quarta-feira, 26 de abril de 2017

Multi Boot 4 Sistemas Operacionais - Windows XP - Windows 7 / Ubuntu 16.10 / Fedora 25



Relato minha experiência sobre instalar mais de um sistema operacional no mesmo computador. 

Para o Pje basta 2 sistemas operacionais, Windows que você usa e o Ubuntu. Deixe apenas 20 a 25 Gb para Ubuntu e pronto. Ele ler todos arquivos seu no Windows e tem bastantes espaço para ele trabalhar.

Mas neste Artigo foi publicado inicialmente por mim no site viva linux. Mas por dificuldade de editoração no blog permite mais liberdade. Vou relatar instalação de 4 sistemas operacionais, todos os que queriam em minha máquina. Mas lembrando para Pje basta 2. Um oficial e outro de reserva. Mas vamos ao artigo.

No artigo publicado no blog: 


Oriento com ter modo preventivo do PJE ter altenativas. Um delas seria a instalação do certificado digital no Linux conforme ja informando 
(Consta um artigo completo e detalhado).

No artigo publicado informo dos travamentos no PJe o que fazer:


Mas posso ter mais de um sistema operacional num mesmo computador e ao mesmo tempo ter mais de um sistema operacional rodando PJe.

Resposta positiva. Isto permite que se um sistema falhar, posso ir no outro e salva o dia especialmente quando temos prazo para cumprir. E ja me salvou inúmeras vezes.

Instalei 4 (quatro) sistemas no boot no meu notebook. E posso escolher qual usar.

Eu tenho costumes de dividir cada partição para um sistema operacional. Dividi em 4 partes meu HD:


Windows XP - 70GB 
Windows 7 - 170 GB 
Dados - deixe maior espaço possível para partição de arquivos pessoais para ser usados me todo sistemas operacionais. 
Deixei reservado 50 gb para dois sistemas Linux. 


Inicialmente instalei Windows XP na primeira partição, para rodar XP. Precisa que seja reservada a primeira partição para ele. Windows XP Obrigatoriamente precisa ser instalado primeiro sob risco de nunca rodar em outra partição.

Na segunda partição instalei o Windows 7, que automaticamente reconhece o XP e faz dual boot. A Microsoft faz um boot que da opção versão atual e antiga, a antiga por logica é o XP.

Feito isto, eu reservei 50 gb para dois sistemas Linux. Utilizei as as versões mais novas e somente funcionaram desta forma aqui: 


Dividi 25 GB para Ubuntu e 25 GB Fedora. 

a) instalei primeiro Ubuntu 16.04 reservei dos 50 gb 20 para montar a instalação do diretório raiz. Depois 2,5 gb para SWAP. Instalei normalmente o Ubuntu. Após instalar ele rodou e fez a inicialização com as opções (Grub) com Ubuntu e depois com Windows. Se eu optar pelo Windows ele reabre o dual boot dos Windows dando primeira para Windows XP e ou Windows 7. 

b) por último instalei o Fedora 24, mas aqui esta toda a diferença. Ao inicializar instalação Fedora. Faz configuração normal, no momento de instalar no disco optei por gerar automaticamente a inicialização no espaço vazio. O Fedora reservou 500 mb para Grub Fedora como /boot . Alterei 20 GB para / e instalação do sistema e finalmente o restante deixei para Swap, ficou uns 2,7. 

Após a instalação do Fedora ele reconheceu o boot de todos os sistemas. 

P.S.: as dicas do site diziam que instalasse primeiro Ubuntu, mas tentei pelo menos 3x e não consegui. Mas deixar Fedora por último deu certo. Consegui 4 boot! 


A Tela abaixo confirma o mult-boot:



Mas importante, em caso de contingência o linux melhor. Linux e mais rápido do que Windows para processar imagens. E quando estou apertado, vou para linux no Pje e pronto, ele me salva. E agora pode lhe salvar.

O linux é sistema mais seguro tanto na privacidade quanto vírus.  Alem disto quando vc inicializa o Windows carrega muitos serviços desnecessários e aplicativos que instala e comem parte da memora e processamento. Todos são egoístas. No linux não tem isto.

