Transcrição do áudio
Bom, um belo dia, esse carinha decidiu entregar a paçoca toda, ele decidiu falar e o doido tá morto, ele só não sabe ainda, mas cara, esse cara tá fudido, só que aconteceu um problema legal, ele entregou, entregou, só que ele não vai viver disso, e aí ele tem que colocar livros, e aí eu peguei o livro dele, ele fala umas coisas que eu concordo lógico, e umas coisas que eu discordo cara, lembrando, esse cara era um cara da luz, que entregou a luz, ele não era das trevas, entende, então vamos lá, disclaimer colocado aqui, cara, ele recomenda o uso de gerenciador de senhas, e eu recomendo que não use o gerenciador de senhas, bom, por que que ele fala isso, ele acredita que as pessoas são leigas, as pessoas são fracas de mente, o público dele é o público do livro, ou seja, João, José, qualquer um dali da esquina, essa é a história, já meu público não, meu público é foda pra caralho, inclusive, próximo tópico é sobre senha, e eu vou ensinar a vocês a criar uma ferramenta para senhas, para facilitar que você decore senhas de trinta e tantos caracteres, na verdade você não vai decorar trinta e tantos caracteres, esse é o problema, quando o cara gera uma senha muito grande, ele acaba escrevendo num txt, aí eu concordo com o Eduardo Snowden, mas eu vou ensinar vocês a construir uma ferramenta, top pra caramba, beleza pra isso aí, meu público é outro, eu vou ensinar vocês a criar uma ferramenta, então eu já não recomendo, e todo ano, pode reparar, vai lá no The Wrecked News, vai voltando, vai voltando, vai voltando, Key Pays, não sei o que Pays, Last Pays, Vaza Pays, tudo vaza os pé de vocês aí, ou seja, os seus passwords, vaza tudo na internet, triste né, triste, então por isso que eu não gosto desses programas, essa é a verdade, ah, mas ele é criptografado, o Lux é criptografia pura, pode ser que ele Então por que eu não crio um arquivo de imagem com o Lux, lá dentro do Lux, imagens, imagens PNG, com senhas desenhadas no PNG, para no CTXT? Já pensou nisso? É uma outra possibilidade. Bom, uma outra coisa é a autenticação de dois fatores. Cara, isso eu concordo com ele em todos os pontos. E outra coisa que ele fala que eu também concordo. Não confie em celular. Então não confie em celular e tenha autenticação de dois fatores, o leigo tem que entender. Não adianta que o seu celular seja o segundo fator de autenticação. Seu celular não pode ser o segundo fator de autenticação. Essa é a história. Então você vai ter que partir para essas chaves chamadas UBK. Só que essas chaves, você não pode... Reutilizar ela nas suas contas hackers. Sério. Tem que criar, tem que ter duas chaves dessas para cada perfil hacker seu. Então custa uns 25 dólares, mais ou menos, cada uma. Duas porque se você perder já era. Não entra nunca mais. A não ser que você queira no modo hardcore, né? Vou ter uma só. Se der merda, deu merda. Se der merda, tchau, perdi a conta. Não entra. Não entra por nada. Por nada. Recomendo, tá? E recomendo que você tenha um cofre. Então se você quiser ter duas para cada perfil, você tem que ter um cofre. Depois você tem que queimar elas, tá? Então em uma determinada batida do Alexandre de Moraes e do Banco do Vorcado, Master, estou usando eles como exemplo num país hipotético, tá? Não é o Brasil não, tá? Não é o Brasil não, tá? E aí o que que acontece? Eles encontrarem a chave, eles conseguem autenticar e provam que é você, você. Você tem que tomar um cuidado muito grande onde você vai guardar essas chaves. Muito grande. E como descartar elas é no incêndio. Lógico, você não vai incendiar a sua casa, porra. Você vai arrumar ali mais ou menos um meio metro cúbico de madeira e vai fazer uma boa fogueira de São João. Algumas coisas que ele também coloca. E aí eu dei o destaque aqui. Primeira coisa, o Signal. Telegram não. WhatsApp não. Aqueles Matrix não. Um monte de não aí, tá? Um porque tá em Israel, o outro tá na Austrália. Israel e Austrália, cara, seria pior do que estar nos Estados Unidos. São dois países que pra você ter uma... Um