Ferramentas diversas, Tecnologias de Vigilância e Antivigilância

Para trocar mensagens de forma segura no celular, vá de Signal

09/11/2015

Por Lucas Teixeira | #Boletim12

A Open Whisper Systems, uma “grande comunidade de colaboradores Open Source voluntários, e ao mesmo tempo um pequeno time de desenvolvimento dedicado financiado por grants“, é conhecida por produzir aplicativos de comunicação segura em smartphones, com foco preciso em usabilidade e com o compromisso com a segurança e transparência que faz Edward Snowden e Laura Poitras recomendá-la entusiasticamente. Na semana passada, a organização deu mais um passo em seu plano de unificar seus diferentes produtos: tudo agora é chamado de Signal.

Até então, embora os aplicativos entre os sistemas pudessem falar uns com os outros e tivessem interfaces semelhantes, no Android era necessário instalar o “TextSecure” para trocar mensagens de texto criptografadas, e o “RedPhone” para quem quisesse fazer ligações, enquanto no iOS o já chamado Signal exercia ambas as funções.

Usando os protocolos Axolotl para chat e ZRTP para as ligações, o aplicativo da Open Whisper Systems faz criptografia fim-a-fim, onde as chaves necessárias para codificar e decodificar as mensagens são armazenadas nos próprios dispositivos, impedindo qualquer intermediário (até mesmo a OWS) de ter acesso às conversas.

O Signal está disponível na App Store (iOS) e Google Play (Android). Uma versão para usar no navegador está em desenvolvimento. Por preocupações quanto à distribuição segura e rápida de suas atualizações e por necessitar de uma estrutura de feedback (quando o software trava, por exemplo) e estatísticas de download, a Open Whisper Systems não distribui e nem recomenda o download do software fora da Play Store, embora a licença, livre, não impeça ninguém de fazê-lo.

Apesar ter começado e se tornado popular como uma ferramenta para criptografar mensagens SMS, hoje o Signal funciona somente através da Internet (conectado no wi-fi ou através de um plano de dados GSM). Como resposta a isso (e ao uso de tecnologias da Google para distribuição do software e pequenos alertas, sem conteúdo, necessários para a entrega rápida de mensagens) foi criado um fork a partir de seu código chamado SMSSecure; este é um projeto gerido por sua própria comunidade (a equipe principal conta com duas pessoas voluntárias), e está disponível no F-Droid e na Play Store.

Tags: , , , , , , , , , , , ,