domingo, 24 de janeiro de 2016
Curso completo - CCNA R&S - Exame 200-120
Olá, só passando para deixar esse pequeno curso de CCNA R&S aqui...
Contato: gustavokalau@gmail.com
Linkedin: https://br.linkedin.com/pub/gustavo-s...
Facebook: https://www.facebook.com/gustavokalau
Site: www.gustavokalau.com
Segue
Curso completo - CCNA R&S - Exame 200-120
A maneira mais segura de navegar na Deep Web é usando o linux
A maneira mais segura de navegar na Deep Web é usando o linux
O Windows é muito vulnerável a ataques de pragas, mesmo que esteja equipado com um bom anti-vírus, sendo então a solidez do Linux a melhor plataforma para navegar nestes “mares tortuosos” da Deep Web.
É claro que nenhum sistema é totalmente imune a pragas virtuais, inclusive o Linux, e se existe um lugar onde a possibilidade do seu Linux ser atingido é maior é justamente na Deep Web, portanto, cuidado é sempre bom e não há Linux que te salve de acessar conteúdo inadequado se você sair clicando em qualquer lugar.
Tails, o sistema Linux pronto para a Deep Web
Tails
O Tails é um sistema operacional Linux baseado no Debian 6 ( Atualmente ) e que tem o intuito de ser o seu sistema para acessar a Deep Web, ele já conta com ferramentas para segurança o navegador TOR já devidamente configurando junto ao IceWeasel e até mesmo um cliente de E-mail anônimo que você pode usar para se cadastrar em fóruns na Deep Web já que e-mails convencionais não funcionam.
q1
O Tails, distro que tem o mesmo nome do amigo do Sonic, é feito para rodar como Live CD ou LivePenDrive, LiveSD ou sejá lá o que for, mas também é possível instalá-lo no HD.
Fonte: DioLinux
Para instalar o Tails basta acessar o site do projeto e fazer o download do pacote. É altamente recomendado usar o Tails em Live CD ou em uma máquina virtual com antivírus instalado e atualizado.
O Windows é muito vulnerável a ataques de pragas, mesmo que esteja equipado com um bom anti-vírus, sendo então a solidez do Linux a melhor plataforma para navegar nestes “mares tortuosos” da Deep Web.
É claro que nenhum sistema é totalmente imune a pragas virtuais, inclusive o Linux, e se existe um lugar onde a possibilidade do seu Linux ser atingido é maior é justamente na Deep Web, portanto, cuidado é sempre bom e não há Linux que te salve de acessar conteúdo inadequado se você sair clicando em qualquer lugar.
Tails, o sistema Linux pronto para a Deep Web
Tails
O Tails é um sistema operacional Linux baseado no Debian 6 ( Atualmente ) e que tem o intuito de ser o seu sistema para acessar a Deep Web, ele já conta com ferramentas para segurança o navegador TOR já devidamente configurando junto ao IceWeasel e até mesmo um cliente de E-mail anônimo que você pode usar para se cadastrar em fóruns na Deep Web já que e-mails convencionais não funcionam.
q1
O Tails, distro que tem o mesmo nome do amigo do Sonic, é feito para rodar como Live CD ou LivePenDrive, LiveSD ou sejá lá o que for, mas também é possível instalá-lo no HD.
Fonte: DioLinux
Para instalar o Tails basta acessar o site do projeto e fazer o download do pacote. É altamente recomendado usar o Tails em Live CD ou em uma máquina virtual com antivírus instalado e atualizado.
quarta-feira, 20 de janeiro de 2016
Android tem brecha que pode afetar 99% dos aparelhos
Fonte https://tecnoblog.net
Por Thássius Veloso
Tendo em vista que a Oktoberfest ainda está bem longe de acontecer, pesquisadores da universidade de Ulm, na Alemanha, foram vasculhar a forma como o Android lida com os dados dos usuários. A descoberta não é muito boa não, não: um processo identificado por eles poderia permitir que criminosos obtivessem acesso a diversas informações.
Correção para brecha no Android 2.3.4.
De acordo com o The Next Web, o problema se resume à forma como o Android utiliza o protocolo de autenticação do Google para puxar informações da nuvem sobre e-mails, contatos e calendários (chamado de ClientLogin). Uma vez que o usuário coloca seu nome de usuário e senha, o sistema passa a enviar tokens em texto simples (o nosso querido clear text), o que torna o trabalho de interceptação muito mais fácil.
