<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" href="/assets/feed-content.xsl?v=0Ze7s0tP28ZAya2-"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
    <title>Pablo Murad</title>
    <link>https://pablomurad.com</link>
    <atom:link href="https://pablomurad.com/feed-full/" rel="self" type="application/rss+xml" />
    <atom:link href="https://websubhub.com/hub" rel="hub" />
    <description>Construindo coisas e deixando por aí espalhando para garantir que a internet seja livre.</description>
    <language>pt-BR</language>
    <generator>pablawn-v1</generator>
    
    <item>
        <title>Thinking Narrowly.</title>
        <link>https://pablomurad.com/thinking-narrowly/</link>
        <guid isPermaLink="true">https://pablomurad.com/thinking-narrowly/</guid>
        <pubDate>sáb, 26 set 2026 01:20:17 -0300</pubDate>
        <dc:creator>Pablo Murad</dc:creator>
        <category>thoughts</category>
        <description>I envy those who seem untouched by the weight of existence, moving through life without noticing the one enemy consuming us all. We argue, work, sleep, and make plans while it quietly takes everything from us. In the end, time only needs to wait.</description>
        <content:encoded><![CDATA[<p>The philosopher said:</p><p>“Whoever fights monsters should take care not to become a monster himself. And when you gaze long into an abyss, the abyss also gazes into you.”</p><p>My aversion to people is nothing new. Crowded places drain me. There is a kind of exhaustion in me, difficult to explain, whenever I have to spend too much time around other human beings.</p><p>And no, I do not consider myself better. Perhaps the problem is precisely that, sometimes, I forget that I am one of them too.</p><p>I do not understand their small confusions, their endless dilemmas, their lack of objectivity, the ease with which they make everything more difficult than it needs to be. I do not like getting involved in problems I consider trivial, in meaningless conflicts, in lives so occupied by appearances, comparison, and vanity.</p><p>But I envy them.</p><p>I envy those who are different from me.</p><p>They seem not to carry the same weight of doubt, of existence, of the constant awareness that something is happening while we make plans, argue over nonsense, work, sleep, and simply keep living.</p><p>Perhaps the thought has never even crossed their minds.</p><p>The greatest enemy of their lives consumes them silently, without haste and without mercy. It takes a little more each day, and against it there is no argument, strength, or intelligence powerful enough.</p><p>I belong to this game too.</p><p>The difference is that I want to defeat it.</p><p>Even knowing that I probably cannot.</p><p>Because in the end, there is one enemy that does not need to defeat us.</p><p>It only needs to wait.</p><p>Time.</p>]]></content:encoded>
    </item>
    <item>
        <title>A Piece of Me in Every Corner of the Internet</title>
        <link>https://pablomurad.com/a-piece-of-me-in-every-corner-of-the-internet/</link>
        <guid isPermaLink="true">https://pablomurad.com/a-piece-of-me-in-every-corner-of-the-internet/</guid>
        <pubDate>qui, 24 set 2026 05:27:50 -0300</pubDate>
        <dc:creator>Pablo Murad</dc:creator>
        <category>life</category>
        <description>I was looking through the servers I manage, and it’s kind of amazing how many different pieces of software, systems, and random projects I’ve left scattered around.

A lot of them were things I built and never came back to. Others were things I installed, got working, and</description>
        <content:encoded><![CDATA[<p>I was looking through the servers I manage, and it’s kind of amazing how many different pieces of software, systems, and random projects I’ve left scattered around.</p><p>A lot of them were things I built and never came back to. Others were things I installed, got working, and simply never looked at again.</p><p>I just left them there, drifting.</p><p>They weren’t really passions of mine. They were experiments.</p><p>Recently, I became obsessed with understanding how Usenet works, and before I knew it, I was building my own server. I knew I’d probably never actually use it, but I wanted to understand it.</p><p>A hunger to learn, to be more precise.</p><p>You can even visit it here: <a href="https://skull.black" rel="noopener">https://skull.black</a></p><p>But Skull Black wasn’t what made me write this post.</p><p>What did was a visit to a little Intel NUC from 2019, quietly sitting there, dusty and hidden away in a corner of my rack. Almost invisible on the bottom shelf, except for the little RJ45 light still blinking away.</p><p>I decided to check what was running on it and, to my surprise, found a ghostly little IRC network still alive at <code>irc.skull.black</code>.</p><p>I also found a Mumble server at <code>voice.skull.black</code>, and an XMPP server running Prosody on some domain left over from some old idea or forgotten experiment.</p><p>Maybe it’s finally time to inventory my infrastructure.</p>]]></content:encoded>
    </item>
    <item>
        <title>i9-14900Ks the last bastard</title>
        <link>https://pablomurad.com/i9-14900ks-the-last-bastard/</link>
        <guid isPermaLink="true">https://pablomurad.com/i9-14900ks-the-last-bastard/</guid>
        <pubDate>ter, 22 set 2026 04:37:44 -0300</pubDate>
        <dc:creator>Pablo Murad</dc:creator>
        <category>life</category>
        <description>I bought eight i9-14900Ks, replaced seven, and refused to give up on the last dying bastard. This is the debugging trail from Kernel-Power 41 and random bugchecks to the tiny +50 mV offset that finally shut the crashes up.</description>
        <content:encoded><![CDATA[<p>Intel has been costing me money for a while now. To be fair, it has also made me money in the stock market with those delicious dividends, so apparently this is a toxic relationship with benefits.</p>
<p>The fact is, you've probably heard about the i9-14900K disaster. Unless you were high or in some kind of trance, you probably heard something about it. These processors became a massive headache for a lot of people because of a microcode-related degradation problem.</p>
<p>And guess what: I bought <strong>eight of them</strong> at the end of 2023.</p>
<p>Man, I've never won the lottery. But somehow, when it comes to getting lucky with defective hardware, I'm fucking gifted.</p>
<p>And the story of those eight doesn't get any prettier. It gets worse.</p>
<p>At the time, I imported the processors. Four arrived. Four disappeared in transit. I had to get into endless arguments with the logistics system until, many months later, they finally agreed to reimburse me so I could buy replacements.</p>
<p>Honestly, if I had known the headache those little beauties were going to give me, I would've asked them to set fire to the ship they came on.</p>
<p>The problem had a weird name:</p>
<p><code>Kernel-Power 41 (0x00020001)</code></p>
<p>Something like the name of Elon Musk's fortieth child.</p>
<p>Basically, the bug worked like this:</p>
<p><strong>PC uses very little power. PC crashes.</strong></p>
<p>This shit nearly drove Intel into bankruptcy.</p>
<p>I managed to replace seven of the eight processors that failed, but I refused to replace one of them. That one started failing two weeks ago, roughly a year and a half after the last one had been replaced.</p>
<p>And somehow this final CPU pissed me off more than all the others.</p>
<p>It had survived this long.</p>
<p>I needed to cure it.</p>
<p>I <strong>was going to cure it</strong>.</p>
<p>Knowing the problem had something to do with power consumption, blah blah blah, and knowing that my BIOS was properly updated while the problem still persisted, I came up with a plan.</p>
<h2 id="the-machine">The machine</h2>
<table>
<thead>
<tr>
<th>Component</th>
<th>What it is</th>
</tr>
</thead>
<tbody>
<tr>
<td>CPU</td>
<td>Intel Core i9-14900K, Raptor Lake, Family 6 Model 183 Stepping 1</td>
</tr>
<tr>
<td>Motherboard</td>
<td>ASRock B660M Phantom Gaming 4, LGA1700, B660 chipset, DDR4</td>
</tr>
<tr>
<td>Memory</td>
<td>4× Kingston Fury <code>KF3600C18D4/32GX</code>, 128 GB, running at JEDEC 2400 MT/s with XMP disabled</td>
</tr>
<tr>
<td>BIOS</td>
<td>14.01, dated 09/30/2025, microcode <code>0x147</code></td>
</tr>
<tr>
<td>System</td>
<td>Windows 11 Pro 26200, with VBS/HVCI enabled</td>
</tr>
</tbody>
</table>
<p>Two things on that list matter more than they seem.</p>
<p>The microcode was already newer than <code>0x12B</code>, which was Intel's mitigation for the degradation problem affecting 13th- and 14th-generation CPUs.</p>
<p>And HVCI being enabled meant the Windows hypervisor was active all the time, a detail that would later explain the error code.</p>
<p>Event Viewer had recorded three reboots on August 28, 29 and 30.</p>
<p>All three showed <code>Kernel-Power 41</code>, followed by bugcheck <code>0x00020001</code>, which is <code>HYPERVISOR_ERROR</code>.</p>
<p>Two initial checks eliminated some obvious suspects.</p>
<p><strong>No WHEA events.</strong> Windows had not recorded a single hardware error in the previous 72 hours. That weighed against a PCIe bus failure or a classic CPU machine-check.</p>
<p><strong>Nothing in the minutes before the crashes.</strong> I filtered the System and Application logs for the three minutes before each crash, looking for errors and warnings.</p>
<p>Nothing.</p>
<p>All three crashes were instantaneous. The system didn't even have time to leave a trail before falling over.</p>
<p>That already told me something.</p>
<p>A driver that slowly shits itself usually leaves evidence behind, normally some kind of timeout.</p>
<p>Here, there was nothing.</p>
<h2 id="the-minidumps">The minidumps</h2>
<p>Windows stores minidumps in:</p>
<pre><code class="language-text">C:\Windows\Minidump
</code></pre>
<p>But the folder requires administrative privileges even to list its contents, and the machine didn't have a debugger installed.</p>
<p>So I solved both problems at once.</p>
<p>I installed WinDbg with:</p>
<pre><code class="language-powershell">winget install Microsoft.WinDbg
</code></pre>
<p>Then I used the <code>cdb.exe</code> bundled with it and pointed it at Microsoft's symbol server:</p>
<pre><code class="language-bat">set _NT_SYMBOL_PATH=srv*C:\symbols*https://msdl.microsoft.com/download/symbols
cdb.exe -z &lt;dump&gt;.dmp -c "!analyze -v; q"
</code></pre>
<p>The first result was specific enough to look like an answer:</p>
<pre><code class="language-text">BUGCHECK_CODE:  20001
Arg1: 0000000000000011, An unhandled exception occurred in the hypervisor.

STACK_TEXT:
    nt!KeBugCheckEx
    nt!HvlSkCrashdumpCallbackRoutine
    nt!KiProcessNMI
    nt!KxNmiInterrupt
    nt!KiNmiInterrupt
    nt!HvcallInitiateHypercall
    nt!HvlRequestProcessorHalt
    nt!PpmIdleExecuteTransition
    nt!PoIdle
    nt!KiIdleLoop

MODULE_NAME: intelppm
IMAGE_NAME: intelppm.sys
FAILURE_BUCKET_ID: 0x20001_1_..._intelppm!HvRequestIdle
</code></pre>
<p>The stack is read from bottom to top.</p>
<p>The processor enters an idle state through <code>KiIdleLoop</code> and <code>PoIdle</code>. Intel's power-management driver asks the core to sleep through <code>intelppm</code> and <code>HvlRequestProcessorHalt</code>. The call reaches the hypervisor, an NMI fires, and the whole thing turns into a bugcheck.</p>
<p>The machine was crashing <strong>while sitting there doing nothing</strong>.</p>
<p>Two of the three crashes happened in the middle of the night, while the PC was idle.</p>
<h2 id="the-pattern-that-changed-the-diagnosis">The pattern that changed the diagnosis</h2>
<p>If the story had ended there, the obvious conclusion would've been:</p>
<blockquote>
<p>The problem is <code>intelppm.sys</code>.</p>
</blockquote>
<p>Except the crashes kept happening, and the error codes started changing.</p>
<table>
<thead>
<tr>
<th>Date</th>
<th>Bugcheck</th>
<th>Module pointed at</th>
<th>Context</th>
</tr>
</thead>
<tbody>
<tr>
<td>Aug 28–30</td>
<td><code>0x00020001</code> <code>HYPERVISOR_ERROR</code></td>
<td><code>intelppm.sys</code></td>
<td>Idle, entering C-state</td>
</tr>
<tr>
<td>Sep 3</td>
<td><code>0x0000007E</code> access violation / <code>0xC0000005</code></td>
<td><code>nvlddmkm.sys</code></td>
<td>NVIDIA driver</td>
</tr>
<tr>
<td>Sep 7</td>
<td><code>0x00000154</code> <code>UNEXPECTED_STORE_EXCEPTION</code></td>
<td>—</td>
<td>Memory exception</td>
</tr>
<tr>
<td>Sep 11</td>
<td><code>0x00020001</code> <code>HYPERVISOR_ERROR</code></td>
<td><code>nt</code> / <code>ntkrnlmp.exe</code></td>
<td>Under load, during an <code>NtCreateFile</code></td>
</tr>
</tbody>
</table>
<p>That last one was the useful bastard.</p>
<p>The stack showed a completely ordinary file operation:</p>
<pre><code class="language-text">NtCreateFile
→ IopCreateFile
→ ObpLookupObjectName
→ IofCallDriver
</code></pre>
<p>And then an NMI interrupted it.</p>
<p>The process running at the time was Resilio Sync, which had done absolutely nothing wrong. It just happened to be the poor asshole standing next to the body when the police arrived.</p>
<p>This is the reasoning that finally cracked the case:</p>
<p><strong>A broken driver usually fails in the same way.</strong></p>
<p>Different bugcheck codes appearing in completely unrelated subsystems point to the layer underneath all of them.</p>
<p>The CPU screws up a calculation wherever it happens to be working, and the crash gets blamed on whatever happened to be nearby.</p>
<p>The NVIDIA driver crash is the most misleading example.</p>
<p>Graphics code is heavy and runs constantly, so it's often where an unstable CPU trips first. A lot of people end up replacing their GPU because of this.</p>
<p>And <code>HYPERVISOR_ERROR</code> follows the same logic.</p>
<p>With HVCI enabled, the hypervisor is always active. When the CPU produces an invalid result, the hypervisor may simply be the first thing to notice and bring the system down.</p>
<p>The hypervisor was the detector.</p>
<p>It wasn't the culprit.</p>
<h2 id="what-it-wasnt">What it wasn't</h2>
<p>The dead ends are worth documenting because they may save someone else from wasting the same damn time.</p>
<p><strong>Outdated microcode.</strong><br>
The machine was already on <code>0x147</code>, newer than Intel's <code>0x12B</code> mitigation. There wasn't another magical update left to fix this.</p>
<p><strong>Minimum processor state.</strong><br>
Windows was already configured with the minimum processor state at 100%, and the crashes still happened.</p>
<p>This is a common point of confusion.</p>
<p>That setting controls the <strong>P-state</strong>, meaning frequency.</p>
<p>The failure was happening when entering a <strong>C-state</strong>, meaning the core was going to sleep.</p>
<p>Different layers. One does not protect you from the other.</p>
<p><strong>ParkControl and similar tools.</strong><br>
For the same reason, they wouldn't help. Those tools change core parking and frequency scaling, not C-states.</p>
<p>And no software utility is going to repair an electrical failure.</p>
<p><strong>Memory.</strong><br>
I ran MemTest86 for an entire night and got exactly zero errors.</p>
<p>That test wasn't optional. I was on the fourth processor, and when four parts fail in basically the same way, it's perfectly reasonable to start wondering whether some other component is the actual asshole.</p>
<p>With the RAM clean, the CPU moved right back to the top of the suspect list.</p>
<p><strong>Factory BIOS defaults.</strong><br>
I reflashed the BIOS and loaded Intel's defaults.</p>
<p>That did have a real effect, but only a partial one.</p>
<p>The crash frequency went from <strong>three crashes in 48 hours</strong> to <strong>one every four days</strong>.</p>
<p>It spread them out.</p>
<p>It didn't cure anything.</p>
<h2 id="vmin-shift">Vmin shift</h2>
<p>At that point, the whole picture matched the known degradation problem affecting Intel's 13th- and 14th-generation processors, the so-called <strong>Vmin shift</strong>.</p>
<p>The chip degrades over time and starts needing more voltage than it used to need in order to remain stable.</p>
<p>The problem shows up first where voltage is lowest, which is exactly when the CPU is idle.</p>
<p>That explained both situations:</p>
<p>At first, it crashed while idle, when voltage dropped.</p>
<p>Later, as degradation progressed, it also began crashing under load.</p>
<h2 id="the-fix">The fix</h2>
<p>The solution was to give back the voltage margin that degradation had taken away.</p>
<p>A small increase in core voltage.</p>
<p>On the ASRock BIOS, the path was:</p>
<p><code>OC Tweaker → Voltage Configuration</code></p>
<p>Then:</p>
<ul>
<li><code>CPU Core/Cache Voltage</code> → <strong>Offset Mode</strong></li>
<li><code>Offset Voltage (mV)</code> → <strong>50</strong></li>
<li><code>CPU Core/Cache Load-Line Calibration</code> → <strong>Level 3</strong></li>
<li>Intel Performance profile kept enabled:
<ul>
<li>PL1: <strong>125 W</strong></li>
<li>PL2: <strong>253 W</strong></li>
<li>ICCMAX: <strong>307 A</strong></li>
</ul>
</li>
</ul>
<p>Two stupid little details cost me an entire failed attempt.</p>
<p>First, the field is in <strong>millivolts</strong>, not volts.</p>
<p>Entering <code>0.050</code> doesn't work.</p>
<p>The correct value is:</p>
<pre><code class="language-text">50
</code></pre>
<p>Second, changing the mode to <strong>Offset</strong> is not enough.</p>
<p>On my first attempt, I changed the mode but left the actual value field on <strong>Auto</strong>, which means that in practice no offset gets applied at all.</p>
<p>I found that out in HWMonitor, which showed:</p>
<pre><code class="language-text">IA Voltage Offset     0 mV
Voltage 0             +0.00 Volts (IA Offset)
</code></pre>
<p>Checking whether the setting actually took effect is just as important as changing the damn setting.</p>
<h2 id="making-the-evidence-collect-itself">Making the evidence collect itself</h2>
<p>I didn't want to depend on noticing every crash manually, so I created a Windows Scheduled Task triggered by the <code>Kernel-Power 41</code> event and configured it to run as <code>SYSTEM</code>.</p>
<p>Whenever a crash happens, it records the date, bugcheck code and parameters in a log, then copies the minidump to an accessible folder.</p>
<p>That way, the evidence is already waiting for me before I even sit down at the machine.</p>
<h2 id="and-then-nothing">And then... nothing</h2>
<p>The baseline was September 11 at 11:28, on the first boot with the offset actually active.</p>
<p>Eleven days later, the system log had recorded <strong>zero bugchecks</strong>.</p>
<p>No Event <code>1001</code>.</p>
<p>No new minidumps.</p>
<p>Three <code>Kernel-Power 41</code> events did appear on September 16, 17 and 19, but all of them had:</p>
<pre><code class="language-text">Bugcheck=0x0
PowerButton=0
</code></pre>
<p>That's the signature of a power loss, and those were shutdowns I had caused myself.</p>
<p>A real crash always left a non-zero bugcheck code and a dump.</p>
<p>The full progression looked like this:</p>
<table>
<thead>
<tr>
<th>Configuration</th>
<th style="text-align:right">Crashes</th>
</tr>
</thead>
<tbody>
<tr>
<td>Old BIOS</td>
<td style="text-align:right">3 in 48 hours</td>
</tr>
<tr>
<td>Intel factory defaults</td>
<td style="text-align:right">1 every 4 days</td>
</tr>
<tr>
<td>+50 mV offset</td>
<td style="text-align:right">0 in 11 days</td>
</tr>
</tbody>
</table>
<p>So, after eight cursed processors, seven replacements, disappearing shipments, random bugchecks, fake suspects, hypervisor errors, NVIDIA getting framed for a crime it didn't commit, and more time staring at Event Viewer than any human being should willingly spend...</p>
<p>the last bastard finally shut up.</p>
<hr>
]]></content:encoded>
    </item>
    <item>
        <title>Julgando o Omarchy</title>
        <link>https://pablomurad.com/julgando-o-omarchy/</link>
        <guid isPermaLink="true">https://pablomurad.com/julgando-o-omarchy/</guid>
        <pubDate>seg, 21 set 2026 19:55:46 -0300</pubDate>
        <dc:creator>Pablo Murad</dc:creator>
        <category>random</category>
        <description>Eu gosto de distros exóticas para Linux e, quanto mais, melhor. Até porque, quando comecei nesse caminho, tudo era mato e o negócio era Slackware. Quero algo? DIY. O cara que me ensinou a gostar de Linux e foi meu primeiro e único professor de programação me colocou, logo na</description>
        <content:encoded><![CDATA[<p>Eu gosto de distros exóticas para Linux e, quanto mais, melhor. Até porque, quando comecei nesse caminho, tudo era mato e o negócio era Slackware. Quero algo? DIY. O cara que me ensinou a gostar de Linux e foi meu primeiro e único professor de programação me colocou, logo na primeira semana, para desenvolver um driver de modem para Slack.</p><p>Isso é exótico. Só tinha isso na época? Não. Mas foi a partir disso que comecei a gostar do mais estranho, difícil, diferente ou, para simplificar, do exótico.</p><p>Enfim, esses dias eu tava sassaricando pelo IRC e vi os devs metendo o pau no DHH, fundador do Ruby on Rails. Blá, blá, blá, xenófobo, nazista, blá, blá, blá, o de sempre, sabe como é? Se ele for tudo isso mesmo, deve queimar no inferno. Mas minhas opiniões não vêm ao caso. Nessa guerra mundial de devs, eu sou os EUA roubando cientistas para o governo.</p><p>E meu cientista aqui é tão exótico quanto minhas preferências e leva o nome de: Omarchy.</p><p>Independentemente da sua posição ou opinião, você tem que saber reconhecer quando algo é minimamente interessante. Deve tirar proveito, aprender e fazer algo melhor do que aquilo que você conheceu.</p><p>Foi assim que, hoje, decidi testar o Omarchy.</p><p>E quer saber? Vou dar minha opinião.</p><p>É chato. E foda-se DHH...</p><p>E é isso. <em>#paz</em></p>]]></content:encoded>
    </item>
    <item>
        <title>The Holy Mountain</title>
        <link>https://pablomurad.com/the-holy-mountain/</link>
        <guid isPermaLink="true">https://pablomurad.com/the-holy-mountain/</guid>
        <pubDate>seg, 21 set 2026 04:09:06 -0300</pubDate>
        <dc:creator>Pablo Murad</dc:creator>
        <category>movies</category>
        <description>I loved The Holy Mountain for its occult machinery, ecstatic soundtrack and final, liberating joke. Jodorowsky builds a temple of images, exposes the film set behind it and sends us back to life with less obedient eyes.</description>
        <content:encoded><![CDATA[<p>I watched <em>The Holy Mountain</em> and adored it.</p><p>That is the simple version. The honest version takes a little longer, because Alejandro Jodorowsky's 1973 film does not behave like something made to be watched politely. It arrives as a ceremony that has escaped from its temple, stolen a camera and somehow found enough money to build magnificent sets. It is vulgar, sacred and often funny. It can also be cruel, and it is completely certain that ordinary cinema is a minor administrative mistake.</p><p>There will be spoilers here. Then again, spoiling <em>The Holy Mountain</em> by describing its plot is like ruining a cathedral by mentioning that it contains chairs. The objects are there. The experience is somewhere else.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-e89c219d-776c-4ff1-b0fb-992a62c381c4.png" class="kg-image" alt="Título: cannes-69398 - Descrição: A lone figure approaching a rainbow-shaped ceremonial chamber" loading="lazy" width="605" height="261" srcset="https://pablomurad.com/content/images/size/w600/2026/09/data-src-image-e89c219d-776c-4ff1-b0fb-992a62c381c4.png 600w, https://pablomurad.com/content/images/2026/09/data-src-image-e89c219d-776c-4ff1-b0fb-992a62c381c4.png 605w"><figcaption><span style="white-space: pre-wrap;">A rainbow becomes a temple, a path and a challenge. Still from The Holy Mountain (1973). © Courtesy of ABKCO Films, via Festival de Cannes.</span></figcaption></figure><h1 id="a-film-that-enters-like-a-ritual">A film that enters like a ritual</h1><p>The story begins with a nameless Thief, played by Horácio Salinas, who resembles Christ and wanders through a world already drunk on religion, commerce, violence and spectacle. He eventually reaches a tower and meets the Alchemist, played by Jodorowsky himself. From there, the film gathers seven wealthy and morally deformed people, each associated with a planet, and sends the group toward a sacred mountain in search of immortality.</p><p>That description sounds almost reasonable.</p><p>On screen, reason has been asked to wait outside. Frogs restage conquest. Wax Christs become merchandise. Bodies turn into icons, icons turn into products, and products reveal themselves as tiny religions with excellent packaging. Jodorowsky does not explain the world. He places it on an altar, paints it gold and then checks whether we are foolish enough to kneel.</p><p>The film screened out of competition at Cannes in 1973 and returned there in a restored presentation in 2006. Its visual design belongs to a period when a director could apparently respond to the question "Is this too much?" by requesting more birds, more geometric architecture and another occult ceremony before lunch. Rafael Corkidi's cinematography gives all of it a strange precision. The images are wild, but the frame is rarely careless.</p><p>This is one of the reasons the film remains so beautiful. Chaos is easy. Organized chaos is art.</p><h1 id="the-occult-is-doing-real-work">The occult is doing real work</h1><p>I loved the occult symbolism because it is not sprinkled over the film like fashionable incense. It shapes the entire journey. Alchemy, Tarot, astrology, Kabbalah, Christianity, Buddhism and Sufism meet inside the same cinematic laboratory. Some combinations illuminate one another. Others explode. Jodorowsky appears pleased with both results.</p><p>The Thief's transformation is openly alchemical. What is rejected as filth becomes gold, and material change becomes a rude, literal image of spiritual change. The pilgrims must burn money, abandon their private myths and submit to rituals designed to empty them of the identities that made them powerful. Their ascent is physical, but the mountain is also the old interior mountain: the place where vanity expects a throne and may instead find a mirror.</p><p>MoMA has linked the film to <em>The Ascent of Mount Carmel</em>, by Saint John of the Cross, and René Daumal's unfinished novel <em>Mount Analogue</em>. That lineage matters. The pilgrimage is not a treasure hunt for a secret object. It is a disciplined stripping away of certainty. The movie simply performs that discipline with naked bodies, planetary characters and enough visual blasphemy to make a committee faint.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-e79506a7-b36a-4949-9539-f1f5032b4b82.png" class="kg-image" alt="Título: cannes-69399 - Descrição: The Alchemist embracing two seated figures inside a tiled chamber" loading="lazy" width="582" height="247"><figcaption><span style="white-space: pre-wrap;">Bodies, geometry and ritual share the same frame. Still from The Holy Mountain (1973). © Courtesy of ABKCO Films, via Festival de Cannes.</span></figcaption></figure><p>Jodorowsky later said that the viewer should search through Tarot, alchemy and Kabbalah, then forget all of them and return to the world. I think that is the key. The symbols are doors, not furniture. We are not supposed to collect them and decorate our intellectual living room. We are supposed to pass through.</p><p>Even color carries an argument. Jodorowsky described red as blood and life, while blue is receptive, restful and open like the sky. He also spoke about removing night and shadow from the film, putting mystery under full light. That choice is brilliant. Occult cinema often hides its mystery in darkness. <em>The Holy Mountain</em> exposes everything beneath an almost indecent sun. The mystery survives anyway.</p><h1 id="music-for-an-initiation">Music for an initiation</h1><p>And then there is the soundtrack.</p><p>I adored it. Jodorowsky composed the score with Ronald Frangipane and jazz trumpeter Don Cherry, and the result refuses to settle into a comfortable identity. Percussion, ritual voices, brass, sitar and orchestral eruptions make the music feel less like accompaniment and more like another guide in the procession. It does not stand behind the images. It walks beside them carrying a knife and a bell.</p><p>The music knows when to be solemn and when solemnity has become ridiculous. This matters because the film is always balancing revelation and satire. A lesser score might have instructed us to admire the strangeness. This one participates in it. At times it feels devotional. At others it sounds as if a jazz ensemble has been asked to perform during the collapse of organized reality.</p><p>ABKCO eventually restored the original analog master tapes for the soundtrack's first official release. Hearing the score outside the film makes one thing clear: these pieces have their own architecture. Inside the film, however, they gain teeth. Sound turns tableaux into rites and movement into initiation.</p><h1 id="the-joke-at-the-summit">The joke at the summit</h1><p>The pilgrims finally climb the mountain expecting immortal masters and ultimate knowledge. What they find is a trick. The supposed sages are revealed as substitutes, the director enters the reality of the scene, and the camera pulls back to expose the crew. The sacred journey ends on a film set.</p><p>This could be read as pure mockery. I do not think it is.</p><p>The ending does not say that the climb was worthless. It says that no image, teacher, ritual or filmmaker should be allowed to imprison us inside a beautiful illusion forever. Jodorowsky spends the entire movie building a temple, then opens a side door and tells us to go outside. He does not destroy wonder. He saves it from becoming bureaucracy.</p><p>That is also why the satire still works. The film attacks military power, consumer desire, industrial religion, fashionable rebellion and the market's talent for selling us replicas of whatever once frightened it. Yet it is not content with criticism. Jodorowsky said the film was also searching for truth and a new way of life. He called that proposition positive.</p><p>I agree. Cynicism would have left the pilgrims staring at the empty table. <em>The Holy Mountain</em> sends them back to life.</p><h1 id="why-i-loved-it">Why I loved it</h1><p>I loved the film because it trusts images enough to let them remain dangerous. It does not explain every symbol, apologize for every excess or place a sensible guardrail around the sacred. It understands that an artwork may be lucid without being tame.</p><p>I loved the soundtrack because it gives the pilgrimage a pulse. I loved the occult machinery because it is serious without surrendering its sense of humor. Most of all, I loved that the final act refuses to sell enlightenment as a product. After almost two hours of rituals, gold, planets and prophetic costumes, the greatest revelation is that we must wake up from the revelation.</p><p>What a magnificent joke.</p><p>And what an optimistic one. The film removes the masters from the summit, but it leaves us the mountain. We can still climb, change, fail, laugh and return to the world with our eyes slightly less obedient than before.</p><p>That is more than enough magic for me.</p><p>&nbsp;</p><h1 id="sources">Sources</h1><p>• <a href="https://www.abkco.com/film/the-holy-mountain/">The Holy Mountain, official film page, ABKCO Films</a></p><p>• <a href="https://www.festival-cannes.com/f/the-holy-mountain-2/">The Holy Mountain, Festival de Cannes</a></p><p>• <a href="https://cdn.festival-cannes.com/media/uploads/2023/03/64069.pdf">El Topo and La Montagne Sacrée press kit, Festival de Cannes</a></p><p>• <a href="https://www.moma.org/calendar/exhibitions/3777">Alejandro Jodorowsky The Holy Mountain, MoMA</a></p><p>• <a href="https://www.interviewmagazine.com/film/alejandro-jodorowsky">Alejandro Jodorowsky interview, Interview Magazine</a></p><p>• <a href="https://www.bfi.org.uk/features/where-begin-with-alejandro-jodorowsky">Where to begin with Alejandro Jodorowsky, BFI</a></p><p>• <a href="https://www.abkco.com/store/holy-mountain-original-motion-picture-soundtrack/">The Holy Mountain original motion picture soundtrack, ABKCO</a></p><p>• <a href="https://www.arrowfilms.com/p/the-holy-mountain-blu-ray/13130132/">The Holy Mountain Blu-ray and 4K restoration notes, Arrow Films</a></p><h1 id=""></h1>]]></content:encoded>
    </item>
    <item>
        <title>Small Universes, a Freer Web</title>
        <link>https://pablomurad.com/small-universes-a-freer-web/</link>
        <guid isPermaLink="true">https://pablomurad.com/small-universes-a-freer-web/</guid>
        <pubDate>dom, 20 set 2026 13:09:06 -0300</pubDate>
        <dc:creator>Pablo Murad</dc:creator>
        <category>reflection</category>
        <description>A personal reflection on building small, independent, free web services like Bimbooo, Tuno Notes, and Pupu’s Page, inspired by the idea of open digital ecosystems, privacy, simplicity, accessibility, and creating things simply because they deserve to exist.</description>
        <content:encoded><![CDATA[<p>I've always been fascinated by the idea of small, independent universes. Places that work on their own, but when you look at them together, they start to form entire ecosystems.</p>
<p>A great example is the <a href="https://omg.lol">omg.lol</a> community, run by Adam Newbold. It's fantastic and, as far as I know, almost entirely built by him. More than creating a few services, Adam ended up building a small ecosystem.</p>
<p>That got me thinking about a question that sounds a little silly, but is actually pretty interesting:</p>
<p><strong>What is the minimum you really need to use a computer?</strong></p>
<p>Maybe a text editor. Something for basic page layout. A calculator. A place to keep notes. And, of course, some way to communicate with other people.</p>
<p>That was the starting point for my own little universe of independent services. They don't necessarily need to talk to each other. The idea is for them to be simple, open, free, and, whenever possible, able to work offline.</p>
<p>As I write this, I'm releasing the third one, after a few months of work.</p>
<p>But before that came <strong>Bimbooo</strong>, at <a href="https://bimb.ooo">bimb.ooo</a>.</p>
<p>Bimbooo started as a service for sharing text and notes, but it became a little more fun than that. Besides publishing text, you can host small websites there. Just drop in your HTML and CSS, and everything is built on the spot.</p>
<p>It's simple on purpose.</p>
<p>The service is free, and I intend to keep it that way. There are no trackers and no analytics watching what you do.</p>
<p>Of course, all of these services have to run somewhere.</p>
<p>And no, this is not the part where I ask you to help pay for the VPS. Hehe.</p>
<p>There is, however, a donation request, but for something completely different: <strong>buying adult diapers for elderly residents of a nursing home in Brazil</strong>.</p>
<p>The servers, infrastructure, and other resources used by Bimbooo and the other projects are fully paid for by me.</p>
<p>Then came <strong>Tuno Notes</strong>, at <a href="https://tuno.place">tuno.place</a>.</p>
<p>It may be less essential, but I like it precisely because it's so simple. It's a place to write, save, and download quick notes. Everything is stored in your own browser.</p>
<p>We don't receive your notes, we don't have access to what you're writing, and honestly, that's exactly how I wanted it to work.</p>
<p>And today, exactly today, I'm releasing <strong>Pupu's Page</strong>, at <a href="https://pupu.page">pupu.page</a>.</p>
