Комуникация под наблюдение
Защо шифроването от край до край е повече от функция за поверителност – и защо контролът над нашата лична комуникация се превърна в един от най-важните въпроси на сигурността в дигиталната епоха.
Пишем съобщения, изпращаме снимки, провеждаме видеообаждания, съхраняваме документи в облака и управляваме целия си живот чрез смартфони. При това се генерира огромно количество лична информация: лични съобщения, снимки и видеа, информация за местоположение, контакти, гласови и видеообаждания, бизнес комуникация, здравна информация, политически възгледи, пароли и данни за достъп, финансова информация, лични документи, както и данни за движение и връзка.
Голяма част от тази комуникация днес се предава криптирана. При истинско шифроване от край до край (E2EE) едно съобщение трябва да бъде защитено така, че само подателят и предвиденият получател да могат да прочетат съдържанието му. Но именно този принцип все повече се оказва в центъра на политически и технически спор.
Под термина „контрол на чатовете“ се обсъждат различни законодателни предложения и мерки, с които доставчиците на комуникационни услуги биха били задължени да откриват определено нелегално съдържание, или на които биха им били предоставени съответни възможности за откриване.
Именно за това в момента спорят политиката, органите за защита на данните, изследователите на сигурността, учените, организациите за граждански права и технологичните компании. И тази дискусия не засяга само престъпници. Тя засяга всеки човек, който притежава смартфон.
Какво е контрол на чатовете?
„Контрол на чатовете“ не е името на една-единствена техническа процедура. В центъра е европейското законодателство за предотвратяване и борба с престъпността в интернет.
Спорът започва с въпроса какви технически средства могат да се използват за това. Защото ако една система трябва автоматично да анализира лични съобщения, някъде технически трябва да се създаде възможност тези съобщения да бъдат изследвани. И точно тук възниква основното напрежение: поверителност и шифроване от край до край от една страна – автоматизиран контрол на съдържанието от друга.
Защо шифроването от край до край е толкова важно
Шифроването от край до край означава, опростено казано: подател → шифровано съобщение → получател. Съобщението се шифрова на устройството на подателя, услугата пренася шифровани данни, устройството на получателя ги дешифрира. Доставчикът не трябва да има достъп до текста в открит вид. При Signal, например, съобщенията и обажданията по подразбиране са шифровани от край до край. Signal изрично заявява, че поради това самата услуга няма достъп до съдържанието на съобщенията и обажданията.
Това не е просто функция за удобство. Шифроването защитава, наред с другото:
- лични разговори
- корпоративна комуникация
- търговски тайни
- журналистически източници
- медицинска информация
- адвокатска комуникация
- лични отношения
- политическа комуникация
- данни за достъп
- чувствителни документи
Шифроването не защитава само „тайни“
Често срещана погрешна мисъл е: „Който няма какво да крие, не се нуждае от шифроване.“ Това е технически и обществено погрешно. В крайна сметка човек не заключва входната си врата, защото зад нея извършва престъпление. Поверителността е защитна функция. Лекарят трябва да може да общува поверително с пациент, журналистът трябва да може да защити своя източник, компанията трябва да може да предава търговски тайни, адвокатът трябва да може да общува с клиента си, гражданинът трябва да може да обменя политически мнения, а жертва на домашно насилие трябва да може да търси помощ, без нападателят да може да чете комуникацията ѝ.
Затова шифроването не защитава само тайни от държавата. То защитава хората от:
- престъпници
- хакери
- изнудвачи
- преследвачи (stalker)
- компании
- събирачи на данни
- чужди държави
- разузнавателни служби
- компрометирани мрежи
а – в зависимост от правната рамка – и от ненужно държавно наблюдение.
Централният технически проблем
Най-важният технически въпрос е: как може автоматично да се изследва шифрован чат, без да се накърнява защитата, която дава шифроването? Ако едно съобщение наистина трябва да бъде достъпно само за подателя и получателя, централен сървър обикновено не може просто да анализира съдържанието му. Затова анализът трябва да се премести в друга точка.
Една възможност е сканирането от страна на клиента, съответно сканиране на устройството (on-device scanning): при това съобщението или файлът се изследва на устройството на потребителя – анализ на смартфона, след това решение „без забележки“ или „съвпадение“, едва след това шифроване и предаване. Така централното шифроване не е задължително да бъде математически „разбито“. Но: текстът в открит вид трябва да може да бъде анализиран преди своето шифроване. И именно затова много изследователи на сигурността виждат в това фундаментална намеса в модела на сигурност на шифроването от край до край.
