Páginas

domingo, 18 de outubro de 2015

Alternativa para sincronizar pastas no Linux com todos seus aparelhos na nuvem




O Google Drive não tem aplicativo para sincronia de dados na nuvem para o sistema Linux, então achei uma alternativa mais flexível e com maior capacidade de armazenamento o Copy.

Ele é bem elegante e se encaixou muito bem no Ubuntu e no Mint, tem ótimos controles, dá para regular a velocidade de sincronização de up e down pela interface gráfica, pausar, escolher o que vai sincronizar em cada um dos aparelhos, é um app bem completo.


Com o copy você pode sincronizar com Android, Iphone, MacOS, Linux e Windows, é uma plataforma muito flexível.  Ele também tem a capacidade de backup incremental o que é uma mão na roda para desenvolvedores.



O Copy é um serviço que lhe dá 15 Gb iniciais na nuvem inicialmente, porque eles aumentam sua cota até 50 gb com a condição de que você convide seus amigos. Para cada novo amigo ativo você ganha mais +5 gb até o máximo de 50gb. Sendo que seu amigo receberá o atual valor da sua conta, por exemplo, eu tenho 20 gb se você aceitar meu convite ambos vão ficar com 25 gb. 


Ótimo negócio não é?

Deixo o meu link de referência, se cadastrando com ele ambos ficamos com 25 gb de storage.

https://copy.com?r=EOJxLF 

Enjoy it!

sexta-feira, 16 de outubro de 2015

Como escolher sua distro Linux?

Há vários sabores de Linux no universo, o difícil é saber como escolher o seu. Vou dar algumas dicas e falar sobre algumas distribuições Linux e suas principais vantagens , para que tipo de usuário são indicadas e darei algumas outras informações e referências para testes.


Linux Mint



Linux Mint é uma distribuição indicada para aqueles que estão inciando no mundo Linux, isso porque ela é uma distribuição fácil de aprender e já vem com todos os pacotes usuais para um usuário não experto usar. É baseada no Ubuntu e tem uma versão para aqueles amantes de establidade com uma versão baseada no Debian e com as facilidades do Mint.



Para quem ela é ideal?

Pessoas que querem um ambiente simples e pronto para funcionar. A melhor distro para iniciantes.



Ubuntu é a distribuição Linux mais popular, é fácil de usar, tem uma boa aparência e lhe dá uma liberdade enorme para modificar seu sistema. O Mint se baseia no Ubuntu para lançar suas versões.



Ubuntu




É a distro com maior capacidade de adaptação fácil, ele roda servidores, desktops e recentemente até smartphones (pretendem integrar os serviços).

Se você for profissional da eduação terá o Edubuntu, artes/audio e vídeo use o UbuntuStudio, servidores e redes terá o Ubuntu Server, usário comum Ubuntu.



Para quem é indicado?

Para todos, usuários inciantes até o avançado.





Debian



O Debian é a mãe do Ubuntu e a avó do Linux Mint, o Debian é conhecida como uma distribuição estável e segura. Sua fama é tanta que ele é a mãe da maior parte das distribuição Linux atuais.

Os desenvolvedores do Debian lançam-no em duas versões, uma estável e outra de testes. A versão estável é perfeita para quem quer segurança e confiabilidade, o debian não costuma falhar.

Para quem é indicada?

 Para todos os tipos de usuários, incluindo os iniciantes interessados em aprender mais sobre o sistema sem deixar de ter algumas facilidades do Ubuntu e Mint. Aqueles que querem segurança e estabilidade acharão no Debian seu porto seguro.



Fedora



 Seu foco é promover o uso do software livre e da inovação comunitária.

O Fedora é uma distribuição financiada pela RedHat porém controlada pela comunidade Fedora. A comunidade é incentivada a criar novas ferramentas e tecnologias, é uma distro inovadora por excelência.

Na distribuição não há tecnologias de código fechado, diferente do Mint e do Ubuntu que vêm com por exemplo suporte a MP3. Mas nada que um pouco de esforço e procura não possam modificar.


Para quem é indicado?

Para usuários intermediários ou avançados que querem usar essencialmente software livre e estar sempre surfando nas inovações do projeto Fedora.