serviço e você buscando anonimato, jamais. Jamais, jamais, jamais. Jamais. Signal diz ele que é bom. Usa criptografia, mas tem a criptografia pré do sistema operacional que pode ser obtido, mas ele diz que se você manter tudo atualizado sempre, o Signal é muito seguro. Eu não utilizo o Signal pra falar esse papo mais sério, como diz o próprio... O próprio governo, né? Esse... Nós temos um... Mas o que que ele falou com o PCC? Que o PCC tem um papo mais cabuloso, né? Com o governo. Então, na hora que eu quiser conversar com o tal do governo, com um papo cabuloso, tem fóruns na rede mundial que você pode acessar pela Deep Web ou pela I2P, que você consegue conversar de forma mais anônima. Mas é que o cara quer usar o celular. O cara quer ter o celular. O cara quer estar antenado. É um erro, do meu ponto de vista. Celular não foi feito para o hacker. O hacker, se for usar o celular, é somente em sua vida pessoal. Em sua vida pessoal, ele não vai falar nada de esquisito. Não tem papo cabuloso em sua vida pessoal. Entenderam? Tor. Tor. Tem muita... Já falei sobre Tor várias vezes. Tem muita coisa aí contrária. O mundo Tor. Tem muita coisa favorável ao mundo Tor. Já falei inúmeras vezes. Ele recomenda muito o uso do Tor. Tails. Tails eu já não concordo com ele não por um motivo muito simples. Vamos lá. Tudo bem que ele é anônimo. Ele apaga os históricos do seu navegador. Você pode usar num pendrive, carregar para qualquer lugar. Mas, cara, pendrive é uma coisa que tem que ser removida da sua vida. Por um motivo muito simples. Você tem certeza que o Tails não guarda nada? Não deixa vazar nenhum journaling no sistema de arquivos? Que o Tails não guarda nenhum cache em lugar nenhum? Cara, eu não consigo... Eu não consigo dizer que o Tails ou qualquer sistema operacional seja realmente seguro com relação a deixar uma informação em cache. Um log. Alguma coisa assim. Eu não consigo. Não consigo ver o sistema operacional como algo seguro para mim. Então eu vou colocar isso num pendrive. Aí o pendrive vai ser feito uma forense. E aí eu estou fodido. Sempre falei para você. Luxe o seu sistema operacional criptografado. Ah, mas eu quero usar o meu pendrive em qualquer lugar. Ah, hoje nós temos várias ferramentas de defesa em rede, meu amigo. Não recomendo. Mas Snowden recomenda. Pô, cara, eu coloquei. Eu coloquei. Eu coloquei aqui o que ele disse. E eu coloquei o que eu não concordo. Conforme eu falei, ele era da luz. E foi para as trevas. E eu sempre fui das trevas. Então, isso aí. Esse é o papo. E ele acredita. E ele tem que escrever um livro para vender para qualquer um da esquina. Qualquer um cara da esquina. Eu não, cara. Eu produzo conteúdo para cara que vai entrar na merda. E talvez já esteja na merda já. Você entendeu o que eu falei, né? Na merda não é merda financeira. Diz na merda, merda mesmo. Bom, HTTPS sempre concordo com ele. Forçar sempre o HTTPS. Confirmar o certificado. Também não adianta ser HTTPS. Você não confirma os certificados. Ah, mas a ferramenta confirma o certificado para mim. Pode ser o Man in the Middle. Na história. Então confirma o certificado. Security Drop. Concordo. Você precisa utilizar o Security Drop. Principalmente se você vai ter que mandar algo. Você é um jornalista. Você é um hacker. Ele não fez isso para hacker. Ele fez esse livro dele para jornalistas. E as pessoas comuns. Então Security Drop é muito bom sim. E remover qualquer propaganda. Bloquear esses ads. Então tenha sempre lá o Bloque Origem ativado. Mostrei para vocês. Ou seja, repara que ele fala algo muito próximo do que eu falo. Alguns pontos eu não concordo. Pendrive. O celular. Não concordo. Mas... Acho que são os pontos mais críticos que nós não concordamos. De resto, porra cara. O livro do cara é muito bom. Pode comprar. Eu acho interessante. Próximo vídeo. Vou falar sobre password e username. E aí eu vou mostrar para ele. Para vocês no caso. Não para ele. Que eu não sou ninguém. É... Sobre essa questão de gerenciadores de senha. Beleza? Até lá. Até mais. Tchau.