Páginas

sexta-feira, 18 de setembro de 2015

Problema no Kgpg Linux

Recentemente tive uma pequena dor de cabeça com o Kgpg, ele dava uma mensagem de erro indicando um arquivo com permissão errada e por isso não abria o bendito programa.

A mensagem era algo como o "PID está como 1000 e deveria estar como O"

Há provável 3 soluções para esse problema.

1° Mudança de usuário:

chown root:root seu_arquivo

Com essa configuração você muda o PID para 0 pois o usuário root tem o PID 0.

Agora coloque o comando:

ls- la

E verá a mudança de dono do arquivo.

2° Mudar as permissões do arquivo indicado no erro, para isso execute:

sudo chmod 700 caminho/do/arquivo

Agora o root terá todos os direitos do arquivo.


Mas provavelmente quando você for executar com o comando sudo


sudo kgpg 

O programa não executará, isso porque o sudo não é apropriado para executar aplicativos em modo gráfico, para isso temos o gksudo, para instalar o gksudo digite:

sudo apt-get install gksudo

Agora sim poderemos rodar o comando necessário

gksudo kgpg


Pronto! Agora poderá se comunicar privadamente com todos.

quarta-feira, 16 de setembro de 2015

Criptografia usando Hidden Volumes no Truecrypt/VeraCrypt com imagens

A arte da criptografia, os ditadores odeiam, os governos tremem, ela criou os primeiros heróis da nossa era digital, entre eles temos Edward Snowden, Satoshi Nakamoto, Ross Ulbricht e outros tantos.

Chega de baboseira e vamos para o hard work. Diferente da parte um na qual dei apenas um breve resumo dos programas, aqui vou usar as armas, e explicar com detalhes cada uma delas. Vamos começar com o TrueCrypt/Vera

TrueCrypt/VeraCrypt:



VeraCrypt é a versão atualizada do TrueCrypt, cujos desenvolvedores sumiram deixando a entender que foram ameaçados por alguma agência ai, não vou citar nomes até por educação e.e. 

O software do TrueCrypt sofreu uma revisão completa, e não acharam nenhum backdoor, acharam apenas algumas coisas a serem melhoradas, como uma melhor disposição do código fonte e o aumento no número de iterações na geração de hashs e números randômicos (para deixar sua criptografia mais segura ;) ).


Então resolveram criar o VeraCrypt, cuja versão 1.13 dá suporte aos containers do TrueCrypt. Para baixá-lo vá no site https://veracrypt.codeplex.com/ na área de downloads e baixe de acordo com seu sistema operacional.


Você pode também baixar a última versão do truecrypt pelo site https://truecrypt.ch/downloads/, a diferença entre ambos é muito pequena, os algoritmos são praticamente os mesmos com algumas iterações a mais. Vou fazer um tutorial baseado no TrueCrypt, ele servirá também para o Vera.  Não sabemos se o TrueCrypt é um espírito vivendo no Vera ou se ele vai ressuscitar dos mortos.


Vamos começar criando um container, nada mais é que um espaço criptografado no seu HD, muito bom para evitar intrusos :). 

Essa é a tela inicial do TrueCrypt, você irá clicar no ícone "Create Volume". 



Vamos criar um arquivo container, esse arquivo é apenas uma faixada que aloca o espaço criptografado. É como se fosse uma casa aparentemente pequena dentro dela se você tiver a chave poderá entrar por um prédio subterrâneo . Agora NEXT




Outro passo muito importante, nessa tela temos a opção de criar um arquivo padrão, ele só irá esconder o conteúdo do volume. Temos uma opção mais interessante, a " Hidden TrueCrypt volume", ela permite que você coloque uma senha falsa caso alguém te force a falar a senha, ela entrará em um volume falso e não verá nada no volume verdadeiro até achar a senha. Genial?  Agora "NEXT"


Aqui temos uma tarefa importante, seja qual for o arquivo utilizado tenha certeza que ele não servirá para nada, pois ele será completamente apagado pelo TrueCrypt . Por isso eu resolvi criar um arquivo novo, pode ser qualquer tipo de arquivo, em baixo resolvi criar um arquivo em txt, poderia ter colocado a extensão em mp3, exe, .deb ou qualquer outro que sua imaginação sonhar.

