Coach de Osasco Oficial🕊️❤️'s avatar
Coach de Osasco Oficial🕊️❤️
coachdeosasco@zaps.lol
npub1pspg...57ew
Um malandro que estudou... O esquema aqui é dar uns toques pra geral, jogando a real sem ficar tirando vocês com conversa fiada. Aqui o papo é reto para os manos e as minas "raiz", vamos mostrar para estes Coach Nutella Crossfiteiro da Faria Lima, com seus patinetes, jogando Beach tennis com seus copos Stanley e morando em Alphaville, como são os corres e as "ideia" na quebrada. Ninguém é melhor que ninguém. Se liga na sabedoria do coach: "Todo dia um malandro e um vacilão saem da goma pra fazer os seus corre, quando eles se trombam, dá fechamento." Quem você vai ser irmão? Não fica moscando! Se orienta doidão! #Paz 🕊️🕊️🕊️ Aviso Legal: É importante destacar que qualquer forma de hacking sem permissão é ilegal e antiética. Este canal é exclusivamente educacional, voltado para o aprendizado sobre cibersegurança. Recomendações e Outras Redes: https://linktr.ee/coachdeosasco
🌍Outras Redes, Parceiros e Descontos: Hoje eu saio do passo a passo e entro na estratégia: como organizar uma carteira Bitcoin offline de acordo com seu risco, grana e nível de paranoia. Mostro cenários com um ou dois Tails, máquina dedicada, carteira somente leitura, pendrive, microSD, VeraCrypt e até situações de emergência. Também falo de backups, recuperação, RBF e dos riscos de confundir isolamento com anonimato. Porque montar um Megazord de segurança que você não consegue operar também é uma bela forma de se lascar. #Bitcoin #Electrum #Tails #OPSEC #Autocustodia
image ☁️ Cloud Computing Fundamentals — Aprenda os fundamentos da nuvem gratuitamente! Usar serviço em nuvem é fácil. Entender onde seus dados estão, quem administra cada camada e quais responsabilidades continuam sendo suas já exige um pouco mais de estudo. O Cloud Computing Fundamentals, do IBM SkillsBuild, é um curso gratuito para quem quer entender como a computação em nuvem funciona e conhecer tecnologias utilizadas em ambientes modernos. 🧠 Aqui vão algumas dicas para aproveitar o curso: 1️⃣ Entenda os modelos de serviço Você conhecerá conceitos como IaaS, PaaS e SaaS, entendendo o que cada modelo entrega e quais responsabilidades ficam com o provedor ou com o cliente. Porque “está na nuvem” não significa “alguém resolveu tudo para mim”. 2️⃣ Conheça diferentes tipos de nuvem O conteúdo passa por nuvem pública, privada e híbrida, além de virtualização, migração, microsserviços, APIs e contêineres. 3️⃣ Coloque alguns conceitos em prática A formação inclui simulações envolvendo a criação e implantação de um contêiner Docker e a análise das configurações de segurança de um banco IBM Cloudant. A trilha possui aproximadamente 10 horas e permite conquistar a credencial digital Cloud Computing Fundamentals da IBM. 👁️‍🗨️ Bônus paranoico: Na nuvem, nunca presuma que segurança é responsabilidade exclusiva do provedor. Revise permissões, utilize MFA, aplique menor privilégio, proteja credenciais e verifique cuidadosamente qualquer serviço exposto à internet. Configuração padrão + pressa + bucket público já escreveu muita notícia de vazamento por aí. 🔗 Curso gratuito Cloud Computing Fundamentals no IBM SkillsBuild: https://skills.yourlearning.ibm.com/activity/PLAN-2EC3A305F2C3 #CloudComputing #IBMSkillsBuild
🌍Outras Redes, Parceiros e Descontos: Hoje eu apresento o 2FAS Pass, um gerenciador de senhas pensado para funcionar principalmente no celular e sem cadastro obrigatório. Mostro como funciona o modelo local-first, sincronização, extensão para navegador e os níveis Secret, Highly Secret e Top Secret. Também abordo temas como metadados, Crashlytics, recuperação do cofre, licença e dependência do dispositivo. Porque gerenciador de senhas ajuda muito, mas nenhum aplicativo transforma hábito ruim em segurança. #2FASPass #GerenciadorDeSenhas #PrivacidadeDigital #Ciberseguranca #Senhas
🌍Outras Redes, Parceiros e Descontos: A F-Droid acaba de receber sua maior atualização em uma década justamente quando o Android aperta o cerco contra instalações fora das lojas do patrão. Eu mostro o que mudou no F-Droid 2.0, onde entra a tal “verificação de desenvolvedor” e por que identidade verificada não significa aplicativo confiável. Também comparo lojas oficiais, F-Droid e sideload direto, com os riscos e vantagens de cada modelo. E no final ainda separei 12 aplicativos para dar um talento na privacidade do seu Android. Porque liberdade sem responsabilidade vira baguncinha federal. #FDroid #Android #PrivacidadeDigital #CodigoAberto #LeviataDigital
