Manual de operação do RoamSwitch for Linux
Este guia percorre, para a edição desktop do RoamSwitch (ícone na área de notificação + janela principal), o menu da área de notificação e todos os separadores da janela principal, um a um, exatamente pela ordem em que aparecem. Pressupõe um ambiente de trabalho GTK (GNOME, KDE, XFCE, etc.). Para funcionamento num servidor headless, consulte o Manual de Operações Server Edition.
1. Sobre este manual
O RoamSwitch for Linux é uma aplicação que reside como um ícone 🛡️ na área de notificação do ambiente de trabalho. Ao clicar no ícone da área de notificação abre-se um menu, a partir do qual pode chamar a janela principal para definições mais detalhadas.
Muitas das funcionalidades mais avançadas têm a etiqueta Pro. Isto significa que a funcionalidade só fica disponível depois de comprar (ou experimentar) o RoamSwitch Pro. Tudo o que não tiver esta etiqueta é gratuito.
2. Menu da área de notificação
O menu que se abre ao clicar no ícone da área de notificação. Descrevemo-lo de cima a baixo.
| Item | Descrição |
|---|---|
| Linha de estado | Mostra o estado de proteção atual (por exemplo, «🔒 Proteção fora de casa [nível]»). Clique para abrir a janela principal. |
| 🚨 Remover Air-Gap & restaurar rede Exibição condicional | Só aparece enquanto a rede está sob isolamento de emergência (Air-Gap) devido a uma ameaça grave detetada. Liberte-o manualmente depois de confirmar que é seguro. |
| 📶 Estado da ligação Wi-Fi / com fios | Mostra o nome da rede atualmente ligada e o tipo de segurança, ou o estado da ligação com fios (apenas informativo, sem interação). |
| Restaurar o rádio Exibição condicional | Só aparece quando um rádio como o Wi-Fi ou o Bluetooth foi bloqueado como medida de proteção, permitindo restaurá-lo manualmente. |
| Aplicar Lockdown / Balanced / Open agora | Aplica instantaneamente, com um único clique, um dos três níveis de segurança à rede atual. Lockdown é o mais restritivo, Open o mais permissivo. |
| Voltar ao modo automático / remover substituição | Deixa de usar um nível fixado manualmente e regressa ao modo de deteção automática consoante a rede. |
| Submenu de duração | Escolha durante quanto tempo um nível aplicado manualmente deve permanecer em vigor: até à próxima desconexão, 1 hora, 2 horas, 4 horas, por hoje, ou até ser removido manualmente — seis opções no total. |
| Submenu de DNS | Ative ou desative a proteção contra ameaças DNS, e escolha entre quatro fornecedores de DNS seguro: Quad9, Cloudflare Security, AdGuard DNS e CleanBrowsing. |
| Submenu de recuperação | Permite executar a «Recuperação de emergência da rede» (restauro forçado da ligação, caso a perca) ou a «Desinstalação». |
| Início automático ao iniciar sessão | Ativa ou desativa o arranque automático do RoamSwitch sempre que inicia sessão no sistema operativo. Recomendamos deixá-lo ativado para uma proteção contínua. |
| Submenu de idioma | Muda o idioma de exibição do menu da área de notificação. Além de «Seguir idioma do sistema», há 10 opções no total: japonês, inglês, chinês simplificado, chinês tradicional, coreano, francês, alemão, espanhol, italiano e português. |
| Abrir janela principal | Abre o ecrã de definições detalhadas descrito a partir do capítulo 3. |
| Sair | Sai do RoamSwitch. Durante o encerramento, a proteção automática não funciona. |
Procedimento
- Mudar já o nível de proteção: Clique no ícone da área de notificação e depois em Lockdown, Balanced ou Open. Na lista de durações que aparece a seguir (até à próxima desconexão / 1 hora / 2 horas / 4 horas / por hoje / até ser removido manualmente), clique durante quanto tempo o quer manter para o aplicar.
- Voltar ao modo automático: Clique no ícone da área de notificação → «Voltar ao modo automático».
- Mudar o fornecedor de DNS seguro: Clique no ícone da área de notificação, passe o cursor sobre o submenu de DNS e clique no fornecedor que quer usar.
- Se perder a conetividade: Clique no ícone da área de notificação → Submenu de recuperação → «Recuperação de emergência da rede».
- Mudar o idioma de exibição: Clique no ícone da área de notificação → Submenu de idioma e clique no idioma que quer usar.
Em ecrãs pequenos ou com escala de DPI elevada, os três itens Lockdown/Balanced/Open podem aparecer agrupados num único submenu chamado «Nível de segurança» (o conteúdo é o mesmo em qualquer dos casos).
