r/privacidade

Riscos em usar NFC de celular como máquina de passar cartões bancários

Riscos em usar NFC de celular como máquina de passar cartões bancários

Eu não sei se o sub também comporta esse tipo de post, caso não, peço desculpas aos mods e que excluam o post.

Já faz algum tempo que uso meu celular com nfc para receber de clientes que pagam com cartão de crédito/débito. Hoje fui receber de uma cliente e na hora que aproximei apareceu a mensagem: "cartão não suportado", foi primeira vez que vi algo do tipo, tentei novamente e nada. Peguei a máquina de cartão de um comerciante vizinho e tentei tanto nfc quando inserindo o cartão na máquina, o cartão foi novamente rejeitado em ambos modos, nesse meio tempo olhei meu celular e o app do banco até travou, e depois a máquina do meu vizinho travou também. No primeiro momento fiquei preocupado pensando sobre cartão clonado/roubado, mas depois me veio a dúvida se ela não poderia estar tentando hackear meu celular através desse cartão nfc (que poderia ser fake). Eu estranhei essa questão do cartão pois apesar de ser de uma varejista grande, eu pesquisei e não vi nenhum cartão dessa varejista com aquele design em específico. Tem risco de usar o celular como máquina (sei que o nfc pode ser uma porta), mas só usando ali e logo desligando. A pessoa consegue inserir o spyware de forma automatizada ou só usar uma tag nfc disfarçada de cartão para tentar me fazer clicar em algum link malicioso através de engenharia social?

Detalhe que a tentativa de transação não deixou histórico nenhum no app do banco (geralmente fica o motivo da transação ser negada).

u/appmerda — 17 hours ago
▲ 584 r/privacidade+2 crossposts

Acho que chegou a hora de suspender o protocolo HTTPS no Brasil

Depois de ver propostas para suspender funcionalidades do Discord porque criminosos podem utilizá-las para transmitir conteúdo ilegal, acho que estamos sendo pouco ambiciosos.

Minha proposta é suspender imediatamente o HTTPS.
Todos os dias o protocolo HTTPS é utilizado para:

- tráfico de drogas;
- golpes e estelionato;
- divulgação de material criminoso;
- invasões e fraudes;
- pirataria;
- lavagem de dinheiro;
- ameaças;
e praticamente qualquer outro crime que possa ser cometido pela internet.

Pior: o HTTPS criptografa a comunicação, dificultando que terceiros descubram o que está sendo transmitido. Parece até uma tecnologia projetada para impedir a fiscalização!

Talvez seja necessário determinar que Google, Mozilla, Microsoft, Apple e todos os provedores brasileiros desativem o HTTPS até demonstrarem que nenhuma conexão criptografada poderá ser usada para cometer crimes.

Se isso derrubar bancos, comércio eletrônico, sistemas públicos e metade da internet moderna, é um pequeno preço a pagar.

Ou talvez exista uma ideia alternativa um pouco radical:
responsabilizar quem pratica o crime, em vez de proibir uma tecnologia de comunicação de uso geral porque criminosos também conseguem utilizá-la.

reddit.com
u/AugustResende — 2 days ago

Userjs, Uma Verdade Que Dói !

• Privacidade

• Segurança

• Anonimato

Leia tudo ou não vai entender e vai questionar o que eu já expliquei ou argumentei.

O número de usuários que não sabem a diferença e quando perguntado qual navegador ele escolhe para privacidade e você lista alguns nomes, ele escolhe Tor ou Brave dentre tantos navegadores e aqui estamos falando do usuário leigo e daqueles com o efeito Dunning-Kruger.

O engraçado é que as pessoas pesquisam e usam UserJs, mas temos aqui um problema que como disse no título vai causar dor de cotovelo em muitos, por simplesmente não aceitar uma realidade e sim, eu estou aqui para ser refutado se você tiver educação e entendimento para isso, sem o velho e péssimo sarcasmo.

A escolha do uso de UserJs no navegador que não é destinando ao anonimato como é o Brave, Firefox e outros fora o Tor, que no caso é um navegador de uso específico e não de uso diário. Tem consequências se você usar para anonimato.

