f
furafila
Informática

Navegadores
e Correio Eletrônico

Chrome, Firefox, Edge, Safari. Engines (Blink, Gecko, WebKit), atalhos críticos, modo anônimo, cookies, cache, HTTPS, certificados. Operadores de busca avançada. Correio eletrônico: Tomlinson e o @ (1971), endereços, To/Cc/Bcc, anexos, prioridade, webmail × cliente local, spam, phishing.

Aula08 / 15
DisciplinaInformática
AtualizadoAbr / 2026
Nesta aula

Sumário

Esta aula encerra o bloco de "rede" antes de mergulhar em segurança da informação (aulas 9 a 11). Aqui você domina navegadores web (Chrome, Firefox, Edge, Safari), atalhos do dia a dia, cookies/cache, modo privado, e operação de correio eletrônico (To, Cc, Bcc, anexos, etiquetas, filtros).

  1. Histórico dos navegadores
    WorldWideWeb 1990, Mosaic 1993, Netscape, IE, Firefox, Chrome, Edge
    p. 04
  2. Engines e principais navegadores em 2026
    Blink, Gecko, WebKit. Comparativo Chrome × Firefox × Edge × Safari
    p. 07
  3. Atalhos críticos do navegador
    Ctrl+T, Ctrl+W, Ctrl+Shift+T, F5, Ctrl+F5, Ctrl+L, Ctrl+D, Ctrl+J
    p. 11
  4. Cookies, cache, sessão, modo anônimo
    O que cada armazenamento guarda. Modo privado/InPrivate
    p. 14
  5. HTTPS, certificados, segurança
    Cadeado, HSTS, mixed content, autoridade certificadora
    p. 17
  6. Mecanismos e operadores de busca
    Aspas, site:, filetype:, intitle:, -termo, OR
    p. 20
  7. Correio eletrônico: estrutura
    Tomlinson 1971, @, To/Cc/Bcc, assunto, anexos, prioridade
    p. 23
  8. Webmail × cliente. Spam, filtros, phishing
    Outlook, Thunderbird, Gmail, antispam, etiquetas, regras
    p. 26
  9. Mapa mental, revisão e questões comentadas
    10 questões fechando a aula
    p. 29
Meta desta aula
Operar Chrome, Firefox, Edge e Safari. Memorizar 20+ atalhos. Distinguir cookies, cache, modo anônimo. Compreender HTTPS e certificados. Operar 6+ operadores de busca. Operar correio eletrônico: To/Cc/Bcc, anexos, filtros, antispam.
Antes de começar

O que você vai aprender

01
Histórico dos navegadores

WorldWideWeb (1990, Berners-Lee), Mosaic (1993), Netscape (1994), Internet Explorer (1995), Firefox (2004), Chrome (2008), Edge (2015, Chromium desde 2020), Safari (2003).

02
Engines de renderização

Blink (Chrome, Edge, Opera, Brave, Vivaldi); Gecko (Firefox); WebKit (Safari, navegadores iOS por exigência da Apple). Em 2026, Blink domina.

03
Atalhos universais

Ctrl+T (nova aba), Ctrl+W (fecha aba), Ctrl+Shift+T (reabre fechada), Ctrl+N (nova janela), Ctrl+Shift+N (anônima/privada), F5 (recarrega), Ctrl+F5 (sem cache), Ctrl+L (barra), Ctrl+D (favorito), Ctrl+J (downloads), Ctrl+H (histórico), Ctrl+Shift+Del (limpar).

04
Cookies × Cache × Sessão

Cookies: pequenos arquivos com info do site (autenticação, preferência). Cache: cópia local de recursos para acelerar. SessionStorage: dados na aba só. LocalStorage: persistente.

05
HTTPS e certificados

HTTPS = HTTP + TLS. Cadeado verde indica conexão criptografada e certificado válido emitido por Autoridade Certificadora (CA). HSTS força HTTPS. Mixed content é página HTTPS com recurso HTTP.

06
Operadores de busca

Aspas ("frase exata"), site: (no domínio), filetype: (tipo arquivo), intitle: (no título), inurl: (na URL), -termo (excluir), OR (alternativa), * (curinga), define: (definição).

07
Correio: estrutura básica

Endereço usuario@dominio (Tomlinson, 1971). Campos: Para (To), Cópia (Cc, com cópia, todos veem), Cópia Oculta (Cco/Bcc, só remetente sabe). Assunto, corpo, anexos, prioridade.

08
Webmail × cliente

Webmail = acesso via navegador (Gmail, Outlook.com). Cliente = software instalado (Outlook, Thunderbird, Apple Mail), usa IMAP/POP3 + SMTP. Filtros, regras, etiquetas, pastas, assinatura, encaminhamento, resposta automática.

Dica do Fuffu

Em prova, três pontos rendem 70%: 1) atalhos de aba (Ctrl+T abre, Ctrl+W fecha, Ctrl+Shift+T reabre); 2) Cco/Bcc (cópia oculta, ninguém vê); 3) modo anônimo NÃO te torna invisível na rede (provedor, empregador, sites visitados ainda registram).

Prof. Affonsinho explica, Módulo 01

1 Linha do tempo dos navegadores

O início (1990-1995)

  • WorldWideWeb (1990, depois renomeado Nexus): primeiro navegador, criado por Tim Berners-Lee no CERN. Roda em NeXT.
  • Mosaic (1993, NCSA, Marc Andreessen): primeiro navegador gráfico popular. Imagem inline com texto.
  • Netscape Navigator (1994): herdeiro do Mosaic. Domina o início da Web (até ~80% em 1996). Criado por Marc Andreessen e equipe.
  • Internet Explorer (1995, Microsoft): incluído no Windows 95. Deflagra a "guerra dos navegadores".
  • Opera (1995): navegador norueguês, sempre nichado mas com inovações (abas, gestos do mouse, integrado a e-mail).

Anos 2000: domínio do Internet Explorer

  • 1998: o Netscape libera o código, criando a Mozilla Foundation.
  • 2003: nasce o Apple Safari, baseado no KHTML (que vira WebKit).
  • 2004: lançado o Mozilla Firefox (versão 1.0 em novembro). Marco do open source na Web.
  • Período 2002-2010: Internet Explorer domina (~80-90% market share).

Era do Chrome (2008-presente)

  • 2 de setembro de 2008: Google lança Chrome 1.0. Engine inicial: WebKit. Em 2013 cria o fork Blink.
  • 2010-2018: Chrome ultrapassa todos os concorrentes em market share. Hoje (2026), domina com mais de 65% global.
  • 2015: Microsoft lança Edge (engine própria EdgeHTML), substituindo o Internet Explorer.
  • 15 de janeiro de 2020: Microsoft lança o novo Edge baseado em Chromium (Blink). Fim da EdgeHTML.
  • 2022: Microsoft remove o Internet Explorer 11 do Windows 10 (15 de junho). Era do IE acaba.

