Cinque Occhi governi ottenere ancora più dura sulla crittografia

0
114

Zero

“I governi di Stati Uniti, Regno Unito, Canada, Australia e Nuova Zelanda si sono impegnati a diritti personali e la privacy, e sostenere il ruolo della crittografia nella protezione di tali diritti,” ha iniziato un documento concordato la scorsa settimana. Suona bene. Ma di attendere.

I ministri del governo che ha incontrato sulla Gold Coast in Australia la settimana scorsa è andato a spiegare che la tecnologia d’informazione e comunicazione a fornitori e dei prestatori di servizi “reciproca responsabilità” per “offrire ulteriore assistenza” alle forze dell’ordine.

“I governi dovrebbero riconoscere che la natura di crittografia è tale che ci saranno situazioni in cui l’accesso alle informazioni non è possibile, anche se tali situazioni devono essere rare,” ha detto. Che, evidentemente, l’impostazione di un’aspettativa per l’industria soddisfare.

La buona notizia è che i fornitori di servizi che “volontariamente stabilire lecito soluzioni di accesso” avranno “libertà di scelta” nel modo in cui lo fanno. “Tali soluzioni possono essere un approccio costruttivo per le sfide attuali”, il documento ha detto, allegramente, prima di concludere con un messaggio di avviso.

“Se i governi continuano a incontrare ostacoli al legittimo accesso alle informazioni necessarie per aiutare la protezione dei cittadini dei nostri paesi, potremmo perseguire tecnologico, esecutive, legislative o altre misure per ottenere lecito soluzioni di accesso.”

Il documento è la Dichiarazione di Principi in materia di Accesso alle Prove di Crittografia. È una delle tre affermazioni dei Cinque paesi Ministeriale (FCM) riunione di sicurezza nazionale, alla pubblica sicurezza, all’immigrazione ministri dei cinque Anglosfera nazioni. Sono stati raggiunti dagli avvocati generali di queste nazioni, che si sono incontrati ogni anno, come la cosiddetta Quintetto di Avvocati Generali per un decennio.

Questi sono, naturalmente, le stesse nazioni che partecipano al cosiddetto “Cinque Occhi” signal intelligence (SIGINT) accordi di condivisione sotto il UKUSA Accordo, anche se questi stretti alleati collaborare sia diplomaticamente e operativamente a un numero di livelli.

La FCM assemblea ha inoltre rilasciato un Comunicato Ufficiale e di una Dichiarazione sulla lotta contro l’Uso Illecito di Spazi Online.

Presi insieme, i tre documenti rappresentano una tempra-up dei governi atteggiamenti del regolamento di comunicazione online. Per la lingua diplomatica, alcuni del comunicato linguaggio è schietto.

“Mentre i senior digital rappresentanti dell’industria non ha accettato il nostro invito a partecipare a discussioni su questioni urgenti riguardanti l’uso illecito di spazi online, abbiamo ribadito la necessità dell’industria digitale ad assumersi maggiori responsabilità per il contenuto promulgato e comunicati attraverso le loro piattaforme e applicazioni,” ha detto.

“Abbiamo chiamato l’ulteriore sviluppo e l’espansione delle capacità, per evitare di caricare di contenuti illeciti, e per eseguire urgenti e immediate takedown.”

Il comunicato, inoltre “, ha ribadito l’importanza del settore di investimento in capitale umano e sistema di rilevamento automatico capacità, sottolineando la necessità per le principali aziende di fissare standard di settore e per aiutare le piccole imprese di distribuzione di queste capacità [e] per aumentare gli sforzi per contrastare le interferenze straniere e di disinformazione condotta tramite piattaforme online”.

Un sacco di la lingua è familiare, tuttavia, come le nazioni d’accordo formulazione, che hanno già utilizzato a livello nazionale. Questo è particolarmente il caso per l’Australia, che ha guidato questi cinque nazione discussioni su come affrontare l’apparente minacce di end-to-end encryption.

