<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Comentários sobre: Mapa de Segurança Digital (12)	</title>
	<atom:link href="https://passapalavra.info/2022/11/146557/feed/" rel="self" type="application/rss+xml" />
	<link>https://passapalavra.info/2022/11/146557/</link>
	<description>Noticiar as lutas, apoiá-las, pensar sobre elas</description>
	<lastBuildDate>Mon, 21 Nov 2022 03:07:19 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9</generator>
	<item>
		<title>
		Por: Matrizes, determinantes e sistemas		</title>
		<link>https://passapalavra.info/2022/11/146557/#comment-869920</link>

		<dc:creator><![CDATA[Matrizes, determinantes e sistemas]]></dc:creator>
		<pubDate>Sat, 19 Nov 2022 13:46:00 +0000</pubDate>
		<guid isPermaLink="false">https://passapalavra.info/?p=146557#comment-869920</guid>

					<description><![CDATA[De novo, eu e null debatendo Signal e Matrix. Já o fizemos há algum tempo. Remeto, por isso, a um &lt;a href=&quot;https://passapalavra.info/2021/05/137934/#comment-741474&quot;&gt;primeiro&lt;/a&gt; e a um &lt;a href=&quot;https://passapalavra.info/2021/05/137934/#comment-741814&quot;&gt;segundo&lt;/a&gt; comentário meu, de 2021, em resposta a pium. Depois, a um &lt;a href=&quot;https://passapalavra.info/2022/02/141961/#comment-838034&quot;&gt;terceiro comentário meu&lt;/a&gt;, de setembro de 2022, em resposta a null, sobre o mesmo assunto.

Comento, então, cada um dos pontos indicados por null.

1. Signal anunciou criptomoeda na plataforma? Sessions também tem. Na verdade, a criptomoeda no Sessions veio primeiro, e o mensageiro veio como comunicação entre usuários da moeda. No mais, basta não usar, porque &lt;em&gt;não afeta em nada o protocolo de transmissão segura de mensagens&lt;/em&gt;. Também acho criptomoedas &lt;em&gt;bloatware&lt;/em&gt;, mas não afeta em nada a principal funcionalidade do aplicativo.

2. Signal anunciou fim do suporte a SMS? Sim, isto é um problema, pelas razões indicadas por null. Por outro lado, a graça do &lt;em&gt;software&lt;/em&gt; livre é a possibilidade de pegar o mesmo código e fazer outra coisa. Fizeram um &lt;em&gt;fork&lt;/em&gt; do Signal chamado Silence, que pega justamente a parte de criptografia de SMS e integra novamente o SMS ao Signal (https://f-droid.org/en/packages/org.smssecure.smssecure/). A última atualização é de 2019, mas o &lt;em&gt;fork&lt;/em&gt; continua funcionando normalmente para criptografar SMS.

3. Signal incorporou &lt;em&gt;stories&lt;/em&gt;? OK, mais &lt;em&gt;bloatware&lt;/em&gt;. Em que isso afeta a segurança do protocolo? Em nada. Você tem razão, pode inchar o aplicativo. E? No que afeta a segurança do protocolo de transmissão de mensagens? Em nada.

4. Signal está fechando código? Não acho. Aqui está o código do servidor (https://github.com/signalapp/Signal-Server), aqui o do app Android (https://github.com/signalapp/Signal-Android), aqui o do app iOS (https://github.com/signalapp/Signal-iOS), aqui o do app desktop (https://github.com/signalapp/Signal-Desktop), aqui o do protocolo (https://github.com/signalapp/libsignal). &lt;em&gt;Todos, sem exceção&lt;/em&gt;, com atividade muito recente. Onde está o problema? Na &lt;a href=&quot;https://pt.wikipedia.org/wiki/Medo,_incerteza_e_d%C3%BAvida&quot; rel=&quot;nofollow ugc&quot;&gt;tática FUD&lt;/a&gt;, claro.

5. Signal usa o número do telefone como forma de identificação? Sim, isso é, aparentemente, um problema. Mas &lt;em&gt;como&lt;/em&gt; o Signal usa esse número? null nunca entra nesses detalhes, então me permito explicar: por meio de um processo chamado &lt;em&gt;&lt;a href=&quot;https://signal.org/blog/sealed-sender/&quot; rel=&quot;nofollow ugc&quot;&gt;sealed sender&lt;/a&gt;&lt;/em&gt;, ou &quot;remetente selado&quot;, que existe no Signal desde 2018. Por meio desta tecnologia, acontecem duas coisas: primeiro, a única informação que poderia identificar alguém é usada somente para dizer que este número usa Signal, e qual a última vez que logou; segundo, mesmo esta informação é criptografada, sendo &lt;a href=&quot;https://signal.org/bigbrother/&quot; rel=&quot;nofollow ugc&quot;&gt;impossível ao próprio Signal atender ordens judiciais de identificação, como a própria empresa demonstra de forma bastante transparente&lt;/a&gt;.

