Hitech logo

Приватность в сети

ИТ-компании объединились против властей Британии

TODO:
Александр Носков30 мая 2019 г., 11:40

50 корпораций, некоммерческих организаций и экспертов критикуют предложение британского регулятора о предоставлении правительству особого ключа доступа к секретным чатам. Схему сквозного шифрования в принципе изменить можно, но трудностей и проблем это породит больше, чем плюсов, уверяют специалисты.

Самые интересные технологические и научные новости выходят в нашем телеграм-канале Хайтек+. Подпишитесь, чтобы быть в курсе.

В Британии интересы частных компаний вошли в клинч с властями после предложения регулятора в области цифровой безопасности GCHQ предоставить возможность прослушивать секретные чаты в мессенджерах. В общем письме около полусотни компаний, экспертов и НКО подчеркивают минусы такого подхода, называя его угрозой гражданскому обществу, передает Guardian.

Среди подписантов письма — Apple, WhatsApp, а также правозащитные организации Liberty и Privacy International.

История началась в ноябре 2018 года, когда два чиновника, в том числе главный по расшифровке трафика в GCHQ Криспин Робинсон, потребовали изменить использование нынешнего «золотого стандарта» — сквозного шифрования чатов. В GCHQ предложили сделать обязательным создание фантомного получателя, которому сообщения будут направляться одновременно с фактическим. Так компетентные лица получат доступ к содержимому чата в случае необходимости.

Эксперты ИТ-отрасли указывает, что такая схема хотя напрямую и не компрометирует сквозное шифрование, неизбежно подорвет доверие пользователей. Во-первых, все мессенджеры должны будут в одностороннем порядке выпускать и хранить по новому публичному ключу для чтения каждого секретного чата. Во-вторых, ради правительства придется подавлять сообщения о присоединении нового лица к диалогу — что тоже очень сомнительная практика с точки зрения защиты приватности и прозрачных процедур.

«Подавляющее большинство пользователей рассчитывает на то, что крупные поставщики будут выполнять функции аутентификации и проверять, что участники разговора — те, кем они их считают, и только эти люди. „Призрачное“ предложение GCHQ полностью подрывает эти доверительные отношения и процесс аутентификации», — сказано в письме.

Британия — одно из наиболее серьезно и жестко подходящих к регулированию цифровых коммуникаций государство Европы. Там намерены создать первый в мире свод законов для интернета: власти уверены, что самостоятельно защитить пользователей от вредного контента его провайдеры не могут.