><![CDATA[Tiago Madeira]]></dc:creator>
				<category><![CDATA[Cotidiano]]></category>
		<category><![CDATA[eternalblue]]></category>
		<category><![CDATA[kapersky]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[mr. robot]]></category>
		<category><![CDATA[nhs]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[shadow brokers]]></category>
		<category><![CDATA[telefonica]]></category>
		<category><![CDATA[tsb]]></category>
		<category><![CDATA[wannacry]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">https://tiagomadeira.com/?p=3071</guid>
		<description><![CDATA[Um ransomware comprometeu mais de 45 mil computadores em 74 países, e o número não para de crescer. As redes do NHS (sistema de saúde britânico) e da Telefónica (multinacional espanhola) estão entre as atingidas de forma mais pesada. O ataque, chamado #WannaCry, é baseado no exploit EternalBlue que apareceu no vazamento de ferramentas da &#8230; <a href="https://tiagomadeira.com/2017/05/enredo-de-mr-robot/" class="more-link">Continue lendo <span class="screen-reader-text">Enredo de Mr. Robot</span> <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Um <a href="https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/"><em>ransomware</em> comprometeu mais de 45 mil computadores em 74 países</a>, e o número não para de crescer. As redes do <a href="https://digital.nhs.uk/article/1491/Statement-on-reported-NHS-cyber-attack">NHS</a> (sistema de saúde britânico) e da Telefónica (multinacional espanhola) estão entre as atingidas <a href="http://www.bbc.com/news/technology-39901382">de forma mais pesada</a>.</p>
<p>O ataque, chamado <strong>#WannaCry</strong>, é baseado no exploit EternalBlue que apareceu no <a href="https://www.engadget.com/2017/04/14/shadow-brokers-dump-windows-zero-day/">vazamento de ferramentas</a> da NSA feito pelos Shadow Brokers em abril. Embora a falha tenha sido <a href="https://technet.microsoft.com/en-us/library/security/ms17-010.aspx">corrigida pela Microsoft</a>, quem usa Windows e não atualizou seu sistema nas últimas semanas está vulnerável.</p>
<p>Os arquivos dos computadores afetados são criptografados com uma chave desconhecida, tornando impossível acessá-los, e é solicitado um resgate financeiro para que sejam descriptografados.</p>
<p>A <a href="http://www1.folha.uol.com.br/mundo/2017/05/1883408-mega-ciberataque-derruba-sistemas-de-comunicacao-ao-redor-do-mundo.shtml">reportagem da Folha</a> diz que ao menos 16 hospitais públicos do Reino Unido enfrentaram problemas e que o bloqueio de seus computadores impediu o acesso a prontuários e provocou o redirecionamento de ambulâncias. Diz ainda que, no Brasil, o TJ-SP foi alvo de ataques e a equipe de tecnologia recomendou que seus funcionários desligassem os computadores. Funcionários do Santander e da Vivo também relataram problemas nas redes internas.</p>
<p>Parece enredo de Mr. Robot.</p>
<p><strong>Update:</strong> Escrevi mais sobre o ransomware no Juntos: <a href="https://juntos.org.br/2017/05/wannacry-ciber-ataque-baseado-em-falha-conhecida-pela-nsa-ha-anos-afeta-sistemas-de-todo-o-mundo/">Ciberataque baseado em falha conhecida pela NSA há anos afeta sistemas de todo o mundo</a></p>
]]></content:encoded>
			<wfw:commentRss>https://tiagomadeira.com/2017/05/enredo-de-mr-robot/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<post-id xmlns="com-wordpress:feed-additions:1">3071</post-id>	</item>
		<item>
		<title>Year Zero</title>
		<link>https://tiagomadeira.com/2017/03/year-zero/</link>
		<comments>https://tiagomadeira.com/2017/03/year-zero/#respond</comments>
		<pubDate>Tue, 07 Mar 2017 17:16:57 +0000</pubDate>
		<dc:creator><![CDATA[Tiago Madeira]]></dc:creator>