<p>Pupu's Page is a free online editor made to feel comfortable to use, without that annoying feeling that you're fighting the tool while trying to write something.</p>
<p>We're still working a lot on accessibility and on refining the details. Right now, there are four of us on the team, including me.</p>
<p>And it doesn't end here.</p>
<p>There are more services that have been in development for months. Some are useful, some will probably be strange, small, or simply fun.</p>
<p>None of them were created with the goal of becoming a business, raising investment, or finding some miraculous monetization model.</p>
<p>The idea is much less ambitious.</p>
<p>Build simple things.</p>
<p>Keep them open.</p>
<p>Keep them free.</p>
<p>And, in some small way, help the internet remain a place where someone can create something simply because they thought it would be nice for it to exist.</p>
<p>That's it for now.</p>
]]></content:encoded>
    </item>
    <item>
        <title>Bimbooo and Zion Wallet</title>
        <link>https://pablomurad.com/bimbooo-and-zion-wallet/</link>
        <guid isPermaLink="true">https://pablomurad.com/bimbooo-and-zion-wallet/</guid>
        <pubDate>qui, 17 set 2026 03:43:52 -0300</pubDate>
        <dc:creator>Pablo Murad</dc:creator>
        <category>news</category>
        <description>Two things I built for different reasons. One became a small place for publishing text on the web. The other stayed on my desk, showing two networks and forcing me to understand what actually happens inside a wallet.</description>
        <content:encoded><![CDATA[<p>This week I want to show two projects. The first is Bimbooo, a neat service for anyone who wants to publish some text, keep a snippet, or make a tiny site without turning it into an operation. The second is Zion Wallet, a personal Bitcoin and Ethereum terminal I built to study wallets, keys, and signatures with a real device sitting on my desk.</p><p>They are very different, but they came from the same impulse: to make tools that are small, understandable, and mine.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/image-5.png" class="kg-image" alt="" loading="lazy" width="233" height="233"><figcaption><span style="white-space: pre-wrap;">Bimbooo, a small pink elephant for a small place on the web.</span></figcaption></figure><h1 id="bimbooo-a-quieter-place-to-put-things-on-the-web">Bimbooo: a quieter place to put things on the web</h1><p>I made Bimbooo because the web got loud. I wanted a calm corner where I could paste a snippet, write a page, and keep a tiny site, all at an address that is easy to remember and easy to read out loud over the phone.</p><p>That became bimb.ooo. The point is not to compete with a giant publishing platform. It is to offer a simple, friendly, deliberately small place.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-4849731d-d970-4d59-828b-e5c23998267b.png" class="kg-image" alt="Título: Bimbooo Home - Descrição: The Bimbooo home page introduces its three ways to publish: pastes, Markdown pages, and small HTML sites." loading="lazy" width="609" height="410" srcset="https://pablomurad.com/content/images/size/w600/2026/09/data-src-image-4849731d-d970-4d59-828b-e5c23998267b.png 600w, https://pablomurad.com/content/images/2026/09/data-src-image-4849731d-d970-4d59-828b-e5c23998267b.png 609w"><figcaption><span style="white-space: pre-wrap;">The Bimbooo home page introduces its three ways to publish: pastes, Markdown pages, and small HTML sites.</span></figcaption></figure><h2 id="three-uses-without-a-pile-of-tools">Three uses, without a pile of tools</h2><p>Bimbooo brings together three things that usually live apart.</p><p>·&nbsp;&nbsp;&nbsp; A pastebin for code, notes, and snippets you want to retrieve later.</p><p>·&nbsp;&nbsp;&nbsp; Markdown pages rendered into something pleasant to read.</p><p>·&nbsp;&nbsp;&nbsp; Hosting for a tiny static site written by hand in HTML.</p><p>Each person gets an address of their own, such as you.bimb.ooo/notes. There is no build step, no folder to upload, and no dashboard packed with settings. You open your desk, write, pick a name, and publish.</p><p>If the name ends in .md, Bimbooo renders Markdown. If it ends in .html, it can be part of your own site. Other names can remain plain text. An index.html, an optional style.css, and an about page are enough to make a small home on the web.</p><h2 id="invitations-and-human-scale">Invitations and human scale</h2><p>The service is invite-only and kept by hand. There are no ads, trackers, or feeds fighting for attention. The person publishing does not become a metric on a dashboard.</p><p>To join, you ask for a seat and answer two short questions. Once I approve the request, you sign in, open the editor, and start publishing. It usually takes a day or two because a person looks at every request, not a machine pretending that this is community.</p><p>You can also choose how visible each item should be. A publication can be public, unlisted, or private. Expiration is available for things that should exist briefly. A read-once note destroys itself after it is opened. If an edit goes wrong, Bimbooo keeps the previous copy so you can take one step back.</p><h2 id="small-precautions-that-matter">Small precautions that matter</h2><p>Bimbooo is one small program with strong walls. Each person's content lives on its own origin and cannot reach into someone else's space. Passwords are hashed, forms are guarded, and pages follow a strict security policy.</p><p>Security was not added as a late repair. It has been part of the structure from the beginning. That helps the service stay light, fast, and inexpensive to maintain without using simplicity as an excuse for carelessness.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-42550e01-ab33-4ace-b952-db1ae3fcc645.png" class="kg-image" alt="Título: Bimbooo Personal Hero - Descrição: An example of a personal site published on Bimbooo, with its own HTML and visual identity." loading="lazy" width="547" height="368"><figcaption><span style="white-space: pre-wrap;">An example of a personal site published on Bimbooo, with its own HTML and visual identity.</span></figcaption></figure><h2 id="a-site-that-still-feels-like-yours">A site that still feels like yours</h2><p>The result does not have to look like a Bimbooo product. My own corner at murad.bimb.ooo uses typography, color, humor, and a structure that look nothing like the service's home page. It feels like mine because the HTML and CSS are mine.</p><p>That matters to me. A small publishing service should not erase the personality of the person publishing. It should take care of the address, storage, and delivery, then leave the rest alone.</p><h2 id="where-to-see-more">Where to see more</h2><p>Three addresses show the idea from different angles.</p><p>·&nbsp;<a href="https://docs.bimb.ooo">docs.bimb.ooo</a> contains the service documentation.</p><p>·&nbsp;<a href="https://murad.bimb.ooo">murad.bimb.ooo</a> is my personal site on Bimbooo.</p><p>·&nbsp;<a href="https://allhallows.bimb.ooo">allhallows.bimb.ooo</a> is Henrique's site and shows another identity built in the same space.</p><p>If that sounds useful, visit <a href="https://bimb.ooo">bimb.ooo</a>. It is a small place for text, kept by people, with room for sites that do not need to justify their existence.</p><h1 id="zion-wallet-a-wallet-built-for-my-desk">Zion Wallet: a wallet built for my desk</h1><p>Zion is a different kind of project. It is not a public service or a wallet I am offering for other people to use. It is a personal, experimental terminal made to sit on my desk and help me understand Bitcoin, Ethereum, keys, vaults, and the care that money requires.</p><p>The device uses an Orange Pi CM4 with a Rockchip RK3566 processor, four ARM64 cores, and Debian. On the front is a 400 by 1280 pixel display mounted vertically and treated as a 160 by 25 character console. Behind it is a web interface for tasks that need more room.</p><figure class="kg-card kg-image-card"><img src="https://pablomurad.com/content/images/2026/09/WhatsApp-Image-2026-09-14-at-06.10.03-1.jpeg" class="kg-image" alt="" loading="lazy" width="1600" height="900" srcset="https://pablomurad.com/content/images/size/w600/2026/09/WhatsApp-Image-2026-09-14-at-06.10.03-1.jpeg 600w, https://pablomurad.com/content/images/size/w1000/2026/09/WhatsApp-Image-2026-09-14-at-06.10.03-1.jpeg 1000w, https://pablomurad.com/content/images/2026/09/WhatsApp-Image-2026-09-14-at-06.10.03-1.jpeg 1600w" sizes="(min-width: 720px) 720px"></figure><h2 id="a-hot-wallet-called-what-it-is">A hot wallet, called what it is</h2><p>Zion is a hot wallet. It stays powered on and connected to the network. Keys are protected while stored, the vault can be locked and unlocked, and the device reboots into a locked state. None of that turns a connected computer into cold storage.</p><p>I wanted that distinction to be explicit because security language can create confidence a system has not earned. Encryption at rest, a vault password, and a locked reboot are useful mitigations. They are not a change of category.</p><p>Zion separates the protections of a hot wallet from guarantees that require a truly offline device.</p><h2 id="one-core-two-interfaces">One core, two interfaces</h2><p>At the center of the project is a single ZionRuntime. Both the terminal interface and the WebGUI talk to the same core through coordinators, so both screens show the same state and enforce the same rules.</p><p>Money never travels through the system as a floating-point number. Bitcoin is stored as satoshis, Ethereum as wei, and conversion for display uses Decimal. It is a small decision in the code, but an important one in any program that handles monetary values.</p><p>The physical display works as a persistent cockpit. The web interface handles actions that would be awkward in 160 by 25 characters. This split does not create two wallets. It creates two ways to operate the same wallet.</p><p>The architecture keeps one shared core behind both the terminal interface and the web interface.</p><h2 id="how-the-project-grew">How the project grew</h2><p>In the first phase, everything was mocked. I needed to find the shape of the product before connecting the interface to real networks.</p><p>In the second phase, Bitcoin started talking to Electrum Signet through JSON-RPC over a Unix socket. The wallet file path and password behavior became explicit. Phase 2.2 then turned the experience into a small appliance: a cockpit, an ambient screen, blocks made with half characters, and ZION appearing at boot.</p><p>Phase 2.3 brought the WebGUI. The page is static and served by Python because this Orange Pi does not run Node. The web administration password is separate from the vault password, and the browser never receives private keys.</p><p>The third phase added Ethereum on Sepolia. The wallet starts from a 12-word phrase, uses an encrypted keystore, and signs EIP-1559 transactions on the device. JSON-RPC communication is asynchronous. At that point I froze version 0.1.0 and treated it as a stable base for continued testing.</p><h2 id="the-path-of-a-transaction">The path of a transaction</h2><p>Sending is not a matter of pressing a button and hoping. The flow is split into visible steps.</p><p><em>1.&nbsp; The transaction is prepared.</em></p><p><em>2.&nbsp; Its details are presented for review.</em></p><p><em>3.&nbsp; The person authenticates again.</em></p><p><em>4.&nbsp; The vault is unlocked only when needed.</em></p><p><em>5.&nbsp; The transaction is signed inside the device.</em></p><p><em>6.&nbsp; A physical confirmation can be required on the 160 by 25 character display.</em></p><p><em>7.&nbsp; Only then is the signed transaction broadcast.</em></p><p>The browser never signs. Signing and broadcasting are separate operations. Keys never leave the device. There is also an honest limitation: in Python, deleting an object does not guarantee that every copy of a secret immediately disappears from memory. The project reduces exposure, but it does not promise a kind of memory wiping the language cannot guarantee.</p><p>The flow separates preparation, review, local signing, physical confirmation, and broadcast. In use, Zion consumes roughly 40 percent of one core, or less than 10 percent of the processor when all four cores are considered. Memory use stays close to 100 MB on a board with nearly 8 GB, and load normally remains below 0.4. Without a cooler, temperatures above 60 degrees Celsius are expected, still below the thermal throttling point.</p><p>For now, everything remains on test networks. Bitcoin uses Signet and Ethereum uses Sepolia. Mainnet is disabled. I have not yet completed the entire path with funded transactions, from sending to final confirmation, or restored a funded wallet. I also want a better receipt confirmation flow and an easier way to scan a QR code with a phone. There is no invented success message hiding those gaps. If a step has not been proven from end to end, the interface should not pretend that it has.</p><p>Bimbooo and Zion solve different problems. Bimbooo is a service for other people to publish small things without entering a growth machine. Zion is personal, experimental, and stays on my desk. What they share is the desire to understand what I am building. I like tools that show their limits, leave room for personality, and do not need to be enormous to be useful.</p><p>Bimbooo became a quiet place for text. Zion became the device I wanted: two live networks, a console display that looks as if it came from another era, and a web interface for everything else. Neither one needs to pretend to be bigger than it is. To me, that is part of the charm.</p>]]></content:encoded>
    </item>
    <item>
        <title>Caso Revolut</title>
        <link>https://pablomurad.com/caso-revolut/</link>
        <guid isPermaLink="true">https://pablomurad.com/caso-revolut/</guid>
        <pubDate>seg, 14 set 2026 07:02:40 -0300</pubDate>
        <dc:creator>Pablo Murad</dc:creator>
        <category>artigo</category>
        <description>A Revolut entregou documentos e registros financeiros após uma falsa solicitação governamental. Entenda como um email autêntico pode carregar uma fraude e por que proteger o saldo não basta para proteger a privacidade.</description>
        <content:encoded><![CDATA[<p>A Revolut entregou informações pessoais de clientes a alguém que se apresentou como uma autoridade governamental. A solicitação era falsa, mas o endereço usado pertencia a um domínio oficial. A empresa reconheceu o episódio à imprensa em setembro de 2026. Entre os dados potencialmente divulgados estavam documentos de identidade e históricos de transações.</p><p>O que me incomoda neste caso é a distância entre duas promessas que costumamos tratar como se fossem a mesma coisa: proteger meu dinheiro e proteger minha vida privada. Uma conta pode continuar funcionando, sem nenhum saldo roubado, enquanto informações que identificam seu dono já estão nas mãos de outra pessoa.</p><p>Tenho visto essa notícia circular pela IndieWeb. Faz sentido que desperte atenção entre pessoas preocupadas com autonomia digital, mas a indignação não dispensa cuidado com os fatos. Não há confirmação de venda de dados, de exposição de todos os clientes ou de uma invasão aos sistemas da Revolut. O episódio conhecido é uma divulgação indevida por meio de um processo que deveria atender solicitações legítimas.</p><h1 id="o-que-aconteceu-e-o-que-ainda-n%C3%A3o-sabemos">O que aconteceu e o que ainda não sabemos</h1><p>Avisos enviados a clientes começaram a circular publicamente em setembro. O investigador ZachXBT divulgou o caso em seu canal, apontando para uma publicação de Mark Karpelès, que se identificou como afetado. Em 12 de setembro, o International Cyber Digest reuniu as informações que motivaram esta leitura.</p><p>Segundo o aviso compartilhado, a solicitação veio de uma conta não autorizada dentro da infraestrutura de um domínio governamental legítimo. A mensagem trazia credenciais válidas de autenticação do domínio. A Revolut atendeu ao pedido e posteriormente verificou com a agência que ele não era legítimo.</p><p>Um porta-voz confirmou ao The Block que uma terceira parte usou um endereço em domínio governamental para apresentar pedidos fraudulentos. A empresa informou ter bloqueado o remetente e comunicado o episódio à agência, à polícia e aos reguladores. Disse que um número limitado de clientes foi afetado e que seus sistemas e os recursos dos clientes não foram comprometidos.</p><p>Essa última garantia é uma declaração da Revolut. Não equivale a uma auditoria independente publicada.</p><p>Até a consulta de 14 de setembro de 2026, as fontes examinadas não identificavam a agência, o número exato de clientes nem a data em que os arquivos foram enviados. Também não explicavam como o terceiro conseguiu utilizar aquela conta. São lacunas relevantes: sem essas informações, não conseguimos avaliar completamente a duração da exposição, sua extensão ou se outras instituições receberam pedidos semelhantes.</p><p>ZachXBT sugeriu que o ataque parecia direcionado a usuários com patrimônio elevado. É uma avaliação do investigador, não uma seleção de vítimas confirmada pela empresa. Tampouco há base, nesses relatos, para afirmar que todo cliente que comprou Bitcoin pela Revolut foi atingido.</p><h1 id="por-que-um-email-leg%C3%ADtimo-pode-carregar-uma-fraude">Por que um email legítimo pode carregar uma fraude</h1><figure class="kg-card kg-image-card"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-cb64dd5d-1dc3-4410-bbbe-d5c3fcad05c8.png" class="kg-image" alt="Um email autenticado não comprova a autoridade de quem pede os dados." loading="lazy" width="57" height="57"></figure><p>Um email autenticado não comprova a autoridade de quem pede os dados. Gravura externa de Gerrit Halfmann, Pixelarticons, licença MIT.</p><p>Quando pensamos em phishing, imaginamos um domínio parecido com o verdadeiro, uma letra trocada ou um remetente claramente estranho. Aqui, o problema descrito é diferente: a mensagem utilizava o domínio real de uma autoridade.</p><p>Isso ajuda a entender como uma mensagem pode passar por verificações técnicas e continuar sendo perigosa. A autenticação de email procura responder perguntas sobre o envio e o domínio. Ela não decide se a pessoa que apertou o botão tinha autorização para pedir meu passaporte.</p><p>SPF verifica se um servidor está autorizado a enviar mensagens para determinado domínio usado no transporte do email. DKIM permite conferir uma assinatura vinculada a um domínio e a integridade das partes assinadas. DMARC utiliza o alinhamento entre o domínio visível do remetente e resultados de SPF ou DKIM para aplicar a política publicada pelo domínio. São mecanismos úteis contra falsificação de remetentes, mas não substituem a validação de uma solicitação.</p><p>O RFC 9989, publicado em maio de 2026, deixa esse limite claro: autenticar o uso de um domínio não autentica a parte individual do endereço nem garante a qualidade ou a legitimidade do conteúdo. No caso Revolut, os avisos falam em autenticação válida do domínio, mas não publicam os cabeçalhos da mensagem. Portanto, não dá para afirmar que SPF, DKIM e DMARC passaram todos, individualmente.</p><p>Uma comparação simples: reconhecer que uma ligação saiu do telefone de uma repartição não prova que quem está falando pode requisitar os documentos de um cidadão. Ainda é preciso verificar quem pede, a finalidade e a autorização para aquele pedido específico.</p><p>Eu esperaria que informações tão sensíveis exigissem essa segunda verificação antes do envio. O relato público mostra que a fraude foi descoberta depois; não fornece detalhes suficientes para reconstruir cada controle interno ou dizer exatamente qual pessoa falhou.</p><h1 id="o-que-os-arquivos-podem-revelar">O que os arquivos podem revelar</h1><figure class="kg-card kg-image-card"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-98201cda-ddf0-409d-bb2d-d3f6b42f64a1.png" class="kg-image" alt="Documentos e registros de contato podem facilitar tentativas de personificação." loading="lazy" width="57" height="57"></figure><p>Documentos e registros de contato podem facilitar tentativas de personificação. Gravura externa de Gerrit Halfmann, Pixelarticons, licença MIT.</p><p>O aviso divulgado lista dados de identificação e contato, como nome, nascimento, ocupação, endereço, telefone e email. Também menciona cópias de documentos, selfie de verificação e registros financeiros: extratos, IBAN, informações da conta, saques e histórico de transações, incluindo Bitcoin. A lista descreve categorias potencialmente compartilhadas; não prova que todas foram enviadas para cada cliente.</p><p>Cada categoria tem uma utilidade diferente para um criminoso. Um endereço permite localizar alguém. Um extrato ajuda a criar uma abordagem convincente. Uma cópia de documento pode ser usada em tentativas de personificação. Reunidas, essas informações oferecem contexto para golpes que parecem conhecer a vida da vítima.</p><p>Imagine receber uma mensagem que menciona uma transferência real, seu nome completo e os últimos dados de um documento. Ela pode parecer uma continuação legítima de um atendimento. O detalhe verdadeiro funciona como argumento de confiança, mesmo quando o pedido seguinte é fraudulento.</p><p>Esse é um risco plausível da exposição, não a confirmação de um golpe já cometido contra os clientes deste episódio.</p><p>Há ainda uma distinção sobre a selfie. O aviso exclui a telemetria biométrica facial, mas inclui a imagem de verificação entre os dados potencialmente enviados. Uma foto do rosto e um modelo biométrico derivado dela são coisas diferentes. A ausência do segundo não torna a primeira irrelevante nem demonstra que será possível usá-la para vencer qualquer verificação de identidade.</p><p>Na definição explicada pelo regulador britânico ICO, uma violação de dados pessoais também pode envolver divulgação ou acesso não autorizado. Não é necessário que alguém tenha instalado malware ou invadido um banco de dados. A informação enviada ao destinatário errado já merece investigação e avaliação de impacto.</p><h1 id="por-que-o-hist%C3%B3rico-de-bitcoin-importa">Por que o histórico de Bitcoin importa</h1><p>Bitcoin não oferece anonimato automático. As transações registradas na blockchain são públicas, e os endereços não trazem, por si só, o nome civil de seus usuários. A privacidade depende em parte da dificuldade de estabelecer essas associações.</p><p>Um serviço financeiro pode conhecer a pessoa por trás de operações que, vistas isoladamente na rede, aparecem como movimentações entre endereços. Quando registros internos relacionam uma identidade a saques ou transferências, eles podem ajudar a conectar atividade financeira a uma pessoa identificável.</p><p>O alcance dessa associação depende do conteúdo efetivamente divulgado. Nem toda operação feita dentro de um aplicativo corresponde a uma transação individual na blockchain, e um registro de conta não revela automaticamente todas as carteiras de seu dono. Seria exagerado dizer que o incidente tornou público todo o patrimônio de cada afetado.</p><p>Mesmo assim, a combinação merece atenção. Saber quem é alguém, onde mora e quais movimentações realizou pode ser mais perigoso do que conhecer apenas uma dessas informações. Não há, nas fontes consultadas, confirmação de violência ou extorsão decorrente deste caso. Tratar essas possibilidades como acontecimentos seria acrescentar medo sem evidência.</p><h1 id="a-coleta-de-documentos-tamb%C3%A9m-cria-uma-obriga%C3%A7%C3%A3o-de-cuidado">A coleta de documentos também cria uma obrigação de cuidado</h1><p>KYC é a sigla de Know Your Customer, expressão usada para os procedimentos de identificação de clientes. Instituições financeiras precisam cumprir exigências de prevenção à lavagem de dinheiro e outros deveres regulatórios. A própria Revolut explica que pode solicitar documentos para verificar pessoas e operações.</p><p>Isso contextualiza a coleta. Não justifica a entrega a um impostor.</p><p>Tenho dificuldade com a ideia de que acumular mais informações seja, por si só, sinônimo de segurança. Para o cliente, entregar documentos pode ser uma condição de acesso ao serviço. Para a instituição, cada cópia mantida aumenta o material que precisa ser protegido e controlado, inclusive nos processos administrativos de divulgação.</p><p>A discussão útil não se encerra em dizer que todo KYC é inútil ou que qualquer crítica ignora a lei. É possível reconhecer a obrigação de identificar clientes e exigir limites para a coleta, acesso restrito, retenção justificada e verificação rigorosa de destinatários. A finalidade declarada não elimina os riscos do armazenamento.</p><p>Também não dá para presumir que encerrar a conta apague imediatamente esse acervo. Na página de suporte do Reino Unido, a Revolut informa que certos dados precisam ser mantidos por pelo menos seis anos e podem permanecer por mais tempo por motivos legais. Prazos e regras variam conforme a entidade e a jurisdição. Quem deseja sair precisa verificar a política aplicável à própria conta, não uma regra encontrada para outro país.</p><p>O direito de pedir exclusão tampouco significa que todo dado terá de ser apagado sem exceção. Uma solicitação concreta pode perguntar quais categorias permanecem, por quanto tempo e com qual fundamento.</p><h1 id="a-fraude-n%C3%A3o-come%C3%A7ou-com-a-revolut">A fraude não começou com a Revolut</h1><p>Em novembro de 2024, o FBI alertou sobre o uso de emails governamentais comprometidos para apresentar falsas solicitações emergenciais de dados a empresas. Esse tipo de pedido procura explorar procedimentos destinados a situações urgentes.</p><p>O antecedente ajuda a entender o risco de confiar apenas na aparência institucional de um remetente. Não prova que a solicitação à Revolut era emergencial. As fontes públicas examinadas não estabelecem esse detalhe, e não devemos importar para este incidente tudo o que sabemos sobre ataques parecidos.</p><p>A orientação geral do FBI sobre fraudes por email inclui verificar pedidos por um canal independente. Aplicada a dados pessoais, a recomendação faz sentido: confirmar a autoridade por um contato previamente conhecido, em vez de usar o telefone ou o link fornecido na própria mensagem suspeita. Essa é uma recomendação de controle, não uma descrição do procedimento que a Revolut adotava.</p><p>Outros cuidados seriam limitar os dados à finalidade comprovada e registrar quem autorizou a divulgação. A pergunta importante para uma instituição não é somente se o email chegou de um domínio verdadeiro. É se aquela pessoa pode receber aqueles arquivos naquela situação.</p><h1 id="o-que-isso-tem-a-ver-com-a-indieweb">O que isso tem a ver com a IndieWeb</h1><p>A IndieWeb parte da vontade de ter mais controle sobre a própria presença digital. Manter um site próprio, publicar fora de plataformas fechadas e reduzir dependências não resolve todos os problemas de privacidade, mas torna algumas decisões menos dependentes de empresas.</p><p>Vejo uma ligação direta com o desconforto causado por este caso. Podemos escolher o que publicamos em um blog e ainda depender de terceiros para guardar documentos, movimentações e informações pessoais que não queremos tornar públicas. Ter domínio próprio não nos dá controle sobre o processo de divulgação de dados de um banco.</p><p>Essa limitação não invalida a autonomia digital. Ela ajuda a enxergá-la sem fantasia. O controle varia conforme o contexto, e há relações em que o usuário não consegue simplesmente hospedar sua própria alternativa. Por isso, reduzir dados desnecessários e cobrar responsabilidade institucional continua importante mesmo para quem já saiu das grandes redes sociais.</p><p>Também prefiro que a circulação independente de notícias preserve a diferença entre evidência e opinião. Um post indignado pode apontar uma falha real e exagerar sua extensão na mesma frase. Compartilhar a origem, conferir a resposta posterior da empresa e corrigir uma manchete imprecisa fazem parte do cuidado com a informação.</p><h1 id="como-agir-sem-cair-em-um-segundo-golpe">Como agir sem cair em um segundo golpe</h1><figure class="kg-card kg-image-card"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-cbd37cdb-fb80-4745-9a7e-5db87e92610d.png" class="kg-image" alt="Proteção da conta e proteção de dados pessoais exigem cuidados diferentes." loading="lazy" width="57" height="57"></figure><p>Proteção da conta e proteção de dados pessoais exigem cuidados diferentes. Gravura externa de Gerrit Halfmann, Pixelarticons, licença MIT.</p><p>Quem recebeu um aviso deve primeiro confirmar sua autenticidade pelo aplicativo ou por um canal oficial acessado diretamente. Uma notícia de exposição cria uma oportunidade para mensagens falsas de suporte, promessas de remoção de dados e pedidos de nova verificação.</p><p>Vale guardar o aviso e solicitar esclarecimentos sobre a própria situação: quais dados foram divulgados, quando ocorreu o envio e quais medidas de proteção estão disponíveis. O contato com o encarregado de proteção de dados pode ajudar a formalizar essas perguntas. A Revolut publica o endereço dpo@revolut.com em suas páginas de privacidade.</p><p>Reforçar a proteção da conta e do email continua sendo prudente. Mas mudar uma senha não recolhe um documento já enviado. São problemas diferentes, que exigem respostas diferentes.</p><p>Eu teria atenção especial a mensagens que demonstram conhecer transações verdadeiras e em seguida pedem códigos, acesso remoto ou transferências para uma suposta conta segura. Não enviar novas cópias de documentos por contatos improvisados é uma precaução importante. Havendo tentativa de fraude ou ameaça, preserve as evidências e procure os canais oficiais adequados ao seu país.</p><p>Quem não recebeu uma notificação não deve concluir, apenas pela notícia, que seus dados foram enviados. Também não precisa aceitar tranquilizações vagas. Pode acompanhar as atualizações e pedir informação individual pelos canais da instituição.</p><h1 id="a-seguran%C3%A7a-precisa-incluir-o-destino-dos-dados">A segurança precisa incluir o destino dos dados</h1><p>O dinheiro continuar na conta é relevante. Para mim, porém, isso não encerra uma resposta sobre privacidade. Quero saber também quem recebeu meus documentos e o que foi feito para impedir uma divulgação indevida.</p><p>O caso Revolut expõe um problema de confiança em solicitações aparentemente oficiais. Sistemas de autenticação ajudam a verificar domínios; decisões sobre autoridade, finalidade e acesso precisam de outros controles. Até que a investigação esclareça os detalhes, essa é a conclusão sustentada pelos relatos públicos, sem transformar hipóteses em fatos.</p><p>Uma instituição que exige conhecer seu cliente precisa ser igualmente cuidadosa ao decidir quem pode conhecer os dados dele.</p><h1 id="fontes">Fontes</h1><p>Apuração consultada em 14 de setembro de 2026. Os relatos descrevem uma investigação em andamento.</p><p><a href="https://www.internationalcyberdigest.com/revolut-gave-away-customers-data/">International Cyber Digest · Relato que motivou o artigo</a></p><p><a href="https://www.theblock.co/news/business/2026-09-12-revolut-says-customer-kyc-bitcoin-transaction-data-exposed-after-fake-request-from-govt-domain-414516">The Block · Confirmação da Revolut e alcance ainda não divulgado</a></p><p><a href="https://t.me/investigations/363">ZachXBT · Alerta público e referência ao aviso compartilhado</a></p><p><a href="https://datatracker.ietf.org/doc/html/rfc9989#section-4.2">IETF · RFC 9989 e limites da autenticação DMARC</a></p><p><a href="https://www.ic3.gov/CSA/2024/241104.pdf">FBI e CISA · Alerta de 2024 sobre falsas solicitações emergenciais</a></p><p><a href="https://www.fbi.gov/how-we-can-help-you/common-frauds-and-scams/business-email-compromise">FBI · Verificação independente em fraudes por email</a></p><p><a href="https://ico.org.uk/for-organisations/report-a-breach/personal-data-breach/personal-data-breaches-a-guide/">ICO · Definição de violação de dados pessoais</a></p><p><a href="https://bitcoin.org/en/protect-your-privacy">Bitcoin.org · Transparência das transações e privacidade</a></p><p><a href="https://www.revolut.com/blog/post/why-does-revolut-restrict-accounts/">Revolut · Identificação de clientes e restrições regulatórias</a></p><p><a href="https://help.revolut.com/help/profile-and-plan/security-and-personal-data/personal-data-queries/what-if-i-want-revolut-to-erase-all-my-data/">Revolut Reino Unido · Retenção e solicitação de exclusão</a></p><p><a href="https://www.revolut.com/privacy-policy/">Revolut · Informações e canais de privacidade</a></p><p><a href="https://indieweb.org/why">IndieWeb · Autonomia e controle da presença digital</a></p><p><a href="https://github.com/halfmage/pixelarticons">Pixelarticons · Imagens externas de Gerrit Halfmann com licença MIT</a></p>]]></content:encoded>
    </item>
    <item>
        <title>O Claude certo</title>
        <link>https://pablomurad.com/o-claude-certo/</link>
        <guid isPermaLink="true">https://pablomurad.com/o-claude-certo/</guid>
        <pubDate>dom, 13 set 2026 22:46:39 -0300</pubDate>
        <dc:creator>Pablo Murad</dc:creator>
        <category>artigo</category>
        <description>Claude Shannon estudava bits, construía ratos mecânicos e fazia malabarismo num monociclo. Uma biografia com humor sobre o pesquisador de Bell Labs, suas ideias e a ligação do seu nome com o Claude da Anthropic.</description>
