<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Center for a Stateless Society &#187; comunicação</title>
	<atom:link href="http://c4ss.org/content/tag/comunicacao/feed" rel="self" type="application/rss+xml" />
	<link>http://c4ss.org</link>
	<description>building public awareness of left-wing market anarchism</description>
	<lastBuildDate>Sat, 24 Jan 2015 03:46:54 +0000</lastBuildDate>
	<language>en-US</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=4.0.1</generator>
	<item>
		<title>Como usar criptografia PGP para comunicação privada</title>
		<link>http://c4ss.org/content/26104</link>
		<comments>http://c4ss.org/content/26104#comments</comments>
		<pubDate>Sat, 05 Apr 2014 00:20:47 +0000</pubDate>
		<dc:creator><![CDATA[William Sheppard]]></dc:creator>
				<category><![CDATA[Portuguese]]></category>
		<category><![CDATA[Stateless Embassies]]></category>
		<category><![CDATA[comunicação]]></category>
		<category><![CDATA[criptografia]]></category>
		<category><![CDATA[emails]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[PGP]]></category>
		<category><![CDATA[privacidade]]></category>
		<category><![CDATA[proteção]]></category>

		<guid isPermaLink="false">http://c4ss.org/?p=26104</guid>
		<description><![CDATA[Existem muitas ferramentas que permitem que você se comunique de forma privada com diferentes níveis de segurança. O PGP (Pretty Good Privacy), em específico o padrão OpenPGP, é um método testado e comprovado de criptografia de emails e mensagens antes da transmissão, garantindo que a única pessoa que possa lê-los seja o destinatário. Não é...]]></description>
				<content:encoded><![CDATA[<p>Existem muitas ferramentas que permitem que você se comunique de forma privada com diferentes níveis de segurança. O PGP (Pretty Good Privacy), em específico o padrão OpenPGP, é um método testado e comprovado de criptografia de emails e mensagens antes da transmissão, garantindo que a única pessoa que possa lê-los seja o destinatário. Não é necessário reiterar a importância da privacidade, especialmente para indivíduos de diferentes regiões do mundo, inclusive dos EUA, onde a espionagem doméstica pode ser e já foi utilizada em diversas tentativas de repressão de grupos ativistas. PGP é um padrão confiável e foi utilizado por <a href="http://www.huffingtonpost.com/2013/06/10/edward-snowden-glenn-greenwald_n_3416978.html">Edward Snowden em suas trocas de mensagens com Gleen Greenwald</a>.</p>
<p>O PGP utiliza &#8220;<a href="https://en.wikipedia.org/wiki/Public-key_cryptography">criptografia de chave pública</a>&#8221; para cifrar e decifrar mensagens. Anteriormente, para enviar mensagens criptografadas para um destinatário, era necessário combinar o uso de uma chave ou método compartilhado com antecedência. Isso requeria o encontro com o destinatário em pessoa para estipular qual seria a &#8220;chave&#8221; sem medo de interceptação. Afinal, a probabilidade de uma carta ser interceptada é a mesma de seu algoritmo de decifragem ser interceptado. Essa situação era pouco prática, dado o estado das comunicações de massa atuais no mundo.</p>
<p>A criptografia de chave pública, também chamada de criptografia de chave assimétrica, é uma das soluções para esse problema. Primeiro, ambas as partes que desejem ter uma conversa criptografada precisam gerar pares de chaves. Cada participante gerará uma chave pública e uma privada utilizando seu software de PGP (algo que só precisa ser feito uma vez por cada pessoa). A chave pública é a <a href="https://en.wikipedia.org/wiki/Cipher">cifra</a>. É a chave usada para <a href="https://en.wikipedia.org/wiki/Encryption">criptografar uma mensagem</a>. A chave, que é matematicamente ligada à chave pública, é usada para decifrar a mensagem. Na realidade, uma <a href="https://en.wikipedia.org/wiki/Session_key">chave de sessão simétrica</a> é gerada para criptografar cada mensagem. A própria chave é, então, criptografada com a chave pública e enviada dentro da mensagem.</p>