Engines de renderização

Os navegadores modernos usam três grandes engines de renderização:

EngineOrigemNavegadores que usam
BlinkGoogle, fork do WebKit em 2013Chrome, Edge (desde 2020), Opera, Brave, Vivaldi
GeckoMozilla (desde 1998)Firefox, Tor Browser
WebKitApple (fork do KHTML em 2002)Safari. Em iOS, todos os navegadores são obrigados a usar WebKit por exigência da Apple, até 2024 quando a UE forçou a abertura na União Europeia (DMA)
Trident/EdgeHTMLMicrosoft (legado)Internet Explorer (descontinuado), Edge antigo (descontinuado em 2020)

Quem é quem em 2026

  • Google Chrome: dominante global. Open source (Chromium). Engine Blink.
  • Microsoft Edge: padrão no Windows 11. Baseado em Chromium (Blink) desde 2020. Recursos exclusivos: leitor imersivo, coleções, integração Copilot.
  • Mozilla Firefox: open source, Mozilla Foundation. Engine Gecko. Foco em privacidade.
  • Apple Safari: padrão em macOS, iOS, iPadOS. Engine WebKit. Integração profunda com Apple ID.
  • Opera: Blink. Recursos próprios (VPN integrada, criptomoedas).
  • Brave: Blink. Bloqueio nativo de anúncios e rastreadores.
  • Vivaldi: Blink. Customização extrema.
  • Tor Browser: derivado do Firefox. Roteamento via rede Tor para anonimato.
  • Arc, Min, LibreWolf: alternativas modernas e nichadas.

Internet Explorer: descontinuado

O Internet Explorer 11 teve seu suporte oficial encerrado em 15 de junho de 2022. No Windows 10, foi removido como aplicativo. No Windows 11, não vem instalado. O Edge moderno tem o "Modo IE" para sites legados de empresas e governo que ainda dependem dele.

Bate-papo com o Seu Teoffilo

Em prova federal, banca cobra duas datas: Firefox 2004 (versão 1.0 em novembro) e Chrome 2008 (lançamento em setembro). Memorize: Edge baseado em Chromium é de janeiro de 2020. IE 11 foi descontinuado em junho de 2022. Em 2026, IE não existe mais. Detalhe: Safari sempre usou WebKit; Chrome começou com WebKit e fez fork em 2013 criando o Blink, que hoje é a engine mais usada do mundo.

Prof. Affonsinho explica, Módulo 02

2 Comparando navegadores

Comparativo dos principais

CaracterísticaChromeFirefoxEdgeSafari
EmpresaGoogleMozillaMicrosoftApple
EngineBlinkGeckoBlinkWebKit
SistemasWin/Mac/Linux/iOS/AndroidWin/Mac/Linux/Android (iOS limitado)Win/Mac/Linux/iOS/AndroidmacOS/iOS/iPadOS
Modo privadoAnônimo (Ctrl+Shift+N)Privativa (Ctrl+Shift+P)InPrivate (Ctrl+Shift+N)Navegação Privada
SincronizaçãoConta GoogleConta FirefoxConta MicrosoftiCloud
Loja de extensõesChrome Web Storeaddons.mozilla.orgMicrosoft Edge Add-ons (também aceita Chrome)App Store (Mac/iOS)
Open sourceChromium (parte)Firefox (todo)Não (base Chromium é)WebKit (parte)

Recursos comuns a todos

  • Abas (tabs): múltiplas páginas em uma janela. Empilháveis (tab stacks no Chrome 365). Suspendíveis (poupam memória quando inativas).
  • Favoritos / Marcadores: páginas salvas. Organizáveis em pastas. Sincronizam pela conta.
  • Histórico: lista de páginas visitadas, com data. Ctrl+H acessa.
  • Downloads: gerenciador de arquivos baixados. Ctrl+J acessa.
  • Senhas e preenchimento automático: gerenciador de senhas com sincronização.
  • Tradução automática: detecta idioma e oferece traduzir.
  • Modo de leitor: simplifica páginas com muito conteúdo.
  • Acessibilidade: leitor de tela, alto contraste, zoom.
  • Modo escuro.
  • Captura de tela: integrada (no Edge é via Ctrl+Shift+S; Firefox tem captura nativa; Chrome via DevTools).
  • DevTools: ferramentas de desenvolvedor (F12). Inspecionar elemento, console, rede, performance.

Recursos específicos

  • Chrome: Sandbox forte por aba (cada aba é processo separado). Web Store com mais extensões. Integração Google.
  • Firefox: Containers (separa cookies por contexto), Multi-Account Containers, Total Cookie Protection. Foco em privacidade.
  • Edge: Coleções (organizar pesquisas), Imersive Reader, Sleeping Tabs (suspende abas inativas), integração Copilot, modo IE.
  • Safari: Reading List (lista de leitura), Tab Groups, integração com macOS/iCloud.
  • Brave: bloqueador integrado de anúncios e trackers (Brave Shields), recompensas em criptomoeda BAT (opcional).
  • Tor Browser: roteamento por 3 nós Tor. Pseudoanonimato.

PWA - Progressive Web Apps

Os navegadores modernos permitem "instalar" sites como aplicativos no sistema operacional (Whatsapp Web, Twitter, GitHub). Esses são PWAs (Progressive Web Apps). Funcionam off-line via Service Workers, recebem notificações, têm ícone próprio. Concurso pode cobrar essa nomenclatura.

Extensões e complementos

Adicionam recursos ao navegador. Exemplos comuns:

  • uBlock Origin, AdBlock: bloqueio de anúncios.
  • 1Password, LastPass, Bitwarden: gerenciador de senhas.
  • HTTPS Everywhere, Privacy Badger: privacidade.
  • Grammarly, LanguageTool: revisão.
  • Honey, Capital One Shopping: cupons.
  • DarkReader: tema escuro forçado em sites.
  • Tampermonkey: scripts personalizados.

Atenção em segurança: extensões pedem permissões. Algumas com excesso podem espionar tudo o que você faz. Sempre instalar de lojas oficiais.

Pegadinha da Dotôra Soffya

Cuidado com duas trocas. Primeira: Edge desde 2020 usa Blink, não EdgeHTML; o Edge clássico foi descontinuado. Segunda: em iOS, todos os navegadores (Chrome, Firefox, Edge) eram obrigados a usar WebKit por exigência da Apple até 2024; só em 2025-2026 a UE começou a forçar a abertura via DMA. Concurso costuma cobrar a regra histórica (WebKit em iOS).

Prof. Affonsinho explica, Módulo 03

3 Atalhos do navegador

Abas

AtalhoFunção
Ctrl+TAbre nova aba
Ctrl+W ou Ctrl+F4Fecha aba ativa
Ctrl+Shift+TReabre a última aba fechada (até as últimas 10)
Ctrl+TabPróxima aba
Ctrl+Shift+TabAba anterior
Ctrl+1, Ctrl+2, ..., Ctrl+8Vai para aba 1, 2, ..., 8
Ctrl+9Vai para a última aba (independente do número)
Ctrl+Click em linkAbre o link em nova aba (em segundo plano)
Ctrl+Shift+Click em linkAbre em nova aba e vai para ela
Botão do meio do mouse em linkAbre em nova aba

Janelas e modo privado

AtalhoFunção
Ctrl+NNova janela
Ctrl+Shift+NNova janela anônima (Chrome, Edge, Opera) ou Privada
Ctrl+Shift+PNova janela Privativa no Firefox e InPrivate no Internet Explorer legado
Ctrl+Shift+WFecha janela inteira (Chrome/Edge)
Alt+F4Fecha o navegador

