导航菜单
首页 >  沐鸣开户测速 >  » 正文

破纪录:为什么巴尔反对端到端加密的呼吁是愚蠢的



 
沐鸣开户测速


又来了。
 
美国司法部长威廉·巴尔(William Barr)正带头向Facebook和其他互联网服务施压,沐鸣开户测速要求它们终止端对端加密——这一次是以打击儿童色情的名义。巴尔,国土安全部部长凯文•McAleenan澳大利亚内政部长彼得•达顿和联合王国的国务卿Priti Patel昨天要求Facebook首席执行官马克·扎克伯格暂缓计划实现端到端加密所有Facebook Messenger服务”不包括合法访问交流的内容的一种方式来保护我们的公民”。
 
在这封公开信发出几个月前,巴尔在一次演讲中说,“防证”密码学正在“扼杀执法部门获取对侦查和调查犯罪活动至关重要的证据的能力”,并允许“犯罪分子在不受惩罚的情况下行动,将他们的活动隐藏在无法穿透的秘密外衣之下”。这一新信息与美国、英国、澳大利亚、加拿大和新西兰7月发布的联合公报(“五眼”)相呼应,该公报称:
 
……数字产业的所有部门,包括互联网服务提供商、设备制造商和其他方面,在开发其系统和服务时,必须继续考虑对儿童安全的影响,包括那些有被剥削风险的儿童。特别是,决不能让加密技术掩盖或助长对儿童的剥削。
 
例如,Facebook在社交媒体上扮演了重要的监管角色,它在2018年向国家失踪和受剥削儿童中心(NCMEC)提供了有关虐待儿童的图像和罪犯试图在网上培训儿童的报告。毫无疑问,近年来儿童色情问题激增。《纽约时报》(New York Times)最近的一篇报道显示,在过去20年里,儿童性侵图片的数量呈指数级增长,调查人员去年发现了4500万张图片和视频。在2018年上报给NCMEC的1840万起案件中,Facebook的报告占了90%——这一数字是2017年的两倍,是2014年的18倍。
 
Barr和他的同事们指出,NCMCE“估计,如果所有的Messenger流量都被端到端加密保护,沐鸣开户Q554258Facebook无法通过其安全系统屏蔽内容,那么Facebook在全球范围内有关儿童性剥削和恐怖主义内容的报告(1200万份)的70%将会丢失”。“这将大大增加儿童性剥削或其他严重伤害的风险,”巴尔和其他人声称。
 
这封信还将其信息从Facebook扩展到了整个科技行业,称:
 
因此,我们呼吁Facebook和其他公司采取以下步骤:
 
将公众安全纳入系统设计,使你能继续有效地打击非法内容,而不影响安全,并方便检控罪犯和保障受害人;
 
使执法人员能够合法获取可读和可用格式的内容;
 
与各国政府进行磋商,以一种实质性的、真正影响设计决策的方式促进这一进程;和
 
在您能够确保您将应用于维护用户安全的系统得到充分测试和运行之前,不要实施所建议的更改。
 
这个计划有几个主要问题。首先,反向加密充其量是脆弱的,可能很快就会被破解。其次,加密的形式已经足够多了,即使阻止主要服务提供商使用加密,也无法阻止犯罪分子加密他们的信息。如果安全加密是一种犯罪行为,那么只有罪犯才会有安全加密——而且罪犯真的很容易成为罪犯,因为只需下载或一些简单的数学运算。
 
愚蠢的犯罪论证
 
默认情况下需要防止端到端加密——苹果将其作为iMessage的一部分并在此后多次使用——背后的大部分理由是,罪犯天生愚蠢,默认情况下对他们提供保护可以保护他们不愚蠢,不使用加密。
 
多年来,Facebook一直将端到端加密作为Messenger对话的一种选项,并将其作为WhatsApp的一部分提供。但是因为加密需要一个额外的(和非直觉的)步骤来为Messenger打开它,大多数人不使用它——很明显,甚至罪犯发送他们认为不受监视的信息。这就像Dunning-Kreuger效应一样——罪犯认为他们是在“使用果汁”,这是为了不被发现。

