{"id":6893,"date":"2018-03-29T10:06:19","date_gmt":"2018-03-29T17:06:19","guid":{"rendered":"https:\/\/cldc.org\/?post_type=organizing_resources&#038;p=6893"},"modified":"2022-11-28T14:52:48","modified_gmt":"2022-11-28T22:52:48","slug":"direct-encryption","status":"publish","type":"post","link":"https:\/\/cldc.org\/pt\/direct-encryption\/","title":{"rendered":"Criptografia Direta"},"content":{"rendered":"<p>A Criptografia de Ponta a Ponta \u00e9 o melhor modelo de seguran\u00e7a para comunica\u00e7\u00f5es ou armazenamento de documentos online, mas o termo \u00e9 um pouco complicado e nem sempre claro (\u201cas pontas s\u00e3o eu e o servidor, certo?\u201d \u2014 errado!). Ent\u00e3o, vamos tentar usar um novo termo \u2014 <strong>Criptografia Direta<\/strong> \u2014 significado: as \u00fanicas pessoas que podem descriptografar e ler mensagens s\u00e3o aquelas diretamente envolvidas em uma conversa privada ou projeto. Crucialmente, essas tamb\u00e9m s\u00e3o as \u00fanicas pessoas que controlam as chaves de criptografia. A Criptografia Direta impulsiona muitas de nossas recomenda\u00e7\u00f5es: <a href=\"https:\/\/cldc.org\/pt\/gpg\/\">PGP\/GPG\u00a0<\/a><a href=\"https:\/\/cldc.org\/pt\/gpg\/\">(Thunderbird+Enigmail)<\/a>, <a href=\"https:\/\/cldc.org\/pt\/trustworthy-tech\/\">Fio<\/a>, <a href=\"https:\/\/cldc.org\/pt\/signal-activist-best-practices\/\">Sinal<\/a>, e <a href=\"https:\/\/cldc.org\/pt\/trustworthy-tech\/\">Cryptpad<\/a>.<\/p>\n<p>(Escolhemos este termo em parte devido a paralelos filos\u00f3ficos com <a href=\"https:\/\/crimethinc.com\/2017\/03\/14\/direct-action-guide\">A\u00e7\u00e3o Direta<\/a>, em que grupos muitas vezes trabalham para atingir seus objetivos na cren\u00e7a de que entidades poderosas, como o Estado ou grandes corpora\u00e7\u00f5es, n\u00e3o podem ser confi\u00e1veis. Al\u00e9m disso, uma boa pr\u00e1tica de cultura de seguran\u00e7a significa que as informa\u00e7\u00f5es s\u00e3o tratadas com base na necessidade de conhecimento.<\/p>\n<p>Aqui est\u00e3o algumas imagens para ilustrar por que a Criptografia Direta \u00e9 t\u00e3o importante em mensagens privadas. <a href=\"https:\/\/en.wikipedia.org\/wiki\/Subcomandante_Marcos\">Marcos<\/a> (\u00e0 esquerda) est\u00e1 tentando enviar uma mensagem (A M\u00e3o Esquerda da Escurid\u00e3o de Ursula K. Le Guin) para <a href=\"https:\/\/en.wikipedia.org\/wiki\/Che_Guevara\">Ernesto<\/a> (direita) usando laptops e a Internet:<img decoding=\"async\" class=\"wp-image-6848 size-large alignleft\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-1024x516.png\" alt=\"\" width=\"1024\" height=\"516\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-1024x516.png 1024w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-500x252.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-700x353.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-200x101.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-300x151.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738-768x387.png 768w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated6-e1518111520738.png 1042w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>Mas o fantasma de <a href=\"https:\/\/en.wikipedia.org\/wiki\/COINTELPRO\">velho e mal-humorado J. Edgar Hoover<\/a> assombra a infraestrutura. O Homem no Meio aqui \u00e9 capaz de interceptar, ler e alterar qualquer mensagem desprotegida enviada entre nossos dois her\u00f3is. Assim:<br \/>\n<img decoding=\"async\" class=\"alignnone wp-image-6849 size-large\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-1024x516.png\" alt=\"\" width=\"1024\" height=\"516\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-1024x516.png 1024w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-500x252.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-700x353.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-200x101.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-300x151.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118-768x387.png 768w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated8-e1518111618118.png 1069w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>(Edgar tamb\u00e9m poderia apenas ler e enviar a mensagem inalterada). Para piorar, dizer que um aplicativo usa \u201ccriptografia\u201d (sem especificar quem det\u00e9m as chaves) n\u00e3o garante que as mensagens permane\u00e7am privadas e aut\u00eanticas. Por exemplo, se um servidor entre os dois camaradas estiver gerenciando as chaves de criptografia, qualquer pessoa com acesso ao servidor poderia ler e modificar todas as mensagens entre eles:<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-6850 size-large\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-1024x499.png\" alt=\"\" width=\"1024\" height=\"499\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-1024x499.png 1024w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-500x244.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-700x341.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-200x97.