På kryptering, STORBRITANNIEN sæt kollisionskurs med Europa

0
154

Nul

Er kryptering en trussel mod lov og orden, eller et essentielt værktøj, for at blive sikker på nettet? To begivenheder, som i denne uge viser, hvor stor uenighed der stadig er om det.

For det første, på et møde i det Konservative parti-konference tidligere i denne uge den BRITISKE indenrigsminister Amber Rudd siger it-eksperter havde været “nedladende” og “snerrende” på politikere, der forsøger at regulere deres industri.

Hun sagde: “jeg har ikke brug for at forstå, hvordan kryptering virker til at forstå, hvordan det er at hjælpe — end-to-end kryptering, — de kriminelle.” Hun gik: “jeg vil indlede med sikkerhed for at finde den bedste måde at bekæmpe det.”

Hendes kommentarer er i overensstemmelse med dem, fra de Konservative politikere i løbet af de seneste par år, og der har jævnligt lavet høje lyde om at begrænse adgangen til kryptering, og har faktisk indført lovgivning for at begrænse dens anvendelse.

Deres argument er, at end-to-end-krypterede meddelelser, der kun kan læses af afsender og modtager, er så skurke til plot forbrydelser på en sådan måde, at politiet ikke kan kontrollere.

keyhand.jpg
Billede: iStockphoto

Og mens regeringen har også sagt, at det ikke ønsker at forbyde brugen af kryptering, eller tvinge virksomhederne til at installere ‘bagdøre’, som politiet kan bruge til at snage i samtaler, der er ingen indlysende måde at svække end-to-end kryptering, uden at bryde det, hvilket gør det til en spændende klasse i matematik og politik.

UK ‘ s seneste Investigatory Powers Act lovgivning kræver tech virksomheder baseret i det forenede KONGERIGE til at være i stand til at fjerne nogen form for kryptering de bruger til at beskytte deres kunders kommunikation når du bliver spurgt til af myndighederne.

Men loven finder kun anvendelse på virksomheder, der opererer ud af STORBRITANNIEN, og det er meget uklart, hvilken effekt det vil have på de store tech firmaer baseret i USA, som Apple eller WhatsApp, der anvender end-to-end kryptering til at beskytte de meddelelser, der sendes af deres kunder.

Men, som det forenede KONGERIGE fortsætter med at ringe til måder at slå hårdt ned på brugen af end-to-end kryptering, politikere i Europa er at gøre præcis det modsatte.

Kun få dage efter Rudd ‘ s kommentarer, Europa-Parlamentet har vedtaget en resolution, der advarer om, at der skal gøres mere for at undgå cyberangreb og at individer og virksomheder er fortsat i fare på grund af en mangel på viden og ressourcer.

Det opfordrede medlemsstaterne til at fremme praktiske sikkerhedsforanstaltninger, såsom kryptering og advarede om, at regeringerne ikke at “pålægge en forpligtelse om kryptering udbydere, der ville resultere i en svækkelse eller gå på kompromis med sikkerheden i deres net og tjenester, såsom oprettelse eller lempelse af ‘bagdøre'”.

Det er ikke alt: tilbage i juli Europa-Parlamentet offentliggjort et udkast til en rapport om elektronisk kommunikation, som også opfordret til at bruge stærk kryptering.

Det sagde tech virksomheder skal sikre, at de kan beskytte kundernes kommunikation fra uautoriseret adgang eller ændringer, og at fortroligheden er “garanteret af den karakter hjælp af transmission, der anvendes, eller af state-of-the-art end-to-end kryptering af den elektroniske kommunikation af data”.

Det går på: “i øvrigt, når kryptering af elektronisk kommunikation data er brugt, dekryptere, foretage reverse engineering eller overvågning af en sådan kommunikation skal være forbudt. Medlemsstaterne må ikke pålægge udbyderne af elektroniske kommunikationstjenester, der ville resultere i en svækkelse af den sikkerhed og kryptering af deres net og-tjenester.”

Den endelige version af dokumentet er senere denne måned, og i henhold til en rapport, Europa er ikke sandsynligt, at vand ned i sin holdning til kryptering.

Den stigende brug af end-to-end kryptering, gør det sværere for politiet at overvåge plottere, der er sikker. Men de har også stadig masser af måder at få adgang til kommunikation.

De fleste smartphones og Pc ‘ er er langt fra sikker, hvilket betyder, at i mange tilfælde vil politiet være i stand til at hacke sig ind i dem og få adgang til meddelelser, før de er krypteret med krypteringsteknologi. I STORBRITANNIEN, politi og efterretningstjenester, der allerede har denne magt.

Der synes at være en langt mere afbalancerede og målrettede måde at få adgang til data end ved at forbyde end-to-end kryptering og forpligter alle til at kommunikere i en mindre sikker måde, hvilket efterlader dem i større risiko for kriminelle og svindlere og nation state-backed hackere.

Det er ikke klart, hvordan dette problem vil blive løst: det forenede KONGERIGE er usandsynligt, at gøre meget fremskridt i forhold til at begrænse brugen af kryptering, mens resten af Europas politiske klasse er tilhænger af det.

LÆS MERE OM WEB-OVERVÅGNING

Kryptering: I kampen mellem matematik og politik der er kun én winnerThe ny art of war: Hvordan trolde, hackere og spioner er at omskrive reglerne for conflictInside den hemmelige digital arms race: truet af en global cyberwarSurveillance love skal ændres, men hovedparten samling af web-data vil continueThe undercover krigen på din internet hemmeligheder: Hvordan online overvågning krakket vores tillid på nettet

0