quinta-feira, 13 de junho de 2019

Tecnologia, Lei e Sociedade" (2019.1): "Encriptação Fim-a-Fim"

Leitura:
end-to-end encryption (E2EE)
End-to-end encryption (Whatsapp)
End-to-end encryption (Wikipedia)
End-to-end encryption (EFF)
Specifications (Signal)
The Clever Cryptography Behind Apple's 'Find My' Feature

Audiovisual:
WhatsApp End-to-end encryption EXPLAINED!
Moxie Marlinspike - Making Private Communication Simple
On Ends-to-Ends Encryption: Asynchronous Group Messaging with Strong Security Guarantees
Yevgeniy Dodis - Security Notions, Proofs, and Modularization for the Signal Protocol

6 comentários:

  1. A criptografia E2EE é um recurso de segurança que protege os dados durante uma troca de mensagens. Além de permitir que os produtos se integrem com proteção, a medida ajuda o Facebook a se esquivar de processos judiciais que pedem a entrega de mensagens por parte dos produtos da companhia. Como nem mesmo ela tem as chaves de criptografia, isso se torna impossível. Vale lembrar, no Brasil o Marco Civil da Internet

    ResponderExcluir
  2. A Criptografia é um recurso fantástico na luta pelas liberdades individuais. Imaginar que é possível se apoiar na Matematica para proteger seu dialogo contra quem quer que seja inspirador. Espero que como o criador do protocolo Signal falou, a criptografia possa ser embutida em mais e mais aplicações, mesmo que de forma transparente ao usuário para que nossa privacidade e liberdade possa ser mantida, ou pelo menos tentar mantê-la.

    ResponderExcluir
  3. A Privacidade é algo essencial na era tecnológica em que vivemos e a criptografia é a chave para isso, se não houvesse criptografia, todos os dados da internet seriam repassados a texto plano, o que seria um desastre. Qualquer sniffador poderia descobrir um número de cartão de crédito por exemplo. E sim, o E2EE é mais uma proteção a mais pois inibe que qualquer terceiro tenha acesso às suas mensagens, mas não é o suficiente, pois pode-se existir um backdoor.
    Mesmo com todos os avanços em criptografia, acredito que nunca irá ter algo 100% seguro, pois a incerteza é tão natural quanto o ar que respiramos, sempre terá uma caça de gato e rato no campo da segurança e isso será sempre constante.
    Marco Polo Munt Rocha

    ResponderExcluir
  4. Em muitos sistemas de comunicação (como emails e algumas redes de chats), as mensagens/dados passam por intermediários e são armazenados por terceiros. Ou seja, um sistema centralizado onde a falta de privacidade e de confiança prejudicam o seu propósito. Mas graças a nova era digital de DESCENTRALIZAÇÃO, graças à criptografia, esse problema vem sendo mitigado. É aí onde entra a criptografia E2EE, onde as mensagens possuem chaves criptográficas em que apenas os usuários em comunicação poderiam descriptografar (e, assim, visualizar) a conversa, evitando que os bisbilhoteiros se metam onde não foram chamados.

    Mas, nem tudo são flores. E2EE ainda é comprometida devidos a backdoors, ataques cybernéticos etc. Essa tecnologia garante privacidade entre cliente e servidor, porém não garante a privacidade dos clientes finais, os quais estão expostos a tantos outros fatores.

    ResponderExcluir
  5. Este é um tema que nos últimos anos tem ganhando popularidade no Brasil por motivos curiosos.Quebra de sigilo,autoridades do governo bloqueando aplicativos,com isso a criptografia de ponta-a-ponta vem se tornando relevante e necessária.Esse tipo de criptografia nada mais é do que um recurso de segurança utilizado pelos administradores do aplicativo com o objetivo de cifrar a mensagem para deixá-la impossível de ser lida.
    Por consequência entramos no âmbito da privacidade,um ataque a privacidade é um ataque a liberdade e, portanto, é um ataque a democracia.Mesmo com esse recurso não estaremos completamente seguros pois sempre haverá pessoas tentando burlar o sistema, contudo o problema hoje se trata muito mais de órgãos governamentais do que com "hackers",oque pode ser tão perigoso quanto.

    ResponderExcluir
  6. A encriptação fim a fim é um recurso que auxilia em muito àqueles que querem garantir sua privacidade. Consiste em uma encriptação em que apenas os pares que se comunicam possuem as chaves criptográficas. Isso se dá devido ao uso de chaves publicas e privadas que garante que só os próprios pares comunicantes têm acesso a entre si e nenhum intermediário da transmissão pode ter acesso, seja um ISP, o servidor do recurso ou até algum eventual hacker que tente interceptar.
    Esse recurso ficou mais popular após o Whatsapp inserir essa funcionalidade, devido à justiça brasileira bloquear o aplicativo no território brasileiro por se recusar a fornecer mensagens transmitidas no aplicativo. Após esse caso, foi implementada essa funcionalidade e explicada aos seus clientes como um serviço que garante a segurança e privacidade dos mesmos.
    A evolução das técnicas que garantem a privacidade é crucial para que os sistemas e as empresas que os possuem não se utilizem das informações de seus cliente afim de utilizar como vantagem ou que terceiros tentem acesso a informações privadas, sejam criminosos ou mesmo o governo, afim de que assim, a segurança da liberdade dos indivíduos seja garantida.

    ResponderExcluir