Diferença entre as versões do Linux Kodachi 9 e Kodachi 8

Aula 2 · Kodachi GNU/Linux para Anonimato

Transcrição do áudio

É, coleguinha ainda bem que saiu o Kodashi 9. Bom, vamos lá. Kodashi era uma das quatro melhores distribuições para anonimato. Inclusive, eu via muitos youtubers gringos falando sobre o Tales ou o Kodashi. Bom, e tinha muita crítica sobre o Kodashi 8. Vamos lá. Tanto que eu comecei o projeto Cafiche Monger, ou seja, que é Kodashi é uma espada japonesa muito foda pra caralho. Esse é o Papa. E o Cafiche Monger é uma faca de peixeiro. Por quê? Eu vou explicar que alguns pontos negativos do Kodashi até então, naquele momento, Kodashi 8.27. Então, olha só. Aqui você tem Oman. Oman. E aqui você tem todo mundo. Geralmente você tem aqui a Ásia. Carazza que investe muito na área de security e espionagem. E você tinha os Estados Unidos, certo? Beleza? Então você tem ali esse meio termo ali. Oman sempre foi muito visado pelos chineses. E nós temos ali no Oriente Médio. Ali no Oriente Médio nós temos uma, como eu posso dizer, uma repressão muito grande. Estados totalitários, Estados teocráticos. Não estou falando mal de Iran, não. Tá coleguinha. Se você pegar até essa questão de religião no Estado e isso sendo um totalitarismo, veja o Israel entre outras coisas. Desculpa. Tem vários países ali muito louco, cara. Então ali no meio dessa samba de maluquice, vamos colocar assim, essa samba de maluquice. E ele sendo alvo, essa região sendo muito alvo, dos americanos e ali China, principalmente. Então surge ali naquela região uma distribuição focada para o anonimato de jornalistas, anonimato de hackers, anonimato de protestas, anonimato da galera que faz alguma coisa. Legal. Aí eu te pergunto, você acha que essa distribuição vai chamar atenção? Será que essa distribuição vai chamar a atenção das pessoas? Lógico que vai. Pessoas que o quê? Querem o quê? Anonimato. Assim, privacidade, assim. Então imagine que pessoas naquela região vão usar isso. Ah, tá. Bom, e elas vão precisar de VPN. E se eu vou usar o sistema operacional e a VPN? E eu trago pessoas para o sistema operacional para usar a minha VPN também, do meu sistema operacional. E aí eu sei tudo que essas pessoas, jornalistas, estão falando. Eu sei que essas pessoas, no caso hackers, estão fazendo protestantes, estão fazendo protestantes que eu digo, questão religiosa não, da questão de protestas. Então surgiu a ideia que o Kodashi seria uma grande Arapuca, essa é a verdade. Beleza? A galera fala de Ronepot, mas eu chamo de uma grande Arapuca. Legal. Essa era uma crítica do mundo que mas não tinha prova. Legal, não tem prova sobre isso. Beleza. Mas suspeito. E aí outra coisa que o Kodashi tinha de errado é que o Kodashi, ele é tão complexo, é um sistema operacional tão complexo, tão complexo, ele reúne uma pancada de script, de um monte de distribuições, é capaz de você encontrar script customizado, que era do mundo Fedora, que os caras customizaram para o mundo Fedora e lá dentro, acho que ela não surfia um caso desse no Faria Memória. Acho que é, negócio assim. Bom, e aí meu amiguinho, pensa só, e eles tiveram que costurar um monte de script para dar certo nesse sistema operacional. Então os caras passam anos e anos sem lançar uma versão. E eles escolhem uma distribuição e se mantém dentro daquela distribuição. Eu vou explicar, se você faz um programa para o Linux, uma distribuição Linux, uma versão Linux, cara, nem sempre vai funcionar na próxima versão, cara. Isso é uma dificuldade de quem desenvolva sistemas para o mundo Linux. Eu estou passando por esse problema. Eu estou lá no Keeubs, estou com Fedora, mas estou tendo que abrir alguns programas em Debian, a sorte que o Keeubs permite isso. Falar com o Keeubs é um curso que eu quero passar para vocês. Eu quero gravar, já comprei o hardware, tem que comprar um hardware para