OpenSuse




Distro de fácil manejo e feita para ser facilmente adaptável para o uso geral, ela conta com uma série de ferramentas como um gerenciador gráfico (parecido com a central de controle do Windows), permite extensas modificações com um 1click e tem a ferramenta de instalções de programas 1click Install.

É uma distribuição fácil, estável e permite fazer muitas modificações profundas no sistema.

Para quem é indicado?

Para todos com vontade de aprender.


Arch



O ArchLinux é uma distro recomendada para aqueles que querem aprender sobre Linux a fundo, sem se preocupar com o tempo gasto para fazer as tarefas do sistema, a proposta é a oposto do Mint.



 Uma grande ajuda é a documentação, o Arch conta com uma das melhores documentações sobre Linux.

O arch é roling release ou seja ele não tem versão, você não precisará instalar todos as suas configurações pessoais a cada lançamento.

Para quem ela é ideal?

Pessoas que querem aprender profundamente sobre o mundo Linux,  recomendada para usuários avançados ou intermediários (nada te impede de iniciar pelo Arch). Os usuários que querem estar na crista da onda precisam testar essa distro.




Essas são algumas das melhores distros, há muitas outras com o mesmo nível de qualidade que estas, escolher a distribuição é algo muito pessoal, não existe melhor distro e sim a melhor distro para seu uso naquele momento. Cada uma delas tem seus pontos fortes e fracos cabe a você decidir o que precisará.

Vou deixar como prometido no começo do texto algumas referências para lhe ajudar a escolher a melhor distro.


Teste simples que tá um resultado sobre as possíveis melhores distros para você, vale a pena conferir:

http://www.linuxdescomplicado.com.br/qual-distro-escolher/

E aqui o link para um vídeo do Diolinux falando sobre as principais distribuições:

https://www.youtube.com/watch?v=5nX4UFQt_JQ




quinta-feira, 8 de outubro de 2015

Como instalar o Whonix Gateway no Linux e no Windows




Whonix é um sistema operacional com foco no anonimato e privacidade, com ótimas características de segurança provenientes do debian, pois é uma distro baseado no Debian.
O intuíto principal do Whonix é melhorar o anonimato dos seus usuários e evitar o vazamento de informações, para isso ele usa uma série de programas muitos dos quais criados especificamente para ele.

O Whonix funciona com dois sistemas operacionais, um é o Desktop com ele você vai navegar e guardar seus dados. O outro é  Gateway ele fará o papel de conectá-lo à rede onion. Dessa forma se sua máquina desktop for invadida nos perigosos sites da deep web você salvará o seu anoimato.

Você pode rodar os dois sistemas em meios físicos diferentes, ou seja, uma máquina específica para o Gateway  e outra para a virtualização do Desktop, ou rodar ambas virtualmente. Escolhemos a segunda opção, se você quiser fazer em meios físicos diferentes o tutorial também servirá, pois os passos são os mesmos.

Obs:Estou ensinando para os usuários de Windows porque acho que todos devem aprender, mesmo sendo meio paradoxal usar um spyware e usar um sistema como o Whonix, de qualquer forma está ai o tutorial. E considere sair do Windows se você não quer se que seus dados sejam compartilhados com corporações sem o seu consentimento.


Instalando o Virtual Box



Linux:


Primeiro precisamos baixar o VirtualBox, nada mais do que um virtualizador. Para os usuários linux derivados do debian basta:




Caminho curto:

Ou você simplesmente pode ir na central de programas do ubuntu ou mint e baixar a versão antiga do VirtualBox, com um clique.






Caminho longo:

$nano /etc/apt/source.list

Adicione no arquivo aberto

deb http://download.virtualbox.org/virtualbox/debian vivid contrib

No lugar de vivid poderia ser trusty para o Ubuntu 14.04, quantal ou precise.

