[Dicas de segurança]: A Internet é tão perigosa para nós quanto permitimos que ela seja

Para entender o quão perigosa a Internet pode ser para nós, devemos primeiro entender O que é a Internet?
Internet é "que»Por onde navegamos grande parte do dia, uma área / espaço onde centenas de milhares, milhões de pessoas navegam igualmente. Com milhões de pessoas no mesmo lugar ou área, existem milhões de possíveis inimigos que temos.

Este tutorial fornecerá várias dicas ou conselhos a serem lembrados:

  1. Quais dados divulgar e quais não na internet
  2. Nossas senhas são nossas chaves. Uso de senhas seguras.
  3. Uso de firewall.
  4. Um sistema operacional o mais confiável e seguro possível.
  5. O que usar para se mover na internet? … VPN?

Quando eu explico algo gosto de usar metáforas, porque explicar o X importa com as tarefas diárias, de uma forma menos técnica e mais comum ... é assim que os usuários entendem melhor.

Quais dados divulgar e quais não na internet?

O que a Internet é mais semelhante é a nossa cidade ... aquela cidade onde vivemos com milhões de outras pessoas, todos os tipos de pessoas ... boas, más, inimigos, amigos, etc.
Como caminhamos pela nossa cidade?

  1. Cuidamos dos carros ao atravessar a rua.
  2. Procuramos não caminhar por bairros ruins, bairros onde abundam os criminosos.
  3. Não divulgamos informações pessoais como contas bancárias, nomes e sobrenomes, etc ... a nenhum estranho.

E então devemos estar na internet.

  1. Cuidar de carros na internet? Sim ... com isso quero ter cuidado com qualquer mecanismo que possa interagir conosco na internet. Quero dizer formulários de site, scripts maliciosos, etc. Em outras palavras, devemos sempre garantir nossa segurança física, assim como nossa segurança virtual.
  2. Este ponto está intimamente ligado ao anterior. Especificamente para os sites ou tipos de sites que visitamos. Em nossa vida real, normalmente não visitamos certos lugares inseguros, certo? Na internet devemos fazer de forma semelhante, não visitar determinados sites onde abundam softwares maliciosos (vírus, malware, etc.), e ... se devemos acessar um site como este, pelo menos ter um nível adequado de segurança / proteção (veja os links de mais acima para dicas)
  3. Este é, penso eu, o mais importante dos aspectos que estou a referir. Não devemos divulgar nossos dados pessoais a ninguém. Na nossa vida real não revelamos o nosso nome e apelido, DNI e etc a qualquer estranho, da mesma forma não revelamos os dados da nossa conta bancária ou similar ... pelo menos, não o fazemos se não for totalmente necessário. Mesmo que seja necessário ... fazemos só em bancos ou lojas oficiais, não tiramos a carteira e mostramos dinheiro em uma loja decadente, em algum bairro ruim, certo?

O mesmo deve ser na internet. Não devemos revelar os nossos dados, não devemos revelar os dados da nossa conta bancária a menos que seja estritamente necessário e ... se o fizermos, tenha sempre cuidado com o tipo de sites em que os colocamos. Por exemplo, se comprarmos um computador na HP, não haverá problema em inserir o número da nossa conta bancária, mas se inserirmos (por exemplo): http://www.lacomprastabuenamipana.net ... site que ninguém nos recomendou, com mau aspecto ou etc ... Acha mesmo que é sensato deixar os nossos dados aí? O_O

Isso que mencionei é o mais importante, porque nós mesmos somos o suficiente para nos prejudicar. Não basta fazer bem tudo o que vou referir, é inútil se o que acabo de aconselhar não for levado em consideração.

Nossas senhas são nossas chaves. Uso de senhas seguras.

Quem empresta a chave de sua casa a um estranho? … Ou a chave do carro?
Apenas um direito insano? 😀
Pois bem amigos, a nossa senha de internet é igual à chave da nossa casa ou do carro, é o que nos diferencia entre "eu, dono ou dono do carro" ... e "aquele que não tem autorização para conduzi-lo". Nossa senha (por exemplo) da conta de e-mail é a mesma ... bem, ela nos diferencia entre «eu, o dono do e-mail e o único que pode usá-lo» e «ele, qualquer um aí ...»