Una cosa che continua a mancare da queste dichiarazioni, anche se, ed è il riconoscimento di qualsiasi tipo che le tecnologie emergenti dare applicazione della legge le agenzie di nuove abilità. Si sa, l’intelligenza artificiale (AI), riconoscimento del volto, riconoscimento dell’andatura, e l’analisi del traffico di tutti i tipi.

La dichiarazione di crittografia, per esempio, hanno preso la solita formula su agenzie di applicazione di legge di perdere visibilità e trasformato fino a 11.

“Il crescente divario tra la capacità di applicazione della legge per il legittimo accesso ai dati e la loro capacità di acquisire e utilizzare il contenuto dei dati è una pressante preoccupazione internazionale, che richiede urgente attenzione sostenuta e discussione informata sulla complessità dei problemi e degli interessi in gioco. In caso contrario, le decisioni del giudice circa il legittimo accesso ai dati sono sempre più reso privo di significato, che minacciano di minare i sistemi di giustizia ha stabilito nelle nostre nazioni democratiche,” ha detto.

Minacciano di minare i sistemi di giustizia ha stabilito nelle nostre nazioni democratiche? Davvero?

“Tutti i governi devono garantire che l’assistenza richiesta da parte dei fornitori si basa sulla regola di diritto e del giusto processo protezioni,” la rassicurò. Ma dove è la discussione circa la necessità che tali protezioni essere rivisto e migliorato, data la fenomenale crescita della quantità di dati disponibili su ogni e ogni uno di noi?

Senza dubbio, l’applicazione della legge le agenzie dovranno trovare il modo di affrontare i cambiamenti che ha fatto la quarta rivoluzione industriale. Tutti noi. Ma i politici devono prendere in considerazione tutte le implicazioni, e tutte le nostre esigenze, non solo quelli dei poliziotti.

I nostri governi hanno concordato di “incoraggiare” fornitori di servizi “volontariamente” stabilire lecito soluzioni di accesso, con un’implicita minaccia di coercizione se non. Ma il sospetto di tali capacità, per dire, Cinese-5G di attrezzature, o di fabbricazione russa, il software anti-virus, viene loro vietato.

Mi sembra un po ‘ ricca per accusare le altre nazioni di dubbia pratiche di sorveglianza, mentre al tempo stesso edificio legislative e tecniche dell’infrastruttura per fare la stessa cosa per i propri cittadini.

Se i governi vogliono portare i cittadini insieme a loro in questo viaggio, quindi le loro dichiarazioni, hanno bisogno di fare di più che semplicemente iniziare con la stessa “rispettiamo la tua privacy” bulldust come tutti gli operatori commerciali che stiamo cominciando a disprezzare.

Relativi Copertura

Non backdoor per gli Australian crittografia, a vagliatura di ratholes

Progetto di legge inteso a dare poliziotti e fantasmi di accesso per le comunicazioni criptate dovrebbe tenere la crittografia forte. Ma i poteri si propone non solo di combattere i pedofili, terroristi e criminali organizzati.

La crittografia PGP non proteggere i vostri dati. Ma PURBs possibile.

Si potrebbe pensare che la crittografia dei file sensibili, ad esempio, PGP possono proteggere i tuoi dati, ma si sarebbe sbagliato. Maggior parte dei formati di crittografia perdita di un sacco di metadati testo normale, e questo è un problema. Ecco che cosa avete bisogno di sapere.

Australia semantica gioco di prestigio su messaggi criptati rivelato

Di recente pubblicato documenti confermano che il governo Australiano impegno per il ‘no backdoor” per indebolire gli algoritmi di crittografia non preclude la backdoor altrove nel messaggistica sicura pipeline.

Australian security trio obiettivo per infrangibile dati crittografati ambiente

Vault, QuintessenceLabs, e Ziroh Labs hanno unito le forze per costruire un sistema di forte crittografia di dati utente per il governo.

WhatsApp potrebbe essere una cattiva scelta per il tuo crittografato messaggi commerciali (TechRepublic)

Un CheckPoint rapporto di Ricerca svela come gli hacker sono in grado di intercettare e modificare i messaggi di WhatsApp.

Argomenti Correlati:

Governo

Di sicurezza, TV

La Gestione Dei Dati

CXO

Centri Dati

0