Recarregar e navegação

AtalhoFunção
F5 ou Ctrl+RRecarrega a página atual
Ctrl+F5 ou Ctrl+Shift+RRecarrega ignorando o cache (hard reload)
EscPara de carregar a página
Alt+seta esquerda ou BackspaceVoltar
Alt+seta direita ou Shift+BackspaceAvançar
Alt+HomeVai para a página inicial (home)
Ctrl+L ou Alt+D ou F6Foca na barra de endereços
Ctrl+K ou Ctrl+EFoca na barra de pesquisa (em alguns navegadores)
F7Modo de cursor (caret browsing) no Firefox e Edge

Marcadores, histórico, downloads

AtalhoFunção
Ctrl+DAdiciona página atual aos favoritos
Ctrl+Shift+DAdiciona todas as abas a uma pasta (Chrome/Edge)
Ctrl+Shift+BMostra/oculta barra de favoritos
Ctrl+Shift+OGerenciador de favoritos (Chrome/Edge)
Ctrl+HHistórico
Ctrl+JDownloads
Ctrl+Shift+DelLimpar dados de navegação (cache, cookies, histórico)

Zoom e busca na página

AtalhoFunção
Ctrl++ ou Ctrl+roda do mouse para cimaAumenta zoom
Ctrl+- ou Ctrl+roda para baixoDiminui zoom
Ctrl+0Restaura zoom ao padrão (100%)
F11Tela cheia
Ctrl+FBusca texto na página atual
Ctrl+G ou F3Próxima ocorrência da busca
Ctrl+Shift+GOcorrência anterior
Ctrl+PImprimir página
Ctrl+SSalvar página completa
Ctrl+UVer código-fonte da página
F12 ou Ctrl+Shift+IFerramentas de Desenvolvedor (DevTools)
Ctrl+Shift+JConsole JavaScript (DevTools)

Dica do Raffinha

Decore as 6 estrelas: Ctrl+T (nova aba), Ctrl+W (fecha), Ctrl+Shift+T (reabre), Ctrl+Shift+N (anônima), F5 e Ctrl+F5 (recarrega normal × sem cache), Ctrl+L (barra). Em qualquer prova de navegador, essas 6 aparecem.

Prof. Affonsinho explica, Módulo 04

4 Armazenamento e privacidade

Cookies

Os cookies são pequenos arquivos de texto que sites salvam no navegador para guardar informações entre visitas. Tipos:

  • Cookies de sessão: existem apenas enquanto a aba/janela está aberta. Apagados ao fechar.
  • Cookies persistentes: têm data de expiração. Permanecem após fechar.
  • Cookies primários (first-party): criados pelo site que você visita.
  • Cookies de terceiros (third-party): criados por outros domínios embutidos (anúncios, analytics). Em desuso por privacidade; navegadores estão bloqueando por padrão.
  • Cookies HttpOnly: não acessíveis por JavaScript, mais seguros contra XSS.
  • Cookies Secure: enviados apenas via HTTPS.
  • Cookies SameSite: controlam envio em requisições de domínios cruzados (proteção contra CSRF).

O que cookies guardam: ID de sessão, idioma escolhido, itens no carrinho, "lembre de mim", preferências. Não devem guardar senhas em texto puro.

Cache do navegador

O cache é uma cópia local de arquivos baixados (imagens, CSS, JS, fontes). Acelera o carregamento em visitas seguintes. Quando o site atualiza, o navegador checa o cache e baixa novo se necessário (ETag, Last-Modified, Cache-Control).

Para forçar baixar novamente sem usar cache: Ctrl+F5 ou Ctrl+Shift+R (hard reload).

Para limpar todo o cache: Ctrl+Shift+Del > Imagens e arquivos em cache.

Web Storage: LocalStorage e SessionStorage

Padrão moderno (HTML5), substituto parcial dos cookies em alguns casos:

  • LocalStorage: persistente, ~5-10 MB por site. Acessível por JavaScript. Não é enviado ao servidor automaticamente.
  • SessionStorage: como LocalStorage, mas só dura enquanto a aba está aberta.
  • IndexedDB: banco de dados estruturado no navegador, MB a GB. Para PWAs e aplicações offline.

Modo Anônimo / Privado / InPrivate

Cada navegador tem um nome diferente para o mesmo recurso:

NavegadorNome do modoAtalho
Google ChromeAnônimo (Incognito)Ctrl+Shift+N
Mozilla FirefoxPrivativa (Private Browsing)Ctrl+Shift+P
Microsoft EdgeInPrivateCtrl+Shift+N
Apple SafariNavegação PrivadaCmd+Shift+N
OperaPrivadoCtrl+Shift+N

O que o modo anônimo FAZ

  • Não salva histórico de navegação no dispositivo.
  • Não salva cookies (apaga ao fechar).
  • Não salva cache.
  • Não salva dados de formulários, senhas (a menos que confirme).
  • Não compartilha sessão com janelas normais (faz logout).

O que o modo anônimo NÃO faz

  • Não esconde sua atividade do provedor de internet, do empregador, da escola, do governo, ou dos sites visitados.
  • Não bloqueia rastreamento de terceiros (a menos que o navegador tenha bloqueio integrado).
  • Não te torna anônimo na rede; seu IP continua visível.
  • Não impede que sites criem perfil seu via fingerprinting.
  • Não bloqueia malware nem keyloggers.

Para anonimato real, é necessário VPN + Tor + cuidado de fingerprinting. Ainda assim, não é absoluto.

Cuidado: pegadinha clássica de prova

Banca adora a frase: "no modo anônimo, você fica invisível para o provedor". FALSO. O modo anônimo só não salva localmente; o tráfego ainda passa pela rede e é visível para quem controla os roteadores e servidores no caminho.

Alerta do Examinador

Decore: o modo anônimo só evita registros locais. O provedor, o empregador, os sites e o servidor DNS continuam vendo sua atividade. Para anonimato real, VPN ou Tor; mesmo assim, vulnerável a fingerprinting. Em prova federal, banca explora exatamente essa confusão.

Prof. Affonsinho explica, Módulo 05

5 HTTPS e certificados

HTTPS = HTTP + TLS

O HTTPS é o HTTP rodando sobre TLS (Transport Layer Security, sucessor do SSL). Garante:

  • Confidencialidade: tráfego criptografado.
  • Integridade: ninguém alterou os dados em trânsito.
  • Autenticidade: o servidor é quem ele diz que é (verificado pelo certificado).

Em 2026, TLS 1.3 (RFC 8446, 2018) é o padrão. TLS 1.2 ainda em uso. SSL 3.0 e TLS 1.0/1.1 são proibidos por inseguros (PCI DSS, normas).

Certificados digitais

Um certificado digital é um documento eletrônico que vincula uma chave pública a uma identidade. Emitido por Autoridade Certificadora (CA). Contém:

  • Nome do titular (CN - Common Name; SANs - Subject Alternative Names).
  • Chave pública.
  • Validade (data início, data fim).
  • Emissor (CA).
  • Algoritmo de assinatura.
  • Assinatura digital da CA.

Padrão: X.509 (definido pelo ITU-T).