<p>O funcionamento prático se dá da seguinte maneira:</p>
<ul>
<li>A <strong>pessoa A</strong> compartilha sua chave pública com a <strong>pessoa B</strong>;</li>
<li>A <strong>pessoa B</strong> usa essa chave para criptografar uma mensagem e enviá-la de volta para a <strong>pessoa A</strong>;</li>
<li>A <strong>pessoa A</strong> então usa sua própria chave privada para decodificar a mensagem;</li>
<li>A chave pública da <strong>pessoa B</strong> pode ser incluída na mensagem de retorno ou publicada.</li>
</ul>
<p>A eficácia da criptografia moderna se baseia no fato de que alguns problemas matemáticos são extremamente difíceis de se resolver. Problemas usados envolvem a decomposição em fatores primos e a relação entre curvas elípticas. Saber disso não é necessário para utilizar a criptografia, mas vale a pena mencionar para aqueles que se interessam.</p>
<p>Uma boa analogia seria a <strong>pessoa A</strong> enviar à <strong>pessoa B</strong> uma caixa com um cadeado, mas sem chave física. A <strong>pessoa B</strong> então coloca a mensagem dentro da caixa e a tranca. A partir desse ponto, a <strong>pessoa A</strong> é a única capaz de destrancar a caixa com a chave que ela possui. Usando esse método, não faz diferença se qualquer tiver acesso a sua chave pública, porque ela só permite a criptografia de mensagens para aquela pessoa. Apenas pela violação da chave privada de alguém ou da não-autenticação da pessoa com quem se está comunicando, a privacidade e segurança da troca de mensagens pode ser quebrada.</p>
<p>Agora que já apresentamos o funcionamento básico do PGP, nós utilizaremos um método simples para implementá-lo em comunicações por email. Lembre-se de que o PGP protegerá a privacidade da comunicação, mas não a anonimidade. Um interceptador ainda será capaz de saber que você, <strong>pessoa A</strong>, se comunicou com a <strong>pessoa B</strong>. Ele apenas não saberá do conteúdo da conversa.</p>
<p>Um dos métodos mais fáceis de usar o PGP é com um plugin para o navegador chamado <em>Mailvelope</em>, que eu cobrirei no resto deste artigo. Faço essa sugestão porque ele não requer a instalação de qualquer programa no computador, já que ele funciona no próprio navegador. O fato de que o uso dos clientes de email para PC está em declínio também é um dos motivos pelos quais eu considero o <em>Mailvelope</em> uma opção interessante. Também colocarei um link para minha chave pública e email no final do artigo, para aqueles que desejarem praticar o envio e o recebimento de mensagens criptografadas.</p>
<p>O <em>Mailvelope</em> está disponível atualmente só para o Google Chrome. Pode ser baixado como extensão <a href="http://mailvelope.com">aqui</a>.</p>
<p>Quando você adicionar o <em>Mailvelope</em> a seu navegador, um ícone de um cadeado aparecerá no topo da tela, próximo ao botão de configurações do Chrome.</p>
<div style="text-align: center;"><img class="aligncenter" alt="" src="https://lh4.googleusercontent.com/S6YWne0MBqhLmYkvEWguPOCJxNq6VmGW3aee3Ft9zqojppka5dmQJkL79JXdmiBueVZxnGsE-CS3jXazWV1Xywr34fpIQYC8ReMZA01Yj5qx5evXMq8eMNmX" width="222" height="240" /></div>
<p>Clique com o botão esquerdo e escolha &#8220;Options&#8221;. A partir daí, você precisará gerar duas chaves, uma pública e uma privada. Esta opção estará no menu da esquerda.</p>
<div style="text-align: center;"><img class="alignnone" alt="" src="https://lh3.googleusercontent.com/RbVs7p18ZUza1dGFSUK4WX5wkYf7u83xuJd_u8z5hWjFkNqrryfkheyZ6Nqc4g3jP_AWs5A3fvvZ54-A9myKzfzVPPBbQb57B-fUhknbycd13rrMkrRkdZvp" width="610" height="490" /></div>
<p>Coloque seus dados nos campos (nome e email). Certifique-se de que a senha (&#8220;Passphrase&#8221;) que você utilizar seja <a href="http://xkcd.com/936/">longa e que você seja capaz de lembrar</a>. Se você esquecer essa senha, você não poderá mais codificar e decodificar mensagens usando esse par de chaves em particular. Na seção &#8220;Advanced &gt;&gt;&#8221;, escolha um tamanho de chave maior que 1024 bit, para que ela seja utilizável por muito tempo. Quando tiver preenchido os formulários, clique em &#8220;Submit&#8221;.</p>
