<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>privacidade &amp;mdash; Mike Santi — Open Notes</title>
    <link>https://mikesanti.dev/tag:privacidade</link>
    <description>Insights, frameworks and real-world lessons from an Engineering Team Lead.</description>
    <pubDate>Thu, 30 Apr 2026 15:50:09 +0000</pubDate>
    <image>
      <url>https://i.snap.as/hRtAxShw.png</url>
      <title>privacidade &amp;mdash; Mike Santi — Open Notes</title>
      <link>https://mikesanti.dev/tag:privacidade</link>
    </image>
    <item>
      <title>Os motivos pessoais que me levaram a deletar minhas contas das principais redes sociais</title>
      <link>https://mikesanti.dev/os-motivos-pessoais-que-me-levaram-a-deletar-minhas-contas-das-principais-redes?pk_campaign=rss-feed</link>
      <description>&lt;![CDATA[Sem dúvida alguma ao longo da última década, as redes sociais se tornaram uma parte fundamental da nossa vida cotidiana. Seja para se conectar com amigos e familiares, compartilhar nossas experiências ou se atualizar sobre as notícias, usamos essas plataformas todos os dias.&#xA;&#xA;Eu já passei horas rolando pelo Facebook, twittando pensamentos aleatórios e buscando o angulo perfeito para o Instagram. Em 2023 fazem cinco anos desde que tomei a decisão de deletar minhas contas do Facebook e Twitter e um ano a conta do Instagram (depois de 2 anos com a conta desabilitada). Hoje, olhando para trás, vejo que foi um dos passos mais libertadores e transformadores que já dei.&#xA;&#xA;Quando refleti sobre os motivos pelos quais decidi deletar minhas contas das principais redes sociais há cinco anos, percebi que não foi uma decisão repentina ou impensada, mas sim o resultado de um crescente desconforto e descontentamento com o papel que essas plataformas desempenhavam na minha vida.&#xA;!--more--&#xA;O vício em redes sociais foi um dos primeiros problemas que notei. Descobri que estava gastando mais tempo do que gostaria navegando em postagens que, em retrospecto, não acrescentavam muito valor à minha vida. As redes sociais são projetadas para serem cativantes, e os algoritmos tornam esse engajamento ainda mais fácil ao mostrar continuamente conteúdo personalizado que é difícil de resistir. Eu estava perdendo horas todos os dias para um ciclo sem fim de atualizações, curtidas e compartilhamentos.&#xA;&#xA;Além disso, esses algoritmos tendem a criar câmaras de eco, onde vemos principalmente conteúdo que reforça nossas crenças e opiniões existentes. Isso pode nos isolar de diferentes pontos de vista e contribuir para uma maior polarização na sociedade. Eu tenho me preocupado cada vez mais com a maneira como isso pode afetar nossa capacidade de ter discussões abertas e construtivas e de entender uns aos outros.&#xA;&#xA;Outra preocupação significativa foi a privacidade e a segurança dos dados. As plataformas de mídia social coletam uma quantidade impressionante de informações sobre nós, desde nossos hábitos de navegação até nossos interesses pessoais e conexões sociais. Essas informações são frequentemente usadas para direcionar publicidade, mas também podem ser exploradas de maneiras prejudiciais. Isso se tornou uma preocupação constante para mim.&#xA;&#xA;O problema da desinformação também foi um fator importante na minha decisão. As redes sociais tornaram-se um terreno fértil para a propagação de notícias falsas, e os algoritmos muitas vezes amplificam esse conteúdo sensacionalista, tornando difícil discernir a verdade da ficção. Isso, para mim, tornou-se um problema intransponível.&#xA;&#xA;Por fim, o impacto das redes sociais na nossa saúde mental não pode ser subestimado. A constante comparação com os outros, a busca por validação através de curtidas e comentários e a exposição a conteúdos negativos podem levar a problemas como ansiedade, depressão e baixa autoestima. Para que se expor a isso?&#xA;&#xA;Essas são apenas algumas das razões pelas quais decidi fazer uma pausa e deletar minhas contas das principais redes sociais. Desde então, descobri que tenho mais tempo para coisas que realmente importam para mim, ler livros, aprender novas habilidades ou simplesmente aproveitar a vida fora da tela. Deletar minhas contas de redes sociais foi uma das melhores decisões que tomei e encorajo qualquer pessoa que esteja enfrentando problemas semelhantes a considerar se as redes sociais estão realmente servindo a seus melhores interesses.&#xA;&#xA;Vale ressaltar que eu ainda vejo valor nas redes sociais como ferramentas para conexão e informação, por este motivo, ainda mantenho ativo meu LinkedIn (só para manter meu CV atualizado), Goodreads e o Reddit (em ambas sou muito ativo). Porém essas preocupações que citei me levaram a repensar a maneira como uso essas plataformas. Acredito que é crucial que todos nós, como usuários, estejamos cientes desses problemas e consideremos como podemos mitigá-los em nossas próprias vidas.&#xA;&#xA;E para finalizar, gostaria de dizer que o desuso de redes sociais tem o potencial de contribuir significativamente para a descentralização da web, a preservação da privacidade online e a luta contra a desinformação.&#xA;&#xA;#privacidade #indieweb #web3.0]]&gt;</description>
      <content:encoded><![CDATA[<p>Sem dúvida alguma ao longo da última década, as redes sociais se tornaram uma parte fundamental da nossa vida cotidiana. Seja para se conectar com amigos e familiares, compartilhar nossas experiências ou se atualizar sobre as notícias, usamos essas plataformas todos os dias.</p>