3. Como abrir a janela principal
A janela principal pode ser aberta a partir de «Abrir janela principal» no menu da área de notificação, ou clicando na linha de estado. Ao contrário da versão para macOS, onde cada funcionalidade abre a sua própria janela separada, aqui tudo está reunido numa única janela grande, com 19 separadores (secções) entre os quais alterna pela barra lateral esquerda. Os capítulos seguintes percorrem esses separadores exatamente pela ordem em que aparecem na barra lateral.
4. 🌐 Network Management
O primeiro separador na barra lateral. Trata do registo da rede em que se encontra atualmente e da gestão da lista de redes já registadas.
| Cartão | Descrição |
|---|---|
| Rede atualmente ligada | Mostra o nome da rede atual e um botão «Registar» para este local. Se já estiver registada, mostra em vez disso o seu nível de segurança atual. |
| Mudar manualmente a política de segurança | É a mesma funcionalidade da «Substituição manual» da versão Mac: ignora temporariamente a deteção automática e fixa um nível escolhido. |
| Controlo automático de serviços de partilha | Função que desativa automaticamente serviços como a partilha de ficheiros enquanto está numa rede não fidedigna. |
| Lista de redes registadas | Lista e permite editar todas as redes registadas até agora, juntamente com o nível de segurança de cada uma. |
Procedimento
- Registar a rede atual: Clique em «Registar» no cartão «Rede atualmente ligada», escolha um nome e um nível de segurança, depois clique em «Guardar».
- Editar ou eliminar uma rede registada: Na «Lista de redes registadas», selecione a linha pretendida e use o ícone do lápis para editar ou o ícone do caixote do lixo para eliminar.
- Fixar temporariamente um nível: No cartão «Mudar manualmente a política de segurança», escolha um nível e a duração, depois clique em «Aplicar».
5. 📊 Security Diagnostic Suite
Separador de diagnóstico completo que atribui uma pontuação à configuração de segurança da sua máquina Linux. No topo aparecem uma pontuação e um título, com uma lista de aprovação/reprovação de cada verificação abaixo. É o equivalente Linux do «Diagnóstico de segurança abrangente do Mac» da versão Mac. Recomendamos verificar este separador periodicamente para garantir que não restam itens a vermelho ou a amarelo.
Procedimento Os itens apresentados a vermelho ou a amarelo têm um botão de correção ao lado. Ao clicar, a maioria dos problemas é resolvida ali mesmo e a pontuação é atualizada automaticamente.
6. 🚪 Ports & DevIsolator
O separador com mais conteúdo de todos. Reúne tudo o que se relaciona com as fronteiras de rede: desde a proteção contra a exposição de portas de servidores de desenvolvimento, à deteção de anomalias ARP, ao emparelhamento com o Sensor, até à verificação de vulnerabilidades.
| Cartão | Descrição |
|---|---|
| Portas expostas & isolamento de servidores de desenvolvimento | Lista as portas abertas e alcançáveis a partir do exterior — como um servidor de desenvolvimento que se esqueceu de desligar — e gere o seu isolamento ou bloqueio. |
| Contenção automática de anomalias de portas e ARP | Definições para conter automaticamente o tráfego quando é detetado ARP spoofing ou uma varredura de portas suspeita. |
| Sensores emparelhados | Lista os dispositivos já associados ao produto separado «RoamSwitch Sensor». |
| Emparelhamento manual com código de emparelhamento | Introduza um código de emparelhamento emitido por um Sensor, para associar um novo Sensor. |
| Resultados de auditoria do Sensor | Reveja os resultados de auditoria enviados pelos Sensores emparelhados. |
| Estado da verificação de vulnerabilidades com prova concreta | Mostra os resultados de uma verificação de vulnerabilidades que tentou efetivamente alcançar as suas portas abertas. |
Procedimento
- Isolar a porta de um servidor de desenvolvimento: No cartão «Portas expostas & isolamento de servidores de desenvolvimento», selecione a porta pretendida na lista e clique em «Isolar» ou «Bloquear».
- Emparelhar um Sensor: No cartão «Emparelhamento manual com código de emparelhamento», introduza o código emitido pelo Sensor e clique em «Associar».
7. 🔌 USB & BadUSB Guard
| Cartão | Descrição |
|---|---|
| Defesa USB / BadUSB | Ative ou desative a proteção contra ataques «BadUSB», em que um dispositivo se disfarça de pen USB mas age como um teclado para executar comandos não autorizados. |
| Dispositivos USB & HID ligados | Lista os dispositivos USB, teclados, ratos e semelhantes atualmente ligados. |
| Dispositivos USB permitidos (lista de permissões) | Ao registar dispositivos que confirmou serem seguros, apenas a ligação de dispositivos desconhecidos e não registados gera um aviso. |
Procedimento
- Clique no interruptor do cartão «Defesa USB / BadUSB» para o ativar.