<p>Quando tiver completado esses passos, clique na opção &#8220;Display Keys&#8221; no menu. A partir daí, você pode &#8220;exportar&#8221; (Export) sua chave pública. Você pode escolher enviá-la a outro usuário de PGP por email ou pode exportá-la como bloco de texto e compartilhá-la por outros meios. Não compartilhe jamais sua chave privada. Sua chave pública é totalmente pública e pode ser compartilhada com quaisquer outras pessoas ou <a href="http://pgp.mit.edu/">publicada</a> em qualquer lugar sem problemas. Tudo o que a chave pública permite é que alguém envie uma mensagem para você.</p>
<div style="text-align: center;"><img class="aligncenter" alt="" src="https://lh3.googleusercontent.com/10NHy50kHKvq6CGPE4nV6eZ0ocHJraDnJvkG4K7ZpokctRp0u5u8mKGdnxhP_nqru1W-TiNiBqV4CA6ycimW2IOsbDikcHZCb6GnbrQwmVzRLyucBJ13xS_N" width="443" height="271" /></div>
<p>Para enviar uma mensagem criptografada para os outros, você deve importar sua chave pública. Você pode fazer isso com a importação de um arquivo &#8220;.asc&#8221; ou com a cópia de seu bloco de chave pública. Quando for obter uma chave pública, certifique-se, da melhor forma possível, de que a pessoa com quem você pensa estar falando seja realmente aquela pessoa.</p>
<div style="text-align: center;"><img class="alignnone" alt="" src="https://lh3.googleusercontent.com/FAri_V3bTJk-pP1762oJALVqFutQZv1Rfn_dH2MlzWMOZfzt6MZ5cR1VxfBItZn90Y4FixUmcr6upGF_wy7y1ylzAannkF8lok-Cz8Vuj0rOYCJBxlAY8BJV" width="657" height="447" /></div>
<p>Agora que você já gerou suas chaves e importou a chave pública de outra pessoa, você precisa saber como enviar um email.</p>
<p>Abra seu cliente de email. O <em>Mailvelope</em> tem suporte já configurado para o Gmail, Outlook.com, Yahoo Mail e GMX. Nesta demonstração, usarei o Gmail:</p>
<div style="text-align: center;"><img class="aligncenter" alt="" src="https://lh3.googleusercontent.com/nKvMTPRvMTMZhFWIcX4W0rU467VsXtBJsCtEPkeMCCpePxwU5VQuNQZh19ZljzUuZUO1cLvk35qSDiDnFw6bUGkbXWwhUl0LuPMLR7ZozVOmWslwbSuFMLAa" width="601" height="606" /></div>
<p>Clique no botão para escrever um email. Você perceberá imediatamente um botão &#8220;lápis e papel&#8221; dentro da caixa. Primeiro entre com o destinatário e o assunto e, assim que chegar ao corpo do email, clique naquele botão.</p>
<p>Escreva o email na caixa que acabou de abrir &#8211; isso evita que o texto salvo na caixa normal do cliente seja salvo como rascunho pelo provedor e potencialmente comprometa a privacidade de sua mensagem.</p>
<p style="text-align: center;"><img class="aligncenter" alt="" src="http://c4ss.org/wp-content/uploads/2013/11/PGP1Compose.png" width="529" height="323" /></p>
<p>Assim que a tiver escrito, clique no botão do cadeado, escolha a chave do destinatário do menu que abrir, clique em &#8220;Add&#8221; e &#8220;Ok&#8221;. Você então deverá pressionar o botão &#8220;Transfer&#8221; para mover o texto criptografado de volta para a caixa do Gmail. <em>Perceba que, dado que o PGP criptografa sua mensagem com uma chave gerada para a sessão e criptografa a chave da sessão com a chave pública do destinatário, é possível criptografar uma mensagem para múltiplos destinatários</em>.</p>
<div style="text-align: center;"><img class="aligncenter" alt="" src="http://c4ss.org/wp-content/uploads/2013/11/PGP2addingaddress.png" width="529" height="324" /></div>
<p>Um bloco de texto criptografado parecerá com o seguinte:</p>
<p>—–BEGIN PGP MESSAGE—–<br />
Version: OpenPGP.js v.1.20130820<br />
Comment: http://openpgpjs.org<br />
wcBMAxLijeXaycuCAQgAl8n4g5ilhHXKoAqawIxn/bT3i8cZ4HP6JxtCZWWM<br />
rzjX75QFffr3U6OSByqpU+DRBmhd2zG0akzkImUqrkVmQbbZv4vqEpQMMwzh<br />
heX+MuZeUCXKAWTCGfcIMbeXKjpuqbuL0F8NkHeAkqFJ8hcMY8aYX3VtaRbQ<br />