Agora vamos por questões de segurança adicionar a chave da oracle:

wget -q htttps://www.virtaulbox.org/download/oracle_vbox.asc -0- |sudo apt-key add -

Tudo pronto agora vamos instalar:

sudo apt-get update && sudo apt-get install virtualbox-5.0

Também é interessante instalar o pacote dkms para ter certeza que o VirtualBox funcionará em sincronia com o kernel:

sudo apt-get install dkms




Opcional:

Para verificar a integridade dos pacotes basta comparar o Md5checksum do site do virtualbox com o seu https://www.virtualbox.org/download/hashes/5.0.6/MD5SUMS , com o comando:

md5sum caminho/do/arquivo

O número precisará ser igual àquele da página.


Windows:


Vá ao site https://www.virtualbox.org/wiki/Downloads e baixe o executável.

Opcional:
Para verificar a integridade dos pacotes basta comparar o Md5checksum do site do virtualbox com o seu https://www.virtualbox.org/download/hashes/5.0.6/MD5SUMS.



Partiu Whonix:


Vamos ao site do Whonix e vamos baixar via torrent tanto o Whonix-Gateway quanto o Whonix-Workstation. O download pode demorar um pouco dependendo da sua conexão e ao número de pares disponíveis.


Clique nos links em destaque e que destaque, é para não errar kkkkk


Depois de baixar continue semeando, não feche o aplicativo de torrent, assim você retribui  o download que fez e ainda aumenta seu anonimato ajudando o whonix a se expandir.

Obrigado ao johnny marcos por nos avisar que agora não há a opção de download por torrent.

Agora basta ir em https://www.whonix.org/wiki/Download e fazer o download da opção Virtual Box para Windows ou Linux.


Após basta fazer o download na página direcionada, baixe ambos:



Instalando o Whonix Gateway



Feito o download abra o VirtualBox:

Vá em arquivo no menu superior:

 E em importar Appliance:
 Clique na pasta e vá até onde está o Whonix Gateway
 Clique em Próximo



Agora uma parte importante, se o seu computador não tiver muita ram sobrando você poderá desativar a interface gráfica modificando a memória ram para 128MB


 Clique em importar e Concorde com os termos (leia antes), esteja ciente da humildade dos desenvolvedores do Whonix.



Na janela do VirtualBox clique no ícone do Whonix Gateway e em Iniciar

Agora as próximas telas vão mostrar para você o quanto você é hackudo, chame os amigos e a galera para ver os scripts rodando rs.


Aceite todos os termos e siga a sequência de Nexts






Os pacotes serão instalados automaticamente

Vamos escolher os repositórios estáveis, se você for desenvolvedor e quiser usar a máquina para desenvolver em cima do Whonix então use o último pacote.



Agora basta esperar para que o sistema se atualize.



É muito importante lembrar que essa não é sua área de trabalho, portanto apenas ligue-a e atualize, colocamos a atualização automática, se você tiver colocado para atualizar manualmente então basta digitar no Konsole o seguinte comando:


sudo apt-get update && sudo apt-get dist-upgrade

Listo?

Para usar como Desktop você deve instalar o Whonix Workstation (os passos são identicos ao usado na instalação do Whonix Gateway) ou se preferir rotear o Windows pelo Whonix basta instalar o Windows na VirtualBox (agora você já sabe) e ir nas Configurações -> Rede-> Conectado a: NAT-> Nome: Whonix Gateway.



A instalação do Whonix Workstation vou fazer em um post completo, mas é bem fácil de configurar porque o método é o mesmo.




Mensagens de erro:

O Whonix ao rodar pela primeira vez pode apresentar alguns erros principalmente no Whonix Check, para contornar isso basta clicar no ícone do WhonixCheck ou pela linha de comando do Konsole:

bash -x whonixcheck --verbose


É isso ai, quaisquer dúvidas postem nos comentários.


E se gostaram de usar o software então faça uma doação, eles aceitam Bitcoin/Litecoin, Paypal Flattr entre outros meios: https://www.whonix.org/wiki/Donate

quarta-feira, 7 de outubro de 2015

Mapas dos Cypherpunks







Criei esses 3 mapas apenas como uma diversão, interpretem como quiserem.

Um pouco sobre criptografia Diffie Hellman e os príncipios da chave público-privada

Antes mesmo de entrar no mundo dos softwares de criptografia é legal entender alguns conceitos básicos de como as coisas funcionam por trás dos nossos cliques.

