A Electronic Frontier Foundation (EFF) lançou uma nova campanha pedindo às empresas de tecnologia que ofereçam melhores proteções de privacidade aos usuários. A campanha Criptografe Já está praticamente implorando que a criptografia de ponta a ponta seja implementada por padrão em sistemas de dados e comunicação.
A EFF aponta empresas como WhatsApp e Signal – que já oferecem criptografia de ponta a ponta como bons exemplos de garantia de que apenas o remetente e o destinatário possam acessar as mensagens. Reconhecendo que a abordagem adoptada será diferente dependendo do produto e das circunstâncias, a EFF tem uma série de sugestões.
Com o WhatsApp e o Signal sendo usados como exemplos de como a comunicação deve ser criptografada, é a Proteção Avançada de Dados da Apple que é apontada como exemplo de criptografia de dados.
Ao apelar às empresas de tecnologia para ajudarem a proteger a privacidade dos utilizadores, a EFF faz uma série de pedidos e sugestões:
- Cumpra suas promessas: recursos nos quais a empresa declarou publicamente que está trabalhando, mas que ainda não foram lançados.
- Facebook deve usar criptografia ponta a ponta para mensagens em grupo
- Apple e Google devem cumprir sua promessa de criptografia interoperável de ponta a ponta do RCS
- Bluesky deve lançar sua prometida criptografia ponta a ponta para DMs
- Os padrões são importantes: recursos que já estão disponíveis em um serviço ou aplicativo, mas não estão ativados por padrão.
- Telegram deve usar criptografia ponta a ponta para DMs como padrão
- WhatsApp deve usar criptografia ponta a ponta para backups por padrão
- Ring deve habilitar criptografia ponta a ponta para suas câmeras por padrão
- Proteja nossos dados: Novos recursos que as empresas deveriam lançar, muitas vezes porque a concorrência já está fazendo isso.
- Google deve lançar criptografia ponta a ponta para backups do Google Authenticator
- Google deve oferecer criptografia ponta a ponta para dados de backup do Android
- Apple e Google devem oferecer uma opção de permissões de IA por aplicativo para bloquear o acesso de IA a aplicativos de bate-papo seguros
Mais do que isso, a EFF também busca uma melhor comunicação e transparência por parte das empresas para que seus clientes saibam da existência de tais funcionalidades, e pede que os dados técnicos de implementação sejam disponibilizados para que todos os interessados possam vê-los. A fundação sugere que as empresas façam o seguinte, além de implementar a criptografia de ponta a ponta:
- Uma postagem de blog escrita para o público em geral que resume os detalhes técnicos da implementação e, quando fizer sentido, um white paper técnico que fornece mais detalhes para o público técnico.
- Documentação clara voltada para o usuário sobre quais dados são ou não criptografados de ponta a ponta e controles de usuário robustos e claros quando faz sentido tê-los.
- Princípios de minimização de dados sempre que possível, armazenando o mínimo possível de metadados.
Fonte: www.betanews.com
Link da Fonte