<p>Eu já passei horas rolando pelo Facebook, twittando pensamentos aleatórios e buscando o angulo perfeito para o Instagram. Em 2023 fazem cinco anos desde que tomei a decisão de deletar minhas contas do Facebook e Twitter e um ano a conta do Instagram (depois de 2 anos com a conta desabilitada). Hoje, olhando para trás, vejo que foi um dos passos mais libertadores e transformadores que já dei.</p>

<p>Quando refleti sobre os motivos pelos quais decidi deletar minhas contas das principais redes sociais há cinco anos, percebi que não foi uma decisão repentina ou impensada, mas sim o resultado de um crescente desconforto e descontentamento com o papel que essas plataformas desempenhavam na minha vida.

O vício em redes sociais foi um dos primeiros problemas que notei. Descobri que estava gastando mais tempo do que gostaria navegando em postagens que, em retrospecto, não acrescentavam muito valor à minha vida. As redes sociais são projetadas para serem cativantes, e os algoritmos tornam esse engajamento ainda mais fácil ao mostrar continuamente conteúdo personalizado que é difícil de resistir. Eu estava perdendo horas todos os dias para um ciclo sem fim de atualizações, curtidas e compartilhamentos.</p>

<p>Além disso, esses algoritmos tendem a criar câmaras de eco, onde vemos principalmente conteúdo que reforça nossas crenças e opiniões existentes. Isso pode nos isolar de diferentes pontos de vista e contribuir para uma maior polarização na sociedade. Eu tenho me preocupado cada vez mais com a maneira como isso pode afetar nossa capacidade de ter discussões abertas e construtivas e de entender uns aos outros.</p>

<p>Outra preocupação significativa foi a privacidade e a segurança dos dados. As plataformas de mídia social coletam uma quantidade impressionante de informações sobre nós, desde nossos hábitos de navegação até nossos interesses pessoais e conexões sociais. Essas informações são frequentemente usadas para direcionar publicidade, mas também podem ser exploradas de maneiras prejudiciais. <a href="https://blog.michaelsantillan.com/preciso-realmente-me-preocupar-com-a-minha-privacidade-online">Isso se tornou uma preocupação constante para mim</a>.</p>

<p>O problema da desinformação também foi um fator importante na minha decisão. As redes sociais tornaram-se um terreno fértil para a propagação de notícias falsas, e os algoritmos muitas vezes amplificam esse conteúdo sensacionalista, tornando difícil discernir a verdade da ficção. Isso, para mim, tornou-se um problema intransponível.</p>

<p>Por fim, o impacto das redes sociais na nossa saúde mental não pode ser subestimado. A constante comparação com os outros, a busca por validação através de curtidas e comentários e a exposição a conteúdos negativos podem levar a problemas como ansiedade, depressão e baixa autoestima. Para que se expor a isso?</p>

<p>Essas são apenas algumas das razões pelas quais decidi fazer uma pausa e deletar minhas contas das principais redes sociais. Desde então, descobri que tenho mais tempo para coisas que realmente importam para mim, ler livros, aprender novas habilidades ou simplesmente aproveitar a vida fora da tela. Deletar minhas contas de redes sociais foi uma das melhores decisões que tomei e encorajo qualquer pessoa que esteja enfrentando problemas semelhantes a considerar se as redes sociais estão realmente servindo a seus melhores interesses.</p>

