Como usar o Kit português anti-espionagem da CNPD?
A Comissão Nacional de Protecção de Dados lançou hoje uma ferramenta, denominada de Pen C3Priv, que desenvolvida pelo Centro de Competências em Cibersegurança e Privacidade (C3Priv) da Universidade do Porto e que tem como principal objectivo garantir a privacidade dos utilizadores online.
Trata-se de um conjunto de ferramentas open source essenciais para navegar e trabalhar de forma mais segura na Internet. O Pplware já experimentou o Pen C3Priv e deixa aqui um pequeno tutorial para instalação e configuração deste Kit português anti-espionagem.
A CNPD (Comissão Nacional e Protecção de Dados ) disponibilizou hoje, gratuitamente, no Dia da Internet mais segura, a Pen C3Priv, um conjunto de vários programas que permitem devolver ao utilizador um maior controlo da sua privacidade quando navega na Internet, bastando copiar este conteúdo para uma Pen USB. Para experimentar este kit de segurança, basta que realize os seguintes passos:
Passo 1) Iniciar a instalação
Devem começar por obter o ficheiro de instalação aqui e proceder a sua execução
Escolher Seguinte...
Aceitar os termos de utilização. De referir, como é indicado pela equipa que disponibilizou o C3PRIV, os programas disponibilizados não foram criados pelo C3P pois este apenas se limitou a configurá-los.
Passo 2) Agora devemos indicar a Drive associada a Pen USB
...e deixar copiar todos os ficheiros durante alguns segundos
Quando terminar, poderá já testar as aplicações deste projecto, executando o ficheiro StartPortableApps.exe
A Pen C3Priv traz um conjunto de aplicações instaladas e também addons para o Firefox, dos quais se destacam:
Aplicações instaladas
- ClamWin
- Kee Pass
- Mozilla Firefox
- Mozilla Thunderbird
- 7-Zip
- Evince
- Libre Office
- VLC
- Songbird
- GIMP
- KiTTY
- WinSCP
- WinWGET
- openVPN
- Pidgin
- MicroSIP
- qBittorrent
Firefox: Addons instalados
- Perspectives
- NoScript Security Suite
- Adblock Plus
- FlashBlock
- Ghostery
- Web Of Trust
- Flagfox
- Force TLS
- DuckDuckGo Plus
- Better Privacy
- Do Not Track Me
- Self Destructing Cookies
- Bloody Vikings!
- Toggle Javascript
Além da instalação, devem proceder a um passo adicional que consiste em alterar a password do ficheiro que Documentos.tc. Para isso devem seguir os seguintes passos:
TrueCrypt e alteração da password - Importante!
O ficheiro cifrado "Documentos.tc"* tem uma password padrão que não é segura. Para que os seus documentos fiquem guardados em segurança, é necessário que crie outra password. Para o fazer basta completar os seguintes passos:
1) Abrir o Programa TrueCrypt
2) Seleccionar o ficheiro cifrado
3) Seleccionar a ferramenta para alterar a password
Em "Volume Tools...", escolher "Change Volume Password";
4) Escolher a nova password
A nova password deve ter no mínimo 20 caracteres. Escolher uma password aleatória é a melhor forma de criar uma pasword segura;
…alteração da password com sucesso.
5) Abrir o ficheiro cifrado
Seleccionar na lista uma letra que não esteja associada a nenhum disco. (No nosso caso escolhemos o 'X') Clicar em "Mount", no canto inferior esquerdo.
Introduzir a nova password, e clicar em "OK". A pasta encriptada poderá ser acedida pela letra do disco escolhida, ou pelo ficheiro "Documentos.tc"*
E está feito. De referir que em alguns sistemas o ficheiro será apenas chamado de "Documentos".
Este é um projecto em evolução, que terá actualizações dos programas disponibilizados, pelo que devem manter-se atentos e visitar o site do projecto com regularidade.