A abrangência dessa brecha de segurança é de 99% dos smartphones rodando Android. Isso porque ela existe em todas as versões do Android, desde a primeira delas até a versão 2.3.3. Criminosos poderiam conseguir dados dos usuários de até 14 dias atrás, desde que essa comunicação seja baseada em tokens clear text.
Para explorar totalmente o potencial da brecha, antes de tudo o aparelho deveria estar conectado a uma rede sem fio sem criptografia. Traçando um paralelo, o roubo de dados poderia ser feito de forma semelhante ao Firesheep, que detecta dados não protegidos trafegando em uma rede desprotegida.
O Google já sabe da ameaça, que foi alvo de um patch na atualização do Android para a versão 2.3.4, cuja data de lançamento ainda não foi informada. E como ficam os usuários de versões anteriores da plataforma móvel? Por enquanto, não ficam.
Por Thássius Veloso
Tendo em vista que a Oktoberfest ainda está bem longe de acontecer, pesquisadores da universidade de Ulm, na Alemanha, foram vasculhar a forma como o Android lida com os dados dos usuários. A descoberta não é muito boa não, não: um processo identificado por eles poderia permitir que criminosos obtivessem acesso a diversas informações.
Correção para brecha no Android 2.3.4.
De acordo com o The Next Web, o problema se resume à forma como o Android utiliza o protocolo de autenticação do Google para puxar informações da nuvem sobre e-mails, contatos e calendários (chamado de ClientLogin). Uma vez que o usuário coloca seu nome de usuário e senha, o sistema passa a enviar tokens em texto simples (o nosso querido clear text), o que torna o trabalho de interceptação muito mais fácil.
A abrangência dessa brecha de segurança é de 99% dos smartphones rodando Android. Isso porque ela existe em todas as versões do Android, desde a primeira delas até a versão 2.3.3. Criminosos poderiam conseguir dados dos usuários de até 14 dias atrás, desde que essa comunicação seja baseada em tokens clear text.
Para explorar totalmente o potencial da brecha, antes de tudo o aparelho deveria estar conectado a uma rede sem fio sem criptografia. Traçando um paralelo, o roubo de dados poderia ser feito de forma semelhante ao Firesheep, que detecta dados não protegidos trafegando em uma rede desprotegida.
O Google já sabe da ameaça, que foi alvo de um patch na atualização do Android para a versão 2.3.4, cuja data de lançamento ainda não foi informada. E como ficam os usuários de versões anteriores da plataforma móvel? Por enquanto, não ficam.
Como criar um firewall e compartilhar conexão usando IPtables
Carlos E. Morimoto 9/jul/2007
Fonte http://www.hardware.com.br/
Introdução
Todo administrador de redes aprende logo que uma das coisas mais importantes para qualquer rede é um bom firewall. Embora existam muitos mitos em torno disto, os firewall não fazem milagres, apenas adicionam uma camada extra de proteção, escondendo as vulnerabilidades das máquinas. Você pode ter um servidor IIS ativo com todas as vulnerabilidades possíveis dentro da sua rede, mas ninguém poderá fazer nada se não conseguir se conectar a ele. Este é o papel do firewall, limitar e filtrar os acessos aos servidores e estações de trabalho da sua rede.
Existem vários tipos de firewall, de todos os preços. O tipo mais simples e ao mesmo tempo um dos mais eficazes para PCs domésticos são os firewalls de bloqueio, onde você simplesmente fecha todas as portas do micro (ou deixa abertas apenas as portas de que você realmente precisa). Se ninguém consegue se conectar a seu PC, 90% das brechas de segurança são anuladas.
Outro ponto comum é a necessidade de compartilhar a conexão com a Web. Nos meus artigos sobre o Coyote mostrei como usar um 486 para esta tarefa, desta vez vamos ver como é fácil fazer o mesmo com qualquer distribuição Linux. Isto permite que você use o seu próprio PC, sem precisar montar e manter outro micro só para isso, além de resolver as limitações do Coyote com modems PCI e placas de rede Wireless.
Isso pode ser feito facilmente através do Iptables. A receita funciona em qualquer distribuição que utilize o Kernel 2.4, basicamente qualquer coisa que você ainda possa querer usar hoje em dia.
