Коммуникация под наблюдением

Почему сквозное шифрование — это больше, чем функция защиты данных, и почему контроль над нашей личной коммуникацией стал одним из важнейших вопросов безопасности цифровой эпохи.

Мы пишем сообщения, отправляем фотографии, совершаем видеозвонки, храним документы в облаке и управляем всей своей жизнью через смартфоны. При этом возникает огромный объём личной информации: личные сообщения, фотографии и видео, данные о местоположении, контакты, голосовые и видеозвонки, деловая переписка, информация о здоровье, политические взгляды, пароли и учётные данные, финансовая информация, личные документы, а также данные о перемещениях и соединениях.

Значительная часть этой коммуникации сегодня передаётся в зашифрованном виде. При настоящем сквозном шифровании (E2EE) сообщение защищается так, чтобы прочитать его содержимое могли только отправитель и предполагаемый получатель. Но именно этот принцип всё чаще оказывается в центре политического и технического спора.

Под термином «контроль чатов» обсуждаются различные законодательные предложения и меры, которые обязали бы провайдеров коммуникационных сервисов выявлять определённый нелегальный контент или предоставили бы им соответствующие возможности для этого.

Именно об этом сейчас спорят политики, органы по защите данных, исследователи безопасности, учёные, правозащитные организации и технологические компании. И эта дискуссия касается не только преступников. Она касается каждого человека, у которого есть смартфон.

Что такое «контроль чатов»?

«Контроль чатов» — не официальное название какой-то одной технической процедуры. Этот термин используют в основном критики и участники общественной дискуссии. В центре внимания находится европейское законодательство по предотвращению и борьбе с сексуальным насилием над детьми в интернете, часто обозначаемое как CSAR (Child Sexual Abuse Regulation). Речь идёт, среди прочего, о том, как онлайн-сервисы могут или должны выявлять, сообщать и удалять материалы, изображающие сексуальное насилие над детьми.

Заявленная цель в целом понятна: детей нужно защищать от сексуального насилия. Спор начинается с вопроса, какие технические средства для этого допустимы. Ведь если система должна автоматически анализировать личные сообщения, где-то технически должна появиться возможность эти сообщения исследовать. И именно здесь возникает фундаментальное противоречие: приватность и сквозное шифрование с одной стороны — автоматизированный контроль содержимого с другой.

Почему сквозное шифрование так важно

Сквозное шифрование, упрощённо говоря, означает: отправитель → зашифрованное сообщение → получатель. Сообщение шифруется на устройстве отправителя, сервис передаёт зашифрованные данные, устройство получателя их расшифровывает. Провайдер при этом не должен иметь доступа к открытому тексту. В Signal, например, сообщения и звонки по умолчанию сквозно зашифрованы. Signal прямо заявляет, что поэтому сам сервис не имеет доступа к содержимому сообщений и звонков.

Это не просто функция удобства. Шифрование защищает, среди прочего:

Шифрование защищает не только «тайны»

Распространённое заблуждение звучит так: «Кому нечего скрывать, тому не нужно шифрование». Это неверно и технически, и с общественной точки зрения. В конце концов, дверь квартиры запирают не потому, что за ней совершается преступление. Приватность — это защитная функция. Врач должен иметь возможность конфиденциально общаться с пациентом, журналист должен иметь возможность защитить источник, компания должна иметь возможность передавать коммерческую тайну, адвокат должен иметь возможность общаться с клиентом, гражданин должен иметь возможность обмениваться политическими взглядами, а жертва домашнего насилия должна иметь возможность обратиться за помощью так, чтобы обидчик не мог прочитать переписку.

Поэтому шифрование защищает не только тайны от государства. Оно защищает людей от:

а в зависимости от правовой системы — и от излишней государственной слежки.

Центральная техническая проблема

Главный технический вопрос звучит так: как можно автоматически проверять зашифрованный чат, не подрывая защиту, которую даёт шифрование? Если сообщение действительно должно быть доступно только отправителю и получателю, центральный сервер обычно не может просто анализировать его содержимое. Значит, анализ нужно перенести в другую точку.

