Avatar
𝚋𝚊𝚝𝚜𝚒𝚚
c1a9282b7da213e4827e230f092f226223d42577f1086bb88e58081b75752c6d
«Honk, honk!» — Harpo Marx ᵐᵃⁱˢ ᵘᵐ ᵒᵇˢᶜᵘʳᵒ ⁿᵒˢᵗʳⁱⁿʰᵒ ᵇᵃⁱˣᵃ ʳᵉⁿᵈᵃ ᵉ ᵈᵉˢᵈᵉⁿᵗᵃᵈᵒ
Replying to ENSA obsoleta

### **Às vezes a desatualização é preferível**

Lembro de uma vez que houve uma ameaça em um pacote do Linux que vinha para Ubuntu e todos os que atualizaram a última versão estavam vulneráveis, nesse caso era desejável permanecer na versão antiga e seria ideal que aqueles que haviam atualizado, desatualizassem a versão.

No contexto no qual estou escrevendo essa nota, não é este o caso.

A versão mais recente do OpenKeychain, atualmente 60400, tem um detalhe que me incomodou desde o início: substituiu o algoritmo de checagem SHA512, que existia na versão anterior, pelo SHA256, um tipo de afrouxamento da segurança, talvez pensando em consumir menos recursos computacionais. Quando descobri isso, deixei minha observação no GitHub imediatamente e fui sistematicamente ignorado.

Tentei fazer a desatualização e não consegui, porque usando compartimentalização, que dá para usar o mesmo app em outros compartimentos, desinstalar o app em um deles e deixar instalado em outro impede que uma versão diferente seja instalada, por isso não consegui e achava que era impossível fazer.

Hoje, depois de uma ajudinha de uma inteligência artificial para fazer uma pesquisa aprofundada, descobri que a versão anterior não possui vulnerabilidades relatadas e que a versão vigente só corrigiu bugs reportados que não impactavam a segurança e implementou o recurso adcional de geração de outros tipos de chaves, por exemplo as chaves NIST. Isso parece significar que a versão antiga, 58902, é tão segura quanto a recente.

Em suma, fiz a troca e estou muito satisfeito. Se você usa a versão mais recente, não está vulnerável por usar SHA256, é um algoritmo muito robusto para assinaturas, as criptomoedas e até o NOSTR usa-o, mas o SHA512 é superior, mesmo que pareça ser supérfluo, para mim significa tornar o uso da chave um pouquinho mais seguro é positivo para mim.

Lembrando que a recomendação é deixar sempre os softwares atualizados, via de regra. Principalmente aqueles que se conectam à internet e que também não é recomendável atualizar assim que sai uma versão nova, esperar 24 horas é sábio, a menos que haja uma correção de problema severo de segurança. Usar apps desatualizados pode ser perigoso, se optar por isso, faça uma pesquisa antes e procura saber sobre vulnerabilidades corrigidas em versões mais recentes.

#pgp #gpg #chaves #downdate #desatualização #privacidade #segurança #algoritmos #sha512 #sha256 #hash #checagem #checksum #brasil

El nardo, esse é você ou alguém se passando por você?

nostr:npub1fmate8mlw5v003vmreraqgf9yuuzkjwmh67ejhwwsnk5m0w6kywqwhdahe

Nada. Fiz dois anos dois anos ou dois anos meio só. Apenas o suficiente pra, se eu for apanhar, ao menos apanhar com alguma dignidade, né? 😅

Pratiquei krav magá um tempo. Quando eu estava com uns seis meses praticando, um nóia meio bombadinho invocou comigo: Tá me seguindo? Ele gritava comigo. Não imponho respeito pelo físico, mas fiz ele retirar-se com um soquinho bem dado na fuça quando ele veio pra cima me bater. É necessário aprender coisas assim.