				<category><![CDATA[Pensamentos aleatórios]]></category>
		<category><![CDATA[assange]]></category>
		<category><![CDATA[CIA]]></category>
		<category><![CDATA[open whisper systems]]></category>
		<category><![CDATA[Signal]]></category>
		<category><![CDATA[snowden]]></category>
		<category><![CDATA[vault7]]></category>
		<category><![CDATA[vigilância]]></category>
		<category><![CDATA[wikileaks]]></category>
		<category><![CDATA[year zero]]></category>
		<category><![CDATA[zero day]]></category>

		<guid isPermaLink="false">https://tiagomadeira.com/?p=3055</guid>
		<description><![CDATA[Hoje de manhã o WikiLeaks começou a publicar a maior série de vazamentos da CIA da história, &#8220;Vault 7&#8221;. A primeira parte, publicada hoje, se chama &#8220;Year Zero&#8221; e tem 8761 documentos da divisão hacker da CIA: mais páginas do que todos os vazamentos de Snowden sobre a NSA publicados desde 2013. Como diz o &#8230; <a href="https://tiagomadeira.com/2017/03/year-zero/" class="more-link">Continue lendo <span class="screen-reader-text">Year Zero</span> <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Hoje de manhã o WikiLeaks começou a publicar a maior série de vazamentos da CIA da história, &#8220;Vault 7&#8221;.</p>
<p>A primeira parte, publicada hoje, se chama &#8220;Year Zero&#8221; e tem 8761 documentos da divisão hacker da CIA: mais páginas do que todos os vazamentos de Snowden sobre a NSA publicados desde 2013.</p>
<p>Como diz o <a href="https://wikileaks.org/ciav7p1/">release para a imprensa</a>:</p>
<blockquote><p>&#8220;Recently, the CIA lost control of the majority of its hacking arsenal including malware, viruses, trojans, weaponized &#8220;zero day&#8221; exploits, malware remote control systems and associated documentation. This extraordinary collection, which amounts to more than several hundred million lines of code, gives its possessor the entire hacking capacity of the CIA. The archive appears to have been circulated among former U.S. government hackers and contractors in an unauthorized manner, one of whom has provided WikiLeaks with portions of the archive. &#8220;Year Zero&#8221; introduces the scope and direction of the CIA&#8217;s global covert hacking program, its malware arsenal and dozens of &#8220;zero day&#8221; weaponized exploits against a wide range of U.S. and European company products, include Apple&#8217;s iPhone, Google&#8217;s Android and Microsoft&#8217;s Windows and even Samsung TVs, which are turned into covert microphones.&#8221;</p></blockquote>
<p><small>[Em engenharia de software, uma vulnerabilidade &#8220;zero day&#8221; é uma vulnerabilidade desconhecida pelos desenvolvedores de software]</small></p>
<p>Os documentos vazados têm vários manuais de operação da CIA (organizados num tipo de wiki interno) e explicações de como vários sistemas funcionam, que falhas eles têm e como explorá-las.</p>
<figure id="attachment_3056" style="width: 604px" class="wp-caption aligncenter"><a href="https://i1.wp.com/tiagomadeira.com/wp-content/uploads/2017/03/hack.png?ssl=1"><img src="https://i1.wp.com/tiagomadeira.com/wp-content/uploads/2017/03/hack.png?resize=604%2C432&#038;ssl=1" alt="" width="604" height="432" class="size-large wp-image-3056" srcset="https://i1.wp.com/tiagomadeira.com/wp-content/uploads/2017/03/hack.png?resize=650%2C465&amp;ssl=1 650w, https://i1.wp.com/tiagomadeira.com/wp-content/uploads/2017/03/hack.png?resize=300%2C215&amp;ssl=1 300w, https://i1.wp.com/tiagomadeira.com/wp-content/uploads/2017/03/hack.png?resize=768%2C549&amp;ssl=1 768w, https://i1.wp.com/tiagomadeira.com/wp-content/uploads/2017/03/hack.png?w=1324&amp;ssl=1 1324w, https://i1.wp.com/tiagomadeira.com/wp-content/uploads/2017/03/hack.png?w=1208&amp;ssl=1 1208w" sizes="(max-width: 604px) 100vw, 604px" data-recalc-dims="1" /></a><figcaption class="wp-caption-text">A imagem é um quadro com os exploits que eles usam para invadir diferentes versões do iOS (sistema operacional usado pelo iPhone). É um screenshot <a href="https://wikileaks.org/ciav7p1/cms/page_13205587.html">dessa página</a>.</figcaption></figure>
