VPN para Privacidade

Aula 7 · A identidade Hacker e o seu ambiente tecnológico
VPN para Privacidade

Transcrição do áudio

é coleguinha, é um tema muito controverso, mas também vou te falar né, você vai usar a próton VPN de graça, quando naturalmente você não paga, você é o valor, entende? Alguém vai ter que bancar a infraestrutura, você vai usar digit 77 lá do codache, você vai usar essa VPN gratuita, você vai lá no Android, na Play Store, lá e busca VPN gratuita, sério mesmo? Sério, complicado né? Então realmente, quando falamos de VPN tem alguns pontos que temos que levar em consideração, bom, nós temos que entender que seria muito bom, imagine você que o governo dos Estados Unidos, imagine que esse seja o governo que esteja atrás de você, ele tenha que corromper 90% das empresas de internet de todos os países, pense, seria muito difícil, não seria? Então é natural que seria uma boa, se eu criasse uma VPN, há um preço baixo, falasse que garanto a Anonymous, mas na verdade eu sou uma grande empresa do governo de VPN, bancada pelo governo, porque você sabe que o governo, ele tem aqueles projetos, aquele dinheiro que sai pelo ralo que é não identificado, principalmente o governo norte-americano, eles são especialistas em fazer isso, para projetos não identificados, então seria muito bom, mas lógico eu vou trazer uma possibilidade para você ainda nesse vídeo, uma boa alternativa é o uso de VPNs privadas, pois no caso da reditor que nós vimos até então possui alguns problemas já discutidos, inclusive eu vou falar 70% mais ou menos dos nós que estão dentro dos países dos cinco olhos, principalmente na Alemanha, mesmo que a Alemanha ela fale bastante sobre a privacidade, nós não podemos confiar muito, afinal cinco olhos, não desculpa, no caso ali está nos olhos, a Alemanha não estaria ali diretamente, afinal os cinco olhos foram criados depois da Segunda Guerra Mundial, uma semana depois num navio voltando da Europa continental para a Inglaterra e para ir para os Estados Unidos, então dava lá os representantes do Canadá, dos Estados Unidos e acho que a Austrália, eles estavam discutindo uma agência que pudesse trocar informação muito rápido, porque se tivesse lá atrás trocada uma informação muito rápida sobre Hitler, entre eles talvez não teria acontecido a merda que deu, então isso vai gerar naturalmente um órgão vai no futuro virar os olhos, esses olhos de cinco olhos vão se expandir para nove, catorze e para mais olhos, então se você olhar a reditor está dentro dessa merda toda aí, mas por que a reditor então ela é usada por hackers, porque para o Thor funcionar e isso é importante para o governo tem que ter volume, como assim? Você tem lá o assassino do governo, tem aqueles caras que são assassinos que estão no país inimigo matando pessoas e você tem infiltrados espiões que estão em outros países espionando, roubando, os que matam também lógico, espiões também que matam, então eles precisam de usar uma rede criptografada, e só que se eu tivesse uma rede só com eles, imagina que eu tivesse uma rede só com eles, seria muito fácil então ser um país inimigo olhasse para essa rede, então você tem que ter a criptografia e um volume absurdo, e um volume absurdo, por isso o que os próprios países investem na reditor, deixando nós, porque com o volume absurdo de pessoas ali dentro, seria já, está tudo criptografado e seria muito fácil eu saber quem é quem nessa história, lembrando que quem na verdade uma comunicação com a reditor, a máquina que dita a semente de criptografia é a máquina que inicia conexão, ou seja a sua máquina, minha máquina, então não tem como os relés da reditor mandarem nas chaves criptográficas, se isso é o que é executado mesmo, o projeto é aberto, você pode ver, cara, o volume garante, mas aí você tem um tal de ataque de correlação nas bordas, ataque de correlação nas bordas, quer dizer o seguinte, que é possível que o governo se infiltre e se pique, seria por exemplo a Nett, a Clara, a