<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DalTux Blog &#187; criptografia</title>
	<atom:link href="http://blog.daltux.com/assunto/criptografia/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.daltux.com</link>
	<description>Difusão de Tecnologia e Informação abertas.</description>
	<lastBuildDate>Sun, 25 Jul 2010 05:00:00 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>TrueCrypt no Ubuntu</title>
		<link>http://blog.daltux.com/2008/04/truecrypt-no-ubuntu/</link>
		<comments>http://blog.daltux.com/2008/04/truecrypt-no-ubuntu/#comments</comments>
		<pubDate>Thu, 17 Apr 2008 19:59:01 +0000</pubDate>
		<dc:creator>Dalton</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://blog.daltux.com/?p=240</guid>
		<description><![CDATA[<p>Escrito por Joe Berry para a Full Circle Magazine #11
Traduzido por Dalton Scavassa</p>
<p>Pelo menos uma vez por mês lemos no jornal sobre outro importante laptop que foi roubado. Descobrimos então que aquele laptop continha os nomes de 20 mil empregados ou consumidores, incluindo números da previdência social, números de contas bancárias e outras informações privadas. <p><a href="http://blog.daltux.com/2008/04/truecrypt-no-ubuntu/">&#187; Leia o artigo completo</a></p>]]></description>
			<content:encoded><![CDATA[<p><em>Escrito por <strong>Joe Berry</strong> para a <a href="http://fullcirclemagazine.org/2008/03/27/issue-11-is-out/">Full Circle Magazine #11</a><br />
Traduzido por <a title="Sobre" href="http://blog.daltux.com/acerca/">Dalton Scavassa</a></em></p>
<p>Pelo menos uma vez por mês lemos no jornal sobre outro importante laptop que foi roubado. Descobrimos então que aquele laptop continha os nomes de 20 mil empregados ou consumidores, incluindo números da previdência social, números de contas bancárias e outras informações privadas. Sorrimos a nós mesmos pensando que certamente não faríamos alguma coisa tão estúpida quanto deixar informações pessoais e privadas para qualquer inescrupuloso colher. Certo? Talvez não. Nosso laptop está realmente protegido de uma forma tal que, caso seja roubado, nenhuma informação seja colhida?</p>
<p>Meu próprio laptop contém todos os meus registros financeiros domésticos, incluindo números de contas, informações de senhas de acesso, etc. Tenho também informações de senhas de outras contas online. Além disso, salvo cópias de cartas particulares que enviei no passado. Todas essas informações são muito privativas, e eu certamente não as quero nas mãos de uma pessoa má. Então, como alguém protege sua informação sem investir esforço e tempo significantes?</p>
<p>A resposta, claro, é um pacote de software chamado TrueCrypt. A explicação seguinte vem da Introdução do Guia do Usuário TrueCrypt:</p>
<blockquote><p>TrueCrypt é um sistema de software para estabelecer e manter um volume criptografado imediatamente [<em>on-the-fly</em>] (dispositivo de armazenamento de dados). Criptografia imediata quer dizer que os dados são automaticamente cifrados ou decifrados logo antes de serem carregados ou salvos, sem qualquer intervenção do usuário. Um dado armazenado em um volume criptografado não pode ser lido (decifrado) sem utilização da senha ou chave de criptografia corretas. O sistema de arquivos como um todo é cifrado (ou seja, nomes de arquivos, nomes de diretórios, conteúdo de cada arquivo, espaço livre, metadados, etc).</p>
<p>Os arquivos podem ser copiados de e para um volume TrueCrypt montado da mesma maneira que são copiados de/para qualquer disco normal (por exemplo, por simples operações de arrastar-e-soltar). Os arquivos automativamente decifrados na hora (em memória/RAM) enquanto são lidos ou copiados de um volume TrueCrypt cifrado. De forma semelhante, os arquivos que são gravados ou copiados no volume TrueCrypt são automaticamente cifrados na hora (antes de serem escritos no disco) na RAM.</p></blockquote>
