5 razões de segurança para mudar do WhatsApp para o sinal

  • Simon Gallagher
  • 0
  • 3123
  • 463

O WhatsApp intensificou seu jogo de segurança implementando criptografia de ponta a ponta para seus 700 milhões de usuários no início deste ano. O Signal do Open Whisper System, lançado em 2014, é relativamente novo no jogo, mas acumulou muitos discípulos focados em segurança devido à sua grande criptografia. Para os não iniciados, muitos aplicativos de mensagens privadas como WhatsApp, Facebook Messenger e Google Allo usam o protocolo seguro do Open Whisper System para impor a criptografia. Para o usuário comum, se todos esses aplicativos de mensagens já possuem a forte criptografia do sistema Open Whisper, por que tanto barulho ao mudar para o Signal? Então, hoje eu vou apontar 5 razões de segurança para mudar do WhatsApp para o Sinal:

1. WhatsApp não criptografa metadados

Deixe-me dar um rápido aviso sobre o significado dos metadados. De Techterms.com: “Os metadados descrevem outros dados. Ele fornece informações sobre o conteúdo de um determinado item. Por exemplo, uma imagem pode incluir metadados que descrevem o tamanho da imagem, a profundidade da cor, a resolução da imagem, quando a imagem foi criada e outros dados. ”  

Da mesma forma, no contexto das mensagens, metadados significam os dados sobre a mensagem de texto real que podem incluir o número de telefone do remetente, o número de telefone do destinatário, a data e a hora da mensagem. À primeira vista, é fácil descartar os metadados das mensagens, pois isso pode parecer trivial. Mas não se engane. Usando metadados, os pesquisadores podem criar um rede que descreve com quem e quando o indivíduo se comunica. Por exemplo, em 2013, a equipe de pesquisa da Microsoft publicou um documento que descrevia um sistema para discernir sua idade, sexo e sexualidade apenas com base no que você gostava no Facebook. Bastante assustador, certo?

Da mesma forma, embora o WhatsApp não possa ler sua mensagem real, ele pode entregar os metadados da mensagem para cumprir as leis. As autoridades legais podem analisar esses dados para descobrir a data, hora e todas as pessoas com quem você esteve em contato. Sinal, o mocinho se orgulha de reconhecer que criptografa esses metadados, portanto, quando chega a hora, praticamente não há nada substancial para entregar.

2. O WhatsApp não possui criptografia no aplicativo

O WhatsApp ativou a criptografia de ponta a ponta para as mensagens que passam pela Internet, mas perderam uma funcionalidade básica - sem criptografia para as mensagens armazenadas no seu telefone. Então, de que adianta a criptografia de mensagens pela rede se alguém roubar seu dispositivo sem uma senha? Obviamente, eles podem passar por todas as suas mensagens.

Para combater isso, o Signal incentiva você a configurar sua própria senha. Então tudo as mensagens de texto no Signal são criptografadas com sua senha antes de serem armazenadas localmente. Você também pode optar por bloquear o sinal automaticamente após um certo período de tempo..

3. Os backups on-line do WhatsApp não são criptografados

O backup de suas mensagens do WhatsApp no ​​Google Drive pode ser muito útil. Afinal, não há como dizer quando seu telefone pode falhar ou, pior ainda, ser roubado. A restauração de mensagens do Google Drive pode ser um salva-vidas nessas situações. Infelizmente, armazenar seus dados na nuvem representa um risco ainda maior quando se trata de segurança. Como os dados de backup são armazenados no Google Drive, suas credenciais do Google são a única camada de segurança aqui. Não confia em mim? Veja esta captura de tela nas configurações do WhatsApp, que diz claramente que as mensagens que você copia não são protegidas por criptografia de ponta a ponta enquanto estiverem no Google Drive:

Se Deus o proibir, seu Gmail será invadido ou se o Google tiver que cumprir um mandado, lembre-se de que todas as suas conversas serão expostas. Mas isso não é tudo. Mesmo se os backups on-line estiverem desativados, mas a outra pessoa com quem você está conversando o tiver ativado, você também estará inoperante.. Você sabe a hora em que sofre pelos defeitos dos outros? Sim, este é um momento.

