WhatsApp, Signal Önizlemesi Birleşik Krallık’ta Şifreleme Tehdidi Üzerinden Çıkış


Şifreleme ve Anahtar Yönetimi , Coğrafi Odak: Birleşik Krallık , Coğrafi Konuma Özgü

İngiltere’nin Çevrimiçi Güvenlik Yasa Tasarısı, Özel İletişimi İhlal Etmekle Eleştirildi

Akşaya Asokan (asokan_akshaya), David Perera’nın (@daveperera), Mathew J. Schwartz (euroinfosec) •
18 Nisan 2023

WhatsApp, Signal Önizlemesi Birleşik Krallık'ta Şifreleme Tehdidi Üzerinden Çıkış
Görsel: Shutterstock

Büyük internet sohbet platformları, Birleşik Krallık hükümetini çevrimiçi zararlara maruz kalmayı azaltmayı amaçlayan ancak muhaliflerin devasa hükümet gözetimine kapı açacağını söyleyen bir yasa tasarısını yeniden gözden geçirmeye çağırıyor.

Ayrıca bakınız: İsteğe Bağlı | Uzaktan Çalışmayı, Daha İyi Çalışmayı Sağlamak: Bir SASE Vurgu Tartışması

Teknoloji rakipleri Signal ve WhatsApp, İngiliz hükümetini tasarının “temelde herkesin güvenli iletişim kurma yeteneğini baltalayacağı” konusunda uyarmak için güçlerini birleştirdi.

WhatsApp başkanı Will Cathcart, bu yılın başlarında The Guardian’a şirketinin tasarıyı yerine getirmektense Birleşik Krallık’tan ayrılmayı tercih edeceğini söylemişti. Salı günü Signal tweet attı, “Gizli, güvenli iletişim sağlama konusunda geri adım atmayacağız.” Signal Başkanı Meredith Whittaker, 2022’de BBC’ye, yasa tasarısı yasalaşırsa örgütün “kesinlikle,% 100 yürüyeceğini” söyledi. Her iki uygulama da uçtan uca şifreleme sunar, yani yalnızca sohbet katılımcıları mesaj içeriğinin şifresini çözebilir.

Muhafazakar hükümetin Çevrimiçi Güvenlik Yasası, Birleşik Krallık iletişim düzenleyicisi Ofcom’a, terörizm veya çocukların cinsel sömürüsü ve istismarıyla bağlantılı içeriği belirlemek için “akredite teknoloji” kullanmak üzere dijital sohbet hizmetleri sipariş etme yetkisi verecek. Ayrıca, kullanıcıların terörist veya çocuk pornografisi içeriğiyle karşılaşmasını önlemek ve hizmette bulunma süresini en aza indirmek için sohbet sağlayıcılarına özen yükümlülüğü getirecektir.

İnternet Topluluğu 2022 değerlendirmesinde “Uçtan uca şifreleme sunan hizmet sağlayıcıların bu özen yükümlülüğüne uymasının tek yolu, sundukları şifrelemeyi kaldırmak veya zayıflatmaktır.”

Hükümet destekçileri, tasarının WhatsApp ve Signal gibi sohbet uygulamalarının arka kapılar aracılığıyla uçtan uca şifrelemeyi tehlikeye atmasını gerektirmeyeceğini, bunun yerine kolluk kuvvetlerinin şifrelenmemiş yönlendirme meta verilerine erişimini kolaylaştıracağını söyledi. Zararlı çevrimiçi içeriğe karşı koruma ihtiyacını vurguladılar. 2022’nin sonlarında Muhafazakar hükümetin değiştirilmiş haliyle yeniden uygulamaya koymasının ardından, dönemin dijital, kültür, medya ve spordan sorumlu dışişleri bakanı olan Michelle Donelan, “Gençleri çevrimiçi ortamda güvende tutma sorumluluğu doğrudan teknoloji şirketlerinin omuzlarına oturacak” diye yazmıştı. .

Güvenlik ve medeni haklar grupları, yasa tasarısının uçtan uca şifrelemeyi açıkça koruması gerektiğini söylüyor ve zorlu arka kapılar sorunundan kaçınmak, ancak yine de aksi takdirde şifreleme nedeniyle erişilemez.

WhatsApp ve Signal’den Salı günü gönderilen mektupta “Taraftarlar, şifreleme ve gizliliğin önemini takdir ettiklerini ve aynı zamanda uçtan uca şifrelemeyi baltalamadan herkesin mesajlarını izlemenin mümkün olduğunu iddia ettiklerini söylüyorlar. Gerçek şu ki bu mümkün değil.” Element, Session, Threema, Viber ve Wire mesajlaşma uygulamalarının yöneticileri de mektubu imzaladı.

“Çevrimiçi Güvenlik Yasa Tasarısını zorlayanların, güvenli habercilerimizin sağlayıcılarının, zorunlu kıldıkları gibi yapmama konusunda ne kadar ciddi olduklarını anlamaları gerekiyor.” Alan Woodward5G lansmanı da dahil olmak üzere siber güvenlik konularında hükümete tavsiyelerde bulunan Surrey Üniversitesi’nde bir bilgisayar bilimi profesörü.

İngiliz hükümeti, yasa tasarısının gelecek yıl yürürlüğe girmesini umuyor.

Bazı eleştirmenler, teklif yürürlüğe girerse en kötü durum senaryosunu öngörüyor.

Daha önce Facebook’ta güvenlik konusunda çalışan bir yazılım mühendisi olan siber güvenlik gazisi Alec Muffet bir blog gönderisinde “Çevrimiçi Güvenlik Yasası, Birleşik Krallık’taki herkesin denizaşırı insanlarla iletişim kurmasını engelleyecek.”

Muffet, “Dijital konuşmanın serbest dolaşımını sona erdirecek. CyberBrexit olacak,” diye ekledi.





Source link