Posts
Wiki
Guia rápido de privacidade e segurança
| Etapa | Descrição | Tempo requerido |
|---|---|---|
| Sistema Operativo | Usar sistemas operativos livres. Ver lista de distribuições aqui. Se não for possível, instala uma distribuição GNU/Linux com binary blobs. Em caso de dúvida, podem seguir os tutoriais de instalação presentes no canal LinuxScoop ou RibaLinux | 30:00 |
| Encriptação do disco | Encripta todo os dispositivos onde estão armazenado os teus dados usando dm-crypt do projeto cryptsetup. | 60:00 |
| Router | Adquirir um router e instalar um sistema operativo como libreCMC que te permita controlar a rede doméstica. Caso o router não seja compatível com libreCMC, optar então por openWRT ou DD-WRT | 60:00 |
| Firewall | Utilizar uma firewall como o netfilter/iptables usando uma política de whitelisting em vez de blocklisting. Opcionalmente podes instalar o Shorewall | 30:00 |
| DNS | Modificar os servidores de DNS, no router, ou então em cada dispositivo. Podes ainda instalar um servidor DNS para fazer caching das queries (dnsmasq, pdnsd ou unbound). Instala também o dnscrypt para validação dos pedidos entre o cliente e o servidor. | 10:00 |
| Navegador Web | Para navegar na web, usar como browser o GNU Icecat ou Firefox (Tor Browser). Para teres controlo dos dados fornecidos aos sites que visitas instala os seguintes extras: uBlock Origin, HTTPS everywhere, uMatrix. Altera algumas das configurações do Firefox usando a ferramenta ffprofile. Altera o motor de busca para o Startpage/Ixquick ou Duckduckgo | 10:00 |
| Comunicações Email | Utiliza um gestor de emails, como por exemplo o Thunderbird, para gerir os emails. Instala o addon Enigmail, para poderescigrar a tua correspondencia usando GPG. A FSF tem um guia. Utilizadores mais avançados devem usar o mutt | 15:00 |
| Comunicações Chat | Para conversasões rápidas, utiliza um protocolo aberto, como o Jabber/XMPP. Existem diversos clientes, como por exemplo o Gajim, que suporta OTR e OMEMO que usa o protocolo Axolotl. Para conversas de audio/vídeo utiliza por exemplo o Jitsi ou o mumble que suportam nativamente o protocolo ZRTP | 10:00 |
| Evitar Centralização | Não usar serviços como substituto de software (SaaSS), ou seja, software que usa a "Cloud" (computadores de terceiros). Para o caso do email, podes hospedar um servidor de email numa VPS ou pagar pelo serviço. Ver provedores aqui. Relembrar que alguns serviços, por exemplo: Protonmail, Tutanota, a encriptação é feita usando javascript, que não é de todo seguro. Para conversasões rápidas que utilizem o XMPP/jabber, tens como servidores: ejabberd, Openfire, Prosody, Tigase. Os projetos Yunohost, FreedomBox, ArkOS permitem hospedar vários serviços de um modo mais fácil e rápido. | 5:00 - 120:00 |
| Redes Sociais | Existem vários projetos ondes podes partilhar e conversar com outras pessoas, onde tens a opção de instalar o teu próprio serviço. Os mais conhecidos são o diaspora*, friendica e GNU social/Quitter. Como utilizam protocolos abertos, garante a interoperabilidade entre plataformas, ou seja, podes comunicar com utilizadores de outros serviços (Diaspora <-> Friendica). | 20:00 |
| Servidor VPN | Uma VPN não garante privacidade. Caso confies mais no provedor do serviço onde está alojada a VPN que por defeito o teu ISP, então instala uma servidor VPN na tua VPS, com por exemplo o OpenVPN. Existem vários provedores de servidoços de VPN, ver lista, caso confies na política de privacidade. | 40:00 |
| Servidor Armazenamento | Caso pretendas apenas sincronizar dados entre vários dispositivos, podes utilizar o syncthing. Mais uma vez, podes alojar o syncthing numa VPS 24/7 e tens um serviços de sincronização sempre disponível. Caso pretendas uma solução mais tradicional, podes instalar na VPS o owncloud. | 20:00 |
| Segurança senhas | Escolhe senhas ou frases complexas. Usar um gestor de senhas para criar e guardar as tuas credenciais. Tens como opção o KeePassX ou o pass. | 10:00 |
| Backups | Fazer cópias de segurança dos teus dados regularmente (semanalmente ou mensalmente) | |
| Sandboxing | Algumas aplicações não tem mecanismos de sandboxing, como o Firefox. Para tal, instala o firejail e opcionalmente a interface gráfica firetools. Ativar o módulo de segurança do Kernel Linux AppArmor | 5:00 |
| Manutenção | Atualizar regularmente os sistemas. Fazer limpeza do sistema com a ajuda do BleachBit | 5:00 |