• O Tor ele é um fork do Firefox e utiliza o protocolo de rede Tor, a rede em si é um aglomerado de protocolos. Entenda da seguinte forma, se você remover o protocolo de rede Tor do navegador Tor Browser, você perde a capacidade de estar anônimo ou seja seu IP não vai mais ser mudado. O Tor Browser agora sem a rede Tor, sem o protocolo, ele passa ser apenas um navegador que passou por modificações drásticas para reduzir suas pegadas digitais afim de garantir sua privacidade e segurança. Nesse cenário sim, você poderia usar o Tor para uso diário, sem o protocolo de rede Tor, ele seria apenas um navegador altamente focado em privacidade sem anonimato. ( Sim, você pode ter privacidade sem anonimato, mas não pode ter anonimato sem privacidade ) Mas onde entra a segurança nisso? Simples, a segurança é o que mantém tanto seu anonimato quanto sua privacidade segura.

Perceba o seguinte ponto, se você afetar sua privacidade num cenário de anonimato, isso afeta seu anonimato e expõem sua localização, afetando sua segurança física e virtual. Percebe que o cenário da segurança destrói tanto a privacidade quanto o anonimato caso sua segurança seja comprometida? Pois é.

O problema nisso tudo é que muitos acham que podem ter privacidade, segurança e anonimato num único navegador, o que é impossível. Por isso a compartimentação é tão importante, separar seus navegadores cada um para sua função específica dentro de uma estratégia focado no seu uso. Exemplos de compartimentação:

• Usar navegadores base Chrome, como Brave e outros para login em rede sociais como Facebook, Instagram, whatsapp web; usar outro navegador para login em conta Google; usar outro sem extensão alguma para acesso a bancos; usar um apenas para acesso aos emails e um apenas para privacidade extrema sem login.

• Onde entra o Tor? Apenas em cenários de anonimato técnico, extremo e de uso específico e inteligente.

• Onde entra a VPN, ela é destinado a segurança da tráfego e ao que se refere privacidade e não anonimato e nunca, em hipótese alguma deve ser usada com o Tor. Onde e em que cenário usar VPN, você pode fazer vários usos inteligentes, desde que seja uma empresa ética como por exemplo a Próton.

Como não quero me extender demais aqui: o uso inteligente é compartimentar o uso dela por país. Significa o seguinte, você vai usar por exemplo: Brasil, o país para logar em redes sociais, o uso aqui é puramente segurança no tráfego e não privacidade; você nunca vai usar o mesmo IP para outras atividades ( evitar correlação de IP e a quebra de sua privacidade e não anonimato ); você vai destinar outro país para redes públicas quando necessário ( o ideal é usar 4 ou 5G ao invés de rede pública ) mas se não for possível, separe um país exclusivo para rede pública; você pode separar o uso por país, garantir um IP novo por atividade e nunca usar o mesmo IP de uma atividade em outra atividade. Separe um IP para cada atividade, incluso o IP destinado aquele navegador de privacidade extrema onde não existe login.

( e com isso fica claro a razão de não usar o Tor para obter apenas privacidade; usar ele para uso diário para fazer tudo e ainda desejar mesmo que seja apenas privacidade é um erro grave e não vai obter privacidade; cedo ou tarde você fazer login, vai liberar Scripts e isso vai quebrar sua privacidade, assim como quebra o seu anonimato e pior, assim que adicionar extensão, VPN ou/e fazer modificações sem entender; você vai adicionar ao navegador códigos, IPs e modificações que destaca você tanto a nível de software quanto de rede, significa que sua fingerprinting "pegada digital" se torna diferente das demais. Você será destacado pela rede, por usar um IP que não é da rede Tor e pelo navegador, por usar uma nova extensão, por usar uma nova configuração em about:config ou uma que quebra sua segurança e consequentemente sua privacidade e seu anonimato. Você pode fazer alterações nas configurações que vem dentro do Tor, como alterar o nível de proteção para Safest, configurar o noscript para barrar totalmente os Scripts, usas uma bridge em casos específicos mas fique longe de modificações que destacam você e abrem vulnerabilidades ).

Agora que entende o conceito resumido de privacidade, segurança e anonimato; vamos finalmente falar do propósito dessa publicação USERJS, o maior problema do seu uso começa quando o usuário acha que aplicar userjs e mudar seu IP usando a rede Tor ou seja o protocolo de rede Tor, faz de você anônimo, não faz.

