Cypherpunks Brasil
Open in Telegram
Somos rebeldes com uma causa: A sua privacidade Programação, Criptografia, privacidade e Ideias de liberdade Nossos Links: https://t.me/CypherpunksBrasil/431 Discord: https://discord.gg/dSHsea2d7x
Show more3 891
Subscribers
No data24 hours
-97 days
+2030 days
Posts Archive
3 891
Repost from CryptoRave 2024
outras instâncias do Jitsi que funcionam sem cadastro:
https://meet.greenhost.net/ (traduzida em pt-br)
https://meet.mayfirst.org/
https://framatalk.org/
https://calls.disroot.org/
https://talk.greenhost.net
3 891
outras instâncias do Jitsi que funcionam sem cadastro:
https://meet.greenhost.net/ (traduzida em pt-br)
https://meet.mayfirst.org/
https://framatalk.org/
https://calls.disroot.org/
https://talk.greenhost.net
︻╦╤─ - - - - - - - - - - -
Postada por zé
Sugerida por no one
Via @CypherpunksBrasil
3 891
CUIDADO COM OS CHUPA-DADOS!
Google e Facebook já sabem tanto das nossas vidas, pra que se preocupar em ter privacidade? Sou só mais uma pessoa, que diferença faz?
Vamos conversar sobre nossos dados! Que dados tão rodando por ai, a quem interessam e o que podem fazer com ele.
Que interesses geopolíticos tão em jogo nessa disputa? Como a Serasa vende informações nossas para empresas?
https://www.youtube.com/watch?v=GZY2MaiXoBE
︻╦╤─ - - - - - - - - - - -
Postada por zé
Sugerida por zé
Via @CypherpunksBrasil
3 891
Agorismo e Contra-Economia são conceitos fundamentais na vida de qualquer libertário que não quer esperar pelo fim do Estado para ser livre.
Neste vídeo, trago uma leitura comentada de 2 artigos do site Cypherpunks Brasil.
Trago também algumas discordâncias com os textos, mas sempre no intuito de reduzir os ruídos nas comunicações, para que os sinais possam se ampliar.
⏱ Duração do vídeo: 26:29
https://odysee.com/@CypherpunksToday:3/intro-agorismo-obstaculos-solucoes-vida-contra-economica:4
︻╦╤─ - - - - - - - - - - -
Postada por Darwin Brandao
Sugerida por Darwin Brandao
Via @CypherpunksBrasil
3 891
Grupo APT 29 (ligado ao serviço de inteligência estrangeira da Rússia) enviou versões do malware Duke através de PDF's que diziam ser "Convites da Embaixada Alemã" pra ministros e negociantes de países membros da OTAN
supostos convites com "o dia da união alemã" ou "Adeus embaixador da Alemanha" continham JavaScript embebido que direcionava um ataque através de html smuggling [2] (basicamente redirecionava a uma suposta pagina html) que carregava uma versão do já conhecido Duke, efetuando duas fases, uma de reconhecimento e um de infecção.
Redirecionando pra um domínio supostamente legitimo (bahamas.gov.bs), que já foi usado em outras ocasiões pelo mesmo grupo
Neste ataque é invocado um arquivo html que ao ser carregado no motor de arquivos e tarefas basseadas em html (.hta) interno do windows (Microsoft Application Host), amplamente utilizado pra carregar tarefas maliciosas dentro de utilitarios do sistema operacional (LOLBins[3])
baixando assim um arquivo zip (Invitation_Farewall_DE_EMB) do endereço controlado pelo APT (sgrh.org.pk) contendo tres arquivos, pra depois serem carregados na pasta C:WindowsTask utilizando DLL sideloading
arquivos contidos no zip malicoso:
AppVIsvSubsystems64.dll
carregado dentro de um componente que faz parte da biblioteca do Office
Mso.dll
uma variante direta do já conhecido Duke
Msoev.exe
um componente legitimo do Windows que faz parte do Office que neste caso se encarrega de inicializar a variante do Duke
pra conhecer como este malware burlava a Import Address Table (utilizando API hashing) e se comunicava veja Eclecticiq[1] (proveedor de serviço de proteção contra ameaças persistentes, a maior parte do post foi retirada e adaptada do reporte feito pela sua equipe)
algo interessante a denotar é que pra se comunicar com seus operadores este malware utilizava a feramenta open-source Zullip, uma ferramenta de
comunicação direta e colaboração legitima que utiliza os serviços web da Amazon, pelo qual se aproveitando disto, o trafego de C2C do malware
pareceria confiavel
fontes:
[1]
eclecticiq (German Embassy Lure: Likely Part of Campaign Against NATO Aligned Ministries of Foreign Affairs)
[2]
Cyfirma (HTML smuggling: A Stealthier Approach to Deliver Malware)
[3]
Sidechannel (LOLBins: como ferramentas nativas são utilizadas para tornar ameaças mais furtivas)
@rubyofsec
︻╦╤─ - - - - - - - - - - -
Postada por Tica 0x177
Sugerida por Tica 0x177
Via @CypherpunksBrasil
3 891
DREX (Real Digital - CBDC) - Análise técnica e crítica do piloto
Tiago Salem
https://www.youtube.com/watch?v=Olxw0xafWA0
3 891
Seus superiores
︻╦╤─ - - - - - - - - - - - - -
Postada por 𝕲𝖚𝖘𝖙𝖆𝖛𝖔.
