Du skal være sikker: RSA siger, du kan ikke tvinge private sektor til at bryde den kryptering

0
151

0

Australske Premierminister Malcolm Turnbull, sammen med Attorney-General George Brandis, annonceret planer i sidste uge at indføre lovgivning, der ville tvinge internetudbydere til at hjælpe politiet i forbindelse med dekryptering af meddelelser, der sendes med end-to-end-kryptering.

Efter at stammen gennem en forklaring af, hvad en “bagdør” var, og hvordan den foreslåede lovgivningsmæssige retning, der ikke hører ind under denne definition, Turnbull blev stillet et spørgsmål fra ZDNet: Vil ikke love matematik trump lovgivningen i Australien?

Som Turnbull svarede: “lovgivningen i Australien er gældende i Australien, kan jeg forsikre dem om. Lovgivningen i matematik er meget prisværdigt, men den eneste lov, der gælder i Australien, er loven i Australien.”

Under hans medier runder, premierminister sørgede for, at han lader Australien ved, at hans hensigt var at beskytte nationen mod terrorisme og for at beskytte sine større fællesskab fra kriminelle ringe som dem, der er involveret i pædofili, snarere end at samle nødder ud af den tekniske specs af de love, der er modelleret på den BRITISKE snoopers’ charter.

“Jeg er ikke en kryptograf, men hvad vi forsøger at gøre, er at sikre, at deres assistance,” Turnbull fortalte om ansvar tech virksomheder i hans fremtidige planer. “De er nødt til at leve op til deres ansvar. De kan ikke bare, du ved, vaske deres hænder og sige, at det har noget at gøre med dem.”

At tale med ZDNet mens du er i Sydney denne uge, Mike Brown, VP og GM, Globale Offentlige Sektor Praksis på vagtselskab RSA, sagde ikke at have en forståelse, der spænder over offentlige såvel som den private sektor fører til “for meget forudsat”.

Brown, en tidligere United States Department of Defense (DoD) kryptograf, brugt de sidste fire år af hans regering sigt, der er tildelt til Bush-og Obama-Administrationen til at udvikle og eksekvere Usa’ cybersecurity strategi, der nåede ud over DoD og den offentlige og i den private sektor.

Under hans regering uopsigelighed, Brun deltog i mange møder med den Australske regering til at dele intel på, hvad USA gør, og tilbyder rådgivning omkring, hvad der havde vist sig at være en succes. Han sagde, at det gjorde Australien til en vis grad at lære af de fejl, OS der er gjort i fortiden.

Han er også af den opfattelse, at der er en mere effektiv måde at forpurre terrorisme end Koalitionens foreslåede metode.

“For omkring 10 måneder, vi har været meget højrøstet, at du ikke kan tvinge private sektor til at levere nøgler eller andre tekniske løsninger, fordi det undergraver det meget stof, at du forsøger at anvende kryptering for,” sagde han.

“Kryptering er meget vigtigt, at regeringerne — som en cryptologist, der var en del af, hvad jeg gjorde-og den operationelle kapacitet, der eksisterer for regeringer er afhængige af evnen til at have information assurance, har evnen til at udføre deres operationer. Kryptering er en vigtig del af det.”

Fra en cybersecurity perspektiv, Brown sagde, at end-to-end kryptering er også af afgørende betydning for den private sektors evne til at udføre sikkert.

“Der medfører en betydelig gåde, når du har regeringen på den ene side at regulere det, at” du skal være sikker “og så på den anden side siger, “skabe denne forsætlige svaghed’,” forklarede han.

I stedet, Brown mener, at der er andre veje, regeringen kan fortsætte, hvis de er “tilstrækkelige ressourcer” og er “opmærksom”.

Til Brun, der er to primære områder: Nationale sikkerhed og den offentlige sikkerhed, med alt andet, der flyder fra der.

“De har også mulighed for at afbalancere deres mission space, som inkluderer brug af kryptering med evnen til, i særdeleshed med en masse af de sager, vi ser, skaffe efterretninger eller lov håndhævelse kapaciteter, der er nødvendige, og hvorfor de er på udkig efter dekryptering,” Brown fortalte ZDNet.

Den pensionerede Navy kontreadmiral har brugt en stor del af sin karriere kræver gennemsigtighed fra regeringer, når de behandler offentlige, og anbefaler stærkt, at den private og offentlige sektor kommunikerer for at skabe en sti, hvor målene om at sikre den nationale sikkerhed og den offentlige sikkerhed er opfyldt, og samtidig ikke at sætte den private sektor til en uønsket position, som en, der rent faktisk skaber en langt mere væsentlig eller skadelig virkning.

“For eksempel, hvis disse store allierede regeringer kommer alle sammen og sige, at “du skal gøre følgende’, hvad der vil gøre, er potentielt kraft ondsindede aktører til at bruge værktøjer og muligheder, der er produceret uden for de fem lande,” sagde han for medlemmerne af de Fem Øjne.

“Nettoeffekten er, at du stadig har en betydelig trussel mod miljøet, at hver og en af os, fra både den nationale sikkerhed og den offentlige sikkerhed perspektiv; vi har betydeligt hæmmet muligheden for, at den private sektors enheder til at foretage verdensomspændende virksomhed, som potentielt skade den private sektor, og at fremme dårlige aktivitet uden for de fem lande.”

Hvis du opretter en bagdør, eller give mulighed for en til at blive oprettet, og du er ikke den eneste med kapacitet, og du bør ikke antage, at du er; Brown sagde, at det er simpelthen en del af den bedste praksis.

“Samtalen startede ikke godt, fordi du siger til os, at potentielt indføre sårbarheder ene eller anden måde … men her har du de bedste fremgangsmåder, der omfatter brug af kryptering og nu du siger, du skal svække dit kryptering, den ene eller anden måde, for at løse et andet virkelig vigtigt emne, men du har skabt andre problemer fra, at” Brun tilføjede.

Tidligere i denne uge blev det rapporteret, at privatlivets fred ledere fra Apple var fløjet til Australien for at mødes med Brandis, samt Turnbull s ledende medarbejdere for at diskutere virksomhedens bekymringer om de foreslåede ændringer.

Det menes, tech giant forsøger at påvirke regeringen i at gennemføre love, lobbyvirksomhed i stedet for en bedre tilgang.

Apple har tidligere stået sin jord mod FBI, afviser at låse telefonen op af San Bernardino terrorist.

Seneste Australske nyheder

Cyberkrig væve som diplomater “dithering”

Australien ser ud til at den private sektor til at gennemføre åbne en bank ordning

Optus hoster op på AU$1 milliard for regional dækning

Du skal være sikker: RSA siger, du kan ikke tvinge private sektor til at bryde den kryptering

Frygt kan downloades kanoner bliver en realitet

0