gravar. Não é tão simples. Aí eu teria que explicar, cara, sistema operacional para isolamento, foda para caralho, muito bom, muito bom, muito bom. Nós estamos dando esse curso nessa aqui e aí vou ensinar ainda Kali Linux, Keeubs para vocês, que é muito bom. Esses três para você que anda estático. Quer dizer, que fique estático, não é que anda estático. E que é um cara estático, um cara que tem um notebook dele. Agora isso aqui seria o Teyuz, mas para um cara que é muito, ele roda muito, roda com pendrive, não pode talvez nem entrar num país com um notebook, mas ele consegue adentrar com pendrive, por exemplo. Muito bom isso aqui. Legal. Então, olha só, e aí o Kodashi 8 tem, naturalmente, um problema grave no meu ponto de vista, é que ele passa anos e anos e anos sem atualização. Cinco anos, na verdade, ele usou o bonto, a mesma disto, por cinco anos, cara. E se você vier aqui e procurar assim, ó, and off life, vamos ver o fim da vida das tecnologias praticamente. E se você vier aqui, olha só meu coleguinha, vem aqui em sistemas operacionais, ele estava usando o bonto 18, vem aqui em o bonto, olha só cara, olha só, olha só lá atrás, olha o bonto 18 ainda, oi rapaz, ele tem mais um ano ainda, hein, o bionic tem mais um ano ainda de atualização aqui, eu não sabia não. Ah não, tem mais dois anos de atualização. Pô eu, eu vou falar mal dos caras, hein. Aqui gente, onde nós olhamos, se uma distribuição ainda tem um tempo de vida, um prazo de vida, o bonto é um prazo bem largo, tá, o débio é um prazo menor, se você vier aqui em débio é um, cara, eu recomendo muito isso aqui, eu uso muito isso na empresa para ver quando é que nós vamos eliminar um sistema operacional, olha só, o débio ano 10 já acabou, há um ano atrás, um ano e oito meses atrás, né. O débio ano 11, 11, a manutenção dele vai terminar daqui cinco meses, então o débio ele tem um tempo de vida menor que o bonto, e eu indo criticar os caras que tá usando o bonto 18, mas é cara, é um sistema muito antigo, eu vou mostrar pra vocês. Bom, e aí os caras começaram a trabalhar no Kodashi 9, só que o Kodashi 9, cara, ficou uma grande bosta princípio, essa é a verdade. O que que eles tentaram fazer? Eles tentaram fazer o que eu fiz no Cafiche Monger, um script pro script rodar e customizar seu débio, então você pode atualizar o débio, débio an 13, 14, 15, e você roda o script atualiza com as bibliotecas, eles tentaram fazer isso e não conseguiram, conforme eu falei, Kodashi tem muito script adaptado de trocentos lugares, é muito complexo, então o Kodashi ele literalmente, literalmente ele tem que ser uma distribuição, não dá pelo tamanho dele, tá? Bom, pra baixar você vai no SoulSyfoge, no projeto, no Linux Kodashi, cuidado tá, tem gente que põe esse aqui no lugar do C pra distribuir uma versão falsa, ele é distribuído pelo EEDS, e tem um vídeo anterior a esse que eu explico que faz a instalação, beleza? Tá, vamos ver aqui, então evolução desse Kodashi aqui, cara, algumas coisas me chamaram a atenção, primeiro o Cups, cara, o Cups pra impressora, ele roda um Cups interno, mas como tipo uma role hipótese, porque muitos malware operam em cima das impressoras na infraestrutura, então eu achei isso aqui bacana, tanto que quando eu fui configurar uma impressora lá no trabalho, em caso eu for configurar no meu notebook lá no trabalho, e ele deu problema, cara, com Cups que já tinha, então o Cups, o Cups hoje tá no 24, 2.4, 16, eles estão operando na versão no Kodashi 9, na 2.410, e mais lá eles operavam então no Kodashi 2.27, então você pode vir aqui no Cve.org, Cve.org, você vem aqui e coloca o Cups, e aí você tem uma cada de vulnerabilidades, normal, 25, 25, 25, 25, ó, tá aqui ó, ah, Open Print Cups, tá, tem alguma falha em versões ali, 2.1415 pra baixo, olha só cara, que a versão atual já tá uma bosta, 2.4.12, tem um problema também pra trás, então você