Existem vários programas gráficos para configuração de firewalls, como por exemplo o GuardDog e o Shorewall (usando no Red Hat e Mandrake). Estes programas também trabalham com o Iptables, eles servem apenas para facilitar a configuração, criando as regras a partir das escolhas feitas pelo usuário.
A configuração do Iptables é feita diretamente via terminal, basta você ir inserindo as regras uma a uma. As regras se perdem ao reiniciar o micro por isso depois de testar tudo vamos criar um script para que elas sejam recriadas automaticamente a cada reboot.
O Iptables é tão versátil que pode ser usado para praticamente tudo relacionado à inspeção, encaminhamento e até mesmo alteração de pacotes. Se ele não fizer algo é possível criar um módulo que o faça. Já que as possibilidades são infinitas mais seu tempo não, vou ficar em algumas regras simples que resolvem a maior parte dos problemas do dia a dia. A partir daí você pode ir se aperfeiçoando e desenvolvendo soluções mais sofisticadas.
Antes de mais nada você precisa verificar se o pacote do iptables está instalado. Se você estiver no Mandrake basta dar um "urpmi iptables". Se você estiver no Debian, Kurumin ou Conectiva, um "apt-get install iptables" resolve.
Para garantir que o Iptables está mesmo carregado, dê também um:
modprobe iptables
Vamos então à criação das regras que determinam o que entra e o que não entra na máquina. Se o seu micro está ligado apenas à internet, sem uma rede local, então são necessárias apenas duas regras para resolver o problema. Abra um terminal, logue-se como root e digite o comando:
iptables -A INPUT -p tcp --syn -j DROP
iptables -A INPUT -i ppp0 -p udp --dport 0:30000 -j DROP
Isso fará com que o micro passe a ignorar conexões vindas em qualquer porta TCP, sem enviar sequer uma confirmação de que o pacote foi recebido. Você continuará conseguindo acessar a internet normalmente, mas ninguém conseguirá se conectar diretamente ao seu PC; um servidor Web ou SSH que você esquecesse de desativar passariam despercebidos. Apenas as conexões iniciadas por você são aceitas, o que permite que alguns programas de compartilhamento como o gtkgnutella e o Kazza continuem funcionando normalmente. A segunda regra é opcional (dica do Fabricio Carvalho), ela bloqueia também parte das portas UDP, adicionando uma camada extra se segurança.
O efeito colateral é que alguns programas que abrem servidores podem deixar de funcionar. Você não conseguirá mais receber arquivos pelo ICQ por exemplo, como se estivesse acessando através de uma conexão compartilhada via NAT.
O interessante é que você pode desativar o firewall a qualquer momento, para isso basta um único comando:
iptables -F
Isso elimina todas as regras do Iptables, fazendo com que seu micro volte a aceitar todas as conexões. Você pode usa-la para permitir que alguém se conecte rapidamente via ssh na sua maquina por exemplo e depois fechar tudo novamente reinserindo as regras anteriores.
Se você tiver uma rede local e quiser que os micros da rede interna seja capazes de se conectar normalmente, mas mantendo o bloqueio a tudo que vem da internet, basta dar um "iptables -F" e começar de novo, desta vez adicionando primeiro a regra que permite os pacotes vindos da rede local:
iptables -A INPUT -p tcp --syn -s 192.168.0.0/255.255.255.0 -j ACCEPT
Em seguida vem os comandos anteriores:
iptables -A INPUT -p tcp --syn -j DROP
Altere o "192.168.0.0/255.255.255.0" para a faixa de endereços e máscara de sub-rede que estiver utilizando na sua rede. Este exemplo serve para redes que utilizam a faixa de 192.168.0.1 até 192.168.0.254.
O Iptables processa os comandos em seqüência. Então todos os pacotes passam pela primeira instrução antes de ir para a segunda. Quando um pacote vem de um dos endereços da rede local é imediatamente aceito, os demais vão para as duas últimas linhas e acabam recusados. É uma simples questão de sim ou não. A primeira linha diz sim para os pacotes da rede local enquanto as duas ultimas dizem não para todos os demais.
Imagine agora que você queira permitir ao mesmo tempo pacotes vindos da rede local e uma certa porta vinda da Internet, como por exemplo a porta 22 do SSH. Neste caso você adicionaria mais uma regra, mantendo as regras anteriores:
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
iptables -A INPUT -p tcp --syn -s 192.168.0.0/255.255.255.0 -j ACCEPT
iptables -A INPUT -p tcp --syn -j DROP
iptables -A INPUT -p udp -j DROP
Agora tudo o que vem na porta 22 (tanto da Internet quanto da rede local) é aceito, tudo o que vem da rede local é aceito e todo o resto é rejeitado. Você pode adicionar mais linhas para abrir outras portas. Se você quisesse abrir também as portas 1021 e 1080, a lista ficaria assim:
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 1021 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 1080 -j ACCEPT
iptables -A INPUT -p tcp --syn -s 192.168.0.0/255.255.255.0 -j ACCEPT
iptables -A INPUT -p tcp --syn -j DROP
Isso permite que você mantenha disponíveis apenas os servidores que você realmente quer disponibilizar e nos momentos que quiser. A qualquer tempo você pode dar um iptables -F e readicionar apenas as regras para fechar tudo.
Vamos então à segunda receita, para compartilhar a conexão. Ela é ainda mais simples e também permite ativar ou desativar o compartilhamento a qualquer momento.
Em primeiro lugar você deve configurar as suas placas de rede e modem e verificar se tanto a conexão com a Internet quando a conexão com os micros da rede local estão funcionando normalmente. O compartilhamento da conexão em sí pode ser feito com apenas três comandos:
Para compartilhar a conexão do modem com a rede local:
modprobe iptable_nat
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
Para compartilhar uma conexão via ADSL ou cabo instalada na eth0:
modprobe iptable_nat
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
Para desativar o compartilhamento, você deve usar o comando :
iptables -t nat -F.
Isso mesmo, é só isso... :-) O compartilhamento e ativado ou desativado imediatamente, sem que seja necessário reiniciar a conexão. Rápido, prático e confiável.
As três linhas respectivamente ativam o módulo nat do iptables, responsável pela tradução de endereços, avisam para o iptables que ele deve direcionar todas as conexões recebidas para a interface ppp0 (o modem) ou eth0 (a primeira placa de rede) e devolver as respostas para os clientes e confirmam a ativação no arquivo de configuração do TCP/IP.
Não faz mal se você acessa via modem e não fica permanentemente conectado. A regra mantém o compartilhamento ativo mesmo que você desconecte e reconecte várias vezes.
Se os clientes da rede já estiverem configurados para acessar a web através do endereço IP usado pelo servidor (192.168.0.1 se você quiser substituir uma máquina Windows compartilhando através do ICS) você já deve ser capaz de acessar a web automaticamente nos demais PCs da rede.
Uma observação é que estas regras não incluem um servidor DHCP, você deve configurar os clientes com endereço IP fixo ou então ativar o serviço DHCPD na sua distribuição. No Mandrake ou Red Hat basta ativar o serviço no painel de controle e o DHCP já irá funcionar automaticamente.
A configuração nos clientes fica: Endereço IP: Qualquer endereço dentro da faixa de endereços usada pelo servidor. Ex: 192.168.0.3 Servidor DNS: Os endereços dos servidores DNS do seu provedor. Ex: 200.177.250.10 Gateway Padrão: O endereço do servidor. Ex: 192.168.0.1 Domínio: O domínio do seu provedor. Ex: terra.com.br
As linhas de compartilhamento da conexão não conflitam com as regras de firewall que vimos anteriormente, você deve apenas ter o cuidado de colocá-las no inicio da seqüência. Neste caso nosso script completo ficaria assim:
# Carrega os módulos
modprobe iptables
modprobe iptable_nat
# Compartilha a conexão
modprobe iptable_nat
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward
# Abre algumas portas (opcional)
iptables -A INPUT -p tcp --destination-port 22 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 1021 -j ACCEPT
iptables -A INPUT -p tcp --destination-port 1080 -j ACCEPT
# Abre para a rede local
iptables -A INPUT -p tcp --syn -s 192.168.0.0/255.255.255.0 -j ACCEPT
# Fecha o resto
iptables -A INPUT -p tcp --syn -j DROP
Se você quiser que o PC também não responda a pings, adicione a linha:
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
Mais uma linha interessante de se adicionar, que protege contra pacotes danificados (usados em ataques DoS por exemplo) é:
iptables -A FORWARD -m unclean -j DROP
(esta linha deve ser adicionada antes das demais)
Agora já temos 10 comandos, fora os para abrir portas específicas. Não seria muito prático ficar digitando tudo isso cada vez que precisar reiniciar o micro. Para automatizar isso, basta colar todos os comandos dentro de um arquivo de texto. Você pode salvá-lo como por exemplo: /usr/local/bin/meu_firewall
Em seguida, dê permissão de execução para o arquivo (chmod +x /usr/local/bin/meu_firewall) e você terá um shell script que pode ser chamado a qualquer momento. Basta digitar:
meu_firewall
Para tornar a inicialização realmente automática, você precisa apenas colocar o comando num dos arquivos de inicialização do sistema. Abra o arquivo /etc/rc.d/rc.local e adicione a linha:
/usr/local/bin/meu_firewall
No Debian e Kurumin você pode usar o arquivo /etc/init.d/bootmisc.sh
As regras que vimos acima funcionam como um firewall de bloqueio. Ou seja, o servidor não deixa que ninguém acesse os compartilhamentos de arquivos ou conectem o backorifice instalado na máquina com o Windows 98, mas não impedem que os usuários baixem e-mails com vírus ou que acessem uma página web que explore alguma das vulnerabilidades do IE por exemplo. Ao usar clientes Windows o ideal é complementar o firewall com um bom antivírus.
