Kol „Roskomnadzor“ valdo „Telegram“ kanalą, kurio dar neseniai nekentė vyriausybė, o Europos Sąjunga stengiasi
Po Europos išpuolių lapkričio pradžioje TarybaEuropos Sąjungos ministrai priėmė sprendimą, įpareigojantį mobiliojo ryšio paslaugų operatorius „WhatsApp“, „Signal“ ir kitus sukurti pagrindinius raktus pokalbių ir pranešimų stebėjimui E2E šifravimo formatu. Tai teigiama Vokietijos prezidento lapkričio 6 d. Vidaus dokumente, išsiųstame valstybių narių delegacijoms Taryboje, kurio kopiją gavo Austrijos naujienų agentūra ORF.at.
Politikai pradėjo kalbėti apie seifo uždraudimąšių pasiuntinių šifravimas dingstimi kovoti su „tolesniais terorizmo žingsniais“. Prancūzijos prezidentas Emmanuelis Macronas tai aptarė su Austrijos kancleriu, o dėl paties sprendimo jau susitarta tiek, kad jį be papildomų diskusijų galima priimti gruodžio pradžioje vykusioje vidaus ir teisingumo ministrų vaizdo konferencijoje.
Tačiau apie šį dokumentą toli gražu nekalbamavisiškas šifravimo nuo galo iki galo draudimas, kaip teigė žurnalistai ir socialinių tinklų vartotojai, tačiau tik prieiga prie pranešimų atskirais atvejais, tačiau šie atvejai nėra labai tiksliai aprašyti. Labai aišku, kad nutekintas pasiūlymo projektas dar neturi jokios teisinės galios. Nepaisant to, jame visų pirma išdėstoma Europos Sąjungos valstybių narių politinė pozicija.
Apskritai, prašymai dėl įvairių spragų atsiradimoteisėsaugos institucijos nėra neįprastos. Spiegel rašo, kad šių metų spalio pradžioje penkių šalių vidaus reikalų ministrai – JK, JAV, Australija, Naujoji Zelandija ir Kanada jau kreipėsi į didžiausias interneto įmones su prašymais suteikti prieigą prie vartotojų susirašinėjimo.
Nenuostabu, kad ekspertų skaičius ir paprastassocialinių tinklų vartotojai išreiškė nepasitenkinimą siūlomais pakeitimais. Pasak Vokietijos federalinės vidaus reikalų ministerijos atstovo, „dabartiniame projekte nėra siūlomų sprendimų ar reikalavimų susilpninti šifravimo sistemas“. Veikiau projektas yra pirmasis žingsnis pasitikėjimo stiprinimo, platesnio klausimo aptarimo ir glaudaus politikos formuotojų, verslo ir akademinės bendruomenės bendradarbiavimo link. Tam tikru požiūriu tai yra pusiausvyros užtikrinimas tarp įmonės paslapčių ir asmens duomenų apsaugos ir saugumo agentūrų poreikių.
Ar bus uždrausta E2EE šifruotė ir ar ES žino, ką daro?
Atrodytų, kad viskas atrodo labai aišku:pažadėti susirašinėjimo neliečiamybę, o tada leisti saugumo pareigūnams juos perskaityti ir uždrausti „nesutariančius“ pasiuntinius Europos Sąjungos teritorijoje. Bet ką sako nepriklausomi ekspertai? Europos kibernetinio saugumo tyrėjas Lukaszas Oleinikas mano, kad siūlomas projektas prasideda patvirtinus visišką ES paramą „kuriant, įgyvendinant ir naudojant stiprią šifruotę“ - būtų labai keista, jei tai būtų visiškas E2EE draudimas.
Be to, projekte aptariamos „problemos“visuomenės saugumas, kurį gali sukelti nusikaltėliai, turintys lengvą prieigą prie tų pačių technologijų, kurios naudojamos operatorių infrastruktūrai apsaugoti. Daroma prielaida, kad nusikaltėliai negali naudotis E2EE šifravimo formatu, kad gautų prieigą prie vartotojo duomenų. Net jei sistemoje yra skylių, tai turi būti nepaprastai sunku arba beveik neįmanoma.
Įdomu tai, kad rezoliucija raginamaį diskusiją apie tai, kaip užtikrinti, kad būtų išsaugoti kompetentingų saugumo ir baudžiamosios justicijos institucijų įgaliojimai, kartu užtikrinant visapusišką pagarbą teisingam procesui ir ES teisėms bei laisvėms (ypač teisei į privataus gyvenimo ir ryšių gerbimą bei teisę asmens duomenų apsauga).
Pasirodo, hipotetinis įstatymas laukia plačios visuomenės diskusijos ir daug diskusijų tarp politikų, aktyvistų, žmogaus teisių aktyvistų ir informacijos saugumo srities ekspertų.
Kuriame saugiame pranešime dabar kalbėtis?
Manau, kad dauguma skaitytojų buvoiš didelių socialinių tinklų persikėlė į „Telegram“, palikdamas „VKontakte“ susirašinėti su buvusiais klasės draugais ar žiūrėti memus, o „WhatsApp“ naudojama bendrauti su artimaisiais ir gauti atvirukus atostogoms, apie kurias jūs net nežinojote. Tačiau be įprasto „Krepšelio“ yra dar keli geri ir, svarbiausia, saugūs pasiuntiniai, kuriuos galite ir turėtumėte naudoti.
Pirmiausia pakartokime pagrindinius reikalavimus, keliamus saugiam „Messenger“:
- Anonimiškumas.Galimybė užregistruoti anoniminę paskyrą ir ja naudotis be apribojimų
- Šifravimas nuo galo iki galo (E2ЕE).Šifravimo technologija, kai šifravimo raktai saugomi tik vartotojo įrenginyje ir nesiunčiami į serverį
- Pagrindinio patikimo šifravimo protokolo prieinamumas