🌍Outras Redes, Parceiros e Descontos: Eu avisei: comprar numa corretora é uma coisa, deixar sua vida inteira lá dentro é outra. O ataque à Bitget já envolve cerca de US$ 387,5 milhões e mostra o tamanho do problema quando você terceiriza a custódia. Eu explico chave pública, chave privada, hot wallet, cold wallet e por que autocustódia também exige responsabilidade. Não existe bala de prata: existe compartimentalização, modelo de ameaça e menos preguiça digital. Soberania vem com poder — e com o trabalho de não fazer baguncinha. #Bitget #Bitcoin #Autocustódia #SegurançaDigital #Criptomoedas
image Da série o Multiverso de OZ... 🟢🕊️ Pombo Geleia — O fantasma da bagunça digital Tem gente que acha que desorganização online é detalhe. Golpista acha oportunidade. #SegurancaDigital #Privacidade #HigieneDigital
image Sexta-Feira é dia de Maldade e de Multiverso de OZ! 🟢🕊️ Pombo Geleia — O fantasma da bagunça digital Tem gente que acha que desorganização online é detalhe. Golpista acha oportunidade. No Pombo-verso, o Pombo Geleia representa aquela sujeira digital que vai se acumulando sem você perceber: app esquecido, permissão aberta, conta antiga largada e arquivo inútil entulhando sua vida. O problema é simples: bagunça digital aumenta risco. 1️⃣ Apague o que você não usa Aplicativo abandonado, extensão aleatória e conta velha só aumentam sua superfície de ataque. 💡 Faça uma faxina periódica no celular, navegador e e-mail. 2️⃣ Revise permissões sem dó Microfone, câmera, localização e contatos não devem ficar liberados no automático. Permissão demais vira lama — e lama atrai problema. 3️⃣ Organização também é segurança Arquivo perdido, backup inexistente e sistema desatualizado transformam qualquer incidente em caos. 💡 Mantenha o básico arrumado para não sofrer depois. 👁️‍🗨️ Bônus paranoico: Limpe cookies, remova apps antigos, revise contas conectadas ao seu e-mail e separe contas pessoais das públicas. No universo do Pombo Geleia, segurança não é frescura — é higiene digital. #SegurancaDigital #Privacidade #HigieneDigital
🌍Outras Redes, Parceiros e Descontos: O IDEC foi pra cima da biometria obrigatória no Mercado Livre. E beleza: dado biométrico é sensível pra cacete. Mas o buraco é muito maior quando governos, plataformas e terceiros começam a exigir verificação de identidade e idade. Senha vazou? Troca. Token? Revoga. Agora tenta trocar de cara depois que um fornecedor maroto toma um vazamento. Segurança tem custo — e não deveria significar entregar sua identidade para meio planeta. #Privacidade #Biometria #Cibersegurança #ProtejaSeusDados #LeviatãDigital
🌍Outras Redes, Parceiros e Descontos: Seu roteador pode estar carregando tecnologias de 1999 só para manter compatibilidade com aparelhos que talvez nem existam mais na sua casa. Eu vou explicar por que 802.11b, airtime, beacons e taxas legadas podem desperdiçar tempo de rádio — sem vender milagre de “Wi-Fi 10x mais rápido”. E já aproveito a baguncinha para passar pelo hardening do roteador: WPS, UPnP, WPA, firmware, acesso remoto e IoT. Quando você entende o que está ativado, fica muito mais difícil cair em tutorial mágico de internet. #WiFi #Cibersegurança #SegurançaDigital #Roteador #Hardening
image 🔐 sudo vs su no Linux — Os dois dão mais poder, mas não funcionam do mesmo jeito! Usar privilégio administrativo sem entender a diferença entre esses comandos é uma ótima forma de transformar um erro simples em problema sério. Tanto sudo quanto su podem permitir tarefas administrativas, mas fazem isso de maneiras diferentes. 🧠 Aqui vão algumas dicas para entender: 1️⃣ sudo eleva apenas o comando necessário Exemplo: sudo apt update Nesse caso, apenas aquele comando é executado com privilégios elevados, se seu usuário tiver permissão para isso. 💡 Normalmente, sudo usa a senha do próprio usuário autorizado e ainda deixa registros das ações executadas. 2️⃣ su troca de usuário O comando: su normalmente tenta abrir uma sessão como root e pode pedir a senha dessa conta. Também é possível trocar para outro usuário: su usuario Já: su - abre uma sessão de login mais completa, carregando o ambiente do usuário de destino. 3️⃣ Para administração diária, prefira privilégio mínimo Usar sudo para tarefas específicas costuma ser mais seguro do que permanecer vários minutos trabalhando como root. Depois de entrar com su, todos os comandos daquela sessão podem ter privilégios administrativos. Uma distração deixa de ser “Permission denied” e vira “parabéns, você realmente apagou”. 👁️‍🗨️ Bônus paranoico: Não use sudo su ou sudo -i por hábito só para “facilitar”. Sessões completas como root são úteis em algumas tarefas administrativas, mas aumentam a chance de executar comandos perigosos sem perceber. A regra é simples: use o menor privilégio necessário pelo menor tempo possível. #Linux #Sudo 👇 Quer entender mais sobre isso?