Então, primeira dica… NÃO… NUNCA !! Em hipótese alguma dê sua senha a um estranho, aliás, aconselho que não a dê a ninguém, pais, amigos, namorada, conhecidos, sogros, etc 😉
Por quê? ... simplesmente porque, que certeza eles têm de que não usarão contra você as informações que adquirirem aproveitando-se dessa senha? (…) Quem de vocês tem o dom de adivinhar o futuro?

Agora, vamos passar ao aspecto de quão segura uma senha deve ser.
Se a chave da nossa casa é semelhante ou idêntica à do vizinho, ou ao entregador da pizza, ou a várias centenas de outras pessoas da nossa cidade, várias outras pessoas não podem entrar em nossa casa?
Semelhante à nossa senha, se tivermos a senha:

  • asdasdasd
  • 123456
  • eu te amo
  • Eu sou o melhor
  • … E um longo ETC

Isso não é segurança, é apenas suicídio.

Nossa senha deve ser bastante segura, muito difícil de adivinhar. Para isso eu recomendo misturar números e letras, substituindo números por letras ... o típico 🙂
Por exemplo, suponha que usamos senha:

  • Eu sou o melhor

Substituímos oi pelo número 1 ... ot por 7 e oe por 3. Teríamos:

  • 1m7h3b3s7

Se desejar, você pode substituir i por 1, s por 5:

  • 1talvez5t

Inclusive, mude também o e para 3:

  • 1mês3b35t

É mais complexo de adivinhar porque ... como você pode ver, existem várias combinações. Se a isso você acrescentar que nossa senha pode ser QUALQUER COISA, aí eu garanto que dormirá melhor 🙂

Pessoalmente vou um pouco mais longe, uso um software que gera senhas, visite o post:

Como usar / gerar senhas super seguras

Uso de firewall

Um firewall é como a porta de nossa casa. Sendo nossa casa, nosso computador.
Ninguém deve entrar em nossa casa que não queiramos, por meio de uma chave (senha) realmente segura garantimos que eles não abram nossa porta, mas ... e se tentarem entrar por uma janela?
Estou falando sobre este tipo de segurança, para nos proteger de qualquer tentativa de entrada não autorizada.

Já deixei um post sobre o iptables:

iptables para iniciantes, curiosos, interessados

Lá eu explico MUITO bem o que é um firewall, como configurá-lo, etc.
É o 1ª parte do tutorial sobre iptablese não se preocupe ... Prometo continuar o tutorial 😉

Além disso, recentemente outro escritor deixou outro link sobre FWBuilderGenericName (Construtor de firewall), especificamente sua instalação:

FW Builder, o melhor!

Eu sei que este é um blog pró-Linux, mas isso não significa que esse tipo de conselho seja negado aos usuários do Windows, quero dizer, conselhos de segurança.
Quando eu era um usuário do Windows, tive boas experiências usando ZoneAlarm, uma suíte de segurança proprietária e exclusiva, mediante o pagamento de uma taxa, sim ... mas para ser honesto, me fez sentir seguro.
Não vou fornecer links de download + crack para este porque ... não apoiamos pirataria 😉

Na verdade, eles têm uma versão FreeWare (gratuita) que é apenas firewall (não como o Security Suite, que é Firewall + AntiSpyware + AntiVirus + SoftwareControl + etc), Deixo um link para este:
Downloads gratuitos do ZoneAlarm

Como eu disse, usei isso quando tinha o Windows ... vários anos atrás.