        <content:encoded><![CDATA[<p><em>Claude Shannon entre bits e monociclos</em></p><p>Claude Shannon ajudou a construir as bases do mundo digital e ainda encontrou tempo para fazer malabarismo num monociclo pelos corredores de um laboratório. Eu gosto desse detalhe porque ele estraga uma imagem muito conveniente: a de que gente brilhante precisa passar a vida fazendo cara de reunião importante.</p><p>O sujeito estudou como transmitir informação, como máquinas poderiam jogar xadrez e como um ratinho mecânico poderia aprender um caminho. Também construiu uma caixa que se desligava quando alguém a ligava. Uma máquina com uma política de atendimento admiravelmente clara. Hoje, muita gente encontra seu primeiro nome numa janela de conversa: Claude, o assistente da Anthropic. Existe uma ligação com Shannon nessa escolha, segundo relatos sobre a empresa. Mas a história do homem é muito melhor que a curiosidade de batismo. Para entendê-la, vale voltar a um tempo em que um computador podia ocupar uma sala e ainda assim não conseguir abrir quarenta abas para fingir que estava trabalhando.</p><h1 id="o-menino-que-usou-a-cerca-como-rede">O menino que usou a cerca como rede</h1><p>Claude Elwood Shannon nasceu em Petoskey, Michigan, em 30 de abril de 1916, e cresceu em Gaylord. Gostava de desmontar objetos, construir rádios e experimentar com eletricidade. Fez até um sistema de telégrafo usando cercas de arame das fazendas. A infraestrutura era rural. A vontade de mandar sinal para longe, nem tanto.</p><p>Em 1936, saiu da Universidade de Michigan com formação em matemática e engenharia elétrica. No MIT, trabalhou com o analisador diferencial, uma enorme máquina analógica que resolvia problemas matemáticos com mecanismos físicos. Engrenagens e circuitos conviviam naquele equipamento, e Shannon precisava entender os dois.</p><p>Foi olhando para os relés, interruptores controlados eletricamente, que ele ligou duas coisas que costumavam viver em departamentos separados: circuitos e a álgebra de George Boole. Verdadeiro ou falso. Aberto ou fechado. Uma relação que parece óbvia depois que alguém a demonstra e nada óbvia antes disso.</p><p>Sua tese de mestrado, escrita em 1937, mostrou como usar lógica booleana para analisar e simplificar circuitos de comutação. Pense em duas chaves em série: a corrente só passa se as duas permitirem. Isso corresponde a um E lógico. Em paralelo, basta uma das alternativas permitir a passagem: um OU. Era possível raciocinar sobre o circuito antes de montá-lo.</p><p>Você encontra essa lógica quando escreve uma condição em código. Shannon não inventou sozinho o computador nem os números binários. Ele estabeleceu uma ponte fundamental entre a lógica e a construção de circuitos digitais. Em 1940, concluiu no MIT o mestrado em engenharia elétrica e o doutorado em matemática, este com uma pesquisa sobre genética teórica.</p><p>Sim, genética. O currículo dele tinha dificuldade para permanecer numa única pasta.</p><h1 id="bell-labs-e-o-problema-de-fazer-a-mensagem-chegar">Bell Labs e o problema de fazer a mensagem chegar</h1><p>Shannon entrou em Bell Labs em 1941. O laboratório, ligado ao sistema telefônico americano, tinha um problema muito concreto: fazer sinais chegarem ao destino com qualidade e eficiência. Não adiantava transmitir uma mensagem depressa se ela chegasse parecendo um liquidificador lendo um contrato.</p><p>Ali havia uma combinação rara de problemas industriais, recursos e pesquisa fundamental. O transistor surgiu em Bell Labs em 1947. Décadas depois, o Unix também nasceria naquele ambiente. Shannon fazia parte desse ecossistema, não de uma história em que um homem acorda inspirado e inventa toda a modernidade antes do café.</p><p>Durante a Segunda Guerra Mundial, trabalhou com sistemas de controle de tiro e criptografia. Também conheceu Alan Turing em Bell Labs. A aproximação entre os dois envolvia o interesse por máquinas e comunicação, mas seria errado transformar esse encontro numa parceria responsável por tudo o que hoje chamamos de inteligência artificial.</p><p>Em 1948, Shannon publicou A Mathematical Theory of Communication no Bell System Technical Journal. Sua pergunta central era como reproduzir, num ponto, uma mensagem escolhida em outro. Telefonia, texto e imagens podiam ser estudados dentro de um mesmo modelo: uma fonte produz a mensagem, um transmissor a transforma em sinal, um canal a transporta e um receptor tenta recuperá-la. No caminho, entra o ruído.</p><p>O ruído é a parte que não foi convidada. Como numa conversa em que você pergunta a hora e recebe junto uma motocicleta sem escapamento.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-c707c636-5b58-4d0c-bb26-ee41eb9bac17.png" class="kg-image" alt="Título: Diagrama de comunicação - Descrição: Diagrama de comunicação. Fonte produz mensagem, transmissor codifica, canal transporta, receptor recupera e destino recebe. Ruído interfere no sinal dentro do canal." loading="lazy" width="635" height="159" srcset="https://pablomurad.com/content/images/size/w600/2026/09/data-src-image-c707c636-5b58-4d0c-bb26-ee41eb9bac17.png 600w, https://pablomurad.com/content/images/2026/09/data-src-image-c707c636-5b58-4d0c-bb26-ee41eb9bac17.png 635w"><figcaption><span style="white-space: pre-wrap;">O modelo de comunicação de Shannon, em versão simplificada. O ruído interfere no sinal, não avalia se a mensagem é verdadeira. Diagrama original.</span></figcaption></figure><p>Em 1949, Communication Theory of Secrecy Systems levou esse raciocínio para a criptografia. Shannon formalizou o sigilo perfeito: observar a mensagem cifrada não deve revelar informação sobre qual mensagem original foi enviada. A teoria explica condições de segurança do uso de uma chave verdadeiramente aleatória, de comprimento adequado e não reutilizada. Isso não transforma qualquer senha comprida em magia. A matemática é bem menos impressionável que um formulário de cadastro.</p><h1 id="bits-sem-dor-de-cabe%C3%A7a">Bits sem dor de cabeça</h1><p>Um bit é um dígito binário, 0 ou 1. Também é uma unidade para medir informação. Um sistema com duas posições distinguíveis pode armazenar um bit. Com duas dessas unidades, temos quatro combinações possíveis: 00, 01, 10 e 11.</p><p>Um cuidado histórico: a palavra bit foi sugerida por John Tukey, como Shannon reconhece no próprio artigo. Dar ao homenageado o crédito dos colegas seria uma maneira bastante ruim de homenageá-lo. O trabalho de Shannon tornou precisa a relação entre informação, incerteza e capacidade de transmissão. Uma escolha entre duas possibilidades igualmente prováveis corresponde a um bit de informação. Quando certas possibilidades são mais frequentes, essa distribuição importa. A entropia mede a incerteza média da fonte, não o valor emocional ou a inteligência de uma mensagem.</p><p>Se uma máquina sempre responde a mesma coisa, sua resposta é previsível. Se pode produzir muitas alternativas com probabilidades parecidas, há mais incerteza. Nos dois casos, o conteúdo pode ser sensato ou completamente idiota. Entropia não é um diploma.</p><p>Essa distinção é deliciosa e necessária: informação, nesse sentido matemático, não é sinônimo de significado ou verdade. Uma mentira pode ser transmitida com absoluta fidelidade. O canal fez seu trabalho. O problema está em quem abriu a boca.</p><p>Shannon mostrou também que um canal tem uma capacidade limitada. Dentro das hipóteses do modelo, é possível transmitir abaixo dessa capacidade com probabilidade de erro tão pequena quanto se queira, usando codificação adequada e blocos suficientemente longos. Isso não promete internet sem falhas, velocidade infinita nem resposta instantânea. Confiabilidade tem condições e custos.</p><p>Há duas ideias úteis aqui. Para economizar espaço, aproveitamos padrões e reduzimos redundância: compressão. Para resistir ao ruído, acrescentamos redundância organizada que ajuda a detectar ou corrigir erros. Parece contraditório, mas são objetivos diferentes. É como encurtar uma encomenda e ainda assim protegê-la para a viagem. Shannon demonstrou limites e possibilidades. Construir códigos práticos e equipamentos capazes de explorá-los exigiu décadas de trabalho de muita gente. É por isso que sua teoria aparece nas bases da comunicação digital sem que ele tenha inventado o Wi-Fi, o streaming ou o vídeo que seu tio acabou de encaminhar.</p><h1 id="um-rato-antes-do-chatbot">Um rato antes do chatbot</h1><p>Em 1950, Shannon criou Theseus, um camundongo magnético que explorava um labirinto e encontrava um objetivo. Depois da tentativa e erro, o sistema guardava informações sobre o percurso e podia repetir o caminho aprendido.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-88c6ed61-3923-45af-b68b-fb1031d3fc89.png" class="kg-image" alt="Título: Fotografia do labirinto metálico de Theseus exposto no MIT Museum, com paredes reconfiguráveis e um pequeno camundongo preto - Descrição: Fotografia do labirinto metálico de Theseus exposto no MIT Museum, com paredes reconfiguráveis e um pequeno camundongo preto. O mecanismo de relés fica oculto sob o labirinto." loading="lazy" width="559" height="325"><figcaption><span style="white-space: pre-wrap;">Labirinto de Theseus no MIT Museum. O sistema de relés controlava o camundongo e armazenava informações sobre o percurso. Foto de Daderot, 2013, CC0.</span></figcaption></figure><p>O detalhe importante está debaixo da mesa: o controle e a memória ficavam num conjunto de relés escondido pelo labirinto. O ratinho não carregava um cérebro autônomo na cabeça. O mecanismo podia parecer mágico para quem olhava de cima, mas a explicação estava no aparato inteiro.</p><p>Era um experimento inicial de aprendizado de máquina. Chamar Theseus de primeiro chatbot seria absurdo. Chamar de demonstração de que uma máquina podia ajustar seu comportamento com base na experiência faz muito mais sentido. Ele não escrevia e-mail, mas também não inventava uma reunião que ninguém marcou.</p><p>Betty Shannon merece entrar nessa história pelo trabalho que fez. Mary Elizabeth Moore era analista numérica em Bell Labs e se casou com Claude em 1949. Colaborou com cálculos e projetos; segundo o relato familiar republicado pela IEEE Information Theory Society, fez grande parte do cabeamento de Theseus. A biografia fica mais interessante quando a colaboradora deixa de aparecer apenas como esposa do gênio.</p><p>No mesmo ano de 1950, Shannon publicou Programming a Computer for Playing Chess. Tratou a escolha de jogadas como um problema de busca e avaliação. O xadrez oferecia regras claras, mas um número enorme de alternativas. Para uma máquina, experimentar tudo indiscriminadamente não era uma estratégia muito promissora.</p><p>Ele foi também um dos quatro autores da proposta de 1955 para o encontro de verão de Dartmouth, realizado em 1956, junto com John McCarthy, Marvin Minsky e Nathaniel Rochester. O encontro virou um marco da organização da inteligência artificial como campo de pesquisa. Portanto, a ligação de Shannon com IA não depende de uma empresa moderna ter gostado do nome dele.</p><h1 id="afinal-por-que-o-claude-se-chama-claude">Afinal por que o Claude se chama Claude</h1><p>O Claude da Anthropic foi apresentado publicamente em 14 de março de 2023. A ligação do nome com Shannon aparece em relatos sobre a cultura interna da companhia. Numa reportagem publicada em fevereiro de 2026, o New Yorker descreve a escolha como uma referência parcial a ele e também como preferência por um nome amistoso.</p><p>Cabe uma ressalva pequena: o anúncio oficial da Anthropic não explica a origem do nome. A homenagem é relatada na reportagem, não numa declaração direta dos fundadores ali apresentada. Eu prefiro essa precisão a tratar uma história repetida como se viesse com certidão registrada em cartório.</p><p>Há uma ligação intelectual mais interessante. No artigo de 1948, Shannon construiu exemplos de texto que se aproximavam do inglês conforme incorporavam frequências e relações entre letras ou palavras. Em 1951, estudou a previsão da próxima letra a partir do texto anterior para estimar a entropia da língua. O contexto tornava certas continuações mais previsíveis.</p><p>Isso lembra uma ideia importante nos modelos de linguagem atuais: aprender regularidades para prever continuações. Mas os sistemas da Anthropic usam redes neurais treinadas em grande escala e técnicas desenvolvidas muito depois. Os experimentos de Shannon não eram um Claude pequeno esperando uma placa de vídeo melhor.</p><p>A homenagem aproxima os nomes. A história da ciência aproxima algumas perguntas. Nenhuma das duas coisas autoriza dizer que Shannon criou o assistente ou que a teoria da informação, sozinha, explica tudo o que ele faz.</p><h1 id="a-oficina-tinha-menos-ju%C3%ADzo-que-o-laborat%C3%B3rio">A oficina tinha menos juízo que o laboratório</h1><p>Shannon voltou ao MIT como professor visitante em 1956, assumiu uma cátedra em 1958 e se tornou professor emérito em 1978. A carreira acadêmica continuou, assim como o gosto por dispositivos que dificilmente sobreviveriam a uma reunião de orçamento.</p><p>Construiu um W. C. Fields mecânico que fazia malabarismo, criou frisbees impulsionados por foguetes e trabalhou numa máquina capaz de resolver o cubo de Rubik. A documentação do MIT também registra seus passeios de monociclo com três bolas em movimento. Fazer isso sem cair já seria currículo suficiente para mim. Ele ainda tinha a teoria da informação.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-2a8a2e87-5fc1-40ad-a15a-d55987b15526.png" class="kg-image" alt="Título: Gravura simples de um monociclo em pixel art preto e branco, com fundo transparente - Descrição: Gravura simples de um monociclo em pixel art preto e branco, com fundo transparente. Ilustração conceitual, não fotografia histórica." loading="lazy" width="91" height="106"><figcaption><span style="white-space: pre-wrap;">A curiosidade também andava sobre uma roda. Gravura original em pixel art, gerada com IA.</span></figcaption></figure><p>A famosa máquina inútil talvez seja seu objeto mais engraçado. A ideia foi de Marvin Minsky, como o próprio Minsky contou: ligar o interruptor fazia uma mão sair da caixa, desligá-lo e se recolher. Shannon construiu uma versão. Pronto. O equipamento inteiro existia para recusar educadamente a própria existência.</p><p>Eu respeito uma máquina que informa seu desinteresse sem abrir um chamado.</p><p>Com Edward Thorp, Shannon desenvolveu em 1960 e 1961 um computador vestível para estimar o setor em que uma bola de roleta cairia. Havia comandos acionados pelos dedos dos pés e sinais sonoros no ouvido. Era previsão baseada no movimento físico, não uma garantia sobre um número exato.</p><p>A dupla testou o aparelho e foi a Las Vegas em 1961. Só que os fios frágeis do fone atrapalharam o uso continuado. Esse final me parece muito honesto: você reúne matemática brilhante, engenharia inventiva e um cassino inteiro, e a parte que estraga a festa é o cabo.</p><h1 id="a-curiosidade-ficou">A curiosidade ficou</h1><p>Shannon recebeu, entre outras distinções, a Medalha Nacional de Ciência dos Estados Unidos em 1966 e o Prêmio Kyoto em 1985. Morreu em 24 de fevereiro de 2001, aos 84 anos, após conviver com Alzheimer. Nesse ponto, as piadas podem descansar.</p><p>O que me chama atenção nessa vida é a liberdade de levar uma pergunta a sério sem exigir que ela tenha aparência respeitável. Um circuito, uma língua e um malabarista ofereciam problemas diferentes, e Shannon queria entender como funcionavam. Nós ainda usamos essa vontade de entender quando comprimimos um arquivo, recuperamos uma mensagem ou investigamos o comportamento de uma máquina. A parte do monociclo continua opcional. Felizmente.</p><h1 id="linha-do-tempo">Linha do tempo</h1><p>Leia a coluna esquerda e depois a direita. A criação de Theseus é de 1950; a identificação do objeto fotografado traz a data de 1952.</p><figure class="kg-card kg-image-card"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-d14144b8-a618-4106-a181-2c897ce71737.png" class="kg-image" alt="Título: Linha do tempo de Claude Shannon com doze marcos de 1916 a 2023 - Descrição: Linha do tempo de Claude Shannon com doze marcos de 1916 a 2023. A transcrição está no texto alternativo detalhado da imagem. 1916: nasce em Petoskey, Michigan, em 30 de abril. 1936: conclui a formação em matemática e engenharia elétrica em Michigan. 1937 e 1940: escreve a tese de circuitos em 1937; conclui mestrado e doutorado no MIT em 1940. 1941: entra em Bell Labs, onde trabalha também em problemas militares e criptografia. 1948 e 1949: publica a teoria matemática da comunicação e o trabalho sobre sistemas de sigilo. 1950 e 1951: cria Theseus, publica sobre xadrez computacional e estuda previsão de texto. 1955 e 1956: assina a proposta para Dartmouth; o encontro de IA ocorre no verão seguinte. 1956 e 1958: volta ao MIT como visitante em 1956 e assume uma cátedra em 1958. 1960 e 1961: desenvolve com Edward Thorp o computador vestível para roleta. 1978 e 2001: torna-se emérito em 1978; morre em 24 de fevereiro de 2001. 2023: a Anthropic apresenta o Claude em 14 de março. A relação do nome com Shannon é relatada por reportagem, com a ressalva explicada no artigo." loading="lazy" width="635" height="613" srcset="https://pablomurad.com/content/images/size/w600/2026/09/data-src-image-d14144b8-a618-4106-a181-2c897ce71737.png 600w, https://pablomurad.com/content/images/2026/09/data-src-image-d14144b8-a618-4106-a181-2c897ce71737.png 635w"></figure><p>E é isso, se você leu até aqui, meus parabéns.</p><p>Até a <em>próxima</em>!</p><h1 id=""></h1><h1 id="-1"></h1>]]></content:encoded>
    </item>
    <item>
        <title>Hospedagem privada na web aberta</title>
        <link>https://pablomurad.com/hospedagem-privada-na-web-aberta/</link>
        <guid isPermaLink="true">https://pablomurad.com/hospedagem-privada-na-web-aberta/</guid>
        <pubDate>dom, 13 set 2026 04:18:00 -0300</pubDate>
        <dc:creator>Pablo Murad</dc:creator>
        <category>artigo</category>
        <description>Como publicar um site pseudônimo, reduzir rastros públicos e esconder a origem — sem confundir privacidade com invisibilidade.</description>
        <content:encoded><![CDATA[<figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/image-3.png" class="kg-image" alt="" loading="lazy" width="1028" height="481" srcset="https://pablomurad.com/content/images/size/w600/2026/09/image-3.png 600w, https://pablomurad.com/content/images/size/w1000/2026/09/image-3.png 1000w, https://pablomurad.com/content/images/2026/09/image-3.png 1028w" sizes="(min-width: 720px) 720px"><figcaption><span style="white-space: pre-wrap;">Figura 1 — A identidade pública é apenas a camada central; intermediários e infraestrutura ainda observam partes diferentes da operação.</span></figcaption></figure><h1 id="o-que-um-whois-%E2%80%9Csem-nada%E2%80%9D-realmente-significa">O que um WHOIS “sem nada” realmente significa</h1><p>Desde 28 de janeiro de 2025, o <a href="https://www.icann.org/en/announcements/details/icann-update-launching-rdap-sunsetting-whois-27-01-2025-en">RDAP é a fonte definitiva</a> para dados de registro de domínios genéricos, substituindo o WHOIS. Um resultado público com campos “REDACTED” ou quase vazios normalmente significa que a publicação foi limitada; não significa que os dados deixaram de existir.</p><p>A política da ICANN em vigor desde 21 de agosto de 2025 permite ou exige redação de dados pessoais em certas situações, mas também prevê processos de solicitação de divulgação e retenção. <a href="https://www.icann.org/en/contracted-parties/consensus-policies/registration-data-policy">A própria política</a> diz que registradores podem processar informações adicionais, inclusive dados de pagamento, e devem considerar pedidos de divulgação devidamente formulados.</p>
<!--kg-card-begin: html-->
<table class="MsoNormalTable" border="0" cellspacing="0" cellpadding="0" style="border-collapse:collapse;mso-table-layout-alt:fixed;mso-yfti-tbllook:
 1184;mso-padding-alt:0cm 5.4pt 0cm 5.4pt">
 <tbody><tr style="mso-yfti-irow:0;mso-yfti-firstrow:yes;mso-yfti-lastrow:yes">
  <td width="638" valign="top" style="width:478.8pt;border:none;border-left:solid #F05D5E 2.25pt;
  background:#FFF2F0;padding:7.5pt 9.5pt 7.5pt 9.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
  line-height:112%;color:#F05D5E">REGRA DE OURO</span></b><span lang="EN-US"><o:p></o:p></span></p>
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:107%"><span lang="EN-US">Privacidade pública responde “o que um curioso encontra?”.
  Anonimato contra provedores responde “quem pode ligar a conta a mim?”. São
  problemas diferentes. Este guia otimiza o primeiro e reduz — sem eliminar — o
  segundo.<o:p></o:p></span></p>
  </td>
 </tr>
</tbody></table>
<!--kg-card-end: html-->
<h2 id="modelo-de-amea%C3%A7a">Modelo de ameaça</h2><p>Antes de comprar qualquer serviço, defina contra quem você está se protegendo. A EFF recomenda começar por ativos, adversários, impacto, probabilidade, custo aceitável e aliados. A pergunta “quero que ninguém saiba” precisa virar uma lista verificável.</p>
<!--kg-card-begin: html-->
<table class="MsoTableGrid" border="1" cellspacing="0" cellpadding="0" style="border-collapse:collapse;mso-table-layout-alt:fixed;border:none;
 mso-border-alt:solid windowtext .5pt;mso-yfti-tbllook:1184;mso-padding-alt:
 0cm 5.4pt 0cm 5.4pt">
 <thead>
  <tr style="mso-yfti-irow:0;mso-yfti-firstrow:yes;page-break-inside:avoid">
   <td width="139" style="width:104.4pt;border:solid windowtext 1.0pt;mso-border-alt:
   solid windowtext .5pt;background:#0B132B;padding:4.5pt 5.5pt 4.5pt 5.5pt">
   <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:8.0pt;
   mso-bidi-font-size:11.0pt;color:white">Adversário</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
   <td width="202" style="width:151.2pt;border:solid windowtext 1.0pt;border-left:
   none;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
   background:#0B132B;padding:4.5pt 5.5pt 4.5pt 5.5pt">
   <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:8.0pt;
   mso-bidi-font-size:11.0pt;color:white">O que ele usa</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
   <td width="165" style="width:123.85pt;border:solid windowtext 1.0pt;
   border-left:none;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:
   solid windowtext .5pt;background:#0B132B;padding:4.5pt 5.5pt 4.5pt 5.5pt">
   <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:8.0pt;
   mso-bidi-font-size:11.0pt;color:white">Meta realista</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
   <td width="130" style="width:97.2pt;border:solid windowtext 1.0pt;border-left:
   none;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
   background:#0B132B;padding:4.5pt 5.5pt 4.5pt 5.5pt">
   <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:8.0pt;
   mso-bidi-font-size:11.0pt;color:white">Proteção esperada</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
  </tr>
 </thead>
 <tbody><tr style="mso-yfti-irow:1;page-break-inside:avoid">
  <td width="139" style="width:104.4pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Visitante
  curioso</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="202" style="width:151.2pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">RDAP, DNS,
  cabeçalhos e conteúdo</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="165" style="width:123.85pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Ocultar nome,
  endereço e origem</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="130" style="width:97.2pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Alta</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:2;page-break-inside:avoid">
  <td width="139" style="width:104.4pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Pesquisador
  OSINT / doxxer</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="202" style="width:151.2pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Histórico DNS,
  commits, metadados, nomes de usuário</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="165" style="width:123.85pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Evitar
  correlações acidentais</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="130" style="width:97.2pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Média a alta, se
  houver disciplina</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:3;page-break-inside:avoid">
  <td width="139" style="width:104.4pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Registrador,
  host, CDN e pagamento</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="202" style="width:151.2pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Cadastro,
  acesso, faturamento e logs</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="165" style="width:123.85pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Minimizar dados
  e pontos de confiança</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="130" style="width:97.2pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Baixa a média</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:4;mso-yfti-lastrow:yes;page-break-inside:avoid">
  <td width="139" style="width:104.4pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Autoridade com
  processo legal</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="202" style="width:151.2pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Pedidos de
  divulgação, apreensão e cooperação</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="165" style="width:123.85pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Nenhuma promessa
  de invisibilidade</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="130" style="width:97.2pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Fora do objetivo
  deste guia</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
</tbody></table>
<!--kg-card-end: html-->
<h1 id="passo-1-%E2%80%94-crie-uma-identidade-operacional-separada">Passo 1 — Crie uma identidade operacional separada</h1><p>O maior vazamento raramente é criptográfico. É a reutilização: o mesmo nome de usuário, avatar, e-mail de recuperação, chave SSH, conta de Git, estilo de biografia ou horário de publicação que você já usa com seu nome real.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Escolha um pseudônimo e nomes de usuário que nunca tenham aparecido nas suas contas pessoais.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Crie um e-mail inicial independente do domínio; assim, a recuperação não depende de um domínio que pode expirar ou ser suspenso.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Use uma senha única e longa, guardada em um gerenciador, e ative TOTP ou chave física. Evite SMS quando houver alternativa.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Mantenha um perfil de navegador ou sistema separado. Para painéis web, use Tor Browser quando o serviço permitir; nunca entre em contas pessoais na mesma sessão.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Não invente dados onde o contrato exigir dados corretos. Prefira um serviço legítimo de privacidade/proxy ou um modelo fiduciário que publique os dados dele por contrato.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Documente a separação: e-mail, contas, chaves, método de recuperação, data de renovação e quais empresas conhecem cada dado.</p><p>O Tor Browser reduz a exposição do IP, mas <a href="https://support.torproject.org/tor-browser/security/using-tb-safely/">não garante anonimato perfeito</a>. Ele protege apenas aplicativos corretamente configurados para usar Tor; preencher um formulário com nome, telefone ou e-mail pessoal entrega a identidade ao serviço de qualquer maneira.</p><h1 id="passo-2-%E2%80%94-escolha-a-estrat%C3%A9gia-de-dom%C3%ADnio">Passo 2 — Escolha a estratégia de domínio</h1><p>Há três modelos comuns. A diferença decisiva não é estética: é quem aparece como titular e quem conserva poder jurídico e operacional sobre o domínio.</p>
<!--kg-card-begin: html-->
<table class="MsoTableGrid" border="1" cellspacing="0" cellpadding="0" style="border-collapse:collapse;mso-table-layout-alt:fixed;border:none;
 mso-border-alt:solid windowtext .5pt;mso-yfti-tbllook:1184;mso-padding-alt:
 0cm 5.4pt 0cm 5.4pt">
 <thead>
  <tr style="mso-yfti-irow:0;mso-yfti-firstrow:yes;page-break-inside:avoid">
   <td width="142" style="width:106.55pt;border:solid windowtext 1.0pt;
   mso-border-alt:solid windowtext .5pt;background:#0B132B;padding:4.5pt 5.5pt 4.5pt 5.5pt">
   <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:8.0pt;
   mso-bidi-font-size:11.0pt;color:white">Modelo</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
   <td width="168" style="width:126.0pt;border:solid windowtext 1.0pt;border-left:
   none;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
   background:#0B132B;padding:4.5pt 5.5pt 4.5pt 5.5pt">
   <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:8.0pt;
   mso-bidi-font-size:11.0pt;color:white">O que aparece no RDAP</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
   <td width="158" style="width:118.8pt;border:solid windowtext 1.0pt;border-left:
   none;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
   background:#0B132B;padding:4.5pt 5.5pt 4.5pt 5.5pt">
   <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:8.0pt;
   mso-bidi-font-size:11.0pt;color:white">Quem controla o domínio</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
   <td width="167" style="width:125.3pt;border:solid windowtext 1.0pt;border-left:
   none;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
   background:#0B132B;padding:4.5pt 5.5pt 4.5pt 5.5pt">
   <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:8.0pt;
   mso-bidi-font-size:11.0pt;color:white">Trade-off</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
  </tr>
 </thead>
 <tbody><tr style="mso-yfti-irow:1;page-break-inside:avoid">
  <td width="142" style="width:106.55pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Registrador com
  redação</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="168" style="width:126.0pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Campos pessoais
  redigidos; alguns dados técnicos permanecem</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="158" style="width:118.8pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Você é o titular</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="167" style="width:125.3pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Bom equilíbrio;
  registrador ainda conhece seus dados</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:2;page-break-inside:avoid">
  <td width="142" style="width:106.55pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Serviço
  privacy/proxy</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="168" style="width:126.0pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Dados do serviço
  ou contato intermediado</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="158" style="width:118.8pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Você mantém
  direitos conforme contrato</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="167" style="width:125.3pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Leia regras de
  revelação, transferência e abuso</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:3;mso-yfti-lastrow:yes;page-break-inside:avoid">
  <td width="142" style="width:106.55pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Modelo
  fiduciário / trustee</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="168" style="width:126.0pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">O intermediário
  figura como titular</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="158" style="width:118.8pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">O intermediário
  é o registrante formal</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="167" style="width:125.3pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Escudo público
  mais forte; maior risco de dependência e disputa</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
</tbody></table>
<!--kg-card-end: html-->
<h2 id="checklist-antes-de-registrar">Checklist antes de registrar</h2><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A extensão escolhida permite privacidade? Políticas variam por TLD e podem mudar.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; A privacidade está incluída ou é opcional? O país/estado continua público?</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Existe um canal de e-mail intermediado sem revelar seu endereço real?</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Quem é o registrante formal? Como funciona transferência, desbloqueio e código de autorização?</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Em que casos o serviço pede identificação, suspende o domínio ou divulga dados?</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Como você recupera a conta sem telefone pessoal? O contrato exige informações corretas?</p><h2 id="leitura-cr%C3%ADtica-de-servi%C3%A7os-de-privacidade">Leitura crítica de serviços de privacidade</h2><p>Os exemplos abaixo não são endossos. Eles mostram por que a página de vendas deve ser lida ao lado dos Termos e da Política de Privacidade.</p>
<!--kg-card-begin: html-->
<table class="MsoTableGrid" border="1" cellspacing="0" cellpadding="0" style="border-collapse:collapse;mso-table-layout-alt:fixed;border:none;
 mso-border-alt:solid windowtext .5pt;mso-yfti-tbllook:1184;mso-padding-alt:
 0cm 5.4pt 0cm 5.4pt">
 <thead>
  <tr style="mso-yfti-irow:0;mso-yfti-firstrow:yes;page-break-inside:avoid">
   <td width="120" style="width:90.0pt;border:solid windowtext 1.0pt;mso-border-alt:
   solid windowtext .5pt;background:#0B132B;padding:4.5pt 5.5pt 4.5pt 5.5pt">
   <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:8.0pt;
   mso-bidi-font-size:11.0pt;color:white">Serviço</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
   <td width="206" style="width:154.8pt;border:solid windowtext 1.0pt;border-left:
   none;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
   background:#0B132B;padding:4.5pt 5.5pt 4.5pt 5.5pt">
   <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:8.0pt;
   mso-bidi-font-size:11.0pt;color:white">O que oferece publicamente</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
   <td width="307" style="width:230.4pt;border:solid windowtext 1.0pt;border-left:
   none;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
   background:#0B132B;padding:4.5pt 5.5pt 4.5pt 5.5pt">
   <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:8.0pt;
   mso-bidi-font-size:11.0pt;color:white">O que o contrato/política revela</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
  </tr>
 </thead>
 <tbody><tr style="mso-yfti-irow:1;page-break-inside:avoid">
  <td width="120" style="width:90.0pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Njalla</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="206" style="width:154.8pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Domínio, VPS,
  DNS e uma camada de privacidade.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="307" style="width:230.4pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">O serviço figura
  como registrante formal por padrão; exige e-mail ou XMPP atualizado. Isso
  reduz exposição pública, mas transfere dependência jurídica ao intermediário.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:2;page-break-inside:avoid">
  <td width="120" style="width:90.0pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">1984 Hosting</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="206" style="width:154.8pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">VPS na Islândia,
  privacidade de domínio quando o TLD permite e pagamentos em Bitcoin/Monero.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="307" style="width:230.4pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">A política
  informa coleta de IP, nome, faturamento e contato; logs de acesso podem ser
  retidos e dados podem ser divulgados quando houver obrigação legal.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:3;page-break-inside:avoid">
  <td width="120" style="width:90.0pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">OrangeWebsite</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="206" style="width:154.8pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Hospedagem na
  Islândia e discurso de minimização de dados.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="307" style="width:230.4pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">A política diz
  coletar o mínimo, mas lista nome, endereço, telefone, e-mail, histórico e
  forma de pagamento entre os dados possíveis.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:4;mso-yfti-lastrow:yes;page-break-inside:avoid">
  <td width="120" style="width:90.0pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Cloudflare</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="206" style="width:154.8pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Reverse proxy e
  Tunnel capazes de ocultar o IP da origem do público.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="307" style="width:230.4pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">É um
  intermediário de infraestrutura, não um serviço de anonimato. A conta e o
  tráfego passam a depender de mais um ponto de confiança.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
</tbody></table>
<!--kg-card-end: html-->

<!--kg-card-begin: html-->
<table class="MsoNormalTable" border="0" cellspacing="0" cellpadding="0" style="border-collapse:collapse;mso-table-layout-alt:fixed;mso-yfti-tbllook:
 1184;mso-padding-alt:0cm 5.4pt 0cm 5.4pt">
 <tbody><tr style="mso-yfti-irow:0;mso-yfti-firstrow:yes;mso-yfti-lastrow:yes">
  <td width="638" valign="top" style="width:478.8pt;border:none;border-left:solid #F05D5E 2.25pt;
  background:#FFF2F0;padding:7.5pt 9.5pt 7.5pt 9.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
  line-height:112%;color:#F05D5E">SINAL DE ALERTA</span></b><span lang="EN-US"><o:p></o:p></span></p>
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:107%"><span lang="EN-US">Se a página inicial promete “no logs”, mas a política permite