Download: Escolha aqui a sua versão Homepage: Pen C3Priv
Este artigo tem mais de um ano
“A Comissão Nacional de Protecção de Dados lançou hoje uma ferramenta”, “tem como principal objectivo garantir a privacidade dos utilizadores online.”
Eles andam ai. Não há como negar. Todos sabemos, mas quando quando a Comissão Nacional de Protecção de Dados disponibiliza esta ferramenta é uma “Red flag” como os americanos dizem.
É do controlo da informação que vem também segurança. Mas acima de tudo é o controlo que eles procuram. E quantos mais actos terrorista, mais desculpas tem para invadir a nossa privacidade
“..desenvolvida pelo Centro de Competências em Cibersegurança e Privacidade (C3Priv) da Universidade do Porto..” uma pequena diferença nessa parte da “reg flag” xD
Além disso, é para proteger os utilizadores, não é o SIS ou coisa parecida, nem se compara…
Pequeno e irrelevante, tendo em conta o resto do comentario.
Mesmo á tuga, uma organização que defende os cidadãos, e vêm cuspir para o ar…
Se leres um pouco e fizeres algumas pesquisas no google rápidamente percebes que existe todo um interesse em levar as pessoas a acreditarem que a utilização deste tipo de sistemas protege os seus dados. As pessoas pensam que as ornagizações são as “boas” da fita, e estas, ao mesmo tempo têm backdoors para espiar. Não estou a dizer que esta aplicação tenha, mas a verdade é que o facto de ter sido desenvolvido pela universidade do Porto pode apenas ser um alibi.
Não existe muito interesse em espiar as comunicações de um utilizador comum. Normalmente as espias fazem-se por um único motivo: Neutralizar ameaças terroristas antes que estas aconteçam. Ainda assim, é irritante saber que têm a possibilidade de o fazer, mesmo utilizando Tor
Duas críticas:
1) é de mim ou não há referência à rede TOR nem ao TORBrowser?
2) um email-client? a sério? mesmo mesmo? não foi copy/paste do artigo “depois de instalar o XuXuXuntu345”?
Uma sugestão:
é provável que já tenham publicado mais que um artigo sobre isso mas reavivar a utilização de chaves públicas e privadas parece-me útil.
Cumprs
Paulo, vê se é isto
https://pplware.sapo.pt/networking/criptografia-simetrica-e-assimetrica-sabe-a-diferenca/
Isso. 🙂
Agradecido.
@Paulo, o e-mail client está lá e está bem.
Muitos clientes de email, como por exemplo, o Gmail, não têm suporte a certificados.
O da Mozilla é mesmo um dos melhores clientes de e-mail que podes ter.
E tem suporte não só para assinaturas digitais (que te permite verificar que o endereço que diz no e-mail, é mesmo verdadeiro, e que a mensagem não foi alterada pela caminho), como é o único que eu conheço que te permite cifrar a mensagem completa!
Olá,
Se vir com atenção, há uma pasta chamada Tor Browser, entre as pastas que estão na pen 😉
Boas, estava agora a instalar na pen o programa e deu-me um erro de uma das coisas que não consegiu passar, eu decidi ignorar e continuar a instalacao, ainda esta a instalar, mas será que causara grande problema?
Qbittorrent?! Ai se as associações de direitos de autor sabem disto…
Pois… +1
O BitTorrent não é ilegal nem viola direitos de autor.
Eu quando descarrego distribuições linux, libreoffice,… uso o bittorrent! Estou a fazer algo ilegal? Não!
Existem pessoas que usam a rede bittorrent para violar direitos de autor, mas isso não quer dizer que a tecnologia seja ilegal. Se não daqui a pouco http, ftp, sftp,… também são ilegais porque também podem ser usados para quebrar direitos de autor.
Eu sei Nuno Vieira. Mas para algmas organizações de “defesa” dos direitos de autor, incentivar o uso deste programas é a mesma coisa que cometer um crime.
😉
Tenho esses programas numa pen porteus linux – qual é a diferença?