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-300x146.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764-768x374.png 768w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-TMITM-illuminated-keys-e1518111598764.png 1100w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>Se a Criptografia Direta (criptografia de ponta a ponta onde apenas os companheiros det\u00eam as chaves) for utilizada, n\u00e3o h\u00e1 como um advers\u00e1rio ver ou alterar a mensagem. Viva! Assim:<\/p>\n<p><img decoding=\"async\" class=\"alignnone wp-image-6946 size-large\" src=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-1024x509.png\" alt=\"\" width=\"1024\" height=\"509\" srcset=\"https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-1024x509.png 1024w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-500x248.png 500w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-700x347.png 700w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-200x99.png 200w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-300x149.png 300w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10-768x382.png 768w, https:\/\/cldc.org\/wp-content\/uploads\/2018\/02\/integrity-fingerprinting10.png 1100w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>Como saber se um aplicativo est\u00e1 usando criptografia direta? Haver\u00e1 alguma maneira de verificar manualmente as chaves de criptografia \u2014 <a href=\"https:\/\/signal.org\/blog\/safety-number-updates\/\">O Signal torna isso super f\u00e1cil com n\u00fameros de seguran\u00e7a<\/a> e <a href=\"https:\/\/support.wire.com\/hc\/en-us\/articles\/207692235-How-can-I-compare-key-fingerprints-\">O Wire usa impress\u00f5es digitais tradicionais<\/a> isso ser\u00e1 familiar para qualquer pessoa que j\u00e1 tenha usado o GPG. O Wire usa uma chave \u00fanica para cada um dos seus dispositivos, ent\u00e3o verificar impress\u00f5es digitais pode ficar complicado se seus amigos usarem v\u00e1rios dispositivos cada um. A vantagem, no entanto, \u00e9 que com o Wire ou GPG \u00e9 f\u00e1cil publicar suas impress\u00f5es digitais em v\u00e1rios locais p\u00fablicos \u2014 como redes sociais ou o site da sua organiza\u00e7\u00e3o \u2014 e pedir aos amigos para copiar\/colar\/encontrar para verific\u00e1-las. Al\u00e9m disso, <a href=\"https:\/\/support.wire.com\/hc\/en-us\/articles\/207859855-How-can-I-manage-my-devices-on-Wire-\">se um dispositivo for perdido ou roubado<\/a> voc\u00ea pode invalidar remotamente sua chave para que o dispositivo comprometido n\u00e3o possa mais ser usado para ler ou enviar mensagens criptografadas.<\/p>\n<p>Lembre-se, \u00e9 crucial que qualquer aplicativo de Criptografia Direta seja de c\u00f3digo aberto, para que seus recursos de seguran\u00e7a possam ser verificados, e sua seguran\u00e7a e usabilidade possam ser criticadas publicamente e, em seguida, aprimoradas.<\/p>\n<p>Outra forma de reduzir a exposi\u00e7\u00e3o a um intruso malicioso \u00e9 atrav\u00e9s de mensagens ponto a ponto (P2P), onde \u00e9 comum dizer que \u201cn\u00e3o h\u00e1 servidor\u201d usado para retransmitir suas mensagens. Essa abordagem certamente pode ajudar, especialmente se significar se afastar do Google ou do Facebook como seu servidor de chat. Por outro lado, o argumento sobre remover \u201co servidor\u201d de suas conversas pode ser enganoso: h\u00e1 uma tonelada de infraestrutura de internet entre voc\u00ea e seus amigos, que \u00e9 simplesmente invis\u00edvel para a maioria dos usu\u00e1rios e aplicativos. Mas essa infraestrutura \u00e9 precisamente o que o Estado explora para conduzir vigil\u00e2ncia em massa, sem suspeitas.<\/p>\n<p>Fique seguro por a\u00ed!<\/p>","protected":false},"excerpt":{"rendered":"<p>End-to-End Encryption is the best security model for communications or online document storage, but the term is a bit of a mouthful that isn&#8217;t always clear (&#8220;the ends are me and the server, right?&#8221; &#8212; wrong!).  So let&#8217;s try using a new term &#8212; Direct Encryption &#8212; meaning: the only people who can decrypt and read messages are those directly involved in a private conversation or project. <\/p>","protected":false},"author":1,"featured_media":4536,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[203,237,265],"class_list":["post-6893","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-digital-security","tag-fundamentals","tag-trusted-tech"],"acf":[],"_links":{"self":[{"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/posts\/6893","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/comments?post=6893"}],"version-history":[{"count":0,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/posts\/6893\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/media\/4536"}],"wp:attachment":[{"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/media?parent=6893"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/categories?post=6893"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/tags?post=6893"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}