Australiano di crittografia-busting Bill fatalmente difettoso: Relatore Speciale delle nazioni UNITE

0
162

Zero

cyber-world-map.jpg
(Immagine: Getty Images/iStockphoto)

Il Relatore Speciale delle Nazioni Unite sul diritto alla privacy ha chiamato per Australia di Assistenza e di Accesso disegno di legge per essere messa da parte, e un nuovo approccio da adottare per affrontare le sfide affrontate dalle forze dell’ordine dall’uso della crittografia.

“L’Assistenza e l’Accesso Bill è improbabile che essere realizzabile in alcuni aspetti, ed è un inutile violazione delle libertà fondamentali in altri,” Cannataci ha scritto in una presentazione [PDF] Parlamentari del Joint Committee on Intelligence e di Sicurezza. “La sua mira non è sufficiente per giustificare una mancanza di supervisione giudiziaria, o di monitoraggio indipendente, o estremamente preoccupante mancanza di trasparenza.

“Questo disegno di legge ha bisogno di essere messo da parte. È fatalmente difettoso”.

Cannataci ha detto che il disegno di legge è un esempio di “una mal concepita nazionale misura di sicurezza che è altrettanto probabile che mettere a repentaglio la sicurezza come non”, e che è tecnicamente discutibile se è in grado di realizzare i propri obiettivi, senza introdurre vulnerabilità.

Il Relatore Speciale è stato sprezzante di vigilanza e le misure di trasparenza nel disegno di legge, in particolare la mancanza di supervisione giudiziaria e la possibilità per i capi delle agenzie di approvare azioni dalla loro stessa gente.

“Si afferma che” Le persone che occupano queste posizioni sono attendibili per l’esercizio adatto giudizio circa la correttezza delle richieste e ben attrezzata per considerare la ragionevolezza e proporzionalità dei requisiti’,” Cannataci scritto.

“Mentre scaldi il cuore che un tale stato di trust in Australia, maggiore fiducia sarebbe generato a livello nazionale e internazionale quarti se la legislazione ha stabilito la creazione di un meccanismo indipendente che verifica il corretto svolgimento e l’uso di vasta portata potere ai politici.”

Deve leggere: Perché l’Australia è il rapido sviluppo di una tecnologia per i diritti umani del problema (TechRepublic)

Cannataci eco la preoccupazione che la mancanza di misure di protezione della privacy in Australia potrebbe vedere la nazione può essere utilizzato un canale per altri paesi per ottenere i dati.

“In assenza di un divieto o di supervisione indipendente di approvare tali richieste, sarà importante stabilire in modo definitivo che l’Australia non è diventare un ‘launderer’ delle richieste internazionali di dati,” ha detto.

La tecnica anteriore, il Relatore Speciale ha detto che è “molto discutibile” se l’accesso al contenuto crittografato sarebbe in grado di essere limitato a un solo dispositivo.

“Ci sono problemi tecnici intorno al presupposto che è possibile per contenere una vulnerabilità di uno o più dispositivi associati con una persona,” ha detto. “La sensazione forte è, in definitiva, che incide su tutti gli utenti del prodotto e il risultato più sicurezza per tutti”.

Parlando la scorsa settimana, il Direttore Generale della Sicurezza degli Australian Security Intelligence Organizzazione (ASIO) Duncan Lewis ha detto persistente di monitoraggio non sarebbe caduta sotto l’egida dell’Assistenza e di Accesso disegno di legge.

Vedere: La gara di rovinare il internet è su di noi

“Al fine di consentirci di ottenere attraverso la crittografia e capire qual è il contenuto dietro la comunicazione è molto importante per noi, con l’assistenza della società, nessuno potrebbe essere meglio informati su come funziona il sistema, la società — ma la cosa più importante non è sistemico, non hanno un duraturo tempo, non ha una larghezza di — non sta per essere onnipresente in tutta la comunità, è abbastanza specifico,” Lewis ha detto.