Tim, e ali ele consiga deduzir que talvez seja você, o HAC, talvez, então teria milhares de pessoas sendo investigadas, então essas milhares de pessoas, o seu tráfico de reditor fosse redirecionado por um relé controlado por eles, e monitorado por eles, e eles tentarem, tentarem pegar o relé de saída, tentarem, tentarem, e aí eles tentam usar correlação, tentam, é muito difícil, já tem caso de pessoas que foram presas assim nos Estados Unidos, mas naqueles casos bem sinistros, chipoterrorismo, não sei se eles gastariam esses milhões, que eles gastariam por hora de servidores, milhões e milhões de dólares com você, e aí você, se você acha que os Estados Unidos gastaria milhões e milhões só para te pegar, você está fazendo isso, será que a OTAN vai vir porque, porque de você ela vai vir aqui porque de você, para o seu país, trazer tudo isso, toda essa parafernalha, gastar, porque de você, pensa bem, então antes de ter aquela discussão VPN, Torre, 2P, pensa nisso, quem é você? Pensa, aí você vai talvez compreender que mecanismo você vai usar, é lógico, nem todo momento nós estamos aqui no nosso haquetivismo, no nosso cripto anarquismo, há alguns momentos que nós não vamos ver naturalmente a nossa vida cotidiana, na nossa vida cotidiana uma VPN seria fantástica, porque o governo local não saberia por exemplo o que você consulta, pense, se você digita no Google, comprar ou imprimir coisas que o governo não gosta, a impressora 3D, sketch, não sei lá, isso vai na URL em cima, então o governo consegue te monitorar, mas se você usa VPN, isso não vai ser criptografado, mandado, aí que tá, será que a OTAN tá preocupada se você tá fazendo essa pesquisa? Ou só Alexandre de Moraes, pensa bem, às vezes pro nosso básico uma VPN suporta, é que o cara que vive nessas discussões Torre, 2P e VPN, ele acha que ele é o cara mais perigoso do planeta, que todos os cento e tantos países estão querendo pegar ele, e que nesse exato momento todo o Congresso norte-americano tá discutindo sobre ele, e esse mês só discutiu sobre ele, ele se quer ficar paranoico, calma bicho, as coisas às vezes não são assim não, talvez pro Congresso norte-americano você nem exista, pensa assim, talvez pro MI6 você nem exista, pense nisso, então o nó de saída pode estar sendo utilizado naturalmente por um terrorista, talvez aí seja um problema, imagina você que o tal do Bin Laden tá morto, imagina que o Bin Laden tivesse comunicando com alguém, uma célula terrorista lá dentro dos Estados Unidos, e sai por um relator, e aí adivinha a sua conexão também saiu pro seu site, porque você consultou seu próprio site, puta que pariu, que merda você fez, talvez uma VPNzinha pra acessar seu próprio site, não sei cara, pensa assim, bom, excesso de uso de, eu escrevi essa correta, não sei, de uso de cáptia, pois há um auto tromput de saída nos relatórios e o cáptia não gosta, se você tem muita saída pelo torno, né, pra cáptia ele pipoca lá, ele não deixa não cara, tem muita gente se conectando a parte desse PN, então é comum isso acontecer, e aí o jogo cáptia, cáptia, cáptia, cáptia, isso seu cáptia não permitia ainda, né, de colocar numa lista de negados, então na VPN você naturalmente criptografa aqui sua comunicação por uma aplicação que vai passar tudo criptografado cara, e aí vai lá na empresa, vai passar aqui pelo criptografado aqui, então, na verdade isso aqui, esse desenho deveria estar aqui dentro do computador, porque essa criptografia é feita dentro do computador, então imagina que esse VPN cliente estaria aqui dentro, então é criptografado, sai criptografado, passa na empresa de internet, claro vivo, TIN, Catonet, eu prefiro as Catonet, tá, eu tenho uma Catonet aqui só pra isso, tem um link de Catonet só pra isso, aí passa pelos, pela VPN, pela empresa de VPN lá, tem alguns VPN, calma que eu vou falar sobre isso, então vai pra internet e tchau, né, se você não usa VPN, toda sua comunicação, você vai lá falar assim, a mulher do Alexandre de Moraes