Vijf Ogen overheden nog moeilijker op encryptie

0
115

Nul

“De regeringen van de Verenigde Staten, het Verenigd Koninkrijk, Canada, Australië en Nieuw-Zeeland zijn toegewijd aan persoonlijke rechten en privacy, en de ondersteuning van de rol van de versleuteling in het beschermen van die rechten,” begon een document overeengekomen vorige week. Klinkt goed. Maar wacht.

De ministers die elkaar ontmoetten op de Gold Coast van Australië vorige week ging op te leggen dat de informatie en communicatie technologie leveranciers en dienstverleners hebben een “wederzijdse verantwoordelijkheid” aan te bieden “aanvullende hulp” aan opsporingsinstanties.

“Regeringen moeten erkennen dat de aard van de codering is zodanig dat er situaties zijn, waarin de toegang tot informatie is niet mogelijk, hoewel dergelijke situaties moet worden zeldzaam,” zei hij. Dat is duidelijk een verwachting voor de industrie te voldoen.

Het goede nieuws is dat service providers die “vrijwillig vestigen wettige toegang oplossingen” zal zijn “vrijheid van keuze” in hoe ze het doen. “Dergelijke oplossingen kunnen worden voor een constructieve aanpak om de huidige uitdagingen,” het document zei, cheerily, voordat het eindigt met een waarschuwing.

“Regeringen moeten blijven ondervinden van belemmeringen voor wettige toegang tot informatie die nodig is om de steun van de bescherming van de burgers van onze landen, kunnen we streven naar technologische, handhaving, wetgevende of andere maatregelen om wettige toegang oplossingen.”

Het document is de Verklaring van Beginselen betreffende de Toegang tot het Bewijs en de Codering. Het is één van de drie uitspraken te komen van de Vijf landen Ministeriële (FCM) vergadering van de nationale veiligheid, de openbare veiligheid, en immigratie ministers van de vijf Anglosphere naties. Ze werden vergezeld door de advocaten-generaal van deze volken, die hebben voldaan aan jaarlijks de zogenaamde Kwintet van Procureurs-Generaal een decennium nu.

Deze zijn natuurlijk dezelfde landen die deelnemen aan de zogenaamde “Vijf Ogen” signals intelligence (SIGINT) en winstdeling onder de UKUSA-Overeenkomst, hoewel deze nauwe bondgenoten samenwerken, zowel diplomatiek en operationeel is op een aantal niveaus.

De FCM-vergadering ook uitgegeven in een Officieel Communiqué, en een Verklaring inzake de Bestrijding van de Illegale Gebruik van Online plaatsen.

Samen zijn de drie documenten vormen een harden-up van de regeringen in de houding van de verordening van online communicatie. Voor diplomatieke taal, sommige van de communiqué ‘ s formulering is stomp.

“Terwijl de senior digital vertegenwoordigers van de industrie niet ingaan op onze uitnodiging om deel te nemen in discussies over dringende kwesties met betrekking tot het illegale gebruik van online plaatsen, we bevestigden de noodzaak voor digitale industrie tot het nemen van meer verantwoordelijkheid voor de inhoud afgekondigd en bekendgemaakt via hun platforms en toepassingen,” zei hij.

“We noemden voor de verdere ontwikkeling en uitbreiding van de mogelijkheden om te voorkomen dat het uploaden van illegale content, en tot het uitvoeren van dringende en onmiddellijke intrekkingen.”

Het communiqué ook “herhaalde het belang van de industrie van de investeringen in menselijke en geautomatiseerde detectie mogelijkheden, het benadrukken van de noodzaak voor de grote ondernemingen van de industrie normen en kleinere bedrijven te helpen met de implementatie van deze mogelijkheden [en] voor verhoogde inspanningen om tegen de buitenlandse inmenging en desinformatie uitgevoerd via online platforms”.

Veel van de taal bekend is, echter, als de naties stemt ermee in om de formulering dat ze er al zijn met behulp van in eigen land. Dit is met name het geval voor Australië, die de leiding heeft van deze vijf landen in de discussies over de aanpak van de schijnbare bedreigingen van end-to-end encryptie.

