-2.64%
58.85
+0.22%
64.3025
+0.15%
70.9205
-0.06%
1.1029
+0.24%
1491.77

«Подумайте о детях»: почему Цукерберг вступился за WhatsApp

4 октября, 20:30
33
Генеральный прокурор США Уильям Барр, исполняющий обязанности министра внутренней безопасности США Кевин Макалинан, министр внутренних дел Великобритании Прити Пател и министр внутренних дел Австралии Питер Даттон написали письмо на имя главы Facebook Марка Цукерберга с просьбой отказаться от оконечного шифрования переписки пользователей в многочисленных сервисах компании. Сообщается, что пока письмо не было официально обнародовано, но его копия оказалась в распоряжении BuzzFeed News.
Представители власти выразили обеспокоенность тем, что стремление Facebook улучшить шифрование в WhatsApp или Messenger приведет к тому, что спецслужбы не смогут отслеживать незаконную активность в рамках онлайн-платформы, включая возможное вмешательство в выборы, сексуальную эксплуатацию детей или проявления экстремизма и терроризма.
«Усиления безопасности в виртуальном мире не должны делать нас более уязвимыми в реальном, — говорится в письме. — Компании не должны создавать свои сервисы таким образом, чтобы доступ к контенту был невозможен, несмотря на идущие расследования самых серьезных преступлений».
Власти призывают Facebook ставить во главу угла общественную безопасность и консультироваться с правительствами разных стран перед тем, как вносить какие-либо изменения в шифрование. Несмотря на то, что в письме признается эффективность Facebook в самостоятельном выявлении контента, связанного с детской порнографией или призывами к насилию, также отмечается, что этих мер не бывает достаточно.
«Как вы уже поняли, ваша правильная реакция является критически важной для будущего всего интернета. Безопасность детей и способность правоохранительных органов привлекать преступников к ответственности не должна стоять на пути ваших решений», — такими словами завершается обращение к Цукербергу.
Сам Марк Цукерберг пока не ответил на это письмо, но ранее не раз говорил о том, что приватность пользователей находится для него на первом месте. Если же согласиться с властями и ослабить шифрование, создав бэкдоры, которыми смогут воспользоваться спецслужбы в случае необходимости, это ставит под угрозу всех пользователей без исключения.
В марте текущего года глава Facebook Марк Цукерберг пообещал, что все принадлежащие ему платформы в скором времени станут максимально защищенными, а приватность юзеров возрастет. При этом глава компании понимает те риски, которые несет в себе такое решение, но пока нет возможности повлиять на такую ситуацию.
«Шифрование — надежный инструмент для повышения приватности, но это включает в себя и приватность для тех людей, которые делают плохие вещи. Когда сервисом пользуются миллиарды людей, некоторые из них будут злоупотреблять им, совершая по-настоящему ужасные поступки — например, для растления малолетних, терроризма и вымогательства», — заявил Цукерберг в марте текущего года.
Ситуация с Facebook и американо-британскими властями напоминает ситуацию с мессенджером Telegram в России. В 2018 году сервис был заблокирован на территории всей страны после того, как его глава Павел Дуров отказался предоставить ФСБ ключи для дешифровки сообщений пользователей. Дуров заявил о том, что архитектура Telegram не предусматривает бэкдор для спецслужб, так как именно безопасность переписки юзеров является приоритетом компании. Так как соглашение не было достигнуто, Роскомнадзор принял решение заблокировать Telegram.
По словам технического писателя ООО «ТСС» Владислава Чежгалова, крупные IT-компании не первый раз сталкиваются с подобной дилеммой. Так, например, в начале 1990-х гг. многие компании для защиты операций с кредитными картами взяли на вооружение протокол шифрования SSL компании Netscape, использовавший шифр RC4 и 128-битные ключи. Но в тот момент криптографические разработки входили в Список вооружений, и законы США запрещали экспортировать криптосистемы, использующие 128-битные ключи (максимально допустимый экспортный вариант составлял 40 бит). Поэтому Netscape разработала две версии своего браузера: для американского и зарубежного рынков. Но в 1996 году, в силу развития IT-рынка и наступления интернета, власти США смягчили требования и внесли коммерческое шифрование в Список торгового контроля, благодаря чему теперь Министерство торговли корректирует правила контроля.
«Но теперь ситуация снова ужесточается.
В январе 2019 года Федеральный реестр США опубликовал список критически важных технологий, экспорт которых ограничен.
В перечень попали ИИ, микропроцессорные технологии, квантовая криптография. Закон распространяется не только на всех иностранных граждан, но и на компании, партнеров и инвесторов, базирующихся в США, но не являющихся резидентами Штатов. Если компания занимается одним из этих направлений, она обязан подать информацию в Комитет по иностранным инвестициям в Соединенных Штатах (CFIUS) и получить разрешение на экспорт технологии за рубеж. Так что мы снова станем свидетелями того, что либо компании пойдут на сотрудничество с властями, либо столкнутся с серьезными трудностями в работе», — отметил Чежгалов.
При этом стоит понимать, что бывают и скрытые способы, о которых никому из пользователей не станет известно: закулисные договоренности или рекламные трюки, то есть намеренное введение пользователей в заблуждение.
Так, известный хакер Кевин Митник однажды рассказал, как начал использовать утилиту Norton Diskreet для шифрования данных, которая использовала алгоритм шифрования DES с 56-битным ключом шифрования. На тот момент (конец 1980-начало 1990-х гг.) это считалось вершиной криптографической мысли.
Но, взломав сайт производителя и изучив исходный код утилиты, Митник выяснил, что Diskreet использовал ключ в 30, а не 56 бит, как было заявлено в рекламных целях: остальные символы были просто битами заполнения.
«На практике это означало, что АНБ, силовики или обычные хакеры с мощным компьютером могли взломать зашифрованные с помощью Diskreet файлы. При этом реклама продолжала твердить про уникальную и непревзойденную систему защиты», — рассказал собеседник «Газеты.Ru».
Наверх