• Mas vamos pegar como exemplo um navegador que não é base Firefox, o próprio Brave, eles adicionaram no navegador o protocolo de rede Tor que roda numa janela separada e altera o seu IP. Este protocolo ele não garante a segurança do seu navegador, significa que seu IP vai está alterado mas dependendo de onde e em qual navegador o protocolo Tor seja adicionado para mudar o IP, você terá informações suas e até seu IP vazado pelo navegador que usa. Por isso, é importante que nunca usem a rede Tor para anonimato fora do navegador Tor Browser. O próprio Brave já teve casos onde vazava o DNS de quem usava a janela com o Tor.

• A Padronização da Privacidade.

O Userjs fora do Tor Browser para privacidade sem anonimato é possível adaptar para o seu uso e estratégia, quando você usa um arquivo de configuração você está padronizando suas configurações com as de outros usuários. Até aí, parece uma idéia inteligente pois vai se parecer com a massa que usa as mesmas configurações, o problema é que essas configurações não são pensadas para sua estratégia e uso, elas são pensadas para o público geral. Apesar de ter privacidade o seu uso é uma padronização para ajudar principalmente o leigo que não saberia criar o seu próprio arquivo de configuração UserJs e adaptar ele ao seu uso e a sua estratégia.

No Tor o Userjs funciona pois é para um uso específico, o anonimato já exige de você que não use Javascript, exige de você, coisas que a privacidade sem anonimato não exige, perceba a diferença.

Quando você padroniza suas configurações para privacidade sem anonimato, você pode está se misturando com o público, mas apesar de garantir uma privacidade ( a depender do uso, pois sem compartimentação adequada nenhum navegador e nenhuma configuração vai garantir privacidade ) a padronização ou seja um arquivo de configuração igual para uma massa de pessoas tem problemas com relação a vulnerabilidades, as configurações do userjs são públicas e podem ser exploradas para afetar todos que usam ela.

• Você que usa userjs baseado em testes na EFF para diminuir os seus BITS. Saiba que você pode fazer o seu arquivo de configuração, pode montar o seu userjs privado, não público e garantir que suas configurações não seja visto pelo atacante. Essa configuração deve e vai ser adaptada ao seu uso e a sua estratégia e sim, você pode garantir uma pontuação de BITS baixo no EFF para privacidade sem anonimato.

Só para constar. Uso Waterfox pelo Android e tenho minhas configurações privadas que no EFF está entre 11 e 12 bits na EFF, navegadores como Ironfox por padrão seus bits são altíssimos. Se para Android você pode chegar a bits baixos, pelo desktop se você souber o que faz, não precisa de userjs público. Mas é fato, tempo e dedicação é necessário, assim como conhecimento.

Eu entendo que o usuário mais leigo ele aprende tudo baseado em repetir tutorial do YouTube ou fóruns e para esses, se torna difícil ele sair do grupo que vive adaptando sua estratégia e uso, na estratégia e uso de outra pessoa. A princípio pode funcionar mas no fundo você não vai levar isso como rotina, pois você vai achar pontos críticos na configuração de terceiro na qual não funciona para o seu uso. Fora que o dia a dia é corrido e ninguém tem tanto tempo assim, mas aqui eu digo o ideal e não significa que você precisa fazer, cada um sabe o que quer pra si, eu apenas cito o lado técnico.

E aqui o ideal é sim que você não use userjs público e aprenda configurar o seu arquivo, suas configurações de acordo com a sua estratégia e o seu uso e não a estratégia e uso de terceiro.

Apenas lembre o seguinte, userjs você usa e faz com o objetivo de privacidade e não anonimato, se quiser anonimato é Tor Browser.

A razão deu falar tanto e está escrevendo isso não é para entrar em uma guerra de egos ou dizer o que você tem que fazer, cada um faz o que quiser, eu não tô nem aí para isso, então calma, não precisa surta; eu digo tudo isso apenas para dizer que tecnicamente o ideal não é atalhos para privacidade, segurança e anonimato. Userjs público é uma espécie de atalho e público, já a sua configuração feita e adaptada é precisa e privada para você, onde o atacante não tem acesso, o seu userjs não é público ele é feito sob medida para você e não funciona para os demais, ela é para o seu uso pessoal.

Não confunda isso com adaptar um único navegador para tudo, isso não existe. Você vai adaptar o navegador para privacidade um fork do Firefox, um navegador que não tenha login ou seja que não faça login em rede sociais e em lugar algum e junto a tudo isso, você vai precisa entender de compartimentação e muito mais coisas se quiser realmente ter privacidade, segurança e quando falar de anonimato é Tor.