começa a ver vulnerabilidades aqui, ó, 2.4.8, de 2024, 2.4.8, já seria o quê? Há algo que impactaria o Kodashi 8, mas no impacto Kodashi 10, passaram tanto tempo pra montar o Kodashi 9, que o Kodashi 8 ficou muito depreciado, você quer ver um ponto interessante que eu olhei aqui, que é o nosso amigo, tá, Open SSH cara, Open SSH, 8.2 né, 8.2, olha só, opa, então aqui você vai encontrar bastante, ó, antes da versão 10, antes da versão 10, olha, cara, vulnerabilidades, antes da versão 10, oh cara, e olha só a versão que os caras estão trabalhando 10, legal, então tá na versão boa, sendo que a versão atual é a 10.2, lembrando que eu tô no ano de 2021, em 2024, ou é o mês 3, bom, eu sei, é um mês assim, oh, então vamos lá, olha o tanto de vulnerabilidade que tinha, o Kodashi, é Kodashi que diz, mas eu falo Kodashi, o planeta inteiro que se dá, os caras de humano vão vir aqui me bater não, então cara, antes da 9.7, oh, é 8 cara, 8, se você olhar, vamos dar uma olhada aqui, vamos rodar aqui, vamos rodar aqui, mais uma página, versão 9, tá falando da versão 9, tá falando da versão 7, legal, antes da versão 9.3, oh cara, inúmeras vulneradas, tá chegando agora, 2021, 2022, que é mais ou menos ali, essa versão do Kodashi 8, então tá mais ou menos aqui, então tudo isso de vulnerabilidade serviu para trás, cara, tava lá, lógico, nem toda vulnerabilidade, ela é acessível, agora pensa, você tá numa VPN, uma VPN que é pública, e você ainda tem algo tão vulnerável assim, era um risco cara, oh, cara, olha o OpenSSL cara, 3.5.4, é uma vulnerabilidade fudida no OpenSSL ano passado, 2025, teve uma vulnerabilidade monstro, fudida, os caras estavam na 1.1.1, uma versão anterior, olha, a versão aqui, oh, 4, então cara, pô, tem umas vulnerabilidade fudida no passado, 2025, eles não estão colocando, tem que entrar no texto, não vai entrar em cada um não, que foi essas vulnerabilidades aqui, de protocolo, de criptografia, cara, ruim demais, ruim demais, então os caras estavam muito depreciados mesmo, a versão corrente é 3.6.1, lá tem muita coisa, porque o SSL, ele é utilizado em vários produtos, então você pode estar vendo um número alto aqui, mas talvez é um produto que utiliza, então é a versão do produto, mas eu lembro que era essas vulnerabilidades aqui do algoritmo de criptografia, que era o Sinistra, Sinistra, Sinistra, foi 2025, foi tipo assim, atualiza o quanto antes, para atualizar o algoritmo de criptografia, então você já começa a ver, uma coisa boa, saiu Nautilus, nunca gostei do Nautilus, nunca gostei de NVIDIA, sair essas merda, urjava, graças a Deus, arrancar aquela coisa lenta, que arrastava o sistema opressional para o lingo da velocidade baixa, graças a Deus, graças, o Groove até que estava bem, estava bem, Groove tranquilo, Firefox saiu, eles vão colocar outro, que vai ser o Library Wolf, vou olhar aqui, eles vão entrar com Library Wolf na história, em algum lugar eles vão entrar com Library Wolf na história, então o Kodashi vai mudar o browser, você viu no curso que eu dei para você sobre o ambiente hacker, que realmente Library Wolf veio batendo bem, vem sendo melhor que o Firefox, e o Firefox tem um problema, o Firefox já pesa mais que o sistema opressional, então é natural que o Firefox dos próximos anos acabe perdendo o status de browser do mundo hacker para o Library Wolf, Mulvalde a galera acha que é um Arapulca também, a galera acha que Mulvalde é um Arapulca também, Ah, e sobre VPN, o que o Kodashi fez? Em vez de ter VPN própria do próprio sampracional, eles mandaram agora para o Rise Up, Rise Up é uma VPN, é um programa que você instala, tenho muito medo da Rise Up, que é um programa que você instala e que você cria um túnel VPN, Eu tenho um receio, mas tudo bem, mas é melhor do que você ter a VPN da Digi777, muito melhor, muito melhor mesmo, é o root do sistema opressional e você escolhe sua