Tipos de certificado SSL/TLS

  • DV (Domain Validated): valida só o domínio. Mais barato, comum.
  • OV (Organization Validated): valida domínio + organização.
  • EV (Extended Validation): validação rigorosa. Antes mostrava nome da empresa em verde na barra; navegadores modernos não mostram mais como antes.
  • Wildcard: válido para *.dominio.com (subdomínios).
  • Multi-domain (SAN): válido para vários domínios listados.

Autoridades Certificadoras conhecidas

As CAs raiz mundiais incluem: Let's Encrypt (gratuita, automatizada), DigiCert, GlobalSign, Sectigo, Entrust, GoDaddy. No Brasil, a hierarquia da ICP-Brasil (AC Raiz: ITI - Instituto Nacional de Tecnologia da Informação) é a referência para documentos oficiais (e-CPF, e-CNPJ, certificado de servidor de órgãos).

Cadeia de confiança

O navegador confia num certificado se:

  1. A CA que assinou está na lista de raízes confiáveis do sistema operacional ou navegador.
  2. A assinatura é válida.
  3. O certificado está dentro da validade.
  4. O nome do certificado bate com o domínio acessado.
  5. O certificado não está revogado (consulta CRL ou OCSP).

Se algo falhar, o navegador exibe alerta de segurança.

Cadeado, ícones e indicadores

  • Cadeado fechado: HTTPS válido com certificado correto.
  • Cadeado com aviso: HTTPS, mas há recursos misturados (mixed content) ou problema parcial.
  • Não seguro: HTTP simples, sem criptografia.
  • Aviso vermelho: certificado inválido, expirado ou auto-assinado. NÃO prosseguir, principalmente em sites bancários.

HSTS - HTTP Strict Transport Security

O HSTS é um cabeçalho HTTP que diz ao navegador para sempre usar HTTPS naquele domínio, mesmo se o usuário digitar http://. Se o site estiver na HSTS Preload List dos navegadores, a regra vale a partir da primeira visita. Recurso de proteção contra downgrade attacks.

Mixed content (conteúdo misto)

Acontece quando uma página HTTPS carrega recursos via HTTP (uma imagem, um script). Riscos: o atacante pode interceptar o recurso e injetar código malicioso. Os navegadores modernos bloqueiam mixed content ativo (scripts, iframes) e avisam sobre passivo (imagens, áudio).

Phishing e fraudes via URL

Atacantes registram domínios parecidos com bancos (banc0do brasil.com em vez de bancodobrasil.com.br) para enganar. Sinais de alerta:

  • URL não bate exatamente com o site oficial.
  • Sem cadeado ou com aviso de segurança.
  • Domínio com caracteres similares (homógrafos): cyrílico, grego.
  • Pedidos urgentes, anexos suspeitos, ofertas demais boas para ser verdade.

Veremos com profundidade na aula 11.

Bate-papo com o Seu Teoffilo

Em prova federal, decore: HTTPS = HTTP + TLS; certificado X.509 emitido por CA; cadeado fechado = OK; cadeia de confiança via CA raiz; ICP-Brasil para documentos oficiais brasileiros; Let's Encrypt para sites comuns; HSTS força HTTPS; mixed content é HTTPS com recursos HTTP. Esses 8 conceitos resolvem questões de segurança da camada de transporte web.

Prof. Affonsinho explica, Módulo 06

6 Buscar com inteligência

Mecanismos de busca

  • Google: domina globalmente. Algoritmo PageRank original, hoje muito mais sofisticado (com IA generativa via Gemini).
  • Bing: Microsoft. Resultados similares ao Google em português. Integrado ao Edge.
  • Yahoo!: legado, agora usa Bing por trás.
  • DuckDuckGo: foco em privacidade, não rastreia.
  • Ecosia: foco ambiental, planta árvores com lucro.
  • Startpage: privacidade, mostra resultados do Google sem rastrear.
  • Yandex (Rússia), Baidu (China): regionais.
  • Brave Search: busca própria do navegador Brave.
  • Perplexity, Kagi, You.com: novos mecanismos com IA.

Operadores avançados de busca (Google e similares)

OperadorO que faz
"frase exata"Busca a frase entre aspas exatamente como digitada
-termoExclui resultados com este termo. Ex: jaguar -carro retorna o animal
OR (em maiúsculas)Ou. Ex: "futebol OR basquete"
site:dominio.comBusca apenas no domínio especificado. Ex: concurso site:gov.br
filetype:tipoBusca arquivos de tipo específico. Ex: edital filetype:pdf
intitle:termoBusca termo no título da página
allintitle:Todos os termos seguintes devem estar no título
inurl:termoBusca termo na URL
intext:termoBusca termo no corpo da página
related:urlSites relacionados a uma URL
cache:urlMostra a versão em cache do Google
define:palavraDefinição da palavra
info:urlInformações sobre uma URL
numero..numeroFaixa de números. Ex: laptop R$ 2000..3000
* (asterisco)Curinga, qualquer palavra. Ex: "melhor * para concurso"
~termoSinônimos (em desuso, hoje implícito)

Combinando operadores

Os operadores podem ser combinados. Exemplos:

  • "administração pública" filetype:pdf site:gov.br - PDFs com a frase exata em sites do governo.
  • concurso intitle:edital -privado - editais de concurso, excluindo "privado".
  • jurisprudência (TST OR STF) "súmula 47" - jurisprudência do TST ou STF mencionando súmula 47.

Ferramentas de busca

Após pesquisar, o Google oferece filtros:

  • Tudo, Imagens, Vídeos, Notícias, Compras, Mapas, Livros.
  • Ferramentas: filtrar por tempo (última hora, últimas 24h, semana, mês, ano, intervalo personalizado).
  • Idioma.
  • Local: definir país/região.
  • Resultados literais: "tudo o que digitei, sem corrigir".

Pesquisa por imagem

  • Google Lens: cole imagem ou URL, encontra similares e identifica objetos.
  • Google Imagens reverso: clica no ícone da câmera na busca.
  • TinEye: especializado em busca reversa.

Boas práticas para concurseiro

  • Sempre usar site:gov.br ou site:planalto.gov.br para legislação oficial.
  • Usar filetype:pdf para baixar editais e provas.
  • Usar aspas para termos jurídicos exatos: "controle externo", "ato administrativo".
  • Verificar a data de publicação para evitar conteúdo desatualizado.
  • Cruzar várias fontes antes de aceitar uma informação.

Coach Jeff manda a real

Foco aqui. Os 6 operadores que mais caem em prova: aspas (frase exata), site:, filetype:, intitle:, -termo (exclusão), OR (alternativa). Decora esses 6 e você resolve qualquer questão de busca avançada. Bônus: combinar dois ou três operadores na mesma busca multiplica o resultado.

Prof. Affonsinho explica, Módulo 07

7 Correio eletrônico

Histórico

O e-mail é mais antigo que a Web. Em 1971, Ray Tomlinson, programador da BBN, envia a primeira mensagem entre máquinas diferentes na ARPANET. Foi ele quem escolheu o caractere @ para separar usuário do servidor (lê-se "at" em inglês), porque em sua máquina @ não fazia parte de nomes de usuário. Marco fundador.

Os primeiros padrões: SMTP (RFC 821, 1982), MIME (RFC 1341, 1992; permite anexar arquivos não textuais), IMAP (RFC 1730, 1994).

Endereço de e-mail

Formato: usuario@dominio.

