Navegadores
e Correio Eletrônico
Chrome, Firefox, Edge, Safari. Engines (Blink, Gecko, WebKit), atalhos críticos, modo anônimo, cookies, cache, HTTPS, certificados. Operadores de busca avançada. Correio eletrônico: Tomlinson e o @ (1971), endereços, To/Cc/Bcc, anexos, prioridade, webmail × cliente local, spam, phishing.
Sumário
Esta aula encerra o bloco de "rede" antes de mergulhar em segurança da informação (aulas 9 a 11). Aqui você domina navegadores web (Chrome, Firefox, Edge, Safari), atalhos do dia a dia, cookies/cache, modo privado, e operação de correio eletrônico (To, Cc, Bcc, anexos, etiquetas, filtros).
- p. 04Histórico dos navegadoresWorldWideWeb 1990, Mosaic 1993, Netscape, IE, Firefox, Chrome, Edge
- p. 07Engines e principais navegadores em 2026Blink, Gecko, WebKit. Comparativo Chrome × Firefox × Edge × Safari
- p. 11Atalhos críticos do navegadorCtrl+T, Ctrl+W, Ctrl+Shift+T, F5, Ctrl+F5, Ctrl+L, Ctrl+D, Ctrl+J
- p. 14Cookies, cache, sessão, modo anônimoO que cada armazenamento guarda. Modo privado/InPrivate
- p. 17HTTPS, certificados, segurançaCadeado, HSTS, mixed content, autoridade certificadora
- p. 20Mecanismos e operadores de buscaAspas, site:, filetype:, intitle:, -termo, OR
- p. 23Correio eletrônico: estruturaTomlinson 1971, @, To/Cc/Bcc, assunto, anexos, prioridade
- p. 26Webmail × cliente. Spam, filtros, phishingOutlook, Thunderbird, Gmail, antispam, etiquetas, regras
- p. 29Mapa mental, revisão e questões comentadas10 questões fechando a aula
O que você vai aprender
WorldWideWeb (1990, Berners-Lee), Mosaic (1993), Netscape (1994), Internet Explorer (1995), Firefox (2004), Chrome (2008), Edge (2015, Chromium desde 2020), Safari (2003).
Blink (Chrome, Edge, Opera, Brave, Vivaldi); Gecko (Firefox); WebKit (Safari, navegadores iOS por exigência da Apple). Em 2026, Blink domina.
Ctrl+T (nova aba), Ctrl+W (fecha aba), Ctrl+Shift+T (reabre fechada), Ctrl+N (nova janela), Ctrl+Shift+N (anônima/privada), F5 (recarrega), Ctrl+F5 (sem cache), Ctrl+L (barra), Ctrl+D (favorito), Ctrl+J (downloads), Ctrl+H (histórico), Ctrl+Shift+Del (limpar).
Cookies: pequenos arquivos com info do site (autenticação, preferência). Cache: cópia local de recursos para acelerar. SessionStorage: dados na aba só. LocalStorage: persistente.
HTTPS = HTTP + TLS. Cadeado verde indica conexão criptografada e certificado válido emitido por Autoridade Certificadora (CA). HSTS força HTTPS. Mixed content é página HTTPS com recurso HTTP.
Aspas ("frase exata"), site: (no domínio), filetype: (tipo arquivo), intitle: (no título), inurl: (na URL), -termo (excluir), OR (alternativa), * (curinga), define: (definição).
Endereço usuario@dominio (Tomlinson, 1971). Campos: Para (To), Cópia (Cc, com cópia, todos veem), Cópia Oculta (Cco/Bcc, só remetente sabe). Assunto, corpo, anexos, prioridade.
Webmail = acesso via navegador (Gmail, Outlook.com). Cliente = software instalado (Outlook, Thunderbird, Apple Mail), usa IMAP/POP3 + SMTP. Filtros, regras, etiquetas, pastas, assinatura, encaminhamento, resposta automática.
Dica do Fuffu
Em prova, três pontos rendem 70%: 1) atalhos de aba (Ctrl+T abre, Ctrl+W fecha, Ctrl+Shift+T reabre); 2) Cco/Bcc (cópia oculta, ninguém vê); 3) modo anônimo NÃO te torna invisível na rede (provedor, empregador, sites visitados ainda registram).
Prof. Affonsinho explica, Módulo 011 Linha do tempo dos navegadores
O início (1990-1995)
- WorldWideWeb (1990, depois renomeado Nexus): primeiro navegador, criado por Tim Berners-Lee no CERN. Roda em NeXT.
- Mosaic (1993, NCSA, Marc Andreessen): primeiro navegador gráfico popular. Imagem inline com texto.
- Netscape Navigator (1994): herdeiro do Mosaic. Domina o início da Web (até ~80% em 1996). Criado por Marc Andreessen e equipe.
- Internet Explorer (1995, Microsoft): incluído no Windows 95. Deflagra a "guerra dos navegadores".
- Opera (1995): navegador norueguês, sempre nichado mas com inovações (abas, gestos do mouse, integrado a e-mail).
Anos 2000: domínio do Internet Explorer
- 1998: o Netscape libera o código, criando a Mozilla Foundation.
- 2003: nasce o Apple Safari, baseado no KHTML (que vira WebKit).
- 2004: lançado o Mozilla Firefox (versão 1.0 em novembro). Marco do open source na Web.
- Período 2002-2010: Internet Explorer domina (~80-90% market share).
Era do Chrome (2008-presente)
- 2 de setembro de 2008: Google lança Chrome 1.0. Engine inicial: WebKit. Em 2013 cria o fork Blink.
- 2010-2018: Chrome ultrapassa todos os concorrentes em market share. Hoje (2026), domina com mais de 65% global.
- 2015: Microsoft lança Edge (engine própria EdgeHTML), substituindo o Internet Explorer.
- 15 de janeiro de 2020: Microsoft lança o novo Edge baseado em Chromium (Blink). Fim da EdgeHTML.
- 2022: Microsoft remove o Internet Explorer 11 do Windows 10 (15 de junho). Era do IE acaba.
Engines de renderização
Os navegadores modernos usam três grandes engines de renderização:
| Engine | Origem | Navegadores que usam |
|---|---|---|
| Blink | Google, fork do WebKit em 2013 | Chrome, Edge (desde 2020), Opera, Brave, Vivaldi |
| Gecko | Mozilla (desde 1998) | Firefox, Tor Browser |
| WebKit | Apple (fork do KHTML em 2002) | Safari. Em iOS, todos os navegadores são obrigados a usar WebKit por exigência da Apple, até 2024 quando a UE forçou a abertura na União Europeia (DMA) |
| Trident/EdgeHTML | Microsoft (legado) | Internet Explorer (descontinuado), Edge antigo (descontinuado em 2020) |
Quem é quem em 2026
- Google Chrome: dominante global. Open source (Chromium). Engine Blink.
- Microsoft Edge: padrão no Windows 11. Baseado em Chromium (Blink) desde 2020. Recursos exclusivos: leitor imersivo, coleções, integração Copilot.
- Mozilla Firefox: open source, Mozilla Foundation. Engine Gecko. Foco em privacidade.
