Coach de Osasco Oficial🕊️❤️'s avatar
Coach de Osasco Oficial🕊️❤️
coachdeosasco@zaps.lol
npub1pspg...57ew
Um malandro que estudou... O esquema aqui é dar uns toques pra geral, jogando a real sem ficar tirando vocês com conversa fiada. Aqui o papo é reto para os manos e as minas "raiz", vamos mostrar para estes Coach Nutella Crossfiteiro da Faria Lima, com seus patinetes, jogando Beach tennis com seus copos Stanley e morando em Alphaville, como são os corres e as "ideia" na quebrada. Ninguém é melhor que ninguém. Se liga na sabedoria do coach: "Todo dia um malandro e um vacilão saem da goma pra fazer os seus corre, quando eles se trombam, dá fechamento." Quem você vai ser irmão? Não fica moscando! Se orienta doidão! #Paz 🕊️🕊️🕊️ Aviso Legal: É importante destacar que qualquer forma de hacking sem permissão é ilegal e antiética. Este canal é exclusivamente educacional, voltado para o aprendizado sobre cibersegurança. Recomendações e Outras Redes: https://linktr.ee/coachdeosasco
🌍Outras Redes, Parceiros e Descontos: Hoje o caos veio completo: blockchain voltando no tempo, carteira de criptomoeda na mira e até o Signal levando aquela freadinha de pneu na cueca. Eu mostro como a Tectonic virou um abalo de US$ 74 milhões, por que iPhone desatualizado não é colete à prova de bala e o que realmente aconteceu com as falhas encontradas no Signal. Sem fanboyzice: descentralização, iOS e criptografia não são poderes mágicos. Defesa em camadas, atualização e contexto continuam valendo mais que promessa de guru. #Cibersegurança #PrivacidadeDigital #Criptomoedas #Signal #NãoClicaTototó
image 🚚 O que é o comando mv no Linux — Mover ou renomear arquivos sem sair clicando em pasta! O mv é simples e poderoso. E justamente por isso, um caminho errado pode mandar seu arquivo para outro lugar ou substituir algo importante. O comando mv significa move e serve para mover arquivos e diretórios de um local para outro. Ele também é usado para renomear arquivos e pastas. 🧠 Aqui vão algumas dicas para usar o mv: 1️⃣ Mova um arquivo para outro diretório Exemplo: mv arquivo.txt Documentos/ Isso tira o arquivo.txt do diretório atual e o coloca dentro de Documentos. 💡 Diferente do cp, o mv não deixa uma cópia no local original. 2️⃣ Use mv para renomear Quer mudar o nome de um arquivo? mv antigo.txt novo.txt O mesmo funciona com diretórios: mv projeto_velho projeto_novo Na prática, renomear é como mover o arquivo para outro nome dentro do mesmo local. 3️⃣ Cuidado ao sobrescrever arquivos Se já existir um arquivo com o mesmo nome no destino, o mv pode substituí-lo. Para pedir confirmação: mv -i arquivo.txt destino/ E para visualizar o que está acontecendo: mv -v arquivo.txt destino/ 👁️‍🗨️ Bônus paranoico: Antes de mover arquivos importantes, confira origem e destino com pwd e ls. Em scripts e comandos com caminhos longos, use mv -i quando fizer sentido. Mover um arquivo errado é fácil; descobrir onde a ota fumigada foi parar meia hora depois é outra história. #CoachDeOsasco #Linux #TerminalLinux 👇 Quer entender mais sobre isso?
