Físico com bacharelado (2008), mestrado (2009) e doutorado (2014) pela Universidade de São Paulo, Elton José Figueiredo de Carvalho é professor da Escola de Ciências e Tecnologia da Universidade Federal do Rio Grande do Norte (ECT-UFRN), onde leciona disciplinas da área de Matemática.

Sua pesquisa envolve Física Computacional de Materiais e Nanociência, com ênfase em dinâmica molecular. Mais especificamente, estuda compósitos de polímeros e nanotubos de carbono, interação grafeno-substrato e desenvolve métodos de parametrização de campos de força granulados (coarse-grained).

No campo da Extensão, atua na Divulgação Científica ao integrar a equipe de produção de podcasts como Dragões de Garagem e Rock com Ciência.

Sua senha vazou, seu risco não mudou

Resumo

  • No dia 18 de junho surgiram notícias de um suposto vazamento de 16 bilhões de credenciais (login e senha), incluindo de serviços como Google, Facebook e Apple.
  • A primeira recomendação nas matérias é mudar a senha desses serviços.
  • Embora bem intencionada, essa recomendação não é necessariamente a mais eficaz ou necessária.
  • Todas as matérias citam a mesma fonte. Não parece haver verificação independente.
  • As evidências apresentadas pela fonte parecem representar uma compilação de vazamentos conhecidos.
  • Neste texto reconto a história, exploro as formas com que suas credenciais podem estar vulneráveis e formas de mitigar o risco.
  • Essencialmente: cada conta sua tem que ter uma senha única que não se repete e que seja longa (mínimo 16 caracteres) e fácil para você se lembrar (isso pode significar deixar em um gerencial de senhas)
  • Não deixe de ativar as verificações em duas etapas (códigos de segurança)

O “grande vazamento”

No dia 18 de junho de 2025, o site Cybernews publicou uma notícia afirmando que seus pesquisadores “descobriram uma infinidade de bases de dados supermassivas, abrigando bilhões de credenciais [… revelando] 16 bilhões de registros”. Isso dá “duas contas vazadas por pessoa no planeta”, o que pode parecer absurdo, mas consultando aqui, meu gerenciador de senhas tem 293 entradas (sendo dessas, 284 senhas que não se repetem: volto a falar disso mais tarde), então esses 16 bilhões de credenciais não parecem representar uma fração tão chocante da população. Além disso, pode haver grande intersecção entre as bases de dados e o número de contas potencialmente comprometidas ser bem menor.

Não Sei a Fórmula

Esses dias eu estava aplicando uma prova de Modelagem do Mundo Físico na turma de um colega que estava doente. Como é uma disciplina que eu ministro e o conteúdo é mais ou menos coordenado entre todos os professores, eu sabia bem o que os estudantes viram em aula, ao mesmo tempo em que eu não conhecia os alunos. Li as questões da prova do o meu colega1 e elas avaliam bem as competências e habilidades propostas na ementa.

Trazendo de volta a Web Independente

Faz algum tempo que eu gostaria de ter um blog hospedado aqui. Sempre me faltou ideia do que escrever ou priorização de tempo para escrever. Passei bastante tempo rodando um WordPress aqui, mas diversas questões (inclusive segurança de meus colegas), decidi migrar para um gerador de site estático [1], atualmente o Hugo.

Tenho experimentado SSGs desde 2020, quando tivemos que migrar nossos cursos para a modalidade remota. Notei que a forma mais simples de hospedar o conteúdo do meu curso de Álgebra Linear seria utilizando o Sphinx apara cuidar de toda a parte chata do HTML e me permitir concentrar no conteúdo. Assim, criei o hábito de gerar páginas de todas as disciplinas que leciono aqui na ECT.