Descubra como maximizar a segurança e a privacidade com o uso da carteira Monero GUI no Tails Linux!
Este guia detalhado revela o passo a passo para instalação e configuração em modo persistente, garantindo que suas transações sejam realizadas de forma anônima e segura.
Aprenda a utilizar nós remotos e proteger seus dados com as melhores práticas de segurança digital.
Visite o site oficial para baixar a carteira Monero GUI: GetMonero Downloads.
Faça o download da versão apropriada para Linux: Download Monero GUI.
Clique em **Show hashes to verify your download** e acesse o arquivo de hashes: Hashes.txt. Abra a página, clique com o botão direito do mouse e selecione "Salvar página como..." para salvar o arquivo.
Baixe a chave pública PGP necessária para verificar a assinatura: Chave Pública PGP. Copie todo o conteúdo e cole em um editor de texto (como gedit, vim, etc.), salvando o arquivo como `binaryfate.asc`.
No terminal, importe a chave PGP e verifique a assinatura do arquivo de hashes com os seguintes comandos:
gpg --import binaryfate.asc
gpg --verify hashes.txt
A saída deve mostrar: `Good signature from "binaryFate
Para verificar o hash do arquivo, use o comando:
sha256sum nome_do_arquivo_monero.tar.bz2
Por exemplo, para a versão monero-gui-linux-x64-v0.18.3.4.tar.bz2, o comando seria:
sha256sum monero-gui-linux-x64-v0.18.3.4.tar.bz2
Compare o resultado com o hash listado em `hashes.txt`. O hash deve corresponder a:
2866f3a2be30e4c4113e6274cad1d6698f81c37ceebc6e8f084c57230a0f70a6 monero-gui-linux-x64-v0.18.3.4.tar.bz2
Repita esse processo para novas versões da carteira Monero GUI. Nunca utilize a carteira se os hashes ou a verificação da assinatura PGP não corresponderem!
Fotos dos comandos pelo terminal linux com outputs:
Autorize a execução do arquivo com:
`chmod +x arquivo_monero_gui`
`chmod +x monero-gui-linux-x64-v0.18.3.4.tar.bz2`
Observação:
O Tails OS é amnésico por padrão e um sistema somente leitura. Tudo o que você salva nele desaparece da memória RAM após desligar o computador. Portanto, é necessário ativar o modo persistente do Tails para gravar sua carteira Monero GUI de forma persistente. Se você não sabe como fazer isso, veja nosso tutorial sobre Tails no modo persistente antes de continuar: Tutorial Tails Modo Persistente.
A pasta persistente do Tails está localizada em:
`/home/amnesia/Persistent`
Grave os arquivos da Monero GUI ali!
Extraia sua Monero GUI do arquivo tar.bz2
No Tails, clique com o botão direito do mouse no arquivo tar.bz2 e selecione "Extrair arquivo", ou, pelo terminal, navegue até a pasta onde o arquivo .tar.bz2 está localizado e execute o comando:
`tar -xf arquivo_monero_baixado.tar.bz2`
Isso extrairá uma nova pasta com os arquivos dentro. No caso dessa versão, a pasta extraída foi `monero-gui-v0.18.3.4`.
Entre na pasta extraída e autorize a execução dos arquivos:
`chmod +x monero-wallet-gui monero-wallet-gui.AppImage`
Para iniciar a execução e instalação da Monero GUI:
`./monero-wallet-gui`
ou
`./monero-wallet-gui.AppImage`
Quando você executar a Monero GUI, ela foi projetada para reconhecer quando você está usando o Tails Linux OS e exibirá o seguinte aviso:
Escolha "Yes" e, em seguida, você terá a opção de restaurar uma carteira existente utilizando sua seed (semente) de 25 palavras. No entanto, neste tutorial, vamos selecionar a opção "Create New Wallet" para criar uma nova carteira do zero.
Perceba que a Monero GUI irá gravar os dados da sua carteira no caminho /home/amnesia/Persistent/Monero/wallets
. Dentro dessa pasta, ficará sua seed ou semente Monero criptografada e persistente, permitindo que você acesse e sincronize sua carteira sempre que desejar!
Exemplo de semente de 25 palavras: isso deve ser anotado offline, fora do computador ou notebook!
Alerta máximo: nunca copie e salve essas palavras em arquivos .txt ou qualquer outro tipo de documento, pois qualquer arquivo, mesmo se apagado, pode ser recuperado por ataques de perícia forense com acesso físico. Não é possível apagar completamente, mesmo usando técnicas como zero fill
ou urandom fill
. Essas técnicas funcionam apenas em HDs e não garantem plenamente a neutralização dos ataques físicos de técnicas forenses!
Por isso, o melhor método anti-forense é anotar offline as 25 palavras-chave, mas codificando a anotação, ou seja, utilizando uma criptografia na escrita que você deve inventar e que só você pode decifrar!
Por que fazer isso? Simples: se alguém entrar na sua casa, poderá encontrar o papel com as palavras da seed e roubar suas Moneros. Imagine um agente de certos governos corruptos, especialistas em encontrar itens escondidos; eles poderão localizar e tomar suas Moneros!
Mas e a criptografia do Tails persistente com senha de 100 dígitos? No passado, houve casos de vulnerabilidades no LUKS1, como descrito em https://tails.net/security/argon2id/index.en.html, onde exploits permitiram contornar a criptografia e acessar os dados. Algumas pessoas conseguiram acessar dados mesmo quando criptografados. Em 2024, o Tails utiliza o LUKS2, mas se o LUKS2 também se tornar vulnerável e você gravou e apagou suas seeds em arquivos .txt ou outros documentos, esses arquivos podem ser recuperados por ataques forenses. Portanto, é sempre mais seguro anotar tudo offline, correto?
