Aquele LINK, página inicial
R$ BRL

Tag: privacidade

  • VPNs gratuitas podem ter custos ocultos, como coleta de dados do usuário

    VPNs gratuitas podem ter custos ocultos, como coleta de dados do usuário

    O artigo explora os custos ocultos das VPNs gratuitas, observando que, embora pareçam tentadoras, algumas geram receita coletando dados do usuário. O autor testou VPNs gratuitas populares e identificou sinais de alerta, fornecendo orientação sobre como identificar VPNs suspeitas para proteger a privacidade. A execução de servidores e a manutenção da infraestrutura incorrem em custos, o que leva a um exame de como as VPNs gratuitas cobrem essas despesas.

    Dados pessoais são valiosos, com seu valor aumentando à medida que se tornam mais recentes e detalhados. Uma empresa pode coletar dados de usuários de um jogo gratuito para celular, incluindo modelo do telefone, idade, hábitos de gastos, geolocalização, uso de dados e dados demográficos. Esses dados podem então ser vendidos para empresas para publicidade direcionada, potencialmente levando a roubo de identidade ou doxxing.

    As VPNs gratuitas normalmente se enquadram em três categorias: modelos freemium suportados por assinaturas premium, serviços suportados por anúncios e serviços maliciosos que coletam dados sem divulgação. As VPNs freemium, como o Proton VPN, oferecem versões gratuitas limitadas, suportadas por assinaturas pagas. O Proton VPN oferece um nível gratuito porque é financiado por clientes pagantes e não precisa satisfazer investidores externos, oferecendo velocidades de até 300 Mbps, mais de 2.000 nós de saída e acesso a 10 países.

    As VPNs suportadas por anúncios dependem de anúncios para obter receita, o que pode ser problemático, pois os anunciantes exigem dados para segmentar usuários específicos. Essas VPNs podem solicitar permissões para acessar localização, número de telefone, registros de chamadas ou câmera, canalizando essas informações para os anunciantes. Essa coleta de dados geralmente ocorre por meio de rastreadores de kit de desenvolvimento de software (SDK), que coletam dados não criptografados e podem estar sujeitos a violações de dados.

    VPNs maliciosas, frequentemente encontradas fora das lojas de aplicativos tradicionais, podem infectar dispositivos com malware, incluindo rastreadores, spyware ou ransomware. Esses aplicativos podem parecer funcionar enquanto roubam informações pessoais em segundo plano. Para evitar esses riscos, os usuários devem usar plataformas de aplicativos confiáveis e desconfiar de serviços que parecem bons demais para ser verdade. Os usuários também devem executar uma verificação rápida de reputação, examinar a política de privacidade e observar as permissões de aplicativos que indicam perigo.

  • Ring da Amazon lança reconhecimento facial por IA, gerando preocupações com privacidade

    Ring da Amazon lança reconhecimento facial por IA, gerando preocupações com privacidade

    O Ring da Amazon lançou o ‘Rostos Familiares’, um recurso controverso de reconhecimento facial alimentado por IA para suas campainhas de vídeo. Anunciado no início de setembro, o recurso já está disponível para proprietários de dispositivos Ring nos Estados Unidos.

    O recurso ‘Rostos Familiares’ permite que os usuários identifiquem visitantes frequentes, criando um catálogo de até 50 rostos. O dispositivo reconhecerá e fornecerá notificações personalizadas, como ‘Mamãe na Porta da Frente’, quando esses indivíduos se aproximarem da câmera. Os usuários podem rotular os rostos diretamente da seção Histórico de Eventos ou da nova biblioteca Rostos Familiares.

    Organizações de proteção ao consumidor, como a EFF, e o senador dos EUA Ed Markey já manifestaram preocupações sobre o recurso. Os proprietários do Ring podem usar o recurso para desativar os alertas que não desejam ver e definir alertas por rosto. O recurso não está habilitado por padrão e exige que os usuários o ativem nas configurações de seu aplicativo.

    A Amazon afirma que os dados faciais são criptografados e nunca compartilhados, e os rostos não identificados são removidos automaticamente após 30 dias. Apesar dessas garantias, a adição do recurso levanta preocupações com a privacidade, dado o histórico da Amazon de parcerias com a aplicação da lei e lapsos de segurança anteriores.

    Como resultado das preocupações com a privacidade, o Ring da Amazon está enfrentando reação e pedidos para abandonar o recurso. As leis de privacidade estão impedindo a Amazon de lançar o recurso em Illinois, Texas e Portland, Oregon. A Amazon afirma que não usa os dados biométricos para treinar modelos de IA e não seria capaz de identificar todos os locais onde uma pessoa foi detectada, mesmo que a aplicação da lei solicitasse esses dados.

  • Recursos de privacidade de VPN, como auditorias e jurisdição, são mais importantes que a velocidade.

    Recursos de privacidade de VPN, como auditorias e jurisdição, são mais importantes que a velocidade.

    Embora muitos usuários priorizem a velocidade da VPN e realizem testes de velocidade após o uso inicial, esse foco ignora o principal propósito de uma VPN: a privacidade. O artigo argumenta que os recursos que garantem a privacidade são muito mais críticos do que a velocidade bruta.

    Auditorias de segurança independentes são apresentadas como um recurso vital, indo além da era do ‘confie em mim’ das VPNs. Essas auditorias, conduzidas por empresas terceirizadas como PwC ou Deloitte, verificam a política de não registro de uma VPN. No entanto, os usuários são alertados a ler as entrelinhas para entender o escopo dessas auditorias, garantindo que elas cubram servidores e código de forma abrangente.

    A jurisdição e a propriedade de um provedor de VPN são destacadas como considerações cruciais de privacidade. Uma VPN é vinculada pelas leis de sua sede, não pelos locais do servidor. Evitar VPNs baseadas em países de compartilhamento de inteligência ‘Five Eyes’ (EUA, Reino Unido, Canadá, Austrália, Nova Zelândia) é fortemente aconselhado devido a potenciais mandatos de compartilhamento de dados. Países como Panamá ou Suíça, com fortes leis de dados e fora do alcance imediato de intimações dos EUA, são preferidos.

    A sobreposição de propriedade entre provedores de VPN, onde uma única empresa controla vários serviços, também é uma preocupação. O artigo sugere optar por provedores independentes em vez daqueles pertencentes a entidades maiores que dominam o mercado.

    Finalmente, os servidores apenas RAM são descritos como a proteção final para a privacidade. Esses servidores são executados inteiramente em memória volátil, o que significa que os dados são apagados de forma irrecuperável no momento em que a energia é perdida, garantindo que nenhuma informação permaneça, mesmo que os servidores sejam apreendidos.