Análise crítica das recomendações de segurança do livro de Edward Snowden. O instrutor compara os conselhos de Snowden com sua própria visão prática, destacando pontos de concordância — autenticação de dois fatores com chaves físicas (YubiKey), uso do Signal, HTTPS forçado, verificação de certificados e SecureDrop — e de discordância, como o uso de gerenciadores de senhas, do sistema Tails em pendrive e do celular como segundo fator. O instrutor defende que seu público tem perfil técnico avançado e propõe alternativas mais robustas, como criptografia LUX e fóruns na Dark Web para comunicações sensíveis.
Transcrição do áudio
Bom, um belo dia, esse carinha decidiu entregar a paçoca toda, é, ele decidiu falar e o doido está morto, ele só não sabe ainda, mas cara, esse cara está fodido, só que aconteceu um problema, é legal, ele entregou, entregou, só que ele não vai viver disso, e aí ele tem que colocar livros, e aí eu peguei o livro dele, ele fala umas coisas que eu concordo lógico, umas coisas que eu discordo cara, lembrando, esse cara era um cara da luz, que entregou a luz, ele não era das trevas, tem que ter um lado, disclaimer colocado aqui, cara, ele recomenda o uso de gerenciador de senhas, e eu recomendo que não use gerenciador de senhas, bom, por que ele fala isso? Ele acredita que as pessoas são leigas, as pessoas são fracas de mente, público dele é o público do livro, ou seja, João José é qualquer um da lida esquina, essa é a história, já meu público não, meu público é foda pra caralho, inclusive próximo tópico é sobre senha, e vou ensinar vocês a criar uma ferramenta para senhas, para facilitar que você decora senhas de 30 tantos caracteres, na verdade você não vai decorar 30 tantos caracteres, esse é o problema, quando o cara gera uma senha muito grande, ele acaba escrevendo num textil, aí eu concordo com o Eduardo Snowden, mas eu vou ensinar vocês a construir uma ferramenta, top pra caramba, beleza, pra isso aí, meu público é outro, então eu já não recomendo, e todo ano pode reparar, vai lá no The Wreck News, vai voltando, vai voltando, vai voltando, queipés, não sei o que, pés, last pés, vaza pés, tudo vaza os pés de vocês aí, ou seja, se o o de vaza tudo na internet, triste, né, triste, então por isso que eu não gosto desses programas, essa é a verdade, mas ele é criptografado, o Lux é criptografia pura, então porque que eu não crio um arquivo de imagem com o Lux, lá dentro do Lux imagens, imagens PNG, com as desenhadas no PNG, tá no CXT, já pensou nisso? É uma outra possibilidade, bom, uma outra coisa é a autenticação de dois fatores, cara, isso eu concordo com ele em todos os pontos, e outra coisa que ele fala que eu também concordo, não confie em celular, então não confie em celular, não tem autenticação de dois fatores, o leigo tem que entender, não adianta que o seu celular seja o segundo fator de autenticação, seu celular não pode ser o segundo fator de autenticação, essa é a história, então você vai ter que partir para essas chaves chamadas UBK, só que essas chaves, você não pode reutilizá-la nas suas contas hackers, sério, tem que criar, tem que ter duas chaves dessa para cada perfil hackers eu, custa os 25 dólares, mais ou menos, cada uma, duas porque se você perder já era, não entra nunca mais, a não ser que você queira no modo hardcore, vou ter uma só, se der merda deu merda, tchau, perdi a conta, não entra, não entra por nada, por nada, recomendo, tá, e recomendo que você tenha um cofre, se você quiser ter duas para cada perfil, você tem que ter um cofre, depois você tem que queimar elas, tá, então em uma determinada batida do Alexandre de Moraes e do Banco do Vorkado Master, estou usando eles como exemplo em um país hipotético, não é o Brasil não, tá, e aí o que acontece, eles encontram a chave, eles conseguem autenticar e provam que você, você, você tem que tomar um cuidado muito grande onde você vai guardar essas chaves, muito grande, e como descartar elas, ela não incende, lógico, você não vai incender a sua casa, você vai arrumar ali mais ou menos um meio metrôcubico de madeira e vai fazer uma borra fogueira de São João, algumas coisas que ele também coloca