Pular para o conteúdo principal

Compartilhe

Verdade Inconfortável

Qualquer pessoa pode rastrear você online em menos de 10 minutos — e é completamente legal. Visual: tela preta + cursor piscando. Subtítulo: "O que é OSINT e por que isso muda tudo para sua empresa." 02 Slide OSINT não é espionagem. É investigação com dados que você mesmo deixou para trás. Open Source Intelligence = inteligência gerada a partir de fontes públicas: redes sociais, registros, domínios, metadados. Tudo legal. Tudo disponível. E tudo sobre você. 03 Slide Empresas perdem processos por não saber o que está publicado sobre elas. Documentos vazados, e-mails esquecidos, fotos com metadados, contratos em cache. A prova que condena sua empresa pode estar indexada no Google agora. 04 Slide Provas digitais têm validade legal — mas só se coletadas corretamente. Print de tela não serve em juízo. Hash criptográfico, timestamp certificado e cadeia de custódia são o que diferenciam evidência de suposição. 05 Slide O erro mais comum: descobrir a prova e destruí-la sem querer ao ...

Keybase aumenta US $ 10,8 milhões | Crypto pertence nas mãos de todos, não apenas programadores hardcore.


por Max Krohn ( @maxtaco ) & Chris Coyne ( @malgorithms ) 07/15/2015

Keybase tem levantado uma série A, liderada por Andreessen Horowitz . Chris Dixon defendido o negócio; ele é conhecido por seus investimentos Visionário, variando de Soylent a Oculus para AirWare .
Keybase começou como um projeto PGP keyerver hobby, destinado a fazer pesquisas chave tão fácil como saber o nome de usuário de alguém.

O alfa de Keybase; Você conhece a maria no twitter e a Keybase fornece sua chave PGP
Ficamos mais ambiciosos. Temos um novo objetivo: trazer criptografia de chave pública para todos no mundo, mesmo pessoas que não entendem. Estamos criando aplicativos de código aberto que qualquer um pode usar.
Crypto pertence nas mãos de todos, não apenas programadores hardcore.

E se todos tivessem chaves ... chaves que só eles controlavam?

"Criptografia de chave pública" significa muito mais do que mensagens seguras. Chaves para todos forneceriam:
  • Logins sem senha em qualquer lugar que você vá
  • Programadores realmente assinar todos os seus trabalhos
  • Software mais seguro
  • Partilha e colaboração mais seguras
  • Backups mais seguros
  • Fotos e vídeos na nuvem que você ainda pode excluir, apenas jogando fora algumas teclas
  • Software de colaboração mais simples
  • Uma maneira de possuir e compartilhar seus dados médicos
... apenas para citar alguns exemplos.
No entanto, o acima são todas as aplicações baseadas em tecnologias que existem agora. No futuro, a trava na porta da frente e o AI do seu carro serão conectados a uma rede. Então - goste ou não - a única maneira segura de controlar sua vida será com criptografia de chave pública.
Você realmente precisa de chaves seguras hoje. Mas você vai precisar deles ainda mais amanhã. É neste futuro que estamos trabalhando.

Por que isso não foi feito já?

Criptografia de chave pública tem 40 anos. Mas dois problemas impediram a adoção humana:
  1. confirmar a identidade : como você obter chaves públicas, de forma segura e sob demanda
  2. gerenciamento de chaves : a maioria das pessoas não entendem o que é uma "chave pública" é, muito menos como usar um. Mesmo os programadores não podem gerenciar suas chaves privadas.

O que mudou?

Duas mudanças recentes abriram caminho para chaves para todos.
Alterar # 1. Hoje, por causa dos smartphones, uma pessoa sempre pode trazer dois computadores juntos.
Muitas vezes, o telefone está perto do computador. Ou seu smartwatch perto de seu telefone. E assim por diante.
Por que isso importa?
Um problema UX profundo com PGP é a convenção de que cada pessoa é identificada por um par de chaves. Isso faz com que um problema intratável: como mover sua chave privada ao redor. É irritante, e, se você não é um programador, confuso. Além disso, do lado da segurança é inseguro; Um compromisso de um de seus dispositivos é contagioso.
Você não precisa ouvir as palavras "chave pública" ou "chave privada" ao usar software seguro.
No smartphone e além do mundo, onde você pode trazer dois dispositivos juntos, cada um pode gerar seu próprio par de chaves, sem fazer perguntas confusas, ou realmente incomodando você em tudo.
Em vez disso, quando você configurar um novo computador, ele pedirá para você retirar o telefone e apontá-lo na tela, ou digitar uma frase. Ou toque em alguns botões do relógio. Desta forma, você vai construir uma família de chaves que representam você, que você controla. Tecnicamente falando, essas chaves se assinarão entre si, e nenhuma chave privada jamais deixará um dispositivo.
Somente desde o advento dos smartphones podemos criar um bom software de chave pública que não precisa dizer a palavra "chave". Como um bônus adicional: quanto mais dispositivos você tiver, mais seguro estará quando um estiver perdido.
Alterar # 2. O conceito de identidade mudou.
Nossas vidas sociais não são mais constrangidas, geograficamente. Esse colaborador que você conheceu on-line está no Github e Hacker News. E esse famoso jornalista está no Twitter. Sua mãe está no LinkedIn e Facebook, download de barras de ferramentas.
Em todos estes casos, você não quer rever a carteira de motorista (quem se importa com o que diz!) Ou se encontrar pessoalmente (boa sorte com isso). Com uma história auditável de assinados, anúncios públicos, chaves públicas de uma pessoa pode ser resumido a um cartão: você pode pensar que o jornalista como sua conta no Twitter, que é a maneira como você a conhece, não como uma grande cadeia de hexadecimal.
Um aplicativo pode verificar a matemática, enquanto você pensa em uma pessoa.