- Apple Safari: padrão em macOS, iOS, iPadOS. Engine WebKit. Integração profunda com Apple ID.
- Opera: Blink. Recursos próprios (VPN integrada, criptomoedas).
- Brave: Blink. Bloqueio nativo de anúncios e rastreadores.
- Vivaldi: Blink. Customização extrema.
- Tor Browser: derivado do Firefox. Roteamento via rede Tor para anonimato.
- Arc, Min, LibreWolf: alternativas modernas e nichadas.
Internet Explorer: descontinuado
O Internet Explorer 11 teve seu suporte oficial encerrado em 15 de junho de 2022. No Windows 10, foi removido como aplicativo. No Windows 11, não vem instalado. O Edge moderno tem o "Modo IE" para sites legados de empresas e governo que ainda dependem dele.
Bate-papo com o Seu Teoffilo
Em prova federal, banca cobra duas datas: Firefox 2004 (versão 1.0 em novembro) e Chrome 2008 (lançamento em setembro). Memorize: Edge baseado em Chromium é de janeiro de 2020. IE 11 foi descontinuado em junho de 2022. Em 2026, IE não existe mais. Detalhe: Safari sempre usou WebKit; Chrome começou com WebKit e fez fork em 2013 criando o Blink, que hoje é a engine mais usada do mundo.
Prof. Affonsinho explica, Módulo 022 Comparando navegadores
Comparativo dos principais
| Característica | Chrome | Firefox | Edge | Safari |
|---|---|---|---|---|
| Empresa | Mozilla | Microsoft | Apple | |
| Engine | Blink | Gecko | Blink | WebKit |
| Sistemas | Win/Mac/Linux/iOS/Android | Win/Mac/Linux/Android (iOS limitado) | Win/Mac/Linux/iOS/Android | macOS/iOS/iPadOS |
| Modo privado | Anônimo (Ctrl+Shift+N) | Privativa (Ctrl+Shift+P) | InPrivate (Ctrl+Shift+N) | Navegação Privada |
| Sincronização | Conta Google | Conta Firefox | Conta Microsoft | iCloud |
| Loja de extensões | Chrome Web Store | addons.mozilla.org | Microsoft Edge Add-ons (também aceita Chrome) | App Store (Mac/iOS) |
| Open source | Chromium (parte) | Firefox (todo) | Não (base Chromium é) | WebKit (parte) |
Recursos comuns a todos
- Abas (tabs): múltiplas páginas em uma janela. Empilháveis (tab stacks no Chrome 365). Suspendíveis (poupam memória quando inativas).
- Favoritos / Marcadores: páginas salvas. Organizáveis em pastas. Sincronizam pela conta.
- Histórico: lista de páginas visitadas, com data. Ctrl+H acessa.
- Downloads: gerenciador de arquivos baixados. Ctrl+J acessa.
- Senhas e preenchimento automático: gerenciador de senhas com sincronização.
- Tradução automática: detecta idioma e oferece traduzir.
- Modo de leitor: simplifica páginas com muito conteúdo.
- Acessibilidade: leitor de tela, alto contraste, zoom.
- Modo escuro.
- Captura de tela: integrada (no Edge é via Ctrl+Shift+S; Firefox tem captura nativa; Chrome via DevTools).
- DevTools: ferramentas de desenvolvedor (F12). Inspecionar elemento, console, rede, performance.
Recursos específicos
- Chrome: Sandbox forte por aba (cada aba é processo separado). Web Store com mais extensões. Integração Google.
- Firefox: Containers (separa cookies por contexto), Multi-Account Containers, Total Cookie Protection. Foco em privacidade.
- Edge: Coleções (organizar pesquisas), Imersive Reader, Sleeping Tabs (suspende abas inativas), integração Copilot, modo IE.
- Safari: Reading List (lista de leitura), Tab Groups, integração com macOS/iCloud.
- Brave: bloqueador integrado de anúncios e trackers (Brave Shields), recompensas em criptomoeda BAT (opcional).
- Tor Browser: roteamento por 3 nós Tor. Pseudoanonimato.
PWA - Progressive Web Apps
Os navegadores modernos permitem "instalar" sites como aplicativos no sistema operacional (Whatsapp Web, Twitter, GitHub). Esses são PWAs (Progressive Web Apps). Funcionam off-line via Service Workers, recebem notificações, têm ícone próprio. Concurso pode cobrar essa nomenclatura.
Extensões e complementos
Adicionam recursos ao navegador. Exemplos comuns:
- uBlock Origin, AdBlock: bloqueio de anúncios.
- 1Password, LastPass, Bitwarden: gerenciador de senhas.
- HTTPS Everywhere, Privacy Badger: privacidade.
- Grammarly, LanguageTool: revisão.
- Honey, Capital One Shopping: cupons.
- DarkReader: tema escuro forçado em sites.
- Tampermonkey: scripts personalizados.
Atenção em segurança: extensões pedem permissões. Algumas com excesso podem espionar tudo o que você faz. Sempre instalar de lojas oficiais.
Pegadinha da Dotôra Soffya
Cuidado com duas trocas. Primeira: Edge desde 2020 usa Blink, não EdgeHTML; o Edge clássico foi descontinuado. Segunda: em iOS, todos os navegadores (Chrome, Firefox, Edge) eram obrigados a usar WebKit por exigência da Apple até 2024; só em 2025-2026 a UE começou a forçar a abertura via DMA. Concurso costuma cobrar a regra histórica (WebKit em iOS).