<p>A consequência do vazamento é, por um lado, uma democratização das ciberarmas da CIA. Por outro, a obsolescência delas e, consequentemente, enfraquecimento da agência. De um lado um extenso arsenal de armas da CIA pode estar sendo usado por outros agentes para invadir nossos computadores e celulares. De outro a CIA perde a vantagem que tinha e a médio prazo essas falhas tendem a ser corrigidas por atualizações dos sistemas.</p>
<blockquote><p>&#8220;Still working through the publication, but what @Wikileaks has here is genuinely a big deal. Looks authentic.&#8221;</p></blockquote>
<p><small>(Edward Snowden <a href="https://twitter.com/Snowden/status/839157182872576000">sobre o vazamento</a>)</small></p>
<hr />
<p><strong>Update</strong> (15h52):</p>
<p>Um dos documentos da CIA vazados pelo WikiLeaks é uma <a href="https://wikileaks.org/ciav7p1/cms/page_14587109.html">lista de coisas que os desenvolvedores de malware devem fazer e não fazer</a>. Tem dicas como:</p>
<ul>
<li>DO NOT leave dates/times such as compile timestamps, linker timestamps, build times, access times, etc. that correlate to general US core working hours (i.e. 8am-6pm Eastern time)</li>
<li>DO NOT use US-centric timestamp formats such as MM-DD-YYYY. YYYYMMDD is generally preferred.</li>
</ul>
<p>(entre muitas outras)</p>
<p>Se os caras se preocupam com isso, &#8220;evidências&#8221; podem apontar que um software escrito pela CIA tenha sido feito, sei lá, por russos&#8230;</p>
<hr />
<p><strong>Update</strong> (17h43):</p>
<p>A <a href="https://twitter.com/whispersystems/status/839204973921501184">nota da Open Whisper Systems</a> sobre o #Vault7 é otimista e mostra como, contraditoriamente, estamos avançando em segurança digital:</p>
<blockquote><p>&#8220;A reportagem CIA/WikiLeaks de hoje é sobre colocar malware nos telefones; nenhum dos exploits é no Signal ou quebra a criptografia do protocolo do Signal. A reportagem não é sobre Signal ou WhatsApp, mas na medida em que ela é, nós a vemos como a confirmação de que o que estamos fazendo está funcionando. Criptografia de ponta a ponta em toda parte está empurrando as agências de inteligência da vigilância em massa não detectável para ataques caros, de alto risco e direcionados.&#8221;</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>https://tiagomadeira.com/2017/03/year-zero/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<post-id xmlns="com-wordpress:feed-additions:1">3055</post-id>	</item>
		<item>
		<title>Discussão sobre notícias falsas</title>
		<link>https://tiagomadeira.com/2016/11/discussao-sobre-noticias-falsas/</link>
		<comments>https://tiagomadeira.com/2016/11/discussao-sobre-noticias-falsas/#respond</comments>
		<pubDate>Tue, 15 Nov 2016 20:13:11 +0000</pubDate>
		<dc:creator><![CDATA[Tiago Madeira]]></dc:creator>
				<category><![CDATA[Pensamentos aleatórios]]></category>
		<category><![CDATA[boatos]]></category>
		<category><![CDATA[eleições]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[fake news]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[luciana genro]]></category>
		<category><![CDATA[marcelo freixo]]></category>
		<category><![CDATA[notícias falsas]]></category>
		<category><![CDATA[trump]]></category>

		<guid isPermaLink="false">https://tiagomadeira.com/?p=3004</guid>