  • Usuário (parte local): até 64 caracteres. Letras, números, pontos, hífens, sublinhado, alguns símbolos. Não tem espaço.
  • @: separador.
  • Domínio: nome do servidor de e-mail. Ex: gmail.com, outlook.com.br, furafila.com.br.

Exemplos: maria.silva@empresa.com.br, contato@gov.br, jose-pereira@universidade.edu.br.

Maiúsculas e minúsculas: o domínio é case-insensitive (gmail.com = GMAIL.com); a parte local depende do servidor (na prática, hoje quase todos tratam como case-insensitive também).

Campos da mensagem

  • De (From): remetente. Preenchido automaticamente pelo seu cliente.
  • Para (To): destinatários principais. Visíveis a todos. Múltiplos separados por vírgula ou ponto e vírgula.
  • Cc (Carbon Copy, Cópia): cópia para destinatário secundário, visível para todos. Para "manter informado".
  • Cco (Cópia Carbono Oculta) / Bcc (Blind Carbon Copy): cópia oculta. Os outros destinatários não veem quem está em Cco. Útil para listas grandes ou privacidade.
  • Assunto (Subject): tema da mensagem. Importante para filtros e organização.
  • Corpo (Body): o texto. Pode ser texto simples ou HTML (com formatação, imagens embutidas, links).
  • Anexos (Attachments): arquivos enviados junto. Limites por servidor (Gmail: 25 MB; Outlook: 20-150 MB). Para arquivos grandes, usa-se Google Drive, OneDrive, WeTransfer.
  • Prioridade: alta (importante), normal, baixa. Marcadores visuais.
  • Solicitação de confirmação de leitura: avisa o remetente quando o destinatário abre. Pode ser bloqueada.

Cco e privacidade

O Cco é o recurso mais cobrado em prova. Diferenças:

CampoQuem vê quemQuando usar
Para (To)Todos os destinatários veem todosDestinatários principais
CcTodos os destinatários veem todos os de CcCópia para conhecimento, transparência
CcoApenas o remetente sabe quem está em Cco. Quem está em Cco vê os de Para e Cc, mas não os outros de CcoListas grandes (proteção de e-mails), privacidade, comunicações em massa

Em concursos, banca cobra: "ao enviar e-mail com 50 destinatários em Cco, cada um não vê os outros 49". Resposta: certo. É o uso correto para newsletters e comunicação em massa.

Encaminhar e responder

  • Responder (Reply): responde apenas ao remetente original.
  • Responder a todos (Reply All): responde ao remetente + todos os de Para e Cc (não os de Cco).
  • Encaminhar (Forward): envia a mensagem original para novos destinatários (você escolhe). Anexos são preservados.

Etiquetas, pastas, filtros

  • Caixa de entrada (Inbox): mensagens recebidas.
  • Enviadas (Sent): cópia das que você mandou.
  • Rascunhos (Drafts): mensagens em edição.
  • Spam / Lixo Eletrônico (Junk): mensagens marcadas como spam.
  • Lixeira (Trash): mensagens excluídas. Apagadas permanentemente após X dias.
  • Arquivo (Archive): removidas da Caixa de Entrada mas mantidas (Gmail).
  • Etiquetas / Marcadores (Labels): classificação flexível, sem mover de pasta. Padrão Gmail.
  • Pastas (Folders): classificação rígida. Padrão Outlook/Thunderbird.
  • Regras / Filtros: ações automáticas (mover, marcar, excluir) baseadas em remetente, assunto, etc.

Assinatura

Texto adicionado automaticamente ao final de cada e-mail. Geralmente: nome, cargo, empresa, telefone, link de redes sociais. Configurada em Configurações > Assinatura.

Resposta automática (Out of Office)

Mensagem enviada automaticamente quando você está ausente. Útil em férias. Configurada em Configurações > Resposta automática (com período de ativação).

Bate-papo com o Seu Teoffilo

Memorize a regra de ouro do Cco: cada destinatário em Cco vê os de Para e Cc, mas não vê os outros de Cco. Apenas o remetente sabe quem está em Cco. Em prova federal, banca explora exatamente isso. E para listas grandes (newsletters, mensagens em massa para clientes), usar Cco é boa prática de privacidade: protege e-mails dos destinatários entre si.

Prof. Affonsinho explica, Módulo 08

8 Operação e segurança do e-mail

Webmail × cliente local

CaracterísticaWebmailCliente local
AcessoPelo navegador (qualquer lugar)Software instalado (depende do dispositivo)
ExemplosGmail.com, Outlook.com, Yahoo Mail, ProtonMailMicrosoft Outlook, Mozilla Thunderbird, Apple Mail, eM Client
ConfiguraçãoApenas loginSMTP + IMAP/POP3 + SSL/TLS + portas
Acesso offlineLimitado (algum cache)Sim, se IMAP com sincronização ou POP3
BackupNo servidorLocal (e/ou servidor)
PrivacidadeProvedor lê (em geral, com escaneamento)Cliente é seu; provedor ainda hospeda

Configurando cliente local

Para configurar Outlook, Thunderbird, Apple Mail, você precisa:

  • Servidor de envio (SMTP): smtp.gmail.com, porta 587 (TLS) ou 465 (SSL).
  • Servidor de recebimento (IMAP ou POP3):
    • Gmail IMAP: imap.gmail.com, porta 993 (SSL).
    • Gmail POP3: pop.gmail.com, porta 995 (SSL).
    • Outlook.com IMAP: outlook.office365.com, porta 993.
    • Outlook.com SMTP: smtp.office365.com, porta 587.
  • Usuário: o e-mail completo.
  • Senha: senha de aplicativo (em provedores com 2FA, é necessário gerar uma).

Spam: o que é, como combater

Spam (de "Spiced Ham", piada do Monty Python) é mensagem não solicitada em massa. Tipos:

  • Comercial: propagandas indesejadas.
  • Phishing: tenta roubar credenciais (banco, cartão).
  • Scam: golpe (príncipe nigeriano, herança falsa).
  • Malware: anexo ou link infectado.
  • Hoax (boato): corrente de mensagens.

Filtros antispam

Servidores e clientes usam:

  • Listas negras (DNSBL, RBL): IPs conhecidos por spam.
  • Reputação: histórico do remetente.
  • SPF (Sender Policy Framework): verifica se o IP que enviou está autorizado pelo dono do domínio.
  • DKIM (DomainKeys Identified Mail): assinatura criptográfica.
  • DMARC (Domain-based Message Authentication, Reporting and Conformance): política do dono do domínio.
  • Bayes / Machine Learning: análise estatística do conteúdo.
  • Greylisting: rejeita primeira tentativa, aceita repetição.
  • RBL e CBL: listas comunitárias.

Phishing: o golpe mais comum

O phishing tenta fazer você abrir link/anexo malicioso ou enviar dados sensíveis (senha de banco, cartão). Sinais:

  • Remetente parecido mas não idêntico ao oficial (banco.com em vez de banco.com.br).
  • Senso de urgência: "sua conta será bloqueada em 24h".
  • Erros de português, tradução automática.
  • Link encurtado ou disfarçado (passa o mouse antes de clicar).
  • Anexo inesperado, especialmente .exe, .zip, .docm, .xlsm.
  • Pedido de informações sensíveis por e-mail (banco nunca pede).
  • Saudação genérica ("Caro cliente") em vez do seu nome.