A única coisa legal na matemática é a criptografia e uma das maiores aplicações em matemática são as famosas chaves de Diffie Hellman, um dia vou contar a história desses dois gênios.
Por hoje vamos ficar com um pouco da história do porque um sistema de chave público e privada era uma necessidade crescente com o advento das redes de computadores.

Nos dois vídeos a baixo vamos ver como Diffie e Hellman resolveram o problema de como trocar segredos sem uma chave única pré combinada.

Vídeo explorando o conceito com cores ( não esqueça de habilitar as legendas):




 Agora o conceito aplicado matematicamente:




terça-feira, 6 de outubro de 2015

Como baixar músicas e vídeos no Linux Ubuntu/Debian/Mint? youtube-dl




Baixar músicas e vídeos no Linux é uma das coisas mais fáceis de se fazer além dos grandes conhecidos torrents há uma aplicação que pode salvar sua vida e automatizar o downloads de suas  músicas  favoritas.

A ferramenta é o youtube-dl e para instalar basta digitar o seguinte comando no terminal:

sudo apt-get install youtube-dl

É bom atualizar o programa para isso digite os seguintes comandos:

sudo apt-get install python-setuptools
sudo easy_install pip
sudo pip install --upgrade youtube-dl



Para outras distribuições linux como o Fedora basta fazer digitar o seguintes comandos:

sudo curl https://yt-dl.org/downloads/2015.10.06.2/youtube-dl -o /usr/local/bin/youtube-dl

sudo chmod a+rx /usr/local/bin/youtube-dl


Depois de instalado basta agora adicionar o vídeo que você quer baixar ou a música, para isso vá no youtube, se você costuma escutar música pelo Youtube ele te dará um lista com suas preferências, então basta ir lá e copiar o endereço da página.


Feito isso digite no terminal:

 youtube-dl -F "https://link-do-youtube"
Ele mostrará todos os formatos disponíveis eu costumo baixar o formato m4a para músicas porque funciona muito bem no Android e tem uma boa qualidade.


youtube-dl f 140 "https://link-do-youtube" 

Substitua o 140 pelo número correspondente do formato de arquivo escolhido.

Você pode baixar pelo tor usando antes o comando "torify".

Ótima fonte de dados para quem quer aprender a usar essa maravilhosa ferramenta mais profundamente:

https://github.com/rg3/youtube-dl/blob/master/README.md#configuration


Qualquer dúvida comente.

Resolver Problema com headset bluetooth no Linux Ubuntu/Mint/Kubuntu A2DP



Tenho um headset bluetooth que não conseguia ouvir qualquer som nele e quando eu colocava para A2DP ele não guardava as configurações.

Para resolver o problema fiz os seguintes passos:

Primeiro desabilitei o pulseaudio:

sudo nano /etc/pulse/client.config

Mudei o parametro autospawn = yes para autospawm = no e configurei o daemon-binary para /bin/true. Salvei matei o processo do pulseaudio e depois rodei o seguinte comando:

sudo nano /etc/bluetooth/audio.config

E na parte de General adicionei

Enable=Socket 

Também tirei o comentário (#) do A2DP lá no final da página.

Vá ao terminal e rode

sudo service bluetooth restart

pulseaudio --kill

Agora conecte o dispositivo bluetooth no terminal digite

pulseaudio

E em uma janela diferente do terminal:

sudo nano /etc/bluetooth/audio.conf

Remova Socket e deixe apenas o Enable=. Salve, feche e rode no terminal

sudo service bluetooth restart


Conecte o dispositivo, se não funcionar reinicie o computador.

Qualquer coisa manda uma mensagem nos comentários. Lembre-se de sempre fazer o backup das configurações, assim evita-se o problema de dar tudo errado.


Malware para Linux? Entendendo o Xor.DDos



Muitas notícias em sites deveras famosos mostram um tal de Xor.DDos como um malaware que explora as "fraquezas" do linux, mas parece que tais sites ou não tem o conhecimento técnico, não sabem traduzir ou simplesmente foram comprados pela concorrente.

