18/07/2026 · email, encriptação, pgp - Como encriptar os seus e-mails em 2026, passo a passo: a via fácil com um fornecedor ponta a ponta como o Proton Mail, PGP/GPG para controlo total e S/MIME. Limites honestos sobre metadados, assunto e o que a encriptação realmente protege.
16/07/2026 · security, uefi, boot - Secure Boot e um recurso UEFI que so permite executar software assinado criptograficamente no arranque, bloqueando bootkits e rootkits que carregam antes do seu sistema operativo. Como funciona, como se encaixa no Linux e os seus limites honestos.
14/07/2026 · linux, distros, hardening - As distros Linux imutaveis mantem o sistema read-only e o atualizam como trocas de imagem atomic que voce pode reverter. O que isso significa, os beneficios reais de seguranca, as compensacoes honestas e quais distros observar em 2026.
9/07/2026 · linux, wayland, x11 - O X11 permite que qualquer app leia as suas teclas e capture outras janelas. O Wayland foi concebido para fechar essa falha. O que cada um faz, as ressalvas honestas (XWayland, portais) e porque um ambiente de trabalho seguro deve preferir o Wayland.
9/07/2026 · privacy, browser, duckduckgo - O navegador do DuckDuckGo agora bloqueia a maioria dos anúncios de vídeo do YouTube por padrão, com as listas open source do uBlock Origin. O que faz, os limites honestos e o lugar do bloqueio de conteúdo numa configuração privada.
3/07/2026 · mensageiro, cifragem, chave física - Darkup é um novo mensageiro cifrado francês que liga a identidade a uma chave de segurança física e usa o Double Ratchet do Signal. Eis o que ele afirma, como é o preço e por que ainda não está comprovado.
2/07/2026 · whatsapp, username, privacidade - O WhatsApp está lançando nomes de usuário opcionais para compartilhar um @handle em vez do seu número de telefone. Veja o que o recurso realmente protege, o cronograma de lançamento e o limite que ele não resolve.
30/06/2026 · privacy, location-data, fourth-amendment - Em 29 de junho de 2026, a Suprema Corte dos EUA decidiu por 6 a 3 em Chatrie v. United States que um mandado geofence é uma 'busca' sob a Quarta Emenda. O que a Corte decidiu, o que muda, o que não muda - e os hábitos de proteção de localização que ainda importam.
29/06/2026 · tails, encryption, persistence - O Tails é amnésico por padrão. O Armazenamento Persistente é um volume opcional cifrado com LUKS no mesmo pen drive USB. Como criá-lo, o que manter e por que ele não desbloqueia.
28/06/2026 · grapheneos, calyxos, android - GrapheneOS vs CalyxOS comparados com honestidade: reforço de segurança vs compatibilidade microG, dispositivos Pixel suportados, o modelo de serviços Google, facilidade de uso e qual Android sem Google combina com o seu modelo de ameaça.
28/06/2026 · encryption, data-sanitization, opsec - Por que shred e dd não funcionam em unidades de estado sólido, e os métodos que funcionam: ATA Secure Erase, NVMe Format e Sanitize, e a cripto-apagagem destruindo a chave.
26/06/2026 · linux, antivirus, malware - O Linux precisa de antivírus? A resposta honesta, quando importa de verdade (servidores, gateways de e-mail, redes Windows mistas), as ferramentas reais - ClamAV, rkhunter, chkrootkit - e as defesas em camadas que protegem um computador muito melhor do que um antivírus.
25/06/2026 · linux, sandboxing, firejail - Guia prático do Firejail, a sandbox SUID que confina aplicações Linux usando namespaces e seccomp. Instalação, perfis, comandos comuns, limites reais e comparação com Flatpak e Bubblewrap.
24/06/2026 · linux, endurecimento, apparmor - AppArmor frente a frente com SELinux por concepção, custo real de manutenção e modelo de ameaça. Um guia prático para escolher o sistema de Controlo de Acesso Obrigatório certo no Linux.
