{"id":37498,"date":"2013-12-16T12:00:28","date_gmt":"2013-12-16T12:00:28","guid":{"rendered":"http:\/\/www.transcend.org\/tms\/?p=37498"},"modified":"2015-05-05T22:20:12","modified_gmt":"2015-05-05T21:20:12","slug":"portugues-veja-como-a-nsa-acessa-seu-gmail","status":"publish","type":"post","link":"https:\/\/www.transcend.org\/tms\/2013\/12\/portugues-veja-como-a-nsa-acessa-seu-gmail\/","title":{"rendered":"(Portugu\u00eas) Veja Como a NSA Acessa Seu Gmail"},"content":{"rendered":"<p><i>Procuramos explicar de maneira simples como funcionam os dois programas do governo dos Estados Unidos que recolhem os nossos dados na Internet. <\/i><\/p>\n<p>Nas \u00faltimas semanas conhecemos muitos detalhes dos programas de espionagem do governo dos Estados Unidos atrav\u00e9s da sua Ag\u00eancia de Seguran\u00e7a Nacional (NSA).<\/p>\n<p>Snowden revelou diversos programas de espionagem: escutas a l\u00edderes mundiais, coleta em massa de chamadas telef\u00f3nicas, acordos entre ag\u00eancias de espionagem de diferentes pa\u00edses, etc.<\/p>\n<p>Vamos tentar explicar em detalhe como funcionam os dois programas de espionagem que recolhem a nossa informa\u00e7\u00e3o na Internet (e, em particular, como acessam o <i>Gmail<\/i>).<\/p>\n<p><b>Dois programas de espionagem secretos: PRISM e MUSCULAR<\/b><\/p>\n<p>Segundo os documentos de Snowden, existem dois programas principais para recolher informa\u00e7\u00e3o da Internet: PRISM e MUSCULAR.<\/p>\n<p>Apesar de os objetivos de ambos programas serem similares, o funcionamento de ambos \u00e9 muito diferente. De modo que comecemos pelo princ\u00edpio.<\/p>\n<p><b>O que \u00e9 o PRISM?<\/b><\/p>\n<p>O PRISM \u00e9 um programa de coleta de dados que realiza a NSA com a colabora\u00e7\u00e3o direta das grandes empresas de Internet.<\/p>\n<p>Neste documento <i>\u201cTop Secret\u201d<\/i> desvelado por Snowden aparecem as empresas que colaboravam no PRISM. Est\u00e3o todas as importantes: <i>Microsoft, Google, Yahoo, Facebook, Skype, Apple<\/i>, etc.<\/p>\n<p><a href=\"http:\/\/www.transcend.org\/tms\/wp-content\/uploads\/2013\/12\/prism1.jpg\" ><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-37499\" alt=\"prism1\" src=\"http:\/\/www.transcend.org\/tms\/wp-content\/uploads\/2013\/12\/prism1-300x225.jpg\" width=\"300\" height=\"225\" srcset=\"https:\/\/www.transcend.org\/tms\/wp-content\/uploads\/2013\/12\/prism1-300x225.jpg 300w, https:\/\/www.transcend.org\/tms\/wp-content\/uploads\/2013\/12\/prism1.jpg 700w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><br \/>\nNeste outro documento, a NSA detalha o ano em que essas empresas come\u00e7aram a colaborar com o PRISM:<br \/>\n<a href=\"http:\/\/www.transcend.org\/tms\/wp-content\/uploads\/2013\/12\/prism2.jpg\" ><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-37500\" alt=\"prism2\" src=\"http:\/\/www.transcend.org\/tms\/wp-content\/uploads\/2013\/12\/prism2-300x225.jpg\" width=\"300\" height=\"225\" srcset=\"https:\/\/www.transcend.org\/tms\/wp-content\/uploads\/2013\/12\/prism2-300x225.jpg 300w, https:\/\/www.transcend.org\/tms\/wp-content\/uploads\/2013\/12\/prism2.jpg 700w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><br \/>\nComo \u00e9 que a NSA acede aos dados atrav\u00e9s do PRISM?<\/p>\n<p>O PRISM colecta dados de 2 maneiras: uma \u201csemilegal\u201d e outra \u201ccompletamente ilegal\u201d.<\/p>\n<p><b>PRISM \u201csemi-legal\u201d<\/b><\/p>\n<p>O governo norte-americano, em princ\u00edpio, n\u00e3o pode espiar os seus cidad\u00e3os. A Quarta Emenda \u00e0 Constitui\u00e7\u00e3o dos EUA estabelece que o governo precisa de uma ordem judicial para investigar um cidad\u00e3o.<\/p>\n<p>Mas conseguir uma ordem judicial n\u00e3o \u00e9 problema para a NSA. Obt\u00e9m-nas atrav\u00e9s de um tribunal secreto \u2013 mas legal \u2013 chamado FISC (Foreign Intelligence Survelliance Court). Este tribunal s\u00f3 admite o advogado que representa o governo e nunca publica as suas decis\u00f5es.