VPN, lógico, no Kodashi quando eu usava, eu pagava uma VPN a parte e eu usava a VPN que eu pagava, não a VPN deles, E aí começou a ficar muito depreciado, meio que deu uma fugida deles, post fixa, ainda bem que arrancar aquela merda, cheio de vulnerabilidade também, O QT6, muito bom, QT6 hoje, quase tudo está em QT6, QT5 já é obsoleto demais, a Samba, eu nunca gostei do Samba, tem que ser porque essa merda está aí, sério mesmo, Não sei cara, o Python 3.6 era bom, o 3.5 era um lixo na questão dos encodings, o 3.6 veio muito bom na questão de encoding, Mas o 3.3 ele é realmente mais estável, muito melhor, muito bom, muito bom, o root, lógico, XF desktop, tem a camada Xorg Wayland com o Debian 10 e o Xorg Server, o Xorg Server tem uma vulnerabilidade monstro que foi descoberta 2 anos atrás, 3 anos atrás, Na verdade uma vulnerabilidade foi descoberta 11 anos atrás, a 3 anos atrás, algo assim, então teria fazendo 14 anos agora, Mas só foi levada ao público, uns 2, 3 anos atrás, filha da putagem, do Xorg, tudo isso devido à briga do Wayland e do Xorg, Se não tivesse tido a briga, nós não saberíamos dessa vulnerabilidade até hoje, e a vulnerabilidade crítica, acho que era 9.1, Pô cara, os cara malvados, fazer isso com a gente, então cara, a evolução tremenda, tremenda, tremenda mesmo, Vocês viram o vídeo de instalação, é muito simples, uma coisa que eu não gostei, eu estalei o 8 com 4 GB e ficou uma bosta, Aí eu passei, desculpa, 4 GB e ficou uma bosta, passei para o 8 e ficou uma bosta, ele precisa de muito processador, Porque o nosso amigo, o bonto, ele já é pesado por si só com aquele gnome, então XFC é mais lento, Os cara saíram de um bonto aqui, para um Debian aqui, e usando XFC é aqui, eu não lembro se ele usava XFC no bonto, Ah mento, ele usava XFC no bonto sim, desculpa, desculpa, nem parecido com aquele chubunto, E aí eles migraram para Debian mantendo XFC, muito legal, muito legal isso aí, mas continuou lento, por que continuou lento? Lembro que eu falei que o Kodashi tem uma pancada de scripts, essa pancada de scripts exige muito processamento, muito, Então eu joguei 4 GB, ficou uma bosta, no passado joguei para 8 GB, ainda ficou ruim, CPUs cara, 4, ando arrastado, Hoje eu uso 12, hoje eu uso 10, 12, cadê, está até aqui o meu, e aqui está uma bosta, então está aqui, a configuração do Kodashi, Se você olhar aqui o CPUs, cara, muito ruim essa visualização, aqui eu coloquei quantos CPUs? Ah, caramba, coloquei 20 ou 18 CPUs? Não, desculpa, desculpa, desculpa, número de CPUs, 10, o cara que susto, eu estou seco, 10 núcleos cara, E ele ainda não ficou legal, de tanto, de tanto script que esse cara tem, ele roda muito pesado, Mas é aquele negócio que eu te falo, qual é o preço que você paga pelo seu anonimato, qual o preço que você paga pela sua vida? Eu vi um vídeo inclusive gringo, há uns anos atrás falando, o preço da sua vida são mais 16 GB de RAM, quanto que tudo bem que a inteligência, isso foi há anos atrás, O cara não tinha o bumbum do preço das memórias RAM, que eu acho que hoje ele criaria um outro vídeo, talvez sua vida vale menos que uma memória RAM de 16 GB, Porque a IACO comeu tudo do mercado, mas cara, é isso mesmo, o cara falou ele tem razão, o anonimato, a privacidade, você paga um preço, E o preço é isso cara, memória e processamento, já falei né, baseado no que eu ouvi anteriormente, Então cara, trabalhar aqui com 8 GB sim está mínimo, nos 10 núcleos assim, o mínimo, bom, disco, disco, pra caramba, tem que ter, legal? Bom, eu mostrei um vídeo de como faz a instalação, também tem uns print screens, isso aqui é o print screen do 8, tenho que mudar, estou escrevendo o livro, Porque o Kodashi mudou agora né, então nesse vídeo eu vou chegar só até aqui, em próximo vídeo eu vou avançar, até mais, tchau, ah, vou avançar porque o texto vai estar modificado, até mais, tchau
Voltar ao curso