WhatsApp, Signal e Telegram banidos do Exército Suíço! Apenas é permitida a Threema
O WhatsApp, Signal e Telegram são as apps de mensagens mais conhecidas e mais usadas na Internet e as que mais questões de segurança e privacidade têm trazido.
Um novo caso parece agora tomar forma, ao serem excluídas do Exército Suíço. Apenas uma app poderá ser usada e é criada no país. Falamos da Threema, uma app paga e que tem algumas condições únicas para ser escolhida.
WhatsApp Signal Telegram banidos
As questões de privacidade dos utilizadores têm sido o tema fulcral nos serviços de mensagens como o WhatsApp, Signal e Telegram. Os argumentos e as acusações apontam sempre para a possibilidade destas serem lidas e assim os dados serem acedidos quer pelos serviços, quer por terceiros.
O Exército Suíço vem agora trazer mais algumas questões, ao proibir a utilização destes serviços entre todos os seus oficiais. Esta força militar está a usar uma argumentação que aponta para a possibilidade destes dados saírem do seu controlo e passarem para os EUA.
Exército Suíço quer mais privacidade
A passagem desta informação poderá ser realizada de forma simples e ao abrigo de alguns acordos legais. O acordo Cloud Act permite aos juízes norte-americanos ordenarem o acesso aos dados detidos pelos operadores norte-americanos, mesmo que estes estejam localizados em servidores fora dos Estados Unidos.
Em alternativa ao WhatsApp, Signal e Telegram, as mais altas patentes deste exército querem que seja usado um serviço baseado na Suíça. Falamos do Threema. Este está isento de qualquer obrigação do Cloud Act e respeita de forma completa a regulamentação de dados imposta pela União Europeia.
Threema é a escolha permitida em outras áreas
As comunicações na Threema são encriptadas de ponta a ponta e os utilizadores não precisam de ligar a sua identificação a um número de telemóvel ou email. Este serviço reclama para si já 10 milhões de utilizadores, incluindo 2 milhões no seu serviço de mensagens para uso comercial. No caso do Exército Suíço, será o governo a pagar o serviço.
Curiosamente, noutras áreas das entidades governamentais suíças, a Threema tinha já sido adotada. Também aqui foi usada como alternativa ao WhatsApp, Signal e Telegram.
Este artigo tem mais de um ano
Na Suíça não se brinca.Por isso é um dos países mais importantes do mundo.
lol… sim, importantíssimo!
Claro querem a sua independência, porque eles sabem qualquer uma das apps mencionadas os países de origem tem controlo sobre elas.
Como a Suiça tem controlo sobre Threema se for preciso.
Ainda a pouco tempo aconteceu algo que bem fundamentar a minha tese, na net tudo dizia que o ProtonMail era o email mais seguro e anónimo por estar baseado na Suiça, mas essa ideia caiu por terra quando as autoridades Suiças interviram a pedido de autoridades Francesas para descobrir um ativista climatico francês. atravês do seu email da prontomail e lá entregaram os dados que precisaram para encontrar o ativista.
https://www.euronews.com/next/2021/09/07/protonmail-criticised-for-passing-arrested-french-climate-activist-s-ip-address-to-police
“a pedido de autoridades Francesas para descobrir um ativista climatico francês.”
… o pedido foi da autoridade suiça, não francesa…
https://protonmail.com/blog/climate-activist-arrest/
https://twitter.com/andyyen/status/1434665940696846340
O pedido foi feito pelas autoridades Francesas, e a autoridades Suíças deram prosseguimento.
“French police sent a request for information on a group of people occupying buildings near Paris’s Place Saint Marthe to Swiss authorities via Europol.”
Mais claro é impossível.
Como se viu um simples pedido que se tratava de assunto de outro país e até nem era terrorismo eram só “ativistas climáticos franceses” numa campanha de activismo e a Suíça abriu logo as pernas e lá se foi toda a segurança e anonimato do protonmail e depois de uma avalanche de criticas de utilizadores do serviço foram obrigados a alterar no site do protonmail o seguinte “we do not keep any IP logs” from its privacy policy”.