<\/p>\n<p>Desde o ano de 2003, os senadores dos EUA queixam-se de que \u201cn\u00e3o t\u00eam nem ideia de como funciona o tribunal, porque os seus procedimentos legais s\u00e3o tamb\u00e9m secretos para eles\u201d.<\/p>\n<p>Na pr\u00e1tica, este tribunal \u00e9 um expediente legal para contornar a quarta emenda. Para que tenham uma ideia: no ano passado, a NSA e o FBI solicitaram 1.800 ordens de investiga\u00e7\u00e3o. O tribunal aprovou 98.9%.<\/p>\n<p>Uma vez que a NSA obtenha a sua ordem judicial, as companhias de Internet s\u00e3o obrigadas a entregar os dados.<\/p>\n<p>Ah, \u00e9 verdade: se n\u00e3o \u00e9s cidad\u00e3o norte-americano, n\u00e3o est\u00e1s protegido pela quarta emenda.<\/p>\n<p><b>PRISM \u201ccompletamente ilegal\u201d<\/b><\/p>\n<p>Al\u00e9m do expediente legal anterior, os documentos de Snowden revelam outra faceta do PRISM completamente ilegal (sem ordem judicial alguma) e que \u00e9 feita com a completa colabora\u00e7\u00e3o das empresas de Internet.<\/p>\n<p>Para entender como funciona \u00e9 interessante analisar as palavras do representante de Facebook quando foram revelados os primeiros documentos:<\/p>\n<p>\u201cQuando o governo pede ao Facebook dados sobre indiv\u00edduos, n\u00f3s s\u00f3 entregamos os estritamente requeridos pela lei\u201d [os que fal\u00e1mos antes sobre o PRISM semi-legal]. \u201cNunca permitimos um acesso direto aos nossos servidores\u201d.<\/p>\n<p>Aten\u00e7\u00e3o \u00e0 \u00faltima frase. Os jornalistas do <i>The Washington Post<\/i>, estudando outros documentos de Snowden publicados semanas depois, encontraram a armadilha lingu\u00edstica que esconde.<\/p>\n<p>O truque era o seguinte: efetivamente, as empresas \u201cn\u00e3o permitiam um acesso direto\u201d aos seus servidores. Mas o que faziam era copiar dados dos seus servidores para outros servidores (que tecnicamente n\u00e3o eram seus, ainda que estivessem dentro das suas instala\u00e7\u00f5es) aos quais tinha acesso a NSA. Que malabarismo lingu\u00edstico foi feito com a express\u00e3o \u201cacesso direto\u201d!<\/p>\n<p>At\u00e9 aqui fal\u00e1mos do PRISM. Agora vamos ver outro programa que a NSA utiliza para aceder aos nossos dados (e em particular o Gmail) e que se chama MUSCULAR.<\/p>\n<p><b>O MUSCULAR, ou como aceder ao Gmail de maneira simples<\/b><\/p>\n<p>Deram-se certamente conta que quando se ligam ao Gmail, na vossa barra do navegador aparece https:\/\/\u201c\u00a0 em vez de \u201chttp:\/\/\u201c (diferen\u00e7a da letra \u201cS\u201d). Basicamente, o que isto quer dizer \u00e9 que a conex\u00e3o entre o vosso computador e o servidor da Google est\u00e1 encriptada com o protocolo de seguran\u00e7a SSL\/TSL.<\/p>\n<p>Se algu\u00e9m \u201cinterceptasse o cabo\u201d que vai do vosso computador ao Google, n\u00e3o poderia ler o e-mail acabado de enviar porque a informa\u00e7\u00e3o viaja encriptada.<\/p>\n<p>Evidentemente, a Google n\u00e3o tem um s\u00f3 servidor. Quando nos ligamos ao Google, na realidade estamos a ligar-nos ao servidor que faz de \u201cporta de entrada\u201d do Google.<\/p>\n<p>A conex\u00e3o entre o nosso computador e a \u201cporta de entrada\u201d da Google \u00e9 segura.<br \/>\nUma vez que e-mail chega \u00e0 Google, a empresa copia-o em muitos servidores ao mesmo tempo. Assim, se por exemplo, se cair um dos seus <i>data centers<\/i>, poderemos continuar a aceder ao Gmail.<\/p>\n<p><b>Problema<\/b>: as conex\u00f5es entre os centros de dados da Google n\u00e3o est\u00e3o encriptadas.