Crie o arquivo com um nome qualquer, ou use um arquivo inútil.
Depois vá em "Select File" e selecione o arquivo criado.



Essa é uma das telas mais legais e importantes. Na parte de cima temos a escolha dos algoritmos, todos eles são seguros e confiáveis, é muito interessante estudar cada um dos algoritmos de criptografia. Vou dar um resumo de cada um deles e você deverá fazer sua escolha ou simplesmente pule essa parte e escolha qualquer um.


AES aka Rijndel: Algoritmo escolhido como padrão em uma grande competição de algoritmos, ele é rápido e é muito provável que seu hardware possa acelerar o processo de criptografia. É o padrão da indústria e dos documentos secretos.

Serpent: Um algoritmo sólido, e mais seguro que o AES, porém lento.


Twofish: Fica no meio do caminho entre a velocidade do AES e a solidez do Serpent.

Algoritmos em cascada, como funciona? Ele criptografa seus arquivos em cascata, começando pela última opção e terminando pela primeira. Ele encripta uma vez e depois outra e se escolher as 3 cifras ele encripta mais uma vez. Isso afeta o desempenho, clicando em Benchmark você verá o desempenho no seu hardware.



Minha sugestão? 

AES-Twofish é mais que o suficiente e tem bom desempenho.


Na parte inferior repare no "RIPMED-160", clicando nele aparecerá duas outras sugestões, use-as. Tanto a sha512 como a Whirlpool são seguras.

Ambas usam hashs de 512 bits, nosso software criptográfico usa essas hashs para derivar suas chaves usando uma chave de função derivada criada pela Internet Engineering Task Force, o PBKDF2(ai entra o número de iterações a mais no VeraCrypt). 


Depois de escolhidas aperte NEXT. 


Nesta tela você escolhe o tamanho do seu volume externo, o volume falso. Esse volume influi no tamanho máximo do volume secreto "Hidden".
Escolhido aperte NEXT.

Agora você deve escolher uma senha fácil para seu volume falso.

Next. Aqui ele vai te dar uma mensagem se a senha tiver menos que 20 caracteres, siga em frente.
 A tela acima pede que você faça movimentos aleatórios com o mouse, faça isso por pelo menos uns 40 segundos. Então clique em "Format".

Depois de 1 minuto seu volume falso está pronto. Nunca coloque nada que necessite ser realmente bem protegido.




Escolha o qual algoritmo deseja usar, mas dessa vez para o volume secreto. E NEXT

Lembra que fale que o volume falso influía no tamanho do volume secreto? Ai está, o meu limite para o volume secreto é de 2 GB, eu vou adicionar apenas 1 GB. Siga em frente.
Agora sim coloque uma boa password com no mínimo 20 caracteres. Você pode escolher usar keyfiles, ele ajudam na segurança do seu container, pois ele só será aberto com esse keyfile.
NEXT



Nessa tela você deverá escolher o formato, FAT, NTFS, ext3 e por ai vai.

NEXT e NEXT




Essa tela é igual a do passo usada para criação do volume falso "Outer", agora vale mais a pena ficar o quanto tempo achar necessário brincando com o mouse dentro da tela. Quanto mais tempo movimentar o mouse aleatoriamente mais seguro seu volume estará.


Pronto, agora clique em EXIT e voilá.

E para abrir o volume criptografado?

1.Abra o Truecrypt novamente e clique em Select File.

2.Selecione o seu "arquivo_qualquer.txt"

3. Agora clique em Mount 

4. Insira o password e clique em OK



Seu volume secreto estará montado, agora basta colocar os arquivos lá e eles estarão criptografados. Depois de usar o volume, não se esqueça de na tela inicial clicar em Dismount All para evitar erros e corrupção de dados. Para usar o volume falso, basta inserir a senha que colocou no nosso primeiro volume criado.



Esteja ligado para a parte de criptografia assimétrica de dados e para o tutorial de Full Disk Encryption  ;).




  

Alternativas ao pagamento de impostos

Depois de destruir a economia do país com medidas desastrosas o governo agora quer colocar a conta dessas medidas no colo da população, sem ao menos ter a vergonha de cortar gastos da própria pele. As frotas de carros de luxo continuam a se renovar, os milhares de empregos de cabide inflam a ineficiente máquina do estado. O oba oba parece nunca acabar. Mas há alguma maneira de diminuir o poder dessa escória da sociedade?