23/06/2026 · keylogger, malware, passwords - Um keylogger regista cada tecla que carrega para roubar palavras-passe e dados privados. O que é um keylogger, os tipos de software e hardware, como o detetar e como se proteger.
23/06/2026 · botnet, malware, ddos - Uma botnet é uma rede de dispositivos controlados em segredo por um atacante. O que é uma botnet, como funciona, para que serve (DDoS, spam, fraude) e como manter os seus dispositivos fora dela.
23/06/2026 · social-engineering, phishing, security - A engenharia social engana as pessoas para que entreguem acesso ou informação, em vez de quebrar a tecnologia. O que é, as principais táticas (phishing, pretexting, baiting), exemplos reais e como se defender.
22/06/2026 · threat-model, opsec, privacy - Um modelo de ameaças é um plano simples que responde a quatro perguntas: o que protege, de quem o protege, qual a probabilidade do risco e quanto custa defendê-lo. Faça o seu em minutos, sem paranoia, para que o seu esforço de segurança corresponda aos seus riscos reais.
22/06/2026 · linux, sandboxing, security - O sandboxing no Linux confina uma aplicação para que, se for comprometida, os danos fiquem contidos. O que é o sandboxing, como o Flatpak, o Firejail, o bubblewrap e os contentores o fazem, e como encaixa numa configuração real de defesa em profundidade.
22/06/2026 · malware, rootkit, security - Um rootkit é malware que se esconde no fundo do sistema para manter o controlo sem ser visto. O que é um rootkit, os tipos, os sinais de alerta, como detetá-lo e porque uma reinstalação limpa é muitas vezes a única solução segura.
21/06/2026 · phishing, ai, security - O phishing gerado por IA disparou cerca de 14× em 2026, e o FBI registou mais queixas de phishing do que em qualquer outra categoria de crime em 2025. Eis como reconhecer uma tentativa de phishing moderna e os passos práticos que realmente a previnem.
20/06/2026 · phishing, security, email - Uma lista de verificação prática, sinal a sinal, para detetar um email de phishing - remetentes falsificados, urgência fabricada, ligações enganosas, anexos, pedidos de credenciais e pistas na escrita - além de exatamente o que fazer quando um chega à sua caixa de entrada.
20/06/2026 · linux, arch, aur - Em junho de 2026, centenas de pacotes do Arch User Repository foram sequestrados para implantar um infostealer e um rootkit eBPF. O que realmente aconteceu, por que o AUR é estruturalmente mais arriscado do que os repositórios oficiais do Arch, e uma rotina prática para verificar pacotes do AUR antes de os instalar.
19/06/2026 · firewall, security, network - Uma firewall decide que tráfego de rede é autorizado a entrar ou sair do seu dispositivo ou rede. O que é uma firewall, como funciona, os principais tipos (hardware, software, com estado), do que pode e não pode proteger e como se enquadra na segurança real.
19/06/2026 · phishing, security, email - O phishing engana-te para que entregues palavras-passe ou dinheiro, fazendo-se passar por alguém em quem confias. O que é o phishing, os principais tipos (email, spear, smishing, vishing), os sinais de alerta e as defesas que realmente funcionam - 2FA e um gestor de palavras-passe.
19/06/2026 · 2fa, authentication, security - A autenticação de dois fatores acrescenta uma segunda prova de identidade além da palavra-passe, para que uma palavra-passe roubada, por si só, não consiga abrir a tua conta. O que é a 2FA, os métodos ordenados do SMS às chaves de hardware, os limites honestos e como configurá-la.
18/06/2026 · encryption, gpg, pgp - GPG vs PGP confunde toda a gente - porque não são realmente concorrentes. O PGP é o programa de cifragem original, o OpenPGP é a norma aberta, e o GPG (GnuPG) é a implementação gratuita que a maioria das pessoas realmente usa. O que é cada um e qual escolher.
18/06/2026 · tor, vpn, anonymity - O Tor é seguro? Na maioria das vezes sim - o Tor é uma rede de anonimato gratuita e respeitada, mas tem limites reais: velocidades lentas, riscos dos nós de saída, e não o torna invencível. O que o Tor protege, o que não protege e como se compara a uma VPN.
