{"id":6829,"date":"2018-05-14T06:39:54","date_gmt":"2018-05-14T13:39:54","guid":{"rendered":"https:\/\/cldc.org\/?post_type=organizing_resources&#038;p=6829"},"modified":"2022-04-20T11:14:52","modified_gmt":"2022-04-20T18:14:52","slug":"conf-calls","status":"publish","type":"post","link":"https:\/\/cldc.org\/pt\/conf-calls\/","title":{"rendered":"Escolha o Wire para chamadas em confer\u00eancia"},"content":{"rendered":"<p>Aqui est\u00e1 <a href=\"https:\/\/cldc.org\/pt\/trustworthy-tech\/\">o que buscamos em tecnologia confi\u00e1vel<\/a>criptografia de ponta a ponta, c\u00f3digo aberto e suporte multiplataforma. Aqui mergulhamos na import\u00e2ncia da criptografia de ponta a ponta e por que recomendamos grupos <a href=\"https:\/\/wire.com\/en\/download\/\">usar<\/a> o <a href=\"https:\/\/github.com\/wireapp\/wire\/projects\">c\u00f3digo aberto<\/a>, <a href=\"https:\/\/wire-docs.wire.com\/download\/Wire+Security+Whitepaper.pdf\">criptografado de ponta a ponta<\/a>, e <a href=\"https:\/\/medium.com\/@wireapp\/making-your-conversations-secure-dab207ab77fd\">multiplataforma<\/a> aplicativo <a href=\"https:\/\/wire.com\/en\/security\/\">Fio<\/a> em vez do Zoom propriet\u00e1rio e provavelmente n\u00e3o criptografado de ponta a ponta, sempre que poss\u00edvel para chamadas de confer\u00eancia (especialmente quando a privacidade \u00e9 importante).\u00a0 <a href=\"https:\/\/www.signal.org\">Sinal<\/a> tamb\u00e9m \u00e9 muito bom, mas n\u00e3o faz confer\u00eancia telef\u00f4nica.<\/p>\n<p>Ainda dependemos do Zoom para chamadas em confer\u00eancia, mas agora as consideramos reuni\u00f5es mais ou menos p\u00fablicas em vez de um canal seguro. Por qu\u00ea?<\/p>\n<p>Vamos come\u00e7ar esclarecendo a frase \u201cCriptografia de Ponta a Ponta\u201d \u2014 este \u00e9 um termo t\u00e9cnico que significa que uma mensagem \u00e9 embaralhada para que s\u00f3 possa ser lida pelos pontos finais de uma conversa. Mas \u00e9 aqui que surge a confus\u00e3o \u2014 quais s\u00e3o esses pontos finais? S\u00e3o apenas voc\u00ea e seus amigos? Ou o servidor tamb\u00e9m \u00e9 um ponto final? Depende do aplicativo. Como exemplo, <a href=\"https:\/\/cldc.org\/pt\/layered-encryption\/\">HTTPS<\/a> (que protege as comunica\u00e7\u00f5es entre voc\u00ea e os servidores que hospedam os sites que voc\u00ea visita) \u00e9 criptografado de forma que somente voc\u00ea e o servidor possam descriptografar o conte\u00fado das p\u00e1ginas da web.\u00a0 <a href=\"https:\/\/cldc.org\/pt\/signal-activist-best-practices\/\">Sinal<\/a>, um aplicativo seguro de mensagens instant\u00e2neas vinculado ao seu smartphone, criptografa mensagens para que apenas voc\u00ea e seu amigo com quem voc\u00ea est\u00e1 se comunicando possam l\u00ea-las. Em ambos os casos, apenas as pessoas ou entidades que voc\u00ea poderia imaginar <strong>precisando<\/strong> para saber as informa\u00e7\u00f5es s\u00e3o capazes de descriptografar informa\u00e7\u00f5es criptografadas. Este \u00e9 o cora\u00e7\u00e3o da criptografia de ponta a ponta. Por favor <a href=\"https:\/\/cldc.org\/pt\/direct-encryption\/\">confira o nosso post sobre Criptografia Direta<\/a> para mais detalhes sobre criptografia de ponta a ponta.<\/p>\n<p>Estamos preocupados que o aplicativo de videoconfer\u00eancia sofisticado <a href=\"https:\/\/support.zoom.us\/hc\/en-us\/articles\/201362723-End-to-end-Encryption\">Zoom<\/a> Poderia ser <a href=\"https:\/\/web.archive.org\/web\/20170301141001\/https:\/\/support.zoom.us\/hc\/en-us\/articles\/201362723-End-to-end-Encryption\">explorando essa confus\u00e3o para exagerar a seguran\u00e7a de sua plataforma<\/a>. O melhor cen\u00e1rio \u00e9 que o Zoom fa\u00e7a <a href=\"https:\/\/cldc.org\/pt\/protonmail\/\">O que o ProtonMail faz<\/a>: gerenciar as chaves necess\u00e1rias para criptografia para voc\u00ea. A realidade