Prof. Affonsinho explica, Módulo 033 Atalhos do navegador
Abas
| Atalho | Função |
|---|---|
| Ctrl+T | Abre nova aba |
| Ctrl+W ou Ctrl+F4 | Fecha aba ativa |
| Ctrl+Shift+T | Reabre a última aba fechada (até as últimas 10) |
| Ctrl+Tab | Próxima aba |
| Ctrl+Shift+Tab | Aba anterior |
| Ctrl+1, Ctrl+2, ..., Ctrl+8 | Vai para aba 1, 2, ..., 8 |
| Ctrl+9 | Vai para a última aba (independente do número) |
| Ctrl+Click em link | Abre o link em nova aba (em segundo plano) |
| Ctrl+Shift+Click em link | Abre em nova aba e vai para ela |
| Botão do meio do mouse em link | Abre em nova aba |
Janelas e modo privado
| Atalho | Função |
|---|---|
| Ctrl+N | Nova janela |
| Ctrl+Shift+N | Nova janela anônima (Chrome, Edge, Opera) ou Privada |
| Ctrl+Shift+P | Nova janela Privativa no Firefox e InPrivate no Internet Explorer legado |
| Ctrl+Shift+W | Fecha janela inteira (Chrome/Edge) |
| Alt+F4 | Fecha o navegador |
Recarregar e navegação
| Atalho | Função |
|---|---|
| F5 ou Ctrl+R | Recarrega a página atual |
| Ctrl+F5 ou Ctrl+Shift+R | Recarrega ignorando o cache (hard reload) |
| Esc | Para de carregar a página |
| Alt+seta esquerda ou Backspace | Voltar |
| Alt+seta direita ou Shift+Backspace | Avançar |
| Alt+Home | Vai para a página inicial (home) |
| Ctrl+L ou Alt+D ou F6 | Foca na barra de endereços |
| Ctrl+K ou Ctrl+E | Foca na barra de pesquisa (em alguns navegadores) |
| F7 | Modo de cursor (caret browsing) no Firefox e Edge |
Marcadores, histórico, downloads
| Atalho | Função |
|---|---|
| Ctrl+D | Adiciona página atual aos favoritos |
| Ctrl+Shift+D | Adiciona todas as abas a uma pasta (Chrome/Edge) |
| Ctrl+Shift+B | Mostra/oculta barra de favoritos |
| Ctrl+Shift+O | Gerenciador de favoritos (Chrome/Edge) |
| Ctrl+H | Histórico |
| Ctrl+J | Downloads |
| Ctrl+Shift+Del | Limpar dados de navegação (cache, cookies, histórico) |
Zoom e busca na página
| Atalho | Função |
|---|---|
| Ctrl++ ou Ctrl+roda do mouse para cima | Aumenta zoom |
| Ctrl+- ou Ctrl+roda para baixo | Diminui zoom |
| Ctrl+0 | Restaura zoom ao padrão (100%) |
| F11 | Tela cheia |
| Ctrl+F | Busca texto na página atual |
| Ctrl+G ou F3 | Próxima ocorrência da busca |
| Ctrl+Shift+G | Ocorrência anterior |
| Ctrl+P | Imprimir página |
| Ctrl+S | Salvar página completa |
| Ctrl+U | Ver código-fonte da página |
| F12 ou Ctrl+Shift+I | Ferramentas de Desenvolvedor (DevTools) |
| Ctrl+Shift+J | Console JavaScript (DevTools) |
Dica do Raffinha
Decore as 6 estrelas: Ctrl+T (nova aba), Ctrl+W (fecha), Ctrl+Shift+T (reabre), Ctrl+Shift+N (anônima), F5 e Ctrl+F5 (recarrega normal × sem cache), Ctrl+L (barra). Em qualquer prova de navegador, essas 6 aparecem.
Prof. Affonsinho explica, Módulo 044 Armazenamento e privacidade
Cookies
Os cookies são pequenos arquivos de texto que sites salvam no navegador para guardar informações entre visitas. Tipos:
- Cookies de sessão: existem apenas enquanto a aba/janela está aberta. Apagados ao fechar.
- Cookies persistentes: têm data de expiração. Permanecem após fechar.
- Cookies primários (first-party): criados pelo site que você visita.
- Cookies de terceiros (third-party): criados por outros domínios embutidos (anúncios, analytics). Em desuso por privacidade; navegadores estão bloqueando por padrão.
- Cookies HttpOnly: não acessíveis por JavaScript, mais seguros contra XSS.
- Cookies Secure: enviados apenas via HTTPS.
- Cookies SameSite: controlam envio em requisições de domínios cruzados (proteção contra CSRF).
O que cookies guardam: ID de sessão, idioma escolhido, itens no carrinho, "lembre de mim", preferências. Não devem guardar senhas em texto puro.
Cache do navegador
O cache é uma cópia local de arquivos baixados (imagens, CSS, JS, fontes). Acelera o carregamento em visitas seguintes. Quando o site atualiza, o navegador checa o cache e baixa novo se necessário (ETag, Last-Modified, Cache-Control).
Para forçar baixar novamente sem usar cache: Ctrl+F5 ou Ctrl+Shift+R (hard reload).
Para limpar todo o cache: Ctrl+Shift+Del > Imagens e arquivos em cache.
Web Storage: LocalStorage e SessionStorage
Padrão moderno (HTML5), substituto parcial dos cookies em alguns casos:
- LocalStorage: persistente, ~5-10 MB por site. Acessível por JavaScript. Não é enviado ao servidor automaticamente.
- SessionStorage: como LocalStorage, mas só dura enquanto a aba está aberta.
- IndexedDB: banco de dados estruturado no navegador, MB a GB. Para PWAs e aplicações offline.
Modo Anônimo / Privado / InPrivate
Cada navegador tem um nome diferente para o mesmo recurso:
| Navegador | Nome do modo | Atalho |
|---|---|---|
| Google Chrome | Anônimo (Incognito) | Ctrl+Shift+N |
| Mozilla Firefox | Privativa (Private Browsing) | Ctrl+Shift+P |
| Microsoft Edge | InPrivate | Ctrl+Shift+N |
| Apple Safari | Navegação Privada | Cmd+Shift+N |
| Opera | Privado | Ctrl+Shift+N |
O que o modo anônimo FAZ
- Não salva histórico de navegação no dispositivo.
- Não salva cookies (apaga ao fechar).
- Não salva cache.
- Não salva dados de formulários, senhas (a menos que confirme).
- Não compartilha sessão com janelas normais (faz logout).
O que o modo anônimo NÃO faz
- Não esconde sua atividade do provedor de internet, do empregador, da escola, do governo, ou dos sites visitados.
- Não bloqueia rastreamento de terceiros (a menos que o navegador tenha bloqueio integrado).
- Não te torna anônimo na rede; seu IP continua visível.
- Não impede que sites criem perfil seu via fingerprinting.
- Não bloqueia malware nem keyloggers.
Para anonimato real, é necessário VPN + Tor + cuidado de fingerprinting. Ainda assim, não é absoluto.
Cuidado: pegadinha clássica de prova
Banca adora a frase: "no modo anônimo, você fica invisível para o provedor". FALSO. O modo anônimo só não salva localmente; o tráfego ainda passa pela rede e é visível para quem controla os roteadores e servidores no caminho.
Alerta do Examinador
Decore: o modo anônimo só evita registros locais. O provedor, o empregador, os sites e o servidor DNS continuam vendo sua atividade. Para anonimato real, VPN ou Tor; mesmo assim, vulnerável a fingerprinting. Em prova federal, banca explora exatamente essa confusão.
Prof. Affonsinho explica, Módulo 055 HTTPS e certificados
HTTPS = HTTP + TLS
O HTTPS é o HTTP rodando sobre TLS (Transport Layer Security, sucessor do SSL). Garante:
- Confidencialidade: tráfego criptografado.
- Integridade: ninguém alterou os dados em trânsito.
- Autenticidade: o servidor é quem ele diz que é (verificado pelo certificado).
Em 2026, TLS 1.3 (RFC 8446, 2018) é o padrão. TLS 1.2 ainda em uso. SSL 3.0 e TLS 1.0/1.1 são proibidos por inseguros (PCI DSS, normas).
Certificados digitais
Um certificado digital é um documento eletrônico que vincula uma chave pública a uma identidade. Emitido por Autoridade Certificadora (CA). Contém:
- Nome do titular (CN - Common Name; SANs - Subject Alternative Names).
- Chave pública.
- Validade (data início, data fim).
- Emissor (CA).
- Algoritmo de assinatura.
- Assinatura digital da CA.
Padrão: X.509 (definido pelo ITU-T).