Deram o prosseguimento não por acaso… se a autoridade suiça forneceu os dados é porque esse “ativista climático” não era nada santinho e havia provas concretas contra ele. Na judrição suíça existe, e sublinho, é louvado a presunção da inocência. Se “passou” pela autoridade suíça é porque existiam provas diretas (não circunstanciais) de algo criminoso desse “ativista”…
a presunção de inocência pressiste até ao transito em julgado da sentença condenatória daí que o que afirmaste sobre provas ilidirem a presunção de inocência não faz sentido algum.
em casos como este das duas uma ou se abstêm de comentar por desconhecimento ou obtêm formação suficiente para fazerem as afirmações que fazem e a internet ou ou ouvi dizer não são formação suficiente…
Donde tiraste a informação de que o Protonmail é anónimo?
É que de certeza não foi nas políticas de privacidade do serviço.
Tanto que não é anónimo que depois desta situação com o ativista reforçaram ainda mais a informação no site de que se quiserem anonimato devem usar uma VPN ou usarem o TOR e o endereço TOR deles.
Pois é, um dos mais importantes e mais desenvolvidos do mundo.
Mas é curioso, não tem recursos naturais nenhuns, terreno montanhoso, dimensão território é pequena.
Epá, o que será que eles têm para serem assim tão desenvolvidos?
Será por não haver por lá Sócrates e derivados e Salgados e restante quadrilha?
Acho que por lá são uns bárbaros que não querem socialistas e socialismo no poder.
Nem sabem o que perdem… Vê se logo que são uns atrasados.
Nós é que somos os melhores do mundo.
Não querendo de nenhuma forma defender o sistema político totalmente corrupto do meu país…
A Suíça é casa de muitos offshores e banca privada.
É casa do relógio mais caro do mundo que pode chegar a valer casas inteiras (sim, supostamente “é uma organização sem fins lucrativos,” mas já vimos que essa palavra não passa de palavra).
E claro, é a 5ª casa (ou melhor, mansão) de muitos Árabes que detêm grande fatia monetária mundial.
Acho que estas 3 coisas por si só já de alguma forma implica um grande fluxo de dinheiro por aqueles lados.
PeFerreira, vc óbvio que sabe a razão pela qual essas pessoas depositam o seu dinheiro na Suíça, Árabes e os outros todos.
Por confiança no país, nas instituições e nas leis.
Isso dá muito trabalho para conseguir.
Vc acha que alguém iria colocar os seus milhões num banco de um país como Portugal?
Organização, perfeição, credibilidade… Não caiem do céu.
Existe muito trabalho por trás.
Diogo, essa história já não é recente.
Proton mail entregou os logs desse indivíduo e a polícia pelo IP foram a casa buscá-lo.
Volto a repetir, em caso de comunicações comprometedoras tem que se encriptar o email com pgp e usar vpn para ocultar o verdadeiro IP.
Encriptação tem que ser feita fora do programa de email e depois colar para lá o texto encriptado.
Para haver alguma segurança temos que usar ferramentas, não se pode estar à espera que os outros o façam por nós.
Epah.. tens razão no que dizes e é nos vendido essa ideia.. mas o PGP já não é recomendado. E a questão da VPN é certo mas lembra-te… como pediram o IP ao proton, podiam ter pedido à empresa que te fornece o serviço de VPN e lá se foi..
Hoje em dia privacidade online, é uma mera ilusão.
O PGP em si, quando se usam as definições recomendadas continua a ser seguro. O que continua a não ser seguro é usar o e-mail, que não foi desenhado para ser seguro e muito menos privado.
Até onde sei todas as VPN guardam os registos dos IP’s, mesmo aquelas que dizem explicitamente que não o fazem. Já entrei em contacto e depois de muita conversa lá acabam por confessar que têm maneiras de identificar os utilizadores… que ninguém quer ir preso por causa de um idiota que anda a fazer algo ilegal que os pode meter a eles (operadores do serviço) na prisão.
PGP é super recomendado.
Andam a dizer que já não presta porque querem que as pessoas não o usem.
