A segurança digital de empresas e governos está cada vez mais vulnerável. Vazamentos de dados se tornaram rotina, expondo informações sensíveis de corporações para que criminosos façam o que bem entenderem com eles.
Plataformas de desenvolvimento colaborativo, conhecidas como serviços de git, estão entre os alvos mais visados. Elas armazenam boa parte dos códigos, principalmente os abertos, usados no mundo.
Para se entender a dimensão do problema, vale lembrar que, recentemente, hackers roubaram cerca de 570 gigabytes de informações de um serviço chamado GitLab. Entre os dados estavam códigos de grandes empresas como IBM e Siemens, além de órgãos do governo dos Estados Unidos.
Mais preocupante ainda são os ataques silenciosos à cadeia de suprimentos de software, nos quais códigos maliciosos são inseridos sem que desenvolvedores percebam, conforme explica o site TechXplore.
Criptografia: como funciona
Pesquisadores desenvolveram uma solução para proteger serviços de git sem comprometer a funcionalidade das plataformas. A técnica codifica apenas as alterações feitas no código, e não o projeto inteiro, permitindo que milhares de colaboradores continuem trabalhando de forma eficiente.
O modelo se inspira na criptografia usada em aplicativos de mensagens como o WhatsApp. Nesses serviços, as mensagens são codificadas no dispositivo do remetente e só podem ser decodificadas no dispositivo do destinatário.
O diferencial desse tipo de criptografia é que cada edição no código se torna única e segura. Isso reduz o tráfego de dados e a necessidade de armazenamento, sem comprometer a velocidade do serviço.
Além disso, a técnica é compatível com serviços de git já existentes. Não é necessário que desenvolvedores alterem seu fluxo natural de trabalho nem comprometer recursos. Basta aplicar a atualização e a eficácia da segurança aumenta drasticamente.
Leia mais:
6 golpes mais comuns ao abastecer o combustível do carro em postos
Golpes com CPF na nota: 5 formas de reconhecer e evitar
É possível ter um computador totalmente imune a golpes, vírus e fraudes?
Um futuro colaborativo mais seguro
O código da nova criptografia é gratuito e aberto, podendo ser utilizado por qualquer usuário. Pesquisadores destacam que este é apenas o primeiro passo para proteger também documentos compartilhados online.
Um dos desafios a se superar é gerenciar as chaves de criptografia de forma segura. Pesquisas indicam caminhos para criar sistemas em nuvem que permitam guardar credenciais com segurança. Por isso, é necessário conciliar privacidade com obrigações legais, garantindo acesso autorizado sem enfraquecer a proteção dos dados.
Benefícios do novo modelo de criptografia
Protege apenas as alterações no código, mantendo o projeto completo seguro;
Reduz o tráfego de dados entre usuários e servidores;
Minimiza o uso de armazenamento sem afetar a velocidade ou funcionalidades;
Compatível com serviços de git já existentes.
O post Criptografia inspirada no WhatsApp pode proteger códigos de empresas e governos apareceu primeiro em Olhar Digital.