Qué es Keybase, o serviço que a Zoom adquiriu para construir seu cifrado de extremo a extremo

Compartilhar no facebook
Compartilhar no google
Compartilhar no twitter
Compartilhar no linkedin
Clique aqui para visualizar a página da web original em www.xataka.com

Artículo seleccionado, original en www.xataka.com


Qué es Keybase, o serviço que a Zoom adquiriu para construir seu cifrado de extremo a extremo

El servicio de videoconferencias Zoom se ha hecho com base de teclado. Tal y como han anunciado, acaban de adquirir a empresa e integrarán a sus trabajadores y tecnologías en el equipo de Zoom. Pero, ¿qué tiene Keybase para despertar el interés de Zoom?

Verificación de identidad en la era digital

Keybase é um serviço gratuito e de código aberto lançado em 2014 e com o propósito de mejorar a segurança dos usuários. Podemos definir Keybase como un directorio de claves que permite verificar la identidad de una persona en el mundo digital. Para ello el servicio asocia una clave PGP a diferentes perfis em redes sociais e plataformas que tengamos na Internet.

Keybase
Ejemplo de un perfil de Keybase, donde la identidad está verificada por tres dispositivos, una clave PGP y una page web.

¿Para qué es importante esto? Verifique a identidade de uma pessoa no algo sencillo, menos aún em plataformas digitais. Se quisermos contatos em contato com uma pessoa e podemos saber a ciência cierta que está quien dice ser? Keybase en cierto modo Recopila en un sólo lugar todas as pruebas posibles que una persona puede aportar para demostrar que es quien dice ser.

Por ejemplo, en Keybase podemos associar uma nuestra clave PGP o perfil do Twitter, o perfil do GitHub, o perfil de Reddit ou a web pessoal entre otras cosas. Para hacerlo hay que publicar por ejemplo um tweet no Twitter ou um post no Reddit com uma mensagem concreta. En la página web habrá que añadir un fichero en el servidor. A acumulação de todas estas pruebas hacen que mar mais fácil confiar em que uma pessoa es quien dados ser ya que dificilmente le han hackeado todos los servicios con los que cuenta para falsificar sua identidade en Keybase.

Adicional a esto, Keybase también tiene su propio servicio de mensajería integrado. Permite comunicaciones entre individuos y grupos de forma segura con cifrado de extremo a extremo. Es decir, sólo el dispositivo que envía el mensaje y el que lo recibe pueden descifrarlo, ningún intermediario o incluso los servidores de Keybase pueden hacerlo. Keybase también permite guardar e compartir arquivos de forma segura por el mismo proceso de cifrado de ponta a ponta.

Keybase
Servicio de mensajería de Keybase.

Cuando dos personas se comunican por Keybase el servicio comprueba todas as identidades para verificar que todo está correcto. Cada um dos dispositivos dos usuários do Keybase tienen una llave de cifrado único, por lo que al enviar uma mensagem este está cifrado de forma separada para cada dispositivo del usuario. Este modo, se o usuário sair de um dispositivo ou deja de usar o comunicador en Keybase se desativado sólo esa llave de cifrado para que automaticamente as mensajes futuras ya não se envíen a ese dispositivo.

El reenfoque estratégico de Zoom

Numerosos han sido los problemas de privacidad y seguridad a los que ha tenido que enfrentarse Zoom en los últimos meses. Estão se debe de forma rápida e especial popularización por el confinamiento a nivel global. Aparecieron también prácticas no deseables como el 'zoombombing'. Para hacer frente a todo esto, Zoom anunció un plan de 90 días en el que se iban a centrar en mejorar la privacidad y la seguridad del servicio en vez de añadir nuevas características. Un reenfoque estratégico que parece estar dando sus primeros frutos.

Cd157b35 33e6 4999 829b 6afe4fee78a3

Una de las primeras cosas que hicieron fue añadir a Alex Stamos como asesor en seguridad. Alex Stamos é ex-empleado de Facebook e Yahoo !, que é encargado do departamento de segurança. Integrar Keybase y su tecnología parece ser o siguiente paso.

El objetivo de Zoom es disponer de um canal de comunicação cifrado de extremo a extremo para usuários de pago. Actualmente o cifrado que utiliza Zoom es TLS, que envía de forma segura a informação ao servidor e do servidor ao otro usuario, pero permite ao servidor aceder ao áudio e ao vídeo sem cifrar.

Ele intentado cifrar todo lo cifrable en mi móvil y esto es lo que ele conseguido

Crie um sistema de cifrado de extremo a extremo para um serviço tão grande como Zoom y que además está basado em videollamadas no es tarea sencilla. Entre empezar la tecnología from cero o adquirir experiencia de otra empresa, Zoom ha optado por lo segundo. Keybase y su equipo de trabajadores experiencia en el cifrado de extremo a extremo y parte de la tecnología se podrá integrar en el projeto de Zoom. Así lo indican:

"Integrar o equipo de Keybase na família de Zoom nos ayudará a construir o cifrado de extremo a extremo que permitirá manter a escalabilidade de Zoom."

"El experimentado equipo de Keybase va a ser crítico in this part of la misión".

Finalmente, ¿debe un usuario de Keybase preocuparse de que ahora el servicio pertenezca a Zoom? En principio no. La gracia de servicios Código aberto y por cómo está diseñado Keybase es que uno no tiene por qué preocuparse de a quién pertenezca el servicio. Es decir, por la arquitectura del servicio con cifrado de extremo a extremo é tecnicamente impossível que Zoom pode acessar a los dados de usuários. Otra historia diferente es que Zoom decida cerrar el servicio, eso es algo que de momento no se sabe.

Más información | Ampliação

Vamos começar uma conversa

Este site usa cookies para garantir que você obtenha a melhor experiência em nosso site.