Een ding blijft ontbreken van deze verklaringen, hoewel, en dat is een teken van herkenning die opkomende technologieën geven agentschappen van de wetshandhaving van nieuwe vaardigheden. Je weet wel, van de kunstmatige intelligentie (AI), gezichtsherkenning, gait herkenning en analyse van het verkeer van alle soorten.

De verklaring over de codering, bijvoorbeeld, nam de gebruikelijke formule over agentschappen van de wetshandhaving verlies van zichtbaarheid en draaide het up-to-11.

“De groeiende kloof tussen de mogelijkheid van handhaving van de wet voor wettige toegang tot gegevens en hun vermogen tot verwerven en het gebruik van de inhoud van die gegevens is een belangrijke internationale bezorgdheid dat dringend moet worden, volgehouden aandacht en geïnformeerde discussie over de complexiteit van de problemen en belangen in het geding zijn. Anders, rechterlijke beslissingen over rechtmatige toegang tot data zijn steeds weergegeven zinloos dreigt te ondermijnen, de systemen van justitie vastgesteld in onze democratische landen,” zei hij.

Dreigt te ondermijnen, de systemen van justitie vastgesteld in onze democratische landen? Echt?

“Alle regeringen moeten ervoor zorgen dat de hulp gevraagd van de aanbieders wordt ondersteund door de regel van de wet en due process, beveiligingen,” gerustgesteld. Maar waar is de discussie over de noodzaak van die bescherming te worden herzien en verbeterd, gezien de enorme groei in de hoeveelheid beschikbare gegevens over elk en ieder van ons?

Zonder twijfel, recht handhaving agentschappen te vinden in de manieren van omgaan met de veranderingen die worden veroorzaakt door de vierde industriële revolutie. Zullen wij met zijn allen. Maar politici moeten rekening houden met al de gevolgen, en al onze behoeften, niet alleen die van de politie.

Onze overheden hebben afgesproken om “moedig” service providers “vrijwillig” wettige toegang oplossingen, met een impliciete dreiging van dwang als ze het niet. Maar de verdenking van zulke vermogens in, zeg, Chinese-en-klare 5G apparatuur, of russische-en-klare anti-virus software, wordt hen verboden.

Het lijkt mij een beetje rijk te beschuldigen met de andere landen van dodgy surveillance praktijken, terwijl op hetzelfde moment het gebouw van de wetgevende en de technische infrastructuur zoveel te doen het zelfde ding aan je eigen burgers.

Als de overheden willen brengen van de burgers, samen met hen op reis zijn, hun jaarrekening moeten meer doen dan gewoon beginnen met dezelfde “wij hechten waarde aan uw privacy” bulldust als alle commerciële exploitanten beginnen we te verachten.

Verwante Dekking

Geen backdoors voor Australische encryptie, op slechts een riddling van ratholes

Ontwerp-wetgeving bedoeld om de politie en spooks toegang tot versleutelde communicatie moet houden van sterke encryptie. Maar de bevoegdheden die zij stelt niet alleen over het bestrijden van pedofielen, terroristen en georganiseerde criminelen.

PGP encryptie niet uw gegevens te beschermen. Maar PURBs kan.

U denkt misschien dat het versleutelen van uw gevoelige bestanden met, zeg, PGP kan de bescherming van uw gegevens – maar je zou verkeerd zijn. De meeste encryptie formaten lek veel leesbare metadata, en dat is een probleem. Hier is wat u moet weten.

Australië semantische goochelarij op gecodeerde berichten onthuld

Onlangs vrijgegeven documenten bevestigen dat de Australische regering het engagement om ‘nee ‘ backdoors’ te verzwakken encryptie-algoritmen niet uitsluiten dat backdoors elders in de beveiligde berichtenuitwisseling pijplijn.

Australian security trio doel voor onbreekbare encryptie van gegevens milieu

Een kluis, QuintessenceLabs, en Ziroh Labs hebben de krachten gebundeld om een systeem te bouwen voor een sterke versleuteling van gegevens van de gebruiker voor de overheid.

WhatsApp zou een slechte keuze voor uw versleutelde zakelijke berichten (TechRepublic)

Een CheckPoint Onderzoek rapport onthult hoe hackers kunnen onderscheppen en wijzigen van WhatsApp-berichten.

Verwante Onderwerpen:

Overheid

Beveiliging TV

Data Management

CXO

Datacenters

0