Vamos agora a um último passo que é fowardar certas portas para os hosts da rede interna. Isso permite que você rode um servidor de FTP ou crie um servidor de Counter Strike por exemplo em qualquer um dos micros da rede e não apenas no servidor que está diretamente conectado à internet. O servidor simplesmente direciona todas as requisições recebidas na porta para o micro especificado, de forma transparente. Também aprendemos a fazer isso no Coyote, lembra? Mas ele utiliza o ipchains, uma versão antiga do firewall, por isso os comandos são diferentes.
O foward de portas também usa o Nat, por isso você também deve carregar o módulo caso não tenha feito anteriormente:
modprobe iptable_nat
Em seguida vem as regras para fazer o foward da porta. Neste caso estou direcionando a porta 22 (do SSH) na conexão com a internet (eth0) para o micro 192.168.0.2 da rede local:
iptables -t nat -A PREROUTING -i etho -p tcp --dport 22 -j DNAT --to-dest 192.168.0.2
iptables -A FORWARD -p tcp -i eth0 --dport 22 -d 192.168.0.2 -j ACCEPT
Basta alterar a regra, adicionando a porta e a máquina da rede interna para onde ele deve ser redirecionada. Se você acessa via modem, basta substituir o "eth0" em ambas as linhas por "ppp0". Esta regra pode ser usada em conjunto com as antreriores, mas deve ir sempre logo no início do arquivo, antes das regras para compartilhar a conexão e, claro, antes das regras para fechar tudo :-)
Você pode repetir o comando várias vezes para direcionar varias portas diferentes para várias máquinas. Naturalmente uma mesma porta não pode ser fowardada duas vezes.
Também é possível fowardar ranges de portas. No Unreal Tournament por exemplo você precisa abrir as portas UDP 7777, 7778 e 7779 neste caso as regras seriam:
iptables -t nat -A PREROUTING -i eth0 -p udp --dport 7777:7779 -j DNAT --to-dest 192.168.0.2
iptables -A FORWARD -p udp -i eth0 --dport 7777:7779 -d 192.168.0.2 -j ACCEPT
No bittorrent, que usa as portas tcp de 6881 a 6889 (ele tenta uma a uma até achar uma disponível) a regra seria:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 6881:6889 -j DNAT --to-dest 192.168.0.2
iptables -A FORWARD -p tcp -i eth0 --dport 6881:6889 -d 192.168.0.2 -j ACCEPT
Neste link você encontra uma longa lista de portas usadas por vários aplicativos e jogos. Basta fowardá-las no servidor para que os clientes da rede interna possam utilizá-los normalmente. A limitação neste caso é que apenas um cliente pode usar cada porta de cada vez, mas em alguns casos o aplicativo é programado para escutar em várias portas simultâneamente (como no caso do bittorrent) e basta distribuir as portas usadas entre os clientes da rede.
http://www.practicallynetworked.com/sharing/app_port_list.htm
Evite abrir muitas portas no seu firewall, abra apenas as portas de que você realmente precisar e sempre termine o script com o iptables -A INPUT -p tcp --syn -j DROP para esconder todas as demais. Os famosos "buracos" no firewall surjem justamente de portas abertas que direcionam para programas ou máquinas vulneráveis. Você direciona a porta 1022 para um micro da rede interna com uma versão desatualizada do SSH, o invasor obtém acesso a ela e a partir aí tem uma base para lançar ataques contra outros micros da rede local, ataques muito mais efetivos diga-se de passagem, pois serão feitos de dentro, onde sua rede é vulnerável.