  registrar IP, faturamento, suporte ou acesso à rede, trate a política como a
  descrição mais importante. “Privacidade” quase sempre significa minimização e
  limites de divulgação — não ausência total de registros.<o:p></o:p></span></p>
  </td>
 </tr>
</tbody></table>
<!--kg-card-end: html-->
<h1 id="passo-3-%E2%80%94-trate-o-pagamento-como-um-identificador">Passo 3 — Trate o pagamento como um identificador</h1><p>Cartão, PayPal, transferência e lojas de aplicativos criam registros no processador de pagamento, mesmo quando o host não guarda o número do cartão. Criptomoeda também não é sinônimo de anonimato. O próprio Bitcoin.org lembra que transações são públicas, rastreáveis e permanentes, e que endereços podem ser ligados a identidades quando usados para comprar serviços.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Use apenas meios de pagamento legais e compatíveis com os termos do fornecedor.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Decida se sua ameaça é exposição pública ou correlação pelo fornecedor. Para a primeira, um pagamento comum pode ser aceitável; para a segunda, ele é um elo forte.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Não reutilize endereços de recebimento publicados no site para pagar infraestrutura.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Guarde comprovantes e datas de renovação de forma criptografada: perder o domínio por falta de pagamento é mais provável do que uma quebra criptográfica.</p><h1 id="passo-4-%E2%80%94-prefira-um-site-est%C3%A1tico-e-uma-origem-silenciosa">Passo 4 — Prefira um site estático e uma origem silenciosa</h1><p>Quanto menos componentes públicos, menor a superfície de ataque e menor a quantidade de dados operacionais. Para um blog, uma pilha enxuta atende a quase tudo sem banco de dados, painel administrativo aberto ou plugins de terceiros.</p>
<!--kg-card-begin: html-->
<table class="MsoNormalTable" border="0" cellspacing="0" cellpadding="0" style="border-collapse:collapse;mso-table-layout-alt:fixed;mso-yfti-tbllook:
 1184;mso-padding-alt:0cm 5.4pt 0cm 5.4pt">
 <tbody><tr style="mso-yfti-irow:0;mso-yfti-firstrow:yes;mso-yfti-lastrow:yes">
  <td width="638" valign="top" style="width:478.8pt;border:none;border-left:solid #008C8C 2.25pt;
  background:#E8F5F3;padding:7.5pt 9.5pt 7.5pt 9.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
  line-height:112%;color:#008C8C">PILHA DE REFERÊNCIA</span></b><span lang="EN-US"><o:p></o:p></span></p>
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:107%"><span lang="EN-US">Pelican (Python) para gerar HTML estático • Nginx ligado apenas a
  127.0.0.1 • VPS de um fornecedor cuja política você leu • Cloudflare Tunnel
  ou reverse proxy equivalente • DNS separado • backup local criptografado. O
  visitante recebe um site normal da surface web; a origem não precisa aceitar
  conexões web da internet.<o:p></o:p></span></p>
  </td>
 </tr>
</tbody></table>
<!--kg-card-end: html-->
<figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-8c6b068b-1565-4993-8ec8-ef7da313443f.png" class="kg-image" alt="Título: Diagrama mostra visitante conectado ao proxy ou túnel, que encaminha para um ser - Descrição: Diagrama mostra visitante conectado ao proxy ou túnel, que encaminha para um servidor Nginx estático; registrador, operador e administração ficam em um caminho separado." loading="lazy" width="653" height="369" srcset="https://pablomurad.com/content/images/size/w600/2026/09/data-src-image-8c6b068b-1565-4993-8ec8-ef7da313443f.png 600w, https://pablomurad.com/content/images/2026/09/data-src-image-8c6b068b-1565-4993-8ec8-ef7da313443f.png 653w"><figcaption><span style="white-space: pre-wrap;">Figura 2 — Arquitetura sugerida: publicação pública por proxy/túnel e administração por um canal separado.</span></figcaption></figure><p>Em registros DNS marcados como “proxied”, <a href="https://developers.cloudflare.com/fundamentals/concepts/how-cloudflare-works/">a Cloudflare responde com um IP anycast em vez do IP da origem</a>. Com Tunnel, o agente no servidor cria conexões somente de saída; a origem pode bloquear tráfego de entrada. Isso esconde o endereço da origem do público, mas a Cloudflare continua sabendo qual conta e qual origem estão conectadas.</p><h1 id="passo-5-%E2%80%94-configure-o-servidor-em-uma-ordem-segura">Passo 5 — Configure o servidor em uma ordem segura</h1><p>Use Debian estável ou outra distribuição com atualizações previsíveis. A sequência importa: primeiro garanta acesso de recuperação pelo console do fornecedor; depois crie e teste uma conta sem privilégios permanentes; só então feche portas.</p><h2 id="1-atualize-e-crie-um-usu%C3%A1rio-administrativo">1. Atualize e crie um usuário administrativo</h2><p>sudo apt update<br>sudo apt full-upgrade<br>sudo apt install nginx unattended-upgrades ufw<br>sudo adduser publisher<br>sudo usermod -aG sudo publisher</p><p>Copie uma chave SSH nova — não reutilizada em projetos pessoais — para o usuário publisher. Abra uma segunda sessão e confirme que a chave funciona antes de tocar na configuração do SSH.</p><h2 id="2-desative-login-direto-de-root-e-senhas">2. Desative login direto de root e senhas</h2><p>Crie /etc/ssh/sshd_config.d/99-site.conf com o conteúdo abaixo. Substitua publisher se usar outro nome.</p><p>PermitRootLogin no<br>PasswordAuthentication no<br>KbdInteractiveAuthentication no<br>AllowUsers publisher</p><p>Valide a sintaxe antes de recarregar:</p><p>sudo sshd -t &amp;&amp; sudo systemctl reload ssh</p><h2 id="3-sirva-o-site-apenas-em-localhost">3. Sirva o site apenas em localhost</h2><p>Gere o site localmente e envie apenas a pasta de saída. Um bloco mínimo do Nginx pode ouvir em 127.0.0.1:8080:</p><blockquote>server {<br>&nbsp;&nbsp;&nbsp; listen 127.0.0.1:8080;<br>&nbsp;&nbsp;&nbsp; server_name _;<br>&nbsp;&nbsp;&nbsp; root /srv/private-site/output;<br>&nbsp;&nbsp;&nbsp; index index.html;<br><br>&nbsp;&nbsp;&nbsp; location / { try_files $uri $uri/ =404; }<br>&nbsp;&nbsp;&nbsp; add_header X-Content-Type-Options nosniff always;<br>&nbsp;&nbsp;&nbsp; add_header Referrer-Policy no-referrer always;<br>&nbsp;&nbsp;&nbsp; add_header Permissions-Policy "camera=(), microphone=(), geolocation=()" always;<br>&nbsp;&nbsp;&nbsp; add_header Content-Security-Policy "default-src 'self'; img-src 'self' data:; style-src 'self' 'unsafe-inline'" always;<br>}</blockquote><h2 id="4-conecte-o-t%C3%BAnel-e-feche-a-entrada">4. Conecte o túnel e feche a entrada</h2><p>Instale o agente do túnel pelo repositório e pela documentação atual do fornecedor; publique o hostname para http://127.0.0.1:8080. Teste o domínio por uma rede externa. Depois, com o console de emergência confirmado, aplique política de firewall que negue entrada e permita saída. Se também transportar SSH pelo túnel, proteja-o com autenticação forte e uma política separada.</p>
<!--kg-card-begin: html-->
<table class="MsoNormalTable" border="0" cellspacing="0" cellpadding="0" style="border-collapse:collapse;mso-table-layout-alt:fixed;mso-yfti-tbllook:
 1184;mso-padding-alt:0cm 5.4pt 0cm 5.4pt">
 <tbody><tr style="mso-yfti-irow:0;mso-yfti-firstrow:yes;mso-yfti-lastrow:yes">
  <td width="638" valign="top" style="width:478.8pt;border:none;border-left:solid #C07800 2.25pt;
  background:#FFF7E6;padding:7.5pt 9.5pt 7.5pt 9.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
  line-height:112%;color:#C07800">EVITE SE TRANCAR PARA FORA</span></b><span lang="EN-US"><o:p></o:p></span></p>
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:107%"><span lang="EN-US">Não ative “deny incoming” até confirmar: console web do provedor,
  login por chave em uma segunda sessão, túnel operacional e um caminho de
  recuperação. Fechar a porta 22 sem alternativa testada transforma uma
  melhoria de privacidade em indisponibilidade.<o:p></o:p></span></p>
  </td>
 </tr>
</tbody></table>
<!--kg-card-end: html-->
<h1 id="passo-6-%E2%80%94-n%C3%A3o-revele-a-origem-antes-do-proxy">Passo 6 — Não revele a origem antes do proxy</h1><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Configure o proxy/túnel antes de criar qualquer A ou AAAA público apontando para o VPS. Bancos de DNS histórico podem preservar erros por anos.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Não crie subdomínios óbvios como origin., direct., cpanel. ou server. apontando diretamente para a máquina.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Não rode e-mail no mesmo IP. MX, SPF, DKIM e mensagens enviadas podem criar uma trilha independente até a infraestrutura.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Não use o IP da origem em monitores, status pages, repositórios, capturas de tela ou relatórios públicos.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Mantenha o serviço web ligado a localhost quando usar túnel. Se usar apenas reverse proxy, limite a origem aos endereços do proxy e autentique a conexão.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Não use o mesmo VPS, conta de nuvem, chave SSH ou snapshot de um projeto ligado ao seu nome real.</p><h1 id="passo-7-%E2%80%94-limpe-c%C3%B3digo-imagens-e-h%C3%A1bitos">Passo 7 — Limpe código, imagens e hábitos</h1><p>Uma foto sem nome no arquivo ainda pode conter GPS, modelo da câmera, software, horário e miniaturas. Um repositório pode publicar o e-mail real em cada commit. Um identificador de analytics reutilizado pode ligar dois sites que nunca se mencionam.</p><h2 id="git">Git</h2><p>Ative “Keep my email addresses private” no GitHub e copie o endereço noreply fornecido pela plataforma. Configure-o apenas no repositório pseudônimo e audite todo o histórico antes do primeiro push público:</p><p>git config user.name "Seu pseudônimo"<br>git config user.email "ENDERECO_NOREPLY_FORNECIDO_PELO_GITHUB"<br>git log --all --format='%an &lt;%ae&gt;' | sort -u</p><p>A documentação do GitHub alerta que mudar a configuração afeta commits futuros; commits antigos continuam com o e-mail anterior. Se houver histórico comprometido, recrie o repositório antes de publicá-lo em vez de confiar apenas na nova configuração.</p><h2 id="imagens-e-documentos">Imagens e documentos</h2><p>Inspecione antes, remova metadados para uma cópia nova e inspecione novamente. O ExifTool avisa que remover “tudo” não é garantia absoluta para todo formato; reexportar ou reencodar pode ser necessário.</p><p>exiftool -a -G1 -s imagem-original.jpg<br>exiftool -all= -o imagem-publica.jpg imagem-original.jpg<br>exiftool -a -G1 -s imagem-publica.jpg</p><h2 id="conte%C3%BAdo-e-front-end">Conteúdo e front-end</h2><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Hospede fontes, CSS, JavaScript e imagens no próprio domínio. Recursos externos expõem seus leitores e criam dependências.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Evite comentários de terceiros, pixels de marketing e IDs de analytics que você já usa em sites pessoais.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Remova source maps, arquivos .env, backups, diretórios de build, nomes de usuário locais e caminhos absolutos.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Não publique fotos inéditas do seu ambiente, recibos, telas com fuso horário, notificações ou detalhes de rotina.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Assuma que vocabulário, horários e temas podem permitir análise estilométrica. Não existe ferramenta simples que torne um autor irreconhecível.</p><h1 id="passo-8-%E2%80%94-lembre-que-https-tamb%C3%A9m-deixa-registros-p%C3%BAblicos">Passo 8 — Lembre que HTTPS também deixa registros públicos</h1><p>HTTPS é obrigatório para proteger leitores, mas certificados públicos entram em <a href="https://certificate.transparency.dev/howctworks/">logs de Certificate Transparency</a> consultáveis por qualquer pessoa. Isso pode revelar domínios e subdomínios presentes no certificado, mesmo quando o servidor de origem permanece oculto.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Use nomes de subdomínio neutros; não coloque nomes pessoais, ambientes internos ou fornecedores no hostname.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Considere um certificado wildcard obtido por DNS-01 quando muitos subdomínios internos não devem aparecer individualmente. O domínio-base continuará público.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Ative DNSSEC quando o registrador e o DNS autoritativo oferecerem suporte e você souber como recuperar uma troca de chaves malfeita.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Reveja MX e TXT: registros de verificação, SPF e ferramentas SaaS podem revelar serviços e contas relacionados.</p><h1 id="passo-9-%E2%80%94-fa%C3%A7a-uma-auditoria-como-um-estranho">Passo 9 — Faça uma auditoria como um estranho</h1><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-59fd050c-f46e-42ab-81a8-51ba271714c4.png" class="kg-image" alt="Título: Cinco cartões numerados mostram as verificações de RDAP, DNS, TLS, arquivos e có - Descrição: Cinco cartões numerados mostram as verificações de RDAP, DNS, TLS, arquivos e código antes da publicação." loading="lazy" width="653" height="314" srcset="https://pablomurad.com/content/images/size/w600/2026/09/data-src-image-59fd050c-f46e-42ab-81a8-51ba271714c4.png 600w, https://pablomurad.com/content/images/2026/09/data-src-image-59fd050c-f46e-42ab-81a8-51ba271714c4.png 653w"><figcaption><span style="white-space: pre-wrap;">Figura 3 — Auditoria mínima antes de publicar: registro, DNS, certificados, arquivos e código.</span></figcaption></figure><h2 id="consultas-locais">Consultas locais</h2><p>dig +short A exemplo.net<br>dig +short AAAA exemplo.net<br>dig +short MX exemplo.net<br>dig +short TXT exemplo.net<br>dig +short NS exemplo.net<br>curl -sSIk https://exemplo.net</p><h2 id="verifica%C3%A7%C3%B5es-externas">Verificações externas</h2><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Abra o ICANN Lookup/RDAP e confirme exatamente quais campos estão públicos.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Pesquise o domínio e cada subdomínio em logs de certificados e em serviços de histórico DNS.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Pesquise o pseudônimo, e-mail, frases exatas do texto, favicon e nomes de arquivo em mecanismos de busca.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Abra o site em um navegador limpo e em outra rede; examine requisições externas no painel Network das ferramentas do desenvolvedor.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Baixe cada imagem e documento do site e execute uma inspeção de metadados na cópia publicada, não apenas no arquivo-fonte.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Peça a uma pessoa de confiança para repetir a investigação sem saber sua arquitetura. O que você conhece sobre si mesmo distorce a auditoria.</p><h1 id="passo-10-%E2%80%94-mantenha-a-separa%C3%A7%C3%A3o-depois-do-lan%C3%A7amento">Passo 10 — Mantenha a separação depois do lançamento</h1><p>Pseudonimato é uma rotina, não uma compra. Um único login em conta pessoal, commit antigo, renovação por um método identificável ou resposta de suporte assinada com seu nome pode ligar anos de trabalho.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Ative atualizações de segurança e verifique mensalmente o sistema, Nginx, gerador estático e agente do túnel.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Mantenha dois backups criptografados em locais diferentes e teste a restauração pelo menos a cada trimestre.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Registre renovações de domínio e VPS com antecedência; use lembretes fora do e-mail do próprio domínio.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Revise sessões ativas, tokens de API, chaves SSH e métodos de recuperação. Revogue o que não é usado.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Audite RDAP, DNS, Certificate Transparency e o histórico Git a cada mudança de fornecedor ou arquitetura.</p><p>·&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; Tenha um plano de incidente: tirar o site do ar, revogar tokens, trocar chaves, preservar evidências e comunicar leitores sem improviso.</p><h1 id="o-que-n%C3%A3o-fazer">O que não fazer</h1>
<!--kg-card-begin: html-->
<table class="MsoTableGrid" border="1" cellspacing="0" cellpadding="0" style="border-collapse:collapse;mso-table-layout-alt:fixed;border:none;
 mso-border-alt:solid windowtext .5pt;mso-yfti-tbllook:1184;mso-padding-alt:
 0cm 5.4pt 0cm 5.4pt">
 <thead>
  <tr style="mso-yfti-irow:0;mso-yfti-firstrow:yes;page-break-inside:avoid">
   <td width="206" style="width:154.8pt;border:solid windowtext 1.0pt;mso-border-alt:
   solid windowtext .5pt;background:#0B132B;padding:4.5pt 5.5pt 4.5pt 5.5pt">
   <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:8.0pt;
   mso-bidi-font-size:11.0pt;color:white">Atalho tentador</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
   <td width="427" style="width:320.4pt;border:solid windowtext 1.0pt;border-left:
   none;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
   background:#0B132B;padding:4.5pt 5.5pt 4.5pt 5.5pt">
   <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:8.0pt;
   mso-bidi-font-size:11.0pt;color:white">Por que falha</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
  </tr>
 </thead>
 <tbody><tr style="mso-yfti-irow:1;page-break-inside:avoid">
  <td width="206" style="width:154.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Cadastrar dados
  falsos</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="427" style="width:320.4pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Pode violar
  contrato, impedir recuperação e causar suspensão. Use mecanismos legítimos de
  redação/proxy.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:2;page-break-inside:avoid">
  <td width="206" style="width:154.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Confiar apenas
  no WHOIS/RDAP</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="427" style="width:320.4pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">DNS,
  certificados, pagamentos, Git, imagens e suporte criam trilhas independentes.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:3;page-break-inside:avoid">
  <td width="206" style="width:154.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Apontar o
  domínio à origem “só por alguns minutos”</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="427" style="width:320.4pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Coletores de DNS
  histórico podem guardar esse endereço.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:4;page-break-inside:avoid">
  <td width="206" style="width:154.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Comprar
  “bulletproof hosting” sem ler políticas</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="427" style="width:320.4pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Marketing não
  substitui contrato, jurisdição, histórico operacional e controle da conta.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:5;page-break-inside:avoid">
  <td width="206" style="width:154.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Desativar todos
  os logs</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="427" style="width:320.4pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Você perde
  capacidade de detectar invasão e depurar falhas. Minimize e retenha pelo
  tempo necessário; não apague para obstruir investigações.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:6;mso-yfti-lastrow:yes;page-break-inside:avoid">
  <td width="206" style="width:154.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Misturar persona
  e vida real</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="427" style="width:320.4pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#F5F7FA;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:2.0pt;line-height:normal"><span lang="EN-US" style="font-size:8.0pt;mso-bidi-font-size:11.0pt">Correlação por
  usuário, e-mail, chave, navegador, linguagem ou horário costuma ser mais
  fácil que um ataque técnico.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
</tbody></table>
<!--kg-card-end: html-->
<h1 id="checklist-de-lan%C3%A7amento">Checklist de lançamento</h1>
<!--kg-card-begin: html-->
<table class="MsoNormalTable" border="0" cellspacing="0" cellpadding="0" style="border-collapse:collapse;mso-yfti-tbllook:1184;mso-padding-alt:0cm 5.4pt 0cm 5.4pt">
 <tbody><tr style="mso-yfti-irow:0;mso-yfti-firstrow:yes;page-break-inside:avoid">
  <td width="333" valign="top" style="width:249.85pt;background:#F5F7FA;padding:
  4.0pt 5.0pt 4.0pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:112%">☐ Modelo
  de ameaça escrito e limites aceitos</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="333" valign="top" style="width:249.85pt;background:#F5F7FA;padding:
  4.0pt 5.0pt 4.0pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:112%">☐
  Pseudônimo, e-mail, senhas, MFA e recuperação separados</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:1;page-break-inside:avoid">
  <td width="333" valign="top" style="width:249.85pt;background:#F5F7FA;padding:
  4.0pt 5.0pt 4.0pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:112%">☐ TLD e
  contrato do registrador revisados</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="333" valign="top" style="width:249.85pt;background:#F5F7FA;padding:
  4.0pt 5.0pt 4.0pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:112%">☐ RDAP
  testado após o registro</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:2;page-break-inside:avoid">
  <td width="333" valign="top" style="width:249.85pt;background:#F5F7FA;padding:
  4.0pt 5.0pt 4.0pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:112%">☐
  Pagamento tratado como potencial identificador</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="333" valign="top" style="width:249.85pt;background:#F5F7FA;padding:
  4.0pt 5.0pt 4.0pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:112%">☐ VPS/host
  nunca usado em projeto pessoal</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:3;page-break-inside:avoid">
  <td width="333" valign="top" style="width:249.85pt;background:#F5F7FA;padding:
  4.0pt 5.0pt 4.0pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:112%">☐ Chave
  SSH exclusiva e login por senha desativado</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="333" valign="top" style="width:249.85pt;background:#F5F7FA;padding:
  4.0pt 5.0pt 4.0pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:112%">☐ Site
  estático sem painel público</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:4;page-break-inside:avoid">
  <td width="333" valign="top" style="width:249.85pt;background:#F5F7FA;padding:
  4.0pt 5.0pt 4.0pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:112%">☐ Origem
  em localhost ou restrita ao proxy</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="333" valign="top" style="width:249.85pt;background:#F5F7FA;padding:
  4.0pt 5.0pt 4.0pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:112%">☐ Nenhum
  A/AAAA público aponta para a origem</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:5;page-break-inside:avoid">
  <td width="333" valign="top" style="width:249.85pt;background:#F5F7FA;padding:
  4.0pt 5.0pt 4.0pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:112%">☐ Sem
  e-mail no mesmo IP</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="333" valign="top" style="width:249.85pt;background:#F5F7FA;padding:
  4.0pt 5.0pt 4.0pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:112%">☐ Git e
  histórico sem nome/e-mail pessoal</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:6;page-break-inside:avoid">
  <td width="333" valign="top" style="width:249.85pt;background:#F5F7FA;padding:
  4.0pt 5.0pt 4.0pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:112%">☐ Imagens
  e documentos auditados após publicação</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="333" valign="top" style="width:249.85pt;background:#F5F7FA;padding:
  4.0pt 5.0pt 4.0pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:112%">☐ Sem
  analytics ou IDs reutilizados</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:7;page-break-inside:avoid">
  <td width="333" valign="top" style="width:249.85pt;background:#F5F7FA;padding:
  4.0pt 5.0pt 4.0pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:112%">☐
  Certificados e subdomínios verificados em CT</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="333" valign="top" style="width:249.85pt;background:#F5F7FA;padding:
  4.0pt 5.0pt 4.0pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:112%">☐ Backup
  criptografado e restauração testada</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:8;mso-yfti-lastrow:yes;page-break-inside:avoid">
  <td width="333" valign="top" style="width:249.85pt;background:#F5F7FA;padding:
  4.0pt 5.0pt 4.0pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:112%">☐
  Renovações e plano de incidente documentados</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="333" valign="top" style="width:249.85pt;background:#F5F7FA;padding:
  4.0pt 5.0pt 4.0pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US"><o:p>&nbsp;</o:p></span></p>
  </td>
 </tr>
</tbody></table>
<!--kg-card-end: html-->
<p>Um site da surface web pode parecer e ser, para o público, completamente pseudônimo. O desenho mais sólido combina identidade operacional separada, registro com redação legítima, origem sem porta pública, conteúdo estático e auditorias recorrentes. Ainda assim, cada intermediário conserva uma parte do quebra-cabeça.</p><p>A medida de sucesso não é “ninguém jamais saberá”. É: um visitante ou pesquisador não encontra seu nome, endereço, contas pessoais ou IP de origem; uma falha em uma camada não revela automaticamente todas as outras; e você sabe exatamente quais empresas continuam capazes de correlacionar a operação.</p>]]></content:encoded>
    </item>
    <item>
        <title>O Plano no Front</title>
        <link>https://pablomurad.com/o-plano-no-front/</link>
        <guid isPermaLink="true">https://pablomurad.com/o-plano-no-front/</guid>
        <pubDate>dom, 13 set 2026 00:57:04 -0300</pubDate>
        <dc:creator>Pablo Murad</dc:creator>
        
        <description>Durante boa parte do século XX, uma empresa de telefonia reuniu físicos, matemáticos, engenheiros, músicos e programadores para resolver problemas que ainda nem tinham nome. Dali saíram o transistor, a teoria da informação, o Unix até a linguagem C.</description>
        <content:encoded><![CDATA[<figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/image-4.png" class="kg-image" alt="" loading="lazy" width="1005" height="668" srcset="https://pablomurad.com/content/images/size/w600/2026/09/image-4.png 600w, https://pablomurad.com/content/images/size/w1000/2026/09/image-4.png 1000w, https://pablomurad.com/content/images/2026/09/image-4.png 1005w" sizes="(min-width: 720px) 720px"><figcaption><span style="white-space: pre-wrap;">O complexo de Holmdel, projetado por Eero Saarinen, visto do alto. O antigo laboratório hoje se chama Bell Works. </span><a href="https://commons.wikimedia.org/wiki/File:Bell_Labs_Holmdel.jpg"><span style="white-space: pre-wrap;">Fonte e licença</span></a></figcaption></figure><p>Quem assistiu à série Severance talvez reconheça o enorme bloco espelhado de Holmdel, em Nova Jersey. Na ficção, ele vira a sede inquietante da Lumon. Na vida real, aquele edifício foi um dos grandes endereços da pesquisa industrial americana. Ali e em outros campi dos Bell Labs, pessoas tentaram fazer uma rede telefônica continental funcionar, reduzir ruído, compreender sinais, construir componentes eletrônicos e inventar ferramentas para computadores que ainda eram raros, caros e difíceis de usar. O resultado foi uma concentração quase absurda de descobertas. O transistor tornou a eletrônica menor e mais confiável. Claude Shannon explicou como medir informação. Penzias e Wilson encontraram um eco do universo primordial. Ken Thompson, Dennis Ritchie e seus colegas criaram o Unix; Ritchie desenvolveu a linguagem C; Bjarne Stroustrup começou o que viria a ser C++. Décadas depois, outra equipe tentou repensar a computação distribuída com o Plan 9. Essa lista é conhecida. O que me interessa, porém, é a cultura que tornou a lista possível.</p><p>Este texto conta algumas dessas histórias sem transformar o Bell Labs num templo infalível. O laboratório existiu dentro de uma corporação poderosa, sustentada por um monopólio regulado, atravessada por guerras, disputas de crédito, prioridades comerciais e desigualdades do seu tempo. Ainda assim, há uma lição fértil na maneira como ciência fundamental, engenharia prática e liberdade intelectual puderam dividir o mesmo corredor.</p><p>No fim, quero chegar a uma pergunta mais modesta e muito atual: como criar hoje um pequeno lugar na rede em que as pessoas entrem, recebam uma conta, encontrem ferramentas, conversem, publiquem e aprendam umas com as outras? Esse lugar tem um nome antigo, pubnix. Antes de apresentá-lo, vale conhecer a linhagem de ideias da qual ele faz parte.</p><h1 id="antes-dos-computadores-havia-uma-rede">Antes dos computadores havia uma rede</h1><p>Bell Labs não nasceu para inventar computadores pessoais, linguagens elegantes ou teorias sobre o universo. Nasceu porque telefonia em grande escala é um problema científico disfarçado de serviço cotidiano. Uma ligação precisava atravessar fios, amplificadores, centrais, cidades e continentes. Cada etapa acrescentava distorção, atraso e ruído. Para entregar a simples experiência de ouvir alguém distante, era necessário dominar materiais, acústica, eletrônica, matemática, transmissão e fabricação. Em 1925, a AT&amp;T e a Western Electric organizaram a Bell Telephone Laboratories como uma empresa separada. Ela começou com cerca de quatro mil cientistas e engenheiros, segundo a história institucional mantida hoje pela Nokia Bell Labs. Era o braço de pesquisa e desenvolvimento do Bell System, a vasta estrutura que controlava boa parte da telefonia americana. A missão tinha dois horizontes: consertar os problemas de amanhã e descobrir o que poderia ser útil daqui a vinte anos.</p><p>Essa combinação é importante. Pesquisa básica sem contato com o mundo pode perder direção; engenharia pressionada apenas pelo próximo trimestre tende a repetir o que já existe. Bell Labs aproximava os dois extremos. Um físico podia estudar propriedades da matéria porque, em algum ponto, aquilo talvez produzisse um componente melhor. Um engenheiro podia perseguir um defeito estranho numa linha e acabar diante de uma pergunta fundamental sobre sinais.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-cb24e00e-cc2c-4670-a98e-57992b2e4058.png" class="kg-image" alt="Título: Entrada do laboratório de Murray Hill em 1942 - Descrição: Fotografia em preto e branco da entrada do Bell Telephone Laboratory em Murray Hill, em 1942, com guarita, automóvel e edifícios ao fundo." loading="lazy" width="629" height="457" srcset="https://pablomurad.com/content/images/size/w600/2026/09/data-src-image-cb24e00e-cc2c-4670-a98e-57992b2e4058.png 600w, https://pablomurad.com/content/images/2026/09/data-src-image-cb24e00e-cc2c-4670-a98e-57992b2e4058.png 629w"><figcaption><span style="white-space: pre-wrap;">Entrada do laboratório de Murray Hill em 1942. Foto de Samuel H. Gottscho, acervo da Library of Congress, domínio público. </span><a href="https://commons.wikimedia.org/wiki/File:Bell_Telephone_Laboratory,_Murray_Hill,_New_Jersey._LOC_gsc.5a08449.jpg"><span style="white-space: pre-wrap;">Fonte e licença</span></a></figcaption></figure><h2 id="os-pr%C3%A9dios-onde-as-ideias-se-encontravam">Os prédios onde as ideias se encontravam</h2><p>A primeira grande sede ficava na West Street, em Manhattan, num edifício industrial lotado de laboratórios. Depois, Murray Hill, em Nova Jersey, tornou-se o endereço mais associado às descobertas da física e da computação. Holmdel, projetado por Eero Saarinen e construído entre o fim dos anos 1950 e os anos 1960, parecia uma nave horizontal de vidro escuro pousada no campo. Longos corredores e áreas comuns aumentavam a chance de encontros entre especialidades. A arquitetura, sozinha, não produz ideias. Mas ela pode favorecer uma certa espécie de acidente. Mervin Kelly, pesquisador e depois presidente dos laboratórios, defendia proximidade entre pessoas que não falavam a mesma linguagem técnica. Um problema de metalurgia podia aparecer na mesa de um químico; um matemático podia explicar a um engenheiro por que um sistema falhava. As portas não eliminavam hierarquias, mas os corredores criavam atalhos.</p><p>Também havia tempo. Projetos podiam sobreviver sem uma justificativa comercial imediata porque a rede telefônica, protegida e regulada, gerava receita previsível. Esse modelo dificilmente pode ser copiado hoje, e havia um preço político nessa estabilidade. Ainda assim, ele permitiu que perguntas fundamentais fossem tratadas como parte da infraestrutura, não como luxo.</p><p><strong>INFORMAÇÃO</strong></p><h1 id="claude-shannon-d%C3%A1-uma-medida-ao-invis%C3%ADvel">Claude Shannon dá uma medida ao invisível</h1><p>Em 1948, Claude Shannon publicou A Mathematical Theory of Communication no Bell System Technical Journal. O título parecia estreito; a consequência foi imensa. Shannon separou a informação do significado e mostrou como tratá-la matematicamente. Para uma rede, pouco importa se a mensagem é uma declaração de amor ou uma cotação de bolsa. O problema técnico é representar símbolos, transportá-los por um canal sujeito a ruído e reconstruí-los com uma taxa aceitável de erro.</p><p>A unidade que se popularizou foi o bit, uma escolha entre duas possibilidades. A teoria estabeleceu limites para compressão e comunicação confiável e forneceu uma gramática para tudo o que viria depois: modems, discos, redes, vídeo digital, celulares, criptografia aplicada e a própria internet. Shannon não construiu todas essas coisas. Fez algo talvez mais poderoso: mostrou onde estavam os limites e deu aos engenheiros uma régua. Sua figura combina perfeitamente com a mitologia dos Bell Labs. Shannon construía máquinas de xadrez, um rato mecânico capaz de aprender um labirinto e engenhocas para malabarismo. Circulava pelos corredores num monociclo. Essas histórias não são apenas excentricidades simpáticas. Elas revelam uma relação física e brincalhona com as ideias. Para ele, pensar também era fabricar objetos que tornassem um conceito visível.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-f3bc9bc5-a6da-4aba-8ecb-184df49c7d81.png" class="kg-image" alt="Título: Claude Shannon, autor da teoria matemática da comunicação - Descrição: Retrato em preto e branco de Claude Shannon usando terno e gravata." loading="lazy" width="332" height="414"><figcaption><span style="white-space: pre-wrap;">Claude Shannon, autor da teoria matemática da comunicação. Acervo do Tekniska museet, licença CC BY 2.0. </span><a href="https://commons.wikimedia.org/wiki/File:C.E._Shannon._Tekniska_museet_43069.jpg"><span style="white-space: pre-wrap;">Fonte e licença</span></a></figcaption></figure><p>Há uma lição de design nessa história. Boas abstrações não escondem o mundo; elas separam o essencial do acidental. Shannon não precisava compreender o conteúdo de cada mensagem para dizer algo profundo sobre todas elas. Décadas de software seriam construídas com o mesmo gesto: encontrar uma interface pequena o bastante para ser geral e concreta o bastante para funcionar.</p><p><strong>MATÉRIA</strong></p><h1 id="o-transistor-e-a-briga-por-reconhecimento">O transistor e a briga por reconhecimento</h1><p>No fim de 1947, John Bardeen e Walter Brattain demonstraram o transistor de contato pontual. William Shockley, que liderava o grupo, desenvolveu pouco depois a teoria e o projeto do transistor de junção. O novo componente podia amplificar e comutar sinais sem depender das válvulas grandes, quentes e frágeis usadas até então. Em 1956, os três dividiram o Nobel de Física pelas pesquisas em semicondutores e pela descoberta do efeito transistor.