问题不是所有的罪犯都是白痴。虽然Facebook可能在最近几年的儿童色情报道中做出了巨大贡献,但如果他们没有消失,即使是白痴也可以使用其他服务。以Telegram (8chan的大部分用户在该网站失去主机后搬到了那里)、WhatsApp(提供端到端的语音和消息加密服务的Signal)为例。除此之外,还有大量的“暗网”和“深网”,罪犯,包括那些剥削儿童的人,在那里活动。
 
根据我与研究人员和执法人员的交谈,论坛上有大量与此类犯罪相关的谍报技术。并不是所有的加密技术都很好,人们会被发现——不是因为他们没有端到端加密,而是因为他们用错了人。
 
定律不会改变数学
 
四年前,当时的投资重点是在抓捕恐怖分子而不是儿童色情狂,then-FBI导演詹姆斯·喜剧谴责“犬儒主义”向政府间谍和坚持数学家和计算机科学家就没有足够努力创建加密的“金钥匙”执法和情报组织。但正如我当时所指出的,你所要做的就是看看上世纪90年代美国政府试图在电话通讯中推行反向加密时发生了什么,以理解为什么政府授权的后门充其量是有风险的。正如惠特菲尔德•迪菲(为我们带来加密密钥交换的迪菲-赫尔曼协议的两人中的一半)在1993年警告不要实施密钥托管和“克利伯芯片”时所说:
 
这种后门将使供应商与其他政府和国际客户处于尴尬的境地,削弱其价值
 
那些想要在政府中隐藏他们的谈话的人可以很容易地绕过后门
 
唯一容易被监视的人是那些从一开始就不关心政府监视的人
 
不能保证其他人不会利用这个后门来达到自己的目的
 
为了强化这些观点,一群领先的计算机科学和密码学研究人员——包括一些在1997年实际上破坏了克利伯芯片密钥托管计划的人——在2015年发表了一篇论文,再次警告政府在加密方面的后门。这些研究人员指出,他们可能会在系统中制造漏洞,让那些持有许可证的合法搜索者无法利用:
 
当今互联网环境的复杂性,以及数以百万计的应用程序和全球联网服务,意味着新的执法要求可能会带来意想不到的、难以察觉的安全漏洞。除了这些和其他技术上的漏洞外,在全球部署特殊接入系统的前景还引发了一些难题,比如如何治理这样的环境,以及如何确保这样的系统尊重人权和法治。
 
然而,加密的数学和科学并没有阻止政府试图改变规则。虽然巴尔没有法律支持来迫使Facebook或其他公司遵守他的要求,但“五眼”组织的其他成员正在用合法手段对抗加密。
 
去年12月,澳大利亚通过了一项法律,要求政府对加密通信设置后门,规定服务和应用程序提供商必须能够按需访问个人信息。而英国四年前类似的努力失败了,英国已授权的网络屏蔽技术打击儿童色情和其他内容型的犯罪和国家可能延长,阻断公司提供加密通信视为贩卖儿童剥削的一种方式。
 
袋子里的其他工具
 
在许多方面,端到端加密的争论似乎是有意义的——考虑到执法机构和情报机构已经有很多其他方法来监视非法活动和锁定嫌疑人。DNS流量,有针对性的认股权证,和其他法律车辆进入账户(至今仍与棱镜程序),隐藏的目标服务Tor(与上月CyberBunker 2.0破产),和端点黑客给官员很多工作没有打破网络的其余部分。
 
儿童剥削而战斗,恐怖主义或其他基本邪恶至关重要,公民之间的禁止加密通信带来的风险,客户和业务,记者和来源,告密者和律师和其他法律实体的配对可能有一些需要沟通自信过高证明强制一个站不住脚的,普遍的,非凡的政府交流的访问级别。

过去50年的每一届美国总统都以某种方式表明,我们为什么应该对滥用监控权力感到担忧。我们从爱德华·斯诺登(Edward Snowden)那里知道,这些权力已经变得多么广泛。这也是互联网服务如此果断地提供端到端加密并将自己从监控设备中移除的部分原因。