<p>Quando você configura um volume TrueCrypt, você essencialmente define e cria um arquivo (chamado de contêiner no vocabulário TrueCrypt) que será montado como um sistema de arquivos. Você acessa (ou seja, monta) o sistema de arquivos informando a senha correta.  Desse ponto em diante, você pode acessar qualquer arquivo no sistema de arquivos/contêiner como faria com qualquer arquivo em qualquer outro sistema de arquivos. O software faz muito mais do que isso; ele tem várias características adicionais que estão além do escopo deste artigo. Uma característica interessante que vale nota é o &#8220;volume oculto&#8221;. Digamos que você é forçado a liberar seu contêiner (alguém tem uma arma apontada para você). A característica de volume oculto permite que você desbloqueie seu contêiner e exiba ao criminoso o volume desbloqueado sem revelar que há na verdade um segundo volume (com todos os dados reais nele) escondido debaixo dos panos. Sem conhecimento de sua existência, você nunca seria capaz de deduzir que ele existe. Vale a pena gastar algum tempo para ler o manual do usuário de 92 páginas que vem com o software.</p>
<p>O TrueCrypt está disponível para Linux bem como para Windows, ambos em código-fonte e binário. Para instalar o TrueCrypt no Ubuntu, você precisa ir ao site de download do TrueCrypt: <a href="http://www.truecrypt.org/downloads.php" target="_blank">http://www.truecrypt.org/downloads.php</a>. Vá para a aba Linux e escolha &#8220;Ubuntu (x86)&#8221;. Você acabará baixando o arquivo <tt>truecrypt-5.0-ubuntu-x86.tar.gz</tt>. Para tornar a vida simples, salve o arquivo em sua área de trabalho. Um vez salvo, dê um clique duplo sobre o ícone do arquivo; o compactador de arquivos do Gnome, File Roller, abrirá uma janela exibindo o conteúdo deste arquivo <tt>tar.gz</tt>. Um dos arquivos que você verá é o <tt>truecrypt_5.0-0_i386.deb</tt>. Arraste este arquivo para a área de trabalho e dê um clique duplo sobre o ícone do arquivo. O instalador de pacotes aparecerá. Clique no botão &#8220;Instalar Pacote&#8221; e aguarde alguns momentos enquanto o TrueCrypt é instalado.</p>
<p style="center;"><img src="http://img248.imageshack.us/img248/4348/1redimensionadozw2.png" alt="truecrypt-imagem1" /></p>
<p>Agora que o TrueCrypt está instalado, vamos criar um contêiner TrueCrypt. Lembre-se que este contêiner, quando configurado corretamente, parecerá um sistema de arquivos quando montado. Inicie o Truecrypt abrindo primeiro um terminal de comando (Aplicações &gt; Acessórios &gt; Terminal). Informe o comando:</p>
<p><code>truecrypt</code></p>
<p>A caixa de diálogo (acima) aparecerá.</p>
<p>Do menu, selecione Volumes &gt; Criar Novo Volume. Uma segunda caixa de diálogo aparecerá:</p>
<p style="center;"><img src="http://img413.imageshack.us/img413/9937/76306100hb4.png" alt="truecrypt-imagem2" width="443" height="249" /></p>
<p>Selecione Next. A terceira caixa de diálogo aparecerá. Aqui você informa o nome do arquivo que deseja criar para manter o sistema de arquivos cifrado. Acione então o botão Next.</p>
<p style="center;"><img src="http://img186.imageshack.us/img186/4946/11837503kz9.png" alt="truecrypt-imagem3" /></p>
<p>Você será então questionado sobre o tamanho do arquivo/contêiner a ser criado. Escolhi 1GB.</p>
<p><img src="http://img186.imageshack.us/img186/4946/11837503kz9.png" alt="truecrypt-imagem4" width="462" height="259" /></p>
<p>A próxima caixa de diálogo permite especificar o tipo de algoritmo de encriptação para usar quando encriptar o conteúdo do contêiner. Você pode ler sobre as várias opções no Guia do Usuário TrueCrypt. Deixe as opções padrão como estão e acione o botão Next.</p>
<p>Nesta caixa de diálogo, especifique a senha que usará para abrir e permitir acesso ao conteúdo do contêiner cifrado. Leia o texto que acompanha a caixa como conselhos para escolher uma boa senha. Uma vez selecionada, aperte o botão Next.</p>
