Sikkerhed vil være meningsløs under kryptering-busting love: Senetas

0
141

Nul

Australske sikkerhed sælger Senetas har kaldt for den foreslåede Støtte og Adgang Lovforslag for at være trukket tilbage, og siger, at det vil skade Australske omdømme og tillid.

I henhold til den foreslåede lov, Australske regering agenturer ville være i stand til at udstede tre typer meddelelser:

Teknisk Bistand Bekendtgørelser (TAN), som er obligatoriske meddelelser til en meddelelse udbyder til at bruge en interception evne, at de allerede har; Teknisk Kapacitet Bekendtgørelser (TCN), der er obligatoriske meddelelser til en meddelelse udbyder til at bygge en ny aflytning kapacitet, således at den kan opfylde efterfølgende Teknisk Bistand Meddelelser; og Teknisk Bistand Anmodninger (TAR), som er blevet beskrevet af eksperter som den mest farlige af alle.

I et indlæg [PDF] til folketingets Paritetiske Udvalg for Intelligence and Security, Senetas sagde Lovforslag vil indføre systematiske svagheder i produkter og internettet som en helhed, trods regeringens forsikringer om det modsatte, samt at skade landet.

“Regningen vil skade Australske udviklere og producenter omdømme i internationale markeder, hvilket resulterer i tab af tillid og sikkerhed i Australske cybersecurity R&D og produkter,” siger virksomheden.

“Snarere end at beskytte borgernes interesser, er dette Lovforslag kompromitterer deres sikkerhed og privatlivets fred, som er en følge af en svagere cybersecurity praksis og lettere adgang til nye værktøjer til cyber-kriminelle.”

Den sikkerhed, virksomheden sagde, at da Lovforslaget angiver, at organisationer ikke kan bekræfte eksistensen af en kapacitet skabt til aflytning agenturer, Australske selskaber ikke kunne have tillid til.

“Hvis kunden har mistanke om, at de kunne have været rettet, lovgivningen kræver også, at virksomheden skal benægte det-uanset den sandhed,” sagde det, “Nogen garanti for sikkerhed fra en Australsk teknologi, virksomheden er derfor meningsløs.”

Økonomisk, Senetas sagde, at de love, der ville bringe milliarder af dollars i eksporten, samt arbejdspladser for mennesker, der er afhængige af, at handel.

“Med eksport-værdier på mere end $3b, vi står over for reel mulighed for salget er gået tabt, faldende eksport, lokale selskaber, der ikke eller forlader Australien, job i denne branche forsvinder, og relaterede tekniske færdigheder forværres,” siger virksomheden.

Bør en evne være skabt, selskabet sagde, at det er “næsten garanti” for at blive misbrugt, da personalet ikke undersøgt, og er tilbøjelige til at blive påvirket af en “økonomisk mulighed”.

“Værre, for udenlandske selskaber, udviklingsindsatsen vil sandsynligvis finde sted offshore,” Senetas sagde. “I forbindelse med nogle software-fællesskaber, kode gennemsigtighed er centrale og forsøg på at ændre i koden, vil du blive identificeret ved den støtte lokalsamfundet. Dette vil føre til enten at gå på kompromis mulighed for, at identificere de mål, eller at dens misbrug.

“I bund og arbejder med kommercielle organisationer for at udvikle og implementere disse typer af kapaciteter (som foreslået i dette Lovforslag) vil resultere i for høje risici, der er kombineret med voldsomme konsekvenser-for alle parter. Den regering vil blive holdt ansvarlig, uanset.”

Et tidligere indlæg fra Cisco sagde Lovforslag vil skabe bagdøre.

“Vi har defineret en ‘bagdør’ til at inkludere en overvågning evne, der er bevidst skabt og endnu ikke gennemsigtigt afsløres,” sagde Cisco.

“I det omfang, at Lovforslaget vil kræve, via en TCN oprettelsen af en kapacitet, og samtidig forhindre den [kommunikation udbydere] fra dokumentere eksistensen af denne evne, den lov, der vil resultere i skabelsen af bagdøre.”

Networking gigant sagde i sit indlæg, at for at bevare kundernes tillid, enhver “form for overvågning teknik” i sine produkter, skal gøres offentligt tilgængelige.

“Cisco er helt sikkert ikke alene i at have svoret eksistensen af bagdøre i it-produkter og-tjenester. Som sådan, er dette spørgsmål er en betydelig bekymring for, at der bør være hurtigt løses via et ændringsforslag til Lovforslaget,” siger virksomheden.

Det blev endvidere advaret om, at andre regeringer, vil sandsynligvis følge Australiens føre, hvis den Bistand og Adgang til Lovforslaget vedtages i sin nuværende form, og at det ikke tilpasse sin lovlige kommunikation aflytning evner for nogen nation, og alle disse funktioner er beskrevet i produktets dokumentation.

“Uden yderligere ændringer, mener vi, at nettoresultatet af disse ændringer vil være til skade for sikkerheden interesser i Australien ved at sætte en præcedens, der kunne blive vedtaget, med mindre liberale regimer,” sagde Cisco.

Sidste måned, Fn ‘ s Særlige Rapportør om retten til privatlivets fred Joe Cannataci sagde, at Regningen skal afsættes.

“Den Støtte og Adgang Bill er usandsynligt, at være brugbare i nogle henseender, og er en unødvendig krænkelse af grundlæggende rettigheder i andre,” Cannataci skrev. “Dens mål kan ikke begrunde en manglende juridisk kontrol, eller en uafhængig kontrol, eller de ekstremt bekymrende mangel på gennemsigtighed.

“Dette Lovforslag, at der skal lægges til side. Det er fatalt mangelfuld.”

Relaterede Dækning

Der er ” større fisk at stege end anti-kryptering love: Telstra sikkerhedschef

Hvad cyber crimefighters virkelig har brug for, er bedre globalt samarbejde og hurtigere adgang til IP-adresse data, ikke indholdet af krypteret data kommunikation, i henhold til Jacqueline McNamara.

ASIO-chef siger kryptering-busting ordning vil ikke medføre, at vedvarende overvågning

Leder af ASIO Duncan Lewis har sagt, at der er en frist til enhver ydede bistand under Bistand og Adgang Regningen.

Dutton rammer Kryptering Bill debat, som kampen mellem beskyttelse af Silicon Valley eller beskyttelse af Australierne

Australske Minister for Indre Anliggender Peter Dutton hævder, at Lovforslaget er allerede udvandet, og arbejde skal støtte det.

Australske industri og tech grupper forenes om at bekæmpe kryptering-busting Bill

Den nye mega-gruppen har kaldt på Canberra til at droppe sin skubbe til force technology virksomheder til at hjælpe med at bryde ind i deres egne systemer.

Indre Anliggender medfører ændringer kryptering Bill uden behandling af de vigtigste bekymringer

Service udbydere har nu et forsvar for at bruge den, hvis de er nødvendige for at overtræde lovgivningen i en anden nation, og de offentlige indtægter beskyttelsesklausul, er blevet fjernet.

Hvorfor Australien er hurtigt at udvikle en teknologi-baseret menneskerettigheder problem (TechRepublic)

Fortalere for menneskerettigheder har opfordret den Australske regering til at beskytte rettighederne for alle i en æra af forandringer, siger tech bør tjene menneskeheden, udelukker ikke, at de mest sårbare medlemmer af samfundet.

Relaterede Emner:

Australien

Sikkerhed-TV

Data Management

CXO

Datacentre

0