Sugerida por no one
Via @CypherpunksBrasil
3 891
Repost from Tire Meu Rosto da Sua Mira
👤 Pesquisadores da Universidade de Chicago (EUA) desenvolveram um algoritmo que faz edições minúsculas e imperceptíveis em imagens para nos proteger das tecnologias de reconhecimento facial.
O programa Fawkes é gratuito e qualquer pessoa pode usá-lo em suas próprias imagens.
Ele faz pequenas alterações que são invisíveis ao olho humano, mas que impedem que os algoritmos de reconhecimento facial nos categorizem corretamente.
As pessoas podem usar essas fotos “camufladas” normalmente, compartilhando nas redes sociais, enviando para amigos, imprimindo, etc.
A única diferença é que as empresas não conseguem usá-las para construir um banco de dados que nos tornem rastreáveis.
Saiba mais e faça o download em http://sandlab.cs.uchicago.edu/fawkes/#code
3 891
Repost from AnarcoHacking 🖤❤️ 👨💻✊🏴
Un grupo hacker ataca 21 sitios web del Gobierno de Japón en protesta contra la liberación de las aguas residuales de Fukushima @anarcohacking
https://www.genbeta.com/actualidad/grupo-hacker-ataca-21-sitios-web-gobierno-japon-protesta-liberacion-aguas-residuales-fukushima
3 891
Repost from Manual do Usuário
SEO, o conjunto de técnicas de otimização para sites aparecerem melhor nos resultados de busca do Google, é uma espécie de religião de marqueteiros e tecnocratas.
O paralelo ficou ainda mais forte na última quarta (9), quando o Gizmodo obteve um comunicado interno da Cnet em que a direção avisava os funcionários que estava apagando milhares de posts antigos para “melhorar o SEO”. A notícia foi confirmada à publicação por um diretor de marketing da Cnet.
Agora, deus Google passou a exigir sacrifícios como condição para despejar sua bondade sobre sites caça-cliques.
🔗 https://manualdousuario.net/seo-cnet-excluir-posts-antigos/
3 891
Repost from CodingRights🐙
Reconhecimento Facial: empresa escolhida para o Smart Sampa tem um longo histórico de denúncias por corrupção
A cidade de São Paulo está implementando o reconhecimento facial na segurança pública por meio do projeto Smart Sampa, que pretende instalar 20 mil câmeras pela cidade. Não bastasse o uso de uma tecnologia pra lá de questionável e um edital cheio de polêmicas, a empresa escolhida para o Smart Sampa tem um longo histórico de denúncias por corrupção.
Mesmo ficando em 3° lugar no pregão, o Consórcio Smart City SP foi o escolhido pela prefeitura de São Paulo para tocar o projeto de R$ 588 milhões para capturar seu rosto.
Saiu hoje a quarta parte da série “Quem paga a conta”, do The Intercept Brasil em parceria com a Coding Rights e CESeC. Leia e ajude a espalhar! http://bit.ly/3qmyseF
E se você gostou do assunto, acompanhe a Coding Rights nas redes sociais e receba notícias da Empolvecida, nossa polvinha sempre ligada no mundo das tecnologias, com perspectivas transfeministas, decoloniais, antirracistas e na defesa dos direitos humanos 😉 https://t.me/CodingRights
🐙
3 891
Você provavelmente já ouviu falar de Bitcoin, BitTorrent, Criptografia e Deep Web.
Provavelmente já ouviu nomes como WikiLeaks, Silk Road e lembra do esquema de espionagem em massa da NSA em 2013.
Lembra vagamente de nomes como Edward Snowden, Julian Assange e Ross Ulbricht.
Mas sabe o que há de comum a todas essas coisas?
Todas elas são frutos dos movimentos Cypherpunk e Cripto-Anarquista.
E hoje trago uma introdução a esses movimentos.
⏱ Duração do vídeo: 16:43
https://odysee.com/@CypherpunksToday:3/cypherpunks-101
︻╦╤─ - - - - - - - - - - -
Postada por Darwin Brandao
Sugerida por Darwin Brandao
Via @CypherpunksBrasil