provavelmente \u00e9 pior, j\u00e1 que <a href=\"https:\/\/d24cgw3uvb9a9h.cloudfront.net\/static\/47884\/doc\/Zoom-Security-White-Paper.pdf\">os poucos detalhes t\u00e9cnicos que o Zoom fornece<\/a> n\u00e3o descrevem componentes t\u00e9cnicos suficientes para realmente alcan\u00e7ar criptografia de ponta a ponta. O menu do pr\u00f3prio portal web deles indica que eles n\u00e3o est\u00e3o fornecendo criptografia de ponta a ponta, mas sim criptografia em tr\u00e2nsito, ou seja, criptografando mensagens entre os participantes de uma conversa e os servidores do Zoom:<img decoding=\"async\" class=\"alignright wp-image-6889 size-full\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption.png\" alt=\"\" width=\"866\" height=\"116\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption.png 866w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-500x67.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-700x94.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-200x27.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-300x40.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/Enable-End-to-End-Chat-Encryption-768x103.png 768w\" sizes=\"(max-width: 866px) 100vw, 866px\" \/><\/p>\n<p>Ou seja, parece que o Zoom considera seus pr\u00f3prios servidores como um \u201cfim\u201d. Essa linguagem \u00e9 repetida em seu white paper de seguran\u00e7a. E como o c\u00f3digo-fonte do Zoom n\u00e3o \u00e9 p\u00fablico, n\u00e3o h\u00e1 como verificar nenhuma de suas declara\u00e7\u00f5es. Mesmo que deemos o benef\u00edcio da d\u00favida ao Zoom, e acreditemos que eles est\u00e3o fornecendo criptografia de ponta a ponta, a exist\u00eancia de tal altern\u00e2ncia em um menu da web d\u00e1 ao servidor web \u2014 ou seja, o Zoom \u2014 a capacidade de ativar esse recurso sem que voc\u00ea saiba. N\u00e3o estamos dizendo que sabemos com certeza que o Zoom falharia em cooperar e violaria sua privacidade. Mas estamos dizendo que sua privacidade depende inteiramente do Zoom em cooperar. Mais importante: <strong>perguntem a si mesmos o que o Zoom faria se fosse questionado <a href=\"https:\/\/web.archive.org\/web\/20180130132524\/https:\/\/zoom.us\/privacy\">para atender a requisitos de seguran\u00e7a nacional ou de aplica\u00e7\u00e3o da lei<\/a>?<\/strong><\/p>\n<p>O mundo da seguran\u00e7a digital muda rapidamente. Come\u00e7amos a usar o Zoom no ano passado para fazer treinamentos remotos e chamadas de confer\u00eancia quando parecia n\u00e3o haver uma op\u00e7\u00e3o confi\u00e1vel e segura para chamadas em grupo. O Zoom funciona muito bem em termos de qualidade de chamada e recursos de gerenciamento de participantes, mas a realidade \u00e9 que agora existem op\u00e7\u00f5es melhores focadas em seguran\u00e7a, e queremos direcionar as pessoas para us\u00e1-las\u2014<a href=\"https:\/\/signal.org\">Sinal<\/a> e <a href=\"https:\/\/wire.com\/en\/download\/\">Fio<\/a> s\u00e3o nossas principais op\u00e7\u00f5es \u2014 sempre que poss\u00edvel.<\/p>\n<p>O Zoom n\u00e3o \u00e9 o pior em termos de seguran\u00e7a (n\u00e3o t\u00e3o ruim quanto celulares ou algum servi\u00e7o aleat\u00f3rio de confer\u00eancia gratuita), e o Wire n\u00e3o consegue fazer grandes chamadas em confer\u00eancia, ent\u00e3o ainda existem alguns casos de uso para ele. Em vez de desistir da seguran\u00e7a, pode ser \u00fatil pensar nas v\u00e1rias op\u00e7\u00f5es como n\u00edveis de criptografia:<\/p>\n<p><strong>N\u00edvel 1 (topo de linha, melhor seguran\u00e7a poss\u00edvel)<\/strong> usa verdadeiramente de ponta a ponta, <strong><a href=\"https:\/\/cldc.org\/pt\/direct-encryption\/\">Criptografia Direta<\/a>.