ganhou milhões com Master, e tá muito estranho, se você falou isso, tá fudido, 17 anos de cadeia no Brasil, por ter falado mal da mulher do Alexandre de Moraes, isso passa pelo ISP e ESP tá monitorando aí, falou mal da Alexandre de Moraes, da mulher dele cara, Viviani, tá, falou mal, tá fudido, então eu acho que a VPN é uma boa solução pra quando, pra quando eu quero ficar um pouco mais privado aonde eu estou, mas eu não vejo ele como anonimato, por isso que VPN é privacidade, tem alguns perfis do hacker que a privacidade não é suficiente, aí é onde vai o anonimato, lógico que você tem máquinas virtuais pra isso, né, então faz um ping, por exemplo, sem a VPN, pinga, ó, 4 milissegundos, 4 milissegundos, de repente você liga VPN, e aí tudo passa a ser acabado para VPN, então, puts, sobe pra caramba, agora, se você fizer isso com a reditor, você vai ver que é comum até não dar, falhar alguns pacotes, então a reditor, a ONU é pior ainda, a red2p é mais lenta ainda, a red2p pra sair para a surface web é mais lenta ainda, tem algumas que elas, né, elas despontam aí nas, tem a Nord VPN, Express VPN, tem a Proton VPN, tem a Cyber Ghost que eu usei por um tempo, não uso mais, já vou avisar pra vocês, também não vou dizer mais qual que eu uso, esse coline é porque é pelo preço, como que eu faço, né, nunca eu tenho apenas uma empresa de VPN, eu tenho três empresas de VPN aqui, e você paga para 24 meses, você tem o escolho do plan de 24 meses lá e paga, vai dar uma bagatela lá de 300, 400 contos, tá, mas 24 meses, pô, você vai, navega entre as empresas de VPN, pergunta no Google o VPN, na surface, sem VPN, sem torce e vai, vai indo, vai indo, você vai ver, é do nada, elas vão começar a te dar promoção, cara, do nada, elas vão começar a te oferecer promoção, e aí você compra na promoção, uma opção, tem VPN por criptomoeda, tem, acho que a Nord VPN é uma das empresas que vende por criptomoeda, mas aí eu te falo, você vai comprar por criptomoeda e vai expor seu IP, é complicado, né, você vai na IP, a cafeteria tem câmera, meu amigo, os caras da cafeteria seguram a gravação por meses e meses, os caras não são burros, mas não, bicho, a cafeteria, cara, é romantizado, é uma romantização do mundo hacker, esquece o negócio, IP público, uma romantização, é uma romantização, e um monte de trouxa cá nessa história, entenderam? Bom, legal, essas empresas podem estar corrompidas, então o que você faz? Por exemplo, coloca assim, vai na internet e pesquisa, VPS, né, pagamento moneiro, coloca inglês, lógico, coloca aí, sabe o que vai acontecer? Vai aparecer empresas que fazem a aluguel de máquinas virtuais na rede mundial com moneiro, cara, paga em moneiro, você usa pela rede Tor, vai pela rede Tor, paga em moneiro pela rede Tor, por exemplo, tá, e aí você contrata uma máquina VPS, beleza? Então vamos lá, vamos desenhar aqui para vocês verem, vamos lá, então você, por exemplo, coloca o tal do Runex, aqui está seu computador, Runex, seu computador, vai ficar uma merda, tá, mas vamos lá, é a melhor das opções, seu computador, você não pode usar o Tor atrás da VPN, mas usar VPN atrás do Tor tranquilo, beleza? Mas como é que você aluga? Você pega aqui o Runex, fica uma bosta, mas vamos lá, você pega o Runex, aí você abre uma máquina virtual aqui dentro, deixa eu colocar a máquina virtual, e aí tu me coloca aqui a VPN, aí você vai lá, conecta, adquire com moneiro, tudo assim, xmr, browser, tudo para aqui, tudo para o Tor. Então, o que acontece? Imagine que aqui é a saída da rede Tor, a saída da rede Tor para a empresa de VPS, certo? Então o que acontece? A empresa de VPS que te alugou por moneiro, ela nunca vai saber qual é seu IP real, ela nunca vai saber qual é seu IP real, e como você hipotografou tudo de passagem até pela rede Tor, então nem o governo se tiver um nó aqui, tá, no máximo com relação, mas ele não vai ter menor noção do que trafegou, não tem menor noção do que trafegou, que seria melhor das opções, aqui seria o mais