Electronic Frontier Foundation pede privacidade mais forte com a campanha Encrypt It Já

Segurança Tecnologia

A Electronic Frontier Foundation (EFF) lançou uma nova campanha pedindo às empresas de tecnologia que ofereçam melhores proteções de privacidade aos usuários. A campanha Criptografe Já está praticamente implorando que a criptografia de ponta a ponta seja implementada por padrão em sistemas de dados e comunicação.

A EFF aponta empresas como WhatsApp e Signal – que já oferecem criptografia de ponta a ponta como bons exemplos de garantia de que apenas o remetente e o destinatário possam acessar as mensagens. Reconhecendo que a abordagem adoptada será diferente dependendo do produto e das circunstâncias, a EFF tem uma série de sugestões.

Com o WhatsApp e o Signal sendo usados ​​como exemplos de como a comunicação deve ser criptografada, é a Proteção Avançada de Dados da Apple que é apontada como exemplo de criptografia de dados.

Ao apelar às empresas de tecnologia para ajudarem a proteger a privacidade dos utilizadores, a EFF faz uma série de pedidos e sugestões:

  • Cumpra suas promessas: recursos nos quais a empresa declarou publicamente que está trabalhando, mas que ainda não foram lançados.
    • Facebook deve usar criptografia ponta a ponta para mensagens em grupo
    • Apple e Google devem cumprir sua promessa de criptografia interoperável de ponta a ponta do RCS
    • Bluesky deve lançar sua prometida criptografia ponta a ponta para DMs
  • Os padrões são importantes: recursos que já estão disponíveis em um serviço ou aplicativo, mas não estão ativados por padrão.
    • Telegram deve usar criptografia ponta a ponta para DMs como padrão
    • WhatsApp deve usar criptografia ponta a ponta para backups por padrão
    • Ring deve habilitar criptografia ponta a ponta para suas câmeras por padrão
  • Proteja nossos dados: Novos recursos que as empresas deveriam lançar, muitas vezes porque a concorrência já está fazendo isso.
    • Google deve lançar criptografia ponta a ponta para backups do Google Authenticator
    • Google deve oferecer criptografia ponta a ponta para dados de backup do Android
    • Apple e Google devem oferecer uma opção de permissões de IA por aplicativo para bloquear o acesso de IA a aplicativos de bate-papo seguros

Mais do que isso, a EFF também busca uma melhor comunicação e transparência por parte das empresas para que seus clientes saibam da existência de tais funcionalidades, e pede que os dados técnicos de implementação sejam disponibilizados para que todos os interessados ​​possam vê-los. A fundação sugere que as empresas façam o seguinte, além de implementar a criptografia de ponta a ponta:

  • Uma postagem de blog escrita para o público em geral que resume os detalhes técnicos da implementação e, quando fizer sentido, um white paper técnico que fornece mais detalhes para o público técnico.
  • Documentação clara voltada para o usuário sobre quais dados são ou não criptografados de ponta a ponta e controles de usuário robustos e claros quando faz sentido tê-los.
  • Princípios de minimização de dados sempre que possível, armazenando o mínimo possível de metadados.

Fonte: www.betanews.com
Link da Fonte

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *