{"id":6893,"date":"2018-03-29T10:06:19","date_gmt":"2018-03-29T17:06:19","guid":{"rendered":"https:\/\/cldc.org\/?post_type=organizing_resources&#038;p=6893"},"modified":"2022-11-28T14:52:48","modified_gmt":"2022-11-28T22:52:48","slug":"direct-encryption","status":"publish","type":"post","link":"https:\/\/cldc.org\/it\/direct-encryption\/","title":{"rendered":"Crittografia Diretta"},"content":{"rendered":"<p>La crittografia end-to-end \u00e8 il miglior modello di sicurezza per le comunicazioni o l'archiviazione di documenti online, ma il termine \u00e8 un po\u201c una parolaccia che non \u00e8 sempre chiara (\u201dle estremit\u00e0 siamo io e il server, giusto?\" \u2014 sbagliato!). Quindi proviamo a usare un nuovo termine \u2014 <strong>Crittografia Diretta<\/strong> \u2014 significato: le uniche persone che possono decifrare e leggere i messaggi sono quelle direttamente coinvolte in una conversazione o progetto privato. Fondamentalmente, queste sono anche le uniche persone che controllano le chiavi di crittografia. La crittografia diretta potenzia molte delle nostre raccomandazioni: <a href=\"https:\/\/cldc.org\/it\/gpg\/\">PGP\/GPG\u00a0<\/a><a href=\"https:\/\/cldc.org\/it\/gpg\/\">(Thunderbird+Enigmail)<\/a>, <a href=\"https:\/\/cldc.org\/it\/trustworthy-tech\/\">Filo<\/a>, <a href=\"https:\/\/cldc.org\/it\/signal-activist-best-practices\/\">Segnale<\/a>, e <a href=\"https:\/\/cldc.org\/it\/trustworthy-tech\/\">Cryptpad<\/a>.<\/p>\n<p>(Abbiamo scelto questo termine in parte per parallelismi filosofici con <a href=\"https:\/\/crimethinc.com\/2017\/03\/14\/direct-action-guide\">Azione diretta<\/a>, wherein groups often work to achieve their goals in the belief that powerful entities, like the State or large corporations, cannot be trusted.\u00a0 Also, good security culture practice means information is handled on a need-to-know basis.\n, dove i gruppi lavorano spesso per raggiungere i propri obiettivi nella convinzione che entit\u00e0 potenti, come lo Stato o le grandi aziende, non siano affidabili. Inoltre, una buona pratica di cultura della sicurezza implica che le informazioni vengano gestite su base \"need-to-know\" (solo chi ha bisogno di sapere).<\/p>\n<p>Ecco alcune immagini per illustrare perch\u00e9 la crittografia diretta \u00e8 cos\u00ec importante nei messaggi privati. <a href=\"https:\/\/en.wikipedia.org\/wiki\/Subcomandante_Marcos\">Marco<\/a> (sinistra) sta cercando di recapitare un messaggio (La mano sinistra del buio di Ursula K. Le Guin) a <a href=\"https:\/\/en.wikipedia.org\/wiki\/Che_Guevara\">Ernesto<\/a> (destra) usando laptop e Internet:<img decoding=\"async\" class=\"wp-image-6848 size-large alignleft\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-1024x516.png\" alt=\"\" width=\"1024\" height=\"516\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-1024x516.png 1024w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-500x252.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-700x353.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-200x101.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-300x151.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-768x387.png 768w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738.png 1042w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>Ma il fantasma di <a href=\"https:\/\/en.wikipedia.org\/wiki\/COINTELPRO\">vecchio e tirchio J. Edgar Hoover<\/a> infesta l'infrastruttura. L'uomo nel mezzo qui \u00e8 in grado di intercettare, leggere e modificare qualsiasi messaggio non protetto inviato tra i nostri due eroi. Come cos\u00ec:<br \/>\n<img decoding=\"async\" class=\"alignnone wp-image-6849 size-large\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-1024x516.png\" alt=\"\" width=\"1024\" height=\"516\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-1024x516.png 1024w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-500x252.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-700x353.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-200x101.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-300x151.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-768x387.png 768w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118.png 1069w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>(Edgar potrebbe anche semplicemente leggere e inoltrare il messaggio cos\u00ec com'\u00e8). A peggiorare le cose, dire che un'app usa la \u201ccrittografia\u201d (senza specificare chi detiene le chiavi) non garantisce che i messaggi rimangano privati e autentici. Ad esempio, se un server tra i due compagni gestisce le chiavi di crittografia, chiunque abbia accesso al server potrebbe leggere e modificare tutti i messaggi tra loro:<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-6850 size-large\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-1024x499.png\" alt=\"\" width=\"1024\" height=\"499\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-1024x499.png 1024w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-500x244.