Avrupa hükümetleri Büyük Teknoloji şifreli iletişimlerine açık kaynak alternatiflerini tercih ediyor


Avrupa hükümetleri, WhatsApp ve Microsoft Teams’in hakim olduğu uçtan uca şifreli mesajlaşma ve işbirliği hizmetlerine giderek daha fazla açık standart alternatiflerine yöneliyor.

Matrix olarak bilinen açık ağ mesajlaşma mimarisi, ABD Büyük Teknoloji şirketleri tarafından sağlanan şifreli işbirliği ve mesajlaşma araçlarına “bağımsız” alternatifler arayan Avrupa hükümetlerinin ilgisini çekiyor.

Matrix, insanların hangi mesajlaşma hizmetini kullanırsa kullansın, tıpkı insanların hangi e-posta sağlayıcısını kullanırsa kullansın herkese e-posta gönderebilmesi gibi iletişim kurmasına olanak tanıyan açık bir mesajlaşma standardı oluşturmayı amaçlamaktadır.

Alman silahlı kuvvetleri ve Fransız hükümetinin her birinde, Matrix tabanlı mesajlaşma teknolojisini kullanan yüz binlerce hükümet çalışanı bulunuyor.

Swiss Post, bu teknolojiyi posta kullanıcıları için şifreli bir mesajlaşma hizmeti oluşturmak için kullandı ve İsveç, Avrupa Komisyonu ve Hollanda’da başka projeler de sürüyor.

Matthew Hodgson, 2014 yılında güvenli merkezi olmayan mesajlaşma, video ve ses hizmetlerine yönelik teknik standartlar geliştirmek amacıyla, kar amacı gütmeyen bir açık kaynak projesi olarak Matrix’in kurucu ortağı oldu.

Hodgson, Matrix için çalışmadığı zamanlarda Fransa, NATO ve diğer hükümet kuruluşlarına Matrix protokolüne dayalı şifreli iletişim hizmetleri sağlayan Element’in CEO’su olarak görev yapıyor.

ABD yaptırımları riski

Kendisi, Avrupa hükümetlerinin, ABD’nin Büyük Teknoloji tedarikçilerine bağımlılıklarını azaltmanın ve artan jeopolitik belirsizliğin ardından kendi egemen alternatiflerini yaratmanın bir yolu olarak açık kaynak BT’yi kullanmaya artan ilgi gösterdiğini söylüyor.

ABD’nin Şubat 2025’te Lahey’deki Uluslararası Ceza Mahkemesi’ne (ICC) yaptırım uygulama kararı, egemen devletlerin artık Microsoft ve diğer Büyük Teknoloji şirketleri tarafından sağlanan bulut tabanlı BT hizmetlerinin dünya siyasetinden muaf olduğunu varsayamayacaklarını gösterdi.

Yaptırımlar, mahkemeye “mali, malzeme veya teknolojik destek” sağlayan ABD’li tedarikçileri etkiledi ve büyük ölçüde Microsoft’a bağımlı olan ICC’yi, ABD dışındaki diğer tedarikçilerle yeni BT sözleşmeleri müzakere etmeye yöneltti.

Hodgson, “ABD’deki Büyük Teknoloji şirketlerinin güvenilir ortaklar olmadığını ve sağduyunun dışında, ülkenizin operasyonel olarak başka bir ülkeye bağımlı olmasının çılgınca bir risk olduğunu ilk elden gördük” dedi.

“Signalgate” skandalı aynı zamanda “büyük bir uyandırma çağrısıydı”. Nisan ayında, ABD ulusal güvenlik danışmanı Mike Waltz’ın, Signal tabanlı bir mesajlaşma hizmetiyle ilgili gizli bir grup tartışmasına yanlışlıkla bir gazeteciyi eklediği ortaya çıktı.

Olay, hükümetler arasında gölge iletişim teknolojisinin yayılmasına ilişkin endişelerin yeniden artmasına yol açtı.