		<description><![CDATA[As eleições municipais no Brasil foram repletas de boatos contra as candidaturas do PSOL. Luciana Genro foi atacada o tempo todo por compartilhamentos de notícias falsas que a acusavam de todo tipo de absurdo. Marcelo Freixo chegou até a ter que lançar um site &#8220;A Verdade sobre Freixo&#8221; devido à enorme quantidade de farsas. É &#8230; <a href="https://tiagomadeira.com/2016/11/discussao-sobre-noticias-falsas/" class="more-link">Continue lendo <span class="screen-reader-text">Discussão sobre notícias falsas</span> <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>As eleições municipais no Brasil foram repletas de boatos contra as candidaturas do PSOL.</p>
<p>Luciana Genro foi atacada o tempo todo por compartilhamentos de notícias falsas que a acusavam de todo tipo de absurdo. Marcelo Freixo chegou até a ter que lançar um site &#8220;A Verdade sobre Freixo&#8221; devido à enorme quantidade de farsas.</p>
<p>É necessário pensarmos em formas de combater essa boataria.</p>
<p>Por um lado me parece interessante que a mídia americana, chocada com a vitória de Trump contra Clinton, esteja <a href="http://www.nytimes.com/2016/11/15/opinion/mark-zuckerberg-is-in-denial.html">refletindo sobre isso</a> e pressione o Facebook para combater esse tipo de desinformação.</p>
<p>Por outro, é necessário ter as ressalvas de que soluções como subir no ranking os sites da mídia tradicional pode ser nefasto para movimentos e mídia alternativa, e que uma abordagem anti-abuso baseada em feedback na própria plataforma tem que ser bem planejada para não possibilitar coisas como um grande número de robôs da direita censurar um conteúdo legítimo nosso denunciando como fake, por exemplo.</p>
<p>Update (16/11/2016, 19h47): <a href="http://brasil.elpais.com/brasil/2016/11/15/tecnologia/1479201313_967124.html?id_externo_rsoc=FB_BR_CM">Facebook e Google declaram guerra aos sites de notícias falsas</a></p>
<p><small>Publicado originalmente no <a href="https://www.facebook.com/timadeira/posts/10211212121277656">Facebook</a>.</small></p>
]]></content:encoded>
			<wfw:commentRss>https://tiagomadeira.com/2016/11/discussao-sobre-noticias-falsas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<post-id xmlns="com-wordpress:feed-additions:1">3004</post-id>	</item>
		<item>
		<title>Luciana Genro é a mais citada pelas redes sociais durante o debate da Rádio Gaúcha</title>
		<link>https://tiagomadeira.com/2016/08/luciana-genro-e-a-mais-citada-pelas-redes-sociais-durante-o-debate-da-radio-gaucha/</link>
		<comments>https://tiagomadeira.com/2016/08/luciana-genro-e-a-mais-citada-pelas-redes-sociais-durante-o-debate-da-radio-gaucha/#respond</comments>
		<pubDate>Tue, 16 Aug 2016 14:24:05 +0000</pubDate>
		<dc:creator><![CDATA[Tiago Madeira]]></dc:creator>
				<category><![CDATA[Política]]></category>
		<category><![CDATA[dataviz]]></category>
		<category><![CDATA[eleições 2016]]></category>
		<category><![CDATA[gephi]]></category>
		<category><![CDATA[luciana genro]]></category>
		<category><![CDATA[porto alegre]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">https://tiagomadeira.com/?p=3006</guid>
		<description><![CDATA[Luciana Genro venceu o primeiro debate no rádio e nas redes. Foi a candidata mais eloquente, mostrou algumas propostas concretas como a ampliação da Guarda Municipal, corte de 70% dos CCs, falou sobre um novo modelo de gestão na Carris. Mostrou que está segura e preparada para governar Porto Alegre. No Twitter, foram publicados 2.871 &#8230; <a href="https://tiagomadeira.com/2016/08/luciana-genro-e-a-mais-citada-pelas-redes-sociais-durante-o-debate-da-radio-gaucha/" class="more-link">Continue lendo <span class="screen-reader-text">Luciana Genro é a mais citada pelas redes sociais