anônimo de tudo, mas vai ficar uma grande bosta. Bom, se você quer aprender a colocar um servidor, por que? Você vai lá, alugou o VPS, tá, mas o que você coloca aqui na VPS? Aí você vai vir aqui e vai instalar o OpenVPN, eu vou ter que escrever isso aqui, cara, OpenVPN. Então você faz sua própria, você faz seu próprio servidor de VPN numa VPS alugada por xmr saindo pela rede Tor. Aí é o mais anônimo do planeta, quer discutir anonimização? Usei isso aí, por exemplo, tá, aí tá legal, aí eu gostei, aí eu gostei, ah, mas ficou uma bosta, queria o que, coleguinha? Tu queria o quê? Eu já falei, nós buscamos, aqui tá nesse livro, pega a última versão aí, aí nesse livro tem um capítulo de instalação de OpenVPN, vai lá, pega o livro, a última versão, você tem, aproveita e dá um like lá no GitHub, dá uma estrelinha no GitHub, compartilha, faz um fork, sei lá, valoriza, valoriza, porra. Quando se compra uma solução VPN, deve se colocar muitas características, sem log de acesso, as sites de internet, então tem que ser zero log, eles chamam o nome de zero log, zero log, porque no OpenVPN, quando você instala OpenVPN, você vai ver que fica logo de autenticação, log de acesso, log de requisições, fica muito log. Então uma das possibilidades que você faz, mesmo se você instalar VPN dentro do seu VPS, você vai lá no seu VPS e coloca que o log vai ser enviado para o barra dev barra nu, o barra dev barra nu, ele vai, ele é um grande coletor de lixo, então ele não vai formar log de máquina, aponta de um dia, ela se pega e se efeito uma auditoria, vamos lá. Se você pega essa, já apaguei, se você pega aquela máquina VPN, a máquina VPS que tem sua VPN, não fica o IP de você nem para onde foi, porque você também apagou log, então sempre escolha as empresas que tem zero log, 6C, eu não recomendo a Proto não, muitos hackers foram presos usando a Proto, muitos hackers foram presos usando a Proto, eu ficaria com medo. Número de servidores para garantir renovação de PESI e servidores em países maluco, tipo assim, você pode baixar várias renovações, então você poderia ter uma máquina virtual para agir, por exemplo, contra pedofilia norte-americana, os norte-americanos adoram a pedofilia, então digamos que você quer combater a pedofilia norte-americana, simples, faz uma máquina virtual que sai lá dos países, por exemplo, em Singapura, você vai sair lá em, tipo, daqui a países mais mecatréfidoidão lá na Ásia, então escolhe isso, Europa não, era o amiguinho dos americanos, passa a mão na cabeça dos americanos, pedófilo, estou aqui, ou o Epstein ali, Israel também, da onde que é Epstein, pensa, pensa, pedofilia da porra, tráfico de seres humanos, aí você faz uma máquina saindo nesses países, mas da Ásia, agora se você digamos assim, porra, eu quero agir contra, por exemplo, a grande recuperação do Caminei lá, na Udo-Iran, porra, tu não vai sair lá, você vai colocar as máquinas, caso a configuração das VPN saindo de países aqui, das Américas, da Europa, você tem que criar uma máquina virtual baseada no perfil, seu perfil de ataque, impacta nisso, número de países, tem que ter muitos países, não é dito você pegar uma VPN que tem poucos países, não tem escolha, só tem na Alemanha, cara, os servidores e países baixos, você se fudeu, cara, se fudeu, ou nenhuma romêniazinha, nenhuma rússiazinha, não, só na Alemanha e em países baixos, você se fudeu, ter servidores em países fora, dos tratados, cinco olhos é importante também, dá uma olhada na lista, conforme eu falei, zero log, sem acesso a log nenhum, tem dois tipos de log numa VPN, tá, de autenticação e de acesso, ao que acessa, zero log, zero. Acabei que, acabei colocando esse link mais pra frente, vou ter que apagar esses slides, lógico, vai lá, instala sua própria VPN, no próximo vídeo, vou ensinar você a colocar uma VPN pra rede inteira, essa é da hora, e essa é da hora, para o seu celularzinho, para televisão, para tudo, cara, que choro de bola, até lá, até mais, tchau.
Voltar ao curso