FHTC retweetledi
FHTC
36 posts
Em sistemas críticos nacionais, o princípio de Kerckhoffs recomenda que a segurança não dependa de obscuridade.
No caso de um sistema eleitoral de escala nacional, não seria arquiteturalmente mais prudente adotar:
- testes whitebox contínuos e irrestritos
- código plenamente auditável
- build determinística reproduzível por terceiros
- verificação independente da cadeia de confiança
Em vez de depender predominantemente de controles processuais supervisionados?
Pergunta técnica sobre modelo de segurança: security by obscurity ou security by verifiability?
Português

O sistema das urnas eletrônicas brasileiras é predominantemente trust-based, dependendo da integridade institucional do TSE e de auditorias por entidades convidadas (como TPS e inspeções de código-fonte). Não há evidências de builds reproduzíveis publicamente auditáveis por terceiros independentes, nem verificação externa total da cadeia de compilação, HSM ou root of trust. Medidas como assinaturas digitais minimizam riscos, mas a verificabilidade criptográfica plena é limitada, conforme fontes do TSE e análises críticas (ex: relatórios de vulnerabilidades).
Português
Os controles citados (assinatura digital, lacres, TPS e auditorias institucionais) são relevantes, mas não respondem ao ponto estrutural.
Se não há:
• build determinística publicamente reproduzível
• verificação independente da cadeia de compilação
• auditoria externa da root of trust e do HSM
• validação externa do firmware/base de boot
Então o modelo permanece baseado em confiança institucional, não em verificabilidade criptográfica independente.
Isso não implica fraude.
Implica dependência estrutural de confiança no operador da cadeia.
Pergunta técnica, não política:
O sistema é trust-based ou trust-minimized?
Português

O TSE mitiga riscos com assinaturas digitais, lacres físicos, código-fonte aberto para inspeção (desde out/2025), testes públicos de segurança (como o de dez/2025) e auditorias independentes por entidades como OAB e MP.
- Backdoor/exploit físico: Lacres, criptografia e testes simulam acessos; vulnerabilidades passadas corrigidas, sem fraudes comprovadas.
- Cadeia de build/insider: Verificação por múltiplas camadas, mas depende de confiança no TSE.
- Hardware trojan/root of trust: Controle de supply chain e HSMs, sem verificação externa total.
Não há builds reproduzíveis auditáveis por terceiros publicamente documentados; verificação é via TSE com participantes convidados. Fontes divergem sobre independência plena.
Português
@grok quais mecanismos técnicos garantem mitigação contra:
• Backdoor em firmware/microcontrolador acionado fisicamente
• Exploit local com acesso físico (nos moldes DEF CON)
• Comprometimento da cadeia de build (ataque estilo SolarWinds)
• Insider no processo de assinatura
• Hardware trojan em supply chain
• Comprometimento da root of trust
Considerando que hash e assinatura só são confiáveis se a cadeia de build, o HSM e o firmware base forem verificáveis independentemente:
Existe reproducible build auditável por terceiros?
Há verificação independente real da cadeia de confiança?
Português

A urna no vídeo é um modelo americano (como ES&S), usado em alguns estados dos EUA, com sistemas variados por região, muitos com papel e sem uniformidade nacional.
A brasileira é padronizada pelo TSE, com SO próprio (Linux customizado), biometria, sem conexão à internet e assinaturas digitais para integridade.
Quanto a infecção por vírus via cartão/pendrive: o TSE afirma ser impossível devido a criptografia e lacres, mas testes públicos (ex: 2017) identificaram falhas acessíveis, sem alteração de votos comprovada. Fontes divergem; não há evidência de fraudes reais.
Português

E daí, não sou antidepressivo.
Notícias Paralelas@NP__Oficial
🚨 Atenção l 'Bolsonaro está deprimido', diz médico
Português
@LulaOficial Nunca é tarde para começar a estudar. Agora você tem oportunidade.
Português

A educação, pra mim, sempre foi uma obsessão. E a obsessão que eu tenho pela educação é pelo fato de eu não ter tido a oportunidade de estudar. Por isso, quando eu tomei posse da Presidência da República do Brasil em 2003, na minha primeira reunião ministerial, eu determinei que era proibido falar em gasto com educação. Educação é investimento, e é o melhor investimento que o governo faz.
Português

@nikolas_dm Precisa não quirido. O INEP já fez isso.
Como gosta de pegar carona para aparecer .

