Return to Video

Pensa que seu e-mail é privado? Pense novamente

  • 0:01 - 0:06
    Há 25 anos, cientistas da CERN
    criaram a "World Wide Web".
  • 0:06 - 0:10
    Deste então, a internet tem transformado
    o modo como nos comunicamos,
  • 0:10 - 0:14
    o modo como fazemos negócios
    e até mesmo o modo como vivemos.
  • 0:14 - 0:16
    De muitas formas,
  • 0:16 - 0:21
    as ideias que deram origem ao Google,
    Facebook, Twitter e muitos outros
  • 0:21 - 0:23
    transformaram nossas vidas de verdade,
  • 0:23 - 0:27
    e isso nos trouxe muitos benefícios reais
    como uma sociedade mais conectada.
  • 0:27 - 0:30
    Entretanto, existem também
    alguns inconvenientes.
  • 0:31 - 0:34
    Hoje em dia, a pessoa comum
    tem uma quantidade surpreendente
  • 0:34 - 0:36
    de informações pessoais online,
  • 0:36 - 0:40
    e aumentamos isso
    cada vez que postamos no Facebook,
  • 0:40 - 0:42
    cada vez que fazemos pesquisa no Google,
  • 0:42 - 0:44
    e cada vez que enviamos um e-mail.
  • 0:44 - 0:46
    Muitos de nós provavelmente imaginam,
  • 0:46 - 0:49
    bem, um e-mail, não é nada, certo?
  • 0:49 - 0:53
    Mas se considerarem
    um ano de e-mails,
  • 0:53 - 0:56
    ou talvez uma vida inteira de e-mails,
  • 0:56 - 0:58
    coletivamente, isto conta demais.
  • 0:58 - 1:01
    Conta onde estivemos,
    com quem nos encontramos,
  • 1:01 - 1:04
    e em diversas maneiras,
    até mesmo o que estávamos pensando.
  • 1:05 - 1:09
    E a parte mais assustadora é que
    os dados duram para sempre,
  • 1:09 - 1:12
    de modo que seus dados
    certamente sobreviverão a vocês.
  • 1:12 - 1:16
    O que aconteceu foi que perdemos muito
    o controle sobre os nossos dados
  • 1:16 - 1:18
    e também nossa privacidade.
  • 1:18 - 1:21
    Neste ano, em que a web faz 25 anos,
  • 1:21 - 1:24
    é muito importante
    que paremos um momento
  • 1:24 - 1:26
    e pensemos nas implicações disso.
  • 1:26 - 1:28
    Temos que pensar muito bem.
  • 1:28 - 1:30
    Perdemos a privacidade, sim.
  • 1:30 - 1:33
    Mas, na verdade, perdemos também
    a ideia do que seja privacidade.
  • 1:34 - 1:36
    Se refletirem a respeito,
  • 1:36 - 1:40
    muitos de nós provavelmente se lembram
    de como era a vida antes da internet,
  • 1:40 - 1:42
    mas hoje, há uma nova geração
  • 1:42 - 1:46
    que foi ensinada desde muito cedo
    a compartilhar tudo online,
  • 1:46 - 1:50
    e esta geração não vai se lembrar
    de quando os dados eram privados.
  • 1:50 - 1:54
    Ao continuarmos assim,
    daqui a 20 anos,
  • 1:54 - 1:57
    a palavra 'privacidade' terá
    um significado muito diferente
  • 1:57 - 1:58
    para mim e para vocês.
  • 1:59 - 2:01
    Então é hora de pararmos e pensarmos,
  • 2:01 - 2:04
    podemos fazer algo a respeito?
  • 2:04 - 2:07
    Acredito que sim.
  • 2:07 - 2:10
    Vamos ver uma das formas
    de comunicação mais usadas
  • 2:10 - 2:12
    no mundo hoje: e-mail.
  • 2:13 - 2:16
    Antes da invenção do e-mail,
    nos comunicávamos por cartas,
  • 2:16 - 2:19
    e o processo era muito simples.
  • 2:19 - 2:22
    Primeiro escrevíamos
    a mensagem em um pedaço de papel,
  • 2:22 - 2:24
    e este era colocado
    dentro de um envelope lacrado
  • 2:24 - 2:26
    e e então, o enviávamos
  • 2:26 - 2:28
    depois de colocar o selo e o endereço.