<p>Vale ressaltar que eu ainda vejo valor nas redes sociais como ferramentas para conexão e informação, por este motivo, ainda mantenho ativo meu LinkedIn (só para manter meu CV atualizado), Goodreads e o Reddit (em ambas sou muito ativo). Porém essas preocupações que citei me levaram a repensar a maneira como uso essas plataformas. Acredito que é crucial que todos nós, como usuários, estejamos cientes desses problemas e consideremos como podemos mitigá-los em nossas próprias vidas.</p>

<p>E para finalizar, gostaria de dizer que o desuso de redes sociais tem o potencial de contribuir significativamente para a descentralização da web, a preservação da privacidade online e a luta contra a desinformação.</p>

<p><a href="https://mikesanti.dev/tag:privacidade" class="hashtag"><span>#</span><span class="p-category">privacidade</span></a> <a href="https://mikesanti.dev/tag:indieweb" class="hashtag"><span>#</span><span class="p-category">indieweb</span></a> <a href="https://mikesanti.dev/tag:web3" class="hashtag"><span>#</span><span class="p-category">web3</span></a>.0</p>
]]></content:encoded>
      <guid>https://mikesanti.dev/os-motivos-pessoais-que-me-levaram-a-deletar-minhas-contas-das-principais-redes</guid>
      <pubDate>Tue, 16 May 2023 10:03:09 +0000</pubDate>
    </item>
    <item>
      <title>Preciso realmente me preocupar com a minha privacidade online?</title>
      <link>https://mikesanti.dev/preciso-realmente-me-preocupar-com-a-minha-privacidade-online?pk_campaign=rss-feed</link>
      <description>&lt;![CDATA[A privacidade é um direito humano fundamental e assim como os outros direitos, temos a obrigação de proteger. No mundo digital a privacidade online é o direito de escolha que nós usuários temos de compartilhar ou não os nossos dados.&#xA;&#xA;Após o escandalo do Facebook e da Cambridge Analytica, o tema privacidade online tornou-se uma questão de interesse geral, não é a toa que leis rigorosas estão sendo criadas e implementandas em todos os países à medida que as formas de comunicação continuam aumentando, possibilitando a interceptação de dados por terceiro quando um conteúdo é enviado, recebido ou divulgado.&#xA;!--more--&#xA;Antes de começar o assunto é bom deixar claro que privacidade é diferente do anonimato. Para exemplificar essa diferença de maneira direta deixe-me dar um exemplo. Todos sabemos o que acontece no banho, mas mesmo assim fecha-se a porta. Isso é porque se quer privacidade, mas as pessoas da sua casa sabem que é você quem está lá. Quando falamos em anonimato, geralmente se desconhece o indivíduo por trás da ação independente dela ser privada ou não.&#xA;&#xA;  &#34;Arguing that you don’t care about the right to privacy because you have nothing to hide is no different than saying you don’t care about free speech because you have nothing to say.&#34;&#xA;    Edward Snowden&#xA;&#xA;Não é porque você não tem nada a esconder que não deveria levar sua privacidade online a sério.  A não ser que você também não se importe com sua segurança e sua vida financeira.&#xA;&#xA;Por que eu deveria me importar?&#xA;&#xA;Sabia que às vezes o preço de algum serviço/produto na internet (como por exemplo um pacote de viagem ou um celular) pode variar para mais ou menos dependendo do tipo de aparelho que está utilizando? Por exemplo, se estiver usando a última versão do iPhone, é provável que você veja anúncios com preços mais elevados.&#xA;&#xA;Imagem mostrando segmentação do google ads por renda&#xA;&#xA;Além disso, os nossos dados pessoais também valem dinheiro para os criminosos. Listas de cartões de crédito, e-mails e até dados pessoais (obrigado serasa) são vendidos abertamente na darknet. Pense muito bem antes de colocar qualquer informação sua na web já que pode ser usada de forma maliciosa.&#xA;&#xA;Embora muitas destas empresas para as quais fornecemos nossos dados afirmam que o tratamento de dados pessoais é confidencial, não há forma de o saber e muito menos temos a garantia que em caso de vazamento os dados estejam criptografados. E aqui não to nem entrando no mérito das empresas vendem a terceiros essas informações.