Spear phishing e variantes

  • Phishing comum: ataque em massa.
  • Spear phishing: direcionado a alvo específico (com pesquisa prévia).
  • Whaling: mira executivos C-level.
  • Smishing: via SMS.
  • Vishing: via voz/telefone.
  • Pharming: redireciona DNS para site falso.
  • BEC (Business Email Compromise): se passa por executivo solicitando transferência.

Veremos com profundidade na aula 11.

Boas práticas de e-mail

  • Use senha forte e 2FA (autenticação em duas etapas).
  • Nunca clique em link sem antes verificar o destino.
  • Não abra anexos de remetentes desconhecidos.
  • Verifique o domínio do remetente.
  • Banco nunca pede dados por e-mail.
  • Use cliente atualizado e antivírus.
  • Cuidado com Reply All em listas grandes.
  • Use Cco para listas com muitos destinatários.
  • Assunto claro e objetivo.
  • Não envie informações sensíveis em texto puro; criptografe (PGP, S/MIME) ou use canal seguro.

Pegadinha da Dotôra Soffya

Em prova, três pegadinhas. Primeira: SPF, DKIM e DMARC não criptografam e-mail; autenticam remetente. Quem criptografa é PGP/GPG ou S/MIME. Segunda: phishing não é vírus; é engenharia social que pode entregar vírus, mas a técnica em si é o engano. Terceira: banco nunca pede dados por e-mail; se vier, é golpe certo.

! Encontro com o vilão

A Blogueirinha Concurseira é a vilã desta aula. Vende macete viral em rede social que a banca adora reprovar. Em informática, ela ensina que "modo anônimo te deixa invisível" (errado), "Cco mostra os destinatários" (errado), "HTTP é a versão moderna do HTTPS" (errado), "Edge ainda usa EdgeHTML" (errado, desde 2020 é Chromium).

A vilã da aula: Blogueirinha Concurseira

Ela troca HTTP × HTTPS, Cc × Cco, cookies × cache, modo anônimo × VPN, SPF/DKIM × criptografia. Atenção redobrada nas dez questões finais.

Como derrotar a Blogueirinha:

  1. Memorize: HTTPS = HTTP + TLS; cadeado fechado = OK.
  2. Memorize: Cco oculta; outros destinatários não veem.
  3. Memorize: cookie guarda dado de site; cache guarda recurso baixado.
  4. Memorize: modo anônimo só evita registro local; provedor e sites ainda veem.
  5. Memorize: SPF/DKIM/DMARC autenticam, não criptografam.
  6. Memorize: Edge desde 2020 usa Chromium (Blink), não EdgeHTML.

Mapa mental

Navegador e E-mail

Navegadores

  • Chrome (Blink)
  • Firefox (Gecko)
  • Edge (Blink desde 2020)
  • Safari (WebKit)
  • Opera, Brave, Vivaldi (Blink)

Atalhos

  • Ctrl+T abre, Ctrl+W fecha
  • Ctrl+Shift+T reabre
  • Ctrl+Shift+N anônima
  • F5/Ctrl+F5 recarrega
  • Ctrl+L barra, Ctrl+D favorito

Cookies × cache

  • Cookie: dado do site
  • Cache: recurso baixado
  • LocalStorage: persistente
  • SessionStorage: aba só
  • HttpOnly, Secure, SameSite

Modo anônimo

  • Não salva local
  • NÃO esconde do provedor
  • NÃO te torna anônimo na rede
  • Para anonimato: VPN + Tor

HTTPS

  • HTTPS = HTTP + TLS
  • Certificado X.509 emitido por CA
  • ICP-Brasil, Let's Encrypt
  • HSTS força HTTPS
  • Mixed content = HTTPS + HTTP

Operadores busca

  • "frase exata"
  • site:dominio
  • filetype:pdf
  • intitle:, inurl:
  • -termo, OR, *

E-mail: Tomlinson 1971

  • @ separa usuário e domínio
  • SMTP envia (porta 25/587)
  • IMAP (143/993) sincroniza
  • POP3 (110/995) baixa

Campos

  • Para (To): visível
  • Cc: cópia visível
  • Cco/Bcc: cópia oculta
  • Assunto, anexos, prioridade
  • Reply / Reply All / Forward

Spam, phishing

  • SPF, DKIM, DMARC autenticam
  • NÃO criptografam (PGP/S/MIME)
  • Phishing, spear phishing, BEC
  • Smishing (SMS), Vishing (voz)

Revisão relâmpago

5 minutos antes da prova, leia só isto.

  1. WorldWideWeb 1990 (Berners-Lee). Mosaic 1993. Netscape 1994. Firefox 2004. Chrome 2008.
  2. Edge 2015; baseado em Chromium desde 15/01/2020. IE 11 descontinuado em 15/06/2022.
  3. Engines: Blink (Chrome, Edge, Opera, Brave); Gecko (Firefox); WebKit (Safari).
  4. Atalhos abas: Ctrl+T (abre), Ctrl+W (fecha), Ctrl+Shift+T (reabre), Ctrl+Tab (próxima).
  5. Atalhos janela: Ctrl+N (nova), Ctrl+Shift+N (anônima/InPrivate), Ctrl+Shift+P (Privativa Firefox).
  6. Recarregar: F5 ou Ctrl+R; Ctrl+F5 ou Ctrl+Shift+R = sem cache.
  7. Outros: Ctrl+L (barra), Ctrl+D (favorito), Ctrl+H (histórico), Ctrl+J (downloads), Ctrl+Shift+Del (limpar).
  8. Cookies: dado do site (sessão, autenticação). Cache: cópia local (acelera). LocalStorage: persistente; SessionStorage: aba só.
  9. Modo anônimo: só evita registro local. NÃO esconde do provedor, empregador, sites visitados, IP visível.
  10. HTTPS = HTTP + TLS. Cadeado fechado = certificado válido + criptografia.
  11. Certificado X.509 emitido por CA. ICP-Brasil (oficial BR), Let's Encrypt (gratuita).
  12. HSTS: força HTTPS. Mixed content: HTTPS com recursos HTTP (bloqueado).
  13. Operadores busca: "frase exata", site:gov.br, filetype:pdf, intitle:, inurl:, -termo, OR, * (curinga).
  14. E-mail: Ray Tomlinson 1971, escolheu @. SMTP envia; IMAP/POP3 recebem.
  15. Endereço: usuario@dominio.
  16. Para (To): principal, visível. Cc: cópia visível. Cco/Bcc: cópia oculta (outros não veem).
  17. Reply: só remetente. Reply All: remetente + Para + Cc (não Cco). Forward: encaminha.
  18. Webmail: navegador (Gmail.com, Outlook.com). Cliente: software (Outlook, Thunderbird).
  19. Configurar cliente: SMTP envio + IMAP/POP3 recebimento + portas + SSL/TLS + senha de aplicativo (com 2FA).
  20. Pastas/etiquetas: Caixa Entrada, Enviadas, Rascunhos, Spam, Lixeira, Arquivo.
  21. Filtros/regras: ações automáticas por critério.
  22. SPF, DKIM, DMARC: autenticam remetente, NÃO criptografam.
  23. Criptografia de e-mail: PGP/GPG ou S/MIME.
  24. Phishing: engenharia social. Variantes: spear (alvo), whaling (executivo), smishing (SMS), vishing (voz), pharming (DNS), BEC (executivo falso).
  25. Banco nunca pede dados por e-mail. Senha forte + 2FA + cuidado com link e anexo.
Você está pronto
25 pontos densos sobre navegadores e e-mail. Bora para as questões.