Tipos de certificado SSL/TLS
- DV (Domain Validated): valida só o domínio. Mais barato, comum.
- OV (Organization Validated): valida domínio + organização.
- EV (Extended Validation): validação rigorosa. Antes mostrava nome da empresa em verde na barra; navegadores modernos não mostram mais como antes.
- Wildcard: válido para *.dominio.com (subdomínios).
- Multi-domain (SAN): válido para vários domínios listados.
Autoridades Certificadoras conhecidas
As CAs raiz mundiais incluem: Let's Encrypt (gratuita, automatizada), DigiCert, GlobalSign, Sectigo, Entrust, GoDaddy. No Brasil, a hierarquia da ICP-Brasil (AC Raiz: ITI - Instituto Nacional de Tecnologia da Informação) é a referência para documentos oficiais (e-CPF, e-CNPJ, certificado de servidor de órgãos).
Cadeia de confiança
O navegador confia num certificado se:
- A CA que assinou está na lista de raízes confiáveis do sistema operacional ou navegador.
- A assinatura é válida.
- O certificado está dentro da validade.
- O nome do certificado bate com o domínio acessado.
- O certificado não está revogado (consulta CRL ou OCSP).
Se algo falhar, o navegador exibe alerta de segurança.
Cadeado, ícones e indicadores
- Cadeado fechado: HTTPS válido com certificado correto.
- Cadeado com aviso: HTTPS, mas há recursos misturados (mixed content) ou problema parcial.
- Não seguro: HTTP simples, sem criptografia.
- Aviso vermelho: certificado inválido, expirado ou auto-assinado. NÃO prosseguir, principalmente em sites bancários.
HSTS - HTTP Strict Transport Security
O HSTS é um cabeçalho HTTP que diz ao navegador para sempre usar HTTPS naquele domínio, mesmo se o usuário digitar http://. Se o site estiver na HSTS Preload List dos navegadores, a regra vale a partir da primeira visita. Recurso de proteção contra downgrade attacks.
Mixed content (conteúdo misto)
Acontece quando uma página HTTPS carrega recursos via HTTP (uma imagem, um script). Riscos: o atacante pode interceptar o recurso e injetar código malicioso. Os navegadores modernos bloqueiam mixed content ativo (scripts, iframes) e avisam sobre passivo (imagens, áudio).
Phishing e fraudes via URL
Atacantes registram domínios parecidos com bancos (banc0do brasil.com em vez de bancodobrasil.com.br) para enganar. Sinais de alerta:
- URL não bate exatamente com o site oficial.
- Sem cadeado ou com aviso de segurança.
- Domínio com caracteres similares (homógrafos): cyrílico, grego.
- Pedidos urgentes, anexos suspeitos, ofertas demais boas para ser verdade.
Veremos com profundidade na aula 11.
Bate-papo com o Seu Teoffilo
Em prova federal, decore: HTTPS = HTTP + TLS; certificado X.509 emitido por CA; cadeado fechado = OK; cadeia de confiança via CA raiz; ICP-Brasil para documentos oficiais brasileiros; Let's Encrypt para sites comuns; HSTS força HTTPS; mixed content é HTTPS com recursos HTTP. Esses 8 conceitos resolvem questões de segurança da camada de transporte web.
Prof. Affonsinho explica, Módulo 066 Buscar com inteligência
Mecanismos de busca
- Google: domina globalmente. Algoritmo PageRank original, hoje muito mais sofisticado (com IA generativa via Gemini).
- Bing: Microsoft. Resultados similares ao Google em português. Integrado ao Edge.
- Yahoo!: legado, agora usa Bing por trás.
- DuckDuckGo: foco em privacidade, não rastreia.
- Ecosia: foco ambiental, planta árvores com lucro.
- Startpage: privacidade, mostra resultados do Google sem rastrear.
- Yandex (Rússia), Baidu (China): regionais.
- Brave Search: busca própria do navegador Brave.
- Perplexity, Kagi, You.com: novos mecanismos com IA.
Operadores avançados de busca (Google e similares)
| Operador | O que faz |
|---|---|
| "frase exata" | Busca a frase entre aspas exatamente como digitada |
| -termo | Exclui resultados com este termo. Ex: jaguar -carro retorna o animal |
| OR (em maiúsculas) | Ou. Ex: "futebol OR basquete" |
| site:dominio.com | Busca apenas no domínio especificado. Ex: concurso site:gov.br |
| filetype:tipo | Busca arquivos de tipo específico. Ex: edital filetype:pdf |
| intitle:termo | Busca termo no título da página |
| allintitle: | Todos os termos seguintes devem estar no título |
| inurl:termo | Busca termo na URL |
| intext:termo | Busca termo no corpo da página |
| related:url | Sites relacionados a uma URL |
| cache:url | Mostra a versão em cache do Google |
| define:palavra | Definição da palavra |
| info:url | Informações sobre uma URL |
| numero..numero | Faixa de números. Ex: laptop R$ 2000..3000 |
| * (asterisco) | Curinga, qualquer palavra. Ex: "melhor * para concurso" |
| ~termo | Sinônimos (em desuso, hoje implícito) |
Combinando operadores
Os operadores podem ser combinados. Exemplos:
"administração pública" filetype:pdf site:gov.br- PDFs com a frase exata em sites do governo.concurso intitle:edital -privado- editais de concurso, excluindo "privado".jurisprudência (TST OR STF) "súmula 47"- jurisprudência do TST ou STF mencionando súmula 47.
Ferramentas de busca
Após pesquisar, o Google oferece filtros:
- Tudo, Imagens, Vídeos, Notícias, Compras, Mapas, Livros.
- Ferramentas: filtrar por tempo (última hora, últimas 24h, semana, mês, ano, intervalo personalizado).
- Idioma.
- Local: definir país/região.
- Resultados literais: "tudo o que digitei, sem corrigir".
Pesquisa por imagem
- Google Lens: cole imagem ou URL, encontra similares e identifica objetos.
- Google Imagens reverso: clica no ícone da câmera na busca.
- TinEye: especializado em busca reversa.
Boas práticas para concurseiro
- Sempre usar
site:gov.brousite:planalto.gov.brpara legislação oficial. - Usar
filetype:pdfpara baixar editais e provas. - Usar aspas para termos jurídicos exatos: "controle externo", "ato administrativo".
- Verificar a data de publicação para evitar conteúdo desatualizado.
- Cruzar várias fontes antes de aceitar uma informação.
Coach Jeff manda a real
Foco aqui. Os 6 operadores que mais caem em prova: aspas (frase exata), site:, filetype:, intitle:, -termo (exclusão), OR (alternativa). Decora esses 6 e você resolve qualquer questão de busca avançada. Bônus: combinar dois ou três operadores na mesma busca multiplica o resultado.
Prof. Affonsinho explica, Módulo 077 Correio eletrônico
Histórico
O e-mail é mais antigo que a Web. Em 1971, Ray Tomlinson, programador da BBN, envia a primeira mensagem entre máquinas diferentes na ARPANET. Foi ele quem escolheu o caractere @ para separar usuário do servidor (lê-se "at" em inglês), porque em sua máquina @ não fazia parte de nomes de usuário. Marco fundador.