18/06/2026 · privacy, data-protection, ccpa - Os EUA continuam sem uma única lei federal de privacidade de dados - em vez disso, um mosaico crescente de leis estaduais como a CCPA/CPRA da Califórnia, com mais estados a juntarem-se em 2026. Que direitos obténs realmente, o que muda e como te proteges sem esperar pela lei.
18/06/2026 · opsec, privacy, operational-security - OPSEC (segurança operacional) é a prática de proteger os pequenos fragmentos de informação que, combinados, te expõem. O que significa OPSEC, de onde vem, o processo de 5 passos e como aplicá-lo à tua vida digital quotidiana - sem paranoia.
17/06/2026 · linux, windows, security - O Linux é mais seguro do que o Windows em 2026? O Linux tem vantagens estruturais reais - permissões, menor superfície de ataque no ambiente de trabalho, auditabilidade de código aberto - mas o Windows fechou grande parte da diferença. O que faz realmente a diferença, honestamente.
16/06/2026 · messaging, encryption, signal - À procura da melhor aplicação de mensagens encriptada em 2026? O Signal lidera para a maioria, mas o Threema, o Session e o SimpleX vencem em necessidades específicas. Encriptação ponta a ponta, metadados e qual escolher de facto.
16/06/2026 · dns, privacy, encryption - O DNS em texto simples revela cada site que visitas ao teu ISP e à rede. O DNS seguro corrige isso. Um guia prático sobre DoH, DoT, DNSSEC, como ativar o DNS cifrado e que resolvedores vale a pena usar.
15/06/2026 · email, encryption, privacy - Os melhores fornecedores de e-mail seguro em 2026, comparados honestamente: Proton Mail, Tuta, Mailbox.org, Posteo e StartMail. O que a encriptação ponta a ponta cobre de facto, onde cada um se destaca e os limites honestos do e-mail privado.
15/06/2026 · encryption, usb, veracrypt - Como encriptar uma pen USB em 2026, passo a passo, no Windows, macOS e Linux - com o VeraCrypt, gratuito e multiplataforma, mais o BitLocker To Go integrado, os volumes encriptados do macOS e o LUKS. O que a encriptação protege e as ciladas honestas.
15/06/2026 · signal, telegram, messaging - Signal vs Telegram, comparados com honestidade em 2026. O Signal é cifrado de ponta a ponta por predefinição; as conversas predefinidas do Telegram não são. O que isso significa de facto, onde o Telegram ainda se destaca e os limites honestos de cada um.
14/06/2026 · privacy-phone, grapheneos, degoogle - Os melhores telefones de privacidade em 2026, comparados honestamente: um Pixel com GrapheneOS, Murena /e/OS desgooglizado pré-configurado, CalyxOS, telefones Linux e iPhone blindado. O que 'telefone de privacidade' significa de facto e qual lhe serve.
14/06/2026 · browser, privacy, fingerprinting - Não existe um único navegador 'mais privado' - o certo depende do seu modelo de ameaça. Uma comparação lúcida do Tor Browser, Mullvad Browser, Brave, Firefox reforçado e LibreWolf, e qual usar para quê.
14/06/2026 · android, degoogle, mobile-privacy - Um guia prático de 2026 para eliminar a Google do Android: o espetro realista, desde a substituição de aplicações e o uso de Aurora/F-Droid, passando pelo microG, até uma instalação completa do GrapheneOS ou CalyxOS. Esforço honesto, limites e ganhos de privacidade em cada nível.
14/06/2026 · grapheneos, android, mobile-privacy - O GrapheneOS é um sistema operativo Android focado em segurança e privacidade para telemóveis Pixel. Como funciona o seu reforço de segurança, o Google Play em sandbox, os dispositivos suportados, os limites honestos e como se compara ao CalyxOS e ao /e/OS.
14/06/2026 · signal, whatsapp, messaging - Signal vs WhatsApp, comparados com honestidade em 2026. Ambos cifram o conteúdo das mensagens de ponta a ponta - a verdadeira diferença são os metadados e a propriedade. Porque é que o Signal vence na privacidade, onde o WhatsApp serve e os limites honestos de cada um.