oVdL5aPzMbS5kPxjtr1OY93dwy1jV7JvrYgpyuk4wpynfS1AfKpn2lDyCQGH<br />
sTxu6yqrJUDnnYrs0TkgLvkPXueggA8+yw7zDd3iQ5P2VeMWHH7EAUa+gFj7<br />
x/M3DtHsGvfdssiPP35PZrglHCsJGCTZScO+Re1M2IxZtnZNHfDU0V9lhX4i<br />
Q9JQAQlHtm8etEXlyvovsXDfIE2SdKgcj1bgx359V+zZsvPNyOtqfYEuyszM<br />
7i65cEqz9GdLGFusSYSFpespUCHC71zFmaHEGcmUpglLIvvX2W4=<br />
=g9Kk<br />
—–END PGP MESSAGE—–</p>
<p>Você agora pode enviar sua mensagem sabendo que, se interceptada, estará ilegível.</p>
<p>Quando você recebe um email criptografado, o <em>Mailvelope</em> o detecta e coloca um símbolo com cadeado e envelope sobre ele. Ao clicar nele, você terá que entrar com sua senha. Ao inseri-la, você poderá ler a mensagem normalmente em texto convencional.</p>
<div style="text-align: center;"><img class="aligncenter" alt="" src="https://lh6.googleusercontent.com/cJ-ES7S7y5kkeKuxyc304hu2XYSwgmuOxJnY3MuLgBeEm_sKUUKdscKtKEd-WEsUHLRpX5qi8bsEtqMS3oy5CM1hbXbnfBDHi3IZvodApMuLlw0izsya8SU-" width="489" height="564" /></div>
<p>Agora você deve ser totalmente capaz de usar o PGP para codificar e decodificar seus emails enviados e recebidos.</p>
<p>Se desejar testar o <em>Mailvelope</em> e não conhece ninguém que já utilize PGP, eu mesmo fiz uma conta de email para receber mensagens criptografadas. O email é <a href="mailto:williamsheppard101@gmail.com">williamsheppard101@gmail.com</a>.</p>
<p>Minha chave pública pode ser encontrada <a href="http://pgp.mit.edu:11371/pks/lookup?op=get&amp;search=0x12E28DE5DAC9CB82">neste servidor do MIT</a>.</p>
<p>Eu responderei a todos os emails criptografados que eu receber. <strong>Certifique-se de incluir sua chave pública no email</strong>.</p>
<p>Abaixo há outras ferramentas que podem ser interessantes se o <em>Mailvelope</em> não servir para você.</p>
<p><a href="https://www.enigmail.net/home/index.php"><strong>EnigMail para o cliente de emails Thunderbird</strong></a><br />
Uma extensão bem leve e versátil para quem ainda utiliza clientes de email locais. Após instalado, é ainda mais fácil de usar que o Mailvelope.</p>
<p><strong><a href="http://www.gpg4win.org/download.html">GPG4win</a></strong><br />
Vem com vários recursos, incluindo o gerenciador de certificados Kleopatra, que permite que você importe e exporte mensagens criptografadas para enviar cópias por outras plataformas.</p>
<p><strong><a href="http://www.gnupg.org/download/index.en.html">GNU Privacy Guard</a></strong><br />
Para usuários do Linux, o GPG pode ser baixado do repositório da sua distro ou um pacote pode ser pego no site.</p>
<p><strong><a href="http://www.gnupg.org/download/index.en.html">GPG Tools</a></strong><br />
Uma ferramenta GPG para usuários de Mac.</p>
<p>Traduzido do inglês para o português por <a title="Posts by Erick Vasconcelos" href="http://c4ss.org/content/author/erick-vasconcelos" rel="author">Erick Vasconcelos</a>.</p>
 <p><a href="http://c4ss.org/?flattrss_redirect&amp;id=26104&amp;md5=f2428375cb4944f6d6891785b5c54ff7" title="Flattr" target="_blank"><img src="http://c4ss.org/wp-content/themes/center2013/images/flattr.png" alt="flattr this!"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://c4ss.org/content/26104/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		<atom:link rel="payment" title="Flattr this!" href="https://flattr.com/submit/auto?user_id=c4ss&amp;popout=1&amp;url=http%3A%2F%2Fc4ss.org%2Fcontent%2F26104&amp;language=en_GB&amp;category=text&amp;title=Como+usar+criptografia+PGP+para+comunica%C3%A7%C3%A3o+privada&amp;description=Existem+muitas+ferramentas+que+permitem+que+voc%C3%AA+se+comunique+de+forma+privada+com+diferentes+n%C3%ADveis+de+seguran%C3%A7a.+O+PGP+%28Pretty+Good+Privacy%29%2C+em+espec%C3%ADfico+o+padr%C3%A3o+OpenPGP%2C+%C3%A9+um+m%C3%A9todo...&amp;tags=comunica%C3%A7%C3%A3o%2Ccriptografia%2Cemails%2Cinternet%2CPGP%2CPortuguese%2Cprivacidade%2Cprote%C3%A7%C3%A3o%2CStateless+Embassies%2Cblog" type="text/html" />
	</item>
	</channel>
</rss>