Şifrelemeyi iki kez düşünün

Ancak egemen şifreli mesajlaşma hizmetlerinin geliştirilmesini savunan aynı Avrupa hükümetleri, uçtan uca şifrelemenin yayılmasına da direniyor.

Bu, teknoloji şirketlerinin mesajları şifrelenmeden önce yasa dışı içerik açısından taramasını zorunlu kılan bir Avrupa teklifi olan Sohbet Kontrolü gibi mekanizmalar aracılığıyla gerçekleşiyor; bu da istenmeyen bir şekilde iletişimin güvenliğini zayıflatma sonucunu doğuruyor.

Hodgson, “Açıkçası farklı yönlere baskı yapan farklı gruplar ve hükümetler var” dedi. “Sohbet Kontrolü’nün, puan kazanmaya çalışan cehalet ve siyasi oyunbazlığın tuhaf bir birleşiminden geldiğini düşünüyorum.”

Element'in kurucu ortağı ve CEO'su Matthew Hodgson'un fotoğrafı

“Umudum, tehlikeye atılamayacak, zayıflatılamayacak, gözetlenemeyecek veya başka bir şekilde kesintiye uğratılamayacak sunucuların olmadığı büyük, küresel bir eşler arası ağ haline gelmemizdir”

Matthew Hodgson, Element

Birleşik Krallık’ta İçişleri Bakanlığı, Apple’dan kolluk kuvvetlerine ve istihbarat servislerine Birleşik Krallık vatandaşlarının Apple’ın iCloud hizmetinde yedeklediği şifrelenmiş verilere erişme olanağı vermesini talep etti.

Hodgson, İçişleri Bakanlığı’nın Element’e karşı benzer bir emir vermesi durumunda, Birleşik Krallık’tan veya Sohbet Kontrolü uygulamaya konursa Avrupa’dan hizmetlerini geri çekmekten başka seçeneği olmayacağını söylüyor.

Hodgson, sonucun şifreli mesajlaşma uygulamalarının ortadan kalkması olmayacağını, ancak büyük olasılıkla insanlar gizliliklerini korumanın yollarını aradıkça evde geliştirilen şifreleme uygulamalarının çoğalması olacağını söylüyor.

ABD hükümetinin şifreleme teknolojisinin yayılmasını kontrol etmeye ve sınırlamaya çalıştığı 1990’lardaki kripto savaşlarına bakın; bu çabalar, PGP şifreleme yazılımı geliştiren Phil Zimmerman tarafından engellendi.

Hodgson, PGP’yi dağıtmanın teknik olarak yasa dışı olmasına rağmen “gizemli bir şekilde” dedi, “herkes bunu kullanıyordu”.

“Element, Sohbet Kontrolü nedeniyle Avrupa ülkelerindeki uygulama mağazalarında uygulama yayınlayamasa bile, pek çok kişinin gidip kendi uygulamalarını yayınlayacağından ve bunları bir şekilde kullanıma sunacağından kesinlikle şüpheleniyorum” diye ekledi.

Tek bir saldırı noktası yok

Matrix’in bir iletişim standardı olarak avantajlarından biri de merkezi olmamasıdır. Bu, bilgisayar korsanlarının tüm ağa erişmesine izin verecek tek bir saldırı noktasının olmadığı anlamına gelir.

Hodgson, bunu gazeteciler ve insan hakları savunucuları tarafından yaygın olarak kullanılan ve bilgisayar korsanları için daha büyük bir hedef oluşturan şifreli mesajlaşma hizmeti Signal ile karşılaştırıyor.

“Signal’in çok iyi şifrelemesi var ve biz onların şifrelemesini kullanıyoruz, bu yüzden onlara çok şey borçluyuz” dedi. “Diğer taraftan, motive olmuş kötü bir oyuncuysanız, Signal’de ödün vermeniz gereken tek bir uygulama ve tek bir örnek vardır.”