durante o debate da Rádio Gaúcha</span> <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<figure id="attachment_3007" style="width: 595px" class="wp-caption aligncenter"><a href="https://i2.wp.com/tiagomadeira.com/wp-content/uploads/2016/12/rede-595x600.png?ssl=1"><img src="https://i2.wp.com/tiagomadeira.com/wp-content/uploads/2016/12/rede-595x600.png?resize=595%2C600&#038;ssl=1" alt="Grafo montado a partir de interações (respostas e retuítes) entre usuários no Twitter durante o debate da Rádio Gaúcha." width="595" height="600" class="size-full wp-image-3007" srcset="https://i2.wp.com/tiagomadeira.com/wp-content/uploads/2016/12/rede-595x600.png?resize=595%2C600&amp;ssl=1 595w, https://i2.wp.com/tiagomadeira.com/wp-content/uploads/2016/12/rede-595x600.png?resize=150%2C150&amp;ssl=1 150w, https://i2.wp.com/tiagomadeira.com/wp-content/uploads/2016/12/rede-595x600.png?resize=298%2C300&amp;ssl=1 298w" sizes="(max-width: 595px) 100vw, 595px" data-recalc-dims="1" /></a><figcaption class="wp-caption-text">Grafo montado a partir de interações (respostas e retuítes) entre usuários no Twitter durante o debate da Rádio Gaúcha.</figcaption></figure>
<p>Luciana Genro venceu o primeiro debate no rádio e nas redes. Foi a candidata mais eloquente, mostrou algumas propostas concretas como a ampliação da Guarda Municipal, corte de 70% dos CCs, falou sobre um novo modelo de gestão na Carris. Mostrou que está segura e preparada para governar Porto Alegre.</p>
<p>No Twitter, foram publicados 2.871 tuítes com a hashtag #DebateNaGaúcha e 2.052 com a hashtag #LucianaPrefeita. Chegamos aos trending topics de Porto Alegre e do Brasil! Os dados <a href="https://lucianagenro.com.br/2016/08/luciana-genro-e-a-mais-citada-pelas-redes-sociais-durante-o-debate-da-radio-gaucha/">publicados no site</a> expressam a vitória da nossa mobilização. É a vez da mudança: Vamos com tudo para eleger Luciana prefeita!</p>
<p><small>Publicado originalmente no <a href="https://www.facebook.com/timadeira/posts/10210299867391879">Facebook</a>.</small></p>
]]></content:encoded>
			<wfw:commentRss>https://tiagomadeira.com/2016/08/luciana-genro-e-a-mais-citada-pelas-redes-sociais-durante-o-debate-da-radio-gaucha/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<post-id xmlns="com-wordpress:feed-additions:1">3006</post-id>	</item>
		<item>
		<title>A decisão da juíza que bloqueou o acesso de todo país ao WhatsApp</title>
		<link>https://tiagomadeira.com/2016/07/a-decisao-da-juiza-que-bloqueou-o-acesso-de-todo-pais-ao-whatsapp/</link>
		<comments>https://tiagomadeira.com/2016/07/a-decisao-da-juiza-que-bloqueou-o-acesso-de-todo-pais-ao-whatsapp/#respond</comments>
		<pubDate>Tue, 19 Jul 2016 18:31:37 +0000</pubDate>
		<dc:creator><![CDATA[Tiago Madeira]]></dc:creator>
				<category><![CDATA[Cotidiano]]></category>
		<category><![CDATA[Política]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[bloqueio]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[legislação]]></category>
		<category><![CDATA[san bernardino]]></category>
		<category><![CDATA[tim cook]]></category>
		<category><![CDATA[whatsapp]]></category>

		<guid isPermaLink="false">https://tiagomadeira.com/?p=2987</guid>
		<description><![CDATA[A decisão da juíza que bloqueou o acesso de todo país ao WhatsApp é uma ameaça à nossa segurança. Segundo o G1, ela pede que o Facebook implemente um backdoor para que mensagens sejam passadas para a justiça em tempo real ou que use algoritmos mais fracos que possam ser quebrados. Argumenta que &#8220;se as &#8230; <a href="https://tiagomadeira.com/2016/07/a-decisao-da-juiza-que-bloqueou-o-acesso-de-todo-pais-ao-whatsapp/" class="more-link">Continue lendo <span class="screen-reader-text">A decisão da juíza que bloqueou o acesso de todo país ao WhatsApp</span> <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>A decisão da juíza que bloqueou o acesso de todo país ao WhatsApp é uma ameaça à nossa segurança.</p>
<p>Segundo o <a href="http://glo.bo/2ae6UAc">G1</a>, ela pede que o Facebook implemente um backdoor para que mensagens sejam passadas para a justiça em tempo real ou que use algoritmos mais fracos que possam ser quebrados.</p>
<p>Argumenta que <em>&#8220;se as decisões judiciais não podem ser efetivamente cumpridas, o serviço não poderá ser mais prestado, sob pena de privilegiar inúmeros indivíduos que se utilizam impunemente do aplicativo WhatsApp para prática de crimes diversos.&#8221;</em></p>
<p>Esse discurso é raso e desconsidera fundamentos de segurança digital e criptografia. Uma das melhores respostas a ele foi <a href="http://www.apple.com/customer-letter/">dada por Tim Cook</a> quando o FBI pediu que a Apple hackeasse o iPhone de um suspeito no atentado de San Bernardino.</p>
<p>Abrir brechas de segurança num aplicativo usado por mais de 1 bilhão de pessoas coloca a segurança de todos nós em risco. Já os criminosos podem simplesmente usar outras ferramentas não tão populares para garantir a privacidade deles.</p>
<p>(E espero que esteja fora de questão proibir pessoas de rodarem os programas que quiserem para se comunicar)</p>
<p><small>Publicado originalmente no <a href="https://www.facebook.com/timadeira/posts/10210052974179703">Facebook</a>.</small></p>
]]></content:encoded>
			<wfw:commentRss>https://tiagomadeira.com/2016/07/a-decisao-da-juiza-que-bloqueou-o-acesso-de-todo-pais-ao-whatsapp/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<post-id xmlns="com-wordpress:feed-additions:1">2987</post-id>	</item>
		<item>
		<title>Javier Toret visita Porto Alegre</title>
		<link>https://tiagomadeira.com/2016/07/javier-toret-visita-porto-alegre/</link>
		<comments>https://tiagomadeira.com/2016/07/javier-toret-visita-porto-alegre/#respond</comments>
		<pubDate>Tue, 05 Jul 2016 16:22:58 +0000</pubDate>
		<dc:creator><![CDATA[Tiago Madeira]]></dc:creator>
				<category><![CDATA[Cotidiano]]></category>
		<category><![CDATA[ada colau]]></category>
		<category><![CDATA[barcelona]]></category>
		<category><![CDATA[barcelona en comú]]></category>
		<category><![CDATA[café república]]></category>
		<category><![CDATA[javier toret]]></category>
		<category><![CDATA[porto alegre]]></category>
		<category><![CDATA[tecnopolítica]]></category>

		<guid isPermaLink="false">https://tiagomadeira.com/?p=3009</guid>
		<description><![CDATA[Obrigado pela visita a Porto Alegre e pelo intercâmbio de idéias, Toret!]]></description>
				<content:encoded><![CDATA[<p>Obrigado pela visita a Porto Alegre e pelo intercâmbio de idéias, Toret!</p>
<figure id="attachment_3011" style="width: 604px" class="wp-caption aligncenter"><a href="https://i2.wp.com/tiagomadeira.com/wp-content/uploads/2016/12/13627236_10209929540773945_2063206286471458495_n-1.jpg?ssl=1"><img src="https://i2.wp.com/tiagomadeira.com/wp-content/uploads/2016/12/13627236_10209929540773945_2063206286471458495_n-1.jpg?resize=604%2C453&#038;ssl=1" alt="Com Javier Toret no Café República, em Porto Alegre" width="604" height="453" class="size-large wp-image-3011" srcset="https://i2.wp.com/tiagomadeira.com/wp-content/uploads/2016/12/13627236_10209929540773945_2063206286471458495_n-1.jpg?resize=650%2C488&amp;ssl=1 650w, https://i2.wp.com/tiagomadeira.com/wp-content/uploads/2016/12/13627236_10209929540773945_2063206286471458495_n-1.jpg?resize=300%2C225&amp;ssl=1 300w, https://i2.wp.com/tiagomadeira.com/wp-content/uploads/2016/12/13627236_10209929540773945_2063206286471458495_n-1.jpg?resize=768%2C576&amp;ssl=1 768w, https://i2.wp.com/tiagomadeira.com/wp-content/uploads/2016/12/13627236_10209929540773945_2063206286471458495_n-1.jpg?w=960&amp;ssl=1 960w" sizes="(max-width: 604px) 100vw, 604px" data-recalc-dims="1" /></a><figcaption class="wp-caption-text">Com Javier Toret no Café República, em Porto Alegre</figcaption></figure>