Tem dúvidas do que falei? O código está lá, aberto, para quem quiser analisar. Imagino que null saiba fazê-lo.

Ao menos no caso do Signal, a estrutura centralizada -- que é um problema -- é gerida por uma empresa que dá várias provas de ter compromisso com a transparência. Isto pode ser dito da grande quantidade de instâncias Matrix existentes por aí? &lt;em&gt;Não&lt;/em&gt;. O código é aberto, a gestão das instâncias/servidores nem sempre.

Outro ponto: qual a capacidade de um usuário comum, sem muito conhecimento de informática, de avaliar &lt;em&gt;todos&lt;/em&gt; estes itens em &lt;em&gt;cada uma&lt;/em&gt; das instâncias Matrix existentes antes de escolher alguma delas? A descentralização é boa, mas traz inconvenientes deste tipo.

E assim vamos seguindo no debate. Entendo a posição de null, de defender incondicionalmente as ferramentas descentralizadas. Faço o mesmo. Só não concordo com FUD.]]></description>
			<content:encoded><![CDATA[<p>De novo, eu e null debatendo Signal e Matrix. Já o fizemos há algum tempo. Remeto, por isso, a um <a href="https://passapalavra.info/2021/05/137934/#comment-741474">primeiro</a> e a um <a href="https://passapalavra.info/2021/05/137934/#comment-741814">segundo</a> comentário meu, de 2021, em resposta a pium. Depois, a um <a href="https://passapalavra.info/2022/02/141961/#comment-838034">terceiro comentário meu</a>, de setembro de 2022, em resposta a null, sobre o mesmo assunto.</p>
<p>Comento, então, cada um dos pontos indicados por null.</p>
<p>1. Signal anunciou criptomoeda na plataforma? Sessions também tem. Na verdade, a criptomoeda no Sessions veio primeiro, e o mensageiro veio como comunicação entre usuários da moeda. No mais, basta não usar, porque <em>não afeta em nada o protocolo de transmissão segura de mensagens</em>. Também acho criptomoedas <em>bloatware</em>, mas não afeta em nada a principal funcionalidade do aplicativo.</p>
<p>2. Signal anunciou fim do suporte a SMS? Sim, isto é um problema, pelas razões indicadas por null. Por outro lado, a graça do <em>software</em> livre é a possibilidade de pegar o mesmo código e fazer outra coisa. Fizeram um <em>fork</em> do Signal chamado Silence, que pega justamente a parte de criptografia de SMS e integra novamente o SMS ao Signal (<a href="https://f-droid.org/en/packages/org.smssecure.smssecure/" rel="nofollow ugc">https://f-droid.org/en/packages/org.smssecure.smssecure/</a>). A última atualização é de 2019, mas o <em>fork</em> continua funcionando normalmente para criptografar SMS.</p>
<p>3. Signal incorporou <em>stories</em>? OK, mais <em>bloatware</em>. Em que isso afeta a segurança do protocolo? Em nada. Você tem razão, pode inchar o aplicativo. E? No que afeta a segurança do protocolo de transmissão de mensagens? Em nada.</p>
<p>4. Signal está fechando código? Não acho. Aqui está o código do servidor (<a href="https://github.com/signalapp/Signal-Server" rel="nofollow ugc">https://github.com/signalapp/Signal-Server</a>), aqui o do app Android (<a href="https://github.com/signalapp/Signal-Android" rel="nofollow ugc">https://github.com/signalapp/Signal-Android</a>), aqui o do app iOS (<a href="https://github.com/signalapp/Signal-iOS" rel="nofollow ugc">https://github.com/signalapp/Signal-iOS</a>), aqui o do app desktop (<a href="https://github.com/signalapp/Signal-Desktop" rel="nofollow ugc">https://github.com/signalapp/Signal-Desktop</a>), aqui o do protocolo (<a href="https://github.com/signalapp/libsignal" rel="nofollow ugc">https://github.com/signalapp/libsignal</a>). <em>Todos, sem exceção</em>, com atividade muito recente. Onde está o problema? Na <a href="https://pt.wikipedia.org/wiki/Medo,_incerteza_e_d%C3%BAvida" rel="nofollow ugc">tática FUD</a>, claro.</p>
<p>5. Signal usa o número do telefone como forma de identificação? Sim, isso é, aparentemente, um problema. Mas <em>como</em> o Signal usa esse número? null nunca entra nesses detalhes, então me permito explicar: por meio de um processo chamado <em><a href="https://signal.org/blog/sealed-sender/" rel="nofollow ugc">sealed sender</a></em>, ou &#8220;remetente selado&#8221;, que existe no Signal desde 2018. Por meio desta tecnologia, acontecem duas coisas: primeiro, a única informação que poderia identificar alguém é usada somente para dizer que este número usa Signal, e qual a última vez que logou; segundo, mesmo esta informação é criptografada, sendo <a href="https://signal.org/bigbrother/" rel="nofollow ugc">impossível ao próprio Signal atender ordens judiciais de identificação, como a própria empresa demonstra de forma bastante transparente</a>.</p>
<p>Tem dúvidas do que falei? O código está lá, aberto, para quem quiser analisar. Imagino que null saiba fazê-lo.</p>
<p>Ao menos no caso do Signal, a estrutura centralizada &#8212; que é um problema &#8212; é gerida por uma empresa que dá várias provas de ter compromisso com a transparência. Isto pode ser dito da grande quantidade de instâncias Matrix existentes por aí? <em>Não</em>. O código é aberto, a gestão das instâncias/servidores nem sempre.</p>
<p>Outro ponto: qual a capacidade de um usuário comum, sem muito conhecimento de informática, de avaliar <em>todos</em> estes itens em <em>cada uma</em> das instâncias Matrix existentes antes de escolher alguma delas? A descentralização é boa, mas traz inconvenientes deste tipo.</p>
<p>E assim vamos seguindo no debate. Entendo a posição de null, de defender incondicionalmente as ferramentas descentralizadas. Faço o mesmo. Só não concordo com FUD.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: null		</title>
		<link>https://passapalavra.info/2022/11/146557/#comment-869875</link>