Brecha no Linux pode afetar Android para app tomar o controle do celular
por Altieres Rohr
Fonte http://g1.globo.com/tecnologia/blog/seguranca-digital/post/brecha-no-linux-pode-afetar-android-para-app-tomar-o-controle-do-celular.html
A empresa de segurança Perception Point anunciou a descoberta de uma falha grave no Linux que pode ser usada para que um software seja "elevado para root" - expressão que significa que o programa pode tomar o controle total do sistema e acessar ou alterar dados e arquivos que ele não devia ter permissão para acessar. Segundo a empresa, a brecha também pode afetar até 66% dos dispositivos Android, mas essa alegação ainda não foi confirmada.
A vulnerabilidade existe em algumas das principais distribuições Linux, como Red Hat, Debian, Suse e Ubuntu, o que coloca muitos servidores da web em risco. No entanto, para explorar a falha, um hacker teria que primeiro conseguir acesso ao servidor. Atualizações já foram distribuídas para corrigir o problema nesses sistemas.
No caso do Android, a brecha poderia ser explorada por um app. O aplicativo malicioso - ou vírus - poderia usar a falha para conseguir permissões além daquelas que ele recebeu durante a instalação. Ele poderia instalar um programa espião ou extraviar dados do celular.
Porém, embora a empresa diga que até 66% estão possivelmente vulneráveis, o número pode ser bem menor. A função do Linux na qual a brecha reside não consta da configuração padrão do Android, então a falha pode não ser explorável na maioria dos aparelhos.
Outro detalhe é que a exploração da falha depende da execução de quatro bilhões de comandos. Essas operações podem levar trinta minutos em um notebook com um bom processador (os pesquisadores usaram um Core i7 5500). O ataque pode levar ainda mais tempo em celulares, que são mais lentos, e podem haver complicações no processo, como aquecimento ou esgotamento da bateria. Fechar o app também interromperia o ataque.
No entanto, se confirmada, a brecha pode ser usada não apenas para fins maliciosos, mas para realizar o desbloqueio ou "jailbreak" do celular. Não está claro, porém, em quais aparelhos a brecha pode ser usada em um ataque real.
A vulnerabilidade não ganhou nenhum "apelido", mas recebeu o código de identificação CVE-2016-0728. Embora tenha sido descoberta só agora e não exista qualquer sinal de que o problema já tenha sido explorado em algum ataque, o erro ficou no código do Linux por cerca de três anos.
Dúvidas sobre segurança, hackers e vírus? Envie para g1seguranca@globomail.com
Como Investir no Tesouro IPCA+ (NTNB)
DIOGO PEREIRA 20/04/2015
FONTE HTTP://VIVERDEINVESTIMENTO.COM/TESOURO-DIRETO/TESOURO-IPCA/
O Tesouro IPCA+ e o Tesouro IPCA+ com Juros Semestrais
Existem dois tipos de Tesouro IPCA+ que variam quanto a forma de recebimento dos juros.
Tesouro IPCA+: Esse título tem um fluxo de pagamento simples, ou seja, você recebe na data de vencimento (ou de venda antecipada) o valor investido mais os juros acumulados no período.
Fluxo de Pagamento do Tesouro IPCA+
Tesouro IPCA+ com Juros Semestrais: Esse título tem fluxo de pagamentos de cupons de juros, ou seja, você recebe os juros semestralmente e na data de vencimento recebe apenas o valor investido juntamente com a última parcela de juros. Nesse caso você recebe os juros antecipadamente em parcelas, não sendo necessário esperar até a data de vencimento para recebê-los.
Fluxo de Pagamento do Tesouro IPCA+ com Juros Semestrais
Sendo apenas essa a diferença entre eles passarei a usar o termo Tesouro IPCA+ para me referir a ambos os títulos.
Tesouro IPCA+
O Tesouro IPCA+ é um título público pós-fixado do Tesouro Direto. Isso quer dizer que o investidor não sabe antecipadamente, quando irá receber de juros na data de vencimento do título. Para falar a verdade o título tem uma parte do rendimento prefixada, ou seja, que o investidor já conhece no momento da compra e uma outra parte atrelada ao IPCA (Índice Nacional de Preços ao Consumidor Amplo), que é um índice medido pelo IBGE e usado para determinar a inflação oficial do país. Assim a rentabilidade do título se dá por um valor prefixado + o IPCA do período, de modo que o Tesouro IPCA+ irá produzir sempre um retorno garantido acima da inflação.