Um sistema operacional tão confiável e seguro quanto possível

Agora a pergunta: de que adianta para nós que o firewall seja realmente bom, se o Sistema Operacional (SO) no qual está instalado não tem segurança.
Seria como proteger nossas portas e janelas de casa, mas os ladrões podem entrar pelo teto ou pelo chão ... (um pouco louco sim, mas MUITO possível)

Não quero entrar no típico debate "Windows VS Linux"
Vou falar um pouco com você e deixar alguns links 😉

Em primeiro lugar, o Windows é criado pela Microsoft, uma EMPRESA com sede nos ESTADOS UNIDOS, você entende para onde estou indo?
Empresa ou empresa fundada nos Estados Unidos, empresa que atende aos interesses / desejos do governo daquele país, por ter escritórios em solo americano, seus proprietários são cidadãos americanos, preciso continuar falando? … Creio que não.

Muito se tem falado e mencionado sobre como o Windows é inseguro, e não vou falar muito sobre isso ... por que não? Simple, porque el enorme listado de millones y millones de virus, malware y demás código que vulnera la seguridad de este OS habla por sí misma, un listado realmente inmenso de fallas y código maligno que ataca y destruye las funciones básicas de Windows, esto habla por si mesmo.

Se somarmos a isso, os possíveis backdoors que o Windows possui, ele já está se suicidando.
Em outras palavras, backdoor é aquela entrada secreta que existe (ou pode existir) no Windows, uma entrada que o fabricante pode usar quando quiser, sem nos avisar. Seria semelhante ao facto da empresa que construiu a nossa casa ter deixado uma entrada secreta para a casa, uma entrada que eles (os que construíram a casa) podem usar quando quiserem, acederem à nossa casa, levarem o que quiserem. .. sem nos pedir permissão ou nos avisar.
Isso, do meu ponto de vista ... está muito, muito errado.

Como eu disse antes, essa coisa de backdoor pode ou não existir ... mas vale realmente a pena o risco?

Minha recomendação é simples, usar linux.
Que no Linux existem vírus e bugs? … Sim, eles existem, mas apenas em teoria ou para explorar essas falhas, muitas condições precisam ser atendidas. Deixo o link para um artigo onde explicamos muito sobre vírus no Linux:

Vírus no GNU / Linux: fato ou mito?

Além disso, para aqueles que querem aprender algo novo, aqueles que realmente querem experimentar a liberdade, quero deixar alguns tutoriais para novatos, para usuários inexperientes, para aqueles que estão curiosos sobre «o que eles chamam de linux»😉

Você gostaria de experimentar o Linux? Guia para curiosos e iniciantes.

Você gostaria de experimentar o Linux? Guia para curiosos e novatos (Parte 2).

O que um usuário do Windows deve saber sobre GNU / Linux?

Permissões e direitos no Linux

O que usar para se mover na internet?

Isso já é algo mais específico, e nem todos (eu acho) vão achar necessário.
Anteriormente, falei sobre "um certo tipo de segurança" que você deve estar ciente ao acessar sites protegidos e perigosos ou algo parecido. E eu estava me referindo precisamente ao que vou falar a seguir.

Eu gosto de muitos outros recomendam usar um VPN quando for acessar esses tipos de sites. Vou pegar fragmentos do Manual de Segurança Anônima para explicar isso:

Segurança da Internet:
Cada dispositivo online possui um endereço IP. Um IP pode ser usado para ajudar a localizar fisicamente um indivíduo. Por isso, é importante ocultar seu IP.

Uma Rede Privada Virtual ou VPN (Rede Privada Virtual) é um método de proteger as informações que são transmitidas pela Internet. Ao escolher um serviço VPN, tente que ele seja fornecido por um país que não compartilhe suas informações privadas facilmente. Por exemplo, os serviços da Islândia ou Suíça são mais seguros do que um serviço dos Estados Unidos. Além disso, tente encontrar um serviço que não salve informações do usuário ou informações de pagamento (se estiver usando um serviço de pagamento).