🌍Outras Redes, Parceiros e Descontos: Microsoft quebrando configurações, Defender dando alerta que é pra “ignorar”, malware assinado passando de bonitinho e sessão do Claude sendo roubada. Eu junto quatro notícias que parecem separadas, mas contam a mesma história: confiança sem verificação é convite pra bagunça. Assinatura digital não garante segurança, 2FA não salva sessão já roubada e atualização opcional não precisa virar esporte radical. Não existe bala de prata. Existe camada, disciplina e menos vontade de clicar no “vai lá”. #Cibersegurança #Windows11 #Malware #Privacidade #NaoClicaVaiLa
image 🏠 O que é a partição /home no Linux — E por que ela é diferente do diretório /home? Os dois aparecem com o mesmo nome, mas representam conceitos diferentes. Entender isso ajuda bastante na hora de instalar, reinstalar ou organizar seus discos no Linux. O diretório /home é simplesmente o local da árvore de diretórios onde normalmente ficam os arquivos pessoais dos usuários. Já uma partição /home é um sistema de arquivos separado que foi montado justamente nesse diretório. 🧠 Aqui vão algumas dicas para entender a diferença: 1️⃣ /home como diretório guarda os dados dos usuários Normalmente você encontrará algo como: /home/joao ou /home/maria Ali ficam Documentos, Downloads, configurações de programas e vários arquivos pessoais. Se não existir uma partição separada, esse diretório estará armazenado dentro do mesmo sistema de arquivos da raiz /. 2️⃣ A partição /home é um armazenamento separado Você pode ter, por exemplo: /dev/nvme0n1p2 → / ou /dev/nvme0n1p3 → /home Nesse caso, /home continua sendo um diretório na árvore do Linux, mas existe outro sistema de arquivos montado nele. 💡 Para o usuário parece uma pasta normal. Por baixo do capô, os dados podem estar em outra partição ou até em outro disco. 3️⃣ Separar /home pode facilitar algumas reinstalações Uma instalação pode manter o sistema em / e os arquivos pessoais em uma partição /home separada. Isso pode facilitar uma reinstalação ou troca de distribuição mantendo os dados pessoais, desde que você configure tudo corretamente e não formate a partição /home. Mas isso não substitui backup. 👁️‍🗨️ Bônus paranoico: Não confie na partição /home como se fosse backup. Se o SSD morrer, uma exclusão acidental acontecer ou você selecionar a partição errada durante a instalação, seus arquivos continuam podendo ir para o beleléu. Para conferir se /home está realmente em um sistema de arquivos separado, use: findmnt /home ou lsblk -f #CoachDeOsasco #Linux #Particionamento 👇 Quer entender mais sobre isso?
🌍Outras Redes, Parceiros e Descontos: Bem-vindo à primeira aula do Módulo 3 do curso Introdução ao Linux. 🐧 Agora vamos começar a abrir o capô do sistema e trabalhar diretamente com seus arquivos de configuração. No exercício final, você vai juntar comandos das aulas anteriores com Nano, Vim, grep, cp e chmod para modificar um arquivo de configuração sem receber tudo mastigado. 👉 Na próxima aula: arquivos de configuração do Linux e onde o sistema guarda boa parte de seus segredos. #linux #vim #nano #terminallinux #opensource
image 🛡️ Fundamentos de Cibersegurança da IBM — Curso gratuito para começar na área! Quer entrar em segurança sem entender ameaça, risco, criptografia e defesa? Aí qualquer ferramenta com terminal preto começa a parecer magia. O Fundamentos de Cibersegurança, do IBM SkillsBuild, é uma formação gratuita para quem deseja conhecer os principais conceitos da área e construir uma base antes de avançar para assuntos mais técnicos. 🧠 Aqui vão algumas dicas para aproveitar o curso: 1️⃣ Entenda as principais ameaças O conteúdo apresenta grupos de ameaças, diferentes tipos de ataques, engenharia social e casos reais para mostrar como incidentes acontecem e quais podem ser suas consequências. 2️⃣ Aprenda os fundamentos da defesa Você verá conceitos de gestão de riscos, criptografia e estratégias utilizadas por organizações para prevenir, detectar e responder a ataques cibernéticos. 3️⃣ Aproveite para conhecer melhor a carreira Além da parte técnica, o curso apresenta o mercado de cibersegurança e pode ajudar quem ainda está tentando entender quais caminhos existem dentro da área. A formação possui aproximadamente 7,5 horas, está disponível em português e oferece uma credencial digital da IBM após a conclusão dos requisitos. 👁️‍🗨️ Bônus paranoico: Não transforme certificado em coleção de figurinha. Para cada assunto estudado, tente criar alguma evidência prática: analise um phishing fictício, monte um pequeno modelo de ameaças, pratique criptografia ou documente como responderia a um incidente. Curso abre a porta; prática é o que faz você atravessar. 🔗 Curso gratuito Fundamentos de Cibersegurança no IBM SkillsBuild: https://skills.yourlearning.ibm.com/activity/PLAN-4FB8400F05FC #IBM SkillsBuild #Ciberseguranca