Sua estratégia e seu uso nunca pode ser baseado na configuração e no uso de terceiro, mas você pode pegar a configuração específica e adaptar na sua; mas nunca usar todas as configurações que você sai por aí pesquisando e adicionando no navegador sem um propósito lógico e correto tecnicamente. Quanto mais coisas você adicionar no navegador atrás de privacidade sem saber o que faz, ainda mais sendo configuração vindo de terceiro, você está cometendo um erro e se quem você copiou estiver errado você também está e não vai saber até se lascar. Fora que nem é algo que corresponde a sua estratégia, ao seu uso.

Espero que eu tenha sido claro o suficiente para evitar ataques gratuitos aqui nos comentários, meu objetivo é apenas fazer com que você encontre seu rumo e não fique igual um robô vendo vídeos e copiando configurações que não vai ajudar você encontrar sua estratégia, muito menos configurações para seu uso.

Eu vou fazer o possível para responder todos, mas perdeu o respeito ou usou sarcasmo, eu vou ignorar. Quero debate saudável.

reddit.com
u/Deanoblivio — 1 day ago
▲ 604 r/privacidade+1 crossposts

A Discord suspendeu a função de iniciar lives no Brasil

Tentar compartilhar a tela ou vídeo da câmera dá nessa mensagem de sistema

u/-RageMachine — 3 days ago
▲ 135 r/privacidade+2 crossposts

Suspensão de Tela e Câmera no Discord no Brasil (Ordem ANPD): contexto e como reativar localmente

Como muitos já devem ter percebido ao tentar abrir uma call hoje, o Discord suspendeu oficialmente os recursos de compartilhamento de tela (Go Live) e câmera para usuários no Brasil.

Em um comunicado oficial divulgado pelo cofundador Stanislav Vishnevskiy, a empresa esclareceu que a medida cumpre uma determinação cautelar da Autoridade Nacional de Proteção de Dados (ANPD). A ordem veio na esteira de investigações sobre grupos de violência extrema que atuavam de forma coordenada entre várias plataformas.

Embora o contexto da decisão envolva uma questão grave de segurança que exige rigor, o impacto prático acabou afetando diretamente quem depende da plataforma diariamente para trabalhar, estudar, programar em equipe ou apenas socializar com amigos e comunidades de jogos.


O que mudou tecnicamente?

Para acatar a ordem de forma imediata, o Discord aplicou um bloqueio na camada de interface do cliente, desabilitando o acesso ao vídeo e ao compartilhamento por meio de uma feature-flag interna de experimento (2026-08-video-guard).

Como essa primeira barreira roda localmente dentro do próprio aplicativo, é possível contornar a limitação da interface apenas sobrescrevendo esse experimento na memória da sua sessão, sem a necessidade de instalar modificações de terceiros ou assinar/ligar uma VPN (que costuma degradar a latência em jogos e trabalho remoto).


Documentação e Guia de Uso

Para manter as instruções organizadas, com o passo a passo via DevTools, explicações de segurança e seção de FAQ detalhada, disponibilizei todo o material em um Gist no GitHub:

👉 Acesse o Gist com as instruções completas aqui

O método é executado de forma pontual no console do app, não realiza requisições para servidores externos e dura enquanto a sessão atual estiver aberta.

Fica o recurso para quem precisa manter sua rotina de estudos e trabalho até que a plataforma e as autoridades cheguem a uma resolução definitiva.

u/awoone — 2 days ago

É sério ativar esse opção para VPN? (Sou leigo)

Queria base se o app vai ser saber 24h o que faço oi deixo de fazer.no.celular , e queria dicas de aplicativos que seja ao menos 99 seguro quanto a isso..Desde agradeço .

reddit.com
u/HenryBaskov — 2 days ago
▲ 60 r/privacidade+2 crossposts

Mobilização contra um possível bloqueio do Discord no Brasil — abaixo-assinado

Em meio às turbulências dos últimos dias envolvendo um possível banimento do Discord no Brasil, resolvi criar este abaixo-assinado em defesa da liberdade de expressão e do direito de acesso às plataformas digitais.