Guias para instalar o servidor OpenVPN:
- Windows: http://www.vpntunnel.se/howto/installationguideVPNtunnelclient.pdf
- Linux (baseado em Debian): http://www.vpntunnel.se/howto/linux.pdf
- Mac: http://www.vpntunnel.se/howto/mac.txt

Serviços VPN gratuitos [não recomendado]:
- http://cyberghostvpn.com
- http://hotspotshield.com
- http://proxpn.com
- http://anonymityonline.org

Serviços VPN comerciais [recomendado]:
- http://www.swissvpn.net
- http://perfect-privacy.com
- http://www.ipredator.se
- http://www.anonine.se
- http://www.vpntunnel.se

Isso obviamente, nem todo mundo vai precisar ... mas, é melhor que haja mais dicas a serem perdidas

Conclusão

É tudo por agora.

Vou tentar abordar outros aspectos com mais detalhes em tutoriais futuros ... por exemplo, dar continuidade ao iptables, fale sobre como configurar firewalls no Linux sem muitas complicações (Incendiário, etc), uso de outros aplicativos para melhorar a segurança de nossas senhas, etc.

Não me considero um especialista nisso, sou apenas mais um usuário que aprendeu pouco a pouco (por obrigação e também por gosto pessoal) sobre segurança, redes e todo este mundo.

Qualquer reclamação ou sugestão será sempre bem recebida 😀

lembranças


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.

  1.   Coragem dito

    Mais fácil, não use a merda do Facebook e evitaremos fofocas de pedófilos

    1.    Alga dito

      Infelizmente, quase todo o mundo usa o Facebook: S

      1.    Coragem dito

        Sim ... Há muito cenutrium solto

      2.    Marco dito

        eu não!!!!

        1.    Marco dito

          Esta resposta não foi para o comentário do Courage, hehe. foi por Algabe !!!

    2.    moela dito

      Bem, eu tenho idade suficiente para um pedófilo me perseguir, mas você está certo 🙂

  2.   Windousico dito

    Eu tentei entrar http://www.lacomprastabuenamipana.net e não me deixa 🙁.

    PS: Parabéns, é um ótimo artigo.

    1.    KZKG ^ Gaara dito

      RI MUITO!! É um site que eu coloquei qualquer um, inventei, não é à toa que não existe LOL!

      Obrigado, eu fiz o melhor que pude 😀

  3.   sem nome dito

    Um manual vpn seria apreciado, o recomendado aqui é focado em um servidor vpn específico

    1.    KZKG ^ Gaara dito

      Você quer usar um desses serviços?

      1.    sem nome dito

        Sim, por exemplo, tenho vpn grátis com riseup, mas não conheço muito xD

        https://help.riseup.net/en/vpn

      2.    sem nome dito

        sim, bem, tenho vpn grátis em riseup e não sei a verdade muito bem xD

        https://help.riseup.net/en/vpn

  4.   Picado dito

    Muito bom trabalho, companheiro. Você precisa ter cuidado e saber usar essa ferramenta preciosa que é a internet.
    +1000 😉

    1.    KZKG ^ Gaara dito

      Muito obrigado ^ - ^

  5.   rock and roll dito

    Bom artigo.
    Junto com VPN, o uso de Tor ou plug-ins como NoScript pode ser sugerido.
    Saudações.

    1.    Taregon dito

      Verdade! NoScript, você nunca sabe sobre uma página que quer nos tornar XSS [Cross-site scripting]: sim ... outro plugin pode ser o Ghostery 😉

    2.    KZKG ^ Gaara dito

      VPN, I2P, JAP (Joondo), Tor, estes são na minha opinião o que devemos usar, coloco em primeiro lugar os mais recomendados na minha opinião 🙂

      Mas haha, eu não sou nem remotamente um especialista 😀
      Obrigado pela visita e comentário, e obviamente, você está convidado a publicar aqui qualquer manual ou HowTo que ajude a melhorar a segurança na rede 😉

      lembranças

  6.   rudolph alexander dito

    Eu gostaria de um manual de ssh para conexões remotas totalmente criptografadas e seguras para poder acessar nosso pc incluindo uma configuração de firewall Saudações bons tópicos no fórum 😉

    1.    KZKG ^ Gaara dito

      Conexões SSH com compressão de dados (conexão SSH = conexão criptografada), é isso que você quer dizer? 🙂
      Sobre uma configuração de firewall, bem, tenho um meu na pasta: http://paste.desdelinux.net/4411
      Você pode obviamente adaptá-lo às suas necessidades, embora no próximo tutorial eu faça sobre iptables, não se preocupe se eu vou deixar uma configuração mais ou menos básica

  7.   Jamin-Samuel dito

    boa informação ..

