{"id":9897,"date":"2019-12-06T18:37:13","date_gmt":"2019-12-07T02:37:13","guid":{"rendered":"https:\/\/cldc.org\/?p=9897"},"modified":"2026-04-03T19:17:37","modified_gmt":"2026-04-04T02:17:37","slug":"recommendations-for-secure-video-and-conference-calls","status":"publish","type":"post","link":"https:\/\/cldc.org\/pt\/secure-calls\/","title":{"rendered":"Recomenda\u00e7\u00f5es para Chamadas de V\u00eddeo e Confer\u00eancia Seguras"},"content":{"rendered":"<p><strong>PSA: O Zoom n\u00e3o deve ser confi\u00e1vel para chamadas de v\u00eddeo\/confer\u00eancia.<\/strong><\/p>\n<p>A leitura r\u00e1pida: O Zoom deve ser confi\u00e1vel para manter suas chamadas em grupo em segredo? Apenas na medida em que voc\u00ea confiaria na Microsoft, Google ou Facebook \u2014 no que diz respeito \u00e0 CLDC, de forma alguma. Se voc\u00ea precisa continuar usando o Zoom, por favor, certifique-se de que todos na sua chamada saibam que ele \u00e9 <strong>n\u00e3o<\/strong> um canal de comunica\u00e7\u00e3o seguro (pense nisso como uma reuni\u00e3o ou treinamento semiaberto em um f\u00f3rum p\u00fablico onde voc\u00ea pode ser gravado). Limite suas conversas a t\u00f3picos menos sens\u00edveis.<\/p>\n<p>Lembre-se, <strong>tudo<\/strong> das suas comunica\u00e7\u00f5es internas valem a pena ser protegidas. Se interceptadas, elas podem ser usadas contra voc\u00ea para limitar o sucesso das suas campanhas. Existem tamb\u00e9m \u00f3timas alternativas.<\/p>\n<p><strong>Recomendamos estas duas op\u00e7\u00f5es:<\/strong><\/p>\n<ul>\n<li>A op\u00e7\u00e3o super f\u00e1cil (basta clicar em um link para iniciar a videoconfer\u00eancia) \u00e9 <a href=\"https:\/\/meet.mayfirst.org\">https:\/\/meet.mayfirst.org<\/a>. Isso funciona t\u00e3o facilmente quanto compartilhar um link do Zoom, e funcionou muito bem em nossos testes com 20 pessoas\/dispositivos ou mais.<\/li>\n<li>Wire: seguran\u00e7a de ponta para chamadas apenas de voz para at\u00e9 10 dispositivos (ent\u00e3o re\u00fana-se em torno de um laptop com seus camaradas locais para chamadas massivas de coaliz\u00e3o). Chamadas em grupo do Wire exigem um pequeno esfor\u00e7o para serem configuradas, portanto, podem funcionar melhor para grupos pequenos que t\u00eam chamadas regulares. Podemos ajud\u00e1-lo a come\u00e7ar!<\/li>\n<\/ul>\n<p><strong>Agora, a hist\u00f3ria completa.<\/strong><\/p>\n<p>A melhor tecnologia \u00e9 f\u00e1cil de usar, segura, confi\u00e1vel e amplamente utilizada por amigos, colegas e companheiros de trabalho. Todos reconhecemos um aplicativo f\u00e1cil de usar quando o vemos, e fazer com que todos que voc\u00ea conhece o utilize exige conversas envolventes e o desenvolvimento de uma cultura de seguran\u00e7a compartilhada.<\/p>\n<p>Tecnologia razoavelmente segura e protegida nos d\u00e1 a confian\u00e7a de que n\u00e3o precisamos confiar em humanos desconhecidos \u2014 e especialmente em empresas que podemos supor com seguran\u00e7a que n\u00e3o compartilham nossas prioridades como ativistas. A maioria nos venderia num piscar de olhos ou nos delataria sob a menor press\u00e3o.<\/p>\n<p><strong>Aplicativos de c\u00f3digo aberto com criptografia de ponta a ponta oferecem a melhor seguran\u00e7a poss\u00edvel. <\/strong><\/p>\n<p>Criptografia de ponta a ponta significa que as \u00fanicas pessoas que podem ler suas mensagens ou ouvir suas chamadas \u00e9 voc\u00ea e as pessoas com quem voc\u00ea deseja se comunicar. Voc\u00ea n\u00e3o precisa confiar em uma empresa ou em mais ningu\u00e9m com suas informa\u00e7\u00f5es porque o tempo todo, enquanto seus dados est\u00e3o fora de suas m\u00e3os, viajando pelo ar, conex\u00f5es de internet, servidores corporativos, roteadores e switches, eles est\u00e3o criptografados. Qualquer pessoa que escute n\u00e3o conseguiria entender nada.<\/p>\n<p>C\u00f3digo aberto significa que voc\u00ea n\u00e3o precisa confiar nos desenvolvedores para criar um aplicativo que faz o que promete \u2014 o c\u00f3digo subjacente pode ser auditado em busca de erros honestos ou backdoors deliberados.