På kryptering, STORBRITANNIEN sätter kollisionskurs med Europa

0
176

Noll

Är kryptering ett hot mot lag och ordning, eller ett viktigt verktyg för att hålla sig säker på nätet? Två händelser denna vecka visa hur mycket oenighet det är fortfarande om det.

För det första, vid ett möte i den Konservativa konferensen tidigare i veckan STORBRITANNIENS inrikesminister Amber Rudd sade teknik experter hade varit “nedlåtande” och “sneering” på politiker som försöker reglera sin bransch.

Hon sade: “jag behöver inte förstå hur kryptering fungerar för att förstå hur det är att hjälpa — end-to-end-encryption-brottslingar.” Hon fortsatte: “jag kommer att samarbeta med security services för att hitta det bästa sättet att bekämpa det.”

Hennes kommentarer är i linje med de från Konservativa politiker under de senaste åren, som har regelbundet högljutt talat om att begränsa tillgång till kryptering, och vi har faktiskt infört lagstiftning för att begränsa dess användning.

Deras argument är att end-to-end-krypterade meddelanden, som endast kan läsas av avsändaren och mottagaren, så skurkar för att tomten brott på ett sätt som polisen inte kan övervaka.

keyhand.jpg
Bild: iStockphoto

Och medan regeringen har också sagt att man inte vill förbjuda användning av kryptering, eller tvinga företag att installera “bakdörrar” som polisen kan använda för att avlyssna konversationer, det finns inget självklart sätt att försvaga end-to-end-kryptering utan att göra sönder den, gör detta till en spännande klass för matematik och politik.

STORBRITANNIENS senaste Investigatory Powers Act-lagstiftningen kräver tech-företag som är baserat i STORBRITANNIEN för att kunna ta bort någon kryptering som de använder för att skydda sina kunders kommunikation när du uppmanas av myndigheterna.

Men lagen gäller endast för företag att bedriva verksamhet i STORBRITANNIEN, och det är mycket oklart vilken effekt det kommer att ha på den stora tech företag baserat i USA som Apple eller WhatsApp, som använder end-to-end-kryptering för att skydda meddelanden som skickas av sina kunder.

Men, som STORBRITANNIEN fortsätter att ringa efter sätt att slå ner på användningen av end-to-end-kryptering, politiker i Europa är att göra raka motsatsen.

Bara några dagar efter Rudd kommentarer, Europaparlamentet antog en resolution som varnar för att mer måste göras för att förhindra cyberattacker och att individer och företag riskerar att på grund av brist på kunskap och resurser.

Det kallas för medlemsstaterna att främja det praktiska säkerhetsåtgärder såsom kryptering och varnade länderna att inte “heller någon skyldighet för kryptering leverantörer som skulle resultera i en försvagning eller äventyra säkerheten för sina nät eller tjänster, såsom skapandet eller underlättande av dörrar'”.

Det är inte allt: tillbaka i juli Europaparlamentet offentliggjort ett utkast till en rapport om elektronisk kommunikation, som också uppmanade att använda stark kryptering.

Det sade tech företag bör se till att de kan skydda kundernas kommunikation från obehörig åtkomst eller ändring av, och att sekretessen är “garanterad av naturen överföringssätt som används eller av state-of-the-art end-to-end-kryptering av elektronisk kommunikation”.

Det fortsätter: “Dessutom, när kryptering av elektronisk kommunikation data används, dekryptering, reverse engineering eller övervakning av sådana meddelanden ska vara förbjudet. Medlemsstaterna får inte införa några skyldigheter för leverantörer av elektroniska kommunikationstjänster som skulle resultera i en försvagning av säkerhet och kryptering i sina nät och tjänster.”

Den slutliga versionen av dokumentet är på grund av senare denna månad, och enligt en rapport, Europa är inte sannolikt att urvattna sin hållning i-kryptering.

Den ökande användningen av end-to-end-kryptering gör det svårare för polisen att övervaka plottrar, det är säkert. Men de har också fortfarande ha massor av sätt att få tillgång till kommunikation.

De flesta smartphones och Datorer är långt ifrån säker, vilket innebär att i många fall kommer polisen att kunna hacka sig in i dem och komma åt meddelanden innan de är kodade med kryptering. I STORBRITANNIEN, polis och underrättelsetjänster redan har denna makt.

Det verkar vara en mycket mer proportionerligt och målinriktat sätt för att få tillgång till data än genom att förbjuda end-to-end-kryptering och tvingar alla att kommunicera på ett mindre säkert sätt, lämnar dem för en ökad risk för brottslingar och bedragare och nationalstaten-stödda hackare.

Det är inte klart hur denna fråga kommer att lösas: STORBRITANNIEN är osannolikt att göra framsteg i arbetet med att begränsa användningen av kryptering medan resten av Europas politiska klass är för det.

LÄS MER PÅ WEBBEN ÖVERVAKNING

Kryptering: I kampen mellan matematik och politik det är bara en winnerThe ny art of war: Hur troll, hackare och spioner skriva regler conflictInside den hemliga digital kapprustning: Inför hotet om en global cyberwarSurveillance lagar måste tänka om, men huvuddelen insamling av data webben kommer continueThe undercover krig på din internet hemligheter: Hur övervakning på nätet knäckt vårt förtroende på webben

0