&#xA;&#xA;Manipulações semelhantes baseadas nos seus padrões de navegação, hábitos de visualização de páginas e muitas outras coisas são usadas para determinar que conteúdo lhe é mostrado em sites de redes sociais e feeds de notícias. Assim, em vez de obter todos os lados de uma história, será mostrado apenas os &#34;fatos&#34; que estão em conformidade com as suas atitudes e/ou pensamentos.&#xA;&#xA;Como os dados são obtidos?&#xA;&#xA;Não fornecer nossos dados e deixar de ter aquele conforto de ter comida na porta de casa, entretenimento via streaming ou comprar aquele produtos diferentes da china está de longe ser a melhor solução já que todos nós quando navegamos na web deixamos algumas &#34;pegadas digitais&#34; ou pequenos vestígios dessas ações que realizamos.&#xA;&#xA;Acesse o site deviceinfo.me e olhe a quantidade de informações que disponibilizamos sem se quer apertar um botão do teclado.&#xA;&#xA;Imagem mostrando dados coletados pelo browser&#xA;&#xA;Outra maneira de coletar informações (utilizado por empresas de segurança/cibersegurança e agências de inteligência governamentais como FBI e NSA) é por meio do Open-source intelligence (OSINT) que nada mais é do que a coleta, análise e processamento de informações passivamente a partir de recursos abertos ou disponíveis publicamente, exemplo:&#xA;&#xA;Internet: sites de busca, redes sociais, blogs, wikis, fóruns e até mesmo na Deep Web.&#xA;Mídia: jornais, televisão, revistas e rádio.&#xA;Informações públicas de fontes governamentais.&#xA;Eventos, conferências, trabalhos e até bibliotecas.&#xA;&#xA;Algumas ferramentas e métodos usado no OSINT são:&#xA;&#xA;Google Hacking / Google Dorks&#xA;  É um método para buscar e coletar informações, você pode conhecer mais nesse nosso artigo: Usando Google Hacking para testes de invasão&#xA;&#xA;OSINT Framework&#xA;  Disponível em https://osintframework.com é um “mapa mental” que pode ajudar encontrar fontes para buscar informações.&#xA;&#xA;Maltego&#xA;  Uma ferramenta de coleta que pode ser encontrada já nos sistemas operacionais de Pentest, como Kali Linux e Parrot Security.&#xA;&#xA;Shodan&#xA;  Um buscador já muito utilizado por hackers por ter o poder de mostrar serviços como SSH, FTP, SNMP, Telnet, RTSP, IMAP também realizar capturas de banner.&#xA;&#xA;Metagoofil&#xA;  Ferramenta para extração de metadados de arquivos como: pdf, doc, ppt, xls e entre outros.&#xA;&#xA;E desta maneira, podemos mapear tudo de você quando está compartilhando sua geolocalização ao usar o Waze, fazendo compras online onde acaba compartilhando praticamente todas as informações pessoais e financeiras e claro.... fotos, vídeos e áudios nas redes sociais ou aplicativos de mensageria.&#xA;&#xA;Dicas para se proteger&#xA;&#xA;Até agora só trouxe problemas em cima de problemas, eu sei, mas queria enfatizar o quão difícil é manter os seus dados seguros quando estamos usando dispositivos conectados na internet. Para conseguir esse propósito temos que entender que se trata mais de uma mudança de comportamento/hábitos quando navegando na internet do que simplesmente trocar o Whatsapp pelo Signal.&#xA;&#xA;Para começar, gostaria de começar pelas coisas essenciais de segurança e que você deve estar careca de saber que são:&#xA;&#xA;Manter os seus dispositivos sempre atualizados! Não ignore ou demore para instalar correções de segurança e/ou atualizações de aplicativos e sistemas operacionais.&#xA;Para as pessoas que usam Windows, usem um bom programa de proteção contra vírus. Pesquise (não no google, comento daqui a pouco onde) por &#34;programas antivírus com a melhor classificação&#34; ou &#34;melhores antivirus de [ano atual]&#34;.&#xA;Use um gerenciador de senhas (eu uso o bitwarden), não armazene suas senhas em bloco de notas no celular, computador ou no navegador. Além disso, não reutilize a mesma senha para tudo, crie uma para cada serviço.&#xA;Ative autenticação de fatores (2FA), em 2fa.directory você consegue ver se o serviço que você usa tem suporte a 2FA e que tipo de suporte, fuja de 2FA por SMS.&#xA;Não clique em qualquer link que receber por SMS, email, redes sociais ou qualquer outro meio.&#xA;Não instale qualquer aplicativo, programa ou plugin de navegador. Quanto menos coisas você tiver instalada melhor será sua segurança e privacidade. Remova aqueles que você não usa também, seja minimalista!