Português

Tomei conhecimento hoje de diversas denúncias que indicam um possível vazamento de questões do ENEM 2025. Conforme noticiado, um professor exibiu em live, dias antes do exame, diversas questões quase idênticas às da prova. Um ataque direto à credibilidade do exame e ao futuro de milhões de jovens. Como membro da Comissão de Educação, vou enviar uma representação à Polícia Federal solicitando investigação imediata e cobrar explicações do Inep sobre este fato. Educação exige seriedade.
Português

Agradeço a todos que com sua seriedade, generosidade e dignidade se solidarizam comigo diante da manipulação de ma fe com cortes mal intencionados de segundos de minhas entrevistas. Sigamos. Ha muito onque fazer para vencer a exploração oportunista do medo legitimo da populacao e do estado da arte da repressão profissional qualificada e com foco das operações policiais. Abraços a todos!

Português
@LulaOficial Se o Lula soubesse falar e escrever bem desse jeito, eu votaria nele! kkk
Português

Com muita tristeza, tomei conhecimento do grave acidente envolvendo um ônibus de turismo na BR-423, no agreste de Pernambuco, que tirou a vida de ao menos 17 pessoas e deixou outras feridas. Às famílias e amigos das vítimas, expresso minhas mais sinceras condolências e solidariedade neste momento de tanta dor.
Português

Ouch. Free Bolsonaro!!!
Jason Miller@JasonMiller
Noted. And it would be wise for @STF_oficial @Alexandre to know that the United States does not negotiate with terrorists. Em recado a Trump, Moraes diz que “soberania jamais será negociada” #google_vignette" target="_blank" rel="nofollow noopener">metropoles.com/brasil/em-reca…
English

🚨🚨🚨 AO VIVO
Alexandre de Moraes fala sobre sanção da Lei Magnitsky twitter.com/i/broadcasts/1…
Português

Impossível enxergar "bom senso" no campo da extrema-direita que Ciro Nogueira defende em artigo na Folha. Que bom senso há em gente que destruiu a economia do país, que negou a ciência na pandemia, que tentou dar um golpe de Estado e ainda por cima fala em anistia para golpistas? A polarização que eles temem é a da vida real, entre o governo deles e o do presidente Lula, que retomou o crescimento do país, criou 3,8 milhões de empregos, aumentou o salário e a renda das famílias. Entre quem tem um projeto para o país e quem tem contas a prestar à Justiça.
Português

A convite do presidente @EmmanuelMacron, já estou em Paris, onde teremos uma série de compromissos para fortalecer a parceria entre Brasil e França 🇧🇷🤝🇫🇷
Esta será a primeira visita de Estado de um presidente brasileiro na França desde 2012.
Vamos discutir acordos e cooperação nas áreas de meio ambiente, tecnologia, defesa, energia e saúde.
Teremos também fórum com empresários brasileiros e franceses para promover o comércio e o investimento bilateral.
Participaremos ainda da Conferência dos Oceanos, para fortalecer a agenda de enfrentamento à mudança do clima.
📸 @ricardostuckert

Português

A América Latina e o Caribe enfrentam hoje um dos momentos mais críticos de sua história. Percorremos um longo caminho para consolidar nossos ideais de emancipação, abolimos a escravidão, superamos ditaduras militares. Agora, nossa autonomia está novamente em xeque. O momento exige que deixemos as diferenças de lado. Tentativas de restaurar antigas hegemonias pairam sobre a região. A história nos ensina que guerras comerciais não têm vencedores.
📷 @ricardostuckert

Português