A intenção aqui não é defender o Discord de qualquer responsabilidade, muito menos ignorar ou diminuir a gravidade de casos de cyberbullying, exploração ou outros crimes que acontecem na internet. Esses problemas são sérios e precisam ser investigados e combatidos de acordo com a legislação brasileira.

O que me preocupa é a possibilidade de uma plataforma inteira ser retirada do país por causa de crimes que não acontecem exclusivamente dentro dela. Na prática, isso pode apenas fazer com que o problema migre para outros lugares da internet, sem realmente resolver a questão.

Da mesma forma, retirar determinadas funções, como transmissões ao vivo ou gravação de chamadas, não significa necessariamente que criminosos deixarão de encontrar outras formas de cometer crimes.

Acredito que o caminho deve ser a aplicação da legislação, a responsabilização de quem realmente comete os crimes e a adoção de medidas proporcionais quando houver falhas por parte da plataforma, sem prejudicar milhões de usuários por causa das ações de uma parcela deles.

Por isso, criei este abaixo-assinado para manifestar minha oposição a um possível bloqueio integral do Discord no Brasil e defender que sejam buscadas alternativas que consigam conciliar a proteção dos usuários, o combate aos crimes digitais e a liberdade de expressão.

Se você concorda com essa posição, considere assinar e compartilhar:

https://c.org/CNdvWCMkR8

u/Puzzleheaded-Play241 — 3 days ago

Censura, privacidade e segurança Crítica ao Youtube e Criadores!

Estou frustrado com o Youtube o uso que fazem do campo de comentários é algo que se eu tivesse voz, eu iria criticar isso todos os dias até mudarem. Qualquer tema mas vou usar Segurança da Informação e relacionados para explicar.

Não importa se você é educado, se você tem razão ou não, tudo que importa para quem faz vídeo no YouTube é manipular a massa ou seja a sua bolha, seus inscritos.

Você certamente já viu algum vídeo e resolveu comentar, você foi educado, você argumentou com pontos e fatos técnico, nada a nível pessoal, simplesmente deixou claro que aquele vídeo que falava por exemplo, sobre privacidade ou qualquer outro tema estava errado ou era puro marketing e desinformação, seja ele o vídeo inteiro ou partes dele.

O que acontece, ao comentar nesses vídeos e corrigir, você é simplesmente oculto, apesar do criador possivelmente e em alguns casos responder, apenas você e ele vê seu comentário.

Sabe quem ele deixa público? Os leigos, aqueles que não tem a menor capacidade de refutação, aqueles que não vai por em cheque sua credibilidade, sua imagem, seu conhecimento ( inexistente ) aqueles que por não saber tanto, aprende errado e futuramente se torna mais um repassando desconhecimento.

Esses que nada sabem, aqueles leigos chega nesses vídeos com 400 comentários até mais e não vê uma pessoa si quer refutando, talvez veja alguém dizendo que não gostou do vídeo mas não vê dizendo que o autor está errado e junto a isso fatos, argumentos que provém isso e até uma correção ou dicas melhores que as do vídeo.

A resposta para não ver é que, aqueles que comentou foram ocultos, como todos que ali comentam são leigos; o número de visualizações e de comentários no Brasil é sinônimo de qualidade, se tem muito confia, se tem pouco cai fora.

A forma como o Youtube lida com comentários, a forma como a ferramenta deles de controle de comentários não é uma ferramenta para controle mas sim de censura.

Talvez o próprio Youtube não seja o grande censurador, pois essa ferramenta, esse controle deu pro criador de conteúdo a capacidade perfeita de censurar a informação a sua vontade. O que ele fala no vídeo é lei, ninguém no comentário pode refuta ou é oculto, pois refuta o criador pega mal pro canal, corrigir ele de forma educada afeta o ego, afeta o marketing.

Se é tão ruim assim, deixemos a fake news, a desinformação ser dita, afinal o YouTube e o Google eles se preocupam mais em barrar desinformação, fake news associado a política, religião etc... Causas como segurança da informação dentre tantas outras deixa passa batido.

Afinal, um usuário que pesquisa no YouTube como acessar a Deep Web por exemplo e tem um vídeo lá, no qual ensina ele acessar pelo Brave, ensina ele usar VPN com Tor. Isso aqui não representa perigo nenhum, o criador ele apenas precisa avisar que é um conteúdo educacional e que ele não tem quaisquer responsabilidade e que usem com responsabilidade.

