Heartbleed – Telegram
Heartbleed
618 subscribers
2.74K photos
959 videos
276 files
8.06K links
Canal focado em computação/infosec.
Download Telegram
#app #info #dicas

KDE Plasma

O ambiente de desktop mais completo do mundo para Linux/BSD, tendo centenas de funções para customização e suíte riquíssima de apps.

O KDE é tão antigo quanto o GNOME, sendo os maiores ambientes do mundo Unix e com equivalência de funções/compatibilidade.

- Código Aberto
- Maduro
- Leve (compilado em C++, ao contrário do GNOME que usa JavaScript na interface)
- Sem dependência obrigatória com o systemd
- Suporte maduro ao Wayland (talvez um pouco mais que o GNOME)
- Temas sofisticados (usando o motor Kvantum)
- Cursores personalizados
- Plugins para ampliar as funções de diversos apps da suíte KDE
- Efeitos personalizados
- Composição de janelas avançada
- Flexível em todos os aspectos
- Barra de tarefas avançada
- Ambientes Virtuais
- Tela de abertura
- Integração dos apps com o ambiente (convergência)
- Modular

Para testar o KDE Plasma recomendo as distribuições KDE neon, Fedora KDE e Kubuntu.

(ou instale na sua distribuição por grupo de pacotes)

Distribuições:

https://neon.kde.org/
https://spins.fedoraproject.org/kde/
https://kubuntu.org/

Site do projeto KDE/Plasma Desktop

https://kde.org/pt-br/
https://kde.org/pt-br/plasma-desktop/
1
O Steam Deck usa KDE Plasma, foda demais, talvez sendo melhor que o Nintendo Switch.

https://www.steamdeck.com/pt-br/
👍1
🚩💉 — Anti-vaccine people or groups can be placed in crimes against public health, assess Lula's allies

The technical group (GT) of Health that makes up the transition of Luiz Inácio Lula da Silva discusses the possibility of framing people or groups that act with false information against vaccines, established in the National Immunization Program (PNI), in crimes against public health .

For the crime provided for in art. 268, of the Penal Code, for example, the penalty is detention, from one month to one year, and a fine, which can be increased by one third, if the agent is a public health employee or practices the profession of doctor, pharmacist, dentist or nurse.

🔗
Tupi Report 🇧🇷 • #FreeVenezuela
🚩💉 — Anti-vaccine people or groups can be placed in crimes against public health, assess Lula's allies The technical group (GT) of Health that makes up the transition of Luiz Inácio Lula da Silva discusses the possibility of framing people or groups that…
#info #infosec #dicas

Recomendo que utilizem o navegador Tor para redes sociais ou usem alternativas como Mastodon e Manyverse (com suporte ao Tor nos clientes), evitem proxies e VPNs, ambos centralizados, o único VPN que eu confiaria é o RiseUp.

Caso seu serviço for centralizado de alguma forma porém com servidor/clientes de código aberto, use criptografia de ponta-a-ponta, como no Matrix e XMPP, que são semi-descentralizados, pode usar OMEMO e OpenPGP.

Para mensageiros descentralizados, recomendo Briar, Tox, Jami, Session, Manyverse e Berty.

Se o seu critério de segurança/anônimato precisar que o nó não armazene seus arquivos/mensagens, use o Manyverse, Tox, Jami e Briar.

Estes não armazenam nada no meio do caminho, usam relays para burlar firewall via holepunching (pode ter problemas de conexão, já que os pares não baixam os arquivos dos nós, mas entre si, ambos precisam de conexão ao mesmo tempo)

(No caso do Manyverse, se você utilizar um servidor de sala, pois um servidor pub armazena todos as suas postagens)

Para hospedagem de arquivos/sites, use o OnionShare, mais fácil e com Tor por padrão.

Para torrents, tente utilizar um cliente BitTorrent que suporte o I2P, que foi otimizado para não burlar o anônimato.

Sobre os metadados, os arquivos baixados são seguros, fornecem o software utilizado na criação e datas, o mesmo se você editar algo com seus softwares, o EXIF sensível se aplica apenas a coisas capturadas/gravadas com a sua câmera, no qual pode ter coordenadas, tamanho da lente, resolução, etc.
Heartbleed pinned «#info #infosec #dicas Recomendo que utilizem o navegador Tor para redes sociais ou usem alternativas como Mastodon e Manyverse (com suporte ao Tor nos clientes), evitem proxies e VPNs, ambos centralizados, o único VPN que eu confiaria é o RiseUp. Caso seu…»
#app #info #dicas

Ruffle

Implementação do Flash Player em Rust (clean-room)

- Código Aberto
- Multiplataforma
- Extensão para navegador ou avulso
- Otimizado
- Leve
- Seguro

O Ruffle é similar ao Lightspark (C++) revivendo a tecnologia Flash de multimídia em navegador após a implementação da Adobe apresentar diversas falhas de segurança e ser abandonada.