Esta solução de ter mais de um sistema operacional na sua maquina permite usar no momento e da forma que achar mais conveniente o sistema operacional adequado naquele momento.

quinta-feira, 20 de abril de 2017

PJE - Plano B - 6 Dicas - Antigas versões Firefox - Instaláveis simultaneamente ao Navegador Pje e outras hipóteses.



Informática deve ser utilizada pelos usuários que deve prever inúmeras falhas ou inadequações de uso. Isto é, ter um plano B, na era da informática dizemos plano de contingencia.

Usuário tem que usar Java instalado e navegador Mozila Firefox. Esta é a recomendação oficial.

Desenvolvi um post que instala Java e Firefox compativel PJe e todos os sistemas eletronicos:
http://www.pje.blog.br/2017/08/pje-dica-para-computadores-antigos.html

Temos que mesmo tendo um caminho consideravelmente melhor ter alternativa quando não dar certo. No caso do Pje a melhor opção é o Navegador Pje do CNJ mas ele sofre atualizações e travamentos. 

A ITI é órgão que administra ICP-Brasil e certificações digitais ela atualiza mas navegador CNJ não. Veja no que foi escrito:
http://piresdemoraesadv.blogspot.com.br/2017/03/pje-travamentos-atualizar.html

Mas vamos algumas sugestões ao plano B.

1. Para Instalar o navegador do Pje

Toda documentação oficial encontra-se:
http://www.pje.jus.br/wiki/index.php/Navegador_PJe

Por diversas tentativa, sugiro que baixe o aplicativo do servidor 2:

http://ftp.pje.jus.br/pje/programs/navegadorpje.zip


2. Ocorre que o Navegador CNJ é sujeitos a falhas. Por tal instalei versões do Firefox. Só que a ultima versão do Firefox não aceita mais o java por questão de segurança, matéria abordada:

http://piresdemoraesadv.blogspot.com.br/2017/03/firefox-56-desativa-java-pje-como-fica.html

A solução é baixar e instalar Firefox 52 ESR:
https://www.mozilla.org/en-US/firefox/organizations/all/

Mas cuidado, tem que ativar o plugin java depois 
Vou escrever em outro artigo mais detalhado o pluig-ing Java nesta versão.




3. Então para qualquer tipo de versão antiga do firefox eis o link

https://support.mozilla.org/t5/Instale-e-atualize/Instale-uma-vers%C3%A3o-antiga-do-Firefox/ta-p/22187


Sugiro instalar Firefox Portable 41 . Esta rodando as vezes melhor que navegador Pje-CNJ. Eu as vezes acesso simultaneamente os dois navegadores.  Quando um não funciona, la vem outra opção e salva. 

4. Para quem usa o sistema SPE ou Edoc da Justiça do Trabalho tem que baixar as seguintes versões:


Mozilla FirefoxJava
Mozilla Firefox51.0.18u73
Mozilla Firefox51.0.18u77


Mozilla Firefox ESRJava
Mozilla Firefox ESR38.8.08u73
Mozilla Firefox ESR38.8.08u77
Mozilla Firefox ESR38.8.08u121


Internet ExplorerJava
Internet Explorer11 (11.0.9600.18524)8u121


Google Chrome
Google Chrome já não é compatível desde a versão 45.
fonte: https://www.trt3.jus.br/spe/requisitos.html



5. Portanto sugiro Firefox ESR 38.8.0 que compatível com todas as plataformas.
link abaixo e direto para qualquer plataforma

Versão Windows
https://ftp.mozilla.org/pub/firefox/releases/38.8.0esr/win32/pt-BR/

Versão Linux 64
https://ftp.mozilla.org/pub/firefox/releases/38.8.0esr/linux-x86_64/pt-BR/

Versão Linux 32
https://ftp.mozilla.org/pub/firefox/releases/38.8.0esr/linux-i686/pt-BR/

Detalhe importante a versão brasileira é PT-BR e não BR (que parece ser búlgaro).