? 10 questões comentadas

As dez questões cobrem navegadores, atalhos, modo anônimo, cookies, HTTPS, operadores de busca, correio eletrônico (To/Cc/Cco), webmail × cliente, spam/phishing.

Dica do Fuffu

Em prova, Cco aparece em quase toda lista. Decora: Cco oculta os e-mails dos destinatários entre si. Mais 4-5 atalhos do navegador (Ctrl+T/W/Shift+T/Shift+N) e você fecha 70%.

Q1

Questão 01 · Comentada

Enunciado. Sobre os navegadores web modernos:

  1. A) O Microsoft Edge ainda usa a engine EdgeHTML.
  2. B) Chrome, Edge, Opera e Brave compartilham a mesma engine de renderização (Blink). Firefox usa engine Gecko (Mozilla). Safari usa WebKit (Apple). Em 2020, o Microsoft Edge migrou de EdgeHTML para Chromium (Blink). O Internet Explorer 11 foi descontinuado em junho de 2022.
  3. C) Firefox e Chrome usam a mesma engine.
  4. D) O Internet Explorer ainda é amplamente suportado em 2026.
  5. E) Safari usa Blink, igual ao Chrome.

Gabarito: B

Prof. Affonsinho comenta

Cobra engines e histórico recente.

  • A errada: desde 15/01/2020, Edge usa Chromium (Blink); EdgeHTML foi descontinuada.
  • B CORRETA engines de navegadores: exato. Mapeamento completo + datas-chave.
  • C errada: Firefox usa Gecko; Chrome usa Blink. Engines diferentes.
  • D errada: IE 11 foi descontinuado em 15/06/2022; em 2026 não tem suporte.
  • E errada: Safari usa WebKit, da Apple. Chrome fez fork do WebKit em 2013 criando o Blink.

Tese central: Engines: Blink (Chrome, Edge, Opera, Brave); Gecko (Firefox); WebKit (Safari). IE 11 acabou em 2022.

Q2

Questão 02 · Comentada

Enunciado. Qual atalho de teclado reabre a última aba fechada no navegador?

  1. A) Ctrl+T
  2. B) Ctrl+W
  3. C) Ctrl+Shift+T
  4. D) Ctrl+Shift+N
  5. E) F5

Gabarito: C

Prof. Affonsinho comenta

Cobra atalho de aba reaberta.

  • A errada: Ctrl+T abre uma nova aba em branco, não reabre a fechada.
  • B errada: Ctrl+W fecha a aba atual.
  • C CORRETA atalho universal: exato. Ctrl+Shift+T reabre a última aba fechada (até as últimas 10 em geral).
  • D errada: Ctrl+Shift+N abre janela anônima/InPrivate.
  • E errada: F5 recarrega a página atual.

Tese central: Ctrl+T abre, Ctrl+W fecha, Ctrl+Shift+T reabre. Os 3 mais cobrados.

Q3

Questão 03 · Comentada

Enunciado. Sobre o modo anônimo (também chamado InPrivate ou Privado) dos navegadores:

  1. A) O modo anônimo torna o usuário totalmente invisível na internet, inclusive para o provedor e os sites visitados.
  2. B) O modo anônimo evita que o navegador salve, no dispositivo, o histórico, cookies, cache e dados de formulário. Porém, NÃO oculta o tráfego do provedor de internet, nem dos sites visitados, nem do empregador, nem do governo. Para anonimato real, usa-se VPN ou Tor (com cuidados adicionais).
  3. C) O modo anônimo bloqueia automaticamente todos os anúncios e rastreadores.
  4. D) O modo anônimo criptografa todo o tráfego.
  5. E) O modo anônimo não é oferecido pelo Chrome.

Gabarito: B

Prof. Affonsinho comenta

Cobra a função real e os limites do modo anônimo.

  • A errada: NÃO. O modo anônimo só evita registro local; o tráfego continua visível para provedor, sites e quem controla a rede.
  • B CORRETA Privacidade web: exato. O que o modo faz e o que NÃO faz, mais a alternativa para anonimato real.
  • C errada: modo anônimo não bloqueia anúncios/trackers; isso é função de extensões (uBlock) ou navegadores (Brave).
  • D errada: criptografia depende do HTTPS, não do modo anônimo.
  • E errada: Chrome tem modo anônimo (Incognito), atalho Ctrl+Shift+N.

Tese central: Modo anônimo: evita só registro local. NÃO esconde do provedor, sites, empregador. Para anonimato: VPN/Tor.

Q4

Questão 04 · Comentada

Enunciado. Sobre a diferença entre cookies e cache do navegador:

  1. A) Cookies e cache são a mesma coisa.
  2. B) Cookies são pequenos arquivos de texto que sites salvam no navegador para guardar informações entre visitas (autenticação, preferências, sessão). Cache é uma cópia local de recursos baixados (imagens, CSS, JS, fontes) para acelerar o carregamento em visitas seguintes. Cookies guardam dado; cache guarda recurso.
  3. C) Cookies são imagens da página.
  4. D) Cache não pode ser limpo pelo usuário.
  5. E) Cookies expiram instantaneamente sempre.

Gabarito: B

Prof. Affonsinho comenta

Cobra a distinção fundamental.

  • A errada: são diferentes: cookies guardam dado (sessão, preferência); cache guarda recurso baixado.
  • B CORRETA armazenamento web: exato. Cookies × cache, função e exemplos.
  • C errada: cookies são arquivos de texto, não imagens.
  • D errada: pode ser limpo: Ctrl+Shift+Del ou Configurações > Privacidade.
  • E errada: cookies podem ser de sessão (expiram ao fechar) ou persistentes (com data definida).

Tese central: Cookie = dado de site (sessão, preferência); Cache = cópia local de recurso baixado (acelera). LocalStorage/SessionStorage também existem.

Q5

Questão 05 · Comentada

Enunciado. Sobre HTTPS e certificados digitais:

  1. A) HTTPS é a versão antiga do HTTP, sem criptografia.
  2. B) Qualquer site pode emitir seu próprio certificado SSL e ser confiado pelo navegador automaticamente.
  3. C) HTTPS é HTTP rodando sobre TLS (Transport Layer Security), garantindo confidencialidade (criptografia), integridade (não alterado) e autenticidade (servidor é quem diz ser, validado por certificado X.509 emitido por Autoridade Certificadora confiável). No Brasil, ICP-Brasil para documentos oficiais; Let's Encrypt para sites comuns.
  4. D) HTTPS usa porta 80.
  5. E) Certificados não têm prazo de validade.

Gabarito: C

Prof. Affonsinho comenta

Cobra HTTPS, TLS, certificados.

  • A errada: HTTPS é o moderno, com criptografia. HTTP é o sem criptografia.
  • B errada: certificados auto-assinados são desconfiados; navegadores exibem alerta. Confiança vem de CA reconhecida.
  • C CORRETA HTTPS, TLS, X.509, CA: exato. Função, padrão, hierarquia.
  • D errada: HTTPS usa porta 443; 80 é HTTP.
  • E errada: certificados têm validade: data início e data fim. Após expirar, navegador exibe alerta.