- Na lista «Dispositivos USB & HID ligados», selecione os dispositivos que vai continuar a usar e clique em «Adicionar à lista de permissões».
8. 🦠 Malware & Quarantine
Separador que reúne a proteção antivírus do ClamAV e as defesas de baixo nível específicas do Linux: fanotify, análise de entropia, regras YARA e imposição de no-exec.
| Cartão | Descrição |
|---|---|
| Base de dados de definições & estado do motor ClamAV | Verifique quando as definições de vírus foram atualizadas pela última vez e se o motor está em funcionamento. |
| Defesa avançada de baixo nível para Linux | Configura num só lugar o fanotify (inspeção em tempo real no momento em que um ficheiro é acedido), a análise de entropia (deteção do comportamento de encriptação típico do ransomware), a correspondência de regras YARA e a imposição de atributos no-exec. |
| Verificação ClamAV sob pedido | Execute imediatamente uma verificação manual a uma pasta escolhida. |
| Cofre de quarentena | Restaure ou elimine permanentemente ficheiros que tenham sido colocados em quarentena por serem identificados como malware. |
| Pastas monitorizadas (proteção Web e email) | Configure quais as pastas, como Transferências, que são analisadas automaticamente sempre que surge um ficheiro novo. |
| Definições de exclusão da verificação | Especifique pastas, como diretórios de desenvolvimento, que devem ser excluídas da verificação. |
Procedimento
- Executar uma verificação agora: No cartão «Verificação ClamAV sob pedido», escolha uma pasta e clique em «Iniciar verificação».
- Gerir ficheiros em quarentena: No cartão «Cofre de quarentena», selecione um ficheiro na lista e clique em «Restaurar» ou «Eliminar definitivamente».
- Adicionar uma pasta monitorizada: No cartão «Pastas monitorizadas», clique em «Adicionar pasta», escolha por exemplo a pasta Transferências e clique em «Guardar».
9. 🛡️ DNS Threat Guard
Função que bloqueia, ao nível do DNS, a resolução de nomes de sites de phishing e dos servidores de comando e controlo (C2) usados pelo malware para comunicar com os atacantes. Escolha um fornecedor (por exemplo, Quad9) na lista pendente, e defina em «Âmbito de aplicação» a quais redes se aplica. Funciona em conjunto com o submenu de DNS do menu da área de notificação (capítulo 2).
Procedimento Depois de ativar o interruptor, escolha o fornecedor que quer usar na lista pendente «Fornecedor de DNS seguro» e defina em «Âmbito de aplicação» a quais redes se aplica.
10. 🔒 VPN Tunnel Pro
Função de VPN que encripta as comunicações em redes não fidedignas. O cartão de estado mostra a situação atual da ligação, e o cartão de configuração gere os destinos (por exemplo, a importação de uma configuração WireGuard). Tal como na secção 11.2 do manual do Mac, isto protege contra escuta e adulteração das comunicações quando está numa rede em que não confia.
Procedimento
- No cartão de configuração, em «Backend» escolha WireGuard ou Tailscale.
- Para o WireGuard, selecione um ficheiro
.confem «Importar ficheiro de configuração». Para o Tailscale, clique em «Iniciar sessão» e autentique a sua conta no navegador. - Depois de configurar, clique em «Ligar». A VPN está ativa quando o cartão de estado mostra «Ligado».
11. 🔑 Secret & API Key Audit
Ferramenta de auditoria que analisa a pasta pessoal e os ficheiros de configuração em busca de informações sensíveis — chaves API, palavras-passe, tokens — que possam ter ficado gravadas em texto simples por engano. Ajuda a evitar que um programador deixe segredos sem querer num repositório ou num ficheiro de configuração.
Procedimento Clique em «Iniciar verificação» para começar a auditoria. Quando terminar, são apresentados em lista os itens detetados (caminho do ficheiro e tipo).
12. 📜 Security Log Audit
Separador para auditar e consultar os registos relacionados com segurança gravados pelo RoamSwitch e pelo sistema Linux. Permite traçar, por ordem cronológica, o que foi detetado no passado e como foi tratado.
13. 🔔 Notifications
Lista do histórico de notificações que o RoamSwitch mostrou nos últimos 7 dias. Útil para consultar mais tarde uma notificação da área de notificação que possa ter perdido.
14. 🕒 Incident Timeline
Ecrã que permite rever, por ordem cronológica, os eventos de segurança — deteção, resposta, resolução (funcionalidade experimental). Útil quando quer perceber o panorama geral do que aconteceu, em vez de seguir entradas de registo individuais.