Може би по-големият рисков фактор: разширяване на предназначението
Да предположим, че една техническа инфраструктура днес може да търси определена категория нелегално съдържание. Какво пречи утре тя да се използва за други категории? Този проблем се нарича function creep или разширяване на предназначението. Инфраструктура, първоначално създадена за тясно определена цел, по-късно може да бъде разширена.
Днес: насилие над деца. Утре, евентуално: тероризъм. По-късно: нарушения на авторски права. Още по-късно: дезинформация. Или: политически нежелано съдържание. Конкретното развитие не е неизбежно. Но техническата възможност може да бъде създадена. И точно затова архитектурата е решаваща.
Шифроването не защитава автоматично от наблюдение
И тук трябва да се бъде много точен. Шифроването от край до край защитава преди всичко съдържанието на комуникацията. То не защитава автоматично от всяка форма на наблюдение. Съществуват например:
- метаданни
- IP адреси
- времеви маркери
- телефонни номера
- информация за устройството
- информация за местоположение
- данни за връзка
- връзки между контакти
- push известия
- информация за акаунта
От това може да възникне изненадващо подробен профил на движение и връзки.
Шифроване срещу атакуващия – но сигурност на крайното устройство
Още един решаващ момент: и най-доброто шифроване помага малко, ако устройството ти е компрометирано. Ако атакуващ получи директен достъп до смартфона ти, той може да чете данните преди да бъдат шифровани или след като са дешифрирани. Затова сигурността на устройството е също толкова важна, колкото и шифроването в месинджъра.
Има важна разлика между целево и масово наблюдение
Целево наблюдение
Конкретен заподозрян е в центъра на вниманието въз основа на юридическа процедура.
Масов анализ
Техническа система по принцип изследва комуникацията на много голям брой хора, които не са заподозрени.
Тези два подхода са много различни както от гледна точка на сигурността, така и обществено. При целевите мерки може да съществува конкретно подозрение и правно основание. При масовия автоматизиран анализ, напротив, първоначално се обработва голямо количество комуникация на неподозирани хора. Именно този въпрос за пропорционалността е централна точка на критика.
Наблюдение и шпионаж: международният контекст
Европа не е единственият регион, в който шифрованата комуникация е под натиск. По целия свят държавите се опитват да получат комуникационни данни, да регулират шифроването, да анализират метаданни, да разширят правомощията за наблюдение и да задължат платформите да сътрудничат. Проблемът е международен. Защото отслабването на технология в Европа вероятно няма да остане ограничено само до Европа. Технологиите се използват глобално.
Бъдещето на поверителността може да се решава на крайното устройство
Класическата представа е: „Моето съобщение се шифрова на моето устройство.“ В бъдеще решаващият въпрос може да бъде: „Какво има право да знае и анализира собственото ми устройство за мен?“ Защото съвременните смартфони могат да разпознават реч, да разпознават лица, да класифицират изображения, да анализират текстове, да разпознават поведение, да определят местоположение, да анализират контакти и да обработват биометрични данни. Смартфонът вече не е само комуникационно устройство. Той е постоянен сензор за собствения живот.
Как потребителите могат да защитят комуникацията си още днес
Добрата новина: вече днес може да се направи много – това се отнася както за избора на месинджър и защитата на собственото устройство, така и за начина на работа с файлове.
ℹ️ Файлове като PDF документи, снимки или резервни копия също трябва да бъдат шифровани. Разпространена слаба точка тук не е самото шифроване, а пътят на предаване: който споделя файл, често го качва нешифрован при доставчик, който временно го съхранява.
Нашият Vault шифрова файловете директно в браузъра и ги препраща само като поток от данни, без сам да ги съхранява.
🔗 Свързано: минимизацията на данни често започва още при регистрацията. Който не иска да се регистрира с основния си телефонен номер или имейл адрес, ще намери в магазина на PRO6SELLER временни SMS и имейл верификации – повече по темата в статиите Виртуални и временни телефонни номера и Временни имейл адреси.
Как търговски събраните данни за местоположение отдавна се използват за целите на наблюдението, независимо от дебата за контрола на чатовете, показва нашата статия Fog Reveal и проследяване на местоположението.