<p><img src="http://img292.imageshack.us/img292/7698/39257675dq6.png" alt="truecrypt-imagem5" /></p>
<p>A caixa de diálogo seguinte pergunta por qual tipo de sistema de arquivos utilizar. A única opção disponível é FAT. Apenas clique no botão Next novamente.</p>
<p><img src="http://img186.imageshack.us/img186/6846/88127567wn3.png" alt="truecrypt-imagem6" width="500" height="281" /></p>
<p>Neste ponto, o TrueCrypt já tem todas as informações que necessita para criar o volume. Novamente, você deveria ler as instruções que aparecem na nova caixa de diálogo. Basicamente, você deve mexer bastante o mouse dentro da caixa de diálogo para ajudar na criação de dígitos aleatórios que o TrueCrypt usa para criar o volume cifrado.</p>
<p><img src="http://img168.imageshack.us/img168/8017/7pngredimensionadoij1.png" alt="truecrypt-imagem7" /></p>
<p>A última caixa de diálogo é apenas uma barra de progresso que exibe o TrueCrypt formatando o volume. Uma vez completo, você pode dar uma olhada no arquivo que foi criado. Note que agora podemos &#8220;montar&#8221; nosso novo sistema de arquivos com o comando <tt>truecrypt</tt> em nosso terminal.</p>
<p><img src="http://img440.imageshack.us/img440/9852/8pngredimensionadovp6.png" alt="truecrypt-imagem8" /></p>
<p>Quando o comando <tt>truecrypt</tt> acima é executado para montar o sistema de arquivos, uma caixa de diálogo se abre requisitando que você informe a senha que definiu anteriormente. Note que estamos montando o volume no diretório <tt>/joe0</tt>. Para isto funcionar, o diretório deve ter sido criado previamente. Se você não especificar o diretório, será usado um diretório padrão.</p>
<p><img src="http://img141.imageshack.us/img141/2786/9pngredimensionadomp6.png" alt="truecrypt-imagem9" width="330" height="98" /></p>
<p>Como alternativa, é possível usar a interface gráfica (a primeira caixa de diálogo quando digitou <tt>truecrypt</tt>) para montar o arquivo como um sistema de arquivos. Descobri ainda uma &#8220;pegadinha&#8221; nesta nova versão do TrueCrypt. Uma vez que você tenha saído da interface gráfica, poderia pensar que o programa, truecrypt, teria sido encerrado. Ele não é. Um Ctrl-C no terminal é necessário para matar o truecrypt.</p>
<p>Para desmontar o sistema de arquivos (tenha certeza de não ter arquivos abertos que estejam sendo acessados ali), execute o seguinte comando:</p>
<p><code>truecrypt -d /joe0</code></p>
<p>ou qualquer que seja o diretório onde o contêiner TrueCrypt esteja montado.</p>
<p>Como toque final, vamos automatizar nossa tarefa de montar o sistema de arquivos TrueCrypt. Não queremos, certamente, ter que abrir uma janela de terminal e executar o comando <tt>truecrypt</tt> toda vez que desejamos acessar nosso sistema de arquivos. Queremos tão somente dar um clique duplo em um ícone. Com seu mouse sobre uma parte livre da área de trabalho do Gnome, clique com o botão direito e selecione &#8220;Criar Lançador&#8230;&#8221;. Uma caixa de diálogo aparecerá (veja a ilustração abaixo). Para &#8220;Comando&#8221;, informe o seguinte comando truecrypt:</p>
<p><code>/usr/bin/truecrypt /joe/tmp/test-truecrypt/MySecretVol /joe0</code></p>
<p><img src="http://img294.imageshack.us/img294/6974/10pngredimensionadobt9.png" alt="truecrypt-imagem10" width="495" height="129" /></p>
<p>Quando você clicar nesse ícone, uma janela de terminal aparecerá temporariamente, seguida pela nossa caixa de diálogo requisitando que a senha para este contêiner seja informada. Uma vez que a senha tenha sido informada, a janela se fechará. De maneira semelhante, você pode criar um lançador para desmontar o sistema de arquivos.</p>
<p>Isso é tudo. Pratique criando um pequeno contêiner TrueCrypt &#8211; até que se sinta confortável com a interface e saiba que os dados estão seguros, ainda que acessíveis.</p>
<h3>Licença</h3>