Você precisa codificar a anotação das suas sementes sempre!
Importante: Anote o número do bloco descrito em Restore Height. Isso é crucial para a recuperação da wallet, pois, em caso de perda do HD, dano, etc., você não precisará sincronizar desde o início da blockchain Monero, o que poderia levar muitas horas ou até dias.
A foto abaixo mostra a seed gerada para a Monero GUI no exemplo.
Coloque uma senha para sua Monero GUI. É necessário definir uma senha alfanumérica que inclua letras maiúsculas e minúsculas, além de caracteres especiais. O ideal é que a senha tenha no mínimo 20 caracteres; quanto maior, melhor.
Você terá a opção de Start a node automatically in the background ou Connect to a remote node. Escolha a opção Connect to a remote node.
O tutorial sobre como rodar nós de Monero não faz parte deste artigo. Procure em nosso site ou no YouTube tutoriais sobre como configurar seu próprio nó de Monero no Linux!
Agora, vá em Settings, selecione Node e adicione o nó Monero remoto desejado.
Veja a recomendação de nós remotos diretamente na página oficial da Monero: Recomendações de Nós Remotos.
Após clicar em Add Remote Node, adicione o nó e a porta desejada.
No exemplo, escolhi o nó node.moneroworld.com
na porta 18089
.
Clique no nó adicionado com o botão esquerdo do mouse e a carteira começará o processo de sincronização.
Se for uma carteira nova, a sincronização não deve demorar muito. No entanto, se for uma carteira antiga, isso poderá levar horas! Lembre-se de que você só poderá enviar ou receber Moneros após a sincronização completa da sua carteira.
Enviar Monero:
Clique em Send.
Insira o endereço Monero (XMR) desejado. O destinatário deverá fornecer esse endereço para você.
No campo Amount, coloque a quantidade de Monero que deseja enviar.
Veja a foto abaixo:
Receber Monero:
No campo Primary Address, você pode fornecer esse endereço Monero. No entanto, é possível gerar infinitos endereços Monero clicando em Create New Address.
Você pode fazer isso para aumentar sua anonimidade ao receber pagamentos. Para cada caso, gere um novo endereço de pagamento!
Veja a foto abaixo:
Na pasta /home/amnesia/Persistent
, você verá que a Monero GUI criou o arquivo monero-gui
e a pasta Monero
. Para cada sessão do Tails, você terá que navegar até essa pasta e executar a Monero GUI no terminal com:
./monero-gui
Isso permitirá que a carteira acesse e sincronize sua wallet, utilizando os arquivos dentro da pasta Monero
, conforme mostrado na figura abaixo do terminal.
Você poderá copiar esses arquivos para outro sistema Tails Linux e usar sua carteira lá, se desejar, fazendo backups!
Seu IP pode ser registrado em nós maliciosos instalados na rede Monero, seja estrategicamente ou por empresas que coletam IPs e os relacionam com carteiras de criptomoedas. Isso pode levar à censura de suas operações com Monero ou à identificação do seu uso da moeda.
Seu ISP ou o administrador da rede à qual você está conectado pode identificar que você está se conectando a um nó Monero e, consequentemente, que você está usando Monero. Esse é um metadado que deve ser ocultado por motivos de segurança.
Usando a Monero GUI no Tails ou roteada pela rede Tor com o script Tor-router no Linux (veja aqui: https://www.traderprofissional.com.br/seguranca-digital.aspx#x1), você camufla o uso de Monero e impede a censura com base no IP fornecido pelo seu ISP.
Usar o Tails Linux e a Monero GUI isolados, exclusivamente para esse propósito, é mais seguro. É melhor não misturar suas carteiras de criptomoedas com sistemas usados para lazer, trabalho, etc. Alternativamente, você pode usar um Linux Debian, mas apenas para operar a Monero GUI roteada pela rede Tor usando o Tor-router.
- Nunca se conecte à Monero GUI enquanto estiver em um site que o identifique, como fóruns com seus e-mails, redes sociais ou sites de streaming.
- Inicie a Monero GUI somente durante a sessão em que for utilizá-la e evite usar qualquer outra coisa ao mesmo tempo.
- Usar um nó próprio é a opção mais segura, mas requer uma máquina isolada, ligada o dia inteiro para operações, manutenção, reinstalação e sincronização (o que pode levar um bom tempo).
- Primeira Vantagem de usar nós remotos: Disponibilidade imediata para realizar suas transações. Se um nó falhar, haverá outros disponíveis para atender suas necessidades de transação.
- Desvantagem de usar um nó próprio: Mesmo que você se conecte à rede Tor e os IPs que aparecerão no log do nó não sejam os seus IPs identificáveis fornecidos pelo ISP, o fato de estar rodando um nó é um metadado que indica que provavelmente você usa Monero.
- Segunda Vantagem de usar nós remotos de Monero: O metadado mencionado acima é eliminado. Ao se conectar a nós remotos usando a rede Tor, apesar do risco de censura e ataques provenientes de nós maliciosos, você utiliza a rede Tor e o metadado de que você está usando Monero é protegido. Se um país proibir o uso de Monero ou a operação de nós e mineração de Monero, você ainda terá a opção de usar nós remotos, mas sempre precisará se conectar à rede Tor para manter o anonimato.
- Os dados da carteira Monero e a seed criptografada ficarão protegidos pela criptografia do Tails em modo persistente. Se a criptografia não for quebrada e não for detectada a presença de uma carteira Monero instalada no pendrive, o metadado de que você está usando Monero, ou que provavelmente está usando, não existirá.
Doar monero para ajudar no crescimento desse projeto: Clique aqui!