  • 2:28 - 2:30
    Infelizmente, hoje
  • 2:30 - 2:33
    quando enviamos um e-mail,
    não estamos enviando uma carta.
  • 2:33 - 2:35
    Na verdade, o que enviamos é
    um cartão postal,
  • 2:35 - 2:39
    e é um cartão postal, no sentido que,
    todo mundo que o vê,
  • 2:39 - 2:43
    desde quando saiu do seu computador
    até chegar ao receptor,
  • 2:43 - 2:45
    pode ler o conteúdo inteiro.
  • 2:45 - 2:49
    Então, a solução para isso
    é conhecida há tempo,
  • 2:49 - 2:51
    e há muitas tentativas para isso.
  • 2:51 - 2:54
    A solução mais básica é usar criptografia,
  • 2:54 - 2:56
    e a ideia é bem simples.
  • 2:56 - 2:57
    Primeiro, criptografa-se a conexão
  • 2:57 - 3:00
    entre o seu computador
    e o servidor de e-mail.
  • 3:00 - 3:04
    Então, criptografam-se os dados
    que ficam no servidor.
  • 3:04 - 3:06
    Mas aí reside um problema,
  • 3:06 - 3:09
    os servidores de e-mail também retêm
    as chaves de criptografia,
  • 3:09 - 3:13
    então agora vocês têm uma grande fechadura
    com uma chave bem ao lado.
  • 3:13 - 3:16
    Além disso, qualquer governo
    pode legalmente requisitar
  • 3:16 - 3:18
    e conseguir a chave para seus dados,
  • 3:18 - 3:21
    e isso tudo sem vocês saberem.
  • 3:21 - 3:26
    Como vamos resolver esse problema
    é relativamente fácil, em princípio:
  • 3:26 - 3:29
    deem a todos suas próprias chaves,
  • 3:29 - 3:32
    e então garantam que o servidor
    não tenha as chaves.
  • 3:32 - 3:34
    Parece bom senso, não?
  • 3:34 - 3:38
    A pergunta que se faz é,
    por que isso ainda não foi feito?
  • 3:38 - 3:41
    Se pensarmos bem,
  • 3:41 - 3:44
    percebemos que o modelo
    de negócios da internet hoje
  • 3:44 - 3:46
    é incompatível com a privacidade.
  • 3:46 - 3:49
    Vejam alguns dos maiores nomes da web,
  • 3:49 - 3:52
    e vão notar que a propaganda desempenha
    um importante papel.
  • 3:52 - 3:56
    Na verdade, somente neste ano,
    a propaganda foi de US$ 137 bilhões,
  • 3:56 - 3:58
    e para otimizar os anúncios
    mostrados a nós,
  • 3:58 - 4:01
    as empresas precisam saber tudo sobre nós.
  • 4:01 - 4:03
    Precisam saber onde vivemos,
  • 4:03 - 4:06
    nossa idade, o que curtimos,
    o que não curtimos,
  • 4:06 - 4:08
    e tudo mais que eles possam ter acesso.
  • 4:08 - 4:10
    E se pensarem bem,
    a melhor maneira de conseguir
  • 4:10 - 4:14
    essas informações é justamente
    invadindo nossa privacidade.
  • 4:14 - 4:17
    Portanto, essas empresas não vão
    nos dar a privacidade.
  • 4:17 - 4:19
    Se quisermos ter privacidade on-line,
  • 4:19 - 4:23
    teremos que ir atrás e
    conseguir nós mesmos.
  • 4:23 - 4:25
    Por muitos anos, em relação ao e-mail,
  • 4:25 - 4:28
    a única solução era
    algo conhecido como PGP,
  • 4:28 - 4:31
    que era muito complicado
    e acessível somente aos especialistas.
  • 4:31 - 4:34
    Aqui está um diagrama
    que mostra basicamente
  • 4:34 - 4:36
    o processo de criptografar
    e descriptografar mensagens.
  • 4:36 - 4:39
    É desnecessário dizer que não é
    uma solução para todos,
  • 4:39 - 4:42
    e, na verdade, é parte do problema,
  • 4:42 - 4:45
    porque pensar em comunicação,
  • 4:45 - 4:49
    por definição, envolve
    ter alguém com quem se comunicar.
  • 4:49 - 4:52
    Apesar do PGP fazer um grande trabalho
    para o qual foi projetado,
  • 4:52 - 4:55
    para as pessoas em geral
    que não entendem como usá-lo,
  • 4:55 - 4:58
    a opção de se comunicar de modo privado
    simplesmente não existe.
  • 4:58 - 5:01
    E esse é um problema
    que precisamos solucionar.
  • 5:01 - 5:03
    Se quisermos ter privacidade on-line,
  • 5:03 - 5:06
    a única maneira de termos sucesso
    é ter apoio do mundo todo,
  • 5:06 - 5:10
    e isso só é possível
    se retirarmos a barreira de entrada.
  • 5:10 - 5:13
    Acho que é o desafio chave
    para a comunidade tecnológica.
  • 5:13 - 5:17
    O que temos que fazer é trabalhar e
    tornar a privacidade mais acessível.
  • 5:17 - 5:20
    No verão passado, quando a história do
    Edward Snowden veio à tona,
  • 5:20 - 5:24
    vários colegas e eu decidimos ver
    se podíamos fazer isso acontecer.
  • 5:24 - 5:29
    Naquele momento, estávamos trabalhando na
    Organização Europeia para Pesquisa Nuclear
  • 5:29 - 5:33
    no grande colisor de partículas,
    que colide prótons.
  • 5:33 - 5:36
    Éramos todos cientistas, então usamos
    a nossa criatividade científica
  • 5:36 - 5:39
    e arranjamos um nome muito criativo
    para o projeto:
  • 5:39 - 5:41
    ProtonMail.
    (Risos)
  • 5:41 - 5:44
    Muitos "startups" começam nas garagens
  • 5:44 - 5:46
    ou nos porões das pessoas.
  • 5:46 - 5:47
    Fomos um pouco diferentes.
  • 5:47 - 5:50
    Começamos no refeitório do CERN,
  • 5:50 - 5:52
    o que é legal, porque vejam bem,
  • 5:52 - 5:54
    vocês têm comida e água à vontade.
  • 5:55 - 5:57
    Mas melhor do que isso
    é que todo dia
  • 5:57 - 6:01
    entre as 12 h e 14 h, de graça,
  • 6:01 - 6:06
    o refeitório enche de milhares
    de cientistas e engenheiros,
  • 6:06 - 6:08
    e esses caras têm resposta para tudo.
  • 6:08 - 6:11
    Foi nesse ambiente
    que começamos a trabalhar.
  • 6:11 - 6:14
    O que queríamos fazer é
    pegar seu email
  • 6:14 - 6:18
    e torná-lo algo que se parece com isso,
  • 6:18 - 6:20
    mas o mais importante,
    queríamos fazê-lo de um jeito
  • 6:20 - 6:22
    que vocês nem percebessem
    que isso acontece.
  • 6:22 - 6:25
    Para isso, precisamos de
    uma combinação de tecnologia
  • 6:25 - 6:27
    e design.
  • 6:27 - 6:29
    Então como chegamos a isso?
  • 6:30 - 6:34
    Bem, provavelmente, é uma boa ideia
    não deixar as chaves no servidor.
  • 6:34 - 6:38
    O que fazemos é gerar
    chaves criptografadas no seu computador,
  • 6:38 - 6:42
    e não geramos uma única chave,
    mas na verdade um par delas,
  • 6:42 - 6:46
    então há uma chave privada RSA
    e uma chave pública RSA,
  • 6:46 - 6:48
    e essas chaves estão
    matematicamente conectadas.
  • 6:48 - 6:50
    Vamos dar uma olhada
    e ver como funciona
  • 6:50 - 6:52
    quando várias pessoas se comunicam.
  • 6:53 - 6:57
    Aqui temos Bob e Alice,
    que querem se comunicar de modo privado.
  • 6:57 - 7:01
    O desafio maior é levar
    a mensagem de Bob
  • 7:01 - 7:05
    a Alice de modo que
    o servidor não possa ler a mensagem.
  • 7:05 - 7:08
    O que temos que fazer é criptografá-la
  • 7:08 - 7:10
    antes que saia do computador de Bob,
  • 7:10 - 7:14
    e um dos truques é criptografá-la
    usando a chave pública de Alice.
  • 7:14 - 7:19
    Agora esses dados criptografados
    são enviados, pelo servidor, à Alice,
  • 7:19 - 7:24
    e porque a mensagem foi criptografada
    usando a chave pública da Alice,
  • 7:24 - 7:28
    a única chave que pode descriptografá-la
    é a chave privada que pertence a Alice,
  • 7:28 - 7:33
    e a Alice é a única pessoa
    que, na verdade, tem esta chave.