&#xA;&#xA;Vamos agora para o nível básico de privacidade:&#xA;&#xA;Use uma boa Virtual Private Network (VPN). Isto protege sua localização real na Internet (mascarando seu endereço de IP) dos sites e outros recursos da Internet que você utiliza. Também protege suas atividades do seu provedor de serviços de Internet (ISP) porque as conexões entre seus dispositivos e a empresa VPN são criptografadas (acredite, alguns ISPs vendem seu histórico de navegação). IMPORTANTE! Evite serviços de VPN desconhecidos ou gratuitos, o desempenho é péssimo e eles também podem vender suas informações.&#xA;Use um navegador que se preocupa com sua privacidade. O Google Chrome (e todos os outros serviços do Google) é construído para extrair dados sobre você. Em vez disso, use navegadores alternativos como FireFox, Bromite ou Brave (sim, alguns torcem o nariz, porém é uma ferramenta pronta para pessoas menos técnicas).&#xA;Use um mecanismo de busca que não rastreia você, como Startpage (traz os mesmos resultados que o google), DuckDuckGo ou Brave Search. Existem outros buscadores cada uma com suas peculiaridades, encorajo a pesquisar sobre.&#xA;Comunique-se com segurança, ou seja, use sempre que puder criptografia de ponta a ponta (E2EE). Neste ponto teremos uma barreira um pouco maior de adoção pelo fato que não depende só de nós, precisamos que as outras pessoas também utilizem os mesmo serviços e infelizmente a grande maioria (principalmente seus familiares e amigos) usam os aplicativos mainstream como WhatsApp/Telegram, Gmail, Slack, Zoom, etc. Faça sua parte no que puder, seja instalando um servidor XMPP, seja enviando e recebendo emails criptografados, gosto de pensar que algum dia vamos ter uma comunicação realmente privada.&#xA;Desligue todas as funções que emitem sinal (NFC, WiFi, Bluetooth, GPS, etc) quando não estiver usando.&#xA;Ainda referente ao ponto anterior, não permita o uso dessas funcionalidades por aplicativos que não precisam. Exemplo, se você instala um aplicativo de lanterna, porque será que ele solicita acesso a seus contatos ou a sua localização? Com certeza está atrás dos seus dados, então fique esperto.&#xA;Prefira utilizar programa/aplicativos open-source (FOSS/FLOSS), em vez dos aplicativos caixa preta das grandes big techs. Neste outro site privacyguides.org você pode encontrar uma lista de ferramentas que substituem aquelas que são famosas e rastreiam seus dados. A lista vai desde browsers até sistemas operacionais.&#xA;Não use os aplicativos oficiais das redes sociais. Como já foi comentado, tudo que fazemos é rastreado e não é diferente quando usamos os apps oficiais das mainstream, prefira consumir conteudo via RSS ou então usar clientes alternativos como por exemplo: Infinity para o Reddit, Nitter para o Twitter, NewPipe ou Invidious para o Youtube. Aqui você pode conferir outros aplicativos para outras redes&#xA;Remova os metadados dos seus arquivos (há pessoas que nem sabem da existências deste tipo de informação). Metadados são informações simples presente em todo e qualquer arquivo presente digital (foto, pdf, word, etc), ou seja, ao criar um novo documento de texto por exemplo, será possível saber vários detalhes através dos metadados, como quem o criou, onde, quando e por aí vai. Em imagens, essas informações podem conter o equipamento usado e, em alguns casos, até mesmo a localização exata daquele registro. Mat2 é um cli que ajuda a remover esse tipo de informação.&#xA;&#xA;Privacidade é um assunto complexo, e proteger a sua no mundo digital é mais uma mudança de comportamento e hábitos do que troca de programas. Mas seguindo algumas das recomendações que listei acima você já vai estar fora do radar de muitos trackers. Pretendo continuar trazendo mais posts sobre o assunto e enquanto isso eu  encorajo você a continuar pesquisando e quem sabe tomar medidas mais radicais como deletar todas suas redes sociais, usar sistemas operacionais mais privativos e até só usar dinheiro como forma de pagamento.&#xA;&#xA;#privacidade #opensource]]&gt;</description>
      <content:encoded><![CDATA[<p>A privacidade é um direito humano fundamental e assim como os outros direitos, temos a obrigação de proteger. No mundo digital a privacidade online é o direito de escolha que nós usuários temos de compartilhar ou não os nossos dados.</p>