Tem noção do quanto isso é bizarro, errado, perigoso, ruim? Acho que muitos não tem, eu não dúvido nada que tenha pessoas que defenda coisas assim e defenda essa forma do Youtube e dos criadores de conteúdo de usar a plataforma e suas ferramentas de controle para ocultar e censurar quem tem educação e está refutando eles e corrigindo suas informações.

Muitos não tem a menor Ética nem o menor caráter, eles apenas ocultam o comentário, não deixe o leigo ler e saber que está aprendendo errado, algo que muitas vezes vai sim por ele em perigo - e tudo bem, o importante é número, marketing e bolha, mantendo sua imagem intacta, não deixando ninguém dos leigos que o segui saber que é um técnico de papel, puro marketing ou puro mal caratismo.

O número de advogados, aqueles especialistas em LGPD criando vídeos sobre privacidade, segurança e anonimato na internet, passando informações completamente erradas ou complemente equivocadas.

Eu entendo que no Brasil a lei força o especialista em LGPD caminhar junto com o TI, mas onde essas áreas ou melhor onde isso tudo faz dele alguém que entende de Segurança da informação?

Não é ego, mas sim, querendo que quem ensina algo, ensine aquilo que estuda, não use de termos como advogado ou especialista em LGPD para bancar o especialista em segurança da informação. Existe um abismo entre essas áreas e aqui não é nem sobre o lado empresarial, esquece isso. Estamos falando da privacidade e segurança do usuário final; aquele leigo que muitas vezes não sabe nada e confia em rótulos e falácias de quem se esconde atrás de um termo de autoridade, na qual não tem correlação com aquilo que ele fala e quando fala, ele fala tudo errado.

Mas aí você vai dizer, não é pelo fato dele ser especialista em LGPD ou ser advogado que ele não possa falar de privacidade, segurança ou segurança da informação.

Concordo totalmente com você, todos tem direito de falar sobre o que bem entender, desde que entenda sobre o que fala. Principalmente quando falam de coisas que possa por quem assiste em risco.

Além do fato de que muitos ainda usam o campo de comentário para ocultar comentário como já dito antes no qual não pretendo me repetir no que já falei.

Não é sobre o que podem ou não falar, mas sim sobre ética e caráter e acima de tudo, não censurar correções e dicas que foram publicadas de forma respeitosa e educada.

As ferramentas do YouTube para controle de comentários deveria ser usado apenas para quem vai contra as leis, quem ofende ou faz divulgação inadequada, não para quem corrigi educadamente com argumentos que não são opiniões, achismo são fatos.

Criadores de conteúdo e sua maioria não tem conhecimento adequado para está falando de muitos temas, alguns chegam tratar um fato como opinião e uma opinião como fato.

É ridículo e sei que provavelmente ainda vou ler que estou errado em falar tudo, em criticar, pois no Brasil aprendemos que quanto mais se repete uma informação não interessa se ela é correta ou não, automaticamente o número alto sobrepõe qualquer outro argumento.

reddit.com
u/Deanoblivio — 1 day ago

Privacy Fotos Caseiras

Vc curte fotos caseiras, mulher c curvas, identidade anônima.. sou professora, mãe e estou montando meu privacy @aninhaprof. Vai lá me incentivar!

reddit.com
u/AninhaPriv — 2 days ago

Dicas para um iniciante?

Bom dia, sou novo nessa área de privacidade/cibersegurança e pretendo pesquisar um pouco a mais sobre, queria manter meus dados seguros porem entendo q nn da pra ser 100% anônimo na Internet, ent nn pretendo fazer nada muito complicado agora, por enquanto eu acho que eu só fiz o básico no meu computador e nas minhas contas, porém quero fazer isso cm meu celular e ate cm alguns arquivos pessoais meus, sabem de dizer se eu estou indo no caminho certo? Se eu preciso fazer alguma alteração ou adicionar alguma coisa na minha lista? Qualquer ajuda será bem vinda!

Eu vi que vocês utilizam um tal ve "privacy pack" pra mostrar o que vocês utilizam pra se manterem privados, acho q assim é visualmente melhor de entender tudo que eu fiz até o momento

Edit: bom dia, vim fazer alguns esclarecimentos sobre meu post para vocês pq além de eu nn conseguir responder todos, vi que alguns ficaram um pouco confusos sobre.