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-953c5e76-8158-42b5-ad75-e399e24773f3.png" class="kg-image" alt="Título: John Bardeen, William Shockley e Walter Brattain em uma fotografia promocional de 1948 dos Bell Telephone Laboratories - Descrição: Fotografia em preto e branco de John Bardeen, William Shockley e Walter Brattain reunidos ao redor de equipamento eletrônico." loading="lazy" width="557" height="444"><figcaption><span style="white-space: pre-wrap;">John Bardeen, William Shockley e Walter Brattain em uma fotografia promocional de 1948 dos Bell Telephone Laboratories. Domínio público. </span><a href="https://commons.wikimedia.org/wiki/File:Bardeen_Shockley_Brattain_1948.JPG"><span style="white-space: pre-wrap;">Fonte e licença</span></a></figcaption></figure><p>A imagem oficial dos três homens reunidos ao redor do equipamento sugere harmonia. A história foi mais áspera. Houve sigilo, competição interna e desacordo sobre crédito e patentes. Shockley sentiu-se deixado de lado na primeira demonstração; Bardeen e Brattain se ressentiram de sua tentativa de ocupar o centro da narrativa. O laboratório produzia colaboração, mas não suspendia ego, poder ou ambição. Essa tensão ajuda a evitar uma versão infantil da inovação. Descobertas raramente surgem de um herói solitário e raramente pertencem sem conflito a uma equipe perfeitamente alinhada. O transistor dependeu de teoria quântica, cristais mais puros, técnicas de fabricação, instrumentos e muitas tentativas anteriores. Bell Labs reuniu essa cadeia num mesmo ambiente. A fotografia é verdadeira, mas incompleta.</p><p>O efeito do transistor escapou rapidamente da telefonia. Sem ele não haveria circuitos integrados como os conhecemos, nem microprocessadores, computadores pessoais ou servidores compactos. O que começou como uma maneira melhor de amplificar sinais tornou-se o tijolo elementar da civilização digital.</p><p><strong>COSMOS</strong></p><h1 id="o-ru%C3%ADdo-que-vinha-do-come%C3%A7o-do-universo">O ruído que vinha do começo do universo</h1><p>Em 1964, Arno Penzias e Robert Wilson tentavam usar uma grande antena de chifre em Holmdel para radioastronomia e comunicações por satélite. Um ruído de micro-ondas aparecia em todas as direções. Eles verificaram o receptor, consideraram interferências urbanas e limparam da antena o material deixado por pombos. O chiado continuou. A poucos quilômetros dali, em Princeton, uma equipe liderada por Robert Dicke preparava um experimento para procurar a radiação prevista por modelos de um universo quente e denso. O encontro entre os dois grupos revelou o que a antena estava ouvindo: a radiação cósmica de fundo em micro-ondas, luz resfriada pela expansão do universo durante bilhões de anos. Era uma das evidências decisivas para o modelo do Big Bang.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-dc71b107-40a8-498c-ae0d-a1fc6bdf08c8.png" class="kg-image" alt="Título: A antena de chifre de Holmdel usada por Arno Penzias e Robert Wilson - Descrição: Fotografia em preto e branco da grande antena de chifre de Holmdel montada sobre uma base giratória." loading="lazy" width="609" height="479" srcset="https://pablomurad.com/content/images/size/w600/2026/09/data-src-image-dc71b107-40a8-498c-ae0d-a1fc6bdf08c8.png 600w, https://pablomurad.com/content/images/2026/09/data-src-image-dc71b107-40a8-498c-ae0d-a1fc6bdf08c8.png 609w"><figcaption><span style="white-space: pre-wrap;">A antena de chifre de Holmdel usada por Arno Penzias e Robert Wilson. Imagem da NASA, domínio público; restauração de Bammesk. </span><a href="https://commons.wikimedia.org/wiki/File:Horn_Antenna-in_Holmdel,_New_Jersey_-_restoration1.jpg"><span style="white-space: pre-wrap;">Fonte e licença</span></a></figcaption></figure><p>Penzias e Wilson receberam metade do Nobel de Física de 1978 pela descoberta. A história dos pombos tornou-se popular porque é engraçada, mas o ponto mais interessante é metodológico. Eles não descartaram o ruído como um incômodo. Tentaram explicar cada fonte possível, preservaram o resultado estranho e conversaram com pessoas que tinham outra hipótese. Um defeito aparente no instrumento virou uma janela para a origem do cosmos.</p><p>Bell Labs podia chegar a esse tipo de descoberta porque instrumentos de comunicação e instrumentos científicos às vezes eram a mesma coisa. Para falar com um satélite, era preciso aprender a ouvir sinais quase enterrados no ruído. Ao aperfeiçoar essa escuta, o laboratório acabou ouvindo o universo.</p><p><strong>SOFTWARE</strong></p><h1 id="unix-nasce-nas-sobras-de-outro-projeto">Unix nasce nas sobras de outro projeto</h1><p>No fim dos anos 1960, Bell Labs participou do Multics, um projeto ambicioso de sistema de tempo compartilhado com MIT e General Electric. A promessa era criar uma espécie de serviço público de computação: muitos usuários, proteção de memória, arquivos organizados, programas sempre disponíveis. O projeto avançou, mas tornou-se caro e complexo. Bell Labs se retirou em 1969. Ken Thompson sentiu falta daquele ambiente interativo. Num computador PDP-7 pouco usado, começou a montar um sistema menor. Um jogo chamado Space Travel ajudou a levá-lo à máquina e serviu como laboratório para ferramentas, mas dizer que o Unix foi criado apenas para jogar é simplificar demais. Thompson já carregava ideias sobre processos, arquivos e programação interativa amadurecidas no Multics. Dennis Ritchie, Rudd Canaday e outros colegas se juntaram ao trabalho. Brian Kernighan sugeriu o nome Unix, uma brincadeira com Multics.</p><p>O sistema cresceu sem um grande plano de produto. Uma das primeiras justificativas internas foi preparar textos para um pedido de patente. Isso é quase cômico: uma ferramenta que mudaria a computação ganhou espaço porque era boa para compor documentos. O Unix sobrevivia porque era útil aos próprios autores e aos colegas próximos.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-71281203-edc1-49b1-8d2d-b0e847349e88.png" class="kg-image" alt="Título: Ken Thompson e Dennis Ritchie em 1973 - Descrição: Fotografia em preto e branco de Ken Thompson e Dennis Ritchie sorrindo lado a lado." loading="lazy" width="322" height="209"><figcaption><span style="white-space: pre-wrap;">Ken Thompson e Dennis Ritchie em 1973. Fotógrafo não identificado; imagem reproduzida no Jargon File e indicada como domínio público no Wikimedia Commons. </span><a href="https://commons.wikimedia.org/wiki/File:Ken_Thompson_and_Dennis_Ritchie--1973.jpg"><span style="white-space: pre-wrap;">Fonte e licença</span></a></figcaption></figure><h2 id="a-filosofia-das-ferramentas-pequenas">A filosofia das ferramentas pequenas</h2><p>O Unix tratou muitos recursos como arquivos e fez do texto um material de troca entre programas. Em vez de uma aplicação enorme para cada tarefa, favoreceu ferramentas pequenas que podiam ser combinadas. Um programa seleciona linhas, outro ordena, outro conta, outro formata. Os pipes, defendidos por Doug McIlroy e implementados por Thompson, permitiram ligar a saída de um processo à entrada do seguinte. A força dessa ideia não está em cada comando isolado. Está no espaço entre eles. Quando as interfaces são simples, o usuário deixa de ser apenas consumidor e se torna autor de combinações. O shell é uma oficina. Um pipeline de uma linha pode ser descartável, compartilhado com um amigo ou amadurecer até virar um programa.</p><p>Também era um sistema multiusuário desde a origem. Contas, permissões, processos e diretórios pessoais não foram acrescentados depois como recursos sociais; faziam parte da maneira como computadores caros eram vividos. Várias pessoas ocupavam a mesma máquina sem estar no mesmo processo. Essa convivência técnica é o antepassado direto do tipo de experiência que um pubnix tenta recuperar em escala comunitária.</p><h2 id="c-torna-o-sistema-port%C3%A1til">C torna o sistema portátil</h2><p>O primeiro Unix foi escrito em assembly. Isso o prendia à máquina. Ritchie desenvolveu C a partir das linguagens BCPL e B, equilibrando acesso direto à memória com estruturas mais expressivas. Em 1973, o núcleo do Unix foi reescrito majoritariamente em C. O sistema deixou de ser uma criatura inseparável do PDP-11 e pôde atravessar arquiteturas com um esforço razoável.</p><p>C não eliminou o risco. Ponteiros, limites de memória e comportamento indefinido deram aos programadores tanto poder quanto responsabilidade. Ainda assim, a linguagem encontrou um ponto raro: pequena o bastante para compreender, próxima do hardware o bastante para escrever um sistema operacional e geral o bastante para produzir uma imensa variedade de software. O sucesso de C e Unix tornou cada um propaganda do outro. Universidades receberam versões do Unix com código-fonte e formaram gerações de programadores que liam o sistema como quem estuda um organismo. Variantes comerciais e acadêmicas se multiplicaram. BSD, os sistemas proprietários, Linux e a família moderna de sistemas inspirados em Unix herdaram diferentes partes dessa cultura. A internet foi construída, em grande medida, em máquinas que falavam esse idioma.</p><p><strong>OUTROS FUTUROS</strong></p><h1 id="uma-f%C3%A1brica-de-inven%C3%A7%C3%B5es-que-n%C3%A3o-cabem-numa-lista">Uma fábrica de invenções que não cabem numa lista</h1><p>O transistor, Shannon e Unix já bastariam para dar fama a qualquer instituição. Bell Labs ainda participou de uma quantidade desconcertante de outros futuros. Em 1954, Daryl Chapin, Calvin Fuller e Gerald Pearson apresentaram uma célula solar prática de silício. Ela tinha eficiência modesta pelos padrões atuais, mas mostrou que luz podia gerar eletricidade de maneira útil e durável.</p><p>Arthur Schawlow, então no laboratório, e Charles Townes formularam princípios do maser óptico que ajudaram a abrir o caminho para o laser. É mais correto falar em uma cadeia internacional de contribuições do que atribuir a invenção a um único lugar; Theodore Maiman construiu o primeiro laser operacional em outro laboratório. Bell Labs, porém, teve papel central na teoria e em muitos desenvolvimentos posteriores.</p><p>Em 1962, Telstar 1 transmitiu sinais de televisão, voz e dados através do Atlântico e transformou comunicação por satélite em experiência pública. Em 1969, Willard Boyle e George Smith conceberam o dispositivo de carga acoplada, o CCD, que se tornaria fundamental para câmeras digitais e instrumentos científicos. Ideias de células e reuso de frequência ajudaram a formar a telefonia móvel. Max Mathews abriu caminhos para música produzida por computador. Os laboratórios também atravessaram a arte. Em 1966, o engenheiro Billy Klüver e o artista Robert Rauschenberg organizaram 9 Evenings: Theatre and Engineering, com artistas, dançarinos e dezenas de engenheiros. Projeções, sensores, som sem fio e plataformas controladas por rádio entraram em cena antes de esse vocabulário virar rotina em instalações digitais. A tecnologia aparecia não só como produto, mas como novo material expressivo.</p><p>Erna Schneider Hoover oferece outra história essencial. Ao perceber que centrais telefônicas computadorizadas podiam colapsar durante picos de chamadas, ela concebeu um método para o sistema priorizar as tarefas de entrada e saída que mantinham o serviço vivo. A solução foi patenteada e tornou-se importante para comutação eletrônica. Sua trajetória também lembra que a narrativa mais conhecida dos Bell Labs, dominada por fotografias de homens brancos, não esgota quem trabalhou ali nem as barreiras que outras pessoas precisaram atravessar.</p><h2 id="uma-cronologia-muito-resumida">Uma cronologia muito resumida</h2>
<!--kg-card-begin: html-->
<table class="MsoTableGrid" border="1" cellspacing="0" cellpadding="0" style="border-collapse:collapse;mso-table-layout-alt:fixed;border:none;
 mso-border-alt:solid windowtext .5pt;mso-yfti-tbllook:1184;mso-padding-alt:
 0cm 5.4pt 0cm 5.4pt">
 <thead>
  <tr style="mso-yfti-irow:0;mso-yfti-firstrow:yes">
   <td width="329" style="width:246.95pt;border:solid windowtext 1.0pt;
   mso-border-alt:solid windowtext .5pt;background:#275D74;padding:4.5pt 5.5pt 4.5pt 5.5pt">
   <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
   normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
   line-height:115%;font-family:&quot;DejaVu Sans&quot;,serif;color:white">Ano</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
   <td width="329" style="width:246.95pt;border:solid windowtext 1.0pt;
   border-left:none;mso-border-left-alt:solid windowtext .5pt;mso-border-alt:
   solid windowtext .5pt;background:#275D74;padding:4.5pt 5.5pt 4.5pt 5.5pt">
   <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
   normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
   line-height:115%;font-family:&quot;DejaVu Sans&quot;,serif;color:white">O que
   aconteceu</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
  </tr>
 </thead>
 <tbody><tr style="mso-yfti-irow:1">
  <td width="110" style="width:82.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:#EAF1F4;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;DejaVu Sans&quot;,serif">1925</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="533" style="width:399.6pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#EAF1F4;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:115%">Bell
  Telephone Laboratories é organizada como empresa de pesquisa e engenharia.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:2">
  <td width="110" style="width:82.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:white;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;DejaVu Sans&quot;,serif">1947</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="533" style="width:399.6pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:white;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:115%">Bardeen e
  Brattain demonstram o transistor de contato pontual; Shockley avança o
  transistor de junção.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:3">
  <td width="110" style="width:82.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:#EAF1F4;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;DejaVu Sans&quot;,serif">1948</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="533" style="width:399.6pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#EAF1F4;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:115%">Claude
  Shannon publica a teoria matemática da comunicação.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:4">
  <td width="110" style="width:82.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:white;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;DejaVu Sans&quot;,serif">1954</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="533" style="width:399.6pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:white;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:115%">Chapin,
  Fuller e Pearson apresentam uma célula solar prática de silício.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:5">
  <td width="110" style="width:82.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:#EAF1F4;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;DejaVu Sans&quot;,serif">1962</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="533" style="width:399.6pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#EAF1F4;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:115%">Telstar 1
  leva televisão, voz e dados através do Atlântico.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:6">
  <td width="110" style="width:82.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:white;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;DejaVu Sans&quot;,serif">1964</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="533" style="width:399.6pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:white;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:115%">Penzias e
  Wilson detectam a radiação cósmica de fundo em micro-ondas.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:7">
  <td width="110" style="width:82.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:#EAF1F4;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;DejaVu Sans&quot;,serif">1969</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="533" style="width:399.6pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#EAF1F4;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:115%">Ken
  Thompson inicia o Unix no PDP-7, com Dennis Ritchie e outros colegas.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:8">
  <td width="110" style="width:82.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:white;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;DejaVu Sans&quot;,serif">1972–73</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="533" style="width:399.6pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:white;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:115%">A
  linguagem C toma forma e o Unix é reescrito majoritariamente nela.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:9">
  <td width="110" style="width:82.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:#EAF1F4;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;DejaVu Sans&quot;,serif">1979</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="533" style="width:399.6pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#EAF1F4;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:115%">Bjarne
  Stroustrup começa C with Classes, embrião do C++.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:10">
  <td width="110" style="width:82.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:white;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;DejaVu Sans&quot;,serif">1984</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="533" style="width:399.6pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:white;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:115%">A
  dissolução do Bell System separa parte da pesquisa e muda o ambiente
  institucional.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:11">
  <td width="110" style="width:82.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:#EAF1F4;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;DejaVu Sans&quot;,serif">Fim dos 1980</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="533" style="width:399.6pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#EAF1F4;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:115%">Plan 9
  começa a ser desenvolvido como uma nova exploração das ideias distribuídas do
  Unix.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:12">
  <td width="110" style="width:82.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:white;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;DejaVu Sans&quot;,serif">1996–2016</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="533" style="width:399.6pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:white;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:115%">Bell Labs
  passa por Lucent, Alcatel-Lucent e, por fim, Nokia.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:13">
  <td width="110" style="width:82.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:#EAF1F4;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;DejaVu Sans&quot;,serif">2021</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="533" style="width:399.6pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:#EAF1F4;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:115%">O código
  histórico do Plan 9 é relicenciado sob a licença MIT.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:14;mso-yfti-lastrow:yes">
  <td width="110" style="width:82.8pt;border:solid windowtext 1.0pt;border-top:
  none;mso-border-top-alt:solid windowtext .5pt;mso-border-alt:solid windowtext .5pt;
  background:white;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;DejaVu Sans&quot;,serif">Até 2028</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="533" style="width:399.6pt;border-top:none;border-left:none;
  border-bottom:solid windowtext 1.0pt;border-right:solid windowtext 1.0pt;
  mso-border-top-alt:solid windowtext .5pt;mso-border-left-alt:solid windowtext .5pt;
  mso-border-alt:solid windowtext .5pt;background:white;padding:4.5pt 5.5pt 4.5pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:115%">A Nokia
  planeja transferir a principal operação de Murray Hill para New Brunswick,
  Nova Jersey.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
</tbody></table>
<!--kg-card-end: html-->
<p><strong>LINGUAGENS</strong></p><h1 id="c-e-os-descendentes-do-unix">C++ e os descendentes do Unix</h1><p>Em abril de 1979, Bjarne Stroustrup começou nos Bell Labs uma linguagem que chamava de C with Classes. Ele queria preservar a eficiência e o acesso ao sistema oferecidos por C, mas acrescentar recursos de abstração que conhecera em Simula. O nome C++ veio depois. A linguagem cresceu, padronizou-se e passou a sustentar sistemas operacionais, jogos, navegadores, aplicações financeiras e incontáveis programas em que desempenho importa.</p><p>C++ representa uma resposta diferente da resposta original do Unix. Em vez de manter toda ideia exposta em poucas construções, oferece muitas formas de criar abstrações sem abandonar o controle de baixo nível. Essa riqueza cobra um preço em complexidade, mas mostrou como o ambiente dos Bell Labs continuava a produzir não apenas produtos, e sim instrumentos que outros usariam para construir produtos. Na mesma linhagem aparecem ferramentas menos famosas fora da comunidade Unix: awk, criado por Alfred Aho, Peter Weinberger e Brian Kernighan; a família de shells; troff e seus parentes; sistemas de controle e linguagens que circularam entre pesquisa e produção. A cultura valorizava programas que explicavam a si mesmos por meio de uma interface pequena, documentação direta e código que pudesse ser lido por colegas.</p><p><strong>DEPOIS DO UNIX</strong></p><h1 id="plan-9-coloca-a-rede-dentro-do-sistema">Plan 9 coloca a rede dentro do sistema</h1><p>No fim dos anos 1980, pesquisadores dos Bell Labs começaram a perguntar o que fariam se pudessem redesenhar um sistema operacional distribuído depois de aprender com duas décadas de Unix. O resultado foi Plan 9 from Bell Labs, nome tirado do filme cult de Ed Wood. A brincadeira no nome escondia uma proposta rigorosa: tornar a rede uma parte normal do sistema, sem a coleção de remendos que havia crescido ao redor do Unix.  A frase tudo é arquivo, frequentemente usada para explicar Unix, ganha em Plan 9 uma aplicação mais consistente. Serviços apresentam interfaces semelhantes a sistemas de arquivos. O protocolo 9P transporta essas operações pela rede. Processos podem ter namespaces próprios, montando recursos locais e remotos em lugares escolhidos por cada usuário. Em vez de existir uma árvore global e rígida para toda a máquina, cada ambiente pode construir sua visão.</p><p>Uma sessão típica podia envolver um terminal para a interface, um CPU server para executar tarefas pesadas e um file server para guardar dados. A distinção não precisava dominar a experiência. Um recurso disponível em outro computador podia aparecer no namespace como se estivesse perto. O desenho antecipava um mundo de dispositivos e serviços conectados, mas com uma uniformidade que a web e as nuvens atuais raramente oferecem.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-8799af5c-95fd-414e-8e6d-aab7fb17b674.png" class="kg-image" alt="Título: O gerenciador de janelas rio no Plan 9 Fourth Edition - Descrição: Captura de tela do Plan 9 mostrando o rio, com janelas de terminal sobre fundo cinza e menus simples em azul-claro." loading="lazy" width="629" height="354" srcset="https://pablomurad.com/content/images/size/w600/2026/09/data-src-image-8799af5c-95fd-414e-8e6d-aab7fb17b674.png 600w, https://pablomurad.com/content/images/2026/09/data-src-image-8799af5c-95fd-414e-8e6d-aab7fb17b674.png 629w"><figcaption><span style="white-space: pre-wrap;">O gerenciador de janelas rio no Plan 9 Fourth Edition. Captura de VulcanSphere; o software histórico do Plan 9 está sob licença MIT. </span><a href="https://commons.wikimedia.org/wiki/File:Plan_9_Fourth_Edition_rio_interaction_screenshot.png"><span style="white-space: pre-wrap;">Fonte e licença</span></a></figcaption></figure><p>Plan 9 nunca substituiu o Unix. Hardware, aplicações, hábitos e compatibilidade formavam uma montanha que elegância arquitetural não podia remover. Mas suas ideias viajaram. 9P apareceu em virtualização, contêineres e projetos de pesquisa; namespaces influenciaram a maneira como pensamos isolamento; UTF-8 foi criado por Rob Pike e Ken Thompson durante esse período e hoje é a codificação dominante da web. Em 2021, o código histórico do sistema foi colocado sob licença MIT pela Plan 9 Foundation, facilitando preservação e experimentação.</p><p>Há beleza na interface quase áspera do Plan 9. Ela não tenta esconder que o computador é um conjunto de ferramentas. O rio usa o mouse de uma maneira própria, Acme mistura editor, shell e hipertexto, e o sistema convida o usuário a entender suas peças. Pode parecer estranho a quem chega de um desktop moderno, mas a estranheza é produtiva: ela mostra que convenções atuais não são leis naturais.</p><h1 id="o-pre%C3%A7o-e-os-limites-da-f%C3%A1brica-de-ideias">O preço e os limites da fábrica de ideias</h1><p>É tentador resumir Bell Labs como prova de que basta contratar gênios e deixá-los brincar. A explicação real é mais material. O Bell System controlava uma enorme rede regulada e tinha obrigação de fazê-la funcionar por décadas. Pesquisa de longo prazo era seguro contra problemas futuros, fonte de patentes e instrumento de prestígio. A escala da empresa financiava equipamentos, bibliotecas, oficinas e carreiras estáveis.</p><p>O mesmo arranjo concentrava poder econômico. O governo americano processou a AT&amp;T por práticas anticompetitivas e a reorganização que entrou em vigor em 1984 desmembrou o sistema. Parte da pesquisa ligada às operadoras regionais foi para a Bellcore. Em 1996, a AT&amp;T separou a Lucent, que levou Bell Labs consigo. Lucent uniu-se à Alcatel em 2006; a Nokia adquiriu a Alcatel-Lucent em 2016.</p><p>O nome sobrevive, a pesquisa continua e a própria Nokia contabiliza dez prêmios Nobel e cinco prêmios Turing ligados ao laboratório. Mas o mundo institucional mudou. Murray Hill, endereço histórico desde os anos 1940, deve dar lugar até 2028 a uma nova instalação em New Brunswick. Holmdel já havia sido transformado no Bell Works, um complexo de escritórios, comércio e eventos. Prédios podem ser preservados; o modelo econômico que os animava é mais difícil.</p><p>Também não convém confundir liberdade interna com abertura pública automática. Unix circulou em universidades, mas licenças e disputas comerciais limitaram seu uso em vários períodos. A cultura aberta que associamos aos descendentes do Unix foi construída por universidades, comunidades, projetos de software livre e redes independentes, muitas vezes negociando ou reagindo aos interesses corporativos.</p><p>A melhor herança dos Bell Labs não é uma receita empresarial pronta. É um conjunto de perguntas. Estamos dando tempo para problemas profundos? Pessoas de áreas diferentes conseguem se encontrar? Ferramentas são feitas apenas para clientes ou também para ampliar a autonomia de quem as usa? O conhecimento pode escapar do prédio e ganhar vida em outros lugares?</p>]]></content:encoded>
    </item>
    <item>
        <title>Plan 9</title>
        <link>https://pablomurad.com/plan-9/</link>
        <guid isPermaLink="true">https://pablomurad.com/plan-9/</guid>
        <pubDate>sáb, 12 set 2026 03:24:22 -0300</pubDate>
        <dc:creator>Pablo Murad</dc:creator>
        <category>artigo</category>
        <description>O que a Bell Labs tentou fazer depois do Unix e por que esse sistema ainda merece ser experimentado.</description>
        <content:encoded><![CDATA[<figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/image.png" class="kg-image" alt="" loading="lazy" width="1013" height="569" srcset="https://pablomurad.com/content/images/size/w600/2026/09/image.png 600w, https://pablomurad.com/content/images/size/w1000/2026/09/image.png 1000w, https://pablomurad.com/content/images/2026/09/image.png 1013w" sizes="(min-width: 720px) 720px"><figcaption><span style="white-space: pre-wrap;">O fluxo em uma instalação do Plan 9. A interface parece austera, mas já revela a ideia de compor ferramentas simples dentro do mesmo ambiente.</span></figcaption></figure><p>Estive estudando um sistema operacional pouco conhecido chamado Plan 9. <strong>E, antes que alguém pergunte que Linux é esse, convém esclarecer: ele não é Linux. </strong>Também não é um BSD disfarçado nem uma tentativa de substituir diretamente FreeBSD ou OpenBSD. O Plan 9 nasceu na Bell Labs como um sucessor conceitual do Unix, feito pelas pessoas que conheciam muito bem as qualidades e os limites do sistema anterior.</p><p>O ponto que mais me chamou a atenção não foi sua aparência, nem o fato de ser um sistema raro. Foi a tentativa de levar até o fim algumas ideias que o Unix havia apenas começado. No Plan 9, rede, arquivos, dispositivos, processos e interfaces foram pensados como partes do mesmo ambiente distribuído. Isso muda a maneira de enxergar o computador.&nbsp;</p><h1 id="um-sucessor-conceitual-do-unix">Um sucessor conceitual do Unix</h1><p>O desenvolvimento do Plan 9 começou no fim da década de 1980, no <em>Computing Sciences Research Center da Bell Labs</em>, o mesmo ambiente de pesquisa de onde saíram o Unix e a linguagem C. Nomes como Rob Pike, Ken Thompson, Dave Presotto e Phil Winterbottom aparecem ligados ao projeto. A proposta não era remendar o Unix indefinidamente, mas imaginar como ele poderia ter sido se redes, estações gráficas e servidores já fossem parte central do projeto original.</p><p>O Unix foi criado em um mundo no qual vários terminais acessavam uma máquina central. Depois, as redes locais se tornaram comuns, as estações ganharam interfaces gráficas e diferentes computadores passaram a dividir tarefas. Em muitos sistemas, cada novidade trouxe sua própria API, seu próprio protocolo e sua própria forma de administração. O Plan 9 tentou reduzir essa coleção de exceções.</p><p>É importante não romantizar essa história. O Plan 9 não tomou o lugar do Unix, não construiu um ecossistema comparável ao Linux e hoje continua sendo um sistema de nicho. Ainda assim, várias de suas ideias continuam interessantes porque obrigam a pensar em distribuição, identidade e composição de uma maneira muito limpa.</p><h1 id="quase-tudo-pode-aparecer-como-arquivo">Quase tudo pode aparecer como arquivo</h1><p>A frase mais repetida quando se fala em Plan 9 é <strong><em>tudo é arquivo</em></strong>. Ela ajuda, mas também simplifica demais. A ideia mais precisa é que quase qualquer recurso pode ser apresentado por meio de uma árvore de arquivos, esteja ele na própria máquina ou do outro lado da rede. Com isso, ler, escrever, listar e montar deixam de ser operações restritas aos arquivos tradicionais e passam a servir como uma linguagem comum para conversar com o sistema.</p><p>Em vez de ensinar cada programa a lidar com dezenas de interfaces diferentes, o Plan 9 tenta apresentar cada serviço de uma forma que as ferramentas comuns já entendem. Uma pilha de rede aparece em /net. Informações sobre processos aparecem como arquivos. Recursos fornecidos por outra máquina podem ser montados dentro do namespace local. Para o programa, tudo isso se parece com uma árvore coerente.</p><h1 id="o-protocolo-9p">O protocolo 9P</h1><p>O protocolo que sustenta essa organização é o <strong>9P</strong>. Em uma primeira aproximação, ele lembra um NFS exótico: um protocolo usado para acessar arquivos pela rede. A comparação é útil para começar, mas fica curta rapidamente. O 9P não serve apenas para abrir uma pasta remota. Ele é o mecanismo usado para apresentar serviços inteiros dentro do namespace do usuário.</p><p>·&nbsp;&nbsp;&nbsp; <strong>Menos interfaces fundamentais. </strong>Há menos modelos diferentes para aprender e implementar.</p><p>·&nbsp;&nbsp;&nbsp; <strong>Serviços combináveis. </strong>Recursos podem ser montados e reorganizados sem obrigar cada aplicação a carregar bibliotecas específicas.</p><p>·&nbsp;&nbsp;&nbsp; <strong>Inspeção com ferramentas comuns. </strong>Comandos de arquivo ajudam a observar e experimentar serviços que, em outros sistemas, dependeriam de clientes próprios.</p><p><strong>Observação. </strong><em>Uma abstração uniforme não elimina latência, falhas de rede, concorrência ou diferenças de desempenho. O recurso remoto pode parecer parte da árvore local, mas continua sujeito à realidade de uma rede.</em></p><h1 id="namespaces-que-mudam-por-processo">Namespaces que mudam por processo</h1><p>No Unix tradicional, normalmente pensamos em uma árvore de arquivos compartilhada por todo o sistema. O Plan 9 trata o namespace como algo que pode ser montado de forma diferente para cada processo ou grupo de processos. O mesmo caminho pode apontar para origens distintas dependendo do ambiente em que o programa foi iniciado.</p><p>Isso permite entregar a um programa apenas a rede, os dispositivos e os diretórios de que ele precisa. Também permite unir diretórios vindos de lugares diferentes para que apareçam juntos. Não é somente uma curiosidade acadêmica: é uma forma bastante concreta de controlar contexto e compor recursos sem obrigar cada aplicação a entender a topologia inteira.</p><h1 id="uma-arquitetura-realmente-distribu%C3%ADda">Uma arquitetura realmente distribuída</h1><p>Uma instalação clássica do Plan 9 pode ser dividida em funções. O terminal executa a interface e os programas interativos; o CPU server oferece processamento; o file server mantém os dados; e o auth server participa da autenticação. Essas funções podem estar na mesma máquina, mas foram pensadas para trabalhar separadas pela rede.</p>
<!--kg-card-begin: html-->
<table class="MsoNormalTable" border="1" cellspacing="0" cellpadding="0" style="border-collapse:collapse;mso-table-layout-alt:fixed;border:none;
 mso-border-alt:solid #D9D9D9 .75pt;mso-yfti-tbllook:1184;mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
 mso-border-insideh:.75pt solid #D9D9D9;mso-border-insidev:.75pt solid #D9D9D9">
 <thead>
  <tr style="mso-yfti-irow:0;mso-yfti-firstrow:yes;page-break-inside:avoid">
   <td width="120" style="width:90.0pt;border:solid #D9D9D9 1.0pt;mso-border-alt:
   solid #D9D9D9 .75pt;background:#102A43;padding:5.5pt 6.0pt 5.5pt 6.0pt">
   <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
   normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
   line-height:115%;font-family:&quot;Liberation Sans&quot;,serif;color:white">Componente</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
   <td width="149" style="width:111.6pt;border:solid #D9D9D9 1.0pt;border-left:
   none;mso-border-left-alt:solid #D9D9D9 .75pt;mso-border-alt:solid #D9D9D9 .75pt;
   background:#102A43;padding:5.5pt 6.0pt 5.5pt 6.0pt">
   <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
   normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
   line-height:115%;font-family:&quot;Liberation Sans&quot;,serif;color:white">Função</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
   <td width="365" style="width:273.6pt;border:solid #D9D9D9 1.0pt;border-left:
   none;mso-border-left-alt:solid #D9D9D9 .75pt;mso-border-alt:solid #D9D9D9 .75pt;
   background:#102A43;padding:5.5pt 6.0pt 5.5pt 6.0pt">
   <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
   normal"><span style="font-size:9.0pt;mso-bidi-font-size:11.0pt;line-height:
   115%;font-family:&quot;Liberation Sans&quot;,serif;color:white;mso-ansi-language:PT-BR">O