Dito isso, vejamos os títulos disponíveis de Tesouro Prefixado na tabela a seguir. Você pode conferir aqui a lista atualizada.
Tabela de Preços do Tesouro IPCA+
Como você pode observar, no momento em que escrevo este artigo há seis títulos de Tesouro IPCA+ disponíveis para a compra, três deles com fluxo de pagamento simples e três com fluxo de pagamento de juros semestrais. Veja que o títuloTesouro IPCA+ 2019 está custando R$2.033,41 atualmente. No seu vencimento, que é o dia 15/05/2019 ele será recomprado automaticamente pelo Tesouro Nacional e o investidor receberá os juros acumulados no período. O valor expresso na tabela no campo “Taxa (a.a.) – Compra”, que é de 6,27%, se refere a parte pré-fixada do título. Isso quer dizer que, aconteça o que acontecer esse título irá render 6,27% ao ano + a inflação do período.
Já se você comprasse o Tesouro IPCA+ com Juros Semestrais 2020, por exemplo, receberia a cada 6 meses metade dos juros anuais e na data de vencimento receberia o valor investido inicialmente junto com os juros do último semestre.
Você pode comprar um título inteiro, ou seja, compra uma unidade ao preço que é apresentado na tabela ou apenas uma fração do título. É possível frações a partir de 1% do valor de tabela de um título. Por exemplo, o custo de uma unidade do título Tesouro IPCA+ 2019 é de R$2033. Como é possível comprar uma fração de apenas 0,01 do título, o investimento mínimo no Tesouro IPCA+ 2019 é de R$20,33. Entretanto, o Tesouro Direto exige que a compra seja de pelo menos R$30, assim o valor mínimo deverá ser de 0,02, ou seja de R$40,66.
Relação entre a Inflação e a Taxa Selic
Relação entre a Inflação e a Taxa Selic
Assim como o Tesouro Prefixado se você comprar o título e esperar até o vencimento, você não precisa se preocupar com a taxa de juros. Porém, caso você queira vendê-lo antecipadamente há o risco de obter uma rentabilidade menor ou maior do que a prometida. Isso pode ser resumido da seguinte forma:
Quando a taxa de juros aumenta a inflação diminui.
Quando a taxa de juros diminui a inflação aumenta.
O que acontece é que quando a taxa de juros cai o crédito fica mais barato, facilitando tanto o consumo das pessoas como os investimentos das empresas. Isso é, sem dúvidas, um enorme benefício para o país, pois ajuda o seu crescimento. Por outro lado, com o aquecimento da economia os preços tendem a subir, fazendo com que a inflação aumente. Como medida para controlar a inflação o Banco Central pode também elevar os juros, para que o consumo diminua e os preços caiam, diminuindo a inflação.
A Venda Antecipada do Tesouro IPCA+
O Tesouro IPCA+ pode ser vendido antecipadamente a qualquer momento que o investidor quiser. Os títulos serão recomprados das 18 horas até as 5 horas do dia seguinte, no caso dos dias úteis e a qualquer hora nos fins de semana. Se você acessar a lista de títulos durante estes horários verá uma imagem semelhante a esta:
Venda Antecipada do Tesouro IPCA+
Na parte destacada em azul você observa que alguns títulos têm taxa de compra de 0%. Isso quer dizer que esses títulos não estão mais disponíveis para a compra. Novos títulos são criados de tempos em tempos e ao se aproximar da data de vencimento eles não ficam mais disponíveis para a compra.
Observe na parte destacada em vermelho que existe uma taxa para venda. Isso quer dizer que, se você vender o título antecipadamente seu título não renderá de acordo com a taxa prefixada que foi pactuada no momento da compra, mas sim com a taxa de venda do mercado. Essa taxa pode ser tanto maior quanto menor daquela do momento de compra. Na parte amarela você pode ver o preço propriamente dito ao qual está título está sendo vendido atualmente.
