EARN IT powraca: kolejne zagrożenie dla szyfrowania

EARN IT powraca: kolejne zagrożenie dla szyfrowania06.02.2022 18:00
EARN IT powraca
Źródło zdjęć: © PxHere

Zamrożony chwilowo amerykański projekt ustawy o nazwie EARN IT wraca do Kongresu. Przewiduje on możliwość wprowadzenia regulacji kontrolujących informacje przesyłane w ramach świadczenia usług cyfrowych. Zasłaniając się zwyczajową wymówką "ochrony dzieci", pozwala de facto na wymuszenie skanowania treści przez dostawcę usług.

Wprowadzenie skanerów treści po stronie usługodawców jest niemożliwe bez złamania szyfrowania. Dziś i tak "szyfrowanie" komunikacji jest w większości złudne. W większości przypadków zachodzi ono między nadawcą a operatorem, a następnie operatorem i odbiorcą. Taki układ pozwala operatorowi przeglądać i modyfikować przesyłaną treść.

Istnieje alternatywa, w postaci szyfrowania punkt-punkt. Sekret jest ustalany między stronami komunikacji, a operator pełni jedynie rolę pośrednika, dostawcy infrastruktury. Radykalna interpretacja ustawy EARN IT zakładałaby, że umożliwienie takiej komunikacji, w razie jej wykorzystania do popełnienia przestępstwa, byłoby współudziałem.

Nie ma półśrodków

Każdy, kto jest choć trochę zaznajomiony z kryptografią wie, że nie da się "trochę" osłabić szyfrowania, poprzez wprowadzanie do niego tylnych furtek. Zarówno matematycznych, jak i logistycznych. Zakładanie, że o wprowadzanej słabości będzie wiedzieć tylko autor jest naiwnością. Tutaj jednak niemożliwe (a przynajmniej ryzykowne i nieopłacalne) byłoby w ogóle umożliwianie szyfrowania end-to-end.

Naturalnie, każde narzędzie pozwalające na przesyłanie tekstu da się wykorzystać jako narzędzie do komunikacji szyfrowanej punkt-punkt. To tylko kwestia uporu. Ustawę można tutaj próbować interpretować w duchu dobrej wiary i zakładać, że chodzi o aktywne ułatwianie takiej komunikacji przez operatora.

Ale zakrawa to na naiwność – ustawa wydaje się być celowo sformułowana w niedokładny sposób by umożliwić implementację rządowych analizatorów treści. Dlatego fundacja EFF przygotowuje akcję protestacyjną. Co prawda ustawa straciła zaplecze polityczne w postaci prokuratora generalnego – popierający są Bill Barr został w marcu zastąpiony – ale nie oznacza to, że brak jej wpływowych zwolenników.

Fox News | Kamil Dudek
Fox News
Kamil Dudek
CNN | Kamil Dudek
CNN
Kamil Dudek

Przyszłość nie wygląda optymistycznie

Zachodni prawodawcy coraz mocniej forsują, dotychczas uznawane za totalitarne, sposoby inwigilacji danych w internecie. Przoduje w tym rzecz jasna Australia, a Wielka Brytania jest w swoich zapędach niewiele dalej. W Stanach Zjednoczonych dotychczas opierano się na tajnych operacjach NSA, ale najwyraźniej to za mało. Zaangażowanie NSA jest swoją drogą źródłem argumentu "to nie ma znaczenia, przecież i tak czytają", co powinno z oczywistych powodów uchodzić za argument nonsensowny.

Na temat EARN IT w głównych amerykańskich mediach jest ponownie całkowicie cicho.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.