<\/p>\n<p>Para chamadas de voz ou v\u00eddeo individuais, Signal e Wire oferecem exatamente este n\u00edvel de seguran\u00e7a m\u00e1xima. No entanto, a situa\u00e7\u00e3o para chamadas em grupo \u00e9 muito mais obscura. Entra Zoom: uma empresa e um aplicativo que afirmam fornecer confer\u00eancias criptografadas de ponta a ponta e de alta qualidade.<\/p>\n<p><strong>Infelizmente, os materiais de marketing do Zoom parecem ser altamente enganosos. Eles falharam em nos convencer de que o que o aplicativo Zoom est\u00e1 fazendo fornece criptografia de ponta a ponta significativa. Ou seja, voc\u00ea tem que confiar neles.<\/strong><\/p>\n<p>O documento que descreve o projeto t\u00e9cnico do Zoom n\u00e3o especifica nenhum tipo de criptografia de chave p\u00fablica ou outro esquema que possa possibilitar criptografia de ponta a ponta. Ele afirma apenas que o Zoom usa \u201ccriptografia AES de 256 bits\u201d, o que pode significar qualquer coisa. Temos outras preocupa\u00e7\u00f5es graves em rela\u00e7\u00e3o aos elementos de seu projeto que podemos ver diretamente:<\/p>\n<ol>\n<li>A criptografia de ponta a ponta pode ser ativada ou desativada na p\u00e1gina da web da sua conta Zoom. Isso se resume a uma solicita\u00e7\u00e3o para usar a criptografia de ponta a ponta, enviada ao seu cliente Zoom atrav\u00e9s dos servidores da Zoom. A equipe da Zoom poderia simplesmente desativ\u00e1-la a qualquer momento que desejasse.<\/li>\n<li>A funcionalidade de grava\u00e7\u00e3o em nuvem pode ser utilizada pela equipe do Zoom para obter grava\u00e7\u00f5es de videoconfer\u00eancias. Essas grava\u00e7\u00f5es podem ser acessadas usando a p\u00e1gina da web da sua conta Zoom, sem envolver nenhuma chave de criptografia gerenciada pelo cliente.<\/li>\n<li>N\u00e3o h\u00e1 gerenciamento ou verifica\u00e7\u00e3o de chaves do lado do cliente \u2014 apenas um nome de usu\u00e1rio e senha.<\/li>\n<li>A equipe de suporte do Zoom (em um chat) confirmou que um engenheiro de back-end poderia visualizar um v\u00eddeo, mas isso \u201c\u00e9 assim para qualquer empresa\u201d. Na verdade, isso n\u00e3o \u00e9 verdade, por exemplo, para Wire ou Signal.<\/li>\n<\/ol>\n<p>A Zoom falhou em responder a repetidas solicita\u00e7\u00f5es por e-mail para esclarecer esses pontos.<\/p>\n<p>Na aus\u00eancia de algo realmente impressionante nos projetos de seguran\u00e7a do Zoom, a confidencialidade das teleconfer\u00eancias do Zoom depende inteiramente de:<\/p>\n<ol>\n<li>Zoom seguindo suas pol\u00edticas de privacidade; <em>e <\/em><\/li>\n<li>Zoom <strong>n\u00e3o <\/strong>recebendo uma ordem judicial (incluindo ordens nacionais permanentes de seguran\u00e7a, como o programa PRISM) para gravar as videoconfer\u00eancias do seu grupo.<\/li>\n<\/ol>\n<p>Em outras palavras, \u00e9 preciso confiar que o Zoom sempre agir\u00e1 da maneira correta em rela\u00e7\u00e3o aos seus usu\u00e1rios. Nunca \u00e9 uma boa ideia confiar cegamente que uma empresa agir\u00e1 da maneira correta. Isso faz com que a tecnologia do Zoom seja t\u00e3o confi\u00e1vel quanto a do Google ou do Skype (Microsoft).<\/p>\n<p>A mensagem principal?<\/p>\n<p><strong>Zoom.us deve ser considerado semi-p\u00fablico, ou seja, n\u00e3o mais seguro do que Skype ou Google Hangouts. <\/strong><\/p>\n<p>Apesar de suas alega\u00e7\u00f5es de marketing de que usam \u201ccriptografia de ponta a ponta\u201d, conversas que tivemos com a equipe de suporte do Zoom indicam que o Zoom armazena uma c\u00f3pia de todas as chaves privadas dos usu\u00e1rios em seus servidores. Isso falha no requisito b\u00e1sico da criptografia de ponta a ponta: que as chaves privadas devem ser mantidas *apenas* por voc\u00ea e seus amigos\/camaradas\/colegas de trabalho.<\/p>\n<p>Para piorar a situa\u00e7\u00e3o, o Zoom tamb\u00e9m teve recentes falhas cr\u00edticas de seguran\u00e7a (ativa\u00e7\u00e3o remota de webcam) que a empresa parece n\u00e3o ter levado a s\u00e9rio. Embora, ao que tudo indica, as duas vulnerabilidades descritas em <a href=\"https:\/\/medium.com\/bugbountywriteup\/zoom-zero-day-4-million-webcams-maybe-an-rce-just-get-them-to-visit-your-website-ac75c83f4ef5\">este artigo<\/a> foram corrigidos em uma atualiza\u00e7\u00e3o de 14 de julho de 2019.