    Eu uso um aplicativo chamado Firewall para configurar meu firewall

  8.   Vicky dito

    Eu uso um bloqueador de ips (não sei se funciona: p) ipblock peerguardian type. Há uma página onde você pode baixar listagens de IP para bloquear. http://www.iblocklist.com/lists.php.

    1.    KZKG ^ Gaara dito

      Será que bloquear IPs não é o método mais seguro, porque bem ... IPs podem mudar com muita facilidade 🙂

      1.    Coragem dito

        Não dê ideias para trolls

  9.   Auros Zx dito

    Artigo interessante. Vamos ver ... Ok, eu obedeço a todos menos o Firewall, sou suicida? Usando um navegador que não tem um bom suporte a https ?? 😛
    Acho que é hora de instalar o Firestarter ...

    1.    KZKG ^ Gaara dito

      Não é suicida, mas recomendo usar um 😀

  10.   Blazek dito

    Bom artigo, obrigado pela contribuição.

    1.    KZKG ^ Gaara dito

      obrigado

  11.   Elinx dito

    Sem dúvida muito útil, com isso podemos manter nossas senhas seguras e acima de tudo seguras enquanto mantivermos o nível de complexidade.

    Sua contribuição é muito apreciada, meu amigo, sugiro que se você quiser fazer um copy-paste de todos esses ótimos posts que você faz no blog e compartilhá-los via .PDF para que você possa trazê-los com você e imprimi-los para tê-los ainda mais à mão, é apenas uma sugestão ou opinião.

    Saudações e à espera de mais dicas úteis como esta, muito obrigado!

    1.    KZKG ^ Gaara dito

      Olá e muito obrigado 😀

      Com relação ao compartilhamento via PDF, é uma das muitas coisas que temos que fazer 🙂. Pretendemos colocar a opção de baixar o artigo em PDF, mas estamos trabalhando em outras coisas e deixamos esse detalhe fora de controle.

      Muito obrigado pelo seu comentário e visite 🙂
      Saudações !!

  12.   openantux dito

    Bom artigo! Bem, sim, realmente a questão da segurança é delicada e vai além de um SO ... Os aplicativos que rodam, os serviços de internet e suas políticas de privacidade são em alguns casos (google) uma bochecha.

    A propósito, li os outros artigos também muito bem, mas tenho uma pergunta, por que o fedora foi excluído? há algum motivo específico. É que é a distro que comecei a usar e fiquei curioso que mal tem nome e também está excluída da pesquisa, que distro vocês usam?

    1.    KZKG ^ Gaara dito

      Bom artigo!

      Obrigado

      Sem dúvida, não fazemos nada para ter um bom sistema operacional, firewall, configurações ... etc, se então formos dizer nossa senha de email em qualquer fórum, seria estúpido.

      Sobre o Fedora, WTF !! não de jeito nenhum, nós não excluímos isso, honestamente foi uma coincidência que esquecemos de colocar na pesquisa, uma coincidência.
      Sobre o que se fala pouco, é verdade ... Também não posso responder porque não sei haha, verifico vários RSS e Google News, mas quase nunca aparece nada do Fedora 🙁

      1.    openantux dito

        Bem, foi só uma pergunta, pensei que teria que ver com a Red Hat ...

        Antes de instalar o Fedora procurei qual era o mais estável e atual, e me deram 3 Debian, Slackware e Fedora ... Slackware é muito para mim, o Debian não reconhece o wi-fi e não consegui um maneira de instalá-lo e o Fedora foi muito fácil para mim, é por isso que eu o escolhi, embora o Debian continue a chamar mais minha atenção.