]]></content:encoded>
			<wfw:commentRss>https://tiagomadeira.com/2016/07/javier-toret-visita-porto-alegre/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<post-id xmlns="com-wordpress:feed-additions:1">3009</post-id>	</item>
		<item>
		<title>62 anos da morte de Alan Turing</title>
		<link>https://tiagomadeira.com/2016/06/62-anos-da-morte-de-alan-turing/</link>
		<comments>https://tiagomadeira.com/2016/06/62-anos-da-morte-de-alan-turing/#respond</comments>
		<pubDate>Tue, 07 Jun 2016 19:07:00 +0000</pubDate>
		<dc:creator><![CDATA[Tiago Madeira]]></dc:creator>
				<category><![CDATA[Pensamentos aleatórios]]></category>
		<category><![CDATA[alan turing]]></category>
		<category><![CDATA[algoritmo]]></category>
		<category><![CDATA[Computação]]></category>
		<category><![CDATA[história]]></category>
		<category><![CDATA[inteligência artificial]]></category>
		<category><![CDATA[lgbt]]></category>
		<category><![CDATA[máquina de Turing]]></category>

		<guid isPermaLink="false">https://tiagomadeira.com/?p=3000</guid>
		<description><![CDATA[Hoje completa 62 anos a morte de Alan Turing, personagem fundamental da história da computação e um dos maiores gênios do século XX. Turing formalizou os conceitos de &#8220;algoritmo&#8221; e &#8220;computação&#8221; ao criar a máquina universal abstrata que serve de modelo para nossos computadores digitais. Além disso, inaugurou a inteligência artificial através de um famoso &#8230; <a href="https://tiagomadeira.com/2016/06/62-anos-da-morte-de-alan-turing/" class="more-link">Continue lendo <span class="screen-reader-text">62 anos da morte de Alan Turing</span> <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>Hoje completa 62 anos a morte de Alan Turing, personagem fundamental da história da computação e um dos maiores gênios do século XX.</p>
<p>Turing formalizou os conceitos de &#8220;algoritmo&#8221; e &#8220;computação&#8221; ao criar a máquina universal abstrata que serve de modelo para nossos computadores digitais.</p>
<p>Além disso, inaugurou a inteligência artificial através de um famoso artigo, <em>&#8220;As máquinas podem pensar?&#8221;</em>, que propõe um teste que tentamos vencer até hoje.</p>
<p>Não bastasse as contribuições mais teóricas, historiadores estimam que a Segunda Guerra Mundial foi encurtada em dois anos devido aos aliados conseguirem decodificar mensagens criptografadas pela Enigma, operação na qual Turing teve papel determinante.</p>
<p>Porém, apesar da vitória contra os nazistas, da criação do computador e da inteligência artificial, Turing foi submetido à castração química porque a sociedade não aceitava sua orientação sexual. Se envenenou aos 42.</p>
<p>As lutas da população LGBT são necessárias. Todo apoio!</p>
<p><small>Publicado originalmente no <a href="https://www.facebook.com/timadeira/posts/10209684833256410">Facebook</a>.</small></p>
]]></content:encoded>
			<wfw:commentRss>https://tiagomadeira.com/2016/06/62-anos-da-morte-de-alan-turing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<post-id xmlns="com-wordpress:feed-additions:1">3000</post-id>	</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.w3-edge.com/products/

Object Caching 2017/151 objects using apc
Page Caching using apc (SSL caching disabled) 
Database Caching using apc

Served from: tiagomadeira.com @ 2018-04-19 15:43:14 by W3 Total Cache
-->