L'importanza dell'autenticità

13 settembre 2017

A meno di incontrare di persona una persona che conosci bene, a volte è impossibile sapere se la persona con cui stai comunicando è chi pensi che sia.

Negli anni ’60 e '70, l'FBI approfittò della fiducia della gente in ciò che leggeva. L'FBI in seguito divenne nota, come parte di COINTELPRO, per aver inviato lettere e opuscoli anonimi, pseudonimi e falsificati al fine di interrompere campagne o incitare violenze intergruppo. Come esempio eclatante di quest'ultima, l'FBI distribuì una vignetta presumibilmente da parte del Schiavi Uniti mostrando membri del Black Panther Party assassinati. Dopo aver osservato le interazioni tra i due gruppi, l'FBI ha rivendicato il successo nell'istigare la morte di due membri del Black Panther Party da parte di pistoleri degli United Slaves. (Pagine 187–223 in Libro III: Rapporti dettagliati supplementari del personale sulle attività d'intelligence e sui diritti dei cittadini americani da Rapporti del Comitato Church.)

Ora che le nostre comunicazioni avvengono in gran parte online, tali tattiche possono essere automatizzate, le e-mail sono molto facile da falsificare e anche Le foto e i video non sono necessariamente attendibili. Tuttavia, ci sono strumenti crittografici che possiamo usare per certificare che (1) un messaggio non è stato manomesso e (2) il mittente è chi pensi che sia: queste sono le proprietà della autenticità.La capacità di verificare l'autenticità è integrata in molte app di messaggistica sicura, come Signal, ma per utilizzare queste funzionalità è necessario eseguire un passaggio di validazione in modo manuale o semi-manuale attraverso un processo chiamato impronta digitale.

Garantire l'autenticità nel mondo elettronico richiede l'uso di un chiave crittografica. Se tu e il tuo amico state cercando di comunicare privatamente, dovete scambiarvi le chiavi. Questo viene solitamente fatto utilizzando lo stesso canale di comunicazione. Se una terza parte malintenzionata (L'uomo nel mezzo) sta intercettando le tue comunicazioni a partire dai tuoi primi passaggi di scambio delle chiavi, una terza parte potrebbe sostituire le tue chiavi con le proprie e tu non te ne accorgeresti — questo permetterebbe loro di intercettare, leggere e modificare messaggi tra te e il tuo amico. Quindi tu e il tuo amico dovreste confrontare ciascuna delle vostre chiavi crittografiche tramite un canale di comunicazione separato (come una telefonata, di persona o tramite piccione viaggiatore). Questo confronto “fuori banda” delle chiavi crittografiche è il processo di fingerprinting e la validazione che la chiave che hai appartiene veramente al tuo amico è ciò che garantisce l'autenticità. (In Segnale, Confrontando“numeri di sicurezza“.)

Stai al sicuro là fuori.

Barra degli strumenti per l'accessibilità