Tese central: HTTPS = HTTP + TLS. Confidencialidade + integridade + autenticidade. Certificado X.509 emitido por CA confiável.

Q6

Questão 06 · Comentada

Enunciado. Em uma busca no Google, qual operador permite restringir os resultados a um domínio específico?

  1. A) filetype:
  2. B) intitle:
  3. C) site:
  4. D) inurl:
  5. E) define:

Gabarito: C

Prof. Affonsinho comenta

Cobra operador de busca.

  • A errada: filetype: restringe por tipo de arquivo (pdf, doc, xls).
  • B errada: intitle: busca termo no título da página.
  • C CORRETA operador Google: exato. site:dominio.com restringe a um domínio específico. Ex: site:gov.br
  • D errada: inurl: busca termo na URL.
  • E errada: define: retorna a definição da palavra.

Tese central: site: restringe domínio (concurso site:gov.br); filetype: tipo arquivo; intitle: título; inurl: URL; -termo exclui.

Q7

Questão 07 · Comentada

Enunciado. Em um e-mail enviado com 5 destinatários no campo Cco e 1 no Para:

  1. A) Todos os destinatários veem todos os outros destinatários.
  2. B) Os 5 em Cco veem o destinatário em Para, mas NÃO veem uns aos outros. Apenas o remetente sabe que existem 5 em Cco. O destinatário em Para vê apenas o remetente e ele mesmo, sem saber dos 5 em Cco.
  3. C) Apenas o remetente recebe a mensagem.
  4. D) O destinatário em Para vê os 5 em Cco.
  5. E) Cco é o mesmo que Cc.

Gabarito: B

Prof. Affonsinho comenta

Cobra a regra do Cco (Bcc).

  • A errada: não. Os de Cco ficam ocultos entre si e do destinatário em Para.
  • B CORRETA regra Cco: exato. Cco oculta os destinatários entre si; só o remetente sabe quem está em Cco.
  • C errada: todos os destinatários (1 em Para + 5 em Cco) recebem a mensagem.
  • D errada: não vê. O Para não enxerga quem está em Cco.
  • E errada: Cc é cópia visível; Cco é cópia oculta. Diferentes.

Tese central: Cco oculta destinatários entre si. Só o remetente sabe quem está em Cco. Quem está em Cco vê só Para+Cc.

Q8

Questão 08 · Comentada

Enunciado. Sobre os mecanismos de autenticação de e-mail SPF, DKIM e DMARC:

  1. A) SPF, DKIM e DMARC criptografam o conteúdo dos e-mails.
  2. B) São protocolos de roteamento de pacotes.
  3. C) SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting and Conformance) são mecanismos que AUTENTICAM o remetente e ajudam a combater spoofing/phishing. NÃO criptografam o conteúdo - quem criptografa é PGP/GPG ou S/MIME. SPF verifica IP autorizado; DKIM assina digitalmente; DMARC define a política do dono.
  4. D) DMARC só funciona para Gmail.
  5. E) SPF é uma extensão do navegador.

Gabarito: C

Prof. Affonsinho comenta

Cobra SPF, DKIM, DMARC.

  • A errada: autenticam, não criptografam. Criptografia é PGP ou S/MIME.
  • B errada: não são roteamento; são autenticação de e-mail.
  • C CORRETA RFC 7208 (SPF), RFC 6376 (DKIM), RFC 7489 (DMARC): exato. Função, distinção criptografia × autenticação, papéis.
  • D errada: DMARC é padrão aberto; funciona em qualquer servidor compatível.
  • E errada: SPF é registro DNS TXT; nada de extensão de navegador.

Tese central: SPF/DKIM/DMARC autenticam remetente; criptografia é PGP/S/MIME. SPF (IP), DKIM (assinatura), DMARC (política).

Q9

Questão 09 · Comentada

Enunciado. Quem inventou o uso do caractere @ no endereço de e-mail moderno?

  1. A) Tim Berners-Lee em 1990.
  2. B) Ray Tomlinson em 1971, programador da BBN, ao enviar a primeira mensagem entre máquinas diferentes na ARPANET. Escolheu @ porque, em sua máquina, o caractere não fazia parte de nomes de usuários.
  3. C) Vinton Cerf em 1983.
  4. D) Bill Gates em 1981.
  5. E) Steve Jobs em 1976.

Gabarito: B

Prof. Affonsinho comenta

Cobra a história do e-mail.

  • A errada: Berners-Lee criou a World Wide Web (1989-1991), não o e-mail.
  • B CORRETA Ray Tomlinson, BBN, 1971: exato. Origem do e-mail moderno e do uso do @.
  • C errada: Cerf é "pai da internet" (TCP/IP, junto com Bob Kahn), não criador do e-mail.
  • D errada: Bill Gates fundou a Microsoft em 1975; nada a ver com a invenção do e-mail moderno.
  • E errada: Steve Jobs cofundou a Apple em 1976; nada a ver com e-mail.

Tese central: Ray Tomlinson (BBN, 1971) inventou o e-mail moderno e o uso do @ para separar usuário e domínio.

Q10

Questão 10 · Comentada

Enunciado. Sobre webmail e cliente local de e-mail:

  1. A) Webmail e cliente local funcionam de modo idêntico.
  2. B) Cliente local não precisa de internet em momento algum.
  3. C) Webmail (Gmail, Outlook.com, Yahoo Mail, ProtonMail) é acessado pelo navegador, exigindo apenas login. Cliente local (Microsoft Outlook, Mozilla Thunderbird, Apple Mail, eM Client) é software instalado que precisa ser configurado com servidor de envio (SMTP) e de recebimento (IMAP ou POP3), com portas (587, 993, 995) e SSL/TLS. Em provedores com 2FA, gera-se senha de aplicativo.
  4. D) Apenas o webmail permite anexos.
  5. E) Cliente local não suporta múltiplas contas.

Gabarito: C

Prof. Affonsinho comenta

Cobra webmail × cliente.

  • A errada: diferem em acesso, configuração, capacidade offline.
  • B errada: cliente local precisa de internet para enviar e receber. Pode ler mensagens já baixadas off-line.
  • C CORRETA webmail × cliente: exato. Diferenças, configuração, exemplos.
  • D errada: ambos suportam anexos.
  • E errada: cliente local suporta múltiplas contas: Outlook e Thunderbird agregam contas Gmail, Outlook, IMAP genérico.

Tese central: Webmail = navegador (apenas login); Cliente = software instalado (SMTP + IMAP/POP3 + portas + SSL + senha aplicativo).

Fim da aula 08

Você dominou navegadores e e-mail.
Chrome, Firefox, Edge, Safari.
Cookies, cache, modo anônimo, HTTPS.
Tomlinson, To/Cc/Cco, SPF/DKIM/DMARC.

f
furafila

Aula 08 de 15 · Informática
Próxima: Segurança da Informação - Conceitos.

Treine essa matéria no furafila

Acabou a aula? Fixe o conteúdo respondendo questões comentadas, com XP, ranking e batalhas. De graça.

começar grátis agora

Continue por aqui

← Todas as aulas