Zatiaľ čo Roskomnadzor prevádzkuje kanál na Telegrame, ktorý donedávna vláda nenávidela, a Európska únia sa snaží
Po európskych útokoch začiatkom novembra RadaMinistri Európskej únie prijali rozhodnutie, ktoré zaväzuje prevádzkovateľov mobilných služieb WhatsApp, Signal a ďalších, aby vytvorili hlavné kľúče na monitorovanie chatov a správ s formátom šifrovania E2E. Uvádza sa to v internom dokumente zo 6. novembra, ktorý zaslal prezident Nemecka delegáciám členských krajín v Rade a ktorého kópiu získal rakúsky spravodajský portál ORF.at.
Politici začali hovoriť o zákaze trezorušifrovanie týchto poslov pod zámienkou boja proti „ďalším krokom terorizmu“. Francúzsky prezident Emmanuel Macron o tom rokoval s rakúskou kancelárkou a samotné rozhodnutie je už natoľko dohodnuté, že môže byť začiatkom decembra prijaté na videokonferencii ministrov vnútra a spravodlivosti bez ďalšej diskusie.
O tomto dokumente sa však ani zďaleka nehovoríúplný zákaz end-to-end šifrovania, ako uviedli novinári a používatelia sociálnych sietí, ale len prístup k správam v jednotlivých prípadoch, tieto prípady však nie sú veľmi presne opísané. Je úplne jasné, že uniknutý návrh ešte nemá právnu silu. Napriek tomu stanovuje predovšetkým politické postavenie členských krajín Európskej únie.
Všeobecne platí, že žiadosti o vzhľad rôznych medzier preorgány činné v trestnom konaní nie sú ničím výnimočným. Spiegel píše, že začiatkom októbra tohto roku ministri vnútra piatich krajín – Spojené kráľovstvo, USA, Austrália, Nový Zéland a Kanada sa už obrátili na najväčšie internetové spoločnosti so žiadosťou o poskytnutie prístupu k užívateľskej korešpondencii.
Nie je prekvapením, že množstvo odborníkov a jednoduchépoužívatelia sociálnych sietí vyjadrili svoju nespokojnosť s navrhovanými zmenami. Podľa hovorcu nemeckého spolkového ministerstva vnútra „v aktuálnom návrhu nie sú žiadne navrhované riešenia ani požiadavky na oslabenie šifrovacích systémov“. Projekt má byť skôr prvým krokom k budovaniu dôvery, širšej diskusii o probléme a úzkej spolupráci medzi tvorcami politík, obchodom a akademickou obcou. V niektorých ohľadoch je to otázka dosiahnutia rovnováhy medzi ochranou firemných tajomstiev a osobných údajov a potrebami bezpečnostných agentúr.
Bude šifrovanie E2EE zakázané a vie EÚ, čo robí?
Zdá sa, že všetko je veľmi jasné:sľúbiť nedotknuteľnosť korešpondencie a následne umožniť bezpečnostným predstaviteľom, aby si ich prečítali, a zakázať „disidentských“ poslov na území Európskej únie. Čo však hovoria nezávislí odborníci? Európsky výskumník v oblasti kybernetickej bezpečnosti Lukasz Oleinik verí, že navrhovaný projekt začína schválením plnej podpory EÚ pre „vývoj, implementáciu a používanie silného šifrovania“ – čo by bolo veľmi zvláštne, ak by išlo o úplný zákaz E2EE.
Okrem toho sa v projekte diskutuje o „problémoch“verejnú bezpečnosť, ktorá môže pochádzať od zločincov s jednoduchým prístupom k rovnakým technológiám, ktoré sa používajú na zabezpečenie infraštruktúry operátorov. Predpokladá sa, že zločinci nemôžu použiť šifrovací formát E2EE na získanie prístupu k užívateľským údajom. Dokonca aj s dierami v systéme by to malo byť extrémne ťažké alebo takmer nemožné.
Je zaujímavé, že uznesenie volák diskusii o tom, ako zabezpečiť zachovanie právomocí príslušných bezpečnostných orgánov a orgánov činných v trestnom konaní – a zároveň zabezpečiť plné rešpektovanie riadneho procesu a práv a slobôd EÚ (najmä práva na rešpektovanie súkromného života a komunikácie a práva na ochrana osobných údajov).
Ukazuje sa, že hypotetický zákon čaká široká verejná diskusia a množstvo diskusií medzi politikmi, aktivistami, ľudskoprávnymi aktivistami a odborníkmi v oblasti informačnej bezpečnosti.
A v ktorom zabezpečenom messengeri teraz chatovať?
Myslím, že väčšina čitateľov bolasa presunul z veľkých sociálnych sietí do Telegramu, pričom VKontakte zostal na korešpondenciu s bývalými spolužiakmi alebo prezeranie memov a WhatsApp sa používa na komunikáciu s príbuznými a prijímanie pohľadníc na sviatky, o ktorých ste ani nevedeli. Ale okrem obvyklého „košíka“ existuje niekoľko ďalších dobrých a čo je najdôležitejšie, bezpečných poslov, ktoré môžete a mali by ste používať.
Na začiatok si zopakujme základné požiadavky na „bezpečného“ posla:
- anonymita.Možnosť zaregistrovať si anonymný účet a používať ho bez obmedzení
- End-to-end šifrovanie (E2EE).Šifrovacia technológia, v ktorej sú šifrovacie kľúče uložené iba v zariadení používateľa a nie sú odosielané na server
- Dostupnosť hlavného spoľahlivého šifrovacieho protokolu