Zašto je britanski zakon o sigurnosti na internetu koji uništava enkripciju pusta želja

click fraud protection
  • Nacrt zakona o sigurnosti na internetu u Velikoj Britaniji noćna je mora privatnosti.
  • Nemoguće je da enkripcija ima 'stražnja vrata'.
  • Signal, WhatsApp i drugi prestat će UK. poslovanja ako ovaj prijedlog zakona bude donesen.
Slika sigurnosnog koncepta s lokotom u istaknutom štitu s lijeve strane, apstraktni krug koji okružuje binarni i fraktalni kod.

TU IS / Getty Images

Svojim novim prijedlogom zakona o sigurnosti na internetu, vlada Ujedinjenog Kraljevstva sprema se zabraniti WhatsApp, Signal, iMessage i sve druge šifrirane aplikacije za razmjenu poruka u zemlji.

The novo zakonodavstvo Ujedinjenog Kraljevstva pokušava još jedan nemogući završetak enkripcije. Dotjeran je tako da izgleda kao skup zakona koji će ljude zaštititi tijekom korištenja društvenih medija. I dok izričito ne zahtijeva da društveni mediji i mreže za razmjenu poruka odbace enkripciju, zakon daje ovlasti regulatornom tijelu Ujedinjenog Kraljevstva, OFCOM, koje ono može koristiti da to učini. A to čak nije ni najgori dio. Prijedlog zakona pokušava zaobići enkripciju zahtijevajući od aplikacija za razmjenu poruka da nadziru poruke i fotografije na vašem uređaju i zatim prijave vlastima sve nezakonite aktivnosti.

"Predloženi zakon zahtijeva od svakog pružatelja usluga koji upravlja platformom u Ujedinjenom Kraljevstvu da proaktivno nadzire korisnički sadržaj na prisutnost određenog ilegalnog sadržaja. Kada su u pitanju platforme koje koriste end-to-end enkripciju (npr. WhatsApp), račun bi vjerojatno zahtijevao korištenje poznate tehnologije kao 'skeniranje na strani klijenta' kako bi se tim platformama omogućilo uklanjanje ilegalnog sadržaja ili dopuštanje prijavljivanja policiji vlasti. Skeniranje na strani klijenta nije izričito propisano prijedlogom zakona, ali ne postoje druga poznata sredstva za usklađivanje s ovim zakonom," DT Alemayehu, odvjetnik za IP, tehnologiju i zabavu, rekao je Lifewireu putem e-pošte.

Zakonodavstvo Ujedinjenog Kraljevstva razbilo bi šifriranje

Šifriranje je prilično jednostavno. Nešto je ili šifrirano ili nije. Vlade diljem svijeta dugo inzistiraju na tome da oni treba dati neku vrstu ključa od stražnjih vrata tako da oni, i samo oni, mogu njuškati po šifriranom prometu. Ali to je potpuno nemoguće. Ako je enkripcija oslabljena da omogući njuškanje, tada je oslabljena—točka—i stoga je beskorisna. A čak i da je to nekako moguće, koliko bi vremena trebalo da ti čarobni ključevi iscure iz vladinih ureda?

Ne bi imalo smisla... da tako drastično narušite ponudu vrijednosti vaše platforme da otudite veliku većinu svojih korisnika.

Nadalje, enkripcija nije samo za aplikacije za razmjenu poruka. Ako je bio ugrožen, ne biste mogli obavljati internetsko bankarstvo, kupovati ili bilo što što zahtijeva sigurnu vezu jer više ne bi bilo sigurno. Slabljenje enkripcije uništilo bi internetsko gospodarstvo, dok bi se svi ozbiljni loši glumci jednostavno prebacili na drugu komunikacijsku metodu, ostavljajući vladu da njuška samo obične ljude.

WhatsApp i Signal, zajedno s nekoliko drugih platformi i zagovornika privatnosti, koautori su otvoreno pismo upozoravajući na prijetnje zakona privatnosti i sigurnosti. I dok prijedlog zakona izričito ne poziva na slabljenje enkripcije, sigurno bi tako završilo. Čak Ujedinjeni narodi su protiv toga. Kad bi se tvrtke pridržavale, to bi razbilo šifriranje za cijeli internet, a ne samo za UK.

"Britanski zakon o online sigurnosti predstavlja egzistencijalnu prijetnju sigurnim i privatnim komunikacijama", predsjednik Signala Meredith Whittaker rekao je na Twitteru.

Možda britanska vlada to zna i namjerava upotrijebiti novi zakon kao štap da dobije ono što želi na drugi način. Sjećate li se kada je Apple iznio svoje planove za skeniranje fotografija u fototeci vašeg iPhonea u potrazi za materijalima o seksualnom zlostavljanju djece (CSAM)? Jedna bi klauzula u novom zakonu zahtijevala istu stvar, samo za vaše poruke. I, naravno, kada to postane moguće, vaše poruke bi mogle biti skenirane u potrazi za bilo čim što vlada ili agencije za provođenje zakona žele.

Nema operacija u Ujedinjenom Kraljevstvu

Signal, WhatsApp i drugi izričito su izjavili da će prestati s radom u zemlji ako zakon o sigurnosti na internetu bude usvojen. Bilo bi, kao što smo spomenuli, tehnički nemoguće da se pridržavaju dok još uvijek pružaju svoje trenutne i obećane usluge.

Zamislite da je donesen zakon da sva pripremljena hrana mora sadržavati meso. Što bi proizvođači veganske i vegetarijanske hrane učinili u ovoj situaciji? Morali bi se zatvoriti ili povući iz zemlje. Poput Signala i WhatsAppa, nisu se mogli uskladiti bez potpune promjene poslovnog modela.

Netko tko koristi pametni telefon sa simbolom lokota koji označava enkripciju na slici.

Thanmano / Getty Images

"Ako Ujedinjeno Kraljevstvo doista usvoji ovaj zakon, pružatelji usluga poput Mete jednostavno bi povukli svoje aplikacije s britanskog tržišta. UK predstavlja mali dio korisničke baze bilo koje platforme. Ne bi imalo smisla, s poslovnog stajališta, toliko drastično narušiti ponudu vrijednosti vaše platforme da biste otuđili veliku većinu svojih korisnika," kaže Alemayehu.

I to je rizik. Pokušavajući zaobići jednu od temeljnih tehnologija interneta, vlada riskira aneksiju svoje zemlje s tog interneta. Doslovno ne možete imati WhatsApp koji djeluje međunarodno, ali također dopušta samo vlada Ujedinjenog Kraljevstva pristupiti samo Poruke britanskih građana. Dakle, alternativa je zasebna WhatsApp mreža dizajnirana posebno za UK ili uopće nema WhatsAppa za britanske građane.