A diferença é que essa pen é para windows, e não tens de fazer boot para linux.
O nelson não sabe o que diz.
A diferença é que com um estás a usar no Windows e no Windows só. Com o porteus estás a arrancar um sistema operativo com base em linux que é mais seguro.
Podes usar ambos onde quiseres mas o Porteus dá mais jeito se o PC em que te encontras tenha senha de administrador ou seja um lixo em termos de velocidade com o Windows.
Ha umas semanas atras veio a publico que a Pj estava a tentar comprar material para interceptar conversas no skype e outros, agora a CNPD lanca este kit. Ring a bell?!!!!!!
Boas.
Quando tento criar a nova password no TrueCrypt, eçe pede a password actual. Podem-me informar qual é?
Obrigado
random
Também não percebi qual é a password padrão, alguém pode ajudar por favor?
random
Entro no site indicado para proceder ao respectivo download mas aparece-me isto: o Native Client não é permitido. Não consigo fazer o download. Alguma sugestão?
Cumprimentos.
O mais interessante é que nas aplicações que serão instaladas, não aparece em lado nenhum aquele que para muitos é o browser mais “XPTO” em tudo, ou seja o CHROME!! Porque será?!! Tenho dito, quem quiser mais privacidade ao navegar na net, uma das coisas passa por usar o FIREFOX!
ou seja, pegaram no portable apps e “criaram” uma pen mágica… uau!!!
O firefox já vem todo configurado para a privacidade ou é preciso configurar ainda alguma coisa? Qual a configuração semelhante no chrome?
O que eu vejo somente, são as aplicações que já uso à muito tempo na minha pen. Nada de novo.
Que eu saiba, estas aplicações são desenvolvidas e adaptadas pela Portableapps.com, não têm nada de português.
Bem, eu vejo vantagens neste software…
→ Ao levares este software na pen podes:
• Atualizar as apps bem fácil e alerta se existir
atualizações;
• O software alerta para a mundificação do autorun.inf;
• Ao estares no PC que não é teu podes usar as apps
integradas para te protegeres…;
• Podes sacar mais apps;
• Tens apps que talvez não conhecias e vais passar a
usar porque dão muito jeito;
• Também podes integrar as tuas próprias apps…;
• Entre muitas outras utilizações que podes dar a este
software…
Eu acrescentei novos apps, no meu PC não costumo usar o firefox do software porque com aqueles extras todos fica muito lento e sei que o que vou fazer não é muito importante. Eu tenho por hábito modificar as configurações do browser e acrescentar alguns extras mas nem todos sabem fazer, e este software é uma mais valia para essas pessoas.
*modificação
como se instalam novas apps? que apps aconselha instalar?
Uma pen com linux faz o mesmo trabalho, mas com mais aplicações… e segurança.
isto é um ripoff the
http://portableapps.com/
O Firefox portable que vem neste kit quase não é usável de tão lento que é, e está sempre a crashar. Também vos acontece? O que poderá ser?
É falta de cuidados por quem criou esse instalador. Melhor que isso é meter um sistema como Tails ou Netrunner numa pen e utilizar a partir daí, Linux é sempre mais seguro que Windows
Confirmam portanto que esta aplicação tem o browser muito lento, certo? É fácil instalar esses programas que referiste? nunca mexi em linux.
Linux é fácil, é diferente, mas depois de perceber como se instala programas, customiza o ambiente de trabalho e afins vai ser como se tivesses usado Linux (mais propriamente Ubuntu ou Linux Mint) toda a vida.
Em vez de fazer uma mudança de sistema, visite o website da Comodo e instale o navegador deles que já vem com toda essa segurança contra virus e espionagem. Eles disponibilizam 2 navegadores:
Icedragon – baseado no Firefox com segurança absoluta
Dragon – baseado no Chromium com segurança absoluta
Garanto por mim que vai ter algo muito melhor do que esse kit anti espionagem da treta.
Obrig! Vou experimentar.
qual e a password padra0 😮
random
:OOOOOOOO