🏷️ Segurança

  • Otimizando o boot criptografado do meu notebook

    Porque segurança de disco não precisa significar lentidão no boot

    Existe uma sensação física de puro ódio que todo usuário de Linux já experimentou: ligar o notebook, digitar a senha do disco e ficar encarando uma tela preta estática, sem cursor piscando, sem sinal de vida, enquanto os segundos escorrem pelo ralo. No meu notebook, um Dell com SSD NVMe rápido rodando Debian Trixie (o mesmo ambiente que mostrei no Spring Boot Tutorial, Parte 1), esse ritual diário estava cobrando um pedágio ridículo de um minuto e quarenta segundos.

  • Copy Fail e os 732 bytes que te tornam root de qualquer kernel Linux

    Anatomia do CVE-2026-31431: corrupção de page cache no kernel e escalada de privilégios via AF_ALG

    Na última semana a comunidade Linux foi atingida por uma daquelas vulnerabilidades que fazem todo mundo parar o que está fazendo pra prestar atenção: o Copy Fail (CVE-2026-31431), uma falha de escalada de privilégios local (LPE) que afeta praticamente todas as distribuições Linux lançadas desde 2017. Não é race condition, não precisa de offsets específicos por distro, não precisa de compilação. São 732 bytes de um script Python que, executados por qualquer usuário sem privilégios, entregam um shell de root. O mesmo script. Em qualquer distro. Sem modificação.