Le backdoor alla crittografia - che siano incorporate dalle aziende stesse o scoperte come vulnerabilità - possono avere gravi conseguenze. Per dimostrare che le backdoor per la crittografia propagandate dai politici sono una minaccia per la sicurezza online di tutti, abbiamo raccolto il meglio dei fallimenti delle backdoor nella storia recente.
La crittografia delle e-mail - un termine a malapena conosciuto dieci anni fa - sta diventando mainstream grazie a servizi di crittografia automatica come Tutanota. Accogliamo con favore questo sviluppo perché rende il web molto più sicuro per tante persone. Eppure, ora che molte persone scelgono di criptare le loro e-mail, i governi di tutto il mondo cercano di reprimere la crittografia, il che è una grave minaccia alla libertà e alla democrazia.
Sette anni fa abbiamo pubblicato su GitHub il codice del client per le vostre e-mail sicure. Da allora, centinaia di utenti di Tutanota hanno rivisto o modificato il codice e hanno costruito i propri client a livello locale. Siamo molto orgogliosi di poter offrire email sicure e open source a tutti. Per celebrare questo grande successo, vi offriamo Tutanota Premium a solo 1 euro al mese. Questa offerta speciale è valida oggi, domani e dopodomani, perché crediamo che le e-mail criptate debbano essere alla portata di tutti!
Il governo australiano si sta muovendo verso uno stato di sorveglianza già da alcuni anni. Ora stanno mettendo il chiodo nella bara con una legge sulla sorveglianza senza precedenti che permette alla polizia di violare i vostri dispositivi, raccogliere o cancellare i vostri dati, e prendere il controllo dei vostri account sui social media; senza sufficienti garanzie per prevenire l'abuso di questi nuovi poteri.
La società specializzata in sicurezza Wiz ha scoperto una vulnerabilità nell'infrastruttura Microsoft Azure che ha permesso loro di accedere, modificare e cancellare i dati di migliaia di clienti Azure. Descritta come "la peggiore vulnerabilità cloud che si possa immaginare", la società di sicurezza è stata in grado di ottenere l'accesso a qualsiasi database di clienti che voleva. Questa vulnerabilità è la prova che i dati memorizzati nel cloud devono essere protetti con la crittografia Ende-zu-Ende in ogni momento.
I display pubblicitari automatizzati permettono ai cattivi attori del web non solo di farvi consumare i loro contenuti, ma li aiuta anche a fare soldi e a costruire un intero segmento di business basato sul sensazionalismo e sulle fake news. Che si tratti di negazione del cambiamento climatico o di cospirazioni sulle vaccinazioni, il software pubblicitario automatizzato finanzia i produttori di contenuti sensazionalistici permettendo loro di prosperare.
Questo autunno, Apple sta progettando di rilasciare iOS 15 che inizierà a scansionare i vostri dispositivi e iCloud per immagini note che ritraggono l'abuso sessuale di minori. Apple sta tentando di tranquillizzare il pubblico e sostiene che queste funzioni scansioneranno i dispositivi personali e il cloud storage "mentre si progetta per la privacy dell'utente". Si tratta dell'ennesimo caso di sorveglianza invasiva nascosta con la scusa di proteggere i bambini o Apple sta cercando di camminare sulla linea sottile tra la prevenzione della diffusione di materiale abusivo e la protezione della privacy degli utenti?
All'inizio di luglio, il Parlamento europeo ha adottato una deroga per il regolamento ePrivacy che permette alle aziende di scansionare tutti i messaggi privati di tutti i cittadini europei, compresi i messaggi di chat e le e-mail. L'unica buona notizia è che la scansione dei messaggi privati è volontaria. Possiamo garantire che i tuoi messaggi di Tutanota rimangono privati e non saranno scansionati. Ecco perché questa legislazione è spaventosamente cattiva.
È un uccello! È un aereo! No, è un altro software di sorveglianza. Questa settimana siamo stati esposti allo scandalo Pegasus. Pegasus è un pezzo di malware, pubblicizzato e venduto da NSO Group che può infettare i dispositivi mobili con poca o nessuna azione richiesta dal proprietario del telefono. Le estese intercettazioni rese possibili da Pegasus violano molteplici leggi e, quindi, devono essere vietate - proprio come è vietato il commercio di armi nucleari.
Nelle prime ore del mattino dell'8 giugno, 2021 mandati di perquisizione sono stati eseguiti in tutto il mondo e gli utenti di dispositivi personalizzati con l'applicazione di messaggistica criptata AN0M sono stati arrestati per una vasta gamma di accuse penali. L'applicazione è stata sviluppata dall'FBI, i dispositivi "sicuri" sono stati distribuiti, e le forze dell'ordine globali si sono messe al lavoro per elaborare la notevole quantità di dati che venivano dati liberamente. Questo caso mostra perché le persone interessate a proteggere la loro privacy devono fidarsi solo delle applicazioni open source.
Recentemente, il Consiglio norvegese dei consumatori ha pubblicato un rapporto che chiede il divieto degli annunci basati sulla sorveglianza. Per solidarietà, Tutanota si è unita alle organizzazioni sottoscritte che si occupano di privacy per inviare la seguente lettera ai regolatori dell'UE e degli Stati Uniti il 7 luglio 2021, per incoraggiarli ad agire durante le sessioni legislative e qualsiasi discussione sulla privacy.
Il nostro approccio per aggiungere la crittografia sicura post-quantistica a Tutanota è stato pubblicato. Dopo aver completato un prototipo funzionante, questa è un'altra pietra miliare per il progetto PQmail! Ora siamo entusiasti di sentire il feedback sul nostro approccio e di implementare il nuovo modello di crittografia in Tutanota.