🌍Outras Redes, Parceiros e Descontos: Hoje eu apresento o Ricochet Refresh, um mensageiro open source que usa a rede Tor e dispensa telefone, e-mail e servidor central para suas conversas. Explico como funcionam o Ricochet ID, serviços onion, criptografia e a tentativa de reduzir metadados. Também entro nas tarraquetas: presença online, correlação de tráfego, segurança do dispositivo e o caso de desanonimização divulgado em 2024. Porque esconder seu IP ajuda bastante, mas seus hábitos ainda podem te caguetar. #RicochetRefresh #Tor #PrivacidadeDigital #Anonimato #Ciberseguranca
🌍Outras Redes, Parceiros e Descontos: Hoje eu trouxe quatro alternativas para diminuir a baguncinha federal no seu ambiente digital: Bulk Crap Uninstaller, Titanium Browser, WinDirStat e Calibre. Tem ferramenta para remover tranqueira do Windows, investigar quem está devorando seu disco, endurecer a navegação no Android e até manter sua biblioteca longe das big tetas. Tudo com bastante código aberto, transparência e autonomia — mas sem bala de prata. Teste com calma, faça backup e não seja dedo mole apagando coisa que não conhece. A missão continua: entregar cada vez menos e manter mais controle sobre o que é seu. #privacidadedigital #codigoaberto #windows #opensource #pequenoparanoico
image 🧑‍💻 HTB CPTS — Uma certificação prática para quem quer trabalhar com pentest! Saber rodar Nmap, Burp Suite e Metasploit é diferente de conseguir conduzir um teste de invasão completo, documentar o que encontrou e explicar o risco para um cliente. A HTB Certified Penetration Testing Specialist (HTB CPTS), da Hack The Box, é uma certificação prática voltada para quem quer desenvolver e validar habilidades de pentest em ambientes próximos de situações reais. 🧠 Aqui vão algumas dicas para avaliar a CPTS: 1️⃣ Aprenda o processo completo de pentest A trilha passa por reconhecimento, enumeração, avaliação de vulnerabilidades, exploração, escalada de privilégios, Active Directory, movimentação lateral e documentação. Não é só achar uma flag e sair comemorando igual pombo encontrando pão na praça. 2️⃣ Prepare-se para ambientes corporativos A formação trabalha redes, aplicações web, Linux, Windows e infraestrutura empresarial. A ideia é desenvolver metodologia para investigar ambientes maiores, em vez de depender de uma sequência decorada de ferramentas. 3️⃣ Documentação também faz parte da prova O exame não termina quando você consegue acesso aos sistemas. É necessário produzir um relatório profissional explicando metodologia, vulnerabilidades encontradas, evidências, impacto e recomendações. Isso aproxima a avaliação do que acontece em um pentest profissional de verdade. 👁️‍🗨️ Bônus paranoico: Durante toda a trilha, documente seus laboratórios como se estivesse trabalhando para um cliente: comandos utilizados, horário, endereço dos ativos, evidências, tentativas que falharam e recomendações. Se deixar para aprender a escrever relatório apenas no exame, você provavelmente escolheu o pior momento possível para descobrir que pentester também precisa saber escrever. Ajude o canal se cadastrando pelo meu link: https://hacktheboxltd.sjv.io/POJBQQ #HTBCPTS #Pentest
🌍Outras Redes, Parceiros e Descontos: Agosto trouxe reforços interessantes para quem ainda acredita que privacidade e liberdade digital precisam ser defendidas na prática. Tem alias de e-mail chegando ao Brave, Snowflake facilitando a resistência contra censura e o Arti modernizando as entranhas do Tor com Rust. Também tivemos correções importantes no Tails e novidades chegando ao Tor Browser. Nada disso é capa de invisibilidade, Tototó: ferramenta sem modelo de ameaça continua sendo só brinquedo tecnológico. O império aperta de um lado, a comunidade responde do outro. É a jornada. #privacidade #cibersegurança #tor #snowflake #pequenoparanoico