Один из вариантов — сканирование на стороне клиента, или сканирование на устройстве: при этом сообщение или файл проверяется на устройстве пользователя — анализ на смартфоне, затем решение «без замечаний» или «совпадение», и только после этого — шифрование и передача. При таком подходе центральное шифрование не обязательно нужно математически «взламывать». Но: открытый текст должен поддаваться анализу до его шифрования. И именно поэтому многие исследователи безопасности видят в этом фундаментальное вмешательство в модель безопасности сквозного шифрования.

Возможно, более серьёзный фактор риска: расширение назначения

Допустим, техническая инфраструктура сегодня может искать определённую категорию нелегального контента. Что мешает завтра использовать её для других категорий? Эта проблема называется расширением функций (function creep), или расширением назначения. Инфраструктура, изначально созданная для узко определённой цели, впоследствии может быть расширена.

Сегодня: насилие над детьми. Завтра, возможно: терроризм. Позже: нарушения авторских прав. Ещё позже: дезинформация. Или: политически нежелательный контент. Конкретное развитие событий не является неизбежным. Но техническая возможность для этого может быть создана. И именно поэтому архитектура имеет решающее значение.

Шифрование не защищает автоматически от слежки

Здесь тоже нужно быть предельно точным. Сквозное шифрование защищает прежде всего содержимое коммуникации. Оно не защищает автоматически от любой формы наблюдения. Существуют, например:

Из этого может сложиться удивительно детальный профиль перемещений и связей.

Шифрование против атакующего — но безопасность самого устройства

Ещё один решающий момент: самое лучшее шифрование мало поможет, если твоё устройство скомпрометировано. Если злоумышленник получает прямой доступ к смартфону, он может читать данные до их шифрования или после расшифровки. Поэтому безопасность устройства так же важна, как и шифрование в мессенджере.

Есть важное различие между целевым и массовым наблюдением

Целевое наблюдение

В фокусе — конкретный подозреваемый на основании юридической процедуры.

Массовый анализ

Техническая система в принципе исследует коммуникацию очень большого числа не подозреваемых людей.

Эти два подхода очень сильно различаются как с точки зрения безопасности, так и общественно. При целевых мерах может существовать конкретное подозрение и правовое основание. При массовом автоматизированном анализе, напротив, изначально обрабатывается огромный объём коммуникации людей, ни в чём не подозреваемых. Именно этот вопрос соразмерности — центральный пункт критики.

Слежка и шпионаж: международный контекст

Европа — не единственный регион, где зашифрованная коммуникация находится под давлением. По всему миру государства пытаются получать данные коммуникации, регулировать шифрование, анализировать метаданные, расширять полномочия по слежке и обязывать платформы к сотрудничеству. Проблема носит международный характер. Ведь ослабление технологии в Европе, возможно, не ограничится только Европой. Технологии применяются глобально.

Будущее приватности может решаться на конечном устройстве

Классическое представление звучит так: «Моё сообщение шифруется на моём устройстве». В будущем решающим может стать вопрос: «Что моё собственное устройство имеет право знать обо мне и анализировать?» Ведь современные смартфоны умеют распознавать речь, распознавать лица, классифицировать изображения, анализировать тексты, распознавать поведение, определять местоположение, анализировать контакты и обрабатывать биометрические данные. Смартфон, таким образом, — уже не просто устройство связи. Это постоянный датчик, фиксирующий саму жизнь человека.

Как пользователи уже сегодня могут защитить свою коммуникацию

Хорошая новость: уже сегодня можно многое сделать — это касается выбора мессенджера и защиты собственного устройства, а также обращения с файлами.

ℹ️ Файлы вроде PDF, фотографий или резервных копий тоже стоит шифровать. Распространённое слабое место здесь — не само шифрование, а способ передачи: делясь файлом, люди часто загружают его незашифрованным на сервис, который сохраняет его копию.

Наш Vault шифрует файлы прямо в браузере и передаёт их только потоком данных, не сохраняя их у себя.

🔗 По теме: минимизация данных часто начинается уже при регистрации. Если ты не хочешь указывать основной номер телефона или e-mail, магазин PRO6SELLER предлагает временные SMS- и e-mail-верификации — подробнее в статьях Виртуальные и временные номера телефонов и Временные e-mail адреса.

О том, как коммерчески собранные данные о местоположении уже сегодня используются в целях слежки, независимо от дискуссии о Chat Control, читай в статье Fog Reveal и слежка за местоположением.