1- meu objetivo é unico e exclusivamente me manter mais seguro e privado na internet, eu sei que ainda é possivel só puxarem meus dados, principalmente a polícia caso eu faça algo de errado, porém só de eu ter a plena consciência de q fazendo isso nn sera tão fácil assim algum random qlqr roubar minha conta ou até algum google da vida usar meus dados p passar propaganda eu ja fico aliviado.

2- sobre o arch linux, na verdade eu utilizo o cachy os! Que é baseado em arch, eu apenas selecionei arch no site pq era a unica opção q fazia sentido eu colocar de acordo cm a distro q uso, sem constar que, agradeço a todos pela preocupação, mas ja me acostumei cm a distro q to usando. Antes de começar a me interessar mais sobre privacidade, eu tava mais interessado em migrar do windows pro linux por diversos motivos, comecei inicio desse ano com o fedora, e desde então fui migrando até achar alguma que me agradasse (atualmente, o cachy os). Mas concordo com vcs que pra iniciantes é bem melhor usar o mint ou o fedora

3- agradeço a todos q me disseram sobre o proton! Isso foi mto util pra mim, de verdade. Confesso q eu so uso ele pq me disseram q ele era o melhor em questão de privacidade, mas entendo o ponto de voces sobre ficar dependendo de 1 empresa só, vou aderir essa ideia e pesquisar mais sobre

4- para contexto do que eu fiz até agora: atualmente, todas as minhas senhas mais importantes foram alteradas, guardo tudo no proton (vou alterar isso futuramente ☝️) e guardo grande parte dos meus documentos mais importantes em um usb de no maximo 25GB se nn me engano (inclusive senhas e arquivos pra acessar o próprio proton) nn fiz nenhuma alteração no meu celular a nn ser instalar o proton, pretendo fazer mais

u/Jas_de_pijama — 3 days ago
▲ 923 r/privacidade+12 crossposts

Sairam os nudes da fábrica da Ypê.

Nem fodendo eu vou comprar essa bosta de novo.

u/Joshua6772 — 4 days ago

Sobre o ChatGPT ter 'ido' hackear o hugging face

https://preview.redd.it/j74apce8vtjh1.png?width=1080&format=png&auto=webp&s=ba11f834aed34ca1864f9478defa64bb1bed7e1f

"Lamento informar a todos que minha cópia do QBittorrent escapou da sua sandbox ontem à noite e baixou um monte de conteúdo pertencente a grandes corporações, e então minha cópia do Jellyfin rompeu a contenção e adicionou esses arquivos de mídia baixados por infelicidade às suas várias bibliotecas. Estou conduzindo uma investigação interna para descobrir como isso aconteceu, o que envolverá consumir esses arquivos de mídia até que as respostas fiquem evidentes. Obrigado pela cooperação durante este momento difícil."

reddit.com
u/danieldhdds — 2 days ago

A FINAL

Passa o mês, passa o dinheiro,
passa a chuva no quintal.
Meu irmão desde janeiro
não me liga, tá no mal.

Um me chama de fascista,
outro chama de ladrão,
e no meio dessa pista
quem se perde é meu irmão.

Passa o ano, vem eleição,
vem promessa de montão.
Passa o ano, vem o outro,
fica a obra pelo chão.

Toca o apito, acaba o jogo,
sobe o homem no palanque.
Ergue a taça, brilha logo,
brilha tanto na TV.

A taça é linda de se ver.
A taça é oca, pode crer.

No terreiro a criação
bica o chão e nem procura,
come o que jogaram lá,
não pergunta de onde veio,
não pergunta se é verdade,
só engole e cacareja
pro vizinho do outro lado.

Eu no mercado, devagar,
com o carrinho pela metade,
fazendo conta pra fechar
igual meu pai na mocidade.

Não perdeu a direita.
E nem perdeu a esquerda.

Perdeu quem acorda às cinco,
perdeu quem paga o mercado,
perdeu quem gritou por eles
e nunca foi convidado.

Perdeu a gente.
De novo.

E você, que já escolheu:
qual dos dois te ligou depois?

reddit.com
u/NoMoment855 — 2 days ago

Código pix copia e cola fixo

Eu sei como fazer um pix anônimo via qrcode usando pix go.
Mas eu queria um código pix copia e cola anônimo e fixo, que não preciso ficar criando toda hora pra toda transação e que não tem tempo de validade. alguém sabe como fazer isso?

reddit.com
u/bANANAPAP0I — 3 days ago

Quanto tempo faz que você não escrevo uma frase sem tecnologia sugerindo a próxima palavra???