<\/p>\n<p><b>O MUSCULAR \u00e9 o programa da NSA que interceta os cabos entre os <i>data centers <\/i>da Google (ou Yahoo) para ler os e-mails<\/b><\/p>\n<p>Talvez seja mais simples entend\u00ea-lo com este outro documento da NSA revelado por Snowden:<\/p>\n<p><a href=\"http:\/\/www.transcend.org\/tms\/wp-content\/uploads\/2013\/12\/prism3-muscular.jpg\" ><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-37501\" alt=\"prism3 muscular\" src=\"http:\/\/www.transcend.org\/tms\/wp-content\/uploads\/2013\/12\/prism3-muscular-300x225.jpg\" width=\"300\" height=\"225\" srcset=\"https:\/\/www.transcend.org\/tms\/wp-content\/uploads\/2013\/12\/prism3-muscular-300x225.jpg 300w, https:\/\/www.transcend.org\/tms\/wp-content\/uploads\/2013\/12\/prism3-muscular.jpg 538w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>Na nuvenzinha da esquerda est\u00e3o as conex\u00f5es entre os usu\u00e1rios e a Google. Como veem, as flechinhas t\u00eam escrito \u201cSSL\u201d. Isto \u00e9, as conex\u00f5es s\u00e3o seguras.<\/p>\n<p>Na nuvenzinha da direita est\u00e3o as conex\u00f5es internas entre os servidores da Google. A\u00ed j\u00e1 n\u00e3o est\u00e1 escrito \u201cSSL\u201d. Isto \u00e9, as conex\u00f5es aqui n\u00e3o s\u00e3o seguras.<\/p>\n<p>Entre as duas nuvenzinhas, est\u00e1 o quadrinho \u201cGFE\u201d, a porta de entrada da Google. Aqui est\u00e1 indicado que o protocolo de seguran\u00e7a \u201cSSL\u201d desaparece uma vez que se entra na Google.<\/p>\n<p>ATEN\u00c7\u00c3O \u00e0 carinha sorridente!<\/p>\n<p>Como podem ver neste mapa, a Google tem <i>data centers <\/i>espalhados por todo o mundo:<\/p>\n<p><a href=\"http:\/\/www.transcend.org\/tms\/wp-content\/uploads\/2013\/12\/prism4-datacenter.jpg\" ><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-37502\" alt=\"prism4 datacenter\" src=\"http:\/\/www.transcend.org\/tms\/wp-content\/uploads\/2013\/12\/prism4-datacenter-300x145.jpg\" width=\"300\" height=\"145\" srcset=\"https:\/\/www.transcend.org\/tms\/wp-content\/uploads\/2013\/12\/prism4-datacenter-300x145.jpg 300w, https:\/\/www.transcend.org\/tms\/wp-content\/uploads\/2013\/12\/prism4-datacenter.jpg 580w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><br \/>\nMuitos desses <i>data centers <\/i>est\u00e3o ligados entre si por fibra \u00f3tica pr\u00f3pria. Com o MUSCULAR, a NSA intercetava esses cabos e tinha acesso a todos os dados que circulavam sem encriptar.<\/p>\n<p>Devemos o conhecimento de todos estes detalhes \u00e0 enorme valentia de Edward Snowden e ao trabalho de an\u00e1lise que realizaram durante meses os colegas do <i>The Guardian <\/i>e do <i>The Washington Post<\/i>.<\/p>\n<p><i>Tradu\u00e7\u00e3o de Luis Leiria para o Esquerda.net.<\/i><\/p>\n<p><a target=\"_blank\" href=\"http:\/\/www.cartamaior.com.br\/?\/Editoria\/Internacional\/Veja-como-a-NSA-acessa-seu-Gmail\/6\/29762\" >Go to Original \u2013 cartamaior.com.br<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Procuramos explicar de maneira simples como funcionam os dois programas do governo dos Estados Unidos que recolhem os nossos dados na Internet. <\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[46],"tags":[],"class_list":["post-37498","post","type-post","status-publish","format-standard","hentry","category-original-languages"],"_links":{"self":[{"href":"https:\/\/www.transcend.org\/tms\/wp-json\/wp\/v2\/posts\/37498","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.transcend.org\/tms\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.transcend.org\/tms\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.transcend.org\/tms\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.transcend.org\/tms\/wp-json\/wp\/v2\/comments?post=37498"}],"version-history":[{"count":0,"href":"https:\/\/www.transcend.org\/tms\/wp-json\/wp\/v2\/posts\/37498\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.transcend.org\/tms\/wp-json\/wp\/v2\/media?parent=37498"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.transcend.org\/tms\/wp-json\/wp\/v2\/categories?post=37498"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.transcend.org\/tms\/wp-json\/wp\/v2\/tags?post=37498"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}