<p><em>Este artigo foi adaptado e está disponível aqui nos termos da mesma licença do original da Full Circle Magazine #11: <a title="Licença Creative Commons" href="http://creativecommons.org/licenses/by-sa/3.0/">Creative Commons Attribution-Share Alike 3.0 Unported</a>.</em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.daltux.com/2008/04/truecrypt-no-ubuntu/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Dicas rápidas sobre criptografia usando GnuPG</title>
		<link>http://blog.daltux.com/2008/03/dicas-rapidas-sobre-criptografia-usando-gnupg/</link>
		<comments>http://blog.daltux.com/2008/03/dicas-rapidas-sobre-criptografia-usando-gnupg/#comments</comments>
		<pubDate>Wed, 30 Nov -0001 00:00:00 +0000</pubDate>
		<dc:creator>Dalton</dc:creator>
				<category><![CDATA[criptografia]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[software livre]]></category>
		<category><![CDATA[tecnologia]]></category>

		<guid isPermaLink="false">http://daltuxtemp.wordpress.com/?p=234</guid>
		<description><![CDATA[<p>Como no final do artigo anterior foi sugerido o uso de criptografia, apresentamos agora algumas fontes de informação e ferramentas a respeito do tema.</p>
<p>Tutorial muito completo sobre GPG: Usando o GnuPG, útil para todos, mas focado especialmente em usuários de terminais GNU/Linux, onde geralmente o GnuPG já vem instalado.</p>
<p>No Ubuntu (Gnome), por exemplo, o utilitário <p><a href="http://blog.daltux.com/2008/03/dicas-rapidas-sobre-criptografia-usando-gnupg/">&#187; Leia o artigo completo</a></p>]]></description>
			<content:encoded><![CDATA[<p>Como no final do artigo anterior foi sugerido o uso de criptografia, apresentamos agora algumas fontes de informação e ferramentas a respeito do tema.</p>
<p>Tutorial muito completo sobre GPG: <a href="http://www.eriberto.pro.br/wiki/index.php?title=Usando_o_GnuPG">Usando o GnuPG</a>, útil para todos, mas focado especialmente em usuários de terminais GNU/Linux, onde geralmente o GnuPG já vem instalado.</p>
<p>No Ubuntu (Gnome), por exemplo, o utilitário gráfico <a href="http://www.gnome.org/projects/seahorse/">Seahorse</a> (menu <em>Aplicações / Acessórios / Senhas e Chaves de Criptografia</em>) é o método mais fácil de gerenciar seu chaveiro. O cliente de e-mail e organizador pessoal <a href="http://www.gnome.org/projects/evolution/">Evolution</a> já vem com suporte ao GnuPG.</p>
<p>Para usuários de &#8220;Janelas&#8221; de Redmond, também existe um pacote muito bom, contendo as ferramentas necessárias, convenientemente chamado &#8220;<a href="http://www.gpg4win.org">Gpg4Win</a>&#8220;.</p>
<p>Independentemente da plataforma, instale também a extensão <a href="http://firegpg.tuxfamily.org/">FireGPG</a> para o navegador Mozilla Firefox, permitindo a utilização facilitada de criptografia juntamente com qualquer página, inclusive webmails.</p>
<p>Finalmente, para o Mozilla Thunderbird, é indispensável a extensão <a href="http://enigmail.mozdev.org">Enigmail</a>, permitindo a integração desse excelente cliente de correio com o GPG.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.daltux.com/2008/03/dicas-rapidas-sobre-criptografia-usando-gnupg/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Soluções centralizadas Google, facilidade versus privacidade: um esboço sobre o dilema</title>
		<link>http://blog.daltux.com/2008/03/solucoes-centralizadas-google-facilidade-versus-privacidade-um-esboco-sobre-o-dilema/</link>
		<comments>http://blog.daltux.com/2008/03/solucoes-centralizadas-google-facilidade-versus-privacidade-um-esboco-sobre-o-dilema/#comments</comments>
		<pubDate>Fri, 28 Mar 2008 10:11:00 +0000</pubDate>
		<dc:creator>Dalton</dc:creator>
				<category><![CDATA[criptografia]]></category>
		<category><![CDATA[internet]]></category>

		<guid isPermaLink="false">http://daltuxtemp.wordpress.com/2008/03/28/solucoes-centralizadas-google-facilidade-versus-privacidade-um-esboco-sobre-o-dilema/</guid>
