Sinal: em breve um enclave seguro no aplicativo?

OWS, o editor do Signal, está atualmente trabalhando em uma técnica que permite que um usuário veja quem entre seus contatos tem o mesmo aplicativo que ele sem permitir que ele descubra seu diretório. A editora sempre procurou tornar seu aplicativo de mensagens instantâneas mais seguro para garantir o respeito à privacidade de seus usuários.

No entanto, este aplicativo de mensagens instantâneas é desprovido de interesse na ausência de contatos com quem trocar discussões. É por isso que o aplicativo teria que encontrar o método que não apenas facilita a adição de contatos, mas também identifica as pessoas que já estão usando o Signal.

Smartphone Justiça Câncer

O problema que surge é, portanto, como tornar esse aplicativo mais eficiente enquanto oculta o conteúdo de seu diretório?

Crie um enclave seguro

Em resposta a essa pergunta, o serviço de mensagens instantâneas publicou uma postagem no blog no final de setembro detalhando as medidas técnicas que decidiu aplicar. Em resumo, trata-se de aproveitar a proposta levantada pela Intel em relação aos seus chips contemporâneos.

O recurso SGX ou Software Guard Extensions permitirá que o software estabeleça uma espécie de enclave seguro, permitindo que o sistema isole o kernel em seu sistema operacional host.

A Open Whisper Systems pretende reverter esse sistema para criar o enclave. Este enclave estará localizado próximo ao servidor e permitirá que o software faça cálculos a partir dos dados criptografados do cliente sem saber o resultado ou ver o conteúdo desses dados.

Encontre contatos sem revelar o conteúdo da agenda telefônica

Em outras palavras, este mecanismo de enclave seguro permitirá encontrar contatos de forma criptografada nos servidores da Signal. A partir daí, o usuário receberá links dentro desse próprio enclave seguro. Além disso, o resultado permanece criptografado e é enviado de volta ao usuário.

A ativista Moxie Marlinspike, especialista em criptografia, explica que o software roda remotamente e que o sistema operacional e o servidor não têm visibilidade no enclave. Como resultado, o serviço não saberá nada sobre o diretório do cliente ou solicitação de contato.

No momento, esse mecanismo ainda está apenas em seu estágio teórico. Quanto à sua implementação, a editora admite que essas operações criptografadas exigirão mais alguns meses antes de serem implantadas.

Paralelamente, o criador do aplicativo também está trabalhando em uma nova criptomoeda mais acessível e fácil de usar.

Artigos Relacionados

Back to top button