Recomendação do Tesouro IPCA+
Recomendação do Tesouro IPCA+
O Tesouro IPCA+ é um título que protege o investidor da inflação. Como ele tem uma parte pré-fixada + a inflação, o investidor sempre terá um ganho real que equivale a parte pré-fixada do título. É a melhor alternativa para o longo prazo, é o único título que, com certeza, terá um rendimento maior do que a inflação. Os próprios títulos já são vendidos para com opções de prazos mais longos como 2035 e 2050. Aposentadoria, faculdade dos filhos e outros projetos de acumulação de capital de longo prazo são certamente para Tesouro IPCA+. Para prazos mais curtos, por sua vez, a melhor opção de investimento é o Tesouro Selic.
O Tesouro IPCA+ é uma ótima alternativa aos planos de previdência privada, pois protege o investidor da inflação. Pouco adianta acumular muito capital se ele perder o seu poder de compra. Mesmo que a inflação não seja alta, no longo prazo o seu efeito será perceptível.
Quanto mais perto da data de vencimento menor costumam ser as oscilações na taxa de venda. Portanto é preferível escolher títulos com data de vencimento mais próxima da data desejada, mesmo que os títulos com data de vencimento mais distante oferecem uma taxa de compra maior.
O Tesouro IPCA+ é melhor do que o Tesouro IPCA+ com Juros Semestrais, pois nele há o efeito dos juros compostos, que aumentam muito a rentabilidade. Para quem pensa em juntar dinheiro para a aposentadoria, o ideal é usar o Tesouro IPCA+ para acumular o capital e quando já estiver aposentado migrar para o Tesouro IPCA+ com Juros Semestrais para receber os cupons de juros semestralmente.
Como Calcular a Rentabilidade do Tesouro IPCA+
Calcular a Rentabilidade do Tesouro IPCA+
Você pode utilizar a Calculadora do Tesouro Direto para simular a rentabilidade que irá obter ao investir em Tesouro IPCA+. Tenha em mente que as simulações não podem prever a real rentabilidade do título, mas apenas uma estimativa.
A seguir como exemplo, vou calcular a rentabilidade que eu obteria ao comprar hoje (25/03/2015) uma unidade de Tesouro IPCA+ 2035. Veja a seguir como ficaria o preenchimento:
Simulação Tesouro IPCA+
A data do vencimento, o valor investido e a taxa de compra devem ser consultados na tabela que está acima da calculadora. O valor investido deve ser calculado conforme o valor que você desejar investir. Optei por calcular utilizando o valor de uma unidade do título, conforme aparece na tabela.
O IPCA deve ser “chutado”. Você pode consultar o IPCA atual e a previsão para os próximos dois anos nesta página do Tesouro Direto. Atualmente o governo tem a meta de deixar o IPCA o mais próximo de 4,5% é no máximo 6,5%. Como os investimentos em Tesouro IPCA+ são de longo prazo fica difícil prever o resultado. O ideal, portanto, é escolher uma taxa mais conservadora para quanto maior for a data de vencimento.
Vejamos então os resultados dessa simulação:
Simulação Tesouro IPCA+
O resultado é uma rentabilidade líquida ao ano foi de 11,28% e um valor líquido de R$6.275,95, conforme os valores destacados em vermelho. A rentabilidade acumulada no período foi de 853%. A título de comparação fiz uma simulação com os mesmos valores de entrada só que escolhendo o Tesouro IPCA+ com Juros Semestrais. Vejamos os resultados obtidos.
Simulação Tesouro IPCA+
Observe que a rentabilidade ao ano foi só um pouco abaixo da anterior, de 11,28% para 11,24%. Porém o valor líquido resgatado foi de R$6.275 para R$3.299. Isso porque os juros pagos semestralmente foram diminuindo o capital, “cortando” o efeito dos juros compostos. Já no primeiro caso os juros compostos fizeram exatamente o contrário, aumentaram o capital investido.
Conclusão
O Tesouro IPCA+ e Tesouro IPCA+ com Juros Semestrais são ótimas opções de investimento se bem utilizados. Entre suas vantagens podemos citar:
Rentabilidade real sempre acima da inflação
Opções com datas de vencimento mais distantes
Melhor opção para investimentos de longo prazo
Entre as suas desvantagens temos:
Rentabilidade nominal é difícil de ser prevista no longo prazo
Risco de rentabilidade menor na venda antecipada
Espero que este artigo tenha sido útil para você entender o funcionamento do Tesouro IPCA+. Confira também os artigos em que falo sobre o Tesouro Prefixado e no outro em que falo do Tesouro Selic.
Assinar:
Postagens (Atom)