<\/strong>\u00a0 Conversas privadas s\u00f3 podem ser ouvidas por invas\u00e3o de um dos dispositivos dos participantes. O Wire e o Signal atendem a esse padr\u00e3o e tamb\u00e9m s\u00e3o de c\u00f3digo aberto, para que suas reivindica\u00e7\u00f5es de seguran\u00e7a possam ser totalmente verificadas. Se o Zoom fizer isso para chamadas 1-a-1, como eles afirmam, eles poderiam desativ\u00e1-lo a qualquer momento - \u00e9 uma configura\u00e7\u00e3o que os clientes\/administradores do Zoom podem alterar atrav\u00e9s do painel de administra\u00e7\u00e3o em zoom.us - ent\u00e3o um funcion\u00e1rio do Zoom poderia fazer o mesmo. Esta \u00e9 uma implementa\u00e7\u00e3o bastante terr\u00edvel de criptografia de ponta a ponta, ent\u00e3o n\u00e3o a consideramos Criptografia Direta, onde *apenas* voc\u00ea e seus amigos controlam as chaves de criptografia.<\/p>\n<p><strong>Tier 2 (menos ideal, mas ainda dif\u00edcil para alguns advers\u00e1rios quebrarem)<\/strong> \u00e9 o tipo de criptografia \u201cem tr\u00e2nsito\u201d que o Zoom usa para chamadas em grupo, onde as comunica\u00e7\u00f5es s\u00e3o criptografadas dos dispositivos dos participantes para o servidor do Zoom, misturadas, criptografadas novamente e, em seguida, enviadas para os dispositivos de todos os participantes. Quebrar isso provavelmente exigiria a coopera\u00e7\u00e3o ativa do Zoom, provavelmente obtida por meio de um mandado ou Carta de Seguran\u00e7a Nacional.<\/p>\n<p><strong>N\u00edvel 3 (nada bom, aberto a m\u00faltiplos advers\u00e1rios, incluindo seguran\u00e7as privados)<\/strong> A criptografia comum de celular \u2014 governos podem relativamente facilmente pedir \u00e0s empresas de telefonia acesso \u00e0s suas redes (e para quebrar a criptografia feita pela empresa de telefonia) \u2014 pior ainda, simuladores de torre de celular (\u201cStingrays\u201d) podem for\u00e7ar a seguran\u00e7a da rede de telefonia de 4G para 3G, enfraquecendo a criptografia o suficiente para qualquer pessoa com acesso a um Stingray quebrar (os policiais locais, muito provavelmente a seguran\u00e7a corporativa).<\/p>\n<p>\u00c9 por isso que o CLDC est\u00e1 recomendando o Wire \u2013 \u00e9 de c\u00f3digo aberto, faz chamadas de v\u00eddeo 1-a-1 com criptografia de ponta a ponta e permite chamadas de voz em confer\u00eancia com criptografia de ponta a ponta para at\u00e9 10 pessoas. Baixe-o <a href=\"https:\/\/wire.com\/en\/download\/\" target=\"_blank\" rel=\"noopener noreferrer\">Aqui<\/a>.<\/p>\n<p>N\u00f3s estamos <a href=\"https:\/\/cldc.org\/pt\/about\/contact\/\">feliz em ajudar voc\u00ea e sua organiza\u00e7\u00e3o a se configurarem com o Wire e outras tecnologias confi\u00e1veis<\/a>, e enquanto isso tamb\u00e9m h\u00e1 um bom <a href=\"https:\/\/medium.com\/@mshelton\/wire-for-beginners-8ee6caef49cb\">guia para iniciantes de Wire<\/a>.<\/p>","protected":false},"excerpt":{"rendered":"<p>Here&#8217;s what we look for in trustworthy technology: end-to-end encryption, open source code, and cross-platform support.  <\/p>","protected":false},"author":1,"featured_media":7449,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[25],"tags":[558,226,238,179,225,265,552,557],"class_list":["post-6829","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-articles","tag-digital","tag-digital-security-tools","tag-encryption","tag-security","tag-signal","tag-trusted-tech","tag-wire","tag-zoom"],"acf":[],"_links":{"self":[{"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/posts\/6829","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/comments?post=6829"}],"version-history":[{"count":0,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/posts\/6829\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/media\/7449"}],"wp:attachment":[{"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/media?parent=6829"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/categories?post=6829"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/tags?post=6829"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}