image 🔐 O que é Hash — A impressão digital dos dados! Quando você precisa verificar se um arquivo foi alterado, comparar senhas sem armazená-las diretamente ou garantir integridade, entra em cena o hash. Um hash é o resultado de uma função matemática que transforma uma entrada de qualquer tamanho em uma sequência de tamanho fixo. Você pode aplicar hash em uma senha, arquivo, texto ou praticamente qualquer dado. 🧠 Aqui vão algumas dicas para entender: 1️⃣ Hash não é criptografia Criptografia foi feita para poder ser revertida com a chave correta. Hash é projetado para funcionar em uma única direção. Exemplo: arquivo → função hash → valor hash 💡 Você consegue calcular o hash do arquivo novamente e comparar o resultado, mas não deveria conseguir reconstruir o arquivo original a partir do hash. 2️⃣ Pequenas mudanças alteram completamente o resultado Trocar um único caractere em um arquivo gera um hash completamente diferente. Isso torna hashes muito úteis para verificar integridade. No Linux, por exemplo: sha256sum arquivo.iso Você pode comparar o resultado com o hash publicado pelo desenvolvedor para conferir se o download chegou intacto. 3️⃣ Hash também é usado para proteger senhas Sistemas bem projetados não deveriam armazenar sua senha diretamente. Eles armazenam um hash derivado dela, normalmente usando algoritmos específicos para senhas e um valor aleatório chamado salt. 💡 Para senhas, prefira algoritmos como Argon2, bcrypt ou scrypt em vez de hashes rápidos genéricos. 👁️‍🗨️ Bônus paranoico: Evite algoritmos antigos como MD5 e SHA-1 para verificar segurança ou resistência a colisões. Eles já possuem fraquezas conhecidas. E lembre-se: hash publicado no mesmo site comprometido que distribui o arquivo não prova muita coisa. Quando possível, valide também assinatura digital e origem do download. 👇 Quer entender mais sobre isso? #SegurancaDigital #Hash #Criptografia
🌍Outras Redes, Parceiros e Descontos: O Defender tá ligado, mas e se ele parar de receber atualização sem você perceber? Enquanto isso, localização, rotina e hábitos podem virar um dossiê muito mais detalhado do que parece. Hoje tem zero-day, patrão tomando multa e bastante baguncinha envolvendo privacidade. Não existe bala de prata: defesa em camadas e entregar menos continuam sendo o caminho. E você achando que tava limpa. "Tô limpa!" #Cibersegurança #PrivacidadeDigital #WindowsDefender #Geolocalização #FiqueNaMoita
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
image 👑 O que é o root no Linux — O usuário que manda em tudo! No Linux, existe uma conta com poder praticamente total sobre o sistema. Isso é útil para administração, mas também perigoso quando usado sem necessidade. O root é o superusuário do Linux. Ele pode acessar arquivos protegidos, instalar programas, alterar permissões, gerenciar usuários, configurar serviços e modificar praticamente qualquer parte do sistema. 🧠 Aqui vão algumas dicas para entender o root: 1️⃣ Entenda que root é um usuário especial Enquanto usuários comuns possuem permissões limitadas, o root pode realizar tarefas administrativas em todo o sistema. Seu identificador numérico é: UID 0 💡 Você pode verificar seu usuário atual com: whoami 2️⃣ Não trabalhe como root o tempo todo Ficar logado diretamente como root aumenta o risco de acidentes. Por isso, distribuições modernas costumam usar: sudo Assim, um usuário autorizado executa apenas aquele comando específico com privilégios elevados. Exemplo: sudo apt update 3️⃣ Não confunda usuário root com diretório /root O usuário administrativo se chama: root Já: /root é o diretório pessoal desse usuário, parecido com /home/usuario para contas comuns. E ainda existe /, que é a raiz da árvore de diretórios. São três conceitos diferentes com nomes parecidos. 👁️‍🗨️ Bônus paranoico: Evite usar sudo automaticamente em qualquer comando que dê “Permission denied”. Primeiro entenda por que seu usuário não possui acesso. Rodar um comando errado como usuário comum pode gerar um erro. Rodar a mesma ota fumigada como root pode transformar o erro em desastre. 👇 Quer entender mais sobre isso? #Linux #Root