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-700x341.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-200x97.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-300x146.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-768x374.png 768w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764.png 1100w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>Se viene utilizzata la crittografia diretta (crittografia end-to-end in cui solo i compagni detengono le chiavi), non c'\u00e8 modo per un avversario di vedere o alterare il messaggio. Evvai! Come questo:<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-6946 size-large\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-1024x509.png\" alt=\"\" width=\"1024\" height=\"509\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-1024x509.png 1024w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-500x248.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-700x347.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-200x99.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-300x149.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-768x382.png 768w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10.png 1100w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>Come si fa a sapere se un'app utilizza la crittografia diretta? Ci sar\u00e0 un modo per verificare manualmente le chiavi di crittografia \u2014 <a href=\"https:\/\/signal.org\/blog\/safety-number-updates\/\">Signal lo rende facilissimo con i numeri di sicurezza<\/a> e <a href=\"https:\/\/support.wire.com\/hc\/en-us\/articles\/207692235-How-can-I-compare-key-fingerprints-\">Wire utilizza impronte digitali tradizionali<\/a> questo sar\u00e0 familiare a chiunque abbia utilizzato GPG. Wire utilizza una chiave unica per ciascuno dei tuoi dispositivi, quindi la verifica delle impronte digitali pu\u00f2 diventare macchinosa se i tuoi amici utilizzano ciascuno pi\u00f9 dispositivi. Il vantaggio, tuttavia, \u00e8 che con Wire o GPG \u00e8 facile pubblicare le proprie impronte digitali in pi\u00f9 luoghi pubblici, come i social media o il sito web della propria organizzazione, e chiedere agli amici di copiarle\/incollarle\/trovarle per verificarle. Inoltre, <a href=\"https:\/\/support.wire.com\/hc\/en-us\/articles\/207859855-How-can-I-manage-my-devices-on-Wire-\">se un dispositivo viene smarrito o rubato<\/a> puoi invalidare la sua chiave da remoto in modo che il dispositivo compromesso non possa pi\u00f9 essere utilizzato per leggere o inviare messaggi crittografati.<\/p>\n<p>Ricorda, \u00e8 fondamentale che qualsiasi app di crittografia diretta sia open source, in modo che le sue funzionalit\u00e0 di sicurezza possano essere verificate e la sua sicurezza e usabilit\u00e0 possano essere criticate pubblicamente e quindi migliorate.<\/p>\n<p>Un altro modo per ridurre l'esposizione a un intruso malevolo \u00e8 attraverso la messaggistica peer-to-peer, dove si dice comunemente che non ci sia \u201cnessun server\u201d utilizzato per inoltrare i tuoi messaggi. Questo approccio pu\u00f2 certamente aiutare, specialmente se significa allontanarsi da Google o Facebook come server di chat. D'altra parte, l'argomento sulla rimozione \u201cdel server\u201d dalle tue conversazioni pu\u00f2 essere fuorviante: c'\u00e8 un'enorme quantit\u00e0 di infrastruttura Internet tra te e i tuoi amici, \u00e8 solo invisibile alla maggior parte degli utenti e delle app. Ma \u00e8 proprio questa infrastruttura che lo Stato sfrutta per condurre sorveglianza di massa senza sospetti.<\/p>\n<p>Stai al sicuro l\u00e0 fuori!<\/p>","protected":false},"excerpt":{"rendered":"<p>End-to-End Encryption is the best security model for communications or online document storage, but the term is a bit of a mouthful that isn&#8217;t always clear (&#8220;the ends are me and the server, right?&#8221; &#8212; wrong!).  So let&#8217;s try using a new term &#8212; Direct Encryption &#8212; meaning: the only people who can decrypt and read messages are those directly involved in a private conversation or project. <\/p>","protected":false},"author":1,"featured_media":4536,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[203,237,265],"class_list":["post-6893","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-digital-security","tag-fundamentals","tag-trusted-tech"],"acf":[],"_links":{"self":[{"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/posts\/6893","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/comments?post=6893"}],"version-history":[{"count":0,"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/posts\/6893\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/media\/4536"}],"wp:attachment":[{"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/media?parent=6893"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/categories?post=6893"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/tags?post=6893"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}