6. Finalmente, sugiro Plano B (o meu ja esta virando plano A). A instalação simultaneamente do Linux com Windows. E Depois instalação do certificado digital no linux. Linux. A distribuição mais compatível com assinatura digital Ubuntu. É tão melhor em termos de segurança (Vírus e invasões) e velocidade do Pje é maior quando usa Linux. No meu caso já estou trabalhando na versão oficial do meu dia a dia. Esta superando em produtividade o Windows.

Faço toda orientação no link:
http://piresdemoraesadv.blogspot.com.br/2016/10/pje-e-direito-digital-configurando.html




quinta-feira, 13 de abril de 2017

PJE - O Processo Eletrônico PJE, o Winklieaks, NSA e ICP Brasil tem haver? O que Governo Americano tem haver com PJE?

O que Governo Americano tem haver com PJE?



Para responder esta pergunta é importante entender qual é a base do PJE. Processo Eletrônico regulado pela Lei 11419 de 2006.

A Assinatura Eletrônica do certificado digital adotado pelo pais é regulado pela ICP-Brasil hoje órgão responsável é a ITI ( www.iti.gov.br ).

A assinatura eletrônica baseia-se na criptografia. Bem após sucessivas afirmativas importante esclarecer. Criptografia trata-se de um mecanismo de codificação de mensagens. O termo Criptografia surgiu da fusão das palavras gregas "Kryptós" e "gráphein", que significam "oculto" e "escrever", respectivamente. 

Segundo Wikipédia Criptografia é " conjunto de princípios e técnicas empregadas para cifrar a escrita, torná-la ininteligível para os que não tenham acesso às convenções combinadas." (https://pt.wikipedia.org/wiki/Criptografia).

Portanto a criptografia é um conjunto de regras que visa codificar a informação de forma que só o emissor e o receptor consiga decifrá-la. Para isso varias técnicas são usadas de maneira que evolução das técnicas permitem as mensagens fiquem mais seguras de que somente que envia e recebem possam ter acesso as mensagens.

No caso do Pje usa a ICP-Brasil a certificação digital ou popular expressão "assinatura eletrônica".

A ICP é a sigla no Brasil para PKI - Public Key Infrastructure - e significa Infraestrutura de Chaves Públicas, a denominação "Brasil" aqui presente refere-se à Infraestrutura oficial brasileira, criada pela Medida Provisória 2200-2 de 2001, e oficializada pelo Decreto 3996 de 2001 e pela Lei 11419 de 2006 ou ainda, o Sistema Nacional de Certificação digital.


É uma estrutura composta de um ou mais certificadores denominados de Autoridades Certificadoras - AC que, através de um conjunto de técnicas e procedimentos de suporte a um sistema criptográfico baseando-se em certificados digitais, consegue assegurar a identidade de um usuário de mídia eletrônica ou assegurar a autenticidade de um documento suportado ou conservado em mídia eletrônica. (https://pt.wikipedia.org/wiki/ICP-BRASIL)

Mas a segunda pergunta qual é a criptografia utilizada pela ICP-Brasil?

Certisign uma das empresas autorizadas a  emitir certificado digital em seu site https://www.certisign.com.br/atendimento-suporte/downloads/v2 descreve:

"No dia 1º de janeiro de 2012, a versão V2 do Certificado Digital ICP-Brasil (Infraestrutura de Chaves Públicas Brasileira) entrou em operação. Nessa versão, as chaves criptográficas que compõem o algoritmo de criptografia assimétrica (RSA) utilizado pelas Autoridades Certificadoras passaram a ter o tamanho de 4096 bits. Para os Certificados Digitais de pessoas físicas e jurídicas, as chaves são de 2048 bits, em substituição às de 1024 bits. Houve mudança também no algoritmo de resumo criptográfico (SHA), que passou de SHA-1 (160 bits) para no mínimo SHA-256 (256 bits)".

O órgão oficial da Internet o Centro de Estudos e Respostas e Tratamento de Incidentes de Segurança do Brasil ( https://www.cert.br ) afirma que ICP Brasil segue um caminho onde confere autenticidade da informação.




A AC raiz, primeira autoridade da cadeia, é a âncora de confiança para toda a hierarquia e, por não existir outra AC acima dela e o padrão adotado de criptografia da ICP-BRASIL são as variações SHA-1 e agora por questão de segurança é o Padrão SHA256.