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
🌍Outras Redes, Parceiros e Descontos: Quatro vulnerabilidades no kernel Linux podem permitir escalamento de privilégios até root, explorando bagunças envolvendo IPv6, TUN/TAP, PPPoE e SCTP. Eu explico cada falha no modo lúdico, porque ponteiro, buffer e use-after-free não precisam parecer magia negra. Algumas dependem de acesso local e configurações específicas, mas isso não é desculpa para deixar kernel velho tomando vento. Correção existe: atualize, faça hardening e desative o que seu ambiente não utiliza. Não tem bala de prata. Tem administração bem-feita. #Linux #Cibersegurança #LinuxKernel #Vulnerabilidade #PinguimEmPerigo
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
image 📧 AdGuard Mail — Esconda seu e-mail real e reduza spam! Seu endereço de e-mail é praticamente uma identidade digital. Depois que ele entra em uma base vazada, compartilhada ou vendida, spam, phishing e rastreamento podem virar companhia permanente. O AdGuard Mail, foi criado para evitar que você precise entregar seu endereço principal para cada loja, aplicativo, newsletter ou serviço que aparece pela frente. Ele combina aliases de e-mail com endereços temporários para aumentar sua privacidade. 🧠 Aqui vão alguns recursos interessantes do AdGuard Mail: 1️⃣ Crie aliases para esconder seu endereço verdadeiro Você pode gerar um endereço diferente para cada serviço. As mensagens enviadas para esse alias são encaminhadas para sua caixa de entrada real, sem revelar seu endereço principal ao site. 💡 Se começar a chegar spam, basta desativar aquele alias. Você ainda consegue descobrir facilmente qual serviço recebeu aquele endereço. 2️⃣ Use e-mails temporários quando não precisar manter contato Vai baixar alguma coisa, testar um serviço ou receber um código? O AdGuard Mail permite criar caixas de entrada temporárias sem expor seu e-mail pessoal. Atualmente também oferece múltiplas caixas temporárias e diferentes domínios. 3️⃣ Responda sem revelar seu e-mail real Os aliases também podem ser usados para responder mensagens, mantendo seu endereço pessoal escondido. Eles ainda conseguem encaminhar mensagens com anexos para sua caixa principal. 👁️‍🗨️ Bônus paranoico: Crie um alias diferente para cada serviço importante. Exemplo: Banco → alias próprio Loja → outro alias Streaming → outro Newsletter → outro Se um desses endereços começar a receber spam ou aparecer em um vazamento, você consegue identificar melhor de onde veio a exposição e desativar somente aquele alias. Usar o mesmo e-mail em 200 serviços diferentes é basicamente entregar a mesma placa de identificação para metade da internet. 👇 Quer entender mais sobre isso? #SegurancaDigital #AdGuardMail #EmailPrivado
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
🌍Outras Redes, Parceiros e Descontos: Hoje eu mostro, na prática, como receber e movimentar Bitcoin mantendo a carteira principal completamente offline. Uso Tails, Electrum, uma carteira somente leitura e arquivos PSBT para preparar, assinar e transmitir uma transação real. Também explico taxas, sat/vbyte, TXID, confirmações e os cuidados com o transporte dos arquivos. Porque proteger as chaves é uma coisa; achar que isso te torna anônimo é outra bem diferente. #Bitcoin #Electrum #Tails #Autocustodia #PrivacidadeDigital
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