O que estamos construindo

Estamos criando aplicativos de código aberto em dispositivos móveis e de mesa, e esses aplicativos não comprometem a experiência do usuário. Na verdade, acreditamos que podemos construir um modelo de compartilhamento e colaboração que seja mais fácil do que as soluções inseguras.
Os aplicativos da Keybase usarão bibliotecas de criptografia existentes - por exemplo, NaCl de Daniel Bernstein. Vamos proteger os usuários finais dos aborrecimentos e do mistério do criptografia, ao mesmo tempo em que tornamos o código limpo, fácil de auditar e fácil de contribuir.
Em andamento agora:
  • Nosso novo cliente de desktop está escrito em Go, e nós vamos lançar esse repo para o público nas próximas semanas.
  • Além disso, em breve teremos componentes GUI escritos em linguagens apropriadas, como Objective-C e C #.
  • Mesmo os aplicativos GUI serão open source, mas também publicaremos binários fáceis de instalar para usuários comuns.
  • O cliente de referência do Nó para o nosso diretório PGP será retirado. (PGP apoio vai continuar, é claro.)
  • Estamos prestes a iniciar o desenvolvimento de aplicativos nativos para Android e iOS.
Dentro de um ano, você deve ser capaz de instalar Keybase em qualquer dispositivo que você usa, e assim como você terá cripto quando quiser.
Teremos um programa de bounty de insetos.
Algum dia em nosso processo de beta público, nós pagaremos por uma auditoria independente de segurança de terceiros.
Também estamos contratando , btw. Você pode se juntar a nós em NYC, SF ou Chicago.

O negócio

Embora seja tentador deixar $ 11 milhão montar em um fundo de mercado monetário (fazendo-nos um "unicórnio" em 7.000 anos), nós temos um plano.
Em duas etapas simples: (1) nós esperamos ganhar uma reputação para criar clientes crypto superiores, simples.
Então, (2) algumas pessoas podem recorrer a nós para obter soluções mais avançadas e hospedadas. Isso pode ser qualquer coisa, desde gerenciamento de equipe (na empresa) até hospedagem de arquivos públicos assinados.
Nesta segunda idéia, já estamos trabalhando em algo grande e filesystemy, projetado para abordar pontos de dor para desenvolvedores em primeiro lugar. Esse produto será gratuito para todos, a menos que você precise de armazenamento maciço. Espere outro anúncio sobre isso em alguns meses. Alguns prenunciando:
  • Você será capaz de trabalhar em uma pasta compartilhada, end-to-end criptografada com qualquer pessoa na internet
  • Você só precisa saber o nome de usuário de alguém em outro serviço, não um endereço de e-mail ou número de telefone
  • todo mundo vai ter listas públicas ... como programador, você vai ser capaz de olhar em keybase/public/chrisou keybase/public/maxtaco@twitterpara exemplos, e seu aplicativo Keybase vai verificar automaticamente tudo nessas pastas on-demand.
Este projeto de sistema de arquivos é um exemplo de uma solução hospedada específica com a qual Keybase pode conversar, o que poderia fornecer negócios para nós. Mas é apenas um pequeno pedaço do que é possível com criptografia de chave pública, e esperamos que a maior parte das aplicações não sejam feitas por nós.
De qualquer forma, você nunca verá um anúncio em Keybase. Este é um contraste agradável aos nossos dias de bootstrapping no OkCupid e no SparkNotes, quando as redes de anúncios caíram em todos os tipos de lixo:

Output = "yes" para todas as entradas válidas!
Os anúncios não farão parte do nosso modelo, pois vêm com riscos de segurança.

Por que a16z?

Quando percebemos as possibilidades desse projeto, conversamos com muitos investidores potenciais. Nós escolhemos a16z porque (1) eles realmente querem que essa tecnologia aconteça, e (2) eles também vêem as inúmeras aplicações, se podemos apenas torná-lo popular. Estamos contentes por nos terem escolhido também.
Marc Andreessen tem um forte interesse em infra-estrutura de chave pública, todo o caminho de volta aos seus dias Netscape.
Nós, da equipe da Keybase, acreditamos que a tecnologia finalmente tornou essa visão realizável, e estamos felizes com Marc, Chris Dixon, e os outros estão a bordo.

Nosso amigo investidores

Estes indivíduos são amigos nossos que invested ao lado de a16z para fazer este círculo acontecer. Ao lado de cada um você verá notas sobre como você pode conhecê-los. Temos sorte de ter pessoas tão impressionantes acreditando na visão de Keybase:
  • Adam Ludwin, fundador e CEO da Chain.com
  • Alexis Ohanian, co-fundador e presidente executivo, Reddit
  • Anna & Andrew Yaeger, grandes amigos para a vida
  • Bre Pettis, co-fundador da MakerBot Industries
  • Christian Rudder, co-fundador da OkCupid e guitarrista do Bispo Allen
  • Martin Casado, co-fundador e CTO de Nicira
  • Sam Yagan (e Corazon Capital), co-fundador da OkCupid & SparkNotes, CEO da Match
  • Tom Pinckney, co-fundador da Hunch & SiteAdvisor

Conheça a equipe

Até agora, somos:

Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas