quarta-feira, 30 de novembro de 2022

Filmes e Séries - Novembro 2022

Neste mês tem bastante coisa, diferente de outubro, documentários musical e de tecnologia (rovers e feira de ciências) e animações de besteirol a terror, até filme holandês de "hacker".  



Filmes - 9


Racionais: Das Ruas de São Paulo para o Mundo - 2022


Documentário de 2 horas sobre a carreira do maior grupo do rap nacional, participação dos próprios na produção. Tem muitos trechos de músicas, até de antes de formarem os Racionais, mesmo para quem os acompanha desde o começo tem muita informação inédita (pelo menos para mim foi assim). Muitas imagens do começo de carreira. Obrigatório para todo fã de rap.

Hellraiser - 2022



Um dos melhores reboots que já vi até hoje, e de um dos meus filmes favoritos de terror. Aproveitou bem para ampliar a mitologia dos Cenobitas e inclusive dando sentidos as formas da Configuração do Lamento (ou cubo Lemarchand).


Enola Holmes 2 - 2022


Sequência do filme baseado nos livros da irmã caçula do detetive Sherlock Holmes (Henry Cavill), os destaques são novamente a protagonista Enola Holmes (Millie Bobby Brown) e sua mãe Eudoria Holmes (Helena Bonhan Carter). Segue a mesma receita do primeiro, leve, divertido e com várias quebras da quarta parede pela protagonista. Aqui temos a apresentação de mais dois personagens importantes na mitologia de Holmes. 

The Takeover - 2022


Filme holandês que no Brasil recebeu o nome de "Hackers no Controle". Entre os assuntos citados superficialmente estão criptografia, phishing, vigilância, ransonware,cavalo de tróia, rastreamento de celular, deep fake, reconhecimento facial, pericia forense,triangulação por GSM (mostra tela),  IPv6 (mostra tela). É divertido para fugir um pouco das produções americanas, mas não espere nada inovador, o enredo é bem mediano.

Science Fair - 2018


Documentário de 1 hora e meia que acompanha diversos alunos pelo mundo que estão se preparando para participar da ISEF 2017 (International Science and Engineering Fair - Feira Internacional de Ciências e Engenharia), entre os paises que são acompanhados estão vários dos dos Estados Unidos, da Alemanha, e até da cidade de Iracema no Ceará do Brasil. São mais de 1700 finalistas de 78 paises em LA, concorrendo em 22 categorias.

Adão Negro - 2022


Adaptação de personagens da DC que considerei razoável. Assisti por causa do Gavião Negro, que sempre teve um visual muito legal e o Senhor Destino que fiquei curioso por causa do trailer. Tem cena pós crédito, indicando um possível futuro crossover da DC.


Emily The Criminal - 2022



Assisti pela protagonista Aubrey Plaza, sou fã desde Legion. Com uma dívida grande e trabalhando em um restaurante com entrega de "marmitas" ela resolve tirar um extra com um serviço que envolve clonagem de cartões. É interessante ver a forma artesanal que eles são feitos.



Boa noite Oppy - 2022


Documentário de 1h40 sobre a saga dos dois rovers enviados para Marte, o Spirit foi lançado em 10 de junho de 2003 e o Opportunity em 7 de julho de 2003. Aterrissaram em Marte em 3 de Janeiro de 2004 o Spirit e em 24 de janeiro de 2004 foi a vez do Opportunity. Programados para uma missão de 90 sóis (dias marcianos) para explorar o planeta vermelho. Os efeitos especiais ficaram a cargo da ILM (empresa do George Lucas), o que faz os rovers terem até personalidade. Recomendo fortemente para quem gosta de robótica e claro exploração espacial.

Guardiões da Galáxia: Especial de Natal - 2022


Um média de 40 minutos muito engraçado para os fãs da Marvel, com algumas participações especiais, inicia com uma pequena animação e logo já volta para o live action.







Séries - 8

The Handmaid's Tale - S05


São 10 episódios e desta vez fica bem exposto quem serão as antagonistas. Os ângulos das imagens do final do segundo episódio tem muitas mensagens, que nem podemos considerar subliminares.Acredito que esta tenha sido a temporada com mais reviravoltas. E uma cena final totalmente inesperada.


American Horror Story - NYC - S11


Ambientada na Nova York de 1981, esta temporada aborda um serial killer, além de outras histórias de horror que estão embutidas no enredo. Zachary Quinto e Billie Lourd são alguns dos destaques.




The Walking Dead - S11 Parte 3 (series finale)


Esta é a parte final da última temporada que vai dos episódios 17 ao 24. Uma novidade muito boa nesta parte é que todos os episódios começam com um resumo da saga de um personagem. O final é diferente dos quadrinhos e tem algumas participações especiais. Agora só aguardar para os spin-offs manterem a qualidade, que daqui saem mais dois.


Andor - S01


Mais uma série para ampliar o universo de Star Wars, desta vez derivada do filme Rogue One. Tem algumas participações especiais e entre elas destaco o Andy Serkis. Demorei para iniciar a assistir por desconfiar da qualidade,  não considero a Melhor série do ano como o Borgo mas vale a pena assistir. No último episódio tem uma cena pós crédito.


Wandinha - S01


São apenas 8 episódios, nesta série com alguns dos personagens mais carismáticos deste ano. Para mim os destaques são a protagonista Jenna Ortega, a fofa e irritante Emma Myers, e a sempre excepcional Christina Ricci.
E não podia deixar de citar a cena do baile como uma das mais divertidas, ao som de Goo Goo Mucks - The Cramps.


Killer Sally - S01


Traduzido como Sally: Fisiculturismo e Assassinato, é uma mini série documental de apenas 3 episódios com média de 40 minutos cada. Trata do assassinato do fisiculturista Ray McNell, no dia dos namorados de 1995. Mostra como o casal se conheceu e vai até os dias atuais.


Beavis and Butt-head - S01


Revival do desenho icônico da MTV clássica, com 12 episódios. Nesta versão atualizada além das clássicas reações aos videoclipes musicais também foram adicionados alguns vídeos do YouTube. Aparecem outras versões da dupla em alguns episódios como já visto nos longas. Ri  muito com os episódios mais idiotas como o da calça de ioga e dos nachos.


Junji Ito: Korekushon - S01


Depois de ouvir tanto nos canais de quadrinhos, e saber que existia esses animes, fiquei curioso para ver se realmente é assustador. As estórias são bem violentas e perturbadoras, NÃO é recomendado para pessoas sensíveis. É interessante notar o "sombreamento" feito com hachuras e como fazem um rosto ficar bem assustador. O Souichi (estranho dos pregos) aparece em três curtas, tem até 1 da Tomie.



Caso tenha gostado e queira saber sobre mais coisas que assisti, ou apenas ver sugestões, confira em:

2022
Jan 21, Fev 17,  Mar 28, Abr 24, Mai 23, Jun 26, Jul 22,  Ago 21, Set 15, Out 12
2021
Jan 38, Fev 34. Mar  35, Abr 19, Mai 39, Jun 28, Jul 358, Ago 30, Set 22, Out 25, Nov 21, Dez 25.
2020
Jan 38, Fev 45, Mar 46, Abr 49, Mai 65, Jun 63 , Jul 47, Ago 36, Set 30, Out 31, Nov 35, Dez 35.
2019
Jan 33, Fev 59, Mar 61, Abr 136, Mai 42, Jun 76, Jul 55, Ago 54, Set 49, Out 62, Nov 86, Dez 24.

segunda-feira, 28 de novembro de 2022

Semana de Capacitação 5 #semanacap


A Semana de Capacitação é um evento online oferecido gratuitamente pelo NIC.br, com diversos minicursos relacionados à Internet e redes, durante 5 dias - de segunda a sexta-feira, transmitido pelo Canal do NIC.br no YouTube.
 




Muitos assuntos são citados em cada mini curso (média de 3 horas), e para futuras consultas, também para auxiliar minha memória, compartilho algumas anotações de tópicos citados com os links referentes a aulas gravadas.

Dia 1 Automatizando serviços de redes com programação Python: básico

Essa foi a que mais gostei, pois me auxiliou em um projeto que estou desenvolvendo. Entre os assuntos citados teve um jogo de lógica chamado Lightbot (mas é pago), além é claro do básico de python como o Download do Python, sugestão de uso da Pycharm (IDE).

Já na parte do Tiago Jun Nakamura foi um pouco mais avançada e citou o pip que é uma espécie de repositório para python, também comentou sobre o scapy além de exemplo do ping_pong.py e citou também o Code Maven além do Crontab



Dia 2 Containers para produção, fazendo do nosso jeito!

para virtualização (para-virt)
(full-virt)
Namespaces
CGroups
SECCOMP - syscalls
SELinux ou AppArmour
CHROOT parecido com container
CHROOT 1979 -> Jails 1999 -> VServer 2001 -> Zones 2004 ->
OpenVZ (Open Virtuzzo) 2005 -> Process Containers- CGROUPS 2006 -> LXC 2008 -> LXD 2010 ->

Dia 3 Gerenciando sua infraestrutura como código com Ansible

Como foi dito na introdução do curso que poderia ser usado em computadores antigos, perguntei no chat, e além de me responder pelo chat, foi a primeira dúvida que respondeu no final.
A minha dúvida era se o Ansible pode ser usado em raspberry pi ou semelhantes em uma rede residencial, e a resposta é sim, desde que instalado alguma versão Linux nele.

O Ansible tem a versão community e da red hat que pode ser encontrada aqui.
Vagrant cria máquinas virtuais automaticamente.
Uma frase dita que gostei e não conhecia foi "Antes feito do que perfeito".
A apresentação ainda tem um vídeo extra e muito material de apoio para o hands-on.


Dia 4 Controle de anomalias e bloqueio de ataques em redes em tempo real com Linux

Preciso rever esse minicurso para entender melhor algumas partes, especialmente a parte de enviar mensagens automaticamente.
iWatch
Como sugestão ficou de enviar mensagem pelo telegram.
http://eriberto.pro.br/wiki/index.php?title=Minhas_palestras
é posivel enviar mensagens pro telegram com o comando curl
pesquisar freelab, xmpp, 





Eventos anteriores

A 1ª Semana de Capacitação aconteceu entre 24 e 28 de agosto de 2020 com as atividades:
  • Segurança no roteamento com RPKI
  • Segurança básica para um provedor
  • Implementação de servidores recursivos (BIND e UNBOUND) com DNSSEC e HYPERLOCAL
  • Automatização de anúncios de trânsito BGP com COMMUNITIES e VRF usando Huawei e Mikrotik
  • Evolução da tecnologia de transporte layer 2 – ethernet VPN

A 2ª Semana de Capacitação aconteceu entre 21 e 25 de junho de 2021, com os minicursos de:
  • Instrumental óptico para provedores de Internet
  • O passo a passo para planejar e expandir uma rede FTTH de alto desempenho
  • Tutorial de boas práticas avançadas para sistemas autônomos: COMMUNITIES
  • Segurança avançada para um provedor
  • CDNS: Entenda como funcionam os principais caches da atualidade

A 3ª Semana de Capacitação aconteceu entre 27 de setembro 1 01 de outubro de 2021. As atividades foram:

A 4ª Semana de Capacitação aconteceu entre 28 de março a 01 de abril de 2022. Atividades foram:
  • Importância do roteamento para a arquitetura da internet com Mikrotik
  • OSPF e IS-IS: Conceitos e diferenças entre os protocolos para melhor uso em sua rede com Huawei
  • MPLS: Teoria e implementação utilizando L2VPN com DATACOM
  • Descomplicando Segment Routing - Configurando Segment Routing em ambiente emulado com Cisco
  • Sistemas autônomos, protocolo BGP e sua aplicação na plataforma Juniper

quarta-feira, 23 de novembro de 2022

H2HC 2022

Na minha opinião este é o melhor evento focado em segurança da informação (dos que participei), o valor é um pouco acima dos outros, mas vale o investimento, pois é de alto nível, por isso não recomendaria para iniciantes.





O evento em si são dois dias, além dos treinamentos oferecidos a parte. Infelizmente só consegui ir no sábado, e passei a maior tempo nas Villages, especialmente na RF Village. 

 


Dia 22/10/2022 sábado

H2HC H2HC University
8:20Credenciamento e entrega dos crachás
8:50Abertura - Filipe Balestra & Rodrigo Branco
9:10Keynote by Evandro Hora Introspeccao de Maquinas Virtuais em Arm
10:10Data-only Attacks Against UEFI BIOS Aprendizado de Maquina em Seguranca
11:10A researcher's take on Spectre exploits Engenharia Reversa num jogo de Gameboy Advance
12:10Lunch / Almoço
14:10Breaking Firmware Trust from Pre-EFI Dont Blink! A deep dive into Cyclops Blink
15:10State of the Art in IPV6 Attack & Defense Browser Exploitation and JIT Compilers
16:10Break / Intervalo
16:40An Insight into Railway Security Github Actions - Vulnerablities, Attacks and Counter-measures

 

 














Algumas imagens da RF Village na H2HC 2022

Mais detalhes sobre os palestrantes e resumo das atividades.

Além das trilhas principais também tem algumas villages como:

– Village Osint

– Village Hardware hacking


– Village Lockpicking

_ Village Biohacking

– Área kids

– womcy
Reprodução Twitter


Links complementares:

sexta-feira, 11 de novembro de 2022

BSides SP

 Como esta chegando a BSides SP 2022 aproveito para relembrar algumas das edições que fui, tiveram edições que fui e fiquei sem crachá, então fica dificil lembrar quais foram, portanto só colocarei as que tenho alguma coisa aqui.

2013

Em 10 de maio de 2013 na Fatec São Caetano do Sul aconteceu a BSides SP 5, com 22 palestrantes e 199 participantes.

Em 24 de novembro de 2013 novamente na Fatec São Caetano do Sul, foi realizada a BSides SP 7, com 28 palestrantes e 210 participantes.

Fui em uma das duas, talvez até as duas, uma que tenho certeza o crachá era uma fita cassete, que infelizmente não tenho mais.