<\/p>\n<p>A empresa respondeu a estas <a href=\"https:\/\/blog.zoom.us\/wordpress\/2019\/07\/08\/response-to-video-on-concern\/\">preocupa\u00e7\u00f5es<\/a> neste blog <a href=\"https:\/\/blog.zoom.us\/wordpress\/2019\/07\/10\/security-update-and-our-ongoing-efforts\/\">posts<\/a>. De acordo com a Zoom, desde que voc\u00ea mantenha seus aplicativos atualizados, voc\u00ea estaria seguro desses problemas.<\/p>\n<p>No entanto, muitos na comunidade de seguran\u00e7a expressaram des\u00e2nimo pelo fato de que, evidentemente, a empresa estava ciente, mas mesmo assim deixou os bugs sem corre\u00e7\u00e3o por 90 dias e, em seguida, apenas emitiu corre\u00e7\u00f5es em resposta \u00e0 press\u00e3o p\u00fablica. Isso n\u00e3o indica que a empresa prioriza a seguran\u00e7a. Infelizmente, isso se alinha perfeitamente com suas garantias de seguran\u00e7a extremamente fracas.<\/p>\n<p><strong>\u201cMas eu preciso fazer videochamadas!\u201d<\/strong><\/p>\n<p>Jitsi Meet (<a href=\"http:\/\/meet.mayfirst.org\">meet.mayfirst.org<\/a>), atualmente \u00e9 o melhor substituto para o Zoom. N\u00e3o \u00e9 poss\u00edvel fazer chamadas de um telefone comum (ou seja, sem usar o aplicativo para desktop ou celular), e a qualidade pode ser um pouco comprometida se uma ou mais pessoas tiverem conex\u00f5es de internet lentas, mas tem funcionado bem para n\u00f3s (em testes com cerca de 20 pessoas) e est\u00e1 ficando cada vez melhor \u00e0 medida que o aplicativo e a tecnologia subjacente s\u00e3o desenvolvidos. N\u00e3o \u00e9 criptografado de ponta a ponta, mas a privacidade de suas chamadas de confer\u00eancia \u00e9 protegida por uma organiza\u00e7\u00e3o de tecnologia de movimento, a May First, que se comprometeu politicamente a nunca compartilhar os dados de seus usu\u00e1rios.<\/p>\n<p>Se voc\u00ea puder abrir m\u00e3o do v\u00eddeo e quiser a melhor seguran\u00e7a poss\u00edvel, o Wire oferece chamadas apenas de voz com criptografia de ponta a ponta para at\u00e9 10 participantes.<\/p>\n<p>Caso voc\u00ea ainda n\u00e3o consiga convencer seus companheiros ou colegas de trabalho a deixar de usar o Zoom, por favor, pelo menos divulgue que o Zoom \u00e9 <strong>n\u00e3o<\/strong> oferecendo criptografia no n\u00edvel do Signal. Se voc\u00ea e sua equipe forem alvo de espionagem, o Zoom facilita bastante que suas chamadas acabem nas m\u00e3os do Estado.<\/p>\n<p>Fique ligado para saber mais detalhes sobre como configurar videoconfer\u00eancias seguras e conhecer algumas pr\u00e1ticas recomendadas!<\/p>","protected":false},"excerpt":{"rendered":"<p>PSA: Zoom shouldn\u2019t be trusted for video\/conference calls. The short read: Should Zoom should be trusted to keep your group calls secret? Only as far as you would trust Microsoft, Google, or Facebook\u2014as far as CLDC is concerned, not at all. If you must keep using Zoom, please make sure that everyone on your call [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":9899,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[12],"tags":[203,226,265],"class_list":["post-9897","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-digital-security","tag-digital-security-tools","tag-trusted-tech"],"acf":[],"_links":{"self":[{"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/posts\/9897","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/comments?post=9897"}],"version-history":[{"count":1,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/posts\/9897\/revisions"}],"predecessor-version":[{"id":18295,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/posts\/9897\/revisions\/18295"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/media\/9899"}],"wp:attachment":[{"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/media?parent=9897"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/categories?post=9897"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cldc.org\/pt\/wp-json\/wp\/v2\/tags?post=9897"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}