🏷️ Linux

9 posts com esta tag • Ver todas

OpenSSH - A mágica dos Certificados (e o fim do TOFU)

Como abandonar o caos de authorized_keys e known_hosts usando uma autoridade certificadora nativa

No último post sobre SSH, falei sobre o poder oculto dos túneis (-L, -R, -D) e como a maioria de nós usa apenas uma fração do que o OpenSSH oferece. Hoje, vamos dar mais um passo nessa jornada e falar sobre um recurso que resolve uma das maiores dores de cabeça de quem administra infraestrutura em escala: o gerenciamento de identidades e chaves públicas.

Copy Fail e os 732 bytes que te tornam root de qualquer kernel Linux

Anatomia do CVE-2026-31431: corrupção de page cache no kernel e escalada de privilégios via AF_ALG

Na última semana a comunidade Linux foi atingida por uma daquelas vulnerabilidades que fazem todo mundo parar o que está fazendo pra prestar atenção: o Copy Fail (CVE-2026-31431), uma falha de escalada de privilégios local (LPE) que afeta praticamente todas as distribuições Linux lançadas desde 2017. Não é race condition, não precisa de offsets específicos por distro, não precisa de compilação. São 732 bytes de um script Python que, executados por qualquer usuário sem privilégios, entregam um shell de root. O mesmo script. Em qualquer distro. Sem modificação.

Linux e LLMs - Não é melhor legalizar que fingir que não existe?

Por que regular e exigir transparência no uso de IA no kernel é melhor que a ilusão da proibição

A internet está fervendo com mais uma daquelas polêmicas que dividem a comunidade de software livre: o uso de inteligência artificial no desenvolvimento do kernel Linux. É o tipo de debate que mistura medo do futuro, nostalgia do passado e opinião forte de todos os lados, trazendo discussões sobre ética, qualidade de software e o que significa contribuir para um projeto do porte do kernel Linux.

Spring Boot Tutorial, Parte 1 - Ambiente de Desenvolvimento

Configurando o ambiente base com Debian Trixie, SDKMAN, VS Codium e JShell

E se de repente a gente decidisse escrever um tutorial de Spring Boot? Pois é, eu decidi começar essa seara de estudo do framework pela parte que ninguém liga, mas que geralmente é a que quebra tudo quando não é feito do jeito certo: o ambiente de desenvolvimento. Parece bobo, mas sem ele sólido desde o começo, o resto vira dor de cabeça infinita.