e aí eu dei o destaque aqui, primeira coisa o signo, telegram não, WhatsApp não, aqueles matrix não, o Monte não, tá, o um porque tá em Israel, o outro tá na Austrália, Israel e Austrália cara, seria pior do que que está nos Estados Unidos, então dois países que pra você ter um serviço e você buscando o outro, jamais, jamais, jamais, jamais, signau, diz ele que é bom, usa criptografia, mas tem a criptografia pré do sistema operacional que pode ser obtido, mas ele disse que se você manter tudo atualizado sempre, o signo é muito seguro, eu não utilizo o signo, para falar esses mais sérios, como diz o próprio governo, né, nós temos um, como é que ele falou com o PCC? Que o PCC tem um papo mais cabuloso, né, com o governo, então quando eu quero conversar com tal do governo com o papo cabuloso, tem fóruns na rede mundial que você pode acessar pela DIP Web ou pela I2P que você consegue conversar de forma mais anônima, mas é que o cara quer ter o celular, o cara quer ter o celular, o cara quer estar antenado, é um erro, no meu ponto de vista. Celular não foi feito para o hacker, o hacker se for usar o celular é somente em sua vida pessoal, em sua vida pessoal ele não vai falar nada de esquisito, não tem papo cabuloso em sua vida Entenderam? Tor, tor, tem muita, já falei sobre tor várias vezes, tem muita coisa e contrário ao mundo tor, tem muita coisa favorável ao mundo tor, já falei inúmeras vezes, ele recomenda de muito uso do tor. Teios, teios eu já não concordo com ele não por um motivo muito simples, vamos lá, tudo bem que ele é anônimo, ele apaga os históricos do seu navegador, você pode usar num pendrive, carregar para qualquer lugar, mas cara, pendrive é uma coisa que tem que ser removida da sua vida, por um motivo muito simples, você tem certeza que o Teios não guarda nada, não deixa vazar nenhum jornal em um sistema de arquivos, que o Teios não guarda em cache, em lugar nenhum, cara eu não consigo, eu não consigo dizer que o Teios ou qualquer sistema operacional seja realmente seguro com relação a deixar uma informação em cache, um log, alguma coisa, eu não consigo, não consigo ver o sistema operacional como algo seguro para mim, então vou colocar isso no pendrive, aí o pendrive vai ser feito uma forense e aí eu estou fudido, sempre falei para você Lux, o seu sistema operacional criptografado, ah mas eu quero usar o meu pendrive em qualquer lugar Ah, hoje nós temos várias ferramentas de defesa em rede, não recomendo, mas Snowden recomenda Ah, por cara eu coloquei, eu coloquei, eu coloquei aqui o que ele diz e eu coloquei o que eu não concordo conforme eu falei ele era da luz e foi para as trevas e eu sempre fui das trevas, então se é o papo E ele acredita, ele tem que escrever um livro pra vender pra qualquer um da esquina. Qualquer um cara da esquina. Eu não cara, eu produzo conteúdo pra cara que vai entrar na merda e talvez já até esteja na merda já. Sem entender o que eu falei né? Na merda não é merda financeira, isso é na merda, merda mesmo. Bom, HTTPS sempre concorda com ele, forçar sempre o HTTPS. Comfirmar o certificado, também não adianta ser HTTPS, você não confirma os certificados. Ah mas a ferramenta confirma o certificado pra mim. Pode ser o MENO e the MIDAL, na história. Então confirma o certificado. Secure drop, concordo. Você precisa utilizar o security drop, principalmente se você vai ter que mandar algo, você é um jornalista, você é um hacker. Ele não fez isso pra hacker, ele fez esse livro dele pra jornalistas e as pessoas comuns. Então secure drop é muito bom sim e remover qualquer propaganda. Bloquear esses ads. Então tenha sempre lá o bloco origem ativado, mostra ali pra vocês. Ou seja, repara que ele fala algo muito próximo do que eu falo, alguns pontos que eu não concordo. Pendrive, celular, não concordo mais. Acho que são os pontos mais críticos que nós não concordamos. E resto porra cara, o livro do cara é muito bom, pode comprar. Eu acho interessante. Próximo vídeo, vou falar sobre password username e aí eu vou mostrar pra ele, pra vocês no caso, não pra ele, que eu não sou ninguém, sobre essa questão de gerenciadores de senho. Beleza? Até lá, até mais, tchau.