Xor.DDos é um site que faz ataques a servidores linux e a dispositivos embarcados como roteadores por exemplo, mas diferente do sistema da Microsoft no qual o malaware explora o sistema em si o Xor.DDos explora uma falha aberta no sistema e não que o sistema tenha um buraco no qual é possível entrar o verme. Isso porque o linux é opensource e o processo de conserto das falhas se dá em minutos depois da falha ser descoberta.

Como ele funciona?

Simples, ele procura por servidores com provável vulnabilidade no ssh, o ssh para aqueles que não sabem é um prototolo que permite o acesso remoto às máquinas. Achando tais servidores ele lança um ataque massivo para tentar encontrar as senhas do servidor, se achar ele lê os cabeçalho dos módulos do kernel e retorna para o servidores dele que produzem um malaware específico, possibilitando que o verme se esconda e utilize-se da rede.

A falha no caso é do administrador do sistema, pois bastaria desativar o ssh para o root, ou mesmo bloquear tentativas repetidas de login ou dar acesso apenas por um determinado IP até mesmo a mudança da porta que funciona o ssh poderia funcionar.


Para quem quer aprender um pouco mais:

O nome Xor DDos foi dado pois o malware usa cifra Xor para esconder os comandos e o tráfego de rede. Ele usa o formato de arquivo ELF Executable and Linkable Format que dá a capacidade do malware ser tão maleável a ponto de executar em processadores ARMs também.

ELF esquema:


Diagnóstico:

O objetivo do malware é mandar ataques DDos então é óbvio que dando um comando netstat ou tcpdump você verá alguns pacotes sendo enviados.



Você poderá ver novos arquivos executáveis em /etc/init.d ou em /usr/bin e uma série de novos comandos no crontab como na imagem a baixo(com arquivos no init.d):



O malware pode ser assustador de começo mas não é um monstro e basta estar com o sistema atualizado e tomar algumas medidas de segurança (principalmente para os administradores de sistemas). Vou deixar alguns links a baixo com explicações mais completas e como agradecimento pelo conhecimento.



Fontes:
http://www.kernelmode.info/forum/viewtopic.php?f=16&t=3471
http://linux.about.com/library/cmd/blcmdl8_tcpdump.htm
https://en.wikipedia.org/wiki/XOR_cipher
http://www.linuxhowtos.org/Network/netstat.htm
http://blog.malwaremustdie.org/2014/09/mmd-0028-2014-fuzzy-reversing-new-china.html

Em especial,se estiver infectado visite:
http://bartblaze.blogspot.com.br/2015/09/notes-on-linuxxorddos.html#Resources 

sábado, 3 de outubro de 2015

Tor Browser no Linux Ubuntu/Debian/Mint como?


Instalar o Tor não é das coisas mais difíceis e te proporcionará anonimato e privacidade.

Primeiro vá à página do Tor Project cujo link é esse: https://www.torproject.org/download/download-easy.html.en

Se sua distro for programada para dar permissão de execução para alguns tipos de arquivos, basta extrair o Tor e clicar em Tor Browser e pronto. Para extrair pela linha de comando vá na pasta e dê o comando:

tar-xJF tor-browser_en-US.tar.xz

Porém temos alguns pontos ai, se você fez isso e não deu certo, talvez seja necessário dar permissão para Tor Browser executar, para isso você terá dois modos um gráfico e outro pela linha de comando.

Em modo texto basta abrir o terminal e digitar:

sudo chmod u+x /onde/esta/sua/pasta/do/tor/TorBrowser

Modifique o caminho "/onde/esta/sua/pasta/do/tor" para o caminho de diretórios para sua pasta, geralmente ela fica assim:

sudo chmod u+x /home/nome-do-usuario/Downloads/tor-browser_en-US/Tor Browser

No modo gráfico clique com o botão direito sobre o ícone do Tor Browser, vá em Propriedades, Permissões  e check o botão de Executar.




  Deu certo ?

Se não deu certo você pode tentar mover a pasta para o desktop e tentar mais uma vez, isso porque algumas vezes a pasta está em algum diretório que só permite a execução do root.

Agora basta escolher seus níveis de segurança clicando na cebola e em Configurações de Privacidade e Segurança