2014

Em 13 de Abril de 2014, no mesmo final de semana da CryptoRave, porém na PUC-SP, ocorreu a BSides SP 8 com 32 palestrantes e 273 participantes. 







BSides SP 10 foi em 23 de novembro de 2014, na PUC-SP, foram 19 palestrantes e 282 participantes.





Tinha como brinde uma ficha de poker personalizada do evento. (atualizado janeiro de 2023)


Ficha de poker personalizada da 10ª edição



Foi nesta edição que teve a palestra do Diego Aranha, tenho algumas fotos.



Encerramento da BSides 10, eu de branco a direita - Reprodução Facebook



2015

BSides SP 11 foi realizada em 23 de Maio de 2015 na PUC-SP , com 19 palestrantes e 349 participantes.


Meu crachá da BSides 11



Tenho mais de 40 fotos de slides das apresentações (Cool Sides 2015)



Encerramento BSides 11, eu de preto a direita - Reprodução Facebook



Nos dias 17 e 18 de Outubro de 2015 ocorreu a BSides SP 12 na PUC-SP, com 22 palestrantes e 254 participantes.

No sábado participei do treinamento do Ricardo Tavares sobre Conquistando com Empire - post-exploitation agent.


Treinamento BSides 12 com o Ricardo Tavares - Reprodução Facebook



2016

Nos dias 11 e 12 de Junho de 2016 aconteceu a primeira edição da BSides Latam, na PUC-SP com 34 palestrantes e 521 participantes. 



Tenho mais de 30 fotos, muitas de fora do evento.

Em toda BSides no kit entregue na entrada vem uma folha com a programação impressa, encontrei a minha e escanei para compartilhar aqui.


Scan da programação da BSides Latam 

Encontrei em janeiro de 2023 e adicionei aqui.


Scan da programação da BSides Latam 




2019

Sobre a BSides SP 16 fiz um pequeno resumo do que presenciei na 16ª BSides SP #BSidesSP, foi em  25 e 26 de Maio de 2019, na PUC-SP,com 46 palestrantes e 1.200 participantes.

 

Meu crachá da 16ª BSides SP


E só aguardando a 17ª edição que foi anunciada no inicio de outubro, e será em 19 e 20 de novembro de 2022.

As redes sociais em que a BSides SP esta presente são:

quinta-feira, 3 de novembro de 2022

Aquecimento para a #cpbr14

Inicialmente prevista entre 15 a 20 de fevereiro de 2022, mas precisou ser adiada devido a variante omicron, agora falta apenas uma semana para a próxima Campus Party em São Paulo, vulgo #cpbr14


Alguns dos meus crachás da Campus Party São Paulo


Algumas das minhas visitas registrei apenas em imagens no Facebook, e compartilho aqui os links destes álbuns de fotos. 

#CPBR9

Visita na área de casemods de 2016


Visitei a Campu Party 2016, que foi realizada entre os dias 26 e 31 de janeiro no Pavilhão de exposições Anhembi.

Na Campus Party de 2016 fiquei impressionado com os Casemods da #CPBR9 (53 imagens) e tem mais um Álbum do Facebook da Campus com 52 fotos.


#CPBR10

Quem não conhece o Lambe-lambe e teve a foto no site não entenderá




Realizada entre os dias 31 de janeiro e 05 de fevereiro de 2017 no Pavilhão de exposições Anhembi. Visita e apoio na bancada do Papo de SysAdmin.
Além do álbum com  Campus com 47 fotos, tem outro de  Robótica com 12 fotos e até um de Simuladores com 46 fotos. Retornei em 2017 para a área de Casemods da #cpbr10 (41 imagens) e também na área de Impressão 3D #CPBR10 (4 imagens).


#CPBR11

Visita em 2018 ao lado do display icônico #CPBR11


Já em 2018 Minhas primeiras 24 horas na #cpbr11 , da terça as 22h as 22h da quarta (30 e 31/01) (22 imagens), voltei na Sexta feira na #cpbr11   02/02/2018 (71 imagens) e no Sábado na #cpbr11 (32 imagens) e ainda participei da #cpbr11 Festa OSI / Everaldo (11 imagens).

Neste ano foi apresentado uma palestra no sábado de manhã, com um projeto idealizado para aulas da Fatec , foi o Projeto de Scan de Rede com Arduino Uno R3.


#CPBR12

Só lembrei de tirar a foto na parte da noite, quando a área gratuita estava fechada


Em 2019 o local foi o Expo Center Norte, e tinha uma novidade de trocar sucata eletrônica por um pass day (ingresso por um dia para a área paga), no primeiro dia um amigo trocou um monitor CRT por um desses pass day.

 Meu álbum do facebook da Campus Party 2019 com 60 fotos.


E bem animado para a edição de 2022, na que eu ajudei a fazer a curadoria da bancada do Dumont Hackerspace que pode ser conferida em programação Bancada Dumont.