14/06/2026 · encryption, privacy, security - A cifragem baralha os dados para que só quem tem a chave os possa ler. O que é a cifragem, simétrica vs assimétrica, em repouso vs em trânsito, cifragem de ponta a ponta e os limites honestos - explicado por modelo de ameaça.
14/06/2026 · malware, security, privacy - Malware é qualquer software criado para danificar ou explorar um dispositivo - vírus, worms, trojans, ransomware, spyware, keyloggers. O que é o malware, os principais tipos, como entra e as defesas em camadas que realmente funcionam.
14/06/2026 · ransomware, malware, security - O ransomware é malware que cifra os teus ficheiros e exige pagamento pela chave. O que é o ransomware, como se desenrola um ataque, porque pagar é uma má aposta, e a única defesa que realmente funciona: cópias de segurança que ele não consegue alcançar.
14/06/2026 · spyware, malware, privacy - O spyware é malware que monitoriza e recolhe os teus dados em segredo - teclas digitadas, navegação, localização, até o teu ecrã. O que é o spyware, os tipos, como entra, os sinais de alerta, e como removê-lo e preveni-lo.
13/06/2026 · tor, anonymity, privacy - Um guia ao Tor Browser que parte do modelo de ameaça - como o onion routing realmente te protege, como instalá-lo e verificá-lo, os erros de uso que desanonimizam as pessoas e onde ele termina e o Tails ou o Whonix começam.
12/06/2026 · encryption, luks, opsec - Um guia prático para a cifragem total do disco em Linux, Windows, macOS e com ferramentas multiplataforma - o que protege, o que não protege e como configurá-la corretamente.
12/06/2026 · linux, hardening, sysctl - Um guia prático de hardening de Linux construído em torno de modelos de ameaça, não de checklists. Cobre sysctl, AppArmor, SELinux, parâmetros do kernel e verified boot - com explicações claras daquilo de que cada medida realmente protege.
12/06/2026 · luks, encryption, linux - Um guia completo para a cifragem de disco completo LUKS2 no Linux - comandos cryptsetup, cópia de segurança do cabeçalho, desbloqueio automático por TPM, testes de desempenho e o que fazer quando o cabeçalho se perde.
12/06/2026 · linux, distros, hardening - Escolher a distribuição Linux mais segura depende do seu modelo de ameaça. Este guia ordena 7 distribuições Linux seguras por aquilo de que realmente protegem.
12/06/2026 · qubes, tails, whonix - Um quadro de decisão para escolher entre Qubes OS, Tails e Whonix em 2026 - com uma matriz de modelo de ameaça que abrange malware direcionado, apreensão física, vigilância em massa e ligação de identidade.
12/06/2026 · qubes, compartmentalization, linux - Uma análise técnica aprofundada do Qubes OS - o sistema operativo de ambiente de trabalho baseado na compartimentação recomendado por Snowden e usado por profissionais de segurança em todo o mundo.
12/06/2026 · tails, tor, live-os - O Tails OS é um sistema operativo live em USB que encaminha todo o tráfego através do Tor e não deixa rasto. Saiba como funciona, quem precisa dele e quais são os seus limites reais.
12/06/2026 · tails, usb, install - Um guia prático completo para instalar o Tails 7.8.1 numa pen USB - incluindo a verificação da assinatura OpenPGP, a gravação da imagem e a configuração do Armazenamento persistente no primeiro arranque.
12/06/2026 · veracrypt, encryption, disk-encryption - Uma análise minuciosa e honesta do VeraCrypt 1.26 - como criar contentores cifrados, volumes ocultos e a cifragem de todo o disco em Linux, Windows e macOS. Inclui os limites reais face ao LUKS e ao BitLocker.
12/06/2026 · whonix, tor, virtualization - O Whonix usa duas máquinas virtuais isoladas para encaminhar, por conceção, todo o tráfego através do Tor. Sem erros de configuração, sem fugas de IP. Eis como funciona a arquitetura.