Os primeiros padrões: SMTP (RFC 821, 1982), MIME (RFC 1341, 1992; permite anexar arquivos não textuais), IMAP (RFC 1730, 1994).
Endereço de e-mail
Formato: usuario@dominio.
- Usuário (parte local): até 64 caracteres. Letras, números, pontos, hífens, sublinhado, alguns símbolos. Não tem espaço.
- @: separador.
- Domínio: nome do servidor de e-mail. Ex: gmail.com, outlook.com.br, furafila.com.br.
Exemplos: maria.silva@empresa.com.br, contato@gov.br, jose-pereira@universidade.edu.br.
Maiúsculas e minúsculas: o domínio é case-insensitive (gmail.com = GMAIL.com); a parte local depende do servidor (na prática, hoje quase todos tratam como case-insensitive também).
Campos da mensagem
- De (From): remetente. Preenchido automaticamente pelo seu cliente.
- Para (To): destinatários principais. Visíveis a todos. Múltiplos separados por vírgula ou ponto e vírgula.
- Cc (Carbon Copy, Cópia): cópia para destinatário secundário, visível para todos. Para "manter informado".
- Cco (Cópia Carbono Oculta) / Bcc (Blind Carbon Copy): cópia oculta. Os outros destinatários não veem quem está em Cco. Útil para listas grandes ou privacidade.
- Assunto (Subject): tema da mensagem. Importante para filtros e organização.
- Corpo (Body): o texto. Pode ser texto simples ou HTML (com formatação, imagens embutidas, links).
- Anexos (Attachments): arquivos enviados junto. Limites por servidor (Gmail: 25 MB; Outlook: 20-150 MB). Para arquivos grandes, usa-se Google Drive, OneDrive, WeTransfer.
- Prioridade: alta (importante), normal, baixa. Marcadores visuais.
- Solicitação de confirmação de leitura: avisa o remetente quando o destinatário abre. Pode ser bloqueada.
Cco e privacidade
O Cco é o recurso mais cobrado em prova. Diferenças:
| Campo | Quem vê quem | Quando usar |
|---|---|---|
| Para (To) | Todos os destinatários veem todos | Destinatários principais |
| Cc | Todos os destinatários veem todos os de Cc | Cópia para conhecimento, transparência |
| Cco | Apenas o remetente sabe quem está em Cco. Quem está em Cco vê os de Para e Cc, mas não os outros de Cco | Listas grandes (proteção de e-mails), privacidade, comunicações em massa |
Em concursos, banca cobra: "ao enviar e-mail com 50 destinatários em Cco, cada um não vê os outros 49". Resposta: certo. É o uso correto para newsletters e comunicação em massa.
Encaminhar e responder
- Responder (Reply): responde apenas ao remetente original.
- Responder a todos (Reply All): responde ao remetente + todos os de Para e Cc (não os de Cco).
- Encaminhar (Forward): envia a mensagem original para novos destinatários (você escolhe). Anexos são preservados.
Etiquetas, pastas, filtros
- Caixa de entrada (Inbox): mensagens recebidas.
- Enviadas (Sent): cópia das que você mandou.
- Rascunhos (Drafts): mensagens em edição.
- Spam / Lixo Eletrônico (Junk): mensagens marcadas como spam.
- Lixeira (Trash): mensagens excluídas. Apagadas permanentemente após X dias.
- Arquivo (Archive): removidas da Caixa de Entrada mas mantidas (Gmail).
- Etiquetas / Marcadores (Labels): classificação flexível, sem mover de pasta. Padrão Gmail.
- Pastas (Folders): classificação rígida. Padrão Outlook/Thunderbird.
- Regras / Filtros: ações automáticas (mover, marcar, excluir) baseadas em remetente, assunto, etc.
Assinatura
Texto adicionado automaticamente ao final de cada e-mail. Geralmente: nome, cargo, empresa, telefone, link de redes sociais. Configurada em Configurações > Assinatura.
Resposta automática (Out of Office)
Mensagem enviada automaticamente quando você está ausente. Útil em férias. Configurada em Configurações > Resposta automática (com período de ativação).
Bate-papo com o Seu Teoffilo
Memorize a regra de ouro do Cco: cada destinatário em Cco vê os de Para e Cc, mas não vê os outros de Cco. Apenas o remetente sabe quem está em Cco. Em prova federal, banca explora exatamente isso. E para listas grandes (newsletters, mensagens em massa para clientes), usar Cco é boa prática de privacidade: protege e-mails dos destinatários entre si.
Prof. Affonsinho explica, Módulo 088 Operação e segurança do e-mail
Webmail × cliente local
| Característica | Webmail | Cliente local |
|---|---|---|
| Acesso | Pelo navegador (qualquer lugar) | Software instalado (depende do dispositivo) |
| Exemplos | Gmail.com, Outlook.com, Yahoo Mail, ProtonMail | Microsoft Outlook, Mozilla Thunderbird, Apple Mail, eM Client |
| Configuração | Apenas login | SMTP + IMAP/POP3 + SSL/TLS + portas |
| Acesso offline | Limitado (algum cache) | Sim, se IMAP com sincronização ou POP3 |
| Backup | No servidor | Local (e/ou servidor) |
| Privacidade | Provedor lê (em geral, com escaneamento) | Cliente é seu; provedor ainda hospeda |
Configurando cliente local
Para configurar Outlook, Thunderbird, Apple Mail, você precisa:
- Servidor de envio (SMTP): smtp.gmail.com, porta 587 (TLS) ou 465 (SSL).
- Servidor de recebimento (IMAP ou POP3):
- Gmail IMAP: imap.gmail.com, porta 993 (SSL).
- Gmail POP3: pop.gmail.com, porta 995 (SSL).
- Outlook.com IMAP: outlook.office365.com, porta 993.
- Outlook.com SMTP: smtp.office365.com, porta 587.
- Usuário: o e-mail completo.
- Senha: senha de aplicativo (em provedores com 2FA, é necessário gerar uma).
Spam: o que é, como combater
Spam (de "Spiced Ham", piada do Monty Python) é mensagem não solicitada em massa. Tipos:
- Comercial: propagandas indesejadas.
- Phishing: tenta roubar credenciais (banco, cartão).
- Scam: golpe (príncipe nigeriano, herança falsa).
- Malware: anexo ou link infectado.
- Hoax (boato): corrente de mensagens.
Filtros antispam
Servidores e clientes usam:
- Listas negras (DNSBL, RBL): IPs conhecidos por spam.
- Reputação: histórico do remetente.
- SPF (Sender Policy Framework): verifica se o IP que enviou está autorizado pelo dono do domínio.
- DKIM (DomainKeys Identified Mail): assinatura criptográfica.
- DMARC (Domain-based Message Authentication, Reporting and Conformance): política do dono do domínio.
- Bayes / Machine Learning: análise estatística do conteúdo.
- Greylisting: rejeita primeira tentativa, aceita repetição.
- RBL e CBL: listas comunitárias.