15. 🔗 Link Safety Audit
Separador que reúne as definições de proteção de links e uma ferramenta de verificação manual onde pode colar um único URL para o verificar na hora. Corresponde às secções 9.5 e 9.6 do manual do Mac.
Procedimento Para verificar um URL na hora, cole-o no campo do cartão «Verificação manual» e clique em «Verificar». O veredito de segurança aparece em poucos segundos.
16. 📦 Package CVE Scan
Separador de proteção contra vulnerabilidades e ataques à cadeia de fornecimento, cobrindo um vasto leque: do gestor de pacotes do sistema operativo aos pacotes de desenvolvimento específicos de cada linguagem.
| Cartão | Descrição |
|---|---|
| Verificação de CVE dos pacotes do sistema operativo | Verifica se o gestor de pacotes da distribuição (dpkg, pacman, dnf, zypper e outros) apresenta vulnerabilidades conhecidas (CVE). |
| Verificação de CVE das dependências de desenvolvimento | Verifica vulnerabilidades nas dependências do seu projeto de desenvolvimento em npm, PyPI, crates.io, RubyGems, Packagist, Go e Maven. |
| Monitorização de adulteração de ficheiros de bloqueio de dependências Pro | Monitoriza se ficheiros de bloqueio, como o package-lock.json, são alterados de forma não autorizada. |
| Inventário de scripts de instalação Pro | Cataloga os scripts executados durante a instalação de pacotes, para que possa rever qualquer coisa que pareça suspeita. |
| Deteção de typosquatting Pro | Deteta pacotes falsos com nomes deliberadamente semelhantes a pacotes legítimos (typosquatting). |
| Verificação de assinatura & proveniência npm (opt-in) Pro | Verificação adicional que confirma a assinatura e a proveniência de pacotes npm, para garantir que não foram adulterados. |
Procedimento
- Clique em «Iniciar verificação» no cartão «Verificação de CVE dos pacotes do sistema operativo» ou «Verificação de CVE das dependências de desenvolvimento».
- Quando terminar, é apresentada a lista das vulnerabilidades correspondentes. Cada item vem acompanhado de uma forma de a corrigir (por exemplo, um comando de atualização).
17. 💎 Pro License
Reúne a lista de funcionalidades incluídas gratuitamente, informação orientada a empresas para funcionamento em servidores/VPS/cloud/bare metal, e o acesso ao painel Fleet para gerir várias máquinas em conjunto. A ativação da licença Pro também acontece aqui.
Procedimento
- Cole a chave no campo da chave de licença e clique em «Ativar».
- Se ainda não tiver uma chave, clique em «Comprar» para avançar com a compra. Assim que a ativação for concluída com sucesso, a exibição deste separador e do menu da área de notificação é atualizada.
18. 🧰 Recovery & Uninstall
Separador que reúne a recuperação de emergência, para quando o tráfego fica bloqueado por engano, e o caminho para a desinstalação (a mesma funcionalidade do submenu «Recuperação» do menu da área de notificação, com explicações mais completas).
Procedimento
- Recuperação de emergência quando perde a conetividade: Clique no botão «Recuperação de emergência da rede» e escolha «Recuperar» na caixa de diálogo de confirmação.
- Para desinstalar: Siga as indicações deste separador, ou execute no terminal o comando correspondente ao seu formato de pacote (por exemplo,
sudo apt purge roamswitch).
19. 📖 Help & Guide
Ecrã de ajuda incorporado na aplicação, que abrange desde a utilização básica até notas suplementares sobre cada funcionalidade. Use-o em conjunto com este manual online.
20. 🌐 Language
Define o idioma de exibição da janela principal. Os idiomas disponíveis aqui são os mesmos da definição de idioma do menu da área de notificação (capítulo 2).
Procedimento Escolha o idioma que quer usar na lista pendente: a exibição da janela principal muda de imediato.
21. ℹ️ About RoamSwitch
Reúne informação sobre a versão, definições gerais, informação sobre o programador, licença, política de segurança, política de privacidade, termos de utilização (EULA), isenção de responsabilidade e avisos de marca registada/direitos de autor — a informação básica e legal da aplicação. Se for contactar o suporte, verifique primeiro aqui o seu número de versão.
22. 🔄 Upgrade
Separador que mostra o estado das atualizações automáticas da própria aplicação, o estado de atualização dos pacotes, e o estado de atualização das definições de ameaças e das listas de sites fraudulentos. Se instalou através do gestor de pacotes da sua distribuição, as atualizações são normalmente mantidas em dia automaticamente, juntamente com as atualizações regulares do sistema.