É a prova de que é eficiente.
Tem é que se saber como o utilizar.
Em relação à VPN, tenho várias, todas em nome de outrem, estrangeiros, e quando quero mais segurança uso as em cascata junto com o TOR em ambiente Whonix.
Vão lá pedir às vpn os ips….
O PGP não encripta os cabeçalhos onde se inclui o assunto, para, de, Cc, Bcc e também não encripta anexos anexados directamente ao corpo da mensagem.
Isto é, o PGP só encripta o corpo da mensagem e nada mais.
Apesar de existir uma extensão que permite alargar as especificações do PGP para encriptar os cabeçalhos, não faz parte do standard do OpenPGP, o quer dizer que muito poucos vão querer implementar isso, como é o caso do Protonmail que não suporta.
O que isto quer dizer?
Quer dizer que numa situação de ordem judicial para aceder aos emails, o serviço (seja ele qual for) irá dar acesso ao que não estiver encriptado pela chave PGP.
No caso do Protonmail foi isso que aconteceu com este activista.
Acredito que este activista não deve ter lido as políticas de privacidade e devido a todo o marketing à volta do Protonmail ficou na ilusão de que o serviço era anónimo e que tudo no email era encriptado.
Servindo de comparação, por exemplo o Tutanota como não usa PGP, eles usam outro sistema para encriptar, suporta a encriptação total dos cabeçalhos bem como dos anexos.
Em contrapartida, o serviço não é compatível com nenhum outro cliente de email além do deles.
No entanto não se trata de nenhuma desvantagem, existem até várias vantagens do uso de um cliente de email próprio.
Ainda há-de vir o tempo em que cada pais, cada cidade, cada bairro, cada rua, ter a sua rede social e o seu serviço de mensagens. Aí sim, o mundo será melhor.
O Luís, querendo, pode criar um servidor XMPP só para si e quem bem entender e só quem vc convidar é que pode usar o serviço.
Mais privado que isto é difícil…
+1
XMPP é muito fixe e muito mais privado.
O exército Suíço usar o Threema faz sentido.
A empresa é de lá, e a forma como funciona garante um nível mínimo de segurança nas comunicações, e até já submeteram o código fonte a verificações externas por empresa especializada em atacar tais sistemas, pelo que passa pelo menos o nível mínimo de dificuldade em ser atacado.
Mais difícil será protegerem os smartphones de serem invadidos (se não os comprarem já comprometidos). Deveriam tentar que a malta do exército tivesse smartphones especialmente modificados para não serem facilmente comprometidos (ex.: NitroPhone… mas preferencialmente dispositivos modificados pelo próprio exército), e preferencialmente com a sua própria aplicação não dependente de terceiros fora da rede militar, ou se isso os pode expor mais facilmente então utilizarem o Threema que é utilizado por tanta gente que se torna mais difícil identificar imediatamente quem é o alvo prioritário só por usar determinada aplicação.
“respeita de forma completa a regulamentação de dados imposta pela União Europeia.”
Como se a União Europeia fosse uma organização digna de respeito e credibilidade , aliás está a ver-se o tipo de credibilidade que a UE tem na forma como viola todas as leis vigentes e cria guetos e para vacinados e não vacinados, métodos nazis.
A UE passou a estar ao mesmo nível da China só muda o nome.
Nem Threema nem Signal.
O Messenger mais seguro do mundo é o Olvid.
olvid.io
Então diziam pôr aqui que o signal é o mais seguro!
Pelos vistos não é bem assim!
Não é a questão do Signal não ser seguro. O Threema é que é melhor além de ser um serviço suíço sendo os servidores lá.
Só não é tão conhecido por ser pago.
Se bem que o preço é em conta.
O Session, que é um fork do Signal, é muito muito melhor que o Signal.
E existem outros que também são forks do Signal e são melhores.
Sinceramente não dá para entender, pois todas sabemos que estas apps tem brechas de segurança. Agora querem impedir os militares de terem contas pessoais (penso eu) nestas apps dá a sensação que regressamos à cold war e ao tempo das grandes ditaduras.