   que entrega ao usuário</span></b><span style="mso-ansi-language:PT-BR"><o:p></o:p></span></p>
   </td>
  </tr>
 </thead>
 <tbody><tr style="mso-yfti-irow:1;page-break-inside:avoid">
  <td width="120" style="width:90.0pt;border:solid #D9D9D9 1.0pt;border-top:none;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-alt:solid #D9D9D9 .75pt;
  padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;Liberation Sans&quot;,serif">Terminal</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="149" style="width:111.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;line-height:115%;font-family:
  &quot;Liberation Sans&quot;,serif">Interface e aplicativos</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="365" style="width:273.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span style="font-size:9.0pt;
  mso-bidi-font-size:11.0pt;line-height:115%;font-family:&quot;Liberation Sans&quot;,serif;
  mso-ansi-language:PT-BR">Teclado, mouse, tela e interação cotidiana</span><span style="mso-ansi-language:PT-BR"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:2;page-break-inside:avoid">
  <td width="120" style="width:90.0pt;border:solid #D9D9D9 1.0pt;border-top:none;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-alt:solid #D9D9D9 .75pt;
  background:#EDF5F7;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;Liberation Sans&quot;,serif">CPU server</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="149" style="width:111.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;background:#EDF5F7;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;line-height:115%;font-family:
  &quot;Liberation Sans&quot;,serif">Processamento</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="365" style="width:273.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;background:#EDF5F7;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span style="font-size:9.0pt;
  mso-bidi-font-size:11.0pt;line-height:115%;font-family:&quot;Liberation Sans&quot;,serif;
  mso-ansi-language:PT-BR">Execução remota integrada ao ambiente</span><span style="mso-ansi-language:PT-BR"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:3;page-break-inside:avoid">
  <td width="120" style="width:90.0pt;border:solid #D9D9D9 1.0pt;border-top:none;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-alt:solid #D9D9D9 .75pt;
  padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;Liberation Sans&quot;,serif">File server</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="149" style="width:111.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;line-height:115%;font-family:
  &quot;Liberation Sans&quot;,serif">Dados e arquivos</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="365" style="width:273.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;line-height:115%;font-family:
  &quot;Liberation Sans&quot;,serif">Armazenamento apresentado por 9P</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:4;mso-yfti-lastrow:yes;page-break-inside:avoid">
  <td width="120" style="width:90.0pt;border:solid #D9D9D9 1.0pt;border-top:none;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-alt:solid #D9D9D9 .75pt;
  background:#EDF5F7;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;Liberation Sans&quot;,serif">Auth server</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="149" style="width:111.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;background:#EDF5F7;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;line-height:115%;font-family:
  &quot;Liberation Sans&quot;,serif">Identidade</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="365" style="width:273.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;background:#EDF5F7;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span style="font-size:9.0pt;
  mso-bidi-font-size:11.0pt;line-height:115%;font-family:&quot;Liberation Sans&quot;,serif;
  mso-ansi-language:PT-BR">Autenticação e autorização entre serviços</span><span style="mso-ansi-language:PT-BR"><o:p></o:p></span></p>
  </td>
 </tr>
</tbody></table>
<!--kg-card-end: html-->
<p>Na prática, um usuário poderia se sentar diante de um terminal modesto, executar o trabalho pesado em um CPU server e acessar dados mantidos por outro servidor. O resultado não deveria parecer uma coleção evidente de sessões remotas. Os componentes seriam reunidos no namespace do usuário e apresentados como um único ambiente de trabalho.</p><h1 id="as-ferramentas-que-d%C3%A3o-personalidade-ao-plan-9">As ferramentas que dão personalidade ao Plan 9</h1><p>O Plan 9 não chama atenção pela quantidade de programas. Ele chama atenção pela forma como poucas ferramentas se combinam. Algumas parecem estranhas no primeiro contato, sobretudo porque nasceram em uma cultura muito diferente da interface gráfica atual. Depois de algum tempo, fica claro que há uma lógica comum entre elas.</p>
<!--kg-card-begin: html-->
<table class="MsoNormalTable" border="1" cellspacing="0" cellpadding="0" style="border-collapse:collapse;mso-table-layout-alt:fixed;border:none;
 mso-border-alt:solid #D9D9D9 .75pt;mso-yfti-tbllook:1184;mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
 mso-border-insideh:.75pt solid #D9D9D9;mso-border-insidev:.75pt solid #D9D9D9">
 <thead>
  <tr style="mso-yfti-irow:0;mso-yfti-firstrow:yes;page-break-inside:avoid">
   <td width="101" style="width:75.6pt;border:solid #D9D9D9 1.0pt;mso-border-alt:
   solid #D9D9D9 .75pt;background:#102A43;padding:5.5pt 6.0pt 5.5pt 6.0pt">
   <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
   normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
   line-height:115%;font-family:&quot;Liberation Sans&quot;,serif;color:white">Ferramenta</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
   <td width="149" style="width:111.6pt;border:solid #D9D9D9 1.0pt;border-left:
   none;mso-border-left-alt:solid #D9D9D9 .75pt;mso-border-alt:solid #D9D9D9 .75pt;
   background:#102A43;padding:5.5pt 6.0pt 5.5pt 6.0pt">
   <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
   normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
   line-height:115%;font-family:&quot;Liberation Sans&quot;,serif;color:white">Função</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
   <td width="384" style="width:288.0pt;border:solid #D9D9D9 1.0pt;border-left:
   none;mso-border-left-alt:solid #D9D9D9 .75pt;mso-border-alt:solid #D9D9D9 .75pt;
   background:#102A43;padding:5.5pt 6.0pt 5.5pt 6.0pt">
   <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
   normal"><span style="font-size:9.0pt;mso-bidi-font-size:11.0pt;line-height:
   115%;font-family:&quot;Liberation Sans&quot;,serif;color:white;mso-ansi-language:PT-BR">O
   que a torna diferente</span></b><span style="mso-ansi-language:PT-BR"><o:p></o:p></span></p>
   </td>
  </tr>
 </thead>
 <tbody><tr style="mso-yfti-irow:1;page-break-inside:avoid">
  <td width="101" style="width:75.6pt;border:solid #D9D9D9 1.0pt;border-top:none;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-alt:solid #D9D9D9 .75pt;
  padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;Liberation Sans&quot;,serif">rc</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="149" style="width:111.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;line-height:115%;font-family:
  &quot;Liberation Sans&quot;,serif">Shell</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="384" style="width:288.0pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span style="font-size:9.0pt;
  mso-bidi-font-size:11.0pt;line-height:115%;font-family:&quot;Liberation Sans&quot;,serif;
  mso-ansi-language:PT-BR">Sintaxe menor e mais regular que a dos shells
  tradicionais derivados de Bourne</span><span style="mso-ansi-language:PT-BR"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:2;page-break-inside:avoid">
  <td width="101" style="width:75.6pt;border:solid #D9D9D9 1.0pt;border-top:none;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-alt:solid #D9D9D9 .75pt;
  background:#EDF5F7;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;Liberation Sans&quot;,serif">rio</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="149" style="width:111.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;background:#EDF5F7;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;line-height:115%;font-family:
  &quot;Liberation Sans&quot;,serif">Sistema de janelas</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="384" style="width:288.0pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;background:#EDF5F7;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span style="font-size:9.0pt;
  mso-bidi-font-size:11.0pt;line-height:115%;font-family:&quot;Liberation Sans&quot;,serif;
  mso-ansi-language:PT-BR">Interface simples baseada no serviço gráfico draw e
  no uso intenso do mouse</span><span style="mso-ansi-language:PT-BR"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:3;page-break-inside:avoid">
  <td width="101" style="width:75.6pt;border:solid #D9D9D9 1.0pt;border-top:none;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-alt:solid #D9D9D9 .75pt;
  padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;Liberation Sans&quot;,serif">sam</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="149" style="width:111.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;line-height:115%;font-family:
  &quot;Liberation Sans&quot;,serif">Editor</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="384" style="width:288.0pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span style="font-size:9.0pt;
  mso-bidi-font-size:11.0pt;line-height:115%;font-family:&quot;Liberation Sans&quot;,serif;
  mso-ansi-language:PT-BR">Editor estrutural com uma linguagem de comandos
  poderosa e interface gráfica separável</span><span style="mso-ansi-language:
  PT-BR"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:4;page-break-inside:avoid">
  <td width="101" style="width:75.6pt;border:solid #D9D9D9 1.0pt;border-top:none;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-alt:solid #D9D9D9 .75pt;
  background:#EDF5F7;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;Liberation Sans&quot;,serif">acme</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="149" style="width:111.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;background:#EDF5F7;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;line-height:115%;font-family:
  &quot;Liberation Sans&quot;,serif">Ambiente de trabalho</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="384" style="width:288.0pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;background:#EDF5F7;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span style="font-size:9.0pt;
  mso-bidi-font-size:11.0pt;line-height:115%;font-family:&quot;Liberation Sans&quot;,serif;
  mso-ansi-language:PT-BR">Mistura editor, shell e hipertexto operacional; o
  texto pode virar ação</span><span style="mso-ansi-language:PT-BR"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:5;page-break-inside:avoid">
  <td width="101" style="width:75.6pt;border:solid #D9D9D9 1.0pt;border-top:none;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-alt:solid #D9D9D9 .75pt;
  padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;Liberation Sans&quot;,serif">plumber</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="149" style="width:111.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;line-height:115%;font-family:
  &quot;Liberation Sans&quot;,serif">Roteamento de mensagens</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="384" style="width:288.0pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span style="font-size:9.0pt;
  mso-bidi-font-size:11.0pt;line-height:115%;font-family:&quot;Liberation Sans&quot;,serif;
  mso-ansi-language:PT-BR">Reconhece conteúdos e encaminha ações entre
  aplicações</span><span style="mso-ansi-language:PT-BR"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:6;page-break-inside:avoid">
  <td width="101" style="width:75.6pt;border:solid #D9D9D9 1.0pt;border-top:none;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-alt:solid #D9D9D9 .75pt;
  background:#EDF5F7;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;Liberation Sans&quot;,serif">mk</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="149" style="width:111.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;background:#EDF5F7;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;line-height:115%;font-family:
  &quot;Liberation Sans&quot;,serif">Construção de software</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="384" style="width:288.0pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;background:#EDF5F7;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span style="font-size:9.0pt;
  mso-bidi-font-size:11.0pt;line-height:115%;font-family:&quot;Liberation Sans&quot;,serif;
  mso-ansi-language:PT-BR">Ferramenta aparentada ao make, adaptada às
  convenções do Plan 9</span><span style="mso-ansi-language:PT-BR"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:7;mso-yfti-lastrow:yes;page-break-inside:avoid">
  <td width="101" style="width:75.6pt;border:solid #D9D9D9 1.0pt;border-top:none;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-alt:solid #D9D9D9 .75pt;
  padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;
  line-height:115%;font-family:&quot;Liberation Sans&quot;,serif">upas</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="149" style="width:111.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;line-height:115%;font-family:
  &quot;Liberation Sans&quot;,serif">Correio eletrônico</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="384" style="width:288.0pt;border-top:none;border-left:none;
  border-bottom:solid #D9D9D9 1.0pt;border-right:solid #D9D9D9 1.0pt;
  mso-border-top-alt:solid #D9D9D9 .75pt;mso-border-left-alt:solid #D9D9D9 .75pt;
  mso-border-alt:solid #D9D9D9 .75pt;padding:5.5pt 6.0pt 5.5pt 6.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span style="font-size:9.0pt;
  mso-bidi-font-size:11.0pt;line-height:115%;font-family:&quot;Liberation Sans&quot;,serif;
  mso-ansi-language:PT-BR">Conjunto de ferramentas de e-mail integrado ao
  ambiente</span><span style="mso-ansi-language:PT-BR"><o:p></o:p></span></p>
  </td>
 </tr>
</tbody></table>
<!--kg-card-end: html-->
<p>&nbsp;</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/image-1.png" class="kg-image" alt="" loading="lazy" width="998" height="775" srcset="https://pablomurad.com/content/images/size/w600/2026/09/image-1.png 600w, https://pablomurad.com/content/images/2026/09/image-1.png 998w" sizes="(min-width: 720px) 720px"><figcaption><span style="white-space: pre-wrap;">O Acme parece um editor de texto, mas funciona também como shell e ambiente de integração. Palavras nas barras podem executar comandos ou abrir recursos.</span></figcaption></figure><p>O Acme é provavelmente a melhor porta de entrada para quem deseja sentir a filosofia do sistema sem instalar uma máquina inteira. Ele transforma texto em interface. Um nome de arquivo pode ser aberto, uma palavra pode executar um comando e a saída desse comando pode aparecer em outra janela. Em vez de uma coleção de botões desenhados para cada tarefa, o ambiente usa texto, seleção e composição.</p><h1 id="drawterm-e-acesso-remoto">Drawterm e acesso remoto</h1><p>O Drawterm é um cliente para Windows, Linux e outros sistemas. Ele se conecta aos serviços de CPU e autenticação de uma instalação Plan 9, fornece teclado, mouse e exibição e ainda pode exportar um diretório local para o namespace remoto. É uma forma prática de usar uma instalação distante sem transformar a máquina principal em um terminal Plan 9 dedicado.</p><p>Também existe uma diferença importante quando se fala em SSH. O <strong>9front atual possui um cliente SSH2</strong>, além de ferramentas como sshfs e sshnet. Isso permite sair do 9front para acessar um servidor Debian ou montar arquivos remotos. Para entrar no 9front, porém, o caminho natural é usar Drawterm e rcpu, não tratar a máquina como mais um servidor OpenSSH comum.</p><p># No 9front, abrir uma sessão SSH em um servidor remoto</p><p>ssh usuario@servidor.example</p><p>&nbsp;# Montar uma pasta SFTP remota em modo somente leitura</p><p>sshfs -R -m /n/remoto usuario@servidor.example</p><h1 id="seguran%C3%A7a-e-identidade">Segurança e identidade</h1><p>A Quarta Edição do Plan 9 consolidou uma arquitetura de segurança centrada em autenticação distribuída e na separação entre protocolos e segredos. O <strong>factotum</strong> atua como agente de autenticação: mantém chaves e executa protocolos em nome das aplicações sem entregar diretamente os segredos a cada programa. O <strong>secstore</strong> pode armazenar material privado de forma protegida.</p><p>A ideia lembra, em espírito, o uso moderno de um agente SSH. A aplicação pede que determinada autenticação seja realizada, enquanto um componente especializado controla o acesso à chave. Isso não significa que os dois sistemas sejam equivalentes, mas a analogia ajuda a entender por que o Plan 9 trata identidade como parte da arquitetura e não como um detalhe acrescentado depois.</p><h2 id="primeiro-projeto-acme-no-linux">Primeiro projeto Acme no Linux</h2><p>O começo mais simples é instalar o plan9port em uma máquina Linux com interface gráfica e usar o Acme durante uma semana. Eu escreveria rascunhos do meu digital garden, abriria diretórios de projetos e experimentaria a ideia de usar texto como interface. O objetivo não seria substituir imediatamente meu editor atual, mas entender o que muda quando comandos, arquivos e anotações vivem no mesmo espaço.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/image-2.png" class="kg-image" alt="" loading="lazy" width="1005" height="754" srcset="https://pablomurad.com/content/images/size/w600/2026/09/image-2.png 600w, https://pablomurad.com/content/images/size/w1000/2026/09/image-2.png 1000w, https://pablomurad.com/content/images/2026/09/image-2.png 1005w" sizes="(min-width: 720px) 720px"><figcaption><span style="white-space: pre-wrap;">Plan9port convivendo com programas Linux. É a maneira mais simples de experimentar Acme, rc e outras ferramentas sem abandonar o sistema atual</span></figcaption></figure><h2 id="segundo-projeto-uma-esta%C3%A7%C3%A3o-plan-9-em-uma-vm">Segundo projeto Uma estação Plan 9 em uma VM</h2><p>Depois eu criaria uma pequena VM 9front em um hipervisor doméstico, com poucos recursos e acesso restrito à rede privada. Dois processadores virtuais, 2 GB de memória e 16 GB de disco são suficientes para estudar com folga. O acesso seria feito por Drawterm através da rede local ou de uma rota privada controlada. Nada de abrir a máquina diretamente para a internet no primeiro dia.</p><h2 id="terceiro-projeto-um-painel-do-homelab-em-9p">Terceiro projeto Um painel do homelab em 9P</h2><p>Este é o projeto que melhor combina a filosofia do Plan 9 com um homelab doméstico. Um pequeno servidor 9P no Debian poderia apresentar o estado das máquinas como uma árvore: /srv/homelab/servidor/status, /virtualizacao/vms e /radio/ouvintes. Ler um arquivo mostraria a informação atual. Não haveria painel web, framework de frontend nem uma API cheia de endpoints para esse primeiro experimento.</p><p>/srv/homelab/</p><p>├── servidor/status</p><p>├── servidor/temperatura</p><p>├── virtualizacao/vms</p><p>├── radio/agora</p><p>└── radio/ouvintes</p><p>Eu começaria em modo somente leitura. Nada de arquivos chamados restart ou delete controlando serviços de produção. Primeiro, o sistema precisa provar que é útil para observar. Só depois faria sentido discutir comandos de administração.</p><h2 id="quarto-projeto-um-cat%C3%A1logo-fotogr%C3%A1fico-pessoal">Quarto projeto Um catálogo fotográfico pessoal</h2><p>Outro experimento interessante seria expor metadados das fotografias como arquivos. Cada imagem poderia ter caminhos como camera, receita, data e nota. Uma busca deixaria de depender de um banco de dados fechado e poderia ser feita com as próprias ferramentas do ambiente. O objetivo não seria substituir o catálogo principal, mas construir uma visão experimental e navegável do acervo.</p><h2 id="quinto-projeto-um-console-somente-leitura-para-uma-r%C3%A1dio-web">Quinto projeto Um console somente leitura para uma rádio web</h2><p>Uma rádio web também renderia um bom laboratório. Um serviço poderia publicar a música atual, o número de ouvintes, a fila e o estado dos componentes de transmissão como arquivos. Acme, rc ou qualquer cliente 9P conseguiria consultar essas informações. Mais uma vez, eu manteria o primeiro protótipo somente leitura. O Plan 9 seria uma lente sobre a rádio, não o sistema responsável por mantê-la no ar.</p><h1 id="vale-a-pena-experimentar">Vale a pena experimentar</h1><p>Sim, desde que a expectativa esteja correta. O Plan 9 não é uma substituição prática para Debian, OpenBSD ou Windows no meu ambiente. Também não é a melhor escolha para hospedar um serviço público que precisa de atualizações previsíveis, integrações modernas e uma comunidade grande. Usá-lo dessa maneira seria criar dificuldade sem receber uma vantagem proporcional.</p><p>Como laboratório, porém, ele é excelente. Poucos sistemas deixam tão visível a relação entre nomes, arquivos, rede, identidade e composição. Instalar o 9front, entrar por Drawterm, trabalhar no Acme e publicar um serviço 9P pequeno é uma forma de estudar sistemas distribuídos colocando a mão em algo concreto.</p><p>É isso que me interessa no Plan 9. Não a fantasia de abandonar tudo o que funciona, mas a oportunidade de olhar para meus sistemas atuais com outra cabeça. Depois de algum tempo usando Plan 9, até uma pasta, uma conexão de rede ou uma ferramenta de texto começa a parecer menos óbvia. Para um sistema operacional que nunca conquistou o mercado, já é um resultado bastante respeitável.</p>]]></content:encoded>
    </item>
    <item>
        <title>Construindo Soledade</title>
        <link>https://pablomurad.com/construindo-soledade/</link>
        <guid isPermaLink="true">https://pablomurad.com/construindo-soledade/</guid>
        <pubDate>sex, 11 set 2026 18:40:07 -0300</pubDate>
        <dc:creator>Pablo Murad</dc:creator>
        <category>projetos</category>
        <description>Não é um blog comum, nem uma rede social. É uma cidade textual: um lugar feito de palavras, casas e bairros, sem banco de dados, sem painel e sem algoritmo. Este é o relato do que ela é e de como o sistema foi construído.</description>
        <content:encoded><![CDATA[<p>Há um tempo eu vi algo extremamente interessante, um projeto chamado <a href="https://nightfall.city/" rel="noreferrer">Nightfall City</a>  e achei fantástico de uma pessoa que usa o pseudônimo de m15o, e achei fascinante.</p><figure class="kg-card kg-image-card"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-896dd09f-6f08-4663-81f5-6bdf2fdae0a4.png" class="kg-image" alt="" loading="lazy" width="573" height="678"></figure><p>Comecei a seguir de perto os projetos do m15o e quanto mais eu aprendia, mais queria entender sua criatividade e capacidade de modificar recursos e criar coisas novas.</p><p>Uma coisa me chamou mais atenção, dentre todas as coisas que vi: o protocolo que foi utilizado para Nightfall City.</p><p>Então me ocorreu que eu poderia talvez criar meu próprio protocolo e iniciar um projeto similar baseado inteiramente nele.</p><p>Então iniciei a construção do <strong>SOLED/2</strong>.</p><h2 id="o-que-%C3%A9">O que é</h2>
<p>Soledade se apresenta como <em>“um blog textual, quieto e feito à mão”</em>. Por baixo dessa frase existe uma metáfora que organiza o sistema inteiro: o site é uma <strong>pequena cidade</strong>.</p>
<ul>
<li>Cada autor é um <strong>cidadão</strong>, com uma <strong>casa textual</strong> própria em <code>/@nome/</code>.</li>
<li>Cada tema é um <strong>bairro</strong> — Cinema, História, Livros, Programação, Geral.</li>
<li>A home é a <strong>Praça Central</strong>, onde se reúnem os últimos escritos.</li>
<li>Textos podem virar <strong>cartas</strong> endereçadas a outro cidadão, e a curadoria vira <strong>jornal</strong> e <strong>coleções</strong>.</li>
</ul>
<p>Nada disso depende de JavaScript no navegador. O visitante recebe apenas HTML e CSS — a cidade é estática, e a lógica toda vive antes, no momento em que o texto é publicado.</p>
<hr>
<h2 id="a-cidade-por-dentro">A cidade por dentro</h2>
<h3 id="cidad%C3%A3os-bairros-e-casas">Cidadãos, bairros e casas</h3>
<p>A cidadania é <strong>aberta</strong>: qualquer pessoa se registra por terminal, escolhe um <em>handle</em> e recebe uma identidade técnica (um segredo com hash <strong>SHA-256</strong> — não é documento oficial). A partir daí já pode publicar. O Prefeito modera depois, se precisar.</p>
<p>A cada texto publicado corresponde um arquivo <code>.md</code> dentro de <code>content/</code>, com um pequeno cabeçalho <strong>YAML</strong> (o <em>front matter</em>) que diz o título, o bairro, as tags e a data:</p>
<pre><code class="language-yaml">---
title: "A canção de Cassilda"
citizen: "pablo"
district: "cinema"
tags: ["ensaio", "carcosa"]
date: "2026-06-01"
---
</code></pre>
<pre><code class="language-markdown"># O corpo do texto vem aqui, em Markdown.
</code></pre>
<hr>
<h2 id="como-funciona">Como funciona</h2>
<h3 id="a-arquitetura-em-uma-frase">A arquitetura em uma frase</h3>
<p><strong>Publicar é gravar um arquivo. Ler é um <code>cat</code>.</strong> A partir dessa ideia, o sistema tem três peças de infraestrutura e um pacote Python que costura tudo — sem Django, sem Flask, sem framework web.</p>
<h3 id="duas-portas-tcp-dois-pap%C3%A9is">Duas portas TCP, dois papéis</h3>
<p>A cidade não tem login no navegador. Toda a escrita e leitura “por dentro” acontece por <strong>TCP puro</strong>, atendido por dois pequenos servidores escritos só com a biblioteca padrão do Python:</p>
<ul>
<li><strong>Porta 1900 — leitura</strong> (inspirada nos servidores estilo <em>Nex</em>): você manda um caminho e recebe o Markdown bruto, ou a listagem de um diretório. Não autentica: quem alcança a porta, lê.</li>
<li><strong>Porta 1915 — publicação</strong>: aceita o protocolo <strong>SOLED/2</strong> (identidade cidadã) e um protocolo legado do Prefeito. Cada publicação bem-sucedida dispara um <em>rebuild</em> na hora.</li>
</ul>
<h3 id="o-caminho-de-um-texto-at%C3%A9-a-web">O caminho de um texto até a web</h3>
<pre><code class="language-text">você, no terminal (ncat)
        |
        | porta 1915 · SOLED/2 + identidade
        v

public/         ── HTML estático
        |
        v

Caddy :443      ── HTTPS automático
        |
        v

navegador
</code></pre>
<p>O <code>build.py</code> limpa a pasta <code>public/</code> e a regenera inteira a cada vez: páginas, índices por ano/mês, páginas de bairro, tags, feeds RSS (global, por cidadão e por bairro), <code>sitemap.xml</code>, 404 e um endpoint de saúde. O visitante final só toca em arquivos estáticos servidos pelo <strong>Caddy</strong>, que cuida do HTTPS sozinho.</p>
<hr>
<h2 id="a-experi%C3%AAncia">A experiência</h2>
<h3 id="publicar-por-linha-de-comando">Publicar por linha de comando</h3>
<p>Como não há formulário, o cidadão monta um “pacote de texto” e envia com <strong>ncat</strong> (ou <code>nc</code>). O site inclui um guia inteiro para isso. Um envio SOLED/2 tem esta forma — a identidade real fica no lugar do marcador:</p>
<pre><code class="language-text"># enviar um texto para a cidade (porta 1915)

SOLED/2
CITIZEN pablo
IDENTITY &lt;sua-identidade-cidadã&gt;
PATH citizens/pablo/posts/meu-texto.md

---
title: "Meu texto"
district: "cinema"
---

# Corpo do texto

.
</code></pre>
<p>O protocolo tem mais verbos: <code>REGISTER</code> (virar cidadão), <code>PREVIEW</code> (validar sem gravar), <code>LIST</code> (listar seus arquivos) e <code>RECOVER</code> (recuperar a identidade). Há <strong>limite de taxa</strong> por IP e <strong>moderação</strong> — banir IP ou cidadão — quando necessário.</p>
<hr>
<h2 id="ficha-t%C3%A9cnica">Ficha técnica</h2>
<h3 id="do-que-a-cidade-%C3%A9-feita">Do que a cidade é feita</h3>
<p>A apresentação é um único arquivo <code>base.html</code>: tema escuro, fonte monoespaçada, CSS embutido, nenhum <em>pipeline</em> de front-end. Toda a instalação em servidor é um script bash idempotente que prepara pacotes, <code>venv</code>, <code>systemd</code>, Caddy e firewall de uma vez.</p>
<hr>
<h2 id="por-que-assim">Por que assim</h2>
<h3 id="a-filosofia-de-design">A filosofia de design</h3>
<ul>
<li><strong>Texto primeiro.</strong> Publicar é gravar um arquivo; ler é um <code>cat</code> ou uma linha de TCP.</li>
<li><strong>Estático na web.</strong> O visitante recebe HTML e CSS. Zero lógica no request HTTP.</li>
<li><strong>Rebuild síncrono.</strong> Cada publicação regenera o site imediatamente.</li>
<li><strong>Poucas dependências.</strong> Quanto menos peças, menos coisa para quebrar ou envelhecer.</li>
<li><strong>Segurança por camadas.</strong> Identidade cidadã, limite de taxa, moderação e bloqueio de <em>path traversal</em> na leitura e na escrita.</li>
</ul>
<blockquote>
<p><em><strong>Feito em texto. Servido por silêncio. Lido por navegador ou terminal.</strong></em></p>
<p>— o rodapé de toda página em Soledade</p>
</blockquote>
<p>Soledade é, no fim, uma aposta calma: que um lugar de escrita pode existir sem métricas, sem infinito <em>scroll</em> e sem algoritmo — só casas, bairros e palavras. A cidade está aberta, e a cidadania também.</p>
<p>Visite a cidade em <a href="https://soledade.city">soledade.city</a> :)</p>
]]></content:encoded>
    </item>
    <item>
        <title>Como enviar e-mails com mais privacidade</title>
        <link>https://pablomurad.com/como-enviar-e-mails-com-mais-privacidade/</link>
        <guid isPermaLink="true">https://pablomurad.com/como-enviar-e-mails-com-mais-privacidade/</guid>
        <pubDate>sex, 11 set 2026 14:09:37 -0300</pubDate>
        <dc:creator>Pablo Murad</dc:creator>
        <category>tutorial</category>
        <description>É possível reduzir bastante os rastros deixados ao criar e usar um endereço de e-mail. O resultado mais realista é uma identidade pseudônima bem separada da sua vida cotidiana. Chamar isso de anonimato absoluto seria desonesto.</description>
        <content:encoded><![CDATA[<h1 id="a-resposta-curta">A resposta curta</h1><p>Se o objetivo é separar o e-mail da sua identidade civil, Mullvad com Tuta é a combinação mais coerente entre as duas opções deste guia. A Mullvad gera uma conta numérica e não pede nome, usuário, senha nem endereço de e-mail. A Proton VPN também mantém uma política sem logs de atividade, mas o fluxo gratuito atual pede um e-mail externo de recuperação. Se você usar seu endereço pessoal, o vínculo nasce antes mesmo de abrir o Tuta.<sup> [5] [10] [12]</sup></p><p>Para privacidade cotidiana, Proton VPN com Tuta funciona bem. Para uma identidade pseudônima mais isolada, Mullvad leva vantagem. Nenhuma das duas combinações protege contra um computador comprometido, uma ordem judicial válida, erros no conteúdo da mensagem, metadados de anexos ou correlação de tráfego feita por um adversário com grande capacidade.<sup> [2] [4]</sup></p><h2 id="tr%C3%AAs-palavras-que-n%C3%A3o-significam-a-mesma-coisa">Três palavras que não significam a mesma coisa</h2><p>·&nbsp;&nbsp; Privacidade significa reduzir quem consegue observar sua comunicação e quais dados ficam disponíveis.</p><p>·&nbsp;&nbsp; Pseudonimato significa usar uma identidade persistente que não aponta diretamente para seu nome civil.</p><p>·&nbsp;&nbsp; Anonimato significa impedir que a ação seja ligada a uma pessoa. Na internet aberta, isso depende de toda a cadeia e nunca deve ser presumido.</p><h1 id="o-que-esta-combina%C3%A7%C3%A3o-protege">O que esta combinação protege</h1><p>·&nbsp;&nbsp; O Tuta recebe o IP de saída da VPN em vez do seu IP residencial.</p><p>·&nbsp;&nbsp; Seu provedor de internet vê uma conexão criptografada com a VPN, não uma conexão direta com o Tuta.</p><p>·&nbsp;&nbsp; O destinatário não recebe seu IP residencial nos cabeçalhos enviados pelo Tuta, que declara remover esses endereços das mensagens.</p><p>·&nbsp;&nbsp; A VPN reduz a exposição em redes públicas e evita que uma queda acidental revele o IP quando o kill switch está funcionando.</p><p>·&nbsp;&nbsp; O Tuta cifra o conteúdo armazenado. Entre contas Tuta, ou no modo protegido por senha para destinatário externo, a mensagem pode usar criptografia ponta a ponta.</p><p>Essas proteções são úteis, mas nenhuma delas corrige um nome de usuário conhecido, um arquivo com autor gravado ou um texto que revele detalhes biográficos.<sup> [1] [3]</sup></p><figure class="kg-card kg-image-card"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-9fd6e75c-94eb-4aa5-a292-b12f0760ec2c.png" class="kg-image" alt="Diagrama mostrando o que o dispositivo, a VPN, o Tuta, o destinatário e o provedor de internet conseguem observar." loading="lazy" width="648" height="353" srcset="https://pablomurad.com/content/images/size/w600/2026/09/data-src-image-9fd6e75c-94eb-4aa5-a292-b12f0760ec2c.png 600w, https://pablomurad.com/content/images/2026/09/data-src-image-9fd6e75c-94eb-4aa5-a292-b12f0760ec2c.png 648w"></figure><p><em>A VPN separa seu IP residencial do provedor de e-mail. As outras camadas continuam existindo.</em></p><h1 id="o-que-ela-n%C3%A3o-protege">O que ela não protege</h1><p>Uma VPN concentra confiança em outro intermediário. Ela vê seu IP real e o destino da conexão. Com HTTPS funcionando corretamente, não lê o texto do e-mail, mas conhece horários e volumes. Um observador que monitore vários pontos da rede pode tentar correlacionar esses padrões.</p><p>O navegador também pode identificar você por cookies, contas abertas, extensões e impressão digital. Por isso, usar o mesmo Firefox cheio de extensões e com Google, Microsoft ou redes sociais conectadas desfaz boa parte do isolamento.</p><p>O Tuta não registra IP por padrão e remove IPs dos cabeçalhos, mas sua política reconhece metadados necessários, como endereços de remetente e destinatário e datas. O relatório de transparência informa que uma ordem judicial alemã válida pode exigir monitoramento futuro de tráfego para uma conta específica. Nessa situação, o IP observado seria o da VPN, não uma garantia de impunidade ou anonimato.<sup> [2] [4]</sup></p><p>Mensagens comuns enviadas a Gmail, Outlook ou outro provedor externo não ficam automaticamente protegidas de ponta a ponta. Elas usam criptografia de transporte durante a entrega, e o provedor do destinatário pode processar o conteúdo. Para mensagem externa sensível, use o modo protegido por senha e combine a senha por outro canal.</p><figure class="kg-card kg-image-card"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-96dd5d96-35c1-4fd0-a371-623b316ec0a0.png" class="kg-image" alt="Cinco faixas mostram vazamentos de identidade por conta, navegador, conteúdo, anexos e rotina." loading="lazy" width="571" height="327"></figure><p><em>A maior parte das falhas acontece fora da VPN. Separe conta, navegador, conteúdo, anexos e rotina.</em></p><h1 id="compara%C3%A7%C3%A3o-entre-proton-vpn-e-mullvad">Comparação entre Proton VPN e Mullvad</h1><p>Neste artigo, Proton significa Proton VPN. O serviço de e-mail continua sendo o Tuta nos dois caminhos.</p>
<!--kg-card-begin: html-->
<table class="MsoNormalTable" border="1" cellspacing="0" cellpadding="0" style="border-collapse:collapse;mso-table-layout-alt:fixed;border:none;
 mso-border-alt:solid #D9DDE5 .75pt;mso-yfti-tbllook:1184;mso-padding-alt:0cm 5.4pt 0cm 5.4pt;
 mso-border-insideh:.75pt solid #D9DDE5;mso-border-insidev:.75pt solid #D9DDE5">
 <thead>
  <tr style="mso-yfti-irow:0;mso-yfti-firstrow:yes;page-break-inside:avoid">
   <td width="120" style="width:90.0pt;border:solid #D9DDE5 1.0pt;mso-border-alt:
   solid #D9DDE5 .75pt;background:#26334A;padding:4.25pt 7.5pt 4.25pt 7.5pt">
   <p class="MsoNormal" align="center" style="margin-bottom:0cm;text-align:center;