O Flash marca um período histórico da Internet onde floresceu a multimedia em navegador, iniciando o processo de tudo-em-um e inundando os navegadores de APIs.

https://ruffle.rs/
Heartbleed
#info #infosec #dicas Como hospedar seu canal do Telegram na rede Tor 1 - Baixe o OnionShare https://onionshare.org/ 2 - Faça backup completo do seu canal do Telegram (abra seu Telegram Desktop, entre no canal, clique nos três pontos do topo e selecione…
#info #dicas

Backup de Canais do Telegram (atualização do HTML com novas postagens/arquivos)

O backup de HTML do Telegram não detecta os arquivos em subpastas, isso significa que a página é estática, portanto se você quiser os arquivos vinculados ao HTML, terá que fazer um backup completo para detectar apenas novos arquivos no canal, isso é inviável e íncomodo, por isso recomendo que utilize HTML apenas em canais de texto, para arquivos/mídias deixe a pasta de backup sem o arquivo messages.html, ao remover o arquivo, o OnionShare vai hospedar o site como diretório.

Caso o canal tenha postagens com arquivos/mídias incluídas, recomendo que faça dois backups, um apenas com o HTML desmarcando outros itens, e um com todos os arquivos, tendo dois sites, um com as postagens e outro com o diretório dos arquivos.

(Isso acontece por que o HTML é estático e o caminho dos arquivos é vinculado durante o download, sendo assim todo caminho de acesso é inflexível e requer intervenção manual, o que será um trabalho que não vale a pena, já que cada nome de arquivo é específico, caso você tenha um noscript que possa automatizar a atualização das postagens com os arquivos funcionando, pode utilizar, porém não acredito que vai ficar bom, já que requer mudanças na formatação e uma ordem de arquivos confiável nas pastas, se possível, faça com que o noscript adicione os arquivos com base na data de modificação, pode ser confiável)
👍1
Heartbleed
#app #info #dicas Ruffle Implementação do Flash Player em Rust (clean-room) - Código Aberto - Multiplataforma - Extensão para navegador ou avulso - Otimizado - Leve - Seguro O Ruffle é similar ao Lightspark (C++) revivendo a tecnologia Flash de multimídia…
#app #info #dicas

Caso seu jogo/animação Flash (.swf) não funcione no Ruffle e Lightspark, você utilizar o player oficial da Adobe (obsoleto) ou o Launcher do Flashpoint (inflado, porém funciona bem).

(O Ruffle/Lightspark podem não funcionar pois as APIs do ActionScript estão incompletas, principalmente por que são enormes, nos mais de 20 anos de vida da tecnologia Flash)

Como o player oficial da Adobe é obsoleto e código fechado, pode parar de funcionar futuramente e conter bugs não corrigidos, por este motivo recomendo que teste as novas mudanças do Ruffle até seu jogo/animação funcionar.

Flash Player Projector (player oficial da Adobe)

https://archive.org/details/adobe-flash-player-projector

Launcher do Flashpoint (pode ser utilizado como VM, container Docker ou no Wine)

https://bluemaxima.org/flashpoint/downloads/
Minha tradução para o site do Reticulum em Português (Brasil) foi implementada, o desenvolvedor estava implementando o sistema de linguagens no HTML para usar os arquivos com o código das línguas.

https://reticulum.network/index_pt-br.html
3
#info

OpenZFS

Reescrita do ZFS com melhorias no código e implementação, com suporte ao Linux e FreeBSD.

O ZFS é o melhor sistema de arquivos do mundo, desenvolvido pela Sun Microsystems (antes da Oracle).

Funções:

- Imortal

O sistema de arquivos usa copy-on-write na gravação de arquivos, que cria uma cópia em toda tarefa de escrita, caso houver uma queda de energia ou defeito do sistema, os arquivos não são corrompidos.

- Otimizado

O sistema de arquivos mantém um cache na memória que acelera a comunicação com o dispositivo de comunicação (HD/SSD), em HDs pode aumentar muito a velocidade de leitura e escrita, podendo chegar perto da de um SSD.

(Recomendado memórias RAM com ECC para evitar corrupção na memória, não é obrigatório)

- Modular

As "partições" no ZFS são pools com funções avançadas de administração, podendo ajudar quem administra servidores ou diversos dispositivos.

Site do OpenZFS

https://openzfs.org/wiki/Main_Page

Instalação do ZFS

https://openzfs.github.io/openzfs-docs/
👍1