  13.   truko22 dito

    Ótimo, espero que se torne uma seção mensal 😀 Eu gostaria de ler sobre métodos para aumentar ainda mais a segurança geral no Linux.

    1.    KZKG ^ Gaara dito

      Como ideia está tudo bem, mas não sei se tenho algo interessante para colocar em realidade sempre sobre esse tema haha

  14.   Ares dito

    No momento não me lembro bem, mas o ZoneAlarm uma vez descobriu um pote que deliberadamente permitiu a passagem de um Trojan do FBI; Lembro-me que a Forospyware parou de recomendá-lo por esse motivo por um tempo, embora fosse um problema fixo na época.

    Empresa ou empresa fundada nos EUA, empresa que atende aos interesses / desejos do governo daquele país, por ter escritórios em solo americano, seus proprietários são cidadãos americanos

    Ei, e os americanos: P? Eu sou americano, mas não sou dos EUA.

    Esclareço que sei de onde vêm os tiros, mas a ideia inculta de chamar os americanos de "americanos" não deve ser jogada, esse nome pertence a um continente inteiro e, pelo que eu sei, felizmente eles ainda não possuem todos de nossos países.

    1.    KZKG ^ Gaara dito

      Não sei direito sobre isso haha, porque quando usei não tinha muito conhecimento para falar, muito menos o hábito de checar notícias na web ou algo parecido.

      E haha ​​meu erro, certo ... Americanos! = Americanos 🙂

  15.   claudio dito

    Muito interessante! Esses dias eu estava lendo sobre firewalls e com o tutorial no site decidi implementá-lo no meu Debian \ m /
    Mais por (um pouco) sugerido do que pelo que manuseio no meu notebook, mas acho que não incomoda ninguém se eu tiver um heh!

    1.    KZKG ^ Gaara dito

      Segurança nunca é suficiente hahaha, contanto que possamos fazer algo para ter mais segurança é bom para nós 🙂

      Saudações e obrigado pela sua visita e comentário.

  16.   a duende dito

    Vou tentar encontrar um firewall para o meu Xubuntu
    alguma recomendação ou algo que possa me ajudar? (Eu sou meio novato nesses firewalls Linux)
    xD

  17.   oscar dito

    Excelente artigo! Eu li de capa a capa, agora tenho uma pergunta: Acabei de usar o Xubuntu e o Firefox, estou protegido ou devo instalar um programa como fiz no Windows? (antivírus ou antispyware)

    Porque spywares e Trojans entram no Xubuntu, certo?

    Desculpem a pergunta, não tenho ideia ..

    uma saudação!!

    1.    KZKG ^ Gaara dito

      Oi 😀
      Muito obrigado pelo que vc fala sobre o post hahaha, um prazer 🙂

      Na verdade, simplesmente usando aplicativos gratuitos (como Xubuntu ou Firefox) você já tem uma proteção alta, muito alta. A grande e quase absoluta maioria dos ataques são direcionados aos sistemas Windows, para acrescentar que o Xubuntu (Linux) e o Firefox são muito, muito seguros. Portanto, minha resposta é não, você não precisa de um antispyware longe disso 😉

      Eu recomendo que você leia este post, ele vai te ajudar a entender muito sobre o quão seguro é o Linux e por que - » https://blog.desdelinux.net/virus-en-gnulinux-realidad-o-mito/

      Saudações 😀

      1.    napsix dito

        Excelente artigo, parabéns, mais claramente ... impossível. Só uma pergunta…. Que aplicativo você usa como firewall (gráfico, claro), firestarter, ufw, fw ... 🙂

        1.    KZKG ^ Gaara dito

          Obrigado
          Há anos não utilizo Firewall gráfico, na altura utilizava FireStarter (recomendo) e é bastante bom, então utilizei Firehol (terminal 100%) e agora estou a utilizar directamente iptables directly

          Gracias por tu comentario

  18.   kuk dito

    nem mesmo o kernel do Linux se livra de backdoors