		<dc:creator><![CDATA[null]]></dc:creator>
		<pubDate>Fri, 18 Nov 2022 22:26:43 +0000</pubDate>
		<guid isPermaLink="false">https://passapalavra.info/?p=146557#comment-869875</guid>

					<description><![CDATA[O Signal mudou e está muito problemático:

1. Adotou Moeda Crypto no aplicativo/plataforma,e isso abre uma galáxia de possibilidades pra todo o lixo Coin.
2. Anunciou o fim do suporte ao SMS, amplamente adotado mundo afora,inclusive por jornalistas,ativistas e militantes,muitos ameaçados mundo afora;
3. Acabou de adotar e disponibilizar o Stories,assumindo mais o Feed de rede social e menos a função de Chat. Se isso é a evoluído Signal, é mais uma tralha pra inchar o aplicativo.
4. O código do servidor,que esteve durante muito tempo disponível para auditoria, está sendo trancafiado. Adeus ao código aberto e auditorias externas.
5. Não avalian eliminar o registro de usuário por outras formas que não seja o número do celular do usuário.... duro golpe na privacidade,.

A despeito de ainda estar em evolução,defendo as ferramentas descentralizada,no limite àquelas sob o guarda chuva da rede Tor.]]></description>
			<content:encoded><![CDATA[<p>O Signal mudou e está muito problemático:</p>
<p>1. Adotou Moeda Crypto no aplicativo/plataforma,e isso abre uma galáxia de possibilidades pra todo o lixo Coin.<br />
2. Anunciou o fim do suporte ao SMS, amplamente adotado mundo afora,inclusive por jornalistas,ativistas e militantes,muitos ameaçados mundo afora;<br />
3. Acabou de adotar e disponibilizar o Stories,assumindo mais o Feed de rede social e menos a função de Chat. Se isso é a evoluído Signal, é mais uma tralha pra inchar o aplicativo.<br />
4. O código do servidor,que esteve durante muito tempo disponível para auditoria, está sendo trancafiado. Adeus ao código aberto e auditorias externas.<br />
5. Não avalian eliminar o registro de usuário por outras formas que não seja o número do celular do usuário&#8230;. duro golpe na privacidade,.</p>
<p>A despeito de ainda estar em evolução,defendo as ferramentas descentralizada,no limite àquelas sob o guarda chuva da rede Tor.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Marcelo Tavares de Santana		</title>
		<link>https://passapalavra.info/2022/11/146557/#comment-869866</link>

		<dc:creator><![CDATA[Marcelo Tavares de Santana]]></dc:creator>
		<pubDate>Fri, 18 Nov 2022 19:56:42 +0000</pubDate>
		<guid isPermaLink="false">https://passapalavra.info/?p=146557#comment-869866</guid>