Phishing: o golpe mais comum
O phishing tenta fazer você abrir link/anexo malicioso ou enviar dados sensíveis (senha de banco, cartão). Sinais:
- Remetente parecido mas não idêntico ao oficial (banco.com em vez de banco.com.br).
- Senso de urgência: "sua conta será bloqueada em 24h".
- Erros de português, tradução automática.
- Link encurtado ou disfarçado (passa o mouse antes de clicar).
- Anexo inesperado, especialmente .exe, .zip, .docm, .xlsm.
- Pedido de informações sensíveis por e-mail (banco nunca pede).
- Saudação genérica ("Caro cliente") em vez do seu nome.
Spear phishing e variantes
- Phishing comum: ataque em massa.
- Spear phishing: direcionado a alvo específico (com pesquisa prévia).
- Whaling: mira executivos C-level.
- Smishing: via SMS.
- Vishing: via voz/telefone.
- Pharming: redireciona DNS para site falso.
- BEC (Business Email Compromise): se passa por executivo solicitando transferência.
Veremos com profundidade na aula 11.
Boas práticas de e-mail
- Use senha forte e 2FA (autenticação em duas etapas).
- Nunca clique em link sem antes verificar o destino.
- Não abra anexos de remetentes desconhecidos.
- Verifique o domínio do remetente.
- Banco nunca pede dados por e-mail.
- Use cliente atualizado e antivírus.
- Cuidado com Reply All em listas grandes.
- Use Cco para listas com muitos destinatários.
- Assunto claro e objetivo.
- Não envie informações sensíveis em texto puro; criptografe (PGP, S/MIME) ou use canal seguro.
Pegadinha da Dotôra Soffya
Em prova, três pegadinhas. Primeira: SPF, DKIM e DMARC não criptografam e-mail; autenticam remetente. Quem criptografa é PGP/GPG ou S/MIME. Segunda: phishing não é vírus; é engenharia social que pode entregar vírus, mas a técnica em si é o engano. Terceira: banco nunca pede dados por e-mail; se vier, é golpe certo.
! Encontro com o vilão
A Blogueirinha Concurseira é a vilã desta aula. Vende macete viral em rede social que a banca adora reprovar. Em informática, ela ensina que "modo anônimo te deixa invisível" (errado), "Cco mostra os destinatários" (errado), "HTTP é a versão moderna do HTTPS" (errado), "Edge ainda usa EdgeHTML" (errado, desde 2020 é Chromium).
A vilã da aula: Blogueirinha Concurseira
Ela troca HTTP × HTTPS, Cc × Cco, cookies × cache, modo anônimo × VPN, SPF/DKIM × criptografia. Atenção redobrada nas dez questões finais.
Como derrotar a Blogueirinha:
- Memorize: HTTPS = HTTP + TLS; cadeado fechado = OK.
- Memorize: Cco oculta; outros destinatários não veem.
- Memorize: cookie guarda dado de site; cache guarda recurso baixado.
- Memorize: modo anônimo só evita registro local; provedor e sites ainda veem.
- Memorize: SPF/DKIM/DMARC autenticam, não criptografam.
- Memorize: Edge desde 2020 usa Chromium (Blink), não EdgeHTML.
◆ Mapa mental
Navegadores
- Chrome (Blink)
- Firefox (Gecko)
- Edge (Blink desde 2020)
- Safari (WebKit)
- Opera, Brave, Vivaldi (Blink)
Atalhos
- Ctrl+T abre, Ctrl+W fecha
- Ctrl+Shift+T reabre
- Ctrl+Shift+N anônima
- F5/Ctrl+F5 recarrega
- Ctrl+L barra, Ctrl+D favorito
Cookies × cache
- Cookie: dado do site
- Cache: recurso baixado
- LocalStorage: persistente
- SessionStorage: aba só
- HttpOnly, Secure, SameSite
Modo anônimo
- Não salva local
- NÃO esconde do provedor
- NÃO te torna anônimo na rede
- Para anonimato: VPN + Tor
HTTPS
- HTTPS = HTTP + TLS
- Certificado X.509 emitido por CA
- ICP-Brasil, Let's Encrypt
- HSTS força HTTPS
- Mixed content = HTTPS + HTTP
Operadores busca
- "frase exata"
- site:dominio
- filetype:pdf
- intitle:, inurl:
- -termo, OR, *
E-mail: Tomlinson 1971
- @ separa usuário e domínio
- SMTP envia (porta 25/587)
- IMAP (143/993) sincroniza
- POP3 (110/995) baixa
Campos
- Para (To): visível
- Cc: cópia visível
- Cco/Bcc: cópia oculta
- Assunto, anexos, prioridade
- Reply / Reply All / Forward
Spam, phishing
- SPF, DKIM, DMARC autenticam
- NÃO criptografam (PGP/S/MIME)
- Phishing, spear phishing, BEC
- Smishing (SMS), Vishing (voz)
↻ Revisão relâmpago
5 minutos antes da prova, leia só isto.
- WorldWideWeb 1990 (Berners-Lee). Mosaic 1993. Netscape 1994. Firefox 2004. Chrome 2008.
- Edge 2015; baseado em Chromium desde 15/01/2020. IE 11 descontinuado em 15/06/2022.
- Engines: Blink (Chrome, Edge, Opera, Brave); Gecko (Firefox); WebKit (Safari).
- Atalhos abas: Ctrl+T (abre), Ctrl+W (fecha), Ctrl+Shift+T (reabre), Ctrl+Tab (próxima).
- Atalhos janela: Ctrl+N (nova), Ctrl+Shift+N (anônima/InPrivate), Ctrl+Shift+P (Privativa Firefox).
- Recarregar: F5 ou Ctrl+R; Ctrl+F5 ou Ctrl+Shift+R = sem cache.
- Outros: Ctrl+L (barra), Ctrl+D (favorito), Ctrl+H (histórico), Ctrl+J (downloads), Ctrl+Shift+Del (limpar).
- Cookies: dado do site (sessão, autenticação). Cache: cópia local (acelera). LocalStorage: persistente; SessionStorage: aba só.
- Modo anônimo: só evita registro local. NÃO esconde do provedor, empregador, sites visitados, IP visível.
- HTTPS = HTTP + TLS. Cadeado fechado = certificado válido + criptografia.
- Certificado X.509 emitido por CA. ICP-Brasil (oficial BR), Let's Encrypt (gratuita).
- HSTS: força HTTPS. Mixed content: HTTPS com recursos HTTP (bloqueado).
- Operadores busca: "frase exata", site:gov.br, filetype:pdf, intitle:, inurl:, -termo, OR, * (curinga).
- E-mail: Ray Tomlinson 1971, escolheu @. SMTP envia; IMAP/POP3 recebem.
- Endereço: usuario@dominio.
- Para (To): principal, visível. Cc: cópia visível. Cco/Bcc: cópia oculta (outros não veem).
- Reply: só remetente. Reply All: remetente + Para + Cc (não Cco). Forward: encaminha.
- Webmail: navegador (Gmail.com, Outlook.com). Cliente: software (Outlook, Thunderbird).
- Configurar cliente: SMTP envio + IMAP/POP3 recebimento + portas + SSL/TLS + senha de aplicativo (com 2FA).
- Pastas/etiquetas: Caixa Entrada, Enviadas, Rascunhos, Spam, Lixeira, Arquivo.
- Filtros/regras: ações automáticas por critério.
- SPF, DKIM, DMARC: autenticam remetente, NÃO criptografam.
- Criptografia de e-mail: PGP/GPG ou S/MIME.
- Phishing: engenharia social. Variantes: spear (alvo), whaling (executivo), smishing (SMS), vishing (voz), pharming (DNS), BEC (executivo falso).
- Banco nunca pede dados por e-mail. Senha forte + 2FA + cuidado com link e anexo.
? 10 questões comentadas
As dez questões cobrem navegadores, atalhos, modo anônimo, cookies, HTTPS, operadores de busca, correio eletrônico (To/Cc/Cco), webmail × cliente, spam/phishing.
Dica do Fuffu
Em prova, Cco aparece em quase toda lista. Decora: Cco oculta os e-mails dos destinatários entre si. Mais 4-5 atalhos do navegador (Ctrl+T/W/Shift+T/Shift+N) e você fecha 70%.
Questão 01 · Comentada
Enunciado. Sobre os navegadores web modernos:
- A) O Microsoft Edge ainda usa a engine EdgeHTML.
- B) Chrome, Edge, Opera e Brave compartilham a mesma engine de renderização (Blink). Firefox usa engine Gecko (Mozilla). Safari usa WebKit (Apple). Em 2020, o Microsoft Edge migrou de EdgeHTML para Chromium (Blink). O Internet Explorer 11 foi descontinuado em junho de 2022.
- C) Firefox e Chrome usam a mesma engine.
- D) O Internet Explorer ainda é amplamente suportado em 2026.
- E) Safari usa Blink, igual ao Chrome.
Gabarito: B
Prof. Affonsinho comenta
Cobra engines e histórico recente.
- A errada: desde 15/01/2020, Edge usa Chromium (Blink); EdgeHTML foi descontinuada.
- B CORRETA engines de navegadores: exato. Mapeamento completo + datas-chave.
- C errada: Firefox usa Gecko; Chrome usa Blink. Engines diferentes.
- D errada: IE 11 foi descontinuado em 15/06/2022; em 2026 não tem suporte.
- E errada: Safari usa WebKit, da Apple. Chrome fez fork do WebKit em 2013 criando o Blink.
Tese central: Engines: Blink (Chrome, Edge, Opera, Brave); Gecko (Firefox); WebKit (Safari). IE 11 acabou em 2022.
Questão 02 · Comentada
Enunciado. Qual atalho de teclado reabre a última aba fechada no navegador?
- A) Ctrl+T
- B) Ctrl+W
- C) Ctrl+Shift+T
- D) Ctrl+Shift+N
- E) F5
Gabarito: C
Prof. Affonsinho comenta
Cobra atalho de aba reaberta.
- A errada: Ctrl+T abre uma nova aba em branco, não reabre a fechada.
- B errada: Ctrl+W fecha a aba atual.
- C CORRETA atalho universal: exato. Ctrl+Shift+T reabre a última aba fechada (até as últimas 10 em geral).
- D errada: Ctrl+Shift+N abre janela anônima/InPrivate.
- E errada: F5 recarrega a página atual.
Tese central: Ctrl+T abre, Ctrl+W fecha, Ctrl+Shift+T reabre. Os 3 mais cobrados.
Questão 03 · Comentada
Enunciado. Sobre o modo anônimo (também chamado InPrivate ou Privado) dos navegadores:
- A) O modo anônimo torna o usuário totalmente invisível na internet, inclusive para o provedor e os sites visitados.
- B) O modo anônimo evita que o navegador salve, no dispositivo, o histórico, cookies, cache e dados de formulário. Porém, NÃO oculta o tráfego do provedor de internet, nem dos sites visitados, nem do empregador, nem do governo. Para anonimato real, usa-se VPN ou Tor (com cuidados adicionais).
- C) O modo anônimo bloqueia automaticamente todos os anúncios e rastreadores.
- D) O modo anônimo criptografa todo o tráfego.
- E) O modo anônimo não é oferecido pelo Chrome.
Gabarito: B
Prof. Affonsinho comenta
Cobra a função real e os limites do modo anônimo.
- A errada: NÃO. O modo anônimo só evita registro local; o tráfego continua visível para provedor, sites e quem controla a rede.
- B CORRETA Privacidade web: exato. O que o modo faz e o que NÃO faz, mais a alternativa para anonimato real.
- C errada: modo anônimo não bloqueia anúncios/trackers; isso é função de extensões (uBlock) ou navegadores (Brave).
- D errada: criptografia depende do HTTPS, não do modo anônimo.
- E errada: Chrome tem modo anônimo (Incognito), atalho Ctrl+Shift+N.
Tese central: Modo anônimo: evita só registro local. NÃO esconde do provedor, sites, empregador. Para anonimato: VPN/Tor.
Questão 04 · Comentada
Enunciado. Sobre a diferença entre cookies e cache do navegador:
- A) Cookies e cache são a mesma coisa.
- B) Cookies são pequenos arquivos de texto que sites salvam no navegador para guardar informações entre visitas (autenticação, preferências, sessão). Cache é uma cópia local de recursos baixados (imagens, CSS, JS, fontes) para acelerar o carregamento em visitas seguintes. Cookies guardam dado; cache guarda recurso.
- C) Cookies são imagens da página.
- D) Cache não pode ser limpo pelo usuário.
- E) Cookies expiram instantaneamente sempre.
Gabarito: B
Prof. Affonsinho comenta
Cobra a distinção fundamental.
- A errada: são diferentes: cookies guardam dado (sessão, preferência); cache guarda recurso baixado.
- B CORRETA armazenamento web: exato. Cookies × cache, função e exemplos.
- C errada: cookies são arquivos de texto, não imagens.
- D errada: pode ser limpo: Ctrl+Shift+Del ou Configurações > Privacidade.
- E errada: cookies podem ser de sessão (expiram ao fechar) ou persistentes (com data definida).
Tese central: Cookie = dado de site (sessão, preferência); Cache = cópia local de recurso baixado (acelera). LocalStorage/SessionStorage também existem.
Questão 05 · Comentada
Enunciado. Sobre HTTPS e certificados digitais:
- A) HTTPS é a versão antiga do HTTP, sem criptografia.
- B) Qualquer site pode emitir seu próprio certificado SSL e ser confiado pelo navegador automaticamente.
- C) HTTPS é HTTP rodando sobre TLS (Transport Layer Security), garantindo confidencialidade (criptografia), integridade (não alterado) e autenticidade (servidor é quem diz ser, validado por certificado X.509 emitido por Autoridade Certificadora confiável). No Brasil, ICP-Brasil para documentos oficiais; Let's Encrypt para sites comuns.
- D) HTTPS usa porta 80.
- E) Certificados não têm prazo de validade.
Gabarito: C
Prof. Affonsinho comenta
Cobra HTTPS, TLS, certificados.