<p>Após o <a href="https://en.wikipedia.org/wiki/Facebook%E2%80%93Cambridge_Analytica_data_scandal">escandalo do Facebook e da Cambridge Analytica,</a> o tema privacidade online tornou-se uma questão de interesse geral, não é a toa que <a href="https://gdpr.eu/what-is-gdpr/">leis rigorosas</a> estão sendo criadas e implementandas em todos os países à medida que as formas de comunicação continuam aumentando, possibilitando a interceptação de dados por terceiro quando um conteúdo é enviado, recebido ou divulgado.

Antes de começar o assunto é bom deixar claro que privacidade é diferente do anonimato. Para exemplificar essa diferença de maneira direta deixe-me dar um exemplo. Todos sabemos o que acontece no banho, mas mesmo assim fecha-se a porta. Isso é porque se quer privacidade, mas as pessoas da sua casa sabem que é você quem está lá. Quando falamos em anonimato, geralmente se desconhece o indivíduo por trás da ação independente dela ser privada ou não.</p>

<blockquote><p>“Arguing that you don’t care about the right to privacy because you have nothing to hide is no different than saying you don’t care about free speech because you have nothing to say.”</p>

<p>Edward Snowden</p></blockquote>

<p>Não é porque você não tem nada a esconder que não deveria levar sua privacidade online a sério.  A não ser que você também não se importe com sua segurança e sua vida financeira.</p>

<h2 id="por-que-eu-deveria-me-importar" id="por-que-eu-deveria-me-importar">Por que eu deveria me importar?</h2>

<p>Sabia que às vezes o preço de algum serviço/produto na internet (como por exemplo um pacote de viagem ou um celular) pode variar para mais ou menos dependendo do tipo de aparelho que está utilizando? Por exemplo, se estiver usando a última versão do iPhone, é provável que você veja anúncios com preços mais elevados.</p>

<p><img src="https://i.snap.as/6coKCsoC.jpg" alt="Imagem mostrando segmentação do google ads por renda"/></p>

<p>Além disso, os nossos dados pessoais também valem dinheiro para os criminosos. Listas de cartões de crédito, e-mails e até dados pessoais (obrigado serasa) são vendidos abertamente na darknet. Pense muito bem antes de colocar qualquer informação sua na web já que pode ser usada de forma maliciosa.</p>

<p>Embora muitas destas empresas para as quais fornecemos nossos dados afirmam que o tratamento de dados pessoais é confidencial, não há forma de o saber e muito menos temos a garantia que <a href="https://www.tecmundo.com.br/seguranca/138705-dados-1-4-milhao-clientes-banco-inter-expostos-acesso.htm#:~:text=de%20desconto%20Amazon-,Dados%20de%201%2C4%20milh%C3%A3o%20de%20clientes%20do,Inter%20estavam%20expostos%20para%20acesso&amp;text=O%20vazamento%20de%20dados%20do,de%20mais%20de%20um%20ano.">em caso de vazamento os dados estejam criptografados</a>. E aqui não to nem entrando no mérito das empresas vendem a terceiros essas informações.</p>

<p>Manipulações semelhantes baseadas nos seus padrões de navegação, hábitos de visualização de páginas e muitas outras coisas são usadas para determinar que conteúdo lhe é mostrado em sites de redes sociais e feeds de notícias. Assim, em vez de obter todos os lados de uma história, será mostrado apenas os “fatos” que estão em conformidade com as suas atitudes e/ou pensamentos.</p>

<h2 id="como-os-dados-são-obtidos" id="como-os-dados-são-obtidos">Como os dados são obtidos?</h2>

<p>Não fornecer nossos dados e deixar de ter aquele conforto de ter comida na porta de casa, entretenimento via streaming ou comprar aquele produtos diferentes da china está de longe ser a melhor solução já que todos nós quando navegamos na web deixamos algumas “pegadas digitais” ou pequenos vestígios dessas ações que realizamos.</p>

<p>Acesse o site <a href="https://www.deviceinfo.me/">deviceinfo.me</a> e olhe a quantidade de informações que disponibilizamos sem se quer apertar um botão do teclado.</p>

<p><img src="https://i.snap.as/8Wbv578j.png" alt="Imagem mostrando dados coletados pelo browser"/></p>