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
image Da série o Multiverso de OZ... 🎸🕊️ Kurt Pombain — O grunge da privacidade digital Na internet, exposição demais vira barulho — e barulho demais atrai problema. #SegurancaDigital #Privacidade #KurtPombain
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
image Sexta-Feira é dia de Maldade e de Multiverso de OZ! 🎸🕊️ Kurt Pombain — O grunge da privacidade digital Na internet, exposição demais vira barulho — e barulho demais atrai problema. No Pombo-verso, o Kurt Pombain representa o sujeito que rejeita exagero, desconfia da vitrine digital e entende que nem toda visibilidade vale a pena. No mundo real, ele lembra uma verdade simples: privacidade não é frescura, é proteção. 1️⃣ Exposição demais vira ruído Postar rotina, localização e intimidade em excesso facilita profiling, stalking e golpe personalizado. 💡 Nem tudo precisa virar conteúdo. 2️⃣ Nem todo palco é seguro Wi-Fi público, app invasivo e link suspeito transformam conveniência em dor de cabeça. Use MFA, mantenha tudo atualizado e desconfie do automático. 3️⃣ Autenticidade também é proteção Separar contas, revisar permissões e reduzir rastreadores ajuda a manter autonomia digital. Menos pose, mais controle. 👁️‍🗨️ Bônus paranoico: Proteja seu e-mail principal, mantenha backup offline e separe vida pública da vida pessoal. No universo do Kurt Pombain, privacidade não é moda — é sobrevivência em meio ao barulho. #SegurancaDigital #Privacidade #KurtPombain
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
🌍Outras Redes, Parceiros e Descontos: Dessa vez eu não vim só reclamar: temos pequenas vitórias para comemorar. WhatsApp reforçando autenticação, LibreOffice evoluindo, GrapheneOS mirando novos celulares e até o Windows entregando controles mais granulares. Mas calma, Totó: recurso novo não transforma nenhum deles em santo da privacidade. Segurança continua sendo modelo de ameaça, compartimentalização e principalmente hábito. A gente muda esse jogo entregando cada vez menos — e cobrando cada vez mais. #Cibersegurança #PrivacidadeDigital #Passkeys #GrapheneOS #SegurançaDigital
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
image 💉 O que é XSS — Quando o site executa código que não deveria! Uma aplicação pode parecer normal por fora e ainda permitir que um atacante injete conteúdo malicioso no navegador de outros usuários. XSS significa Cross-Site Scripting. É uma vulnerabilidade em aplicações web que permite inserir código, normalmente JavaScript, em páginas vistas por outras pessoas. O problema acontece quando a aplicação recebe dados do usuário e os exibe sem tratamento adequado. 🧠 Aqui vão algumas dicas para entender o XSS: 1️⃣ Entenda o que o atacante tenta fazer Imagine um campo de comentário que aceita qualquer conteúdo e depois mostra esse conteúdo para outros visitantes. Se a aplicação não tratar corretamente a entrada, um atacante pode tentar inserir um script que será executado pelo navegador da vítima. Isso pode ser usado para manipular a página, capturar informações acessíveis ao JavaScript ou realizar ações em nome do usuário. 2️⃣ Conheça os principais tipos Stored XSS — o conteúdo malicioso fica armazenado na aplicação e pode atingir vários usuários. Reflected XSS — o código chega em uma requisição, como uma URL manipulada, e é refletido pela página. DOM-based XSS — a vulnerabilidade acontece no próprio JavaScript executado pelo navegador. 💡 A origem muda, mas o problema central continua sendo executar conteúdo não confiável como código. 3️⃣ Saiba como reduzir o risco Aplicações devem escapar corretamente a saída, validar dados, evitar APIs perigosas no JavaScript e usar mecanismos como Content Security Policy (CSP) como camada adicional de proteção. Cookies sensíveis também devem usar atributos como HttpOnly quando apropriado. 👁️‍🗨️ Bônus paranoico: Não tente “resolver XSS” apenas bloqueando a palavra <script>. Existem várias maneiras de um navegador interpretar conteúdo ativo. A defesa precisa considerar o contexto onde os dados serão inseridos — HTML, atributo, URL ou JavaScript. Segurança web baseada em filtro improvisado costuma durar até o primeiro atacante criativo. #SegurancaDigital #XSS #SegurancaWeb 👇 Quer entender mais sobre isso?