Matrix’in bir diğer avantajı da birlikte çalışabilmesidir; bu, Matrix üzerine kurulu bir mesajlaşma platformunun diğeriyle iletişim kurabilme yeteneğine sahip olması gerektiği anlamına gelir.

Örneğin NATO’nun Matrix tabanlı iletişimleri konuşlandırması nedeniyle, NATO kuvvetlerinin birbirleriyle iletişim kurmak için şifrelenmiş Matrix tabanlı habercileri kullanması mantıklı olacaktır.

Fransa ve Almanya’nın iki ülke arasında mesajlaşmayı etkinleştirme konusunda görüşmelerde bulunduğu anlaşılıyor.

Matrix ‘en az WhatsApp kadar iyi’

Matrix üzerine oluşturulan uygulamalar, Signal ve WhatsApp gibi alternatiflere göre daha az akıcı ve kurulumu daha az kolaydı ancak bu durum değişmeye başlıyor. Hodgson, en azından onlar kadar iyi olan bir grup “gerçekten olgun parlak uygulamalar” olduğunu söylüyor.

Oraya ulaşmak daha uzun sürüyor çünkü merkezi olmayan bir yaklaşım benimsemek her zaman merkezi bir yaklaşıma göre daha zor; en az 10 kat daha zor olduğunu söylüyor.

Kritik ulusal altyapının bir parçası olarak Matrix’in açık ağ protokolünü uygulayan bazı hükümetler Matrix’i finansal olarak desteklemeyi tercih etmediğinden, finansman da bir sorun olmuştur.

Hodgson, daha fazla hükümet ve şirket Matrix’i kullanmaya başladıkça, geliştirme için daha fazla paranın mevcut olacağını varsaymıştı.

Bunun yerine finansman, Matrix’in kendisi yerine genellikle hükümetler tarafından Matrix’i dağıtmak üzere tutulan sistem entegratörlerine gidiyordu.

Bağış toplama konusunda yöntem değişikliği

Element, 2023 yılına kadar Matrix’in geliştirilmesini büyük ölçüde finanse etti, ancak protokolün gelişimini destekleyecek fonlar hayata geçirilemediğinde “agresif bir şekilde yöntem değiştirmeye” zorlandı.

Bugün Matrix, bir üyelik programından sağlanan finansmana güveniyor ve üyelik tabanını büyütürken aynı zamanda hibe başvurusu yapmayı da düşünüyor.

“Şu anda bu noktaya geliyoruz ve önümüzdeki birkaç ay içinde bunun diğer tarafından kurtulacağımızı ve gerçekten yeniden kalkınmayı hızlandırmaya başlayabileceğimizi umuyorum” dedi.

Hodgson’un felsefesi, Matrix kullanıcılarını güçlendirmek için geliştirilen özelliklerin ücretsiz olarak sunulması gerektiği, ancak işletmeleri güçlendiren özelliklerin ücretli olması gerektiğidir.

Ücretli hizmetler arasında antivirüs, bilgi sınıflandırma etiketleri ve yanlış kişilerin yanlışlıkla sohbetlere dahil edilmesini önlemeye yönelik önlemler yer alıyor.

İnsanlar Matrix’e kendi sunucularını kurmadan kaydolabilirler ancak gelecekte Matrix’i dağıtmak daha da kolay hale gelebilir. Hollanda hükümeti, Matrix’in sunucu ihtiyacını tamamen ortadan kaldıran eşler arası sürümünün geliştirilmesine fon sağlamayı kabul etti.

Bu arada, Matrix dağıtımları genişledikçe büyüyen spam mesajlarla, yapay zekanın yaptığı yazılımla ve botnet kaynaklı propagandayla mücadele etmek için teknoloji ortaklarıyla birlikte çalışmalar sürüyor.

Hodgson, “Umudum, tehlikeye atılamayacak, zayıflatılamayacak, gözetlenemeyecek veya başka şekilde kesintiye uğratılamayacak sunucuların olmadığı büyük, küresel bir eşler arası ağ haline gelmemizdir” dedi.



Source link