<p>Outra maneira de coletar informações (utilizado por empresas de segurança/cibersegurança e agências de inteligência governamentais como FBI e NSA) é por meio do Open-source intelligence (OSINT) que nada mais é do que a coleta, análise e processamento de informações passivamente a partir de recursos abertos ou disponíveis publicamente, exemplo:</p>

<p>Internet: sites de busca, redes sociais, blogs, wikis, fóruns e até mesmo na Deep Web.
Mídia: jornais, televisão, revistas e rádio.
Informações públicas de fontes governamentais.
Eventos, conferências, trabalhos e até bibliotecas.</p>

<p>Algumas ferramentas e métodos usado no OSINT são:</p>
<ul><li><p>Google Hacking / Google Dorks
É um método para buscar e coletar informações, você pode conhecer mais nesse nosso artigo: Usando Google Hacking para testes de invasão</p></li>

<li><p>OSINT Framework
Disponível em <a href="https://osintframework.com">https://osintframework.com</a> é um “mapa mental” que pode ajudar encontrar fontes para buscar informações.</p></li>

<li><p>Maltego
Uma ferramenta de coleta que pode ser encontrada já nos sistemas operacionais de Pentest, como Kali Linux e Parrot Security.</p></li>

<li><p>Shodan
Um buscador já muito utilizado por hackers por ter o poder de mostrar serviços como SSH, FTP, SNMP, Telnet, RTSP, IMAP também realizar capturas de banner.</p></li>

<li><p>Metagoofil
Ferramenta para extração de metadados de arquivos como: pdf, doc, ppt, xls e entre outros.</p></li></ul>

<p>E desta maneira, podemos mapear tudo de você quando está compartilhando sua geolocalização ao usar o Waze, fazendo compras online onde acaba compartilhando praticamente todas as informações pessoais e financeiras e claro.... fotos, vídeos e áudios nas redes sociais ou aplicativos de mensageria.</p>

<h2 id="dicas-para-se-proteger" id="dicas-para-se-proteger">Dicas para se proteger</h2>

<p>Até agora só trouxe problemas em cima de problemas, eu sei, mas queria enfatizar o quão difícil é manter os seus dados seguros quando estamos usando dispositivos conectados na internet. Para conseguir esse propósito temos que entender que se trata mais de uma mudança de comportamento/hábitos quando navegando na internet do que simplesmente trocar o Whatsapp pelo Signal.</p>

<p>Para começar, gostaria de começar pelas coisas essenciais de segurança e que você deve estar careca de saber que são:</p>
<ul><li>Manter os seus dispositivos sempre atualizados! Não ignore ou demore para instalar correções de segurança e/ou atualizações de aplicativos e sistemas operacionais.</li>
<li>Para as pessoas que usam Windows, usem um bom programa de proteção contra vírus. Pesquise (não no google, comento daqui a pouco onde) por “programas antivírus com a melhor classificação” ou “melhores antivirus de [ano atual]“.</li>
<li>Use um gerenciador de senhas (eu uso o <a href="https://bitwarden.com/">bitwarden</a>), não armazene suas senhas em bloco de notas no celular, computador ou no navegador. Além disso, não reutilize a mesma senha para tudo, crie uma para cada serviço.</li>
<li>Ative autenticação de fatores (2FA), em <a href="https://2fa.directory/br/">2fa.directory</a> você consegue ver se o serviço que você usa tem suporte a 2FA e que tipo de suporte, <strong>fuja de 2FA por SMS</strong>.</li>
<li>Não clique em qualquer link que receber por SMS, email, redes sociais ou qualquer outro meio.</li>
<li>Não instale qualquer aplicativo, programa ou plugin de navegador. Quanto menos coisas você tiver instalada melhor será sua segurança e privacidade. Remova aqueles que você não usa também, seja minimalista!</li></ul>

