Primeiramente, foi um excelente podcast (nenhuma novidade).
Sou professor do Instituto Federal Fluminense, 28 anos, da cidade de Cabo Frio - RJ.
Eu estava ouvindo todos os podcasts na ordem de publicação. Estava lá pelos 50 quando decidi também ouvir os últimos para poder interagir melhor e estar por dentro das novidades :)
Nesse episódio 121, sobre a questão da segurança do sistema (e não da comunicação), eu tenho uma visão radical. É impossível termos segurança enquanto usarmos os sistemas atuais como windows, linux e macos.
Sabemos que os que se originam do Unix são mais seguros, porém estão longe da perfeição.
Como Tanenbaum nos informou em Sistemas Operacionais Modernos 4ed., é possível termos sistemas realmente seguros porém eles não seriam práticos e fáceis de utilizar como os que temos hoje. Então os players preferem manter os sistemas assim pois na equação deles, o custo benefício vale a pena. É claro que estou deixando de fora aqui os sistemas militares.
Nem vou mencionar em detalhes aqui os backdoors de hardware encontrados nos principais processadores do mercado (incluindo intel) e também em dispositivos móveis de marcas conhecidas. Muito do que é produzido na China tem a própria arquitetura e projeto de hardware modificado, e nós, simples mortais, não temos condições de lidar ou detectar esse tipo ameaça (não com ferramentas caseiras).
No final, a minha ideia para transmitirmos mensagens realmente de forma segura, o texto claro jamais poderia ser digitado em nosso computador de uso geral. Eu penso que teríamos que ter um dispositivo criptográfico separado, sem conexão com a Internet que rode somente um algoritmo forte e público de criptografia assimétrica, onde digitaríamos nossas mensagens ali e ele já a transmitiria criptografada por alguma interface qualquer para o nosso computador. Essa transmissão entre o dispositivo e o computador em si nem precisaria ser segura pois a mensagem já estaria criptografada.
Assim, nosso sistema (provavelmente já comprometido) não teria acesso à mensagem, nem na ida nem na volta. Assumindo que a outra ponta utilize a mesma técnica.
Claro que não é nada prático e resolveria somente uma pequena parte do problema, mas com arduíno e similares cada um poderia fazer seu próprio criptosistema e implementar funcionalidades interessantes e automatizar todo o processo.
Nossos sistemas já são comprometidos desde a instalação, não é teoria da conspiração. Seja por hardware ou softwares "confiáveis". Nessa brincadeira de gato e rato, os gatos não dormem e possuem recursos infinitos.
A única forma de contornarmos essa situação de caos na segurança é cada governo produzir seu próprio hardware e software, o que é muito difícil e ainda assim teríamos outros tipos de problemas (menores).
No mais, desejo que esse podcast nunca morra pois, em minha humilde visão é o melhor do Brasil nesse tema.
Faço propaganda de vocês em meu site e em minhas aulas, é o mínimo que posso fazer para contribuir.
grande abraço