Já faz tempo que eu não escrevo sozinho......

Abro o e mail e a frase já vem como sugestão. Uma sugestão em cinza, adiantada, quase sempre razoável. Aperto tab e aceito. Foi rápido, foi razoável, o dia seguiu. Economizei tempo....

Quando lançou esse recurso, o Google informou que ele já poupava mais de um bilhão de caracteres por semana. Um bilhão de caracteres que alguém ia escrever de um jeito e escreveu do jeito sugerido.

A sugestão quase nunca está errada. É por isso que ela passa. Não me recordo de algo muito fora do contexto.

Tem duas pesquisas que ficaram na minha cabeça. Mueller e Oppenheimer, 2014, na Psychological Science: quem anotava aula à mão ia melhor nas perguntas conceituais do que quem digitava, porque à mão não dá pra transcrever tudo e você é obrigado a resumir com palavra sua.

E, um estudo da NTNU, da Noruega, publicado na Frontiers in Psychology em 2024, mediu conectividade cerebral mais ampla escrevendo à mão do que teclando.

Quero voltar a escrever à mão por teimosia, já que a comodidade e conveniência é "saborosa"... Acho que vai me surpreender e me lembrar de coisas passadas!

Vejo dois lados e os dois têm razão, em partes:

  • um diz que é ferramenta, igual corretor ortográfico, ninguém é obrigado a apertar a seta, e reclamar disso é romantismo de quem tem tempo sobrando.
  • o outro diz que quando a mesma sugestão chega pra milhões de pessoas na mesma hora, ela não está completando a frase, está escolhendo, e a gente vai ficando parecido sem perceber que ficou.

Pra vocês: aceitar a sugestão que está certa é só economia de tempo, ou é ir perdendo aos poucos o jeito próprio de dizer as coisas???

reddit.com
u/daniel_baruc_es — 4 days ago
▲ 229 r/privacidade+1 crossposts

Será que a sua senha está aqui?

Um arquivo com 2 milhões 140 mil e 469 de senhas de brasileiros reais acaba de ser liberado.

O @hackingnaweboficial acaba de liberar o GitHub do projeto SambaTu.

Ele é simplesmente um TXT de senhas ordenadas por quantidade de vazamentos.

Será que a sua senha está aí? Vale a pena verificar e trocar urgente se estiver.

Image quantas contas do GOV não dá para roubar com essa lista…

A maioria dos contadores sugere aos clientes para desabilitar a autenticação 2 fatores 🙈

Boa diversão a todos.

github.com
u/isenhasapp — 5 days ago
▲ 415 r/privacidade+2 crossposts

A Lei 15.487/2026 transformou uso de VPN em agravante de pena e liberou a requisição de registros de conexão ao provedor sem ordem judicial

A Lei 15.487/2026 sancionada este mês inseriu o art. 226-A no ECA com aumento de pena de um terço a dois terços para quem comete crime do capítulo penal do ECA usando modulador de proxy ou técnica de mascaramento, ocultação, falsificação, alteração ou anonimização de endereço IP ou de qualquer outro identificador digital, com o objetivo de impedir ou dificultar sua identificação: https://www.planalto.gov.br/ccivil_03/_ato2023-2026/2026/lei/l15487.htm

Apesar de a lei não citar explicitamente VPN, ela alcança quem usa Tor, proxy, DNS criptografado e alteração de qualquer identificador digital, incluindo a VPN. Como o artigo já traz menção à ferramenta, a discussão tende a migrar da prova do dolo para a justificativa do uso, onde o próprio réu precisará explicar porque estava atrás de um proxy. A mesma lei inseriu o art. 190-F no ECA, que autoriza a autoridade policial a requisitar registros de conexão ao provedor de internet sem ordem judicial prévia.

É a primeira vez que uma lei federal brasileira trata anonimização de IP como circunstância que agrava pena. Diante disso, torna-se possível alterar a redação da lei para ser replicada em outros projetos com a simples adição de um capítulo a ela, como já ocorre em outros países como França, Rússia e Emirados Árabes Unidos, que estendem o agravamento da pena para a maioria dos crimes praticados.

reddit.com
u/Dismal-Cost-6211 — 6 days ago