<p>Vamos agora para o nível básico de privacidade:</p>
<ul><li>Use uma boa Virtual Private Network (VPN). Isto protege sua localização real na Internet (mascarando seu endereço de IP) dos sites e outros recursos da Internet que você utiliza. Também protege suas atividades do seu provedor de serviços de Internet (ISP) porque as conexões entre seus dispositivos e a empresa VPN são criptografadas (acredite, alguns ISPs vendem seu histórico de navegação). <strong>IMPORTANTE!</strong> Evite serviços de VPN desconhecidos ou gratuitos, o desempenho é péssimo e eles também podem vender suas informações.</li>
<li>Use um navegador que se preocupa com sua privacidade. O Google Chrome (e todos os outros serviços do Google) é construído para extrair dados sobre você. Em vez disso, use navegadores alternativos como FireFox, Bromite ou Brave (sim, alguns torcem o nariz, porém é uma ferramenta pronta para pessoas menos técnicas).</li>
<li>Use um mecanismo de busca que não rastreia você, como Startpage (traz os mesmos resultados que o google), DuckDuckGo ou Brave Search. Existem outros buscadores cada uma com suas peculiaridades, encorajo a pesquisar sobre.</li>
<li>Comunique-se com segurança, ou seja, use sempre que puder criptografia de ponta a ponta (E2EE). Neste ponto teremos uma barreira um pouco maior de adoção pelo fato que não depende só de nós, precisamos que as outras pessoas também utilizem os mesmo serviços e infelizmente a grande maioria (principalmente seus familiares e amigos) usam os aplicativos mainstream como WhatsApp/Telegram, Gmail, Slack, Zoom, etc. Faça sua parte no que puder, seja instalando um servidor XMPP, seja enviando e recebendo emails criptografados, gosto de pensar que algum dia vamos ter uma comunicação realmente privada.</li>
<li>Desligue todas as funções que emitem sinal (NFC, WiFi, Bluetooth, GPS, etc) quando não estiver usando.</li>
<li>Ainda referente ao ponto anterior, não permita o uso dessas funcionalidades por aplicativos que não precisam. Exemplo, se você instala um aplicativo de lanterna, porque será que ele solicita acesso a seus contatos ou a sua localização? Com certeza está atrás dos seus dados, então fique esperto.</li>
<li>Prefira utilizar programa/aplicativos open-source (FOSS/FLOSS), em vez dos aplicativos caixa preta das grandes big techs. Neste outro site <a href="https://www.privacyguides.org/tools/">privacyguides.org</a> você pode encontrar uma lista de ferramentas que substituem aquelas que são famosas e rastreiam seus dados. A lista vai desde browsers até sistemas operacionais.</li>
<li>Não use os aplicativos oficiais das redes sociais. Como já foi comentado, tudo que fazemos é rastreado e não é diferente quando usamos os apps oficiais das mainstream, prefira consumir conteudo via RSS ou então usar clientes alternativos como por exemplo: <a href="https://github.com/Docile-Alligator/Infinity-For-Reddit">Infinity</a> para o Reddit, <a href="https://github.com/zedeus/nitter/wiki/Instances">Nitter</a> para o Twitter, <a href="https://newpipe.net/">NewPipe</a> ou <a href="https://github.com/iv-org/invidious">Invidious</a> para o Youtube. <a href="https://github.com/pluja/awesome-privacy#social-networks-and-platforms">Aqui você pode conferir outros aplicativos para outras redes</a></li>
<li>Remova os metadados dos seus arquivos (há pessoas que nem sabem da existências deste tipo de informação). Metadados são informações simples presente em todo e qualquer arquivo presente digital (foto, pdf, word, etc), ou seja, ao criar um novo documento de texto por exemplo, será possível saber vários detalhes através dos metadados, como quem o criou, onde, quando e por aí vai. Em imagens, essas informações podem conter o equipamento usado e, em alguns casos, até mesmo a localização exata daquele registro. <a href="https://0xacab.org/jvoisin/mat2">Mat2</a> é um cli que ajuda a remover esse tipo de informação.</li></ul>

<p>Privacidade é um assunto complexo, e proteger a sua no mundo digital é mais uma mudança de comportamento e hábitos do que troca de programas. Mas seguindo algumas das recomendações que listei acima você já vai estar fora do radar de muitos trackers. Pretendo continuar trazendo mais posts sobre o assunto e enquanto isso eu  encorajo você a continuar pesquisando e quem sabe tomar medidas mais radicais como deletar todas suas redes sociais, usar sistemas operacionais mais privativos e até só usar dinheiro como forma de pagamento.</p>

<p><a href="https://mikesanti.dev/tag:privacidade" class="hashtag"><span>#</span><span class="p-category">privacidade</span></a> <a href="https://mikesanti.dev/tag:opensource" class="hashtag"><span>#</span><span class="p-category">opensource</span></a></p>
]]></content:encoded>
      <guid>https://mikesanti.dev/preciso-realmente-me-preocupar-com-a-minha-privacidade-online</guid>
      <pubDate>Tue, 19 Jul 2022 02:30:24 +0000</pubDate>
    </item>
  </channel>
</rss>