É talentoso o moço, nostr:nprofile1qqs0n4lskfcmtwcea4qqmzawacwz9tp6t0ju7gx625secjffu53es7spz3mhxue69uhhyetvv9ujuerpd46hxtnfduqs6amnwvaz7tmwdaejumr0dsq3vamnwvaz7tmjv4kxz7fwdehhxarj9e3xzmnyx2hzkz

♫︎

Morreu? Tudo, mas se não morreu, ✌️coisas podem acontecer...😅

Replying to Avatar Otavio

Paulo ensina que Deus instituiu Pastores e Mestres para que os membros do Corpo de Cristo cresçam em Conhecimento e para que possam alcançar a maturidade espiritual de Cristo (Efesios 4:11-13).

E o autor de Hebreus diz que é necessário crescer em conhecimento e avançar do "leite" espiritual para o "alimento sólido" (Hebreus 5: 12 a 14)..

NVI (Nova Versão Internacional):

> "Pois, embora a esta altura já devessem ser mestres, vocês precisam de alguém que lhes ensine novamente os princípios elementares da palavra de Deus. Estão precisando de leite, e não de alimento sólido! Quem se alimenta de leite ainda é criança e não tem experiência no ensino da justiça. Mas o alimento sólido é para os adultos, os quais, pelo exercício constante, tornaram-se aptos para discernir tanto o bem quanto o mal."

Nesta passagem, o autor de Hebreus utiliza a metáfora do alimento para ilustrar a maturidade espiritual:

* Leite: Representa os ensinamentos básicos e fundamentais da fé cristã. São as primeiras lições que um novo crente aprende.

* Alimento Sólido: Simboliza os ensinamentos mais profundos e complexos da Palavra de Deus. Requer um maior entendimento e discernimento espiritual para ser compreendido.

A exortação do autor é para que os seus leitores avancem em seu conhecimento e prática da fé, não permanecendo estagnados nos conceitos iniciais, mas buscando a maturidade que os capacita a compreender e a aplicar as verdades mais profundas do evangelho no seu dia a dia.

Ao olharmos para o meio Evangélico Brasileiro percebemos que não há o hábito da leitura diária da Bíblia. Há poucas Escolas Cristãs Confessionais. Praticamente não há Escolas de Apologética. O que vemos é um crescente interesse por prosperidade financeira nas Igrejas e eventos atrativos como peças de teatro e afins.

A Igreja cresce espiritualmente quando há exposição fiel da Palavra de Deus. Se a Bíblia não está sendo pregada, as ovelhas não estão sendo alimentadas e os Pastores não estão cumprindo o dever deles, que é ensinar.

Fora isso, a crítica de Gordon Clark se direciona às Comunidades de Fé que intensionalmente ignoram o Conhecimento de Deus. Igrejas que são contra o Estudo da Bíblia, onde seus Líderes não fazem Seminário Teológico e que oprimem os fiéis que buscam por capacitação.

Entendo. Minha impressão é que isso a que chamam de anti-intelectualismo é uma resposta inadequada (fique claro) de certa parcela dos cristãos a alguns pastores/teólogos cujo ensinamento redundou em incredulidade, tais como o liberalismo teológico ou o cessacionismo mais estrito.

Bruno Barbey: «O rio Amazonas»

Belém, Brasil (2008)

Saudoso (embora eu prefira o Olavo antes de 2018): o dos livros. 😅

Já fui aderente do terraplanismo. Mas investigações mais sérias me convenceram que terraladeirismo é o mais científico:

https://youtu.be/QcQnshymYmg

Acho que a arte contemporânea, principalmente no Brasil, ganharia muito se houvesse um pacto de abolição — temporária, que fosse — da oferta de «releituras» de uma obra em lugar da obra mesma, sabe? Se continuar assim, o público vai acabar se convencendo de que Mozart era algum fanquêro de peruca.

Gottlob Frick, «Wer ein Liebchen hat gefunden» (Die Entführung aus dem Serai, O rapto do serralho, de Wolfgang Amadeus Mozart):

https://song.link/s/3rL7aILfSD897VjIsKfCPD

Reafirmo:

sᴏ́ ᴇxɪsᴛᴇᴍ ᴅᴏɪs ᴛɪᴘᴏs ᴅᴇ ᴄʟɪᴇɴᴛᴇs ɴᴏsᴛʀ: abençoados (permitem editar e deletar) e amaldiçoados (não permitem editar nem deletar).