Sim, a resposta é simples, o bitcoin, mas será que ele é bom para o seu bolso? (veja neste outro post).
Vamos fazer um exercício de imaginação alguns impostos, o imposto estadual sobre circulação de bens e serviços, ICMS e o IOF, um estadual e outro federal respectivamente.

Pule se já souber para que serve cada um dos impostos e suas incidências:

O maldito IOF:

O imposto sobre operação financeiras incide sobre as operações de câmbio, empréstimos, seguros (emissão e recebimento da apolice) entre outras modalidades de operação como títulos imobiliários.

Arrecadação:

Em 2014 o governo federal arrecadou só com o IOF 24,3 bilhões já descontada a inflação, portanto o valor bruto é maior.

Para onde vai?

Isso os vampiros (ops) os políticos vão decidir, pois o imposto não se atrela a nenhum destino específico.

Como isso te impacta:

Simples em tudo, começando pela produção da maioria dos bens que você consome, a maior parte deles utiliza maquinário importado, as embalagens plásticas da sua bolacha, o equipamento que montou seu carro e por ai vai.


O infernal ICMS:

O ICMS é um imposto infernal, isso porque ele é plurifásico, ou seja a cada cadeia da produção de um produto ele incide de novo e de novo. Peguemos um objeto simples, uma cadeira. Primeiro temos a retirada da matéria-prima pela madeireira, depois a madeireira vende para alguma loja de materiais, incide ai o ICMS, depois essa loja revende o material para alguém que vai transformar a madeira em cadeira e adivinha? Sim, o ICMS é cobrado até chegar ao consumidor.

Arrecadação ICMS:

A arrecadação do ICMS varia de acordo de estado para estado, vamos dar aqui alguns dados do estado mais rico da união, são paulo, apenas em janeiro de 2015 arrecadou um pouco mais R$ 10 bilhões1 apenas com ICMS.

Destino:

Ele é destinado aos municípios e aos programas de cada estado.

Como isso te impacta:

A cada etapa o produto fica mais caro e o preço é repassado ao consumidor.


Certo, mas o que esses impostos tem a ver com o Bitcoin e com a solução final? (Solução final para o governo)

A redução dos impostos aumenta o consumo, o contrário também é válido2. A lógica é simples, tendo mais dinheiro disponível você gasta ou investe mais (no último caso aumenta a produção se há escasses de produto) tende a ajudar o crescimento da produção e portanto do PIB. Não podemos isolar outros fatores como o grau de liberdade e o respeito a propriedade privada, o que dá crédito para os investidores estrangeiros aportarem recursos no país.

Então descobrimos que esses recursos podem fazer o consumo aumentar, mas perceba que o aumento exacerbado pelo consumo e pelo crédito podem levar à inflação, o governo então pensou, vamos taxar com IOF e ICMS para diminuir a inflação, mas perceba a armadilha desse modelo. Quanto mais você aumenta os impostos, menos consumo, menos aporte de capital para expandir a produção.


O que fazer então? Deixar o mercado regular até onde ele pode ir. Como assim?

Se eu quero comprar mais maçãs e tenho dinheiro para isso sobrando o mercado dará um aviso e qual será? Aumento do preço da maçã, mas calma, o produtor vendo o produto encarecer pela alta procura terá duas escolhas a primeira é sentar e aumentar os preços, a segunda é aumentar a produção. Se tivermos um ambiente fácil e livre para empreender, alguém vai olhar a maça a preço de tomate(ops) ouro e começará a plantar e vender mais barato, conquistando o mercado e fazendo os preços se normalizarem ou até abaixarem.

Com o passar do tempo e com o acumulo de recursos o produtor mais esperto irá investir em engenharia genética ou em um método de produção mais eficaz, fazendo a produção dele aumentar, os preços baixarem ainda mais. Entramos ai em um circulo virtuoso. Em longo prazo produzirá ótimos frutos.

