Seus dados pessoais vazaram; o que fazer agora?

A gravidade com que são tratados os vazamentos de dados pessoais tem uma justificativa muito simples: boa parte deles não é substituível. Um número de telefone ou endereço são do tipo de dado mais simples de trocar, e mesmo esses já dão dor de cabeça e, para muitos, são trocas inviáveis. Documentos ou o nome de alguém são ainda mais complexo, e só possível em situações excepcionais. Trocar os biométricos, como impressões digitais ou o rosto? Boa sorte com isso.

Nesta semana, soubemos que um oceano de dados pessoais de praticamente todos os brasileiros vivos (e alguns mortos) está à venda na internet, fruto do que alguns já consideram o maior e mais lesivo vazamento da história no Brasil, um dos maiores do mundo.

(mais…)

Post livre #253

Toda semana, o Manual do Usuário publica o post livre, um post sem conteúdo, apenas para abrir os comentários e conversarmos sobre quaisquer assuntos. Ele fecha no domingo por volta das 16h.

Os aplicativos rivais do WhatsApp continuam aproveitando o momento. O Telegram 7.4, liberado nesta quinta (28), permite importar o histórico de conversas de outros apps — incluindo, obviamente, do WhatsApp. Via Telegram.

Enche o coração ver rico se dar mal, mas a história do r/WallStreetBets manipulando o valor de mercado da GameStop para lucrar em cima das vendas a descoberto (um “short squeeze”) de fundos hedge é mais complexa que isso. A história em si já é complexa; refiro-me ao contexto do evento.

As pessoas do r/WallStreetBets que organizaram o “hack” são niilistas com tendências antissistêmicas. Lembram sabe quem? Trumpistas/golpistas do Capitólio. Proto-terroristas do #Gamersgate. Jornadas de Junho/bolsonaristas ferrenhos. Tudo parece muito bonito, inspirador, até que a essência da coisa é subvertida (ou revelada) e nos deparamos com algo grotesco.

Não me entenda mal: o mercado de capitais é grotesco. Da ideia original de popularizar riscos e lucros, hoje ele é um fim em si mesmo. E é disso que decorre muitas das suas irracionalidades e injustiças, que o transforma em um cassino. (Não há maneira melhor de explicar a venda a descoberto do que sendo uma grande aposta.) O que o r/WallStreetBets fez foi instrumentalizar, na força bruta, algumas dessas irracionalidades para prejudicar os donos da banca e (importante dizer) enriquecer no processo. Há muito mais ressentimento e oportunismo do que senso de justiça norteando as ações deles.

Estamos (ou deveríamos estar) vacinados com o papo de “pior que tá, não fica”, e… bem, não precisa ir muito longe para sacar o ethos dos caras: a descrição do r/WallStreetBets é “Like 4chan found a bloomberg terminal illness.”

Sente-se em uma cadeira desconfortável, em um local desconfortável e olhe para uma tela desconfortavelmente pequena com um navegador web desconfortavelmente ultrapassado. É fácil usar os sites que você criou?

— Terence Eden

Terence, que se refere à característica de um site ser usável mesmo em condições adversas como “eficácia excessiva”, usa o Gov.uk, site oficial do governo britânico, como exemplo positivo. É um de suma importância e que, como tal, funciona até no limitadíssimo navegador web do PSP. O Manual do Usuário adere a essa linha. Você pode acessá-lo sem prejuízo no ainda mais limitado navegador do Kindle.

Sites informativos que funcionam em qualquer navegador e em qualquer dispositivo deveriam ser a regra, mas são exceções. O que ganhamos com essa troca? Uma animação bonitinha? Um vídeo de 41 MB carregando ao fundo de um site que promove uma tecnologia de acesso rápido a conteúdos na internet? Via Terence Eden’s Blog (em inglês).

Da série pequenas ideias, grande utilidade, o WhatsApp passará a exigir autenticação biométrica para liberar o uso do app em computadores (aplicativo e versão web). Via G1.

Toda quinta, na newsletter do Manual (cadastre-se gratuitamente), indico leituras longas/de fôlego (artigos, reportagens, ensaios) publicadas em outros sites.

Seria o máximo se esse trabalho fosse colaborativo, feito com a sua ajuda.

Indique nos comentários uma leitura longa da última semana, relacionada aos temas que costumam aparecer aqui no site, que você acha que deveria ser lida por mais gente. Vale em português ou inglês.

O novo Tweetbot 6 para iOS, lançado nesta terça (26), atualiza o melhor aplicativo para acessar o Twitter à nova API do Twitter e implementa com um novo modelo de negócio, agora baseado em assinatura. É o destino de todos os aplicativos, embora aqui me pareça um bom negócio: no plano anual, o Tweetbot 6 sai por ~R$ 2/mês, uma pechincha em troca do Twitter com a timeline cronológica e livre de “tuítes que fulano curtiu” e anúncios.

Duas coisas: 1) o contraste do tema padrão do Tweetbot 6 é baixíssimo (felizmente, existem outros melhores nas configurações; e 2) não há previsão para a Tapbots atualizar o Tweetbot para macOS.

O Twitter anunciou uma nova iniciativa de combate à desinformação em sua plataforma. Chamada Birdwatch, ela joga para a comunidade a tarefa de contextualizar tuítes incorretos via anotações e votações feitas pelos usuários. Por ora, o Birdwatch só funciona nos Estados Unidos e não tem efeito prático, ou seja, as anotações não aparecem no app do Twitter para todos os demais usuários. O objetivo, neste momento, é entender como isso pode funcionar.