					<description><![CDATA[Pensando no público em geral, entendo que é mais interessante mostrar uma extensão no Firefox a comandos em modo texto, um Signal a um XMPP. De fato a centralização é um problema, mas é válido começar por algo que os usuários irão encontrar seus amigos e estimular uma cultura de verificação de autor, checando fingerprint, etc. Em algum momento abordaremos a importância das redes federadas, e assim poderemos diferenciar plataformas e propôr soluções.]]></description>
			<content:encoded><![CDATA[<p>Pensando no público em geral, entendo que é mais interessante mostrar uma extensão no Firefox a comandos em modo texto, um Signal a um XMPP. De fato a centralização é um problema, mas é válido começar por algo que os usuários irão encontrar seus amigos e estimular uma cultura de verificação de autor, checando fingerprint, etc. Em algum momento abordaremos a importância das redes federadas, e assim poderemos diferenciar plataformas e propôr soluções.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Dúvida		</title>
		<link>https://passapalavra.info/2022/11/146557/#comment-869793</link>

		<dc:creator><![CDATA[Dúvida]]></dc:creator>
		<pubDate>Fri, 18 Nov 2022 00:23:00 +0000</pubDate>
		<guid isPermaLink="false">https://passapalavra.info/?p=146557#comment-869793</guid>

					<description><![CDATA[E o que diferencia essas organizações da Meta? Elas não vão pegar meus dados de qualquer jeito?]]></description>
			<content:encoded><![CDATA[<p>E o que diferencia essas organizações da Meta? Elas não vão pegar meus dados de qualquer jeito?</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: null		</title>
		<link>https://passapalavra.info/2022/11/146557/#comment-869784</link>

		<dc:creator><![CDATA[null]]></dc:creator>
		<pubDate>Thu, 17 Nov 2022 21:03:31 +0000</pubDate>
		<guid isPermaLink="false">https://passapalavra.info/?p=146557#comment-869784</guid>

					<description><![CDATA[Não, Dúvida, já existem várias organizações levantando suas instância,várias grátis inclusive. Para ajudar a seguir uma Lista de Servidores:

https://joinmatrix.org/servers/]]></description>
			<content:encoded><![CDATA[<p>Não, Dúvida, já existem várias organizações levantando suas instância,várias grátis inclusive. Para ajudar a seguir uma Lista de Servidores:</p>
<p><a href="https://joinmatrix.org/servers/" rel="nofollow ugc">https://joinmatrix.org/servers/</a></p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: Dúvida		</title>
		<link>https://passapalavra.info/2022/11/146557/#comment-869758</link>

		<dc:creator><![CDATA[Dúvida]]></dc:creator>
		<pubDate>Thu, 17 Nov 2022 14:01:25 +0000</pubDate>
		<guid isPermaLink="false">https://passapalavra.info/?p=146557#comment-869758</guid>

					<description><![CDATA[null diz o que diz porque &lt;em&gt;pode hospedar&lt;/em&gt; um XMPP ou Matrix, ou &lt;em&gt;sabe&lt;/em&gt; como fazer. E os trocentos outros que não podem ou sabem, como fazem? Ficam no WhatsApp?]]></description>
			<content:encoded><![CDATA[<p>null diz o que diz porque <em>pode hospedar</em> um XMPP ou Matrix, ou <em>sabe</em> como fazer. E os trocentos outros que não podem ou sabem, como fazem? Ficam no WhatsApp?</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Por: null		</title>
		<link>https://passapalavra.info/2022/11/146557/#comment-869480</link>

		<dc:creator><![CDATA[null]]></dc:creator>
		<pubDate>Mon, 14 Nov 2022 17:54:55 +0000</pubDate>
		<guid isPermaLink="false">https://passapalavra.info/?p=146557#comment-869480</guid>

					<description><![CDATA[Mas André,o Signal é centralizado, está hospedado em servidores lá nos EUA,sob as leis daquele país... também está no ramo das moedas Crypto/Coins. Não é uma boa dica não! Preferível as possibilidades de autohospedar um XMPP ou usar o protocolo Matrix,sem falar no Sessions,Briar e outrose.]]></description>
			<content:encoded><![CDATA[<p>Mas André,o Signal é centralizado, está hospedado em servidores lá nos EUA,sob as leis daquele país&#8230; também está no ramo das moedas Crypto/Coins. Não é uma boa dica não! Preferível as possibilidades de autohospedar um XMPP ou usar o protocolo Matrix,sem falar no Sessions,Briar e outrose.</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