   line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:9.5pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:&quot;Nimbus Sans&quot;;
   color:white">Critério</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
   <td width="245" style="width:183.6pt;border:solid #D9DDE5 1.0pt;border-left:
   none;mso-border-left-alt:solid #D9DDE5 .75pt;mso-border-alt:solid #D9DDE5 .75pt;
   background:#26334A;padding:4.25pt 7.5pt 4.25pt 7.5pt">
   <p class="MsoNormal" align="center" style="margin-bottom:0cm;text-align:center;
   line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:9.5pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:&quot;Nimbus Sans&quot;;
   color:white">Proton VPN com Tuta</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
   <td width="245" style="width:183.6pt;border:solid #D9DDE5 1.0pt;border-left:
   none;mso-border-left-alt:solid #D9DDE5 .75pt;mso-border-alt:solid #D9DDE5 .75pt;
   background:#26334A;padding:4.25pt 7.5pt 4.25pt 7.5pt">
   <p class="MsoNormal" align="center" style="margin-bottom:0cm;text-align:center;
   line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:9.5pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:&quot;Nimbus Sans&quot;;
   color:white">Mullvad com Tuta</span></b><span lang="EN-US"><o:p></o:p></span></p>
   </td>
  </tr>
 </thead>
 <tbody><tr style="mso-yfti-irow:1;page-break-inside:avoid">
  <td width="120" style="width:90.0pt;border:solid #D9DDE5 1.0pt;border-top:none;
  mso-border-top-alt:solid #D9DDE5 .75pt;mso-border-alt:solid #D9DDE5 .75pt;
  background:white;padding:4.25pt 7.5pt 4.25pt 7.5pt">
  <p class="MsoNormal" align="center" style="margin-bottom:0cm;text-align:center;
  line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:&quot;Nimbus Sans&quot;">Cadastro</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="245" style="width:183.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9DDE5 1.0pt;border-right:solid #D9DDE5 1.0pt;
  mso-border-top-alt:solid #D9DDE5 .75pt;mso-border-left-alt:solid #D9DDE5 .75pt;
  mso-border-alt:solid #D9DDE5 .75pt;background:white;padding:4.25pt 7.5pt 4.25pt 7.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:
  &quot;Nimbus Sans&quot;">O fluxo gratuito atual pede um e-mail externo de recuperação.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="245" style="width:183.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9DDE5 1.0pt;border-right:solid #D9DDE5 1.0pt;
  mso-border-top-alt:solid #D9DDE5 .75pt;mso-border-left-alt:solid #D9DDE5 .75pt;
  mso-border-alt:solid #D9DDE5 .75pt;background:white;padding:4.25pt 7.5pt 4.25pt 7.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:
  &quot;Nimbus Sans&quot;">Gera uma conta numérica sem nome, senha ou e-mail.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:2;page-break-inside:avoid">
  <td width="120" style="width:90.0pt;border:solid #D9DDE5 1.0pt;border-top:none;
  mso-border-top-alt:solid #D9DDE5 .75pt;mso-border-alt:solid #D9DDE5 .75pt;
  background:#F3F6FA;padding:4.25pt 7.5pt 4.25pt 7.5pt">
  <p class="MsoNormal" align="center" style="margin-bottom:0cm;text-align:center;
  line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:&quot;Nimbus Sans&quot;">Registros</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="245" style="width:183.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9DDE5 1.0pt;border-right:solid #D9DDE5 1.0pt;
  mso-border-top-alt:solid #D9DDE5 .75pt;mso-border-left-alt:solid #D9DDE5 .75pt;
  mso-border-alt:solid #D9DDE5 .75pt;background:#F3F6FA;padding:4.25pt 7.5pt 4.25pt 7.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:
  &quot;Nimbus Sans&quot;">Política sem logs de tráfego, IP, duração de sessão ou
  localização.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="245" style="width:183.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9DDE5 1.0pt;border-right:solid #D9DDE5 1.0pt;
  mso-border-top-alt:solid #D9DDE5 .75pt;mso-border-left-alt:solid #D9DDE5 .75pt;
  mso-border-alt:solid #D9DDE5 .75pt;background:#F3F6FA;padding:4.25pt 7.5pt 4.25pt 7.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:
  &quot;Nimbus Sans&quot;">Não registra tráfego, DNS, conexões, horários, IP ou banda
  vinculados à conta.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:3;page-break-inside:avoid">
  <td width="120" style="width:90.0pt;border:solid #D9DDE5 1.0pt;border-top:none;
  mso-border-top-alt:solid #D9DDE5 .75pt;mso-border-alt:solid #D9DDE5 .75pt;
  background:white;padding:4.25pt 7.5pt 4.25pt 7.5pt">
  <p class="MsoNormal" align="center" style="margin-bottom:0cm;text-align:center;
  line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:&quot;Nimbus Sans&quot;">Custo</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="245" style="width:183.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9DDE5 1.0pt;border-right:solid #D9DDE5 1.0pt;
  mso-border-top-alt:solid #D9DDE5 .75pt;mso-border-left-alt:solid #D9DDE5 .75pt;
  mso-border-alt:solid #D9DDE5 .75pt;background:white;padding:4.25pt 7.5pt 4.25pt 7.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:
  &quot;Nimbus Sans&quot;">Há plano gratuito, sem cartão.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="245" style="width:183.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9DDE5 1.0pt;border-right:solid #D9DDE5 1.0pt;
  mso-border-top-alt:solid #D9DDE5 .75pt;mso-border-left-alt:solid #D9DDE5 .75pt;
  mso-border-alt:solid #D9DDE5 .75pt;background:white;padding:4.25pt 7.5pt 4.25pt 7.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:
  &quot;Nimbus Sans&quot;">Custa 5 euros por mês, sem desconto por prazo.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:4;page-break-inside:avoid">
  <td width="120" style="width:90.0pt;border:solid #D9DDE5 1.0pt;border-top:none;
  mso-border-top-alt:solid #D9DDE5 .75pt;mso-border-alt:solid #D9DDE5 .75pt;
  background:#F3F6FA;padding:4.25pt 7.5pt 4.25pt 7.5pt">
  <p class="MsoNormal" align="center" style="margin-bottom:0cm;text-align:center;
  line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:&quot;Nimbus Sans&quot;">Falha
  da VPN</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="245" style="width:183.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9DDE5 1.0pt;border-right:solid #D9DDE5 1.0pt;
  mso-border-top-alt:solid #D9DDE5 .75pt;mso-border-left-alt:solid #D9DDE5 .75pt;
  mso-border-alt:solid #D9DDE5 .75pt;background:#F3F6FA;padding:4.25pt 7.5pt 4.25pt 7.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:
  &quot;Nimbus Sans&quot;">Kill switch padrão e modo avançado, conforme a plataforma.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="245" style="width:183.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9DDE5 1.0pt;border-right:solid #D9DDE5 1.0pt;
  mso-border-top-alt:solid #D9DDE5 .75pt;mso-border-left-alt:solid #D9DDE5 .75pt;
  mso-border-alt:solid #D9DDE5 .75pt;background:#F3F6FA;padding:4.25pt 7.5pt 4.25pt 7.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:
  &quot;Nimbus Sans&quot;">Kill switch sempre ativo durante a conexão e Lockdown opcional
  fora dela.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:5;page-break-inside:avoid">
  <td width="120" style="width:90.0pt;border:solid #D9DDE5 1.0pt;border-top:none;
  mso-border-top-alt:solid #D9DDE5 .75pt;mso-border-alt:solid #D9DDE5 .75pt;
  background:white;padding:4.25pt 7.5pt 4.25pt 7.5pt">
  <p class="MsoNormal" align="center" style="margin-bottom:0cm;text-align:center;
  line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:&quot;Nimbus Sans&quot;">Vínculo
  de identidade</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="245" style="width:183.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9DDE5 1.0pt;border-right:solid #D9DDE5 1.0pt;
  mso-border-top-alt:solid #D9DDE5 .75pt;mso-border-left-alt:solid #D9DDE5 .75pt;
  mso-border-alt:solid #D9DDE5 .75pt;background:white;padding:4.25pt 7.5pt 4.25pt 7.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:
  &quot;Nimbus Sans&quot;">Pode ser forte se a recuperação ou o pagamento usar dados
  pessoais.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="245" style="width:183.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9DDE5 1.0pt;border-right:solid #D9DDE5 1.0pt;
  mso-border-top-alt:solid #D9DDE5 .75pt;mso-border-left-alt:solid #D9DDE5 .75pt;
  mso-border-alt:solid #D9DDE5 .75pt;background:white;padding:4.25pt 7.5pt 4.25pt 7.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:
  &quot;Nimbus Sans&quot;">A conta numérica reduz o vínculo; cartão e PayPal ainda deixam
  dados de pagamento.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:6;mso-yfti-lastrow:yes;page-break-inside:avoid">
  <td width="120" style="width:90.0pt;border:solid #D9DDE5 1.0pt;border-top:none;
  mso-border-top-alt:solid #D9DDE5 .75pt;mso-border-alt:solid #D9DDE5 .75pt;
  background:#F3F6FA;padding:4.25pt 7.5pt 4.25pt 7.5pt">
  <p class="MsoNormal" align="center" style="margin-bottom:0cm;text-align:center;
  line-height:normal"><b style="mso-bidi-font-weight:normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:&quot;Nimbus Sans&quot;">Uso
  indicado</span></b><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="245" style="width:183.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9DDE5 1.0pt;border-right:solid #D9DDE5 1.0pt;
  mso-border-top-alt:solid #D9DDE5 .75pt;mso-border-left-alt:solid #D9DDE5 .75pt;
  mso-border-alt:solid #D9DDE5 .75pt;background:#F3F6FA;padding:4.25pt 7.5pt 4.25pt 7.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:
  &quot;Nimbus Sans&quot;">Privacidade cotidiana e opção gratuita.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
  <td width="245" style="width:183.6pt;border-top:none;border-left:none;
  border-bottom:solid #D9DDE5 1.0pt;border-right:solid #D9DDE5 1.0pt;
  mso-border-top-alt:solid #D9DDE5 .75pt;mso-border-left-alt:solid #D9DDE5 .75pt;
  mso-border-alt:solid #D9DDE5 .75pt;background:#F3F6FA;padding:4.25pt 7.5pt 4.25pt 7.5pt">
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:normal"><span lang="EN-US" style="font-size:9.0pt;mso-bidi-font-size:11.0pt;mso-bidi-font-family:
  &quot;Nimbus Sans&quot;">Separação pseudônima mais coerente e simples.</span><span lang="EN-US"><o:p></o:p></span></p>
  </td>
 </tr>
</tbody></table>
<!--kg-card-end: html-->
<p><em>Resumo baseado nas políticas e guias oficiais consultados em 11 de setembro de 2026.</em></p><p>A escolha depende do risco. Se você quer uma camada extra de privacidade sem pagar, Proton VPN é uma boa opção. Se quer evitar que a própria conta da VPN peça um e-mail e aceita pagar 5 euros por mês, Mullvad é mais consistente. Pagamento com cartão ou PayPal ainda cria um registro financeiro; dinheiro enviado pelo correio ou Monero reduzem esse vínculo, mas não transformam toda a operação em anônima.<sup> [5] [9]</sup></p><h1 id="prepara%C3%A7%C3%A3o-antes-do-cadastro">Preparação antes do cadastro</h1><p>Faça esta preparação antes de abrir o site da VPN ou do Tuta. Misturar identidades durante o cadastro é o erro mais difícil de corrigir depois.</p><p>1. Defina o objetivo. Para esconder o endereço residencial de um destinatário comum, uma VPN confiável já ajuda. Para uma denúncia de alto risco, o caminho adequado costuma ser o SecureDrop oferecido pela própria organização, acessado pelo Tor Browser.</p><p>2. Separe o ambiente. Crie um perfil de usuário dedicado no computador ou, no mínimo, use uma instalação separada do Mullvad Browser. Não entre em contas pessoais nesse ambiente.</p><p>3. Desative sincronização, preenchimento automático e importação de favoritos. Não leve cookies, senhas ou histórico do navegador principal.</p><p>4. Decida como guardar credenciais. O número da Mullvad e o código de recuperação do Tuta funcionam como chaves de acesso. Guarde-os fora do e-mail, preferencialmente em papel ou em um cofre criptografado separado.</p><p>5. Escolha um pseudônimo novo. Não reaproveite apelido, domínio, avatar, frase de perfil ou padrão de endereço já associado a você.</p><h1 id="caminho-um-proton-vpn-com-tuta">Caminho um Proton VPN com Tuta</h1><p>Este caminho é prático e pode ser gratuito. Ele serve melhor para privacidade comum do que para uma separação forte de identidade, porque a criação da conta gratuita da Proton VPN pede um endereço externo de recuperação.</p><h2 id="passo-1-crie-a-conta-proton-vpn">Passo 1 Crie a conta Proton VPN</h2><p>1. Abra o endereço oficial de cadastro da Proton VPN no navegador separado.</p><p>2. Use um e-mail de recuperação que não revele sua identidade. Se você informar seu endereço pessoal, considere esta rota uma solução de privacidade, não de anonimato.</p><p>3. Crie uma senha exclusiva. Não use a mesma senha do Tuta e não salve a credencial no navegador pessoal.</p><p><strong>Cadastro oficial </strong><a href="https://protonvpn.com/support/how-to-create-free-vpn-account">https://protonvpn.com/support/how-to-create-free-vpn-account</a></p><h2 id="passo-2-proteja-a-conex%C3%A3o">Passo 2 Proteja a conexão</h2><p>1. Instale o aplicativo oficial da Proton VPN e mantenha-o atualizado.</p><p>2. Ative conexão automática e o kill switch. No Windows e no aplicativo gráfico do Linux, prefira o modo avançado quando o computador for dedicado a essa identidade.</p><p>3. Desative o split tunneling para esse uso. Caso contrário, o navegador pode sair por fora do túnel por engano.</p><p>4. Conecte-se antes de abrir o navegador dedicado. Confirme que o endereço IP público mudou e que não há vazamento evidente de DNS ou WebRTC.</p><p><strong>Guia do kill switch </strong><a href="https://protonvpn.com/support/advanced-kill-switch">https://protonvpn.com/support/advanced-kill-switch</a></p><p>No Linux, o cliente atual também oferece o kill switch padrão pela linha de comando:</p><p>protonvpn config set kill-switch standard</p><h2 id="passo-3-crie-o-endere%C3%A7o-tuta">Passo 3 Crie o endereço Tuta</h2><p>1. Com a VPN conectada, abra o Mullvad Browser ou outro navegador exclusivo para essa identidade.</p><p>2. Acesse app.tuta.com, escolha Sign up e crie um endereço que não tenha nome, iniciais, data de nascimento ou apelido conhecido.</p><p>3. Use uma senha longa, exclusiva e aleatória. Anote imediatamente o código de recuperação mostrado pelo Tuta.</p><p>4. Se a conta entrar em aprovação por ter sido criada por VPN, espere até 48 horas. O próprio Tuta informa que o suporte não consegue acelerar essa análise.</p><p><strong>Cadastro do Tuta </strong><a href="https://app.tuta.com/signup">https://app.tuta.com/signup</a></p><h1 id="caminho-dois-mullvad-com-tuta">Caminho dois Mullvad com Tuta</h1><p>A Mullvad é o caminho recomendado neste guia para uma identidade pseudônima mais isolada.</p><p>Ela gera um número de conta e não pede e-mail, nome de usuário ou senha.</p><h2 id="passo-1-crie-e-financie-a-conta-mullvad">Passo 1 Crie e financie a conta Mullvad</h2><p>1. Abra o aplicativo oficial ou o site da Mullvad e gere uma nova conta numérica.</p><p>2. Copie o número para um local seguro. Quem tiver esse número pode usar a conta, e a recuperação é limitada.</p><p>3. Adicione tempo. Cartão, PayPal e transferência são convenientes, mas processam dados de pagamento. Dinheiro pelo correio ou Monero reduzem a ligação direta entre pagamento e identidade. Escolha de acordo com seu risco real.</p><p>4. Não reutilize uma conta Mullvad já associada ao seu uso pessoal se a separação entre identidades for importante.</p><p><strong>Política de registros </strong><a href="https://mullvad.net/en/help/no-logging-data-policy">https://mullvad.net/en/help/no-logging-data-policy</a></p><h2 id="passo-2-configure-a-prote%C3%A7%C3%A3o-contra-vazamentos">Passo 2 Configure a proteção contra vazamentos</h2><p>1. Instale o aplicativo oficial e ative Launch app on start-up e Auto-connect.</p><p>2. O kill switch da Mullvad já fica ativo enquanto a VPN está conectando ou sofre uma falha. Ative Lockdown mode para bloquear a internet mesmo depois de clicar em Disconnect ou Quit.</p><p>3. Não coloque o navegador dedicado no split tunneling. Aplicativos excluídos continuam acessando a internet fora da VPN, inclusive com Lockdown mode.</p><p>4. Conecte e use a página de verificação da Mullvad para checar a conexão, DNS e WebRTC.</p><p><strong>Verificação de conexão </strong><a href="https://mullvad.net/en/check">https://mullvad.net/en/check</a></p><p>No terminal, o Lockdown mode pode ser ativado assim:</p><p>mullvad lockdown-mode set on</p><h2 id="passo-3-use-um-navegador-separado">Passo 3 Use um navegador separado</h2><p>O Mullvad Browser foi desenvolvido com o Tor Project para reduzir rastreamento e impressão digital. Ele pode ser usado com Proton VPN, Mullvad ou outra VPN confiável. Deixe as configurações próximas do padrão, não instale extensões e não faça login em serviços pessoais.<sup> [7]</sup></p><p><strong>Mullvad Browser </strong><a href="https://mullvad.net/en/browser">https://mullvad.net/en/browser</a></p><h2 id="passo-4-crie-e-proteja-a-conta-tuta">Passo 4 Crie e proteja a conta Tuta</h2><p>1. Só abra o Tuta depois que a VPN estiver conectada e verificada.</p><p>2. Escolha um endereço sem relação com seus outros nomes. Não use foto, assinatura ou texto de perfil.</p><p>3. Guarde a senha e o código de recuperação separadamente. Se perder ambos, o Tuta não consegue devolver o acesso.</p><p>4. Ative autenticação em dois fatores por TOTP ou chave física. Evite qualquer método que exija um número de telefone pessoal.</p><p>5. Contas gratuitas do Tuta podem ser apagadas após mais de seis meses sem login. Crie uma rotina discreta para não perder o endereço.</p><h1 id="como-enviar-sem-entregar-sua-identidade">Como enviar sem entregar sua identidade</h1><p>A configuração técnica só funciona quando o modo de uso continua separado. Antes de cada mensagem, passe por esta lista.</p><p>·&nbsp;&nbsp; Conecte a VPN antes de abrir o navegador ou aplicativo do Tuta.</p><p>·&nbsp;&nbsp; Confirme a conexão, o DNS e o WebRTC. Não continue se o IP residencial aparecer.</p><p>·&nbsp;&nbsp; Não abra Gmail, Outlook, Google Drive, redes sociais ou contas de trabalho na mesma sessão.</p><p>·&nbsp;&nbsp; Não use assinatura, telefone, domínio próprio, avatar ou estilo visual já associado a você.</p><p>·&nbsp;&nbsp; Evite fatos biográficos desnecessários. Cidade, cargo, datas, horários e relações pessoais podem identificar mais do que o IP.</p><p>·&nbsp;&nbsp; Não cole links privados de nuvem ou URLs do seu próprio servidor. O link pode revelar a conta ou produzir registros de acesso.</p><p>·&nbsp;&nbsp; Revise anexos, nomes de arquivo e conteúdo visível antes de enviar.</p><p>·&nbsp;&nbsp; Não encaminhe a mensagem depois para sua conta pessoal e não responda por outro endereço.</p><h1 id="escolha-o-modo-de-envio-correto">Escolha o modo de envio correto</h1><figure class="kg-card kg-image-card"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-9524b128-a1f6-4cff-9c41-0d16abdd4f43.png" class="kg-image" alt="Três cartões comparam Tuta para Tuta, Tuta protegido por senha e e-mail normal para provedor externo." loading="lazy" width="648" height="331" srcset="https://pablomurad.com/content/images/size/w600/2026/09/data-src-image-9524b128-a1f6-4cff-9c41-0d16abdd4f43.png 600w, https://pablomurad.com/content/images/2026/09/data-src-image-9524b128-a1f6-4cff-9c41-0d16abdd4f43.png 648w"></figure><p><em>A criptografia ponta a ponta depende do modo de envio. E-mail normal para um provedor externo não recebe a mesma proteção.</em></p><p>Para um contato que já usa Tuta, a criptografia ponta a ponta funciona automaticamente. Para alguém em outro serviço, selecione o envio confidencial e defina uma senha. Compartilhe essa senha por um canal diferente do e-mail. Uma ligação, uma conversa presencial ou um mensageiro ponta a ponta podem servir, conforme o risco.</p><p>Se você enviar como e-mail normal, trate a mensagem como legível pelo provedor do destinatário. TLS protege o caminho entre servidores quando suportado, mas não impede que a caixa de destino processe, indexe, guarde ou entregue o conteúdo por ordem válida.</p><h1 id="anexos-e-metadados">Anexos e metadados</h1><p>Fotos podem guardar modelo da câmera, data, localização GPS e software de edição. Documentos podem carregar autor, empresa, comentários, revisões e caminhos internos. A VPN não toca nesses dados.</p><p>O método mais seguro é não enviar o arquivo original. Quando possível, copie apenas o trecho necessário para o corpo da mensagem. Se o anexo for indispensável, trabalhe sobre uma cópia, remova metadados e abra o resultado para conferir o conteúdo.</p><h2 id="limpeza-b%C3%A1sica-de-uma-imagem-jpeg">Limpeza básica de uma imagem JPEG</h2><p>O ExifTool pode remover metadados embutidos de uma cópia da imagem. Por padrão, ele preserva o original com o sufixo _original. Confira a saída antes de apagar esse backup.</p><p>exiftool -all= foto-copia.jpg<br>exiftool -a -G1 -s foto-copia.jpg</p><p>Não use esse comando às cegas em RAW, TIFF ou PDF. Em alguns formatos, metadados fazem parte da estrutura; em PDFs, alterações incrementais podem deixar dados antigos recuperáveis. Para documentos Office, use o Inspetor de Documento, remova comentários e revisões e exporte uma cópia nova. Mesmo assim, confira o arquivo final.<sup> [16]</sup></p><p>Metadados removidos não apagam pistas visuais. Uma captura de tela pode mostrar nome de usuário, caminho de pasta, relógio, idioma, número de série ou conteúdo exclusivo. Leia a imagem como se você fosse a pessoa tentando identificar o autor.</p><h1 id="rotina-segura-para-os-pr%C3%B3ximos-acessos">Rotina segura para os próximos acessos</h1><p>1. Abra o perfil de usuário ou navegador dedicado.</p><p>2. Conecte a VPN e confirme o status do kill switch ou Lockdown mode.</p><p>3. Verifique IP, DNS e WebRTC quando a mensagem for sensível.</p><p>4. Entre apenas no Tuta e nos serviços estritamente necessários para aquela identidade.</p><p>5. Envie a mensagem, encerre a sessão e feche o navegador.</p><p>6. Não misture arquivos baixados, notas ou credenciais com pastas sincronizadas da sua conta pessoal.</p><p>Não é preciso trocar de país ou servidor a cada acesso. Mudanças aleatórias não corrigem um navegador identificável e ainda podem gerar alertas. Consistência operacional vale mais do que ritual sem objetivo.</p><h1 id="quando-usar-tor-ou-securedrop">Quando usar Tor ou SecureDrop</h1><p>O próprio Tuta recomenda Tor para quem precisa ocultar o IP sem confiar em uma única VPN. O cadastro pode entrar em aprovação por até 48 horas quando vem de Tor ou VPN. Se o site recusar temporariamente um nó, tente outro circuito ou espere, sem criar uma sequência de contas.<sup> [1]</sup></p><p>Não empilhe VPN e Tor por instinto. O Tor Project diz que essa combinação pode reduzir o anonimato ou quebrar proteções quando é configurada sem conhecimento. Para a maioria das pessoas, use Tor Browser sozinho ou uma VPN com navegador dedicado, conforme o modelo de ameaça.<sup> [14]</sup></p><p>Se a mensagem for uma denúncia de alto risco e a organização oferecer SecureDrop, prefira esse canal. Ele foi criado para receber documentos de fontes anônimas, minimizar metadados e funcionar por Tor. Siga exatamente as instruções da organização e evite computador de trabalho.<sup> [15]</sup></p><h1 id="problemas-comuns">Problemas comuns</h1><h2 id="o-tuta-pediu-at%C3%A9-48-horas">O Tuta pediu até 48 horas</h2><p>Isso pode acontecer com cadastros feitos por Tor ou VPN. Espere o prazo indicado. O suporte informa que não consegue acelerar a aprovação automática.</p><h2 id="a-internet-parou-depois-de-fechar-a-mullvad">A internet parou depois de fechar a Mullvad</h2><p>Provavelmente o Lockdown mode está ativo. Esse é o comportamento esperado: a conexão fica bloqueada até a VPN voltar ou o recurso ser desligado conscientemente.</p><h2 id="o-proton-vpn-pediu-um-e-mail">O Proton VPN pediu um e-mail</h2><p>O fluxo gratuito atual usa um e-mail externo como nome da conta e recuperação. Se você só dispõe de um endereço pessoal, aceite que essa rota oferece privacidade de conexão, mas não uma separação forte de identidade.</p><h2 id="o-destinat%C3%A1rio-usa-gmail-ou-outlook">O destinatário usa Gmail ou Outlook</h2><p>Use o modo confidencial do Tuta com senha se o conteúdo precisar permanecer cifrado de ponta a ponta. Envie a senha por outro canal. Se isso não for possível, assuma que o provedor externo poderá processar a mensagem.</p><h2 id="a-vpn-caiu-durante-o-uso">A VPN caiu durante o uso</h2><p>Feche o navegador e confirme o kill switch antes de continuar. Depois da reconexão, verifique o IP público. Se o aplicativo ou navegador saiu pelo split tunneling, considere que o IP real pode ter sido exposto.</p><h1 id="receita-recomendada">Receita recomendada</h1><p>Para uma identidade pseudônima de baixo ou médio risco, eu usaria esta sequência:</p><p>1. Perfil de usuário separado no computador.</p><p>2. Nova conta numérica Mullvad, sem reutilizar a conta pessoal.</p><p>3. Mullvad com Auto-connect, kill switch e Lockdown mode.</p><p>4. Mullvad Browser sem extensões nem logins pessoais.</p><p>5. Novo endereço Tuta sem nome, apelido ou padrão conhecido.</p><p>6. Senha exclusiva, código de recuperação guardado fora do e-mail e 2FA sem telefone.</p><p>7. Mensagens externas sensíveis enviadas no modo protegido por senha.</p><p>8. Anexos copiados, limpos e revisados antes do envio.</p><p>Para risco alto, não confie apenas nessa receita. Use Tor Browser ou o SecureDrop oficial do destinatário, evite dispositivos de trabalho e siga as instruções específicas do canal.</p><h1 id="uso-respons%C3%A1vel">Uso responsável</h1><p>Privacidade protege pessoas em situações legítimas: fontes, pesquisadores, profissionais expostos, vítimas de perseguição e qualquer pessoa que não queira transformar a própria correspondência em dado comercial. Ela não elimina responsabilidade legal e não deve servir para fraude, ameaça, assédio, spam ou dano a terceiros.</p><p>A regra prática é simples: uma boa ferramenta reduz rastros técnicos; uma boa rotina evita que você mesmo devolva esses rastros ao sistema.</p><h1 id="fontes-consultadas">Fontes consultadas</h1><p>Documentação oficial consultada em 11 de setembro de 2026. Políticas, preços e interfaces podem mudar; confira os links antes de seguir o procedimento em uma situação sensível.</p><p><strong>1. Tuta. </strong><a href="https://tuta.com/blog/anonymous-email">Anonymous email</a>.</p><p><strong>2. Tuta. </strong><a href="https://tuta.com/privacy-policy">Privacy Statement</a>.</p><p><strong>3. Tuta. </strong><a href="https://tuta.com/security">Security at Tuta</a>.</p><p><strong>4. Tuta. </strong><a href="https://tuta.com/blog/transparency-report">Transparency Report and Warrant Canary</a>.</p><p><strong>5. Mullvad. </strong><a href="https://mullvad.net/en/help/no-logging-data-policy">No logging of user activity policy</a>.</p><p><strong>6. Mullvad. </strong><a href="https://mullvad.net/en/help/using-mullvad-vpn-app">Using the Mullvad VPN app</a>.</p><p><strong>7. Mullvad. </strong><a href="https://mullvad.net/en/browser">Mullvad Browser</a>.</p><p><strong>8. Mullvad. </strong><a href="https://mullvad.net/en/check">Connection check</a>.</p><p><strong>9. Mullvad. </strong><a href="https://mullvad.net/en/pricing">Pricing</a>.</p><p><strong>10. Proton VPN. </strong><a href="https://protonvpn.com/support/no-logs-vpn">Does Proton VPN keep logs</a>.</p><p><strong>11. Proton VPN. </strong><a href="https://protonvpn.com/privacy-policy">Privacy policy</a>.</p><p><strong>12. Proton VPN. </strong><a href="https://protonvpn.com/support/how-to-create-free-vpn-account">How to create a free VPN account</a>.</p><p><strong>13. Proton VPN. </strong><a href="https://protonvpn.com/support/advanced-kill-switch">How to use advanced kill switch</a>.</p><p><strong>14. Tor Project. </strong><a href="https://support.torproject.org/tor-browser/general/vpn-with-tor/">Using Tor Browser with a VPN</a>.</p><p><strong>15. SecureDrop. </strong><a href="https://securedrop.org/">Share and accept documents securely</a>.</p><p><strong>16. ExifTool. </strong><a href="https://exiftool.org/faq.html">Frequently asked questions</a>.</p>]]></content:encoded>
    </item>
    <item>
        <title>Memórias Binárias – Parte II</title>
        <link>https://pablomurad.com/memorias-binarias-parte-ii/</link>
        <guid isPermaLink="true">https://pablomurad.com/memorias-binarias-parte-ii/</guid>
        <pubDate>sex, 11 set 2026 01:00:18 -0300</pubDate>
        <dc:creator>Pablo Murad</dc:creator>
        <category>vida</category>
        <description>Uma memória sobre os primeiros anos na programação, entre Delphi, IRC, revistas hacker, RATs e a chegada caótica de Leo Louco, que apresentou o Slackware como uma espécie de rito de passagem.</description>
        <content:encoded><![CDATA[<p>Delphi foi uma alegria incrível naqueles meus primeiros anos como programador, e eu amava o pouco que sabia. Era o suficiente para ganhar elogios de adultos que nitidamente não entendiam nada do que eu estava fazendo, e menos ainda do que estavam vendo.</p><p>Mas funcionava.</p><p>Eu tinha um amigo de infância chamado Daniel. Bem, ainda somos amigos, mas mais distantes, devido a termos crescido e vivermos basicamente cada um em um extremo do país. Gosto de pensar que nos vemos a cada pandemia. E é legal, pois parece que nos vimos ontem pela última vez.</p><p>Daniel seguiu seu rumo como economista. E eu segui meu rumo, extremamente obscuro até então. Mas, na época, adorávamos revistas de hacker que vendiam no Brasil. Ao mesmo tempo, eu já vivia em redes de IRC, operando firmemente como ‘op’ em canais e até como NetAdmin em umas redes malucas e como IRCop em outras.</p><p>Em paralelo, meu amigo Daniel e eu comprávamos revistas em bancas, pois a internet da USRobotics já não era mais suficiente, e essas revistas vinham com diversos softwares. Uma grande memória da Revista Hacker.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-5701913d-f1f7-4ccc-a961-2fb78aee374c.png" class="kg-image" alt="" loading="lazy" width="567" height="548"><figcaption><span style="white-space: pre-wrap;">Revista H4ck3r</span></figcaption></figure><p>E não só ela: havia Top Hacker, H4ck3r (da Digerati), Digerati Hacker, Universidade Hacker e também uma das minhas favoritas, que era a Geek.</p><p>E foi através da Revista Hacker que li a palavra: Sub7. Poucos devem se lembrar desse RAT, que era o terror do IRC e do ICQ. Um trojanzinho de ‘brincadeira’ que tornava incrível invadir pessoas; depois de ter em mãos, o negócio era ir atrás do famoso ‘Joiner’, que muitas vezes era nada mais que um script para fundir dois arquivos.</p><p>Ou seja, você pegava o .exe e colocava em .jpg, mas isso era uma enganação. Só trocava o ícone. Mas já nos dávamos como satisfeitos.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-eb4d29e0-ab7a-4626-a567-3ffc4589b250.png" class="kg-image" alt="" loading="lazy" width="567" height="565"><figcaption><span style="white-space: pre-wrap;">Revista Geek</span></figcaption></figure><p>A infame revista Geek de que tanto falei, onde tinha meus softwares favoritos...</p><p>Daniel e eu éramos os reis dos RATs, adorávamos ‘trollar’ as pessoas, as mais diversas, e os RATs, como Sub7, Back Orifice e Netbus, são um pouco antecessores de outra ferramenta que usei muito nos anos 2000: os keyloggers.</p><p>Falarei mais dos keyloggers talvez em outro capítulo.</p><p>Então em 1999, eu conheci o Leo Louco.</p><p>Um gênio que veio parar na minha cidade depois de algum acidente maluco, que contava histórias de ter arrumado notebook na floresta embaixo de chuva torrencial. O Leo é uma criatura extraordinária, mente incrível, extremamente acelerada, e foi, por um ou dois meses, meu professor. Não mais que isso, porque ninguém aguentava passar mais tempo com ele. Mas sim, ele é uma boa pessoa.</p><p>Usando seus óculos e ensinando ao Daniel e a mim, desde 1999, os princípios e valores do Software Livre, coisa que devo confessar que desprezei até 2016. Mas também falarei disso em outra oportunidade.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-7137b20a-549e-44fb-9685-6d07b3884c4f.png" class="kg-image" alt="" loading="lazy" width="567" height="567"><figcaption><span style="white-space: pre-wrap;">O Grande Leo</span></figcaption></figure><p>Leo era tão bizarro. Mas tão bizarro que, em nossas primeiras aulas, ele me colocou na cadeira do seu laboratório e disse as palavras que, na época, soaram como mágica. Ele disse: você irá aprender SLACKWARE.</p><p>Imagine alguém dizendo isso devagar e de forma confiante. Eu fiquei apavorado; não sabia o que era, apenas que era Linux, mas não tinha noção do quão difícil era.</p><p>E a primeira lição foi construir um drive para modem... e para Slackware.</p><p><em>Continua</em>...</p>]]></content:encoded>
    </item>
    <item>
        <title>Hammer</title>
        <link>https://pablomurad.com/hammer/</link>
        <guid isPermaLink="true">https://pablomurad.com/hammer/</guid>
        <pubDate>qui, 10 set 2026 18:31:35 -0300</pubDate>
        <dc:creator>Pablo Murad</dc:creator>
        <category>autorais</category>
        <description>Hammer é um cantinho da internet antiga que ainda respira: um BBS moderno acessado por SSH, cheio de ferramentas úteis no terminal, feito em Go, código aberto e construído por pura diversão, nostalgia e amor pela velha net.</description>
        <content:encoded><![CDATA[<p>Tem uma época da internet que eu simplesmente não esqueço: a dos <strong>BBS</strong>. Você discava, o modem cantava aquela música estranha, e do outro lado abria um mundo inteiro feito de texto — menus desenhados em ASCII, cores piscando no terminal, um canto pra conversar, pra baixar alguma coisa, pra jogar. Era pequeno, artesanal, e tinha alma. Cada sistema era a cara de quem o mantinha.</p><p>O Hammer nasceu dessa saudade. Não veio de uma necessidade de mercado, nem de métrica nenhuma, nem de um plano grandioso. Veio do <strong>gosto pela net antiga</strong> e da vontade boba e teimosa de ver de novo aquela tela de terminal se abrindo quando a gente se conecta. Foi diversão, no sentido mais honesto da palavra — o tipo de projeto que você faz no fim de semana porque te dá prazer, não porque alguém pediu.</p><p><em>“E se, em vez de mais um site, o ponto de entrada fosse o próprio SSH?”</em></p><p>Essa foi a pergunta que puxou o resto. Você abre o terminal, digita um comando, e cai num menu — como nos velhos tempos, só que rodando sobre a infraestrutura de hoje, com criptografia de verdade e sem discar. A nostalgia por fora; engenharia atual por dentro.</p><p><strong>O que é o Hammer</strong></p><p>No fundo, o Hammer é uma <strong>caixa de ferramentas que você acessa por SSH</strong>. Você se conecta e encontra um menu interativo, com cores e caixas desenhadas, exatamente no espírito de um BBS. A primeira ferramenta a nascer foi a de <strong>clima</strong> — pergunta a previsão de qualquer cidade e ela responde ali, no terminal, em texto bonito. Mas a graça é que o clima é só a primeira gaveta de um armário que vai crescendo.</p><p>Ao lado dele foram entrando pequenos utilitários do dia a dia de quem mexe com rede e texto:</p><p>●&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; net — checagens de DNS, TLS, HTTP e informações de domínio;</p><p>●&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; qr — gera QR Code em ASCII, para URL, telefone ou texto;</p><p>●&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; hash — resumo, tipo e entropia de qualquer conteúdo colado;</p><p>●&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; jq — transforma e filtra JSON e YAML;</p><p>●&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; age — cifra e decifra mensagens;</p><p>●&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; e outros que aparecem no menu só quando o servidor tem o que precisam — como checagem de links, consultas a bases e diagnóstico de rota.</p><p>Cada uma delas segue a mesma filosofia: um vocabulário fechado, com entradas validadas. Nada de abrir um shell solto para o mundo — é um menu com portas certas, não uma porta dos fundos.</p><p><strong>Como foi construído</strong></p><p>O Hammer é escrito em <strong>Go</strong>, e a decisão que define quase todo o resto foi esta: ele é um <strong>único binário estático</strong>. Fontes, traduções, modelos de página e o que mais o programa precisa ficam embutidos dentro do próprio executável (o recurso de embed da linguagem). O resultado é que não há dependências soltas para instalar, nem servidor extra na frente: um arquivo só, que você copia e roda.</p><figure class="kg-card kg-image-card"><img src="https://pablomurad.com/content/images/2026/09/hammer2-1.png" class="kg-image" alt="" loading="lazy" width="1073" height="431" srcset="https://pablomurad.com/content/images/size/w600/2026/09/hammer2-1.png 600w, https://pablomurad.com/content/images/size/w1000/2026/09/hammer2-1.png 1000w, https://pablomurad.com/content/images/2026/09/hammer2-1.png 1073w" sizes="(min-width: 720px) 720px"></figure><p>A porta de entrada nostálgica — o BBS — é um <strong>servidor SSH próprio</strong>. Quando você conecta, ele desenha o menu, lê tecla por tecla, cuida de acentos e emojis na largura certa do terminal, e mantém um perfil só seu: cidade padrão, cidades salvas, unidades, idioma e tema. Esse perfil fica guardado num banco leve, para voltar igual na próxima visita.</p><p>O serviço de clima tem uma herança que eu faço questão de creditar: ele começou como uma releitura, em Go, do <em>wttr.in</em> — aquele projeto que mostra o tempo no terminal via curl. Boa parte dos formatos de saída, do vocabulário de opções e das dezenas de traduções descende desse trabalho, e o original segue sendo a referência. Em cima dessa base eu fui costurando o resto: o menu, as ferramentas, a identidade visual.</p><p>Para colocar de pé sem dor, o Hammer roda em <strong>contêiner</strong>. O serviço web de clima fica atrás de um proxy reverso, com HTTPS resolvido na entrada; o BBS, por ser SSH puro, atende direto na sua própria porta. Duas caras do mesmo programa, no mesmo processo.</p><p><strong>Entrar sem burocracia</strong></p><p>Um detalhe que me importava: eu queria que entrar fosse <strong>fácil como era antigamente</strong>. Nada de criar conta, inventar senha, confirmar e-mail. Então o Hammer aceita <strong>acesso anônimo</strong> — você digita o comando com o usuário guest e já está dentro, sem precisar de nada. Quem prefere, pode se identificar pela própria chave; quem não quer, entra assim mesmo.</p><p>E, fiel ao espírito da coisa, as preferências continuam salvas mesmo para quem entra anônimo: escolha uma cidade, ajuste o tema, volte depois — e ele lembra. Para não virar bagunça, há limites gentis: um teto de conexões ao mesmo tempo e um espaço de trabalho que se limpa sozinho de tempos em tempos. Suficiente para brincar à vontade, sem deixar a porta aberta para abuso.</p><p><strong>Então...</strong></p><p>No fim, o Hammer é exatamente o que eu queria que fosse: um <strong>cantinho da internet antiga que ainda respira</strong>. Um lugar onde você abre o terminal, ouve — na imaginação — o modem cantar, e encontra um menu em texto esperando por você. Feito com ferramentas de hoje, mas com o coração lá atrás.</p><p>Não é um produto. É um <em>hobby que virou software</em>, de código aberto, que continua crescendo uma gaveta de cada vez. E, honestamente, essa é a melhor parte: não ter que ser mais do que isso.</p>]]></content:encoded>
    </item>
    <item>
        <title>RATs e o controle remoto invisível</title>
        <link>https://pablomurad.com/rats-e-o-controle-remoto-invisivel/</link>
        <guid isPermaLink="true">https://pablomurad.com/rats-e-o-controle-remoto-invisivel/</guid>
        <pubDate>qui, 10 set 2026 14:55:03 -0300</pubDate>
        <dc:creator>Pablo Murad</dc:creator>
        <category>artigo</category>
        <description>RAT é o malware que coloca uma pessoa escondida dentro do computador ou celular. Casos brasileiros mostram como anexos, aplicativos falsos e suporte remoto podem terminar em espionagem e fraude bancária operada ao vivo.</description>
        <content:encoded><![CDATA[<p>Existe uma invasão que não quer apenas roubar um arquivo e desaparecer. Ela quer ficar. Quer assistir à tela, registrar o que você digita, abrir pastas, mover o mouse e esperar a hora certa de agir. Esse é o RAT, sigla de Remote Access Trojan, ou trojan de acesso remoto.</p><p><strong>OBS</strong>: <a href="https://docs.google.com/spreadsheets/d/1n-Kcy6Zx8VUTcSNqpvSUOjs0LgxLwzNk/edit?usp=sharing&amp;ouid=110684994371351282830&amp;rtpof=true&amp;sd=true" rel="noreferrer"><em>Links para tabela cronológica da minha pesquisa.</em></a><em> </em></p><p>O CERT.br o descreve como a combinação de um cavalo de Troia com uma porta dos fundos. Primeiro vem o engano que coloca o programa dentro do aparelho. Depois fica aberto um canal para o criminoso voltar. A diferença mais incômoda está aí: muitas ações não são decididas pelo malware. Existe uma pessoa do outro lado observando o contexto e escolhendo o próximo passo.</p><p>Isso muda a natureza do ataque. Um código automático procura arquivos, senhas ou carteiras de criptomoedas seguindo regras. Um operador consegue esperar você abrir o banco, montar uma tela falsa naquele instante, esconder uma transação e mudar a abordagem se perceber que alguma coisa deu errado.</p><h2 id="nem-todo-acesso-remoto-%C3%A9-rat">Nem todo acesso remoto é RAT</h2><p>O nome costuma ser usado para situações diferentes. Separar as categorias evita alarmismo e ajuda a entender o risco real.</p>
<!--kg-card-begin: html-->
<table class="MsoNormalTable" border="0" cellspacing="0" cellpadding="0" style="border-collapse:collapse;mso-table-layout-alt:fixed;mso-yfti-tbllook:
 1184;mso-padding-alt:0cm 5.4pt 0cm 5.4pt">
 <tbody><tr style="mso-yfti-irow:0;mso-yfti-firstrow:yes;height:19.85pt">
  <td width="224" style="width:168.2pt;background:#13293D;padding:4.5pt 5.0pt 4.5pt 5.0pt;
  height:19.85pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:
  105%;mso-fareast-font-family:Arial;color:white">Categoria</span></b><o:p></o:p></p>
  </td>
  <td width="224" style="width:168.2pt;background:#13293D;padding:4.5pt 5.0pt 4.5pt 5.0pt;
  height:19.85pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:
  105%;mso-fareast-font-family:Arial;color:white">O que define</span></b><o:p></o:p></p>
  </td>
  <td width="224" style="width:168.2pt;background:#13293D;padding:4.5pt 5.0pt 4.5pt 5.0pt;
  height:19.85pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:
  105%;mso-fareast-font-family:Arial;color:white">Exemplos</span></b><o:p></o:p></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:1">
  <td width="159" style="width:119.05pt;background:#F4F6F8;padding:4.5pt 5.0pt 4.5pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span style="font-size:8.0pt;mso-bidi-font-size:11.0pt;line-height:
  105%;mso-fareast-font-family:Arial">RAT malicioso</span></b><o:p></o:p></p>
  </td>
  <td width="310" style="width:232.45pt;background:#F4F6F8;padding:4.5pt 5.0pt 4.5pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span style="font-size:8.0pt;
  mso-bidi-font-size:11.0pt;line-height:105%;mso-fareast-font-family:Arial">Entra
  sem consentimento, tenta se esconder e entrega controle ao invasor.</span><o:p></o:p></p>
  </td>
  <td width="200" style="width:150.25pt;background:#F4F6F8;padding:4.5pt 5.0pt 4.5pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span style="font-size:8.0pt;
  mso-bidi-font-size:11.0pt;line-height:105%;mso-fareast-font-family:Arial">BRATA,
  JanelaRAT, BTMOB</span><o:p></o:p></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:2">
  <td width="159" style="width:119.05pt;background:white;padding:4.5pt 5.0pt 4.5pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span style="font-size:8.0pt;mso-bidi-font-size:11.0pt;line-height:
  105%;mso-fareast-font-family:Arial">Ferramenta legítima abusada</span></b><o:p></o:p></p>
  </td>
  <td width="310" style="width:232.45pt;background:white;padding:4.5pt 5.0pt 4.5pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span style="font-size:8.0pt;
  mso-bidi-font-size:11.0pt;line-height:105%;mso-fareast-font-family:Arial">O
  programa é normal, mas a conta ou a sessão foi obtida por fraude.</span><o:p></o:p></p>
  </td>
  <td width="200" style="width:150.25pt;background:white;padding:4.5pt 5.0pt 4.5pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span style="font-size:8.0pt;
  mso-bidi-font-size:11.0pt;line-height:105%;mso-fareast-font-family:Arial">AnyDesk,
  TeamViewer, RustDesk, RDP, VNC</span><o:p></o:p></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:3;mso-yfti-lastrow:yes">
  <td width="159" style="width:119.05pt;background:#F4F6F8;padding:4.5pt 5.0pt 4.5pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><b style="mso-bidi-font-weight:
  normal"><span style="font-size:8.0pt;mso-bidi-font-size:11.0pt;line-height:
  105%;mso-fareast-font-family:Arial">Banker com controle remoto</span></b><o:p></o:p></p>
  </td>
  <td width="310" style="width:232.45pt;background:#F4F6F8;padding:4.5pt 5.0pt 4.5pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span style="font-size:8.0pt;
  mso-bidi-font-size:11.0pt;line-height:105%;mso-fareast-font-family:Arial">O
  objetivo principal é a fraude bancária, mesmo com tela, teclado e mouse
  remotos.</span><o:p></o:p></p>
  </td>
  <td width="200" style="width:150.25pt;background:#F4F6F8;padding:4.5pt 5.0pt 4.5pt 5.0pt">
  <p class="MsoNormal" style="margin-bottom:0cm"><span style="font-size:8.0pt;
  mso-bidi-font-size:11.0pt;line-height:105%;mso-fareast-font-family:Arial">Grandoreiro,
  Janeleiro, Maverick</span><o:p></o:p></p>
  </td>
 </tr>
</tbody></table>
<!--kg-card-end: html-->
<p><strong>A pergunta mais útil é simples: </strong>eu pedi esse acesso, sei quem está conectado e consigo encerrar a sessão? Se a resposta for não, o nome técnico vira detalhe. Já existe um incidente.</p><h2 id="o-que-muda-quando-h%C3%A1-algu%C3%A9m-operando">O que muda quando há alguém operando</h2><p>Um RAT pode reunir captura de tela, registro de teclas, câmera, microfone, localização, leitura de notificações, cópia de arquivos e execução de comandos. Nem toda família possui todas essas funções, mas o princípio é o mesmo. O aparelho deixa de responder apenas ao dono.</p><p>Em fraude bancária, o operador não precisa adivinhar o momento certo. Ele pode ver quando a pessoa entra no aplicativo, cobrir a tela com uma camada escura, mostrar uma janela falsa e operar por baixo. Em espionagem, pode buscar uma pasta específica, selecionar conversas e ativar sensores. Em uma empresa, pode usar a primeira máquina como entrada para alcançar contas e sistemas internos.</p><p>O perigo também não termina quando a janela de suporte fecha. Se o invasor instalou outro componente, criou uma inicialização automática ou roubou credenciais, desinstalar o programa visível não resolve tudo.</p><h2 id="como-o-golpe-chega-at%C3%A9-o-controle">Como o golpe chega até o controle</h2><p>Os casos brasileiros mudam de embalagem, mas repetem uma cadeia conhecida. A isca pode ser uma cobrança, um documento fiscal, uma falsa atualização, um benefício do governo, um arquivo enviado pelo WhatsApp ou uma ligação do suposto suporte do banco.</p><p>Depois vem a ação da vítima. No computador, aparecem ZIP, LNK, MSI, scripts ou páginas que mandam abrir o Executar e colar um comando. Esse truque é chamado de ClickFix. No Android, a isca tenta levar a um APK falso e pede acesso à Acessibilidade, leitura de notificações, sobreposição de tela ou instalação de outros aplicativos. No falso suporte, a própria pessoa instala uma ferramenta remota legítima e entrega o código da sessão.</p><p>Quando o programa consegue executar, ele tenta continuar disponível. Pode criar uma entrada de inicialização, instalar um serviço, esconder uma janela ou manter uma conexão periódica com o servidor de comando e controle. Só então o operador recebe a tela, os comandos e os dados necessários para agir.</p><figure class="kg-card kg-image-card"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-f023e0f9-3cdc-42c8-910b-f33e03a2850c.png" class="kg-image" alt="Título: Figura 1. A cadeia resume comportamentos recorrentes. Uma campanha pode pular etapas, trocar ferramentas ou combinar malware com software legítimo. - Descrição: Fluxo horizontal em cinco etapas: isca, execução, permissão, presença persistente e controle remoto. Cada etapa lista exemplos como WhatsApp, arquivo ZIP, Acessibilidade, inicialização automática e fraude ao vivo." loading="lazy" width="657" height="259" srcset="https://pablomurad.com/content/images/size/w600/2026/09/data-src-image-f023e0f9-3cdc-42c8-910b-f33e03a2850c.png 600w, https://pablomurad.com/content/images/2026/09/data-src-image-f023e0f9-3cdc-42c8-910b-f33e03a2850c.png 657w"></figure><p>Figura 1. A cadeia resume comportamentos recorrentes. Uma campanha pode pular etapas, trocar ferramentas ou combinar malware com software legítimo.</p><h2 id="o-que-trinta-anos-de-nomes-revelam">O que trinta anos de nomes revelam</h2><p>O PDF que serve de base para esta pauta reuniu 300 famílias e ferramentas associadas a acesso remoto entre 1989 e 2018. A própria autora trata a lista como uma amostra curada, não como um censo de todos os RATs existentes. O ano de 2018 também estava incompleto.</p><p>Mesmo com esses limites, a distribuição é reveladora. Dos 300 itens, 217 aparecem a partir de 2010. São 72% da amostra. Isso não prova que 72% de todos os RATs nasceram naquele período. Mostra que a parcela mais densa do catálogo está concentrada nos anos em que construtores, painéis, código reaproveitado e venda de acesso tornaram esse tipo de ferramenta mais fácil de obter e operar.</p><figure class="kg-card kg-image-card"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-f974624e-b8a3-4a3c-ac67-cac7d868a9a1.png" class="kg-image" alt="Título: Figura 2. Distribuição dos 300 itens da terceira versão do estudo. A amostra é curada, não exaustiva, e 2018 estava incompleto. - Descrição: Gráfico de colunas com a quantidade de famílias e ferramentas de acesso remoto catalogadas em seis períodos entre 1989 e 2018. O período de 2010 a 2014 concentra 132 dos 300 itens." loading="lazy" width="653" height="195" srcset="https://pablomurad.com/content/images/size/w600/2026/09/data-src-image-f974624e-b8a3-4a3c-ac67-cac7d868a9a1.png 600w, https://pablomurad.com/content/images/2026/09/data-src-image-f974624e-b8a3-4a3c-ac67-cac7d868a9a1.png 653w"></figure><p>Figura 2. Distribuição dos 300 itens da terceira versão do estudo. A amostra é curada, não exaustiva, e 2018 estava incompleto.</p><p>A história não é apenas de crescimento numérico. Os alvos e os dispositivos mudaram. O RAT saiu do computador doméstico e chegou ao celular, ao ambiente corporativo e à fraude financeira operada ao vivo. Também virou serviço. Quem compra um kit pronto não precisa dominar cada parte do código para espionar ou controlar uma vítima.</p><h2 id="no-brasil-o-controle-remoto-encontra-o-dinheiro">No Brasil, o controle remoto encontra o dinheiro</h2><p>O próprio CERT.br usa como exemplo o controle interativo durante uma sessão de Internet Banking. Não é por acaso que tantos casos observados no país misturam RAT, trojan bancário e suporte remoto fraudulento.</p><p>Em 2019, o BRATA mostrou como esse risco funcionava no Android. Uma das campanhas usava uma falsa correção do WhatsApp. O aplicativo abusava da Acessibilidade para monitorar a tela, capturar credenciais, ler mensagens e ganhar controle amplo do celular. Ele apareceu até no Google Play, lembrando que loja oficial reduz o risco, mas não substitui atenção ao desenvolvedor e às permissões solicitadas.</p><p>Em 2021, a ESET documentou o Janeleiro, direcionado a usuários corporativos no Brasil. Ele observava janelas do navegador e permitia que o operador apresentasse telas bancárias falsas sob demanda. O nome se parece com JanelaRAT, mas são famílias diferentes. Janeleiro é banker. JanelaRAT é um RAT financeiro documentado anos depois.</p><p>O Grandoreiro ajuda a enxergar essa zona de contato. Ele é um trojan bancário, não um RAT genérico, mas oferece ao operador bloqueio da tela, registro de teclas, simulação de mouse e teclado e pop-ups falsos. Em janeiro de 2024, a Polícia Federal realizou uma operação contra sua infraestrutura com apoio técnico da ESET.</p><p>Há também ataques sem RAT na primeira etapa. A Mandiant investigou um grupo que telefonava para funcionários de empresas brasileiras fingindo ser o suporte de TI. A vítima instalava AnyDesk e entregava o acesso. Em outras cadeias, o grupo usou ferramentas de gerenciamento remoto e também malware. A mesma operação pode combinar software legítimo, credenciais roubadas e backdoor.</p><p>O WhatsApp virou outro atalho. Em outubro de 2025, a Kaspersky bloqueou 62 mil tentativas de infecção do banker Maverick no Brasil durante os dez primeiros dias da campanha analisada. O arquivo ZIP vinha de contas comprometidas, iniciava uma cadeia no Windows e ainda tentava sequestrar o WhatsApp para continuar se espalhando. Isso é telemetria de uma empresa, não 62 mil pessoas infectadas.</p><p>Em 2026, o cenário continuou chegando por caminhos familiares. O CTIR Gov alertou sobre páginas falsas ou comprometidas que imitavam serviços governamentais e distribuíam malware. Também descreveu páginas do tipo ClickFix, que mandavam a vítima copiar um comando para o Windows. No celular, pesquisadores encontraram o BTMOB em uma campanha voltada ao Brasil. O RAT era distribuído por páginas falsas e aplicativos maliciosos, capturava tela, coletava dados e assumia o aparelho.</p><p>No mesmo período, a Kaspersky informou que sua telemetria havia registrado 14.739 ataques ligados ao JanelaRAT no Brasil em 2025. Novamente, ataque detectado não é sinônimo de vítima única, infecção concluída ou total nacional.</p><figure class="kg-card kg-image-card"><img src="https://pablomurad.com/content/images/2026/09/data-src-image-0dc7edc6-fa11-432f-8795-339835fbbab9.png" class="kg-image" alt="Título: Figura 3. A linha histórica e os casos brasileiros foram separados para não confundir uma amostra mundial com incidência nacional. - Descrição: Linha do tempo em dois trilhos. O primeiro resume o catálogo histórico de Veronica Valeros. O segundo reúne BRATA em 2019, Janeleiro em 2021, a operação contra Grandoreiro em 2024, a telemetria do JanelaRAT em 2025 e o BTMOB em 2026." loading="lazy" width="648" height="247" srcset="https://pablomurad.com/content/images/size/w600/2026/09/data-src-image-0dc7edc6-fa11-432f-8795-339835fbbab9.png 600w, https://pablomurad.com/content/images/2026/09/data-src-image-0dc7edc6-fa11-432f-8795-339835fbbab9.png 648w"></figure><p>Figura 3. A linha histórica e os casos brasileiros foram separados para não confundir uma amostra mundial com incidência nacional.</p><h2 id="o-tamanho-do-problema-que-n%C3%A3o-sabemos-medir">O tamanho do problema que não sabemos medir</h2><p>O Brasil aparece repetidamente em pesquisas de segurança, campanhas direcionadas e operações policiais. Isso é evidência de atividade, não uma taxa nacional de RAT.</p><p>As bases públicas consultadas do CERT.br e da Polícia Federal trabalham com categorias mais amplas. Elas não oferecem uma série exclusiva capaz de responder quantos RATs infectaram brasileiros ou quanto esse tipo de ataque cresceu. As notificações do CERT.br são voluntárias, e os números de empresas de segurança dependem da base de clientes e dos produtos que cada uma consegue observar.</p><p>Por isso, detecção, tentativa, ataque e vítima não podem ser trocados como se fossem a mesma coisa. Um aparelho pode gerar várias detecções. Uma tentativa bloqueada pode não produzir infecção. Uma campanha estudada no Brasil não representa todas as campanhas em circulação.</p><p>Essa limitação não enfraquece o alerta. Ela só impede que uma ameaça real seja explicada com estatística inventada.</p><h2 id="sinais-que-merecem-aten%C3%A7%C3%A3o">Sinais que merecem atenção</h2><p>Cursor se movendo sozinho, tela preta durante o uso do banco, câmera ou microfone ativados sem motivo, aplicativo desconhecido com acesso à Acessibilidade e mensagens enviadas pelo próprio WhatsApp são sinais importantes. Também vale desconfiar de ferramenta remota instalada depois de uma ligação não solicitada de banco, governo ou suporte.</p><p>Nenhum desses sinais, isoladamente, confirma um RAT. Uma falha de driver pode mexer com a tela. Um aplicativo legítimo pode usar Acessibilidade. O diagnóstico vem do conjunto: instalação inesperada, permissões amplas, conexão remota, alteração de conta e comportamento que a pessoa não iniciou.</p><p>Em empresas, a investigação precisa olhar a sequência. Um agente remoto novo, seguido por inicialização automática, conexão externa longa e abertura de PowerShell ou Prompt de Comando, é mais significativo do que um executável isolado. Ferramentas portáteis também importam, pois podem funcionar sem uma instalação tradicional.</p><h2 id="o-que-fazer-quando-a-suspeita-aparece">O que fazer quando a suspeita aparece</h2>
<!--kg-card-begin: html-->
<table class="MsoNormalTable" border="0" cellspacing="0" cellpadding="0" style="border-collapse:collapse;mso-table-layout-alt:fixed;mso-yfti-tbllook:
 1184;mso-padding-alt:0cm 5.4pt 0cm 5.4pt">
 <tbody><tr style="mso-yfti-irow:0;mso-yfti-firstrow:yes">
  <td width="336" valign="top" style="width:252.3pt;background:#F8FAFB;padding:
  4.75pt 5.5pt 4.75pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:1.0pt"><b style="mso-bidi-font-weight:
  normal"><span style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:
  105%;mso-fareast-font-family:Arial;color:#13293D">1. Interrompa a conexão.</span></b><o:p></o:p></p>
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:normal"><span style="font-size:8.0pt;mso-bidi-font-size:11.0pt;mso-fareast-font-family:
  Arial">Desligue Wi-Fi, cabo e dados móveis. Isso corta o canal de controle,
  embora não remova o malware.</span><o:p></o:p></p>
  </td>
  <td width="336" valign="top" style="width:252.3pt;background:#FFF3F1;padding:
  4.75pt 5.5pt 4.75pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:1.0pt"><b style="mso-bidi-font-weight:
  normal"><span style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:
  105%;mso-fareast-font-family:Arial;color:#B43E37">2. Pare de usar o aparelho
  para dinheiro ou senhas.</span></b><o:p></o:p></p>
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:normal"><span style="font-size:8.0pt;mso-bidi-font-size:11.0pt;mso-fareast-font-family:
  Arial">Não abra o banco e não tente testar se está tudo normal. Use outro
  dispositivo confiável para falar com a instituição e trocar as credenciais
  mais sensíveis.</span><o:p></o:p></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:1">
  <td width="336" valign="top" style="width:252.3pt;background:#F8FAFB;padding:
  4.75pt 5.5pt 4.75pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:1.0pt"><b style="mso-bidi-font-weight:
  normal"><span style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:
  105%;mso-fareast-font-family:Arial;color:#13293D">3. Preserve o que ajuda a
  entender o incidente.</span></b><o:p></o:p></p>
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:normal"><span style="font-size:8.0pt;mso-bidi-font-size:11.0pt;mso-fareast-font-family:
  Arial">Guarde mensagens, números de telefone, nomes de arquivos, horários e
  comprovantes. Em uma empresa, acione TI ou segurança antes de formatar.
  Apagar tudo pode destruir registros úteis.</span><o:p></o:p></p>
  </td>
  <td width="336" valign="top" style="width:252.3pt;background:#FFF3F1;padding:
  4.75pt 5.5pt 4.75pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:1.0pt"><b style="mso-bidi-font-weight:
  normal"><span style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:
  105%;mso-fareast-font-family:Arial;color:#B43E37">4. Encerre acessos remotos
  conhecidos.</span></b><o:p></o:p></p>
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:normal"><span style="font-size:8.0pt;mso-bidi-font-size:11.0pt;mso-fareast-font-family:
  Arial">Revogue sessões, troque senhas e remova a ferramenta instalada por
  orientação do golpista. Considere que outro componente pode ter ficado no
  sistema.</span><o:p></o:p></p>
  </td>
 </tr>
 <tr style="mso-yfti-irow:2;mso-yfti-lastrow:yes">
  <td width="336" valign="top" style="width:252.3pt;background:#F8FAFB;padding:
  4.75pt 5.5pt 4.75pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:1.0pt"><b style="mso-bidi-font-weight:
  normal"><span style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:
  105%;mso-fareast-font-family:Arial;color:#13293D">5. Limpe ou reinstale com
  segurança.</span></b><o:p></o:p></p>
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:normal"><span style="font-size:8.0pt;mso-bidi-font-size:11.0pt;mso-fareast-font-family:
  Arial">Antimalware pode identificar parte da cadeia, mas uma máquina
  comprometida nem sempre merece confiança depois de uma remoção simples.
  Dependendo do caso, restaure um backup confiável ou reinstale o sistema.</span><o:p></o:p></p>
  </td>
  <td width="336" valign="top" style="width:252.3pt;background:#FFF3F1;padding:
  4.75pt 5.5pt 4.75pt 5.5pt">
  <p class="MsoNormal" style="margin-bottom:1.0pt"><b style="mso-bidi-font-weight:
  normal"><span style="font-size:8.5pt;mso-bidi-font-size:11.0pt;line-height:
  105%;mso-fareast-font-family:Arial;color:#B43E37">6. Avise quem precisa agir.</span></b><o:p></o:p></p>
  <p class="MsoNormal" style="margin-bottom:0cm;line-height:normal"><span style="font-size:8.0pt;mso-bidi-font-size:11.0pt;mso-fareast-font-family:
  Arial">Banco, empresa, provedor e autoridades podem bloquear contas,
  preservar registros e reduzir o dano. Incidentes de rede também podem ser
  notificados ao CERT.br.</span><o:p></o:p></p>
  </td>
 </tr>
</tbody></table>
<!--kg-card-end: html-->
<h2 id="preven%C3%A7%C3%A3o-sem-transformar-tudo-em-medo">Prevenção sem transformar tudo em medo</h2><p>Não abra ZIP, LNK, MSI, APK ou correção urgente só porque chegou de um conhecido. A conta dele pode ter sido comprometida. Confirme por outro canal. Feche páginas que mandam pressionar Win+R, colar um comando ou abrir PowerShell para provar que você não é um robô.</p><p>No Android, confira o desenvolvedor e trate Acessibilidade, sobreposição de tela, leitura de notificações, câmera, microfone e instalação de outros apps como permissões de alto impacto. No computador, mantenha sistema, navegador e antimalware atualizados. Ative autenticação em duas etapas nas contas importantes.</p><p>Em empresas, ferramentas remotas precisam de inventário, responsáveis e regras. Permitir apenas soluções aprovadas, exigir autenticação forte, limitar privilégios, registrar sessões e monitorar conexões torna o abuso mais visível. O treinamento também deve incluir falso suporte, WhatsApp e ClickFix, não apenas o velho anexo de e-mail.</p><p><strong>O ponto central é simples. RAT não é apenas software malicioso. É presença humana escondida dentro do aparelho. A defesa começa quando tratamos anexos, comandos copiados, permissões e pedidos de acesso remoto como decisões de segurança, não como etapas banais de suporte.</strong></p><p><em>Referências reunidas no fim para manter a leitura limpa.</em></p><p>• <a href="https://stratosphere-ips.squarespace.com/a-study-of-rats">Veronica Valeros e Stratosphere Laboratory. A Study of RATs e Third Timeline Iteration.</a></p><p>• <a href="https://cartilha.cert.br/fasciculos/codigos-maliciosos/fasciculo-codigos-maliciosos.pdf">CERT.br. Códigos Maliciosos, Cartilha de Segurança para Internet.</a></p><p>• <a href="https://www2.cert.br/docs/notificacoes/">CERT.br. Servidor de comando e controle de RAT.</a></p><p>• <a href="https://stats.cert.br/incidentes/">CERT.br. Estatísticas de Incidentes.</a></p><p>• <a href="https://www.gov.br/pf/pt-br/acesso-a-informacao/estatisticas/diretoria-de-combate-a-crimes-ciberneticos-dciber/dados-estatisticos-de-combate-a-crimes-ciberneticos-1">Polícia Federal. Dados Estatísticos de Combate a Crimes Cibernéticos.</a></p><p>• <a href="https://www.gov.br/gsi/pt-br/seguranca-da-informacao-e-cibernetica/osic/osic-12-2023/">GSI. Orientação sobre segurança em soluções de acesso remoto.</a></p><p>• <a href="https://www.gov.br/gsi/pt-br/assuntos/ctir/recomendacoes/2026/recomendacao-02-2026">CTIR Gov. Recomendação 02/2026.</a></p><p>• <a href="https://www.gov.br/gsi/pt-br/assuntos/ctir/recomendacoes/2026/recomendacao-03-2026">CTIR Gov. Recomendação 03/2026.</a></p><p>• <a href="https://www.gov.br/cisc/pt-br/alertas-de-golpes-digitais/malware-utilizando-whatsapp">CISC Governo Digital. Malware utilizando WhatsApp.</a></p><p>• <a href="https://www.gov.br/mj/pt-br/assuntos/sua-protecao/lavagem-de-dinheiro/enccla/acoes-enccla/arquivos-enccla-2025/e2025a01-acao-1-enccla-2025-produto-1.pdf">ENCCLA. Fraude do falso técnico e abuso de software de acesso remoto.</a></p><p>• <a href="https://attack.mitre.org/techniques/T1219/">MITRE ATT&amp;CK. Remote Access Software, T1219.</a></p><p>• <a href="https://www.kaspersky.com.br/blog/trojan-brasileiro-brata-espionar-smartphone-klsec/12251/">Kaspersky. BRATA: RAT Android observado inicialmente no Brasil.</a></p><p>• <a href="https://www.welivesecurity.com/br/2021/04/14/janeleiro-novo-trojan-bancario-direcionado-a-usuarios-corporativos-no-brasil/">ESET Research. Janeleiro: trojan bancário direcionado a usuários corporativos no Brasil.</a></p><p>• <a href="https://www.welivesecurity.com/pt/pesquisas/eset-participa-de-operacao-global-para-desarticular-o-trojan-bancario-grandoreiro/">ESET Research. Operação contra o trojan bancário Grandoreiro.</a></p><p>• <a href="https://cloud.google.com/blog/topics/threat-intelligence/financially-motivated-threat-actor-breeze-comet-targets-brazil">Google Cloud e Mandiant. BREEZE COMET targets Brazil.</a></p><p>• <a href="https://securelist.com/maverick-banker-distributing-via-whatsapp/117715/">Kaspersky GReAT. Maverick banker distributing via WhatsApp.</a></p><p>• <a href="https://securelist.com/janelarat-financial-threat-in-latin-america/119332/">Kaspersky GReAT. JanelaRAT: a financial threat targeting users in Latin America.</a></p><p>• <a href="https://www.welivesecurity.com/en/malware/btmob-stealthy-rat-burrowing-deep-android-devices/">ESET Research. BTMOB: A stealthy RAT burrowing deep into Android devices.</a></p><p></p>]]></content:encoded>
    </item>
    <item>
        <title>Memórias Binárias – Parte I</title>
        <link>https://pablomurad.com/memorias-binarias-nota-1/</link>
        <guid isPermaLink="true">https://pablomurad.com/memorias-binarias-nota-1/</guid>
        <pubDate>qui, 10 set 2026 10:29:54 -0300</pubDate>
        <dc:creator>Pablo Murad</dc:creator>
        <category>vida</category>
        <description>Meu primeiro contato com computadores começou nos anos 90, entre jogos, BBS, IRC, modems barulhentos e muita curiosidade. Foi assim que nasceu meu fascínio por máquinas, internet e programação, muito antes de eu entender onde tudo aquilo ia me levar.</description>
        <content:encoded><![CDATA[<p>Meu primeiro contato com computadores foi por volta de 1993/94, jogando Duke Nukem na casa de um primo, em Cruzeiro. E, cara, era muito bom. Aquilo me fascinava. E não estou falando do jogo, não, mas da máquina, do sistema, das possibilidades.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/ChatGPT-Image-10-de-set.-de-2026--10_26_04.png" class="kg-image" alt="" loading="lazy" width="1586" height="992" srcset="https://pablomurad.com/content/images/size/w600/2026/09/ChatGPT-Image-10-de-set.-de-2026--10_26_04.png 600w, https://pablomurad.com/content/images/size/w1000/2026/09/ChatGPT-Image-10-de-set.-de-2026--10_26_04.png 1000w, https://pablomurad.com/content/images/2026/09/ChatGPT-Image-10-de-set.-de-2026--10_26_04.png 1586w" sizes="(min-width: 720px) 720px"><figcaption><span style="white-space: pre-wrap;">Duke Nukem</span></figcaption></figure><p>Apesar de ainda estar cego, com meus olhos infantis, para todas aquelas possibilidades, eu via possibilidades do mesmo jeito. Como a de “desenhar no computador”, ouvir música ou simplesmente ouvir a máquina ligar.</p><p>O barulho mecânico do Windows ao inicializar era incrível. Tudo se encaixando, se conectando e, no final, na tela preta do terminal, digitar apenas:</p><p><code>WIN</code></p><p>Era isso. O Windows podia ser iniciado.</p><p>E os jogos ilimitados? Aí sim, estou falando de jogo. Era Campo Minado e um de cartas que nunca aprendi a jogar. Mas era muito bom.</p><p>Meu primeiro contato com a internet foi em meados de 1995, sentado ao lado do meu tio Dirceu, o nerd mais velho que conheço e que hoje está descansando no paraíso, na fibra ótica de Deus.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/ChatGPT-Image-10-de-set.-de-2026--10_29_23.png" class="kg-image" alt="" loading="lazy" width="1122" height="1402" srcset="https://pablomurad.com/content/images/size/w600/2026/09/ChatGPT-Image-10-de-set.-de-2026--10_29_23.png 600w, https://pablomurad.com/content/images/size/w1000/2026/09/ChatGPT-Image-10-de-set.-de-2026--10_29_23.png 1000w, https://pablomurad.com/content/images/2026/09/ChatGPT-Image-10-de-set.-de-2026--10_29_23.png 1122w" sizes="(min-width: 720px) 720px"><figcaption><i><em class="italic" style="white-space: pre-wrap;">Tio Dirceu - em memória</em></i></figcaption></figure><p>Ele acessava o que chamava de BBS e, em outro PC, estava no IRC. Não lembro qual BBS era, mas o IRC, salvo engano, era EFNet.</p><figure class="kg-card kg-image-card kg-card-hascaption"><img src="https://pablomurad.com/content/images/2026/09/03AlNAsurmzgRM3TlX831YD.fit_lim.size_1050x578.v1569507561.webp" class="kg-image" alt="" loading="lazy" width="740" height="555" srcset="https://pablomurad.com/content/images/size/w600/2026/09/03AlNAsurmzgRM3TlX831YD.fit_lim.size_1050x578.v1569507561.webp 600w, https://pablomurad.com/content/images/2026/09/03AlNAsurmzgRM3TlX831YD.fit_lim.size_1050x578.v1569507561.webp 740w" sizes="(min-width: 720px) 720px"><figcaption><span style="white-space: pre-wrap;">BBS era assim! Mas não era essa... não me lembro qual era.</span></figcaption></figure><p>E as telas de arte ASCII e tudo mais eram hipnotizantes. Eu amava. Era lindo. E eu queria ver mais.</p><p>Em 1996, ganhei meu primeiro PC, com seu absoluto poder e um modem destemido da <a href="https://pt.wikipedia.org/wiki/USRobotics" rel="noreferrer"><strong>USRobotics</strong></a>. Minha conexão com <a href="https://pt.wikipedia.org/wiki/AOL_Instant_Messenger" rel="noreferrer"><strong>AIM </strong></a>era incrível nos meus 9 kbps. Incrivelmente instalada pelo meu amigo Dionísio, que também me colocou, pela primeira vez, no <a href="https://pt.wikipedia.org/wiki/ICQ" rel="noreferrer"><strong>ICQ </strong></a>e no meu <a href="https://pt.wikipedia.org/wiki/Internet_Relay_Chat" rel="noreferrer"><strong>IRC</strong></a>.</p><p>E olha que doido: eu tinha um nick.</p><p>O nick era a identidade, era como éramos conhecidos no mundo virtual. O meu era Wagon, que significava “vagão”. Eu tinha visto aquilo em um adesivo num caderno. Não sabia o que significava, mas, quando Dionísio me perguntou qual nick eu queria, foi a primeira coisa que vi na minha frente.</p><p>Dois dias para conseguir baixar uma música. Isso se tivesse sorte e tentasse depois da meia-noite, nos feriados.</p><p>Então, eu queria saber mais.</p><p>Depois de muita briga com minha mãe, comprei um livro de Delphi na Avalon, uma antiga livraria da minha cidade. E, teoricamente, eu, como criança, não deveria saber nada daquilo.</p><p>Mas aprendi.</p><p>Criei meu primeiro software em Delphi, e ele fazia o que havia de mais legal para uma criança: era um botãozinho que, ao clicar, mudava o programa inteiro de cor.</p><p>Didático. Livro bem didático.</p><p><em>Continua.</em></p>]]></content:encoded>
    </item>
</channel>
</rss>