  • 7:33 - 7:35
    Assim agora atingimos o objetivo,
  • 7:35 - 7:37
    que é levar a mensagem
    do Bob para Alice
  • 7:37 - 7:40
    sem que o servidor pudesse ler
    o que ali estava.
  • 7:40 - 7:43
    Na verdade, o que mostro aqui
    é uma imagem bem simplificada.
  • 7:43 - 7:45
    A realidade é muito mais complexa
  • 7:45 - 7:49
    e requer um monte de software
    que parece um pouco com isso.
  • 7:49 - 7:51
    E este é o desafio do projeto da chave:
  • 7:51 - 7:55
    como levamos toda essa complexidade,
    todo esse software,
  • 7:55 - 7:59
    e implementamos tudo de modo
    que o usuário não possa ver.
  • 7:59 - 8:02
    Eu penso que com ProtonMail,
    chegamos bem perto disso.
  • 8:02 - 8:05
    Vamos ver como isso funciona na prática.
  • 8:05 - 8:08
    Aqui temos de novo Bob e Alice
  • 8:08 - 8:10
    que querem se comunicar com segurança.
  • 8:10 - 8:12
    Eles criam contas no ProtonMail,
  • 8:12 - 8:15
    que é muito simples e leva alguns minutos,
  • 8:15 - 8:17
    e toda a criptografia e geração de chaves
  • 8:17 - 8:19
    acontece automaticamente em segundo plano
  • 8:19 - 8:21
    no momento em que Bob cria sua conta.
  • 8:21 - 8:24
    Assim que a conta dele é criada,
    ele clica "compor",
  • 8:24 - 8:27
    e agora ele pode escrever seu e-mail
    como ele faz hoje.
  • 8:27 - 8:28
    Então ele introduz sua informação,
  • 8:28 - 8:32
    e após isso, tudo que ele precisa fazer
    é clicar em "enviar",
  • 8:32 - 8:35
    e deste modo,
    sem entender de criptografia,
  • 8:35 - 8:39
    e sem fazer nada diferente de como
    ele escreve e-mail hoje,
  • 8:39 - 8:41
    Bob enviou uma mensagem criptografada.
  • 8:41 - 8:46
    O que temos aqui é
    apenas o primeiro passo,
  • 8:46 - 8:48
    mas mostra que com
    uma tecnologia aperfeiçoada,
  • 8:48 - 8:52
    a privacidade não precisa ser difícil,
    não precisa ser perturbadora.
  • 8:52 - 8:57
    Ao mudar o objetivo de maximizar os lucros
    de anúncios para proteção de dados,
  • 8:57 - 8:59
    podemos fazê-lo de modo acessível.
  • 8:59 - 9:02
    Agora, sei que uma pergunta
    está na cabeça de todos:
  • 9:02 - 9:04
    certo, proteger a privacidade
    é um grande objetivo,
  • 9:04 - 9:06
    mas pode ser feito
  • 9:06 - 9:09
    sem todo o dinheiro que os anúncios dão?
  • 9:09 - 9:11
    E acho que a resposta é sim,
  • 9:11 - 9:14
    porque hoje, chegamos a um ponto
  • 9:14 - 9:18
    em que as pessoas no mundo entendem
    de verdade a importância da privacidade,
  • 9:18 - 9:21
    e quando vocês a têm,
    tudo é possível.
  • 9:21 - 9:22
    No início deste ano,
  • 9:22 - 9:25
    ProtonMail tinha tantos usuários
    que ficamos sem recurso,
  • 9:25 - 9:28
    e quando isso aconteceu,
    nossa comunidade de usuários se uniu
  • 9:28 - 9:30
    e doou US$ 500 mil.
  • 9:30 - 9:33
    Isso é apenas um exemplo
    do que pode acontecer
  • 9:33 - 9:36
    quando uma comunidade se une
    para um objetivo comum.
  • 9:36 - 9:37
    Também podemos influenciar o mundo.
  • 9:37 - 9:39
    Neste momento,
  • 9:39 - 9:42
    temos 250 mil pessoas
    que usam o ProtonMail.
  • 9:42 - 9:44
    Essas pessoas são de vários lugares,
  • 9:44 - 9:45
    e isso mostra que privacidade
  • 9:45 - 9:48
    não é apenas uma questão
    americana ou europeia,
  • 9:48 - 9:50
    é uma preocupação mundial
    com efeito em todos nós.