- A errada: HTTPS é o moderno, com criptografia. HTTP é o sem criptografia.
- B errada: certificados auto-assinados são desconfiados; navegadores exibem alerta. Confiança vem de CA reconhecida.
- C CORRETA HTTPS, TLS, X.509, CA: exato. Função, padrão, hierarquia.
- D errada: HTTPS usa porta 443; 80 é HTTP.
- E errada: certificados têm validade: data início e data fim. Após expirar, navegador exibe alerta.
Tese central: HTTPS = HTTP + TLS. Confidencialidade + integridade + autenticidade. Certificado X.509 emitido por CA confiável.
Questão 06 · Comentada
Enunciado. Em uma busca no Google, qual operador permite restringir os resultados a um domínio específico?
- A) filetype:
- B) intitle:
- C) site:
- D) inurl:
- E) define:
Gabarito: C
Prof. Affonsinho comenta
Cobra operador de busca.
- A errada: filetype: restringe por tipo de arquivo (pdf, doc, xls).
- B errada: intitle: busca termo no título da página.
- C CORRETA operador Google: exato. site:dominio.com restringe a um domínio específico. Ex: site:gov.br
- D errada: inurl: busca termo na URL.
- E errada: define: retorna a definição da palavra.
Tese central: site: restringe domínio (concurso site:gov.br); filetype: tipo arquivo; intitle: título; inurl: URL; -termo exclui.
Questão 07 · Comentada
Enunciado. Em um e-mail enviado com 5 destinatários no campo Cco e 1 no Para:
- A) Todos os destinatários veem todos os outros destinatários.
- B) Os 5 em Cco veem o destinatário em Para, mas NÃO veem uns aos outros. Apenas o remetente sabe que existem 5 em Cco. O destinatário em Para vê apenas o remetente e ele mesmo, sem saber dos 5 em Cco.
- C) Apenas o remetente recebe a mensagem.
- D) O destinatário em Para vê os 5 em Cco.
- E) Cco é o mesmo que Cc.
Gabarito: B
Prof. Affonsinho comenta
Cobra a regra do Cco (Bcc).
- A errada: não. Os de Cco ficam ocultos entre si e do destinatário em Para.
- B CORRETA regra Cco: exato. Cco oculta os destinatários entre si; só o remetente sabe quem está em Cco.
- C errada: todos os destinatários (1 em Para + 5 em Cco) recebem a mensagem.
- D errada: não vê. O Para não enxerga quem está em Cco.
- E errada: Cc é cópia visível; Cco é cópia oculta. Diferentes.
Tese central: Cco oculta destinatários entre si. Só o remetente sabe quem está em Cco. Quem está em Cco vê só Para+Cc.
Questão 08 · Comentada
Enunciado. Sobre os mecanismos de autenticação de e-mail SPF, DKIM e DMARC:
- A) SPF, DKIM e DMARC criptografam o conteúdo dos e-mails.
- B) São protocolos de roteamento de pacotes.
- C) SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting and Conformance) são mecanismos que AUTENTICAM o remetente e ajudam a combater spoofing/phishing. NÃO criptografam o conteúdo - quem criptografa é PGP/GPG ou S/MIME. SPF verifica IP autorizado; DKIM assina digitalmente; DMARC define a política do dono.
- D) DMARC só funciona para Gmail.
- E) SPF é uma extensão do navegador.
Gabarito: C
Prof. Affonsinho comenta
Cobra SPF, DKIM, DMARC.
- A errada: autenticam, não criptografam. Criptografia é PGP ou S/MIME.
- B errada: não são roteamento; são autenticação de e-mail.
- C CORRETA RFC 7208 (SPF), RFC 6376 (DKIM), RFC 7489 (DMARC): exato. Função, distinção criptografia × autenticação, papéis.
- D errada: DMARC é padrão aberto; funciona em qualquer servidor compatível.
- E errada: SPF é registro DNS TXT; nada de extensão de navegador.
Tese central: SPF/DKIM/DMARC autenticam remetente; criptografia é PGP/S/MIME. SPF (IP), DKIM (assinatura), DMARC (política).
Questão 09 · Comentada
Enunciado. Quem inventou o uso do caractere @ no endereço de e-mail moderno?
- A) Tim Berners-Lee em 1990.
- B) Ray Tomlinson em 1971, programador da BBN, ao enviar a primeira mensagem entre máquinas diferentes na ARPANET. Escolheu @ porque, em sua máquina, o caractere não fazia parte de nomes de usuários.
- C) Vinton Cerf em 1983.
- D) Bill Gates em 1981.
- E) Steve Jobs em 1976.
Gabarito: B
Prof. Affonsinho comenta
Cobra a história do e-mail.
- A errada: Berners-Lee criou a World Wide Web (1989-1991), não o e-mail.
- B CORRETA Ray Tomlinson, BBN, 1971: exato. Origem do e-mail moderno e do uso do @.
- C errada: Cerf é "pai da internet" (TCP/IP, junto com Bob Kahn), não criador do e-mail.
- D errada: Bill Gates fundou a Microsoft em 1975; nada a ver com a invenção do e-mail moderno.
- E errada: Steve Jobs cofundou a Apple em 1976; nada a ver com e-mail.
Tese central: Ray Tomlinson (BBN, 1971) inventou o e-mail moderno e o uso do @ para separar usuário e domínio.
Questão 10 · Comentada
Enunciado. Sobre webmail e cliente local de e-mail:
- A) Webmail e cliente local funcionam de modo idêntico.
- B) Cliente local não precisa de internet em momento algum.
- C) Webmail (Gmail, Outlook.com, Yahoo Mail, ProtonMail) é acessado pelo navegador, exigindo apenas login. Cliente local (Microsoft Outlook, Mozilla Thunderbird, Apple Mail, eM Client) é software instalado que precisa ser configurado com servidor de envio (SMTP) e de recebimento (IMAP ou POP3), com portas (587, 993, 995) e SSL/TLS. Em provedores com 2FA, gera-se senha de aplicativo.
- D) Apenas o webmail permite anexos.
- E) Cliente local não suporta múltiplas contas.
Gabarito: C
Prof. Affonsinho comenta
Cobra webmail × cliente.
- A errada: diferem em acesso, configuração, capacidade offline.
- B errada: cliente local precisa de internet para enviar e receber. Pode ler mensagens já baixadas off-line.
- C CORRETA webmail × cliente: exato. Diferenças, configuração, exemplos.
- D errada: ambos suportam anexos.
- E errada: cliente local suporta múltiplas contas: Outlook e Thunderbird agregam contas Gmail, Outlook, IMAP genérico.
Tese central: Webmail = navegador (apenas login); Cliente = software instalado (SMTP + IMAP/POP3 + portas + SSL + senha aplicativo).
Fim da aula 08
Você dominou navegadores e e-mail.
Chrome, Firefox, Edge, Safari.
Cookies, cache, modo anônimo, HTTPS.
Tomlinson, To/Cc/Cco, SPF/DKIM/DMARC.
Aula 08 de 15 · Informática
Próxima: Segurança da Informação - Conceitos.