image 🚩 CTF para Iniciantes — Aprenda cibersegurança resolvendo desafios! Ler sobre vulnerabilidades ajuda. Mas tentar encontrar a falha, testar uma hipótese e capturar a flag é quando a coisa começa a fazer sentido de verdade. O curso CTF para Iniciantes, do LabEx, foi criado para quem quer começar no universo dos Capture The Flag e praticar conceitos fundamentais de cibersegurança em ambientes controlados. 🧠 Aqui vão algumas dicas para aproveitar o curso: 1️⃣ Comece com problemas simples Os desafios envolvem arquivos ocultos, senhas fracas, portas abertas, permissões mal configuradas e informações escondidas em logs. A ideia é treinar raciocínio e investigação antes de querer virar o senhor das vulnerabilidades em três aulas. 2️⃣ Aprenda a procurar pistas Você também praticará navegação de diretórios, análise de variáveis de ambiente e leitura de scripts. CTF não é só ferramenta: muitas vezes a flag aparece porque você observou um detalhe que passou batido para todo mundo. 3️⃣ Avance para rede e aplicações web Os desafios finais introduzem exploração de serviços de rede e vulnerabilidades básicas em aplicações web, ajudando a conectar diferentes fundamentos da área. O curso possui 10 desafios práticos e é voltado para iniciantes. 👁️‍🗨️ Bônus paranoico: Crie o hábito de anotar cada etapa: comando utilizado, hipótese, resultado e como encontrou a flag. E mantenha os testes dentro dos laboratórios e ambientes autorizados. A mesma técnica que vale ponto em um CTF pode virar uma bela dor de cabeça jurídica se aplicada no servidor do vizinho. Ajude o canal se cadastrando pelo meu link: https://tidd.ly/4gRVQXA #CoachDeOsasco #CTF #Ciberseguranca
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
🌍Outras Redes, Parceiros e Descontos: Eu só quero trabalhar, mas o Windows resolveu transformar meu mouse num teste de paciência. Enquanto isso, mostro as novidades do GNOME 51, o Fedora 45 Beta e a mudança do Ubuntu para ferramentas em Rust. Tem melhorias no desktop, mapas offline e mais cuidado na instalação de aplicativos. Mas calma, pequeno paranoico: código aberto não é invulnerável e Rust não faz milagre! #Linux #Gnome51 #Ubuntu #PrivacidadeDigital #PomboNews
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
image 🏗️ Arquitetura de Segurança Cibernética — Aprenda a pensar segurança antes de sair instalando ferramenta! Firewall, EDR e SIEM não resolvem tudo se a arquitetura inteira foi montada no esquema “depois a gente vê a segurança”. O curso Arquitetura de Segurança Cibernética, da IBM na Coursera, apresenta princípios e controles utilizados para projetar ambientes mais seguros, conectando tecnologia, riscos e necessidades do negócio. 🧠 Aqui vão algumas dicas para aproveitar o curso: 1️⃣ Entenda os princípios por trás da arquitetura Você verá conceitos como defesa em profundidade, menor privilégio, separação de funções, Security by Design e tríade CIA. A ideia é entender por que determinados controles existem, e não simplesmente espalhar ferramenta pela infraestrutura igual sal grosso. 2️⃣ Analise diferentes camadas de segurança O conteúdo passa por IAM, endpoints, redes, aplicações e proteção de dados, mostrando como essas áreas precisam trabalhar juntas dentro de uma arquitetura corporativa. 3️⃣ Pense também em detecção e resposta Uma boa arquitetura não tenta apenas impedir ataques. Ela também precisa permitir monitoramento, identificação de indicadores de comprometimento e resposta adequada quando alguma coisa escapar das defesas. O curso ainda inclui atividades práticas e um projeto final envolvendo a análise e melhoria da segurança de uma arquitetura de rede. 👁️‍🗨️ Bônus paranoico: Ao desenhar qualquer ambiente, pergunte sempre: o que acontece se esse controle falhar? Evite depender de uma única camada de proteção, limite privilégios, segmente redes, registre eventos importantes e tenha um plano para responder ao incidente. Arquitetura segura parte do princípio de que, em algum momento, alguma coisa vai dar ruim. Ajude o canal se cadastrando pelo meu link: https://imp.i384100.net/091PvL #CoachDeOsasco #ArquiteturaDeSeguranca #IBMCybersecurity
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
image Da série o Multiverso de OZ... 👑🕊️ Pombo Freeza — O tirano da segurança digital #Privacidade #CoachDeOsasco #VigilanciaDigital
↑