  • 9:50 - 9:54
    É algo que temos que prestar muita atenção
    ao darmos continuação.
  • 9:54 - 9:57
    O que temos que fazer
    para solucionar o problema?
  • 9:57 - 9:59
    Bem, antes de tudo,
  • 9:59 - 10:02
    precisamos estimular um outro
    modelo comercial para a internet,
  • 10:02 - 10:04
    um que não se apoie somente em anúncios
  • 10:04 - 10:06
    como receita e crescimento.
  • 10:06 - 10:09
    Na verdade, temos que
    construir uma nova internet,
  • 10:09 - 10:14
    onde privacidade e capacidade de
    controlar nossos dados vêm antes de tudo.
  • 10:14 - 10:16
    Mas o mais importante,
  • 10:16 - 10:21
    temos que construir uma internet
    onde privacidade não seja apenas uma opção
  • 10:21 - 10:23
    mas seja também padrão.
  • 10:24 - 10:26
    Demos o primeiro passo com ProtonMail,
  • 10:26 - 10:30
    mas é apenas o primeiro passo
    de uma longa jornada.
  • 10:30 - 10:32
    Posso compartilhar uma boa nova
    com vocês hoje,
  • 10:32 - 10:36
    a excelente notícia é que não estamos sós.
  • 10:36 - 10:38
    O movimento de proteção à privacidade
    e à liberdade on-line
  • 10:38 - 10:40
    está ganhando fôlego,
  • 10:40 - 10:43
    e hoje existem muitos projetos
    do mundo inteiro
  • 10:43 - 10:47
    que trabalham em conjunto
    para melhorar a privacidade.
  • 10:47 - 10:51
    Esses projetos protegem desde o chat
    à comunicação por voz,
  • 10:51 - 10:53
    armazenamento de arquivos,
    busca on-line,
  • 10:53 - 10:56
    navegação e muito mais.
  • 10:56 - 11:00
    E esses projetos não são patrocinados
    por bilhões de dólares de propaganda,
  • 11:00 - 11:02
    mas têm o apoio das pessoas,
  • 11:02 - 11:05
    de indivíduos como eu e você
    do mundo todo.
  • 11:05 - 11:08
    Isto importa, pois em última instância,
  • 11:08 - 11:12
    a privacidade depende de cada um de nós,
  • 11:12 - 11:15
    e temos que protegê-la agora,
    porque nossos dados on-line
  • 11:15 - 11:17
    são mais do que uma coleção
    de uns e zeros.
  • 11:17 - 11:19
    Na verdade, são bem mais do que isso.
  • 11:19 - 11:22
    São nossas vidas,
    nossas histórias pessoais,
  • 11:22 - 11:24
    nossos amigos, nossa família,
  • 11:24 - 11:28
    e em vários aspectos,
    também nossas esperanças e aspirações.
  • 11:28 - 11:31
    Precisamos nos dedicar agora
    para proteger nosso direito
  • 11:31 - 11:34
    de compartilhar apenas com
    as pessoas que queremos,
  • 11:34 - 11:36
    porque sem isso,
    não podemos ter uma sociedade livre.
  • 11:36 - 11:39
    Agora é a hora de nós em conjunto
    levantarmos e dizermos:
  • 11:39 - 11:43
    "Sim, queremos viver em um mundo
    com privacidade on-line,
  • 11:43 - 11:47
    e sim, podemos trabalhar juntos
    para tornar essa visão em realidade".
  • 11:47 - 11:49
    Obrigado.
  • 11:49 - 11:53
    (Aplausos)
Title:
Pensa que seu e-mail é privado? Pense novamente
Speaker:
Andy Yen
Description:

Enviar uma mensagem de e-mail é como enviar um cartão postal, diz o cientista Andy Yen nesta palestra provocativa: Qualquer um pode lê-la. Mesmo que a criptografia, a tecnologia que protege a privacidade de comunicação por e-mail, exista. O problema é que até agora foi de difícil instalação e um aborrecimento usá-la. Ao mostrar o demo de um programa de e-mail que projetou com colegas no CERN, Yen argumenta que a criptografia pode ser simples a ponto de se tornar a opção padrão, fornecendo a verdadeira privacidade de e-mail a todos.

more » « less
Video Language:
English
Team:
closed TED
Project:
TEDTalks
Duration:
12:09

Portuguese, Brazilian subtitles

Revisions