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
🌍Outras Redes, Parceiros e Descontos: Quem sabe, fala antes: primeiro bloqueiam o conteúdo. Depois transformam quem tenta acessar em criminoso. Rússia, Bielorrússia e Myanmar mostram até onde essa escalada pode chegar. VPN não é anonimato, muito menos intenção criminosa: é só uma ferramenta. O problema começa quando o Estado decide o que você pode ouvir, ler e compartilhar. Hoje é multa. Amanhã, quem sabe. #PrivacidadeDigital #VPN #CensuraDigital #Cibersegurança #FiqueNaMoita
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
image 🧠 A importância de saber lógica para entrar em Cibersegurança — Ferramenta sem raciocínio vira só botão bonito! Na segurança, você vai lidar com alertas, logs, scripts, falhas e comportamentos estranhos. Sem lógica, fica fácil decorar comandos e difícil entender o que realmente aconteceu. Saber lógica ajuda a quebrar problemas grandes em partes menores, identificar padrões, testar hipóteses e tomar decisões com base em evidências. Isso vale para praticamente qualquer área de cibersegurança. 🧠 Aqui vão algumas dicas para desenvolver essa base: 1️⃣ Aprenda a pensar em causa e efeito Se uma máquina não acessa um serviço, pergunte: A rede funciona? O DNS resolve? A porta está aberta? O serviço está rodando? Existe alguma regra bloqueando? Esse raciocínio evita sair reiniciando tudo igual um primata digital. 2️⃣ Use lógica para investigar incidentes Um alerta isolado nem sempre significa ataque. Você precisa correlacionar horário, usuário, IP, processo, origem da conexão e comportamento anterior para entender se aquilo é normal ou suspeito. 💡 Segurança é muito mais investigação do que apertar botão de “bloquear”. 3️⃣ Aprenda um pouco de programação Conceitos como variáveis, condições, operadores, loops e funções ajudam a automatizar tarefas e entender scripts. Você não precisa virar desenvolvedor, mas saber escrever algo como: if condição: faça algo já muda bastante sua capacidade de resolver problemas. 👁️‍🗨️ Bônus paranoico: Treine o hábito de formular hipóteses antes de mexer no ambiente. Observe, colete evidências, teste uma coisa por vez e documente o resultado. Quem altera dez configurações ao mesmo tempo pode até resolver o problema — mas depois não faz ideia do que realmente resolveu. #Logica #CarreiraEmCyber 👇 Quer entender mais sobre isso?