Sotto la proposta di legge, agenzie del governo Australiano sarebbe in grado di emettere tre tipi di avvisi:

Assistenza tecnica Avvisi (TAN), che sono obbligatorie comunicazioni per una comunicazione operatore per l’utilizzo di un’intercettazione capacità che già hanno; Capacità Tecnica di Comunicazioni (TCN), che sono obbligatorie le comunicazioni per un gestore di comunicazione per costruire una nuova intercettazione di capacità, in modo che possa soddisfare la successiva Assistenza Tecnica Avvisi; e Richieste di Assistenza Tecnica (TAR), che sono state descritte dagli esperti come il più pericoloso di tutti.

Sotto la proposta di legge, Lewis sarebbe in grado di approvare le richieste di assistenza e comunicazioni per ASIO.

In consultazione sul disegno di legge, un numero di proposte che hanno chiamato per una maggiore supervisione giudiziaria e per le protezioni esistenti per il rilascio dei cittadini di paesi terzi per essere esteso a Conci e Catrami.

L’Ufficio Australiano Informazioni Commissario (OAIC) specificamente chiesto la supervisione giudiziaria e la disattivazione di alcuni punti deboli per essere estesa alle richieste di assistenza, in particolare nel caso di piccoli fornitori che potrebbero non avere le risorse disponibili per determinare se la conformità di un TAR che avrebbe introdotto una debolezza sistemica.

“Se approvato, il disegno di legge sarebbe invocare eccezioni ai Principi di Privacy in Australia,” il OAIC detto.

ASIO capo ha detto che anche se è possibile emettere un TAN, avrebbe solo bisogno l’approvazione del procuratore generale per un CPT, spesso un mandato sarebbe già in atto.

“L’unica volta in cui il procuratore generale [] per essere richiamato in qualsiasi modo che l’equazione [a emissione di un TAN] sarebbe se la richiesta di assistenza coinvolto quindi alla ricerca di contenuti,” ha detto. “Ma, a dire la verità, accade il contrario: Si ottiene il mandato per il contenuto, per poi scoprire che abbiamo dovuto affrontare la società di accesso a tali contenuti.”

Relativi Copertura

Ci ‘pesci più grandi da friggere’ di anti-crittografia leggi: Telstra il capo della sicurezza

Cosa cyber crimefighters veramente bisogno sono meglio di collaborazione globale e più veloce l’accesso ai dati relativi agli indirizzi IP, non il contenuto delle comunicazioni di dati crittografati, secondo Jacqueline McNamara.

Australia anti-crittografia legislazione non riesce ad affrontare preoccupazioni per i diritti umani: Comitato

Il Parlamento Australiano proprio guardiano dei diritti umani comitato ha individuato una serie di preoccupazioni per l’Assistenza e l’Accesso Bill 2018, e ‘alla ricerca di ulteriori informazioni’.

Dutton cornici di Crittografia Bill dibattito come una battaglia tra la protezione Silicon Valley o proteggere gli Australiani

Australiano Ministro per gli Affari interni Peter Dutton sostiene il disegno di legge è già annacquato, e del Lavoro devono sostenere.

Industria australiana e tech gruppi si uniscono per combattere la crittografia-busting Bill

Il nuovo mega-gruppo è chiamato a Canberra di abbandonare la sua spinta a forza le aziende di tecnologia per aiutare a rompere nei loro sistemi.

Crittografia Fattura inviata al comitato misto con tre settimana la presentazione finestra

Fresco dal correre la legislazione in Parlamento, il governo ram la sua legislazione attraverso il Parlamentare Joint Committee on Intelligence e di Sicurezza.

Gli Affari interni, apporta modifiche alla crittografia Bill senza affrontare le principali preoccupazioni

I fornitori di servizi hanno ora una difesa, se si sono tenuti a violare la legge di un’altra nazione, e le entrate pubbliche clausola di protezione è stato rimosso.

Argomenti Correlati:

Australia

Di sicurezza, TV

La Gestione Dei Dati

CXO

Centri Dati

0