O sinal resolve esse problema bem, não fornecendo uma opção de backup com todos os recursos. Inclui apenas uma simples backup / restauração manual opção de texto sem formatação, se você precisar.

Essa pode não ser a opção mais conveniente, mas, no final, tudo se resume a uma única coisa: recursos versus segurança. E a Signal faz o que faz de melhor - com foco na segurança.

4. O WhatsApp é proprietário (e de propriedade do Facebook!)

A criptografia de ponta a ponta fornece apenas um lado da história. Para uma imagem completa, é necessário entender como a criptografia foi integrada. Com aplicativos de código fechado como o WhatsApp, é quase impossível revisar o código e ver o quão bem a criptografia foi integrada. Por outro lado, A base de código do sinal é de código aberto e pode ser analisado pelos pesquisadores para descobrir se as medidas de segurança são aplicadas adequadamente.

Além disso, o Facebook possui o WhatsApp, e o modelo de negócios do Facebook é baseado em publicidade. Lembre-se, como em agosto o WhatsApp declarou que compartilharia alguns de seus dados com o Facebook da empresa controladora? Principalmente, ele compartilhou seu número de telefone para oferecer melhores sugestões de amigos e, claro,, anúncios mais relevantes! Mesmo se você optar por não participar durante o período de 30 dias, ele ainda compartilhará alguns dados com o Facebook.

Por outro lado, a Open Whisper Systems é uma comunidade de voluntários sem fins lucrativos, bem como uma pequena equipe de desenvolvedores dedicados e financiados por doações.

5. O sinal possui melhores configurações focadas na segurança

Eu também gostaria de destacar duas pequenas configurações focadas na segurança que o Signal possui. O primeiro é "Desaparecendo mensagens", Que permanece fiel ao seu nome e permite enviar mensagens autodestrutivas. Você tem a opção de enviar mensagens, que se auto-destróem após 5 segundos, até uma semana.

O segundo é "Segurança de tela", O que impede que alguém tire uma captura de tela da sua conversa. Obviamente, não é à prova de idiotas, pois alguém sempre pode tirar uma foto de outro telefone.

Além disso, sua conversa não mostra uma visualização na janela Sinal, quando você pressiona o botão recente / multitarefa no Android. Consulte a imagem abaixo para entender melhor.

Embora esses dois não sejam recursos que mantenham as manchetes, pequenos detalhes como esses são o motivo de eu me inclinar para o Signal.

Exatamente quão seguro é o sinal?

O sinal fornece criptografia de alto nível, a razão pela qual até mesmo o denunciante da NSA Edward Snowden recomenda usá-lo. Se você realmente quer saber quais dados o Signal pode compartilhar sobre você, se chegar a hora, é este: o horário da criação da sua conta do Signal e a data da última conexão com os servidores do Signal, que também com precisão reduzida a um dia. É praticamente isso. Não mesmo. Nem mesmo os metadados, muito menos o conteúdo real da mensagem. Para referência, o sinal foi intimado recentemente e aqui estão as informações que eles divulgaram.

CONSULTE TAMBÉM: Como criptografar seu dispositivo Android para proteger dados pessoais

Então, você está mudando de sinal?

Estas foram as minhas cinco razões de segurança sobre por que você deveria mudar para o Signal. Do ponto de vista da segurança, o Signal surge como um vencedor claro. Se você está procurando mais experiência no pacote de recursos, provavelmente está melhor com o WhatsApp ou o Telegram. No entanto, se você está paranóico com sua privacidade, mude para o Sinal hoje!

Download: Sinal para Android | Sinal para iPhone




Ainda sem comentários

Guias de compra de gadgets, tecnologias importantes
Publicamos guias detalhados para a compra de equipamentos, criamos listas interessantes dos melhores produtos do mercado, cobrimos notícias do mundo da tecnologia