25/06/2026 em linux, sandboxing, firejail - Guia prático do Firejail, a sandbox SUID que confina aplicações Linux usando namespaces e seccomp. Instalação, perfis, comandos comuns, limites reais e comparação com Flatpak e Bubblewrap.
24/06/2026 em linux, endurecimento, apparmor - AppArmor frente a frente com SELinux por concepção, custo real de manutenção e modelo de ameaça. Um guia prático para escolher o sistema de Controlo de Acesso Obrigatório certo no Linux.
23/06/2026 em keylogger, malware, passwords - Um keylogger regista cada tecla que carrega para roubar palavras-passe e dados privados. O que é um keylogger, os tipos de software e hardware, como o detetar e como se proteger.
23/06/2026 em botnet, malware, ddos - Uma botnet é uma rede de dispositivos controlados em segredo por um atacante. O que é uma botnet, como funciona, para que serve (DDoS, spam, fraude) e como manter os seus dispositivos fora dela.
23/06/2026 em social-engineering, phishing, security - A engenharia social engana as pessoas para que entreguem acesso ou informação, em vez de quebrar a tecnologia. O que é, as principais táticas (phishing, pretexting, baiting), exemplos reais e como se defender.
22/06/2026 em threat-model, opsec, privacy - Um modelo de ameaças é um plano simples que responde a quatro perguntas: o que protege, de quem o protege, qual a probabilidade do risco e quanto custa defendê-lo. Faça o seu em minutos, sem paranoia, para que o seu esforço de segurança corresponda aos seus riscos reais.
22/06/2026 em linux, sandboxing, security - O sandboxing no Linux confina uma aplicação para que, se for comprometida, os danos fiquem contidos. O que é o sandboxing, como o Flatpak, o Firejail, o bubblewrap e os contentores o fazem, e como encaixa numa configuração real de defesa em profundidade.
22/06/2026 em malware, rootkit, security - Um rootkit é malware que se esconde no fundo do sistema para manter o controlo sem ser visto. O que é um rootkit, os tipos, os sinais de alerta, como detetá-lo e porque uma reinstalação limpa é muitas vezes a única solução segura.
21/06/2026 em phishing, ai, security - O phishing gerado por IA disparou cerca de 14× em 2026, e o FBI registou mais queixas de phishing do que em qualquer outra categoria de crime em 2025. Eis como reconhecer uma tentativa de phishing moderna e os passos práticos que realmente a previnem.
20/06/2026 em phishing, security, email - Uma lista de verificação prática, sinal a sinal, para detetar um email de phishing - remetentes falsificados, urgência fabricada, ligações enganosas, anexos, pedidos de credenciais e pistas na escrita - além de exatamente o que fazer quando um chega à sua caixa de entrada.
20/06/2026 em linux, arch, aur - Em junho de 2026, centenas de pacotes do Arch User Repository foram sequestrados para implantar um infostealer e um rootkit eBPF. O que realmente aconteceu, por que o AUR é estruturalmente mais arriscado do que os repositórios oficiais do Arch, e uma rotina prática para verificar pacotes do AUR antes de os instalar.
19/06/2026 em firewall, security, network - Uma firewall decide que tráfego de rede é autorizado a entrar ou sair do seu dispositivo ou rede. O que é uma firewall, como funciona, os principais tipos (hardware, software, com estado), do que pode e não pode proteger e como se enquadra na segurança real.