O Birdwatch pode vir a suprir uma lacuna da ferramenta de denúncia do Twitter, que não contempla desinformação. Embora essa ausência por vezes seja alvo de críticas, ela está alinhada à postura do Twitter na moderação de conteúdo: suas regras não proíbem a publicação de mentiras e, portanto, a empresa nunca age em conteúdos falsos por si só, exceto quando a mentira desemboca em uma das proibições previstas, como risco à saúde pública durante a pandemia de COVID-19, por exemplo — o que levou às rotulações do presidente Jair Bolsonaro (sem partido) e do Ministério da Saúde.

Visto de outro modo, o Birdwatch permite que qualquer um seja um verificador de fatos e tenta fazer com que a “comunidade” (termo estranho para se referir às muitas bolhas do Twitter) se autorregule. O guia do serviço traz algumas explicações importantes, como requisitos para se candidatar (dificultam o uso de robôs para melar as anotações) e tutoriais ilustrados com prints.

Ainda é muito cedo para dizer qualquer coisa, salvo que o Twitter finalmente está tentando alguma coisa nessa frente. Entre isso e não fazer nada, já é um progresso. Via Birdwatch Guide (em inglês), @TwitterSupport/Twitter (em inglês).

Dia desses, sites especializados anteciparam uma nova leva de recursos do Signal, como papéis de parede nas conversas e um campo para inserir uma mensagem de status. A graduação para a versão final foi rápida — pelo menos no iOS, todas elas já estão disponíveis na versão 5.3 do app. (No Android, a Play Store ainda mostra a versão 5.2.3 como a mais recente.) O Signal está aproveitando o momento e lançando recursos em um ritmo inédito. Via App Store.

Sábado dei a dica do Hush aqui, um bloqueador de conteúdo que tenta eliminar aqueles popups de cookies que empesteiam a web em 2021. É bem legal, mas só funciona no Safari. Ou assim pensava. O Hush é baseado em uma lista de filtros — e essa lista pode ser instalado, por outros meios, no Firefox, Chrome, Edge… qualquer navegador moderno, basicamente.

A lista do Hush é a Fanboy’s Annoyance. Existem outras. A maneira mais fácil de ativá-las é via uBlock Origin, a melhor extensão para bloquear anúncios (e outras chateações) que há.

Após instalar a uBlock Origin, clique no ícone dela na barra de ferramentas e, em seguida, entre nas configurações. Na próxima tela, clique na aba Listas de filtros e role a página até o tópico Aborrecimentos. A extensão já traz sete listas do tipo, incluindo a Fanboy’s Annoyance, só que elas vêm desmarcadas por padrão. Selecione as que quiser (todas) e clique no botão Aplicar alterações. Elas serão ativadas e atualizadas automaticamente. Fácil, né?

O Canva é um queridinho de quem precisa fazer artes gráficas rapidamente e não quer ou não consegue lidar com ferramentas mais complexas, como o Photoshop. Recentemente, descobri o Polotno Studio, que pode ser descrito como um Canva mais descomplicado, já que dispensa logins, contas e outras burocracias.

O Polotno é gratuito e não exibe anúncios. Parece uma oferta boa demais, certo? Sim, mas há uma explicação, dada pelo seu criador, Anton Lavrenov, no Product Hunt. Ele desenvolve e comercializa um SDK do Polotno, um código que permite a outros desenvolvedores e empresas criarem soluções parecidas com o Canva. Assim, o Polotno Studio “é uma demonstração sofisticada do que se pode fazer com o Polotno SDK,” diz Anton.

Will Cathcart, presidente do WhatsApp, concedeu uma entrevista à Folha como parte do controle de danos que a empresa vem fazendo após o desastre da nova política de privacidade do aplicativo. A mensagem é confusa, por mais habilidoso que ele ou qualquer outro seja com as palavras: o WhatsApp continua criptografado de ponta a ponta nas conversas e grupos com indivíduos, mas deixa de sê-lo nos contatos com grandes empresas que usem a Business API do serviço. O que diferencia um do outro é um selo, daqueles que aparecem quando se inicia uma conversa e que, suspeito, pouca gente lê.

É curioso o esforço que Cathcart faz para distanciar o WhatsApp do modelo de redes sociais (“acreditamos que o WhatsApp deve se manter um aplicativo para conversas entre duas pessoas, um espaço privado, para pequenos grupos”), o que significa distanciá-lo de problemas, ao mesmo tempo em que tenta passar aos usuários um ruptura tão dramática quanto, a que transforma o WhatsApp em um SAC genérico para empresas e, com isso, abre uma brecha na criptografia de ponta a ponta. Via Folha.

Descobri há pouco o Hush, um novo bloqueador de conteúdo para Safari (iOS e macOS, na App Store) criado pelo programador sueco Joel Arvidsson. Foi uma instalação instantânea aqui. O Hush promete eliminar chateações comuns na web dos anos 2020, como aqueles pedidos para aceitar cookies e popups de notificações. “Navegue pela web como deveria ser”, diz a chamada do app.

O Hush usa o sistema de bloqueio de conteúdo da Apple, logo, é exclusivo para Safari. E por usar esse sistema, é bastante correto em termos de privacidade — ele não precisa analisar os sites acessados para entrar em ação e não emprega nenhum código que coleta dados. Aos desconfiados, o código é aberto. E, por incrível que pareça, o Hush é gratuito. (Se gostar, doe uns trocados ao Joel pelo ótimo trabalho.) Via Daring Fireball (em inglês).