		<description><![CDATA[<p>Muitas organizações têm aderido a soluções de correio eletrônico e outras ferramentas colaborativas, tudo concentrado pelo Google, que oferece tanta facilidade sem cobrar nada ou quase nada. Muito bom. Contudo, algo que não se pode esquecer é da importância de certa privacidade sobre as informações, especialmente no caso de setores estratégicos.</p>
<p>Desde a fundação do serviço <p><a href="http://blog.daltux.com/2008/03/solucoes-centralizadas-google-facilidade-versus-privacidade-um-esboco-sobre-o-dilema/">&#187; Leia o artigo completo</a></p>]]></description>
			<content:encoded><![CDATA[<p>Muitas organizações têm aderido a soluções de correio eletrônico e outras ferramentas colaborativas, tudo concentrado pelo <a href="http://www.google.com/a/?hl=pt_BR">Google</a>, que oferece tanta facilidade sem cobrar nada ou quase nada. Muito bom. Contudo, algo que não se pode esquecer é da importância de certa privacidade sobre as informações, especialmente no caso de setores estratégicos.</p>
<p>Desde a fundação do serviço de e-mail do Google, o Gmail, entidades voltadas à proteção da privacidade já alertavam do problema: a própria publicidade que sustenta o serviço é gerada com base no conteúdo das mensagens do usuário. Por outro lado, o provedor afirma que este mecanismo é totalmente automático, sem interferência humana. Pior ainda, diriam alguns.</p>
<p>Algo que já era pra se desconfiar, fica ainda mais nebuloso conforme notícia veiculada pela <em>Folha de S. Paulo</em> na última quarta-feira, intitulada &#8220;<a href="http://www1.folha.uol.com.br/folha/informatica/ult124u386028.shtml">Lei dos EUA permite que governo espione dados de empresas estrangeiras</a>&#8220;. Segundo as fontes da matéria, cuja leitura veementemente recomendamos, as organizações demoraram para perceber os riscos da utilização de ferramentas como essas oferecidas pelo Google, especialmente por serem hospedadas nos EUA.</p>
<p>É óbvio que a centralização das informações nos servidores do Google tem facilitado a vida de muitas pessoas. Inclusive deste que vos escreve. O presente texto, ao menos no momento de sua publicação original, está hospedado nos servidores dessa empresa.</p>
<p>Certamente, uma vantagem ideológica muito relevante dos serviços do Google é a não tentativa de formar um monopólio forçado à moda de <a href="http://www.microsoft.com" title="Micro-soft">Redmond</a>. Sua grande conquista do mercado tem se baseado mais na simplicidade, interoperabilidade e adoção de padrões abertos de comunicação. Contudo, dever-se-ia pensar duas vezes antes de deixar tantas informações estratégicas em poder de uma (única) empresa e, por conseguinte, ao governo de um país estrangeiro.</p>
<p>Uma forma relativamente simples de minimizar o problema? <strong><a href="http://pt.wikipedia.org/wiki/Criptografia_de_chaves_assim%C3%A9tricas">Criptografia</a></strong>. Recomendamos o sistema <strong><a href="http://www.gnupg.org/related_software/frontends.en.html">GnuPG</a></strong><a href="http://www.gnupg.org/related_software/frontends.en.html"> (<em>GNU Privacy Guard</em>)</a>, derivado do famoso <a href="http://pt.wikipedia.org/wiki/Pgp">PGP</a> (<em>Pretty Good Privacy</em> ou &#8220;Privacidade muito boa&#8221;), disponível em inúmeras plataformas. Eis um excelente site em língua portuguesa a respeito desse sistema: <a href="http://www.cripto.info">Cripto.info</a>.</p>
<p>Desejando enviar-nos uma mensagem cifrada, peça-nos nossa chave pública.</p>
<p>Veja mais: <a href="http://blogodalton.blogspot.com/2008/03/dicas-rpidas-sobre-criptografia-usando.html">Dicas rápidas sobre criptografia usando GnuPG</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.daltux.com/2008/03/solucoes-centralizadas-google-facilidade-versus-privacidade-um-esboco-sobre-o-dilema/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