Isso gerará uma deflação e isso é muito bom, pois você estará ganhando o mesmo salário e podendo comprar mais, agora o seu dia de trabalho vale muito mais. Deixo o link para um artigo detalhado explicando os mitos da deflação http://www.mises.org.br/Article.aspx?id=163. Mas em termos gerais é isso que acontece, com seu salário/lucro você poderá viver melhor. \o/

Os únicos prejudicados pela deflação são os governos e empresas associadas, como grandes veículos de mídia, bancos, eles sempre sabem quando será impresso mais dinheiro e com isso podem ganhar à sua custa (leia o artigo acima para entender melhor).

Os impostos são um verdadeiro entrave e não só isso, os impostos brasileiros são os mais problemáticos do mundo, devido ao nível de complexidade as empresas médias gastam mais de mil horas na burocracia para pagar os impostos. Isso atravanca o avanço da produtividade e da competição no país. Além disso temos um estado de bem-estar social sem o bem-estar social, pagamos taxas semelhantes aos países europeus e não há retorno algum (mesmo se houvesse seria problemático, mas fica para outro artigo).

Outro entrave é a falta de confiança nas “regras do jogo”, imaginemos o produtor de maçã que quer investir, ele compra a mais alta tecnologia em produção, porém vendo os preços aumentarem o governo dá subsídios para o produtor que ficou parado para ele abaixar os preço à força. O que acontece? A espiral virtuosa acaba, e no fim quem vai pagar os subsídeos é você. Nesse caso outros empresários vão olhar e provavelmente terão medo de investir.

Muito bom, muito bem, mas não estamos nesse nível, a ponto de termos uma economia com poucos entraves, boa competitividade, e respeito à propriedade :/

A pergunta é, como fazer para tirar esses entraves?

Ai que entra o Bitcoin, o governo não vai largar o osso, é muito dinheiro, só o IOF é responsável por R$24 bilhões e o ICMS por mês(janeiro) em São Paulo chega aos R$ 10 bilhões!

O bitcoin diferente da moeda fiat do governo, o real, é pseudo-anonimo, ou seja sabemos que o dinheiro está naquela carteira pública, mas de quem é ela? Se tomadas as devidas providências o governo não será capaz de rastrear. Além do mais, a escória não terá o poder de bloquear sua conta bancária.

Exemplo de efeito positivo:

Você quer vender seu produto mas não quer tributar o contribuinte o que fazer? Vender para ele em Bitcoins. Se toda a cadeia produtiva começar a aceitar Bitcoins ou qualquer outra criptomoeda os preços vão baixar e a economia vai andar. Seus clientes vão ficar mais felizes e você também.

Com os lucros você resolve querer gastar seu dinheiro nos Estados Unidos, porque lá a produção de bens é menos taxada e a indústria produz mais,pois os entraves do governo são menores. Porém para levar dineiro você terá que declarar (se quiser fazer boas compras acima de 10 mil dólares) ou pagar 0.38% por operação ou 6% no crédito. Como fazer para contornar ? Leve seu celular com sua carteira criptografada BTC e faça um backup no Google Drive ou outro serviço de nuvem.

Fazendo o melhor para você, também estará fazendo o melhor para sociedade, veja que vantajoso e o papo de diminuir o poder da escória lá no começo do texto? Com a diminuição da arrecadação o governo tem duas escolhas, ou ele diminui ou ele taxa mais. Se ele optar pela segunda opção e nós respondermos com mais evasão ele será obrigado para se manter a cortar da prórpia carne se quiser continuar vivo. Com isso resolvemos também o problema dos subsídios, arrecadação como ele entregará dinheiro aos seus favoritos?



O governo morrerá asfixiado na própria ganância, além do mais retirando o poder governamental de controlar a moeda, tiramos sua força motriz e damos ela ao povo.

Com o bitcoin podemos contornar a maior parte dos problemas, alavancar a economia e definitivamente fazer o país crescer. Então, vai participar dessa batalha? Ou vai ficar vendo seu dinheiro valer menos e menos, enquanto o governo usa de papel higiênico seu trabalho?

No próximo artigo falarei das maneiras mais fáceis para contronar o fisco (detalhadamente).


1http://www.fazenda.sp.gov.br/relatorio/2015/fevereiro/tabelas/tabela11.asp


2http://g1.globo.com/economia/noticia/2015/09/vendas-do-comercio-recuam-1-em-julho-diz-ibge.html