{"id":9897,"date":"2019-12-06T18:37:13","date_gmt":"2019-12-07T02:37:13","guid":{"rendered":"https:\/\/cldc.org\/?p=9897"},"modified":"2026-04-03T19:17:37","modified_gmt":"2026-04-04T02:17:37","slug":"recommendations-for-secure-video-and-conference-calls","status":"publish","type":"post","link":"https:\/\/cldc.org\/it\/secure-calls\/","title":{"rendered":"Raccomandazioni per videochiamate e conferenze sicure"},"content":{"rendered":"<p><strong>PSA: Zoom non dovrebbe essere fidato per le videochiamate\/chiamate in conferenza.<\/strong><\/p>\n<p>La lettura veloce: Zoom dovrebbe essere considerato affidabile per mantenere segrete le tue chiamate di gruppo? Solo quanto ti fideresti di Microsoft, Google o Facebook \u2014 per quanto riguarda CLDC, per niente. Se proprio devi continuare a usare Zoom, assicurati che tutti i partecipanti alla tua chiamata sappiano che sta <strong>non<\/strong> un canale di comunicazione sicuro (pensalo come un incontro semi-aperto o una formazione in un forum pubblico dove potresti essere registrato). Limita le tue conversazioni ad argomenti meno sensibili.<\/p>\n<p>Ricorda, <strong>tutti<\/strong> Le tue comunicazioni interne valgono la pena di essere protette. Se intercettate, possono essere usate contro di te per limitare il successo delle tue campagne. Ci sono anche ottime alternative.<\/p>\n<p><strong>Consigliamo queste due opzioni:<\/strong><\/p>\n<ul>\n<li>L'opzione super semplice (basta cliccare su un link per avviare la videoconferenza) \u00e8 <a href=\"https:\/\/meet.mayfirst.org\">https:\/\/meet.mayfirst.org<\/a>. Funziona con la stessa facilit\u00e0 di condividere un link di Zoom e ha funzionato molto bene nei nostri test con 20 o pi\u00f9 persone\/dispositivi.<\/li>\n<li>Wire: sicurezza di prim'ordine per chiamate solo vocali fino a 10 dispositivi (quindi radunatevi attorno a un laptop con i vostri compagni locali per chiamate di coalizione di massa). Le chiamate di gruppo di Wire richiedono un piccolo sforzo per essere impostate, quindi potrebbero funzionare meglio per piccoli gruppi che effettuano chiamate regolari. Possiamo aiutarti a iniziare!<\/li>\n<\/ul>\n<p><strong>Ora, la storia completa.<\/strong><\/p>\n<p>La tecnologia migliore \u00e8 facile da usare, sicura, protetta e ampiamente utilizzata da amici, compagni e colleghi. Tutti conosciamo un'app facile da usare quando la vediamo, e convincere tutti quelli che conosci a usarla richiede di impegnarsi in conversazioni convincenti e sviluppare una cultura della sicurezza condivisa.<\/p>\n<p>Tecnologia ragionevolmente sicura e protetta ci d\u00e0 la sicurezza di non doverci fidare di sconosciuti, e soprattutto di aziende che possiamo ragionevolmente presumere non condividano le nostre priorit\u00e0 di attivisti. La maggior parte ci tradirebbe all'istante o ci farebbe la spia alla minima pressione.<\/p>\n<p><strong>Le app crittografate end-to-end e open-source offrono la migliore sicurezza possibile. <\/strong><\/p>\n<p>La crittografia end-to-end significa che le uniche persone in grado di leggere i tuoi messaggi o ascoltare le tue chiamate sei tu e le persone con cui vuoi comunicare. Non devi fidarti di un'azienda o di chiunque altro con le tue informazioni poich\u00e9, per tutto il tempo in cui i tuoi dati sono fuori dalle tue mani, mentre viaggiano attraverso le onde radio, i circuiti di Internet, i server aziendali, router e switch, sono crittografati. Chiunque origlierebbe non sarebbe in grado di capirci nulla.<\/p>\n<p>Open source significa che non \u00e8 necessario fidarsi degli sviluppatori affinch\u00e9 un'app faccia ci\u00f2 che dichiara di fare: il codice sottostante pu\u00f2 essere esaminato per individuare errori onesti o backdoor deliberati.<\/p>\n<p>Per le chiamate vocali o video individuali, Signal e Wire offrono esattamente questo livello di sicurezza ottimale. Tuttavia, la situazione per le chiamate di gruppo \u00e8 molto pi\u00f9 incerta. Entra in gioco Zoom: un'azienda e un'app che afferma di offrire conferenze crittografate end-to-end di alta qualit\u00e0.<\/p>\n<p><strong>Purtroppo, i materiali di marketing di Zoom sembrano essere altamente fuorvianti. Non sono riusciti a convincerci che ci\u00f2 che l'app Zoom sta facendo fornisca una crittografia end-to-end significativa. Vale a dire, devi solo fidarti di loro.<\/strong><\/p>\n<p>Il documento che descrive il design tecnico di Zoom non specifica alcun tipo di crittografia a chiave pubblica o altro schema che potrebbe abilitare la crittografia end-to-end. Afferma solo che Zoom utilizza la \u201ccrittografia AES a 256 bit\u201d, che potrebbe significare qualsiasi cosa. Abbiamo altre gravi preoccupazioni riguardo agli elementi del loro design che possiamo vedere direttamente:<\/p>\n<ol>\n<li>La crittografia end-to-end pu\u00f2 essere attivata o disattivata dalla pagina web del tuo account Zoom. La cosa non \u00e8 altro che una richiesta di utilizzare la crittografia end-to-end inviata al tuo client Zoom tramite i server di Zoom. Il personale di Zoom potrebbe semplicemente disattivarla ogni volta che lo desidera.<\/li>\n<li>La funzione di registrazione su cloud potrebbe essere utilizzata dal personale di Zoom per ottenere registrazioni di videoconferenze. Queste registrazioni sono accessibili tramite la pagina web del tuo account Zoom, senza coinvolgere alcuna chiave di crittografia gestita dal client.<\/li>\n<li>Non c\u2019\u00e8 gestione o verifica delle chiavi lato client, solo nome utente-password<\/li>\n<li>Il personale di supporto di Zoom (in una chat) ha confermato che un ingegnere di back-end potrebbe visualizzare un video, ma che \u201cquesto vale per qualsiasi azienda\u201d. In realt\u00e0, questo non \u00e8 vero, ad esempio, per Wire o Signal.<\/li>\n<\/ol>\n<p>Zoom non ha risposto alle ripetute richieste via email per chiarire questi punti.<\/p>\n<p>In assenza di qualcosa di veramente sconvolgente nei design di sicurezza di Zoom, la riservatezza delle chiamate in conferenza Zoom dipende completamente da:<\/p>\n<ol>\n<li>Zoom segue le sue politiche sulla privacy; <em>e <\/em><\/li>\n<li>Zoom <strong>non <\/strong>ricevere un ordine legale (inclusi ordini permanenti di sicurezza nazionale, ad esempio il programma PRISM) per registrare le videoconferenze del tuo gruppo.<\/li>\n<\/ol>\n<p>In altre parole, bisogna fidarsi che Zoom agisca sempre nel modo giusto nei confronti dei propri utenti. Non \u00e8 mai una buona idea riporre una fiducia cieca in un\u2019azienda, sperando che faccia la cosa giusta. Questo rende la tecnologia di Zoom affidabile pi\u00f9 o meno quanto quella di Google o di Skype (Microsoft).<\/p>\n<p>Il messaggio chiave?<\/p>\n<p><strong>Zoom.us dovrebbe essere considerato semi-pubblico, cio\u00e8 non pi\u00f9 sicuro di Skype o Google Hangouts. <\/strong><\/p>\n<p>Nonostante le affermazioni di marketing secondo cui utilizzano la \u201ccrittografia end-to-end\u201d, le conversazioni che abbiamo avuto con il personale di supporto di Zoom indicano che Zoom archivia una copia di tutte le chiavi private degli utenti sui propri server. Ci\u00f2 non soddisfa il requisito fondamentale della crittografia end-to-end: che le chiavi private debbano essere detenute *solo* da te e dai tuoi amici\/compagni\/colleghi.<\/p>\n<p>A peggiorare le cose, Zoom ha anche avuto recenti problemi critici di sicurezza (attivazione remota della webcam) che l'azienda non sembra aver preso sul serio. Anche se, per quanto ne sappiamo, le due vulnerabilit\u00e0 descritte in <a href=\"https:\/\/medium.com\/bugbountywriteup\/zoom-zero-day-4-million-webcams-maybe-an-rce-just-get-them-to-visit-your-website-ac75c83f4ef5\">questo articolo<\/a> sono stati risolti con un aggiornamento del 14 luglio 2019.<\/p>\n<p>L'azienda ha risposto a questi <a href=\"https:\/\/blog.zoom.us\/wordpress\/2019\/07\/08\/response-to-video-on-concern\/\">preoccupazioni<\/a> in questi blog <a href=\"https:\/\/blog.zoom.us\/wordpress\/2019\/07\/10\/security-update-and-our-ongoing-efforts\/\">articoli<\/a>. Secondo Zoom, finch\u00e9 aggiornerai le tue app, sarai al sicuro da quei problemi.<\/p>\n<p>Tuttavia, molti nella comunit\u00e0 della sicurezza hanno espresso sgomento per il fatto che, evidentemente, l'azienda fosse a conoscenza ma abbia lasciato i bug non corretti per 90 giorni, per poi rilasciare correzioni solo in risposta alla pressione pubblica. Ci\u00f2 non indica che l'azienda dia priorit\u00e0 alla sicurezza. Sfortunatamente, questo si allinea perfettamente con le loro estremamente scarse garanzie di sicurezza.<\/p>\n<p><strong>\u201cMa devo fare videoconferenze!\u201d<\/strong><\/p>\n<p>Jitsi Meet<a href=\"http:\/\/meet.mayfirst.org\">meet.mayfirst.org<\/a>), \u00e8 attualmente il miglior sostituto di Zoom. Non \u00e8 possibile chiamare da un telefono normale (cio\u00e8 non utilizzando l'app desktop o mobile), e la qualit\u00e0 pu\u00f2 risentirne un po' se una o pi\u00f9 persone hanno connessioni Internet lente, ma ha funzionato bene per noi (in test con circa 20 persone) e sta migliorando sempre di pi\u00f9 man mano che l'app e la tecnologia sottostante vengono ulteriormente sviluppate. Non \u00e8 crittografato end-to-end, ma la privacy delle tue conferenze telefoniche \u00e8 protetta da un'organizzazione tecnologica di movimento, May First, che ha preso forti impegni politici a non condividere mai i dati dei propri utenti.<\/p>\n<p>Se puoi vivere senza video e desideri la migliore sicurezza possibile, Wire offre chiamate vocali criptate end-to-end per un massimo di 10 connessioni.<\/p>\n<p>Nel caso in cui non riusciate ancora a convincere i vostri commilitoni o colleghi ad abbandonare Zoom, vi preghiamo almeno di diffondere la voce che Zoom \u00e8 <strong>non<\/strong> fornendo crittografia a livello di segnale. Se tu e il tuo equipaggio siete un bersaglio, Zoom rende piuttosto facile che le vostre chiamate finiscano nelle mani dello Stato.<\/p>\n<p>Rimanete sintonizzati per maggiori dettagli su come impostare videoconferenze sicure e alcune best practice!<\/p>","protected":false},"excerpt":{"rendered":"<p>PSA: Zoom shouldn\u2019t be trusted for video\/conference calls. The short read: Should Zoom should be trusted to keep your group calls secret? Only as far as you would trust Microsoft, Google, or Facebook\u2014as far as CLDC is concerned, not at all. If you must keep using Zoom, please make sure that everyone on your call [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":9899,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[203,226,265],"class_list":["post-9897","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-digital-security","tag-digital-security-tools","tag-trusted-tech"],"acf":[],"_links":{"self":[{"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/posts\/9897","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/comments?post=9897"}],"version-history":[{"count":1,"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/posts\/9897\/revisions"}],"predecessor-version":[{"id":18295,"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/posts\/9897\/revisions\/18295"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/media\/9899"}],"wp:attachment":[{"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/media?parent=9897"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/categories?post=9897"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cldc.org\/it\/wp-json\/wp\/v2\/tags?post=9897"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}