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
📰Você instalou, deu permissão e abriu a porta: Firefox e Android na mira Hoje tem parabéns pro Linux, mas a paz acaba rápido: extensões falsas no Firefox estão caçando carteiras de criptomoedas e malwares no Android transformam seu próprio celular em cúmplice do golpe. O problema não é só baixar porcaria: atualização automática, permissões de acessibilidade e aplicações aparentemente legítimas podem mudar o jogo da noite pro dia. Não existe bala de prata. Menos extensão, menos permissão, mais compartimentalização e vigilância contínua. Não clica no vai lá. #Cibersegurança #PrivacidadeDigital #Malware #AndroidSecurity #NaoClicaNoVaiLa
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
image 📋 O que é o comando cp no Linux — Copiar arquivo no terminal é fácil, sobrescrever o errado também! O cp é um daqueles comandos básicos que você vai usar o tempo todo no Linux. Mas um caminho digitado errado pode substituir arquivos sem muito drama ou cerimônia. O comando cp significa copy e serve para copiar arquivos e diretórios de um local para outro. 🧠 Aqui vão algumas dicas para usar o cp: 1️⃣ Copie um arquivo Exemplo: cp arquivo.txt backup.txt Isso cria uma cópia de arquivo.txt chamada backup.txt. Você também pode copiar para outro diretório: cp arquivo.txt ~/Documentos/ 💡 O arquivo original continua no lugar. Se quiser movê-lo, o comando é outro: mv. 2️⃣ Copie diretórios inteiros Para copiar uma pasta com todo o conteúdo dentro dela, use: cp -r projetos backup/ A opção -r significa recursivo, fazendo o cp percorrer os arquivos e subdiretórios. 3️⃣ Tome cuidado com arquivos existentes Se o destino já tiver um arquivo com o mesmo nome, o cp pode sobrescrevê-lo. Para pedir confirmação antes disso: cp -i arquivo.txt destino/ 💡 Outra opção útil é -v, que mostra o que está sendo copiado: cp -v arquivo.txt destino/ 👁️‍🗨️ Bônus paranoico: Antes de copiar configurações, chaves ou arquivos importantes, confira origem e destino com ls e pwd. Para preservar permissões, timestamps e outros atributos em backups, conheça também: cp -a Copiar é fácil. Descobrir depois que seu “backup” sobrescreveu justamente o arquivo bom é que dá aquela leve vontade de desligar o computador pela tomada. #Linux #TerminalLinux 👇 Quer entender mais sobre isso?
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
🌍Outras Redes, Parceiros e Descontos: Seu navegador pode te identificar pelo áudio que você nem escuta, e seu Wi-Fi pode detectar movimento sem uma única câmera ligada. Neste vídeo eu mostro as traquinagens envolvendo o AliExpress e o Wi-Fi Motion da Xfinity — e por que trocar IP não resolve tudo. Fingerprinting, Web Audio, WebRTC, sinais de rádio… o Leviatã não precisa mais bater na porta. Não existe bala de prata, mas existe uma regra que continua funcionando: entregue menos. E sim: pode me chamar de maluco. De mentiroso já ficou mais difícil #PrivacidadeDigital #Cibersegurança #Fingerprinting #RastreamentoDigital #EntregueMenos
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
image 🛡️ NOVA PARCERIA: AdGuard! E já começamos com descontos exclusivos para a comunidade. 🔥 A AdGuard é uma das soluções mais conhecidas para quem quer reduzir anúncios, rastreadores e outras tranqueiras que aparecem durante a navegação. Agora, usando meus links ou cupons, você ainda consegue economizar. 1️⃣ AdGuard — 30% de desconto O desconto vale para qualquer licença do Bloqueador de Anúncios AdGuard. 🔗 🏷️ Cupom: COACHDEOSASCO30 2️⃣ AdGuard DNS — 20% de desconto Para quem quer levar a filtragem para o DNS, o desconto é válido no plano Individual anual. 🔗 🏷️ Cupom: COACHDEOSASCO20 3️⃣ Além de economizar, você ajuda o canal Ao contratar pelos meus links, você também apoia diretamente meu trabalho e ajuda a manter mais conteúdo sobre segurança e privacidade por aqui. ❤️ 👁️‍🗨️ Bônus paranoico: Bloqueador de anúncios e DNS filtrado são camadas de proteção, não uma armadura mágica. Continue mantendo navegador, sistema e aplicativos atualizados, desconfie de links suspeitos e não trate bloqueio de anúncios como substituto para boas práticas de segurança. Obrigado à AdGuard pela parceria e a todos vocês que apoiam o canal! 🛡️🕊️ #SegurancaDigital #Privacidade #CoachDeOsasco #AdGuard #BloqueadorDeAnuncios