Mas o padrão SHA significa "algoritmo de dispersão seguro" (secure hash algoritmo em inglês), e as suas variações não foi desenvolvido por nenhum organismo brasileiro. Trata-se de uma tecnologia desenvolvida pela projetada pela Agência de Segurança Nacional dos Estados Unidos e é um Padrão de Processamento de Informação Federal dos Estados Unidos publicado pelo Instituto Nacional de Padrões e Tecnologia (NIST). (https://pt.wikipedia.org/wiki/SHA-1).

A ICP Brasil passou de padrões Cadeias de V0 a V5 sempre utilizando desde a V0 utiliza a criptografia SHA-1, a base de todo o sistema brasileiro. A partir de 21.06.2010 a ICB Brasil adotou Cadeia V2 que usa passou a ser criptografia SHA-256 ou SHA-512 que atualmente é algoritmo utilizado com base.

A cadeias de certificados V3 Cadeia V3 A cadeia V3 utiliza outro tipo de algoritmo criptográfico, conhecido como algoritmo de curvas elípticas. A cadeia V3 utilizava curvas da Suite B do NIST (National Institute of Standards and Technology (NIST), órgão do Governo Americano que trata de padrões e metrologia. Logo para aplicações de maior complexidade matemática.

A Cadeia V4 passou a inserir algoritmo europeu RSA sobre V3 para padrões comercias e finalmente versão atual Cadeia V5 O certificado da AC Raiz V5 foi emitido em 02.03.2016 e terá validade até 02.03.2029. Utiliza também chaves RSA 2048 e 4096 bits e algoritmo de hash SHA-256 ou SHA-512.

O que realmente importa que o algoritmo utilizado pelo pais com solução de segurança é feito pelo NSA e NIST como dito ambas do governo americano. O que significa, que quem tem o programa o chave de quebra para código tem acesso a tudo. Logo o governo americano tem a capacidade de chegar que usa este padrão de criptografia.

Não vou estender o conceito, mas a tecnologia da internet baseada no protocolo TCP-IP permite fazer "back-door" que permite através de um endereço TCP ter acesso a tudo como escuta telefônica. Quem quiser aprofundar pode começar por https://pt.wikipedia.org/wiki/Backdoor .

Acontece todo dispositivo de criptografia utiliza SHA e sua variações o Governo Estados Unidos, possui um Backdoor embutido pelo próprio Governo que permite recuperar as informações codificadas anteriormente com o dispositivo. Isto significa que todo o ICP-Brasil pode ser fruto de Backdoor.

Contudo qual é a prova que governo americano pode fazer isto. Surgiu a noticia recente em abril de 2017 que Winkleaks afirma que todo padrão SHA e suas variações o Governo americanos faz uma supervigilancia. A fonte do artigo esta https://wikileaks.org/ciav7p1/ e foi fartamente publicada na impressa brasileira.

A reportagem que afirmam que NSA espiona toda a população com Smart TV, telefone celular, tablet. A base disto padrão e variações da criptografia SHA. vejam as fontes:

https://theintercept.com/2017/03/07/wikileaks-divulga-documentos-mostrando-que-a-cia-usa-smart-tvs-como-grampos/

https://www.yahoo.com/tech/wikileaks-reveals-cia-targeting-iphone-android-smart-tv-141200865.html

http://www.cbsnews.com/news/cia-hacked-samsung-smart-tvs-wikileaks-vault-7/ 

http://m.gizmodo.uol.com.br/wikileaks-cia-espionagem-smart-tvs/

Como todo PJE (Processo Judicial Eletrônico) utiliza ICP-Brasil permite na verdade que todo o governo americano possa ter acesso, ver conteúdo e graus mais detalhados assinar ou fazer documentos de alto grau de confidencialidade feito pela sistema de assinaturas do judiciário.

O que é sinônimo de grande avanço da Justiça, e de grande solução para feitos judiciais, o PJE alem de usar tecnologia Java antiga e lenta, agora entregou todo a nossa soberania para NSA e NIST do governo americano. É muito serio e real.

Postagem em destaque

Pje e o Código Aberto - previsão em lei